KR20060098412A - Timely variable password formation module and a floating password application method - Google Patents

Timely variable password formation module and a floating password application method Download PDF

Info

Publication number
KR20060098412A
KR20060098412A KR1020060081443A KR20060081443A KR20060098412A KR 20060098412 A KR20060098412 A KR 20060098412A KR 1020060081443 A KR1020060081443 A KR 1020060081443A KR 20060081443 A KR20060081443 A KR 20060081443A KR 20060098412 A KR20060098412 A KR 20060098412A
Authority
KR
South Korea
Prior art keywords
password
time
value
random
reference value
Prior art date
Application number
KR1020060081443A
Other languages
Korean (ko)
Inventor
장준현
Original Assignee
장준현
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 장준현 filed Critical 장준현
Priority to KR1020060081443A priority Critical patent/KR20060098412A/en
Publication of KR20060098412A publication Critical patent/KR20060098412A/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

일반적으로 개인이 지정하여 사용하는 비밀번호를 임의의 장소와 시간에서 비밀번호의 입력이 요구될 때마다 별도로 제공되는 기준 값을 참조하도록 준비하고, 이값을 기준으로 하여 자신의 비밀번호 정보를 수시로 변동하여 입력하게 하여 비밀번호의 인증이 완료되도록 하는 것으로써, 사용자가 특정한 규약에 따르는 연산을 통하여 변경될 비밀번호가 생성할 수 있도록 연산처리 과정을 비밀정보로 기억하도록 준비하여, 이러한 비밀번호 생성모듈에서 만들어진 검증용 비밀번호를, 매번 사용하여 진위가 판단되도록 하는 것이다. In general, prepare a password to be used by an individual to refer to a separate reference value whenever a password is required at any place and time, and to change the password information frequently based on this value. By completing the authentication of the password, the user prepares to remember the operation process as secret information so that the user can generate a password to be changed through the operation according to a specific convention, and the verification password created in the password generation module Use it every time so that authenticity is judged.

패스워드, 비밀번호, 개인정보, 신상정보, 로그인, 암호, 인터넷 뱅킹, 계정접속 Password, Password, Personal Information, Personal Information, Login, Password, Internet Banking, Account Access

Description

수시로 변동되는 비밀번호를 생성하는 비밀번호 생성모듈과 이를 이용한 수시변동 비밀번호 사용방법 {Timely variable password formation module and a floating password application method}Password generation module that generates passwords that change from time to time and how to use passwords from time to time using them {Timely variable password formation module and a floating password application method}

본 기술에서의 비밀번호 값이 수시로 변동되는, 수시변동 비밀번호는 별도로 독립적인 기능으로 구성될 수 있으며. 활용되는 해당 시스템의 요구에 따라서 통합되고 운용되거나, 독립적으로 작동될 수 있는 비밀번호 생성모듈을 통하여 비밀번호를 생성되는 것으로써, 이러한 비밀번호 생성모듈의 기능과 구조 그리고 이의 사용 방법은 아래의 그림으로 설명되고 있다.Occasionally, the password value in the present technology can be changed from time to time, the variable password can be configured as an independent function separately. By generating passwords through a password generation module that can be integrated, operated, or operated independently according to the requirements of the system utilized, the function and structure of these password generation modules and how to use them are illustrated below. have.

도 1; 비밀번호 생성에 관한 전체 흐름도1; Complete flow diagram for password generation

도 2; 비밀번호 종류에 따른 비밀번호 생성 흐름 예시도2; Example of password generation flow according to password type

도 3; 수시변동 비밀번호의 생성방법과 이용에 관한 흐름 예시도3; An example flow diagram of the generation and use of the random password

도 4; 난수를 기준 값으로 참조하는 수시변동 비밀번호의 생성 예시도4; Example of creating a random password that refers to a random value as a reference value

도 5; 수시변동 비밀번호의 신청과 선정의 실시 예시도5; Illustration of application and selection of occasional variable password

도 6; 인터넷에서의 비밀번호 사용 예시도6; Example of password usage on the Internet

도 7; 파일정보의 암호화에서의 수시변동 비밀번호 사용 예시도7; An example of the occasional variable password in encrypting file information

도 8; 날자 값을 기준 값으로 참조하는 수시변동 비밀번호의 생성 흐름 예시 도8; Example of the generation flow of the occasional variable password referencing the date value as a reference value

본 발명은 특별하게 보호된 정보를 관리하고 접근하기 위한 비밀번호 생성과 사용에 관한 것으로써, 더욱 상세하게는 사용자가 보호된 정보나 장치에 접근하기 위하여 비밀번호를 입력할 때, 수시로 변동되는 비밀번호 값(이하 "수시변동 비밀번호"라 한다)으로 비밀번호의 진위를 확인하고 참(true)이 입증하면 작업의 개시나 접근을 허용하는 것이다.The present invention relates to the generation and use of passwords for managing and accessing specially protected information, and more particularly, when a user enters a password to access protected information or a device, The authenticity of the password is referred to as "Occasionally Changed Password"), and if true, it permits the initiation or access of the work.

비밀번호라 함은 원래 특정한 정보나 시설 또는 작업을 불특정한 타인으로부터 보호하기 위하여 사용되는 것으로써, 통상적으로 타인이 쉽게 추측할 수 없는 자신만이 아는 특정한 문자나 숫자로 이루어진 암호(이후 "암호"라 칭한다)를 사용하는 것을 말한다. 이러한 비밀번호는 다양한 암호화기술을 사용하여 소중한 정보를 보관하고 암호화한 정보를 다시 복호화할 수 있는 열쇠(이하 "비밀 키"라 칭한다)로서 사용하고도 있으며, 개개인의 컴퓨터와 이와 관련된 각종 정보의 보관에는 물론 각종 장치와 기기의 동작을 개시하는 경우까지 폭 넓게 사용하고 있다. 또한, 디지털 통신망으로 연결된 네트워크상에서 특정한 계정에 대한 접속 여부를 허용하는 초기 관문으로써 비밀번호는 매우 광범위하게 사용되고 있다. A password is originally used to protect a particular piece of information, facility, or work from an unspecified person. A password is a password that consists of certain letters or numbers that only someone knows that cannot be easily guessed by others. It is called). These passwords are also used as a key (hereinafter referred to as a "secret key") to store valuable information using various encryption technologies and to decrypt the encrypted information again. Of course, it is widely used to start the operation of various devices and devices. In addition, passwords are widely used as initial gateways to allow access to specific accounts on networks connected by digital communications networks.

비밀번호는 정보의 암호화 기술에서는 물론 동일성의 인증 (Authentication), 디지털 서명(Digital Signature), 신원확인(Identity Verification) 등 광범위하게 사용되고 있으며, 암호화정보의 해독에 필수적으로 사용되는 비밀번호의 관리는, 타인에게 노출되거나 도난되거나 해독되지 않도록 매우 중요하여 다루어야 하는 것으로써, 정보의 저장과 관리에서 모니터 화면(이후 ‘화면’이라 약칭한다)에 노출되지 않도록 특수문자로 감추거나, 암호화하여 저장하는 등, 보안성과 안전성과 편리성을 확보하기 위하여 많은 기술이 소개되어 있는 실정이다. 비밀 키의 관리 소홀이나 비밀번호의 예측가능성, 그리고 해킹과 같이 통신망에서 키보드 입력에 대한 모니터링 등으로 이러한 중요정보가 노출되지 않도록 여러 기술이 선보이고 있다.Passwords are widely used in information encryption technology as well as authentication, digital signature, identity verification, and so on. It is very important to deal with it so that it is not exposed, stolen or decrypted, and it can be hidden or encrypted with special characters to prevent it from being exposed to the monitor screen (hereinafter referred to as 'screen') in the storage and management of information. Many technologies are introduced to secure safety and convenience. Various technologies have been introduced to prevent this sensitive information from being exposed due to neglect of secret keys, predictability of passwords, and monitoring of keyboard inputs in communication networks such as hacking.

암호화 기술이란 평문(Plaintext)을 암호문(Ciphertext)으로 변환하는 것으로써, 다양한 알고리즘을 사용하여 통상의 정보를 암호화하여 정보를 만들고, 비밀 키를 사용하여 허용된 경우에만 평문으로 복호화할 수 있도록 하는 것이며, 신원확인이나 권한확인에서는 상호 약정된 특정한 암호, 즉 비밀번호를 저장하고, 이값과 입력된 값의 동일성 진위를 확인하는 것이다. 비밀번호는 특정 형식으로 한정된 의미에서의 비밀 키로서, 사용자가 용이하게 암기하거나 사용할 수 있는 간편성을 더욱 강화한 것으로 이용되고 있다. 한편, 공개키나 대칭 키를 다양하게 사용하는 분야에서 통칭하는 암호 또는 비밀번호는 별개의 암호화 기술에 속한 사안인 데 반하여, 본 기술에서의 비밀번호 생성과 이의 사용은 통상적으로 널리 알려진 방식이므 로 이러한 암호화 기술에서의 비밀 키 생성에 대한 내용은 이하의 설명에서 생략하기로 할 것이다.Encryption technology converts plaintext into ciphertext, which encrypts ordinary information using various algorithms to make information, and decrypts it in plaintext only when allowed using a secret key. For example, identity verification or authorization verification involves storing certain mutually agreed passwords, that is, passwords, and verifying the authenticity of this value and the entered value. A password is a secret key in a limited form, and is used to further enhance the simplicity that a user can easily memorize or use. On the other hand, ciphers or passwords commonly used in various fields of public or symmetric keys belong to separate encryption technologies, whereas password generation and use thereof in the present technology are generally well known methods. In the following description, the secret key generation will be omitted.

이렇게 암호화 기술이나 권한을 확인하는 경우에 사용되는 비밀번호는 자신만이 알 수 있고 타인이 쉽게 추정할 수 없는 비밀성이 있어야 하며, 특별한 기록이나 정보를 참조하지 않고 본인이 사용하기에 일상적으로 즉시 사용할 수 있는 간편성을 갖추고 있어야 하며, 제 3자가 임의의 문자와 숫자를 조합하여 추정하거나 연산할 수 없는 안전성이 확보되어야 하며, 나아가 해킹과 같은 악의적인 의도로 키보드의 조작을 관찰하여 정보를 추출하거나 관련 기록이 유출되지 않도록 보안성을 갖추고 있어야 한다. 따라서 비밀번호는 이러한 비밀성, 간편성, 안정성 및 보안성을 동시에 갖추고 있어야 한다. The password used to verify encryption technology or permissions must be secretive that only you can know and cannot be easily estimated by others, and should be used immediately everyday for your own use without reference to any special records or information. It must be simple enough to be secured, and it must be secured so that third parties can not estimate or operate by combining arbitrary letters and numbers.Furthermore, it is possible to extract or relate information by observing keyboard operation with malicious intentions such as hacking. Secure records should not be leaked. Therefore, passwords must have this confidentiality, simplicity, stability and security at the same time.

이렇게 간편한 형식을 갖추고 수시로 사용되는 비밀번호는 비밀성을 확보하기 위한 별도의 기록을 남기지 않고 기억에 의존하는 특정을 지니면서 넓게 사용되고 있으며, 가장 쉽게는 자신의 신분증번호나 전화번호를 사용하기도 하지만, 다른 한편으로는 안전성을 더욱 확보하기 위하여 복잡한 문자조합을 만들어 별도의 기록 파일에 보관하기도 하며, 보안성을 확보하기 위하여 관련 정보를, 예를 들면 스마트카드나 USB메모리와 같은 외부 휴대용메모리장치와 같은 별도의 장소에 저장하여 사용하기도 한다. 한편, 인터넷과 같이 네트워크 통신망에서는 접속을 허용하기 위하여 신원확인 절차를 수행하는 과정에서 개인 고유명칭(Identification 이하 "아 이디"라 한다)과 비밀번호를 데이터베이스에 저장하여 사용자의 접근과 같은 이벤트가 발생될 때마다 이를 확인하는 데 사용하고 있으며, 개인정보의 보호를 보장하기 위하여 저장된 비밀번호를 수시로 변경하여 사용할 것을 권장하고 있다.This simple format and often used passwords are widely used, with specifics that rely on memory rather than leaving a separate record to ensure confidentiality, and most easily use your own ID or phone number. On the other hand, in order to further secure safety, complex letter combinations may be made and stored in a separate record file, and related information may be stored in a separate record file such as an external portable memory device such as a smart card or a USB memory for security. It can also be stored and used at Meanwhile, in a network communication network such as the Internet, an event such as a user's access may be generated by storing a personal identification name (ID) and a password in a database during an identification process to allow access. It is used to check this every time, and it is recommended to change and use the saved password from time to time to ensure the protection of personal information.

이렇게 컴퓨터 운영체제의 개시, 네트워크 접속개시, 파일 관리 개시, 프로그램 개시, 통신 개시 및 커뮤니티 입장, 계정 소유자 확인 등과 같이 광범위하게 사용되는 비밀번호는 기억에 의존하는 단순한 부호에서부터 암호화 기술에서 사용되는 공개키나 개인키로 확장되는 근래의 복잡한 부호에 이르기까지 점점 더 그 중요성이 더해지고 있다. These widely used passwords, such as computer operating system startup, network connection startup, file management startup, program startup, communication startup and community entry, account holder verification, etc., can range from simple codes that rely on memory to public or private keys used in encryption technology. Increasingly important is the importance of the expansion of the complex code.

특히 인터넷으로 대표되는 정보전달 수단에 사용되는 비밀번호는 통신 네트워크를 통한 데이터의 송수신을 위하여 작업이 개시되도록 하는 것으로써, 예들 들면 최대 16자리의 문자나 숫자와 같은, 사용 부호의 한정적인 크기로 인하여, 정보의 누설, 예측, 해킹 등이 용이하기 때문에 데이터 저장이나 보호에 관한 여러 기술방식이 제안되어 있다. In particular, the password used for the information transmission means represented by the Internet is to start the work for the transmission and reception of data through the communication network, due to the limited size of the use code, for example, up to 16 letters or numbers Because of the ease of leaking, predicting, and hacking information, various techniques for storing and protecting data have been proposed.

이중 국내에 소개된 몇몇 기술을 살펴보면 다음과 같다.Some of the technologies introduced in Korea are as follows.

한국특허 "아이디 도용 감지 시스템 및 방법, 그 프로그램 소스를 기록한 기록 매체 (등록번호 10-0320119, 공고일자 2002년01월10일)" 에서는 온라인으로 웹 사이트 접속을 위한 로그인에서 사용자가 사용하는 제 1 패스워드로서 인증을 거쳐 권한을 부여받고, 데이터베이스로 구축된 사용자의 초기 회원 가입 시의 하드웨어 시스템 정보와 접속 시 자동으로 추출된 시스템 정보를 이용하여 인증 절차를 완료하고, 필요한 경우 사전에 승인된 제 2 패스워드를 이용하여 추가 인증 절차를 완료하도록 함으로써, ID가 도용을 방지하고 도용된 사실을 감지할 수 있는 편리성을 제공하고 있다.Korean patent "ID theft detection system and method, a recording medium recording the program source (Registration No. 10-0320119, published date 10 January 2002)" is the first user to use the login to access the website online Authorized through the authentication as a password, complete the authentication process using the hardware system information at the time of initial membership of the user built into the database and the system information automatically extracted at the time of connection, and if necessary, the second approved By allowing additional authentication procedures to be completed using passwords, ID provides the convenience of preventing theft and detecting theft.

또 다른 한국특허 "웹 사이트 자동접속 장치 및 방법 (등록번호 10-0494628, 공고 2005년06월13일)" 에서는 사용자가 접속하고자 하는 각 인터넷 웹 사이트에 대한 특정한 아이디 및 패스워드를 인터넷상의 별도로 자정하여 가입한 인증 서버를 통하여 매핑이 가능하도록 준비하고 각각의 웹 사이트별, 아이디와 패스워드를 휴대용 데이터저장 카드와 같은 개인용 기기에 저장하여, 필요할 때 자동으로 웹 사이트에 접속하거나 가입하도록 안전과 편리성을 제공하고 있다.Another Korean patent "apparatus and method for automatically accessing a website (Registration No. 10-0494628, Announcement June 13, 2005)" describes a specific ID and password for each Internet web site that a user wants to access separately by separately midnight on the Internet. Prepare for mapping through the authentication server you have subscribed to, and save each web site's ID and password in a personal device such as a portable data storage card. Providing.

또 다른 한국특허인 "디지털 파일의 암호화 방법 (등록번호 10-0614617, 공고 2006년08월22일)" 에서는 통상의 운영체계 안에서 별도의 문서암호화를 위한 소프트웨어인 암호 모듈을 준비하여 사용하는 것으로써, 문서를 열어놓은 상태에서 암호화가 가능하면서 저장 경로 지정이 자동으로 이루어질 수 있는 편리성을 제공하고 있다. Another Korean patent, "Encryption Method of Digital File (Registration No. 10-0614617, Announcement Aug. 22, 2006)," prepares and uses a cryptographic module that is a software for separate document encryption in a normal operating system. In addition, it provides the convenience that encryption can be done while the document is open, and the storage path can be set automatically.

이러한 기술과, 현재 널리 사용되는 고정식 비밀번호들은 즉각적인 사용을 위하여 암기하기 쉬워야 한다는 편리성과, 복잡한 조합과 구성으로 예측 불가능을 확보하는 안전성이 동시에 만족될 수 없고, 비밀번호를 수시로 변경하여 별도의 휴대용 저장매체에 저장하여 보안성을 확보한다 하여도, 분실과 파손의 문제가 여전히 해소되지 않는 실정이며, 이에 따라 사용하기 쉬운 암호를 복수로 준비하여 수시로 변경하여 사용해야 하는 등 많은 불편함이 있는 실정이다. 또한, 부주의나 타인의 악의적인 의도로 비밀번호가 노출되었을 경우 피해 사실이 나타나야만 이를 변경할 수 있는 등, 문제점이 여전히 해소되지 않고 있다.This technology, the convenience that fixed passwords that are currently widely used should be easy to memorize for immediate use, and the security of ensuring unpredictability by complex combinations and configurations can not be satisfied at the same time, and passwords are frequently changed to separate portable storage media. Even if it is secured by storing in the security, the problem of loss and damage is still not solved, there is a lot of inconvenience, such as a number of easy-to-use passwords to prepare and change from time to time to use. In addition, if the password is exposed due to carelessness or malicious intentions of others, the problem cannot be solved.

광범위하게 사용되는 개인의 비밀번호를, 용이하면서도 즉시 사용할 수 있도록 간단한 암기에 의존하는 편리성과, 예측이 불가능한 안전성 그리고 비밀번호를 수시로 변경하여 확보할 수 있는 보안성을 만족시키고, 입력되는 비밀번호에서 통상적으로 암기할 수 있는 크기를 사용하면서도, 임의의 조합이나 예측으로 용이하게 도용되지 않도록 안전성이 확보되는 기술이 필요하다. It satisfies the convenience of relying on simple memorization for easy and immediate use of personally used passwords, the unpredictable safety, and the security of changing passwords from time to time. There is a need for a technique in which safety is ensured so as not to be stolen by any combination or prediction while using a size that can be used.

또한, 이러한 비밀번호가 본인이 쉽게 암기할 수 있는 크기와 형식을 갖추도록 함으로써. 별도의 기록이나 파일이나 휴대용 매체에 기록으로 저장될 필요가 발생되지 않도록 하여야 하며, 키보드의 조작을 모니터링 하여 그 정보를 추출한다 해도, 기존에 사용된 비밀번호를 이른 시간 내에 무효화시킴으로써, 비밀번호 공개나 노출에 따른 피해가 확산하지 않도록 하는 비밀번호 생성 기술이 있어야만 할 것이다. Also, make sure that these passwords have a size and format that you can easily memorize. It is necessary to prevent the need to be stored as a separate record or file or to a portable media. Even if the keyboard operation is monitored and the information is extracted, the existing password can be invalidated early to reveal or expose the password. There must be a password generation technique to prevent the spread of damage.

또한, 통상적으로 사용하는 정기적인 비밀번호의 변경에서, 서로 다른 비밀 정보를 지정하여 안정성을 확보하면서도, 동시에 그렇게 수시로 변경된 다양한 암호를 본인이 용이하게 기억하도록 하는 기술이 필요하다.In addition, in the change of the regular passwords that are commonly used, there is a need for a technique for assigning different secret information to ensure stability, and at the same time, to easily remember various passwords changed so frequently.

이러한 기술적 과제를 구현하기 위하여, 본 기술에서는 임의의 장소와 시간에서 비밀번호가 요구될 때마다, 서로 상이한 정보로 표시되는 수시로 변경되는 비밀번호를 입력할 수 있도록 준비하고, 그렇게 입력되는 수시로 변경되는 비밀번호로서 진위에 대한 인증이 완료되도록 하는 것으로써, 자세하게는 사용자가 변경하여야 할 변경 비밀번호를 특정한 규약에 따르는 연산을 통하여 비밀번호를 생성할 수 있는 연산처리 과정으로 이루어진 비밀번호 생성모듈(이하 "비밀번호 생성모듈"이라 한다)에서, 검중을 위한 수시변동 비밀번호를 자동으로 생성한 후, 이값과 사용자가 인증을 위하여 입력하는 비밀번호 값이 동일한 지의 여부를 확인하는 것으로써 인증을 완료하는 것이다. In order to realize such a technical problem, the present technology prepares to input a password that is changed at any time, which is displayed with different information, whenever a password is required at any place and time, and as a password that is changed at any time. By authenticating the authenticity, the password generation module (hereinafter referred to as the "password generation module") consists of an operation processing process that can generate a password through an operation that conforms to a specific convention of a change password to be changed by a user. In this case, the authentication is completed by automatically generating an occasional variable password for checking and checking whether this value and the password value that the user inputs for authentication are the same.

이를 위하여 본 기술에서 특징적으로 준비되고 있는 변동되는 비밀번호를 수시로 생성할 수 있는 비밀번호 생성모듈은 이하 실시 예들을 통하여 충분히 실시할 수 있다는 것을 이해할 것이다. 또한, 이러한 실시 예가 이하의 설명에서, 비밀번호 생성 개시에서 완료까지의 단계 및 시퀀스에 따라 여러 방법으로 설명되고 있지 만, 설명 그 자체는 본 기술의 실시 예의 명백한 구현을 제공하기 위한 것이고, 이 단계들 및 해당 단계들의 시퀀스들이 본 기술을 실시하기 위한 확정적이고도 정형화된 요구로서 취급되어서는 안 된다.To this end, it will be understood that a password generation module capable of generating a variable password that is characteristically prepared in the present technology can be sufficiently implemented through the following embodiments. In addition, in the following description, such an embodiment is described in various ways according to the steps and sequence from password generation initiation to completion, but the description itself is intended to provide an explicit implementation of an embodiment of the present technology. And sequences of steps should not be treated as definite and formal requirements for implementing the present technology.

본 기술을 구현하기 위한 예시적인 시스템에는 비밀번호 생성모듈과 비밀번호 생성모듈에서 사용되는 제반 정보를 별도로 수록할 수 있는 데이터베이스, 또는 그러한 정보를 내장 프로그램으로 처리할 수 있도록 준비하는 것을 포함한다. 그것의 가장 기본적인 구성에서, 통상적으로 일련의 연산과정을 프로그램 처리 모듈과 처리과정에서 사용되는 다수의 함수식의 구조나 수치정보를 소정의 정보로서 지니면서, 이러한 다수의 정보 중에서 사용자의 선택에 따라 특정 값이 지정되도록 하는 과정을 지닌 처리과정의 조합일 수 있다. 또한, 비밀번호 생성모듈은 독립된 프로그램으로, 이하 설명되는 소정의 알고리즘에 따라 데이터를 처리할 수 있는 모듈일 수 있고, 운용체계나 상용 프로그램 내에 내장되어 작동되는 모듈일 수도 있고, 기계 장치 내에 제어회로 내에서 신분확인을 위한 제어 모듈의 일부분으로 작동될 수 도 있을 것이다.Exemplary systems for implementing the present technology include a database capable of separately recording the password generation module and all the information used in the password generation module, or preparing to process such information with an embedded program. In its most basic configuration, a series of arithmetic processes are typically specified according to a user's choice among a plurality of pieces of information, having a structure or numerical information of a plurality of functional expressions used in a program processing module and a process as predetermined information. It can be a combination of processes with a process that allows a value to be assigned. In addition, the password generation module is an independent program, may be a module capable of processing data according to a predetermined algorithm described below, may be a module that is built into the operating system or commercial programs, and operate within the control circuit in the mechanical device It could also be operated as part of a control module for identification.

이러한 비밀번호 생성모듈을 사용하는 대상으로써는 인터넷과 같이 네트워크상에서의 접속을 허용하는 경우, 은행이나 신용카드와 같이 계정 소유자의 진위나 입. 출금시의 무결성을 인증하는 경우, 일반 프로그램을 활용하여 생성된 출력 자료를 비밀자료로서 보관하는 경우, 보안성이 요구되는 기기나 장치에서 필요한 조 작을 개시할 수 있는 허용된 권한자임을 입증하는 경우가 그 대표적인 예라 할 수 있을 것이므로, 이러한 각각의 적용 경우에 있어서, 처리과정을 구성하는 명령어의 체계에 따라 상응되는 독특한 표현 방법으로 구현될 수 있으며, 각각의 모든 경우에서, 본 기술의 원리나 전개 방식이나 운용 방법은 아무런 차이가 없이 적용되는 것이라고 봐야 할 것이다. If you use this password generation module to allow access from the network, such as the Internet, you can use the authenticity of the account holder, such as a bank or credit card. When verifying the integrity of withdrawal, when storing the output data generated by using a general program as confidential data, and when demonstrating that the authorized authority to initiate the necessary operations on the device or device that requires security In this case, in each of these application cases, the present invention may be embodied in a corresponding unique expression method according to the system of instructions constituting the process, and in each case, the principle or development of the present technology. It should be seen that the method or operation method is applied without any difference.

본 기술에서의 특징이 비록 비밀번호 생성모듈로서 구현되는 것이 대표적인 실시 예이긴 하지만, 본 기술을 구성하는 기본 원리이자 핵심이라 할 수 있는 수시로 변동되는 비밀번호의 생성 방법과 이용 수단은 명칭에 관계없이 여러 가지로 형태로 구현될 수 있을 것이다. Although the characteristics of the present technology are implemented as a password generation module, the representative embodiment is a representative embodiment of the present invention, the basic principle and the core of the present technology, and the method of generating and changing the password, which are often changed, are various regardless of the name. It may be implemented in the form.

이러한 특징을 보다 구체적으로 기술하기 위하여 간략하게 현재 통상적으로 널리 사용되는 고정된 값을 비밀번호로 사용하는 비밀번호 방식을 고정식 비밀번호(이후 "고정 비밀번호"라 한다)로 칭하고 이를 기준으로, 예를 들면 인터넷을 통하여 가칭 “ABC 은행”에 개인계정이 있는 경우를 가상하여, 계정 접속의 경우에서, 수시변동 비밀번호의 특징을 일차 설명한다.In order to describe these features in more detail, a password method that uses a fixed value, which is now commonly used as a password, is generally referred to as a fixed password (hereinafter referred to as a "fixed password"). Through the hypothesis that there is a personal account in the “ABC Bank”, the characteristics of the occasional variable password will be described first.

일반적으로 인터넷 사이트에서 제한적으로 회원에게 접속을 허용하기 위하여 요구하는 것과 마찬가지로, ABC 은행도 계정을 관리하기 위하여 개인 고유명칭(아이디)과 본인만이 알고 있어야 하는 별도의 비밀번호를 등록하도록 요구하고 있다. 물론 이와 함께, 추가적인 보안과 정보보호를 위하여 공인 인증서와 같은 공개키 방식의 비밀 키를 요구하거나 개인에게 지급된 보안카드 정보를 추가로 제시하도록 요구하고는 있으나, 이는 별개의 암호화 기술에 속한 사안이고, 본 기술에서의 비밀번호 생성과 이의 사용은 통상적으로 널리 알려진 방식이므로 이하의 설명에서 생략하기로 한다.In general, just as Internet sites require limited access to members, ABC Bank requires you to register a personal identification name (ID) and a separate password that only you need to know to manage your account. Of course, in addition to this, it requires a public key secret key such as a public certificate or additional security card information provided to an individual for additional security and information protection, but this is a matter of distinct encryption technology. In the present technology, password generation and use thereof are generally well known methods and will be omitted in the following description.

아이디는 중복되지 않는 범위 내에서 최초 입력 시에 개인별로 확정된 확정 값이며, 비밀번호 또한 본인의 선택에 따라 특정한 값으로 지정된 고정된 값으로써, 정보보호를 위하여 사용자가 수시로 이값을 갱신할 수 있도록 허용하고는 있으나, 갱신 전까지는 확정된 값으로 사용되어야 한다는 의미에서 고정 비밀번호이다, 설명을 위한 예로서 아이디를 “blue_sky”로 하고 고정비밀번호를 “abc1234” 로 지정하여 사용자 등록을 완료하였을 경우, 사용자는 ABC 은행의 계정을 열 때마다 아이디 “blue_sky”와 고정 비밀번호 “abc1234”를 제시해야만 할 것이디.The ID is a fixed value determined for each individual at the time of initial input within the range of not overlapping, and the password is also a fixed value designated as a specific value according to the user's choice, and allows the user to update this value from time to time for information protection. However, it is a fixed password in the sense that it should be used as a fixed value until the update. As an example for explanation, when the user registration is completed by setting the ID as “blue_sky” and the fixed password as “abc1234”, the user Every time you open ABC Bank's account, you will need to provide your username “blue_sky” and your fixed password “abc1234”.

한편, 본 기술의 특징으로는, 계정접속에서 요구되는 아이디와 비밀번호의 제시는 종전의 방법과 동일하나, 상기 고정 비밀번호 대신 최종적으로는 수시로 변경되는 비밀번호가 제공되도록 하는 것으로써, 예를 들면 상기 고정 비밀번호가 제1 비밀번호가 되고, 날마다 변동되는 예를 들면, 달러화에 대한 원화의 기준 환율 값을 비밀번호 입력에서 참조하는 기분 값으로 제공되도록 하고, 제1 비밀번호의 마지막에 추가하여 입력하는 것으로 지정함으로써, 구체적인 예를 들면, 고정 비밀 번호 “abc1234” 값은 금일의 환율, 예를 들면 950을 추가하여 “abc1234950”으로 입력되어야 동일성이 입증되도록 하는 것으로서, 사용자는 초기 등록 시에, 상기 수시변동 비밀번호인 “abc1234950”와 같은 값이 입력되면, 진위를 판별하는 과정 이전에, 이값이 자동으로 생성될 수 있도록 수시 변동 비밀번호 생성모듈에 관련 정보를 저장하도록 하는 것이며. 이는 다시 말해, 제1 비밀번호에 금일의 환율 값이 추가된 값이 판별의 기준이 되도록 사전에 준비하는 것이다. 혹은 이에 더하여 기준 값의 배치를 변경하여 “950abc1234”로 하는 것과 같이 여러 수단을 준비하는 것으로서, 이러한 수시변동 비밀번호는 사용자가 ABC 은행의 자신의 계정에 접속하려고 비밀번호를 입력하면서, 별도의 기록으로 남겨 놓거나 저장하지 않아도, 단지 오늘의 환율 값을 추가하는 것으로 쉽게 연상하여 입력할 수 있는 것이며, 비록 금일 접속한 비밀번호가 제 3자에게 노출되었다 하더라도, 환율 변동에 따라 새로운 값이 수시변동 비밀번호로 입력되어야 하므로, 환율 값에 따라서 비밀번호가 변동되고 있음을 제 3자에게 공개하지 않는 한, 비밀번호 노출에 따른 피해가 방지되도록 준비하는 것이다.On the other hand, as a feature of the present technology, the presentation of the ID and password required for account access is the same as the conventional method, but instead of the fixed password to provide a password that is changed from time to time, for example, the fixed The password becomes the first password and changes daily, for example, by specifying a reference exchange rate value of the won against the dollar as the mood value referenced in the password input, and specifying that the password is entered at the end of the first password, As a specific example, the fixed password “abc1234” value is inputted as “abc1234950” by adding today's exchange rate, for example, 950, so that the user can verify the identity at the time of initial registration. If a value such as abc1234950 ”is entered, this value is automatically set before the authenticity determination process. It is to store the relevant information in the variable password generation module so that it can be generated. In other words, the first password is prepared in advance so that the value of today's exchange rate value is added as the basis of the determination. Or in addition to changing the arrangement of the reference value to prepare a number of means, such as "950abc1234", such occasional variable password is left as a separate record as the user enters the password to access ABC Bank's own account Even if you do not save or save it, you can easily enter it by simply adding today's exchange rate value. Even if the password you accessed today is exposed to a third party, a new value must be entered as the password changes as the exchange rate changes. Therefore, unless the disclosure to the third party that the password is changing according to the exchange rate value, it is prepared to prevent the damage caused by the password exposure.

본 기술의 또 다른 특징으로는 위와 같이 제1 비밀번호, 일일 변동될 수 있는 기준 값 그리고 이 기준 값을 추가하는 것과 같이 비밀번호를 새로이 변환 생성하는 연산방식은 물론, 연산 과정에 반영되는 특정 변수 값을 지정하고, 이를 제 2 비밀번호로서 등록되도록 준비하는 것으로서 이러한 제1 비밀번호와 제 2 비밀번호는 사용자의 요구에 따라 임의로 갱신하거나 저장되어 사용되도록 준비하는 것이 다.As another feature of the present technology, the first password, a reference value that can be changed daily, and an operation method of newly converting and generating a password such as adding this reference value, as well as specifying a specific variable value to be reflected in the calculation process The first password and the second password may be arbitrarily updated or stored and used according to a user's request.

본 기술의 또 다른 특징으로, 비밀번호 생성모듈에 포함되어 있는 수시변동 비밀번호의 연산과정과 연산방법에서는 다양한 연산방법, 예를 들면 덧셈, 뺄셈, 삭제, 추가, 그리고 위치변환 등과 같은 기법들을 선택할 수 있도록 준비하는 것이며, 상기 제2 비밀번호인 변수 값의 입력 여부, 혹은 입력 값의 크기에 따라, 고정식 비밀번호를 사용하거나 수시변동 비밀번호 조합 방식을 사용하는 것이 판단될 수 있도록 준비되는 것으로서, 이러한 절차와 방식에 따른 명령어적 준비와 구현은 관련 기술 분야에서는 통상의 기술자가 용이하게 달성할 수 있는 것으로 길게 사례를 논의될 필요는 없을 것이다.As another feature of the present technology, in the operation process and the operation method of the occasional variable password included in the password generation module, various calculation methods, for example, addition, subtraction, deletion, addition, and position conversion, can be selected. It is to be prepared to use a fixed password or occasional variable password combination method, depending on whether or not the input of the variable value, or the size of the input value of the second password, the process and method Instructional preparation and implementation in accordance with the art can be easily accomplished by those skilled in the art will not need to be long discussed the case.

또한, 본 기술의 특징인 수시변동 비밀번호의 생성은 필요에 따라 소프트웨어 단독 또는 하드웨어와의 조합으로 적절하게 구현될 수 있으며. 따라서 본 기술의 방법과 처리과정은 프로그램 코드가 로드되고 실행되는 컴퓨터와 같은 기계에서 실시되는 것을 포함하며, 이러한 처리절차와 결과들은 컴퓨터 매체와 같은, 유형 매체에서의 내장된 프로그램 코드(즉, 명령어들) 형태로 저장되어 필요 될 때마다, 즉 이벤트가 발생할 때마다 명령이 수행되도록 하는 것이다. In addition, the generation of the random variable password, which is a feature of the present technology, can be appropriately implemented by software alone or in combination with hardware as necessary. Thus, the methods and processes of the present technology include those carried out on a machine, such as a computer, on which program code is loaded and executed, and the processing procedures and results are embedded program code (ie, instructions) on a tangible medium, such as a computer medium. In order to be executed whenever necessary, ie whenever an event occurs.

상기 설명의 간략한 실시 예는 ABC 은행의 인터넷 은행업무에서의 사례를 거론한 것이나 이러한 개인계정이 단수인 경우에 한정되지는 않을 것이며, 다수의 장 소에 다수의 계정을 관리하는 경우에 있어서도 본 기술을 구현하고 이용하는 것 또한, 용이하게 실현될 수 있을 것이다. 그러한 각각의 경우에서는 개인용 컴퓨터, 네트워크 서버, 휴대용 컴퓨터, 슈퍼컴퓨터와 같이 특정정보를 비밀정보로서 보호할 필요가 있는 경우와, 은행에서의 입·출금 송금시의 비밀번호 사용의 경우처럼, 온라인이나 오프라인이나 관계없이 다양한 수시변동 비밀번호를 생성할 수 있는 모듈이 구비되거나 제공되는 환경에서, 본 수시변동 비밀번호의 적용 기술은 용이하게 사용될 수 있을 것이다. A brief embodiment of the above description refers to an example of ABC Bank's Internet banking business, but it is not limited to the case where the number of such individual accounts is singular, and even when managing multiple accounts in multiple places. Implementing and using may also be easily realized. In each such case, it is necessary to protect certain information as confidential information, such as personal computers, network servers, portable computers, and supercomputers, and online or offline, as in the case of the use of passwords for bank transfers. Regardless, in an environment in which a module capable of generating various random passwords is provided or provided, the technique of applying the random password may be easily used.

본 기술의 특징을 더욱더욱 상세히 기술하기 위하여, 도면을 참조하여 이하 세부적으로 설명하기로 한다.In order to describe the features of the present technology in more detail, it will be described in detail below with reference to the drawings.

도 1에서는 비밀번호를 생성하는 전반적인 절차를 도시한 흐름도로서, 아이디를 지닌 사용자가 자신이 사용할 수시변동 비밀번호의 생성수단을 신청하고, 해당 정보를 입력하는 순서를 도시한 것이다. FIG. 1 is a flowchart illustrating an overall procedure of generating a password, and illustrates a procedure in which a user with an ID requests a means of generating a variable password at any time and inputs corresponding information.

도 1 을 참조하여 설명하면, 사용자는 수시변동 비밀번호를 생성하는 기능을 갖춘 비밀번호 생성모듈에, 수시변동 비밀번호를 사용하려는 요청을 전하고 (S100) 비밀번호 생성모듈에서는 자체 내에 준비된 수시변동 비밀번호의 생성 방법을 안내하여(S101) 비밀번호가 고정식 혹은 변동식으로 사용될 것인지 선택하도록 준비하고(S102), 선택에 따라 필요한 정보를 입력하도록 안내하여(S103), 입력이 완료되 면(S104), 이를 통보하여 기능을 점검해 보도록 준비하고(S105), 수시변동 비밀번호를 생성하는 기준 값을 일시적으로 제시하면서 이값을 참조하여, 수시변동 비밀번호를 입력하고(S106), 연산과정을 통하여 생성된 변경 비밀번호와 일치하는지를 점검함으로써 수시변동 비밀번호의 생성과 사용이 정확하게 동작하는 것을 확인하면서 수시변동 비밀번호 생성 기술이 완료하도록 되는 것이다.Referring to FIG. 1, a user sends a request to use a variable password at any time to a password generation module having a function of generating a random change password (S100). The password generation module generates a random change password prepared in itself. Guide (S101) prepare to select whether the password is to be used as a fixed or variable (S102), to guide the user to enter the necessary information according to the selection (S103), when the input is complete (S104), it is notified to check the function Prepare to see (S105), while temporarily presenting the reference value for generating the occasional change password, referring to this value, input the change password at any time (S106), and checks to see if it matches the change password generated through the operation process Generate random passwords while making sure that the creation and use of passwords are working correctly. Sex skills will be completed.

도 2에서는 상기 예에서의 설명과 같이 비밀번호를 고정식 혹은 변동식으로 지정하여 사용할 수 있도록 허용하는, 비밀번호 생성에 대한 흐름을 나타내는 예시도로서, 사용자가 특정 아이디를 지니고 있는 네트워크상에서의 접속이나 계정 접속이나, 파일저장과 같이 보호하는 대상에 대한 특정명칭을 지칭하는 경우(202)에도 동일한 방법으로 구현될 수 있을 것이다. FIG. 2 is an exemplary diagram showing a flow of password generation, which allows a user to use a fixed or variable password as described in the above example. In the case of referring to a specific name for the object to be protected, such as file storage (202), the same method may be implemented.

사용자는 고정식 비밀번호인 경우에는, 통상의 방법대로 임의의 번호를 입력하고(203), 이값이 아이디와 중복되지 않거나 지정된 숫자가 초과하지 않도록 준비된 것과 같은 특정규약에 부합되는지 검토된 후(204), 기록매체에 저장되는 것이며(212), 수시변동 비밀번호를 선택하였을 경우에는, 수시변동 비밀번호 생성모듈에서 준비된, 수시변동 비밀번호 생성 방법과 함수식을 선택하는 절차를 거치면서(205), 사용자가 요청에 따라 상기 예에서 설명한 제1 비밀번호 및 제2 비밀번호를 입력하고(206), 확정된 명령어 절차로 기록되기 이전에, 선택된 연산기능이 점검될 수 있도록 일시적으로 관련정보를 메모리 장치에 기록하고(207), 수시변동 비 밀번호 생성모듈이 실제 기능을 발휘하는 것과 동일한 조건을 형성하여, 예를 들면 금일의 확률과 같은 기준 값을 가상으로 제공하여 실험을 하도록 준비하고(208), 사용자에게 자신이 선택한 방법으로 수시변동 비밀번호를 입력하도록 요청하여(209), 이 값이 예비 수시변동 비밀번호 생성모듈에서의 생성된 수시변동 비밀번호 값과 일치되는 지를 점검하도록 준비하고(210), 동일성이 입증되면 선정된 수시변동 비밀번호 방식을 수시변동 비밀번호 생성모듈의 참조 값으로 저장될 수 있도록 확정하고(211) 이를 기록매체에 저장하여 활용되도록(212) 준비하는 것이다.In the case of a fixed password, the user enters an arbitrary number in the usual way (203), and after reviewing whether this value conforms to a specific protocol such as not being duplicated with an ID or prepared to exceed a specified number (204), If the password is stored in the recording medium (212), if the occasional variable password is selected, the process of selecting the occasional variable password generation method and function formula prepared in the occasional variable password generation module (205), according to the user's request Inputting the first password and the second password described in the above example (206), and temporarily recording the relevant information in the memory device so that the selected arithmetic function can be checked (207), before being recorded in the confirmed command procedure; Occasionally, the password generation module forms the same conditions as the actual function, so that the reference value, for example, the probability of the day, The virtual provision is provided to prepare an experiment (208), and the user is asked to input a random password in a method selected by the user (209), and this value is the random password value generated in the preliminary random password generation module. Prepare to check whether the match (210), and if the identity is proved to determine that the selected random variable password method can be stored as a reference value of the random variable password generation module (211) and to store it in the recording medium to be utilized (212) ) To prepare.

도 3에서는 수시변동 비밀번호 생성 모듈을 구성하고, 이를 통하여 수시변동 비밀번호를 생성하는 방법과 그 세부 절차를 도시하는 흐름도로서, 수시변동 비밀번호를 사용하고자 하는 사용자는 다양한 수시변동 비밀번호 생성방법(301)을 선택할 수 있도록, 예를 들면 본 예시에서 예를 들고 있는 것처럼, 사용자가 접속하는 날자 즉, 20060810과 같이 연. 월. 일이 조합된 숫자가 기준 값이 되어 비밀번호가 변경되는 방식(301의 var_to date), 매일 변동되는 특정 외국환 환율 값을 기준 하는 방식(var_ to currency rate), 접속시마다 혹은 페이지가 갱신될 때마다 무작위(random)로 발생하는, 예를 들면 665943 과 같은 특정 자릿수의 난수를 기준 값으로 하는 방식(var_ to instant no.), 또는 0900 과 같이 접속되는 시각을 기준 값으로 하는 방식(var_ to access time)을 준비하는 것이다.3 is a flowchart illustrating a method of generating a random password and a detailed procedure thereof through the configuration of a random password generation module, and a user who wants to use the random password can generate various random password generation methods 301. For example, open the date the user connects, eg 20060810, as shown in this example. month. How the password is changed due to the combined number of days as the reference value (var_to date of 301), the method of referring to a specific foreign exchange rate value that changes daily (var_ to currency rate), randomly every time the page is updated or when the page is updated. a random value of a certain digit, such as 665943, generated as a reference value (var_ to instant no.), or a time value connected to a time value such as 0900 (var_ to access time) To prepare.

사용자가 선택한 각각의 경우에 따라, 비밀번호 생성모듈에서의 연산 되는 과정에서 사용될 각종 변수(vi)가 정의되고 이에 해당하는 값으로 날짜 값 (302의 var_연월일), 환율 값(303 var_환율), 난수 값(304 var_기준 값) 또는 접속 시각 값(305 var_시각)이 비밀번호 생성모듈의 동작, 즉 이벤트 호출 시에 자동으로 취득되거나 생성되도록 준비하는 것이다. According to each case selected by the user, various variables (vi) to be used in the operation of the password generation module are defined and corresponding values include date value (var_date and month date of 302) and exchange rate value (303 var_ exchange rate). In this case, the random number value (304 var_reference value) or the connection time value (305 var_time) is prepared to be automatically acquired or generated upon operation of the password generation module, that is, an event call.

이들 자동으로 취득되고 연산에서의 기준이 되는, 변수의 지정과 더불어, 사용자는 자신이 기억하기 용이한 수단으로 이러한 변수들을 어떻게 변환해야 할지, 예를 들면 최종 수시변동 비밀번호에서 이들 기준 변수의 값이 고정 값으로 반영되는, 특정 단위의 숫자(st_)를 지정하고, 아래에서 설명되는 제2 비밀번호로 지정된 특정 값이 기준 값을 변환시키는 요소로서 반영되도록 하고, 이들 값을 연산하는 수식 즉 더하기, 빼기, 추가, 치환 등과 같은 논리 함수식(fx)을 선택하고, 변환된 값이 특정 위치에서 반영되도록 지정하면서(po_), 자신의 아이디(id_)와 함께, 자신이 비밀번호 입력 시에 연산에서 반영되어야 할 요소를, 제2 비밀번호(pw_)로 입력하도록 준비하는 것이다.In addition to the assignment of these variables, which are automatically acquired and the basis for their calculations, the user is responsible for how to convert these variables by means of which he or she is easy to remember, e.g. the values of these reference variables in the final occasional change password. Specify a number (st_) in a specific unit, which is reflected as a fixed value, and cause the specific value specified by the second password described below to be reflected as an element for converting the reference value, and an expression that calculates these values, that is, add or subtract Choose a logical function (fx) such as, add, replace, etc., and specify that the converted value be reflected at a specific location (po_), along with your ID (id_), that you should be reflected in the operation when you enter your password. To prepare the element as the second password pw_.

이러한 제 2 비밀번호에서는 암산으로 연산하기 편리하면서, 기억하기 편리한, 예를 들면 11이나 10, 또는 100과 같은 단순한 번호를 지정하여, 예를 들어 기준 값으로 임의의 난수 665943 이 화면에 제시되어 있고, 10단위에서의 덧셈으로 수시변동 비밀번호를 입력하기로 지정하였고, 제2 비밀번호로서 11이 이미 입력된 경우라면, 비밀번호 입력은 화면에 표현되는 기준 값 665943을 참조하여, 실제 값 665954를 비밀번호로서 입력하게 될 것이므로, 기억과 암산에서 매우 바람직한 활용 예가 될 수 있을 것이다.In this second password, a simple number such as 11, 10, or 100, which is convenient to operate as a calculation and convenient to remember, is designated, for example, an arbitrary random number 665943 is presented on the screen as a reference value. If it is specified to input a random variable password by addition in 10 units, and 11 is already entered as the second password, the password input refers to the reference value 665943 displayed on the screen and inputs the actual value 665954 as the password. It will be a good example of application in memory and mental arithmetic.

이러한 절차에 따라 입력이 완료되면, 선택된 함수식의 기능을 점검하기 위하여 기준 값을 임의로 생성하도록 준비한 후, 기억과 암산이 용이한지를 예비적으로 점검하도록 준비하고(307), 도면에 예시되지는 않았지만, 예비점검을 통하여 기억이나 암산에서 만족할만한 결과가 나올 때까지 상기 과정(301)을 되풀이하도록 하는 것이 매우 바람직할 것이다. When the input is completed according to this procedure, it is prepared to randomly generate a reference value to check the function of the selected functional formula, and then it is prepared to preliminarily check whether memory and arithmetic are easy (307), although not illustrated in the drawing. It may be highly desirable to repeat the process 301 until a satisfactory result is obtained from memory or mental arithmetic through preliminary checks.

예비 점검을 통하여 확정된 수시변동 비밀번호 생성 방식은 비밀번호 생성모듈로서 저장매체에 해당 항목별로 기록저장 되고(308) 사용자가 접속하거나 필요한 경우, 이벤트가 발생할 때마다 수시로 기능이 발휘되도록 준비하는 것이다.The occasional variable password generation method determined through preliminary checks is a password generation module that is stored in the storage medium for each item (308) and is prepared to be functioned at any time whenever the user accesses or, if necessary, an event.

사용자가 자신의 수시변동 비밀번호를 입력하여 인증을 받아 허용된 작업을 수행하고자 할 때에는(310) 지정된 아이디와 함께 수시변동 비밀번호를 입력받도록 요청받게 되며(311), 이때 입력하여야 할 수시변동 비밀번호는 자신이 지정한 기준 값 즉, 날짜, 또는 안내 화면에서 제공되는 난수, 또는 안내 화면에서 제공되는 환율 값, 또는 안내 화면에서의 접속 시간대를 눈으로 확인하면서, 이들 기준 값 중에서 자신이 지정한 것과 또한 자신이 기억하고 있는 제 2 비밀번호, 또한 제1 비밀번호를 고정 값으로 참조하도록 지정되어 있는 경우, 이들 모든 관계에서 나오는 값을 스스로 조합하여 입력하는 것이다. 이렇게 사용자의 기억과 판단에 따라 수시변동 비밀번호가 적절하게 입력되면, 비밀번호 생성모듈이 작동되어 미리 지정된 상기 절차와 방법으로, 해당 아이디에 관련하여 지정된 수시변동 비밀번호 생성 정보 즉, 기준 값(vi), 연산함수(fx), 단위 고정 값 (st), 그리고 제 2 비밀번호(pw)를 저장된 장소로부터 추출하여 지정된 연산방식을 거쳐 수시변동 비밀번호를 생성하게 된다. 이때 변환되는 기준 값(pw_var)은 사용자로부터 이벤트가 발생한 각각에 따라 지정된 기준 값(vi), 단위 고정 값 (st) 및 제2비밀번호(pw)를 포함하고 지정된 함수식 (fx)으로 연산한 후, 특정 위치(po)에 표현되도록 반영하는 것으로서 다음 수식으로 정리될 수 있다.When a user enters his / her own random password and authenticates it (310), he / she is asked to input a random password with the specified ID (311). Of these reference values, the user specified and also memorized while visually confirming the specified reference value, that is, the date, the random number provided on the guide screen, the exchange rate value provided on the guide screen, or the access time zone on the guide screen. If it is specified to refer to the second password and the first password as a fixed value, the values from all these relationships are inputted in combination. In this way, if the occasional variable password is appropriately input according to the user's memory and judgment, the password generation module is operated to pre-specify the occasional variable password generation information specified in relation to the corresponding ID, that is, the reference value (vi), An arithmetic password fx, a unit fixed value st, and a second password pw are extracted from a stored location to generate an occasional variable password through a designated algorithm. In this case, the converted reference value (pw_var) includes a reference value (vi), a unit fixed value (st), and a second password (pw) designated according to each occurrence of an event from the user, and then calculated with a designated function formula (fx), Reflecting to be represented at a specific position (po) can be summarized by the following equation.

pw_var = [f(vi, pw, st)], [po]pw_var = [f (vi, pw, st)], [po]

이 결과에 따라, 사용자임을 입증하는, 즉 입력된 비밀번호가 참(true)임을 입증하는 비밀번호(pw_authentic)는, 사용자가 고정 값으로 초기 가입 시에 사전에 별도 지정한, 제1 비밀번호 PW(st)값과, 상기 변환된 기본 값(pw_var)의 조합으로 최종 결정되며, 다음 수식으로 정리될 수 있다.According to this result, a password (pw_authentic) that proves that the user, that is, that the entered password is true, is the first password PW (st) value that the user specified in advance at the time of initial subscription with a fixed value. And finally, it is determined by the combination of the converted base value (pw_var), can be summarized by the following equation.

pw_authentic=[PW(st)]+[pw_var]pw_authentic = [PW (st)] + [pw_var]

따라서 사용자가 자기 스스로의 연산과 판단으로 입력한 수시변동 비밀번 호(PASSWORD, PW)와 무오성이 입증되는 수시변동 비밀번호(pw_authentic)가 동일한 값인지를 점검함으로써(313) 인증 과정이 종료되도록(314) 준비하는 것이다.Therefore, the authentication process is terminated (314) by checking whether the random password (PASSWORD, PW) entered by the user's own calculation and judgment and the random password (pw_authentic) proved inerrancy are the same values (313). ) To prepare.

도 4에서는 변동되는 기준 값을, 페이지가 갱신되거나 접속될 때마다 임의의 난수로 자동으로 생성되는 숫자를 사용하는 경우의 실시 예로서(401), 이러한 난수로 생성되는 기준 값은 사용자가 수시변동 비밀번호를 입력하기 전에 충분히 숙지하여야 하므로, 생성된 난수는 비밀번호가 입력되어야하는 초기 화면에 안내 정보로서 미리 표현되어 있어야 하며(402), 사용자는 이 값(base_no)을 참조하면서 자신이 미리 등록해 놓은 제1 비밀번호(fixed)와 제2 비밀번호(pw)를 판단하여, 자신이 추정하고 있는 수시변동 비밀번호를 입력하도록 하고(403), 이로써 이벤트가 발생한 비밀번호 생성모듈에서는 참(true)을 입증하는 수시변동 비밀번호를 생성하기 위하여 이미 산출된 기준 값과 더불어, 해당 아이디의 정보가 저장된 데이터베이스와 같이 저장장소에서 제1 비밀번호 (fixed) 및 제2 비밀번호(pw) 등 관련 정보를 추출하여 읽어오고(404), 상기 도 3에서의 연산의 예(312)처럼, 변환 기준값(pw_var)을 계산하여, 이로써 입증을 위한 참(true) 수시변동 비밀번호(pw_authentic)가 생성하도록 하고(405), 상기 사용자가 자의로 입력한 수시변동 비밀번호(PASSWORD. PW)와 입증용 참(true) 수시변동 비밀번호가 동일한지를 점검하여(406) 인증절차를 완료하는 것이다.In FIG. 4, an exemplary embodiment in which the reference value that is changed is a number automatically generated by a random number whenever a page is updated or accessed is used (401). Since the user should fully understand the password before entering the password, the generated random number should be expressed in advance as guide information on the initial screen where the password should be entered (402), and the user has already registered the password by referring to this value (base_no). Determining the first password (fixed) and the second password (pw), and enters a random password that is estimated by the self (403), thereby changing the occasional change that proves true in the password generation module where the event occurred In addition to the reference value already calculated for generating the password, the first ratio in the storage location, such as a database that stores the information of the ID Extract and read related information such as a password (fixed) and a second password (pw) (404), and calculate the conversion reference value (pw_var), as shown in the example of operation 312 in FIG. A true random password (pw_authentic) is generated (405), and the random random password (PASSWORD. PW) that the user arbitrarily inputs is checked to verify that the true random password is identical (406). This completes the certification process.

더욱 바람직한 실시 예에서는, 비록 도면으로 명시하지는 않았지만, 상기 임 의의 난수로 기준 값을 정하는 경우에서, 적어도 2개 이상의 난수 값을 동시에 생성하여 이를 기준 값으로 안내 화면에서 제시될 수 있도록 준비하고, 이들 중 어떤 난수 값을 선택한다 하여도 상기 변환 규칙에 부합되는 수시변동 비밀번호가 입력되면, 입력된 해당 비밀번호가 정당한 참(true)임을 인증하도록 하는 것으로서, 이는 수시변동 비밀번호를 입력하는 행위에서 비밀번호를 추정하는 것을 더욱 어렵게 만드는 매우 바람직한 실시 예가 될 것이다.In a more preferred embodiment, although not shown in the drawings, in the case where the reference value is determined by any random number, at least two random number values are simultaneously generated and prepared to be presented on the guide screen as the reference value. Even if any random value is selected, if a random variable password that meets the above conversion rule is inputted, it is to authenticate that the corresponding password is just true. It will be a very preferred embodiment that makes it more difficult to do.

도 5에서는 이러한 일련의 절차가 실제로 진행되는 구체적인 사례를 인터넷 회원가입 시에 지정하는 비밀번호의 사례로서 도시한 것으로서, 통상적으로 특정 인터넷 사이트의 회원 가입하는 초기 페이지(500)에서 대체로 볼 수 있듯이, 사용자 이름(501), 회원을 지칭하는 고유명칭인 아이디(502)를 입력하도록 준비되고, 본 기술에서의 특징인 제1 비밀번호를 통상의 규약에 따라 입력하도록 준비하는 단계(503), 비밀번호의 크기로서 비밀번호를 고정식으로 사용할 것인지 수시변동 비밀번호를 사용할 것인지 판별하도록 준비하는 단계, 수시변동 비밀번호를 사용할 경우 비밀번호 변경에 기준이 되는 방식을 선택하는 단계(504), 제시되는 기준 값을 변환하는데 사용될 제2 비밀번호를 입력하는 단계(505), 기준 값을 변환하는 방식을 선택하는 단계(506), 변환된 결과를 반영하는 방식을 선택하는 단계(507)가 준비되는 것을 특징으로 하는 것이다. 또한, 본인이 입력한 비밀번호를 기억하지 못하여 새로이 전체를 갱신할 수 있도록 준비하고 이를 수행하기 위한 진위 판단 정보로서 특정 질문(508)과 대답(509) 및 이메일 주소(510)가 병행되는 통상의 단 계가 추가로 준비되는 것이 매우 바람직할 것이다. In FIG. 5, a specific example in which such a series of procedures are actually performed is illustrated as an example of a password that is specified at the time of internet registration. As can be generally seen in the initial page 500 of membership of a specific Internet site, the user Preparing to input a name 501, an ID 502, which is a unique name referring to a member, and preparing to enter a first password, which is a feature of the present technology, in accordance with conventional rules (503), as the size of the password Preparing to determine whether to use a fixed or occasional password, choosing a method that is the basis for changing the password when using a random password (504), a second password to be used to convert the presented reference value Inputting (505), selecting a method of converting a reference value (506), converting That the step 507 of selecting a way that reflects the results that preparation is characterized. In addition, the user can not remember the password entered by the user to prepare a new renewal and to carry out the same as the authenticity judgment information for the specific question 508 and the answer 509 and the e-mail address 510 is a common step It would be highly desirable that the system be further prepared.

상기 수시변동 비밀번호 생성에 기준이 되는 방식을 선택하는 단계(504)를 더욱 상세히 설명하자면, 별도 예시된 바(511)와 같이, 예를 들면 난수로 발생하는 임의의 표준 값을 변형하기. 이달의 월을 변형하기, 오늘 날짜를 변형하기, 또는 오늘의 환율 값을 변형하기 등과 같은 메뉴가 준비될 수 있을 것이고, 이러한 기준 값을 제2 비밀번호를 사용하여 변환하여 이를 비밀번호 입력 시에 반영되는 방법을 선택하는 경우로서는(507), 별도 예시된 바(512)와 같이 끝 숫자를 변경하기, 10단위에 반영하기, 변동되는 숫자의 1-2자리나 3-4자리에서 제2 비밀번호를 적용하여 기준 값을 변환하는 것과 같은 여러 방법 중에서 선택할 수 있도록 준비하는 것이 바람직한 실시 예가 될 것이다.To describe in more detail the step 504 of selecting the method of reference to the occasional variable password generation, as shown in 511 separately, for example, modifying any standard value generated by a random number. A menu may be prepared, such as changing the month of the month, changing today's date, or changing today's exchange rate value, and converting these reference values using a second password to reflect them when entering the password. In the case of selecting the method (507), changing the ending number, reflecting in 10 units, and applying the second password in 1-2 or 3-4 digits of the changing number as illustrated separately (512). It will be a preferred embodiment to be prepared to choose from several methods, such as converting the reference value.

또 다른 바람직한 실시에서, 도면으로 명시되지는 않았지만, 사용자의 편리성을 위하여 제2 비밀번호를 사용하지 않는 더욱 단순한 논리 함수식을 선택할 수 있도록 제공할 수 있을 것이며, 이러한 예에서 더욱 간편한 경우를 들어보면, 10만 단위의 숫자로 이루어진 난수를 적어도 3개 이상을 생성하고, 이를 기준 값으로 제공하면, 사용자가 자신이 비밀정보로 기억하고 있는 사전에 등록된 절차, 즉 1,000 단위 이하의 4자리 숫자를 맨 앞으로 치환하면서 주어진 기준 값의 하나를 비밀번호로 입력하도록 준비하는 것으로써, 자신이 지정하는 논리연산이나 수치연산의 방법을 고정된 비밀번호를 대신하여 사용되는 것이므로 편리성이 보다 향상된 방법으 로 제공될 수 있을 것이다.In another preferred embodiment, although not shown in the drawings, it may be possible to provide a user with a choice of a simpler logical function that does not use a second password, for convenience of the user. If you generate at least three random numbers of 100,000 units and provide them as a reference value, you can use a pre-registered procedure that you remember as secret information, that is, four-digit numbers of 1,000 units or less. By preparing to input one of the given reference values as a password while replacing it in the future, the method of logical operation or numerical operation specified by the user is used in place of the fixed password. Therefore, convenience can be provided in an improved way. There will be.

도 6에서는 통상적으로 인터넷에서 비밀번호를 사용하는 로그인의 예를 도시한 것으로서 지정된 아이디를 입력한 후에, 뒤이어 비밀번호를 입력할 때(601), 고정식 비밀번호를 사용하는 경우에는 통상의 방법으로 입력하고, 본 기술에서의 수시변동 비밀번호를 사용하는 경우에는 자신이 알고 있는 기준 값, 예를 들면 접속 시 마다, 임의의 난수로 생성되어 화면에 표시되는 기준 값(602)을 참조하여, 예시된 기준 값 665943 에 자신이 기억하는 제 2 비밀번호 예를 들면 11을, 자신이 지정한 변환방식 예를 들면 10단위에 더하여, 665954로 입력하도록 준비하는 것이다. 이렇게 변환된 값을 입력하는 것은 접속시마다 그 기준 값이 다르기 때문에, 동일 아이디에서 매번 상이한 비밀번호를 입력하여야 하므로, 변환 방식이 공개되지 않는 한, 본 기술에서의 수시변동 비밀번호 방식에서는 비밀번호의 도용이나 추정이 매우 어렵다.6 shows an example of a login using a password normally on the Internet, and after inputting a specified ID, followed by a password (601), in the case of using a fixed password, the user inputs in a conventional method. In the case of using the random password in the technology, for example, the reference value 665943 is referred to a reference value known to oneself, for example, a reference value 602 generated by a random random number and displayed on the screen every time the connection is made. The second password, for example, 11, which is stored by the user, is prepared to be input as 665954 in addition to the conversion method, for example, 10 units, which is specified by the user. Since the standard value is different every time the user inputs the converted value, a different password must be input from the same ID every time. Therefore, unless the conversion method is disclosed, the password change or theft of the password can be assumed in the present technology. This is very difficult.

도 7에서는 일반적으로 사용하는 일상의 프로그램, 예를 들면 아래한글과 같은 워드프로세서 또는 엑셀과 같은 스프레드 시트에서의 활용 예를 도시한 것으로서, 작업이 완료된 정보를 파일로서 별도 저장하면서 이를 비밀 키로서 암호화하려고 할 때(701), 상기 설명과 같은 방법으로, 예를 들면 난수로 생성되는 기준 값을 변형하는 경우, 변환 값을 반영하는 방법을 선택하고(702), 기준 값을 변형할 고정된 비밀번호를 입력하도록 준비하여(703) 파일을 암호화하도록 준비하는 것이다.FIG. 7 illustrates an example of a commonly used daily program, for example, a word processor or a spreadsheet such as Excel, and encrypts the information as a secret key while separately storing the completed information as a file. When attempting to modify the reference value generated by, for example, a random number, in the same manner as described above, for example, in step 701, a method of reflecting the converted value is selected (702), and a fixed password for modifying the reference value is selected. It is prepared to enter (703) to encrypt the file.

본 도면에서 수시변동 비밀번호의 한 종류로서 예시된 난수 생성으로 제시되는 기준 값을 사용하는 경우에서, 파일이나 정보의 암호화 및 복호화의 적법한 과정을 지정하려고 할 경우에는 상기 입력된 수시변동 비밀번호가 사전에 지정된 방식이나 새로이 지정된 특정 방식과 부합되면 처리될 수 있도록, 도면에서 명기하지는 않았지만, 미리 지정된 다수의 비밀 대칭 키를 사용하거나 특정한 비밀 대칭 키를 새로운 난수 조합으로써 자동 생성하도록 허용하고, 수시변동 비밀번호가 참(true)으로 검증되면 이 비밀 대칭 키를 이용하여 정보를 암호화하여 비밀 대칭 키 정보와 함께 저장할 수 있도록 준비하는 것이며, 암호화된 파일을 복호화하면서 불러들이고자 하는 경우에는, 파일을 부르는 시점에서 생성된 난수 값 즉 68745와 파일을. 암호화 과정을 검증하는 미리 지정된 비밀번호, 예를 들면 11을 10단위에 추가하여 계산된 값 68756이 입력되어야 비밀번호는 참(true)으로 입증되고 비밀 대칭 키 정보와 함께 있는 암호화된 파일을 열 수 있도록 비밀대칭 키가 활성화되면서 자료를 복호화하도록 준비하는 것으로서, 이 분야의 기술인에게는 일련의 과정이 용이하게 달성할 수 있는 것이므로 상술할 필요는 없으나, 이 또한 상기 인터넷의 예에서와 같이 파일에 접근할 때마다, 기준 값이 변동되고 그에 따라 입력되는 수시변동 비밀번호의 상이하게 함으로써 비밀번호 노출에 따른 위험이 방지되도록 준비하는 것이다.In the case of using a reference value presented by random number generation illustrated as one type of random password in this drawing, when attempting to specify a legitimate process of encrypting and decrypting a file or information, the random password inputted in advance is previously set. Although not specified in the drawing, it allows the automatic generation of multiple secret symmetric keys specified in advance, or a specific secret symmetric key as a new random number combination, so that they can be processed if they match the specified scheme or a new specific scheme. If verified as true, this secret symmetric key is used to encrypt the information and stored with the secret symmetric key information. If you want to load the encrypted file while decrypting it, create it at the time of calling the file. File with a random number value ie 68745. A predetermined password to verify the encryption process, for example, the value 68756, calculated by adding 11 to 10 units, must be entered so that the password can be verified as true and open an encrypted file with secret symmetric key information. As the symmetric key is activated to prepare the data to be decrypted, it is not necessary to be detailed because a series of processes can be easily accomplished by a person skilled in the art, but this also needs to be performed every time the file is accessed as in the Internet example. In other words, it prepares to prevent the risk of password exposure by changing the reference value and changing the occasional variable password.

도 8에서는 도 4에서 사용되는 난수로 생성되는 임의의 수를 기준으로 한 예 와 대조되는 또 다른 사례로서, 매일 변동되는 날자 값을 기준으로 하여 수시변동 비밀번호를 생성하고 이를 활용하는 흐름을 예시한 것으로서, 입력된 비밀번호의 검증이 요구되면 (801), 이벤트가 발생하여 비밀번호 생성모듈이 기능을 발휘하도록 준비되고, 사용자는 자신이 정한 절차를 기억하면서 현재의 날짜를 기준으로 하여 제1 비밀번호와 제2비밀번호가 반영하여, 자신이 참이라고 여기는 수시변동 비밀번호를 입력하고(802), 비밀번호 생성모듈에서는 오늘의 날자 date() 와 더불어, 동일 사용자 아이디에 기억 저장된 수시변동 비밀번호의 연산에 필요한 변수를 저장된 장소로부터 불러오는 단계를 거쳐(803), 상기 도 4와 동일한 미리 지정된 방식으로, 날짜를 기준으로 하는 변환된 기준 값(pw_var)과, 무오성을 입증하는 참(true) 수시변동 비밀번호(pw_authentic)를 구하는 단계를 거쳐(804), 이값이 사용자가 입력된 수시변동 비밀번호 값(PASSWORD)과 동일한 지를 점검함으로써(805), 수시변동 비밀번호를 사용하여 사용자 신분의 동일성에 대한 진위를 인증하는 과정이 종료되도록(806) 준비하는 것이다. 이러한 일련의 과정은 점선으로 표시된 바와 같이 독립적으로 다룰 수 있는 정형화된 연산과정을 지니고 있으므로, 별도의 비밀번호 생성모듈로서 광범위하게 활용될 수 있도록 다양한 종류의 비밀번호 생성모듈로서 준비하는 것이다. In FIG. 8, another example contrasted with an example based on an arbitrary number generated by the random number used in FIG. 4 is an example of a flow of generating an occasional variable password based on a date value that changes daily and using the same. As the verification of the input password is required (801), an event occurs and the password generation module is prepared to perform a function, and the user remembers the procedure set by the user and stores the first password and the first password based on the current date. 2The password is reflected, and the occasional variable password that you consider to be true is input (802), and the password generation module stores the variables necessary for the operation of the variable variable password stored in the same user ID together with today's date date (). In step 803, the method is called from a place, based on a date, in the same predefined manner as in FIG. Step 804 obtains the converted reference value (pw_var) and a true random variable password (pw_authentic) that proves inerrancy (804), and checks whether this value is the same as the random password value (PASSWORD) entered by the user. By 805, the process of authenticating authenticity of the identity of a user using the variable password is prepared 806. Since this series of processes has a formal operation process that can be handled independently as indicated by a dotted line, it is prepared as various kinds of password generation modules to be widely used as a separate password generation module.

상기 예에서의 사용자의 아이디는 네트워크상에서 다수의 접속자를 대상으로 특정인의 신분을 판단하는 경우에 일반적으로 사용되는 예를 지적한 것이나, 네트워크에 연결되지 않고 특정한 고유명칭을 사용하는 않는, 예를 들면 프로그램의 개시, 파일의 암호화, 특정 기기의 작동 개시, 특정 정보의 보호와 같은 경우에는 아이디 대신 해당 파일의 명칭이나 해당 프로그램의 소유자 명칭, 또는 인식카드와 같은 지정된 고유정보의 입력과 같은 방법을 통한 인식 수단을 특징적인 수시변동 비밀번호의 개시와 활용 대상으로 인식되어야 할 것이므로, 이러한 대상의 명칭에 따른 적용에서, 본 기술이 예시된 경우에 한정적으로 응용되는 것은 아니라고 보아야 할 것이다.In the above example, the user's ID refers to an example that is generally used when determining the identity of a specific person for a plurality of users on a network, but does not connect to the network and does not use a specific unique name, for example, a program. In the case of initiation of a file, encryption of a file, initiation of the operation of a particular device, or protection of certain information, such as by the name of the file or the name of the owner of the program instead of an ID, or by inputting specified unique information such as a recognition card Since the means should be recognized as an object of initiation and utilization of the characteristic occasional variable password, it should be seen that in the application according to the name of such an object, the present technology is not limitedly applied to the illustrated case.

또 다른 실시 예로는, 비록 도면으로 설명되지는 않았지만, 비밀번호를 사용하는 특정한 기기의 작동, 예를 들면 은행의 현금인출기나 자동출입문에서 비밀번호를 입력할 때 이러한 수시변동 비밀번호 기술을 채택하는 것으로서, 기기작동을 안내하는 화면에 상기 기술된 예처럼 임의의 난수로 생성되는 특정번호 예를 들면 상기 도 3에서의 665943과 같은 숫자를 안내화면에 제공하고, 인증을 받고자 하는 조작자는 자신의 아이디나 고유 인식수단에 부합되는 미리 지정된 방식에 따라, 예를 들면 상기 도 3에서의 11과 같은 제2 비밀번호를 이용하여, 수시변동 비밀번호, 예를 들면 상기 도 3에서의 665954와 같은 값을 입력하여 신분을 확인받고 기기의 작동을 개시할 수 있도록 준비하는 것이다. 이러한 수시변동 비밀번호는 주변의 제 3자에게 버튼의 조작이 관찰된다 하여도 제2 비밀번호나 변환 방법이 노출되는 것이 아니고, 1차 사용된 수시변동 비밀번호는 사용과 동시에 무효가 되므로 도용이나 침해의 여지가 방지되도록 하는 것이다.In another embodiment, although not described in the figures, the operation of a particular device that uses a password, such as adopting this occasional variable password technology when entering a password in a cash machine or an automated gate of a bank, On the screen for guiding the operation, a specific number generated by an arbitrary random number as shown in the example described above, for example, provides a number such as 665943 in FIG. 3 on the guide screen, and an operator who wants to be authenticated has his or her own ID or unique recognition. In accordance with a predetermined method matched with the means, for example, using a second password such as 11 in FIG. 3, a random password, for example, a value such as 665954 in FIG. And be ready to start operating the device. Such a random password does not expose a second password or a conversion method even if a button operation is observed to a nearby third party, and the first-time random password is invalid at the same time as it is used. Is to be prevented.

이상의 예에서 설명된 바와 같이, 본 기술은 임의의 하나의 실시 예에 한정되어서는 안 되고, 첨부된 청구 범위에 따라 폭 및 범위가 해석되어야 한다.As described in the above examples, the present technology should not be limited to any one embodiment, but rather should be construed in breadth and scope in accordance with the appended claims.

상술한 바와 같이, 본 기술에 따르면 사용자가 사용한 비밀번호가 부주의로 노출된다 해도 시간상으로 동일한 조건에서의 사용이 아니라면, 비밀번호의 공개로 인한 개인정보의 분실이나 파손 혹은 오용을 방지할 수 있고, 인터넷 접속에서 동일한 비밀번호를 다수의 사이트에 공통으로 사용할 때 발생할 수 있는 비밀번호 관리의 복잡성과 노출의 위험성을 줄일 수 있고, 접속 시간에 따라 비밀번호가 변경되므로 암호화된 파일이나 프로그램의 운영 및 비밀번호가 요구되는 기기의 운영에서 유용성과 안정성과 비밀성을 동시에 향상시키는 효과가 있다.As described above, according to the present technology, even if a password used by a user is inadvertently exposed, if it is not used under the same conditions in time, it is possible to prevent the loss or damage or misuse of personal information due to the disclosure of the password. Reduces the complexity of password management and the risk of exposure when the same password is common to multiple sites, and because passwords are changed according to access time, operation of encrypted files or programs, and It has the effect of simultaneously improving usefulness, stability and confidentiality in operation.

Claims (6)

비밀번호를 사용하여 동일성 인증, 디지털 서명, 신원확인을 하는 경우에서, 특정한 시간 간격으로 서로 다른 값으로 변화되는 공개적이고도 정형화된 특정한 값을 기준으로 정하는 단계; 자신만이 알 수 있는 비밀번호, 자신만이 알 수 있는 연산과정을 다수의 연산과정에서 선택하는 단계, 자신만이 알 수 있는 연산 및 표현 방법을 다수의 방법에서 선택하여 미리 정하는 단계; 지정된 비밀번호를 이용하여, 지정된 연산과정을 거쳐, 지정된 방법으로 특정한 시간 간격으로 서로 다른 값으로 변화되는 기준 값을 특징적으로 변환하고 이를 변동된 비밀번호로 정하는 단계가 있고, 이를 지정된 기록매체에 저장하여 각각의 동일성 인증, 디지털 서명, 신원확인에 사용하는, 특정한 연산 방법을 자신의 고유비밀정보로 활용하면서 수시로 변동되는 비밀번호를 생성하는 비밀번호 생성모듈과 이를 이용한 수시변동 비밀번호 사용방법In the case of identity authentication, digital signature, and identity verification using a password, based on a public and standardized specific value that is changed to a different value at a specific time interval; Selecting a password that can be known only by oneself, an arithmetic operation that can be known only by a plurality of arithmetic processes, and selecting a predetermined arithmetic and expression method known only by a plurality of methods in advance; Characterized by converting the reference value that is changed to different values at specific time intervals by a specified method using a specified password, a specified method, and setting it as a changed password, and stores it in a specified recording medium Password generation module that generates passwords that change from time to time while using specific calculation methods as their own secret information used for identity verification, digital signature, and identity verification 제1항에 있어서, 상기 변환에 이용하는 비밀번호를 제2 비밀번호로 지정하고, 변환된 기준 값에 고정적으로 추가되어 사용할 수 있는 특정한 문자와 숫자로 이루어진 비밀번호를 제1 비밀번호로 가지는 단계를 더 포함하는, 수시로 변동되는 비밀번호를 생성하는 비밀번호 생성모듈과 이를 이용한 수시변동 비밀번호 사용방법The method of claim 1, further comprising: designating a password used for the conversion as a second password, and having a password including a specific letter and a number that can be fixedly added to the converted reference value and used as the first password. Password generation module that generates passwords that change from time to time and how to use passwords from time to time using them 제1항 및 제2항에 있어서, 상기 제2 비밀번호를 사용하여 적어도 하나의 파일을 암호화하고 복호화를 진행할 수 있도록 허용하는 단계와, 상기 수시변동 비밀번호를 입력하여 적어도 하나의 파일을 암호화하고, 또 복호화하는 단계를 더 포함하는, 수시로 변동되는 비밀번호를 생성하는 비밀번호 생성모듈과 이를 이용한 수시변동 비밀번호 사용방법The method of claim 1, further comprising: allowing at least one file to be encrypted and decrypted using the second password, encrypting at least one file by inputting the random password, and Password generation module for generating a password that is changed from time to time, further comprising the step of decrypting and the occasional variable password using method 제1항에 있어서, 접속이 이루어질 때마다 임의의 난수로 생성되는 값을 기준 값으로 제공하는 경우에, 적어도 하나 이상의 임의의 난수 값을 생성하여 선택할 수 있도록 안내하고 이들 중에서 선택한 임의의 기준 값을 사용하도록 준비하는 단계를 더 포함하는, 수시로 변동되는 비밀번호를 생성하는 비밀번호 생성모듈과 이를 이용한 수시변동 비밀번호 사용방법The method of claim 1, wherein when a connection is provided with a value generated as a random random number as a reference value, at least one random random value is generated and guided to be selected, and a random reference value selected from these is selected. Password generation module for generating a password that changes frequently, further comprising the step of preparing to use and the occasional variable password using method 상기 제1항과 제 2항에서 사용자가 최초에 지정하는 제1 비밀번호의 값이 특정 기준에 부합될 때, 자동으로 수시변동 비밀번호를 사용하도록 준비하는 단계와, 제2 비밀번호의 값이 지정되지 않았을 때, 기준 값을 변환하지 않고 그대로 반영하도록 하는 단계를 더 포함하는, 수시로 변동되는 비밀번호를 생성하는 비밀번호 생성모듈과 이를 이용한 수시변동 비밀번호 사용방법When the value of the first password specified by the user in the first and second meets a certain criterion, automatically preparing to use the variable password at any time, and the value of the second password is not specified When, the password generation module for generating a password that is changed frequently, further comprising the step of reflecting as it is without converting the reference value and the occasional variable password using method 상기 제1항에서 제시되는 기준 값을, 변환된 기준 값으로 생성하는 과정에서 각각의 사용자가 선택하고 입력하는 정보를 항목별로 별도의 분리된 암호화된 메모 리 정보로서 분할 저장되고 보관되도록 준비하는 단계와, 필요에 따라 해당 메모리 정보의 활성화와 비활성화가 이루어질 수 있는 단계를 더 포함하는, 수시로 변동되는 비밀번호를 생성하는 비밀번호 생성모듈과 이를 이용한 수시변동 비밀번호 사용방법Preparing to separately store and store the information selected and input by each user as separate and encrypted memory information for each item in the process of generating the reference value presented in claim 1 as a converted reference value And, the password generation module for generating a password that changes from time to time, further comprising the step of enabling and deactivating the corresponding memory information, if necessary, and how to use the variable password from time to time
KR1020060081443A 2006-08-28 2006-08-28 Timely variable password formation module and a floating password application method KR20060098412A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020060081443A KR20060098412A (en) 2006-08-28 2006-08-28 Timely variable password formation module and a floating password application method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020060081443A KR20060098412A (en) 2006-08-28 2006-08-28 Timely variable password formation module and a floating password application method

Publications (1)

Publication Number Publication Date
KR20060098412A true KR20060098412A (en) 2006-09-18

Family

ID=37629828

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020060081443A KR20060098412A (en) 2006-08-28 2006-08-28 Timely variable password formation module and a floating password application method

Country Status (1)

Country Link
KR (1) KR20060098412A (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100942297B1 (en) * 2007-10-29 2010-02-16 서울통신기술 주식회사 Method and Apparatus for user certification
KR101420160B1 (en) * 2013-01-08 2014-07-17 한밭대학교 산학협력단 Variable password generation method and internet authentication system using the same
WO2014193049A1 (en) * 2013-05-29 2014-12-04 Hwang Woon Gue System for automatically changing password and method for automatically changing password of password authentication device by using same
KR20150129633A (en) * 2015-11-02 2015-11-20 신원국 Device for authenticating password and operating method thereof

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100942297B1 (en) * 2007-10-29 2010-02-16 서울통신기술 주식회사 Method and Apparatus for user certification
KR101420160B1 (en) * 2013-01-08 2014-07-17 한밭대학교 산학협력단 Variable password generation method and internet authentication system using the same
WO2014193049A1 (en) * 2013-05-29 2014-12-04 Hwang Woon Gue System for automatically changing password and method for automatically changing password of password authentication device by using same
KR101462784B1 (en) * 2013-05-29 2014-12-04 황운규 System of auto-changing password and method of auto-changing password for authentication type equipment therefor
KR20150129633A (en) * 2015-11-02 2015-11-20 신원국 Device for authenticating password and operating method thereof

Similar Documents

Publication Publication Date Title
EP2143028B1 (en) Secure pin management
US7526652B2 (en) Secure PIN management
US8972719B2 (en) Passcode restoration
US8656180B2 (en) Token activation
JP6275653B2 (en) Data protection method and system
US8555079B2 (en) Token management
US20080216172A1 (en) Systems, methods, and apparatus for secure transactions in trusted systems
CN101841418B (en) Handheld multiple role electronic authenticator and its service system
US20140258718A1 (en) Method and system for secure transmission of biometric data
JP5135509B2 (en) Safe operation of computer equipment
US20010048359A1 (en) Restriction method for utilization of computer file with use of biometrical information, method of logging in computer system and recording medium
KR100954841B1 (en) Method and Apparatus of managing unity data on mobile device and Recording medium using this
US20050125698A1 (en) Methods and systems for enabling secure storage of sensitive data
Ahmed et al. A self-sovereign identity architecture based on blockchain and the utilization of customer’s banking cards: The case of bank scam calls prevention
Nysanbayeva et al. Algorithm for generating temporary password based on the two-factor authentication model
EP2709333A1 (en) Method and devices for data leak protection
KR20060098412A (en) Timely variable password formation module and a floating password application method
US9348983B2 (en) Method for controlling the access to a specific type of services and authentication device for controlling the access to such type of services
KR101809976B1 (en) A method for security certification generating authentication key combinating multi-user element
CN102831360B (en) Personal electronic document safety management system and management method thereof
KR100326140B1 (en) Apparatus for generating digital signature based on private-key/public-key
US20160021102A1 (en) Method and device for authenticating persons
KR20010054151A (en) Method for generating one-time password in a portable card
KR101624394B1 (en) Device for authenticating password and operating method thereof
KR100982199B1 (en) Method for Key Information Security on Online

Legal Events

Date Code Title Description
WITN Withdrawal due to no request for examination