KR100351264B1 - Communication terminal apparatus embedded the function generating One Time Password based on the challenge/response - Google Patents

Communication terminal apparatus embedded the function generating One Time Password based on the challenge/response Download PDF

Info

Publication number
KR100351264B1
KR100351264B1 KR1019990000553A KR19990000553A KR100351264B1 KR 100351264 B1 KR100351264 B1 KR 100351264B1 KR 1019990000553 A KR1019990000553 A KR 1019990000553A KR 19990000553 A KR19990000553 A KR 19990000553A KR 100351264 B1 KR100351264 B1 KR 100351264B1
Authority
KR
South Korea
Prior art keywords
challenge
time password
user
authentication
response
Prior art date
Application number
KR1019990000553A
Other languages
Korean (ko)
Other versions
KR19990037750A (en
Inventor
제갈명
박홍성
Original Assignee
주식회사 인터넷시큐리티
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 인터넷시큐리티 filed Critical 주식회사 인터넷시큐리티
Priority to KR1019990000553A priority Critical patent/KR100351264B1/en
Publication of KR19990037750A publication Critical patent/KR19990037750A/en
Application granted granted Critical
Publication of KR100351264B1 publication Critical patent/KR100351264B1/en

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3228One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • H04L63/0838Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3271Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Telephonic Communication Services (AREA)
  • Telephone Function (AREA)

Abstract

PURPOSE: A communication terminal for embedding an OTP(One Time Password) generating function based on a challenge/response is provided to minimize the key input of a user by embodying an OTP function and a normal function of the communication terminal by one body and performing an authentication procedure based on the challenge/response. CONSTITUTION: An electronic telephone type keypad(510) inputs alphanumeric data. An OTP generating unit(520) receives a challenge value in a state in which an authentication token mode is set up for generating an OTP based on a challenge/response protocol, and generates a user-side response value corresponding to the challenge value using a unidirectional function. A communication module unit(530) receives the challenge value through a wired and wireless communication network and transmits the user-side response value generated in the OTP generating unit(520) through the wired and wireless communication network for performing a transmission and reception function for a normal voice communication in a normal communication mode, and providing an authentication service based on the challenge/response protocol in the authentication token mode. An authentication parameter memory(540) stores various authentication parameters including a PIN(Personal Identification Number) and an encryption key value.

Description

챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장한 통신 단말 장치{Communication terminal apparatus embedded the function generating One Time Password based on the challenge/response}Communication terminal apparatus embedded the function generating One Time Password based on the challenge / response}

본 발명은 원격 인증 서비스를 위한 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장한 통신 단말 장치에 관한 것으로, 더욱 상세하게는 통신 단말 장치에 있어서, 챌린지/레스펀스 프로토콜에 기반한 원격 인증 서비스를 제공하기 위해 챌린지값에 대응하는 레스펀스값을 발생하는 일회용 비밀번호(OTP; One Time Password) 기능을 내장시킴에 따라 일회용 비밀번호(OTP) 기능과 정상적인 통신 단말 장치의 기능을 일체화함으로써 원격 서비스의 인증 절차에 대한 편의성을 도모하도록 한 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장한 통신 단말 장치(Communication terminal apparatus embedded the function generating One Time Password based on challenge/response)에 관한 것이다.The present invention relates to a communication terminal device having a built-in challenge / response-based one-time password generation function for a remote authentication service. More particularly, the communication terminal device provides a remote authentication service based on a challenge / response protocol. By incorporating the One Time Password (OTP) function that generates a response value corresponding to the challenge value, the OTS function is integrated with the normal communication terminal device. A communication terminal apparatus embedded with a challenge / response-based one-time password generation function for convenience is provided.

최근 들어, 홈 트레이딩(home trading), 폰 뱅킹(phone banking)과 PC 뱅킹(Personal Computer banking) 등과 같은 원격 금융 서비스(remote banking service)는 금융 서비스를 제공하기 위한 금융사와 고객간에 상존하는 시간적/공간적인 제약을 용이하게 해소해주는 편의성에 힘입어 다양한 금융 서비스들 중에서도 높은 선호도를 보이고 있으며 동시에 그 이용 인구의 증가가 날로 가속화되어 가고 있다.Recently, remote banking services such as home trading, phone banking, and personal computer banking have existed in the time / space that exists between financial companies and customers to provide financial services. With the convenience of easily eliminating the restrictions, it is showing high preference among various financial services, and at the same time, the increase in the use population is accelerating.

오늘날, 각종 전자 기술의 발달로 인해 다양한 경로를 통해 보안을 요하는 특정 정보에 접근할 수 있는 도구의 보급이 저변화되어 가고 있으며, 기존의 기술에 따른 정보의 보안성을 해체하는 기술이 당업자 외의 비전문가에 의해서도 개발공지되고 있음에 따라 해당 특정 정보가 비인가자에 의해 접근·열람·파기·복제·도용되는 등의 행위를 차단·보호하기 위한 좀 더 고도한 보안 기술의 등장이 기대되고 있다.Today, due to the development of various electronic technologies, the spread of tools that can access specific information that requires security through various paths is being changed. As development is announced by non-professionals, more advanced security technologies are expected to emerge to block and protect such information from unauthorized access, access, destruction, cloning, and theft.

이와 같은 기술적인 추이에 편승하여 보안 시스템의 큰 주류 중에 한 분야를 차지하고 있는 원격 서비스 시스템의 인증과 관련한 보안성을 확보하기 위한 노력이 다양한 각도에서 경진되고 있는 바, 이러한 기술적 요구의 일환으로 개발된 것이 일회용 비밀번호(OTP; One Time Password) 시스템이다.In response to this technological trend, efforts are being made from various angles to secure security related to authentication of remote service systems, which occupy one of the mainstream areas of security systems. One Time Password (OTP) system is one.

일회용 비밀번호 시스템은 사용자가 전산망에 접속, 호스트에 인증을 요구할 경우 비밀 번호(패스워드)를 수시로 바꿔주는 보안 솔루션(security solution)으로 「현재 시간 입력(timesync) 방식」과 「챌린지/레스펀스(challenge/response, 호스트 난수 입력) 방식」이 개발되어 있다. 일회용 비밀번호(OTP)는 공중망 상에서 패스워드가 누출되더라도 패스워드의 유효 시간을 1회로 한정했기 때문에 더 이상 오용할 수 없다는 장점을 갖고 있다. 따라서 이 시스템은 국내외 금융계가 추진하고 있는 버추얼 뱅킹 서비스나 원격 금융 서비스의 성공 요소로 부각되고 있으며 대형 정보 시스템 운영 업체나 서비스 사업자들로부터 새로운 개념의 보안 솔루션으로 관심을 모으고 있다.The one-time password system is a security solution that frequently changes the password (password) when the user connects to the computer network and requests authentication from the host.The current timesync method and the challenge / challenge / response, host random number input method ”has been developed. One-time password (OTP) has the advantage that even if a password is leaked on the public network, the password can be misused because it is limited to one time. Therefore, this system is emerging as a success factor of virtual banking service and remote financial service promoted by domestic and foreign financial industry, and attracts attention as a new concept of security solution from large information system operators or service providers.

본 발명은 원격 서비스의 인증 시스템에 관련된 바, 종래 기술에 따른 원격 금융 서비스의 인증 시스템을 좀 더 상세하게 살펴보기로 한다.The present invention relates to an authentication system for a remote service, which will be described in more detail with respect to the authentication system for a remote financial service according to the prior art.

먼저, 원격 금융 서비스의 인증 과정을 주도하는 인증서버에 접근하기 위한 대표적인 방법을 소개하면, 그 하나의 방법으로는 자동 응답 시스템에 기반한 전화기와 공중 통신망을 이용하는 방법이 있으며, 또 다른 방법으로는 최근에 빠른 속도로 대중화되고 있는 컴퓨터 통신망을 이용하여 인증서버에 접속하는 방법이 있다.First, a representative method for accessing an authentication server that leads the authentication process of a remote financial service is introduced. One method is to use a telephone and a public communication network based on an answering system. There is a method of accessing an authentication server using a computer communication network which is rapidly becoming popular.

이와 같은 통신 시스템을 동원하여 인증서버와 접속이 형성되면, 인증서버로부터 사용자의 진위를 확인받는 인증 과정을 수행하게 되는 데, 이때 사용되는 인증 암호를 발생시키는 가장 일반적인 방법으로는 인증 암호(또는, 고유 암호, 비밀 번호)를 각 사용자의 머리 속에 기억하고 있다가 금융 서비스에 대한 인증이 필요할 시에 이를 입력하여 사용자의 진위를 인증받는 방법이 가장 대표적이다.When a connection with the authentication server is established by using such a communication system, an authentication process for verifying the authenticity of the user is performed by the authentication server. An authentication password (or, The most common method is to remember the unique password, password) in the head of each user and authenticate the authenticity of the user by entering it when authentication for financial services is required.

그러나, 이미 잘 알려진 바와 같이, 이러한 방법은 본인이 기억하고 있는 각 개인의 인증 암호는 타인에 의해 노출될 위험이 많으며 고정적으로 설정된 암호를 이용함에 따라 지문을 검출한다든지 인증 암호를 입력하는 장면을 녹화하는 소정의 부정한 방법의 동원에 의해 타인에게 쉽게 유출될 수 있는 소지가 있으며, 특히, 해당 금융사의 당당 직원 등에 의해 용이하게 열람될 수 있음에 따라 인증 암호의 외부 유출을 차단시키지 못함으로 인해 이와 관련된 금융 사고가 다수 발생하고 있으며 이에 대한 책임 소재를 파악하는 데에도 많은 노력이 필요한 실정이다.However, as is well known, this method has a high risk of exposing each person's authentication password to others, and detects a fingerprint or inputs an authentication password by using a fixed password. There is a possibility of easily leaking to others by the mobilization of a certain fraudulent method of recording, in particular, because it can be easily read by the employees of the financial institution, etc. There are a number of financial incidents involved, and much effort is required to understand where they are responsible.

이러한 문제점을 보완하기 위한 하나의 대안으로 등장한 좀 더 진보된 형태의 인증 방법으로는 흔히, "난수표"로 명명되는 사전에 작성·배포된 난수증(또는 난수 플라스틱)을 이용하는 원격 금융 서비스 시스템의 인증 방법이 있다.A more advanced form of authentication that has emerged as an alternative to solve this problem is the authentication of a remote financial service system using a randomly generated random number (or random number plastic), often referred to as a "random check". There is a way.

전술한 종래 기술에 있어서, 후자는 다수의 인증 암호를 포함하고 있는 난수표 상에서 해당되는 인증 암호를 판독하여 새로운 세션(session)을 형성함에 따라전자에 비해 기밀성이 상대적으로 높지만, 난수표를 이용한 방법도 역시 일정한 규칙의 범위 내에서 동작하는 인증 시스템임에 따라 기밀성이 다소 높아지기는 하지만 난수표가 복제되어 유출되거나 해당 금융사의 당당 직원 등이 부정한 방법을 동원할 경우에는 별도의 대책이 없다는 점에서 이 또한 전자와 더불어 안전성 측면에서 의문이 제기되고 있다.In the above-described prior art, the latter is relatively more confidential than the former as a new session is read by reading the corresponding authentication password on a random number table including a plurality of authentication passwords, but the method using the random number is also Although the confidentiality is somewhat higher due to the authentication system operating within the scope of a certain rule, there is no countermeasure in case there is no countermeasure when the random number is copied and leaked or the employee of the relevant financial company uses an illegal method. In addition, questions are raised in terms of safety.

이와 같은 문제를 해결하고자 본 발명의 발명자는 대한민국 특허출원 제 97-56548 호, "원격 금융 서비스의 인증 시스템", 대한민국 특허출원 제 97-57621 호, "컴퓨터 통신망을 이용한 원격 금융 서비스의 인증 시스템"을 제안한 바 있다.In order to solve such a problem, the inventor of the present invention, Republic of Korea Patent Application No. 97-56548, "Authentication system of remote financial services", Republic of Korea Patent Application No. 97-57621, "Authentication system of remote financial services using a computer communication network" Has been proposed.

본 발명에 대한 이해를 돕기 위해 대한민국 특허출원 제 97-56548 호, "원격 금융 서비스의 인증 시스템"의 요지를 구성 요소 측면을 간략하게 살펴보면 다음과 같다.In order to help the understanding of the present invention, the components of the gist of Korean Patent Application No. 97-56548, "Authentication System for Remote Financial Services" will be briefly described as follows.

도 1에 도시한 바와 같이, 대한민국 특허출원 제 97-56548 호는 챌린지/레스펀스 프로토콜에 기반한 원격 금융 서비스의 인증 시스템에 있어서, 원격 금융 서비스에 대한 인증을 필요로 하는 사용자의 입력을 입력받기 위한 전화기(110)와; 전화기(110)의 다이얼링에 의해 통화로를 형성하며 기설정된 사용자 식별자를 입력받아 원격 금융 서비스의 인증 절차를 수행하기 위한 사용자 인터페이스를 제공하는 자동 응답 시스템(120)과; 자동 응답 시스템(120)으로부터 입력된 사용자 식별자를 인지하고, 챌린지값을 발생하여 자동 응답 시스템(120)을 통해 사용자에게 전달하도록 한 후, 챌린지값에 대한 단방향 함수의 출력값에 의해 결정되는 자체 레스펀스값을 발생하여 전화기(110)와 자동 응답 시스템(120)을 통해 인가되는 챌린지값에 대응하는 사용자측 레스펀스값과 동일한지 여부를 판단함으로써 사용자의 진위 여부를 인증하는 인증서버(130)로 구성된 인증 판단 시스템(100); 및 사용자로부터 챌린지값을 입력받음에 따라 내장된 단방향 함수를 통해 챌린지값에 대응하는 사용자측 레스펀스값을 발생하여 사용자가 인증 판단 시스템(100)에 제공할 수 있도록 외부에 표시하는 인증 토큰 카드(200)로 구성되는 것이 특징이다.As shown in FIG. 1, Korean Patent Application No. 97-56548 is a system for authenticating a remote financial service based on a challenge / response protocol to receive an input of a user who requires authentication for a remote financial service. Telephone 110; An answering machine 120 that forms a call path by dialing the phone 110 and receives a preset user identifier and provides a user interface for performing an authentication procedure of a remote financial service; Recognizes the user identifier input from the answering machine 120, generates a challenge value and passes it to the user through the answering machine 120, and then responds to its own response determined by the output value of the one-way function for the challenge value. Authentication composed of an authentication server 130 for authenticating the authenticity of the user by generating a value and determining whether it is equal to a user side response value corresponding to a challenge value applied through the telephone 110 and the answering machine 120. Decision system 100; And an authentication token card 200 which is externally displayed for the user to provide to the authentication determination system 100 by generating a user-side response value corresponding to the challenge value through a built-in one-way function in response to receiving the challenge value from the user. It is characterized by consisting of).

또한, 대한민국 특허출원 제 97-56548 호, "원격 금융 서비스의 인증 시스템"의 경우, 자동 응답 시스템의 음성 서비스의 지원을 받음에 따라 고도한 기술을 이용하지 않더라도 타인에 의해 도청을 당할 여지가 있으며, 특히, 이러한 형태의 원격 금융 서비스는 청각 장애자나 정상인에 비해 청취력이 떨어지는 사람에게 무용지물의 금융 서비스가 될 가능성이 높다는 문제점을 인식하여 이를 해결하고자, 대한민국 특허출원 제 97-57621 호, "컴퓨터 통신망을 이용한 원격 금융 서비스의 인증 시스템"은 도 2에 도시한 바와 같이, 챌린지/레스펀스 프로토콜(challenge/response protocol)에 기반한 원격 금융 서비스의 인증 시스템에 있어서, 원격 금융 서비스에 대한 인증을 필요로 하는 사용자에게 입출력 수단을 제공하는 컴퓨터 단말기(100)와; 컴퓨터 통신망(200)에 접속된 컴퓨터 단말기(100)의 다이얼링에 의해 통신 접속을 형성하며 기설정된 사용자 식별자를 입력받아 원격 금융 서비스의 인증 절차를 수행하기 위한 양방향 통신 접속성을 제공하는 통신서버(310; communication server)와, 상기 통신서버(310)로부터 입력된 상기 사용자 식별자를 인지하고, 챌린지값을 발생하여 상기 통신서버(310)를 통해 상기 사용자에게 전달하도록 한 후, 상기 챌린지값에 대한 단방향 함수의 출력값에의해 결정되는 자체 레스펀스값을 발생하여 상기 컴퓨터 단말기(100)와; 상기 통신서버(310)를 통해 인가되는 상기 챌린지값에 대응하는 사용자 레스펀스값과 동일한지 여부를 판단함으로써 상기 사용자의 진위 여부를 인증하는 인증서버(320; authentication server)로 구성된 인증 판단 시스템(300); 및 상기 사용자로부터 상기 챌린지값을 입력받음에 따라 내장된 상기 단방향 함수를 통해 상기 챌린지값에 대응하는 상기 사용자 레스펀스값을 발생하여 상기 사용자가 상기 컴퓨터 단말기(100)를 통해 상기 인증 판단 시스템(300)에 제공할 수 있도록 외부에 표시하는 인증 토큰 카드(400)로 구성된 것이 특징이다.In addition, Korean Patent Application No. 97-56548, "Authentication System for Remote Financial Services," may be subject to eavesdropping by others without advanced technology, as it is supported by voice service of an automated answering system. In particular, this type of remote financial services to recognize the problem that it is more likely to become a financial services of the useless to the hearing impaired or people who are less able to hear than normal people, to solve this problem, Korean Patent Application No. 97-57621, "Computer communication network Authentication system of the remote financial service using "", as shown in Fig. 2, in the authentication system of the remote financial service based on the challenge / response protocol, which requires authentication for the remote financial service. A computer terminal 100 for providing input / output means to a user; The communication server 310 forms a communication connection by dialing the computer terminal 100 connected to the computer communication network 200 and receives a predetermined user identifier and provides bidirectional communication connectivity for performing an authentication procedure of a remote financial service. communication server and the user identifier input from the communication server 310, generate a challenge value, and transmit the challenge value to the user through the communication server 310, and then perform a unidirectional function on the challenge value. Generating a response value determined by an output value of the computer terminal 100; An authentication determination system 300 comprising an authentication server 320 for authenticating the authenticity of the user by determining whether the user response value corresponding to the challenge value applied through the communication server 310 is the same. ); And generating the user response value corresponding to the challenge value through the built-in one-way function in response to receiving the challenge value from the user so that the user determines the authentication determination system 300 through the computer terminal 100. It is characterized by consisting of the authentication token card 400 to be displayed to the outside to provide to).

전술한 대한민국 특허출원 제 97-56548 호 및 대한민국 특허출원 제 97-57621 호는 모두 인증서버와의 통신을 통해 가변적인 인증 암호를 발생하도록 고안된 휴대형 인증 토큰 카드(secure-token card)를 채용함에 따라 인증 암호의 외부 유출을 근본적으로 차단시킴으로써 사용자의 진위에 대한 인증의 보안성 및 신뢰성을 극대화하고 있으나, 기본적으로 양자는 개인이 휴대할 수 있도록 고안된 인증 토큰 카드가 사용자로부터 챌린지값을 입력받음에 따라 내장된 단방향 함수를 통해 이 챌린지값에 대응하는 사용자측 레스펀스값을 발생하여 사용자가 컴퓨터 단말기나 전화기를 통해 인증 판단 시스템에 제공할 수 있도록 외부에 표시하는 방법이기 때문에 사용자가 수동으로 일일이 챌린지값을 입력하고 그에 따른 사용자 레퍼런스값을 확인하여 유선 또는 무선 통신 단말기를 통해 인증 판단 시스템에 제공해야 하는 일정부분 조작상의 불편함이 있다.Korean Patent Application No. 97-56548 and Korean Patent Application No. 97-57621 mentioned above both employ a portable authentication token card designed to generate a variable authentication password through communication with an authentication server. By fundamentally blocking the leakage of the authentication password, the security and reliability of the authentication of the user's authenticity is maximized.But basically, both parties receive a challenge value from the user as an authentication token card designed to be carried by an individual is input. The built-in one-way function generates a user-side response value corresponding to the challenge value and displays it externally so that the user can provide it to the authentication judgment system through a computer terminal or a telephone. Input and check the user reference value accordingly. There is inconvenience on the operation that a portion must be provided to the authentication system is determined by the communication terminal.

또한, 이와 같은 수동 조작은 조작상의 불편함을 초래함과 동시에 키입력 오류를 빈번하게 발생시킬 수 있는 소지가 있고, 사용자의 키입력에 의해 인증 처리작업을 위한 소요 시간이 길어지는 문제가 있을 뿐만 아니라 사용자가 인증 토큰 카드의 조작법을 상세하게 숙지해야 하는 불편함이 상존함에 따라 챌린지/레스펀스 프로토콜에 기반한 원격 서비스의 저변화를 저해하는 하나의 요인이 되고 있다.In addition, such manual operation may cause an inconvenience in operation and may frequently generate a key input error, and may cause a long time for authentication processing by a user's key input. However, the inconvenience that the user must know in detail how to operate the authentication token card has been a factor that inhibits the change of the remote service based on the challenge / response protocol.

그리고, 종래의 경우에는 통신 단말기와 인증 토큰 카드를 별도로 관리해야 하는 관리 및 휴대상의 불편함이 있었는데, 특히, 최근 들어 이동 전화 기술과 이동 컴퓨팅(mobile computing) 기술의 진보와 함께 셀룰러 휴대 전화(cellular phone), 개인 휴대 전화(PCS phone), 주파수 공용 전화(TRS phone), 이리듐 전화(IRIDIUM phone), 양방향 문자 송수신 무선 호출기, TWM(Two Way Message) 단말기, PDA(Personal Digital Assistant) 단말기 등과 같은 무선 통신 단말 장치가 널리 보급되면서 이와 같이 별도의 단품을 개별적으로 휴대하는 것에 대한 불편함이 적극적으로 제기되면서 통합이 가능한 기능을 휴대형 통신 단말 장치에 부가함으로써 그 기능을 일체화할 수 있는 기술의 등장이 기대되고 있다.In addition, in the conventional case, there has been the inconvenience of management and portability in which the communication terminal and the authentication token card have to be managed separately. In particular, in recent years, with the advance of mobile phone technology and mobile computing technology, cellular cellular phones are cellular. Wireless phones such as phones, PCS phones, TRS phones, Iridium phones, two-way text-to-speech pagers, two-way message terminals, personal digital assistant terminals, and more As communication terminal devices become widespread, the inconvenience of carrying separate pieces separately is actively raised, and technology that can integrate the functions by adding functions that can be integrated to the portable communication terminal device is expected. It is becoming.

따라서, 본 발명은 이와 같은 문제점을 해결하기 위해 안출된 것으로, 양방향 통신을 지원하는 통신 단말 장치에 있어서, 챌린지/레스펀스 프로토콜에 기반한 원격 인증 서비스를 제공하기 위해 챌린지값에 대응하는 레스펀스값을 발생하는 일회용 비밀번호(OTP; One Time Password) 기능을 내장시킴에 따라 OTP 기능과 정상적인 통신 단말 장치의 기능을 일체화하여 챌린지/레스펀스 기반의 인증 절차를 수행함으로써 사용자의 키입력을 최소화하여 원격 서비스에 대한 인증 처리의 편리성 및 고속성을 도모하며 기능 일체화에 따른 통합 관리에 의해 휴대가 용이하면서도 사용자의 진위에 대한 인증의 보안성 및 신뢰성을 향상시킬 수 있는 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장한 통신 단말 장치를 제공함에 그 목적이 있다.Accordingly, the present invention has been made to solve such a problem, and in a communication terminal device supporting bidirectional communication, a response value corresponding to a challenge value is provided to provide a remote authentication service based on a challenge / response protocol. By incorporating OTP (One Time Password) function, OTP function and normal communication terminal function are integrated to perform challenge / response based authentication process to minimize user's key input to remote service. It is a challenge / response-based one-time password generation function that can improve the security and reliability of authentication for user's authenticity while being easy to carry by integrated management according to function integration. The purpose is to provide a built-in communication terminal device.

도 1은 대한민국 특허출원 제 97-56548 호, "원격 금융 서비스의 인증 시스템"을 나타낸 블록도,1 is a block diagram showing Korean Patent Application No. 97-56548, "Authentication System for Remote Financial Services",

도 2는 대한민국 특허출원 제 97-57621 호, "컴퓨터 통신망을 이용한 원격 금융 서비스의 인증 시스템"을 나타낸 블록도,2 is a block diagram showing Korean Patent Application No. 97-57621, "Authentication System for Remote Financial Service Using Computer Communication Network";

도 3은 본 발명에 따른 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장한 통신 단말 장치의 바람직한 실시예를 나타낸 구성도,3 is a block diagram showing a preferred embodiment of a communication terminal device having a built-in challenge / response-based one-time password generation function according to the present invention;

도 4는 본 발명에 따른 일회용 비밀번호 생성 기능을 내장한 통신 단말 장치의 다른 실시예를 나타낸 블록도,Figure 4 is a block diagram showing another embodiment of a communication terminal device with a built-in one-time password generation function according to the present invention,

도 5는 본 발명에 따른 챌린지/레스펀스 기반 일회용 비밀번호 기능을 내장한 통신 단말 장치의 또 다른 실시예를 나타낸 블록도,5 is a block diagram showing another embodiment of a communication terminal device with a built-in challenge / response-based one-time password function according to the present invention;

도 6은 본 발명의 통신 단말 장치를 이용한 원격 서비스의 인증 시스템의 제 1 실시예를 나타낸 구성도,6 is a configuration diagram showing a first embodiment of an authentication system for remote service using the communication terminal device of the present invention;

도 7은 본 발명의 통신 단말 장치를 이용한 원격 서비스의 인증 시스템의 제2 실시예를 나타낸 구성도,7 is a configuration diagram showing a second embodiment of a system for authenticating a remote service using a communication terminal device of the present invention;

도 8은 본 발명의 통신 단말 장치를 이용한 원격 서비스의 인증 시스템의 제 3 실시예를 나타낸 구성도,8 is a configuration diagram showing a third embodiment of an authentication system for remote service using the communication terminal device of the present invention;

도 9는 본 발명의 통신 단말 장치를 이용한 원격 서비스의 인증 시스템의 제 4 실시예를 나타낸 구성도,9 is a configuration diagram showing a fourth embodiment of a system for authenticating a remote service using a communication terminal device of the present invention;

도 10은 본 발명의 통신 단말 장치를 이용한 원격 서비스의 인증 시스템의 제 5 실시예를 나타낸 구성도,10 is a configuration diagram showing a fifth embodiment of an authentication system for remote service using a communication terminal device according to the present invention;

도 11은 본 발명의 통신 단말 장치를 이용한 원격 서비스의 인증 시스템의 제 6 실시예를 나타낸 구성도,11 is a configuration diagram showing a sixth embodiment of the authentication system for remote service using the communication terminal device of the present invention;

도 12는 본 발명의 통신 단말 장치를 이용한 원격 서비스의 인증 시스템의 제 7 실시예를 나타낸 구성도이다.12 is a configuration diagram showing a seventh embodiment of an authentication system for remote service using the communication terminal device of the present invention.

<도면의 주요부분에 대한 부호의 설명><Description of the symbols for the main parts of the drawings>

510 : 전화형 키패드 520, 620 : 일회용 비밀번호 생성부510: telephone keypad 520, 620: one-time password generation unit

530 : 통신 모듈부 540 : 인증 파라미터 메모리530: communication module unit 540: authentication parameter memory

550 : 통신 단말 제어부 560, 660 : 액정 표시부550: communication terminal control unit 560, 660: liquid crystal display unit

570, 670 : 음성 발생부 610 : 사용자 입력부570, 670: voice generator 610: user input unit

630 : 데이터 통신 모듈부 650 : 데이터 통신 단말 제어부630: data communication module unit 650: data communication terminal control unit

이와 같은 목적을 달성하기 위해 본 발명에 따른 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장한 통신 단말 장치는, 양방향 통신을 지원하는 통신 단말 장치에 있어서, 정상 통신 모드에서 정상적인 장치 고유의 통신 기능을 제공하도록 상기 통신 모듈부를 제어하고, 키패드를 통해 키입력된 개인 식별 번호와 상기 인증 파라미터 메모리의 개인 식별 번호가 일치할 경우에 상기 인증 토큰 모드에 대한 접근을 허락하며 상기 인증 토큰 모드에서는 상기 챌린지값이 키패드나 통신 모듈부로부터 일회용 비밀번호 생성부에 제공되도록 제어함과 동시에 일회용 비밀번호 생성부가 발생시킨 사용자측 레퍼런스값을 외부에 시각적 또는 청각적으로 표시하거나 상기 통신 모듈부를 통해 상기 유무선 통신망 또는 데이터 통신망을 통해 송신할 수 있도록 일회용 비밀번호 생성부 및 통신 모듈부를 제어하는 것이 특징이다.In order to achieve the above object, a communication terminal device having a built-in challenge / response-based one-time password generation function according to the present invention, in a communication terminal device supporting bidirectional communication, performs a unique device-specific communication function in a normal communication mode. Control the communication module to provide an access to the authentication token mode when the personal identification number keyed in through the keypad and the personal identification number in the authentication parameter memory match, and in the authentication token mode, the challenge value. While controlling to be provided to the one-time password generation unit from the keypad or the communication module unit, the user-side reference value generated by the one-time password generation unit is visually or audibly displayed on the outside or through the wired / wireless communication network or the data communication network through the communication module unit. Can send It is characterized by controlling the one-time password generation unit and the communication module unit.

이하, 본 발명에 따른 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을내장한 통신 단말 장치의 바람직한 실시예의 구성을 첨부한 도 3을 참조하여 설명하면 다음과 같다.Hereinafter, a configuration of a preferred embodiment of a communication terminal device having a challenge / response-based one-time password generation function according to the present invention will be described with reference to FIG. 3.

본 발명을 설명함에 앞서, 본 발명의 명칭에 포함된 통신 단말 장치에 대해 간략하게 설명하면, 이 통신 단말 장치는 공중 전화 통신망을 통해 음성 통신이 가능한 유선 통신 단말 장치와 무선 통신 단말 장치 그리고 데이터 통신망을 통해 데이터 통신이 가능한 데이터 통신 단말 장치를 통칭하는 것이다. 예컨대, 유선 통신 단말 장치로는 각각 공중 전화망, ISDN(Integrated Service Digital Network), 인터넷 등을 이용하여 음성 통신이 가능한 PSTN용 유선 전화, ISDN용 유선 전화, 인터넷 전화(internet phone) 등이 있으며, 무선 통신 단말 장치로는 셀룰러 휴대 전화(cellular phone), 개인 휴대 전화(PCS phone), 주파수 공용 전화(TRS phone), 이리듐 전화(IRIDIUM phone) 등이 대표적이다. 또한, 데이터 통신 단말 장치로는 양방향 문자 서비스가 가능한 무선 호출기, TWM(Two Way Message) 단말기와 같은 디지털 문자 송수신기와, 통신 기능이 내장된 팜 탑 컴퓨터(palm-top computer)와, 이동 컴퓨터(mobile computer)의 대표 주자격인 PDA(Personal Digital Assistant) 등이 대표적이다.Prior to describing the present invention, a communication terminal device included in the name of the present invention will be briefly described. The communication terminal device includes a wired communication terminal device, a wireless communication terminal device, and a data communication network capable of voice communication through a public telephone communication network. Through the data communication terminal device capable of data communication through. For example, a wired communication terminal device may be a wired telephone for PSTN, a wired telephone for ISDN, an internet phone, etc., each capable of voice communication using a public telephone network, an integrated service digital network (ISDN), or the Internet. As a communication terminal device, a cellular phone, a PCS phone, a TRS phone, an Iridium phone, etc. are typical. In addition, the data communication terminal apparatus may include a wireless pager capable of two-way text service, a digital text transceiver such as a two-way message (TWM) terminal, a palm-top computer with a built-in communication function, and a mobile computer. A representative PDA (Personal Digital Assistant) is a representative computer.

도 3은 본 발명에 따른 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장한 통신 단말 장치의 바람직한 실시예(500)를 나타낸 구성도이다.3 is a block diagram showing a preferred embodiment 500 of a communication terminal device with a built-in challenge / response-based one-time password generation function according to the present invention.

본 발명에 따른 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장한 통신 단말 장치의 바람직한 실시예(500)는 도 3에 도시한 바와 같이, 송수화기를 통해 양방향 음성 통신을 지원하는 통신 단말 장치에 있어서,As shown in FIG. 3, a preferred embodiment 500 of a communication terminal device having a built-in challenge / response-based one-time password generation function according to the present invention is a communication terminal device supporting two-way voice communication through a handset.

문자 숫자형 데이터(alphanumeric data)를 입력하기 위한 전자식 전화형 키패드(510)와;An electronic telephone keypad 510 for inputting alphanumeric data;

챌린지/레스펀스 프로토콜에 기반한 일회용 비밀번호를 발생시키기 위한 인증 토큰 모드가 설정된 상태에서 챌린지값을 입력받음에 따라 단방향 함수를 이용하여 상기 챌린지값에 대응하는 사용자측 레스펀스값을 발생시키는 일회용 비밀번호 생성부(520)와;A one-time password generation unit for generating a user-side response value corresponding to the challenge value by using a one-way function in response to receiving a challenge value in a state where an authentication token mode for generating a one-time password based on the challenge / response protocol is set ( 520;

정상 통신 모드에서는 정상적인 음성 통신을 위한 송수신 기능을 수행하고, 상기 인증 토큰 모드에서는 상기 챌린지/레스펀스 프로토콜에 기반한 인증 서비스를 제공하도록 상기 챌린지값을 유무선 통신망을 통해 수신하며 상기 일회용 비밀번호 생성부(520)가 발생시킨 상기 사용자측 레스펀스값을 상기 유무선 통신망을 통해 송신하는 통신 모듈부(530)와;In the normal communication mode, the transmission and reception function for normal voice communication is performed, and in the authentication token mode, the challenge value is received through a wired / wireless communication network to provide an authentication service based on the challenge / response protocol, and the one-time password generation unit 520 A communication module unit (530) for transmitting the user-side response value generated by the &lt; RTI ID = 0.0 &gt;

개인 식별 번호(PIN; Personal Identification Number)와 암호키값을 포함하는 각종 인증 파라미터를 저장하고 상기 인증 파라미터에 대한 전기적인 소거성과 프로그램성을 제공하는 인증 파라미터 메모리(540)와;An authentication parameter memory 540 for storing various authentication parameters including a Personal Identification Number (PIN) and an encryption key value and providing electrical erasing and programmability for the authentication parameters;

상기 정상 통신 모드에서는 상기 송수화기를 통해 정상적인 음성 통신을 제공하도록 상기 통신 모듈부(530)를 제어하고, 상기 전화형 키패드(510)를 통해 키입력된 개인 식별 번호와 상기 인증 파라미터 메모리(540)의 개인 식별 번호가 일치할 경우에 상기 인증 토큰 모드에 대한 접근을 허락하며 상기 인증 토큰 모드에서는 상기 챌린지값이 상기 전화형 키패드(510)나 상기 통신 모듈부(530)로부터 상기 일회용 비밀번호 생성부(520)에 제공되도록 제어함과 동시에 상기 일회용 비밀번호 생성부(520)가 발생시킨 상기 사용자측 레퍼런스값을 외부에 표시하거나 상기 통신 모듈부(530)를 통해 상기 유무선 통신망을 통해 송신할 수 있도록 상기 일회용 비밀번호 생성부(520) 및 상기 통신 모듈부(530)를 제어하는 통신 단말 제어부(550); 및In the normal communication mode, the communication module unit 530 is controlled to provide normal voice communication through the handset, and the personal identification number and the authentication parameter memory 540 keyed through the telephone keypad 510 are controlled. If the personal identification numbers match, the access to the authentication token mode is allowed, and in the authentication token mode, the challenge value is the one-time password generation unit 520 from the telephone keypad 510 or the communication module unit 530. The one-time password generated by the one-time password generation unit 520 and the user-side reference value generated at the same time to the outside or transmitted through the wired / wireless communication network through the communication module unit 530. A communication terminal controller 550 controlling the unit 520 and the communication module 530; And

상기 통신 단말 제어부(550)의 동작 상황을 표시함과 동시에 상기 챌린지값과 상기 사용자측 레스펀스값을 디스플레이하기 위한 액정 표시부(560)를 포함하여 구성한다.And a liquid crystal display 560 for displaying the operation state of the communication terminal controller 550 and displaying the challenge value and the user side response value.

이와 같이 구성된 본 발명에 따른 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장한 통신 단말 장치의 바람직한 실시예(500)의 작용을 도 3을 참조하여 상세하게 설명하기로 한다.The operation of the preferred embodiment 500 of the communication terminal device with the built-in challenge / response-based one-time password generation function according to the present invention configured as described above will be described in detail with reference to FIG. 3.

본 발명의 핵심 사상은 앞에서 언급한 유무선 단말 장치를 통해 정상적인 음성 통화를 수행할 수 있음은 물론이거니와 일회용 비밀번호를 발생할 수 있는 구성 요소를 내장함으로써 원격 서비스에 대한 인증 처리의 편리성 및 고속성을 도모하며 기능 일체화에 따른 통합 관리에 의해 휴대가 용이하면서도 사용자의 진위에 대한 인증의 보안성 및 신뢰성을 높이고자 함에 있다.The core idea of the present invention is not only to perform normal voice call through the wired / wireless terminal device mentioned above, but also to provide convenience and high speed of authentication processing for a remote service by embedding a component capable of generating a one-time password. It is intended to increase the security and reliability of authentication for user's authenticity while being easy to carry by integrated management according to function integration.

우선, 정상 통신 모드에서는 통신 모듈부(530)와 송수화기를 통해 통신 단말 장치의 고유 기능인 음선 통신을 제공한다. 전술한 바와 같이, 이때의 통신은 유선 통신 또는 무선 통신일 수 있으며 경우에 따라서는 유선 통신과 무선 통신을 결합한 통신일 수 도 있다. 다시 말해서 본 발명은 통신의 형식과는 무관한 것으로, 어떠한 통신 형식에도 적용할 수 있다.First, in the normal communication mode, the communication module unit 530 and the handset provide sound line communication, which is a unique function of the communication terminal device. As described above, the communication at this time may be a wired communication or a wireless communication, and in some cases, may be a communication combining wired communication and wireless communication. In other words, the present invention is irrelevant to the communication format and can be applied to any communication format.

다음으로, 인증 토큰 모드를 설명하기로 한다.Next, the authentication token mode will be described.

먼저, 인증 토큰 모드로 진입하기 위해서는 사용자 진위에 대한 보안성을 향상시키기 위해 개인 식별 번호(PIN)가 필요하다.First, in order to enter the authentication token mode, a personal identification number (PIN) is required to improve security of user authenticity.

다시 말해서, 인증 토큰 모드로 진입하기 위한 키입력이 인가되면, 통신 단말 제어부(550)는 액정 표시부(540)를 통해 개인 식별 번호를 입력할 것을 요구한다.In other words, when a key input for entering the authentication token mode is authorized, the communication terminal controller 550 requests the personal identification number to be input through the liquid crystal display 540.

사용자가 전화형 키패드(510)를 이용하여 사용자 식별 번호를 입력하면, 통신 단말 제어부(550)는 상기 전화형 키패드(510)를 통해 키입력된 개인 식별 번호와 상기 인증 파라미터 메모리(540)의 개인 식별 번호가 일치하는지 여부를 판단한다.When a user inputs a user identification number using the telephone keypad 510, the communication terminal controller 550 may input the personal identification number keyed through the telephone keypad 510 and the individual in the authentication parameter memory 540. It is determined whether the identification numbers match.

판단 결과, 사용자 식별 번호가 일치하지 않을 경우, 사용자에게 허용된 소정의 에러 발생 횟수(N)만큼에 걸쳐 고객에게 정확한 사용자 식별 번호를 재차 입력할 것을 요구하며, 최종적으로 이와 같은 요구에 사용자의 입력이 부응하지 못할 경우에는 인증 토크 모드로의 진입 기회를 차단하도록 한다.As a result of the determination, if the user identification numbers do not match, the user is required to re-enter the correct user identification number over the predetermined number of error occurrences N allowed by the user, and finally the user inputs to such a request. If this fails, the opportunity to enter the authenticated talk mode is blocked.

반면에, 상기 전화형 키패드(510)를 통해 키입력된 개인 식별 번호와 상기 인증 파라미터 메모리(540)의 개인 식별 번호가 일치할 경우에는 상기 인증 토큰 모드에 대한 시스템적인 접근을 허락한다.On the other hand, when the personal identification number keyed in via the telephone keypad 510 and the personal identification number of the authentication parameter memory 540 match, the system allows access to the authentication token mode.

여기서, 문자 숫자형 데이터(alphanumeric data)를 입력하기 위한 전자식 전화형 키패드(510)의 일례로는 45 키 행렬(45 key matrix)로 이루어진 키패드를사용하는 것이 일반적이며 이를 확장한 자판을 이용할 수도 있다.Here, an example of the electronic telephone keypad 510 for inputting alphanumeric data is 4 5 key matrices (4 It is common to use a keypad consisting of a 5 key matrix, and an expanded keyboard may be used.

이후, 챌린지/레스펀스 프로토콜에 기반한 일회용 비밀번호를 발생시키기 위한 인증 토큰 모드가 설정된 상태에서 챌린지값을 입력받음에 따라 일회용 비밀번호 생성부(520)는 단방향 함수를 이용하여 상기 챌린지값에 대응하는 사용자측 레스펀스값을 발생시킨다.Subsequently, when a challenge value is input in a state where an authentication token mode for generating a one-time password based on the challenge / response protocol is set, the one-time password generator 520 uses a one-way function to respond to the user side response corresponding to the challenge value. Generate a funnel value.

이때, 통신 모듈부(530)는 상기 챌린지/레스펀스 프로토콜에 기반한 인증 서비스를 제공하도록 상기 챌린지값을 유무선 통신망을 통해 수신하며 상기 일회용 비밀번호 생성부(520)가 발생시킨 상기 사용자측 레스펀스값을 상기 유무선 통신망을 통해 송신한다.In this case, the communication module unit 530 receives the challenge value through a wired / wireless communication network to provide an authentication service based on the challenge / response protocol and receives the user-side response value generated by the one-time password generation unit 520. Transmit via wired or wireless network.

동작 모드가 정상 통신 모드 또는 인증 토큰 모드로 선택됨에 따라 통신 단말 제어부(550)는 본 발명의 통신 단말 장치를 전체적으로 제어하는 데, 상기 정상 통신 모드에서는 상기 송수화기를 통해 정상적인 음성 통신을 제공하도록 상기 통신 모듈부(530)를 제어하고, 상기 전화형 키패드(510)를 통해 키입력된 개인 식별 번호와 상기 인증 파라미터 메모리(540)의 개인 식별 번호가 일치할 경우에 상기 인증 토큰 모드에 대한 접근을 허락하며 상기 인증 토큰 모드에서는 상기 챌린지값이 상기 전화형 키패드(510)나 상기 통신 모듈부(530)로부터 상기 일회용 비밀번호 생성부(520)에 제공되도록 제어함과 동시에 상기 일회용 비밀번호 생성부(520)가 발생시킨 상기 사용자측 레퍼런스값을 외부에 표시하거나 상기 통신 모듈부(530)를 통해 상기 유무선 통신망을 통해 송신할 수 있도록 상기 일회용 비밀번호 생성부(520) 및 상기 통신 모듈부(530)를 제어한다.As the operation mode is selected as the normal communication mode or the authentication token mode, the communication terminal controller 550 controls the communication terminal device of the present invention as a whole. In the normal communication mode, the communication is performed to provide normal voice communication through the handset. The module unit 530 is controlled, and access to the authentication token mode is allowed when the personal identification number keyed in through the telephone keypad 510 and the personal identification number of the authentication parameter memory 540 match. In the authentication token mode, the challenge value is controlled to be provided from the telephone keypad 510 or the communication module unit 530 to the one time password generation unit 520, and the one time password generation unit 520 is The generated user-side reference value is displayed on the outside or through the wired / wireless communication network through the communication module unit 530. To be transmitted and controls the one-time password generation unit 520 and the communication module 530.

이에 따라, 액정 표시부(560)는 전화형 키패드(510)를 통해 인가되는 사용자 입력을 디스플레이할 뿐만 아니라 상기 통신 단말 제어부(550)의 동작 상황을 표시함과 동시에 상기 발생된 사용자 레스펀스값을 디스플레이하도록 한다. 물론, 액정 표시부(560)는 정상적인 음성 통신을 지원하기 위한 각종 디스플레이 기능을 제공함은 자명하다.Accordingly, the liquid crystal display 560 not only displays a user input applied through the telephone keypad 510, but also displays an operation state of the communication terminal controller 550 and simultaneously displays the generated user response value. Do it. Obviously, the liquid crystal display 560 provides various display functions for supporting normal voice communication.

여기서, 통신 단말 제어부(550)의 동작 상황이란 현상태에서 통신 단말 제어부(550)가 어떤 입력을 요구하는지 또는 어떤 의미를 갖는 값을 출력하고 있는지 그리고 현재 어떤 처리를 수행하고 있는지 등을 일컫는 것으로, 사용자에게 이와 같은 동작 상황 정보를 알려 줌으로써 사용자 친화적인 사용 환경을 제공할 수 있다. 일례로, 액정 표시부(560)상에 암호, 변경, 확인, 선택, 질의, 응답 등을 현시점에서의 동작 상황에 따라 하이라이트(highlight)시킴으로써 사용자에게 좀 더 개선된 이용 편의성을 제공할 수 있다.Here, the operation state of the communication terminal control unit 550 refers to what input the communication terminal control unit 550 requires or outputs a value having in a current state, and what processing is currently being performed. Informing the user of such operation status information may provide a user-friendly environment. For example, by encrypting, changing, confirming, selecting, querying, answering, etc. on the liquid crystal display 560 according to an operation situation at the present time, the user may be provided with improved convenience.

또한, 본 발명의 바람직한 실시예는 사용자측 레스펀스값을 사용자에게 통보하기 위해 액정 표시부(560)에 표시하고 있으나, 본 발명의 다른 실시예에서는 음성을 통해 사용자측 레스펀스값을 사용자에게 통보하기 위한 음성 발생부를 선택적으로 더 포함할 수 있다. 다시 말해서, 사용자측 레스펀스값은 시각적인 수단(즉, 액정 표시부) 및 청각적인 수단(즉, 음성 발생부) 모두를 통해 사용자에게 통지할 수도 있으며, 청각적인 수단 또는 시각적인 수단 단독으로 사용자에게 통지할 수도 있음을 의미한다.In addition, the preferred embodiment of the present invention is displayed on the liquid crystal display 560 to notify the user of the response value of the user, but in another embodiment of the present invention, the voice for notifying the user of the response value through the voice The generating unit may further optionally be included. In other words, the user-side response value may be notified to the user through both visual means (i.e., liquid crystal display) and audio means (i.e., voice generator), and notified by the user either by audible means or visual means alone. It means you can.

그리고, 본 발명의 바람직한 실시예에 있어서, 통신 모듈부(530)는 직접적으로 기기 자체에서 챌린지값을 유무선 통신망을 통해 수신하며 상기 일회용 비밀번호 생성부(520)가 발생시킨 상기 사용자측 레스펀스값을 상기 유무선 통신망을 통해 송신하고 있지만, 원격 서비스의 인증 시스템을 구성하는 방법에 따라서는 다른 유무선 단말 장치를 통해 챌린지값을 수신하고, 사용자측 레스펀스값도 다른 유무선 단말 장치를 통해 송신할 수도 있음은 주지의 사실이다. 이 경우, 본 발명의 통신 단말 장치(500)는 도 1에 나타낸 대한민국 특허출원 제 97-56548 호, "원격 금융 서비스의 인증 시스템"의 인증 토큰 카드(200)처럼 사용된다.In a preferred embodiment of the present invention, the communication module unit 530 directly receives a challenge value from the device itself through a wired or wireless communication network and receives the user-side response value generated by the one-time password generation unit 520. It is transmitted through a wired / wireless communication network, but depending on the method of configuring an authentication system for a remote service, a challenge value may be received through another wired or wireless terminal device, and a response value of a user side may be transmitted through another wired or wireless terminal device. It is true. In this case, the communication terminal device 500 of the present invention is used like the authentication token card 200 of Korean Patent Application No. 97-56548, "Authentication System of Remote Financial Service" shown in FIG.

따라서, 본 발명의 바람직한 실시예의 통신 모듈부(530)에서 챌린지값 및 사용자측 레스펀스값을 송수신하는 기능을 제외시킬 수도 있다.Therefore, the communication module 530 of the preferred embodiment of the present invention may exclude the function of transmitting and receiving the challenge value and the user-side response value.

이하, 상기한 바와 같은 사실에 기초한 본 발명의 다른 실시예를 도 4를 참조하여 설명하면 다음과 같다.Hereinafter, another embodiment of the present invention based on the above facts will be described with reference to FIG. 4.

도 4는 본 발명에 따른 일회용 비밀번호 생성 기능을 내장한 통신 단말 장치의 다른 실시예를 나타낸 블록도로, 도 3에 도시한 본 발명의 바람직한 실시예와 유사한 기능을 수행하는 구성 요소에는 동일한 도면 번호를 부여함으로써 본 발명의 다른 실시예에 대한 이해의 편의성을 도모하기로 한다.Figure 4 is a block diagram showing another embodiment of a communication terminal device with a built-in one-time password generation function according to the present invention, the same reference numerals are assigned to components that perform functions similar to the preferred embodiment of the present invention shown in FIG. The present invention is intended to facilitate the understanding of another embodiment of the present invention.

본 발명의 다른 실시예는 도 4에서 살펴볼 수 있듯이, 송수화기를 통해 양방향 음성 통신을 지원하는 통신 단말 장치에 있어서, 문자 숫자형 데이터(alphanumeric data)를 입력하기 위한 전자식 전화형 키패드(510)와; 챌린지/레스펀스 프로토콜에 기반한 일회용 비밀번호를 발생시키기 위한 인증 토큰 모드가 설정된 상태에서 챌린지값을 입력받음에 따라 단방향 함수를 이용하여 상기챌린지값에 대응하는 사용자측 레스펀스값을 발생시키는 일회용 비밀번호 생성부(520)와; 정상 통신 모드에서는 정상적인 음성 통신을 위한 송수신 기능을 수행하는 통신 모듈부(530)와; 개인 식별 번호(PIN; Personal Identification Number)와 암호키값을 포함하는 각종 인증 파라미터를 저장하고 상기 인증 파라미터에 대한 전기적인 소거성과 프로그램성을 제공하는 인증 파라미터 메모리(540)와; 상기 정상 통신 모드에서는 상기 송수화기를 통해 정상적인 음성 통신을 제공하도록 상기 통신 모듈부(530)를 제어하고, 상기 전화형 키패드(510)를 통해 키입력된 개인 식별 번호와 상기 인증 파라미터 메모리(540)의 개인 식별 번호가 일치할 경우에 상기 인증 토큰 모드에 대한 접근을 허락하며 상기 인증 토큰 모드에서는 상기 챌린지값이 상기 전화형 키패드(510)로부터 상기 일회용 비밀번호 생성부(520)에 제공되도록 제어함과 동시에 상기 일회용 비밀번호 생성부(520)가 발생시킨 상기 사용자측 레퍼런스값을 외부에 표시하도록 제어하는 통신 단말 제어부(550)와; 상기 통신 단말 제어부(550)의 동작 상황을 표시함과 동시에 상기 챌린지값과 상기 사용자측 레스펀스값을 디스플레이하기 위한 액정 표시부(560); 및 음성을 통해 상기 사용자측 레스펀스값을 사용자에게 통보하기 위한 음성 발생부(570)를 포함하여 구성한다.Another embodiment of the present invention, as can be seen in Figure 4, a communication terminal device for supporting two-way voice communication through the handset, an electronic telephone keypad 510 for inputting alphanumeric data (alphanumeric data); A one-time password generation unit for generating a user-side response value corresponding to the challenge value by using a one-way function in response to receiving a challenge value in a state where an authentication token mode for generating a one-time password based on a challenge / response protocol is set ( 520; A communication module unit 530 performing a transmission / reception function for normal voice communication in a normal communication mode; An authentication parameter memory 540 for storing various authentication parameters including a Personal Identification Number (PIN) and an encryption key value and providing electrical erasing and programmability for the authentication parameters; In the normal communication mode, the communication module unit 530 is controlled to provide normal voice communication through the handset, and the personal identification number and the authentication parameter memory 540 keyed through the telephone keypad 510 are controlled. When the personal identification numbers match, the access is allowed to the authentication token mode, and in the authentication token mode, the challenge value is controlled to be provided from the telephone keypad 510 to the one-time password generation unit 520. A communication terminal controller 550 for controlling to display the user-side reference value generated by the one-time password generation unit 520 to the outside; A liquid crystal display unit 560 for displaying an operation state of the communication terminal controller 550 and displaying the challenge value and the user side response value; And a voice generator 570 for notifying the user of the response value of the user through voice.

이와 같이 구성된 본 발명의 다른 실시예의 작용에 대한 설명은 본 발명의 바람직한 실시예를 설명하면서 충분히 언급된 것으로 간주하여 중복된 설명을 피하기로 한다.Description of the operation of the other embodiment of the present invention configured as described above will be considered as fully mentioned while explaining the preferred embodiment of the present invention will be avoided overlapping description.

본 발명의 다른 실시예에 있어서, 통신 단말 장치(500)는 도 1에 나타낸 대한민국 특허출원 제 97-56548 호, "원격 금융 서비스의 인증 시스템"의 인증 토큰 카드(200)처럼 사용된다는 것을 지적한 바 있는 데, 이것은 반드시 본 발명의 통신 단말 장치(500)를 통해 인증 서버와 통신하지 않아도 됨을 의미하는 것이다.In another embodiment of the present invention, it is pointed out that the communication terminal device 500 is used as an authentication token card 200 of Korean Patent Application No. 97-56548, "Authentication System of Remote Financial Services" shown in FIG. This means that the communication terminal device 500 of the present invention does not necessarily communicate with the authentication server.

가령, 셀룰러 휴대 전화(cellular phone), 개인 휴대 전화(PCS phone), 주파수 공용 전화(TRS phone), 이리듐 전화(IRIDIUM phone)와 같은 무선 전화에 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장시켰을 경우, 이 무선 전화(500)를 이용하여 인증 서버에 접속하여 챌린지값을 획득하고 이를 일회용 비밀번호 생성부(520)에 제공하면 이에 따라 발생된 사용자측 레스펀스값을 이 무선 전화(500) 자체를 통해 직접적으로 인증 서버에 제공하는 것이 바람직하지만, 때에 따라서는 별도의 유선 전화를 사용하여 인증 서버에 접속하고 사용자가 유선 전화를 통해 시각적 또는 청각적으로 획득한 챌린지값을 전화형 키패드(510)를 통해 이 무선 전화(500)에 키입력하면 이에 따라 발생된 사용자측 레스펀스값을 무선 전화(500)에서 판독하여 유선 전화를 통해 간접적으로 인증 서버에 제공할 수도 있음을 말하는 것이다.For example, if you have built-in challenge / response-based one-time password generation on wireless phones such as cellular phones, PCS phones, TRS phones, and IRIDIUM phones, By using the wireless telephone 500 to access the authentication server to obtain a challenge value and provide it to the one-time password generation unit 520, the response value generated according to the user's response is directly transmitted through the wireless telephone 500 itself. It is preferable to provide the authentication server to the authentication server. However, in some cases, a separate landline telephone is used to access the authentication server, and the telephone-based keypad 510 displays a challenge value acquired by the user through the landline telephone. When the key is input to the wireless telephone 500, the response value generated by the user is read from the wireless telephone 500, and indirectly read through the wired telephone. That means you can provide it to the server.

그리고, 본 발명의 바람직한 실시예와 다른 실시예에 있어서, 사용자 입력 수단으로 전화형 키패드(510)를 이용하고 있지만, 최근의 경우에는 음성 인식 입력과, 전자펜 라이터(electric pen writer) 입력에 대한 문자 인식과, 볼 마우스, 광 마우스, 트랙볼, 터치 마우스 등에 의한 그래픽 사용자 인터페이스적인 입력 등과 같은 다양한 방식으로 사용자 입력을 인가할 수 있는 기술이 공지되어 있는 바, 본 발명은 사용자 입력 방식에 종속되어 있지 않음에 따라 사용자 입력 수단으로 이를이용하더라도 이 또한 본 발명의 청구 범위에 종속됨은 자명하다.In addition, although the telephone keypad 510 is used as a user input means in a preferred embodiment of the present invention, in recent years, a voice recognition input and an electronic pen writer input are provided. There is a known technique for applying user input in various ways such as character recognition and graphical user interface input by a ball mouse, optical mouse, trackball, touch mouse, etc. The present invention is not dependent on the user input method. Even if it is used as a user input means, it is obvious that also depends on the claims of the present invention.

이상의 설명한 본 발명의 바람직한 실시예와 다른 실시예에서는 송수화기를 통해 양방향 음성 통신을 지원하는 유무선 통신 단말 장치에 기초한 실시예를 설명하고 있으나, 양방향 문자 송수신 무선 호출기, TWM(Two Way Message) 단말기, PDA(Personal Digital Assistant) 단말기, 통신 기능이 내장된 팜 탑 컴퓨터(palm-top computer) 등과 같은 데이터 통신 단말 장치에 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장시켰을 경우에도 동일한 효과를 달성할 수 있음은 자명하다.In the above-described preferred embodiment of the present invention and another embodiment, an embodiment based on a wired / wireless communication terminal device supporting two-way voice communication through a handset is described. However, a two-way text message wireless pager, a TWM terminal, a PDA The same effect can be achieved when the challenge / response-based one-time password generation function is embedded in a data communication terminal device such as a personal digital assistant terminal or a palm-top computer with a communication function. Self-explanatory

따라서, 이상과 같은 사실에 기초하여 본 발명에 따른 챌린지/레스펀스 기반 일회용 비밀번호 기능을 데이터 통신 단말 장치에 내장한 본 발명의 또 다른 실시예를 첨부한 도 5를 참조하여 설명하면 다음과 같다.Accordingly, with reference to FIG. 5 attached to another embodiment of the present invention in which the challenge / response-based one-time password function according to the present invention is embedded in the data communication terminal device, it will be described below.

본 발명의 또 다른 실시예는 본 발명의 바람직한 실시예와 유사하지만, 본 발명의 또 다른 실시예는 다양한 통신 단말 장치들 중에서 데이터 통신 단말 장치에 기초한 것인 바, 본 발명의 바람직한 실시예와 본 발명의 다른 실시예와 유사한 기능을 수행하는 구성 요소라 할지라도 서로 다른 도면 번호를 부여하기로 한다.Another embodiment of the present invention is similar to the preferred embodiment of the present invention, but another embodiment of the present invention is based on a data communication terminal device among various communication terminal devices. Components that perform functions similar to other embodiments of the present invention will be given different reference numerals.

도 5는 본 발명에 따른 챌린지/레스펀스 기반 일회용 비밀번호 기능을 내장한 통신 단말 장치의 또 다른 실시예(600)를 나타낸 블록도이다.5 is a block diagram illustrating another embodiment 600 of a communication terminal device incorporating a challenge / response-based one-time password function according to the present invention.

본 발명의 또 다른 실시예(600)는 도 5에서 살펴볼 수 있듯이, 양방향 데이터 통신을 지원하는 데이터 통신 단말 장치에 있어서,Another embodiment 600 of the present invention, as can be seen in Figure 5, in the data communication terminal device that supports two-way data communication,

문자 숫자형 데이터(alphanumeric data)를 입력하기 위한 사용자 입력부(610)와;A user input unit 610 for inputting alphanumeric data;

챌린지/레스펀스 프로토콜에 기반한 일회용 비밀번호를 발생시키기 위한 인증 토큰 모드가 설정된 상태에서 챌린지값을 입력받음에 따라 단방향 함수를 이용하여 상기 챌린지값에 대응하는 사용자측 레스펀스값을 발생시키는 일회용 비밀번호 생성부(620)와;A one-time password generation unit for generating a user-side response value corresponding to the challenge value by using a one-way function in response to receiving a challenge value in a state where an authentication token mode for generating a one-time password based on the challenge / response protocol is set ( 620;

정상 통신 모드에서는 고유의 데이터 통신을 위한 송수신 기능을 지원하고, 상기 인증 토큰 모드에서는 상기 챌린지/레스펀스 프로토콜에 기반한 인증 서비스를 제공하도록 상기 챌린지값을 데이터 통신망을 통해 수신하며 상기 일회용 비밀번호 생성부(620)가 발생시킨 상기 사용자측 레스펀스값을 상기 데이터 통신망을 통해 송신하는 데이터 통신 모듈부(630)와;In the normal communication mode, a transmission / reception function for unique data communication is supported, and in the authentication token mode, the challenge value is received through a data communication network to provide an authentication service based on the challenge / response protocol. A data communication module unit 630 for transmitting the user-side response value generated by 620 through the data communication network;

개인 식별 번호(PIN; Personal Identification Number)와 암호키값을 포함하는 각종 인증 파라미터를 저장하고 상기 인증 파라미터에 대한 전기적인 소거성과 프로그램성을 제공하는 인증 파라미터 메모리(640)와;An authentication parameter memory 640 for storing various authentication parameters including a Personal Identification Number (PIN) and an encryption key value and providing electrical erasing and programmability for the authentication parameters;

상기 정상 통신 모드에서는 데이터 통신을 위한 송수신 기능을 제공하도록 상기 데이터 통신 모듈부(630)를 제어하고, 상기 사용자 입력부(610)를 통해 키입력된 개인 식별 번호와 상기 인증 파라미터 메모리(640)의 개인 식별 번호가 일치할 경우에 상기 인증 토큰 모드에 대한 접근을 허락하며 상기 인증 토큰 모드에서는 상기 챌린지값이 상기 캐패드(610)나 상기 데이터 통신 모듈부(630)로부터 상기 일회용 비밀번호 생성부(620)에 제공되도록 제어함과 동시에 상기 일회용 비밀번호생성부(620)가 발생시킨 상기 사용자측 레퍼런스값을 외부에 표시하거나 상기 데이터 통신 모듈부(630)를 통해 상기 데이터 통신망을 통해 송신할 수 있도록 상기 일회용 비밀번호 생성부(620) 및 상기 데이터 통신 모듈부(630)를 제어하는 데이터 통신 단말 제어부(650); 및In the normal communication mode, the data communication module 630 is controlled to provide a transmission / reception function for data communication, and a personal identification number keyed through the user input unit 610 and an individual of the authentication parameter memory 640. If the identification numbers match, the access is allowed to the authentication token mode, and in the authentication token mode, the challenge value is the one-time password generation unit 620 from the pad 610 or the data communication module unit 630. The one-time password generation so that the user-side reference value generated by the one-time password generation unit 620 can be displayed on the outside or transmitted through the data communication network through the data communication module unit 630. A data communication terminal control unit 650 controlling the unit 620 and the data communication module unit 630; And

상기 데이터 통신 단말 제어부(650)의 동작 상황을 표시함과 동시에 상기 챌린지값과 상기 사용자측 레스펀스값을 디스플레이하기 위한 액정 표시부(660)를 포함하여 구성한다.And a liquid crystal display 660 for displaying the operation status of the data communication terminal controller 650 and displaying the challenge value and the user-side response value.

또한, 선택적으로, 본 발명의 또 다른 실시예는 음성을 통해 상기 사용자측 레스펀스값을 사용자에게 통보하기 위한 음성 발생부(670)를 더 포함할 수 있다.Also, optionally, another embodiment of the present invention may further include a voice generator 670 for notifying the user of the user-side response value through voice.

이하, 이와 같이 구성된 본 발명에 따른 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장한 통신 단말 장치의 또 다른 실시예(600)의 작용을 도 5를 참조하여 상세하게 설명하기로 한다. 그러나, 본 발명의 바람직한 실시예에서 설명한 내용과 불필요하게 중복되는 설명은 당업자가 허용할 수 있는 범위 내에서 적절하게 간축하여 설명하기로 한다.Hereinafter, the operation of another embodiment 600 of the communication terminal device with the built-in challenge / response-based one-time password generation function according to the present invention configured as described above will be described in detail with reference to FIG. 5. However, the description unnecessary overlapping with the contents described in the preferred embodiment of the present invention will be briefly described within the acceptable range of those skilled in the art.

우선, 본 발명의 통신 단말 장치(600)의 동작 모드가 정상 통신 모드인 경우에는 데이터 통신 모듈부(630)를 통해 통신 단말 장치의 고유 기능인 데이터 통신을 수행한다.First, when the operation mode of the communication terminal device 600 of the present invention is a normal communication mode, the data communication module 630 performs data communication, which is a unique function of the communication terminal device.

한편, 사용자 입력 또는 데이터 통신 모듈부(630)를 통한 외부 입력에 의해 동작 모드가 인증 토큰 모드로 전환될 수 있는 데, 먼저, 인증 토큰 모드로 진입하기 위해서는 사용자 진위에 대한 보안성을 향상시키기 위해 개인 식별 번호(PIN)가 필요하다.Meanwhile, the operation mode may be switched to the authentication token mode by a user input or an external input through the data communication module unit 630. First, in order to enter the authentication token mode, in order to improve security of user authenticity You will need a personal identification number (PIN).

예컨대, 인증 토큰 모드로 진입하기 위한 키입력이 인가되면, 데이터 통신 단말 제어부(650)는 액정 표시부(640)를 통해 개인 식별 번호를 입력할 것을 요구한다. 이후, 사용자가 사용자 입력부(610)를 이용하여 사용자 식별 번호를 입력하면, 데이터 통신 단말 제어부(650)는 상기 사용자 입력부(610)를 통해 키입력된 개인 식별 번호와 상기 인증 파라미터 메모리(640)의 개인 식별 번호가 일치하는지 여부를 판단한다.For example, when a key input for entering the authentication token mode is authorized, the data communication terminal controller 650 requests the personal identification number to be input through the liquid crystal display 640. Subsequently, when a user inputs a user identification number using the user input unit 610, the data communication terminal controller 650 of the authentication parameter memory 640 and the personal identification number keyed in through the user input unit 610 are input. Determine whether the personal identification numbers match.

판단 결과, 사용자 식별 번호가 일치하지 않을 경우, 사용자에게 허용된 소정의 에러 발생 횟수(N)만큼에 걸쳐 고객에게 정확한 사용자 식별 번호를 재차 입력할 것을 요구하며, 최종적으로 이와 같은 요구에 사용자의 입력이 부응하지 못할 경우에는 인증 토크 모드로의 진입 기회를 차단하도록 한다.As a result of the determination, if the user identification numbers do not match, the user is required to re-enter the correct user identification number over the predetermined number of error occurrences N allowed by the user, and finally the user inputs to such a request. If this fails, the opportunity to enter the authenticated talk mode is blocked.

반면에, 상기 사용자 입력부(610)를 통해 키입력된 개인 식별 번호와 상기 인증 파라미터 메모리(640)의 개인 식별 번호가 일치할 경우에는 상기 인증 토큰 모드에 대한 시스템적인 접근을 허락한다.On the other hand, when the personal identification number keyed in through the user input unit 610 and the personal identification number of the authentication parameter memory 640 match, the system allows access to the authentication token mode.

여기서, 문자 숫자형 데이터(alphanumeric data)를 입력하기 위한 사용자 입력부(610)의 예들로는 키패드, 전자펜 라이터(electric pen writer), 음성 인식 입력기 중 어느 하나를 사용하는 것이 바람직하지만, 본 발명의 또 다른 실시예는 사용자 입력 수단에 종속되어 있지 않다.Here, as examples of the user input unit 610 for inputting alphanumeric data, it is preferable to use any one of a keypad, an electric pen writer, and a voice recognition input device. Another embodiment is not dependent on user input means.

다시 말해서, 최근의 경우에는 음성 인식 입력과, 전자펜 라이터 입력에 대한 문자 인식과, 볼 마우스, 광 마우스, 트랙볼, 터치 마우스 등에 의한 그래픽 사용자 인터페이스적인 입력 등과 같은 다양한 방식으로 사용자 입력을 인가할 수 있는 기술이 공지되어 있는 바, 본 발명의 바람직한 실시예와 다른 실시예와 마찬가지로, 본 발명의 또 다른 실시예는 사용자 입력 방식에 종속되어 있지 않음에 따라 사용자 입력 수단으로 이를 이용하더라도 이 또한 본 발명의 청구 범위에 종속됨은 자명하다.In other words, in recent years, user input can be applied in various ways such as voice recognition input, character recognition for electronic pen writer input, and graphical user interface input by a ball mouse, optical mouse, trackball, touch mouse, and the like. As is known in the art, like the preferred and other embodiments of the present invention, another embodiment of the present invention is not dependent on the user input method, and thus it is also used as a user input means. It is obvious that the claims are subject to the claims.

이후, 챌린지/레스펀스 프로토콜에 기반한 일회용 비밀번호를 발생시키기 위한 인증 토큰 모드가 설정된 상태에서 챌린지값을 입력받음에 따라 일회용 비밀번호 생성부(620)는 단방향 함수를 이용하여 상기 챌린지값에 대응하는 사용자측 레스펀스값을 발생시킨다.Subsequently, when the challenge value is input while the authentication token mode for generating the one-time password based on the challenge / response protocol is set, the one-time password generation unit 620 uses a one-way function to respond to the user side response corresponding to the challenge value. Generate a funnel value.

이때, 데이터 통신 모듈부(630)는 상기 챌린지/레스펀스 프로토콜에 기반한 인증 서비스를 제공하도록 상기 챌린지값을 데이터 통신망을 통해 수신하며 상기 일회용 비밀번호 생성부(620)가 발생시킨 상기 사용자측 레스펀스값을 상기 데이터 통신망을 통해 송신한다.In this case, the data communication module unit 630 receives the challenge value through a data communication network to provide an authentication service based on the challenge / response protocol and receives the user-side response value generated by the one-time password generation unit 620. Transmit through the data communication network.

동작 모드가 정상 통신 모드 또는 인증 토큰 모드로 선택됨에 따라 데이터 통신 단말 제어부(650)는 본 발명의 통신 단말 장치를 전체적으로 제어하는 데, 상기 정상 통신 모드에서는 정상적인 데이터 통신을 제공하도록 상기 데이터 통신 모듈부(630)를 제어하고, 상기 사용자 입력부(610)를 통해 키입력된 개인 식별 번호와 상기 인증 파라미터 메모리(640)의 개인 식별 번호가 일치할 경우에 상기 인증 토큰 모드에 대한 접근을 허락하며 상기 인증 토큰 모드에서는 상기 챌린지값이 상기 사용자 입력부(610)나 상기 데이터 통신 모듈부(630)로부터 상기 일회용 비밀번호 생성부(620)에 제공되도록 제어함과 동시에 상기 일회용 비밀번호 생성부(620)가 발생시킨 상기 사용자측 레퍼런스값을 외부에 표시하거나 상기 데이터 통신 모듈부(630)를 통해 상기 데이터 통신망을 통해 송신할 수 있도록 일회용 비밀번호 생성부(620) 및 데이터 통신 모듈부(630)를 제어한다.As the operation mode is selected as the normal communication mode or the authentication token mode, the data communication terminal control unit 650 controls the communication terminal device of the present invention as a whole. In the normal communication mode, the data communication module unit provides normal data communication. The controller 630 controls access to the authentication token mode when the personal identification number keyed in through the user input unit 610 and the personal identification number of the authentication parameter memory 640 match. In the token mode, the challenge value is controlled to be provided from the user input unit 610 or the data communication module unit 630 to the one time password generation unit 620, and the one time password generation unit 620 generates the one-time password. Display the user-side reference value to the outside or through the data communication module 630 through the data communication To be transmitted through the network and controls the one-time password generation unit 620 and the data communication module 630.

이에 따라, 액정 표시부(660)는 사용자 입력부(610)를 통해 인가되는 사용자 입력을 디스플레이할 뿐만 아니라 상기 데이터 통신 단말 제어부(650)의 동작 상황을 표시함과 동시에 상기 발생된 사용자 레스펀스값을 디스플레이하도록 한다. 물론, 액정 표시부(660)는 정상적인 음성 통신을 지원하기 위한 각종 디스플레이 기능을 제공함은 자명하다.Accordingly, the liquid crystal display 660 not only displays the user input applied through the user input unit 610, but also displays the operation status of the data communication terminal control unit 650 and simultaneously displays the generated user response value. Do it. Obviously, the liquid crystal display 660 provides various display functions for supporting normal voice communication.

또한, 본 발명의 바람직한 실시예는 사용자측 레스펀스값을 사용자에게 통보하기 위해 액정 표시부(660)에 표시하고 있으나, 본 발명의 다른 실시예에서는 음성을 통해 사용자측 레스펀스값을 사용자에게 통보하기 위한 음성 발생부(670)를 선택적으로 더 포함할 수 있다. 다시 말해서, 사용자측 레스펀스값은 시각적인 수단(즉, 액정 표시부) 및 청각적인 수단(즉, 음성 발생부) 모두를 통해 사용자에게 통지할 수도 있으며, 청각적인 수단 또는 시각적인 수단 단독으로 사용자에게 통지할 수도 있음을 의미한다.In addition, the preferred embodiment of the present invention is displayed on the liquid crystal display 660 to notify the user of the response value of the user, but in another embodiment of the present invention, the voice for notifying the user of the response value through the voice The generator 670 may be further included. In other words, the user-side response value may be notified to the user through both visual means (i.e., liquid crystal display) and audio means (i.e., voice generator), and notified by the user either by audible means or visual means alone. It means you can.

그리고, 본 발명의 바람직한 실시예에 있어서, 데이터 통신 모듈부(630)는 직접적으로 기기 자체에서 챌린지값을 데이터 통신망을 통해 수신하며 상기 일회용 비밀번호 생성부(620)가 발생시킨 상기 사용자측 레스펀스값을 상기 데이터 통신망을 통해 송신하고 있지만, 원격 서비스의 인증 시스템을 구성하는 방법에 따라서는 다른 유무선 단말 장치를 통해 챌린지값을 수신하고, 사용자측 레스펀스값도 다른 유무선 단말 장치를 통해 송신할 수도 있음은 주지의 사실이다. 이 경우, 본 발명의 통신 단말 장치(600)는 도 1에 나타낸 대한민국 특허출원 제 97-56548 호, "원격 금융 서비스의 인증 시스템"의 인증 토큰 카드(200)처럼 사용된다.In a preferred embodiment of the present invention, the data communication module unit 630 directly receives a challenge value from the device itself through a data communication network and receives the user-side response value generated by the one-time password generation unit 620. Although transmitting through the data communication network, depending on the method of configuring the authentication system of the remote service, the challenge value may be received through another wired or wireless terminal device, and the user side response value may also be transmitted through the other wired or wireless terminal device. Is true. In this case, the communication terminal device 600 of the present invention is used like the authentication token card 200 of Korean Patent Application No. 97-56548, "Authentication System of Remote Financial Service" shown in FIG.

따라서, 본 발명의 또 다른 실시예의 데이터 통신 모듈부(630)에서 챌린지값 및 사용자측 레스펀스값을 송수신하는 기능을 제외시킬 수도 있다.Therefore, the function of transmitting and receiving the challenge value and the user-side response value may be excluded from the data communication module 630 of another embodiment of the present invention.

이상에서 설명한 바와 같은 본 발명의 통신 단말 장치(500)를 이용한 원격 서비스의 인증 시스템에 대한 다양한 실시예를 구성할 수 있다.As described above, various embodiments of the authentication system for remote service using the communication terminal device 500 of the present invention can be configured.

도 6은 본 발명의 통신 단말 장치(500)를 이용한 원격 서비스의 인증 시스템의 제 1 실시예를 나타낸 구성도이다.6 is a configuration diagram showing a first embodiment of an authentication system for remote service using the communication terminal device 500 of the present invention.

도 6에 도시한 제 1 실시예는 유선 전화와 같은 유선 통신 단말 장치(500)에 일회용 비밀번호 생성 기능을 내장한 예에 기초하여 도시한 것으로, 본 발명의 유선 통신 단말 장치(500)를 통해 공중 전화망(20)을 경유하여 자동 응답 시스템(120)과 인증 서버(130)에 접속한 상태에서 자체적으로 인증 토큰 모드로 전환하여 인증 처리를 수행하는 구성예를 나타낸 것이다.The first embodiment shown in FIG. 6 is illustrated based on an example in which a one-time password generation function is built into a wired communication terminal device 500 such as a wired telephone, and is publicly communicated through the wired communication terminal device 500 of the present invention. The configuration example of performing authentication processing by switching to the authentication token mode by itself while being connected to the answering machine 120 and the authentication server 130 via the telephone network 20 is shown.

도 7은 본 발명의 통신 단말 장치(500)를 이용한 원격 서비스의 인증 시스템의 제 2 실시예를 나타낸 구성도이다.7 is a configuration diagram showing a second embodiment of a system for authenticating a remote service using the communication terminal device 500 of the present invention.

도 7에 도시한 제 2 실시예는 이동 전화와 같은 무선 통신 단말 장치(500)에일회용 비밀번호 생성 기능을 내장한 예에 기초하여 도시한 것으로, 본 발명의 무선 통신 단말 장치(500)를 통해 무선 전화망(20-1)을 경유하여 자동 응답 시스템(120)과 인증 서버(130)에 접속한 상태에서 자체적으로 인증 토큰 모드로 전환하여 인증 처리를 수행하는 구성예를 나타낸 것이다.The second embodiment shown in FIG. 7 is shown based on an example in which a one-time password generation function is embedded in a wireless communication terminal device 500 such as a mobile phone. The wireless communication terminal device 500 of the present invention is wirelessly connected. The configuration example of performing authentication processing by switching to the authentication token mode by itself while being connected to the answering machine 120 and the authentication server 130 via the telephone network 20-1 is shown.

도 8은 본 발명의 통신 단말 장치(500)를 이용한 원격 서비스의 인증 시스템의 제 3 실시예를 나타낸 구성도이다.8 is a configuration diagram showing a third embodiment of the authentication system for remote service using the communication terminal device 500 of the present invention.

도 8에 도시한 제 3 실시예는 이동 전화와 같은 무선 통신 단말 장치(500)에 일회용 비밀번호 생성 기능을 내장한 예에 기초하여 도시한 것으로, 도 1에 나타낸 대한민국 특허출원 제 97-56548 호, "원격 금융 서비스의 인증 시스템"과 유사하게 별도의 무선 또는 유선 전화기(110)를 이용하고 본 발명의 무선 통신 단말 장치(500)를 마치 토큰 카드(200)처럼 사용하는 예를 도시한 것이다.8 is based on an example in which a one-time password generation function is embedded in a wireless communication terminal device 500 such as a mobile phone, and the Republic of Korea Patent Application No. 97-56548 shown in FIG. Similar to the "authentication system of a remote financial service", an example of using a separate wireless or wired telephone 110 and using the wireless communication terminal device 500 of the present invention as if the token card 200 is used.

도 9는 본 발명의 통신 단말 장치(500)를 이용한 원격 서비스의 인증 시스템의 제 4 실시예를 나타낸 구성도이다.9 is a configuration diagram showing a fourth embodiment of an authentication system for remote service using the communication terminal device 500 of the present invention.

도 9에 도시한 제 4 실시예는 도 2에 나타낸 대한민국 특허출원 제 97-57621 호, "컴퓨터 통신망을 이용한 원격 금융 서비스의 인증 시스템"과 유사하게 본 발명의 무선 통신 단말 장치(500)를 컴퓨터 통신망(200)에 접속한 후 통신 서버(310)와 인증 서버(320)를 이용하여 원격 서비스를 위한 인증 절차를 수행하는 시스템을 구성한 예를 나타낸 것이다.9 is similar to the Korean Patent Application No. 97-57621, "Authentication System for Remote Financial Services Using a Computer Communication Network," shown in FIG. An example of configuring a system for performing an authentication procedure for a remote service using the communication server 310 and the authentication server 320 after accessing the communication network 200 is shown.

도 10은 본 발명의 통신 단말 장치(500)를 이용한 원격 서비스의 인증 시스템의 제 5 실시예를 나타낸 구성도이다.10 is a configuration diagram showing a fifth embodiment of an authentication system for remote service using the communication terminal device 500 of the present invention.

도 10에 도시한 제 5 실시예는 도 2에 나타낸 대한민국 특허출원 제 97-57621 호, "컴퓨터 통신망을 이용한 원격 금융 서비스의 인증 시스템"과 유사하게 본 발명의 유선 통신 단말 장치(500)를 컴퓨터 통신망(200)에 접속한 후 통신 서버(310)와 인증 서버(320)를 이용하여 원격 서비스를 위한 인증 절차를 수행하는 시스템을 구성한 예를 나타낸 것이다.The fifth embodiment shown in FIG. 10 is similar to Korean Patent Application No. 97-57621, "Authentication System for Remote Financial Services Using a Computer Communication Network," shown in FIG. An example of configuring a system for performing an authentication procedure for a remote service using the communication server 310 and the authentication server 320 after accessing the communication network 200 is shown.

도 11은 본 발명의 통신 단말 장치(600)를 이용한 원격 서비스의 인증 시스템의 제 6 실시예를 나타낸 구성도이다.11 is a configuration diagram showing a sixth embodiment of an authentication system for remote service using the communication terminal device 600 of the present invention.

도 11에 도시한 제 6 실시예는 도 2에 나타낸 대한민국 특허출원 제 97-57621 호, "컴퓨터 통신망을 이용한 원격 금융 서비스의 인증 시스템"과 유사하게 본 발명의 데이터 통신 단말 장치(600)를 데이터 통신망(200-1)에 접속한 후 통신 서버(310)와 인증 서버(320)를 이용하여 원격 서비스를 위한 인증 절차를 수행하는 시스템을 구성한 예를 나타낸 것이다.The sixth embodiment shown in FIG. 11 is similar to Korean Patent Application No. 97-57621, "Authentication System for Remote Financial Services Using a Computer Communication Network" shown in FIG. An example of configuring a system for performing an authentication procedure for a remote service using the communication server 310 and the authentication server 320 after accessing the communication network 200-1 is shown.

도 12는 본 발명의 통신 단말 장치(600)를 이용한 원격 서비스의 인증 시스템의 제 7 실시예를 나타낸 구성도이다.12 is a configuration diagram showing a seventh embodiment of an authentication system for remote service using the communication terminal device 600 of the present invention.

도 12에 도시한 제 7 실시예는 데이터 통신 단말 장치(600)에 일회용 비밀번호 생성 기능을 내장한 예에 기초하여 도시한 것으로, 도 1에 나타낸 대한민국 특허출원 제 97-56548 호, "원격 금융 서비스의 인증 시스템"과 유사하게 별도의 유선 전화(110)와 공중 전화망(20)을 이용하거나 또는 별도의 무선 전화(110-1)와 무선 전화(20-1)를 이용하고 본 발명의 데이터 통신 단말 장치(600)를 마치 토큰 카드(200)처럼 사용하는 예를 도시한 것이다.The seventh embodiment shown in FIG. 12 is shown based on an example in which the one-time password generation function is built in the data communication terminal device 600. The Korean Patent Application No. 97-56548 shown in FIG. Similar to the "authentication system of" using a separate wireline telephone 110 and a public telephone network 20, or using a separate wireless telephone 110-1 and a wireless telephone 20-1 and the data communication terminal of the present invention An example of using the device 600 as a token card 200 is shown.

한편, 이상의 설명에서는 휴대형 무선 통신 단말 장치나 소형 유선 단말 장치와 데이터 통신 단말 장치 등에 치중하여 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장시킨 장치에 대해 설명하였으나, 이러한 기능을 수행하는 본 발명의 구성 요소를 노트북 컴퓨터(notebook computer), 랩 톱 컴퓨터(lap-top computer), 데스크 탑 컴퓨터(desk-top computer)와 같은 소형 퍼스널 컴퓨터나 워크스테이션(workstation), 메인 프레임(main frame), 슈퍼컴퓨터(supercomputer)와 같은 중대형 컴퓨터 등에도 용이하게 확장·적용할 수도 있음은 주지의 사실이다. 이때, 이러한 컴퓨터들은 유무선 전화 통신망 또는 컴퓨터 통신망(즉, 데이터 통신망) 등과 같은 통신망에 접속되어 있는 것이 바람직하다.Meanwhile, in the above description, a device having a built-in challenge / response-based one-time password generation function focused on a portable wireless communication terminal device, a small wired terminal device, and a data communication terminal device has been described. However, the configuration of the present invention performs such a function. Elements may be handheld, such as notebook computers, lap-top computers, desktop computers, workstations, mainframes, or supercomputers. It is well known that it can be easily extended and applied to medium and large computers such as supercomputers. At this time, such computers are preferably connected to a communication network such as a wired or wireless telephone communication network or a computer communication network (ie, a data communication network).

또한, 이상의 설명에서 언급된 '원격 서비스'는 전술한 바와 같은 원격 금융 서비스를 포함하여 ISP(Internet Service Provider)가 제공하는 온라인 서비스, 전자 상거래, 네트웍 상의 컴퓨터에 접속하는 서비스 등을 포함하는 통칭의 개념이다.In addition, the "remote service" referred to in the above description is a generic name including online services provided by an Internet service provider (ISP), electronic commerce, a service for connecting to a computer on a network, and the like, as described above. Concept.

본 발명은 워크스테이션, 개인용 컴퓨터 등의 시스템 비밀번호와, 현금카드(debit card), 신용카드(credit card), 은행통장 등의 비밀번호와, 열쇠의 비밀번호와, 홈 트레이딩(home trading), 폰 뱅킹(phone banking)과 PC 뱅킹(Personal Computer banking) 등과 같은 원격 금융 서비스(remote banking service)의 비밀번호와, 전자 상거래용 비밀번호와, ISP의 가입자 확인용 비밀번호 등과 같이 인증을 필요로 하는 어떠한 응용 분야에도 보안성이 우수한 일회용 비밀번호를 생성하여 적용할 수 있음은 주지의 사실이다.The present invention relates to system passwords such as workstations, personal computers, passwords such as debit cards, credit cards, bank accounts, passwords of keys, home trading, phone banking ( Security for any application requiring authentication, such as passwords for remote banking services such as phone banking and personal computer banking, passwords for e-commerce, and passwords for subscriber verification from ISPs. It is well known that this excellent one-time password can be generated and applied.

본원에서 사용되는 용어(terminology)들은 본 발명에서의 기능을 고려하여 정의내려진 용어들로써 이는 당분야에 종사하는 기술자의 의도 또는 관례 등에 따라 달라질 수 있으므로 그 정의는 본원의 전반에 걸친 내용을 토대로 내려져야 할 것이다. 본 발명의 특정한 실시예가 설명·도시되었지만 본 발명이 당업자에 의해 다양하게 변형되어 실시될 가능성이 있는 것은 자명한 일이다.Terminologies used herein are terms defined in consideration of functions in the present invention, which may vary according to the intention or customs of those skilled in the art, and the definitions should be made based on the contents throughout the present application. will be. Although specific embodiments of the invention have been described and illustrated, it will be apparent that the invention may be embodied in various modifications by those skilled in the art.

또한, 본원에서는 본 발명의 바람직한 실시예를 통해 본 발명을 설명했으므로 본 발명의 기술적인 난이도 측면을 고려할 때, 당분야에 통상적인 기술을 가진 사람이면 용이하게 본 발명에 대한 또 다른 실시예와 다른 변형을 가할 수 있으므로, 상술한 설명에서 사상을 인용한 실시예와 변형은 모두 첨부된 본 발명의 청구 범위에 귀속됨은 명백하다.In addition, since the present invention has been described through the preferred embodiment of the present invention, in view of the technical difficulty aspects of the present invention, those having ordinary skill in the art can easily be different from another embodiment of the present invention. As modifications may be made, it is obvious that both the embodiments and modifications cited in the above description belong to the appended claims.

이상에서 상세하게 설명한 바와 같이, 양방향 통신을 지원하는 통신 단말 장치에 있어서, 챌린지/레스펀스 프로토콜에 기반한 원격 인증 서비스를 제공하기 위해 챌린지값에 대응하는 레스펀스값을 발생하는 일회용 비밀번호(OTP; One Time Password) 기능을 내장시킴에 따라 OTP 기능과 정상적인 통신 단말 장치의 기능을 일체화하여 챌린지/레스펀스 기반의 인증 절차를 수행하는 본 발명에 따르면, 사용자의 키입력을 최소화하여 원격 서비스에 대한 인증 처리의 편리성 및 고속성을 도모하며 기능 일체화에 따른 통합 관리에 의해 휴대가 용이하면서도 사용자의 진위에 대한 인증의 보안성 및 신뢰성을 향상시킬 수 있는 이점이 있다.As described in detail above, in a communication terminal device supporting bidirectional communication, a one-time password (OTP) for generating a response value corresponding to a challenge value in order to provide a remote authentication service based on a challenge / response protocol; In accordance with the present invention, a challenge / response-based authentication procedure is performed by integrating an OTP function and a function of a normal communication terminal device by incorporating a Time Password) function, thereby minimizing a user's key input. Convenient convenience and high speed, and by the integrated management according to the functional integration is easy to carry, there is an advantage that can improve the security and reliability of the authenticity of the user.

Claims (13)

송수화기를 통해 양방향 음성 통신을 지원하는 통신 단말 장치에 있어서,A communication terminal device supporting two-way voice communication through a handset, 문자 숫자형 데이터(alphanumeric data)를 입력하기 위한 전자식 전화형 키패드와;An electronic telephone keypad for inputting alphanumeric data; 챌린지/레스펀스 프로토콜에 기반한 일회용 비밀번호(OTP; One Time Password)를 발생시키기 위한 인증 토큰 모드가 설정된 상태에서 챌린지값을 입력받음에 따라 단방향 함수를 이용하여 상기 챌린지값에 대응하는 사용자측 레스펀스값을 발생시키는 일회용 비밀번호 생성부와;As a challenge value is input while an authentication token mode for generating a one-time password (OTP) based on the challenge / response protocol is set, a user-side response value corresponding to the challenge value is obtained by using a one-way function. Generating a one-time password generation unit; 정상 통신 모드에서는 정상적인 음성 통신을 위한 송수신 기능을 수행하고, 상기 인증 토큰 모드에서는 상기 챌린지/레스펀스 프로토콜에 기반한 인증 서비스를 제공하도록 상기 챌린지값을 유무선 통신망을 통해 수신하며 상기 일회용 비밀번호 생성부가 발생시킨 상기 사용자측 레스펀스값을 상기 유무선 통신망을 통해 송신하는 통신 모듈부; 및In the normal communication mode, a transmission / reception function is performed for normal voice communication, and in the authentication token mode, the challenge value is received through a wired / wireless communication network to provide an authentication service based on the challenge / response protocol, and the one-time password generator generates the one-time password. A communication module unit for transmitting the user-side response value through the wired or wireless communication network; And 개인 식별 번호(PIN; Personal Identification Number)와 암호키값을 포함하는 각종 인증 파라미터를 저장하고 상기 인증 파라미터에 대한 전기적인 소거성과 프로그램성을 제공하는 인증 파라미터 메모리를 포함하는 것을 특징으로 하는 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장한 통신 단말 장치.A challenge / response comprising an authentication parameter memory for storing various authentication parameters including a Personal Identification Number (PIN) and an encryption key value and providing electrical erasure and programmability to the authentication parameters Communication terminal device with built-in one-time password generation function. 삭제delete 제 1 항에 있어서,The method of claim 1, 상기 정상 통신 모드에서는 상기 송수화기를 통해 정상적인 음성 통신을 제공하도록 상기 통신 모듈부를 제어하고, 상기 전화형 키패드를 통해 키입력된 개인 식별 번호와 상기 인증 파라미터 메모리의 개인 식별 번호가 일치할 경우에 상기 인증 토큰 모드에 대한 접근을 허락하며 상기 인증 토큰 모드에서는 상기 챌린지값이 상기 전화형 키패드나 상기 통신 모듈부로부터 상기 일회용 비밀번호 생성부에 제공되도록 제어함과 동시에 상기 일회용 비밀번호 생성부가 발생시킨 상기 사용자측 레퍼런스값을 외부에 표시하거나 상기 통신 모듈부를 통해 상기 유무선 통신망을 통해 송신할 수 있도록 상기 일회용 비밀번호 생성부 및 상기 통신 모듈부를 제어하는 통신 단말 제어부; 및In the normal communication mode, the communication module is controlled to provide normal voice communication through the handset, and the authentication is performed when the personal identification number keyed through the telephone keypad and the personal identification number of the authentication parameter memory match. Allow access to the token mode, and in the authentication token mode, the challenge value is controlled to be provided from the telephone keypad or the communication module unit to the one-time password generation unit, and the user-side reference value generated by the one-time password generation unit. A communication terminal controller for controlling the one-time password generation unit and the communication module unit to display the outside or to transmit the wired / wireless communication network through the communication module unit; And 상기 통신 단말 제어부의 동작 상황을 표시함과 동시에 상기 챌린지값과 상기 사용자측 레스펀스값을 디스플레이하기 위한 액정 표시부를 더 포함하는 것을 특징으로 하는 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장한 통신 단말 장치.And a liquid crystal display for displaying the challenge value and the response value of the user side while displaying an operation state of the communication terminal controller, and including a challenge / response-based one-time password generation function. . 제 1 항에 있어서,The method of claim 1, 음성을 통해 상기 사용자측 레스펀스값을 사용자에게 통보하기 위한 음성 발생부를 더 포함하는 것을 특징으로 하는 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장한 통신 단말 장치.And a voice generation unit for notifying the user of the response value of the user through voice, wherein the communication terminal device includes a challenge / response-based one-time password generation function. 송수화기를 통해 양방향 음성 통신을 지원하는 통신 단말 장치에 있어서,A communication terminal device supporting two-way voice communication through a handset, 문자 숫자형 데이터(alphanumeric data)를 입력하기 위한 전자식 전화형 키패드와;An electronic telephone keypad for inputting alphanumeric data; 챌린지/레스펀스 프로토콜에 기반한 일회용 비밀번호를 발생시키기 위한 인증 토큰 모드가 설정된 상태에서 챌린지값을 입력받음에 따라 단방향 함수를 이용하여 상기 챌린지값에 대응하는 사용자측 레스펀스값을 발생시키는 일회용 비밀번호 생성부와;A one-time password generation unit that generates a user-side response value corresponding to the challenge value by using a one-way function when the challenge value is input while the authentication token mode for generating a one-time password based on the challenge / response protocol is set; ; 정상 통신 모드에서는 정상적인 음성 통신을 위한 송수신 기능을 수행하는 통신 모듈부; 및A communication module unit performing a transmission / reception function for normal voice communication in a normal communication mode; And 개인 식별 번호(PIN; Personal Identification Number)와 암호키값을 포함하는 각종 인증 파라미터를 저장하고 상기 인증 파라미터에 대한 전기적인 소거성과 프로그램성을 제공하는 인증 파라미터 메모리를 포함하는 것을 특징으로 하는 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장한 통신 단말 장치.A challenge / response comprising an authentication parameter memory for storing various authentication parameters including a Personal Identification Number (PIN) and an encryption key value and providing electrical erasure and programmability to the authentication parameters Communication terminal device with built-in one-time password generation function. 삭제delete 제 5 항에 있어서,The method of claim 5, 상기 정상 통신 모드에서는 상기 송수화기를 통해 정상적인 음성 통신을 제공하도록 상기 통신 모듈부를 제어하고, 상기 전화형 키패드를 통해 키입력된 개인 식별 번호와 상기 인증 파라미터 메모리의 개인 식별 번호가 일치할 경우에 상기 인증 토큰 모드에 대한 접근을 허락하며 상기 인증 토큰 모드에서는 상기 챌린지값이 상기 전화형 키패드로부터 상기 일회용 비밀번호 생성부에 제공되도록 제어함과 동시에 상기 일회용 비밀번호 생성부가 발생시킨 상기 사용자측 레퍼런스값을 외부에 표시하도록 제어하는 통신 단말 제어부; 및In the normal communication mode, the communication module is controlled to provide normal voice communication through the handset, and the authentication is performed when the personal identification number keyed through the telephone keypad and the personal identification number of the authentication parameter memory match. Allow access to the token mode, and in the authentication token mode, the challenge value is controlled from the telephone keypad to be provided to the one-time password generator, and the user-side reference value generated by the one-time password generator is displayed externally. A communication terminal controller for controlling; And 상기 통신 단말 제어부의 동작 상황을 표시함과 동시에 상기 챌린지값과 상기 사용자측 레스펀스값을 디스플레이하기 위한 액정 표시부를 더 포함하는 것을 특징으로 하는 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장한 통신 단말 장치.And a liquid crystal display for displaying the challenge value and the response value of the user side while displaying an operation state of the communication terminal controller, and including a challenge / response-based one-time password generation function. . 제 5 항에 있어서,The method of claim 5, 음성을 통해 상기 사용자측 레스펀스값을 사용자에게 통보하기 위한 음성 발생부를 더 포함하는 것을 특징으로 하는 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장한 통신 단말 장치.And a voice generation unit for notifying the user of the response value of the user through voice, wherein the communication terminal device includes a challenge / response-based one-time password generation function. 양방향 데이터 통신을 지원하는 데이터 통신 단말 장치에 있어서,A data communication terminal device supporting two-way data communication, 문자 숫자형 데이터(alphanumeric data)를 입력하기 위한 사용자 입력부와;A user input unit for inputting alphanumeric data; 챌린지/레스펀스 프로토콜에 기반한 일회용 비밀번호를 발생시키기 위한 인증 토큰 모드가 설정된 상태에서 챌린지값을 입력받음에 따라 단방향 함수를 이용하여 상기 챌린지값에 대응하는 사용자측 레스펀스값을 발생시키는 일회용 비밀번호 생성부와;A one-time password generation unit that generates a user-side response value corresponding to the challenge value by using a one-way function when the challenge value is input while the authentication token mode for generating a one-time password based on the challenge / response protocol is set; ; 정상 통신 모드에서는 고유의 데이터 통신을 위한 송수신 기능을 지원하고, 상기 인증 토큰 모드에서는 상기 챌린지/레스펀스 프로토콜에 기반한 인증 서비스를 제공하도록 상기 챌린지값을 데이터 통신망을 통해 수신하며 상기 일회용 비밀번호 생성부가 발생시킨 상기 사용자측 레스펀스값을 상기 데이터 통신망을 통해 송신하는 데이터 통신 모듈부; 및In the normal communication mode, a transmission / reception function for unique data communication is supported, and in the authentication token mode, the challenge value is received through a data communication network to provide an authentication service based on the challenge / response protocol, and the one-time password generation unit is generated. A data communication module unit configured to transmit the response value of the user side through the data communication network; And 개인 식별 번호(PIN; Personal Identification Number)와 암호키값을 포함하는 각종 인증 파라미터를 저장하고 상기 인증 파라미터에 대한 전기적인 소거성과 프로그램성을 제공하는 인증 파라미터 메모리를 포함하는 것을 특징으로 하는 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장한 통신 단말 장치.A challenge / response comprising an authentication parameter memory for storing various authentication parameters including a Personal Identification Number (PIN) and an encryption key value and providing electrical erasure and programmability to the authentication parameters Communication terminal device with built-in one-time password generation function. 삭제delete 제 9 항에 있어서,The method of claim 9, 상기 정상 통신 모드에서는 데이터 통신을 위한 송수신 기능을 제공하도록 상기 데이터 통신 모듈부를 제어하고, 상기 사용자 입력부를 통해 키입력된 개인 식별 번호와 상기 인증 파라미터 메모리의 개인 식별 번호가 일치할 경우에 상기 인증 토큰 모드에 대한 접근을 허락하며 상기 인증 토큰 모드에서는 상기 챌린지값이 상기 캐패드나 상기 데이터 통신 모듈부로부터 상기 일회용 비밀번호 생성부에 제공되도록 제어함과 동시에 상기 일회용 비밀번호 생성부가 발생시킨 상기 사용자측 레퍼런스값을 외부에 표시하거나 상기 데이터 통신 모듈부를 통해 상기 데이터 통신망을 통해 송신할 수 있도록 상기 일회용 비밀번호 생성부 및 상기 데이터 통신 모듈부를 제어하는 데이터 통신 단말 제어부; 및In the normal communication mode, the data communication module is controlled to provide a transmission / reception function for data communication, and when the personal identification number keyed in through the user input unit and the personal identification number of the authentication parameter memory coincide, Allow access to the mode, and in the authentication token mode, the challenge value is controlled to be provided from the cap pad or the data communication module unit to the one time password generation unit, and the user side reference value generated by the one time password generation unit A data communication terminal controller which controls the one-time password generation unit and the data communication module unit to be displayed externally or transmitted through the data communication network through the data communication module unit; And 상기 데이터 통신 단말 제어부의 동작 상황을 표시함과 동시에 상기 챌린지값과 상기 사용자측 레스펀스값을 디스플레이하기 위한 액정 표시부를 더 포함하는 것을 특징으로 하는 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장한 통신 단말 장치.A communication terminal with a built-in challenge / response-based one-time password generation function, further comprising a liquid crystal display for displaying the challenge value and the user-side response value while displaying the operation status of the data communication terminal controller. Device. 제 9 항에 있어서,The method of claim 9, 음성을 통해 상기 사용자측 레스펀스값을 사용자에게 통보하기 위한 음성 발생부를 더 포함하는 것을 특징으로 하는 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장한 통신 단말 장치.And a voice generation unit for notifying the user of the response value of the user through voice, wherein the communication terminal device includes a challenge / response-based one-time password generation function. 제 9 항에 있어서, 상기 사용자 입력부는,The method of claim 9, wherein the user input unit, 키패드(key pad), 전자펜 라이터(electric pen writer), 음성 인식 입력기 중 어느 하나를 사용하는 것을 특징으로 하는 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장한 통신 단말 장치.A communication terminal device with a built-in challenge / response-based one-time password generation function, characterized by using any one of a keypad, an electric pen writer, and a voice recognition input device.
KR1019990000553A 1999-01-12 1999-01-12 Communication terminal apparatus embedded the function generating One Time Password based on the challenge/response KR100351264B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1019990000553A KR100351264B1 (en) 1999-01-12 1999-01-12 Communication terminal apparatus embedded the function generating One Time Password based on the challenge/response

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1019990000553A KR100351264B1 (en) 1999-01-12 1999-01-12 Communication terminal apparatus embedded the function generating One Time Password based on the challenge/response

Publications (2)

Publication Number Publication Date
KR19990037750A KR19990037750A (en) 1999-05-25
KR100351264B1 true KR100351264B1 (en) 2002-09-10

Family

ID=37489127

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1019990000553A KR100351264B1 (en) 1999-01-12 1999-01-12 Communication terminal apparatus embedded the function generating One Time Password based on the challenge/response

Country Status (1)

Country Link
KR (1) KR100351264B1 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010136830A1 (en) 2009-05-26 2010-12-02 Ibcnet (Uk) Ltd.; Rózsahegyi László, Managing Director Method and equipment for establishing secure connection on communication network
US11500976B2 (en) 2020-11-03 2022-11-15 Nxp B.V. Challenge-response method for biometric authentication

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20020000961A (en) * 2000-06-23 2002-01-09 백영삼 A wireless authentication method using mobile telecommunication system
KR100761245B1 (en) * 2006-11-07 2007-09-27 주식회사 하이스마텍 Method for producing of one time password response value using random number
US8205793B2 (en) * 2007-03-31 2012-06-26 Dror Oved Banking transaction processing system
KR100883154B1 (en) * 2008-07-04 2009-02-10 주식회사 미래테크놀로지 Time sync type otp generation system and method thereof
KR102029672B1 (en) 2019-04-01 2019-10-08 주식회사 지이테크 Blind-type air cleaning device of electric dust collection system

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4025905A (en) * 1975-11-28 1977-05-24 Incoterm Corporation System for on-line processing of banking transactions
US5481612A (en) * 1992-12-15 1996-01-02 France Telecom Establissement Autonome De Droit Public Process for the authentication of a data processing system by another data processing system
US5721780A (en) * 1995-05-31 1998-02-24 Lucent Technologies, Inc. User-transparent security method and apparatus for authenticating user terminal access to a network
US5721779A (en) * 1995-08-28 1998-02-24 Funk Software, Inc. Apparatus and methods for verifying the identity of a party
KR19980040052A (en) * 1996-11-28 1998-08-17 김광호 How passwords are managed in financial online trading systems
US5841871A (en) * 1995-11-20 1998-11-24 Bull S.A. Method for authenticating a user working in a distributed environment in the client/server mode
US5850444A (en) * 1996-09-09 1998-12-15 Telefonaktienbolaget L/M Ericsson (Publ) Method and apparatus for encrypting radio traffic in a telecommunications network

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4025905A (en) * 1975-11-28 1977-05-24 Incoterm Corporation System for on-line processing of banking transactions
US5481612A (en) * 1992-12-15 1996-01-02 France Telecom Establissement Autonome De Droit Public Process for the authentication of a data processing system by another data processing system
US5721780A (en) * 1995-05-31 1998-02-24 Lucent Technologies, Inc. User-transparent security method and apparatus for authenticating user terminal access to a network
US5721779A (en) * 1995-08-28 1998-02-24 Funk Software, Inc. Apparatus and methods for verifying the identity of a party
US5841871A (en) * 1995-11-20 1998-11-24 Bull S.A. Method for authenticating a user working in a distributed environment in the client/server mode
US5850444A (en) * 1996-09-09 1998-12-15 Telefonaktienbolaget L/M Ericsson (Publ) Method and apparatus for encrypting radio traffic in a telecommunications network
KR19980040052A (en) * 1996-11-28 1998-08-17 김광호 How passwords are managed in financial online trading systems

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010136830A1 (en) 2009-05-26 2010-12-02 Ibcnet (Uk) Ltd.; Rózsahegyi László, Managing Director Method and equipment for establishing secure connection on communication network
US11500976B2 (en) 2020-11-03 2022-11-15 Nxp B.V. Challenge-response method for biometric authentication

Also Published As

Publication number Publication date
KR19990037750A (en) 1999-05-25

Similar Documents

Publication Publication Date Title
EP2701416B1 (en) Mobile Electronic Device And Use Thereof For Electronic Transactions
US8954745B2 (en) Method and apparatus for generating one-time passwords
EP3230917B1 (en) System and method for enabling secure authentication
US9607293B2 (en) Method and system for account management and electronic wallet access on a mobile device
US8751801B2 (en) System and method for authenticating users using two or more factors
JP2006505993A (en) Providing access code sets to user devices
EP1862948A1 (en) IC card with OTP client
CN106156562B (en) A kind of private space protective device, mobile terminal and method
CN107395610A (en) One kind communication authentication method, first terminal and second terminal
KR20080061714A (en) Method for authenticating a user using a one-time password created by mobile
KR100351264B1 (en) Communication terminal apparatus embedded the function generating One Time Password based on the challenge/response
US9832649B1 (en) Secure ID authentication
KR100321297B1 (en) Communication terminal apparatus embedded the function generating One Time Password based on time synchronization
US7441122B2 (en) Method for providing secure access to a digital resource
EP1675076A1 (en) System and related kit for personal authentication and managing data in integrated networks
KR100326140B1 (en) Apparatus for generating digital signature based on private-key/public-key
KR20130088439A (en) User identity authentication processing system and method for the same
JP2001298779A (en) Mobile information terminal and service system using it
CN214337920U (en) Electronic cipher device
KR19980043045A (en) Authentication system of remote financial service using input / output access means
KR20170005375A (en) Method for Providing Service by using Duplex Media Authentication
KR20160042406A (en) Method for Providing Service by using Duplex Media Authentication
KR20170111942A (en) Electronic commercial transaction authentication method and system by specific infomation related otp
KR200331368Y1 (en) The user authenticating system using table of random numbers
JP4242165B2 (en) Personal authentication token, personal authentication system, personal authentication method, and personal authentication program

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20080222

Year of fee payment: 6

LAPS Lapse due to unpaid annual fee