KR20060013949A - Certification system of using the picture file and method thereof - Google Patents

Certification system of using the picture file and method thereof Download PDF

Info

Publication number
KR20060013949A
KR20060013949A KR1020040062583A KR20040062583A KR20060013949A KR 20060013949 A KR20060013949 A KR 20060013949A KR 1020040062583 A KR1020040062583 A KR 1020040062583A KR 20040062583 A KR20040062583 A KR 20040062583A KR 20060013949 A KR20060013949 A KR 20060013949A
Authority
KR
South Korea
Prior art keywords
authentication
user
information
paint
password
Prior art date
Application number
KR1020040062583A
Other languages
Korean (ko)
Inventor
송준호
Original Assignee
송준호
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 송준호 filed Critical 송준호
Priority to KR1020040062583A priority Critical patent/KR20060013949A/en
Publication of KR20060013949A publication Critical patent/KR20060013949A/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN

Abstract

본 발명은 온라인상의 각종 웹사이트에 가입된 유저의 인증 기술에 관한 것이다.The present invention relates to a technology for authenticating users subscribed to various websites online.

이 같은 본 발명은, 웹사이트의 유저가 아이디와 패스워드를 입력한 후 클릭에 의해서만 선택이 가능한 그림파일로 2차 인증 절차를 거치도록 구성함으로써, 웹사이트의 서버는 아이디와 패스워드를 통해 유저의 1차 인증 이후 글자, 숫자 또는 기호가 그려진 배경그림을 임의로 조합하여 화면에 출력하고, 그 출력정보로 부터 유저가 설정한 2차 패스워드에 해당되는 배경그림들을 연속적으로 마우스로 클릭하도록 한 다음, 마우스가 클릭한 위치정보를 통해 유저가 설정한 2차 인증 패스워드와 비교하도록 함으로써, 부정한 의도를 가진 해킹 프로그램이 의미없는 마우스의 클릭 위치값만을 추출하도록 하여 개인 인증 정보의 추출을 방지하는 그림파일을 이용한 인증시스템 및 그 인증방법을 제공한다.In the present invention, the user of the website is configured to go through a second authentication process with a picture file that can be selected only by clicking after inputting the ID and password, the server of the website through the user's ID and password 1 After the authentication, randomly combine the background picture with letters, numbers or symbols and print it on the screen, and click the background picture corresponding to the secondary password set by the user continuously from the output information. By using the clicked location information to compare with the second authentication password set by the user, the hacking program with the intention of illegally extracts only the click position value of a meaningless mouse to prevent the extraction of personal authentication information. It provides a system and its authentication method.

그림파일, 인증, 웹사이트, 웹서버, 인터넷망Picture File, Authentication, Website, Web Server, Internet Network

Description

그림파일을 이용한 인증시스템 및 그 인증방법 {certification system of using the picture file and method thereof}Certification system of using picture file and its authentication method

도 1은 본 발명의 그림파일을 이용한 인증시스템의 전체 구성도.1 is an overall configuration diagram of an authentication system using a picture file of the present invention.

도 2는 본 발명의 일 실시예로 그림파일을 이용한 인증암호의 설정 흐름도.2 is a flow chart of setting an authentication password using a picture file according to an embodiment of the present invention.

도 3은 본 발명의 일 실시예로 그림파일을 이용한 인증방법의 흐름도.3 is a flowchart of an authentication method using a picture file according to an embodiment of the present invention.

도 4는 본 발명의 다른 실시예로 암호설정 흐름도.4 is a flow chart for setting encryption according to another embodiment of the present invention.

도 5는 본 발명의 다른 실시예로 암호의 인증 흐름도.5 is a flow chart of authentication of a cipher in another embodiment of the present invention.

*도면의 주요 부분에 대한 부호의 설명** Description of the symbols for the main parts of the drawings *

10; 분석기 20; 그림판 구동부10; Analyzer 20; Paint driver

30; 1차 인증처리부 40; 2차 인증처리부30; A first authentication processing unit 40; 2nd certification processing part

50; 회원정보DB 60; 그림판 정보DB50; Member information DB 60; Paint Information DB

70; 1차인증정보DB 80; 2차인증정보DB70; Primary authentication information DB 80; 2nd authentication information DB

100; 유저 컴퓨터 200; 인터넷망100; User computer 200; Internet network

300; 웹서버 400; 홈페이지300; Web server 400; home page

본 발명은 온라인상의 각종 웹사이트에 가입된 유저의 인증 기술에 관한 것으로서, 보다 상세하게는 웹사이트의 1차 인증은 아이디와 패스워드로 이루어지도록 하되, 그 아이디 및 패스워드를 가진 유저의 2차 인증절차를 그림파일을 통해 이루어지도록 하여 웹사이트로 가입된 유저 회원들의 정보가 해킹으로 노출되는 것을 방지할 수 있도록 하는 그림파일을 이용한 인증시스템 및 그 인증방법에 관한 것이다.The present invention relates to an authentication technology of a user subscribed to various websites online, and more specifically, the first authentication of a website is performed by an ID and a password, and a second authentication procedure of a user having the ID and a password. The present invention relates to an authentication system using an image file and an authentication method thereof, which can be made through a picture file to prevent the information of user members subscribed to a website from being exposed to hacking.

최근 해킹 프로그램을 이용하여 인터넷 유저의 아이디와 패스워드와 같은 인증 정보를 추출하여 사생활 침해나 금융 사기 등을 일으키는 사고가 빈번하게 발생하고 있다. 이는 주로 유저가 키보드를 통해 아이디와 비밀번호를 입력할 때 키보드 입력내용을 그대로 가로채는 키로깅 프로그램에 의해 가능하게 된다.Recently, hacking programs have been used to extract authentication information such as ID and password of Internet users, causing frequent infringement of privacy and financial fraud. This is mainly enabled by keylogging programs that intercept keyboard input when the user enters their ID and password through the keyboard.

즉, 키보드를 통한 유저의 아이디와 패스워드의 인증정보가 컴퓨터에 도달하는 과정에서 키로깅 프로그램이 컴퓨터에 잠복해 있다가 키보드로 입력하는 내용을 그대로 낚아채는 방식이다.That is, the keylogging program lurks in the computer while the authentication information of the user's ID and password through the keyboard arrives at the computer, and catches the contents input by the keyboard.

이러한 키로깅의 가능성에 대비하여 금융기관 등은 인터넷을 통해 금융거래를 하는 경우 보안카드를 발급하여 화면에 표시된 번호의 보안카드 숫자를 입력하게 하거나, 공인 인증서를 발급하여 공인 인증서의 보유와 패스워드를 통해 2차 인증을 하고 있는 실정이다.In preparation for the possibility of such key logging, financial institutions, etc., issue a security card to enter the security card number of the number displayed on the screen when making a financial transaction through the Internet, or issue a public certificate to obtain the possession and password of the public certificate. The second certification is through.

그러나, 상기와 같은 보안카드는 유저가 항상 소지하여야 하고, 공인 인증서는 항상 컴퓨터에 저장되어 있어야 하는 관계로, 일반적인 웹사이트들은 사실상 이용자의 2차 인증을 위한 서비스를 제대로 제공하지 못하고 있다.However, such a security card must be carried by the user at all times, and a public certificate must always be stored in a computer, and thus, general web sites do not properly provide a service for the user's second authentication.

따라서, 본 발명은 상기와 같은 종래의 문제점을 해결하기 위해 안출된 것으로서 본 발명의 목적은, 웹사이트의 유저가 아이디와 패스워드를 입력한 후 클릭에 의해서만 선택이 가능한 그림파일로 2차 인증 절차를 거치도록 구성함으로써, 키로깅 프로그램에 의한 해킹으로 유저의 정보가 노출되는 것을 방지할 수 있도록 하는 그림파일을 이용한 인증시스템 및 그 인증방법을 제공하려는 것이다.Accordingly, the present invention has been made to solve the above-mentioned conventional problems, and an object of the present invention is to provide a second authentication procedure with a picture file that can be selected only by clicking after a user of a website enters an ID and password. It is intended to provide an authentication system using an image file and an authentication method thereof that can prevent the user's information from being exposed by hacking by a keylogging program.

즉, 본 발명은 웹사이트의 서버는 아이디와 패스워드를 통해 유저의 1차 인증 이후 글자, 숫자 또는 기호가 그려진 배경그림을 임의로 조합하여 화면에 출력하고, 그 출력정보로 부터 유저가 설정한 2차 패스워드에 해당되는 배경그림들을 연속적으로 마우스로 클릭하도록 한 다음, 마우스가 클릭한 위치정보를 통해 유저가 설정한 2차 인증 패스워드와 비교하도록 함으로써, 부정한 의도를 가진 해킹 프로그램이 의미없는 마우스의 클릭 위치값만을 추출하도록 하여 개인 인증 정보의 추출을 방지할 수 있도록 한 것이다.That is, according to the present invention, the server of the website outputs a randomly combined background picture drawn with letters, numbers, or symbols after the first authentication of the user through the ID and password, and the second set by the user from the output information. The background image corresponding to the password is continuously clicked with a mouse, and then the location information clicked by the mouse is compared with the second authentication password set by the user. Only the value is extracted to prevent the extraction of personal authentication information.

이하, 첨부된 도면에 의거하여 본 발명의 바람직한 일실시예를 설명하면 다음과 같다.Hereinafter, preferred embodiments of the present invention will be described with reference to the accompanying drawings.

도 1은 본 발명 그림파일을 이용한 인증 시스템의 전체 구성도로서, 도 1에 도시된 바와같이, 도면부호 100은 유저 컴퓨터이고, 도면부호 200은 인터넷망이며, 도면부호 300은 웹사이트의 웹서버이고, 도면부호 400은 웹서버(300)에 의해 관리되는 홈페이지를 도시하고 있다.1 is an overall configuration diagram of an authentication system using a picture file of the present invention. As shown in FIG. 1, reference numeral 100 denotes a user computer, reference numeral 200 denotes an internet network, and reference numeral 300 denotes a web server of a website. Reference numeral 400 denotes a homepage managed by the web server 300.

그리고, 상기 웹서버(300)에는, 홈페이지(400)에 접속된 유저의 입력정보를 분석하는 분석기(10); 상기 분석기(10)로부터 분석된 정보를 토대로 N개의 배경그림을 포함하는 그림판을 디스플레이시키는 그림판 구동부(20); 상기 분석기(10)로부터 분석된 정보를 토대로 유저의 1차 인증에 필요한 아이디와 패스워드 정보에 대한 인증결과를 처리하는 1차 인증처리부(30); 상기 1차 인증처리부(30)로부터 처리된 1차 인증결과에 따라 2차 인증에 필요한 배경그림 파일의 클릭 위치 정보에 대한 인증결과를 처리하는 2차 인증처리부(40); 홈페이지(400)를 이용하는 회원가입된 유저들의 개인 정보를 저장한 회원정보DB(50); 회원가입된 유저의 2차 인증을 위한 그림판 정보를 저장하는 그림판 정보DB(60); 회원가입된 유저의 1차 인증에 필요한 아이디와 패스워드 정보를 저장하는 1차 인증정보DB(70); 및, 회원가입된 유저의 2차 인증에 필요한 배경그림의 클릭 위치 정보를 저장하는 2차 인증정보DB(80); 로 구성함을 특징으로 한다.In addition, the web server 300, the analyzer 10 for analyzing the input information of the user connected to the home page (400); A paint plate driver 20 for displaying a paint plate including N background pictures based on the information analyzed by the analyzer 10; A primary authentication processor (30) for processing an authentication result for ID and password information required for primary authentication of a user based on the information analyzed by the analyzer (10); A secondary authentication processor 40 for processing an authentication result for click position information of a background image file required for secondary authentication according to the primary authentication result processed by the primary authentication processor 30; Member information DB (50) storing personal information of registered users using the homepage 400; Paint information DB (60) for storing paint information for secondary authentication of the registered user; Primary authentication information DB (70) for storing the ID and password information necessary for the first authentication of the registered user; And a second authentication information DB 80 for storing click position information of the background picture required for the second authentication of the registered user. It is characterized by the configuration.

다른 일면에 따라, 상기 그림판에는, 글자, 숫자, 기호가 선택적으로 그려진 N개의 배경그림을 포함함을 특징으로 한다.According to another aspect of the present invention, the paint board includes N background pictures on which letters, numbers, and symbols are selectively drawn.

한편, 도 2 및 도 3은 상기 설명된 본 발명의 일실시예인 그림파일을 이용한 인증시스템에 의해 구현되는 인증방법을 보인 흐름도로서, 그 진행단계는, 웹서버로 접속된 유저의 회원가입 요청시 그 유저에게 1,2차에 해당하는 인증정보를 부여하는 단계; 상기 단계로부터 1,2차의 인증정보를 부여받은 유저가 웹서버로 접속시 아이디 및 패스워드를 통해 1차 인증을 진행하는 단계; 1차 인증이 완료되면, 웹서버가 회원가입시 유저가 선택한 2차 인증용 그림판 조건에 부합되는 복수개의 개별회원용 그림판을 생성하는 단계; 웹서버로부터 복수 생성된 개별회원용 그림판 중 임의의 하나를 1차 인증된 유저의 컴퓨터로 디스플레이시키는 단계; 상기 디스플레이된 그림판에서 회원가입시 유저가 선택한 2차 인증용 그림을 클릭하는 단계; 상기의 클릭신호의 위치값을 이용하여, 회원가입시 유저가 선택한 2차 인증용 그림과 일치하는가를 판단하는 단계; 상기 판단결과 일치하지 않으면 소정횟수의 2차 인증절차를 더 진행시켜 그 일치여부를 판단하고, 일치하면 2차 인증결과를 완료한 후 웹사이트에 대한 사용허가를 승인하는 단계; 로 진행함을 특징으로 한다. On the other hand, Figure 2 and Figure 3 is a flow chart showing an authentication method implemented by the authentication system using a picture file described in the embodiment of the present invention described above, the progress step, when the user requests to join the user connected to the web server Giving authentication information corresponding to the first and second to the user; Performing first authentication through an ID and a password when a user who has received the first and second authentication information from the step accesses a web server; When the first authentication is completed, the web server generating a plurality of individual member paint boards meeting the second authentication paint condition selected by the user at the time of membership registration; Displaying any one of a plurality of individual member paint plates generated from a web server on a computer of a first authenticated user; Clicking the second authentication picture selected by the user at the time of membership registration on the displayed paint board; Using the position value of the click signal, judging whether it matches the second authentication picture selected by the user when registering; If the result of the determination does not match, proceeds with the second authentication process a predetermined number of times to determine whether the match is found; and if the result matches, approving the use permission for the website after completing the second authentication result; Characterized in proceeding to.

상기 1,2차 인증정보 부여단계는, 유저의 회원가입 요청시 1차 인증에 필요한 아이디와 패스워드를 지정하는 단계; 상기 단계로부터 지정된 아이디 및 패스워드를 토대로 2차 인증에 필요하도록 클릭이 가능한 서로 다른 N개의 배경그림을 포함하는 그림판을 디스플레이시키는 단계; 상기 단계로부터 디스플레이된 그림판을 선택시 그 그림판으로부터 2차 인증용을 위한 n개의 배경그림을 순차적으로 클릭하여 선택하는 단계; 및 상기 단계의 선택으로부터 클릭된 n개의 배경그림을 인식한 후 이를 2차 인증용 그림판의 조건값으로 설정하는 단계; 설정된 그림판 조건을 저장하는 단계; 로 진행된다.The first and second authentication information granting steps may include: specifying an ID and password required for first authentication when a user requests to register; Displaying a paint plate including N different background pictures that are clickable to be required for the second authentication based on the ID and password specified in the above step; When selecting the displayed picture from the step, sequentially clicking n background pictures for the second authentication from the paint; Recognizing n background pictures clicked from the selection of the step and setting them as condition values of the second authentication paint; Storing the set paint condition; Proceeds.

이와같이 구성된 본 발명의 일실시예에 대한 작용을 첨부된 도 1 내지 도 3을 참조하여 설명하면 다음과 같다.Referring to Figures 1 to 3 attached to the operation of the embodiment of the present invention configured as described above are as follows.

먼저, 유저가 컴퓨터(100) 및 인터넷망(200)을 통해 웹서버(300)의 홈페이지(400)로 접속하여 회원가입을 요청할 경우, 유저는 웹서버(300)로 회원가입에 필요한 자신의 정보를 제공한 후 1차 인증에 필요한 아이디와 패스워드를 입력한다.First, when a user connects to the homepage 400 of the web server 300 through the computer 100 and the Internet network 200 and requests membership, the user has his or her information necessary for membership registration with the web server 300. Provide the ID and password required for the first authentication.

그러면, 상기 웹서버(300)내의 분석기(10)는 회원가입을 위해 유저가 입력한 신상정보를 분석한 후 이를 회원정보DB(50)에 저장하는 한편, 아이디와 패스워드 정보를 분석한 후 그 사용이 가능할 경우 이를 1차 인증정보DB(70)에 저장한다.Then, the analyzer 10 in the web server 300 analyzes the personal information input by the user for membership registration and stores it in the member information DB 50, while analyzing the ID and password information and using the same. If this is possible, it is stored in the primary authentication information DB (70).

이후, 상기 웹서버(300)는 유저가 지정된 아이디 및 패스워드를 토대로 2차 인증에 필요하도록 클릭이 가능한 서로 다른 N개의 배경그림을 포함하는 Y개의 그림판을 그림판 정보DB(60)로부터 검색한 후 이를 유저의 컴퓨터(100) 화면에 디스플레이시킨다.Subsequently, the web server 300 searches for Y paint boards including N different background pictures that can be clicked for the second authentication based on a specified ID and password by the user from the paint board information DB 60. It is displayed on the user's computer 100 screen.

이때, 유저가 디스플레이된 Y개의 그림판중에서 어느 하나를 선택한 후, 그 그림판으로부터 2차 인증용을 위한 n개의 배경그림을 순차적으로 클릭한다.At this time, the user selects one of the displayed Y pictures, and then sequentially clicks n background pictures for the second authentication from the picture.

그러면, 상기 웹서버(300)내의 분석기(10)는 입력되는 클릭신호로부터 n개의 배경그림 위치를 인식한 후, 그 인식된 배경그림을 개별회원의 2차 인증용 조건값으로 2차 인증정보DB(80)에 저장함으로써, 유저의 회원가입절차가 완료될 수 있게 되는 것이다.Then, the analyzer 10 in the web server 300 recognizes the position of n background pictures from the input click signal, and then uses the recognized background picture as the secondary authentication information DB for the second authentication information. By storing at 80, the user registration procedure can be completed.

한편, 상기와 같이 1,2차에 걸친 인증정보의 설정이 완료된 후 유저의 인증절차에 대하여 도 3을 참조하여 살펴보면 다음과 같다.Meanwhile, referring to FIG. 3, the authentication procedure of the user after setting of the authentication information for the first and second steps is completed as described above.

먼저, 웹서버(300)로 회원가입된 유저가 홈페이지(400)에 접속하여 아이디와 패스워드를 입력한다.First, a user registered as a web server 300 accesses the homepage 400 and inputs an ID and password.

그러면, 상기 입력되는 아이디와 패스워드의 정보는 분석기(10)를 통해 분석이 이루어진 후 1차 인증처리부(30)로 전송되고, 상기 1차 인증처리부(30)에서는 입력되는 아이디와 패스워드 정보를 1차 인증정보DB(70)에 저장된 유저의 아이디 및 패스워드와 비교한다.Then, the input ID and password information is transmitted to the primary authentication processing unit 30 after the analysis through the analyzer 10, the primary authentication processing unit 30 is the primary ID and password information input Compare with the user ID and password stored in the authentication information DB (70).

이때, 상기의 비교결과로부터 1차 인증이 이루어지면, 상기 웹서버(300)내의 그림판 구동부(20)에서는 유저의 컴퓨터(100) 화면으로 2차 인증을 위한 그림판을 그림판 정보DB(60)로부터 검색한 후 그 검색된 그림판을 디스플레이시킨다.At this time, when the first authentication is made from the comparison result, the paint plate driver 20 in the web server 300 retrieves the paint plate for the second authentication from the paint plate information DB 60 on the screen of the user's computer 100. And then display the retrieved paint.

유저의 컴퓨터(100)로 디스플레이되는 상기 2차 인증용 그림판은, 회원가입시 유저가 선택한 2차 인증용 그림판 조건에 부합되도록 상기 웹서버(300)의 그림판 구동부(20)를 통해 복수 생성되는 개별회원용 그림판 중 임의의 하나로서, 이들 각각의 그림판은 회원가입시 유저가 선택한 2차 인증용 그림의 위치에 따라 서로 다른 위치값을 가지고 있다. The second authentication paintbrush displayed on the user's computer 100 may be generated by a plurality of individual members through the paint driver 20 of the web server 300 so as to meet the second authentication paintbrush's condition selected by the user. As any one of the drawing boards, each of these drawing boards has different position values according to the position of the second authentication picture selected by the user at the time of membership registration.

이어서, 상기 디스플레이된 그림판으로부터 회원가입시 유저가 선택한 2차 인증용 그림을 클릭하게 되면, 상기 클릭신호는 분석기(10)에 의해 분석이 이루어진 후 2차 인증처리부(40)로 전송되는데, 상기 2차 인증처리부(40)에서는 2차 인증정보DB(80)의 저장정보를 검색하면서 유저가 순차적으로 클릭한 배경그림의 위치정보가 2차 인증정보DB(80)에 저장된 배경그림 위치정보와 일치하는가를 비교하게 된다.Subsequently, when the user clicks on the second authentication picture selected by the user at the time of membership registration, the click signal is transmitted to the second authentication processing unit 40 after the analysis is performed by the analyzer 10. The authentication processing unit 40 searches the stored information of the second authentication information DB 80 and checks whether the location information of the background picture sequentially clicked by the user matches the background picture location information stored in the second authentication information DB 80. Will be compared.

이때, 상기의 비교결과 저장된 배경그림의 위치정보와 유저가 인증을 위해 입력하는 배경그림의 위치정보가 서로 일치하지 않으면, 상기 웹서버(300)에서는 소정횟수의 2차 인증절차를 더 진행시켜 그 일치여부를 판단한 후 유저의 웹사이트 사용허가를 제한하게 된다.At this time, if the location information of the background picture stored as a result of the comparison and the location information of the background picture input by the user do not coincide with each other, the web server 300 further proceeds the second authentication procedure a predetermined number of times. After determining the match, the user's permission to use the website is restricted.

반대로, 저장된 배경그림의 위치정보와 유저가 인증을 위해 입력하는 배경그 림의 위치정보가 서로 일치하면, 상기 웹서버(300)는 유저에 대한 2차 인증결과를 완료한 후 웹사이트에 대한 사용허가를 승인하게 되는 것이다.On the contrary, if the location information of the stored background picture and the location information of the background picture input by the user match with each other, the web server 300 completes the second authentication result for the user and then uses the website. The approval will be granted.

이와같이, 본 발명은 키보드를 통해 입력하는 아이디와 패드워드를 통해 1차 인증 절차를 거친 후, 하나의 그림판에 표현된 N개의 배경그림중에서 유저가 마우스를 통해 클릭하는 n개의 배경그림에 대한 위치 정보를 분석함으로써, 키로깅 프로그램 등에 의한 유저의 인증번호 해킹을 사전에 방지할 수 있게 되는 것이다.In this way, the present invention after the first authentication process through the ID and the padword input through the keyboard, the position information of the n background pictures that the user clicks through the mouse among the N background pictures represented on one board By analyzing the, it is possible to prevent the user's authentication number hacking by the keylogging program or the like in advance.

한편, 도 4 및 도 5는 본 발명의 다른 실시예로 이를 보다 상세하게 살펴보면 다음과 같다.On the other hand, Figures 4 and 5 as another embodiment of the present invention will be described in more detail as follows.

도 4는 본 발명의 암호설정 흐름도이다. 이같이 유저의 암호 지정을 구현하기 위한 소스코드의 일례는 다음과 같이 표현된다. 4 is a flow chart illustrating an encryption setting of the present invention. An example of the source code for implementing the user's password designation is expressed as follows.

Dim n as VariantsDim n as variants

Dim x as VariantsDim x as Variants

Dim m1 as String, m2 as StringDim m1 as String, m2 as String

Dim q as BooleanDim q as Boolean

Dim c as IntegerDim c as Integer

Dim v as VariantsDim v as Variants

Dim key as VariantsDim key as Variants

n = Func.GetDatabase()n = Func.GetDatabase ()

Input. xInput. x

Input. m1, m2Input. m1, m2

Input. qInput. q

Func. cFunc. c

v = x + c + qv = x + c + q

Call Func.SetDabatase(v)Call Func.SetDabatase (v)

Call Func.SetDatabase(m1, m2)Call Func.SetDatabase (m1, m2)

도 4에서와 같이 지정되는 유저의 암호는, 유저가 데이터베이스에 사전 정의된 n개의 수 또는 이미지를 특정문자로 지칭된 문자로 하여 도식한 후 그 도식된 전체 n개의 문자 중에서 x개의 문자를 입력한다.The user's password designated as shown in FIG. 4 inputs x characters out of the total n characters depicted after the user plots n numbers or images predefined in the database as characters referred to as specific characters. .

이후, x개의 문자를 선택한 후 유저가 x개의 문자로 로그인할 경우, 상기 x개의 문자를 선택할 당시의 선택 순서대로 입력을 요구할 것인지에 대한 q를 선택한다.Thereafter, when the user logs in with the x characters after selecting the x characters, q is selected as to whether input is required in the selection order at the time of selecting the x characters.

여기서, 유저가 자신임을 입증할 2개의 문자열(m1과 m2)을 입력하면, 상기 입력한 x개의 문자와 q의 합 및 순서대로의 입력여부를 데이터베이스에 저장함으로써 암호지정이 완료된다.Here, if the user inputs two character strings (m1 and m2) to prove himself, the encryption specification is completed by storing in the database whether the sum of the input x characters and q and the order of input are stored in the database.

도 5는 본 발명의 암호인증 흐름도이다. 이같이 유저의 암호인증을 구현하기 위한 소스코드의 일례는 다음과 같이 표현된다. 5 is a flow chart of a password authentication of the present invention. An example of the source code for implementing the user's password authentication is expressed as follows.

Dim n as Variants, p as Variants, x as Variants, y as Variants, y() as VariantsDim n as Variants, p as Variants, x as Variants, y as Variants, y () as Variants

Dim t as integerDim t as integer

Dim z as longDim z as long

Dim m1 as String, m2 as String, m3 as StringDim m1 as String, m2 as String, m3 as String

Start::Start ::

p = Input.p = Input.

n = Func.GetDatabase()n = Func.GetDatabase ()

x = Func.GetDatabase()x = Func.GetDatabase ()

y = Func.MakeVariants(n, x)y = Func.MakeVariants (n, x)

Call Func.SetDatabase(y)Call Func.SetDatabase (y)

t = Set Fix Countt = Set Fix Count

z = t ^ (t - 1)z = t ^ (t-1)

If (y ^ (y - 1) / z) > z ThenIf (y ^ (y-1) / z)> z Then

For 1 To tFor 1 To t

Print y(t'), y(t)Print y (t '), y (t)

LoopLoop

ElseElse

For 1 To tFor 1 To t

Print y(t), y(t')Print y (t), y (t ')

End IfEnd if

If ((p = y(t, t') or p = y(t', t)) = x or x') = True ThenIf ((p = y (t, t ') or p = y (t', t)) = x or x ') = True Then

End of AL.End of AL.

ElseElse

i = + 1i = + 1

m1 = Func.GetDatabase()m1 = Func.GetDatabase ()

m2 = Func.GetDatabase()m2 = Func.GetDatabase ()

HELO::HELO ::

Print m1Print m1

Input m3Input m3

If m2 = m3 Then If m2 = m3 Then

Goto Jump StartGoto jump start

ElseElse

j =+ 1j = + 1

If j > 10 ThenIf j> 10 Then

Goto Jump OUTGoto jump out

ElseElse

Goto Jump HELOGoto Jump HELO

End IfEnd if

End IfEnd if

End IfEnd if

OUT::OUT ::

Save Block UserSave Block User

Send SMSSend SMS

END::END ::

Start User PageStart User Page

상기한 바와같이 본 발명의 실시예는 N개의 문자중에서 유저 자신의 암호개수 x개를 포함한 y개의 임의의 문자를 생성한다.As described above, the embodiment of the present invention generates y arbitrary characters including the user's own number of cipher number x among N characters.

상기 생성된 y개의 문자가 이전에 생성된 y개의 문자와 유사한지 데이터베이스를 확인하여 유사한 경우 y개의 문자를 다시 생성한다.Check the database to see if the generated y characters are similar to the y characters generated previously, and if so, generate y characters again.

상기 생성된 y개의 문자가 이전에 생성된 y개의 문자와 다를 경우, 이를 좌표화 하지 않은 상태로 일렬 도식하여 데이터베이스에 저장한다.If the generated y characters are different from the previously generated y characters, they are plotted in a state without being coordinated and stored in the database.

그리고, 상기 생성된 y개의 문자를 t개의 박스 형태로 출력하는데 그 출력 가능한 형태를 지장하기 위하여 t^(t-1)의 값이 y^(y-1)/z의 값을 초과하는 경우에는, 상단에서부터 하단 좌측열로 문자를 출력하고, 그러하지 않은 경우에는 상단에서부터 좌측 하단열로 문자를 출력한다.In addition, when the generated y characters are output in the form of t boxes, and the value of t ^ (t-1) exceeds the value of y ^ (y-1) / z to prevent the printable form. , Character is printed from the top to the bottom left column, otherwise it is printed from the top to the bottom left column.

즉, 출력에 필요한 경우에는 (y^t)*2의 경우를 가지게 되므로, x개의 문자가 가질 출력에 따른 방향성은 w의 형태를 가지게 된다.In other words, if necessary for the output, (y ^ t) * 2 has a case, and thus the direction according to the output of x characters has a form of w.

이때, 박스형태로 출력된 t개의 문자는 자신의 문자 x개를 포함하여 출력된 문자번호의 값을 가지지 않고 좌표번호 (t,t)를 가진다.At this time, the t characters output in the form of a box do not have a value of the output character number, including its own x characters, and have a coordinate number (t, t).

그리고, 사용자에 의해 눌려진 p개수는 w방향성을 가진 (t,t)의 좌표와 저장된 데이터베이스의 y개 문자를 (t,t)형태로 좌표화하여 이를 추출한다.The number of p pressed by the user is extracted by coordinating the coordinates of (t, t) having w-direction and the y characters of the stored database in the form of (t, t).

이후, 데이터베이스에서 추출된 y개수 문자와 사용자에 의해 눌려진 p개수의 문자를 비교하여 같은 경우에 자신의 x개수 문자와 q 그리고, c를 해독하여 p개의 문자와 비교한다.Thereafter, the number of y characters extracted from the database is compared with the number of p characters pressed by the user, and in the same case, the number of x characters, q, and c are decrypted and compared with the p characters.

상기 비교된 값이 다른 경우 m1을 질의하고, m2를 입력받아 본인확인을 요구한다. 상기 본인 확인이 된 경우에 상기 과정을 처음부터 다시 진행하고 다시 진행된 수를 카운트한다.If the compared value is different, m1 is queried and m2 is input and identity verification is requested. When the identity is confirmed, the process is repeated from the beginning, and the number of the proceedings is counted again.

그리고, 다시 진행된 수가 특정횟수 이상이 넘는 경우에 휴대전화에 SMS문자 메세지를 보내는 방식 등으로 본인 확인을 요구하고 본인 확인을 한다.And, if the number of times again more than a certain number of times, by sending an SMS text message to the mobile phone requesting identity verification and identity verification.

이때, 상기의 비교결과 비교값이 서로 같은 경우, 해당 유저에게 인증을 부여하여 정상적인 로그인 처리를 함으로써, 유저에 대한 인증처리를 완료할 수 있게 되는 것이다.In this case, when the comparison result is the same, the authentication process for the user can be completed by granting authentication to the user and performing normal login processing.

여기서, 도 5의 기호 정의로서, n은 주어진 기호의 총숫자(갯수), x는 선택된 기호의 숫자(갯수), m1,m2는 인증에 접근하기 위한 질문과 답, q는 선택된 기호의 조합여부 판단값, c는 인증 컴퓨터의 여부, v는 생성된 최종 인증값을 나타낸 것이다.Here, as the symbol definition of FIG. 5, n is the total number (number) of a given symbol, x is the number (number) of the selected symbol, m1, m2 is a question and answer for accessing authentication, q is a combination of selected symbols The determination value, c indicates whether or not the authentication computer, v represents the final authentication value generated.

이상에서 설명한 바와같이 본 발명은, 웹사이트의 유저가 아이디와 패스워드를 입력한 후 클릭에 의해서만 선택이 가능한 그림파일로 2차 인증 절차를 거치도록 구성함으로써, 웹사이트의 서버는 아이디와 패스워드를 통해 유저의 1차 인증 이후 마다 항상 글자, 숫자 또는 기호가 그려진 배경그림을 임의로 조합하여 화면에 출력하고, 그 출력정보로 부터 유저가 설정한 2차 패스워드에 해당되는 배경그림들을 연속적으로 마우스로 클릭하나 후 마우스가 클릭한 위치정보를 통해 유저가 설정한 2차 인증 패스워드와 비교하는 것이며, 이를 통해 부정한 의도를 가진 해킹 프로그램이 의미없는 마우스의 클릭 위치값만을 추출하도록 하여 개인 인증 정보의 추출을 방지하는 효과를 제공한다.As described above, in the present invention, the user of the website enters an ID and password, and then configures the image file to be selected only by clicking through a second authentication process. After the user's first authentication, the user can always combine the background pictures with letters, numbers or symbols on the screen and click on the background pictures corresponding to the user's secondary password. After that, it compares the second authentication password set by the user with the location information clicked by the mouse, and through this, the hacking program with the wrong intention extracts only the click value of the mouse which is meaningless to prevent the extraction of personal authentication information. Provide effect.

Claims (4)

유저 컴퓨터, 웹서버 및, 상기 웹서버에 의해 관리되는 홈페이지가 인터넷망을 통해 연결되는 온라인 시스템에 있어서,In an online system in which a user computer, a web server, and a homepage managed by the web server are connected through an internet network, 상기 웹서버에는, The web server, 홈페이지에 접속된 유저의 입력정보를 분석하는 분석기;An analyzer for analyzing input information of a user connected to the homepage; 상기 분석기로부터 분석된 정보를 토대로 N개의 배경그림을 포함하는 그림판을 디스플레이시키는 그림판 구동부;A paint plate driver configured to display a paint plate including N background pictures based on the information analyzed by the analyzer; 상기 분석기로부터 분석된 정보를 토대로 유저의 1차 인증에 필요한 아이디와 패스워드 정보에 대한 인증결과를 처리하는 1차 인증처리부;A first authentication processor configured to process an authentication result for ID and password information required for first authentication of the user based on the information analyzed by the analyzer; 상기 1차 인증처리부로부터 처리된 1차 인증결과에 따라 2차 인증에 필요한 배경그림 파일의 클릭 위치 정보에 대한 인증결과를 처리하는 2차 인증처리부;A second authentication processor configured to process an authentication result of click position information of a background image file required for second authentication according to the first authentication result processed by the first authentication processor; 홈페이지를 이용하는 회원가입된 유저들의 개인 정보를 저장한 회원정보DB;A member information DB storing personal information of registered users using the homepage; 회원가입된 유저의 2차 인증을 위한 그림판 정보를 저장하는 그림판 정보DB;Paint information DB for storing the paint information for the second authentication of the registered user; 회원가입된 유저의 1차 인증에 필요한 아이디와 패스워드 정보를 저장하는 1차 인증정보DB; 및,Primary authentication information DB for storing the ID and password information necessary for the first authentication of the registered user; And, 회원가입된 유저의 2차 인증에 필요한 배경그림의 클릭 위치 정보를 저장하는 2차 인증정보DB; 로 구성함을 특징으로 하는 그림파일을 이용한 인증시스템.A secondary authentication information DB for storing click position information of a background image required for secondary authentication of a registered user; Authentication system using a picture file characterized in that configured as. 제 1 항에 있어서, The method of claim 1, 상기 그림판에는, In the paint, 글자, 숫자, 기호가 선택적으로 그려진 N개의 배경그림을 포함함을 특징으로 하는 그림파일을 이용한 인증시스템.An authentication system using a picture file, characterized by including N background pictures with letters, numbers, and symbols drawn selectively. 웹서버로 접속된 유저의 회원가입 요청시 그 유저에게 1,2차에 해당하는 인증정보를 부여하는 단계;Granting authentication information corresponding to the first and second steps to the user when a user requests to join a web server; 상기 단계로부터 1,2차의 인증정보를 부여받은 유저가 웹서버로 접속시 아이디 및 패스워드를 통해 1차 인증을 진행하는 단계;Performing first authentication through an ID and a password when a user who has received the first and second authentication information from the step accesses a web server; 1차 인증이 완료되면, 웹서버가 회원가입시 유저가 선택한 2차 인증용 그림판 조건에 부합되는 복수개의 개별회원용 그림판을 생성하는 단계; When the first authentication is completed, the web server generating a plurality of individual member paint boards meeting the second authentication paint condition selected by the user at the time of membership registration; 웹서버로부터 복수 생성된 개별회원용 그림판 중 임의의 하나를 1차 인증된 유저의 컴퓨터로 디스플레이시키는 단계;Displaying any one of a plurality of individual member paint plates generated from a web server on a computer of a first authenticated user; 상기 디스플레이된 그림판에서 회원가입시 유저가 선택한 2차 인증용 그림을 클릭하는 단계;Clicking the second authentication picture selected by the user at the time of membership registration on the displayed paint board; 상기의 클릭신호의 위치값을 이용하여, 회원가입시 유저가 선택한 2차 인증용 그림과 일치하는가를 판단하는 단계;Using the position value of the click signal, judging whether it matches the second authentication picture selected by the user when registering; 상기 판단결과 일치하지 않으면 소정횟수의 2차 인증절차를 더 진행시켜 그 일치여부를 판단하고, 일치하면 2차 인증결과를 완료한 후 웹사이트에 대한 사용허가를 승인하는 단계; 로 진행함을 특징으로 하는 그림파일을 이용한 인증방법.If the result of the determination does not match, proceeds with the second authentication process a predetermined number of times to determine whether the match is found; and if the result matches, approving the use permission for the website after completing the second authentication result; Authentication method using a picture file characterized in that proceeds to. 제 3 항에 있어서, The method of claim 3, wherein 상기 1,2차 인증정보 부여단계는,The first and second authentication information granting step, 유저의 회원가입 요청시 1차 인증에 필요한 아이디와 패스워드를 지정하는 단계; Designating an ID and password required for first authentication when a user requests membership; 상기 단계로부터 지정된 아이디 및 패스워드를 토대로 2차 인증에 필요하도록 클릭이 가능한 서로 다른 N개의 배경그림을 포함하는 그림판을 디스플레이시키는 단계; Displaying a paint plate including N different background pictures that are clickable to be required for the second authentication based on the ID and password specified in the above step; 상기 단계로부터 디스플레이된 그림판을 선택시 그 그림판으로부터 2차 인증용을 위한 n개의 배경그림을 순차적으로 클릭하여 선택하는 단계; When selecting the displayed picture from the step, sequentially clicking n background pictures for the second authentication from the paint; 상기 단계의 선택으로부터 클릭된 n개의 배경그림을 인식한 후 이를 2차 인증용 그림판의 조건값으로 설정하는 단계; 및 Recognizing n background pictures clicked from the selection of the step and setting them as condition values of the second authentication paint; And 설정된 그림판 조건을 저장하는 단계; 로 진행함을 특징으로 하는 그림파일을 이용한 인증방법.Storing the set paint condition; Authentication method using a picture file characterized in that proceeds to.
KR1020040062583A 2004-08-09 2004-08-09 Certification system of using the picture file and method thereof KR20060013949A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020040062583A KR20060013949A (en) 2004-08-09 2004-08-09 Certification system of using the picture file and method thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020040062583A KR20060013949A (en) 2004-08-09 2004-08-09 Certification system of using the picture file and method thereof

Publications (1)

Publication Number Publication Date
KR20060013949A true KR20060013949A (en) 2006-02-14

Family

ID=37123097

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020040062583A KR20060013949A (en) 2004-08-09 2004-08-09 Certification system of using the picture file and method thereof

Country Status (1)

Country Link
KR (1) KR20060013949A (en)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100742636B1 (en) * 2005-05-18 2007-07-25 (주)솔메이즈 Method for operating and authenticating password system, and storage media having program source thereof
KR100844195B1 (en) * 2007-02-28 2008-07-04 (주)민인포 A user authentication method of having used graphic OTP
KR100861189B1 (en) * 2007-06-18 2008-09-30 주식회사 네오플 Method for certifying user without click and apparatus thereof
KR101027456B1 (en) * 2007-04-20 2011-04-06 후지쯔 가부시끼가이샤 Data transmission method, system, apparatus, and computer readable storage medium storing program thereof
KR101325932B1 (en) * 2011-06-07 2013-11-21 한남대학교 산학협력단 The access control method for cloud computing and data encryption/decryption method for cloud computing
KR101436610B1 (en) * 2010-12-30 2014-09-02 임규관 Method for providing street office service using remote access to server via wireless and wire network, Apparatus thereof and System having the same

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100742636B1 (en) * 2005-05-18 2007-07-25 (주)솔메이즈 Method for operating and authenticating password system, and storage media having program source thereof
KR100844195B1 (en) * 2007-02-28 2008-07-04 (주)민인포 A user authentication method of having used graphic OTP
KR101027456B1 (en) * 2007-04-20 2011-04-06 후지쯔 가부시끼가이샤 Data transmission method, system, apparatus, and computer readable storage medium storing program thereof
KR100861189B1 (en) * 2007-06-18 2008-09-30 주식회사 네오플 Method for certifying user without click and apparatus thereof
KR101436610B1 (en) * 2010-12-30 2014-09-02 임규관 Method for providing street office service using remote access to server via wireless and wire network, Apparatus thereof and System having the same
KR101325932B1 (en) * 2011-06-07 2013-11-21 한남대학교 산학협력단 The access control method for cloud computing and data encryption/decryption method for cloud computing

Similar Documents

Publication Publication Date Title
CN110741369B (en) Secure biometric authentication using electronic identity
US8931060B2 (en) System for two way authentication
JP3809441B2 (en) User authentication method and user authentication system
US10891616B2 (en) System and method for effort-based user authentication
KR100992573B1 (en) Authentication method and system using mobile terminal
US20050216768A1 (en) System and method for authenticating a user of an account
US10909230B2 (en) Methods for user authentication
US8042159B2 (en) Website log in system with user friendly combination lock
US9800574B2 (en) Method and apparatus for providing client-side score-based authentication
US20070112775A1 (en) Method for user biometric artifical authentication
US20180013758A1 (en) Method and system for dynamic password based user authentication and password management
US7904947B2 (en) Gateway log in system with user friendly combination lock
JP2007525767A (en) User authentication
US20030177366A1 (en) Method and apparatus for dynamic personal identification number management
US20190166118A1 (en) Secure multifactor authentication with push authentication
JP2005196800A (en) User authentication method and user authentication system
WO2015032281A1 (en) Method and system for generating and processing challenge-response tests
JP6171988B2 (en) Authentication information management system, authentication information management device, and program
US20070143830A1 (en) Method, apparatus and system for preventing unauthorized access to password-protected system
JP2016062457A (en) Authentication method and authentication apparatus
JP2001318897A (en) User authentication method, network system to be used for the method, and recording medium recorded with its control program
KR20060013949A (en) Certification system of using the picture file and method thereof
CN1856782B (en) The method of safe certification service
Alotaibi et al. FingerID: A new security model based on fingerprint recognition for personal learning environments (PLEs)
KR101937476B1 (en) User hierarchical authentication apparatus and method for the same

Legal Events

Date Code Title Description
A201 Request for examination
N231 Notification of change of applicant
E902 Notification of reason for refusal
E601 Decision to refuse application