WO2018084503A1 - 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법 및 그 방법을 구현하는 프로그램을 기록한 기록매체 - Google Patents

사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법 및 그 방법을 구현하는 프로그램을 기록한 기록매체 Download PDF

Info

Publication number
WO2018084503A1
WO2018084503A1 PCT/KR2017/012024 KR2017012024W WO2018084503A1 WO 2018084503 A1 WO2018084503 A1 WO 2018084503A1 KR 2017012024 W KR2017012024 W KR 2017012024W WO 2018084503 A1 WO2018084503 A1 WO 2018084503A1
Authority
WO
WIPO (PCT)
Prior art keywords
mouse
keyboard
user
input
time
Prior art date
Application number
PCT/KR2017/012024
Other languages
English (en)
French (fr)
Inventor
원유재
오재근
이영경
신강식
손민석
Original Assignee
충남대학교산학협력단
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 충남대학교산학협력단 filed Critical 충남대학교산학협력단
Publication of WO2018084503A1 publication Critical patent/WO2018084503A1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/02Input arrangements using manually operated switches, e.g. using keyboards or dials
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/03Arrangements for converting the position or the displacement of a member into a coded form
    • G06F3/033Pointing devices displaced or positioned by the user, e.g. mice, trackballs, pens or joysticks; Accessories therefor

Definitions

  • the present invention relates to a recording medium recording an authentication method using a user's keyboard and mouse input behavior pattern and a program for implementing the method. More particularly, the present invention relates to using a user's keyboard and mouse input behavior pattern in a terminal computer. It relates to an authentication method for authenticating whether or not and a recording medium recording a program for implementing the method.
  • Various methods such as password input, pattern input, and biometric information input, are used to authenticate the user's identity when a user logs in to a specific computer.
  • Patent Document 1 KR 10-2016-01011249 A (published: Aug. 25, 2016) describes an invention for confirming whether a user is identical using vein scanning information in a biosignal
  • Patent Document 2 KR 10-2015-0069086 A (published: 2015. 6. 23.) ⁇ describes an invention for checking whether a user is identical using fingerprint information of a biological signal
  • Patent Document 3 KR 10-2014- 0071590 A (published: June 12, 2014) describes an invention of confirming whether a user is identical by using keystroke dynamics when a user inputs a password.
  • the conventional password input method and pattern input method are weak in security since a third party can easily authenticate the user by imitating the input password.
  • the security method described in Patent Documents 1 to 2 has a problem that expensive hardware for biosignal verification is required. Since the security method of Patent Document 3 uses only keyboard input, the accuracy is not high.
  • the problem to be solved by the present invention is to provide a simple and low cost and high security authentication method when a user logs in to a particular computer.
  • an authentication method using a user's keyboard and mouse input behavior pattern is an authentication method using a user's keyboard and mouse input behavior pattern in a terminal including a controller, a storage unit, a keyboard, and a mouse.
  • a first step of the control unit storing the input behavior information input by the user through the keyboard and the mouse as the reference input behavior information as a predetermined number of times;
  • a third step of the control unit comparing the reference input action information with the authentication input action information to determine whether the user is the same; and storing the reference input action information and the authentication input action information in a storage unit.
  • the third step when determining whether the user is the same by comparing the interval between the time of pressing the keyboard and the time of pressing, the interval between the time of pressing the mouse button and the time of pressing, the position of the mouse point and the moving speed of the mouse After calculating the average value and the standard deviation of the keyboard press time and the press time, the time between the mouse button press and the press time, the position of the mouse point and the moving speed of the mouse, The average value and the standard deviation may be used to determine whether the user is the same.
  • the method may be implemented.
  • Another example of an authentication method using the user's keyboard and mouse input behavior pattern according to the present invention is a user's keyboard in a system including a terminal controller, a keyboard, a terminal including a mouse and a server controller, and an authentication server including a server bottom part.
  • an authentication method using a mouse input behavior pattern comprising: a first step of transmitting, by a terminal control unit of the terminal, input behavior information input by a user through a keyboard and a mouse to the authentication server a predetermined number of times; A second step of storing the input behavior information received by the server controller of the authentication server as reference input behavior information in a server storage unit; A third step of, when the user wants to authenticate, the terminal control unit of the terminal transmits input behavior information input by the user through a keyboard and a mouse to the authentication server; A fourth step of storing, by the server controller of the authentication server, the authentication input behavior information as the received input behavior information in the server storage unit; And a fifth step of the server control unit comparing the reference pattern input and the authentication pattern input to determine whether the user is the same.
  • the server control unit stores the reference input action information and the authentication input action information in the server storage unit, pressing the keyboard.
  • the interval between the time and the pressing time, the interval between pressing the mouse button and the pressing time, the position of the mouse point and the moving speed of the mouse, and in the fifth step, the interval between pressing the keyboard and pressing time It is characterized by determining whether the user is the same by comparing the interval between the time when the mouse button is pressed and the time when the mouse button is pressed, the position of the mouse point, and the moving speed of the mouse.
  • the fifth step when determining whether the user is the same by comparing the interval between the time of pressing the keyboard and the time of pressing, the distance between the time of pressing the mouse button and the time of pressing, the position of the mouse point and the moving speed of the mouse After calculating the average value and the standard deviation of the keyboard press time and the press time, the time between the mouse button press and the press time, the position of the mouse point and the moving speed of the mouse, The average value and the standard deviation may be used to determine whether the user is the same.
  • an authentication method using a user's keyboard and mouse input behavior pattern is an authentication method using a user's keyboard and mouse input behavior pattern in a terminal including a controller, a storage unit, a keyboard, and a mouse.
  • a third step of the control unit comparing the reference input behavior information with the authentication input behavior information to determine whether the user is the same; Includes, when storing the reference input behavior information and the authentication input behavior information in the storage unit, the keyboard input information, the movement speed of the mouse pointer, the degree of directional change, the curvature, and in the third step, the keyboard input information, It is characterized by determining whether the user is the same by comparing the moving speed, the
  • Another example of an authentication method using the user's keyboard and mouse input behavior pattern according to the present invention is a user's keyboard in a system including a terminal controller, a keyboard, a terminal including a mouse and a server controller, and an authentication server including a server bottom part.
  • an authentication method using a mouse input behavior pattern comprising: a first step of transmitting, by a terminal control unit of the terminal, input behavior information input by a user through a keyboard and a mouse to the authentication server a predetermined number of times; A second step of storing the input behavior information received by the server controller of the authentication server as reference input behavior information in a server storage unit; A third step of, when the user wants to authenticate, the terminal control unit of the terminal transmits input behavior information input by the user through a keyboard and a mouse to the authentication server; A fourth step of storing, by the server controller of the authentication server, the authentication input behavior information as the received input behavior information in the server storage unit; And a fifth step of the server control unit comparing the reference pattern input with the authentication pattern input to determine whether the user is the same.
  • keyboard input information is included. And storing the movement speed, the directional change degree, and the curvature of the mouse pointer, and comparing the keyboard input information, the moving speed, the directional change degree, and the curvature of the mouse pointer in the fifth step to determine whether the user is the same. .
  • the present invention provides a simple, low cost and high security authentication method when a user logs in to a particular computer.
  • 1 is an example of a screen for entering a password with a mouse
  • FIG. 3 is a configuration diagram of a first embodiment according to the present invention.
  • FIG. 4 is a configuration diagram of a second embodiment according to the present invention.
  • 5 is an example of a screen for inputting a character password with a mouse.
  • terminal computer when inputting an ID and password for authentication of a user's work, a user may input only a keyboard, but in some cases, a user may input a password through a mouse to reduce the risk of hacking.
  • 1 is an example of a screen for inputting a password with a mouse.
  • the input screen may be divided into nine areas as shown in FIG. 1, and each area may be divided into areas 1 and 2 as shown in FIG. 2. Area, area 3, area 4, area 5, area 6, area 7, area 8 and area 9 can be called.
  • 2 is an example of inputting a password with a mouse click.
  • the exact XY coordinate position of the mouse point at the time of clicking with the mouse and the interval between pressing time and pressing time of the mouse button are stored together, and the user is authenticated using this information.
  • the exact XY coordinate position of the mouse point may vary depending on the resolution of the input screen. For example, if the resolution is 200 horizontally and 70 vertically, the horizontal coordinate (X coordinate) can have a value between 1 and 200, and the vertical coordinate (Y coordinate) can have a value between 1 and 70. have.
  • the XY coordinates of the mouse pointer that the mouse clicks for each user may be different, and even if the same user clicks the mouse pointer, the XY coordinates of the mouse pointer may be different.
  • the interval between the time of pressing the mouse button and the time of pressing can be stored together.
  • Examples of the value are 0.11 second of mouse button press in area 1, 0.09 second of mouse button press in area 2, 0.08 second of mouse button press in area 5, time of mouse button press in area 8 0.09 seconds, time to release the mouse button in area 1 after releasing the mouse button in area 2 0.99 seconds, time to release the mouse button in area 5 after releasing the mouse button in area 2 0.98 seconds
  • the time from the release of the mouse button in the fifth region to the press of the mouse button in the eighth region may be 0.97 seconds.
  • the movement speed of the mouse can be known by dividing the movement distance of the mouse point by the movement time.
  • the ID is inputted by the keyboard and the password is inputted by the keyboard together with the value input by the mouse, such as a method of inputting a mouse to authenticate whether the user is the same.
  • the interval between the keyboard press and the press time, the interval between the mouse button press and the press time, the position of the mouse point, and the movement speed of the mouse may vary with each input by the user. Therefore, when storing the reference input behavior information, it is desirable to input it several times and store the average value and standard deviation of the value. The accuracy is lowered by inputting only about 1-2 times, and it is inconvenient for the user to input more than 5 times, so the user inputs the reference input behavior information about 5 times.
  • the probability that the mean value exceeds 1 times the standard deviation is about 16.9%, and the probability that the value exceeds 2 times the standard deviation is about 2.3%.
  • a predetermined multiple is set as a reference value in advance, and when the user inputs the authentication input behavior information, the value can be authenticated as the same person when the value differs within the reference value. If the predetermined multiple is too large, there is a greater risk of authenticating the same person but not the same person, and if the predetermined multiple is too small, there is an increased risk of judging that the same person is not the same person.
  • FIG. 3 is a configuration diagram of the first embodiment according to the present invention.
  • FIG. 3 is a configuration diagram of a terminal 100 (eg, a terminal computer such as a desktop PC) used by a user, and includes a control unit 110, a storage unit 120, a keyboard 130, and a mouse 140. ).
  • a terminal 100 eg, a terminal computer such as a desktop PC
  • the user when the user inputs the standard input behavior information and stores it as the standard input behavior information, the user inputs the input multiple times a predetermined number of times instead of only one time, and the predetermined number of times is appropriate. .
  • the controller 110 stores the input behavior information as the reference input behavior information in the storage 120 through the keyboard 130 and the mouse 140 a predetermined number of times.
  • the information stored in the storage unit 120 includes an interval between a time of pressing a keyboard and a time of pressing, an interval between a time of pressing a mouse button and a time of pressing, a location of a mouse point, and a moving speed of a mouse.
  • the user When the user wants to authenticate, the user inputs the input behavior information through the keyboard 130 and the mouse 140.
  • the input behavior information is referred to as authentication input behavior information.
  • the information is compared to determine whether the user is the same and authenticate.
  • this standard input behavior information When comparing this standard input behavior information with authentication input behavior information, it is judged by comparing the interval between the time when the keyboard is pressed and the time when the keyboard is pressed, the interval between when the mouse button is pressed and the time when the mouse is pressed, the position of the mouse point, and the moving speed of the mouse. do.
  • the method of comparing the position of the mouse point may be determined based on whether the X coordinate and the Y coordinate of the mouse pointer of the authentication input behavior information are within a predetermined range.
  • the difference between the average value of the X coordinate of the mouse pointer of the authentication input behavior information and the X coordinate of the mouse pointer of the reference input behavior information is a value obtained by multiplying the standard deviation of the X coordinate of the mouse pointer of the reference input behavior information by a predetermined reference value. If greater, it can be determined that they are not the same person.
  • the difference between the Y coordinate of the mouse pointer of the authentication input behavior information and the Y coordinate of the mouse pointer of the reference input behavior information is larger than the value obtained by multiplying the standard deviation of the Y coordinate of the mouse pointer of the reference input behavior information by a predetermined reference value, It can be judged that they are not the same person.
  • the method of comparing the time for pressing the mouse button may be determined based on whether the time for pressing the mouse button of the authentication input action is within a predetermined range.
  • the average value and the standard deviation of the time when the mouse button is pressed when the mouse pointer is in the first area, and the mouse pointer is 2; Average value and standard deviation of the time the mouse button is pressed in the area 1, average value and standard deviation of the time the mouse button is pressed in the area 5, and time the mouse button is pressed when the mouse pointer is in the 8 area.
  • the mean and standard deviation of can be found.
  • the difference between the average value of the mouse button pressing time of the area 1 of the authentication input behavior information and the mouse button pressing time of the area 1 of the standard input behavior information is predetermined to the standard deviation of the mouse button pressing time of the area 1 of the standard input behavior information. If it is larger than the value multiplied by the reference value, it can be determined that they are not the same person.
  • the difference between the average value of the area 2 mouse button press time of the authentication input behavior information and the area 2 mouse button press time of the standard input behavior information is predetermined to the standard deviation of the area 2 mouse button press time of the reference input behavior information. If it is larger than the value multiplied by the reference value, it can be determined that they are not the same person.
  • the average value and the standard deviation can also be used for determining whether they are the same in the same manner after determining the average value and the standard deviation, such as the time between the keyboard press and the press time, the moving speed of the mouse and the like.
  • the accuracy of the determination may be improved by determining whether the standard deviation is the same by giving a high weight to a value having a small standard deviation among a plurality of values of the reference input behavior information.
  • the authentication method in the terminal having the configuration of FIG. 3 may include the following steps.
  • Step 2 When the user wants to authenticate, the control unit stores the input behavior information input by the user through the keyboard and the mouse as the authentication input behavior information in the storage unit.
  • Step 3 the control unit compares the reference input behavior information with the authentication input behavior information to determine whether the user is the same
  • the interval between the time when the keyboard is pressed and the time when the keyboard is pressed, the interval between the time when the mouse button is pressed and the time when the mouse button is pressed, the position of the mouse point and the moving speed of the mouse are stored.
  • a computer program implementing the method must be installed in the terminal.
  • the authentication process is performed in the terminal, but the authentication may be performed in a server (authentication server) without being performed in the terminal.
  • FIG. 4 is a configuration diagram of a second embodiment according to the present invention.
  • the terminal 200 includes a terminal control unit 210, a keyboard 220, a mouse 230, and a terminal communication unit 240.
  • the authentication server 300 includes a server control unit 310 and a server storage unit 320. ), And a server communication unit 330.
  • the terminal 200 and the authentication server 300 may exchange data using the terminal communication unit 240 and the server communication unit 330.
  • the terminal 200 transmits the input behavior information input by the user to the authentication server 300 to authenticate whether the user is the same. Therefore, the authentication method in the system having the configuration of FIG. 4 may include the following steps.
  • Step 1 The terminal control unit of the terminal transmits the input behavior information input by the user through the keyboard and the mouse a predetermined number of times to the authentication server.
  • step 2 storing, by the server control unit of the authentication server, the received input action information as reference input action information in the server storage unit;
  • Step 3 When the user wants to authenticate, the terminal control unit of the terminal transmits the input behavior information input by the user through the keyboard and the mouse to the authentication server.
  • step 5 the server controller compares the reference pattern input with the authentication pattern input to determine whether the user is the same
  • the interval between the time when the keyboard is pressed and the time when the keyboard is pressed, the interval between the time when the mouse button is pressed and the time when the mouse is pressed, the position of the mouse point, and the moving speed of the mouse In the fifth step, the interval between the time when the keyboard is pressed and the time when the keyboard is pressed, the time between when the mouse button is pressed and the time when the mouse is pressed, the position of the mouse point and the moving speed of the mouse are compared to determine whether the user is the same. You can judge.
  • a process of determining whether the mouse input password is the same before comparing the interval between pressing the mouse button and the pressing time, the position of the mouse point, and the moving speed of the mouse may be included. For example, when the mouse input password of FIG. 2 is 1258 and the mouse input of the authentication input behavior information is not 1258, the interval between the time of pressing the mouse button and the time of pressing the mouse button, the position of the mouse point and the moving speed of the mouse can be compared. It is not necessary to determine that they are not the same person.
  • a numeric password (password) is input through the numeric screen as shown in FIG. 2, but a character password (password) may be input.
  • 5 is an example of a screen for inputting a character password with a mouse.
  • comparing the mouse input information it may be determined whether or not the same by comparing the moving speed, the degree of directional change, the curvature of the mouse pointer.
  • the information can be collected and stored periodically.
  • the position of the mouse pointer may be collected according to a specified frequency (eg, 20 Hz), and in this process, window timer technology may be used.
  • the collected mouse point position may be stored in a linked list (LinkedList (Queue)). The distance from the previous position can be calculated and stored along with the mouse point position in every collection period.
  • Mouse input detection uses a hooking technique and a window message function.
  • Directionality is defined as the direction vector of two consecutive nodes.
  • the directional gradient is measured based on the dot product of the defined direction vector.
  • the digitization data storage performed at the time of account creation combines and stores the digitized data.
  • Each numerical data has an average and an error range (positive direction and negative direction).
  • the digitization data comparison time point is performed by the login function and compares the pattern data stored for each ID with the data collected during the login process.
  • Each numerical data has a weight and defines this as scoring.
  • Scoring considers data with low certification errors as important data and performs rigorous evaluation of the errors, and considers data with large certification errors as less important data and loosely evaluates the errors.
  • the authentication method of the present invention can be used in various fields as well as when logging in from a terminal computer. For example, it can be used to strengthen identity verification in various fields such as internet financial transactions, fintech.

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Human Computer Interaction (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

본 발명에 의한 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법은, 기준 입력 행위 정보와 인증 입력 행위 정보를 비교하여 사용자의 동일 여부를 판단할 때 키보드를 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도를 비교하여 사용자의 동일 여부를 판단하는 것을 특징으로 한다.

Description

사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법 및 그 방법을 구현하는 프로그램을 기록한 기록매체
본 발명은 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법 및 그 방법을 구현하는 프로그램을 기록한 기록매체에 관한 것으로, 더욱 상세하게는, 단말 컴퓨터 등에서 사용자의 키보드 및 마우스 입력 행위 패턴을 이용하여 동일인 여부를 인증하는 인증 방법 및 그 방법을 구현하는 프로그램을 기록한 기록매체에 관한 것이다.
사용자가 특정 컴퓨터에 로그인할 때 사용자의 동일 여부를 인증하기 위해 비밀번호 입력, 패턴 입력, 생체 정보 입력 등 다양한 방법이 이용되고 있다.
특허문헌 1{KR 10-2016-01011249 A(공개일: 2016. 8. 25.)}에는 생체신호 중 정맥 스캐닝 정보를 이용하여 사용자의 동일 여부를 확인하는 발명이 기재되어 있고, 특허문헌 2{KR 10-2015-0069086 A(공개일: 2015. 6. 23.)}에는 생체신호 중 지문 정보를 이용하여 사용자의 동일 여부를 확인하는 발명이 기재되어 있고, 특허문헌 3{KR 10-2014-0071590 A(공개일: 2014. 6. 12.)}에는 사용자의 암호 입력시 키스트로크 다이나믹스를 이용하여 사용자의 동일 여부를 확인하는 발명이 기재되어 있다.
그러나 종래의 비밀번호 입력 방법, 패턴 입력 방법은 제3자가 쉽게 그 입력 암호를 모방하여 인증받을 수 있으므로, 보안성이 약하다. 또한 특허문헌 1 내지 특허문헌 2에 기재된 보안 방법은 생체신호 확인을 위한 고가의 하드웨어가 필요한 문제점이 있다. 특허문헌 3의 보안 방법은 키보드 입력만을 이용하므로 정확도가 높지 않다.
본 발명에서 해결하고자 하는 과제는, 사용자가 특정 컴퓨터에 로그인할 때, 간단하고 비용이 적게 들면서도 보안성이 높은 인증방법을 제공하는 것이다.
본 발명에 의한 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법의 하나의 예는, 제어부, 저장부, 키보드, 마우스를 포함하는 단말기에서 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법으로서, 상기 제어부가 정해진 소정의 횟수만큼 사용자가 키보드 및 마우스를 통해 입력한 입력 행위 정보를 기준 입력 행위 정보로 저장부에 저장하는 제1 단계; 사용자가 인증을 원할 때, 상기 제어부가 사용자가 키보드 및 마우스를 통해 입력한 입력 행위 정보를 인증 입력 행위 정보로 저장부에 저장하는 제2 단계; 상기 제어부가 상기 기준 입력 행위 정보와 상기 인증 입력 행위 정보를 비교하여 사용자의 동일 여부를 판단하는 제3 단계;를 포함하고, 상기 기준 입력 행위 정보와 상기 인증 입력 행위 정보를 저장부에 저장할 때, 키보드를 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도를 저장하고, 상기 제3 단계에서 키보드를 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도를 비교하여 사용자의 동일 여부를 판단하는 것을 특징으로 한다.
상기 제3 단계에서, 상기 키보드를 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도를 비교하여 사용자의 동일 여부를 판단할 때, 소정의 횟수만큼 입력된 기준 입력 행위의 키보드 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도의 평균값과 표준편차를 구한 후 상기 평균값과 상기 표준편차를 이용하여 사용자의 동일 여부를 판단할 수 있다.
본 발명에 의한 컴퓨터 프로그램이 제어부, 저장부, 키보드, 마우스를 포함하는 단말기에 설치되면, 상기 방법이 실시되도록 구현될 수 있다.
본 발명에 의한 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법의 다른 예는, 단말 제어부, 키보드, 마우스를 포함하는 단말기 및 서버 제어부, 서버 저방부를 포함하는 인증 서버를 포함한 시스템에서 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법으로서, 상기 단말기의 단말 제어부가 정해진 소정의 횟수만큼 사용자가 키보드 및 마우스를 통해 입력한 입력 행위 정보를 상기 인증 서버에 전송하는 제1 단계; 상기 인증 서버의 서버 제어부가 전송받은 입력 행위 정보를 기준 입력 행위 정보로 서버 저장부에 저장하는 제2 단계; 사용자가 인증을 원할 때, 상기 단말기의 단말 제어부가 사용자가 키보드 및 마우스를 통해 입력한 입력 행위 정보를 상기 인증 서버에 전송하는 제3 단계; 상기 인증 서버의 서버 제어부가 전송받은 입력 행위 정보로 인증 입력 행위 정보로 서버 저장부에 저장하는 제4 단계; 상기 서버 제어부가 기준 패턴 입력과 인증 패턴 입력을 비교하여 사용자의 동일 여부를 판단하는 제5 단계;를 포함하고, 상기 기준 입력 행위 정보와 인증 입력 행위 정보를 서버저장부에 저장할 때, 키보드를 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도를 저장하고, 상기 제5 단계에서 상기 키보드를 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도를 비교하여 사용자의 동일 여부를 판단하는 것을 특징으로 한다.
상기 제5 단계에서, 상기 키보드를 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도를 비교하여 사용자의 동일 여부를 판단할 때, 소정의 횟수만큼 입력된 기준 입력 행위의 키보드 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도의 평균값과 표준편차를 구한 후 상기 평균값과 상기 표준편차를 이용하여 사용자의 동일 여부를 판단할 수 있다.
본 발명에 의한 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법의 다른 예는, 제어부, 저장부, 키보드, 마우스를 포함하는 단말기에서 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법으로서, 상기 제어부가 정해진 소정의 횟수만큼 사용자가 키보드 및 마우스를 통해 입력한 입력 행위 정보를 기준 입력 행위 정보로 저장부에 저장하는 제1 단계; 사용자가 인증을 원할 때, 상기 제어부가 사용자가 키보드 및 마우스를 통해 입력한 입력 행위 정보를 인증 입력 행위 정보로 저장부에 저장하는 제2 단계; 상기 제어부가 상기 기준 입력 행위 정보와 상기 인증 입력 행위 정보를 비교하여 사용자의 동일 여부를 판단하는 제3 단계; 를 포함하고, 상기 기준 입력 행위 정보와 상기 인증 입력 행위 정보를 저장부에 저장할 때, 키보드 입력정보, 마우스 포인터의 이동속도, 방향성 변화도, 곡률을 저장하고, 상기 제3 단계에서 키보드 입력정보, 마우스 포인터의 이동속도, 방향성 변화도, 곡률을 비교하여 사용자의 동일 여부를 판단하는 것을 특징으로 한다.
본 발명에 의한 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법의 다른 예는, 단말 제어부, 키보드, 마우스를 포함하는 단말기 및 서버 제어부, 서버 저방부를 포함하는 인증 서버를 포함한 시스템에서 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법으로서, 상기 단말기의 단말 제어부가 정해진 소정의 횟수만큼 사용자가 키보드 및 마우스를 통해 입력한 입력 행위 정보를 상기 인증 서버에 전송하는 제1 단계; 상기 인증 서버의 서버 제어부가 전송받은 입력 행위 정보를 기준 입력 행위 정보로 서버 저장부에 저장하는 제2 단계; 사용자가 인증을 원할 때, 상기 단말기의 단말 제어부가 사용자가 키보드 및 마우스를 통해 입력한 입력 행위 정보를 상기 인증 서버에 전송하는 제3 단계; 상기 인증 서버의 서버 제어부가 전송받은 입력 행위 정보로 인증 입력 행위 정보로 서버 저장부에 저장하는 제4 단계; 상기 서버 제어부가 기준 패턴 입력과 인증 패턴 입력을 비교하여 사용자의 동일 여부를 판단하는 제5 단계;를 포함하고, 상기 기준 입력 행위 정보와 인증 입력 행위 정보를 서버저장부에 저장할 때, 키보드 입력정보, 마우스 포인터의 이동속도, 방향성 변화도, 곡률을 저장하고, 상기 제5 단계에서 키보드 입력정보, 마우스 포인터의 이동속도, 방향성 변화도, 곡률을 비교하여 사용자의 동일 여부를 판단하는 것을 특징으로 한다.
본 발명은, 사용자가 특정 컴퓨터에 로그인할 때, 간단하고 비용이 적게 들면서도 보안성이 높은 인증방법을 제공한다.
도 1은 마우스로 비밀번호를 입력하는 화면의 예
도 2는 마우스 클릭으로 비밀번호를 입력하는 예
도 3은 본 발명에 의한 제1실시예의 구성도
도 4는 본 발명에 의한 제2실시예의 구성도
도 5는 마우스로 문자 패스워드를 입력하는 화면의 예
본 발명은 다양한 변경을 가할 수 있고 여러 가지 실시예를 가질 수 있는 바, 특정 실시예들을 도면에 예시하고 상세한 설명에 상세하게 설명하고자 한다. 그러나 이는 본 발명을 특정한 실시 형태에 대해 한정하려는 것이 아니며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변환, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다. 본 발명을 설명함에 있어서 관련된 공지 기술에 대한 구체적인 설명이 본 발명의 요지를 흐릴 수 있다고 판단되는 경우 그 상세한 설명을 생략한다.
본 출원에서 사용한 용어는 단지 특정한 실시예를 설명하기 위해 사용된 것으로, 본 발명을 한정하려는 의도가 아니다. 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다.
아래에서는 본 발명을 첨부된 도면을 통해 더욱 상세히 설명한다.
종래의 단말기(단말 컴퓨터)에서 사용작 인증을 위해 아이디, 비밀번호를 입력할 때, 키보드만으로 입력하는 경우도 있지만, 해킹의 위험성을 줄이기 위해 마우스를 통해 비밀번호를 입력하도록 하는 경우도 있었다.
도 1은 마우스로 비밀번호를 입력하는 화면의 예이다.
만일 비밀번호 입력 화면에서, 9개의 숫자 중 하나씩 선택하는 입력을 할 수 있다면, 도 1과 같이 입력 화면을 9개의 영역으로 구분할 수 있고, 각각의 영역은 도 2에서와 같이, 1번 영역, 2번 영역, 3번 영역, 4번 영역, 5번 영역, 6번 영역, 7번 영역, 8번 영역, 9번 영역으로 구분하여 부를 수 있다.
도 2는 마우스 클릭으로 비밀번호를 입력하는 예이다.
종래의 마우스 입력에 의한 인증방식에서는 도 3과 같이 사용자가 마우스 클릭을 입력하면, 1번 영역, 2번 영역, 5번 영역, 8번 영역을 클릭했다는 정보만을 저장하고, 이 정보를 이용하여 사용자를 인증한다.
그러나 본 발명에서는 마우스로 클릭을 할 때의 마우스 포인트의 정확한 XY좌표 위치와 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격을 함께 저장하고, 이 정보를 이용하여 사용자를 인증한다.
마우스 포인트의 정확한 XY좌표 위치는 입력 화면의 해상도에 따라 그 표시가 달라질 수 있다. 예를 들어, 가로로는 200개, 세로로는 70개의 해상도를 가지고 있다면, 가로 좌표(X좌표)는 1에서 200 사이의 값, 세로 좌표(Y좌표)는 1부터 70사이의 값을 가질 수 있다.
사용자가 1번 영역을 마우스 클릭하려고 해도, 사용자마다 마우스 클릭하는 마우스 포인터의 XY좌표가 다를 수 있고, 같은 사용자라도 마우스 클릭할 때마다 마우스 포인터의 XY좌표가 다를 수 있다.
이때, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격을 함께 저장할 수 있다. 그 값의 예로는 1번 영역의 마우스 버튼을 누르는 시간 0.11초, 2번 영역의 마우스 버튼을 누르는 시간 0.09초, 5번 영역의 마우스 버튼을 누르는 시간 0.08초, 8번 영역의 마우스 버튼을 누르는 시간 0.09초, 1번 영역의 마우스 버튼을 뗀 후 2번 영역의 마우스 버튼을 누를 때까지의 시간 0.99초, 2번 영역의 마우스 버튼을 뗀 후 5번 영역의 마우스 버튼을 누를 때까지의 시간 0.98초, 5번 영역의 마우스 버튼을 뗀 후 8번 영역의 마우스 버튼을 누를 때까지의 시간 0.97초가 될 수 있다.
키보드로 “1258”을 입력할 때도, 키보드를 누르는 시간과 누르는 시간 사이의 간격을 같은 방식으로 저장할 수 있다. 그 값의 예로는, 키보드 숫자 1을 누르는 시간 0.12초, 키보드 숫자 2를 누르는 시간 0.08초, 키보드 숫자 5을 누르는 시간 0.09 초, 키보드 숫자 8을 누르는 시간 0.09초, 키보드 숫자 1에서 손을 뗀 후 키보드 숫자 2를 누를 때까지의 시간 0.99초, 키보드 숫자 2에서 손을 뗀 후 키보드 숫자 5를 누를 때까지의 시간 시간 0.98초, 키보드 숫자 5에서 손을 뗀 후 키보드 숫자 8를 누를 때까지의 시간의 시간 0.97초가 될 수 있다.
마우스의 이동속도는 마우스 포인트의 이동거리를 이동시간으로 나누면 알 수 있다.
본 발명에서는, 아이디는 키보드로 입력하고 암호는 마우스를 입력하는 등의 방법과 같이, 키보드로 입력한 값 및 마우스로 입력한 값을 함께 이용하여 사용자의 동일 여부를 인증한다.
키보드를 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도는 사용자가 입력할 때마다 달라질 수 있다. 따라서 기준 입력 행위 정보를 저장할 때, 여러 번 입력하도록 하고 그 값의 평균값과 표준편차를 저장하는 것이 바람직하다. 1-2회 정도만 입력하면 정확도가 떨어지고, 5회 이상 입력하면 사용자가 불편하므로, 5회 정도 기준 입력 행위 정보를 사용자가 입력하는 것이 바람직하다.
정규분포표에 의하면 평균값에서 표준편차의 1배 이상을 초과하는 값이 될 확률은 약 16.9%가 되고 표준편차의 2배 이상을 초과하는 값이 될 확률은 약 2.3% 정도가 된다.
따라서 미리 소정의 배수를 기준값으로 정해놓고, 사용자가 인증 입력 행위 정보의 입력시 그 값이 그 기준값 이내로 차이가 날 경우, 동일인으로 인증할 수 있다. 그 소정의 배수가 너무 크면, 동일인이 아닌데 동일인으로 인증할 위험성이 커지고, 그 소정의 배수가 너무 작으면, 동일인임에도 불구하고 동일인이 아닌 것으로 판단할 위험성이 커진다.
도 3는 본 발명에 의한 제1실시예의 구성도이다.
도 3의 구성도는 사용자가 사용하는 단말기(100)(예를 들면, 데스크탑 PC와 같은 단말 컴퓨터)의 구성도로서, 제어부(110), 저장부(120), 키보드(130), 마우스(140)를 포함한다.
본 발명의 인증방법에서는 사용자가 기준 입력 행위 정보를 입력하여 기준 입력 행위 정보로 저장할 때, 1회만 입력하는 것이 아니라 미리 정해진 소정의 횟수만큼 다수 번 입력하며, 그 소정의 횟수는 5회가 적당하다.
상기 제어부(110)는 정해진 소정의 횟수만큼 사용자가 키보드(130) 및 마우스(140)를 통해 입력 행위 정보를 기준 입력 행위 정보로 저장부(120)에 저장한다.
이때 저장부(120)에 저장하는 정보는 키보드를 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도를 포함한다.
사용자가 인증을 원할 때, 사용자는 키보드(130) 및 마우스(140)를 통해 통해 입력 행위 정보를 입력하게 되는데, 이 입력 행위 정보를 인증 입력 행위 정보라 하고, 이 기준 입력 행위 정보와 인증 입력 행위 정보를 비교하여 사용자의 동일 여부를 판단하고 인증한다.
이 기준 입력 행위 정보와 인증 입력 행위 정보를 비교할 때, 키보드를 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도를 비교하여 판단한다.
마우스 포인트의 위치를 비교하는 방법은 인증 입력 행위 정보의 마우스 포인터의 X좌표와 Y좌표가 소정의 범위 내에 있는지 여부를 기준으로 판단할 수 있다.
예를 들면, 인증 입력 행위 정보의 마우스 포인터의 X좌표와 기준 입력 행위 정보의 마우스 포인터의 X좌표의 평균값의 차이가 기준 입력 행위 정보의 마우스 포인터의 X좌표의 표준편차에 소정의 기준값을 곱한 값보다 크면, 동일인이 아닌 것으로 판단할 수 있다.
또, 인증 입력 행위 정보의 마우스 포인터의 Y좌표와 기준 입력 행위 정보의 마우스 포인터의Y좌표의 평균값의 차이가 기준 입력 행위 정보의 마우스 포인터의 Y좌표의 표준편차에 소정의 기준값을 곱한 값보다 크면, 동일인이 아닌 것으로 판단할 수 있다.
또한, 마우스 버튼을 누르는 시간을 비교하는 방법은 인증 입력 행위의 마우스 버튼을 누르는 시간이 소정의 범위 내에 있는지 여부를 기준으로 판단할 수 있다.
예를 들어, 도 2와 같이 암호를 정하고, 사용자가 5회에 걸쳐 마우스로 암호를 입력한 경우, 마우스 포인터가 1번 영역에 있을 때 마우스 버튼을 누르는 시간의 평균값과 표준편차, 마우스 포인터가 2번 영역에 있을 때 마우스 버튼을 누르는 시간의 평균값과 표준편차, 마우스 포인터가 5번 영역에 있을 때 마우스 버튼을 누르는 시간의 평균값과 표준편차, 마우스 포인터가 8번 영역에 있을 때 마우스 버튼을 누르는 시간의 평균값과 표준편차를 구할 수 있다.
이때, 인증 입력 행위 정보의 1번 영역 마우스 버튼 누름 시간과 기준 입력 행위 정보의 1번 영역 마우스 버튼 누름 시간의 평균값의 차이가 기준 입력 행위 정보의 1번 영역 마우스 버튼 누름 시간의 표준편차에 소정의 기준값을 곱한 값보다 크면, 동일인이 아닌 것으로 판단할 수 있다.
또한, 인증 입력 행위 정보의 2번 영역 마우스 버튼 누름 시간과 기준 입력 행위 정보의 2번 영역 마우스 버튼 누름 시간의 평균값의 차이가 기준 입력 행위 정보의 2번 영역 마우스 버튼 누름 시간의 표준편차에 소정의 기준값을 곱한 값보다 크면, 동일인이 아닌 것으로 판단할 수 있다.
키보드를 누르는 시간과 누르는 시간 사이의 간격, 마우스의 이동속도 등에 대해서도, 평균값과 표준편차를 구한 후, 같은 방식으로 동일인 판단 여부에 이용할 수 있다.
또한 다수의 값들을 비교할 때 특정값들에 가중치를 부여할 수도 있다.
예를 들어, 특정 사용자의 기준 입력 행위 정보를 분석한 결과 특정한 값의 표준편차가 가장 작다면, 그 사용자는 그 입력값을 일정하게 입력하는 경향이 있는 것이므로, 그 입력값에 가장 높은 가중치를 줄 수 있다. 즉 기준 입력 행위 정보의 다수의 값 중 표준편차가 작은 값에 높은 가중치를 주어 동일인 여부를 판단하도록 함으로써 판단의 정확도를 향상시킬 수 있다.
따라서 도 3의 구성도를 갖는 단말기에서의 인증방법은 다음의 단계를 포함할 수 있다.
(1) 제1 단계: 상기 제어부가 정해진 소정의 횟수만큼 사용자가 키보드 및 마우스를 통해 입력한 입력 행위 정보를 기준 입력 행위 정보로 저장부에 저장하는 단계
(2) 제2 단계: 사용자가 인증을 원할 때, 상기 제어부가 사용자가 키보드 및 마우스를 통해 입력한 입력 행위 정보를 인증 입력 행위 정보로 저장부에 저장하는 단계
(3) 제3 단계: 상기 제어부가 상기 기준 입력 행위 정보와 상기 인증 입력 행위 정보를 비교하여 사용자의 동일 여부를 판단하는 단계
상기 기준 패턴 입력과 인증 패턴 입력을 저장부에 저장할 때, 키보드를 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도를 저장하고, 상기 제3 단계에서 키보드를 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도를 비교하여 사용자의 동일 여부를 판단할 수 있다.
상기 키보드를 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도를 비교하여 사용자의 동일 여부를 판단할 때, 소정의 횟수만큼 입력된 기준 입력 행위의 키보드 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도의 평균값과 표준편차를 구한 후 상기 평균값과 상기 표준편차를 이용하여 사용자의 동일 여부를 판단할 수 있다.
상기 방법이 단말기(예를 들면, 데스크탑 PC와 같은 단말 컴퓨터)에서 구현되기 위해서는 상기 방법을 구현하는 컴퓨터 프로그램이 단말기에 설치되어 있어야 한다.
도 3의 구성도에서는 단말기 내에서 인증과정이 이루어지지만, 그 인증은 단말기 내에서 이루어지지 않고 서버(인증 서버)에서 이루어질 수도 있다.
도 4는 본 발명에 의한 제2실시예의 구성도이다.
도 5에서 단말기(200)는 단말 제어부(210), 키보드(220), 마우스(230), 단말 통신부(240)를 포함하고, 인증 서버(300)는 서버 제어부(310), 서버 저장부(320), 서버 통신부(330)를 포함한다.
단말기(200)와 인증 서버(300)는 단말 통신부(240)와 서버 통신부(330)를 이용하여 데이터를 주고 받을 수 있다.
단말기(200)는 사용자가 입력한 입력 행위 정보를 인증 서버(300)에 전송하여 사용자의 동일인 여부를 인증받는다. 따라서 도 4의 구성을 갖는 시스템에서의 인증방법은 다음의 단계를 포함할 수 있다.
(1) 제1 단계: 상기 단말기의 단말 제어부가 정해진 소정의 횟수만큼 사용자가 키보드 및 마우스를 통해 입력한 입력 행위 정보를 상기 인증 서버에 전송하는 단계
(2) 제2 단계: 상기 인증 서버의 서버 제어부가 전송받은 입력 행위 정보를 기준 입력 행위 정보로 서버 저장부에 저장하는 단계
(3) 제3 단계: 사용자가 인증을 원할 때, 상기 단말기의 단말 제어부가 사용자가 키보드 및 마우스를 통해 입력한 입력 행위 정보를 상기 인증 서버에 전송하는 단계
(4) 제4 단계: 상기 인증 서버의 서버 제어부가 전송받은 입력 행위 정보로 인증 입력 행위 정보로 서버 저장부에 저장하는 단계
(5) 제5 단계: 상기 서버 제어부가 기준 패턴 입력과 인증 패턴 입력을 비교하여 사용자의 동일 여부를 판단하는 단계
상기 기준 입력 행위 정보와 인증 입력 행위 정보를 서버저장부에 저장할 때, 키보드를 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도를 저장하고, 상기 제5 단계에서 상기 키보드를 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도를 비교하여 사용자의 동일 여부를 판단할 수 있다.
상기 사용자 인증방법에서 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도 등을 비교하기 이전에 마우스 입력 암호의 동일 여부를 판단하는 과정은 당연히 포함될 수 있다. 예를 들어 도 2의 마우스 입력 암호가 1258일 때, 인증 입력 행위 정보의 마우스 입력이 1258이 아니라면, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도 등은 비교할 필요도 없이 동일인이 아닌 것으로 판단한다.
상기 실시예에서, 키보드 입력정보를 비교하는 것 외에 마우스 입력 정보를 비교할 때는 도 2에서와 같이 숫자 화면을 통해 숫자 암호(패스워드)를 입력하도록 하였으나, 문자 암호(패스워드)를 입력하도록 할 수도 있다.
도 5는 마우스로 문자 패스워드를 입력하는 화면의 예이다.
또한 마우스 입력정보를 비교할 때, 마우스 포인터의 이동속도, 방향성 변화도, 곡률 등을 비교하여 동일인 여부를 판단할 수도 있다.
마우스 입력 정보를 저장할 때는 그 정보를 주기적으로 수집하여 저장할 수 있다. 예를 들면, 지정된 빈도수(예를 들면, 20Hz)에 따라 마우스 포인터의 위치를 수집할 수 있고, 이 과정에서 윈도우 타이머(Window Timer) 기술이 사용될 수 있다. 이때, 수집된 마우스 포인트 위치는 링크드리스트{LinkedList(Queue)}에 저장될 수 있다. 그리고 매 수집 주기마다 이전 위치로부터의 거리를 계산하여 마우스 포인트 위치와 함께 저장할 수 있다.
수집 저장 및 초기화의 예에 대해 설명하면 다음과 같다.
(1) 마우스 입력 감지는 후킹(Hooking) 기술과 윈도우 메시지(Window Message) 기능을 사용한다.
(2) 마우스의 클릭(WM_LBUTTONDOWN)을 감지하여 해당 클릭 위치와 함께 현재 저장된 링크드리스트(LinkedList) 전체를 패턴 수치화 기능으로 넘겨준다.
(3) 링크드리스트(LinkedList)를 초기화한다.
속도 패턴 수치화의 예에 대해 설명하면 다음과 같다.
(1) 링크드리스트(LinkedList) 전체(한번의 클릭)의 평균 속도를 구한다.
(2) 넘겨받은 한 링크드리스트(LinkedList)를 하나의 케이스(Case)로 정의한다.
(3) 링크드리스트 크기(LinkedList Size) / 주파수{Frequency(Hz)} = 시간{Time(s)}을 통해 하나의 케이스(Case)의 시간을 측정한다.
(4) 링크드리스트(LinkedList)의 각 노드에 저장된 거리(dist)의 총합을 계산한다.
(5) 거리(dist)의 총합을 시간으로 나누어 케이스(Case)의 평균 속도를 계산한다.
(6) 위와 방법으로 최고, 최저, 속도의 표준편차 등을 데이터로 활용한다.
방향성 변화도 패턴 수치화의 예에 대해 설명하면 다음과 같다.
(1) 링크드리스트(LinkedList)에 저장된 인접한 노드(Node)들의 방향성 변화도를 측정한다.
(2) 방향성은 두 개의 연속된 노드(Node)들의 방향 벡터로 정의한다.
(3) 방향성 변화도는 정의된 방향 벡터의 내적을 기준으로 측정한다.
(4) (2),(3)을 바탕으로 생성된 새로운 리스트(List)를 통해 최고, 평균, 최저 및 방향성의 표준편차 등을 데이터로 활용한다.
정확도 패턴 수치화의 예에 대해 설명하면 다음과 같다.
(1) 클릭 시(한 Case의 종료)에 입력된 가상 키보드의 키 값의 범위의 중앙 좌표와 클릭 좌표의 거리를 측정한다.
동선의 곡률 수치화의 예에 대해 설명하면 다음과 같다.
(1) 마우스의 전체 동선 길이와 최초 좌표, 최종 좌표의 직선 거리를 동선의 곡률로 정의한다.
(2) 링크드리스트(LinkedList)의 각 노드(Node)의 거리(dist)의 총합을 계산한다.
(3) 링크드리스트(LinkedList)의 헤드 노드(Head Node)의 마우스 포인터 위치와 리어 노드(Rear Node)의 마우스 포인터 위치의 직선 거리를 계산한다.
(4) 계산한 두 값의 차이를 데이터로 활용한다.
수치화 데이터 저장의 예에 대해 설명하면 다음과 같다.
(1) 계정 생성 시에 수행되는 수치화 데이터 저장은 수치화된 데이터를 종합하여 저장하는 기능을 한다.
(2) 각각의 수치화 데이터는 평균, 오차범위(양의 방향, 음의 방향)를 가진다.
수치화 데이터 비교의 예에 대해 설명하면 다음과 같다.
(1) 수치화 데이터 비교 시점은 로그인 기능에서 수행되며 ID별로 저장된 패턴 데이터와 로그인 과정에서 수집된 데이터를 비교한다.
(2) 기존의 ID/PW 인증 과정을 통과했을 경우에 실시된다.
(3) 로그인 과정에서 수집된 데이터가 저장된 데이터의 오차범위 내에 들어오는지, 오차범위 밖일 경우 얼마나 벗어났는지를 평가한다.
(4) 각각의 수치화 데이터는 가중치를 가지며 이것을 스코어링이라고 정의한다.
(5) 스코어링은 인증 오차가 적은 데이터를 중요한 데이터로 여기며 오차에 대한 엄격한 평가가 이루어지고, 인증 오차가 큰 데이터를 덜 중요한 데이터로 여기며 오차에 대한 느슨한 평가가 이루어진다.
본 발명의 인증방법은 단말 컴퓨터에서 로그인을 할 때뿐만 아니라, 다양한 분야에 이용될 수 있다. 예를 들면, 인터넷 금융 거래, 핀테크 등 다양한 분야에서 본인 인증을 강화하는데 이용될 수 있다.

Claims (7)

  1. 제어부, 저장부, 키보드, 마우스를 포함하는 단말기에서 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법으로서,
    상기 제어부가 정해진 소정의 횟수만큼 사용자가 키보드 및 마우스를 통해 입력한 입력 행위 정보를 기준 입력 행위 정보로 저장부에 저장하는 제1 단계;
    사용자가 인증을 원할 때, 상기 제어부가 사용자가 키보드 및 마우스를 통해 입력한 입력 행위 정보를 인증 입력 행위 정보로 저장부에 저장하는 제2 단계;
    상기 제어부가 상기 기준 입력 행위 정보와 상기 인증 입력 행위 정보를 비교하여 사용자의 동일 여부를 판단하는 제3 단계;
    를 포함하고,
    상기 기준 입력 행위 정보와 상기 인증 입력 행위 정보를 저장부에 저장할 때, 키보드를 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도를 저장하고, 상기 제3 단계에서 키보드를 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도를 비교하여 사용자의 동일 여부를 판단하는 것을 특징으로 하는, 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법.
  2. 청구항 1에 있어서,
    제3 단계에서, 상기 키보드를 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도를 비교하여 사용자의 동일 여부를 판단할 때, 소정의 횟수만큼 입력된 기준 입력 행위의 키보드 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도의 평균값과 표준편차를 구한 후 상기 평균값과 상기 표준편차를 이용하여 사용자의 동일 여부를 판단하는 것을 특징으로 하는, 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법.
  3. 제어부, 저장부, 키보드, 마우스를 포함하는 단말기에 설치되는 컴퓨터 프로그램을 저장하는 기록매체로서, 상기 단말기에 설치되면 상기 단말기가 청구항 1 내지 청구항 2 중 어느 하나의 방법을 실시하도록 하는 컴퓨터 프로그램을 저장하는 기록매체.
  4. 단말 제어부, 키보드, 마우스를 포함하는 단말기 및 서버 제어부, 서버 저방부를 포함하는 인증 서버를 포함한 시스템에서 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법으로서,
    상기 단말기의 단말 제어부가 정해진 소정의 횟수만큼 사용자가 키보드 및 마우스를 통해 입력한 입력 행위 정보를 상기 인증 서버에 전송하는 제1 단계;
    상기 인증 서버의 서버 제어부가 전송받은 입력 행위 정보를 기준 입력 행위 정보로 서버 저장부에 저장하는 제2 단계;
    사용자가 인증을 원할 때, 상기 단말기의 단말 제어부가 사용자가 키보드 및 마우스를 통해 입력한 입력 행위 정보를 상기 인증 서버에 전송하는 제3 단계;
    상기 인증 서버의 서버 제어부가 전송받은 입력 행위 정보로 인증 입력 행위 정보로 서버 저장부에 저장하는 제4 단계;
    상기 서버 제어부가 기준 패턴 입력과 인증 패턴 입력을 비교하여 사용자의 동일 여부를 판단하는 제5 단계;
    를 포함하고,
    상기 기준 입력 행위 정보와 인증 입력 행위 정보를 서버저장부에 저장할 때, 키보드를 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도를 저장하고, 상기 제5 단계에서 상기 키보드를 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도를 비교하여 사용자의 동일 여부를 판단하는 것을 특징으로 하는, 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법.
  5. 청구항 4에 있어서,
    제5 단계에서, 상기 키보드를 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도를 비교하여 사용자의 동일 여부를 판단할 때, 소정의 횟수만큼 입력된 기준 입력 행위의 키보드 누르는 시간과 누르는 시간 사이의 간격, 마우스 버튼을 누르는 시간과 누르는 시간 사이의 간격, 마우스 포인트의 위치 및 마우스의 이동속도의 평균값과 표준편차를 구한 후 상기 평균값과 상기 표준편차를 이용하여 사용자의 동일 여부를 판단하는 것을 특징으로 하는, 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법.
  6. 제어부, 저장부, 키보드, 마우스를 포함하는 단말기에서 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법으로서,
    상기 제어부가 정해진 소정의 횟수만큼 사용자가 키보드 및 마우스를 통해 입력한 입력 행위 정보를 기준 입력 행위 정보로 저장부에 저장하는 제1 단계;
    사용자가 인증을 원할 때, 상기 제어부가 사용자가 키보드 및 마우스를 통해 입력한 입력 행위 정보를 인증 입력 행위 정보로 저장부에 저장하는 제2 단계;
    상기 제어부가 상기 기준 입력 행위 정보와 상기 인증 입력 행위 정보를 비교하여 사용자의 동일 여부를 판단하는 제3 단계;
    를 포함하고,
    상기 기준 입력 행위 정보와 상기 인증 입력 행위 정보를 저장부에 저장할 때, 키보드 입력정보, 마우스 포인터의 이동속도, 방향성 변화도, 곡률을 저장하고, 상기 제3 단계에서 키보드 입력정보, 마우스 포인터의 이동속도, 방향성 변화도, 곡률을 비교하여 사용자의 동일 여부를 판단하는 것을 특징으로 하는, 사용자의 키보드 입력 행위 패턴을 이용한 인증 방법.
  7. 단말 제어부, 키보드, 마우스를 포함하는 단말기 및 서버 제어부, 서버 저방부를 포함하는 인증 서버를 포함한 시스템에서 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법으로서,
    상기 단말기의 단말 제어부가 정해진 소정의 횟수만큼 사용자가 키보드 및 마우스를 통해 입력한 입력 행위 정보를 상기 인증 서버에 전송하는 제1 단계;
    상기 인증 서버의 서버 제어부가 전송받은 입력 행위 정보를 기준 입력 행위 정보로 서버 저장부에 저장하는 제2 단계;
    사용자가 인증을 원할 때, 상기 단말기의 단말 제어부가 사용자가 키보드 및 마우스를 통해 입력한 입력 행위 정보를 상기 인증 서버에 전송하는 제3 단계;
    상기 인증 서버의 서버 제어부가 전송받은 입력 행위 정보로 인증 입력 행위 정보로 서버 저장부에 저장하는 제4 단계;
    상기 서버 제어부가 기준 패턴 입력과 인증 패턴 입력을 비교하여 사용자의 동일 여부를 판단하는 제5 단계;
    를 포함하고,
    상기 기준 입력 행위 정보와 인증 입력 행위 정보를 서버저장부에 저장할 때, 키보드 입력정보, 마우스 포인터의 이동속도, 방향성 변화도, 곡률을 저장하고, 상기 제5 단계에서 키보드 입력정보, 마우스 포인터의 이동속도, 방향성 변화도, 곡률을 비교하여 사용자의 동일 여부를 판단하는 것을 특징으로 하는, 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법.
PCT/KR2017/012024 2016-11-02 2017-10-27 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법 및 그 방법을 구현하는 프로그램을 기록한 기록매체 WO2018084503A1 (ko)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR10-2016-0145294 2016-11-02
KR1020160145294A KR101860319B1 (ko) 2016-11-02 2016-11-02 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법 및 그 방법을 구현하는 프로그램을 기록한 기록매체

Publications (1)

Publication Number Publication Date
WO2018084503A1 true WO2018084503A1 (ko) 2018-05-11

Family

ID=62076195

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2017/012024 WO2018084503A1 (ko) 2016-11-02 2017-10-27 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법 및 그 방법을 구현하는 프로그램을 기록한 기록매체

Country Status (2)

Country Link
KR (1) KR101860319B1 (ko)
WO (1) WO2018084503A1 (ko)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111541695A (zh) * 2020-04-24 2020-08-14 太仓红码软件技术有限公司 一种基于操作认证的防火墙系统

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102561237B1 (ko) * 2019-05-27 2023-07-28 이익준 안전 거래 인증 서비스 제공 시스템
WO2024091140A1 (ru) * 2022-10-26 2024-05-02 Общество С Ограниченной Ответственностью "Капча Солюшнз" Способ проведения аутентификации

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20090017803A (ko) * 2007-08-16 2009-02-19 재단법인서울대학교산학협력재단 행동패턴 분석에 기초한 계정 공유 탐지 방법 및 시스템
KR20110121251A (ko) * 2010-04-30 2011-11-07 금오공과대학교 산학협력단 사용자 제스처를 이용한 사용자 인증 방법 및 장치
KR101303843B1 (ko) * 2011-07-06 2013-09-16 브랜든 와이. 김 제스처를 이용한 암호입력 시스템 및 그 방법
KR101403398B1 (ko) * 2012-12-27 2014-06-03 한국과학기술원 문서 읽기 행위를 통한 사용자 인증 장치 및 그의 제어 방법
KR20150130687A (ko) * 2014-05-14 2015-11-24 주식회사 지니틱스 벡터 기반 패턴매칭을 이용한 사용자 제스쳐 인식 방법

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20090017803A (ko) * 2007-08-16 2009-02-19 재단법인서울대학교산학협력재단 행동패턴 분석에 기초한 계정 공유 탐지 방법 및 시스템
KR20110121251A (ko) * 2010-04-30 2011-11-07 금오공과대학교 산학협력단 사용자 제스처를 이용한 사용자 인증 방법 및 장치
KR101303843B1 (ko) * 2011-07-06 2013-09-16 브랜든 와이. 김 제스처를 이용한 암호입력 시스템 및 그 방법
KR101403398B1 (ko) * 2012-12-27 2014-06-03 한국과학기술원 문서 읽기 행위를 통한 사용자 인증 장치 및 그의 제어 방법
KR20150130687A (ko) * 2014-05-14 2015-11-24 주식회사 지니틱스 벡터 기반 패턴매칭을 이용한 사용자 제스쳐 인식 방법

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111541695A (zh) * 2020-04-24 2020-08-14 太仓红码软件技术有限公司 一种基于操作认证的防火墙系统

Also Published As

Publication number Publication date
KR101860319B1 (ko) 2018-05-23
KR20180048121A (ko) 2018-05-10

Similar Documents

Publication Publication Date Title
Umphress et al. Identity verification through keyboard characteristics
WO2018084503A1 (ko) 사용자의 키보드 및 마우스 입력 행위 패턴을 이용한 인증 방법 및 그 방법을 구현하는 프로그램을 기록한 기록매체
CN106068512B (zh) 用于在移动装置上验证用户的方法和设备
WO2017039287A1 (ko) 세그먼트 기반 수기서명 인증 시스템 및 방법
EP1881461B1 (en) System and method for authenticating a person
WO2011118871A1 (ko) 휴대단말기를 이용한 인증 방법 및 시스템
WO2017061758A1 (ko) 세그먼트 블록 기반 수기서명 인증 시스템 및 방법
WO2015064925A1 (ko) 패턴 입력 장치 및 방법과 이를 이용한 기록 매체
WO2015069018A1 (ko) 보안 로그인 시스템, 방법 및 장치
Jain et al. Passcode keystroke biometric performance on smartphone touchscreens is superior to that on hardware keyboards
WO2017007261A1 (ko) 수기서명 인증 시스템 및 방법
WO2017155292A1 (ko) 비정상행위 탐색방법 및 탐색프로그램
WO2021149882A1 (ko) 사용자 인증 방법 및 이 방법을 실행하는 디바이스
WO2023128345A1 (ko) 동형 암호화된 이미지를 이용한 개인 식별 방법 및 시스템
US20050149738A1 (en) Biometric authentication system and method for providing access to a KVM system
WO2023128342A1 (ko) 동형 암호화된 음성을 이용한 개인 식별 방법 및 시스템
WO2014178693A1 (ko) 복수의 디바이스를 매칭시키는 방법, 그리고 상기 매칭이 가능하게끔 하여 주는 디바이스 및 서버 시스템
WO2017069411A1 (ko) 보안 처리된 객체의 보안 상태 해제 방법 및 그 장치
WO2022005125A1 (ko) 사물인터넷허브, 사물의 동일성 인증 시스템 및 사물의 동일성 인증 방법
WO2020189811A1 (ko) 전자 장치 및 그 제어 방법
WO2018088585A1 (ko) 복약 관리 방법 및 그 장치
WO2018169160A1 (ko) 가변적 생체정보 기반의 복합 인증 시스템 및 이를 이용한 복합 인증 방법
WO2023128341A1 (ko) 동형 암호화된 데이터를 이용한 부정 거래 탐지 방법 및 시스템
WO2017115965A1 (ko) 복수 단말에서 자필서명을 이용한 본인 확인 시스템 및 방법
CN115437901A (zh) 基于大数据的计算机用户识别管理系统及方法

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 17867190

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 17867190

Country of ref document: EP

Kind code of ref document: A1