KR20170001929A - Method for certification using digital image, application system, and authentication system thereof - Google Patents

Method for certification using digital image, application system, and authentication system thereof Download PDF

Info

Publication number
KR20170001929A
KR20170001929A KR1020150128535A KR20150128535A KR20170001929A KR 20170001929 A KR20170001929 A KR 20170001929A KR 1020150128535 A KR1020150128535 A KR 1020150128535A KR 20150128535 A KR20150128535 A KR 20150128535A KR 20170001929 A KR20170001929 A KR 20170001929A
Authority
KR
South Korea
Prior art keywords
information
digital image
identification information
user
authentication
Prior art date
Application number
KR1020150128535A
Other languages
Korean (ko)
Other versions
KR101703714B1 (en
Inventor
김동진
박경자
심충섭
이진원
Original Assignee
주식회사 씽크풀
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 씽크풀 filed Critical 주식회사 씽크풀
Publication of KR20170001929A publication Critical patent/KR20170001929A/en
Application granted granted Critical
Publication of KR101703714B1 publication Critical patent/KR101703714B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02Services making use of location information

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Telephone Function (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Editing Of Facsimile Originals (AREA)
  • Collating Specific Patterns (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Image Processing (AREA)

Abstract

Disclosed are an authentication method using a digital image, and an application system for the same. According to one aspect of the present invention, the application system installed on a portable terminal includes: an image acquisition module for acquiring a digital image of a predetermined object through an image-capturing device included in the portable terminal; and an insertion module for inserting insertion information into the acquired digital image, wherein authenticity of the insertion information is determined by the authentication system if the digital image inserted therein with the insertion information is transmitted to a predetermined authentication system, and validity of the digital image or a user of the portable terminal is authenticated if the authenticity of the insertion information is determined.

Description

디지털 이미지를 이용한 인증 방법, 이를 위한 애플리케이션 시스템, 및 인증 시스템{Method for certification using digital image, application system, and authentication system thereof}TECHNICAL FIELD The present invention relates to an authentication method using digital images, an application system for the authentication method, and an authentication system using the digital image,

본 발명은 디지털 이미지를 이용하여 사용자를 인증하기 위한 시스템 및 방법에 관한 것으로서, 보다 상세하게는 디지털 이미지에 의해 획득될 수 있는 검증정보를 이용하여 사용자를 인증할 수 있는 시스템 및 방법에 관한 것이다.
The present invention relates to a system and method for authenticating a user using a digital image, and more particularly, to a system and method for authenticating a user using verification information that can be obtained by a digital image.

최근 들어 온라인 상거래, 인터넷 뱅킹, 온라인 증명서 발급 등과 같은 다양한 온라인 서비스가 제공되고 있다. 이러한 서비스들은 그 특성상 사용자가 서비스를 이용할 정당한 권한이 있는 사용자인지를 확인하는 본인인증이 매우 중요하다.Recently, various online services such as online commerce, internet banking, online certificate issuance and the like have been provided. Because of the nature of these services, it is very important that they authenticate themselves to ensure that the user has the right to use the service.

가장 확실한 본인인증 방법은 사용자 본인이 직접 은행이나 증명서 발급기관 등에 방문하는 것이지만 직접 방문이 번거롭기 때문에 안면사진이나 자신의 신분증 기타 본인인증 수단을 스캔하거나 촬영하여 인증기관에 온라인으로 전송하고, 인증기관에서는 전송된 사진을 통해 본인 확인을 수행하는 비대면 인증 기술이 등장하고 있다.The most obvious authentication method is to visit a bank or a certificate issuing organization directly. However, since the visit is very cumbersome, the facial photograph, own identification card or other authentication means are scanned or photographed and transmitted to the certification body online. Non-face authentication technology is emerging that performs identity verification through transmitted pictures.

하지만 현재의 비대면 인증 기술을 이용할 경우 해커 등에 의해 사진이 도용되거나 위변조되어 악용되는 문제점을 막지 못하는 문제점이 있다.However, when the current non-face authentication technology is used, there is a problem that a problem that the photo is stolen, forged or exploited by a hacker or the like can not be prevented.

또한, 자동차 보험사에서 주행거리나 블랙박스의 설치 여부를 확인하고 보험료를 할인해 주는 서비스를 제공하는 경우가 있는데 이때에도 위조된 사진을 전송하는 경우가 발생하고 있으며, 중고 물품의 매매 시에 판매할 물건을 소지하고 있지 않음에도 타인의 사진을 도용하여 마치 자신이 해당 물건을 소지하고 있는 것처럼 가장하는 사례도 늘어나고 있다.In addition, there are cases where a car insurance company provides a service for checking mileage or black box installation and discounting insurance premiums. At this time, there are cases where forged pictures are transmitted, Even if you do not have the possession of the other person as if you are holding a photo of the person is pretending to be increasing.

이와 같이 온라인 사진 등 디지털 이미지의 위조나 도용의 사례가 늘어남에 따라 디지털 이미지의 정당성을 확인할 수 있는 방안이 널리 요구되고 있다.
As the number of cases of counterfeiting or theft of digital images such as online photographs is increasing, a method for confirming the validity of digital images is widely required.

한국공개특허 공개번호 10-2005-0009415, "화상 이미지를 통한 상호 인증 방법 및 이를 실행하기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체"Korean Unexamined Patent Application Publication No. 10-2005-0009415, "Mutual authentication method using image image and computer readable recording medium recording program for executing this method"

따라서 본 발명은 상술한 제문제점을 해결하기 위해 안출된 발명으로써, 본 발명이 이루고자 하는 기술적인 과제는 디지털 이미지를 이용하여 본인임을 인증하고자 하는 사용자를 인증하거나, 디지털 이미지의 정당성 또는 유효성을 인증할 수 있는 시스템 및 방법을 제공하는 것이다.
SUMMARY OF THE INVENTION Accordingly, the present invention has been made keeping in mind the above problems occurring in the prior art, and it is an object of the present invention to provide a digital image authentication method, a digital image authentication method, a digital image authentication method, And to provide a system and method that can be used.

본 발명의 일 측면에 따르면, 휴대단말에 설치되는 애플리케이션 시스템은 휴대단말의 이미지 촬영수단을 통해 소정의 객체를 대상으로 하는 디지털 이미지를 획득하기 위한 이미지 획득모듈, 획득된 상기 디지털 이미지에 삽입정보를 삽입하기 위한 삽입모듈을 포함하며, 상기 삽입정보가 삽입된 디지털 이미지가 소정의 인증 시스템으로 전송되면 상기 인증 시스템에 의해 상기 삽입정보의 정당성이 판단되고, 상기 삽입정보의 정당성이 판단되면 상기 디지털 이미지의 유효성 또는 상기 휴대단말의 사용자가 인증되는 것을 특징으로 한다.According to an aspect of the present invention, an application system installed in a portable terminal includes an image acquisition module for acquiring a digital image targeted at a predetermined object through image shooting means of a portable terminal, Wherein when the digital image in which the insertion information is inserted is transmitted to a predetermined authentication system, the validity of the insertion information is determined by the authentication system, and if the validity of the insertion information is determined, Or the user of the portable terminal is authenticated.

상기 삽입모듈은 상기 삽입정보를 상기 디지털 이미지의 메타 데이터 또는 상기 디지털 이미지의 이미지 정보에 삽입하는 것을 특징으로 할 수 있다.And the insertion module inserts the insertion information into the metadata of the digital image or the image information of the digital image.

상기 삽입모듈은 상기 삽입정보를 상기 메타 데이터에 삽입하는 경우, 미리 결정된 위치에 상기 삽입정보의 암호화 정보 또는 해시정보를 삽입하고, 상기 삽입정보를 상기 이미지 정보에 삽입하는 경우, 상기 디지털 이미지에 상기 인증 시스템이 인식할 수 있는 스테가노그라피, 워터마크, 또는 디지털 스탬프를 삽입하는 것을 특징으로 할 수 있다.Wherein the insertion module inserts encryption information or hash information of the insertion information at a predetermined position when inserting the insertion information into the metadata and inserts the insertion information into the image information when inserting the insertion information into the image information, A watermark, or a digital stamp, which can be recognized by the authentication system.

상기 삽입모듈은 상기 이미지 촬영수단에 의해 상기 메타 데이터에 삽입되는 오토정보를 미리 정해진 방식으로 변경한 상기 삽입정보를 상기 오토정보에 대체하여 삽입하거나, 상기 오토정보와는 별도로 상기 삽입정보를 상기 메타 데이터에 삽입하는 것을 특징으로 할 수 있다.Wherein the inserting module inserts the inserting information in which the auto information inserted in the meta data is changed in a predetermined manner in place of the auto information by the image photographing means, And inserting it into the data.

상기 애플리케이션 시스템은 상기 인증 시스템과 통신을 수행하기 위한 통신모듈을 더 포함하며, 상기 통신모듈은 상기 디지털 이미지가 획득된 시간으로부터 미리 정해진 시간 내에 상기 삽입정보가 삽입된 상기 디지털 이미지를 상기 인증 시스템으로 전송하는 것을 특징으로 할 수 있다.Wherein the application system further comprises a communication module for performing communication with the authentication system, wherein the communication module transmits the digital image, into which the insertion information has been inserted, to the authentication system within a predetermined time from the time the digital image is acquired And transmits the data.

상기 애플리케이션 시스템은 상기 인증 시스템으로 상기 디지털 이미지를 전송하기 위한 통신모듈을 더 포함하며, 상기 인증 시스템에 의해 상기 디지털 이미지의 유효성 또는 상기 휴대단말의 사용자가 인증되는 경우는, 상기 디지털 이미지에 포함된 상기 디지털 이미지의 촬영시간과 상기 인증 시스템이 상기 디지털 이미지를 수신한 시간이 일정 조건을 만족하거나, 상기 디지털 이미지에 포함된 상기 디지털 이미지의 촬영위치와 상기 인증 시스템이 확인한 상기 휴대단말의 위치가 일정 조건을 만족하거나, 또는 상기 디지털 이미지에 포함된 상기 휴대단말의 식별정보와 상기 인증 시스템이 확인한 상기 휴대단말의 식별정보가 서로 상응하는 경우인 것을 특징으로 할 수 있다.Wherein the application system further comprises a communication module for transmitting the digital image to the authentication system, wherein when the validity of the digital image or the user of the portable terminal is authenticated by the authentication system, Wherein the photographing time of the digital image and the time when the authentication system receives the digital image satisfy a predetermined condition or the photographing position of the digital image included in the digital image and the position of the portable terminal, Or the identification information of the portable terminal included in the digital image and the identification information of the portable terminal confirmed by the authentication system correspond to each other.

상기 애플리케이션 시스템은 상기 인증 시스템과 통신을 수행하기 위한 통신모듈을 더 포함하며, 상기 삽입모듈은 상기 통신모듈을 통해 상기 인증 시스템으로부터 수신된 일회성 정보에 기초한 상기 삽입정보를 상기 디지털 이미지에 삽입하는 것을 특징으로 하며, 상기 인증 시스템에 의해 상기 디지털 이미지에 삽입된 삽입정보의 기초가 된 상기 일회성 정보가 인증되어야 상기 디지털 이미지의 유효성 또는 상기 휴대단말의 사용자가 인증되는 것을 특징으로 할 수 있다.Wherein the application system further comprises a communication module for communicating with the authentication system, wherein the insertion module inserts the insertion information into the digital image based on the one-time information received from the authentication system via the communication module And the validity of the digital image or the user of the portable terminal is authenticated until the one-time information based on the embedded information inserted in the digital image is authenticated by the authentication system.

상기 삽입모듈은 상기 애플리케이션 시스템이 설치된 휴대단말의 식별정보에 기초한 삽입정보 또는 상기 휴대단말의 식별정보와 상기 객체를 식별할 수 있는 객체의 식별정보에 기초한 삽입정보를 상기 디지털 이미지에 삽입하는 것을 특징으로 하며, 상기 인증 시스템에 의해 상기 디지털 이미지에 삽입된 삽입정보에 기초하여 상기 휴대단말의 식별정보 또는 상기 삽입정보가 상기 인증 시스템에 미리 저장되어 있는 정보에 상응하는 경우, 상기 디지털 이미지의 유효성 또는 상기 휴대단말의 사용자가 인증되는 것을 특징으로 할 수 있다.The insertion module inserts insertion information based on identification information of a portable terminal in which the application system is installed or insertion information based on identification information of the portable terminal and identification information of an object capable of identifying the object in the digital image , And when the identification information or the insertion information of the portable terminal corresponds to the information previously stored in the authentication system based on the insertion information inserted in the digital image by the authentication system, The user of the portable terminal is authenticated.

상기 애플리케이션 시스템은 상기 인증 시스템과 통신을 수행하기 위한 통신모듈을 더 포함하며, 상기 통신모듈을 통해, 소정의 대상 시스템을 통한 본인인증의 성공을 확인한, 상기 인증 시스템으로부터 상기 이미지 전송요청을 수신하여야, 상기 삽입모듈이 상기 삽입정보를 상기 디지털 이미지에 삽입하거나, 상기 이미지 획득모듈이 상기 디지털 이미지를 획득하는 것을 특징으로 할 수 있다.Wherein the application system further comprises a communication module for performing communication with the authentication system and receives the image transmission request from the authentication system through the communication module that confirms the success of the authentication of the principal through the predetermined target system , The insertion module inserts the insertion information into the digital image, or the image acquisition module acquires the digital image.

상기 대상 시스템을 통한 본인인증은 휴대폰 본인인증, 카드 본인인증, 또는 사용자의 개인정보를 포함하는 식별정보가 상기 대상 시스템에 등록된 등록정보와 상응하는지 여부에 따른 인증인 것을 특징으로 할 수 있다.The personal authentication through the target system may be authentication based on whether the identification information including the identity of the cellular phone, the card authentication, or the user's personal information corresponds to the registration information registered in the target system.

상기 객체에 표시된 정보의 적어도 일부는 상기 애플리케이션 시스템, 상기 인증 시스템, 또는 소정의 대상 시스템에 의해 인식되어, 인식된 정보에 기초하여 상기 디지털 이미지의 유효성, 상기 휴대단말의 사용자의 인증, 또는 상기 대상 시스템에 의해 제공되는 본인인증에 이용되는 것을 특징으로 할 수 있다.Wherein at least a part of the information displayed on the object is recognized by the application system, the authentication system, or a predetermined target system, and the validity of the digital image, the authentication of the user of the portable terminal, And is used for authentication of a person provided by the system.

상기 인증 시스템으로 전송되는 디지털 이미지는 제1객체 및 제2객체가 포함된 디지털 이미지이거나, 제1객체를 포함하는 제1디지털 이미지 및 제2객체를 포함하는 제2디지털 이미지를 포함하는 복수의 디지털 이미지이며, 상기 제1객체 및 제2객체에 표시된 정보가 서로 상응하여야 상기 인증 시스템에 의해 사용자가 인증되는 것을 특징으로 할 수 있다.Wherein the digital image transmitted to the authentication system is a digital image comprising a first object and a second object or a plurality of digital images including a first digital image comprising a first object and a second digital image comprising a second object, And the user is authenticated by the authentication system when the information displayed on the first object and the second object correspond to each other.

상기 인증 시스템으로 전송되는 디지털 이미지는 제1객체 및 제2객체가 포함된 디지털 이미지이거나, 제1객체를 포함하는 제1디지털 이미지 및 제2객체를 포함하는 제2디지털 이미지를 포함하는 복수의 디지털 이미지이며, 상기 제1객체는 사용자의 얼굴 이미지가 표시된 객체이고, 상기 제2객체는 상기 휴대단말에 의해 촬영된 사용자의 얼굴인 것을 특징으로 할 수 있다.Wherein the digital image transmitted to the authentication system is a digital image comprising a first object and a second object or a plurality of digital images including a first digital image comprising a first object and a second digital image comprising a second object, Wherein the first object is an object displaying a face image of a user and the second object is a face of a user photographed by the mobile terminal.

상기 인증 시스템에 의해, 상기 제1디지털 이미지의 촬영시간과 상기 제2디지털 이미지의 촬영시간이 일정 조건이 만족된다고 판단되어야, 상기 휴대단말의 사용자가 인증되는 것을 특징으로 할 수 있다.The authentication system may authenticate the user of the portable terminal only if it is determined that the photographing time of the first digital image and the photographing time of the second digital image satisfy a predetermined condition.

제1객체를 포함하는 제1디지털 이미지 및 제2객체를 포함하는 제2디지털 이미지에는 상기 삽입정보가 분할되어 삽입되고, 상기 제1디지털 이미지 및 상기 제2디지털 이미지가 상기 인증 시스템으로 전송되면, 상기 인증 시스템에 의해 상기 제1디지털 이미지 및 상기 제2디지털 이미지 각각으로부터 분할된 삽입정보가 획득되어 상기 삽입정보가 특정되는 것을 특징으로 할 수 있다.The insertion information is divided and inserted in a first digital image including a first object and a second digital image including a second object, and when the first digital image and the second digital image are transmitted to the authentication system, The insertion information obtained from each of the first digital image and the second digital image is obtained by the authentication system so that the insertion information is specified.

상기 기술적 과제를 해결하기 위한 휴대단말에 설치되는 애플리케이션 시스템은 휴대단말의 이미지 촬영수단을 통해 소정의 객체를 대상으로 하는 디지털 이미지를 획득하기 위한 이미지 획득모듈, 획득된 상기 디지털 이미지를 인증 시스템으로 전송하기 위한 통신모듈을 포함하며, 상기 객체에 표시된 정보 또는 상기 휴대단말의 식별정보 중 적어도 하나가 상기 인증 시스템과 연결된 대상 시스템에 등록되어 있는 등록정보와 상응하여야 상기 인증 시스템에 의해 상기 휴대단말의 사용자가 인증되는 것을 특징으로 한다.According to an aspect of the present invention, there is provided an application system installed in a mobile terminal, including: an image acquisition module for acquiring a digital image of a predetermined object through an image capturing means of a portable terminal; Wherein at least one of information displayed on the object or identification information of the portable terminal corresponds to registration information registered in a target system connected to the authentication system, Is authenticated.

상기 인증 시스템에 의해 상기 디지털 이미지에 포함된 검증정보의 정당성이 더 판단되어야 상기 휴대단말의 사용자가 인증되는 것을 특징으로 할 수 있다.The authentication system may authenticate the user of the portable terminal only if the validity of the verification information included in the digital image is further determined.

상기 애플리케이션 시스템은 상기 디지털 이미지에 소정의 삽입정보를 삽입하기 위한 삽입모듈을 더 포함하며, 상기 인증 시스템에 의해 상기 디지털 이미지에 포함된 삽입정보의 정당성이 더 판단되어야 상기 휴대단말의 사용자가 인증되는 것을 특징으로 할 수 있다.Wherein the application system further comprises an insertion module for inserting predetermined insertion information into the digital image, wherein if the validity of the insertion information included in the digital image is further determined by the authentication system, the user of the portable terminal is authenticated . ≪ / RTI >

상기 기술적 과제를 해결하기 위한 휴대단말에 설치되는 애플리케이션 시스템은 휴대단말의 이미지 촬영수단을 통해 제1객체를 대상으로 하는 제1디지털 이미지 및 제2객체를 대상으로 하는 제2디지털 이미지를 획득하기 위한 이미지 획득모듈, 상기 제1디지털 이미지 및 상기 제2디지털 이미지를 인증 시스템으로 전송하기 위한 통신모듈을 포함하며, 상기 제1디지털 이미지 및 상기 제2디지털 이미지가 전송되면 상기 인증 시스템에 의해 상기 휴대단말의 사용자가 인증되는 것을 특징으로 하며, 상기 제1객체는 사용자의 얼굴 이미지가 표시된 객체이고, 상기 제2객체는 상기 휴대단말에 의해 촬영된 사용자의 얼굴인 것을 특징으로 한다.According to an aspect of the present invention, there is provided an application system installed in a portable terminal for acquiring a first digital image for a first object and a second digital image for a second object, An image acquisition module, a communication module for transmitting the first digital image and the second digital image to an authentication system, wherein when the first digital image and the second digital image are transmitted, Wherein the first object is an object displaying a face image of a user and the second object is a face of a user photographed by the mobile terminal.

상기 애플리케이션 시스템은 상기 객체에 표시된 얼굴 이미지에 기초한 제1이미지 또는 상기 휴대단말에 의해 촬영된 사용자의 얼굴 이미지에 기초한 제2이미지를 미리 설정된 UI의 제1영역 및 제2영역에 배치하는 프로세스를 수행하여 비교 이미지를 생성하는 것을 특징으로 할 수 있다.The application system performs a process of arranging a first image based on a face image displayed on the object or a second image based on a face image of a user photographed by the mobile terminal in a first area and a second area of a preset UI Thereby generating a comparison image.

상기 애플리케이션 시스템은 상기 객체에 표시된 얼굴 이미지 자체 또는 상기 객체에 표시된 얼굴 이미지를 상기 휴대단말에 의해 촬영된 사용자의 얼굴 이미지의 이미지 속성에 기초하여 이미지 프로세싱한 이미지를 상기 제1이미지로 이용하거나, 상기 휴대단말에 의해 촬영된 사용자의 얼굴 이미지 자체 또는 상기 휴대단말에 의해 촬영된 사용자의 얼굴 이미지를 상기 객체에 표시된 얼굴 이미지의 이미지 속성에 기초하여 이미지 프로세싱한 이미지를 상기 제2이미지로 이용하는 것을 특징으로 할 수 있다.Wherein the application system uses, as the first image, an image that is image-processed based on a face image displayed on the object or a face image displayed on the object based on an image attribute of a face image of a user photographed by the mobile terminal, Characterized in that an image obtained by processing an image of a face of a user photographed by a mobile terminal or a face image of a user photographed by the portable terminal on the basis of an image attribute of a face image displayed on the object is used as the second image can do.

상기 기술적 과제를 해결하기 위한 인증 시스템은 소정의 객체를 대상으로 하며 휴대단말에 의해 소정의 삽입정보가 삽입된 디지털 이미지를 수신하기 위한 이미지 수신모듈, 수신된 상기 디지틸 이미지에 삽입된 상기 삽입정보를 추출하는 추출모듈, 및 추출된 상기 삽입정보의 정당성을 판단하고 상기 삽입정보의 정당성이 판단되면 상기 디지털 이미지의 유효성 또는 상기 휴대단말의 사용자를 인증하기 위한 검증모듈을 포함한다.According to an aspect of the present invention, there is provided an authentication system including an image receiving module for receiving a digital image having a predetermined object and a predetermined insertion information inserted by a portable terminal, And a verification module for determining the validity of the extracted insertion information and authenticating the validity of the digital image or the user of the portable terminal when the validity of the inserted information is determined.

상기 기술적 과제를 해결하기 위한 인증 시스템은 소정의 객체를 대상으로 하는 디지털 이미지를 휴대단말로부터 수신하기 위한 이미지 수신모듈, 상기 객체에 표시된 정보 또는 상기 휴대단말의 식별정보가 상기 인증 시스템과 연결된 대상 시스템에 등록되어 있는 등록정보와 상응하는지 여부를 확인하기 위한 식별정보 인증모듈, 및 상기 식별정보 인증모듈의 확인결과에 따라 상기 휴대단말의 사용자를 인증하기 위한 검증모듈을 포함한다.According to another aspect of the present invention, there is provided an authentication system including an image receiving module for receiving a digital image of a predetermined object from a portable terminal, And an authentication module for authenticating a user of the portable terminal according to the identification result of the identification information authentication module.

상기 인증 시스템이 상기 휴대단말의 사용자를 인증하는 경우는, 상기 디지털 이미지에 포함된 상기 디지털 이미지의 촬영시간과 상기 인증 시스템이 상기 디지털 이미지를 수신한 시간이 일정 조건을 만족하거나, 상기 디지털 이미지에 포함된 상기 디지털 이미지의 촬영위치와 상기 인증 시스템이 확인한 상기 휴대단말의 위치가 일정 조건을 만족하거나, 또는 상기 디지털 이미지에 포함된 상기 휴대단말의 식별정보와 상기 인증 시스템이 확인한 상기 휴대단말의 식별정보가 서로 상응하는 경우인 것을 특징으로 한다.Wherein when the authentication system authenticates the user of the portable terminal, the photographing time of the digital image included in the digital image and the time when the authentication system receives the digital image satisfy a predetermined condition, Wherein the identification information of the portable terminal included in the digital image and the identification information of the portable terminal identified by the authentication system match the identification information of the portable terminal, And the information corresponds to each other.

상기 인증 시스템은 소정의 대상 시스템을 통한 본인인증의 성공을 확인한 후 상기 휴대단말로 이미지 전송요청을 전송하고, 상기 휴대단말에 설치된 애플리케이션 시스템에 의해 상기 이미지 전송요청이 수신되어야, 상기 애플리케이션 시스템에 의해 상기 삽입정보가 상기 디지털 이미지에 삽입되거나 상기 디지털 이미지가 획득되는 것을 특징으로 할 수 있다.The authentication system transmits an image transmission request to the portable terminal after confirming the success of the authentication through the predetermined target system, and when the image transmission request is received by the application system installed in the portable terminal, The insertion information is embedded in the digital image or the digital image is acquired.

상기 인증 시스템으로 전송되는 디지털 이미지는 제1객체 및 제2객체가 포함된 디지털 이미지이거나, 제1객체를 포함하는 제1디지털 이미지 및 제2객체를 포함하는 제2디지털 이미지를 포함하는 복수의 디지털 이미지이며, 상기 제1객체 및 상기 제2객체에 표시된 정보가 서로 상응하여야 상기 인증 시스템은 상기 사용자를 인증하는 것을 특징으로 할 수 있다.Wherein the digital image transmitted to the authentication system is a digital image comprising a first object and a second object or a plurality of digital images including a first digital image comprising a first object and a second digital image comprising a second object, And the authentication system authenticates the user so that the information displayed on the first object and the information displayed on the second object correspond to each other.

상기 인증 시스템으로 전송되는 디지털 이미지는 제1객체 및 제2객체가 포함된 디지털 이미지이거나, 제1객체를 포함하는 제1디지털 이미지 및 제2객체를 포함하는 제2디지털 이미지를 포함하는 복수의 디지털 이미지이며, 상기 제1객체는 사용자의 얼굴 이미지가 표시된 객체이고, 상기 제2객체는 상기 휴대단말에 의해 촬영된 사용자의 얼굴인 것을 특징으로 할 수 있다.Wherein the digital image transmitted to the authentication system is a digital image comprising a first object and a second object or a plurality of digital images including a first digital image comprising a first object and a second digital image comprising a second object, Wherein the first object is an object displaying a face image of a user and the second object is a face of a user photographed by the mobile terminal.

상기 기술적 과제를 해결하기 위한 휴대단말에 설치되는 애플리케이션 시스템을 통한 인증방법은 상기 애플리케이션 시스템이 휴대단말의 이미지 촬영수단을 통해 소정의 객체를 대상으로 하는 디지털 이미지를 획득하는 단계, 상기 애플리케이션 시스템이 획득된 상기 디지털 이미지에 삽입정보를 삽입하는 단계를 포함하며, 상기 삽입정보가 삽입된 디지털 이미지가 소정의 인증 시스템으로 전송되면 상기 인증 시스템에 의해 상기 삽입정보의 정당성이 판단되고, 상기 삽입정보의 정당성이 판단되면 상기 디지털 이미지의 유효성 또는 상기 휴대단말의 사용자가 인증되는 것을 특징으로 한다.According to another aspect of the present invention, there is provided an authentication method using an application system installed in a portable terminal, the method comprising: the application system acquiring a digital image for a predetermined object through an image capturing means of the portable terminal; Wherein the inserting information is inserted into the digital image, and if the digital image in which the inserting information is inserted is transmitted to a predetermined authentication system, the validity of the inserting information is judged by the authentication system, The validity of the digital image or the user of the portable terminal is authenticated.

상기 애플리케이션 시스템이 획득된 상기 디지털 이미지에 삽입정보를 삽입하는 단계는 상기 애플리케이션 시스템이 상기 삽입정보를 상기 디지털 이미지의 메타 데이터 또는 상기 디지털 이미지의 이미지 정보에 삽입하는 단계를 포함하며, 상기 삽입정보를 상기 메타 데이터에 삽입하는 경우 미리 결정된 위치에 상기 삽입정보의 암호화 정보 또는 해시정보를 삽입하고, 상기 삽입정보를 상기 이미지 정보에 삽입하는 경우 상기 디지털 이미지에 상기 인증 시스템이 인식할 수 있는 스테가노그라피, 워터마크, 또는 디지털 스탬프를 삽입하는 것을 특징으로 할 수 있다.Wherein the step of inserting embedding information into the digital image obtained by the application system comprises inserting the embedding information into the metadata of the digital image or the image information of the digital image, Wherein the inserting step inserts the encryption information or the hash information of the insertion information into a predetermined position when inserting the embedded information into the image information, , A watermark, or a digital stamp is inserted.

상기 디지털 이미지를 이용한 인증 방법은 상기 애플리케이션 시스템이 상기 디지털 이미지가 획득된 시간으로부터 미리 정해진 시간 내에 상기 삽입정보가 삽입된 상기 디지털 이미지를 상기 인증 시스템으로 전송하는 단계를 더 포함할 수 있다.The authentication method using the digital image may further include the step of the application system transmitting the digital image in which the insertion information is inserted to the authentication system within a predetermined time from the time when the digital image is acquired.

상기 인증 시스템에 의해 상기 디지털 이미지의 유효성 또는 상기 휴대단말의 사용자가 인증되는 경우는 상기 디지털 이미지에 포함된 상기 디지털 이미지의 촬영시간과 상기 인증 시스템이 상기 디지털 이미지를 수신한 시간이 일정 조건을 만족하거나, 상기 디지털 이미지에 포함된 상기 디지털 이미지의 촬영위치와 상기 인증 시스템이 확인한 상기 휴대단말의 위치가 일정 조건을 만족하거나, 또는 상기 디지털 이미지에 포함된 상기 휴대단말의 식별정보와 상기 인증 시스템이 확인한 상기 휴대단말의 식별정보가 서로 상응하는 경우인 것을 특징으로 할 수 있다.When the validity of the digital image or the user of the portable terminal is authenticated by the authentication system, the photographing time of the digital image included in the digital image and the time when the authentication system receives the digital image satisfy a predetermined condition Or the photographing position of the digital image included in the digital image and the position of the portable terminal confirmed by the authentication system satisfy a predetermined condition or the identification information of the portable terminal included in the digital image and the authentication system And the identification information of the portable terminal corresponds to each other.

상기 애플리케이션 시스템이 획득된 상기 디지털 이미지에 삽입정보를 삽입하는 단계는 상기 애플리케이션 시스템이 상기 인증 시스템으로부터 수신된 일회성 정보를 상기 삽입정보에 포함시켜 상기 디지털 이미지에 삽입하는 단계를 포함하며, 상기 인증 시스템에 의해 상기 디지털 이미지에 삽입된 일회성 정보가 인증되어야 상기 디지털 이미지의 유효성 또는 상기 휴대단말의 사용자가 인증되는 것을 특징으로 할 수 있다.Wherein inserting the insertion information into the digital image obtained by the application system includes inserting the insertion information into the digital image by the application system including the one-time information received from the authentication system, The validity of the digital image or the user of the portable terminal may be authenticated if the one-time information inserted in the digital image is authenticated.

상기 디지털 이미지를 이용한 인증 방법은 상기 애플리케이션 시스템이, 소정의 대상 시스템을 통한 본인인증의 성공을 확인한, 상기 인증시스템으로부터 이미지 전송요청을 수신하는 단계를 더 포함하며, 상기 애플리케이션 시스템은 상기 이미지 전송요청을 수신하여야 상기 삽입정보를 상기 디지털 이미지에 삽입하거나 상기 디지털 이미지를 획득하는 것을 특징으로 할 수 있다.Wherein the authentication method using the digital image further comprises receiving an image transmission request from the authentication system, the application system confirming the success of the authentication of the user through a predetermined target system, And inserts the insertion information into the digital image or acquires the digital image.

상기 인증 시스템으로 전송되는 디지털 이미지는 제1객체 및 제2객체가 포함된 디지털 이미지이거나, 제1객체를 포함하는 제1디지털 이미지 및 제2객체를 포함하는 제2디지털 이미지를 포함하는 복수의 디지털 이미지이며, 상기 제1객체 및 상기 제2객체에 표시된 정보가 서로 상응하여야 상기 인증 시스템에 의해 사용자가 인증되는 것을 특징으로 할 수 있다.Wherein the digital image transmitted to the authentication system is a digital image comprising a first object and a second object or a plurality of digital images including a first digital image comprising a first object and a second digital image comprising a second object, And the user is authenticated by the authentication system so that the information displayed on the first object and the information displayed on the second object correspond to each other.

상기 인증 시스템으로 전송되는 디지털 이미지는 제1객체 및 제2객체가 포함된 디지털 이미지이거나, 제1객체를 포함하는 제1디지털 이미지 및 제2객체를 포함하는 제2디지털 이미지를 포함하는 복수의 디지털 이미지이며, 상기 제1객체는 사용자의 얼굴 이미지가 표시된 객체이고, 상기 제2객체는 상기 휴대단말에 의해 촬영된 사용자의 얼굴인 것을 특징으로 할 수 있다.Wherein the digital image transmitted to the authentication system is a digital image comprising a first object and a second object or a plurality of digital images including a first digital image comprising a first object and a second digital image comprising a second object, Wherein the first object is an object displaying a face image of a user and the second object is a face of a user photographed by the mobile terminal.

상기 디지털 이미지를 이용한 인증방법은 상기 애플리케이션 시스템이 상기 객체에 표시된 얼굴 이미지에 기초한 제1이미지 또는 상기 휴대단말에 의해 촬영된 사용자의 얼굴 이미지에 기초한 제2이미지를 미리 설정된 UI의 제1영역 및 제2영역에 배치하는 프로세스를 수행하여 비교 이미지를 생성하는 단계를 더 포함하는 것을 특징으로 할 수 있다.The authentication method using the digital image may be configured such that the application system displays a first image based on a face image displayed on the object or a second image based on a face image of a user captured by the portable terminal, 2 region of the first image to generate a comparison image.

상기 비교 이미지를 생성하는 단계는 상기 애플리케이션 시스템이 상기 객체에 표시된 얼굴 이미지 자체 또는 상기 객체에 표시된 얼굴 이미지를 상기 휴대단말에 의해 촬영된 사용자의 얼굴 이미지의 이미지 속성에 기초하여 이미지 프로세싱한 이미지를 상기 제1이미지로 이용하는 단계 또는 상기 애플리케이션 시스템이 상기 휴대단말에 의해 촬영된 사용자의 얼굴 이미지 자체 또는 상기 휴대단말에 의해 촬영된 사용자의 얼굴 이미지를 상기 객체에 표시된 얼굴 이미지의 이미지 속성에 기초하여 이미지 프로세싱한 이미지를 상기 제2이미지로 이용하는 단계를 포함하는 것을 특징으로 할 수 있다.Wherein the step of generating the comparison image comprises the step of allowing the application system to display the face image displayed on the object or the face image displayed on the object on the basis of the image attribute of the face image of the user photographed by the portable terminal, Wherein the application system is used as a first image or the application system performs a process of image processing based on an image attribute of a user's face image captured by the mobile terminal or a face image of a user captured by the portable terminal, And using one image as the second image.

제1객체를 포함하는 제1디지털 이미지 및 제2객체를 포함하는 제2디지털 이미지에는 상기 삽입정보가 분할되어 삽입되고 상기 제1디지털 이미지 및 상기 제2디지털 이미지가 상기 인증 시스템으로 전송되면, 상기 인증 시스템에 의해 상기 제1디지털 이미지 및 상기 제2디지털 이미지 각각으로부터 분할된 삽입정보가 획득되어 상기 삽입정보가 특정되는 것을 특징으로 할 수 있다.When the insertion information is divided and inserted in a first digital image including a first object and a second digital image including a second object and the first digital image and the second digital image are transmitted to the authentication system, And the insertion information obtained from each of the first digital image and the second digital image is obtained by the authentication system so that the insertion information is specified.

상기 기술적 과제를 해결하기 위한 휴대단말에 설치되는 애플리케이션 시스템을 통한 인증방법은 상기 애플리케이션 시스템이 휴대단말의 이미지 촬영수단을 통해 소정의 객체를 대상으로 하는 디지털 이미지를 획득하는 단계, 획득된 상기 디지털 이미지를 인증 시스템으로 전송하는 단계를 포함하며, 상기 객체에 표시된 정보 또는 상기 휴대단말의 식별정보 중 적어도 하나가 상기 인증 시스템과 연결된 대상 시스템에 등록되어 있는 등록정보와 상응하여야 상기 인증 시스템에 의해 상기 휴대단말의 사용자가 인증되는 것을 특징으로 한다.According to an aspect of the present invention, there is provided an authentication method using an application system installed in a portable terminal, the method comprising: the application system acquiring a digital image for a predetermined object through an image capturing means of the portable terminal; Wherein at least one of the information displayed on the object or the identification information of the portable terminal corresponds to registration information registered in a target system connected to the authentication system, And the user of the terminal is authenticated.

상기 기술적 과제를 해결하기 위한 인증 방법은 인증시스템이 소정의 객체를 대상으로 하며 휴대단말에 의해 소정의 삽입정보가 삽입된 디지털 이미지를 수신하는 단계, 상기 인증시스템이 수신된 상기 디지틸 이미지에 삽입된 상기 삽입정보를 추출하는 단계, 및 상기 인증시스템이 추출된 상기 삽입정보의 정당성을 판단하고 상기 삽입정보의 정당성이 판단되면 상기 디지털 이미지의 유효성 또는 상기 휴대단말의 사용자를 인증하는 단계를 포함한다.According to another aspect of the present invention, there is provided an authentication method including the steps of: receiving a digital image in which an authentication system is a predetermined object and a predetermined insertion information is inserted by a portable terminal; Extracting the insertion information from the authentication information, and validating the insertion information extracted by the authentication system and authenticating the validity of the digital image or the user of the portable terminal if the validity of the insertion information is determined .

상기 기술적 과제를 해결하기 위한 인증 방법은 인증시스템이 소정의 객체를 대상으로 하는 디지털 이미지를 휴대단말로부터 수신하는 단계, 상기 인증시스템이 상기 객체에 표시된 정보 또는 상기 휴대단말의 식별정보가 상기 인증 시스템과 연결된 대상 시스템에 등록되어 있는 등록정보와 상응하는지 여부를 확인하는 단계, 및 상기 인증시스템이 확인결과에 따라 상기 휴대단말의 사용자를 인증하는 단계를 포함한다.According to another aspect of the present invention, there is provided an authentication method for an authentication system, the authentication method comprising the steps of: receiving a digital image of a predetermined object from a portable terminal; And a step of authenticating the user of the portable terminal according to a result of the authentication by the authentication system.

상기 인증 시스템으로 전송되는 디지털 이미지는 제1객체 및 제2객체가 포함된 디지털 이미지이거나, 제1객체를 포함하는 제1디지털 이미지 및 제2객체를 포함하는 제2디지털 이미지를 포함하는 복수의 디지털 이미지이며, 상기 제1객체 및 상기 제2객체에 표시된 정보가 서로 상응하여야 상기 인증 시스템은 상기 사용자를 인증하는 것을 특징으로 할 수 있다.Wherein the digital image transmitted to the authentication system is a digital image comprising a first object and a second object or a plurality of digital images including a first digital image comprising a first object and a second digital image comprising a second object, And the authentication system authenticates the user so that the information displayed on the first object and the information displayed on the second object correspond to each other.

상기 인증 시스템으로 전송되는 디지털 이미지는, 제1객체 및 제2객체가 포함된 디지털 이미지이거나, 제1객체를 포함하는 제1디지털 이미지 및 제2객체를 포함하는 제2디지털 이미지를 포함하는 복수의 디지털 이미지이며, 상기 제1객체는 사용자의 얼굴 이미지가 표시된 객체이고, 상기 제2객체는 상기 휴대단말에 의해 촬영된 사용자의 얼굴인 것을 특징으로 할 수 있다.Wherein the digital image transmitted to the authentication system is a digital image comprising a first object and a second object, or a first digital image comprising a first object and a second digital image comprising a second object Wherein the first object is an object displaying a face image of a user and the second object is a face of a user photographed by the mobile terminal.

상기 인증방법은 상기 인증 시스템이 상기 객체에 표시된 얼굴 이미지에 기초한 제1이미지 또는 상기 휴대단말에 의해 촬영된 사용자의 얼굴 이미지에 기초한 제2이미지를 미리 설정된 UI의 제1영역 및 제2영역에 배치하는 프로세스를 수행하여 비교 이미지를 생성하는 단계를 더 포함하는 것을 특징으로 할 수 있다.Wherein the authentication system places the first image based on the face image displayed on the object or the second image based on the face image of the user photographed by the portable terminal in a first area and a second area of a predetermined UI And generating a comparison image by performing a process of generating a comparison image.

상기 비교 이미지를 생성하는 단계는 상기 인증 시스템이 상기 객체에 표시된 얼굴 이미지 자체 또는 상기 객체에 표시된 얼굴 이미지를 상기 휴대단말에 의해 촬영된 사용자의 얼굴 이미지의 이미지 속성에 기초하여 이미지 프로세싱한 이미지를 상기 제1이미지로 이용하는 단계 또는 상기 인증 시스템이 상기 휴대단말에 의해 촬영된 사용자의 얼굴 이미지 자체 또는 상기 휴대단말에 의해 촬영된 사용자의 얼굴 이미지를 상기 객체에 표시된 얼굴 이미지의 이미지 속성에 기초하여 이미지 프로세싱한 이미지를 상기 제2이미지로 이용하는 단계를 포함할 수 있다.Wherein the step of generating the comparison image further comprises the step of allowing the authentication system to convert the image processed by the face image displayed on the object or the face image displayed on the object into the image processed on the basis of the image attribute of the face image of the user, The method according to any one of claims 1 to 3, characterized in that the authentication system uses a first image or a face image of a user captured by the mobile terminal or a face image of a user photographed by the portable terminal on the basis of image attributes of a face image displayed on the object And using one image as the second image.

상기의 방법은 데이터 처리장치에 설치된 컴퓨터 프로그램에 의해 구현될 수 있다.
The above method can be implemented by a computer program installed in the data processing apparatus.

본 발명의 일 실시예에 따르면, 디지털 이미지를 이용하여 강력하면서도 간편하게 비대면 본인인증 또는 상기 디지털 이미지의 유효성(즉, 디지털 이미지가 정당한 사용자에 의해 촬영되었음을 의미하거나 상기 디지털 이미지의 대상이 되는 객체를 사용자가 점유하고 있음을 의미함)을 판단할 수 있는 시스템 및 방법을 제공할 수 있다.According to an embodiment of the present invention, it is possible to use a digital image to perform powerful and simple non-face authentication or validity of the digital image (that is, a digital image is photographed by a legitimate user or an object Quot ;, which means that the user is occupied) can be determined.

또한, 대상 시스템(예컨대, 이동통신사 시스템, 카드사 시스템, 또는 결제중개 시스템, 신분증 본인인증 시스템 등)을 통해 1차적인 인증이 수행되고, 상기 디지털 이미지에 의해 획득되는 검증정보를 이용하여 2차적인 인증이 수행되므로 보다 강력한 인증이 수행될 수 있는 효과가 있다. Further, a primary authentication is performed through a target system (e.g., a mobile communication company system, a credit card company system, or a payment mediation system, an identification card authentication system, etc.) Since the authentication is performed, stronger authentication can be performed.

또한 본 발명의 일 실시예에 따르면, 디지털 이미지의 유효성 검증에 이용되는 검증정보를 메타 데이터에 삽입하는 경우, 메타 데이터를 암호화하여 디지털 이미지에 삽입하고 이를 복호화하여 메타 데이터를 추출하므로 메타 데이터의 위변조를 방지할 수 있는 효과가 있다. According to an embodiment of the present invention, when the verification information used for validity verification of a digital image is inserted into metadata, the metadata is encrypted and inserted into a digital image and decrypted to extract metadata. Can be prevented.

또한, 구현 예에 따라서는 상기 검증정보는 촬영수단에 의해 자동으로 삽입되는 디지털 이미지의 오토정보(예컨대, 촬영시간, 촬영위치 등)를 포함할 수도 있는데, 이때에도 상기 오토정보를 변경하거나 암호화한 삽입정보를 상기 오토정보에 대체하여 삽입함으로써 사용자에 의해 상기 검증정보가 조작되는 것을 방지할 수 있는 효과가 있다. According to an embodiment of the present invention, the verification information may include auto information (e.g., photographing time, photographing position, etc.) of a digital image to be automatically inserted by the photographing means. There is an effect that it is possible to prevent the verification information from being manipulated by the user by inserting insertion information in place of the auto information.

또한, 검증정보 중 애플리케이션 시스템에 의해 삽입되는 삽입정보를 메타 데이터 또는 이미지 자체에 삽입(예컨대, 스테가노그라피 기법, 워터마크, 스탬프 등)함으로써 삽입정보의 조작이나 변경을 방지할 수 있는 효과가 있다. Further, among the pieces of verification information, the insertion information inserted by the application system is inserted into the meta data or the image itself (e.g., steganography technique, watermark, stamp, etc.) .

또한, 본 발명의 일실시 예에 따르면, 상기 휴대단말 사용자의 안면, 신분증, 고유한 본인인증 객체 중 2개 이상이 함께 촬영되거나 개별적으로 촬영된 복수 개의 디지털 이미지를 이용하여 본인인증을 수행할 수 있으므로 본인인증이 더욱 강화되는 효과를 얻을 수 있고, 또한 본인인증수단과 점유확인의 대상이 되는 객체의 이미지가 촬영되는 경우 점유확인의 대상이 되는 객체의 신뢰성을 더욱 강화할 수 있는 효과를 얻을 수 있다. Also, according to an embodiment of the present invention, two or more of the facial, ID, and unique authenticated objects of the user of the portable terminal may be authenticated using a plurality of digital images photographed together or individually Therefore, it is possible to obtain an effect of further enhancing the authenticity of the object to be occupied when the image of the object to be authenticated is acquired .

특히 사용자의 얼굴이 촬영된 이미지와 사용자의 얼굴이 표시된 객체(예컨대, 신분증, 사원증 등)를 촬영한 이미지를 모두 인증 시스템으로 전송하도록 하는 경우, 사용자의 얼굴 이미지를 비교하여 본인인증의 신뢰성을 높일 수 있을 뿐만 아니라 촬영 행위 그 자체만으로도 부정한 사용자가 허위로 인증을 받으려는 시도를 방지할 수 있는 효과가 있다. 얼굴이 다른 경우 부정한 사용자가 자신의 얼굴을 촬영하는 것이 부담스러울 수 있고, 또한 자신의 얼굴이 인증시스템에 저장되어 향후 부정사용의 증거자료로 활용될 수도 있기 때문이다.Particularly, in the case where an image in which a user's face is photographed and an image in which a user's face is displayed (for example, ID card, employee ID, etc.) is transmitted to the authentication system, the reliability of the user authentication is increased by comparing the user's face images It is possible to prevent an unauthorized user from attempting to be falsely authenticated by the photographing action alone. If the face is different, it may be burdensome for an unauthorized user to photograph his / her face, and his or her face may be stored in the authentication system and used as evidence for future illegal use.

또한, 사용자의 얼굴과 상기 객체가 동시에 촬영되도록 하거나(예컨대, 휴대단말의 전방 및 후방 카메라를 이용해 상기 객체와 사용자의 얼굴을 동시에 촬영하도록 하거나 또는 사용자의 얼굴과 상기 객체를 같이 촬영하도록 하는 경우) 또는 일정 시간 내에 촬영되어야 인증이 성공되도록 하는 경우에는 이러한 효과는 증대될 수 있다.In addition, when the user's face and the object are simultaneously photographed (for example, the front and rear cameras of the portable terminal are used to simultaneously photograph the object and the user's face, or the user's face and the object are photographed together) Or if the authentication is to be taken within a certain time, this effect can be increased.

또한, 인증 시에 사용되는 디지털 이미지가 실물 객체를 촬영한 이미지인지 또는 이미지를 촬연한 이미지인지를 검증함으로써, 부정한 인증 시도를 방지할 수 있는 효과가 있다.Further, it is possible to prevent an unauthorized authentication attempt by verifying whether the digital image used at the time of authentication is an image obtained by photographing a real object or an image obtained by photographing an image.

또한, 구현 예에 따라서는 사용자의 얼굴과 상기 객체 중 어느 하나를 먼저 촬영하도록 하고 그 이미지를 애플리케이션이 저장하고 있는 상태에서 나머지 하나를 촬영하도록 하여 하나의 디지털 이미지에 사용자의 얼굴과 상기 객체를 담아내도록 하거나, 또는 첫 번째 디지털 이미지가 삽입된 상태에서 두 번째 이미지가 촬영되도록 하여 하나의 디지털 이미지에 사용자의 얼굴과 상기 객체가 함께 있도록 함으로써 정당한 사용자의 비교 인증을 보다 용이하게 할 수 있고, 부정한 사용자가 허위로 인증을 받으려는 시도를 방지할 수 있고, 또한 디지털 이미지 저장의 효율성을 높일 수 있는 효과가 있다.According to an embodiment of the present invention, one of the user's face and the object may be photographed first, and the other one may be photographed while the application stores the image, so that the user's face and the object are placed in one digital image Or the second image is taken while the first digital image is inserted so that the user's face and the object are made to coexist in one digital image so that the comparison authentication of the legitimate user can be made easier, It is possible to prevent an attempt to obtain a false authentication and also to improve the efficiency of digital image storage.

또한, 구현 예에 따라서는 촬영되는 객체가 얼굴 이미지가 있는 신분증인 경우 객체의 이미지 중 얼굴 부분을 추출하여 사용자의 얼굴 이미지와 대응되도록 디지털 이미지의 화면을 배치함으로써 정당한 사용자의 비교 인증을 보다 용이하게 할 수 있는 효과가 있다.According to an embodiment of the present invention, when the object to be photographed is an ID card having a face image, the face of the object image is extracted and the screen of the digital image is arranged so as to correspond to the face image of the user, There is an effect that can be done.

또한, 본 발명의 실시 예에 따른 애플리케이션 시스템은 디지털 이미지가 획득된 후 미리 정해진 시간 내에 상기 디지털 이미지를 전송하도록 하고, 상기 인증 시스템 역시 미리 정해진 시간 내에 상기 디지털 이미지가 수신되어야만 인증을 하도록 함으로써 휴대단말 측에서 삽입정보의 인위적인 조작이나 변경을 수행하기가 어렵도록 하는 효과가 있다.Further, the application system according to the embodiment of the present invention permits the digital image to be transmitted within a predetermined time after the digital image is acquired, and the authentication system also permits authentication only when the digital image is received within a predetermined time, It is difficult to perform artificial manipulation or change of the insertion information on the side of the user.

또한, 본 발명의 실시 예에 따르면 상기 디지털 이미지의 촬영시간과 상기 인증 시스템이 상기 디지털 이미지를 수신한 시간이 일정 조건을 만족하거나, 상기 디지털 이미지의 촬영위치와 상기 인증 시스템이 확인한 상기 휴대단말의 위치가 일정 조건을 만족하거나, 또는 상기 휴대단말의 식별정보와 상기 인증 시스템이 확인한 상기 휴대단말의 식별정보가 서로 상응하는 경우에 비대면 본인인증 또는 상기 디지털 이미지의 유효성을 판단할 수 있도록 함으로써 디지털 이미지의 조작이나 변경을 어렵도록 하는 효과가 있다.According to the embodiment of the present invention, the photographing time of the digital image and the time when the authentication system receives the digital image satisfy a predetermined condition, or the photographing position of the digital image and the photographing position of the portable terminal Face authentication or the validity of the digital image when the position satisfies a predetermined condition or when the identification information of the portable terminal and the identification information of the portable terminal confirmed by the authentication system correspond to each other, There is an effect that it is difficult to manipulate or change the image.

또한 복수의 디지털 이미지를 이용하여 인증을 수행하는 경우, 소정의 삽입정보를 복수의 디지털 이미지에 분할하여 삽입하도록 함으로써 보안성을 강화할 수 있는 효과가 있다.Also, when authentication is performed using a plurality of digital images, the insertion information is divided into a plurality of digital images and inserted, thereby enhancing security.

또한, 인증을 위해 디지털 이미지에 삽입되는 삽입정보에 인증 시스템으로부터 수신되는 일회성 정보를 포함하는 경우 삽입정보 자체가 일회성을 가질 수 있어서 뛰어난 보안성을 가질 수 있는 효과가 있으며, 휴대단말에 의해 촬영된 이미지가 인증에 재사용되는 것을 막을 수 있는 효과가 있다.
Further, when the insertion information inserted in the digital image for authentication includes the one-time information received from the authentication system, the insertion information itself can have a one-time effect, so that there is an effect that excellent security can be obtained. There is an effect that the image can be prevented from being reused in authentication.

본 발명의 상세한 설명에서 인용되는 도면을 보다 충분히 이해하기 위하여 각 도면의 간단한 설명이 제공된다.
도 1은 본 발명의 일실시 예에 따른 디지털 이미지를 이용한 인증시스템을 개념적으로 설명하기 위한 도면이다.
도 2는 본 발명의 일실시 예에 따른 디지털 이미지를 이용한 인증방법을 나타내는 흐름도이다.
도 3은 본 발명의 일실시 예에 따른 디지털 이미지를 이용한 인증시스템의 개략적인 구성을 나타내는 블록도이다.
도 4는 본 발명의 일실시 예에 따른 디지털 이미지를 이용한 인증방법의 일예를 나타내는 흐름도이다.
도 5는 본 발명의 다른 실시 예에 따른 디지털 이미지를 이용한 인증방법의 일예를 나타내는 흐름도이다.
도 6은 본 발명의 또 다른 실시 예에 따른 디지털 이미지를 이용한 인증방법의 일예를 나타내는 흐름도이다.
도 7은 본 발명의 일실시 예에 따른 애플리케이션 시스템의 일예를 나타낸다.
도 8은 본 발명의 일실시 예에 따른 애플리케이션 시스템의 동작과정을 나타내는 흐름도이다.
도 9는 본 발명의 다른 실시 예에 따른 애플리케이션 시스템의 동작과정을 나타내는 흐름도이다.
도 10은 본 발명의 기술적 사상에 따라 복수의 이미지들을 이용하여 사용자를 인증하는 과정을 설명하기 위한 도면이다.
BRIEF DESCRIPTION OF THE DRAWINGS A brief description of each drawing is provided to more fully understand the drawings recited in the description of the invention.
1 is a conceptual illustration of an authentication system using a digital image according to an embodiment of the present invention.
2 is a flowchart illustrating an authentication method using a digital image according to an exemplary embodiment of the present invention.
3 is a block diagram showing a schematic configuration of an authentication system using a digital image according to an embodiment of the present invention.
4 is a flowchart illustrating an example of an authentication method using a digital image according to an embodiment of the present invention.
5 is a flowchart illustrating an example of an authentication method using a digital image according to another embodiment of the present invention.
6 is a flowchart illustrating an example of an authentication method using a digital image according to another embodiment of the present invention.
7 shows an example of an application system according to an embodiment of the present invention.
8 is a flowchart illustrating an operation process of an application system according to an embodiment of the present invention.
9 is a flowchart illustrating an operation procedure of an application system according to another embodiment of the present invention.
FIG. 10 is a diagram for explaining a process of authenticating a user using a plurality of images according to the technical idea of the present invention.

본 발명은 다양한 변환을 가할 수 있고 여러 가지 실시 예를 가질 수 있는 바, 특정 실시 예들을 도면에 예시하고 상세한 설명에 상세하게 설명하고자 한다. 그러나, 이는 본 발명을 특정한 실시 형태에 대해 한정하려는 것이 아니며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변환, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다. 본 발명을 설명함에 있어서 관련된 공지 기술에 대한 구체적인 설명이 본 발명의 요지를 흐릴 수 있다고 판단되는 경우 그 상세한 설명을 생략한다.BRIEF DESCRIPTION OF THE DRAWINGS The present invention is capable of various modifications and various embodiments, and specific embodiments are illustrated in the drawings and described in detail in the detailed description. It is to be understood, however, that the invention is not to be limited to the specific embodiments, but includes all modifications, equivalents, and alternatives falling within the spirit and scope of the invention. DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS Hereinafter, the present invention will be described in detail with reference to the accompanying drawings.

제1, 제2 등의 용어는 다양한 구성요소들을 설명하는데 사용될 수 있지만, 상기 구성요소들은 상기 용어들에 의해 한정되어서는 아니 된다. 상기 용어들은 하나의 구성요소를 다른 구성요소로부터 구별하는 목적으로만 사용된다.The terms first, second, etc. may be used to describe various elements, but the elements should not be limited by the terms. The terms are used only for the purpose of distinguishing one component from another.

본 출원에서 사용한 용어는 단지 특정한 실시 예를 설명하기 위해 사용된 것으로, 본 발명을 한정하려는 의도가 아니다. 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다. The terminology used in this application is used only to describe a specific embodiment and is not intended to limit the invention. The singular expressions include plural expressions unless the context clearly dictates otherwise.

본 명세서에 있어서, 포함하다 또는 가지다 등의 용어는 명세서상에 기재된 특징, 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.In this specification, terms such as "comprise," "comprising," and the like are intended to specify that there are stated features, numbers, steps, operations, elements, parts or combinations thereof, But do not preclude the presence or addition of one or more other features, steps, operations, elements, components, or combinations thereof.

또한, 본 명세서에 있어서는 어느 하나의 구성요소가 다른 구성요소로 데이터를 '전송'하는 경우에는 상기 구성요소는 상기 다른 구성요소로 직접 상기 데이터를 전송할 수도 있고, 적어도 하나의 또 다른 구성요소를 통하여 상기 데이터를 상기 다른 구성요소로 전송할 수도 있는 것을 의미한다. 반대로 어느 하나의 구성요소가 다른 구성요소로 데이터를 '직접 전송'하는 경우에는 상기 구성요소에서 다른 구성요소를 통하지 않고 상기 다른 구성요소로 상기 데이터가 전송되는 것을 의미한다.Also, in this specification, when any one element 'transmits' data to another element, the element may transmit the data directly to the other element, or may be transmitted through at least one other element And may transmit the data to the other component. Conversely, when one element 'directly transmits' data to another element, it means that the data is transmitted to the other element without passing through another element in the element.

이하, 첨부된 도면들을 참조하여 본 발명의 실시 예들을 중심으로 본 발명을 상세히 설명한다. 각 도면에 제시된 동일한 참조부호는 동일한 부재를 나타낸다.Hereinafter, the present invention will be described in detail with reference to the embodiments of the present invention with reference to the accompanying drawings. Like reference symbols in the drawings denote like elements.

도 1은 본 발명의 일실시 예에 따른 디지털 이미지를 이용한 인증시스템을 개념적으로 설명하기 위한 도면이다. 도 1을 참조하면, 본 발명의 일실시 예에 따른 디지털 이미지를 이용한 인증방법(이하, '인증방법')을 구현하기 위해서는 소정의 디지털 이미지를 이용한 인증시스템(이하, '인증시스템', 100)이 구비될 수 있다.1 is a conceptual illustration of an authentication system using a digital image according to an embodiment of the present invention. 1, an authentication system (hereinafter referred to as an 'authentication system') 100 using a digital image is used to implement an authentication method using a digital image according to an embodiment of the present invention .

상기 인증시스템(100)은 휴대단말(200)로부터 디지털 이미지를 수신하고, 해당 디지털 이미지의 유효성을 검증할 수 있다. 여기서, 디지털 이미지가 유효성이 있다고 함은 상기 디지털 이미지가 인증을 받고자 하는 사용자의 휴대단말에서 촬영된 이미지임을 의미할 수 있다. 또한 이는 디지털 이미지의 대상이 되는 객체를 상기 사용자가 점유하고 있음을 의미할 수도 있다. 따라서 본 발명의 기술적 사상은 사용자가 점유하는 있는 객체를 촬영하도록 하고 상기 객체가 촬영된 디지털 이미지의 유효성을 검증함으로써 상기 객체가 본인을 인증할 수 있는 객체(예컨대, 신분증 등)일 경우에는 본인을 효과적으로 인증할 수 있고, 상기 객체가 거래대상의 물건인 경우 거래 상대방의 신뢰성 확인에도 이용될 수 있다. The authentication system 100 can receive a digital image from the portable terminal 200 and verify the validity of the digital image. Here, the fact that the digital image is valid may mean that the digital image is an image photographed by a portable terminal of a user to be authenticated. It may also mean that the user is occupying an object that is the object of the digital image. Accordingly, the technical idea of the present invention is to allow a user to capture an object occupied by the user and to verify the validity of the digital image photographed by the object, so that when the object is an object (for example, an ID card or the like) And can be used for confirming the reliability of the counter party when the object is a transaction object.

상기 인증시스템(100)은 상기 휴대단말(200)로부터 직접 상기 디지털 이미지를 수신할 수도 있다. 또는 상기 휴대단말(200)에서 소정의 외부 시스템(예를 들면, 소셜네트워크 시스템, 이미지 게시 서비스 제공 시스템 등)에 상기 디지털 이미지를 업로드하면 상기 유효성 검증 시스템은 상기 외부 시스템으로부터 상기 디지털 이미지를 수신할 수도 있다. 또는 상기 휴대단말(200)로부터 촬영된 상기 디지털 이미지가 소정의 타 단말기(예컨대, 사용자의 컴퓨터 등)로 전송된 후, 상기 타 단말기가 상기 인증시스템(100)으로 상기 디지털 이미지를 전송할 수도 있다. 따라서 본 발명에서 인증시스템(100)이 디지털 이미지를 수신하는 방법은 상기 휴대단말(200)과 연관되어 다양하게 실시될 수 있다.The authentication system 100 may receive the digital image directly from the portable terminal 200. [ Alternatively, if the portable terminal 200 uploads the digital image to a predetermined external system (for example, a social network system, an image publishing service providing system, or the like), the validity verification system may receive the digital image from the external system It is possible. Alternatively, after the digital image photographed from the portable terminal 200 is transmitted to a predetermined other terminal (e.g., a user's computer), the other terminal may transmit the digital image to the authentication system 100. [ Accordingly, in the present invention, a method of receiving the digital image by the authentication system 100 can be variously performed in association with the portable terminal 200.

실시 예에 따라 상기 인증시스템(100)은 소정의 대상 시스템(예컨대, 이동통신사시스템, 카드사시스템, 또는 결제중개시스템(예컨대, VAN, PG 시스템 등), 300)에 포함되는 형태로 구현될 수도 있다. 본 발명의 기술적 사상이 상거래(예컨대, 중고거래 등)에 이용되는 경우에는 상기 상거래를 위한 시스템에 포함되어 구현될 수도 있다. According to an embodiment, the authentication system 100 may be implemented in the form of being included in a given target system (e.g., a mobile carrier system, a card company system, or a payment mediation system (e.g., VAN, PG system, . In the case where the technical idea of the present invention is used for commerce (for example, a used transaction), the system may be included in the system for commerce.

상기 대상 시스템(300)은 소정의 방식으로 사용자를 인증할 수 있는 시스템일 수 있다. 예컨대, 상기 대상 시스템(300)이 이동통신사시스템일 경우, 상기 이동통신사시스템은 자신에게 등록되어 있는 휴대단말의 전화번호 및 사용자의 개인정보(이름, 생년월일, 성별 등)를 이용하여 사용자가 입력한 정보(식별정보)가 정당한지를 확인할 수 있다. 물론 소정의 일회성 정보를 사용자의 휴대단말로 전송하여 상기 휴대단말을 사용자가 점유하고 있는지를 더 확인하기도 한다. The target system 300 may be a system capable of authenticating a user in a predetermined manner. For example, when the target system 300 is a mobile communication company system, the mobile communication company system uses the phone number of the mobile terminal registered in the mobile communication company system and personal information (name, date of birth, sex, It is possible to confirm whether the information (identification information) is legitimate. Of course, a predetermined one-time information may be transmitted to the portable terminal of the user to check whether the portable terminal is occupied by the user.

본 명세서에서 이동통신사시스템이라 함은, 상기 휴대단말(200)에 이동통신 서비스를 제공하는 이동통신망 사업자의 시스템뿐만 아니라, 상기 이동통신망 사업자와 유기적으로 결합되어 상기 이동통신망 사업자가 제공하는 정보 또는 서비스를 상기 휴대단말(200)에 제공하는 에이전트사에 상응하는 에이전트 시스템을 포함하는 의미로 정의될 수 있다. 예컨대, 상기 에인전트 시스템은 이동통신망 사업자로부터 제공받은 정보에 기초하여 상기 휴대단말(200)의 위치정보를 상기 인증시스템(100)으로 제공하거나 또는 후술할 식별정보의 정당성을 판단하거나 종래의 휴대폰 본인인증 서비스를 제공할 수도 있다.In this specification, the mobile communication company system refers to a system of a mobile communication network provider providing mobile communication services to the mobile terminal 200, as well as a system of information or services provided by the mobile communication network operator, To the mobile terminal 200. The mobile terminal 200 may be connected to the mobile terminal 200 via a network. For example, the agent system may provide the location information of the portable terminal 200 to the authentication system 100 based on information provided from a mobile communication network provider, determine the legitimacy of the identification information to be described later, Authentication service may be provided.

상기 대상시스템(300)이 카드사시스템일 경우, 상기 카드사시스템은 사용자가 입력한 식별정보(예컨대, 이름 및 카드정보) 또는 촬영된 카드의 식별정보를 자신이 저장하고 있는 등록정보와 비교하여 상기 식별정보의 정당성을 판단할 수도 있다.When the target system 300 is a card company system, the card company system compares identification information (e.g., name and card information) input by a user or identification information of a photographed card with registration information stored in the card company system, The validity of the information may be judged.

상기 대상시스템(300)은 결제중개시스템일 수도 있다. 상기 대상시스템(300)이 결제중개시스템(예컨대, VAN, PG 등)일 경우, 상기 결제중개시스템은 본 발명의 기술적 사상에 따라 사용자의 카드가 유효한지를 판단할 수도 있다. 예컨대, 상기 결제중개시스템은 사용자 또는 상기 인증시스템(300)에 의해 수신되는 식별정보에 포함된 카드정보를 이용하여 카드결제를 시도할 수 있다. 그리고 정상적으로 카드결제가 가능한지 여부를 카드사시스템으로부터 확인하여, 상기 카드의 유효성을 판단할 수 있다. 물론, 유효성을 확인한 후 결제를 취소할 수도 있다.The target system 300 may be a payment mediation system. When the target system 300 is a payment mediating system (e.g., VAN, PG, etc.), the payment mediating system may determine whether the user's card is valid according to the technical idea of the present invention. For example, the settlement intermediation system may attempt to settle the card using the user information or the card information included in the identification information received by the authentication system 300. The validity of the card can be determined by checking from the card company system whether or not the card can be normally settled. Of course, you can also cancel the payment after checking the validity.

본 발명의 기술적 사상에 의하면 상기의 대상시스템(300)이 수행할 수 있는 소정의 인증방식을 이용하면서도 디지털 이미지에 포함된 검증정보를 더 이용하여 사용자를 인증함으로써 보안성이 강화된 인증방법을 제공할 수 있다.According to the technical idea of the present invention, an authentication method with enhanced security is provided by using a predetermined authentication method that can be performed by the target system 300 and authenticating a user by further using verification information included in a digital image can do.

한편, 본 발명에서 디지털 이미지는 낱장의 이미지만을 의미하는 것이 아니라 동영상 또는 기타의 방식에 의해 제공될 수 있는 영상(예를 들면, 동영상에 포함되어 있는 영상 프레임 등)을 포함한다.In the present invention, a digital image does not only mean a single image but also includes an image (for example, an image frame included in a moving image) that can be provided by a moving image or other method.

본 발명의 기술적 사상을 구현하기 위해 인증시스템(100)과 휴대단말(200)은 유무선 네트워크를 통하여 직접 또는 간접적으로 서로 연결되어 본 발명의 기술적 사상에 필요한 각종 정보 및/또는 데이터를 송수신할 수 있다.The authentication system 100 and the portable terminal 200 may be directly or indirectly connected to each other through a wired / wireless network to transmit / receive various information and / or data necessary for the technical idea of the present invention to implement the technical idea of the present invention .

한편, 상기 인증시스템(100)은 수신한 디지털 이미지에 포함되어 있는 제1검증정보를 추출할 수 있다.Meanwhile, the authentication system 100 may extract the first verification information included in the received digital image.

상기 제1검증정보는 워터마크나 스테가노그라피, 스탬프 등 정보를 이미지에 기입하는 다양한 방식으로 상기 디지털 이미지에 삽입되어 있을 수 있다.The first verification information may be embedded in the digital image in various ways to write information such as watermark, steganography, stamp, etc. to the image.

실시 예에 따라 상기 제1검증정보는 상기 디지털 이미지의 객체(예컨대, 신분증, 카드 등)에 표시된 정보(예컨대, 이름, 생년월일, 주민번호, 카드정보 등)를 포함할 수도 있다.According to an embodiment, the first verification information may include information (e.g., name, date of birth, resident number, card information, etc.) displayed on an object (e.g., ID card, card, etc.) of the digital image.

일실시 예에서, 상기 제1검증정보는 메타 데이터의 형태로 상기 디지털 이미지에 포함되어 있을 수 있다. 상기 제1검증정보는 상기 디지털 이미지에 포함되어 있는 메타데이터 중 일부일 수도 있다. 메타 데이터라고 함은 데이터에 관한 구조화된 데이터로 다른 데이터를 설명해 주는 데이터이다. 특히 디지털 이미지의 메타 데이터는 노출, 플래시 사용 여부, 해상도, 사진 크기 등의 사진 정보를 비롯하여 해당 디지털 이미지를 촬영한 기기 자체의 정보(기기의 제조사, 기기의 식별정보, 모델명 등), 촬영 당시의 시간 정보, 촬영된 장소의 지리적 위치 정보 등을 메타 데이터로서 포함할 수 있다.In one embodiment, the first verification information may be included in the digital image in the form of metadata. The first verification information may be a part of the metadata included in the digital image. Metadata is structured data about data and is data that describes other data. In particular, the metadata of a digital image includes photograph information such as exposure, flash usage, resolution, and photo size, information (device manufacturer, device identification, model name, etc.) of the device that captured the digital image, Time information, geographical position information of the photographed place, and the like as metadata.

상기 제1검증정보는 본 발명의 기술적 사상에 따른 애플리케이션 시스템(400)에 의해 상기 디지털 이미지에 삽입되는 정보를 포함할 수도 있고, 휴대단말(200)에 설치되는 이미지 촬영 애플리케이션에 의해 자동으로 삽입되는 정보(예컨대, 촬영시간, 촬영위치 등, 이하, '오토정보'라 함)를 포함할 수도 있다. 오토정보는 일반적으로 상기 디지털 이미지의 메타 데이터에 포함될 수 있다.The first verification information may include information inserted into the digital image by the application system 400 according to the technical idea of the present invention and may be automatically inserted by the image capturing application installed in the portable terminal 200 Information (e.g., photographing time, photographing position, etc., hereinafter referred to as " auto information "). The auto information may be generally included in the metadata of the digital image.

본 발명의 실시 예에 의하면 상기 오토정보는 사용자가 용이하게 변경 또는 조작이 가능한 평문(plain text)으로 기입되므로, 본 발명의 실시 예에 따른 애플리케이션 시스템(400)은 상기 오토정보를 상기 인증시스템(100)만이 알 수 있는 형식으로 코딩(예컨대, 암호화, 해시 등)하여 코딩된 정보를 상기 오토정보를 대체하여 상기 메타 데이터에 삽입할 수도 있다. 또는 상기 오토정보와는 별개로 상기 삽입정보를 상기 메타 데이터에 삽입할 수도 있으며, 이때에는 상기 인증 시스템(100)은 상기 오토정보가 아닌 상기 삽입정보를 검증정보로써 활용할 수 있다. According to the embodiment of the present invention, since the auto information is written in plain text which can be easily changed or manipulated by the user, the application system 400 according to the embodiment of the present invention can automatically transmit the auto information to the authentication system (E.g., encryption, hash, and the like) in a format that can be recognized only by the user (e.g., the user 100) can insert the coded information into the metadata in place of the auto information. Alternatively, the insertion information may be inserted into the meta data separately from the auto information. At this time, the authentication system 100 may utilize the insertion information as the verification information instead of the auto information.

디지털 이미지의 메타 데이터를 저장하는 대표적인 포맷으로 교환 이미지 파일 형식(EXchangable Image File format; Exif)을 들 수 있으나, 이에 한정되는 것은 아니다.A representative format for storing metadata of a digital image is, but not limited to, an EXchangeable Image File format (Exif).

또한 상기 디지털 이미지는 신분증, 사용자의 카드 또는 기타 상기 사용자가 점유하고 있는 것이 예상되는 객체일 수 있다. 상기 디지털 이미지의 객체는 상기 인증시스템(100)에 의해 지정될 수도 있다. The digital image may also be an identification card, a user's card, or other object expected to be occupied by the user. The object of the digital image may be designated by the authentication system 100.

일실시 예에서, 상기 인증시스템(100)은 디지털 이미지에 포함되어 있는 메타 데이터 중 상기 디지털 이미지가 촬영된 장소의 위치정보, 상기 디지털 이미지를 촬영한 기기의 식별정보, 또는 상기 디지털 이미지가 촬영된 시간정보 중 적어도 하나를 제1검증정보로 추출할 수 있다. 이를 위해 상기 휴대단말(200)에는 본 발명의 기술적 사상을 구현하기 위한 소정의 소프트웨어 또는 애플리케이션이 설치될 수도 있다.In one embodiment, the authentication system 100 may include information on location of a place where the digital image is captured, identification information of a device that has photographed the digital image, And at least one of the time information can be extracted as the first verification information. To this end, the portable terminal 200 may be provided with predetermined software or applications for implementing the technical idea of the present invention.

한편, 상기 인증시스템(100)은 제2검증정보를 획득할 수 있다.Meanwhile, the authentication system 100 can acquire the second verification information.

상기 제2검증정보는 상기 제1검증정보에 대응되는 정보이며, 상기 휴대단말에 상응하는 정보일 수 있다.The second verification information is information corresponding to the first verification information, and may be information corresponding to the portable terminal.

제2검증정보가 제1검증정보와 대응된다고 함은 제2검증정보가 제1검증정보와 동일한 종류의 정보임을 의미할 수 있다. 또는 제2검증정보가 제1검증정보에 포함된 정보와 동일한 종류의 정보를 포함함을 의미할 수도 있다. 예를 들어, 상기 제1검증정보가 위치정보인 경우 상기 제2검증정보는 적어도 위치정보일 수 있으며, 상기 제1검증정보가 위치정보, 기기의 식별정보, 시간정보를 포함하는 경우 상기 제2검증정보는 적어도 위치정보, 기기의 식별정보, 시간정보를 포함할 수 있다.The fact that the second verification information corresponds to the first verification information may mean that the second verification information is the same kind of information as the first verification information. Or that the second verification information includes the same kind of information as the information included in the first verification information. For example, if the first verification information is location information, the second verification information may be at least location information, and if the first verification information includes location information, device identification information, and time information, The verification information may include at least location information, device identification information, and time information.

한편, 상기 인증시스템(100)은 상기 제2검증정보중 적어도 일부를 휴대단말(200)로부터 수신할 수도 있으며, 경우에 따라서는 상기 휴대단말(200)에 상응하는 대상 시스템(예컨대, 이동통신사 시스템, 300)으로부터 수신할 수도 있다. 예를 들어, 상기 인증시스템(100)은 휴대단말(200)의 위치정보를 상기 휴대단말(200)로부터 직접 수신할 수도 있으며, 경우에 따라서는 상기 휴대단말(200)에 상응하는 이동통신사 시스템(300)으로부터 상기 휴대단말(200)의 위치정보를 수신할 수도 있다. 예컨대, 상기 휴대단말(200)에 상응하는 이동통신사 시스템(300)은 상기 휴대단말이 가입한 이동통신사 시스템 또는 상기 이동통신사 시스템과 연계되어 있는 에이전트 시스템일 수 있다. Meanwhile, the authentication system 100 may receive at least a part of the second verification information from the portable terminal 200, and in some cases, the authentication system 100 may receive an object system corresponding to the portable terminal 200 , 300). For example, the authentication system 100 may directly receive the location information of the mobile terminal 200 from the mobile terminal 200, and may transmit the location information of the mobile terminal 200 corresponding to the mobile terminal 200 300 to receive the location information of the portable terminal 200. For example, the mobile communication company system 300 corresponding to the mobile terminal 200 may be a mobile communication company system to which the mobile terminal subscribes or an agent system linked to the mobile communication company system.

상기 이동통신사 시스템(300)이 휴대단말(200)의 위치정보를 파악하는 방법은 GPS를 이용하는 방법이나, LBS(Location Based Service)를 이용하는 방법 등 다양하게 존재할 수 있다.The method for the mobile communication company system 300 to grasp the location information of the mobile terminal 200 may be various methods such as a method using GPS or a method using LBS (Location Based Service).

상기 인증시스템(100)이 상기 이동통신사 시스템(300)으로부터 정보를 수신한다고 함은, 상기 인증시스템(100)이 상기 이동통신사 시스템(300)으로부터 직접 정보를 수신함을 의미할 수도 있으며, 다른 중개자(또는 에이전시)를 거쳐 간접적으로 정보를 수신함을 의미할 수도 있다. 예를 들어, 후자의 경우 상기 인증시스템(100)은 소정의 중개시스템(또는 에이전시 시스템)으로 정보를 요청할 수 있으며, 이 경우 상기 중개시스템은 상기 이동통신사 시스템(300)으로부터 정보를 수신하여 상기 인증시스템(100)으로 정보를 전송할 수 있다.The fact that the authentication system 100 receives information from the mobile communication company system 300 may mean that the authentication system 100 directly receives information from the mobile communication company system 300, Or agency) to receive information indirectly. For example, in the latter case, the authentication system 100 may request information from a given intermediary system (or agency system), in which case the intermediary system receives information from the mobile communication company system 300, Information can be transmitted to the system 100.

상기 휴대단말(200)이 가입한 이동통신사는 상기 휴대단말(200)이 음성이나 데이터통신을 수행할 수 있도록 음성통화망/데이터통신망을 제공하는 통신사를 의미할 수 있으며, 상기 인증시스템(100)과 상기 이동통신사시스템(300)은 유무선 네트워크를 통하여 서로 연결되어 본 발명의 기술적 사상에 필요한 각종 정보 및/또는 데이터를 송수신할 수 있다.The mobile communication company to which the portable terminal 200 subscribes may be a communication company that provides voice communication network or data communication network so that the portable terminal 200 can perform voice or data communication. And the mobile communication company system 300 may be connected to each other through a wire / wireless network to transmit / receive various information and / or data necessary for the technical idea of the present invention.

구현 예에 따라 상기 휴대단말(200)은 카메라 기능이 있는 스마트폰, 타블렛 PC, PDA(Personal Digital Assistant), 기타 무선 접속 기능을 갖는 핸드헬드 장치를 포함하는 컴퓨팅 장치 또는 다른 무선 모뎀에 연결된 프로세싱 장치일 수도 있다.The portable terminal 200 may be a computing device including a smart phone having a camera function, a tablet PC, a PDA (Personal Digital Assistant), a handheld device having a wireless connection function, or a processing device connected to another wireless modem Lt; / RTI >

물론, 구현 예에 따라 상기 인증시스템(100)은 상기 대상시스템(300)에 포함되어 구현될 수도 있다. 즉, 상기 대상시스템(300)에서 본 발명의 기술적 사상에 따른 인증을 수행할 수도 있다.Of course, according to an embodiment, the authentication system 100 may be included in the target system 300 and implemented. That is, the target system 300 may perform authentication according to the technical idea of the present invention.

도 2는 본 발명의 일실시 예에 따른 디지털 이미지를 이용한 인증방법을 간략히 나타내는 흐름도이다.2 is a flowchart briefly illustrating an authentication method using a digital image according to an embodiment of the present invention.

도 2를 참조하면, 상기 휴대단말(200)은 디지털 이미지를 촬영하고(S100), 이를 인증시스템(100)으로 전송할 수 있다(S110). 도 2에서는 상기 휴대단말(200)이 직접 인증시스템(100)으로 디지털 이미지를 전송하는 경우를 예시하고 있지만, 상기 디지털 이미지는 상기 휴대단말(200)에 상응하는 다른 기기 또는 시스템을 거쳐 상기 인증시스템(100)으로 전송될 수도 있음은 전술한 바와 같다. 상기 휴대단말(200)에는 후술할 바와 같이 본 발명의 기술적 사상을 구현하기 위한 애플리케이션 시스템(400)이 설치되어 있을 수 있다. 2, the portable terminal 200 captures a digital image (S100), and transmits the digital image to the authentication system 100 (S110). 2 illustrates a case where the portable terminal 200 directly transmits a digital image to the authentication system 100. The digital image is transmitted to the authentication system 100 through another device or system corresponding to the portable terminal 200, (100) as described above. The portable terminal 200 may be provided with an application system 400 for implementing the technical idea of the present invention as will be described later.

상기 인증시스템(100)은 상기 디지털 이미지에 포함되어 있는 메타 데이터로부터 또는 이미지 정보로부터 제1검증정보를 추출할 수 있다(S120). 상기 제1검증정보는 본 발명의 기술적 사상에 따라 검증의 대상이 되는 정보를 의미할 수 있다. 예컨대, 촬영위치, 촬영시간, 휴대단말(200)의 식별정보(예컨대, 기기 식별정보, OS 식별정보, 및/또는 전화번호) 등이 상기 제1검증정보에 포함될 수 있다. 구현 예에 따라서는 상기 디지털 이미지에 표시되는 객체에 표시된 정보(예컨대, 신분증에 표시된 개인정보, 카드에 표시된 카드정보, 또는 금융계좌에 나타나는 개인정보 등)를 포함할 수도 있다.The authentication system 100 may extract the first verification information from the metadata included in the digital image or from the image information (S120). The first verification information may mean information to be verified according to the technical idea of the present invention. For example, the photographing position, photographing time, identification information (e.g., device identification information, OS identification information, and / or phone number) of the portable terminal 200 and the like may be included in the first verification information. According to an embodiment, the information displayed on the object displayed on the digital image (for example, personal information displayed on the ID card, card information displayed on the card, personal information displayed on the financial account, etc.) may be included.

또한, 상기 제1검증정보는 본 발명의 실시 예에 따른 애플리케이션 시스템(400)에 의해 인위적으로 삽입되는 삽입정보를 포함할 수 있고, 이미지 촬영 수단(애플리케이션, 카메라 센서 등)에 의해 자동으로 디지털 이미지에 포함되는 오토정보를 포함할 수도 있음은 전술한 바와 같다. In addition, the first verification information may include insertion information artificially inserted by the application system 400 according to an embodiment of the present invention, and may be automatically generated by the image capturing means (application, camera sensor, etc.) As described above.

또한, 상기 삽입정보의 일 예는 예컨대, 디지털 이미지의 촬영위치, 촬영시간, 휴대단말(200)의 식별정보일 수 있고, 후술할 바와 같이 인증 시스템(100)으로부터 수신되는 일회성 정보일 수도 있다. 또는 상기 디지털 이미지의 대상이 되는 객체를 식별할 수 있는 객체의 식별정보(예컨대, 카드정보, 신분증의 일련번호 등)가 삽입정보일 수도 있다. 상기 삽입정보는 이러한 정보들 자체일 수도 있고, 소정의 방식으로 변환(예컨대, 암호화, 해싱, 복수의 정보들의 결합 등)된 정보일 수도 있다. 따라서 상기 삽입정보는 상기 디지털 이미지의 촬영위치, 촬영시간, 휴대단말(200)의 식별정보, 일회성정보, 객체의 식별정보 중 적어도 하나에 기초하여 생성되는 정보일 수 있다. An example of the insertion information may be a photographing position of a digital image, a photographing time, identification information of the portable terminal 200, and may be one-time information received from the authentication system 100, as described later. Or identification information of an object (for example, card information, serial number of ID card, etc.) capable of identifying an object to be a target of the digital image may be insertion information. The insertion information may be such information itself, or may be information that is transformed (e.g., encrypted, hashed, or a combination of a plurality of pieces of information) in a predetermined manner. Accordingly, the insertion information may be information generated based on at least one of a photographing position of the digital image, a photographing time, identification information of the portable terminal 200, one-time information, and identification information of the object.

한편 상기 인증시스템(100)은 상기 제1검증정보에 대응되며, 상기 휴대단말(200)에 상응하는 제2검증정보를 획득할 수 있다. 상기 인증시스템(100)은 상기 제2검증정보 중 적어도 일부를 휴대단말(200) 또는 상기 휴대단말(200)에 상응하는 대상시스템(300) 예컨대, 이동통신사 시스템으로부터 획득할 수 있다.Meanwhile, the authentication system 100 may acquire the second verification information corresponding to the first verification information and corresponding to the portable terminal 200. The authentication system 100 can acquire at least a part of the second verification information from the portable terminal 200 or the target system 300 corresponding to the portable terminal 200, for example, the mobile communication company system.

이후 상기 인증시스템(100)은 상기 제1검증정보 및 상기 제2검증정보를 비교하여, 상기 디지털 이미지의 유효성을 검증할 수 있다. 디지털 이미지의 유효성이 검증되면 인증을 요청하는 사용자는 정당한 사용자로 인증이 되었다고 상기 인증시스템(100)에 의해 판단될 수 있다.The authentication system 100 may then verify the validity of the digital image by comparing the first verification information and the second verification information. Once the validity of the digital image is verified, the authentication system 100 may determine that the user requesting authentication is authenticated as a legitimate user.

상술한 바와 같은 인증시스템(100) 및 방법은 비대면 본인인증에 사용될 수 있다. 이 경우 상기 휴대단말(200)이 전송하는 디지털 이미지는 상기 휴대단말 사용자의 안면 이미지 또는 신분증 이미지, 기타 본인인증 수단(예컨대, 금융거래 통장, 거래 계좌화면, 금융카드(IC카드나 현금카드 등), 또는 보안카드나 OTP와 같은 보안장치 등으로 본인을 인증할 수 있는 고유한 본인인증 수단)일 수 있으며, 상기 디지털 이미지는 비대면 본인인증에 사용될 수 있다. 상기 인증시스템(100)은 비대면 본인인증에 이용될 신분증 사진 등이 사용자 본인의 휴대단말에서 촬영된 것임을 검증함으로써, 신분증 등의 촬영 당시 상기 신분증 등이 본인에 의해 점유되고 있음을 증빙할 수 있는 기술적 사상을 제공할 수 있다.The authentication system 100 and method as described above may be used for non-face-to-face authentication. In this case, the digital image transmitted by the portable terminal 200 may be a facial image or an ID image of the user of the portable terminal, or other authentication means (for example, a financial transaction account, a transaction account screen, a financial card (IC card, , Or a unique identity authentication means capable of authenticating the user with a security device such as a security card or an OTP), and the digital image can be used for non-face-to-face authentication. The authentication system 100 can verify that the ID card or the like to be used for the non-face-to-face authentication is photographed by the user's own mobile terminal, thereby verifying that the ID card or the like is occupied by the user at the time of photographing the ID card It can provide technical ideas.

도 3은 본 발명의 일실시 예에 따른 인증시스템(100)의 개략적인 구성을 설명하기 위한 블록도이다. 도 3에 도시된 바와 같이, 상기 인증시스템(100)은 이미지 수신모듈(110), 추출모듈(120), 획득모듈(130), 검증모듈(140), 식별정보 인증모듈(150), 복호화모듈(160)을 포함할 수 있다. 본 발명의 실시 예에 따라서는, 상술한 구성요소들 중 일부 구성요소는 본 발명의 구현에 필수적으로 필요한 구성요소에 해당하지 않을 수도 있으며, 또한 실시 예에 따라 상기 인증시스템(100)은 이보다 더 많은 구성요소를 포함할 수도 있음은 물론이다. 예를 들어, 상기 인증시스템(100)은 상기 인증시스템(100)에 포함된 다른 구성들(예를 들면, 이미지 수신모듈(110), 추출모듈(120), 획득모듈(130), 검증모듈(140), 식별정보 인증모듈(150) 및/또는 복호화모듈(160) 등)의 기능 및/또는 리소스를 제어할 수 있는 제어모듈(미도시))을 더 포함할 수 있다.FIG. 3 is a block diagram illustrating a schematic configuration of an authentication system 100 according to an embodiment of the present invention. 3, the authentication system 100 includes an image receiving module 110, an extraction module 120, an acquisition module 130, a verification module 140, an identification information authentication module 150, a decryption module 150, (160). In accordance with an embodiment of the present invention, some of the components described above may not correspond to components that are essential to the implementation of the present invention, and in accordance with an embodiment, the authentication system 100 may further It goes without saying that many components may be included. For example, the authentication system 100 may include other components (e.g., an image receiving module 110, an extraction module 120, an acquisition module 130, a verification module A control module (not shown) that can control the functions and / or resources of the authentication module 140, the identification information authentication module 150 and / or the decryption module 160, and the like).

상기 인증시스템(100)은 본 발명의 기술적 사상을 구현하기 위해 필요한 하드웨어 리소스(resource) 및/또는 소프트웨어를 구비할 수 있으며, 반드시 하나의 물리적인 구성요소를 의미하거나 하나의 장치를 의미하는 것은 아니다. 즉, 상기 인증시스템(100)은 본 발명의 기술적 사상을 구현하기 위해 구비되는 하드웨어 및/또는 소프트웨어의 논리적인 결합을 의미할 수 있으며, 필요한 경우에는 서로 이격된 장치에 설치되어 각각의 기능을 수행함으로써 본 발명의 기술적 사상을 구현하기 위한 논리적인 구성들의 집합으로 구현될 수도 있다. 또한, 상기 인증시스템(100)은 본 발명의 기술적 사상을 구현하기 위한 각각의 기능 또는 역할별로 별도로 구현되는 구성들의 집합을 의미할 수도 있다. 예를 들면, 상기 이미지 수신모듈(110), 추출모듈(120), 획득모듈(130), 검증모듈(140), 식별정보 인증모듈(150) 및/또는 복호화모듈(160)은 서로 다른 물리적 장치에 위치할 수도 있고, 동일한 물리적 장치에 위치할 수도 있다. 또한, 구현 예에 따라서는 상기 이미지 수신모듈(110), 추출모듈(120), 획득모듈(130), 검증모듈(140), 식별정보 인증모듈(150) 및/또는 복호화모듈(160) 각각을 구성하는 소프트웨어 및/또는 하드웨어의 결합 역시 서로 다른 물리적 장치에 위치하고, 서로 다른 물리적 장치에 위치한 구성들이 서로 유기적으로 결합되어 각각의 상기 모듈들을 구현할 수도 있다.The authentication system 100 may include hardware resources and / or software necessary to implement the technical idea of the present invention, and does not necessarily mean a single physical component or a single device . That is, the authentication system 100 may mean a logical combination of hardware and / or software provided to implement the technical idea of the present invention. If necessary, the authentication system 100 may be installed in a separate apparatus to perform respective functions And may be embodied as a set of logical structures for realizing the technical idea of the present invention. In addition, the authentication system 100 may mean a set of configurations separately implemented for each function or role for implementing the technical idea of the present invention. For example, the image receiving module 110, the extraction module 120, the acquisition module 130, the verification module 140, the identification information authentication module 150, and / Or may be located in the same physical device. According to the embodiment, the image receiving module 110, the extraction module 120, the acquisition module 130, the verification module 140, the identification information authentication module 150, and / or the decryption module 160, The combination of the constituent software and / or hardware may also be located in different physical devices, and configurations located in different physical devices may be organically coupled to implement each of the modules.

또한, 본 명세서에서 모듈이라 함은, 본 발명의 기술적 사상을 수행하기 위한 하드웨어 및 상기 하드웨어를 구동하기 위한 소프트웨어의 기능적, 구조적 결합을 의미할 수 있다. 예를 들면, 상기 모듈은 소정의 코드와 상기 소정의 코드가 수행되기 위한 하드웨어 리소스의 논리적인 단위를 의미할 수 있으며, 반드시 물리적으로 연결된 코드를 의미하거나, 한 종류의 하드웨어를 의미하는 것은 아님은 본 발명의 기술분야의 평균적 전문가에게는 용이하게 추론될 수 있다.In this specification, a module may mean a functional and structural combination of hardware for carrying out the technical idea of the present invention and software for driving the hardware. For example, the module may refer to a logical unit of a predetermined code and a hardware resource for executing the predetermined code, and it does not necessarily mean a physically connected code or a kind of hardware But can be easily deduced to the average expert in the field of the present invention.

상기 이미지 수신모듈(110)은 휴대단말(200)로부터 디지털 이미지를 수신하거나 또는 상기 휴대단말(200)에 의해 촬영되어 소정의 단말기 또는 시스템을 통해 상기 디지털 이미지를 수신할 수 있다.The image receiving module 110 may receive a digital image from the portable terminal 200 or may receive the digital image through a predetermined terminal or system photographed by the portable terminal 200.

상기 추출모듈(120)은 수신한 상기 디지털 이미지에 포함된 제1검증정보를 추출할 수 있다. 상술한 바와 같이, 상기 제1검증정보는 정보를 이미지 정보 자체에 삽입하는 다양한 방식(예를 들면, 워터마크나 스테가노그라피, 디지털 스탬프 등)으로 상기 디지털 이미지에 삽입되거나 상기 디지털 이미지의 메타정보 등에 삽입될 수 있으며, 상기 추출모듈(120)은 상기 제1검증정보가 상기 디지털 이미지에 삽입된 방식에 상응하는 소정의 추출 방식에 의해 상기 제1검증정보를 상기 디지털 이미지로부터 추출할 수 있다.The extraction module 120 may extract first verification information included in the received digital image. As described above, the first verification information may be embedded in the digital image in various ways (for example, watermark, steganography, digital stamp, etc.) for inserting information into the image information itself, And the extraction module 120 may extract the first verification information from the digital image by a predetermined extraction method corresponding to a manner in which the first verification information is embedded in the digital image.

일실시 예에서, 상기 제1검증정보가 메타 데이터의 형태로 상기 디지털 이미지에 삽입되어 있을 수 있다. 상기 제1검증 정보는 상기 디지털 이미지에 포함되어 있는 메타 데이터 중 일부일 수도 있다. 상기 메타 데이터는 디지털 이미지 내에 포함되어 있으며, 상기 디지털 이미지 자체에 관한 데이터일 수 있다. 상술한 바와 같이, 상기 디지털 이미지의 메타 데이터는 Exif 포맷일 수 있으나, 이에 한정되는 것은 아니다.In one embodiment, the first verification information may be embedded in the digital image in the form of metadata. The first verification information may be a part of the metadata included in the digital image. The metadata may be included in the digital image and may be data regarding the digital image itself. As described above, the metadata of the digital image may be in Exif format, but is not limited thereto.

상기 추출모듈(120)은 상기 디지털 이미지의 메타 데이터 중 일부만을 제1검증데이터로서 추출할 수 있다.The extraction module 120 may extract only a part of the metadata of the digital image as the first verification data.

구현 예에 따라, 상기 제1검증정보는 상기 디지털 이미지가 촬영된 장소의 위치정보, 상기 디지털 이미지를 촬영한 휴대단말(200)의 식별정보, 또는 상기 디지털 이미지가 촬영된 시간정보 중 적어도 하나를 포함할 수 있다.According to an embodiment, the first verification information may include at least one of position information of a place where the digital image is photographed, identification information of the portable terminal 200 that photographed the digital image, or time information of the digital image .

상기 위치정보는 GPS(Global Positioning System) 정보일 수 있다.The location information may be Global Positioning System (GPS) information.

상기 휴대단말(200)의 식별정보는 상기 휴대단말(200)에 부여된 고유한 식별정보로서, 휴대단말(200)의 전화번호, H/W 식별정보, OS 식별정보 등 상기 휴대단말(200)을 특정할 수 있는 고유정보를 의미할 수 있다. The identification information of the portable terminal 200 may be unique identification information assigned to the portable terminal 200 and may include identification information of the portable terminal 200 such as a phone number of the portable terminal 200, And the like.

상기 인증시스템(100)은 상기 디지털 이미지가 촬영된 장소의 위치정보, 상기 디지털 이미지를 촬영한 기기의 식별정보, 또는 상기 디지털 이미지가 촬영된 시간정보 모두를 디지털 이미지의 유효성 검증에 이용할 수도 있고, 그 중 일부만을 디지털 이미지의 유효성 검증에 활용할 수도 있다.The authentication system 100 may use both the location information of the place where the digital image is photographed, the identification information of the device that photographed the digital image, or the time information of the photographed digital image, Only a few of them can be used to validate digital images.

한편, 일실시 예에서, 상기 디지털 이미지에 포함된 상기 메타 데이터는 위변조 방지를 위한 소정의 암호화 방식으로 암호화된 데이터일 수 있다. 이 경우 상기 디지털 이미지를 촬영한 휴대단말(200)은 상기 메타 데이터를 암호화하기 위한 소정의 암호화 장치 혹은 암호화 소프트웨어, 또는 해시(hash) 솔루션 등의 코딩 수단을 포함할 수 있으며, 이러한 소프트웨어는 후술할 애플리케이션 시스템(400)에 포함될 수 있다. 또한 상기 인증시스템(100)은 상기 암호화 방식에 상응하는 복호화 방식으로 상기 메타 데이터를 복호화하는 복호화모듈(160)을 포함할 수 있으며, 상기 추출모듈(120)은 복호화된 상기 메타데이터로부터 상기 제1검증정보를 추출할 수 있다.Meanwhile, in one embodiment, the metadata included in the digital image may be data encrypted with a predetermined encryption method for preventing forgery and falsification. In this case, the portable terminal 200 photographing the digital image may include a predetermined encryption device or encryption software for encrypting the metadata, or a coding means such as a hash solution, May be included in the application system 400. Also, the authentication system 100 may include a decryption module 160 for decrypting the metadata using a decryption method corresponding to the encryption method, and the extraction module 120 may extract, from the decrypted metadata, The verification information can be extracted.

본 발명의 일실시 예에 따른 인증시스템(100)에서 이용하는 암호화/복호화 방식은 대칭키 또는 비대칭키 기반 구조(예컨대, Public Key Instructure; PKI)에 의한 방식일 수 있으나 이에 한정되는 것은 아니며, 공지된 다양한 암호화/복호화 방식이 이용될 수 있다. 또한, 해시 방식은 종래에 알려진 다양한 해시 알고리즘이 적용될 수 있음은 물론이다.The encryption / decryption method used in the authentication system 100 according to an embodiment of the present invention may be a symmetric key or a scheme based on an asymmetric key structure (e.g., a public key structure (PKI)), but is not limited thereto, Various encryption / decryption schemes may be used. It is needless to say that various hash algorithms known in the art can be applied to the hash scheme.

한편, 상기 획득모듈(130)은 상기 제1검증정보에 대응되며, 상기 휴대단말에 상응하는 제2검증정보를 획득할 수 있다. 상기 제2검증정보는 상기 제1검증정보의 구현 예에 따라 다양해질 수 있음은 물론이다.Meanwhile, the acquisition module 130 may correspond to the first verification information, and may acquire second verification information corresponding to the portable terminal. It should be understood that the second verification information may be varied according to the implementation of the first verification information.

상기 휴대단말에 상응하는 정보라고 함은 상기 휴대단말이 수집하거나, 상기 휴대단말로부터 수신하거나 상기 휴대단말과 연동된 소정의 시스템(예컨대 이통사 시스템)이 수집하거나 파악하고 있는 상기 휴대단말에 대한 정보를 의미할 수 있다. 한편, 상기 제2검증정보에 포함되어 있는 정보는 제1검증정보에 대응되는 정보를 포함하므로, 상기 제1검증정보가 상기 디지털 이미지가 촬영된 장소의 위치정보를 포함하는 경우 상기 제2검증정보는 상기 휴대단말의 위치정보를 포함할 수 있으며, 상기 제1검증정보가 상기 디지털 이미지를 촬영한 장치의 식별정보를 포함하는 경우 상기 제2검증정보는 상기 휴대단말의 식별정보를 포함할 수 있으며, 상기 제1검증정보가 상기 디지털 이미지가 촬영된 시간정보를 포함하는 경우 상기 제2검증정보는 상기 휴대단말로부터 디지털 이미지를 수신한 시간정보를 포함할 수 있다.The information corresponding to the portable terminal means information about the portable terminal which is collected by the portable terminal, received from the portable terminal, or collected or grasped by a predetermined system (for example, a portable communication system) interlocked with the portable terminal It can mean. Meanwhile, since the information included in the second verification information includes information corresponding to the first verification information, when the first verification information includes the location information of the place where the digital image is photographed, The second verification information may include identification information of the portable terminal when the first verification information includes identification information of a device that has photographed the digital image, If the first verification information includes time information on the digital image, the second verification information may include time information indicating that the digital image was received from the portable terminal.

실시 예에 따라 상기 획득모듈(130)은 상기 디지털 이미지를 전송한 휴대단말 또는 사용자에 의해 미리 지정된 휴대단말을 상기 제2검증정보에 상응하는 휴대단말로 특정할 수 있다.According to an embodiment, the acquisition module 130 can specify a portable terminal that has transmitted the digital image or a portable terminal previously designated by the user, as a portable terminal corresponding to the second verification information.

상기 획득모듈(130)은 상기 제1검증정보가 상기 디지털 이미지가 촬영된 장소의 위치정보를 포함하는 경우 상기 휴대단말(200)의 위치정보를 상기 휴대단말(200) 또는 상기 휴대단말에 상응하는 대상시스템(300, 예컨대, 이동통신사 시스템) 으로부터 수신할 수 있다. 전자의 경우, 상기 휴대단말(200)은 자신의 위치 정보를 획득할 수 있는 소정의 GPS모듈을 구비할 수 있으며, 이를 이용하여 자신 위치를 나타내는 GPS 정보를 획득하고 이를 상기 인증시스템(100)으로 전송할 수 있다. 후자의 경우, 상기 이동통신사 시스템(300)은 LBS 등 상기 휴대단말(200)의 위치를 확인할 수 있음은 물론이다. When the first verification information includes the location information of the place where the digital image is photographed, the acquiring module 130 acquires the location information of the portable terminal 200 from the portable terminal 200 or the portable terminal 200 From the target system 300 (e. G., Mobile carrier system). In the former case, the mobile terminal 200 may include a predetermined GPS module capable of acquiring its own position information, acquires GPS information indicating its own position using the GPS module, and transmits the acquired GPS information to the authentication system 100 Lt; / RTI > In the latter case, it is needless to say that the mobile communication company system 300 can confirm the location of the mobile terminal 200 such as LBS.

상기 제1검증정보가 상기 디지털 이미지가 촬영된 시간 정보를 포함하는 경우, 네트워크를 통하여 디지털 이미지가 전송되는 경우, 전송 시간이 대단히 짧기 때문에 상기 획득모듈(130)은 상기 디지털 이미지가 상기 인증시스템(100)으로 전송된 시간을 상기 휴대단말(200)로부터 디지털 이미지를 수신한 시간 즉, 제2검증정보라고 간주할 수 있다. 그리고 상기 제1검증정보와 상기 제2검증정보의 시간 차이가 일정 범위 내여야 상기 디지털 이미지의 유효성을 인정할 수 있다.When the digital image is transmitted through the network, the acquisition module 130 determines that the digital image is transmitted to the authentication system (e.g., 100 may be regarded as the time at which the digital image is received from the portable terminal 200, that is, the second verification information. The time difference between the first verification information and the second verification information may be within a certain range to validate the digital image.

한편, 상기 제1검증정보가 상기 디지털 이미지를 촬영한 휴대단말(200)의 식별정보를 포함하는 경우, 상기 휴대단말(200)의 식별정보를 상기 휴대단말(200) 또는 상기 휴대단말(200)에 상응하는 대상시스템(300)으로부터 수신할 수 있다.If the first verification information includes identification information of the portable terminal 200 that has captured the digital image, the identification information of the portable terminal 200 may be transmitted to the portable terminal 200 or the portable terminal 200, From the target system 300, which corresponds to < / RTI >

상기 검증모듈(140)은 상기 제1검증정보 및 상기 제2검증정보를 비교하여, 상기 디지털 이미지의 유효성을 검증할 수 있다.The verification module 140 may verify the validity of the digital image by comparing the first verification information and the second verification information.

보다 구체적으로 상기 검증모듈(140)은 상기 제1검증정보가 상기 디지털 이미지가 촬영된 장소의 위치정보를 포함하는 경우 상기 디지털 이미지가 촬영된 장소의 위치와 상기 휴대단말의 위치가 소정의 위치조건을 만족하는지 여부를 판단할 수 있다.More specifically, when the first verification information includes the location information of the place where the digital image is photographed, the verification module 140 determines whether the location of the location where the digital image was photographed and the location of the portable terminal Is satisfied.

두 위치가 소정의 위치조건을 만족한다고 함은 두 위치가 미리 정의된 위치 관계에 해당됨을 의미할 수 있다. 예를 들면, 상기 디지털 이미지가 촬영된 장소의 위치와 상기 휴대단말의 위치 간의 거리가 소정의 한계거리 이내인 경우 상기 검증모듈(140)은 상기 디지털 이미지가 촬영된 장소의 위치와 상기 휴대단말의 위치가 위치조건을 만족한다고 판단할 수 있다.The fact that two positions satisfy a predetermined position condition may mean that the two positions correspond to a predefined positional relationship. For example, if the distance between the position of the place where the digital image is photographed and the position of the portable terminal is within a predetermined limit distance, the verification module 140 determines the position of the place where the digital image is photographed, It can be determined that the position satisfies the positional condition.

만약 상기 제1검증정보가 상기 디지털 이미지를 촬영한 장치의 식별정보를 포함하는 경우 상기 검증모듈(140)은 상기 디지털 이미지를 촬영된 장치의 식별정보와 상기 휴대단말의 식별정보가 일치하는지 여부를 판단할 수 있다.If the first verification information includes the identification information of the device that captured the digital image, the verification module 140 determines whether the identification information of the photographed device and the identification information of the portable terminal match the digital image It can be judged.

만약 상기 제1검증정보가 상기 디지털 이미지가 촬영된 시간정보를 포함하는 경우 상기 검증모듈(140)은 상기 디지털 이미지가 촬영된 시간과 상기 휴대단말로부터 디지털 이미지를 수신한 시간이 소정의 시간조건을 만족하는지 여부를 판단할 수 있다.If the first verification information includes the time information on the digital image taken, the verification module 140 determines that the time when the digital image was photographed and the time when the digital image was received from the portable terminal is a predetermined time condition It can be judged whether or not it is satisfied.

두 개의 시간 간에 소정의 시간조건을 만족한다고 함은 두 개의 시간이 미리 정의된 시간 관계에 해당됨을 의미할 수 있다. 예를 들면, 상기 디지털 이미지가 촬영된 시간과 상기 휴대단말로부터 디지털 이미지를 수신한 시간 간의 차이가 미리 정의된 한계시간 이내인 경우 상기 검증모듈(140)은 상기 디지털 이미지가 촬영된 시간과 상기 휴대단말로부터 디지털 이미지를 수신한 시간이 시간조건을 만족한다고 판단할 수 있다.The satisfaction of a predetermined time condition between two times may mean that the two times correspond to a predefined time relationship. For example, when the difference between the time at which the digital image is photographed and the time at which the digital image is received from the portable terminal is within a predefined limit time, the verification module 140 determines the time at which the digital image was photographed, It can be determined that the time when the digital image was received from the terminal satisfies the time condition.

상기 검증모듈(140)은 상기 디지털 이미지가 촬영된 위치와 상기 휴대단말의 위치가 소정의 위치조건을 만족하는 경우, 상기 디지털 이미지를 촬영된 장치의 식별정보와 상기 휴대단말의 식별정보가 일치하는 경우, 및/또는 상기 디지털 이미지가 촬영된 시간과 상기 휴대단말로부터 디지털 이미지를 수신한 시간이 소정의 시간조건을 만족하는 경우, 상기 검증모듈(140)은 상기 디지털 이미지가 촬영된 위치, 상기 휴대단말의 식별정보, 및/또는 상기 디지털 이미지가 촬영된 시간이 각각 정당하다고 판단할 수 있다. 그리고 상기 디지털 이미지가 촬영된 위치, 상기 휴대단말의 식별정보, 및/또는 상기 디지털 이미지가 촬영된 시간이 정당하다고 판단될 경우 상기 디지털 이미지가 유효 또는 정당하다고 판단할 수 있다.When the position of the digital image and the position of the portable terminal satisfy a predetermined positional condition, the verification module 140 determines whether the digital image is identical with the identification information of the photographed device and the identification information of the portable terminal The verification module 140 determines whether the digital image is photographed, when the digital image is photographed, and when the digital image is received from the portable terminal, The identification information of the terminal, and / or the time at which the digital image is photographed, respectively. And judges that the digital image is valid or legitimate when it is judged that the position at which the digital image is photographed, the identification information of the portable terminal, and / or the time at which the digital image was photographed is legitimate.

한편, 상기 디지털 이미지는 상기 휴대단말에서 촬영된 상기 휴대단말 사용자의 안면 이미지, 신분증 이미지, 고유한 본인인증 객체, 또는 점유확인의 대상이 되는 객체의 이미지 중 어느 하나일 수 있으며, 이 경우 상기 디지털 이미지는 비대면 본인인증에 활용될 수 있다.Meanwhile, the digital image may be any one of a facial image of the user of the portable terminal, an ID image, a unique authentication object, or an image of an object to be occupied by the portable terminal, Images can be used for non-confidential self-certification.

여기서 고유한 본인인증 객체라고 함은 예를 들어, 금융거래통장, 금융거래 확인증, 금융거래 계좌화면, 금융카드(신용카드, 직불카드 등), OTP장치, 보안카드 등 본인임을 인증할 수 있는 다양한 객체일 수 있다.Here, the inherent identity authentication object refers to, for example, a variety of authentication objects such as a financial transaction account, a financial transaction confirmation, a financial transaction account screen, a financial card (credit card, debit card, etc.) Object.

구현 예에 따라, 상기 인증시스템(100)은 비대면 본인인증을 수행할 수 있으며 이를 위하여, 상기 인증시스템(100)은 상기 디지털 이미지에 기초하여 비대면 본인인증을 수행하기 위한 식별정보 인증모듈(150)을 더 포함할 수 있다.According to an embodiment, the authentication system 100 may perform non-face-to-face authentication, and for this purpose, the authentication system 100 may include an identification information authentication module (not shown) 150).

상기 식별정보 인증모듈(150)은 사용자로부터 입력되는 식별정보의 정당성을 판단할 수 있다. 구현 예에 따라서는 상기 식별정보는 상기 객체에 표시되어 있는 정보(예컨대, 신분증일 경우 신분증에 표시된 개인정보, 신용카드일 경우 신용카드에 표시된 카드정보 또는 개인정보 등)를 의미할 수 있다. 상기 식별정보는 사용자가 자신이 정당한 본인임을 인증받기 위해 정당성이 확인되어야 하는 정보를 의미할 수 있다. The identification information authentication module 150 can determine the legitimacy of the identification information input from the user. According to an embodiment, the identification information may refer to information displayed on the object (for example, personal information displayed on an identification card in the case of an identification card, card information or personal information displayed on a credit card in the case of a credit card). The identification information may mean information that the user has to be authenticated in order to be authenticated as a legitimate person.

따라서 상기 식별정보의 정당성이라 함은, 상기 식별정보가 미리 등록되어 있는 정보(예컨대, 대상시스템(300)에 등록된 정보)와 상응하는 경우를 의미할 수 있다. 또는 후술할 바와 같이 상기 식별정보에 카드정보(예컨대, 카드번호 등)가 포함될 경우에는 상기 카드정보에 상응하는 카드가 사용자 본인인증을 할 수 있는 카드인지 또는 실제 결제가 가능한 카드인 경우를 의미할 수도 있다.Therefore, the legitimacy of the identification information may refer to a case where the identification information corresponds to information registered in advance (for example, information registered in the target system 300). Or when card information (for example, card number or the like) is included in the identification information as described later, it means that the card corresponding to the card information is a card capable of authenticating the user himself or a card capable of actual payment It is possible.

상기 식별정보는 반드시 사용자에 의해 전부 입력될 필요는 없다. 사용자는 상기 휴대단말(200) 또는 자신이 사용하는 단말기(예컨대, 컴퓨터, PDA 등)를 이용해 식별정보의 일부만을 입력할 수 있다. 이러한 경우 상기 식별정보의 나머지 일부는 상기 디지털 이미지에 의해 획득되는 정보일 수 있다. 상기 인증시스템(100)은 상기 디지털 이미지로부터 식별정보의 나머지 일부를 획득하여 전체 식별정보를 특정할 수 있다. 상기 식별정보의 나머지 일부는 상기 디지털 이미지의 객체에 표시되어 있는 정보일 수 있다. 예컨대, 신분증에 표시된 사용자의 개인정보(예컨대, 이름, 주민번호, 생년월일 등), 카드에 표시된 카드정보(예컨대, 카드번호, 유효기간 등)가 상기 인증시스템(100)에 포함된 추출모듈(120)에 의해 획득될 수 있다. 그러면 상기 식별정보 인증모듈(150)은 사용자로부터 입력된 식별정보의 일부와 디지털 이미지로부터 획득되는 나머지 일부를 결합하여 식별정보를 특정하고, 특정된 식별정보를 이용하여 식별정보의 정당성을 판단할 수도 있다.The identification information does not necessarily have to be completely input by the user. The user can input only a part of the identification information by using the portable terminal 200 or a terminal (e.g., a computer, a PDA or the like) used by the user. In this case, the remaining part of the identification information may be information obtained by the digital image. The authentication system 100 may obtain the remaining portion of the identification information from the digital image to identify the entire identification information. The remaining part of the identification information may be information displayed on an object of the digital image. For example, the user's personal information (e.g., name, resident number, date of birth, etc.) displayed on the ID card, card information (e.g., card number, ). ≪ / RTI > Then, the identification information authentication module 150 may identify the identification information by combining a part of the identification information inputted from the user and the remaining part obtained from the digital image, and judge the legitimacy of the identification information by using the specified identification information have.

구현 예에 따라, 사용자에 의해 식별정보가 입력되지 않을 수도 있다. 예컨대, 상기 식별정보는 객체에 표시된 정보와 상기 디지털 이미지에 포함된 검증정보의 결합일 수도 있다. 또는 상기 식별정보는 객체에 표시된 정보와 상기 인증시스템(100)에 의해 확인되는 상기 휴대단말의 식별정보(예컨대, 전화번호, 기기 식별정보, O/S ID 등)일 수도 있다. 또는 객체에 표시된 정보(예컨대, 카드정보 및/또는 사용자 개인정보 등)가 상기 식별정보일 수도 있다. 또는 객체에 표시된 정보(예컨대, 사용자의 개인정보)와 상기 검증정보에 포함된 정보(예컨대, 휴대단말의 식별정보 등)가 상기 식별정보일 수도 있다. 또는 객체에 표시된 정보(예컨대, 사용자의 개인정보)와 상기 휴대단말이 상기 인증시스템(100)과 통신을 수행하면 상기 인증시스템(100)에 의해 파악되는 상기 휴대단말의 식별정보가 상기 식별정보일 수도 있다.According to an embodiment, identification information may not be input by the user. For example, the identification information may be a combination of the information displayed on the object and the verification information included in the digital image. Alternatively, the identification information may be information displayed on the object and the identification information (e.g., telephone number, device identification information, O / S ID, etc.) of the portable terminal identified by the authentication system 100. Or the information displayed on the object (e.g., card information and / or user personal information) may be the identification information. Alternatively, information (for example, user's personal information) displayed on the object and information included in the verification information (e.g., identification information of the portable terminal) may be the identification information. Or identification information of the portable terminal, which is recognized by the authentication system 100 when the portable terminal communicates with the authentication system 100, It is possible.

일예에 의하면 상기 식별정보는 대상시스템(300)에 따라 달라질 수 있다. 상기 대상시스템(300)에 따라 상기 휴대단말(200)에 의해 촬영될 대상 즉, 디지털 이미지의 객체도 달라질 수 있다.For example, the identification information may be changed according to the target system 300. The object to be photographed by the portable terminal 200, that is, the object of the digital image, may also be changed according to the target system 300.

예컨대, 상기 식별정보는 종래에 이동통신사시스템에 의해 제공되는 본인인증(예컨대, 휴대폰 본인인증)에 필요한 정보를 포함할 수 있다. 즉, 휴대단말(200)의 전화번호 및 사용자의 개인정보(예컨대, 이름, 생년월일, 주민번호, 성별 등)가 상기 식별정보에 포함될 수 있다. 이러한 경우 상기 디지털 이미지의 객체는 상기 사용자의 개인정보가 표시되어 있는 객체(예컨대, 신분증 등)일 수 있다.For example, the identification information may include information necessary for a personal authentication (for example, authentication of the cellular phone itself) conventionally provided by the mobile communication company system. That is, the phone number of the mobile terminal 200 and personal information of the user (e.g., name, date of birth, resident number, sex, etc.) may be included in the identification information. In this case, the object of the digital image may be an object (e.g., ID card, etc.) in which the personal information of the user is displayed.

상기 식별정보는 종래에 카드사시스템에 의해 제공되는 본인인증(예컨대, 신용카드 본인인증)에 필요한 정보를 포함할 수도 있다. 카드정보 및 사용자의 개인정보가 상기 식별정보에 포함될 수 있으며, 상기 디지털 이미지의 객체는 상기 카드정보에 상응하는 객체(예컨대, 카드)일 수 있다.The identification information may include information necessary for authentication (e.g., credit card authentication) conventionally provided by a credit card company system. Card information and user's personal information may be included in the identification information, and the object of the digital image may be an object (e.g., a card) corresponding to the card information.

식별정보의 정당성은 식별정보가 휴대단말(200)의 식별정보와 사용자의 개인정보를 포함할 경우에는, 상기 휴대단말(200)에 상응하는 대상시스템(300) 예컨대, 이동통신사시스템에 등록된 정보가 상기 식별정보에 상응하는지가 판단됨으로써 확인될 수 있다. 상기 대상시스템(300)은 상기 인증시스템(100)으로부터 식별정보를 수신하고, 수신된 식별정보가 등록되어 있는 정보와 상응하는지를 판단한 후 그 결과를 상기 인증시스템(100)으로 전송할 수 있다. 또는 상기 인증시스템(100)이 상기 식별정보의 정당성을 판단할 수 있도록 소정의 정보를 상기 인증시스템(100)으로 전송할 수도 있을 것이다. 대상시스템(300)이 등록정보와 식별정보를 비교하는 것은 이른바 상기 휴대단말(200)의 소유주 인증에 해당하는 개념이므로, 실시 예에 따라 상기 대상시스템(300)은 상기 휴대단말(200)의 점유인증을 더 수행할 수도 있다. 예컨대, 휴대단말(200)로 일회용 비밀번호를 전송하고, 전송된 일회용 비밀번호가 상기 휴대단말(200) 또는 단말기를 통해 수신되어야 점유인증을 성공처리할 수도 있다. 그리고 점유인증까지 성공하여야 식별정보의 정당성이 있다고 판단하고 그 결과를 상기 인증시스템(100)으로 전송할 수도 있다.When the identification information includes the identification information of the portable terminal 200 and the personal information of the user, the legitimacy of the identification information is determined based on the information registered in the target system 300 corresponding to the portable terminal 200, Can be confirmed by judging whether or not it corresponds to the identification information. The target system 300 may receive the identification information from the authentication system 100, determine whether the received identification information corresponds to the registered information, and transmit the result to the authentication system 100. Alternatively, the authentication system 100 may transmit predetermined information to the authentication system 100 so that the authentication system 100 can determine the legitimacy of the identification information. Since the target system 300 compares the registration information with the identification information, it is a concept corresponding to the so-called owner authentication of the portable terminal 200, so that the target system 300 can acquire the occupancy of the portable terminal 200 Further authentication may be performed. For example, the disposable password may be transmitted to the portable terminal 200 and the disposable password may be received through the portable terminal 200 or the terminal to successfully execute the occupancy authentication. If it is determined that the identification information is valid, the authentication system 100 may transmit the result of the determination.

한편, 식별정보가 카드정보 및 개인정보를 포함할 경우, 상기 인증시스템(100)은 상기 카드정보에 상응하는 대상시스템(300) 예컨대, 카드사시스템을 통해 상기 카드사시스템에 등록된 정보가 상기 식별정보에 상응하는지를 확인할 수도 있다. 다른 실시 예에 의하면, 상기 대상시스템(300)은 예컨대, 결제중개시스템(예컨대, VAN, PG)일 수도 있다. 결제중개시스템은 상기 카드정보를 이용하여 상기 카드정보에 상응하는 카드가 유효한지 즉, 사용가능한 카드인지를 확인할 수 있다. 예컨대 결제중개시스템은 상기 카드정보를 이용하여 실제 결제를 위한 결제시도가 아닌 유효성 판단을 위한 결제시도를 수행할 수 있다. 결제시도는 카드정보 및 임의로 설정된 결제금액으로 카드사시스템에 결제를 요청하는 과정일 수 있다. 그러면 카드사시스템은 해당 카드가 유효한 카드일 경우에만 결제를 진행하라는 신호를 전송할 수 있고, 그러면 결제중개시스템은 상기 카드의 유효성 여부를 간단히 확인할 수도 있다. 상기와 같은 카드의 유효성 여부를 확인하는 프로세스는 결제중개시스템이 카드사시스템과 연계하여 사전적으로 카드의 유효성 인증만을 위한 방식으로 진행될 수도 있고, 실제 카드결제의 프로세스로 진행되면서 카드의 유효성만을 인증한 다음 최종적으로 결제를 취소하는 방식으로도 진행될 수도 있다.On the other hand, when the identification information includes card information and personal information, the authentication system 100 determines whether the information registered in the card issuing system through the target system 300 corresponding to the card information, for example, As shown in FIG. According to another embodiment, the subject system 300 may be, for example, a payment intermediary system (e.g., VAN, PG). The settlement intermediation system can check whether the card corresponding to the card information is valid, i.e., whether the card is usable, using the card information. For example, the settlement intermediation system can perform a settlement check for validity determination rather than a settlement time for actual settlement using the card information. The settlement time may be a process of requesting the card company system to settle the settlement with the card information and the arbitrarily set settlement amount. Then, the card issuer system can transmit a signal to proceed the settlement only when the card is a valid card, and the settlement intermediation system can simply check whether the card is valid or not. The process of verifying whether or not the card is valid may be performed in a manner in which the payment mediating system is exclusively used for validity authentication of the card in cooperation with the card issuer system, It may also be possible to cancel the settlement finally.

상기 디지털 이미지에는 전술한 바와 같이 디지털 이미지의 유효성을 검증하기 위한 검증정보(예컨대, 촬영위치, 촬영시간, 휴대단말(200)의 식별정보 등) 가 더 포함될 수 있으며, 이러한 경우에는 디지털 이미지의 유효성이 인정되어야 사용자의 인증이 성공될 수 있다.The digital image may further include verification information (e.g., a photographing position, a photographing time, identification information of the portable terminal 200) for verifying the validity of the digital image, as described above. In this case, The authentication of the user can be succeeded.

상기 디지털 이미지가 신분증 이미지인 경우 상기 추출모듈(120)은 광학문자인식(Optic Character Recognition; OCR)을 통해 상기 신분증 이미지로부터 식별정보의 정당성에 필요한 정보(예를 들면, 주민번호, 주소, 이름, 성별 등)를 판독할 수 있으며, 경우에 따라서는 신분증 이미지에 포함되어 있는 본인 증명사진을 추출할 수도 있다. 물론, 식별정보의 정당성에 필요한 정보의 판독은 휴대단말(200)에 설치된 애플리케이션 시스템(400)에 의해 수행될 수도 있다. 상기 추출모듈(120)에 의해 추출되는 상기 정보는 식별정보의 일부로 이용될 수도 있고, 식별정보의 정당성이 판단된 후 상기 식별정보와 비교의 대상이 되는 검증정보로도 이용될 수 있다. When the digital image is an ID image, the extraction module 120 extracts information (for example, a resident registration number, an address, a name, a name, and the like) necessary for legitimacy of the identification information from the ID image through optical character recognition (OCR) Sex, etc.) can be read. In some cases, the identification photograph included in the ID image can be extracted. Of course, the reading of the information necessary for the legitimacy of the identification information may be performed by the application system 400 installed in the portable terminal 200. [ The information extracted by the extraction module 120 may be used as part of the identification information, or may be used as verification information to be compared with the identification information after the validity of the identification information is determined.

상기 디지털 이미지가 고유한 본인인증 객체의 이미지인 경우, 상기 디지털 이미지에는 본인인증에 필요한 소정의 정보(예를 들면, 신용카드의 고유일련번호나 카드번호, 만료날짜 등, 금융계좌 번호 등, OTP장치의 고유일련번호, 보안카드의 고유일련번호 등)가 상기 디지털 이미지 내에 포함되어 있을 수 있으며, 상기 추출모듈(120)은 광학문자인식 등을 통해 상기 디지털 이미지로부터 식별정보에 필요한 정보(예를 들면, 신용카드의 고유일련번호나 카드번호, 만료날짜 등, 금융계좌 번호 등, OTP장치의 고유일련번호, 보안카드의 고유일련번호 등) 또는 식별정보의 정당성이 판단된 경우 상기 식별정보와 비교대상이 되는 검증정보를 추출할 수 있다.When the digital image is an image of a unique authentication object, the digital image may include predetermined information (e.g., a unique serial number of the credit card, a card number, an expiration date, a financial account number, etc., (E.g., a unique serial number of the device, a unique serial number of the secure card, etc.) may be included in the digital image, and the extraction module 120 extracts information necessary for the identification information from the digital image A unique serial number of the OTP device, such as a unique serial number of the credit card, a card number, an expiration date, a financial account number, etc., a unique serial number of the secure card, etc.) or a validity of the identification information is compared with the identification information It is possible to extract the verification information to be the object.

디지털 이미지의 객체에 표시된 정보가 검증정보로 이용되는 경우는 사용자에 의해 입력되는 정보가 식별정보로써 입력되는 경우일 수 있다. 예컨대, 사용자가 식별정보로써 자신의 휴대전화 및 개인정보를 입력한 경우, 상기 식별정보 인증모듈(150)은 상기 식별정보의 정당성을 대상시스템(300)을 통해 확인할 수 있다. 그러면 상기 검증모듈(140)은 상기 추출모듈(120)에 의해 획득되는 검증정보(예컨대, 신분증에 표시된 개인정보)와 상기 식별정보를 비교하여 서로 상응하는 경우(즉, 신분증에 표시된 개인정보와 식별정보에 포함된 개인정보가 일치하는 경우) 최종적으로 사용자를 정당한 사용자로 인증할 수 있다.In the case where the information displayed on the object of the digital image is used as the verification information, the information input by the user may be input as the identification information. For example, when the user inputs his or her own mobile phone and personal information as the identification information, the identification information authentication module 150 can confirm the legitimacy of the identification information through the target system 300. Then, the verification module 140 compares the verification information obtained by the extraction module 120 with the identification information (for example, the personal information displayed on the identification card) If the personal information included in the information matches, the user can finally be authenticated as a legitimate user.

사용자가 식별정보로써 카드정보 및 개인정보를 입력한 경우, 상기 식별정보 인증모듈(150)은 대상시스템(300)을 통해 상기 식별정보의 정당성을 판단할 수 있다. 그리고 상기 검증모듈(140)은 식별정보의 정당성이 확인되면 상기 추출모듈(120)에 의해 획득되는 검증정보(예컨대, 카드정보 및/또는 사용자 이름 등)와 상기 식별정보를 비교하여 서로 상응하는 경우(즉, 카드에 표시된 정보와 식별정보에 포함된 정보가 일치하는 경우) 최종적으로 사용자를 정당한 사용자로 인증할 수 있다.When the user inputs the card information and the personal information as the identification information, the identification information authentication module 150 can determine the legitimacy of the identification information through the subject system 300. When the validity of the identification information is confirmed, the verification module 140 compares the verification information (e.g., card information and / or user name) acquired by the extraction module 120 with the identification information, (In other words, when the information displayed on the card matches the information included in the identification information), the user can finally be authenticated as a legitimate user.

상기 추출모듈(120)에 의해 획득되는 검증정보(예컨대, 개인정보 또는 카드정보)가 식별정보의 일부로 사용될 수도 있다. 이러한 경우 상기 식별정보 인증모듈(150)은 추출모듈(120)에 의해 획득되는 검증정보와 사용자에 의해 입력되는 식별정보의 일부(예컨대, 카드를 이용한 본인인증의 경우 카드의 비밀번호 또는 카드정보의 일부 등)를 이용하여 식별정보를 특정하고, 특정된 식별정보의 정당성을 상응하는 대상시스템(300)과 통신을 통해 확인할 수 있다. 이러한 경우에는 다시 식별정보와 상기 추출모듈(120)에 의해 획득되는 검증정보가 상응하는지를 비교하는 과정은 생략될 수도 있으며, 상기 식별정보 인증모듈(150)에 의해 식별정보의 정당성이 확인되면 상기 검증모듈(140)은 사용자가 정당한 사용자임을 인증할 수도 있다. 물론, 이때에도 상기 디지털 이미지의 유효성을 검증하기 위한 과정은 상기 검증모듈(140)에 의해 수행될 수 있으며, 상기 디지털 이미지의 유효성이 더 검증되어야 상기 사용자가 정당한 사용자임을 인증할 수 있다.Verification information (e.g., personal information or card information) acquired by the extraction module 120 may be used as part of the identification information. In this case, the identification information authentication module 150 may generate verification information by using a part of the identification information input by the user and verification information obtained by the extraction module 120 (e.g., a password of a card or a part of card information Etc.), and confirms the legitimacy of the specified identification information through communication with the target system 300 corresponding thereto. In this case, the process of comparing the identification information again with the verification information obtained by the extraction module 120 may be omitted. If the validity of the identification information is confirmed by the identification information authentication module 150, Module 140 may authenticate that the user is a legitimate user. Of course, at this time, a process for verifying the validity of the digital image may be performed by the verification module 140, and the validity of the digital image may be further verified to certify that the user is a legitimate user.

구현 예에 따라서는, 상기 식별정보의 전부(예컨대, 카드정보 및 개인정보)가 상기 추출모듈(120)에 의해 획득될 수도 있다. 이러한 경우에 상기 식별정보의 정당성이 상기 식별정보 인증모듈(150)에 의해 확인되면 상기 검증모듈(140)은 사용자를 정당한 사용자로 인증할 수도 있다. 하지만 이러한 경우에는 식별정보의 획득 채널이 상기 디지털 이미지 하나이므로 보안성의 강화를 위해 상기 디지털 이미지의 유효성이 더 검증되어야 상기 사용자가 정당한 사용자라고 인증할 수도 있다.In some implementations, all of the identification information (e.g., card information and personal information) may be obtained by the extraction module 120. In this case, if the validity of the identification information is confirmed by the identification information authentication module 150, the verification module 140 may authenticate the user as a legitimate user. However, in this case, since the acquisition channel of the identification information is the digital image, the validity of the digital image may be further verified to enhance the security, so that the user may authenticate that the user is a legitimate user.

일실시 예에서, 상기 디지털 이미지는 사용자의 안면, 신분증, 또는 고유한 본인인증 객체 중 2 이상을 함께 촬영한 이미지일 수 있다. 예를 들면, 상기 휴대단말 사용자의 안면이나 신분증과 함께 금융계좌나 신용카드가 하나의 이미지로 촬영될 수 있다. 또는 상기 인증시스템(100)은 각각 서로 다른 객체를 대상으로 하는 디지털 이미지를 복수 개 수신할 수도 있다. In one embodiment, the digital image may be an image of two or more of the user's face, identification, or unique identity-authenticated object together. For example, a financial account or a credit card may be photographed in a single image together with the face of the user of the mobile terminal or an identification card. Alternatively, the authentication system 100 may receive a plurality of digital images each of which is directed to different objects.

상기 인증시스템(100)이 수신하는 디지털 이미지가 본인을 인증하기 위한 수단을 2 이상을 포함하거나 복수 개인 경우, 본인인증의 보안성이 강화되는 효과가 있다. When the digital image received by the authentication system 100 includes two or more means for authenticating the principal, there is an effect that the security of the principal authentication is strengthened.

상기 추출모듈(120)은 상기 디지털 이미지에 대한 영상 처리를 통해 상기 디지털 이미지 또는 복수의 디지털 이미지에 포함된 2 이상의 객체를 각각 식별할 수 있으며, 상기 식별정보 인증모듈(150) 및 검증모듈(140)은 전술한 바와 같이 식별된 각각의 객체(예컨대, 본인인증수단)에 기초하여 사용자 인증을 수행할 수 있다. 이 경우, 상기 검증모듈(140)은 식별된 모든 객체에 의해 본인임이 인증되는 경우에 한해 비대면 본인인증이 성공한 것으로 판단할 수도 있고, 이러한 경우 보안성은 매우 강화될 수 있다.The extraction module 120 can identify two or more objects included in the digital image or the plurality of digital images through image processing on the digital image, respectively, and the identification information authentication module 150 and the verification module 140 May perform user authentication based on each identified object (e.g., the identity verification means) as described above. In this case, the verification module 140 may determine that the non-face-to-face authentication is successful only when all the identified objects are authenticated, and in this case, the security can be greatly enhanced.

또는 상기 검증모듈(140)은 식별된 각 객체에 표시된 정보가 서로 상응하는지 여부를 판단할 수 있다. 예컨대, 각각의 객체에 사용자 이름이 표시되어 있는 경우, 각각의 객체에 표시된 사용자 이름이 서로 상응하는지 여부를 판단하고 상응하여야 상기 검증모듈(140)은 사용자가 인증되었다고 판단할 수 있다.Alternatively, the verification module 140 may determine whether the information displayed on each identified object corresponds to each other. For example, if a user name is displayed on each object, the verification module 140 may determine that the user is authenticated if the user name displayed on each object corresponds to each other.

구현 예에 따라서는 상기 검증모듈(140)은 각각의 객체에 표시된 서로 다른 종류의 정보가 서로 상응하는지를 판단할 수도 있다. 예컨대, 제1객체(예컨대, 신분증 등)에는 제1종류의 정보(예컨대, 사용자 이름, 생년월일 등)가 표시되어 있고, 제2객체(예컨대, 신용카드, 보안카드, OTP 등)에는 제2종류의 정보(예컨대, 카드정보, 계좌번호, OTP 식별번호 등)가 표시되어 있을 수도 있다. 이러한 경우 상기 검증모듈(140)은 자신이 등록하고 있는 소정의 정보들에 기초하여 상기 제1종류의 정보 및 상기 제2종류의 정보가 서로 상응하는지를 판단하고, 서로 상응하는 경우에 사용자 인증을 성공했다고 판단할 수 있다. In some implementations, the verification module 140 may determine whether the different types of information displayed on each object correspond to each other. For example, the first type of information (e.g., user name, date of birth, etc.) is displayed in the first object (e.g., ID card) (E.g., card information, account number, OTP identification number, etc.) may be displayed. In this case, the verification module 140 determines whether the first type of information and the second type of information correspond to each other based on predetermined information registered by the verification module 140, .

어떠한 경우든 상기 검증모듈(140)은 복수의 객체의 이미지가 하나 또는 복수의 디지털 이미지를 통해 수신되는 경우, 상기 복수의 객체 각각에 표시된 정보가 서로 상응하는지를 더 판단하고, 서로 상응하는 경우에 사용자 인증이 성공되었다고 판단할 수 있다. 만약 식별된 2 이상의 본인인증수단에 의해 인증되는 자가 동일인이 아닌 경우 상기 검증모듈(150)은 본인인증에 실패한 것으로 판단할 수 있으며, 식별된 2 이상의 본인인증수단에 의해 인증되는 자가 동일인인 경우 상기 검증모듈(150)은 식별된 2 이상의 본인인증수단 중 적어도 하나에 기초하여 비대면 본인인증을 수행할 수 있다. In any case, the verification module 140 may further determine whether the information displayed on each of the plurality of objects corresponds to each other when the images of the plurality of objects are received through one or more digital images, It can be determined that the authentication is successful. If it is determined that two or more identified authentication means are not the same person, the verification module 150 may determine that the authentication of the user is failed, Verification module 150 may perform non-face-to-face authentication based on at least one of the identified two or more identity authentication means.

한편, 본 발명의 일실시 예에 의하면, 인증 시스템(100)으로 전송되는 이미지에 제1객체 및 제2객체가 포함된 경우, 또는 제1객체를 포함하는 제1디지털 이미지 및 제2객체를 포함하는 제2디지털 이미지가 상기 인증 시스템(100)으로 전송된 경우, 상기 제1객체는 사용자의 얼굴 이미지가 표시된 객체(예컨대, 신분증, 사원증 등)일 수 있고, 상기 제2객체는 상기 휴대단말에 의해 촬영된 사용자의 얼굴일 수 있다. According to an embodiment of the present invention, when an image transmitted to the authentication system 100 includes a first object and a second object, or includes a first digital image and a second object including a first object When the second digital image is transmitted to the authentication system 100, the first object may be an object (for example, ID, employee ID, etc.) in which the user's face image is displayed, May be the face of the user photographed by the user.

본 발명의 기술적 사상에 의하면 사용자는 자신의 얼굴이 표시된 제1객체(예컨대, 신분증 등)와 자신의 얼굴(제2객체)을 촬영한 이미지(또는 제1객체 이미지와 제2객체 이미지)를 인증 시스템(100)으로 전송하여 본인인증을 수행할 수도 있다. 이러한 경우, 상기 인증 시스템(100)은 단순히 상기 제1객체 및 상기 제2객체가 촬영된 이미지가 수신된 것만으로 상기 인증 시스템(100)은 사용자의 본인인증이 성공했다고 판단할 수도 있다. 물론, 인증 시스템(100) 측 직원에 의해 사용자의 제1객체와 제2객체가 서로 상응하는지 육안으로 비교하는 작업이 이루어지고, 상기 직원이 비교결과 동일인물이라고 판단한 경우에만 인증이 성공될 수도 있다. 이러한 경우에는 실질적으로 오프라인 대면 인증(예컨대, 오프라인으로 신분증을 제시하고 인증 측에 의해 육안으로 사용자 얼굴과 신분증의 얼굴이 비교되는 과정)과 유사한 효과를 얻을 수 있다. 구현 예에 따라서는 상기 인증 시스템(100)에 상기 제1객체에 표시된 얼굴 이미지와 촬영된 사용자의 얼굴 이미지(제2객체)가 동일한 인물을 나타내는지 여부를 소정의 자동화된 솔루션을 통해 판단될 수도 있고, 판단결과에 따라 사용자의 본인인증이 성공될 수도 있다.According to the technical idea of the present invention, the user authenticates the first object (e.g., ID card) on which his / her face is displayed and the image (or the first object image and the second object image) To the system 100 so as to perform the identity authentication. In this case, the authentication system 100 may merely determine that the authentication of the user is successful by merely receiving the photographed image of the first object and the second object. Of course, authentication may be successful only when the user of the authentication system 100 compares the user's first object and the second object with each other visually, and the employee determines that the comparison result is the same person . In this case, an effect similar to offline face-to-face authentication (for example, a process of presenting an ID card off-line and comparing the face of the user face and the ID card with the naked eye by the authentication side) can be obtained. Depending on the implementation, the authentication system 100 may determine whether the facial image displayed on the first object and the captured user's face image (second object) represent the same person, through a predetermined automated solution And the authentication of the user may be successful according to the determination result.

구현 예에 따라서는 제1객체가 얼굴 이미지가 있는 신분증인 경우 상기 인증 시스템(100)은 상기 신분증의 위변조 여부를 확인할 수 있는 대상 시스템(예컨대, 주민등록증의 경우 행정안전부의 관련 시스템, 교통카드의 경우 경찰청의 관련 시스템, 여권의 경우 외교부의 관련 시스템 등)과 연계하여 신분증의 진위여부를 판별할 수도 있음은 물론이다. 상기 대상 시스템은 신분증에 기재된 정보(예컨대, 사진, 주민번호, 성명, 발급일자 또는 성명, 생년월일, 면허번호, 일련번호 등)가 자신에게 등록된 정보와 일치하는지 여부를 판단하고 판단결과를 상기 인증 시스템(100)으로 전송할 수 있다. 그러면 상기 인증 시스템(100)은 판단결과 상기 신분증이 위변조되지 않은 경우에만 사용자의 본인인증을 성공하는 것으로 판단할 수 있다. 상기 인증 시스템(100)은 신분증의 진위여부를 먼저 판단한 후, 본 발명의 기술적 사상에 따른 얼굴 이미지의 비교를 소정의 솔루션을 통해 수행하거나 또는 직원이 얼굴 이미지의 비교를 수행하도록 할 수도 있다. 또는 얼굴 이미지의 비교가 성공한 후에 신분증의 진위여부를 확인할 수도 있다.According to an embodiment of the present invention, when the first object is an ID card having a facial image, the authentication system 100 may include a target system (e.g., a related system of the Ministry of Public Administration and Security in case of a resident registration card, The related system of the National Police Agency, the related system of the Ministry of Foreign Affairs in the case of a passport, etc.), it is possible to discriminate the authenticity of the identification card. The target system determines whether or not information (for example, photograph, resident number, name, date of issuance or name, date of birth, license number, serial number, etc.) described in the ID card agrees with information registered in itself, To the system 100. Then, the authentication system 100 can determine that the user's identity authentication is successful only when the ID card is not forged or not. The authentication system 100 may first determine whether the ID card is authentic, and then compare the face image according to the technical idea of the present invention through a predetermined solution or allow the employee to perform comparison of the face image. Or the authenticity of the identification card after the comparison of the facial images is successful.

결국, 대상 시스템과 연계하여 신분증의 진위여부를 판별함으로써, 부정한 사용자가 신분증 상의 얼굴 이미지를 변형하여 허위의 본인인증이 이루어지도록 하는 것을 방지할 수 있다.As a result, it is possible to prevent an unauthorized user from altering the facial image on the ID card so that false authentication of the user is performed by discriminating the authenticity of the ID card in cooperation with the target system.

한편, 본 발명의 기술적 사상에 따르면 애플리케이션 시스템(400) 또는 상기 인증 시스템(100) 중 적어도 하나는 얼굴 비교를 용이하게 하기 위해 상기 제1객체에 포함된 얼굴 이미지 또는 상기 휴대단말에 의해 촬영된 얼굴 이미지 중 적어도 하나의 이미지 프로세싱을 수행할 수 있다.Meanwhile, according to the technical idea of the present invention, at least one of the application system 400 or the authentication system 100 may include a face image included in the first object or a face image captured by the portable terminal Image processing of at least one of the images.

상기 이미지 프로세싱은 예컨대 제1얼굴 이미지(신분증에 포함된 이미지) 또는 제2얼굴 이미지(휴대단말에 의해 촬영된 얼굴 이미지) 중 어느 하나를 다른 하나와 동일 또는 유사한 크기로 스케일링(scaling)하는 과정을 포함할 수 있다. 구현 예에 따라 어느 하나의 이미지를 다른 하나의 이미지의 색상, 조도, 또는 명도와 동일 또는 유사하게 이미지를 변경하거나 필터를 적용하는 이미지 조정(adjustment)과정을 포함할 수도 있다. 어떠한 경우든 상기 이미지 프로세싱은 상기 제1얼굴 이미지 및/또는 상기 제2얼굴 이미지의 이미지 속성을 상대되는 상대 이미지(예컨대, 제1얼굴 이미지의 경우에는 제2얼굴 이미지이고, 제2얼굴 이미지인 경우에는 제1얼굴 이미지를 의미함)의 이미지 속성(예컨대, 크기, 색상, 조도, 및/또는 명도 등)에 기초하여 변경하는 프로세스를 포함할 수 있다. The image processing may include, for example, scaling one of the first face image (the image included in the identification card) or the second face image (the face image taken by the portable terminal) to the same or similar size as the other one . According to an embodiment of the present invention, an image adjustment process may be included in which an image is changed or an image is filtered so as to have the same or similar color, roughness, or brightness as the other image. In any case, the image processing may be performed in such a way that the image attributes of the first face image and / or the second face image are compared with a relative image (e.g., a second face image in the case of a first face image, Based on the image attributes (e.g., size, color, illuminance, and / or brightness, etc.) of the first face image (which means first face image).

이러한 이미지 프로세싱 과정이 수행된 후, 상기 인증 시스템(100) 또는 상기 애플리케이션 시스템(400)은 상기 제1얼굴 이미지와 상기 제2얼굴 이미지의 비교를 용이하게 하기 위한 이미지 배치 프로세스를 수행할 수 있다. After this image processing process is performed, the authentication system 100 or the application system 400 may perform an image arrangement process to facilitate comparison of the first face image and the second face image.

상기 이미지 배치 프로세스는 이미지 프로세싱이 수행된 후의 상기 제1얼굴 이미지와 상기 제2얼굴 이미지를 소정의 UI 상에서 미리 정의된 제1영역 및 제2영역에 각각 배치하는 과정을 포함할 수 있다. 이러한 이미지 프로세싱 과정 및 이미지 배치 프로세스는 예컨대, 상기 애플리케이션 시스템(400)에 포함되는 편집모듈(미도시)에 의해 수행될 수 있다. The image arrangement process may include arranging the first face image and the second face image after the image processing is performed in a first area and a second area, respectively, which are predefined on a predetermined UI. This image processing and image placement process may be performed, for example, by an editing module (not shown) included in the application system 400.

물론, 구현 예에 따라서는 상기 이미지 프로세싱 과정이 없이, 이미지 배치 프로세스만 수행될 수도 있다. 이러한 경우에는 단순히 제1얼굴 이미지와 제2얼굴 이미지를 전술한 바와 같이 제1영역 및 제2영역에 배치하여 소정의 솔루션 또는 사용자가 용이하게 비교할 수 있도록 할 수 있다. Of course, depending on the implementation, only the image arrangement process may be performed without the image processing process. In this case, the first face image and the second face image may be arranged in the first region and the second region as described above, so that a predetermined solution or a user can easily compare the first face image and the second face image.

이러한 이미지 배치 프로세스의 일예는 도 10에 도시된다.An example of such an image arrangement process is shown in Fig.

도 10은 본 발명의 기술적 사상에 따라 복수의 이미지들을 이용하여 사용자를 인증하는 과정을 설명하기 위한 도면이다.FIG. 10 is a diagram for explaining a process of authenticating a user using a plurality of images according to the technical idea of the present invention.

우선 도 10a는 사용자의 얼굴(11)이 표시된 제1객체(예컨대, 신분증)를 대상으로 하는 제1디지털 이미지(10)의 일예를 도시하고 있고, 도 10b는 사용자의 얼굴을 휴대단말(200)로 촬영한 제2디지털 이미지(20)의 일예를 도시하고 있다.10A shows an example of a first digital image 10 for a first object (e.g., an ID card) on which a face 11 of the user is displayed, FIG. 10B shows an example of a face of the user, And the second digital image 20 captured by the second digital camera 20 is shown.

그러면 상기 애플리케이션 시스템(400)은 상기 제1디지털 이미지(10)에 포함된 사용자의 제1얼굴 이미지(11) 또는 제2디지털 이미지(20)에 포함된 제2얼굴 이미지(21) 중 적어도 하나에 대한 이미지 프로세싱을 수행할 수 있다. 도 10c에서는 제1얼굴 이미지(11)에 대해 이미지 프로세싱을 한 경우를 일예로 설명하지만, 제2얼굴 이미지(21)에 대한 이미지 프로세싱이 수행될 수도 있음은 물론이며, 두 이미지들(11, 21) 각각에 대해 소정의 이미지 프로세싱이 수행될 수도 있음은 물론이다. The application system 400 may then apply the at least one of the first face image 11 of the user included in the first digital image 10 or the second face image 21 included in the second digital image 20 Image processing can be performed. Although Fig. 10C illustrates an example in which image processing is performed on the first face image 11, the image processing on the second face image 21 may be performed, and the two images 11 and 21 It is needless to say that the predetermined image processing may be performed for each of the plurality of image processing units.

어떠한 경우든 상기 이미지 프로세싱은 두 이미지(11, 21)들이 서로 비교하기 용이하도록 이미지 속성(예컨대, 크기, 색상, 명도, 및/또는 조도 등)이 변경되는 과정을 의미할 수 있다.In any case, the image processing may refer to a process in which the image attributes (e.g., size, color, brightness, and / or illumination) are changed to facilitate comparison of the two images 11 and 21 with each other.

그리고 상기 애플리케이션 시스템(400)은 도 10c에 도시된 바와 같이 두 얼굴 이미지에 대한 이미지 배치 프로세스를 수행할 수 있다. The application system 400 may then perform an image placement process for two face images as shown in FIG. 10C.

이미지 배치 프로세스는 두 개의 얼굴 이미지들(11, 21)을 동시에 확인할 수 있도록 이미지를 배치하는 프로세스를 포함한다. 예컨대, 도 10c에 도시된 바와 같이 이미지 프로세싱이 수행된 후의 제1얼굴 이미지(11-1)를 미리 설정된 제1영역에 배치하고, 이미지 프로세싱이 수행된 후의 제2얼굴 이미지(21-1) 또는 이미지 프로세싱이 수행되지 않은 제2얼굴 이미지(21)를 미리 설정된 제2영역에 배치할 수 있다. 상기 제1영역 및 상기 제2영역은 반드시 도 10c에 도시된 바와 같이 가로로 배치될 필요는 없고, 세로로 배치되거나 구현 예에 따라서는 제1영역 및 제2영역이 겹쳐지도록 배치될 수도 있다. 제1영역 및 제2영역이 겹쳐지도록 배치되는 경우에는 어느 하나의 얼굴 이미지는 투명 또는 반투명으로(또는 희미한 색상으로) 이미지 프로세싱을 수행하고, 다른 하나의 얼굴 이미지를 상기 얼굴 이미지의 특정 기준점(예컨대, 눈, 코 등)을 기준으로 겹쳐지도록 배치할 수 있다. 어떠한 경우든 상기 제1영역 및 제2영역은 제1얼굴 이미지와 제2얼굴 이미지가 비교되기 용이하도록 배치될 수 있으면 족하다.The image placement process includes a process of placing an image so that two face images 11, 21 can be identified at the same time. For example, as shown in FIG. 10C, the first face image 11-1 after the image processing is performed may be arranged in a predetermined first area, and the second face image 21-1 after the image processing is performed It is possible to arrange the second face image 21 in which the image processing is not performed, in the second predetermined area. The first region and the second region do not necessarily have to be arranged horizontally as shown in FIG. 10C, but may be disposed vertically or in some embodiments, the first region and the second region overlap each other. When the first area and the second area are arranged so as to overlap with each other, one of the face images is processed transparently or semitransparent (or in a faint color), and the other face image is compared with a specific reference point Eye, nose, and the like) on the basis of the reference position. In any case, the first area and the second area can be arranged so that the first face image and the second face image can be easily compared with each other.

그러면 상기 이미지 배치 프로세스의 수행결과 획득되는 비교 이미지(즉, 도 10c에 도시된 바와 같은)는 상기 애플리케이션 시스템(400)에 의해 인증 시스템(100)으로 전송될 수 있고, 상기 인증 시스템(100)은 소정의 직원 단말기로 상기 비교 이미지를 전송할 수 있다. 그러면 상기 직원은 상기 비교 이미지를 통해 두 얼굴 이미지가 동일한 인물에 대한 것으로 판단한 경우 상기 사용자에 대한 본인인증이 성공했다고 판단할 수 있다. 물론, 상기 직원 단말기는 상기 인증 시스템(100)으로 성공신호를 전송할 수 있다.A comparison image (i.e., as shown in FIG. 10C) obtained as a result of performing the image placement process may then be transmitted by the application system 400 to the authentication system 100, The comparison image can be transmitted to a predetermined employee terminal. Then, the employee can determine that the authentication of the user is successful if the two images of the face are judged to be the same person through the comparison image. Of course, the employee terminal may send a success signal to the authentication system 100. [

구현 예에 따라서는 상기 이미지 배치 프로세스의 수행결과 획득되는 비교 이미지(즉, 도 10c에 도시된 바와 같은)를 상기 애플리케이션 시스템(400)에 의해 전송받은 상기 인증 시스템(100)은 얼굴 인식이 가능한 소정의 솔루션을 통해 두 얼굴 이미지가 동일한 인물인지 여부를 판단할 수도 있다. According to an embodiment, the authentication system 100, which has received the comparison image (i.e., as shown in FIG. 10C) obtained as a result of performing the image arrangement process by the application system 400, Can determine whether two face images are the same person.

한편, 상기 이미지 프로세싱 및/또는 이미지 배치 프로세스는 상기 인증 시스템(100)에 의해 수행될 수도 있다. 이러한 경우 상기 애플리케이션 시스템(400)은 상기 제1디지털 이미지(10) 및 상기 제2디지털 이미지(20)를 상기 인증 시스템(100)으로 전송하거나, 상기 제1얼굴 이미지(11) 및 상기 제2얼굴 이미지(21)가 포함된 디지털 이미지를 상기 인증 시스템(100)으로 전송할 수 있다. On the other hand, the image processing and / or image placement process may be performed by the authentication system 100. The application system 400 may send the first digital image 10 and the second digital image 20 to the authentication system 100 or the first face image 11 and the second face 20, The digital image including the image 21 may be transmitted to the authentication system 100.

그러면 상기 인증 시스템(100)이 상기 제1얼굴 이미지(11) 및/또는 상기 제2얼굴 이미지(21)를 이미지 프로세싱하고, 이미지 배치 프로세스를 수행하여 상기 비교 이미지를 생성할 수도 있음은 물론이다. 이를 위해 상기 인증 시스템(100)은 소정의 편집모듈(미도시)을 포함할 수도 있다. 상기 인증 시스템(100) 역시 이미지 배치 프로세스만을 수행할 수도 있음은 물론이다.The authentication system 100 may then image the first face image 11 and / or the second face image 21 and perform an image placement process to generate the comparison image. For this, the authentication system 100 may include a predetermined editing module (not shown). Of course, the authentication system 100 may perform only the image placement process.

한편, 사용자의 얼굴이 표시된 객체(예컨대, 신분증)를 대상으로 하는 제1디지털 이미지와 사용자의 얼굴을 촬영한 제2디지털 이미지를 이용하여 사용자를 인증하고자 하는 경우, 악의적인 사용자가 실제로 자신의 얼굴을 촬영하는 것이 아니라 상기 객체(예컨대, 신분증)에 표시된 얼굴 이미지를 조정(예컨대, 확대)하여 촬영하는 경우가 발생할 수 있다. 이러한 경우에는 항상 인증 시스템(100)에 의해서 사용자의 인증이 성공될 수 있는 문제점이 발생할 수 있다.On the other hand, when a user attempts to authenticate a user by using a first digital image that is an object of a user's face (for example, an ID) and a second digital image that a user's face is photographed, (For example, enlargement) of a face image displayed on the object (for example, an ID card) instead of photographing the face image. In such a case, the authentication system 100 may cause the user to be successfully authenticated at all times.

따라서 본 발명의 기술적 사상은 소정의 디지털 이미지가 실물 객체를 촬영한 이미지인지 또는 상기 실물 객체가 촬영된 사진(또는 이미지)를 촬영한 이미지인지를 구분할 수 있는 기술적 사상을 제공한다.Accordingly, the technical idea of the present invention provides a technical idea that can distinguish whether a predetermined digital image is an image of a real object or an image of a photographed object (or image).

일 예에 의하면, 전술한 바와 같이 상기 객체(예컨대, 신분증)와 사용자의 얼굴을 휴대단말(200)의 전방 카메라 및 후방 카메라로 동시에 찍어야만 인증이 성공되도록 판단할 수 있다. 즉, 상기 애플리케이션 시스템(400)은 본 발명의 기술적 사상을 위해 전방 카메라 및 후방 카메라로 상기 객체 및 상기 사용자의 얼굴을 동시에 찍도록 구현될 수도 있다. 이러한 경우에는 전술한 문제점이 해결될 수도 있다.According to an example, authentication can be determined to be successful only if the object (for example, ID card) and the user's face are simultaneously captured by the front camera and the rear camera of the mobile terminal 200, as described above. That is, the application system 400 may be implemented to simultaneously photograph the object and the user's face with the front camera and the rear camera for the technical idea of the present invention. In such a case, the above-described problem may be solved.

또는 상기 인증 시스템(100)은 제2디지털 이미지가 상기 객체에 표시된 얼굴 이미지(또는 사진)을 촬영한 것인지 또는 실제 3차원 환경에서 사용자의 얼굴 즉, 실물 객체를 촬영한 것인지를 소정의 솔루션 또는 방식을 통해 검증할 수도 있다. 예컨대, 머신 러닝 또는 딥러닝을 통해 수신되는 이미지가 2차원의 사진을 촬영한 사진인지 또는 3차원의 실제 실물 얼굴을 촬영하는지를, 미리 다수의 이미지들을 학습한 후, 구분할 수도 있다.Alternatively, the authentication system 100 may determine whether the second digital image is the image of the face image (or photograph) displayed on the object, or whether the user's face in the actual three-dimensional environment, that is, . For example, it is possible to distinguish whether an image received through machine learning or deep learning is a photograph of a two-dimensional photograph or a three-dimensional actual real face after learning a plurality of images in advance.

또는 제2디지털 이미지의 해상도 또는 화질에 기초하여 상기 인증 시스템(100) 측이 상기 제2디지털 이미지가 상기 객체에 표시된 얼굴 이미지(또는 사진)을 촬영한 것인지 또는 실제 3차원 환경에서 사용자의 얼굴을 촬영한 것인지를 판단할 수도 있다.Or whether the authentication system 100 side has photographed the face image (or the photograph) displayed on the object by the second digital image based on the resolution or the image quality of the second digital image or the face of the user in the actual three- It may be judged whether or not it is photographed.

구현 예에 따라 상기 애플리케이션 시스템(400)은 상기 제2디지털 이미지를 촬영할 때, 상기 휴대단말(400)에 설치된 소정의 조명장치(예컨대, 프레시)를 자동으로 활성화시키거나 또는 사용자에 의해 활성화되도록 유도할 수 있다. 즉, 상기 휴대단말(400)을 통해 사용자의 얼굴을 촬영할 때 상기 조명장치가 빛을 방출하도록 하여 프레시가 켜진 상태로 상기 사용자의 얼굴을 촬영하도록 제어할 수 있다. 이러한 제어를 수행하는 경우에는 실물 객체인 얼굴을 촬영할 때와 사진을 촬영하는 경우 빛의 반사되는 정도가 소정의 솔루션 또는 육안으로 명확하게 구분될 수 있을 정도록 차이가 날 수 있다. 즉, 3차원 공간 상의 실물 객체를 프레시를 켜고 촬영할 때에 빛의 반사와 2차원 사진을 촬영할 때의 빛의 반사는 큰 차이를 가질 수 있다. 예컨대, 사진을 프레시를 켜고 촬영하는 경우에는 촬영된 사진에 상대적으로 많은 양의 빛이 반사되는 현상이 나타나거나 프레시에 의한 빛의 방출 효과 자체가 사진에 나타나는 반면, 실물 객체를 촬영하는 경우에는 이러한 현상이 없거나 상대적으로 매우 작게 나타날 수 있다. 따라서 상기 인증 시스템(100)에 구비된 소정의 솔루션 또는 직원은 이러한 차이를 소정의 이미지 인식 방식으로 구분하여 자동으로 제2디지털 이미지가 실물 객체의 촬영 이미지인지 또는 사진(또는 이미지)의 촬영 이미지인를 구분하거나 육안으로 구분하여 검증할 수 있다. According to an embodiment, the application system 400 may automatically activate a predetermined lighting device (e.g., a flash) installed in the portable terminal 400 or activate it by a user when photographing the second digital image can do. That is, when the face of the user is photographed through the portable terminal 400, the illumination device emits light so that the face of the user can be photographed in a state in which the flash is turned on. In the case of performing such a control, there may be a difference such that the degree of reflection of the light when the face is photographed and when the photograph is taken can be clearly divided into a predetermined solution or the naked eye. That is, reflection of light when photographing a real object on a three-dimensional space and photographing a two-dimensional photograph may have a large difference. For example, when a photograph is photographed with a fresh light, a relatively large amount of light is reflected on the photographed photograph, or the light emission effect itself by the fresh light appears on the photograph. On the other hand, There may be no phenomenon or it may be relatively small. Therefore, the predetermined solution or the staff provided in the authentication system 100 divides the difference into a predetermined image recognition method and automatically determines whether the second digital image is the captured image of the real object or the captured image of the photo (or image) Or by visual inspection.

구현 예에 따라서는, 사용자의 얼굴을 복수의 각도에서 촬영하도록 함으로써 이러한 문제를 해결할 수도 있다. 예컨대, 신분증에 표시된 얼굴 이미지는 통상 얼굴이 정면을 향하고 있는 이미지이므로 상기 애플리케이션 시스템(400)은 사용자로 하여금 자신의 얼굴을 정면으로 촬영한 얼굴 이미지 및 정면이 아닌 일정 각도 이상 차이가 나는 얼굴 이미지를 촬영하도록 하고, 이러한 복수의 얼굴 이미지를 인증 시스템(100)으로 전송하도록 할 수 있다. 이러한 경우에는 결국 실물 객체(예컨대, 사용자 얼굴)가 촬영된 이미지를 촬영한 경우에는 획득할 수 없는 각도의 실물 객체의 이미지(예컨대, 정면으로부터 일정 각도 회전한 촬영위치에서 촬영된 이미지)가 인증 시스템(100)으로 전송되므로 전술한 바와 같은 문제점을 해결할 수도 있다.Depending on the implementation, this problem may be solved by shooting the user's face at a plurality of angles. For example, since the face image displayed on the ID card is an image in which the face is generally directed to the front, the application system 400 allows the user to select a face image taken in front of the user's face, So that the plurality of face images can be transmitted to the authentication system 100. In this case, the image of the real object at an angle that can not be obtained when the real object (e.g., the user's face) is photographed is photographed by the authentication system (100), it is possible to solve the above-described problems.

상술한 바와 같은 기술적 사상을 통해 악의적인 사용자가 부정한 사용자 인증을 성공하기 위해 실물 객체(자신의 얼굴)를 촬영하지 않고, 사진 또는 이미지(예컨대, 신분증에 표시된 얼굴 이미지)를 촬영하는 경우를 검증할 수 있다. 또한 이러한 기술적 사상은 단지 사용자 인증에 이용될 수 있을 뿐만 아니라, Through the above-described technical idea, it is verified that a malicious user shoots a photograph or an image (e.g., a face image displayed on an ID card) without shooting the real object (his / her face) . Not only can this technological idea be used for user authentication,

물론, 인증 시스템(100)은 애플리케이션 시스템(400)으로부터 수신된 제2디지털 이미지가 실물 객체(사용자의 얼굴)를 촬영한 사진이 아닌 사진 또는 이미지를 촬영한 사진인 경우, 사용자의 인증을 실패하는 것으로 처리할 수 있다. Of course, when the second digital image received from the application system 400 is a photograph of a photograph or an image of a real object (a face of the user), not the photograph of the user, the authentication system 100 fails to authenticate the user .

한편, 상술한 바와 같이 소정의 디지털 이미지가 실물 객체를 촬영한 이미지인지 또는 상기 실물 객체가 촬영된 사진(또는 이미지)을 촬영한 이미지인지를 구분할 수 있는 기술적 사상은 비대면으로 사용자를 인증하는데에만 적용될 필요는 없다. On the other hand, as described above, the technical idea for distinguishing whether a predetermined digital image is an image of a real object or an image of a photographed image (or image) It does not need to be applied.

예컨대, 중고물품에 대한 거래와 같이 사용자들끼리 상거래를 수행하는 경우에 판매자가 소지하지도 않는 물품의 이미지를 소정의 서비스 페이지에 업로드하여 사기거래를 수행하는 경우가 빈번히 발생하고 있다. For example, in the case of performing a commercial transaction between users, such as a transaction for a used article, a case where an image of an article that the seller does not possess is uploaded to a predetermined service page to conduct a fraudulent transaction.

이러한 경우에도 상기 애플리케이션 시스템(400) 및/또는 상기 인증 시스템(100)은 전술한 바와 같은 기술적 사상을 통해 상기 이미지가 실물 객체를 촬영한 이미지인지 또는 이미지를 촬영한 이미지인지를 검증할 수 있다.
In this case, the application system 400 and / or the authentication system 100 can verify whether the image is an image of a real object or an image of the object, through the technical idea as described above.

결국 상기 인증 시스템(100)은 각각의 이미지에 포함되는 검증정보(예컨대, 촬영시간, 촬영위치, 및/또는 휴대단말의 식별정보)가 서로 상응하는지 여부를 판단함으로써 부정한 본인인증이 승인될 수 있는 위험을 줄일 수 있다. 상기 휴대단말에 설치되는 애플리케이션 시스템(400)은 각각의 이미지마다 상기 검증정보를 삽입정보로써 삽입할 수 있음은 전술한 바와 같다. As a result, the authentication system 100 judges whether the authentication information included in each image (for example, the shooting time, the shooting location, and / or the identification information of the portable terminal) The risk can be reduced. The application system 400 installed in the mobile terminal can insert the verification information as the insertion information for each image as described above.

특히 상기 제1객체를 대상으로 하는 제1디지털 이미지와 상기 제2객체를 대상으로 하는 제2디지털 이미지가 인증에 사용될 경우, 상기 인증 시스템(100)은 상기 제1디지털 이미지의 촬영시간과 상기 제2디지털 이미지의 촬영시간이 소정의 시간조건을 만족하는지 여부를 판단할 수 있다. 상기 시간조건은 동일한 시간에 촬영되거나 미리 정해진 시간 차이 내에 두 이미지가 촬영된 경우일 수 있다. 동일한 시간에 촬영되는 경우는 예컨대, 휴대단말의 전방 카메라와 후방 카메라를 이용하여 제1객체와 제2객체를 동시에 촬영하는 경우일 수 있다. 구현 예에 따라서는, 상기 애플리케이션 시스템(400)은 반드시 상기 제1객체(예컨대, 얼굴이 표시된 신분증 등)와 제2객체(예컨대, 사용자의 얼굴)를 동시에 촬영하도록 제어할 수 있고, 이처럼 동시에 촬영된 경우에만 사용자의 본인인증이 성공되도록 상기 애플리케이션 시스템(400) 및/또는 상기 인증 시스템(100)이 구현될 수도 있다.In particular, when a first digital image that is the object of the first object and a second digital image that is the object of the second object are used for authentication, the authentication system 100 determines the shooting time of the first digital image, 2 It is possible to judge whether the photographing time of the digital image satisfies a predetermined time condition. The time condition may be when the two images are photographed at the same time or within a predetermined time difference. In the case of photographing at the same time, for example, the first object and the second object may be photographed simultaneously using the front camera and the rear camera of the portable terminal. According to an embodiment, the application system 400 may be controlled so as to simultaneously photograph the first object (e.g., identification card with a face marked) and the second object (e.g., a face of the user) The application system 400 and / or the authentication system 100 may be implemented so that the authentication of the user is only successful if the authentication of the user is successful.

사용자의 얼굴을 촬영하여 전송하도록 하는 경우에는 부정한 사용자가 실질적으로 허위로 인증을 하고자 하는 시도 자체를 낮출 수 있는 효과가 있다. When the user's face is photographed and transmitted, there is an effect that an attempt by an unauthorized user to actually authenticate the user with false information can be reduced.

다른 실시 예에서, 상기 디지털 이미지는 사용자의 안면, 신분증, 또는 고유한 본인인증 객체와 점유확인 대상 객체를 함께 촬영한 이미지일 수 있다.In another embodiment, the digital image may be a face of the user, an identification card, or an image taken together with a unique identity verification object and an occupancy verification object.

여기서 점유확인의 대상이 되는 객체는 휴대단말의 사용자가 점유 또는 소지하고 있다고 확인될 필요가 있는 각종 물건이나 장치를 의미할 수 있다. 예를 들어, 상기 휴대단말의 사용자가 중고물품을 판매하고자 하는 경우, 상기 휴대단말의 사용자가 중고물품을 점유하고 있음이 확인될 필요가 있다. 따라서 이 경우 상기 중고물품이 점유확인의 대상이 되는 객체일 수 있다. 예컨대, 상기 디지털 이미지는 금융거래통장이나 금융계좌확인서와 확인대상 객체가 한꺼번에 촬영된 하나의 이미지일 수 있다. 상기 디지털 이미지는 본인인증의 수단과 점유확인 대상 객체를 함께 촬영한 이미지일 수 있으므로 점유확인 대상 물건을 휴대단말의 소유자 본인이 점유하고 있다는 신뢰성이 강화되는 효과가 있다.Here, the object to be occupied confirmation may refer to various articles or devices that need to be confirmed that the user of the portable terminal has occupied or possessed. For example, when the user of the portable terminal desires to sell a used article, it is necessary to confirm that the user of the portable terminal occupies a used article. Therefore, in this case, the used goods may be an object to be occupied. For example, the digital image may be a financial transaction book or financial account confirmation and a single image of the object to be verified at a time. Since the digital image may be an image obtained by photographing the means for authenticating the user and the object to be occupied together, there is an effect that the reliability of the possession of the owner of the portable terminal is strengthened.

도 4는 본 발명의 일실시 예에 따른 디지털 이미지를 이용한 인증 방법을 구체적으로 나타내는 흐름도이다.4 is a flowchart specifically illustrating an authentication method using a digital image according to an exemplary embodiment of the present invention.

도 4를 참조하면, 휴대단말(200)은 신분증 사진(P)을 촬영하고(S200), 이를 상기 인증시스템(100)으로 전송할 수 있다(S210).Referring to FIG. 4, the portable terminal 200 captures an ID image P (S200) and transmits it to the authentication system 100 (S210).

그러면 상기 인증시스템(100)은 수신한 상기 신분증 사진에 삽입된 제1검증정보를 추출할 수 있다(S220). 상기 제1검증정보는 메타 데이터에 포함될 수도 있고, 이미지 정보 자체에 소정의 방식(예컨대, 워터마크, 스테가노그라피, 스탬프 등)으로 삽입될 수도 있다. Then, the authentication system 100 can extract the first verification information inserted in the received ID photo (S220). The first verification information may be included in the metadata or may be embedded in the image information in a predetermined manner (e.g., watermark, steganography, stamp, etc.).

상기 제1검증정보는 상기 디지털 이미지가 촬영된 장소의 위치정보, 상기 디지털 이미지를 촬영한 기기의 식별정보, 및/또는 상기 디지털 이미지가 촬영된 시간정보를 포함할 수 있다. 이러한 정보는 디지털 이미지의 유효성을 검증하는데 이용될 수 있다. 또한, 전술한 바와 같이 상기 제1검증정보는 디지털 이미지의 객체에 표시된 정보를 포함할 수도 있고, 이러한 정보가 사용자의 인증에 이용될 수 있음은 전술한 바와 같다.The first verification information may include location information of a place where the digital image is photographed, identification information of a device that photographed the digital image, and / or time information when the digital image was photographed. This information can be used to validate the digital image. Also, as described above, the first verification information may include information displayed on an object of the digital image, and such information may be used for authentication of a user as described above.

따라서, 상기 인증시스템(100)은 예컨대, 수신한 신분증 사진으로부터 상기 디지털 이미지가 촬영된 장소의 위치정보(VP1), 상기 디지털 이미지를 촬영한 기기의 식별정보(VI1), 및/또는 상기 디지털 이미지가 촬영된 시간정보(VT1)를 추출할 수 있다.Therefore, the authentication system 100 can acquire, for example, positional information VP1 of a place where the digital image is photographed, identification information VI1 of a device that photographed the digital image, and / It is possible to extract the photographed time information VT1.

한편, 상기 인증시스템(100)은 상기 제1검증정보에 대응되며, 상기 휴대단말에 상응하는 제2검증정보를 획득할 수 있다.Meanwhile, the authentication system 100 may correspond to the first verification information, and may acquire second verification information corresponding to the portable terminal.

보다 상세하게는 상기 인증시스템(100)은 상기 휴대단말(200)이 상기 신분증 사진을 전송한 시간 정보(VT2)를 획득할 수 있다(S230). 또는 상기 인증시스템(100)은 상기 휴대단말의 위치정보를 상기 휴대단말(200) 또는 상기 휴대단말(200)에 상응하는 이동통신사시스템(300)으로부터 수신할 수 있으며(S231), 상기 휴대단말의 식별정보를 상기 휴대단말(200) 또는 상기 휴대단말(200)에 상응하는 이동통신사시스템(300)으로부터 수신할 수 있다(S232).More specifically, the authentication system 100 may acquire time information VT2 of the portable terminal 200 transmitting the ID picture (S230). Alternatively, the authentication system 100 can receive the location information of the portable terminal 200 from the mobile communication company system 300 corresponding to the portable terminal 200 or the portable terminal 200 (S231) Identification information may be received from the mobile terminal 200 or the mobile communication company system 300 corresponding to the mobile terminal 200 at step S232.

이후 상기 인증시스템(100)은 상기 디지털 이미지가 촬영된 장소의 위치(VP1)와 상기 휴대단말(200)의 위치(VP2)가 소정의 위치조건을 만족하는지 여부, 상기 디지털 이미지를 촬영된 장치의 식별정보(VI1)와 상기 휴대단말(200)의 식별정보(VI2)가 일치하는지 여부, 상기 디지털 이미지가 촬영된 시간(VT1)과 상기 휴대단말(200)로부터 디지털 이미지를 수신한 시간(VT2)이 소정의 시간조건을 만족하는지 여부를 판단함으로써, 상기 신분증 사진의 유효성을 검증할 수 있다(S240).The authentication system 100 then determines whether the location VP1 of the location where the digital image was captured and the location VP2 of the portable terminal 200 satisfy a predetermined location condition, (VT1) at which the digital image was photographed and a time (VT2) at which the digital image was received from the portable terminal (200), whether or not the identification information (VI1) The validity of the ID photo can be verified by determining whether the predetermined time condition is satisfied (S240).

만약 상기 신분증 사진이 유효한 것으로 판단한 경우, 상기 인증시스템(100)은 상기 신분증 사진을 전송한 사용자를 바로 정당한 사용자로 인증할 수도 있고, 소정의 과정을 더 거쳐서 상기 사용자를 인증할 수도 있다(S250). 예컨대, 상기 과정은 식별정보의 정당성 확인일 수도 있다. 또는 상기 인증시스템(100)에 저장된 정보(예컨대, 이름, 생년월일, 주민번호 등)와 상기 디지털 이미지의 객체로부터 획득되는 정보가 일치하는지를 확인하여 사용자를 인증할 수도 있다.If it is determined that the ID photo is valid, the authentication system 100 can directly authenticate the user who transmitted the ID photo as a legitimate user or authenticate the user through a predetermined process (S250) . For example, the process may be a validation of the identification information. Alternatively, the user may be authenticated by checking whether the information (for example, name, date of birth, resident number, etc.) stored in the authentication system 100 matches the information obtained from the object of the digital image.

도 5는 본 발명의 다른 실시 예에 따른 디지털 이미지를 이용한 인증방법의 일예를 나타내는 흐름도이다. 도 5에 도시된 과정들의 수행 순서는 필요에 따라 용이하게 변경될 수 있음을 본 발명의 기술분야의 평균적 전문가는 용이하게 추론할 수 있을 것이다.5 is a flowchart illustrating an example of an authentication method using a digital image according to another embodiment of the present invention. It will be readily apparent to one of ordinary skill in the art that the order of execution of the processes shown in FIG. 5 may be easily changed as needed.

도 5를 참조하면, 사용자는 소정의 단말기를 통해 본인인증을 위한 식별정보를 상기 인증시스템(100)으로 전송할 수 있다(S300). 물론 구현 예에 따라서는 상기 휴대단말(200)을 통해 상기 식별정보를 전송할 수도 있다. Referring to FIG. 5, the user may transmit identification information for identity authentication to the authentication system 100 through a predetermined terminal (S300). Of course, according to an embodiment, the identification information may be transmitted through the portable terminal 200.

또한 상기 인증시스템(100)은 휴대단말(200)로부터 디지털 이미지를 수신할 수 있다(S310). 그러면 상기 인증시스템(100)은 대상시스템(300)으로 식별정보를 전송할 수 있다(S320). 상기 대상시스템(300)은 수신된 식별정보의 정당성을 확인하고, 그 결과를 상기 인증시스템(100)으로 전송할 수 있다(S330, S340).Also, the authentication system 100 may receive a digital image from the portable terminal 200 (S310). Then, the authentication system 100 may transmit the identification information to the target system 300 (S320). The target system 300 can confirm the validity of the received identification information and transmit the result to the authentication system 100 (S330, S340).

또한, 상기 인증시스템(100)은 상기 디지털 이미지로부터 검증정보를 획득할 수 있다(S330-1). 상기 검증정보는 단순히 상기 디지털 이미지의 객체에 표시된 정보일 수도 있다. 또한 상기 검증정보는 전술한 바와 같이 디지털 이미지의 유효성을 판단하기 위해 상기 디지털 이미지에 삽입된 정보를 포함할 수도 있다.Also, the authentication system 100 may obtain verification information from the digital image (S330-1). The verification information may simply be information displayed on an object of the digital image. The verification information may also include information embedded in the digital image to determine the validity of the digital image, as described above.

그러면 상기 인증시스템(100)은 상기 식별정보의 정당성이 확인되고, 상기 검증정보(예컨대, 개인정보, 카드정보 등)와 상기 식별정보가 상응하는지 여부를 판단할 수 있다(S350). 그리고 검증정보와 상기 식별정보가 상응하는 경우 상기 사용자가 정당한 사용자라고 인증할 수 있다(S360). 물론, 구현 예에 따라 전술한 바와 같이 상기 인증시스템(100)은 상기 디지털 이미지의 유효성을 검증하는 과정을 더 수행하고 상기 디지털 이미지의 유효성까지 인증이 되어야 상기 사용자를 정당한 사용자라고 인증할 수도 있다(S360).Then, the authentication system 100 may determine whether the identification information is valid and whether the verification information (e.g., personal information, card information, etc.) and the identification information correspond to each other (S350). If the verification information and the identification information correspond to each other, the user can authenticate that the user is a legitimate user (S360). Of course, according to an embodiment of the present invention, the authentication system 100 further verifies the validity of the digital image and authenticates the user as a legitimate user until authentication of the digital image is validated S360).

도 6은 본 발명의 또 다른 실시 예에 따른 디지털 이미지를 이용한 인증방법의 일예를 나타내는 흐름도이다. 도 6에 도시된 과정들의 수행 순서 역시 필요에 따라 용이하게 변경될 수 있음을 본 발명의 기술분야의 평균적 전문가는 용이하게 추론할 수 있을 것이다.6 is a flowchart illustrating an example of an authentication method using a digital image according to another embodiment of the present invention. It will be readily appreciated by those of ordinary skill in the art that the order of execution of the processes illustrated in FIG. 6 may also be readily modified as needed.

도 6을 참조하면, 사용자는 단말기 또는 휴대단말(200)을 통해 본인인증을 위해 특정되어야 하는 식별정보 중 일부인 제1부분 식별정보만을 상기 인증시스템(100)으로 전송할 수도 있다(S400). 또한 사용자는 소정의 단말기 또는 휴대단말(200)을 통해 상기 휴대단말(200)에 의해 촬영된 디지털 이미지를 상기 인증시스템(100)으로 전송할 수도 있다(S410).6, the user may transmit only the first partial identification information to the authentication system 100 through the terminal or the mobile terminal 200 (S400). In addition, the user may transmit the digital image photographed by the portable terminal 200 to the authentication system 100 through a predetermined terminal or the portable terminal 200 (S410).

그러면 상기 인증시스템(100)은 상기 디지털 이미지로부터 상기 식별정보의 나머지 일부인 제2부분 식별정보를 추출할 수 있다(S430). 추출된 제2부분 식별정보 및 기 수신된 제1부분 식별정보를 이용하여 상기 인증시스템(100)은 식별정보를 특정할 수 있다(S430).Then, the authentication system 100 may extract second partial identification information, which is a remaining part of the identification information, from the digital image (S430). The authentication system 100 can identify the identification information using the extracted second partial identification information and the received first partial identification information (S430).

그러면 상기 인증시스템(100)은 전술한 바와 같이 상기 식별정보에 상응하는 대상시스템(300)과 통신을 통해 상기 식별정보의 정당성을 확인할 수 있다(S440, S450, S460).Then, the authentication system 100 can confirm the legitimacy of the identification information through communication with the target system 300 corresponding to the identification information (S440, S450, S460).

그리고 상기 인증시스템(100)은 상기 식별정보의 정당성이 확인되면, 상기 사용자를 정당한 사용자라고 인증할 수 있다(S470). 구현 예에 따라서는 전술한 바와 같이 상기 디지털 이미지의 유효성까지 검증하고, 상기 디지털 이미지의 유효성이 인정되어야 최종적으로 상기 사용자를 정당한 사용자라고 인증할 수도 있다(S470).If the validity of the identification information is confirmed, the authentication system 100 may authenticate the user as a legitimate user (S470). According to an embodiment, the validity of the digital image may be verified as described above, and the validity of the digital image may be verified to finally authenticate the user as a legitimate user (S470).

도 7은 본 발명의 일실시 예에 따른 애플리케이션 시스템의 일예를 나타낸다.7 shows an example of an application system according to an embodiment of the present invention.

도 7을 참조하면, 상기 애플리케이션 시스템(400)은 본 발명의 기술적 사상을 구현하기 위한 애플리케이션 및 상기 휴대단말(200)의 하드웨어가 유기적으로 결합하여 구현되는 시스템을 의미할 수 있다. Referring to FIG. 7, the application system 400 may refer to a system in which an application for implementing the technical idea of the present invention and the hardware of the portable terminal 200 are combined and implemented.

상기 애플리케이션 시스템(400)은 이미지 획득모듈(410) 및 삽입모듈(420)을 포함할 수 있다. 상기 애플리케이션 시스템(400)은 통신모듈(430)을 더 포함할 수 있다. The application system 400 may include an image acquisition module 410 and an insertion module 420. The application system 400 may further include a communication module 430.

상기 이미지 획득모듈(410)은 상기 휴대단말(200)에 포함된 이미지 촬영수단(예컨대, 카메라 애플리케이션 및/또는 카메라)을 통해 촬영되는 디지털 이미지를 획득할 수 있다. 상기 디지털 이미지는 전술한 바와 같이 소정의 객체를 대상으로 하여 상기 휴대단말(200)에 의해 촬영되는 이미지일 수 있다. 상기 객체는 상기 인증 시스템(100)에 의해 지정되는 객체일 수도 있다.The image acquisition module 410 may acquire a digital image photographed through an image photographing means (for example, a camera application and / or a camera) included in the portable terminal 200. The digital image may be an image photographed by the portable terminal 200 on a predetermined object as described above. The object may be an object designated by the authentication system 100.

상기 삽입모듈(420)은 상기 이미지 획득모듈(410)에 의해 획득된 디지털 이미지에 삽입정보를 삽입할 수 있다. 상기 삽입정보는 전술한 바와 같이 디지털 이미지에 포함되는 검증정보 중 상기 애플리케이션 시스템(400)에 의해 인위적으로 삽입되는 정보를 의미할 수 있다. 삽입정보와는 별개로 상기 검증정보에는 상기 이미지 촬영수단에 의해 자동으로 상기 디지털 이미지에 포함되는 정보가 존재할 수도 있으며, 이러한 정보를 상기 삽입정보와 구분하기 위해 오토정보로 정의할 수 있다. The insertion module 420 may insert the insertion information into the digital image acquired by the image acquisition module 410. The insertion information may refer to information that is artificially inserted by the application system 400 among the verification information included in the digital image as described above. In addition to the insertion information, the verification information may include information automatically included in the digital image by the image photographing unit, and may be defined as auto information to distinguish the information from the insertion information.

본 발명의 기술적 사상에 따라 상기 디지털 이미지에 삽입정보가 삽입되고 상기 삽입정보가 삽입된 디지털 이미지가 상기 인증 시스템(100)으로 전송되면 상기 인증 시스템(100)에 의해 상기 삽입정보가 검증될 수 있다. 상기 인증 시스템(100)에 의해 상기 삽입정보의 정당성이 판단되면 상기 디지털 이미지의 유효성 또는 상기 휴대단말의 사용자가 인증될 수 있다.According to the technical idea of the present invention, when the insertion information is inserted into the digital image and the digital image in which the insertion information is inserted is transmitted to the authentication system 100, the insertion information can be verified by the authentication system 100 . If the validity of the insertion information is determined by the authentication system 100, the validity of the digital image or the user of the portable terminal can be authenticated.

상기 삽입모듈(420)은 전술한 바와 같이 상기 삽입정보를 상기 디지털 이미지의 메타 데이터에 삽입할 수도 있고, 상기 디지털 이미지의 이미지 정보 자체에 소정의 방식(예컨대, 스테가노그라피, 워터마크, 디지털 스탬프 등)으로 삽입할 수도 있다.As described above, the insertion module 420 may insert the insertion information into the metadata of the digital image. Alternatively, the insertion module 420 inserts the embedded information into the image information of the digital image in a predetermined manner (e.g., steganography, watermark, Etc.).

상기 삽입정보가 상기 메타 데이터에 삽입되는 경우, 상기 메타 데이터는 이미지 정보에 삽입되는 경우에 비해 일반 사용자들에 의해 용이하게 접근 및 조작이 가능한 데이터일 수 있다. 따라서 상기 삽입모듈(420)은 미리 결정된 위치에 상기 삽입정보를 암호화 하거나 해시된 상태로 삽입할 수 있다. 물론, 상기 암호화되거나 해시된 삽입정보는 바람직하게 상기 인증 시스템(100)에 의해서만 복호화되거나 검증될 수 있다. 물론, 삽입정보가 해시된 정보일 경우에는 인증 시스템(100)에도 미리 해시되기 전의 원본정보가 저장되어 있는 경우일 수 있다. 상기 삽입정보는 예컨대, 후술할 바와 같이 상기 인증 시스템(100)에 의해 전송된 일회성 정보이거나, 상기 휴대단말(200)의 식별정보 및/또는 디지털 이미지의 대상이 되는 객체의 식별정보를 포함할 수 있다.When the insertion information is embedded in the metadata, the metadata may be data that can be easily accessed and manipulated by general users as compared with the case where the insertion information is inserted into the image information. Therefore, the insertion module 420 can encrypt or insert the insertion information in a predetermined position. Of course, the encrypted or hashed insertion information can preferably be decrypted or verified by the authentication system 100 only. Of course, when the insertion information is the hashed information, the authentication information may be stored in the authentication system 100 in advance. The insertion information may be, for example, one-time information transmitted by the authentication system 100 or may include identification information of the object to be subjected to the identification information and / or the digital image of the portable terminal 200 have.

한편, 상기 메타 데이터는 상기 오토정보(예컨대, 디지털 이미지의 촬영위치, 촬영시간 등)에 대한 정보를 포함할 수도 있으며 상기 오토정보가 검증의 대상이 되는 검증정보일 수도 있다. 이러한 경우에는 상기 오토정보가 전술한 바와 같이 사용자에게 용이하게 조작될 수 있는 위험이 있다.Meanwhile, the metadata may include information on the auto information (for example, the photographing position and the photographing time of the digital image), and the auto information may be the verification information to be verified. In this case, there is a risk that the auto information can be easily manipulated by the user as described above.

따라서 상기 삽입모듈(420)은 상기 이미지 촬영수단에 의해 상기 메타 데이터에 삽입되는 오토정보를 미리 정해진 방식으로 변경(예컨대, 암호화, 인코딩 등)한 삽입정보를 상기 오토정보에 대체하여 삽입할 수도 있다. 변경된 삽입정보는 인증 시스템(100)에 의해서만 복원될 수 있도록 함으로써 상기 오토정보가 추가 변경되거나 조작되는 경우에는 인증 시스템(100)이 이를 인지할 수 있고, 인증 또는 검증을 실패한 것으로 처리할 수 있다.Therefore, the inserting module 420 may insert the inserted information (for example, encryption, encoding, etc.) into the auto information by replacing the auto information inserted in the meta data by the image photographing means in a predetermined manner . The modified insertion information can be restored only by the authentication system 100, so that when the auto information is further changed or manipulated, the authentication system 100 can recognize this and can treat the authentication or verification as failed.

구현 예에 따라서는 상기 오토정보는 메타 데이터에 보존한 채, 상기 오토정보에 상응하는 삽입정보(암호화되거나 인코딩된)를 별도로 상기 메타 데이터에 삽입할 수도 있다. 이러한 경우에는 상기 오토정보가 아니라 상기 삽입정보를 이용하여 상기 디지털 이미지의 유효성 또는 사용자를 인증할 수 있으므로, 사용자가 오토정보를 조작한다고 하더라도 인증 메커니즘은 유효하게 작동할 수 있다. According to an embodiment, the auto information may be inserted into the metadata separately (encrypted or encoded) corresponding to the auto information while being stored in the metadata. In this case, the validity of the digital image or the user can be authenticated using the insertion information instead of the auto information, so that even if the user operates the auto information, the authentication mechanism can operate effectively.

일실시 예에 의하면, 상기 삽입모듈(420)은 대상 시스템(300)을 통해 상기 대상 시스템(300)이 제공하는 본인인증이 성공되어야 상기 삽입정보를 상기 디지털 이미지에 삽입하거나 상기 디지털 이미지를 획득할 수 있다. According to one embodiment, the inserting module 420 inserts the insertion information into the digital image or acquires the digital image if authentication of the subject provided by the target system 300 is successful through the target system 300 .

예컨대, 상기 휴대단말(200)은 인증시스템(100)으로 본인인증을 요청할 수 있고, 상기 인증시스템(200)은 대상 시스템(300)과 통신을 통해 상기 휴대단말(200)이 상기 대상 시스템(300)에서 제공하는 본인인증을 수행하도록 제어할 수 있다. 상기 대상 시스템(300)이 제공하는 본인인증은 전술한 바와 같이 소정의 식별정보가 상기 대상 시스템(300)에 등록된 등록정보와 상응하는지를 인증하는 것일 수 있다. 또는 종래의 휴대폰 본인인증, 카드사 본인인증 등일 수도 있다.For example, the portable terminal 200 may request authentication of the authentication system 100, and the authentication system 200 may communicate with the target system 300 via the target system 300 ) To perform authentication of the user provided by the user. The subject authentication provided by the subject system 300 may be to authenticate whether the predetermined identification information corresponds to the registration information registered in the subject system 300 as described above. Or may be a conventional mobile phone authentication, card issuer authentication, or the like.

그러면 상기 애플리케이션 시스템(400)에 포함된 통신모듈(430)은 대상 시스템(300)이 제공하는 본인인증의 결과신호를 상기 인증 시스템(100) 및/또는 상기 대상 시스템(300)으로부터 수신할 수 있고, 또는 본인인증 결과신호를 수신 받지 않고 본인인증 결과를 확인한 상기 인증 시스템(100)으로부터 추가적인 프로세스의 진행을 요청 받을 수도 있다.The communication module 430 included in the application system 400 may receive a result signal of the authentication result provided by the target system 300 from the authentication system 100 and / or the target system 300 , Or may be requested to proceed with the additional process from the authentication system 100 that has confirmed the identity verification result without receiving the authentication result signal.

일예에 의하면, 상기 인증 시스템(100)은 상기 대상 시스템(300)을 통해 본인인증이 성공했다고 확인하면, 상기 애플리케이션 시스템(400)으로 이미지 전송요청을 전송할 수 있다. 즉, 상기 이미지 전송요청은 본인인증이 성공했다고 판단되어야 상기 애플리케이션 시스템(400)으로 전송될 수도 있으며, 이때 상기 이미지 전송요청은 사용자에게 디지털 이미지를 촬영하라는 요청 또는 이미 디지털 이미지가 촬영된 경우에는 본 발명의 기술적 사상에 따른 삽입정보를 삽입하라는 요청을 의미할 수 있다. 그러면 상기 삽입모듈(420)은 소정의 삽입정보를 상기 디지털 이미지에 삽입할 수 있다. According to an exemplary embodiment of the present invention, the authentication system 100 may transmit an image transmission request to the application system 400 upon confirming that authentication of the user is successful through the target system 300. That is, the image transmission request may be transmitted to the application system 400 when it is determined that the authentication of the user is successful, wherein the image transmission request is a request to the user to take a digital image, It may mean a request to insert insertion information according to the technical idea of the invention. The insertion module 420 may insert predetermined insertion information into the digital image.

예컨대, 상기 대상 시스템(300)이 이동통신사 시스템인 경우, 상기 휴대단말(200)은 상기 이동통신사 시스템이 제공하는 휴대폰 본인인증을 수행할 수 있다. 그러면 상기 애플리케이션 시스템(400)은 휴대폰 본인인증이 성공했다는 신호를 수신할 수 있고, 휴대폰 본인인증이 성공해야 상기 디지털 이미지에 삽입정보(예컨대, 휴대단말(200)의 식별정보(예컨대, 전화번호, 기기식별정보, OS 식별정보 등), 이미지 촬영시간, 촬영위치 등))를 삽입할 수 있다.For example, when the target system 300 is a mobile communication company system, the mobile terminal 200 can authenticate a mobile phone provided by the mobile communication company system. Then, the application system 400 can receive a signal indicating that the authentication of the mobile phone 200 is successful. If the authentication of the mobile phone 200 is successful, the application system 400 inserts insertion information (for example, identification information of the mobile terminal 200 Device identification information, OS identification information, etc.), image capturing time, photographing position, etc.).

실시 예에 따라서는, 상기 애플리케이션 시스템(400)이 본인인증의 결과 신호를 수신하지 않고 본인인증 결과를 확인한 상기 인증 시스템(100)으로부터 소정의 객체를 촬영하라는 등의 추가적인 프로세스 진행의 안내를 받을 수 있고, 그러면 사용자는 상기 휴대단말(200)을 통해 상기 객체를 촬영할 수 있고 상기 애플리케이션 시스템(400)은 상기 객체를 대상으로 하는 디지털 이미지에 상기 정보를 삽입할 수 있다. According to the embodiment, the application system 400 may be notified of an additional process such as photographing a predetermined object from the authentication system 100, The user can shoot the object through the portable terminal 200, and the application system 400 can insert the information into the digital image targeted for the object.

이러한 경우 휴대폰 본인인증이 성공하였으므로, 상기 휴대단말(200)의 소유자가 상기 휴대단말(200)을 점유하고 있음이 인증될 수 있다. 또한 삽입정보의 정당성이 인증된 경우 상기 휴대단말(200)로 상기 객체를 촬영했음이 인증될 수 있다. 그러므로 결론적으로 휴대단말(200)의 정당한 소유자가 휴대단말(200)을 소지한 채 상기 객체까지 소지하고 있음이 인증됨으로 인해 한층 강화된 본인인증의 효과를 얻을 수 있다. In this case, since authentication of the mobile phone 200 is successful, it can be authenticated that the owner of the mobile terminal 200 occupies the mobile terminal 200. Also, if the validity of the insertion information is authenticated, it can be authenticated that the object is photographed by the portable terminal 200. Therefore, it is verified that the legitimate owner of the portable terminal 200 possesses the object with the portable terminal 200, so that the effect of the enhanced personal authentication can be obtained.

한편, 상기 대상 시스템(300)이 제공하는 본인인증을 위해서는 전술한 바와 같이 식별정보가 필요할 수 있다. 예컨대, 및 사용자 개인정보(예컨대, 이름, 성별, 생년월일, 또는 주민번호 등) 또는 휴대폰 전화번호 또는 카드정보가 상기 식별정보일 수 있다. On the other hand, identification information may be required for the authentication of the subject provided by the target system 300, as described above. For example, the personal information (e.g., name, sex, date of birth, or resident registration number) or cell phone number or card information may be the identification information.

상기 객체에 사용자 개인정보가 표시된 경우, 식별정보에 포함될 사용자 개인정보 중 적어도 일부는 사용자가 입력할 필요 없이 상기 객체에 표시된 정보가 자동으로 인식되어 이용될 수 있다. 예컨대 사용자는 상기 휴대단말(200) 또는 소정의 단말기를 이용해 사용자 개인정보를 입력할 필요 없이 상기 객체를 촬영하는 행위를 수행할 수 있다. 그러면 상기 사용자 개인정보는 상기 애플리케이션 시스템(400)에 의해 인식되거나, 상기 인증 시스템(100) 및/또는 상기 대상 시스템(300)에 의해 인식되어 대상 시스템(300)이 제공하는 본인인증이 수행될 수 있다. 이러한 경우 사용자 편의성이 높아질 뿐만 아니라 사용자가 상기 객체를 소지하고 있음과 함께 본인인증까지 수행될 수 있는 효과가 있다.When the user's personal information is displayed on the object, at least some of the user's personal information to be included in the identification information can be automatically recognized and used without the user having to input the information displayed on the object. For example, the user can perform the act of photographing the object without inputting the user's personal information using the portable terminal 200 or a predetermined terminal. The user personal information may then be recognized by the application system 400 or may be recognized by the authentication system 100 and / or the target system 300 so that the identity authentication provided by the target system 300 may be performed have. In this case, not only the user's convenience is enhanced but also the user can carry out the authentication of the user while holding the object.

한편, 상기 디지털 이미지에는 전술한 바와 같이 삽입정보로써 휴대단말(200)의 식별정보(예컨대, 하드웨어 식별정보, OS 식별정보, 및/또는 전화번호)가 삽입될 수 있다. 그리고 전술한 바와 같이 상기 디지털 이미지를 이용한 사용자 인증이 성공하는 경우, 예컨대 대상 시스템(300)인 이동통신사 시스템이 제공하는 본인인증이 성공하고 삽입정보인 휴대단말(200)의 식별정보의 정당성이 인정되는 경우에는 상기 휴대단말(200)의 식별정보를 가지는 기기는 인증을 요청하는 사용자의 소유임이 인정되며(및/또는 상기 사용자가 점유하고 있음이 인정되며) 상기 기기로 디지털 이미지를 촬영했음이 검증되었음을 의미할 수 있다. 그러면 인증 시스템(100)은 사용자 인증이 성공한 상기 휴대단말(200)의 식별정보를 저장해둘 수 있고, 디지털 이미지가 상기 인증 시스템(100)으로 수신되는 경우 상기 디지털 이미지에 삽입정보로 삽입된 소정의 단말의 식별정보가 이미 저장되어 있는 식별정보(즉, 사용자 인증이 성공한 단말의 식별정보)와 상응하는 경우에는 별도로 대상 시스템(300)을 통한 본인인증 결과를 확인하지 않더라도 본인인증이 성공했다고 판단할 수도 있다.The identification information (e.g., hardware identification information, OS identification information, and / or telephone number) of the mobile terminal 200 may be inserted into the digital image as the insertion information as described above. When the user authentication using the digital image is successful as described above, for example, the authentication of the user provided by the mobile communication company system, which is the target system 300, is successful and the legitimacy of the identification information of the mobile terminal 200, The device having the identification information of the mobile terminal 200 is recognized as belonging to the user requesting the authentication (and / or the user is recognized as occupied) It can be said that The authentication system 100 may store the identification information of the portable terminal 200 that has successfully authenticated the user. When the digital image is received by the authentication system 100, If the identification information of the terminal corresponds to the identification information already stored (i.e., the identification information of the terminal that has succeeded in user authentication), it is determined that the identity authentication has succeeded even if the authentication result of the user through the target system 300 is not separately confirmed It is possible.

실시 예에 따라서는 본 발명의 기술사상을 구현하기 위한 애플리케이션 시스템(상기 애플리케이션 시스템은 독립적인 애플리케이션으로 구현되거나 또는 타애플리케이션(예컨대, 금융기관 등의 애플리케이션)에 포함되는 애플리케이션으로 구현될 수 있음)은 사용자의 휴대단말(200)의 식별정보를 확인할 수 있다. 그러면 상기 인증 시스템(100)은 상기 애플리케이션 시스템이 설치된 사용자의 휴대단말(200)의 식별정보를 (상기 휴대단말(200)의 사용자의 본인인증이 성공한 후에) 상기 애플리케이션 시스템과 통신을 통해 저장해 둘 수 있고, 디지털 이미지가 상기 인증 시스템(100)으로 수신되는 경우 상기 디지털 이미지에 삽입정보로 삽입된 소정의 단말의 식별정보가 이미 저장되어 있는 식별정보와 상응하는 경우에는 별도로 대상 시스템(300)을 통한 본인인증 결과를 확인하지 않더라도 상기 애플리케이션 시스템이 설치된 휴대단말이 본인인증을 통과한 기기임을 확인할 수 있고 본인인증이 성공했다고 판단할 수도 있다. According to an embodiment, an application system for implementing the technical idea of the present invention, which can be implemented as an independent application or an application included in another application (e.g., an application such as a financial institution) The identification information of the portable terminal 200 of the user can be confirmed. Then, the authentication system 100 can store the identification information of the portable terminal 200 of the user installed with the application system through communication with the application system (after the authentication of the user of the portable terminal 200 is successful) When the digital image is received by the authentication system 100, if the identification information of a predetermined terminal inserted as insertion information in the digital image corresponds to identification information already stored, Even if the authentication result of the user is not confirmed, it is possible to confirm that the portable terminal equipped with the application system is the device which has passed the authentication of the user and judge that the authentication of the user is successful.

이처럼 디지털 이미지에 삽입된 휴대단말(200)의 식별정보가 이미 인증 시스템(100)에 의해 정당성이 검증이 된 경우에는, 상기 휴대단말(200)의 식별정보는 정당한 사용자의 기기를 나타내는 정보로 이용될 수 있다. 따라서 상기 휴대단말(200)의 식별정보가 삽입된 디지털 이미지가 상기 인증 시스템(100)으로 수신되고 상기 휴대단말(200)의 식별정보가 상기 인증 시스템(100)에 기 저장되어 있는 경우에는 대상 시스템(300)을 통한 본인인증을 수행하지 않고도 상기 본인인증이 성공되었다고 판단할 수 있는 효과가 있다.When the identification information of the portable terminal 200 inserted in the digital image is already verified by the authentication system 100, the identification information of the portable terminal 200 is used as information indicating a legitimate user's device . Therefore, when the digital image including the identification information of the portable terminal 200 is received by the authentication system 100 and the identification information of the portable terminal 200 is stored in the authentication system 100, It is possible to determine that the authentication of the user is successful without performing the authentication of the user through the authentication unit 300.

마찬가지로 상기 휴대단말(200)은 휴대단말(200)의 식별정보 및 카드정보에 기초한 삽입정보를 소정의 방식(예컨대, 단순히 결합하거나, 암호화, 및/또는 해싱 등)으로 디지털 이미지에 삽입할 수도 있다. 그리고 이러한 디지털 이미지를 이용하여 사용자가 인증되는 경우에는 별도로 대상 시스템(300)을 통한 카드 본인인증을 수행하지 않고도 상기 본인인증이 성공되었다고 판단할 수 있는 효과가 있다.Similarly, the portable terminal 200 may insert the insertion information based on the identification information and the card information of the portable terminal 200 into the digital image in a predetermined manner (for example, simply combining, encrypting, and / or hashing) . When the user is authenticated using such a digital image, it is possible to determine that the authentication of the user is successful without separately performing the card authentication through the target system 300.

한편, 상기 애플리케이션 시스템(400)은 통신모듈(430)을 포함할 수 있다.Meanwhile, the application system 400 may include a communication module 430.

상기 통신모듈(430)은 상기 인증 시스템(100)과 통신을 수행할 수 있다. The communication module 430 may communicate with the authentication system 100.

상기 통신모듈(430)은 상기 인증 시스템(100)으로 삽입정보가 삽입된 디지털 이미지를 전송할 수 있다. 이때 상기 통신모듈(430)은 상기 이미지 획득모듈(410)에 의해 획득된 디지털 이미지를 상기 획득시점으로부터 미리 정해진 시간(예컨대, 수초 내에)상기 인증 시스템(100)으로 전송할 수 있다. 물론, 전송 전에 상기 삽입정보가 삽입될 수 있다. 이러한 경우 사용자에 의해 상기 삽입정보가 위변조될 수 있는 시간적 여유는 거의 없으므로, 보안성이 상승하는 효과가 있다. 물론, 상기 통신모듈(430)은 상기 휴대단말(200)에 기 저장되어 있는 디지털 이미지는 상기 인증 시스템(100)으로 전송하지 않고, 상기 휴대단말(200)에 의해 새롭게 촬영된 디지털 이미지만을 상기 인증 시스템(100)으로 전송하도록 제어되는 기능이 구현될 수도 있다.The communication module 430 may transmit the digital image having the embedded insertion information to the authentication system 100. At this time, the communication module 430 may transmit the digital image acquired by the image acquisition module 410 to the authentication system 100 for a predetermined time (for example, several seconds) from the acquisition time. Of course, the insertion information can be inserted before transmission. In this case, since there is little time margin for the insertion information to be forged by the user, security is improved. Of course, the communication module 430 does not transmit the digital image stored in the portable terminal 200 to the authentication system 100, but only the digital image newly photographed by the portable terminal 200 A function controlled to be transmitted to the system 100 may be implemented.

일예에 의하면, 상기 통신모듈(430)은 상기 인증 시스템(100)으로부터 디지털 이미지의 전송을 요청하는 이미지 전송요청을 수신할 수도 있다. 상기 이미지 전송요청은 상기 휴대단말(200)에 SMS 등의 메시징 방식으로 전송될 수도 있고, 상기 애플리케이션 시스템(400)에 푸시 메시지 방식으로 전송될 수도 있다. 다양한 실시 예가 가능할 수 있다.According to an example, the communication module 430 may receive an image transmission request from the authentication system 100 requesting transmission of a digital image. The image transmission request may be transmitted to the mobile terminal 200 through a messaging method such as SMS or may be transmitted to the application system 400 through a push message method. Various embodiments may be possible.

상기 이미지 전송요청을 사용자가 선택하면, 이미지 촬영수단이 활성화될 수 있다. 그러면 사용자는 소정의 객체를 촬영할 수 있고, 객체가 촬영된 디지털 이미지는 이미지 획득모듈(410)에 의해 획득될 수 있다. 그러면 상기 삽입모듈(420)은 상기 디지털 이미지에 삽입정보를 삽입하고, 삽입된 디지털 이미지를 미리 정해진 소정의 시간 내에 상기 이미지 전송요청에 상응하는 상기 인증 시스템(100)으로 전송할 수 있다. 이러한 경우, 삽입정보의 위변조는 매우 어려울 수 있다.When the user selects the image transmission request, the image photographing means can be activated. Then, the user can shoot a predetermined object, and the digital image from which the object is captured can be acquired by the image acquisition module 410. [ The insertion module 420 may then insert the insertion information into the digital image and send the inserted digital image to the authentication system 100 corresponding to the image transmission request within a predetermined time. In such a case, the forgery and falsification of the insertion information may be very difficult.

실시 예에 따라서는 상기 삽입모듈(420)이 미리 정해진 삽입정보를 설정해두고 사용자가 소정의 객체를 촬영할 때 삽입정보가 디지털 이미지에 함께 촬영되도록 할 수도 있다. 이처럼 실시 예에 도시된 과정들의 수행 순서는 필요에 따라 다양하고 용이하게 변경될 수 있고 촬영의 방식도 다양할 수 있음은 본 발명의 기술분야의 평균적 전문가는 용이하게 추론할 수 있을 것이다. According to an embodiment, the insertion module 420 may set the predetermined insertion information so that the insertion information is taken together with the digital image when the user captures a predetermined object. As described above, the order of execution of the processes shown in the embodiment can be variously and easily changed as needed, and the shooting method can be varied, so that the average expert in the technical field of the present invention can easily deduce.

한편, 상기 통신모듈(430)은 상기 인증 시스템(100)으로부터 삽입정보에 포함될 정보를 수신할 수도 있다. 이때 상기 삽입정보는 상기 인증 시스템(100)에 의해 생성되는 일회성 정보일 수도 있다. Meanwhile, the communication module 430 may receive information to be included in the insertion information from the authentication system 100. Here, the insertion information may be one-time information generated by the authentication system 100.

이처럼 상기 일회성 정보가 상기 인증 시스템(100)으로부터 수신되고, 상기 통신모듈(430)에 의해 수신된 일회성 정보는 삽입정보로서 상기 디지털 이미지에 삽입될 수 있다. 이때 상기 삽입정보는 상기 일회성 정보만을 포함할 수도 있고, 상기 일회성 정보와 함께 다른 정보가 삽입정보로서 더 삽입될 수도 있다. The one-time information is received from the authentication system 100, and the one-time information received by the communication module 430 may be inserted into the digital image as insertion information. At this time, the insertion information may include only the one-time information, and other information may be inserted as the insertion information together with the one-time information.

또는 일회성 정보와 다른 정보에 기초하여 상기 삽입정보가 생성될 수도 있으며 이때에는, 상기 인증 시스템(100)에 의해 상기 삽입정보가 추출되고, 추출된 삽입정보에 기초하여 상기 일회성 정보가 복원될 수 있다. 어떠한 경우든 상기 디지털 이미지에는 상기 일회성 정보에 기초한 삽입정보(즉, 일회성 정보만 포함하거나, 일회성 정보와 다른 정보를 포함하는 정보이거나, 일회성 정보와 기타 정보에 기초하여 생성된 정보)가 삽입될 수 있다. Alternatively, the insertion information may be generated based on one-time information and other information. At this time, the insertion information is extracted by the authentication system 100, and the one-time information can be restored based on the extracted insertion information . In any case, the digital image may be embedded with insertion information based on the one-time information (that is, information including only one-time information, information including one-time information or information generated based on one-time information and other information) have.

일회성 정보에 기초한 상기 삽입정보가 디지털 이미지에 삽입되는 경우, 상기 삽입정보는 재사용이 불가능한 정보가 되어 보안성이 강화되는 효과가 있다. 따라서 사용자가 한 번 촬영한 이미지를 다시 인증에 사용하지 못하는 효과가 발생하며, 이는 타인이 사용자의 휴대단말을 습득하거나 불법적으로 상기 이미지를 획득한 경우에도 본인인증이 성공하지 못하도록 하는 효과가 있다. When the insertion information based on the one-time information is inserted into the digital image, the insertion information becomes information that can not be reused, thereby enhancing security. Accordingly, there is an effect that the user can not use the image once captured by the user for authentication again. This has the effect of preventing the user from succeeding in authentication even when the user acquires the user's portable terminal or illegally acquires the image.

상기 인증 시스템(100)은 상기 삽입정보를 검증하면서 상기 일회성 정보가 자신이 전송한 정보와 상응하는지를 판단할 수 있고, 그에 따라 상기 디지털 이미지의 유효성 또는 상기 사용자를 인증할 수 있음은 물론이다.The authentication system 100 can verify whether the one-time information corresponds to the information transmitted by the user while verifying the insertion information, thereby authenticating the validity of the digital image or the user.

또한, 전술한 바와 같이 상기 디지털 이미지를 이용해 사용자를 인증하는 경우에는 복수의 객체가 촬영된 디지털 이미지가 이용될 수도 있으며, 이때에는 복수의 객체에 표시된 정보가 서로 상응하여야 상기 인증 시스템에 의해 사용자가 인증될 수 있다.In addition, when the user is authenticated using the digital image as described above, a digital image on which a plurality of objects are captured may be used. In this case, the information displayed on the plurality of objects corresponds to each other, Can be authenticated.

한편, 복수의 객체가 복수의 디지털 이미지에 각각 포함된 경우, 즉, 어느 하나의 제1디지털 이미지에 제1객체가 대상으로 포함되고, 제2디지털 이미지에 제2객체가 대상으로 포함될 수도 있다.On the other hand, when a plurality of objects are included in each of the plurality of digital images, that is, one of the first digital images is included in the first object and the second object is included in the second digital image.

이때 상기 삽입모듈(420)은 삽입할 삽입정보가 특정되면 상기 제1디지털 이미지 및 상기 제2디지털 이미지에 상기 삽입정보를 분할하여 삽입할 수 있다. 물론, 전술한 바와 같이 각각의 디지털 이미지에 검증정보가 포함되거나 상기 애플리케이션 시스템(400)에 의해 각각의 디지털 이미지에 삽입정보가 삽입될 수도 있다. At this time, if the insertion information to be inserted is specified, the insertion module 420 may insert the insertion information into the first digital image and the second digital image by dividing the insertion information. Of course, the verification information may be included in each digital image, as described above, or the insertion information may be embedded in each digital image by the application system 400.

그러면 상기 통신모듈(430)에 의해 상기 제1디지털 이미지 및 상기 제2디지털 이미지가 상기 인증 시스템(100)으로 전송될 수 있고, 상기 인증 시스템(100)에 의해 상기 제1디지털 이미지 및 상기 제2디지털 이미지 각각으로부터 분할된 삽입정보가 획득되어 상기 삽입정보가 특정될 수 있다. 그러면 상기 인증 시스템(100)은 상기 삽입정보를 검증하고 그에 따라 상기 사용자를 인증할 수 있음은 물론이다.The first digital image and the second digital image may then be transmitted to the authentication system 100 by the communication module 430 and the first digital image and the second digital image may be transmitted by the authentication system 100, The insertion information segmented from each of the digital images can be obtained and the insertion information can be specified. The authentication system 100 may then verify the insertion information and authenticate the user accordingly.

이러한 경우 어느 하나의 디지털 이미지에 삽입된 삽입정보가 위변조 되더라도, 나머지 디지털 이미지에 삽입된 디지털 이미지까지 원래의 삽입정보에 상응하도록 위변조 되지 않는 한 인증 시스템(100)에 의해 인증이 성공될 수 없으므로 매우 뛰어난 보안성의 상승효과를 가져올 수 있다.In this case, even if the insertion information inserted in one of the digital images is forged, authentication can not be successfully performed by the authentication system 100 unless the digital image inserted in the remaining digital images is forged or modified to correspond to the original insertion information. It can bring about synergy of excellent security.

도 8은 본 발명의 일실시 예에 따른 애플리케이션 시스템의 동작과정을 나타내는 흐름도이다.8 is a flowchart illustrating an operation process of an application system according to an embodiment of the present invention.

도 8을 참조하면, 상기 인증 시스템(100)은 휴대단말(200)로 이미지 전송요청을 전송할 수 있다(S500). 물론 이미지 전송요청 없이 사용자가 자발적으로 과정을 진행할 수도 있다.Referring to FIG. 8, the authentication system 100 may transmit an image transmission request to the mobile terminal 200 (S500). Of course, the user may voluntarily proceed without an image transfer request.

상기 이미지 전송요청이 수신되면 사용자는 상기 애플리케이션 시스템(400)을 활성화할 수 있다(S510). 상기 애플리케이션 시스템(400)은 휴대단말(200)에 설치된 이미지 촬영수단을 제어하여 이미지를 촬영/획득할 수 있다(S520). 그리고 획득된 디지털 이미지에 소정의 삽입정보를 삽입할 수 있다(S530). 그러면 상기 애플리케이션 시스템(400)은 상기 디지털 이미지를 미리 정해진 시간 내에 상기 인증 시스템(100)으로 전송할 수 있고(S540), 상기 인증 시스템(100)은 미리 정해진 시간 내에 전송되어온 상기 디지털 이미지에 대해서만 삽입정보를 검증하여 그 결과에 따라 상기 디지털 이미지의 유효성 또는 상기 사용자를 인증할 수 있다(S550).When the image transmission request is received, the user can activate the application system 400 (S510). The application system 400 can photograph / acquire an image by controlling the image capturing means installed in the portable terminal 200 (S520). Then, predetermined insertion information may be inserted into the obtained digital image (S530). Then, the application system 400 may transmit the digital image to the authentication system 100 within a predetermined time (S540), and the authentication system 100 may transmit the insertion information only for the digital image transmitted within a predetermined time And validates the validity of the digital image or the user according to the result (S550).

도 9는 본 발명의 다른 실시 예에 따른 애플리케이션 시스템의 동작과정을 나타내는 흐름도이다.9 is a flowchart illustrating an operation procedure of an application system according to another embodiment of the present invention.

도 9를 참조하면, 상기 휴대단말(200)에 설치된 애플리케이션 시스템(400)은 삽입정보를 특정할 수 있다(S600). 상기 삽입정보는 사용자에 의해 입력될 수도 있고, 이미지 촬영수단에 의해 결정될 수도 있고, 인증 시스템(100)으로부터 전송되어 올 수도 있다. 또는 상기 휴대단말(200)에 의해 자동으로 결정될 수도 있다. Referring to FIG. 9, the application system 400 installed in the portable terminal 200 can specify insertion information (S600). The insertion information may be entered by the user, determined by the image capturing means, or transmitted from the authentication system 100. Or may be determined automatically by the portable terminal 200. [

그러면 상기 애플리케이션 시스템(400)은 이미지 촬영수단을 제어하여 제1디지털 이미지 및 제2디지털 이미지를 획득할 수 있다(S610, S630). 그리고 상기 애플리케이션 시스템(400)은 상기 삽입정보를 소정의 방식으로 분할하여 분할된 제1부분삽입정보를 상기 제1디지털 이미지에 삽입하고, 분할된 제2부분삽입정보를 제2디지털 이미지에 삽입할 수 있다(S620, S640). 구현 예에 따라 디지털 이미지의 획득순서 및 부분삽입정보의 삽입순서는 다양하게 변경될 수 있다.The application system 400 may then control the image capturing means to obtain the first digital image and the second digital image (S610, S630). Then, the application system 400 divides the insertion information in a predetermined manner, inserts the divided first partial insertion information into the first digital image, and inserts the divided second partial insertion information into the second digital image (S620, S640). According to the embodiment, the order of acquisition of the digital image and the insertion order of the partial insertion information can be variously changed.

그러면 상기 애플리케이션 시스템(400)은 상기 인증 시스템(100)으로 제1디지털 이미지 및 제2디지털 이미지를 전송할 수 있고(S650), 인증 시스템(100)은 각각의 디지털 이미지로부터 제1부분삽입정보 및 제2부분삽입정보를 획득할 수 있다. 결과적으로 상기 삽입정보를 확인할 수 있고(S660), 확인한 삽입정보를 검증하여 그 결과에 따라 상기 디지털 이미지의 유효성 또는 상기 사용자를 인증할 수 있다(S670).The application system 400 may then transmit the first digital image and the second digital image to the authentication system 100 at step S650 and the authentication system 100 may generate the first partial insertion information and the second partial image information from each digital image, 2 partial insertion information can be obtained. As a result, the insertion information can be confirmed (S660), the validated insertion information can be verified, and the validity of the digital image or the user can be authenticated according to the result (S670).

본 발명의 다른 실시 예에 의하면, 상기 애플리케이션 시스템(400)은 이미지 획득모듈(410) 및 통신모듈(430)을 포함할 수 있다. 상기 이미지 획득모듈(410)은 전술한 바와 같이 소정의 객체를 대상으로 하는 디지털 이미지를 획득할 수 있고, 상기 통신모듈(430)은 획득된 상기 디지털 이미지를 인증 시스템(100)으로 전송할 수 있다. According to another embodiment of the present invention, the application system 400 may include an image acquisition module 410 and a communication module 430. The image acquisition module 410 may acquire a digital image targeted to a predetermined object as described above and the communication module 430 may transmit the acquired digital image to the authentication system 100. [

상기 인증 시스템(100)은 대상 시스템(300)과 통신을 통해 상기 객체에 표시된 정보와 상기 휴대단말의 식별정보를 상기 인증 시스템과 연결된 대상 시스템(300)에 등록되어 있는 등록정보와 상응하는지 확인할 수 있다. 식별정보의 정당성외 휴대단말(200)의 점유인증까지도 상기 대상 시스템(300)에 의해 수행될 수 있는데, 이러한 경우에는 종래의 휴대폰 본인인증까지 수행되는 것일 수 있다. The authentication system 100 can confirm whether the information displayed on the object and the identification information of the portable terminal correspond to registration information registered in the target system 300 connected to the authentication system through communication with the target system 300 have. In addition to the legitimacy of the identification information, the occupancy authentication of the portable terminal 200 can be performed by the target system 300. In this case, the conventional authentication of the cellular phone can be performed.

실시 예에 따라서는 상기 인증 시스템(100)은 대상 시스템(300)과 연계하여 상기 휴대단말(200)의 사용자를 인증하는 것에 더하여, 상기 디지털 이미지에 포함된 검증정보의 정당성을 더 판단할 수도 있고 상기 검증정보의 정당성까지 확인되어야 상기 사용자를 인증할 수도 있다. 상기 검증정보는 예컨대, 상기 디지털 이미지에 자동으로 삽입되는 디지털 이미지의 촬영시간, 촬영위치 등일 수도 있고, 상기 애플리케이션 시스템(400)에 포함된 삽입모듈(420)에 의해 인위적으로 삽입되는 정보(예컨대, 휴대단말(200)의 식별정보 및/또는 일회성 정보 등)일 수도 있음은 전술한 바와 같다. 또한 검증정보의 정당성이 인증된다고 함은, 상기 검증정보에 서로 다른 정보가 복수개 포함되어 있는 경우에는 그 중 적어도 하나의 정당성이 인증된 경우를 포함하는 의미임은 물론이다. In some embodiments, the authentication system 100 may further determine the validity of the verification information included in the digital image, in addition to authenticating the user of the portable terminal 200 in conjunction with the subject system 300 The validity of the verification information must be confirmed before authenticating the user. The verification information may be, for example, a photographing time, a photographing position, or the like of a digital image that is automatically inserted into the digital image, and may be information that is artificially inserted by the insertion module 420 included in the application system 400 The identification information and / or the one-time information of the mobile terminal 200, etc.). The fact that the validity of the verification information is authenticated means that the validity information includes a case where at least one of the plurality of different information is authenticated.

본 발명의 기술적 사상에 따른 인증시스템(100)은 비대면 본인인증에 한하여 사용될 수 있는 것은 아니며, 본 발명의 기술적 사상에 따른 인증시스템(100)은 사진의 위조나 도용을 방지해야 할 필요가 있는 각종 서비스나 시스템에 채용될 수 있다. 예를 들면, 주행거리나 블랙박스의 설치 여부를 확인하고 보험료를 할인해 주는 서비스를 제공하는 자동차 보험사의 시스템이나, 중고 물품의 매매 시에 판매할 물건을 소지하고 있지 않음에도 타인의 사진을 도용하여 마치 자신이 해당 물건을 소지하고 있는 것처럼 가장하는 사례를 방지하기 위한 중고 물품 매매 시스템에서도 본 발명의 기술적 사상에 따른 인증시스템(100)이 적용될 수 있다.The authentication system 100 according to the technical idea of the present invention can not be used only for the non-face-to-face authentication, and the authentication system 100 according to the technical idea of the present invention needs to prevent the forgery or theft of the photo And can be employed in various services and systems. For example, a system of an automobile insurance company that provides a service that checks the mileage or black box installation and provides discounts on insurance premiums, or even if you do not have the goods to be sold at the time of sale of the used goods, An authentication system 100 according to the technical idea of the present invention can be applied to a used goods trading system for preventing the case of pretending to own the object.

한편, 구현 예에 따라서, 상기 인증시스템(100)은 프로세서 및 상기 프로세서에 의해 실행되는 프로그램을 저장하는 메모리를 포함할 수 있다. 상기 프로세서는 싱글 코어 CPU혹은 멀티 코어 CPU를 포함할 수 있다. 메모리는 고속 랜덤 액세스 메모리를 포함할 수 있고 하나 이상의 자기 디스크 저장 장치, 플래시 메모리 장치, 또는 기타 비휘발성 고체상태 메모리 장치와 같은 비휘발성 메모리를 포함할 수도 있다. 프로세서 및 기타 구성 요소에 의한 메모리로의 액세스는 메모리 컨트롤러에 의해 제어될 수 있다. 여기서, 상기 프로그램은, 프로세서에 의해 실행되는 경우, 본 실시예에 따른 인증시스템(100)으로 하여금, 상술한 인증 방법을 수행하도록 할 수 있다.On the other hand, according to an embodiment, the authentication system 100 may include a processor and a memory for storing a program executed by the processor. The processor may include a single-core CPU or a multi-core CPU. The memory may include high speed random access memory and may include non-volatile memory such as one or more magnetic disk storage devices, flash memory devices, or other non-volatile solid state memory devices. Access to the memory by the processor and other components can be controlled by the memory controller. Here, when the program is executed by a processor, the program may cause the authentication system 100 according to the present embodiment to perform the above-described authentication method.

한편, 본 발명의 실시예에 따른 인증 방법은 컴퓨터가 읽을 수 있는 프로그램 명령 형태로 구현되어 컴퓨터로 읽을 수 있는 기록 매체에 저장될 수 있으며, 본 발명의 실시예에 따른 제어 프로그램 및 대상 프로그램도 컴퓨터로 판독 가능한 기록 매체에 저장될 수 있다. 컴퓨터가 읽을 수 있는 기록 매체는 컴퓨터 시스템에 의하여 읽혀질 수 있는 데이터가 저장되는 모든 종류의 기록 장치를 포함한다.Meanwhile, the authentication method according to the embodiment of the present invention may be implemented in the form of a program-readable program command and stored in a computer-readable recording medium. Also, the control program and the target program according to the embodiment of the present invention may be stored in a computer- And the like. A computer-readable recording medium includes all kinds of recording apparatuses in which data that can be read by a computer system is stored.

기록 매체에 기록되는 프로그램 명령은 본 발명을 위하여 특별히 설계되고 구성된 것들이거나 소프트웨어 분야 당업자에게 공지되어 사용 가능한 것일 수도 있다.Program instructions to be recorded on a recording medium may be those specially designed and constructed for the present invention or may be available to those skilled in the art of software.

컴퓨터로 읽을 수 있는 기록 매체의 예에는 하드 디스크, 플로피 디스크 및 자기 테이프와 같은 자기 매체(magnetic media), CD-ROM, DVD와 같은 광기록 매체(optical media), 플롭티컬 디스크(floptical disk)와 같은 자기-광 매체(magneto-optical media) 및 롬(ROM), 램(RAM), 플래시 메모리 등과 같은 프로그램 명령을 저장하고 수행하도록 특별히 구성된 하드웨어 장치가 포함된다. 또한 상술한 매체는 프로그램 명령, 데이터 구조 등을 지정하는 신호를 전송하는 반송파를 포함하는 광 또는 금속선, 도파관 등의 전송 매체일 수도 있다. 또한 컴퓨터가 읽을 수 있는 기록매체는 네트워크로 연결된 컴퓨터 시스템에 분산되어, 분산방식으로 컴퓨터가 읽을 수 있는 코드가 저장되고 실행될 수 있다.Examples of the computer-readable recording medium include magnetic media such as a hard disk, a floppy disk and a magnetic tape, optical media such as CD-ROM and DVD, a floptical disk, And hardware devices that are specially configured to store and execute program instructions such as magneto-optical media and ROM, RAM, flash memory, and the like. The above-mentioned medium may also be a transmission medium such as a light or metal wire, wave guide, etc., including a carrier wave for transmitting a signal designating a program command, a data structure and the like. The computer readable recording medium may also be distributed over a networked computer system so that computer readable code can be stored and executed in a distributed manner.

프로그램 명령의 예에는 컴파일러에 의해 만들어지는 것과 같은 기계어 코드뿐만 아니라 인터프리터 등을 사용해서 전자적으로 정보를 처리하는 장치, 예를 들어, 컴퓨터에 의해서 실행될 수 있는 고급 언어 코드를 포함한다.Examples of program instructions include machine language code such as those produced by a compiler, as well as devices for processing information electronically using an interpreter or the like, for example, a high-level language code that can be executed by a computer.

상술한 하드웨어 장치는 본 발명의 동작을 수행하기 위해 하나 이상의 소프트웨어 모듈로서 작동하도록 구성될 수 있으며, 그 역도 마찬가지이다.The hardware devices described above may be configured to operate as one or more software modules to perform the operations of the present invention, and vice versa.

전술한 본 발명의 설명은 예시를 위한 것이며, 본 발명이 속하는 기술분야의 통상의 지식을 가진 자는 본 발명의 기술적 사상이나 필수적인 특징을 변경하지 않고서 다른 구체적인 형태로 쉽게 변형이 가능하다는 것을 이해할 수 있을 것이다. 그러므로 이상에서 기술한 실시 예들은 모든 면에서 예시적인 것이며 한정적이 아닌 것으로 이해해야만 한다. 예를 들어, 단일형으로 설명되어 있는 각 구성 요소는 분산되어 실시될 수도 있으며, 마찬가지로 분산된 것으로 설명되어 있는 구성요소들도 결합된 형태로 실시될 수 있다.It will be understood by those skilled in the art that the foregoing description of the present invention is for illustrative purposes only and that those of ordinary skill in the art can readily understand that various changes and modifications may be made without departing from the spirit or essential characteristics of the present invention. will be. It is therefore to be understood that the above-described embodiments are illustrative in all aspects and not restrictive. For example, each component described as a single entity may be distributed and implemented, and components described as being distributed may also be implemented in a combined form.

본 발명의 범위는 상기 상세한 설명보다는 후술하는 특허청구범위에 의하여 나타나며, 특허청구범위의 의미 및 범위 그리고 그 균등 개념으로부터 도출되는 모든 변경 또는 변형된 형태가 본 발명의 범위에 포함되는 것으로 해석되어야 한다.
It is intended that the present invention covers the modifications and variations of this invention provided they come within the scope of the appended claims and their equivalents. .

Claims (15)

휴대단말로부터 소정의 객체를 대상으로 하는 디지털 이미지를 수신하는 이미지 수신모듈;
상기 디지털 이미지를 이용하여 상기 객체에 표시된 정보를 추출하기 위한 추출모듈;
상기 휴대단말, 상기 휴대단말의 사용자가 사용하는 단말기로부터 수신되는 정보 또는 상기 추출모듈에 의해 추출된 정보에 기초하여 소정의 식별정보를 획득하고, 상기 식별정보에 상응하는 대상시스템과 통신을 통해 상기 식별정보의 정당성을 확인하기 위한 식별정보 인증모듈; 및
식별정보 인증모듈에 의해 상기 식별정보의 정당성이 확인되면 상기 사용자가 인증되었다고 판단하는 검증모듈을 포함하는 디지털 이미지를 이용한 인증시스템.
An image receiving module for receiving a digital image for a predetermined object from a portable terminal;
An extraction module for extracting information displayed on the object using the digital image;
The information processing method includes the steps of: obtaining predetermined identification information based on information received from a terminal used by a user of the portable terminal, the portable terminal, or information extracted by the extraction module; An identification information authentication module for confirming the legitimacy of the identification information; And
And a verification module that determines that the user is authenticated if the identification information authentication module verifies the legitimacy of the identification information.
제1항에 있어서, 상기 식별정보는,
상기 휴대단말의 전화번호 및 사용자 개인정보를 포함하고,
상기 식별정보 인증모듈은,
상기 휴대단말에 상응하는 이동통신사시스템을 통해 상기 이동통신사시스템에 등록된 등록정보와 상기 식별정보가 상응하는지 여부를 확인하여 상기 식별정보의 정당성을 확인하는 디지털 이미지를 이용한 인증시스템.
The information processing apparatus according to claim 1,
A telephone number of the portable terminal, and user personal information,
Wherein the identification information authentication module comprises:
And authenticating the identification information by checking whether registration information registered in the mobile communication company system and the identification information correspond through the mobile communication company system corresponding to the mobile terminal.
제1항에 있어서, 상기 식별정보는,
상기 사용자의 카드의 카드정보의 적어도 일부를 포함하고,
상기 식별정보 인증모듈은,
상기 카드에 상응하는 카드사시스템을 통해 상기 카드사시스템에 등록된 등록정보와 상기 식별정보가 상응하는지 여부를 확인하여 상기 식별정보의 정당성을 확인하는 디지털 이미지를 이용한 인증시스템.
The information processing apparatus according to claim 1,
At least a part of card information of the user's card,
Wherein the identification information authentication module comprises:
And authenticating the identification information by confirming whether the registration information registered in the card issuing system and the identification information correspond to each other through the card issuing system corresponding to the card.
제1항에 있어서, 상기 식별정보는,
상기 사용자의 카드의 카드정보의 적어도 일부를 포함하고,
상기 식별정보 인증모듈은,
결제중개시스템을 통해 상기 카드의 유효성 여부를 확인하여 상기 식별정보의 정당성을 확인하는 디지털 이미지를 이용한 인증시스템.
The information processing apparatus according to claim 1,
At least a part of card information of the user's card,
Wherein the identification information authentication module comprises:
And verifying validity of the identification information by verifying whether the card is valid through a payment intermediary system.
제4항에 있어서,
상기 결제중개시스템에 의해 상기 카드정보를 이용한 결제시도가 수행되고, 수행된 결제시도에 응답하여 카드사 시스템으로부터 수신되는 신호에 기초하여 상기 카드의 유효성 여부가 판단되며,
상기 식별정보 인증모듈은,
판단된 유효성 여부에 대한 정보를 상기 결제중개시스템으로부터 수신하는 디지털 이미지를 이용한 인증시스템.
5. The method of claim 4,
The settlement intermediation system performs the payment scheme using the card information and determines whether the card is valid based on a signal received from the card issuer system in response to the performed payment scheme,
Wherein the identification information authentication module comprises:
And receiving information on the judged validity from the payment mediating system.
제1항에 있어서, 상기 추출모듈은,
상기 디지털 이미지에 포함된 상기 디지털 이미지가 촬영된 위치정보, 상기 디지털 이미지를 촬영한 휴대단말의 식별정보, 상기 디지털 이미지가 촬영된 시간 정보, 또는 일회성 정보에 기초한 삽입정보를 더 추출하고,
상기 검증모듈은,
상기 디지털 이미지가 촬영된 위치정보, 상기 디지털 이미지를 촬영한 휴대단말의 식별정보, 상기 디지털 이미지가 촬영된 시간 정보, 또는 일회성 정보에 기초한 삽입정보 중 적어도 하나의 정당성을 검증하고, 검증이 성공하여야 상기 사용자를 인증하는 디지털 이미지를 이용한 인증시스템.
2. The apparatus of claim 1,
Further extracting insertion information based on positional information of the digital image captured in the digital image, identification information of the portable terminal that captured the digital image, time information of the digital image taken, or one-
Wherein the verification module comprises:
The validity of at least one of the position information on which the digital image is captured, the identification information of the portable terminal that captured the digital image, the time information of the digital image was captured, or the insertion information based on the one-time information, And authenticating the user using the digital image.
제1항에 있어서, 상기 식별정보 인증모듈은,
상기 휴대단말 또는 상기 휴대단말의 사용자가 사용하는 단말기로부터 상기 식별정보 중 일부를 획득하고, 상기 추출모듈로부터 상기 식별정보의 나머지 일부를 획득하여 상기 식별정보의 정당성을 확인하는 것을 특징으로 하는 디지털 이미지를 이용한 인증시스템.
The information processing apparatus according to claim 1,
Acquires a part of the identification information from a terminal used by a user of the portable terminal or the portable terminal and confirms the legitimacy of the identification information by obtaining the remaining part of the identification information from the extraction module .
인증시스템이 휴대단말로부터 소정의 객체를 대상으로 하는 디지털 이미지를 수신하는 단계;
상기 인증시스템이 상기 디지털 이미지를 이용하여 상기 객체에 표시된 정보를 추출하는 단계;
상기 인증시스템이 상기 휴대단말이나 상기 휴대단말의 사용자가 사용하는 단말기로부터 수신되는 정보 또는 추출된 정보에 기초하여 소정의 식별정보를 획득하고, 상기 식별정보에 상응하는 대상시스템과 통신을 통해 상기 식별정보의 정당성을 확인하는 단계; 및
상기 인증시스템이 상기 식별정보의 정당성이 확인되면 상기 사용자가 인증되었다고 판단하는 단계를 포함하는 디지털 이미지를 이용한 인증방법.
The authentication system comprising: receiving a digital image for a predetermined object from a portable terminal;
The authentication system extracting information displayed on the object using the digital image;
Wherein the authentication system obtains predetermined identification information based on information received from a mobile terminal or a terminal used by a user of the mobile terminal or extracted information, and communicates with the target system corresponding to the identification information, Confirming the legitimacy of the information; And
Wherein the authentication system determines that the user is authenticated if the validity of the identification information is confirmed.
제8항에 있어서, 상기 식별정보는,
상기 휴대단말의 전화번호 및 사용자 개인정보를 포함하고,
상기 식별정보의 정당성을 확인하는 단계는,
상기 인증시스템이 상기 휴대단말에 상응하는 이동통신사시스템을 통해 상기 이동통신사시스템에 등록된 등록정보와 상기 식별정보가 상응하는지 여부를 확인하여 상기 식별정보의 정당성을 확인하는 단계를 포함하는 디지털 이미지를 이용한 인증방법.
9. The information processing apparatus according to claim 8,
A telephone number of the portable terminal, and user personal information,
Wherein the step of verifying the legitimacy of the identification information comprises:
Wherein the authentication system checks the validity of the identification information by checking whether the registration information registered in the mobile communication company system and the identification information correspond to each other through the mobile communication company system corresponding to the mobile terminal, Authentication method used.
제8항에 있어서, 상기 식별정보는,
상기 사용자의 카드의 카드정보의 적어도 일부를 포함하고,
상기 식별정보의 정당성을 확인하는 단계는,
상기 인증시스템이 상기 카드에 상응하는 카드사시스템을 통해 상기 카드사시스템에 등록된 등록정보와 상기 식별정보가 상응하는지 여부를 확인하여 상기 식별정보의 정당성을 확인하는 단계를 포함하는 디지털 이미지를 이용한 인증방법.
9. The information processing apparatus according to claim 8,
At least a part of card information of the user's card,
Wherein the step of verifying the legitimacy of the identification information comprises:
Wherein the authentication system checks the validity of the identification information by checking whether the registration information registered in the card issuer system and the identification information correspond to each other via the card issuer system corresponding to the card, .
제8항에 있어서, 상기 식별정보는,
상기 사용자의 카드의 카드정보의 적어도 일부를 포함하고,
상기 식별정보의 정당성을 확인하는 단계는,
상기 인증시스템이 결제중개시스템을 통해 상기 카드의 유효성 여부를 확인하여 상기 식별정보의 정당성을 확인하는 단계를 포함하는 디지털 이미지를 이용한 인증방법.
9. The information processing apparatus according to claim 8,
At least a part of card information of the user's card,
Wherein the step of verifying the legitimacy of the identification information comprises:
Wherein the authentication system checks validity of the card through a payment mediating system to verify the validity of the identification information.
제11항에 있어서,
상기 결제중개시스템에 의해 상기 카드정보를 이용한 결제시도가 수행되고, 수행된 결제시도에 응답하여 카드사 시스템으로부터 수신되는 신호에 기초하여 상기 카드의 유효성 여부가 판단되며,
상기 식별정보의 정당성을 확인하는 단계는,
상기 인증시스템이 판단된 유효성 여부에 대한 정보를 상기 결제중개시스템으로부터 수신하는 단계를 포함하는 디지털 이미지를 이용한 인증방법.
12. The method of claim 11,
The settlement intermediation system performs the payment scheme using the card information and determines whether the card is valid based on a signal received from the card issuer system in response to the performed payment scheme,
Wherein the step of verifying the legitimacy of the identification information comprises:
And receiving from the payment mediating system information about the validity of the authentication system.
제8항에 있어서, 상기 객체에 표시된 정보를 추출하는 단계는,
상기 디지털 이미지에 포함된 상기 디지털 이미지가 촬영된 위치정보, 상기 디지털 이미지를 촬영한 휴대단말의 식별정보, 상기 디지털 이미지가 촬영된 시간 정보, 또는 일회성 정보에 기초한 삽입정보를 추출하는 단계를 포함하고,
상기 사용자가 인증되었다고 판단하는 단계는,
상기 디지털 이미지가 촬영된 위치정보, 상기 디지털 이미지를 촬영한 휴대단말의 식별정보, 상기 디지털 이미지가 촬영된 시간 정보, 또는 일회성 정보에 기초한 삽입정보 중 적어도 하나의 정당성을 검증하고, 검증이 성공하여야 상기 사용자를 인증하는 단계를 포함하는 디지털 이미지를 이용한 인증방법.
9. The method of claim 8, wherein extracting information displayed on the object comprises:
Extracting insertion information based on positional information of the digital image captured in the digital image, identification information of the portable terminal that captured the digital image, time information of the digital image, or one-time information ,
Wherein the step of determining that the user is authenticated comprises:
The validity of at least one of the position information on which the digital image is captured, the identification information of the portable terminal that captured the digital image, the time information of the digital image was captured, or the insertion information based on the one-time information, And authenticating the user using the digital image.
제8항에 있어서, 상기 식별정보의 정당성을 확인하는 단계는,
상기 인증시스템이 상기 휴대단말 또는 상기 휴대단말의 사용자가 사용하는 단말기로부터 상기 식별정보 중 일부를 획득하고, 상기 식별정보의 나머지 일부를 상기 객체에 표시된 정보로부터 획득하는 단계를 포함하는 디지털 이미지를 이용한 인증방법.
9. The method of claim 8, wherein validating the identification information comprises:
Wherein the authentication system acquires a part of the identification information from a terminal used by a user of the portable terminal or the portable terminal and acquires a remaining part of the identification information from information displayed on the object Authentication method.
데이터 처리장치에 설치되며 제8항 내지 제14항 중 어느 한 항에 기재된 방법을 수행하기 위해 기록매체에 저장된 컴퓨터 프로그램.A computer program installed in a data processing apparatus and stored in a recording medium for performing the method according to any one of claims 8 to 14.
KR1020150128535A 2015-06-26 2015-09-10 Method for certification using digital image, application system, and authentication system thereof KR101703714B1 (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR1020150091172 2015-06-26
KR20150091172 2015-06-26

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
KR1020150125089A Division KR20170001928A (en) 2015-06-26 2015-09-03 Method for certification using digital image, application system, and authentication system thereof

Publications (2)

Publication Number Publication Date
KR20170001929A true KR20170001929A (en) 2017-01-05
KR101703714B1 KR101703714B1 (en) 2017-02-08

Family

ID=57541967

Family Applications (8)

Application Number Title Priority Date Filing Date
KR1020150098881A KR101703712B1 (en) 2015-06-26 2015-07-13 System and method for verifying validity of digital image taken by mobile terminal
KR1020150098882A KR20170001924A (en) 2015-06-26 2015-07-13 System and method for verifying validity of digital image taken by mobile terminal
KR1020150103230A KR101674950B1 (en) 2015-06-26 2015-07-21 System and method for certification using digital image
KR1020150103231A KR20170001925A (en) 2015-06-26 2015-07-21 System and method for certification using image
KR1020150110549A KR20170001927A (en) 2015-06-26 2015-08-05 Method for certification using digital image, application system, and authentication system thereof
KR1020150110548A KR101703713B1 (en) 2015-06-26 2015-08-05 Method for certification using digital image, application system, and authentication system thereof
KR1020150125089A KR20170001928A (en) 2015-06-26 2015-09-03 Method for certification using digital image, application system, and authentication system thereof
KR1020150128535A KR101703714B1 (en) 2015-06-26 2015-09-10 Method for certification using digital image, application system, and authentication system thereof

Family Applications Before (7)

Application Number Title Priority Date Filing Date
KR1020150098881A KR101703712B1 (en) 2015-06-26 2015-07-13 System and method for verifying validity of digital image taken by mobile terminal
KR1020150098882A KR20170001924A (en) 2015-06-26 2015-07-13 System and method for verifying validity of digital image taken by mobile terminal
KR1020150103230A KR101674950B1 (en) 2015-06-26 2015-07-21 System and method for certification using digital image
KR1020150103231A KR20170001925A (en) 2015-06-26 2015-07-21 System and method for certification using image
KR1020150110549A KR20170001927A (en) 2015-06-26 2015-08-05 Method for certification using digital image, application system, and authentication system thereof
KR1020150110548A KR101703713B1 (en) 2015-06-26 2015-08-05 Method for certification using digital image, application system, and authentication system thereof
KR1020150125089A KR20170001928A (en) 2015-06-26 2015-09-03 Method for certification using digital image, application system, and authentication system thereof

Country Status (1)

Country Link
KR (8) KR101703712B1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101930361B1 (en) * 2018-08-27 2019-03-11 황규리 A method for delivering goods using a mobile application and a computer readable recording medium on which the program is recorded

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107038589B (en) * 2016-12-14 2019-02-22 阿里巴巴集团控股有限公司 A kind of entity information verification method and device
WO2019107578A1 (en) * 2017-11-28 2019-06-06 조민환 Relay device, terminal device, and remote control method for relay device and terminal device
KR102126652B1 (en) * 2018-01-29 2020-06-25 박길주 Image certificating system for anti-hacking and method of the same
KR102565422B1 (en) * 2018-10-19 2023-08-09 라인 가부시키가이샤 Method, computer apparatus, and computer program for providing authentication data
KR102221673B1 (en) 2018-10-31 2021-03-02 순천향대학교 산학협력단 Self-authenication service using abstaction image based on user experience and operating method thereof
WO2021022204A1 (en) * 2019-07-31 2021-02-04 Iigc, Inc. Image-based authorization and transmission of stored value or sim cards
KR20210036039A (en) * 2019-09-25 2021-04-02 삼성전자주식회사 Electronic device and image processing method thereof
CN111079573A (en) * 2019-11-29 2020-04-28 童勤业 Anti-counterfeiting encryption method based on image random scrambling technology
KR102430793B1 (en) * 2020-07-23 2022-08-09 인비즈넷 주식회사 Method and system for adult authenticating
KR102480503B1 (en) 2020-09-16 2022-12-22 중소기업은행 Service providing apparatus and method for verification of identification card image
KR102566403B1 (en) * 2020-11-05 2023-08-11 주식회사 리얼셀러 System and method for seccondhand product dealing and computer program for the same
KR102447110B1 (en) * 2020-12-09 2022-09-26 주식회사 이엠엘 System for after-service brokerage service and method for providing after-service brokerage service
KR102623067B1 (en) * 2022-09-15 2024-01-10 주식회사 페이히어 Method for providing non-face-to-face card merchant subscription service and system therefor

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20050009415A (en) 2003-07-16 2005-01-25 양기철 Method for portrait mutual certification and computer readable record medium on which program therefor is recorded
KR20120037330A (en) * 2010-10-11 2012-04-19 (주) 나무인터넷 Log-in method and system using image objects
KR20140020337A (en) * 2014-01-10 2014-02-18 주식회사 씽크풀 Method for authentication using user apparatus, digital system, and authentication system thereof

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20050009415A (en) 2003-07-16 2005-01-25 양기철 Method for portrait mutual certification and computer readable record medium on which program therefor is recorded
KR20120037330A (en) * 2010-10-11 2012-04-19 (주) 나무인터넷 Log-in method and system using image objects
KR20140020337A (en) * 2014-01-10 2014-02-18 주식회사 씽크풀 Method for authentication using user apparatus, digital system, and authentication system thereof

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101930361B1 (en) * 2018-08-27 2019-03-11 황규리 A method for delivering goods using a mobile application and a computer readable recording medium on which the program is recorded

Also Published As

Publication number Publication date
KR20170001926A (en) 2017-01-05
KR20170001927A (en) 2017-01-05
KR101703712B1 (en) 2017-02-08
KR101703714B1 (en) 2017-02-08
KR101703713B1 (en) 2017-02-08
KR20170001924A (en) 2017-01-05
KR20170001925A (en) 2017-01-05
KR20170001923A (en) 2017-01-05
KR20170001928A (en) 2017-01-05
KR101674950B1 (en) 2016-11-23

Similar Documents

Publication Publication Date Title
KR101703714B1 (en) Method for certification using digital image, application system, and authentication system thereof
US20220417739A1 (en) Secure data communication
ES2811249T3 (en) Systems and methods for sharing verified identity documents
US11431704B2 (en) Method of authentication, server and electronic identity device
US11228587B2 (en) Method, system, device and software programme product for the remote authorization of a user of digital services
KR101748136B1 (en) Method for certification using digital image, application system, and authentication system thereof
KR20170001864A (en) System and method for verifying validity of digital image
JP2005063077A (en) Method and device for personal authentication and connector
EP1280098A1 (en) Electronic signing of documents
KR20170018127A (en) Method for certification using digital image, application system, and authentication system thereof
JP2009086890A (en) Application reception system and application reception method
KR20180057170A (en) A Method of Non-faced Opening A Financial Account Using Mobile Terminal And A System thereof
JP6690686B2 (en) Account opening system, account opening method, and program
JP7163573B2 (en) registration system
KR20170121737A (en) Method for Providing Non-Facing Certification by using Camera
AU2021107510A4 (en) A method for electronic identity verification and management
GB2610439A (en) Image authentication
TWM592132U (en) Online registration system
JP2019159555A (en) Information processing apparatus and recognition method
JP2006179022A (en) Authentication system and method

Legal Events

Date Code Title Description
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20200204

Year of fee payment: 4