KR20110133105A - Otp certification method - Google Patents
Otp certification method Download PDFInfo
- Publication number
- KR20110133105A KR20110133105A KR1020100052653A KR20100052653A KR20110133105A KR 20110133105 A KR20110133105 A KR 20110133105A KR 1020100052653 A KR1020100052653 A KR 1020100052653A KR 20100052653 A KR20100052653 A KR 20100052653A KR 20110133105 A KR20110133105 A KR 20110133105A
- Authority
- KR
- South Korea
- Prior art keywords
- otp
- user
- authentication server
- internet banking
- input
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/10—Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
- G06Q20/108—Remote banking, e.g. home banking
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/322—Aspects of commerce using mobile devices [M-devices]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/405—Establishing or using transaction specific rules
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/409—Device specific authentication in transaction processing
- G06Q20/4097—Device specific authentication in transaction processing using mutual authentication between devices and transaction partners
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q40/00—Finance; Insurance; Tax strategies; Processing of corporate or income taxes
- G06Q40/02—Banking, e.g. interest calculation or account maintenance
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
- H04L63/0838—Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0869—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Accounting & Taxation (AREA)
- Finance (AREA)
- General Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Strategic Management (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Economics (AREA)
- Development Economics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Technology Law (AREA)
- Marketing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
본 발명은 OTP발생기 고장시 제한적으로 사용할 수 있는 OTP 인증방법에 관한 것으로서, 더욱 상세하게는 OTP 발생기 고장 등록시 인터넷뱅킹화면의 OTP번호 입력란에 사용자가 갖고있는 OTP 발생기의 시리얼넘버의 일부 또는 전부를 입력토록하여 한시적으로 사용자를 인증하도록 하므로서, 사용자가 급히 인터넷뱅킹을 사용해야만 하는데 OTP발생기가 고장나서 OTP번호를 입력할 수 없을때 한시적으로 OTP번호를 대체하여 사용자를 인증할 수 있도록 하여 사용자의 급한 용무를 해결할 수 있도록 한 OTP발생기 고장시 제한적으로 사용할 수 있는 OTP 인증방법에 관한 것이다.
The present invention relates to an OTP authentication method that can be used in a limited case when the OTP generator failure, more specifically, to input a part or all of the serial number of the OTP generator that the user has in the OTP number input box of the Internet banking screen when OTP generator failure registration In order to authenticate the user temporarily, the user must use Internet banking urgently, but when the OTP generator breaks down and the OTP number cannot be entered, the user can be temporarily replaced by the OTP number to authenticate the user. It is about OTP authentication method that can be used in case of failure of OTP generator.
일반적으로 OTP 발생기라 함은 휴대가 가능한 크기의 케이스 내부에 OTP 번호를 발생시키는 OTP발생프로그램을 내장시키고, 케이스 표면에는 OTP발생프로그램에서 발생된 OTP 번호를 표시하여 사용자가 전자금융거래 중에 이체시 인증매체로서 OTP 번호를 사용할 수 있도록 하는 것을 말한다.In general, the OTP generator includes an OTP generation program that generates an OTP number inside a case of a portable size, and the OTP number generated by the OTP generation program is displayed on the case surface, so that the user is authenticated during the electronic financial transaction. The OTP number can be used as a medium.
OTP 발생기를 사용하게 되면 사용자가 전자금융거래(인터넷뱅킹)를 할 때 이체시 사용되는 인증매체인 OTP 번호가 외부에 노출되지 않게 되므로 보안효과가 뛰어난 장점이 있으며, 이러한 이유로 점차 OTP 발생기의 사용이 대중화되고 있는 추세이다.When using the OTP generator, the OTP number, which is the authentication medium used for the transfer when the user makes an electronic banking transaction (Internet banking), is not exposed to the outside. Therefore, the OTP generator has an excellent security effect. It is becoming a popular trend.
그러나, 종래에는 OTP 발생기가 고장났을때 OTP 발생기에서 발생되는 OTP번호를 대체할 수 있는 방법이 제공되지 않았기 때문에 급하게 인터넷뱅킹을 이용하여 자금이체를 수행해야만 하는 사용자가 OTP 번호를 대체할 수 있는 해결수단을 찾지 못하여 인터넷뱅킹을 수행하지 못하게 되는 문제점이 발생하고 있었다.
However, since the conventional method does not provide a method to replace the OTP number generated by the OTP generator when the OTP generator is broken, a user who has to perform a money transfer using Internet banking urgently can replace the OTP number. There was a problem that the Internet banking could not be performed because no means were found.
따라서, 상기 문제점을 해결하기 위한 본 발명은 OTP 발생기 고장 등록시 인터넷뱅킹화면의 OTP번호 입력란에 사용자가 갖고있는 OTP 발생기의 시리얼넘버의 일부 또는 전부를 입력토록하여 한시적으로 사용자를 인증하도록 하므로서, 사용자가 급히 인터넷뱅킹을 사용해야만 하는데 OTP발생기가 고장나서 OTP번호를 입력할 수 없을때 한시적으로 OTP번호를 대체하여 사용자를 인증할 수 있도록 하여 사용자의 급한 용무를 해결할 수 있도록 한 OTP발생기 고장시 제한적으로 사용할 수 있는 OTP 인증방법을 제공함을 목적으로 한다.
Accordingly, the present invention for solving the above problems is to allow the user to temporarily authenticate the user by inputting a part or all of the serial number of the OTP generator that the user has in the OTP number field of the Internet banking screen when OTP generator failure registration If you have to use Internet banking urgently, but OTP generator is broken and you can't enter OTP number, you can substitute OTP number for a limited time so that you can authenticate users and use it in case of failure of OTP generator. An object of the present invention is to provide an OTP authentication method.
상기 목적달성을 위한 본 발명은 In order to achieve the above object,
유무선 단말기를 이용하여 인터넷망을 통해 인증서버에 접속하고, 인증서버에서 제공하는 인터넷뱅킹 화면으로 인터넷뱅킹 절차를 수행하며, OTP 발생기에서 생성되는 OTP번호를 유무선 단말기를 이용하여 인증서버에 전송하는 과정을 포함하는 것에 있어서,The process of accessing the authentication server through the internet network using a wired / wireless terminal, performing the Internet banking procedure using the internet banking screen provided by the authentication server, and transmitting the OTP number generated by the OTP generator to the authentication server using the wired / wireless terminal. In including,
인터넷뱅킹 화면에 구비된 별도의 입력창을 통해 사용자가 입력하는 OTP 발생기의 고장상태 신고가 인증서버에 등록되는 단계와;Registering a failure status report of the OTP generator input by the user through a separate input window provided on the Internet banking screen in the authentication server;
OTP발생기의 고장상태 등록 후 인증서버가 인터넷뱅킹 화면상에 시리얼번호를 입력할 수 있는 입력화면을 표시하는 단계와;Displaying an input screen for inputting a serial number on the Internet banking screen by the authentication server after registering the fault condition of the OTP generator;
사용자가 화면 표시된 입력화면에 OTP 발생기의 시리얼번호의 전부 또는 일부를 입력하고, 인증서버는 입력화면으로 입력되는 시리얼번호의 전부 또는 일부를 사전에 등록되어 있는 사용자정보와 비교하여 일치여부를 판단하는 단계와;The user inputs all or part of the serial number of the OTP generator in the input screen displayed on the screen, and the authentication server compares all or part of the serial number input to the input screen with the registered user information to determine whether there is a match. Steps;
상기 비교결과 사용자 입력 시리얼번호와 사전에 등록되어 있는 정보가 일치할 경우 사용자를 인증처리하는 단계; 를 포함하는 것을 특징으로 한다.
Authenticating the user when the comparison result matches the user input serial number and the previously registered information; Characterized in that it comprises a.
본 발명에 의하면, 사용자가 급히 인터넷뱅킹을 사용해야만 하는데 OTP발생기가 고장나서 OTP번호를 입력할 수 없을때 한시적으로 OTP번호를 대체하여 사용자를 인증할 수 있도록 하여 사용자의 급한 용무를 해결할 수 있는 효과를 기대할 수 있다.According to the present invention, when the user has to use the Internet banking urgently, when the OTP generator is broken and the OTP number cannot be input, the user can authenticate the user by temporarily replacing the OTP number to solve the urgent business of the user. You can expect.
도 1 은 본 발명의 구현을 위한 하드웨어적 구성을 보인 블럭도.
도 2 는 본 발명의 제 1 실시예를 보인 플로우챠트.
도 3 은 본 발명의 제 2 실시예를 보인 플로우챠트.
도 4 는 본 발명의 제 3 실시예를 보인 플로우챠트.
도 5 는 본 발명의 제 4 실시예를 보인 플로우챠트.1 is a block diagram showing a hardware configuration for the implementation of the present invention.
2 is a flowchart showing a first embodiment of the present invention.
3 is a flowchart showing a second embodiment of the present invention.
4 is a flowchart showing a third embodiment of the present invention.
5 is a flowchart showing a fourth embodiment of the present invention.
이하, 첨부된 도면 도 1 내지 도 5 를 참조하여 본 발명의 바람직한 실시예를 설명하면 다음과 같다.Hereinafter, preferred embodiments of the present invention will be described with reference to the accompanying drawings, FIGS. 1 to 5.
본 발명을 설명함에 있어서 정의되는 용어들은 본 발명에서의 기능을 고려하여 정의 내려진 것으로, 본 발명의 기술적 구성요소를 한정하는 의미로 이해되어서는 아니 될 것이다.The terms defined in describing the present invention have been defined in consideration of the functions of the present invention and should not be construed to limit the technical elements of the present invention.
본 발명은 4가지 실시예로 구분되어질 수 있으므로 제 1 내지 제 4 실시예로 구분하여 설명하기로 한다.Since the present invention can be divided into four embodiments, it will be described separately by the first to fourth embodiments.
◈ 제 1 실시예 ◈◈ First Embodiment ◈
도 1 은 본 발명이 구현되기 위한 기본적인 하드웨어적 구성을 도시한 것으로서, OTP번호를 생성할 수 있는 OTP발생프로그램이 내장되어 있는 OTP발생기(1)와; 무선인터넷망을 통해 데이타를 송수신할 수 있는 핸드폰(2)과; 유무선 인터넷망을 통해 데이타를 교신할 수 있는 유무선 단말기(3)와; 인터넷망을 통해 접속하는 유무선 단말기(3)에게 인터넷뱅킹을 수행할 수 있는 안내화면을 제공하며, 안내화면을 통해 사용자가 OTP번호를 입력하였을때 자체적으로 OTP번호를 생성시켜 비교하여 사용자를 인증하는 인증서버(4); 로 구성된다.1 shows a basic hardware configuration for implementing the present invention, comprising: an
상기한 유무선 단말기(3)는 PC를 비롯하여 유무선 인터넷망에 접속할 수 있는 단말기를 포함하며, 상기 인증서버(4)는 편의상 인터넷뱅킹을 주관하면서 OTP 인증을 처리하는 서버로 설명하였으나 실제로는 금융서버와 OTP서버로 분리 적용할 수도 있다.The wired /
상기 구성된 도 1 과 같은 하드웨어적 구성은 본 발명에 적용된 제 1 내지 제 4 실시예에 모두 적용될 수 있다.The hardware configuration as shown in FIG. 1 may be applied to all of the first to fourth embodiments applied to the present invention.
상기 도 1 의 하드웨어적 구성에 의해 구현되는 본 발명의 제 1 실시예는,The first embodiment of the present invention implemented by the hardware configuration of FIG. 1,
유무선 단말기(3)를 이용하여 인터넷망을 통해 인증서버(4)에 접속하고, 인증서버(4)에서 제공하는 인터넷뱅킹 화면으로 인터넷뱅킹 절차를 수행하며, OTP 발생기(1)에서 생성되는 OTP번호를 유무선 단말기(3)를 이용하여 인증서버(4)에 전송하는 과정을 포함하는 것에 있어서,Access to the authentication server (4) through the Internet network using the wired or wireless terminal (3), performs the Internet banking procedure with the Internet banking screen provided by the authentication server (4), OTP number generated by the OTP generator (1) In the process comprising the step of transmitting to the authentication server (4) using the wired or wireless terminal (3),
인터넷뱅킹 화면에 구비된 별도의 입력창을 통해 사용자가 입력하는 OTP 발생기의 고장상태 신고가 인증서버(4)에 등록되는 단계와;Registering a failure state report of the OTP generator input by the user through a separate input window provided on the Internet banking screen in the
OTP발생기의 고장상태 등록 후 인증서버(4)가 인터넷뱅킹 화면상에 시리얼번호를 입력할 수 있는 입력화면을 표시하는 단계와;Displaying an input screen for inputting a serial number on the Internet banking screen by the
사용자가 화면 표시된 입력화면에 OTP 발생기(1)의 시리얼번호의 전부 또는 일부를 입력하고, 인증서버(4)는 입력화면으로 입력되는 시리얼번호의 전부 또는 일부를 사전에 등록되어 있는 사용자정보와 비교하여 일치여부를 판단하는 단계와;The user inputs all or part of the serial number of the
상기 비교결과 사용자 입력 시리얼번호와 사전에 등록되어 있는 정보가 일치할 경우 사용자를 인증처리하는 단계; 를 포함하는 것을 특징으로 한다.Authenticating the user when the comparison result matches the user input serial number and the previously registered information; Characterized in that it comprises a.
사용자가 유무선 단말기(3)를 이용하여 인증서버(4)에 접속하면, 인증서버(4)는 사용자가 인터넷뱅킹을 수행할 수 있는 인터넷뱅킹 안내화면을 단말기(3)에 제공하며, 그 안내화면에는 사용자가 OTP발생기(1)의 고장상태를 등록할 수 있는 고장등록창이 구비되어 있다.When the user connects to the
따라서, 자신의 OTP발생기(1)가 고장난 사용자는 인증서버(4)에서 제공하는 인터넷뱅킹 안내화면에 구비된 고장등록창에 OTP발생기(1)의 고장상태를 입력하여 등록하고, 그 고장상태는 인증서버(4)에 수신되어 등록된다.Therefore, the user whose
OTP발생기(1)의 고장상태가 등록된 것을 수신한 인증서버(4)는 인터넷뱅킹 안내화면에 OTP발생기 시리얼번호의 입력을 위한 입력화면을 출력하고, 사용자는 공인인증서, 이체비밀번호, 통장비밀번호를 모두 입력한 후 인증서버(4)에서 OTP번호의 입력을 요청할때 상기 입력화면에 OTP발생기의 시리얼번호를 입력한다.Receiving that the fault condition of the
OTP발생기의 시리얼번호는 OTP발생기가 제품화되어 배포될때, 그 OTP발생기에 대응하여 부여되는 고유번호로서 전체적으로 배포되는 OTP발생기의 시리얼번호는 각각 고유한 것이어서 OTP발생기가 고장났을때 OTP번호를 대신하여 사용자를 인증할 수 있는 수단으로 충분히 사용할 수 있다.The serial number of the OTP generator is a unique number assigned to the OTP generator when it is manufactured and distributed.The serial number of the OTP generator that is distributed as a whole is unique, so that the user replaces the OTP number when the OTP generator fails. It can be used as a means for authenticating.
OTP발생기의 시리얼번호는 전부를 입력하거나 미리 약속된 일부의 번호만을 입력토록 하고, 인증서버(4)는 사용자가 입력한 OTP발생기의 시리얼번호와 사전에 등록되어 있는 사용자정보(성명, 시리얼번호, OTP 비밀번호 등)를 이용하여 사용자가 입력한 시리얼번호와 자체 등록되어 있는 시리얼번호가 일치하는지를 비교 판단한다.The serial number of the OTP generator is to input all or only a part of the predetermined part, and the
상기 비교결과 사용자가 입력한 OTP발생기의 시리얼번호와 사전에 등록되어 있는 사용자정보가 일치할 경우 사용자를 인증하여 인터넷뱅킹이 이루어지도록 하는 것이다.As a result of the comparison, when the serial number of the OTP generator input by the user and the user information registered in advance match, the user is authenticated so that the Internet banking is performed.
상기와같이 OTP발생기가 고장났을때 OTP번호를 대체하여 OTP발생기의 시리얼번호를 입력하여 사용자를 인증하는 것은 1회 또는 2회와 같이 제한하여 사용토록 하므로서, 사용자가 OTP발생기가 고장나더라도 긴급한 이체작업을 수행할 수 있도록 하는 것이다.When the OTP generator breaks down as described above, authentication of the user by inputting the OTP generator's serial number to replace the OTP number is limited to one or two times, so the user is urgently transferred even if the OTP generator breaks down. To make things work.
◈ 제 2 실시예 ◈◈ Second Embodiment ◈
제 2 실시예는 도 3 에 도시된 바와같이 The second embodiment is as shown in FIG.
유무선 단말기(3)를 이용하여 인터넷망을 통해 인증서버(4)에 접속하고, 인증서버(4)에서 제공하는 인터넷뱅킹 화면으로 인터넷뱅킹 절차를 수행하며, OTP 발생기(1)에서 생성되는 OTP번호를 유무선 단말기(3)를 이용하여 인증서버(4)에 전송하는 과정을 포함하는 것에 있어서,Access to the authentication server (4) through the Internet network using the wired or wireless terminal (3), performs the Internet banking procedure with the Internet banking screen provided by the authentication server (4), OTP number generated by the OTP generator (1) In the process comprising the step of transmitting to the authentication server (4) using the wired or wireless terminal (3),
인터넷뱅킹 화면에 구비된 별도의 입력창을 통해 사용자가 입력하는 OTP 발생기의 고장상태 신고가 인증서버(4)에 등록되는 단계와;Registering a failure state report of the OTP generator input by the user through a separate input window provided on the Internet banking screen in the
OTP발생기의 고장상태 등록 후 인증서버(4)가 무선 인터넷망을 통해 사전에 등록되어 있는 사용자 핸드폰(2)으로 1회용 OTP 발생 프로그램을 전송하는 단계와;Transmitting a one-time OTP generation program to the user's
OTP 발생 프로그램을 다운로드한 핸드폰(2)에서 OTP 발생프로그램이 자동 실행되어 OTP 번호를 발생시켜 출력하고, 핸드폰(2)에서 발생된 OTP번호를 사용자가 인터넷뱅킹화면의 OTP번호란에 입력하여 이를 인증서버(4)가 수신하는 단계와;The OTP generating program is automatically executed on the
인증서버(4)가 입력된 OTP번호와 자체 발생한 OTP번호를 비교하여 사용자 인증처리하는 단계; 를 포함하는 것을 특징으로 한다.A step in which the
앞서 설명한 바와같이 사용자가 인증서버(4)에서 제공되는 인터넷뱅킹 안내화면을 통해 OTP발생기의 고장상태를 등록하면, 인증서버(4)는 1회에 한하여 사용할 수 있는 OTP 발생 프로그램을 사전에 등록되어 있는 사용자 핸드폰(2)으로 전송한다.As described above, when the user registers a failure state of the OTP generator through the Internet banking guide screen provided by the
인증서버(4)에서 무선인터넷망을 통해 전송된 OTP발생 프로그램이 핸드폰(2)으로 다운로드되면, 핸드폰(2)에서는 자동으로 다운로드된 OTP발생 프로그램이 작동하여 1회용 OTP번호를 생성하여 출력하게되고, 사용자는 핸드폰(2)에서 생성된 OTP번호를 인증서버(4)의 인터넷뱅킹 안내화면에 입력한다.When the OTP generation program transmitted through the wireless Internet network from the authentication server (4) is downloaded to the mobile phone (2), the mobile phone (2) automatically operates the downloaded OTP generation program to generate and output a one-time OTP number , The user inputs the OTP number generated by the mobile phone (2) to the Internet banking guide screen of the authentication server (4).
인증서버(4)는 사용자가 입력한 OTP번호와 자체 발생한 OTP번호를 비교하여 일치하면 사용자 인증처리하여 사용자가 인터넷뱅킹을 완료할 수 있도록 하는 것이다.
The
◈ 제 3 실시예 ◈◈ Third Embodiment ◈
제 3 실시예는 도 4 에 도시된 바와같이 The third embodiment is as shown in FIG.
유무선 단말기(3)를 이용하여 인터넷망을 통해 인증서버(4)에 접속하고, 인증서버(4)에서 제공하는 인터넷뱅킹 화면으로 인터넷뱅킹 절차를 수행하며, OTP 발생기(1)에서 생성되는 OTP번호를 유무선 단말기(3)를 이용하여 인증서버(4)에 전송하는 과정을 포함하는 것에 있어서,Access to the authentication server (4) through the Internet network using the wired or wireless terminal (3), performs the Internet banking procedure with the Internet banking screen provided by the authentication server (4), OTP number generated by the OTP generator (1) In the process comprising the step of transmitting to the authentication server (4) using the wired or wireless terminal (3),
인터넷뱅킹 화면에 구비된 별도의 입력창을 통해 사용자가 입력하는 OTP 발생기의 고장상태 신고가 인증서버(4)에 등록되는 단계와;Registering a failure state report of the OTP generator input by the user through a separate input window provided on the Internet banking screen in the
OTP발생기의 고장상태 등록 후 인증서버(4)가 1회용 OTP번호를 발생시켜 사전에 등록되어 있는 사용자 핸드폰(2)으로 문자메세지 전송하는 단계와;After the failure state registration of the OTP generator, the
핸드폰(2)으로 문자메세지 수신된 OTP번호를 사용자가 인터넷뱅킹화면에 입력하고, 인증서버(4)는 사용자가 입력한 OTP번호를 수신하는 단계와;A user inputs an OTP number received from a text message on the
사용자가 입력한 OTP번호를 인증서버(4)가 자체 발생시킨 OTP번호와 비교하여 사용자 인증처리하되, 인증서버(4)는 시간제한을 두어 사용자가 제한시간 이내에 OTP번호를 입력하였을 경우 입력된 OTP번호로 사용자를 인증하는 단계; 를 포함하는 것을 특징으로 한다.The OTP number input by the user is compared with the OTP number generated by the
앞서 설명한 바와같이 사용자가 인증서버(4)에서 제공되는 인터넷뱅킹 안내화면을 통해 OTP발생기의 고장상태를 등록하면, 인증서버(4)는 자체적으로 OTP번호를 발생시켜 사전에 등록되어 있는 사용자 핸드폰(2)으로 문자메세지 전송한다.As described above, when the user registers a failure state of the OTP generator through the Internet banking guide screen provided by the
인증서버(4)에서 문자메세지 전송된 OTP번호를 핸드폰(2)으로 수신한 사용자는 핸드폰(2)에 수신된 OTP번호를 인증서버(4)의 인터넷뱅킹 안내화면에 입력한다.The user who receives the OTP number transmitted from the
인증서버(4)는 사용자가 입력한 OTP번호와 자체 발생한 OTP번호를 비교하여 일치하면 사용자 인증처리하여 사용자가 인터넷뱅킹을 완료할 수 있도록 하는 것이다.The
이때, 인증서버(4)는 시간제한을 두어 사용자가 제한시간 이내에 OTP번호를 입력하였을 경우 입력된 OTP번호로 사용자를 인증한다.At this time, the
즉, 시간동기방식 OTP번호는 설정된 주기, 예를들면, 30초 또는 1분을 주기로 변경되므로 인증서버(4)는 사용자 핸드폰(2)으로 OTP번호를 문자 전송한 후 제한시간을 카운트하고, 설정된 제한시간 이내에 사용자가 OTP번호를 입력하면 유효한 OTP번호로 인정하여 자체 발생한 OTP번호와 비교하여 사용자를 인증하게 되는 것이다.
That is, the time synchronous OTP number is changed to a set period, for example, 30 seconds or 1 minute, so the
◈ 제 4 실시예 ◈4th Embodiment
제 4 실시예는 도 5 에 도시된 바와같이,As shown in Fig. 5, the fourth embodiment is
유무선 단말기(3)를 이용하여 인터넷망을 통해 인증서버(4)에 접속하고, 인증서버(4)에서 제공하는 인터넷뱅킹 화면으로 인터넷뱅킹 절차를 수행하며, OTP 발생기(1)에서 생성되는 OTP번호를 유무선 단말기(3)를 이용하여 인증서버(4)에 전송하는 과정을 포함하는 것에 있어서,Access to the authentication server (4) through the Internet network using the wired or wireless terminal (3), performs the Internet banking procedure with the Internet banking screen provided by the authentication server (4), OTP number generated by the OTP generator (1) In the process comprising the step of transmitting to the authentication server (4) using the wired or wireless terminal (3),
인터넷뱅킹 화면에 구비된 별도의 입력창을 통해 사용자가 입력하는 OTP 발생기의 고장상태 신고가 인증서버(4)에 등록되는 단계와;Registering a failure state report of the OTP generator input by the user through a separate input window provided on the Internet banking screen in the
OTP발생기의 고장상태 등록 후 인증서버(4)는 사용자가 인터넷뱅킹 동작을 순차실행하도록 안내하여 사용자가 공인인증서, 이체비밀번호, 통장비밀번호를 모두 정상 입력하였는지를 판단하는 단계와;After registering the fault condition of the OTP generator, the
상기 공인인증서, 이체비밀번호, 통장비밀번호가 모두 정상 입력되었을때 인증서버(4)가 사용자가 입력하는 보안카드정보를 활용하여 사용자를 인증처리하는 단계;; 를 포함하는 것을 특징으로 한다.Authenticating the user by using the security card information input by the user when the authentication certificate, the transfer password, and the general equipment password are all normally input; Characterized in that it comprises a.
앞서 설명한 바와같이 사용자가 인증서버(4)에서 제공되는 인터넷뱅킹 안내화면을 통해 OTP발생기의 고장상태를 등록하면, 인증서버(4)는 사용자가 공인인증서, 이체비밀번호, 통장비밀번호를 모두 입력하도록 안내한다.As described above, when the user registers the failure state of the OTP generator through the Internet banking guide screen provided by the
상기 인증서버(4)의 안내에 따라 사용자가 입력한 공인인증서, 이체비밀번호, 통장비밀번호가 모두 정상이라고 판단되면, 인증서버(4)는 이후 사용자가 입력하는 보안카드정보를 확인하여 사용자를 인증 처리한다.According to the guidance of the authentication server (4), if it is determined that all of the authentication certificate, transfer password, and pass-through password entered by the user is normal, the authentication server (4) then authenticates the user by checking the security card information entered by the user do.
보안카드정보는 금융기관에서 사용자에게 배포되는 난수표로서 사용자에게 배포되는 보안카드의 번호가 모두 상이하여 이 보안카드정보만을 이용해서도 사용자를 충분히 인증할 수 있게 되고, 더욱이 OTP발생기가 고장났을때 매우 유용하게 1회용으로 활용할 수 있다.
The security card information is a random number distributed to the user at the financial institution, and the number of the security card distributed to the user is different so that the user can be sufficiently authenticated using only the security card information. It is useful for one-time use.
상기 설명된 본 발명의 제 1 내지 제 4 실시예를 이용하게되면, OTP발생기(1)가 고장나서 OTP번호를 생성할 수 없을 경우이더라도, 한시적으로 사용자를 인증할 수 있게되어 사용자가 급한 인터넷뱅킹 업무를 정상적으로 실시할 수 있게되는 효과를 기대할 수 있다.By using the first to fourth embodiments of the present invention described above, even if the
OTP발생기(1) 고장시 사용할 수 있는 OTP 인증방법은 1회 또는 2회와 같이 그 사용횟수를 제한시켜 타인이 악용할 수 없도록 하는 것이 바람직하다.
OTP authentication method that can be used in the case of failure of the OTP generator (1) is preferably limited to the number of times, such as once or twice so that others can not abuse.
1: OTP발생기, 2: 핸드폰,
3: 단말기, 4: 인증서버,1: OTP generator, 2: mobile phone,
3: terminal, 4: authentication server,
Claims (4)
인터넷뱅킹 화면에 구비된 별도의 입력창을 통해 사용자가 입력하는 OTP 발생기의 고장상태 신고가 인증서버(4)에 등록되는 단계와;
OTP발생기의 고장상태 등록 후 인증서버(4)가 인터넷뱅킹 화면상에 시리얼번호를 입력할 수 있는 입력화면을 표시하는 단계와;
사용자가 화면 표시된 입력화면에 OTP 발생기(1)의 시리얼번호의 전부 또는 일부를 입력하고, 인증서버(4)는 입력화면으로 입력되는 시리얼번호의 전부 또는 일부를 사전에 등록되어 있는 사용자정보와 비교하여 일치여부를 판단하는 단계와;
상기 비교결과 사용자 입력 시리얼번호와 사전에 등록되어 있는 정보가 일치할 경우 사용자를 인증처리하는 단계; 를 포함하는 것을 특징으로 하는 오티피발생기 고장시 제한적으로 사용할 수 있는 오티피 인증방법.
Access to the authentication server (4) through the Internet network using the wired or wireless terminal (3), performs the Internet banking procedure with the Internet banking screen provided by the authentication server (4), OTP number generated by the OTP generator (1) In the process comprising the step of transmitting to the authentication server (4) using the wired or wireless terminal (3),
Registering a failure state report of the OTP generator input by the user through a separate input window provided on the Internet banking screen in the authentication server 4;
Displaying an input screen for inputting a serial number on the Internet banking screen by the authentication server 4 after registering the fault condition of the OTP generator;
The user inputs all or part of the serial number of the OTP generator 1 on the screen input screen, and the authentication server 4 compares all or part of the serial number input to the input screen with the user information registered in advance. Determining whether to match;
Authenticating the user when the comparison result matches the user input serial number and the previously registered information; OTP authentication method that can be used in a limited time when the OTP generator, characterized in that it comprises a.
인터넷뱅킹 화면에 구비된 별도의 입력창을 통해 사용자가 입력하는 OTP 발생기의 고장상태 신고가 인증서버(4)에 등록되는 단계와;
OTP발생기의 고장상태 등록 후 인증서버(4)가 무선 인터넷망을 통해 사전에 등록되어 있는 사용자 핸드폰(2)으로 1회용 OTP 발생 프로그램을 전송하는 단계와;
OTP 발생 프로그램을 다운로드한 핸드폰(2)에서 OTP 발생프로그램이 자동 실행되어 OTP 번호를 발생시켜 출력하고, 핸드폰(2)에서 발생된 OTP번호를 사용자가 인터넷뱅킹화면의 OTP번호란에 입력하여 이를 인증서버(4)가 수신하는 단계와;
인증서버(4)가 입력된 OTP번호와 자체 발생한 OTP번호를 비교하여 사용자 인증처리하는 단계; 를 포함하는 것을 특징으로 하는 오티피발생기 고장시 제한적으로 사용할 수 있는 오티피 인증방법.
Access to the authentication server (4) through the Internet network using the wired or wireless terminal (3), performs the Internet banking procedure with the Internet banking screen provided by the authentication server (4), OTP number generated by the OTP generator (1) In the process comprising the step of transmitting to the authentication server (4) using the wired or wireless terminal (3),
Registering a failure state report of the OTP generator input by the user through a separate input window provided on the Internet banking screen in the authentication server 4;
Transmitting a one-time OTP generation program to the user's mobile phone 2 which is registered in advance through the wireless Internet network after the failure state registration of the OTP generator;
The OTP generating program is automatically executed on the mobile phone 2 that has downloaded the OTP generating program to generate and output the OTP number, and the user inputs the OTP number generated by the mobile phone 2 into the OTP number field of the Internet banking screen to authenticate it. Receiving by the server 4;
A step in which the authentication server 4 compares the input OTP number with the generated OTP number and authenticates the user; OTP authentication method that can be used in a limited time when the OTP generator, characterized in that it comprises a.
인터넷뱅킹 화면에 구비된 별도의 입력창을 통해 사용자가 입력하는 OTP 발생기의 고장상태 신고가 인증서버(4)에 등록되는 단계와;
OTP발생기의 고장상태 등록 후 인증서버(4)가 1회용 OTP번호를 발생시켜 사전에 등록되어 있는 사용자 핸드폰(2)으로 문자메세지 전송하는 단계와;
핸드폰(2)으로 문자메세지 수신된 OTP번호를 사용자가 인터넷뱅킹화면에 입력하고, 인증서버(4)는 사용자가 입력한 OTP번호를 수신하는 단계와;
사용자가 입력한 OTP번호를 인증서버(4)가 자체 발생시킨 OTP번호와 비교하여 사용자 인증처리하되, 인증서버(4)는 시간제한을 두어 사용자가 제한시간 이내에 OTP번호를 입력하였을 경우 입력된 OTP번호로 사용자를 인증하는 단계; 를 포함하는 것을 특징으로 하는 오티피발생기 고장시 제한적으로 사용할 수 있는 오티피 인증방법.
Access to the authentication server (4) through the Internet network using the wired or wireless terminal (3), performs the Internet banking procedure with the Internet banking screen provided by the authentication server (4), OTP number generated by the OTP generator (1) In the process comprising the step of transmitting to the authentication server (4) using the wired or wireless terminal (3),
Registering a failure state report of the OTP generator input by the user through a separate input window provided on the Internet banking screen in the authentication server 4;
After the failure state registration of the OTP generator, the authentication server 4 generating a one-time OTP number and transmitting a text message to the user's mobile phone 2 registered in advance;
A user inputs an OTP number received from a text message on the mobile phone 2 on an Internet banking screen, and the authentication server 4 receives an OTP number input by the user;
The OTP number input by the user is compared with the OTP number generated by the authentication server 4, and the user authentication processing is performed. The authentication server 4 sets a time limit so that the user inputs the OTP number within the time limit. Authenticating the user by the number; OTP authentication method that can be used in a limited time when the OTP generator, characterized in that it comprises a.
인터넷뱅킹 화면에 구비된 별도의 입력창을 통해 사용자가 입력하는 OTP 발생기의 고장상태 신고가 인증서버(4)에 등록되는 단계와;
OTP발생기의 고장상태 등록 후 인증서버(4)는 사용자가 인터넷뱅킹 동작을 순차실행하도록 안내하여 사용자가 공인인증서, 이체비밀번호, 통장비밀번호를 모두 정상 입력하였는지를 판단하는 단계와;
상기 공인인증서, 이체비밀번호, 통장비밀번호가 모두 정상 입력되었을때 인증서버(4)가 사용자가 입력하는 보안카드정보를 활용하여 사용자를 인증처리하는 단계; 를 포함하는 것을 특징으로 하는 오티피발생기 고장시 제한적으로 사용할 수 있는 오티피 인증방법.Access to the authentication server (4) through the Internet network using the wired or wireless terminal (3), performs the Internet banking procedure with the Internet banking screen provided by the authentication server (4), OTP number generated by the OTP generator (1) In the process comprising the step of transmitting to the authentication server (4) using the wired or wireless terminal (3),
Registering a failure state report of the OTP generator input by the user through a separate input window provided on the Internet banking screen in the authentication server 4;
After registering the fault condition of the OTP generator, the authentication server 4 guides the user to sequentially execute the Internet banking operation to determine whether the user inputs all of the official certificate, transfer password, and general equipment password;
Authenticating the user by utilizing the security card information input by the user when the authentication certificate, transfer password, and general equipment password are all normally input; OTP authentication method that can be used in a limited time when the OTP generator, characterized in that it comprises a.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020100052653A KR20110133105A (en) | 2010-06-04 | 2010-06-04 | Otp certification method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020100052653A KR20110133105A (en) | 2010-06-04 | 2010-06-04 | Otp certification method |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20110133105A true KR20110133105A (en) | 2011-12-12 |
Family
ID=45500863
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020100052653A KR20110133105A (en) | 2010-06-04 | 2010-06-04 | Otp certification method |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20110133105A (en) |
-
2010
- 2010-06-04 KR KR1020100052653A patent/KR20110133105A/en not_active Application Discontinuation
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9979719B2 (en) | System and method for converting one-time passcodes to app-based authentication | |
CN100459488C (en) | Portable one-time dynamic password generator and security authentication system using the same | |
EP2873192B1 (en) | Methods and systems for using derived credentials to authenticate a device across multiple platforms | |
US10523441B2 (en) | Authentication of access request of a device and protecting confidential information | |
CN111585964B (en) | Login information input method, login information storage method and related device | |
US9780950B1 (en) | Authentication of PKI credential by use of a one time password and pin | |
US10045210B2 (en) | Method, server and system for authentication of a person | |
CN106170793B (en) | System, method and apparatus for secure log | |
KR20160009698A (en) | Two-Factor Authentication Systems and Methods | |
CN106209383B (en) | A kind of method and device of mobile payment security certification | |
CN102158488B (en) | Dynamic countersign generation method and device and authentication method and system | |
KR101025807B1 (en) | Authentication method and authentication server | |
CN101221641B (en) | On-line trading method and its safety affirmation equipment | |
KR20130107188A (en) | Server and method for authentication using sound code | |
JP2007058469A (en) | Authentication system, authentication server, authentication method, and authentication program | |
EP2840735A1 (en) | Electronic cipher generation method, apparatus and device, and electronic cipher authentication system | |
KR101051420B1 (en) | Secure one time password generating apparatus and method | |
Lee et al. | A user-friendly authentication solution using NFC card emulation on android | |
CN104753940B (en) | A kind of method to issue invoice, common invoice self-service terminal and server | |
JP2009003501A (en) | Onetime password authentication system | |
KR101475422B1 (en) | Internet Security Method and System using One Time IDentification | |
CN203968128U (en) | Dynamic cipher token apparatus and dynamic password token system | |
KR101388439B1 (en) | Device and method of authentication management based on e-mail | |
KR20110133105A (en) | Otp certification method | |
KR102029309B1 (en) | Information input apparatus having authentication request and method using the same |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E601 | Decision to refuse application |