KR102487919B1 - Authentication data transmitting apparatus based on sound wave communication with improved securyty - Google Patents
Authentication data transmitting apparatus based on sound wave communication with improved securyty Download PDFInfo
- Publication number
- KR102487919B1 KR102487919B1 KR1020210008759A KR20210008759A KR102487919B1 KR 102487919 B1 KR102487919 B1 KR 102487919B1 KR 1020210008759 A KR1020210008759 A KR 1020210008759A KR 20210008759 A KR20210008759 A KR 20210008759A KR 102487919 B1 KR102487919 B1 KR 102487919B1
- Authority
- KR
- South Korea
- Prior art keywords
- authentication
- premise
- signal
- information
- sound wave
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/34—User authentication involving the use of external additional devices, e.g. dongles or smart cards
- G06F21/35—User authentication involving the use of external additional devices, e.g. dongles or smart cards communicating wirelessly
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/45—Structures or tools for the administration of authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0869—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Signal Processing (AREA)
- Transmitters (AREA)
- Storage Device Security (AREA)
Abstract
인증 장치가 개시된다. 본 발명의 일 실시예에 따른 인증 장치는 인증 정보 및 상기 인증 정보를 음파로 변환하는 변환 방법에 대응되는 복수의 전제 신호를 저장하는 저장부, 상기 복수의 전제 신호 중 적어도 하나의 전제 신호, 인증 정보 및 식별 정보를 병합하여 인증 데이터를 생성하고 상기 인증 데이터를 선택된 전제 신호에 대응되는 방법으로 변환하는 제어부 및 음파 신호로 변환된 상기 인증 데이터를 출력하는 음파 출력부를 포함한다.An authentication device is initiated. An authentication device according to an embodiment of the present invention includes a storage unit for storing authentication information and a plurality of premise signals corresponding to a conversion method of converting the authentication information into sound waves, at least one premise signal among the plurality of premise signals, and authentication. It includes a control unit that generates authentication data by merging information and identification information and converts the authentication data into a method corresponding to a selected premise signal, and a sound wave output unit that outputs the authentication data converted into a sound wave signal.
Description
본 발명은 보안성을 향상시킨 비가청 음파 통신 기반의 인증 정보 전송 장치에 관한 것으로, 보다 상세하게는 음파 신호로부터 인증 정보가 노출되는 것을 방지할 수 있는 인증 정보 전송 장치에 관한 것이다.The present invention relates to an authentication information transmission device based on inaudible sound wave communication with improved security, and more particularly, to an authentication information transmission device capable of preventing exposure of authentication information from a sound wave signal.
근거리에 위치한 디바이스 상호간에 데이터를 송·수신하기 위한 방법으로 비가청 음파 통신(Data Over Sound)이 널리 활용되고 있다.Data over sound is widely used as a method for transmitting and receiving data between devices located at a short distance.
비가청 음파 통신은 사람이 듣지 못하는 높은 주파수 대역의 음파 신호로 데이터를 송수신 하는 방법으로, 기기 상호간에 페러링 동작 없이 즉시 데이터를 주고 받을 수 있으며 데이터 통신을 위한 별도의 통신 모듈이 구비되지 않더라도 음파 신호를 출력하는 스피커와 음파 신호를 수신하는 마이크만 구비된 경우라도 통신을 수행할 수 있다는 장점이 있다.Inaudible sound wave communication is a method of transmitting and receiving data with sound wave signals of a high frequency band that humans cannot hear. There is an advantage in that communication can be performed even when only a speaker outputting a signal and a microphone receiving a sound wave signal are provided.
상술한 장점에도 불구하고 음파 신호의 녹취, 음파 신호의 시각화를 통한 데이터 복호화의 용이성으로 인해 음파 신호로 변환된 데이터가 외부로 노출될 우려가 있어 보안성이 필요한 정보를 송수신하는데 있어 비가청 음파 통신을 사용하기에 어려움이 있다는 문제점이 있다.Despite the above-mentioned advantages, due to the ease of data decoding through recording of sound wave signals and visualization of sound wave signals, there is a risk that the data converted to sound wave signals may be exposed to the outside. There is a problem that it is difficult to use .
특히, 인증 절차를 수행하는데 필요한 인증 정보와 같이 보안성이 요구되는 데이터를 비가청 음파 통신으로 송신하고자 하는 경우 인증 정보가 노출될 우려가 있다.In particular, when data requiring security, such as authentication information required to perform an authentication procedure, is transmitted through inaudible sound wave communication, authentication information may be exposed.
이에, 비가청 음파 통신의 장점을 유지하면서도 보안성을 향상시킬 수 있는 새로운 형태의 인증 정보 전송 장치에 대한 필요성이 대두되었다.Accordingly, a need has emerged for a new type of authentication information transmission device capable of improving security while maintaining the advantages of inaudible sound wave communication.
본 발명은 상술한 문제점을 해결하기 위해 안출된 것으로, 본 발명의 목적은 보안성을 향상시킨 비가청 음파 통신 기반의 인증 정보 전송 장치를 제공하는데 있다.The present invention has been made to solve the above problems, and an object of the present invention is to provide an authentication information transmission device based on inaudible sound wave communication with improved security.
본 발명의 과제들은 이상에서 언급한 과제들로 제한되지 않으며, 언급되지 않는 또 다른 과제들은 아래의 기재로부터 당업자에게 명확하게 이해될 수 있을 것이다.The tasks of the present invention are not limited to the tasks mentioned above, and other tasks not mentioned will be clearly understood by those skilled in the art from the description below.
상술한 목적을 달성하기 위한 본 발명의 일 실시예에 따른 인증 장치는, 인증 정보 및 상기 인증 정보를 음파로 변환하는 변환 방법에 대응되는 복수의 전제 신호를 저장하는 저장부, 상기 복수의 전제 신호 중 적어도 하나의 전제 신호, 인증 정보 및 식별 정보를 병합하여 인증 데이터를 생성하고 상기 인증 데이터를 선택된 전제 신호에 대응되는 방법으로 변환하는 제어부 및 음파 신호로 변환된 상기 인증 데이터를 출력하는 음파 출력부를 포함한다.In order to achieve the above object, an authentication device according to an embodiment of the present invention includes a storage unit for storing authentication information and a plurality of premise signals corresponding to a conversion method of converting the authentication information into sound waves, the plurality of premise signals. A control unit generating authentication data by merging at least one premise signal, authentication information, and identification information of the selected premise signal and converting the authentication data into a method corresponding to the selected premise signal; and a sound wave output unit outputting the authentication data converted into a sound wave signal. include
본 발명의 일 실시예에 따르면, 상기 저장부는, 상기 복수의 전제 신호 별로 문자 또는 숫자에 대응되는 음파 신호의 주파수에 관한 매핑 테이블을 저장할 수 있다.According to an embodiment of the present invention, the storage unit may store a mapping table for frequencies of sound wave signals corresponding to letters or numbers for each of the plurality of premise signals.
본 발명의 일 실시예에 따르면, 상기 제어부는, 상기 저장부에 저장된 복수의 전제 신호 중 제1 전제 신호가 선택되면 상기 제1 전제 신호에 대응되는 제1 방법으로 상기 인증 정보를 음파 신호로 변환하고, 제2 전제 신호가 선택되면 상기 제2 전제 신호에 대응되는 제2 방법으로 상기 인증 정보를 음파 신호로 변환할 수 있다.According to an embodiment of the present invention, when a first premise signal is selected from among a plurality of premise signals stored in the storage unit, the control unit converts the authentication information into a sound wave signal in a first method corresponding to the first premise signal. And, when the second premise signal is selected, the authentication information may be converted into a sound wave signal by a second method corresponding to the second premise signal.
본 발명의 일 실시예에 따르면, 상기 제어부는, 현재 시간을 시드로 하고 관리 서버와 공유하는 비밀키를 이용하여 생성한 비밀번호인 난수 정보를 상기 인증 데이터에 부가할 수 있다.According to an embodiment of the present invention, the control unit may add random number information, which is a password generated using a current time as a seed and a secret key shared with a management server, to the authentication data.
본 발명의 일 실시예에 따르면, 상기 제어부는, 상기 인증 데이터가 출력될 때마다 상기 전제 신호가 전단부에 배치된 상태에서 상기 인증 정보, 상기 식별 정보 및 상기 난수 정보의 배열 순서를 변경할 수 있다.According to an embodiment of the present invention, the control unit may change the arrangement order of the authentication information, the identification information, and the random number information in a state where the premise signal is disposed at the front end whenever the authentication data is output. .
본 발명의 일 실시예에 따르면, 상기 인증 정보, 상기 식별 정보 및 상기 난수 정보의 배열 순서는 상기 전제 신호에 의해 결정될 수 있다.According to an embodiment of the present invention, an arrangement order of the authentication information, the identification information, and the random number information may be determined by the premise signal.
상술한 인증 장치에 따르면, 음파 신호로 변환된 인증 정보가 외부로 노출되는 경우를 사전에 방지할 수 있다는 효과를 달성할 수 있다.According to the authentication device described above, it is possible to achieve an effect of preventing the authentication information converted into a sound wave signal from being exposed to the outside in advance.
또한, 음파 신호로 변환된 인증 정보가 무단 녹취되어 무단으로 재사용되는 경우를 사전에 방지할 수 있다는 효과를 달성할 수 있다.In addition, it is possible to achieve an effect of preventing in advance the case where authentication information converted into a sound wave signal is recorded without permission and reused without permission.
본 발명의 효과들은 이상에서 언급한 효과들로 제한되지 않으며, 언급되지 않은 또 다른 효과들은 청구범위의 기재로부터 당업자에게 명확하게 이해될 수 있을 것이다.The effects of the present invention are not limited to the effects mentioned above, and other effects not mentioned will be clearly understood by those skilled in the art from the description of the claims.
도 1은 본 발명의 일 실시예에 따른 인증 시스템을 설명하기 위한 시스템도이다.
도 2는 본 발명의 일 실시예에 따른 비가청 음파 통신을 이용한 인증 정보 전송 장치를 설명하기 위한 기능 블록도이다.
도 3은 본 발명의 일 실시예에 따른 인증 데이터의 구조를 설명하기 위한 도면이다.
도 4 내지 도 6은 본 발명의 일 실시예에 따라 인증 데이터를 음파 신호를 변환하는 방법을 설명하기 위한 도면이다.
도 7은 본 발명의 일 실시예에 따라 인증 데이터에 허수 정보를 부가하는 것을 설명하기 위한 도면이다.
도 8은 본 발명의 일 실시예에 따라 인증 데이터(500)에 포함된 구성들의 배열 순서를 변경하여 출력하는 예시를 설명하기 위한 도면이다.1 is a system diagram for explaining an authentication system according to an embodiment of the present invention.
2 is a functional block diagram for explaining an authentication information transmission device using inaudible sound wave communication according to an embodiment of the present invention.
3 is a diagram for explaining the structure of authentication data according to an embodiment of the present invention.
4 to 6 are views for explaining a method of converting authentication data into a sound wave signal according to an embodiment of the present invention.
7 is a diagram for explaining adding imaginary information to authentication data according to an embodiment of the present invention.
8 is a diagram for explaining an example of changing and outputting the arrangement order of components included in
이하 본 발명의 실시예에 대하여 첨부한 도면을 참조하여 상세하게 설명하기로 한다. 다만, 첨부된 도면은 본 발명의 내용을 보다 쉽게 개시하기 위하여 설명되는 것일 뿐, 본 발명의 범위가 첨부된 도면의 범위로 한정되는 것이 아님은 이 기술분야의 통상의 지식을 가진 자라면 용이하게 알 수 있을 것이다. Hereinafter, embodiments of the present invention will be described in detail with reference to the accompanying drawings. However, the accompanying drawings are only described in order to more easily disclose the contents of the present invention, and those skilled in the art can easily understand that the scope of the present invention is not limited to the scope of the accompanying drawings. You will know.
그리고, 본 발명의 실시예를 설명함에 있어서, 동일 기능을 갖는 구성요소에 대해서는 동일 명칭 및 동일부호를 사용할 뿐 실질적으론 종래기술의 구성요소와 완전히 동일하지 않음을 미리 밝힌다.And, in describing the embodiments of the present invention, the same names and the same reference numerals are used for components having the same functions, but it is revealed in advance that they are not substantially the same as those of the prior art.
또한, 본 출원에서 사용한 용어는 단지 특정한 실시예를 설명하기 위해 사용된 것으로, 본 발명을 한정하려는 의도가 아니다. 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다. 본 출원에서, "포함하다" 또는 "가지다" 등의 용어는 명세서상에 기재된 특징, 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.In addition, terms used in this application are only used to describe specific embodiments, and are not intended to limit the present invention. Singular expressions include plural expressions unless the context clearly dictates otherwise. In this application, the terms "include" or "have" are intended to designate that there is a feature, number, step, operation, component, part, or combination thereof described in the specification, but one or more other features It should be understood that the presence or addition of numbers, steps, operations, components, parts, or combinations thereof is not precluded.
도 1은 본 발명의 일 실시예에 따른 인증 시스템을 설명하기 위한 시스템도이다.1 is a system diagram for explaining an authentication system according to an embodiment of the present invention.
본 발명의 일 실시예에 따른 인증 시스템(100)은 사용자 단말 장치(200), 인증 장치(300) 및 관리 서버(400)를 포함한다.The
사용자 단말 장치(200)는 스마트폰, 태블릿 PC 등과 같은 전자 장치로 관리 서버(400)로부터 수신한 컨텐츠를 재생할 수 있는 전용 애플리케이션이 설치되어 있을 수 있다. 또한, 전용 애플리케이션은 인증 장치(300)에서 송신되는 인증 정보를 포함하는 인증 데이터를 수신한 후, 관리 서버(400)에 전송하여 인증 절차가 수행되도록 할 수 있다.The
인증 데이터에는 인증에 필요한 인증 정보 이외에 보안성을 향상시킬 수 있는 부가적인 정보인 전제 신호 및 식별 정보가 더 포함될 수 있다. 인증 장치(300)에서 송신되는 인증 데이터에 대해서는 별도의 도면에서 상세하게 설명하도록 한다.Authentication data may further include premise signals and identification information, which are additional information capable of improving security, in addition to authentication information required for authentication. Authentication data transmitted from the
인증 장치(300)는 관리 서버로부터 컨텐츠를 다운로드 받기 위해 필요한 인증 정보가 저장된다. 또한, 인증 장치(300)는 인증 정보를 소정의 음파 신호로 변경하여 출력하는 음파 출력부(미도시)를 포함할 수 있다. 본 발명의 일 실시예에 따른 음파 출력부는 스피커로 구현될 수 있다.The
관리 서버(400)는 인증 정보에 대응되는 복수의 컨텐츠 파일을 저장한다. The
본 실시예에서는 관리 서버(400)가 하나의 물리적 서버인 것을 예로 들어 도시하였으나, 이는 설명의 편의를 위한 것이며 인증을 수행하는 서버, 컨텐츠 파일을 저장하는 서버 등으로 물리적 또는 논리적으로 구별될 수 있음은 물론이다.In this embodiment, the
관리 서버(400)가 인증 서버와 컨텐츠 저장 서버로 물리적 또는 논리적으로 구별되어 있는 경우, 관리 서버(400)는 사용자 단말 장치(200)로부터 수신한 인증 정보에 대응되는 컨텐츠를 다운로드 받을 수 있는 취득 경로를 사용자 단말 장치(200)에 전송한다.When the
취득 경로를 수신한 사용자 단말 장치(200)는 상기 취득 경로로 컨텐츠 저장 서버에 접속하여 인증 정보에 대응되는 컨텐츠를 다운로드 받을 수 있다.Upon receiving the acquisition path, the
이하에서는, 인증 장치(300)가 비가청 음파 통신을 기반으로 인증 정보를 사용자 단말 장치(200)에 전송하는 과정에 대해 상세하게 설명하도록 한다.Hereinafter, a process in which the
도 2는 본 발명의 일 실시예에 따른 비가청 음파 통신을 이용한 인증 정보 전송 장치를 설명하기 위한 기능 블록도이다.2 is a functional block diagram for explaining an authentication information transmission device using inaudible sound wave communication according to an embodiment of the present invention.
본 발명의 일 실시예에 따른 인증 장치(300)는 저장부(310), 제어부(330) 및 음파 출력부(350)를 포함한다. 도 2에는 본 발명과 관련있는 구성요소들만이 도시되어 있는바, 이하에서 설명할 실시예에 관련있는 구성요소 이외에 다른 구성요소가 더 포함될 수 있음은 물론이다.The
저장부(310)는 인증 정보 및 그 인증 정보를 음파로 변환하는 변환 방법에 대응되는 복수의 전제 신호를 저장한다. 인증 정보는 관리 서버(400)로부터 컨텐츠를 다운로드 받거나 컨텐츠를 다운로드 받을 수 있는 경로를 취득하기 위한 정보이다. 이를 위해, 관리 서버(400)에는 인증 정보에 대응되는 컨텐츠에 대응되는 정보가 저장되어 있을 수 있다.The
인증 정보는 적어도 하나의 숫자, 문자 또는 이들이 결합된 정보일 수 있다.Authentication information may be at least one number, character, or combination thereof.
한편, 전제 신호는 사용자 단말 장치(200)에 음파 신호로 변환된 인증 데이터가 송신될 것임을 미리 알리는 신호를 의미한다. 사용자 단말 장치(200)의 경우 인증 장치(300)에서 음파 형태로 송신되는 인증 데이터를 수신하기 위해 항상 대기 상태를 유지할 수 없으므로, 휴지 상태에서 인증 데이터를 수신하기 위한 모드로 전환될 수 있도록 하기 위해 전제 신호를 먼저 송신하는 것이다.Meanwhile, the premise signal refers to a signal notifying the
한편, 전제 신호에 따라 인증 정보를 포함하는 인증 데이터를 음파 신호로 변환하는 방법이 상이해질 수 있다. 선택된 전제 신호에 따라 인증 데이터를 음파 신호로 변환하는 구체적인 방법은 별도의 도면에서 설명하도록 한다.Meanwhile, a method of converting authentication data including authentication information into a sound wave signal may be different depending on the premise signal. A specific method of converting authentication data into a sound wave signal according to the selected premise signal will be described in a separate drawing.
제어부(330)는 복수의 전제 신호 중 적어도 하나의 전제 신호, 인증 정보 및 식별 정보를 병합하여 인증 데이터를 생성하고 인증 데이터를 선택된 전제 신호에 대응되는 방법으로 음파 신호로 변환한다.The
전제 신호는 상술한 바와 같이 사용자 단말 장치(200)로 하여금 음파 신호로 변환된 인증 데이터가 송신될 것임을 미리 알리는 신호이며, 디지털 형태의 인증 정보 및 식별 정보를 음파 신호로 변환하는 방법을 특정하기 위한 정보이다.As described above, the premise signal is a signal that informs the
인증 정보는 실제 인증 절차를 수행하기 위해 필요한 정보로 다운로드 받고자 하는 컨텐츠에 대응되는 정보이다. 인증 정보는 저장부(310)에 디지털 데이터 형태로 저장된 상태에서 음파 신호로 변경되어 출력된다.Authentication information is information necessary to perform an actual authentication procedure and corresponds to content to be downloaded. The authentication information is converted into a sound wave signal in a state stored in the
식별 정보는 인정 정보는 인증 정보 출력 요청이 수신될 때마다 다르게 출력되는 값이다.Identification information is a value that is output differently each time a request for outputting authentication information is received.
예를 들어, 인증 장치(300)에 버튼이 구비되어 있는 경우 사용자가 버튼을 누르면 인증 장치(300)로부터 음파 신호가 출력되는데 상기 식별 정보는 사용자가 버튼을 누를 때마다 서로 다른 값으로 생성된다.For example, when the
인증 데이터에 출력될 때마다 서로 다른 값을 가지는 식별 정보가 포함되는 이유는 음파 신호로 출력된 인증 데이터가 무단 녹취 등으로 인해 재사용될 수 있는 경우를 사전에 방지하기 위함이다.The reason why identification information having a different value is included each time it is output in the authentication data is to prevent in advance a case in which the authentication data output as a sound wave signal can be reused due to unauthorized recording.
인증 절차를 수행하기 위한 식별 정보를 포함하는 인증 데이터가 사용자 단말 장치(200)를 통해 관리 서버(400)에 전송되면, 관리 서버(400)는 수신된 인증 데이터를 저장한다. 구체적으로는 인증 데이터에 포함된 식별 정보를 저장한다.When authentication data including identification information for performing an authentication procedure is transmitted to the
이후, 관리 서버(400)에 기 저장된 식별 정보를 포함하는 인증 데이터가 수신되면 이는 무단 녹취에 의한 인증 데이터의 전송인 것으로 판단하여 인증을 거부한다. 즉, 인증 정보에 대응되는 컨텐츠를 전송하지 않거나, 컨텐츠 다운로드 경로를 제공하지 않는다.Subsequently, when authentication data including identification information pre-stored in the
상기와 같이 인증 데이터에 출력될 때마다 서로 다른 값으로 출력되는 식별 정보를 포함시키면, 결과적으로 인증 데이터도 출력될 때마다 서로 다른 값을 가지게 되는바 음파 신호로 출력되는 인증 데이터를 녹취하여 재사용하는 경우를 방지할 수 있게 되는 것이다.As described above, if the authentication data includes identification information that is output with a different value each time it is output, as a result, the authentication data also has a different value each time it is output. cases can be prevented.
이하에서는 전제 신호, 인증 정보 및 식별 정보를 포함하는 인증 데이터에 대해 상세하게 설명하도록 한다.Hereinafter, authentication data including a premise signal, authentication information, and identification information will be described in detail.
도 3은 본 발명의 일 실시예에 따른 인증 데이터의 구조를 설명하기 위한 도면이다.3 is a diagram for explaining the structure of authentication data according to an embodiment of the present invention.
본 발명의 일 실시예에 따른 인증 데이터(500)는 전제 신호(510), 인증 정보(520) 및 식별 정보(530)를 포함한다. 도 3에서는 설명의 편의를 위하여 데이터(500)에 포함된 구성들의 일부를 도안화하고 숫자 또는 문자들의 조합인 것으로 도시하였으나, 인증 장치(300)에서 출력되는 인증 데이터(500)는 연속적인 아날로그 신호인 음파 신호일 수 있다.
본 발명의 일 실시예에 따른 제어부(330)는 도 3에 도시된 바와 같이 전제 신호(510), 인증 정보(520) 및 식별 정보(530)를 순차적으로 나열하여 인증 데이터(500)를 생성할 수 있다. 그러나, 인증 데이터(500)에 포함된 구성들의 나열 순서는 이에 한정되지 않으며 인증 데이터(500) 출력 요청이 수신될 때마다 서로 다른 순서로 나열되어 출력될 수도 있다.As shown in FIG. 3, the
따라서, 음파 신호로 전송된 인증 데이터(500)에서 실제 인증 절차에 활용되는 인증 정보(520)가 어떤 부분에 해당되는지 노출되지 않도록 할 수 있다는 효과를 달성할 수 있다.Therefore, it is possible to achieve an effect of preventing exposure of which part of the
한편, 제어부(330)는 무작위로 난수를 생성하거나 숫자 데이터를 순차적으로 증가시켜 출력될 때마다 서로 다른 값을 가지는 식별 정보(530)를 생성할 수 있다.Meanwhile, the
이하에서는, 선택된 전제 신호에 따라 서로 다른 방법으로 인증 정보(520)를 음파 신호로 변환하고 출력될 때마다 서로 다른 값을 가지는 식별 정보(530)를 부가하여 인증 데이터(500)를 생성하는 방법에 대해 상세하게 설명하도록 한다.Hereinafter, a method of generating
도 4 내지 도 6은 본 발명의 일 실시예에 따라 인증 데이터를 음파 신호를 변환하는 방법을 설명하기 위한 도면이다.4 to 6 are views for explaining a method of converting authentication data into a sound wave signal according to an embodiment of the present invention.
도 4 내지 도 6에서 인증 정보(520)는 모두 동일한 것인 경우를 예로 들어 설명한다. 다만, 인증 정보(520)를 음파 신호로 변환하는 방법은 전제 신호(510)에 따라 달라지므로 동일한 인증 정보(520)가 서로 다른 파형으로 표시된다.In FIGS. 4 to 6, the
또한, 도 3에서와 마찬가지로 도 4 내지 도 6에서는 인증 데이터(500)에 포함된 구성들의 일부를 도안화하여 표시하였으나, 이는 설명의 편의를 위한 것으로 인증 데이터(500)는 연속적인 아날로그 음파 신호이다.In addition, as in FIG. 3, in FIGS. 4 to 6, some of the configurations included in the
먼저, 도 4는 본 발명의 일 실시예에 따라 복수의 전제 신호 중 하나의 전제 신호가 선택된 경우 선택된 전제 신호에 대응되는 방법으로 인증 정보를 음파 신호로 변환하는 방법을 설명하기 위한 도면이다.First, FIG. 4 is a diagram for explaining a method of converting authentication information into a sound wave signal in a method corresponding to the selected premise signal when one premise signal is selected from among a plurality of premise signals according to an embodiment of the present invention.
본 발명의 일 실시예에 따른 인증 장치(300)의 저장부(310)에는 복수의 전제 신호가 저장되어 있을 수 있다. 또한, 각각의 전제 신호별로 문자 또는 숫자에 대응되는 음파 신호의 주파수에 한 매핑 테이블이 저장되어 있을 수 있다.A plurality of premise signals may be stored in the
예를 들어, 인증 정보가 "123"이고 전제 신호로 A가 선택된 경우 1은 16,000Hz의 음파 신호로 변환되고 2는 32,000Hz의 음파 신호로 변환되며 3은 48,000Hz의 음파 신호로 변환된다.For example, if the authentication information is "123" and A is selected as the premise signal, 1 is converted into a sound wave signal of 16,000 Hz, 2 is converted into a sound wave signal of 32,000 Hz, and 3 is converted into a sound wave signal of 48,000 Hz.
반면, 동일한 인증 정보에 대해 전제 신호로 B가 선택된 경우 1은 16,160HZ의 음파 신호, 2는 32,160 HZ의 음파 신호 및 3은 48,160Hz의 음파 신호로 변환되어 출력된다.On the other hand, when B is selected as a prerequisite signal for the same authentication information, 1 is converted into a sound wave signal of 16,160 Hz, 2 is a sound wave signal of 32,160 HZ, and 3 is a sound wave signal of 48,160 Hz and output.
따라서, 선택된 전제 신호(510)에 따라 동일한 인증 정보(520)가 서로 다른 파형으로 변환되는바 음파 신호로부터 인증 정보(520)가 노출되는 경우를 방지할 수 있다는 효과를 달성할 수 있다.Therefore, since the
식별 정보(530)는 전제 신호(510) 및 인증 정보(520)에 부가되어 출력된다. 상술한 바와 같이 식별 정보(530)는 출력될 때마다 서로 다른 값을 가지도록 인증 데이터(500)에 포함된다.The
도 5는 본 발명의 일 실시예에 따라 출력될 때마다 새로운 값을 가지는 식별 정보를 부가하는 것을 설명하기 위한 도면이다.5 is a diagram for explaining adding identification information having a new value whenever it is output according to an embodiment of the present invention.
사용자로부터 재차 인증 데이터(500) 출력 명령이 수신되면, 이전에 생성된 식별 정보(530)와는 다른 값을 가지는 식별 정보(530)가 전제 신호(510) 및 인증 정보(520)에 부가된다.When a command to
구체적으로, 도 4에 도시된 인증 데이터(500)에서는 "001"이 식별 정보(530)로 부가되어 있으나 도 5에 도시된 인증 데이터(500)에서는 "002"가 식별 정보(530)로 부가된다.Specifically, in the
식별 정보(530)가 포함된 인증 데이터(500)가 관리 서버(400)에 전송되면, 한 번 전송된 인증 데이터(500)는 관리 서버(400)에 저장된다. 따라서, 이후에 동일한 식별 정보(530)를 포함하는 인증 데이터(500)가 수신되면 이는 무단 녹취 등에 의한 인증 데이터(500)의 전송이라고 판단하여 인증을 거부한다.When the
도 6은 전제 신호가 변경된 경우 인증 정보를 음파 신호로 변환하는 방법이 변경되어 새로운 형태의 음파 신호로 인증 정보가 출력되는 것을 설명하기 위한 도면이다.6 is a diagram for explaining that authentication information is output as a new type of sound wave signal by changing a method of converting authentication information into a sound wave signal when a premise signal is changed.
도 6에 도시된 바와 같이 전제 신호(510)가 이전과는 달리 "B"가 선택된 경우 디지털 데이터인 인증 정보(520)를 음파 신호로 변환하는 방법 또한 변경된다. 따라서, 동일한 인증 정보(520)가 도 4 및 도 5와 도시된 파형과는 다른 파형으로 변환되어 출력된다.As shown in FIG. 6 , when “B” is selected as the premise signal 510 unlike before, the method of converting the
또한, 식별 정보(530)의 경우에도 이전과는 다른 값이 "003"이 부가되어 출력된다.Also, in the case of the
상술한 실시예에서는 식별 정보(530)가 순차적으로 증가하는 숫자 데이터인 것을 예로 들어 도시하였으나, 식별 정보(530)는 이에 한정되지 않으며 무작위로 선택된 문자, 숫자 등의 조합일 수 있다.In the above-described embodiment, the
한편, 본 발명의 일 실시예에 따른 제어부(330)는 인증 데이터(500)에 전제 신호(510), 인증 정보(520) 및 식별 정보(530)이외의 데이터를 더 부가할 수 있다.Meanwhile, the
도 7은 본 발명의 일 실시예에 따라 인증 데이터에 난수 정보를 부가하는 것을 설명하기 위한 도면이다.7 is a diagram for explaining adding random number information to authentication data according to an embodiment of the present invention.
본 발명의 일 실시예에 따른 제어부(300)는 인증 데이터(500)를 생성하는데 있어 난수 정보(540)를 더 부가할 수 있다.The
본 발명의 일 실시예에 따른 난수 정보(540)는 인증 장치(300)와 관리 서버(400)가 공유하는 비밀키를 이용하여 생성한 일종의 비밀번호이다. 여기에서, 비밀키는 일종의 암호화 알고리즘을 의미한다.The
구체적으로, 본 발명의 일 실시예에 따른 인증 장치(300)는 현재 시간을 시드로 암호화 알고리즘인 비밀키를 이용하여 비밀번호를 생성한다. 이를 위해, 인증 장치(300)에는 전자 시계(미도시)가 포함되어 있을 수 있다.Specifically, the
관리 서버(300)에도 전자 시계 및 인증 장치(300)에 저장된 비밀키와 동일한 비밀키가 저장되어 있는바, 인증 데이터(500)에 포함된 난수 정보(540)를 수신한 관리 서버(400)는 인증 장치(300)에서와 마찬가지로 현재 시간을 시드로 비밀키를 이용하여 비밀번호를 생성한 후, 인증 장치(300)로부터 수신된 난수 정보(540)와 비교한다.Since the same secret key as the secret key stored in the electronic watch and
비교 결과, 두 값이 동일하면 인증 데이터(500)가 유효한 것으로 판단할 수 있다. 한편, 인증 장치(300)에 포함된 전자 시계의 시간과 관리 서버(400)에 저장된 전자 시계의 시간이 정확하게 일치하지 않을 수 있으므로 일정 범위의 타임 윈도우를 설정하고 상기 타임 윈도우 범위 안에서 생성된 난수 정보(540)에 대해서는 인증을 허락한다.As a result of the comparison, if the two values are the same, it can be determined that the
인증 데이터(500)의 유효성을 판단하기 위한 식별 정보(530)가 포함되어 있음에도 난수 정보(540)를 더 부가하는 이유는 인증 장치(300)에서 관리 서버(400)로 최초로 인증 데이터(500)를 전송할 때, 식별 정보(530)를 이용한 인증 절차를 수행할 수 없기 때문이다.The reason why
식별 정보(530)는 인증 데이터(500)가 생성될 때마다 새로운 값으로 부가되고, 관리 서버(400)는 인증 장치(300)로부터 수신된 인증 데이터(500)를 저장하였다가 이후에 수신되는 인증 데이터(500)에 포함된 식별 정보(530)가 기존에 저장된 식별 정보(530)와 동일하면 인증을 거부하는데 최초로 수신된 인증 데이터(500)에 대해서는 상술한 방법을 인증을 수행할 수가 없다.The
인증 데이터(500)가 최초로 수신된 경우에는 관리 서버(400)에 기 저장된 식별 정보(530)가 없기 때문이다.This is because there is no
따라서, 상술한 바와 같이 난수 정보(540)를 이용하여 인증 절차를 수행하면 인증 데이터(500)가 최초로 수신된 경우로도 효과적인 인증 절차를 수행할 수 있게 된다는 효과를 달성할 수 있다.Therefore, if the authentication procedure is performed using the
한편, 도 7에는 난수 정보(540)가 인증 정보(520) 다음에 위치하는 것으로 도시하였으나 난수 정보(540)의 위치는 이에 한정되지 않고 변경될 수 있다. Meanwhile, although the
도 8은 본 발명의 일 실시예에 따라 인증 데이터(500)에 포함된 구성들의 배열 순서를 변경하여 출력하는 예시를 설명하기 위한 도면이다.8 is a diagram for explaining an example of changing and outputting the arrangement order of components included in
본 발명의 일 실시예에 따른 제어부(330)는 전제 신호(510)가 출력된 후 난수 정보(540), 인증 정보(520) 및 식별 정보(530)가 순차적으로 배열되도록 인증 데이터(500)를 생성할 수 있다. 또한, 인증 데이터(500)에 포함된 구성들의 배열 순서는 인증 데이터(500)가 출력될 때마다 변경될 수 있다.After the premise signal 510 is output, the
다만, 전제 신호(510)는 상술한 바와 같이 사용자 단말 장치(200)에 인증 데이터(500)가 송신될 것임을 미리 알리는 신호이므로, 전제 신호(510)는 항상 인증 데이터(500)의 전단부에 배치된다.However, since the premise signal 510 is a signal notifying the
여기에서, 전단부에 배치된다는 것의 의미는 음파 신호 형태의 인증 데이터(500)가 사용자 단말 장치(200)에서 수신될 때, 가장 먼저 수신되도록 가장 먼저 출력되는 위치에 배치된다는 것을 의미한다.Here, the meaning of being disposed at the front end means that when the
사용자 단말 장치(200)는 전제 신호(510)를 수신한 이후에야 비로서 휴지 상태를 해제하고 인증 데이터(500)를 수신하기 위한 모드로 전환되는바, 전제 신호(510)가 먼저 전송되기 전에 인증 정보(520) 또는 식별 정보(530)가 전송되면, 사용자 단말 장치(200)가 인증 정보(520) 및 식별 정보(530)를 정상적으로 수신할 수 없게 되기 때문이다.The
한편, 인증 데이터(500)에 포함된 구성들의 배열 순서는 이에 한정되지 않으며, 전제 신호(510)가 전단부에 고정 배치된 상태에서 나머지 구성들의 배열 순서가 변경되도록 인증 데이터(500)가 생성될 수 있음은 물론이다.Meanwhile, the arrangement order of components included in the
본 발명의 일 실시예에 따라 인증 데이터(500)에 포함된 구성들의 배열 순서는 선택된 전제 신호(510)에 의해 결정될 수 있다. 예를 들어, 제1 전제 신호가 선택된 경우 도 8에 도시된 바와 같이 전제 신호(510) - 난수 정보(540) - 인증 정보(520) - 식별 정보(530)가 순차적으로 출력되고, 제2 전제 신호가 선택된 경우 전제 신호(510) - 인증 정보(520) - 난수 정보(540) - 식별 정보(530)가 순차적으로 출력될 수 있다.According to an embodiment of the present invention, the arrangement order of components included in the
이를 위해, 본 발명의 일 실시예에 따른 관리 서버(400)에는 전제 신호(510)의 정류에 따라 인증 데이터(500)에 포함된 구성들의 배열 순서에 대한 정보가 기 저장되어 있을 수 있다.To this end, information on the arrangement order of components included in the
따라서, 사용자 단말 장치(200)로부터 인증 데이터(500)를 수신한 관리 서버(500)는 상기 정보를 이용하여 인증 데이터(500)의 어느 부분이 인증 정보(520), 식별 정부(530) 및 난수 정보(540)에 해당하는지 식별할 수 있다.Therefore, the
상술한 방법에 따라 인증 데이터(500)에 포함되는 구성들의 배열 순서를 변경하면 인증 정보(520)가 외부로 노출되는 경우를 사전에 방지할 수 있다는 효과를 달성할 수 있다.If the arrangement order of components included in the
이상과 같이 본 발명에 따른 바람직한 실시예를 살펴보았으며, 앞서 설명된 실시예 이외에도 본 발명이 그 취지나 범주에서 벗어남이 없이 다른 특정 형태로 구체화될 수 있다는 사실은 해당 기술에 통상의 지식을 가진 이들에게는 자명한 것이다. 그러므로, 상술된 실시예는 제한적인 것이 아니라 예시적인 것으로 여겨져야 하고, 이에 따라 본 발명은 상술한 설명에 한정되지 않고 첨부된 청구항의 범주 및 그 동등 범위 내에서 변경될 수도 있다.As described above, the preferred embodiments according to the present invention have been reviewed, and the fact that the present invention can be embodied in other specific forms in addition to the above-described embodiments without departing from the spirit or scope is a matter of ordinary skill in the art. It is self-evident to them. Therefore, the embodiments described above are to be regarded as illustrative rather than restrictive, and thus the present invention is not limited to the above description, but may vary within the scope of the appended claims and their equivalents.
Claims (6)
상기 복수의 전제 신호 중 적어도 하나의 전제 신호, 인증 정보 및 식별 정보를 병합하여 인증 데이터를 생성하고 상기 인증 데이터를 선택된 전제 신호에 대응되는 방법으로 변환하는 제어부; 및
음파 신호로 변환된 상기 인증 데이터를 출력하는 음파 출력부를 포함하되,
상기 저장부는,
상기 복수의 전제 신호 별로 문자 또는 숫자에 대응되는 음파 신호의 주파수에 관한 매핑 테이블을 더 저장하고,
상기 제어부는,
상기 저장부에 저장된 복수의 전제 신호 중 제1 전제 신호가 선택되면 상기 제1 전제 신호에 대응되는 제1 방법으로 상기 인증 정보를 음파 신호로 변환하고, 제2 전제 신호가 선택되면 상기 제2 전제 신호에 대응되는 제2 방법으로 상기 인증 정보를 음파 신호로 변환하는 인증 장치.a storage unit for storing authentication information and a plurality of premise signals corresponding to a conversion method of converting the authentication information into sound waves;
a control unit generating authentication data by merging at least one premise signal among the plurality of premise signals, authentication information, and identification information, and converting the authentication data into a method corresponding to the selected premise signal; and
A sound wave output unit for outputting the authentication data converted into a sound wave signal,
the storage unit,
Further storing a mapping table for frequencies of sound wave signals corresponding to letters or numbers for each of the plurality of premise signals;
The control unit,
When a first premise signal is selected from a plurality of premise signals stored in the storage unit, the authentication information is converted into a sound wave signal in a first method corresponding to the first premise signal, and when a second premise signal is selected, the second premise signal is selected. An authentication device that converts the authentication information into a sound wave signal in a second method corresponding to a signal.
상기 제어부는,
현재 시간을 시드로 하고 관리 서버와 공유하는 비밀키를 이용하여 생성한 비밀번호인 난수 정보를 상기 인증 데이터에 부가하는 인증 장치.According to claim 1,
The control unit,
An authentication device that uses the current time as a seed and adds random number information, which is a password generated using a secret key shared with a management server, to the authentication data.
상기 제어부는,
상기 인증 데이터가 출력될 때마다 상기 전제 신호가 전단부에 배치된 상태에서 상기 인증 정보, 상기 식별 정보 및 상기 난수 정보의 배열 순서를 변경하는 인증 장치.According to claim 4,
The control unit,
Whenever the authentication data is output, an arrangement order of the authentication information, the identification information, and the random number information is changed in a state where the premise signal is disposed at a front end.
상기 인증 정보, 상기 식별 정보 및 상기 난수 정보의 배열 순서는 상기 전제 신호에 의해 결정되는 인증 장치.According to claim 4,
An arrangement order of the authentication information, the identification information, and the random number information is determined by the premise signal.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020210008759A KR102487919B1 (en) | 2021-01-21 | 2021-01-21 | Authentication data transmitting apparatus based on sound wave communication with improved securyty |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020210008759A KR102487919B1 (en) | 2021-01-21 | 2021-01-21 | Authentication data transmitting apparatus based on sound wave communication with improved securyty |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20220105875A KR20220105875A (en) | 2022-07-28 |
KR102487919B1 true KR102487919B1 (en) | 2023-01-12 |
Family
ID=82607570
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020210008759A KR102487919B1 (en) | 2021-01-21 | 2021-01-21 | Authentication data transmitting apparatus based on sound wave communication with improved securyty |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR102487919B1 (en) |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100764687B1 (en) * | 2005-09-12 | 2007-10-08 | 김준식 | Sonic wave communication method and device |
KR102288696B1 (en) * | 2017-05-09 | 2021-08-11 | 가부시끼가이샤 디디에스 | Authentication information processing program and authentication information processing device |
KR102179085B1 (en) * | 2018-10-26 | 2020-11-16 | 주식회사 뮤즈라이브 | Non-contact based user authentification method |
KR102243124B1 (en) * | 2019-06-04 | 2021-04-22 | 주식회사 뮤즈라이브 | User authentication methodo using ultrasonics wave |
-
2021
- 2021-01-21 KR KR1020210008759A patent/KR102487919B1/en active IP Right Grant
Also Published As
Publication number | Publication date |
---|---|
KR20220105875A (en) | 2022-07-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10649717B2 (en) | Methods and systems for conveying encrypted data to a communication device | |
CN105682253A (en) | Method and equipment for communication establishment, terminal and computer readable storage medium | |
CN103840944A (en) | Short message authentication method, server and system | |
JP2002328903A (en) | Electronic device | |
US9461987B2 (en) | Audio authentication system | |
JP2009193272A (en) | Authentication system and mobile terminal | |
CN113168435A (en) | Non-contact user authentication method | |
KR20160133463A (en) | Method and device for identifying or authenticating a person and/or an object using dynamic acoustic security information | |
KR102487919B1 (en) | Authentication data transmitting apparatus based on sound wave communication with improved securyty | |
WO2017189573A1 (en) | Monitoring and preventing communications between inmates | |
EP1830296A1 (en) | Portable telephone and program for sending and receiving encrypted electronic mail | |
CN109120576B (en) | Data sharing method and device, computer equipment and storage medium | |
CN114697117B (en) | Verification method, device, cipher device and system based on positioning information | |
KR20140048614A (en) | Method, device and system for controlling a terminal device | |
JP2007053658A (en) | Inquiry answering system, terminal, server, and program | |
KR102385859B1 (en) | Authentication data transmitting apparatus using inaudiable sound wave communication | |
CN115567297A (en) | Cross-site request data processing method and device | |
CN112000942B (en) | Authority list matching method, device, equipment and medium based on authorization behavior | |
Shrestha et al. | Sound-based two-factor authentication: Vulnerabilities and redesign | |
JP2006268411A (en) | Method and system for authenticating remote accessing user by using living body data and user device | |
CN114338156A (en) | Data processing method, device and storage medium | |
CN109543367B (en) | Quantum encryption-based software authorization method and device and storage medium | |
CN108833046B (en) | Broadcast control method and device of broadcast equipment | |
CN113225310A (en) | Voice encryption method, device, system, electronic equipment and storage medium | |
KR101971428B1 (en) | Contents exchange method based on interaction between users and system performing the same |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant |