KR101964757B1 - Otp를 이용한 인증 시스템 및 방법 - Google Patents
Otp를 이용한 인증 시스템 및 방법 Download PDFInfo
- Publication number
- KR101964757B1 KR101964757B1 KR1020170140209A KR20170140209A KR101964757B1 KR 101964757 B1 KR101964757 B1 KR 101964757B1 KR 1020170140209 A KR1020170140209 A KR 1020170140209A KR 20170140209 A KR20170140209 A KR 20170140209A KR 101964757 B1 KR101964757 B1 KR 101964757B1
- Authority
- KR
- South Korea
- Prior art keywords
- authentication
- otp information
- terminal
- otp
- hsm
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 59
- 230000009466 transformation Effects 0.000 claims description 5
- 238000004891 communication Methods 0.000 description 17
- 238000010586 diagram Methods 0.000 description 12
- 230000006870 function Effects 0.000 description 6
- 230000004044 response Effects 0.000 description 5
- 238000012546 transfer Methods 0.000 description 3
- 230000005540 biological transmission Effects 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- 230000008054 signal transmission Effects 0.000 description 2
- 230000009471 action Effects 0.000 description 1
- 235000013361 beverage Nutrition 0.000 description 1
- 230000000295 complement effect Effects 0.000 description 1
- 235000013305 food Nutrition 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- 230000001151 other effect Effects 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 230000001360 synchronised effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
- H04L9/3228—One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3234—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
도 2는 본 발명의 다른 실시예에 따른 OTP를 이용한 인증 시스템의 네트워크 구성도,
도 3은 본 발명의 바람직한 실시예에 따른 HSM 단말기의 블럭도,
도 4는 본 발명의 바람직한 실시예에 따른 인증 서버의 블럭도,
도 5는 본 발명의 바람직한 실시예에 따른 사용자 단말기의 블럭도,
도 6은 본 발명의 바람직한 실시예에 따른 OTP 정보의 전송 경로를 도시한 도면, 그리고,
도 7은 본 발명의 바람직한 실시예에 따른 OTP를 이용한 인증 방법을 설명하기 위한 흐름도이다.
300 : 사용자 단말기 400 : 인증 서버
500 : 결제 서버
Claims (16)
- 인터페이스를 통해 연결된 기기의 요청에 대하여, 제1 OTP(One Time Password) 정보를 생성하여 인증을 요청하는 HSM(Hardware Security Module) 단말기;
상기 HSM 단말기에서 생성된 상기 제1 OTP 정보를 이용하여 인증을 요청하는 사용자 단말기; 및
상기 사용자 단말기로부터의 인증 요청에 대한 인증을 수행하여 인증이 허용되면, 제2 OTP 정보를 생성하여 상기 사용자 단말기로 인증을 요청하는 인증 서버;를 포함하며,
상기 사용자 단말기는, 상기 인증 서버로부터 전송받은 상기 제2 OTP 정보를 상기 HSM 단말기로 전송하여 인증을 요청하고,
상기 HSM 단말기는, 상기 제1 OTP 정보를 암호화하는 제1 암호화부; 및 상기 제2 OTP 정보를 복호화하는 제1 복호화부;를 포함하며, 상기 사용자 단말기의 인증 요청에 대한 인증을 수행하는 것을 특징으로 하는 OTP를 이용한 인증 시스템.
- 삭제
- 제 1 항에 있어서,
상기 인증 서버는,
상기 제1 OTP 정보를 복호화하는 제2 복호화부; 및
상기 제2 OTP 정보를 암호화하는 제2 암호화부;를 포함하는 것을 특징으로 하는 OTP를 이용한 인증 시스템. - 제 3 항에 있어서,
상기 사용자 단말기는,
상기 HSM 단말기에서 암호화된 제1 OTP 정보 및 상기 인증 서버에서 암호화된 상기 제2 OTP 정보를 복호화하는 제3 복호화부; 및
상기 제3 복호화부에 의해 복호화된 제1 OTP 정보 및 제2 OTP 정보를 암호화하는 제3 암호화부;를 포함하는 것을 특징으로 하는 OTP를 이용한 인증 시스템. - 제 4 항에 있어서,
상기 제3 복호화부 및 상기 제3 암호화부를 상기 사용자 단말기 내의 USIM(Universal Subscriber Identity Module) 칩에 내장되는 것을 특징으로 하는 OTP를 이용한 인증 시스템. - 제 1 항에 있어서,
상기 인증 서버는, 상기 제1 OTP 정보를 이용한 인증이 허용되면, 상기 제1 OTP 정보를 기설정된 변형규칙에 따라 변형하여 상기 제2 OTP 정보를 생성하는 것을 특징으로 하는 OTP를 이용한 인증 시스템. - 제 1 항에 있어서,
상기 인터페이스를 통해 연결된 기기는, 상기 HSM 단말기의 상기 인터페이스가 연결될 수 있는 USB(Universal Serial Bus) 포트가 구비된 외부 장치인 것을 특징으로 하는 OTP를 이용한 인증 시스템. - 제 1 항에 있어서,
상기 인터페이스를 통해 연결된 기기는, 상기 사용자 단말기인 것을 특징으로 하는 OTP를 이용한 인증 시스템. - 인터페이스를 통해 연결된 기기에서 HSM 단말기로 인증을 요청하는 단계;
상기 HSM 단말기에서 제1 OTP 정보를 생성하여 인증을 요청하는 단계;
사용자 단말기에서 상기 제1 OTP 정보를 이용하여 인증을 요청하는 단계;
인증 서버에서 상기 사용자 단말기로부터의 인증 요청에 대한 인증을 수행하는 단계;
상기 인증 서버에서 상기 인증 수행 결과 인증이 허용되면, 제2 OTP 정보를 생성하여 상기 사용자 단말기로 인증을 요청하는 단계;
상기 사용자 단말기에서 상기 인증 서버로부터 전송받은 상기 제2 OTP 정보를 상기 HSM 단말기로 전송하여 인증을 요청하는 단계; 및
상기 HSM 단말기에서 상기 사용자 단말기의 인증 요청에 대한 인증을 수행하는 단계;를 포함하며,
상기 HSM 단말기에서 인증을 요청하는 단계는, 기설정된 OTP 정보 생성규칙에 따라 상기 제1 OTP 정보를 생성하는 단계; 상기 생성된 제1 OTP 정보를 암호화하는 단계; 및 상기 암호화된 제1 OTP 정보를 상기 사용자 단말기로 전송하여 인증을 요청하는 단계;를 포함하는 것을 특징으로 하는 OTP를 이용한 인증 방법.
- 삭제
- 제 9 항에 있어서,
상기 인증 서버에서 인증을 요청하는 단계는,
상기 HSM 단말기로부터 전송받은 제1 OTP 정보를 복호화하는 단계;
상기 복호화된 제1 OTP 정보를 이용하여 인증을 수행하는 단계;를 포함하는 것을 특징으로 하는 OTP를 이용한 인증 방법. - 제 11 항에 있어서,
상기 사용자 단말기에서 상기 제1 OTP 정보에 대한 인증을 요청하는 단계는,
상기 HSM 단말기에서 암호화된 제1 OTP 정보를 복호화하는 단계;
상기 복호화된 제1 OTP 정보를 재암호화하는 단계; 및
상기 재암호화된 제1 OTP 정보를 상기 인증 서버로 전송하여 인증을 요청하는 단계;를 포함하는 것을 특징으로 하는 OTP를 이용한 인증 방법. - 제 11 항에 있어서,
상기 사용자 단말기에서 상기 제2 OTP 정보에 대한 인증을 요청하는 단계는,
상기 인증서버에서 암호화된 제2 OTP 정보를 복호화하는 단계;
상기 복호화된 제2 OTP 정보를 재암호화하는 단계; 및
상기 재암호화된 제2 OTP 정보를 상기 HSM 단말기로 전송하여 인증을 요청하는 단계;를 포함하는 것을 특징으로 하는 OTP를 이용한 인증 방법. - 제 9 항에 있어서,
상기 제2 OTP 정보를 생성하여 인증을 요청하는 단계에서, 상기 인증 서버는, 상기 제1 OTP 정보를 기설정된 변형규칙에 따라 변형하여 상기 제2 OTP 정보를 생성하는 것을 특징으로 하는 OTP를 이용한 인증 방법. - 제 9 항에 있어서,
상기 인터페이스를 통해 연결된 기기는, 상기 HSM 단말기의 상기 인터페이스가 연결될 수 있는 USB(Universal Serial Bus) 포트가 구비된 외부 장치인 것을 특징으로 하는 OTP를 이용한 인증 방법. - 제 9 항에 있어서,
상기 인터페이스를 통해 연결된 기기는, 상기 사용자 단말기인 것을 특징으로 하는 OTP를 이용한 인증 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020170140209A KR101964757B1 (ko) | 2017-10-26 | 2017-10-26 | Otp를 이용한 인증 시스템 및 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020170140209A KR101964757B1 (ko) | 2017-10-26 | 2017-10-26 | Otp를 이용한 인증 시스템 및 방법 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR101964757B1 true KR101964757B1 (ko) | 2019-04-03 |
Family
ID=66165342
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020170140209A KR101964757B1 (ko) | 2017-10-26 | 2017-10-26 | Otp를 이용한 인증 시스템 및 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101964757B1 (ko) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102377196B1 (ko) * | 2021-06-22 | 2022-03-23 | 주식회사 한줌 | 양방향 otp 인증 기반의 스마트 보안 시스템 및 방법 |
KR102381665B1 (ko) * | 2021-08-27 | 2022-04-04 | 주식회사 한줌 | 스마트 스쿨 보안 시스템 및 방법 |
CN115277089A (zh) * | 2022-06-20 | 2022-11-01 | 江苏易安联网络技术有限公司 | 一种引入otp动态选择端口的单包授权方法及系统 |
WO2023085445A1 (ko) * | 2021-11-09 | 2023-05-19 | 이동현 | 키오스크를 통한 화폐 활용 서비스를 제공하기 위한 방법 및 시스템 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100883154B1 (ko) | 2008-07-04 | 2009-02-10 | 주식회사 미래테크놀로지 | 오티피 발생 프로그램이 내장된 휴대폰과 이를 이용한 시간동기방식 오티피 생성/인증 시스템 |
KR101403626B1 (ko) * | 2013-08-14 | 2014-06-03 | (주) 뉴코 | 클라우드 컴퓨팅 환경에서의 스마트 단말 통합 보안 관리 방법 |
KR20160140372A (ko) * | 2015-05-28 | 2016-12-07 | (주)이스톰 | Otp를 이용한 상호 인증 방법 및 시스템 |
KR101745919B1 (ko) | 2017-03-31 | 2017-06-27 | 주식회사 시큐브 | 패스워드 노출 없는 소프트웨어 방식의 hsm을 이용한 사용자 인증 방법 및 시스템 |
-
2017
- 2017-10-26 KR KR1020170140209A patent/KR101964757B1/ko active IP Right Grant
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100883154B1 (ko) | 2008-07-04 | 2009-02-10 | 주식회사 미래테크놀로지 | 오티피 발생 프로그램이 내장된 휴대폰과 이를 이용한 시간동기방식 오티피 생성/인증 시스템 |
KR101403626B1 (ko) * | 2013-08-14 | 2014-06-03 | (주) 뉴코 | 클라우드 컴퓨팅 환경에서의 스마트 단말 통합 보안 관리 방법 |
KR20160140372A (ko) * | 2015-05-28 | 2016-12-07 | (주)이스톰 | Otp를 이용한 상호 인증 방법 및 시스템 |
KR101745919B1 (ko) | 2017-03-31 | 2017-06-27 | 주식회사 시큐브 | 패스워드 노출 없는 소프트웨어 방식의 hsm을 이용한 사용자 인증 방법 및 시스템 |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102377196B1 (ko) * | 2021-06-22 | 2022-03-23 | 주식회사 한줌 | 양방향 otp 인증 기반의 스마트 보안 시스템 및 방법 |
KR102381665B1 (ko) * | 2021-08-27 | 2022-04-04 | 주식회사 한줌 | 스마트 스쿨 보안 시스템 및 방법 |
WO2023085445A1 (ko) * | 2021-11-09 | 2023-05-19 | 이동현 | 키오스크를 통한 화폐 활용 서비스를 제공하기 위한 방법 및 시스템 |
CN115277089A (zh) * | 2022-06-20 | 2022-11-01 | 江苏易安联网络技术有限公司 | 一种引入otp动态选择端口的单包授权方法及系统 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9741033B2 (en) | System and method for point of sale payment data credentials management using out-of-band authentication | |
EP2859488B1 (en) | Enterprise triggered 2chk association | |
JP6012125B2 (ja) | 問い合わせ型トランザクションによる強化された2chk認証セキュリティ | |
US7606560B2 (en) | Authentication services using mobile device | |
KR101544722B1 (ko) | 부인 방지 방법, 이를 위한 결제 관리 서버 및 사용자 단말기 | |
US9858401B2 (en) | Securing transactions against cyberattacks | |
CN113396569A (zh) | 用于客户支持呼叫的第二因素认证的系统和方法 | |
US20090222383A1 (en) | Secure Financial Reader Architecture | |
EP2098985A2 (en) | Secure financial reader architecture | |
US20120066501A1 (en) | Multi-factor and multi-channel id authentication and transaction control | |
US8132244B2 (en) | Mobile smartcard based authentication | |
CN107730240B (zh) | 多因子多信道id认证和交易控制及多选项支付系统及方法 | |
JP2012517064A (ja) | 安全なプライベート・データ記憶装置を有する集中型の認証システム、および方法 | |
US8397281B2 (en) | Service assisted secret provisioning | |
KR101964757B1 (ko) | Otp를 이용한 인증 시스템 및 방법 | |
CN106878245A (zh) | 图形码信息提供、获取方法、装置及终端 | |
US20130066772A1 (en) | Multi-factor and multi-channel id authentication and transaction control and multi-option payment system and method | |
KR101570773B1 (ko) | 모바일 기기를 사용한 인터넷 서비스의 클라우드 인증 방법 | |
KR20210135984A (ko) | 고객 지원 통화의 사전 인증을 위한 시스템 및 방법 | |
EP2798869A1 (en) | Apparatus and method for performing over-the-air identity provisioning | |
KR101659847B1 (ko) | 모바일 단말을 이용한 2채널 사용자 인증 방법 | |
US20230025320A1 (en) | Web wallet | |
CN105635103A (zh) | 利用卡装置的网络认证方法 | |
KR101394147B1 (ko) | 모바일에서 안전하게 인증서를 사용하는 방법 | |
JP4148465B2 (ja) | 電子価値流通システムおよび電子価値流通方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20171026 |
|
PA0201 | Request for examination | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20181226 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20190326 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20190327 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20190327 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20220321 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20230301 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20240227 Start annual number: 6 End annual number: 8 |