JP2021534527A - モバイル機器のスマジ及びショルダーサーフィン攻撃防止のためのシステム及びユーザパターン認証方法 - Google Patents
モバイル機器のスマジ及びショルダーサーフィン攻撃防止のためのシステム及びユーザパターン認証方法 Download PDFInfo
- Publication number
- JP2021534527A JP2021534527A JP2021533124A JP2021533124A JP2021534527A JP 2021534527 A JP2021534527 A JP 2021534527A JP 2021533124 A JP2021533124 A JP 2021533124A JP 2021533124 A JP2021533124 A JP 2021533124A JP 2021534527 A JP2021534527 A JP 2021534527A
- Authority
- JP
- Japan
- Prior art keywords
- pattern
- user
- pattern authentication
- quantum random
- kdi
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 31
- 238000009795 derivation Methods 0.000 claims abstract description 8
- 238000006243 chemical reaction Methods 0.000 claims description 7
- 210000004936 left thumb Anatomy 0.000 claims description 2
- 210000004935 right thumb Anatomy 0.000 claims description 2
- 238000010586 diagram Methods 0.000 abstract description 8
- 238000006467 substitution reaction Methods 0.000 description 4
- 230000014509 gene expression Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000002265 prevention Effects 0.000 description 2
- MLYYVTUWGNIJIB-BXKDBHETSA-N cefazolin Chemical compound S1C(C)=NN=C1SCC1=C(C(O)=O)N2C(=O)[C@@H](NC(=O)CN3N=NN=C3)[C@H]2SC1 MLYYVTUWGNIJIB-BXKDBHETSA-N 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000002708 enhancing effect Effects 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
- 238000000926 separation method Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/36—User authentication by graphic or iconic representation
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/01—Input arrangements or combined input and output arrangements for interaction between user and computer
- G06F3/03—Arrangements for converting the position or the displacement of a member into a coded form
- G06F3/041—Digitisers, e.g. for touch screens or touch pads, characterised by the transducing means
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/01—Input arrangements or combined input and output arrangements for interaction between user and computer
- G06F3/048—Interaction techniques based on graphical user interfaces [GUI]
- G06F3/0487—Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser
- G06F3/0488—Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using a touch-screen or digitiser, e.g. input of commands through traced gestures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/01—Input arrangements or combined input and output arrangements for interaction between user and computer
- G06F3/048—Interaction techniques based on graphical user interfaces [GUI]
- G06F3/0487—Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser
- G06F3/0488—Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using a touch-screen or digitiser, e.g. input of commands through traced gestures
- G06F3/04883—Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using a touch-screen or digitiser, e.g. input of commands through traced gestures for inputting data by handwriting, e.g. gesture or text
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Human Computer Interaction (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Telephone Function (AREA)
- User Interface Of Digital Computer (AREA)
- Collating Specific Patterns (AREA)
Abstract
Description
パターン認証を介してユーザ接近性と利便性を高め、量子乱数を使用して保安性を強化することができる。
以下、本明細書に添付された図面を参照して本発明の実施形態等を詳細に説明する。
図1は、本発明の実施形態に係るパターン認証方法においてパターン登録ステップを説明するための図である。
図2は、本発明の実施形態に係るパターン認証方法においてパターン認証ステップを説明するための図である。
図3は、本発明の実施形態に係るパターン認証装置を説明するための図である。
制御部150は、アプリケーションソフトウェアの実行に関連したプロセスの処理を制御し、パターン認証装置10の各構成の動作を制御する。
認証部160は、生成されたユーザKDIを用いて認証を行うことができる。格納部に予め格納された情報と一致するか否かを判断することができる。
格納部170は、置換変換モードの際に変更されるコード値をマッチングして格納することができる。
出力部180は、ユーザがタッチ入力時、振動またはサウンドを出力することができる。
図4〜図6は、本発明の実施形態に係るパターン認証方法を説明するための図である。
図7〜図8は、本発明の実施形態に係るユーザKDI生成方法を説明するための図である。
図8に示すように、ユーザのタッチイベント回数によって量子乱数を含む量子乱数テーブルにマッチングして、より保安性が強化された乱数列が生成され得る。
Claims (5)
- 有無線ネットワーク上で、スマジ(Smudge)及びショルダーサーフィン(Shoulder Surfing)攻撃防止のためのパターン認証方法において、
パターン登録ステップとパターン認証ステップとを含み、
前記パターン登録ステップは、
パターン認証装置の入力部がユーザからパターンを受信するステップと、
マッチング部がユーザから入力されたパターンに対応するコード値をマッチングし、格納部に格納するステップと、
KDI(Key Derivation ID)生成部が前記コード値と量子乱数生成部で生成された量子乱数を含む量子乱数テーブルとをマッチングして、ユーザKDI(Key Derivation ID)を生成するステップと、
を含むパターン認証方法。 - 前記パターン認証ステップは、
パターン認証装置の入力部の特定領域をユーザが一定時間の間タッチするか判断するステップと、
ユーザが特定領域を一定時間の間タッチしたことと判断される場合に、一般モードから置換変換モードへと変更され、ユーザのタッチ回数またはタッチテンポによってコード値が変更されるステップと、
パターン認証装置の入力部がユーザからパターンを受信するステップと、
マッチング部が、ユーザが入力したパターンと対応するコード値をマッチングして格納するステップと、
KDI生成部が前記コード値と量子乱数テーブルとをマッチングして、ユーザKDIを生成するステップと、
を含む請求項1に記載のパターン認証方法。 - 前記特定領域は、第1の領域と第2の領域とに区分され、前記第1の領域は、左手親指と、前記第2の領域は、右手親指の使用利便性のためにモバイル機器の下端一側に配置され、タッチスクリーン上に、ユーザ及びショルダーサーフィン攻撃者には見えないHOK(Hidden One Click)ボタンにてユーザからタッチイベントが入力される請求項2に記載のパターン認証方法。
- 前記特定領域は、モバイル機器のタッチスクリーンにユーザのクリックイベントが感知され得る領域である請求項3に記載のパターン認証方法。
- 前記特定領域は、物理的ボタンによりクリックイベントが入力される請求項3に記載のパターン認証方法。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR10-2018-0096660 | 2018-08-20 | ||
KR1020180096660A KR102063678B1 (ko) | 2018-08-20 | 2018-08-20 | 모바일기기의 스머지 및 훔쳐보기 공격 방지를 위한 시스템 및 사용자 패턴 인증 방법 |
PCT/KR2019/003530 WO2020040395A1 (ko) | 2018-08-20 | 2019-03-27 | 모바일기기의 스머지 및 훔쳐보기 공격 방지를 위한 시스템 및 사용자 패턴 인증 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2021534527A true JP2021534527A (ja) | 2021-12-09 |
JP7156738B2 JP7156738B2 (ja) | 2022-10-19 |
Family
ID=69154948
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2021533124A Active JP7156738B2 (ja) | 2018-08-20 | 2019-03-27 | モバイル機器のスマジ及びショルダーサーフィン攻撃防止のためのシステム及びユーザパターン認証方法 |
Country Status (5)
Country | Link |
---|---|
US (1) | US12118071B2 (ja) |
JP (1) | JP7156738B2 (ja) |
KR (1) | KR102063678B1 (ja) |
CN (1) | CN111052113A (ja) |
WO (1) | WO2020040395A1 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN118262385B (zh) * | 2024-05-30 | 2024-07-26 | 齐鲁工业大学(山东省科学院) | 基于相机差异的调度序列及训练的行人重识别方法 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9111073B1 (en) * | 2012-11-19 | 2015-08-18 | Trend Micro Inc. | Password protection using pattern |
CN104918243A (zh) * | 2015-06-15 | 2015-09-16 | 上海交通大学 | 基于量子真随机数的移动终端保密系统及方法 |
JP2017208144A (ja) * | 2017-09-05 | 2017-11-24 | パスロジ株式会社 | ユーザ認証方法及びかかる方法を実現するためのシステム |
Family Cites Families (23)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3789462B2 (ja) * | 2002-09-12 | 2006-06-21 | 三菱電機株式会社 | 認証システム及び認証装置及び端末装置及び認証方法 |
FR2878344B1 (fr) * | 2004-11-22 | 2012-12-21 | Sionnest Laurent Guyot | Dispositif de commandes et d'entree de donnees |
JP2008217716A (ja) * | 2007-03-07 | 2008-09-18 | Sharp Corp | 認証装置、画像形成装置、認証システム、認証プログラム、記録媒体および認証方法 |
JP4867760B2 (ja) * | 2007-03-30 | 2012-02-01 | ソニー株式会社 | 情報処理装置および方法、並びに情報処理システム |
US9292166B2 (en) * | 2009-03-18 | 2016-03-22 | Touchtunes Music Corporation | Digital jukebox device with improved karaoke-related user interfaces, and associated methods |
JP2010231510A (ja) * | 2009-03-27 | 2010-10-14 | Furukawa Electric Co Ltd:The | ユーザ認証システム、ユーザ認証方法、認証サーバプログラム、およびクライアントプログラム |
KR101085490B1 (ko) | 2010-01-14 | 2011-11-21 | 세종대학교산학협력단 | 숄더 서핑 공격에 대응하기 위한 프라이버시 보호형 사용자 비밀번호 입력 시스템 및 그 방법 |
CN105336349A (zh) * | 2010-01-26 | 2016-02-17 | 踏途音乐公司 | 具有改进的用户界面的数字点播设备和相关方法 |
KR101841039B1 (ko) * | 2011-11-28 | 2018-03-28 | 삼성전자주식회사 | 패스워드 인증 방법 및 이를 이용한 휴대기기 |
TW201409343A (zh) * | 2012-08-17 | 2014-03-01 | Ind Tech Res Inst | 防止肩窺攻擊的圖形密碼認證系統及方法 |
US8973149B2 (en) * | 2013-01-14 | 2015-03-03 | Lookout, Inc. | Detection of and privacy preserving response to observation of display screen |
US10168882B2 (en) * | 2013-06-09 | 2019-01-01 | Apple Inc. | Device, method, and graphical user interface for switching between camera interfaces |
KR20150116037A (ko) * | 2014-04-03 | 2015-10-15 | 엘지전자 주식회사 | 이동 단말기 및 그것의 제어방법 |
US9213819B2 (en) * | 2014-04-10 | 2015-12-15 | Bank Of America Corporation | Rhythm-based user authentication |
KR101480892B1 (ko) * | 2014-11-13 | 2015-01-13 | 아이벡스랩 주식회사 | 인증 패턴 결정 방법 및 그 방법을 이용한 결제 방법 |
KR101718781B1 (ko) | 2015-01-23 | 2017-04-04 | 서울시립대학교 산학협력단 | 모바일 커머스용 양자암호 보안기능을 갖는 모바일 단말기 및 인증 방법 |
KR101700799B1 (ko) | 2015-06-29 | 2017-01-31 | 고려대학교 산학협력단 | 숄더 서핑 방지 기능을 가진 사용자 단말 및 방법 |
US10120995B2 (en) | 2015-12-22 | 2018-11-06 | Ca, Inc. | Pattern password with variable hint pattern |
DK201670720A1 (en) * | 2016-09-06 | 2018-03-26 | Apple Inc | Devices, Methods, and Graphical User Interfaces for Generating Tactile Outputs |
KR101721173B1 (ko) * | 2016-09-08 | 2017-03-31 | 주식회사 이와이엘 | 양자난수발생기를 이용한 결제 인증 방법 및 시스템 |
JP2019537084A (ja) * | 2016-09-16 | 2019-12-19 | タクチュアル ラブズ シーオー. | タッチセンサ式キーボード |
KR101887964B1 (ko) | 2017-04-28 | 2018-08-13 | 주식회사 더블체인 | 양자난수 기반 보안기능을 가진 블록체인 코어서버 및 블록체인 보안방법 및 전자화폐 거래 시스템 |
CN107665298A (zh) * | 2017-09-29 | 2018-02-06 | 厦门大学嘉庚学院 | 基于图形的密码生成系统及方法 |
-
2018
- 2018-08-20 KR KR1020180096660A patent/KR102063678B1/ko active IP Right Grant
-
2019
- 2019-03-27 WO PCT/KR2019/003530 patent/WO2020040395A1/ko active Application Filing
- 2019-03-27 JP JP2021533124A patent/JP7156738B2/ja active Active
- 2019-03-27 CN CN201980002722.1A patent/CN111052113A/zh active Pending
- 2019-03-27 US US17/267,899 patent/US12118071B2/en active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9111073B1 (en) * | 2012-11-19 | 2015-08-18 | Trend Micro Inc. | Password protection using pattern |
CN104918243A (zh) * | 2015-06-15 | 2015-09-16 | 上海交通大学 | 基于量子真随机数的移动终端保密系统及方法 |
JP2017208144A (ja) * | 2017-09-05 | 2017-11-24 | パスロジ株式会社 | ユーザ認証方法及びかかる方法を実現するためのシステム |
Also Published As
Publication number | Publication date |
---|---|
CN111052113A (zh) | 2020-04-21 |
KR102063678B1 (ko) | 2020-01-09 |
JP7156738B2 (ja) | 2022-10-19 |
US12118071B2 (en) | 2024-10-15 |
US20210209216A1 (en) | 2021-07-08 |
WO2020040395A1 (ko) | 2020-02-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5764203B2 (ja) | パスワードキーの移動値を利用するパスワード安全入力システム及びそのパスワード安全入力方法 | |
US9930705B2 (en) | Mobile terminal control method, apparatus and system | |
Yan et al. | Designing leakage-resilient password entry on touchscreen mobile devices | |
CN108140082A (zh) | 使用非对称密钥的多因素用户认证框架 | |
KR20120047075A (ko) | 사용자 비밀번호 입력 장치 및 방법 | |
US20130104227A1 (en) | Advanced authentication technology for computing devices | |
US10203864B2 (en) | Information processing method and electronic apparatus | |
JP2014514669A (ja) | ユーザ端末及び支払いシステム | |
Mayrhofer et al. | Adversary models for mobile device authentication | |
CN106980801B (zh) | 一种带有安全输入系统的智能终端 | |
Guerar et al. | Completely automated public physical test to tell computers and humans apart: A usability study on mobile devices | |
Guerar et al. | Clickpattern: A pattern lock system resilient to smudge and side-channel attacks | |
CN103795849B (zh) | 在便携式终端中针对私密联系人执行操作的设备及方法 | |
JP2019505051A (ja) | 動的グラフィカルパスワードベースのネットワーク登録方法及びシステム | |
Kwon et al. | SteganoPIN: Two-faced human–machine interface for practical enforcement of PIN entry security | |
Yan et al. | Leakage-resilient password entry: challenges, design, and evaluation | |
US20170249450A1 (en) | Device and Method for Authenticating a User | |
Chakraborty et al. | On designing a lesser obtrusive authentication protocol to prevent machine-learning-based threats in internet of things | |
JP7156738B2 (ja) | モバイル機器のスマジ及びショルダーサーフィン攻撃防止のためのシステム及びユーザパターン認証方法 | |
JP5645723B2 (ja) | 認証サーバ、認証システム、及びサーバの認証方法 | |
Alsuhibany | A Camouflage Text‐Based Password Approach for Mobile Devices against Shoulder‐Surfing Attack | |
Adhatrao et al. | A secure method for signing in using quick response codes with mobile authentication | |
KR20220061930A (ko) | 지문인식을 이용한 암호화모듈 및 이의 제어방법 | |
JP2018116698A (ja) | データ入力方法及びデータ入力方法を実施するための電子装置及びシステム | |
TW201741918A (zh) | 行動裝置登入方法及行動裝置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20210217 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20220322 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20220622 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20220816 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20220906 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20220929 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7156738 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |