KR101045257B1 - 비밀번호 노출방지용 금융자동화기기 시스템 및 이를 이용한 비밀번호 인증 방법 - Google Patents

비밀번호 노출방지용 금융자동화기기 시스템 및 이를 이용한 비밀번호 인증 방법 Download PDF

Info

Publication number
KR101045257B1
KR101045257B1 KR1020100096078A KR20100096078A KR101045257B1 KR 101045257 B1 KR101045257 B1 KR 101045257B1 KR 1020100096078 A KR1020100096078 A KR 1020100096078A KR 20100096078 A KR20100096078 A KR 20100096078A KR 101045257 B1 KR101045257 B1 KR 101045257B1
Authority
KR
South Korea
Prior art keywords
authentication
password
unit
keyboard
reference number
Prior art date
Application number
KR1020100096078A
Other languages
English (en)
Inventor
이재덕
Original Assignee
이재덕
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 이재덕 filed Critical 이재덕
Priority to KR1020100096078A priority Critical patent/KR101045257B1/ko
Application granted granted Critical
Publication of KR101045257B1 publication Critical patent/KR101045257B1/ko

Links

Images

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F19/00Complete banking systems; Coded card-freed arrangements adapted for dispensing or receiving monies or the like and posting such transactions to existing accounts, e.g. automatic teller machines
    • G07F19/20Automatic teller machines [ATMs]
    • G07F19/206Software aspects at ATMs
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • H04L63/0838Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Finance (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

본 발명은 비밀번호 노출방지용 금융자동화기기 시스템에 있어서, 사용자로부터 비밀번호 인증키를 입력받기 위해 방향키와 확인키가 구비되는 버튼키 입력부 및 랜덤하게 배열된 자판을 표시하는 디스플레이부를 포함하며, 상기 디스플레이부에 표시된 자판 배열위치를 보고 사용자가 상기 방향키를 이용하여 계좌 비밀번호의 중 기준으로 지정한 인증기준숫자의 위치 방향을 기준으로 상기 인증기준숫자 이외의 나머지 숫자 순서대로 상대 위치를 입력하면 비밀번호 인증키 정보를 생성하는 인증부; 저장 계좌 비밀번호 및 인증기준숫자를 저장하는 저장부; 사용자 이용시마다 자판의 배열을 랜덤하게 가변시키는 자판 배열부; 및 상기 인증부로부터 생성된 인증키 정보를 토대로 상기 저장부에 저장된 계좌 비밀번호 및 인증기준숫자를 비교분석하여 인증 성공 여부를 판단함으로써, 인증 절차를 제어하는 인증 제어부;를 포함하는 것을 특징으로 하는 비밀번호 노출방지용 금융자동화기기 시스템를 제공한다.
또한, 본 발명은 금융자동화기기에서 노출방지용 비밀번호를 인증하는 방법에 있어서, 디스플레이부에 랜덤하게 배열되는 자판을 표시하는 단계; 사용자가 상기 디스플레이부에 표시된 자판 배열위치를 보고 버튼키 입력부를 이용하여 입력한 계좌 비밀번호의 중 기준으로 지정한 인증기준숫자의 위치 방향부터 상기 인증기준숫자 다음부터 나머지 숫자의 순서대로 상대 위치를 입력함으로써 생성된 비밀번호 인증키 정보를 입력받는 단계; 및 입력된 인증키 정보를 토대로 상기 저장부에 저장된 계좌 비밀번호 및 인증기준숫자를 비교분석하여 인증 성공 여부를 판단하는 단계;를 포함하는 것을 특징으로 하는 노출방지용 금융자동화기기 시스템 비밀번호 인증 방법을 제공한다.

Description

비밀번호 노출방지용 금융자동화기기 시스템 및 이를 이용한 비밀번호 인증 방법{Password exposure prevention automatic teller machine system and the password authentication method which uses this}
본 발명은 비밀번호 노출방지용 금융자동화기기 시스템 및 이를 이용한 비밀번호 인증 방법에 관한 것으로, 사용자로부터 비밀번호 인증키를 입력받기 위해 방향키와 확인키가 구비되는 버튼키 입력부 및 고정 또는 랜덤하게 배열된 자판을 표시하는 디스플레이부를 포함하며, 디스플레이부에 표시된 자판 배열위치를 보고 사용자가 상기 방향키를 이용하여 계좌 비밀번호의 인증기준숫자 위치 방향을 기준으로 상기 인증기준숫자 이외의 나머지 숫자 순서대로 상대 위치를 입력하면 비밀번호 인증키 정보를 생성하는 것을 특징으로 하는 비밀번호 노출방지용 금융자동화기기 시스템 및 이를 이용한 비밀번호 인증 방법에 관한 것이다.
근래에는 대부분의 회사들의 주 5일제 시행으로 사람들이 직접 은행에 가는 경우보다는 ATM이나 CD기와 같은 금융자동화기기를 이용하는 경우가 많아지고 있으며, 이로 인해 최근에는 금융 업무와 관련하여 신속하고 편리하게 시간에 구애 받지 않고 상담업무를 제외한 웬만한 서비스를 무인으로 제공할 수 있도록 금융자동화기기에는 여러 가지 기능들이 구현되어 사용되고 있는 추세이다.
또한 은행의 주 5일제 근무에 따라 금융자동화기기의 설치가 점점 확대되고 있으며, 이에 따라, 금융자동화기기의 수가 점점 늘어나고 있다. 현재, 금융자동화기기에는 주요 업무뿐만 아니라 여러 가지 부가적인 기능까지 함께 고려하여 구현되고 있는 중이고, 계속해서 은행 경쟁력 향상 및 고객 만족을 위해 금융자동화기기를 개발중인 추세이다.
그러나 현재 운영중인 금융자동화기기에서는 고객이 거래를 선택하고 비밀번호를 입력할 시 창구의 복잡성 때문에 악의를 가진 뒷줄의 고객이 사용자의 비밀번호 입력내용을 훔쳐 볼 수 있게 되어 있으며, 이렇게 취득된 비밀번호와 불법적인 방법으로 얻어낸 복제된 카드 또는 카드 번호를 통하여 상기 고객 계좌로부터 부당한 인출 또는 불법 신용거래가 이루어질 수 있는 문제점이 있다.
따라서, 본 발명은 종래 기술에 제기된 문제점을 해결하기 위한 것으로, 사용자로부터 비밀번호 인증키를 입력받기 위해 방향키와 확인키가 구비되는 버튼키 입력부 및 고정 또는 랜덤하게 배열된 자판을 표시하는 디스플레이부를 포함하며, 디스플레이부에 표시된 자판 배열위치를 보고 사용자가 상기 방향키를 이용하여 계좌 비밀번호의 인증기준숫자 위치 방향을 기준으로 상기 인증기준숫자 이외의 나머지 숫자 순서대로 상대 위치를 입력하면 비밀번호 인증키 정보를 생성함으로써, 비밀번호 간의 상대적인 위치 정보만을 방향키를 통해 입력하게 함으로써, 타인으로부터 사용자의 비밀번호를 효과적으로 보호할 수 있는 목적이 있다.
또한, 본 발명은 사용자가 직접적으로 비밀번호를 누르지 않고도 비밀번호 인증이 가능하여 비밀번호 유출 없이 안전하게 금융거래를 할 수 있는 목적이 있다.
상기의 목적을 달성하기 위한 본 발명은 비밀번호 노출방지용 금융자동화기기 시스템에 있어서, 사용자로부터 비밀번호 인증키를 입력받기 위해 방향키와 확인키가 구비되는 버튼키 입력부 및 고정 또는 랜덤하게 배열된 자판을 표시하는 디스플레이부를 포함하며, 상기 디스플레이부에 표시된 자판 배열위치를 보고 사용자가 상기 방향키를 이용하여 계좌 비밀번호의 인증기준숫자 위치 방향을 기준으로 상기 인증기준숫자 이외의 나머지 숫자 순서대로 상대 위치를 입력하면 비밀번호 인증키 정보를 생성하는 인증부; 저장 계좌 비밀번호 및 인증기준숫자를 저장하는 저장부; 사용자 요청시 자판의 배열을 랜덤하게 가변시키는 자판 배열부; 및 상기 인증부로부터 생성된 인증키 정보를 토대로 상기 저장부에 저장된 계좌 비밀번호 및 인증기준숫자를 비교분석하여 인증 성공 여부를 판단함으로써, 인증 절차를 제어하는 인증 제어부;를 포함하는 것을 특징으로 하는 비밀번호 노출방지용 금융자동화기기 시스템를 제공하는데 그 목적이 있다.
또한, 상기 인증 제어부는,
상기 인증부로부터 인증키 정보를 제공받는 인증정보 입력부; 상기 자판 배열부의 자판 정보를 제공받는 자판정보 입력부; 상기 인증정보 입력부 및 자판 정보 입력부에 의해 제공된 정보와 상기 저장부에 저장된 계좌 비밀번호 및 인증기준숫자를 비교분석하는 비교부; 상기 비교부에 의해 비교분석된 결과값에 따라 인증 성공 여부를 판단하는 판단부; 및 상기 판단부에 의해 판단된 결과값에 따라 인증 성공 여부 신호를 생성하는 인증 신호부;를 포함할 수 있다.
이때, 상기 인증 신호부는 상기 판단부의 결과값이 인증 성공인 경우 인증성공 신호를 생성하고, 상기 판단부의 결과값이 인증 실패인 경우 인증실패 신호를 생성할 수 있다.
그리고 상기 인증 기준 숫자는 사용자가 계좌 비밀번호 입력시 상기 방향키 입력의 시작기준이 되는 숫자로, 계좌 비밀번호 숫자 중 하나의 숫자로 설정되며, 상기 저장부에 저장된 인증기준숫자는 사용자가 금융기관에서 계좌 개설시 직접 설정되어 저장될 수 있다.
상기의 목적을 달성하기 위한 본 발명은, 금융자동화기기에서 노출방지용 비밀번호를 인증하는 방법에 있어서, 디스플레이부에 고정 또는 랜덤하게 배열되는 자판을 표시하는 단계; 사용자가 상기 디스플레이부에 표시된 자판 배열위치를 보고 버튼키 입력부를 이용하여 입력한 계좌 비밀번호의 인증기준숫자 위치 방향부터 상기 인증기준숫자 다음부터 나머지 숫자의 순서대로 상대 위치를 입력함으로써 생성된 비밀번호 인증키 정보를 입력받는 단계; 및 입력된 인증키 정보를 토대로 저장부에 저장된 계좌 비밀번호 및 인증기준숫자를 비교분석하여 인증 성공 여부를 판단하는 단계;를 포함하는 것을 특징으로 하는 노출방지용 금융자동화기기 시스템 비밀번호 인증 방법을 제공하는데 그 목적이 있다.
이때, 디스플레이부에 고정 또는 랜덤하게 배열되는 자판을 표시하는 단계 이전에,
사용자가 금융기관에서 계좌 개설시 설정한 계좌 비밀번호 및 인증기준숫자가 저장되는 단계가 더 포함될 수 있다.
이때, 비밀번호 인증키 정보를 입력받는 단계에서,
상기 사용자는 상기 디스플레이부에 표시된 자판 배열위치를 보고 ↑,←,→,↓로 이루어진 방향키를 입력한 뒤, 확인키 버튼을 눌러 계좌 비밀번호 입력을 완료할 수 있다.
이때, 입력된 인증키 정보를 토대로 상기 저장부에 저장된 계좌 비밀번호 및 인증기준숫자를 비교분석하여 인증 성공 여부를 판단하는 단계 이후에,
인증 성공시, 인증 성공 신호를 생성하여 사용자가 상기 금융자동화기기를 이용하여 금융거래를 할 수 있도록 하거나 인증 실패시, 인증 실패 신호를 생성하여 사용자에게 금융거래를 할 수 없도록 표시해줄 수 있다.
이상에서 설명한 바와 같이, 본 발명은 비밀번호 노출방지용 금융자동화기기 시스템 및 이를 이용한 비밀번호 인증 방법에 관한 것으로, 사용자로부터 비밀번호 인증키를 입력받기 위해 방향키와 확인키가 구비되는 버튼키 입력부 및 고정 또는 랜덤하게 배열된 자판을 표시하는 디스플레이부를 포함하며, 디스플레이부에 표시된 자판 배열위치를 보고 사용자가 상기 방향키를 이용하여 계좌 비밀번호의 인증기준숫자 위치 방향을 기준으로 상기 인증기준숫자 이외의 나머지 숫자 순서대로 상대 위치를 입력하면 비밀번호 인증키 정보를 생성함으로써, 비밀번호 간의 상대적인 위치 정보만을 방향키를 통해 입력하게 함으로써, 타인으로부터 사용자의 비밀번호를 효과적으로 보호할 수 있는 효과가 있다.
또한, 본 발명은 사용자가 직접적으로 비밀번호를 누르지 않고도 비밀번호 인증이 가능하여 비밀번호 유출 없이 안전하게 금융거래를 할 수 있는 효과가 있다.
또한, 금융자동화기기의 보안 강화로 인한 금융거래의 신뢰성을 향상시킬 수 있고, 고객 만족도를 증가시키고, 차별화된 은행의 이미지를 부각하며 고객의 신뢰도를 향상시킬 수 있는 효과가 있다.
또한, 기존의 금융자동화기기에 본 발명에 따른 비밀번호 노출방지용 인증부, 인증제어부로 구성되는 시스템만을 추가하여 사용가능함으로써, 호환성이 향상되고 제작단가 및 설치비용을 절감할 수 있는 효과가 있다.
도 1은 본 발명의 실시예에 따른 비밀번호 노출방지용 금융자동화기기 시스템에 대한 구성도이다.
도 2는 본 발명의 실시예에 따른 비밀번호 노출방지용 금융자동화기기 시스템에 채용되는 인증부, 인증 제어부에 대한 세부 구성도이다.
도 3은 본 발명의 실시예에 따른 비밀번호 노출방지용 금융자동화기기 시스템에 채용되는 인증부에 대한 개략도이다.
도 4는 본 발명의 실시예에 따른 비밀번호 노출방지용 금융자동화기기 시스템에 채용되는 랜덤하게 배열된 자판이 표시된 디스플레이에 대한 개략도이다.
도 5는 본 발명의 실시예에 따른 노출방지용 금융자동화기기 시스템 비밀번호 인증 방법에 대한 순서도이다.
본 발명에 따른 비밀번호 노출방지용 금융자동화기기 시스템 및 이를 이용한 비밀번호 인증 방법에 대한 기술적 구성을 비롯한 작용효과에 관한 사항은 본 발명의 바람직한 실시예가 도시된 도면을 참조하여 아래의 상세한 설명에 의해서 명확하게 이해될 것이다.
비밀번호 노출방지용 금융자동화기기 시스템
도 1 및 도 3을 참조하여 설명하면, 본 발명에 따른 비밀번호 노출방지용 금융자동화기기 시스템(100)는 사용자로부터 비밀번호 인증키를 입력받기 위해 방향키(111a)와 확인키(111b)가 구비되는 버튼키 입력부(111) 및 고정 및 랜덤하게 배열된 자판을 표시하는 디스플레이부(113)를 포함하며, 상기 디스플레이부(113)에 표시된 자판 배열위치를 보고 사용자가 상기 방향키(111a)를 이용하여 계좌 비밀번호의 인증기준숫자 위치 방향을 기준으로 상기 인증기준숫자 이외의 나머지 숫자 순서대로 상대 위치를 입력하면 비밀번호 인증키 정보를 생성하는 인증부(110), 저장 계좌 비밀번호 및 인증기준숫자를 저장하는 저장부(120), 사용자 이용시마다 자판의 배열을 랜덤하게 가변시키는 자판 배열부(130) 및 상기 인증부(110)로부터 생성된 인증키 정보를 토대로 상기 저장부(120)에 저장된 계좌 비밀번호 및 인증기준숫자를 비교분석하여 인증 성공 여부를 판단함으로써, 인증 절차를 제어하는 인증 제어부(140)를 포함하여 이루어진다.
여기서, 상기 금융자동화기기(100)는 Automatic Teller Machine란 은행 창구 직원이 맡고 있는 입금, 지급, 통장정리 등의 업무를 자동 처리해주는 기계를 말한다. 고객이 비밀번호와 거래내용을 입력하면 자동으로 처리되는 기기이다.
본 발명에 따른 상기 금융자동화기기(100)는 기존의 자동화기기에 아래에 설명될 인증부나 인증제어부만을 추가하여 사용가능하여, 별도로 새로운 자동화기기를 제작할 필요는 없다.
상기 인증부(110)는 실외측에 위치하여 인증 절차를 수행하기 위해 사용자로부터 키를 입력받기 위한 장치이다. 상기 인증부(110)는 사용자로부터 입력받은 인증키 정보를 인증 제어부(140)로 전달한다. 이때, 상기 버튼키 입력부(111)는 상기 사용자가 금융자동화기기(100)를 사용하기 위하여 필요한 인증 정보를 상기 금융자동화기기(100)에 입력하는 하드웨어적인 수단 또는 소프트웨어 수단 말한다. 본 발명에 따른 버튼키 입력부(111)는 후술되는 디스플레이부(113)에 표시되는 자판의 숫자 위치에 대응되는 계좌 비밀번호 위치 방향을 입력하는 ↑,←,→,↓로 이루어진 방향키(111a) 및 입력 완료를 의미하는 확인키(111b)를 포함하여 이루어질 수 있다.
또한, 상기 디스플레이부(113)는 도시된 바와 같이 고정 또는 랜덤하게 배열된 자판을 표시한다. 이때, 상기 디스플레이부(113)는 0 에서 9까지의 10개의 숫자와 #, *키로 구성될 수 있다. 이때, 상기 디스플레이부(113)는 평소에는 사용자가 고정된 자판으로 배열하고, 도면에 도시되지는 않았지만 사용자가 자판변경부 버튼을 눌렀을 경우 자판 배열부(130)에 의해 자판의 배열이 랜덤하게 가변될 수 있다. 즉, 상기 자판 배열은 상기 사용자의 요청에 의해 고정 또는 랜덤하게 배열될 수 있다.
따라서, 사용자가 상기 디스플레이부(113)에 표시된 자판 배열위치를 보고 상기 방향키(111a)를 이용하여 계좌 비밀번호의 중 기준으로 지정한 인증기준숫자의 위치 방향부터 상기 인증기준숫자 다음부터 나머지 숫자의 순서대로 상대 위치를 입력한 다음 확인키(111b)를 눌러 입력을 완료하면 비밀번호 인증키 정보를 생성하여 상기 인증 제어부(140)로 전달하게 된다. 이에 대해서는 이후 자세하게 설명하기로 한다.
이때, 상기 인증기준숫자는 사용자가 계좌 비밀번호 입력시 상기 방향키(111a) 입력의 시작기준이 되는 숫자로, 계좌 비밀번호 숫자 중 하나의 숫자로 설정된다. 이는 상기 사용자가 금융기관에서 계좌 개설시 직접 설정되거나 미 설정시 금융기관 내부의 원칙대로 상기 사용자의 동의 아래 임의로 설정되어 상기 저장부(120)에 저장된다. 그러나, 본 발명에서는 인증기준숫자가 비밀번호 중 하나의 숫자로 지정된다고 설명되었으나, 보안성을 더 강화하기 위해서 인증기준숫자를 기준으로 비밀번호 입력시 인증기준숫자 입력 후 그 다음 숫자가 인증기준숫자로 변경될 수도 있다. 즉
상기 저장부(120)는 인증 절차에 필요한 비밀번호 데이터 즉, 계좌번호 및 인증기준숫자를 저장하기 위한 저장 매체로서, 데이터를 저장하기 위한 비휘발성 메모리등을 포함한다. 이때, 상기 비휘발성 메모리는 바이트(Byte) 단위로 내용을 수정할 수 있는 EEPROM 또는 블록(Block) 단위로 내용을 수정할 수 있는 플래쉬 메모리 등으로 이루어질 수 있다.
상기 인증 제어부(140)는 인증 알고리즘을 탑재하고 있는 MPU로 구성되며, 인증정보 입력부(141), 자판정보 입력부(143), 비교부(145), 판단부(147), 인증 신호부(149)를 포함하고 있다.
상기 인증정보 입력부(141)는 상기 인증부(110)로부터 인증키 정보를 제공받을 수 있다. 상기 자판정보 입력부(143)는 상기 자판 배열부(130)의 자판 정보를 제공받을 수 있다. 상기 자판정보 입력부(143)는 즉, 도 2에 도시된 바와 같은 기본 자판이 형성된 경우 7-8-9-4-5-6-1-2-3-*-0-# 또는 1-2-3-4-5-6-7-8-9-*-0-#라는 12개의 자판의 배열 순서에 관한 정보가 저장되도록 한다. 이때, 상기 인증정보 입력부(141) 및 자판정보 입력부(143)는 데이터를 저장하기 위한 비휘발성 메모리등을 포함하며, 상기 비휘발성 메모리는 바이트(Byte) 단위로 내용을 수정할 수 있는 EEPROM 또는 블록(Block) 단위로 내용을 수정할 수 있는 플래쉬 메모리 등으로 이루어질 수 있다. 상기 비교부(145)는 상기 인증정보 입력부(141) 및 자판 정보 입력부에 의해 제공된 정보와 상기 저장부(120)에 저장된 계좌 비밀번호 및 인증기준숫자를 비교분석할 수 있다. 상기 판단부(147)는 상기 비교부(145)에 의해 비교분석된 결과값에 따라 인증 성공 여부를 판단할 수 있다. 상기 인증 신호부(149)는 상기 판단부(147)에 의해 판단된 결과값에 따라 인증 성공 여부 신호를 생성할 수 있다. 이때, 상기 인증 신호부(149)는 상기 판단부(147)의 결과값이 참인 경우 인증성공 신호를 생성하고, 상기 판단부(147)의 결과값이 거짓인 경우 인증실패 신호를 생성하여 구동부에 전달할 수 있다.
상기 구동부는 하나 이상의 릴레이 구동장치, 솔레노이드 구동 장치, 서브 모터 등으로 구성되어, 상기 인증 신호부(149)로부터 인증성공 신호를 수신하면, 사용자가 상기 금용자동화기기(100)를 통해 금융거래를 할 수 있도록 한다. 그러나 상기 인증 신호부(149)로부터 인증실패 신호를 수신하면, 사용자가 상기 금융자동화기기(100)를 사용할 수 없도록 표시할 수 있다. 이때, 인증실패 표시는 상기 디스플레이부(113)를 통해 인증 실패에 대한 메시지를 표시하거나 스피커를 출력할 수 있고, 이와 같은 인증 실패가 일정 회수 이상 지속되는 경우에는 경광등을 점멸하거나 경고음을 발생시킬 수 있다. 이를 위해 도면에 도시되지는 않았지만 별도의 경고부를 더 구비할 수 있다.
노출방지용 금융자동화기기 시스템 비밀번호 인증 방법
도 4 및 도 5를 참조하여 설명하면, 본 발명의 실시예에 따른 노출방지용 금융자동화기기 시스템(100) 비밀번호 인증 방법은 앞서 설명한 실시예에 따른 구성으로 이루어진 비밀번호 노출방지용 금융자동화기기 시스템(100) 구성으로 노출방지용 금융자동화기기 시스템 비밀번호 인증 하는 방법으로 이하 중복되는 설명은 생략한다.
먼저, 디스플레이부(113)에 고정 또는 랜덤하게 배열되는 자판을 표시한다.(S100) 상기 자판이 랜덤하게 배열되는 것은 사용자의 요청에 의해 상기 자판 배열부(130)를 통해 이루어질 수 있다. 상기 자판 배열부(130)는 자판의 배열을 랜덤하게 가변하여 디스플레이부(113)에 랜덤하게 배열된 자판을 디스플레이되게 한다. 다음으로 고정 또는 랜덤하게 배열된 자판에 대한 자판 정보가 상기 인증 제어부(140)의 자판정보 입력부(143)에 저장된다. 도 4에 도시된 바와 같이, 사용자의 요청에 의해 상기 자판 배열부(130)를 통해 8-9-2-3-1-7-*-4-#-5-0-6 자판의 배열 순서에 관한 정보가 저장되도록 한다. 이때, 본 발명에서는 이해하기 쉽도록 도 3에 도시된 바와 같이 랜덤하게 배열된 자판을 갖는 디스플레이부(113)를 기준으로 설명하기로 한다. 상기 자판 배열부(130)에 의해 자판의 배열이 가변되는 경우 고정된 자판 배열보다 보안성이 강화될 수 있다.
한편, 상기 디스플레이부(113)에 배열되는 자판을 표시하는 단계 이전에, 사용자가 금융기관에서 계좌 개설시 설정한 계좌 비밀번호 및 인증기준숫자가 상기 저장부(120)에 저장된다.
다음으로, 사용자가 상기 디스플레이부(113)에 표시된 자판 배열위치를 보고 버튼키 입력부(111)를 이용하여 입력한 계좌 비밀번호의 인증기준숫자 위치 방향부터 상기 인증기준숫자 이외의 나머지 숫자 순서대로 상대 위치입력으로 생성된 비밀번호 인증키 정보를 입력받는다.(S110) 사용자는 상기 인증기준숫자의 전후숫자의 상대적 위치에 관한 정보를 방향키(111a)를 조작하여 입력하되, 입력이 완료되면 확인키(111b)를 눌러 모든 입력을 완료한다. 이는 상기 인증부(110)의 버튼키 입력부(111) 및 디스플레이부(113)에 의해 이루어질 수 있다.
보다 자세히 설명하면, 우선 도 4에 표시된 바와 같이 배열된 자판상에서 계좌비밀번호가 1,2,3,4 이며, 인증기준숫자 1인 인증키 정보를 입력한다고 가정한다. 먼저, 사용자는 인증기준숫자인 1의 상대 위치를 방향키(111a)를 통해 입력한다. 즉, 1 다음의 숫자 2로 이동하기 위해서는 방향키(111a)를 →,↑ 또는 ↑, →를 입력한다. 이때, →,↑ 또는 ↑, →입력은 동일한 상대 위치를 나타내므로 동일한 입력으로 취급할 수 있다. 그 다음 1 에서 다음의 숫자 3으로 이동하기 위해서는 방향키(111a)를 ← 또는 →,→ 을 입력한다. 이때, ← 또는 →,→입력은 동일한 상대 위치를 나타내므로 동일한 입력으로 취급할 수 있다. 그 다음 1에서 다음의 숫자 4로 이동하기 위해서는↓또는 ↑,↑,↑를 입력한다. 이때, ↓또는 ↑,↑,↑ 입력은 동일한 상대 위치를 나타내므로 동일한 입력으로 취급할 수 있다. 그 다음 확인키(111b)를 입력하여 입력완료를 표시함으로써 모든 입력을 완료한다.
한편, 비밀번호 입력시 상기 사용자가 인증기준숫자 위치 방향을 기준으로 상기 인증기준숫자 이외의 나머지 숫자 순서대로 상대 위치를 입력할 때, 위치 입력시마다 자판의 배열이 변경될 수도 있다.
다음으로, 입력된 인증키 정보를 토대로 저장부(120)에 저장된 계좌 비밀번호 및 인증기준숫자를 비교분석하여 인증 성공 여부를 판단한다.(S120) 이는 상기 인증 제어부(140)에 의해 이루어질 수 있다. 이때, 상기 인증 제어부(140)는 인증정보 입력부(141), 자판정보 입력부(143), 비교부(145), 판단부(147), 인증 신호부(149)를 포함하고 있다. 즉, 상기 인증 제어부(140)는 상기 인증부(110)의 입력 완료를 의미하는 인증키 정보가 인증 성공 신호를 생성하여 구동부로 전달한다. 따라서, 인증 성공시, 인증 성공 신호를 생성하여 사용자가 상기 금융자동화기기(100)를 이용하여 금융거래를 할 수 있도록 하며, 인증 실패시, 인증 실패 신호를 생성하여 사용자에게 금융거래를 할 수 없도록 메시지를 표시하거나 스피커를 출력할 수 있도록 한다.
이처럼, 본 발명은 비밀번호 노출방지용 금융자동화기기 시스템(100) 및 이를 이용한 비밀번호 인증 방법에 관한 것으로, 사용자로부터 비밀번호 인증키를 입력받기 위해 상기 방향키(111a)와 확인키(111b)가 구비되는 버튼키 입력부(111) 및 랜덤하게 배열된 자판을 표시하는 상기 디스플레이부(113)를 포함하며, 상기 디스플레이부(113)에 표시된 자판 배열위치를 보고 사용자가 상기 방향키(111a)를 이용하여 계좌 비밀번호의 중 기준으로 지정한 인증기준숫자의 위치 방향부터 나머지 숫자 순서대로 상대 위치를 입력하면 비밀번호 인증키 정보를 생성함으로써, 비밀번호 간의 상대적인 위치 정보만을 상기 방향키(111a)를 통해 입력하게 함으로써, 타인으로부터 사용자의 비밀번호를 효과적으로 보호할 수 있다. 따라서, 본 발명은 사용자가 직접적으로 비밀번호를 누르지 않고도 비밀번호 인증이 가능하여 비밀번호 유출 없이 안전하게 금융거래를 할 수 있다.
이상에서 설명한 본 발명의 바람직한 실시예에 대하여 상세하게 설명하였지만 당해 기술분야에서 통상의 지식을 가진 자라면 이로부터 다양한 변형 및 균등한 타 실시예가 가능하다는 점을 이해할 수 있을 것이다.
따라서, 본 발명의 권리 범위는 개시된 실시예에 한정되는 것은 아니고 다음의 청구범위에서 정의하고 있는 본 발명의 기본 개념을 이용한 당업자의 여러 변경 및 개량 형태 또는 본 발명의 권리 범위에 속하는 것으로 보아야 할 것이다.
100 : 비밀번호 노출방지용 금융자동화기기 시스템
110 : 인증부 120 : 저장부
130 : 자판 배열부 140 : 인증 제어부

Claims (11)

  1. 비밀번호 노출방지용 금융자동화기기 시스템에 있어서,
    사용자로부터 비밀번호 인증키를 입력받기 위해 방향키와 확인키가 구비되는 버튼키 입력부 및 고정 또는 랜덤하게 배열된 자판을 표시하는 디스플레이부를 포함하며, 상기 디스플레이부에 표시된 자판 배열위치를 보고 사용자가 상기 방향키를 이용하여 계좌 비밀번호의 인증기준숫자 위치 방향을 기준으로 상기 인증기준숫자 이외의 나머지 숫자 순서대로 상대 위치를 입력하면 비밀번호 인증키 정보를 생성하는 인증부;
    저장 계좌 비밀번호 및 인증기준숫자를 저장하는 저장부;
    사용자 요청시 자판의 배열을 랜덤하게 가변시키는 자판 배열부; 및
    상기 인증부로부터 생성된 인증키 정보를 토대로 상기 저장부에 저장된 계좌 비밀번호 및 인증기준숫자를 비교분석하여 인증 성공 여부를 판단함으로써, 인증 절차를 제어하는 인증 제어부;
    를 포함하는 것을 특징으로 하는 비밀번호 노출방지용 금융자동화기기 시스템
  2. 제 1항에 있어서,
    상기 인증 제어부는,
    상기 인증부로부터 인증키 정보를 제공받는 인증정보 입력부;
    상기 자판 배열부의 자판 정보를 제공받는 자판정보 입력부;
    상기 인증정보 입력부 및 자판 정보 입력부에 의해 제공된 정보와 상기 저장부에 저장된 계좌 비밀번호 및 인증기준숫자를 비교분석하는 비교부;
    상기 비교부에 의해 비교분석된 결과값에 따라 인증 성공 여부를 판단하는 판단부; 및
    상기 판단부에 의해 판단된 결과값에 따라 인증 성공 여부 신호를 생성하는 인증 신호부;
    를 포함하는 것을 특징으로 하는 비밀번호 노출방지용 금융자동화기기 시스템
  3. 제 2항에 있어서,
    상기 인증 신호부는 상기 판단부의 결과값이 인증 성공인 경우 인증성공 신호를 생성하고, 상기 판단부의 결과값이 인증 실패인 경우 인증실패 신호를 생성하는 것을 특징으로 하는 비밀번호 노출방지용 금융자동화기기 시스템
  4. 제 1항에 있어서,
    상기 인증 기준 숫자는 사용자가 계좌 비밀번호 입력시 상기 방향키 입력의 시작기준이 되는 숫자로, 계좌 비밀번호 숫자 중 하나의 숫자로 설정되는 것을 특징으로 하는 비밀번호 노출방지용 금융자동화기기 시스템
  5. 제 1항에 있어서,
    상기 저장부에 저장된 인증기준숫자는 사용자가 금융기관에서 계좌 개설시 직접 설정되어 저장되는 것을 특징으로 하는 비밀번호 노출방지용 금융자동화기기 시스템
  6. 금융자동화기기에서 노출방지용 비밀번호를 인증하는 방법에 있어서,
    디스플레이부에 고정 또는 랜덤하게 배열되는 자판을 표시하는 단계;
    사용자가 상기 디스플레이부에 표시된 자판 배열위치를 보고 버튼키 입력부를 이용하여 입력한 계좌 비밀번호의 인증기준숫자 위치 방향을 기준으로 상기 인증기준숫자 이외의 나머지 숫자 순서대로 상대 위치를 입력함으로써 생성된 비밀번호 인증키 정보를 입력받는 단계; 및
    입력된 인증키 정보를 토대로 저장부에 저장된 계좌 비밀번호 및 인증기준숫자를 비교분석하여 인증 성공 여부를 판단하는 단계;
    를 포함하는 것을 특징으로 하는 노출방지용 금융자동화기기 시스템 비밀번호 인증 방법.
  7. 제 6항에 있어서,
    디스플레이부에 고정 또는 랜덤하게 배열되는 자판을 표시하는 단계 이전에,
    사용자가 금융기관에서 계좌 개설시 설정한 계좌 비밀번호 및 인증기준숫자가 저장되는 단계가 더 포함되는 것을 특징으로 하는 노출방지용 금융자동화기기 시스템 비밀번호 인증 방법.
  8. 제 6항에 있어서,
    비밀번호 인증키 정보를 입력받는 단계에서,
    상기 사용자는 상기 디스플레이부에 표시된 자판 배열위치를 보고 ↑,←,→,↓로 이루어진 방향키를 입력한 뒤, 확인키 버튼을 눌러 계좌 비밀번호 입력을 완료하는 것을 특징으로 하는 노출방지용 금융자동화기기 시스템 비밀번호 인증 방법.
  9. 제 6항에 있어서,
    비밀번호 인증키 정보를 입력받는 단계에서,
    상기 사용자가 인증기준숫자 위치 방향을 기준으로 상기 인증기준숫자 이외의 나머지 숫자 순서대로 상대 위치를 입력할 때, 위치 입력시마다 자판의 배열이 변경될 수 있는 것을 특징으로 하는 노출방지용 금융자동화기기 시스템 비밀번호 인증 방법.
  10. 제 6항에 있어서,
    입력된 인증키 정보를 토대로 저장부에 저장된 계좌 비밀번호 및 인증기준숫자를 비교분석하여 인증 성공 여부를 판단하는 단계 이후에,
    인증 성공시, 인증 성공 신호를 생성하여 사용자가 상기 금융자동화기기를 이용하여 금융거래를 할 수 있도록 하는 단계가 더 포함되는 것을 특징으로 하는 노출방지용 금융자동화기기 시스템 비밀번호 인증 방법.
  11. 제 6항에 있어서,
    입력된 인증키 정보를 토대로 저장부에 저장된 계좌 비밀번호 및 인증기준숫자를 비교분석하여 인증 성공 여부를 판단하는 단계 이후에,
    인증 실패시, 인증 실패 신호를 생성하여 사용자에게 금융거래를 할 수 없록 표시해주는 단계가 더 포함되는 것을 특징으로 하는 노출방지용 금융자동화기기 시스템 비밀번호 인증 방법.
KR1020100096078A 2010-10-01 2010-10-01 비밀번호 노출방지용 금융자동화기기 시스템 및 이를 이용한 비밀번호 인증 방법 KR101045257B1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020100096078A KR101045257B1 (ko) 2010-10-01 2010-10-01 비밀번호 노출방지용 금융자동화기기 시스템 및 이를 이용한 비밀번호 인증 방법

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020100096078A KR101045257B1 (ko) 2010-10-01 2010-10-01 비밀번호 노출방지용 금융자동화기기 시스템 및 이를 이용한 비밀번호 인증 방법

Publications (1)

Publication Number Publication Date
KR101045257B1 true KR101045257B1 (ko) 2011-06-29

Family

ID=44406262

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020100096078A KR101045257B1 (ko) 2010-10-01 2010-10-01 비밀번호 노출방지용 금융자동화기기 시스템 및 이를 이용한 비밀번호 인증 방법

Country Status (1)

Country Link
KR (1) KR101045257B1 (ko)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9165132B2 (en) 2011-11-28 2015-10-20 Samsung Electronics Co., Ltd. Method of authenticating password and portable device thereof
KR101629495B1 (ko) 2015-08-31 2016-06-21 최승신 원타임 키패드를 이용한 보안 키 입력 시스템 및 방법
KR101692919B1 (ko) 2015-07-15 2017-01-04 최승신 스마트 단말기를 이용한 보안 키패드 입력 시스템 및 방법
KR20170009716A (ko) 2015-07-15 2017-01-25 최승신 스마트 단말기를 이용한 보안 키패드 입력 시스템 및 방법
KR20170026071A (ko) 2016-02-22 2017-03-08 최승신 원타임 키패드를 이용한 보안 키 입력 시스템 및 방법
WO2020091272A1 (en) * 2018-10-30 2020-05-07 Blue Popcon Co.Ltd Multifactor-based password authentication
KR20200116732A (ko) * 2019-04-02 2020-10-13 조선대학교산학협력단 핀정보 입력장치 및 그 제어 방법
US11727371B2 (en) 2015-08-31 2023-08-15 Seungshin CHOI Security key input system and method using one-time keypad

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100483589B1 (ko) 2002-12-23 2005-04-15 신화식 랜덤하게 배열된 자판을 이용하여 비밀번호를 입력하기위한 무인 단말기 및 잠금장치와 그 장치들을 이용한비밀번호 입력방법
KR20070096125A (ko) * 2006-01-12 2007-10-02 엘지엔시스(주) 금융자동화기기의 키-맵 배열 변경장치 및 그 키-맵의 배열변경방법
KR20100030306A (ko) * 2008-09-10 2010-03-18 소프트캠프(주) 입력정보 보안방법
KR100960517B1 (ko) 2007-10-23 2010-06-03 (주)민인포 그래픽 오티피 인증방법 및 이를 이용한 인증 시스템

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100483589B1 (ko) 2002-12-23 2005-04-15 신화식 랜덤하게 배열된 자판을 이용하여 비밀번호를 입력하기위한 무인 단말기 및 잠금장치와 그 장치들을 이용한비밀번호 입력방법
KR20070096125A (ko) * 2006-01-12 2007-10-02 엘지엔시스(주) 금융자동화기기의 키-맵 배열 변경장치 및 그 키-맵의 배열변경방법
KR100960517B1 (ko) 2007-10-23 2010-06-03 (주)민인포 그래픽 오티피 인증방법 및 이를 이용한 인증 시스템
KR20100030306A (ko) * 2008-09-10 2010-03-18 소프트캠프(주) 입력정보 보안방법

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9165132B2 (en) 2011-11-28 2015-10-20 Samsung Electronics Co., Ltd. Method of authenticating password and portable device thereof
KR101692919B1 (ko) 2015-07-15 2017-01-04 최승신 스마트 단말기를 이용한 보안 키패드 입력 시스템 및 방법
KR20170009716A (ko) 2015-07-15 2017-01-25 최승신 스마트 단말기를 이용한 보안 키패드 입력 시스템 및 방법
KR101629495B1 (ko) 2015-08-31 2016-06-21 최승신 원타임 키패드를 이용한 보안 키 입력 시스템 및 방법
US11727371B2 (en) 2015-08-31 2023-08-15 Seungshin CHOI Security key input system and method using one-time keypad
KR20170026071A (ko) 2016-02-22 2017-03-08 최승신 원타임 키패드를 이용한 보안 키 입력 시스템 및 방법
WO2020091272A1 (en) * 2018-10-30 2020-05-07 Blue Popcon Co.Ltd Multifactor-based password authentication
CN112955885A (zh) * 2018-10-30 2021-06-11 蓝捕快股份公司 基于多因素的密码认证
KR20200116732A (ko) * 2019-04-02 2020-10-13 조선대학교산학협력단 핀정보 입력장치 및 그 제어 방법
KR102177690B1 (ko) * 2019-04-02 2020-11-11 조선대학교산학협력단 핀정보 입력장치 및 그 제어 방법

Similar Documents

Publication Publication Date Title
KR101045257B1 (ko) 비밀번호 노출방지용 금융자동화기기 시스템 및 이를 이용한 비밀번호 인증 방법
US7988039B1 (en) Card activated cash dispensing automated banking machine firmware authentication system
US7229009B1 (en) Automated banking machine component authentication system and method
US8100323B1 (en) Apparatus and method for verifying components of an ATM
US9117328B2 (en) Automated banking machine that operates responsive to data
US8458484B2 (en) Password generator
CN101145257B (zh) 机器组件的安全验证
CN113902446A (zh) 基于安全单元和可信执行环境的人脸支付安全方法
US7922080B1 (en) Automated banking machine that operates responsive to data bearing records
US20050177522A1 (en) Method and system for accepting a pass code
JPH10282884A (ja) データ処理方法およびシステム
US6684334B1 (en) Secure establishment of cryptographic keys using persistent key component
CN107493167B (zh) 终端密钥分发系统及其终端密钥分发方法
WO2011088179A1 (en) Authenticating a chip card interface device
JP2008129647A (ja) 暗証番号運用システム
JP2007072777A (ja) 取引処理システム
KR101153873B1 (ko) 불법 탈착 자기감지가 가능한 핀패드 및 이를 이용한 핀패드 보안 방법
JPH11219412A (ja) Icカード発行システム
KR101828445B1 (ko) 휴대단말을 이용한 자동입출금서비스 제공 시스템 및 방법
KR20050022576A (ko) 비밀번호 유출 방지를 위한 비밀번호 입력방법
KR101626942B1 (ko) Nfc를 이용한 pin 연동 otp 생성 시스템 및 그 방법
JP2007334389A (ja) 自動取引装置
KR100187518B1 (ko) 듀얼카드를 이용한 ic카드 단말기의 상호 인증 장치
KR101222199B1 (ko) 암호 인증 장치 및 암호 인증 방법
JP4219337B2 (ja) パスワード入力装置および方法

Legal Events

Date Code Title Description
A201 Request for examination
A302 Request for accelerated examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
LAPS Lapse due to unpaid annual fee