KR20010020225A - 생측정 증명 - Google Patents

생측정 증명 Download PDF

Info

Publication number
KR20010020225A
KR20010020225A KR1019997009815A KR19997009815A KR20010020225A KR 20010020225 A KR20010020225 A KR 20010020225A KR 1019997009815 A KR1019997009815 A KR 1019997009815A KR 19997009815 A KR19997009815 A KR 19997009815A KR 20010020225 A KR20010020225 A KR 20010020225A
Authority
KR
South Korea
Prior art keywords
biometric
user
transaction
data
biometric data
Prior art date
Application number
KR1019997009815A
Other languages
English (en)
Other versions
KR100486062B1 (ko
Inventor
로버트 덜루드
클라이드 머스그래이브
Original Assignee
피터 허시
지티이 싸이버트러스트 설루션즈 인코포레이티드
로날드 비. 스프링
지티이 서비스 코포레이션
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 피터 허시, 지티이 싸이버트러스트 설루션즈 인코포레이티드, 로날드 비. 스프링, 지티이 서비스 코포레이션 filed Critical 피터 허시
Publication of KR20010020225A publication Critical patent/KR20010020225A/ko
Application granted granted Critical
Publication of KR100486062B1 publication Critical patent/KR100486062B1/ko

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V10/00Arrangements for image or video recognition or understanding
    • G06V10/10Image acquisition
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/04Payment circuits
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/30Individual registration on entry or exit not involving the use of a pass
    • G07C9/32Individual registration on entry or exit not involving the use of a pass in combination with an identity check
    • G07C9/37Individual registration on entry or exit not involving the use of a pass in combination with an identity check using biometric data, e.g. fingerprints, iris scans or voice recognition
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3231Biological data, e.g. fingerprint, voice or retina
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/56Financial cryptography, e.g. electronic payment or e-cash

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Business, Economics & Management (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Signal Processing (AREA)
  • Accounting & Taxation (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Theoretical Computer Science (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • General Health & Medical Sciences (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Biodiversity & Conservation Biology (AREA)
  • Biomedical Technology (AREA)
  • Health & Medical Sciences (AREA)
  • Finance (AREA)
  • Human Computer Interaction (AREA)
  • Multimedia (AREA)
  • Collating Specific Patterns (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Measurement Of The Respiration, Hearing Ability, Form, And Blood Characteristics Of Living Organisms (AREA)
  • Storage Device Security (AREA)

Abstract

생측정 신원확인은 생측정 증명으로서 전자 인증을 위한 디지털 증명과 결합된다. 생측정 증명은 생측정 증명 관리 시스템의 사용을 통하여 관리된다. 생측정 증명은 참여자의 인증을 요구하는 임의의 전자 거래에 사용될 수 있다. 생측정 데이터는 생측정 입력장치를 통하여 등록된 사용자들의 신체적 특징에 대응하는 데이터를 수신함에 의하여 생측정 증명 관리 시스템의 생측정 데이터베이스에 사전 저장된다. 네트워크를 통하여 수행되는 그 후의 거래는, 현 사용자의 신체적 특징과 전자 거래로부터 생성된 디지털 서명을 가진다. 전자 거래는 재형성된 해시값과 디지털 서명 내의 해시값과의 비교에 의하여 인증된다. 사용자는 생측정 데이터베이스 내의 사용자의 신체적 특징의 사전 저장된 생측정 증명에 대하여 비교하여 인증된다.

Description

생측정 증명{BIOMETRIC CERTIFICATES}
다양한 거래(transaction)에 대한 컴퓨터 네트워크와 원격 통신 시스템의 사용은, 근년에 현저하게 증가되었다. 쇼핑, 구매, 뱅킹, 및 투자 서비스와 같은 전통적인 거래는, 컴퓨터와 원격통신의 응용으로 인하여 새로운 방향으로의 발전을 경험하게 되었다.
지금까지 전통적인 거래는 전형적으로 개인-대-개인에 기초하여 수행되어 왔으나, 원격통신에 기초한 많은 거래는, 원격으로 그리고 보이지 않는 상태로 수행된다; 즉, 원격통신에 기초한 거래의 참여자가 전혀 만나지 않을 수 있다.
그러한 원격통신에 기초한 거래에 있어서는, 인터넷을 통한 구매, 홈뱅킹, 자금의 전자 이송, 및 전자 중개 서비스와 같은 모든 유형의 전자 거래의 소비자와 관계된 서비스를 포함하여, 전자 서비스의 원격 사용자의 진정성을 인식하고 증명할 필요성이 증가하고 있다. 그러한 전자 거래는, 예를 들면, 분류된 기록, 의료기록, 청구기록, 및 회사 기록과 같이 분류되지는 않았으나 민감한 데이터에 접근하는, 데이터의 원격 저장고의 사용자를 또한 포함할 수 있다. 적절한 또는 절대적인 보안을 요하는 다른 관련 영역은, 계약과 같은 전자 문서의 서명자의 인증을 포함한다. 일반적으로, 지역 네트워크 또는 공중 네트워트를 통하여 제공되는 어떤 중요한 전자 서비스도, 서비스의 가치를 보호하기 위하여 요구자의 인증을 요구한다. 더 중요한 서비스는 전형적으로 더 고도의 인증을 요구한다.
역사적으로, 전자 서비스에 대한 액세스는, 계정(account) 이름과 같은 신원확인 기술, 및 개인 신원 번호(personal identification numbers:PIN)와 비밀번호(password) 같은 인증 기술을 통하여 제공되어 왔다. 그러한 인증 기술은, PIN과 비밀번호가 종종 쉽게 추측되고, 기억하기 어렵거나, 소모적인 자동화된 조사에 의하여 밝혀지기 쉽기 때문에 아주 안전한 것으로는 증명되지 않았다. 최근에, 디지털 증명이 전자 거래를 인증하기 위한 선두 주자로서 나타났다.
이상적으로, X.509 및 ANSI X.9 표준에 의하여 정의된 것들과 같은, 디지털 증명은, 사용자 또는 구매자 및 판매자가, 개인-대-개인 거래에서, 공증인에 의한 문서의 인증과 유사한 방식으로 전자문서 및 전자 거래를 인증할 수 있도록 한다. 공중키 암호 작성법을 포함하는, 암호 기술들의 조합, 및 디지털 증명의 사용은, 전자 서비스 소비자에게 더 높은 수준의 확신을 심어주는 온라인 전자 거래에 대하여 더 높은 완전성, 프라이버시, 및 인증도를 제공한다.
예를 들면, 종래기술에서의 그러한 인증 증명은, 도 1에 도시된 바와 같이, 메시지와 공중키를 데이터의 세트(10)와 결합하여 생성될 수 있는데, 이것은 시퀀스 내에 있을 수 있고, 주체, 즉, 공중키를 가진 개인 또는 회사와 같은 독립체에 대응하는 주체 고유 ID(12)를 포함할 수 있다. 도 1에 도시된 바와 같이, 데이터의 세트(10) 내의 다른 필드(field)들은, 버젼 번호, 생성된 증명의 시퀀스에 관한 증명에 대한 시리얼 번호, 발급자의 성명, 증명의 효력의 만료를 결정하는 유효기간, 거래를 보내는 사용자 또는 개인을 식별하는 주체 성명, 발급자 고유 ID 번호, 및 액세스 특권과 같은, 증명의 특권과 속성을 지시하는 기타의 데이터 확장자를 포함할 수 있다.
사용자의 주체 고유 ID(12)는, 예를 들면, 거래를 보내는 사용자와 연관된 사회 보장 번호 또는 비밀번호를 나타내는 M 비트를 포함할 수 있다.
전형적으로, M50 비트6 바이트 이하이다.
그리고, 상기 데이터의 세트(10)와 공중키 및 거래 데이터의 결합인 인증 증명이, 해시(hash)된 값을 생성하기 위하여, 예를 들면, 단일 방향 해시 함수와 같은 해시 함수를 사용하여 처리된다. 그리고나서, 해시된 값이 서명된다; 즉, 디지털 서명(14)을 생성하기 위하여 사용자의 개인키를 사용하여, 암호화된다. 디지털 서명(14)은, 그리고나서, 예를 들면, 네트워크를 통한 전송을 위한 전자 거래와 같이, 메시지 및 인증 증명에 부가된다.
상기에 설명된 X.509 및 ANSI X.9 표준은, 각각의 데이터의 세트(10)로부터 유일한 디지털 서명(14)을 생성하기 위하여 해시 함수를 결합시킨다. 그러한 단일 방향 해시 함수는, 거래 데이터가 해시값(hash value)으로부터만 유일하게 유도되도록, 계산적으로는 실행불가능하게 한다.
종래기술에서의 디지털 증명을 결합한 인증 증명의 사용은, 전자 인증을 채용하는 거래를 향상시키지만, 그것은 여전히 소비자와 같은 인간 거래자를 실제로 인증하기에는 부족하다. 대신하여, 종래기술에서의 그러한 디지털 증명은 거래나 서명에서 사용된 개인 암호키를 인증하기만 한다. 개인키는 물리적으로 컴퓨터 및/또는 전자 기억장치에 저장되기 때문에, 그러한 개인키는 개인키와 연관된 개체와 물리적으로 관계되지 않는다. 예를 들면, 개인키는, 사람들의 집합, 회사와 같은 조직체, 또는 조직체들의 집합일 수도 있는 개체에 부여되며, 그래서 개인키는 실제의 인간 개인에 국한되지 않는다.
개인의 신원확인 표시는 세개의 넓은 카테고리로 세분될 수 있다: 개인의 신체적인 특징에 기초한 표시, 즉, 개인의 실체; 개인에게 알려진 비밀번호와 같은 개인의 지식에 기초한 표시; 및 부여된 정보에 기초한 표시, 즉, 또다른 개인이 신원확인되는 개인과 연관시킨 것, 또는 신원확인되는 개인이 사용하여 연관되도록 선택한 것. 신체적 표지를 가진 제1 카테고리는, 유전적 조성, 지문, 손모양, 홍채 및 망막 외양, 등과 같은 각 개인에게 유일하고, 쌍둥이의 동일한 유전적 조성과 같은 알려진 예외를 가진 특징적인 특성을 포함하고, 개인의 생측정 데이터와 관계된다.
알려지고/알려지거나 부여된 표시를 가진 제2 및 제3 카테고리는, 사회보장번호, 어머니의 결혼전 이름, 장거리 전화 카드 번호와 같은 액세스 코드, 및 개인 비밀번호와 같이, 인증을 위하여 개인이 알고/알거나 기억하고 밝혀야 하는 정보를 포함한다. 제2 카테고리는, 인증을 위하여, 운전 면허증 및 여권과 같이, 개인이 소유하고/소유하거나 소지 및 공개하여야 하는 정보 및/또는 물건을 또한 포함한다.
개인키는 부여된 표시이다. 따라서, 개인키를 가진 인간 거래자의 물리적 신원확인의 부족은, 그러한 개인키를 사용하는 종래기술에서의 인증기술에 있어서의 결점이다. 종래기술의 다른 인증 및 보안 기술도 유사하게 결점을 가지는데, 이는 많은 인증 및 보안 기술이 제2 카테고리의 신원확인표시에 의존하기 때문이다.
제1 카테고리의 신원확인표시, 즉, 신체적인 특징에 기초하여 개인을 인증하기 위한 기술이 본 기술분야에 알려져 있다. 예를 들면, 플롬 외(Flom et al.)에게 부여된 미국특허 4,641,349호는 홍채 인식을 수행하는 시스템을 개시하고 있다. 전형적으로, 그러한 신체적 특징 식별기술은, 그러한 신체적 특징이 각 개인에게 유일하기 때문에, 신체적 특징의 포착 및 정확한 분류를 위하여 복잡한 계산적인 작업을 필요로 한다. 따라서, 그러한 신체적인 특징에 대한 신원확인표시는 일반적으로 그러한 신원확인표시를 저장하고 분류하기 위한 비교적 대량의 메모리를 요구한다.
지금까지, 신체적 특징에 기초한 인증기술의 비교적 큰 계산적인 요구는, 그러한 인증 기술이 전자 거래에서 구현되는 것을 막아왔다.
본 개시는, 일반적으로 보안 통신의 분야, 특히 메시지를 인증하기 위한 증명의 발급 및 관리에 관련된다.
개시된 생측정 증명 시스템 및 방법의 특징은 첨부된 도면과 함께, 하기의 본 발명의 바람직한 실시예의 상세한 설명을 참조하여 충분히 명백하며, 용이하게 이해될 것이다.
도 1은 종래기술의 인증 증명을 도시한다;
도 2는 개시된 생측정 증명 시스템 및 방법의 생측정 증명을 도시한다;
도 3은 생측정 증명 등록 장치를 도시한다;
도 4는 전자 거래 전송부을 도시한다;
도 5는 전자 거래 수신부 및 처리부을 도시한다.
발명의 요약
전자 거래의 인증에 있어서, 생측정 신원확인 및 분류는 향상된 안전성 및 정확성을 제공한다는 것이 여기에서 인식된다.
디지털 증명과 소비자의 생측정 신원확인을 결합하는 종단-대-종단(end-to-end) 보안 메커니즘을 구현하는 생측정 증명 시스템 및 방법이 여기에 개시된다. 생측정 증명 시스템은, 사용자를 포함하는 전자거래를 인증하고, 그리고, 그 사용자의 신체적 특징의 세트에 응답하고, 그 사용자의 신체적 상태에 관련된 대응하는 최초 생측정 데이터를 생성하는 생측정 입력장치를 포함한다.
생측정 데이터는, 생측정 입력장치를 통하여 등록된 사용자의 신체적 특징에 대응하는 데이터를 수신함에 의하여 생측정 증명 관리 시스템의 생측정 데이터베이스에 생측정 증명으로서 사전 저장된다. 네트워크를 통하여 수행되는 그 후의 거래는 현 사용자의 신체적 특징으로부터 생성된 거래 생측정 데이터를 가지며, 그리고, 이것은 생측정 데이터베이스에 사전저장된 사용자들의 신체적 특징들의 생측정 데이터에 대한 비교에 의하여 사용자를 인증한다.
특정한 세부에 관하여, 유사하거나 동일한 구성요소, 단계, 및 특징들을 구별하는 공통 참조번호와 함께 도면을 참조하면, 도 2에 도시된 바와 같이, 본 개시는 주체 고유 ID(18) 및 생측정 데이터(20)를 포함하는 데이터의 세트(16)로부터 생측정 증명을 생성하는 생측정 증명 시스템 및 방법을 설명한다. 데이터 세트(16)를 사용하여 생성된 디지털 서명(22)은, 그리고나서 도 2에 도시된 바와 같이, 생측정 증명을 형성하기 위하여 데이터 세트(16)에 부가된다.
개시된 생측정 증명 시스템은 도 3 내지 5에 도시되어 있다: 상기 시스템은, 도 3에 도시된 생측정 등록부(24), 도 4에 도시된 전송부(40), 및 도 5에 도시된 수신부(42)를 가지고 있다. 생측정 등록부(24)는, 사용자에게 유일하고, 생측정 데이터베이스 및/또는 스마트(smart) 카드 메모리와 같은 메모리에 저장되는 생측정 증명을 생성하기 위하여 사용자 생측정치 및 관련된 입력들을 처리한다. 일단 그러한 생측정 증명이 저장되면, 최초 사용자는, 도 4의 거래 전송부(40)로부터, 전자 거래가 인증되고 처리되는 도 5의 거래 수신부(42)로 전송되는, 생측정적으로 보장되는 전자 거래를 수행할 수 있다.
도 3을 참조하면, 등록부(24)는, 등록 생측정 입력장치(26) 및 사용자 데이터 입력장치(28)를 포함하는, 한 세트의 입력장치를 구비한다. 생측정 입력장치(26)는 지문, 손모양, 홍채 및 망막 외양, 및 음성 패턴 등과 같은, 사용자의 신체적인 특징들로부터 등록 생측정 데이터를 생성한다.
등록 생측정 입력장치(26)는, 지문, 손모양, 홍채외양, 및 망막외양을 입력하기 위하여, 시각 카메라 및/또는 기타 시각 판독기를 포함할 수 있다. 예를 들면, 아이덴틱스(IDENTIX), 후지쯔(FUJITSU), 오센테크(AUTHENTEC)와 같은 회사들은 지문을 판독하는 그러한 장치를 제공하고, 레코그니션 시스템즈(RECOGNITION SYSTEMS)는 손모양을 판독하는 장치를 제공한다. 아이-덴티파이(EYE-DENTIFY)는 망막 이미지화 장치를 제공하는 회사의 예이고, 아이리스캔(IRISCAN) 및 센사(SENSAR)는 홍채 이미지화 장치를 제공하는 회사의 예이다.
선택적으로, 등록 생측정 입력장치(26)는, 사용자의 음성 특성을 수신하도록 변경될 수 있다. 예를 들면, 음성 디지타이져(digitizer)와 결합된 마이크로폰이 음성을 수신하고 디지털화하기 위하여 사용될 수 있다. 비비엔(BBN), 티-네틱스(T-NETIX), 및 알파-텔(ALPHA-TEL) 과 같은 회사들이 대응하는 생측정 데이터를 생성히기 위하여 음성을 수신하고 디지털화하는 그러한 장치를 제공한다.
혈액 란셋(lancet)과 같은, 유전물질 수집 과정에 의하여, 사용자의 유전적 조성뿐만 아니라, 예를 들면, 카메라를 사용하여 얼굴 및 신체 외양과 같은 기타의 신체적 특징을 수신하기 위하여, 본 기술분야에 알려진 생측정 입력장치가 사용될 수 있다.
도 2에 도시된 바와 같은 생측정 증명은, 등록 생측정 입력장치(26)로부터의 등록 생측정 데이터를 처리하고, 사용자 데이터 입력장치(28)로부터의 사용자 ID와 같은 사용자 입력데이터를 처리하고, 그리고, 등록 당국(34)의 생측정 증명 생성기(32)에서 사용자의 공중키(30)를 처리함에 의하여 생성될 수 있다. 그러한 입력 데이터는, 최초 사용자 및 최초 사용자의 관련된 전자 거래를 인증하기 위하여 저장 및 그 후의 사용을 위한 메모리로 보내지는 디지털 생측정 증명(38)을 생성하기 위하여 증명 당국의 개인키(36)를 사용하여 처리된다.
도 2의 생측정 증명에 결합되는 등록 생측정 데이터(20)는, 생측정 입력장치(26)를 통하여 주체의 신체적 특징으로부터 직접 얻어진다. 사용자의 주체 ID(18)는, M비트를 포함할 수 있으며, 여기에서 전형적으로 M50 비트6 바이트 이하이고, 생측정 데이터(20)는 전형적으로 상기 주체 고유 ID(18)보다 훨씬 더 많은 데이터를 포함한다. 일반적으로, 생측정 데이터(20)는, N 비트를 가지며, 이때, N은 약 500 바이트와 같이 매우 클 수 있다. 실제는, 생측정 데이터(20)의 양은 무제한이다; 예를 들면, 지문은, 지문을 유일하게 구별하는 키(key) 지문 모양을 얻거나, 선택적으로 전체 지문의 화소(pixel)를 나타내는 데이터를 얻기 위하여 임의의 해상도까지 시각적으로 스캔될 수 있다. 따라서, 생측정 데이터(20)는 2kB 또는 심지어 4MB와 같은 대량의 저장용 메모리를 필요로 할 수 있다. 그러므로, 바람직한 실시예에서는, N은 M보다 훨씬 크다.
개시된 생측정 증명 시스템 및 방법의 사용 전에, 생측정 데이터베이스(66)가, 예를 들면, 개인이, 등록 당국에 제공되도록, 신원의 증명: 즉, 출생증명서, 운전 면허증, 현재의 은행계좌 데이터, 신용카드 계좌 데이터 등과 같은 신원확인 정보를 제공하도록 요구되는 등록 처리를 사용하여 구축된다. 일단 등록 당국이 그러한 증명에 만족하면, 신원확인 정보는 등록 시스템(24)으로 들어가고, 그리고나서 생측정 측정치들이, 도 3에 도시된 바와 같이, 최소한 하나의 생측정 입력장치(26)를 사용하여, 동시적으로 취해진다.
그렇게 저장된 생측정 측정치들은, 상술된 등록 처리를 거친 사전 등록된 개인들에 대응하는 생측정 데이터베이스(66) 내의 사전 저장된 생측정 데이터를 형성한다. 따라서, 사전 등록된 개인들은 적절하게 인증될 수 있는 반면에, 미등록된 개인들은, 교차(cross-over) 오차율 내에서 거절된다.
생측정 증명(38)은, 그리고나서, 도 5에 도시된 메모리(66)와 같이, 생측정 데이터베이스 또는 스마트카드의 메모리와 같은, 메모리 내에 저장되도록 보내진다. 도 3의 등록 시스템(24)은, 네트워크와 결합된 중앙 등록 스테이션에 위치될 수 있어서, 사용자의 대응하는 생측정 증명이, 네트워크의 중앙 생측정 데이터베이스 또는 사용자의 스마트카드의 개개의 메모리와 같은, 메모리(66) 내에 직접 그리고 안전하게 저장될 수 있다. 따라서, 메모리(66)와 같은 중앙 생측정 데이터베이스는, 인터넷 및 기타 네트워크를 통하여, 전자 상업(E-상업)과 같은 거래를 수행하는 사용자들의 네트워크를 제공할 수 있다. 선택적으로, 메모리(66)를 가진 최초 사용자의 스마트카드는 생측정 증명을 사전 저장할 수 있어서, 가판대와, 터미널 및 자동응답기(ATM)와 같은 기타의 장치들이 메모리(66)에 액세스하여 그 최초 사용자의 보증된 생측정 증명을 얻을 수 있다.
도 4 및 5를 참조하면, 전자 거래를 수행하기 위하여, 최초 사용자는 도 4의 거래 시스템(40)을 사용한다. 최초 사용자는, 동시발생적인 생측정치가 최초 사용자와 연관될 때, 거래 생측정 데이터(46)를 생성하기 위하여 거래 생측정 입력장치(44)를 사용한다. 그 최초 사용자는 또한 거래 데이터 입력장치(48)를 통하여 거래 최초 데이터(50)를 생성한다. 예를 들면, 거래 최초 데이터(50)는 인터넷을 통하여 구입되는 제품의 선택을 포함하거나, ATM을 통한 전자 자금 전송을 포함할 수 있다. 거래 최초 데이터(50)는, 최초 사용자의 신원을 확인하고, 거래 최초 데이터의 잔부와 그 최초 사용자를 연관시키는 사용자 ID 데이터를 또한 포함한다.
거래 생측정 데이터(46) 및 거래 최초 데이터(50) 양자 모두 변경없이 명문(明文)으로, 또는 선택적으로 본 기술분야에 알려진 부가적인 암호화 기술에 의하여 암호화되어, 도 5에 도시된 바와 같이, 거래 수신부(42)에 의하여 수신되도록 네트워크(60)를 통하여 보내진다.
또한, 도 4의 거래 전송부(40)에서, 거래 생측정 데이터(46) 및 거래 최초 데이터(50) 양자모두, 제1 해시된 값을 생성하기 위하여, 예를 들면, 단일 방향 해시 함수와 같은 제1 해시 함수(52)를 사용하여 처리된다. RSA 및 SHA-1은 그러한 암호화 및 해시 함수를 위하여 사용될 수 있는 공중키 암호화 방법 및 단일 방향 해시의 예이다. RSA 방법은, 예를 들면, 리베스트 외(Rivest et al.)에게 부여된 미국 특허 4,405,829호에 기재되어 있고, 이것은 여기에 참고로 포함된다. SHA-1방법은, 예를 들면, 차일즈 외(Childs et al.)에게 부여된 미국 특허 5,623,545호에 기재되어 있고, 이것은 여기에 참고로 포함된다.
제1 해시된 값은 그리고 나서 디지털 서명 함수(54)로 보내지며, 여기서 해시된 값이 서명된다; 즉, 제1 해시값을 결합시키면서, 디지털 서명(58)을 생성하기 위하여 그 최초 사용자의 개인키(56)를 사용하여 암호화된다. 디지털 서명(58)은 그리고나서 네트워크(60)로 보내진다.
거래 생측정 데이터(46), 거래 최초 데이터(50), 및 디지털 서명(58)으로 구성된 데이터 전송의 세트는, 분리된 비트스트림 및/또는 데이터 패킷으로서 보내질 수 있거나, 또는 데이터 시퀀스의 비트형 합산을 위한 가산기와 같은 연결기(concatenator)를 사용하여 관련된 데이터 시퀀스를 부가함에 의하여 함께 보내질 수 있다. 또한, 소프트웨어가 그러한 데이터를 부가하기 위하여 사용될 수 있다. 데이터(46, 50, 및 58)은 네트워크(60)로 보내질 수 있으며, 이 네트워크는 전화 네트워크, 위성 통신, 및/또는 인터넷을 포함할 수 있다.
도 5를 참조하면, 네트워크(60)로부터 전자 거래를 수신한 후, 수신부(42)는, 거래 최초 데이터(50)로부터의 사용자 ID 데이터(62)를 생측정 증명 추출기(64)로 보내지도록 송부한다. 생측정 증명 추출기(64)는, 생측정 데이터베이스 또는 스마트카드 메모리와 같은, 메모리(66)에 저장된 대응하는 생측정 증명에 액세스하기 위하여 사용자 ID 데이터(62)를 사용한다. 즉, 최초 사용자가 사전에 도 3에 도시된 등록 시스템(24)을 사용하여 그 최초 사용자의 생측정 특징으로부터 생성된 대응하는 생측정 증명을 저장시켰다면, 그 최초 사용자의 생측정 증명은, 그 최초 사용자의 사회보장 번호와 같은, 사용자 ID 데이터에 따라서 인덱스(index)될 수 있다.
메모리(66)는 사용자 ID 데이터(62)를 수신하거나, 또는 그 최초 사용자의 사용자 ID 데이터(62)에 대응하는 임의의 생측정 증명을 인출하기 위하여 생측정 증명 추출기(64)로부터 명령을 수신할 수 있다. 만약 아무것도 사용할 수 없다면, 수신부(42)는, 생측정 증명이 사용 불가하다는 것을 지시하기 위하여, 예를 들면, 생측정 증명 추출기(64)에서 거절 신호를 발생시킬 수 있다.
따라서, 전자 거래의 인증을 요구하였으나, 메모리(66)에 저장되는 대응하는 사전 저장된 생측정 증명을 갖기 위한 등록에 실패한 어떤 사용자도 인증되지 않는다. 수신부(42)는 비-인증의 대응하는 메시지를 생성할 수 있고, 또한, 거래에 있어서 진정성이 없음을 지시하기 위하여 네트워크(60)를 통하여 전송부(40)로 그러한 메시지를 보낼 수 있다.
그렇지 않고, 대응하는 사용자 ID 데이터를 가진 최초 사용자에 대하여 생측정 증명이 사용가능하다면, 증명 당국의 공중키(70)를 사용하여 생측정 증명(68)을 해독하기 위하여, 생측정 증명(68)이 인출되어 생측정 증명 추출기(64)로 보내진다. 따라서, 생측정 증명 추출기(64)는, 최초 사용자와 연관된 해독된 등록 생측정 데이터(72) 및 해독된 사용자 공중키(74)를 얻는다.
해독된 사용자 공중키(74)는, 그리고나서 전송부(40)로부터 네트워크(60)를 통하여 보내진 디지털 서명(58)을 해독하기 위하여 암호해독기로 보내진다. 암호해독기(76)는 그 때에 제1 해시 함수(52)에 의하여 디지털 서명(58)에 결합된 제1 해시값을 추출한다.
수신부(42)는, 전송부(40)의 제1 해시 함수(52)와 동일한 제2 해시 함수(78)를 사용하여 제1 해시값을 재형성하는 시도에 의하여 제1 해시값을 인증한다. 제2 해시 함수(78)는, 네트워크(60)로부터 거래 생측정 데이터(46) 및 거래 최초 데이터(50)를 수신하며, 이들은 전송부(40)로부터 명문으로, 또는 본 기술분야에 알려진 부가적인 암호화 기술에 의하여 암호화되어 보내진다. 제2 해시 함수(78)는 그래서 제1 해시 함수(52)에 인가된 동일한 입력 데이터로부터 제2 해시값을 생성한다.
제1 및 제2 해시값들은, 그리고나서 제1 및 제2 해시값 사이의 매치(match)를 결정하기 위하여, 비교기 또는 소프트웨어 중의 매칭(matching) 루틴과 같은, 제1 분류기(80)에 의하여 비교된다. 제1 유효화(validation) 신호(82)가 독립적으로 생성된 양 해시값이 매치되었는가를 지시하기 위하여 발생된다.
만약 양자가 매치한다면, 그때에, 수신부(42)는 따라서 거래 생측정 데이터(46) 및 거래 최초 데이터(50) 양자가 조합하여, 진정하고 네트워크(60)를 통한 전송 중에 변경되지 않았음을 결정한다.
또한, 수신부(42)는, 전자 거래가 진정하게 거래 생측정 데이터(46)에 대응하는 지시된 사용자로부터의 것인지를 결정한다; 즉, 거래 생측정 데이터(46)는 진정하지 않을 수 있거나, 또는 선택적으로, 해독된 사용자 공중키(74)는 특정 회사의 고용자와 같은 특정 집합의 사람들에 의하여 공유되는 공중키(74)일 수도 있다.
따라서, 수신부(42)는, 거래 생측정 데이터(46)과 같은 거래 중에 생성된 최초 사용자의 생측정 데이터를, 등록 시스템(24)을 사용하여 등록 처리 중에 최초 사용자로부터 이전의 날짜에 생성된 등록 생측정 데이터와 비교한다. 해독된 등록 생측정 데이터(72)가 되기 위하여 생측정 증명 추출기(64)에 의하여 해독되는, 등록 생측정 데이터가, 거래 생측정 데이터(46)에 비교되기 위하여 제2 분류기(84)로 인가되는데, 상기 거래 생측정 데이터(46)는 명문으로, 또는 본 기술분야에 알려진 부가적인 암호화 기술에 의하여 선택적으로 암호화되어 네트워크(60)를 통하여 보내진다.
제2 분류기(84)는, 결정치를 얻기 위하여 생측정 데이터를 비교하기 위한, 비교기, 또는 선택적으로, 데이터 매칭 기술을 구현하는 소프트웨어 루틴 또는 기타의 하드웨어/소프트웨어 장치일 수 있다. 선택적으로, 제2 분류기(84)는, 오차 허용치 내에서 생측정 데이터(46,72)의 세트가 생측정 입력장치를 사용하여 동일한 개인으로부터 입수된 것인가를 분류하기 위한 숙련된 신경 네트워크 및/또는 퍼지 논리 분류기일 수 있다. 신경 네트워크를 사용한 이미지 및 데이터 시퀀스의 인증을 위한 그러한 분류 방법은 예를 들면, 에클레스(Eccles)에게 부여된 미국특허 5,619,620호에 설명되어 있으며, 이는 참고로 여기에 포함된다.
제2 분류기(84)는 그리고나서 제2 유효화 신호(86)의 형태로 결정을 생성하는데, 이것은 전자 거래를 보내는 사용자의 진정성의 증명을 지시하는 "예(YES)" 또는 "아니오(NO)", 또는 "참(TRUE)" 또는 "거짓(FALSE)"에 대응하는 논리값일 수 있다. 선택적으로, 인증 결정은, 예를 들면, 진정성의 확신의 퍼센트에 대응하는 수치값일 수 있다. 제2 분류기(84)는, 전자 거래의 프로세싱과 함께 진행하기 위하여 초과되어야 하는, 예를 들면, 98% 진정성과 같은 소정의 역치(threshold)를 포함할 수 있다.
도 5에 도시된 수신부(42)는, 온-라인 구매 또는 전자 자금 전송과 같은, 거래 최초 데이터(50)를 처리하기 위하여 유효화 신호(82,86)에 응답할 수 있다. 따라서, 거래 처리 시스템(도시되지 않음)은 수신부(42) 내에 또한 포함될 수 있다. 선택적으로, 도 5의 수신부(42)는 외부 거래 처리 시스템에 결합될 수 있다.
또다른 선택적인 실시예에서, 수신부는, 유효화 신호(82,86)로부터 최종 유효화 신호(90)를 발생시키기 위하여, 논리곱 (AND) 게이트 또는 다른 논리 메커니즘과 같은 도 5에 도시된 논리곱 (AND) 회로(88)를 포함할 수 있다. 따라서, 만약 양 분류기(80,84)가 거래 최초 데이터(50) 뿐만 아니라 거래 생측정 데이터(46)가 네트워크(60)를 통하여 충분히 안전하게 전송되었다고 결정한다면 그리고 그렇게 결정하기만 하면, 그 때 전체 거래의 안전을 나타내는 최종 유효화 신호(90)가 발생된다.
제1 분류기(80)가 완전한 분류기이지만; 즉, 해시값의 오직 정확한 일치만이 인증을 생성하지만, 제2 분류기(84)는, 제2 분류기(84)의 오차 허용치 및/또는 생측정치과 관련된 교차 오차율을 반영하기 위하여, 진정성 스케일(scale)에 관하여 스케일된 수치 및/또는 상대적인 진정성을 반영하는 퍼센트를 생성할 수 있다. 따라서, 퍼지 논리의 응용이, 제2 유효화 신호(86)와 같이, 거래 생측정 데이터(46)의 진정성의 확실한 결정을 형성하기 위하여 사용될 수 있다.
생측정 증명을 사용하면, 신원확인 및 인증에 대한 교차 오차율이 약 2.0% 이하일 수 있고, 그리고, 또한 약 0.5% 정도로 낮을 수도 있다. 본 기술분야에 알려진 더 발전된 생측정 입력장치(26,44) 및 분류기(80,84)의 적용은 세계 인구로부터 어떤 개인의 실질적으로 완전한 인증을 얻을 수 있다.
개시된 생측정 증명 시스템 및 방법은, 1996년 12월 20일 출원되고, 발명의 명칭이 "시각 증명 당국(Virtual Certificate Authority)"이고, 여기에 참고로 포함되며, 일반적으로 부여된 미국 특허출원 08/770,824호에 설명된 바와 같은 네트워크를 사용하는 전자 거래를 포함할 수 있다. 그러한 시스템은, 상기의 생측정 증명을 형성하기 위하여, 신원확인 정보와 사용자의 생측정 데이터를 암호화하여 결합하기 위하여 여기에 설명된 바와 같이 생측정 증명의 사용을 포함하도록 개조될 수 있다. 공중키 기술의 사용은 거래/서명 인증 처리가, 거래의 요구에 따라서, 중앙집중적으로 또는 원격적으로 행하여질 수 있도록 한다.
개시된 생측정 증명 시스템 및 방법이, 바람직한 실시예와 관련하여 여기에 특별히 보여지고 설명되었지만, 형식과 세부에 있어서 다양한 변경이 본 발명의 범위와 취지를 벗어나지 않고 이루어질 수 있다는 것이 이해되어야 한다. 따라서, 여기에 제한되지 않고, 여기에 제안된 실시예들과 같은 변경이 본 발명의 범위 내에 있는 것으로 간주되어야 한다.

Claims (20)

  1. 사용자로부터의 전자 거래를 증명하는 생측정 증명 시스템으로서, 상기 전자 거래가 거래 생측정 데이터, 거래 최초 데이터, 및 그로부터 생성된 디지털 서명을 포함하는 생측정 증명 시스템에 있어서,
    상기 거래 최초 데이터에 포함된 사용자 신원(ID) 데이터에 대응하는 생측정 증명에 반응하여, 그로부터 등록 생측정 데이터 및 사용자 공중키를 추출하는 생측정 증명 추출기;
    상기 등록 생측정 데이터 및 사용자 공중키에 반응하여, 상기 디지털 서명으로부터 제1 해시값을 인출하는 암호해독기;
    상기 거래 생측정 데이터 및 거래 최초 데이터에 반응하여, 그로부터 제2 해시값을 생성하는 해시 함수;
    제1 해시값을 제2 해시값에 비교하고, 거래 최초 데이터 및 거래 생측정 데이터의 전송을 인증하기 위하여 제1 유효화 신호를 발생시키는 제1 분류기;를 포함하는 것을 특징으로 하는 생측정 증명 시스템.
  2. 제 1 항에 있어서, 상기 생측정 증명은,
    등록 생측정 데이터;
    사용자 입력 데이터;
    사용자의 공중키; 및
    디지털 서명;을 포함하는 시퀀스의 형태인 것을 특징으로 하는 생측정 증명 시스템.
  3. 제 2 항에 있어서, 최초 생측정 데이터를 포함하는 비트 시퀀스의 부분은, 길이가 약 500 바이트보다 긴 것을 특징으로 하는 생측정 증명 시스템.
  4. 제 1 항에 있어서, 제1 분류기가 데이터 매칭(matching) 처리를 수행하는 프로세서를 포함하는 것을 특징으로 하는 생측정 증명 시스템.
  5. 제 1 항에 있어서, 등록 생측정 데이터 및 거래 생측정 데이터를 비교하고, 사용자를 인증하기 위하여 제2 유효화 신호를 발생시키는 제2 분류기를 더 포함하는 것을 특징으로 하는 생측정 증명 시스템.
  6. 제 1 항에 있어서, 제2 분류기는 생측정 데이터베이스에 저장된 생측정 데이터의 세트로부터 숙련된 신경 네트워크인 것을 특징으로 하는 생측정 증명 시스템.
  7. 사용자를 포함하는 전자 거래를 인증하는 생측정 증명 시스템으로서, 상기 전자 거래가 거래 생측정 데이터, 거래 최초 데이터, 및 그로부터 생성된 디지털 서명을 포함하는 생측정 증명 시스템에 있어서,
    전송부와, 네트워크를 통하여 상기 전송부에 작동적으로 접속된 수신부를 포함하며,
    상기 전송부는,
    사용자의 신체적 특징들의 세트에 반응하여, 사용자의 신체적 상태에 관계된 대응하는 거래 생측정 데이터를 생성하는 거래 생측정 입력장치;
    거래 최초 데이터 및 거래 생측정 데이터에 반응하여, 그로부터 제1 해시값 신호를 발생시키는 제1 해시 함수 발생기; 및
    해시값 및 사용자의 개인키 신호로부터 디지털 서명을 생성하는 디지털 서명 생성기;를 포함하며,
    상기 수신부는,
    거래 최초 데이터에 포함된 사용자 신원(ID) 데이터에 대응하는 생측정 증명에 반응하여, 그로부터 등록 생측정 데이터 및 사용자 공중키를 추출하는 생측정 증명 추출기;
    등록 생측정 데이터 및 사용자 공중키에 반응하여, 디지털 서명으로부터 제1 해시값을 인출하는 암호해독기;
    거래 생측정 데이터 및 거래 최초 데이터에 반응하여, 그로부터 제2 해시값을 생성하는 제2 해시 함수 발생기; 및
    제1 해시값을 제2 해시값에 비교하고, 거래 최초 데이터 및 거래 생측정 데이터의 전송을 인증하기 위하여 제1 유효화 신호를 발생시키는 제1 분류기;를 포함하는 것을 특징으로 하는 생측정 증명 시스템.
  8. 제 7 항에 있어서, 거래 생측정 입력장치는, 대응하는 생측정 데이터를 생성하기 위하여 사용자의 손모양 이미지를 획득하는 시각 판독기인 것을 특징으로 하는 생측정 증명 시스템.
  9. 제 7 항에 있어서, 거래 생측정 입력장치는, 대응하는 생측정 데이터를 생성하기 위하여 사용자의 홍채 이미지를 획득하는 시각 판독기인 것을 특징으로 하는 생측정 증명 시스템.
  10. 제 7 항에 있어서, 거래 생측정 입력장치는, 대응하는 생측정 데이터를 생성하기 위하여 사용자의 망막 이미지를 획득하는 시각 판독기인 것을 특징으로 하는 생측정 증명 시스템.
  11. 제 7 항에 있어서, 거래 생측정 입력장치는, 대응하는 생측정 데이터를 생성하기 위하여 사용자의 얼굴 이미지를 획득하는 시각 판독기인 것을 특징으로 하는 생측정 증명 시스템.
  12. 제 7 항에 있어서, 거래 생측정 입력장치는, 대응하는 생측정 데이터를 생성하기 위하여 사용자의 신체 이미지를 획득하는 시각 판독기인 것을 특징으로 하는 생측정 증명 시스템.
  13. 제 7 항에 있어서, 거래 생측정 입력장치는,
    사용자로부터 음성을 수신하는 음 트랜스듀서; 및
    대응하는 생측정 데이터를 생성하기 위하여, 수신된 음성을 디지털화하는 음성 디지타이저를 포함하는 것을 특징으로 하는 생측정 증명 시스템.
  14. 제 7 항에 있어서, 제2 분류기는, 생측정 데이터베이스에 저장된 생측정 데이터의 세트로부터 숙련된 신경 네트워크인 것을 특징으로 하는 생측정 증명 시스템.
  15. 제 7 항에 있어서, 제1 및 제2 유효화 신호로부터 최종 유효화신호를 발생시키는 논리회로를 더 포함하는 것을 특징으로 하는 생측정 증명 시스템.
  16. 최초 사용자를 포함하는 전자 거래를 인증하는 방법에 있어서, 상기 방법은,
    사용자를 등록하는 단계;
    네트워크를 통하여 전자 거래를 전송하는 단계; 및
    전자 거래를 인증하는 단계를 포함하며,
    상기 전자 거래는 거래 생측정 데이터, 거래 최초 데이터, 및 그로부터 생성된 디지털 서명을 포함하며,
    상기 사용자를 등록하는 단계는,
    생측정 입력장치에서 사용자의 신체적 특징의 등록 세트를 수신하는 단계;
    상기 신체적 특징의 등록 세트에 대응하는 등록 생측정 데이터를 생성하는 단계;
    등록 생측정 데이터, 사용자 입력데이터, 사용자의 공중키, 및 디지털 서명으로부터 생측정 증명을 생성하는 단계; 및
    메모리에 상기 생측정 증명을 저장하는 단계;를 포함하며,
    상기 네트워크를 통하여 전자 거래를 전송하는 단계는,
    사용자의 신체적 특징의 현재의 세트를 수신하는 단계;
    사용자의 신체적 상태에 관계된 현재의 세트로부터 거래 생측정 데이터를 생성하는 단계;
    거래 최초 데이터 및 거래 생측정 데이터로부터 제1 해시값 신호를 발생시키는 단계;
    해시값과 사용자의 개인키 신호로부터 디지털 서명을 생성하는 단계; 및
    네트워크를 통하여 상기 디지털 서명을 전송하는 단계; 및
    네트워크를 통하여 상기 거래 생측정 데이터 및 거래 최초 데이터를 전송하는 단계;를 포함하며,
    상기 전자거래를 인증하는 단계는,
    상기 네트워크로부터 디지털 서명, 거래 생측정 데이터 및 거래 최초 데이터를 수신하는 단계;
    거래 최초 데이터로부터 사용자 신원(ID) 데이터를 인출하는 단계;
    메모리로부터 사용자 ID 데이터에 대응하는 생측정 증명을 인출하는 단계;
    생측정 증명으로부터 등록 생측정 데이터 및 사용자 공중키를 추출하는 단계;
    디지털 서명으로부터 제1 해시값을 인출하기 위하여 사용자 공중키를 사용하여 디지털 서명을 해독하는 단계;
    거래 생측정 데이터 및 거래 최초 데이터로부터 제2 해시값을 생성하는 단계;
    제1 분류기를 사용하여, 제1 해시값을 제2 해시값에 비교하는 단계;
    거래 최초 데이터 및 거래 생측정 데이터의 전송을 인증하기 위하여, 제1 유효화 신호를 발생시키는 단계;
    제2 분류기를 사용하여, 등록 생측정 데이터 및 거래 생측정 데이터를 비교하는 단계; 및
    사용자를 인증하기 위하여 제2 유효화 신호를 발생시키는 단계를 포함하는 것을 특징으로 하는 전자 거래를 인증하는 방법.
  17. 제 16 항에 있어서, 상기 인증하는 단계는, 제1 및 제2 유효화 신호를 논리곱(AND)하는 단계를 더 포함하는 것을 특징으로 하는 방법.
  18. 제 15 항에 있어서, 사용자의 신체적 특징의 세트를 수신하는 단계는, 등록 생측정 입력장치로서 시각 판독기를 사용하여 사용자의 시각적 특징을 수신하는 단계를 포함하는 것을 특징으로 하는 방법.
  19. 제 15 항에 있어서, 사용자의 신체적 특징의 세트를 수신하는 단계는, 등록 생측정 입력장치로서 음성 디지타이져를 사용하여 사용자의 음성 특징을 수신하는 단계를 포함하는 것을 특징으로 하는 방법.
  20. 제 15 항에 있어서, 상기 등록 생측정 데이터를 발생시키는 단계는, 등록 생측정 데이터로서 약 500 바이트 길이보다 더 긴 비트 시퀀스를 발생시키는 단계를 포함하는 것을 특징으로 하는 방법.
KR10-1999-7009815A 1997-05-09 1998-05-08 생측정 증명 KR100486062B1 (ko)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US4601297P 1997-05-09 1997-05-09
US60/046012 1997-05-09
PCT/US1998/009770 WO1998050875A2 (en) 1997-05-09 1998-05-08 Biometric certificates

Publications (2)

Publication Number Publication Date
KR20010020225A true KR20010020225A (ko) 2001-03-15
KR100486062B1 KR100486062B1 (ko) 2005-04-29

Family

ID=21941088

Family Applications (1)

Application Number Title Priority Date Filing Date
KR10-1999-7009815A KR100486062B1 (ko) 1997-05-09 1998-05-08 생측정 증명

Country Status (9)

Country Link
US (1) US6310966B1 (ko)
EP (1) EP0980559A4 (ko)
JP (1) JP4531140B2 (ko)
KR (1) KR100486062B1 (ko)
CN (1) CN1139894C (ko)
AU (1) AU7484898A (ko)
BR (1) BR9808737A (ko)
CA (1) CA2287857C (ko)
WO (1) WO1998050875A2 (ko)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100868367B1 (ko) * 2007-02-28 2008-11-12 이주형 지문정보 기반의 본인 인증 방법 및 인증 시스템
KR20210050595A (ko) * 2014-10-28 2021-05-07 어드밴스드 뉴 테크놀로지스 씨오., 엘티디. 신원 인증 방법 및 장치

Families Citing this family (255)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7882032B1 (en) 1994-11-28 2011-02-01 Open Invention Network, Llc System and method for tokenless biometric authorization of electronic communications
US6269348B1 (en) 1994-11-28 2001-07-31 Veristar Corporation Tokenless biometric electronic debit and credit transactions
US6366682B1 (en) 1994-11-28 2002-04-02 Indivos Corporation Tokenless electronic transaction system
US6397198B1 (en) 1994-11-28 2002-05-28 Indivos Corporation Tokenless biometric electronic transactions using an audio signature to identify the transaction processor
US7613659B1 (en) 1994-11-28 2009-11-03 Yt Acquisition Corporation System and method for processing tokenless biometric electronic transmissions using an electronic rule module clearinghouse
US20040128249A1 (en) * 1994-11-28 2004-07-01 Indivos Corporation, A Delaware Corporation System and method for tokenless biometric electronic scrip
US6154879A (en) * 1994-11-28 2000-11-28 Smarttouch, Inc. Tokenless biometric ATM access system
US6950810B2 (en) 1994-11-28 2005-09-27 Indivos Corporation Tokenless biometric electronic financial transactions via a third party identicator
US6424249B1 (en) * 1995-05-08 2002-07-23 Image Data, Llc Positive identity verification system and method including biometric user authentication
US20030014629A1 (en) * 2001-07-16 2003-01-16 Zuccherato Robert J. Root certificate management system and method
US7319987B1 (en) 1996-08-29 2008-01-15 Indivos Corporation Tokenless financial access system
US5982914A (en) 1997-07-29 1999-11-09 Smarttouch, Inc. Identification of individuals from association of finger pores and macrofeatures
US7519558B2 (en) * 1997-08-27 2009-04-14 Ballard Claudio R Biometrically enabled private secure information repository
US6980670B1 (en) 1998-02-09 2005-12-27 Indivos Corporation Biometric tokenless electronic rewards system and method
JP3112076B2 (ja) * 1998-05-21 2000-11-27 豊 保倉 ユーザ認証システム
DE19844360A1 (de) * 1998-09-28 2000-04-13 Anatoli Stobbe Zugangskontrollsystem
US6820202B1 (en) * 1998-11-09 2004-11-16 First Data Corporation Account authority digital signature (AADS) system
US6332193B1 (en) 1999-01-18 2001-12-18 Sensar, Inc. Method and apparatus for securely transmitting and authenticating biometric data over a network
US20020056043A1 (en) * 1999-01-18 2002-05-09 Sensar, Inc. Method and apparatus for securely transmitting and authenticating biometric data over a network
US6507912B1 (en) * 1999-01-27 2003-01-14 International Business Machines Corporation Protection of biometric data via key-dependent sampling
US6341169B1 (en) 1999-02-08 2002-01-22 Pulse Systems, Inc. System and method for evaluating a document and creating a record of the evaluation process and an associated transaction
US6256737B1 (en) 1999-03-09 2001-07-03 Bionetrix Systems Corporation System, method and computer program product for allowing access to enterprise resources using biometric devices
US7305562B1 (en) 1999-03-09 2007-12-04 Citibank, N.A. System, method and computer program product for an authentication management infrastructure
US6981151B1 (en) * 1999-04-08 2005-12-27 Battelle Energy Alliance, Llc Digital data storage systems, computers, and data verification methods
WO2000065871A1 (de) * 1999-04-27 2000-11-02 Siemens Aktiengesellschaft Endgerät mit biometrischer authentifizierung
US7246244B2 (en) * 1999-05-14 2007-07-17 Fusionarc, Inc. A Delaware Corporation Identity verification method using a central biometric authority
US7088459B1 (en) * 1999-05-25 2006-08-08 Silverbrook Research Pty Ltd Method and system for providing a copy of a printed page
DE19940341A1 (de) 1999-08-25 2001-03-01 Kolja Vogel Verfahren zum Schutz von Daten
JP3490350B2 (ja) * 1999-08-30 2004-01-26 沖電気工業株式会社 電子決済システム
US6938159B1 (en) * 1999-09-23 2005-08-30 Intel Corporation Continuous verification system
US6708049B1 (en) * 1999-09-28 2004-03-16 Nellcor Puritan Bennett Incorporated Sensor with signature of data relating to sensor
JP4426030B2 (ja) 1999-10-15 2010-03-03 富士通株式会社 生体情報を用いた認証装置及びその方法
US6488203B1 (en) * 1999-10-26 2002-12-03 First Data Corporation Method and system for performing money transfer transactions
AT409238B (de) 1999-11-05 2002-06-25 Fronius Schweissmasch Prod Festlegen und/oder feststellen von benutzerberechtigungen mittels eines transponders,einer fingerabdruckerkennung oder dergleichen
US6505193B1 (en) * 1999-12-01 2003-01-07 Iridian Technologies, Inc. System and method of fast biometric database searching using digital certificates
US7761715B1 (en) * 1999-12-10 2010-07-20 International Business Machines Corporation Semiotic system and method with privacy protection
US6904524B1 (en) * 1999-12-21 2005-06-07 American Management Systems, Inc. Method and apparatus for providing human readable signature with digital signature
US6460050B1 (en) * 1999-12-22 2002-10-01 Mark Raymond Pace Distributed content identification system
US7376587B1 (en) 2000-07-11 2008-05-20 Western Union Financial Services, Inc. Method for enabling transfer of funds through a computer network
KR100430471B1 (ko) * 2000-01-10 2004-05-10 김경복 통신 정보. 결재
US20010034836A1 (en) * 2000-01-31 2001-10-25 Netmarks Inc. System for secure certification of network
JP2001216270A (ja) * 2000-01-31 2001-08-10 Netmarks Inc 認証局、認証システム及び認証方法
US6453301B1 (en) 2000-02-23 2002-09-17 Sony Corporation Method of using personal device with internal biometric in conducting transactions over a network
US7441263B1 (en) 2000-03-23 2008-10-21 Citibank, N.A. System, method and computer program product for providing unified authentication services for online applications
US7698565B1 (en) 2000-03-30 2010-04-13 Digitalpersona, Inc. Crypto-proxy server and method of using the same
US7409543B1 (en) 2000-03-30 2008-08-05 Digitalpersona, Inc. Method and apparatus for using a third party authentication server
US6920561B1 (en) 2000-03-31 2005-07-19 International Business Machines Corporation Method and system for enabling free seating using biometrics through a centralized authentication
JP2001306503A (ja) 2000-04-26 2001-11-02 Nec Niigata Ltd 個人認証システム及びそれに用いる個人認証方法
DE60117197T2 (de) 2000-04-26 2006-07-27 Semiconductor Energy Laboratory Co., Ltd., Atsugi Kommunikationssystem und -verfahren zur Identifikation einer Person mittels biologischer Information
KR100771258B1 (ko) 2000-05-09 2007-10-29 가부시키가이샤 한도오따이 에네루기 켄큐쇼 본인 인증 시스템과 본인 인증 방법 및 휴대 전화 장치
US20020049714A1 (en) 2000-05-11 2002-04-25 Shunpei Yamazaki Communication system
JP4511684B2 (ja) 2000-05-16 2010-07-28 日本電気株式会社 バイオメトリクス本人確認サービス提供システム
US9165323B1 (en) 2000-05-31 2015-10-20 Open Innovation Network, LLC Biometric transaction system and method
AU2001266628A1 (en) 2000-05-31 2001-12-11 Indivos Corporation Biometric financial transaction system and method
US7120607B2 (en) * 2000-06-16 2006-10-10 Lenovo (Singapore) Pte. Ltd. Business system and method using a distorted biometrics
US7024562B1 (en) * 2000-06-29 2006-04-04 Optisec Technologies Ltd. Method for carrying out secure digital signature and a system therefor
US7389208B1 (en) * 2000-06-30 2008-06-17 Accord Solutions, Inc. System and method for dynamic knowledge construction
EP1312012A4 (en) 2000-07-11 2006-09-06 First Data Corp PAYMENT FROM PERSON TO PERSON ON LONG DISTANCE NETWORK
US7933589B1 (en) 2000-07-13 2011-04-26 Aeritas, Llc Method and system for facilitation of wireless e-commerce transactions
US7240036B1 (en) * 2000-07-13 2007-07-03 Gtech Global Services Corporation Method and system for facilitation of wireless e-commerce transactions
WO2002013435A1 (en) * 2000-08-04 2002-02-14 First Data Corporation Method and system for using electronic communications for an electronic contact
JP3808297B2 (ja) * 2000-08-11 2006-08-09 株式会社日立製作所 Icカードシステム及びicカード
KR20020014271A (ko) * 2000-08-17 2002-02-25 김태국 지문을 이용한 학생 출입/관리 인증 방법
AUPQ969200A0 (en) * 2000-08-25 2000-09-21 Toneguzzo Group Pty Limited, The Biometric authentication
JP4552294B2 (ja) * 2000-08-31 2010-09-29 ソニー株式会社 コンテンツ配信システム、コンテンツ配信方法、および情報処理装置、並びにプログラム提供媒体
JP4556308B2 (ja) * 2000-08-31 2010-10-06 ソニー株式会社 コンテンツ配信システム、コンテンツ配信方法、および情報処理装置、並びにプログラム提供媒体
JP4654498B2 (ja) * 2000-08-31 2011-03-23 ソニー株式会社 個人認証システム、個人認証方法、および情報処理装置、並びにプログラム提供媒体
JP4654497B2 (ja) * 2000-08-31 2011-03-23 ソニー株式会社 個人認証システム、個人認証方法、および情報処理装置、並びにプログラム提供媒体
JP2002073571A (ja) * 2000-08-31 2002-03-12 Sony Corp 個人認証システムおよび個人認証方法、並びにプログラム提供媒体
JP4581200B2 (ja) * 2000-08-31 2010-11-17 ソニー株式会社 個人認証システム、個人認証方法、および情報処理装置、並びにプログラム提供媒体
JP4660900B2 (ja) * 2000-08-31 2011-03-30 ソニー株式会社 個人認証適用データ処理システム、個人認証適用データ処理方法、および情報処理装置、並びにプログラム提供媒体
JP4655345B2 (ja) * 2000-08-31 2011-03-23 ソニー株式会社 情報処理装置および情報処理方法、並びにプログラム提供媒体
JP2002073568A (ja) * 2000-08-31 2002-03-12 Sony Corp 個人認証システムおよび個人認証方法、並びにプログラム提供媒体
US6672505B1 (en) * 2000-09-27 2004-01-06 Diebold, Incorporated Automated banking machine configuration system and method
US6819219B1 (en) * 2000-10-13 2004-11-16 International Business Machines Corporation Method for biometric-based authentication in wireless communication for access control
JP2002158655A (ja) * 2000-11-22 2002-05-31 Mitsubishi Electric Corp 認証装置、照合装置およびそれらを接続した電子認証システム
US7765163B2 (en) * 2000-12-12 2010-07-27 Sony Corporation System and method for conducting secure transactions over a network
US7266533B2 (en) 2000-12-15 2007-09-04 The Western Union Company Electronic gift greeting
WO2002051126A2 (en) * 2000-12-21 2002-06-27 Eastman Kodak Company Method and system for trusted digital camera
US20020124190A1 (en) 2001-03-01 2002-09-05 Brian Siegel Method and system for restricted biometric access to content of packaged media
US7184989B2 (en) 2001-03-31 2007-02-27 First Data Corporation Staged transactions systems and methods
US9853759B1 (en) 2001-03-31 2017-12-26 First Data Corporation Staged transaction system for mobile commerce
WO2002079939A2 (en) 2001-03-31 2002-10-10 First Data Corporation Electronic identifier payment system and methods
US7117183B2 (en) 2001-03-31 2006-10-03 First Data Coroporation Airline ticket payment and reservation system and methods
US7254711B2 (en) * 2001-04-05 2007-08-07 Nippon Telegraph And Telephone Corporation Network authentication system, method, and program, service providing apparatus, certificate authority, and user terminal
EP1258840A1 (en) * 2001-05-15 2002-11-20 Koninklijke KPN N.V. Method and system for processing identification data
EP1263164B1 (en) * 2001-05-23 2006-06-07 Daniel Büttiker Method and token for registering users of a public-key infrastuture and registration system
US20030021495A1 (en) * 2001-07-12 2003-01-30 Ericson Cheng Fingerprint biometric capture device and method with integrated on-chip data buffering
WO2003007127A2 (en) * 2001-07-12 2003-01-23 Atrua Technologies, Inc. Method and system for biometric image assembly from multiple partial biometric frame scans
SE0103022D0 (sv) * 2001-08-23 2001-08-23 Hans Sjoeblom Identification system
JP2003085084A (ja) * 2001-09-12 2003-03-20 Sony Corp コンテンツ配信システム及びコンテンツ配信方法、携帯端末、配信サーバ、並びに記憶媒体
US7464059B1 (en) 2001-09-21 2008-12-09 Yt Acquisition Corporation System and method for purchase benefits at a point of sale
US7624073B1 (en) 2001-09-21 2009-11-24 Yt Acquisition Corporation System and method for categorizing transactions
US7765164B1 (en) 2001-09-21 2010-07-27 Yt Acquisition Corporation System and method for offering in-lane periodical subscriptions
US7533809B1 (en) 2001-09-21 2009-05-19 Yt Acquisition Corporation System and method for operating a parking facility
US7437330B1 (en) 2002-09-20 2008-10-14 Yt Acquisition Corp. System and method for categorizing transactions
US7269737B2 (en) 2001-09-21 2007-09-11 Pay By Touch Checking Resources, Inc. System and method for biometric authorization for financial transactions
US8200980B1 (en) 2001-09-21 2012-06-12 Open Invention Network, Llc System and method for enrolling in a biometric system
US9189788B1 (en) 2001-09-21 2015-11-17 Open Invention Network, Llc System and method for verifying identity
US7174463B2 (en) 2001-10-04 2007-02-06 Lenovo (Singapore) Pte. Ltd. Method and system for preboot user authentication
KR100449484B1 (ko) * 2001-10-18 2004-09-21 한국전자통신연구원 공개키 기반 구조 인증시스템에서 생체정보를 이용한인증서 발급 방법
US8244632B2 (en) 2001-10-26 2012-08-14 First Data Corporation Automated transfer with stored value
US8374962B2 (en) 2001-10-26 2013-02-12 First Data Corporation Stored value payouts
US20030229811A1 (en) * 2001-10-31 2003-12-11 Cross Match Technologies, Inc. Method that provides multi-tiered authorization and identification
GB2382006A (en) * 2001-11-06 2003-05-14 Ibm Digital certificate containing the identity of an entity which will rely on the certificate
GB2381916B (en) * 2001-11-08 2005-03-23 Ncr Int Inc Biometrics template
KR100422198B1 (ko) * 2001-12-04 2004-03-11 김영제 생체인식정보와 디지털 워터마크기술을 이용하는공개키기반구조
KR20030052194A (ko) * 2001-12-20 2003-06-26 한국전자통신연구원 생체정보를 이용한 사용자 인증 시스템, 상기 시스템에서인증서를 등록하는 방법 및 사용자 인증방법
KR100470732B1 (ko) * 2002-01-31 2005-03-08 한국전자통신연구원 네트워크에서의 생체정보 재시도 공격(replayattack)방지장치 및 방법
DE10207056A1 (de) * 2002-02-20 2003-09-04 Giesecke & Devrient Gmbh Verfahren zum Nachweis der Berechtigung einer Person zur Nutzung eines tragbaren Datenträgers
US20030182151A1 (en) * 2002-02-26 2003-09-25 Neal Taslitz Method of using biometric measurements as a legal seal for authenticating real estate deeds and mortgages
US8086867B2 (en) * 2002-03-26 2011-12-27 Northrop Grumman Systems Corporation Secure identity and privilege system
US6957770B1 (en) 2002-05-10 2005-10-25 Biopay, Llc System and method for biometric authorization for check cashing
US7614550B1 (en) 2002-05-10 2009-11-10 Phoenix Check Cashing, Inc. System and method for negotiable instrument cashing fee setup by type
US7520422B1 (en) 2002-05-10 2009-04-21 Phoenix Check Cashing, Inc. System and method for depositing negotiable instruments
US7753268B1 (en) 2002-05-10 2010-07-13 Phoenix Check Cashing, Inc. System and method for negotiable instrument cashing transaction assistance procedures
US6972660B1 (en) * 2002-05-15 2005-12-06 Lifecardid, Inc. System and method for using biometric data for providing identification, security, access and access records
US20030221105A1 (en) * 2002-05-20 2003-11-27 Autodesk, Inc. Extensible mechanism for attaching digital signatures to different file types
FR2840747B1 (fr) * 2002-06-11 2004-10-15 Laurent Michel Procede de controle de signature electronique pour l'autorisation d'acces a un ordinateur en vue de l'execution d'une transaction
WO2004006076A2 (en) * 2002-07-03 2004-01-15 Aurora Wireless Technologies, Ltd. Biometric private key infrastructure
KR20030068358A (ko) * 2002-07-19 2003-08-21 (주)이폴랩 출결관리 시스템 및 출결관리방법
AU2002101053B4 (en) * 2002-07-24 2006-05-25 Bqt Solutions (Australia) Pty Ltd Biometric smartcard system
CA2494491C (en) * 2002-07-29 2010-11-02 C-Signature Ltd. Method and apparatus for electro-biometric identity recognition
EP1429224A1 (en) * 2002-12-10 2004-06-16 Texas Instruments Incorporated Firmware run-time authentication
CA2494299C (en) * 2002-08-06 2013-10-08 Privaris, Inc. Methods for secure enrollment and backup of personal identity credentials into electronic devices
US20040267673A1 (en) * 2002-09-13 2004-12-30 Ballard Claudio R. Processing of credit card transactions using internet protocol
US7900052B2 (en) 2002-11-06 2011-03-01 International Business Machines Corporation Confidential data sharing and anonymous entity resolution
WO2004044829A1 (en) * 2002-11-08 2004-05-27 Data Flow / Alaska, Inc. System for uniquely identifying subjects from a target population
CA2511117A1 (en) * 2002-12-31 2004-07-22 International Business Machines Corporation Authorized anonymous authentication
US7219236B2 (en) 2003-02-26 2007-05-15 Electronic Data Systems Corporation Administering a security system
US7308581B1 (en) 2003-03-07 2007-12-11 Traffic101.Com Systems and methods for online identity verification
US7185015B2 (en) 2003-03-14 2007-02-27 Websense, Inc. System and method of monitoring and controlling application files
US7529754B2 (en) 2003-03-14 2009-05-05 Websense, Inc. System and method of monitoring and controlling application files
KR20040082822A (ko) * 2003-03-20 2004-09-30 엘지전자 주식회사 원격제어를 위한 사용자 인증방법 및 원격제어장치
US7058619B2 (en) * 2003-04-21 2006-06-06 International Business Machines Corporation Method, system and computer program product for facilitating digital certificate state change notification
GB0309182D0 (en) 2003-04-23 2003-05-28 Hewlett Packard Development Co Security method and apparatus using biometric data
US20040221158A1 (en) * 2003-05-02 2004-11-04 Secure Data In Motion, Inc. Digital signature and verification system for conversational messages
CA2529098A1 (en) * 2003-06-13 2005-01-06 Michael Arnouse System and method for network security and electronic signature verification
US20050018883A1 (en) * 2003-07-09 2005-01-27 Cross Match Technologies, Inc. Systems and methods for facilitating transactions
JP2005032164A (ja) * 2003-07-11 2005-02-03 Matsushita Electric Ind Co Ltd 認証システムならびに認証装置、サーバ装置、登録装置および端末装置
US20050039016A1 (en) 2003-08-12 2005-02-17 Selim Aissi Method for using trusted, hardware-based identity credentials in runtime package signature to secure mobile communications and high-value transaction execution
US20050119991A1 (en) * 2003-09-03 2005-06-02 David Delgrosso Access administration system and method
JP4585189B2 (ja) * 2003-09-19 2010-11-24 富士通株式会社 電子署名付与装置、電子署名付与方法および電子署名付与プログラム
US20050273444A1 (en) * 2004-02-05 2005-12-08 David Delgrosso Access administration system and method for a currency compartment
US7853790B2 (en) * 2004-03-19 2010-12-14 Microsoft Corporation Enhancement to volume license keys
US20050246291A1 (en) * 2004-04-14 2005-11-03 David Delgrosso System and method for creating an account using biometric information
JP4545480B2 (ja) * 2004-04-28 2010-09-15 株式会社エヌ・ティ・ティ・ドコモ 電子署名生成装置、ウェブサーバ、生体情報認証装置、及びユーザ認証システム
US7814024B2 (en) * 2004-05-14 2010-10-12 Ching Peter N Multi-way transactions related data exchange apparatus and methods
US11017097B2 (en) 2004-05-14 2021-05-25 Peter N. Ching Systems and methods for prevention of unauthorized access to resources of an information system
US20050289079A1 (en) * 2004-05-17 2005-12-29 Shimon Systems, Inc. Systems and methods for biometric identification
EP1749273A4 (en) * 2004-05-18 2011-12-28 Silverbrook Res Pty Ltd AUTHENTICATING AN OBJECT USING AN ENCODED SIGNATURE IN A NUMBER OF PARTS OF DATA
US20100208950A1 (en) * 2009-02-17 2010-08-19 Silvester Kelan C Biometric identification data protection
KR20060032888A (ko) * 2004-10-13 2006-04-18 한국전자통신연구원 인터넷 통한 신원정보 관리 장치 및 이를 이용한 서비스제공방법
TWI249314B (en) * 2004-10-15 2006-02-11 Ind Tech Res Inst Biometrics-based cryptographic key generation system and method
JP2006155196A (ja) * 2004-11-29 2006-06-15 Intelligentdisc Inc ネットワークアクセスシステム、方法及び記憶媒体
KR100597174B1 (ko) 2004-12-27 2006-07-06 (주)니트 젠 인증시간을 단축한 생체인증 방법
FR2882878B1 (fr) * 2005-03-07 2007-04-27 Christophe Richard Dispositif, procede et systeme de securite pour transactions financieres, reposant sur l'identification d'un individu grace a son profil biometrique, et utilisant une carte a microprocesseur
US20080298647A1 (en) * 2005-04-08 2008-12-04 Us Biometrics Corporation System and Method for Identifying an Enrolled User Utilizing a Biometric Identifier
WO2006110650A1 (en) * 2005-04-08 2006-10-19 U.S. Biometrics Corporation System and method for identifying and managing customers in a financial institution
CN1322703C (zh) * 2005-05-16 2007-06-20 刘小鹏 多层密码生物自主认证卡及其系统、方法和认证电话机
US20070065021A1 (en) * 2005-07-14 2007-03-22 David Delgrosso System for encoding signatures for compressed storage using a signature encoding algorithm
KR100656355B1 (ko) * 2005-10-19 2006-12-11 한국전자통신연구원 분할된 사용자 인증키를 이용한 사용자 인증 방법, 서비스인증 방법 및 그 장치
DE502005010847D1 (de) * 2005-10-26 2011-02-24 Swisscom Ag Verfahren und Kommunikationssystem, um mit biometrischen Sensoren aufgenommene biometrische Daten mit Referenzdaten zu vergleichen
US20070174916A1 (en) * 2005-10-28 2007-07-26 Ching Peter N Method and apparatus for secure data transfer
WO2007058520A1 (en) * 2005-11-18 2007-05-24 Corentix Technologies Sdn Bhd Improvements in and relating to biometrics
KR100759813B1 (ko) 2005-12-12 2007-09-20 한국전자통신연구원 생체정보를 이용한 사용자 인증 방법
US20070256615A1 (en) * 2006-01-17 2007-11-08 David Delgrosso System and method for unattended access to safe deposit boxes
JP2007249556A (ja) 2006-03-15 2007-09-27 Fujitsu Ltd 生体情報を用いた個人認証システム,方法およびプログラム
EP2009839A4 (en) * 2006-04-07 2010-03-10 Huawei Tech Co Ltd PROCESS AND SYSTEM FOR INFORMATION SAFETY AUTHENTICATION
US9020964B1 (en) 2006-04-20 2015-04-28 Pinehill Technology, Llc Generation of fingerprints for multimedia content based on vectors and histograms
US7840540B2 (en) 2006-04-20 2010-11-23 Datascout, Inc. Surrogate hashing
US7991206B1 (en) * 2007-07-02 2011-08-02 Datascout, Inc. Surrogate heuristic identification
US8549022B1 (en) 2007-07-02 2013-10-01 Datascout, Inc. Fingerprint generation of multimedia content based on a trigger point with the multimedia content
US8156132B1 (en) 2007-07-02 2012-04-10 Pinehill Technology, Llc Systems for comparing image fingerprints
US8463000B1 (en) 2007-07-02 2013-06-11 Pinehill Technology, Llc Content identification based on a search of a fingerprint database
WO2007124095A2 (en) * 2006-04-21 2007-11-01 Us Biometrics Corporation System and method for remote management and facilitating installation and registration of software
US8151322B2 (en) 2006-05-16 2012-04-03 A10 Networks, Inc. Systems and methods for user access authentication based on network access point
NL1032340C2 (nl) * 2006-08-17 2008-02-25 Hieronymus Watse Wiersma Systeem en werkwijze voor het digitaal ondertekenen van gegevensbestanden.
US7716378B2 (en) 2006-10-17 2010-05-11 A10 Networks, Inc. System and method to associate a private user identity with a public user identity
US8312507B2 (en) 2006-10-17 2012-11-13 A10 Networks, Inc. System and method to apply network traffic policy to an application session
US8204831B2 (en) 2006-11-13 2012-06-19 International Business Machines Corporation Post-anonymous fuzzy comparisons without the use of pre-anonymization variants
CN101542971B (zh) * 2006-11-21 2014-07-23 皇家飞利浦电子股份有限公司 基于模糊生物识别的签名
US20080162943A1 (en) * 2006-12-28 2008-07-03 Ali Valiuddin Y Biometric security system and method
US8818904B2 (en) 2007-01-17 2014-08-26 The Western Union Company Generation systems and methods for transaction identifiers having biometric keys associated therewith
US7933835B2 (en) 2007-01-17 2011-04-26 The Western Union Company Secure money transfer systems and methods using biometric keys associated therewith
US8504473B2 (en) 2007-03-28 2013-08-06 The Western Union Company Money transfer system and messaging system
US7783571B2 (en) 2007-05-31 2010-08-24 First Data Corporation ATM system for receiving cash deposits from non-networked clients
CN101350811B (zh) * 2007-07-18 2011-05-04 华为技术有限公司 生物认证方法、设备及系统
US8055545B2 (en) * 2007-08-31 2011-11-08 4361423 Canada Inc. Apparatus and method for conducting secure financial transactions
JP2009140231A (ja) * 2007-12-06 2009-06-25 Sony Corp 通信システム及び通信端末装置
AT506619B1 (de) * 2008-03-21 2015-07-15 Human Bios Gmbh Verfahren zur zeitweisen personalisierung einer kommunikationseinrichtung
JP5326527B2 (ja) * 2008-11-28 2013-10-30 富士通株式会社 認証装置及び認証方法
US8406428B2 (en) * 2008-12-11 2013-03-26 International Business Machines Corporation Secure method and apparatus to verify personal identity over a network
US9246908B2 (en) * 2009-01-08 2016-01-26 Red Hat, Inc. Adding biometric identification to the client security infrastructure for an enterprise service bus system
US20100311482A1 (en) 2009-05-30 2010-12-09 Lange Daniel H Electro-Biometric Methods and Apparatus
KR101178855B1 (ko) 2010-05-03 2012-09-03 남궁종 홍채 인식 시스템, 그 방법 및 이를 이용한 무선 통신 장치 보안 시스템
EP2649833A1 (en) * 2010-12-07 2013-10-16 Telefonaktiebolaget LM Ericsson (PUBL) Method and apparatus for provisioning a temporary identity module using a key-sharing scheme
KR20160127167A (ko) * 2012-03-08 2016-11-02 인텔 코포레이션 다중 팩터 인증 기관
RU2543956C2 (ru) * 2012-06-13 2015-03-10 РОСССИЙСКАЯ ФЕДЕРАЦИЯ, от имени которой выступает ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ (ФСТЭК России) Способ биометрической защиты анонимности свидетелей при судебном делопроизводстве
US9165130B2 (en) 2012-11-21 2015-10-20 Ca, Inc. Mapping biometrics to a unique key
US20140215586A1 (en) * 2013-01-31 2014-07-31 Catherine Jo TILTON Methods and systems for generating and using a derived authentication credential
US9787669B2 (en) 2013-03-14 2017-10-10 Comcast Cable Communications, Llc Identity authentication using credentials
US8924259B2 (en) 2013-03-14 2014-12-30 Square, Inc. Mobile device payments
WO2014151495A1 (en) 2013-03-15 2014-09-25 United States Postal Service System and method of identity verification
CN103345703A (zh) * 2013-06-17 2013-10-09 上海方付通商务服务有限公司 基于图像验证的银行业务交易认证方法及系统
US9122853B2 (en) 2013-06-24 2015-09-01 A10 Networks, Inc. Location determination for user authentication
US9213817B2 (en) * 2013-08-28 2015-12-15 Paypal, Inc. Motion-based credentials using magnified motion
US11165770B1 (en) 2013-12-06 2021-11-02 A10 Networks, Inc. Biometric verification of a human internet user
EP2905718A1 (en) * 2014-02-05 2015-08-12 Thomson Licensing Device and method certificate generation
CN103841108B (zh) * 2014-03-12 2018-04-27 北京天诚盛业科技有限公司 用户生物特征的认证方法和系统
US20150317466A1 (en) * 2014-05-02 2015-11-05 Verificient Technologies, Inc. Certificate verification system and methods of performing the same
US10114939B1 (en) * 2014-09-22 2018-10-30 Symantec Corporation Systems and methods for secure communications between devices
US9741026B1 (en) 2014-09-30 2017-08-22 Square, Inc. Payment by use of identifier
WO2016088144A1 (en) * 2014-12-05 2016-06-09 Giuseppe Farina Digital signature with custom fingerprint
KR101666374B1 (ko) * 2015-02-13 2016-10-14 크루셜텍 (주) 사용자 인증서 발급과 사용자 인증을 위한 방법, 장치 및 컴퓨터 프로그램
US10149159B1 (en) * 2015-03-19 2018-12-04 Proxidyne, Inc. Trusted beacon system and method
US9876646B2 (en) 2015-05-05 2018-01-23 ShoCard, Inc. User identification management system and method
JP2018516030A (ja) 2015-05-05 2018-06-14 ショカード、インコーポレイテッド ブロックチェーンを使用するid管理サービス
US11140171B1 (en) 2015-06-05 2021-10-05 Apple Inc. Establishing and verifying identity using action sequences while protecting user privacy
US10868672B1 (en) 2015-06-05 2020-12-15 Apple Inc. Establishing and verifying identity using biometrics while protecting user privacy
RU2610696C2 (ru) * 2015-06-05 2017-02-14 Закрытое акционерное общество "Лаборатория Касперского" Система и способ аутентификации пользователя при помощи электронной цифровой подписи пользователя
US10484172B2 (en) 2015-06-05 2019-11-19 Apple Inc. Secure circuit for encryption key generation
KR101657005B1 (ko) * 2015-06-11 2016-09-12 전문석 심전도 생체 인증 방법
US9948630B2 (en) 2015-06-30 2018-04-17 United States Postal Service System and method of providing identity verification services
CN106530451B (zh) * 2015-09-15 2019-01-04 一德金属工业股份有限公司 使用行动装置操作的管制系统
US9519901B1 (en) * 2015-09-16 2016-12-13 Square, Inc. Biometric payment technology
US10652023B2 (en) 2015-12-30 2020-05-12 T-Mobile Usa, Inc. Persona and device based certificate management
EP3424179B1 (en) 2016-03-04 2022-02-16 Ping Identity Corporation Method and system for authenticated login using static or dynamic codes
US10007826B2 (en) 2016-03-07 2018-06-26 ShoCard, Inc. Transferring data files using a series of visual codes
US10509932B2 (en) 2016-03-07 2019-12-17 ShoCard, Inc. Large data transfer using visual codes with feedback confirmation
US10567377B2 (en) 2016-05-23 2020-02-18 Pemian & Corella, LLC Multifactor privacy-enhanced remote identification using a rich credential
CN106571928B (zh) * 2016-11-09 2018-05-01 北京海泰方圆科技股份有限公司 一种浏览器管理的方法及装置
GB2555817A (en) * 2016-11-10 2018-05-16 Sthaler Ltd Biometric transaction system
US10062074B1 (en) 2016-11-30 2018-08-28 Square, Inc. System for improving card on file transactions
USRE49968E1 (en) 2017-02-06 2024-05-14 Ping Identity Corporation Electronic identification verification methods and systems with storage of certification records to a side chain
US10498541B2 (en) 2017-02-06 2019-12-03 ShocCard, Inc. Electronic identification verification methods and systems
GB2561537B (en) 2017-02-27 2022-10-12 Emteq Ltd Optical expression detection
EP4120620A1 (en) 2017-12-08 2023-01-18 Ping Identity Corporation Methods and systems for recovering data using dynamic passwords
CN111861433B (zh) 2018-03-30 2024-04-02 创新先进技术有限公司 基于区块链的业务执行方法及装置、电子设备
CN108900309B (zh) * 2018-05-17 2020-08-18 北京岸思信息科技有限公司 一种鉴权方法及鉴权系统
CN108876401B (zh) 2018-05-29 2022-03-01 创新先进技术有限公司 基于区块链的商品理赔方法及装置、电子设备
US10997583B1 (en) 2018-08-31 2021-05-04 Square, Inc. Temporarily provisioning card on file payment functionality to proximate merchants
US10878402B1 (en) 2018-08-31 2020-12-29 Square, Inc. Temporarily provisioning payment functionality to alternate payment instrument
US10979227B2 (en) 2018-10-17 2021-04-13 Ping Identity Corporation Blockchain ID connect
US11082221B2 (en) 2018-10-17 2021-08-03 Ping Identity Corporation Methods and systems for creating and recovering accounts using dynamic passwords
US11750390B2 (en) 2019-01-31 2023-09-05 Global Bionic Optics Limited System and method for producing a unique stable biometric code for a biometric hash
US10530577B1 (en) * 2019-02-08 2020-01-07 Talenting, Inc. Systems and methods for biometric key generation in data access control, data verification, and path selection in block chain-linked workforce data management
US11303452B2 (en) * 2019-04-03 2022-04-12 Keychainx Ag Biometric digital signature generation for identity verification
US11157626B1 (en) 2019-05-29 2021-10-26 Northrop Grumman Systems Corporation Bi-directional chain of trust network
US11790471B2 (en) 2019-09-06 2023-10-17 United States Postal Service System and method of providing identity verification services
US11397760B2 (en) * 2019-11-25 2022-07-26 International Business Machines Corporation Managing relationships between persons and physical objects based on physical fingerprints of the physical objects
US11798342B2 (en) * 2019-11-25 2023-10-24 International Business Machines Corporation Managing physical objects using crypto-anchors
CN110941861B (zh) * 2019-12-16 2022-04-29 中国南方电网有限责任公司 文件防护方法、装置、计算机设备及介质
US11170130B1 (en) 2021-04-08 2021-11-09 Aster Key, LLC Apparatus, systems and methods for storing user profile data on a distributed database for anonymous verification
US20230142147A1 (en) * 2021-11-10 2023-05-11 Microsoft Technology Licensing, Llc Network communication using proof of presence

Family Cites Families (31)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4109237A (en) 1977-01-17 1978-08-22 Hill Robert B Apparatus and method for identifying individuals through their retinal vasculature patterns
US4405829A (en) * 1977-12-14 1983-09-20 Massachusetts Institute Of Technology Cryptographic communications system and method
US4641349A (en) 1985-02-20 1987-02-03 Leonard Flom Iris recognition system
US4868877A (en) * 1988-02-12 1989-09-19 Fischer Addison M Public key/signature cryptosystem with enhanced digital signature certification
US5263097A (en) * 1991-07-24 1993-11-16 Texas Instruments Incorporated Parameter normalized features for classification procedures, systems and methods
US5224173A (en) 1991-10-29 1993-06-29 Kuhns Roger J Method of reducing fraud in connection with employment, public license applications, social security, food stamps, welfare or other government benefits
US5214699A (en) 1992-06-09 1993-05-25 Audio Digital Imaging Inc. System for decoding and displaying personalized indentification stored on memory storage device
US5259025A (en) 1992-06-12 1993-11-02 Audio Digitalimaging, Inc. Method of verifying fake-proof video identification data
US5581630A (en) 1992-12-21 1996-12-03 Texas Instruments Incorporated Personal identification
US5677989A (en) * 1993-04-30 1997-10-14 Lucent Technologies Inc. Speaker verification system and process
US5428357A (en) 1993-05-28 1995-06-27 Sensar Corporation High speed data acquisition system and method
GB9323489D0 (en) 1993-11-08 1994-01-05 Ncr Int Inc Self-service business system
GB9326440D0 (en) 1993-12-24 1994-02-23 Ncr Int Inc Neutral network for banknote recongnition and authentication
WO1995019672A2 (en) * 1994-01-13 1995-07-20 Bankers Trust Company Cryptographic system and method with key escrow feature
US5457747A (en) 1994-01-14 1995-10-10 Drexler Technology Corporation Anti-fraud verification system using a data card
US5412727A (en) 1994-01-14 1995-05-02 Drexler Technology Corporation Anti-fraud voter registration and voting system using a data card
JPH07302340A (ja) * 1994-05-02 1995-11-14 Nippon Telegr & Teleph Corp <Ntt> オンラインサイン認証方法および認証学習方法
CA2194475A1 (en) * 1994-07-19 1996-02-01 Frank W. Sudia Method for securely using digital signatures in a commercial cryptographic system
US5870723A (en) * 1994-11-28 1999-02-09 Pare, Jr.; David Ferrin Tokenless biometric transaction authorization method and system
US6012039A (en) * 1994-11-28 2000-01-04 Smarttouch, Inc. Tokenless biometric electronic rewards system
US6154879A (en) * 1994-11-28 2000-11-28 Smarttouch, Inc. Tokenless biometric ATM access system
NZ500372A (en) * 1995-06-05 2001-04-27 Certco Inc Delegated use of electronic signature
JPH0962596A (ja) * 1995-08-25 1997-03-07 Hitachi Ltd 電子メールシステム
US5623545A (en) * 1995-08-31 1997-04-22 National Semiconductor Corporation Automatic data generation for self-test of cryptographic hash algorithms in personal security devices
US5712914A (en) * 1995-09-29 1998-01-27 Intel Corporation Digital certificates containing multimedia data extensions
US5943423A (en) * 1995-12-15 1999-08-24 Entegrity Solutions Corporation Smart token system for secure electronic transactions and identification
US5872848A (en) * 1997-02-18 1999-02-16 Arcanvs Method and apparatus for witnessed authentication of electronic documents
US6044462A (en) * 1997-04-02 2000-03-28 Arcanvs Method and apparatus for managing key revocation
US6105010A (en) * 1997-05-09 2000-08-15 Gte Service Corporation Biometric certifying authorities
US5930804A (en) * 1997-06-09 1999-07-27 Philips Electronics North America Corporation Web-based biometric authentication system and method
US6148387A (en) * 1997-10-09 2000-11-14 Phoenix Technologies, Ltd. System and method for securely utilizing basic input and output system (BIOS) services

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100868367B1 (ko) * 2007-02-28 2008-11-12 이주형 지문정보 기반의 본인 인증 방법 및 인증 시스템
KR20210050595A (ko) * 2014-10-28 2021-05-07 어드밴스드 뉴 테크놀로지스 씨오., 엘티디. 신원 인증 방법 및 장치

Also Published As

Publication number Publication date
CN1274448A (zh) 2000-11-22
US6310966B1 (en) 2001-10-30
KR100486062B1 (ko) 2005-04-29
EP0980559A2 (en) 2000-02-23
JP4531140B2 (ja) 2010-08-25
WO1998050875A2 (en) 1998-11-12
WO1998050875A3 (en) 1999-02-11
CA2287857A1 (en) 1998-11-12
BR9808737A (pt) 2001-01-16
AU7484898A (en) 1998-11-27
CA2287857C (en) 2008-07-29
CN1139894C (zh) 2004-02-25
JP2002501700A (ja) 2002-01-15
EP0980559A4 (en) 2004-11-03

Similar Documents

Publication Publication Date Title
KR100486062B1 (ko) 생측정 증명
US6202151B1 (en) System and method for authenticating electronic transactions using biometric certificates
US10824714B2 (en) Method and system for securing user access, data at rest, and sensitive transactions using biometrics for mobile devices with protected local templates
US4993068A (en) Unforgeable personal identification system
US7024562B1 (en) Method for carrying out secure digital signature and a system therefor
US20030115475A1 (en) Biometrically enhanced digital certificates and system and method for making and using
CA2417770C (en) Trusted authentication digital signature (tads) system
US6185316B1 (en) Self-authentication apparatus and method
US7552333B2 (en) Trusted authentication digital signature (tads) system
US7558965B2 (en) Entity authentication in electronic communications by providing verification status of device
US7188362B2 (en) System and method of user and data verification
US6851051B1 (en) System and method for liveness authentication using an augmented challenge/response scheme
US7246244B2 (en) Identity verification method using a central biometric authority
WO2003007527A2 (en) Biometrically enhanced digital certificates and system and method for making and using
US20080005578A1 (en) System and method for traceless biometric identification
US20100174914A1 (en) System and method for traceless biometric identification with user selection
JPH10269182A (ja) 利用者認証方法および利用者認証システム
JP2002519782A (ja) 生物測定データを用いたエンドツーエンド認証の装置と方法
JP2003060879A (ja) 文書の電子署名
Esmaili et al. Authentication Techniques

Legal Events

Date Code Title Description
N231 Notification of change of applicant
A201 Request for examination
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment
FPAY Annual fee payment
LAPS Lapse due to unpaid annual fee