KR100496462B1 - 키 입력 도용 방지 방법 - Google Patents
키 입력 도용 방지 방법 Download PDFInfo
- Publication number
- KR100496462B1 KR100496462B1 KR10-2003-0003223A KR20030003223A KR100496462B1 KR 100496462 B1 KR100496462 B1 KR 100496462B1 KR 20030003223 A KR20030003223 A KR 20030003223A KR 100496462 B1 KR100496462 B1 KR 100496462B1
- Authority
- KR
- South Korea
- Prior art keywords
- keyboard
- key
- input
- user computer
- personal information
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 33
- 238000004891 communication Methods 0.000 claims abstract description 16
- 230000002265 prevention Effects 0.000 claims description 4
- 230000004044 response Effects 0.000 claims description 2
- 238000009434 installation Methods 0.000 description 3
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 238000010586 diagram Methods 0.000 description 2
- 230000000593 degrading effect Effects 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/82—Protecting input, output or interconnection devices
- G06F21/83—Protecting input, output or interconnection devices input devices, e.g. keyboards, mice or controllers thereof
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/12—Protecting executable software
- G06F21/121—Restricting unauthorised execution of programs
- G06F21/128—Restricting unauthorised execution of programs involving web programs, i.e. using technology especially used in internet, generally interacting with a web browser, e.g. hypertext markup language [HTML], applets, java
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/01—Input arrangements or combined input and output arrangements for interaction between user and computer
- G06F3/048—Interaction techniques based on graphical user interfaces [GUI]
- G06F3/0487—Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser
- G06F3/0488—Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using a touch-screen or digitiser, e.g. input of commands through traced gestures
- G06F3/04886—Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using a touch-screen or digitiser, e.g. input of commands through traced gestures by partitioning the display area of the touch-screen or the surface of the digitising tablet into independently controllable areas, e.g. virtual keyboards or menus
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Human Computer Interaction (AREA)
- Multimedia (AREA)
- Technology Law (AREA)
- Input From Keyboards Or The Like (AREA)
- User Interface Of Digital Computer (AREA)
Abstract
Description
Claims (14)
- a) 통신 네트워크를 통하여 소정의 서버에 연결된 사용자 컴퓨터에 키보드 보안 프로그램의 존재 여부를 판별하고, 적어도 하나의 개인정보 입력창을 포함하는 페이지를 상기 사용자 컴퓨터로 전송 하는 단계;b) 상기 사용자 컴퓨터에 상기 키보드 보안 프로그램이 설치된 경우, 상기 키보드 보안 프로그램의 키 로거 판단 모듈이 상기 사용자 컴퓨터의 키보드 드라이버 레벨에 키 로거가 존재하는지 여부를 판단하는 단계;c) 상기 단계 b)의 판단 결과, 상기 키 로거가 키보드 드라이버 레벨에 존재하지 않고 상기 개인정보 입력창 중 소정의 입력창에 키 신호 입력 준비가 완료된 경우, 키보드를 통하여 상기 개인정보 입력창에 개인 정보를 입력할 수 있도록 보안 키보드 드라이버 모듈이 동작되는 단계; 및d) 상기 단계 b)의 판단 결과, 상기 키 로거가 키보드 드라이버 레벨에 존재하고 상기 개인정보 입력창 중 소정의 입력창에 키 신호 입력 준비가 완료된 경우, 상기 사용자 컴퓨터의 화면에 가상 키보드를 디스플레이 하도록 가상 키보드 생성 모듈이 동작되는 단계를 포함하여 구성되는 것을 특징으로 하는 키 입력 도용 방지 방법.
- 제 1 항에 있어서,상기 사용자 컴퓨터와 연결된 상기 키보드 또는 상기 가상 키보드로부터 입력된 키 신호는 다이나믹 하이퍼 텍스트 모델링 언어 객체를 이용하여 상기 페이지로 전송되는 것을 특징으로 하는 키 입력 도용 방지 방법.
- 제 1 항에 있어서, 상기 키보드 보안 프로그램이 상기 사용자 컴퓨터에 설치되어 있지 않은 경우, 상기 서버로부터 상기 사용자 컴퓨터로 상기 키보드 보안 프로그램이 다운로드 되어 인스톨 되는 단계를 더 포함하며,상기 키보드 보안 프로그램이 인스톨된 사용자 컴퓨터를 재부팅 하지 않은 상태에서 상기 단계 b)를 수행하는 것을 특징으로 하는 키 입력 도용 방지 방법.
- 제 3 항에 있어서, 상기 키보드 보안 프로그램은 액티브 엑스 또는 플러그 인의 형태를 통하여 배포 및 설치되는 것을 특징으로 하는 키 입력 도용 방지 방법.
- 제 1 항에 있어서, 상기 키보드 보안 프로그램이 상기 사용자 컴퓨터에 존재하지 않는 경우, 상기 사용자 컴퓨터로 읽을 수 있는 기록매체로부터 상기 키보드 보안 프로그램이 인스톨 되는 단계를 더 포함하는 것을 특징으로 하는 키 입력 도용 방지 방법.
- 제 5 항에 있어서, 상기 사용자 컴퓨터로 읽을 수 있는 기록매체는 컴팩트 디스크 또는 디스켓인 것을 특징으로 하는 키 입력 도용 방지 방법.
- 제 1 항에 있어서, 상기 가상 키보드는 디스플레이부의 소정의 영역에 디스플레이 되어, 상기 가상 키보드를 이용하여 키입력 동작이 수행되는 것을 특징으로 하는 키 입력 도용 방지 방법.
- 제 7 항에 있어서, 상기 가상 키보드에서의 키입력 동작 수행은i-1) 마우스의 클릭 또는 터치 스크린의 터치에 의하여 상기 가상 키보드의 해당 영역을 선택하는 단계;i-2) 상기 단계 i-1)에 응답하여 상기 선택된 영역에 할당된 키 값을 해당 키의 입력으로 처리하는 단계; 및i-3) 상기 단계 i-2)에서 처리된 키 입력 값을 인터넷 익스플로어의 다이나믹 하이퍼 텍스트 모델링 언어(DHTML) 객체를 이용하여 상기 페이지로 전송하는 단계를 포함하는 것을 특징으로 하는 키 입력 도용 방지 방법.
- 제 1 항에 있어서, 상기 서버가 상기 사용자 컴퓨터로 전송하는 페이지에 포함된 적어도 하나의 개인정보 입력창 중 패스워드 입력창을 선택적으로 인식하여, 상기 패스워드 입력창에 입력되는 데이터를 보안하는 것을 특징으로 하는 키 입력 도용 방지 방법.
- 제 1 항에 있어서, 상기 단계 c)에서 상기 키보드 드라이버 레벨에 키 로거가 존재하는지 여부는, 상기 키보드 드라이버 레벨에 시스템 디폴트 드라이버 이외의 드라이버가 존재하는지 여부에 따라 결정되는 것을 특징으로 하는 키 입력 도용 방지 방법.
- 제 1 항에 있어서, 상기 단계 c)에서 상기 키보드 드라이버 레벨에 키 로거가 존재하는지 여부는, 상기 키보드 드라이버 레벨의 드라이버 시작 주소를 확인하여 결정되는 것을 특징으로 하는 키 입력 도용 방지 방법.
- 제 1 항에 있어서, 상기 단계 c)에서 상기 키보드 드라이버 레벨에 키 로거가 존재하는지 여부는, 상기 키보드 드라이버 레벨에서 드라이버의 주소 테이블이 변경되었는지 여부에 따라 결정되는 것을 특징으로 하는 키 입력 도용 방지 방법.
- 제 1 항에 있어서, 상기 단계 c)에서 상기 키보드 드라이버 레벨에 키 로거가 존재하는지 여부는, HID( 휴먼 인터페이스 디바이스 ) 클래스를 확인하여 판단하는 것을 특징으로 하는 키 입력 도용 방지 방법.
- 제 1 항에 있어서, 상기 개인 정보는 아이디, 패스워드, 통장번호, 비밀번호, 인증번호 중 적어도 하나를 포함하는 것을 특징으로 하는 키 입력 도용 방지 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR10-2003-0003223A KR100496462B1 (ko) | 2003-01-17 | 2003-01-17 | 키 입력 도용 방지 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR10-2003-0003223A KR100496462B1 (ko) | 2003-01-17 | 2003-01-17 | 키 입력 도용 방지 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20040066237A KR20040066237A (ko) | 2004-07-27 |
KR100496462B1 true KR100496462B1 (ko) | 2005-06-22 |
Family
ID=37356095
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR10-2003-0003223A KR100496462B1 (ko) | 2003-01-17 | 2003-01-17 | 키 입력 도용 방지 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100496462B1 (ko) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101267875B1 (ko) | 2012-01-27 | 2013-05-27 | 숭실대학교산학협력단 | 가상 키보드를 이용한 메시지 암·복호화 장치 및 그 방법을 컴퓨터에서 실행시키기 위한 프로그램을 기록한 기록매체 |
KR101393590B1 (ko) | 2013-11-08 | 2014-05-09 | 서진형 | 보안 모드 키보드를 이용한 텍스트 입력방법 및 장치, 그 기록매체 |
KR102133902B1 (ko) | 2019-10-22 | 2020-07-14 | 배희진 | 보안 입력장치 |
Families Citing this family (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1918556A (zh) | 2004-02-05 | 2007-02-21 | Kings情报通信 | 使用安全输入装置驱动器的计算机安全装置和方法 |
KR100495830B1 (ko) * | 2004-10-19 | 2005-06-16 | 김민규 | 마우스를 이용한 키보드 해킹 방지방법 |
KR100710032B1 (ko) * | 2005-02-23 | 2007-04-25 | 제이알소프트 주식회사 | 윈도우즈 운영체제에서 보안 입력 필터 드라이버와 인터넷 익스플로러 내부의 키보드 보안 입력 비에이치오를 통한 인터넷 익스플로러 사용자의 키보드 입력 정보 해킹 방지 방법 및 시스템 |
KR100745489B1 (ko) * | 2005-07-19 | 2007-08-02 | 소프트포럼 주식회사 | 키입력 해킹방지 방법 |
KR100571695B1 (ko) * | 2005-11-04 | 2006-04-18 | (주)아이넷캅 | 키보드와 마우스 및 영상의 해킹 방지 방법 |
KR100746944B1 (ko) * | 2006-04-14 | 2007-08-07 | 고려대학교 산학협력단 | 정보 유출 방지 방법 및 정보 유출 방지를 수행하는프로그램이 저장된 기록 매체 |
US8615662B2 (en) * | 2007-01-31 | 2013-12-24 | Microsoft Corporation | Password authentication via a one-time keyboard map |
KR101438830B1 (ko) * | 2008-08-27 | 2014-09-05 | 주식회사 엘지유플러스 | 휴대 단말기에서의 한영 변환장치 및 그 방법 |
KR101006721B1 (ko) | 2009-01-20 | 2011-01-07 | 킹스정보통신(주) | 키보드 입력정보 보안장치 및 그 방법 |
-
2003
- 2003-01-17 KR KR10-2003-0003223A patent/KR100496462B1/ko active IP Right Grant
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101267875B1 (ko) | 2012-01-27 | 2013-05-27 | 숭실대학교산학협력단 | 가상 키보드를 이용한 메시지 암·복호화 장치 및 그 방법을 컴퓨터에서 실행시키기 위한 프로그램을 기록한 기록매체 |
KR101393590B1 (ko) | 2013-11-08 | 2014-05-09 | 서진형 | 보안 모드 키보드를 이용한 텍스트 입력방법 및 장치, 그 기록매체 |
KR102133902B1 (ko) | 2019-10-22 | 2020-07-14 | 배희진 | 보안 입력장치 |
Also Published As
Publication number | Publication date |
---|---|
KR20040066237A (ko) | 2004-07-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20210365537A1 (en) | Security System and Method for Controlling Access to Computing Resources | |
CN101334824B (zh) | 在不可信计算机上执行在线机密事务的便携式安全计算环境 | |
US20040230836A1 (en) | Hardware implementation of process-based security protocol | |
US20090328169A1 (en) | Apparatus and method for convenient and secure access to websites | |
US9716706B2 (en) | Systems and methods for providing a covert password manager | |
US20050240756A1 (en) | System and method for improving the efficiency, comfort, and/or reliability in Operating Systems, such as for example Windows. | |
US20070101148A1 (en) | Secure prompting | |
US20040158734A1 (en) | System and method for process-based security in a portable electronic device | |
US7933971B2 (en) | Method for secure communication over a public data network via a terminal that is accessible to multiple users | |
US20090222908A1 (en) | Device for Transmission of Stored Password Information Through a Standard Computer Input Interface | |
KR100496462B1 (ko) | 키 입력 도용 방지 방법 | |
US20040093525A1 (en) | Process based security tai building | |
US8850563B2 (en) | Portable computer accounts | |
Kang et al. | USBWall: A novel security mechanism to protect against maliciously reprogrammed USB devices | |
KR100710032B1 (ko) | 윈도우즈 운영체제에서 보안 입력 필터 드라이버와 인터넷 익스플로러 내부의 키보드 보안 입력 비에이치오를 통한 인터넷 익스플로러 사용자의 키보드 입력 정보 해킹 방지 방법 및 시스템 | |
AU2009213049B2 (en) | Key protecting method and a computing apparatus | |
Plus | User's Guide | |
KR20060089395A (ko) | 웹사이트 자동 접속을 위한 방법 | |
KR20050090541A (ko) | 키보드 해킹차단 방법 및 그 프로그램을 기록한 기록매체 | |
KR101006720B1 (ko) | 웹 페이지에서의 비밀번호 보안방법 및 이를 실행하기 위한프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체 | |
US20040243845A1 (en) | System and method for process-based security in a network device | |
KR100721445B1 (ko) | 생체 정보를 이용한 인증 시스템 및 인증을 수행하는프로그램이 저장된 기록 매체 | |
KR100641717B1 (ko) | 안전 인증 방법 및 안전 인증을 수행하는 프로그램이기록된 기록매체 | |
CA2501524A1 (en) | System and method for improving the efficiency, comfort, and/or reliability in operating systems, such as for example windows | |
Nance | Server-based Java security products help guard your enterprise flank |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20130613 Year of fee payment: 9 |
|
FPAY | Annual fee payment |
Payment date: 20140613 Year of fee payment: 10 |
|
FPAY | Annual fee payment |
Payment date: 20150615 Year of fee payment: 11 |
|
FPAY | Annual fee payment |
Payment date: 20160613 Year of fee payment: 12 |
|
FPAY | Annual fee payment |
Payment date: 20170613 Year of fee payment: 13 |
|
FPAY | Annual fee payment |
Payment date: 20180614 Year of fee payment: 14 |
|
FPAY | Annual fee payment |
Payment date: 20190613 Year of fee payment: 15 |