KR101961714B1 - Service providing system and method for security based on multi-channel authentication with user equipment, and non-transitory computer readable medium having computer program recorded thereon - Google Patents

Service providing system and method for security based on multi-channel authentication with user equipment, and non-transitory computer readable medium having computer program recorded thereon Download PDF

Info

Publication number
KR101961714B1
KR101961714B1 KR1020170126019A KR20170126019A KR101961714B1 KR 101961714 B1 KR101961714 B1 KR 101961714B1 KR 1020170126019 A KR1020170126019 A KR 1020170126019A KR 20170126019 A KR20170126019 A KR 20170126019A KR 101961714 B1 KR101961714 B1 KR 101961714B1
Authority
KR
South Korea
Prior art keywords
information
authentication
server
user
user terminal
Prior art date
Application number
KR1020170126019A
Other languages
Korean (ko)
Inventor
방준성
Original Assignee
에스케이플래닛 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 에스케이플래닛 주식회사 filed Critical 에스케이플래닛 주식회사
Priority to KR1020170126019A priority Critical patent/KR101961714B1/en
Application granted granted Critical
Publication of KR101961714B1 publication Critical patent/KR101961714B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • G06F21/46Structures or tools for the administration of authentication by designing passwords or checking the strength of passwords
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • G06F21/35User authentication involving the use of external additional devices, e.g. dongles or smart cards communicating wirelessly
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/02User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail using automatic reactions or user delegation, e.g. automatic replies or chatbot-generated messages
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3228One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Signal Processing (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

The present invention relates to a system and a method for providing a security service based on multi-channel authentication with a user terminal, and a nonvolatile recording medium having a computer program recorded thereon and, more specifically, to a system and a method for providing a security service based on multi-channel authentication with a user terminal, and a nonvolatile recording medium having a computer program recorded thereon which supply one-time authentication information to a user terminal via a mobile communication network, and support to allow a sender transmitting one-time authentication information to be authenticated by a user to increase security during authentication via a plurality of channels receiving one-time authentication information from the user terminal via a data network to perform authentication. The present invention supports to allow authentication using a plurality of different channels for a user by a server providing a specific service and authentication of a user for a server processing user authentication to prevent one-time authentication information for authentication of the user from being seized in a transmission process by authentication between a service provider and a service user, and supports to allow an authentication process using an MT service-based special code which is difficult to forge by a server to prevent a hacker from fabricating a sender to induce a user and prevent access of a user for an unauthenticated server depending on whether a special code is used to greatly improve security.

Description

사용자 단말과의 복수 채널 인증 기반 보안 서비스 제공 시스템 및 방법, 그리고 컴퓨터 프로그램이 기록된 비휘발성 기록매체{Service providing system and method for security based on multi-channel authentication with user equipment, and non-transitory computer readable medium having computer program recorded thereon}[0001] The present invention relates to a system and method for providing a multi-channel authentication-based security service with a user terminal, and a non-volatile recording medium in which a computer program is recorded having computer program recorded thereon}

본 발명은 사용자 단말과의 복수 채널 인증 기반 보안 서비스 제공 시스템 및 방법, 그리고 컴퓨터 프로그램이 기록된 비휘발성 기록매체에 관한 것으로서, 더욱 상세히는 사용자 단말로 이동통신망을 통해 일회성 인증 정보를 제공하고, 데이터망을 통해 사용자 단말로부터 일회성 인증 정보를 수신하여 사용자를 인증하는 복수 채널을 통한 인증시 일회성 인증 정보를 전송하는 발신처가 사용자에 의해 인증되도록 지원하여 보안성을 높일 수 있도록 한 사용자 단말과의 복수 채널 인증 기반 보안 서비스 제공 시스템 및 방법, 그리고 컴퓨터 프로그램이 기록된 비휘발성 기록매체에 관한 것이다.The present invention relates to a system and method for providing a multi-channel authentication-based security service with a user terminal, and a nonvolatile recording medium on which a computer program is recorded. More particularly, A plurality of channels, each of which is connected to a user terminal so that a source transmitting one-time authentication information is authenticated by a user upon authentication through a plurality of channels for receiving the one-time authentication information from the user terminal through the network, An authentication-based security service providing system and method, and a nonvolatile recording medium on which a computer program is recorded.

현재 웹 서비스나 어플리케이션 기반의 서비스와 같은 다양한 서비스에서 사용자 인증을 위한 다양한 보안 서비스가 필수적으로 탑재되어 서비스되고 있으며, 해킹 기술의 발전과 더불어 이러한 보안 서비스의 취약점을 개선하기 위한 다양한 인증 방식이 등장하고 있다.Currently, various security services for user authentication are inevitably installed and serviced in various services such as web services and application-based services. In addition to the development of hacking technologies, various authentication methods for improving the vulnerability of such security services have appeared have.

이에 따라, 일회성 해킹만으로 용이하게 정보가 탈취되는 기존의 단일 채널 인증에 따른 보안 문제점을 개선하여 2채널 인증을 이용한 사용자 인증 방식이 등장하고 있으며, 이러한 2채널 인증은 서로 다른 통신 경로를 이용하여 교차 인증을 수행함으로써 해킹의 위험성을 낮추기 위한 것이다. Accordingly, a user authentication method using two-channel authentication has been developed by improving the security problem caused by the existing single-channel authentication, in which information is easily captured only by one-time hacking. It is intended to lower the risk of hacking by performing authentication.

이렇게 2채널을 이용할 경우 단일 채널을 사용하는 경우에 비해 보안성이 높지만, 최근 해킹 기법이 고도화 및 지능화되고 있어 이러한 인증 방식에 대한 신뢰성이 낮아지고 있는 실정이다.When two channels are used, the security is higher than when a single channel is used. However, since the hacking technique has recently become more sophisticated and intelligent, the reliability of the authentication method has been lowered.

특히, 기존의 2채널 인증 방식은 사용자가 인증 서비스를 통해 제공되는 인증 과정에만 의존하여 인증을 수행하고 인증 과정시 사용자에 의한 어떠한 검증도 이루어지지 않고 있으므로, 이러한 기존의 2채널 인증 방식을 모방한 피싱 사이트(Phishing Site)를 만들어 해커가 제공하는 인증 정보로 피싱 사이트에 접속하도록 하여 안심시킨 후 보안 정보를 요구하여 보안 정보를 탈취하는 사례가 발생하고 있으며, 이로 인해 사용자의 피해가 지속적으로 증가하는 실정이다.In particular, since the existing two-channel authentication method relies on only the authentication process provided by the user and performs no authentication by the user during the authentication process, There is a case where a user creates a phishing site and accesses the phishing site with the authentication information provided by the hacker, thereby relieving the security information and requesting the security information. In this case, the damage to the user is continuously increased It is true.

한국공개특허 제10-2000-0017997호 [발명의 명칭: 무선통신단말기를 이용한 인터넷 전자상거래용 이용자인증 시스템 및 방법]Korean Patent Laid-Open No. 10-2000-0017997 [Title of the invention: System and method for user authentication for internet electronic commerce using wireless communication terminal]

본 발명은 특정 서비스를 제공하는 서버에서 사용자에 대한 복수의 서로 다른 채널을 이용한 인증과 더불어 인증을 요구하는 서버에 대한 사용자의 인증이 이루어지도록 지원하여 서비스 제공자와 서비스 이용자 상호 간 인증을 통해 사용자가 인증되지 않은 서버에 접속하여 보안 정보를 탈취당하는 경우를 방지하고, 복수 채널 인증에 대한 보안성을 높이는데 그 목적이 있다.The present invention provides a service providing server that supports a plurality of different channels for a user to authenticate a user to a server requesting authentication, It is an object of the present invention to prevent security information from being stolen by connecting to an unauthorized server, and to enhance security for multi-channel authentication.

또한, 본 발명은 기존의 복수 채널 인증 과정에서 필요한 사용자의 조작에 대한 증가 없이도 보안성을 높일 수 있는 보안 서비스를 제공하는데 그 목적이 있다.It is another object of the present invention to provide a security service that can enhance security without increasing the number of operations required by a user in an existing multi-channel authentication process.

본 발명의 실시예에 따른 사용자 단말과 서로 상이한 통신망을 통해 통신하는 제 1 서버 및 제 2 서버를 포함하는 보안 서비스 제공 시스템의 사용자 단말과의 복수 채널 인증 기반 보안 서비스 제공 방법은, 상기 제 1 서버가 데이터망으로 접속한 상기 사용자 단말로부터 사용자 식별정보를 수신하고, 상기 사용자 식별정보에 대응되어 미리 설정된 상기 사용자 단말에 대한 단말정보를 포함하는 인증 요청정보를 상기 제 2 서버로 전송하는 인증 요청 단계와, 상기 제 2 서버가 상기 인증 요청 정보에 대응되어 미리 설정된 특번 리스트에서 랜덤 선택된 특번에 대한 특번정보를 상기 제 1 서버로 전송하고, 상기 인증 요청 정보에 대응되어 인증 정보를 생성한 후 상기 사용자 단말로 상기 인증 정보를 포함하며 상기 특번을 발신번호로 하는 문자 메시지를 이동통신망을 통해 전송하고, 상기 인증 정보를 상기 특번정보와 함께 상기 단말 정보와 매칭하여 저장하는 저장 단계와, 상기 제 1 서버가 상기 특번 정보를 포함하며 상기 인증정보를 요청하기 위한 응답 요청 정보를 상기 사용자 단말로 전송하고, 상기 응답 요청 정보에 대응되어 상기 사용자 단말로부터 수신된 상기 인증정보를 포함하는 응답정보를 상기 제 2 서버로 전송하는 전송 단계 및 상기 제 2 서버가 상기 응답 정보에 포함된 인증 정보와 상기 응답 정보에 대응되어 미리 생성된 상기 인증정보를 비교하여 일치 여부에 따라 사용자를 인증하여 인증 결과 정보를 상기 제 1 서버로 전송하는 인증 완료 단계를 포함할 수 있다.A method for providing a multi-channel authentication-based security service with a user terminal of a security service providing system including a first server and a second server communicating with a user terminal according to an embodiment of the present invention through a different communication network, An authentication request step of receiving user identification information from the user terminal connected to the data network and transmitting authentication request information including terminal information on the user terminal corresponding to the user identification information, And the second server transmits special information on a randomly selected special number in a special list preset in correspondence with the authentication request information to the first server, generates authentication information corresponding to the authentication request information, The terminal transmits the text message including the authentication information and using the special number as the calling number A storing step of transmitting the authentication information through the mobile communication network and matching the authentication information with the terminal information together with the terminal information and storing the response request information including the special information and requesting the authentication information, Transmitting the response information including the authentication information received from the user terminal to the second server in response to the response request information, and transmitting the response information to the second server, And an authentication completion step of comparing the authentication information with the authentication information previously generated corresponding to the response information, authenticating the user according to whether the authentication information matches the authentication information, and transmitting the authentication result information to the first server.

본 발명과 관련된 일 예로서, 상기 인증 정보는 OTP 정보인 것을 특징으로 할 수 있다.As an example related to the present invention, the authentication information may be OTP information.

본 발명과 관련된 일 예로서, 상기 인증 요청 단계는 상기 제 1 서버가 상기 사용자 식별정보를 기초로 사용자 인증시 상기 인증 요청정보를 생성하는 단계를 더 포함하는 것을 특징으로 할 수 있다.In the authentication request step, the first server may generate the authentication request information upon user authentication based on the user identification information.

본 발명과 관련된 일 예로서, 보안 서비스 제공 방법은 상기 인증 완료 단계 이후 상기 제 1 서버가 상기 인증 결과 정보 수신시 상기 인증 결과 정보에 따라 상기 제 1 서버에 대한 상기 사용자 단말의 접속을 허용하는 단계를 더 포함하는 것을 특징으로 할 수 있다.In one embodiment of the present invention, a method for providing a security service includes allowing the first server to access the user terminal to the first server according to the authentication result information upon receiving the authentication result information after the authentication completion step And further comprising:

본 발명과 관련된 일 예로서, 상기 제 1 서버는 웹 서버로 구성되며, 상기 제 2 서버는 인증 서버로 구성되는 것을 특징으로 할 수 있다.In one embodiment of the present invention, the first server is configured as a web server, and the second server is configured as an authentication server.

본 발명과 관련된 일 예로서, 상기 문자 메시지는 MT 서비스를 통해 전송되는 것을 특징으로 할 수 있다.As an example related to the present invention, the text message may be transmitted through an MT service.

본 발명과 관련된 일 예로서, 상기 전송 단계는 상기 제 1 서버가 복수의 자리로 구성된 상기 인증 정보에서 임의 선택된 하나 이상의 자리별 코드를 상기 응답 요청 정보를 통해 사용자 단말에 요청하는 것을 특징으로 할 수 있다.According to an embodiment of the present invention, in the transmitting step, the first server requests one or more digit codes selected from the authentication information composed of a plurality of digits to the user terminal through the response request information have.

본 발명의 다른 실시예에 따른 제 1 서버로 접속한 사용자 단말과 데이터망을 통해 통신하는 상기 제 1 서버로부터 사용자의 인증을 위한 인증 요청정보를 수신하는 수신시 일회성 인증 정보를 생성하여 이동통신망을 통해 상기 사용자 단말로 전송하는 제 2 서버 및 상기 1 서버의 사용자 단말과의 복수 채널 인증 기반 보안 서비스 제공 방법은, 상기 제 2 서버가 상기 인증 요청정보 수신시 미리 설정된 특번 리스트에서 상기 인증 요청 정보에 대응되어 랜덤 선택된 특번에 대한 특번정보를 상기 제 1 서버로 전송하고, 상기 일회성 인증정보를 포함하며 상기 특번을 발신번호로 하는 문자 메시지를 생성하여 상기 인증 요청 정보에 포함된 단말정보에 따른 상기 사용자 단말로 전송하며, 상기 일회성 인증정보를 상기 특번정보와 함께 상기 인증 요청정보에 포함된 상기 단말 정보와 매칭하여 저장하는 단계와, 상기 제 1 서버가 상기 특번 정보를 포함하며 상기 인증정보를 요청하기 위한 응답 요청 정보를 상기 사용자 단말로 전송하여 상기 특번 정보가 사용자 단말에 표시되도록 하는 단계 및 상기 제 1 서버가 상기 응답 요청 정보에 대응되어 상기 사용자 단말로부터 상기 일회성 인증정보를 포함하는 응답정보 수신시 상기 제 2 서버와 연동하여 상기 제 2 서버가 전송한 문자 메시지에 포함된 일회성 인증 정보와 상기 응답정보에 포함된 일회성 인증 정보의 상호 비교를 통한 일치 여부에 따라 사용자를 인증하는 단계를 포함할 수 있다.When receiving the authentication request information for user authentication from the first server communicating with the user terminal connected to the first server according to another embodiment of the present invention through the data network, Wherein the second server transmits the authentication request information to the second server and the user terminal of the one server via the second server, And transmits a special message corresponding to the randomly selected special number to the first server, generates a text message including the one-time authentication information and using the special number as a calling number, And transmits the one-time authentication information together with the special information to the terminal, And the first server transmits response request information for requesting the authentication information including the special information to the user terminal so that the special information is displayed on the user terminal And a second server for receiving response information including the one-time authentication information from the user terminal in response to the response request information, And authenticating the user according to whether the one-time authentication information is identical to the one-time authentication information included in the response information through mutual comparison.

본 발명과 관련된 일 예로서, 보안 서비스 제공 방법은 상기 사용자 단말에 구성되는 어플리케이션부가 상기 제 1 서버로부터 수신된 문자 메시지의 발신번호와 상기 제 2 서버로부터 수신된 응답 요청 정보에 포함된 특번 정보에 따른 특번을 상호 비교하여 일치하는 경우에만 상기 일회성 인증 정보의 입력을 위한 인터페이스를 표시하고, 상기 인터페이스를 통한 사용자 입력에 따라 상기 일회성 인증정보를 포함하는 상기 응답정보를 생성하여 상기 제 1 서버로 전송하는 단계를 더 포함하는 것을 특징으로 할 수 있다.As an example related to the present invention, a method of providing a security service may be configured such that an application unit configured in the user terminal sends a special message including a source number of a text message received from the first server and special information included in response request information received from the second server And generates the response information including the one-time authentication information according to a user input through the interface, and transmits the response information to the first server The method comprising the steps of:

본 발명의 실시예에 따른 프로그램을 기록한 컴퓨터가 읽을 수 있는 비휘발성 기록매체에는 상술한 실시예에 따른 방법을 수행하는 컴퓨터 프로그램이 저장될 수 있다.A computer-readable nonvolatile recording medium on which the program according to the embodiment of the present invention is recorded may be stored with a computer program for performing the method according to the above-described embodiment.

본 발명의 실시예에 따른 사용자 단말과 서로 상이한 통신망을 통해 통신하는 제 1 서버 및 제 2 서버를 포함하는 사용자 단말과의 복수 채널 인증 기반 보안 서비스 제공 시스템은, 데이터망으로 접속한 상기 사용자 단말로부터 사용자 식별정보를 수신하고, 상기 사용자 식별정보에 대응되어 미리 설정된 상기 사용자 단말에 대한 단말정보를 포함하는 인증 요청정보를 상기 제 2 서버로 전송하며, 상기 인증 요청 정보에 대응되어 상기 인증 서버로부터 수신되는 특번정보를 포함하며 상기 인증 정보를 요청하기 위한 응답 요청 정보를 생성한 후 상기 사용자 단말로 전송하여 상기 사용자 단말을 통해 표시되도록 하며, 상기 응답 요청 정보에 대응되어 상기 인증 정보를 포함하는 응답 정보 수신시 상기 제 2 서버로 전송하는 제 1 서버 및 상기 인증 요청 정보에 대응되어 미리 설정된 특번 리스트에서 랜덤 선택된 특번을 상기 단말 정보와 매칭하여 저장하고 상기 특번에 대한 상기 특번 정보를 상기 제 1 서버로 전송하며, 상기 인증 요청 정보에 대응되어 상기 인증 정보를 생성한 후 상기 인증 정보를 포함하며 상기 특번을 발신번호로 하는 문자 메시지를 상기 사용자 단말로 전송하고, 상기 제 1 서버로부터 수신된 상기 응답 정보에 포함되는 인증 정보와 상기 응답 정보에 대응되는 상기 단말 정보와 매칭되어 미리 저장된 상기 인증정보를 비교하여 일치 여부에 따라 사용자를 인증하여 인증 결과 정보를 상기 제 1 서버로 전송하는 제 2 서버를 포함할 수 있다.A multi-channel authentication-based security service providing system with a user terminal including a first server and a second server for communicating with a user terminal according to an embodiment of the present invention through a communication network different from the user terminal comprises: And transmits authentication request information including terminal information on the predetermined user terminal corresponding to the user identification information to the second server, and transmits the authentication request information to the second server in response to the authentication request information And generates response request information for requesting the authentication information, and transmits the response request information to the user terminal so that the response request information is displayed on the user terminal. In response to the response request information, response information including the authentication information A first server for transmitting to the second server upon receipt, Matching the randomly selected special number with the terminal information, transmitting the special information on the special number to the first server, generating the authentication information corresponding to the authentication request information And transmitting a text message including the authentication information and having the special number as a calling number to the user terminal and transmitting authentication information included in the response information received from the first server and the terminal information corresponding to the response information And a second server for comparing the authentication information matched and stored in advance and authenticating the user according to whether the authentication information matches or not, and transmitting authentication result information to the first server.

본 발명은 특정 서비스를 제공하는 서버에서 사용자에 대한 복수의 서로 다른 채널을 이용한 인증과 더불어 사용자 인증을 처리하는 서버에 대한 사용자의 인증이 이루어지도록 지원하여 서비스 제공자와 서비스 이용자 상호 간 인증을 통해 사용자의 인증을 위한 일회성 인증 정보가 전송 과정에서 탈취되지 않도록 방지하고, 서버에서 MT 서비스 기반의 위변조가 어려운 특번을 이용한 인증 과정이 이루어지도록 지원하여 해커가 발신처를 조작하여 사용자를 유도할 수 없도록 방지하는 동시에 특번 사용 여부에 따라 인증되지 않은 서버에 대한 사용자의 접속을 사전에 방지함으로써, 보안성을 크게 향상시킬 수 있는 효과가 있다.In the present invention, a server providing a specific service not only supports authentication using a plurality of different channels for a user but also supports authentication of a user with respect to a server processing user authentication, And prevents the hacker from manipulating the source and guiding the user by supporting the authentication process using the special service which is difficult for the user to falsify based on the MT service in the server At the same time, according to whether or not a special use is made, the user is prevented from accessing the unauthorized server in advance, thereby greatly improving the security.

또한, 본 발명은 서버에서 복수의 서로 다른 특번이 포함된 특번 리스트를 보유하고, 사용자의 단말이 서버에 접속시마다 사용자의 단말로 제공되는 일회성 인증 정보가 포함된 문자 메시지의 발신처에 대한 발신번호로 설정되는 특번이 매번 특번 리스트에서 랜덤 선택되도록 지원하는 동시에 MT 서비스를 통해 일회성 인증 정보가 서버에서 사용자 단말로 전송되도록 함으로써, 해커가 일회성 인증정보가 전송되는 채널을 파악할 수 없도록 지원할 수 있으며 이를 통해 보안성을 크게 향상시키는 효과가 있다.In addition, the present invention provides a server having a special list including a plurality of different specials, and each time a terminal of a user connects to a server, the server transmits a one-time authentication information to the terminal, And the one-time authentication information is transmitted from the server to the user terminal through the MT service, so that the hacker can support the one who can not grasp the channel through which the one-time authentication information is transmitted, It has an effect of greatly improving the property.

더하여, 본 발명은 서버로부터 제 2 채널을 통해 사용자 단말에 수신되는 일회성 인증정보를 사용자 단말에 입력하여 제 1 채널을 통해 서버로 전송하는 2채널 인증 과정에서 위변조가 어려운 특번으로 일회성 인증 정보를 제공하는 발신처 및 일회성 인증 정보를 요청하는 서버에 대한 사용자 단말에서의 자동 검증 및 인증이 이루어지도록 지원하여, 사용자가 인증되지 않은 서버에 접속하는 것을 용이하게 방지하는 동시에 기존의 2채널 인증 과정과 대비하여 별도의 사용자의 조작에 대한 증가 없이도 보안성을 높이는 효과가 있다.In addition, the present invention provides a one-time authentication information that is difficult to be falsified in a two-channel authentication process of inputting one-time authentication information received from a server to a user terminal through a second channel and transmitting the one- And authentication of the server requesting the one-time authentication information to be performed at the user terminal, thereby preventing the user from easily accessing the unauthorized server, and in contrast to the existing two-channel authentication process It is effective to increase the security without increasing the operation of another user.

도 1은 본 발명의 실시예에 따른 사용자 단말과의 복수 채널 인증 기반 보안 서비스 제공 시스템의 구성도.
도 2는 본 발명의 실시예에 따른 사용자 단말과의 복수 채널 인증 기반 보안 서비스 제공 시스템에서 웹 서버의 사용자 인증 과정을 나타낸 예시도.
도 3은 본 발명의 실시예에 따른 사용자 단말과의 복수 채널 인증 기반 보안 서비스 제공 시스템에서 웹 서버와 인증 서버의 연동을 통한 사용자 인증 과정을 나타낸 예시도.
도 4는 본 발명의 실시예에 따른 사용자 단말에서의 발신처 및 서버에 대한 자동 검증 및 인증 과정을 나타낸 예시도.
도 5는 본 발명의 실시예에 따른 사용자 단말과의 복수 채널 인증 기반 보안 서비스 제공 방법에 대한 순서도.
1 is a configuration diagram of a multi-channel authentication-based security service providing system with a user terminal according to an embodiment of the present invention;
2 is a diagram illustrating a user authentication process of a web server in a multi-channel authentication-based security service providing system with a user terminal according to an embodiment of the present invention.
FIG. 3 is a diagram illustrating an example of a user authentication process by interworking a web server and an authentication server in a multi-channel authentication-based security service providing system with a user terminal according to an exemplary embodiment of the present invention;
4 is a view illustrating an automatic verification and authentication process for a source and a server in a user terminal according to an embodiment of the present invention;
5 is a flowchart illustrating a method for providing a security service based on a multi-channel authentication with a user terminal according to an embodiment of the present invention.

본 발명에서 사용되는 기술적 용어는 단지 특정한 실시예를 설명하기 위해 사용된 것으로, 본 발명을 한정하려는 의도가 아님을 유의해야 한다. 또한, 본 발명에서 사용되는 기술적 용어는 본 발명에서 특별히 다른 의미로 정의되지 않는 한, 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에 의해 일반적으로 이해되는 의미로 해석되어야 하며, 과도하게 포괄적인 의미로 해석되거나, 과도하게 축소된 의미로 해석되지 않아야 한다. 또한, 본 발명에서 사용되는 기술적인 용어가 본 발명의 사상을 정확하게 표현하지 못하는 잘못된 기술적 용어일 때에는 당업자가 올바르게 이해할 수 있는 기술적 용어로 대체되어 이해되어야 할 것이다. 또한, 본 발명에서 사용되는 일반적인 용어는 사전에 정의되어 있는 바에 따라, 또는 전후 문맥상에 따라 해석되어야 하며, 과도하게 축소된 의미로 해석되지 않아야 한다.It is noted that the technical terms used in the present invention are used only to describe specific embodiments and are not intended to limit the present invention. In addition, the technical terms used in the present invention should be construed in a sense generally understood by a person having ordinary skill in the art to which the present invention belongs, unless otherwise defined in the present invention, Should not be construed to mean, or be interpreted in an excessively reduced sense. In addition, when a technical term used in the present invention is an erroneous technical term that does not accurately express the concept of the present invention, it should be understood that technical terms that can be understood by a person skilled in the art can be properly understood. In addition, the general terms used in the present invention should be interpreted according to a predefined or prior context, and should not be construed as being excessively reduced.

또한, 본 발명에서 사용되는 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한 복수의 표현을 포함한다. 본 발명에서 "구성된다" 또는 "포함한다" 등의 용어는 발명에 기재된 여러 구성 요소들 또는 여러 단계를 반드시 모두 포함하는 것으로 해석되지 않아야 하며, 그 중 일부 구성 요소들 또는 일부 단계들은 포함되지 않을 수도 있고, 또는 추가적인 구성 요소 또는 단계들을 더 포함할 수 있는 것으로 해석되어야 한다.Furthermore, the singular expressions used in the present invention include plural expressions unless the context clearly dictates otherwise. The term "comprising" or "comprising" or the like in the present invention should not be construed as necessarily including the various elements or steps described in the invention, Or may further include additional components or steps.

또한, 본 발명에서 사용되는 제 1, 제 2 등과 같이 서수를 포함하는 용어는 구성 요소들을 설명하는데 사용될 수 있지만, 구성 요소들은 용어들에 의해 한정되어서는 안 된다. 용어들은 하나의 구성 요소를 다른 구성 요소로부터 구별하는 목적으로만 사용된다. 예를 들어, 본 발명의 권리 범위를 벗어나지 않으면서 제 1 구성 요소는 제 2 구성 요소로 명명될 수 있고, 유사하게 제 2 구성 요소도 제 1 구성 요소로 명명될 수 있다.Furthermore, terms including ordinals such as first, second, etc. used in the present invention can be used to describe elements, but the elements should not be limited by terms. Terms are used only for the purpose of distinguishing one component from another. For example, without departing from the scope of the present invention, the first component may be referred to as a second component, and similarly, the second component may also be referred to as a first component.

이하, 첨부된 도면을 참조하여 본 발명에 따른 바람직한 실시예를 상세히 설명하되, 도면 부호에 관계없이 동일하거나 유사한 구성 요소는 동일한 참조 번호를 부여하고 이에 대한 중복되는 설명은 생략하기로 한다.Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings, wherein like reference numerals refer to like or similar elements throughout the several views, and redundant description thereof will be omitted.

또한, 본 발명을 설명함에 있어서 관련된 공지 기술에 대한 구체적인 설명이 본 발명의 요지를 흐릴 수 있다고 판단되는 경우 그 상세한 설명을 생략한다. 또한, 첨부된 도면은 본 발명의 사상을 쉽게 이해할 수 있도록 하기 위한 것일 뿐, 첨부된 도면에 의해 본 발명의 사상이 제한되는 것으로 해석되어서는 아니 됨을 유의해야 한다.In the following description, well-known functions or constructions are not described in detail since they would obscure the invention in unnecessary detail. It is to be noted that the accompanying drawings are only for the purpose of facilitating understanding of the present invention, and should not be construed as limiting the scope of the present invention with reference to the accompanying drawings.

본 발명은 사용자가 제 1 단말을 이용하여 데이터망을 통해 제 1 서버(100)에 접속하여 로그인하면 서버 측에서 일회성 인증 정보를 생성한 후 사용자의 제 2 단말로 전송하여 곧바로 일회성 인증 정보가 제 2 단말의 화면에 표시되며 제 1 단말을 통해 제 2 단말의 화면에 표시된 일회성 인증 정보를 입력하여 서버측에 전송하면 서버 측에서 미리 생성된 일회성 인증 정보와 제 2 단말로부터 수신되는 일회성 인증 정보를 상호 비교하여 사용자를 인증하는 복수 채널 인증 구성을 가질 수 있다.When the user accesses the first server 100 through the data network using the first terminal and logs in, the server generates one-time authentication information and transmits the one-time authentication information to the second terminal of the user, 2 terminal and receives the one-time authentication information displayed on the screen of the second terminal through the first terminal and transmits the one-time authentication information previously generated on the server side and the one-time authentication information received from the second terminal And may have a multi-channel authentication configuration that authenticates the user by mutual comparison.

최근 데이터망과 이동 통신망을 모두 지원하는 스마트폰과 같은 사용자 단말(10)이 등장하고 있으며, 이에 따라 본 발명은 단일 사용자 단말(10)에서 서버와의 2채널 인증 구성을 지원하도록 구성될 수 있다.Recently, a user terminal 10 such as a smart phone supporting both a data network and a mobile communication network has appeared. Accordingly, the present invention can be configured to support a two-channel authentication configuration with a server in a single user terminal 10 .

따라서, 본 발명은 단일 사용자 단말(10)에서 일회성 인증 정보를 제 2 채널인 이동통신망을 통해 수신한 후 제 1 채널인 데이터망을 통해 일회성 인증 정보를 전송하는 상술한 복수 채널 인증 과정을 수행하되, 사용자가 해당 문자 메시지를 확인한 후 사용자 단말(10)을 통해 일회성 인증 정보의 전부 혹은 일부를 입력하여 데이터망을 통해 전송하면, 서버 측에서 사용자가 입력한 일회성 정보를 수신한 후 해당 일회성 정보의 전부 혹은 일부를 검증하여 사용자를 인증하고 인증된 사용자에 한해 사용자 단말(10)이 접속한 서버로의 접속을 허용하여 서버가 제공하는 각종 서비스를 이용할 수 있도록 구성될 수 있다.Accordingly, the present invention performs the above-described multi-channel authentication process of transmitting the one-time authentication information through the data network of the first channel after receiving the one-time authentication information from the single user terminal 10 through the mobile communication network of the second channel After the user confirms the text message and inputs all or a part of the one-time authentication information through the user terminal 10 and transmits the information through the data network, after receiving the one-time information input by the user on the server side, It is possible to authenticate the user by verifying all or a part of the authentication information, and to allow the authenticated user to access the server to which the user terminal 10 is connected, and to use various services provided by the server.

이때, 인증번호를 전달하는 발신처의 전화번호를 사용자가 잘 모르기 때문에 대부분의 경우 사용자는 인증된 발신처로부터 인증번호가 수신되었을 것이라고 믿게 된다. At this time, in most cases, the user believes that the authentication number has been received from the authenticated origin because the user does not know the telephone number of the originating originating the authentication number.

이에 따라, 이러한 복수 채널 인증 방식은 사용자에게 서비스를 제공하는 서비스 제공자가 해커인 경우 정당한 서비스 제공자의 사이트를 모방한 피싱 사이트를 개설하고 정당한 서비스 제공자가 아니지만 마치 정당한 서비스 제공자인 것처럼 임의의 발신 번호로 인증번호를 전달하고 이를 입력하도록 하여 정상적 인증 과정을 거친 것으로 사용자를 속인 후 사용자에게 보안 정보 입력을 요구하는 등의 위험성이 존재한다.Accordingly, in the multi-channel authentication method, when a service provider providing a service to a user is a hacker, a phishing site that imitates a site of a legitimate service provider is opened, and a phishing site, which is not a legitimate service provider, The user has to pass the authentication number and input the authentication number. Thus, there is a risk that the user is required to input security information after deceiving the user.

따라서, 본 발명은 이러한 위험성을 원천 차단하고 복수 채널 인증 방식의 문제를 개선하기 위해, 현재 확인할 방법이 없는 인증정보의 발신처(또는 발신자)에 대해서 사용자가 명확하게 확인할 수 있도록 특번을 이용한다.Therefore, the present invention utilizes a special number so that the user can clearly identify the originator (or originator) of the authentication information that does not have a current verification method, in order to prevent such a danger from the source and to solve the problem of the multiple channel authentication method.

이러한 특번(특별번호 또는 특수번호)은 MO 및 MT 서비스를 위해 이용되며, MO 및 MT 서비스 제공자가 인증된 서버에 대해서만 특별하게 부여하는 것으로서, 해커가 이러한 특번을 탈취한 경우라도 MO 및 MT 서비스 상에서 탈취한 특번을 이용할 수 없도록 원천 차단할 수 있을 뿐만 아니라 특번을 통해 서버의 인증 여부를 사용자가 용이하게 확인할 수 있다.These specials (special numbers or special numbers) are used for MO and MT services and are specifically granted only to authorized servers by MO and MT service providers, so that even if a hacker seizes these specials, The user can easily confirm whether the server is authenticated through the special number as well as the source can be blocked so that the seized special number can not be used.

이를 통해, 본 발명은 해당 특번을 인증 정보의 송수신 채널로 이용하는 동시에 서버의 인증 수단으로서 이용하여, 사용자가 특번의 확인을 통해 서버의 인증 여부를 확인할 수 있도록 제공하는 동시에 일회성 인증 정보가 전송되는 발신처의 발신번호(또는 전화번호)를 해당 특번으로 설정하여 해당 특번에 대응되는 서버에 접속 중인 사용자의 단말로 해당 특번에 대한 정보를 제공하여 일회성 인증 정보를 요구하는 서버로부터 제공되는 특번과 일회성 인증 정보가 전송된 발신처의 특번에 대한 상호 비교에 따른 검증을 통해 서버에 대한 사용자의 인증이 이루어지도록 지원하고, 서버에 대한 사용자의 인증 완료시 일회성 인증 정보를 전송하도록 유도함으로써, 피싱 사이트를 운영하는 인증되지 않은 서버로 사용자가 접속하여 보안 정보를 탈취당하는 것을 원천적으로 방지하도록 구성될 수 있다.Accordingly, the present invention utilizes the special number as a transmission / reception channel of the authentication information and at the same time as the authentication means of the server, so that the user can confirm whether or not the server is authenticated through special confirmation, (Or telephone number) of the special number is provided to the terminal of the user connected to the server corresponding to the special number, and the special number and the one-time authentication information provided from the server requesting the one- The user is authenticated to the server through verification based on mutual comparison of the transmitted origin, and by inducing the user to transmit the one-time authentication information upon completion of the authentication of the user to the server, authentication User is connected to a server that is not connected It may be configured to fundamentally prevent that.

또한, 본 발명은 사용자가 단말을 통해 정당한 서비스 제공자의 서버로 접속시마다 해당 서버가 요구하는 일회성 인증정보를 발송하는 발신처의 특번이 랜덤하게 변경되도록 지원하여 특번을 이용한 사용자의 서버 인증에 대한 사용자의 신뢰도를 높일 수 있다.In addition, the present invention provides a system and method for supporting a random change in a random number of a source that sends a one-time authentication information requested by a server every time a user accesses a server of a legitimate service provider through the terminal, The reliability can be increased.

이를 위해서, 본 발명은 서버 측에서 MO 및 MT 서비스를 이용하기 위한 특번(일례로, #1234)을 복수로 확보하거나 해당 서버에 할당된 하나 이상의 특번을 n자리 더 확장시켜(일례로, 2자리 확장의 경우 #123456), 사용할 수 있는 특번의 수를 증가시킨 후 사용자에 대한 매 인증 시마다 일회성 인증 정보를 전송하는 발신처의 특번이 서버 측에서 랜덤하게 선택되도록 지원할 수 있다.To this end, the present invention provides a plurality of specials (for example, # 1234) for using the MO and MT services on the server side or one or more specials allocated to the server by n more digits Extension # 123456), it is possible to increase the number of available specials, and to support a random selection of the server's side of the originating party transmitting the one-time authentication information every time the user is authenticated.

상술한 내용을 기반으로, 본 발명의 실시예를 도면을 참고하여 설명하면, 도 1은 본 발명의 실시예에 따른 사용자 단말(10)과의 복수 채널 인증 기반 보안 서비스 제공 시스템의 구성도로서, 도시된 바와 같이 사용자 단말(10)과 서로 상이한 통신망을 통해 통신하는 제 1 서버(100) 및 제 2 서버(200)를 포함할 수 있다.1 is a configuration diagram of a multi-channel authentication-based security service providing system with a user terminal 10 according to an embodiment of the present invention. Referring to FIG. 1, As shown in the figure, the first server 100 and the second server 200 may communicate with each other through a communication network different from the user terminal 10.

이때, 제 1 서버(100)와 제 2 서버(200)는 상호 통신망을 통해 통신할 수 있으며, 상호 유선 연결되어 통신할 수도 있다.At this time, the first server 100 and the second server 200 can communicate with each other through a communication network, and can communicate with each other through a wired connection.

또한, 제 1 서버(100) 및 제 2 서버(200) 중 어느 하나가 다른 하나에 포함되어 구성될 수도 있음은 물론이다.It goes without saying that any one of the first server 100 and the second server 200 may be included in the other.

또한, 도 1에 도시된 구성 요소보다 많은 구성 요소에 의해 사용자 단말(10)과의 복수 채널 인증 기반 보안 서비스 제공 시스템이 구현될 수도 있고, 그보다 적은 구성 요소에 의해서도 사용자 단말(10)과의 복수 채널 인증 기반 보안 서비스 제공 시스템이 구현될 수도 있다.In addition, a multi-channel authentication-based security service provision system with the user terminal 10 may be implemented by a larger number of components than the components shown in FIG. 1, and a plurality A channel authentication based security service providing system may be implemented.

또한, 본 발명에서 설명하는 사용자 단말(10)은 데이터망을 이용한 통신 및 이동통신망을 이용한 통신을 모두 지원하는 스마트 폰(Smart Phone), 휴대 단말기(Portable Terminal), 이동 단말기(Mobile Terminal), 개인 정보 단말기(Personal Digital Assistant: PDA), PMP(Portable Multimedia Player) 단말기, 텔레매틱스(Telematics) 단말기, 내비게이션(Navigation) 단말기, 슬레이트 PC(Slate PC), 태블릿 PC(Tablet PC), 웨어러블 디바이스(Wearable Device, 예를 들어, 워치형 단말기(Smartwatch), 글래스형 단말기(Smart Glass), HMD(Head Mounted Display) 등 포함), 플렉시블 단말기(Flexible Terminal) 등과 같은 다양한 단말기가 적용될 수 있다.The user terminal 10 described in the present invention may be a smart phone, a portable terminal, a mobile terminal, a personal digital assistant (PDA), or the like, which supports both communication using a data network and communication using a mobile communication network A personal digital assistant (PDA), a portable multimedia player (PMP) terminal, a telematics terminal, a navigation terminal, a slate PC, a tablet PC, a wearable device, For example, various terminals such as a smartwatch, a smart glass, and a head mounted display (HMD), a flexible terminal, and the like can be applied.

또한, 본 발명에서 설명하는 통신망은 유/무선 통신망을 포함할 수 있으며, 이러한 무선 통신망의 일례로 무선랜(Wireless LAN: WLAN), DLNA(Digital Living Network Alliance), 와이브로(Wireless Broadband: Wibro), 와이맥스(World Interoperability for Microwave Access: Wimax), GSM(Global System for Mobile communication), CDMA(Code Division Multi Access), CDMA2000(Code Division Multi Access 2000), EV-DO(Enhanced Voice-Data Optimized or Enhanced Voice-Data Only), WCDMA(Wideband CDMA), HSDPA(High Speed Downlink Packet Access), HSUPA(High Speed Uplink Packet Access), IEEE 802.16, 롱 텀 에볼루션(Long Term Evolution: LTE), LTE-A(Long Term Evolution-Advanced), 광대역 무선 이동 통신 서비스(Wireless Mobile Broadband Service: WMBS), 블루투스(Bluetooth), RFID(Radio Frequency Identification), 적외선 통신(Infrared Data Association: IrDA), UWB(Ultra Wideband), 지그비(ZigBee), 인접 자장 통신(Near Field Communication: NFC), 초음파 통신(Ultra Sound Communication: USC), 가시광 통신(Visible Light Communication: VLC), 와이 파이(Wi-Fi), 와이 파이 다이렉트(Wi-Fi Direct) 등이 포함될 수 있다. 또한, 유선 통신망으로는 유선 LAN(Local Area Network), 유선 WAN(Wide Area Network), 전력선 통신(Power Line Communication: PLC), USB 통신, 이더넷(Ethernet), 시리얼 통신(serial communication), 광/동축 케이블 등이 포함될 수 있다.The communication network described in the present invention may include a wired / wireless communication network. Examples of the wireless communication network include a wireless LAN (WLAN), a digital living network alliance (DLNA), a wireless broadband (Wibro) (WIMAX), Global System for Mobile communication (GSM), Code Division Multi Access (CDMA), Code Division Multi Access 2000 (CDMA2000), Enhanced Voice-Data Optimized or Enhanced Voice- Data Only), WCDMA (Wideband CDMA), HSDPA (High Speed Downlink Packet Access), HSUPA (High Speed Uplink Packet Access), IEEE 802.16, Long Term Evolution (LTE) Advanced, Wideband Wireless Mobile Broadband Service (WMBS), Bluetooth, Radio Frequency Identification (RFID), Infrared Data Association (IrDA), Ultra Wideband (UWB), ZigBee, Near Field Communication (NFC), second (UC), Visible Light Communication (VLC), Wi-Fi, and Wi-Fi Direct. The wired communication network may be a wired LAN, a wired WAN, a power line communication (PLC), a USB communication, an Ethernet, a serial communication, Cables and the like.

이때, 상술한 바와 같이 사용자 단말(10)은 데이터망 및 이동통신망을 통한 통신을 모두 지원하며, 유선 LAN(Local Area Network), 유선 WAN(Wide Area Network), 전력선 통신(Power Line Communication: PLC), USB 통신, 이더넷(Ethernet), 시리얼 통신(serial communication), 광/동축 케이블 통신, 무선랜(Wireless LAN: WLAN), DLNA(Digital Living Network Alliance), 와이브로(Wireless Broadband: Wibro), 와이맥스(World Interoperability for Microwave Access: Wimax), 와이 파이(Wi-Fi), 와이 파이 다이렉트(Wi-Fi Direct) 등과 같은 유무선 데이터망을 통해 제 1 서버(100)와 통신하도록 구성될 수 있다.As described above, the user terminal 10 supports both communication via the data network and the mobile communication network, and includes a wired LAN, a wired wide area network (WAN), a power line communication (PLC) , USB communication, Ethernet, serial communication, optical / coaxial cable communication, wireless LAN (WLAN), DLNA (Digital Living Network Alliance), Wireless Broadband (Wibro), WiMAX And may be configured to communicate with the first server 100 via wired and wireless data networks such as Interoperability for Microwave Access (WIMAX), Wi-Fi, Wi-Fi Direct, and the like.

또한, 사용자 단말(10)은 GSM(Global System for Mobile communication), CDMA(Code Division Multi Access), CDMA2000(Code Division Multi Access 2000), EV-DO(Enhanced Voice-Data Optimized or Enhanced Voice-Data Only), WCDMA(Wideband CDMA), HSDPA(High Speed Downlink Packet Access), HSUPA(High Speed Uplink Packet Access), IEEE 802.16, 롱 텀 에볼루션(Long Term Evolution: LTE), LTE-A(Long Term Evolution-Advanced), 광대역 무선 이동 통신 서비스(Wireless Mobile Broadband Service: WMBS) 등과 같은 이동통신망을 통해 제 2 서버(200)와 통신할 수 있다.In addition, the user terminal 10 may be a GSM (Global System for Mobile communication), a Code Division Multi Access (CDMA), a Code Division Multi Access 2000 (CDMA2000), an Enhanced Voice-Data Optimized or Enhanced Voice- WCDMA, HSDPA, HSUPA, IEEE 802.16, Long Term Evolution (LTE), Long Term Evolution-Advanced (LTE) And may communicate with the second server 200 through a mobile communication network such as a wireless mobile broadband service (WMBS).

상술한 구성을 통해, 본 발명은 제 1 및 제 2 서버(100, 200)가 상호간 사용자가 소지한 사용자 단말(10)과 서로 상이한 종류의 통신망을 통해 통신하도록 구성되어, 인증 과정에서의 망 분산(또는 채널 분산)을 통해 보안성을 높일 수 있다.According to the above-described configuration, the present invention is configured such that the first and second servers 100 and 200 communicate with each other through a communication network of a different type from the user terminal 10 held by the user, (Or channel dispersion).

또한, 제 1 서버(100)는 웹 서비스를 제공하는 웹 서버(100)(web server)로 구성될 수 있으며, 해당 웹 서버(100)가 제공하는 웹 사이트(web site)를 통해 등록되는 복수의 서로 다른 사용자별 회원정보가 저장된 회원 DB(101)를 포함할 수 있다.The first server 100 may be configured as a web server 100 for providing a web service and a plurality of web servers 100 registered through a web site provided by the web server 100 And member DB 101 in which different user-specific member information is stored.

또한, 해당 회원정보에는 사용자의 성명, 연락처, 주소, 사용자 단말(10)에 대한 단말 정보, 로그인 정보(일례로, 회원 ID 및 패스워드(암호)) 등을 포함할 수 있다. 이때, 단말 정보는 MDN(Mobile Directory Number), 모바일 IP, 모바일 MAC, Sim(subscriber identity module: 가입자 식별 모듈) 카드 고유정보, 시리얼번호 등을 포함할 수 있다.The member information may include the user's name, contact information, address, terminal information for the user terminal 10, and login information (e.g., member ID and password (password)). At this time, the terminal information may include an MDN (Mobile Directory Number), a mobile IP, a mobile MAC, a SIM (subscriber identity module) card unique information, a serial number, and the like.

또한, 회원정보에 저장된 정보 중 일부가 사용자 식별정보로 설정될 수 있으며, 해당 사용자 식별정보는 제 1 서버(100) 및 제 2 서버(200) 중 적어도 하나에서 사용자 인증을 위한 정보로 이용될 수 있다.In addition, some of the information stored in the member information may be set as user identification information, and the user identification information may be used as information for user authentication in at least one of the first server 100 and the second server 200 have.

더하여, 제 2 서버(200)는 제 1 서버(100)가 제공하는 웹 서비스를 이용하기 위해 제 1 서버(100)로 접속하여 사용자 식별정보를 전송하는 사용자가 해당 사용자 식별정보와 일치하는 정상 사용자인지 여부를 인증하기 위한 인증 서버(200)로 구성될 수 있다.In addition, the second server 200 accesses the first server 100 in order to use the web service provided by the first server 100 and transmits the user identification information to the normal server 100, And an authentication server 200 for authenticating whether or not the authentication is performed.

또한, 제 1 서버(100) 및 제 2 서버(200)는 웹 서버, 데이터베이스 서버, 프록시 서버 등의 형태로 구현될 수 있다. 또한, 제 1 서버(100) 및 제 2 서버(200)에는 네트워크 부하 분산 메커니즘, 내지 서버가 인터넷 또는 다른 네트워크 상에서 동작할 수 있도록 하는 다양한 소프트웨어 중 하나 이상이 설치될 수 있으며, 이를 통해 컴퓨터화된 시스템으로 구현될 수 있다. 또한, 네트워크는 http 네트워크일 수 있으며, 전용 회선(private line), 인트라넷 또는 임의의 다른 네트워크일 수 있다. 나아가, 제 1 서버(100) 및 제 2 서버(200)와 사용자 단말(10)의 연결은 데이터가 임의의 해커 또는 다른 제3자에 의한 공격을 받지 않도록 보안 네트워크로 연결될 수 있다. 또한, 제 1 서버(100) 및 제 2 서버(200)는 복수의 데이터베이스 서버를 포함할 수 있으며, 이러한 데이터베이스 서버가 분산 데이터베이스 서버 아키텍쳐를 비롯한 임의의 유형의 네트워크 연결을 통해 제 1 서버(100) 및 제 2 서버(200)와 별도로 연결되는 방식으로 구현될 수 있다.Also, the first server 100 and the second server 200 may be implemented in the form of a web server, a database server, a proxy server, or the like. In addition, the first server 100 and the second server 200 may be provided with at least one of a network load balancing mechanism, various software for allowing the server to operate on the Internet or another network, System. The network may also be an http network, a private line, an intranet or any other network. Furthermore, the connection between the first server 100 and the second server 200 and the user terminal 10 can be connected to the secure network so that the data is not attacked by any hacker or other third party. In addition, the first server 100 and the second server 200 may include a plurality of database servers, which may be connected to the first server 100 through any type of network connection, including a distributed database server architecture. And the second server 200 may be separately connected.

상술한 구성을 토대로, 제 1 서버(100)는 제 1 서버(100)에 데이터망을 통해 접속하는 사용자 단말(10)로부터 사용자 식별정보를 수신할 수 있다.Based on the above-described configuration, the first server 100 can receive the user identification information from the user terminal 10 connected to the first server 100 through the data network.

이때, 제 1 서버(100)에는 웹 서비스를 제공하기 위한 웹 사이트(web site) 관련 데이터가 저장될 수 있으며, 해당 웹 사이트는 복수의 웹 페이지(web page)로 구성될 수 있다.At this time, the first server 100 may store data related to a web site for providing a web service, and the web site may be composed of a plurality of web pages.

또한, 복수의 웹 페이지는 랜딩 페이지, 로그인 관련 웹 페이지, 상품별 상품 페이지, 결제 페이지, 사용자에 대응되는 구매 내역 관련 구매 관리 페이지, 각종 컨텐츠(contents)를 제공하는 컨텐츠 제공 페이지 등을 포함할 수 있다.The plurality of web pages may include a landing page, a login related web page, a product page by product, a payment page, a purchasing history related purchase management page corresponding to the user, a content providing page for providing various contents, and the like .

이에 따라, 사용자 단말(10)은 제 1 서버(100)가 제공하는 웹 사이트에 접속하여, 해당 웹 사이트에 포함된 웹 페이지를 수신할 수 있으며, 해당 수신된 웹 페이지를 통해 사용자 입력을 기초로 사용자 식별정보를 생성하여 데이터망을 통해 제 1 서버(100)로 전송할 수 있다.Accordingly, the user terminal 10 can access the web site provided by the first server 100, receive the web page included in the corresponding web site, and receive the web page based on the user input through the received web page User identification information may be generated and transmitted to the first server 100 through the data network.

이때, 사용자 단말(10)은 해당 사용자 식별정보를 로그인(log-in) 정보로서 전송할 수 있다.At this time, the user terminal 10 may transmit the corresponding user identification information as log-in information.

한편, 제 1 서버(100)는 사용자 식별정보 수신시 회원 DB(101)에 저장된 회원정보에 따른 사용자 식별정보와 사용자 단말(10)로부터 수신된 사용자 식별정보를 상호 비교하여 일치 여부에 따라 사용자를 인증할 수 있다.The first server 100 compares the user identification information according to the member information stored in the member DB 101 and the user identification information received from the user terminal 10 upon receiving the user identification information, You can authenticate.

이때, 제 1 서버(100)가 사용자 식별정보로만 사용자를 인증하는 경우 해킹을 통한 사용자 식별정보 탈취시 용이하게 사용자를 가장하여 웹 서비스를 이용하고, 이를 통해 사용자의 개인 정보가 유출되는 위험이 존재한다.At this time, when the first server 100 authenticates the user only with the user identification information, when the user identification information is hacked, the user is easily impersonated to use the web service, and there is a risk that the user's personal information is leaked do.

이에 따라, 제 1 서버(100)는 사용자 식별정보를 기초로 사용자 인증에 성공한 경우라도 현재 접속한 웹 페이지 이외의 웹 사이트에 구성되는 다른 웹 페이지로의 접속을 차단한 상태를 유지하거나 사용자에 대응되어 제 1 서버(100)에 미리 등록된 사용자 관련 계정으로 로그인 되지 않도록 차단한 상태를 유지한 대기 상태로 사용자 단말(10)의 접속 상태를 설정할 수 있다.Accordingly, even if the user authentication is successfully performed on the basis of the user identification information, the first server 100 maintains a state of blocking access to other web pages configured on web sites other than the currently accessed web page, The connection state of the user terminal 10 can be set to a standby state in which the user terminal 10 is kept in a blocked state so as not to log in to the user-related account registered in advance in the first server 100.

또한, 제 1 서버(100)는 사용자 단말(10)에 대한 사용자 인증 완료시 제 1 서버(100)로 접속하여 사용자 식별정보를 전송한 사용자가 해당 웹 사이트에 대한 접속 권한이 있거나 사용자의 개인 정보(또는 회원 정보)를 이용하여 로그인 권한이 있는 정상 사용자에게만 제 1 서버(100)에 대한 접속을 허용하고, 사용자의 사용자 식별정보를 탈취하여 사용자를 사칭한(가장한) 비정상 사용자의 접속을 차단하기 위해 제 2 서버(200)와 통신하여(연동하여) 사용자 단말(10)을 통해 접속 중인 사용자를 데이터망과 상이한 다른 채널을 통해 인증할 수 있다.In addition, when the user authentication of the user terminal 10 is completed, the first server 100 accesses the first server 100 and transmits the user identification information to the first server 100, (Or membership information) to allow access to the first server 100 only to the normal user having the login authority, and to block the connection of the abnormal user who masquerades as the user by seizing the user identification information of the user The user connected to the second server 200 through the user terminal 10 can be authenticated through another channel different from the data network.

이를 위해, 제 1 서버(100)는 사용자 식별정보를 기초로 사용자 인증 완료시 사용자 식별정보에 대응되는 회원 DB(101)의 사용자 관련 회원 정보에 미리 설정된 사용자 단말(10)에 대한 단말정보를 포함하는 인증 요청 정보를 생성하여 제 2 서버(200)로 전송할 수 있다.To this end, the first server 100 includes terminal information for the user terminal 10 set in advance in the user-related member information of the member DB 101 corresponding to the user identification information upon completion of user authentication based on the user identification information And transmits the generated authentication request information to the second server 200.

이때, 제 1 서버(100)는 사용자 식별정보를 미리 설정된 사용자의 회원 정보와 비교하여 사용자가 인증된 경우에만 인증 요청 정보를 생성할 수 있다.At this time, the first server 100 may generate authentication request information only when the user is authenticated by comparing the user identification information with the preset user's membership information.

한편, 제 2 서버(200)는 인증 요청 정보 수신시 해당 인증 요청 정보에 포함된 단말 정보를 추출하고, MT(Mobile Terminated) 서비스를 위해 미리 설정된 특번 리스트에 포함되는 복수의 서로 다른 특번 중에서 사용자의 인증에 사용하기 위한 특번을 랜덤 선택할 수 있다.On the other hand, the second server 200 extracts the terminal information included in the authentication request information upon receipt of the authentication request information, extracts the terminal information from the plurality of different specials included in the preset list for MT (Mobile Terminated) A random number can be selected for use in authentication.

이때, 본 발명에서 설명하는 MT(Mobile Terminated) 서비스는 제 2 서버(200)로부터 전송되는 문자 메시지가 사용자 단말(10)로 전송되도록 중계하는 서비스로서, 해당 MT 서비스의 이용을 위해서는 특번이 필수적으로 사용되며, 해당 특번으로 제 2 서버(200)에서 문자 메시지 전송시 사용자의 단말에서 제 2 서버(200)로부터 전송되는 문자 메시지를 수신할 수 있다.In this case, the MT (Mobile Terminated) service described in the present invention is a service for relaying a text message transmitted from the second server 200 to be transmitted to the user terminal 10, and in order to use the corresponding MT service, And can receive a text message transmitted from the second server 200 at the user terminal when the second server 200 transmits the text message.

즉, 문자 메시지 전송 모드에는 MO(Mobile Originated)와 MT(Mobile Terminated)가 있는데, MO는 사용자의 단말로부터 발생되는 문자 메시지를, MT는 서버에서 발생되는 문자 메시지를 의미한다.That is, there are MO (Mobile Originated) and MT (Mobile Terminated) in the text message transmission mode, MO denotes a text message generated from the user terminal, and MT denotes a text message generated in the server.

이와 함께 사용자의 이동통신 단말기와 서버 간의 메시지 송수신에 있어서, 이동통신 단말기에서 서버로 전송하는 서비스를 MO 서비스라고 하며, 반대로 서버에서 이동통신 단말기로 전송하는 서비스를 MT 서비스라 한다.In addition, a service transmitted from a mobile communication terminal to a server is referred to as an MO service in transmitting / receiving a message between a user's mobile communication terminal and a server, and conversely, a service transmitted from a server to a mobile communication terminal is referred to as an MT service.

이러한 MT 서비스의 경우, 특정 서버에서 이동통신 단말기로 메시지를 전송하기 위해서는 통상적으로 이동통신사에서 MT 서비스의 이용을 위한 고유의 특별번호(본 발명에서, "특번"이라 한다)를 예컨대 "#1234"과 같이 부여하고, 특정 서버에서 이동통신 단말기로 메시지를 전송할 때 발신자를 해당 특정 서버에 부여된 특번으로 하여 전송하면, 결과적으로 해당 특번에 대응되어 있는 서버에서 이동 통신 단말기로 메시지가 전송되도록 중계한다.In this MT service, in order to transmit a message from a specific server to a mobile communication terminal, a special number ("special" in the present invention) When a message is transmitted from a specific server to a mobile communication terminal, the caller is transmitted with a special message assigned to the specific server. As a result, the message relayed from the server corresponding to the special message is transmitted to the mobile communication terminal .

다시 말해, 본 발명의 제 2 서버(200)는 이러한 특번을 이용하여 MT 서비스 기반으로 사용자 인증과 관련된 메시지를 전송함으로써, 특번을 이용하여 메시지를 전송하는 제 2 서버(200)가 웹 서비스를 제공하는 제 1 서버(100)의 서비스 제공자 및 MT 서비스를 제공하는 MT 서비스 제공자(일례로, 이동통신사)에 의해 인증된 서버임을 사용자가 식별 및 판단할 수 있도록 지원할 수 있을 뿐만 아니라 서버의 전화번호로서 MT 서비스 제공자에 의해 부여되는 특번의 패턴(또는 형식)이 일반적인 전화번호의 패턴과 상이하므로 사용자가 용이하게 일반 전화번호와 특번을 구분하여 식별할 수 있도록 지원할 수 있다.In other words, the second server 200 of the present invention transmits a message related to user authentication based on the MT service using the special service, so that the second server 200, which transmits a message using the special service, Not only can the user be able to identify and determine that the server is authenticated by the service provider of the first server 100 that provides the MT service and the MT service provider (e.g., mobile communication company) that provides the MT service, Since the special pattern (or format) given by the MT service provider is different from the pattern of the normal telephone number, the user can easily distinguish the ordinary telephone number and the special number.

이에 따라, 본 발명은 사용자 인증 과정에서 이러한 MT 서비스에서 할당되는 특번을 이용하여 사용자 인증을 위한 정보가 제공되도록 하여, 이러한 MT 서비스 기반의 특번을 이용할 수 없어 일반 전화번호를 이용하여 사용자 인증 관련 정보를 제공하는 피싱 사이트와 같은 불법 웹 사이트를 제공하는 인증되지 않은 서버를 사용자가 메시지의 발신처에 대한 특번 이용 여부를 통해 용이하게 구분하여 해당 인증되지 않은 서버로 접속하는 것을 방지할 수 있다.Accordingly, in the present invention, information for user authentication is provided by using a special number assigned in the MT service during the user authentication process, so that the special service based on the MT service can not be used, An unauthorized server providing an illegal web site such as a phishing site that provides an unauthorized web site such as a phishing site providing a user can easily distinguish the unauthorized server through a special use of a message originator and prevent access to the unauthorized server.

또한, MO 및 MT 서비스는 이동통신사에 의해 제공되는 이동통신망을 기반으로 제공되나, 별도의 MO 및 MT 서비스를 위한 중계 서비스 서버가 이동통신망 내에 존재하여 해당 문자 메시지를 MO 및 MT 서비스 기반으로 중계할 수 있다.Also, although the MO and MT services are provided based on the mobile communication network provided by the mobile communication company, the relay service server for the separate MO and MT services exists in the mobile communication network and relays the corresponding SMS messages based on the MO and MT services .

이에 따라, 제 2 서버(200)는 MT 서비스를 통해 사용자 단말(10)로 문자 메시지를 전송하기 위해 복수의 서로 다른 특번이 포함된 특번 리스트가 미리 제 2 서버(200)에 설정될 수 있다.Accordingly, the second server 200 may set a special list including a plurality of different specials in advance in the second server 200 in order to transmit a text message to the user terminal 10 through the MT service.

이때, 이동통신사에서 제 2 서버(200)에 대응되어 복수의 서로 다른 특번을 설정하여 MO 및 MT 서비스를 제공할 수 있으며, 제 2 서버(200)가 MO 및 MT 서비스 제공자(또는 이동통신사)로부터 할당받은 미리 설정된 복수 자릿수의 특번을 미리 설정된 자릿수만큼 확장하여 복수의 서로 다른 특번을 포함하는 특번 리스트를 생성한 후 해당 MO 및 MT 서비스 제공자의 중계 서비스 서버나 이동통신사 서버에 설정함으로써, 특번 리스트에 포함된 서로 다른 복수의 특번을 MT 및 MO 서비스에 이용할 수 있다. 일례로, 제 2 서버(200)가 특번으로서 #1234을 할당받은 경우 해당 특번의 자릿수를 2자리만큼 확장하여 #123411, #123412 등과 같은 서로 다른 복수의 특번을 포함하는 특번 리스트를 생성한 후 해당 특번 리스트를 MO 및 MT 서비스 제공자의 서비스 서버에 등록하여 해당 특번 리스트의 특번을 MO 및 MT 서비스에 사용할 수 있다.At this time, the mobile communication company may provide MO and MT services by setting a plurality of different specials corresponding to the second server 200, and the second server 200 may provide MO and MT services from the MO and the MT service provider A special list including a plurality of different specials is generated by expanding the assigned special number of the predetermined multiple digits by a predetermined number of digits, and is set in the relay service server or the mobile communication company server of the corresponding MO and MT service provider, Multiple different specials included can be used for MT and MO services. For example, if the second server 200 is assigned # 1234 as a special number, the special number of special digits is extended by 2 digits to generate a special list including a plurality of different special numbers such as # 123411 and # 123412, A special list can be registered with the service server of the MO and MT service providers and the specials of the corresponding special list can be used for MO and MT services.

한편, 제 2 서버(200)는 인증 요청 정보 수신시 인증 요청 정보에 대응되어 사용자 인증을 위한 일회성 인증 정보를 생성할 수 있으며, 인증 요청 정보에 대응되어 선택된 특번에 대한 특번 정보를 제 1 서버(100)로부터 수신된 인증 요청 정보에 대응되어 제 1 서버(100)로 전송할 수 있다.Meanwhile, the second server 200 may generate the one-time authentication information for user authentication in response to the authentication request information when receiving the authentication request information, and may transmit special information on the selected special number corresponding to the authentication request information to the first server 100 to the first server 100 in response to the authentication request information.

또한, 제 1 서버(100)는 제 2 서버(200)로부터 인증 요청 정보에 대응되어 수신된 특번 정보를 포함하며 제 2 서버(200)에 의해 생성된 일회성 인증 정보의 입력을 유도하기 위한 사용자 인증 관련 응답 요청 정보를 생성하여 데이터망을 통해 사용자 단말(10)로 전송할 수 있다.In addition, the first server 100 may include a special authentication server (not shown) including the special information received corresponding to the authentication request information from the second server 200, Related response request information to the user terminal 10 through the data network.

이때, 제 1 서버(100)는 해당 응답 요청 정보로서 사용자 인증을 위한 웹 페이지인 인증 페이지를 생성하여 사용자 단말(10)로 데이터망을 통해 전송할 수 있다.At this time, the first server 100 may generate an authentication page, which is a web page for user authentication, as the response request information, and transmit the authentication page to the user terminal 10 through the data network.

이에 따라, 사용자 단말(10)은 데이터망을 통해 수신된 특번 정보가 포함된 응답 요청 정보인 인증 페이지를 표시할 수 있으며, 해당 인증 페이지를 통해 특번 정보를 표시하여 사용자가 일회성 인증 정보가 전송되는 특번(발신처의 발신번호)을 확인 가능하도록 표시할 수 있다.Accordingly, the user terminal 10 can display the authentication page, which is the response request information including the special information received via the data network, and displays the special information through the corresponding authentication page, so that when the user transmits the one- The special number (originating number of the calling party) can be displayed so that it can be confirmed.

한편, 제 2 서버(200)는 인증 요청 정보에 대응되어 선택된 특번에 대한 특번정보와 인증 요청 정보에 대응되어 생성된 일회성 인증정보를 인증 요청 정보에 포함된 단말정보와 매칭하여 저장할 수 있으며, 이때 제 2 서버(200)는 별도의 인증 DB(201)를 포함하여 해당 인증 DB(201)에 특번(또는 특번정보) 및 일회성 인증 정보와 단말정보를 상호 매칭하여 저장할 수 있다.Meanwhile, the second server 200 may store the generated one-time authentication information corresponding to the special request information corresponding to the selected special number and the authentication request information corresponding to the authentication request information with the terminal information included in the authentication request information, The second server 200 may include a separate authentication DB 201 and may match and store special (or special information), one-time authentication information, and terminal information in the corresponding authentication DB 201.

또한, 제 2 서버(200)는 인증 요청 정보에 대응되어 선택된 특번을 발신처로 하며 일회성 인증 정보가 포함된 문자 메시지를 생성한 후 인증 요청 정보에 대응되어 선택된 특번과 매칭되어 저장된 단말 정보에 따른 사용자 단말(10)로 해당 문자 메시지를 이동통신망을 통해 MT 서비스 기반으로(또는 MT 서비스를 이용하여) 전송할 수 있다.In addition, the second server 200 generates a text message including the one-time authentication information corresponding to the authentication request information, selects the special number corresponding to the authentication request information, generates a text message including the one- The terminal 10 can transmit the corresponding text message on the MT service basis (or using the MT service) through the mobile communication network.

이에 따라, 사용자 단말(10)은 문자 메시지 수신시 해당 문자 메시지를 통해 사용자가 제 1 서버(100)에서 요청하는 일회성 인증 정보를 확인 가능하도록 해당 문자 메시지를 표시할 수 있으며, 사용자 단말(10)의 사용자는 사용자 단말(10)에 수신된 문자 메시지의 발신처에 해당되는 특번과 사용자 단말(10)에 표시된 특번 정보에 따른 특번을 상호 비교하여 일치 여부에 따라 발신처를 인증할 수 있다.Accordingly, when receiving a text message, the user terminal 10 can display the corresponding text message so that the user can confirm the one-time authentication information requested by the first server 100 through the corresponding text message, The user of the user terminal 10 can compare the special number corresponding to the source of the received text message with the special number corresponding to the special number information displayed on the user terminal 10 and authenticate the source according to whether or not they match.

이를 통해, 사용자 단말(10)은 사용자의 발신처 확인 완료시 사용자 입력을 기초로 사용자 단말(10)에 수신된 문자 메시지에 포함되는 일회성 인증 정보의 전부 또는 일부를 포함하는 응답정보를 생성한 후 제 1 서버(100)로 데이터망을 통해 전송할 수 있으며, 제 1 서버(100)는 해당 응답정보를 제 2 서버(200)로 전송할 수 있다.The user terminal 10 generates response information including all or part of the one-time authentication information included in the text message received by the user terminal 10 based on the user's input, 1 server 100 through the data network and the first server 100 may transmit the response information to the second server 200. [

이때, 사용자 단말(10)은 제 1 서버(100)로부터 응답 요청 정보로서 수신한 인증 페이지를 통한 사용자 입력을 기초로 해당 인증 페이지에 입력된 일회성 인증 정보의 전부 또는 일부를 포함하는 응답 정보를 생성하여 제 1 서버(100)로 전송할 수 있다.At this time, the user terminal 10 generates response information including all or a part of the one-time authentication information input to the authentication page, based on user input through the authentication page received as response request information from the first server 100 To the first server (100).

또한, 제 1 서버(100)는 응답정보 수신시 응답정보에 대응되는 사용자 단말(10)에 대한 단말정보 또는 제 2 서버(200)로부터 수신한 특번 정보를 응답 정보에 포함시켜 제 2 서버(200)로 전송할 수 있다.Also, the first server 100 may include the terminal information of the user terminal 10 corresponding to the response information when receiving the response information or the special information received from the second server 200 in the response information, ).

이때, 사용자 단말(10)이 제 1 서버(100)로부터 수신한 응답 요청 정보에 포함된 특번 정보를 해당 응답 정보에 포함시켜 제 1 서버(100)로 전송할 수도 있다.At this time, the user terminal 10 may transmit the special information included in the response request information received from the first server 100 to the first server 100 in the corresponding response information.

이에 따라, 제 2 서버(200)는 제 1 서버(100)로부터 응답 정보 수신시 해당 응답 정보에 포함된 단말 정보 또는 특번 정보를 기초로 인증 DB(201)에서 해당 단말 정보에 대응되어 미리 저장된 일회성 인증 정보를 식별하고, 인증 DB(201)에서 식별된 일회성 인증 정보와 응답 정보에 포함된 일회성 인증 정보를 상호 비교하여 일치 여부를 확인한 후 일치 여부에 따라 인증 결과 정보를 생성할 수 있다.Accordingly, upon receiving the response information from the first server 100, the second server 200 searches the authentication DB 201 for the one-time (registered) information corresponding to the corresponding terminal information based on the terminal information or the special information included in the response information, It is possible to identify the authentication information, compare the one-time authentication information identified in the authentication DB 201 with the one-time authentication information included in the response information, and check whether the one-time authentication information matches or not.

일례로, 제 2 서버(200)는 상호 동일 특번 정보 또는 동일 단말정보에 대응되는 응답 정보에 포함된 일회성 인증정보와 인증 DB(201)에 미리 저장된 일회성 인증 정보가 상호 일치하는 경우 인증에 성공한 것으로 판단하고, 인증 성공에 대한 인증결과 정보를 생성하며, 응답 정보의 일회성 인증정보와 미리 저장된 일회성 인증정보가 상호 불일치하는 경우 인증 실패에 대한 인증 결과 정보를 생성할 수 있다.For example, when the one-time authentication information included in the response information corresponding to the same special information or the same terminal information and the one-time authentication information stored in advance in the authentication DB 201 coincide with each other, the second server 200 has succeeded in authentication And generates authentication result information on the authentication success. If the one-time authentication information of the response information and the previously stored one-time authentication information do not coincide with each other, the authentication result information on the authentication failure can be generated.

또한, 제 2 서버(200)는 인증 결과 정보를 제 1 서버(100)로 전송할 수 있으며, 제 1 서버(100)는 인증 결과 정보 수신시 해당 인증 결과 정보에 따라 인증에 성공한 경우 사용자 단말(10)에 대한 웹 사이트 접속을 허용하거나, 보안이 요구되는 컨텐츠 또는 웹 페이지나 사용자와 관련된 개인정보를 사용자 단말(10)에 제공할 수 있다.The second server 200 may transmit the authentication result information to the first server 100. When the first server 100 succeeds in authentication according to the authentication result information upon receiving the authentication result information, ), Or may provide the user terminal 10 with personal information related to the content or the web page or the user requiring security.

상술한 바와 같이, 본 발명은 제 1 서버(100)로 데이터망을 통해 접속하는 사용자 단말(10)의 사용자에 대하여 제 1 채널인 데이터망을 통해 전송되는 사용자 식별정보를 기초로 제 1 채널 기반 인증을 수행하고, 제 1 서버(100) 및 제 2 서버(200) 상호 간 통신에 따라 제 2 채널인 이동통신망을 통해 사용자 단말(10)로 일회성 인증 정보를 제공한 후 사용자 단말(10)로부터 데이터망을 통해 해당 일회성 인증 정보를 수신하여 제 1 및 제 2 채널 기반 인증을 수행함으로써, 채널 분리를 통한 다중 채널 인증을 수행하되, 제 1 및 제 2 채널 기반 인증 과정에서 사용자 단말(10)에 전송되는 특번 정보와 사용자 단말(10)에 일회성 인증 정보를 전송하는 발신처의 발신 번호를 상호 비교하여 일회성 인증 정보를 전송하는 발신처를 사용자가 확인할 수 있도록 제공함으로써 제 1 채널 및 제 2 채널을 함께 이용하여 사용자에 의한 발신처 인증(또는 검증)이 이루어지도록 지원할 수 있다.As described above, according to the present invention, based on the user identification information transmitted through the data network, which is the first channel, to the user of the user terminal 10 accessing the first server 100 through the data network, And provides the one-time authentication information to the user terminal 10 through the mobile communication network of the second channel in accordance with the communication between the first server 100 and the second server 200, The multi-channel authentication is performed through channel separation by performing the first and second channel-based authentication by receiving the one-time authentication information through the data network. In the first and second channel-based authentication processes, By comparing the transmitted special information with the calling number of the source transmitting the one-time authentication information to the user terminal 10 so as to allow the user to confirm the calling party transmitting the one-time authentication information 1, the source channel and the authentication by the user with using a two channel (or verification) can be made so as to support.

다시 말해, 제 1 서버(100)에서 일회성 인증 정보의 요청과 함께 추후 해당 일회성 인증 정보를 제공하는 발신처의 발신 번호로 사용되는 특번에 대한 특번정보를 사용자 단말(10)에 데이터망을 통해 제공하여 일회성 인증 정보를 제공하는 발신처에 대한 정보를 미리 사용자에게 고지하고, 제 2 서버(200)에서 사용자 단말(10)로 전송된 특번 정보의 특번을 발신번호로 하는 문자 메시지를 통해 일회성 인증 정보를 사용자 단말(10)로 전송하여 사용자가 미리 일회성 인증 정보의 발신처를 인식한 상태에서 해당 특번을 기초로 발신처를 검증 및 확인하여 일회성 인증 정보가 정당한 발신처에서 제공되는 것인지에 대한 사용자 인증이 이루어지도록 할 수 있다.In other words, the first server 100 provides the one-time authentication information to the user terminal 10 via the data network, together with the request for the one-time authentication information, Information about a source providing the one-time authentication information is informed to the user in advance and the one-time authentication information is transmitted to the user terminal 10 through a text message in which the special number of the special information transmitted from the second server 200 to the user terminal 10 is the originating number The user can be authenticated as to whether the one-time authentication information is provided at a legitimate originator by verifying and confirming the originator on the basis of the special number in the state that the user has previously recognized the source of the one-time authentication information by transmitting it to the terminal 10 .

즉, 본 발명은 특정 서비스를 제공하는 서버에서 사용자에 대한 복수의 서로 다른 채널을 이용한 인증과 더불어 사용자 인증을 처리하는 서버에 대한 사용자의 인증(또는 검증)이 이루어지도록 지원하여 서비스 제공자와 서비스 이용자 상호 간 인증을 통해 사용자의 인증을 위한 인증 정보가 전송 과정에서 탈취되지 않도록 방지하고, 서버에서 MT 서비스 기반의 위변조가 어려운 특번을 이용한 인증 과정이 이루어지도록 지원하여 해커가 발신처를 조작하여 사용자를 유도할 수 없도록 방지하는 동시에 특번 사용 여부에 따라 인증되지 않은 서버에 대한 사용자의 접속을 사전에 방지함으로써, 보안성을 크게 향상시킬 수 있다.That is, according to the present invention, a server providing a specific service supports authentication using a plurality of different channels for a user, authentication (or verification) of a user with respect to a server processing user authentication, It prevents authentication information for user authentication from being stolen from transmission process through inter-authentication, and supports authentication process using a special authentication method based on MT service based on MT server, so that hackers manipulate the source It is possible to prevent the user from accessing the unauthorized server in advance according to the use of the special use, thereby greatly improving the security.

또한, 본 발명은 서버에서 복수의 서로 다른 특번이 포함된 특번 리스트를 보유하고, 사용자의 단말이 서버에 접속시마다 해당 특번 리스트에서 사용자 인증을 위한 인증 정보의 발신처로 설정되는 특번이 매번 랜덤 선택되도록 지원하는 동시에 서버에서 인증 정보를 사용자의 단말에 전송시 MT 서비스를 통해 인증 정보가 전송되도록 함으로써, 해커가 인증정보가 전송되는 채널을 파악할 수 없도록 지원할 수 있으며 이를 통해 보안성을 크게 향상시킬 수 있다.In addition, the present invention provides a server having a special list including a plurality of different specials so that each time a user terminal accesses a server, a special number set as a source of authentication information for user authentication is randomly selected in the special list The authentication information is transmitted through the MT service when the authentication information is transmitted from the server to the user terminal, so that the hacker can support the authentication server so that the hacker can not grasp the channel through which the authentication information is transmitted. .

이하, 상술한 구성을 토대로, 본 발명의 실시예에 따른 사용자 단말(10)과의 복수 채널 인증 기반 보안 서비스 제공 시스템의 보안 서비스 제공 과정에 대한 상세 동작 실시예를 이하 도면을 참고하여 상세히 설명한다.Hereinafter, a detailed operation of the security service providing process of the multi-channel authentication-based security service providing system with the user terminal 10 according to the embodiment of the present invention will be described in detail with reference to the drawings .

이때, 상술한 제 1 서버(100)는 웹 서버(100)로, 제 2 서버(200)는 인증 서버(200)를 예를 들어 설명하나, 이에 한정되는 것은 아니며 제 1 서버(100) 및 제 2 서버(200)는 다양한 종류의 서버로 구성될 수 있음은 물론이다.Here, the first server 100 and the second server 200 are described as the web server 100 and the authentication server 200, respectively. However, the first server 100 and the second server 200 are not limited thereto. 2 server 200 may be composed of various kinds of servers.

우선, 도 2는 웹 서버(100)의 사용자 인증 과정에 대한 동작 예시도로서, 도시된 바와 같이 해당 웹 서버(100)로 접속하는 사용자 단말(10)과 제 1 채널인 데이터망을 통해 통신하는 웹 서버(100)는 접속된 사용자 단말(10)로 웹 서비스의 제공을 위한 웹 사이트를 구성하는 복수의 웹 페이지 중 미리 설정된 웹 페이지를 전송할 수 있다.2 illustrates an operation example of a user authentication process of the web server 100. As shown in the figure, the user terminal 10 communicates with the web server 100 through a data network, which is a first channel, The web server 100 may transmit a predetermined web page among a plurality of web pages constituting a web site for providing web services to the connected user terminal 10. [

이때, 웹 서버(100)는 사용자 단말(10)의 최초 접속시 로그인(log-in) 관련 웹 페이지를 전송할 수 있다.At this time, the web server 100 may transmit a log-in related web page when the user terminal 10 is initially connected.

또한, 사용자 단말(10)은 제어부를 포함할 수 있으며, 해당 사용자 단말(10)의 제어부는 사용자 단말(10)에 구성된 입력부를 통한 사용자 입력을 기초로 사용자 단말(10)에 구성된 표시부에 표시된 로그인 관련 웹 페이지를 통해 사용자 식별정보를 생성하고, 해당 사용자 식별정보를 사용자 단말(10)에 구성된 통신부를 통해 웹 서버(100)로 전송할 수 있다.The control unit of the user terminal 10 may be a user terminal 10 and a control unit of the user terminal 10. The control unit of the user terminal 10 may be a user terminal 10, And transmits the user identification information to the web server 100 through the communication unit configured in the user terminal 10. [

이때, 해당 사용자 식별정보는 사용자의 로그인 ID와 암호를 포함하는 로그인 정보로 구성될 수 있다.At this time, the user identification information may be composed of login information including a login ID and password of the user.

또한, 웹 서버(100)는 사용자 단말(10)로부터 사용자 식별정보 수신시 회원 DB(101)에 미리 저장된 복수의 서로 다른 사용자별 회원 정보 중 해당 사용자 식별정보에 대응되는 회원 정보를 추출하여 해당 사용자 식별정보와 상호 비교할 수 있으며, 비교 결과 일치하는 경우 사용자를 제 1 채널인 데이터망을 기반으로 1차 인증할 수 있다.The web server 100 extracts member information corresponding to the corresponding user identification information among a plurality of different user-specific member information stored in advance in the member DB 101 when the user identification information is received from the user terminal 10, If the comparison result is matched, the user can be first authenticated based on the data network of the first channel.

이때, 웹 서버(100)는 1차 인증에 따른 사용자 인증에 성공한 경우에도 사용자 식별정보에 해당되는 정상 사용자가 아닌 사용자 식별정보를 탈취하여 접속을 시도하는 해커와 같은 비정상 사용자의 접속을 차단하기 위해 2차 인증을 수행할 수 있다.At this time, even if the user authentication based on the first authentication is succeeded, the web server 100 blocks the connection of the abnormal user such as the hacker who seizes the user identification information, which is not the normal user corresponding to the user identification information, Secondary authentication can be performed.

또한, 웹 서버(100)는 사용자에 대한 2차 인증이 완료되기 전까지 로그인 관련 웹 페이지 이외의 웹 사이트를 구성하는 다른 웹 페이지에 대한 사용자 단말(10)의 접속을 차단할 수 있으며, 사용자 단말(10)은 로그인 관련 웹 페이지에 접속 중인 대기 상태를 유지할 수 있다.Also, the web server 100 may block the access of the user terminal 10 to other web pages constituting the web site other than the login related web page until the second authentication for the user is completed, and the user terminal 10 ) Can remain in a standby state while accessing a login related web page.

한편, 도 3을 통해 웹 서버(100)와 인증 서버(200)의 연동을 통한 사용자에 대한 인증 과정을 설명하면, 도시된 바와 같이 웹 서버(100)는 제 1 채널 기반 인증 성공시 사용자 식별정보에 대응되는 회원 정보에 미리 설정된 사용자 단말(10)에 대한 단말 정보를 회원 정보로부터 추출할 수 있다.Referring to FIG. 3, the authentication process of the user through the interworking of the web server 100 and the authentication server 200 will be described. As shown in FIG. 3, when the first channel- The terminal information for the user terminal 10 set in advance in the member information corresponding to the terminal information can be extracted from the member information.

또한, 웹 서버(100)는 해당 단말 정보를 포함하는 2차 인증을 위한 인증 요청 정보를 생성하여 해당 웹 서버(100)와 연동하는 인증 서버(200)로 전송할 수 있다.Also, the web server 100 may generate authentication request information for secondary authentication including the corresponding terminal information, and may transmit the generated authentication request information to the authentication server 200 interworking with the corresponding web server 100.

또한, 인증 서버(200)는 인증 요청 정보 수신시 해당 인증 요청 정보로부터 단말 정보를 추출하고, 미리 설정된 MT 서비스 관련 복수의 서로 다른 특번이 포함된 특번 리스트에서 사용자 단말(10)과의 인증에 사용하기 위한 특번을 해당 단말 정보에 대응되어 랜덤(random) 선택할 수 있다.The authentication server 200 extracts the terminal information from the corresponding authentication request information upon receipt of the authentication request information and uses the terminal information for authentication with the user terminal 10 in a special list including a plurality of different special- The user can randomly select a special number to correspond to the terminal information.

이때, 특번 리스트는 MT 서비스를 제공하는 서비스 사업자에 의해 해당 인증 서버(200)에 부여된 복수의 서로 다른 특번을 포함할 수 있다.At this time, the special list may include a plurality of different specials assigned to the authentication server 200 by the service provider providing the MT service.

또한, 해당 MT 서비스를 제공하는 서비스 사업자는 이동통신사일 수 있다.In addition, the service provider providing the corresponding MT service may be a mobile communication company.

한편, 인증 서버(200)는 인증 요청 정보 수신시 해당 인증 요청 정보에 대응되어 사용자의 인증을 위한 일회성 인증 정보를 생성할 수 있다.Meanwhile, the authentication server 200 may generate one-time authentication information for user authentication in response to the authentication request information upon receiving the authentication request information.

이때, 해당 일회성 인증 정보는 OTP(One Time Password) 정보로 구성될 수 있다.At this time, the one-time authentication information may be configured as OTP (One Time Password) information.

이에 따라, 인증 서버(200)는 인증 요청 정보에 대응되어 랜덤 선택된 특번에 대한 특번정보를 인증 요청 정보에 대응되어 생성하고, 해당 특번정보를 웹 서버(100)로 전송할 수 있다.Accordingly, the authentication server 200 generates special information corresponding to the randomly selected special number corresponding to the authentication request information, corresponding to the authentication request information, and transmits the special information to the web server 100.

이때, 인증 서버(200)는 특번 정보에 대응되는 인증 요청 정보를 웹 서버(100)에서 확인 가능하도록 단말정보를 해당 특번 정보에 포함시켜 웹 서버(100)로 전송할 수 있다.At this time, the authentication server 200 may include the terminal information in the corresponding special information so that the web server 100 can confirm the authentication request information corresponding to the special information to the web server 100.

또한, 인증 서버(200)는 인증 요청 정보에 포함된 단말 정보를 해당 인증 요청 정보에 대응되는 특번 정보 및 일회성 인증 정보와 상호 매칭하여 해당 인증 서버(200)에 포함된 인증 DB(201)에 저장할 수 있다.Also, the authentication server 200 matches the terminal information included in the authentication request information with the special information corresponding to the authentication request information and the one-time authentication information, and stores it in the authentication DB 201 included in the authentication server 200 .

한편, 웹 서버(100)는 인증 서버(200)로 전송한 인증 요청 정보에 대응되는 특번 정보를 해당 인증 요청 정보 및 특번 정보 각각에 포함된 단말 정보를 기초로 식별하고, 회원 정보를 기초로 해당 특번 정보에 포함된 단말정보에 대응되는 사용자 단말(10)을 식별하여 해당 특번 정보를 사용자 단말(10)로 전송할 수 있다.On the other hand, the web server 100 identifies the special information corresponding to the authentication request information transmitted to the authentication server 200 based on the terminal information included in each of the authentication request information and the special information, It is possible to identify the user terminal 10 corresponding to the terminal information included in the special information and transmit the corresponding special information to the user terminal 10.

이에 따라, 사용자 단말(10)에 구성된 제어부는 사용자 단말(10)에 구성된 통신부를 통해 웹 서버(100)로부터 특번 정보를 수신하고, 해당 특번 정보를 해당 사용자 단말(10)에 구성된 표시부를 통해 표시하여 사용자가 추후 일회성 인증 정보를 전송하는 발신처의 특번을 확인 가능하도록 표시할 수 있다.The control unit configured in the user terminal 10 receives the special information from the web server 100 through the communication unit configured in the user terminal 10 and displays the special information through the display unit configured in the corresponding user terminal 10 So that the user can display the special number of the originating party to which the one-time authentication information is to be transmitted later.

이때, 웹 서버(100)는 인증 서버(200)로부터 특번정보 수신시 해당 특번정보를 포함하며, 해당 특번정보에 따른 특번에 대응되는 발신처로부터 수신되는 일회성 인증 정보를 입력하도록 유도하기 위한(또는 일회성 인증 정보를 사용자 단말(10)에 요청하기 위한) 응답 요청 정보를 생성하여 사용자 단말(10)로 전송할 수 있다.At this time, the web server 100 includes the corresponding special information when receiving the special information from the authentication server 200, and for guiding the one-time authentication information received from the source corresponding to the special number according to the corresponding special information Response request information (for requesting the authentication information to the user terminal 10), and transmits the response request information to the user terminal 10.

또한, 웹 서버(100)는 해당 응답 요청 정보의 일례로서, 사용자 인증 관련 웹 페이지인 인증 페이지를 생성하여 사용자 단말(10)로 전송할 수 있으며, 인증 페이지를 팝업(pop-up) 형태의 웹 페이지로 생성하여 사용자 단말(10)로 전송할 수도 있다.As an example of the response request information, the web server 100 may generate an authentication page, which is a web page related to user authentication, and may transmit the authentication page to the user terminal 10, and may transmit the authentication page to a pop- And transmit the generated data to the user terminal 10.

또한, 해당 인증 페이지는 사용자가 일회성 인증 정보를 입력하여 전송하도록 하기 위한 입력 영역을 포함할 수 있으며, '문자 메시지의 전화번호와 특번을 확인하여 일치하면 문자 메시지에 표시된 일회성 인증 정보(일례로, OTP 번호)를 입력해 주세요'와 같은 안내 메시지를 포함할 수 있다.In addition, the authentication page may include an input area for allowing a user to input and transmit the one-time authentication information, and if the phone number and the special number of the text message match and match, the one-time authentication information (for example, OTP number) ".

이에 따라, 사용자 단말(10)의 제어부는 웹 서버(100)로부터 인증 페이지 수신시 해당 인증 페이지를 사용자 단말(10)의 표시부를 통해 표시하거나 해당 인증 페이지를 팝업(pop-up) 형태로 표시할 수 있으며, 인증 페이지를 통해 웹 서버(100)로부터 수신된 특번 정보를 표시할 수 있다.Accordingly, when the authentication page is received from the web server 100, the control unit of the user terminal 10 displays the corresponding authentication page through the display unit of the user terminal 10 or displays the authentication page in a pop-up form And can display the special information received from the web server 100 through the authentication page.

한편, 인증 서버(200)는 인증 요청 정보에 대응되어 선택된 특번을 발신처의 발신번호로 하며 인증 요청 정보에 대응되어 생성된 일회성 인증 정보를 포함하는 문자 메시지를 생성하여 인증 요청 정보에 포함된 단말 정보에 따른 사용자 단말(10)의 연락처로 이동통신망의 MT 서비스를 통해 전송할 수 있다.Meanwhile, the authentication server 200 generates a text message including the generated one-time authentication information corresponding to the authentication request information by making the selected special number corresponding to the authentication request information the originating number of the originator, Through the MT service of the mobile communication network.

이때, 인증 서버(200)는 미리 설정된 MO 및 MT 서비스를 제공하는 하나 이상의 중계 장치로 구성된 MO 및 MT 서비스 시스템으로 이동 통신망을 통해 해당 문자 메시지를 전송할 수 있으며, 인증 서버(200)로부터 문자 메시지를 수신하는 중계 장치는 MT 서비스를 기반으로 해당 문자 메시지가 사용자 단말(10)로 전송되도록 문자 메시지의 전송을 중계할 수 있다.At this time, the authentication server 200 can transmit a corresponding text message through the mobile communication network to the MO and MT service system composed of one or more relay devices providing the preset MO and MT services, and can transmit a text message from the authentication server 200 The receiving relay device can relay the transmission of the text message so that the corresponding text message is transmitted to the user terminal 10 based on the MT service.

또한, 해당 문자 메시지는 SMS(short Messaging Service) 메시지 또는 MMS(Multimedia Messaging Service) 메시지로 구성될 수 있다.Also, the text message may be composed of a short messaging service (SMS) message or a multimedia messaging service (MMS) message.

이에 따라, 사용자 단말(10)에 구성되는 제어부는 사용자 단말(10)에 구성된 통신부를 통해 인증 서버(200)로부터 이동통신망의 MT 서비스를 통해 전송되는 문자 메시지를 수신하고, 해당 문자 메시지를 사용자 단말(10)에 구성된 표시부를 통해 표시할 수 있다.The controller configured in the user terminal 10 receives the text message transmitted through the MT service of the mobile communication network from the authentication server 200 through the communication unit configured in the user terminal 10, Can be displayed through the display unit configured in the display unit (10).

이때, 제어부는 해당 문자 메시지의 발신처 번호인 특번을 식별하고, 해당 특번을 사용자 단말(10)의 표시부를 통해 문자 메시지와 매칭하여 표시할 수 있다.At this time, the control unit can identify the special number which is the source number of the corresponding text message, and display the corresponding special number by matching with the text message through the display unit of the user terminal 10.

이에 따라, 사용자 단말(10)에 수신된 문자 메시지의 발신처 번호(발신처의 전화번호)인 특번과 사용자 단말(10)에 수신되어 표시된 특번 정보를 상호 비교할 수 있으며, 이를 통해 일회성 인증 정보를 전송하는 발신처 및 일회성 인증 정보를 요청하는 웹 서버(100)가 사용자 단말(10)이 접속한 웹 서버(100)에 대응되는 특정 서비스 제공자(웹 서버(100)의 운영자)에 의해 인증된 발신처 및 웹 서버(100)인지 여부와 특번의 사용 여부에 따른 MT 서비스 제공자(일례로, 이동통신사)에 의해 인증된 정상적인 웹 서버(100)인지 여부를 확인할 수 있다.Accordingly, the user terminal 10 can compare the special number, which is the calling party number (the telephone number of the calling party) of the received text message, with the special information received and displayed in the user terminal 10, and transmits the one- The Web server 100 requesting the originator and the one-time authentication information is the originator authenticated by the specific service provider (the operator of the Web server 100) corresponding to the Web server 100 connected to the user terminal 10, It is possible to confirm whether the web server 100 is a normal web server 100 authenticated by an MT service provider (for example, a mobile communication company) according to whether or not the web server 100 is used.

한편, 사용자 단말(10)에 구성되는 제어부는 사용자 단말(10)에 구성된 입력부를 통한 사용자 입력을 기초로 일회성 인증 정보를 포함하는 응답 정보를 생성하여 사용자 단말(10)에 구성된 통신부를 통해 해당 응답 정보를 웹 서버(100)로 데이터망을 통해 전송할 수 있다.The controller configured in the user terminal 10 generates response information including the one-time authentication information based on the user input through the input unit configured in the user terminal 10 and transmits the response information through the communication unit configured in the user terminal 10 Information to the web server 100 through the data network.

이때, 제어부는 사용자 입력을 기초로 웹 서버(100)로부터 수신된 인증 페이지를 통해 일회성 인증 정보를 포함하는 응답정보를 생성한 후 해당 인증 페이지를 전송한 웹 서버(100)로 응답 정보를 전송할 수 있으며, 일례로 제어부는 사용자 입력에 따라 인증 페이지에 미리 설정된 입력 영역에 입력된 일회성 인증 정보를 웹 서버(100)로 전송할 수 있다.At this time, the controller generates response information including the one-time authentication information through the authentication page received from the web server 100 based on the user input, and transmits the response information to the web server 100 that has transmitted the authentication page For example, the control unit may transmit the one-time authentication information input in the input area preset in the authentication page to the web server 100 according to the user's input.

한편, 웹 서버(100)는 사용자 단말(10)로부터 응답 정보 수신시 해당 응답 정보를 인증 서버(200)로 전송할 수 있다.Meanwhile, the web server 100 may transmit the response information to the authentication server 200 when receiving the response information from the user terminal 10. [

이때, 웹 서버(100)는 응답 정보 수신시 해당 응답 정보에 대응되는 회원 DB(101)의 회원정보로부터 추출된 단말정보를 응답 정보에 포함시켜 인증 서버(200)로 전송할 수 있다.At this time, when the response information is received, the web server 100 may include the terminal information extracted from the member information of the member DB 101 corresponding to the corresponding response information in the response information and transmit the information to the authentication server 200. [

또는, 사용자 단말(10)의 제어부는 해당 응답 정보에 특번 정보를 포함시켜 전송하거나 웹 서버(100)가 응답 정보 수신시 해당 응답 정보에 대응되는 특번 정보를 응답 정보에 포함시켜 인증 서버(200)로 전송할 수도 있다.Alternatively, the control unit of the user terminal 10 may include special information in the corresponding response information, or may include special information corresponding to the response information when the web server 100 receives the response information, .

또한, 인증 서버(200)는 웹 서버(100)로부터 수신되는 응답 정보로부터 일회성 인증 정보를 추출하고, 응답 정보로부터 추출된 일회성 인증 정보를 인증 DB(201)에서 응답 정보에 대응되는 특번 정보 또는 단말 정보에 매칭되어 미리 저장된 일회성 인증 정보와 비교하여 일치 여부를 판단할 수 있다.Also, the authentication server 200 extracts the one-time authentication information from the response information received from the Web server 100, and transmits the one-time authentication information extracted from the response information to the authentication DB 201, The information can be compared with previously stored one-time authentication information to determine whether or not the information matches.

이때, 인증 서버(200)는 응답 정보에 포함된 단말 정보를 기초로 인증 DB(201)에서 응답 정보에 대응되는 단말 정보를 식별하고, 해당 단말 정보에 매칭되어 인증 DB(201)에 미리 저장된 일회성 인증 정보를 응답 정보의 일회성 인증 정보와 상호 비교할 수 있다.At this time, the authentication server 200 identifies the terminal information corresponding to the response information in the authentication DB 201 based on the terminal information included in the response information, and transmits the one-time The authentication information can be compared with the one-time authentication information of the response information.

또한, 인증 서버(200)는 비교 결과 일회성 인증 정보가 상호 일치하는 경우 인증에 성공한 것으로 판단하고 인증 성공에 대한 인증 결과 정보를 생성하여 웹 서버(100)로 전송할 수 있다.Also, the authentication server 200 may determine that the authentication is successful if the one-time authentication information is mutually matched as a result of the comparison, and may generate the authentication result information about the authentication success and transmit the authentication result information to the web server 100.

또한, 인증 서버(200)는 비교 결과 일회성 인증 정보가 상호 일치하지 않는 경우 인증에 실패한 것으로 판단하고, 인증 실패에 대한 인증 결과 정보를 생성하여 웹 서버(100)로 전송할 수 있다.If the one-time authentication information does not coincide with each other, the authentication server 200 determines that the authentication fails and generates authentication result information about the authentication failure and transmits the authentication result information to the web server 100.

이때, 인증 서버(200)는 인증 결과 정보에 사용자의 식별을 위한 단말 정보를 포함시켜 웹 서버(100)로 전송할 수 있다.At this time, the authentication server 200 may include the terminal information for identifying the user in the authentication result information and transmit it to the web server 100.

이에 따라, 웹 서버(100)는 인증 결과 정보 수신시 해당 인증 결과 정보의 인증 결과를 확인하고, 인증 성공시에만 웹 사이트에 대한 사용자 단말(10)의 접속을 허용하고 인증 실패시 웹 사이트에 대한 사용자 단말(10)의 접속을 차단할 수 있다.Accordingly, when receiving the authentication result information, the web server 100 confirms the authentication result of the authentication result information, permits the user terminal 10 to access the website only when authentication is successful, The connection of the user terminal 10 can be blocked.

이때, 웹 서버(100)는 인증 실패시 웹 사이트에 대한 사용자 단말(10)의 접속을 허용하되 해당 웹 사이트의 일부 웹 페이지 또는 사용자의 개인 정보에 대한 사용자 단말(10)의 접근을 차단할 수도 있다.At this time, the web server 100 may allow the access of the user terminal 10 to the web site in case of authentication failure, but may block the access of the user terminal 10 to the personal web page or the user's personal information of the web site .

또한, 웹 서버(100)는 인증 실패시 인증 결과 정보를 사용자 단말(10)로 전송하여 사용자 단말(10)의 표시부를 통해 표시되도록 할 수 있다.Also, the web server 100 may transmit the authentication result information to the user terminal 10 in the case of authentication failure, and display the authentication result information on the display unit of the user terminal 10. [

한편, 상술한 구성에서, 웹 서버(100)는 인증 서버(200)와 연동하여 복수의 자릿수로 구성된 일회성 인증 정보에서 하나 이상의 자리를 임의 선택하고, 임의 선택된 하나 이상의 자리별 코드를 사용자 단말(10)에 요청하기 위한 응답 요청 정보를 생성하여 사용자 단말(10)로 전송할 수도 있다.Meanwhile, in the above-described configuration, the web server 100 arbitrarily selects one or more digits from one-time authentication information composed of a plurality of digits in cooperation with the authentication server 200, and transmits arbitrarily selected one or more digit codes to the user terminal 10 And transmits the generated response request information to the user terminal 10.

이때, 응답 요청 정보는 특번 정보를 포함할 수 있으며, 응답 요청 정보는 특번 정보를 포함하는 웹 페이지인 상술한 인증 페이지로 구성될 수도 있다.At this time, the response request information may include special information, and the response request information may be composed of the above-described authentication page, which is a web page including special information.

이에 따라, 사용자 단말(10)의 제어부는 응답 요청 정보 수신시 해당 응답 요청 정보에 따라 웹 서버(100)에 의해 선택된 자리별로 일회성 인증 정보를 구성하는 코드를 입력하기 위한 입력 영역을 포함하는 응답 요청 정보 또는 인증 페이지를 표시할 수 있다.Accordingly, when receiving the response request information, the control unit of the user terminal 10 transmits a response request including an input area for inputting a code configuring the one-time authentication information for each place selected by the web server 100, Information or authentication page can be displayed.

또한, 제어부는 응답 요청 정보 또는 인증 페이지를 통한 사용자 입력을 기초로 일회성 인증 정보에 대응되어 웹 서버(100)에서 요청하는 임의 선택된 하나 이상의 자리별 코드를 포함하는 응답 정보를 생성하여 통신부를 통해 인증 서버(200)로 전송할 수 있다.Also, the control unit generates response information including at least one arbitrary selected digit code requested by the web server 100 in response to the one-time authentication information based on the response request information or the user's input through the authentication page, To the server (200).

즉, 웹 서버(100)는 인증 서버(200)와 연동하여 일회성 인증 정보를 구성하는 복수의 자리별 코드 중 전부 또는 일부를 사용자 단말(10)로 요청할 수 있으며, 웹 서버(100)의 요청에 대응되어 사용자 단말(10)은 일회성 인증 정보를 포함하는 문자 메시지 수신시 해당 일회성 인증 정보를 구성하는 복수의 자리별 코드 중 웹 서버(100)에 요청하는 전부 또는 일부를 사용자 입력에 따라 응답 정보에 포함시켜 웹 서버(100)로 전송할 수 있다.That is, the web server 100 can request all or a part of a plurality of codes for constituting the one-time authentication information to the user terminal 10 in cooperation with the authentication server 200, When receiving a text message including the one-time authentication information, the user terminal 10 responds to all or a part of the plurality of digit codes that constitute the one-time authentication information to the web server 100, To the web server 100.

또한, 인증 서버(200)는 웹 서버(100)로부터 응답 정보 수신시 응답 정보에 포함된 하나 이상의 자리별 코드를 사용자 단말(10)에 대응되어 미리 설정된 일회성 인증 정보를 구성하는 하나 이상의 코드와 동일 자리끼리 상호 비교하여 일치 여부를 판단할 수 있으며, 해당 일치 여부에 따라 인증 성공 여부를 판단한 후 판단 결과에 따른 인증 결과 정보를 생성하여 웹 서버(100)로 전송할 수 있다.Also, the authentication server 200 transmits one or more digit codes included in the response information when the response information is received from the Web server 100 to one or more codes constituting preset one-time authentication information corresponding to the user terminal 10 And the authentication result information according to the determination result may be generated and transmitted to the web server 100. The authentication result information may be transmitted to the web server 100 via the network.

상술한 바와 같이, 본 발명은 위변조가 어려운 특번을 통해서 인증 정보 요청 및 응답이 이루어지며 사용될 특번도 명확히 확인되므로 보안성을 높일 수 있다. 특히, 본 발명에서 이용되는 특번의 경우 임의의 사용자들이 원하는 대로 신청할 수 있는 번호가 아닌 심사를 통해서 통신 사업자가 신뢰할 수 있는 인증 업체에 할당해 주는 것일 뿐만 아니라 이러한 특번을 본 발명에 따른 서버 측에서 다수 보유하여 사용자의 접속 시도시마다 매번 서로 다른 특번이 랜덤 선택되어 인증 정보의 발신처로 이용되도록 지원함으로써 해커가 인증 정보가 송수신되는 채널(또는 채널의 연락처 또는 번호)을 파악할 수 없도록 원천 차단하여 보안성을 크게 높일 수 있다.As described above, according to the present invention, authentication information is requested and responded through a special password which is difficult for forgery and falsification, and can be specifically confirmed to be used, thereby enhancing security. Particularly, in the special case used in the present invention, not only the arbitrary users are allocated to the trusted authentication provider by the examination not the number that can be requested, but also the server side It is possible to prevent the hacker from knowing the channel (or the contact or the number of the channel) in which the authentication information is transmitted or received by supporting a plurality of specials randomly selected each time the user attempts to access the authentication information, Can be greatly increased.

또한, 본 발명은 사용자 단말(10)에 제 2 채널인 이동통신망을 통해 서버로부터 수신되는 일회성 인증정보를 사용자 단말(10)에 입력하여 제 1 채널인 데이터망을 통해 전송하는 2채널 인증 과정에서 위변조가 어려운 특번에 대한 사용자의 육안 식별을 통해 일회성 인증 정보를 제공하는 발신처 및 일회성 인증 정보를 요청하는 서버에 대한 사용자 인증을 거치는 과정을 추가함으로써, 사용자가 인증되지 않은 서버에 접속하는 것을 용이하게 방지하는 동시에 기존의 2채널 인증 과정과 대비하여 별도의 사용자의 조작에 대한 증가 없이도 보안성을 높일 수 있다.Also, in the present invention, the one-time authentication information received from the server through the mobile communication network, which is the second channel, to the user terminal 10 is input to the user terminal 10 and is transmitted through the data network, which is the first channel, By adding the process of authenticating the user to the server requesting the one-time authentication information and the source providing the one-time authentication information through the naked eye identification of the user who is difficult to forge or forgive, it is easy for the user to connect to the unauthorized server And the security can be improved without increasing the number of separate user's operations in comparison with the existing two-channel authentication process.

한편, 상술한 구성에서 사용자 단말(10)은 통신부, 저장부, 표시부, 음성 출력부 및 제어부를 포함하여 구성될 수 있다.Meanwhile, in the above-described configuration, the user terminal 10 may include a communication unit, a storage unit, a display unit, a sound output unit, and a control unit.

사용자 단말(10)의 구성 요소 모두가 필수 구성 요소인 것은 아니며, 사용자 단말(10)의 구성 요소보다 많은 구성 요소에 의해 사용자 단말(10)이 구현될 수도 있고, 그보다 적은 구성 요소에 의해서도 사용자 단말(10)이 구현될 수도 있다.Not all of the components of the user terminal 10 are essential components, and the user terminal 10 may be implemented by more components than the components of the user terminal 10, (10) may be implemented.

통신부는 유/무선 통신망을 통해 내부의 임의의 구성 요소 또는 외부의 임의의 적어도 하나의 단말기와 통신 연결한다. 이때, 외부의 임의의 단말기는 제 1 서버(100)(또는 웹 서버(100)) 및 제 2 서버(200)(또는 인증 서버(200))를 포함할 수 있다. The communication unit communicates with at least one external terminal or any internal component via a wired / wireless communication network. At this time, an arbitrary external terminal may include the first server 100 (or the web server 100) and the second server 200 (or the authentication server 200).

또한, 통신부는 무선 데이터망을 통해 통신하는 제 1 통신 모듈 및 이동 통신망을 통해 통신하는 제 2 통신모듈을 포함할 수 있다.The communication unit may include a first communication module that communicates through the wireless data network and a second communication module that communicates through the mobile communication network.

이때, 제 1 통신모듈은 무선랜(Wireless LAN: WLAN), DLNA(Digital Living Network Alliance), 와이브로(Wireless Broadband: Wibro), 와이맥스(World Interoperability for Microwave Access: Wimax), 와이 파이(Wi-Fi), 와이 파이 다이렉트(Wi-Fi Direct) 등과 같은 무선 데이터망을 통해 제 1 서버(100)와 통신하도록 구성될 수 있다. 여기서, 제 1 통신모듈은 유선 LAN(Local Area Network), 유선 WAN(Wide Area Network) 등과 같은 유선 데이터망을 통해 제 1 서버(100)와 통신할 수도 있다.The first communication module may be a wireless LAN (WLAN), a Digital Living Network Alliance (DLNA), a Wireless Broadband (Wibro), a World Interoperability for Microwave Access (WiMAX), a Wi- , Wi-Fi Direct, and the like. The first server 100 may be configured to communicate with the first server 100 via a wireless data network. Here, the first communication module may communicate with the first server 100 through a wired data network such as a wired LAN (Local Area Network), a wired WAN (Wide Area Network) or the like.

또한, 제 2 통신모듈은 GSM(Global System for Mobile communication), CDMA(Code Division Multi Access), CDMA2000(Code Division Multi Access 2000), EV-DO(Enhanced Voice-Data Optimized or Enhanced Voice-Data Only), WCDMA(Wideband CDMA), HSDPA(High Speed Downlink Packet Access), HSUPA(High Speed Uplink Packet Access), IEEE 802.16, 롱 텀 에볼루션(Long Term Evolution: LTE), LTE-A(Long Term Evolution-Advanced), 광대역 무선 이동 통신 서비스(Wireless Mobile Broadband Service: WMBS) 등과 이동통신망을 통해 기지국, 제 1 및 제 2 서버(100, 200)와 통신할 수 있다.Also, the second communication module may be a communication module such as Global System for Mobile communication (GSM), Code Division Multi Access (CDMA), Code Division Multi Access 2000 (CDMA2000), Enhanced Voice-Data Optimized or Enhanced Voice- WCDMA (Wideband CDMA), HSDPA (High Speed Downlink Packet Access), HSUPA (High Speed Uplink Packet Access), IEEE 802.16, Long Term Evolution (LTE), Long Term Evolution- And can communicate with the base station, the first and second servers 100 and 200 through a mobile communication network and a wireless mobile broadband service (WMBS).

이때, 제 2 통신모듈은 이동통신망을 통한 음성 통화나 SMS 또는 MMS와 같은 문자 메시지의 송수신 뿐만 아니라 해당 이동통신망을 통해 사용자 단말(10)의 제어부에 의해 생성된 데이터를 외부 서버로 전송하거나 외부 서버로부터 해당 이동 통신망을 통해 수신되는 데이터를 사용자 단말(10)의 제어부로 전달할 수 있음은 물론이다.At this time, the second communication module transmits data generated by the control unit of the user terminal 10 to the external server through the mobile communication network as well as voice communication, text message such as SMS or MMS through the mobile communication network, To the control unit of the user terminal 10, data received via the mobile communication network.

즉, 제 2 통신 모듈은 이동통신망 기반의 데이터 통신을 지원할 수 있다.That is, the second communication module can support data communication based on the mobile communication network.

한편, 통신부는 유니버설 시리얼 버스(Universal Serial Bus: USB)를 통해 임의의 단말과 정보를 상호 전송할 수 있다.On the other hand, the communication unit can transmit information to an arbitrary terminal through a universal serial bus (USB).

또한, 통신부는 제어부의 제어에 의해, 제 1 서버(100) 또는 제 2 서버(200)로부터 전송되는 각종 정보를 수신한다.The communication unit receives various kinds of information transmitted from the first server 100 or the second server 200 under the control of the control unit.

저장부는 다양한 사용자 인터페이스(User Interface: UI), 그래픽 사용자 인터페이스(Graphic User Interface: GUI) 등을 저장한다.The storage unit stores various user interfaces (UI), a graphical user interface (GUI), and the like.

또한, 저장부는 사용자 단말(10)이 동작하는데 필요한 데이터와 프로그램 등을 저장한다.In addition, the storage unit stores data and programs necessary for the user terminal 10 to operate.

즉, 저장부는 사용자 단말(10)에서 구동되는 다수의 응용 프로그램(application program 또는 애플리케이션), 사용자 단말(10)의 동작을 위한 데이터들, 명령어들을 저장할 수 있다. 이러한 응용 프로그램 중 적어도 일부는 무선 통신을 통해 외부 서비스 제공 장치로부터 다운로드 될 수 있다. 또한, 이러한 응용 프로그램 중 적어도 일부는 사용자 단말(10)의 기본적인 기능(예를 들어, 전화 착신, 발신 기능, 메시지 수신, 발신 기능)을 위하여 출고 당시부터 사용자 단말(10)상에 존재할 수 있다. 한편, 응용 프로그램은 저장부에 저장되고, 사용자 단말(10)에 설치되어, 제어부에 의하여 사용자 단말(10)의 동작(또는 기능)을 수행하도록 구동될 수 있다.That is, the storage unit may store a plurality of application programs (application programs or applications) running on the user terminal 10, data for operation of the user terminal 10, and commands. At least some of these application programs may be downloaded from the external service providing device via wireless communication. Also, at least some of these application programs may reside on the user terminal 10 from the time of shipment for the basic functions of the user terminal 10 (e.g., call incoming, outgoing, message receiving, originating functions). Meanwhile, the application program may be stored in the storage unit, installed in the user terminal 10, and may be driven to perform the operation (or function) of the user terminal 10 by the control unit.

또한, 저장부는 플래시 메모리 타입(Flash Memory Type), 하드 디스크 타입(Hard Disk Type), 멀티미디어 카드 마이크로 타입(Multimedia Card Micro Type), 카드 타입의 메모리(예를 들면, SD 또는 XD 메모리 등), 자기 메모리, 자기 디스크, 광디스크, 램(Random Access Memory: RAM), SRAM(Static Random Access Memory), 롬(Read-Only Memory: ROM), EEPROM(Electrically Erasable Programmable Read-Only Memory), PROM(Programmable Read-Only Memory) 중 적어도 하나의 저장매체를 포함할 수 있다. 또한, 사용자 단말(10)은 인터넷(internet)상에서 저장부의 저장 기능을 수행하는 웹 스토리지(web storage)를 운영하거나, 또는 웹 스토리지와 관련되어 동작할 수도 있다.The storage unit may be a flash memory type, a hard disk type, a multimedia card micro type, a card type memory (for example, SD or XD memory) A random access memory (SRAM), a read-only memory (ROM), an electrically erasable programmable read-only memory (EEPROM), a programmable read- Only Memory < / RTI > Also, the user terminal 10 may operate web storage or operate in connection with web storage, which performs the storage function of the storage unit on the internet.

또한, 저장부는 제어부의 제어에 의해 통신부를 통해 수신된 각종 정보를 저장할 수 있다.In addition, the storage unit may store various kinds of information received through the communication unit under the control of the control unit.

표시부는 제어부의 제어에 의해 저장부에 저장된 사용자 인터페이스 및/또는 그래픽 사용자 인터페이스를 이용하여 다양한 메뉴 화면 등과 같은 다양한 콘텐츠를 표시할 수 있다. 여기서, 표시부에 표시되는 콘텐츠는 다양한 텍스트 또는 이미지 데이터(각종 정보 데이터 포함)와 아이콘, 리스트 메뉴, 콤보 박스 등의 데이터를 포함하는 메뉴 화면 등을 포함한다. 또한, 표시부는 터치 스크린 일 수 있다.The display unit may display various contents such as various menu screens by using the user interface and / or graphical user interface stored in the storage unit under the control of the control unit. Here, the content displayed on the display unit includes various text or image data (including various information data) and a menu screen including data such as an icon, a list menu, and a combo box. Further, the display unit may be a touch screen.

또한, 표시부는 액정 디스플레이(Liquid Crystal Display: LCD), 박막 트랜지스터 액정 디스플레이(Thin Film Transistor-Liquid Crystal Display: TFT LCD), 유기 발광 다이오드(Organic Light-Emitting Diode: OLED), 플렉시블 디스플레이(Flexible Display), 3차원 디스플레이(3D Display), 전자잉크 디스플레이(e-ink display), LED(Light Emitting Diode) 중에서 적어도 하나를 포함할 수 있다.The display unit may be a liquid crystal display (LCD), a thin film transistor liquid crystal display (TFT LCD), an organic light-emitting diode (OLED), a flexible display, , A 3D display, an e-ink display, and a light emitting diode (LED).

또한, 표시부는 입체영상을 표시하는 입체 디스플레이부로서 구성될 수 있다.Further, the display unit may be configured as a stereoscopic display unit for displaying a stereoscopic image.

입체 디스플레이부에는 스테레오스코픽 방식(안경 방식), 오토 스테레오스코픽 방식(무안경 방식), 프로젝션 방식(홀로그래픽 방식) 등의 3차원 디스플레이 방식이 적용될 수 있다.In the stereoscopic display unit, a three-dimensional display system such as a stereoscopic system (glasses system), an autostereoscopic system (no-glasses system), a projection system (holographic system) can be applied.

또한, 표시부는 제어부의 제어에 의해 통신부를 통해 수신된 각종 정보를 표시한다.Further, the display unit displays various kinds of information received through the communication unit under the control of the control unit.

음성 출력부는 제어부에 의해 소정 신호 처리된 신호에 포함된 음성 정보를 출력한다. 여기서, 음성 출력부에는 리시버(receiver), 스피커(speaker), 버저(buzzer) 등이 포함될 수 있다.The voice output unit outputs voice information included in the signal subjected to the predetermined signal processing by the control unit. Here, the audio output unit may include a receiver, a speaker, a buzzer, and the like.

또한, 음성 출력부는 제어부에 의해 생성된 안내 음성을 출력한다.The voice output unit outputs the guidance voice generated by the control unit.

또한, 음성 출력부는 제어부의 제어에 의해 통신부를 통해 수신된 정보에 대응하는 음성 정보를 출력할 수 있다.In addition, the sound output unit can output the sound information corresponding to the information received through the communication unit under the control of the control unit.

제어부는 사용자 단말(10)의 전반적인 제어 기능을 실행한다.The control unit executes the overall control function of the user terminal 10.

또한, 제어부는 저장부에 저장된 프로그램 및 데이터를 이용하여 사용자 단말(10)의 전반적인 제어 기능을 실행한다. 제어부는 RAM, ROM, CPU, GPU, 버스를 포함할 수 있으며, RAM, ROM, CPU, GPU 등은 버스를 통해 서로 연결될 수 있다. CPU는 저장부에 액세스하여, 저장부에 저장된 O/S(Operating System)를 이용하여 부팅을 수행할 수 있으며, 저장부에 저장된 각종 프로그램, 콘텐츠, 데이터 등을 이용하여 다양한 동작을 수행할 수 있다.Also, the control unit executes the overall control function of the user terminal 10 using the program and data stored in the storage unit. The control unit may include a RAM, a ROM, a CPU, a GPU, and a bus, and the RAM, the ROM, the CPU, and the GPU may be connected to each other via a bus. The CPU accesses the storage unit, performs booting using an O / S (Operating System) stored in the storage unit, and can perform various operations using various programs, contents, and data stored in the storage unit .

또한, 제어부는 제 1 서버(100)와의 연동에 의해, 해당 사용자 단말(10)의 사용자에 대한 회원 가입 절차를 수행한다.In addition, the control unit performs the membership registration procedure for the user of the corresponding user terminal 10 by interlocking with the first server 100.

또한, 회원 가입 절차 수행 시, 제어부는 본인 인증 수단(예를 들어 이동 전화, 신용카드, 아이핀, 이메일 등 포함)을 통한 인증 기능을 완료해야 제 1 서버(100)에 대한 회원 가입 절차를 정상적으로 완료할 수 있다.In addition, at the time of performing the membership registration procedure, the control unit normally completes the membership registration procedure for the first server 100 in order to complete the authentication function through the authentication unit (for example, mobile phone, credit card, can do.

또한, 제어부의 사용자가 해당 제 1 서버(100)에 미리 등록된 회원이 아닌 경우, 제어부는 제 1 서버(100)로부터 제공되는 회원 가입과 관련한 안내 정보를 근거로 해당 사용자 단말(10)(또는 해당 사용자 단말(10)의 사용자)에 대한 회원 가입 절차를 수행한다.If the user of the control unit is not a member registered in advance in the first server 100, the control unit may control the user terminal 10 (or the user terminal 10) based on the guide information related to the membership subscription provided from the first server 100 The user of the corresponding user terminal 10).

또한, 제 1 서버(100)는 사용자 단말(10)의 회원 가입 절차 완료시 회원 정보를 생성하여 제 1 서버(100)에 포함되는 회원 DB(101)에 저장할 수 있다.The first server 100 may generate membership information upon completion of the membership procedure of the user terminal 10 and may store the membership information in the member DB 101 included in the first server 100. [

이때, 제 2 서버(200)는 해당 회원 DB(101)에 접속하여 제 1 서버(100)와 회원 DB(101)를 공유할 수도 있다.At this time, the second server 200 may access the corresponding member DB 101 and share the member DB 101 with the first server 100. [

또한, 사용자 단말(10)은 해당 사용자 단말(10)에 연결되는 모든 외부기기와의 인터페이스 역할을 수행하는 인터페이스부(미도시)를 더 포함할 수도 있다. 예를 들면, 인터페이스부는 유/무선 헤드셋 포트(Headset Port), 외부 충전기 포트, 유/무선 데이터 포트, 메모리 카드(Memory Card) 포트, 식별 모듈이 구비된 장치를 연결하는 포트, 오디오 I/O(Input/Output) 포트, 비디오 I/O(Input/Output) 포트, 이어폰 포트 등으로 구성될 수 있다. 여기서, 식별 모듈은 사용자 단말(10)의 사용 권한을 인증하기 위한 각종 정보를 저장한 칩으로서, 사용자 인증 모듈(User Identity Module: UIM), 가입자 인증 모듈(Subscriber Identity Module: SIM), 범용 사용자 인증 모듈(Universal Subscriber Identity Module: USIM) 등을 포함할 수 있다. 또한, 식별 모듈이 구비된 장치는 스마트 카드(Smart Card) 형식으로 제작될 수 있다. 따라서, 식별 모듈은 포트를 통하여 사용자 단말(10)과 연결될 수 있다. 이와 같은 인터페이스부는 외부 기기로부터 데이터를 수신하거나 전원을 수신하여 사용자 단말(10) 내부의 각 구성 요소에 전달하거나 사용자 단말(10) 내부의 데이터가 외부 기기로 전송되도록 한다.The user terminal 10 may further include an interface unit (not shown) that serves as an interface with all the external devices connected to the corresponding user terminal 10. For example, the interface unit may include a wired / wireless headset port, an external charger port, a wired / wireless data port, a memory card port, a port for connecting a device having an identification module, an audio I / Input / output (I / O) port, video I / O (input / output) port and earphone port. Here, the identification module is a chip for storing various information for authenticating the usage right of the user terminal 10, and includes a user identity module (UIM), a subscriber identity module (SIM) A Universal Subscriber Identity Module (USIM), and the like. In addition, a device provided with the identification module can be manufactured in a smart card format. Thus, the identification module can be connected to the user terminal 10 via the port. The interface unit receives data from an external device or receives power from the external device and transmits the received data to each component in the user terminal 10 or allows data in the user terminal 10 to be transmitted to an external device.

또한, 인터페이스부는 사용자 단말(10)이 외부 크래들(Cradle)과 연결될 때 크래들로부터의 전원이 해당 사용자 단말(10)에 공급되는 통로가 되거나, 사용자에 의해 크래들에서 입력되는 각종 명령 신호가 해당 사용자 단말(10)로 전달되는 통로가 될 수 있다. 크래들로부터 입력되는 각종 명령 신호 또는 해당 전원은 사용자 단말(10)이 크래들에 정확히 장착되었음을 인지하기 위한 신호로 동작될 수도 있다.In addition, when the user terminal 10 is connected to an external cradle, the interface unit may be a path through which power from the cradle is supplied to the corresponding user terminal 10, or various command signals input from the cradle by the user, (10). ≪ / RTI > The various command signals input from the cradle or the corresponding power source may be operated as a signal for recognizing that the user terminal 10 is correctly mounted on the cradle.

또한, 사용자 단말(10)은 사용자에 의한 버튼 조작 또는 임의의 기능 선택에 따른 신호를 수신하거나, 디스플레이되는 화면을 터치/스크롤하는 등의 조작에 의해 생성된 명령 또는 제어 신호를 수신하기 위한 입력부(미도시)를 더 포함할 수도 있다.The user terminal 10 also includes an input unit (not shown) for receiving a command or a control signal generated by an operation such as a button operation by the user or a function selection, or a touch / Not shown).

입력부는 사용자의 명령, 선택, 데이터, 정보 중에서 적어도 하나를 입력 받기 위한 수단으로서, 숫자 또는 문자 정보를 입력 받고 다양한 기능을 설정하기 위한 다수의 입력키 및 기능키를 포함할 수 있다.The input unit may include at least one of a command, a selection, data, and information of a user. The input unit may include a plurality of input keys and function keys for inputting numeric or character information and setting various functions.

또한, 입력부는 키 패드(Key Pad), 돔 스위치 (Dome Switch), 터치 패드(정압/정전), 터치 스크린(Touch Screen), 조그 휠, 조그 스위치, 조그 셔틀(Jog Shuttle), 마우스(mouse), 스타일러스 펜(Stylus Pen), 터치 펜(Touch Pen) 등의 다양한 장치가 사용될 수 있다. 특히, 표시부가 터치스크린 형태로 형성된 경우, 입력의 기능 중 일부 또는 전부는 표시부를 통해 수행될 수 있다.The input unit may include a key pad, a dome switch, a touch pad (static / static), a touch screen, a jog wheel, a jog switch, a jog shuttle, a mouse, , A stylus pen, a touch pen, and the like can be used. Particularly, when the display portion is formed in the form of a touch screen, some or all of the functions of the input can be performed through the display portion.

또한, 사용자 단말(10)의 각각의 구성부(또는 모듈)는 사용자 단말(10)의 메모리(또는 저장부) 상에 저장되는 소프트웨어일 수 있다. 메모리는 사용자 단말(10)의 내부 메모리 일 수 있으며, 외장형 메모리 또는 다른 형태의 저장 장치일 수 있다. 또한, 메모리는 비휘발성 메모리일 수 있다. 메모리 상에 저장되는 소프트웨어는 실행 시 사용자 단말(10)로 하여금 특정 동작을 수행하도록 하는 명령어 세트를 포함할 수 있다.In addition, each component (or module) of the user terminal 10 may be software stored on the memory (or storage) of the user terminal 10. The memory may be an internal memory of the user terminal 10, and may be an external memory or other type of storage device. Further, the memory may be a non-volatile memory. The software stored on the memory may include a set of instructions that, when executed, cause the user terminal 10 to perform certain operations.

한편, 웹 서버(100)는 해당 응답 요청 정보에 포함되어 사용자 단말(10)을 통해 표시되는 특번 정보와 사용자 단말(10)에 일회성 인증 정보를 포함하는 문자 메시지의 발신번호로 표시되는 특번의 일치 여부를 자동 확인 및 검증하고, 검증 결과 일치하는 경우에만 해당 일회성 인증 정보를 사용자가 입력할 수 있도록 제한하여 서로 다른 채널의 특번 상호 간 자동 비교에 따른 일치 여부를 확인한 후 일회성 인증 정보가 인증 서버(200)로 전송되도록 동작할 수 있는데, 이를 도 4를 참고하여 상세히 설명한다.On the other hand, the web server 100 transmits the special information displayed through the user terminal 10 and the unique match indicated by the calling number of the text message including the one-time authentication information included in the response request information, And the one-time authentication information can be inputted by the user only when the verification result is matched. Thus, after confirming whether or not the automatic matching of the different channels is automatic, the one-time authentication information is transmitted to the authentication server 200, which will be described in detail with reference to FIG.

도시된 바와 같이, 사용자 단말(10)에는 웹 서버(100)로 접속하도록 설정된 어플리케이션부(11)가 구성될 수 있으며, 해당 어플리케이션부(11)는 웹 서버(100)와 통신하도록 설정된 전용 어플리케이션(application)이 실행된 상태의 제어부를 의미하거나 사용자 단말(10)의 저장부에 저장된 전용 어플리케이션 관련 데이터로 구성되어 사용자 단말(10)에서 제어부에 의해 실행된 상태의 전용 어플리케이션을 의미할 수 있다.As shown in the figure, the user terminal 10 may include an application unit 11 configured to access the web server 100, and the application unit 11 may be a dedicated application configured to communicate with the web server 100 means a control unit in a state in which the application has been executed or may be a dedicated application in a state of being executed by the control unit in the user terminal 10 which is composed of dedicated application related data stored in the storage unit of the user terminal 10. [

또한, 해당 어플리케이션부(11)는 상술한 사용자 단말(10)의 각 구성부를 제어하는 제어부로서 구성되거나 제어부를 대신하여 해당 사용자 단말(10)의 각 구성부를 제어할 수 있다.The application unit 11 may be configured as a control unit that controls each component of the user terminal 10 or may control each component of the user terminal 10 on behalf of the control unit.

이를 통해, 사용자 단말(10)에서 해당 전용 어플리케이션 실행되는 경우 사용자 단말(10)에서 상술한 어플리케이션부(11)가 활성화될 수 있으며, 어플리케이션부(11)는 웹 서버(100)로 접속하여 사용자 단말(10)의 입력부를 통한 사용자 입력을 기초로 사용자 식별정보를 웹 서버(100)로 전송할 수 있다.The application unit 11 described above can be activated in the user terminal 10 when the corresponding dedicated application is executed in the user terminal 10 and the application unit 11 accesses the web server 100, And may transmit the user identification information to the web server 100 based on the user input through the input unit of the web server 10.

또한, 웹 서버(100)는 상술한 바와 같이 인증 서버(200)로 인증 요청 정보를 전송하고, 인증 서버(200)는 해당 인증 요청 정보에 대응되어 랜덤 선택된 특번에 대한 특번정보를 생성하여 웹 서버(100)로 전송할 수 있다.Also, the web server 100 transmits the authentication request information to the authentication server 200 as described above, and the authentication server 200 generates special information for the randomly selected special number corresponding to the authentication request information, (100).

또한, 웹 서버(100)는 해당 특번 정보를 포함하는 응답 요청 정보를 생성하여 사용자 단말(10)의 어플리케이션부(11)로 전송할 수 있으며, 어플리케이션부(11)는 해당 응답 요청 정보를 사용자 단말(10)의 통신부를 통해 웹 서버(100)로부터 수신하여 사용자 단말(10)의 표시부를 통해 해당 응답 요청 정보를 표시할 수 있다.The web server 100 may generate response request information including the corresponding special information and transmit the response request information to the application unit 11 of the user terminal 10. The application unit 11 transmits the response request information to the user terminal 10 to receive the response request information from the web server 100 through the display unit of the user terminal 10.

또한, 인증 서버(200)는 사용자 단말(10)로 상술한 일회성 인증 정보를 포함하며 웹 서버(100)로 전송된 특번 정보에 따른 특번을 발신번호로 하는 문자 메시지를 전송할 수 있다.In addition, the authentication server 200 may transmit a text message containing the one-time authentication information to the user terminal 10 and using a special number corresponding to the special information transmitted to the web server 100, as a calling number.

이때, 사용자 단말(10)의 어플리케이션부(11)는 사용자 단말(10)에 설치된 문자 메시지 관련 메신저(messenger) 어플리케이션과 연동할 수 있으며, 문자 메시지 수신시 해당 문자 메시지의 발신처의 발신번호를 해당 메신저 어플리케이션과의 연동을 통해 식별하고, 문자 메시지에 대응되어 식별된 발신번호와 사용자 단말(10)에 표시된 응답 요청 정보에 포함되는 특번 정보의 특번을 상호 비교하여 일치 여부를 직접 자동 판단할 수 있다.In this case, the application unit 11 of the user terminal 10 can work with a messenger application related to a text message installed in the user terminal 10, and upon receiving a text message, The user can directly judge whether or not there is a match by comparing the identification number corresponding to the text message with the special number of the special information included in the response request information displayed on the user terminal 10 by comparing them.

이에 따라, 어플리케이션부(11)는 문자 메시지에 대응되어 식별된 발신번호와 특번이 일치하는 경우 미리 설정된 알림 관련 알림정보를 사용자 단말(10)의 표시부를 통해 표시하여 특번을 발신번호로 하는 문자 메시지에 대한 정보를 제공할 수 있다.Accordingly, if the special number matches the calling number identified in correspondence with the text message, the application unit 11 displays the preset notification-related notification information through the display unit of the user terminal 10 and displays a text message with the special number as the calling number Can be provided.

또한, 어플리케이션부(11)는 문자 메시지에 대응되어 식별된 발신번호와 특번이 일치하는 경우 사용자 단말(10)의 저장부에 저장된 일회성 인증 정보의 입력을 위한 미리 설정된 인터페이스 관련 데이터를 응답 요청 정보에 대응되어 실행하고, 해당 인터페이스를 통한 사용자 입력에 따라 문자 메시지에 포함된 일회성 인증 정보와 동일한 일회성 인증 정보를 생성할 수 있다.The application unit 11 also transmits predetermined interface-related data for inputting the one-time authentication information stored in the storage unit of the user terminal 10 to the response request information And generates the one-time authentication information identical to the one-time authentication information included in the text message according to user input through the interface.

즉, 어플리케이션부(11)는 문자 메시지에 대응되어 식별된 발신번호와 응답 요청 정보에 포함된 특번 정보에 따른 특번이 상호 일치하는 경우에만 일회성 인증 정보를 입력할 수 있는 미리 설정된 인터페이스를 실행하여 사용자 단말(10)의 표시부를 통해 표시할 수 있다.That is, the application unit 11 executes a preset interface capable of inputting the one-time authentication information only when the origination number identified in correspondence with the text message and the special number corresponding to the special information included in the response request information are mutually matched, And can be displayed on the display unit of the terminal 10.

또한, 어플리케이션부(11)는 해당 인터페이스를 통해 생성된 일회성 인증 정보를 포함하는 응답 정보를 응답 요청 정보에 대응되어 생성할 수 있으며, 응답 요청 정보에 대응되어 생성된 응답 정보를 웹 서버(100)로 전송할 수 있다.The application unit 11 can generate response information including the one-time authentication information generated through the interface in response to the response request information. The response information generated in response to the response request information is transmitted to the web server 100, Lt; / RTI >

이때, 어플리케이션부(11)는 해당 응답 정보에 특번 정보 또는 단말 정보를 포함시켜 웹 서버(100)로 전송할 수 있다.At this time, the application unit 11 may include special information or terminal information in the response information, and transmit the response information to the web server 100.

상술한 구성을 통해, 웹 서버(100)는 상술한 바와 같이 일회성 인증 정보를 포함하는 응답 정보 수신시 인증 서버(200)와 연동하여 상술한 바와 같이 사용자에 대한 인증 과정을 수행할 수 있다.Through the above-described configuration, the web server 100 can perform the authentication process for the user in association with the authentication server 200 when receiving the response information including the one-time authentication information, as described above.

도 5는 본 발명의 실시예에 따른 사용자 단말(10)과 서로 상이한 통신망을 통해 통신하는 제 1 서버(100) 및 제 2 서버(200)를 포함하는 보안 서비스 제공 시스템의 보안 서비스 제공 방법에 대한 순서도이다.5 is a flowchart illustrating a method of providing a security service in a security service providing system including a first server 100 and a second server 200 communicating with a user terminal 10 according to an embodiment of the present invention through different communication networks It is a flowchart.

도시된 바와 같이, 제 1 서버(100)로 접속한 사용자 단말(10)로부터 사용자 식별정보를 수신한 제 1 서버(100)는 사용자 식별정보를 기초로 사용자 인증시 사용자 단말(10)에 대한 단말 정보를 포함하는 인증 요청 정보를 생성하여 제 2 서버(200)로 전송할 수 있다(S1, S2, S3).As shown in the figure, the first server 100, which has received the user identification information from the user terminal 10 connected to the first server 100, And transmits the generated authentication request information to the second server 200 (S1, S2, S3).

또한, 제 2 서버(200)는 제 1 서버(100)로 접속한 사용자 단말(10)에 대응되어 인증 요청정보 수신시 미리 설정된 특번 리스트에서 인증 요청 정보에 대응되어 특번을 랜덤 선택하고, 랜덤 선택된 특번에 대한 특번정보를 제 1 서버(100)로 전송할 수 있다(S4, S5).Also, the second server 200 corresponds to the user terminal 10 connected to the first server 100, randomly selects a special number corresponding to the authentication request information in a special list preset upon receiving the authentication request information, Specific information on the special number to the first server 100 (S4, S5).

또한, 제 2 서버(200)는 인증 요청정보에 대응되어 일회성 인증정보를 생성하고(S4), 해당 일회성 인증정보를 포함하며 인증 요청 정보에 대응되어 랜덤 선택된 특번을 발신번호로 하는 문자 메시지를 생성할 수 있다.Also, the second server 200 generates one-time authentication information corresponding to the authentication request information (S4), generates a text message including the one-time authentication information and a randomly selected special number corresponding to the authentication request information as a calling number can do.

또한, 제 2 서버(200)는 인증 요청 정보에 포함된 사용자 단말(10)의 단말정보에 따른 사용자 단말(10)로 해당 문자 메시지를 전송하며(S8), 일회성 인증정보를 특번정보와 함께 인증 요청정보에 포함된 단말 정보와 매칭하여 인증 DB(201)에 저장할 수 있다.Also, the second server 200 transmits the corresponding text message to the user terminal 10 according to the terminal information of the user terminal 10 included in the authentication request information (S8), and transmits the one-time authentication information together with the special information May be stored in the authentication DB 201 by matching with the terminal information included in the request information.

한편, 제 1 서버(100)는 제 2 서버(200)로부터 인증 요청 정보에 대응되어 특번 정보 수신시 해당 특번 정보를 포함하며 일회성 인증정보를 요청하기 위한 응답 요청 정보를 사용자 단말(10)로 전송하여 특번 정보에 따른 특번이 사용자 단말(10)을 통해 표시되도록 할 수 있다(S6, S7).Meanwhile, the first server 100 transmits the response request information for requesting the one-time authentication information to the user terminal 10 in response to the authentication request information from the second server 200, So that a special number corresponding to the special information can be displayed through the user terminal 10 (S6, S7).

또한, 제 1 서버(100)는 응답 요청 정보에 대응되어 사용자 단말(10)로부터 일회성 인증정보를 포함하는 응답정보 수신시(S9) 제 2 서버(200)와 연동하여 제 2 서버(200)가 전송한 문자 메시지에 포함된 일회성 인증 정보와 응답정보에 포함된 일회성 인증 정보의 상호 비교를 통한 일치 여부에 따라 사용자를 인증할 수 있다(S10, S11).In response to the response request information, the first server 100 receives the response information including the one-time authentication information from the user terminal 10 (S9), and the second server 200 interacts with the second server 200 The user can be authenticated according to whether the one-time authentication information included in the transmitted text message is identical to the one-time authentication information included in the response information (S10, S11).

이에 따라, 제 1 서버(100)는 제 2 서버(200)와의 연동을 통한 사용자 인증 성공시 사용자의 인증이 완료된 것으로 판단하고, 사용자의 인증이 필요한 다양한 서비스 관련 컨텐츠 및 데이터를 사용자 단말(10)로 전송하여 후속 단계를 진행할 수 있다(S12).Accordingly, the first server 100 determines that the user authentication is completed when the user authentication is successfully performed through the interoperation with the second server 200, and transmits various service-related contents and data required for user authentication to the user terminal 10 To proceed to the next step (S12).

이상에서 설명된 사용자 단말(10)과 제 1 및 제 2 서버(100, 200)는 각각 하드웨어 구성요소, 소프트웨어 구성요소, 및/또는 하드웨어 구성요소 및 소프트웨어 구성요소의 조합으로 구현될 수 있으며, 마이크로 프로세서, 엔진 등을 포함하여 구성될 수 있다.The user terminal 10 and the first and second servers 100 and 200 described above may be implemented as a combination of hardware components, software components, and / or hardware components and software components, respectively, A processor, an engine, and the like.

또한, 실시예들에서 설명된 구성요소는, 예를 들어, 프로세서, 콘트롤러, ALU(arithmetic logic unit), 디지털 신호 프로세서(digital signal processor), 마이크로컴퓨터, FPA(field programmable array), PLU(programmable logic unit), 마이크로프로세서, 또는 명령(instruction)을 실행하고 응답할 수 있는 다른 어떠한 장치와 같이, 하나 이상의 범용 컴퓨터 또는 특수 목적 컴퓨터를 이용하여 구현될 수 있다.In addition, the components described in the embodiments may be implemented in various forms such as, for example, a processor, a controller, an arithmetic logic unit (ALU), a digital signal processor, a microcomputer, a field programmable array (FPA) unit, a microprocessor, or any other device capable of executing and responding to instructions.

사용자 단말(10)과 제 1 및 제 2 서버(100, 200)는 운영 체제(OS: Operating System) 및 운영 체제 상에서 수행되는 하나 이상의 소프트웨어 애플리케이션을 실행할 수 있다.The user terminal 10 and the first and second servers 100 and 200 may execute one or more software applications that are executed on an operating system (OS) and an operating system.

또한, 사용자 단말(10)과 제 1 및 제 2 서버(100, 200)는 소프트웨어의 실행에 응답하여, 데이터를 접근, 저장, 조작, 처리 및 생성할 수도 있다.In addition, the user terminal 10 and the first and second servers 100 and 200 may access, store, manipulate, process, and generate data in response to execution of the software.

이해의 편의를 위하여, 구성요소는 각각 하나가 사용되는 것으로 설명된 경우도 있지만, 해당 기술분야에서 통상의 지식을 가진 자는, 처리 장치가 복수 개의 처리 요소(processing element) 및/또는 복수 유형의 처리 요소를 포함할 수 있음을 알 수 있다.For ease of understanding, each component may be described as being used individually, but one of ordinary skill in the art will recognize that the processing device may be configured to include a plurality of processing elements and / Element can be included.

예를 들어, 사용자 단말(10)과 제 1 및 제 2 서버(100, 200)는 복수 개의 프로세서 또는 하나의 프로세서 및 하나의 콘트롤러를 포함할 수 있다. 또한, 병렬 프로세서(parallel processor)와 같은, 다른 처리 구성(processing configuration)도 가능하다.For example, the user terminal 10 and the first and second servers 100 and 200 may comprise a plurality of processors or a processor and a controller. Other processing configurations are also possible, such as a parallel processor.

소프트웨어는 컴퓨터 프로그램(computer program), 코드(code), 명령(instruction), 또는 이들 중 하나 이상의 조합을 포함할 수 있으며, 사용자 단말(10)과 제 1 및 제 2 서버(100, 200)를 원하는 대로 동작하도록 하거나 독립적으로 또는 결합적으로 (collectively) 명령할 수 있다.The software may include a computer program, code, instructions, or a combination of one or more of the foregoing, and may include a user terminal 10 and first and second servers 100, Or to collectively command them independently.

소프트웨어 및/또는 데이터는, 사용자 단말(10)과 제 1 및 제 2 서버(100, 200)에 의하여 해석되거나 사용자 단말(10)과 제 1 및 제 2 서버(100, 200)에 명령 또는 데이터를 제공하기 위하여, 어떤 유형의 기계, 구성요소(component), 물리적 장치, 가상 장치(virtual equipment), 컴퓨터 저장 매체 또는 장치, 또는 전송되는 신호 파(signal wave)에 영구적으로, 또는 일시적으로 구체화(embody)될 수 있다.The software and / or data may be interpreted by the user terminal 10 and the first and second servers 100, 200 or may include instructions or data to the user terminal 10 and the first and second servers 100, (Embody) any type of machine, component, physical device, virtual equipment, computer storage media or device, or a signal wave to be transmitted, ).

소프트웨어는 네트워크로 연결된 컴퓨터 시스템 상에 분산되어서, 분산된 방법으로 저장되거나 실행될 수도 있다. 소프트웨어 및 데이터는 하나 이상의 컴퓨터 판독 가능 기록 매체에 저장될 수 있다.The software may be distributed over a networked computer system and stored or executed in a distributed manner. The software and data may be stored on one or more computer readable recording media.

상술한 실시예에서 설명한 본 발명의 실시예에 따른 사용자 단말(10)과의 복수 채널 인증 기반 보안 서비스 제공 방법은 컴퓨터 프로그램으로 작성 가능하며, 컴퓨터 프로그램을 구성하는 코드들 및 코드 세그먼트들은 당해 분야의 컴퓨터 프로그래머에 의하여 용이하게 추론될 수 있다. 또한, 해당 컴퓨터 프로그램은 컴퓨터가 읽을 수 있는 정보저장매체(computer readable media)에 저장되고, 컴퓨터나 본 발명의 실시예에 따른 사용자 단말(10)과 제 1 및 제 2 서버(100, 200) 등에 의하여 읽혀지고 실행됨으로써 사용자 단말(10)과의 복수 채널 인증 기반 보안 서비스 제공 방법을 구현할 수 있다.The method of providing a multi-channel authentication-based security service with the user terminal 10 according to the embodiment of the present invention described in the above-described embodiment can be written as a computer program, and the codes and code segments constituting the computer program Can be easily deduced by a computer programmer. The computer program may also be stored in a computer readable medium and stored in a computer readable medium such as a computer or the user terminal 10 according to an embodiment of the present invention and the first and second servers 100 and 200 So that a method of providing a security service based on a multiple channel authentication with the user terminal 10 can be implemented.

정보저장매체는 자기 기록매체, 광 기록매체 및 캐리어 웨이브 매체를 포함한다. 본 발명의 실시예에 따른 사용자 단말(10)과의 복수 채널 인증 기반 보안 서비스 제공 방법을 구현하는 컴퓨터 프로그램은 사용자 단말(10)과 제 1 및 제 2 서버(100, 200)의 내장 메모리에 저장 및 설치될 수 있다. 또는, 본 발명의 실시예에 따른 사용자 단말(10)과의 복수 채널 인증 기반 보안 서비스 제공 방법을 구현하는 컴퓨터 프로그램을 저장 및 설치한 스마트 카드 등의 외장 메모리가 인터페이스를 통해 사용자 단말(10)과 제 1 및 제 2 서버(100, 200)에 장착될 수도 있다.The information storage medium includes a magnetic recording medium, an optical recording medium, and a carrier wave medium. A computer program for implementing a method for providing a security service based on multiple channels with a user terminal 10 according to an embodiment of the present invention is stored in a built-in memory of the user terminal 10 and the first and second servers 100 and 200 And can be installed. Alternatively, an external memory such as a smart card, which stores and installs a computer program implementing the multi-channel authentication-based security service providing method with the user terminal 10 according to the embodiment of the present invention, And may be mounted to the first and second servers 100 and 200.

본 명세서에 기술된 다양한 장치 및 구성부는 하드웨어 회로(예를 들어, CMOS 기반 로직 회로), 펌웨어, 소프트웨어 또는 이들의 조합에 의해 구현될 수 있다. 예를 들어, 다양한 전기적 구조의 형태로 트랜지스터, 로직게이트 및 전자회로를 활용하여 구현될 수 있다.The various devices and components described herein may be implemented by hardware circuitry (e.g., CMOS-based logic circuitry), firmware, software, or a combination thereof. For example, it can be implemented utilizing transistors, logic gates, and electronic circuits in the form of various electrical structures.

전술된 내용은 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자라면 본 발명의 본질적인 특성에서 벗어나지 않는 범위에서 수정 및 변형이 가능할 것이다. 따라서, 본 발명에 개시된 실시예들은 본 발명의 기술 사상을 한정하기 위한 것이 아니라 설명하기 위한 것이고, 이러한 실시예에 의하여 본 발명의 기술 사상의 범위가 한정되는 것은 아니다. 본 발명의 보호 범위는 아래의 청구범위에 의하여 해석되어야 하며, 그와 동등한 범위 내에 있는 모든 기술 사상은 본 발명의 권리범위에 포함되는 것으로 해석되어야 할 것이다.It will be apparent to those skilled in the art that various modifications and variations can be made in the present invention without departing from the spirit or essential characteristics thereof. Therefore, the embodiments disclosed in the present invention are intended to illustrate rather than limit the scope of the present invention, and the scope of the technical idea of the present invention is not limited by these embodiments. The scope of protection of the present invention should be construed according to the following claims, and all technical ideas within the scope of equivalents should be construed as falling within the scope of the present invention.

본 발명은 특정 서비스를 제공하는 서버에서 사용자에 대한 복수의 서로 다른 채널을 이용한 인증과 더불어 사용자 인증을 처리하는 서버에 대한 사용자의 인증이 이루어지도록 지원하여 서비스 제공자와 서비스 이용자 상호 간 인증을 통해 사용자의 인증을 위한 일회성 인증 정보가 전송 과정에서 탈취되지 않도록 방지하고, 서버에서 MT 서비스 기반의 위변조가 어려운 특번을 이용한 인증 과정이 이루어지도록 지원하여 해커가 발신처를 조작하여 사용자를 유도할 수 없도록 방지하는 동시에 특번 사용 여부에 따라 인증되지 않은 서버에 대한 사용자의 접속을 사전에 방지함으로써, 보안성을 크게 향상시킬 수 있는 것으로서, 결제 서비스 분야, 보안 서비스 분야 등에서 광범위하게 이용될 수 있다.In the present invention, a server providing a specific service not only supports authentication using a plurality of different channels for a user but also supports authentication of a user with respect to a server processing user authentication, And prevents the hacker from manipulating the source and guiding the user by supporting the authentication process using the special service which is difficult for the user to falsify based on the MT service in the server At the same time, according to whether or not to use the special use, the user is prevented from accessing the unauthorized server in advance, thereby greatly improving the security, and can be widely used in the fields of payment service and security service.

10: 사용자 단말 11: 어플리케이션부
100: 제 1 서버, 웹 서버 200: 제 2 서버, 인증 서버
10: user terminal 11: application unit
100: first server, web server 200: second server, authentication server

Claims (11)

사용자 단말과 서로 상이한 통신망을 통해 통신하는, 웹서버인 제 1 서버 및 인증 서버인 제 2 서버를 포함하는 보안 서비스 제공 시스템의 보안 서비스 제공 방법에 있어서,
상기 제 1 서버가 데이터망으로 접속한 상기 사용자 단말로부터 사용자 식별정보를 수신하고, 상기 사용자 식별정보에 대응되어 미리 설정된 상기 사용자 단말에 대한 단말정보를 포함하는 인증 요청정보를 상기 제 2 서버로 전송하는 인증 요청 단계;
상기 제 2 서버가 상기 인증 요청 정보에 대응되어 미리 설정된, MT 서비스를 위해 '#'으로 시작하는 특번 리스트에서 랜덤 선택된 특번에 대한 특번정보를 상기 제 1 서버로 전송하고, 상기 인증 요청 정보에 대응되어 인증 정보를 생성한 후 상기 사용자 단말로 상기 인증 정보를 포함하며 상기 특번을 발신번호로 하는 문자 메시지를 이동통신망을 통해 전송하여 사용자가 인증정보와 발신번호를 확인할 수 있도록 하고, 상기 인증 정보를 상기 특번정보와 함께 상기 단말 정보와 매칭하여 저장하는 저장 단계;
상기 제 1 서버가 상기 특번 정보를 포함하며 상기 인증정보를 요청하기 위한 응답 요청 정보를 상기 사용자 단말에 웹페이지 형태로 전송하여 사용자가 화면에서 상기 특번 정보를 확인하고 인증정보를 입력할 수 있도록 하고, 상기 응답 요청 정보에 대응되어 상기 사용자 단말로부터 수신된 상기 인증정보를 포함하는 응답정보를 상기 제 2 서버로 전송하는 전송 단계; 및
상기 제 2 서버가 상기 응답 정보에 포함된 인증 정보와 상기 응답 정보에 대응되어 미리 생성된 상기 인증정보를 비교하여 일치 여부에 따라 사용자를 인증하여 인증 결과 정보를 상기 제 1 서버로 전송하는 인증 완료 단계를 포함하는 사용자 단말과의 복수 채널 인증 기반 보안 서비스 제공 방법.
A security service providing method of a security service providing system including a first server, which is a web server, and a second server, which is an authentication server, communicating with a user terminal via a different communication network,
The first server receives user identification information from the user terminal connected to the data network and transmits authentication request information including terminal information for the user terminal corresponding to the user identification information to the second server An authentication request step;
The second server transmits to the first server special information on a randomly selected special number in a special list starting with '#' for the MT service, which is preset in correspondence with the authentication request information, And transmits the text message including the authentication information and the special number as a calling number to the user terminal through the mobile communication network so that the user can confirm the authentication information and the calling number, Storing the special information together with the terminal information together with the special information;
The first server transmits the response request information for requesting the authentication information including the special information to the user terminal in the form of a web page so that the user can check the special information on the screen and input the authentication information A transmission step of transmitting, to the second server, response information including the authentication information received from the user terminal in response to the response request information; And
The second server compares the authentication information included in the response information with the authentication information generated in advance in correspondence with the response information, authenticates the user according to whether the authentication information matches the authentication information, and transmits the authentication result information to the first server The method of claim 1, further comprising:
◈청구항 2은(는) 설정등록료 납부시 포기되었습니다.◈◈ Claim 2 is abandoned due to payment of registration fee. 제 1항에 있어서,
상기 인증 정보는 OTP 정보인 것을 특징으로 하는 사용자 단말과의 복수 채널 인증 기반 보안 서비스 제공 방법.
The method according to claim 1,
Wherein the authentication information is OTP information. ≪ RTI ID = 0.0 > 18. < / RTI >
제 1항에 있어서,
상기 인증 요청 단계는 상기 제 1 서버가 상기 사용자 식별정보를 기초로 사용자 인증시 상기 인증 요청정보를 생성하는 단계를 더 포함하는 것을 특징으로 하는 사용자 단말과의 복수 채널 인증 기반 보안 서비스 제공 방법.
The method according to claim 1,
Wherein the authentication request step further comprises the step of the first server generating the authentication request information upon user authentication based on the user identification information.
제 1항에 있어서,
상기 인증 완료 단계 이후 상기 제 1 서버가 상기 인증 결과 정보 수신시 상기 인증 결과 정보에 따라 상기 제 1 서버에 대한 상기 사용자 단말의 접속을 허용하는 단계를 더 포함하는 것을 특징으로 하는 사용자 단말과의 복수 채널 인증 기반 보안 서비스 제공 방법.
The method according to claim 1,
Further comprising the step of allowing the connection of the user terminal to the first server according to the authentication result information when the first server receives the authentication result information after the authentication completion step A method for providing a security service based on channel authentication.
삭제delete ◈청구항 6은(는) 설정등록료 납부시 포기되었습니다.◈◈ Claim 6 is abandoned due to the registration fee. 제 1항에 있어서,
상기 문자 메시지는 MT 서비스를 통해 전송되는 것을 특징으로 하는 사용자 단말과의 복수 채널 인증 기반 보안 서비스 제공 방법.
The method according to claim 1,
Wherein the text message is transmitted through an MT service.
◈청구항 7은(는) 설정등록료 납부시 포기되었습니다.◈◈ Claim 7 is abandoned due to registration fee. 제 1 항에 있어서,
상기 전송 단계는 상기 제 1 서버가 복수의 자리로 구성된 상기 인증 정보에서 임의 선택된 하나 이상의 자리별 코드를 상기 응답 요청 정보를 통해 사용자 단말에 요청하는 것을 특징으로 하는 사용자 단말과의 복수 채널 인증 기반 보안 서비스 제공 방법.
The method according to claim 1,
Wherein the first server requests the user terminal through the response request information for one or more digit codes selected from the authentication information including a plurality of digits, Service delivery method.
사용자 단말에 구성되는 어플리케이션부를 통해 웹서버인 제 1 서버로 접속한 사용자 단말과 데이터망을 통해 통신하는 상기 제 1 서버로부터 사용자의 인증을 위한 인증 요청정보 수신시 일회성 인증 정보를 생성하여 이동통신망을 통해 상기 사용자 단말로 전송하는 인증 서버인 제 2 서버 및 상기 1 서버의 보안 서비스 제공 방법에 있어서,
상기 제 2 서버가 상기 인증 요청정보 수신시 미리 설정된, MT 서비스를 위해 '#'으로 시작하는 특번 리스트에서 상기 인증 요청 정보에 대응되어 랜덤 선택된 특번에 대한 특번정보를 상기 제 1 서버로 전송하고, 상기 일회성 인증정보를 포함하며 상기 특번을 발신번호로 하는 문자 메시지를 생성하여 상기 인증 요청 정보에 포함된 단말정보에 따른 상기 사용자 단말로 전송하여 사용자가 인증정보와 발신번호를 확인할 수 있도록 하고, 상기 일회성 인증정보를 상기 특번정보와 함께 상기 인증 요청정보에 포함된 상기 단말 정보와 매칭하여 저장하는 단계;
상기 제 1 서버가 상기 특번 정보를 포함하며 상기 인증정보를 요청하기 위한 응답 요청 정보를 상기 사용자 단말로 전송하면 상기 사용자 단말의 어플리케이션부가 수신된 특번 정보와 응답 요청 정보를 화면에 표시하고 사용자가 응답 요청 정보에 대응하여 입력하는 인증정보를 입력받을 수 있는 인터페이스를 제공하는 단계; 및
상기 제 1 서버가 상기 응답 요청 정보에 대응되어 상기 사용자 단말로부터 상기 일회성 인증정보를 포함하는 응답정보 수신시 상기 제 2 서버와 연동하여 상기 제 2 서버가 전송한 문자 메시지에 포함된 일회성 인증 정보와 상기 응답정보에 포함된 일회성 인증 정보의 상호 비교를 통한 일치 여부에 따라 사용자를 인증하는 단계를 포함하는 사용자 단말과의 복수 채널 인증 기반 보안 서비스 제공 방법.
When receiving authentication request information for user authentication from the first server communicating with a user terminal connected to a first server, which is a web server, through a data network through an application unit configured in the user terminal, generates one-time authentication information, A second server, which is an authentication server, for transmitting to the user terminal through the first server and the first server,
When the second server receives the authentication request information, transmits to the first server special information about a randomly selected special number corresponding to the authentication request information in a special list starting with '#' for the MT service, Generating a text message including the one-time authentication information and including the special number as a calling number, transmitting the text message to the user terminal according to the terminal information included in the authentication request information so that the user can confirm the authentication information and the calling number, Matching the one-time authentication information with the terminal information included in the authentication request information together with the special information;
When the first server transmits the response request information including the special information and requesting the authentication information to the user terminal, the application unit of the user terminal displays the received special information and response request information on the screen, Providing an interface capable of receiving authentication information to be input in response to request information; And
When receiving response information including the one-time authentication information from the user terminal in response to the response request information, the first server transmits the one-time authentication information included in the text message transmitted by the second server, And authenticating the user according to whether or not the one-time authentication information included in the response information is coincident with each other through mutual comparison.
제 8항에 있어서,
상기 사용자 단말에 구성되는 어플리케이션부가 상기 제 1 서버로부터 수신된 문자 메시지의 발신번호와 상기 제 2 서버로부터 수신된 응답 요청 정보에 포함된 특번 정보에 따른 특번을 상호 비교하여 일치하는 경우에만 상기 일회성 인증 정보의 입력을 위한 인터페이스를 표시하고, 상기 인터페이스를 통한 사용자 입력에 따라 상기 일회성 인증정보를 포함하는 상기 응답정보를 생성하여 상기 제 1 서버로 전송하는 단계를 더 포함하는 것을 특징으로 하는 사용자 단말과의 복수 채널 인증 기반 보안 서비스 제공 방법.
9. The method of claim 8,
Wherein the application unit configured in the user terminal compares the origination number of the text message received from the first server with the special number according to the special information included in the response request information received from the second server, Further comprising the step of displaying an interface for inputting information and generating the response information including the one-time authentication information according to a user input through the interface and transmitting the response information to the first server. A method for providing a security service based on a multi-channel authentication.
◈청구항 10은(는) 설정등록료 납부시 포기되었습니다.◈◈ Claim 10 is abandoned due to the registration fee. 제1항 내지 제4항, 제6항 내지 제 9항 중 어느 한 항에 따른 방법을 수행하는 컴퓨터 프로그램을 기록한 컴퓨터가 읽을 수 있는 비휘발성 기록매체.A computer-readable non-volatile recording medium recording a computer program for performing the method according to any one of claims 1 to 4, 6 to 9. 사용자 단말과 서로 상이한 통신망을 통해 통신하는 웹서버인 제 1 서버 및 인증 서버인 제 2 서버를 포함하는 보안 서비스 제공 시스템에 있어서,
데이터망으로 접속한 상기 사용자 단말로부터 사용자 식별정보를 수신하고, 상기 사용자 식별정보에 대응되어 미리 설정된 상기 사용자 단말에 대한 단말정보를 포함하는 인증 요청정보를 상기 제 2 서버로 전송하며, 상기 인증 요청 정보에 대응되어 상기 제 2 서버로부터 수신되는, MT 서비스를 위해 '#'으로 시작하는 특번정보를 포함하며 인증 정보를 요청하기 위한 응답 요청 정보를 생성한 후 상기 사용자 단말로 전송하여 상기 사용자 단말을 통해 인증 정보의 발신번호 확인을 위한 특번 정보와 응답 요청 정보가 화면에 표시되도록 하며, 상기 응답 요청 정보에 대응되어 사용자 단말로부터 상기 인증 정보를 포함하는 응답 정보 수신시 상기 제 2 서버로 전송하는 제 1 서버; 및
상기 인증 요청 정보에 대응되어 미리 설정된 특번 리스트에서 랜덤 선택된 특번을 상기 단말 정보와 매칭하여 저장하고 상기 특번에 대한 상기 특번 정보를 상기 제 1 서버로 전송하며, 상기 인증 요청 정보에 대응되어 상기 인증 정보를 생성한 후 상기 인증 정보를 포함하며 상기 특번을 발신번호로 하는 문자 메시지를 상기 사용자 단말로 전송하여 사용자가 인증정보와 발신번호를 확인할 수 있도록 하고, 상기 제 1 서버로부터 수신된 상기 응답 정보에 포함되는 인증 정보와 상기 응답 정보에 대응되는 상기 단말 정보와 매칭되어 미리 저장된 상기 인증정보를 비교하여 일치 여부에 따라 사용자를 인증하여 인증 결과 정보를 상기 제 1 서버로 전송하는 제 2 서버를 포함하는 사용자 단말과의 복수 채널 인증 기반 보안 서비스 제공 시스템.
A security service providing system including a first server which is a web server communicating with a user terminal through a communication network different from each other and a second server which is an authentication server,
Receiving authentication identification information from the user terminal connected to the data network and transmitting authentication request information including terminal information on the user terminal corresponding to the user identification information to the second server, Response information for requesting authentication information including special information starting from '#' for the MT service, which is received from the second server in response to the information, is transmitted to the user terminal, And transmits the response information including the authentication information to the second server when the response information including the authentication information is received from the user terminal in response to the response request information. 1 server; And
A random number selected from a preset list corresponding to the authentication request information is matched with the terminal information and stored, and the special information on the special number is transmitted to the first server. In response to the authentication request information, Transmits a text message including the authentication information and the special number as a caller ID to the user terminal so that the user can confirm the authentication information and the caller ID, and transmits the response information received from the first server And a second server for comparing the authentication information included in the authentication information with the terminal information corresponding to the response information to compare the authentication information stored in advance and authenticating the user according to whether the authentication information matches the authentication information and transmitting the authentication result information to the first server A system for providing a security service based on a multiple channel authentication with a user terminal.
KR1020170126019A 2017-09-28 2017-09-28 Service providing system and method for security based on multi-channel authentication with user equipment, and non-transitory computer readable medium having computer program recorded thereon KR101961714B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020170126019A KR101961714B1 (en) 2017-09-28 2017-09-28 Service providing system and method for security based on multi-channel authentication with user equipment, and non-transitory computer readable medium having computer program recorded thereon

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020170126019A KR101961714B1 (en) 2017-09-28 2017-09-28 Service providing system and method for security based on multi-channel authentication with user equipment, and non-transitory computer readable medium having computer program recorded thereon

Publications (1)

Publication Number Publication Date
KR101961714B1 true KR101961714B1 (en) 2019-07-17

Family

ID=67512757

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020170126019A KR101961714B1 (en) 2017-09-28 2017-09-28 Service providing system and method for security based on multi-channel authentication with user equipment, and non-transitory computer readable medium having computer program recorded thereon

Country Status (1)

Country Link
KR (1) KR101961714B1 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111277702A (en) * 2020-01-21 2020-06-12 北京连山科技股份有限公司 Multilink safety mobile phone companion system
CN114374558A (en) * 2022-01-10 2022-04-19 上海黑眸智能科技有限责任公司 SDK device distribution network quantity control method and system, server side and SDK side

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20000017997A (en) 2000-01-03 2000-04-06 고문규 System and method of user verification for electronic commerce using a wireless communication terminal
KR20150053422A (en) * 2013-11-08 2015-05-18 주식회사 케이티 Certification telephone number management server and method for managing certification telephone number, and electronic business server and method for certificating electronic business
KR20160059758A (en) * 2014-11-19 2016-05-27 신한카드 주식회사 Payment Certification System Using Automatic Response Service and Method Threof

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20000017997A (en) 2000-01-03 2000-04-06 고문규 System and method of user verification for electronic commerce using a wireless communication terminal
KR20150053422A (en) * 2013-11-08 2015-05-18 주식회사 케이티 Certification telephone number management server and method for managing certification telephone number, and electronic business server and method for certificating electronic business
KR20160059758A (en) * 2014-11-19 2016-05-27 신한카드 주식회사 Payment Certification System Using Automatic Response Service and Method Threof

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111277702A (en) * 2020-01-21 2020-06-12 北京连山科技股份有限公司 Multilink safety mobile phone companion system
CN111277702B (en) * 2020-01-21 2021-02-09 北京连山科技股份有限公司 Multilink safety mobile phone companion system
CN114374558A (en) * 2022-01-10 2022-04-19 上海黑眸智能科技有限责任公司 SDK device distribution network quantity control method and system, server side and SDK side
CN114374558B (en) * 2022-01-10 2023-06-30 上海黑眸智能科技有限责任公司 SDK equipment distribution network quantity control method, system, server side and SDK side

Similar Documents

Publication Publication Date Title
US9258294B2 (en) Remote authentication method with single sign on credentials
KR20210135986A (en) Systems and methods for second factor authentication of customer support calls
JP2023166562A (en) First factor contactless card authentication system and method
US20170068960A1 (en) Web based payment service providing apparatus, method, system, and non-transitory computer readable storage medium storing computer program recorded thereon
US20180295514A1 (en) Method and apparatus for facilitating persistent authentication
US20190281053A1 (en) Method and apparatus for facilitating frictionless two-factor authentication
CA3073190C (en) Mobile number verification for mobile network-based authentication
CN104580170A (en) Data reading method and device
KR101961714B1 (en) Service providing system and method for security based on multi-channel authentication with user equipment, and non-transitory computer readable medium having computer program recorded thereon
KR102054424B1 (en) Service providing system and method for security supporting multi-channel authentication with user equipment, and non-transitory computer readable medium having computer program recorded thereon
KR20230147085A (en) Establishing Certification Continuity
KR102054422B1 (en) Service providing system and method for security based on multi-channel authentication, and non-transitory computer readable medium having computer program recorded thereon
KR102054421B1 (en) Service providing system and method for security supporting multi-channel authentication, and non-transitory computer readable medium having computer program recorded thereon
KR101745565B1 (en) Multi-channel authentication system and method
JP6115884B1 (en) Service providing system, authentication device, and program
KR20150114923A (en) Method for configuring access point connection information and terminal device for the same
WO2017134922A1 (en) Service provision system, authentication device, and program
KR20150015138A (en) Method and system for providing dynamic password
US11968531B2 (en) Token, particularly OTP, based authentication system and method
US20230254306A1 (en) Systems and methods for authenticating access to a service by a mobile device
KR102150580B1 (en) System for voice call service using distal assistance device, method thereof and non-transitory computer readable medium having computer program recorded thereon
KR102150578B1 (en) System for voice call service using distal assistance device, method thereof and non-transitory computer readable medium having computer program recorded thereon
KR101660261B1 (en) Method for configuring access point connection information and terminal device for the same
KR101542099B1 (en) Method for SNS Account Registration and Access Authentication of WiFi
EP3024194A1 (en) Method for accessing a service and corresponding server, device and system