KR20030090176A - Method of authenticating user's action by nomal or abnomal registration information - Google Patents

Method of authenticating user's action by nomal or abnomal registration information Download PDF

Info

Publication number
KR20030090176A
KR20030090176A KR1020020028180A KR20020028180A KR20030090176A KR 20030090176 A KR20030090176 A KR 20030090176A KR 1020020028180 A KR1020020028180 A KR 1020020028180A KR 20020028180 A KR20020028180 A KR 20020028180A KR 20030090176 A KR20030090176 A KR 20030090176A
Authority
KR
South Korea
Prior art keywords
information
authentication information
abnormal
authentication
normal
Prior art date
Application number
KR1020020028180A
Other languages
Korean (ko)
Inventor
박제혁
박기준
Original Assignee
전성기
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 전성기 filed Critical 전성기
Priority to KR1020020028180A priority Critical patent/KR20030090176A/en
Publication of KR20030090176A publication Critical patent/KR20030090176A/en

Links

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

PURPOSE: An authentication method using the double registration information is provided to generate an alarm for an emergency action internally by inputting the abnormal authentication information in case of the transaction by oppression or a threat. CONSTITUTION: A user registers the normal and the abnormal authentication information(S1). The authentication information inputted from the user is compared with the registered authentication information(S5). In case of an abnormal state, a preset alarm is generated or is informed to a constant place in order to take the action for the abnormal state(S8). The authentication information is a password, the fingerprint information, the vein information of a hand, or the iris information.

Description

이중 등록 정보를 이용한 인증 방법{Method of authenticating user's action by nomal or abnomal registration information}Authentication method using dual registration information {Method of authenticating user's action by nomal or abnomal registration information}

본 발명은 각종 금융거래나 출입 보안시스템 등에서 고객의 요구를 인증하는방법에 관한 것으로, 더욱 상세하게는 고객의 인증정보를 정상시 인증정보와 비정상시 인증정보로 구분하여 이중으로 등록하여 상황에 따라 적절한 인증정보로 인증할 수 있는 이중 등록 정보를 이용한 인증 방법에 관한 것이다.The present invention relates to a method for authenticating a customer's request in various financial transactions or access security systems, and more specifically, by dividing the customer's authentication information into normal authentication information and abnormal authentication information and registering them in duplicate. The present invention relates to an authentication method using dual registration information that can authenticate with appropriate authentication information.

일반적으로, 금융거래시스템이나 출입 보안시스템 등에는 고객의 허가된 거래 또는 출입인지를 확인하기 위하여 인증정보(예컨대, 비밀번호나 생체정보 등)를 사용한다. 예컨대, 은행 거래에 사용되는 통장이나 카드는 고객이 카드발급시 혹은 계좌 개설시 등록한 비밀번호를 입력해야만 정상적으로 거래가 처리되고, 출입보안시스템은 최초 출입시 등록한 생체정보(지문, 정맥, 손형상, 홍채 등)를 확인하여 출입을 허가한다.Generally, authentication information (eg, password or biometric information, etc.) is used in a financial transaction system or an access security system to confirm whether a customer is authorized or accessed. For example, a bankbook or a card used for banking transactions can be processed normally only when the customer enters a password registered at the time of card issuance or opening an account, and the access security system registers biometric information (fingerprint, vein, hand shape, iris, etc.) registered at the first entry. ) To allow access.

그런데 이와 같은 인증수단에도 불구하고 협박이나 강압에 못이겨 비밀번호를 알려주게 되거나 생체정보를 입력할 경우에는 시스템은 정상으로 판단하여 고객이 원하지 않음에도 불구하고 거래나 출입이 이루어져 심각한 재산상 혹은 보안상의 문제를 일으키게 되는 문제점이 있다. 특히, 최근에는 신용카드의 사용이 일반화되면서 신용카드 소지자를 협박하여 비밀번호를 얻고 신용카드를 빼앗아 불법으로 현금을 인출하거나 상거래하는 범죄가 증가하여 많은 피해가 발생되고 있다.However, despite such authentication method, if the user is informed of the password due to intimidation or coercion or enters the biometric information, the system judges that it is normal and the transaction or entry is made despite the customer's desire. There is a problem that causes problems. In particular, in recent years, as the use of credit cards is generalized, a lot of damages are generated by threatening credit card holders to obtain passwords and taking credit cards to illegally withdraw cash or commerce.

본 발명은 상기와 같은 문제점을 해결하기 위하여 제안된 것으로, 최초 개인정보 등록시에 정상적인 거래에 사용되는 인증정보와 비정상적인 경우에 사용되는 인증정보로 구분하여 이중으로 등록한 후, 정상 거래에서는 정상 인증정보를 입력하여 거래하고 강압이나 협박에 의해 거래하게 될 경우에는 비정상 인증정보를 입력하여 겉으로는 거래가 이루어지는 것처럼 보이나 내부적으로는 경보를 발생하여 비상조치를 취할 수 있도록 하는 이중 등록 정보를 이용한 인증 방법을 제공하는데 그 목적이 있다.The present invention has been proposed in order to solve the above problems, and divided into authentication information used for normal transactions and authentication information used in abnormal cases at the time of initial personal information registration and double registration, normal authentication information in the normal transaction In the case of input and transaction and transaction by coercion or intimidation, it provides an authentication method using dual registration information that inputs abnormal authentication information and looks like a transaction is made, but internally generates an alarm to trigger an emergency action. The purpose is.

도 1은 본 발명에 따른 이중 등록 관리 시스템의 전체 구성도,1 is an overall configuration diagram of a dual registration management system according to the present invention,

도 2는 본 발명에 따른 이중 등록 관리 절차를 도시한 순서도,2 is a flowchart illustrating a dual registration management procedure according to the present invention;

도 3은 본 발명을 금융 계좌에 적용한 경우의 실시예,3 is an embodiment in which the present invention is applied to a financial account,

도 4는 본 발명을 출입 보안시스템에 적용한 경우의 실시예.Figure 4 is an embodiment when the present invention is applied to the entrance security system.

☞도면의 주요부분에 대한 부호의 설명☜☞ Explanation of symbols for main parts of drawing

102-1~102-n: 단말기110: 통신망102-1 to 102-n: terminal 110: communication network

120: 서버124: 고객DB120: server 124: customer DB

130: 경찰서130: police station

상기와 같은 목적을 달성하기 위하여 본 발명의 방법은, 임의의 사용자에 대해 정상 인증정보와 비정상 인증정보를 구분하여 등록하는 인증정보 등록단계; 입력된 사용자의 인증정보를 상기 등록된 인증정보와 비교하여 정상 상태인지 비정상 상태인지 판단하는 인증정보 판단단계; 및 상기 판단결과 비정상 상태이면, 미리 설정된 경보를 발생하거나 특정 장소로 통보하여 비정상 상태에 따른 조치를 취하는 경보단계를 포함하는 것을 특징으로 한다.In order to achieve the above object, the method of the present invention, authentication information registration step of registering the normal authentication information and abnormal authentication information for any user separately; An authentication information determining step of comparing the input authentication information with the registered authentication information to determine whether the user is in a normal state or an abnormal state; And if the determination result is an abnormal state, it characterized in that it comprises an alarm step for generating a preset alarm or notification to a specific place to take action according to the abnormal state.

즉, 본 발명은 개인정보를 이중으로 등록 관리함으로써, 금융거래 및 출입보안시 비정상적인 거래가 이루지는 것을 방지하여 금융사고의 위험에서 본인을 안전하게 보호해 주는 것을 말한다. 여기서 '정상 거래'라 함은 본인의 의사가 반영된 자연스러운 거래이고, '비정상 거래'는 외부인에 의한 강압 또는 강요에 의한 경우이거나, 대리인을 통하는 등 본인의 의사에 반하는 거래를 말한다. 그리고 '거래'는 출입통제 또는 금융서비스 등을 의미한다.That is, the present invention refers to the dual registration and management of personal information, to prevent abnormal transactions are made during financial transactions and access security to protect yourself from the risk of financial accidents. Here, 'normal transaction' is a natural transaction that reflects one's intention, and 'abnormal transaction' refers to a transaction contrary to one's intention, such as by coercion or coercion by an outsider, or through an agent. 'Transaction' means access control or financial services.

이와 같이 본 발명은 주요 건물 출입시 또는 본인 주거 주택등의 출입시에 정상적인 출입 이외의 경우에는 미리 등록된 연락처에 연락을 취하게 하여 주요건물 및 본인 주거지에 외부인이 불법으로 접근하는 것을 경고하거나 제3자에게 확인시킴으로써 재산권자의 재산 및 권리를 보전토록 하고, 은행거래 및 신용카드를 이용한 금융거래시 정상적인 거래를 위한 인증정보와, 비정상적 거래시의 인증정보를 구분하여 등록하게 함으로써 고객정보를 이중으로 관리하여 강도 또는 강압에 의한 금융거래를 방지하는 것이다. 예컨대, 비정상적인 인증정보에 의해 금융거래가 이루어질 때는 인출자를 바로 확인하거나 본인에게 휴대폰 등 가능한 통신수단으로 확인하거나 경비업체에 연락하여 적절한 조치를 취하게 한다. 또한 해당 금융점포의 CCTV를 작동시켜 인출자를 녹화하여 나중에 범인을 추적할 수 있도록 한다.As described above, the present invention allows the contact of a pre-registered contact point to contact a pre-registered contact when the main building is in or out of a main house, or warns outsiders of illegal access to the main building and their residence. By verifying to the third party, the property and rights of the property owners are preserved, and the customer information is doubled by registering the authentication information for normal transactions and the authentication information for abnormal transactions in bank transactions and financial transactions using credit cards. To prevent financial transactions by burglary or coercion. For example, when a financial transaction is made by abnormal authentication information, the withdrawal person is immediately checked, the user can be identified through a communication method such as a mobile phone, or the security company is contacted to take appropriate measures. In addition, by operating the CCTV of the financial store to record the withdrawal to track the criminal later.

이하, 첨부된 도면을 참조하여 본 발명의 바람직한 실시예를 자세히 설명하기로 한다.Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings.

도 1은 본 발명에 따라 이중 등록 정보를 이용하여 인증하기 위한 시스템의 구성을 도시한 개략도이다.1 is a schematic diagram illustrating a configuration of a system for authenticating using dual registration information according to the present invention.

도 1을 참조하면, 본 발명을 위한 시스템은 거래 혹은 출입을 위해 고객정보를 관리하는 서버(120)와 거래 및 출입을 처리하기 위한 단말기(102-1~102-n)가 통신망(110)으로 연결되어 있고, 서버(120)에는 고객정보를 저장하고 있는 데이터베이스(124)가 연결되어 있으며, 비상시 조치를 위하여 경찰서나 용역업체(130) 등이 통신망(110)을 통해 연결되어 있다.Referring to FIG. 1, in the system for the present invention, a server 120 managing customer information for a transaction or access and a terminal 102-1 to 102-n for processing a transaction and access to the communication network 110. The server 120 is connected to a database 124 that stores customer information, and a police station or a service company 130 is connected through a communication network 110 for emergency measures.

단말기(102-1~102-n)는 본 발명이 적용되는 분야에 따라 은행 거래 단말기, ATM, 지문인식단말기, 홍채인식 단말기, 정맥인식 단말기 중 하나로서, 고객이 거래를 하거나 출입을 위해 조작하는 부분이다. 통상, 은행 단말기의 경우 고객이 기재한 거래내역서에 따라 은행원이 입력하기도 하나 ATM 단말의 경우 고객이 직접 입력하고, 출입시스템의 경우도 통상 고객이 적접 입력해야 한다.Terminals 102-1 to 102-n are one of a bank transaction terminal, an ATM, a fingerprint terminal, an iris terminal, and a vein recognition terminal according to the field to which the present invention is applied. Part. In the case of a bank terminal, a bank clerk may input it according to a transaction statement written by a customer, but in the case of an ATM terminal, a customer directly inputs it.

통신망(110)은 인터넷을 포함하는 데이터 통신망이나 공중 전화망(PSTN) 등이 사용될 수도 있고, 특정지역에 설치되는 출입 보안시스템과 같은 경우에는 랜(LAN)으로 구현될 수도 있다. 통신망(110)은 단말기(102-1~102-n)와 서버(120) 간에 데이터를 전달하고, 비상시에 전용통신망이나 공중전화망 등을 통해 경비업체나 경찰서(130) 등과 연결한다.The communication network 110 may be a data communication network including the Internet, a public telephone network (PSTN), or the like, or may be implemented as a LAN in the case of an access security system installed in a specific area. The communication network 110 transmits data between the terminals 102-1 to 102-n and the server 120, and connects the security company or the police station 130 through a dedicated communication network or a public telephone network in an emergency.

서버(120)는 본 발명에 따른 이중 등록 정보를 이용한 인증 방법을 처리하는 시스템으로서, 최초 고객 등록시에 고객의 인적사항과 비밀번호, 생체정보(지문, 정맥, 홍채) 등과 같은 인증정보를 고객으로부터 입력받아 고객 데이터베이스(124)에 저장한다. 이때 본 발명에 따라 다음 표 1과 같이 정상적인 거래시 사용되는 인증정보와 비정상시 사용되는 인증정보를 모두 등록한다.The server 120 is a system for processing an authentication method using dual registration information according to the present invention, and inputs authentication information such as personal information, password, biometric information (fingerprint, vein, iris, etc.) from the customer at the time of initial customer registration. And store in the customer database 124. At this time, according to the present invention, both the authentication information used in normal transactions and the authentication information used in abnormality are registered as shown in Table 1 below.

구분division 고객 아이디Customer ID 인적사항Personal Information 비밀번호password 지문정보Fingerprint Information 정상시Normal leh21leh21 xxxxxxxxxx 01234560123456 왼손 지문Left hand fingerprint 비정상시Abnormal leh21leh21 xxxxxxxxxx 00112230011223 오른손 지문Right hand fingerprint

상기 표 1과 같이 고객정보를 등록할 때 정상 거래시의 비밀번호와 비정상 거래시의 비밀번호를 다르게 설정하고, 지문정보도 서로 다르게 등록한 후 강압에 의해 비밀번호를 공개해야 할 경우에는 비정상 거래시 비밀정보를 공개함으로써 서버(120)가 거래의 비정상을 감지하여 적절한 조치를 취할 수 있게 한다.When registering customer information as shown in Table 1 above, the password for normal transactions and the password for abnormal transactions are set differently, and if the fingerprint information is registered differently and the password is to be disclosed by coercion, the secret information is used for abnormal transactions. The disclosure allows the server 120 to detect abnormalities in the transaction and take appropriate action.

즉, 거래시에 단말기(102-1~102-n)로부터 비밀번호나 생체인식정보가 수신되면 이를 미리 등록된 고객 데이터베이스의 정보와 비교하여 정상 거래시 정보인지 혹은 비정상 거래시 정보인지를 판단하여 정상 거래시 정보이면 정상적으로 처리하고, 비정상 거래시 등록정보이면 내부적으로 경보를 발생한 후 경찰서나 경비업체 (130) 등에 통지하여 적절한 조치를 취할 수 있게 한다.That is, when a password or biometric information is received from the terminals 102-1 to 102-n during a transaction, it is compared with information of a pre-registered customer database to determine whether it is normal transaction information or abnormal transaction information. If the transaction information is processed normally, if the abnormal transaction information registered internally alerts to the police station or security company 130 to take appropriate measures.

도 2는 본 발명에 따른 이중 등록 절차를 도시한 순서도로서, 고객과 서버간의 정보교환 순서가 도시되어 있다.Figure 2 is a flow chart illustrating a dual registration procedure according to the present invention, showing the information exchange order between the customer and the server.

도 2를 참조하면, 고객은 최초 거래시에 서버에 정상 인증정보와 비정상 인증정보를 입력하여 이중으로 등록한다(S1). 이와 같은 고객의 이중 등록정보는 고객 데이터베이스에 저장된다(S2). 그리고 등록이 정상적으로 종료되면 등록완료를 고객에게 통지한다(S3). 이와 같이 등록이 완료된 상태에서 고객이 거래를 위해 단말기(102-1~102-n)에서 인증정보를 입력하면, 서버(120)는 해당 고객의 데이터베이스(124)에서 고객정보를 읽어와 입력된 인증정보와 비교한 후 입력된 인증정보가 정상 인증정보이면 정상적으로 거래를 처리하고, 비정상 인증정보이면 경비업체 (130)에 통보한 후 비정상 거래를 처리한다(S4~S9).Referring to FIG. 2, the customer inputs normal authentication information and abnormal authentication information to the server at the time of the first transaction and registers them in duplicate (S1). Such dual registration information of the customer is stored in the customer database (S2). If registration is completed normally, the customer is notified of the completion of registration (S3). When the customer enters the authentication information in the terminals (102-1 ~ 102-n) for the transaction in the registered state as described above, the server 120 reads the customer information from the database 124 of the customer entered authentication If the inputted authentication information is normal authentication information after comparing with the information, the transaction is processed normally. If the abnormal authentication information is notified to the security company 130, the abnormal transaction is processed (S4 to S9).

도 3은 본 발명을 금융기관의 통장계좌에 적용한 경우의 실시예이다.3 is an embodiment in which the present invention is applied to a bank account of a financial institution.

도 3을 참조하면, 신규고객이 통장을 개설할 경우에는 해당 고객의 거래정보를 정상시 거래정보와 비정상시 거래정보로 구분하여 이중으로 등록한다(301~303). 그리고 기존 거래고객의 경우에도 이중등록 계좌가 아니면 고객의 요구에 따라 거래정보를 이중으로 등록할 수 있게 한다. 은행 거래에 있어서 거래정보는 비밀번호나 전자서명인증 등이 해당된다. 예컨대, 비밀번호에 의해 관리할 경우에 최초 등록시에 정상거래에 사용할 비밀번호는 "1234"로 등록하고, 비정상 거래의 비밀번호는 "4321"로 등록한다. 이때, 비밀번호체계는 금융권의 결정에 따라 동일한 숫자체계로 등록하여 관리할 필요가 있다. 그리고 전자서명 인증에 의한 관리일 경우 동일한 방식으로 정상 거래시의 인증정보와 비정상 거래시의 인증정보를 각각 등록한다. 인증정보로서 자필 서명이 필요한 경우에는 동일한 방식으로 정상 거래시의 자필서명과 비정상 거래시의 자필서명을 등록해야 하고, ATM단말기에 자필 서명을 입력할 수 있록 서명 등록, 수정, 삭제등의 소프트웨어적인 부분이 추가되어져야 하며, 하드웨어적으로는 ATM단말기에 금융 거래자가 직접 서명할 수 있는 장치가 설치되어야 한다. 이러한 기능은 기본적으로 ATM단말기의 터치 스크린(Touch Screen)을 이용한 입력방법을 사용할 수 있으나, ATM 단말기 특성상 터치스크린 (Touch Screen)을 이용한 입력방법이 불가능할 경우에는 보조 장치를 사용할 수 도 있다. 그리고 입력방법으로는 현재 금융권에서 관리되고 있는 비밀번호 4자리 숫자체계를 따르며, 4자리를 각각 이격시켜서 서명 입력하거나 중복시켜서 서명 입력하거나 금융거래자의 자유의사를 존중하여 본인이 결정할 수 있다. 전자서명 입력수단은 PDA, 전자 서명 가능 휴대폰, 데스크탑 피씨(PC), 노트북 피씨(PC)등 다른 전기적 장치에도 적용할 수 있다.Referring to FIG. 3, when a new customer opens a bank account, the customer's transaction information is divided into normal transaction information and abnormal transaction information and registered twice (301 to 303). In the case of an existing trading customer, if the account is not a dual registration account, the transaction information can be registered twice as required by the customer. In bank transactions, transaction information includes passwords and digital signature authentication. For example, when managing with a password, a password to be used for normal transactions at the time of initial registration is registered as "1234", and the password for abnormal transactions is registered as "4321". At this time, the password system needs to be registered and managed in the same number system according to the decision of the financial sector. And In the case of management by digital signature authentication, the authentication information for normal transactions and the authentication information for abnormal transactions are registered in the same manner. When handwritten signature is required as the authentication information, the handwritten signature for normal transaction and the handwritten signature for abnormal transaction should be registered in the same way, and the software such as signature registration, modification, deletion, etc. can be inputted to the ATM terminal. The part must be added, and in hardware, an ATM terminal must be equipped with a device that a financial trader can sign directly. Such a function may basically use an input method using a touch screen of an ATM terminal. However, if an input method using a touch screen is impossible due to the characteristics of an ATM terminal, an auxiliary device may be used. And the input method follows the four-digit password system that is currently managed in the financial sector, and can be determined by respecting the free will of the financial trader by inputting the signature by separating each of the four digits or by overlapping the signature. The electronic signature input means can be applied to other electronic devices such as PDAs, digitally signable cell phones, desktop PCs, and notebook PCs.

이와 같이 이중으로 거래정보를 등록한 후 고객이나 대리인이 거래를 위해 거래정보를 입력하면, 미리 등록된 계좌의 고객정보와 비교하여 정상 거래정보이면고객의 요구에 따라 계좌이체나 현금출금 등 정상적인 절차를 처리하고, 비정상 거래정보이면 거래자 몰래 경비업체나 경찰서 등에 통보한 후 거래자를 CCTV 등으로 촬상하여 모니터링하고, 거래자가 눈치채지 못하도록 하면서 거래를 지연시키거나 비정상적인 방식으로 처리한다(304~310).As such, if the customer or agent inputs the transaction information for the transaction after registering the transaction information twice, if the transaction information is normal compared to the customer information of the pre-registered account, the normal procedure such as account transfer or cash withdrawal is required according to the customer's request. If the transaction information is abnormal, the trader secretly notifies the security company or the police station, and then photographs and monitors the trader through CCTV, and delays the transaction or processes it in an abnormal manner while preventing the trader from noticing it.

이와 같이 본 발명에 따르면 강압이나 협박에 의해 거래정보를 공개할 수 밖에 없을 경우에 비정상 거래정보를 공개함으로써 불법 거래자가 비정상 거래정보로 거래하는 것을 검출하여 불법 거래자가 알지 못하는 사이에 적절한 조치를 취하도록 함으로써 고객을 보다 안전하게 보호할 수 있는 잇점이 있다.As described above, according to the present invention, when transaction information is forced to be disclosed due to coercion or intimidation, abnormal transaction information is disclosed to detect illegal traders dealing with abnormal transaction information and take appropriate measures without the knowledge of illegal traders. Doing so has the added benefit of keeping your customers safer.

도 4는 본 발명을 출입 보안시스템에 적용한 경우의 실시예이다.4 is an embodiment when the present invention is applied to an entrance security system.

도 4를 참조하면, 출입 보안시스템을 설치 후 출입자 등록과정에서 보안 인증정보를 정상시의 보안 인증정보와 비정상시의 보안 인증정보로 구분하여 이중으로 보안DB에 등록한다(401). 예컨대, 지문인증의 경우에 본인에 의한 정상 거래시에는 엄지 지문을 보안 인증정보로서 등록하고, 비정상 거래의 경우는 엄지를 제외한 다른 손가락 지문을 보안 인증정보로서 등록한다. 손 정맥인증의 경우에는 본인에 의한 정상 거래시에는 오른손 정맥패턴을 등록하고, 비정상 거래의 경우는 왼손 정맥 패턴을 등록한다. 손 형상 인증의 경우에는 본인에 의한 정상 거래시에는 오른손 형상을 등록하고, 비정상 거래의 경우는 왼손 형상을 등록한다. 홍채인증의 경우에는 본인에 의한 정상 거래시에는 오른쪽 눈의 홍채를 등록하고, 비정상거래의 경우는 왼쪽 눈의 홍채를 등록한다. 인터넷을 이용한 비밀번호 관리체계 경우에도 동일하게 정상 거래시에 사용할 비밀번호와 비정상시에 사용할 비밀번호로 구분하여 등록한다.Referring to FIG. 4, after installing the access security system, the security authentication information is divided into security authentication information at normal time and security authentication information at abnormal time in the accessor registration process and registered in the security DB in duplicate. For example, in the case of fingerprint authentication, the thumb fingerprint is registered as security authentication information in the case of normal transaction by the person, and in the case of abnormal transaction, other fingerprints other than the thumb are registered as security authentication information. In the case of hand vein authentication, the right hand vein pattern is registered in case of normal transaction by the person, and in the case of abnormal transaction, the left hand vein pattern is registered. In the case of hand shape authentication, the right hand shape is registered in the normal transaction by the person, and in the case of abnormal transaction, the left hand shape is registered. In the case of iris authentication, the iris of the right eye is registered during normal transactions by the person, and in the case of abnormal transactions, the iris of the left eye is registered. In the case of the password management system using the Internet, it is classified into a password to be used for normal transactions and a password to be used for abnormalities.

이와 같이 각각의 경우에 따라 정상시의 보안 인증정보와 비정상시의 보안 인증정보를 등록한 후 정상시에는 정상 보안 인증정보로 인증하여 정상적으로 처리하고, 강압이나 협박 등의 경우와 같이 비정상시에는 비정상 보안 인증정보로 인증하여 보안시스템이 이를 인식한 후 적절히 조치할 수 있도록 한다.In this case, after registering the normal security authentication information and abnormal security authentication information in normal cases, the normal security authentication information is authenticated and processed normally, and abnormal security in case of abnormality such as coercion or intimidation. By authenticating with the authentication information, the security system can recognize it and take appropriate action.

다시 도 4를 참조하면, 보안DB에 보안 인증정보를 등록한 후, 출입을 위해 지문인식장치나, 홍채인식장치, 정맥인식장치 등과 같은 인증 단말기에 보안 인증정보를 입력한다(402,403). 이때 정상시에는 정상적인 보안 인증정보(예컨대, 오른손지문이나 오른손 정맥 등)을 입력하고, 비정상시에는 비정상 보안 인증정보(예컨대, 왼손지문이나 왼손 정맥 등)를 입력한다.Referring to FIG. 4 again, after registering security authentication information in a security DB, security authentication information is input to an authentication terminal such as a fingerprint recognition device, an iris recognition device, a vein recognition device, etc. for access (S402, 403). In this case, normal security authentication information (eg, right-hand fingerprint or right-hand vein) is input, and abnormal security authentication information (eg, left-hand fingerprint or left-hand vein) is input.

보안(인증)시스템은 입력된 인증정보를 미리 등록된 정보와 비교하여 정상 보안 인증정보이면 정상적인 동작을 수행하고, 비정상 보안 인증정보이면 경보를 발생한 후 그에 따른 비상조치를 취하게 한다(404~407).The security (authentication) system compares the inputted authentication information with pre-registered information to perform normal operation if it is normal security authentication information, and generates an alarm after generating an alarm if it is abnormal security authentication information (404 to 407). ).

이상에서 설명한 바와 같이, 본 발명에 따르면 개인정보(인증정보) 등록시에 정상시의 인증정보와 비정상시의 인증정보를 구분하여 등록한 후 정상적인 상태에서는 정상 인증정보를 입력하여 처리하고, 비정상시에는 비정상 인증정보를 입력하여 강압이나 강요, 협박에 의한 거래나 출입을 방지할 수 있는 잇점이 있다.As described above, according to the present invention, when registering personal information (authentication information), the normal authentication information and the abnormal authentication information are registered separately, and the normal authentication information is input in the normal state and processed, and the abnormality is abnormal. By inputting authentication information, there is an advantage to prevent transactions or entry by coercion, coercion, or threat.

Claims (4)

임의의 사용자에 대해 정상 인증정보와 비정상 인증정보를 구분하여 등록하는 인증정보 등록단계;An authentication information registration step of separately registering normal authentication information and abnormal authentication information for any user; 입력된 사용자의 인증정보를 상기 등록된 인증정보와 비교하여 정상 상태인지 비정상 상태인지 판단하는 인증정보 판단단계; 및An authentication information determining step of comparing the input authentication information with the registered authentication information to determine whether the user is in a normal state or an abnormal state; And 상기 판단결과 비정상 상태이면, 미리 설정된 경보를 발생하거나 특정 장소로 통보하여 비정상 상태에 따른 조치를 취하는 경보단계를 포함하는 이중 등록 정보를 이용한 인증 방법.And a warning step of generating a preset alarm or notifying a specific place and taking an action according to the abnormal condition when the determination result is an abnormal state. 제1항에 있어서, 인증정보는 비밀번호, 지문정보, 손 정맥정보, 손형상, 홍채정보 중 어느 하나인 것을 특징으로 하는 이중 등록 정보를 이용한 인증 방법.The method of claim 1, wherein the authentication information is any one of a password, fingerprint information, hand vein information, hand shape, and iris information. 제1항에 있어서, 상기 이중 등록 정보를 이용한 인증 방법이,According to claim 1, The authentication method using the dual registration information, 금융거래에 적용될 경우에, 고객이 계좌개설시 정상시 비밀번호와 비정상시 비밀번호를 등록하고, 비정상시 비밀번호를 입력할 경우에는 거래를 지연시키고 거래자를 촬상하며 감시하는 것을 특징으로 하는 이중 등록 정보를 이용한 인증 방법.When applied to financial transactions, when a customer opens an account, he / she registers a normal password and an abnormal password, and if an abnormal password is entered, delays the transaction and photographs and monitors the trader. Authentication method. 제1항에 있어서, 상기 이중 등록 정보를 이용한 인증 방법이,According to claim 1, The authentication method using the dual registration information, 출입 보안시스템에 적용될 경우에, 고객은 생체정보를 생체인식 단말기를 이용하여 정상 보안 인증정보와 비정상 보안 인증정보를 등록한 후 정상시에는 정상 보안 인증정보를 입력하고 비정상시에는 비정상 보안 인증정보를 입력하는 것을 특징으로 하는 이중 등록 정보를 이용한 인증 방법.When applied to the access security system, the customer registers the biometric information using the biometric terminal and registers the normal security authentication information and abnormal security authentication information, and then inputs the normal security authentication information in case of abnormality and abnormal security authentication information in case of abnormality. Authentication method using dual registration information, characterized in that.
KR1020020028180A 2002-05-21 2002-05-21 Method of authenticating user's action by nomal or abnomal registration information KR20030090176A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020020028180A KR20030090176A (en) 2002-05-21 2002-05-21 Method of authenticating user's action by nomal or abnomal registration information

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020020028180A KR20030090176A (en) 2002-05-21 2002-05-21 Method of authenticating user's action by nomal or abnomal registration information

Publications (1)

Publication Number Publication Date
KR20030090176A true KR20030090176A (en) 2003-11-28

Family

ID=32383799

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020020028180A KR20030090176A (en) 2002-05-21 2002-05-21 Method of authenticating user's action by nomal or abnomal registration information

Country Status (1)

Country Link
KR (1) KR20030090176A (en)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH06266933A (en) * 1993-03-17 1994-09-22 Hitachi Ltd Automatic teller machine
JPH09319804A (en) * 1996-05-28 1997-12-12 Toshiba Corp Cash information storage medium and electronic settlement system
KR19980015298A (en) * 1996-08-16 1998-05-25 박영일 Financial security methods and devices
KR19990033759A (en) * 1997-10-27 1999-05-15 조진연 Financial security systems
KR19990054795A (en) * 1997-12-26 1999-07-15 정선종 Illegal transaction restriction system using black password and method
KR20010026271A (en) * 1999-09-03 2001-04-06 박선봉 a method for controlling the ATM to prevent a crime

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH06266933A (en) * 1993-03-17 1994-09-22 Hitachi Ltd Automatic teller machine
JPH09319804A (en) * 1996-05-28 1997-12-12 Toshiba Corp Cash information storage medium and electronic settlement system
KR19980015298A (en) * 1996-08-16 1998-05-25 박영일 Financial security methods and devices
KR19990033759A (en) * 1997-10-27 1999-05-15 조진연 Financial security systems
KR19990054795A (en) * 1997-12-26 1999-07-15 정선종 Illegal transaction restriction system using black password and method
KR20010026271A (en) * 1999-09-03 2001-04-06 박선봉 a method for controlling the ATM to prevent a crime

Similar Documents

Publication Publication Date Title
US10861012B2 (en) System and method for secure transactions at a mobile device
US8433921B2 (en) Object authentication system
RU2742910C1 (en) Encoded information processing
US9542542B2 (en) Single step transaction authentication using proximity and biometric input
US8458484B2 (en) Password generator
US20090018934A1 (en) System and Method for defense ID theft attack security service system in marketing environment
US20230306430A1 (en) System and method for detecting fraudulent bank transaction
CN106446667B (en) Password data processing method, device and equipment
GB2489332A (en) Handling encoded information and identifying user
US20070080217A1 (en) Alarm password for triggering a security response
GB2519894A (en) Handling encoded information
JP2002358418A (en) Transaction system
Fernandes Biometric ATM
US10930139B1 (en) Information card silent coercion alarm
KR20030090176A (en) Method of authenticating user's action by nomal or abnomal registration information
GB2519876A (en) Handling encoded information
JP5231320B2 (en) Transaction system and management method thereof
US11568507B2 (en) Native-feature silent coercion alarm
KR20050002106A (en) Finance security system using a picture-comparison
US10991231B1 (en) Silent alarms for economic duress
EP3971851A1 (en) An electronic device, method and computer program product for instructing performance of a transaction which has been requested at an automated teller machine
KR20050121358A (en) Protection method of financial accounts using the password
JP2002041813A (en) Personal identification system
US20210110679A1 (en) Card reader with silent coercion alarm
GB2491514A (en) Handling encoded information and identifying user

Legal Events

Date Code Title Description
A201 Request for examination
N231 Notification of change of applicant
E902 Notification of reason for refusal
E601 Decision to refuse application