KR101364972B1 - Authenticating method using user's telephone terminal and authenticating system thereof - Google Patents

Authenticating method using user's telephone terminal and authenticating system thereof Download PDF

Info

Publication number
KR101364972B1
KR101364972B1 KR1020110096504A KR20110096504A KR101364972B1 KR 101364972 B1 KR101364972 B1 KR 101364972B1 KR 1020110096504 A KR1020110096504 A KR 1020110096504A KR 20110096504 A KR20110096504 A KR 20110096504A KR 101364972 B1 KR101364972 B1 KR 101364972B1
Authority
KR
South Korea
Prior art keywords
authentication
user
information
authentication information
telephone terminal
Prior art date
Application number
KR1020110096504A
Other languages
Korean (ko)
Other versions
KR20130032736A (en
Inventor
성현만
Original Assignee
(주)소프트가족
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by (주)소프트가족 filed Critical (주)소프트가족
Priority to KR1020110096504A priority Critical patent/KR101364972B1/en
Publication of KR20130032736A publication Critical patent/KR20130032736A/en
Application granted granted Critical
Publication of KR101364972B1 publication Critical patent/KR101364972B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3228One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3215Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a plurality of channels
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3234Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token

Abstract

본 발명은 스마트폰 등 사용자의 전화단말기를 이용하여 웹상에 접속한 사용자의 인증을 수행하는 방법 및 시스템에 관한 것으로, 구체적으로 사용자의 전화단말기로 전송한 인증정보에 포함되는 자동응답전화번호로 전화를 받아 인증을 수행하는 방법에 있어서, 서버용 인증시스템이 상기 사용자의 전화단말기에 설치된 사용자용 인증시스템으로부터 접속을 받아 인증을 위한 인증정보를 요청받는 단계; 상기 서버용 인증시스템이 상기 사용자용 인증시스템에 이전에 제공한 제1인증정보를 이용하여 1차 인증을 수행하는 단계; 상기 서버용 인증시스템이 상기 1차 인증이 이루어진 상기 사용자용 인증시스템에 인증정보를 제공하는 단계; 및 상기 서버용 인증시스템이 상기 사용자용 인증시스템이 설치된 전화단말기로부터 상기 인증정보에 포함된 자동응답번호로 연결 요청된 호 정보를 획득하고, 상기 호 정보를 이용하여 인증을 수행하는 단계;를 포함하는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증방법과 인증시스템에 관한 것이다.
본 발명에 따르면 사용자의 전화단말기를 이용하여 인증이 이루어지지만, 사용자가 인증번호를 확인하거나 전화번호를 입력하는 등의 행위를 할 필요가 없어서 인증과정에 사용자 불편이 최소화된다는 장점이 있다.
The present invention relates to a method and system for performing authentication of a user connected to a web using a user's telephone terminal, such as a smartphone, and specifically, to an automatic answering telephone number included in authentication information transmitted to a user's telephone terminal. A method for receiving authentication, the method comprising: receiving a request for authentication information for authentication by a server authentication system receiving a connection from a user authentication system installed in a user's telephone terminal; Performing primary authentication by the server authentication system using first authentication information previously provided to the user authentication system; Providing, by the server authentication system, authentication information to the user authentication system in which the first authentication is performed; And acquiring, by the server authentication system, call information requested to be connected to the auto answering number included in the authentication information from a telephone terminal on which the user authentication system is installed, and performing authentication using the call information. It relates to an authentication method and an authentication system using a user's telephone terminal.
According to the present invention, authentication is performed using the user's telephone terminal, but the user does not need to check the authentication number or input a phone number, etc., so that the user inconvenience in the authentication process is minimized.

Description

사용자의 전화단말기를 이용한 인증방법 및 인증시스템{Authenticating method using user's telephone terminal and authenticating system thereof}Authenticating method using user's telephone terminal and authenticating system

본 발명은 인증방법 및 시스템에 관한 것으로, 구체적으로 스마트폰 등 사용자의 전화단말기를 이용하여 웹상에 접속한 사용자의 인증을 수행하는 방법 및 시스템에 관한 것이다. The present invention relates to an authentication method and system, and more particularly, to a method and system for performing authentication of a user connected on the web using a user's telephone terminal such as a smartphone.

웹사이트에 접속을 하거나 회원 가입 여부, 성인 여부 등을 인증하기 위해서는 통상적으로 그 사이트에 등록된 아이디(ID)와 패스워드(Password)를 입력하거나, 주민등록번호 등의 식별정보를 입력하는 등의 방법이 많이 사용되고 있다. In order to access a website, authenticate membership, and adult status, there are many methods such as entering an ID and password registered on the site, or entering identification information such as a social security number. It is used.

그러나, 상기한 방법들은 하나의 채널만을 이용하여 인증을 수행하기 때문에 타인의 해킹 등에 의해 쉽게 도용될 수 있다는 문제점이 있어서 타인이 쉽게 도용하기 힘든 다양한 인증방법 등이 연구되고 있다. However, since the above methods perform authentication using only one channel, there are problems that they can be easily stolen by hacking by others.

특히, 유료 게임을 하거나, 인터넷을 통하여 물건이나 서비스를 구매하는 등과 같이 정당한 결제권자인지를 인증하는 과정이 정확하게 진행되지 않는 경우 타인에게 불측의 경제적 손실을 줄 수 있는 경우에는 더욱 더 정확한 인증방법이 요구되므로 이에 대한 연구가 활발히 진행되고 있다. In particular, if the process of certifying whether the payment holder is a legitimate payment authority, such as playing a paid game or purchasing an object or service through the Internet, is not carried out correctly, a more accurate authentication method may be used. As it is required, research on this is being actively conducted.

이러한 방법 중, 휴대전화기나 유선전화기 등과 같이 사용자가 직접 소지한 장비를 이용하여 다시 한번 인증을 수행하는 2채널 인증방법이 특히 많이 연구되며, 이용되고 있다. Among these methods, a two-channel authentication method for performing authentication once again using equipment owned by a user such as a mobile phone or a wired telephone is particularly studied and used.

이러한 2채널 인증방법은 복수의 채널을 이용하기 때문에 타인이 도용하기가 쉽지 않다는 장점이 있다. This two-channel authentication method has the advantage that it is not easy for others to steal because it uses a plurality of channels.

이러한 인증 방법으로 이용되는 대표적인 방법으로, SMS를 이용한 인증방법이 있다. 이 방법은 사용자가 웹페이지 상에 자신의 휴대폰 전화번호를 등록하면, 시스템에서 인증번호를 등록된 휴대폰에 SMS 메시지 형태로 전송하고, 사용자가 이렇게 받은 인증번호를 웹 상에 다시 입력함으로써 인증을 하는 방법이다. An exemplary method used as such an authentication method is an authentication method using SMS. In this method, when a user registers his / her mobile phone number on a web page, the system sends an authentication number to a registered mobile phone in the form of an SMS message and authenticates the user by re-entering the authentication number received on the web. It is a way.

다른 방법으로, 사용자가 자신의 전화번호를 웹페이지 상에 등록하여 두면, 시스템에서 그 사용자의 전화번호로 전화를 걸어서 사용자가 시스템의 ARS 안내에 따라 자신의 비밀번호나 웹페이지 상에 출력되는 인증번호를 입력하는 방식으로 인증을 하는 방법이 있다. Alternatively, if a user registers his or her phone number on a web page, the system dials the user's phone number and the user prints his or her password or authentication number on the web page according to the system's ARS instructions. There is a way to authenticate by typing.

또 다른 방법으로, 사용자가 자신의 전화번호를 웹페이지 상에 등록하여 두면, 이번에는 사용자가 그 전화번호의 전화기를 이용하여 전화를 걸어서 사용자가 시스템의 ARS 안내에 따라 자신의 비밀번호나 웹페이지 상에 출력되는 인증번호를 입력하는 방식으로 인증을 하는 방법이 있다. Alternatively, if the user registers his or her phone number on a web page, this time the user calls using the phone of the phone number and the user follows his system's ARS instructions to enter his or her password or web page. There is a method of authenticating by inputting the authentication number output to the.

또 다른 방법으로, 한국 공개특허 제2011-46989호에 기재된 바와 같이 자신의 모바일단말기의 전화번호를 등록하여 두면, 그 단말기로 문자메시지가 전송되고 사용자가 전화번호 회신기능을 이용하여 전화를 걸면 인증서버가 사용자 확인과정을 거쳐서 인증을 수행하는 방법이 있다. As another method, as registered in Korean Patent Laid-Open No. 2011-46989, if a telephone number of his mobile terminal is registered, a text message is transmitted to the terminal and the user authenticates when he / she makes a call using the telephone number reply function. There is a method in which the server performs authentication by checking the user.

상기와 같은 인증방법은 사용자가 소지하고 있는 휴대폰 등의 장비를 이용해서만 인증이 가능하기 때문에, 사용자가 휴대폰 등을 도난당하지 않는 이상 타인이 인증을 수행하기 쉽지 않다는 점에서 인증에 대한 신뢰성이 높다는 장점이 있다. Since the authentication method can be authenticated only by using a device such as a mobile phone possessed by the user, it is not easy for others to perform authentication unless the user is stolen. There is an advantage.

그러나, 상기한 방법과 같이 인증을 수행하기 위해서는 사용자가 전화를 걸거나 받는 등의 행위를 하여야 하거나, 문자메시지를 확인한 후 인증번호를 입력하는 등의 행위를 하여야 하므로 일반적인 인증방법보다 필요한 행위가 더 많아서 사용자가 불편하게 느껴질 수 있다는 단점이 있다. However, in order to perform authentication as described above, a user must make an action such as making or receiving a call, or perform an action such as inputting an authentication number after checking a text message. There are many disadvantages that the user may feel uncomfortable.

KR 2011-0046989 A 2011. 5. 6 요약, 도 2KR 2011-0046989 A May 6, 2011 Summary, FIG. 2

상기한 문제를 해결하기 위해서 본 발명에서는 사용자가 소유한 장비를 이용하여 인증을 수행하면서도 사용자의 불편함을 최소화할 수 있는 인증시스템 및 방법을 제공하는 것을 목적으로 한다.In order to solve the above problems, an object of the present invention is to provide an authentication system and method capable of minimizing user inconvenience while performing authentication using equipment owned by a user.

또한, 상기한 문제를 해결하기 위해서 본 발명에서는 상기한 방법을 실현시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체를 제공하는 것을 목적으로 한다.In order to solve the above problems, the present invention provides a computer-readable recording medium on which a program for realizing the above-described method is recorded.

상기한 목적을 달성하기 위해서 본 발명은 사용자의 전화단말기로 전송한 인증정보에 포함되는 자동응답전화번호로 전화를 받아 인증을 수행하는 방법에 있어서, 서버용 인증시스템이 상기 사용자의 전화단말기에 설치된 사용자용 인증시스템으로부터 접속을 받아 인증을 위한 인증정보를 요청받는 단계; 상기 서버용 인증시스템이 상기 사용자용 인증시스템에 이전에 제공한 제1인증정보를 이용하여 1차 인증을 수행하는 단계; 상기 서버용 인증시스템이 상기 1차 인증이 이루어진 상기 사용자용 인증시스템에 인증정보를 제공하는 단계; 및 상기 서버용 인증시스템이 상기 사용자용 인증시스템이 설치된 전화단말기로부터 상기 인증정보에 포함된 자동응답번호로 연결 요청된 호 정보로부터 상기 전화단말기의 전화번호 정보 및 상기 자동응답전화번호를 획득하고, 상기 호 정보로부터 획득한 상기 전화단말기의 전화번호 정보 및 상기 자동응답전화번호를 이용하여 인증을 수행하는 단계;를 포함하는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증방법을 제공한다.In order to achieve the above object, the present invention is a method for performing authentication by receiving a call to an automatic answering phone number included in the authentication information sent to the user's telephone terminal, the server authentication system is installed on the user's telephone terminal user Receiving a request from the authentication system for authentication and receiving authentication information for authentication; Performing primary authentication by the server authentication system using first authentication information previously provided to the user authentication system; Providing, by the server authentication system, authentication information to the user authentication system in which the first authentication is performed; And the server authentication system obtains telephone number information and the automatic answering telephone number of the telephone terminal from the call information requested to be connected to the automatic answering number included in the authentication information from the telephone terminal on which the user authentication system is installed. And performing authentication using the telephone number information of the telephone terminal obtained from the call information and the answering machine telephone number.

또한, 상기한 목적을 달성하기 위해서 본 발명은 사용자의 전화단말기로 전송한 인증정보에 포함되는 자동응답전화번호로 전화를 받아 인증을 수행하는 시스템에 있어서, 상기 사용자의 전화단말기에 설치된 사용자용 인증시스템으로부터 접속을 받아 인증을 위한 인증정보를 요청받으면, 상기 사용자용 인증시스템에 이전에 제공한 제1인증정보를 이용하여 1차 인증을 수행한 후, 상기 인증정보를 제공하는 인증정보제공부; 상기 사용자용 인증시스템이 설치된 전화단말기로부터 상기 인증정보에 포함된 자동응답번호로 연결 요청된 호 정보로부터 상기 전화단말기의 전화번호 정보 및 상기 자동응답전화번호를 획득하는 인증정보수신부; 및 상기 수신된 호 정보로부터 획득한 상기 전화단말기의 전화번호 정보 및 상기 자동응답전화번호를 이용하여 인증을 수행하는 인증부;를 포함하는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증시스템을 제공한다. In addition, in order to achieve the above object, the present invention is a system for performing authentication by receiving a call to an automatic answering phone number included in the authentication information sent to the user's telephone terminal, authentication for the user installed in the user's telephone terminal An authentication information provider for receiving the authentication information from the system and performing the first authentication using the first authentication information previously provided to the user authentication system, and providing the authentication information; An authentication information receiver for obtaining telephone number information of the telephone terminal and the automatic answering telephone number from call information requested to be connected to an automatic answering number included in the authentication information from a telephone terminal equipped with the user authentication system; And an authenticator configured to perform authentication by using the telephone number information of the telephone terminal and the automatic answering telephone number obtained from the received call information. .

여기서, 상기 인증정보제공부는 복수개의 자동응답전화번호를 구비하며, 상기 복수개의 자동응답전화번호 중 인증정보 제공시마다 새로 선택된 자동응답전화번호가 상기 인증정보에 포함되도록 하는 것이 바람직하다. The authentication information providing unit may include a plurality of auto answering phone numbers, and the newly selected auto answering phone number may be included in the authentication information every time authentication information is provided among the plurality of auto answering phone numbers.

또한, 상기 제1인증정보는 상기 사용자용 인증시스템에 제공된 자동응답전화번호 중 어느 하나의 자동응답전화번호이며, 상기 인증정보제공부는 상기 사용자용 인증시스템에 이전에 제공된 자동응답전화번호 중 어느 하나를 지정하여 요청하고, 상기 사용자용 인증시스템에서 전송된 자동응답전화번호가 상기 요청된 자동응답전화번호와 일치하는지를 판단하여 상기 1차 인증을 수행하는 것이 바람직하다. In addition, the first authentication information is any one of the automatic answering phone number provided to the user authentication system, the authentication information providing unit any one of the automatic answering phone number previously provided to the user authentication system It is preferable to perform the first authentication by designating the request, determining whether the auto answering phone number transmitted from the user authentication system matches the requested auto answering phone number.

또한, 상기 인증정보수신부는 상기 사용자용 인증시스템이 설치된 전화단말기로부터 상기 인증정보에 포함된 인증번호를 입력받고, 상기 인증부는 상기 입력받은 인증번호를 이용하여 추가로 인증을 하는 것이 바람직하다. In addition, the authentication information receiving unit receives the authentication number included in the authentication information from a telephone terminal in which the user authentication system is installed, and the authentication unit preferably further authenticates using the received authentication number.

한편, 본 발명은 상기한 목적을 달성하기 위해서 사용자의 전화단말기로 전송된 인증메시지의 인증번호를 자동응답전화번호로 전화를 걸어 입력함으로써 인증을 수행하는 방법에 있어서, 상기 사용자의 전화단말기에 설치된 사용자용 인증시스템이 상기 사용자로부터 인증요청을 지시하는 입력이 있는지 확인하는 단계; 상기 사용자의 인증요청 지시 입력이 있는 경우, 상기 사용자용 인증시스템이 인증을 위한 서버용 인증시스템에 접속하여 인증을 위한 인증정보를 요청하여 수신하는 단계; 및 상기 사용자용 인증시스템이 상기 전화단말기를 제어하여, 상기 인증정보에 포함되고, 상기 인증정보 제공시마다 새로 지정이 되는 자동응답전화번호로 전화를 걸어 인증이 수행되도록 하는 단계;를 포함하는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증방법을 제공한다. On the other hand, the present invention provides a method for performing authentication by dialing an automatic answering phone number to enter the authentication number of the authentication message sent to the user's telephone terminal in order to achieve the above object, installed in the telephone terminal of the user Checking, by the user authentication system, whether there is an input indicating an authentication request from the user; Requesting and receiving authentication information for authentication by accessing a server authentication system for authentication by the user authentication system when there is an input of a user's authentication request indication; And controlling, by the user authentication system, the telephone terminal to perform authentication by dialing an automatically answering telephone number that is included in the authentication information and is newly designated every time the authentication information is provided. It provides an authentication method using a user's telephone terminal.

또한, 본 발명은 상기한 목적을 달성하기 위해서 사용자의 전화단말기에 구비되며, 상기 사용자의 전화단말기로 전송된 인증정보에 포함된 자동응답전화번호로 전화를 걸어 인증을 수행하는 시스템에 있어서, 상기 사용자의 인증요청 지시 입력이 있는 경우, 인증을 위한 서버용 인증시스템에 접속하여 인증을 위한 인증정보를 요청하여 수신하는 인증정보신청부; 상기 전화단말기를 제어하여 상기 인증정보에 포함되고, 상기 인증정보 제공시마다 새로 지정이 되는 자동응답전화번호로 전화를 걸어 인증이 수행되도록 하는 전화단말기제어부; 및 상기 사용자로부터 인증요청을 지시하는 입력이 있는지 확인하여, 인증요청을 지시하는 입력이 있는 경우 상기 인증정보신청부 및 상기 전화단말기제어부를 구동시켜 인증이 되도록 제어하는 제어부;를 포함하는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증시스템을 제공한다. In addition, the present invention is provided with a telephone terminal of the user in order to achieve the above object, in the system for performing authentication by dialing an automatic answering phone number included in the authentication information transmitted to the user's telephone terminal, An authentication information requesting unit requesting and receiving authentication information for authentication by accessing a server authentication system for authentication when there is an input of a user's authentication request indication; A telephone terminal control unit configured to control the telephone terminal to be included in the authentication information and to perform authentication by dialing a newly designated automatic answering telephone number each time the authentication information is provided; And a controller which checks whether there is an input indicating an authentication request from the user, and controls the authentication information requesting unit and the telephone terminal control unit to be authenticated when there is an input indicating an authentication request. It provides an authentication system using a user's telephone terminal.

여기서, 상기 인증정보는 암호화되어 전송되는 것이 바람직하다. Here, the authentication information is preferably transmitted encrypted.

또한, 상기 제어부는 상기 인증정보신청부 및 상기 전화단말기제어부 중 적어도 하나를 구동시키기 전에 상기 사용자에게 인증과정의 진행을 허용하는 선택을 입력받아, 상기 사용자가 인증과정의 진행을 허용한 경우에만 상기 인증이 수행되도록 제어할 수 있다. In addition, the control unit receives a selection for allowing the user to proceed with the authentication process before driving at least one of the authentication information requesting unit and the telephone terminal control unit, and only when the user allows the authentication process to proceed. Authentication can be controlled to be performed.

또한, 상기 인증정보신청부는 상기 서버용 인증시스템으로부터 이전에 제공받은 인증정보의 전송을 요청받아 상기 요청받은 인증정보에 해당되는 제1인증정보를 전송함으로써 1차 인증을 수행한 후 상기 인증정보를 수신하도록 할 수 있다. In addition, the authentication information requesting unit receives the authentication information after performing the first authentication by transmitting the first authentication information corresponding to the requested authentication information by receiving the request for transmission of previously provided authentication information from the server authentication system. You can do that.

또한, 상기 전화단말기제어부는 상기 전화단말기를 제어하여 상기 인증정보에 포함된 자동응답전화번호로 전화를 건 후, 상기 인증정보에 포함된 인증번호가 입력되도록 하여 추가적인 인증이 이루어지도록 할 수 있다. In addition, the telephone terminal controller may control the telephone terminal to make a call to the automatic answering telephone number included in the authentication information, and then input an authentication number included in the authentication information to perform additional authentication.

한편, 상기한 목적을 달성하기 위해서 본 발명은 상기한 방법을 실현시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체를 제공한다.In order to achieve the above object, the present invention provides a computer-readable recording medium on which a program for realizing the above-described method is recorded.

본 발명에 따르면, 사용자가 소지하는 휴대폰 등의 전화단말기를 이용하여 인증을 수행하는 경우에, 사용자의 전화단말기를 통해 인증과정이 수행되지만, 사용자가 전화번호를 입력한다던가, 혹은 인증번호를 확인하여 입력하는 등의 행위없이 원클릭 혹은 최소한의 행위만으로 인증을 수행할 수 있도록 인증과정이 자동화되므로, 휴대폰 등을 이용한 인증에서 발생하는 사용자의 불편함을 최소한으로 할 수 있다는 장점이 있다. According to the present invention, in the case of performing authentication using a telephone terminal such as a mobile phone possessed by the user, the authentication process is performed through the user's telephone terminal, but the user inputs a phone number or confirms the authentication number. Since the authentication process is automated so that authentication can be performed by one-click or a minimum of actions without inputting such as inputs, there is an advantage of minimizing user inconvenience caused by authentication using a mobile phone.

또한, 본 발명에 따르면 자동응답전화번호나 인증번호 등이 노출되지 않으므로, 종래 휴대폰 등을 통하여 인증번호 등을 전달하면서 인증을 수행하는 경우 인증번호 등이 타인에게 노출되는 것을 방지할 수 있다는 장점도 있다. In addition, according to the present invention, since the automatic answering phone number or the authentication number is not exposed, it is also possible to prevent the authentication number from being exposed to others when performing authentication while transmitting the authentication number through a conventional mobile phone. have.

도 1은 본 발명의 개념을 설명하기 위한 개략도
도 2는 본 발명의 시스템의 구성을 설명하기 위한 블록도
도 3은 본 발명에서 사용자 전화단말기에 설치된 사용자용 인증시스템에서 수행되는 인증방법을 도시한 흐름도
도 4는 본 발명에서 인증서버에 설치된 서버용 인증시스템에서 수행되는 인증방법을 도시한 흐름도
도 5는 본 발명에서 사용자용 인증시스템 및 서버용 인증시스템에서 수행되는 인증방법을 도시한 흐름도
1 is a schematic diagram illustrating the concept of the present invention
2 is a block diagram illustrating a configuration of a system of the present invention.
3 is a flowchart illustrating an authentication method performed in a user authentication system installed in a user telephone terminal in the present invention.
4 is a flowchart illustrating an authentication method performed in the authentication system for a server installed in the authentication server in the present invention.
Figure 5 is a flow chart illustrating an authentication method performed in the user authentication system and server authentication system in the present invention.

본 발명은 사용자의 휴대전화기를 이용하여 인증을 수행하는 점에 특징이 있는 발명이며, 인증과정에 사용자가 복잡한 행위를 할 필요가 없다는 점에 특징이 있는 발명이다. The present invention is characterized in that the authentication is performed by using the user's mobile phone, and the invention is characterized in that the user does not have to perform complicated actions in the authentication process.

이하 본 발명의 바람직한 실시예를 도면을 참조하여 상세히 설명한다.Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the drawings.

도 1은 본 발명의 설명을 위한 개략도이다. 1 is a schematic view for explaining the present invention.

사용자(10)가 자신의 단말기(12)를 이용하여 웹서버(30)에서 운영하는 웹사이트에 접속하여 게임, 상품 결제 등 웹서버(30)에서 제공하는 서비스를 이용하기 위하여 인증이 필요한 경우, 사용자는 직, 간접적으로 인증을 신청하게 된다(1).When the user 10 needs to authenticate to use a service provided by the web server 30 such as a game or a product payment by accessing a website operated by the web server 30 using his terminal 12, The user applies for certification either directly or indirectly (1).

여기서, 직, 간접적으로 인증을 신청한다는 말은 사용자가 인증을 신청하는 버튼을 클릭하여 직접 인증을 신청할 수도 있지만, 인증이 필요한 서비스의 요청을 함으로써 간접적으로 인증을 신청할 수도 있다는 의미이다.Here, the application directly or indirectly means that a user may apply for certification directly by clicking a button for applying for certification, but may indirectly apply for certification by requesting a service requiring authentication.

이렇게 인증 신청을 받은 웹서버(30)는 인증서버(20)에 인증을 수행하도록 요청한다(2).The web server 30, which has received the authentication request, requests the authentication server 20 to perform the authentication (2).

여기서 인증서버(20)와 웹서버(30)는 하나의 시스템으로 통합하여 운영이 될 수도 있고, 별개의 시스템으로 운영이 될 수도 있을 것이다. Here, the authentication server 20 and the web server 30 may be operated by integrating into a single system, or may be operated as a separate system.

인증서버(20)는 웹서버(30)로부터 인증신청을 받으면, 사용자가 미리 등록하여 둔 전화번호의 전화단말기로 자동응답전화기의 전화번호 등 인증에 필요한 인증정보를 전송한다(3). When the authentication server 20 receives an authentication request from the web server 30, the authentication server 20 transmits authentication information necessary for authentication, such as a telephone number of an answering machine, to a telephone terminal of a telephone number previously registered by the user (3).

이러한 인증정보는 단순히 ARS 시스템, IVR 시스템 등 자동응답전화시스템의 자동응답전화번호만일 수도 있고, 인증번호 및 자동응답번화번호를 포함한 정보일 수도 있다. Such authentication information may be simply an automatic answering phone number of an automatic answering phone system such as an ARS system or an IVR system, or may include information including an authentication number and an automatic answering number.

상기한 메시지를 받은 사용자의 전화단말기(11)는 사용자에게 인증을 수행해야 함을 알리고, 사용자가 이를 허용하는 선택을 입력하는 경우에 수신된 메시지에 포함된 자동응답전화번호로 전화를 걸어 인증번호가 입력되도록 하거나, 사용자의 특별한 행위가 없더라도 자동으로 상기한 동작을 수행한다(4).The user's telephone terminal 11 receiving the above message informs the user that authentication should be performed, and when the user enters a selection to allow it, dials the auto-answering phone number included in the received message to the authentication number. Is inputted or automatically performs the above operation even if there is no special action of the user (4).

인증서버(20)는 사용자가 전화를 건 자동응답전화번호와 함께 사용자의 전화단말기(11)의 전화번호만을 이용하거나, 사용자의 전화단말기(11)의 전화번호 및 인증번호를 이용하여 인증을 수행하고, 인증 결과를 웹서버(30)에 전송한다(5).The authentication server 20 performs authentication using only the telephone number of the user's telephone terminal 11 together with the automatic answering telephone number dialed by the user, or using the telephone number and authentication number of the user's telephone terminal 11. Then, the authentication result is transmitted to the web server 30 (5).

이렇게 인증이 수행되면 사용자는 로그온, 게임 이용, 상품 구입 등 인증을 통해 웹상에서 수행하고자 하는 행위를 수행할 수 있게 된다. When the authentication is performed, the user can perform an action to be performed on the web through authentication such as logon, game use, and product purchase.

상기한 바와 같이, 인터넷을 이용하면서 인터넷 망을 통한 인증 외에 사용자의 전화단말기를 통한 전화망을 이용한 2채널 인증방식에 관한 것으로, 기존의 1채널 인증방식에 비해 보안성이 높다는 장점이 있다. As described above, the present invention relates to a two-channel authentication method using a telephone network through a user's telephone terminal in addition to authentication through an internet network while using the Internet, and has an advantage of higher security than a conventional one channel authentication method.

또한, 종래의 2채널 인증방식의 경우 사용자가 인증번호를 확인한다던가 전화번호를 입력하는 등의 행위를 하여야 하므로 사용자에게 불편을 끼친다는 단점이 있지만, 본 발명은 사용자의 전화단말기를 이용하여 인증을 수행하면서도 위와 같은 행위, 즉 사용자가 인증번호를 확인한다던가 전화번호를 입력하는 등의 행위를 할 필요가 없어서 휴대폰 등을 이용한 다른 인증방법에 비해 사용자의 불편을 최소한으로 할 수 있다는 장점이 있다. In addition, the conventional two-channel authentication method has a disadvantage in that it is inconvenient for the user because the user has to check the authentication number or input the phone number, etc., but the present invention provides authentication using the user's telephone terminal. While performing, the above actions, i.e., the user does not need to check the authentication number or input the phone number, so that the user's inconvenience can be minimized compared to other authentication methods using a mobile phone.

도 1에서 사용자의 단말기(12)는 개인용 컴퓨터(PC)로 도시하였지만, 웹페이지에 접속할 수 있는 유무선 단말기 중 어떤 것이라도 가능할 것이다. Although the user terminal 12 is illustrated as a personal computer (PC) in FIG.

일 예로, 도 1에서는 사용자의 단말기(12)와 전화단말기(11)가 별개의 장치로 도시되었으나, 스마트폰 등의 휴대폰은 웹페이지 접속 기능과 전화기능을 모두 지원하므로 단일한 장치를 이용하여 구현이 가능할 수도 있다. For example, although the user terminal 12 and the telephone terminal 11 are shown as separate devices in FIG. 1, a mobile phone such as a smart phone supports both a web page access function and a telephone function, and thus is implemented using a single device. This may be possible.

또한, 현재 많이 사용되는 단말기 중에서 본 발명의 사용자 단말기(11)로 이용되기 쉬운 단말기는 스마트폰이 될 것이지만, 반드시 스마트폰일 필요는 없으며, 다른 전화단말기의 경우에도 본 발명에서 요구되는 기능이 구현이 되어 있기만 하면 본 발명에서 이용되는 전화단말기로 이용이 가능할 것이다. In addition, the terminal that is easy to be used as the user terminal 11 of the present invention among the terminals that are used a lot will be a smart phone, but it is not necessarily a smart phone, the other phone terminal is also required to implement the function required in the present invention If so, it will be available as a telephone terminal used in the present invention.

본 발명에서 사용자의 단말기에 요구되는 기능은 사용자의 원클릭 등의 단순 조작으로 인증서버(20)와 접속하여 자동응답전화기의 전화번호와 인증번호 등의 인증정보를 수신하고, 이 인증정보를 이용하여 인증서버(20) 내의 자동응답전화시스템에 전화를 걸어 인증을 수행하는 기능을 수행하는 기능이다. In the present invention, the function required for the user's terminal is connected to the authentication server 20 by a simple operation such as one-click of the user to receive authentication information such as a telephone number and an authentication number of an answering machine, and use the authentication information. To dial the automatic answering phone system in the authentication server 20 to perform authentication.

스마트폰은 사용자의 편의에 따라 각종 어플리케이션을 사용자가 설치할 수 있고, 상기와 같은 기능을 수행하는 앱을 이용하여 본 발명에 적용하는 것이 편리할 것이다. The smart phone can be installed by the user according to the user's convenience, it will be convenient to apply to the present invention using an app that performs the above functions.

그러나, 스마트폰 이외의 휴대전화기나 유무선 전화기의 경우에도 상기와 같은 기능이 부여된 경우에는 본 발명에서 사용이 가능할 것이다. However, in the case of a mobile phone or a wired / wireless phone other than a smart phone, if the above functions are provided, the present invention may be used.

물론, 스마트폰 이외의 전화기는 일반적으로 사용자가 필요에 따라 어플리케이션 프로그램을 설치하고 삭제하는 등의 행위가 제한되어서 사용자가 임의로 기능을 설치하는 것이 스마트폰과 같이 용이하지는 않겠지만, 제조업자 등에 의해 휴대폰 등에 특정 기능을 구현하는 것이 불가능한 것은 아니므로 본 발명의 보호범위는 스마트폰을 이용하는 경우뿐만 아니라 기타의 전화기를 이용하는 경우까지 해당된다. Of course, a phone other than a smart phone is generally limited to actions such as installing and deleting an application program as needed by the user, and thus it is not as easy as a smart phone to install a function by a user. Since it is not impossible to implement a specific function, etc., the protection scope of the present invention applies not only to the case of using a smart phone but also to the case of using other telephones.

전화를 걸어 인증을 할 때 사용자가 이용하는 정보에는 여러 가지가 있을 수 있다. There may be a variety of information a user uses to authenticate by dialing.

먼저, 인증번호를 이용하여 인증을 수행하게 할 수 있다. 인증번호를 이용하여 인증을 수행하는 경우에 사용자의 전화단말기(11)에 설치된 시스템은 인증서버(20)로부터 수신된 자동응답전화번호로 전화를 건 후 인증번호를 입력하는 방식으로 인증을 하게 된다. First, the authentication may be performed using the authentication number. In the case of performing authentication using the authentication number, the system installed in the user's telephone terminal 11 authenticates by calling the auto-answering phone number received from the authentication server 20 and then inputting the authentication number. .

이렇게 자동응답전화번호로 전화를 건 후 인증번호를 입력하는 방법은 여러 가지 방법이 있을 수 있다.  There are a number of ways to enter the authentication number after dialing the automatic answering phone number.

먼저, 사용자의 전화단말기에 설치된 프로그램이 자동응답전화번호와 인증번호를 별개로 인식하여, 전화단말기를 제어하여 먼저 자동응답전화번호가 선택되도록 하여 통화가 연결된 후 소정의 시간이 지난 후 다시 전화단말기에 인증번호를 제공하여 인증번호가 입력되도록 할 수 있을 것이다. First, the program installed in the user's phone terminal recognizes the auto answering phone number and the authentication number separately, and controls the phone so that the auto answering phone number is first selected so that the call is connected again after a predetermined time after the call is connected. By providing an authentication number in the authentication number may be entered.

다른 방법으로, 자동응답전화번호와 인증번호를 하나의 전화번호 형태로 전화단말기에 제공하여 전화가 걸린 후 바로 인증번호가 입력되도록 할 수도 있을 것이다. Alternatively, the answering machine number and the authentication number may be provided to the phone terminal in the form of a single phone number so that the authentication number may be input immediately after the call is made.

이 경우 자동응답전화번호의 입력 및 인증번호 사이에 소정의 시간 간격이 주어지도록 이에 해당하는 기호 등을 삽입하여 이를 전화단말기에 제공하는 경우 통화가 연결되기 전에 인증번호가 입력됨으로써 인증번호 입력이 실패하는 경우를 방지할 수 있을 것이다. In this case, if a corresponding symbol is inserted to give a predetermined time interval between the input of the automatic answering phone number and the authentication number, and the corresponding symbol is provided to the phone terminal, the authentication number is not entered because the authentication number is entered before the call is connected. You will be able to prevent this.

전화기의 종류 등에 따라서 번호가 자동으로 입력이 되는 동안 소정 간격 정지되도록 하는 방법은 다를 수 있다. Depending on the type of telephone and the like, the method of stopping a predetermined interval while the number is automatically input may be different.

일예로, 전화번호 사이에 쉼표(,)를 입력하는 경우 쉼표가 있는 곳에서 몇초간 정지된 후 쉼표 이후의 번호가 입력되도록 설정되어 있는 전화단말기의 경우 [자동응답전화번호+쉼표(,)+인증번호]와 같은 형식으로 번호를 전화단말기에 제공하면 인증번호가 전화통화가 연결된 후에 입력되도록 할 수 있을 것이다. For example, if you enter a comma (,) between phone numbers, the phone is set to enter a number after the comma after a few seconds of stopping at the comma. [Auto answering phone number + comma (,) + If the number is provided to the phone terminal in the form of an authentication number], the authentication number may be input after the phone call is connected.

또 다른 방법으로, 인증번호 없이 자동응답전화번호만을 이용하여 인증이 수행되도록 할 수도 있다. Alternatively, authentication may be performed using only the answering machine telephone number without the authentication number.

이 경우, 인증서버(20)는 복수개의 자동응답전화번호를 확보한 상태에서 사용자에게 인증을 위한 자동응답전화번호를 제공할 때마다 새로 자동응답전화번호를 지정하여 제공한다. In this case, the authentication server 20 designates and provides a new automatic answering phone number every time the user provides the automatic answering phone number for authentication in the state of securing a plurality of automatic answering phone numbers.

자동응답전화번호를 제공하는 순서는 난수를 발생시켜 지정이 되도록 할 수 도 있고, 정해진 순서에 따라 제공이 되도록 할 수도 있으며, 그 때 그 때 호 연결이 가능한 자동응답전화번호를 추출하여 이렇게 추출된 자동응답전화번호가 사용자에게 제공되도록 하는 등 다양한 방법이 사용될 수 있다. The order of providing the automatic answering telephone number may be specified by generating a random number, or may be provided according to a predetermined order, and then extracted by extracting the automatic answering telephone number that can be connected to the call at that time. Various methods may be used, such as allowing an automatic answering phone number to be provided to a user.

사용자에게 하나의 고정된 특정 전화번호로 전화를 걸도록 하여 전화를 거는데 이용한 사용자의 전화번호를 인식하는 방식으로 인증을 하는 경우에는 CID 조작 등의 방법으로 다른 사람이 그 인증방식을 회피하여 접근이 가능하지만, 본 발명과 같이 자동응답전화번호 자체를 인증정보로 이용하는 방식의 경우에는 이러한 CID 조작을 통하여 타인이 인증방식을 회피하여 접근하는 것을 방지할 수 있다는 장점이 있다. When a user authenticates by recognizing the user's telephone number used to make a call by calling a fixed specific telephone number, another person circumvents the authentication method by using a CID operation method. Although this is possible, in the case of using the automatic answering telephone number itself as the authentication information as in the present invention, there is an advantage that it is possible to prevent others from accessing by avoiding the authentication method through this CID operation.

보다 구체적인 내용을 인증서버 및 사용자의 전화단말기에 설치된 인증시스템을 중심으로 살펴본다.  For more details, look at the authentication server and the authentication system installed in the user's telephone terminal.

도 2는 본 발명에서 사용자의 전화단말기에 설치되는 사용자용 인증시스템(100)과, 인증서버에 설치되는 서버용 인증시스템(200)의 구성의 일예를 도시한 블록선도이다. 2 is a block diagram showing an example of the configuration of the user authentication system 100 installed in the user's telephone terminal and the server authentication system 200 installed in the authentication server in the present invention.

앞에서 설명한 바와 같이 인증서버와 웹서버는 동일한 사업자에 의해 운영이 될 수도 있고, 별개의 사업자에 의해 운영이 될 수도 있다. As described above, the authentication server and the web server may be operated by the same provider or may be operated by separate providers.

또한, 인증서버가 동일한 사업자에 의해 운영이 되는 경우에도 인증서버와 웹서버는 동일한 하나의 장치를 통해 구현이 될 수도 있고, 독립적인 장치를 통해 구현이 될 수도 있다. In addition, even if the authentication server is operated by the same operator, the authentication server and the web server may be implemented through the same single device, or may be implemented through an independent device.

또한, 본 발명의 인증시스템(200)은 하나의 서버로만 구성될 수도 있으나, 내부의 구성에 따라 복수개의 서버를 이용하여 구현하는 것도 가능하다. In addition, although the authentication system 200 of the present invention may be configured with only one server, it may be implemented using a plurality of servers according to the internal configuration.

본 발명의 서버용 인증시스템(200)은 인증요청수신부(210), 메시지전송부(220), 인증정보제공부(230), 인증정보수신부(240) 및 인증부(250)를 포함하여 구성된다. The server authentication system 200 of the present invention includes an authentication request receiver 210, a message transmitter 220, an authentication information provider 230, an authentication information receiver 240, and an authentication unit 250.

한편, 본 발명의 사용자용 인증시스템(100)은 제어부(110), 인증정보신청부(120) 및 전화단말기제어부(130)를 포함하여 구성된다. On the other hand, the user authentication system 100 of the present invention comprises a control unit 110, the authentication information requesting unit 120 and the telephone terminal control unit 130.

각각의 구성요소의 기능을 설명하면 다음과 같다. The function of each component is as follows.

먼저, 서버용 인증시스템(200)의 인증요청수신부(210)는 사용자에 대한 인증요청을 수신한다. First, the authentication request receiver 210 of the server authentication system 200 receives an authentication request for a user.

인증요청은 앞에서 설명한 바와 같이, 사용자가 웹화면상에서 인증을 신청하는 버튼을 클릭하여 직접 인증을 신청할 수도 있지만, 로그인을 한다던가, 기타 인증이 필요한 서비스의 요청을 함으로써 간접적으로 요청될 수도 있다. As described above, the authentication request may be directly requested by the user by clicking a button for requesting authentication on the web screen, but may be indirectly requested by logging in or requesting a service requiring authentication.

이렇게 인증이 필요한 상황이 발생하면 웹서버는 인증서버의 인증시스템(200)에 인증을 요청하게 되고, 인증요청수신부(210)는 웹서버로부터 인증요청을 수신하게 된다. When a situation requiring authentication occurs, the web server requests authentication to the authentication system 200 of the authentication server, and the authentication request receiver 210 receives an authentication request from the web server.

인증요청을 수신할 때 사용자의 전화번호가 인증시스템 내에 등록되어 있는 경우에는 ID 등과 같은 식별정보만을 전송하면 되지만, 그렇지 않은 경우에는 사용자의 식별정보와 함께 사용자 전화번호를 같이 수신하거나 사용자 전화번호만 수신하게 된다. When receiving the authentication request, if the user's phone number is registered in the authentication system, only identification information such as ID is transmitted. Otherwise, the user's phone number is received together with the user's identification information or only the user's phone number is received. Will be received.

사용자 전화번호를 웹서버와 인증서버 중 어디에 등록하여 둘 것인지 여부는 서비스 운영형태나 운영자의 결정에 의해 정해질 수 있을 것이다. Whether the user's telephone number is registered in the web server or the authentication server may be determined by the operation of the service or the decision of the operator.

즉, 사용자에 대한 정보를 웹서버에 저장하여 두고, 인증이 필요할 때마다 인증서버의 인증시스템에 필요한 정보를 제공하는 방식을 선호하는 운영자도 있을 것이고, 웹서버에서 제공되는 서비스가 기본적으로 인증이 필요한 서비스라면 처음부터 인증서버의 인증시스템에 필요한 정보를 등록하여 두고, 인증이 필요할 때에는 사용자의 식별정보만 전송되는 방식을 선호하는 운영자도 있을 것이므로, 사용자의 전화번호를 인증서버에 저장할지 여부는 경우에 따라 달라질 수 있을 것이고, 그에 따라 인증요청수신부(210)에서 수신하는 데이터의 종류도 달라질 수 있을 것이다. In other words, some operators prefer to store user information on the web server and provide the necessary information to the authentication system of the authentication server whenever authentication is required. If it is a necessary service, some operators prefer to register the necessary information in the authentication server's authentication system from the beginning and transmit only the user's identification information when authentication is required. The case may vary, and accordingly, the type of data received by the authentication request receiver 210 may vary.

또한, 웹서버와 인증서버가 별개로 운영되고, 하나의 인증서버가 복수개의 웹서버와 연계되어 인증을 수행하는 경우에는 웹서버에서 운영되는 웹사이트의 주소 등 웹서버를 식별할 수 있는 식별정보가 같이 수신된다.In addition, when a web server and an authentication server are operated separately, and one authentication server performs authentication in connection with a plurality of web servers, identification information for identifying a web server such as an address of a website operated by the web server Is received together.

메시지전송부(220)는 인증요청수신부(210)가 웹서버로부터 인증요청을 수신하면 이를 사용자의 전화단말기에 알려주는 역할을 한다. The message transmitting unit 220 serves to inform the user's telephone terminal of the authentication request receiving unit 210 when receiving the authentication request from the web server.

사용자의 전화단말기에 설치된 사용자용 인증시스템은 사용자가 임의로 실행시킬 수도 있지만, 메시지전송부(220)로부터 메시지를 받고 그 메시지를 확인하는 과정에서 실행이 되도록 할 수도 있다. The user authentication system installed in the user's telephone terminal may be arbitrarily executed by the user, but may be executed in the process of receiving a message from the message transmitter 220 and confirming the message.

특히, 이러한 기능은 사용자의 전화단말기가 스마트폰이고, 메시지전송부(220)가 푸쉬메시지의 형태로 메시지를 전송하는 경우 적용하기 편리하다. In particular, this function is convenient to apply when the user's phone terminal is a smartphone, the message transmission unit 220 transmits the message in the form of a push message.

메시지전송부(220)에서 인증요청이 접수되었음을 알리는 메시지를 푸쉬메시지 형태로 전송하는 경우에 사용자가 스마트폰에서 수신된 메시지의 확인을 선택하면 자동으로 그 푸쉬메시지와 연결되는 어플리케이션 프로그램(사용자용 인증시스템)이 실행이 되므로, 사용자는 별도로 전화단말기 내에 설치된 어플리케이션 프로그램을 찾아서 실행하는 수고를 덜 수 있는 장점이 있다. When the message transmission unit 220 transmits a message indicating that the authentication request has been received in the form of a push message, when the user selects confirmation of the message received from the smart phone, an application program (authentication for users) automatically connected with the push message Since the system) is executed, the user can save the trouble of finding and executing an application program separately installed in the telephone terminal.

한편, 메시지전송부(220)에서 전송되는 메시지에는 단순히 인증 신청이 접수되었다는 정도의 내용만 포함될 수도 있고, 인증 신청이 된 웹페이지의 주소 등 사용자가 인증 신청된 내용을 알 수 있는 정보도 포함되도록 할 수 있다. On the other hand, the message transmitted from the message transmitting unit 220 may simply include the content of the degree that the authentication request has been received, or include information that the user can know the information applied for authentication, such as the address of the web page that has been applied for authentication. can do.

인증정보제공부(230)는 사용자 전화단말기에 설치된 사용자용 인증시스템의 접속을 받아 인증정보를 요청받으면, 해당되는 인증정보를 제공한다. When the authentication information providing unit 230 receives a request for authentication information by accessing a user authentication system installed in a user's telephone terminal, the authentication information providing unit 230 provides corresponding authentication information.

인증정보제공부(230)는 사용자의 접속을 받으면, 인증요청수신부(210)에서 수신된 정보와 사용자의 전화단말기로부터 수신되는 정보를 이용하여 접속한 사용자가 인증을 수행해야 하는 사용자인지 확인하고, 인증을 수행해야 하는 사용자인 것으로 확인되면 인증정보를 생성하여 제공한다. When the authentication information providing unit 230 receives the user's access, using the information received from the authentication request receiving unit 210 and the information received from the user's phone terminal, the authentication information providing unit 230 checks whether the user to be authenticated, When it is confirmed that the user needs to perform authentication, the authentication information is generated and provided.

이 때, 인증이 필요한 사용자인지 확인하기 위한 정보로는 사용자 고유의 식별정보를 이용하는 것이 바람직하며, 사용자 전화단말기의 전화번호를 이용하는 경우 식별정보를 부여하는 단계 등이 생략될 수 있으므로 이를 이용하는 것이 가장 편리할 것이다. In this case, it is preferable to use user's own identification information as information for checking whether the user requires authentication, and when using the phone number of the user's telephone terminal, the step of giving identification information may be omitted. It will be convenient.

인증정보로 사용될 수 있는 정보로는 자동응답전화번호, 인증번호 등이 될 수 있음은 앞에서 살펴본 바와 같다. Information that can be used as the authentication information can be an automatic answering phone number, authentication number, etc. as described above.

또한, 인증정보로 자동응답전화번호가 이용될 때에는 어느 하나의 고정된 자동응답전화번호를 모든 사용자에게 제공하는 것이 아니라, 복수개의 자동응답전화번호를 구비하고, 인증정보를 제공할 때마다 어떤 자동응답전화번호를 제공할지를 새로 지정하여 지정된 자동응답전화번호를 사용자에게 제공한다는 점도 앞에서 살펴본 바와 같다. In addition, when the automatic answering phone number is used as the authentication information, a fixed automatic answering phone number is not provided to all users, but a plurality of automatic answering phone numbers are provided. As described above, the newly designated answering phone number is provided to the user to provide the designated answering phone number.

본 발명에서 인증번호란 전화단말기의 키패드 등을 이용하여 입력할 수 있는 정보를 의미하며, 번호라고 표현을 하였지만 반드시 번호만 포함되는 것은 아니며 #, * 등과 같이 전화단말기의 키패드 등을 이용하여 입력할 수 있는 모든 정보를 포함하는 개념이다. In the present invention, the authentication number means information that can be input using a keypad of a telephone terminal, and although expressed as a number, it is not necessarily included only a number, such as #, * etc. to input using a keypad of the telephone terminal. It is a concept that includes all possible information.

한편, 인증정보제공부(230)에서 인증정보를 제공할 때에는 암호화하여 전송하는 것이 바람직하다. On the other hand, when providing the authentication information from the authentication information providing unit 230, it is preferable to encrypt and transmit.

암호화하는 방법은 기존에 알려진 암호화방법 혹은 앞으로 개발되는 암호화방법 중 하나의 암호화방법을 선택하여 적용할 수 있으며, 사용자 단말기에 설치된 사용자용 인증시스템(100)에 의해서만 복호화될 수 있는 암호화방법이기만 하면 된다. The encryption method may be applied by selecting one of the known encryption methods or an encryption method developed in the future, and may be an encryption method that can be decrypted only by the user authentication system 100 installed in the user terminal. .

한편, 인증정보제공부(230)에서 인증정보를 제공할 때 1차로 인증을 수행하여 정당한 사용자가 아닌 다른 사람이 인증정보를 제공받는 것이 방지되도록 하는 것이 바람직하다.On the other hand, when providing the authentication information from the authentication information providing unit 230, it is preferable to perform authentication first to prevent the authentication information from being provided by a person other than a legitimate user.

이러한 인증방법의 일 예로 다음과 같은 방식이 이용될 수 있다. As an example of such an authentication method, the following method may be used.

만약, 사용자가 인증정보를 요구할 때마다 자동응답전화번호를 새로 지정하여 제공하는 방식으로 인증정보를 제공하였다면, 인증정보제공부(230)에는 사용자에게 기 제공한 자동응답전화번호에 대한 정보가 저장되어 있을 것인데, 이렇게 인증정보제공부(230)가 사용자에게 제공한 자동응답전화번호에 대한 정보를 이용하여 1차 인증을 할 수 있다. If the user provides authentication information by specifying a new automatic answering phone number each time the user requests the authentication information, the authentication information providing unit 230 stores information on the automatic answering phone number previously provided to the user. It will be, so that the authentication information provider 230 may be the first authentication using the information on the automatic answering phone number provided to the user.

즉, 사용자의 전화단말기에 설치된 사용자용 인증시스템의 접속을 받으면, 이전에 인증정보를 제공받은 적이 있는지를 확인한 후, 인증정보를 제공받은 적이 있는 경우에는 이전에 동일한 사용자에게 인증을 위하여 제공된 자동응답전화번호 중 마지막에 제공된 전화번호, 마지막에서 2번째로 제공된 전화번호, 0월 0일 0시에 제공된 전화번호 등과 같이 이전에 그 사용자에게 제공된 자동응답전화번호 중 하나를 특정하여 답할 것을 사용자용 인증시스템에 요구하고, 사용자용 인증시스템에서 정확한 전화번호를 받은 경우에만 인증정보를 제공하도록 할 수 있다. That is, upon receiving the access of the authentication system for the user installed in the user's telephone terminal, check whether the authentication information has been provided before, and if the authentication information has been provided, the automatic response provided for authentication to the same user before. Authenticate for the user to specify and answer one of the auto answering phone numbers previously provided to the user, such as the last provided phone number, the second provided from the last, the phone number provided at 0 on 0 0 The authentication information may be provided only when the system requests the system and receives the correct telephone number from the user authentication system.

이 방법은 접속한 사용자의 시스템이 이전에 인증을 받은 적이 없어서 인증정보를 제공한 적이 없는 최초의 인증 경우에는 사용할 수 없지만, 일단 한번 본 발명의 인증시스템을 이용하여 인증을 하여 인증정보를 제공받은 적이 있는 경우에는 사용자의 개입없이 인증을 수행할 수 있고, 또한 반드시 사용자의 전화단말기가 있어야만 인증이 가능하므로 사용자의 전화단말기가 없는 타인이 인증받는 것을 방지할 수 있다는 장점이 있다. This method cannot be used in the case of the first authentication in which the connected user's system has never been authenticated and has not provided the authentication information, but has been provided with authentication information once authenticated using the authentication system of the present invention. If there is ever before, authentication can be performed without user's intervention, and since the authentication is possible only by the user's telephone terminal, there is an advantage that the other person without the user's telephone terminal can be prevented from being authenticated.

상기한 예에서는 자동응답전화번호를 이용하여 1차 인증을 수행하는 경우를 예로 들었지만, 자동응답전화번호 외에도 이전에 사용자의 전화단말기에 제공했던 인증정보가 저장되어 있다면, 그 인증정보를 이용하여 1차 인증을 수행할 수 있을 것이다. In the above example, the first authentication is performed using the auto answering phone number. However, if the authentication information previously provided to the user's phone terminal is stored in addition to the auto answering phone number, the authentication information is used. Secondary authentication may be performed.

예를 들어, 인정번호를 인증정보로 제공하는 경우에는 이전에 제공된 인증정보 중 특정 시점에 제공된 인증정보를 확인하는 과정을 통해 상기와 같은 1차 인증을 수행하도록 할 수도 있을 것이다. For example, in the case of providing the authentication number as the authentication information, the first authentication may be performed through the process of confirming the authentication information provided at a specific time from the previously provided authentication information.

제공된 인증정보를 이용하여 1차 인증을 수행하는 경우에는 사용자별로(사용자 인증시스템별로) 제공된 인증정보를 저장하여 다음번 인증시 사용하도록 한다. When performing the first authentication using the provided authentication information, the authentication information provided for each user (by user authentication system) is stored and used for the next authentication.

인증정보수신부(240)는 사용자의 전화단말기로부터 걸려오는 전화를 받아 사용자가 전화를 건 자동응답전화번호를 확인하고, 사용자의 전화단말기의 전화번호를 획득하고, 인증번호를 수신하는 등, 인증을 위하여 필요한 정보를 획득하는 기능을 수행한다. The authentication information receiver 240 receives an incoming call from the user's telephone terminal, checks the answering machine telephone number that the user calls, obtains the telephone number of the user's telephone terminal, receives an authentication number, and the like. It performs the function of acquiring the necessary information.

인증정보수신부(240)는 통상적으로 자동응답시스템(Austomatic Response System: ARS)과 같이 자동으로 전화를 받거나 음성자동응답기(Interactive Voice Response: IVR)와 같이 자동응답기능이 있고 전화를 받고 사용자가 전화기를 통해 입력한 번호 등을 인식할 수 있는 구성요소로, 인증정보수신부(240)에서 획득하는 정보는 인증부(250)에서 인증에 어떤 정보를 이용하느냐에 따라 달라질 수 있다. The authentication information receiver 240 typically receives an automatic call, such as an automatic response system (ARS), or has an automatic answering function, such as an interactive voice response (IVR). As a component capable of recognizing a number input through the information, the information obtained by the authentication information receiver 240 may vary depending on what information the authentication unit 250 uses for authentication.

인증부(250)는 인증정보수신부(240)로부터 수신된 정보를 이용하여 인증여부를 결정한다. The authentication unit 250 determines whether to be authenticated using the information received from the authentication information receiver 240.

인증여부 결정은 통상의 인증방법에 의해 수행될 수 있으며 어떤 데이터를 이용하여 인증을 수행할지는 시스템 운영자에 의해 정하여질 수 있다. Determination of authentication may be performed by a conventional authentication method, and what data to perform authentication may be determined by a system operator.

예를 들어, 가장 간단한 방법으로 입력된 인증번호만으로도 인증을 수행할 수 있을 것이다. 메시지전송부(220)에서 인증메시지를 전송한 후 소정시간 내에 전송된 인증메시지에 포함된 인증번호가 수신되면 해당 사용자가 인증이 되었다고 보는 것이다. For example, authentication may be performed using only the authentication number entered in the simplest method. If the authentication number included in the authentication message transmitted within a predetermined time after the message transmission unit 220 transmits the authentication message, the corresponding user is considered to have been authenticated.

이러한 방식은 동시에 복수의 사용자가 인증을 받고자 하는 경우에는 문제가 될 수 있지만, 사용자용 인증시스템(100)이 인증메시지가 수신되면 자동으로 전화를 걸어 인증을 하도록 되어 있는 경우에는 인증메시지를 전송한 후 일정한 시간 내에 인증작업이 수행될 것이므로, 인증을 받고자 하는 사용자가 많지 않다면 메시지전송부(220)에서 인증메시지를 전송할 때 시간 간격을 조절하여 사용자들이 겹치지 않게 한다면 이용할 수 있을 것이다. This may be a problem when a plurality of users want to be authenticated at the same time, but when the authentication system 100 receives an authentication message, the system automatically dials and authenticates the authentication message. Since the authentication operation will be performed within a certain time, if there are not many users who want to be authenticated, the message transmission unit 220 may be used if the users do not overlap by adjusting the time interval when transmitting the authentication message.

또 다른 방법으로는 사용자의 전화단말기가 이용한 자동응답전화번호를 이용하는 방법이 있다.Another method is to use an automatic answering telephone number used by a user's telephone terminal.

앞에서 설명한 바와 같이, 인증정보제공부(230)는 사용자의 전화단말기에 구비된 사용자용 인증시스템(100)의 접속을 받아 인증정보를 제공할 때마다 새로 자동응답전화번호를 지정하여 제공할 수 있으며, 인증을 할 때마다 이용되는 자동응답전화번호가 다르게 되므로, 사용자 확인(인증)을 위한 용도로 사용이 가능하다. As described above, the authentication information providing unit 230 receives a connection of the user authentication system 100 provided in the user's telephone terminal and provides a new automatic answering phone number whenever providing authentication information. Since the automatic answering phone number used is different for each authentication, it can be used for user verification (authentication).

자동응답전화번호만으로 인증을 수행하는 경우, 인증정보수신부(240)는 호가 연결되면 호 정보에 포함된 사용자의 전화단말기 전화번호만을 획득한 후 바로 연결을 끊는 방식으로 인증정보를 수신하는 것이 바람직하다. In the case of performing authentication using only the automatic answering phone number, the authentication information receiving unit 240 preferably receives the authentication information in such a manner as to disconnect the connection immediately after obtaining only the telephone number of the user's telephone terminal included in the call information. .

이렇게 하는 경우, 사용자에게 통화요금이 발생하지 않는다는 장점이 있고, 인증을 수행하는 시간이 짧아지기 때문에 시스템이 동시에 처리할 수 있는 용량을 늘릴 수 있고, 이에 따라 동일 용량의 인증을 수행하기 위한 시스템 구축 비용이 절감되는 장점이 있다. In this case, there is an advantage that the user does not incur call charges, and because the time to perform authentication is shortened, the capacity that the system can handle simultaneously can be increased, and thus a system for performing authentication of the same capacity is constructed. The cost is reduced.

한편, 인증부(250)는 2 이상의 데이터를 이용하여 인증작업을 수행할 수 있다.The authenticator 250 may perform an authentication operation using two or more pieces of data.

가장 간단한 방법으로, 앞에서 예를 들은 자동응답전화번호 또는 인증번호와 사용자 전화단말기의 전화번호를 이용하여 인증을 수행할 수 있다. In the simplest way, authentication can be performed using the answering machine or authentication number given in the previous example and the telephone number of the user's telephone terminal.

사용자 전화단말기의 전화번호는 사용자의 전화단말기로부터 호가 연결될 때 발신자의 전화번호 정보가 같이 수신되므로, 별도로 사용자의 전화단말기에서 이 정보를 제공할 필요는 없다. Since the telephone number of the user's telephone terminal receives the caller's telephone number information when the call is connected from the user's telephone terminal, the user's telephone terminal does not need to provide this information separately.

만약, 자동응답전화번호와 사용자 전화단말기의 전화번호를 이용하여 인증을 하는 경우에는 호 연결이 되고 통화가 되기 전에 호 연결을 끊어지도록 설정을 하면 인증을 하는 과정에서 별도의 전화요금이 발생하지 않으므로 바람직하다.If the authentication is performed using the auto answering phone number and the phone number of the user's telephone terminal, if the call is connected and the call is set to be disconnected before the call is made, no additional phone charges are incurred during the authentication process. desirable.

즉, 사용자 전화단말기에서 어떤 자동응답전화번호로 전화를 걸었는지에 대한 정보 및 사용자 전화단말기의 전화번호는 호 연결과정에서 이미 확인이 되므로, 굳이 통화연결과정까지 가지 않아도 확인이 가능하다는 장점이 있으며, 통화연결과정까지 가지 않은 경우에는 통화료가 발생하지 않으므로 사용자 입장에서는 인증과정에 별도의 비용이 발생하지 않는다는 장점이 있다. That is, the information on which automatic answering phone number is dialed from the user's telephone terminal and the telephone number of the user's telephone terminal are already verified during the call connection process, so there is an advantage that the user can check the call without having to go through the call connection process. In the case of a user who does not go to the call connection process, call charges are not incurred. Therefore, there is an advantage that the user does not incur a separate cost in the authentication process.

이 외에, [인증번호 + 전화가 수신된 자동응답전화번호]를 이용하여 인증을 수행할 수도 있을 것이며, 혹은 더 나아가 [인증번호 + 사용자의 전화번호 + 전화가 수신된 자동응답전화번호]를 모두 검증하여 인증 여부를 결정할 수도 있을 것이다. In addition, authentication may be performed using [authentication number + auto answering phone number where the call was received], or further, [authentication number + user answering phone number + the answering machine number where the call was received]. You can also verify it by verifying it.

인증부(250)는 인증이 된 것으로 확인되면 이를 웹서버와 사용자 등에 알려서 사용자가 요청하는 서비스를 제공받을 수 있게 함으로써 전 인증과정을 종료한다. If it is confirmed that the authentication unit 250 has been authenticated, it notifies the web server, the user, and the like so that the user can receive the service requested by the user and ends the entire authentication process.

사용자에게 인증과정이 종료되었음을 알리는 방법에는 여러 가지 방법이 있을 수 있다. There may be a variety of ways to inform the user that the authentication process has ended.

일 예로, 인증정보를 제공받기 위하여 사용자용 인증시스템이 서버용 인증시스템에 접속한 후 인증이 종료될 때까지 접속을 유지하고 있도록 시스템이 설정이 되어 있는 경우에는 그 접속된 무선인터넷 망을 통하여 인증이 완료되었음을 알리는 메시지가 전송되도록 할 수 있을 것이다. 이렇게 하는 경우 인증이 완료되었음을 알리기 위한 추가 비용이 최소화된다는 장점이 있다. For example, if the system is set to maintain the connection until the authentication is terminated after the user authentication system accesses the server authentication system to receive authentication information, authentication is performed through the connected wireless Internet network. A message may be sent indicating completion. This has the advantage of minimizing the additional cost to indicate that authentication is complete.

그 외에 직접 문자메시지 등을 전송하는 방법도 있을 수 있고, 사용자가 이용하는 웹사이트의 웹서버에 인증이 완료되었음을 알리는 메시지를 전송하고, 그 웹서버에서 사용자에게 문자메시지 등을 전송하거나 웹사이트의 화면에 인증 완료 메시지가 출력되도록 하는 방법도 가능할 것이다. In addition, there may be a method of directly sending a text message, and sending a message notifying that the authentication is completed to the web server of the website used by the user, and sending a text message or the like to the user from the web server or the screen of the website. It is also possible to have the authentication complete message displayed.

사용자의 전화단말기에 설치되는 사용자용 인증시스템(100)의 제어부(110)는 사용자용 인증시스템(100)을 구동시키고, 사용자용 인증시스템(100) 내의 각 구성요소, 즉 인증정보신청부(120) 및 전화단말기제어부(130)를 동작시킨다. The control unit 110 of the user authentication system 100 installed in the user's telephone terminal drives the user authentication system 100, and each component in the user authentication system 100, that is, the authentication information requesting unit 120. ) And the telephone terminal control unit 130 is operated.

제어부(110)가 사용자용 인증시스템(100)을 구동시키는 방법에는 크게 두가지 방법이 있다. There are two main methods for the controller 110 to drive the user authentication system 100.

하나는 사용자로부터 구동 명령이 입력되는지 확인하여, 사용자가 스마트폰 등의 전화단말기에 구비된 어플리케이션 프로그램의 실행을 지시하는 아이콘을 선택하는 경우에 사용자용 인증시스템이 작동되게 한다. One checks whether a driving command is input from the user, so that the user authentication system is activated when the user selects an icon for instructing the execution of an application program provided in a telephone terminal such as a smartphone.

다른 하나의 방법은 서버용 인증시스템의 메시지전송부(220)로부터 푸쉬메시지 방식의 메시지를 받아서 사용자가 메시지 수신을 확인하는 경우 이를 감지하여 사용자용 인증시스템(100)이 구동되도록 하는 것이다. Another method is to receive a push message type message from the message transmission unit 220 of the server authentication system and to detect when the user confirms the reception of the message so that the user authentication system 100 is driven.

메시지전송부(220)로부터 푸쉬메시지가 수신되면 사용자의 전화단말기에는 푸쉬메시지가 도착하였다는 버튼(아이콘)이 생성되며, 사용자가 이 버튼(아이콘)을 선택하면 제어부(110)는 이를 감지하여 앱의 형태로 설치된 본 발명의 시스템이 실행되도록 한다.When the push message is received from the message transmitting unit 220, a button (icon) indicating that the push message has been generated is generated in the user's telephone terminal. When the user selects the button (icon), the controller 110 detects the app and displays the app. The system of the present invention installed in the form of to be executed.

양자의 경우, 모두 사용자가 인증을 하기 위한 요청을 지시하는 입력이 감지되는지를 기준으로 사용자용 인증시스템(100)을 구동시킨다는 점에서는 동일하다.In both cases, the same is true in that the user authentication system 100 is driven based on whether an input indicating a request for authentication by the user is detected.

한편, 제어부(110)가 사용자용 인증시스템(100)을 구동시킬 때에는, 그 전에 사용자가 설정해 놓은 비밀번호 등의 암호정보가 입력되도록 하여 정확한 암호가 입력된 경우에만 사용자용 인증시스템(100)이 구동되도록 할 수 있다. On the other hand, when the control unit 110 drives the user authentication system 100, the user authentication system 100 is driven only when the correct password is input by inputting the password information such as the password set by the user before You can do that.

이 때, 암호정보를 입력받는 시기는 처음 사용자용 인증 시스템이 처음 구동될 때가 될 수도 있고, 사용자용 인증시스템을 구성하는 각 구성요소가 구동될 때가 될 수 있다.In this case, the time for receiving the password information may be when the user authentication system for the first time is started, or when each component constituting the user authentication system is driven.

즉, 제어부(110)는 사용자용 인증시스템의 구성요소인 인증정보신청부(120) 및/또는 전화단말기제어부(130)가 구동되기 전에 사용자가 설정한 암호정보가 입력되는지 확인하여 정확한 암호정보가 입력된 경우에만 상기한 인증정보신청부(120) 및/또는 전화단말기제어부(130)가 실행되도록 제어할 수 있다. That is, the controller 110 checks whether the password information set by the user is input before the authentication information requesting unit 120 and / or the telephone terminal control unit 130, which is a component of the user authentication system, is input. Only when the information is inputted, the authentication information requesting unit 120 and / or the telephone terminal controller 130 may be controlled to be executed.

이 때, 암호정보의 입력은 어느 하나의 구성요소가 실행될 때에만 요구되도록 설정될 수도 있고, 모든 구성요소가 실행될 때마다 요구되도록 설정될 수도 있다. At this time, the input of the encryption information may be set to be required only when any one component is executed, or may be set to be required every time all the components are executed.

또한, 각 구성요소의 실행이 시작되기 전에 암호정보의 입력이 요구될 수도 있으며, 각 구성요소의 실행이 완료되기 직전에 암호정보의 입력이 요구될 수도 있다. In addition, input of cryptographic information may be required before the execution of each component is started, and input of cryptographic information may be required immediately before execution of each component is completed.

이렇게 함으로써, 사용자의 전화단말기가 도난당하더라도 사용자가 설정한 암호정보가 노출되지 않으면, 타인은 사용자의 전화단말기를 이용하여 인증을 수행할 수 없다는 장점이 있다. By doing so, even if the user's telephone terminal is stolen, another user may not perform authentication using the user's telephone terminal unless the password information set by the user is exposed.

한편, 제어부(110)는 인증작업이 진행되는 동안 진행과정이 사용자에게 보여지도록 화면을 제어할 수 있다. On the other hand, the controller 110 may control the screen so that the progress is shown to the user while the authentication operation is in progress.

그러나, 이 때에도 인증정보는 화면상에 출력되지 않도록 하여 타인이 사용자의 전화단말기를 보더라도 인증정보가 누출되지 않도록 하는 것이 바람직하다. However, even at this time, it is preferable that the authentication information is not output on the screen so that the authentication information does not leak even if another person views the user's telephone terminal.

인증정보신청부(120)는 서버용 인증시스템(200)에 접속하여 인증정보를 신청하고, 서버용 인증시스템에서 제공하는 인증정보를 수신한다. The authentication information requesting unit 120 accesses the server authentication system 200 to apply for authentication information, and receives the authentication information provided by the server authentication system.

이 인증정보는 자동응답전화번호 및/또는 인증번호 등이 될 수 있다는 점은 앞에서 살펴본 바와 같다. As described above, the authentication information may be an automatic answering phone number and / or an authentication number.

구체적으로, 인증정보신청부(120)가 실행이 되면, 인증정보신청부(120)는 미리 저장되어 있는 주소정보를 이용하여 서버용 인증시스템(200)의 인증정보제공부(230)에 접속하여, 사용자를 식별할 수 있는 식별정보를 제공하고, 이에 대응되는 인증정보의 수신을 요청한다. Specifically, when the authentication information requesting unit 120 is executed, the authentication information requesting unit 120 is connected to the authentication information providing unit 230 of the server authentication system 200 by using the address information stored in advance, It provides identification information for identifying a user and requests the reception of authentication information corresponding thereto.

이 때 사용자를 식별할 수 있는 식별정보로 전화단말기의 전화번호가 이용될 수 있다는 점은 앞에서 살펴본 바와 같다. In this case, as described above, the telephone number of the telephone terminal may be used as identification information for identifying the user.

또한, 인증정보제공부(230)로부터 수신되는 인증정보는 암호화한 형태로 수신될 수 있으며, 이 경우 인증정보신청부(120)는 암호화된 정보를 복호화하여 인증정보를 추출한다. In addition, the authentication information received from the authentication information providing unit 230 may be received in an encrypted form, in this case, the authentication information requesting unit 120 decrypts the encrypted information to extract the authentication information.

한편, 인증정보제공부(230)로부터 인증정보를 받기 위하여 1차 인증을 수행하도록 할 수 있다는 점은 인증정보제공부(230) 부분에서 설명한 바와 같으며, 이를 위하여 인증정보신청부(120)는 인증정보제공부(230)로부터 인증정보를 받으면, 그 인증정보를 인증을 한 후에 폐기하지 않고 로그 파일 등으로 저장하여 다음 번에 인증정보제공부(230)로부터 인증정보를 받기 위해 1차 인증을 할 때 사용할 수 있도록 한다. On the other hand, the first authentication can be performed to receive the authentication information from the authentication information providing unit 230 is the same as described in the authentication information providing unit 230, for this purpose, the authentication information application unit 120 When the authentication information is received from the authentication information providing unit 230, the authentication information is stored in a log file or the like without being discarded after authentication, and then the first authentication is performed to receive authentication information from the authentication information providing unit 230 next time. It can be used when

인증정보신청부(120)에서 인증정보를 저장하는 경우에, 인증정보와 함께 그 인증정보를 제공받은 시간, 그 인증정보를 이용하여 인증을 수행한 시간, 혹은 저장된 인증정보 중 몇 번째로 받은 인증정보인지를 나타내는 정보 등과 같이 인증정보를 특정하기 위해 사용될 수 있는 정보를 같이 저장하는 것이 바람직하다.In the case where the authentication information application unit 120 stores the authentication information, the time when the authentication information is provided along with the authentication information, the time when the authentication is performed using the authentication information, or the authentication received for the second time among the stored authentication information. It is preferable to store information that can be used to specify authentication information, such as information indicating whether the information is information.

제공받은 인증정보를 언제까지 저장하여야 하는지 여부 및 어떤 정보를 이용하여 인증정보를 특정할 지는 인증정보제공부(230)에서 인증정보를 요청하는 조건에 따라 달라질 수 있다.Whether to store the provided authentication information until and what information to specify the authentication information may vary depending on the condition for requesting the authentication information from the authentication information providing unit 230.

예를 들어, 인증정보제공부(230)에서 항상 마지막에 제공된 인증정보의 확인을 요청하는 경우에는 인증정보신청부(120)는 가장 최근에 수신한 인증정보 하나만을 저장하면 될 것이고, 최근 다섯 번 제공된 인증정보 중 어느 하나를 특정하여 요청하도록 되어 있는 경우에는 인증정보신청부(120)는 최근에 제공받은 5개의 인증정보를 저장하고, 그 중에서 인증정보제공부(230)의 요청에 따라 필요한 인증정보를 추출하여 전송함으로써 1차 인증을 수행할 수 있을 것이다. For example, when the authentication information providing unit 230 always requests confirmation of the last provided authentication information, the authentication information requesting unit 120 may store only the most recently received authentication information, and the last five times. In the case of requesting to specify any one of the provided authentication information, the authentication information requesting unit 120 stores five recently provided authentication information, and among them, necessary authentication according to the request of the authentication information providing unit 230. First authentication may be performed by extracting and transmitting the information.

또한, 인증정보를 특정하여 선택하기 위한 정보의 경우도 인증정보제공부(230)에서 시간을 기준으로 인증정보를 요청하도록 설정되어 있는 경우(예: 0월 0일 0시에 제공된 인증정보)에는 인증정보를 제공받은 시간에 대한 정보가 저장되도록 하고, 인증정보가 제공된 순서를 기준으로 인증정보를 요청하도록 설정되어 있는 경우(예: 마지막에서 2번째로 제공된 인증정보)에는 그 순서에 대한 정보가 저장되도록 한다. In addition, even in the case of information for selecting and selecting authentication information, the authentication information providing unit 230 is set to request authentication information based on time (for example, authentication information provided at 0 o'clock on 0/0). When the authentication information is stored, information about the time of receiving the authentication information is provided, and when the authentication information is set to request the authentication information (for example, the authentication information provided second from the last), the information on the order is displayed. To be stored.

전화단말기제어부(130)는 제어부(110)의 제어에 의해 실행되며, 인증정보신청부(120)로부터 추출된 자동응답전화번호 및/또는 인증번호 등의 인증정보를 수신하고, 전화단말기가 자동응답전화번호로 전화를 걸어 인증이 수행되도록 제어한다. The terminal control unit 130 is executed by the control of the control unit 110, receives the authentication information, such as the automatic answering phone number and / or authentication number extracted from the authentication information requesting unit 120, the telephone terminal automatically answer Call the phone number to control authentication.

인증을 수행하는 방법은 인증정보의 종류에 따라 달라질 수 있다. The method of performing authentication may vary depending on the type of authentication information.

예를 들어, 자동응답전화번호만을 인증정보로 이용하는 경우에는 수신된 자동응답전화번호로 전화를 걸어 인증정보수신부(240)가 사용자의 전화번호를 획득할 수 있도록 한 후 인증 작업이 종료되도록 할 수 있다. For example, in the case of using only the auto answering phone number as authentication information, the user can dial the received auto answering phone number so that the authentication information receiving unit 240 can obtain the user's phone number and then end the authentication operation. have.

이 때, 전화를 걸어서 호가 연결되기만 하면, 서버용 인증시스템(200)의 인증정보수신부(240)에서 사용자의 전화단말기의 전화번호 획득이 가능하므로, 통화가 될 때까지 기다리지 않아도 되고, 이렇게 하는 경우 사용자에게 전화요금이 발생하지 않고, 서버용 인증시스템의 시간당 처리능력이 증가하게 되어 동일한 구축비용으로 보다 많은 인증처리를 할 수 있는 장점이 있다는 점은 앞에서 살펴본 바와 같다. At this time, as long as the call is connected to the phone, the authentication information receiver 240 of the server authentication system 200 can obtain the phone number of the user's telephone terminal, so there is no need to wait until the call, if the user As mentioned above, it does not incur telephone charges and increases the hourly processing capacity of the server authentication system, so that more authentication processing can be performed at the same construction cost.

호의 연결을 끊는 작업은 서버용 인증시스템의 인증정보수신부(240)에서 수행되어도 되고, 사용자용 인증시스템의 전화단말기제어부(130)에서 수행되어도 된다. The operation of disconnecting the call may be performed by the authentication information receiver 240 of the server authentication system, or may be performed by the telephone terminal controller 130 of the user authentication system.

인증정보로 인증번호만을 이용하는 경우(자동응답전화번호가 공개되어 있거나 하나의 번호로 고정되어 있는 경우)나, 자동응답전화번호 및 인증번호를 이용하는 경우, 자동응답전화번호로 전화를 걸어 인증번호를 입력하도록 하는 방식에는 여러 방식이 있을 수 있다. When using only the authentication number as authentication information (when the answering machine number is public or fixed as a single number), or when using the answering machine number and the verification number, call the answering machine number and enter the verification number. There may be several ways to make an input.

먼저, 전화단말기를 제어하여 자동응답전화번호가 입력되도록 한 후 통화버튼이 입력되도록 하여 서버용 인증시스템(200)의 인증정보수신부(240)에 전화가 걸리게 한 후, 인증번호가 입력되도록 제어할 수 있다.First, to control the telephone terminal to enter the automatic answering telephone number, and then enter the call button to make a call to the authentication information receiver 240 of the server authentication system 200, and then control to enter the authentication number. have.

이 경우 통화버튼이 입력된 후 바로 인증번호가 입력되도록 하는 경우에는 통화가 연결되지 않은 상태에서 인증번호가 입력될 수 있기 때문에 통화버튼이 입력된 후 소정 시간이 지난 후에 인증번호가 입력되도록 하는 것이 바람직하다. In this case, if the authentication number is input immediately after the call button is input, since the authentication number may be input while the call is not connected, the authentication number is input after a predetermined time after the call button is input. desirable.

다른 방법으로, [자동응답전화번호 + 소정시간 정지를 나타내는 기호 + 인증번호]의 순으로 입력되도록 한 후 통화버튼이 입력되도록 하는 방식으로 하여, 전화가 걸린 후 자동으로 인증번호가 입력되도록 할 수도 있다. Alternatively, it is possible to input the authentication number automatically after the call is made by inputting the call button in the order of [auto answering phone number + symbol indicating a predetermined time stop + authentication number]. have.

여기서, 소정시간 정지를 나타내는 기호는 단말기나 통신사마다 다를 수 있을 것이다. 일 예로, 쉼표(,)가 전화번호의 중간에 들어가면 그 부분에서 소정 시간이 정지하였다가 그 다음 번호가 입력되도록 되어 있는 경우에는 상기한 방식에서 기호는 쉼표(,)가 될 것이다. Here, the symbol representing the predetermined time stop may be different for each terminal or communication company. For example, if a comma (,) enters the middle of a telephone number, a predetermined time stops at that portion, and the next number is to be entered, the symbol will be a comma (,) in the above manner.

이 때, 정지되는 시간을 어느 정도로 할지는 중간에 삽입되는 기호의 수에 의해 결정될 것이므로, 설정된 시간에 맞는 기호의 수가 삽입이 될 것이다. At this time, the amount of time to stop is determined by the number of symbols inserted in the middle, so that the number of symbols corresponding to the set time will be inserted.

또 다른 방법으로 직접 전화번호를 입력하는 방식이 아니라, 전화단말기의 전화번호부에 상기한 바와 같이 [자동응답전화번호 + 소정시간 정지를 나타내는 기호 + 인증번호]의 형식으로 등록이 되도록 하고, 전화를 걸 때 전화번호부에 등록된 상기한 전화번호가 선택되도록 하는 방식에 의해 서버용 인증시스템(200)에 전화를 걸어 인증번호가 입력되도록 할 수 있다. 물론, 이 경우에는 인증이 수행된 후 전화번호부에 등록된 전화번호를 지우는 과정이 추가로 수행되도록 하여야 할 것이다. Another method is not to enter a telephone number directly, but to register a phone number in the form of [auto answering phone number + sign indicating a predetermined time stop + authentication number] as described above in the phone book of the phone. When the phone number registered in the phone book is selected, the server authentication system 200 may be dialed so that the authentication number is input. Of course, in this case, after the authentication is performed, the process of deleting the telephone number registered in the telephone book should be additionally performed.

이렇게 다양한 방식에 의해 서버용 인증시스템에 전화를 걸어 인증번호가 입력되도록 할 수 있다. In this way, the server can be dialed in to the authentication system for the server so that the authentication number can be entered.

모든 방식에서 공통적인 사항은 사용자가 직접 전화를 걸거나 인증번호를 확인하는 등의 동작이 개입되지 않은 상태에서 자동으로 전화를 걸어 인증이 되도록한다는 점이다. What is common to all methods is that the user dials and authenticates automatically without any intervention, such as calling the user directly or verifying the authentication number.

사용자의 전화기를 이용한 다른 인증방식은 사용자가 직접 인증번호를 웹이나 전화상에 입력하므로 사용자가 반드시 인증번호를 확인하여야 하지만, 본 발명은 자동으로 모든 것이 처리되므로 사용자가 인증번호를 확인한다던가, 기타 다른 개입 행위를 할 필요가 없다. In the other authentication method using the user's phone, the user directly inputs the authentication number on the web or the phone, so the user must confirm the authentication number. However, the present invention automatically handles everything, so the user checks the authentication number. There is no need for other interventions.

도 3은 본 발명의 방법을 도시한 흐름도로써 사용자 단말기에 설치된 사용자용 인증시스템(100)에서 수행되는 인증방법을 도시한 것이다. 3 is a flowchart illustrating a method of the present invention and illustrates an authentication method performed by the user authentication system 100 installed in a user terminal.

먼저, 제어부(110)는 사용자용 인증시스템(100)의 구동을 지시하는 신호가 입력되는지 확인한다(301). First, the controller 110 checks whether a signal for instructing driving of the user authentication system 100 is input (301).

사용자용 인증시스템(100)의 구동을 지시하는지 여부는 사용자가 스마트폰 등의 전화단말기에 구비된 어플리케이션 프로그램의 실행을 지시하는 아이콘을 선택하는지 여부 및 서버용 인증시스템의 메시지전송부(220)로부터 푸쉬메시지 방식의 메시지를 받는 경우 사용자가 메시지 수신을 확인하는지 여부를 감시함으로써 알 수 있음은 앞에서 살펴본 바와 같다. Whether to instruct the operation of the user authentication system 100 is whether the user selects an icon for instructing the execution of the application program provided in the phone terminal, such as a smart phone and push from the message transmission unit 220 of the server authentication system As described above, when receiving a message type message, it can be known by monitoring whether the user confirms receipt of the message.

사용자용 인증시스템(100)의 구동을 지시하는 신호가 입력된 것으로 확인되면, 제어부(110)는 인증정보신청부(120)를 구동하여 인증작업을 시작하게 된다. When it is confirmed that a signal for instructing the driving of the user authentication system 100 is input, the controller 110 drives the authentication information requesting unit 120 to start the authentication operation.

구체적으로, 인증정보신청부(120)는 서버용 인증시스템(200)에 접속하여 인증정보를 신청하고, 서버용 인증시스템에서 제공하는 인증정보를 수신한다(302).Specifically, the authentication information requesting unit 120 accesses the server authentication system 200 to apply for authentication information, and receives the authentication information provided by the server authentication system (302).

이 인증정보는 자동응답전화번호 및/또는 인증번호 등이 될 수 있다는 점은 앞에서 살펴본 바와 같다. As described above, the authentication information may be an automatic answering phone number and / or an authentication number.

이 때, 인증정보신청부(120)가 서버용 인증시스템에 접속하여 인증정보를 신청하기 전에 혹은 인증정보를 수신한 후 그 인증정보를 전화단말기제어부(130)에 제공하기 전에, 제어부(110)가 사용자로부터 암호정보를 입력받아 암호정보가 미리 설정된 암호정보와 일치하는 경우에만 계속 작업이 진행되도록 할 수 있음은 앞에서 살펴본 바와 같다. At this time, before the authentication information requesting unit 120 accesses the server authentication system to apply for the authentication information or receives the authentication information and provides the authentication information to the telephone terminal controller 130, As described above, the operation can be continued only when the password information is input from the user and the password information matches the preset password information.

또한, 인증정보가 암호화되어 있는 경우 복호화과정을 거쳐서 인증정보를 추출한다는 점도 앞에서 살펴본 바와 같다. In addition, when the authentication information is encrypted, the authentication information is extracted through the decryption process as described above.

또한, 인증정보신청부(120)가 인증정보제공부(230)에 접속하여 인증정보를 제공받기 전에 1차 인증을 수행할 수 있으며, 이 1차 인증시에는 이전에 인증정보제공부(230)로부터 제공된 인증정보를 확인하는 과정을 통해 인증을 수행하게 된다. In addition, the authentication information requesting unit 120 may access the authentication information providing unit 230 and perform the first authentication before receiving the authentication information. In this first authentication, the authentication information providing unit 230 may be used. Authentication is performed by checking the authentication information provided from the.

이러한 1차 인증을 위하여 인증정보신청부(120)는 인증정보제공부(230)로부터 인증정보를 받으면, 그 인증정보를 인증을 한 후에 폐기하지 않고 로그 파일 등으로 저장하여 다음 번에 인증정보제공부(230)로부터 인증정보를 받기 위해 1차 인증을 할 때 사용할 수 있도록 하며, 인증정보와 함께 그 인증정보를 제공받은 시간, 그 인증정보를 이용하여 인증을 수행한 시간, 혹은 저장된 인증정보 중 몇 번째로 받은 인증정보인지를 나타내는 순서 정보 등과 같이 인증정보를 특정하기 위해 사용될 수 있는 정보를 같이 저장하는 것이 바람직하며, 인증정보제공부(230)로부터 특정된 인증정보를 인증정보제공부(230)에 전송함으로써 인증이 수행된다는 것은 앞에서 살펴본 바와 같다. When the authentication information requesting unit 120 receives the authentication information from the authentication information providing unit 230 for the first authentication, the authentication information is stored in a log file or the like without being discarded after authentication. To receive the authentication information from the study 230 to be used when the first authentication, the authentication information and the time provided with the authentication information, the authentication time using the authentication information, or stored authentication information It is preferable to store together information that can be used to specify the authentication information, such as order information indicating how many times the authentication information is received, and the authentication information specified by the authentication information providing unit 230 to the authentication information providing unit 230. The authentication is performed by transmitting the same to the above).

한편, 전화단말기제어부(130)는 인증정보신청부(120)로부터 추출된 자동응답전화번호 및/또는 인증번호 등의 인증정보를 수신하고, 전화단말기가 자동응답전화번호로 전화를 걸어 인증이 수행되도록 제어한다(303).On the other hand, the telephone terminal control unit 130 receives authentication information such as an automatic answering phone number and / or authentication number extracted from the authentication information requesting unit 120, the telephone terminal dials the automatic answering phone number to perform authentication To control (303).

이 때에도, 제어부(110)는 전화단말기제어부(130)가 인증정보신청부(120)로부터 인증정보를 수신하기 전 혹은 전화단말기제어부(130)가 자동응답전화번호로 전화를 걸도록 전화단말기를 제어하기 전에, 사용자로부터 암호정보를 입력받아 암호정보가 미리 설정된 암호정보와 일치하는 경우에만 계속 작업이 진행되도록 할 수 있음은 앞에서 살펴본 바와 같다. In this case, the control unit 110 controls the telephone terminal before the telephone terminal control unit 130 receives the authentication information from the authentication information requesting unit 120 or the telephone terminal control unit 130 calls the automatic answering phone number. As described above, the operation can be continued only when the password information is input from the user and the password information matches the preset password information.

인증을 수행하는 방법은 인증정보의 종류에 따라 달라질 수 있으며, 자동응답전화번호만을 인증정보로 이용하는 경우에는 수신된 자동응답전화번호로 전화를 걸어 인증정보수신부(240)가 사용자의 전화번호를 획득할 수 있도록 한 후 인증 작업이 종료되도록 할 수 있으며, 인증정보로 인증번호만을 이용하는 경우(자동응답전화번호가 공개되어 있거나 하나의 번호로 고정되어 있는 경우)나, 자동응답전화번호 및 인증번호를 이용하는 경우, 자동응답전화번호로 전화를 걸어 인증번호를 입력하도록 하는 방식은 전화단말기제어부(130)가 전화단말기를 제어하여 자동응답전화번호가 입력되도록 한 후 통화버튼이 입력되도록 하여 서버용 인증시스템(200)의 인증정보수신부(240)에 전화가 걸리게 한 후, 소정 시간이 지난 후 인증번호가 입력되도록 제어할 수도 있고, [자동응답전화번호 + 소정시간 정지를 나타내는 기호 + 인증번호]의 순으로 입력되도록 한 후 통화버튼이 입력되도록 하는 방식으로 하여, 전화가 걸린 후 자동으로 인증번호가 입력되도록 할 수도 있으며, 전화단말기의 전화번호부에 [자동응답전화번호 + 소정시간 정지를 나타내는 기호 + 인증번호]의 형식으로 등록이 되도록 하고, 전화를 걸 때 전화번호부에 등록된 상기한 전화번호가 선택되도록 하는 방식에 의해 인증정보수신부(240)에 전화를 걸어 인증번호가 입력되도록 할 수도 있는 등 다양한 방식으로 수행될 수 있음은 앞에서 살펴본 바와 같다. The method of performing authentication may vary depending on the type of authentication information. When using only the automatic answering phone number as the authentication information, the authentication information receiver 240 obtains the user's phone number by dialing the received automatic answering phone number. If you use only the authentication number as the authentication information (when the answering machine phone number is open or fixed as a single number), or the answering machine number and authentication number In the case of using, dialing the automatic answering phone number to enter the authentication code, the phone terminal control unit 130 controls the telephone terminal so that the automatic answering phone number is input after the call button is input to the server authentication system ( After making a call to the authentication information receiving unit 240 of the 200, control to input the authentication number after a predetermined time In addition, [auto answering phone number + sign indicating a predetermined time stop + authentication number] in the order to be entered in such a way that the call button is input, so that the authentication number is automatically entered after the call. In the manner that the telephone number of the telephone terminal is registered in the form of [auto answering phone number + sign indicating a certain time stop + authentication number] in the form, and the phone number registered in the phone book is selected when making a call. As described above, the authentication information receiving unit 240 may be executed by various methods such as making the authentication number input by calling the authentication information receiver 240.

한편, 도 4는 본 발명의 방법을 도시한 흐름도로써, 서버용 인증시스템(200)에서 수행되는 방법을 도시한 것이다. On the other hand, Figure 4 is a flow chart illustrating a method of the present invention, showing a method performed in the server authentication system 200.

먼저, 인증요청수신부(210)는 웹서버로부터 사용자에 대한 인증요청을 수신한다(401). First, the authentication request receiver 210 receives an authentication request for a user from a web server (401).

인증요청을 수신할 때 사용자의 전화번호가 인증시스템 내에 등록되어 있는 경우에는 ID 등과 같은 식별정보만을 전송하면 되지만, 그렇지 않은 경우에는 사용자의 식별정보와 함께 사용자 전화번호를 같이 수신하거나, 사용자의 전화번호만 수신할 수 있음은 앞에서 살펴본 바와 같다.When receiving the authentication request, if the user's phone number is registered in the authentication system, only identification information such as ID is transmitted. Otherwise, the user's phone number is received together with the user's identification information, or the user's phone Only numbers can be received as described above.

메시지전송부(220)는 인증요청수신부(210)가 웹서버로부터 인증요청을 수신하면 이를 사용자의 전화단말기에 알려준다(402). The message transmission unit 220 notifies the user's telephone terminal of the authentication request reception unit 210 when receiving the authentication request from the web server (402).

이 단계는 사용자가 자신의 전화단말기에서 해당되는 어플리케이션 프로그램을 찾아서 실행시키는 과정을 용이하게 하기 위해 필요한 과정이며, 사용자가 직접 해당되는 어플리케이션을 실행시키는 경우에는 필요하지 않은 과정이 된다. This step is necessary for the user to facilitate the process of finding and executing the corresponding application program in his / her telephone terminal, and is not necessary if the user directly executes the corresponding application.

이 경우, 메시지전송부(220)로부터 전송되는 메시지의 형식은 푸쉬메시지 형식이 되며, 이 푸쉬메시지에는 사용자용 인증시스템(100)에 해당되는 어플리케이션 프로그램 정보가 포함되고, 기타 인증 신청이 접수되었다는 정보, 인증 신청이 된 웹페이지의 주소 등 사용자가 인증 신청된 내용을 알 수 있는 정보 등이 포함될 수 있음은 앞에서 살펴본 바와 같다. In this case, the format of the message transmitted from the message transmission unit 220 is in the form of a push message, the push message includes the application program information corresponding to the user authentication system 100, the information that the other authentication request has been received As described above, the user may include information such as the address of the webpage to which the application for authentication is applied, such as information that the user knows the content of the application for authentication.

또한, 메시지를 전송할 때 사용자 전화번호는 미리 메시지전송부(220)에 등록이 되어 있는 경우에는 그 전화번호를 이용하도록 하고, 그렇지 않은 경우에는 인증요청수신부(210)가 인증요청을 수신할 때 웹서버로부터 사용자의 식별정보와 함께 사용자의 전화번호를 수신하여 수신한 전화번호로 메시지가 전송되도록 할 수 있다는 점도 앞에서 살펴본 바와 같다. In addition, when the message is sent, the user's telephone number is registered in the message transmission unit 220 in advance, and the telephone number is used. Otherwise, the authentication request receiver 210 receives the authentication request when the web is received. As described above, the message can be transmitted to the received phone number by receiving the user's phone number along with the user's identification information from the server.

한편, 서버용 인증시스템(200)의 인증정보제공부(230)는 사용자 전화단말기에 설치된 사용자용 인증시스템의 접속을 받아 인증정보를 요청받으면, 해당되는 인증정보를 제공한다(403)On the other hand, the authentication information providing unit 230 of the server authentication system 200 receives the connection of the user authentication system installed in the user's telephone terminal and receives the authentication information, and provides the corresponding authentication information (403)

인증정보제공부(230)는 사용자의 접속을 받으면, 인증요청수신부(210)에서 수신된 정보와 사용자의 전화단말기로부터 수신되는 사용자 전화번호 등의 정보를 이용하여 접속한 사용자가 인증을 수행해야 하는 사용자인지 확인하고, 인증을 수행해야 하는 사용자인 것으로 확인되면 인증정보를 생성하여 제공한다는 점은 앞에서 살펴본 바와 같으며, 인증정보로 사용될 수 있는 정보로는 자동응답전화번호, 인증번호 등이 될 수 있음도 앞에서 살펴본 바와 같다. When the authentication information providing unit 230 receives the user's access, the user who is connected by using the information received from the authentication request receiving unit 210 and the user's telephone number received from the user's telephone terminal should perform authentication. If it is confirmed that the user is a user that needs to perform authentication, the authentication information is generated and provided as described above, and the information that can be used as the authentication information can be an automatic answering phone number or authentication number. Yes, as we have seen earlier.

또한, 인증정보제공부(230)에서 인증정보를 제공할 때에는 암호화하여 전송할 수 있음도 앞에서 살펴본 바와 같다. In addition, when providing the authentication information from the authentication information providing unit 230 can be encrypted and transmitted as described above.

한편, 인증정보제공부(230)에서 인증정보를 제공할 때 1차 인증을 수행하여 정당한 사용자가 아닌 다른 사람이 인증정보를 제공받는 것이 방지되도록 할 수 있다. On the other hand, when providing the authentication information from the authentication information providing unit 230 may perform a primary authentication to prevent the authentication information is provided to other people than the legitimate user.

1차 인증을 수행할 때에는 이전에 제공되었던 자동응답전화번호 등 이전에 제공되었던 인증정보를 확인하는 방식으로 인증을 수행할 수 있으며, 인증정보가 제공된 일시나 제공된 인증정보 중의 순서 등을 특정하는 것과 같이, 사용자의 전화단말기에 제공된 인증정보 중 어느 하나를 특정하여 요청하고, 수신된 인증정보가 정확한지를 확인하는 방식으로 인증을 수행할 수 있다는 점은 앞에서 살펴본 바와 같다. When performing the first authentication, authentication can be performed by confirming previously provided authentication information such as an automatic answering phone number provided previously, and specifying the date and time of providing the authentication information or the order among the provided authentication information. As described above, the authentication can be performed by specifying and requesting any one of the authentication information provided to the user's telephone terminal and confirming whether the received authentication information is correct.

인증정보수신부(240)는 사용자의 전화단말기로부터 걸려오는 전화를 받아 인증번호를 수신하거나, 사용자 전화단말기의 전화번호를 획득하는 등, 인증을 위하여 필요한 정보를 획득하는 기능을 수행한다(404). The authentication information receiver 240 receives a call from the user's telephone terminal and receives an authentication number, or obtains a telephone number of the user's telephone terminal, and performs a function of obtaining information necessary for authentication (404).

인증부(250)는 인증정보수신부(230)로부터 수신된 정보를 이용하여 인증여부를 결정한다(405). The authentication unit 250 determines whether to be authenticated using the information received from the authentication information receiving unit 230 (405).

인증여부 결정 시에 이용되는 데이터는 단순히 입력된 인증번호나 자동응답전화번호만 사용될 수도 있고, [인증번호 + 사용자의 전화번호], [인증번호 + 전화가 수신된 자동응답전화번호], [인증번호 + 사용자의 전화번호 + 전화가 수신된 자동응답전화번호]의 형태로 이용될 수도 있음은 앞에서 살펴본 바와 같다.The data used in determining whether to authenticate or not may be simply an input of an authentication number or an automatic answering phone number. A number + a user's telephone number + a telephone can be used in the form of a received automatic answering phone number] as described above.

인증부(250)는 인증이 된 것으로 확인되면 이를 사용자 및 웹서버에 알려서 사용자가 요청하는 서비스를 제공받을 수 있게 함으로써 전 인증과정을 종료한다(405). If it is confirmed that the authentication unit 250 has been authenticated by notifying the user and the web server so that the user can be provided with the requested service to terminate the entire authentication process (405).

도 5는 본 발명의 서버용 인증시스템(200) 및 사용자용 인증시스템(100)의 전체적인 방법을 도시한 것으로, 도 3 및 도 4의 과정을 합쳐서 도시한 것이다. FIG. 5 illustrates the overall method of the server authentication system 200 and the user authentication system 100 according to the present invention, and shows the process of FIGS. 3 and 4 in combination.

앞에서 도 3 및 도 4를 통하여 각 단계에 대한 설명을 하였으므로, 이에 대한 구체적인 설명은 생략한다. Since each step has been described above with reference to FIGS. 3 and 4, a detailed description thereof will be omitted.

본 발명의 상기 방법은 또한 컴퓨터로 읽을 수 있는 기록매체에 컴퓨터가 읽을 수 있는 코드로서 구현하는 것이 가능하다. 컴퓨터가 읽을 수 있는 기록매체는 컴퓨터 시스템에 의하여 읽혀질 수 있는 데이터가 저장되는 모든 종류의 기록장치를 포함한다. 컴퓨터가 읽을 수 있는 기록매체의 예로는 ROM, RAM, CD-ROM, 자기 테이프, 플로피 디스크, 광데이터 저장장치 등이 있으며, 또한 캐리어 웨이브(예를 들어 인터넷을 통한 전송)의 형태로 구현되는 것도 포함한다. 또한 컴퓨터가 읽을 수 있는 기록매체는 네트워크로 연결된 컴퓨터 시스템에 분산되어 분산방식으로 컴퓨터가 읽을 수 있는 코드가 저장되고 실행될 수 있다.The method of the present invention can also be embodied as computer readable code on a computer readable recording medium. A computer-readable recording medium includes all kinds of recording apparatuses in which data that can be read by a computer system is stored. Examples of the computer-readable recording medium include a ROM, a RAM, a CD-ROM, a magnetic tape, a floppy disk, an optical data storage device, and the like, and may be implemented in the form of a carrier wave (for example, transmission via the Internet) . The computer readable recording medium can also be distributed over network coupled computer systems so that the computer readable code is stored and executed in a distributed fashion.

Claims (21)

사용자의 전화단말기로 전송한 인증정보에 포함되는 자동응답전화번호로 전화를 받아 인증을 수행하는 방법에 있어서,
서버용 인증시스템이 상기 사용자의 전화단말기에 설치된 사용자용 인증시스템으로부터 접속을 받아 인증을 위한 인증정보를 요청받는 단계;
상기 서버용 인증시스템이 상기 사용자용 인증시스템에 이전에 제공한 제1인증정보를 이용하여 1차 인증을 수행하는 단계;
상기 서버용 인증시스템이 상기 1차 인증이 이루어진 상기 사용자용 인증시스템에 인증정보를 제공하는 단계; 및
상기 서버용 인증시스템이 상기 사용자용 인증시스템이 설치된 전화단말기로부터 상기 인증정보에 포함된 자동응답전화번호로 연결 요청된 호 정보로부터 상기 전화단말기의 전화번호 정보 및 상기 자동응답전화번호를 획득하고, 상기 호 정보로부터 획득한 상기 전화단말기의 전화번호 정보 및 상기 자동응답전화번호를 이용하여 인증을 수행하는 단계;를 포함하는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증방법.
In the method of receiving a call to the automatic answering phone number included in the authentication information sent to the user's telephone terminal for authentication,
A server authentication system receiving access from a user authentication system installed in the user's telephone terminal and requesting authentication information for authentication;
Performing primary authentication by the server authentication system using first authentication information previously provided to the user authentication system;
Providing, by the server authentication system, authentication information to the user authentication system in which the first authentication is performed; And
The server authentication system obtains the telephone number information of the telephone terminal and the automatic answering telephone number from the call information requested to connect to the automatic answering telephone number included in the authentication information from the telephone terminal on which the user authentication system is installed. And authenticating by using the telephone number information of the telephone terminal and the answering machine telephone number obtained from the call information.
제1항에 있어서, 상기 인증정보에 포함되는 자동응답전화번호는 복수개의 자동응답전화번호 중 하나가 선택된 것이며, 상기 인증정보를 제공하는 단계는 상기 복수개의 자동응답전화번호 중 인증정보 제공시마다 새로 선택된 자동응답전화번호가 상기 인증정보에 포함되도록 하는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증방법. The method of claim 1, wherein the auto answering phone number included in the authentication information is selected from one of a plurality of auto answering phone numbers, and the providing of the authentication information is performed every time the authentication information is provided among the plurality of auto answering phone numbers. Authentication method using a user's telephone terminal, characterized in that the selected automatic answering telephone number is included in the authentication information. 제1항에 있어서, 상기 제1인증정보는 상기 사용자용 인증시스템에 이전에 제공된 자동응답전화번호 중 어느 하나의 자동응답전화번호이며,
상기 1차 인증을 수행하는 단계는 상기 사용자용 인증시스템에 이전에 제공된 자동응답전화번호 중 어느 하나를 지정하여 요청하고, 상기 사용자용 인증시스템에서 전송된 자동응답전화번호가 상기 요청된 자동응답전화번호와 일치하는지를 판단하는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증방법.
The method of claim 1, wherein the first authentication information is any one of an automatic answering phone numbers previously provided to the user authentication system.
The step of performing the first authentication designates and requests any one of the auto answering phone numbers previously provided to the user authentication system, and the auto answering phone number transmitted from the user authentication system is the requested auto answering phone. Authentication method using a user's telephone terminal, characterized in that determining whether the number matches.
제1항에 있어서, 상기 인증방법은
상기 서버용 인증시스템이 상기 사용자용 인증시스템이 설치된 전화단말기로부터 상기 인증정보에 포함된 인증번호를 입력받아 인증을 수행하는 단계;를 더 포함하는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증방법.
The method of claim 1, wherein the authentication method
And receiving, by the server authentication system, an authentication number included in the authentication information from a telephone terminal in which the user authentication system is installed, and performing authentication.
사용자의 전화단말기로 전송된 인증메시지의 인증번호를 자동응답전화번호로 전화를 걸어 입력함으로써 인증을 수행하는 방법에 있어서,
상기 사용자의 전화단말기에 설치된 사용자용 인증시스템이 상기 사용자로부터 인증요청을 지시하는 입력이 있는지 확인하는 단계;
상기 사용자의 인증요청 지시 입력이 있는 경우, 상기 사용자용 인증시스템이 인증을 위한 서버용 인증시스템에 접속하여 인증을 위한 인증정보를 요청하여 수신하는 단계;
상기 사용자용 인증시스템이 상기 전화단말기를 제어하여, 상기 인증정보에 포함되고, 상기 인증정보 제공시마다 새로 지정이 되는 자동응답전화번호로 전화를 걸어 인증이 수행되도록 하는 단계;를 포함하는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증방법.
In the method for performing authentication by dialing and entering the authentication number of the authentication message sent to the user's telephone terminal to the answering machine telephone number,
Confirming, by the user authentication system installed in the user's telephone terminal, that there is an input indicating an authentication request from the user;
Requesting and receiving authentication information for authentication by accessing a server authentication system for authentication by the user authentication system when there is an input of a user's authentication request indication;
And controlling, by the user authentication system, the telephone terminal to make an authentication call by being included in the authentication information and making a call to a newly designated automatic answering phone number whenever the authentication information is provided. Authentication method using a user's telephone terminal.
제5항에 있어서, 상기 인증정보는 암호화되어 전송되는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증방법. The method of claim 5, wherein the authentication information is encrypted and transmitted. 제5항에 있어서, 상기 인증방법은
상기한 각 단계 중 적어도 하나의 단계를 실시하기 전에 사용자에게 인증과정의 진행을 허용하는 선택을 입력받는 단계;를 더 포함하고,
상기 사용자가 인증과정의 진행을 허용한 경우에만 상기 인증방법이 수행되는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증방법.
The method of claim 5, wherein the authentication method
Receiving a selection to allow the user to proceed with the authentication process before performing at least one of each of the above steps;
And the authentication method is performed only when the user allows the authentication process to proceed.
제5항에 있어서, 상기 인증정보를 요청하여 수신하는 단계는
상기 사용자용 인증시스템이 상기 서버용 인증시스템으로부터 이전에 제공받은 인증정보의 전송을 요청받는 단계;
상기 사용자용 인증시스템이 상기 서버용 인증시스템으로 요청된 인증정보에 대응되는 제1인증정보를 전송하는 단계; 및
상기 전송한 제1인증정보가 상기 요청된 인증정보와 일치하는 경우 상기 사용자용 인증시스템이 상기 서버용 인증시스템으로부터 상기 인증정보를 수신하는 단계;를 포함하는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증방법.
The method of claim 5, wherein the requesting and receiving of the authentication information comprises:
Receiving, by the user authentication system, a request for transmission of authentication information previously provided from the server authentication system;
Transmitting, by the user authentication system, first authentication information corresponding to the requested authentication information to the server authentication system; And
And when the first authentication information transmitted matches the requested authentication information, receiving, by the user authentication system, the authentication information from the server authentication system. Way.
제8항에 있어서, 상기 제1인증정보는 상기 사용자용 인증시스템에 이전에 제공된 자동응답전화번호 중 어느 하나의 자동응답전화번호인 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증방법. The method of claim 8, wherein the first authentication information is any one of an auto answering phone numbers previously provided to the user authentication system. 제5항에 있어서, 상기 인증방법은
상기 사용자용 인증시스템이 상기 전화단말기를 제어하여 상기 인증정보에 포함된 자동응답전화번호로 전화를 건 후, 상기 인증정보에 포함된 인증번호가 입력되도록 하는 단계;를 더 포함하는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증방법.
The method of claim 5, wherein the authentication method
And controlling the telephone terminal to make a call to an automatic answering telephone number included in the authentication information, and to input the authentication number included in the authentication information. Authentication method using the user's telephone terminal.
사용자의 전화단말기로 전송한 인증정보에 포함되는 자동응답전화번호로 전화를 받아 인증을 수행하는 시스템에 있어서,
상기 사용자의 전화단말기에 설치된 사용자용 인증시스템으로부터 접속을 받아 인증을 위한 인증정보를 요청받으면, 상기 사용자용 인증시스템에 이전에 제공한 제1인증정보를 이용하여 1차 인증을 수행한 후, 상기 인증정보를 제공하는 인증정보제공부;
상기 사용자용 인증시스템이 설치된 전화단말기로부터 상기 인증정보에 포함된 자동응답전화번호로 연결 요청된 호 정보로부터 상기 전화단말기의 전화번호 정보 및 상기 자동응답전화번호를 획득하는 인증정보수신부; 및
상기 연결 요청된 호 정보로부터 획득한 상기 전화단말기의 전화번호 정보 및 상기 자동응답전화번호를 이용하여 인증을 수행하는 인증부;를 포함하는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증시스템.
In the system for receiving a call to the automatic answering phone number included in the authentication information sent to the user's telephone terminal for authentication,
When receiving a request from the user authentication system installed in the user's telephone terminal to receive authentication information for authentication, after performing the first authentication using the first authentication information previously provided to the user authentication system, Authentication information provider for providing authentication information;
An authentication information receiver for obtaining telephone number information of the telephone terminal and the automatic answering telephone number from call information requested to be connected to an automatic answering telephone number included in the authentication information from a telephone terminal equipped with the user authentication system; And
And an authentication unit configured to perform authentication by using the telephone number information of the telephone terminal and the answering machine telephone number obtained from the connection request call information.
제11항에 있어서, 상기 인증정보제공부는 복수개의 자동응답전화번호를 구비하며, 상기 복수개의 자동응답전화번호 중 인증정보 제공시마다 새로 선택된 자동응답전화번호가 상기 인증정보에 포함되도록 하는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증시스템. 12. The method of claim 11, wherein the authentication information providing unit includes a plurality of automatic answering telephone numbers, and each time the authentication information is provided among the plurality of automatic answering telephone numbers, the newly selected automatic answering telephone number is included in the authentication information. Authentication system using the user's telephone terminal. 제11항에 있어서, 상기 제1인증정보는 상기 사용자용 인증시스템에 이전에 제공된 자동응답전화번호 중 어느 하나의 자동응답전화번호이며,
상기 인증정보제공부는 상기 사용자용 인증시스템에 이전에 제공된 자동응답전화번호 중 어느 하나를 지정하여 요청하고, 상기 사용자용 인증시스템에서 전송된 자동응답전화번호가 상기 요청된 자동응답전화번호와 일치하는지를 판단하여 상기 1차 인증을 수행하는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증시스템.
The method according to claim 11, wherein the first authentication information is any one of an auto answering phone numbers previously provided to the user authentication system.
The authentication information providing unit specifies and requests any one of the auto answering phone numbers previously provided to the user authentication system, and confirms whether the auto answering phone number transmitted from the user authentication system matches the requested auto answering phone number. Authentication system using a user's telephone terminal, characterized in that for performing the first authentication.
제11항에 있어서,
상기 인증정보수신부는 상기 사용자용 인증시스템이 설치된 전화단말기로부터 상기 인증정보에 포함된 인증번호를 입력받고,
상기 인증부는 상기 입력받은 인증번호를 이용하여 추가로 인증을 하는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증시스템.
12. The method of claim 11,
The authentication information receiver receives an authentication number included in the authentication information from a telephone terminal in which the user authentication system is installed,
The authentication unit authentication system using a user's telephone terminal, characterized in that for further authentication using the received authentication number.
사용자의 전화단말기에 구비되며, 상기 사용자의 전화단말기로 전송된 인증정보에 포함된 자동응답전화번호로 전화를 걸어 인증을 수행하는 시스템에 있어서,
상기 사용자의 인증요청 지시 입력이 있는 경우, 인증을 위한 서버용 인증시스템에 접속하여 인증을 위한 인증정보를 요청하여 수신하는 인증정보신청부;
상기 전화단말기를 제어하여 상기 인증정보에 포함되고, 상기 인증정보 제공시마다 새로 지정이 되는 자동응답전화번호로 전화를 걸어 인증이 수행되도록 하는 전화단말기제어부; 및
상기 사용자로부터 인증요청을 지시하는 입력이 있는지 확인하여, 인증요청을 지시하는 입력이 있는 경우 상기 인증정보신청부 및 상기 전화단말기제어부를 구동시켜 인증이 되도록 제어하는 제어부;를 포함하는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증시스템.
In the system that is provided in the user's telephone terminal, and dials the automatic answering phone number included in the authentication information sent to the user's telephone terminal to perform authentication,
An authentication information requesting unit requesting and receiving authentication information for authentication by accessing a server authentication system for authentication when there is an input of an authentication request indication of the user;
A telephone terminal control unit configured to control the telephone terminal to be included in the authentication information and to perform authentication by dialing a newly designated automatic answering telephone number each time the authentication information is provided; And
And a controller which checks whether there is an input indicating an authentication request from the user, and controls the authentication information requesting unit and the telephone terminal control unit to be authenticated when there is an input indicating an authentication request. Authentication system using a user's telephone terminal.
제15항에 있어서, 상기 인증정보는 암호화되어 전송되는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증시스템. The system of claim 15, wherein the authentication information is encrypted and transmitted. 제15항에 있어서, 상기 제어부는 상기 인증정보신청부 및 상기 전화단말기제어부 중 적어도 하나를 구동시키기 전에 상기 사용자에게 인증과정의 진행을 허용하는 선택을 입력받아, 상기 사용자가 인증과정의 진행을 허용한 경우에만 상기 인증이 수행되도록 제어하는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증시스템. The method of claim 15, wherein the controller receives a selection for allowing the user to proceed with the authentication process before driving at least one of the authentication information requesting unit and the telephone terminal control unit, and permits the user to proceed with the authentication process. Authentication system using a user's telephone terminal, characterized in that the control to perform only one case. 제15항에 있어서, 상기 인증정보신청부는
상기 서버용 인증시스템으로부터 이전에 제공받은 인증정보의 전송을 요청받아 상기 요청받은 인증정보에 해당되는 제1인증정보를 전송함으로써 1차 인증을 수행한 후 상기 인증정보를 수신하는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증시스템.
The method of claim 15, wherein the authentication information application unit
The user receives the authentication information after performing the first authentication by transmitting the first authentication information corresponding to the requested authentication information by requesting the transmission of the authentication information previously provided from the server authentication system. Authentication system using a telephone terminal.
제18항에 있어서, 상기 제1인증정보는 상기 사용자의 전화단말기에 구비되며, 상기 사용자의 전화단말기를 이용하는 인증시스템에 이전에 제공된 자동응답전화번호 중 어느 하나의 자동응답전화번호인 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증시스템. 19. The method of claim 18, wherein the first authentication information is provided in the telephone terminal of the user, characterized in that the automatic answering telephone number of any one of the automatic answering telephone number previously provided to the authentication system using the user's telephone terminal. Authentication system using the user's telephone terminal. 제15항에 있어서, 상기 전화단말기제어부는
상기 전화단말기를 제어하여 상기 인증정보에 포함된 자동응답전화번호로 전화를 건 후, 상기 인증정보에 포함된 인증번호가 입력되도록 하는 것을 특징으로 하는 사용자의 전화단말기를 이용한 인증시스템.
The telephone terminal control unit according to claim 15, wherein the telephone terminal control unit
And controlling the telephone terminal to dial an automatic answering telephone number included in the authentication information, and to input the authentication number included in the authentication information.
제1항 내지 제10항 중 어느 한 항에 기재된 방법을 실현시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체.A computer-readable recording medium having recorded thereon a program for realizing the method according to any one of claims 1 to 10.
KR1020110096504A 2011-09-23 2011-09-23 Authenticating method using user's telephone terminal and authenticating system thereof KR101364972B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020110096504A KR101364972B1 (en) 2011-09-23 2011-09-23 Authenticating method using user's telephone terminal and authenticating system thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020110096504A KR101364972B1 (en) 2011-09-23 2011-09-23 Authenticating method using user's telephone terminal and authenticating system thereof

Publications (2)

Publication Number Publication Date
KR20130032736A KR20130032736A (en) 2013-04-02
KR101364972B1 true KR101364972B1 (en) 2014-02-18

Family

ID=48435448

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020110096504A KR101364972B1 (en) 2011-09-23 2011-09-23 Authenticating method using user's telephone terminal and authenticating system thereof

Country Status (1)

Country Link
KR (1) KR101364972B1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102326625B1 (en) * 2021-03-19 2021-11-17 주식회사 오퍼스케이 Service providing system, terminal and processing method of service providing system

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101503421B1 (en) * 2013-12-02 2015-03-17 나이스평가정보 주식회사 The system which supports a user authentication process
KR101483400B1 (en) * 2014-07-23 2015-01-15 주식회사 엘지유플러스 Communication Terminal Certification Processing System, Communication Terminal, Server and Certification Processing Method
KR102187907B1 (en) * 2014-07-28 2020-12-09 토스페이먼츠 주식회사 Communication Terminal Certification Processing System, Communication Terminal, Server and Certification Processing Method
KR101591080B1 (en) * 2014-10-27 2016-02-03 주식회사 디오티스 Method for Certificating by using 3-Channel
KR101713395B1 (en) * 2015-01-08 2017-03-22 주식회사 엘지유플러스 Communication Terminal Certification Processing System, Communication Terminal, Server and Certification Processing Method
KR102408438B1 (en) * 2015-04-29 2022-06-23 주식회사 넥슨코리아 Server for reading an identification code by driving a camera, the method thereof and a computer program stored on medium
KR101701116B1 (en) * 2015-06-22 2017-02-02 주식회사 누리고 Device and application for offering automatic response system authorizing service
US10607214B1 (en) 2018-10-02 2020-03-31 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10771254B2 (en) 2018-10-02 2020-09-08 Capital One Services, Llc Systems and methods for email-based card activation

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20020083389A (en) * 2001-04-27 2002-11-02 (주)아이엠피 비젼 Electronics payment method using ARS
KR20050105532A (en) * 2004-04-30 2005-11-04 주식회사 케이티 A system for phone-based fund transfer service using an intelligent network, and a method thereof
KR20100098026A (en) * 2009-02-27 2010-09-06 (주)컴이즈넷 Ars authentication of online network using voip dedicated assessment terminal and sofrware phone

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20020083389A (en) * 2001-04-27 2002-11-02 (주)아이엠피 비젼 Electronics payment method using ARS
KR20050105532A (en) * 2004-04-30 2005-11-04 주식회사 케이티 A system for phone-based fund transfer service using an intelligent network, and a method thereof
KR20100098026A (en) * 2009-02-27 2010-09-06 (주)컴이즈넷 Ars authentication of online network using voip dedicated assessment terminal and sofrware phone

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
강경석 외 1명, VM의 자동 변수 생성 방식 기반 모바일 지급결제 시스템, 정보과학회논문지 : 컴퓨팅의 실제 제12권 제6호, p.367-378 (2006.12.) *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102326625B1 (en) * 2021-03-19 2021-11-17 주식회사 오퍼스케이 Service providing system, terminal and processing method of service providing system
WO2022197023A1 (en) * 2021-03-19 2022-09-22 주식회사 오퍼스케이 Service providing system, and terminal and processing method of service providing system

Also Published As

Publication number Publication date
KR20130032736A (en) 2013-04-02

Similar Documents

Publication Publication Date Title
KR101364972B1 (en) Authenticating method using user's telephone terminal and authenticating system thereof
KR100412510B1 (en) An instant log-in method for authentificating a user and settling bills by using two different communication channels and a system thereof
US10699267B2 (en) Secure account provisioning
JP5992528B2 (en) User authentication
EP2854433B1 (en) Method, system and related device for realizing virtual sim card
KR101630913B1 (en) A method, device and system for verifying communication sessions
JP6625815B2 (en) User authentication
CN108959878B (en) Method adopted in user authentication system and information processing apparatus included therein
KR20080069210A (en) Systems and methods for user interface access control
US9001977B1 (en) Telephone-based user authentication
CN113765906A (en) Method, equipment and system for one-key login of terminal application program
JP2006033780A (en) Network authentication system using identification by calling-back
JP6370771B2 (en) Method and system for providing secure transactions using cyber IDs
CN104735651B (en) A kind of method, system and device of securely communicating data
JP2007115226A (en) User authentication system
CN105471920A (en) Identifying code processing method and device
US7734919B2 (en) Telephone having authentication function and telephone system
KR101625065B1 (en) User authentification method in mobile terminal
KR101071023B1 (en) Apparatus and Method for User Certification using Mobile Phone
JP6115884B1 (en) Service providing system, authentication device, and program
KR101408124B1 (en) Authentication method, authentication apparatus and authentication system for portable terminal
WO2006018892A1 (en) Telephone authentication system preventing spoofing even when personal information is leaked
KR101571199B1 (en) Login processing system based on inputting telephone number and control method thereof
KR20130131724A (en) Method, terminal, server, and recording medium for exclusive authentication in opmd system
JP2006023998A (en) Authentication apparatus, portable telephone authentication system, method for authenticating user, and computer program

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
LAPS Lapse due to unpaid annual fee