KR20140139451A - 휴대용 단말기를 이용한 인증 시스템 및 방법 - Google Patents

휴대용 단말기를 이용한 인증 시스템 및 방법 Download PDF

Info

Publication number
KR20140139451A
KR20140139451A KR1020140145547A KR20140145547A KR20140139451A KR 20140139451 A KR20140139451 A KR 20140139451A KR 1020140145547 A KR1020140145547 A KR 1020140145547A KR 20140145547 A KR20140145547 A KR 20140145547A KR 20140139451 A KR20140139451 A KR 20140139451A
Authority
KR
South Korea
Prior art keywords
terminal
authentication
information
user
motion
Prior art date
Application number
KR1020140145547A
Other languages
English (en)
Inventor
김혁
채경일
Original Assignee
김혁
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 김혁 filed Critical 김혁
Priority to KR1020140145547A priority Critical patent/KR20140139451A/ko
Publication of KR20140139451A publication Critical patent/KR20140139451A/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/68Gesture-dependent or behaviour-dependent
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/20Movements or behaviour, e.g. gesture recognition
    • G06V40/28Recognition of hand or arm movements, e.g. recognition of deaf sign language
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/66Substation equipment, e.g. for use by subscribers with means for preventing unauthorised or fraudulent calling
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/61Time-dependent
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/63Location-dependent; Proximity-dependent
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02Terminal devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2111Location-sensitive, e.g. geographical location, GPS

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Social Psychology (AREA)
  • Human Computer Interaction (AREA)
  • Physics & Mathematics (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Multimedia (AREA)
  • Psychiatry (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Animal Behavior & Ethology (AREA)
  • Telephone Function (AREA)
  • Telephonic Communication Services (AREA)

Abstract

네트워크망을 통해 사용자의 단말기와 연결되고, 상기 단말기를 인증하는 인증 시스템 및 방법이 개시된다. 인증 시스템은, 상기 단말기의 모션, 상기 모션을 하는데 걸리는 시간의 제한범위, 상기 단말기의 특정키, 특정 식별값, 상기 단말기의 위치를 포함하는 사용자의 행위 패턴중 사용자가 미리 등록한 1개 이상의 행위 패턴이 포함된 인증정보를 저장하는 데이터베이스; 상기 단말기가 접속하면 상기 단말기에 인증을 요청하고, 상기 단말기로부터 적어도 하나의 행위 패턴이 포함된 인증정보가 수신되면, 수신된 인증정보와 상기 데이터베이스에 사용자가 미리 등록한 인증정보를 비교하여 일치하는 경우 인증을 하는 서버를 포함한다. 이러한 인증 시스템은 다양한 사용자 행위의 조합으로 인증기능을 수행하여 보안을 강화하고, 한손만으로도 용이하게 인증이 가능하다.

Description

휴대용 단말기를 이용한 인증 시스템 및 방법{Athentication System using mobile device and method thereof}
본 발명은 인증 시스템에 관한 것으로서, 특히 휴대용 단말기를 이용하여 다양한 서버나 시스템에 권한을 인증받는 인증 시스템 및 방법에 관한 것이다.
일반적으로 휴대폰, 스마트폰, 태블릿 PC 등 휴대가 간편한 전자기기 등이 널리 보급되고 있다. 이러한 기기들에는 대부분 입력장치로서 터치스크린이나 터치패드 등이 적용되어 있다.
이러한 모바일 기기는 모션이나 위치 측정이 가능하며, 고가이므로 정보보호를 위해 비밀번호나 패턴 입력 등의 인증 기능이 강화되고 있다.
이러한 모바일 기기에서는 대부분 터치스크린이나 터치패드를 이용하는데 미리 단말기에 인증을 위한 비밀번호 또는 소정의 패턴을 터치방식으로 등록해 놓고, 잠김 화면에서 미리 등록한 비밀번호 또는 소정의 패턴을 입력함에 의해 잠김을 해제하고 있다.
한편, 사용자들은 휴대폰, 스마트폰, 태블릿 PC 등 휴대가 간편한 전자기기 등을 이용하여 다양한 웹사이트에 접속하여 다양한 서버스를 받고 있다.
또한, 웹(Web) 기반 및 Client-Server 기반의 서비스가 주축이 되어 사용자 인증을 전제로 하는 다양한 서비스가 운영되고 있으나, 이동단말의 경우 기존 문자입력 중심의 사용자 인증은 단말 화면의 크기, 이동 중 두 손의 사용의 어려움 등으로 매우 불편하여 사용자의 계정 정보(암호)를 단말에 저장하고 자동으로 사용자 인증이 되는 기능을 주로 사용하고 있는 실정이다.
이는 단말기가 제공하는 화면잠금의 보안이 무효화 될 경우 사용자가 단말을 통해 이용하는 각종 서비스에 대한 보안이 무효화될 수 있어 개인 정보 유출 등 심각한 문제를 발생시킬 수 있다.
이와 같이 종래의 인증방법은 걷거나 이동 중에 두손으로 인증을 하기가 어렵고, 단말기의 최초 보안이 해제되었을 경우 심각한 개인정보 유출 등으로 인하여 여러 가지 문제가 야기되고 있다.
본 발명이 이루고자 하는 기술적 과제는 종래의 문제점을 해결하고자 하는 것으로 다양한 사용자 행위의 조합으로 인증이 가능하도록 하는 인증 시스템 및 방법을 제공하는 것이다.
또한, 한손만으로도 용이하게 인증을 하도록 하는 인증 시스템 및 방법을 제공하는 것이다.
이러한 과제를 해결하기 위한 본 발명의 특징에 따른 인증 시스템은,
네트워크망을 통해 사용자의 단말기와 연결되고, 상기 단말기를 인증하는 인증 시스템으로서,
상기 단말기의 모션, 상기 모션을 하는데 걸리는 시간의 제한범위, 상기 단말기의 특정키, 특정 식별값, 상기 단말기의 위치를 포함하는 사용자의 행위 패턴중 사용자가 미리 등록한 1개 이상의 행위 패턴이 포함된 인증정보를 저장하는 데이터베이스;
상기 단말기가 접속하면 상기 단말기에 인증을 요청하고, 상기 단말기로부터 적어도 하나의 행위 패턴이 포함된 인증정보가 수신되면, 수신된 인증정보와 상기 데이터베이스에 사용자가 미리 등록한 인증정보를 비교하여 일치하는 경우 인증을 하는 서버를 포함한다.
상기 인증정보는 패턴을 조합한 패턴조합정보 및 조합한 행위 패턴의 순서정보를 더 포함한다.
상기 데이터베이스는,
상기 단말기의 정보를 포함한 가입자의 정보를 저장하는 회원 정보 DB;
상기 단말기의 모션, 상기 모션을 하는데 걸리는 시간의 제한범위, 상기 단말기의 특정키, 특정 식별값, 상기 단말기의 위치를 포함하는 사용자의 행위 패턴중 사용자가 미리 등록한 1개 이상의 행위 패턴이 포함된 인증정보를 저장하는 인증정보 DB;
소정의 서비스를 제공하기 위한 정보를 저장하는 정보 DB를 포함한다.
상기 서버는,
상기 단말기가 접속하면 상기 단말기에 인증을 요청하고, 상기 단말기로부터 적어도 하나의 행위 패턴이 포함된 인증정보가 수신되면, 수신된 인증정보와 상기 데이터베이스에 사용자가 미리 등록한 인증정보를 비교하여 일치하는 경우 인증을 하는 인증 제어부;
인증이 완료되면 소정의 서비스를 제공하는 서비스 제공부를 포함한다.
상기 단말기는,
사용자의 모션을 감지하기 위한 모션 감지부;
단말기의 위치를 연산하여 출력하는 GPS부;
시간을 체크하기 위한 타이머;
정보를 표시하기 위한 표시부;
사용자의 선택을 입력받기 위한 입력부;
입력부의 선택에 따라 외부의 네트워크망을 통해 인증 시스템에 접속하고, 상기 인증 시스템의 요청에 따라 상기 모션감지부, GPS부, 타이머 및 입력부로부터 입력되는 1개 이상의 행위 패턴을 포함한 정보를 상기 인증 시스템으로 송신하도록 제어하는 제어부를 포함한다.
이러한 과제를 해결하기 위한 본 발명의 특징에 따른 인증 방법은,
단말기의 모션, 상기 모션을 하는데 걸리는 시간의 제한범위, 상기 단말기의 특정키, 특정 식별값, 상기 단말기의 위치를 포함하는 사용자의 행위 패턴중 사용자가 미리 등록한 1개 이상의 행위 패턴을 조합한 인증정보를 저장하는 데이터베이스를 구비한 인증 방법으로서,
사용자가 단말기를 사용하여 네트워크망을 통해 접속하면 인증 화면을 표시하는 단계;
상기 단말기로부터 인증정보가 수신되면, 수신된 인증정보와 상기 데이터베이스에 저장된 인증정보를 비교하는 단계;
수신된 인증정보와 상기 데이터베이스에 저장된 인증정보가 일치하는 경우 상기 제어부가 정상으로 인증을 하는 단계를 포함한다.
상기 방법은,
상기 단말기의 모션 감지부가 사용자의 모션을 감지하는 단계;
상기 단말기의 GPS부가 단말기의 위치를 연산하여 출력하는 단계;
상기 단말기의 타이머가 시간을 체크하는 단계;
상기 모션감지부, 상기 GPS부, 상기 타이머 및 입력부의 출력정보를 상기 제어부가 수신하여 인증 시스템으로 송신하는 단계를 더 포함한다.
상기 인증정보는 상기 단말기의 모션, 상기 모션을 하는데 걸리는 시간의 제한범위, 상기 단말기의 특정키, 특정 식별값, 상기 단말기의 위치를 포함하는 사용자의 행위 패턴중 사용자가 미리 등록한 1개 이상의 행위 패턴이 포함되며, 패턴조합정보 및 조합한 행위 패턴의 순서정보를 더 포함한다.
본 발명의 실시예에서는, 다양한 사용자 행위의 조합으로 인증기능을 수행하여 보안을 강화하고, 한손만으로도 용이하게 인증이 가능하도록 하는 단말기를 이용한 인증 시스템 및 방법을 제공할 수 있다.
도 1은 본 발명의 실시예에 따른 인증 시스템의 구성도이다.
도 2는 도 2의 단말기의 구성도이다.
도 3는 본 발명의 실시예에 따른 인증 방법을 나타낸 동작흐름도이다.
도 4 내지 도 6은 본 발명의 실시예에 따른 단말기에 표시된 인증 화면의 예를 나타낸 도면이다.
아래에서는 첨부한 도면을 참고로 하여 본 발명의 실시예에 대하여 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자가 용이하게 실시할 수 있도록 상세히 설명한다. 그러나 본 발명은 여러 가지 상이한 형태로 구현될 수 있으며 여기에서 설명하는 실시예에 한정되지 않는다. 그리고 도면에서 본 발명을 명확하게 설명하기 위해서 설명과 관계없는 부분은 생략하였으며, 명세서 전체를 통하여 유사한 부분에 대해서는 유사한 도면 부호를 붙였다.
명세서 전체에서, 어떤 부분이 어떤 구성요소를 "포함"한다고 할 때, 이는 특별히 반대되는 기재가 없는 한 다른 구성요소를 제외하는 것이 아니라 다른 구성요소를 더 포함할 수 있는 것을 의미한다.
도 1은 본 발명의 실시예에 따른 인증 시스템의 구성도이다.
도 1을 참조하면, 본 발명의 실시예에 따른 인증 시스템은,
네트워크망을 통해 사용자의 단말기와 연결되고, 상기 단말기(100)를 인증하는 인증 시스템으로서, 데이터베이스(220) 및 서버(210)를 포함한다.
데이터베이스(200)는 상기 단말기의 모션, 상기 모션을 하는데 걸리는 시간의 제한범위, 상기 단말기의 특정키, 특정 식별값, 상기 단말기의 위치를 포함하는 사용자의 행위 패턴중 사용자가 미리 등록한 1개 이상의 행위 패턴이 포함된 인증정보를 저장한다.
상기 데이터베이스(220)는,
상기 단말기의 정보를 포함한 가입자의 정보를 저장하는 회원 정보 DB(221);
상기 단말기의 모션, 상기 모션을 하는데 걸리는 시간의 제한범위, 상기 단말기의 특정키, 특정 식별값, 상기 단말기의 위치를 포함하는 사용자의 행위 패턴중 사용자가 미리 등록한 1개 이상의 행위 패턴이 포함된 인증정보를 저장하는 인증정보 DB(222); 소정의 서비스를 제공하기 위한 정보를 저장하는 정보 DB(223)를 포함한다. 상기 인증정보는 패턴을 조합한 패턴조합정보 및 조합한 행위 패턴의 순서정보를 더 포함할 수 있다.
여기서 사용자 패턴 조합 정보란 상기 단말기의 모션, 상기 모션을 하는데 걸리는 시간의 제한범위, 상기 단말기의 특정키, 특정 식별값, 상기 단말기의 위치등 다양한 패턴의 조합을 의미한다.
단말기의 모션이란 단말기의 움직임 방향(상,하,좌,우)과 특정 위치를 중심으로 하는 이동 각도 및 기울기의 조합이 될 수 있다.
모션을 하는데 걸리는 시간의 제한 범위는 단말기의 모션에 소요되는 시간으로서, 단말기 모션의 시작점에서 종료지점(또는 구분지점)까지의 도달 시간, 움직임의 대기 시간 등의 조합을 의미하며, 약간의 오차를 고려하여 범위로서 설정한다. 예를 들면, 1.5~2초, 1~1.3초 등으로 설정될 수 있다.
단말기의 식별값이란 소프트웨어적인 특정 범위값 (예 : 0 ~ 9), 단말기의 특정 영역(예 : 2/4분면, 4/4분면)이 될 수 있다.
단말기의 특정 키는 메뉴 키, 검색 키, 옵션 키 등이 될 수 있다.
단말기의 위치란 사용자가 가진 단말기의 위치를 파악할 수 있는 정보(GPS 등)로서 범위를 설정할 수도 있다. 예를 들어 강남구나 동작구 등 어느 지역에서만 인증이 되도록 할 수 있다. 그리고 필요에 따라서는 지역마다 다른 행위패턴조합을 저장하여 인증할 수도 있고, 해당 지역에서만 인증이 되도록 할 수도 있다.
또한 필요에 따라서는 패턴 조합정보중에 하나의 행위 패턴으로 기존의 인증방법인 비밀번호나 비밀패턴입력 등의 방법이 추가될 수도 있다.
서버(210)는 상기 단말기가 접속하면 상기 단말기에 인증을 요청하고, 상기 단말기로부터 적어도 하나의 행위 패턴이 포함된 인증정보가 수신되면, 수신된 인증정보와 상기 데이터베이스에 사용자가 미리 등록한 인증정보를 비교하여 일치하는 경우 인증을 한다.
상기 서버(210)는, 상기 단말기가 접속하면 상기 단말기에 인증을 요청하고, 상기 단말기로부터 적어도 하나의 행위 패턴이 포함된 인증정보가 수신되면, 수신된 인증정보와 상기 데이터베이스에 사용자가 미리 등록한 인증정보를 비교하여 일치하는 경우 인증을 하는 인증 제어부(211); 인증이 완료되면 소정의 서비스를 제공하는 서비스 제공부(212)를 포함한다.
도 2은 도 1의 단말기의 구성도이다.
도 2를 참조하면, 본 발명의 실시예에 따른 단말기는, 표시부(110), 모션 감지부(120), 제어부(130), 입력부(140), GPS부(150), 타이머(160), 저장부(170), 통신부(180)를 포함한다.
그리고 이러한 단말기는 통신이 가능하며 멀티미디어 컨텐츠의 실행이 가능한 전자 기기를 포함한다. 예컨대 태블릿 PC, 휴대형 전화, 스마트 폰, UMPC(Ultra Mobile PC), PDA(Personal Digital Assistance) 등을 포함할 수 있다.
모션 감지부(120)는 사용자의 모션을 감지하기 위한 장치로서, 모션 센서, 자이로센서 등이 될 수 있다.
GPS부(150)는 적어도 하나의 위성신호를 수신하여 단말기의 위치를 연산하여 출력한다.
타이머(160)는 시간을 체크한다.
표시부(110)는 정보를 표시하며, 인증을 하기 위한 화면을 표시할 수 있다.
입력부(140)는 사용자의 선택을 입력받기 위한 것으로서, 단말기의 데이터가 표시되는 표시부(110)의 화면 상에 사용자의 터치 동작을 감지하기 위해 패널 형태로 장착될 수도 있다. 이러한 터치 입력 장치(140)는 출력을 위한 표시부(110)와 결합된 형태로 제공될 수도 있다. 이외에도 입력부(140)는 키패드나 기능키 등을 더 포함할 수 있다. 키패드는 필요에 따라 사용자의 선택을 입력받아 제어부(130)로 전달할 수 있으며, 전원 온/오프나 다양한 기능을 선택받을 수도 있다.
저장부(170)는 다양한 정보 및 제어프로그램을 저장한다. 그리고 필요에 따라 인증 정보를 임시 또는 기간을 정해 저장해놓을 수도 있다.
제어부(130)는 입력부(140)의 선택에 따라 외부의 네트워크망(300)을 통해 인증 시스템(200)에 접속하고, 상기 인증 시스템(200)의 요청에 따라 상기 모션감지부(120), GPS부(150), 타이머(160) 및 입력부(140)로부터 입력되는 1개 이상의 행위 패턴을 포함한 정보를 상기 인증 시스템(200)으로 송신하도록 제어한다.
통신부(180)는 외부 장치나 기지국 등과의 통신 기능을 수행한다.
이러한 구성을 가진 본 발명의 실시예에 따른 인증 시스템의 인증 방법에 관하여 설명하면 다음과 같다.
먼저 사용자는 단말기(100)를 이용하여 입력부(140)를 조작하여 네트워크망을 통하여 인증 시스템(200)에 접속하고, 회원 가입을 한다.
이때, 단말기의 모션, 상기 모션을 하는데 걸리는 시간의 제한범위, 상기 단말기의 특정키, 특정 식별값, 상기 단말기의 위치를 포함하는 사용자의 행위 패턴중 1개의 패턴 또는 2개 이상의 조합을 선택한 후 자신만의 행위 패턴을 입력하고, 인증 제어부(211)는 입력된 인증정보를 해당 회원의 인증정보로 인증정보 DB(222)에 저장한다.
이러한 회원 가입이 완료된 상태에서 사용자는 소정의 서버가 제공하는 서비스를 이용하고자 할때, 입력부(140)를 조장하여 네트워크망(300)을 통해 인증 시스템(200)에 접속한다(S210).
그러면, 서버(210)의 인증 제어부(211)가 단말기(200)로 인증화면을 송신하고, 표시부(110)에는 인증화면이 표시된다(S220).
이러한 화면의 예를 도 4 또는 도 6에 도시하였다.
이러한 표시부(110)의 화면을 보고 사용자는 자신이 미리 입력한 하나의 패턴 또는 2 이상의 패턴을 조합한 패턴조합 정보를 기억하고 있다가 그대로 입력을 한다. 즉, 단말기의 모션, 상기 모션을 하는데 걸리는 시간의 제한범위, 상기 단말기의 특정키, 특정 식별값, 상기 단말기의 위치, 비밀번호, 비밀패턴을 포함하는 사용자의 행위 패턴중 하나의 패턴 또는 2개 이상의 조합을 입력한다(S240).
예를 들면, 단말기를 좌우로 흔들고 난후 비밀번호를 입력하거나, 단말기를 상하로 4초동안 흔들거나 하는 등의 행위를 한다. 여기서 비밀번호나 비밀 패턴 입력 등은 한손으로 입력하기 어려운 경우 생략하는 것이 바람직하며, 한손으로 가능한 행위 패턴의 조합으로 자신의 패턴조합 정보를 구성하는 것이 바람직하다.
한편, 모션 감지부(120)가 사용자의 모션을 감지하고, GPS부(150)가 단말기의 위치를 연산하여 출력하며, 타이머(160)가 시간을 체크한다(S230).
그리고 제어부(130)는 상기 모션감지부(120), 상기 GPS부(150), 상기 타이머 및 입력부의 출력정보를 수신하여 통신부(180)를 통해 인증 시스템(100)으로 송신한다.
그러면, 인증 제어부(211)가 수신된 인증정보와 상기 인증정보 DB(222)에 사용자가 미리 등록한 인증정보를 비교한다(S250).
수신된 인증정보와 상기 이증정보 DB(222)에 사용자가 미리 등록한 인증정보가 일치하는 경우 상기 인증 제어부(211)가 정상으로 인증을 하고, 원하는 서비스를 이용할 수 있도록 한다.
그러면 사용자는 입력부(140)를 조작하면서 서비스 제공부(212)가 제공하는 서비스를 이용할 수 있다(S270).
이러한 화면의 예가 도 4 또는 도 6에 도시되었다.
도 4 내지 도 6을 참조하면, 인증 완료시에 단말기 사용가능상태, 사진보기, 이메일 확인 등의 상태가 되도록 하는 것이 가능하다.
한편, 수신된 인증정보와 상기 인증정보 DB(222)에 사용자가 미리 등록한 인증정보가 일치하지 않는 경우 상기 인증 제어부(211)가 인증을 하지 않고 인증 불일치임을 단말기(100)에 알려주고(S280) 상기 단계(S220)부터 반복한다.
상기 과정에서 인증은 사이트 최초 사용시 또는 특정 서비스 이용시마다 수행할 수도 있으며, 소정의 시간이 경과한 후에도 할 수 있다.
이러한 본 발명의 실시예에서는, 다양한 사용자 행위의 조합으로 인증기능을 수행하여 보안을 강화하고, 한손만으로도 용이하게 인증이 가능하도록 할 수 있다.
그리고 필요에 따라서는 여러 가지 행위패턴중에 위치나 일부 기능을 빼고 구현하는 것도 가능하며, 하나의 행위패턴으로 인증을 할 수도 있으며, 이러한 경우 구현이 간편해질 수 있다.
필요에 따라서는 두 개 이상의 행위 패턴이 조합될 경우 하나의 행위패턴이 입력되는 시간정보 등도 인증에 필요한 하나의 조건으로 저장할 수도 있고, 하나의 패턴의 정확성에 관하여여 소정의 오차범위를 정하여 이용할 수도 있다.
이상에서 설명한 본 발명의 실시예는 장치 및 방법을 통해서만 구현이 되는 것은 아니며, 본 발명의 실시예의 구성에 대응하는 기능을 실현하는 프로그램 또는 그 프로그램이 기록된 기록 매체를 통해 구현될 수도 있으며, 이러한 구현은 앞서 설명한 실시예의 기재로부터 본 발명이 속하는 기술분야의 전문가라면 쉽게 구현할 수 있는 것이다.
이상에서 본 발명의 실시예에 대하여 상세하게 설명하였지만 본 발명의 권리범위는 이에 한정되는 것은 아니고 다음의 청구범위에서 정의하고 있는 본 발명의 기본 개념을 이용한 당업자의 여러 변형 및 개량 형태 또한 본 발명의 권리범위에 속하는 것이다.

Claims (2)

  1. 네트워크망을 통해 사용자의 단말기와 연결되고, 상기 단말기를 인증하는 인증 시스템으로서,
    상기 단말기의 모션, 상기 모션을 하는데 걸리는 시간의 제한범위, 상기 단말기의 특정키, 특정 식별값, 상기 단말기의 위치를 포함하는 사용자의 행위 패턴중 사용자가 미리 등록한 1개 이상의 행위 패턴이 포함된 인증정보를 저장하는 데이터베이스;
    상기 단말기가 접속하면 상기 단말기에 인증을 요청하고, 상기 단말기로부터 적어도 하나의 행위 패턴이 포함된 인증정보가 수신되면, 수신된 인증정보와 상기 데이터베이스에 사용자가 미리 등록한 인증정보를 비교하여 일치하는 경우 인증을 하는 서버를 포함하고,
    상기 인증정보는 패턴을 조합한 패턴조합정보 및 조합한 행위 패턴의 순서정보를 더 포함하고,
    상기 데이터베이스는,
    상기 단말기의 정보를 포함한 가입자의 정보를 저장하는 회원 정보 DB;
    상기 단말기의 모션, 상기 모션을 하는데 걸리는 시간의 제한범위, 상기 단말기의 특정키, 특정 식별값, 상기 단말기의 위치를 포함하는 사용자의 행위 패턴중 사용자가 미리 등록한 2개 이상의 행위 패턴이 포함된 인증정보를 저장하는 인증정보 DB;
    소정의 서비스를 제공하기 위한 정보를 저장하는 정보 DB를 포함하고,
    상기 서버는,
    상기 단말기가 접속하면 상기 단말기에 인증을 요청하고, 상기 단말기로부터 적어도 하나의 행위 패턴이 포함된 인증정보가 수신되면, 수신된 인증정보와 상기 데이터베이스에 사용자가 미리 등록한 인증정보를 비교하여 일치하는 경우 인증을 하는 인증 제어부;
    인증이 완료되면 소정의 서비스를 제공하는 서비스 제공부를 포함하며,
    상기 단말기는,
    사용자의 모션을 감지하기 위한 모션 감지부;
    단말기의 위치를 연산하여 출력하는 GPS부;
    시간을 체크하기 위한 타이머;
    정보를 표시하기 위한 표시부;
    사용자의 선택을 입력받기 위한 입력부;
    입력부의 선택에 따라 외부의 네트워크망을 통해 인증 시스템에 접속하고, 상기 인증 시스템의 요청에 따라 상기 모션감지부, GPS부, 타이머 및 입력부로부터 입력되는 2개 이상의 행위 패턴을 포함한 정보를 상기 인증 시스템으로 송신하도록 제어하는 제어부를 포함하며,
    상기 패턴조합정보는,
    한손으로 가능한 행위 패턴의 조합으로 구성하는 것을 특징으로 하는
    인증 시스템.
  2. 단말기의 모션, 상기 모션을 하는데 걸리는 시간의 제한범위, 상기 단말기의 특정키, 특정 식별값, 상기 단말기의 위치를 포함하는 사용자의 행위 패턴중 사용자가 미리 등록한 2개 이상의 행위 패턴을 조합한 인증정보를 저장하는 데이터베이스를 구비한 인증 방법으로서,
    사용자가 단말기를 사용하여 네트워크망을 통해 접속하면 제어부가 상기 사용자 단말기에 인증 화면을 표시하는 단계;
    상기 단말기로부터 인증정보가 수신되면, 상기 제어부가 수신된 인증정보와 상기 데이터베이스에 저장된 인증정보를 비교하는 단계;
    수신된 인증정보와 상기 데이터베이스에 저장된 인증정보가 일치하는 경우 상기 제어부가 정상으로 인증을 하는 단계를 포함하고,
    상기 단말기의 모션 감지부가 사용자의 모션을 감지하는 단계;
    상기 단말기의 GPS부가 단말기의 위치를 연산하여 출력하는 단계;
    상기 단말기의 타이머가 시간을 체크하는 단계;
    상기 모션감지부, 상기 GPS부, 상기 타이머 및 입력부의 출력정보를 상기 제어부가 수신하여 인증 시스템으로 송신하는 단계를 더 포함하고,
    상기 인증정보는 상기 단말기의 모션, 상기 모션을 하는데 걸리는 시간의 제한범위, 상기 단말기의 특정키, 특정 식별값, 상기 단말기의 위치를 포함하는 사용자의 행위 패턴중 사용자가 미리 등록한 2개 이상의 행위 패턴이 포함되며, 패턴조합정보 및 조합한 행위 패턴의 순서정보를 더 포함하고,
    상기 패턴조합정보는,
    한손으로 가능한 행위 패턴의 조합으로 구성하는 것을 특징으로 하는
    인증 방법.
KR1020140145547A 2014-10-24 2014-10-24 휴대용 단말기를 이용한 인증 시스템 및 방법 KR20140139451A (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020140145547A KR20140139451A (ko) 2014-10-24 2014-10-24 휴대용 단말기를 이용한 인증 시스템 및 방법

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020140145547A KR20140139451A (ko) 2014-10-24 2014-10-24 휴대용 단말기를 이용한 인증 시스템 및 방법

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
KR1020130008852A Division KR20140096451A (ko) 2013-01-25 2013-01-25 휴대용 단말기를 이용한 인증 시스템 및 방법

Publications (1)

Publication Number Publication Date
KR20140139451A true KR20140139451A (ko) 2014-12-05

Family

ID=52459445

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020140145547A KR20140139451A (ko) 2014-10-24 2014-10-24 휴대용 단말기를 이용한 인증 시스템 및 방법

Country Status (1)

Country Link
KR (1) KR20140139451A (ko)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20180071772A (ko) * 2016-12-20 2018-06-28 삼성전자주식회사 모바일 기기, 모바일 기기의 사용자 인증 방법 및 사용자 인증 시스템
KR102081266B1 (ko) * 2018-11-27 2020-02-25 공주대학교 산학협력단 무자각 인증을 이용한 휴대폰 인증 방법
US20200267551A1 (en) * 2017-09-30 2020-08-20 Huawei Technologies Co., Ltd. Password Verification Method, Password Setting Method, and Mobile Terminal

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20180071772A (ko) * 2016-12-20 2018-06-28 삼성전자주식회사 모바일 기기, 모바일 기기의 사용자 인증 방법 및 사용자 인증 시스템
WO2018117624A1 (ko) * 2016-12-20 2018-06-28 삼성전자 주식회사 모바일 기기, 모바일 기기의 사용자 인증 방법 및 사용자 인증 시스템
US11727094B2 (en) 2016-12-20 2023-08-15 Samsung Electronics Co., Ltd. Mobile device, user authentication method and user authentication system of mobile device
US20200267551A1 (en) * 2017-09-30 2020-08-20 Huawei Technologies Co., Ltd. Password Verification Method, Password Setting Method, and Mobile Terminal
US11899778B2 (en) * 2017-09-30 2024-02-13 Huawei Technologies Co., Ltd. Password verification method, password setting method, and mobile terminal
KR102081266B1 (ko) * 2018-11-27 2020-02-25 공주대학교 산학협력단 무자각 인증을 이용한 휴대폰 인증 방법
WO2020111377A1 (ko) * 2018-11-27 2020-06-04 공주대학교 산학협력단 무자각 인증을 이용한 휴대폰 인증 방법
US20210266740A1 (en) * 2018-11-27 2021-08-26 Foundation Of Soongsil University-Industry Cooperation Mobile phone authentication method using implicit authentication
US11696130B2 (en) 2018-11-27 2023-07-04 Foundation Of Soongsil University-Industry Cooperation Mobile phone authentication method using implicit authentication

Similar Documents

Publication Publication Date Title
US11488234B2 (en) Method, apparatus, and system for processing order information
CN105306204B (zh) 安全验证方法、装置及系统
WO2017118412A1 (zh) 一种更新密钥的方法、装置和系统
WO2017084288A1 (zh) 身份验证方法及装置
EP3356979B1 (en) Techniques for entering codes on computing devices
US9407754B1 (en) Multi-granular authentication techniques
WO2014108005A1 (en) Co-verification method, two-dimensional code generation method, and device and system therefor
WO2015035936A1 (zh) 身份验证方法、身份验证装置和身份验证系统
CN107451813B (zh) 支付方法、支付设备和支付服务器
CN108475304B (zh) 一种关联应用程序和生物特征的方法、装置以及移动终端
CN104331668A (zh) 错误密码提示方法及装置
US9426130B2 (en) Methods, devices and systems for anti-counterfeiting authentication
CN106255102B (zh) 一种终端设备的鉴定方法及相关设备
US10496810B2 (en) Methods and systems of performing preemptive generation of second factor authentication
EP2978162A1 (en) Anti-counterfeiting verification method, device and system
WO2017081603A2 (en) Method and system for protecting and utilizing internet identity, using smartphone
US11868169B2 (en) Enabling access to data
US20180322271A1 (en) Information Handling System Multi-Security System Management
KR101480131B1 (ko) 휴대용 단말기를 이용한 다중 사용자 인증 시스템 및 방법
JP2014178737A (ja) 情報処理装置
WO2016106774A1 (zh) 一种图案锁的解锁方法及终端
KR20140139451A (ko) 휴대용 단말기를 이용한 인증 시스템 및 방법
JP2013074432A (ja) 情報処理装置、情報処理方法、およびプログラム
WO2018153288A1 (zh) 数值转移方法、装置、设备及存储介质
CN106815510B (zh) 一种数据处理的方法及终端

Legal Events

Date Code Title Description
A107 Divisional application of patent
A201 Request for examination
E902 Notification of reason for refusal
E601 Decision to refuse application