WO2017115965A1 - 복수 단말에서 자필서명을 이용한 본인 확인 시스템 및 방법 - Google Patents

복수 단말에서 자필서명을 이용한 본인 확인 시스템 및 방법 Download PDF

Info

Publication number
WO2017115965A1
WO2017115965A1 PCT/KR2016/008225 KR2016008225W WO2017115965A1 WO 2017115965 A1 WO2017115965 A1 WO 2017115965A1 KR 2016008225 W KR2016008225 W KR 2016008225W WO 2017115965 A1 WO2017115965 A1 WO 2017115965A1
Authority
WO
WIPO (PCT)
Prior art keywords
terminal
electronic signature
identity verification
authentication server
digital signature
Prior art date
Application number
PCT/KR2016/008225
Other languages
English (en)
French (fr)
Inventor
김우섭
Original Assignee
주식회사 피노텍
김우섭
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 피노텍, 김우섭 filed Critical 주식회사 피노텍
Priority to BR112018013234-9A priority Critical patent/BR112018013234A2/pt
Publication of WO2017115965A1 publication Critical patent/WO2017115965A1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols

Definitions

  • the present invention relates to an identity verification system and method using an electronic signature signed by a user in a plurality of terminals.
  • the electronic signature may be referred to herein as a 'handwritten signature' as described below.
  • Fingerprint recognition is an authentication method that extracts and fingerprints different fingerprint information for each individual, and face recognition recognizes facial features by analyzing facial symmetrical composition, appearance, hair, eye color, and facial muscle movement.
  • Iris recognition is a technology that recognizes a person by using eye iris information that has unique characteristics
  • vein recognition is a recognition technique that identifies a person using blood vessel patterns such as palms, back of hands, and wrists. .
  • Biometrics is a technology that identifies the unique characteristics of a part of the body such as fingerprint, face, iris, and fingerprint, and is widely used. This is the subject of technology.
  • Biometric technologies are used in a wide range of fields, from automotive, communications, security and healthcare to corporate marketing and public sectors, but their use in the financial industry is relatively low.
  • Korean Patent Publication No. 10-2005-0041132 discloses an identification system and method using biometric information.
  • the present invention registers only the electronic signature in the main terminal and registers the electronic signature and password together in the spare terminal, even if the main terminal cannot be used due to loss, failure, etc. It is to provide an identity verification system and method using an electronic signature in the terminal.
  • the present invention is advantageous for financial transactions and security by performing various signature registration according to the use by performing the identity verification using the electronic signature, and the electronic signature in the multiple terminals that can replace the biometric information recognition that cannot be reset when information is leaked. It is to provide the identity verification system and method used.
  • a method for identity verification using an electronic signature performed in an electronic signature authentication server comprising: (a) the electronic signature authentication server making an identity verification request including an input digital signature and terminal identification information from a user terminal; Receiving; (b) confirming whether the user terminal is a main terminal or a spare terminal through the terminal identification information; And (c) if the user terminal is the main terminal, confirming whether the user is based on a result of comparing the input digital signature included in the identity verification request with a registered electronic signature previously stored in the digital signature authentication server.
  • the identity verification request further includes an input password
  • step (c) if the user terminal is a preliminary terminal, the input digital signature and the digital signature authentication server included in the identity verification request.
  • the step (c) is a signature attribute of one or more of the flow, shape, number of contact and connection position, acceleration / speed, horizontal size, vertical size, ratio, slope, pressure, and coordinate of the input digital signature and the registered digital signature.
  • the degree of similarity can be determined by comparing them independently in a parallel processing manner.
  • a method for identity verification using an electronic signature performed in the digital signature authentication server (a) receiving the identity verification request including the electronic signature and terminal identification information in the digital signature authentication server ; (b) analyzing the terminal identification information to confirm a type of the terminal for requesting identification; (c) checking the state of the current main terminal when the identity verification request terminal is a spare terminal; And (d) determining that the preliminary terminal is simply used when the main terminal is in a designated position, and performing identity verification only with the electronic signature included in the identity verification request.
  • step (d1) if the main terminal is not in the designated position may include determining that the abnormality has occurred in the main terminal and discarding the main terminal status for the main terminal.
  • (d2) may further include switching a status of the identity verification request terminal to a main terminal.
  • the step (d2) may be performed only when a password is input to the identity verification request terminal and the input password matches a password previously stored in the digital signature authentication server.
  • the electronic signature authentication server for receiving and registering the main terminal identification information, preliminary terminal identification information, the registration electronic signature from the user; And a plurality of terminals requesting identity verification while transmitting the electronic signature input from the user to the digital signature authentication server, wherein one of the plurality of terminals is designated as a main terminal and the other is designated as a spare terminal.
  • the electronic signature authentication server is provided with an identity verification system using an electronic signature, characterized in that the identity is verified by comparing the electronic signature included in the identity verification request with the registered electronic signature.
  • the digital signature authentication server is pre-stored in the registration password, the preliminary terminal receives a password in addition to the digital signature when the identity verification request, and transmits to the digital signature authentication server, the digital signature authentication server in addition to the digital signature
  • the identity of the user may be authenticated using the result of comparing the password included in the identity verification request with the registration password.
  • the digital signature authentication server may include an authentication unit for determining the similarity by comparing the signature attributes of one or more of the coordinates as a comparison item independently in a parallel processing manner.
  • the main terminal registers only the electronic signature and the preliminary terminal registers the electronic signature and the password together so that the identity can be confirmed through the spare terminal even when the main terminal cannot be used due to loss or failure. It has the effect of improving security.
  • FIG. 1 is a view showing the configuration of an identity verification system using an electronic signature in a plurality of terminals according to an embodiment of the present invention
  • FIG. 2 is a diagram illustrating a process of registering an electronic signature and a terminal
  • FIG. 3 is a flow chart of the identity verification method performed in the identity verification system according to an embodiment of the present invention
  • Figure 4 is a flow chart of the identity verification method performed in the identity verification system according to another embodiment of the present invention.
  • FIG. 5 is a diagram illustrating a configuration of comparison modules included in an authentication unit of an electronic signature authentication server
  • FIG. 6 is a diagram showing an example of a comparison item and a determination result
  • first and second may be used to describe various components, but the components should not be limited by the terms. The terms are used only for the purpose of distinguishing one component from another.
  • FIG. 1 is a diagram illustrating a configuration of an identity verification system using an electronic signature in a plurality of terminals according to an embodiment of the present invention
  • FIG. 2 is a diagram illustrating a process of registering an electronic signature and a terminal.
  • the identity verification system using the electronic signature enables authentication using only the electronic signature in the main terminal and dual authentication using a password in addition to the electronic signature in the preliminary terminal. Even if it can not be used due to loss, breakdown, etc., it is possible to verify the identity through the terminal, while increasing the security.
  • the identity verification system is a system for verifying identity by using an electronic signature as identity verification information that can replace biometric information, and can be used in fields such as access, security, access authentication, and payment.
  • the identity verification system includes an electronic signature authentication server 100, a main terminal 200, and a spare terminal 300.
  • the spare terminal 300 is illustrated as one in the drawing, this is only an embodiment, and of course, two or more spare terminals may be provided.
  • the digital signature authentication server 100 receives and registers an electronic signature for authentication from a user, and then compares the digital signature with a registered electronic signature when the electronic signature is input through the terminal (main terminal 200 or the preliminary terminal 300). Authentication is performed according to the degree of similarity.
  • the main terminal 200 is a terminal that allows a user to verify his / her identity to achieve a predetermined purpose (eg, entering or exiting a designated place, logging in to a website, or performing a financial transaction (including payment), etc.) by inputting an electronic signature. to be.
  • a terminal to be mainly used may be designated as the main terminal 200.
  • the preliminary terminal 300 is a terminal designated by the user to verify his / her identity for achieving the above-mentioned predetermined purpose through an electronic signature in preparation for an emergency such as a loss or failure of the main terminal 200.
  • the main terminal 200 may be a mobile communication terminal owned by oneself
  • the spare terminal 300 may be a tablet PC owned by a person or a mobile communication terminal owned by an acquaintance.
  • the main terminal 200 includes a first service app driver 210, a first user input 220, and a first authentication information transmitter 230.
  • the first service app driver 210 drives an application related to the digital signature identity verification service to achieve a predetermined purpose through the electronic signature.
  • the first user input unit 220 is a touch screen provided in the main terminal 200 and receives an electronic signature for identity verification from the user.
  • the electronic signature may be referred to herein as a handwritten signature in that the electronic signature is inputted by the user for identification using the first user input unit 220 and / or the second user input unit 320 to be described later. It may be.
  • the first authentication information transmitting unit 230 transmits the electronic signature input through the first user input unit 220 along with the terminal identification information to the electronic signature authentication server 100 after the first service app driver 210 is executed. Ask for identity verification.
  • the preliminary terminal 300 includes a second service app driver 310, a second user input unit 320, and a second authentication information transmitter 330.
  • the second service app driver 310 drives an application related to the digital signature identity verification service to achieve a predetermined purpose through the electronic signature.
  • the second user input unit 320 is a touch screen provided in the preliminary terminal 300 and receives an electronic signature for identity verification from the user. In addition, the second user input unit 320 may additionally receive a password from the user.
  • the second authentication information transmitter 330 receives the digital signature (which may include a password if an additional password is input) input through the second user input unit 320 after the second service app driver 310 is executed. Requests for identity verification while transmitting to the digital signature authentication server 100 together with the terminal identification information.
  • the input of the password may be made with the digital signature or after the request from the digital signature authentication server 100 after the identity verification request.
  • the digital signature authentication server 100 includes a terminal register 110, an electronic signature register 120, a password register 130, and an authenticator 140.
  • step S400 the user who registers the digital signature and the terminal to be used is basically subscribed to the digital signature identity verification service provided by the digital signature authentication server 100 (step S400).
  • the terminal registration unit 110 registers information about the terminal to be used by the user in performing identity verification using the electronic signature (step S410).
  • the user registers the main terminal 200 to be mainly used and the spare terminal 300 to be used in a special case (abnormal situation) such as when the main terminal 200 is lost or broken.
  • one or more terminal identification information of the terminal phone number and the terminal ID may be associated with the user information and registered in the terminal register 110.
  • the electronic signature registration unit 120 registers the electronic signature to be used by the user (step S405).
  • the electronic signature is a signature of a user who is handwritten through a touch screen provided on the screen of the terminal (main terminal 200 or preliminary terminal 300).
  • the electronic signature register 120 includes not only the shape of the digital signature itself but also the flow of lines according to the movement of a touch means (for example, a hand or a stylus, etc.), the shape of the lines, the number of times and / or the contact position, the acceleration, the size and ratio of the signature, Data regarding signature attributes such as slope, touch pressure, line thickness, etc. may also be registered.
  • the password registration unit 130 registers a password to be used by the user (step S415).
  • Passwords can be created by combining one or more of letters, numbers, and symbols.
  • the password may be used as a dual authentication means for identity verification together with the electronic signature when the preliminary terminal 300 is to be used.
  • the authenticator 140 may include or exclude a cipher as an additional comparison item according to the type of the terminal identified through the terminal identification information transmitted together with the electronic signature.
  • the identity when identity verification is requested through the main terminal 200, the identity may be promptly confirmed through only whether the electronic signature matches.
  • the identification process of the identity can be strengthened through double verification by comparing whether or not the password registered separately.
  • the electronic signature may be compared with only the electronic signature or the cipher in addition to the electronic signature.
  • FIG. 3 is a flow chart of an identity verification method performed in the identity verification system according to an embodiment of the present invention.
  • the user drives a service app (application) through the terminal (step S500).
  • a service app application
  • the user is a subscriber to the digital signature self-identification service, and has registered a terminal to use the same together with the digital signature.
  • the service app checks the terminal type specified by the user for the current terminal (step S505).
  • the terminal type specified by the user includes a main terminal where the user will mainly use identity verification through an electronic signature, and a spare terminal to be used in an emergency such as loss or failure of the main terminal.
  • the electronic signature is input through the first user input unit 220 provided in the terminal (step S510).
  • the input digital signature may be transmitted by the first authentication information transmission unit 230 together with the terminal identification information to the digital signature authentication server 100 as the first authentication information together with the identity verification request.
  • the digital signature authentication server 100 checks whether or not the input digital signature included in the identity verification request received from the terminal matches the registered electronic signature stored in advance (step S515). As a result, the authentication process is successful by the electronic signature (step S520). However, if it is determined that the input digital signature is not similar to the registered digital signature, it is regarded that the user does not have the electronic signature and the authentication is failed.
  • the electronic signature is input through the second user input unit 320 provided in the terminal (step S530). If a password is also registered with the spare terminal, the password may also be input.
  • the input digital signature and password may be transmitted by the second authentication information transmission unit 330 together with the terminal identification information to the digital signature authentication server 100 as the second authentication information together with the identity verification request.
  • the digital signature authentication server 100 checks whether the input digital signature and the input password included in the second authentication information correspond to the registered digital signature and the registration password, which are stored in advance in the digital signature authentication server 100, respectively. S535). If the digital signatures have similarities or more than a predetermined reference value and the passwords match, the authentication is successfully processed by the user (step S540). However, if it is determined that the digital signatures are not similar or the passwords do not match, it is regarded as not the digital signature and the authentication is failed.
  • FIG. 4 is a flow chart of a method of identity verification performed in the identity verification system according to another embodiment of the present invention.
  • the electronic signature when the electronic signature is input from the spare terminal, it is determined whether the spare terminal is simply used according to the state of the main terminal or whether the terminal type is changed to the main terminal and the predetermined main terminal is discarded.
  • the electronic signature authentication server 100 analyzes the terminal identification information included in the identity verification request to confirm the identity verification request terminal (step S600).
  • the identity verification request terminal is a spare terminal
  • the state (for example, location) of the current main terminal is checked (step S605).
  • the main terminal 200 is provided with a positioning module (for example, a GPS module) capable of identifying the position.
  • step S610 If the location of the main terminal is in a designated location (a place where the user registers as a place where the main terminal is mainly used, such as a house, a company, or a place of frequent visit), it is determined that the spare terminal is simply used (step S610). That is, it is more advantageous for the user to use the spare terminal because the user does not lose the main terminal or the main terminal has failed. If it is determined that the spare terminal is simply used, the user may be authenticated only by the electronic signature without additionally checking the password.
  • the position of the main terminal is not the designated position, it is considered that an abnormality has occurred in the main terminal such as loss, and the status of the main terminal can be discarded with respect to the main terminal (step S615).
  • the main terminal may be further downgraded to a spare terminal, and an additional encryption input may be required, or the status as a terminal associated with the electronic signature may be completely discarded and thus may not function as a spare terminal. This is to prevent misuse by a third party who has acquired the main terminal if it is lost.
  • the status of the preliminary terminal that has sent the identity verification request to the main terminal can be switched.
  • the password can be input through the spare terminal so that the status can be switched to the main terminal only when a normal password is input.
  • FIG. 5 is a diagram illustrating a configuration of comparison modules included in an authentication unit of an electronic signature authentication server
  • FIG. 6 is a diagram illustrating an example of a comparison item and a determination result.
  • the authentication unit 140 of the digital signature authentication server described above compares the input digital signature and the registered digital signature to determine similarity.
  • the similarity determination of the input digital signature and the registered digital signature may be performed individually and independently for various comparison items according to signature attributes.
  • the authenticator 140 may perform a flow comparison module 710 and a shape comparison module 720. , Contact comparison module 730, acceleration / speed comparison module 740, horizontal size comparison module 750, vertical size comparison module 760, ratio comparison module 770, slope comparison module 780, pressure comparison module 790, one or more of the coordinate comparison module 800.
  • the authentication unit 140 may add the comparison item according to the development of hardware and software in order to minimize the error rate of the signature comparison.
  • the flow comparison module 710 sees the direction of the movement of the touch means as the flow of lines included in the signature when the signature is input, and compares the similarity of the flow with respect to the registered digital signature and the input digital signature.
  • the shape comparison module 720 segments the input signature into a stroke, views the movement distance of the stroke at the point where the stroke ends, as a line shape, and compares the similarity of shapes with respect to the registered electronic signature and the input digital signature.
  • the contact comparison module 730 may compare the similarity with respect to the information about the number and / or location of the touch means contacting the touchscreen of the terminal while the signature is input. For example, the number of times that the touch means contacts (or falls from the screen) and the position of contact (coordinates) during the signature may be included as the contact information.
  • the acceleration / speed comparison module 740 reports the instantaneous movement speed of the touch means as speed information (acceleration or speed) for a predetermined time interval when the signature is input, and the similarity of the speed information with respect to the registered digital signature and the input digital signature. Compare
  • the horizontal size comparison module 750 compares the similarity of the horizontal size among the entire images of each signature with respect to the registered digital signature and the input digital signature.
  • the vertical size comparison module 760 compares the similarity of the vertical sizes among the entire images of each signature with respect to the registered digital signature and the input digital signature.
  • the ratio comparison module 770 compares the similarity of the ratio of the width to the height of the entire image of each signature for the registered digital signature and the input digital signature.
  • the tilt comparison module 780 views the degree of tilting the signature input unit 110 as the device tilt when inputting a signature, and compares the tilt with respect to the registered digital signature and the input digital signature.
  • the pressure comparison module 790 compares the user's touch pressure measured while the signature is input by the signature input unit 110 with the registered digital signature and the input digital signature when the signature is input.
  • the touch pressure may be replaced by the thickness of the line for the signature.
  • the coordinate comparison module 800 compares an error value of the position information of the coordinates according to the flow of the line when the signature is input.
  • Each comparison module makes a pass or non-pass decision based on whether or not the similarity level is preset for the comparison item.
  • the similarity level can be set identically for each comparison module or can be set individually differently. For example, although the similarity level for each comparison item is set equal to 30% in FIG. 6A, this is only an example, and the similarity level may be changed together or independently as necessary. . For example, in order to increase the reliability of identity verification, the similarity level of individual comparison items may be set high.
  • the comparison modules operate independently of each other, and the comparison result in one module does not affect other comparison modules.
  • the authenticator 140 determines the authenticity of the signature based on the similarity determination result for each comparison item (signature attribute) determined by each comparison module. Depending on the determination result, it may be determined whether the user who performed the signature is verified.
  • the similarity determination result of the comparison item may be utilized in parallel. For example, in most comparison modules, the result is that they have a high similarity, but in one comparison module, if the result is found to have a low similarity below the reference, it may be considered that the results have similarities. Determines that the signatures are different from each other based on the parallel processing technique.
  • the authenticity determination unit 130 when the pass decision is made for all comparison items, the authenticity determination unit 130 considers that the input digital signature is the same as the registered electronic signature and is a signature by a true user. It can be determined. In this case, the user who performed the signature will be confirmed to be correct.
  • the authentication unit 140 determines that the input digital signature is identical to the registered electronic signature. It can be considered different and can be determined not to be signed by a true user. In this case, it will be assumed that the user who performed the signature is not you.
  • the signature is determined to be true only for all comparison items corresponding to the selected comparison module, and if a non-pass decision is made for any one item, the signature is not authentic and the authentication fails. .

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Collating Specific Patterns (AREA)
  • Computing Systems (AREA)
  • Storage Device Security (AREA)

Abstract

복수 단말에서 전자서명을 이용한 본인 확인 시스템 및 방법이 개시된다. 본 발명의 일 실시예에 따른 전자서명 인증 서버에서 수행되는 전자서명을 이용한 본인 확인 방법은, (a) 상기 전자서명 인증 서버가 사용자 단말로부터 입력 전자서명 및 단말 식별정보를 포함하는 본인확인 요청을 수신하는 단계; (b) 상기 단말 식별정보를 통해 상기 사용자 단말이 메인 단말인지 예비 단말인지 확인하는 단계; 및 (c) 상기 사용자 단말이 메인 단말인 경우 상기 본인확인 요청에 포함된 입력 전자서명과 상기 전자서명 인증 서버에 기 저장된 등록 전자서명을 비교한 결과에 따라 본인 여부를 확인하는 단계를 포함하되, 상기 사용자 단말이 예비 단말인 경우 상기 본인확인 요청에는 입력 암호가 더 포함되며, 상기 단계(c)는 상기 사용자 단말은 예비 단말인 경우 상기 본인확인 요청에 포함된 입력 전자서명과 상기 전자서명 인증 서버에 기 저장된 등록 전자서명을 비교한 결과 및 상기 입력 암호와 상기 전자서명 인증 서버에 기 저장된 등록 암호를 비교한 결과에 따라 본인 여부를 확인할 수 있다.

Description

복수 단말에서 자필서명을 이용한 본인 확인 시스템 및 방법
본 발명은 복수 단말에서 사용자의 의해 자필서명된 전자서명을 이용한 본인 확인 시스템 및 방법에 관한 것이다. 여기서 전자서명은 후술되는 바와 같이 본 명세서에서 '자필서명'이라 칭해질 수도 있다.
지문 인식은 각 개인마다 다른 지문 정보를 추출하여 정보화시키는 인증 방식이고, 얼굴 인식은 얼굴의 대칭적 구도, 생김새, 머리카락, 눈의 색상, 얼굴 근육의 움직임 등을 분석하여 얼굴의 특징을 알아내는 인식 기술이며, 홍채 인식은 사람마다 고유한 특성을 가진 안구의 홍채 정보를 이용해 사람을 인식하는 기술이고, 정맥 인식은 사람마다 다른 손바닥, 손등, 손목 등의 혈관 패턴을 이용해 신분을 확인하는 인식 기법이다.
이처럼 지문, 얼굴, 홍채, 지문 등 신체 일부의 고유한 특성을 판별하여 본인 여부를 인증하는 기술을 생체 인식(biometrics) 기술이라 하며, 넓게는 목소리, 필체, 체형, 걸음걸이, 특정 행동까지도 생체 인식 기술의 대상에 해당된다.
생체 인식 기술은 자동차, 통신, 보안, 의료에서부터 기업의 마케팅, 공공 분야에 이르기까지 광범위한 분야에서 활용되고 있으나, 금융 산업에서의 활용도는 상대적으로 낮은 수준이었다.
최근 국내에서 공인인증서 및 Active-X와 관련된 여러 문제점이 제기되면서, 금융 상업을 중심으로 한 생체 인식 기술의 활용에 대한 관심이 고조되고 있는 상황이다.
하지만, 생체 인식 기술의 경우 복제가 가능하고 시스템 구성이 복잡하고 과다한 비용이 드는 문제점이 있다. 또한, 개인 정보의 유출, 범죄에의 활용 가능성, 인권 침해의 가능성과 같은 문제점들을 가지고 있고, 정보 유출 시에는 재설정이 불가능한 문제점이 있다.
한국공개특허 제10-2005-0041132호에는 생체정보를 이용한 신분확인 시스템 및 방법이 개시되어 있다.
본 발명은 메인 단말에서는 전자서명만을 등록하고 예비 단말에서는 전자서명과 암호를 함께 등록하여 메인 단말이 분실, 고장 등으로 사용하지 못하는 경우에도 예비 단말을 통해 본인 확인이 가능하게 하면서도 보안성을 높인 복수 단말에서 전자서명을 이용한 본인 확인 시스템 및 방법을 제공하기 위한 것이다.
본 발명은 전자서명을 이용하여 본인 확인을 수행함으로써 용도에 따른 다양한 서명 등록이 가능하여 금융 거래 및 보안에 유리하고, 정보 유출 시 재설정이 불가능한 생체 정보 인식을 대체할 수 있는 복수 단말에서 전자서명을 이용한 본인 확인 시스템 및 방법을 제공하기 위한 것이다.
본 발명의 이외의 목적들은 하기의 설명을 통해 쉽게 이해될 수 있을 것이다.
본 발명의 일 측면에 따르면, 전자서명 인증 서버에서 수행되는 전자서명을 이용한 본인 확인 방법으로서, (a) 상기 전자서명 인증 서버가 사용자 단말로부터 입력 전자서명 및 단말 식별정보를 포함하는 본인확인 요청을 수신하는 단계; (b) 상기 단말 식별정보를 통해 상기 사용자 단말이 메인 단말인지 예비 단말인지 확인하는 단계; 및 (c) 상기 사용자 단말이 메인 단말인 경우 상기 본인확인 요청에 포함된 입력 전자서명과 상기 전자서명 인증 서버에 기 저장된 등록 전자서명을 비교한 결과에 따라 본인 여부를 확인하는 단계를 포함하되, 상기 사용자 단말이 예비 단말인 경우 상기 본인확인 요청에는 입력 암호가 더 포함되며, 상기 단계(c)는 상기 사용자 단말은 예비 단말인 경우 상기 본인확인 요청에 포함된 입력 전자서명과 상기 전자서명 인증 서버에 기 저장된 등록 전자서명을 비교한 결과 및 상기 입력 암호와 상기 전자서명 인증 서버에 기 저장된 등록 암호를 비교한 결과에 따라 본인 여부를 확인하는 것을 특징으로 하는 전자서명을 이용한 본인 확인 방법이 제공된다.
상기 단계(c)는 상기 입력 전자서명과 상기 등록 전자서명에 대해 선의 흐름, 모양, 접촉횟수 및 접속위치, 가속도/속도, 가로크기, 세로크기, 비율, 기울기, 압력, 좌표 중 하나 이상의 서명 속성을 비교 항목으로 하여 독립적으로 병렬 처리 방식으로 비교하여 유사도를 판정할 수 있다.
한편 본 발명의 다른 측면에 따르면, 전자서명 인증 서버에서 수행되는 전자서명을 이용한 본인 확인 방법으로서, (a) 상기 전자서명 인증 서버에서 전자서명 및 단말 식별정보를 포함하는 본인확인 요청을 수신하는 단계; (b) 상기 단말 식별정보를 분석하여 본인확인 요청 단말의 종류를 확인하는 단계; (c) 상기 본인확인 요청 단말이 예비 단말인 경우, 현재 메인 단말의 상태를 확인하는 단계; 및 (d) 상기 메인 단말이 지정된 위치에 있는 경우에는 상기 예비 단말을 단순 이용하는 것으로 판단하고 상기 본인확인 요청에 포함된 상기 전자서명만으로 본인 확인을 수행하는 단계를 포함하는 전자서명을 이용한 본인 확인 방법이 제공된다.
상기 단계(d)에서, (d1) 상기 메인 단말이 지정된 위치에 있지 않은 경우에는 상기 메인 단말에 이상이 발생한 것으로 판단하고 상기 메인 단말에 대해 메인 단말 지위를 폐기하는 단계를 포함할 수 있다.
(d2) 상기 본인확인 요청 단말을 메인 단말로 지위를 전환시키는 단계를 더 포함할 수 있다.
상기 단계(d2)는 상기 본인확인 요청 단말에 대해 암호 입력을 요청하고, 입력된 암호가 상기 전자서명 인증 서버에 미리 저장된 암호와 일치하는 경우에 한해 수행될 수 있다.
본 발명의 또 다른 측면에 따르면, 사용자로부터 메인 단말 식별정보, 예비 단말 식별정보, 등록 전자서명을 입력받아 등록하는 전자서명 인증 서버; 및 상기 사용자로부터 입력된 전자서명을 상기 전자서명 인증 서버로 전송하면서 본인확인을 요청하는 복수의 단말을 포함하되, 상기 복수의 단말 중 하나는 메인 단말로 지정되고 나머지는 예비 단말로 지정되며, 상기 전자서명 인증 서버는 상기 본인확인 요청에 포함된 전자서명과 상기 등록 전자서명을 비교하여 본인 여부를 인증하는 것을 특징으로 하는 전자서명을 이용한 본인 확인 시스템이 제공된다.
상기 전자서명 인증 서버에는 등록 암호가 미리 저장되어 있으며, 상기 예비 단말은 본인확인 요청 시에 전자서명 이외에 암호도 입력받아 상기 전자서명 인증 서버로 전송하고, 상기 전자서명 인증 서버는 상기 전자서명 이외에 상기 본인확인 요청에 포함된 암호와 상기 등록 암호의 비교 결과도 활용하여 본인 여부를 인증할 수 있다.
상기 전자서명 인증 서버는, 상기 본인확인 요청에 포함된 전자서명과 상기 등록 전자서명에 대해 선의 흐름, 모양, 접촉횟수 및 접속위치, 가속도/속도, 가로크기, 세로크기, 비율, 기울기, 압력, 좌표 중 하나 이상의 서명 속성을 비교 항목으로 하여 독립적으로 병렬 처리 방식으로 비교하여 유사도를 판정하는 인증부를 포함할 수 있다.
전술한 것 외의 다른 측면, 특징, 이점이 이하의 도면, 특허청구범위 및 발명의 상세한 설명으로부터 명확해질 것이다.
본 발명의 실시예에 따르면, 메인 단말에서는 전자서명만을 등록하고 예비 단말에서는 전자서명과 암호를 함께 등록하여 메인 단말이 분실, 고장 등으로 사용하지 못하는 경우에도 예비 단말을 통해 본인 확인이 가능하게 하면서도 보안성을 높인 효과가 있다.
또한, 전자서명을 이용하여 본인 확인을 수행함으로써 용도에 따른 다양한 서명 등록이 가능하여 금융 거래 및 보안에 유리하고, 정보 유출 시 재설정이 불가능한 생체 정보 인식을 대체할 수 있는 효과가 있다.
도 1은 본 발명의 일 실시예에 따른 복수 단말에서 전자서명을 이용한 본인 확인 시스템의 구성을 나타낸 도면,
도 2는 전자서명 및 단말을 등록하는 과정을 나타낸 도면,
도 3은 본 발명의 일 실시예에 따른 본인 확인 시스템에서 수행되는 본인 확인 방법의 순서도,
도 4는 본 발명의 다른 실시예에 따른 본인 확인 시스템에서 수행되는 본인 확인 방법의 순서도,
도 5는 전자서명 인증 서버의 인증부에 포함되는 비교 모듈들에 대한 구성을 나타낸 도면,
도 6은 비교 항목의 예시 및 판정 결과를 나타낸 도면.
본 발명은 다양한 변경을 가할 수 있고 여러 가지 실시예를 가질 수 있는 바, 특정 실시예들을 도면에 예시하고 상세한 설명에 상세하게 설명하고자 한다. 그러나 이는 본 발명을 특정한 실시 형태에 대해 한정하려는 것이 아니며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변경, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다.
어떤 구성요소가 다른 구성요소에 "연결되어" 있다거나 "접속되어" 있다고 언급된 때에는, 그 다른 구성요소에 직접적으로 연결되어 있거나 또는 접속되어 있을 수도 있지만, 중간에 다른 구성요소가 존재할 수도 있다고 이해되어야 할 것이다. 반면에, 어떤 구성요소가 다른 구성요소에 "직접 연결되어" 있다거나 "직접 접속되어" 있다고 언급된 때에는, 중간에 다른 구성요소가 존재하지 않는 것으로 이해되어야 할 것이다.
제1, 제2 등의 용어는 다양한 구성요소들을 설명하는데 사용될 수 있지만, 상기 구성요소들은 상기 용어들에 의해 한정되어서는 안 된다. 상기 용어들은 하나의 구성요소를 다른 구성요소로부터 구별하는 목적으로만 사용된다.
본 명세서에서 사용한 용어는 단지 특정한 실시예를 설명하기 위해 사용된 것으로, 본 발명을 한정하려는 의도가 아니다. 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다. 본 명세서에서, "포함하다" 또는 "가지다" 등의 용어는 명세서상에 기재된 특징, 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.
또한, 각 도면을 참조하여 설명하는 실시예의 구성 요소가 해당 실시예에만 제한적으로 적용되는 것은 아니며, 본 발명의 기술적 사상이 유지되는 범위 내에서 다른 실시예에 포함되도록 구현될 수 있으며, 또한 별도의 설명이 생략될지라도 복수의 실시예가 통합된 하나의 실시예로 다시 구현될 수도 있음은 당연하다.
또한, 첨부 도면을 참조하여 설명함에 있어, 도면 부호에 관계없이 동일한 구성 요소는 동일하거나 관련된 참조부호를 부여하고 이에 대한 중복되는 설명은 생략하기로 한다. 본 발명을 설명함에 있어서 관련된 공지 기술에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우 그 상세한 설명을 생략한다.
도 1은 본 발명의 일 실시예에 따른 복수 단말에서 전자서명을 이용한 본인 확인 시스템의 구성을 나타낸 도면이고, 도 2는 전자서명 및 단말을 등록하는 과정을 나타낸 도면이다.
본 발명의 일 실시예에 따른 복수 단말에서 전자서명을 이용한 본인 확인 시스템은 메인 단말에서는 전자서명만을 이용하여 인증이 가능하고 예비 단말에서는 전자서명 이외에 암호를 이용한 이중 인증이 수행되도록 하여, 메인 단말이 분실, 고장 등으로 사용하지 못하는 경우에도 예비 단말을 통해 본인 확인이 가능하게 하면서도 보안성을 높인 것을 특징으로 한다.
본 실시예에 따른 본인 확인 시스템은 생체 정보를 대체할 수 있는 본인 확인 정보로서 전자서명을 활용하여 본인 여부를 확인하는 시스템으로, 출입, 보안, 접속 인증, 결제 등의 분야에 활용될 수 있다.
도 1을 참조하면, 본 실시예에 따른 본인 확인 시스템은 전자서명 인증 서버(100), 메인 단말(200), 예비 단말(300)을 포함한다. 도면에서는 예비 단말(300)이 하나인 것으로 도시되어 있지만, 이는 일 실시예에 불과하며, 예비 단말이 둘 이상이 될 수도 있음은 물론이다.
전자서명 인증 서버(100)는 사용자로부터 인증을 위한 전자서명을 입력받아 등록하며, 이후 단말(메인 단말(200) 혹은 예비 단말(300))을 통해 전자서명이 입력된 경우 등록된 전자서명과 비교하여 유사성 정도에 따라 인증을 수행한다.
메인 단말(200)은 사용자가 전자서명 입력을 통해 소정의 목적(예컨대, 지정된 장소로의 입장 혹은 퇴장, 웹사이트에의 로그인, 금융거래(결제 포함) 등)을 달성하기 위한 본인 확인이 가능한 단말이다. 사용자가 접근 가능한 여러 단말 중에서 주로 사용하게 될 단말이 메인 단말(200)로 지정될 수 있다.
예비 단말(300)은 사용자가 메인 단말(200)의 분실 혹은 고장과 같은 위급한 상황에 대비하여 전자서명을 통해 전술한 소정의 목적을 달성하기 위한 본인 확인이 가능하도록 지정한 단말이다.
본 실시예에서 메인 단말(200)은 본인 소유의 이동통신단말일 수 있고, 예비 단말(300)은 본인 소유의 태블릿PC 혹은 지인 소유의 이동통신단말일 수 있다.
메인 단말(200)은 제1 서비스 앱 구동부(210), 제1 사용자 입력부(220), 제1 인증정보 전송부(230)를 포함한다.
제1 서비스 앱 구동부(210)는 전자서명을 통해 소정의 목적을 달성하기 위한 전자서명 본인확인 서비스에 관련된 애플리케이션을 구동시킨다.
제1 사용자 입력부(220)는 메인 단말(200)에 구비된 터치스크린으로서, 사용자로부터 본인 확인을 위한 전자서명을 입력받는다. 전술한 전자서명이 터치스크린인 제1 사용자 입력부(220) 및/또는 후술될 제2 사용자 입력부(320)를 이용하여 본인 확인을 위해 사용자에 의해 필기 입력된다는 점에서 본 명세서에서 자필서명이라 칭해질 수도 있다.
제1 인증정보 전송부(230)는 제1 서비스 앱 구동부(210)가 실행된 이후 제1 사용자 입력부(220)를 통해 입력된 전자서명을 단말 식별정보와 함께 전자서명 인증 서버(100)로 전송하면서 본인확인을 요청한다.
예비 단말(300)은 제2 서비스 앱 구동부(310), 제2 사용자 입력부(320), 제2 인증정보 전송부(330)를 포함한다.
제2 서비스 앱 구동부(310)는 전자서명을 통해 소정의 목적을 달성하기 위한 전자서명 본인확인 서비스에 관련된 애플리케이션을 구동시킨다.
제2 사용자 입력부(320)는 예비 단말(300)에 구비된 터치스크린으로서, 사용자로부터 본인 확인을 위한 전자서명을 입력받는다. 또한, 제2 사용자 입력부(320)는 사용자로부터 암호를 추가적으로 입력받을 수도 있다.
제2 인증정보 전송부(330)는 제2 서비스 앱 구동부(310)가 실행된 이후 제2 사용자 입력부(320)를 통해 입력된 전자서명(암호를 추가 입력받은 경우, 암호도 포함될 수 있음)을 단말 식별정보와 함께 전자서명 인증 서버(100)로 전송하면서 본인확인을 요청한다.
여기서, 암호의 입력은 전자서명과 함께 이루어지거나 본인확인 요청 이후 전자서명 인증 서버(100)로부터의 요청이 있은 후에 이루어질 수 있다.
전자서명 인증 서버(100)는 단말 등록부(110), 전자서명 등록부(120), 암호 등록부(130), 인증부(140)를 포함한다.
전자서명과 사용할 단말을 등록하는 사용자는 기본적으로 전자서명 인증 서버(100)에서 제공하는 전자서명 본인확인 서비스에 가입한 것으로 가정한다(단계S400).
단말 등록부(110)는 전자서명을 이용하여 본인 확인을 수행함에 있어서 사용자가 사용할 단말에 관한 정보를 등록한다(단계S410). 사용자는 주로 사용하게 될 메인 단말(200) 및 메인 단말(200)이 분실되거나 고장난 경우와 같이 특수한 경우(비정상적인 상황)에 사용하게 될 예비 단말(300)을 등록한다.
단말 등록부(110)에는 예를 들어 단말 전화 번호, 단말ID 중 하나 이상의 단말 식별 정보가 사용자 정보와 함께 연관되어 등록될 수 있다.
전자서명 등록부(120)는 사용자가 사용할 전자서명을 등록한다(단계S405). 전자서명은 단말(메인 단말(200) 혹은 예비 단말(300))의 화면에 마련된 터치스크린을 통해 필기 입력된 사용자의 서명(signature)이다.
전자서명 등록부(120)에는 전자서명 자체의 형상뿐만 아니라 터치 수단(예컨대, 손 혹은 스타일러스 등)의 움직임에 따른 선의 흐름, 선의 모양, 접촉 횟수 및/또는 접촉 위치, 가속도, 서명의 크기 및 비율, 기울기, 터치 압력, 선의 굵기 등과 같은 서명 속성에 관한 데이터도 함께 등록될 수 있다.
암호 등록부(130)는 사용자가 사용할 암호를 등록한다(단계S415). 암호는 문자, 숫자, 기호 중 하나 이상을 조합하여 만들어질 수 있다. 암호는 예비 단말(300)을 사용하고자 하는 경우 전자서명과 함께 본인 확인을 위한 이중 인증 수단으로 활용될 수 있다.
인증부(140)는 사용자가 소정의 목적(예컨대, 지정된 장소로의 입장 혹은 퇴장, 웹사이트에의 로그인, 금융거래(결제 포함) 등)을 위해 단말을 이용해 전자서명을 입력한 경우, 입력 전자서명이 사전에 등록된 등록 전자서명과 일치하는지 혹은 소정 기준치 이상 유사한지 여부를 판단하여 본인 여부를 확인해 준다. 여기서, 입력 전자서명과 등록 전자서명의 유사도 판정에 대해서는 추후 관련 도면을 참조하여 설명하기로 한다.
인증부(140)는 전자서명과 함께 전송된 단말 식별정보를 통해 식별된 단말의 종류에 따라 암호를 추가적인 비교 항목으로 포함시키거나 제외시킬 수 있다.
예를 들어, 메인 단말(200)을 통해 본인 확인이 요청된 경우에는 전자서명의 일치 여부만을 통해 신속히 본인 여부를 확인해 줄 수 있다. 하지만, 예비 단말(300)을 통해 본인 확인이 요청된 경우에는 보안 강화를 위해 전자서명 이외에 별도로 등록한 암호의 일치 여부도 비교함으로써 이중 확인을 통해 본인 여부의 확인 과정을 강화시킬 수 있다.
또는 예비 단말(300)을 통해 본인 확인이 요청된 경우 메인 단말(200)의 상태에 대해 확인한 후 그 결과에 따라 전자서명만을 비교하거나 전자서명 이외에 암호에 대해서도 비교할 수 있다.
이하 도면을 참조하여 복수의 단말에서 전자서명을 이용하여 본인 확인을 수행하는 방법에 대해 설명하기로 한다.
도 3은 본 발명의 일 실시예에 따른 본인 확인 시스템에서 수행되는 본인 확인 방법의 순서도이다.
사용자는 단말을 통해 서비스 앱(애플리케이션)을 구동시킨다(단계S500). 여기서, 사용자는 전자서명 본인확인 서비스에 가입한 가입자로서, 전자서명과 함께 이를 사용할 단말을 등록한 것으로 가정한다.
서비스 앱이 구동된 이후, 서비스 앱은 현재 단말에 대해 사용자가 지정한 단말 종류를 확인한다(단계S505). 사용자가 지정한 단말 종류는 사용자가 전자서명을 통한 본인확인을 주로 사용하게 될 메인 단말과, 메인 단말의 분실 혹은 고장과 같은 비상시에 사용하게 될 예비 단말을 포함한다.
메인 단말인 경우에는 단말에 구비된 제1 사용자 입력부(220)를 통해 전자서명을 입력받는다(단계S510). 입력된 전자서명은 제1 인증정보 전송부(230)에 의해 단말 식별정보와 함께 전자서명 인증 서버(100)에 제1 인증정보로 본인확인 요청과 함께 전송될 수 있다.
전자서명 인증 서버(100)는 단말로부터 전송받은 본인확인 요청에 포함된 입력 전자서명이 미리 저장되어 있는 등록 전자서명과 일치하는지 여부를 확인하고(단계S515), 소정 기준치 이상의 유사성을 가지면 일치하는 것으로 보아 본인이 전자서명한 것으로 인증 성공 처리한다(단계S520). 하지만, 입력 전자서명과 등록 전자서명이 유사하지 않은 것으로 판단되면, 본인이 전자서명하지 않은 것으로 보고 인증이 실패한 것으로 처리한다.
예비 단말인 경우에는 단말에 구비된 제2 사용자 입력부(320)를 통해 전자서명을 입력받는다(단계S530). 예비 단말에 대해 암호도 같이 등록된 경우에는 암호도 같이 입력받을 수 있다. 입력된 전자서명과 암호는 제2 인증정보 전송부(330)에 의해 단말 식별정보와 함께 전자서명 인증 서버(100)에 제2 인증정보로 본인확인 요청과 함께 전송될 수 있다.
전자서명 인증 서버(100)는 제2 인증정보에 포함된 입력 전자서명 및 입력 암호가 전자서명 인증 서버(100)에 미리 저장되어 있는 등록 전자서명 및 등록 암호와 각각 일치하는지 여부를 확인한다(단계S535). 전자서명이 소정 기준치 이상의 유사성을 가지고 암호가 일치하면 본인이 전자서명한 것으로 인증 성공 처리한다(단계S540). 하지만, 전자서명이 유사하지 않은 것으로 판단되거나 암호가 일치하지 않을 경우에는 본인이 전자서명하지 않은 것으로 보고 인증이 실패한 것으로 처리한다.
도 4는 본 발명의 다른 실시예에 따른 본인 확인 시스템에서 수행되는 본인 확인 방법의 순서도이다.
본 실시예에서는 예비 단말로부터 전자서명이 입력된 경우 메인 단말의 상태에 따라 예비 단말이 단순 이용된 것으로 볼 것인지 혹은 메인 단말로 단말 종류를 변경하고 기 지정된 메인 단말을 폐기할 것인지를 결정한다.
전자서명 인증 서버(100)에서는 본인확인 요청이 수신되면, 본인확인 요청에 포함된 단말 식별정보를 분석하여 본인확인 요청 단말을 확인한다(단계S600).
본인확인 요청 단말이 예비 단말인 경우, 현재 메인 단말의 상태(예컨대, 위치)를 확인한다(단계S605). 여기서, 메인 단말(200)에는 그 위치를 확인할 수 있는 위치 확인 모듈(예컨대, GPS 모듈 등)이 구비되어 있는 것으로 가정한다.
메인 단말의 위치가 지정된 위치(사용자가 메인 단말을 주로 사용하는 장소로 등록한 곳으로서, 집, 회사, 자주 가는 장소 등)에 있다면, 예비 단말에 대해서 단순 이용하는 것으로 판단한다(단계S610). 즉, 사용자가 메인 단말을 분실하거나 메인 단말이 고장난 것이 아니라 현재 예비 단말을 사용하는 것이 더 유리하여 예비 단말을 단순 이용하는 것으로 볼 수 있다. 예비 단말을 단순 이용하는 것으로 판단한 경우에는 암호를 추가적으로 확인하지 않고, 전자서명만으로 본인확인이 이루어지도록 할 수 있다.
하지만, 메인 단말의 위치가 지정된 위치가 아닌 경우에는, 분실과 같이 메인 단말에 이상이 발생한 것으로 보고, 메인 단말에 대해서 메인 단말의 지위를 폐기할 수 있다(단계S615). 메인 단말은 메인 단말의 지위가 폐기됨에 따라 예비 단말로 격하되어 암호 입력이 추가적으로 요구될 수도 있고, 혹은 전자서명과 관련된 단말로서의 지위가 완전히 폐기되어 예비 단말로서도 기능하지 못하게 될 수도 있다. 이는 메인 단말이 분실된 경우 이를 습득한 제3자에 의해 오용되는 것을 방지하기 위함이다.
그리고 현재 본인확인 요청을 보낸 예비 단말을 메인 단말로 그 지위를 전환시킬 수 있다. 이 경우 예비 단말을 통해 암호를 입력하도록 하여 정상적인 암호가 입력된 경우에 한해 메인 단말로의 지위 전환이 이루어지게 할 수 있다.
이에 의하면 메인 단말을 분실하거나 메인 단말이 고장난 경우에도 예비적으로 지정한 예비 단말을 통해 본인 확인이 가능하고, 메인 단말로의 전환도 가능하여 사용자 편의성을 높일 수 있다.
도 5는 전자서명 인증 서버의 인증부에 포함되는 비교 모듈들에 대한 구성을 나타낸 도면이고, 도 6은 비교 항목의 예시 및 판정 결과를 나타낸 도면이다.
앞서 설명한 전자서명 인증 서버의 인증부(140)에서는 입력 전자서명과 등록 전자서명을 비교하여 유사도를 판정한다.
입력 전자서명과 등록 전자서명의 유사도 판정은 서명 속성에 따른 다양한 비교 항목에 대해서 개별적이고 독립적으로 수행될 수 있으며, 이를 위해 인증부(140)는 흐름 비교 모듈(710), 모양 비교 모듈(720), 접촉 비교 모듈(730), 가속도/속도 비교 모듈(740), 가로크기 비교 모듈(750), 세로크기 비교 모듈(760), 비율 비교 모듈(770), 기울기 비교 모듈(780), 압력 비교 모듈(790), 좌표 비교 모듈(800) 중 하나 이상을 포함할 수 있다.
인증부(140)는 서명 비교의 에러(Error)율을 최소화 하기 위해 하드웨어와 소프트웨어의 발전에 따라 그 비교 항목을 추가할 수 있다.
흐름 비교 모듈(710)은 서명이 입력될 때 터치 수단의 움직임에 대한 방향성을 서명에 포함된 선의 흐름으로 보고, 등록 전자서명과 입력 전자서명에 대해 흐름의 유사도를 비교한다.
모양 비교 모듈(720)은 입력된 서명을 획으로 분절하고, 획이 끝나는 지점에서의 획의 이동거리를 선의 모양으로 보고, 등록 전자서명과 입력 전자서명에 대해 모양의 유사도를 비교한다.
접촉 비교 모듈(730)은 서명이 입력되는 동안 터치 수단이 단말의 터치크스크린에 접촉하는 횟수 및/또는 위치에 대한 정보에 대하여 유사도를 비교할 수 있다. 예를 들면, 서명이 이루어지는 동안 터치 수단이 접촉하는 횟수(혹은 화면으로부터 떨어지는 횟수), 접촉하는 위치(좌표)가 접촉 정보로 포함될 수 있다.
가속도/속도 비교 모듈(740)은 서명이 입력될 때 미리 지정된 시간 구간 동안 터치 수단의 순간적인 움직임 속도를 속도 정보(가속도 혹은 속도)로 보고, 등록 전자서명과 입력 전자서명에 대해 속도 정보의 유사도를 비교한다.
가로크기 비교 모듈(750)은 등록 전자서명과 입력 전자서명에 대해 각 서명의 전체 이미지 중에서 가로크기의 유사도를 비교한다.
세로크기 비교 모듈(760)은 등록 전자서명과 입력 전자서명에 대해 각 서명의 전체 이미지 중에서 세로크기의 유사도를 비교한다.
비율 비교 모듈(770)은 등록 전자서명과 입력 전자서명에 대해 각 서명의 전체 이미지 중에서 가로와 세로의 비율에 대한 유사도를 비교한다.
기울기 비교 모듈(780)은 서명을 입력할 때 서명 입력부(110)를 기울이는 정도를 디바이스 기울기로 보고, 등록 전자서명과 입력 전자서명에 대해 기울기를 비교한다.
압력 비교 모듈(790)은 서명을 입력할 때 서명 입력부(110)에서 서명이 입력되는 중에 측정된 사용자의 터치 압력을, 등록 전자서명과 입력 전자서명에 대해 서로 비교한다. 이 경우 터치 압력은 서명에 대한 선의 굵기로 대체될 수도 있다.
좌표 비교 모듈(800)은 서명 입력 시 선의 흐름에 따른 좌표의 위치정보의 오차값을 비교한다.
각 비교 모듈은 비교 항목에 대해서 미리 설정된 유사도 수준을 넘어서는지 여부에 때라 패스(PASS) 혹은 넌패스(Non-PASS) 판정을 내린다.
유사도 수준은 비교 모듈마다 동일하게 설정되거나 개별적으로 상이하게 설정될 수 있다. 예를 들어, 도 6의(a)에는 각 비교 항목에 대한 유사도 수준이 30%로 동일하게 설정되어 있지만, 이는 일 실시예에 불과하며, 필요에 따라 유사도 수준은 함께 혹은 독립적으로 변경될 수 있다. 예를 들면, 본인 확인의 신뢰도를 높이고자 할 때에는 개별적인 비교 항목들의 유사도 수준이 높게 설정될 수 있을 것이다.
비교 모듈들은 서로 독립적으로 동작하며, 어느 하나의 모듈에서의 비교 결과가 타 비교 모듈에 영향을 미치지는 아니한다.
인증부(140)는 각 비교 모듈에서 결정된 비교 항목(서명 속성)마다의 유사도 판정 결과에 기초하여 서명의 진위 여부를 판정한다. 판정 결과에 따라 서명을 수행한 사용자의 본인 확인 여부가 결정될 수 있다.
서명의 진위 여부를 판정할 때 비교 항목의 유사도 판정 결과가 병렬적으로 활용될 수 있다. 예컨대, 대부분의 비교 모듈에서는 높은 유사도를 가지는 것으로 결과가 나왔지만, 하나의 비교 모듈에서는 기준 이하의 낮은 유사도를 가지는 것으로 결과가 나온 경우, 이를 평균적으로 살펴볼 때에는 유사성을 가진 것으로 볼 수도 있겠지만, 본 실시예에서는 병렬 처리 기법에 근거하여 서로 상이한 서명인 것으로 판정한다.
예를 들면, 도 6의 (b)에 도시된 것처럼, 모든 비교 항목에 대해서 패스 판정이 내려진 경우 진위 판정부(130)는 입력 전자서명이 등록 전자서명과 동일한 것으로 보고 진정한 사용자에 의한 서명인 것으로 판정할 수 있다. 이 경우 서명을 수행한 사용자가 본인이 맞는 것으로 확인될 것이다.
하지만, 도 6의 (c)에 도시된 것처럼, 일부 비교 항목(도 6의 ㄹ에서는 '선의 모양' 항목)에 대해서 넌패스 판정이 내려진 경우 인증부(140)는 입력 전자서명이 등록 전자서명과 상이한 것으로 보고 진정한 사용자에 의한 서명이 아닌 것으로 판정할 수 있다. 이 경우에는 서명을 수행한 사용자가 본인이 아닌 것으로 볼 것이다.
서명의 진위 여부를 판정함에 있어서, 복수의 비교 모듈 중에서 일부만을 선택적으로 활성화시켜 적용시킬 수도 있다. 이 경우 선택된 비교 모듈에 상응하는 비교 항목에 대해서는 모두 패스 판정이 내려진 경우에 한하여 서명이 진정한 것으로 판정되며, 하나의 항목이라도 넌패스 판정이 내려진다면 서명이 진정하지 않은 것으로 보아 본인 인증에 실패하게 된다.
본 실시예에 따르면, 타인이 서명을 유사하게 모방하는 과정에서 세분화된 비교 항목들 모두에 대한 유사도를 만족시키기는 불가능하여 높은 신뢰도를 가질 수 있다.
상기에서는 본 발명의 바람직한 실시예를 참조하여 설명하였지만, 해당 기술 분야에서 통상의 지식을 가진 자라면 하기의 특허 청구의 범위에 기재된 본 발명의 사상 및 영역으로부터 벗어나지 않는 범위 내에서 본 발명을 다양하게 수정 및 변경시킬 수 있음을 이해할 수 있을 것이다.

Claims (9)

  1. 전자서명 인증 서버에서 수행되는 전자서명을 이용한 본인 확인 방법으로서,
    (a) 상기 전자서명 인증 서버가 사용자 단말로부터 입력 전자서명 및 단말 식별정보를 포함하는 본인확인 요청을 수신하는 단계;
    (b) 상기 단말 식별정보를 통해 상기 사용자 단말이 메인 단말인지 예비 단말인지 확인하는 단계; 및
    (c) 상기 사용자 단말이 메인 단말인 경우 상기 본인확인 요청에 포함된 입력 전자서명과 상기 전자서명 인증 서버에 기 저장된 등록 전자서명을 비교한 결과에 따라 본인 여부를 확인하는 단계를 포함하되,
    상기 사용자 단말이 예비 단말인 경우 상기 본인확인 요청에는 입력 암호가 더 포함되며,
    상기 단계(c)는 상기 사용자 단말은 예비 단말인 경우 상기 본인확인 요청에 포함된 입력 전자서명과 상기 전자서명 인증 서버에 기 저장된 등록 전자서명을 비교한 결과 및 상기 입력 암호와 상기 전자서명 인증 서버에 기 저장된 등록 암호를 비교한 결과에 따라 본인 여부를 확인하는 것을 특징으로 하는 전자서명을 이용한 본인 확인 방법.
  2. 제1항에 있어서,
    상기 단계(c)는 상기 입력 전자서명과 상기 등록 전자서명에 대해 선의 흐름, 모양, 접촉횟수 및 접속위치, 가속도/속도, 가로크기, 세로크기, 비율, 기울기, 압력, 좌표 중 하나 이상의 서명 속성을 비교 항목으로 하여 독립적으로 병렬 처리 방식으로 비교하여 유사도를 판정하는 것을 특징으로 하는 전자서명을 이용한 본인 확인 방법.
  3. 전자서명 인증 서버에서 수행되는 전자서명을 이용한 본인 확인 방법으로서,
    (a) 상기 전자서명 인증 서버에서 전자서명 및 단말 식별정보를 포함하는 본인확인 요청을 수신하는 단계;
    (b) 상기 단말 식별정보를 분석하여 본인확인 요청 단말의 종류를 확인하는 단계;
    (c) 상기 본인확인 요청 단말이 예비 단말인 경우, 현재 메인 단말의 상태를 확인하는 단계; 및
    (d) 상기 메인 단말이 지정된 위치에 있는 경우에는 상기 예비 단말을 단순 이용하는 것으로 판단하고 상기 본인확인 요청에 포함된 상기 전자서명만으로 본인 확인을 수행하는 단계를 포함하는 전자서명을 이용한 본인 확인 방법.
  4. 제3항에 있어서,
    상기 단계(d)에서,
    (d1) 상기 메인 단말이 지정된 위치에 있지 않은 경우에는 상기 메인 단말에 이상이 발생한 것으로 판단하고 상기 메인 단말에 대해 메인 단말 지위를 폐기하는 단계를 포함하는 것을 특징으로 하는 전자서명을 이용한 본인 확인 방법.
  5. 제4항에 있어서,
    (d2) 상기 본인확인 요청 단말을 메인 단말로 지위를 전환시키는 단계를 더 포함하는 것을 특징으로 하는 전자서명을 이용한 본인 확인 방법.
  6. 제5항에 있어서,
    상기 단계(d2)는 상기 본인확인 요청 단말에 대해 암호 입력을 요청하고, 입력된 암호가 상기 전자서명 인증 서버에 미리 저장된 암호와 일치하는 경우에 한해 수행되는 것을 특징으로 하는 전자서명을 이용한 본인 확인 방법.
  7. 사용자로부터 메인 단말 식별정보, 예비 단말 식별정보, 등록 전자서명을 입력받아 등록하는 전자서명 인증 서버; 및
    상기 사용자로부터 입력된 전자서명을 상기 전자서명 인증 서버로 전송하면서 본인확인을 요청하는 복수의 단말을 포함하되,
    상기 복수의 단말 중 하나는 메인 단말로 지정되고 나머지는 예비 단말로 지정되며,
    상기 전자서명 인증 서버는 상기 본인확인 요청에 포함된 전자서명과 상기 등록 전자서명을 비교하여 본인 여부를 인증하는 것을 특징으로 하는 전자서명을 이용한 본인 확인 시스템.
  8. 제7항에 있어서,
    상기 전자서명 인증 서버에는 등록 암호가 미리 저장되어 있으며,
    상기 예비 단말은 본인확인 요청 시에 전자서명 이외에 암호도 입력받아 상기 전자서명 인증 서버로 전송하고,
    상기 전자서명 인증 서버는 상기 전자서명 이외에 상기 본인확인 요청에 포함된 암호와 상기 등록 암호의 비교 결과도 활용하여 본인 여부를 인증하는 것을 특징으로 하는 전자서명을 이용한 본인 확인 시스템.
  9. 제7항에 있어서,
    상기 전자서명 인증 서버는, 상기 본인확인 요청에 포함된 전자서명과 상기 등록 전자서명에 대해 선의 흐름, 모양, 접촉횟수 및 접속위치, 가속도/속도, 가로크기, 세로크기, 비율, 기울기, 압력, 좌표 중 하나 이상의 서명 속성을 비교 항목으로 하여 독립적으로 병렬 처리 방식으로 비교하여 유사도를 판정하는 인증부를 포함하는 것을 특징으로 하는 전자서명을 이용한 본인 확인 시스템.
PCT/KR2016/008225 2015-12-28 2016-07-27 복수 단말에서 자필서명을 이용한 본인 확인 시스템 및 방법 WO2017115965A1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
BR112018013234-9A BR112018013234A2 (pt) 2015-12-28 2016-07-27 sistema e método de identificação de usuário com uso de assinatura autográfica em terminais

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR1020150187805A KR101739098B1 (ko) 2015-12-28 2015-12-28 복수 단말에서 자필서명을 이용한 본인 확인 시스템 및 방법
KR10-2015-0187805 2015-12-28

Publications (1)

Publication Number Publication Date
WO2017115965A1 true WO2017115965A1 (ko) 2017-07-06

Family

ID=59051214

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2016/008225 WO2017115965A1 (ko) 2015-12-28 2016-07-27 복수 단말에서 자필서명을 이용한 본인 확인 시스템 및 방법

Country Status (3)

Country Link
KR (1) KR101739098B1 (ko)
BR (1) BR112018013234A2 (ko)
WO (1) WO2017115965A1 (ko)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN117636376A (zh) * 2024-01-23 2024-03-01 长沙枫树林电子科技有限公司 电磁原笔迹签批方法及终端

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102193115B1 (ko) 2019-04-24 2020-12-18 넷마블 주식회사 드로잉 기반 보안 인증을 수행하기 위한 컴퓨터 프로그램
KR102286649B1 (ko) * 2020-06-09 2021-08-05 한국전자영수증 주식회사 본인확인을 이용한 건강보험 관리 방법 및 시스템

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010009513A (ja) * 2008-06-30 2010-01-14 Toshiba Corp 情報処理装置およびセキュリティ保護方法
JP2011138279A (ja) * 2009-12-28 2011-07-14 Dainippon Printing Co Ltd シンクライアントシステム、シンクライアント端末およびシンクライアントプログラム
US20110247055A1 (en) * 2008-06-02 2011-10-06 Microsoft Corporation Trusted device-specific authentication
US20150046989A1 (en) * 2013-08-08 2015-02-12 Duo Security, Inc. System and method for verifying status of an authentication device
US20150131874A1 (en) * 2013-11-14 2015-05-14 Wacom Co., Ltd. Dynamic handwriting verification and handwriting-based user authentication

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110247055A1 (en) * 2008-06-02 2011-10-06 Microsoft Corporation Trusted device-specific authentication
JP2010009513A (ja) * 2008-06-30 2010-01-14 Toshiba Corp 情報処理装置およびセキュリティ保護方法
JP2011138279A (ja) * 2009-12-28 2011-07-14 Dainippon Printing Co Ltd シンクライアントシステム、シンクライアント端末およびシンクライアントプログラム
US20150046989A1 (en) * 2013-08-08 2015-02-12 Duo Security, Inc. System and method for verifying status of an authentication device
US20150131874A1 (en) * 2013-11-14 2015-05-14 Wacom Co., Ltd. Dynamic handwriting verification and handwriting-based user authentication

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN117636376A (zh) * 2024-01-23 2024-03-01 长沙枫树林电子科技有限公司 电磁原笔迹签批方法及终端
CN117636376B (zh) * 2024-01-23 2024-05-28 长沙枫树林电子科技有限公司 电磁原笔迹签批方法及终端

Also Published As

Publication number Publication date
BR112018013234A2 (pt) 2018-12-04
KR101739098B1 (ko) 2017-05-24

Similar Documents

Publication Publication Date Title
WO2018124857A1 (ko) 블록체인 기반의 모바일 아이디를 이용하여 사용자를 비대면 인증하는 방법, 단말 및 이를 이용한 서버
KR100899471B1 (ko) 컴퓨터 네트워크 보안 방법 및 시스템과 그에 사용된네트워크 구성 요소들에의 액세스를 제어하기 위한 퍼스널식별 장치
US8433921B2 (en) Object authentication system
WO2013100699A1 (en) Method, apparatus, and computer-readable recording medium for authenticating a user
WO2017043717A1 (ko) 생체인식 본인인증 방법
WO2017057899A1 (ko) 일회용 난수를 이용하여 인증하는 통합 인증 시스템
WO2019177298A1 (en) Method and apparatus for managing user authentication in a blockchain network
WO2017022990A1 (ko) 지정맥과 지문을 동시에 스캐닝하여 사용자 인증을 처리하는 다중 안전 잠금 기능을 갖는 금융 거래 중계 시스템 및 그의 처리 방법
WO2018128237A1 (ko) 사용자의 이용패턴 분석을 활용한 본인 인증 시스템 및 사용자 단말
Tulqin o’g’li INDENTIFICATION AND AUTENTIFICATION
WO2018124856A1 (ko) 블록체인 데이터베이스를 통해 모바일 아이디를 이용하여 사용자를 인증하는 방법, 단말 및 이를 이용한 서버
WO2017115965A1 (ko) 복수 단말에서 자필서명을 이용한 본인 확인 시스템 및 방법
WO2017065576A1 (ko) 가변 키패드를 이용한 본인 인증 방법 및 시스템
WO2017043885A1 (ko) 모바일 비대면 실명 확인을 통한 금융 서비스 제공 방법 및 시스템
WO2018026109A1 (ko) 네트워크를 사용하여 게이트에 대한 액세스 허용 여부를 결정하는 방법, 서버 및 컴퓨터 판독 가능한 기록 매체
WO2022045419A1 (ko) 블록체인 네트워크 기반의 분산 아이디를 이용한 운전 면허증 인증 서비스 방법 및 운전 면허증 인증 서비스를 수행하는 사용자 단말
WO2018040760A1 (zh) 服务器、终端及其授权码的验证方法
WO2020159328A1 (ko) 인증 정보 처리 방법 및 장치와 인증 정보 처리 방법 장치를 포함한 사용자 단말
WO2017217808A1 (ko) 모바일 인증방법 및 그 시스템
WO2011136464A1 (ko) 비밀번호 키의 이동값을 이용하는 비밀번호 안전 입력 시스템 및 그 비밀번호 안전 입력 방법
WO2014112695A1 (ko) 이중 인증을 통한 전자기기의 보안 시스템 및 이를 이용한 전자기기의 보안 방법
WO2012026793A2 (ko) 바이오 정보를 이용한 부인방지 본인확인 검증 시스템 및 방법
WO2021206289A1 (ko) 유저 인증방법, 장치 및 프로그램
WO2012074275A2 (ko) 인터넷 보안을 위한 본인인증 장치, 그 방법 및 이를 기록한 기록매체
WO2022114290A1 (ko) 비대면 본인인증 시스템 및 그 방법

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 16881918

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

REG Reference to national code

Ref country code: BR

Ref legal event code: B01A

Ref document number: 112018013234

Country of ref document: BR

ENP Entry into the national phase

Ref document number: 112018013234

Country of ref document: BR

Kind code of ref document: A2

Effective date: 20180627

122 Ep: pct application non-entry in european phase

Ref document number: 16881918

Country of ref document: EP

Kind code of ref document: A1