KR20030012196A - Method of user authentication based on the web using biometrics technology and thereof system - Google Patents

Method of user authentication based on the web using biometrics technology and thereof system Download PDF

Info

Publication number
KR20030012196A
KR20030012196A KR1020010046114A KR20010046114A KR20030012196A KR 20030012196 A KR20030012196 A KR 20030012196A KR 1020010046114 A KR1020010046114 A KR 1020010046114A KR 20010046114 A KR20010046114 A KR 20010046114A KR 20030012196 A KR20030012196 A KR 20030012196A
Authority
KR
South Korea
Prior art keywords
voice
authentication
web
server
client
Prior art date
Application number
KR1020010046114A
Other languages
Korean (ko)
Other versions
KR100442118B1 (en
Inventor
김유진
정재호
Original Assignee
김유진
정재호
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 김유진, 정재호 filed Critical 김유진
Priority to KR10-2001-0046114A priority Critical patent/KR100442118B1/en
Publication of KR20030012196A publication Critical patent/KR20030012196A/en
Application granted granted Critical
Publication of KR100442118B1 publication Critical patent/KR100442118B1/en

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/12Fingerprints or palmprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/16Human faces, e.g. facial parts, sketches or expressions

Abstract

PURPOSE: A method and a system for the web based user certification using a biometric recognition technology are provided to realize the user certification method without the danger from missing and robbery of a password by replacing the user text password with a biometric characteristic such as a voice password, a face and a fingerprint. CONSTITUTION: The system comprises a client(500) consisting of a certification performer automatically installed from a certification server when a web browser connects to a web server at the first time, and a terminal or other client(410,510) connecting to a voice communication network if the client(500) can't input the voice or the voice distortion due to the surrounding noises is great. The certification performer(500) performs various kinds of biometric characteristic certifications such as the voice, the fingerprint and the face. The certification server comprises a biometric protocol processor(600) processing the data transmission/reception by the biometric certification protocol, a database(700) managing a voice model of a user, a voice communication network client connector(800) performing the certification process through a voice communication network terminal, and a voice communication network certification performer(900).

Description

생체 인식 기술을 이용한 웹 기반의 사용자 인증방법 및 그 시스템{METHOD OF USER AUTHENTICATION BASED ON THE WEB USING BIOMETRICS TECHNOLOGY AND THEREOF SYSTEM}Web-based user authentication using biometric technology and its system {METHOD OF USER AUTHENTICATION BASED ON THE WEB USING BIOMETRICS TECHNOLOGY AND THEREOF SYSTEM}

본 발명은 사용자가 인터넷을 통해 웹 문서에 접근했을 때 사용자를 인증하는 방법 및 그 시스템에 관한 것으로, 더욱 자세하게는 현재 인터넷 접근 방식의 표준으로 자리잡은 HTTP방식을 이용하는 기존의 웹 서버에서의 인증과정에서 신뢰성, 이동성 그리고 편리성을 만족하기 위해 음성을 통한 화자인식 기술을 적용한 클라이언트/서버 구조의 사용자 인증방법 및 시스템에 관한 것이다.The present invention relates to a method and system for authenticating a user when a user accesses a web document through the Internet. More particularly, the present invention relates to an authentication process in an existing web server using an HTTP method, which has become a standard of the current Internet access method. The present invention relates to a user authentication method and system of a client / server structure applying speaker recognition technology through voice in order to satisfy reliability, mobility, and convenience.

종래의 기술인 공개번호 특2000-0072758호, 명칭 '사용자 정의 환경을 가진 클라이언트 프로그램으로 보안서버에 로그인하여 다수의 웹 서비스 서버에 로그인없이 한번의 클릭으로 보안화된 통로를 거쳐 원하는 웹문서에 직접 접근하는 보안서비스 시스템'에 의하면,Prior art Publication No. 2000-0072758, entitled 'Client Program with User-Defined Environment, Logins to Security Server and Directly Accesses Desired Web Documents through Secured Path with One Click Without Logging In to Multiple Web Service Servers Security service system,

보안 클라이언트/서버 프로그램을 이용하여 다수의 웹서비스 서버접속에 필요한 로그인 절차를 한번으로 줄이며 다수의 웹서비스 서버에 제 로그인 절차없이 원하는 웹문서에 직접 접속할 수있게 해주며 그 접속절차를 아이콘과 다운리스트메뉴를 이용 사용자정의 접속환경으로 정의할 수있게 해주는 것으로서 더욱 상세하게는 사용환경 및 직접 연결을 사용자가 정의하여 원하는 웹서비스 서버에 로그인 절차없이 직접 연결시켜주는 보안 클라이언트 프로그램이며 이 클라이언트 프로그램은 내부적으로 복, 암호화기 . 사용자정의 브라우져가 있으며 사용자가 클라이언트 프로그램을 이용하여 최초 서버접속시 사용자인증을 위하여 서버에 최초 접속을 하면 서버는 공개 서버에 사용자 가입을 유도한 후 개인정보를 입력받기 전에 클라이언트에 서버측의 복, 암호화기 생성기를 통해 생성된 복, 암호화기를 전달한다. 클라이언트에 전달된 복, 암호화기는 사용자 개인정보를 입력하면 상기 정보를 암호화하여 복,암호화기 생성일련번호와 함께 보안서버에 전달한다 보안서버는 생성일련번호로 서버의 복. 암호화기를 찾아서 사용자 정보를 해석하고 이 정보를 서버에 사용자 로그인 정보와 사용자 정의 접속환경을 저장한 후 사용자정의 접속환경에 필요한 웹서비스서버 URL을 인덱스번호로 교체한뒤에 인덱스 번호를 클라이언트의 사용자정의 직접연결 결정기에 전달해 주며 이 메뉴를 사용하여 사용자는 웹서비스를 로그인 및 필요 정보 목적지까지 한번의 클릭으로 사용할수 있으며 상기메뉴를 누르면 클라이언트 프로그램은 보안서버에 사용자정의 접속환경 URL인덱스 번호와 복, 암호화기 생성 일련번호를 암호화하여 서버에 서비스요청을 하면 보안서버는이 요청을 받아들여 해석한 후 URL인덱스를 실재 URL로 변경하고 로그인이 필요한 URL요청 정보를 클라이언트 프로그램에 전달한다. 클라이언트는 모든 사용이 끝나고 사용자가 클라이언트 프로그램을 종료하면 복, 암호화기를 삭제하며 복, 암호화기는 클라이언트의 IP주소를 보안서버로 리턴한다. 여기서 복, 암호화기는 복사되거나 이동시마다 클라이언트의 IP주소를 보안서버로 리턴 하므로 복, 암호화기의 평균 변화 알고리즘을 해킹당할 위험을 줄이며 크래커의 위치 또한 파악할 수 있는 특징이 있다.By using the secure client / server program, the login procedure for accessing multiple web service servers is reduced to one time. It allows users to directly access desired web documents without logging in to multiple web service servers. It is a security client program that enables user to define menu as user-defined connection environment. In more detail, it defines user environment and direct connection and connects directly to the desired web service server without login procedure. Bok, the encryptor. There is a user-defined browser, and when a user first connects to the server for user authentication using the client program for the first time, the server induces the user to join the public server and before the user enters personal information, Delivers the duplicates created by the encryptor generator. When the user sends the user's personal information, the copy and the encryption unit encrypts the information and transmits the encrypted information to the security server together with the serial number generated by the decryption and the encryptor. It finds the encryptor, interprets the user information, saves the user login information and user-defined connection environment in the server, replaces the web service server URL for the user-defined connection environment with the index number, and then directly connects the index number to the client's user-defined direct connection. By using this menu, the user can use the web service to login and necessary information destinations with one click. When the above menu is pressed, the client program creates a custom connection environment URL index number and copy and encryptor on the security server. When the service request is made to the server by encrypting the serial number, the security server accepts and interprets the request, changes the URL index to the actual URL, and sends the URL request information that requires login to the client program. The client deletes the copy and the encryptor after all the use is finished and the user exits the client program. The copy and the encryptor return the client's IP address to the security server. Here, the copy / encryptor returns the client's IP address to the security server every time it is copied or moved, reducing the risk of hacking the average change algorithm of the copy / encryptor and identifying the location of the cracker.

상기의 웹 기반의 시스템, 즉 웹서버에 인터넷을 통해 특정 웹문서에 접근하는 클라이언트는 웹 브라우져를 통해서 접근하게 된다.The web-based system, that is, a client accessing a specific web document through the Internet to a web server, is accessed through a web browser.

상기 웹서버에는 클라이언트의 사용자 정보를 보관하는 데이터베이스와 웹문서, 그리고 클라이언트의 접근을 처리하는 HTTP데몬으로 구성된다. HTTP데몬은 TCP/IP네트워크 프로토콜 기반의 어플리케이션 프로토콜인 HTTP를 처리한다.The web server includes a database that stores user information of the client, a web document, and an HTTP daemon that handles client access. The HTTP daemon handles HTTP, an application protocol based on the TCP / IP network protocol.

상기 클라언트는 일반적으로 웹 브라우져로 간단히 구성된다. 웹 브라우져는웹 서비스 서버의 HTTP 데몬으로부터 전송받은 HTML또는 XML형태의 웹 문서를 해석하여 사용자에게 보여준다. 웹 브라우져 역시 HTTP에 기반하여 동작한다.The client generally consists of simply a web browser. The web browser interprets the web document in HTML or XML form from the HTTP daemon of the web service server and displays it to the user. The web browser also works based on HTTP.

도 1은 종래의 인증 방법을 나타낸 순서도이고, 도 2는 상기와 같은 웹서버와 클라이언트의 구조를 나타낸 것이다. 도시된 바와 같이, 웹 서버에 최초로 접근한 클라이언트는 사용자 정보 등록과정 웹 문서를 거치게 되며, 이 때 사용자는 일반적으로 고유한 ID와 문자암호를 제공한다.1 is a flowchart illustrating a conventional authentication method, and FIG. 2 illustrates a structure of a web server and a client as described above. As shown, the first client accessing the web server goes through the user information registration process web document, at which time the user typically provides a unique ID and password.

상기 ID와 문자암호는 웹 서버의 데이터베이스에 저장되고, 등록된 사용자는 다시 웹 서버에 접근할 때 기 등록된 ID와 문자암호를 입력, 전송하고 웹 서버는 전송받은 ID와 문자암호를 데이터베이스에서 찾아서 비교함으로써 사용자를 인증하게 된다.The ID and text password are stored in the database of the web server, and when the registered user accesses the web server again, the registered user inputs and transmits the registered ID and text password, and the web server searches for the received ID and text password in the database. By comparing, the user is authenticated.

그러나, 상기의 웹 서버와 클라이언트 사이에서 처리되는 웹 기반의 사용자 인증과정은 문자암호 분실 및 도난과 문자암호 입력수단의 제한과 클라이언트의 휴대성 및 이동성 제한 그리고, 사용자 인증 과정의 불편함 등의 문제점이 있다.However, the web-based user authentication process that is processed between the web server and the client has problems such as lost and stolen text passwords, restriction of text password input means, limitation of client portability and mobility, and inconvenience of user authentication process. There is this.

문자암호 방식은 사용자가 미리 등록된 문자암호를 암기해야 하는 부담을 준다. 또한 등록된 암호는 암기의 부담으로 인해 쉽게 유추할 수 있는 문자열로 구성될 가능성이 높으며, 특히 서로 다른 웹 서버에 저장된 웹 문서에 접근할 경우 여러번의 등록과정을 거치게 되고, 암기의 부담으로 동일한 암호를 등록하는 경우가 매우 많다.The text cipher system places a burden on the user to memorize the pre-registered text cipher. Also, the registered password is likely to be composed of strings that can be easily inferred due to the burden of memorization. Especially, when accessing a web document stored in different web servers, the registered password goes through several registration processes. There are a lot of cases to register.

상기와 같은 문자암호의 취약성을 보완하기 위한 인증서의 사용은 개인용 컴퓨터의 경우, 발급된 인증서가 클라이언트에 설치되므로 클라이언트의 휴대성 및 이동성을 제한하는 문제점을 가진다.The use of a certificate for supplementing the vulnerability of the character password as described above has a problem of restricting the portability and mobility of the client since the issued certificate is installed in the client.

최근에는 이동통신의 발달로 인해 웹 문서 접근은 고정된 장소에서 사용되는 개인용 컴퓨터에 국한되지 않는다. 따라서 휴대전화, PDA 등과 같은 클라이언트에서 웹 문서에 접근할 경우, 문자암호 방식은 다양한 문자열을 입력하기 어려운 입력수단의 제한으로 인해 불편함을 초래한다.Recently, due to the development of mobile communication, web document access is not limited to personal computers used in fixed places. Therefore, when accessing a web document from a client such as a mobile phone or a PDA, the character encryption method causes inconvenience due to the limitation of the input means that it is difficult to input various character strings.

기존의 문자암호 인증방식의 취약점 및 문제점에 대한 해결책으로 한번의 등록절차와 인증과정으로 원하는 웹문서에 접근할 수 있는 클라이언트/서버구조가 제안되고 있지만, 기존 문자암호가 가지는 분실, 도난 등의 취약점을 해결하지 못하며, 휴대용 클라이언트 또한 마찬가지다.As a solution to the weaknesses and problems of the existing character password authentication method, a client / server structure that can access a desired web document through a single registration procedure and authentication process has been proposed. It does not solve the problem, nor does the portable client.

상기와 같은 문제점을 해소하기 위해 안출된 본 발명은, 사용자 문자암호를 음성암호, 얼굴,지문 등의 생체특징으로 대치함으로서 문자암호의 분실, 도난의 위험이 없는 사용자 인증방법을 구현하는 데에 그 목적이 있다.In order to solve the above problems, the present invention, by replacing the user's character password with biometric features such as voice password, face, fingerprint, etc. to implement a user authentication method without the risk of loss or theft of the character password There is a purpose.

본 발명은 또한, 사용자의 음성암호를 웹서버와 분리된 인증서버에서 관리하는 클라이언트에서 직접 음성을 입력받지 않고, 기존의 음성통신망용 단말기를 이용해서 음성을 입력받도록 하는 데에 그 목적이 있다.Another object of the present invention is to allow a user to receive a voice using a conventional voice communication network terminal without receiving a voice directly from a client managing a voice password of a user in an authentication server separate from a web server.

도 1은 종래의 인증 방법을 나타낸 순서도이다.1 is a flowchart illustrating a conventional authentication method.

도 2는 종래의 인증시스템을 나타낸 것이다.2 shows a conventional authentication system.

도 3은 본 발명에서의 인증 방법을 나타낸 순서도이다.3 is a flowchart showing an authentication method in the present invention.

도 4는 본 발명에서 클라이언트에 음성입력이 가능한 경우의 인증 방법을 나타낸 순서도이다.4 is a flowchart illustrating an authentication method when a voice input is available to a client in the present invention.

도 5는 본 발명에서 음성통신망 단말기를 사용하여 인증 처리를 하는 과정을 나타낸 것이다.5 is a flowchart illustrating an authentication process using a voice communication terminal in the present invention.

도 6은 본 발명에서 음성 이외의 다른 생체 특징을 이용하여 인증을 수행하는 과정을 나타낸 것이다.Figure 6 illustrates a process for performing authentication using other biometric features other than voice in the present invention.

도 7은 본 발명을 구성하는 시스템을 나타낸 것이다.7 illustrates a system that constitutes the present invention.

상기와 같은 목적을 달성하기 위한 본 발명은, 웹을 기반으로 하여 특정 웹 문서에 접근할 때 음성과 문자 및 생체 특징을 이용하여 사용자를 인증하는 방법에 있어서, 클라이언트에서 웹 브라우져를 실행하는 단계와, 웹 브라우져에서 접근하고자 하는 웹 문서의 URL을 입력하는 단계와, 웹 문서에서 사용자 인증이 필요한 경우, 클라이언트에 설치된 인증수행기를 실행시키는 단계와, 인증수행기가 설치되지 않은 경우, 인증서버로부터 인증수행기를 내려받아 자동으로 설치할 수 있도록 유도하는 단계와, 실행된 인증 수행기가 클라이언트에서 음성입력이 가능한지 여부를 검사하는 단계와, 음성입력 장치가 없거나 주변잡음이 너무 심해서 음성입력이 불가능하다고 판단된 경우, 음성통신망용 단말기의 사용이 가능한지를 확인하는 단계와, 음성통신망용 단말기의 사용이 불가한 경우 얼굴, 지문 등의 다른 생체특징을 사용할 수 있는지의 여부를 확인하는 단계와, 상기 음성 수행기를 사용하거나, 음성통신망용 단말기를 사용하거나, 생체 특징을 사용하여 인증이 성공하면 웹 문서에 접근하는 단계;를 포함하는 것을 특징으로 특징으로 한다.According to an aspect of the present invention, there is provided a method of authenticating a user using voice, text, and biometric features when accessing a specific web document based on the web, comprising: executing a web browser on a client; Entering a URL of a web document to be accessed from a web browser, if a user authentication is required in the web document, executing an authenticator installed on the client, and if the authenticator is not installed, authenticating the authenticator from the authentication server. Inducing to download and install the automatic installation, the step of checking whether or not the client can perform the voice input, and if it is determined that the voice input is impossible because there is no voice input device or the ambient noise is too severe, Checking whether the voice communication terminal can be used; If it is impossible to use the terminal, checking whether other bio-features, such as a face or a fingerprint, can be used; and using the voice performer, using a voice communication terminal, or using a bio-feature, authentication is performed. And accessing a web document if successful.

이하 첨부된 도면을 참조로 하여 본 발명의 바람직한 일실시예를 설명하면 다음과 같다.Hereinafter, exemplary embodiments of the present invention will be described with reference to the accompanying drawings.

도 3은 본 발명에서 인증 방법을 나타낸 것이다. 도시된 바와 같이, 클라이언트에서 웹 브라우져를 실행하는 단계(A10)와, 웹 브라우져에서 접근하고자 하는 웹 문서의 URL을 입력하는 단계(A20)와, 웹 문서에서 사용자 인증이 필요한 경우, 클라이언트에 설치된 인증수행기를 실행시키는 단계(A30)와, 인증수행기가 설치되지 않은 경우, 인증서버로부터 인증수행기를 내려받아 자동으로 설치할 수 있도록 유도하고, 실행된 인증 수행기가 클라이언트에서 음성입력이 가능한지 여부를 검사하는 단계(A40)와, 음성입력 장치가 없거나 주변잡음이 너무 심해서 음성입력이 불가능하다고 판단된 경우, 음성통신망용 단말기의 사용이 가능한지를 확인하는단계(A50)와, 음성통신망용 단말기의 사용이 불가한 경우 얼굴, 지문 등의 다른 생체특징을 사용할 수 있는지의 여부를 확인하는 단계(A80)와, 상기 음성 수행기를 사용하거나, 음성통신망용 단말기를 사용하거나, 생체 특징을 사용하여 인증이 성공하면 웹 문서에 접근하는 단계(A110)로 이루어진다.3 shows an authentication method in the present invention. As shown, step (A10) of running a web browser on the client, step (A20) of inputting a URL of a web document to be accessed from the web browser, and authentication required to be installed in the client if the web document requires user authentication. Executing the executor (A30) and, if the executor is not installed, instructing the executor to download the executor from the authentication server and automatically installing the executor; (A40), if it is determined that there is no voice input device or the ambient noise is so severe that voice input is impossible, checking whether the voice communication terminal can be used (A50), and the use of the voice communication terminal is impossible. (A80) checking whether or not other bio features such as a face or a fingerprint can be used; If the authentication is successful, using a voice communication terminal, or using a biometric feature, accessing the web document is performed (A110).

상기에서 클라이언트에 음성입력이 가능한 경우의 인증 방법을 나타낸 순서도를 도 4에 나타내었다. 도시된 바와 같이, 음성 또는 문자ID를 입력하는 단계(B10)와, 입력된 ID를 인증서버로 전송하여 등록된 ID인지를 검사하는 단계(B30)와, 등록된 ID인 경우, 서버로부터 암호화 키와 음성모델을 수령하는 단계(B50)와, 사용자의 음성암호를 입력받고 인증 수행기가 화자인식 알고리즘을 이용하여 음성 모델과 음성암호의 비교작업을 수행하는 단계(B60)와, 비교결과 등록된 음성암호와 일치하면 웹 서버와 인증서버에게 결과를 전송하고, 웹 서버는 요청된 웹문서를 전송하는 단계(B80)와, 등록된 음성암호가 아닌 것으로 판단된 경우에는 재시도를 유도하는 단계(B70)로 이루어진다.4 is a flowchart illustrating an authentication method when a voice input is available to the client. As shown, step (B10) of inputting a voice or text ID, and checking whether it is a registered ID by transmitting the input ID to the authentication server (B30), and, in the case of a registered ID, an encryption key from the server. And receiving a voice model (B50), receiving a user's voice password, and performing a comparison operation between the voice model and the voice password using a speaker recognition algorithm (B60), and the registered voice as a result of the comparison. If the password is matched, the web server and the authentication server transmit a result, and the web server transmits the requested web document (B80), and if it is determined that it is not a registered voice password, induces a retry (B70). )

상기 음성ID는 음성인식 기술을 사용하여 고유의 단어를 인식함으로서 가능하도록 한다.The voice ID is made possible by recognizing unique words using voice recognition technology.

상기 서버로부터 BAP(BIOMETRIC AUTHENTIACTION PROTOCOL)에 의해서 등록되지 않은 ID라는 결과가 나오면 이용자가 신규등록을 할 수 있도록 다시 웹 서버에게 결과를 전송한다.If a result of an ID not registered by the BAP (BIOMETRIC AUTHENTIACTION PROTOCOL) is returned from the server, the result is transmitted back to the web server so that the user can register a new one.

상기에서 등록된 음성암호가 아닌 것으로 판단되어 재시도를 유도하여(B70) 이용자가 재시도할 때, 그 횟수를 3회 이하로 하고, 3회 이상 시도하였음에도 등록된 음성암호가 아닌 것으로 판단되면 인증 실패 결과를 각각 웹 서버와 인증 서버로 전송한다(B90).If it is determined that the voice password is not registered above and induces a retry (B70), when the user retries, the number is less than three times, and if it is determined that the voice password is not registered even after three or more attempts, authentication is performed. The failure result is transmitted to the web server and the authentication server, respectively (B90).

상기에서 클라이언트의 인증수행기로부터 인증결과를 전송받은 웹서버는 인증결과에 대한 신뢰성을 높이기 위해 정보 암호화 및 복호화 과정을 실행하도록 한다. 이 과정은 클라이언트가 인증 서버로부터 초기에 암호화 키를 전송받고 이를 통해 웹 서버로의 데이터를 암호화하여 전송하고, 웹 서버에서는 인증서버에게 복호화 키를 요청하여 클라이언트로부터의 인증결과를 복호화하는 과정을 더 포함한다.The web server receiving the authentication result from the client's authentication executor executes an information encryption and decryption process to increase the reliability of the authentication result. In this process, the client initially receives the encryption key from the authentication server, and encrypts and transmits the data to the web server. The web server further decrypts the authentication result from the client by requesting a decryption key from the authentication server. Include.

상기 웹 서버와 인증서버의 복호화키 송수신은 클라이언트의 IP, 인증시간 그리고 ID 등으로 고유화된다.The decryption key transmission and reception between the web server and the authentication server is unique to the client's IP, authentication time, and ID.

클라이언트에서 음성을 입력받을 수 없는 경우에는 음성통신망 단말기를 사용하여 인증 처리를 하는 과정을 도 5에 나타내었다. 도시된 바와 같이, 클라이언트의 인증수행기가 인증서버에게 음성통신망용 단말기로의 인증을 BAP에 의해 요청하고, 인증서버에서 음성통신망 클라이언트 연결기를 통해 등록된 사용자의 음성통신망용 단말기로 호를 보내는 단계(C10)와, 사용자가 음성통신망 단말기를 통해 인증서버로부터 음성암호 요청에 대한 안내를 들은 후 안내에 따라 음성암호를 입력하는 단계(C20)와, 입력된 음성암호와 등록된 음성 모델을 비교하는 단계(C30)와, 등록된 ID인지를 확인하는 단계(C40)와, 등록된 ID이면 ID에 대한 음성암호가 맞는지 확인하는 단계(C60)와, 등록된 음성 암호이면 인증성공 결과를 클라이언트로 전송하는 단계(C80)로 이루어진다.5, a process of performing authentication processing using a voice communication terminal when voice cannot be received from a client is shown. As shown, the authentication performer of the client requests the authentication server to authenticate the voice communication terminal by the BAP, and sends a call from the authentication server to the voice communication terminal of the user registered through the voice communication network client connector ( C10), and after the user hears the voice password request from the authentication server through the voice communication terminal, inputting a voice password according to the guidance (C20), and comparing the input voice password with the registered voice model. (C30), a step of checking whether it is a registered ID (C40), a step of checking whether a voice password for the ID is correct if it is a registered ID (C60), and if it is a registered voice password, transmitting the authentication success result to the client Step C80 is made.

상기에서 등록된 ID가 아닌 것으로 판단되면, 인증실패 결과를 클라이언트로 전송하도록 한다(C50).If it is determined that the ID is not registered in the above, the authentication failure result is transmitted to the client (C50).

상기에서 등록된 음성암호가 아닌 것으로 판단되면, 재시도 하도록 하고(C70), 일정 횟수동안 재시도 하여도 등록된 음성암호가 아닌 것으로 판단되면, 인증실패 결과를 클라이언트로 전송한다(C90).If it is determined that the voice password is not registered in the above, retry (C70). If it is determined that the voice password is not registered even after retrying for a predetermined number of times, the authentication failure result is transmitted to the client (C90).

상기에서 비교된 인증결과를 암호화 키와 함께 전송하여 클라이언트에서 결과를 암호화하여 웹서버로 전송하고, 웹 서버는 인증서버에게 클라언트의 IP, 인증시간, 그리고 ID 등의 정보를 통해 복호화키를 요청하고, 수신된 복호화 키를 이용해 클라이언트로부터 수령한 인증 결과를 복호화한다.The authentication result compared with the above is transmitted together with the encryption key, and the result is encrypted by the client and transmitted to the web server, and the web server requests the decryption key from the authentication server through information such as the client's IP, authentication time, and ID. Then, the authentication result received from the client is decrypted using the received decryption key.

인증결과가 성공적인 경우, 요청된 웹문서를 전송하고, 실패한 경우 신규등록을 유도하거나 그 외 별도로 필요한 조처를 취하도록 한다.If the authentication result is successful, send the requested web document, and if it fails, encourage new registration or take other necessary measures.

상기와 같이 클라이언트에서 음성을 입력받거나, 음성통신망용 단말기를 통해서 음성을 입력할 수 없는 경우에는, 음성 이외의 다른 생체 특징을 이용하여 인증을 수행할 수 있도록 한다.As described above, when the voice is input from the client or the voice cannot be input through the voice communication terminal, authentication may be performed using other biometric features other than voice.

도 6은 위와 같이 음성 이외의 다른 생체 특징을 이용하여 인증을 수행하는 과정을 나타낸 것이다. 도시된 바와 같이, 음성 이외의 다른 생체 특징을 입력하는 단계(D10)와, 문자ID를 입력하는 단계(D20)를 포함하며, 상기 입력된 문자ID가 등록된 것인지를 확인하는 단계부터는(D30~D90) 상기의 음성을 이용해서 인증을 행하는 방법과 동일하다.6 illustrates a process of performing authentication using other biometric features other than voice as above. As shown in the drawing, a step (D10) of inputting a biometric characteristic other than voice and a step (D20) of inputting a text ID are included. From the step of checking whether the input text ID is registered (D30 ~ D90) It is the same as the method for authenticating using the above voice.

생체 특징을 이용해서 인증을 수행하는 상기의 과정에서, 클라이언트에 얼굴인식, 지문인식을 위한 센서가 장착된 경우 인증수행기는 적절한 알고리즘을 통해 음성을 통한 인증과 동일한 과정을 거쳐 인증을 수행한다.In the above process of performing authentication using a biometric feature, when the client is equipped with a sensor for face recognition and fingerprint recognition, the authentication executor performs authentication through the same process as authentication via voice through an appropriate algorithm.

이 때, 인증서버와의 통신은 상기의 음성을 이용한 과정과 동일하게 BAP에 의해서 이루어지며, 생체 특정 데이터베이스에 등록된 얼굴, 지문 등의 생체 특징 모델을 실시간으로 수령하여 이루어진다.At this time, the communication with the authentication server is performed by the BAP in the same manner as the process using the voice, and is received in real time by receiving a biometric feature model, such as a face, fingerprint registered in the biometric specific database.

특히, 생체 특징을 이용한 인증 방법은 음성을 이용한 인증과정의 신뢰도와 정확성을 높이기 위해 추가적으로 실행되는 것이 가능하다.In particular, the authentication method using the biometric feature may be additionally performed to increase the reliability and accuracy of the authentication process using voice.

상기에서 생체특징 인증 프로토콜(BAP)은 TCP/IP를 기반으로 동작하는 어플리케이션 계층의 응용 프로토콜로서, 크게 커멘드 링크와 데이터 링크로 구성되며, 파일 송수신을 위한 FPT와 유사한 구조를 갖는다.The BAP is an application protocol of an application layer operating based on TCP / IP, and is largely composed of a command link and a data link, and has a structure similar to an FPT for file transmission and reception.

상기 커멘드 링크는 각종 인증과 인증결과 전송을 위한 명령 등을 송수신하기 위한 링크이며,한 번 인증이 성공하면 사용자가 재인증을 거치지 않도록 하기위하여 인증 수행기가 실행되는 동안 지속적인 연결 상태를 유지한다.The command link is a link for transmitting / receiving commands for transmitting various authentications and authentication results, and maintains a continuous connection while the authentication performer is executed to prevent the user from undergoing reauthentication once authentication is successful.

또한, 음성의 경우 음성 브라우져를 통해 사용자 음성의 변화를 감지할 수 있고, 얼굴인식의 경우 카메라를 통해서 얼굴변화를 감지할 수 있도록 하고, 지문의 경우에도 지문인식 마우스 등을 사용할 경우 그 변화를 감지할 수 있도록 한다.In addition, the voice can detect the change of the user's voice through the voice browser, the face recognition can detect the change of the face through the camera, and the fingerprint also detects the change when using a fingerprint recognition mouse, etc. Do it.

상기와 같이 주기적으로 생체 특징 변화를 감지하여 동일한 사용자의 경우 웹 서버에게 동일한 사용자가 접속중이라는 것을 인지하게 하고, 사용자가 또 다른 웹 문서의 접근을 요할 때 인증절차의 요구를 필요치 않게 한다.As described above, by periodically detecting the change in the biometric characteristics, the same user can recognize that the same user is accessing the web server, and does not require the authentication procedure when the user requires access to another web document.

상기 데이터 링크는 각종 생체특징의 송수신과 암호화 및 복호화 키의 전송이 필요할 때에만 접속이 생성되고, 그 후엔 종료된다.The data link is created only when transmission and reception of various biometric features and transmission of encryption and decryption keys are needed, and then terminated.

도 7은 본 발명을 구성하는 시스템에 관한 것으로, 도시된 바와 같이, 웹 브라우져와 웹 서버에 최초로 접근했을 때 인증서버로부터 자동설치되는 인증수행기로 구성되는 클라이언트(500)와, 클라이언트가 음성입력이 불가능하거나 주변 잡음이 심하여 음성 왜곡이 심하다고 판단될 경우 사용할 수 있는 음성통신망에 연결될 수 있는 단말기 또는 다른 클라이언트(410,510)로 구성된다.FIG. 7 relates to a system constituting the present invention. As shown in FIG. 7, a client 500 including an authentication executor which is automatically installed from an authentication server when a web browser and a web server are first accessed, and a client have a voice input It is composed of a terminal or other clients 410 and 510 that can be connected to a voice communication network that can be used when it is determined that voice distortion is severe because of impossible or severe ambient noise.

상기의 웹 브라우져(400)는 기존의 클라이언트에서 사용되는 일반적인 웹 브라우져와 동일하며, 웹 서비스 서버의 HTTP데몬(300)으로부터 전송받은 HTML 또는 XML 형태의 웹 문서를 해석하여 사용자에게 보여주며, HTTP에 기반하여 동작한다.The web browser 400 is the same as the general web browser used in the existing client, and interprets the HTML or XML web document received from the HTTP daemon 300 of the web service server and shows it to the user. It works based on

상기 인증수행기(500)는 음성을 포함한 지문, 얼굴 등의 각종 생체 특징 인증을 위한 부분으로서, 인증을 요구하는 웹 서버 또는 웹 문서에 접근했을 때 자동으로 설치되는 소포트웨어이거나 이미 설치되어 있는 장치로 구현되고, 클라이언트에 적절한 생체 특징 입력 수단이 설치되었는지와 적절한 생체 특징을 입력받을 수 있는 환경인지를 검사한 후 입력가능 여부를 결정한다.The authentication executor 500 is a part for various biometric characteristic authentication such as a fingerprint, a face, etc. including voice, and is a software that is automatically installed when a web server or web document requesting authentication is accessed or a device that is already installed. It is implemented, and after checking whether the proper biometric feature input means is installed in the client and the environment in which the appropriate biometric feature can be input, it is determined whether or not the input is possible.

적절한 생체 특징을 입력받을 수 있는 경우 인증 서버와 인증을 위한 데이터를 송수신하며, 인증결과를 웹 서버로 반환하는 기능을 수행한다.When the proper biometric characteristic can be input, it transmits and receives data for authentication with the authentication server and returns the authentication result to the web server.

만약, 음성을 입력받을 수 없는 경우에는 미리 등록된 휴대전화 또는 유선전화 등을 사용할 수 있도록 하고, 인증서버와 사용자간에 직접적인 인증이 수행되도록 유도한다.If the voice cannot be input, the user can use a pre-registered mobile phone or a wired phone, and induce direct authentication between the authentication server and the user.

한편, 상기 인증수행기는 TCP/IP를 기반으로 만들어진 생체 인증 프로토콜에의해 인증서버와 데이터를 송수신 할 수 있도록 한다.On the other hand, the authentication performer is able to transmit and receive data with the authentication server by a biometric authentication protocol based on TCP / IP.

음성통신망 클라이언트(510)는 생체 특징이 음성이고, 웹 브라우져 및 인증수행기가 실행되는 클라이언트에서 실질적인 음성 입력이 불가능할 경우 대용될 수 있도록 한다.The voice network client 510 may be substituted if the biometric characteristic is voice and the actual voice input is impossible in the client on which the web browser and the authenticator are executed.

상기 인증서버는 생체 인증 프로토콜에 의한 데이터 송수신을 처리하는 생체 인증 프로토콜 처리기(600)와 사용자의 음성모델을 관리하는 데이터베이스(700), 그리고 음성입력이 불가능한 클라이언트에서 음성인증을 수행할 수 있도록 음성통신망 단말기로 인증과정을 수행하는 음성통신망 클라이언트 연결기(800) 및 음성 통신망용 인증수행기(900)로 이루어진다.The authentication server includes a biometric protocol processor 600 that processes data transmission and reception by a biometric protocol protocol, a database 700 that manages a user's voice model, and a voice communication network to perform voice authentication on a client that cannot input voice. It consists of a voice communication network client connector 800 and a voice communication network authentication performer for performing the authentication process to the terminal.

본 발명은 사용자의 클라이언트가 다양한 환경에서 사용될 수 있는 상황을 감안하여 다양한 방식의 생체 특징 방식의 사용을 가능하게 하고, 인증서버와의 통신방식을 통해 효율적으로 통합하고 일반화하는 효과가 있다.The present invention enables the use of various types of biometric features in consideration of the situation in which the client of the user can be used in various environments, and has an effect of efficiently integrating and generalizing through an authentication method with the authentication server.

또한 본 발명은, 클라이언트가 직접적인 음성, 지문, 얼굴 등의 생체 특징을 받아들일 수 없는 경우에도 기존의 통신 인프라를 활용하여 인증절차가 이루어질 수 있는 효과가 있다.In addition, the present invention has an effect that the authentication process can be made by utilizing the existing communication infrastructure even if the client cannot accept the biometric features such as voice, fingerprint, face.

또한 본 발명은, 인증수행기가 각 클라이언트에서 생체 특징 인증절차 알고리즘을 직접 수행함으로서, 다수의 클라이언트의 인증 요구를 직접 처리하기 위해 고성능 서버의 사용을 최소화하는 효과가 있다.In addition, the present invention has the effect of minimizing the use of a high-performance server to directly process the biometric feature authentication procedure algorithm in each client, the authentication feature of each client.

Claims (5)

웹을 기반으로 하여 특정 웹 문서에 접근할 때 음성과 문자 및 생체 특징을 이용하여 사용자를 인증하는 방법에 있어서,In a method for authenticating a user using voice, text, and biometric features when accessing a web document based on the web, 클라이언트에서 웹 브라우져를 실행하는 단계와,Running a web browser on the client, 웹 브라우져에서 접근하고자 하는 웹 문서의 URL을 입력하는 단계와,Entering a URL of a web document to be accessed in a web browser, 웹 문서에서 사용자 인증이 필요한 경우, 클라이언트에 설치된 인증수행기를 실행시키는 단계와,If the web document requires user authentication, executing the authenticator installed on the client, 인증수행기가 설치되지 않은 경우, 인증서버로부터 인증수행기를 내려받아 자동으로 설치할 수 있도록 유도하는 단계와,If the executor is not installed, inducing the certifier to be automatically installed by downloading the certifier from the authentication server; 실행된 인증 수행기가 클라이언트에서 음성입력이 가능한지 여부를 검사하는 단계와,An executed authenticator checking whether a voice input is available at the client; 음성입력 장치가 없거나 주변잡음이 너무 심해서 음성입력이 불가능하다고 판단된 경우, 음성통신망용 단말기의 사용이 가능한지를 확인하는 단계와,If there is no voice input device or if the ambient noise is too severe and it is determined that voice input is impossible, checking whether the voice communication terminal can be used; 음성통신망용 단말기의 사용이 불가한 경우 얼굴, 지문 등의 다른 생체특징을 사용할 수 있는지의 여부를 확인하는 단계와,If it is impossible to use a terminal for a voice communication network, checking whether other biometric features such as a face and a fingerprint can be used; 상기 음성 수행기를 사용하거나, 음성통신망용 단말기를 사용하거나, 생체 특징을 사용하여 인증이 성공하면 웹 문서에 접근하는 단계;를 포함하는 것을 특징으로 하는 생체 인식 기술을 이용한 웹 기반의 사용자 인증방법.And accessing a web document if the authentication is successful by using the voice executor, using a voice communication network terminal, or using a biometric feature. 2. 제 2항에 있어서,The method of claim 2, 상기 음성 수행기를 사용하여 인증을 수행하는 단계는,Performing authentication using the voice performer, 음성 또는 문자ID를 입력하는 단계와,Inputting a voice or text ID; 입력된 ID를 인증서버로 전송하여 등록된 ID인지를 검사하는 단계와,Transmitting the input ID to the authentication server to check whether the ID is registered; 등록된 ID인 경우, 서버로부터 암호화 키와 음성모델을 수령하는 단계와,Receiving an encryption key and a voice model from a server in the case of a registered ID, 사용자의 음성암호를 입력받고 인증 수행기가 화자인식 알고리즘을 이용하여 음성 모델과 음성암호의 비교작업을 수행하는 단계와,Receiving a user's voice password and performing a comparison operation between the voice model and the voice password using a speaker recognition algorithm by the authenticator; 비교결과 등록된 음성암호와 일치하면 웹 서버와 인증서버에게 결과를 전송하고, 웹 서버는 요청된 웹문서를 전송하는 단계와,If the result matches the registered voice password, the web server and the authentication server transmit the result, and the web server transmits the requested web document. 등록된 음성암호가 아닌 것으로 판단된 경우에는 재시도를 유도하는 단계;를 포함하는 것을 특징으로 하는 생체 인식 기술을 이용한 웹 기반의 사용자 인증방법.If it is determined that the voice password is not registered, inducing a retry; Web-based user authentication method using a biometric technology, characterized in that it comprises a. 제 2항에 있어서,The method of claim 2, 상기 음성통신망용 단말기를 사용하여 인증을 수행하는 단계는,Performing authentication using the voice communication terminal, 클라이언트의 인증수행기가 인증서버에게 음성통신망용 단말기로의 인증을 BAP에 의해 요청하는 단계와,Requesting, by the BAP, authentication from the client to the authentication server for authentication to the terminal for the voice communication network; 인증서버에서 음성통신망 클라이언트 연결기를 통해 등록된 사용자의 음성통신망용 단말기로 호를 보내는 단계와,Sending a call from the authentication server to a voice communication terminal of a registered user through a voice communication network client connector; 사용자가 음성통신망 단말기를 통해 인증서버로부터 음성암호 요청에 대한안내를 들은 후 안내에 따라 음성암호를 입력하는 단계와,After the user listens to the voice password request from the authentication server through the voice communication terminal and inputs the voice password according to the guide, 입력된 음성암호와 등록된 음성 모델을 비교하는 단계와,Comparing the input voice password with the registered voice model; 등록된 ID인지를 확인하는 단계와,Checking whether it is a registered ID, 등록된 ID이면 ID에 대한 음성암호가 맞는지 확인하는 단계와,If the ID is registered, the step of confirming that the voice password for the ID is correct, 등록된 음성 암호이면 인증성공 결과를 클라이언트로 전송하는 단계를 포함하는 것을 특징으로 하는 생체 인식 기술을 이용한 웹 기반의 사용자 인증 방법.And transmitting the authentication success result to the client if it is a registered voice password. 제 2항에 있어서,The method of claim 2, 상기 생체특징을 이용하여 인증을 수행하는 단계는,Performing authentication by using the biometric feature, 음성 이외의 다른 생체 특징을 입력하는 단계와,Inputting biometric features other than voice; 문자ID를 입력하는 단계와,Entering a character ID, 상기 입력된 문자ID가 등록된 것인지를 확인하는 단계와Confirming whether the input character ID is registered; 등록된 ID인 경우, 서버로부터 암호화 키와 음성모델을 수령하는 단계와,Receiving an encryption key and a voice model from a server in the case of a registered ID, 사용자의 음성암호를 입력받고 인증 수행기가 화자인식 알고리즘을 이용하여 음성 모델과 음성암호의 비교작업을 수행 하는 단계와,Receiving a user's voice password and performing a comparison operation between the voice model and the voice password using a speaker recognition algorithm by the authenticator; 비교결과 등록된 음성암호와 일치하면 웹 서버와 인증서버에게 결과를 전송하고, 웹 서버는 요청된 웹문서를 전송하는 단계와,If the result matches the registered voice password, the web server and the authentication server transmit the result, and the web server transmits the requested web document. 등록된 음성암호가 아닌 것으로 판단된 경우에는 재시도를 유도하는 단계;를 포함하는 것을 특징으로 하는 생체 인식 기술을 이용한 웹 기반의 사용자 인증 방법.If it is determined that the voice password is not registered, inducing a retry; Web-based user authentication method using a biometric technology, characterized in that it comprises a. 웹을 기반으로 하여 특정 웹 문서에 접근할 때 음성과 문자 및 생체 특징을 이용하여 사용자를 인증하는 시스템에 있어서,In a system that authenticates a user using voice, text, and biometric features when accessing a web document based on the web, 사용자정보 데이터베이스와, 웹문서와, HTTP 처리기를 포함하는 웹서비스 서버와,A web service server including a user information database, a web document, an HTTP processor, 생체특성 센서와, 웹브라우져/HTTP/XML 해석기와, 사용자가 웹서버에 최초로 접근했을 때 자동으로 설치되어,Biometric sensor, web browser / HTTP / XML parser, and automatically installed when the user first accesses the web server, 클라이언트에서 생체특징을 입력받을 수 있는지를 결정하여, 생체특징 입력이 가능하면 인증서버와 데이터를 송수신하고 그 결과를 웹서버로 반환하는 인증수행기(생체인증 프로토콜)와, 음성통신망 클라이언트를 포함하는 클라이언트와,A client including an authentication executor (bio-authentication protocol) that determines whether the client can receive the bio-feature, and transmits and receives data to the authentication server and returns the result to the web server, if possible. Wow, 생체 인증 프로토콜 처리기와 생체특징 데이터베이스와, 음성통신망 클라이언트 연결기와, 음성통신망용 인증수행기를 포함하는 인증서버;로 이루어지는 것을 특징으로 하는 생체 인식 기술을 이용한 웹 기반의 사용자 인증 시스템.Web-based user authentication system using a biometric technology, characterized in that the authentication server comprising a biometric protocol processor, a biometrics database, a voice communication network client connector, and a voice communication network authentication performer.
KR10-2001-0046114A 2001-07-31 2001-07-31 Method of user authentication based on the web using biometrics technology KR100442118B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR10-2001-0046114A KR100442118B1 (en) 2001-07-31 2001-07-31 Method of user authentication based on the web using biometrics technology

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR10-2001-0046114A KR100442118B1 (en) 2001-07-31 2001-07-31 Method of user authentication based on the web using biometrics technology

Publications (2)

Publication Number Publication Date
KR20030012196A true KR20030012196A (en) 2003-02-12
KR100442118B1 KR100442118B1 (en) 2004-07-27

Family

ID=27717377

Family Applications (1)

Application Number Title Priority Date Filing Date
KR10-2001-0046114A KR100442118B1 (en) 2001-07-31 2001-07-31 Method of user authentication based on the web using biometrics technology

Country Status (1)

Country Link
KR (1) KR100442118B1 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100721445B1 (en) * 2005-09-21 2007-05-23 고려대학교 산학협력단 Authentication system and recording medium storing program for performing authentication usnig biometrics
KR102490685B1 (en) * 2021-09-09 2023-01-27 주식회사 제이피솔루션 System for providing single webpage login management service using user identification medium

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101985280B1 (en) * 2018-11-20 2019-09-03 최대철 System for Providing Security certification solution for permitting Website access and Driving Method thereof

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5131038A (en) * 1990-11-07 1992-07-14 Motorola, Inc. Portable authentification system
JPH11224236A (en) * 1998-02-05 1999-08-17 Mitsubishi Electric Corp Remote authentication system
KR100341147B1 (en) * 1999-12-03 2002-07-13 박재우 A user Authentication system and control method using Bio-Information in Internet/Intranet environment
KR20000037167A (en) * 2000-04-10 2000-07-05 권순덕 Authentication system for electric commerce using voice recogniton technigue
KR20000059245A (en) * 2000-07-25 2000-10-05 김영식 Biometrics Information Save System and Verification Method of Using the same

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100721445B1 (en) * 2005-09-21 2007-05-23 고려대학교 산학협력단 Authentication system and recording medium storing program for performing authentication usnig biometrics
KR102490685B1 (en) * 2021-09-09 2023-01-27 주식회사 제이피솔루션 System for providing single webpage login management service using user identification medium

Also Published As

Publication number Publication date
KR100442118B1 (en) 2004-07-27

Similar Documents

Publication Publication Date Title
US20200228335A1 (en) Authentication system for enhancing network security
US10187211B2 (en) Verification of password using a keyboard with a secure password entry mode
KR100464755B1 (en) User authentication method using user's e-mail address and hardware information
US7178166B1 (en) Vulnerability assessment and authentication of a computer by a local scanner
US8751794B2 (en) System and method for secure nework login
CN100534092C (en) Method and system for stepping up to certificate-based authentication without breaking an existing ssl session
US7366904B2 (en) Method for modifying validity of a certificate using biometric information in public key infrastructure-based authentication system
US10397008B2 (en) Management of secret data items used for server authentication
US20070067620A1 (en) Systems and methods for third-party authentication
US20060294366A1 (en) Method and system for establishing a secure connection based on an attribute certificate having user credentials
EP1603003A1 (en) Flexible method of user authentication
JPWO2007094165A1 (en) Identification system and program, and identification method
EP1277099A2 (en) Security link management in dynamic networks
WO2011055486A1 (en) Access control system, communication terminal, server, and access control method
US20030076961A1 (en) Method for issuing a certificate using biometric information in public key infrastructure-based authentication system
JP2001344212A (en) Method for limiting application of computer file by biometrics information, method for logging in to computer system, and recording medium
JP2011221729A (en) Id linking system
JP3994657B2 (en) Service provision system
JP4311617B2 (en) Terminal device
KR100442118B1 (en) Method of user authentication based on the web using biometrics technology
WO2007030517A2 (en) Systems and methods for third-party authentication
JP2015114714A (en) Authentication method, authentication system, web server, authentication program, and recording medium
JP6989906B1 (en) Password management system, password management device, password management method, password management program and recording medium
KR20140023085A (en) A method for user authentication, a authentication server and a user authentication system
KR100406292B1 (en) Password Transmission system and method in Terminal Communications

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20070706

Year of fee payment: 4

LAPS Lapse due to unpaid annual fee