KR20120092779A - 터치스크린에서 제스처 로그인의 암호화 - Google Patents

터치스크린에서 제스처 로그인의 암호화 Download PDF

Info

Publication number
KR20120092779A
KR20120092779A KR1020110012591A KR20110012591A KR20120092779A KR 20120092779 A KR20120092779 A KR 20120092779A KR 1020110012591 A KR1020110012591 A KR 1020110012591A KR 20110012591 A KR20110012591 A KR 20110012591A KR 20120092779 A KR20120092779 A KR 20120092779A
Authority
KR
South Korea
Prior art keywords
gesture
login
touch screen
password
user
Prior art date
Application number
KR1020110012591A
Other languages
English (en)
Inventor
이재민
Original Assignee
이재민
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 이재민 filed Critical 이재민
Priority to KR1020110012591A priority Critical patent/KR20120092779A/ko
Publication of KR20120092779A publication Critical patent/KR20120092779A/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/40Information retrieval; Database structures therefor; File system structures therefor of multimedia data, e.g. slideshows comprising image and additional audio data
    • G06F16/43Querying
    • G06F16/435Filtering based on additional data, e.g. user or group profiles
    • G06F16/436Filtering based on additional data, e.g. user or group profiles using biological or physiological data of a human being, e.g. blood pressure, facial expression, gestures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/048Interaction techniques based on graphical user interfaces [GUI]
    • G06F3/0487Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser
    • G06F3/0488Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using a touch-screen or digitiser, e.g. input of commands through traced gestures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/30Arrangements for executing machine instructions, e.g. instruction decode
    • G06F9/3017Runtime instruction translation, e.g. macros
    • G06F9/30178Runtime instruction translation, e.g. macros of compressed or encrypted instructions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Human Computer Interaction (AREA)
  • Software Systems (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Signal Processing (AREA)
  • Biomedical Technology (AREA)
  • Biophysics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Molecular Biology (AREA)
  • Physiology (AREA)
  • Multimedia (AREA)
  • Data Mining & Analysis (AREA)
  • Databases & Information Systems (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

본 발명은 터치스크린 단말기에서 제스처 포인트를 연결하여 사용자 인증을 하는 제스처 로그인에 관한 방법으로 사용자가 미리 정한 암호를 제스처 포인트로 사용하여 격자모양의 제스처 포인트를 배치하여 점과 점 사이를 연결하여 그리는 제스처를 통하여 사용자를 인증하는 방식이다.
매번 사용자 인증할 때마다 제스처 포인트를 다르게 배치하여 다른 제스처로 로그인이 가능하며 타인이 쉽게 제스처를 습득하는 보안의 위험성을 막을 수 있다.

Description

터치스크린에서 제스처 로그인의 암호화 {Gestures on the touch screen of the encrypted login}
본 발명은 터치스크린의 제스처 로그인의 보안을 획기적으로 강화하여 보안성을 높이고 제스처 로그인의 간편성을 살리는 로그인으로 터치스크린 방식의 휴대기기 로그인과 그 휴대기기 내부 프로그램이나 외부서버의 로그인에 방법에 관한 것이다.
일반적으로 터치스크린에서 사용되는 제스처 로그인 중 제스처 방식의 로그인은 간편함 때문에 많이 사용되고 있다. 이것은 터치스크린 화면에 격자모양의 제스처 포인트를 배치하여 점과 점 사이를 연결하여 그리는 제스처를 통하여 사용자를 인증하는 방식이다.
이 방법은 종래의 서명 같은 사용자 고유의 제스처를 검사하는 시스템의 부담을 줄였고 제스처의 난이도를 설정할 수 있지만, 타인이 옆에서 사용자가 로그인 하는 것을 보는 것만으로도 제스처를 습득하기 때문에 암호의 보안성이 매우 취약하다.
또 습득하고자 하는 의도가 없어도 주변사람에게 로그인 제스처가 습득되며 사용자는 주변사람이 자신의 제스처를 습득했는지 하지 않았는지 인지하기 어려워 보안에 대비하기도 어렵다.
본 발명은 상기 제스처 로그인이 타인에게 학습 되거나 습득되기 쉬운 점을 보완하고 제스처를 노출하여도 암호가 노출되지 않도록 제스처 포인트 위치를 임의의 위치로 하여 제스처 자체를 암호화하는데 있다.
상기 과제를 달성하기 위하여 본 발명의 제스처 로그인 시스템은 터치스크린으로 제스처를 할 수 있도록 디스플레이되는 제스처 포인트들을 각기 다른 문자나 숫자 또는 아이콘화하여 임의의 위치에 배치하여 사용자는 자신이 등록한 암호 포인트의 순서대로 연결하여 제스처 로그인을 한다.
상기 과제를 달성하기 위하여 본 발명의 제스처 로그인 시스템은 매번 다른 위치에 제스처 포인트를 배치를 제공하여 제스처 로그인의 제스처가 달라지도록 한다.
본 발명은 기존의 문자입력과 같은 암호 이외에도 아이콘 특수 문자 등도 사용이 가능하여 높은 암호보안이 가능하다.
본 발명은 알파벳 26자와 숫자 10자를 배치할 수 있는 터치스크린에서는 기존의 문자입력 방식의 인증시스템에서도 사용자의 암호 변경 없이 제스처 로그인 기술적용이 가능하다.
또 사용자는 제스처를 로그인 인증 방법으로 사용하여 사용자에게 간편한 로그인 환경을 제공하면서도 제스처 점의 위치를 매번 바꾸어 제스처가 타인에게 노출되어도 암호가 노출되지 않는 효과가 있다.
제1도는 사용자 암호를 제스처 포인트 위치변화로 다른 제스처가 나오는 화면이다.
이하, 본 발명의 바람직한 실시 예와 첨부도면을 참조하여 본 발명의 구성에 대하여 상세히 설명한다.
도 1은 본 발명의 터치스크린 로그인 화면에서 제스처 포인트 위치를 다르게 하여 같은 암호를 다른 제스처로 로그인 하는 화면이다. a와 b는 사용자는 자신이 정한 암호 포인트를 찾아 순서에 맞게 터치 방식으로 서로 연결하여 각각 다른 제스처로 암호를 인증한다.
본 발명의 제스처 로그인 시스템은 매번 다른 제스처 포인트 배치를 제공하여 제스처를 습득해도 암호가 노출되지 않도록 제공한다.
도 1의 c에서 제스처 포인트 5와 6처럼 제스처 포인트가 임의의 위치에 배치될 때 자신이 등록한 제스처 포인트 순서 사이에 다른 제스처 포인트가 배치되어 제스처 동작중 선택될 때에는 아이콘과 아이콘 사이에 배치된 아이콘인지 검사하여 무효화하여 구분할 수 있다.
도 1의 d에서 제스처포인트 9는 암호 제스처 포인트 사이에 존재하는 포인트가 아닌 다른 포인트를 거치고 있으므로 로그인 실패로 분류가 된다.
본 발명의 제스처 로그인 시스템을 좀더 쉽고 명확하게 사용할 필요가 있다면 제스처 로그인 시스템은 암호 순서대로 제스처가 가능한 패턴으로만 배치 되도록 한다.
본 발명은 기존의 문자입력 방식의 인증시스템에서도 사용자의 암호 변경 없이 제스처 로그인 기술 적용시 같은 문자가 연속인 경우는 터치 드래그 제스처에 압력 제스처 같은 다른 제스처를 추가하여 구분할 수 있다.
외부서버의 로그인은 내부에 암호를 저장한 후 제스처로 인증하여 저장한 암호를 외부서버에 보내는 방식으로 가능하다.

Claims (1)

  1. 터치스크린 단말기 자체의 로그인 방법과 그 단말기로 이용하는 내부 및 외부 온라인 서비스 로그인 시 암호 인증 방법.
KR1020110012591A 2011-02-13 2011-02-13 터치스크린에서 제스처 로그인의 암호화 KR20120092779A (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020110012591A KR20120092779A (ko) 2011-02-13 2011-02-13 터치스크린에서 제스처 로그인의 암호화

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020110012591A KR20120092779A (ko) 2011-02-13 2011-02-13 터치스크린에서 제스처 로그인의 암호화

Publications (1)

Publication Number Publication Date
KR20120092779A true KR20120092779A (ko) 2012-08-22

Family

ID=46884585

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020110012591A KR20120092779A (ko) 2011-02-13 2011-02-13 터치스크린에서 제스처 로그인의 암호화

Country Status (1)

Country Link
KR (1) KR20120092779A (ko)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107231330A (zh) * 2016-03-23 2017-10-03 阿里巴巴集团控股有限公司 一种密码确定、登录验证方法和设备
KR20190120646A (ko) 2018-04-16 2019-10-24 구덕회 비밀번호 생성 및 기억수단과 그 수단의 생성방법

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107231330A (zh) * 2016-03-23 2017-10-03 阿里巴巴集团控股有限公司 一种密码确定、登录验证方法和设备
CN107231330B (zh) * 2016-03-23 2020-09-01 阿里巴巴集团控股有限公司 一种密码确定、登录验证方法和设备
KR20190120646A (ko) 2018-04-16 2019-10-24 구덕회 비밀번호 생성 및 기억수단과 그 수단의 생성방법

Similar Documents

Publication Publication Date Title
US11055385B2 (en) Multi-factor user authentication framework using asymmetric key
US10348715B2 (en) Computer-implemented systems and methods of device based, internet-centric, authentication
US10313881B2 (en) System and method of authentication by leveraging mobile devices for expediting user login and registration processes online
JP5764203B2 (ja) パスワードキーの移動値を利用するパスワード安全入力システム及びそのパスワード安全入力方法
US9185096B2 (en) Identity verification
US10574647B2 (en) User authentication method and system for implementing same
US9473493B2 (en) Secure data communication
JP2015509632A (ja) ログイン方法及びログイン装置、端末並びにネットワークサーバー
US10423796B2 (en) User authentication
TWI739778B (zh) 作業系統之登入機制
US10735409B2 (en) Authenication stick
GB2501069A (en) Authentication using coded images to derive an encrypted passcode
KR20120092779A (ko) 터치스크린에서 제스처 로그인의 암호화
Latvala et al. " Speak, Friend, and Enter"-Secure, Spoken One-Time Password Authentication
TW201738793A (zh) 高安全性使用者多重認證系統及方法
CN113672886A (zh) 提示方法和装置
KR101420160B1 (ko) 변동형 비밀번호 생성방법 및 이를 이용한 인터넷 인증 시스템
JP6315080B2 (ja) 認証装置、認証システム及びプログラム
Barkadehi et al. A Novel Two-Factor Authentication System Robust Against Shoulder Surfing.
US9407441B1 (en) Adding entropy to key generation on a mobile device
Zavrak et al. Global Journal of Computer Sciences: Theory and Research
Geng et al. Improved Digital Password Authentication Method for Android System
JP2013206452A (ja) 複数の端末からの認証システム

Legal Events

Date Code Title Description
A201 Request for examination
E601 Decision to refuse application