KR102146088B1 - User Authentication System using OCR - Google Patents
User Authentication System using OCR Download PDFInfo
- Publication number
- KR102146088B1 KR102146088B1 KR1020180109684A KR20180109684A KR102146088B1 KR 102146088 B1 KR102146088 B1 KR 102146088B1 KR 1020180109684 A KR1020180109684 A KR 1020180109684A KR 20180109684 A KR20180109684 A KR 20180109684A KR 102146088 B1 KR102146088 B1 KR 102146088B1
- Authority
- KR
- South Korea
- Prior art keywords
- user
- authentication
- server
- information
- text
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/33—User authentication using certificates
-
- G06K9/20—
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06V—IMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
- G06V30/00—Character recognition; Recognising digital ink; Document-oriented image-based pattern recognition
- G06V30/10—Character recognition
- G06V30/24—Character recognition characterised by the processing or recognition method
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06V—IMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
- G06V30/00—Character recognition; Recognising digital ink; Document-oriented image-based pattern recognition
- G06V30/10—Character recognition
- G06V30/32—Digital ink
- G06V30/36—Matching; Classification
-
- G06K2209/01—
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Vision & Pattern Recognition (AREA)
- Multimedia (AREA)
- Character Discrimination (AREA)
Abstract
본 발명은 광학 문자 인식을 이용한 사용자 인증 시스템에 관한 것으로, 해결하고자 하는 기술적 과제는 지식기반 인증처럼 쉽고 간단하면서 비밀번호를 입력하지 않기 때문에 비밀번호 유출이 불가능한 인증 시스템으로서 이미지를 이용하여 읽어낸 문자를 이용하여 사용자 인증을 진행하는 광학 문자 인식을 이용한 사용자 인증 시스템을 제공하는데 있다.
이를 위해 본 발명은 아이디와 문자 이미지를 전송하는 사용자 단말기; 사용자 단말기로부터 아이디와 문자 이미지를 수신하고, 아이디와 문자 이미지를 사용자 등록 시 또는 사용자 로그인 시 이용하는 인증 서버; 인증 서버로부터 문자 이미지를 수신하여 광학문자인식 방식으로 문자 정보를 추출하여 인증 서버에 전송하는 광학문자인식 서버; 및 인증 서버와 통신하는 데이터 베이스 서버를 포함하는, 사용자 인증 시스템을 개시한다.The present invention relates to a user authentication system using optical character recognition, and the technical problem to be solved is an authentication system that is easy and simple like knowledge-based authentication and does not enter a password, so that password leakage is impossible. Thus, it is to provide a user authentication system using optical character recognition that performs user authentication.
To this end, the present invention provides a user terminal for transmitting an ID and a text image; An authentication server that receives an ID and text image from a user terminal and uses the ID and text image when registering a user or logging in to a user; An optical character recognition server for receiving a text image from an authentication server, extracting text information using an optical text recognition method, and transmitting the text information to an authentication server; And a database server in communication with the authentication server.
Description
본 발명은 광학 문자 인식을 이용한 사용자 인증 시스템에 관한 것이다.The present invention relates to a user authentication system using optical character recognition.
스마트 기기의 보급화와 더불어 정보통신 기술 기반 서비스가 지역 네트워크 환경에서 클라우드 환경으로 확대됨에 따라서 정보의 유통 범위가 넓어지고 있다. 이와 같이 클라우드 환경으로의 확장에 따라 정보 침해 사고가 증가하고 있으며, 특히 가상화 서비스 기술을 이용하는 클라우드 환경에서는 개인 정보 보호에 관한 문제가 발생할 가능성이 매우 크기 때문에 개인 인증 기술 및 개인 정보 보호를 위한 다양한 방법이 논의되고 이를 적용하기 위한 연구가 활발하게 진행되고 있다.With the spread of smart devices and the expansion of information and communication technology-based services from a local network environment to a cloud environment, the range of information distribution is expanding. In this way, information infringement accidents are increasing with the expansion to the cloud environment. In particular, in the cloud environment using virtualization service technology, the possibility of personal information protection is very high, so personal authentication technology and various methods for protecting personal information Is discussed, and research to apply it is actively underway.
일반적으로 인증 시스템이란 정보에 접근할 수 있는 권한을 요청하는 주체가 권한을 가지고 있는지 확인해 주는 모든 과정을 인증해주는 시스템으로서 소지기반, 지식기반, 특성기반으로 분류되는 인증 요소를 이용하여 인증을 진행한다. 최근에는 해킹으로부터 정보를 보호하기 위해서 금융권이나 게임 업계에서 아이디와 비밀번호를 이용하는 1단계 인증 이후 추가적으로 OTP(One Time Password)와 같은 일회용 비밀번호를 요청하는 2단계 인증을 진행하고 있다. 하지만 OTP 서비스를 제공받을 수 있는 OTP 생성기를 항상 보관하여야 하며, 스마트폰에 설치되어 있는 OTP 인증 프로그램의 경우 OTP를 발급받기 위한 절차가 까다롭고 배터리가 없을 경우 사용할 수 없다는 문제점이 존재한다. 2단계 인증은 1단계 인증보다 안전하지만 인증 절차가 복잡하고 시간이 오래 걸리기 때문에 많은 사람들이 필수적으로 이용하고 있지는 않으며 인증 서비스를 제공하는 업체들이 필수적으로 강제하고 있지는 않다.In general, the authentication system is a system that authenticates all processes that confirm whether the subject requesting the authority to access information has the authority, and authentication is performed using authentication factors classified into possession-based, knowledge-based, and characteristic-based. . Recently, in order to protect information from hacking, the financial sector or the game industry is proceeding with a two-step authentication requesting a one-time password such as OTP (One Time Password) after one-step authentication using ID and password. However, the OTP generator that can receive the OTP service must always be kept, and the OTP authentication program installed in the smartphone has a problem that the procedure for issuing OTP is difficult and cannot be used if there is no battery. Although two-step authentication is more secure than one-step authentication, it is not necessarily used by many people because the authentication process is complex and takes a long time, and companies that provide authentication services are not mandatory.
현재 가장 많이 사용되고 있는 인증 요소로는 지식기반 인증이 있으며 아이디 또는 이메일 주소와 비밀번호를 이용하여 쉽고 간단하게 인증이 이루어지는 장점이 있기 때문에 많은 사람들이 이용하고 있는 서비스이다. 하지만 지식기반 인증에서 사용하는 비밀번호는 복잡하고 길게 관리하게 되면 본인도 외우기 어렵고 본인과 연관되어 있는 숫자(생일, 주민등록번호, 핸드폰 번호 등)나 단어(영문 이니셜, 가족 영문 이름 등)를 이용하는 경우가 많아 외부로 노출되기 쉬운 단점이 존재한다. 또한 동일한 비밀번호를 여러 사이트에서 사용하는 경우가 많아 하나의 사이트에서 비밀번호가 노출되면 큰 피해를 볼 수 있으며, 비밀번호가 노출되어도 인지하기 어렵다는 문제점이 존재한다. 사용자가 항시 휴대할 수 있는 스마트 기기를 이용하여 쉽고 간단하게 인증을 진행할 수 있는 연구로서 QR코드를 이용한 인증 방식이 존재한다. 사용자가 로그인하고자 하는 사이트에서 아이디 또는 핀 코드를 입력하면 화면에 인증을 위한 정보가 들어 있는 QR코드를 보여준다. 사용자는 자신이 가지고 있는 스마트 기기의 애플리케이션을 이용하여 카메라를 통해 QR코드를 촬영하면 해당 서버에서 인증을 진행하는 방식으로 인증절차가 진행된다. WeChat, Line, WhatsApp 서비스에서 활용되고 있으며 계정명이나 패스워드를 이용하지 않아도 쉽게 로그인할 수 있으며 랜덤한 시크릿 코드를 생성한다는 점에서 안전한 것으로 평가받았다. 하지만 최근 QR 코드 기반의 로그인 시스템 하이재킹이라 불리는 QRLJacking을 이용하여 사용자 인증을 해킹할 수 있는 기술에 위협을 받고 있다.Knowledge-based authentication is the most used authentication factor at present, and it is a service that many people use because it has the advantage of easy and simple authentication using an ID or email address and password. However, if the password used for knowledge-based authentication is complicated and long managed, it is difficult for the person to memorize it, and in many cases, numbers (birthday, social security number, mobile phone number, etc.) or words (English initials, family English names, etc.) are used. There is a drawback that is easy to be exposed to the outside. In addition, since the same password is often used by multiple sites, there is a problem that if the password is exposed on one site, it can cause great damage, and it is difficult to recognize even if the password is exposed. As a research that allows users to easily and simply perform authentication using a smart device that can be carried at all times, there is an authentication method using a QR code. When a user enters an ID or pin code at the site to log in, a QR code containing information for authentication is displayed on the screen. When a user shoots a QR code through a camera using an application of his or her smart device, the authentication process proceeds by performing authentication on the server. It is used in WeChat, Line, and WhatsApp services, and it has been evaluated as safe in that it can easily log in without using an account name or password and generates random secret codes. However, recently, a technology that can hack user authentication using QRLJacking, which is called QR code-based login system hijacking, is under threat.
이러한 발명의 배경이 되는 기술에 개시된 상술한 정보는 본 발명의 배경에 대한 이해도를 향상시키기 위한 것뿐이며, 따라서 종래 기술을 구성하지 않는 정보를 포함할 수도 있다.The above-described information disclosed in the background technology of the present invention is only for improving an understanding of the background of the present invention, and thus may include information not constituting the prior art.
본 발명의 해결하고자 하는 과제는 지식기반 인증처럼 쉽고 간단하면서 비밀번호를 입력하지 않기 때문에 비밀번호 유출이 불가능한 인증 시스템으로서 이미지를 이용하여 읽어낸 문자를 이용하여 사용자 인증을 진행하는 광학 문자 인식을 이용한 사용자 인증 시스템을 제공하는데 있다.The problem to be solved of the present invention is an authentication system that is easy and simple like knowledge-based authentication, and it is impossible to leak a password because it does not enter a password. User authentication using optical character recognition that performs user authentication using characters read using an image It is to provide the system.
또한, 본 발명의 해결하고자 하는 과제는 이미지로부터 읽어낸 문자 정보를 이용하여 인증을 진행하며 약간의 이미지 변형으로도 인증이 불가능한 특성을 가지기 때문에 보안성이 높으며 어렵고 복잡한 비밀번호를 외울 필요가 없는 광학 문자 인식을 이용한 사용자 인증 시스템을 제공하는데 있다.In addition, the problem to be solved of the present invention is to perform authentication using text information read from an image, and since it has a characteristic that authentication is impossible even with slight image deformation, it has high security and does not require memorizing difficult and complicated passwords. It is to provide a user authentication system using recognition.
본 발명의 일 실시예에 따른 광학 문자 인식을 이용한 사용자 인증 시스템은, A user authentication system using optical character recognition according to an embodiment of the present invention,
아이디와 문자 이미지를 전송하는 사용자 단말기; A user terminal for transmitting an ID and text image;
사용자 단말기로부터 아이디와 문자 이미지를 수신하고, 아이디와 문자 이미지를 사용자 등록 시 또는 사용자 로그인 시 이용하는 인증 서버; An authentication server that receives an ID and text image from a user terminal and uses the ID and text image when registering a user or logging in to a user;
인증 서버로부터 문자 이미지를 수신하여 광학문자인식 방식으로 문자 정보를 추출하여 인증 서버에 전송하는 광학문자인식 서버; 및 An optical character recognition server for receiving a text image from an authentication server, extracting text information using an optical text recognition method, and transmitting the text information to an authentication server; And
인증 서버와 통신하는 데이터 베이스 서버를 포함할 수 있다.It may include a database server that communicates with the authentication server.
인증 서버는 사용자 등록 시 광학문자인식 서버로부터 수신한 문자 정보로부터 난수 정보를 이용하여 무작위로 문자를 추출하여 제1문자열 정보를 생성하고, 제1문자열 정보를 이용하여 제1단방향 해시를 생성하며, 아이디와, 제1단방향 해시 및 난수 정보를 데이터 베이스 서버에 전송하여 저장하도록 할 수 있다.The authentication server generates first string information by randomly extracting characters using random number information from the character information received from the optical character recognition server upon user registration, and generates a first one-way hash using the first string information, The ID, the first one-way hash, and random number information may be transmitted to and stored in the database server.
인증 서버는 사용자 로그인 시 데이터 베이스 서버로부터 사용자 등록 시 사용된 난수 정보를 수신하고, 사용자 로그인 시 수신된 문자 이미지로부터 인식된 문자 정보에 난수 정보를 이용하여 제2문자열 정보를 생성하며, 제2문자열 정보를 이용하여 제2단방향 해시를 생성하고, 제2단방향 해시를 데이터 베이스 서버에 저장된 제1단방향 해시와 비교할 수 있다.The authentication server receives the random number information used for user registration from the database server when the user logs in, generates second string information by using the random number information in the text information recognized from the text image received when the user logs in, and generates the second string information. A second one-way hash may be generated using the information, and the second one-way hash may be compared with the first one-way hash stored in the database server.
인증 서버는 사용자 등록 후 문자 이미지를 폐기할 수 있다.The authentication server may discard the text image after user registration.
인증 서버는 사용자 로그인 후 사용자 로그인 시 수신된 문자 이미지를 폐기할 수 있다.The authentication server may discard the text image received when the user logs in after the user logs in.
광학문자인식 서버는 구글 클라우드 비전 API(Google Cloud Vision API)를 포함할 수 있다.The optical character recognition server may include Google Cloud Vision API.
아이디는 이메일 주소를 포함할 수 있다.The ID may include an email address.
또한, 본 발명의 실시예에 따른 광학 문자 인식을 이용한 사용자 인증 시스템은 아이디와 문자 이미지를 전송하는 사용자 단말기; 사용자 단말기로부터 아이디와 문자 이미지를 수신하여, 아이디와 문자 이미지를 사용자 등록 시 또는 사용자 로그인 시 이용하는 인증 서버; 인증 서버로부터 문자 이미지를 수신하여, 광학문자인식 방식으로 문자 정보를 추출하여 인증 서버에 전송하는 광학문자인식 서버; 및 인증 서버와 통신하는 데이터 베이스 서버를 포함하고, 인증 서버는 사용자 등록 시 광학문자인식 서버로부터 수신한 문자 정보로부터 난수 정보를 이용하여 무작위로 문자를 추출하여 제1문자열 정보를 생성하고, 제1문자열 정보를 이용하여 제1단방향 해시를 생성하며, 아이디, 제1단방향 해시 및 난수 정보를 데이터 베이스 서버에 전송하여 저장하도록 할 수 있다.In addition, a user authentication system using optical character recognition according to an embodiment of the present invention includes a user terminal for transmitting an ID and a text image; An authentication server receiving an ID and text image from a user terminal and using the ID and text image when registering a user or logging in to a user; An optical character recognition server for receiving a text image from the authentication server, extracting text information using an optical text recognition method, and transmitting the text information to the authentication server; And a database server communicating with the authentication server, wherein the authentication server generates first string information by randomly extracting characters using random number information from character information received from the optical character recognition server upon user registration, and the first A first one-way hash is generated by using the character string information, and ID, first one-way hash, and random number information may be transmitted to and stored in a database server.
인증 서버는 사용자 로그인 시 데이터 베이스 서버로부터 사용자 등록 시 사용된 난수 정보를 수신하고, 사용자 로그인 시 수신된 문자 이미지로부터 인식된 문자 정보에 난수 정보를 이용하여 제2문자열 정보를 생성하며, 제2문자열 정보를 이용하여 제2단방향 해시를 생성하고, 제2단방향 해시를 데이터 베이스 서버에 저장된 제1단방향 해시와 비교할 수 있다.The authentication server receives the random number information used for user registration from the database server when the user logs in, generates second string information by using the random number information in the text information recognized from the text image received when the user logs in, and generates the second string information. A second one-way hash may be generated using the information, and the second one-way hash may be compared with the first one-way hash stored in the database server.
본 발명은 지식기반 인증처럼 쉽고 간단하면서 비밀번호를 입력하지 않기 때문에 비밀번호 유출이 불가능한 인증 시스템으로서 이미지를 이용하여 읽어낸 문자를 이용하여 사용자 인증을 진행하는 광학 문자 인식을 이용한 사용자 인증 시스템을 제공한다.The present invention provides a user authentication system using optical character recognition that performs user authentication using characters read using an image as an authentication system that is easy and simple like knowledge-based authentication and does not enter a password, so that password leakage is impossible.
또한, 본 발명은 이미지로부터 읽어낸 문자 정보를 이용하여 인증을 진행하며 약간의 이미지 변형으로도 인증이 불가능한 특성을 가지기 때문에 보안성이 높으며 어렵고 복잡한 비밀번호를 외울 필요가 없는 광학 문자 인식을 이용한 사용자 인증 시스템을 제공한다.In addition, the present invention proceeds with authentication using text information read from an image, and because it has a characteristic that authentication is impossible even with a slight image modification, it has high security and user authentication using optical character recognition that does not require memorizing difficult and complex passwords. System.
도 1은 본 발명의 실시예에 따른 광학 문자 인식을 이용한 사용자 인증 시스템의 구성을 도시한 다이어그램이다.
도 2는 본 발명의 실시예에 따른 광학 문자 인식을 이용한 사용자 인증 시스템에서의 사용자 등록 과정을 도시한 흐름도이다.
도 3은 본 발명의 실시예에 따른 광학 문자 인식을 이용한 사용자 인증 시스템에서의 사용자 로그인 과정을 도시한 흐름도이다.
도 4는 본 발명의 실시예에 따른 광학 문자 인식을 이용한 사용자 인증 시스템에서의 사용자 등록 화면의 예를 도시한 캡쳐 화면이다.
도 5는 본 발명의 실시예에 따른 광학 문자 인식을 이용한 사용자 인증 시스템에서의 사용자 등록 성공 화면의 예를 도시한 캡쳐 화면이다.
도 6은 본 발명의 실시예에 따른 광학 문자 인식을 이용한 사용자 인증 시스템에서의 사용자 인증 실패 화면의 예를 도시한 캡쳐 화면이다.1 is a diagram showing the configuration of a user authentication system using optical character recognition according to an embodiment of the present invention.
2 is a flowchart illustrating a user registration process in a user authentication system using optical character recognition according to an embodiment of the present invention.
3 is a flowchart illustrating a user login process in a user authentication system using optical character recognition according to an embodiment of the present invention.
4 is a capture screen showing an example of a user registration screen in a user authentication system using optical character recognition according to an embodiment of the present invention.
5 is a capture screen showing an example of a user registration success screen in a user authentication system using optical character recognition according to an embodiment of the present invention.
6 is a capture screen showing an example of a user authentication failure screen in a user authentication system using optical character recognition according to an embodiment of the present invention.
이하, 첨부된 도면을 참조하여 본 발명의 바람직한 실시예를 상세히 설명하기로 한다.Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the accompanying drawings.
본 발명의 실시예들은 당해 기술 분야에서 통상의 지식을 가진 자에게 본 발명을 더욱 완전하게 설명하기 위하여 제공되는 것이며, 하기 실시예는 여러 가지 다른 형태로 변형될 수 있으며, 본 발명의 범위가 하기 실시예에 한정되는 것은 아니다. 오히려, 이들 실시예는 본 개시를 더욱 충실하고 완전하게 하고, 당업자에게 본 발명의 사상을 완전하게 전달하기 위하여 제공되는 것이다.The embodiments of the present invention are provided to more completely describe the present invention to those of ordinary skill in the art, and the following examples may be modified in various other forms, and the scope of the present invention is as follows. It is not limited to the examples. Rather, these embodiments are provided to make the present disclosure more faithful and complete, and to completely convey the spirit of the present invention to those skilled in the art.
또한, 본 명세서에서 사용된 바와 같이, 용어 "및/또는"은 해당 열거된 항목 중 어느 하나 및 하나 이상의 모든 조합을 포함한다. 또한, 본 명세서에서 "연결된다"라는 의미는 A 부재와 B 부재가 직접 연결되는 경우뿐만 아니라, A 부재와 B 부재의 사이에 C 부재가 개재되어 A 부재와 B 부재가 간접 연결되는 경우도 의미한다.Also, as used herein, the term “and/or” includes any and all combinations of one or more of the corresponding listed items. In addition, the meaning of "connected" in the present specification means not only the case where the member A and the member B are directly connected, but also the case where the member A and the member B are indirectly connected by interposing the member C between the member A and member B do.
본 명세서에서 사용된 용어는 특정 실시예를 설명하기 위하여 사용되며, 본 발명을 제한하기 위한 것이 아니다. 본 명세서에서 사용된 바와 같이, 단수 형태는 문맥상 다른 경우를 분명히 지적하는 것이 아니라면, 복수의 형태를 포함할 수 있다. 또한, 본 명세서에서 사용되는 경우 "포함한다(comprise, include)" 및/또는 "포함하는(comprising, including)"은 언급한 형상들, 숫자, 단계, 동작, 부재, 요소 및/또는 이들 그룹의 존재를 특정하는 것이며, 하나 이상의 다른 형상, 숫자, 동작, 부재, 요소 및 /또는 그룹들의 존재 또는 부가를 배제하는 것이 아니다.The terms used in this specification are used to describe specific embodiments, and are not intended to limit the present invention. As used herein, the singular form may include the plural form unless the context clearly indicates another case. Further, as used herein, "comprise, include" and/or "comprising, including" refers to the mentioned shapes, numbers, steps, actions, members, elements, and/or groups thereof. It specifies existence and does not exclude the presence or addition of one or more other shapes, numbers, actions, members, elements, and/or groups.
또한, 본 발명에 따른 단말기, 서버 및/또는 다른 관련 기기 또는 부품은 임의의 적절한 하드웨어, 펌웨어(예를 들어, 주문형 반도체), 소프트웨어, 또는 소프트웨어, 펌웨어 및 하드웨어의 적절한 조합을 이용하여 구현될 수 있다. 예를 들어, 본 발명에 따른 단말기, 서버 및/또는 다른 관련 기기 또는 부품의 다양한 구성 요소들은 하나의 집적회로 칩 상에, 또는 별개의 집적회로 칩 상에 형성될 수 있다. 또한, 단말기, 서버의 다양한 구성 요소는 가요성 인쇄 회로 필름 상에 구현 될 수 있고, 테이프 캐리어 패키지, 인쇄 회로 기판, 또는 단말기, 서버와 동일한 서브스트레이트 상에 형성될 수 있다. 또한, 단말기, 서버의 다양한 구성 요소는, 하나 이상의 컴퓨팅 장치에서, 하나 이상의 프로세서에서 실행되는 프로세스 또는 쓰레드(thread)일 수 있고, 이는 이하에서 언급되는 다양한 기능들을 수행하기 위해 컴퓨터 프로그램 명령들을 실행하고 다른 구성 요소들과 상호 작용할 수 있다. 컴퓨터 프로그램 명령은, 예를 들어, 랜덤 액세스 메모리와 같은 표준 메모리 디바이스를 이용한 컴퓨팅 장치에서 실행될 수 있는 메모리에 저장된다. 컴퓨터 프로그램 명령은 또한 예를 들어, CD-ROM, 플래시 드라이브 등과 같은 다른 비-일시적 컴퓨터 판독 가능 매체(non-transitory computer readable media)에 저장될 수 있다. 또한, 본 발명에 관련된 당업자는 다양한 컴퓨팅 장치의 기능이 상호간 결합되거나, 하나의 컴퓨팅 장치로 통합되거나, 또는 특정 컴퓨팅 장치의 기능이, 본 발명의 예시적인 실시예를 벗어나지 않고, 하나 이상의 다른 컴퓨팅 장치들에 분산될 수 될 수 있다는 것을 인식해야 한다.In addition, the terminal, server, and/or other related devices or components according to the present invention may be implemented using any suitable hardware, firmware (e.g., on-demand semiconductor), software, or a suitable combination of software, firmware and hardware. have. For example, various components of a terminal, server and/or other related device or component according to the present invention may be formed on one integrated circuit chip or on separate integrated circuit chips. In addition, various components of the terminal and the server may be implemented on a flexible printed circuit film, and may be formed on the same substrate as a tape carrier package, a printed circuit board, or a terminal and a server. In addition, various components of a terminal and a server may be processes or threads running on one or more processors in one or more computing devices, which execute computer program instructions in order to perform various functions mentioned below. Can interact with other components. Computer program instructions are stored in a memory that can be executed on a computing device using standard memory devices such as, for example, random access memory. Computer program instructions may also be stored in other non-transitory computer readable media such as, for example, a CD-ROM, a flash drive, or the like. In addition, those of ordinary skill in the art related to the present invention may understand that functions of various computing devices are combined with each other, integrated into one computing device, or functions of a specific computing device, without departing from the exemplary embodiments of the present invention, It should be recognized that it can be distributed across fields.
일례로, 본 발명에 따른 단말기, 서버는 중앙처리장치, 하드디스크 또는 고체상태디스크와 같은 대용량 저장 장치, 휘발성 메모리 장치, 키보드 또는 마우스와 같은 입력 장치, 모니터 또는 프린터와 같은 출력 장치로 이루어진 통상의 상용 컴퓨터에서 운영될 수 있다. For example, a terminal and a server according to the present invention include a central processing unit, a mass storage device such as a hard disk or a solid state disk, a volatile memory device, an input device such as a keyboard or mouse, and an output device such as a monitor or printer. It can be run on a commercial computer.
도 1은 본 발명의 실시예에 따른 광학 문자 인식을 이용한 사용자 인증 시스템(100)의 구성을 도시한 다이어그램이다.1 is a diagram showing the configuration of a
도 1에 도시된 바와 같이, 본 발명의 실시예에 따른 광학 문자 인식을 이용한 사용자 인증 시스템(100)은 사용자 단말기(110), 인증 서버(120), 광학문자인식 서버(130) 및 데이터 베이스 서버(140)를 포함할 수 있다. 이들 구성 요소는 모두 인터넷 통신망(150)을 통해 상호간 통신 가능하게 연결될 수 있다.As shown in FIG. 1, the
또한, 본 발명의 실시예에 따른 사용자 인증 시스템(100)은 웹 서비스를 기반으로 동작할 수 있다. 사용자 단말기(110)의 웹 브라우저를 이용하여 서비스를 제공하기 위한 인증 서버(120)는 웹 서비스 및 인증을 동시에 처리할 수 있다. 또한, 인증 서버(120)는 문자인식모듈을 이용하여 광학문자인식을 수행하는 광학문자인식 서버(130)와 통신 가능하게 연결될 수 있으며 인식된 문자를 이용하여 인증에 이용할 수 있다. 데이터베이스 서버(140)에는 인증 정보가 보관될 수 있다.In addition, the
사용자 단말기(110)는 아이디와 문자 이미지를 인터넷 통신망(150)을 통하여 인증 서버(120)에 전송할 수 있다. 여기서, 아이디는, 예를 들어, 한정하는 것은 아니지만, 사용자의 이메일 주소와, 사용자가 지정한 문자, 숫자, 특수문자 또는 이들의 조합 중 어느 하나일 수 있다. 또한, 사용자 단말기(110)는, 예를 들어, 한정하는 것은 아니지만, 카메라가 내장되어 있거나 카메라를 연동할 수 있는 스마트 기기 또는 이미지 파일의 보관 및 처리가 가능한 컴퓨팅 기기라면 어느 것이라도 좋다. 이러한 사용자 단말기(110)를 통하여 사용자 등록 과정 및/또는 사용자 로그인 과정, 즉, 사용자 인증 과정이 진행될 수 있다.The
인증 서버(120)는 사용자 단말기(110)로부터 아이디와 문자 이미지를 인터넷 통신망(150)을 통하여 수신하고 처리할 수 있다. 일례로, 인증 서버(120)는 아이디와 문자 이미지를 사용자 등록 시 이용하거나, 또는 아이디와 문자 이미지를 사용자 로그인 시 이용할 수 있다. 더불어, 인증 서버(120)는, 일례로, 하기할 광학문자인식 모듈 또는 서버를 자체적으로 포함할 수도 있다.The
광학문자인식 서버(130)는 인증 서버(120)로부터 문자 이미지를 인터넷 통신망(150)을 통하여 수신하고 처리할 수 있다. 일례로, 광학문자인식 서버(130)는 광학문자인식 방식으로 문자 이미지로부터 문자 정보를 추출하고 이를 인증 서버(120)에 되돌려줄 수 있다.The optical
일례로, 한정하는 것은 아니지만, 광학문자인식 서버(130)는 구글 클라우드 비전 API를 포함할 수 있다. 구글 클라우드 비전 API는 구글에서 제공하는 이미지 분석 서비스로서 클라우드 기반으로 동작하며 머신 러닝 학습 모델을 이용하여 이미지 안의 개별 객체를 인식하여 수천 가지 카테고리로 분류하거나 성인 콘텐츠에서부터 폭력적인 콘텐츠에 이르기까지 다양한 유형의 부적절한 콘텐츠를 감시하는 기능을 제공한다. REST API를 제공하기 때문에 사용자가 이미지 파일에 대한 정보를 로컬 또는 리모트 상에서 제공할 수 있으며 이에 대한 메타파일을 JSON 구조로 받을 수 있어 정보에 대한 추출 및 가공이 쉽다는 특징을 가지고 있다. As an example, but not limited to, the optical
본 발명에서는 구글 클라우드 비전 API가 갖는 다양한 기능 중 특히 OCR 기능을 이용하여 이미지에서 텍스트 정보를 읽어내고 이 정보를 이용하여 사용자 인증에 이용할 수 있다.In the present invention, among various functions of the Google Cloud Vision API, text information can be read from an image by using the OCR function, and this information can be used for user authentication.
아래 표 1은 구글 클라우드 비전 API에서 제공하는 다양한 서비스 정보를 나타낸다.Table 1 below shows various service information provided by Google Cloud Vision API.
내용 감지Explicit
Content detection
감지land mark
Detect
데이터 베이스 서버(140)는 인증 서버(120)와 인터넷 통신망(150)을 통하여 통신하며, 이는 사용자 등록 시 사용자 인증 정보를 저장할 수 있고, 사용자 로그인 시에는 사용자 인증 정보를 인증 서버(120)에 전송하여줄 수 있다.The
이러한 구성에 의해 본 발명에 따른 인증 시스템(100)은 사용자 등록 및 사용자 로그인에 관련된 인증 동작을 수행할 수 있다. 일례로, 인증 서버(120)는 사용자 등록 시 광학문자인식 서버(130)로부터 수신한 문자 정보로부터 난수 정보를 이용하여 무작위로 문자를 추출하여 제1문자열 정보를 생성하고, 제1문자열 정보를 이용하여 제1단방향 해시를 생성하며, 아이디, 제1단방향 해시 및 난수 정보를 데이터 베이스 서버(140)에 전송하여 저장하도록 할 수 있다.With this configuration, the
또한, 인증 서버(120)는 사용자 로그인 시 데이터 베이스 서버(140)로부터 사용자 등록 시 사용된 난수 정보를 수신하고, 사용자 로그인 시 수신된 문자 이미지로부터 인식된 문자 정보에 난수 정보를 이용하여 제2문자열 정보를 생성하며, 제2문자열 정보를 이용하여 제2단방향 해시를 생성하고, 제2단방향 해시를 데이터 베이스 서버(140)에 저장된 제1단방향 해시와 비교할 수 있다.In addition, the
도 2는 본 발명의 실시예에 따른 광학 문자 인식을 이용한 사용자 인증 시스템(100)에서의 사용자 등록 과정을 도시한 흐름도이다.2 is a flowchart illustrating a user registration process in the
도 2에 도시된 바와 같이, 사용자는 사용자 단말기(110)를 통하여 등록 과정 중에 아이디와 문자가 포함되어 있는 이미지 파일을 웹 서버 기능을 갖는 인증 서버(120)로 전송한다.As shown in FIG. 2, the user transmits an image file including an ID and text to the
인증 서버(120)는 광학문자인식 서버(130)를 이용하여 문자 정보를 추출하고 암호화한 후 아이디와 함께 암호화 정보를 데이터 베이스 서버(140)에 저장한다.The
등록 처리되는 과정 중에 암호화에 사용되는 정보는 사용자도 알 수 없기 때문에 비밀번호를 문자입력과 같은 방식으로 처리하는 과정에서 발생하는 비밀번호 유출 및 분실의 문제점이 없으며, 이미지만을 사용하기 때문에 사용자 입장에서는 인증 처리가 단순하게 이루어지는 구조를 가진다. Since the information used for encryption during the registration process is not known to the user, there is no problem of leakage or loss of passwords occurring in the process of processing passwords in the same way as text input, and authentication is processed from the user's point of view because only images are used. Has a simple structure.
사용자 등록을 위한 세부 동작을 설명하면 다음과 같다.The detailed operation for user registration is as follows.
① 사용자는 인증에 사용할 이메일 주소와 이미지 파일을 사용자 단말기(110)를 이용하여 인증 서버(120)로 전송한다.① The user transmits an email address and image file to be used for authentication to the
② 인증 서버(120)에서는 사용자 정보를 확인하여 등록되어 있는 사용자가 아닐 경우 사용자 등록 과정을 진행한다.② The
③ 인증 서버(120)는 광학문자인식 서버(130)를 이용하여 전송된 이미지에서 문자 정보를 추출한다.③ The
④ 인증 서버(120)는 추출된 문자 정보에서 난수 정보를 이용하여 무작위적인 문자를 추출하고 이를 이용하여 새로운 문자열을 만들어낸다.④ The
⑤ 인증 서버(120)는 새롭게 생성한 문자열을 이용하여 단방향 해시를 생성하고 이미지 정보를 파기한다. ⑤ The
⑥ 마지막으로, 인증 서버(120)는 이메일 주소, 비밀번호(즉, 단방향 해시), 무작위 문자 추출에 사용된 난수 정보를 데이터 베이스 서버(140)에 저장하여 등록을 마친다.⑥ Finally, the
도 3은 본 발명의 실시예에 따른 광학 문자 인식을 이용한 사용자 인증 시스템(100)에서의 사용자 로그인 과정을 도시한 흐름도이다.3 is a flowchart illustrating a user login process in the
도 3에 도시된 바와 같이, 사용자는 로그인을 위해서 아이디와 문자가 포함되어 있는 이미지 파일을 사용자 단말기(110)를 통하여 웹 서버 기능을 갖는 인증 서버(120)로 전송한다. As shown in FIG. 3, the user transmits an image file including an ID and text to the
인증 서버(120)는 광학문자인식 서버(130)를 이용하여 문자 정보를 추출하고 문자 정보를 이용하여 생성한 단방향 해시와 데이터 베이스 서버(140)에 미리 등록된 사용자 해시를 비교한다. The
인식되는 문자가 정확하게 일치되는 이미지를 사용하지 않을 경우 로그인이 불가능하기 때문에 옆에서 다른 사람이 훔쳐보더라도 어떤 이미지를 사용하는지 유추가 어렵다는 장점이 있다. There is an advantage in that it is difficult to infer which image to use even if someone peers from the side because it is impossible to log in if an image with an exact match of the recognized characters is not used.
사용자 로그인을 위한 세부 동작을 설명하면 다음과 같다.Detailed operations for user login are as follows.
① 사용자는 인증에 사용할 이메일 주소와 이미지 파일을 사용자 단말기(110)를 이용하여 인증 서버(120)로 전송한다.① The user transmits an email address and image file to be used for authentication to the
② 인증 서버(120)에서는 사용자 정보를 확인하여 등록되어 있는 사용자일 경우 사용자 로그인 과정을 진행한다.② The
③ 인증 서버(120)는 광학문자인식 서버(130)를 이용하여 전송된 이미지에서 문자 정보를 추출한다.③ The
④ 인증 서버(120)는 데이터 베이스 서버(140)로부터 사용자 등록에 사용된 난수를 받아온다. 또한, 인증 서버(120)는 추출된 문자 정보에서 난수를 이용하여 새로운 문자열을 만들어낸다.④ The
⑤ 인증 서버(120)는 새롭게 생성한 문자열을 이용하여 단방향 해시를 생성하고 이미지 정보를 파기한다. ⑤ The
⑤ 인증 서버(120)는 생성한 단방향 해시 정보와 데이터베이스 서버(140)로부터 받아온 해시 정보를 비교하여 사용자 인증을 진행한다.⑤ The
[[ 실시예Example ]]
본 발명에 따른 인증 시스템을 구현하기 위해 인증 서버(웹 서버)로서 Apache 서버를 이용하였고, 웹 프레임워크로는 파이썬 플라스크를 이용하였으며, 기능 모듈은 파이썬으로 구성하였다. 데이터 베이스 서버는 MariaDB를 이용하여 대용량의 데이터 처리를 지원할 수 있도록 구성하였다. To implement the authentication system according to the present invention, an Apache server was used as an authentication server (web server), a Python flask was used as a web framework, and a function module was configured in Python. The database server is configured to support processing of large amounts of data using MariaDB.
아래의 표 2는 사용자 인증을 위해서 사용되는 테이블을 나타낸다. 테이블은 USERS로 하였다. 구성된 필드는 정보 구분자로 사용되는 id, 사용자 이메일 주소를 저장하는 email, 사용자 비밀번호를 저장하는 passwd로 구분된다. passwd 필드에 저장된 정보는 해시 정보로서 외부로 노출되더라도 직접적으로 활용이 불가능하다.Table 2 below shows a table used for user authentication. The table was made USERS. The configured field is divided into an id used as an information separator, an email storing a user email address, and a passwd storing a user password. The information stored in the passwd field is hash information and cannot be used directly even if it is exposed to the outside.
AUTO INCREMENT
NOT NULLPRIMARY KEY
AUTO INCREMENT
NOT NULL
사용자 인증에 사용되는 단방향 해시를 생성하기 위해서 사용되는 무작위 문자 추출용 난수를 저장하기 위한 테이블을 표 3과 같이 구성하였다. 테이블은 RANDS로 하였다. 구성된 필드는 정보 구분자로 사용되는 id, 난수를 저장하는 rand, USERS 테이블의 구분자를 외래키로 저장하는 user_id로 구분된다.Table 3 shows a table for storing random numbers for extracting random characters used to generate one-way hashes used for user authentication. The table was taken as RANDS. The configured field is divided into an id used as an information separator, a rand that stores a random number, and a user_id that stores a separator of the USERS table as a foreign key.
AUTO INCREMENT
NOT NULLPRIMARY KEY
AUTO INCREMENT
NOT NULL
NOT NULLFOREIGN KEY(USERS.id)
NOT NULL
도 4는 본 발명의 실시예에 따른 광학 문자 인식을 이용한 사용자 인증 시스템에서의 사용자 등록 화면의 예를 도시한 캡쳐 화면이다. 4 is a capture screen showing an example of a user registration screen in a user authentication system using optical character recognition according to an embodiment of the present invention.
도 4에 도시된 바와 같이, 사용자 스마트폰 또는 사용자 컴퓨터와 같은 사용자 단말기를 이용하여 사용자 등록 시 사용할 이메일 주소와 이미지 파일을 인터넷 통신망을 통하여 인증 서버로 전송한다.As shown in FIG. 4, an email address and image file to be used when registering a user are transmitted to an authentication server through an Internet communication network using a user terminal such as a user smartphone or a user computer.
도 5는 본 발명의 실시예에 따른 광학 문자 인식을 이용한 사용자 인증 시스템에서의 사용자 등록 성공 화면의 예를 도시한 캡쳐 화면이다.5 is a capture screen showing an example of a user registration success screen in a user authentication system using optical character recognition according to an embodiment of the present invention.
도 5에 도시된 바와 같이, 인증 서버에서는 올바르게 사용자 등록이 처리된 경우 추출한 문자, 추출한 무작위 문자, 난수 정보, 생성된 단방향 해시를 사용자 단말기의 화면을 통해 보여준다. 이밖에도 인증 서버는 수신된 이메일 주소를 사용자 단말기의 화면을 통해 보여준다.As shown in FIG. 5, when the user registration is correctly processed, the authentication server displays the extracted characters, the extracted random characters, the random number information, and the generated one-way hash through the screen of the user terminal. In addition, the authentication server shows the received email address through the screen of the user terminal.
여기서, 등록에 사용한 이미지는 다른 사람이 유추가 어렵도록 글씨가 잘려있는 이미지를 사용하였다. Here, the image used for registration was an image with text cut off so that it was difficult for others to infer.
도 6은 본 발명의 실시예에 따른 광학 문자 인식을 이용한 사용자 인증 시스템에서의 사용자 인증 실패 화면의 예를 도시한 캡쳐 화면이다.6 is a capture screen showing an example of a user authentication failure screen in a user authentication system using optical character recognition according to an embodiment of the present invention.
도 6에 도시된 바와 같이, 인증 서버는 인증에 실패한 화면과 사용한 이미지를 사용자 단말기를 통해 보여준다. 인증을 위해 사용한 이미지는 글씨가 전체가 보이는 이미지로서 사용자가 인증을 위한 이미지를 유추하기 어렵다는 것을 보여준다.As shown in Fig. 6, the authentication server shows a screen in which authentication has failed and an image used through the user terminal. The image used for authentication is an image in which the text is fully visible, showing that it is difficult for users to infer the image for authentication.
한편, 한국인터넷진흥원에서는 본인확인수단의 적합성 기준으로 보편성, 유일성을 기준으로 제시하였다. 인증 서비스를 제공하는데 있어서는 경제성과 법적 타당성(서비스의 명확성)이 논의되어야 하며 사용자 입장에 있어서 대체 수단의 범용성 및 인증의 신뢰성이 논의되어 되어야한다. 본 발명에서는 인증 기술로서 적용성(적용 가능성, 적용 비용, 기술 중립성, 기존인프라 활용성), 보안성(오프라인 공격대응, 온라인 공격대응, 거래조작 공격대응), 편의성(소지사용, 발급, 교육 편의성)이 높음을 알 수 있다.On the other hand, the Korea Internet & Security Agency suggested universality and uniqueness as the standards of suitability of the identity verification method. In providing authentication services, economic and legal feasibility (clarity of service) should be discussed, and versatility of alternative means and reliability of authentication should be discussed from the perspective of users. In the present invention, as authentication technology, applicability (applicability, application cost, technology neutrality, utilization of existing infrastructure), security (offline attack response, online attack response, transaction manipulation attack response), convenience (use of possession, issuance, convenience of education) ) Is high.
- 적용성-Applicability
적용성이란 다양한 환경과 다양한 기기에 적용이 가능한지 여부를 말한다. 본 발명은 카메라가 내장되어 있거나 카메라를 연동할 수 있는 스마트 기기 또는 이미지 파일을 보관이 가능한 기기라면 쉽게 적용이 가능하며 광학문자인식 기술을 기기 자체적으로 적용도 가능하기 때문에 금융 서비스, 게임 서비스 등 다양한 인증 서비스에 널리 활용이 가능함을 알 수 있다.Applicability refers to whether it can be applied to various environments and various devices. The present invention can be easily applied to a smart device that has a built-in camera or can link a camera or a device capable of storing image files. Since the optical character recognition technology can also be applied by the device itself, various financial services, game services, etc. It can be seen that it can be widely used for authentication services.
- 보안성-Security
보안성이란 지속 발전하는 해킹에 대한 대응력을 말한다. 본 발명은 보관 및 취급이 쉬운 이미지 파일을 이용하지만 이미지에 있는 문자를 이용하기 때문에 타인이 훔쳐보더라도 내부의 이미지 문자를 이용하는 것이 어렵고 책과 같은 내용을 사진으로 찍어 활용하면 동일한 문자가 인식되는 상황을 예측하기 어려워 해킹에 대한 방어수단으로 적용할 수 있음을 알 수 있다.Security refers to the ability to respond to continuously evolving hacking. The present invention uses an image file that is easy to store and handle, but it is difficult to use the image text inside even if someone looks at it because it uses the text in the image, and if you take a picture of the contents such as a book and use it, the same text is recognized. It is difficult to predict, and it can be seen that it can be applied as a defense against hacking.
- 편의성- convenience
편의성이란 이용이 간편하고 휴대가 용이하여 언제 어디서나 쉽게 인증에 적용할 수 있는 인증기술인지를 말한다. 본 발명에서 제안하는 광학문자인식을 이용한 사용자 인증 시스템은 웹 검색을 통해서 쉽게 구할 수 있는 이미지를 활용하거나 사용자의 스마트 기기를 이용하여 찍은 사진을 활용할 수 있기 때문에 소지가 간편함을 알 수 있다. 또한 사진이 없더라도 해당 하는 이미지의 출처 또는 장소를 알고 있으면 쉽게 구할 수 있기 때문에 쉽게 인증이 이루어질 수 있음을 알 수 있다.Convenience refers to whether it is an authentication technology that can be easily applied to authentication anytime, anywhere because it is easy to use and portable. It can be seen that the user authentication system using optical character recognition proposed in the present invention is easy to hold because it can utilize an image that can be easily obtained through a web search or a picture taken using a user's smart device. In addition, even if there is no picture, it can be seen that authentication can be easily performed because it can be easily obtained if the source or location of the corresponding image is known.
최근 스마트폰 이용자수가 급증하고 있으며 Pew Research Center의 발표에 따르면 2015년 3월 기준으로 대한민국은 UAE(90.8%), 싱가포르(87.7%), 사우디 아라비아(86.1%)에 이어 83.0%의 보급률로 4위를 기록하고 있다. 그 중 금융 결제 서비스를 이용하며 경제적 영향력을 행사할 수 있는 성인 인구의 82%인 33,929,961명이 스마트폰을 사용하고 있다. 정보기술의 발전으로 다양한 인증 방식이 도입되고 있지만 해킹으로부터 안전하지 못하며 계정에 대한 정보 관리는 여전히 개인적인 문제로 남겨져 있다. 본 발명에서는 서비스 제공자 및 사용자 입장에서 보안성이 확보된 상태에서 쉽고 편리하게 인증을 진행할 수 있는 인증 서비스를 제공할 수 있다. 본 발명에 따른 인증 시스템은 항시 휴대하는 스마트폰을 이용하거나 자주 사용하는 개인용 컴퓨터에서 이메일 주소와 이미지 파일을 이용하여 인증에 사용할 수 있다. 이미지 파일은 보관 및 취득이 쉽지만 이미지 파일에 있는 문자를 이용하여 인증을 진행하기 때문에 사용자는 안전하게 인증정보를 보호할 수 있다. 본 발명을 초석으로 하여 딥러닝 기반의 객체 인식과 함께 문자 정보를 조합한 다중조합인증 알고리즘까지 고려할 수 있으며, 본 발명은 클라우드 기반의 문서 및 파일 관리를 위한 시스템에 적용할 수 있다.Recently, the number of smartphone users is rapidly increasing, and according to the Pew Research Center's announcement, as of March 2015, Korea ranked fourth with a penetration rate of 83.0% after the UAE (90.8%), Singapore (87.7%) and Saudi Arabia (86.1%). Is being recorded. Among them, 33,929,961 people, or 82% of the adult population who can exert economic influence through financial payment services, use smartphones. With the development of information technology, various authentication methods have been introduced, but they are not safe from hacking, and information management of accounts remains a personal problem. In the present invention, it is possible to provide an authentication service that can easily and conveniently perform authentication while securing security from the standpoint of a service provider and a user. The authentication system according to the present invention can be used for authentication by using an always portable smartphone or by using an email address and an image file in a personal computer that is frequently used. Image files are easy to store and acquire, but users can safely protect authentication information because authentication is performed using characters in image files. Using the present invention as a cornerstone, it is possible to consider even a multi-combination authentication algorithm combining text information with deep learning-based object recognition, and the present invention can be applied to a cloud-based system for document and file management.
이상에서 설명한 것은 본 발명에 따른 광학 문자 인식을 이용한 사용자 인증 시스템을 실시하기 위한 하나의 실시예에 불과한 것으로서, 본 발명은 상기한 실시예에 한정되지 않고, 이하의 특허청구범위에서 청구하는 바와 같이 본 발명의 요지를 벗어남이 없이 당해 발명이 속하는 분야에서 통상의 지식을 가진 자라면 누구든지 다양한 변경 실시가 가능한 범위까지 본 발명의 기술적 정신이 있다고 할 것이다.What has been described above is only one embodiment for implementing a user authentication system using optical character recognition according to the present invention, and the present invention is not limited to the above-described embodiment, as claimed in the following claims. Without departing from the gist of the present invention, anyone of ordinary skill in the field to which the present invention pertains will have the technical spirit of the present invention to the extent that various changes can be implemented.
100; 본 발명의 실시예에 따른 인증 시스템
110; 사용자 단말기
120; 인증 서버
130; 광학문자인식 서버
140; 데이터 베이스 서버
150; 인터넷 통신망100; Authentication system according to an embodiment of the present invention
110; User terminal
120; Authentication server
130; Optical character recognition server
140; Database server
150; Internet network
Claims (11)
사용자 단말기로부터 아이디와 문자 이미지를 수신하고, 아이디와 문자 이미지를 사용자 등록 시 또는 사용자 로그인 시 이용하는 인증 서버;
인증 서버로부터 문자 이미지를 수신하여 광학문자인식 방식으로 문자 정보를 추출하여 인증 서버에 전송하는 광학문자인식 서버; 및
인증 서버와 통신하는 데이터베이스 서버를 포함하고,
상기 인증 서버는 사용자 등록 시 광학문자인식 서버로부터 수신한 문자 정보로부터 난수 정보를 이용하여 무작위로 문자를 추출하여 제1문자열 정보를 생성하고, 제1문자열 정보를 이용하여 제1단방향 해시를 생성하며, 아이디, 제1단방향 해시 및 난수 정보를 데이터 베이스 서버에 전송하여 저장하도록 하고,
상기 인증 서버는 사용자 로그인 시 데이터 베이스 서버로부터 사용자 등록 시 사용된 난수 정보를 수신하고, 사용자 로그인 시 수신된 문자 이미지로부터 인식된 문자 정보에 난수 정보를 이용하여 제2문자열 정보를 생성하며, 제2문자열 정보를 이용하여 제2단방향 해시를 생성하고, 제2단방향 해시를 데이터 베이스 서버에 저장된 제1단방향 해시와 비교하는, 사용자 인증 시스템.A user terminal for transmitting an ID and text image;
An authentication server that receives an ID and text image from a user terminal and uses the ID and text image when registering a user or logging in to a user;
An optical character recognition server for receiving a text image from an authentication server, extracting text information using an optical text recognition method, and transmitting the text information to an authentication server; And
Includes a database server in communication with the authentication server,
The authentication server generates first character string information by randomly extracting characters using random number information from character information received from the optical character recognition server upon user registration, and generates a first one-way hash using the first character string information. , ID, first one-way hash and random number information to be transmitted to the database server and stored,
The authentication server receives the random number information used for user registration from the database server when the user logs in, generates second string information by using the random number information in the character information recognized from the text image received when the user logs in, and the second A user authentication system for generating a second one-way hash using string information, and comparing the second one-way hash with the first one-way hash stored in the database server.
인증 서버는 사용자 등록 후 문자 이미지를 폐기하는, 사용자 인증 시스템.The method of claim 1,
The authentication server discards the text image after user registration, a user authentication system.
인증 서버는 사용자 로그인 후 사용자 로그인 시 수신된 문자 이미지를 폐기하는, 사용자 인증 시스템.The method of claim 1,
The authentication server is a user authentication system that discards the text image received when the user logs in after the user logs in.
광학문자인식 서버는 구글 클라우드 비전 API(Google Cloud Vision API)인, 사용자 인증 시스템.The method of claim 1,
The optical character recognition server is a user authentication system, which is Google Cloud Vision API.
아이디는 이메일 주소를 포함하는, 사용자 인증 시스템.The method of claim 1,
ID includes an email address, user authentication system.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020180109684A KR102146088B1 (en) | 2018-09-13 | 2018-09-13 | User Authentication System using OCR |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020180109684A KR102146088B1 (en) | 2018-09-13 | 2018-09-13 | User Authentication System using OCR |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20200030885A KR20200030885A (en) | 2020-03-23 |
KR102146088B1 true KR102146088B1 (en) | 2020-08-19 |
Family
ID=69998677
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020180109684A KR102146088B1 (en) | 2018-09-13 | 2018-09-13 | User Authentication System using OCR |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR102146088B1 (en) |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2017033442A1 (en) * | 2015-08-26 | 2017-03-02 | 日本電気株式会社 | Information processing device, authentication system, authentication method, and recording medium for recording computer program |
JP2018136830A (en) * | 2017-02-23 | 2018-08-30 | 凸版印刷株式会社 | Mobile terminal device, program for extracting serial code, and server apparatus |
-
2018
- 2018-09-13 KR KR1020180109684A patent/KR102146088B1/en active IP Right Grant
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2017033442A1 (en) * | 2015-08-26 | 2017-03-02 | 日本電気株式会社 | Information processing device, authentication system, authentication method, and recording medium for recording computer program |
JP2018136830A (en) * | 2017-02-23 | 2018-08-30 | 凸版印刷株式会社 | Mobile terminal device, program for extracting serial code, and server apparatus |
Also Published As
Publication number | Publication date |
---|---|
KR20200030885A (en) | 2020-03-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11373265B2 (en) | Digital identification document | |
US11824991B2 (en) | Securing transactions with a blockchain network | |
US20150143483A1 (en) | Device and Method for Identity Authentication Management | |
US10395065B2 (en) | Password protection under close input observation based on dynamic multi-value keyboard mapping | |
CN101897165B (en) | Method of authentication of users in data processing systems | |
US9805182B1 (en) | Authentication using a client device and a mobile device | |
US20210089635A1 (en) | Biometric identity verification and protection software solution | |
US10909230B2 (en) | Methods for user authentication | |
CN107294721A (en) | The method and apparatus of identity registration, certification based on biological characteristic | |
US20150067344A1 (en) | Digital Identification Document | |
US20120005735A1 (en) | System for Three Level Authentication of a User | |
CN106934624B (en) | Method for using witness fingerprint block chain at input front end | |
CN103986577B (en) | Based on the electronic transaction identification method of face recognition | |
US20150063659A1 (en) | System and Method for Digital Watermarking | |
US8327420B2 (en) | Authentication system and method | |
Venugopal et al. | A robust and secure authentication mechanism in online banking | |
US9646355B2 (en) | Use of near field communication devices as proof of identity during electronic signature process | |
KR102146088B1 (en) | User Authentication System using OCR | |
CN103401869A (en) | Automatic account logging method | |
CN111881708A (en) | Face recognition system | |
US20160342996A1 (en) | Two-factor authentication method | |
US20120234923A1 (en) | Method and/or device for managing authentication data | |
Maske et al. | Image Security Barrier (ISB): Hide valuable information in image using machine learning | |
Chang et al. | [Retracted] Application of Face Recognition in E‐commerce Security Authentication in the Era of Big Data | |
US10491391B1 (en) | Feedback-based data security |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant |