KR101523629B1 - 로그인 인증 장치, 방법 및 이를 저장한 기록 매체 - Google Patents
로그인 인증 장치, 방법 및 이를 저장한 기록 매체 Download PDFInfo
- Publication number
- KR101523629B1 KR101523629B1 KR1020120033508A KR20120033508A KR101523629B1 KR 101523629 B1 KR101523629 B1 KR 101523629B1 KR 1020120033508 A KR1020120033508 A KR 1020120033508A KR 20120033508 A KR20120033508 A KR 20120033508A KR 101523629 B1 KR101523629 B1 KR 101523629B1
- Authority
- KR
- South Korea
- Prior art keywords
- login
- user terminal
- image
- information
- turing
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 52
- 230000000903 blocking effect Effects 0.000 claims description 16
- 230000003068 static effect Effects 0.000 claims description 14
- 230000005540 biological transmission Effects 0.000 description 6
- 238000010586 diagram Methods 0.000 description 6
- 238000005516 engineering process Methods 0.000 description 3
- 210000002569 neuron Anatomy 0.000 description 3
- 241000282326 Felis catus Species 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- 238000012545 processing Methods 0.000 description 2
- 241001482237 Pica Species 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 238000013500 data storage Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000014509 gene expression Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 210000002241 neurite Anatomy 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/02—Terminal devices
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/18—Service support devices; Network management devices
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Information Transfer Between Computers (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
도 2는 도 1에 있는 로그인 인증 서버를 설명하는 블록도이다.
도 3은 도 1에 있는 사용자 단말을 설명하는 블록도이다.
도 4는 로그인 인증 서버에 의하여 수행되는 로그인 인증 과정을 설명하는 순서도이다.
도 5는 사용자 단말에 의하여 수행되는 로그인 인증 과정을 설명하는 순서도이다.
210: 로그인 정보 수신부 220: 저장부
230: 암호화부 240: 튜링 이미지 생성부
250: 튜링 이미지 송신부 260: 인증코드 수신부
270: 로그인 허용 결정부 280: 로그인 허용 차단부
290: 제어부 310: 로그인 정보 송신부
320: 로그인 정보저장 허용부 330: 튜링 이미지 수신부
340: 인증코드 송신부 350: 로그인 허용 수신부
360: 제어부
Claims (21)
- 사용자 단말과 연결될 수 있는 로그인 인증 서버에서 수행되는 로그인 인증 방법에 있어서,
상기 사용자 단말로부터 로그인 정보와 사용자 단말 정보를 수신하는 단계;
상기 로그인 정보를 통해 로그인 인증이 성공적으로 완료되면 상기 로그인 정보와 사용자 단말 정보를 저장하는 단계;
상기 사용자 단말로부터 로그인이 시도되면 상기 사용자 단말 정보를 수신하고 상기 로그인 인증이 시도될 때마다 상기 사용자 단말에 의하여 입력되는 인증코드가 변경될 수 있는 동적 이미지에 해당하는 캡차 이미지(captcha image) 또는 상기 로그인 인증이 시도될 때마다 상기 사용자 단말에 의하여 입력되는 인증코드가 변경되지 않는 정적 이미지에 해당하는 피카차 이미지(picatcha image)를 포함하는 튜링 이미지를 송신하는 단계; 및
상기 사용자 단말로부터 튜링 이미지가 수신되면 상기 로그인의 허용 여부를 결정하는 단계를 포함하는 로그인 인증 방법.
- 제1항에 있어서,
상기 튜링 이미지를 송신하는 단계는
상기 튜링 이미지가 난수 또는 OTP(One Time Password) 기반의 적어도 하나의 숫자로 구성될 수 있는 것을 특징으로 하는 로그인 인증 방법.
- 제2항에 있어서,
상기 튜링 이미지를 송신하는 단계는
상기 난수 또는 OTP(One Time Password) 기반의 적어도 하나의 숫자를 상기 튜링 이미지로서 동적으로 생성하는 단계를 더 포함하는 것을 특징으로 하는 로그인 인증 방법.
- 제3항에 있어서,
상기 난수 또는 OTP 기반의 적어도 하나의 숫자는
상기 사용자 단말 정보를 기초로 생성되는 것을 특징으로 하는 로그인 인증 방법.
- 제1항에 있어서,
상기 튜링 이미지는
주기적으로 변경될 수 있는 사용자가 속한 그룹 암호로 구성되는 것을 특징으로 하는 로그인 인증 방법.
- 제5항에 있어서,
상기 튜링 이미지를 송신하는 단계는
상기 그룹 암호를 포함하는 정적인 튜링 이미지를 상기 튜링 이미지로서 송신하는 단계를 더 포함하는 것을 특징으로 하는 로그인 인증 방법.
- 청구항 7은(는) 설정등록료 납부시 포기되었습니다.제1항에 있어서,
상기 로그인 정보와 상기 사용자 단말 정보를 저장하는 단계는
상기 로그인 정보와 사용자 단말 정보를 암호화하는 단계; 및
상기 암호화된 로그인 정보와 사용자 단말 정보를 저장하는 단계를 더 포함하는 것을 특징으로 하는 로그인 인증 방법.
- 청구항 8은(는) 설정등록료 납부시 포기되었습니다.제1항에 있어서,
상기 로그인 정보는
사용자 아이디와 사용자 암호를 포함하는 것을 특징으로 하는 로그인 인증 방법.
- 청구항 9은(는) 설정등록료 납부시 포기되었습니다.제1항에 있어서,
상기 사용자 단말 정보는
상기 사용자 단말의 식별자를 포함하는 것을 특징으로 하는 로그인 인증 방법.
- 청구항 10은(는) 설정등록료 납부시 포기되었습니다.제1항에 있어서,
상기 사용자 단말에 대한 로그인 차단 요청이 수신되면 상기 로그인 허용을 거부하는 단계를 더 포함하는 것을 특징으로 하는 로그인 인증 방법.
- 로그인 인증 서버와 연결될 수 있는 사용자 단말에서 수행되는 로그인 인증 방법에 있어서,
로그인 정보와 사용자 단말 정보를 상기 로그인 인증 서버에 송신하는 단계;
상기 로그인 정보를 통해 로그인 인증이 성공적으로 완료되면 상기 로그인 인증 서버가 상기 로그인 정보와 사용자 단말 정보를 저장하는 것을 허용하는 단계;
튜링 이미지를 통한 인증을 통한 로그인이 시도되면 상기 로그인 인증이 시도될 때마다 입력하는 인증코드가 변경될 수 있는 동적 이미지에 해당하는 캡차 이미지(captcha image) 또는 상기 로그인 인증이 시도될 때마다 입력하는 인증코드가 변경되지 않는 정적 이미지에 해당하는 피카차 이미지(picatcha image)를 포함하는 튜링 이미지를 수신하는 단계; 및
상기 튜링 이미지에 해당하는 인증코드를 상기 로그인 인증 서버에 송신하여 상기 로그인의 허용 여부를 수신하는 단계를 포함하는 로그인 인증 방법.
- 청구항 12은(는) 설정등록료 납부시 포기되었습니다.제11항에 있어서,
상기 로그인 인증 서버가 상기 로그인 정보와 사용자 단말 정보를 저장하는 것을 허용하는 단계는
상기 로그인 인증 서버의 허용 요청에 따라 사용자에게 상기 저장의 허용을 프롬프팅하는 단계를 더 포함하는 것을 특징으로 하는 로그인 인증 방법.
- 로그인 인증 수행을 위해 사용자 단말과 연결될 수 있는 로그인 인증 서버에 있어서,
상기 사용자 단말로부터 로그인 정보와 사용자 단말 정보를 수신하는 로그인 정보 수신부;
상기 로그인 정보를 통해 로그인 인증이 성공적으로 완료되면 상기 로그인 정보와 사용자 단말 정보를 저장하는 저장부;
상기 로그인 인증이 시도될 때마다 상기 사용자 단말에 의하여 입력되는 인증코드가 변경될 수 있는 동적 이미지에 해당하는 캡차 이미지(captcha image) 또는 상기 로그인 인증이 시도될 때마다 상기 사용자 단말에 의하여 입력되는 인증코드가 변경되지 않는 정적 이미지에 해당하는 피카차 이미지(picatcha image)를 포함하는 튜링 이미지를 생성하는 튜링 이미지 생성부;
상기 사용자 단말로부터 로그인이 시도되면 상기 사용자 단말 정보를 수신하고, 상기 튜링 이미지를 상기 사용자 단말로 송신하는 튜링 이미지 송신부; 및
상기 사용자 단말로부터 튜링 이미지가 수신되면 상기 로그인의 허용 여부를 결정하는 로그인 허용 결정부를 포함하는 로그인 인증 서버.
- 청구항 14은(는) 설정등록료 납부시 포기되었습니다.제 13항에 있어서,
상기 튜링 이미지 생성부는
난수 또는 OTP(One Time Password) 기반의 적어도 하나의 숫자로 구성되는 인증코드로 생성될 수 있는 것을 특징으로 하는 로그인 인증 서버.
- 청구항 15은(는) 설정등록료 납부시 포기되었습니다.제 14항에 있어서,
상기 튜링 이미지 생성부는
주기적으로 변경될 수 있는 사용자가 속한 그룹 암호로 구성될 수 있는 것을 특징으로 하는 로그인 인증 서버.
- 청구항 16은(는) 설정등록료 납부시 포기되었습니다.제 13항에 있어서,
상기 저장부는
상기 튜링 이미지와 대응되는 인증코드를 저장할 수 있는 것을 특징으로 하는 로그인 인증 서버.
- 청구항 17은(는) 설정등록료 납부시 포기되었습니다.제 13항에 있어서,
상기 사용자 단말에 대한 로그인 차단 요청이 수신되면 상기 로그인 허용을 거부하도록 하는 로그인 허용 차단부를 더 포함하는 것을 특징으로 하는 로그인 인증 서버.
- 로그인 인증 수행을 위해 로그인 인증 서버와 연결될 수 있는 사용자 단말에 있어서,
로그인 정보와 사용자 단말 정보를 상기 로그인 인증 서버에 송신하는 로그인 정보 송신부;
상기 로그인 정보를 통해 로그인 인증이 성공적으로 완료되면 상기 로그인 인증 서버에 상기 로그인 정보와 사용자 단말 정보를 저장하는 것을 허용하는 로그인 정보 저장 허용부;
튜링 이미지를 통한 로그인이 시도되면 상기 로그인 인증이 시도될 때마다 입력하는 인증코드가 변경될 수 있는 동적 이미지에 해당하는 캡차 이미지(captcha image) 또는 상기 로그인 인증이 시도될 때마다 입력하는 인증코드가 변경되지 않는 정적 이미지에 해당하는 피카차 이미지(picatcha image)를 포함하는 튜링 이미지를 수신하는 튜링 이미지 수신부; 및
상기 튜링 이미지와 해당하는 인증코드를 송신하여 상기 로그인의 허용 여부를 수신하는 로그인 허용 수신부를 포함하는 사용자 단말.
- 청구항 19은(는) 설정등록료 납부시 포기되었습니다.제18항에 있어서,
상기 로그인 정보 저장 허용부는
상기 로그인 인증 서버의 허용 요청에 따라 사용자에게 상기 저장의 허용을 프롬프팅하는 것을 특징으로 하는 사용자 단말.
- 제1항 또는 제11항의 방법을 구현하기 위한 프로그램이 기록된 컴퓨터로 읽을 수 있는 기록매체.
- 삭제
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020120033508A KR101523629B1 (ko) | 2012-03-30 | 2012-03-30 | 로그인 인증 장치, 방법 및 이를 저장한 기록 매체 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020120033508A KR101523629B1 (ko) | 2012-03-30 | 2012-03-30 | 로그인 인증 장치, 방법 및 이를 저장한 기록 매체 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20130111039A KR20130111039A (ko) | 2013-10-10 |
KR101523629B1 true KR101523629B1 (ko) | 2015-05-29 |
Family
ID=49632755
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020120033508A KR101523629B1 (ko) | 2012-03-30 | 2012-03-30 | 로그인 인증 장치, 방법 및 이를 저장한 기록 매체 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101523629B1 (ko) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101674314B1 (ko) * | 2015-08-18 | 2016-11-10 | 한양대학교 에리카산학협력단 | Captcha를 이용한 일회성 보안 문자 인증 방법 |
KR102485688B1 (ko) * | 2020-09-10 | 2023-01-06 | 남윤덕 | 실시간 보안이미지 생성 프로그램을 이용한 언택트 출입 보안시스템 및 그의 제어 방법 |
KR102697036B1 (ko) * | 2021-10-05 | 2024-08-22 | 가천대학교 산학협력단 | 가장 공격에 안전한 튜링 테스트 기반 양자 키 분배 시스템 및 방법 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20070023129A (ko) * | 2005-08-23 | 2007-02-28 | 주식회사 시스네트 | 안심 로그인 시스템 및 방법, 그리고 그 방법이 기록된기록매체 |
KR100812411B1 (ko) * | 2007-02-21 | 2008-03-10 | 비둡 엘엘씨 | 그래픽 이미지 인증을 위한 방법 및 시스템 |
KR20090072687A (ko) * | 2007-12-28 | 2009-07-02 | 주식회사 케이티 | 인터넷 접속 서비스를 위한 망 접속 인증 시스템 및 그방법 |
KR20100121620A (ko) * | 2008-02-15 | 2010-11-18 | 캡차에이디 게엠베하 | 캡차 광고 |
-
2012
- 2012-03-30 KR KR1020120033508A patent/KR101523629B1/ko active IP Right Grant
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20070023129A (ko) * | 2005-08-23 | 2007-02-28 | 주식회사 시스네트 | 안심 로그인 시스템 및 방법, 그리고 그 방법이 기록된기록매체 |
KR100812411B1 (ko) * | 2007-02-21 | 2008-03-10 | 비둡 엘엘씨 | 그래픽 이미지 인증을 위한 방법 및 시스템 |
KR20090072687A (ko) * | 2007-12-28 | 2009-07-02 | 주식회사 케이티 | 인터넷 접속 서비스를 위한 망 접속 인증 시스템 및 그방법 |
KR20100121620A (ko) * | 2008-02-15 | 2010-11-18 | 캡차에이디 게엠베하 | 캡차 광고 |
Also Published As
Publication number | Publication date |
---|---|
KR20130111039A (ko) | 2013-10-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9529985B2 (en) | Global authentication service using a global user identifier | |
US9537661B2 (en) | Password-less authentication service | |
US10771471B2 (en) | Method and system for user authentication | |
CN106330850B (zh) | 一种基于生物特征的安全校验方法及客户端、服务器 | |
EP3100171B1 (en) | Client authentication using social relationship data | |
US8955076B1 (en) | Controlling access to a protected resource using multiple user devices | |
CN101227468B (zh) | 用于认证用户到网络的方法、设备和系统 | |
KR101451359B1 (ko) | 사용자 계정 회복 | |
US10789386B2 (en) | Dispatching identity information from secure hardware appliance | |
CN108880822A (zh) | 一种身份认证方法、装置、系统及一种智能无线设备 | |
US20120222093A1 (en) | Partial authentication for access to incremental data | |
Kunke et al. | Evaluation of account recovery strategies with fido2-based passwordless authentication | |
KR102482104B1 (ko) | 식별 및/또는 인증 시스템 및 방법 | |
US9092599B1 (en) | Managing knowledge-based authentication systems | |
Beltran | Characterization of web single sign-on protocols | |
CN109981665B (zh) | 资源提供方法及装置、资源访问方法及装置和系统 | |
KR101263423B1 (ko) | 이동 사용자 단말기를 이용한 로그인 확인 및 승인 서비스 구현 방법 | |
US20100107218A1 (en) | Secured compartment for transactions | |
TW201544983A (zh) | 資料通訊方法和系統及客戶端和伺服器 | |
KR101809976B1 (ko) | 다중 사용자의 인증요소를 조합하여 보안키를 생성하는 보안인증방법 | |
KR101523629B1 (ko) | 로그인 인증 장치, 방법 및 이를 저장한 기록 매체 | |
US20110202768A1 (en) | Apparatus for managing identity data and method thereof | |
US9906516B2 (en) | Security system for preventing further access to a service after initial access to the service has been permitted | |
KR101212509B1 (ko) | 서비스 제어시스템 및 그 방법 | |
US11245684B2 (en) | User enrollment and authentication across providers having trusted authentication and identity management services |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20120330 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20130926 Patent event code: PE09021S01D |
|
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20141028 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20150226 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20150521 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20150521 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20190329 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20190329 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20200507 Start annual number: 6 End annual number: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20210511 Start annual number: 7 End annual number: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20220502 Start annual number: 8 End annual number: 8 |