WO2017195955A1 - 이중 인증 수단을 이용한 사용자 인증 방법 및 이를 실행하는 시스템 - Google Patents

이중 인증 수단을 이용한 사용자 인증 방법 및 이를 실행하는 시스템 Download PDF

Info

Publication number
WO2017195955A1
WO2017195955A1 PCT/KR2016/012930 KR2016012930W WO2017195955A1 WO 2017195955 A1 WO2017195955 A1 WO 2017195955A1 KR 2016012930 W KR2016012930 W KR 2016012930W WO 2017195955 A1 WO2017195955 A1 WO 2017195955A1
Authority
WO
WIPO (PCT)
Prior art keywords
authentication
bio
server
user
user terminal
Prior art date
Application number
PCT/KR2016/012930
Other languages
English (en)
French (fr)
Inventor
장화철
한형덕
고광호
Original Assignee
씽크에이티 주식회사
주식회사 지앤톡
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 씽크에이티 주식회사, 주식회사 지앤톡 filed Critical 씽크에이티 주식회사
Publication of WO2017195955A1 publication Critical patent/WO2017195955A1/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/313User authentication using a call-back technique via a telephone network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan

Definitions

  • Embodiments of the present invention relate to a user authentication method using a double authentication means and a system for executing the same.
  • an electronic certificate issued by an accredited certification body for the purpose of verifying the identity of e-commerce, forgery and alteration of documents, and to prevent repudiation of transaction facts.
  • the financial sector, the e-commerce sector including internet shopping, the public sector including administrative civil affairs, and the private sector including groupware login and server access approval.
  • the non-repudiation function is necessary to replace the accredited certificate through bio-certification, but the non-repudiation function is inadequate due to the takeover of bio information and the tampering in the transmission of authentication information.
  • telephone authentication is mentioned as an alternative authentication means, but there is an authentication bypass method through call forwarding, which is an inappropriate situation for alternative authentication means.
  • the present invention executes the bio-authentication of the user holding the user terminal through the bio-authentication server even if the call is connected to the user terminal, the user using the dual authentication means to be authenticated only when the user holding the user terminal is himself. It is an object to provide an authentication method and a system for executing the same.
  • the present invention does not store the bio-authentication information for each user, so that the memory of the bio-authentication server is not hacked by the malicious user, and only receives the bio-authentication result from the user terminal and provides the telephone authentication server with the asymmetric authentication.
  • An object of the present invention is to provide a user authentication method using a dual authentication means and a system for executing the same.
  • the user authentication method using the dual authentication means if the user authentication intermediary server receives a user authentication request message from the first user terminal, providing a phone authentication request message to the phone authentication server, the phone authentication server Receiving a phone authentication request message from a user authentication broker server, providing a call connection signal for a phone authentication to a second user terminal; and when the second user terminal is connected to a call authentication server, the phone authentication server performs bio authentication.
  • the phone authentication server performs bio authentication.
  • Providing a bio-certification request message to a server Providing a bio-certification request message to the second user terminal by the bio-authentication server, Bio-certifying the bio-authentication result generated by the bio-authentication by the second user terminal.
  • a user authentication system using a dual authentication means including a first user terminal, a second user terminal, a user authentication intermediary server, a phone authentication server and a bio authentication server may receive a user authentication request message from the first user terminal.
  • a user authentication intermediary server which provides a phone authentication request message to a phone authentication server upon receipt, and provides an authentication result for the phone authentication request message received from the phone authentication server to the first user terminal;
  • a call connection signal for telephone authentication is provided to the second user terminal, and when the second user terminal is connected to the telephone authentication server, the phone provides a bio authentication request message to a bio authentication server.
  • Authentication server bio authentication from the telephone authentication server
  • a bio authentication request message is provided to the second user terminal, and the bio authentication result received from the second user terminal or the bio authentication result generated by executing bio authentication is authenticated through the telephone authentication server.
  • a bio authentication server provided to an intermediary server
  • a user authentication request message is provided to the user authentication relay server
  • a call connection signal is received from the first user terminal and the telephone authentication server that receive a response message to the user authentication request message.
  • the bio authentication result generated by executing bio authentication is provided to the bio authentication server or information for bio authentication is provided to the bio authentication server.
  • Offering 2nd company It includes a user terminal.
  • the bio authentication of the user holding the user terminal is executed through the bio authentication server, there is an advantage that the user holding the user terminal is authenticated only when he is the user.
  • the bio-authentication server does not store the bio-authentication information for each user so that the memory of the bio-authentication server is not hacked by a malicious user and receives only the bio-authentication result from the user terminal and provides it to the telephone authentication server.
  • the advantage is that authentication can be performed.
  • FIG. 1 is a network diagram illustrating a user authentication system using a dual authentication means according to an embodiment of the present invention.
  • FIG. 2 is a flowchart illustrating an embodiment of a user authentication method using the dual authentication means according to the present invention.
  • FIG. 3 is an exemplary diagram for explaining a user authentication process using the dual authentication means according to the present invention.
  • FIG. 1 is a network diagram illustrating a user authentication system using a dual authentication means according to an embodiment of the present invention.
  • a user authentication system using dual authentication means includes a first user terminal 100, a second user terminal 200, a user authentication broker server 300, a phone authentication server 400, and a bio authentication server ( 500).
  • the first user terminal 100 When user authentication is required in the course of using various services, the first user terminal 100 requests a user authentication by providing a user authentication request message to the user authentication broker server 300, and received from the user authentication broker server 300. A terminal possessed by a user who can use a corresponding service according to a result of user authentication.
  • the first user terminal 100 may be implemented as a notebook, a desktop, or the like.
  • the first user terminal 100 may provide a user authentication request message to the user authentication broker server 300 to use the financial service after the user authentication process. Can be.
  • the first user terminal 100 passes the user authentication request message to complete the payment of the goods in the e-commerce after the user authentication process. It may be provided to the server 300.
  • the first user terminal 100 may receive a response message to the user authentication request message from the user authentication mediation server 300 and use a corresponding service according to the type of the response message.
  • the first user terminal 100 may use the corresponding service, but received from the user authentication broker server 300. If the response message to the user authentication request message is a negative message, the corresponding service cannot be used.
  • the second user terminal 200 performs phone authentication in the process of connecting with the phone authentication server 400 for phone authentication, is connected to the phone authentication server 400 and then connected to the bio authentication server 500 is bio It is a terminal that provides the authentication execution result to the bio authentication server 500.
  • the second user terminal 200 may be implemented as a smart device (eg, smart phone, tablet PC, etc.) having a bio information input module that can receive bio information.
  • the second user terminal 200 may include a fingerprint information input module that may receive fingerprint information for user authentication.
  • the second user terminal 200 previously stores the calling number for the telephone authentication in order to distinguish which signal is the call connection signal for telephone authentication among the call signals received from the outside, and the call number for the call connection signal and Check that the calling number for the pre-stored phone verification matches.
  • the second user terminal 200 stores the caller's call number 02-1234-5678 in advance so that when the call connection signal is received, the caller's call number 02-1234-5678 is stored in advance. Compare 02-1234-5678 to see if it matches.
  • the second user terminal 200 automatically executes the authentication service providing application.
  • the second user terminal 200 When the second user terminal 200 receives the bio authentication request message from the bio authentication server 500 after the authentication service providing application is automatically executed while the call connection with the phone authentication server 400 is maintained, the authentication service is provided.
  • the biometric authentication information is input through the application, and the biometric authentication information and the pre-stored biometric authentication information are compared.
  • the second user terminal 200 receives the bio authentication information of the user through the bio information input module and compares the user input bio authentication information and the pre-stored bio authentication information.
  • the second user terminal 200 receives the user's fingerprint information through the fingerprint information input module and compares the user input fingerprint information with the prestored fingerprint information.
  • the second user terminal 200 provides the biometric authentication server 500 with a result of comparing the biometric authentication information and the pre-stored biometric information.
  • the second user terminal 200 provides a bio information matching message to the bio authentication server 500 when the user input bio authentication information and the pre-stored bio authentication information match, and the user input bio authentication information and the pre-stored bio authentication information. If different, the biometric information mismatch message is provided to the biometric authentication server 500.
  • the second user terminal 200 transmits the biometric authentication result along with the phone number.
  • the second user terminal 200 provides a fingerprint information matching message to the biometric authentication server 500, and the user input fingerprint information and the prestored fingerprint information are different. Provides a fingerprint information mismatch message to the biometric authentication server 500.
  • the second user terminal 200 generates the response message including the bio authentication information by adding the pre-stored bio authentication information to the response message of the authentication request message and then sends the response message to the bio authentication server ( 500). Then, the biometric authentication server 500 compares the biometric authentication server extracted from the response message with the previously stored biometric authentication information, and provides the biometric authentication result to the user authentication broker server 300.
  • the other user may execute the authentication by using the second user terminal 200. There was a problem that it can be used.
  • the bio authentication of the user holding the second user terminal 200 is performed through the bio authentication server 500.
  • the conventional problem that authentication is successful when the user holding the second user terminal 200 is not the user has been solved.
  • the phone authentication server 400 When the phone authentication server 400 receives a phone authentication request message from the user authentication broker server 300, the phone authentication server 400 provides a call connection signal for phone authentication to the second user terminal 200.
  • the phone authentication server 400 is connected to the call with the second user terminal 200 and provides a bio-authentication request message to the bio-authentication server 500 while maintaining the state of call connection with the second user terminal 200. According to the request of the bio authentication server 500, the bio user authentication may be performed in the second user terminal 200.
  • the phone authentication server 400 maintains the call connection with the second user terminal 200 until the bio authentication result is received from the bio authentication server 500, and receives the bio authentication result from the bio authentication server 500.
  • the call connection with the second user terminal 200 is terminated. Then, the phone authentication server 400 provides the biometric authentication result received from the biometric authentication server 500 to the user authentication broker server 300.
  • the biometric authentication server 500 is a server for requesting biometric authentication to the second user terminal 200 in response to a request of the telephone authentication server 400.
  • the bio authentication server 500 receives the bio authentication request message from the phone authentication server 400, the bio authentication server 500 provides the bio authentication request message to the second user terminal 200.
  • the biometric authentication server 500 receives the biometric authentication result from the second user terminal 200 and provides the biometric authentication result to the user authentication broker server 300 through the phone authentication server 400 or the user authentication broker server. Provided directly to 300. As described above, when the biometric authentication server 500 provides the biometric authentication result to the phone authentication server 400, the biometric authentication server 500 transmits the biometric authentication result along with the phone number.
  • the present invention does not store biometric authentication information for each user in the biometric authentication server 500, and receives only the biometric authentication result from the second user terminal 200 to provide the phone authentication server 400.
  • the bio authentication server 500 when the bio authentication server 500 requests bio authentication from the second user terminal 200, the second user terminal 200 provides the bio information input by the user to the bio authentication server 500.
  • the bio authentication server 500 compares the bio information received from the second user terminal 200 with previously stored bio information to generate a bio authentication result.
  • the bio authentication server 500 since the bio authentication server 500 stores bio authentication information for each user, the memory of the bio authentication server 500 may be hacked by a malicious user, and the bio authentication information may be used by a malicious user. .
  • the bio authentication server 500 does not store bio authentication information for each user so that the memory of the bio authentication server 500 is not hacked by a malicious user. By receiving only the bio-authentication result from the terminal 200 and provided to the telephone authentication server 400 to enable asymmetric authentication.
  • FIG. 1 illustrates the user terminal as the first user terminal 100 and the second user terminal 200 for convenience of description, but the first user terminal 100 and the second user terminal 200 are one. It may be implemented as a user terminal of.
  • FIG. 2 is a flowchart illustrating an embodiment of a user authentication method using the dual authentication means according to the present invention.
  • the first user terminal 100 requests a user authentication by providing a user authentication request message to the user authentication broker server 300 (step S210).
  • the user authentication mediation server 300 provides a phone authentication request message to the phone authentication server 400 (step S211).
  • the phone authentication server 400 receives the phone authentication request message from the user authentication intermediation server 300, the phone authentication server 400 provides the call connection signal for the phone authentication to the second user terminal 200 (step S212).
  • the second user terminal 200 When the second user terminal 200 receives a call connection signal from the phone authentication server 400 and is connected to the phone authentication server 400 according to a user's operation, the second user terminal 200 stores the calling number for the call connection signal in advance. Check whether it matches (step S214). That is, the second user terminal 200 checks whether the calling number for the call connection signal and the calling number for pre-stored phone authentication match.
  • the second user terminal 200 executes the authentication service providing application (step S216) when the calling number for the call connection signal matches the previously stored calling number (step S215).
  • the phone authentication server 500 When the phone authentication server 400 is connected to the call to the second user terminal 200, the phone authentication server 500 provides a bio authentication request message (step S220), and the bio authentication server 500 removes the bio authentication request message. 2 to the user terminal 200 (step S221).
  • the second user terminal 200 compares the user input bio authentication information and pre-stored bio authentication information input by the user through the authentication service providing application to perform bio authentication (step S230), and the bio authentication result is the bio authentication server. 500 is provided (step S240).
  • the second user terminal 200 determines that the user input biometric information input by the user and the pre-stored biometric authentication information are matched through the authentication service providing application, the second user terminal 200 provides a biometric information matching message to the biometric authentication server 500. When it is determined that the user input bio authentication information and the pre-stored bio authentication information are different, the bio information mismatch message is provided to the bio authentication server 500.
  • the bio authentication server 500 provides the bio authentication result to the user authentication mediation server 300 (step S250), and the user authentication mediation server 300 provides the bio authentication result to the first user terminal 100 (step S260).
  • the second user terminal 200 generates the response message including the bio authentication information by adding the pre-stored bio authentication information to the response message of the authentication request message and then sends the response message to the bio authentication server ( 500). Then, the biometric authentication server 500 compares the biometric authentication server extracted from the response message with the previously stored biometric authentication information, and provides the biometric authentication result to the user authentication broker server 300.
  • FIG. 3 is an exemplary diagram for explaining a user authentication process using the dual authentication means according to the present invention.
  • the first user terminal 100 accesses a server of the financial institution A and uses a user authentication request message for user authentication in order to use account transfer among financial services in the process of using financial services. 300 may be provided.
  • the first user terminal 100 may provide a user authentication request message to the user authentication broker server 300 when an authentication request button is selected in FIG.
  • the user authentication mediation server 300 provides a phone authentication request message to the phone authentication server 400 of the financial institution A, and the phone authentication server 400 of the financial institution A transmits the call of the financial institution A as shown in FIG. 3 (b).
  • the call connection signal for phone authentication is provided to the second user terminal 200 using the number 02-999-9999.
  • the authentication service providing application is automatically determined by determining that the call number 02-999-9999 and the caller ID 02-999-9999 of the pre-stored financial institution A are matched. Is executed.
  • the telephone authentication server 400 of the financial institution A provides a bio authentication request message to the bio authentication server 500 while the call connection with the second user terminal 200 is maintained, and the bio authentication server 500 performs bio authentication. Upon receiving the request message, the bio authentication request message is provided to the second user terminal 200.
  • the second user terminal 200 receives the fingerprint information of the user through the fingerprint information input module and compares the user input fingerprint information and the prestored fingerprint information. If the user input fingerprint information and the pre-stored fingerprint information match, the second user terminal 200 provides a fingerprint information matching message to the biometric authentication server 500, and if the user input fingerprint information and the pre-stored fingerprint information are different, the fingerprint information mismatch The message is provided to the bio authentication server 500.
  • the bio authentication server 500 provides the bio authentication result to the telephone authentication server 400 of the financial institution A, and the phone authentication server 400 of the financial institution A provides the bio authentication result to the user authentication intermediation server 300.
  • the user authentication broker server 300 provides the biometric authentication result to the second user terminal 200.
  • the second user terminal 200 may execute an account transfer among financial services according to the bio authentication result.

Abstract

이중 인증 수단을 이용한 사용자 인증 방법 및 시스템이 개시된다. 이 방법 및 시스템은 바이오 인증과 전화 인증을 결합한 새로운 이중 인증 수단을 통해 사용자 인증을 달성한다. 이에 따르면, 공인인증서를 대신하는 대체 인증이 가능해진다.

Description

이중 인증 수단을 이용한 사용자 인증 방법 및 이를 실행하는 시스템
본 발명의 실시예들은 이중 인증 수단을 이용한 사용자 인증 방법 및 이를 실행하는 시스템에 관한 것이다.
일반적으로 전자상거래를 할 때 신원을 확인하고, 문서의 위조와 변조, 거래 사실의 부인 방지 등을 목적으로 공인인증기관이 발행하는 전자적 정보로서, 공인인증서가 사용되고 있었으며, 그 범위는 인터넷 뱅킹을 포함한 금융부분, 인터넷 쇼핑을 포함한 전자상거래 부문, 행정민원 사무를 포함한 공공부문, 그룹웨어 로그인 및 서버접근 승인을 포함한 민간부문 등 다양하다.
그러나, 개인정보 유출과 전자상거래 간편화 방안 등에 따라 공인인증서 의무 사용 규정이 폐지되었으며, 이를 대체하기 위한 여러 인증 수단이 제기되고 있는 실정이다.
이러한 대체인증수단 방법은 여러 가지 서비스가 있는데 그 중에서 특히 바이오 인증이 각광받고 있는 추세이다. 기술에 발달로 인해 스마트기기에서 바이오 정보를 읽을 수 있는 기능을 제공함에 따라 이를 활용한 바이오 인증 가능해 졌다.
이러한 바이오 인증을 통해 공인인증서를 대체 하기 위해서는 부인방지 기능이 필수로 필요하지만 바이오 정보에 탈취, 인증정보 전송과정에서의 변조 등에 사유로 부인방지 기능이 미비한 상황이다.
또한, 전화인증이 대체인증수단 방법으로 거론 되고 있지만 착신전환을 통한 인증 우회 방법이 존재하여 대체인증수단을 부적절한 상황이다.
본 발명은 바이오 인증 및 전화 인증을 결합한 새로운 인증 수단을 통해 공인인증서의 대체 인증 수단으로 사용할 수 있도록 하는 이중 인증 수단을 이용한 사용자 인증 방법 및 이를 실행하는 시스템을 제공하는 것을 목적으로 한다.
또한, 본 발명은 사용자 단말에 호 연결이 되더라도 바이오 인증 서버를 통해 사용자 단말을 보유하는 사용자의 바이오 인증을 실행하기 때문에 사용자 단말을 보유하는 사용자가 본인인 경우에만 인증되도록 하는 이중 인증 수단을 이용한 사용자 인증 방법 및 이를 실행하는 시스템을 제공하는 것을 목적으로 한다.
또한, 본 발명은 바이오 인증 서버가 사용자 별 바이오 인증 정보를 저장하지 않아 바이오 인증 서버의 메모리가 악의적인 사용자에 의해 해킹되지 않도록 하며 사용자 단말로부터 바이오 인증 결과만을 수신하여 전화 인증 서버에 제공하는 비대칭 인증을 실행할 수 있도록 하는 이중 인증 수단을 이용한 사용자 인증 방법 및 이를 실행하는 시스템을 제공하는 것을 목적으로 한다.
실시예들 중에서, 이중 인증 수단을 이용한 사용자 인증 방법은 사용자 인증 중개 서버가 제1 사용자 단말로부터 사용자 인증 요청 메시지를 수신하면 전화 인증 요청 메시지를 전화 인증 서버에 제공하는 단계, 상기 전화 인증 서버가 상기 사용자 인증 중개 서버로부터 전화 인증 요청 메시지를 수신하면 전화 인증을 위한 호 연결 신호를 제2 사용자 단말에 제공하는 단계, 상기 제2 사용자 단말이 상기 전화 인증 서버와 호 연결되면 상기 전화 인증 서버가 바이오 인증 서버에 바이오 인증 요청 메시지를 제공하는 단계, 상기 바이오 인증 서버가 바이오 인증 요청 메시지를 상기 제2 사용자 단말에 제공하는 단계, 상기 제2 사용자 단말이 바이오 인증을 실행하여 생성한 바이오 인증 결과를 바이오 인증 서버에 제공하거나 바이오 인증을 위한 정보를 상기 바이오 인증 서버에 제공하는 단계, 상기 바이오 인증 서버가 상기 제2 사용자 단말로부터 수신된 바이오 인증 결과 또는 바이오 인증을 실행하여 생성한 바이오 인증 결과를 상기 전화 인증 서버에 제공하는 단계, 상기 전화 인증 서버가 상기 바이오 인증 결과를 상기 사용자 인증 중개 서버에 제공하는 단계 및 상기 사용자 인증 중개 서버가 상기 바이오 인증 결과를 상기 제1 사용자 단말에 제공하는 단계를 포함한다.
실시예들 중에서, 제1 사용자 단말, 제2 사용자 단말, 사용자 인증 중개 서버, 전화 인증 서버 및 바이오 인증 서버를 포함하는 이중 인증 수단을 이용한 사용자 인증 시스템은 상기 제1 사용자 단말로부터 사용자 인증 요청 메시지를 수신하면 전화 인증 요청 메시지를 전화 인증 서버에 제공하고, 상기 전화 인증 서버로부터 수신된 상기 전화 인증 요청 메시지에 대한 인증 결과를 상기 제1 사용자 단말에 제공하는 사용자 인증 중개 서버, 상기 사용자 인증 중개 서버로부터 전화 인증 요청 메시지를 수신하면 전화 인증을 위한 호 연결 신호를 상기 제2 사용자 단말에 제공하고, 상기 제2 사용자 단말이 상기 전화 인증 서버와 호 연결되면 바이오 인증 서버에 바이오 인증 요청 메시지를 제공하는 전화 인증 서버, 상기 전화 인증 서버로부터 바이오 인증 요청 메시지를 수신하면 바이오 인증 요청 메시지를 상기 제2 사용자 단말에 제공하고, 상기 제2 사용자 단말로부터 수신된 바이오 인증 결과 또는 바이오 인증을 실행하여 생성한 바이오 인증 결과를 전화 인증 서버를 통해 상기 사용자 인증 중개 서버에 제공하는 바이오 인증 서버, 사용자 인증 요청 메시지를 상기 사용자 인증 중개 서버에 제공하고, 상기 사용자 인증 요청 메시지에 대한 응답 메시지를 수신하는 제1 사용자 단말 및 상기 전화 인증 서버로부터 호 연결 신호를 수신하여 상기 전화 인증 서버와 호 연결된 상태에서 상기 바이오 인증 서버로부터 바이오 인증 요청 메시지를 수신하면 바이오 인증을 실행하여 생성한 바이오 인증 결과를 바이오 인증 서버에 제공하거나 바이오 인증을 위한 정보를 상기 바이오 인증 서버에 제공하는 제2 사용자 단말을 포함한다.
기타 실시예들의 구체적인 사항들은 상세한 설명 및 첨부 도면들에 포함되어 있다.
본 발명의 이점 및/또는 특징, 그리고 그것들을 달성하는 방법은 첨부되는 도면과 함께 상세하게 후술되어 있는 실시예들을 참조하면 명확해질 것이다. 그러나, 본 발명은 이하에서 개시되는 실시예들에 한정되는 것이 아니라 서로 다른 다양한 형태로 구현될 것이며, 단지 본 실시예들은 본 발명의 개시가 완전하도록 하며, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 발명의 범주를 완전하게 알려주기 위해 제공되는 것이며, 본 발명은 청구항의 범주에 의해 정의될 뿐이다. 명세서 전체에 걸쳐 동일 참조 부호는 동일 구성요소를 지칭한다.
본 발명에 따르면, 바이오 인증 및 전화 인증을 결합한 새로운 인증 수단을 통해 공인인증서의 대체 인증 수단으로 사용할 수 있다는 장점이 있다.
또한 본 발명에 따르면, 사용자 단말에 호 연결이 되더라도 바이오 인증 서버를 통해 사용자 단말을 보유하는 사용자의 바이오 인증을 실행하기 때문에 사용자 단말을 보유하는 사용자가 본인인 경우에만 인증된다는 장점이 있다.
또한 본 발명에 따르면, 바이오 인증 서버가 사용자 별 바이오 인증 정보를 저장하지 않아 바이오 인증 서버의 메모리가 악의적인 사용자에 의해 해킹되지 않도록 하며 사용자 단말로부터 바이오 인증 결과만을 수신하여 전화 인증 서버에 제공하는 비대칭 인증을 실행할 수 있다는 장점이 있다.
도 1은 본 발명의 일 실시예에 따른 이중 인증 수단을 이용한 사용자 인증 시스템을 설명하기 위한 네트워크 구성도이다.
도 2는 본 발명에 따른 이중 인증 수단을 이용한 사용자 인증 방법의 일 실시예를 설명하기 위한 흐름도이다.
도 3은 본 발명에 따른 이중 인증 수단을 이용한 사용자 인증 과정을 설명하기 위한 예시도이다.
이하에서는 첨부된 도면을 참조하여 본 발명의 실시예들을 상세히 설명하기로 한다.
도 1은 본 발명의 일 실시예에 따른 이중 인증 수단을 이용한 사용자 인증 시스템을 설명하기 위한 네트워크 구성도이다.
도 1을 참조하면, 이중 인증 수단을 이용한 사용자 인증 시스템은 제1 사용자 단말(100), 제2 사용자 단말(200), 사용자 인증 중개 서버(300), 전화 인증 서버(400) 및 바이오 인증 서버(500)를 포함한다.
제1 사용자 단말(100)은 다양한 서비스를 이용하는 과정에서 사용자 인증이 요구되면 사용자 인증 요청 메시지를 사용자 인증 중개 서버(300)에 제공하여 사용자 인증을 요청하며, 사용자 인증 중개 서버(300)로부터 수신된 사용자 인증 결과에 따라 해당 서비스를 이용할 수 있는 사용자가 보유하는 단말이다. 이러한 제1 사용자 단말(100)은 노트북, 데스크 탑 등으로 구현될 수 있다.
예를 들어, 제1 사용자 단말(100)은 금융 서비스를 이용하는 과정에서 사용자 인증이 요구되면 사용자 인증 과정을 거친 후 금융 서비스를 이용하기 위해서 사용자 인증 요청 메시지를 사용자 인증 중개 서버(300)에 제공할 수 있다.
다른 예를 들어, 제1 사용자 단말(100)은 전자상거래에서 물건을 결제하는 과정에서 사용자 인증이 요구되면 사용자 인증 과정을 거친 후 전자상거래의 물건 결제를 완료하기 위해 사용자 인증 요청 메시지를 사용자 인증 중개 서버(300)에 제공할 수 있다.
제1 사용자 단말(100)은 사용자 인증 중개 서버(300)로부터 사용자 인증 요청 메시지에 대한 응답 메시지를 수신하고, 응답 메시지의 종류에 따라 해당 서비스를 이용할 수 있다.
이때, 제1 사용자 단말(100)은 사용자 인증 중개 서버(300)로부터 수신된 사용자 인증 요청 메시지에 대한 응답 메시지가 긍정 응답 메시지이면 해당 서비스를 이용할 수 있지만, 사용자 인증 중개 서버(300)로부터 수신된 사용자 인증 요청 메시지에 대한 응답 메시지가 부정 메시지인면 해당 서비스를 이용할 수 없게 된다.
제2 사용자 단말(200)은 전화 인증을 위해 전화 인증 서버(400)와 연결되는 과정에서 전화 인증을 실행한 후, 전화 인증 서버(400)와 호 연결된 후 바이오 인증 서버(500)와 연결되어 바이오 인증 실행 결과를 바이오 인증 서버(500)에 제공하는 단말이다.
이러한 제2 사용자 단말(200)은 바이오 정보를 입력받을 수 있는 바이오 정보 입력 모듈을 구비한 스마트 기기(예를 들어, 스마트 폰, 테블릿 PC 등)로 구현될 수 있다. 예를 들어, 제2 사용자 단말(200)은 사용자 인증을 위한 지문 정보를 입력받을 수 있는 지문 정보 입력 모듈을 구비할 수 있다.
제2 사용자 단말(200)은 외부로부터 수신되는 호 신호 중 전화 인증을 위한 호 연결 신호가 어느 신호인지를 구별하기 위해서 전화 인증을 위한 발신 번호를 미리 저장하고 있으며, 호 연결 신호에 대한 발신 번호 및 미리 저장된 전화 인증을 위한 발신 번호가 일치하는지 확인한다.
예를 들어, 제2 사용자 단말(200)은 금융사의 발신 번호 02-1234-5678를 미리 저장하고 있어 호 연결 신호 수신 시 호 연결 신호에 대한 발신 번호 02-1234-5678가 미리 저장된 금융사의 발신 번호 02-1234-5678를 비교하여 일치하는지 확인한다.
만일, 제2 사용자 단말(200)은 호 연결 신호에 대한 발신 번호가 미리 저장된 전화 인증을 위한 발신 번호가 일치하면 인증 서비스 제공 어플리케이션이 자동으로 실행된다.
제2 사용자 단말(200)은 전화 인증 서버(400)와 호 연결이 유지되는 상태에서 인증 서비스 제공 어플리케이션이 자동으로 실행된 후, 바이오 인증 서버(500)로부터 바이오 인증 요청 메시지를 수신하면 인증 서비스 제공 어플리케이션을 통해 사용자의 바이오 인증 정보를 입력받아 사용자 입력 바이오 인증 정보 및 미리 저장된 바이오 인증 정보를 비교한다.
이때, 제2 사용자 단말(200)은 바이오 정보 입력 모듈을 통해 사용자의 바이오 인증 정보를 입력받아 사용자 입력 바이오 인증 정보 및 미리 저장된 바이오 인증 정보를 비교한다. 예를 들어, 제2 사용자 단말(200)은 지문 정보 입력 모듈을 통해 사용자의 지문 정보를 입력받아 사용자 입력 지문 정보 및 미리 저장된 지문 정보를 비교한다.
그런 다음, 제2 사용자 단말(200)은 사용자 입력 바이오 인증 정보 및 미리 저장된 바이오 인증 정보를 비교한 비교 결과를 바이오 인증 서버(500)에 제공한다. 이때, 제2 사용자 단말(200)은 사용자 입력 바이오 인증 정보 및 미리 저장된 바이오 인증 정보가 일치하면 바이오 정보 일치 메시지를 바이오 인증 서버(500)에 제공하고, 사용자 입력 바이오 인증 정보 및 미리 저장된 바이오 인증 정보가 상이하면 바이오 정보 불일치 메시지를 바이오 인증 서버(500)에 제공한다. 상기와 같이, 제2 사용자 단말(200)가 바이오 인증 결과를 바이오 인증 서버(500)에 제공할 때 전화 번호와 함께 전송한다.
예를 들어, 제2 사용자 단말(200)은 사용자 입력 지문 정보 및 미리 저장된 지문 정보가 일치하면 지문 정보 일치 메시지를 바이오 인증 서버(500)에 제공하고, 사용자 입력 지문 정보 및 미리 저장된 지문 정보가 상이하면 지문 정보 불일치 메시지를 바이오 인증 서버(500)에 제공한다.
상기의 실시예와는 달리, 제2 사용자 단말(200)은 미리 저장된 바이오 인증 정보를 인증 요청 메시지의 응답 메시지에 추가하여 바이오 인증 정보를 포함하는 응답 메시지를 생성한 후 응답 메시지를 바이오 인증 서버(500)에 제공한다. 그러면, 바이오 인증 서버(500)는 응답 메시지에서 추출한 바이오 인증 서버 및 미리 저장된 바이오 인증 정보를 비교하여 바이오 인증 결과를 사용자 인증 중개 서버(300)에 제공한다.
종래의 전화 인증 절차는 제2 사용자 단말(200)이 전화 인증 서버(400)와 호 연결되면 ARS로 특정 숫자를 음성으로 제공한 후 사용자가 제2 사용자 단말(200)에 해당 숫자를 입력하여 제2 사용자 단말(200)을 통해 인증 서버에 제공함으로써 인증 서버가 제2 사용자 단말(200)로부터 수신된 숫자 및 음성으로 제공한 숫자가 일치하는지 여부를 확인하여 인증 과정을 수행하였다.
하지만, 제2 사용자 단말(200)의 소유자가 아닌 다른 사용자가 제2 사용자 단말(200)을 보유하고 있는 경우에도 다른 사용자가 제2 사용자 단말(200)을 이용하여 인증을 실행할 수 있기 때문에 악의적인 사용이 가능하다는 문제점이 있었다.
본 발명은 상기와 같은 문제점을 해결하기 위해서, 제2 사용자 단말(200)에 호 연결이 되더라도 바이오 인증 서버(500)를 통해 제2 사용자 단말(200)을 보유하는 사용자의 바이오 인증을 실행하기 때문에 제2 사용자 단말(200)을 보유하는 사용자가 본인이 아닌 경우에 인증이 성공되는 종래의 문제점을 해결하였다.
전화 인증 서버(400)는 사용자 인증 중개 서버(300)로부터 전화 인증 요청 메시지를 수신하면 전화 인증을 위한 호 연결 신호를 제2 사용자 단말(200)에 제공한다.
전화 인증 서버(400)는 제2 사용자 단말(200)과 호 연결이 되며 제2 사용자 단말(200)과 호 연결의 상태를 유지하는 상태에서 바이오 인증 서버(500)에 바이오 인증 요청 메시지를 제공하여 바이오 인증 서버(500)의 요청에 따라 제2 사용자 단말(200)에서 바이오 인증이 실행될 수 있도록 한다.
전화 인증 서버(400)는 바이오 인증 서버(500)로부터 바이오 인증 결과가 수신될 때까지 제2 사용자 단말(200)과의 호 연결을 유지하며 바이오 인증 서버(500)로부터 상기 바이오 인증 결과를 수신하면 제2 사용자 단말(200)과의 호 연결을 종료한다. 그런 다음, 전화 인증 서버(400)는 바이오 인증 서버(500)로부터 수신된 바이오 인증 결과를 사용자 인증 중개 서버(300)에 제공한다.
바이오 인증 서버(500)는 전화 인증 서버(400)의 요청에 따라 바이오 인증을 제2 사용자 단말(200)에 요청하는 서버이다. 바이오 인증 서버(500)는 전화 인증 서버(400)로부터 바이오 인증 요청 메시지를 수신하면 제2 사용자 단말(200)에 바이오 인증 요청 메시지를 제공한다.
그런 다음, 바이오 인증 서버(500)는 제2 사용자 단말(200)로부터 바이오 인증 결과를 수신하여 바이오 인증 결과를 전화 인증 서버(400)를 통해 사용자 인증 중개 서버(300)에 제공하거나 사용자 인증 중개 서버(300)에 직접 제공한다. 상기와 같이, 바이오 인증 서버(500)가 바이오 인증 결과를 전화 인증 서버(400)에 제공할 때 전화 번호와 함께 전송한다.
상기와 같이, 본 발명은 바이오 인증 서버(500)에 별도의 사용자 별 바이오 인증 정보를 저장하지 않고 제2 사용자 단말(200)로부터 바이오 인증 결과만을 수신하여 전화 인증 서버(400)에 제공한다.
종래의 바이오 인증 절차는 바이오 인증 서버(500)가 제2 사용자 단말(200)에 바이오 인증을 요청하면 제2 사용자 단말(200)이 사용자에 의해 입력된 바이오 정보를 바이오 인증 서버(500)에 제공하여 바이오 인증 서버(500)가 제2 사용자 단말(200)로부터 수신된 바이오 정보 및 미리 저장된 바이오 정보를 비교하여 바이오 인증 결과를 생성한다.
이러한 종래 기술의 경우 바이오 인증 서버(500)가 사용자 별 바이오 인증 정보를 저장하고 있기 때문에 바이오 인증 서버(500)의 메모리가 악의적인 사용자에 의해 해킹되어 바이오 인증 정보가 악의적인 사용자에 의해 사용될 수 있다.
본 발명은 상기와 같은 문제점을 해결하기 위해서, 바이오 인증 서버(500)는 사용자 별 바이오 인증 정보를 저장하지 않아 바이오 인증 서버(500)의 메모리가 악의적인 사용자에 의해 해킹되지 않도록 하며, 제2 사용자 단말(200)로부터 바이오 인증 결과만을 수신하여 전화 인증 서버(400)에 제공함으로써 비대칭 인증을 실행할 수 있도록 하였다.
한편, 도 1은 설명의 편의를 위해서 사용자 단말을 제1 사용자 단말(100) 및 제2 사용자 단말(200)로 구분하여 도시하였지만 제1 사용자 단말(100) 및 제2 사용자 단말(200)은 하나의 사용자 단말로 구현될 수 있다.
도 2는 본 발명에 따른 이중 인증 수단을 이용한 사용자 인증 방법의 일 실시예를 설명하기 위한 흐름도이다.
도 2를 참조하면, 제1 사용자 단말(100)은 다양한 서비스를 이용하는 과정에서 사용자 인증이 요구되면 사용자 인증 요청 메시지를 사용자 인증 중개 서버(300)에 제공하여 사용자 인증을 요청한다(단계 S210).
사용자 인증 중개 서버(300)는 전화 인증 요청 메시지를 전화 인증 서버(400)에 제공한다(단계 S211). 전화 인증 서버(400)는 사용자 인증 중개 서버(300)로부터 전화 인증 요청 메시지를 수신하면 전화 인증을 위한 호 연결 신호를 제2 사용자 단말(200)에 제공한다(단계 S212).
제2 사용자 단말(200)는 전화 인증 서버(400)로부터 호 연결 신호를 수신하고 사용자 조작에 따라 전화 인증 서버(400)와 호 연결이 되면, 호 연결 신호에 대한 발신 번호가 미리 저장된 발신 번호와 일치하는지 확인한다(단계 S214). 즉, 제2 사용자 단말(200)는 호 연결 신호에 대한 발신 번호 및 미리 저장된 전화 인증을 위한 발신 번호가 일치하는지 확인한다.
제2 사용자 단말(200)는 호 연결 신호에 대한 발신 번호가 미리 저장된 발신 번호와 일치하면(단계 S215), 인증 서비스 제공 어플리케이션을 실행한다(단계 S216).
전화 인증 서버(400)는 제2 사용자 단말(200)과 호 연결되면 바이오 인증 서버(500)에 바이오 인증 요청 메시지를 제공하고(단계 S220), 바이오 인증 서버(500)는 바이오 인증 요청 메시지를 제2 사용자 단말(200)에 제공한다(단계 S221).
제2 사용자 단말(200)는 인증 서비스 제공 어플리케이션을 통해 사용자에 의해 입력된 사용자 입력 바이오 인증 정보 및 미리 저장된 바이오 인증 정보를 비교하여 바이오 인증을 실행하고(단계 S230), 바이오 인증 결과를 바이오 인증 서버(500)에 제공한다(단계 S240).
제2 사용자 단말(200)는 인증 서비스 제공 어플리케이션을 통해 사용자에 의해 입력된 사용자 입력 바이오 인증 정보 및 미리 저장된 바이오 인증 정보가 일치한다고 판단되면 바이오 정보 일치 메시지를 바이오 인증 서버(500)에 제공하고, 사용자 입력 바이오 인증 정보 및 미리 저장된 바이오 인증 정보가 상이하다고 판단되면 바이오 정보 불일치 메시지를 바이오 인증 서버(500)에 제공한다.
바이오 인증 서버(500)는 바이오 인증 결과를 사용자 인증 중개 서버(300)에 제공하고(단계 S250), 사용자 인증 중개 서버(300)는 제1 사용자 단말(100)에 바이오 인증 결과를 제공한다(단계 S260).
상기의 실시예와는 달리, 제2 사용자 단말(200)은 미리 저장된 바이오 인증 정보를 인증 요청 메시지의 응답 메시지에 추가하여 바이오 인증 정보를 포함하는 응답 메시지를 생성한 후 응답 메시지를 바이오 인증 서버(500)에 제공한다. 그러면, 바이오 인증 서버(500)는 응답 메시지에서 추출한 바이오 인증 서버 및 미리 저장된 바이오 인증 정보를 비교하여 바이오 인증 결과를 사용자 인증 중개 서버(300)에 제공한다.
도 3은 본 발명에 따른 이중 인증 수단을 이용한 사용자 인증 과정을 설명하기 위한 예시도이다.
도 3을 참조하면, 제1 사용자 단말(100)이 금융 기관 A의 서버에 접속하여 금융 서비스를 이용하는 과정에서 금융 서비스 중 계좌 이체를 이용하기 위해서 본인 인증을 위한 사용자 인증 요청 메시지를 사용자 인증 중개 서버(300)에 제공할 수 있다. 예를 들어, 제1 사용자 단말(100)은 사용자에 의해 도 3(a)에서 인증 요청 버튼이 선택되면 사용자 인증 요청 메시지를 사용자 인증 중개 서버(300)에 제공할 수 있다.
사용자 인증 중개 서버(300)는 전화 인증 요청 메시지를 금융 기관 A의 전화 인증 서버(400)에 제공하고, 금융 기관 A의 전화 인증 서버(400)는 도 3(b)와 같이 금융 기관 A의 발신 번호 02-999-9999를 이용하여 전화 인증을 위한 호 연결 신호를 제2 사용자 단말(200)에 제공한다. 제2 사용자 단말(200)은 전화 인증 서버(400)와 호 연결되면 발신 번호 02-999-9999 및 미리 저장된 금융 기관 A의 발신 번호 02-999-9999와 일치한다고 판단하여 인증 서비스 제공 어플리케이션이 자동으로 실행된다.
금융 기관 A의 전화 인증 서버(400)는 제2 사용자 단말(200)과 호 연결이 유지되는 상태에서 바이오 인증 서버(500)에 바이오 인증 요청 메시지를 제공하며, 바이오 인증 서버(500)는 바이오 인증 요청 메시지를 수신하면 바이오 인증 요청 메시지를 제2 사용자 단말(200)에 제공한다.
그러면, 제2 사용자 단말(200)은 지문 정보 입력 모듈을 통해 사용자의 지문 정보를 입력받아 사용자 입력 지문 정보 및 미리 저장된 지문 정보를 비교한다. 제2 사용자 단말(200)은 사용자 입력 지문 정보 및 미리 저장된 지문 정보가 일치하면 지문 정보 일치 메시지를 바이오 인증 서버(500)에 제공하고, 사용자 입력 지문 정보 및 미리 저장된 지문 정보가 상이하면 지문 정보 불일치 메시지를 바이오 인증 서버(500)에 제공한다.
바이오 인증 서버(500)는 바이오 인증 결과를 금융 기관 A의 전화 인증 서버(400)에 제공하고, 금융 기관 A의 전화 인증 서버(400)는 바이오 인증 결과를 사용자 인증 중개 서버(300)에 제공하고, 사용자 인증 중개 서버(300)는 바이오 인증 결과를 제2 사용자 단말(200)에 제공한다. 제2 사용자 단말(200)은 바이오 인증 결과에 따라 금융 서비스 중 계좌 이체를 실행할 수 있다
지금까지 본 발명에 따른 구체적인 실시예에 관하여 설명하였으나, 본 발명의 범위에서 벗어나지 않는 한도 내에서는 여러 가지 변형이 가능함은 물론이다. 그러므로, 본 발명의 범위는 설명된 실시예에 국한되어 정해져서는 안 되며, 후술하는 특허 청구의 범위뿐 아니라 이 특허 청구의 범위와 균등한 것들에 의해 정해져야 한다.
이상과 같이 본 발명은 비록 한정된 실시예와 도면에 의해 설명되었으나, 본 발명은 상기의 실시예에 한정되는 것은 아니며, 이는 본 발명이 속하는 분야에서 통상의 지식을 가진 자라면 이러한 기재로부터 다양한 수정 및 변형이 가능하다. 따라서, 본 발명 사상은 아래에 기재된 특허청구범위에 의해서만 파악되어야 하고, 이의 균등 또는 등가적 변형 모두는 본 발명 사상의 범주에 속한다고 할 것이다.
[부호의 설명]
100: 제1 사용자 단말
200: 제2 사용자 단말
300: 사용자 인증 중개 서버
400: 전화 인증 서버
500: 바이오 인증 서버

Claims (12)

  1. 사용자 인증 중개 서버가 제1 사용자 단말로부터 사용자 인증 요청 메시지를 수신하면 전화 인증 요청 메시지를 전화 인증 서버에 제공하는 단계;
    상기 전화 인증 서버가 상기 사용자 인증 중개 서버로부터 전화 인증 요청 메시지를 수신하면 전화 인증을 위한 호 연결 신호를 제2 사용자 단말에 제공하는 단계;
    상기 제2 사용자 단말이 상기 전화 인증 서버와 호 연결되면 상기 전화 인증 서버가 바이오 인증 서버에 바이오 인증 요청 메시지를 제공하는 단계;
    상기 바이오 인증 서버가 바이오 인증 요청 메시지를 상기 제2 사용자 단말에 제공하는 단계;
    상기 제2 사용자 단말이 바이오 인증을 실행하여 생성한 바이오 인증 결과를 바이오 인증 서버에 제공하거나 바이오 인증을 위한 정보를 상기 바이오 인증 서버에 제공하는 단계;
    상기 바이오 인증 서버가 상기 제2 사용자 단말로부터 수신된 상기 바이오 인증 결과 또는 바이오 인증을 실행하여 생성한 바이오 인증 결과를 상기 전화 인증 서버에 제공하는 단계;
    상기 전화 인증 서버가 상기 바이오 인증 결과를 상기 사용자 인증 중개 서버에 제공하는 단계; 및
    상기 사용자 인증 중개 서버가 상기 바이오 인증 결과를 상기 제1 사용자 단말에 제공하는 단계를 포함하는 것을 특징으로 하는
    이중 인증 수단을 이용한 사용자 인증 방법.
  2. 제1항에 있어서,
    상기 제2 사용자 단말이 상기 전화 인증 서버와 호 연결되면 상기 전화 인증 서버가 바이오 인증 서버에 바이오 인증 요청 메시지를 제공하는 단계는
    상기 제2 사용자 단말이 상기 전화 인증 서버로부터 수신된 호 연결 신호에 대한 발신 번호가 미리 저장된 발신 번호에 해당하면 인증 서비스 제공 어플리케이션을 실행하는 단계를 포함하는 것을 특징으로 하는
    이중 인증 수단을 이용한 사용자 인증 방법.
  3. 제2항에 있어서,
    상기 제2 사용자 단말이 바이오 인증을 실행하여 생성한 바이오 인증 결과를 바이오 인증 서버에 제공하거나 바이오 인증을 위한 정보를 상기 바이오 인증 서버에 제공하는 단계는
    상기 제2 사용자 단말의 상기 인증 서비스 제공 어플리케이션이 상기 사용자 입력 바이오 인증 정보 및 미리 저장된 바이오 인증 정보를 비교하는 단계;
    상기 비교 결과 상기 사용자 입력 바이오 인증 정보 및 미리 저장된 바이오 인증 정보가 일치하면 바이오 정보 일치 메시지를 상기 바이오 인증 서버에 제공하는 단계; 및
    상기 비교 결과 상기 사용자 입력 바이오 인증 정보 및 미리 저장된 바이오 인증 정보가 상이하면 바이오 정보 불일치 메시지를 상기 바이오 인증 서버에 제공하는 단계를 포함하는 것을 특징으로 하는
    이중 인증 수단을 이용한 사용자 인증 방법.
  4. 제1항에 있어서,
    상기 제2 사용자 단말이 상기 전화 인증 서버와 호 연결되면 상기 전화 인증 서버가 바이오 인증 서버에 바이오 인증 요청 메시지를 제공하는 단계는
    상기 전화 인증 서버가 상기 바이오 인증 서버로부터 상기 바이오 인증 결과가 수신될 때까지 상기 제2 사용자 단말과의 호 연결을 유지하는 단계; 및
    상기 전화 인증 서버가 상기 바이오 인증 서버로부터 상기 바이오 인증 결과를 수신하면 상기 제2 사용자 단말과의 호 연결을 종료하는 단계를 포함하는 것을 특징으로 하는
    이중 인증 수단을 이용한 사용자 인증 방법.
  5. 제1항에 있어서,
    상기 제2 사용자 단말이 바이오 인증을 실행하여 생성한 바이오 인증 결과를 바이오 인증 서버에 제공하거나 바이오 인증을 위한 정보를 상기 바이오 인증 서버에 제공하는 단계는
    상기 제2 사용자 단말이 사용자 입력 바이오 인증 정보 및 미리 저장된 바이오 인증 정보를 비교하여 생성한 바이오 인증 결과를 상기 바이오 인증 서버에 제공하는 단계를 포함하는 것을 특징으로 하는
    이중 인증 수단을 이용한 사용자 인증 방법.
  6. 제1항에 있어서,
    상기 바이오 인증 서버가 상기 제2 사용자 단말로부터 수신된 바이오 인증 결과 또는 바이오 인증을 실행하여 생성한 바이오 인증 결과를 상기 전화 인증 서버에 제공하는 단계는
    상기 바이오 인증 요청 메시지에 대한 응답 메시지에서 추출한 바이오 인증 정보 및 미리 저장된 바이오 인증 정보를 비교하여 바이오 인증 결과를 생성하는 단계를 포함하는 것을 특징으로 하는
    이중 인증 수단을 이용한 사용자 인증 방법.
  7. 제1 사용자 단말, 제2 사용자 단말, 사용자 인증 중개 서버, 전화 인증 서버 및 바이오 인증 서버를 포함하는 이중 인증 수단을 이용한 사용자 인증 시스템에 있어서,
    상기 제1 사용자 단말로부터 사용자 인증 요청 메시지를 수신하면 전화 인증 요청 메시지를 전화 인증 서버에 제공하고, 상기 전화 인증 서버로부터 수신된 상기 전화 인증 요청 메시지에 대한 인증 결과를 상기 제1 사용자 단말에 제공하는 사용자 인증 중개 서버;
    상기 사용자 인증 중개 서버로부터 전화 인증 요청 메시지를 수신하면 전화 인증을 위한 호 연결 신호를 상기 제2 사용자 단말에 제공하고, 상기 제2 사용자 단말이 상기 전화 인증 서버와 호 연결되면 바이오 인증 서버에 바이오 인증 요청 메시지를 제공하는 전화 인증 서버;
    상기 전화 인증 서버로부터 바이오 인증 요청 메시지를 수신하면 바이오 인증 요청 메시지를 상기 제2 사용자 단말에 제공하고, 상기 제2 사용자 단말로부터 수신된 바이오 인증 결과 또는 바이오 인증을 실행하여 생성한 바이오 인증 결과를 전화 인증 서버를 통해 상기 사용자 인증 중개 서버에 제공하는 바이오 인증 서버;
    사용자 인증 요청 메시지를 상기 사용자 인증 중개 서버에 제공하고, 상기 사용자 인증 요청 메시지에 대한 응답 메시지를 수신하는 제1 사용자 단말;
    상기 전화 인증 서버로부터 호 연결 신호를 수신하여 상기 전화 인증 서버와 호 연결된 상태에서 상기 바이오 인증 서버로부터 바이오 인증 요청 메시지를 수신하면 바이오 인증을 실행하여 생성한 바이오 인증 결과를 바이오 인증 서버에 제공하거나 바이오 인증을 위한 정보를 상기 바이오 인증 서버에 제공하는 제2 사용자 단말을 포함하는 것을 특징으로 하는
    이중 인증 수단을 이용한 사용자 인증 시스템.
  8. 제7항에 있어서,
    상기 제2 사용자 단말은
    상기 전화 인증 서버로부터 수신된 호 연결 신호에 대한 발신 번호가 미리 저장된 발신 번호에 해당하면 인증 서비스 제공 어플리케이션을 실행하는 것을 특징으로 하는
    이중 인증 수단을 이용한 사용자 인증 시스템.
  9. 제8항에 있어서,
    상기 제2 사용자 단말은
    상기 인증 서비스 제공 어플리케이션이 사용자 입력 바이오 인증 정보 및 미리 저장된 바이오 인증 정보를 비교하고, 상기 비교 결과 상기 사용자 입력 바이오 인증 정보 및 미리 저장된 바이오 인증 정보가 일치하면 바이오 정보 일치 메시지를 상기 바이오 인증 서버에 제공하고, 상기 비교 결과 상기 사용자 입력 바이오 인증 정보 및 미리 저장된 바이오 인증 정보가 상이하면 바이오 정보 불일치 메시지를 상기 바이오 인증 서버에 제공하는 것을 특징으로 하는
    이중 인증 수단을 이용한 사용자 인증 시스템.
  10. 제7항에 있어서,
    상기 전화 인증 서버는
    상기 바이오 인증 서버로부터 상기 바이오 인증 결과가 수신될 때까지 상기 제2 사용자 단말과의 호 연결을 유지하고, 상기 바이오 인증 서버로부터 상기 바이오 인증 결과를 수신하면 상기 제2 사용자 단말과의 호 연결을 종료하는 것을 특징으로 하는
    이중 인증 수단을 이용한 사용자 인증 시스템.
  11. 제7항에 있어서,
    상기 제2 사용자 단말은
    사용자 입력 바이오 인증 정보 및 미리 저장된 바이오 인증 정보를 비교하여 생성한 바이오 인증 결과를 상기 바이오 인증 서버에 제공하는 것을 특징으로 하는
    이중 인증 수단을 이용한 사용자 인증 시스템.
  12. 제7항에 있어서,
    상기 바이오 인증 서버는
    상기 바이오 인증 요청 메시지에 대한 응답 메시지에서 추출한 바이오 인증 정보 및 미리 저장된 바이오 인증 정보를 비교하여 바이오 인증 결과를 생성하는 것을 특징으로 하는
    이중 인증 수단을 이용한 사용자 인증 시스템.
PCT/KR2016/012930 2016-05-13 2016-11-10 이중 인증 수단을 이용한 사용자 인증 방법 및 이를 실행하는 시스템 WO2017195955A1 (ko)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR10-2016-0058924 2016-05-13
KR1020160058924A KR101647468B1 (ko) 2016-05-13 2016-05-13 이중 인증 수단을 이용한 사용자 인증 방법 이를 실행하는 시스템

Publications (1)

Publication Number Publication Date
WO2017195955A1 true WO2017195955A1 (ko) 2017-11-16

Family

ID=56713620

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2016/012930 WO2017195955A1 (ko) 2016-05-13 2016-11-10 이중 인증 수단을 이용한 사용자 인증 방법 및 이를 실행하는 시스템

Country Status (2)

Country Link
KR (1) KR101647468B1 (ko)
WO (1) WO2017195955A1 (ko)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20000011139A (ko) * 1996-05-15 2000-02-25 후루타 다케시 경화성 조성물 및 이를 이용한 발포체와 그 제조방법
KR20010110084A (ko) * 2001-04-03 2001-12-12 경두수 지문인식 기능을 갖는 휴대 단말기를 이용한 모바일뱅킹방법
US20080184339A1 (en) * 2007-01-26 2008-07-31 Microsoft Corporation Remote access of digital identities
KR20090019278A (ko) * 2007-08-20 2009-02-25 (주)씽크에이티 전자서비스를 위한 전화망 인증 시스템
KR20160006654A (ko) * 2015-12-29 2016-01-19 주식회사 비즈모델라인 이중 고객 인증 방법

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20000011139A (ko) * 1996-05-15 2000-02-25 후루타 다케시 경화성 조성물 및 이를 이용한 발포체와 그 제조방법
KR20010110084A (ko) * 2001-04-03 2001-12-12 경두수 지문인식 기능을 갖는 휴대 단말기를 이용한 모바일뱅킹방법
US20080184339A1 (en) * 2007-01-26 2008-07-31 Microsoft Corporation Remote access of digital identities
KR20090019278A (ko) * 2007-08-20 2009-02-25 (주)씽크에이티 전자서비스를 위한 전화망 인증 시스템
KR20160006654A (ko) * 2015-12-29 2016-01-19 주식회사 비즈모델라인 이중 고객 인증 방법

Also Published As

Publication number Publication date
KR101647468B1 (ko) 2016-08-10

Similar Documents

Publication Publication Date Title
WO2018194378A1 (ko) 블록체인 기반의 토큰 아이디를 이용하여 카드 사용을 승인하는 방법 및 이를 이용한 서버
EP3744067A1 (en) Method and apparatus for managing user authentication in a blockchain network
JP5739008B2 (ja) 通信セッションを検証する方法、装置、およびシステム
WO2020149586A1 (ko) 복수의 사용자의 동의 여부를 판단하여 하나의 서비스를 제공하는 서비스 제공 방법 및 장치
CN103597806A (zh) 通过提交号码进行强认证
WO2017217808A1 (ko) 모바일 인증방법 및 그 시스템
WO2012043963A1 (en) Authentication method and server
WO2021137396A1 (ko) 블록체인 네트워크를 이용한 영지식 증명 기반의 인증서 서비스 방법, 이를 이용한 인증 지원 서버 및 사용자 단말
WO2018128237A1 (ko) 사용자의 이용패턴 분석을 활용한 본인 인증 시스템 및 사용자 단말
WO2018026109A1 (ko) 네트워크를 사용하여 게이트에 대한 액세스 허용 여부를 결정하는 방법, 서버 및 컴퓨터 판독 가능한 기록 매체
WO2022045419A1 (ko) 블록체인 네트워크 기반의 분산 아이디를 이용한 운전 면허증 인증 서비스 방법 및 운전 면허증 인증 서비스를 수행하는 사용자 단말
CN107133516A (zh) 一种权限控制方法和系统
WO2010131832A1 (en) A system for safe money transfer
WO2015064799A1 (ko) 근거리 무선 통신을 이용한 결제 시스템 및 이를 이용한 결제 방법
WO2022114290A1 (ko) 비대면 본인인증 시스템 및 그 방법
WO2013100636A1 (ko) 마스터 tsm
WO2012169752A2 (ko) 접속 시도 기기 인증 시스템 및 방법
WO2017195955A1 (ko) 이중 인증 수단을 이용한 사용자 인증 방법 및 이를 실행하는 시스템
WO2022114413A1 (ko) 가상 화폐의 출금 처리 방법 및 거래소 시스템
WO2014168407A1 (ko) 이종망 연동 데이터 전송시스템 및 그 방법
WO2017078358A1 (ko) 생체 인식을 통한 보안 통신 시스템 및 방법
WO2021107392A1 (ko) 이성간 미팅 주선 장치 및 방법
WO2015076522A1 (ko) Otid를 이용한 인터넷 보안 방법 및 시스템
WO2018194302A1 (ko) 휴대용 디바이스를 이용하는 인증 방법
WO2023277532A1 (ko) 블록체인 네트워크 상에서 발행된 토큰을 통한 서비스 이용 방법 및 이를 이용하는 시스템

Legal Events

Date Code Title Description
NENP Non-entry into the national phase

Ref country code: DE

121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 16901788

Country of ref document: EP

Kind code of ref document: A1

32PN Ep: public notification in the ep bulletin as address of the adressee cannot be established

Free format text: NOTING OF LOSS OF RIGHTS PURSUANT TO RULE 112(1) EPC (EPO FORM 1205 DATED 27/02/2019)

122 Ep: pct application non-entry in european phase

Ref document number: 16901788

Country of ref document: EP

Kind code of ref document: A1