KR20180112302A - 얼굴 인식에 기초한 사용자 인증 방법 - Google Patents
얼굴 인식에 기초한 사용자 인증 방법 Download PDFInfo
- Publication number
- KR20180112302A KR20180112302A KR1020170043018A KR20170043018A KR20180112302A KR 20180112302 A KR20180112302 A KR 20180112302A KR 1020170043018 A KR1020170043018 A KR 1020170043018A KR 20170043018 A KR20170043018 A KR 20170043018A KR 20180112302 A KR20180112302 A KR 20180112302A
- Authority
- KR
- South Korea
- Prior art keywords
- data
- cipher
- face
- feature
- user
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/32—User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/45—Structures or tools for the administration of authentication
-
- G06K9/00268—
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06V—IMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
- G06V40/00—Recognition of biometric, human-related or animal-related patterns in image or video data
- G06V40/10—Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
- G06V40/16—Human faces, e.g. facial parts, sketches or expressions
- G06V40/168—Feature extraction; Face representation
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2139—Recurrent verification
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Health & Medical Sciences (AREA)
- Oral & Maxillofacial Surgery (AREA)
- Computer Vision & Pattern Recognition (AREA)
- General Health & Medical Sciences (AREA)
- Human Computer Interaction (AREA)
- Multimedia (AREA)
- Collating Specific Patterns (AREA)
Abstract
본 개시는 얼굴 인식에 기초하여 사용자 인증을 수행하는 방법 및 이를 위한 장치에 관한 것이다. 이를 위한 얼굴 인식에 기초한 사용자 인증 수행 방법은, 카메라를 통해 인식된 얼굴로부터 추출된 특징이 기 저장된 특징 데이터와 일치하는지 판단하는 단계, 및 사용자 인터페이스를 통해 입력된 제1 암호가 기 저장된 제1 암호 데이터와 일치하는지 판단하는 단계를 포함한다.
Description
본 개시는 얼굴 인식에 기초하여 사용자 인증을 수행하는 방법 및 이를 위한 장치에 관한 것이다.
일반적으로, 단말 장치의 파일 시스템에 접근하기 위해서는, PIN 번호 또는 패턴 등의 암호문을 입력해야 한다. 암호문을 이용할 경우, 사용자가 암호문을 기억해야 하고, 키패드 노출로 인해 암호문이 노출될 가능성이 높다는 단점이 있다.
이와 같은 문제점을 해결하기 위해, 최근에는, 사용자의 생체 정보를 통해 사용자 인증이 수행되고 있다. 지문, 홍체 또는 얼굴 등과 같은 생체 정보는 사용자의 기억에 의존하지 않고, 암호문에 비해 상대적으로 누출 위험도 적다는 이점이 있으나, 생체 정보가 상시 정확하게 입력될 것을 보장하기 어렵다.
이에, 생체 정보의 인식 정확성을 개선하면서도, 생체 정보를 이용하는 단말 장치의 보안 수준을 향상시키기 위한 방안이 논의될 필요가 있다.
본 개시의 기술적 과제는, 얼굴 인식을 기초로 사용자 인증을 수행하는 방법을 제공하는 것이다.
구체적으로, 본 개시의 기술적 과제는 얼굴 인식에 기초한 인증 및 암호 검증을 혼용하여 단말 장치의 보안 수준을 개선하는 방법을 제공하는 것이다.
또한, 본 개시의 기술적 과제는 사용자 얼굴의 특징 데이터를 최신 데이터로 갱신하여, 얼굴 인식에 기초한 인식 성능을 개선하는 방법을 제공하는 것이다.
본 개시에서 이루고자 하는 기술적 과제들은 이상에서 언급한 기술적 과제들로 제한되지 않으며, 언급하지 않은 또 다른 기술적 과제들은 아래의 기재로부터 본 개시가 속하는 기술분야에서 통상의 지식을 가진 자에게 명확하게 이해될 수 있을 것이다.
본 개시의 일 양상에 따르면, 카메라를 통해 인식된 얼굴로부터 추출된 특징이 기 저장된 특징 데이터와 일치하는지 판단하는 단계, 및 사용자 인터페이스를 통해 입력된 제1 암호가 기 저장된 제1 암호 데이터와 일치하는지 판단하는 단계를 포함하는 얼굴 인식에 기초한 사용자 인증 방법이 개시된다. 이때, 상기 특징이 상기 특징 데이터와 일치하는 것으로 판단되고, 상기 제1 암호가 상기 제1 암호 데이터와 일치하는 것으로 판단되면, 사용자 인증이 성공적으로 수행된 것으로 판단될 수 있다. 반면, 상기 특징이 상기 특징 데이터와 일치하지 않으나, 상기 제1 암호가 상기 제1 암호 데이터와 일치하는 것으로 판단되면, 추가 입력되는 제2 암호가 기 저장된 제2 암호 데이터와 일치하는지 여부에 기초하여 상기 사용자 인증의 성공 여부가 결정될 수 있다.
이때, 사용자 인증이 성공하면, 상기 특징 데이터는 상기 카메라를 통해 인식된 얼굴에 기초하여 업데이트될 수 있다.
본 개시에 대하여 위에서 간략하게 요약된 특징들은 후술하는 본 개시의 상세한 설명의 예시적인 양상일 뿐이며, 본 개시의 범위를 제한하는 것은 아니다.
본 개시에 따르면, 얼굴 인식에 기초한 인증 및 암호 검증을 혼용하여 단말 장치의 보안 수준을 향상시킬 수 있는 효과가 있다.
또한, 본 개시에 따르면 사용자 얼굴의 특징 데이터를 최신 데이터로 갱신하여, 얼굴 인식에 기초한 인식 성능을 개선할 수 있는 효과가 있다.
본 개시에서 얻을 수 있는 효과는 이상에서 언급한 효과들로 제한되지 않으며, 언급하지 않은 또 다른 효과들은 아래의 기재로부터 본 개시가 속하는 기술분야에서 통상의 지식을 가진 자에게 명확하게 이해될 수 있을 것이다.
도 1은 본 발명에 따른 단말 장치에서의 사용자 인증 과정을 나타낸 흐름도이다.
도 2는 본 발명에 따른 단말 장치의 블록도이다.
도 2는 본 발명에 따른 단말 장치의 블록도이다.
본 발명은 다양한 변경을 가할 수 있고 여러 가지 실시예를 가질 수 있는 바, 특정 실시예들을 도면에 예시하고 상세한 설명에 상세하게 설명하고자 한다. 그러나, 이는 본 발명을 특정한 실시 형태에 대해 한정하려는 것이 아니며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변경, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다. 도면에서 유사한 참조부호는 여러 측면에 걸쳐서 동일하거나 유사한 기능을 지칭한다. 도면에서의 요소들의 형상 및 크기 등은 보다 명확한 설명을 위해 과장될 수 있다. 후술하는 예시적 실시예들에 대한 상세한 설명은, 특정 실시예를 예시로서 도시하는 첨부 도면을 참조한다. 이들 실시예는 당업자가 실시예를 실시할 수 있기에 충분하도록 상세히 설명된다. 다양한 실시예들은 서로 다르지만 상호 배타적일 필요는 없음이 이해되어야 한다. 예를 들어, 여기에 기재되어 있는 특정 형상, 구조 및 특성은 일 실시예에 관련하여 본 발명의 정신 및 범위를 벗어나지 않으면서 다른 실시예로 구현될 수 있다. 또한, 각각의 개시된 실시예 내의 개별 구성요소의 위치 또는 배치는 실시예의 정신 및 범위를 벗어나지 않으면서 변경될 수 있음이 이해되어야 한다. 따라서, 후술하는 상세한 설명은 한정적인 의미로서 취하려는 것이 아니며, 예시적 실시예들의 범위는, 적절하게 설명된다면, 그 청구항들이 주장하는 것과 균등한 모든 범위와 더불어 첨부된 청구항에 의해서만 한정된다.
본 발명에서 제1, 제2 등의 용어는 다양한 구성요소들을 설명하는데 사용될 수 있지만, 상기 구성요소들은 상기 용어들에 의해 한정되어서는 안 된다. 상기 용어들은 하나의 구성요소를 다른 구성요소로부터 구별하는 목적으로만 사용된다. 예를 들어, 본 발명의 권리 범위를 벗어나지 않으면서 제1 구성요소는 제2 구성요소로 명명될 수 있고, 유사하게 제2 구성요소도 제1 구성요소로 명명될 수 있다. 및/또는 이라는 용어는 복수의 관련된 기재된 항목들의 조합 또는 복수의 관련된 기재된 항목들 중의 어느 항목을 포함한다.
본 발명의 어떤 구성 요소가 다른 구성 요소에 “연결되어” 있다거나 “접속되어” 있다고 언급된 때에는, 그 다른 구성 요소에 직접적으로 연결되어 있거나 또는 접속되어 있을 수도 있으나, 중간에 다른 구성 요소가 존재할 수도 있다고 이해되어야 할 것이다. 반면에, 어떤 구성요소가 다른 구성요소에 "직접 연결되어"있다거나 "직접 접속되어"있다고 언급된 때에는, 중간에 다른 구성요소가 존재하지 않는 것으로 이해되어야 할 것이다.
본 발명의 실시예에 나타나는 구성부들은 서로 다른 특징적인 기능들을 나타내기 위해 독립적으로 도시되는 것으로, 각 구성부들이 분리된 하드웨어나 하나의 소프트웨어 구성단위로 이루어짐을 의미하지 않는다. 즉, 각 구성부는 설명의 편의상 각각의 구성부로 나열하여 포함한 것으로 각 구성부 중 적어도 두 개의 구성부가 합쳐져 하나의 구성부로 이루어지거나, 하나의 구성부가 복수 개의 구성부로 나뉘어져 기능을 수행할 수 있고 이러한 각 구성부의 통합된 실시예 및 분리된 실시예도 본 발명의 본질에서 벗어나지 않는 한 본 발명의 권리범위에 포함된다.
본 발명에서 사용한 용어는 단지 특정한 실시예를 설명하기 위해 사용된 것으로, 본 발명을 한정하려는 의도가 아니다. 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다. 본 발명에서, "포함하다" 또는 "가지다" 등의 용어는 명세서상에 기재된 특징, 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다. 즉, 본 발명에서 특정 구성을 “포함”한다고 기술하는 내용은 해당 구성 이외의 구성을 배제하는 것이 아니며, 추가적인 구성이 본 발명의 실시 또는 본 발명의 기술적 사상의 범위에 포함될 수 있음을 의미한다.
본 발명의 일부의 구성 요소는 본 발명에서 본질적인 기능을 수행하는 필수적인 구성 요소는 아니고 단지 성능을 향상시키기 위한 선택적 구성 요소일 수 있다. 본 발명은 단지 성능 향상을 위해 사용되는 구성 요소를 제외한 본 발명의 본질을 구현하는데 필수적인 구성부만을 포함하여 구현될 수 있고, 단지 성능 향상을 위해 사용되는 선택적 구성 요소를 제외한 필수 구성 요소만을 포함한 구조도 본 발명의 권리범위에 포함된다.
이하, 도면을 참조하여 본 발명의 실시 형태에 대하여 구체적으로 설명한다. 본 명세서의 실시예를 설명함에 있어, 관련된 공지 구성 또는 기능에 대한 구체적인 설명이 본 명세서의 요지를 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명은 생략하고, 도면상의 동일한 구성요소에 대해서는 동일한 참조부호를 사용하고 동일한 구성요소에 대해서 중복된 설명은 생략한다.
얼굴 인식을 통한 사용자 인증 방법은, 카메라를 통해 실시간으로 인식되는 얼굴로부터 추출된 특징을 기 저장된 특징 데이터와 비교함으로써 수행될 수 있다. 일 예로, 단말 장치가 잠금 상태에 있을 때, 카메라를 통해 인식된 얼굴의 특징이 기 저장된 특징 데이터와 동일 또는 유사한 경우, 단말 장치의 잠금이 해제될 수 있다.
얼굴 생김새는 촬영 각도, 화장 여부, 안경의 착용 유무, 흉터, 사용자의 성장 등 다양한 환경적 요인에 따라 변화할 수 있기 때문에, 얼굴 인식에 기초한 인증 결과가 항상 정확할 것을 기대하기는 어렵다.
이에, 최근에는, 얼굴 인식에 기초한 인증이 실패하면, 키패드를 통한 암호 입력(예컨대, PIN 번호 또는 암호 패턴 등의 입력)을 통해 사용자 인증 기회를 한번 더 제공하고 있다.
다만, 암호는, 키패드를 터치하는 행위의 노출이나 키패드를 터치함에 따라 터치스크린에 남는 지문 잔상 등에 의해 노출될 염려가 있어, 생체 정보에 비해 상대적으로 보안 성능이 약하다고 할 수 있다. 이에 따라, 얼굴 인식을 통한 사용자 인증이 실패할 경우, 암호 입력에 의한 사용자 인증을 허용하는 것은, 생체 정보가 유출되었는지 여부와는 상관 없이, 암호가 제3자에게 유출된다면, 제3자가 단말 장치의 파일 시스템에 접근할 수 있게 되는 바, 단말 장치의 보안 성능을 전체적으로 떨어뜨리는 문제점이 있다.
이에 본 발명에서는, 얼굴 인식에 기초한 인증 성능을 향상시키는 한편, 얼굴 인식에 기초한 인증 및 얼굴 인식 이외의 수단에 기초한 인증(예컨대, 지문 입력, 홍체 인식 또는 키패드를 통한 문자 입력)을 혼용하여, 단말 장치의 보안 수준을 향상시키는 방법에 대해 제안하고자 한다.
후술되는 도면을 참조하여, 본 발명에 대해 상세히 설명하기로 한다.
도 1은 본 발명에 따른 단말 장치에서의 사용자 인증 과정을 나타낸 흐름도이다.
설명의 편의를 위해, 단말 장치에는, 특징 데이터, 제1 암호 데이터 및 제2 암호 데이터가 저장된 상태인 것으로 가정한다.
이때, 특징 데이터는 얼굴 인식을 이용하여 사용자 인증을 수행하는 것에 이용될 수 있다. 일 예로, 카메라를 통해 얼굴이 인식되면, 인식된 얼굴로부터 도출된 특징과 상기 특징 데이터를 비교함으로써, 사용자 인증이 수행될 수 있다. 특징 데이터는, 카메라를 통해 입력된 얼굴을 분석함으로써 생성되거나, 단말 장치에 저장된 사진을 분석함으로써 생성될 수 있다.
제1 암호 데이터 및 제2 암호 데이터는 얼굴 인식 이외의 다른 수단으로 사용자 인증을 수행하는 것에 이용될 수 있다. 일 예로, 지문, 홍체 또는 키패드를 통해 입력되는 암호와 제1 암호 데이터 혹은 제2 암호 데이터를 비교함으로써, 사용자 인증이 수행될 수 있다. 제1 암호 데이터 및 제2 암호 데이터는, 사용자 인터페이스를 통해 입력되는 정보(예컨대, 지문, 홍체 또는 키패드를 통해 입력되는 문자)에 기초하여 생성될 수 있다.
상술한 설명에 기초하여, 단말 장치에서의 사용자 인증 방법을 설명하면, 먼저, 단말 장치는 얼굴 인식에 기초한 인증을 수행하기 위해 카메라를 활성화하고, 카메라를 통해 입력되는 영상으로부터 사용자 얼굴을 인식할 수 있다(S101). 사용자 얼굴이 인식되면, 단말 장치는 인식된 얼굴로부터 특징을 추출하고, 추출된 특징이 기 저장된 특징 데이터와 일치(유사 혹은 동일)하는지 여부를 결정할 수 있다(S102).
그리고, 단말 장치는 추출된 특징이 기 저장된 특징 데이터와 일치하는지 여부와 상관 없이, 제1 암호 입력을 위한 사용자 인터페이스를 활성화하고, 사용자 인터페이스로부터 제1 암호를 수신 할 수 있다(S103, S104). 여기서, 제1 암호는, 지문, 홍체 또는 키패드를 통한 문자 입력 등의 형태를 띨 수 있다. 이에 따라, 단말 장치는, 제1 암호 입력을 위해, 지문 입력기, 카메라 또는 가상 키패드 등을 활성화할 수 있다.
사용자 인터페이스를 통해 제1 암호가 입력되면, 단말 장치는 입력된 제1 암호가 제1 암호 데이터와 일치하는지 여부를 결정할 수 있다(S104, S105).
카메라를 통해 인식된 얼굴로부터 추출된 특징이 기 저장된 특징 데이터와 일치하고, 제1 암호가 제1 암호 데이터와 일치한다면, 정당한 사용자에 의해 사용자 인증이 이루어졌을 가능성이 높다. 이에 따라, 인식된 얼굴로부터 추출된 특징이 기 저장된 특징 데이터와 일치하고, 제1 암호가 제1 암호 데이터와 일치한다면, 단말 장치는 사용자 인증이 성공한 것으로 판단하고, 단말 장치의 파일 시스템으로의 접근을 허용할 수 있다(S107).
반면, 카메라를 통해 인식된 얼굴로부터 추출된 특징이 기 저장된 특징 데이터와 불일치하고, 제1 암호가 제1 암호 데이터와 불일치하는 경우, 단말 장치는 사용자 인증이 실패한 것으로 판단할 수 있다(S108). 사용자 인증이 실패한 것으로 판단된 경우, 단말 장치는 인증 오류가 발생했음을 알리는 메시지를 출력하고, 처음부터 사용자 인증 과정이 재수행 되도록 제어할 수 있다.
카메라를 통해 인식된 얼굴로부터 추출된 특징이 기 저장된 특징 데이터와 일치하나, 제1 암호가 제1 암호 데이터와 불일치하는 경우, 또는 카메라를 통해 인식된 얼굴로부터 추출된 특징이 기 저장된 특징 데이터와 불일치하나, 제1 암호가 제1 암호 데이터와 일치하는 경우에 있어서, 단말 장치는 제2 암호 입력을 위한 사용자 인터페이스를 활성화하고, 제2 암호를 수신할 수 있다(S109). 여기서, 제2 암호는, 지문, 홍체 또는 키패드를 통한 문자 입력 등의 형태를 띨 수 있다. 제1 암호를 이용한 암호 해제 및 제2 암호를 이용한 암호 해제는 동일한 방식일 수도 있고, 서로 다른 방식일 수도 있다. 일 예로, 제1 암호 및 제2 암호 모두 가상 키패드를 통한 문자 입력 방식일 수도 있고, 제1 암호 및 제2 암호 중 어느 하나는 지문 입력 방식이고, 다른 하나는 가상 키패드를 통한 문자 입력 방식일 수 있다.
제1 암호 및 제2 암호가 동일한 방식일 경우, 제1 암호 데이터 및 제2 암호 데이터는 서로 상이한 값을 갖도록 설정될 수 있다. 일 예로, 제1 암호 및 제2 암호가 문자 입력을 통한 암호 검증 방식인 경우, 제1 암호 데이터 및 제2 암호 데이터는 서로 다른 암호문으로 설정될 수 있다. 이에 따라, 제1 암호 데이터가 유출된 경우라 하더라도, 제2 암호 데이터가 추가 유출되지 않는 한 단말 장치의 보안 수준을 일정 수준 이상 유지할 수 있다는 이점이 있다.
사용자 인터페이스를 통해 제2 암호가 입력되면, 단말 장치는 입력된 제2 암호가 제2 암호 데이터와 일치하는지 여부를 결정할 수 있다(S110). 제2 암호가 제2 암호 데이터와 일치한다면, 단말 장치는 사용자 인증이 성공한 것으로 판단하고, 단말 장치의 파일 시스템으로의 접근을 허용할 수 있다(S107).
반면, 제2 암호가 제2 암호 데이터와 불일치하는 경우, 단말 장치는 사용자 인증이 실패한 것으로 판단할 수 있다(S108). 사용자 인증이 실패한 것으로 판단된 경우, 단말 장치는 인증 오류가 발생했음을 알리는 메시지를 출력하고, 처음부터 사용자 인증 과정이 재수행되도록 제어할 수 있다.
도 1에 도시된 실시예에 따르면, 사용자 인증은, 얼굴 인증 및 2회의 암호 검증 기회 중 2회 이상이 성공적으로 수행되어야만, 성공된 것으로 판단될 수 있다. 이에 따라, 복수회 인증을 통해 단말 장치의 보안 성능을 높이는 한편, 얼굴 인식 또는 암호 검증이 실패할 경우 추가 암호 인증 기회를 제공함으로써, 사용자 불편도 최소화할 수 있다.
도 1에 도시된 실시예에서는, 얼굴 인증 및 제1 암호 데이터를 통한 암호 검증 중 어느 하나가 불일치하는 경우, 제2 암호 데이터를 이용한 암호 검증 과정이 수행되는 것으로 설명하였다.
상술한 실시예는 다음과 같이 변형되어 실시될 수도 있다. 사용자가 제1 암호 데이터를 기억하고 있을 것으로 가정할 경우, 얼굴 인증이 성공적으로 수행되더라도, 제1 암호 데이터를 통한 암호 검증이 실패한다면, 인증 대상이 정당한 사용자라고 보기 어렵다. 이에 따라, 단말 장치는 얼굴 인증이 성공적으로 수행되더라도(즉, 카메라를 통해 인식된 얼굴로부터 추출된 특징이 특징 데이터와 일치하는 경우), 제1 암호 데이터를 통한 암호 검증이 실패한다면(즉, 제1 암호가 제1 암호 데이터와 동일하지 않은 경우), 사용자 인증이 실패한 것으로 판단하고, 처음부터 사용자 인증이 재수행되도록 제어할 수 있다.
반면, 얼굴 인식을 통한 사용자 인증이 실패하였더라도, 제1 암호 데이터를 통한 암호 검증이 성공하였다면, 인증 대상이 정당한 사용자라고 볼 가능성이 있으므로(예컨대, 사용자 얼굴에 흉터가 생겨 얼굴 인식을 통한 사용자 인증이 불가능한 경우), 제2 암호를 이용한 암호 검증 절차가 수행되도록 제어할 수 있다.
설명한 예와 반대로, 얼굴 인식이 성공적으로 수행되었는지 여부에 기초하여, 제2 암호를 이용한 암호 검증 절차를 수행할 것인지 여부를 결정할 수도 있다.
일 예로, 단말 장치는, 얼굴 인증이 성공적으로 수행되었으나, 제1 암호 데이터를 통한 암호 검증이 실패한 경우, 인증 대상이 정당한 사용자일 가능성이 있는 것으로 보고, 제2 암호를 이용한 암호 검증 절차가 수행되도록 제어할 수 있다.
반면, 단말 장치는 제1 암호 데이터를 통한 암호 검증이 성공하였더라도, 얼굴 인증이 실패하였다면, 사용자 인증이 실패한 것으로 판단하고, 처음부터 사용자 인증이 재수행되도록 제어할 수 있다.
사용자의 얼굴 생김새는 환경적 요인에 따라 변화할 수 있는 요소이고, 사용자의 얼굴 생김새가 변화한 경우, 변화한 얼굴로 인해 얼굴 인식에 기초한 인증의 정확성이 심각하게 훼손될 수 있다. 일 예로, 사용자의 얼굴에 흉터가 생겼다면, 카메라를 통해 인식된 얼굴로부터 추출된 특징이 기 저장된 인식 데이터와 일치하지 않을 가능성이 높다. 사용자 얼굴의 흉터가 사라지기 전까지 이와 같은 장애는 지속될 것이다.
이에, 본 발명에서는, 다음번 사용자 인증 시 변화된 얼굴이 사용자 인증에 이용될 수 있도록, 특징 데이터를 실시간으로 업데이트 하는 방법을 제안한다. 구체적으로, 단말 장치는 사용자 인증이 성공적으로 완료된 경우, 얼굴 인증이 성공적으로 수행되었는지 여부와 상관 없이, 카메라를 통해 인식된 얼굴로부터 추출된 특징에 기초하여, 특징 데이터를 생성 또는 갱신할 수 있다.
여기서, 사용자 인증이 성공적으로 완료되었다는 것은, 상술한 얼굴 인증, 제1 암호 검증 및 제2 암호 검증 중 적어도 두개 이상이 성공적으로 수행된 경우를 의미할 수 있다. 일 예로, 얼굴 인증 및 제1 암호 검증이 성공적으로 수행된 경우, 얼굴 인증은 실패하였으나, 제1 암호 검증 및 제2 암호 검증이 성공적으로 수행된 경우, 또는 제1 암호 검증은 실패하였으나, 얼굴 인증 및 제2 암호 검증이 성공적으로 수행된 경우, 사용자 인증이 성공적으로 완료된 것으로 판단될 수 있다.
새롭게 생성된 특징 데이터 혹은 갱신된 특징 데이터는 다음 번 사용자 인식에 활용될 수 있다. 사용자 인증이 수행될 때마다, 최신 특징 데이터가 생성되는 바, 성장 또는 노화에 의해 사용자의 얼굴 생김새가 변하더라도, 얼굴 인증이 성공적으로 수행할 수 있게 되고, 사용자의 얼굴이 급격하게 변화한 경우에도, 다음 순번부터는 성공적으로 얼굴 인증을 수행할 수 있게 된다.
단말 장치는 복수의 특징 데이터를 관리할 수 있다. 일 예로, 단말 장치는 2개 이상의 특징 데이터가 존재할 수 있다. 복수개의 특징 데이터가 존재하는 경우, 단말 장치는 인식된 얼굴로부터 추출된 특징을 각각의 특징 데이터와 비교함으로써, 인식된 얼굴에 기초한 인증을 수행할 수 있다. 일 예로, 단말 장치에 제1 특징 데이터 및 제2 특징 데이터가 저장되어 있을 경우, 단말 장치는 카메라를 통해 인식된 얼굴로부터 추출된 특징을 제1 특징 데이터 및/또는 제2 특징 데이터와 비교할 수 있다.
사용자 인증이 성공적으로 수행되었고, 단말 장치에 기 정의된 개수 이하의 특징 데이터가 존재하는 경우, 단말 장치는 카메라를 통해 인식된 얼굴로부터 추출된 특징에 기초하여 새로운 특징 데이터를 생성할 수 있다. 반면, 단말 장치에 기 정의된 개수의 특징 데이터가 존재하는 경우, 단말 장치는 카메라를 통해 인식된 얼굴로부터 추출된 특징에 기초하여, 복수개의 특징 데이터 중 가장 오래된 특징 데이터를 갱신할 수 있다.
일 예로, 제1 특징 데이터 및 제2 특징 데이터 중 제1 특징 데이터가 제2 특징 데이터보다 최근에 생성(또는 갱신)된 것이라면, 단말 장치는 카메라를 통해 입력된 얼굴로부터 인식된 특징에 기초하여 제2 특징 데이터를 갱신할 수 있다. 혹은, 단말 장치는 제2 특징 데이터를 제1 특징 데이터로 갱신하고, 카메라를 통해 입력된 얼굴로부터 인식된 특징에 기초하여 제1 특징 데이터를 갱신할 수도 있다.
다른 예로, 단말 장치는, 카메라를 통해 인식된 얼굴로부터 추출된 특징과 제1 특징 데이터 및 제2 특징 데이터를 비교한 뒤, 제1 특징 데이터 및 제2 특징 데이터 중 카메라를 통해 인식된 얼굴로부터 추출된 특징과 유사도가 가장 낮은 것 또는 유사도가 가장 높은 것을 갱신 대상으로 삼을 수도 있다.
상술한 실시예에 따르면, 사용자의 얼굴 인식에 기초한 인증이 실패하더라도, 제1 암호 검증 및 제2 암호 검증이 성공적으로 수행된 경우, 사용자 인증이 성공할 수 있다. 또한, 사용자 인증이 성공함에 따라, 사용자의 얼굴로부터 인식된 데이터가 특징 데이터로 생성 또는 갱신되는 바, 다음 번 사용자 인증 과정에서 변화된 사용자의 얼굴로부터 추출된 특징 데이터가 활용될 수 있는 이점이 있다.
도 2는 본 발명에 따른 단말 장치의 블록도이다. 도 2를 참조하면, 본 발명에 따른 단말 장치는, 사용자 인터페이스부(210), 제어부(220) 및 데이터 저장부(230)를 포함할 수 있다.
사용자 인터페이스부(210)는 사용자로부터 데이터를 수신하고 단말 장치에서의 처리 결과를 사용자에게 출력하는 역할을 수행한다. 일 예로, 사용자 인터페이스부(210)는, 사용자의 얼굴을 입력받기 위한 카메라, 지문을 입력받기 위한 지문 입력부 및/또는 문자를 입력받기 위한 키패드(또는 가상 키패드를 출력하기 위한 터치 스크린) 등의 입력 장치와 단말 장치에서의 처리 결과(예컨대, 사용자 인증 결과)를 출력하기 위한 디스플레이부(또는 터치 스키린) 등의 출력 장치를 포함할 수 있다.
데이터 저장부(230)는, 제어부(220)에 의해 수행되는 프로그램, 특징 데이터, 제1 암호 데이터 및 제2 암호 데이터 등을 저장한다. 데이터 저장부(230)는, 메모리와 같은 하드웨어 장치에 의해 구현될 수 있으나, 이에 한정되는 것은 아니다. 여기서 메모리는 HDD, 플래시(FLASH), 광학 디스크, SSD, USB 및 웹 스토리지 등 다양한 저장 매체를 포함할 수 있다.
제어부(220)는 단말 장치의 전반적인 동작을 제어하는 역할을 수행한다. 일 예로, 제어부(220)는 데이터 저장 장치에 저장된 프로그램에 기초하여 사용자 인증을 수행할 수 있다. 일 예로, 제어부(220)는 사용자 인터페이스부(210)를 통해 입력되는 데이터, 데이터 저장부(230)에 저장된 특징 데이터, 제1 암호 데이터 및 제2 암호 데이터 등을 이용하여 사용자 인증을 수행하고, 사용자 인터페이스부(210)를 통해 사용자 인증 결과를 출력할 수 있다. 제어부는 CPU, GPU, MCU 등과 같이 연산 처리가 가능한 하드웨어 장치에 구현될 수 있으나, 이에 한정되는 것은 아니다.
이상에서 본 발명이 구체적인 구성요소 등과 같은 특정 사항들과 한정된 실시예 및 도면에 의해 설명되었으나, 이는 본 발명의 보다 전반적인 이해를 돕기 위해서 제공된 것일 뿐, 본 발명이 상기 실시예들에 한정되는 것은 아니며, 본 발명이 속하는 기술분야에서 통상적인 지식을 가진 자라면 이러한 기재로부터 다양한 수정 및 변형을 꾀할 수 있다.
따라서, 본 발명의 사상은 상기 설명된 실시예에 국한되어 정해져서는 아니 되며, 후술하는 특허청구범위뿐만 아니라 이 특허청구범위와 균등하게 또는 등가적으로 변형된 모든 것들은 본 발명의 사상의 범주에 속한다고 할 것이다.
210 : 사용자 인터페이스부
220 : 제어부
230 : 데이터 저장부
220 : 제어부
230 : 데이터 저장부
Claims (1)
- 카메라를 통해 인식된 얼굴로부터 추출된 특징이 기 저장된 특징 데이터와 일치하는지 판단하는 단계; 및
사용자 인터페이스를 통해 입력된 제1 암호가 기 저장된 제1 암호 데이터와 일치하는지 판단하는 단계를 포함하되,
상기 특징이 상기 특징 데이터와 일치하는것으로 판단되고, 상기 제1 암호가 상기 제1 암호 데이터와 일치하는 것으로 판단되면, 사용자 인증이 성공적으로 수행된 것으로 판단하고,
상기 특징이 상기 특징 데이터와 일치하지 않으나, 상기 제1 암호가 상기 제1 암호 데이터와 일치하는 것으로 판단되면, 추가 입력되는 제2 암호가 기 저장된 제2 암호 데이터와 일치하는지 여부에 기초하여 상기 사용자 인증의 성공 여부를 결정하고,
사용자 인증이 성공적으로 수행된 것으로 판단되는 경우, 상기 카메라를 통해 인식된 얼굴을 기초로, 상기 특징 데이터를 업데이트 하는 것을 특징으로 하는, 얼굴 인식에 기초한 사용자 인증 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020170043018A KR20180112302A (ko) | 2017-04-03 | 2017-04-03 | 얼굴 인식에 기초한 사용자 인증 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020170043018A KR20180112302A (ko) | 2017-04-03 | 2017-04-03 | 얼굴 인식에 기초한 사용자 인증 방법 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20180112302A true KR20180112302A (ko) | 2018-10-12 |
Family
ID=63876362
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020170043018A KR20180112302A (ko) | 2017-04-03 | 2017-04-03 | 얼굴 인식에 기초한 사용자 인증 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20180112302A (ko) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109741477A (zh) * | 2018-12-27 | 2019-05-10 | 深圳市商汤科技有限公司 | 考勤管理系统、方法及电子设备 |
CN114978623A (zh) * | 2022-05-06 | 2022-08-30 | 支付宝(杭州)信息技术有限公司 | 一种基于隐私保护的人脸比对方法及装置 |
-
2017
- 2017-04-03 KR KR1020170043018A patent/KR20180112302A/ko unknown
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109741477A (zh) * | 2018-12-27 | 2019-05-10 | 深圳市商汤科技有限公司 | 考勤管理系统、方法及电子设备 |
WO2020134524A1 (zh) * | 2018-12-27 | 2020-07-02 | 深圳市商汤科技有限公司 | 考勤管理系统、方法及电子设备 |
CN114978623A (zh) * | 2022-05-06 | 2022-08-30 | 支付宝(杭州)信息技术有限公司 | 一种基于隐私保护的人脸比对方法及装置 |
CN114978623B (zh) * | 2022-05-06 | 2023-11-17 | 支付宝(杭州)信息技术有限公司 | 一种基于隐私保护的人脸比对方法及装置 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10482230B2 (en) | Face-controlled liveness verification | |
US10992659B2 (en) | Multi-factor authentication devices | |
US10097994B2 (en) | Mobile touch authentication refresh | |
US10063541B2 (en) | User authentication method and electronic device performing user authentication | |
US8699799B2 (en) | Fingerprint verification method and apparatus with high security | |
US20160085958A1 (en) | Methods and apparatus for multi-factor user authentication with two dimensional cameras | |
TW201546645A (zh) | 身份驗證方法與系統以及伺服器資料處理方法和伺服器 | |
Koong et al. | A user authentication scheme using physiological and behavioral biometrics for multitouch devices | |
US20230177128A1 (en) | Authentication and calibration via gaze tracking | |
WO2017004926A1 (zh) | 一种虹膜识别方法及装置 | |
US11115214B2 (en) | Biometric signature system and biometric signature method | |
US20160321441A1 (en) | Secure biometric authentication | |
US20190188364A1 (en) | Biometric authentication | |
US10719593B2 (en) | Biometric signature system and biometric certificate registration method | |
KR101052294B1 (ko) | 콘텐츠 보안 장치 및 콘텐츠 보안 방법 | |
ES2835317T3 (es) | Método y sistema para autenticar la identidad usando un teclado numérico variable | |
KR20180112302A (ko) | 얼굴 인식에 기초한 사용자 인증 방법 | |
AU2013205126A1 (en) | Facial recognition streamlined login | |
CN112334897A (zh) | 认证用户的方法和电子设备 | |
US9594968B1 (en) | Biometric profile creation | |
US9491169B2 (en) | Generation and authentication of biometric information using watermark | |
CN115809454A (zh) | 解锁方法、装置、头戴显示设备和计算机可读存储介质 | |
KR102266065B1 (ko) | 얼굴 이미지 매칭률 기반의 사용자 인증을 통해 보안 문서에 대한 권한을 제공하는 전자 단말 장치 및 그 동작 방법 | |
US9405891B1 (en) | User authentication | |
Guiga et al. | Face transparent user authentication respecting privacy |