KR101648157B1 - A method and device to restore selected passwords - Google Patents

A method and device to restore selected passwords Download PDF

Info

Publication number
KR101648157B1
KR101648157B1 KR1020100037224A KR20100037224A KR101648157B1 KR 101648157 B1 KR101648157 B1 KR 101648157B1 KR 1020100037224 A KR1020100037224 A KR 1020100037224A KR 20100037224 A KR20100037224 A KR 20100037224A KR 101648157 B1 KR101648157 B1 KR 101648157B1
Authority
KR
South Korea
Prior art keywords
password
user
registered
calculation function
parameter
Prior art date
Application number
KR1020100037224A
Other languages
Korean (ko)
Other versions
KR20110117796A (en
Inventor
조현준
Original Assignee
조현준
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 조현준 filed Critical 조현준
Priority to KR1020100037224A priority Critical patent/KR101648157B1/en
Publication of KR20110117796A publication Critical patent/KR20110117796A/en
Application granted granted Critical
Publication of KR101648157B1 publication Critical patent/KR101648157B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
    • G06F21/575Secure boot
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2131Lost password, e.g. recovery of lost or forgotten passwords

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

본 발명은 연산장치와 저장장치를 갖춘 소정의 패스워드 검색장치에 사용처DB와 소정의 등록패스워드산출함수 및 파라미터역산출함수를 저장한다. 상기 파라미터역산출함수는 ‘사용자가 본 발명품인 패스워드검색장치의 입력부를 이용하여 특정 사용처를 선택하고 자신만이 암기하고 있는 암기패스워드를 입력하였을 때 사용자가 그 사용처에서 현재 사용중인 패스워드가 산출’되도록 보장하는 파라미터를 산출한다. 상기 산출된 파라미터들만 사용처ID들에 매칭하여 사용처DB에 저장해 두면, 사용자가 현재 사용중인 각 사용처의 다양한 패스워드들을 저장하지 않으면서도, 필요할 때 ‘사용자가 암기하고 있는 암기패스워드’를 입력하고 필요한 사용처를 선택하면 그 사용처의 패스워드가 출력된다. 그 사용처의 패스워드는 해당 사용처시스템에만 저장되기에 패스워드검색장치가 도난당하거나 해킹되더라도 노출되지 않는다. 또한 사용처의 시스템이 해킹당하더라도 그 사용처 이외의 사용처에 대한 패스워드는 안전할 수 있다.The present invention stores a usage DB, a predetermined registered password calculation function, and a parameter reverse calculation function in a predetermined password search device having a computing device and a storage device. The parameter inverse calculation function may be such that the user selects a specific use place by using the input unit of the password search apparatus of the present invention and inputs a memorized password which is memorized only by himself / herself so that the user can calculate the password currently being used The parameter to be guaranteed is calculated. If only the calculated parameters are matched to the user IDs and stored in the user DB, the user can input the 'memorization password memorized by the user' when necessary, without storing various passwords of each user in use, If it is selected, the password of the usage destination is output. The password of the use destination is stored only in the use destination system, so that the password search apparatus is not exposed even if it is stolen or hacked. Also, even if the system of use is hacked, the password for the use other than the place of use can be secure.

Description

패스워드검색장치 및 방법{A method and device to restore selected passwords}BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a password retrieval apparatus,

본 발명은 대한민국 등록특허 10-0378630호에 대한 개선발명이다.The present invention is an improvement invention to Korean Patent No. 10-0378630.

대한민국 등록특허 10-0378630호의 발명은, 패스워드에 해당하는 특정정보(검색장치상수)와 사용자의 유일한 패스워드(암기패스워드)와 특정기호(파라미터)를 입력받아 지정된 함수(등록패스워드산출함수)에 대입하여 특정기호에 매칭되는 패스워드(등록패스워드)를 계산하고 그 결과를 표시장치(출력부)에 디스플레이하는 패스워드검색장치다.In the invention disclosed in Korean Patent No. 10-0378630, specific information corresponding to a password (a search device constant), a user's unique password (a memorization password) and a specific symbol (parameter) are input to a specified function (registered password calculation function) (Registered password) matched to a specific symbol and displays the result on a display device (output unit).

예를 들어, 등록패스워드산출함수로 암기패스워드+ 파라미터 x 암기패스워드+ 검색장치상수 가 저장되어 있고 검색장치상수로 5가 입력되어 있는 패스워드검책장치 의 등록패스워드등록화면 (도면 7) 에서 사용자가, 1번째 사용처의 사용처ID로 대한쇼핑몰 을 저장하고, 상기 사용처ID에 매칭된 파라미터로 35를 입력하고, 암기패스워드로 12를 입력하면, 등록패스워드로 12+35x12+5=437 이 산출된다. For example, in the registered password registration screen (FIG. 7) of the password verification apparatus in which the memorized password + parameter x memorized password + retrieval device constant is stored as the registered password calculation function and 5 is input as the retrieval device constant, Stores the shopping mall as the usage ID of the third usage destination, inputs 35 as the parameter matched with the usage ID, and inputs 12 as the memorization password, 12 + 35x12 + 5 = 437 is calculated as the registration password.

암기패스워드12 없이는 등록패스워드437이 산출되지 않고, 암기패스워드12는 사용자만 암기하고 세상 어디에도 저장되어 있지 않기에, 상기 발명장치를 해커가 습득하여 해킹한다고 해도 437이 도출되지 않는다. 반면, 사용자가 암기패스워드12를 제출하면 항상 437이 출력된다. 따라서, 사용처별로 각기 다른 패스워드를 사용하면서도 암기할 필요 없어 편리하고, 저장하지 않기에 해킹될 위험이 줄어든다. 설령 상기 등록패스워드437이 저장되어 있는 사용처시스템 이 해킹된다 하더라도, 노출되는 패스워드는 그 사용처에 등록한 패스워드로 한정되고, 다른 사용처에 각기 다른 패스워드를 등록패스워드로 등록했다면, 상기 다른 사용처에서 사용하는 등록패스워드들은 안전하다.The registered password 437 is not calculated without the memorizing password 12, and the memorizing password 12 is memorized only by the user and is not stored anywhere in the world. Therefore, even if the hacker learns and hacks the inventive apparatus, On the other hand, when the user submits the memorization password 12, 437 is always output. Therefore, it does not need to memorize while using a different password for each use place, and it is convenient, and the risk of being hacked is reduced because it is not stored. Even if the use place system in which the registered password 437 is stored is hacked, the exposed password is limited to the password registered in the use place, and if different passwords are registered in the different places of use as registered passwords, Are safe.

그러나, 상기 발명에서는, 사용자가 기존에 사용하고 있는 패스워드를 등록패스워드로 사용하고자 할 때 이를 가능하게 하는 방법이 구체적으로 제시되어 있지 않아, 사용자가 기존에 사용하고 있는 패스워드를 상기 발명에서 산출된 패스워드로 변경하여 등록해야 하는 불편이 남을 여지가 있다. 상기의 예에서, 사용자가 대한쇼핑몰 에서 이미 377을 패스워드로 등록하여 사용하고 있다면 사용자는 대한쇼핑몰 의 패스워드를 437로 변경 등록하여야 하는 불편(불편 1)이 남는 것이다.However, in the above invention, a method for enabling a user to use a previously used password as a registered password is not specifically described, so that a password previously used by the user is stored in the password There is room for the inconvenience that it is necessary to register and change it. In the above example, if the user has already registered 377 as a password in the shopping mall for the user, the user remains inconvenient (inconvenience 1) to change the password of the shopping mall to 437.

대한민국 등록특허 10-0378630호의 발명이 구체적으로 해결방법을 제시하지 못한 또 다른 과제는, 사용자가 암기하고 있기를 기대하는 기존의 사용자식별패스워드 외에 사용자가 소지하고 있기를 기대하는 보안장치(OTP생성기 등)에서 산출되는 장치식별 패스워드를 더 제출하기를 요구하는 최근의 추세에서의 불편이다.Another object of the present invention is to provide a security device (OTP generator, etc.) which expects to have a user besides an existing user identification password that a user expects to memorize Quot;) < / RTI > in a recent trend that requires to submit more device identification passwords.

대한민국 등록특허 10-0378630호의 발명이 구체적으로 해결방법을 제시하지 못한 또 다른 과제는, 상기 발명장치를 분실했을 때의 불편이다. 각종 패스워드를 휴대용 저장장치에 저장했다가 그 장치를 분실하면, 각 사용처별 등록패스워드를 암기하지도 저장하고 있지도 못하기에 각 사용처별로 본인입증을 통해 패스워드를 새로 설정해야 하는 불편(불편 3)이 남는다.Another problem that the invention of Korean Patent No. 10-0378630 fails to provide a concrete solution is the inconvenience when the inventive device is lost. If you store various passwords in a portable storage device and then lose the device, you will not be able to memorize or store the registered password for each user. .

본 출원발명은 단 하나의 암기패스워드만 암기하면 여러 개의 등록패스워드를 암기하거나 저장하지 않고서도 사용할 수 있게 하는 특허 10-0378630의 장점을 살리면서도, 기존에 등록한 등록패스워드를 변경해야 하는 불편을 제거하고자 한다.(해결과제 1)The invention of the present application eliminates the inconvenience of changing a registered password registered in the past while utilizing the advantage of the patent 10-0378630 which allows a plurality of registered passwords to be memorized without memorizing or storing only a single memorized password (Problem 1)

본 출원발명은 본인이 소지하고 있는 보안장치를 수작업으로 조작해서 장치식별패스워드를 출력하고 이와는 별개로 본인이 소지하고 있는 패스워드검색장치에서 등록패스워드를 출력하는 등, 장치식별패스워드와 등록패스워드를 별개의 수작업으로 제출해야 하는 불편을 제거하고자 한다.(해결과제 2)The invention of the present application is a method for managing a device identification password and a registered password separately by outputting a device identification password by manually operating a security device owned by the user and outputting a registration password from a password search device possessed by the user, (Problem 2) In order to solve this problem,

본 출원발명은 대한민국 등록특허 10-0378630호의 발명장치를 분실했을 때의 불편을 제거하고자 한다.(해결과제 3)The present invention aims at eliminating the inconvenience when the inventive device of Korean Patent No. 10-0378630 is lost. (Problem 3)

본 발명은 연산장치와 저장장치를 갖춘 소정의 패스워드검색장치에 사용처DB와 소정의 등록패스워드산출함수 및 파라미터역산출함수를 저장한다. 상기 파라미터역산출함수는 사용자가 본 발명품인 패스워드검색장치의 입력부를 이용하여 특정 사용처를 선택하고 자신만이 암기하고 있는 암기패스워드를 입력하였을 때 사용자가 그 사용처에서 현재 사용중인 패스워드가 산출 되도록 보장하는 파라미터를 산출한다. 상기 산출된 파라미터들만 사용처ID들에 매칭하여 사용처DB에 저장해 두면, 사용자가 현재 사용중인 각 사용처의 다양한 패스워드들을 저장하지 않으면서도, 필요할 때 사용자가 암기하고 있는 암기패스워드를 입력하고 필요한 사용처를 선택하면 그 사용처의 패스워드가 출력된다. 그 사용처의 패스워드는 해당 사용처시스템에만 저장되기에 패스워드검색장치가 도난당하거나 해킹되더라도 노출되지 않는다. 또한 사용처의 시스템이 해킹당하더라도 그 사용처 이외의 사용처에 대한 패스워드는 안전할 수 있다.The present invention stores a usage DB, a predetermined registered password calculation function, and a parameter reverse calculation function in a predetermined password search device having a computing device and a storage device. The parameter inverse calculation function is a function that, when a user selects a specific use destination by using the input unit of the password search apparatus of the present invention and inputs a memorized password memorized only by the user, the user assures that the password currently used in the use destination is calculated And calculates a parameter. If only the calculated parameters are matched to the usage IDs and stored in the usage DB, the user can input the memorization password memorized by the user when necessary and select the required usage destination without storing various passwords of each usage destination currently used by the user The password of the use destination is output. The password of the use destination is stored only in the use destination system, so that the password search apparatus is not exposed even if it is stolen or hacked. Also, even if the system of use is hacked, the password for the use other than the place of use can be secure.

또한, 본 발명은, 사용처시스템과 사용자의 패스워드검색장치에 서로 매칭되는 장치사용자동시식별패스워드산출함수를 각각 저장한다. 사용자가 상기 패스워드검색장치에서 특정사용처를 선택하고 자신이 암기하고 있는 유일한 패스워드를 입력하면 등록패스워드산출함수에서 그 사용처에 등록한 패스워드(사용자식별패스워드)가 산출되고, 장치식별패스워드와 상기 산출된 사용자식별패스워드가 장치사용자동시식별패스워드산출함수에 대입되어 장치사용자동시식별패스워드가 산출된다. 사용처시스템에도 상기 함수에 매칭되는 장치사용자동시식별패스워드산출함수와 상기 사용자식별패스워드와 장치식별패스워드가 저장되어 있기에 매칭되는 장치사용자동시식별패스워드산출이 가능하다. 사용처시스템에서 산출된 장치사용자동시식별패스워드를 사용자가 사용처에 제출한 장치사용자동시식별패스워드와 대조하면 유효성 판단이 가능하다. 따라서, 사용자식별패스워드 외에 OTP와 같은 보안장치에서 산출되는 장치식별 패스워드를 더 제출하기를 요구하는 최근의 추세에서, 두 종류의 패스워드를 별도로 산출하고 입력하는 불편이 제거된다.
상기한 목적을 위하여 본 발명에서는 입력부;와 암기패스워드와 등록패스워드를 파라미터역산출함수에 대입하여 특정 파라미터를 산출하고 상기 파라미터를 소정의 사용처DB에 특정 사용처ID와 매칭하여 저장하도록 제어하는 제어부;를 포함하는 패스워드검색장치를 제공한다.
여기서, 상기 제어부는 암기패스워드와 등록패스워드를 파라미터역산출함수에 대입하여 특정 파라미터를 산출하고 상기 파라미터를 소정의 사용처DB에 특정 사용처ID와 매칭하여 저장하도록 제어하는 한편, 소정의 방식으로 사용처ID가 선택되거나 입력되고 소정의 방식으로 암기패스워드가 입력되면 사용처DB에서 상기 선택되거나 입력된 사용처ID에 매칭되어 있는 파라미터를 독출하여 상기 파리미터와 상기 입력된 암기패스워드를 등록패스워드산출함수에 대입하여 등록패스워드를 산출한다.
또한, 상기 장치는 등록패스워드산출함수가 산출한 등록패스워드를 출력하는 등록패스워드출력화면과 사용처DB에 저장된 사용처ID 리스트가 출력되는 사용처ID리스트출력화면중 하나 이상을 출력하는 출력부;를 더 포함할 수 있다.
또한, 상기 출력부는 암기패스워드를 입력받는 암기패스워드입력란과, 사용처ID를 입력받는 사용처ID입력란과, 등록패스워드를 입력받는 등록패스워드입력란 중 하나 이상을 포함할 수 있다.
또한, 상기 출력부는, 암기패스워드를 입력받는 암기패스워드입력란과, 사용처ID 리스트를 나열하고 그 중에서 특정 사용처ID를 선택하게 하는 사용처ID선택 입력란과, 사용처ID를 입력하는 사용처ID입력란 중 하나 이상을 포함할 수 있다.
또한, 상기 장치는 입력받은 암기패스워드를 임시로 저장하는 암기패스워드임시저장부와, 입력받거나 산출된 등록패스워드를 임시로 저장하는 등록패스워드임시저장부와, 등록패스워드산출함수를 저장하는 등록패스워드산출함수저장부와, 파라미터역산출함수를 저장하는 파라미터역산출함수저장부와, 사용처ID와 각 사용처ID에 매칭되는 파라미터를 저장하는 사용처DB 중 하나이상을 포함할 수 있다.
또한, 상기 장치는 등록패스워드산출함수에 암기패스워드와 사용처ID에 매칭된 파라미터 를 대입하여 상기 사용처ID에 매칭되는 등록패스워드를 산출하는 등록패스워드연산부;와 파라미터역산출함수에 암기패스워드와 사용처ID에 매칭된 등록패스워드를 대입하여 상기 사용처ID에 매칭되는 파라미터를 산출하는 파라미터연산부; 중 하나 이상을 더 포함할 수 있다.
한편, 상기한 목적을 달성하기 위하여 본 발명은 패스워드검색장치에 소정의 방법으로 사용처ID 와 상기 사용처ID에 매칭된 등록패스워드와 사용자의 암기패스워드가 입력되는 단계; 상기 입력된 등록패스워드와 암기패스워드가 패스워드검색장치에 저장된 파라미터역산출함수에 대입되어 파라미터를 산출하는 단계; 및 상기 산출된 파라미터가 상기 입력된 사용처ID와 매칭되어 패스워드검색장치의 사용처DB에 저장되는 단계;를 포함하는 패스워드검색방법을 제공한다.
또한, 상기한 목적을 달성하기 위하여 본 발명은 소정의 방법으로 사용처ID별로 특정 파라미터가 매칭되는 사용처DB가 생성되거나 update되는 단계; 소정의 방법으로 특정 사용처ID 가 선택되거나 입력되는 단계; 소정의 방법으로 사용자의 암기패스워드가 입력되는 단계; 상기 사용처DB에서 상기 선택되거나 입력된 사용처ID 에 매칭되어 저장되어 있는 파라미터와 상기 입력된 암기패스워드가 소정의 등록패스워드산출함수에 대입되어 등록패스워드가 산출되는 단계;를 포함하는 패스워드검색방법을 제공한다.
여기서, 상기 방법은 패스워드검색장치의 출력부가 상기 산출된 등록패스워드를 출력하는 단계;를 더 포함할 수 있다.
또한, 상기 방법은 패스워드검색장치에 소정의 방법으로 장치식별패스워드가 저장되는 단계; 패스워드검색장치에 저장되어 있는 장치식별패스워드와 패스워드검색장치에서 산출된 등록패스워드가 패스워드검색장치의 장치사용자동시식별패스워드산출함수에 대입되어 장치사용자동시식별패스워드가 산출되는 단계; 를 더 포함할 수 있다.
한편, 상기한 목적을 달성하기 위하여 본 발명은 패스워드검색장치에 소정의 방법으로 장치식별패스워드가 저장되는 단계; 패스워드검색장치에 소정의 방법으로 사용자식별패스워드가 입력되거나 산출되는 단계; 패스워드검색장치에 저장되어 있는 장치식별패스워드와 소정의 방식으로 입력되거나 산출된 사용자식별패스워드가 패스워드검색장치의 장치사용자동시식별패스워드산출함수에 대입되어 장치사용자동시식별패스워드가 산출되는 단계;를 포함하는 패스워드검색방법을 제공한다.
여기서, 상기 방법은 산출된 장치사용자동시식별패스워드가 소정의 방식으로 패스워드검색장치의 출력부에 출력되는 단계;를 더 포함할 수 있다.
또한, 상기 방법은 패스워드검색장치와 사용처시스템간 소정의 세션이 오픈되는 단계; 및 산출된 장치사용자동시식별패스워드가 상기 세션을 통해 소정의 방식으로 사용처시스템으로 전송되는 단계;를 더 포함할 수 있다.
한편, 상기한 목적을 달성하기 위하여 본 발명은 사용처시스템의 사용자DB에 소정의 사용자ID가 저장되는 단계; 사용처시스템의 사용자DB에 소정의 사용자식별패스워드가 저장되는 단계; 사용처시스템의 사용자DB에 소정의 장치식별패스워드가 저장되는 단계; 사용자DB에 사용자ID가 등록된 사용자로부터 소정의 방식으로 사용자ID를 입력 받는 단계; 사용자DB에 사용자ID가 등록된 사용자로부터 소정의 방법으로 장치사용자동시식별패스워드를 입력 받는 단계; 를 포함하는 패스워드검색방법을 제공한다.
여기서, 상기 방법은 사용자DB에서, 사용자DB에 사용자ID가 등록된 사용자로부터 입력 받은 사용자ID에 매칭되는 사용자식별패스워드와 장치식별패스워드가 독출되어 장치사용자동시식별패스워드산출함수에 대입되어 장치사용자동시식별패스워드가 산출되는 단계;를 더 포함할 수 있다.
또한, 상기 방법은 장치사용자동시식별패스워드산출함수에 대입되어 산출된 장치사용자동시식별패스워드와 사용자로부터 입력 받은 장치사용자동시식별패스워드를 대조하는 단계;를 더 포함할 수 있다.
한편, 상기한 목적을 달성하기 위하여 본 발명은 사용자식별패스워드와 장치식별패스워드를 장치사용자동시식별패스워드산출함수에 대입하여 장치사용자동시식별패스워드를 산출하는 제어부;를 포함하는 패스워드검색장치를 제공한다.
또한, 상기한 목적을 달성하기 위하여 본 발명은 사용자식별패스워드와 장치식별패스워드를 장치사용자동시식별패스워드산출함수에 대입하여 장치사용자동시식별패스워드를 산출하는 제어부;를 포함하는 사용처시스템을 제공한다.
또한, 상기한 목적을 달성하기 위하여 본 발명은 소정의 장치사용자동시식별패스워드산출함수저장부;와 소정의 장치식별패스워드저장부;를 포함하는 패스워드검색장치를 제공한다.
여기서, 상기 장치는 소정의 파라미터역산출함수저장부;와 소정의 등록패스워드산출함수저장부;와 소정의 사용처DB; 중 하나이상을 더 포함할 수 있다.
한편, 상기한 목적을 달성하기 위하여 본 발명은 소정의 장치사용자동시식별패스워드산출함수저장부;와 사용자ID 와 각 사용자ID에 매칭되는 장치식별패스워드와 각 사용자ID에 매칭되는 사용자식별패스워드를 구성요소로 하는 소정의 사용자DB;를 포함하는 사용처시스템을 제공한다.
또한, 상기한 목적을 달성하기 위하여 본 발명은 사용자식별패스워드와 장치식별패스워드를 모두 입력하여야 data reading이 가능한 장치사용자동시식별패스워드저장부;를 포함하는 패스워드검색장치를 제공한다.
또한, 상기한 목적을 달성하기 위하여 본 발명은 사용자식별패스워드와 장치식별패스워드를 모두 입력해서 패스워드를 복호화하는 단계;를 포함하는 패스워드검색방법을 제공한다.
또한, 상기한 목적을 달성하기 위하여 본 발명은 소정의 방식으로 등록패스워드가 입력되면 상기 등록패스워드가 일회용등록패스워드산출함수 에 대입되어 일회용등록패스워드가 산출되도록 제어하는 제어부;를 포함하는 패스워드검색장치를 제공한다.
앞에서, 등록패스워드산출함수는 일회용등록패스워드산출함수일 수 있다.
또한, 장치사용자동시식별패스워드산출함수가 일회용장치사용자동시식별패스워드산출함수일 수 있다.
또한, 장치사용자동시식별패스워드산출함수저장부가 일회용장치사용자동시식별패스워드산출함수저장부일 수 있다.
또한, 상기한 제어부는,상기 항에서 설명된 암기패스워드와 등록패스워드중 하나이상을 임시로 저장하도록 제어하고, 소정의 이벤트(예, 일정 시간경과, 등록패스워드산출, 전원off 등)이 발생하면 상기 임시 저장된 data가 삭제되도록 제어할 수 있다.
또한, 상기 방법은 소정의 이벤트(예, 일정 시간경과, 등록패스워드산출, 전원off 등)가 발생하면 상기항에서 설명된 암기패스워드와 등록패스워드중 하나이상이 삭제되는 단계;를 더 포함할 수 있다.
한편, 상기한 목적을 달성하기 위하여 본 발명은 패스워드검색장치가 내장된 하드웨어와 분리된 매체로서, 상기 패스워드검색장치에 저장된 등록패스워드산출함수 와 동일한 등록패스워드산출함수를 도출할 수 있는 등록패스워드산출함수백업부;와, 상기 패스워드검색장치에 저장된 사용처DB에서와 동일한 사용처ID들 과, 상기 패스워드검색장치에 저장된 사용처DB에서 상기 사용처ID들에 매칭되어 저장된 파라미터들 을 서로 매칭되게 도출할 수 있는 사용처DB백업부 ;와 상기 패스워드검색장치에 저장된 장치식별패스워드들 과 동일한 장치식별패스워드들을 도출할 수 있는 장치식별패스워드백업부;와, 상기 패스워드검색장치에 저장된 장치사용자동시식별패스워드산출함수 와 동일한 장치사용자동시식별패스워드산출함수를 도출할 수 있는 장치사용자동시식별패스워드산출함수백업부;중 하나 이상을 포함하는 패스워드검색백업장치를 제공한다.
한편, 상기한 문제를 해결하기 위하여 본 발명은 사용자가 암기패스워드를 입력하면, 소정의 사용처에 사용되는 패스워드를 산출하는 패스워드검색장치에 있어서, 소정의 제1파라미터와 암기패스워드를 구성요소로 포함하며, 소정의 사용처에 사용되는 등록패스워드를 산출하는 등록패스워드산출함수를 저장하는 등록패스워드산출함수저장부; 상기 등록패스워드 및 상기 암기패스워드를 포함하는 정보를 이용하여 상기 등록패스워드산출함수에 포함된 제1파라미터를 산출하기 위한 제1파라미터역산출함수를 저장하는 파라미터역산출함수저장부; 상기 제1파라미터역산출함수에 의해 산출된 상기 등록패스워드산출함수의 제1파라미터가 저장되는 사용처DB; 및 상기 등록패스워드 및 상기 암기패스워드가 입력되면, 상기 제1파라미터역산출함수에 의하여 상기 제1파라미터가 산출되도록 제어하는 제어부;를 포함하는 것을 특징으로 하는 패스워드검색장치를 제공한다.
또한, 상기한 문제를 해결하기 위해서 본 발명은 사용자가 암기패스워드를 입력하면, 소정의 사용처에 사용되는 패스워드를 산출하는 패스워드검색방법에 있어서, 소정의 제1파라미터와 암기패스워드를 구성요소로 포함하며, 소정의 사용처에 사용되는 등록패스워드를 산출하는 등록패스워드산출함수를 저장하는 단계; 상기 등록패스워드 및 상기 암기패스워드가 입력되면, 상기 등록패스워드 및 상기 암기패스워드를 포함하는 정보를 이용하여 상기 등록패스워드산출함수에 포함된 제1파라미터를 산출하기 위한 제1파라미터역산출함수를 이용하여 상기 제1파라미터가 산출되도록 하는 단계; 및 상기 제1파라미터역산출함수에 의해 산출된 상기 등록패스워드산출함수의 제1파라미터를 저장하는 단계;를 포함하는 것을 특징으로 하는 패스워드검색방법을 제공한다.
여기서, 상기 제어부는 상기 암기패스워드가 입력되면 상기 등록패스워드산출함수저장부에 저장되어 있는 상기 등록패스워드산출함수 및 상기 사용처DB에 저장되어 있는 상기 등록패스워드산출함수의 제1파라미터 및 상기 입력된 암기패스워드를 이용하여 소정의 사용처에 이용되는 등록패스워드가 산출되도록 하는 것이 바람직하다.
또한, 상기 등록패스워드산출함수는 사용처별로 다르며, 상기 사용처별로 저장될 수 있다.
또한, 상기 등록패스워드산출함수는 상기 패스워드검색장치별로 다를 수 있으며, 이 경우에도 상기 등록패스워드산출함수에 포함되는 상기 제1파라미터는 상기 사용처별로 다르며, 상기 사용처별로 매칭되어 상기 사용처DB에 저장될 수 있다.
또한, 상기 패스워드검색장치는 상기 패스워드검색장치별로 지정되는 장치식별패스워드를 저장하는 장치식별패스워드저장부;를 더 포함하고, 상기 등록패스워드산출함수는 패스워드검색장치별로 지정되는 장치식별패스워드를 구성요소로 더 포함할 수 있다.
또한, 상기 장치식별패스워드는 사용처별로 다르게 지정될 수 있고, 패스워드검색장치별로 하나만 지정될 수도 있다.
또한, 상기 패스워드검색장치는 사용자로부터 입력되는 암기패스워드를 임시로 저장하기 위한 암기패스워드임시저장부; 및 상기 등록패스워드를 임시로 저장하기 위한 등록패스워드임시저장부;를 더 포함하고, 상기 제어부는 상기 암기패스워드 및 상기 등록패스워드를 이용하여 상기 파라미터가 산출되면, 상기 암기패스워드 및 상기 등록패스워드가 삭제되도록 제어할 수 있다.
또한, 상기 제어부는 소정의 이벤트가 발생하는 경우, 상기 패스워드검색장치에 저장된 정보를 백업하기 위한 백업장치에 접속하여 상기 접속된 백업장치에 상기 패스워드검색장치에 저장된 정보 중 적어도 일부가 전송되도록 제어할 수 있다.
또한, 상기 패스워드검색장치는 상기 패스워드검색장치에서 발생되는 장치사용자동시식별패스워드를 산출하기 위한 장치사용자동시식별패스워드산출함수를 저장하는 장치사용자동시식별패스워드산출함수저장부;를 더 포함하고, 상기 장치사용자동시식별패스워드산출함수는 상기 산출된 등록패스워드 및 상기 사용처DB에 저장되어 있는 소정의 제2파라미터를 구성요소로 포함할 수 있다.
또한, 상기 파라미터역산출함수저장부는 상기 장치사용자동시식별패스워드 및 상기 등록패스워드를 포함하는 정보를 이용하여 상기 장치사용자동시식별패스워드산출함수에 포함된 상기 제2파라미터를 산출하기 위한 제2파라미터역산출함수를 저장하고, 상기 사용처DB는 상기 제2파라미터역산출함수에 의해 산출된 상기 장치사용자동시식별패스워드산출함수의 제2파라미터가 저장되며, 상기 제어부는 상기 등록패스워드를 이용하여 상기 제2파라미터역산출함수에 의하여 상기 제2파라미터가 산출되도록 제어할 수 있다.
또한, 상기 장치사용자동시식별패스워드는 일회성으로 사용되는 장치사용자동시식별패스워드이며, 상기 장치사용자동시식별패스워드산출함수는 시간에 따라 정해지는 변수 혹은 상기 장치사용자동시식별패스워드가 상기 사용처에 제출된 횟수에 따라 정해지는 변수를 포함할 수 있다.
또한, 상기 사용처DB에는 상기 사용처의 시스템에 접속할 수 있는 네트워크 주소가 저장되며, 상기 제어부는 상기 사용처의 시스템과 접속되도록 하며, 상기 사용처의 시스템과 접속된 상태에서 등록패스워드가 산출되면, 상기 산출된 등록패스워드가 상기 사용처의 시스템으로 전송되도록 제어할 수 있다.
또한, 상기 사용처DB에는 상기 사용처의 시스템에 접속할 수 있는 네트워크 주소가 저장되며, 상기 제어부는 상기 사용처의 시스템과 접속되도록 하며, 상기 사용처의 시스템과 접속된 상태에서 상기 장치사용자동시식별패스워드산출함수에 의해 상기 장치사용자동시식별패스워드산출함수가 산출되면, 상기 장치사용자동시식별패스워드가 상기 사용처의 시스템으로 전송되도록 제어할 수 있다.
Further, the present invention stores a device-user simultaneous identification password calculation function that matches each of the use-destination system and the user's password search apparatus. When the user selects a specific use destination from the password search device and inputs a unique password memorized therein, a password (user identification password) registered in the use destination is calculated in the registered password calculation function, and the device identification password and the calculated user identification The password is substituted into the device user concurrent identification password calculation function to generate a device user concurrent identification password. It is possible to calculate a device user simultaneous identification password that matches the function and a device user simultaneous identification password that matches the user identification password and the device identification password stored in the use system. The validity can be judged by comparing the device user concurrent identification password calculated by the using system with the device user concurrent identification password submitted to the user. Thus, in recent trends that require to submit more device identification passwords generated by security devices such as OTPs besides user identification passwords, the inconvenience of separately calculating and inputting the two kinds of passwords is eliminated.
In order to achieve the above object, the present invention includes a control unit for inputting an input unit, a memorized password and a registered password into a parameter inverse calculation function to calculate a specific parameter, and to store the parameter in a predetermined use DB, And provides a password search apparatus including the password search apparatus.
Here, the control unit calculates a specific parameter by substituting the memorized password and the registered password into the parameter inverse calculation function, controls the parameter to be stored in a predetermined use-place DB by matching with a specific use-place ID, and stores the use- And if a memorized password is inputted or inputted in a predetermined manner, a parameter matched to the selected or inputted use ID is read from the user DB, and the parameter and the inputted memorized password are substituted into the registered password calculating function to obtain a registered password .
The apparatus further includes an output unit for outputting at least one of a registered password output screen for outputting the registered password calculated by the registered password calculating function and a used ID list output screen for outputting the used ID list stored in the used DB .
The output unit may include at least one of a memorization password input field for receiving a memorization password, a use ID input field for receiving a use ID, and a registered password input field for receiving a registration password.
The output unit may include at least one of a memorization password input field for receiving a memorization password, a use ID selection box for listing a use ID list and selecting a specific use ID from among them, and a use ID input column for inputting a use ID can do.
The apparatus further includes a memorizing password temporary storage unit for temporarily storing the inputted memorizing password, a registered password temporary storing unit for temporarily storing the input registered or calculated registered password, a registered password calculating function for storing the registered password calculating function, A storage unit, a parameter inverse calculation function storage unit for storing the parameter inverse calculation function, and a usage DB for storing a usage ID and a parameter matched to each usage ID.
The apparatus further includes a registration password calculator for calculating a registration password matching the user ID with the memorized password and the parameter matched with the user ID to the registered password calculating function, A parameter calculation unit for calculating a parameter matched to the use ID by substituting the registered password; Or more.
According to another aspect of the present invention, there is provided a password retrieval method comprising: inputting a usage ID, a registered password matched to the usage ID, and a user's memorizing password in a predetermined method; Calculating a parameter by substituting the input registered password and the memorized password into a parameter inverted calculation function stored in the password search device; And a step in which the calculated parameter is matched with the inputted use ID and stored in the use destination DB of the password search apparatus.
According to another aspect of the present invention, there is provided a method of generating a user database, Selecting or inputting a specific use-place ID by a predetermined method; Inputting a user's memorization password in a predetermined manner; And a step of calculating a registered password by substituting a parameter stored in the use-destination DB matching the selected or inputted use-place ID and the input memorized password into a predetermined registered password calculating function .
Here, the method may further include outputting the calculated registered password by an output unit of the password searching apparatus.
The method further includes storing the device identification password in a predetermined manner in the password search device; A device identification password stored in the password search device and a registered password calculated by the password search device are substituted into a device user simultaneous identification password calculation function of the password search device to calculate a device user simultaneous identification password; As shown in FIG.
According to another aspect of the present invention, there is provided a password search apparatus including: a device identification password storage unit storing a device identification password in a predetermined manner; Inputting or calculating a user identification password in a predetermined manner to the password search apparatus; And a device identification password stored in the password search device and a user identification password input or calculated in a predetermined manner are substituted into a device user simultaneous identification password calculation function of the password search device to calculate a device user simultaneous identification password Provides a password retrieval method.
Here, the method may further include the step of outputting the calculated device user concurrent identification password to the output unit of the password search apparatus in a predetermined manner.
The method may further include opening a predetermined session between the password search apparatus and the destination system; And the calculated device user concurrent identification password is transmitted to the using system in a predetermined manner via the session.
According to another aspect of the present invention, there is provided a method of managing a user database, the method comprising: storing a predetermined user ID in a user DB of a user system; Storing a predetermined user identification password in a user DB of the use-destination system; Storing a predetermined device identification password in a user DB of the use-destination system; Receiving a user ID in a predetermined manner from a user whose user ID is registered in the user DB; Receiving a device user simultaneous identification password from a user whose user ID is registered in a user DB in a predetermined manner; And a password retrieval method.
In this case, in the user DB, a user identification password and a device identification password matching the user ID input from the user registered with the user ID in the user DB are read and substituted into the device user simultaneous identification password calculation function, And a password is calculated.
In addition, the method may further include collating the device user concurrent identification password calculated by substituting the device user concurrent identification password calculation function with the device user concurrent identification password input from the user.
In order to attain the above object, the present invention provides a password search apparatus including a device user simultaneous identification password calculation function and a device user simultaneous identification password, by calculating a user identification password and a device identification password.
According to another aspect of the present invention, there is provided a user system including a device user simultaneous identification password calculation function for calculating a device user simultaneous identification password by substituting a user identification password and a device identification password into a device user simultaneous identification password calculation function.
According to another aspect of the present invention, there is provided a password search apparatus including a predetermined device user simultaneous identification password calculation function storage unit and a predetermined device identification password storage unit.
Here, the apparatus includes a predetermined parameter inverse calculation function storage unit, a predetermined registered password calculation function storage unit, and a predetermined usage DB; Or more.
According to another aspect of the present invention, there is provided an apparatus and method for providing a user ID, a device identification password matching each user ID, and a user identification password matching each user ID, And a predetermined user DB to be used as the user DB.
In order to achieve the above object, the present invention provides a password searching apparatus including a device user simultaneous identification password storage unit capable of reading data by inputting both a user identification password and a device identification password.
According to another aspect of the present invention, there is provided a password retrieval method comprising: inputting both a user identification password and a device identification password to decrypt a password.
In order to accomplish the above object, the present invention provides a password search apparatus including a password search unit that receives a registration password in a predetermined manner, and controls the disposable registration password calculation function to calculate a disposable registration password, to provide.
In the foregoing, the registered password calculating function may be a disposable registered password calculating function.
Also, the device user concurrent identification password calculation function may be a one time use user concurrent identification password calculation function.
Also, the device user simultaneous identification password calculation function storage unit may be a disposable device user simultaneous identification password calculation function storage unit.
The control unit may be configured to temporarily store at least one of the memorized password and the registered password described in the above item and if the predetermined event (e.g., a predetermined time elapsed, a registered password calculation, a power off, It is possible to control so that the temporarily stored data is deleted.
The method may further include deleting one or more of the memorization password and the registered password described in the above item when a predetermined event (e.g., a predetermined time elapsed, a registered password calculation, a power off, etc.) occurs .
According to another aspect of the present invention, there is provided a password retrieval apparatus, comprising: a password retrieval function for retrieving a registered password computation function identical to a registered password computation function stored in the password retrieval apparatus, A user DB for storing the same user IDs as those used in the user DB stored in the password searching device and parameters matched and stored in the user ID DB stored in the password searching device, And a device identification password backup unit that can derive device identification passwords identical to the device identification passwords stored in the password search apparatus, Apparatus capable of deriving the identification password calculation function It provides a password search backup unit comprises at least one of; user identification password simultaneous calculation function backup unit.
According to another aspect of the present invention, there is provided a password search apparatus for calculating a password to be used for a predetermined usage destination when a user inputs a memorization password, the apparatus comprising: A registered password calculation function storage unit for storing a registered password calculation function for calculating a registered password used for a predetermined use destination; A parameter inverse calculation function storage for storing a first parameter inverse calculation function for calculating a first parameter included in the registered password calculation function using information including the registered password and the memorized password; A use place DB in which a first parameter of the registered password calculating function calculated by the first parameter inverse calculation function is stored; And a controller for controlling the first parameter to be calculated by the first parameter inverse calculation function when the registered password and the memorized password are inputted.
According to another aspect of the present invention, there is provided a password search method for calculating a password used for a predetermined use destination when a user inputs a memorization password, the method comprising: Storing a registered password calculating function for calculating a registered password used for a predetermined use destination; A first parameter calculation function for calculating a first parameter included in the registered password calculation function by using information including the registered password and the memorized password when the registered password and the memorized password are inputted, Causing a first parameter to be calculated; And storing the first parameter of the registered password calculation function calculated by the first parameter inverse calculation function.
Here, when the memorization password is input, the control unit determines that the first parameter of the registered password calculation function stored in the usage password database and the registered password calculation function stored in the registered password calculation function storage unit, It is preferable that the registered password used for a predetermined use destination is calculated.
In addition, the registered password calculation function differs depending on the use place, and can be stored for each use place.
Also, in this case, the first parameter included in the registered password calculation function differs according to the use place, and may be matched according to the use place and stored in the use place DB have.
The password searching apparatus further includes a device identification password storage unit for storing a device identification password designated for each of the password search apparatuses. The registered password calculation function includes a device identification password designated for each password search apparatus as a component .
In addition, the device identification password may be specified differently according to the use place, and only one device identification password may be designated for each password search device.
The password searching apparatus may further include a memorizing password temporary storage unit for temporarily storing a memorizing password input by the user; And a registered password temporary storage unit for temporarily storing the registered password, wherein when the parameter is calculated using the memorized password and the registered password, the control unit causes the memorized password and the registered password to be deleted Can be controlled.
When the predetermined event occurs, the controller accesses a backup device for backing up the information stored in the password search device, and controls the connected backup device to transmit at least a part of the information stored in the password search device .
The apparatus further includes a device user simultaneous identification password calculation function storage for storing a device user simultaneous identification password calculation function for calculating a device user simultaneous identification password generated in the password search device, The user simultaneous identification password calculation function may include, as a component, the calculated registered password and a predetermined second parameter stored in the usage DB.
The parameter inverse calculation function storage unit may further include a second parameter reverse calculation for calculating the second parameter included in the device user concurrent identification password calculation function using the device user concurrent identification password and the information including the registered password And the use DB stores a second parameter of the device user concurrent identification password calculation function calculated by the second parameter reverse calculation function, and the control unit controls the second parameter station It is possible to control the second parameter to be calculated by the calculation function.
Also, the device user simultaneous identification password is a device user simultaneous identification password used at one time, and the device user simultaneous identification password calculation function is a function of determining whether a variable determined by time or the number of times the device user simultaneous identification password is submitted to the use place And may include variables that are determined accordingly.
In addition, a network address that can be connected to the use destination system is stored in the use destination DB, the control unit is connected to the use destination system, and when a registered password is calculated in a state connected to the use destination system, So that the registered password can be transmitted to the system of the use destination.
In addition, a network address that can be connected to the use destination system is stored in the use destination DB, the control unit is connected to the use destination system, and the apparatus user simultaneous identification password calculation function When the device user simultaneous identification password calculation function is calculated by the device user simultaneous identification password calculation unit, the device user simultaneous identification password is transmitted to the system of the use destination.

본 발명에 의하면, 사용자가 현재 사용하고 있는 패스워드를 변경할 필요도 없고, 신규로 패스워드를 등록할 때도 사용처가 규정하는 요건 (예, 알파벳과 숫자 혼용 6자 이상 10자 이내)에 합당한 등록패스워드를 지정하여 사용할 수 있으면서도, 대한민국 등록특허 10-0378630호 발명의 장점을 그대로 향유할 수 있다. 즉, 패스워드를 저장하거나 암기하지않으면서도 필요할 때마다 재생시킬 수 있게 되어, 여러 개의 패스워드를 안전하고 편리하게 사용할 수 있다. 또한, 본 장치를 분실하더라도 백업장치를 이용하여 불편을 최소화할 수 있으며, OTP처럼 별도의 장치식별패스워드를 요구하는 사용처에서도 수작업을 최소화할 수 있다.According to the present invention, there is no need to change the password currently used by the user, and even when a new password is registered, a registration password suitable for the requirements specified by the user (e.g., 6 to 10 alphanumeric characters) And it is possible to enjoy the advantages of the Korean Patent No. 10-0378630 as it is. In other words, the password can be played back whenever necessary without storing or memorizing it, so that multiple passwords can be safely and conveniently used. In addition, even when the present apparatus is lost, the inconvenience can be minimized by using the backup apparatus, and the manual operation can be minimized even in the use place requiring a separate apparatus identification password like OTP.

도 1은 본 발명의 패스워드 검색장치 일 실시예의 구성도다.
도 2는 본 발명의 사용처DB 일 실시예다.
도 3은 본 발명의 패스워드검색백업장치 일 실시예의 구성도다.
도 4는 본 발명의 사용처시스템 일 실시예의 구성도다.
도 5는 본 발명의 사용자DB 일 실시예다.
도 6은 본 발명의 사용처ID선택화면의 일 실시예다.
도 7은 본 발명의 등록패스워드등록화면의 일 실시예다.
도 8은 본 발명의 등록패스워드검색화면의 일 실시예다.
도 9는 본 발명의 등록패스워드검색화면의 다른 실시예다.
도 10은 본 발명의 패스워드검색장치DB의 일 실시예다.
1 is a block diagram of a password retrieval apparatus according to an embodiment of the present invention.
2 is an embodiment of the DB of the present invention.
3 is a block diagram of a password retrieval backup apparatus according to an embodiment of the present invention.
4 is a configuration diagram of one embodiment of a usage system of the present invention.
5 is one embodiment of a user DB of the present invention.
Fig. 6 shows an embodiment of the use ID selection screen of the present invention.
7 is an embodiment of the registered password registration screen of the present invention.
FIG. 8 shows an embodiment of the registered password search screen of the present invention.
9 is another embodiment of the registered password search screen of the present invention.
10 is an embodiment of the password search apparatus DB of the present invention.

<용어의 정의>
* 검색장치상수: 등록패스워드산출을 위해 등록패스워드산출함수에 포함되는 상수. 본 발명에서 검색장치상수는 숫자에 국한되지 않고, 연산이 가능하면 문자나 기타 다양한 data가 모두 가능하다. 검색장치상수는 패스워드검색장치가 생산될 당시에 패스워드검색장치에 입력될 수도 있고, 패스워드검색장치가 생산된 이후에 소정의 방법에 의해 패스워드검색장치에 입력될 수도 있고, 패스워드검색장치가 설치된 특정 매체에 저장된 특정 data를 인용하여 생성할 수도 있다. 별도로 설정되지 않는 경우는 +0 이 검색장치상수가 된다. 본 발명에서 검색장치상수는, 별도로 달리 인용하지 않으면, 등록패스워드산출함수의 일부로 정의된다.
<Definition of Terms>
* Search device constants: Constants included in the registration password calculation function for registering passwords. In the present invention, the search device constants are not limited to numerals, and characters and various other data are all possible if they can be computed. The retrieval device constant may be input to the password retrieval device at the time when the password retrieval device is produced or may be input to the password retrieval device by a predetermined method after the password retrieval device is produced, It can also be created by quoting certain stored data. If it is not set separately, +0 becomes the search device constant. In the present invention, a retrieval device constant is defined as a part of the registered password calculation function unless otherwise cited.

삭제delete

* 공유변수: Time Value, Event 횟수 등 소정의 변수로서, 패스워드검색장치에 저장된 함수와 상기 함수에 매칭하여 사용처시스템에 저장된 함수에 공통으로 포함된 독립변수. 상수가 아닌 변수이기에, 공유변수가 양 함수에 공통으로 독립변수로 포함되면, 특정 독립변수가 서로 매칭된 양 함수에서 대입되어서 산출되는 값은 수시로 변하는 변수가 된다. 그러면서도, 서로 매칭된 함수(예, 동일한 함수)이기에 산출되는 값 역시 매칭될 수 있다. * Shared Variable: An independent variable commonly included in the function stored in the password search device and the function stored in the user system matching the function, such as Time Value and Event Count. Since the variable is a non-constant variable, if the shared variable is included as an independent variable in common to both functions, the value calculated by substituting the specific independent variable with the mutually matched quantity function becomes a variable that changes from time to time. At the same time, the calculated values can be matched because they are mutually matched functions (for example, the same function).

* 등록패스워드: 사용자가 특정 사용처 (예: 특정 온라인쇼핑몰, 특정 은행 인터넷뱅킹 등)에 등록하는 패스워드. 통상 사용처시스템에 안전한 방식으로 저장된다. 복수의 사용처에 동일한 등록패스워드를 등록할 수도 있으나, 서로 상이하게 등록하는 것이 안전하다. 연산 가능하고 각 사용처에서 허용하는 값이면, 숫자, 문자, 문자와 숫자의 조합 등 다양한 실시 예가 가능하다. 등록패스워드를 사용처입장에서 보면 사용자식별패스워드가 된다.* Registration Password: A password that users register with a specific use (eg a specific online shopping mall, a specific bank internet banking, etc.). It is usually stored in a secure manner in the destination system. Although the same registered password can be registered to a plurality of use destinations, it is safe to register them differently. It is possible to use various combinations of numbers, letters, letters, and numbers, as long as it is computable and allowed by each user. From the viewpoint of the user, the registered password becomes a user identification password.

* 등록패스워드산출함수: 암기패스워드와 특정 사용처ID에 매칭된 파라미터를 대입하면 상기 사용처ID에 매칭되는 등록패스워드가 산출되는 함수. 예, 등록패스워드= 암기패스워드+파라미터x12+5* Registered Password Calculation Function: A function that calculates a registered password that matches the Usage ID when a memorized password and a parameter matched to a specific use ID are substituted. Yes, registration password = memorization password + parameter x12 + 5

* 매칭된 함수: 동일한 함수를 포함하는 개념. 그러나, 동일하지 않더라도 양 함수에 동일한 독립변수가 입력되었을 때 산출되는 결과값을 서로 대조하여 양 함수에 동일한 독립변수가 입력되었었는지 여부를 판단할 수 있으면 본 발명에서의 매칭된 함수 가 된다.* Matching function: A concept containing the same function. However, if it is possible to judge whether or not the same independent variable is input to both functions, the matched function in the present invention becomes a matching function in the present invention.

* 비지정 장치식별패스워드: 장치식별패스워드의 일종. 패스워드검색장치가 특정 사용자에게 배포되기 전에 장치식별패스워드저장부에 저장된 장치식별패스워드. 특정 사용처가 지정되지 않은 채 패스워드검색장치에 저장된다. * Unspecified Device Identification Password: A type of device identification password. The device identification password stored in the device identification password store before the password search device is distributed to a particular user. A specific use destination is not specified and is stored in the password search device.

* 비지정 장치사용자동시식별패스워드산출함수: 장치사용자동시식별패스워드산출함수의 일종. 패스워드검색장치가 특정 사용자에게 배포되기 전에 장치사용자동시식별패스워드산출함수저장부에 저장된 장치사용자동시식별패스워드산출함수. 특정 사용처가 지정되지 않은 채 패스워드검색장치에 저장된다. * Unspecified device user simultaneous identification password calculation function: A kind of device user simultaneous identification password calculation function. A device user simultaneous identification password calculation function stored in the device user simultaneous identification password calculation function storage before the password search device is distributed to a specific user. A specific use destination is not specified and is stored in the password search device.

* 비지정 일회용장치사용자동시식별패스워드산출함수: 일회용장치사용자동시식별패스워드산출함수의 일종. 패스워드검색장치가 특정 사용자에게 배포되기 전에 장치사용자동시식별패스워드산출함수저장부에 저장된 일회용장치사용자동시식별패스워드산출함수. 특정 사용처가 지정되지 않은 채 패스워드검색장치에 저장된다. * Unspecified Disposable Device User Simultaneous Identification Password Calculation Function: A type of discrete device user concurrent identification password calculation function. The disposable device user simultaneous identification password calculation function stored in the device user simultaneous identification password calculation function storage before the password search device is distributed to a specific user. A specific use destination is not specified and is stored in the password search device.

* 사용자식별패스워드: 사용자가 등록패스워드로 사용하는 패스워드를 사용처에서 보면 사용자식별패스워드가 된다. 사용자만 등록패스워드를 인지하고 있다고 간주되기에, 사용자식별패스워드가 제출되면 사용자가 그것을 제출한 것으로 간주된다. 사용자가 제출한 것으로 간주되지만, 실제로는 사용자식별패스워드를 부당하게 습득하여 인지하고 있는 자가 제출한 것일 수도 있다.* User identification password: The password that the user uses as the registration password is the user identification password when viewed from the user. Since only the user is considered to be aware of the registration password, the user is considered to have submitted it when the user identification password is submitted. It may be considered a submission by the user, but in fact it may be a submission by a perceived user who has misunderstood the user identification password.

* 사용자ID: 특정 사용자를 구분하여 인식하기 위한 ID. 예: 사용자 본인이 선택하여 특정사용처에 등록한 ID, 특정 사용인에게 부여된 회원번호, 주민번호, 사업자번호, 법인번호, 여권번호, 가입자번호, 성명, 상호 등.* User ID: An ID for identifying a specific user. Example: ID registered by a user himself / herself to a specific use, membership number assigned to a specific user, resident number, business number, corporation number, passport number, member number, name,

* 사용자DB: 사용자ID와 상기 사용자ID에 매칭되는 사용자식별패스워드와 장치식별패스워드와 장치사용자동시식별패스워드중 하나 이상 이 저장되는 DB.* User DB: DB in which at least one of a user ID and a user identification password matching the user ID and a device identification password and a device user simultaneity identification password are stored.

* 사용처ID: 특정 사용처를 구분하여 인식하기 위한 ID. 예: 대한쇼핑몰, 민국은행, 만세포탈 등.* Usage ID: An ID for distinguishing a specific use destination. Examples: Korea Shopping Mall, Bank of Korea, Mansefortal, etc.

* 사용처DB: 사용처ID와 상기 사용처ID에 매칭되는 파라미터가 저장되는 DB. 사용처시스템에 로그인하기 위한 접속주소 등이 추가로 사용처ID에 매칭되어 저장될 수도 있다.Usage DB: A DB that stores a use ID and parameters matching the use ID. A connection address for logging into the destination system, and the like may be additionally stored in matching with the usage ID.

* 암기패스워드: 사용자가 반드시 암기해야 하는 패스워드. 문자와 숫자의 조합으로 구성되는 실시 예가 많은데, 이에 한정되지는 않는다. 암기패스워드를 특정 사용처의 등록패스워드와 동일하게 사용할 수도 있으나, 암기패스워드는 등록패스워드와 상이한 것이 안전하다. 연산가능한 값이면, 숫자, 문자, 문자와 숫자의 조합 등 다양한 실시 예가 가능하다. 본 발명에서는 단 하나의 암기패스워드만 암기해도 다양한 등록패스워드를 암기할 필요 없이 안전하게 사용할 수 있다.* Memorization Password: The password that the user must memorize. There are many embodiments in which a combination of letters and numbers is used, but the present invention is not limited thereto. Although the memorization password can be used as the same as the registered password of the specific use place, it is safe that the memorization password is different from the registered password. As long as it is a computable value, various embodiments such as a combination of numbers, letters, letters and numbers are possible. In the present invention, even if only one memorizing password is memorized, various registered passwords can be safely used without memorizing.

* 일회용등록패스워드: 등록패스워드가 일회용등록패스워드산출함수에 대입되어 산출된 값. * One-time registration password: The value calculated by substituting the registration password into the one-time registration password calculation function.

* 일회용등록패스워드산출함수: 하나이상의 공유변수를 독립변수로 구성하는 등록패스워드산출함수. 등록패스워드와 공유변수를 대입하여, 사용처시스템이 유효성을 검증할 수 있도록 일회용등록패스워드를 산출하는 함수. 예, 일회용등록패스워드= 등록패스워드+ 공유변수* One-time registration password calculation function: A registered password calculation function that configures one or more shared variables as independent variables. Function to substitute the registration password and the shared variable to calculate the one-time registration password so that the using system can verify the validity. Yes, one-time registration password = registration password + shared variable

* 일회용사용자식별패스워드: 사용자식별패스워드가 일회용사용자식별패스워드산출함수에 대입되어 산출된 값. * Disposable user identification password: The value calculated by substituting the user identification password into the one-time user identification password calculation function.

* 일회용사용자식별패스워드산출함수: 사용자식별패스워드와 공유변수를 대입하여, 사용처시스템이 유효성을 검증할 수 있도록 일회용사용자식별패스워드를 산출하는 함수. 예, 일회용사용자식별패스워드= 사용자식별패스워드+ 공유변수* One-time user identification password calculation function: A function that calculates a one-time user identification password so that the user system can verify the validity by substituting the user identification password and the shared variable. Yes, one-time user identification password = user identification password + shared variable

* 일회용장치사용자동시식별패스워드: 장치사용자동시식별패스워드의 일종. 일회용장치사용자동시식별패스워드산출함수에 의해 산출되는 장치사용자동시식별패스워드.* Disposable Device User Simultaneous Identification Password: A type of device user concurrent identification password. A device user concurrent identification password that is calculated by the disposable device user concurrent identification password calculation function.

* 일회용장치사용자동시식별패스워드산출함수: 하나이상의 공유변수를 독립변수로 구성하는 장치사용자동시식별패스워드산출함수. * Disposable device simultaneous identification password calculation function: A device user simultaneous identification password calculation function that configures one or more shared variables as independent variables.

* 일회용장치식별패스워드: 장치식별패스워드의 일종. 장치식별패스워드(예, 특정 장치에 고유하게 저장된 code)를 하나이상의 공유변수를 독립변수로 구성하는 함수 에 대입하여 산출되는 장치식별패스워드. 유효한 일회용장치식별패스워드가 제출되면 사용처에서는 그 일회용장치식별패스워드에 매칭된 장치를 실제로 소지한 자가 그 일회용장치식별패스워드를 제출한 것으로 간주하는데, 일회용장치식별패스워드가 아닌 경우에는, 특정장치의 장치식별패스워드가 매번 동일하게 제출되기에 과거에 제출된 장치식별패스워드를 제3자가 해킹하여 복사하였다가 그 이후에 제출한다면, 그 장치를 현재 소지하고 있지 않은 자가 제출한 것인데도 마치 소지하고 있는 자가 제출한 것으로 오인되는 문제가 발생한다. 특정 패스워드검색장치에 대한 유효한 일회용장치식별패스워드는 제출시기마다 다양하게 변하기에 이러한 문제가 해결된다.* Disposable Device Identification Password: A type of device identification password. A device identification password that is computed by substituting a device identification password (eg, a code unique to a particular device) into a function that configures one or more shared variables as independent variables. When a valid disposable device identification password is submitted, the user assumes that the person who actually holds the device that matches the disposable device identification password has submitted the disposable device identification password. If the password is not the disposable device identification password, If passwords are submitted the same way each time, the device identification password that was submitted in the past is hacked and copied by a third party, and then submitted afterwards, even if the person who does not currently own the device has submitted it, A problem of misidentification occurs. This problem is solved because the effective disposable device identification password for a particular password retrieval device varies from time to time.

* 일회용장치식별패스워드산출부: 일회용장치식별패스워드산출함수를 이용하여 일회용장치식별패스워드를 생성하는 장치. Disposable Device Identification Password Calculator: A device for generating a disposable device identification password using a disposable device identification password calculation function.

* 일회용장치식별패스워드산출함수: 장치식별패스워드와 공유변수 를 대입하여, 일회용장치식별패스워드를 산출하는 함수.* Disposable device identification password calculation function: A function that calculates the disposable device identification password by substituting the device identification password and the shared variable.

* 장치사용자동시식별패스워드: 장치식별패스워드와 사용자식별패스워드를 모두 알아야만 제출이 가능한 패스워드. 따라서 장치사용자동시식별패스워드가 제출되면, 사용자식별패스워드를 인지하고 있는 자가 사용자에게 부여된 장치를 소지하고 있는 상태에서 제출한 것으로 간주된다. 따라서 장치사용자동시식별패스워드가 제출되면, 장치식별패스워드만 제출하거나 사용자식별패스워드만 제출할 때에 비해, 실제 정당한 사용자가 제출한 경우일 가능성이 더 커진다. 그만큼 보안성이 강화되는 것이다.* Device User Simultaneous Identification Password: A password that can only be submitted if both the device identification password and the user identification password are known. Therefore, when a device user simultaneous identification password is submitted, it is considered that the person who has recognized the user identification password has submitted the device with the device granted to the user. Therefore, when a device user concurrent identification password is submitted, it is more likely that the device is authenticated by a legitimate user than when only a device identification password is submitted or only a user identification password is submitted. Security is enhanced by that.

* 장치식별패스워드와 사용자식별패스워드를 함께 제출하는 것이 장치사용자동시식별패스워드의 일 실시 예다. 장치식별패스워드와 사용자식별패스워드를 특정 함수에 대입하여 산출된 값이 또 다른 실시 예다 (예, 장치사용자식별패스워드= 등록패스워드x 2 + 장치에 고유하게 저장된 data x 3 +4). 등록패스워드와 장치식별패스워드를 입력해야만 독출이 가능한 저장부에 저장된 패스워드는 장치사용자동시식별패스워드의 또 다른 실시 예다. 등록패스워드와 장치식별패스워드를 모두 입력해야만 복호화되는 암호화된 패스워드도 장치사용자동시식별패스워드의 또 다른 실시 예다.* Submitting a device identification password and a user identification password together is one embodiment of a device user concurrent identification password. A value calculated by substituting a device identification password and a user identification password into a specific function is another embodiment (e.g., device user identification password = registration password x 2 + data x 3 + 4 uniquely stored in the device). The password stored in the readable storage unit only when the registration password and the device identification password are input is another embodiment of the device user simultaneous identification password. An encrypted password that is decrypted only when both the registration password and the device identification password are input is another embodiment of the device user concurrent identification password.

* 장치사용자동시식별패스워드산출함수: 장치식별패스워드와 사용자식별패스워드를 대입하여 소정의 장치사용자동시식별패스워드를 산출하는 함수.Device user simultaneous identification password calculation function: A function for calculating a predetermined device user simultaneous identification password by substituting a device identification password and a user identification password.

* 장치사용자동시식별패스워드저장부: 사용자식별패스워드와 장치식별패스워드를 모두 입력하여야 data reading이 가능한 저장부* Device user simultaneous identification password storage unit: A storage unit capable of data reading by inputting both the user identification password and the device identification password

* 장치식별패스워드: 제출되면 특정 장치를 현재 소지하고 있는 자가 제출한 것으로 간주되는 패스워드. 소지하고 있지 않은 상황에서는 제3자는 물론 그 장치의 정당한 소지자조차도 장치식별패스워드를 제출하기 어렵도록 설계되어 있다. 예를 들어, 각 핸드폰의 메모리나 USIM에 일반인이 열람하기 어려운 방식으로 그 매체에 고유한 code를 저장하고 있고, 특정 시점에 그 code나 그 code가 대입되어 산출된 함수값이 사용처에 제출된다면, 사용처는 현재 실제로 그 핸드폰이나 USIM을 소지한 자가 제출한 것으로 간주한다. 다만, 그 장치의 실제 소지자는 습득자 등 정당하지 않은 소지자일 수도 있다.* Device identification password: A password that is considered to have been submitted by a person who currently owns a particular device when submitted. It is designed to make it difficult for a third party, even a legitimate holder of the device, to submit a device identification password in a non-possession situation. For example, if a code unique to the medium is stored in a memory or a USIM of the cellular phone in a manner difficult for the public to read, and the function value calculated by substituting the code or the code at a specific point in time is submitted to the user, The place of use shall be deemed to have been submitted by the person who actually owns the cell phone or USIM. However, the actual holder of the device may be an unjust holder such as the acquaintance.

* 장치식별패스워드산출부: 장치식별패스워드를 소정의 함수를 이용하여 생성하거나, 소정의 저장장치에서 독출하는 장치* Device identification password calculation unit: A device identification password is generated by using a predetermined function, or is read from a predetermined storage device

* 접속주소: 인터넷망이나 유무선 전화망 등을 통하여 패스워드검색장치의 통신부와연결될 수 있는, 웹서버 로그인화면 주소, 왑서버 주소, ARS센터 대표전화번호 등. 사용자가 본 발명의 패스워드검색장치를 이용하여 상기 접속주소에 접속할 수 있다.* Access address: Web server login screen address, WAP server address, ARS center representative phone number, etc., which can be connected to the communication unit of the password search apparatus through the Internet or wire / wireless telephone network. The user can access the connection address using the password search apparatus of the present invention.

* Time Value: 패스워드검색장치와 사용처시스템이 공유하는 시간 정보 혹은시간정보에서 산출되는 data를 이용하는 변수. 예, 사용자가 소지하는 패스워드검색장치가 일회용패스워드를 사용처시스템으로 전송한 시점의 시 2자리수 x2 + 분 2자리 수 . 상기 예에서 10시 15분에 발송했다면, Time Value = 10 x 2 + 15 = 35* Time Value: Variable that uses data calculated from the time information shared by the password search device and the user system or time information. Yes, when the password retrieval device possessed by the user transmits the one-time password to the user system, the number of two digits x 2 + 2 min. In the above example, if it is sent at 10:15, Time Value = 10 x 2 + 15 = 35

* 파라미터: 특정 사용처ID에 매칭되는 연산 가능한 값. 암기패스워드와 함께 등록패스워드산출함수에 대입되면 등록패스워드가 산출된다. 본 발명에서는 연산 가능한 값이면, 숫자, 문자, 문자와 숫자의 조합 등 모든 파라미터 실시 예를 포함한다.* Parameters: Operable values that match specific Usage IDs. When the registered password calculation function is substituted with the memorization password, the registered password is calculated. In the present invention, any operable value includes all parameter embodiments such as numbers, letters, combinations of letters and numbers.

* 파라미터역산출함수: 암기패스워드와 특정 등록패스워드를 대입하면 상기 등록패스워드에 매칭되는 파라미터가 역산출되는 함수. (예, 파라미터 = (등록패스워드-암기패스워드-5)/12)* Parameter reverse calculation function: A function that inverts a parameter matched to the registered password when a memorized password and a specific registered password are substituted. (For example, parameter = (registered password - memorization password -5) / 12)

* 패스워드검색장치ID: 패스워드검색장치가 생성될 때. 각 패스워드검색장치간 구분을 위해 패스워드검색장치의 제조사 또는 배포사가 부여한 ID. 제조사 또는 배포사의 ID와 각 제조사가 각 장치를 생성하며 부여한 일련번호 등의 조합으로 구성되는 경우가 많다. * Password search device ID: When a password search device is created. ID given by the manufacturer or distributor of the password search device for distinguishing between each password search device. It is often composed of a combination of an ID of a manufacturer or distributor and a serial number generated by each manufacturer and assigned to each device.

이하, 첨부된 도면을 참고로 본 발명의 실시예들을 상세히 설명한다.Hereinafter, embodiments of the present invention will be described in detail with reference to the accompanying drawings.

<실시예 1>&Lt; Example 1 >

상기 ‘해결과제 1’에 대한 해결수단으로서 본 발명의 일 실시 예는, 특허 10-0378630의 출원서 발명의 구성 및 작용에서 설명한 제어부에 파라미터역산출함수저장부를 추가로 구성한다. An embodiment of the present invention as a solution to the above-mentioned 'solution 1' further constitutes a parameter back calculation function storage unit in the control unit described in the structure and operation of the invention of the application of the patent 10-0378630.

일 실시 예로 검색장치상수가 ‘5’인 패스워드검색장치에서 등록패스워드산출함수가 ‘암기패스워드 + 파라미터 x 암기패스워드 + 검색장치상수’라면, 파라미터역산출함수의 일 실시 예는 ‘(등록패스워드-암기패스워드-검색장치상수)/암기패스워드’이다. 상기 예에서 사용자가 ‘대한쇼핑몰’의 패스워드로 377을 사용하고 있어서 그 패스워드를 변경없이 ‘대한쇼핑몰’의 패스워드로 사용하고 싶다면, 사용자는 본 출원발명장치의 입력부를 이용하여 등록패스워드등록화면(도면 7)이 출력되도록 조작하고, 상기 화면의 사용처ID입력란에 ‘대한쇼핑몰’을 입력하고 상기 사용처ID입력란에 매칭된 등록패스워드입력란에 ‘377’을 입력하고 암기패스워드입력란에 ‘12’를 입력하면 된다. 그러면 상기 등록패스워드(예, 377)과 암기패스워드(예, 12)가 파라미터역산출함수(예, (등록패스워드-암기패스워드-검색장치상수)/암기패스워드)에 대입되어 파라미터로 ‘(377 -12-5)/12 =30’이 산출되어 사용처DB에 ‘대한쇼핑몰’이라는 사용처ID와 매칭된 파라미터로 저장된다(도면2). 상기 저장이 완료되면, 패스워드등록화면을 통해 입력된 등록패스워드와 암기패스워드는 자동 삭제된다.
In one embodiment, if the registered password calculation function in the password search apparatus having the retrieval apparatus constant of '5'is' memorized password + parameter x memorized password + retrieval apparatus constant ', an embodiment of the parameter reverse calculation function may be' Password - search device constant) / memorization password '. In the above example, if the user uses the password 377 for the 'shopping mall' and wants to use the password 377 as the password of the 'shopping mall' without changing the password, the user inputs the registered password registration screen 7), and inputs '377' in the registered password input field matched with the usage ID input field and '12' in the memorized password input field by inputting 'for shopping mall' in the usage ID field of the screen . Then, the registration password (e.g., 377) and the memorization password (e.g., 12) are substituted into the parameter inverse calculation function (e.g., (registered password-memorized password-retrieval device constant) / memorized password) -5) / 12 = 30 'is calculated and stored as a parameter matched with the usage ID "shopping mall for the shopping mall" in the use DB (FIG. 2). When the storage is completed, the registered password and the memorization password input through the password registration screen are automatically deleted.

사용자가 ‘대한쇼핑몰’에 등록패스워드를 제출해야 할 때는 입력부를 이용하여 등록패스워드검색화면(도면 8)이 출력되도록 조작하고, 상기 화면에서 사용처ID로서 ‘대한쇼핑몰’을 선택하고 암기패스워드입력란에 ‘12’를 입력하면 된다. 그러면, 상기 사용처DB(도면 2)에서 상기 사용처ID인 ‘대한쇼핑몰’에 매칭된 파라미터인 ‘ 30’과 입력된 암기패스워드인 ‘12’와 검색장치상수인 ‘5’가 등록패스워드산출함수 (예, 암기패스워드 + 파라미터 x 암기패스워드 + 검색장치상수)에 입력되어 등록패스워드로 ‘12+30x12+5=377’이 출력된다. 사용자는 상기와 같이 언제든지 377을 출력할 수 있기에 377을 암기할 필요 없다. 또한 377을 도출하기 위해 필요한 요소 중 하나인 ‘12’가 세상 어디에도 저장되어 있지 않은 암기패스워드이기에 본 발명의 패스워드 검색장치를 해커가 습득한다 하더라도 ‘377’을 산출할 수 없다.
When the user has to submit a registration password to the 'shopping mall', the user operates the input unit to display a registered password search screen (FIG. 8), selects 'for shopping mall' as the user ID in the screen, 12 '. Then, in the usage DB (FIG. 2), the parameter '30' matched to 'the shopping mall' which is the usage ID, the memorized password '12' and the retrieval device constant '5' , Memorized password + parameter x memorized password + retrieval device constant), and '12 + 30x12 + 5 = 377 'is output as the registered password. The user does not need to memorize 377 because he can output 377 at any time. Also, since '12', which is one of the necessary elements for deriving 377, is a memorized password that is not stored anywhere in the world, '377' can not be calculated even if the hacker acquires the password search apparatus of the present invention.

<실시 예 2-1>&Lt; Example 2-1 >

상기 ‘해결과제 2’에 대한 해결수단으로서 본 발명의 일 실시 예는, 일회용등록패스워드산출함수를 이용하는 방법이다.As a solution to the above-mentioned 'solution 2', one embodiment of the present invention is a method using a disposable registration password calculation function.

사용자가 소정의 방식으로 패스워드검색장치에서 등록패스워드를 산출하거나 사용자가 소정의 방식으로 패스워드검색장치에 등록패스워드를 입력한다. 상기 등록패스워드가 일회용등록패스워드산출함수에 대입되어 일회용등록패스워드를 산출한다. 여기서 상기 일회용등록패스워드산출함수는 사용처시스템에서 상기 사용자에 대해 적용하는 일회용등록패스워드산출함수(즉, 일회용사용자식별패스워드산출함수)와 매칭되어 있고, 하나 이상의 공유변수가 양 장치의 일회용등록패스워드산출함수에서 독립변수로서 공유되어 있다. 예를 들어, 패스워드검색장치의 일회용등록패스워드산출함수와 사용처시스템의 일회용사용자식별패스워드산출함수가 동일하고 Time Value를 독립변수로 공유할 수 있다. 이러한 경우, 패스워드검색장치의 일회용등록패스워드산출함수에 등록패스워드가 대입되어 산출된 일회용등록패스워드를 사용처시스템에 제출하면, 사용처시스템에서는, 사용처시스템에서 저장하고 있는 사용자의 등록패스워드를 상기 일회용사용자식별패스워드산출함수에 대입하여 산출된 값과 상기 제출받은 값을 대조하여 동일한 값이면 유효하다고 판단할 수 있다. 상기 일회용등록패스워드는 사용시마다, Time Value의 변화에 따라 변하기에 통신과정에서 일회용등록패스워드가 노출되더라도 다음 사용시 상기 노출된 일회용등록패스워드를 제출해 봐야 유효하다고 판단되기 어렵기에 안전하다. 또한, 패스워드검색장치가 해킹되어 일회용등록패스워드산출함수가 노출되더라도, 일회용등록패스워드를 산출하기 위한 독립변수의 하나인 등록패스워드가 노출되지 않기에 해커가 일회용등록패스워드를 산출할 수 없고 안전하다.
The user calculates the registration password in the password search device in a predetermined manner or the user inputs the registration password in the password search device in a predetermined manner. The registered password is substituted into the disposable registered password calculating function to calculate the disposable registered password. Wherein the one-time registration password calculation function is matched with a one-time registration password calculation function (i.e., a one-time user identification password calculation function) applied to the user in the user system, Are shared as independent variables. For example, the one-time registration password calculation function of the password search apparatus and the one-time user identification password calculation function of the used system are the same, and the time value can be shared as an independent variable. In this case, when the registration password is substituted into the one-time registration password calculation function of the password search apparatus and the calculated one-time registration password is submitted to the use system, the user system stores the registered password of the user stored in the use system as the one- It can be judged that the calculated value is valid if it is the same value by collating the calculated value with the calculated value. Since the one-time registration password changes according to the change of the time value every time it is used, even if the one-time registration password is exposed during the communication process, it is safe to submit the exposed one-time registration password. In addition, even if the password search apparatus is hacked and the disposable registration password calculation function is exposed, the registration password which is one of the independent variables for calculating the disposable registration password is not exposed, so that the hacker can not calculate the disposable registration password and is safe.

<실시 예 2-2>&Lt; Example 2-2 >

상기 ‘해결과제 2’에 대한 해결수단으로서 본 발명의 또 다른 일 실시 예는, 일회용장치사용자동시식별패스워드산출함수를 이용하는 방법이다.Another embodiment of the present invention as a solution to the above-mentioned 'Solution 2' is a method of using the disposable device user simultaneous identification password calculation function.

패스워드검색장치가 소정의 방식으로 등록패스워드를 산출하거나, 사용자가 소정의 방식으로 패스워드검색장치에 등록패스워드를 입력한다. 상기 등록패스워드와 ‘패스워드검색장치의 장치식별패스워드산출부가, 장치식별패스워드저장부에서 독출하거나, 장치식별패스워드산출함수를 이용하여 산출한 장치식별패스워드’를 패스워드검색장치의 일회용장치사용자동시식별패스워드산출함수에 대입하여 일회용장치사용자동시식별패스워드를 산출한다. 여기서 상기 일회용장치사용자동시식별패스워드산출함수는 사용처시스템에서 상기 사용자에 대해 적용하는 일회용장치사용자동시식별패스워드산출함수와 매칭되어 있고, 하나 이상의 공유변수가 양 장치의 일회용장치사용자동시식별패스워드산출함수에서 독립변수로서 공유되어 있다. The password search apparatus calculates a registration password in a predetermined manner, or the user inputs a registration password to the password search apparatus in a predetermined manner. The registered password and the device identification password calculation unit of the password search device read out from the device identification password storage unit or calculate the device identification password calculated using the device identification password calculation function to the disposable device user simultaneous identification password calculation Function to calculate the disposable device user simultaneous identification password. Wherein the disposable device user concurrent identification password calculation function is matched with a disposable device user concurrent identification password calculation function applied to the user in the user system, and one or more shared variables are matched to the one- Are shared as independent variables.

예를 들어, 양 장치의 일회용장치사용자동시식별패스워드산출함수는 동일하며, 모두 패스워드검색장치에서 특정 사용처시스템으로 일회용장치사용자동시식별패스워드를 제출한 누적횟수를 독립변수로 공유할 수 있다. 이러한 경우, 패스워드검색장치의 일회용장치사용자동시식별패스워드산출함수에 등록패스워드와 장치식별패스워드가 대입되어 산출된 일회용장치사용자동시식별패스워드가 사용처시스템에 제출된다. 이러한 경우 사용처시스템은, 자신이 저장하고 있는 ‘사용자의 등록패스워드와 장치식별패스워드’를 자신이 저장하고 있는 상기 일회용장치사용자동시식별패스워드산출함수에 대입하여 일회용장치사용자동시식별패스워드를 산출한다. 상기 산출된 일회용장치사용자동시식별패스워드와 상기 제출받은 일회용장치사용자동시식별패스워드를 대조하여 동일한 값이면 유효하다고 판단할 수 있다. For example, the disposable device user simultaneous identification password calculation function of both devices is the same, and both the cumulative number of times of submitting the disposable device user simultaneous identification password from the password search device to the specific use place system can be shared as independent variables. In this case, the disposable device user simultaneous identification password calculated by substituting the registration password and the device identification password in the disposable device user simultaneous identification password calculation function of the password search device is submitted to the usage system. In this case, the user system calculates the disposable device user simultaneous identification password by substituting the 'user's registered password and device identification password' stored in the user's system into the disposable device user simultaneous identification password calculation function stored therein. The calculated disposable device user simultaneous identification password and the submitted disposable device user simultaneous identification password are collated to determine that they are valid if they are the same value.

여기서 상기 사용처시스템에 저장된 일회용장치사용자동시식별패스워드산출함수가 사용자의 패스워드검색장치에 저장된 일회용장치사용자동시식별패스워드산출함수와 동일한 사례를 예시했지만, 각자의 산출값을 대조하여 입력받은 산출값의 유효성을 판단할 수만 있다면, 본 발명은 반드시 양자가 동일한 함수인 것에 한정되지 않는다. 예를 들어 동일한 사용자식별패스워드와 동일한 장치식별패스워드가 대입될 때, 사용자의 패스워드검색장치에 저장된 일회용장치사용자동시식별패스워드산출함수값을 사용처시스템이 보유한 일회용장치사용자동시식별패스워드산출함수값으로 나눈 몫으로 ‘사용자의 패스워드검색장치ID에 매칭된 공개키’가 나타나면 유효한 일회용장치사용자동시식별패스워드가 입력된 것으로 판단할 수도 있다. Although the disposable device user simultaneous identification password calculating function stored in the user system stores the same example as the disposable device user simultaneous identification password calculating function stored in the user's password searching device, the validity of the input calculated value The present invention is not necessarily limited to the case where both are the same function. For example, a value obtained by dividing the value of the disposable device user simultaneous identification password calculation function stored in the user's password retrieval apparatus by the value of the disposable device user simultaneous identification password holding function held by the use system when the same device identification password is assigned to the same user identification password , It may be determined that a valid disposable device user simultaneous identification password is input when the 'public key matched to the user's password search device ID' is displayed.

또한, 복수의 사용처가 동일한 비지정 일회용장치사용자동시식별패스워드산출함수를 사용할 수도 있다. 특히 특정 사업자가 배포하는 패스워드검색장치를 다수의 사용처에서 사용할 때 상기 실시 예가 편리할 수 있다. 다수의 사용처에 동일한 장치사용자동시식별패스워드산출함수를 사용하더라도 각 사용처별로 파라미터가 상이하다면 상이한 등록패스워드(즉, 사용자식별패스워드)가 산출되기에, 각 사용처별 장치사용자동시식별패스워드도 상이하게 산출되며, 특정 사용처에서 상기 일회용장치사용자동시식별패스워드와 공용의 일회용장치사용자동시식별패스워드산출함수가 동시에 누출되더라도 다른 사용처의 일회용장치사용자동시식별패스워드는 안전할 수 있다.Further, a plurality of use destinations may use the same non-determined disposable device user simultaneous identification password calculation function. In particular, the above embodiment may be convenient when a password search apparatus distributed by a specific business operator is used in a plurality of uses. Even if the same device user simultaneous identification password calculation function is used for a plurality of usage destinations, different registration passwords (i.e., user identification passwords) are calculated if the parameters are different for each use destination, so that device user simultaneous identification passwords for each use destination are calculated differently , Even if the disposable device user simultaneous identification password and the common one-time-device user simultaneous identification password calculation function are leaked at the same time, the disposable device user simultaneous identification password of another user can be secure.

상기 설명한 일회용장치사용자동시식별패스워드는 사용시마다 event횟수가 변함에 따라 일회용장치사용자동시식별패스워드도 다르게 산출되기에, 일회용장치사용자동시식별패스워드가 통신과정에서 노출되더라도, 다음 번 일회용장치사용자동시식별패스워드가 제출될 때 이전에 노출된 일회용장치사용자동시식별패스워드를 제출해 봐야 유효하다고 판단되기 어려워 안전하다. 또한, 패스워드검색장치가 해킹되어 일회용장치사용자동시식별패스워드산출함수가 노출되더라도, 독립변수의 하나인 등록패스워드가 노출되지 않기에, 일회용장치사용자동시식별패스워드를 산출할 수 없어 안전하다.
As described above, since the disposable device user simultaneous identification password is calculated differently according to the number of events, the disposable device user simultaneous identification password is calculated differently. Therefore, even if the disposable device user simultaneous identification password is exposed in the communication process, It is safe to submit a previously exposed disposable device user simultaneous identification password to determine that it is not valid. In addition, even if the password search device is hacked and the disposable device user simultaneous identification password calculation function is exposed, the registered password which is one of the independent variables is not exposed, so that the disposable device user simultaneous identification password can not be calculated.

<실시 예 2-3>&Lt; Example 2-3 >

해결과제2에 대한 해결수단으로서 본 발명의 또 다른 일 실시 예는, 고정된 장치사용자동시식별패스워드를 산출하는 함수를 이용하는 방법이다.As a solution to the problem 2, another embodiment of the present invention is a method using a function for calculating a fixed device user concurrent identification password.

사용처시스템이 ‘장치사용자동시식별패스워드산출함수 (예, 사용자식별패스워드 + 장치식별패스워드 + 3)’를 저장하고, 사용자ID와 각 사용자ID에 매칭하여 장치식별패스워드와 사용자식별패스워드를 안전하게 저장할 수 있는 소정의 ‘사용자DB’를 보유한다.The user system stores the 'device user simultaneous identification password calculation function (e.g., user identification password + device identification password + 3)' and stores the device identification password and the user identification password in a secure manner And holds a predetermined 'user DB'.

특정 사용자가 상기 사용처에 가입하기 위해 사용처시스템에 자신의 ID와 등록패스워드(예 377)을 제출하고, 상기 사용처시스템이 자신의 사용자DB에 상기 사용자의 ID를 저장하고 상기 ID와 매칭되는 사용자식별패스워드로서 상기인이 제출한 등록패스워드(예, 377)을 저장한다.A specific user submits his / her ID and a registered password (e.g., 377) to the user system for subscribing to the user, stores the ID of the user in the user DB of the user system, (E.g., 377) submitted by the user.

상기 사용자가 소지하는 소정의 장치(예, 휴대폰)에 ‘사용처의 장치사용자동시식별패스워드산출함수에 매칭된 장치사용자동시식별패스워드산출함수 (예, 사용자식별패스워드 + 장치식별패스워드 + 3)’과 ‘사용처시스템에서 부여한 장치식별패스워드(예, 2)가 저장된 장치식별패스워드저장부’를 포함하는 패스워드검색장치가 사용처시스템으로부터 다운로드 되어 저장된다.(For example, user identification password + device identification password + 3) 'matched to the usage-apparatus simultaneous identification password calculation function of the user and' A password search apparatus including a device identification password storage unit in which a device identification password (e.g., 2) assigned by the use place system is stored is downloaded from the use system and stored.

상기 사용처시스템이, 자신의 사용자DB에 상기 사용자ID와 매칭하여 ‘상기 사용자의 패스워드검색장치에 저장된 상기 장치식별패스워드(예, 2)’를 저장한다. The usage system stores 'the device identification password (e.g., 2)' stored in the password search device of the user, matching the user ID in its user DB.

상기 사용자가 사용처시스템에 접속하기 위해 상기 사용처에 등록된 자신의 사용자ID를 소정의 방식으로 상기 사용처에 제출한다.The user submits his or her user ID registered in the use place to the use place in a predetermined manner to access the use place system.

상기 사용자가 자신의 패스워드검색장치 입력부에 ‘상기 사용처에 제출한 자신의 등록패스워드(예, 377)’를 입력한다.The user inputs his / her registered password (e.g., 377) submitted to the user in his / her password search device input unit.

상기 패스워드검색장치가, 상기 입력 받은 등록패스워드(예,377)과, 자신의 장치식별패스워드저장부에서 독출한 장치식별패스워드(예, 2)을 자신이 저장하고 있는 상기 장치사용자동시식별패스워드산출함수(예, 사용자식별패스워드 + 장치식별패스워드 +3)에 대입하여 장치사용자동시식별패스워드를 산출하고 (예, 377+2+3 =382), 산출된 결과값을 휴대폰의 출력장치에 출력한다. The password searching apparatus searches the device password (for example, 377) for storing the device ID password (for example, 2) read from the device ID storing unit of the device and the device registration password (For example, 377 + 2 + 3 = 382), and outputs the calculated result value to the output device of the mobile phone.

상기 출력된 장치사용자동시식별패스워드를 소정의 방식으로 상기 사용처(예, 대한쇼핑몰)에 제출한다.The output device user simultaneous identification password is submitted in a predetermined manner to the user (e.g., a shopping mall).

상기 사용처의 사용처시스템이 상기 사용자가 제출한 ‘사용자ID’와 ‘장치사용자동시식별패스워드’를 수신한다.And the use destination system of the use destination receives the 'user ID' and the 'device user simultaneous identification password' submitted by the user.

상기 사용처시스템이 자신이 저장하고 있는 사용자DB에서 상기 사용자 ID에 매칭되어 저장된 사용자식별패스워드 (예, 377)과 장치식별패스워드(예, 2)를 독출하여 자신이 저장하고 있는 장치사용자동시식별패스워드산출함수(예, 사용자식별패스워드 + 장치식별패스워드 + 3)에 대입하여 사용자에 매칭된 장치사용자동시식별패스워드를 산출한다(예, 377+2+3=382). 사용처시스템이, 상기 산출된 사용자장치동시식별패스워드를 상기 사용자가 제출한 장치사용자동시식별패스워드(예, 382)와 대조하여 유효성을 판단한다.The usage source system reads the stored user identification password (e.g., 377) and the device identification password (e.g., 2) that match the user ID stored in the user DB stored in the user DB and stores the stored device user simultaneous identification password (E.g., 377 + 2 + 3 = 382) by assigning a user ID to the function (e.g., user identification password + device identification password + 3). The use system compares the calculated simultaneous user device identification password with the device user simultaneous identification password (e.g., 382) submitted by the user to determine the validity.

이때. 상기 장치식별패스워드는 사용자DB에서 사용자ID와 매칭되기만 한다면, 특정 사용자ID가 입력되기 전에 미리 저장될 수도 있고, 사용자ID가 입력되면서 저장될 수도 있고, 그 이후에 저장될 수도 있다.
At this time. The device identification password may be stored in advance before the specific user ID is input, may be stored while the user ID is input, or may be stored thereafter, as long as it matches the user ID in the user DB.

<실시예 2-4><Example 2-4>

상기 ‘해결과제 2’에 대한 해결수단으로서 본 발명의 또 다른 일 실시 예는, 패스워드검색장치가 ‘자신의 등록패스워드산출함수에서 산출하거나 사용자가 입력한 등록패스워드’와 ‘자신의 장치식별패스워드산출부가, 장치식별패스워드저장부에서 독출하거나, 장치식별패스워드산출함수를 이용하여 산출한 장치식별패스워드’를 자신의 장치사용자동시식별패스워드저장부에 함께 제출하여 상기 저장부를 열고 상기 저장부에 저장된 장치사용자동시식별패스워드를 독출한다. 상기 독출된 장치사용자동시식별패스워드가 상기 사용자의 ID와 함께 소정의 방법으로 사용처시스템에 입력되면, 사용처시스템은 ‘자신의 저장부에서 독출한 상기 사용자ID와 매칭된 사용자식별패스워드’와 ‘자신의 장치식별패스워드산출부가 사용자DB에서 독출하거나, 장치식별패스워드산출함수를 이용하여 산출한 장치식별패스워드’를 함께 자신의 장치사용자동시식별패스워드저장부에 제출하여 상기 사용자ID에 매칭된 장치사용자동시식별패스워드를 독출하고, 상기 독출된 장치사용자동시식별패스워드와 상기 사용자로부터 장치사용자동시식별패스워드로서 제출 받은 값을 대조함으로써 사용자가 사용자식별패스워드와 장치식별패스워드를 모두 유효하게 제출한 것인지 판단할 수 있다.
Another embodiment of the present invention as a solving means for the solution task 2 is characterized in that the password retrieval apparatus calculates the number of times the password is calculated by the password retrieval function, The device identification password stored in the device identification password storage unit or the device identification password 'calculated using the device identification password calculation function together with the device user simultaneous identification password storage unit thereof to open the storage unit, The simultaneous identification password is read out. If the read device user simultaneous identification password is input to the user system in a predetermined manner together with the ID of the user, the user system stores the user ID password matched with the user ID read out from its own storage unit, The device identification password calculation unit reads from the user DB or transmits the device identification password calculated using the device identification password calculation function to the device user simultaneous identification password storage unit so that the device user simultaneous identification password And may determine whether the user has effectively submitted both the user identification password and the device identification password by comparing the read device user concurrent identification password with the value submitted as the device user concurrent identification password from the user.

<실시 예 2-5><Example 2-5>

상기 ‘해결과제 2’에 대한 해결수단으로서 본 발명의 또 다른 일 실시 예는, 등록패스워드와 장치식별패스워드를 독립변수로 사용하는 암호화함수 및 복호화함수를 이용하는 방법이다.Another embodiment of the present invention is a method using a cryptographic function and a decryption function that use a registered password and a device identification password as independent variables.

패스워드검색장치가 ‘등록패스워드산출함수에서 산출하거나 사용자가 입력한 등록패스워드’와 ‘자신의 장치식별패스워드산출부가, 장치식별패스워드저장부에서 독출하거나, 장치식별패스워드산출함수를 이용하여 산출한 장치식별패스워드’를 장치사용자동시식별패스워드를 암호화하는 암호화함수에 각각 독립변수로서 대입하여 장치사용자동시식별패스워드를 암호화한다.The password retrieval apparatus calculates the device identification password calculated by the registered password calculation function or the registered password input by the user and the device identification password calculation unit of itself using the device identification password calculation function or by using the device identification password calculation function Quot; password &quot; as an independent variable to the encryption function that encrypts the device-user simultaneous identification password, thereby encrypting the device-user simultaneous identification password.

사용자가 장치사용자동시식별패스워드를 검색하고자 할 때, 사용자는 패스워드검색장치를 조작하여 ‘패스워드검색장치의 등록패스워드산출함수에서 산출하거나 사용자가 입력한 등록패스워드’와 ‘패스워드검색장치의 장치식별패스워드산출부가 장치식별패스워드저장부에서 독출하거나, 장치식별패스워드산출함수를 이용하여 산출한 장치식별패스워드’를 함께 장치사용자동시식별패스워드를 복호화하는 함수에 각각 독립변수로서 대입하면, 상기 함수가 장치사용자동시식별패스워드를 산출한다.
When the user desires to search for a device user simultaneous identification password, the user operates the password search device to calculate 'the registered password calculated by the registered password calculation function of the password search device, or the device registered password calculated by the user' And the device identification password calculated by using the device identification password calculation function together with the function for decrypting the device user concurrent identification password together as independent variables, The password is calculated.

<실시 예 3>&Lt; Example 3 >

상기 ‘해결과제 3’에 대한 해결수단으로서 본 발명의 일 실시 예는, 특허 10-0378630의 출원서 발명의 구성 및 작용에서 설명한 장치에 추가하여 상기 장치와 물리적으로 분리된 매체에 백업장치 (도면 3)를 구성한다. 상기 분리된 매체로는 사용자의 보안토큰, USB, 컴퓨터, 휴대폰, 백업서비스 회사의 서버 등을 예시할 수 있으나, 백업저장이 가능하다면 본 발명은 이에 한정하지 않는다. As a solution to the above Solution 3, an embodiment of the present invention is characterized in that in addition to the device described in the structure and operation of the invention of the application of the patent 10-0378630, a backup device ). The separated media may include a user's security token, a USB, a computer, a mobile phone, a server of a backup service company, and the like, but the present invention is not limited thereto if backup storage is possible.

상기 백업장치의 일 실시 예는 패스워드검색장치 본체가 내장된 하드웨어와 물리적으로 분리된 하드웨어에 존재하는 것을 특징으로 하면서, 상기 본체에 저장된 등록패스워드산출함수와 동일한 등록패스워드산출함수가 저장되는 것을 특징으로 하는 등록패스워드산출함수백업부; 와 본체의 사용처DB와 소정의 방식으로 싱크되는 것을 특징으로 하는 사용처DB백업부;를 구성하는 것을 특징으로 한다. One embodiment of the backup device resides in hardware physically separated from the hardware in which the password search apparatus main body is built, and a registered password calculating function identical to the registered password calculating function stored in the main body is stored. A registered password calculation function backup unit; And a use-destination DB backup unit, which is synchronized with the use-destination DB of the main body in a predetermined manner.

그러나, ‘패스워드검색장치 본체에 저장된 등록패스워드산출함수와 동일한 등록패스워드산출함수’를 도출할 수만 있다면, 본체에 저장된 등록패스워드산출함수와 백업장치에 저장된 등록패스워드산출함수가 반드시 동일할 필요는 없다. 또한, ‘패스워드검색장치 본체에 저장된 사용처DB에서와 동일한 사용처ID들’과 ‘상기 사용처DB에서 상기 사용처ID들에 매칭하여 저장된 파라미터들’이 서로 매칭되게 도출할 수만 있다면, 본체의 사용처DB와 백업부의 사용처DB가 반드시 동일할 필요는 없다. 일 실시 예로, 본체에 저장된 등록패스워드산출함수의 제조사ID와 등록패스워드산출함수 종류ID를 등록패스워드산출함수백업부에 저장하는 방법이 가능하다. 이 경우 필요시 사용자는, 상기 제조사에 상기 종류ID를 제출하여 동일한 함수를 다운로드 받을 수 있다. 또 다른 일 실시 예로, 본체에 저장된 사용처DB에서 사용처ID와 파라미터를 각각 암호화함수를 이용하여 암호화하여 사용처DB백업부에 저장하되, 상기 암호화함수에서 사용하는 대칭키로 상기 설명된 암기패스워드와 별개인 제2의 암기패스워드를 입력 받도록 하는 방법이 가능하다. 이 경우 필요시 사용자는 사용처DB백업부에서 암호화된 사용처ID와 파라미터를 새로 발급받은 패스워드검색장치에 다운로드 받고, 상기 다운로드 받은 data는 상기 패스워드검색장치에 저장된 복호화함수에 대입된다. 이때, 상기 패스워드검색장치에서 사용자가 암기하고 있는 제2의 암기패스워드 입력을 요청하고, 상기 제2의 암기패스워드를 입력하면, 상기 패스워드검색장치는 상기 암호화된 data를 복호화하여 사용처DB에 사용처ID와 파라미터로 저장할수 있다. 본 발명은, 동일한 함수와 data의 저장에 한정하지 않으며, 본체의 등록패스워드산출함수와 동일한 등록패스워드산출함수’를 도출할 수 있는 모든 등록패스워드산출함수백업부’를 포함하며, ‘본체에 저장된 사용처DB에서와 동일한 ‘사용처ID들’과, ‘상기 사용처ID들에 매칭하여 저장된 파라미터들’을 매칭하여 도출할 수 있는 모든 사용처DB백업부’를 포함한다.However, if it is possible to derive a registered password calculation function identical to the registered password calculation function stored in the password search apparatus main body, the registered password calculation function stored in the main body and the registered password calculation function stored in the backup device do not necessarily have to be the same. In addition, if it is possible to derive 'the same usage IDs as those in the usage DB stored in the password search apparatus main body' and 'the parameters stored in the usage DB database matching the usage IDs' to each other, It is not necessary that the usage source DB of the negative is necessarily the same. In one embodiment, a manufacturer ID and a registered password calculating function type ID of the registered password calculating function stored in the main body may be stored in the registered password calculating function backup unit. In this case, if necessary, the user can download the same function by submitting the type ID to the manufacturer. In another embodiment, the user ID and the parameter are respectively encrypted in the user DB stored in the main body using an encryption function and stored in the backup DB of the user DB, and a symmetric key used in the encryption function, 2 &lt; / RTI &gt; In this case, if necessary, the user downloads the encrypted usage ID and parameters from the usage DB backup unit to the newly issued password search apparatus, and the downloaded data is substituted into the decryption function stored in the password search apparatus. At this time, when the password searching apparatus requests the second memorizing password memorized by the user and inputs the second memorizing password, the password retrieving apparatus decrypts the encrypted data, It can be saved as a parameter. The present invention is not limited to the storage of the same function and data, but includes all registered password calculation function backup units capable of deriving a registered password calculation function that is the same as the registered password calculation function of the main body, And all the usage DB backup units that can derive the 'usage IDs' identical to those in the DB and 'match the parameters stored in matching with the usage IDs'.

본체와 백업장치간 싱크 방법의 일 실시 예로는 본 발명의 본체가 주기적 혹은 소정의 event (예, 사용처ID DB가 update되는 이벤트, 사용자가 update 메뉴를 선택하는 이벤트 등) 발생시 상기 백업저장장치로 사용처DB의 data를 소정의 방식으로 전송하는 방법이 있다. 또 다른 실시 예로는 상기 백업저장장치에 입력부를 구성하고, 사용자가 상기 입력부를 이용하여 사용처DB백업부를 update하는 방법이 있다.In one embodiment of the method of synchronizing the main body and the backup device, when the main body of the present invention periodically or a predetermined event (e.g., an event in which the usage ID DB is updated, an event in which the user selects an update menu, There is a method of transmitting data of a DB in a predetermined manner. In another embodiment, there is a method in which an input unit is configured in the backup storage device, and a user updates the use DB backup unit using the input unit.

상기 백업장치의 또 다른 일 실시 예는, 상기 실시 예의 장치에 더하여 ‘상기 패스워드검색장치에 저장된 장치식별패스워드들’과 동일한 장치식별패스워드들을 도출할 수 있는 장치식별패스워드백업부;와 ‘상기 패스워드검색장치에 저장된 장치사용자동시식별패스워드산출함수’와 동일한 장치사용자동시식별패스워드산출함수를 도출할 수 있는 장치사용자동시식별패스워드산출함수백업부;중 하나이상을 더 포함한다.
In another embodiment of the backup device, in addition to the apparatus of the above embodiment, a device identification password backup unit capable of deriving the same device identification passwords as 'device identification passwords stored in the password search apparatus' And a device user simultaneous identification password calculation function backup unit capable of deriving a device user simultaneous identification password calculation function identical to the device user simultaneous identification password calculation function stored in the device.

<실시 예 4><Example 4>

해결과제1과 해결과제2와 해결과제3을 동시에 해결하는 수단으로서 본 발명의 일 실시 예는 파라미터역산출함수와 등록패스워드산출함수와 장치사용자동시식별패스산출함수를 이용하는 방법이다.One embodiment of the present invention is a method using a parameter inverse calculation function, a registered password calculating function, and a device user simultaneous identification path calculating function as means for simultaneously resolving the tasks 1, 2, and 3.

패스워드검색장치 제조사의 시스템이 상기 제조사가 제작한 패스워드검색장치들의 ID와 상기 각 패스워드검색장치들에 저장된 장치식별패스워드들을 매칭하여 저장하는 패스워드검색장치DB (도면10)을 구성한다.A system of a password search apparatus manufacturer configures a password search apparatus DB (FIG. 10) for matching IDs of password search apparatuses manufactured by the manufacturer with apparatus identification passwords stored in the password search apparatuses.

패스워드검색장치제조사시스템으로부터 특정 사용자가 소지하는 소정의 장치(예, 휴대폰)에, ‘파라미터역산출함수(예, (등록패스워드-암기패스워드-5)/암기패스워드)’와 ‘등록패스워드산출함수(예, 암기패스워드+파라미터x암기패스워드+5)’와 ‘사용처DB’와 ‘비지정 일회용장치사용자동시식별패스워드산출함수(예, Time Value + 사용자식별패스워드 + 장치식별패스워드 +6, 단, Time Value = 입력시각의 시 2자리 수 +입력시각의 분 2자리 수)가 저장된 장치사용자동시식별패스워드산출함수저장부’와 ‘비지정 장치식별패스워드(예, 2)가 저장된 장치식별패스워드저장부’를 포함하는 패스워드검색장치가 저장된다. 저장방법은, 사용자가 소지하는 휴대폰에 다운로드하는 것이 일 실시 예이나, 이에 한정되지 않고, 특정 매체에 미리 저장해 두었다가 그 매체를 배포하는 방법 등 다양한 방법이 가능하며, 본 발명은 상기 다양한 방법을 포함한다. 또한, 본 발명은 상기 장치사용자동시식별패스워드산출함수저장부에 비지정 장치사용자동시식별패스워드산출함수가 저장되지 않는 실시 예도 포함하며, 상기 장치식별패스워드저장부에 비지정 장치식별패스워드가 저장되어 있지 않는 실시 예도 포함한다.(Registered password - memorized password-5) / memorized password) and a registered password calculation function (for example, a registered password calculation function) (Eg Time Value + User Identification Password + Device Identification Password + 6, Time Value = 1), 'Usage DB' and 'Unspecified Disposable Device User Simultaneous Identification Password Function' A device user simultaneous identification password calculation function storage unit storing the number of two digits of the input time and a number of two digits of the input time) and a device identification password storage unit storing the non-device identification password (e.g., 2) The password search device is stored. The storage method may be a method of downloading to a mobile phone held by a user, but the present invention is not limited to this, and various methods such as a method of storing the medium in advance in a specific medium and distributing the medium are possible. do. The present invention also includes an embodiment in which an unspecified device user simultaneous identification password calculation function is not stored in the device user simultaneous identification password calculation function storage unit, and an unspecified device identification password is not stored in the device identification password storage unit Includes examples.

A사용처(예, 민국은행) 시스템(도면4)이 일회용장치사용자동시식별패스워드산출함수(예, Time Value + 사용자식별패스워드 + 장치식별패스워드 + 5, 단, Time Value = 입력시각의 시 2자리 수 +입력시각의 분 2자리 수)를 장치사용자동시식별패스워드산출함수저장부에 보유하고, ‘사용자ID와 각 사용자ID에 매칭하여 장치식별패스워드와 사용자식별패스워드’를 안전하게 저장할 수 있는 소정의 사용자DB(도면 5)를 보유한다.(Eg, Time Value + user identification password + device identification password + 5, where Time Value = 2 digits of the input time) Which is capable of safely storing the device identification password and the user identification password by matching the user ID and each user ID, and stores the device identification password and the user identification password in the device user simultaneous identification password calculation function storage unit (Figure 5).

B사용처(예, 대한쇼핑몰) 시스템이 장치사용자동시식별패스워드산출함수(예, 사용자식별패스워드 + 장치식별패스워드 + 3)를 장치사용자동시식별패스워드산출함수저장부에 저장하고, ‘사용자ID와 각 사용자ID에 매칭된 장치식별패스워드와 사용자식별패스워드’를 안전하게 저장하는 소정의 사용자DB를 보유한다.(For example, user identification password + device identification password + 3) is stored in the device user simultaneous identification password calculation function storage unit, and 'user ID and each user And a predetermined user DB that securely stores the device identification password and the user identification password 'matched to the ID.

C사용처(예, 만세포탈) 시스템이 상기 패스워드검색장치 제조사가 배포한 일회용장치사용자동시식별패스워드산출함수(예, Time Value + 사용자식별패스워드 + 장치식별패스워드 + 6, 단, Time Value = 입력시각의 시 2자리 수 +입력시각의 분 2자리 수)를 장치사용자동시식별패스워드산출함수저장부에 저장하고, ‘사용자ID와 각 사용자ID에 매칭된 장치식별패스워드와 사용자식별패스워드’를 안전하게 저장하는 소정의 사용자DB를 보유한다.(For example, Time Value + user identification password + device identification password + 6, where Time Value = input time) of the usage object (e.g., longevity) system is the disposable device user simultaneous identification password calculation function distributed by the password search device manufacturer The number of 2 digits of the hour and the number of 2 digits of the minute of the input time) is stored in the device user simultaneous identification password calculation function storage unit, and the 'device identification password and user identification password matched to the user ID and each user ID' Of the user DB.

상기 사용자가 A사용처(예, 민국은행)에 가입하기 위해 A사용처에 소정의 방식으로 자신이 사용할 사용자ID와 등록패스워드(예 378)을 제출하고, A사용처시스템이 자신의 사용자DB(도면 5)에 상기 사용자의 사용자ID를 저장하고 ‘상기 사용자ID와 매칭되는 사용자식별패스워드로서 상기인이 제출한 등록패스워드(예, 378)’을 저장한다. 상기 사용자가 사용자ID와 등록패스워드를 특정 사용처에 제출하는 방식으로는 그 사용처의 회원모집장소에 가서 상기 data가 기입된 회원가입신청서를 접수시키거나, 상기 사용처의 회원모집담당자가 찾아왔을 때 상기 회원가입신청서를 제출하거나, 상기 사용처의 서버에 접속하여 상기 data를 입력하는 방법 등을 예시할 수 있다. 본 발명에서 특정 data를 제출한다는 표현은 상기 예시된 방법들을 포함하며, data를 제출하는 모든 소정의 방법들을 포함한다When the user submits a user ID and a registered password (Example 378) to be used by himself / herself in a predetermined manner to the use place A in order to join the use place A (for example, a bank of the Republic of Korea) Stores the user ID of the user and stores the registered password (e.g., 378) submitted by the user as a user identification password matched with the user ID. In the method in which the user submits the user ID and the registered password to a specific use place, the user enters the membership application place where the data is written, or when the member recruitment person in charge of the use place searches for the member, A method of submitting a subscription application, or a method of accessing the server of the use destination and inputting the data. The expression for submitting specific data in the present invention includes the above-exemplified methods and includes all the predetermined methods of submitting data

A사용처시스템의 사용자DB에서 상기 사용자ID와 매칭하여 소정의 장치식별패스워드(예, 4)가 생성된다. 상기 장치식별패스워드는 사용자DB에 사용자ID가 입력되기 전에 미리 생성되어 있다가, 특정 사용자ID가 상기 사용자DB에 입력되면서 상기 사용자ID와 매칭될 수도 있다. 또한 사용자가 소지하고 있는 패스워드검색장치와의 통신을 통해 상기 패스워드검색장치의 장치식별패스워드저장부에 저장되어 있던 비지정 장치식별패스워드가 사용처시스템으로 업로드되어 상기 사용자시스템의 사용자DB에 상기 특정 사용자의 사용자ID와 매칭되어 저장될 수도 있다. 또한, 사용자가 자신의 패스워드검색장치ID를 사용자ID와 등록패스워드 제출할 때 함께 제출하고, 사용처시스템이 상기 제출받은 패스워드검색장치ID를 이용하여 ‘자신이 보유하고 있거나 패스워드검색장치 제조사에서 보유하고 있는 소정의 패스워드검색장치DB(도면 10)’에 상기패스워드검색장치ID와 매칭되어 저장된 ‘상기패스워드검색장치에 부여된 비지정 장치식별패스워드’를 조회하고, 상기 조회된 비지정 장치식별패스워드를 자신의 사용자DB에서 상기 사용자ID에 매칭하여 장치식별패스워드로 저장할 수도 있다. 본 발명은 상기 예시된 방법들을 모두 포함하며, ‘장치식별패스워드가 사용자ID에 매칭되어 사용처시스템의 사용자DB에 저장되고, 사용처ID와 매칭되어 패스워드검색장치의 장치식별패스워드저장부에 저장되는’ 모든 방법들을 포함한다.A predetermined device identification password (e.g., 4) is generated by matching with the user ID in the user DB of the A-use-place system. The device identification password may be generated before the user ID is input to the user DB, and may be matched with the user ID while the specific user ID is input to the user DB. Also, by communicating with the password retrieval apparatus possessed by the user, the non-specific apparatus identification password stored in the apparatus identification password storage unit of the password retrieval apparatus is uploaded to the use system, and the user DB of the user system And may be matched and stored. Also, when the user submits his or her password search device ID when submitting the user ID and the registered password, the user system uses the submitted password search device ID to determine whether or not the &quot;Quot; unspecified device identification password assigned to the password search device &quot; stored in the password search device DB (FIG. 10) of the mobile communication terminal and matched with the password search device ID, and transmits the inquired non- And may be stored as a device identification password matching the user ID. The present invention includes all of the above-exemplified methods, in which the 'device identification password is matched to the user ID, stored in the user DB of the usage system, matched with the usage ID and stored in the device identification password storage of the password search device Methods.

A사용처시스템이 상기 사용자가 소지하고 있는 소정의 패스워드검색장치에 ‘A사용처의 일회용장치사용자동시식별패스워드산출함수에 매칭된 일회용장치사용자동시식별패스워드산출함수(예, Time Value + 사용자식별패스워드 + 장치식별패스워드 + 5, 단, Time Value = 입력시각의 시 2자리 수 x 2+ 입력시각의 분 2자리 수)’와 ‘상기 생성된 소정의 장치식별패스워드(예, 4)’를 다운로드 한다. A user uses the disposable device user simultaneous identification password calculation function (e.g., Time Value + user identification password + device) that matches the disposable device user simultaneous identification password calculation function of the A user to the predetermined password search device possessed by the user ID password + 5, Time Value = 2 digits of input time x 2 + 2 digits of input time) 'and' the predetermined device identification password (for example, 4) '.

상기 사용자의 패스워드검색장치의 장치사용자동시식별패스워드산출함수저장부에 A사용처ID(예, 민국은행)에 매칭하여 ‘A사용처시스템으로부터 다운로드 받은 상기 일회용장치사용자동시식별패스워드산출함수’가 저장된다. 상기 매칭하는 일 실시 예는 상기 함수가 저장될 때 사용처ID를 입력 받는 방법이다. 그러나 본 발명은 이에 한 정 하지 않으며, 상기 함수와 상기 사용처ID를 매칭하는 모든 방법을 포함한다.The disposable device user simultaneous identification password calculation function downloaded from the A usage system is stored in the device user simultaneous identification password calculation function storage unit of the user's password searching apparatus by matching with the A usage ID (e.g., Bank of Korea). The matching method is a method of receiving a usage ID when the function is stored. However, the present invention is not limited to this, and includes all the methods of matching the function and the usage ID.

상기 사용자의 패스워드검색장치의 장치식별패스워드저장부에 제3자는 물론 사용자도 열람하기 어렵도록 소정의 방식으로, ‘A사용처시스템으로부터 다운로드 받은 상기 장치식별패스워드(예, 4)’가 저장된다.The device identification password storage unit of the user's password retrieval apparatus stores the device identification password (e.g., 4) downloaded from the A usage system in a predetermined manner so that it is difficult for the third party as well as the user to browse.

상기 사용자의 조작에 의해 상기 사용자의 패스워드검색장치가 자신의 출력부에 ‘사용처ID’와 ’상기 사용처ID에 매칭되는 등록패스워드와 암기패스워드’를 입력할 수 있는 등록패스워드등록화면(도면 7)을 출력한다.The registered password registration screen (FIG. 7) which allows the user's password search apparatus to input a 'use ID' and a 'registered password and a memorized password matching the use ID' in its output unit by the user's operation Output.

상기 사용자가 패스워드검색장치의 입력부를 이용하여, 상기 등록패스워드등록화면의 사용처ID 입력란에 A사용처의 ID (예, 민국은행)을 입력하고, 상기 사용처ID 입력란과 매칭된 등록패스워드 입력란에 A사용처에 제출한 패스워드(예, 378)을 입력하고, 암기패스워드 입력란에 본인만 인지하고 있는 암기패스워드(예, 12)를 입력한다.The user inputs the ID of the A use destination (e.g., Bank of Korea) in the use ID field of the registered password registration screen by using the input unit of the password search apparatus, and the registered password input field matched with the use ID field, Input the submitted password (for example, 378), and input a memorization password (for example, 12) recognized only by the user in the memorization password input field.

상기 패스워드검색장치가 상기 입력된 등록패스워드(예, 378)와 암기패스워드(예, 12)를 파라미터역산출함수(예, (등록패스워드-암기패스워드-5)/ 암기패스워드)에 대입하여 A사용처에 매칭되는 파라미터를 산출하고 (예, (378-12-5)/12 =30.083), 상기 산출된 파라미터(예, 30.083)가 상기 패스워드검색장치의 사용처DB의 파라미터필드에 저장되고, 상기 사용처DB에서 상기 입력된 파라미터(예, 30.083)과 매칭된 사용처ID필드에 상기 입력된 사용처ID(예, 민국은행)가 저장되며, ‘사용자의 입력에 의해 임시로 저장되고 있던 등록패스워드와 암기패스워드’는 소정의 이벤트 발생(예, 입력 후 1분 경과)에 따라 삭제된다.The password searching apparatus assigns the input registration password (e.g., 378) and the memorization password (e.g., 12) to the parameter usage calculation function (e.g., (registered password-memorizing password-5) / memorizing password) (E.g., (378-12-5) / 12 = 30.083), the calculated parameter (e.g., 30.083) is stored in the parameter field of the use destination DB of the password search apparatus, The inputted usage ID (for example, Bank of Korea) is stored in the usage ID field matched with the input parameter (for example, 30.083), and the registered password and the memorization password temporarily stored by the user's input are stored in a predetermined (For example, one minute after the input).

상기 사용자가 B사용처(예, 대한쇼핑몰)에 가입하기 위해, B사용처시스템에서 사용할 사용자ID와 등록패스워드(예 377)를 제출한다.The user submits a user ID and a registered password (Example 377) to be used in the B-use-place system to subscribe to the B-use place (for example, a shopping mall).

B사용처시스템이 자신의 사용자DB에, 상기 사용자가 제출한 사용자ID를 저장하고 상기 사용자ID와 매칭되는 사용자식별패스워드로서 상기인이 제출한 등록패스워드(예, 377)을 저장한다.The B place of use system stores the user ID submitted by the user in its user DB and stores the registered password (e.g., 377) submitted by the user as a user identification password matching the user ID.

B사용처시스템이 상기 사용자의 패스워드검색장치에 ‘B사용처시스템의 장치사용자동시식별패스워드산출함수와 매칭되는 장치사용자동시식별패스워드산출함수(예, 사용자식별패스워드 + 장치식별패스워드 + 3)’과 ‘소정의 장치식별패스워드(예, 2)’를 다운로드하고, 자신의 사용자DB에 상기 사용자ID와 매칭하여 상기 장치식별패스워드(예, 2)를 저장한다. (E.g., user identification password + device identification password + 3) matching with the device user simultaneous identification password calculation function of the B-use place system to the password search device of the user of the B- (E.g., 2) 'of the user ID and stores the device identification password (e.g., 2) in its user DB in matching with the user ID.

상기 사용자의 패스워드검색장치의 장치사용자동시식별패스워드산출함수저장부에 B사용처의 ID(예, 대한쇼핑몰)에 매칭하여 ‘B사용처시스템으로부터 다운로드 받은 상기 장치사용자동시식별패스워드산출함수(예, 장치사용자동시식별패스워드 = 사용자식별패스워드 + 장치식별패스워드 + 3)’가 저장된다.A device user simultaneous identification password calculation function (e.g., device user ID) downloaded from the B use source system by matching the ID of the B use destination (e.g., a shopping mall) to the device user simultaneous identification password calculation function storage unit of the user's password searching apparatus Simultaneous identification password = user identification password + device identification password + 3) 'is stored.

상기 사용자 패스워드 검색장치의 장치식별패스워드저장부에 B사용처ID(예, 대한쇼핑몰)과 매칭하여, 제3자는 물론 사용자도 열람하기 어렵도록 소정의 방식으로, ‘B사용처시스템으로부터 다운로드 받은 상기 장치식별패스워드(예, 2)가 저장된다.(For example, a shopping mall) in the device password storage unit of the user password searching device, and stores the device IDs downloaded from the B usage source system in a predetermined manner so as to make it difficult for third parties as well as users to browse A password (for example, 2) is stored.

상기 사용자의 조작에 의해 상기 사용자의 패스워드검색장치의 출력부에 패스워드등록화면(도면 7)이 출력된 상태에서, 상기 사용자가 패스워드검색장치의 입력부를 이용하여, 상기 패스워드등록화면의 사용처ID 입력란에 B사용처의 ID (예, 대한쇼핑몰)을 입력하고, 상기 사용처ID 입력란과 매칭된 등록패스워드 입력란에 B사용처에 제출한 등록패스워드(예, 377)을 입력하고, 암기패스워드 입력란에 본인만 알고 있는 암기패스워드(예, 12)를 입력한다.In the state in which the password registration screen (FIG. 7) is output to the output section of the password searching apparatus by the user's operation, the user uses the input section of the password searching apparatus to input the use ID field of the password registration screen (For example, a shopping mall) of the B-use destination, inputs a registered password (for example, 377) submitted to the B-use destination in the registered password input field matched with the usage-item ID input field, Enter a password (for example, 12).

상기 패스워드검색장치가 상기 입력된 등록패스워드(예, 377)과 암기패스워드(예, 12)를 파라미터역산출함수(예, (등록패스워드-암기패스워드-5)/암기패스워드)에 대입하여 B사용처에 매칭되는 파라미터를 산출하고 (예, (377-12-5)/12=30), 상기 산출한 파라미터(예, 30)을 사용처DB(도면2)의 새로운 레코드의 파라미터란에 저장하고 상기 파라미터(예, 30)과 매칭된 사용처ID필드에 상기 사용처ID(예, 대한쇼핑몰)을 저장하고, ‘사용자의 입력에 의해 임시로 저장되고 있던 등록패스워드와 암기패스워드’를 삭제한다.(For example, (registered password-memorizing password-5) / memorizing password), the password searching apparatus assigns the inputted registration password (for example, 377) and the memorizing password (for example, 12) (E.g., (377-12-5) / 12 = 30) and stores the calculated parameter (e.g., 30) in the parameter column of the new record of the usage DB (FIG. 2) (E.g., a shopping mall) is stored in the usage ID field matched with the user ID (e.g., 30) and deletes the registered password and the memorization password temporarily stored by the user's input.

상기 사용자가 C사용처(예, 만세포탈)에 가입하기 위해 C사용처시스템에 접속한다. C사용처시스템에서 회원가입신청화면이 열리고, 상기 사용자는 상기 화면에서, 자신이 상기 사용처에서 사용할 사용자ID와 등록패스워드(예 379)와 자신이 보유하고 있는 패스워드검색장치의 패스워드검색장치ID를 입력한다.The user accesses the C usage destination system to subscribe to the C usage destination (e.g., manseportal). The C subscription system opens a membership subscription application screen and the user inputs a user ID, a registered password (Example 379), and a password search device ID of the password search apparatus held by the user, .

C사용처시스템이 자신의 사용자DB에, 상기 입력받은 사용자ID를 저장하고, 상기 사용자ID와 매칭되는 사용자식별패스워드로서 상기 입력받은 등록패스워드(예, 379)을 저장한다.The C use destination system stores the input user ID in its user DB and stores the input registered password (e.g., 379) as a user identification password matching with the user ID.

C사용처시스템이, 상기 입력받은 패스워드검색장치ID를 소정의 연산부에 대입하여, 상기 패스워드검색장치ID가 ‘자신이 저장하고 있는 일회용장치사용자동시식별패스워드산출함수’를 적용할 수 있는 대상의 ID인지 판단한다. The C use destination system substitutes the inputted password search apparatus ID into a predetermined operation unit to determine whether the password search apparatus ID is an ID of a target to which the disposable device user simultaneous identification password calculating function stored therein is applicable .

상기 함수를 적용할 수 있는 대상이라고 판단된 경우, 상기 사용처시스템은 패스워드검색장치ID에서 제조사ID를 도출하고, 상기제조사ID에 매칭되는 제조사시스템에 상기 입력받은 패스워드검색장치ID를 소정의 방식으로 제출한다. 회신으로서 상기 제조사시스템으로부터 상기 ID에 매칭되는 장치식별패스워드를 수신 받는다.If it is determined that the function can be applied, the usage system derives the manufacturer ID from the password search device ID, and transmits the input password search device ID to the manufacturer system matching the manufacturer ID in a predetermined manner do. And receives a device identification password matching the ID from the manufacturer system as a reply.

C사용처시스템이 상기 수신한 장치식별패스워드를 상기 사용자ID에 매칭된 장치식별패스워드로서 사용자DB에 저장한다.And the C use destination system stores the received device identification password in the user DB as the device identification password matched with the user ID.

C사용처시스템 (WAP서버 또는 Web서버 또는 기타)가 자신의 접속주소를 패스워드검색장치에 다운로드하고, 상기 패스워드검색장치의 사용처DB에 C사용처ID와 매칭하여 C사용처시스템의 접속주소가 저장된다.The C use destination system (WAP server or Web server or the like) downloads its connection address to the password search device, and the connection address of the C use destination system is stored in the use destination DB of the password search device by matching with the C usage ID.

상기 사용자의 조작에 의해 상기 사용자의 패스워드검색장치 출력부에 등록패스워드등록화면(도면 7)이 출력된 상태에서, 상기 사용자가 패스워드검색장치의 입력부를 이용하여, 상기 패스워드등록화면의 사용처ID 입력란에 C사용처의 ID (예, 만세포탈)을 입력하고, 상기 사용처ID 입력란과 매칭된 등록패스워드 입력란에 C사용처시스템에 입력한 등록패스워드(예, 379)를 입력하고, 암기패스워드 입력란에 본인만 알고 있는 암기패스워드(예, 12)를 입력한다. (Fig. 7) is output to the password search apparatus output unit of the user by the operation of the user, the user inputs the password in the use ID input column of the password registration screen using the input unit of the password search apparatus Input a registered password (for example, 379) entered in the C use destination system in the registered password matching field matched with the usage ID field, inputs the ID of the C use destination (e.g., longevity portal) Enter a memorization password (for example, 12).

이때, 사용처ID와 등록패스워드는 소정의 방식으로 자동입력할 수 있다. 즉, 상기패스워드검색장치와 사용처시스템간 왑접속 혹은 웹접속 방식으로 소정의 세션이 오픈된 상태에서 상기 사용처ID와 등록패스워드를 상기 사용처시스템에 입력하면서 패스워드검색장치의 사용처DB에도 자동저장되도록 할 수 있다. 본 발명은 상기 실시 예도 포함한다.At this time, the usage ID and the registered password can be automatically input in a predetermined manner. That is, the user ID and the registered password may be automatically stored in the user DB of the password search apparatus while the predetermined session is opened using the WAV connection or the web access method between the password search apparatus and the destination system have. The present invention also includes the above-described embodiments.

상기 패스워드검색장치가 상기 입력된 등록패스워드(예, 379)와 암기패스워드(예, 12)를 파라미터역산출함수(예, (등록패스워드-암기패스워드-5)/암기패스워드)에 대입하여 C사용처에 매칭되는 파라미터를 산출하고 (예, (377-12-5)/12=30.167), 상기 산출한 파라미터(예, 30.167)을 사용처DB(도면2)의 새로운 레코드의 파라미터란에 저장하고 상기 파라미터(예, 30.167)과 매칭된 사용처ID필드에 상기 사용처ID(예, 만세포탈)을 저장하고, ‘사용자의 입력에 의해 임시로 저장되고 있던 등록패스워드와 암기패스워드’를 삭제한다.The password search apparatus substitutes the input registration password (e.g., 379) and the memorization password (e.g., 12) into the parameter reverse calculation function (e.g., (registered password-memorizing password-5) / memorizing password) (E.g., (377-12-5) /12=30.167) and stores the calculated parameter (e.g., 30.167) in the parameter column of the new record of the usage DB (FIG. 2) For example, 30.167), and deletes the registered password and the memorization password which have been temporarily stored by the user's input.

사용처DB가 백업 없이 일정 횟수 (예, 3회) update되는 event가 발생되어 상기 패스워드검색장치가 자신의 출력부에 백업요청메시지를 출력한다. 상기 백업요청메시지에 따라 상기 사용자가 상기 패스워드검색장치를 ‘백업장치가 저장된 자신의 매체(예, 자신의 PC)에 접속한다. 사용자가 패스워드검색장치의 입력부를 이용하여 ‘백업’메뉴를 선택하면, 패스워드검색장치가 자신이 저장하고 있는 등록패스워드산출함수저장부와 사용처DB와 장치식별패스워드저장부와 장치사용자동시식별패스워드산출함수저장부를 복사하여 상기 접속된 매체로 전송한다. 상기 접속된 백업장치의 등록패스워드산출함수저장부와 사용처DB와 장치식별패스워드저장부와 장치사용자동시식별패스워드산출함수저장부가 상기 전송된 등록패스워드산출함수저장부와 사용처DB와 장치식별패스워드저장부와 장치사용자동시식별패스워드산출함수저장부로 각각 update된다.An event occurs in which the usage DB is updated a predetermined number of times (e.g., three times) without backup, and the password search apparatus outputs a backup request message to its output unit. In response to the backup request message, the user connects the password search apparatus to his own medium (e.g., his / her PC) in which the backup device is stored. When the user selects the 'backup' menu using the input unit of the password search apparatus, the password search apparatus stores the registered password calculation function storage unit, the user DB, the device identification password storage unit and the device user simultaneous identification password calculation function And copies the storage unit to the connected medium. A stored user ID DB, a device ID password storage unit, and a device user simultaneous identification password calculation function storage unit of the connected backup device, a registered password calculation function storage unit, a used DB and a device identification password storage unit And the device user simultaneous identification password calculation function storage unit.

상기 실시 예는, 사용자가 백업메뉴를 선택하는 수작업이 있어야만 백업이 진행되는 일 실시 예다. 그러나, 그러한 수작업 없이, 소정의 event가 발생되면, 소정의 백업장치 접속주소로 백업할 data가 자동 송신되는 실시 예도 가능하며, 본 발명은 백업 프로세스를 진행하는 모든 방법을 포함한다. The above embodiment is one embodiment in which backup is performed only when there is manual operation by the user to select a backup menu. However, it is also possible to automatically transmit data to be backed up to a predetermined backup device connection address when a predetermined event occurs without such manual operation, and the present invention includes all the methods for carrying out the backup process.

상기 사용자가 상기 A사용처(민국은행)시스템에 접속하기 위해 A사용처시스템에 자신의 사용자ID를 소정의 방식으로 입력한다.The user inputs his / her user ID in a predetermined manner to the A-use place system to access the A-use place (local bank) system.

상기 사용자가 자신의 패스워드검색장치를 가동시켜, ‘특정 사용처ID를 선택하고 암기패스워드를 입력할 수 있는 등록패스워드검색화면(도면 8)’을 패스워드검색장치의 출력부에 출력시킨다.The user activates his or her own password search device and outputs a registered password search screen (FIG. 8) which can select a specific use ID and input a memorized password to the output unit of the password search apparatus.

사용자가 상기 등록패스워드검색화면에서 A사용처ID(예, 민국은행)을 선택하고, 암기패스워드(예, 12)를 입력한다.The user selects an A usage ID (e.g., Bank of Korea) from the registered password search screen and inputs a memorization password (e.g., 12).

패스워드검색장치가 사용처DB에서 A사용처에 매칭된 파라미터(예, 30.083)을 독출하고, 상기 파라미터와 상기 입력된 암기패스워드(예, 12)를 등록패스워드산출함수(예, 암기패스워드+파라미터x12+5) 에 대입하여 등록패스워드(예, 12 +30.083x12 +5 = 378)을 산출한다.The password retrieval apparatus reads the parameter (for example, 30.083) matched to the use place A in the use DB and stores the parameter and the input memorized password (for example, 12) in the registered password calculation function (e.g., memorized password + ) To calculate a registered password (e.g., 12 + 30.083x12 + 5 = 378).

상기 패스워드검색장치가, ‘자신의 장치식별패스워드저장부에서 독출한 A사용처의 장치식별패스워드(예, 4)’와 ‘상기 산출된 등록패스워드(예, 378)와 타이머에서 독출한 시각정보(예, 10시15분)을 ‘A사용처에 매칭된 일회용장치사용자동시식별패스워드산출함수(예, 일회용장치사용자동시식별패스워드 = Time Value + 사용자식별패스워드 + 장치식별패스워드 + 5, Time Value = 입력시각의 시 2자리 수 x 2+ 입력시각의 분 2자리 수)’에 대입하여 A사용처에 제출할 일회용장치사용자동시식별패스워드를 산출한다 (예, 10x2 +15 +378 +4 +5 =422).(For example, 4) read from the device identification password storage unit of the user A, the calculated registered password (e.g., 378), and the time information read from the timer (e.g., , 10:15) is defined as' A disposable device user simultaneous identification password matching function (eg, one-time device user simultaneous identification password = Time Value + user identification password + device identification password + 5, Time Value = (2 × 2 + 2 + 2 × 2) "to calculate the single-use device user concurrent identification password to be submitted to the A user (eg, 10 × 2 +15 +378 +4 +5 = 422).

상기 패스워드검색장치가 상기 산출된 일회용장치사용자동시식별패스워드(예, 422)를 자신의 출력부에 출력하고, 상기 출력된 일회용장치사용자동시식별패스워드를 사용자가 소정의 방식으로 A사용처(민국은행)시스템에 입력한다. 이때, 상기 패스워드검색장치가 A사용처시스템으로 상기 산출된 일회용장치사용자동시식별패스워드를 직접 전송할 수도 있다. 이 경우, 패스워드검색장치가 상기 산출된 일회용장치사용자동시식별패스워드를 자신의 출력부에 출력하는 과정은 생략될 수도 있다. 본 발명은 사용자가 일회용장치사용자동시식별패스워드를 사용처시스템에 제출하는 모든 방법을 포함한다. The password searching apparatus outputs the calculated disposable device user simultaneous identification password (e.g., 422) to its output unit, and the user outputs the disposable device user simultaneous identification password in a predetermined manner to the user A Input to the system. At this time, the password searching apparatus may directly transmit the calculated disposable device user simultaneous identification password to the usage destination system. In this case, the process of outputting the calculated disposable device user simultaneous identification password to its output unit may be omitted. The present invention includes all methods by which a user submits a disposable device user concurrent identification password to a using system.

A사용처시스템이 상기 ‘사용자ID’와 상기 사용자ID에 매칭된 ‘일회용장치사용자동시식별패스워드(예, 422)’를 입력받고, ‘자신의 타이머에서 독출한 시각정보(예, 10시15분)’와 자신의 사용자DB에서 상기 사용자ID에 매칭되어 저장된 ‘사용자식별패스워드 (예, 378)’과 ‘장치식별패스워드(예, 4)’를 독출하여 자신이 저장하고 있는 일회용장치사용자동시식별패스워드산출함수 (예, Time Value + 사용자식별패스워드 + 장치식별패스워드 + 5, Time Value = 입력시각의 시 2자리 수 x 2+ 입력시각의 분 2자리 수)에 대입하여 사용자에 매칭된 일회용장치사용자동시식별패스워드를 산출한다 (예, 10x2 +15 +378+4+5=422). 상기 사용처시스템이 상기 산출된 장치사용자동시식별패스워드를 상기 사용자가 제출한 장치사용자동시식별패스워드(예, 422)와 대조하여 유효성을 판단한다. 이때, 사용처시스템은 자신의 타이머에서 독출한 시각정보와 사용자의 패스워드검색장치의 일회용장치사용자동시식별패스워드산출함수에 대입된 시각정보간 다소간의 시차를 허용할 수도 있다. 예컨대, 전후 2분간의 시각data를 각각 대입하여 그 중 하나의 결과와 상기 입력 받은 값이 매칭되면 유효한 것으로 판단할 수도 있다. 본 발명은 특정 사용자시스템이 상기와 같이 일정시차를 허용하는 방법을 포함한다.(For example, 10:15) read from the timer of the user A, the 'user ID' and the 'simultaneous identification password of the disposable device user (e.g., 422)' matched to the user ID, (E.g., 378) and the device identification password (e.g., 4) stored in the user DB of the user and the user ID stored in the user DB of the user, and stores the stored disposable device user simultaneous identification password (For example, Time Value + user identification password + device identification password + 5, Time Value = 2 digits of input time x 2 + 2-digit minutes of input time) The password is calculated (e.g., 10x2 + 15 + 378 + 4 + 5 = 422). The usage system compares the calculated device user concurrent identification password with the device user concurrent identification password (e.g., 422) submitted by the user to determine the validity. At this time, the usage system may allow some time lag between the time information read out from the timer of the user and the time information assigned to the simultaneous identification password calculation function of the disposable device user of the password search apparatus of the user. For example, it is possible to substitute the time data of two minutes before and after, and judge that it is valid if one of the results matches the input value. The present invention includes a method by which a particular user system allows a certain parallax as described above.

상기 사용자가 상기 B사용처(대한쇼핑몰)시스템에 접속하기 위해 자신의 패스워드검색장치를 가동시킨다.The user activates his / her password search device to access the B-use place (for shopping mall) system.

상기 패스워드검색장치가 등록패스워드검색화면(도면 8)을 출력한다.The password search apparatus outputs a registered password search screen (FIG. 8).

사용자가 상기 등록패스워드검색화면에서 B사용처ID(예, 대한쇼핑몰)을 선택하고 암기패스워드(예, 12)를 입력한다.The user selects a B usage ID (e.g., a shopping mall) on the registered password search screen and inputs a memorization password (e.g., 12).

패스워드검색장치가 사용처DB에서 B사용처에 매칭된 파라미터(예, 30)을 독출하고,상기 파라미터와 상기 입력된 암기패스워드(예, 12)를 등록패스워드산출함수(예, 암기패스워드+파라미터x12+5) 에 대입하여 등록패스워드(예, 12+30x12+5 = 377)을 산출한다.The password retrieval apparatus reads a parameter (e.g., 30) matched to the B use destination in the use DB and stores the parameter and the input memorized password (e.g., 12) in a registration password calculating function (e.g., memorizing password + ) To calculate a registered password (e.g., 12 + 30x12 + 5 = 377).

상기 패스워드검색장치가, ‘자신의 장치식별패스워드저장부에서 독출한 B사용처의 장치식별패스워드(예, 2)’와 ‘상기 산출된 등록패스워드(예, 377)를 ‘B사용처에 매칭된 장치사용자동시식별패스워드산출함수(예, 사용자식별패스워드 + 장치식별패스워드 + 3)에 대입하여 B사용처에 제출할 장치사용자동시식별패스워드를 산출하고 (예, 377 +2 +3 =382), 자신의 출력부에 상기 장치사용자동시식별패스워드를 출력한다.(For example, 2) and the calculated registered password (for example, 377) read from the device identification password storage unit of the user B are referred to as' device user (For example, 377 +2 +3 = 382) to be submitted to the B place of use by assigning it to the simultaneous identification password calculation function (e.g., user identification password + device identification password + 3) And outputs the device user simultaneous identification password.

상기 사용자가 ‘상기 사용처에 등록된 자신의 사용자ID’와 ‘상기 출력된 장치사용자동시식별패스워드’를 상기 사용처에 제출한다.The user submits 'his / her user ID registered in the use place' and 'the device user simultaneous identification password' to the use place.

B사용처시스템이 상기 사용자ID와 상기 장치사용자동시식별패스워드(예, 382)를 수신한다.The B place of use system receives the user ID and the device user concurrent identification password (e.g., 382).

B사용처시스템이 자신의 DB에서 상기 사용자ID에 매칭되어 저장된 ‘사용자식별패스워드 (예, 377)’과 ‘장치식별패스워드(예,2)’를 독출하여 자신이 저장하고 있는 장치사용자동시식별패스워드산출함수(예, 사용자식별패스워드 + 장치식별패스워드 + 3)에 대입하여 사용자에 매칭된 장치사용자동시식별패스워드를 산출하고(예, 377 +2 +3 =382), 상기 사용자가 제출한 장치사용자동시식별패스워드(예, 382)와 대조하여 유효성을 판단한다.The B-use place system reads the 'user identification password (eg, 377)' and the 'device identification password (eg, 2)' stored in the DB of the user matching the user ID and stored therein, (E.g., 377 +2 +3 = 382) is calculated by assigning the user ID to the function (e.g., user identification password + device identification password + 3) Verified against the password (e.g., 382).

상기 사용자가 상기 C사용처(대한쇼핑몰)시스템에 접속하기 위해 자신의 패스워드검색장치를 가동시킨다.The user activates his or her own password retrieval device to access the C use destination (shopping mall) system.

상기 패스워드검색장치가 등록패스워드검색화면(도면 8)을 출력한다.The password search apparatus outputs a registered password search screen (FIG. 8).

사용자가 상기 등록패스워드검색화면에서 C사용처ID(예, 만세포탈)을 선택하고 암기패스워드(예, 12)를 입력한다.The user selects the C usage ID (e.g., manse portal) on the registered password search screen and inputs a memorization password (e.g., 12).

상기 패스워드검색장치가 사용처DB에서 상기 선택된 C사용처ID에 매칭된 접속주소로 접속을 시도해, 상기 C사용처시스템과 패스워드검색장치간 소정의 세션이 오픈된다.The password searching apparatus tries to connect from the use DB to the connection address matched with the selected C using ID, and a predetermined session is opened between the C using system and the password searching apparatus.

패스워드검색장치가 사용처DB에서 C사용처에 매칭된 파라미터(예, 30.167)을 독출하고, 상기 파라미터와 상기 입력된 암기패스워드(예, 12)를 등록패스워드산출함수(예, 암기패스워드+파라미터x12+5)에 대입하여 등록패스워드를 산출한다 (예, 12 +30.167x12 +5 = 379).The password searching apparatus reads a parameter (for example, 30.167) matched to the C use destination in the use DB and stores the parameter and the inputted memorizing password (e.g., 12) in a registration password calculating function (e.g., memorizing password + ) To calculate a registered password (e.g., 12 + 30.167x12 + 5 = 379).

상기 패스워드검색장치가, ‘자신의 장치식별패스워드저장부에서 독출한 비지정 장치식별패스워드(예, 2)’와 ‘상기 산출된 등록패스워드(예, 379)’와 ‘타이머에서 독출한 시각data(예, 10시 15분)’을 자신이 저장하고 있는 ‘비지정 일회용장치사용자동시식별패스워드산출함수(예, Time Value + 사용자식별패스워드 + 장치식별패스워드 + 6, 단, Time Value = 입력시의 시각 2자리 수 x 2+ 입력시의 분2자리 수)’에 대입하여 C사용처에 제출할 일회용장치사용자동시식별패스워드를 산출한다 (예, 10x2 + 15+ 379 +2 +6 =422).(For example, 2), 'the calculated registered password (e.g., 379)', and the time data read from the timer (for example, (Time Value + User Identification Password + Device Identification Password + 6, Time Value = 2 digits when inputting the time value) (X2 + 15 + 37 + 2 + 6 = 422) by assigning the number of 2-digit minutes to the number of minutes x 2 + input).

상기 사용자가 패스워드검색장치의 입력부를 이용하여 상기 사용처에 등록된 자신의 사용자ID를 입력한다.The user inputs his or her own user ID registered in the use place by using the input unit of the password search apparatus.

상기 패스워드검색장치가 상기 입력된 사용자ID와 상기 산출된 일회용장치사용자동시식별패스워드(예, 422)를 상기 오픈된 세션을 통해 상기 사용처시스템으로 전송한다.The password search device transmits the input user ID and the calculated disposable device user concurrent identification password (e.g., 422) to the destination system through the open session.

C사용처시스템이 상기 사용자ID와 상기 장치사용자동시식별패스워드(예, 422)를 수신한다.The C destination system receives the user ID and the device user concurrent identification password (e.g., 422).

C사용처시스템이 자신의 DB에서 상기 사용자ID에 매칭되어 저장된 ‘사용자식별패스워드 (예, 379)’과 ‘장치식별패스워드(예, 2)’를 독출하고, 타이머에서 시각data(예, 10시 15분)를 독출하여 자신의 일회용장치사용자동시식별패스워드산출함수(예, Time Value + 사용자식별패스워드 + 장치식별패스워드 + 6, 단, Time Value = 입력시각의 시 2자리 수 x 2+ 입력시각의 분2자리 수)에 대입하여 사용자에 매칭된 일회용장치사용자동시식별패스워드를 산출하고(예, 10x2 +15+ 379 +2 +6 =422), 상기 사용자가 입력한 장치사용자동시식별패스워드(예, 422)과 대조하여 상기 입력받은 일회용장치사용자동시식별패스워드의 유효성을 판단한다.
The C use destination system reads out a 'user identification password (e.g., 379)' and a 'device identification password (e.g., 2)' stored in the DB of the user matching the user ID and stored in the DB, Minute), and calculates its own disposable device user simultaneous identification password calculation function (eg, Time Value + user identification password + device identification password + 6, where Time Value = 2 digits of input time x 2+ minutes of input time (For example, 10x2 + 15 + 379 + 2 +6 = 422), and the device user simultaneous identification password (e.g., 422 And judges the validity of the inputted disposable device user simultaneous identification password.

Claims (32)

사용자가 암기패스워드를 입력하면, 소정의 사용처에 사용되는 패스워드를 산출하는 패스워드검색장치에 있어서,
소정의 제1파라미터와 암기패스워드를 구성요소로 포함하며, 소정의 사용처에 사용되는 등록패스워드를 산출하는 등록패스워드산출함수를 저장하는 등록패스워드산출함수저장부;
상기 등록패스워드 및 상기 암기패스워드를 포함하는 정보를 이용하여 상기 등록패스워드산출함수에 포함된 제1파라미터를 산출하기 위한 제1파라미터역산출함수를 저장하는 파라미터역산출함수저장부;
상기 제1파라미터역산출함수에 의해 산출된 상기 등록패스워드산출함수의 제1파라미터가 저장되는 사용처DB; 및
상기 등록패스워드 및 상기 암기패스워드가 입력되면, 상기 제1파라미터역산출함수에 의하여 상기 제1파라미터가 산출되도록 제어하는 제어부;를 포함하는 것을 특징으로 하는 패스워드검색장치.
A password searching apparatus for calculating a password used for a predetermined use destination when a user inputs a memorizing password,
A registered password calculation function storage unit that stores a registered password calculation function that includes a predetermined first parameter and a memorization password as components and calculates a registered password used for a predetermined use destination;
A parameter inverse calculation function storage for storing a first parameter inverse calculation function for calculating a first parameter included in the registered password calculation function using information including the registered password and the memorized password;
A use place DB in which a first parameter of the registered password calculating function calculated by the first parameter inverse calculation function is stored; And
And a controller for controlling the first parameter to be calculated by the first parameter inverse calculation function when the registered password and the memorized password are inputted.
제1항에 있어서, 상기 제어부는 상기 암기패스워드가 입력되면 상기 등록패스워드산출함수저장부에 저장되어 있는 상기 등록패스워드산출함수 및 상기 사용처DB에 저장되어 있는 상기 등록패스워드산출함수의 제1파라미터 및 상기 입력된 암기패스워드를 이용하여 소정의 사용처에 이용되는 등록패스워드가 산출되도록 하는 것을 특징으로 하는 패스워드검색장치.The method according to claim 1, wherein, when the memorization password is input, the control unit calculates the first parameter of the registered password calculation function stored in the usage password database and the registered password calculation function stored in the registered password calculation function storage unit, And a registered password used for a predetermined use destination is calculated using the inputted memorization password. 제1항에 있어서, 상기 등록패스워드산출함수는 사용처별로 다르며, 상기 사용처별로 저장되는 것을 특징으로 하는 패스워드검색장치.The apparatus of claim 1, wherein the registered password calculation function is different for each use place, and is stored for each use place. 제1항에 있어서, 상기 등록패스워드산출함수는 상기 패스워드검색장치별로 다른 것을 특징으로 하는 패스워드검색장치.The apparatus of claim 1, wherein the registered password calculation function is different for each password search apparatus. 제4항에 있어서, 상기 등록패스워드산출함수에 포함되는 상기 제1파라미터는 상기 사용처별로 다르며, 상기 사용처별로 매칭되어 상기 사용처DB에 저장되는 것을 특징으로 하는 패스워드검색장치.5. The apparatus of claim 4, wherein the first parameter included in the registered password calculation function is different for each usage destination, and is matched for each usage destination and stored in the usage destination DB. 제1항에 있어서, 상기 패스워드검색장치는
상기 패스워드검색장치별로 지정되는 장치식별패스워드를 저장하는 장치식별패스워드저장부;를 더 포함하고,
상기 등록패스워드산출함수는 패스워드검색장치별로 지정되는 장치식별패스워드를 구성요소로 더 포함하는 것을 특징으로 하는 패스워드검색장치.
The apparatus of claim 1, wherein the password searching apparatus
And a device identification password storage unit for storing a device identification password designated for each of the password search apparatuses,
Wherein the registered password calculation function further comprises a device identification password designated for each password search device as a component.
제1항에 있어서, 상기 패스워드검색장치는
사용자로부터 입력되는 암기패스워드를 임시로 저장하기 위한 암기패스워드임시저장부; 및
상기 등록패스워드를 임시로 저장하기 위한 등록패스워드임시저장부;를 더 포함하고,
상기 제어부는 상기 암기패스워드 및 상기 등록패스워드를 이용하여 상기 파라미터가 산출되면, 상기 암기패스워드 및 상기 등록패스워드가 삭제되도록 제어하는 것을 특징으로 하는 패스워드검색장치.
The apparatus of claim 1, wherein the password searching apparatus
A memorizing password temporary storage unit for temporarily storing a memorizing password inputted from a user; And
And a registered password temporary storage unit for temporarily storing the registered password,
Wherein the control unit controls the memorizing password and the registered password to be deleted when the parameter is calculated using the memorizing password and the registered password.
제1항에 있어서, 상기 제어부는 소정의 이벤트가 발생하는 경우, 상기 패스워드검색장치에 저장된 정보를 백업하기 위한 백업장치에 접속하여 상기 접속된 백업장치에 상기 패스워드검색장치에 저장된 정보 중 적어도 일부가 전송되도록 제어하는 것을 특징으로 하는 패스워드검색장치.2. The password search apparatus according to claim 1, wherein, when a predetermined event occurs, the control unit accesses a backup apparatus for backing up information stored in the password search apparatus, so that at least a part of the information stored in the password search apparatus So that the password is transmitted. 제2항에 있어서, 상기 패스워드검색장치는
상기 패스워드검색장치에서 발생되는 장치사용자동시식별패스워드를 산출하기 위한 장치사용자동시식별패스워드산출함수를 저장하는 장치사용자동시식별패스워드산출함수저장부;를 더 포함하고,
상기 장치사용자동시식별패스워드산출함수는 상기 산출된 등록패스워드 및 상기 사용처DB에 저장되어 있는 소정의 제2파라미터를 구성요소로 포함하는 것을 특징으로 하는 패스워드검색장치.
3. The apparatus of claim 2, wherein the password searching apparatus
A device user simultaneous identification password calculation function storage for storing a device user simultaneous identification password calculation function for calculating a device user simultaneous identification password generated by the password search device,
Wherein the device user simultaneous identification password calculation function includes the calculated registered password and a predetermined second parameter stored in the usage destination DB as a component.
제9항에 있어서, 상기 파라미터역산출함수저장부는
상기 장치사용자동시식별패스워드 및 상기 등록패스워드를 포함하는 정보를 이용하여 상기 장치사용자동시식별패스워드산출함수에 포함된 상기 제2파라미터를 산출하기 위한 제2파라미터역산출함수를 저장하고,
상기 사용처DB는 상기 제2파라미터역산출함수에 의해 산출된 상기 장치사용자동시식별패스워드산출함수의 제2파라미터가 저장되며,
상기 제어부는 상기 등록패스워드를 이용하여 상기 제2파라미터역산출함수에 의하여 상기 제2파라미터가 산출되도록 제어하는 것을 특징으로 하는 패스워드검색장치.
The apparatus as claimed in claim 9, wherein the parameter back calculation function storage unit
A second parameter arithmetic function for calculating the second parameter included in the device user concurrent identification password calculation function using the device user concurrent identification password and the information including the registration password,
The usage DB stores a second parameter of the device user concurrent identification password calculation function calculated by the second parameter reverse calculation function,
Wherein the control unit controls the second parameter to be calculated by the second parameter inverse calculation function using the registered password.
제9항에 있어서, 상기 장치사용자동시식별패스워드는 일회성으로 사용되는 장치사용자동시식별패스워드이며,
상기 장치사용자동시식별패스워드산출함수는 상기 사용처의 시스템에서 상기 장치사용자동시식별패스워드를 산출하기 위해 사용되는 함수에 포함되는 변수를 공유하는 것을 특징으로 하는 패스워드검색장치.
10. The method of claim 9, wherein the device user concurrent identification password is a device user concurrent identification password used one time,
Wherein the device user simultaneous identification password calculation function shares a variable included in a function used for calculating the device user concurrent identification password in the system of the use destination.
제2항에 있어서, 상기 사용처DB에는 상기 사용처의 시스템에 접속할 수 있는 네트워크 주소가 저장되며,
상기 제어부는 상기 사용처의 시스템과 접속되도록 하며,
상기 사용처의 시스템과 접속된 상태에서 등록패스워드가 산출되면, 상기 산출된 등록패스워드가 상기 사용처의 시스템으로 전송되도록 제어하는 것을 특징으로 하는 패스워드검색장치.
3. The system according to claim 2, wherein the use-destination DB stores a network address that can be connected to the use-
The control unit is connected to the system of the use destination,
Wherein the control unit controls the calculated password to be transmitted to the system of the use destination when the registered password is calculated in a state of being connected to the use destination system.
사용자가 암기패스워드를 입력하면, 소정의 사용처에 사용되는 패스워드를 산출하는 패스워드검색장치에 의한 패스워드검색방법에 있어서,
상기 패스워드검색장치는,
소정의 제1파라미터와 암기패스워드를 구성요소로 포함하며, 소정의 사용처에 사용되는 등록패스워드를 산출하는 등록패스워드산출함수를 저장하는 단계;
등록패스워드 등록화면을 통해 사용자로부터 상기 등록패스워드 및 상기 암기패스워드가 입력되면, 상기 등록패스워드 및 상기 암기패스워드를 포함하는 정보를 이용하여 상기 등록패스워드산출함수에 포함된 제1파라미터를 산출하기 위한 제1파라미터역산출함수를 이용하여 상기 제1파라미터가 산출되도록 하는 단계; 및
상기 제1파라미터역산출함수에 의해 산출된 상기 등록패스워드산출함수의 제1파라미터를 저장하고 상기 등록패스워드를 삭제하는 단계;를 포함하는 것을 특징으로 하는 패스워드검색방법.
A password retrieving method by a password retrieving apparatus for calculating a password used for a predetermined use destination when a user inputs a memorizing password,
The password searching apparatus comprises:
Storing a registered password calculation function that includes a predetermined first parameter and a memorized password as elements and calculates a registered password used for a predetermined use destination;
When the registered password and the memorized password are inputted from the user through the registered password registration screen, the first parameter for calculating the first parameter included in the registered password calculating function using the registered password and the information including the memorized password Calculating the first parameter using a parameter inverse calculation function; And
And storing the first parameter of the registered password calculation function calculated by the first parameter inverse calculation function and deleting the registered password.
제13항에 있어서, 상기 패스워드검색방법은
상기 암기패스워드가 입력되면, 등록패스워드산출함수저장부에 저장되어 있는 상기 등록패스워드산출함수 및 사용처DB에 저장되어 있는 상기 등록패스워드산출함수의 제1파라미터 및 상기 입력된 암기패스워드를 이용하여 소정의 사용처에 이용되는 등록패스워드가 산출되도록 하는 단계;를 더 포함하는 것을 특징으로 하는 패스워드검색방법.
14. The method of claim 13,
When the memorizing password is input, the first parameter of the registered password calculating function stored in the registered password calculating function and the used-place DB stored in the registered password calculating function storing unit and the inputted memorizing password, And a step of calculating a password to be used in the password retrieval step.
제13항에 있어서, 상기 패스워드검색방법은
사용자로부터 입력되는 암기패스워드를 임시로 저장하는 단계;
상기 등록패스워드를 임시로 저장하는 단계;
상기 암기패스워드 및 상기 등록패스워드를 이용하여 상기 제1파라미터가 산출되면, 상기 암기패스워드 및 상기 등록패스워드가 삭제되도록 하는 단계;를 더 포함하는 것을 특징으로 하는 패스워드검색방법.
14. The method of claim 13,
Temporarily storing a memorization password inputted from a user;
Temporarily storing the registered password;
And if the first parameter is calculated using the memorization password and the registered password, the memorizing password and the registered password are deleted.
제13항에 있어서, 상기 패스워드검색방법은
소정의 이벤트가 발생하는 경우, 상기 패스워드검색방법에 저장된 정보를 백업하기 위한 백업방법에 접속하여 상기 접속된 백업방법에 상기 패스워드검색방법에 저장된 정보 중 적어도 일부가 전송되도록 제어하는 단계;를 더 포함하는 것을 특징으로 하는 패스워드검색방법.
14. The method of claim 13,
And controlling the backup method to connect to the backup method for backing up the information stored in the password retrieval method so that at least a part of the information stored in the password retrieval method is transmitted when the predetermined event occurs And a password retrieval method.
제14항에 있어서, 상기 패스워드검색방법은
패스워드검색장치에서 발생되는 장치사용자동시식별패스워드를 산출하기 위한 장치사용자동시식별패스워드산출함수를 이용하여 상기 장치사용자동시식별패스워드를 산출하는 단계;를 더 포함하고,
상기 장치사용자동시식별패스워드산출함수는 상기 산출된 등록패스워드 및 사용처DB에 저장되어 있는 소정의 제2파라미터를 구성요소로 포함하는 것을 특징으로 하는 패스워드검색방법.
15. The method of claim 14,
Further comprising the step of calculating the device user concurrent identification password using a device concurrent user identification password calculation function for calculating a device user concurrent identification password generated in the password searching device,
Wherein the apparatus user simultaneous identification password calculation function includes as a component a predetermined second parameter stored in the calculated registered password and the usage DB.
제17항에 있어서, 상기 패스워드검색방법은
상기 장치사용자동시식별패스워드 및 상기 등록패스워드를 포함하는 정보를 이용하여 상기 장치사용자동시식별패스워드산출함수에 포함된 상기 제2파라미터를 산출하기 위한 제2파라미터역산출함수와 상기 등록패스워드를 이용하여 상기 제2파라미터를 산출하는 단계;를 더 포함하는 것을 특징으로 하는 패스워드검색방법.
18. The method of claim 17,
A second parameter inverse calculation function for calculating the second parameter included in the device user concurrent identification password calculation function using the device user simultaneous identification password and the information including the registered password, And calculating a second parameter based on the second parameter.
제17항에 있어서, 상기 장치사용자동시식별패스워드는 일회성으로 사용되는 장치사용자동시식별패스워드이며,
상기 장치사용자동시식별패스워드산출함수는 상기 사용처의 시스템에서 상기 장치사용자동시식별패스워드를 산출하기 위해 사용되는 함수에 포함되는 변수를 공유하는 것을 특징으로 하는 패스워드검색방법.
18. The method of claim 17, wherein the device user concurrent identification password is a device user concurrent identification password used one time,
Wherein the device user concurrent identification password calculation function shares a variable included in a function used to calculate the device user concurrent identification password in the system of use of the user.
제13항에 있어서, 상기 패스워드검색방법은
암호화되어 있는 패스워드검색장치에서 발생되는 장치사용자동시식별패스워드를 복호화하여 산출하는 단계;를 더 포함하고,
상기 장치사용자동시식별패스워드는 상기 등록패스워드를 포함하는 암호화함수에 의해 암호화되어 저장되어, 상기 암호화되어 저장된 장치사용자동시식별패스워드를 복호화하기 위해서는 상기 등록패스워드가 요청되는 것을 특징으로 하는 패스워드검색방법.
14. The method of claim 13,
Decrypting and calculating a device user simultaneous identification password generated in the encrypted password searching device,
Wherein the device user simultaneous identification password is encrypted and stored by an encryption function including the registration password, and the registered password is requested to decrypt the encrypted device user simultaneous identification password.
제14항에 있어서, 상기 패스워드검색방법은
상기 사용처의 시스템에 접속할 수 있는 네트워크 주소를 이용하여 상기 사용처의 시스템과 접속되도록 하는 단계; 및
상기 사용처의 시스템과 접속된 상태에서 등록패스워드가 산출되면, 상기 산출된 등록패스워드가 상기 사용처의 시스템으로 전송되도록 제어하는 단계;를 더 포함하는 것을 특징으로 하는 패스워드검색방법.
15. The method of claim 14,
Accessing the system of the user using the network address that can be connected to the system of the use destination; And
And controlling the calculated registered password to be transmitted to the use destination system when the registered password is calculated in a state connected to the use destination system.
제17항에 있어서, 상기 패스워드검색방법은
상기 사용처의 시스템에 접속할 수 있는 네트워크 주소를 이용하여 상기 사용처의 시스템과 접속되도록 하는 단계; 및
상기 사용처의 시스템과 접속된 상태에서 상기 장치사용자동시식별패스워드산출함수에 의해 상기 장치사용자동시식별패스워드가 산출되면, 상기 장치사용자동시식별패스워드가 상기 사용처의 시스템으로 전송되도록 제어하는 단계;를 더 포함하는 것을 특징으로 하는 패스워드검색방법.
18. The method of claim 17,
Accessing the system of the user using the network address that can be connected to the system of the use destination; And
When the device user concurrent identification password is calculated by the device user concurrent identification password calculation function while being connected to the system of the use destination, controlling the device user concurrent identification password to be transmitted to the system of the use destination And a password retrieval method.
삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete
KR1020100037224A 2010-04-22 2010-04-22 A method and device to restore selected passwords KR101648157B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020100037224A KR101648157B1 (en) 2010-04-22 2010-04-22 A method and device to restore selected passwords

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020100037224A KR101648157B1 (en) 2010-04-22 2010-04-22 A method and device to restore selected passwords

Publications (2)

Publication Number Publication Date
KR20110117796A KR20110117796A (en) 2011-10-28
KR101648157B1 true KR101648157B1 (en) 2016-08-12

Family

ID=45031566

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020100037224A KR101648157B1 (en) 2010-04-22 2010-04-22 A method and device to restore selected passwords

Country Status (1)

Country Link
KR (1) KR101648157B1 (en)

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100378630B1 (en) 2000-08-31 2003-03-31 조현준 A mobile telephone system for saving password

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100218623B1 (en) * 1995-11-13 1999-09-01 포만 제프리 엘 Network system server
KR100402358B1 (en) * 2001-03-02 2003-10-22 설동석 User identification with an improved password input method and device
KR100899450B1 (en) * 2007-09-21 2009-05-27 고려대학교 산학협력단 Method of similarity string matching from ciphertext, Recording medium and System using by the same

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100378630B1 (en) 2000-08-31 2003-03-31 조현준 A mobile telephone system for saving password

Also Published As

Publication number Publication date
KR20110117796A (en) 2011-10-28

Similar Documents

Publication Publication Date Title
CN106537403B (en) System for accessing data from multiple devices
CN104662870B (en) Data safety management system
US10567370B2 (en) Certificate authority
US8819792B2 (en) Assignment and distribution of access credentials to mobile communication devices
JP2014531659A (en) System and method for user authentication
KR20190138389A (en) Blockchain for physical identity management using One-time-password
US9438585B2 (en) Trusted vendor access
JPWO2019239591A1 (en) Authentication system, authentication method, application provider, authentication device, and authentication program
JP4350769B2 (en) Authentication server and online service system
WO2014012515A1 (en) Method and system to decrypt private contents
WO2017208305A1 (en) Server device, service method, program, and non-transitory computer-readable information recording medium
KR102342354B1 (en) The Method for Non-face-to-face Identification utilizing the Shared-ID and the Convenient-Safe-OTP
KR101648157B1 (en) A method and device to restore selected passwords
JP2008217300A (en) System and method for encrypting and decrypting file with biological information
CN114091012A (en) Data set viewing system and viewing method
KR20170073843A (en) The system and method to authenticate online-user under Trusted Execution Environment
JPH11331145A (en) Information sharing system, information preserving device, information processing method and recording medium therefor
KR102596115B1 (en) The Safe and Convenient System and Method to authenticate User
KR101118424B1 (en) System for Processing Automatic Renewal with Certificate of Attestation
KR102497440B1 (en) Method and system for providing user information management service based on decentralized identifiers
CN113157207B (en) Data processing method, device and storage medium
KR20190032113A (en) Method for providing substitute identity service and apparatus therefor
KR20210000238A (en) The Method to protect Master password from Readability Test Hacking utilizing Deputy Master Key
KR20210136487A (en) The Master-password based Method to manage authentication media securely and conveniently
JP6470006B2 (en) Shared authentication information update system

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20190715

Year of fee payment: 4