KR20040068763A - Computer security method using voice password - Google Patents

Computer security method using voice password Download PDF

Info

Publication number
KR20040068763A
KR20040068763A KR1020030005293A KR20030005293A KR20040068763A KR 20040068763 A KR20040068763 A KR 20040068763A KR 1020030005293 A KR1020030005293 A KR 1020030005293A KR 20030005293 A KR20030005293 A KR 20030005293A KR 20040068763 A KR20040068763 A KR 20040068763A
Authority
KR
South Korea
Prior art keywords
voice
user
file
input
decryption
Prior art date
Application number
KR1020030005293A
Other languages
Korean (ko)
Inventor
정희석
진세훈
Original Assignee
(주)한국파워보이스
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by (주)한국파워보이스 filed Critical (주)한국파워보이스
Priority to KR1020030005293A priority Critical patent/KR20040068763A/en
Publication of KR20040068763A publication Critical patent/KR20040068763A/en

Links

Classifications

    • AHUMAN NECESSITIES
    • A43FOOTWEAR
    • A43CFASTENINGS OR ATTACHMENTS OF FOOTWEAR; LACES IN GENERAL
    • A43C7/00Holding-devices for laces
    • A43C7/08Clamps drawn tight by laces

Landscapes

  • Storage Device Security (AREA)

Abstract

PURPOSE: A method and a recording medium for computer security using a voice password are provided to accurately certify identification and effectively limit computer use by allowing a use authority of the computer through a user ID and the voice recognition, and safely keep a file by encrypting an important after setting a decryption authority. CONSTITUTION: If the user requests the registration of a voice password, a voice model for the pronunciation of the voice password is generated/stored in a voice model database and an address of the voice model is stored in a user list database(S212). If the computer is turned on or released from a screen saver mode, the user registering the voice password receives the use authority by performing a speaker certification for the voice password. If the file encryption is requested, a list of the users registering the voice model is displayed, the user selects the user to decrypt the file, and the encrypted file and the decryption authority information are stored. If the decryption of the encrypted file is requested, the file is decrypted in case that the speaker certification is successful.

Description

음성암호를 이용한 컴퓨터 보안방법 및 기록매체 {Computer security method using voice password}Computer security method and recording medium using voice password {Computer security method using voice password}

본 발명은 컴퓨터 보안시스템 및 방법에 관한 것으로서, 보다 상세하게는 음성암호를 이용한 사용자 인증을 수행하여 컴퓨터 또는 컴퓨터에 보관된 파일에 접근할 수 있도록 하는 컴퓨터 보안시스템 및 방법에 관한 것이다.The present invention relates to a computer security system and method, and more particularly, to a computer security system and method for performing a user authentication using a voice password to access a computer or a file stored in the computer.

일반적으로 개인컴퓨터의 보안, 개인컴퓨터에 보관된 파일의 보안, 및 네트워크를 통한 조직 내부의 클라이언트 컴퓨터 관리는 해당 개인컴퓨터의 사용자나 조직에 소속된 관리자의 아이디(ID)와 패스워드(Password)를 이용하여 이루어진다. 즉, 이는 개인컴퓨터 사용자나 클라이언트 컴퓨터 관리자가 자신의 아이디(ID)와, 해당 아이디에 종속적인 패스워드(Password)를 입력하여 본인 여부를 확인하는 방법으로서, 해당 컴퓨터를 누가 사용하는가의 측면보다는 데이터베이스(DB)에 축적되어 있는 아이디(ID)와 패스워드(Password)와 일치하는가에 대한 인증을 수행하는 방법이다. 그러나 이러한 아이디(ID)/패스워드(Password)에 의한 인증방법은, 아이디(ID)/패스워드(Password) 해킹, 아이디(ID)/패스워드(Password) 공용, 본인부인이라는 세 가지 측면에서 문제점이 있다. 이를 보다 자세하게 설명한다.In general, the security of a personal computer, the security of files stored on the personal computer, and the management of client computers inside the organization through a network use the ID and password of the user or administrator of the organization. It is done by In other words, this is a method by which a personal computer user or a client computer administrator inputs his or her ID and a password that is dependent on the ID, and checks whether or not the user is present. It is a method to verify whether the ID and password that are stored in the DB match. However, the authentication method based on ID / Password has problems in three aspects: ID / Password hacking, ID / Password sharing, and self-denial. This will be described in more detail.

먼저, 아이디(ID)와 패스워드(Password)는 네트워크를 통한 해킹, 물리적인 감청, 또는 강압적인 방법 등에 의하여 외부로 유출될 수 있으며, 이렇게 외부로 유출된 아이디(ID)와 패스워드(Password)를 이용하면 누구든지 해당 컴퓨터에 접근 가능하다. 즉, 해킹, 감청, 도청 등 다양한 방법으로 아이디(ID)와 패스워드(Password)를 알아내기만 한다면, 해당 컴퓨터를 사용하는 사람이 누구인지에 관계없이 사용자를 인증하며, 해당 아이디(ID)의 소유자로 간주하여 해당 컴퓨터에 접근할 수 있도록 하는 등, 보안상의 문제점을 가지고 있다.First, the ID and password may be leaked to the outside by hacking, physical interception, or coercive method through the network, and thus, the ID and password are leaked to the outside. Anyone can access the computer. In other words, if the ID and password are obtained through various methods such as hacking, eavesdropping, and eavesdropping, the user is authenticated regardless of who is using the computer, and the owner of the ID. It has security problems, such as allowing access to the computer.

둘째, 아이디(ID)와 패스워드(Password)는 업무적인 연관성, 조직내의 개인적인 친분에 의하여 여러 사람이 같은 아이디(ID)와 패스워드(Password)를 사용하여도 이를 확인할 방도가 없기 때문에 체계적인 관리가 불가능하다. 앞서의 아이디(ID)/패스워드(Password) 해킹에 따른 보안상 문제점의 경우 아이디(ID)의 소유자가 인지하지 못하는 중에 일어나지만, 아이디(ID) 공유에 따른 보안상 문제점은 해당 아이디(ID) 소유자가 고의적으로 또는 필요에 의하여 아이디(ID)와 패스워드(Password)를 노출시킴으로써 발생한다. 이러한 경우에도 컴퓨터는 해당 아이디(ID)의 실제 사용자를 구별하지 못하고 단순히 아이디(ID)와 패스워드(Password)가 일치하면 허가받은 사용자로 인정하여 해당 컴퓨터로의 접근을 허용하는 등, 보안상의 문제점이 있다.Second, ID and Password cannot be systematically managed because there is no way to check the same ID and Password due to the business association and personal acquaintance within the organization. . In case of the security problem caused by ID / Password hacking, it occurs while the owner of the ID is not aware, but the security problem caused by sharing the ID is the owner of the ID. Occurs by deliberately or by necessity exposing an ID and password. Even in this case, the computer cannot distinguish the actual user of the ID, and if the ID and password match, the computer recognizes as an authorized user and permits access to the computer. have.

마지막으로, 해당 아이디(ID) 소유자는 자신이 한 행위 중에 문제가 발생한 경우, 행위 자체에 대해 부인할 수 있으며, 이 때 누가 문제를 일으켰는 지를 확인할 방도가 없다. 즉, 아이디(ID)와 패스워드(Password)를 아는 누구든지 컴퓨터에 접속하여, 로그온, 파일접근, 파일전송 등 다양한 행위를 할 수 있기 때문에, 문제를 일으킨 당사자를 확인하는 것이 불가능한 문제점이 있다.Finally, the owner of the ID can deny the act itself if a problem occurs during the act, and there is no way to find out who caused the problem. In other words, anyone who knows the ID and password can connect to the computer and perform various actions such as logon, file access, and file transfer, which makes it impossible to identify the party that caused the problem.

상기의 종래 기술의 문제점을 해결하기 위한 본 발명의 목적은, 인증된 정당한 사용자만이 컴퓨터나 파일에 접근할 수 있도록 하는 음성암호를 이용한 컴퓨터 보안시스템 및 방법을 제공하는 데 있다.SUMMARY OF THE INVENTION An object of the present invention for solving the above problems of the prior art is to provide a computer security system and method using a voice password that allows only authorized authorized users to access a computer or file.

도 1은 본 발명에 따른 음성암호를 이용한 컴퓨터 보안방법을 구현하기 위한 컴퓨터 시스템의 구성 블록도,1 is a block diagram of a computer system for implementing a computer security method using a voice password according to the present invention;

도 2는 본 발명의 한 실시예에 따른 음성암호 등록과정을 도시한 동작 흐름도,2 is a flowchart illustrating a voice password registration process according to an embodiment of the present invention;

도 3은 본 발명의 한 실시예에 따른 컴퓨터 보안과정을 도시한 동작 흐름도,3 is an operation flowchart illustrating a computer security process according to an embodiment of the present invention;

도 4는 본 발명의 한 실시예에 따른 파일 암호화과정을 도시한 동작 흐름도,4 is an operation flowchart illustrating a file encryption process according to an embodiment of the present invention;

도 5는 본 발명의 한 실시예에 따른 파일 복호화과정을 도시한 동작 흐름도,5 is an operation flowchart illustrating a file decryption process according to an embodiment of the present invention;

도 6은 본 발명의 다른 실시예에 따른 서버 시스템을 이용하여 클라이언트 시스템을 보안하는 방법을 구현하기 위한 시스템을 도시한 구성 블록도,6 is a block diagram illustrating a system for implementing a method for securing a client system using a server system according to another embodiment of the present invention;

도 7은 본 발명의 다른 실시예에 따른 사용자 음성암호 등록과정을 도시한 각 구성요소간 신호 흐름도,7 is a signal flow diagram illustrating the components of a user voice code registration process according to another embodiment of the present invention;

도 8은 본 발명의 다른 실시예에 따른 컴퓨터 보안과정을 도시한 각 구성요소간 신호 흐름도,8 is a signal flow diagram illustrating the components of a computer security process according to another embodiment of the present invention;

도 9는 본 발명의 다른 실시예에 따른 파일 암호화과정을 도시한 각 구성요소간 신호 흐름도,9 is a signal flow diagram illustrating each component illustrating a file encryption process according to another embodiment of the present invention;

도 10은 본 발명의 다른 실시예에 따른 파일 복호화과정을 도시한 각 구성요소간 신호 흐름도이다.10 is a signal flow diagram illustrating the components of a file decoding process according to another embodiment of the present invention.

※ 도면의 주요부분에 대한 부호의 설명 ※※ Explanation of code about main part of drawing ※

110, 120 : 컴퓨터 시스템 111, 121 : 제어모듈110, 120: computer system 111, 121: control module

112, 122 : 입출력장치 113, 123 : 음성모델 DB112, 122: input / output device 113, 123: voice model DB

114, 124 : 사용자리스트 DB 115, 125 : 통신장비114, 124: User List DB 115, 125: Communication Equipment

610 : 서버 시스템 611 : 제어모듈610: server system 611: control module

612 : 입출력장치 613 : 사용자정보 DB612: input / output device 613: user information DB

614 : 음성모델 DB 615 : 로그 DB614: voice model DB 615: log DB

616 : 통신장비 620 : 망616 communication equipment 620 network

630, 640 : 클라이언트 시스템 631 : 제어모듈630, 640: client system 631: control module

632 : 입출력장치 633 : 통신장비632: input and output device 633: communication equipment

상기한 목적을 달성하기 위하여 본 발명에 따른 컴퓨터 보안방법은,Computer security method according to the present invention to achieve the above object,

사용자로부터 음성암호 등록이 요청되면, 상기 사용자의 음성암호 발성음에 대해 음성모델을 생성하여 음성모델데이터베이스에 저장하며 상기 음성모델의 저장위치를 사용자리스트데이터베이스에 저장하는 음성암호등록단계와;A voice password registration step of generating a voice model for the voice password voice sound of the user and storing the voice model in a user list database when a voice password registration is requested from the user;

상기 음성암호등록단계 후 컴퓨터가 전원 온되거나 스크린세이버 모드 해제되면, 컴퓨터의 사용을 제한하면서 현재 컴퓨터를 사용하고자 하는 사용자의 음성암호 발성음에 대해 화자인증을 수행하여, 상기 음성암호등록단계를 통해 음성암호를 등록한 사용자에게만 컴퓨터 사용제한을 해제하는 보안단계와;After the voice password registration step, if the computer is turned on or the screen saver mode is released, speaker authentication is performed on the voice password sound of the user who wants to use the computer while restricting the use of the computer. A security step of releasing the computer use restriction only to the user who registered the voice password;

상기 보안단계 후 파일 암호화가 요청되면, 상기 음성암호등록단계를 통해 음성암호를 등록한 사용자들의 리스트를 표시하여 파일 암호화 요청자가 복호권한자를 선택하도록 하고, 상기 파일을 암호화하며, 상기 암호화된 파일과 복호권한자 정보를 저장하는 파일암호화단계와;If a file encryption is requested after the security step, a list of users who have registered a voice password through the voice password registration step is displayed so that a file encryption requester selects a decryption authority, encrypts the file, and decrypts the encrypted file. A file encryption step of storing authority information;

상기 보안단계 후 상기 암호화된 파일의 복호화가 요청되면, 상기 파일의 복호권한자 리스트를 표시하여 파일 복호화 요청자가 상기 복호권한자 리스트에서 복호자를 선택하도록 하고, 상기 파일 복호화 요청자의 음성암호 발성음과 상기 복호자의 음성모델을 이용하여 화자인증을 수행하여 화자인증에 성공할 경우에만 상기 파일을 복호화하는 파일복호화단계를 포함한 것을 특징으로 한다.When the decryption of the encrypted file is requested after the security step, a decryption authority list of the file is displayed to allow a file decryption requester to select a decryptor from the decryption authority list, and a voice encryption speech sound of the decryption requestor. And a file decryption step of decrypting the file only when the speaker authentication is successful by performing speaker authentication using the decoder's voice model.

또한, 본 발명에 따르면 컴퓨터에, 상술한 바와 같은 보안방법을 실행시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체가 제공된다.According to the present invention, there is also provided a computer-readable recording medium having a program recorded thereon for executing a security method as described above.

또한, 본 발명에 따른, 음성암호 등록권한을 가진 사용자 정보와 상기 사용자의 음성암호와 음성모델을 관리하는 서버 시스템과 연결된 클라이언트 시스템 보안방법은,In addition, in accordance with the present invention, a client system security method connected with a server system for managing user information having a voice password registration authority and a voice password and a voice model of the user,

사용자로부터 음성암호 등록이 요청되면, 상기 클라이언트 시스템은 상기 사용자의 음성암호 발성음에 대해 음성모델을 생성하여 상기 서버 시스템에게 전송하는 음성암호등록단계와;A voice password registration step of generating, by the client system, a voice model for the voice password sound of the user and transmitting the generated voice model to the server system when a voice password registration is requested from a user;

시스템 전원이 온되거나 스크린세이버 모드 해제되면, 상기 클라이언트 시스템은 시스템 사용을 제한하면서 현재 시스템을 사용하고자 하는 사용자의 고유식별정보 입력을 요청하는 고유식별정보입력요청단계와;A unique identification information input request step of requesting input of unique identification information of a user who wants to use the current system while limiting the use of the system when the system power is turned on or the screen saver mode is released;

상기 고유식별정보입력요청단계 후 사용자의 고유식별정보와 음성암호 발성음이 입력되고, 상기 서버시스템으로부터 상기 고유식별정보에 대응하는 음성모델이 입력되면, 상기 클라이언트 시스템은 상기 현재 입력된 음성암호 발성음과 상기 고유식별정보에 대응하는 음성모델을 비교하여 화자인증을 수행하여, 상기 화자인증이 성공한 경우에만 시스템 사용제한을 해제하는 보안단계와;After the unique identification information input request step, the user's unique identification information and a voice code speech sound are input, and when a voice model corresponding to the unique identification information is input from the server system, the client system generates the voice code voice voice currently input. A security step of performing a speaker authentication by comparing a voice and a voice model corresponding to the unique identification information, and releasing the system use restriction only when the speaker authentication is successful;

상기 보안단계 후 파일 암호화가 요청되면, 상기 클라이언트 시스템은 상기 서버 시스템으로부터 음성암호를 등록한 사용자리스트를 입력받아 화면에 표시하여 파일 암호화 요청자가 복호권한자를 선택하도록 하고, 상기 파일을 암호화하며, 상기 암호화된 파일과 복호권한자 정보를 상기 서버시스템에게 전송하는 파일암호화단계와;If the file encryption is requested after the security step, the client system receives a user list for registering a voice password from the server system and displays the user list on the screen so that the file encryption requester selects a decryption authority, encrypts the file, and encrypts the file. A file encryption step of transmitting the file and the decryption authority information to the server system;

상기 보안단계 후 상기 암호화된 파일의 복호화가 요청되면, 상기 클라이언트 시스템은 상기 서버시스템으로부터 상기 파일의 복호권한자 리스트를 입력받아 화면에 표시하여 파일 복호화 요청자가 상기 복호권한자 리스트에서 복호자를 선택하도록 하고, 상기 파일 복호화 요청자의 음성암호 발성음과 상기 서버시스템으로부터 입력받은 상기 복호자의 음성모델을 이용하여 화자인증을 수행하여 화자인증에 성공할 경우에만 상기 파일을 복호화하는 파일복호화단계를 포함한 것을 특징으로 한다.If the decryption of the encrypted file is requested after the security step, the client system receives a decryption authority list of the file from the server system and displays the decryption authority list on the screen so that the file decryption requester selects a decryptor from the decryption authority list. And a file decryption step of decrypting the file only when the speaker authentication is successful by performing speaker authentication using the voice encryption voice sound of the file decryption requester and the voice model of the decoder received from the server system. do.

또한, 본 발명에 따르면 클라이언트 시스템에, 상술한 바와 같은 보안방법을 실행시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체가 제공된다.According to the present invention, there is also provided a computer-readable recording medium having recorded thereon a program for executing the security method as described above.

이하, 첨부된 도면을 참조하여 본 발명에 따른 음성암호를 이용한 컴퓨터 보안방법 및 기록매체를 보다 상세하게 설명한다.Hereinafter, with reference to the accompanying drawings will be described in detail a computer security method and a recording medium using a voice password according to the present invention.

본 발명에 따른 음성암호를 이용한 컴퓨터 보안방법을 구현하기 위한 컴퓨터 시스템(110, 120)은, 도 1에 도시된 바와 같이 음성암호등록프로그램과 보안프로그램과 화자인증프로그램과 파일암호화/복호화프로그램을 구동하기 위한 제어모듈(111, 121)과, 입출력장치(112, 122)와, 음성모델데이터베이스(113, 123)와, 사용자리스트데이터베이스(114, 124)를 구비한다. 입출력장치(112, 122)에는 음성입력을 위한 마이크와, 데이터 입력을 위한 키보드 또는 마우스와, 화면 출력을 위한 모니터를 포함한다. 각 컴퓨터시스템(110, 120)의 사용자리스트데이터베이스(114, 124)에는 해당 컴퓨터시스템을 사용할 권한을 가지는 사용자들에 대한 정보(사용자 ID에 해당하는 음성모델이 저장된 위치 정보)가 저장되며, 음성모델데이터베이스(113, 123)에는 해당 사용자의 음성모델이 저장된다.Computer systems 110 and 120 for implementing a computer security method using a voice password according to the present invention drive a voice password registration program, a security program, a speaker authentication program, a file encryption / decryption program as shown in FIG. Control modules 111 and 121, input / output devices 112 and 122, voice model databases 113 and 123, and user list databases 114 and 124. The input / output devices 112 and 122 include a microphone for voice input, a keyboard or mouse for data input, and a monitor for screen output. The user list databases 114 and 124 of each computer system 110 and 120 store information (location information where a voice model corresponding to a user ID is stored) about users who have authority to use the computer system. Voice models of the corresponding users are stored in the databases 113 and 123.

이하, 본 발명에 따른 음성암호를 이용한 컴퓨터 보안방법을 설명한다. 본 실시예에서는 컴퓨터 시스템(110)에서의 컴퓨터 보안방법을 예로 들어 설명한다.Hereinafter, a computer security method using a voice password according to the present invention will be described. In the present embodiment, a computer security method in the computer system 110 will be described as an example.

먼저, 컴퓨터 시스템을 사용하고자 하는 사용자는 해당 컴퓨터 시스템에 음성암호등록을 하여야 한다(도 2 참조). 사용자의 음성암호가 등록된 컴퓨터 시스템의 경우, 초기 전원 온되거나 스크린세이버 동작이 해제될 때 보안프로그램이 가동하여 해당 컴퓨터 시스템의 정당 사용자가 컴퓨터 사용을 시도하는 지를 체크한다(도 3 참조). 한편, 사용자가 컴퓨터 시스템을 사용하면서 파일 암호화를 요청하면, 해당 사용자가 파일 암호화 권한이 있는 지를 체크하여 파일 암호화를 수행하고(도 4 참조), 암호화된 파일에 접근하는 사용자의 파일 복호화 권한이 있는 지를 체크하여 파일 복호화를 수행한다(도 5 참조).First, a user who wants to use a computer system must register a voice password with the computer system (see FIG. 2). In the case of a computer system in which a user's voice password is registered, the security program is activated when the initial power-on or screen saver operation is released to check whether a party user of the computer system attempts to use the computer (see FIG. 3). On the other hand, if a user requests a file encryption while using a computer system, the user checks whether the user has the file encryption authority to perform file encryption (see FIG. 4), and has the file decryption authority of the user accessing the encrypted file. File decryption is performed (see FIG. 5).

먼저, 도 2를 참조하여 본 발명의 한 실시예에 따른 음성암호등록과정을 설명한다.First, a voice password registration process according to an embodiment of the present invention will be described with reference to FIG. 2.

먼저, 사용자가 사용자 ID를 입력하고 음성암호등록을 요청하면(S201), 사용자에게 음성암호구문을 제시한다(S202). 즉, 본 실시예에서는 다수 개의 음성암호 단어를 사용자에게 제시하고, 사용자가 임의의 음성암호구문을 선택하여 사용하도록 한다.First, when a user inputs a user ID and requests voice password registration (S201), a voice password phrase is presented to the user (S202). That is, in the present embodiment, a plurality of voice code words are presented to the user, and the user selects and uses a random voice code phrase.

사용자가 음성암호구문을 선택하면(S203), 컴퓨터 시스템은 사용자에게 해당음성암호구문의 발성을 요구한다(S204). 사용자로부터 해당 음성암호구문이 발성되어 입력되면(S205), 사용자의 발성음을 이용하여 음성모델을 생성한다(S206). 여기서, 음성모델은 확률모델링에 의한 알고리즘(VQ/MMM, VQ/SCMMM), 신경망 알고리즘(NN), 동적시간정합 알고리즘(DTW) 등을 이용하여 생성할 수 있다. 음성모델을 생성한 후, 사용자에게 음성모델에 대한 테스트를 할 것인지를 묻는데, 사용자가 해당 음성모델에 대한 테스트를 요청하면(S207) 컴퓨터 시스템은 사용자에게 테스트를 위한 음성암호 발성을 요구한다(S208). 사용자로부터 테스트용 음성암호가 발성되어 입력되면(S209), 화자인증을 수행한다. 화자인증을 수행하는 방법으로는 월드모델(World Model), 군중모델(Cohort Model), 혼합모델(Hybrid Model)을 활용할 수 있다.When the user selects the voice code phrase (S203), the computer system requests the user to speak the voice code phrase (S204). When the corresponding voice code phrase is input from the user (S205), a voice model is generated using the voice of the user (S206). Here, the speech model may be generated using algorithms based on probability modeling (VQ / MMM, VQ / SCMMM), neural network algorithm (NN), dynamic time matching algorithm (DTW), and the like. After generating the voice model, the user is asked whether or not to test the voice model. When the user requests a test for the voice model (S207), the computer system requests the voice code for voice testing for the user (S208). ). If a voice voice for test is input from the user (S209), speaker authentication is performed. As a method of performing speaker authentication, a world model, a crowd model, and a hybrid model can be used.

단계 S210의 화자인증 수행 결과, 인증에 성공하였으면(S211) 사용자 ID에 따른 음성모델을 데이터베이스에 저장하고(S212), 인증에 실패하였으면(S211) 생성한 음성모델을 삭제하고(S213) 단계 S201로 진행한다.As a result of performing speaker authentication in step S210, if the authentication is successful (S211), the voice model according to the user ID is stored in the database (S212). If the authentication fails (S211), the generated voice model is deleted (S213). Proceed.

본 실시예에서는 단계 S205와 S206에서 사용자가 한번 발성한 음성음을 이용하여 음성모델을 생성하였으나, 음성모델의 정확도를 높이기 위하여 사용자의 여러번의 발성음을 이용하여 음성모델을 생성할 수도 있다. 그리고, 음성모델에 대해 여러 번의 테스트를 하여, 화자인증 실패 횟수가 임계치 이상인 경우에 해당 음성모델을 삭제하도록 할 수 있다.In this embodiment, the voice model is generated using the voice sound once spoken by the user in steps S205 and S206. However, in order to increase the accuracy of the voice model, the voice model may be generated by using the user's multiple voice sounds. Then, a plurality of tests on the voice model may be performed to delete the corresponding voice model when the number of speaker authentication failures is greater than or equal to a threshold.

다음, 도 3을 참조하여 본 발명의 한 실시예에 따른 컴퓨터보안과정을 설명하면 다음과 같다.Next, a computer security process according to an embodiment of the present invention will be described with reference to FIG. 3.

컴퓨터 시스템의 전원이 '온'되거나 스크린세이버 모드가 해제되면(S301), 컴퓨터 시스템은 사용자 로그인 화면을 표시한다(S302). 이 사용자 로그인 화면에는 사용자 ID 입력창이 포함된다. 화자가 사용자 ID를 입력하고 해당 사용자 ID에 따른 음성암호를 발성하면(S303, S304), 컴퓨터 시스템은 입력된 사용자 ID와 음성암호 발성음을 이용하여 화자 인증을 수행한다(S305). 화자 인증 수행단계(S305)에서는 먼저 사용자 ID가 등록되어있는 지를 체크하고, 음성암호 발성음이 사용자 ID의 음성모델에 부합하는 지를 체크한다.When the power of the computer system is 'on' or the screen saver mode is released (S301), the computer system displays a user login screen (S302). This user login screen includes a user ID input window. When the speaker inputs a user ID and speaks a voice password according to the corresponding user ID (S303 and S304), the computer system performs speaker authentication using the input user ID and the voice code voice sound (S305). In the speaker authentication performing step (S305), it is first checked whether the user ID is registered, and it is checked whether the voice code speech sound corresponds to the voice model of the user ID.

인증이 성공하면(S306), 음성모델을 업데이트할 필요가 있는 지를 체크한다. 즉, 현재 음성암호 발성음에 대한 음성모델의 정확도가 일정 임계치를 넘지 않으면 음성모델의 업데이트가 필요한 것으로 인지한다. 음성모델 업데이트가 필요하면(S307), 음성모델을 업데이트하여 음성모델데이터베이스에 저장하고(S308), 화자에게 컴퓨터 사용권한을 부여한다(S309).If authentication is successful (S306), it is checked whether the voice model needs to be updated. That is, if the accuracy of the speech model for the current speech coded speech sounds does not exceed a certain threshold, the speech model needs to be updated. If the voice model needs to be updated (S307), the voice model is updated and stored in the voice model database (S308), and the computer user is given permission to use the speaker (S309).

한편, 단계 S306에서 인증에 실패하면 실패 횟수가 임계치를 초과하는 지를 체크하여(S310), 실패 횟수가 임계치를 초과하지 않으면 단계 S302로 진행하여 사용자 로그인 화면을 표시하고, 실패 횟수가 임계치를 초과하면 화자의 컴퓨터 사용을 차단한 후(S311), 종료한다.On the other hand, if authentication fails in step S306, it is checked whether the number of failures exceeds the threshold (S310). If the number of failures does not exceed the threshold, the flow proceeds to step S302 to display a user login screen, and if the number of failures exceeds the threshold, After the speaker stops using the computer (S311), the process ends.

도 3에 도시된 보안과정을 통해 컴퓨터 시스템에 로그인한 사용자는 하나 또는 다수의 파일에 대해 암호화하고, 지정된 복호권한자만이 해당 파일에 접근하도록 할 수 있다.Through the security process shown in FIG. 3, a user logged in to a computer system may encrypt one or more files, and only a designated decryption authority may access the files.

도 4는 본 발명의 한 실시예에 따른 파일 암호화과정을 도시한 동작 흐름도이다.4 is an operation flowchart illustrating a file encryption process according to an embodiment of the present invention.

먼저, 사용자가 파일(들)을 선택하고 선택된 파일의 암호화를 요청하면(S401), 컴퓨터 시스템은 사용자 확인화면을 표시한다(S402). 사용자 확인화면은 사용자 ID 입력창을 포함할 수 있다. 이럴 경우, 사용자는 사용자 ID를 입력하고 음성암호를 발성해야 한다(S403). 그러나, 해당 사용자가 이미 사용자 로그인 과정을 거쳤기 때문에, 사용자 ID 입력없이 바로 음성암호만을 발성하도록 할 수도 있다.First, when a user selects file (s) and requests encryption of the selected file (S401), the computer system displays a user confirmation screen (S402). The user confirmation screen may include a user ID input window. In this case, the user must enter a user ID and generate a voice password (S403). However, since the user has already gone through the user login process, only the voice password can be directly voiced without inputting the user ID.

사용자로부터 사용자 ID와 음성암호 발성음이 입력되면, 입력된 사용자 ID 정보와 음성암호 발성음을 이용하여 화자 인증을 수행한다(S404). 화자 인증 수행단계(S404)는 앞서 설명한 단계 S305와 동일하다.When the user ID and the voice password sound are input from the user, speaker authentication is performed using the input user ID information and the voice password sound (S404). The speaker authentication performing step (S404) is the same as the above-described step S305.

단계 S405에서 인증에 성공하면 컴퓨터 시스템은 해당 컴퓨터 시스템의 사용권한을 가진 사용자 리스트를 표시하고, 사용자가 복호권한자를 선택하도록 요청한다(S406). 사용자가 복호권한자를 선택하면(S407), 컴퓨터 시스템은 해당 파일(들)을 암호화하고 해당 파일에 대한 복호권한자 정보를 저장한다(S408). 여기서, 파일(들)은 암호화한 사용자의 음성모델과 복호권한자의 음성모델을 키로 사용하여 암호화할 수 있다.If authentication is successful in step S405, the computer system displays a list of users who have permission to use the computer system, and requests that the user select a decryption authority (S406). If the user selects the decryption authority (S407), the computer system encrypts the file (s) and stores decryption authority information for the file (S408). Here, the file (s) can be encrypted using the encrypted user's voice model and the decryption authority's voice model as keys.

한편, 단계 S405에서 인증에 실패하면 파일 암호화에 실패하였음을 표시하고 바로 종료하거나, 정당한 사용자가 컴퓨터 시스템을 사용하고 있는 것이 아니므로 화자의 컴퓨터 사용을 차단한 후 종료한다(S409).On the other hand, if authentication fails in step S405, it indicates that file encryption has failed and immediately terminates, or terminates after blocking the speaker's use of the computer because a legitimate user is not using the computer system (S409).

한편, 도 4의 암호화과정을 통해 암호화된 파일은 복호권한자에 의해 복호되는데, 도 5는 본 발명의 한 실시예에 따른 파일 복호화과정을 도시한 동작 흐름도이다.Meanwhile, a file encrypted through the encryption process of FIG. 4 is decrypted by a decryption authority. FIG. 5 is an operation flowchart illustrating a file decryption process according to an embodiment of the present invention.

사용자로부터 암호화된 파일에 대한 복호화 요청이 입력되면(S501), 컴퓨터 시스템은 해당 파일의 복호권한자 리스트를 화면에 표시한다(S502). 사용자가 복호권한자 리스트에서 자신의 사용자 ID를 선택하면(S503), 컴퓨터 시스템은 사용자에게 음성암호구문을 발성할 것을 요청한다(S504). 사용자가 음성암호구문을 발성하면(S505), 컴퓨터 시스템은 화자인증을 수행한다(S506). 화자 인증 수행단계(S506)는 앞서 설명한 단계 S305 및 단계 S404와 동일하다.If a decryption request for the encrypted file is input from the user (S501), the computer system displays a list of decryption authority of the file on the screen (S502). When the user selects his user ID from the decryption authority list (S503), the computer system requests the user to speak a voice encryption phrase (S504). When the user speaks a voice password phrase (S505), the computer system performs speaker authentication (S506). The speaker authentication performing step (S506) is the same as the above-described step S305 and step S404.

화자 인증에 성공하였으면(S507) 해당 파일을 복호하여 사용자에게 제공하고(S508), 화자 인증에 실패하였으면(S507) 파일 복호에 실패하였음을 표시하고 종료한다(S509).If the speaker authentication is successful (S507), the corresponding file is decrypted and provided to the user (S508). If the speaker authentication fails (S507), the file decryption is failed and the process is terminated (S509).

상술한 도 1 내지 도 5는, 하나의 컴퓨터 시스템에 한 명 혹은 여러 명의 사용자가 음성암호를 등록할 경우에 별다른 문제점이 없다. 그러나, 여러 명의 사용자가 여러 대의 컴퓨터 시스템을 번갈아 가며 사용할 경우에는, 모든 사용자가 모든 컴퓨터 시스템에 각각 자신의 사용자 ID와 음성암호를 등록해야 하는 불편함이 있다.1 to 5 described above, there is no problem when one or several users register a voice password in one computer system. However, when several users alternately use several computer systems, it is inconvenient for all users to register their user ID and voice password in every computer system.

본 발명은 이러한 불편함을 해소하기 위하여, 임의의 한 컴퓨터 시스템(110)의 사용자는 네트워크 내 주소(IP)를 검색하여 타 컴퓨터 시스템(120)에 자신의 사용자 ID와 음성모델을 전송할 수 있으며, 이때 타 컴퓨터 시스템(120)은 입력된 사용자 ID와 음성모델을 저장한다. 이렇게 해 놓으면, 상기 사용자는 자신이 직접음성모델을 저장한 컴퓨터 시스템(110) 뿐만 아니라 별도의 음성암호등록과정을 수행하지 않더라도 타 컴퓨터 시스템(120)을 사용할 수 있게 된다.In order to solve this inconvenience, the user of any one computer system 110 can search for an IP address within a network and transmit its user ID and voice model to another computer system 120. At this time, the other computer system 120 stores the input user ID and the voice model. In this way, the user can use other computer system 120 without performing a separate voice code registration process as well as the computer system 110 in which the user directly stores the voice model.

아울러, 본 발명은 모든 사용자의 음성모델을 관리하는 서버 시스템을 도입하여 상술한 문제점(사용자가 이용하고자 하는 모든 컴퓨터 시스템에 음성암호를 등록하는 문제점)을 해결한다.In addition, the present invention solves the above-described problem (problem of registering a voice code in all computer systems that the user intends to use) by introducing a server system that manages voice models of all users.

도 6은 서버 시스템을 이용하여 클라이언트 시스템을 보안하는 방법을 구현하기 위한 시스템을 도시한 구성 블록도이다. 본 발명에 따른 보안 시스템은 서버 시스템(610)과, 망(Network)(620)을 통해 서버 시스템(610)과 연결된 다수의 클라이언트 시스템(630, 640)으로 이루어진다.6 is a configuration block diagram illustrating a system for implementing a method of securing a client system using a server system. The security system according to the present invention includes a server system 610 and a plurality of client systems 630 and 640 connected to the server system 610 through a network 620.

서버 시스템(610)은 사용자인적사항등록프로그램과 사용자인적사항검색프로그램과 보안서버프로그램과 로그관리프로그램을 구동하기 위한 제어모듈(611)과, 관리자가 서버 시스템(610)에 필요한 정보를 입력하기 위한 입출력장치(612)와, 사용자 인적사항이 저장된 사용자정보데이터베이스(613)와, 사용자의 음성모델이 저장된 음성모델데이터베이스(614)와, 로그데이터베이스(615)와, 서버 시스템(610)을 망(620)에 접속시키기 위한 통신장비(616)를 구비한다. 로그관리프로그램은 사용자음성암호등록, 로그인, 파일 암호화 및 복호화 등 화자인증을 수행한 목적, 화자인증을 수행한 컴퓨터의 주소(IP), 화자인증을 수행한 사용자 고유의 식별정보(ID), 화자인증을 수행한 시간, 화자인증 수행결과 등을 로그데이터베이스에 기록 및 관리한다.The server system 610 is a control module 611 for driving a user personal information registration program, a user personal information search program, a security server program, and a log management program, and for the administrator to input information necessary for the server system 610. A network 620 of an input / output device 612, a user information database 613 in which user personal information is stored, a voice model database 614 in which a user's voice model is stored, a log database 615, and a server system 610. Communication equipment (616) for connection. The log management program registers the user voice password, logs in, encrypts and decrypts the file, and performs the purpose of the speaker authentication, the address of the computer that performed the speaker authentication (IP), the user's unique identification information (ID), and the speaker. Records and manages authentication time, speaker authentication, etc. in log database.

클라이언트 시스템(630)은 음성암호등록프로그램과 보안프로그램과 화자인증프로그램과 파일암호화/복호화프로그램을 구동하기 위한 제어모듈(631)과, 사용자가 필요한 음성정보와 데이터정보를 입력하기 위한 입출력장치(632)와, 클라이언트 시스템(630)을 망(620)에 접속시키기 위한 통신장비(633)를 구비한다. 클라이언트 시스템(640)의 내부 구성은 도시되지는 않았으나 제어모듈과 입출력장치와 통신장비를 구비한다.The client system 630 includes a control module 631 for driving a voice password registration program, a security program, a speaker authentication program, a file encryption / decryption program, and an input / output device 632 for inputting voice information and data information required by a user. And communication equipment 633 for connecting the client system 630 to the network 620. Although not illustrated, the client system 640 includes a control module, an input / output device, and communication equipment.

이하, 도 7 내지 도 10을 참조하면서 서버 시스템을 이용하여 클라이언트 시스템을 보안하는 방법을 상세하게 설명한다.Hereinafter, a method of securing a client system using a server system will be described in detail with reference to FIGS. 7 to 10.

도 7은 서버 시스템에 사용자 음성암호를 등록하는 과정을 도시한 각 시스템간 신호 흐름도이다.7 is a signal flow diagram illustrating a process of registering a user voice password with a server system.

도 7을 참조하면, 먼저 관리자는 서버 시스템에 사용자 인적사항을 등록하고(S701), 서버 시스템은 사용자 인적사항등록프로그램을 가동하여(S702), 관리자가 입력하는 사용자 인적사항을 사용자정보데이터베이스에 저장한다. 관리자가 입력하는 사용자 인적사항으로는 이름, 사원번호 또는 주민번호, 소속 및 부서, 직책 등의 정보가 포함될 수 있으며, 적어도 하나의 고유식별정보(사원번호, 주민번호, 또는 고유 사용자 ID)를 포함하도록 한다. 따라서, 필요에 따라 고유의 사용자 ID 정보를 포함할 수도 있다. 서버 시스템에 사용자 인적사항이 등록된 상태에서, 사용자는 상기 서버 시스템에 연결된 어떠한 클라이언트 시스템이든 지를 이용하여 상기 서버 시스템에 음성암호를 등록할 수 있다.Referring to FIG. 7, first, an administrator registers user personal information with a server system (S701), and the server system starts a user personal information registration program (S702), and stores the user personal information input by the administrator in a user information database. do. The user's personal information input by the administrator may include information such as name, employee number or social security number, affiliation and department, and position, and includes at least one unique identification information (employee number, social security number, or unique user ID). Do it. Therefore, unique user ID information may be included as needed. In the state where user information is registered in the server system, the user may register a voice password with the server system using any client system connected to the server system.

사용자가 임의의 클라이언트 시스템(630)에 사용자 음성암호 등록요청을 하면(S703), 클라이언트 시스템은 사용자 인적사항 입력창을 표시하여 사용자가 자신의 인적사항을 입력하도록 한다(S704). 사용자가 자신의 인적사항을 입력하면(S705), 클라이언트 시스템은 입력된 사용자 인적사항을 서버 시스템(610)에게 전송한다(S706). 그러면, 서버 시스템(610)은 사용자 인적사항을 검색하여, 현재 사용자가 입력한 인적사항과 사용자정보데이터베이스에 저장된 사용자 인적사항을 비교한다(S707). 그리고, 일치하는 사용자 인적사항이 있는 지, 일치하는 사용자 인적사항에 해당하는 음성암호가 등록되어 있는 지 등의 검색결과정보를 클라이언트 시스템(630)에게 전송한다(S708). 클라이언트 시스템(630)은 서버 시스템(610)으로부터 입력받은 검색결과정보를 사용자에게 전송한다. 아울러, 일치하는 사용자 인적사항이 있고 해당 사용자 인적사항에 등록된 음성암호가 없는 경우에는 음성암호구문을 제시한다(S709). 사용자가 음성암호구문을 선택하면(S710), 클라이언트 시스템은 사용자에게 사용자가 선택한 음성암호구문을 발성할 것을 요구한다(S711). 사용자가 음성암호구문을 발성하면(S712), 클라이언트 시스템은 사용자의 발성음을 이용하여 음성모델을 생성한다(S713). 여기서, 음성모델은 확률모델링에 의한 알고리즘(VQ/MMM, VQ/SCMMM), 신경망 알고리즘(NN), 동적시간정합 알고리즘(DTW) 등을 이용하여 생성할 수 있다.When the user requests a user voice password registration request to any client system 630 (S703), the client system displays a user information input window so that the user inputs his / her personal information (S704). When the user inputs his / her personal information (S705), the client system transmits the input user personal information to the server system 610 (S706). Then, the server system 610 retrieves the user personal information, and compares the personal information entered by the current user with the user personal information stored in the user information database (S707). Then, search result information such as whether there is a matched user personal information or whether a voice password corresponding to the matched user personal information is registered is transmitted to the client system 630 (S708). The client system 630 transmits the search result information received from the server system 610 to the user. In addition, when there is a matching user personal information and there is no voice password registered in the user personal information, the voice password syntax is presented (S709). When the user selects the voice password phrase (S710), the client system requests the user to speak the voice password phrase selected by the user (S711). When the user speaks the voice code phrase (S712), the client system generates a voice model using the user's voice sound (S713). Here, the speech model may be generated using algorithms based on probability modeling (VQ / MMM, VQ / SCMMM), neural network algorithm (NN), dynamic time matching algorithm (DTW), and the like.

음성모델을 생성한 후, 클라이언트 시스템은 사용자에게 테스트 여부를 문의한다(S714). 사용자가 테스트를 요청할 경우(S715), 클라이언트 시스템은 사용자에게 테스트용 음성암호 발성을 요청한다(S716). 사용자로부터 테스트용 음성암호가 발성되어 입력되면(S717), 클라이언트 시스템은 화자 인증을 수행한다(S718). 화자인증을 수행하는 방법으로는 월드모델(World Model), 군중모델(Cohort Model),혼합모델(Hybrid Model)을 활용할 수 있다.After generating the voice model, the client system asks the user whether to test (S714). If the user requests a test (S715), the client system requests the user to test voice encryption voice (S716). When the test voice password is spoken and input from the user (S717), the client system performs speaker authentication (S718). As a method of performing speaker authentication, a world model, a crowd model, and a hybrid model can be used.

그리고, 클라이언트 시스템은 화자인증 수행결과를 사용자에게 통보한다(S719). 인증 성공한 경우(S720)에 클라이언트 시스템은 음성모델을 서버 시스템(610)에게 전송하고(S721), 서버 시스템(610)은 해당 음성모델을 음성모델데이터베이스에 저장하며 사용자정보데이터베이스에 해당 음성모델을 저장한 위치정보를 저장하고(S723), 사용자 ID의 음성모델 등록과정을 수행한 클라이언트 시스템의 주소(IP) 및 이름과, 사용자 ID와, 음성모델 등록시간 및 결과 등과 같은 음성모델 등록 로그를 저장한다(S724). 한편, 인증에 실패한 경우(S720)에는 생성한 음성모델을 삭제하고(S722), 사용자 인적사항 입력단계부터 다시 수행하도록 한다.In operation S719, the client system notifies the user of the result of the speaker authentication. If the authentication is successful (S720), the client system transmits the voice model to the server system 610 (S721), and the server system 610 stores the voice model in the voice model database and stores the voice model in the user information database. Save the location information (S723), and store the voice model registration log such as the address (IP) and name of the client system that performed the voice model registration process of the user ID, the user ID, the voice model registration time, and the result. (S724). On the other hand, if authentication fails (S720), the generated voice model is deleted (S722), and the user personal information input step is to be performed again.

서버 시스템에 음성암호를 등록한 사용자는 서버 시스템에 연결된 어떠한 클라이언트 시스템이라도 음성암호 확인과정을 통해 해당 클라이언트 시스템을 사용할 수 있다. 도 8은 서버 시스템에 등록된 사용자 음성암호를 확인하는 과정을 도시한 각 시스템간 신호 흐름도이다.The user who has registered the voice password in the server system can use the client system through the voice password verification process of any client system connected to the server system. 8 is a signal flow diagram illustrating each system showing a process of confirming a user voice password registered in a server system.

클라이언트 시스템의 전원이 초기 '온'되거나 스크린세이버 모드가 해제되면(S801), 클라이언트 시스템은 사용자 로그인 화면을 표시한다(S802). 이 사용자 로그인 화면에는 사용자 고유식별정보 입력창이 포함된다. 이 사용자 고유식별정보에는 사용자의 주민번호, 사원번호, 또는 고유 사용자 ID를 입력하도록 할 수 있다. 도 8의 실시예에서는 사용자 ID를 사용자 고유식별정보로 이용하는 것을 예로 들어 설명한다. 화자가 사용자 ID를 입력하면(S803), 클라이언트 시스템은 입력된 사용자 ID를 서버 시스템에게 전송한다(S804). 서버 시스템은 해당 사용자ID와 해당 사용자 ID에 등록된 음성모델이 있는 지를 확인하고(S805), 확인결과를 클라이언트 시스템(630)에게 전송하는데, 이때 사용자 ID에 등록된 음성모델이 있으면 음성암호구문과 음성모델을 전송한다(S806). 클라이언트 시스템은 서버 시스템으로부터 입력받은 확인결과를 사용자에게 표시하며, 음성암호구문과 음성모델이 전송된 경우에는 화자에게 음성암호구문을 발성할 것을 요청한다(S807).When the power of the client system is initially 'on' or the screen saver mode is released (S801), the client system displays a user login screen (S802). This user login screen includes a user identification information input window. In the user identification information, the user's social security number, employee number, or unique user ID may be input. In the embodiment of FIG. 8, an example of using the user ID as the user identification information will be described. When the speaker inputs the user ID (S803), the client system transmits the input user ID to the server system (S804). The server system checks whether there is a voice model registered in the corresponding user ID and the corresponding user ID (S805), and transmits a confirmation result to the client system 630. At this time, if there is a voice model registered in the user ID, The voice model is transmitted (S806). The client system displays the confirmation result received from the server system to the user, and when the voice code phrase and the voice model are transmitted, requests the speaker to voice the voice code phrase (S807).

화자가 음성암호구문을 발성하면(S808), 클라이언트 시스템은 음성암호 발성음과 서버 시스템으로부터 입력된 음성모델을 이용하여 화자 인증을 수행한다(S809). 그리고, 화자인증수행결과를 사용자에게 표시한다(S810). 화자 인증 수행단계(S809)에서는 화자의 음성암호 발성음이 사용자 ID의 음성모델에 부합하는 지를 체크한다. 인증에 성공하면 화자에게 클라이언트 시스템 사용 권한을 부여하고, 인증에 실패하면 화자가 클라이언트 시스템을 사용하지 못하도록 한다.When the speaker speaks the voice code phrase (S808), the client system performs the speaker authentication using the voice code voice sound and the voice model input from the server system (S809). Then, the result of the speaker authentication is displayed to the user (S810). In the speaker authentication performing step (S809), it is checked whether the speaker's voice code speech sound corresponds to the voice model of the user ID. If authentication succeeds, the speaker is given permission to use the client system. If authentication fails, the speaker is not allowed to use the client system.

한편 인증이 성공하면, 음성모델을 업데이트할 필요가 있는 지를 체크하는데, 현재 음성암호 발성음에 대한 음성모델의 정확도가 일정 임계치를 넘지 않으면 음성모델의 업데이트가 필요한 것으로 인지하고, 음성모델에 대한 업데이트가 필요한 경우 음성모델 업데이트를 수행한다(S811). 그리고, 업데이트된 음성모델을 서버시스템에게 전송한다(S812). 서버시스템은 해당 사용자 ID의 음성모델을 업데이트하고(S813), 업데이터 결과를 클라이언트 시스템에게 통보하며(S814), 사용자 ID의 로그인 로그(클라이언트 시스템의 주소(IP) 및 이름, 사용자 ID, 수행 시간 및 결과 등)를 저장한다(S815).On the other hand, if the authentication is successful, it is checked whether the voice model needs to be updated.If the accuracy of the voice model for the current voice coded voice does not exceed a certain threshold, the voice model needs to be updated and the voice model is updated. If necessary, the voice model is updated (S811). Then, the updated voice model is transmitted to the server system (S812). The server system updates the voice model of the corresponding user ID (S813), notifies the client system of the updater result (S814), and the login log of the user ID (address and IP of the client system, user ID, execution time and Result, etc.) (S815).

도 8에 도시된 음성확인과정을 통해 임의의 클라이언트 시스템에 로그인한사용자는 하나 또는 다수의 파일에 대해 암호화하고, 지정된 복호권한자만이 해당 파일을 열도록 할 수 있는데, 도 9는 서버 시스템을 이용한 파일 암호화과정을 도시한 각 시스템간 신호 흐름도이다.A user logged into any client system through the voice verification process shown in FIG. 8 may encrypt one or more files and only a designated decryption authority may open the file. FIG. 9 uses a server system. Signal flow between systems showing the file encryption process.

먼저, 사용자가 파일(들)을 선택하고 선택된 파일의 암호화를 요청하면(S901), 클라이언트 시스템은 사용자 확인화면을 표시한다(S902). 화자가 사용자 ID를 입력하면(S903), 클라이언트 시스템은 입력된 사용자 ID를 서버 시스템에게 전송한다(S904). 서버 시스템은 사용자 ID를 확인하고(S905), 해당 사용자 ID에 등록된 음성암호구문과 음성모델을 클라이언트 시스템에게 전송한다(S906). 서버 시스템은 사용자 ID를 확인한 후 등록된 음성모델이 없으면 확인결과만을 클라이언트 시스템에게 전송한다.First, when a user selects file (s) and requests encryption of the selected file (S901), the client system displays a user confirmation screen (S902). When the speaker inputs the user ID (S903), the client system transmits the input user ID to the server system (S904). The server system checks the user ID (S905), and transmits the voice password syntax and the voice model registered to the user ID to the client system (S906). After checking the user ID, the server system transmits only the confirmation result to the client system if there is no registered voice model.

클라이언트 시스템은 서버 시스템으로부터 전송된 사용자 ID 확인결과를 사용자에게 전달하고, 음성암호구문 발성을 요청한다(S907). 사용자가 음성암호구문을 발성하면(S908), 클라이언트 시스템은 사용자의 발성음이 음성모델에 부합되는 지를 체크하는 화자인증을 수행한다(S909). 클라이언트 시스템은 화자인증수행결과를 사용자에게 통보하고, 화자인증 성공시 서버 시스템에게 사용자 리스트 정보를 요청한다(S911). 그러면, 서버 시스템은 현재 등록된 전체 사용자 리스트 정보를 클라이언트에게 전송하고(S912), 클라이언트 시스템은 전체 사용자 리스트를 사용자에게 제시하면서 복호권한자를 선택하도록 요구한다(S913). 사용자가 복호권한자를 선택하면(S914), 클라이언트 시스템은 파일 정보와 복호권한자 정보를 서버 시스템에게 전송하고(S915), 사용자가 암호화를 요청한 파일(들)을암호화한다(S916). 이때, 파일(들)은 암호화한 사용자와 복호권한자들의 음성모델을 키로 사용하여 암호화한다.The client system transmits the user ID verification result transmitted from the server system to the user, and requests voice password syntax utterance (S907). When the user speaks the voice password phrase (S908), the client system performs speaker authentication to check whether the user's voice tone conforms to the voice model (S909). The client system notifies the user of the result of the speaker authentication and requests user list information from the server system when the speaker authentication succeeds (S911). Then, the server system transmits the entire registered user list information to the client (S912), and the client system requests the decryption authority to be selected while presenting the entire user list to the user (S913). If the user selects the decryption authority (S914), the client system transmits the file information and the decryption authority information to the server system (S915), and encrypts the file (s) that the user has requested for encryption (S916). At this time, the file (s) is encrypted using the voice model of the encrypted user and decryption authority as a key.

한편, 서버 시스템은 클라이언트 시스템으로부터 입력된 파일정보와 복호권한자 정보를 저장하고(S917), 암호화 로그(해당 파일 암호화과정이 수행된 클라이언트 시스템의 주소(IP) 및 이름, 암호화한 파일, 사용자 ID, 수행 시간 및 결과 등)를 저장한다(S918).On the other hand, the server system stores the file information and decryption authority information input from the client system (S917), the encryption log (address (IP) and name of the client system that the file encryption process has been performed, the encrypted file, the user ID) , Execution time, result, etc.) are stored (S918).

한편, 도 9의 암호화과정을 통해 암호화된 파일은 복호권한자에 의해 복호될 수 있는데, 도 10은 서버 시스템을 이용하여 파일 복호화하는 과정을 도시한 시스템간 신호 흐름도이다.Meanwhile, a file encrypted through the encryption process of FIG. 9 may be decrypted by a decryption authority. FIG. 10 is a signal flow diagram between systems illustrating a process of decrypting a file using a server system.

사용자로부터 암호화된 파일에 대한 복호화 요청이 입력되면(S1001), 클라이언트 시스템은 사용자의 암호화된 파일에 대한 복호화 요청을 서버 시스템에게 전달한다(S1002). 그러면, 서버 시스템은 해당 파일에 대한 복호권한자 리스트를 해당 클라이언트 시스템에게 전송한다(S1003). 클라이언트 시스템은 서버 시스템으로부터 입력된 복호권한자 리스트를 사용자에게 표시하여 복호하고자 하는 사용자 ID를 선택하도록 요청한다(S1004). 사용자가 복호권한자 리스트에서 자신의 사용자 ID를 선택하면(S1005), 클라이언트 시스템은 사용자가 선택한 사용자 ID를 서버 시스템에게 전송한다(S1006).When a decryption request for the encrypted file is input from the user (S1001), the client system transmits a decryption request for the encrypted file of the user to the server system (S1002). Then, the server system transmits a decryption authority list for the file to the client system (S1003). The client system displays a decryption authority list input from the server system to the user and requests to select a user ID to be decrypted (S1004). If the user selects his user ID from the decryption authority list (S1005), the client system transmits the user ID selected by the user to the server system (S1006).

그러면, 서버 시스템은 해당 사용자 ID를 사용자정보데이터베이스에서 검색하여 음성모델데이터베이스에 저장된 해당 사용자 ID에 등록된 음성암호구문과 음성모델을 클라이언트 시스템에게 전송한다(S1007). 클라이언트 시스템은 서버 시스템으로부터 음성암호구문과 음성모델이 전송되면, 사용자에게 음성암호구문을 발성할 것을 요청한다(S1008). 사용자로부터 음성암호구문이 발성되면(S1009), 클라이언트 시스템은 사용자의 발성음과 음성모델을 비교하여 화자인증을 수행한다(S1010). 그리고, 사용자에게 화자인증수행결과를 통보하고(S1011), 화자인증에 성공한 경우 파일을 복호화하여 사용자가 해당 파일을 읽을 수 있도록 한다(S1012). 한편, 클라이언트 시스템은 파일 복호화결과를 서버 시스템에게 전송하고(S1013), 서버 시스템은 복호화 로그(클라이언트 시스템의 주소(IP) 및 이름, 사용자 ID, 수행시간 및 결과 등)를 저장한다(S1014).Then, the server system retrieves the corresponding user ID from the user information database, and transmits the voice code phrase and the voice model registered to the corresponding user ID stored in the voice model database to the client system (S1007). If the voice password syntax and the voice model are transmitted from the server system, the client system requests the user to speak the voice password syntax (S1008). When the voice code phrase is spoken from the user (S1009), the client system compares the user's voice sound with the voice model and performs speaker authentication (S1010). Then, the user is notified of the result of the speaker authentication (S1011). When the speaker authentication is successful, the user decrypts the file so that the user can read the file (S1012). On the other hand, the client system transmits the file decryption result to the server system (S1013), and the server system stores the decryption log (address (IP) and name of the client system, user ID, execution time and result, etc.) (S1014).

본 발명에서의 컴퓨터 로그온 보안 및 스크린세이버 배경화면은 네트워크를 이용하는 컴퓨터의 경우, 특정 서비스 사이트로부터 XML방식으로 접속하여 서비스제공자가 보내주는 각종 정보 및 광고 등의 데이터를 화면에 출력할 수 있으며, 메모기능을 이용하여 방문객의 메시지를 기록하는 기능을 제공할 수도 있다.In the present invention, the computer logon security and screensaver background screens can output various information and advertisements sent by the service provider to the screen by accessing an XML method from a specific service site in the case of a computer using a network. You can also use this feature to record the visitor's message.

이상에서 본 발명에 대한 기술 사상을 첨부 도면과 함께 서술하였지만, 이는 본 발명의 가장 양호한 일 실시예를 예시적으로 설명한 것이지 본 발명을 한정하는 것은 아니다. 또한, 이 기술 분야의 통상의 지식을 가진 자이면 누구나 본 발명의 기술 사상의 범주를 이탈하지 않는 범위 내에서 다양한 변형 및 모방이 가능함은 명백한 사실이다.Although the technical spirit of the present invention has been described above with reference to the accompanying drawings, it is intended to exemplarily describe the best embodiment of the present invention, but not to limit the present invention. In addition, it is obvious that any person skilled in the art may make various modifications and imitations without departing from the scope of the technical idea of the present invention.

이상과 같이 본 발명에 의하면, 사용자 ID와 음성인증을 통해 컴퓨터 사용 권한을 부여하기 때문에 정확한 신분확인이 가능하며 타인에 의한 컴퓨터 사용을효과적으로 제한할 수 있다. 또한, 중요한 파일에 대해 복호권한자를 지정하여 암호화하고 해당 복호권한자만이 음성인증을 통해 해당 파일을 열 수 있도록 하기 때문에, 파일을 보다 안전하게 보관할 수 있는 효과가 있다.As described above, according to the present invention, since the use of the computer through the user ID and voice authentication is granted, accurate identification can be confirmed, and the use of the computer by others can be effectively restricted. In addition, since the decryption authority is designated and encrypted for an important file and only the decryption authority can open the file through voice authentication, the file can be kept more secure.

Claims (19)

음성암호등록프로그램과 보안프로그램과 파일암호화/복호화프로그램을 구동하기 위한 제어모듈과, 컴퓨터 사용권한을 가진 사용자 정보를 저장한 사용자리스트데이터베이스와, 사용자의 음성모델을 저장한 음성모델데이터베이스와, 입출력장치를 구비한 컴퓨터를 보안하는 방법에 있어서,Control module for driving voice password registration program, security program and file encryption / decryption program, user list database storing user information with computer authority, voice model database storing user voice model, input / output device In the method of securing a computer having a, 사용자로부터 음성암호 등록이 요청되면, 상기 사용자의 음성암호 발성음에 대해 음성모델을 생성하여 상기 음성모델데이터베이스에 저장하며 상기 음성모델의 저장위치를 상기 사용자리스트데이터베이스에 저장하는 음성암호등록단계와;A voice password registration step of generating a voice model for the voice password voice sound of the user, storing the voice model in a voice model database and storing a storage location of the voice model in the user list database when a voice password registration is requested from a user; 상기 음성암호등록단계 후 컴퓨터가 전원 온되거나 스크린세이버 모드 해제되면, 컴퓨터의 사용을 제한하면서 현재 컴퓨터를 사용하고자 하는 사용자의 음성암호 발성음에 대해 화자인증을 수행하여, 상기 음성암호등록단계를 통해 음성모델을 등록한 사용자에게만 컴퓨터 사용제한을 해제하는 보안단계와;After the voice password registration step, if the computer is turned on or the screen saver mode is released, speaker authentication is performed on the voice password sound of the user who wants to use the computer while restricting the use of the computer. A security step of releasing the computer use restriction only to the user who registered the voice model; 상기 보안단계 후 파일 암호화가 요청되면, 상기 음성암호등록단계를 통해 음성모델을 등록한 사용자들의 리스트를 표시하여 파일 암호화 요청자가 복호권한자를 선택하도록 하고, 상기 파일을 암호화하며, 상기 암호화된 파일과 복호권한자 정보를 저장하는 파일암호화단계와;If the file encryption is requested after the security step, a list of users who have registered the voice model is displayed through the voice password registration step so that a file encryption requester selects a decryption authority, encrypts the file, and decrypts the encrypted file. A file encryption step of storing authority information; 상기 보안단계 후 상기 암호화된 파일의 복호화가 요청되면, 상기 파일의 복호권한자 리스트를 표시하여 파일 복호화 요청자가 상기 복호권한자 리스트에서 복호자를 선택하도록 하고, 상기 파일 복호화 요청자의 음성암호 발성음과 상기 복호자의 음성모델을 이용하여 화자인증을 수행하여 화자인증에 성공할 경우에만 상기 파일을 복호화하는 파일복호화단계를 포함한 것을 특징으로 하는 음성암호를 이용한 컴퓨터 보안방법.If the decryption of the encrypted file is requested after the security step, a list of the decryption authority of the file is displayed to allow the file decryption requester to select a decryptor from the decryption authority list, And a file decryption step of decrypting the file only when the speaker authentication is successful by performing speaker authentication using the voice model of the decoder. 제 1 항에 있어서, 상기 음성암호등록단계는,According to claim 1, wherein the voice password registration step, 사용자 ID와 음성암호등록요청이 입력되면, 다수의 음성암호 구문예을 표시하고 사용자의 선택을 대기하는 등록시작단계와,When a user ID and voice password registration request are input, a registration start step of displaying a plurality of voice password syntax examples and waiting for a user to select them, 상기 음성암호 구문예 중 하나의 음성암호가 선택되어 입력되면, 상기 선택된 음성암호의 발성을 요구하는 음성암호발성요구단계와,A voice password uttering request step for requesting utterance of the selected voice password when one voice password of the voice password syntax example is selected and inputted; 상기 음성암호가 발성되어 입력되면, 상기 입력된 발성음으로부터 사용자 ID에 대응하는 음성모델을 생성하고 상기 사용자 ID와 음성모델을 저장하는 음성모델생성단계를 포함한 것을 특징으로 하는 음성암호를 이용한 컴퓨터 보안방법.When the voice password is spoken and input, computer security using a voice password comprises generating a voice model corresponding to a user ID from the input voice sound and storing the user ID and the voice model. Way. 제 2 항에 있어서, 상기 음성암호등록단계는,According to claim 2, The voice password registration step, 상기 음성모델생성단계 후, 상기 음성모델의 테스트 여부를 문의하는 테스트문의단계와,A test inquiry step of inquiring whether the voice model is tested after the voice model generation step; 상기 음성모델에 대한 테스트 요청이 입력되면, 테스트용 음성암호 발성을 요청하는 음성암호발성요청단계와,When a test request for the voice model is input, a voice encryption call request step for requesting a test voice voice call voice; 상기 음성암호가 발성되어 입력되면, 상기 입력된 발성음과 상기 음성모델을 비교하여 화자인증을 수행하는 화자인증단계와,A speaker authentication step of performing a speaker authentication by comparing the input voice with the voice model when the voice password is spoken and inputted; 상기 화자인증에 성공하면 상기 음성모델을 저장하고, 상기 화자인증에 실패하면 음성모델을 삭제한 후 상기 등록시작단계부터 다시 수행하는 테스트종료단계를 더 포함한 것을 특징으로 하는 음성암호를 이용한 컴퓨터 보안방법.If the speaker authentication is successful, the voice model is stored, and if the speaker authentication fails, the computer security method using a voice password, characterized in that it further comprises a test termination step of performing again from the registration start step after deleting the voice model. . 제 2 항에 있어서, 상기 보안단계는,The method of claim 2, wherein the security step, 컴퓨터가 전원 온되거나 스크린세이버 모드가 해제되면, 사용자 로그인 화면을 표시하여 사용자 ID 입력과 음성암호 발성을 요청하는 로그인화면표시단계와,When the computer is powered on or the screen saver mode is released, a login screen display step of displaying a user login screen requesting user ID input and voice password activation; 사용자 ID가 입력되고 음성암호가 발성되어 입력되면, 상기 현재 입력된 발성음과 상기 사용자 ID에 대응하는 음성모델을 비교하여 화자인증을 수행하는 화자인증단계와,When a user ID is input and a voice password is spoken and input, a speaker authentication step of performing speaker authentication by comparing the currently input voice sound with a voice model corresponding to the user ID; 상기 화자인증에 성공하면 상기 컴퓨터 사용제한을 해제하며 상기 현재 입력된 발성음을 반영하여 상기 음성모델을 업데이트하여 저장하고, 상기 화자인증에 실패하면 상기 로그인화면표시단계로 되돌아가는 사용제한해제결정단계를 포함한 것을 특징으로 하는 음성암호를 이용한 컴퓨터 보안방법.If the speaker authentication is successful, the computer usage restriction is canceled. The user model releases and stores the updated voice model to reflect the currently input voice sound, and if the speaker authentication fails, returning to the login screen display step. Computer security method using a voice password, characterized in that it comprises a. 제 4 항에 있어서, 상기 보안단계는,The method of claim 4, wherein the security step, 상기 컴퓨터가 상기 로그인화면표시단계에서 화면에 메모입력단추를 더 표시하는 메모입력단추표시단계와,A memo input button display step of the computer further displaying a memo input button on a screen in the login screen display step; 시스템 사용권한이 없는 방문자로부터 상기 메모입력단추가 선택되면, 메모입력을 위한 창을 표시하는 메모입력창표시단계와,A memo input window display step of displaying a window for memo input when the memo input button is selected from a visitor without system permission; 방문자로부터 메모가 입력되면, 상기 입력된 메모를 저장하고 있다가 시스템 사용권한이 있는 사용자가 로그인하면 표시하는 메모저장및표시단계를 더 포함한 것을 특징으로 하는 음성암호를 이용한 컴퓨터 보안방법.If a memo is input from the visitor, the method further includes storing and displaying the memo and displaying the memo when a user having system use authority logs in. 제 2 항에 있어서, 상기 파일암호화단계는,The method of claim 2, wherein the file encryption step, 파일이 선택되고 파일 암호화가 요청되면, 사용자 확인 화면을 표시하여 사용자 ID 입력과 음성암호구문 발성을 요청하는 확인화면표시단계와,If a file is selected and file encryption is requested, a confirmation screen display step of displaying a user confirmation screen requesting user ID input and voice password syntax utterance, 사용자 ID가 입력되고 음성암호가 발성되어 입력되면, 상기 현재 입력된 발성음과 상기 사용자 ID에 대응하는 음성모델을 비교하여 화자인증을 수행하는 화자인증단계와,When a user ID is input and a voice password is spoken and input, a speaker authentication step of performing speaker authentication by comparing the currently input voice sound with a voice model corresponding to the user ID; 상기 화자인증에 성공하면, 상기 음성암호를 등록한 사용자 리스트를 화면에 표시하고, 상기 화자인증에 실패하면 종료하는 사용자리스트표시단계와,A user list display step of displaying a list of users who have registered the voice password on the screen when the speaker authentication is successful, and ending when the speaker authentication fails; 상기 화면에 표시된 사용자 리스트 중 복호권한자가 선택되면, 상기 파일을 암호화하고 상기 암호화된 파일과 복호권한자 정보를 저장하는 파일암호단계를 포함한 것을 특징으로 하는 음성암호를 이용한 컴퓨터 보안방법.And a file encryption step of encrypting the file and storing the encrypted file and decryption authority information when a decryption authority is selected from the user list displayed on the screen. 제 2 항에 있어서, 상기 파일복호화단계는,The method of claim 2, wherein the file decoding step comprises: 암호화된 파일의 복호화가 요청되면, 상기 암호화된 파일의 복호권한자 리스트를 화면에 표시하여 복호자 선택을 요청하는 복호권한자리스트표시단계와,A decryption authority list display step of requesting selection of a decryptor by displaying a decryption authority list of the encrypted file on a screen when a decryption of an encrypted file is requested; 상기 복호권한자 리스트 중에서 복호자가 선택되어 입력되면, 음성암호 발성을 요청하는 음성암호발성요청단계와,A voice encryption call request step for requesting voice encryption speech when a decoder is selected from the decoding authority list; 음성암호가 발성되어 입력되면, 상기 현재 입력된 발성음과 상기 복호자에 대응하는 음성모델을 비교하여 화자인증을 수행하는 화자인증단계와,A speaker authentication step of performing a speaker authentication by comparing a voice model corresponding to the decoder with the currently input voice sound when the voice password is inputted; 상기 화자인증에 성공하면 상기 파일을 복호화하고, 상기 화자인증에 실패하면 파일을 복호화하지 않고 종료하는 파일복호결정단계를 포함한 것을 특징으로 하는 음성암호를 이용한 컴퓨터 보안방법.And decrypting the file when the speaker authentication succeeds, and ending the decryption without decrypting the file when the speaker authentication fails. 제 1 항에 있어서, 컴퓨터는 상기 음성암호등록단계 후 사용자로부터 사용자 ID와 음성모델 전송요청이 입력되면, 자신과 접속된 타 컴퓨터 시스템 리스트를 표시하여 사용자가 전송대상 컴퓨터 시스템을 선택하도록 대기하는 음성모델전송대상선택단계와,The voice of claim 1, wherein the computer displays a list of other computer systems connected with the user when the user ID and the voice model transmission request are input from the user after the voice password registration step. A model transmission target selection step, 사용자로부터 전송 대상 컴퓨터시스템이 선택되면, 상기 전송대상 컴퓨터 시스템에게 사용자의 사용자 ID와 음성모델을 전송하여, 상기 전송대상 컴퓨터 시스템에 상기 사용자 ID와 음성모델이 저장되도록 하는 음성모델전송단계를 더 포함한 것을 특징으로 하는 음성암호를 이용한 컴퓨터 보안방법.If the transmission target computer system is selected from the user, further comprising a voice model transmission step of transmitting the user ID and the voice model of the user to the transmission target computer system, so that the user ID and the voice model is stored in the transmission target computer system. Computer security method using a voice password, characterized in that. 음성암호등록프로그램과 보안프로그램과 파일암호화/복호화프로그램을 구동하기 위한 제어모듈과, 컴퓨터 사용권한을 가진 사용자 정보를 저장한 사용자리스트데이터베이스와, 사용자의 음성모델을 저장한 음성모델데이터베이스와, 입출력장치를 구비한 컴퓨터에,Control module for driving voice password registration program, security program and file encryption / decryption program, user list database storing user information with computer authority, voice model database storing user voice model, input / output device On a computer equipped with, 사용자로부터 음성암호 등록이 요청되면, 상기 사용자의 음성암호 발성음에 대해 음성모델을 생성하여 상기 음성모델데이터베이스에 저장하며 상기 음성모델의 저장위치를 상기 사용자리스트데이터베이스에 저장하는 음성암호등록단계와;A voice password registration step of generating a voice model for the voice password voice sound of the user, storing the voice model in a voice model database and storing a storage location of the voice model in the user list database when a voice password registration is requested from a user; 상기 음성암호등록단계 후 컴퓨터가 전원 온되거나 스크린세이버 모드 해제되면, 컴퓨터의 사용을 제한하면서 현재 컴퓨터를 사용하고자 하는 사용자의 음성암호 발성음에 대해 화자인증을 수행하여, 상기 음성암호등록단계를 통해 음성모델을 등록한 사용자에게만 컴퓨터 사용제한을 해제하는 보안단계와;After the voice password registration step, if the computer is turned on or the screen saver mode is released, speaker authentication is performed on the voice password sound of the user who wants to use the computer while restricting the use of the computer. A security step of releasing the computer use restriction only to the user who registered the voice model; 상기 보안단계 후 파일 암호화가 요청되면, 상기 음성암호등록단계를 통해 음성모델을 등록한 사용자들의 리스트를 표시하여 파일 암호화 요청자가 복호권한자를 선택하도록 하고, 상기 파일을 암호화하며, 상기 암호화된 파일과 복호권한자 정보를 저장하는 파일암호화단계와;If the file encryption is requested after the security step, a list of users who have registered the voice model is displayed through the voice password registration step so that a file encryption requester selects a decryption authority, encrypts the file, and decrypts the encrypted file. A file encryption step of storing authority information; 상기 보안단계 후 상기 암호화된 파일의 복호화가 요청되면, 상기 파일의 복호권한자 리스트를 표시하여 파일 복호화 요청자가 상기 복호권한자 리스트에서 복호자를 선택하도록 하고, 상기 파일 복호화 요청자의 음성암호 발성음과 상기 복호자의 음성모델을 이용하여 화자인증을 수행하여 화자인증에 성공할 경우에만 상기 파일을 복호화하는 파일복호화단계를 포함한 컴퓨터 보안방법을 실행시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체.When the decryption of the encrypted file is requested after the security step, a decryption authority list of the file is displayed to allow a file decryption requester to select a decryptor from the decryption authority list, and a voice encryption speech sound of the decryption requestor. A computer-readable recording medium having recorded thereon a program for executing a computer security method including a file decryption step of decrypting the file only when the speaker authentication is successful by performing speaker authentication using the voice model of the decoder. 음성암호 등록권한을 가진 사용자 정보와 상기 사용자의 음성암호와 음성모델을 관리하는 서버 시스템과 연결되고, 음성암호등록프로그램과 보안프로그램과파일암호화/복호화프로그램을 구동하기 위한 제어모듈과 입출력장치를 구비한 클라이언트 시스템을 보안하는 방법에 있어서,It is connected with a server system that manages user information with voice password registration authority, voice password and voice model of the user, and has a control module and an input / output device for driving a voice password registration program, a security program, and a file encryption / decryption program. In a method of securing a client system, 사용자로부터 음성암호 등록이 요청되면, 상기 클라이언트 시스템은 상기 사용자의 음성암호 발성음에 대해 음성모델을 생성하여 상기 서버 시스템에게 전송하는 음성암호등록단계와;A voice password registration step of generating, by the client system, a voice model for the voice password sound of the user and transmitting the generated voice model to the server system when a voice password registration is requested from a user; 시스템 전원이 온되거나 스크린세이버 모드 해제되면, 상기 클라이언트 시스템은 시스템 사용을 제한하면서 현재 시스템을 사용하고자 하는 사용자의 고유식별정보 입력을 요청하는 고유식별정보입력요청단계와;A unique identification information input request step of requesting input of unique identification information of a user who wants to use the current system while limiting the use of the system when the system power is turned on or the screen saver mode is released; 상기 고유식별정보입력요청단계 후 사용자의 고유식별정보와 음성암호 발성음이 입력되고, 상기 서버시스템으로부터 상기 고유식별정보에 대응하는 음성모델이 입력되면, 상기 클라이언트 시스템은 상기 현재 입력된 음성암호 발성음과 상기 고유식별정보에 대응하는 음성모델을 비교하여 화자인증을 수행하여, 상기 화자인증이 성공한 경우에만 시스템 사용제한을 해제하는 보안단계와;After the unique identification information input request step, the user's unique identification information and a voice code speech sound are input, and when a voice model corresponding to the unique identification information is input from the server system, the client system generates the voice code voice voice currently input. A security step of performing a speaker authentication by comparing a voice and a voice model corresponding to the unique identification information, and releasing the system use restriction only when the speaker authentication is successful; 상기 보안단계 후 파일 암호화가 요청되면, 상기 클라이언트 시스템은 상기 서버 시스템으로부터 음성암호를 등록한 사용자리스트를 입력받아 화면에 표시하여 파일 암호화 요청자가 복호권한자를 선택하도록 하고, 상기 파일을 암호화하며, 상기 암호화된 파일과 복호권한자 정보를 상기 서버시스템에게 전송하는 파일암호화단계와;If the file encryption is requested after the security step, the client system receives a user list for registering a voice password from the server system and displays the user list on the screen so that the file encryption requester selects a decryption authority, encrypts the file, and encrypts the file. A file encryption step of transmitting the file and the decryption authority information to the server system; 상기 보안단계 후 상기 암호화된 파일의 복호화가 요청되면, 상기 클라이언트 시스템은 상기 서버시스템으로부터 상기 파일의 복호권한자 리스트를 입력받아화면에 표시하여 파일 복호화 요청자가 상기 복호권한자 리스트에서 복호자를 선택하도록 하고, 상기 파일 복호화 요청자의 음성암호 발성음과 상기 서버시스템으로부터 입력받은 상기 복호자의 음성모델을 이용하여 화자인증을 수행하여 화자인증에 성공할 경우에만 상기 파일을 복호화하는 파일복호화단계를 포함한 것을 특징으로 하는 음성암호를 이용한 컴퓨터 보안방법.If the decryption of the encrypted file is requested after the security step, the client system receives a decryption authority list of the file from the server system and displays the decryption authority list on the screen so that the file decryption requester selects a decryptor from the decryption authority list. And a file decryption step of decrypting the file only when the speaker authentication is successful by performing speaker authentication using the voice encryption voice sound of the file decryption requester and the voice model of the decoder received from the server system. Computer security method using a voice password. 제 10 항에 있어서, 상기 클라이언트 시스템은 상기 각 단계 수행 결과를 상기 서버 시스템에 전송하여, 상기 서버시스템이 각 단계를 수행한 클라이언트 시스템 정보와 사용자 고유식별정보와 수행 시간 및 결과 등의 로그정보를 관리 및 보관할 수 있도록 하는 것을 특징으로 하는 음성암호를 이용한 컴퓨터 보안방법.The method of claim 10, wherein the client system transmits the result of performing each step to the server system, and the log information such as client system information, user identification information, execution time, and result of the server system performing each step is transmitted. Computer security method using a voice password, characterized in that for management and storage. 제 10 항에 있어서, 상기 음성암호등록단계는,The method of claim 10, wherein the voice password registration step, 음성암호등록요청이 입력되면, 상기 클라이언트 시스템은 사용자 고유식별정보를 포함하는 인적사항 입력창을 화면에 표시하는 인적사항입력창표시단계와,When the voice password registration request is input, the client system displays a personal information input window displaying a personal information input window including user identification information on a screen; 사용자 인적사항이 입력되면, 상기 클라이언트 시스템은 상기 사용자 인적사항을 서버 시스템에게 전송하여 상기 사용자가 음성암호 등록권한을 가지는지 검색하는 음성암호등록권한검색단계와,When the user information is input, the client system sends the user information to the server system voice password registration authority search step for searching whether the user has the voice password registration authority, 상기 클라이언트 시스템은 상기 사용자가 음성암호등록권한을 가진 사용자이면 다수의 음성암호 구문예를 표시하고 사용자의 선택을 대기하는 등록시작단계와,The client system, if the user has a voice password registration authority, a registration start step of displaying a plurality of voice password syntax examples and waiting for user selection; 상기 음성암호 구문예 중 하나의 음성암호가 선택되어 입력되면, 상기 클라이언트 시스템은 상기 선택된 음성암호의 발성을 요구하는 음성암호발성요구단계와,If one voice code of the voice code syntax example is selected and inputted, the client system requests a voice code voice call requesting the voice of the selected voice code; 상기 음성암호가 발성되어 입력되면, 상기 클라이언트 시스템은 상기 입력된 발성음으로부터 사용자 고유식별정보에 대응하는 음성모델을 생성하고 상기 사용자 고유식별정보와 음성모델을 상기 서버 시스템에게 전송하는 음성모델생성단계를 포함한 것을 특징으로 하는 음성암호를 이용한 컴퓨터 보안방법.When the voice password is spoken and input, the client system generates a voice model corresponding to user identification information from the input voice sound and generates a voice model for transmitting the user identification information and the voice model to the server system. Computer security method using a voice password, characterized in that it comprises a. 제 12 항에 있어서, 상기 음성암호등록단계는,The voice password registration step of claim 12, 상기 클라이언트 시스템은 상기 음성모델생성단계 후 상기 음성모델의 테스트 여부를 문의하는 테스트문의단계와,The client system includes a test inquiry step of inquiring whether the voice model is tested after the voice model generation step; 상기 음성모델에 대한 테스트 요청이 입력되면, 상기 클라이언트 시스템은 테스트용 음성암호 발성을 요청하는 음성암호발성요청단계와,When a test request for the voice model is input, the client system includes a voice encryption call request step for requesting a test voice voice call voice; 상기 음성암호가 발성되어 입력되면, 상기 입력된 발성음과 상기 음성모델을 비교하여 화자인증을 수행하는 화자인증단계와,A speaker authentication step of performing a speaker authentication by comparing the input voice with the voice model when the voice password is spoken and inputted; 상기 화자인증에 성공하면 상기 사용자 고유식별정보와 음성모델을 상기 서버 시스템에게 전송하고, 상기 화자인증에 실패하면 음성모델을 삭제한 후 상기 등록시작단계부터 다시 수행하는 테스트종료단계를 더 포함한 것을 특징으로 하는 음성암호를 이용한 컴퓨터 보안방법.If the speaker authentication is successful, the user identification information and the voice model is transmitted to the server system, and if the speaker authentication fails, further comprising a test termination step of performing again from the registration start step after deleting the voice model. Computer security method using a voice password. 제 10 항에 있어서, 상기 보안단계는,The method of claim 10, wherein the security step, 사용자의 고유식별정보가 입력되면, 상기 클라이언트 시스템은 상기 사용자의 고유식별정보를 서버 시스템에게 전송하는 식별정보전송단계와,An identification information transmission step of transmitting the unique identification information of the user to a server system when the unique identification information of the user is input; 상기 서버 시스템으로부터 상기 사용자의 고유식별정보에 대응하는 음성암호와 음성모델이 입력되면, 상기 클라이언트 시스템은 음성암호에 대한 발성을 요청하는 음성암호발성요청단계와,When a voice password and a voice model corresponding to the user's unique identification information are input from the server system, the client system requests a voice encryption voice request step for requesting a voice password. 상기 음성암호가 발성되어 입력되면, 상기 클라이언트 시스템은 상기 현재 입력된 발성음과 상기 서버 시스템으로부터 입력된 사용자의 고유식별정보에 대응하는 음성모델을 비교하여 화자인증을 수행하는 화자인증단계와,When the voice password is spoken and input, the client system compares the currently input voice sound with a voice model corresponding to a user's unique identification information input from the server system, and performs speaker authentication. 상기 클라이언트 시스템은 상기 화자인증에 성공하면 상기 컴퓨터 사용제한을 해제하고 상기 현재 입력된 발성음을 반영하여 상기 음성모델을 업데이트한 후 상기 서버 시스템에게 전송하고, 상기 화자인증에 실패하면 상기 고유식별정보입력요청단계로 되돌아가는 사용제한해제결정단계를 포함한 것을 특징으로 하는 음성암호를 이용한 컴퓨터 보안방법.The client system releases the computer usage restriction upon successful speaker authentication, updates the voice model to reflect the currently input voice, and transmits the voice model to the server system. If the speaker authentication fails, the unique identification information is failed. A computer security method using a voice password, characterized in that it comprises a step of deactivation decision to return to the input request step. 제 10 항에 있어서, 상기 파일암호화단계는,The method of claim 10, wherein the file encryption step, 파일이 선택되고 파일 암호화가 요청되면, 상기 클라이언트 시스템은 사용자 확인 화면을 표시하여 사용자 고유식별정보 입력을 요청하는 확인화면표시단계와,When a file is selected and file encryption is requested, the client system displays a user confirmation screen to request user identification information input; 사용자 고유식별정보가 입력되면, 상기 클라이언트 시스템은 상기 서버 시스템에게 상기 사용자 고유식별정보를 전송하는 고유식별정보전송단계와,A unique identification information transmission step of transmitting the user unique identification information to the server system when the user unique identification information is input; 상기 서버시스템으로부터 상기 사용자 고유식별정보에 대응하는 음성암호구문과 음성모델이 입력되면, 상기 클라이언트 시스템은 상기 음성암호에 대한 발성을 요청하는 음성암호발성요청단계와,When a voice code phrase and a voice model corresponding to the user unique identification information are input from the server system, the client system requests a voice code call request step for requesting voice for the voice code; 상기 음성암호가 발성되어 입력되면, 상기 클라이언트 시스템은 현재 입력된 발성음과 상기 사용자 고유식별정보에 대응하는 음성모델을 비교하여 화자인증을 수행하는 화자인증단계와,When the voice password is spoken and input, the client system compares the currently input voice sound with a voice model corresponding to the user identification information, and performs speaker authentication. 상기 화자인증에 성공하면, 상기 클라이언트 시스템은 상기 서버시스템에게 상기 사용자리스트 정보를 요청하는 사용자리스트정보요청단계와,A user list information request step of requesting the user list information from the server system if the speaker authentication is successful; 상기 서버시스템으로부터 상기 사용자리스트 정보가 입력되면, 상기 클라이언트 시스템은 상기 사용자리스트를 화면에 표시하여 복호권한자 입력을 요구하는 사용자리스트표시단계와,A user list display step of requesting input of a decoding authority by displaying the user list on the screen when the user list information is input from the server system; 상기 화면에 표시된 사용자리스트 중 복호권한자가 선택되면, 상기 클라이언트 시스템은 상기 파일을 암호화하고 상기 암호화된 파일 정보와 복호권한자 정보를 상기 서버시스템에게 전송하는 파일암호단계를 포함한 것을 특징으로 하는 음성암호를 이용한 컴퓨터 보안방법.When a decryption authority is selected from the user list displayed on the screen, the client system encrypts the file and includes a file encryption step of transmitting the encrypted file information and decryption authority information to the server system. Computer security method using. 제 10 항에 있어서, 상기 파일복호화단계는,11. The method of claim 10, wherein the file decoding step, 암호화된 파일의 복호화가 요청되면, 상기 클라이언트 시스템은 상기 암호화된 파일 정보를 상기 서버 시스템에게 전송하는 파일정보전송단계와,A file information transmission step of transmitting the encrypted file information to the server system when the decryption of the encrypted file is requested; 상기 서버시스템으로부터 상기 암호화된 파일의 복호권한자 리스트가 전송되면, 상기 클라이언트 시스템은 복호권한자 리스트를 화면에 표시하여 복호자 선택을 요청하는 복호권한자리스트표시단계와,When the decryption authority list of the encrypted file is transmitted from the server system, the client system displays a decryption authority list on the screen to request the selection of a decryptor; 상기 복호권한자 리스트 중에서 복호자가 선택되어 입력되면, 상기 클라이언트 시스템은 상기 복호자 고유식별정보를 상기 서버 시스템에게 전송하는 복호자정보전송단계와,A decoder information transmission step of transmitting a decoder unique identification information to the server system when a decoder is selected and input from the decoder authority list; 상기 서버 시스템으로부터 복호자의 음성암호와 음성모델이 전송되면, 상기 클라이언트 시스템은 음성암호 발성을 요청하는 음성암호발성요청단계와,When the voice password and the voice model of the decoder are transmitted from the server system, the client system includes a voice encryption call request step for requesting voice encryption; 상기 음성암호가 발성되어 입력되면, 현재 입력된 발성음과 상기 서버 시스템으로부터 입력된 음성모델을 비교하여 화자인증을 수행하는 화자인증단계와,A speaker authentication step of performing speaker authentication by comparing the voice model currently input with the voice model input from the server system when the voice password is spoken and inputted; 상기 화자인증에 성공하면 상기 파일을 복호화하고, 상기 화자인증에 실패하면 파일을 복호화하지 않고 종료하는 파일복호결정단계를 포함한 것을 특징으로 하는 음성암호를 이용한 컴퓨터 보안방법.And decrypting the file when the speaker authentication succeeds, and ending the decryption without decrypting the file when the speaker authentication fails. 제 10 항에 있어서, 상기 클라이언트 시스템은 상기 서버 시스템 또는 외부의 인터넷 서비스 사이트에 XML방식으로 접속하여 서비스 제공자로부터 입력되는 각종 정보를 화면에 출력하는 것을 특징으로 하는 음성암호를 이용한 컴퓨터 보안방법.The method of claim 10, wherein the client system accesses the server system or an external Internet service site in an XML manner and outputs various types of information input from a service provider on a screen. 제 10 항에 있어서, 상기 클라이언트 시스템은 상기 고유식별정보입력요청단계에서 화면에 메모입력단추를 더 표시하는 메모입력단추표시단계와,12. The method of claim 10, wherein the client system comprises: a memo input button displaying step of further displaying a memo input button on a screen in the unique identification information input request step; 시스템 사용권한이 없는 방문자로부터 상기 메모입력단추가 선택되면, 메모입력을 위한 창을 표시하는 메모입력창표시단계와,A memo input window display step of displaying a window for memo input when the memo input button is selected from a visitor without system permission; 방문자로부터 메모가 입력되면, 상기 입력된 메모를 저장하고 있다가 시스템 사용권한이 있는 사용자에게 표시하는 메모저장및표시단계를 더 포함한 것을 특징으로 하는 음성암호를 이용한 컴퓨터 보안방법.If a memo is input from the visitor, the method further comprises storing and displaying the memo and displaying the memo to a user who has the authority to use the system. 음성암호 등록권한을 가진 사용자 정보와 상기 사용자의 음성암호와 음성모델을 관리하는 서버 시스템과 연결되고, 음성암호등록프로그램과 보안프로그램과 파일암호화/복호화프로그램을 구동하기 위한 제어모듈과 입출력장치를 구비한 클라이언트 시스템에,It is connected with a server system that manages user information with voice password registration authority, voice password and voice model of the user, and has a control module and an input / output device for driving a voice password registration program, a security program, and a file encryption / decryption program. On one client system, 사용자로부터 음성암호 등록이 요청되면, 상기 사용자의 음성암호 발성음에 대해 음성모델을 생성하여 상기 서버 시스템에게 전송하는 음성암호등록단계와;A voice password registration step of generating a voice model and transmitting the voice model to the server system when the voice password registration is requested from the user; 시스템 전원이 온되거나 스크린세이버 모드 해제되면, 시스템 사용을 제한하면서 현재 시스템을 사용하고자 하는 사용자의 고유식별정보 입력을 요청하는 고유식별정보입력요청단계와;A unique identification information input request step of requesting input of unique identification information of a user who wants to use the current system while restricting the use of the system when the system is powered on or the screen saver mode is released; 상기 고유식별정보입력요청단계 후 사용자의 고유식별정보와 음성암호 발성음이 입력되고, 상기 서버시스템으로부터 상기 고유식별정보에 대응하는 음성모델이 입력되면, 상기 현재 입력된 음성암호 발성음과 상기 고유식별정보에 대응하는 음성모델을 비교하여 화자인증을 수행하여, 상기 화자인증이 성공한 경우에만 시스템 사용제한을 해제하는 보안단계와;After the unique identification information input request step, the user's unique identification information and voice code speech sound are inputted, and when a voice model corresponding to the unique identification information is input from the server system, the currently input voice password voice sound and the unique sound are inputted. A security step of performing a speaker authentication by comparing a voice model corresponding to the identification information, and releasing the system use restriction only when the speaker authentication is successful; 상기 보안단계 후 파일 암호화가 요청되면, 상기 서버 시스템으로부터 음성암호를 등록한 사용자리스트를 입력받아 화면에 표시하여 파일 암호화 요청자가 복호권한자를 선택하도록 하고, 상기 파일을 암호화하며, 상기 암호화된 파일과 복호권한자 정보를 상기 서버시스템에게 전송하는 파일암호화단계와;If the file encryption is requested after the security step, a user list for registering a voice password is received from the server system and displayed on the screen so that a file encryption requester selects a decryption authority, encrypts the file, and decrypts the encrypted file. A file encryption step of transmitting authority information to the server system; 상기 보안단계 후 상기 암호화된 파일의 복호화가 요청되면, 상기 서버시스템으로부터 상기 파일의 복호권한자 리스트를 입력받아 화면에 표시하여 파일 복호화 요청자가 상기 복호권한자 리스트에서 복호자를 선택하도록 하고, 상기 파일 복호화 요청자의 음성암호 발성음과 상기 서버시스템으로부터 입력받은 상기 복호자의 음성모델을 이용하여 화자인증을 수행하여 화자인증에 성공할 경우에만 상기 파일을 복호화하는 파일복호화단계를 포함한 음성암호를 이용한 컴퓨터 보안방법을 실행시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체.When the decryption of the encrypted file is requested after the security step, a decryption authority list of the file is received from the server system and displayed on a screen so that a file decryption requester selects a decryptor from the decryption authority list. A computer security method comprising a file decryption step of decrypting the file only when the speaker authentication is successful by performing a speaker authentication using a voice encryption voice sound of a decryption requester and a voice model of the decoder received from the server system. A computer-readable recording medium having recorded thereon a program for executing the program.
KR1020030005293A 2003-01-27 2003-01-27 Computer security method using voice password KR20040068763A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020030005293A KR20040068763A (en) 2003-01-27 2003-01-27 Computer security method using voice password

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020030005293A KR20040068763A (en) 2003-01-27 2003-01-27 Computer security method using voice password

Publications (1)

Publication Number Publication Date
KR20040068763A true KR20040068763A (en) 2004-08-02

Family

ID=37357805

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020030005293A KR20040068763A (en) 2003-01-27 2003-01-27 Computer security method using voice password

Country Status (1)

Country Link
KR (1) KR20040068763A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100587100B1 (en) * 2005-11-17 2006-06-08 주식회사 미래로테크놀러지 Multimodal security certification method and system thereof and multimodal encoding/decoding method
WO2021075820A1 (en) * 2019-10-15 2021-04-22 Samsung Electronics Co., Ltd. Method of generating wakeup model and electronic device therefor
CN114490963A (en) * 2021-12-17 2022-05-13 中国人民解放军空军军医大学 All-media publishing system

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100587100B1 (en) * 2005-11-17 2006-06-08 주식회사 미래로테크놀러지 Multimodal security certification method and system thereof and multimodal encoding/decoding method
WO2021075820A1 (en) * 2019-10-15 2021-04-22 Samsung Electronics Co., Ltd. Method of generating wakeup model and electronic device therefor
US11670294B2 (en) 2019-10-15 2023-06-06 Samsung Electronics Co., Ltd. Method of generating wakeup model and electronic device therefor
CN114490963A (en) * 2021-12-17 2022-05-13 中国人民解放军空军军医大学 All-media publishing system
CN114490963B (en) * 2021-12-17 2023-11-24 中国人民解放军空军军医大学 Full-media publishing system

Similar Documents

Publication Publication Date Title
US11159525B2 (en) Multi-dimensional framework for defining criteria that indicate when authentication should be revoked
KR101201151B1 (en) User authentication by combining speaker verification and reverse turing test
EP2731041B1 (en) Computer system for storing and retrieval of encrypted data items, client computer, computer program product and computer-implemented method
CN110169009A (en) Password Operations in the set of isolation
CA3058240C (en) Cryptographic key management based on identity information
US11588804B2 (en) Providing verified claims of user identity
US10554641B2 (en) Second factor authorization via a hardware token device
CN101689989A (en) creating and validating cryptographically secured documents
US11252139B2 (en) Distributed authentication/authorization tool
CN115335842A (en) System and method for protecting and sharing data using distributed ledger technology
US11861031B2 (en) Distributed ledger interface system for background verification of an individual
KR102403471B1 (en) Method and system for personal identification using homomorphic encryption
US11251941B2 (en) Managing cryptographic keys based on identity information
US20240048562A1 (en) Sponsor delegation for multi-factor authentication
JP2006215843A (en) Personal information management system and its method, and personal information management program and storage medium stored with it
CN109325360A (en) Approaches to IM and device
KR20040068763A (en) Computer security method using voice password
KR100611562B1 (en) Computer security method using voice password
US11822467B2 (en) Conducting software testing using dynamically masked data
KR20220011922A (en) Method and system for managing visit history of visitors
CN115883148A (en) Diversified registration method and device based on DID certificate data storage area, electronic equipment and storage medium
KR20240047822A (en) A system and method for controlling door lock
JP2022151828A (en) Computer mounting method, computer program, and computer system
CN114913946A (en) Medical data access method and electronic equipment

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E601 Decision to refuse application