KR20160082174A - 다중 비밀번호를 이용한 로그인 시스템 및 그 운영방법 - Google Patents

다중 비밀번호를 이용한 로그인 시스템 및 그 운영방법 Download PDF

Info

Publication number
KR20160082174A
KR20160082174A KR1020140195697A KR20140195697A KR20160082174A KR 20160082174 A KR20160082174 A KR 20160082174A KR 1020140195697 A KR1020140195697 A KR 1020140195697A KR 20140195697 A KR20140195697 A KR 20140195697A KR 20160082174 A KR20160082174 A KR 20160082174A
Authority
KR
South Korea
Prior art keywords
user
password
passwords
site
login
Prior art date
Application number
KR1020140195697A
Other languages
English (en)
Inventor
서준수
Original Assignee
서준수
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 서준수 filed Critical 서준수
Priority to KR1020140195697A priority Critical patent/KR20160082174A/ko
Publication of KR20160082174A publication Critical patent/KR20160082174A/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

본 발명은 다중 비밀번호를 이용한 로그인 시스템 및 그 운영방법에 관한 것으로서, 더욱 상세하게는 특히 공공장소에서 로그인을 할 경우 다중 비밀번호를 이용하여 해킹을 미연에 예방할 수 있도록 한 다중 비밀번호를 이용한 로그인 시스템 및 그 운영방법에 관한 것이다.
이러한 목적 달성을 위한 본 발명은 사이트를 운영하는 서버는 사용자의 컴퓨터에 로그인을 위한 정보와 하나의 아이디를 입력하도록 하고, 상기 하나의 아이디에 대한 1~n개의 패스워드를 순차적으로 설정하도록 요청하는 화면을 디스플레이하는 단계; 상기 사용자는 해당 사이트에 대한 하나의 아이디를 입력하고 1~n개의 패스워드를 순차적으로 설정하는 단계; 상기 운영 서버는 사용자가 입력한 해당 사이트에 대한 아이디와 순차적으로 입력한 1~n개의 패스워드를 DB에 저장하는 단계; 상기 설정이 완료된 상태에서 사용자가 해당 사이트에 매번 로그인을 수행할 경우 해당 사이트를 운영하는 서버는 DB에 저장된 아이디와 1~n개의 패스워드 중 1차~n차로 순차적으로 패스워드를 요청하는 단계;를 순차적으로 진행시킴을 특징으로 하는 다중 비밀번호를 이용한 로그인 시스템의 운영방법을 제공한다.
또한, 해당 사이트에 로그인을 하기 위한 사용자 컴퓨터(100); 상기 사용자가 지정한 각종 로그인을 위한 ID 및 1~n개의 패스워드 정보가 저장되는 DB(210); 상기 사용자가 로그인을 수행시 n차 패스워드 성공 및 n차 패스워드 실패 여부에 따른 정보가 저장되는 DB(220); 해당 사이트를 관리 및 운영하고, 상기 사용자가 로그인을 위해 선택한 ID와 1~n개의 패스워드에 대한 정보 및 상기 사용자가 원하는 접속 방법에 관련된 정보를 상기 DB상에 저장하며, 상기 사용자가 컴퓨터 시스템을 통해 로그인을 수행할 경우 로그인의 허용 여부를 확인하기 위한 ID 및 1~n차 패스워드를 요구하는 서버(200);가 포함되어 구축된 다중 비밀번호를 이용한 로그인 시스템을 제공한다.

Description

다중 비밀번호를 이용한 로그인 시스템 및 그 운영방법{Using multiple passwords, login system methods of operation}
본 발명은 다중 비밀번호를 이용한 로그인 시스템 및 그 운영방법에 관한 것으로서, 더욱 상세하게는 특히 공공장소에서 로그인을 할 경우 다중 비밀번호를 이용하여 해킹을 미연에 예방할 수 있도록 한 다중 비밀번호를 이용한 로그인 시스템 및 그 운영방법에 관한 것이다.
일반적으로 컴퓨터를 기반으로 인터넷을 통해 서비스를 제공하는 각 업체는 각 사용자에게 각각의 컨텐츠(cotents)에 따른 서비스를 제공한다.
이때, 상기 서비스 업체에서는 상기 각 사용자에게 아이디(ID) 및 패스워드(Password)를 설정하도록 함으로써 상기 사용자의 개인 정보 유출을 방지하고, 상기 사용자가 여타 사용자의 상호간의 통신을 위한 구별이 가능하게 하였다.
즉, 사용자는 해당 사이트 내에서 원하는 서비스의 제공을 받기 위해서는 기 부여받은 개인의 ID 및 패스워드를 이용한 로그인을 수행하여야 한다.
특히, 상기 업체의 사이트에서 제공되는 서비스가 자원이나 테이타와 같은 정보의 교환 등에 사용될 경우 전술한 ID나 패스워드는 그 보안상 더욱 필요한 항목이 되었다.
이때, 상기와 같은 ID는 각 가입자를 식별하기 위해 부여되는 이름이고, 패스워드는 상기 ID를 이용하는 사용자가 파일이나 기기에 액세스할 수 있는 권한을 가지고 있는지에 대한 확인을 수행하기 위한 암호이다.
그러나 종래에는 ID나 패스워드를 입력하는 것을 누군가 뒤에서 몰래 훔쳐보거나, APP(Address Resolution Protocol) Spoofing 등의 공격에 의해 패스워드가 노출되면 해당 게정에 대한 정보가 탈취될 수 있는 문제점이 있었다.
이와 같은 문제점과 같이 패스워드가 노출되는 것을 막기 위해 등장한 방법 중 하나로 OTP(One Time Password)라는 일회용 비밀번호가 있다. 하지만 OTP는 성격상 Password가 아니라 Passcode에 가깝다. 더하여 OTP를 발급 받기 위해 휴대폰이나 이메일이 있어야만 사용이 가능한 불편함이 있음은 물론 로그인 시 매번 OTP를 발급받아야 하기 때문에 로그인 과정이 상당히 번거로운 문제점이 있었다.
대한민국 등록특허 제0554638호가 등록된바 있다.
본 발명은 상기와 같은 종래 기술의 제반 문제점을 해소하기 위하여 안출된 것으로서, 다중 비밀번호를 발급받아야 하는 OTP방식의 불편함을 없애고 기존의 일반 로그인보다 안전하면서도 OTP방식보다 편리하면서도 안전하게 로그인할 수 있도록 하는 것에 그 목적이 있다.
이러한 목적 달성을 위한 본 발명은 사이트를 운영하는 서버는 사용자의 컴퓨터에 로그인을 위한 정보와 하나의 아이디를 입력하도록 하고, 상기 하나의 아이디에 대한 1~n개의 패스워드를 순차적으로 설정하도록 요청하는 화면을 디스플레이하는 단계; 상기 사용자는 해당 사이트에 대한 하나의 아이디를 입력하고 1~n개의 패스워드를 순차적으로 설정하는 단계; 상기 운영 서버는 사용자가 입력한 해당 사이트에 대한 아이디와 순차적으로 입력한 1~n개의 패스워드를 DB에 저장하는 단계; 상기 설정이 완료된 상태에서 사용자가 해당 사이트에 매번 로그인을 수행할 경우 해당 사이트를 운영하는 서버는 DB에 저장된 아이디와 1~n개의 패스워드 중 1차~n차로 순차적으로 패스워드를 요청하는 단계;를 순차적으로 진행시킴을 특징으로 하는 다중 비밀번호를 이용한 로그인 시스템의 운영방법을 제공한다.
또한, 해당 사이트에 로그인을 하기 위한 사용자 컴퓨터; 상기 사용자가 지정한 각종 로그인을 위한 ID 및 1~n개의 패스워드 정보가 저장되는 DB; 상기 사용자가 로그인을 수행시 n차 패스워드 성공 및 n차 패스워드 실패 여부에 따른 정보가 저장되는 DB; 해당 사이트를 관리 및 운영하고, 상기 사용자가 로그인을 위해 선택한 ID와 1~n개의 패스워드에 대한 정보 및 상기 사용자가 원하는 접속 방법에 관련된 정보를 상기 DB상에 저장하며, 상기 사용자가 컴퓨터 시스템을 통해 로그인을 수행할 경우 로그인의 허용 여부를 확인하기 위한 ID 및 1~n차 패스워드를 요구하는 서버;가 포함되어 구축된 다중 비밀번호를 이용한 로그인 시스템을 제공한다.
이상에서 설명한 바와 같이 본 발명에 따른 다중 비밀번호를 이용한 로그인 시스템은 OTP를 발급받기 위해서 필요한 이메일이나 휴대폰 등이 필요가 없도록 하여 로그인 시 매번 OTP를 발급받아야 하는 번거로움을 없애도록 한 것이다.
또한, 1차로 비밀번호를 노출되었다 하더라도 해커가 계정을 탈취할 수 없도록 한 것이다.
또한, 로그인 후 한참 동안 접속하지 않을 경우 그 사이에 해당 계정에 대한 해킹 여부를 확인할 수 있도록 한 것이다.
도 1은 본 발명에 따른 다중 비밀번호를 이용한 로그인 시스템을 개략적으로 나타낸 구성도.
도 2는 본 발명에 따른 다중 비밀번호를 이용한 로그인 시스템의 순서도.
도 3은 본 발명에 따른 다중 비밀번호를 이용한 로그인 시스템을 이용한 사용상태를 나타낸 계략도.
이하, 본 발명의 바람직한 실시예를 첨부한 도면에 의하여 더욱 상세하게 설명한다.
하기에서 본 발명을 설명함에 있어, 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명은 생략할 것이다.
그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 설정된 용어들로서 이는 생산자의 의도 또는 관례에 따라 달라질 수 있으므로 그 정의는 본 명세서 전반에 걸친 내용을 토대로 내려져야 할 것이다.
먼저, 본 발명은 따른 시스템은 로그인(LOGIN)을 하가 위한 사용자 컴퓨터(100)와, 상기 사용자가 지정한 각종 로그인을 위한 정보가 저장된 DB(Data Base)(210)와, 상기 DB와 연계되어 각종 정보의 입력 및 저장을 위한 전달과 해당 사이트(Site)의 운영 및 관리를 수행하는 서버(Server)(200)로 크게 구성된다.
이때, 상기 서버(200)는 상기 사용자가 로그인을 위한 선택한 아이디(ID)와 패스워드(Password)에 대한 정보 및 상기 사용자가 원하는 접속 방법에 관련된 정보를 상기 DB(210)상에 저장되며, 상기 사용자가 최초 로그인을 수행할 경우 상기 사용자가 지정하는 접속 방법에 따라 로그인의 허용 여부를 확인하기 위한 파일을 사용자의 컴퓨터에 전달하는 역할을 더불어 수행한다.
한편, 상기 시스템이 운영하는 사이트에 로그인하기 위한 본 발명의 특징적인 시스템 운영 방법으로 사이트를 운영하는 서버는 사용자의 컴퓨터에 로그인을 위한 정보와 하나의 ID를 입력하도록 하고, 상기 하나의 ID에 대한 1~n개의 패스워드를 순차적으로 설정하도록 요청하는 화면을 디스플레이하는 단계; 상기 사용자는 해당 사이트에 대한 하나의 ID를 입력하고 1~n개의 패스워드를 순차적으로 설정하는 단계; 상기 운영 서버는 사용자가 입력한 해당 사이트에 대한 ID와 순차적으로 입력한 1~n개의 패스워드를 DB에 저장하는 단계; 상기 설정이 완료된 상태에서 사용자가 해당 사이트에 매번 로그인을 수행할 경우 해당 사이트를 운영하는 서버는 DB에 저장된 ID와 순차적으로 설정된 1~n개의 패스워드를 순차적으로 요청하는 단계;를 순차적으로 진행되도록 한 것을 제시한다.
또한, 상기 사이트를 운영하는 서버는 사용자가 매번 로그인을 할 때마다 n차 비밀번호 성공 및 n차 비밀번호 실패 정보를 기록하여 사용자가 확인할 수 있도록 한다.
이하, 전술한 바와 같은 다중 비밀번호를 이용한 로그인 시스템 및 그 운영방법에 관해 보다 구체적으로 설명하면 다음과 같다.
우선, 해당 사이트를 운영하는 서버(200)는 사용자의 컴퓨터(100)에 로그인을 수행하기 위한 정보와 사용할 ID를 입력하게 한 후 1~n개의 패스워드를 순차적으로 설정하도록 요청하는 화면을 디스플레이해준다.
그러면 상기 사용자는 해당 사이트에 대한 하나의 ID를 입력하고 1~n개의 패스워드를 순차적으로 입력하여 설정한다.
이때, 상기 사용자가 해당 사이트에 로그인을 수행하기 위해 사용자 정보를 입력하는 방법은 일반적인 사이트의 회원가입을 통해 로그인의 정보를 저장하는 방법과 기본적으로 유사하게 이루어짐이 바람직하다.
하지만, 본 발명에서는 기존의 방법에 추가하여 사용자의 로그인을 위한 하나의 ID에 1~n개의 패스워드를 순차적으로 설정할 수 있도록 한 것을 제시한다.
예를 들면, 해당 사이트에 회원가입시 상기 사용자가 하나의 ID를 설정하고 이 ID에 대해 순차적으로 첫번째 패스워드를 "1111"로 설정하고, 두번째 패스워를 "2222"로 설정하고, 세번째 패스워드를 "3333"으로 3개의 패스워드를 설정했다고 가정할 경우 사용자가 최초 로그인을 하기 위해서는 먼저 ID를 입력한 후 상기 첫번째 패스워드인 "1111"을 입력하여야지만 로그인에 성공한다. 그런 다음 최초 로그인에 성공한 후 로그아웃을 시행하고 또다시 로그인을 수행하기 위해서는 상기와 동일한 ID를 입력한 다음 두번째 패스워드인 "2222"를 입력하여야지만 로그인에 성공하는 것이다.
만약, 상기 사용자가 해당 사이트에 최초 로그인을 완료하여 작업을 끝마치고 로그아웃 시킨 상태에서 재차 로그인을 수행할 경우에 최초 로그인을 수행하기 위해 사용되었던 동일 ID에 패스워드 "1111"를 입력하여 로그인 접속을 시도할 경우 로그인 접속에 실패되는 것이다.
즉, 상기 사용자가 유동인구가 많은 공공장소에서 로그인을 수행하기 위해 ID와 패스워드를 입력하는 순간에 누군가 몰래 훔쳐보기로 해킹하거나 APP(Address Resolution Protocol) Spoofing 등의 공격에 의해 패스워드가 노출되어 탈취되는 것을 방지시켜주는 것이다.
그리고, 상기 해당 사이트 운영 서버(200)는 사용자에게 로그인 성공 정보와 로그인 실패 정보를 로그를 통해 알려줌으로써, 사용자는 이를 확인하고 로그인을 시도한 흔적이 있다면 신고를 하고 새로운 패스워드를 재설정하여 해킹에 의한 피해를 방지할 수 있도록 한 것이다.
본 발명 다중 비밀번호를 이용한 로그인 시스템 및 그 운영방법의 기술적 사상은 실제로 동일결과를 반복 실시 가능한 것으로, 특히 이와 같은 본 발명을 실시함으로써 기술발전을 촉진하여 산업발전에 이바지할 수 있어 보호할 가치가 충분히 있다.
100 - 사용자 컴퓨터 시스템 200 - 서버
300 - 사용자 정보저장용 DB 310 - 로그인 수행 정보저장용 DB

Claims (3)

  1. 사이트를 운영하는 서버는 사용자의 컴퓨터에 로그인을 위한 정보와 하나의 ID를 입력하도록 하고, 상기 하나의 ID에 대한 1~n개의 패스워드를 순차적으로 입력하도록 요청하는 화면을 디스플레이하는 단계;
    상기 사용자는 해당 사이트에 대한 ID를 입력하고 1~n개의 패스워드를 순차적으로 입력하여 설정하는 단계;
    상기 운영 서버는 사용자가 입력한 해당 사이트에 대한 ID와 순차적으로 입력한 1~n개의 패스워드를 DB에 저장하는 단계;
    상기 설정이 완료된 상태에서 사용자가 해당 사이트에 매번 로그인을 수행할 경우 해당 사이트를 운영하는 서버는 DB에 저장된 ID와 순차적으로 설정된 1~n개의 패스워드를 순차적으로 요청하는 단계;를 순차적으로 진행시킴을 특징으로 하는 다중 비밀번호를 이용한 로그인 시스템의 운영방법.
  2. 제1항에 있어서,
    상기 사이트를 운영하는 서버는 사용자가 매번 로그인을 할 때마다 n차 비밀번호 성공 및 n차 비밀번호 실패 정보를 기록하여 사용자가 확인할 수 있도록 한 것을 특징으로 하는 다중 비밀번호를 이용한 로그인 시스템의 운영방법.
  3. 해당 사이트에 로그인을 하기 위한 사용자 컴퓨터(100);
    상기 사용자가 지정한 각종 로그인을 위한 ID 및 1~n개의 패스워드 정보가 저장되는 DB(210);
    상기 사용자가 로그인을 수행시 n차 패스워드 성공 및 n차 패스워드 실패 여부에 따른 정보가 저장되는 DB(220);
    해당 사이트를 관리 및 운영하고, 상기 사용자가 로그인을 위해 선택한 ID와 1~n개의 패스워드에 대한 정보 및 상기 사용자가 원하는 접속 방법에 관련된 정보를 상기 DB상에 저장하며, 상기 사용자가 컴퓨터 시스템을 통해 로그인을 수행할 경우 로그인의 허용 여부를 확인하기 위한 ID 및 1~n차 패스워드를 요구하는 서버(200);가 포함되어 구축된 다중 비밀번호를 이용한 로그인 시스템.
KR1020140195697A 2014-12-31 2014-12-31 다중 비밀번호를 이용한 로그인 시스템 및 그 운영방법 KR20160082174A (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020140195697A KR20160082174A (ko) 2014-12-31 2014-12-31 다중 비밀번호를 이용한 로그인 시스템 및 그 운영방법

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020140195697A KR20160082174A (ko) 2014-12-31 2014-12-31 다중 비밀번호를 이용한 로그인 시스템 및 그 운영방법

Publications (1)

Publication Number Publication Date
KR20160082174A true KR20160082174A (ko) 2016-07-08

Family

ID=56504173

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020140195697A KR20160082174A (ko) 2014-12-31 2014-12-31 다중 비밀번호를 이용한 로그인 시스템 및 그 운영방법

Country Status (1)

Country Link
KR (1) KR20160082174A (ko)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114697075A (zh) * 2022-02-24 2022-07-01 智己汽车科技有限公司 资源配置方法及装置、服务器、存储介质

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100554638B1 (ko) 2003-12-22 2006-02-22 김학수 다중 비밀번호 체계가 적용된 인터넷 서버와 그 제어방법

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100554638B1 (ko) 2003-12-22 2006-02-22 김학수 다중 비밀번호 체계가 적용된 인터넷 서버와 그 제어방법

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114697075A (zh) * 2022-02-24 2022-07-01 智己汽车科技有限公司 资源配置方法及装置、服务器、存储介质

Similar Documents

Publication Publication Date Title
CN109600306B (zh) 创建会话的方法、装置和存储介质
US20170041259A1 (en) Instant message processing method, apparatus, and system
US8522010B2 (en) Providing remote user authentication
CN104092542B (zh) 一种账号登录方法、装置及系统
US9306926B2 (en) User authentication using unique hidden identifiers
AU2009307827B2 (en) User authentication management
US8769612B2 (en) Portable device association
CN103916244B (zh) 验证方法及装置
US10574647B2 (en) User authentication method and system for implementing same
US20110047606A1 (en) Method And System For Storing And Using A Plurality Of Passwords
US20160112437A1 (en) Apparatus and Method for Authenticating a User via Multiple User Devices
CN104348612A (zh) 一种基于移动终端的第三方网站登录方法和移动终端
CN111433770B (zh) 用于用户认证的方法和装置以及计算机可读介质
US20180034750A1 (en) Instant messaging method, server, and storage medium
CN106209569B (zh) 一种企业即时通讯的鉴权方法及装置
CN105991619B (zh) 一种安全认证方法和装置
CN109460647B (zh) 一种多设备安全登录的方法
KR20160082174A (ko) 다중 비밀번호를 이용한 로그인 시스템 및 그 운영방법
CN115941217B (zh) 用于安全通信的方法和其相关产品
CN106921632B (zh) 无线热点接入控制方法及装置
CN104967687B (zh) 基于当事人办理商事登记的服务信息获取方法及装置
WO2016202045A1 (zh) 名片交换方法、设备及系统
KR20150104667A (ko) 인증 방법
KR101879842B1 (ko) Otp를 이용한 사용자 인증 방법 및 시스템
JP2016095637A (ja) 認証処理装置、方法およびプログラム

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E601 Decision to refuse application