KR102408528B1 - 사용자 인증 방법 및 그 장치 - Google Patents
사용자 인증 방법 및 그 장치 Download PDFInfo
- Publication number
- KR102408528B1 KR102408528B1 KR1020200164571A KR20200164571A KR102408528B1 KR 102408528 B1 KR102408528 B1 KR 102408528B1 KR 1020200164571 A KR1020200164571 A KR 1020200164571A KR 20200164571 A KR20200164571 A KR 20200164571A KR 102408528 B1 KR102408528 B1 KR 102408528B1
- Authority
- KR
- South Korea
- Prior art keywords
- authentication
- authentication data
- user
- data
- task
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 57
- 238000004891 communication Methods 0.000 claims abstract description 54
- 230000004044 response Effects 0.000 claims abstract description 27
- 238000013507 mapping Methods 0.000 claims description 3
- 238000010586 diagram Methods 0.000 description 14
- 230000008569 process Effects 0.000 description 8
- 230000005540 biological transmission Effects 0.000 description 5
- 238000004590 computer program Methods 0.000 description 4
- 238000009434 installation Methods 0.000 description 4
- 230000006870 function Effects 0.000 description 3
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000009471 action Effects 0.000 description 1
- 238000013459 approach Methods 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000007796 conventional method Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000001815 facial effect Effects 0.000 description 1
- 230000010354 integration Effects 0.000 description 1
- 238000012797 qualification Methods 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
- 230000001360 synchronised effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/45—Structures or tools for the administration of authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/065—Network architectures or network communication protocols for network security for supporting key management in a packet data network for group communications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/14—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/80—Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computing Systems (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
도 2는 일 실시 예에 따른 등록 디바이스의 블록도이다.
도 3은 일 실시 예에 따른 사용자 디바이스의 블록도이다.
도 4는 일 실시 예에 따른 인증 디바이스의 블록도이다.
도 5는 일 실시 예에 따른 서버의 블록도이다.
도 6은 일 실시 예에 따른 사용자 인증 방법의 순서도이다.
도 7은 일 실시 에에 따른 사용자 인증 방법의 신호 흐름도이다.
도 8은 일 실시 예에 따른 암호화 과정이 포함된 사용자 인증 방법의 신호 흐름도이다.
도 9은 일 실시 예에 따른 근무 지원 시스템을 설명하기 위한 도면이다.
도 10은 일 실시 에에 따른 근무 지원 시스템에 의해 제공되는 근무 지원 서비스의 신호 흐름도이다.
도 11a 내지 11d는 다양한 실시 예에 따라 사용자 디바이스 화면의 예시이다.
도면의 설명과 관련하여, 동일 또는 유사한 구성요소에 대해서는 동일 또는 유사한 참조 부호가 사용될 수 있다.
Claims (15)
- 제1 인증 데이터 획득 모듈을 포함하는 제1 디바이스, 제2 디바이스, 제3인증 데이터 획득 모듈 및 상기 제1 디바이스 및 제3 디바이스와 통신하도록 설정된 통신회로를 포함하는 서버를 포함하는 상기 제3 디바이스를 이용한 사용자 인증 방법에 있어서,
상기 제1 디바이스가 상기 제1 인증 데이터 획득 모듈을 통해 제1 인증 데이터를 획득하는 단계;
상기 제1 디바이스가 상기 제2 디바이스의 태그 입력에 응답하여, 획득한 상기 제1 인증 데이터를 근거리 무선 통신을 통해 상기 제2 디바이스로 송신하는 단계;
상기 제3 디바이스는 상기 제2 디바이스의 태그 입력에 응답하여, 상기 제2 디바이스로부터 상기 제1 인증 데이터를 근거리 무선 통신을 통해 수신하는 단계;
상기 제3 디바이스가 상기 제3 인증 데이터 획득 모듈을 통해 제2 인증 데이터를 획득하는 단계;
상기 제3 디바이스는 상기 제1 인증 데이터와 상기 제2 인증 데이터가 일치하면, 상기 제2 디바이스로 근거리 무선 통신을 통해 성공 플래그 값을 전송하는 단계;
상기 서버가 특정 사용자와 연관된 태스크를 생성하는 단계; 및
상기 태스크에 대한 정보, 및 상기 특정 사용자에 대한 정보를 상기 제1 디바이스로 송신하는 단계;를 포함하되,
상기 태스크를 생성하는 단계는,
상기 태스크와 연관된 암호화 정보로서 한 쌍의 개인키와 공개키를 생성하는 단계;
상기 서버가 상기 공개키를 상기 제1 디바이스에 전송하는 단계; 및
상기 서버가 상기 개인키를 상기 제3 디바이스에 전송하는 단계를 포함하는 사용자 인증 방법. - 청구항 1에 있어서,
상기 제1 디바이스가 상기 제1 인증 데이터를 상기 제2 디바이스로 송신하는 단계는,
상기 수신된 공개키를 이용하여 상기 제1 인증 데이터를 암호화하고, 상기 암호화된 제1 인증 데이터를 송신하는 것이고,
상기 제3 디바이스가 상기 제2 디바이스로 상기 제1 인증 데이터를 수신하는 단계는,
상기 암호화된 제1 인증 데이터를 수신하는 것이고,
상기 암호화된 제1 인증 데이터를 상기 수신된 개인키를 이용하여 복호화 하는 단계를 포함하는 사용자 인증 방법. - 청구항 1에 있어서,
상기 서버가 한 쌍의 개인키와 공개키를 생성하는 단계는,
상기 한 쌍의 개인키와 공개키의 유효기간 정보를 생성하는 단계를 더 포함하는 사용자 인증 방법. - 제1 인증 데이터 획득 모듈을 포함하는 제1 디바이스, 제2 디바이스, 및 제3 인증 데이터 획득 모듈을 포함하는 제3 디바이스를 이용한 사용자 인증 방법에 있어서,
상기 제1 디바이스가 상기 제1 인증 데이터 획득 모듈을 통해 제1 인증 데이터를 획득하는 단계;
상기 제1 디바이스가 상기 제2 디바이스의 태그 입력에 응답하여, 획득한 상기 제1 인증 데이터를 근거리 무선 통신을 통해 상기 제2 디바이스로 송신하는 단계;
상기 제3 디바이스는 상기 제2 디바이스의 태그 입력에 응답하여, 상기 제2 디바이스로부터 상기 제1 인증 데이터를 근거리 무선 통신을 통해 수신하는 단계;
상기 제3 디바이스가 상기 제3 인증 데이터 획득 모듈을 통해 제2 인증 데이터를 획득하는 단계; 및
상기 제3 디바이스는 상기 제1 인증 데이터와 상기 제2 인증 데이터가 일치하면, 상기 제2 디바이스로 근거리 무선 통신을 통해 성공 플래그 값을 전송하는 단계;를 포함하되,
상기 제3 디바이스가 상기 제2 디바이스로 성공 플래그 값을 전송하는 단계는,
상기 제3 디바이스의 식별 정보를 상기 제2 디바이스로 전송하는 단계;
상기 제2 디바이스가 수신된 상기 제3 디바이스의 식별 정보에 기초한 입력요청 이벤트를 발생시키는 단계;
상기 제2 디바이스가 상기 입력 요청 이벤트의 발생에 응답한 입력 데이터를 수신하는 단계;를 포함하는 사용자 인증 방법. - 청구항 1 또는 4에 있어서,
상기 제3 디바이스는 상기 제1 인증 데이터 및 상기 제2 인증 데이터를 삭제하는 단계를 더 포함하는 사용자 인증 방법. - 청구항 1 또는 4에 있어서,
상기 제1 디바이스가 상기 제1 인증 데이터를 획득하는 단계는,
상기 제1 디바이스에 의한 관리자 인증을 성공하면, 상기 제1 인증 데이터 획득 모듈을 통해 제1 인증 데이터를 획득하는 사용자 인증 방법. - 삭제
- 삭제
- 전자 장치에 있어서,
제1 디바이스 및 제2 디바이스와 통신하도록 설정된 근거리 무선 통신 회로;
메모리; 및
적어도 하나의 프로세서를 포함하고,
상기 적어도 하나의 프로세서는,
상기 제1 디바이스와 상기 전자 장치 사이의 태그 입력의 발생에 응답하여, 상기 제1 디바이스로부터 제1 인증 데이터를 상기 근거리 무선 통신 회로를 통하여 수신하고,
상기 제2 디바이스와의 태그 입력의 발생에 응답하여, 수신된 상기 제1 인증 데이터를 상기 근거리 무선 통신 회로를 통하여 상기 제2 디바이스로 전송하고,
상기 제2 디바이스로부터 상기 제1 인증 데이터와 관련된 인증 성공의 플래그 값을 수신하고,
상기 플래그 값의 수신에 응답하여 미리 설정된 태스크를 수행하도록 설정되어 있되,
상기 메모리는,
상기 제2 디바이스의 식별 정보와 태스크의 맵핑 정보를 저장하고,
상기 적어도 하나의 프로세서는,
상기 플래그 값과 제2 디바이스의 식별 정보를 수신하고,
상기 제2 디바이스의 식별 정보와 맵핑된 상기 태스크를 수행하도록 설정된 전자 장치. - 청구항 9에 있어서,
디스플레이를 더 포함하고,
상기 적어도 하나의 프로세서는,
상기 제2 디바이스와의 태그 입력의 발생에 응답하여, 상기 디스플레이를 통해 제2 디바이스에 제2 인증 데이터의 입력을 요청하는 메시지를 출력하도록 설정된, 전자 장치. - 삭제
- 청구항 9에 있어서,
상기 적어도 하나의 프로세서는,
상기 제2 디바이스의 식별 정보에 기초하여 입력 요청 이벤트를 발생시키고,
상기 입력 요청 이벤트에 응답한 입력 데이터를 수신하도록 설정된, 전자 장치. - 삭제
- 청구항 9에 있어서,
사용자 인증 서비스를 제공하는 서버와 통신하도록 설정된 무선 통신 회로를 더 포함하고,
상기 적어도 하나의 프로세서는,
상기 태스크의 수행 결과를 상기 서버로 전송하도록 설정된, 전자 장치. - 청구항 9에 있어서,
디스플레이를 더 포함하고,
상기 적어도 하나의 프로세서는,
상기 미리 설정된 태스크가 수행됨에 따라 상기 디스플레이를 통해 입력 요청 메시지를 포함하는 화면을 표시하도록 설정된, 전자 장치.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020200164571A KR102408528B1 (ko) | 2020-11-30 | 2020-11-30 | 사용자 인증 방법 및 그 장치 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020200164571A KR102408528B1 (ko) | 2020-11-30 | 2020-11-30 | 사용자 인증 방법 및 그 장치 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20220075937A KR20220075937A (ko) | 2022-06-08 |
KR102408528B1 true KR102408528B1 (ko) | 2022-06-15 |
Family
ID=81980995
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020200164571A KR102408528B1 (ko) | 2020-11-30 | 2020-11-30 | 사용자 인증 방법 및 그 장치 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR102408528B1 (ko) |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101549599B1 (ko) * | 2014-06-02 | 2015-09-02 | 고권태 | 안면인식과 태그인식을 이용하여 접근자의 신분확인 및 동선추적이 가능한 제한구역 출입 경고시스템 |
KR102009863B1 (ko) * | 2018-12-05 | 2019-08-12 | 주식회사 후본 | 보안카드와 모바일 단말을 이용한 출입 보안 시스템 및 그 보안 방법 |
JP2020144447A (ja) * | 2019-03-04 | 2020-09-10 | パナソニックIpマネジメント株式会社 | ゲート開閉制御装置およびゲート開閉制御方法 |
-
2020
- 2020-11-30 KR KR1020200164571A patent/KR102408528B1/ko active IP Right Grant
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101549599B1 (ko) * | 2014-06-02 | 2015-09-02 | 고권태 | 안면인식과 태그인식을 이용하여 접근자의 신분확인 및 동선추적이 가능한 제한구역 출입 경고시스템 |
KR102009863B1 (ko) * | 2018-12-05 | 2019-08-12 | 주식회사 후본 | 보안카드와 모바일 단말을 이용한 출입 보안 시스템 및 그 보안 방법 |
JP2020144447A (ja) * | 2019-03-04 | 2020-09-10 | パナソニックIpマネジメント株式会社 | ゲート開閉制御装置およびゲート開閉制御方法 |
Also Published As
Publication number | Publication date |
---|---|
KR20220075937A (ko) | 2022-06-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102308846B1 (ko) | 복수의 장치로부터 데이터에 액세스하기 위한 시스템 | |
CA2832754C (en) | Method and system for enabling merchants to share tokens | |
US9621562B2 (en) | Propagating authentication between terminals | |
JP2019061672A (ja) | 期限付セキュアアクセス | |
US10185816B2 (en) | Controlling user access to electronic resources without password | |
EP3937040B1 (en) | Systems and methods for securing login access | |
US20140365781A1 (en) | Receiving a Delegated Token, Issuing a Delegated Token, Authenticating a Delegated User, and Issuing a User-Specific Token for a Resource | |
CN109074693B (zh) | 用于访问控制系统的虚拟面板 | |
EP2894891B1 (en) | Mobile token | |
US11764962B2 (en) | Systems and methods for data access control of secure memory using a short-range transceiver | |
US8990887B2 (en) | Secure mechanisms to enable mobile device communication with a security panel | |
US10764049B2 (en) | Method for determining approval for access to gate through network, and server and computer-readable recording media using the same | |
US20240022403A1 (en) | Delivering random number keys securely for one-time pad symmetric key encryption | |
KR102408528B1 (ko) | 사용자 인증 방법 및 그 장치 | |
US11599872B2 (en) | System and network for access control to real property using mobile identification credential | |
US20220278840A1 (en) | Utilization management system, management device, utilization control device, user terminal, utilization management method, and program | |
JP2014158222A (ja) | 鍵配信システム | |
JP3834056B1 (ja) | 認証システム、リーダ・ライタ装置及び保管庫 | |
JP2007065794A (ja) | 画像表示制御システム、認証システム及びアプリケーション管理装置 | |
US11971973B2 (en) | Uilization control system, use permit issuance device, uilization control method, and computer-readable program | |
JP7635929B2 (ja) | 利用制御システム、設定情報送信装置、利用制御ユニット、利用制御方法、およびプログラム | |
KR20240137177A (ko) | 배송기사의 신원 인증을 통한 배송 출입서비스를 제공하는 방법 및 이를 이용한 배송 인증 서버 | |
JP2020035477A (ja) | 電子機器、及び、アクセス管理プログラム | |
Bartock et al. | 18 This publication is available free of charge |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20201130 |
|
PA0201 | Request for examination | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20211204 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20220530 |
|
PG1501 | Laying open of application | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20220609 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20220610 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration |