KR101625065B1 - 휴대단말기에서의 사용자 인증방법 - Google Patents
휴대단말기에서의 사용자 인증방법 Download PDFInfo
- Publication number
- KR101625065B1 KR101625065B1 KR1020140087334A KR20140087334A KR101625065B1 KR 101625065 B1 KR101625065 B1 KR 101625065B1 KR 1020140087334 A KR1020140087334 A KR 1020140087334A KR 20140087334 A KR20140087334 A KR 20140087334A KR 101625065 B1 KR101625065 B1 KR 101625065B1
- Authority
- KR
- South Korea
- Prior art keywords
- authentication
- operating system
- user
- security
- biometric information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/32—User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Telephone Function (AREA)
Abstract
Description
도 2는 NW와 SW 사이에서 단말기 제어권한을 넘기는 절차를 보여주는 흐름도이다.
도 3은 생체정보를 등록하는 절차를 보여주는 흐름도이다.
도 4a 내지 도 4g는 생체정보를 등록할 때의 화면예를 보여준다.
도 5는 등록된 생체정보를 사용하여 사용자 인증을 할 때의 흐름을 보여주는 흐름도이다.
110 NW (Normal World)
120 SW (Secure World)
200 인증서버
Claims (10)
- 일반운영체제와 상기 일반운영체제와는 독립적으로 동작하는 보안운영체제를 구비하는 휴대단말기에서 사용자 입력에 보안이 필요한 보안 적용 어플리케이션을 실행시켜 사용자 인증과정을 수행하는 사용자 인증방법으로서,
상기 보안 적용 어플리케이션을 실행시켜 사용자 인증이 필요하면 일반운영체제에서 휴대단말기 외부 인증서버의 관리 및 제어를 받는 TEE(Trusted Execution Environment) 에이전트를 호출한 다음 보안운영체제의 REE(Rich Execution Environment) 에이전트를 거쳐 일반운영체제와는 독립된 보안운영체제로 제어권한을 넘기는 단계;
상기 보안운영체제가 생체정보가 등록되어 있는지 여부를 확인하여 생체정보가 등록되어 있지 않은 경우에 사용가능한 복수의 1차 인증방법을 표시하여 사용자로부터 1차 인증절차에 사용할 인증방법을 선택받고, 선택받은 인증방법에 따라 입력된 사용자 인증정보를 이용하여 인증서버로부터 사용자를 인증받는 생체정보등록용 인증단계;
인증서버를 통한 사용자 인증이 성공되면 보안운영체제가 사용자로부터 생체정보를 입력받아서 입력받은 생체정보로부터 특징값을 추출하고 추출된 특징값을 암호화하여 보안영역에 저장하며, 보안운영체제가 일반운영체제로 등록정보를 전달하면 일반운영체제가 인증서버로 등록정보를 전송하고, 인증서버로부터 등록확인데이터를 수신한 일반운영체제가 보안운영체제로 등록확인데이터를 전달하고, 등록확인데이터를 수신한 보안운영체제가 등록확인데이터를 저장하고 생체정보등록 완료 메시지를 화면에 표시함으로써 사용자의 생체정보를 등록하는 생체정보등록단계;
보안운영체제에 생체정보가 등록되어 있거나 또는 생체정보등록이 완료되면 상기 보안운영체제가 사용가능한 복수의 1차 인증방법을 표시하여 사용자로부터 1차 인증절차에 사용할 인증방법을 선택받고, 선택받은 인증방법에 따라 입력된 사용자 인증정보를 이용하여 인증서버로부터 사용자를 인증하는 1차 인증단계;
상기 보안운영체제가 사용가능한 하나 또는 그 이상의 생체정보 인증방법을 표시하여 사용자로부터 생체정보 인증절차에 사용할 생체정보 인증방법을 선택받고, 선택받은 생체정보 인증방법에 따라 상기 생체정보 등록단계를 통해 상기 보안운영체제가 관리하는 보안영역에 암호화되어 저장되어 있는 생체정보 특징값과 생체인식 수단에 의하여 새로이 추출되는 생체정보 특징값을 비교하여 인증서버와의 연동없이 휴대단말기의 보안운영체제를 통해 사용자를 인증하는 생체정보 인증단계
를 구비하고,
상기 보안운영체제의 REE 에이전트는 인증된 일반운영체제의 TEE 에이전트의 접속만을 수용하여 생체정보를 이용한 사용자 인증과정을 수행함으로서 일반운영체제에서 보안운영체제에 직접적으로 액세스할 수 없는 것을 특징으로 하는 휴대단말기에서의 사용자 인증방법. - 제1항에 있어서,
상기 보안영역은 일반운영체제가 동작하는 일반영역과는 물리적으로 분리된 영역인 휴대단말기에서의 사용자 인증방법. - 제2항에 있어서,
상기 보안영역은 ARM 트러스트존(Trustzone 기반의 TEE인 것을 특징으로 하는 휴대단말기에서의 사용자 인증방법. - 삭제
- 제1항에 있어서, 상기 복수의 1차 인증방법은, 인증서버에서 상기 휴대단말기로 임의의 번호 또는 문자열이 포함된 문자메시지를 전송하고 휴대단말기에서 사용자로부터 문자열을 입력받아 인증서버로 전송하여 확인받는 방법과, 인증서버에 저장되어 있는 카드정보를 사용하여 인증받는 방법과, 휴대단말기에 저장되어 있는 공인인증서를 인증서버로 전송하여 인증받는 방법과, 인증서버에 저장되어 있는 ID 및 패스워드를 이용한 인증방법을 포함하는 것을 특징으로 하는 휴대단말기에서의 사용자 인증방법.
- 삭제
- 삭제
- 삭제
- 삭제
- 제1항에 있어서, 상기 특징값은 지문, 홍채, 서명, 음성, 얼굴 이미지 중의 어느 하나 또는 그 이상으로부터 추출되는 것인 휴대단말기에서의 사용자 인증방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020140087334A KR101625065B1 (ko) | 2014-07-11 | 2014-07-11 | 휴대단말기에서의 사용자 인증방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020140087334A KR101625065B1 (ko) | 2014-07-11 | 2014-07-11 | 휴대단말기에서의 사용자 인증방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20160008012A KR20160008012A (ko) | 2016-01-21 |
KR101625065B1 true KR101625065B1 (ko) | 2016-06-08 |
Family
ID=55308517
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020140087334A Active KR101625065B1 (ko) | 2014-07-11 | 2014-07-11 | 휴대단말기에서의 사용자 인증방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101625065B1 (ko) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102580301B1 (ko) * | 2016-04-21 | 2023-09-20 | 삼성전자주식회사 | 보안 로그인 서비스를 수행하는 전자 장치 및 방법 |
KR102028670B1 (ko) | 2017-08-04 | 2019-10-04 | 고려대학교 산학협력단 | 클락 윌슨 모델을 적용한 모바일 장치 및 그것의 동작 방법 |
KR102514062B1 (ko) * | 2018-02-27 | 2023-03-24 | 삼성전자주식회사 | 트러스트존 그래픽 렌더링 방법 및 그에 따른 디스플레이 장치 |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101364996B1 (ko) * | 2012-02-24 | 2014-02-20 | 사단법인 금융보안연구원 | 스마트 단말에서 하드웨어를 이용한 전자금융 시스템 및 그 동작 방법 |
KR20140029990A (ko) * | 2012-08-31 | 2014-03-11 | 중소기업은행 | 생체정보를 이용한 본인인증 시스템 및 방법 |
-
2014
- 2014-07-11 KR KR1020140087334A patent/KR101625065B1/ko active Active
Also Published As
Publication number | Publication date |
---|---|
KR20160008012A (ko) | 2016-01-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
TWI667585B (zh) | 一種基於生物特徵的安全認證方法及裝置 | |
US9886688B2 (en) | System and method for secure transaction process via mobile device | |
KR102358546B1 (ko) | 장치에 대해 클라이언트를 인증하기 위한 시스템 및 방법 | |
ES2951585T3 (es) | Autenticación de transacciones usando un identificador de dispositivo móvil | |
US20160104154A1 (en) | Securing host card emulation credentials | |
US11044604B2 (en) | Method and system for protecting and utilizing internet identity, using smartphone | |
JP2018532301A (ja) | 本人認証方法及び装置 | |
EP3662430B1 (en) | System and method for authenticating a transaction | |
US20170068960A1 (en) | Web based payment service providing apparatus, method, system, and non-transitory computer readable storage medium storing computer program recorded thereon | |
EP2098985A2 (en) | Secure financial reader architecture | |
EP2738722A1 (en) | Method and system for providing secure end-to-end authentication and authorization of electronic transactions | |
EP2690840B1 (en) | Internet based security information interaction apparatus and method | |
JP2006294035A (ja) | 移動装置を用いる認証サービスのための方法及び装置 | |
JP2017537421A (ja) | 支払いトークンのセキュリティを確保する方法 | |
KR101659847B1 (ko) | 모바일 단말을 이용한 2채널 사용자 인증 방법 | |
KR101570773B1 (ko) | 모바일 기기를 사용한 인터넷 서비스의 클라우드 인증 방법 | |
US20170337553A1 (en) | Method and appartus for transmitting payment data using a public data network | |
US20170213213A1 (en) | Enhanced authentication security applicable in an at least partially insecure network environment | |
EP4049411A1 (en) | Method and system for completing cross-channel transactions | |
KR101804182B1 (ko) | 실물카드를 이용한 온라인 금융거래 본인인증 시스템 및 방법 | |
KR101625065B1 (ko) | 휴대단말기에서의 사용자 인증방법 | |
TWI753102B (zh) | 實名認證服務系統及實名認證服務方法 | |
HK1236268B (zh) | 用於向裝置驗證客戶端的系統和方法 | |
KR20170029943A (ko) | 웹 기반 거래 검증을 지원하는 결제 서비스 제공 장치 및 방법, 그리고 시스템 및 컴퓨터 프로그램이 기록된 기록매체 | |
HK1190006B (en) | Internet based security information interaction apparatus and method |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20140711 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20150730 Patent event code: PE09021S01D |
|
AMND | Amendment | ||
PG1501 | Laying open of application | ||
E601 | Decision to refuse application | ||
PE0601 | Decision on rejection of patent |
Patent event date: 20160325 Comment text: Decision to Refuse Application Patent event code: PE06012S01D Patent event date: 20150730 Comment text: Notification of reason for refusal Patent event code: PE06011S01I |
|
AMND | Amendment | ||
PX0901 | Re-examination |
Patent event code: PX09011S01I Patent event date: 20160325 Comment text: Decision to Refuse Application Patent event code: PX09012R01I Patent event date: 20151029 Comment text: Amendment to Specification, etc. |
|
PX0701 | Decision of registration after re-examination |
Patent event date: 20160517 Comment text: Decision to Grant Registration Patent event code: PX07013S01D Patent event date: 20160425 Comment text: Amendment to Specification, etc. Patent event code: PX07012R01I Patent event date: 20160325 Comment text: Decision to Refuse Application Patent event code: PX07011S01I Patent event date: 20151029 Comment text: Amendment to Specification, etc. Patent event code: PX07012R01I |
|
X701 | Decision to grant (after re-examination) | ||
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20160523 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20160523 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20190415 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20190415 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20200321 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20210120 Start annual number: 6 End annual number: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20220203 Start annual number: 7 End annual number: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20230131 Start annual number: 8 End annual number: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20240213 Start annual number: 9 End annual number: 9 |
|
PR1001 | Payment of annual fee |
Payment date: 20250401 Start annual number: 10 End annual number: 10 |