KR20190075958A - 생체측정 특징에 기초한 보안 검증 방법 및 장치 - Google Patents

생체측정 특징에 기초한 보안 검증 방법 및 장치 Download PDF

Info

Publication number
KR20190075958A
KR20190075958A KR1020197013395A KR20197013395A KR20190075958A KR 20190075958 A KR20190075958 A KR 20190075958A KR 1020197013395 A KR1020197013395 A KR 1020197013395A KR 20197013395 A KR20197013395 A KR 20197013395A KR 20190075958 A KR20190075958 A KR 20190075958A
Authority
KR
South Korea
Prior art keywords
information
biometric
verification
database
pending
Prior art date
Application number
KR1020197013395A
Other languages
English (en)
Other versions
KR102244333B1 (ko
Inventor
후에이펑 진
양후에이 리우
차오 시우
리윈 동
웨이지에 샤오
Original Assignee
알리바바 그룹 홀딩 리미티드
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 알리바바 그룹 홀딩 리미티드 filed Critical 알리바바 그룹 홀딩 리미티드
Publication of KR20190075958A publication Critical patent/KR20190075958A/ko
Application granted granted Critical
Publication of KR102244333B1 publication Critical patent/KR102244333B1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • G06K9/00006
    • G06K9/00087
    • G06K9/00221
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/12Fingerprints or palmprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/12Fingerprints or palmprints
    • G06V40/1365Matching; Classification
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/16Human faces, e.g. facial parts, sketches or expressions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/18Eye characteristics, e.g. of the iris
    • H04L29/06809
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • G06K2209/27
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V2201/00Indexing scheme relating to image or video recognition or understanding
    • G06V2201/10Recognition assisted with metadata
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/16Human faces, e.g. facial parts, sketches or expressions
    • G06V40/179Human faces, e.g. facial parts, sketches or expressions metadata assisted face recognition

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Business, Economics & Management (AREA)
  • Multimedia (AREA)
  • Human Computer Interaction (AREA)
  • Computer Security & Cryptography (AREA)
  • Accounting & Taxation (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Finance (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Oral & Maxillofacial Surgery (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Biomedical Technology (AREA)
  • Computing Systems (AREA)
  • Software Systems (AREA)
  • Ophthalmology & Optometry (AREA)
  • Collating Specific Patterns (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Measurement Of The Respiration, Hearing Ability, Form, And Blood Characteristics Of Living Organisms (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

보안 검증 요청이 수신된다. 보안 검증 요청에 따라 계류중인 검증 당사자의 생체 정보가 획득된다. 획득된 생체 정보가 복수의 생체 정보를 포함하는 미리 생성된 생체 데이터베이스와 매칭되어, 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정한다. 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 계류중인 검증 당사자가 검증을 통과한다고 결정된다.

Description

생체측정 특징에 기초한 보안 검증 방법 및 장치
본 출원은 2017년 6월 9일자로 출원된 중국 특허출원 제201710433523.9호에 대한 우선권을 주장하며, 그 전체내용이 참조로 본 명세서에 포함된다.
본 발명은 통신 분야에 관한 것으로, 특히 생체 특징(biometric feature)에 기초한 보안 검증을 위한 방법 및 장치에 관한 것이다.
정보화 시대에는, 생체 인식 기술(예를 들어, 안면 인식 기술)을 이용한 식별 방법이 많은 분야에서 광범위하게 사용되고 있다. 예를 들어, 네트워크 결제 동안, 안면 인증 시스템이 판매자에 의해 제공된 사용자의 안면 특징을 인증하는 데 사용된다. 인증이 성공하면, 보안 코드가 판매자에게 회송되어, 판매자는 보안 코드를 사용하여 주문 시스템에서 주문을 하고 결제를 완료할 수 있다. 그러나, 현재의 생체 인식 기술(예를 들어, 안면 인식 기술)은 아직까지 사람을 정확하게 인식할 수 없으며, 즉 수집된 안면 특징만을 사용하여 사용자가 정확하게 확정될 수 없다. 그 결과, 안면 특징 중 하나의 부분이 데이터베이스 내의 N(N>1) 개의 클라이언트와 매칭할 수 있다.
현재의 기술 설계에서 이 문제를 해결하기 위해서, 사용자는 휴대 전화 번호(mobile number)를 입력할 필요가 있다. 안면 특징은 초기 검증을 위해 사용되며, 사용자에 의해 입력된 휴대 전화 번호는 사용자의 신원의 추가 검증을 위해 사용된다. 이 방법은 사용자를 정확하게 결정할 수 있지만, 사용자에 대해 비교적 복잡하고, 사용자 경험이 열악하다.
본 출원의 실시예의 목적은, 생체 특징에 기초하여 정확하고 효율적인 보안 검증을 달성하기 위해 생체 특징에 기초한 보안 검증을 위한 방법 및 장치를 제공하는 것이다.
이전의 기술적 문제점을 해결하기 위해서, 본 출원의 실시예는 다음과 같이 구현된다:
일 양태에서, 본 출원의 실시예는 생체 특징에 기초한 보안 검증을 위한 방법을 제공하며, 상기 방법은, 보안 검증 요청을 수신하고, 보안 검증 요청에 따라 계류중인 검증 당사자(pending verification party)의 생체 정보를 획득하는 단계; 획득된 생체 정보를 복수의 생체 정보를 포함하는 미리 생성된 생체 데이터베이스와 매칭시켜서, 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정하는 단계; 및 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 계류중인 검증 당사자가 검증을 통과한다고 결정하는 단계를 포함한다.
선택적으로, 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 계류중인 검증 당사자가 검증을 통과한다고 결정하는 단계는, 생체 데이터베이스가 획득된 생체 정보를 포함할 때, 계류중인 검증 당사자에 의해 입력된 계류중인 검증 정보를 수신하는 단계 - 계류중인 검증 정보는 계류중인 검증 당사자와 관련된 미리 결정된 정보의 일부이고 미리 결정된 정보의 총 길이보다 작거나 동일한 길이를 가짐 -; 및 계류중인 검증 정보를 검증하고, 계류중인 검증 정보가 검증을 통과할 때, 계류중인 검증 당사자가 검증을 통과한다고 결정하는 단계를 포함한다.
선택적으로, 생체 데이터베이스가 획득된 생체 정보를 포함할 때, 상기 방법은, 계류중인 검증 정보를 입력할 것을 계류중인 검증 당사자에게 프롬프트하는 데 사용되는 프롬프트 정보를 출력하는 단계를 더 포함한다.
선택적으로, 생체 정보는 적어도 안면 특징, 홍채, 또는 지문을 포함한다.
선택적으로, 미리 결정된 정보는 통신 번호, ID 카드 번호, 또는 이름 중 적어도 하나를 포함하고; 계류중인 검증 정보는 미리 결정된 정보 내의, 지정된 위치에서의 정보; 지정된 길이를 갖는 정보; 또는 지정된 위치로부터 시작하여 지정된 길이를 갖는 정보 중 적어도 하나를 포함한다.
선택적으로, 상기 방법은, 생체 데이터베이스가 획득된 생체 정보를 포함하지 않을 때, 획득된 생체 정보를 대량의 생체 정보를 포함하는 글로벌 생체 데이터베이스와 매칭시켜서, 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정하는 단계 - 글로벌 생체 데이터베이스 내의 생체 정보는 생체 데이터베이스 내의 생체 정보보다 많음 -; 및 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 계류중인 검증 당사자가 검증을 통과한다고 결정하는 단계; 또는 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함하지 않을 때에 계류중인 검증 당사자가 검증 통과를 실패한다고 결정하는 단계를 더 포함한다.
다른 양태에서, 본 출원의 실시예는 생체 특징에 기초한 보안 결제(secure payment)를 위한 방법을 제공하며, 상기 방법은, 수령인(recipient)에게 네트워크 화폐(network money)를 결제하기 위한 보안 결제 요청을 수신하고, 보안 결제 요청에 따라 구매자의 생체 정보를 획득하는 단계; 획득된 생체 정보를 복수의 생체 정보를 포함하는 미리 생성된 생체 데이터베이스와 매칭시켜서, 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정하는 단계; 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 구매자가 검증을 통과한다고 결정하는 단계; 및 보안 결제 요청에 따라 수령인에게 네트워크 화폐를 결제하는 단계를 포함한다.
선택적으로, 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 구매자가 검증을 통과한다고 결정하는 단계는, 생체 데이터베이스가 획득된 생체 정보를 포함할 때, 구매자에 의해 입력된 계류중인 검증 정보를 수신하는 단계 - 계류중인 검증 정보는 구매자와 관련된 미리 결정된 정보의 일부이고 미리 결정된 정보의 총 길이보다 작거나 이하의 길이를 가짐 -; 및 계류중인 검증 정보를 검증하고, 계류중인 검증 정보가 검증을 통과할 때, 구매자가 검증을 통과한다고 결정하는 단계를 포함한다.
선택적으로, 생체 정보는 적어도 안면 특징, 홍채, 또는 지문을 포함한다.
선택적으로, 미리 결정된 정보는 통신 번호, ID 카드 번호, 또는 이름 중 적어도 하나를 포함하고; 계류중인 검증 정보는 미리 결정된 정보 내의, 지정된 위치에서의 정보; 지정된 길이를 갖는 정보; 또는 지정된 위치로부터 시작하여 지정된 길이를 갖는 정보 중 적어도 하나를 포함한다.
선택적으로, 상기 방법은, 생체 데이터베이스가 획득된 생체 정보를 포함하지 않을 때, 획득된 생체 정보를 대량의 생체 정보를 포함하는 글로벌 생체 데이터베이스와 매칭시켜서, 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정하는 단계 - 글로벌 생체 데이터베이스 내의 생체 정보는 생체 데이터베이스 내의 생체 정보보다 많음 -; 및 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 구매자가 검증을 통과한다고 결정하는 단계; 또는 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함하지 않을 때에 구매자가 검증 통과를 실패한다고 결정하는 단계를 더 포함한다.
선택적으로, 생체 데이터베이스는 부가 정보에 대응하며; 보안 결제 요청은 부가 정보를 포함하고; 획득된 생체 정보를 복수의 생체 정보를 포함하는 미리 결정된 생체 데이터베이스와 매칭시키는 단계는, 복수의 생체 데이터베이스로부터 부가 정보에 대응하는 타겟 생체 데이터베이스를 결정 및 획득하는 단계; 및 획득된 생체 정보를 타겟 생체 데이터베이스와 매칭시키는 단계를 포함한다.
선택적으로, 부가 정보는, 수령인에 대응하는 판매자 정보; 또는 구매자의 지리적 위치 정보 중 적어도 하나를 포함한다.
선택적으로, 부가 정보가 수령인에 대응하는 판매자 정보를 포함할 때, 타겟 생체 데이터베이스는 판매자 정보에 대응하는 생체 데이터베이스이고; 이에 대응하여, 생체 데이터베이스는, 생체 데이터베이스를 생성하기 위한 요청이 수신되었을 때에 판매자 정보에 대응하는 복수의 과거 구매자(historical buyer)를 획득하는 단계 - 생성 요청은 판매자 정보를 전달함 -; 복수의 과거 구매자에 대하여, 각각의 과거 구매자가 제1 미리 결정된 조건을 충족시키는지 여부를 결정하고, 제1 미리 결정된 조건을 충족시키는 과거 구매자를 제1 구매자로서 선택하는 단계 - 제1 미리 결정된 조건은, 수령인과의 거래 수량이 제1 미리 결정된 수량에 도달하는 것, 또는 수령인과의 거래 빈도가 제1 미리 결정된 빈도에 도달하는 것 중 적어도 하나를 포함함 -; 각각의 제1 구매자에 대응하는 생체 정보를 획득하는 단계; 및 제1 구매자의 생체 정보를 수집하고, 판매자 정보에 대응하는 생체 데이터베이스를 생성하는 단계에 따라 생성된다.
선택적으로, 부가 정보가 구매자의 지리적 위치 정보를 포함할 때, 타겟 생체 데이터베이스는 지리적 위치 정보에 대응하는 생체 데이터베이스이고; 이에 대응하여, 생체 데이터베이스는, 생체 데이터베이스를 생성하기 위한 요청이 수신되었을 때에 구매자의 지리적 위치 정보에 대응하는 복수의 과거 구매자를 획득하는 단계 - 생성 요청은 지리적 위치 정보를 반송함 -; 복수의 과거 구매자에 대하여, 각각의 과거 구매자가 제2 미리 결정된 조건을 충족시키는지 여부를 결정하고, 제2 미리 결정된 조건을 충족시키는 과거 구매자를 제2 구매자로서 선택하는 단계 - 제2 미리 결정된 조건은, 거래 수량이 제2 미리 결정된 수량에 도달하는 것; 또는 거래 빈도가 제2 미리 결정된 빈도에 도달하는 것 중 적어도 하나를 포함함 -; 각각의 제2 구매자에 대응하는 생체 정보를 획득하는 단계; 및 제2 구매자의 생체 정보를 수집하고, 지리적 위치 정보에 대응하는 생체 데이터베이스를 생성하는 단계에 따라 생성된다.
또 다른 양태에서, 본 출원의 실시예는 생체 특징에 기초한 보안 검증을 위한 장치를 제공하며, 상기 장치는, 보안 검증 요청을 수신하고, 보안 검증 요청에 따라 계류중인 검증 당사자의 생체 정보를 획득하도록 구성된, 제1 취득 모듈; 획득된 생체 정보를 복수의 생체 정보를 포함하는 미리 생성된 생체 데이터베이스와 매칭시켜서, 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정하도록 구성된, 제1 매칭 모듈; 및 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 계류중인 검증 당사자가 검증을 통과한다고 결정하도록 구성된, 제1 결정 모듈을 포함한다.
선택적으로, 제1 결정 모듈은, 생체 데이터베이스가 획득된 생체 정보를 포함할 때, 계류중인 검증 당사자에 의해 입력된 계류중인 검증 정보를 수신하도록 구성된, 제1 수신 유닛 - 계류중인 검증 정보는 계류중인 검증 당사자와 관련된 미리 결정된 정보의 일부이고 미리 결정된 정보의 총 길이 이하의 길이를 가짐 -; 및 계류중인 검증 정보를 검증하고, 계류중인 검증 정보가 검증을 통과할 때, 구매자가 검증을 통과한다고 결정하도록 구성된, 제1 결정 유닛을 포함한다.
선택적으로, 제1 결정 모듈은, 생체 데이터베이스가 획득된 생체 정보를 포함할 때, 계류중인 검증 정보를 입력할 것을 계류중인 검증 당사자에게 프롬프트하는 데 사용되는 프롬프트 정보를 출력하도록 구성된, 출력 유닛을 더 포함한다.
선택적으로, 생체 정보는 적어도 안면 특징, 홍채, 또는 지문을 포함한다.
선택적으로, 미리 결정된 정보는 통신 번호, ID 카드 번호, 또는 이름 중 적어도 하나를 포함하고; 계류중인 검증 정보는 미리 결정된 정보 내의, 지정된 위치에서의 정보; 지정된 길이를 갖는 정보; 또는 지정된 위치로부터 시작하여 지정된 길이를 갖는 정보 중 적어도 하나를 포함한다.
선택적으로, 상기 장치는, 생체 데이터베이스가 획득된 생체 정보를 포함하지 않을 때, 획득된 생체 정보를 대량의 생체 정보를 포함하는 글로벌 생체 데이터베이스와 매칭시켜서, 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정하도록 구성된, 제2 매칭 모듈 - 글로벌 생체 데이터베이스 내의 생체 정보는 생체 데이터베이스 내의 생체 정보보다 많음 -; 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 계류중인 검증 당사자가 검증을 통과한다고 결정하도록 구성된, 제2 결정 모듈; 및 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함하지 않을 때에 계류중인 검증 당사자가 검증 통과를 실패한다고 결정하도록 구성된, 제3 결정 모듈을 더 포함한다.
또 다른 양태에서, 본 출원의 실시예는 생체 특징에 기초한 보안 결제를 위한 장치를 제공하며, 상기 장치는, 수령인에게 네트워크 화폐를 결제하기 위한 보안 결제 요청을 수신하고, 보안 결제 요청에 따라 구매자의 생체 정보를 획득하도록 구성된, 제2 취득 모듈; 획득된 생체 정보를 복수의 생체 정보를 포함하는 미리 생성된 생체 데이터베이스와 매칭시켜서, 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정하도록 구성된, 제3 매칭 모듈; 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 구매자가 검증을 통과한다고 결정하도록 구성된, 제4 결정 모듈; 및 보안 결제 요청에 따라 수령인에게 네트워크 화폐를 결제하도록 구성된, 결제 모듈을 포함한다.
선택적으로, 제4 결정 모듈은, 생체 데이터베이스가 획득된 생체 정보를 포함할 때, 구매자에 의해 입력된 계류중인 검증 정보를 수신하도록 구성된, 제2 수신 유닛 - 계류중인 검증 정보는 구매자와 관련된 미리 결정된 정보의 일부이고 미리 결정된 정보의 총 길이 이하의 길이를 가짐 -; 및 계류중인 검증 정보를 검증하고, 계류중인 검증 정보가 검증을 통과할 때, 구매자가 검증을 통과한다고 결정하도록 구성된, 제2 결정 유닛을 포함한다.
선택적으로, 생체 정보는 적어도 안면 특징, 홍채, 또는 지문을 포함한다.
선택적으로, 미리 결정된 정보는 통신 번호, ID 카드 번호, 또는 이름 중 적어도 하나를 포함하고; 계류중인 검증 정보는 미리 결정된 정보 내의, 지정된 위치에서의 정보; 지정된 길이를 갖는 정보; 또는 지정된 위치로부터 시작하여 지정된 길이를 갖는 정보 중 적어도 하나를 포함한다.
선택적으로, 상기 장치는, 생체 데이터베이스가 획득된 생체 정보를 포함하지 않을 때, 획득된 생체 정보를 대량의 생체 정보를 포함하는 글로벌 생체 데이터베이스와 매칭시켜서, 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정하도록 구성된, 제4 매칭 모듈 - 글로벌 생체 데이터베이스 내의 생체 정보는 생체 데이터베이스 내의 생체 정보보다 많음 -; 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 구매자가 검증을 통과한다고 결정하도록 구성된, 제5 결정 모듈; 및 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함하지 않을 때에 구매자가 검증 통과를 실패한다고 결정하도록 구성된, 제6 결정 모듈을 더 포함한다.
선택적으로, 생체 데이터베이스는 부가 정보에 대응하며; 보안 결제 요청은 부가 정보를 포함하고; 제3 매칭 모듈은, 복수의 생체 데이터베이스로부터 부가 정보에 대응하는 타겟 생체 데이터베이스를 결정 및 획득하도록 구성된, 취득 유닛; 및 인식된 생체 정보를 타겟 생체 데이터베이스와 매칭시키도록 구성된, 매칭 유닛을 포함한다.
선택적으로, 부가 정보는, 수령인에 대응하는 판매자 정보; 또는 구매자의 지리적 위치 정보 중 적어도 하나를 포함한다.
선택적으로, 부가 정보가 수령인에 대응하는 판매자 정보를 포함할 때, 타겟 생체 데이터베이스는 판매자 정보에 대응하는 생체 데이터베이스이고; 이에 대응하여, 장치는, 생체 데이터베이스를 생성하기 위한 요청이 수신되었을 때에 판매자 정보에 대응하는 복수의 과거 구매자를 획득하는 것 - 생성 요청은 판매자 정보를 반송함 -; 복수의 과거 구매자에 대하여, 각각의 과거 구매자가 제1 미리 결정된 조건을 충족시키는지 여부를 결정하고, 제1 미리 결정된 조건을 충족시키는 과거 구매자를 제1 구매자로서 선택하는 것 - 제1 미리 결정된 조건은, 수령인과의 거래 수량이 제1 미리 결정된 수량에 도달하는 것; 또는 수령인과의 거래 빈도가 제1 미리 결정된 빈도에 도달하는 것 중 적어도 하나를 포함함 -; 각각의 제1 구매자에 대응하는 생체 정보를 획득하는 것; 및 제1 구매자의 생체 정보를 수집하고, 판매자 정보에 대응하는 생체 데이터베이스를 생성하는 것을 수행하도록 구성된, 제1 생성 모듈을 더 포함한다.
선택적으로, 부가 정보가 구매자의 지리적 위치 정보를 포함할 때, 타겟 생체 데이터베이스는 지리적 위치 정보에 대응하는 생체 데이터베이스이고; 이에 대응하여, 상기 장치는, 생체 데이터베이스를 생성하기 위한 요청이 수신되었을 때에 구매자의 지리적 위치 정보에 대응하는 복수의 과거 구매자를 획득하는 것 - 생성 요청은 지리적 위치 정보를 반송함 -; 복수의 과거 구매자에 대하여, 각각의 과거 구매자가 제2 미리 결정된 조건을 충족시키는지 여부를 결정하고, 제2 미리 결정된 조건을 충족시키는 과거 구매자를 제2 구매자로서 선택하는 단계 - 제2 미리 결정된 조건은, 거래 수량이 제2 미리 결정된 수량에 도달하는 것; 또는 거래 빈도가 제2 미리 결정된 빈도에 도달하는 것 중 적어도 하나를 포함함 -; 각각의 제2 구매자에 대응하는 생체 정보를 획득하는 것; 및 제2 구매자의 생체 정보를 수집하고, 지리적 위치 정보에 대응하는 생체 데이터베이스를 생성하는 것을 수행하도록 구성된, 제2 생성 모듈을 더 포함한다.
또 다른 양태에서, 본 출원의 실시예는 생체 특징에 기초한 보안 검증을 위한 장치를 제공하며, 상기 장치는, 프로세서; 및 컴퓨터 실행 가능한 명령어를 저장하도록 구성된 메모리를 포함하고, 실행 가능한 명령어를 실행할 때, 프로세서는, 보안 검증 요청을 수신하고, 보안 검증 요청에 따라 계류중인 검증 당사자의 생체 정보를 획득하는 것; 획득된 생체 정보를 복수의 생체 정보를 포함하는 미리 생성된 생체 데이터베이스와 매칭시켜서, 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정하는 것; 및 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 계류중인 검증 당사자가 검증을 통과한다고 결정하는 것을 수행하도록 구성된다.
또 다른 양태에서, 본 출원의 실시예는 생체 특징에 기초한 보안 결제를 위한 장치를 제공하며, 상기 장치는, 프로세서; 및 컴퓨터 실행 가능한 명령어를 저장하도록 구성된 메모리를 포함하고, 실행 가능한 명령어를 실행할 때, 프로세서는, 수령인에게 네트워크 화폐를 결제하기 위한 보안 결제 요청을 수신하고, 보안 결제 요청에 따라 구매자의 생체 정보를 획득하는 것; 획득된 생체 정보를 복수의 생체 정보를 포함하는 미리 생성된 생체 데이터베이스와 매칭시켜서, 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정하는 것; 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 구매자가 검증을 통과한다고 결정하는 것; 및 보안 결제 요청에 따라 수령인에게 네트워크 화폐를 결제하는 것을 수행하도록 구성된다.
본 발명의 실시예에서의 기술적인 해결책에 따르면, 보안 검증 요청이 수신되었을 때, 보안 검증 요청에 따라 계류중인 검증 당사자의 생체 정보가 획득된다. 획득된 생체 정보는 복수의 생체 정보를 포함하는 미리 생성된 생체 데이터베이스와 매칭된다. 매칭 결과가 생체 데이터베이스가 획득된 생체 정보를 포함하는 것일 때, 계류중인 검증 당사자가 검증을 통과한다고 결정된다. 이것을 고려하여, 기술적인 해결책에서는, 계류중인 검증 당사자의 생체 정보가 생체 데이터베이스와 매칭되고, 매칭 결과에 따라 계류중인 검증 당사자가 검증을 통과하는지가 결정된다. 보안 검증이 계류중인 검증 당사자에 대해 수행될 때에는, 대량의 생체 정보를 포함하는 글로벌 생체 데이터베이스와 비교할 필요가 없으므로, 검증 시간이 단축될 수 있고, 보안 검증의 효율성 및 정확성이 현저하게 개선될 수 있다.
또한, 기술적인 해결책에서는, 생체 데이터베이스가 획득된 생체 정보를 포함할 때, 계류중인 검증 당사자에 의해 입력된 계류중인 검증 정보가 수신된다. 계류중인 검증 정보는 계류중인 검증 당사자와 관련된 미리 결정된 정보의 일부이고 미리 결정된 정보의 총 길이 이하의 길이를 갖는다. 그 후, 계류중인 검증 정보가 검증된다. 계류중인 검증 정보가 검증을 통과할 때, 계류중인 검증 당사자가 검증을 통과한다고 결정된다. 계류중인 검증 정보의 길이가 미리 결정된 정보의 총 길이와 동일할 때, 기술적인 해결책에서는, 계류중인 검증 정보의 생체 정보 및 입력된 계류중인 검증 정보가 순차적으로 검증되고, 보안 검증의 정확성이 크게 개선된다. 계류중인 검증 정보의 길이가 미리 결정된 정보의 총 길이 미만일 때, 기술적인 해결책에서는, 보안 검증의 크게 개선된 정확성 이외에, 계류중인 검증 당사자가 보안 검증을 완료하기 위해 정보의 작은 부분만을 입력할 필요가 있으므로, 계류중인 검증 당사자가 수동으로 더 적은 콘텐츠를 입력할 수 있고, 사용자 경험이 개선될 수 있다.
본 출원의 실시예 또는 기존의 기술에서의 기술적인 해결책을 보다 명확하게 설명하기 위해서, 실시예 또는 기존의 기술을 설명하는 데 필요한 첨부 도면을 다음과 같이 간단히 소개한다. 명백하게, 다음의 설명에서의 첨부 도면은 본 출원의 일부 실시예를 나타내며, 당업자는 창의적인 노력없이 이들 첨부 도면으로부터 다른 도면을 유도할 수 있다.
도 1은 본 발명의 일 실시예에 따른 생체 특징에 기초한 보안 검증을 위한 방법의 개략적인 흐름도이다.
도 2는 본 발명의 다른 실시예에 따른 생체 특징에 기초한 보안 검증을 위한 방법의 개략적인 흐름도이다.
도 3은 본 발명의 다른 실시예에 따른 생체 특징에 기초한 보안 결제를 위한 방법의 개략적인 흐름도이다.
도 4는 본 발명의 다른 실시예에 따른 생체 특징에 기초한 보안 결제를 위한 방법의 개략적인 흐름도이다.
도 5는 본 발명의 특정 실시예에 따른 보안 결제 시스템의 구조도이다.
도 6은 본 발명의 특정 실시예에 따른 보안 결제 시스템의 구조도에서의 판매자 캐셔 디바이스(merchant cashier device)의 인터페이스의 개략도이다.
도 7은 본 발명의 특정 실시예에 따른 보안 결제 시스템의 구조도에서의 판매자 캐셔 디바이스의 다른 인터페이스의 개략도이다.
도 8은 본 발명의 일 실시예에 따른 생체 특징에 기초한 보안 검증을 위한 장치의 개략적인 블록도이다.
도 9는 본 발명의 다른 실시예에 따른 생체 특징에 기초한 보안 검증을 위한 장치의 개략적인 블록도이다.
도 10은 본 발명의 일 실시예에 따른 생체 특징에 기초한 보안 결제를 위한 장치의 개략적인 블록도이다.
도 11은 본 발명의 다른 실시예에 따른 생체 특징에 기초한 보안 검증을 위한 장치의 개략적인 블록도이다.
도 12는 본 발명의 다른 실시예에 따른 생체 특징에 기초한 보안 결제를 위한 장치의 개략적인 블록도이다.
도 13은 본 개시의 구현예에 따른, 사용자의 신원의 다중 요소 생체 기반 검증을 위한 컴퓨터 구현 방법의 일례를 도시하는 흐름도이다.
본 출원의 실시예는 생체 특징에 기초하여 정확하고 효율적인 보안 검증을 달성하기 위해 생체 특징에 기초한 보안 검증을 위한 방법 및 장치를 제공한다.
당업자가 본 출원의 기술적인 해결책을 더 잘 이해하도록 하기 위해서, 이하에서는 본 출원의 실시예에서 첨부 도면을 참조하여 본 발명의 실시예에서의 기술적 해결책을 명확하고 완벽하게 설명한다. 명백하게, 설명된 실시예는 단지 본 출원의 실시예 중 일부일 뿐이며 전부는 아니다. 창의적인 노력없이 본 출원의 실시예에 기초하여 당업자에 의해 얻어진 모든 다른 실시예는 본 출원의 보호 범위 내에 속한다.
도 1은 본 발명의 일 실시예에 따른 생체 특징에 기초한 보안 검증을 위한 방법의 개략적인 흐름도이다. 도 1에 도시된 바와 같이, 방법은 단계 S101 내지 S103을 포함한다.
단계 S101: 보안 검증 요청을 수신하고, 보안 검증 요청에 따라 계류중인 검증 당사자의 생체 정보를 획득한다.
생체 정보는 적어도 안면 특징, 홍채, 또는 지문을 포함한다. 보안 검증 요청은 계류중인 검증 당사자에 의해 사전에 트리거될 수 있거나, 또는 다른 상황에서 트리거될 수 있다. 예를 들어, 보안 검증 요청은 지정된 유형의 요청(예를 들어, 보안 결제 요청 또는 출입 보호 제거 요청)이 수신될 때에 트리거될 수 있다.
단계 S102: 획득된 생체 정보를 복수의 생체 정보를 포함하는 미리 생성된 생체 데이터베이스와 매칭시켜서, 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정한다.
단계 S103: 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 계류중인 검증 당사자가 검증을 통과한다고 결정한다.
이 실시예에서, 생체 데이터베이스는 대량의 생체 정보를 포함하는 글로벌 생체 데이터베이스보다 적은 생체 정보를 포함한다. 따라서, 계류중인 검증 당사자의 생체 정보는 생체 데이터베이스와 매칭되고, 매칭 결과에 따라 계류중인 검증 당사자가 검증을 통과하는지가 결정된다. 보안 검증이 계류중인 검증 당사자에 대해 수행될 때에는, 대량의 생체 정보를 포함하는 글로벌 생체 데이터베이스와 비교할 필요가 없으므로, 검증 시간이 단축될 수 있고, 보안 검증의 효율성 및 정확성이 현저하게 개선될 수 있다.
도 2는 본 발명의 다른 실시예에 따른 생체 특징에 기초한 보안 검증을 위한 방법의 개략적인 흐름도이다. 도 2에 도시된 바와 같이, 방법은 단계 S201 내지 S207을 포함한다.
단계 S201: 보안 검증 요청을 수신하고, 보안 검증 요청에 따라 계류중인 검증 당사자의 생체 정보를 획득한다.
생체 정보는 적어도 안면 특징, 홍채, 또는 지문을 포함한다. 보안 검증 요청은 계류중인 검증 당사자에 의해 사전에 트리거될 수 있거나, 또는 다른 상황에서 트리거될 수 있다. 예를 들어, 보안 검증 요청은 지정된 유형의 요청(예를 들어, 보안 결제 요청 또는 출입 보호 제거 요청)이 수신될 때에 트리거될 수 있다.
단계 S202: 획득된 생체 정보를 복수의 생체 정보를 포함하는 미리 생성된 생체 데이터베이스와 매칭시켜서, 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정한다. 생체 데이터베이스가 획득된 생체 정보를 포함할 때, 단계 S203을 수행하고; 생체 데이터베이스가 획득된 생체 정보를 포함하지 않을 때, 단계 S205를 수행한다.
단계 S203: 계류중인 검증 당사자에 의해 입력된 계류중인 검증 정보를 수신하고, 여기서 계류중인 검증 정보는 계류중인 검증 당사자와 관련된 미리 결정된 정보의 일부이고 미리 결정된 정보의 총 길이 이하의 길이를 갖는다.
미리 결정된 정보는 통신 번호, ID 카드 번호, 또는 이름 중 적어도 하나를 포함한다. 계류중인 검증 정보는 미리 결정된 정보 내의, 지정된 위치에서의 정보, 지정된 길이를 갖는 정보, 또는 지정된 위치로부터 시작하여 지정된 길이를 갖는 정보 중 적어도 하나를 포함한다.
계류중인 검증 정보의 복수의 제시 형태가 예를 이용하여 이하에서 설명된다.
(1) 계류중인 검증 정보는 미리 결정된 정보 내의 지정된 위치에서의 정보를 포함한다. 예를 들어, 계류중인 검증 정보는 ID 카드 번호의 여덟 번째 내지 열한 번째 자릿수, 또는 통신 번호의 두번째 내지 여섯 번째 자릿수이다.
(2) 계류중인 검증 정보는 미리 결정된 정보 내의 지정된 길이를 갖는 정보를 포함한다. 예를 들어, 계류중인 검증 정보는 열한 자릿수의 통신 번호, 또는 네 자의 이름이다.
(3) 계류중인 검증 정보는 미리 결정된 정보 내의 지정된 위치로부터 시작하여 지정된 길이를 갖는 정보를 포함한다. 예를 들어, 계류중인 검증 정보는 ID 카드 번호의 두 번째 자리부터 시작하는 다섯 자릿수, 또는 통신 번호의 여덟 번째 자리부터 시작하는 네 자릿수(통신 번호의 마지막 네 자릿수)이다.
일 실시예에서, 생체 데이터베이스가 획득된 생체 정보를 포함할 때, 계류중인 검증 정보를 입력하는 데 사용되는 입력 박스가 현재의 단말기 인터페이스에서 팝업될 수 있다. 입력 박스는 현재의 단말기 인터페이스 내의 임의의 위치에 있을 수 있거나, 또는 현재의 단말기 인터페이스 위에 팝업하는 플로팅 레이어(floating layer)에 있을 수 있다.
또한, 입력 박스가 팝업될 때, 계류중인 검증 정보를 입력할 것을 계류중인 검증 당사자에게 프롬프트하는 데 사용되는 프롬프트 정보는 출력될 수 없다. 프롬프트 정보의 출력 방법은 음성 출력, 텍스트 출력 등을 포함할 수 있다. 예를 들어, 음성 출력 방법을 사용하여 프롬프트 정보가 출력될 때, 입력 박스가 제공됨과 동시에, 음성 커맨드에 의해 "당신의 통신 번호의 마지막 네 자릿수를 입력하세요"가 프롬프트된다. 텍스트 출력 방법을 사용하여 프롬프트 정보가 출력될 때, 입력 박스가 제공됨과 동시에, 현재의 단말기 인터페이스에 "당신의 통신 번호의 마지막 네 자릿수"가 디스플레이된다.
단계 S204: 계류중인 검증 정보를 검증하고, 계류중인 검증 정보가 검증을 통과할 때, 계류중인 검증 당사자가 검증을 통과한다고 결정한다.
단계 S205: 획득된 생체 정보를 대량의 생체 정보를 포함하는 글로벌 생체 데이터베이스와 매칭시켜서, 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정한다. 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함할 때, 단계 S206을 수행하고; 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함하지 않을 때, 단계 S207을 수행한다.
글로벌 생체 데이터베이스 내의 생체 정보는 생체 데이터베이스 내의 생체 정보보다 많다.
단계 S206: 계류중인 검증 당사자가 검증을 통과한다고 결정한다.
단계 S207: 계류중인 검증 당사자가 검증 통과를 실패한다고 결정한다.
또한, 단계 S205가 수행된 후에, 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함하는 경우, 계류중인 검증 당사자에 의해 입력된 계류중인 검증 정보가 또한 수신될 수 있다. 계류중인 검증 정보는 계류중인 검증 당사자와 관련된 미리 결정된 정보의 일부이고 미리 결정된 정보의 총 길이 이하의 길이를 갖는다. 따라서, 보안 검증 정확성을 개선하는 목적이 달성될 수 있다.
이 실시예의 기술적인 해결책에서는, 생체 데이터베이스가 획득된 생체 정보를 포함할 때, 계류중인 검증 당사자에 의해 입력된 계류중인 검증 정보가 수신된다. 계류중인 검증 정보는 계류중인 검증 당사자와 관련된 미리 결정된 정보의 일부이고 미리 결정된 정보의 총 길이 이하의 길이를 갖는다. 그 후, 계류중인 검증 정보가 검증된다. 계류중인 검증 정보가 검증을 통과할 때, 계류중인 검증 당사자가 검증을 통과한다고 결정된다. 계류중인 검증 정보의 길이가 미리 결정된 정보의 총 길이와 동일할 때, 기술적인 해결책에서는, 계류중인 검증 정보의 생체 정보 및 입력된 계류중인 검증 정보가 순차적으로 검증되고, 보안 검증의 정확성이 크게 개선된다. 계류중인 검증 정보의 길이가 미리 결정된 정보의 총 길이 미만일 때, 기술적인 해결책에서는, 보안 검증의 크게 개선된 정확성 이외에, 계류중인 검증 당사자가 보안 검증을 완료하기 위해 정보의 작은 부분만을 입력할 필요가 있으므로, 계류중인 검증 당사자가 수동으로 더 적은 콘텐츠를 입력할 수 있고, 사용자 경험이 개선될 수 있다.
이 실시예에 따른 생체 특징에 기초한 보안 검증을 위한 방법은, 보안 결제 동안 구매자의 보안 검증 또는 출입 보호가 제거될 필요가 있을 때 진입자(incomer)의 보안 검증과 같은 많은 시나리오에서 사용될 수 있다.
이전의 실시예에서, 미리 생성된 생체 데이터베이스는 부가 정보에 대응한다. 보안 검증 요청은 부가 정보를 포함한다. 따라서, 단계 S102가 수행될 때, 우선 부가 정보에 대응하는 타겟 생체 데이터베이스가 복수의 생체 데이터베이스로부터 결정되고 획득될 수 있고, 그 후 획득한 생체 정보가 타겟 생체 데이터베이스와 매칭된다.
일 실시예에서, 생체 데이터베이스는 다음의 단계에 따라 생성될 수 있다:
단계 1: 생체 데이터베이스를 생성하기 위한 요청이 수신되었을 때에 부가 정보에 대응하는 복수의 과거 계류중인 검증 당사자를 획득하고, 여기서 생성 요청은 부가 정보를 반송한다.
부가 정보는 시나리오에 따라 달라진다. 예를 들어, 부가 정보는 계류중인 검증 당사자를 검증하는 데 사용되는 검증중인 당사자(verifying party)에 대응하는 판매자 정보, 검증중인 당사자의 지리적 위치 정보, 계류중인 검증 당사자의 지리적 위치 정보 등일 수 있다.
과거 계류중인 검증 당사자는 부가 정보에 따라 달라진다. 구체적으로, 부가 정보가 계류중인 검증 당사자를 검증하는 데 사용되는 검증중인 당사자에 대응하는 판매자 정보일 때, 부가 정보에 대응하는 복수의 과거 계류중인 검증 당사자는 검증중인 당사자(예를 들어, 수령인)와의 검증을 완료한 계류중인 검증 당사자이다. 부가 정보가 검증중인 당사자의 지리적 위치 정보 또는 계류중인 검증 당사자의 지리적 위치 정보일 때, 부가 정보에 대응하는 복수의 과거 계류중인 검증 당사자가 지리적 위치 정보에 대응하는 영역에 거주하는 계류중인 검증 당사자이다.
단계 2: 복수의 과거 계류중인 검증 당사자에 대하여, 각각의 과거 계류중인 검증 당사자가 미리 결정된 조건을 충족시키는지 여부를 결정하고, 미리 결정된 조건을 충족시키는 과거 계류중인 검증 당사자를 계류중인 검증 당사자로서 선택한다.
미리 결정된 조건은, 검증중인 당사자와 완료된 검증의 수량이 미리 결정된 수량에 도달하는 것, 검증중인 당사자와의 검증의 빈도가 미리 결정된 빈도에 도달하는 것, 검증중인 당사자와의 검증의 성공률이 미리 결정된 성공률에 도달하는 것 등 중 적어도 하나를 포함할 수 있다.
단계 3: 각각의 계류중인 검증 당사자에 대응하는 생체 정보를 획득한다. 생체 정보는 얼굴 특징, 홍채 특징, 또는 지문 특징과 같은 생체 특징을 나타내는 정보일 수 있다.
단계 4: 계류중인 검증 당사자의 생체 정보를 수집하고, 부가 정보에 대응하는 생체 데이터베이스를 생성한다.
이전의 방법이 다른 시나리오에 적용될 때, 생체 데이터베이스를 생성하기 위한 방법은 보안 검증 요청에 반송된 부가 정보에 따라 달라진다. 다른 시나리오에서 생체 데이터베이스를 생성하기 위한 프로세스는 다른 실시예를 사용하여 설명된다.
시나리오 1: 보안 결제 동안 구매자의 보안 검증.
이 시나리오에서, 계류중인 검증 당사자는 구매자이다. 보안 검증 요청은 구매자에게 네트워크 화폐를 결제하기 위한 보안 결제 요청일 수 있다(또는 그것을 포함할 수 있다). 부가 정보는 수령인에 대응하는 판매자 정보; 또는 구매자의 지리적 위치 정보 중 적어도 하나를 포함할 수 있다.
일 실시예에서, 부가 정보가 수령인에 대응하는 판매자 정보를 포함할 때, 타겟 생체 데이터베이스는 판매자 정보에 대응하는 생체 데이터베이스이다. 이 경우, 단계 A0 내지 단계 A3에 따라 생체 데이터베이스가 생성될 수 있다.
단계 A0: 생체 데이터베이스를 생성하기 위한 요청이 수신되었을 때에 판매자 정보에 대응하는 복수의 과거 구매자를 획득하고, 여기서 생성 요청은 판매자 정보를 반송한다.
판매자 정보에 대응하는 복수의 과거 구매자는 판매자 정보에 대응하는 수령인과 거래를 행한 복수의 과거 구매자이다.
단계 A1: 복수의 과거 구매자에 대하여, 각각의 과거 구매자가 미리 결정된 조건을 충족시키는지 여부를 결정하고, 미리 결정된 조건을 충족시키는 과거 구매자를 제1 구매자로서 선택한다.
미리 결정된 조건은, 수령인과의 거래 수량이 제1 미리 결정된 수량에 도달하는 것, 또는 수령인과의 거래 빈도가 제1 미리 결정된 빈도에 도달하는 것 중 하나 또는 이들의 조합을 포함할 수 있다.
단계 A2: 각각의 제1 구매자에 대응하는 생체 정보를 획득한다. 생체 정보는 얼굴 특징, 홍채 특징, 또는 지문 특징과 같은 생체 특징을 나타내는 정보일 수 있다.
단계 A3: 제1 구매자의 생체 정보를 수집하고, 판매자 정보에 대응하는 생체 데이터베이스를 생성한다.
예를 들어, 수령인 X에 대하여, 수령인 X와 거래를 행한 모든 구매자의 거래 정보(예를 들어, 각 구매자와 수령인 X 간의 거래 수량, 거래 시간, 또는 매회 거래 금액)가 수집되어 통계를 작성한다. 제1 구매자는 거래 정보에 따라 구매자 중에서 선택된다. 제1 구매자는, 수령인 X와, 거래 수량이 제1 미리 결정된 수량(예를 들어, 100회의 거래)에 도달하고 거래 빈도가 제1 미리 결정된 빈도(매월 10회 초과의 거래)에 도달한 거래를 행한 구매자이다.
제1 구매자가 충족시켜야 하는 조건은 단계 A1의 열거 조건에 한정되지 않고, 최근에 빈번하게 거래를 행하거나, 또는 거래 금액이 특정 임계값에 도달한 구매자와 같은 구매자를 선택하는 데 사용되는 다른 조건일 수 있다는 것에 유의해야 한다.
제1 구매자가 선택된 후, 각각의 제1 구매자에 대응하는 생체 정보가 획득된다. 그 후, 제1 구매자에 대응하는 생체 정보가 수집되어 수령인 X의 판매자 정보에 대응하는 생체 데이터베이스를 생성한다.
다른 실시예에서, 부가 정보가 구매자의 지리적 위치 정보를 포함할 때, 타겟 생체 데이터베이스는 지리적 위치 정보에 대응하는 생체 데이터베이스이다. 이 경우, 단계 B0 내지 단계 B3에 따라 생체 데이터베이스가 생성될 수 있다.
단계 B0: 생체 데이터베이스를 생성하기 위한 요청이 수신되었을 때에 구매자의 지리적 위치 정보에 대응하는 복수의 과거 구매자를 획득하고, 여기서 생성 요청은 지리적 위치 정보를 반송한다.
지리적 위치 정보는 영역의 형태로 제시될 수 있다. 지리적 위치 정보에 대응하는 복수의 과거 구매자는 지리적 위치 정보에 대응하는 영역에 거주하는 복수의 과거 구매자이다. 이 실시예에서는 지리적 위치 정보에 따라 분할이 수행되기 때문에, 네트워크 거래를 행한 동일한 영역 내의 모든 사용자가 이 영역 내의 과거 구매자이다.
단계 B1: 복수의 과거 구매자에 대하여, 각각의 과거 구매자가 미리 결정된 조건을 충족시키는지 여부를 결정하고, 미리 결정된 조건을 충족시키는 과거 구매자를 제2 구매자로서 선택한다.
미리 결정된 조건은, 거래 수량이 제2 미리 결정된 수량에 도달하는 것, 또는 거래 빈도가 제1 미리 결정된 빈도에 도달하는 것 중 하나 또는 이들의 조합을 포함할 수 있다.
지리적 위치 정보는 영역의 형태로 제시될 수 있다. 지리적 위치 정보에 대응하는 복수의 구매자는 지리적 위치 정보에 대응하는 영역에 거주하는 복수의 구매자이다. 이 실시예에서는 지리적 위치 정보에 따라 분할이 수행되기 때문에, 네트워크 거래를 행한 동일한 영역 내의 모든 사용자가 이 영역 내의 구매자이다.
단계 B2: 각각의 제2 구매자에 대응하는 생체 정보를 획득한다. 생체 정보는 얼굴 특징, 홍채 특징, 또는 지문 특징과 같은 생체 특징을 나타내는 정보일 수 있다.
단계 B3: 제2 구매자의 생체 정보를 수집하고, 지리적 위치 정보에 대응하는 생체 데이터베이스를 생성한다.
이 실시예에서, 지리적 위치 정보에 대응하는 영역은, 건물, 거리, 또는 바닥 면적과 같은 다양한 기준에 따른 분할을 통해 획득될 수 있다.
예를 들어, 건물에 따라, 지리적 위치 정보에 대응하는 영역은 지구 A, 지구 B, 학교 C, 병원 D, …일 수 있다. 지구 A의 경우, 지구 A에 거주하는 모든 구매자의 거래 정보(예를 들어, 네트워크 거래를 행한 각 구매자의 거래 수량, 거래 시간, 또는 매회 거래 금액)가 수집되어 통계를 작성한다. 제2 구매자는 거래 정보에 따라 구매자 중에서 선택된다. 제2 구매자는, 거래 수량이 제2 미리 결정된 수량(예를 들어, 800회의 거래)에 도달하고 거래 빈도가 제2 미리 결정된 빈도(매월 20회 초과의 거래)에 도달한 거래를 행한 구매자이다.
제2 구매자가 충족시켜야 하는 조건은 단계 B1의 열거 조건에 한정되지 않고, 최근에 빈번하게 거래를 행하거나, 또는 거래 금액이 특정 임계값에 도달한 구매자와 같은 구매자를 선택하는 데 사용되는 다른 조건일 수 있다는 것에 유의해야 한다.
제2 구매자가 선택된 후, 각각의 제2 구매자에 대응하는 생체 정보가 획득된다. 그 후, 제2 구매자에 대응하는 생체 정보가 수집되어 지구 A에 대응하는 생체 데이터베이스를 생성한다.
시나리오 2: 출입 보호가 제거될 필요가 있을 때 진입자의 보안 검증.
이 시나리오에서, 계류중인 검증 당사자는 출입 보호 제거 당사자이다. 부가 정보가 도어(door)의 지리적 위치 정보를 포함할 수 있을 때, 타겟 생체 데이터베이스는 지리적 위치 정보에 대응하는 생체 데이터베이스이다. 이 경우, 단계 C0 내지 단계 C3에 따라 생체 데이터베이스가 생성될 수 있다.
단계 C0: 생체 데이터베이스를 생성하기 위한 요청이 수신되었을 때에 도어의 지리적 위치 정보에 대응하는 복수의 과거 출입 보호 제거 당사자를 획득하고, 여기서 생성 요청은 지리적 위치 정보를 반송한다.
지리적 위치 정보는 영역의 형태로 제시될 수 있다. 지리적 위치 정보에 대응하는 복수의 과거 출입 보호 제거 당사자는 지리적 위치 정보에 대응하는 영역에 거주하는 복수의 과거 출입 보호 제거 당사자이다. 이 실시예에서는 지리적 위치 정보에 따라 분할이 수행되기 때문에, 동일한 영역 내의 모든 사용자가 이 영역 내의 과거 출입 보호 제거 당사자이다.
단계 C1: 복수의 과거 출입 보호 제거 당사자에 대하여, 각각의 과거 출입 보호 제거 당사자가 미리 결정된 조건을 충족시키는지 여부를 결정하고, 미리 결정된 조건을 충족시키는 과거 출입 보호 제거 당사자를 출입 보호 제거 당사자로서 선택한다.
미리 결정된 조건은, 출입 보호 제거 수량이 제2 미리 결정된 수량에 도달하는 것, 또는 출입 보호 제거 빈도가 제3 미리 결정된 빈도에 도달하는 것 중 하나 또는 이들의 조합을 포함할 수 있다.
단계 C2: 각각의 출입 보호 제거 당사자에 대응하는 생체 정보를 획득한다. 생체 정보는 얼굴 특징, 홍채 특징, 또는 지문 특징과 같은 생체 특징을 나타내는 정보일 수 있다.
단계 C3: 출입 보호 제거 당사자의 생체 정보를 수집하고, 지리적 위치 정보에 대응하는 생체 데이터베이스를 생성한다.
이 실시예에서, 지리적 위치 정보에 대응하는 영역은, 건물, 거리, 또는 바닥 면적과 같은 다양한 기준에 따른 분할을 통해 획득될 수 있다. 건물에 따라 분할이 수행될 때, 가옥 번호 및 건물 번호와 같은 기준에 따라 분할이 또한 수행될 수 있다.
예를 들어, 건물에 따라, 지리적 위치 정보에 대응하는 영역은 지구 E, 지구 F, 지구 G, …일 수 있다. 지구 E의 경우, 지구 E에 거주하는 모든 사용자의 출입 보호 제거 정보(예를 들어, 각 사용자의 출입 보호 제거 수량 및 출입 보호 제거 시간)를 수집하여 통계를 작성한다. 출입 보호 제거 정보에 따라 출입 보호 제거 당사자가 사용자 중에서 선택된다. 출입 보호 제거 당사자는 제3 미리 결정된 빈도에 도달하는 빈도로 출입 보호를 제거한(예를 들어, 출입 보호를 매일 2회 제거한) 사용자이다.
출입 보호 제거 당사자가 선택된 후, 각각의 출입 보호 제거 당사자에 대응하는 생체 정보가 획득된다. 그 후, 출입 보호 제거 당사자에 대응하는 생체 정보가 수집되어 지구 E에 대응하는 생체 데이터베이스를 생성한다.
이 실시예로부터, 생체 데이터베이스에 포함된 생체 정보는 글로벌 생체 데이터베이스에 포함된 생체 정보보다 훨씬 적다는 것을 알 수 있다. 따라서, 기술적인 해결책에서는, 계류중인 검증 당사자의 생체 정보가 생체 데이터베이스와 매칭되고, 매칭 결과에 따라 계류중인 검증 당사자가 검증을 통과하는지가 결정된다. 보안 검증이 계류중인 검증 당사자에 대해 수행될 때에는, 대량의 생체 정보를 포함하는 글로벌 생체 데이터베이스와 비교할 필요가 없으므로, 검증 시간이 단축될 수 있고, 보안 검증의 효율성 및 정확성이 현저하게 개선될 수 있다.
생체 데이터베이스가 생성된 후, 본 발명에 따른 생체 특징에 기초한 보안 검증을 위한 방법이 보안 검증을 수행하는 데 사용될 수 있다. 이하에서는 생체 특징에 기초한 보안 검증을 위한 방법이 보안 결제 시나리오에 적용되는 것을 상세하게 설명한다. 다른 시나리오는 보안 결제 시나리오의 특정 구현과 유사하므로, 상세는 설명되지 않는다.
도 3은 본 발명의 다른 실시예에 따른 생체 특징에 기초한 보안 결제를 위한 방법의 개략적인 흐름도이다. 도 3에 도시된 바와 같이, 방법은 단계 S301 내지 S304를 포함한다.
단계 S301: 수령인에게 네트워크 화폐를 결제하기 위한 보안 결제 요청을 수신하고, 보안 결제 요청에 따라 구매자의 생체 정보를 획득한다.
생체 정보는 적어도 안면 특징, 홍채, 또는 지문을 포함한다.
단계 S302: 획득된 생체 정보를 복수의 생체 정보를 포함하는 미리 생성된 생체 데이터베이스와 매칭시켜서, 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정한다.
단계 S303: 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 구매자가 검증을 통과한다고 결정한다.
단계 S304: 보안 결제 요청에 따라 수령인에게 네트워크 화폐를 결제한다.
이 실시예에서, 생체 데이터베이스는 대량의 생체 정보를 포함하는 글로벌 생체 데이터베이스보다 적은 생체 정보를 포함한다. 따라서, 계류중인 검증 당사자의 생체 정보는 생체 데이터베이스와 매칭되고, 매칭 결과에 따라 구매자가 검증을 통과하는지가 결정된다. 보안 검증이 구매자에 대해 수행될 때에는, 대량의 생체 정보를 포함하는 글로벌 생체 데이터베이스와 비교할 필요가 없으므로, 검증 시간이 단축될 수 있고, 보안 검증의 효율성 및 정확성이 현저하게 개선될 수 있으며, 구매자가 수령인에게 네트워크 화폐를 결제할 때에 보안이 보장될 수 있다.
단계 A1 내지 A3에 따른 방법으로 생체 데이터베이스가 생성될 때, 단계 S302는 다음과 같은 방법으로 수행될 수 있다: 먼저, 판매자 정보에 대응하는 타겟 생체 데이터베이스가 복수의 생체 데이터베이스로부터 결정되고 획득되며, 그 후 획득된 생체 정보가 타겟 생체 데이터베이스와 매칭된다.
단계 B1 내지 B3에 따른 방법으로 생체 데이터베이스가 생성될 때, 단계 S302는 다음과 같은 방법으로 수행될 수 있다: 먼저, 지리적 위치 정보에 대응하는 타겟 생체 데이터베이스가 복수의 생체 데이터베이스로부터 결정되고 획득되며, 그 후 획득된 생체 정보가 타겟 생체 데이터베이스와 매칭된다.
이 실시예에서, 지리적 위치 정보에 대응하는 영역은, 건물, 거리, 또는 바닥 면적과 같은 다양한 기준에 따른 분할을 통해 획득될 수 있다. 예를 들어, 건물에 따라, 지리적 위치 정보에 대응하는 영역은 지구 A, 지구 B, 학교 C, 병원 D, …일 수 있다. 보안 결제 요청에 반송된 지리적 위치 정보가 지구 A인 경우, 지리적 위치 정보와 생체 데이터베이스 간의 대응에 따라, 지구 A에 대응하는 타겟 생체 데이터베이스가 결정될 수 있다. 그 후, 획득된 생체 정보가 타겟 생체 데이터베이스와 매칭된다.
도 4는 본 발명의 다른 실시예에 따른 생체 특징에 기초한 보안 결제를 위한 방법의 개략적인 흐름도이다. 도 4에 도시된 바와 같이, 방법은 단계 S401 내지 S408을 포함한다.
단계 S401: 수령인에게 네트워크 화폐를 결제하기 위한 보안 결제 요청을 수신하고, 보안 결제 요청에 따라 구매자의 생체 정보를 획득한다.
생체 정보는 적어도 안면 특징, 홍채, 또는 지문을 포함한다.
단계 S402: 획득된 생체 정보를 복수의 생체 정보를 포함하는 미리 생성된 생체 데이터베이스와 매칭시켜서, 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정한다. 생체 데이터베이스가 획득된 생체 정보를 포함할 때, 단계 S403을 수행하고; 생체 데이터베이스가 획득된 생체 정보를 포함하지 않을 때, 단계 S405를 수행한다.
단계 S403: 구매자에 의해 입력된 계류중인 검증 정보를 수신하고, 여기서 계류중인 검증 정보는 구매자와 관련된 미리 결정된 정보의 일부이고 미리 결정된 정보의 총 길이 이하의 길이를 갖는다.
미리 결정된 정보는 통신 번호, ID 카드 번호, 또는 이름 중 적어도 하나를 포함한다. 계류중인 검증 정보는 미리 결정된 정보 내의, 지정된 위치에서의 정보, 지정된 길이를 갖는 정보, 또는 지정된 위치로부터 시작하여 지정된 길이를 갖는 정보 중 적어도 하나를 포함한다.
계류중인 검증 정보의 복수의 제시 형태가 예를 이용하여 이하에서 설명된다.
(1) 계류중인 검증 정보는 미리 결정된 정보 내의 지정된 위치에서의 정보를 포함한다. 예를 들어, 계류중인 검증 정보는 ID 카드 번호의 여덟 번째 내지 열한 번째 자릿수, 또는 통신 번호의 두번째 내지 여섯 번째 자릿수이다.
(2) 계류중인 검증 정보는 미리 결정된 정보 내의 지정된 길이를 갖는 정보를 포함한다. 예를 들어, 계류중인 검증 정보는 열한 자릿수의 통신 번호, 또는 네 자의 이름이다.
(3) 계류중인 검증 정보는 미리 결정된 정보 내의 지정된 위치로부터 시작하여 지정된 길이를 갖는 정보를 포함한다. 예를 들어, 계류중인 검증 정보는 ID 카드 번호의 두 번째 자리부터 시작하는 다섯 자릿수, 또는 통신 번호의 여덟 번째 자리부터 시작하는 네 자릿수(통신 번호의 마지막 네 자릿수)이다.
일 실시예에서, 생체 데이터베이스가 획득된 생체 정보를 포함할 때, 계류중인 검증 정보를 입력하는 데 사용되는 입력 박스가 현재의 단말기 인터페이스에서 팝업될 수 있다. 입력 박스는 현재의 단말 인터페이스 내의 임의의 위치에 있을 수 있거나, 또는 현재의 단말기 인터페이스 위에 팝업하는 플로팅 레이어에 있을 수 있다.
또한, 입력 박스가 팝업될 때, 계류중인 검증 정보를 입력할 것을 구매자에게 프롬프트하는 데 사용되는 프롬프트 정보는 출력될 수 없다. 프롬프트 정보의 출력 방법은 음성 출력, 텍스트 출력 등을 포함할 수 있다. 예를 들어, 음성 출력 방법을 사용하여 프롬프트 정보가 출력될 때, 입력 박스가 제공됨과 동시에, 음성 커맨드에 의해 "당신의 통신 번호의 마지막 네 자릿수를 입력하세요"가 프롬프트된다. 텍스트 입력 방법을 사용하여 프롬프트 정보가 출력될 때, 입력 박스가 제공됨과 동시에, 현재의 단말기 인터페이스에 "당신의 통신 번호의 마지막 네 자릿수"가 디스플레이된다.
단계 S404: 계류중인 검증 정보를 검증하고, 계류중인 검증 정보가 검증을 통과할 때, 구매자가 검증을 통과한다고 결정한다. 계속해서 단계 S407 단계를 수행한다.
단계 S405: 획득된 생체 정보를 대량의 생체 정보를 포함하는 글로벌 생체 데이터베이스와 매칭시켜서, 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정한다. 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함할 때, 단계 S406을 수행하고; 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함하지 않을 때, 단계 S408을 수행한다.
글로벌 생체 데이터베이스 내의 생체 정보는 생체 데이터베이스 내의 생체 정보보다 많다.
단계 S406: 구매자가 검증을 통과한다고 결정한다.
단계 S407: 보안 결제 요청에 따라 수령인에게 네트워크 화폐를 결제한다.
단계 S408: 구매자가 검증 통과를 실패한다고 결정한다. 이 경우, 구매자에게 검증 실패를 알리는 데 사용되는 프롬프트 정보가 출력될 수 있다.
또한, 단계 S405가 수행된 후에, 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함하는 경우, 구매자에 의해 입력된 계류중인 검증 정보가 또한 수신될 수 있다. 계류중인 검증 정보는 구매자와 관련된 미리 결정된 정보의 일부이고 미리 결정된 정보의 총 길이 이하의 길이를 갖는다. 따라서, 보안 검증 정확성을 개선하는 목적이 달성될 수 있다.
예를 들어, 도 5에 도시된 보안 결제 시스템 구조에서는, 구매자(510), 수령인(520), 및 판매자 캐셔 디바이스(530)가 포함된다. 구매자(510)가 보안 결제 요청을 트리거한 후, 판매자 캐셔 디바이스(530)는 구매자(510)의 생체 정보를 획득하기(예를 들어, 구매자(510)의 안면을 판독하여 구매자(510)의 안면 정보를 획득하기) 시작하고, 획득된 생체 정보를 검증한다. 특정 검증 동안, 획득된 생체 정보가 미리 생성된 생체 데이터베이스와 매칭된다. 매칭 결과가 생체 데이터베이스가 획득된 생체 정보를 포함하는 것인 경우, 도 6에 도시된 바와 같이, 프롬프트 정보 "당신의 휴대 전화 번호의 마지막 네 자릿수를 입력하세요" 및 입력 박스(531)가 판매자 캐셔 디바이스(530)의 인터페이스에 팝업된다.
도 6에서, 입력 박스(531)는 복수의 입력 서브박스로 분할될 수 있고, 입력 서브박스 수량은 구매자(510)에 의해 입력될 계류중인 검증 정보의 자릿수 수량과 동일하다. 이 실시예에서는, 계류중인 검증 정보가 휴대 전화 번호의 마지막 네 자릿수이기 때문에, 즉 계류중인 검증 정보가 네 자릿수를 갖기 때문에, 입력 박스(531)는 4개의 입력 서브박스로 분할되고 구매자(510)는 휴대 전화의 마지막 네 자릿수를 입력 박스(531)에 입력할 수 있다. 그 후, 판매자 캐셔 디바이스(530)는 구매자(510)에 의해 입력된 계류중인 검증 정보를 계속해서 검증한다. 이 실시예에서는 휴대 전화 번호의 마지막 네 자릿수가 "1235"라고 가정한다. 구매자(510)가 계류중인 검증 정보 "1235"를 입력한 경우, 판매자 캐셔 디바이스(530)는 구매자(510)에 의해 입력된 계류중인 검증 정보 "1235"를 휴대 전화 번호의 정확한 마지막 네 자릿수 "1235"와 비교하여, 구매자(510)가 검증을 통과한다고 결정하고, 수령인(520)에게 네트워크 화폐를 결제한다. 구매자(510)가 계류중인 검증 정보 "1234"를 입력한 경우, 판매자 캐셔 디바이스(530)는 구매자(510)에 의해 입력된 계류중인 검증 정보 "1234"를 휴대 전화 번호의 정확한 마지막 네 자릿수 "1235"와 비교하여, 구매자(510)가 입력 에러를 한 것, 즉 검증이 실패한다고 결정할 수 있다. 이 경우, 판매자 캐셔 디바이스(530)는, 도 7의 인터페이스에 텍스트 정보 "입력 에러!"로 나타낸 바와 같이, 인터페이스에 입력 에러를 구매자(510)에게 알리는 데 사용되는 프롬프트 정보를 출력할 수 있다. 이 경우, 판매자 캐셔 디바이스(530)는 이 결제 동작을 직접 종료할 수 있거나, 또는 구매자(510)에 대하여 새로운 입력 박스(531)를 팝업하여 계류중인 검증 정보를 재입력할 수 있다.
이 실시예의 기술적인 해결책에서는, 생체 데이터베이스가 획득된 생체 정보를 포함할 때, 구매자에 의해 입력된 계류중인 검증 정보가 수신된다. 계류중인 검증 정보는 구매자와 관련된 미리 결정된 정보의 일부이고 미리 결정된 정보의 총 길이 이하의 길이를 갖는다. 그 후, 계류중인 검증 정보가 검증된다. 계류중인 검증 정보가 검증을 통과할 때, 구매자가 검증을 통과한다고 결정되고, 보안 결제 요청에 따라 수령인에게 네트워크 화폐가 결제된다. 계류중인 검증 정보의 길이가 미리 결정된 정보의 총 길이와 동일할 때, 기술적인 해결책에서는, 계류중인 검증 정보의 생체 정보 및 입력된 계류중인 검증 정보가 순차적으로 검증되고, 보안 검증의 정확성이 크게 개선되며, 구매자가 수령인에게 네트워크 화폐를 결제할 때에 보안이 보장될 수 있다. 계류중인 검증 정보의 길이가 미리 결정된 정보의 총 길이 미만일 때, 기술적인 해결책에서는, 보안 검증의 크게 개선된 정확성 이외에, 구매자가 수령인에게 네트워크 화폐를 결제할 때에 보안이 보장될 수 있고, 구매자가 보안 검증을 완료하기 위해 정보의 작은 부분만을 입력할 필요가 있으므로, 구매자가 수동으로 더 적은 콘텐츠를 입력할 수 있어, 사용자 경험이 개선될 수 있다.
결론적으로, 본 아이디어의 특정 실시예가 설명되었다. 다른 실시예가 첨부된 청구항의 범위 내에 있다. 일부 상황에서는, 청구 범위에서 설명된 액션이 다른 시퀀스로 수행될 수 있고, 여전히 예상한 결과가 달성될 수 있다. 또한, 예상한 결과를 달성하기 위해, 첨부 도면에 도시된 프로세스에서의 특정 시퀀스 또는 일련의 시퀀스가 필요하지는 않다. 일부 구현예에서는, 다중 작업 처리 및 병렬 처리가 유리할 수 있다.
본 출원의 실시예에 따른 생체 특징에 기초한 보안 검증을 위한 방법이 전술되어 있다. 동일한 아이디어에 기초하여, 본 출원의 실시예는 생체 특징에 기초한 보안 검증을 위한 장치 및 생체 특징에 기초한 보안 결제를 위한 장치를 또한 제공한다.
도 8은 본 발명의 일 실시예에 따른 생체 특징에 기초한 보안 검증을 위한 장치의 개략적인 블록도이다. 도 8에 도시된 바와 같이, 장치는, 보안 검증 요청을 수신하고, 보안 검증 요청에 따라 계류중인 검증 당사자의 생체 정보를 획득하도록 구성된, 제1 취득 모듈(810); 획득된 생체 정보를 복수의 생체 정보를 포함하는 미리 생성된 생체 데이터베이스와 매칭시켜서, 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정하도록 구성된, 제1 매칭 모듈(820); 및 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 계류중인 검증 당사자가 검증을 통과한다고 결정하도록 구성된, 제1 결정 모듈(830)을 포함한다.
선택적으로, 제1 결정 모듈(830)은, 생체 데이터베이스가 획득된 생체 정보를 포함할 때, 계류중인 검증 당사자에 의해 입력된 계류중인 검증 정보를 수신하도록 구성된, 제1 수신 유닛 - 계류중인 검증 정보는 계류중인 검증 당사자와 관련된 미리 결정된 정보의 일부이고 미리 결정된 정보의 총 길이 이하의 길이를 가짐 -; 및 계류중인 검증 정보를 검증하고, 계류중인 검증 정보가 검증을 통과할 때, 계류중인 검증 당사자가 검증을 통과한다고 결정하도록 구성된, 제1 결정 유닛을 포함한다.
선택적으로, 제1 결정 모듈(830)은, 생체 데이터베이스가 획득된 생체 정보를 포함할 때, 계류중인 검증 정보를 입력할 것을 계류중인 검증 당사자에게 프롬프트하는 데 사용되는 프롬프트 정보를 출력하도록 구성된, 출력 유닛을 더 포함한다.
선택적으로, 생체 정보는 적어도 안면 특징, 홍채, 또는 지문을 포함한다.
선택적으로, 미리 결정된 정보는 통신 번호, ID 카드 번호, 또는 이름 중 적어도 하나를 포함하고; 계류중인 검증 정보는 미리 결정된 정보 내의, 지정된 위치에서의 정보; 지정된 길이를 갖는 정보; 또는 지정된 위치로부터 시작하여 지정된 길이를 갖는 정보 중 적어도 하나를 포함한다.
선택적으로, 도 9에 도시된 바와 같이, 장치는, 생체 데이터베이스가 획득된 생체 정보를 포함하지 않을 때, 획득된 생체 정보를 대량의 생체 정보를 포함하는 글로벌 생체 데이터베이스와 매칭시켜서, 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정하도록 구성된, 제2 매칭 모듈(840) - 글로벌 생체 데이터베이스 내의 생체 정보는 생체 데이터베이스 내의 생체 정보보다 많음 -; 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 계류중인 검증 당사자가 검증을 통과한다고 결정하도록 구성된, 제2 결정 모듈(850); 및 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함하지 않을 때에 계류중인 검증 당사자가 검증 통과를 실패한다고 결정하도록 구성된, 제3 결정 모듈(860)을 더 포함한다.
본 발명의 실시예에서의 기술적인 해결책에 따르면, 보안 검증 요청이 수신되었을 때, 보안 검증 요청에 따라 계류중인 검증 당사자의 생체 정보가 획득된다. 획득된 생체 정보는 복수의 생체 정보를 포함하는 미리 생성된 생체 데이터베이스와 매칭된다. 매칭 결과가 생체 데이터베이스가 획득된 생체 정보를 포함하는 것일 때, 계류중인 검증 당사자가 검증을 통과한다고 결정된다. 이것을 고려하여, 기술적인 해결책에서는, 계류중인 검증 당사자의 생체 정보가 생체 데이터베이스와 매칭되고, 매칭 결과에 따라 계류중인 검증 당사자가 검증을 통과하는지가 결정된다. 보안 검증이 계류중인 검증 당사자에 대해 수행될 때에는, 대량의 생체 정보를 포함하는 글로벌 생체 데이터베이스와 비교할 필요가 없으므로, 검증 시간이 단축될 수 있고, 보안 검증의 효율성 및 정확성이 현저하게 개선될 수 있다.
또한, 생체 데이터베이스가 획득된 생체 정보를 포함할 때, 장치는 계류중인 검증 당사자에 의해 입력된 계류중인 검증 정보를 수신할 수 있다. 계류중인 검증 정보는 계류중인 검증 당사자와 관련된 미리 결정된 정보의 일부이고 미리 결정된 정보의 총 길이 이하의 길이를 갖는다. 그 후, 계류중인 검증 정보가 검증된다. 계류중인 검증 정보가 검증을 통과할 때, 계류중인 검증 당사자가 검증을 통과한다고 결정된다. 계류중인 검증 정보의 길이가 미리 결정된 정보의 총 길이와 동일할 때, 기술적인 해결책에서는, 계류중인 검증 정보의 생체 정보 및 입력된 계류중인 검증 정보가 순차적으로 검증되고, 보안 검증의 정확성이 크게 개선된다. 계류중인 검증 정보의 길이가 미리 결정된 정보의 총 길이 미만일 때, 기술적인 해결책에서는, 보안 검증의 크게 개선된 정확성 이외에, 계류중인 검증 당사자가 보안 검증을 완료하기 위해 정보의 작은 부분만을 입력할 필요가 있으므로, 계류중인 검증 당사자가 수동으로 더 적은 콘텐츠를 입력할 수 있고, 사용자 경험이 개선될 수 있다.
도 10은 본 발명의 일 실시예에 따른 생체 특징에 기초한 보안 결제를 위한 장치의 개략적인 블록도이다. 도 10에 도시된 바와 같이, 장치는, 수령인에게 네트워크 화폐를 결제하기 위한 보안 결제 요청을 수신하고, 보안 결제 요청에 따라 구매자의 생체 정보를 획득하도록 구성된, 제2 취득 모듈(1010); 획득된 생체 정보를 복수의 생체 정보를 포함하는 미리 생성된 생체 데이터베이스와 매칭시켜서, 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정하도록 구성된, 제3 매칭 모듈(1020); 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 구매자가 검증을 통과한다고 결정하도록 구성된, 제4 결정 모듈(1030); 및 보안 결제 요청에 따라 수령인에게 네트워크 화폐를 결제하도록 구성된, 결제 모듈(1040)을 포함한다.
선택적으로, 제4 결정 모듈(1030)은, 생체 데이터베이스가 획득된 생체 정보를 포함할 때, 구매자에 의해 입력된 계류중인 검증 정보를 수신하도록 구성된, 제2 수신 유닛 - 계류중인 검증 정보는 구매자와 관련된 미리 결정된 정보의 일부이고 미리 결정된 정보의 총 길이 이하의 길이를 가짐 -; 및 계류중인 검증 정보를 검증하고, 계류중인 검증 정보가 검증을 통과할 때, 구매자가 검증을 통과한다고 결정하도록 구성된, 제2 결정 유닛을 포함한다.
선택적으로, 생체 정보는 적어도 안면 특징, 홍채, 또는 지문을 포함한다.
선택적으로, 미리 결정된 정보는 통신 번호, ID 카드 번호, 또는 이름 중 적어도 하나를 포함하고; 계류중인 검증 정보는 미리 결정된 정보 내의, 지정된 위치에서의 정보; 지정된 길이를 갖는 정보; 또는 지정된 위치로부터 시작하여 지정된 길이를 갖는 정보 중 적어도 하나를 포함한다.
선택적으로, 장치는, 생체 데이터베이스가 획득된 생체 정보를 포함하지 않을 때, 획득된 생체 정보를 대량의 생체 정보를 포함하는 글로벌 생체 데이터베이스와 매칭시켜서, 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정하도록 구성된, 제4 매칭 모듈 - 글로벌 생체 데이터베이스 내의 생체 정보는 생체 데이터베이스 내의 생체 정보보다 많음 -; 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 구매자가 검증을 통과한다고 결정하도록 구성된, 제5 결정 모듈; 및 글로벌 생체 데이터베이스가 획득된 생체 정보를 포함하지 않을 때에 구매자가 검증 통과를 실패한다고 결정하도록 구성된, 제6 결정 모듈을 더 포함한다.
선택적으로, 생체 데이터베이스는 부가 정보에 대응하며; 보안 결제 요청은 부가 정보를 포함하고; 제3 매칭 모듈(1020)은, 복수의 생체 데이터베이스로부터 부가 정보에 대응하는 타겟 생체 데이터베이스를 결정 및 획득하도록 구성된, 취득 유닛; 및 인식된 생체 정보를 타겟 생체 데이터베이스와 매칭시키도록 구성된, 매칭 유닛을 포함한다.
선택적으로, 부가 정보는, 수령인에 대응하는 판매자 정보; 또는 구매자의 지리적 위치 정보 중 적어도 하나를 포함한다.
선택적으로, 부가 정보가 수령인에 대응하는 판매자 정보를 포함할 때, 타겟 생체 데이터베이스는 판매자 정보에 대응하는 생체 데이터베이스이고; 이에 대응하여, 장치는, 생체 데이터베이스를 생성하기 위한 요청이 수신되었을 때에 판매자 정보에 대응하는 복수의 과거 구매자를 획득하는 것 - 생성 요청은 판매자 정보를 반송함 -; 복수의 과거 구매자에 대하여, 각각의 과거 구매자가 제1 미리 결정된 조건을 충족시키는지 여부를 결정하고, 제1 미리 결정된 조건을 충족시키는 과거 구매자를 제1 구매자로서 선택하는 것 - 제1 미리 결정된 조건은, 수령인과의 거래 수량이 제1 미리 결정된 수량에 도달하는 것; 또는 수령인과의 거래 빈도가 제1 미리 결정된 빈도에 도달하는 것 중 적어도 하나를 포함함 -; 각각의 제1 구매자에 대응하는 생체 정보를 획득하는 것; 및 제1 구매자의 생체 정보를 수집하고, 판매자 정보에 대응하는 생체 데이터베이스를 생성하는 것을 수행하도록 구성된, 제1 생성 모듈을 더 포함한다.
선택적으로, 부가 정보가 구매자의 지리적 위치 정보를 포함할 때, 타겟 생체 데이터베이스는 지리적 위치 정보에 대응하는 생체 데이터베이스이고; 이에 대응하여, 장치는, 생체 데이터베이스를 생성하기 위한 요청이 수신되었을 때에 구매자의 지리적 위치 정보에 대응하는 복수의 과거 구매자를 획득하는 것 - 생성 요청은 지리적 위치 정보를 반송함 -; 복수의 과거 구매자에 대하여, 각각의 과거 구매자가 제2 미리 결정된 조건을 충족시키는지 여부를 결정하고, 제2 미리 결정된 조건을 충족시키는 과거 구매자를 제2 구매자로서 선택하는 단계 - 제2 미리 결정된 조건은, 거래 수량이 제2 미리 결정된 수량에 도달하는 것; 또는 거래 빈도가 제2 미리 결정된 빈도에 도달하는 것 중 적어도 하나를 포함함 -; 각각의 제2 구매자에 대응하는 생체 정보를 획득하는 것; 및 제2 구매자의 생체 정보를 수집하고, 지리적 위치 정보에 대응하는 생체 데이터베이스를 생성하는 것을 수행하도록 구성된, 제2 생성 모듈을 더 포함한다.
본 발명의 이 실시예에서 제공된 장치에 따르면, 계류중인 검증 당사자의 생체 정보가 생체 데이터베이스와 매칭되고, 매칭 결과에 따라 구매자가 검증을 통과하는지가 결정된다. 보안 검증이 구매자에 대해 수행될 때에는, 대량의 생체 정보를 포함하는 글로벌 생체 데이터베이스와 비교할 필요가 없으므로, 검증 시간이 단축될 수 있고, 보안 검증의 효율성 및 정확성이 현저하게 개선될 수 있으며, 구매자가 수령인에게 네트워크 화폐를 결제할 때에 보안이 보장될 수 있다.
또한, 생체 데이터베이스가 획득된 생체 정보를 포함할 때, 장치는 구매자에 의해 입력된 계류중인 검증 정보를 수신할 수 있다. 계류중인 검증 정보는 구매자와 관련된 미리 결정된 정보의 일부이고 미리 결정된 정보의 총 길이 이하의 길이를 갖는다. 그 후, 계류중인 검증 정보가 검증된다. 계류중인 검증 정보가 검증을 통과할 때, 구매자가 검증을 통과한다고 결정되고, 보안 결제 요청에 따라 수령인에게 네트워크 화폐가 결제된다. 계류중인 검증 정보의 길이가 미리 결정된 정보의 총 길이와 동일할 때, 기술적인 해결책에서는, 계류중인 검증 정보의 생체 정보 및 입력된 계류중인 검증 정보가 순차적으로 검증되고, 보안 검증의 정확성이 크게 개선되며, 구매자가 수령인에게 네트워크 화폐를 결제할 때에 보안이 보장될 수 있다. 계류중인 검증 정보의 길이가 미리 결정된 정보의 총 길이 미만일 때, 기술적인 해결책에서는, 보안 검증의 크게 개선된 정확성 이외에, 구매자가 수령인에게 네트워크 화폐를 결제할 때에 보안이 보장될 수 있고, 구매자가 보안 검증을 완료하기 위해 정보의 작은 부분만을 입력할 필요가 있으므로, 구매자가 수동으로 더 적은 콘텐츠를 입력할 수 있어, 사용자 경험이 개선될 수 있다.
당업자는 도 8 및 도 9의 생체 특징에 기초한 보안 검증을 위한 장치가 생체 특징에 기초한 보안 검증을 위한 전술한 방법을 구현하는 데 사용될 수 있음을 이해해야 한다. 도 10의 생체 특징에 기초한 보안 결제를 위한 장치는 생체 특징에 기초한 보안 결제를 위한 전술한 방법을 구현하는 데 사용될 수 있다. 장치 실시예의 상세한 설명은 방법 실시예의 이전 설명과 유사하다. 간결성을 위해, 상세는 여기서 재차 설명되지 않는다.
동일한 아이디어에 기초하여, 본 출원의 일 실시예는, 도 11에 도시된 바와 같이, 생체 특징에 기초한 보안 검증을 위한 장치를 또한 제공한다. 생체 특징에 기초한 보안 검증을 위한 장치는 구성 또는 성능에 따라 크게 달라질 수 있고, 하나 이상의 프로세서(1101) 및 메모리(1102)를 포함할 수 있다. 메모리(1102)는 하나 이상의 저장 애플리케이션 프로그램 또는 데이터를 저장할 수 있다. 메모리(1102)는 일시적인 스토리지 또는 영구적인 스토리지일 수 있다. 메모리(1102) 상에 저장된 애플리케이션 프로그램은 하나 이상의 모듈(도면에는 미도시)을 포함할 수 있다. 각각의 모듈은 생체 특징에 기초한 보안 검증을 위한 장치에 대한 일련의 컴퓨터 실행 가능한 명령어를 포함할 수 있다. 또한, 프로세서(1101)는 메모리(1102)와 통신하도록 구성될 수 있다. 생체 특징에 기초한 보안 검증을 위한 장치 내의 프로세서(1101)는 메모리(1102) 내의 일련의 컴퓨터 실행 가능한 명령어를 실행할 수 있다. 생체 특징에 기초한 보안 검증을 위한 장치는 하나 이상의 전원(1103), 하나 이상의 유선 또는 무선 네트워크 인터페이스(1104), 하나 이상의 입력/출력 인터페이스(1105), 및 하나 이상의 키보드(1106)를 더 포함할 수 있다.
구체적으로, 이 실시예에서, 생체 특징에 기초한 보안 검증을 위한 장치는 메모리 및 하나 이상의 프로그램을 포함한다. 하나 이상의 프로그램은 메모리 내에 저장될 수 있다. 하나 이상의 프로그램은 하나 이상의 모듈을 포함할 수 있다. 각각의 모듈은 생체 특징에 기초한 보안 검증을 위한 장치에 대한 일련의 컴퓨터 실행 가능한 명령어를 포함할 수 있다. 구성에 따르면, 하나 이상의 프로세서는, 하나 이상의 프로그램에 포함된 다음의 컴퓨터 실행 가능한 명령어, 즉 보안 검증 요청을 수신하고, 보안 검증 요청에 따라 계류중인 검증 당사자의 생체 정보를 획득하는 것; 획득된 생체 정보를 복수의 생체 정보를 포함하는 미리 생성된 생체 데이터베이스와 매칭시켜서, 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정하는 것; 및 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 계류중인 검증 당사자가 검증을 통과한다고 결정하는 것을 실행할 수 있다.
동일한 아이디어에 기초하여, 본 출원의 일 실시예는, 도 12에 도시된 바와 같이, 생체 특징에 기초한 보안 결제를 위한 장치를 더 제공한다. 생체 특징에 기초한 보안 결제를 위한 장치는 구성 또는 성능에 따라 크게 달라질 수 있고, 하나 이상의 프로세서(1201) 및 메모리(1202)를 포함할 수 있다. 메모리(1202)는 하나 이상의 스토리지 애플리케이션 프로그램 또는 데이터를 저장할 수 있다. 메모리(1202)는 일시적인 스토리지 또는 영구적인 스토리지일 수 있다. 메모리(1202) 상에 저장된 애플리케이션 프로그램은 하나 이상의 모듈(도면에는 미도시)을 포함할 수 있다. 각각의 모듈은 생체 특징에 기초한 보안 결제를 위한 장치에 대한 일련의 컴퓨터 실행 가능한 명령어를 포함할 수 있다. 또한, 프로세서(1201)는 메모리(1202)와 통신하도록 구성될 수 있다. 생체 특징에 기초한 보안 결제를 위한 장치 내의 프로세서(1201)는 메모리(1202) 내의 일련의 컴퓨터 실행 가능한 명령어를 실행할 수 있다. 생체 특징에 기초한 보안 결제를 위한 장치는 하나 이상의 전원(1203), 하나 이상의 유선 또는 무선 네트워크 인터페이스(1204), 하나 이상의 입력/출력 인터페이스(1205), 및 하나 이상의 키보드(1206)를 더 포함할 수 있다.
구체적으로, 이 실시예에서, 생체 특징에 기초한 보안 결제를 위한 장치는 메모리 및 하나 이상의 프로그램을 포함한다. 하나 이상의 프로그램은 메모리 내에 저장될 수 있다. 하나 이상의 프로그램은 하나 이상의 모듈을 포함할 수 있다. 각각의 모듈은 생체 특징에 기초한 보안 결제를 위한 장치에 대한 일련의 컴퓨터 실행 가능한 명령어를 포함할 수 있다. 구성에 따르면, 하나 이상의 프로세서는, 하나 이상의 프로그램에 포함된 다음의 컴퓨터 실행 가능한 명령어, 즉 수령인에게 네트워크 화폐를 결제하기 위한 보안 결제 요청을 수신하고, 보안 결제 요청에 따라 구매자의 생체 정보를 획득하는 것; 획득된 생체 정보를 복수의 생체 정보를 포함하는 미리 생성된 생체 데이터베이스와 매칭시켜서, 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정하는 것; 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 구매자가 검증을 통과한다고 결정하는 것; 및 보안 결제 요청에 따라 수령인에게 네트워크 화폐를 결제하는 것을 실행할 수 있다.
본 출원의 일 실시예는 컴퓨터 판독 가능한 저장 매체를 또한 제안한다. 컴퓨터 판독 가능한 저장 매체는 하나 이상의 프로그램을 저장한다. 하나 이상의 프로그램은 명령어를 포함할 수 있다. 명령어가 복수의 애플리케이션 프로그램을 포함하는 전자 디바이스에 의해 실행될 때, 전자 디바이스는 생체 특징에 기초한 보안 검증을 위한 방법 및 장치를 실행할 수 있고, 구체적으로, 보안 검증 요청을 수신하고, 보안 검증 요청에 따라 계류중인 검증 당사자의 생체 정보를 획득하는 것; 획득된 생체 정보를 복수의 생체 정보를 포함하는 미리 생성된 생체 데이터베이스와 매칭시켜서, 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정하는 것; 및 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 계류중인 검증 당사자가 검증을 통과한다고 결정하는 것을 수행하도록 구성된다.
본 출원의 일 실시예는 컴퓨터 판독 가능한 저장 매체를 또한 제안한다. 컴퓨터 판독 가능한 저장 매체는 하나 이상의 프로그램을 저장한다. 하나 이상의 프로그램은 명령어를 포함할 수 있다. 명령어가 복수의 애플리케이션 프로그램을 포함하는 전자 디바이스에 의해 실행될 때, 전자 디바이스는 생체 특징에 기초한 보안 결제를 위한 방법 및 장치를 실행할 수 있고, 구체적으로, 수령인에게 네트워크 화폐를 결제하기 위한 보안 결제 요청을 수신하고, 보안 결제 요청에 따라 구매자의 생체 정보를 획득하는 것; 획득된 생체 정보를 복수의 생체 정보를 포함하는 미리 생성된 생체 데이터베이스와 매칭시켜서, 생체 데이터베이스가 획득된 생체 정보를 포함하는지 여부를 결정하는 것; 생체 데이터베이스가 획득된 생체 정보를 포함할 때에 구매자가 검증을 통과한다고 결정하는 것; 및 보안 결제 요청에 따라 수령인에게 네트워크 화폐를 결제하는 것을 수행하도록 구성된다.
이전의 실시예는 특정 기능을 갖는 컴퓨터 칩 또는 엔티티 또는 제품에 의해 구체적으로 구현될 수 있는 시스템, 장치, 모듈 또는 유닛을 설명하고 있다. 전형적인 구현 디바이스는 컴퓨터이다. 구체적으로, 컴퓨터는, 예를 들어 퍼스널 컴퓨터, 랩톱 컴퓨터, 셀룰러 폰, 카메라 폰, 스마트폰, PDA(personal digital assistant), 미디어 플레이어, 내비게이션 디바이스, 이메일 디바이스, 게임 콘솔, 태블릿 컴퓨터, 또는 웨어러블 디바이스 중 하나 또는 이들의 조합일 수 있다.
용이한 설명을 위해, 장치는 기능을 다양한 유닛으로 분할하여 설명된다. 물론, 본 출원이 구현될 때, 각 유닛의 기능은 하나 이상의 피스의 소프트웨어 및/또는 하드웨어로 구현될 수 있다.
당업자는 본 출원의 실시예가 방법, 시스템, 또는 컴퓨터 프로그램 제품으로서 제공될 수 있음을 이해해야 한다. 따라서, 본 출원은 하드웨어만의 실시예, 소프트웨어만의 실시예, 또는 소프트웨어와 하드웨어의 조합을 갖는 실시예의 형태를 사용할 수 있다. 또한, 본 출원은 컴퓨터 사용 가능한 프로그램 코드를 포함하는 하나 이상의 컴퓨터 사용 가능한 저장 매체(디스크 메모리, CD-ROM, 광학 메모리 등을 포함하지만 이에 한정되지 않음) 상에서 구현되는 컴퓨터 프로그램 제품의 형태를 사용할 수 있다.
본 출원은 본 출원의 실시예에 따른 방법, 디바이스(시스템), 및 컴퓨터 프로그램 제품의 흐름도 및/또는 블록도를 참조하여 설명된다. 컴퓨터 프로그램 명령어는 흐름도 및/또는 블록도에서의 각 프로세스 및/또는 각 블록 및 흐름도 및/또는 블록도에서의 프로세스 및/또는 블록의 조합을 구현하는 데 사용될 수 있음이 이해되어야 한다. 이들 컴퓨터 프로그램 명령어는 범용 컴퓨터, 전용 컴퓨터, 임베디드 프로세서, 또는 머신을 생성하기 위한 임의의 다른 프로그래머블 데이터 처리 디바이스의 프로세서에 대해 제공될 수 있어, 컴퓨터 또는 임의의 다른 프로그래머블 데이터 처리 디바이스의 프로세서에 의해 실행되는 명령어가 흐름도의 하나 이상의 프로세스 및/또는 블록도의 하나 이상의 블록에서의 특정 기능을 구현하기 위한 장치를 생성한다.
특정 방식으로 작업하기 위해 컴퓨터 또는 임의의 다른 프로그래머블 데이터 처리 디바이스에 지시할 수 있는 이들 컴퓨터 프로그램 명령어는 컴퓨터 판독 가능한 메모리 내에 저장될 수 있어, 컴퓨터 판독 가능한 메모리 내에 저장된 명령어는 명령어 장치를 포함하는 아티펙트(artifact)를 생성한다. 명령어 장치는 흐름도의 하나 이상의 프로세스 및/또는 블록도의 하나 이상의 블록에서의 특정 기능을 구현한다.
이들 컴퓨터 프로그램 명령어는 컴퓨터 또는 다른 프로그래머블 데이터 처리 디바이스에 로딩될 수 있어, 일련의 동작 및 단계가 컴퓨터 또는 다른 프로그래머블 디바이스 상에서 수행되어, 컴퓨터 구현 처리를 생성한다. 따라서, 컴퓨터 또는 다른 프로그래머블 디바이스 상에서 실행되는 명령어는 흐름도의 하나 이상의 프로세스 및/또는 블록도의 하나 이상의 블록에서의 특정 기능을 구현하기 위한 단계를 제공한다.
전형적인 구성에서, 컴퓨터 디바이스는 하나 이상의 프로세서(CPU), 입력/출력 인터페이스, 네트워크 인터페이스, 및 메모리를 포함한다.
메모리는 휘발성 메모리, 랜덤 액세스 메모리(RAM), 및/또는 판독 전용 메모리(ROM) 또는 플래시 메모리(flash RAM)와 같은 컴퓨터 판독 가능한 매체 내의 비휘발성 메모리의 형태를 포함할 수 있다. 메모리는 컴퓨터 판독 가능한 매체의 일례이다.
컴퓨터 판독 가능한 매체는 영구 및 임시, 착탈식 및 비착탈식 매체를 포함하며, 정보는 임의의 방법 또는 기술을 사용하여 저장될 수 있다. 정보는 컴퓨터 판독 가능한 명령어, 데이터 구조, 프로그램 모듈, 또는 다른 데이터일 수 있다. 예를 들어, 컴퓨터 저장 매체는, PRAM(parameter random access memory), SRAM(static random access memory), DRAM(dynamic random access memory), 다른 유형의 RAM(random access memory), ROM(read-only memory), EEPROM(electrically erasable programmable read-only memory), 플래시 메모리 또는 다른 메모리 기술, CD-ROM(compact disc read-only memory), DVD(digital versatile disc) 또는 다른 광학 스토리지, 카세트형 테이프, 자기 테이프, 디스크 스토리지 또는 다른 자기 저장 디바이스 또는 임의의 다른 비전송 매체를 포함하지만, 이에 한정되지 않고, 계산 디바이스에 의해 액세스될 수 있는 정보를 저장하는 데 사용될 수 있다. 본 명세서의 정의에 따르면, 컴퓨터 판독 가능한 매체는 변조된 데이터 신호 및 반송파와 같은 일시적인 매체를 포함하지 않는다.
용어 "포함하다(include)", "이루어지다(comprise)", 또는 이들의 임의의 다른 변형이 비배타적인 포함을 커버하도록 의도되어 있으므로, 요소의 리스트를 포함하는 프로세스, 방법, 물품, 또는 장치는 해당 요소를 포함할 뿐만 아니라, 명시적으로 열거되지 않은 다른 요소도 포함하거나, 이러한 프로세스, 방법, 물품, 또는 장치에 고유한 요소를 더 포함한다는 것에 유의해야 한다. "…를 포함하다(includes a …)"가 앞에 오는 요소는, 더 이상의 제약없이, 요소를 포함하는 프로세스, 방법, 물품, 또는 장치에서 추가적인 동일한 요소의 존재를 배제하지 않는다.
당업자는 본 출원의 실시예가 방법, 시스템, 또는 컴퓨터 프로그램 제품으로서 제공될 수 있음을 이해해야 한다. 따라서, 본 출원은 하드웨어만의 실시예, 소프트웨어만의 실시예, 또는 소프트웨어와 하드웨어의 조합을 갖는 실시예의 형태를 사용할 수 있다. 또한, 본 출원은 컴퓨터 사용 가능한 프로그램 코드를 포함하는 하나 이상의 컴퓨터 사용 가능한 저장 매체(디스크 메모리, CD-ROM, 광학 메모리 등을 포함하지만 이에 한정되지 않음) 상에서 구현되는 컴퓨터 프로그램 제품의 형태를 사용할 수 있다.
본 출원은 컴퓨터, 예를 들어 프로그램 모듈에 의해 실행되는 실행 가능한 컴퓨터 명령어의 일반적인 맥락으로 설명될 수 있다. 일반적으로, 프로그램 유닛은 특정 작업을 실행하거나 또는 특정 추상 데이터 유형을 구현하기 위한 루틴, 프로그램, 오브젝트, 구성요소, 데이터 구조 등을 포함한다. 본 출원은 통신 네트워크를 통해 연결되는 원격 처리 디바이스에 의해 작업이 수행되는 분산형 컴퓨팅 환경에서 실시될 수 있다. 분산형 컴퓨팅 환경에서, 프로그램 모듈은 저장 디바이스를 포함하는 로컬 및 원격 컴퓨터 저장 매체 양쪽 모두에 위치할 수 있다.
본 명세서의 실시예는 모두 점진적인 방식으로 설명되며, 실시예에서 동일 또는 유사한 부분에 대해서는 이들 실시예에 대해 참조될 수 있고, 각 실시예는 다른 실시예와의 차이점에 초점을 맞추고 있다. 특히, 시스템 실시예는 기본적으로 방법 실시예와 유사하므로, 간략하게 설명되고, 관련 부분에 대해서는 방법 실시예의 부분 설명에 대해 참조될 수 있다.
이전의 설명은 단지 본 출원의 실시예일 뿐이며, 본 출원을 한정하려고 의도된 것은 아니다. 당업자는 본 출원에 다양한 수정 및 변형을 행할 수 있다. 본 출원의 사상 및 원리를 벗어나지 않고 이루어지는 임의의 수정, 동등한 대체, 또는 개량은 본 출원의 청구 범위 내에 속해야 할 것이다.
도 13은 본 개시의 구현에 따른, 사용자의 신원의 다중 요소 생체 기반 검증을 위한 컴퓨터 구현 방법(1300)의 일례를 도시하는 흐름도이다. 제시의 명확화를 위해, 이하의 설명은 일반적으로 이 설명에서의 다른 도면의 맥락에서 방법(1300)을 설명한다. 그러나, 방법(1300)은, 필요에 따라, 예를 들어 임의의 시스템, 환경, 소프트웨어, 및 하드웨어, 또는 시스템, 환경, 소프트웨어, 및 하드웨어의 조합에 의해 수행될 수 있음이 이해될 것이다. 일부 구현예에서, 방법(1300)의 다양한 단계는 병렬로, 조합하여, 루프로, 또는 임의의 순서로 실행될 수 있다.
생체 기반 사용자 신원 검증은 물리 도메인 및 디지털 도메인 양쪽 모두의 다양한 맥략에서 수행될 수 있다. 물리 도메인에서, 사용자 신원은 제한된 영역에 대한 액세스를 제어하기 위해 수행될 수 있다. 예를 들어, 업무용 건물 또는 서버 룸에 대한 액세스는 생체 기반의 사용자 신원 검증을 통해 제어될 수 있다. 디지털 도메인에서, 사용자 신원 검증은 금융 거래, 온라인 결제, 또는 매장내 디지털 결제에 대한 보안을 개선하기 위해 수행될 수 있다.
다양한 정도의 복잡도를 갖는 다양한 유형의 생체 정보가 생체 기반 사용자 신원 검증 프로세스를 구현하기 위해 선택될 수 있다. 생체 정보의 예는 얼굴 특징, 홍채 특징, 및 지문을 포함한다. 다른 유형의 생체 정보는 다양한 정도의 검증 정확성을 가질 수 있고, 생체 기반 신원 검증은 생체 기반 신원 검증 스킴의 통계적 속성으로 인해 하나 초과의 잠재적인 신원 매칭을 리턴할 수 있다. 생체 전용 신원 검증 접근법의 검증 정확성을 개선하는 것은 단점, 예를 들어 생체 정보 포착 시스템의 복잡성 증가, 생체 정보 데이터 크기 증가, 또는 생체 검증 프로세스의 연산 복잡성 증가를 수반할 수 있다. 이와 같이, 생체 기반 신원 검증 프로세스의 검증 정확성을 개선하는 하나의 방법은 신원 검증 프로세스의 일부로서 제2 비생체 요소(non-biometric factor)를 구현하는 것이다.
1302에서, 생체 정보가 사용자로부터 획득된다. 예를 들어, 생체 정보는 스마트폰의 지문 센서, 스마트폰의 정면 카메라, 또는 POS(point-of-sale) 머신과 관련된 카메라를 통해 획득될 수 있다. 생체 정보는 다양한 맥락에서 획득될 수 있다. 예를 들어, 생체 정보는 사용자 신원 검증 프로세스의 일부로서 사용자로부터 획득될 수 있다. 이와 같이, 일부 구현예에서, 방법(1300)은, 사용자로부터 생체 정보를 획득하기 전에, 사용자의 신원을 검증하기 위한 신원 검증 요청을 수신하는 단계를 포함할 수 있다. 1302로부터, 방법(1300)은 1304로 진행한다.
1304에서, 획득된 생체 정보가 제1 생체 데이터베이스 내의 적어도 하나의 엔트리와 매칭하는지에 대한 결정이 이루어진다. 제1 생체 데이터베이스는 신원 검증 프로세스의 다른 사용자에 대응하는 생체 정보의 다수의 엔트리를 포함한다. 획득된 생체 정보를 제1 생체 데이터베이스의 엔트리와 매칭시킴으로써, 사용자의 신원이 결정될 수 있다.
일반적으로, 생체 정보가 안면, 홍채, 또는 지문과 같은 사람의 물리적 생체 특징의 디지털 표현이기 때문에, 생체 정보의 매칭은 본질적으로 통계적이다. 물리적 특징은 본질적으로 아날로그이며, 이와 같이 물리적 특징의 디지털 표현은 전형적으로 기본 생체 특징의 근사값이다. 또한, 생체 특징의 측정은 측정 잡음, 측정 변동, 및 디지털화 잡음과 같은 다양한 부정확한 원인에 민감할 수 있다. 이와 같이, 제1 및 제2 생체 정보가 동일한 사람으로부터 획득될 확률이 미리 설정된 임계값(예를 들어, 90%, 95%, 99%, 또는 99.9%)을 초과할 때에 제1 생체 정보가 제2 생체 정보와 매칭한다고 말한다.
생체 정보의 매칭은 다양한 방식으로 수행될 수 있다. 예를 들어, 해밍(Hamming) 거리 기반 비교, 아다부스트(Adaboost) 방법, 및 인공 신경망과 같은 기술이 제1 및 제2 생체 정보가 동일한 사람으로부터 획득될 가능성을 결정하는 데 사용될 수 있다.
획득된 생체 정보가 제1 생체 데이터베이스 내의 적어도 하나의 엔트리와 매칭하는 것으로 결정된 경우에, 방법(1300)은 1306으로 진행한다. 그렇지 않으면, 획득된 생체 정보가 제1 생체 데이터베이스 내의 적어도 하나의 엔트리와 매칭하지 않는 것으로 결정된 경우에, 방법(1300)은 1310으로 진행한다.
1306에서, 획득된 생체 정보가 제1 생체 데이터베이스 내의 적어도 하나의 엔트리와 매칭한다는 결정에 기초하여 비생체 검증 정보의 적어도 일부분이 획득된다. 생체 정보 매칭이 본질적으로 통계적이기 때문에, 일부 경우에, 획득된 생체 정보는 제1 생체 데이터베이스의 2개 이상의 엔트리와 매칭될 수 있다. 또한, 일부 경우에는, 획득된 생체 정보가 사실상 다른 사용자에 속하는 제1 생체 데이터베이스의 엔트리와 매칭하는 것으로 결정되는 거짓 매칭(false match)이 발생할 수도 있다. 이와 같이, 비생체 정보는 신원 검증 프로세스의 정확성을 개선하기 위해 제2 요소로서 사용될 수 있다.
다양한 사용자 신원 검증 시나리오에서, 검증 프로세스의 정확성 이외에, 검증 프로세스의 속도가 사용자가 경험하는 서비스 품질의 중요한 요소이다. 신원 검증 프로세스에 대한 제2 비생체 요소의 추가가 전형적으로 검증 프로세스를 완료하는 데 필요한 시간에 추가되므로, 사용자가 비생체 정보를 제공하는 데 소비하는 추가 시간의 양을 단축하는 것이 사용자의 경험을 개선할 수 있다.
비생체 검증 요소는 일반적으로 인체와 관련이 없는 임의의 정보일 수 있다. 비생체 검증 요소의 예는 사용자의 휴대 전화 번호, 사용자의 신분 카드 정보, 및 사용자의 이름을 포함한다. 신분 카드 정보의 예는 사원 신분 카드의 사원 ID 번호, 운전 면허증 번호, 또는 여권 번호를 포함한다. 비생체 검증 요소의 다른 예는 패스워드와 유사한 임의의 문자열을 포함한다.
사용자가 비생체 정보를 제공하는 데 소비하는 시간 및 노력은 비생체 정보의 서브세트 또는 일부분을 획득함으로써 단축될 수 있다. 비생체 정보는 전형적으로 사용자에 의해, 예를 들어 스마트폰 또는 컴퓨터와 같은 통신 단말기, 또는 POS(point-of-sale)를 통해 제공된다. 예를 들어, 사용자는 느리거나 에러가 발생하기 쉬울 수 있는 온스크린 키보드와 같은 터치스크린 인터페이스를 통해 비생체 정보를 입력할 수 있다. 사용자에게 비생체 정보의 일부분만을 제공하도록 요청함으로써, 비생체 정보의 입력에 소비되는 시간 및 노력이 단축될 수 있고, 사용자 경험이 개선될 수 있다. 이와 같이, 일부 구현예에서, 단계 1306은, 사용자와 관련된 단말기를 통해, 비생체 검증 정보의 적어도 일부분을 제공하기 위해 사용자에게 프롬프트하도록 구성된 명령어를 출력하는 단계를 더 포함할 수 있다.
사용자에게 제공되는 명령어는, 사용자에 의해 제공될 미리 설정된 비생체 검증 정보의 적어도 일부분의 시작 위치 - 시작 위치는 미리 설정된 비생체 검증 내의 위치임 -; 사용자에 의해 제공될 상기 미리 설정된 비생체 검증 정보의 적어도 일부분에서의 길이; 또는 사용자에 의해 제공될 미리 설정된 비생체 검증 정보의 적어도 일부분의 시작 위치 및 길이 중 적어도 하나를 포함할 수 있다. 예를 들어, 도 6을 참조하면, 비생체 정보는 휴대 전화 번호일 수 있다. 이 예에서, 명령어는 사용자에 의해 제공될 비생체 검증 정보의 일부분의 시작 위치(휴대 전화 번호의 끝에서 네 번째 자릿수) 및 길이(네 자릿수) 양쪽 모두를 제공한다. 다른 예에서, 비생체 정보가 사용자의 이름인 경우, 명령어는 제공될 중간 이름(즉, 시작 위치)을 요청할 수 있거나, 또는 최종 이름의 처음 네 자(즉, 시작 위치 및 길이)를 요청할 수 있다. 1306으로부터, 방법(1300)은 1308로 진행한다.
1308에서, 비생체 검증 정보의 적어도 일부분이 사용자와 관련된 미리 설정된 비생체 검증 정보의 적어도 일부분과 매칭하는지에 대한 결정이 이루어진다. 사용자와 관련된 미리 설정된 비생체 검증 정보는 신원 검증 프로세스를 위해 사용되도록 사용자에 의해 선택된 임의의 비생체 검증 정보일 수 있다. 비생체 검증 정보가 본질적으로 디지털이므로, 사용자로부터 획득된 비생체 검증 정보의 적어도 일부분이 미리 설정된 비생체 검증 정보의 대응하는 부분과 비교되어 양자가 동일한지 여부를 결정하여 매칭을 결정한다.
비생체 검증 정보의 적어도 일부분이 사용자와 관련된 미리 설정된 비생체 검증 정보의 적어도 일부분과 매칭하는 것으로 결정된 경우, 방법(1300)은 1312로 진행한다. 그렇제 않으면, 비생체 검증 정보의 적어도 일부분이 사용자와 관련된 미리 설정된 비생체 검증 정보의 적어도 일부분과 매칭하지 않는 것으로 결정된 경우에, 방법(1300)은 1314로 진행한다.
이제, 1310에서, 획득된 생체 정보가 제1 생체 데이터베이스 내의 적어도 하나의 엔트리와 매칭하지 않는다는 결정에 기초하여, 획득된 생체 정보가 제2 생체 데이터베이스 내의 적어도 하나의 엔트리와 매칭하는지에 대한 결정이 이루어진다. 제2 생체 데이터베이스는 제1 생체 데이터베이스의 제1 수의 엔트리를 초과하는 제2 수의 엔트리를 포함한다. 예를 들어, 제2 생체 데이터베이스는 신원 검증 프로세스의 모든 사용자에 대응하는 생체 정보의 엔트리를 포함하는 글로벌 생체 데이터베이스일 수 있고, 제1 생체 데이터베이스는 글로벌 생체 데이터베이스의 서브세트일 수 있다. 획득된 생체 정보가 생체 데이터베이스 내의 엔트리와 매칭하는지 여부를 결정하는 데 필요한 연산 시간은 생체 데이터베이스에 포함된 엔트리의 수에 비례할 수 있다. 이와 같이, 획득된 생체 정보의 제1 소형 생체 데이터베이스에 대한 매칭을 수행하고, 초기 매칭이 실패했을 때에 제2 대형 생체 데이터베이스에 대한 매칭만을 수행함으로써, 연산 시간 및 연산 리소스 요건이 감소될 수 있고, 그 결과 사용자 경험이 개선될 수 있다.
제1 생체 데이터베이스의 엔트리는 다양한 기준에 기초하여 제2 생체 데이터베이스로부터 선택될 수 있다. 예를 들어, 제1 미리 설정된 빈도를 초과하는 신원 검증 요청 빈도를 갖는 신원 검증 프로세스의 빈번한 사용자가 제1 생체 데이터베이스에 포함되도록 선택될 수 있다. 다른 예에서는, 제1 미리 설정된 카운트를 초과하는 신원 검증 요청의 총 카운트를 갖는 신원 검증 프로세스의 사용자가 제1 생체 데이터베이스에 포함되도록 선택될 수 있다. 또 다른 예로서, 특정 그래픽 영역과 관련된 사용자가 제1 생체 데이터베이스에 포함되도록 선택될 수 있다. 이 예에서는, 상이한 지리적 영역에 대응하는 다수의 제1 생체 데이터베이스가 방법(1300)을 구현하는 신원 검증 컴퓨터 시스템에 미리 채워질 수 있다. 신원 검증 요청이 특정 지리적 영역으로부터 수신되었을 때, 특정 지리적 영역에 대응하는 생체 데이터베이스가 신원 검증 프로세스에서 사용될 제1 생체 데이터베이스로서 선택될 수 있다.
획득된 생체 정보가 제2 생체 데이터베이스 내의 적어도 하나의 엔트리와 매칭하는 것으로 결정된 경우에, 방법(1300)은 1312로 진행한다. 그렇지 않으면, 획득된 생체 정보가 제2 생체 데이터베이스 내의 적어도 하나의 엔트리와 매칭하지 않는 것으로 결정된 경우에, 방법(1300)은 1314로 진행한다.
1312에서, 사용자의 신원이 검증된 것으로 결정이 이루어진다.
1314에서, 사용자의 신원이 검증되지 않은 것으로 결정이 이루어진다. 1314 후에, 방법(1300)은 정지한다.
방법(1300)의 일부 구현예에서, 사용자 신원 검증은 디지털 결제 거래의 일부로서 수행될 수 있다. 생체 정보를 사용하여 사용자의 신원을 검증함으로써, 디지털 결제 거래의 보안이 개선될 수 있다. 이와 같이, 일부 구현예에서, 방법(1300)은, 사용자로부터 생체 정보를 획득하기 전에, 사용자로부터, 사용자에 의해 수신인에게 결제를 행하기 위한 보안 결제 요청을 수신하는 단계를 더 포함할 수 있다. 보안 결제 거래와 관련된 상세는 도 3 및 도 4와 관련하여 설명되어 있다. 또한, 방법(1300)이 보안 결제 거래를 위해 사용될 때, 방법(1300)은, 사용자의 신원이 검증되었다는 결정에 기초하여, 수령인에게 결제를 행하는 단계를 더 포함할 수 있다.
보안 결제 거래의 맥락에서, 보안 결제 요청은 보안 결제 요청과 관련된 제1 정보를 포함할 수 있고, 방법(1300)은, 복수의 생체 데이터베이스로부터, 제1 정보에 대응하는 생체 데이터베이스를 제1 생체 데이터베이스인 것으로 결정하는 단계를 더 포함할 수 있다. 일반적으로, 보안 결제 프로세스의 모든 사용자에 대응하는 생체 정보의 엔트리를 포함하는 글로벌 생체 데이터베이스가 있을 수 있고, 제1 생체 데이터베이스는 글로벌 생체 데이터베이스의 서브세트일 수 있다. 획득된 생체 정보가 생체 데이터베이스 내의 엔트리와 매칭하는지 여부를 결정하는 데 필요한 연산 시간은 생체 데이터베이스에 포함된 엔트리의 수에 비례할 수 있다. 이와 같이, 획득된 생체 정보의 제1 소형 생체 데이터베이스에 대한 매칭을 수행하고, 초기 매칭이 실패했을 때에 제2 대형 생체 데이터베이스에 대한 매칭만을 수행함으로써, 연산 시간 및 리소스가 절감될 수 있고, 그 결과 사용자 경험이 개선될 수 있다.
복수의 생체 데이터베이스는 각각 제1 정보의 적어도 일부분에 대응하는 글로벌 생체 데이터베이스로부터의 엔트리로 채워질 수 있다. 예를 들어, 제1 정보에 기초한 선택 기준을 충족시키는 글로벌 생체 데이터베이스의 엔트리는 제1 정보의 적어도 일부분에 대응한다고 말할 수 있다. 일부 구현예에서, 보안 결제 요청과 관련된 제1 정보는, 수령인과 관련된 수령인 정보; 또는 사용자의 지리적 영역과 관련된 지리적 영역 정보 중 적어도 하나를 포함 할 수 있다.
제1 정보가 수령인과 관련된 수령인 정보를 포함하는 경우, 복수의 생체 데이터베이스 각각은 특정 수령인과 적어도 하나의 결제 거래를 완료한 사용자를 기초로 구성될 수 있다. 전형적으로, 사용자는 이전에 거래한 수령인, 또는 판매자와 추가 보안 결제 거래를 수행하는 경향이 있다. 이와 같이, 사용자와 수령인 간의 제1 보안 결제 거래 후, 사용자의 생체 정보는 수령인에 대응하는 생체 데이터베이스에 추가될 수 있다. 동일한 사용자가 동일한 수령인에게 다른 보안 결제 거래를 요청할 때, 이제는 사용자의 생체 정보가 수령인에 대응하는 생체 데이터베이스에 포함된다. 이와 같이, 복수의 생체 데이터베이스로부터, 수령인에 대응하는 생체 데이터베이스를 제1 생체 데이터베이스인 것으로 선택함으로써, 제2 대형 생체 데이터베이스의 검색이 회피될 수 있어, 보안 결제 거래의 속도 및 사용자 경험을 개선할 수 있다.
일부 구현예에서는, 제1 미리 결정된 조건이 수령인에 대응하는 생체 데이터베이스에 추가될 사용자를 결정하는 데 또한 사용될 수 있다. 일부 수령인은, 예를 들어 보안 결제 프로세스의 전체 사용자 기반의 대부분(예를 들어, 50%)이 적어도 하나의 거래를 완료한 인기 있는 수령인(예를 들어, 월마트, 아마존)일 수 있다. 이러한 수령인의 경우, 수령인 특정 생체 데이터베이스가 글로벌 생체 데이터베이스의 크기에 근접할 수 있고, 소량의 제1 생체 인식 데이터베이스를 갖는 성능 이점이 감소될 수 있다. 이와 같이, 일부 구현예에서, 제1 생체 데이터베이스는 복수의 제1 사용자에 대응하는 복수의 생체 정보로 이루어지고, 복수의 제1 사용자 각각은 수령인과의 결제 거래를 완료하고 제1 미리 결정된 조건을 충족시킨다. 제1 미리 결정된 조건은, 제1 사용자의 결제 거래 수량이 제1 미리 설정된 수량 이상인지의 여부; 또는 제1 사용자의 결제 거래 빈도가 제1 미리 설정된 빈도 이상인지의 여부 중 적어도 하나를 포함한다. 제1 생체 데이터베이스에 사용자의 생체 정보를 추가하기 위한 제1 미리 결정된 조건을 사용함으로써, 수령인과 빈번하게 거래하는 사용자의 사용자 경험을 개선하면서 제1 생체 데이터베이스의 크기가 글로벌 생체 데이터베이스의 크기에 비해 감소될 수 있다.
제1 정보가 사용자의 지리적 영역과 관련된 지리적 영역 정보를 포함하는 경우, 복수의 생체 데이터베이스 각각은 사용자의 지리적 영역에 기초하여 조직화될 수 있다. 전형적으로, 사용자는 이들이 전형적으로 보안 결제 거래를 개시하는 위치의 범위를 갖는다. 예를 들어, 위치의 범위는 시, 카운티, 주, 국가, 또는 임의의 지리적 영역으로 분류될 수 있다. 그 결과, 결제 거래 요청이 특정의 지리적 위치로부터 발생했을 때, 요청을 행한 사용자의 생체 정보가 요청 발생 위치를 포함하는 지리적 영역에 대응하는 생체 데이터베이스에 포함될 가능성이 증가된다. 이와 같이, 복수의 생체 데이터베이스로부터, 사용자의 지리적 영역에 대응하는 생체 데이터베이스를 제1 생체 데이터베이스인 것으로 선택함으로써, 제2 대형 생체 데이터베이스의 검색이 회피될 수 있어, 보안 결제 거래의 속도 및 사용자 경험을 개선할 수 있다.
일부 구현예에서는, 제2 미리 결정된 조건이 지리적 영역에 대응하는 생체 데이터베이스에 추가될 사용자를 결정하는 데 또한 사용될 수 있다. 일부 지리적 영역은, 예를 들어 보안 결제 서비스의 많은 수의 사용자(예를 들어, 수십만 명의 사용자, 수백만 명의 사용자)를 가질 수 있다. 이러한 지리적 영역의 경우, 영역 특정 생체 데이터베이스는 소형의 제1 생체 데이터베이스를 갖는 성능 이점이 감소될 수 있는 크기에 도달할 수 있다. 이와 같이, 일부 구현예에서, 제1 생체 데이터베이스는 복수의 제2 사용자에 대응하는 복수의 생체 정보로 이루어지고, 복수의 제2 사용자 각각은 지리적 영역과 관련되고 제2 미리 결정된 조건을 충족시킨다. 제2 미리 결정된 조건은, 제2 사용자의 결제 거래 수량이 제2 미리 설정된 수량 이상인지의 여부; 또는 제2 사용자의 결제 거래 빈도가 제2 미리 설정된 빈도 이상인지의 여부 중 적어도 하나를 포함한다. 제1 생체 데이터베이스에 사용자의 생체 정보를 추가하기 위한 제2 미리 결정된 조건을 사용함으로써, 보안 결제 서비스를 빈번하게 사용하는 사용자의 사용자 경험을 개선하면서 제1 생체 데이터베이스의 크기가 글로벌 생체 데이터베이스의 크기에 비해 감소될 수 있다.
본 명세서에서 설명된 방법의 다양한 구현예는 다음과 같은 기술적 효과 중 하나 이상을 가질 수 있다. 생체 기반 신원 검증 프로세스의 일부로서 제2 비생체 요소를 구현함으로써, 신원 검증 정확성이 개선될 수 있다. 비생체 정보의 입력에 소비되는 시간 및 노력이 감소될 수 있으므로, 사용자에게 비생체 정보의 일부분만을 제공하도록 요청함으로써 사용자 경험이 개선될 수 있다. 신원 검증 프로세스의 속도는, 제1 소형 생체 데이터베이스에 대한 획득된 생체 정보의 매칭을 수행하고, 초기 매칭이 실패했을 때에 제2 대형 생체 데이터베이스에 대한 매칭만을 수행함으로써 개선될 수 있다.
본 명세서에서 설명된 실시예 및 동작은 디지털 전자 회로로, 또는 본 명세서에 개시된 구조를 포함하는 컴퓨터 소프트웨어, 펌웨어, 또는 하드웨어로 또는 이들 중 하나 이상의 조합으로 구현될 수 있다. 동작은 하나 이상의 컴퓨터 판독 가능한 저장 디바이스 상에 저장되거나 또는 다른 소스로부터 수신된 데이터에 대해 데이터 처리 장치에 의해 수행되는 동작으로서 구현될 수 있다. 데이터 처리 장치, 컴퓨터, 또는 컴퓨팅 디바이스는, 예로서 프로그래머블 프로세서, 컴퓨터, SOC(system on a chip), 또는 상기한 것 중 다수의 것 또는 조합을 포함하는, 데이터를 처리하기 위한 장치, 디바이스, 및 머신을 망라할 수 있다. 장치는 특수 목적 논리 회로, 예를 들어 중앙 처리 유닛(CPU), 필드 프로그래머블 게이트 어레이(FPGA) 또는 주문형 접적 회로(ASIC)를 포함할 수 있다. 장치는 또한 해당 컴퓨터 프로그램에 대한 실행 환경을 생성하는 코드, 예를 들어 프로세서 펌웨어를 구성하는 코드, 프로토콜 스택, 데이터베이스 관리 시스템, 운영 시스템(예를 들어, 운영 시스템 또는 운영 시스템의 조합), 크로스 플랫폼 런타임 환경, 가상 머신, 또는 이들 중 하나 이상의 조합을 포함할 수 있다. 장치 및 실행 환경은, 웹 서비스, 분산형 컴퓨팅 및 그리드 컴퓨팅 인프라와 같은 다양한 다른 컴퓨팅 모델 인프라를 실현할 수 있다.
컴퓨터 프로그램(예를 들어, 프로그램, 소프트웨어, 소프트웨어 애플리케이션, 소프트웨어 모듈, 소프트웨어 유닛, 스크립트, 또는 코드라고도 알려짐)은, 컴파일 또는 해석 언어, 선언 또는 절차 언어를 포함하는 임의의 형태의 프로그래밍 언어로 기록될 수 있고, 자립형 프로그램(stand-alone program)으로서 또는 모듈, 구성요소, 서브루틴, 오브젝트, 또는 컴퓨팅 환경에서의 사용에 적합한 다른 유닛으로서, 임의의 형태로 배포될 수 있다. 프로그램은 다른 프로그램 또는 데이터(예를 들어, 마크업 언어 문서 내에 저장된 하나 이상의 스크립트)를 보유하는 파일의 일부분 내에, 해당 프로그램에 전용되는 단일 파일 내에, 또는 다수의 연계 파일(coordinated file)(예를 들어, 하나 이상의 모듈, 서브프로그램, 또는 코드의 일부를 저장하는 파일) 내에 저장될 수 있다. 컴퓨터 프로그램은 하나의 컴퓨터 상에서 또는 하나의 사이트에 배치되거나 다수의 사이트에 걸쳐 분산되고 통신 네트워크에 의해 상호 연결되는 다수의 컴퓨터 상에서 실행될 수 있다.
컴퓨터 프로그램의 실행을 위한 프로세서는, 예로서, 범용 및 특수 목적 마이크로프로세서 양자 모두, 및 임의의 종류의 디지털 컴퓨터의 임의의 하나 이상의 프로세서를 포함한다. 일반적으로, 프로세서는 판독 전용 메모리 또는 랜덤 액세스 메모리 또는 양쪽 모두로부터 명령어 및 데이터를 수신할 것이다. 컴퓨터의 필수 요소는 명령어에 따라 액션을 수행하기 위한 프로세서 및 명령어 및 데이터를 저장하기 위한 하나 이상의 메모리 디바이스이다. 일반적으로, 컴퓨터는 또한 데이터를 저장하기 위한 하나 이상의 대량 저장 디바이스를 포함하거나, 또는 그들로부터 데이터를 수신하거나 또는 그들에 데이터를 전송하거나, 또는 양쪽 모두를 수행하도록 동작 가능하게 결합될 것이다. 컴퓨터는 다른 디바이스, 예를 들어 모바일 디바이스, PDA(personal digital assistant), GPS(Global Positioning System) 수신기, 또는 휴대용 저장 디바이스에 내장될 수 있다. 컴퓨터 프로그램 명령어 및 데이터를 저장하기에 적합한 디바이스는, 예로서 반도체 메모리 디바이스, 자기 디스크, 및 광자기 디스크를 포함하는, 비휘발성 메모리, 매체 및 메모리 디바이스를 포함한다. 프로세서 및 메모리는 특수 목적 논리 회로에 의해 보완되거나, 또는 그 안에 포함될 수 있다.
모바일 디바이스는 핸드셋, 사용자 장비(UE), 휴대 전화(예를 들어, 스마트폰), 태블릿, 웨어러블 디바이스(예를 들어, 스마트 시계 및 스마트 안경), 인체 내부의 이식 디바이스(예를 들어, 바이오센서, 인공 와우(cochlear implant)), 또는 다른 유형의 모바일 디바이스를 포함할 수 있다. 모바일 디바이스는 다양한 통신 네트워크(후술함)에 무선으로(예를 들어, 무선 주파수(RF) 신호를 사용하여) 통신할 수 있다. 모바일 디바이스는 모바일 디바이스의 현재 환경의 특성을 결정하기 위한 센서를 포함할 수 있다. 센서는 카메라, 마이크로폰, 근접 센서, GPS 센서, 모션 센서, 가속도계, 주변 광 센서(ambient light sensor), 수분 센서, 자이로스코프, 컴파스, 기압계(barometer), 지문 센서, 안면 인식 시스템, RF 센서(예를 들어, Wi-Fi 및 셀룰러 라디오), 열 센서, 또는 다른 유형의 센서를 포함할 수 있다. 예를 들어, 카메라는 이동식 또는 고정식 렌즈, 플래시, 이미지 센서, 및 이미지 프로세서를 갖는 전방 또는 후방 카메라를 포함할 수 있다. 카메라는 안면 및/또는 홍채 인식을 위한 세부사항을 포착할 수 있는 메가픽셀 카메라일 수 있다. 카메라는 데이터 프로세서 및 메모리 내에 저장되거나 원격으로 액세스되는 인증 정보와 함께 안면 인식 시스템을 형성할 수 있다. 안면 인식 시스템 또는 하나 이상의 센서, 예를 들어 마이크로폰, 모션 센서, 가속도계, GPS 센서, 또는 RF 센서가 사용자 인증을 위해 사용될 수 있다.
사용자와의 상호 작용을 제공하기 위해서, 실시예는 디스플레이 디바이스 및 입력 디바이스, 예를 들어 사용자에게 정보를 디스플레이하기 위한 액정 디스플레이(LCD) 또는 유기 발광 다이오드(OLED)/가상 현실(VR)/증강 현실(AR) 디스플레이 및 사용자가 컴퓨터에 입력을 제공할 수 있는 터치스크린, 키보드, 및 포인팅 디바이스를 갖는 컴퓨터 상에서 구현될 수 있다. 다른 종류의 디바이스가 또한 사용자와의 상호작용을 제공하는 데 사용될 수 있고; 예를 들어 사용자에게 제공된 피드백은 임의의 형태의 감각 피드백, 예를 들어, 시각 피드백, 청각 피드백, 또는 촉각 피드백일 수 있고; 사용자로부터의 입력은 음향, 음성, 또는 촉각 입력을 포함하는 임의의 형태로 수신될 수 있다. 또한, 컴퓨터는 사용자에 의해 사용되는 디바이스에 문서를 전송하고 디바이스로부터 문서를 수신함으로써; 예를 들어, 웹 브라우저로부터 수신된 요청에 응답하여 사용자의 클라이언트 디바이스 상의 웹 브라우저에 웹 페이지를 전송함으로써 사용자와 상호 작용할 수 있다.
실시예는 임의의 형태 또는 매체의 유선 또는 무선 디지털 데이터 통신(또는 이들의 조합), 예를 들어 통신 네트워크에 의해 상호 연결된 컴퓨팅 디바이스를 사용하여 구현될 수 있다. 상호 연결된 디바이스의 예는, 전형적으로 통신 네트워크를 통해 상호 작용하는 일반적으로 서로로부터 멀리 떨어져 있는 클라이언트 및 서버이다. 클라이언트, 예를 들어 모바일 디바이스는 서버와, 또는 서버를 통해 거래 자체를 수행할 수 있고, 예를 들어 구매, 판매, 결제, 기부, 송금, 또는 대여 거래를 수행하거나, 또는 동일한 것을 승인할 수 있다. 이러한 거래는, 액션 및 응답이 일시적으로 근접하도록 실시간으로 이루어질 수 있고; 예를 들어 개인은 실질적으로 동시에 발생하는 액션 및 응답을 인지하고, 개인의 액션 다음의 응답에 대한 시간차가 1 밀리초(ms) 미만 또는 1 초(s) 미만이거나, 또는 응답이 시스템의 처리 제한을 고려한 의도적인 지연이 없는 것이다.
통신 네트워크의 예는 근거리 통신 네트워크(LAN), 무선 액세스 네트워크(RSN), 도시권 통신 네트워크(MAN), 및 원거리 통신 네트워크(WAN)를 포함한다. 통신 네트워크는 인터넷, 다른 통신 네트워크, 또는 통신 네트워크의 조합의 전부 또는 일부를 포함할 수 있다. 정보는, LTE(Long Term Evolution), 5G, IEEE 802, 인터넷 프로토콜(IP), 또는 다른 프로토콜 또는 프로토콜의 조합을 포함하는 다양한 프로토콜 및 표준에 따라 통신 네트워크 상에서 전송될 수 있다. 통신 네트워크는 연결된 컴퓨팅 디바이스 간에 음성, 비디오, 생체, 또는 인증 데이터, 또는 다른 정보를 전송할 수 있다.
개별 구현예로서 설명된 특징은 단일의 구현예에서 조합하여 구현될 수 있는 한편, 단일의 구현에로서 설명된 특징은 다수의 구현예에서, 개별적으로, 또는 임의의 적합한 하위 조합으로 구현될 수 있다. 특정 순서로 설명되고 주장된 동작은, 특정 순서를 필요로 하거나, 모든 도시된 동작이 수행되어야 하는 것으로 이해되지 않아야 한다(일부 동작은 선택적일 수 있다). 필요에 따라, 다중 작업 또는 병렬 처리(또는 다중 작업 및 병렬 처리의 조합)가 수행될 수 있다.

Claims (15)

  1. 생체 특징(biometric feature)에 기초한 보안 검증을 위한 방법으로서,
    보안 검증 요청을 수신하는 단계(S101);
    상기 보안 검증 요청에 따라 계류중인 검증 당사자(pending verification party)의 생체 정보를 획득하는 단계(S101);
    상기 획득된 생체 정보를 복수의 생체 정보를 포함하는 미리 생성된 생체 데이터베이스와 매칭시켜서, 상기 생체 데이터베이스가 상기 획득된 생체 정보를 포함하는지 여부를 결정하는 단계(S102); 및
    상기 생체 데이터베이스가 상기 획득된 생체 정보를 포함하는 경우, 상기 계류중인 검증 당사자가 검증을 통과한다고 결정하는 단계(S104)
    를 포함하는, 생체 특징에 기초한 보안 검증을 위한 방법.
  2. 제1항에 있어서,
    상기 생체 데이터베이스가 상기 획득된 생체 정보를 포함하는 경우, 상기 계류중인 검증 당사자가 검증을 통과한다고 결정하는 단계는,
    상기 생체 데이터베이스가 상기 획득된 생체 정보를 포함하는 경우, 상기 계류중인 검증 당사자에 의해 입력된 계류중인 검증 정보를 수신하는 단계(S207) - 상기 계류중인 검증 정보는 상기 계류중인 검증 당사자와 관련된 미리 결정된 정보의 일부이고 상기 미리 결정된 정보의 총 길이보다 작거나 동일한 길이를 가짐 -; 및
    상기 계류중인 검증 정보를 검증하고, 상기 계류중인 검증 정보가 검증을 통과하는 경우, 상기 계류중인 검증 패리티가 검증을 통과한다고 결정하는 단계
    를 포함한 것인, 생체 특징에 기초한 보안 검증을 위한 방법.
  3. 제2항에 있어서,
    상기 생체 데이터베이스가 상기 획득된 생체 정보를 포함하는 경우, 상기 계류중인 검증 정보를 입력할 것을 상기 계류중인 검증 당사자에게 프롬프트하기 위해 사용되는 프롬프트 정보를 출력하는 단계
    를 더 포함하는, 생체 특징에 기초한 보안 검증을 위한 방법.
  4. 제2항에 있어서,
    상기 미리 결정된 정보는 통신 번호, ID 카드 번호, 또는 이름 중 적어도 하나를 포함하고;
    상기 계류중인 검증 정보는, 상기 미리 결정된 정보 내에서,
    지정된 위치에서의 제1 정보,
    지정된 길이를 갖는 제2 정보, 및
    지정된 위치로부터 시작하여 지정된 길이를 갖는 제3 정보
    중 적어도 하나를 포함한 것인, 생체 특징에 기초한 보안 검증을 위한 방법.
  5. 제1항 내지 제4항 중 어느 한 항에 있어서,
    상기 생체 정보는 적어도 안면 특징, 홍채, 또는 지문을 포함한 것인, 생체 특징에 기초한 보안 검증을 위한 방법.
  6. 제1항 내지 제5항 중 어느 한 항에 있어서,
    상기 생체 데이터베이스가 상기 획득된 생체 정보를 포함하지 않는 경우, 상기 획득된 생체 정보를 대량의 생체 정보를 포함하는 글로벌 생체 데이터베이스와 매칭시켜서, 상기 글로벌 생체 데이터베이스가 상기 획득된 생체 정보를 포함하는지 여부를 결정하는 단계 - 상기 글로벌 생체 데이터베이스 내의 생체 정보는 상기 생체 데이터베이스 내의 생체 정보보다 많음 -; 및
    상기 글로벌 생체 데이터베이스가 상기 획득된 생체 정보를 포함하는 경우, 상기 계류중인 검증 당사자가 검증을 통과한다고 결정하거나, 또는 상기 글로벌 생체 데이터베이스가 상기 획득된 생체 정보를 포함하지 않은 경우 상기 계류중인 검증 당사자가 검증을 통과하는 것을 실패한다고 결정하는 단계
    를 더 포함하는, 생체 특징에 기초한 보안 검증을 위한 방법.
  7. 제1항 내지 제6항 중 어느 한 항에 있어서,
    상기 보안 검증 요청은 수령인에게 네트워크 화폐(network money)를 결제(paying)하기 위한 보안 결제 요청을 포함하고(S201, S301), 상기 계류중인 검증 당사자는 구매자를 포함한 것인, 생체 특징에 기초한 보안 검증을 위한 방법.
  8. 제7항에 있어서,
    상기 보안 결제 요청에 따라 상기 수령인에게 상기 네트워크 화폐를 결제하는 단계(S304)
    를 더 포함하는, 생체 특징에 기초한 보안 검증을 위한 방법.
  9. 제7항에 있어서,
    상기 생체 데이터베이스가 상기 획득된 생체 정보를 포함하는 경우, 상기 구매자가 검증을 통과한다고 결정하는 것은,
    상기 생체 데이터베이스가 상기 획득된 생체 정보를 포함하는 경우, 상기 구매자에 의해 입력된 계류중인 검증 정보를 수신하는 것 - 상기 계류중인 검증 정보는 상기 구매자와 관련된 미리 결정된 정보의 일부이고 상기 미리 결정된 정보의 총 길이보다 작거나 동일한 길이를 가짐 -; 및
    상기 계류중인 검증 정보를 검증하고, 상기 계류중인 검증 정보가 검증을 통과하는 경우, 상기 구매자가 검증을 통과한다고 결정하는 것
    을 포함한 것인, 생체 특징에 기초한 보안 검증을 위한 방법.
  10. 제7항 내지 제9항 중 어느 한 항에 있어서,
    상기 생체 데이터베이스가 상기 획득된 생체 정보를 포함하지 않은 경우, 상기 획득된 생체 정보를 대량의 생체 정보를 포함하는 글로벌 생체 데이터베이스와 매칭시켜서, 상기 글로벌 생체 데이터베이스가 상기 획득된 생체 정보를 포함하는지 여부를 결정하는 단계 - 상기 글로벌 생체 데이터베이스 내의 생체 정보는 상기 생체 데이터베이스 내의 생체 정보보다 많음 -; 및
    상기 글로벌 생체 데이터베이스가 상기 획득된 생체 정보를 포함하는 경우 상기 구매자가 검증을 통과한다고 결정하거나, 또는 상기 글로벌 생체 데이터베이스가 상기 획득된 생체 정보를 포함하지 않은 경우 상기 구매자가 검증을 통과하는 것을 실패한다고 결정하는 단계
    를 더 포함하는, 생체 특징에 기초한 보안 검증을 위한 방법.
  11. 제7항 내지 제10항 중 어느 한 항에 있어서,
    상기 생체 데이터베이스는 부가 정보에 대응하며, 상기 보안 결제 요청은 상기 부가 정보를 포함하고, 상기 획득된 생체 정보를 복수의 생체 정보를 포함하는 미리 결정된 생체 데이터베이스와 매칭시키는 것은,
    복수의 생체 데이터베이스로부터 상기 부가 정보에 대응하는 타겟 생체 데이터베이스를 결정하고 획득하는 것; 및
    상기 획득된 생체 정보를 상기 타겟 생체 데이터베이스와 매칭시키는 것
    을 포함한 것인, 생체 특징에 기초한 보안 검증을 위한 방법.
  12. 제11항에 있어서,
    상기 부가 정보는,
    상기 수령인에 대응하는 판매자 정보; 및
    상기 구매자의 지리적 위치 정보
    중 적어도 하나를 포함한 것인, 생체 특징에 기초한 보안 검증을 위한 방법.
  13. 제12항에 있어서,
    상기 부가 정보가 상기 수령인에 대응하는 상기 판매자 정보를 포함하는 경우, 상기 타겟 생체 데이터베이스는 상기 판매자 정보에 대응하는 생체 데이터베이스이고,
    상기 생체 데이터베이스는,
    생체 데이터베이스를 생성하기 위한 요청이 수신되었을 때에 상기 판매자 정보에 대응하는 복수의 과거 구매자(historical buyer)를 획득하는 것 - 상기 생성 요청은 상기 판매자 정보를 전달함 -;
    상기 복수의 과거 구매자에 대하여, 각각의 과거 구매자가 제1 미리 결정된 조건을 충족시키는지 여부를 결정하고, 상기 제1 미리 결정된 조건을 충족시키는 과거 구매자를 제1 구매자로서 선택하는 것 - 상기 제1 미리 결정된 조건은, 상기 수령인과의 거래 수량이 제1 미리 결정된 수량에 도달하는 것; 또는 상기 수령인과의 거래 빈도가 제1 미리 결정된 빈도에 도달하는 것 중 적어도 하나를 포함함 -;
    각각의 제1 구매자에 대응하는 생체 정보를 획득하는 것; 및
    상기 제1 구매자의 생체 정보를 수집하고, 상기 판매자 정보에 대응하는 상기 생체 데이터베이스를 생성하는 것
    에 의해 생성되는 것인, 생체 특징에 기초한 보안 검증을 위한 방법.
  14. 제12항에 있어서,
    상기 부가 정보가 상기 구매자의 상기 지리적 위치 정보를 포함하는 경우, 상기 타겟 생체 데이터베이스는 상기 지리적 위치 정보에 대응하는 생체 데이터베이스이고,
    상기 생체 데이터베이스는,
    생체 데이터베이스를 생성하기 위한 요청이 수신되었을 때에 상기 구매자의 상기 지리적 위치 정보에 대응하는 복수의 과거 구매자를 획득하는 것 - 상기 생성 요청은 상기 지리적 위치 정보를 전달함 -;
    상기 복수의 과거 구매자에 대하여, 각각의 과거 구매자가 제2 미리 결정된 조건을 충족시키는지 여부를 결정하고, 상기 제2 미리 결정된 조건을 충족시키는 과거 구매자를 제2 구매자로서 선택하는 것 - 상기 제2 미리 결정된 조건은, 거래 수량이 제2 미리 결정된 수량에 도달하는 것; 또는 거래 빈도가 제2 미리 결정된 빈도에 도달하는 것 중 적어도 하나를 포함함 -;
    각각의 제2 구매자에 대응하는 생체 정보를 획득하는 것; 및
    상기 제2 구매자의 상기 생체 정보를 수집하고, 상기 지리적 위치 정보에 대응하는 상기 생체 데이터베이스를 생성하는 것
    에 의해 생성되는 것인, 생체 특징에 기초한 보안 검증을 위한 방법.
  15. 생체 특징에 기초한 보안 검증을 위한 장치로서, 제1항 내지 제14항 중 어느 한 항에 따른 방법을 수행하도록 구성된 복수의 모듈을 포함하는, 생체 특징에 기초한 보안 검증을 위한 장치.
KR1020197013395A 2017-06-09 2018-06-08 생체측정 특징에 기초한 보안 검증 방법 및 장치 KR102244333B1 (ko)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
CN201710433523.9 2017-06-09
CN201710433523.9A CN109034815B (zh) 2017-06-09 2017-06-09 基于生物特征进行安全验证的方法及装置
PCT/US2018/036784 WO2018227171A1 (en) 2017-06-09 2018-06-08 Method and apparatus for security verification based on biometric feature

Publications (2)

Publication Number Publication Date
KR20190075958A true KR20190075958A (ko) 2019-07-01
KR102244333B1 KR102244333B1 (ko) 2021-04-27

Family

ID=62779102

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020197013395A KR102244333B1 (ko) 2017-06-09 2018-06-08 생체측정 특징에 기초한 보안 검증 방법 및 장치

Country Status (15)

Country Link
US (1) US11954190B2 (ko)
EP (1) EP3622435B1 (ko)
JP (1) JP6875521B2 (ko)
KR (1) KR102244333B1 (ko)
CN (1) CN109034815B (ko)
AU (1) AU2018279928A1 (ko)
BR (1) BR112019009490B1 (ko)
CA (1) CA3043471A1 (ko)
MX (1) MX2019005479A (ko)
MY (1) MY195609A (ko)
PH (1) PH12019501033A1 (ko)
RU (1) RU2725701C1 (ko)
TW (1) TWI715828B (ko)
WO (1) WO2018227171A1 (ko)
ZA (1) ZA201902899B (ko)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11036969B1 (en) * 2017-02-08 2021-06-15 Robert Kocher Group identification device
CN109523271A (zh) * 2018-12-28 2019-03-26 上海汇付数据服务有限公司 人脸支付系统以及方法
CN110544099A (zh) * 2019-08-22 2019-12-06 立旃(上海)科技有限公司 基于区块链的支付方法、支付处理系统及支付受理终端
CN113132106B (zh) * 2019-12-30 2023-08-18 中国移动通信集团山西有限公司 用户身份识别系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6119933A (en) * 1997-07-17 2000-09-19 Wong; Earl Chang Method and apparatus for customer loyalty and marketing analysis
WO2005052765A2 (en) * 2003-11-25 2005-06-09 Ultra-Scan Corporation Biometric authorization method and system
US20160063504A1 (en) * 2014-08-28 2016-03-03 MobiCash Hong Kong Ltd. Method and system for implementing biometric authenticated transactions

Family Cites Families (31)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1164077A (zh) * 1996-01-23 1997-11-05 哈里公司 指纹指数确定和查寻方法及相关设备
US20020112177A1 (en) * 2001-02-12 2002-08-15 Voltmer William H. Anonymous biometric authentication
US8548927B2 (en) 2001-07-10 2013-10-01 Xatra Fund Mx, Llc Biometric registration for facilitating an RF transaction
AU2003215072A1 (en) 2002-02-07 2003-09-02 Eyeticket Corporation System and method for automated biometric data collection
JP2004310667A (ja) * 2003-04-10 2004-11-04 Matsushita Electric Ind Co Ltd アクセス管理装置およびアクセス管理プログラム
US20070020360A1 (en) 2003-07-04 2007-01-25 Cfs Weert B.V. Package made of a plastic film
WO2006039003A2 (en) 2004-08-20 2006-04-13 Viisage Technology, Inc. Method and system to authenticate an object
US7802723B2 (en) * 2005-04-19 2010-09-28 American Exrpess Travel Related Services Company, Inc. System and method for nameless biometric authentication and non-repudiation validation
US20070055517A1 (en) 2005-08-30 2007-03-08 Brian Spector Multi-factor biometric authentication
US20070107050A1 (en) 2005-11-07 2007-05-10 Jexp, Inc. Simple two-factor authentication
EP1999715A4 (en) 2006-03-02 2014-07-09 Visa Int Service Ass METHOD AND SYSTEM FOR REALIZING TWO-FACTOR AUTHENTICATION IN CORRESPONDENCE OR TELEPHONE SALE TRANSACTIONS
RU2469391C2 (ru) 2006-04-24 2012-12-10 Сипак Аб Устройство и способ для идентификации и аутентификации
CN101201894B (zh) * 2007-11-06 2010-08-11 重庆大学 基于网格计算技术的大规模人脸数据库人脸识别方法
JP5408600B2 (ja) * 2008-05-28 2014-02-05 インターナショナル・ビジネス・マシーンズ・コーポレーション 決定装置、データベース装置、プログラムおよび決定方法
US8995729B2 (en) * 2011-08-30 2015-03-31 The Mitre Corporation Accelerated comparison using scores from coarse and fine matching processes
JP2013164835A (ja) * 2012-01-13 2013-08-22 Ricoh Co Ltd 認証システム、認証方法、機器、及びプログラム
US9323912B2 (en) 2012-02-28 2016-04-26 Verizon Patent And Licensing Inc. Method and system for multi-factor biometric authentication
CN102646190B (zh) * 2012-03-19 2018-05-08 深圳市腾讯计算机系统有限公司 一种基于生物特征的认证方法、装置及系统
CN103942880A (zh) * 2013-01-20 2014-07-23 上海博路信息技术有限公司 一种基于生物特征的支付方法
JP2014178721A (ja) * 2013-03-13 2014-09-25 Ntt Learning Systems Kk 画像照合システム及び画像照合方法
CN103593390B (zh) * 2013-08-22 2018-04-24 小米科技有限责任公司 一种多媒体信息识别的方法、装置及设备
RU137838U1 (ru) 2013-09-18 2014-02-27 Арташес Валерьевич Икономов Идентифицирующий центр платежной системы
US20160125029A1 (en) * 2014-10-31 2016-05-05 InsightSoftware.com International Intelligent caching for enterprise resource planning reporting
CN104463589B (zh) * 2014-12-25 2018-09-14 北京释码大华科技有限公司 一种支付认证方法、设备及系统
CN104574086A (zh) * 2014-12-29 2015-04-29 宇龙计算机通信科技(深圳)有限公司 一种支付方法、装置及终端
US9294476B1 (en) * 2015-02-18 2016-03-22 Keeper Security, Inc. User-defined identity verification system
CN104853030B (zh) * 2015-03-17 2017-06-30 广东欧珀移动通信有限公司 一种信息处理的方法及移动终端
CN104835040A (zh) * 2015-05-26 2015-08-12 浙江维尔科技股份有限公司 一种支付方法及系统
WO2017078080A1 (ja) * 2015-11-03 2017-05-11 バンクガード株式会社 電子認証用サーバシステム、電子認証方法、及び、電子認証システム
US10210518B2 (en) * 2016-04-13 2019-02-19 Abdullah Abdulaziz I. Alnajem Risk-link authentication for optimizing decisions of multi-factor authentications
EP4050846A1 (en) * 2016-08-23 2022-08-31 Visa International Service Association Remote usage of locally stored biometric authentication data

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6119933A (en) * 1997-07-17 2000-09-19 Wong; Earl Chang Method and apparatus for customer loyalty and marketing analysis
WO2005052765A2 (en) * 2003-11-25 2005-06-09 Ultra-Scan Corporation Biometric authorization method and system
US20160063504A1 (en) * 2014-08-28 2016-03-03 MobiCash Hong Kong Ltd. Method and system for implementing biometric authenticated transactions

Also Published As

Publication number Publication date
TWI715828B (zh) 2021-01-11
JP6875521B2 (ja) 2021-05-26
CN109034815B (zh) 2021-06-18
RU2725701C1 (ru) 2020-07-03
MX2019005479A (es) 2019-08-12
AU2018279928A1 (en) 2019-05-30
US20180357401A1 (en) 2018-12-13
BR112019009490A2 (pt) 2019-07-30
JP2020505661A (ja) 2020-02-20
CA3043471A1 (en) 2018-12-13
EP3622435B1 (en) 2022-08-03
PH12019501033A1 (en) 2019-12-11
WO2018227171A1 (en) 2018-12-13
TW201903639A (zh) 2019-01-16
MY195609A (en) 2023-02-02
BR112019009490B1 (pt) 2022-06-21
US11954190B2 (en) 2024-04-09
ZA201902899B (en) 2020-01-29
KR102244333B1 (ko) 2021-04-27
CN109034815A (zh) 2018-12-18
EP3622435A1 (en) 2020-03-18

Similar Documents

Publication Publication Date Title
JP6929495B2 (ja) 業務処理方法および装置
US11205168B2 (en) Frictionless microlocation detection and authorization
KR102228253B1 (ko) 생체 특징 데이터베이스 구축 방법 및 장치
KR102244333B1 (ko) 생체측정 특징에 기초한 보안 검증 방법 및 장치
US20200334682A1 (en) Face payment device, face payment method, face payment system, and machine-readable storage medium
US20220027914A1 (en) System, method, and recording medium for identity fraud prevention in secure transactions using multi-factor verification
CN113826135B (zh) 使用话音识别进行非接触式认证的系统、方法和计算机系统
US8740067B1 (en) Secondary verification
JP2023119055A (ja) 情報処理装置、情報処理方法及びプログラム
US11468433B1 (en) Systems and methods for biometric payments and authentication
US20210241258A1 (en) Transaction management based on audio of a transaction
US20230186307A1 (en) Method for enhancing transaction security
KR102644691B1 (ko) 프라이빗 키를 이용한 가상 자산 관련 정보를 제공하는 방법 및 디바이스
US20240161070A1 (en) System and method for initiating a transfer of resources
US20190087808A1 (en) Quick access display

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
N231 Notification of change of applicant
E701 Decision to grant or registration of patent right
GRNT Written decision to grant