KR101363668B1 - 캡차를 이용한 사용자 인증 장치 및 방법 - Google Patents
캡차를 이용한 사용자 인증 장치 및 방법 Download PDFInfo
- Publication number
- KR101363668B1 KR101363668B1 KR1020120056748A KR20120056748A KR101363668B1 KR 101363668 B1 KR101363668 B1 KR 101363668B1 KR 1020120056748 A KR1020120056748 A KR 1020120056748A KR 20120056748 A KR20120056748 A KR 20120056748A KR 101363668 B1 KR101363668 B1 KR 101363668B1
- Authority
- KR
- South Korea
- Prior art keywords
- image
- images
- correct answer
- user
- incorrect
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 30
- 238000003860 storage Methods 0.000 claims description 69
- 239000000284 extract Substances 0.000 claims description 11
- 230000003252 repetitive effect Effects 0.000 claims 2
- 230000007123 defense Effects 0.000 description 8
- 230000008901 benefit Effects 0.000 description 5
- 238000010586 diagram Methods 0.000 description 4
- 230000008859 change Effects 0.000 description 3
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 238000004088 simulation Methods 0.000 description 3
- 241000282412 Homo Species 0.000 description 2
- 230000014759 maintenance of location Effects 0.000 description 2
- 241000282326 Felis catus Species 0.000 description 1
- 230000006870 function Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000008569 process Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/36—User authentication by graphic or iconic representation
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Collating Specific Patterns (AREA)
Abstract
Description
도 2는 본 발명의 일 실시예에 따른 캡차(CAPTCHA)를 이용한 사용자 인증 장치의 개략적인 구성을 도시한 블록도이다.
도 3 내지 도 6은 본 발명의 일 실시예에 따른 사용자 인증 장치의 동작을 설명하기 위한 도면이다.
도 7은 본 발명의 일 실시예에에 따른 사용자 인증 장치의 시뮬레이션 결과를 도시한 도면이다.
도 8은 본 발명의 일 실시예에 따른 캡차를 이용한 사용자 인증 방법의 전체적인 흐름을 도시한 순서도이다.
211: 제1 저장부 212: 제2 저장부
213: 제3 저장부 220: 표시 제어부
230: 인증부 240: 단말장치
Claims (10)
- 사용자 인증 장치에 있어서,
캡차(CAPTCHA)를 위한 텍스트(text) 및 다수의 이미지가 단말장치에 표시되도록 제어하는 표시 제어부; 및
상기 다수의 이미지 중 상기 단말장치를 통해 상기 텍스트에 대한 정답으로서 선택된 적어도 하나의 이미지를 이용하여 상기 단말장치의 사용자가 정상 사용자인지를 인증하는 인증부를 포함하되,
상기 다수의 이미지는 하나 이상의 정답 이미지, 하나 이상의 오답 이미지 및 하나 이상의 더미(dummy) 이미지를 포함하고, 상기 인증부는 상기 선택된 적어도 하나의 이미지에 상기 정답 이미지 및 상기 오답 이미지가 포함되는지 여부를 이용하여 상기 사용자를 인증하고, 상기 선택된 적어도 하나의 이미지에 상기 더미 이미지가 포함되는지 여부는 상기 사용자의 인증에 이용하지 않으며,
상기 단말장치의 사용자가 반복적인 정답의 선택을 통해 정답 이미지에 대한 데이터베이스를 구축하고 있는 악의적 프로그램인 경우, 상기 악의적 프로그램은 상기 데이터베이스를 이용하여 상기 사용자 인증 장치를 공격하되, 상기 표시 제어부는 상기 더미 이미지를 표시함으로써 상기 데이터베이스에 상기 더미 이미지를 포함시키도록 하는 것을 특징으로 하는 캡차를 이용한 사용자 인증 장치. - 제1항에 있어서,
상기 인증부는 상기 하나 이상의 정답 이미지의 일부 또는 모두가 상기 선택된 적어도 하나의 이미지에 포함되고, 상기 하나 이상의 오답 이미지 모두가 상기 선택된 적어도 하나의 이미지에 포함되지 않는 경우 상기 사용자를 정상 사용자로 인증하는 것을 특징으로 하는 캡차를 이용한 사용자 인증 장치. - 제1항에 있어서,
다수의 정답 이미지를 저장하는 제1 저장부, 다수의 오답 이미지를 저장하는 제2 저장부 및 다수의 더미 이미지를 저장하는 제3 저장부를 포함하는 데이터베이스부를 더 포함하되,
상기 표시 제어부는 상기 다수의 정답 이미지 중에서 상기 하나 이상의 정답 이미지를 제1 저장부에서 추출하고, 상기 다수의 오답 이미지 중에서 상기 하나 이상의 오답 이미지를 제2 저장부에서 추출하고, 상기 다수의 더미 이미지 중에서 상기 하나 이상의 더미 이미지를 제3 저장부에서 추출하며, 상기 추출된 하나 이상의 정답 이미지, 상기 추출된 하나 이상의 오답 이미지 및 상기 추출된 하나 이상의 더미 이미지를 조합하여 상기 단말장치에 표시하는 것을 특징으로 하는 캡차를 이용한 사용자 인증 장치. - 제3항에 있어서,
상기 다수의 정답 이미지는 다수의 후보 이미지 중 상기 사용자 인증 장치의 관리자에 의해 상기 텍스트의 정답으로 분류되어 상기 제1 저장부에 저장된 이미지이고, 상기 다수의 오답 이미지는 상기 다수의 후보 이미지 중 상기 관리자에 의해 상기 텍스트와 무관한 오답으로 분류되어 상기 제2 저장부에 저장된 이미지이며, 상기 다수의 더미 이미지는 상기 다수의 후보 이미지 중 상기 관리자에 의해 상기 텍스트에 대한 정답 또는 오답으로 분류되지 않고 상기 제3 저장부에 저장된 이미지인 것을 특징으로 하는 캡차를 이용한 사용자 인증 장치. - 제4항에 있어서,
상기 다수의 더미 이미지 중에서 상기 텍스트에 대한 정답으로 선택된 횟수가 많은 상위 n(1 이상 100 이하의 정수임)% 개의 더미 이미지 각각은 상기 관리자에 의해 상기 텍스트에 대한 정답으로 분류되어 상기 정답 이미지로서 상기 제1 저장부로 이동되어 저장되거나 상기 텍스트와 무관한 오답으로 분류되어 상기 오답 이미지로서 상기 제2 저장부로 이동되어 저장되는 것을 특징으로 하는 캡차를 이용한 사용자 인증 장치. - 제3항에 있어서,
상기 표시 제어부는 상기 다수의 정답 이미지 중에서 정답 이미지로써 선택되었던 확률이 소정의 제1 기준 확률보다 높은 정답 이미지를 제외시키고 상기 하나 이상의 정답 이미지를 상기 제1 저장부에서 추출하고, 상기 다수의 오답 이미지 중에서 정답 이미지로써 선택되었던 확률이 소정의 제2 기준 확률보다 낮은 오답 이미지를 제외시키고 상기 하나 이상의 오답 이미지를 제2 저장부에서 추출하는 것을 특징으로 하는 캡차를 이용한 사용자 인증 장치. - 제3항에 있어서,
상기 표시 제어부는 상기 다수의 정답 이미지 중에서 정답 이미지로써 선택되었던 확률이 소정의 제3 기준 확률보다 낮은 정답 이미지를 필수적으로 포함시켜 상기 하나 이상의 정답 이미지를 상기 제1 저장부에서 추출하고, 상기 다수의 오답 이미지 중에서 정답 이미지로써 선택되었던 확률이 소정의 제4 기준 확률보다 높은 오답 이미지를 필수적으로 포함시켜 상기 하나 이상의 오답 이미지를 제2 저장부에서 추출하는 것을 특징으로 하는 캡차를 이용한 사용자 인증 장치. - 사용자 인증 장치에서 수행되는 사용자 인증 방법에 있어서,
캡차를 위한 텍스트 및 다수의 이미지가 단말장치에 표시되도록 제어하는 단계; 및
상기 다수의 이미지 중 상기 단말장치를 통해 상기 텍스트에 대한 정답으로서 선택된 적어도 하나의 이미지를 이용하여 상기 단말장치의 사용자가 정상 사용자인지를 인증하는 단계를 포함하되,
상기 다수의 이미지는 하나 이상의 정답 이미지, 하나 이상의 오답 이미지 및 하나 이상의 더미 이미지를 포함하고, 상기 인증하는 단계는 상기 선택된 적어도 하나의 이미지에 상기 정답 이미지 및 상기 오답 이미지가 포함되는지 여부를 이용하여 상기 사용자를 인증하고, 상기 선택된 적어도 하나의 이미지에 상기 더미 이미지가 포함되는지 여부는 상기 사용자의 인증에 이용하지 않으며,
상기 단말장치의 사용자가 반복적인 정답의 선택을 통해 정답 이미지에 대한 데이터베이스를 구축하고 있는 악의적 프로그램인 경우, 상기 악의적 프로그램은 상기 데이터베이스를 이용하여 상기 사용자 인증 장치를 공격하되, 상기 표시되도록 제어하는 단계는 상기 더미 이미지를 표시함으로써 상기 데이터베이스에 상기 더미 이미지를 포함시키도록 하는 것을 특징으로 하는 캡차를 이용한 사용자 인증 방법. - 제8항에 있어서,
상기 인증하는 단계는 상기 하나 이상의 정답 이미지의 일부 또는 모두가 상기 선택된 적어도 하나의 이미지에 포함되고, 상기 하나 이상의 오답 이미지 모두가 상기 선택된 적어도 하나의 이미지에 포함되지 않는 경우 상기 사용자를 정상 사용자로 인증하는 것을 특징으로 하는 캡차를 이용한 사용자 인증 방법. - 제8항에 있어서,
상기 제어하는 단계는 상기 다수의 정답 이미지 중에서 상기 하나 이상의 정답 이미지를 제1 저장부에서 추출하고, 상기 다수의 오답 이미지 중에서 상기 하나 이상의 오답 이미지를 제2 저장부에서 추출하고, 상기 다수의 더미 이미지 중에서 상기 하나 이상의 더미 이미지를 제3 저장부에서 추출하며, 상기 추출된 하나 이상의 정답 이미지, 상기 추출된 하나 이상의 오답 이미지 및 상기 추출된 하나 이상의 더미 이미지를 조합하여 상기 단말장치에 표시하는 것을 특징으로 하는 캡차를 이용한 사용자 인증 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020120056748A KR101363668B1 (ko) | 2012-05-29 | 2012-05-29 | 캡차를 이용한 사용자 인증 장치 및 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020120056748A KR101363668B1 (ko) | 2012-05-29 | 2012-05-29 | 캡차를 이용한 사용자 인증 장치 및 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20140011010A KR20140011010A (ko) | 2014-01-28 |
KR101363668B1 true KR101363668B1 (ko) | 2014-02-24 |
Family
ID=50143395
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020120056748A KR101363668B1 (ko) | 2012-05-29 | 2012-05-29 | 캡차를 이용한 사용자 인증 장치 및 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101363668B1 (ko) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101620446B1 (ko) | 2014-06-26 | 2016-05-12 | 주식회사 카카오 | 이미지를 이용한 인증 장치 및 방법 |
KR101620953B1 (ko) * | 2014-11-26 | 2016-05-16 | 고려대학교 산학협력단 | 이미지 캡차 제공 방법 및 이미지 캡차 제공 서버 |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101674646B1 (ko) * | 2015-02-16 | 2016-11-09 | 라인 가부시키가이샤 | 이미지와 연관된 텍스트를 결정하기 위한 사용자 인증 서비스 제공 장치 및 그 방법 |
US9760700B2 (en) * | 2015-12-03 | 2017-09-12 | Google Inc. | Image based CAPTCHA challenges |
JP2020052509A (ja) * | 2018-09-25 | 2020-04-02 | 富士ゼロックス株式会社 | 情報処理装置、プログラム及び情報処理システム |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008191722A (ja) * | 2007-01-31 | 2008-08-21 | Yahoo Japan Corp | 認証システム |
JP2011128726A (ja) * | 2009-12-15 | 2011-06-30 | Ricoh Co Ltd | 認証装置、認証システム及び認証方法 |
-
2012
- 2012-05-29 KR KR1020120056748A patent/KR101363668B1/ko active IP Right Grant
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008191722A (ja) * | 2007-01-31 | 2008-08-21 | Yahoo Japan Corp | 認証システム |
JP2011128726A (ja) * | 2009-12-15 | 2011-06-30 | Ricoh Co Ltd | 認証装置、認証システム及び認証方法 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101620446B1 (ko) | 2014-06-26 | 2016-05-12 | 주식회사 카카오 | 이미지를 이용한 인증 장치 및 방법 |
KR101620953B1 (ko) * | 2014-11-26 | 2016-05-16 | 고려대학교 산학협력단 | 이미지 캡차 제공 방법 및 이미지 캡차 제공 서버 |
Also Published As
Publication number | Publication date |
---|---|
KR20140011010A (ko) | 2014-01-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20200195667A1 (en) | Url attack detection method and apparatus, and electronic device | |
US7174462B2 (en) | Method of authentication using familiar photographs | |
Chen et al. | Detecting visually similar web pages: Application to phishing detection | |
US8549314B2 (en) | Password generation methods and systems | |
US8370926B1 (en) | Systems and methods for authenticating users | |
CN110581827B (zh) | 一种针对于暴力破解的检测方法及装置 | |
CN104200150B (zh) | 验证码处理方法和装置 | |
KR101363668B1 (ko) | 캡차를 이용한 사용자 인증 장치 및 방법 | |
CN104657653B (zh) | 图像验证码的验证方法及验证装置 | |
CN109660556A (zh) | 基于信息安全的用户登陆方法、装置、设备和存储介质 | |
CN109902459B (zh) | Web页面的人机识别验证方法、系统、设备和存储介质 | |
CN113918898B (zh) | 基于轨迹绘制交互的安全验证码生成方法、系统及介质 | |
KR102130582B1 (ko) | 머신러닝을 이용한 웹 기반 부정 로그인 차단 장치 및 방법 | |
US9075983B2 (en) | More secure image-based “CAPTCHA” technique | |
Wei et al. | GeoCAPTCHA—A novel personalized CAPTCHA using geographic concept to defend against 3 rd Party Human Attack | |
Polakis et al. | Faces in the distorting mirror: Revisiting photo-based social authentication | |
CN111147490A (zh) | 一种定向钓鱼攻击事件发现方法及装置 | |
TWI604334B (zh) | Information System Certification Method | |
KR20120095603A (ko) | 이미지 기반 캡차 테스트용 데이터베이스 구동방법, 이를 이용한 캡차 방법, 시스템 및 이를 위한 프로그램 기록매체 | |
Sadovnik et al. | A visual dictionary attack on Picture Passwords | |
Khetani et al. | Securing web accounts using graphical password authentication through watermarking | |
Basso et al. | Preventing massive automated access to web resources | |
JP5454166B2 (ja) | アクセス判別プログラム、装置、及び方法 | |
Baluni et al. | Two-step CAPTCHA: using a simple two step turing test to differentiate between humans and Bots | |
KR101232802B1 (ko) | 알고리즘의 실패를 이용한 사용자 인증 방법 및 장치 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20120529 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20130722 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20140122 |
|
PG1501 | Laying open of application | ||
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20140210 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20140210 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20170109 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20170109 Start annual number: 4 End annual number: 4 |
|
FPAY | Annual fee payment |
Payment date: 20180108 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20180108 Start annual number: 5 End annual number: 5 |
|
FPAY | Annual fee payment |
Payment date: 20190201 Year of fee payment: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20190201 Start annual number: 6 End annual number: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20210201 Start annual number: 8 End annual number: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20230207 Start annual number: 10 End annual number: 10 |