KR102289145B1 - 디지털 식별자 위변조 방지 시스템, 방법 및 장치 - Google Patents
디지털 식별자 위변조 방지 시스템, 방법 및 장치 Download PDFInfo
- Publication number
- KR102289145B1 KR102289145B1 KR1020190071232A KR20190071232A KR102289145B1 KR 102289145 B1 KR102289145 B1 KR 102289145B1 KR 1020190071232 A KR1020190071232 A KR 1020190071232A KR 20190071232 A KR20190071232 A KR 20190071232A KR 102289145 B1 KR102289145 B1 KR 102289145B1
- Authority
- KR
- South Korea
- Prior art keywords
- identifier
- digital
- user
- server
- public key
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims description 42
- 238000004891 communication Methods 0.000 claims abstract description 23
- 230000003213 activating effect Effects 0.000 claims description 7
- 230000002265 prevention Effects 0.000 claims description 7
- 230000004044 response Effects 0.000 claims description 7
- 238000012545 processing Methods 0.000 claims description 3
- 230000008569 process Effects 0.000 description 9
- 238000010586 diagram Methods 0.000 description 6
- 230000002159 abnormal effect Effects 0.000 description 5
- 238000005516 engineering process Methods 0.000 description 5
- 238000012795 verification Methods 0.000 description 5
- 230000008859 change Effects 0.000 description 4
- 230000006870 function Effects 0.000 description 3
- 230000006399 behavior Effects 0.000 description 1
- 230000000903 blocking effect Effects 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
- H04L9/3213—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos
-
- G06K9/00221—
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06V—IMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
- G06V40/00—Recognition of biometric, human-related or animal-related patterns in image or video data
- G06V40/10—Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
- G06V40/16—Human faces, e.g. facial parts, sketches or expressions
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/0825—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0866—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving user or device identifiers, e.g. serial number, physical or biometrical information, DNA, hand-signature or measurable physical characteristics
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0869—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0894—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3234—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Oral & Maxillofacial Surgery (AREA)
- General Health & Medical Sciences (AREA)
- Human Computer Interaction (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Multimedia (AREA)
- Theoretical Computer Science (AREA)
- Health & Medical Sciences (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
도 2는 일 실시예에 따른 식별자장치의 내부 구성도이다.
도 3은 일 실시예에 따른 디지털 식별자 위변조 방지 시스템의 구성도이다.
도 4는 일 실시예에 따른 시스템에서 디지털 식별자의 위변조 방지하여 디지털 식별자를 생성하는 방법의 흐름도이다.
도 5는 일 실시예에 따른 시스템에서 디지털 식별자의 위변조 방지하여 디지털 식별자를 인식하는 방법의 흐름도이다.
도 6은 일 실시예에 따른 시스템에서 다른 식별자장치로 이식된 디지털 식별자를 활성화시키는 방법의 흐름도이다.
Claims (14)
- 사용자인증된 보조장치가 FIDO(Fast Identity Online)서버로 통신채널을 연결하는 단계;
상기 FIDO서버가 상기 보조장치로 인증토큰을 송신하는 단계;
식별자장치가 상기 보조장치로부터 상기 인증토큰을 획득하는 단계;
상기 식별자장치가 사용자의 생체정보를 획득하고, 개인키 및 공개키를 생성하는 단계;
상기 식별자장치가 상기 식별자장치에 부여된 디바이스ID 및 상기 공개키를 상기 FIDO서버로 송신하는 단계;
상기 FIDO서버에 상기 디바이스ID 및 상기 공개키가 등록된 후, 상기 식별자장치가 식별자관리서버로부터 상기 사용자에 대한 식별자를 수신하는 단계;
상기 식별자장치가 상기 식별자를 이용하여 디지털 식별자를 생성하는 단계;
상기 식별자장치가 다른 식별자장치로 상기 디지털 식별자를 이식하는 단계;
상기 다른 식별자장치가 상기 사용자의 상기 생체정보를 인증하고, 상기 개인키를 이용하여 상기 다른 식별자장치의 디바이스ID를 포함하는 메세지를 전자서명하여 상기 FIDO서버로 송신하는 단계; 및
상기 FIDO서버가 상기 다른 식별자장치의 디바이스ID가 미리 등록된 상기 디바이스ID와 다르다고 판단하면, 디바이스ID의 변경 여부를 상기 식별자장치를 통해 확인한 후 상기 디지털 식별자를 활성화시키는 단계
를 포함하는 디지털 식별자 위변조 방지 방법. - 제1항에 있어서,
상기 식별자장치가 상기 인증토큰을 획득하는 단계는,
상기 보조장치가 상기 인증토큰을 이미지로 변환하여 출력하는 단계, 및
상기 식별자장치가 상기 이미지를 촬영하고, 촬영된 데이터에 대한 분석을 통해 상기 인증토큰을 획득하는 단계를 포함하는 디지털 식별자 위변조 방지 방법. - 제1항에 있어서,
상기 사용자에 대한 상기 식별자를 수신하는 단계 이후에,
상기 식별자장치는 상기 식별자를 암호화하여 메모리의 안심저장부(safe storage)에 저장하는 단계를 더 포함하는 디지털 식별자 위변조 방지 방법. - 삭제
- 제1항에 있어서,
상기 디지털 식별자를 생성하는 단계 이후에,
상기 식별자장치가 상기 사용자의 상기 생체정보를 인증하고, 상기 개인키를 이용하여 상기 디바이스ID를 포함하는 메세지를 전자서명하여 상기 FIDO서버로 송신하는 단계, 및
상기 FIDO서버에서 상기 전자서명 및 상기 디바이스ID가 검증되면, 상기 식별자장치가 상기 디지털 식별자를 활성화하는 단계를 더 포함하는 디지털 식별자 위변조 방지 방법. - 제5항에 있어서,
식별자인식기가 상기 식별자장치를 인식하고 별도의 공개키를 생성하여 상기 식별자장치로 송신하는 단계,
상기 식별자장치가 상기 별도의 공개키를 이용하여 상기 디지털 식별자를 암호화 처리하고, 암호화된 상기 디지털 식별자를 상기 식별자인식기로 송신하는 단계, 및
상기 식별자인식기가 상기 디지털 식별자를 복호화하여 인식하는 단계를 더 포함하는 디지털 식별자 위변조 방지 방법. - 제6항에 있어서,
상기 디지털 식별자를 암호화 처리하고, 암호화된 상기 디지털 식별자를 상기 식별자인식기로 송신하는 단계에서,
상기 식별자장치가 랜덤값을 생성하고, 상기 랜덤값으로 상기 디지털 식별자를 암호화하고, 상기 별도의 공개키로 상기 랜덤값을 암호화하고, 암호화된 상기 디지털 식별자 및 상기 랜덤값을 상기 식별자인식기로 송신하는 디지털 식별자 위변조 방지 방법. - 삭제
- 장치에 있어서,
제1사용자의 생체정보를 획득하는 생체인식컨트롤러;
제1디바이스ID를 저장하는 데이터메모리; 및
FIDO서버에서 보조장치로 송신된 인증토큰을 상기 보조장치로부터 획득하고, 상기 생체정보를 인증한 후 개인키 및 공개키를 생성하고, 상기 제1디바이스ID 및 상기 공개키를 상기 FIDO서버로 송신하고, 상기 FIDO서버에 상기 제1디바이스ID 및 상기 공개키가 등록된 후, 식별자관리서버로부터 상기 제1사용자에 대한 식별자를 수신하고, 상기 식별자를 이용하여 제1디지털 식별자를 생성하는 중앙컨트롤러를 포함하고,
다른 장치로부터 제2사용자에 대한 제2디지털 식별자가 이식되는 경우, 상기 제2사용자의 생체정보를 인증하고, 상기 제2사용자에 대한 개인키를 이용하여 상기 제1디바이스ID를 포함하는 메세지를 전자서명하여 상기 FIDO서버로 송신하고, 상기 FIDO서버가 상기 제1디바이스ID가 상기 다른 장치에 대해 미리 등록된 제2디바이스ID와 다르다고 판단하면, 디바이스ID의 변경 여부를 상기 다른 장치를 통해 확인한 후 상기 제2디지털 식별자를 활성화시키는
장치. - 제9항에 있어서,
상기 보조장치에 표시되는 QR(Quick Response)코드를 촬영하는 카메라컨트롤러를 더 포함하고,
상기 중앙컨트롤러는 상기 QR코드로부터 상기 인증토큰을 획득하는 장치. - 제9항에 있어서,
상기 생체인식컨트롤러는 상기 제1사용자의 얼굴을 스캔할 수 있는 뎁쓰카메라를 포함하는 장치. - 제9항에 있어서,
상기 식별자는 상기 데이터메모리에 암호화되어 저장되는 장치. - 제9항에 있어서,
상기 중앙컨트롤러는 앱스토어서버로부터 다운로드되는 프로그램이 로드되는 메모리, 및 상기 프로그램에 포함되는 명령어들을 처리하는 프로세서를 포함하는 장치. - 제9항에 있어서,
상기 제1디지털 식별자를 표시하는 디스플레이컨트롤러 혹은 상기 제1디지털 식별자를 근거리 무선신호로 송출하는 통신컨트롤러를 더 포함하는 장치.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020190071232A KR102289145B1 (ko) | 2019-06-17 | 2019-06-17 | 디지털 식별자 위변조 방지 시스템, 방법 및 장치 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020190071232A KR102289145B1 (ko) | 2019-06-17 | 2019-06-17 | 디지털 식별자 위변조 방지 시스템, 방법 및 장치 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20200143772A KR20200143772A (ko) | 2020-12-28 |
KR102289145B1 true KR102289145B1 (ko) | 2021-08-12 |
Family
ID=74087125
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020190071232A KR102289145B1 (ko) | 2019-06-17 | 2019-06-17 | 디지털 식별자 위변조 방지 시스템, 방법 및 장치 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR102289145B1 (ko) |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20140050322A (ko) * | 2012-10-19 | 2014-04-29 | 삼성전자주식회사 | 사용자 디바이스의 고유 식별자 제공 방법 및 장치 |
KR101941227B1 (ko) * | 2017-01-25 | 2019-01-22 | 주식회사 하이마루 | 신원확인 또는 부인방지가 가능한 fido 인증 장치 및 그 방법 |
KR20180129476A (ko) * | 2017-05-26 | 2018-12-05 | 삼성에스디에스 주식회사 | 인증 시스템 및 방법 |
-
2019
- 2019-06-17 KR KR1020190071232A patent/KR102289145B1/ko active IP Right Grant
Non-Patent Citations (1)
Title |
---|
주지관용 기술 : Van Oorschot, Paul C., Alfred J. Menezes, and Scott A. Vanstone. Handbook of applied cryptography. Crc Press, Ch.8, pp.297, Algorithm 8.26(1996.) 1부.* |
Also Published As
Publication number | Publication date |
---|---|
KR20200143772A (ko) | 2020-12-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10681025B2 (en) | Systems and methods for securely managing biometric data | |
JP6629952B2 (ja) | モバイルアプリケーションの安全性を確保する方法および装置 | |
US10205711B2 (en) | Multi-user strong authentication token | |
US9741033B2 (en) | System and method for point of sale payment data credentials management using out-of-band authentication | |
US8739266B2 (en) | Universal authentication token | |
EP3646247B1 (en) | User authentication based on rfid-enabled identity document and gesture challenge-response protocol | |
JP2011165102A (ja) | 生体認証システムおよび携帯端末 | |
US11115215B2 (en) | Methods and devices of enabling authentication of a user of a client device over a secure communication channel based on biometric data | |
CN110268407B (zh) | 指纹的两步中央匹配 | |
US11165772B2 (en) | Methods and devices of enabling authentication of a user of a client device over a secure communication channel based on biometric data | |
KR102289145B1 (ko) | 디지털 식별자 위변조 방지 시스템, 방법 및 장치 | |
WO2013054102A1 (en) | Identity verification | |
US20240396733A1 (en) | Systems and methods of identity authentication using a custom visual code | |
KR102563455B1 (ko) | 복수 시설의 출입 관제 방법 및 이를 위한 컴퓨터 판독 가능한 기록매체 | |
JP2019092031A (ja) | 相互認証システムおよび相互認証方法 | |
CN108322439B (zh) | 一种利用安全设备注册方法和注册系统 | |
KR20220138314A (ko) | 사용자 정보를 이용하여 출입이 제한된 공간으로의 출입 승인 여부를 결정하는 장치 및 방법 | |
KR20190044785A (ko) | 분산형 시설물 접근 제어 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20190617 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20201223 Patent event code: PE09021S01D |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20210531 |
|
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20210806 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20210806 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20240722 Start annual number: 4 End annual number: 4 |