WO2014011001A1 - 패스워드의 연속 인증을 이용하는 패스워드 인증 시스템 및 패스워드 인증 방법 - Google Patents

패스워드의 연속 인증을 이용하는 패스워드 인증 시스템 및 패스워드 인증 방법 Download PDF

Info

Publication number
WO2014011001A1
WO2014011001A1 PCT/KR2013/006284 KR2013006284W WO2014011001A1 WO 2014011001 A1 WO2014011001 A1 WO 2014011001A1 KR 2013006284 W KR2013006284 W KR 2013006284W WO 2014011001 A1 WO2014011001 A1 WO 2014011001A1
Authority
WO
WIPO (PCT)
Prior art keywords
password
authentication
user
mode
input
Prior art date
Application number
PCT/KR2013/006284
Other languages
English (en)
French (fr)
Inventor
양기호
황재엽
Original Assignee
주식회사 로웸
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from KR1020130080527A external-priority patent/KR101416540B1/ko
Application filed by 주식회사 로웸 filed Critical 주식회사 로웸
Priority to CN201380047385.0A priority Critical patent/CN104620249B/zh
Priority to US14/414,061 priority patent/US9679123B2/en
Publication of WO2014011001A1 publication Critical patent/WO2014011001A1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation

Definitions

  • the present invention relates to a password authentication technique, and more particularly, to a password authentication system and a password authentication method for enhancing security by continuously authenticating a user's password.
  • a password composed of an image is difficult to identify the image password entered by the user even if a third party steals the user's password input status.
  • the image to which the shift value is applied to the original password is used as the password, it is more difficult to see by a third party, thereby improving security.
  • the user inputs an image to which the shift value is applied to the image of the original password as a password on a password input screen in which a plurality of images are randomly arranged. If the shift value is 1 space on the right and 1 space on the top, the user inputs the image of the position where the right 1 space and the top 1 space are moved from the image of the original password as the password instead of the image of the original password.
  • the original password is obtained by applying the shift value inversely to the password input by the user and then authenticated.
  • the image password authentication method to which the shift value is applied improves security, but there is a possibility that the authentication of the password is inadvertently succeeded when a third party randomly inputs the password. At this time, the third party tries to repeatedly input the password continuously until authentication is successful.
  • each password authentication succeeds in a situation where a plurality of passwords are set, a service corresponding to each successful password may be provided.
  • a third party attacks a random password
  • a plurality of passwords are treated as having the same importance. That is, each password is provided with a corresponding service if authentication is successful.
  • a supplemental measure is required to further enhance the security of the higher priority password.
  • the present invention has been made under the recognition of the prior art as described above, and when a password authentication of a user fails, a password authentication system and a password authentication method for performing at least two consecutive authentication processes performed by a user's password input are provided. It aims to provide.
  • Another object of the present invention is to perform the authentication process two or more times for a more important password when a plurality of passwords are set to provide a unique service corresponding to each password.
  • the password is set by the user with the information of the original password and the moving value, the user inputs the password to which the moving value is applied to authenticate the password
  • a password authentication system for determining success the password authentication system comprising: a password authentication unit configured to obtain the original password by applying the shift value inversely to a password input by a user, and then perform authentication processing; A defense mode switching unit for switching to a defense mode requiring two or more consecutive authentications for the password when the authentication process fails; And in the defensive mode, requesting the first password input of the user, and requesting the second password input of the user if the first password of the inputted user is successful in the authentication process through the password authentication unit; And a second mode password of successively succeeds in the authentication process through the password authentication unit.
  • the password is composed of at least one icon from among icons of numbers, letters, and images, and a plurality of icon objects are randomly arranged on the screen for each input instance of the password and selected by the user as a password.
  • the password is set by the user with information of the original password and the moving value, and the password authentication unit obtains the original password by applying the moving value inversely to the password for which authentication is requested, and then performs authentication processing.
  • the defense mode switching unit switches from the normal mode to the defense mode when the number of authentication failures of the password in the normal mode exceeds a preset number.
  • the defense mode controller guides the defense mode through the password input screen.
  • the defense mode control unit omits the user guide of the individual authentication result until the user's password authentication successively during the defense mode, and guides the success through the screen if the password authentication successively succeeds.
  • the password authentication system a plurality of password setting unit for receiving a plurality of passwords of a user including a first password and a second password having a higher security than the first password; And a service providing unit for providing a unique service corresponding to the successfully authenticated password when the password authentication unit succeeds in authenticating any one of a plurality of passwords.
  • the password authentication system may include: a secret mode switching unit configured to switch to a secret mode in which repeated authentication of the second password is required if authentication of the second password inputted in the normal mode is successful; And in the secret mode, requesting the second password input of the user again, and if the inputted second password of the user succeeds in the authentication process through the password authentication unit, judges the second password authentication of the user as successful and sets the secret mode.
  • the apparatus may further include a secret mode controller for releasing, wherein the service providing unit provides a corresponding first service if authentication of the first password input in the normal mode is successful, and authentication of the second password input in the secret mode is performed. If successful, the corresponding second service is provided.
  • the secret mode controller when the secret mode controller receives the first password, the secret mode controller switches to the normal mode and guides the password input or determines the authentication failure to switch to the defense mode.
  • the password is set by the user with the information of the original password and the moving value, the password received from the user is applied to the password
  • a password authentication method performed by a password authentication system for determining an authentication success of the system, the method comprising: (a) a password authentication step of obtaining an original password by applying the shift value inversely to a password input by a user, and then authenticating the password; (b) a defense mode switching step of switching to a defense mode requiring two or more consecutive authentications for the password when the authentication process fails; (c) in the defense mode, a first password input step of requesting a user's first password input; (d) a second password input step of requesting input of a second password of the user if the first password of the inputted user is successfully authenticated through step (a); And (e) determining whether the user's password authentication is successful and canceling the defense mode if the second password of the user is successively succeeded in the authentication
  • a password authentication method in which an image is randomly disposed for each input instance and a password is input to an image having a moving value applied to a real password, continuous authentication of the password may be required to prevent a third party random attack. It is effective in identifying high-password users and maintaining high security.
  • FIG. 1 is an exemplary diagram of a user terminal implemented with a password authentication system of the present invention.
  • FIG. 2 is a schematic structural diagram of a password authentication system according to a first embodiment of the present invention.
  • FIG. 3 is a schematic structural diagram of a password authentication system according to a second embodiment of the present invention.
  • FIG. 4 is a schematic flowchart of a password authentication method according to a first embodiment of the present invention.
  • FIG. 5 is a schematic flowchart of a password authentication method according to a second embodiment of the present invention.
  • FIG. 1 is an exemplary diagram of a user terminal implemented with the password authentication system 1 of the present invention.
  • the password authentication system 1 is implemented as the user terminal 100 to request a password input by a user at least two times in a situation where security is required, and successively determines success as a user. For example, if the user enters the password once and the authentication is successful, the authentication should be succeeded twice by immediately entering the password again. If the second authentication fails after the one time authentication is successful, the success of the one time authentication is invalidated and is performed again from the one time password input.
  • the user terminal 100 includes a computer terminal, a smart terminal, a home automation terminal, and the like, and there is no particular limitation.
  • the terminal or the device capable of performing a unique process or service corresponds to the password authentication system 1.
  • the user terminal 100 may perform a user's own password authentication.
  • the user terminal 100 may transmit a password input by the user through a wired or wireless network to the server to request an authentication process, and may receive a result of the authentication process from the server.
  • the password authentication system 1 is a user terminal 100 in a local environment
  • the user terminal 100 displays a password input screen in which a plurality of buttons or keys are randomly arranged.
  • the button is assigned at least one of letters, numbers and images.
  • the position of the button is randomly changed for each input instance of the password, and the image assigned to each button is also randomly changed.
  • the position of the button on which the user selects a password changes every input instance.
  • the user selects a button corresponding to the set password to complete the password input.
  • the user terminal 100 performs a password authentication to provide a unique service if the authentication is successful.
  • the service may be various, such as screen unlocking, application execution, login processing, and there is no particular limitation.
  • the password is set to an original password and a moving value. Therefore, the user presses the button of the image determined by applying the shift value to the original password, rather than entering the original password when the password is entered.
  • the first button 101 is the original password and the shift value is (2, 1)
  • the second button 102 to which the shift value is applied instead of the first button 101 is selected.
  • the second button 102 is the original password and the shift value is (3, 4), (3, -1), (-2, 4) or (-2, -1)
  • the user can select the first button ( 101) must be entered as a password for authentication to succeed.
  • the type and position of the image assigned to the button is changed at every input instance, and the password is protected even if a malicious third party peeks due to the password with the shifted value.
  • accidental password authentication may succeed.
  • the success probability of the first digit is 1/25. Then, the success probability of the remaining positions is 1/24, 1/23, 1/22, respectively. If you multiply the success probability of four individual digits, the success probability of the four digit password is calculated as 1 / (24X23X22X21), which is 1 / 303,600.
  • the probability of success for a four-digit password that enters a number from 0 to 9 is 1 / 10X10X10X10, which is 1 / 10,000.
  • the second password is to re-enter the successful password immediately. If the password is successful, it does not take two more password success times, and the probability of two successes is not further reduced.
  • the probability of successive succession twice in succession is 1 / 92,172,960,000, which is a probability of multiplying 1 / 303,600, which is the probability of coincidence in one trial, by 1 / 303,600, which is again coincidence.
  • the authentication policy which requires a plurality of consecutive authentications, greatly enhances security due to the probability that success is almost impossible.
  • the authentication policy is a very effective security enhancement measure.
  • the user terminal 100 switches to the defense mode when the authentication of the password input by the user fails a predetermined number of times in succession.
  • the user is required to be successively authenticated for a plurality of password inputs.
  • the defense mode if authentication of the user's first input password is successful, the user terminal 100 continuously requests the second password input again, and if authentication of the user's second input password is successful, It is determined that authentication of the password is successful. That is, in the defense mode, the authentication is effective only when the user's password input is succeeded at least twice in succession.
  • FIG. 2 is a schematic structural diagram of a password authentication system 1 according to a first embodiment of the present invention.
  • the password authentication system 1 includes a password authentication unit 11 for authenticating a user's password, a defense mode switching unit 12 for switching to a defense mode when authentication fails, and a defense. And a defense mode control unit 13 for controlling the processing of continuous password input and authentication in the mode.
  • the password authentication unit 11 compares the password received from the user with a previously stored password and performs authentication.
  • the password authentication unit 11 applies the shift value to the input password in reverse, and compares the inversely converted password with the previously stored original password and determines that the authentication is successful.
  • the defense mode switching unit 12 switches to a defense mode in which a plurality of consecutive authentications are required if the password authentication fails for a predetermined number of times set.
  • the defense mode control unit 13 controls a plurality of consecutive authentications for the password input by the user in the switched defense mode.
  • the second password is required again after the first password entered by the user is successful. If the second password succeeds in succession, it is determined that the authentication is valid, and the defense mode returns to the original normal mode. Thereafter, the user is provided with a unique service according to password authentication.
  • the defense mode controller 13 may inform that the defense mode is in progress on the password input screen. The user can then recognize that he / she has entered an invalid password and carefully enter a valid password.
  • the defense mode control unit 13 guides the final authentication result only when the last authentication is successful in the process of processing a plurality of consecutive authentications. For example, assuming three consecutive authentications, the defense mode control unit 13 omits the guidance that the authentication is successful when the first and second authentications are successful. This is because, in the case of guiding the individual number of authentication process results in a plurality of consecutive authentication processes, a third party can collect a successful password and prepare for input of the next password. Therefore, the defense mode control unit 13 skips the guidance of the authentication processing result until the plurality of authentications are successively succeeded for the sake of security. It is preferable.
  • FIG. 3 is a schematic structural diagram of a password authentication system 1 according to a second embodiment of the present invention.
  • the password authentication system 1 differs from the first embodiment in that a plurality of passwords are operated, and a more important password is accompanied by a plurality of consecutive authentications.
  • the password authentication system 1 includes a plurality of password setting units 21 for receiving a plurality of passwords and importance levels of a user, a password authentication unit 22 for authenticating a user's password, and a degree of importance. If the authentication of the high password is successful, the secret mode switching unit 23 switches to the secret mode requiring continuous authentication, the secret mode control unit 24 controlling the continuous password input and authentication processing in the secret mode, and the authentication fails. If so, the defense mode switching unit 25 for switching to the defense mode, the defense mode control unit 26 for controlling the continuous password input and authentication processing in the defense mode, and provides a corresponding service if authentication is successful for each password. It is configured to include a service providing unit 27.
  • the plurality of password setting unit 21 receives a plurality of passwords from a user.
  • the importance of the first password among the plurality of passwords may be lower than that of the second password.
  • the password authentication unit 22 authenticates a password input by a user among a plurality of passwords on a password input screen.
  • the password authentication unit 22 reversely applies the shift value for each password to the input password, compares the inversely converted password with previously stored original passwords, and if any one matches, the authentication of the matched password is successful. To judge.
  • the secret mode switching unit 23 switches to a secret mode requiring a plurality of consecutive authentications when a second password having a high importance is input on the password input screen of the normal mode.
  • the secret mode is to require at least one reauthentication for the second, relatively high priority password.
  • the secret mode switching unit 24 controls at least one continuous authentication on the second password input by the user in the switched secret mode.
  • the user In normal mode, the user has already successfully authenticated the second password to the secret mode. Therefore, if the user successfully authenticates the second password in the secret mode continuously, the authentication of the second password has succeeded at least twice consecutively. If the second password is successfully authenticated as many times as the number of authentications that meet the criteria, it is determined to be valid authentication, and the secret mode returns to the original normal mode. Thereafter, the user is provided with a unique service corresponding to the authentication success of the second password.
  • the defense mode switching unit 25 and the defense mode control unit 26 will not be described with respect to the same as the defense mode switching unit 12 and the defense mode control unit 13 of the first embodiment described above.
  • the defense mode switching unit 25 determines that the password does not match and switches to the defense mode. Of course, if the number of password mismatches is exceeded, the defense mode switching unit 25 may switch from the normal mode or the secret mode to the defense mode.
  • the defense mode control unit 26 Based on the continuous authentication of the password, the defense mode control unit 26 inputs and authenticates the password until the first password is successfully authenticated two or more times in succession or the second password is successfully authenticated two or more times in succession. To control. Of course, if a password mismatch occurs a predetermined number of times, the defense mode control unit 26 may terminate the password input process.
  • the service providing unit 27 When the service authentication unit 27 confirms that the password authentication unit 22 succeeds in authenticating any one of the plurality of passwords, the service providing unit 27 provides a unique service corresponding to the successful authentication password. For example, if authentication of the first password input in the normal mode is successful, the service provider 27 provides the first service corresponding to the first password. In addition, if authentication of the second password continuously inputted in the secret mode is succeeded one or more times after the second password is successful in the normal mode, the service provider 27 provides a second service corresponding to the second password. do.
  • FIG. 4 is a schematic flowchart of a password authentication method according to a first embodiment of the present invention.
  • the password authentication system 1 outputs an interface in which a plurality of icon images are randomly arranged on a screen for each input instance of a password. The user inputs the image in the position where the shift value is applied as the password from the image of the original password on the password input screen.
  • the password authentication system 1 authenticates the password input by the user (S11). If the password inversely converted by the shift value matches the preset original password, authentication of the password is determined to be successful. If authentication of the password fails, the password authentication system 1 requests re-entry of the user and repeats the above step S11.
  • the password authentication system 1 switches from the normal mode to the defense mode (S12). In the defense mode, a plurality of consecutive passwords are required for successful authentication.
  • the password authentication system 1 After switching to the defense mode, the password authentication system 1 requests the first password input through the screen output and processes the first authentication for the password input by the user (S13).
  • the password authentication system 2 continuously requests the second password input and processes the second authentication for the password input by the user (S14).
  • the password authentication system 1 releases the defense mode and provides a corresponding service (S15). If the password authentication fails in the defense mode, the continuous authentication processing of the password is resumed. Here, if authentication of the password fails more than a predetermined number of times, the user may reject the password authentication request.
  • FIG. 5 is a schematic flowchart of a password authentication method according to a second embodiment of the present invention.
  • the first embodiment of FIG. 4 may be included in the second embodiment.
  • the password authentication system 1 receives a plurality of passwords from a user and sets the importance corresponding to the individual passwords (S21).
  • the second password which is of higher importance than the first password, is accompanied by a plurality of consecutive authentications.
  • the password authentication system 1 receives a password from a user through a password input screen of a randomly arranged image. Then, the password authentication system 1 authenticates the password input by the user (S22).
  • the password authentication system 1 provides a corresponding service according to the authentication success of the first password (S221). If password authentication fails, it is determined whether to switch to the defense mode (S222). If authentication fails more than a predetermined number of times, it may be switched to the defense mode.
  • the password authentication system 1 switches to the secret mode accompanied by a plurality of consecutive authentications in the normal mode for reauthentication of the second password having high importance (S23).
  • the password authentication system 1 receives the second password again from the user and performs reauthentication (S24).
  • the password authentication system 1 can exit the secret mode and go to step S22 to guide the user's password input. Then, the user successively authenticates the first password twice. Alternatively, since the authentication of the second password fails in the secret mode, it may be determined whether to switch to the defense mode in step S222. And
  • the password authentication system 1 If the second password is input in the secret mode, the password authentication system 1 provides a service corresponding to the second password being successively authenticated two times (S26). Here, depending on the importance of the password, two or more consecutive authentications of the second password may be involved in the secret mode.
  • ⁇ part is not used to mean a hardware distinction of the password authentication system 1. Therefore, a plurality of components may be integrated into one component, or one component may be divided into a plurality of components.
  • the component may mean a hardware component, but may also mean a component of software. Therefore, it is to be understood that the present invention is not particularly limited by the term "part”.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Telephone Function (AREA)

Abstract

본 발명은 패스워드의 연속 인증을 이용하는 패스워드 인증 시스템 및 패스워드 인증 방법을 개시한다. 본 발명에 따르는 패스워드 인증 시스템은, 패스워드가 원본 패스워드와 이동값의 정보로 설정되어, 사용자로부터 상기 이동값이 적용된 패스워드를 입력받으면, 입력된 패스워드에 대해 이동값을 역으로 적용하여 원본 패스워드를 구한 후 인증 처리하는 패스워드 인증부; 인증 처리가 실패되면, 2회 이상의 연속 인증이 요구되는 방어 모드로 전환하는 방어 모드 전환부; 및 방어 모드에서, 사용자의 제 1회 패스워드 및 제 2회 패스워드 입력을 연속으로 요구하고, 입력된 사용자의 패스워드가 연속적으로 성공되면 사용자의 패스워드 인증을 성공으로 판단하고 방어 모드를 해제하는 방어 모드 제어부를 포함한다. 본 발명에 따르면 사용자에게 이동값이 적용된 패스워드의 연속 인증을 요구하여 인증을 처리하므로 높은 보안성이 유지된다.

Description

패스워드의 연속 인증을 이용하는 패스워드 인증 시스템 및 패스워드 인증 방법
본 발명은 패스워드 인증 기술에 관한 것으로서, 사용자의 패스워드를 연속적으로 인증하여 보안성을 강화하는 패스워드 인증 시스템 및 패스워드 인증 방법에 관한 것이다.
본 출원은 2012년 07월 12일에 출원된 한국특허출원 제10-2012-0075916호 및 2013년 7월 9일에 출원된 한국특허출원 제 10-2013-0080527호에 기초한 우선권을 주장하며, 해당 출원들의 명세서 및 도면에 개시된 모든 내용은 본 출원에 원용된다.
이미지(예 : 아이콘)로 구성된 패스워드는 제 3자가 사용자의 패스워드 입력 상황을 훔쳐보더라도 사용자가 입력한 이미지 패스워드를 식별하기가 어렵다. 여기서, 원본 패스워드에 대해 이동값이 적용된 이미지를 패스워드로 하면, 제 3자에 의한 훔쳐보기는 더욱 어려워져 보안성이 향상될 수 있다.
이동값이 적용된 패스워드의 예를 들면, 사용자는 복수개 이미지가 랜덤 배치되는 패스워드 입력 화면에서 원본 패스워드의 이미지에 이동값이 적용된 이미지를 패스워드로 입력하는 것이다. 상기 이동값이 오른쪽 1칸, 윗쪽 1칸일 경우, 사용자는 원본 패스워드의 이미지 대신에 원본 패스워드의 이미지로부터 오른쪽 1칸, 윗쪽 1칸이 이동된 위치의 이미지를 패스워드로 입력하는 것이다. 물론, 패스워드의 인증 처리시에는 사용자가 입력한 패스워드에 대해 상기 이동값을 역으로 적용하여 원본 패스워드를 구한 후 인증 처리한다.
여기서, 이동값이 적용된 상기 이미지 패스워드의 인증 방식은 보안성이 향상되지만, 제 3자가 무작위로 패스워드를 입력할 경우에 우연히 패스워드의 인증이 성공될 확률이 있다. 이때, 제 3자는 인증이 성공될 때까지 연속해서 패스워드의 반복 입력을 시도한다.
한편, 복수개 패스워드가 설정된 상황에서 각각의 패스워드 인증이 성공되면, 성공된 패스워드별로 대응되는 서비스를 제공할 수 있다. 이때에도 제 3자가 무작위로 패스워드를 입력하는 공격을 할 경우, 복수개 패스워드가 제 3자에게 유출될 가능성이 있다. 여기서, 복수개 패스워드는 동일한 중요도를 갖는 것으로 처리된다. 즉, 각각의 패스워드는 인증이 성공되면 대응되는 서비스가 제공된다. 하지만, 복수개 패스워드 중에서 더 중요한 패스워드가 있을 경우, 중요도가 높은 패스워드에 보안성이 더 강화될 수 있는 보완책이 필요하다.
본 발명은 상기와 같은 종래 기술의 인식 하에 창출된 것으로서, 사용자의 패스워드 인증이 실패될 경우, 사용자의 패스워드 입력에 의해 수행되는 인증 처리를 연속적으로 2회 이상 수행하는 패스워드 인증 시스템 및 패스워드 인증 방법을 제공하는 것을 목적으로 한다.
본 발명의 다른 목적은, 복수개 패스워드가 설정되어 패스워드별로 대응되는 고유한 서비스를 제공하는 경우, 더 중요한 패스워드에 대해 상기 인증 처리를 연속적으로 2회 이상 수행하는데 있다.
상기 기술적 과제를 달성하기 위한 본 발명의 일 실시예에 따른 패스워드 인증 시스템은, 패스워드가 원본 패스워드와 이동값의 정보로 사용자에 의해 설정되고, 사용자로부터 상기 이동값이 적용된 패스워드를 입력받아 패스워드의 인증 성공을 판단하는 패스워드 인증 시스템에 있어서, 사용자에 의해 입력된 패스워드에 대해 상기 이동값을 역으로 적용하여 상기 원본 패스워드를 구한 후 인증 처리하는 패스워드 인증부; 상기 인증 처리가 실패되면, 상기 패스워드에 대해 2회 이상의 연속 인증이 요구되는 방어 모드로 전환하는 방어 모드 전환부; 및 상기 방어 모드에서, 사용자의 제 1회 패스워드 입력을 요구하고, 입력된 사용자의 제 1회 패스워드가 상기 패스워드 인증부를 통해 인증 처리에 성공되면 사용자의 제 2회 패스워드 입력을 요구하고, 입력된 사용자의 제 2회 패스워드가 상기 패스워드 인증부를 통해 인증 처리에 연속적으로 성공되면 사용자의 패스워드 인증을 성공으로 판단하고 방어 모드를 해제하는 방어 모드 제어부를 포함한다.
본 발명에 있어서, 상기 패스워드는, 숫자, 문자 및 이미지의 아이콘 중에서 적어도 하나 이상의 아이콘으로 구성되고, 복수개의 아이콘 객체가 패스워드의 입력 인스턴스마다 화면에 랜덤 배치되어 사용자에 의해 패스워드로서 선택된다.
여기서, 상기 패스워드는 원본 패스워드와 이동값의 정보로 사용자에 의해 설정되고, 상기 패스워드 인증부는 인증이 요청된 상기 패스워드에 대해 상기 이동값을 역으로 적용하여 상기 원본 패스워드를 구한 후 인증 처리한다.
나아가, 상기 방어 모드 전환부는, 일반 모드에서 패스워드의 인증 실패 횟수가 기 설정된 횟수를 초과하면 상기 일반 모드에서 상기 방어 모드로 전환한다.
또한, 상기 방어 모드 제어부는, 상기 패스워드의 입력 화면을 통해 상기 방어 모드를 안내한다.
여기서, 상기 방어 모드 제어부는, 상기 방어 모드 동안에 사용자의 패스워드 인증이 연속해서 성공할 때까지 개별 인증 결과의 사용자 안내를 생략하고, 상기 패스워드 인증이 연속해서 성공되면 성공 사실을 화면을 통해 안내한다.
본 발명의 다른 실시예에 따르면, 상기 패스워드 인증 시스템은, 제 1패스워드 및 상기 제 1패스워드보다 보안성이 높은 제 2패스워드를 포함하는 사용자의 복수개 패스워드를 설정받는 복수 패스워드 설정부; 및 상기 패스워드 인증부에 의해 복수개 패스워드 중에서 어느 하나의 패스워드의 인증 처리가 성공되면, 인증 성공된 상기 패스워드에 대응되는 고유한 서비스를 제공하는 서비스 제공부를 더 포함한다.
여기서, 상기 패스워드 인증 시스템은, 일반 모드에서 입력된 제 2패스워드의 인증이 성공되면, 연속해서 제 2패스워드의 반복 인증이 요구되는 비밀 모드로 전환하는 비밀 모드 전환부; 및 상기 비밀 모드에서, 사용자의 제 2 패스워드 입력을 재요구하고, 입력된 사용자의 제 2 패스워드가 상기 패스워드 인증부를 통해 인증 처리에 성공되면 사용자의 제 2패스워드 인증을 성공으로 판단하고 상기 비밀 모드를 해제하는 비밀 모드 제어부를 더 포함하고, 상기 서비스 제공부는, 상기 일반 모드에서 입력된 제 1패스워드의 인증이 성공되면 대응되는 제 1서비스를 제공하고, 상기 비밀 모드에서 입력된 제 2패스워드의 인증이 성공되면 대응되는 제 2서비스를 제공한다.
또한, 상기 비밀 모드 제어부가 제 1 패스워드를 입력받는 경우, 상기 일반 모드로 전환하여 패스워드 입력이 안내되거나 또는 인증 실패로 판단하여 방어 모드로 전환된다.
한편, 상기 기술적 과제를 달성하기 위한 본 발명의 일 실시예에 따른 패스워드 인증 방법은, 패스워드가 원본 패스워드와 이동값의 정보로 사용자에 의해 설정되고, 사용자로부터 상기 이동값이 적용된 패스워드를 입력받아 패스워드의 인증 성공을 판단하는 패스워드 인증 시스템이 수행하는 패스워드 인증 방법에 있어서, (a)사용자에 의해 입력된 패스워드에 대해 상기 이동값을 역으로 적용하여 상기 원본 패스워드를 구한 후 인증 처리하는 패스워드 인증 단계; (b)상기 인증 처리가 실패되면, 상기 패스워드에 대해 2회 이상의 연속 인증이 요구되는 방어 모드로 전환하는 방어 모드 전환 단계; (c)상기 방어 모드에서, 사용자의 제 1회 패스워드 입력을 요구하는 제 1회 패스워드 입력 단계; (d)입력된 사용자의 제 1회 패스워드가 상기 단계(a)를 통해 인증 처리에 성공되면 사용자의 제 2회 패스워드 입력을 요구하는 제 2회 패스워드 입력 단계; 및 (e)입력된 사용자의 제 2회 패스워드가 상기 단계(a)를 통해 인증 처리에 연속적으로 성공되면 사용자의 패스워드 인증을 성공으로 판단하고 방어 모드를 해제하는 방어 모드 해제 단계를 포함한다.
본 발명의 일 측면에 따르면, 입력 인스턴스마다 이미지가 랜덤 배치되고 실제 비밀번호에 이동값이 적용된 이미지를 패스워드로 입력하는 패스워드 인증 방식에서, 패스워드의 연속 인증을 요구하여 제 3자의 무작위 공격을 방어할 수 있고, 진정한 패스워드 사용자를 식별하여 높은 보안성을 유지하는 효과가 있다.
본 명세서에 첨부되는 다음의 도면들은 본 발명의 바람직한 실시예를 예시하는 것이며, 후술한 발명의 상세한 설명과 함께 본 발명의 기술사상을 더욱 이해시키는 역할을 하는 것이므로, 본 발명은 그러한 도면에 기재된 사항에만 한정되어 해석되지 않아야 한다.
도 1은 본 발명의 패스워드 인증 시스템으로 구현된 사용자 단말의 예시도이다.
도 2는 본 발명의 제 1실시예에 따른 패스워드 인증 시스템의 개략적 구성도이다.
도 3은 본 발명의 제 2실시예에 따른 패스워드 인증 시스템의 개략적 구성도이다.
도 4는 본 발명의 제 1실시예에 따른 패스워드 인증 방법의 개략적 순서도이다.
도 5는 본 발명의 제 2실시예에 따른 패스워드 인증 방법의 개략적 순서도이다.
이하, 첨부된 도면을 참조하여 본 발명의 바람직한 실시예를 상세히 설명하기로 한다. 이에 앞서, 본 명세서 및 청구범위에 사용된 용어나 단어는 통상적이거나 사전적인 의미로 한정해서 해석되어서는 아니되며, 발명자는 그 자신의 발명을 가장 최선의 방법으로 설명하기 위해 용어의 개념을 적절하게 정의할 수 있다는 원칙에 입각하여 본 발명의 기술적 사상에 부합하는 의미와 개념으로 해석되어야만 한다.
따라서, 본 명세서에 기재된 실시예와 도면에 도시된 구성은 본 발명의 가장 바람직한 일 실시예에 불과할 뿐이고 본 발명의 기술적 사상에 모두 대변하는 것은 아니므로, 본 출원시점에 있어서 이들을 대체할 수 있는 다양한 균등물과 변형예들이 있을 수 있음을 이해하여야 한다.
<1. 시스템 구성>
도 1은 본 발명의 패스워드 인증 시스템(1)으로 구현된 사용자 단말의 예시도이다.
상기 패스워드 인증 시스템(1)은 사용자 단말(100)로 구현되어 보안이 요구되는 상황에서 사용자가 입력하는 패스워드를 연속적으로 적어도 2회 이상 요구하여 연속해서 인증이 성공될 경우 진정한 사용자로 판단한다. 예를 들어, 사용자가 패스워드를 입력하여 1회 인증이 성공되면, 바로 다음에 패스워드를 재입력하여 2회 인증이 성공되어야 한다. 1회 인증이 성공된 후 2회 인증이 실패되면, 1회 인증의 성공은 무효가 되어 1회 패스워드 입력부터 다시 수행된다.
여기서, 사용자 단말(100)은 컴퓨터 단말, 스마트 단말, 홈 자동화 단말 등이 있으며 특별한 제한은 없다. 사용자로부터 패스워드를 입력받고, 패스워드의 인증이 성공되면 고유의 처리 또는 서비스를 수행할 수 있는 단말 또는 장치는 상기 패스워드 인증 시스템(1)에 해당된다.
로컬 환경에서 사용자 단말(100)은 사용자의 패스워드 인증을 자체적으로 수행할 수 있다. 또한, 클라이언트 서버 환경에서 사용자 단말(100)은 유, 무선 네트워크를 통해 사용자에 의해 입력된 패스워드를 서버로 전송하여 인증 처리를 요청하고, 서버로부터 인증 처리의 결과를 수신해도 무방하다.
설명의 편의상 패스워드 인증 시스템(1)이 로컬 환경의 사용자 단말(100)이라고 가정하면, 사용자 단말(100)은 복수개의 버튼 또는 키가 랜덤하게 배치된 패스워드 입력 화면을 표시한다. 상기 버튼은 문자, 숫자 및 이미지 중에서 적어도 하나 이상이 배정된다. 그리고 패스워드의 입력 인스턴스마다 버튼의 위치는 랜덤하게 변경되고, 각각의 버튼에 배정된 이미지 또한 랜덤하게 변경된다. 따라서, 사용자가 패스워드를 선택하는 버튼의 위치는 매 입력 인스턴스마다 변경된다. 사용자는 설정된 패스워드에 대응하는 버튼을 선택하여 패스워드 입력을 완료한다. 그러면 사용자 단말(100)은 패스워드 인증을 수행하여 인증이 성공되면 고유한 서비스를 제공한다. 물론, 상기 서비스는 화면 잠금 해제, 어플리케이션의 실행, 로그인 처리 등 다양할 수 있으며 특별한 제한은 없다.
여기서, 상기 패스워드는 원본 패스워드와 이동값으로 설정된다. 따라서, 사용자는 패스워드를 입력할 때 원본 패스워드를 입력하는 것이 아니라 원본 패스워드에 이동값을 적용하여 결정되는 이미지의 버튼을 누른다. 예를 들어, 제 1버튼(101)이 원본 패스워드이고 이동값이 (2, 1)이라 가정하면, 사용자는 패스워드를 선택할 때 제 1버튼(101) 대신에 상기 이동값이 적용된 제 2버튼(102)을 선택해야만 유효한 패스워드로 판단되어 인증이 성공될 수 있다. 반대로, 제 2버튼(102)이 원본 패스워드이고 이동값이 (3, 4), (3, -1), (-2, 4) 또는 (-2, -1)이면, 사용자가 제 1버튼(101)을 패스워드로서 입력해야만 인증이 성공될 수 있다.
따라서, 매 입력 인스턴스마다 버튼에 배정되는 이미지의 종류 및 위치가 변경되고, 이동값이 적용된 패스워드로 인해 악의의 제 3자가 훔쳐보기를 하더라도 패스워드는 안전하게 보호된다. 하지만, 제 3자가 무작위로 패스워드를 입력하는 공격을 하는 경우 우연히 패스워드 인증이 성공될 수 있다.
상기 무작위 공격에 의한 성공 확률을 계산해 보면, 도 1의 25개 버튼 중 4개의 버튼을 선택하는 4자리 패스워드의 경우, 첫번째 자리의 성공 확률은 1/25이다. 그러면, 나머지 자리의 성공 확률은 각각 1/24, 1/23, 1/22이다. 4개의 개별 자리의 성공 확률을 곱하면 4자리 패스워드의 성공 확률은 1/(24X23X22X21)로 계산되어 1/303,600이다.
일반적으로 0에서 9의 숫자를 입력하는 숫자 비밀번호 4자리의 성공 확률은 1/10X10X10X10이 되어 1/10,000이다. 그런데, 2회 연속으로 상기 비밀번호를 입력해야 인증이 성공하는 경우라고 가정하면, 타인이 무작위 입력을 시도하여 1회 비밀번호가 성공되면, 2회 비밀번호는 성공된 비밀번호를 바로 재입력하면 되므로, 1회 비밀번호가 성공되면, 2회의 비밀번호 성공 시간이 더 걸리는 것이 아니며 2회의 성공 확률이 더 감소하는 것은 아니다.
하지만, 본 발명의 패스워드 방식은 입력 인스턴스마다 이미지가 랜덤 배치되고, 이동값이 적용되는 패스워드에 의해 제 3자의 훔쳐보기가 효과적으로 방지된다. 또한, 어떤 이동값이 설정되었는지 알 수 없는 공격자는 어떤 버튼을 패스워드 로서 눌렀을 때, 이동값이 적용된 실제 패스워드의 버튼이 어떤 것인지를 알 수 없으므로 실제 패스워드의 버튼에 이동값이 적용되는 버튼을 2회 연속해서 누르는 것은 거의 불가능하다. 즉, 본 발명의 패스워드 방식은 숫자 비밀번호처럼 동일한 값을 2회씩 입력할 수 없고, 그냥 무작위로 계속 눌러보는 수밖에 없는 것이다. 그러면, 우연히 2회 연속 성공할 수 있는 확률은 1회 시도에서 우연히 맞출 확률인 1/303,600에 다시 또 우연히 맞출 확률인 1/303,600를 곱한 확률인 1/92,172,960,000이 된다. 계산된 바와 같이, 복수 횟수의 연속 인증이 요구되는 상기 인증 정책은 성공 가능성이 거의 불가능한 확률로 인해 보안성은 크게 강화된다. 특히, 본 발명의 패스워드 정책에서는 상기 인증 정책이 매우 효과적인 보안성 강화책이다.
따라서, 제 3자가 무작위로 패스워드를 입력하는 공격에 대비하여, 사용자 단말(100)은 사용자에 의해 입력된 패스워드의 인증이 연속해서 소정 횟수만큼 실패되면, 사용자 단말(100)은 방어 모드로 전환하여 사용자에게 복수 횟수의 패스워드 입력에 대해 연속적으로 인증이 성공될 것을 요구한다. 상기 방어 모드에서는 사용자의 제 1회 입력된 패스워드의 인증이 성공되면, 연속해서 사용자 단말(100)이 다시 제 2회 패스워드 입력을 요구하고, 사용자의 제 2회 입력된 패스워드의 인증이 성공되면, 당해 패스워드의 인증이 성공된 것으로 판단한다. 즉, 방어 모드에서는 사용자의 패스워드 입력이 연속적으로 적어도 2회 이상 성공돼야 유효하게 인증이 성공된다. 따라서, 제 3자가 무작위 패스워드 공격을 시도한 후, 제 1회 패스워드의 인증이 우연히 성공되더라도, 제 2회 패스워드 인증이 연속적으로 성공되어야 하기 때문에 성공 확률이 급격히 낮아져 보안성이 강화된다. 일반 모드에서 제 1소정 횟수만큼 연속적으로 인증이 실패되면 방어 모드로 전환되듯이, 방어 모드에서는 제 2소정 횟수만큼 연속적으로 인증이 실패되면 제 3자의 공격으로 판단하여 패스워드 입력 및 인증의 처리를 종료할 수 있다.
도 2는 본 발명의 제 1실시예에 따른 패스워드 인증 시스템(1)의 개략적 구성도이다.
본 발명의 제 1실시예에 따른 패스워드 인증 시스템(1)은 사용자의 패스워드를 인증 처리하는 패스워드 인증부(11), 인증이 실패될 경우, 방어 모드로 전환하는 방어 모드 전환부(12) 및 방어 모드에서 연속적인 패스워드 입력 및 인증의 처리를 제어하는 방어 모드 제어부(13)를 포함하여 구성된다.
상기 패스워드 인증부(11)는 사용자로부터 입력받은 패스워드를 기 저장된 패스워드와 비교하여 인증 처리한다. 여기서, 패스워드 인증부(11)는 입력된 패스워드에 대해 이동값을 역으로 적용하고, 역변환된 패스워드를 기 저장된 원본 패스워드와 비교하여 일치할 경우 인증 성공으로 판단한다.
상기 방어 모드 전환부(12)는 설정된 소정 횟수만큼 패스워드의 인증이 실패되면, 복수 횟수의 연속 인증이 요구되는 방어 모드로 전환한다.
상기 방어 모드 제어부(13)는 전환된 방어 모드에서 사용자가 입력한 패스워드에 대해 복수 횟수의 연속 인증을 제어한다. 방어 모드에서는 사용자가 입력한 제 1회 패스워드가 성공된 후 다시 제 2회 패스워드의 입력이 요구된다. 그리고 제 2회 패스워드가 연속해서 인증에 성공되면 유효한 인증이라고 판단하여 방어 모드는 원래의 일반 모드로 회귀한다. 이후, 사용자에게는 패스워드 인증에 따른 고유한 서비스가 제공된다.
여기서, 방어 모드 제어부(13)는, 패스워드의 입력 화면에서 방어 모드가 진행 중임을 안내할 수 있다. 그러면, 사용자는 비유효한 패스워드를 입력했다는 것을 인지하고 주의깊게 유효한 패스워드를 입력할 수 있다.
또한, 방어 모드 제어부(13)는, 복수 횟수의 연속 인증을 처리하는 과정에서 마지막 인증이 성공될 경우에 한하여 최종 인증 결과를 안내한다. 예를 들어, 3회 연속 인증이라고 가정하면, 방어 모드 제어부(13)는 제 1회 및 제 2회의 인증이 성공될 경우 인증이 성공되었다는 안내를 생략한다. 왜냐하면, 복수 횟수의 연속 인증 처리 과정에서 개별 횟수의 인증 처리 결과를 안내하는 경우, 제 3자가 성공된 패스워드를 수집하고 다음번 패스워드의 입력을 준비할 수 있기 때문이다. 따라서, 방어 모드 제어부(13)는 보안성을 위해 복수 횟수의 인증이 연속해서 성공될 때까지 인증 처리 결과의 안내를 생략하고, 연속적으로 복수 횟수의 인증이 성공되면 마지막에 인증이 성공되었다고 안내하는 것이 바람직하다.
도 3은 본 발명의 제 2실시예에 따른 패스워드 인증 시스템(1)의 개략적 구성도이다.
본 발명의 제 2실시예에 따른 패스워드 인증 시스템(1)은 상기 제 1실시예와 비교하여 복수개의 패스워드가 운용되고, 더 중요한 패스워드에 대해서는 복수 횟수의 연속 인증이 수반되는 차이점이 있다.
본 발명의 제 2실시예에 따른 패스워드 인증 시스템(1)은 사용자의 복수개의 패스워드 및 중요도를 설정받는 복수 패스워드 설정부(21), 사용자의 패스워드를 인증 처리하는 패스워드 인증부(22), 중요도가 높은 패스워드의 인증이 성공되면, 연속 인증이 요구되는 비밀 모드로 전환하는 비밀 모드 전환부(23), 비밀 모드에서 연속적인 패스워드 입력 및 인증의 처리를 제어하는 비밀 모드 제어부(24), 인증이 실패될 경우, 방어 모드로 전환하는 방어 모드 전환부(25), 방어 모드에서 연속적인 패스워드 입력 및 인증의 처리를 제어하는 방어 모드 제어부(26) 및 각각의 패스워드별로 인증이 성공되면 대응되는 서비스를 제공하는 서비스 제공부(27)를 포함하여 구성된다.
상기 복수 패스워드 설정부(21)는 복수개의 패스워드를 사용자로부터 설정 받는다. 그리고 복수개의 패스워드 중 제 1패스워드의 중요도는 제 2패스워드의 중요도보다 낮을 수 있다.
상기 패스워드 인증부(22)는 패스워드 입력 화면에서 복수개 패스워드 중에서 사용자가 입력하는 패스워드에 대해 인증 처리를 한다. 패스워드 인증부(22)는 입력된 패스워드에 대해 각각의 패스워드별 이동값을 역으로 적용하고, 역변환된 패스워드를 기 저장된 원본 패스워드들과 비교하여 어느 하나가 일치할 경우, 일치된 패스워드의 인증 성공으로 판단한다.
상기 비밀 모드 전환부(23)는 일반 모드의 패스워드 입력 화면에서 중요도가 높은 제 2패스워드가 입력된 경우, 복수 횟수의 연속 인증이 요구되는 비밀 모드로 전환한다. 비밀 모드는 중요도가 상대적으로 높은 제 2패스워드에 대해 적어도 1회 이상의 재인증을 요구하는 것이다.
상기 비밀 모드 전환부(24)는 전환된 비밀 모드에서 사용자가 입력한 제 2 패스워드에 대해 적어도 1회 이상의 연속 인증을 제어한다. 사용자는 일반 모드에서 이미 제 2패스워드의 인증이 1차로 성공되어 비밀 모드로 전환되었다. 때문에 사용자가 연속해서 비밀 모드에서 제 2패스워드 인증이 성공되면, 최소한 2회 연속해서 제 2패스워드의 인증이 성공된 것이다. 제 2패스워드가 기준에 부합되는 인증 횟수만큼 연속해서 인증에 성공되면 유효한 인증이라고 판단되고, 비밀 모드는 원래의 일반 모드로 회귀한다. 이후, 사용자에게는 제 2패스워드의 인증 성공에 대응되는 고유한 서비스가 제공된다.
상기 방어 모드 전환부(25) 및 상기 방어 모드 제어부(26)는 상기에서 설명된 제 1실시예의 방어 모드 전환부(12) 및 방어 모드 제어부(13)와 동일하기에 관련된 설명은 생략한다.
여기서, 방어 모드 전환부(25)는 일반 모드 또는 비밀 모드에서 사용자에 의해 입력된 패스워드가 복수개 패스워드 중 어느 하나와도 일치하지 않으면, 패스워드 불일치로 판단하여 방어 모드로 전환한다. 물론, 패스워드의 불일치 횟수가 초과되면, 방어 모드 전환부(25)가 일반 모드 또는 비밀 모드에서 방어 모드로 전환할 수 있다.
그리고 방어 모드 제어부(26)는 패스워드의 연속 인증에 기반하여 제 1패스워드가 연속 2회 이상으로 인증이 성공되거나 또는 제 2패스워드가 연속 2회 이상으로 인증이 성공될 때까지 패스워드의 입력 및 인증 처리를 제어한다. 물론, 소정 횟수만큼 패스워드의 불일치가 발생되면 방어 모드 제어부(26)는 패스워드의 입력 처리를 종료할 수 있다.
상기 서비스 제공부(27)는 패스워드 인증부(22)에 의해 복수개 패스워드 중에서 어느 하나의 패스워드의 인증 처리가 성공으로 확인되면, 인증 성공된 패스워드에 대응되는 고유한 서비스를 제공한다. 예를 들어, 일반 모드에서 입력된 제 1패스워드의 인증이 성공되면, 서비스 제공부(27)는 제 1패스워드에 대응되는 제 1서비스를 제공한다. 또한, 일반 모드에서 제 2패스워드가 성공된 후 연속해서 상기 비밀 모드에서 입력된 제 2패스워드의 인증이 1회 이상 성공되면, 서비스 제공부(27)는 제 2패스워드에 대응되는 제 2서비스를 제공한다.
<2. 방법 구성>
도 4는 본 발명의 제 1실시예에 따른 패스워드 인증 방법의 개략적 순서도이다.
패스워드 인증 시스템(1)은 패스워드의 입력 인스턴스마다 화면에 복수개의 아이콘 이미지가 랜덤 배치되는 인터페이스를 출력한다. 사용자는 패스워드 입력 화면에서 원본 패스워드의 이미지로부터 이동값이 적용된 위치에 있는 이미지를 패스워드로서 입력한다.
이후. 패스워드 인증 시스템(1)은 사용자에 의해 입력된 패스워드를 인증한다(S11). 상기 이동값에 의해 역변환된 패스워드가 기 설정된 원본 패스워드와 일치할 경우, 패스워드의 인증은 성공으로 판단된다. 패스워드의 인증이 실패되면, 패스워드 인증 시스템(1)은 사용자의 재입력을 요구하여 상기 단계(S11)를 반복한다.
만약, 인증 실패가 설정된 횟수를 초과할 경우, 패스워드 인증 시스템(1)은 일반 모드에서 방어 모드로 전환한다(S12). 방어 모드에서는 패스워드가 복수 횟수만큼 연속되어 인증 성공되는 것이 요구된다.
방어 모드로 전환된 후, 패스워드 인증 시스템(1)은 화면 출력을 통해 제 1회의 패스워드 입력을 요구하고, 사용자에 의해 입력된 패스워드에 대해 제 1회의 인증을 처리한다(S13).
방어 모드에서 제 1회 인증이 성공되면, 패스워드 인증 시스템(2)은 연속해서 제 2회의 패스워드 입력을 요구하고, 사용자에 의해 입력된 패스워드에 대해 제 2회의 인증을 처리한다(S14).
제 1회 및 제 2회의 인증 처리가 연속으로 성공되면, 패스워드 인증 시스템(1)은 방어 모드를 해제하고 대응하는 서비스를 제공한다(S15). 만약, 방어 모드에서 패스워드의 인증이 실패되면 패스워드의 연속 인증 처리를 재개한다. 여기서, 소정 횟수를 초과하여 패스워드의 인증이 실패되면, 사용자의 패스워드 인증 요청을 거부할 수 있다.
도 5는 본 발명의 제 2실시예에 따른 패스워드 인증 방법의 개략적 순서도이다. 도 4의 제 1실시예는 제 2실시예에 포함될 수 있다.
패스워드 인증 시스템(1)은 사용자로부터 복수개 패스워드를 설정받고 개별 패스워드에 대응하는 중요도를 설정받는다(S21). 제 1패스워드보다 중요도가 높은 제 2패스워드는 복수 횟수의 연속 인증이 수반된다.
이후, 패스워드 인증 시스템(1)은 랜덤 배치된 이미지의 패스워드 입력 화면을 통해 사용자로부터 패스워드를 입력받는다. 그러면, 패스워드 인증 시스템(1)은 사용자에 의해 입력된 패스워드를 인증한다(S22).
여기서, 제 1패스워드가 입력된 경우, 패스워드 인증 시스템(1)은 제 1패스워드의 인증 성공에 따른 대응되는 서비스를 제공한다(S221). 그리고 패스워드 인증이 실패될 경우, 방어 모드로의 전환 여부가 판단된다(S222). 소정 횟수를 초과하여 인증이 실패되면, 방어 모드로 전환될 수 있다.
만약, 제 2패스워드가 입력된 경우, 패스워드 인증 시스템(1)은 중요도가 높은 제 2패스워드의 재인증을 위해, 일반 모드에서 복수 회수의 연속 인증이 수반되는 비밀 모드로 전환한다(S23).
전환된 비밀 모드에서, 패스워드 인증 시스템(1)은 사용자로부터 제 2패스워드를 다시 입력받고, 재인증을 수행한다(S24).
여기서, 제 1패스워드가 입력된 경우, 제 1패스워드의 인증은 성공이기에, 패스워드 인증 시스템(1)은 비밀 모드를 종료하고 상기 단계(S22)로 가서 사용자의 패스워드 입력을 안내할 수 있다. 그러면, 사용자는 연속해서 제 1패스워드의 인증을 2회 수행하게 된다. 또는, 비밀 모드에서 제 2패스워드의 인증은 실패이므로 상기 단계(S222)로 가서 방어 모드로의 전환 여부가 판단될 수 있다. 그리고
만약, 비밀 모드에서 제 2패스워드가 입력된 경우, 패스워드 인증 시스템(1)은 제 2패스워드가 2회에 걸쳐서 연속해서 인증 성공되었기에 대응되는 서비스를 제공한다(S26). 여기서, 패스워드의 중요도에 따라 비밀 모드에서 2회 이상의 제 2패스워드의 연속 인증이 수반되어도 무방하다.
상술한 실시예에서, "~부"라는 용어는 패스워드 인증 시스템(1)의 하드웨어적 구분을 의미하는 용어로 사용된 것이 아니다. 따라서 복수의 구성부가 하나의 구성부로 통합될 수도 있고, 하나의 구성부가 복수의 구성부로 분할될 수도 있다. 또한, 구성부는 하드웨어 구성부를 의미할 수도 있지만, 소프트웨어의 구성부를 의미할 수도 있다. 따라서 본 발명은 "~부"라는 용어에 의해 특별히 한정되지 않음을 이해하여야 할 것이다.
본 발명은 비록 한정된 실시예와 도면에 의해 설명되었으나, 본 발명은 이것에 의해 한정되지 않으며 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에 의해 본 발명의 기술사상과 아래에 기재될 특허청구범위의 균등범위 내에서 다양한 수정 및 변형이 가능함은 물론이다.

Claims (16)

  1. 패스워드가 원본 패스워드와 이동값의 정보로 사용자에 의해 설정되고, 사용자로부터 상기 이동값이 적용된 패스워드를 입력받아 패스워드의 인증 성공을 판단하는 패스워드 인증 시스템에 있어서,
    사용자에 의해 입력된 패스워드에 대해 상기 이동값을 역으로 적용하여 상기 원본 패스워드를 구한 후 인증 처리하는 패스워드 인증부;
    상기 인증 처리가 실패되면, 상기 패스워드에 대해 2회 이상의 연속 인증이 요구되는 방어 모드로 전환하는 방어 모드 전환부; 및
    상기 방어 모드에서, 사용자의 제 1회 패스워드 입력을 요구하고, 입력된 사용자의 제 1회 패스워드가 상기 패스워드 인증부를 통해 인증 처리에 성공되면 사용자의 제 2회 패스워드 입력을 요구하고, 입력된 사용자의 제 2회 패스워드가 상기 패스워드 인증부를 통해 인증 처리에 연속적으로 성공되면 사용자의 패스워드 인증을 성공으로 판단하고 방어 모드를 해제하는 방어 모드 제어부
    를 포함하는 것을 특징으로 하는 패스워드 인증 시스템.
  2. 제 1항에 있어서,
    상기 패스워드는,
    숫자, 문자 및 이미지의 아이콘 중에서 적어도 하나 이상의 아이콘으로 구성되고, 복수개의 아이콘 객체가 패스워드의 입력 인스턴스마다 화면에 랜덤 배치되어 사용자에 의해 패스워드로서 선택되는 것을 특징으로 하는 패스워드 인증 시스템.
  3. 제 1항에 있어서,
    상기 방어 모드 전환부는,
    일반 모드에서 패스워드의 인증 실패 횟수가 기 설정된 횟수를 초과하면 상기 일반 모드에서 상기 방어 모드로 전환하는 것을 특징으로 하는 패스워드 인증 시스템.
  4. 제 1항에 있어서,
    상기 방어 모드 제어부는,
    상기 패스워드의 입력 화면을 통해 상기 방어 모드를 안내하는 것을 특징으로 하는 패스워드 인증 시스템.
  5. 제 1항에 있어서,
    상기 방어 모드 제어부는,
    상기 방어 모드 동안에 사용자의 패스워드 인증이 연속해서 성공할 때까지 개별 인증 결과의 사용자 안내를 생략하고, 상기 패스워드 인증이 연속해서 성공되면 성공 사실을 화면을 통해 안내하는 것을 특징으로 하는 패스워드 인증 시스템.
  6. 제 1항에 있어서,
    제 1패스워드 및 상기 제 1패스워드보다 보안성이 높은 제 2패스워드를 포함하는 사용자의 복수개 패스워드를 설정받는 복수 패스워드 설정부; 및
    상기 패스워드 인증부에 의해 복수개 패스워드 중에서 어느 하나의 패스워드의 인증 처리가 성공되면, 인증 성공된 상기 패스워드에 대응되는 고유한 서비스를 제공하는 서비스 제공부
    를 더 포함하는 것을 특징으로 하는 패스워드 인증 시스템.
  7. 제 6항에 있어서,
    일반 모드에서 입력된 제 2패스워드의 인증이 성공되면, 연속해서 제 2패스워드의 반복 인증이 요구되는 비밀 모드로 전환하는 비밀 모드 전환부; 및
    상기 비밀 모드에서, 사용자의 제 2 패스워드 입력을 재요구하고, 입력된 사용자의 제 2 패스워드가 상기 패스워드 인증부를 통해 인증 처리에 성공되면 사용자의 제 2패스워드 인증을 성공으로 판단하고 상기 비밀 모드를 해제하는 비밀 모드 제어부를 더 포함하고,
    상기 서비스 제공부는 상기 일반 모드에서 입력된 제 1패스워드의 인증이 성공되면 대응되는 제 1서비스를 제공하고, 상기 비밀 모드에서 입력된 제 2패스워드의 인증이 성공되면 대응되는 제 2서비스를 제공하는 것을 특징으로 하는 패스워드 인증 시스템.
  8. 제 7항에 있어서,
    상기 비밀 모드 제어부가 제 1 패스워드를 입력받는 경우,
    상기 일반 모드로 전환하여 패스워드 입력이 안내되거나 또는 인증 실패로 판단하여 방어 모드로 전환되는 것을 특징으로 하는 패스워드 인증 시스템.
  9. 패스워드가 원본 패스워드와 이동값의 정보로 사용자에 의해 설정되고, 사용자로부터 상기 이동값이 적용된 패스워드를 입력받아 패스워드의 인증 성공을 판단하는 패스워드 인증 시스템이 수행하는 패스워드 인증 방법에 있어서,
    (a)사용자에 의해 입력된 패스워드에 대해 상기 이동값을 역으로 적용하여 상기 원본 패스워드를 구한 후 인증 처리하는 패스워드 인증 단계;
    (b)상기 인증 처리가 실패되면, 상기 패스워드에 대해 2회 이상의 연속 인증이 요구되는 방어 모드로 전환하는 방어 모드 전환 단계;
    (c)상기 방어 모드에서, 사용자의 제 1회 패스워드 입력을 요구하는 제 1회 패스워드 입력 단계;
    (d)입력된 사용자의 제 1회 패스워드가 상기 단계(a)를 통해 인증 처리에 성공되면 사용자의 제 2회 패스워드 입력을 요구하는 제 2회 패스워드 입력 단계; 및
    (e)입력된 사용자의 제 2회 패스워드가 상기 단계(a)를 통해 인증 처리에 연속적으로 성공되면 사용자의 패스워드 인증을 성공으로 판단하고 방어 모드를 해제하는 방어 모드 해제 단계
    를 포함하는 것을 특징으로 하는 패스워드 인증 방법.
  10. 제 9항에 있어서,
    상기 단계(a) 이전에,
    상기 패스워드 인증 시스템이 사용자에 의해 패스워드로서 선택되는 숫자, 문자 및 이미지 아이콘 중에서 적어도 하나 이상으로 구성되는 복수의 객체가 패스워드의 입력 인스턴스마다 랜덤하게 배치되는 패스워드의 입력 화면을 제공하는 패스워드 입력 단계를 더 포함하는 것을 특징으로 하는 패스워드 인증 방법.
  11. 제 9항에 있어서,
    상기 단계(b)는,
    상기 패스워드 인증 시스템이 일반 모드에서 패스워드의 인증 실패 횟수가 기 설정된 횟수를 초과하면 상기 일반 모드에서 상기 방어 모드로 전환하는 단계인 것을 특징으로 하는 패스워드 인증 방법.
  12. 제 9항에 있어서,
    상기 단계(b) 이후에,
    상기 패스워드 인증 시스템이 상기 패스워드의 입력 화면을 통해 상기 방어 모드를 안내하는 것을 특징으로 하는 패스워드 인증 방법.
  13. 제 9항에 있어서,
    상기 단계(c) 내지 상기 단계(e)는,
    상기 패스워드 인증 시스템이 상기 방어 모드 동안에 사용자의 패스워드 인증이 연속해서 성공할 때까지 개별 인증 결과의 사용자 안내를 생략하고, 상기 패스워드 인증이 연속해서 성공되면 성공 사실을 화면을 통해 안내하는 것을 특징으로 하는 패스워드 인증 방법.
  14. 제 9항에 있어서,
    상기 단계(a) 이전에,
    상기 패스워드 인증 시스템이 제 1패스워드 및 상기 제 1패스워드보다 보안성이 높은 제 2패스워드를 포함하는 사용자의 복수개 패스워드를 설정받는 복수 패스워드 설정 단계를 더 포함하고,
    상기 단계(a) 이후에,
    복수개 패스워드 중에서 어느 하나의 패스워드의 인증 처리가 성공되면, 상기 패스워드 인증 시스템이 인증 성공된 상기 패스워드에 대응되는 고유한 서비스를 제공하는 서비스 제공 단계
    를 더 포함하는 것을 특징으로 하는 패스워드 인증 방법.
  15. 제 14항에 있어서,
    상기 단계(a) 이후에, 상기 패스워드 인증 시스템은,
    일반 모드에서 입력된 제 2패스워드의 인증이 성공되면, 연속해서 제 2패스워드의 반복 인증이 요구되는 비밀 모드로 전환하는 비밀 모드 전환 단계; 및
    상기 비밀 모드에서, 사용자의 제 2 패스워드 입력을 재요구하고, 입력된 사용자의 제 2 패스워드가 상기 단계(a)를 통해 인증 처리에 성공되면 사용자의 제 2패스워드 인증을 성공으로 판단하고, 상기 비밀 모드를 해제하는 비밀 모드 해제 단계를 더 포함하고,
    상기 서비스 제공 단계는, 상기 일반 모드에서 입력된 제 1패스워드의 인증이 성공되면 대응되는 제 1서비스를 제공하고, 상기 비밀 모드에서 입력된 제 2패스워드의 인증이 성공되면 대응되는 제 2서비스를 제공하는 것을 특징으로 하는 패스워드 인증 방법.
  16. 제 14항에 있어서,
    상기 패스워드 인정 시스템이 상기 비밀 모드에서 제 1 패스워드를 입력받는 경우, 제 1서비스를 제공하거나 또는 상기 일반 모드로 전환하여 패스워드 입력을 안내하는 것을 특징으로 하는 패스워드 인증 방법.
PCT/KR2013/006284 2012-07-12 2013-07-12 패스워드의 연속 인증을 이용하는 패스워드 인증 시스템 및 패스워드 인증 방법 WO2014011001A1 (ko)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201380047385.0A CN104620249B (zh) 2012-07-12 2013-07-12 密码验证系统和使用连续密码验证的密码验证方法
US14/414,061 US9679123B2 (en) 2012-07-12 2013-07-12 Password authentication system and password authentication method using consecutive password authentication

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
KR10-2012-0075916 2012-07-12
KR20120075916 2012-07-12
KR10-2013-0080527 2013-07-09
KR1020130080527A KR101416540B1 (ko) 2012-07-12 2013-07-09 패스워드의 연속 인증을 이용하는 패스워드 인증 시스템 및 패스워드 인증 방법

Publications (1)

Publication Number Publication Date
WO2014011001A1 true WO2014011001A1 (ko) 2014-01-16

Family

ID=49916348

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2013/006284 WO2014011001A1 (ko) 2012-07-12 2013-07-12 패스워드의 연속 인증을 이용하는 패스워드 인증 시스템 및 패스워드 인증 방법

Country Status (1)

Country Link
WO (1) WO2014011001A1 (ko)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111914222A (zh) * 2019-05-10 2020-11-10 Aptiv技术有限公司 保护电子控制单元的方法
US20230128588A1 (en) * 2020-08-24 2023-04-27 Unlikely Artificial Intelligence Limited Computer implemented method for the automated analysis or use of data

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2008105602A1 (en) * 2007-02-28 2008-09-04 Mininfo Co., Ltd. User authentication method and system using graphic otp
KR20090002355A (ko) * 2007-06-28 2009-01-09 (주)케이티에프테크놀로지스 이동통신단말기를 이용한 일회용 비밀번호 보안카드동작방법 및 이를 이용한 이동통신단말기 및 보안서버
KR20110119521A (ko) * 2010-04-26 2011-11-02 (주)에이케이씨에스 비밀번호 키의 이동값을 이용하는 비밀번호 안전 입력 시스템 및 그 비밀번호 안전 입력 방법

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2008105602A1 (en) * 2007-02-28 2008-09-04 Mininfo Co., Ltd. User authentication method and system using graphic otp
KR20090002355A (ko) * 2007-06-28 2009-01-09 (주)케이티에프테크놀로지스 이동통신단말기를 이용한 일회용 비밀번호 보안카드동작방법 및 이를 이용한 이동통신단말기 및 보안서버
KR20110119521A (ko) * 2010-04-26 2011-11-02 (주)에이케이씨에스 비밀번호 키의 이동값을 이용하는 비밀번호 안전 입력 시스템 및 그 비밀번호 안전 입력 방법

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111914222A (zh) * 2019-05-10 2020-11-10 Aptiv技术有限公司 保护电子控制单元的方法
CN111914222B (zh) * 2019-05-10 2024-02-09 Aptiv技术有限公司 保护电子控制单元的方法
US20230128588A1 (en) * 2020-08-24 2023-04-27 Unlikely Artificial Intelligence Limited Computer implemented method for the automated analysis or use of data

Similar Documents

Publication Publication Date Title
KR101416540B1 (ko) 패스워드의 연속 인증을 이용하는 패스워드 인증 시스템 및 패스워드 인증 방법
JP5764203B2 (ja) パスワードキーの移動値を利用するパスワード安全入力システム及びそのパスワード安全入力方法
US20070174628A1 (en) User authentication
WO2011136464A1 (ko) 비밀번호 키의 이동값을 이용하는 비밀번호 안전 입력 시스템 및 그 비밀번호 안전 입력 방법
WO2011118871A1 (ko) 휴대단말기를 이용한 인증 방법 및 시스템
WO2013100697A1 (en) Method, apparatus, and computer-readable recording medium for authenticating a user
WO2013069844A1 (ko) 사용자 단말기의 패스워드 인증 방법 및 그 장치
WO2017057899A1 (ko) 일회용 난수를 이용하여 인증하는 통합 인증 시스템
WO2013157864A1 (ko) 입력 패턴이 결합된 아이콘을 이용한 사용자 인증 방법 및 패스워드 입력 장치
WO2020091272A1 (en) Multifactor-based password authentication
EP4094173A1 (en) Method for providing authentication service by using decentralized identity and server using the same
WO2014175704A1 (ko) 웹사이트 로그인 및 개인정보 보안을 위한 홍채인증 시스템 및 그 방법
WO2014011001A1 (ko) 패스워드의 연속 인증을 이용하는 패스워드 인증 시스템 및 패스워드 인증 방법
WO2018124638A1 (ko) 키 입력 보안 방법
Subangan et al. Secure authentication mechanism for resistance to password attacks
WO2012074275A2 (ko) 인터넷 보안을 위한 본인인증 장치, 그 방법 및 이를 기록한 기록매체
WO2014112695A1 (ko) 이중 인증을 통한 전자기기의 보안 시스템 및 이를 이용한 전자기기의 보안 방법
WO2014181952A1 (ko) 자릿값 기반의 인증 장치 및 방법
WO2018026108A1 (ko) 네트워크를 사용하여 게이트에 대한 액세스 허용 여부를 결정하는 방법, 권한자 단말 및 컴퓨터 판독 가능한 기록 매체
WO2015053438A1 (ko) 생체정보 기반 신뢰구간집합을 이용한 패스워드 생성 방법 및 장치
WO2016200084A1 (ko) Otp 기능을 이용한 홍채인식 usb 장치 및 그 제어방법
WO2013058515A1 (en) Login system and method with strengthened security
WO2017065577A1 (ko) 가변 키패드와 얼굴인식을 이용한 본인 인증 방법 및 시스템
KR102353189B1 (ko) 동적 2d 코드를 활용한 인증장치 및 그 장치의 구동방법
US11716331B2 (en) Authentication method, an authentication device and a system comprising the authentication device

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 13816267

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 14414061

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 13816267

Country of ref document: EP

Kind code of ref document: A1