WO2018169159A1 - 가변적 생체정보 기반의 인증 시스템 및 이를 이용한 인증 방법 - Google Patents

가변적 생체정보 기반의 인증 시스템 및 이를 이용한 인증 방법 Download PDF

Info

Publication number
WO2018169159A1
WO2018169159A1 PCT/KR2017/012046 KR2017012046W WO2018169159A1 WO 2018169159 A1 WO2018169159 A1 WO 2018169159A1 KR 2017012046 W KR2017012046 W KR 2017012046W WO 2018169159 A1 WO2018169159 A1 WO 2018169159A1
Authority
WO
WIPO (PCT)
Prior art keywords
biometric information
variable biometric
information
variable
mobile terminal
Prior art date
Application number
PCT/KR2017/012046
Other languages
English (en)
French (fr)
Inventor
이진혁
구윤희
Original Assignee
이진혁
주식회사 에프오알씨앤씨
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 이진혁, 주식회사 에프오알씨앤씨 filed Critical 이진혁
Priority to US15/763,721 priority Critical patent/US10803158B2/en
Priority to EP17859365.3A priority patent/EP3531320A4/en
Publication of WO2018169159A1 publication Critical patent/WO2018169159A1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • AHUMAN NECESSITIES
    • A61MEDICAL OR VETERINARY SCIENCE; HYGIENE
    • A61BDIAGNOSIS; SURGERY; IDENTIFICATION
    • A61B5/00Measuring for diagnostic purposes; Identification of persons
    • A61B5/24Detecting, measuring or recording bioelectric or biomagnetic signals of the body or parts thereof
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/105Multiple levels of security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/065Continuous authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/068Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/33Security of mobile devices; Security of mobile applications using wearable devices, e.g. using a smartwatch or smart-glasses

Definitions

  • the present invention relates to an authentication system based on a variable biometric information and an authentication method using the same. More particularly, the present invention relates to an authentication system using variable biometric information of an individual that varies with time and environment, and an authentication method using the same.
  • a user of a computer needs to enter an ID and password of a host computer or a network in order to access restricted information or to use a membership service, and perform an authentication process that is authorized to access.
  • This authentication process can be performed between a system administrator and a user in a specific computer system or a multi-user computer system requiring confidentiality protection, as a means of identification, management and security of authorized individuals, but in recent years such as offices.
  • the field of application extends to the development of electronic commerce and online financial services, and the demand for simpler and safer authentication procedures is gradually increasing.
  • biometric information identification through mobile unlock or password setting, fingerprint recognition, as well as the identification accuracy of biometric information than fingerprint Personal authentication and identification systems and methods based on high iris are emerging.
  • bioinformation authentication systems and methods have limitations in that the bioinformation used is unique to each individual but is permanent and can be leaked and stolen.
  • the present invention has been made to solve the above problems, the object of the present invention, it is possible to selectively determine the security level of the authentication process, even if the biometric information used in the authentication process is leaked to prevent the resulting damage And it provides a variable biometric information-based authentication system for performing the authentication process using the variable biometric information of the individual changes according to the environment and an authentication method using the same.
  • the present invention provides a variable biometric information-based authentication system for performing an authentication procedure and an authentication method using the same, using a data operation value calculated using a predetermined operation of an actual data value.
  • a variable biometric information-based authentication system may generate information about an ID for accessing a facility or information requiring access authority, and collect variable biometric information.
  • a mobile terminal configured to store the ID information and the variable biometric information together;
  • a variable biometric information management server configured to verify the validity of the login command for the ID based on the variable biometric information when the mobile terminal requests a login command for the ID.
  • variable biometric information management server has a validity of a login command for the ID based on one type of variable biometric information to the facility or information to which the specific ID is to be accessed based on the received ID information.
  • a second security for validating a login command for the ID based on a combination or complex arithmetic relationship of two or more types of variable biometric information to the facility or information to be accessed, or an ID of a first security level to be verified; It can be determined whether the ID of the class.
  • the mobile terminal collects the variable biometric information, but does not transmit the actual value of the collected variable biometric information to the variable biometric information management server. Only information on the shape of the figure or graph representing the variable amount in the section may be transmitted.
  • variable biometric information management server receives the variable biometric information including only the information on the ID and the shape of the figure or graph stored matched with each other, the information on the received ID and the Storing variable biometric information and receiving a variable biometric information for validating the login command from the mobile terminal when receiving a login command for the specific ID, and receiving the variable biometric information and the stored figure or graph
  • the validity of the login command can be verified.
  • the variable biometric information management server is configured to store and store variable biometric information including only information on the shape of the figure or graph according to the information on the ID, wherein the mobile terminal is stored with respect to the specific ID.
  • the variable biometric information stored for the specific ID is discarded, and the variable biometric information transmitted together with the information on the specific ID after the discarding point of the stored variable biometric information is included in the ID. It can be accumulated and stored according to the information.
  • variable biometric information is collected and stored in a predetermined time unit, and time information is added to each variable biometric information and stored.
  • time information is added to each variable biometric information and stored.
  • the variable biometric information management server When the login command for the ID is requested, the variable biometric information management server includes information on a time added to the variable biometric information received from the mobile terminal and variable biometric information received from the variable biometric information management server. By comparing the information on the added time to determine whether the same, and if it is determined that the information for each time is the same, it is possible to verify the validity of the login command for the ID by determining whether or not the same between each of the variable biometric information have.
  • the at least two types of variable biometric information may be collected, and each classification information may be identified such that the type is identified for each variable biometric information. It can be matched with information about the ID.
  • the variable biometric information management server may include the first variable biometric information and the second variable variable in which different classification information is matched with the information on the ID from the mobile terminal. Receives and stores biometric information, and when a login command for the ID is requested, the first variable biometric information and the second variable biometric information matched with the information on the requested ID are received from the mobile terminal. And individually determining whether the stored first variable biometric information and the second variable biometric information and the received first variable biometric information and the second variable biometric information are identical to verify validity of a login command for the ID. have.
  • the mobile terminal may allow the stored variable biometric information to be transmitted to the variable biometric information management server every predetermined time.
  • variable biometric information includes weight, body fat percentage, blood pressure, body temperature, respiratory rate, heart rate, blood sugar, muscle mass, body water quantity, protein amount, visceral fat amount, skeletal muscle mass, basal metabolic rate, exercise amount, step count, sleep pattern, and feet. It may be one or more of the weight of the load pattern, step stride length.
  • variable biometric information-based authentication system for achieving the above object, so that the information about the ID to access the facility or information that requires access authority is generated, and the variable biometric information is collected
  • a plurality of mobile terminals configured to store information on the ID and the variable biometric information together
  • a variable biometric information management server configured to receive and store information on the ID and the variable biometric information from the plurality of mobile terminals; And when the mobile terminal requests a login command for the ID, validity of the login command for the ID by comparing the variable biometric information received from the variable biometric information management server with the variable biometric information received from the mobile terminal. It includes; an agent server to be verified.
  • variable biometric information-based authentication method for achieving the above object, the information about the ID to access the facility or information that requires access authority by the mobile terminal is generated, the variable biometric Collecting information; Storing the information on the ID and the variable biometric information received from the mobile terminal together in a variable biometric information management server; And when the mobile terminal requests a login command for the ID, validating a login command for the ID based on the variable biometric information by the variable biometric information management server.
  • the actual data value of the collected biometric information is not used for the authentication procedure, and only a shape of a figure or graph representing a variable amount in a specific section is used, or a data operation value calculated by a predetermined operation of the actual data value.
  • the security level of the authentication process can be selectively determined, the security of the authentication process can be improved by combining different types of variable biometric information or by combining variable biometric information of a plurality of users. By selectively determining the number, it may be used for access certification of facilities such as offices or schools, or variously for security certification of financial services such as bank transfer and payment.
  • the access authentication result of the facility can be stored and used in the company's attendance management or school attendance management.
  • FIG. 1 is a view schematically showing a variable biometric information-based authentication system according to an embodiment of the present invention.
  • FIG. 2 is a block diagram illustrating a configuration of a variable biometric information based authentication system according to an embodiment of the present invention.
  • FIG. 3 is a flowchart illustrating a variable biometric information-based authentication method according to an embodiment of the present invention.
  • variable biometric information collected and stored according to a variable biometric information based authentication method according to an embodiment of the present invention.
  • variable biometric information is the same according to an authentication method based on the variable biometric information according to an embodiment of the present invention.
  • FIG. 6 is a diagram illustrating a process of determining whether the variable biometric information is the same according to an authentication method based on the variable biometric information according to an embodiment of the present invention.
  • FIG. 7 is a flowchart illustrating in more detail a variable biometric information-based authentication method according to an embodiment of the present invention.
  • variable biometric information is the same according to an authentication method based on the variable biometric information according to an embodiment of the present invention.
  • variable biometric information based authentication method is a diagram illustrating a process of determining whether the variable biometric information is the same according to the variable biometric information based authentication method according to an embodiment of the present invention.
  • FIG. 10 is a diagram schematically illustrating a variable biometric information based authentication system according to another embodiment of the present invention.
  • FIG. 11 is a block diagram illustrating a configuration of a variable biometric information based authentication system according to another embodiment of the present invention.
  • FIG. 1 is a diagram schematically illustrating a variable biometric information based authentication system according to an embodiment of the present invention
  • FIG. 2 illustrates a configuration of a variable biometric information based authentication system according to an embodiment of the present invention. The block diagram shown.
  • variable biometric information based authentication system (hereinafter collectively referred to as an 'authentication system') according to the present embodiment will be described with reference to FIGS. 1 and 2.
  • the authentication system can selectively determine the security level of the authentication procedure, and even if the biometric information used in the authentication procedure is leaked, the variable biometric information of the individual, which changes according to time and environment, is prevented even if the biometric information is leaked. It is prepared to perform the authentication procedure.
  • the present authentication system includes a mobile terminal 100 and a variable biometric information management server 200.
  • the mobile terminal 100 may be implemented as a device such as a smart phone or a smart watch, the user's weight, body fat percentage, blood pressure, body temperature, respiratory rate, heart rate, blood sugar, muscle mass, body water amount, protein amount, Collect and store biometric information such as visceral fat mass, skeletal muscle mass, basal metabolic rate, exercise amount, foot count, sleep pattern, weight load pattern of both feet, and foot stride, or deliver the collected variable biometric information to the variable biometric information management server 200.
  • biometric information such as visceral fat mass, skeletal muscle mass, basal metabolic rate, exercise amount, foot count, sleep pattern, weight load pattern of both feet, and foot stride, or deliver the collected variable biometric information to the variable biometric information management server 200.
  • biometric information such as visceral fat mass, skeletal muscle mass, basal metabolic rate, exercise amount, foot count, sleep pattern, weight load pattern of both feet, and foot stride.
  • the mobile terminal 100 may generate information about an ID for accessing a facility or information requiring access authority, and may match and store the generated ID information with the collected variable biometric information.
  • the mobile terminal 100 includes a biometric information collecting unit 110, the control unit 120, the communication unit 130, the storage unit 140 and the display unit 150.
  • the biometric information collecting unit 110 of the mobile terminal is provided to collect variable biometric information.
  • the biometric information collecting unit 110 is provided inside the mobile terminal 100, or provided outside such as a smart weight scale, a smart blood pressure monitor, a smart blood glucose meter, a smart watch, a smart band, and a smart insole, and the mobile terminal 100.
  • Variable biometric information can be collected, such as weight loading patterns and footsteps.
  • the mobile terminal 100 may be provided with a plurality of biometric information collecting units 110 to collect various types of biometric information.
  • the controller 120 of the mobile terminal is provided to control the components of the mobile terminal 100 to perform overall tasks of the mobile terminal 100.
  • the controller 120 may generate information about an ID for accessing a facility or information requiring access authority, and match the variable biometric information collected by the biometric information collecting unit 110 with the ID information. To be stored in the storage unit 140 or to the variable biometric information management server 200 through the communication unit 130.
  • variable biometric information includes sensitive information related to the user's personal information, disease status, and health status, and may cause more damage in terms of leakage of personal information as well as damage to password theft when leaked. .
  • the controller 120 collects the variable biometric information, but does not transmit the actual value of the variable biometric information collected by the variable biometric information management server 200, but the shape of the figure or graph indicating the variable amount in a specific section.
  • the controller 120 may store the collected variable biometric information in a predetermined time unit, and store information about time in addition to the variable biometric information.
  • control unit 120 may identify the plurality of collected variable biometric information according to the collected time point, and subsequently, in order to verify the validity of the login command, the variable biometric information stored in the variable biometric information management server 200 may be identified. In the process of comparing the information and the variable biometric information stored in the mobile terminal 100, only the variable biometric information to which information about the same time is added may be compared with each other to reduce the verification time and improve the verification reliability.
  • variable biometric information management server 200 compares the information on the time added to the variable biometric information received from the mobile terminal 100 with the information on the stored time. If it is determined that the information for the two times is the same, after the request for the stored variable biometric information and the login command, it is possible to determine whether the same between the received variable biometric information to verify the validity of the login command for the ID.
  • controller 120 generates information on an ID for accessing a facility or information requiring access authority, and accesses the variable biometric information management server 200 to identify which user's biometric information is the variable biometric information. ID can be registered.
  • the controller 120 may register a plurality of IDs in the variable biometric information management server 200, and even when a plurality of IDs are registered in the variable biometric information management server 200, one controller may register a plurality of IDs. By specifying the ID, the information on the specified ID and the variable biometric information may be matched and transmitted.
  • the controller 120 may transmit the variable biometric information stored in the storage 140 to the variable biometric information management server 200 at predetermined time intervals.
  • variable biometric information can be updated by replacing the previously stored variable biometric information, so that even if the biometric information used in the authentication procedure is leaked, the resulting damage can be prevented.
  • the communication unit 130 of the mobile terminal is provided to access the variable biometric information management server 200 and other external servers using a network communication network to perform internet communication.
  • the communication unit 130 may request a login command for a specific ID from the variable biometric information management server 200 or transmit the collected variable biometric information to the variable biometric information management server 200.
  • the storage unit 140 of the mobile terminal is provided to store applications and data necessary for performing the tasks of the mobile terminal 100.
  • the storage 140 may match and store information about an ID with variable biometric information.
  • the storage 140 may match the information on the ID with the variable biometric information, and may add and store information about time.
  • the stored variable biometric information may be stored in a predetermined time unit.
  • the information on time is information on a time point at which the variable biometric information is collected, and when the variable biometric information is represented by a graph of a change amount of an actual value over time, it is represented by various graph shapes according to time units. In order to compare the variable biometric information, it may serve as an important judgment factor.
  • the display unit 150 of the mobile terminal is provided to output information to be output by the mobile terminal 100.
  • the mobile terminal 100 in addition to the control unit 120, the communication unit 130, the storage unit 140 and the display unit 150 described above, an input unit (not shown) for inputting a command regarding a task to be performed. And a battery unit (not shown) for supplying power may be provided.
  • the variable biometric information management server 200 manages the variable biometric information received from the mobile terminal 100, and assigns a specific ID to which the mobile terminal 100 needs to access information stored in a facility or host computer or network that needs access. In the case of requesting a login command by using the terminal, the validity of the requested login command is verified, and when determined to be a valid login command, the mobile terminal 100 grants access to information stored in a facility or a host computer or a network requiring access permission. Is prepared to.
  • variable biometric information management server 200 when the variable biometric information management server 200 receives the collected variable biometric information and the information on the ID, the variable biometric information management server 200 stores the received variable biometric information and information about the ID registered by the mobile terminal 100, When the mobile terminal 100 requests a login command using a specific ID for accessing information stored in a facility or a host computer or a network requiring access authority, the mobile terminal 100 receives variable biometric information from the mobile terminal 100 and stores the variable biometric information. Compared to the biometric information, it is possible to validate the requested login command.
  • variable biometric information management server 200 includes a communication unit 210, a control unit 220, and a storage unit 230.
  • the communication unit 210 of the variable biometric information management server is provided to be connected to the mobile terminal 100 using a network communication network to perform internet communication.
  • the communication unit 210 receives and stores variable biometric information from the mobile terminal 100, and thereafter, when a login command for a specific ID is requested from the mobile terminal 100, the variable biometric information is transmitted from the mobile terminal 100. Can be received.
  • the control unit 220 of the variable biometric information management server is provided to control the components of the variable biometric information management server 200 to perform overall tasks of the variable biometric information management server 200.
  • the controller 220 may register an ID for identifying which user's biometric information is variable biometric information according to a request of the mobile terminal 100 and receive information on the registered ID through the communication unit. .
  • the ID may not only identify which user's biometric information is the variable biometric information, but is used by the user to access a facility or information requiring access through the variable biometric information management server 200. If the ID is registered, the control unit 220, based on one kind of variable biometric information, whether the ID of the first security level to validate the login command based on one or more types of variable biometric information In this case, it may be determined whether the ID of the second security level for which the login command is validated.
  • the controller 220 determines whether the corresponding ID is the ID of the first security level or the ID of the second security level, and verifies the validity of the login command. Can be.
  • the controller 220 may store the information on the received ID and the variable biometric information.
  • control unit 220 in response to the request of the mobile terminal 100, in order to verify the validity of the login command for a specific ID, the variable biometric information matched with the information about the ID stored in the variable receiving the mobile terminal 100 It can be compared with biometric information.
  • the controller 220 compares the variable biometric information stored in matching with the ID information and the variable biometric information received from the mobile terminal, but only information on the shape of a figure or graph indicating a variable amount in a specific section. By comparing each other, you can validate the login command for a specific ID based on the same.
  • the controller 220 compares the variable biometric information stored in matching with the ID information and the variable biometric information received from the mobile terminal, but the variable biometric information in a specific section or the variable biometric information at a specific time point. It is possible to verify the validity of the login command for a specific ID according to the same by selecting only the comparison or comparing the average value of the variable biometric information received from the mobile terminal with the average value of the variable biometric information stored matched with the ID information. .
  • the storage unit 230 of the variable biometric information management server is provided to store programs and data necessary for performing tasks of the variable biometric information management server 200.
  • the storage unit 230 may store variable biometric information matched with information about an ID received from the mobile terminal 100.
  • the mobile terminal 100 which is a component of the present authentication system, is a computer (PC) provided with means for collecting variable biometric information such as a smart scale, a smart blood pressure monitor, a smart blood glucose meter, a smart watch, a smart band, and a smart insole. Can be replaced.
  • PC computer
  • biometric information is not information that is permanently invariant with respect to a particular user, but is biometric that varies variably by the user's emotional state, health condition, time, climate, and other external circumstances.
  • biometric information that varies variably among the biometric information not described above, it may be applicable to the present invention.
  • FIG. 3 is a flowchart illustrating a variable biometric information based authentication method according to an embodiment of the present invention
  • Figure 4 is collected and stored according to a variable biometric information based authentication method according to an embodiment of the present invention
  • 5 to 6 are diagrams for explaining the variable biometric information collected and stored according to the variable biometric information-based authentication method according to an embodiment of the present invention. to be.
  • variable biometric information based authentication method (hereinafter, collectively referred to as an 'authentication method') according to the present embodiment will be described with reference to FIGS. 3 to 6.
  • the actual data values of the collected biometric information are not used in the authentication procedure to represent a variable amount in a specific section so that even if the information is leaked using the authentication system, the collected data is not used in the authentication procedure. It is provided to perform the authentication procedure using only the shapes of figures or graphs.
  • the mobile terminal 100 when the mobile terminal 100 generates information on an ID for accessing a facility or information requiring access (S305), and collects variable biometric information (S310), the information on the generated ID and variable biometric information Matching may be stored (S320).
  • the mobile terminal 100 may transmit the stored variable biometric information to the variable biometric information management server 200 (S330).
  • variable biometric information has a value corresponding to time.
  • data of a predetermined information is collected, a figure showing a variable amount in a specific section as shown in FIG. 4. Or output in the form of a graph.
  • the mobile terminal 100 may collect variable biometric information that can be output as a graph, store the collected variable biometric information in a predetermined time unit, and add information about time to the variable biometric information. .
  • the shape of the graph may be variously expressed according to the value of time and the information value reflected in the graph.
  • variable biometric information when setting the time interval reflected in the graph with respect to a specific variable biometric information as time or minutes, even if the same variable biometric information is collected, it may become a gentle graph or show a steep slope depending on the setting of the time interval. do. Therefore, the variable biometric information can be used in various ways depending on the analysis method.
  • variable biometric information determines whether the information is consistent by outputting the information value at a specific time (for example, 8:00 am) rather than the graph output at a time interval of seconds or minutes such as body fat percentage and visceral fat. It may be easy to.
  • variable biometric information includes sensitive information related to the user's personal information, disease status, and health status, and may cause more damage in terms of personal information leakage as well as damage to the theft of passwords. .
  • the mobile terminal 100 collects the variable biometric information, but does not transmit the actual value of the variable biometric information collected by the variable biometric information management server 200, but the shape of the figure or graph showing the variable amount in a specific section.
  • the mobile terminal 100 collects the variable biometric information, but does not transmit the actual value of the variable biometric information collected by the variable biometric information management server 200, but the shape of the figure or graph showing the variable amount in a specific section.
  • variable biometric information management server 200 allows the variable biometric information including only information on the shape of the figure or graph to be accumulated and stored according to the information on the ID, the mobile terminal, the variable biometric information stored for the specific ID When requesting discarding of information, the variable biometric information stored for a specific ID may be discarded.
  • the variable biometric information management server 200 may store the variable biometric information delivered together with the information on the specific ID after the discarding time of the stored variable biometric information according to the ID information.
  • the method of outputting the variable biometric information in the shape of a figure or graph representing a variable amount in a specific section may be applied in various ways, and the section width and section setting information affecting the shape of the graph may be set by the individual. And types of biometric information, collection period and collection time, and physiological characteristics of biometric information can be set in various ways. Collected data are also recorded as numerical values. Can be expressed as Therefore, it is possible to create a visual form of data such as a specific figure, a shape or a pattern of a graph even in the case of bio information having a small amount of change.
  • the graph shows morphological changes depending on whether to graph in 10% or 1%. It can be used as a figure, graph shape or pattern data that can be utilized.
  • the mobile terminal 100 sets a time from t0 to tx as a time unit, collects and stores variable biometric information corresponding to a value corresponding to the time from t0 to tx, Information about time can be stored in addition to variable biometric information.
  • the time information, the information on the time for the time point from t1 to t2 and the information about the time for the time point from t3 to t4 are generated separately, the variable biometric information stored in one time unit Even so, information about time at specific time points can be identified, which can help to improve the accuracy of the authentication process.
  • variable biometric information management server 200 may receive variable biometric information from the mobile terminal 100 (S350).
  • variable biometric information management server 200 may request variable biometric information from the mobile terminal 100 when a login command for a specific ID is requested.
  • variable biometric information management server 200 may request a login command for a specific ID only when the mobile terminal 100 transmits the variable biometric information for the specific ID to which the login command is requested.
  • a user who does not have a valid authority may indiscriminately request a login command for a specific ID, thereby reducing the burden of data processing of the variable biometric information management server 200.
  • variable biometric information management server 200 compares the received variable biometric information with the variable biometric information matched with information about a specific ID (S360), to a specific ID. It is possible to verify the validity of the login command (S370).
  • variable biometric information management server 200 is a figure or graph of the variable biometric information received from the mobile terminal 100 after a request for a login request with the variable biometric information stored in a state where information on a specific ID is matched. Compare the shape of the in real time, by comparing the information on the time added to the variable biometric information received from the mobile terminal 100 and the information on the time added to the variable biometric information stored in a matched state for a specific ID If it is determined that the information is the same, and if the information on each time is determined to be the same, it is possible to determine whether the variable biometric information is the same and verify the validity of the login command for the specific ID.
  • variable biometric information For example, as shown in FIG. 5, information about the time added to the variable biometric information received from the mobile terminal 100 and the variable biometric information stored in the variable biometric information management server 200 are respectively added. Compared to the information ( ⁇ 'and ⁇ ') of the time, it is determined whether the same, and if it is determined that the information ( ⁇ ') for the same time exists, the information ( ⁇ ') for the same time is added.
  • the shapes of the figures or graphs of the variable biometric information may be compared with each other to determine whether they are identical to each other.
  • variable biometric information management server 200 may not only identify whether the variable biometric information to which one information for the same time is added is the same, but also the same information for two or more times. The determination can be performed, and the result of the determination of equality can be processed in combination.
  • variable biometric information management server 200 includes variable biometric information to which the information ⁇ for the first time is added and information ⁇ ′ for the same time as the information ⁇ for the first time.
  • the variable biometric information is compared to determine whether the same is the same, and the variable biometric information to which the information ⁇ for the second time is added and the information ⁇ for the same time as the information ⁇ for the second time are added. It is possible to determine whether or not the same by comparing the variable biometric information, and only if the results of each determination whether the same is the same, the validity of the login command for a specific ID.
  • variable biometric information management server 200 may include the variable biometric information to which the information ⁇ for the first time is added and the variable biometric information to which the information ⁇ is added for the second time, as well as the result of determining whether each is the same.
  • a variety of complex computational relationships between the average of the information or two variable biometric information can be set and compared.
  • the average weight 70.5kg data for October 2016 and the average weight 71.5kg data for December 2016 can be summed, subtracted, multiplied, and averaged. Even if the numbers are not compared, it can be determined whether they are the same.
  • variable biometric information management server 200 adds the information ⁇ for the first time to prevent damage due to leakage of the variable biometric information. After encrypting the information value of the variable biometric information and the variable biometric information to which the information ⁇ for the second time is added, it may be determined whether or not the same is true, and the validity of the login command for the specific ID may be verified.
  • variable biometric information when encrypting the variable biometric information to which the information ⁇ is added for the first time and the variable biometric information to which the information ⁇ is added to the second time, the variable biometric information is used as a key value of the seed key for encryption.
  • the variable identification information that matches the same identification information and the information on the same time is determined, even after being encrypted, it is possible to determine whether the same information. Minimize the risk of leaks and validate the login command for a specific ID.
  • variable biometric information is a pattern (a) of information values during a specific time interval as shown in FIG. may be output to (b).
  • the pattern (a) of information values during a specific time interval may be equal to each other in a graph in which a specific change value according to contraction and relaxation of the heart is output during a specific time interval, such as an electrocardiogram graph, among variable biometric information. You can judge.
  • FIG. 7 is a flowchart illustrating a variable biometric information based authentication method according to an embodiment of the present invention in more detail
  • Figures 8 to 9 is a variable biometric information based authentication method according to an embodiment of the present invention According to the present invention.
  • the variable biometric information management server 200 when information on an ID for which the mobile terminal 100 wants to access a facility or information requiring access is generated and transmitted (S705), the variable biometric information management server 200 receives the information.
  • the security level of the specific ID may be determined based on the received ID information (S710).
  • variable biometric information management server 200 is configured to verify the validity of a login command for an ID based on one type of variable biometric information to a facility or information to which a specific ID is to be accessed based on the received ID information. Whether the ID of the first security level is S710-Y, or a combination of two or more types of variable biometric information or a complex arithmetic relationship to the facility or information to be accessed, the second to allow the validation of the login command for the ID to be validated. It may be determined whether the ID of the security level (S710-N).
  • the mobile terminal 100 collects one type of variable biometric information (S715) and matches the generated biometric information with the variable biometric information. It can be stored (S720).
  • the mobile terminal 100 collects one type of variable biometric information and matches the information on the ID, but the actual variable biometric information is collected.
  • the value is not transmitted to the variable biometric information management server 200, only the information on the shape of the figure or graph representing the variable amount in a particular section is matched with the information on the ID, the variable biometric information management server 200 Can be delivered to
  • the data stored in the mobile terminal 100 may be data including all actual values of the variable biometric information.
  • the data is matched with the ID information and stored, but before the data is transmitted to the variable biometric information management server. From the actual value of the variable biometric information, only information on the shape of the figure or graph may be extracted and transmitted along with the information on the ID.
  • the mobile terminal 100 collects and stores the variable biometric information in predetermined time units, and stores the variable biometric information in each variable biometric information. Information about time can be added and stored.
  • the mobile terminal 100 does not transmit the actual value of the variable biometric information collected by the variable biometric information management server 200, but rather in the shape of a figure or graph indicating information about time and a variable amount in a specific section. Only information about this can be conveyed.
  • the mobile terminal 100 may transmit the stored variable biometric information to the variable biometric information management server 200 (S725).
  • variable biometric information management server 200 may receive variable biometric information from the mobile terminal 100 (S735).
  • variable biometric information management server 200 compares the received variable biometric information with variable biometric information matched with information on a specific ID (S740). It is possible to verify the validity of the login command (S745).
  • variable biometric information management server 200 when the information on the ID generated by the mobile terminal 100 and the collected variable biometric information are delivered to the variable biometric information management server 200 together, the determination point of the security level for the corresponding ID is the biometric information collection point. Afterwards, even if the mobile terminal collects two or more kinds of variable biometric information, the variable biometric information transmitted together with the information on the ID of the first security level will be one kind of variable biometric information.
  • the mobile terminal generates information on the ID and collects biometric information according to the generated ID, but matches the generated ID with the collected biometric information, thereby collecting a password role that can be used in the authentication procedure.
  • Biometric information can be substituted and in this case, it is expressed visually under the same conditions (time, interval of graph indicating actual value, etc.) rather than verifying the validity of the authentication procedure by comparing the actual value of the collected biometric information. If it is possible to verify whether the authentication procedure is valid through the comparison of the shapes of the figures or graphs, the information on the point of time of generating information on the ID, determining the security level of the generated ID and collecting the biometric information It may be variously modified and utilized according to the technical idea of the present invention.
  • the mobile terminal 100 collects two or more kinds of variable biometric information (S750) and matches the information on the ID ( S755), the actual value of the collected variable biometric information is not transmitted to the variable biometric information management server 200, and only the information about the shape of the figure or graph representing the variable amount in a specific section matches the information about the ID. Then, it can be delivered to the variable biometric information management server 200 (S760).
  • the mobile terminal 100 collects two or more types of variable biometric information (S750) so that the type is identified for each variable biometric information.
  • Each classification information may be matched with the information on the ID and the variable biometric information (S755).
  • variable biometric information when two types of variable biometric information are collected as shown in FIG. 8, one type of variable biometric information of the two types of variable biometric information is referred to as a first variable biometric information.
  • the variable biometric information is referred to as the second variable biometric information
  • the mobile terminal 100 matches the classification information and the specific ID information to the first variable biometric information and the second variable biometric information, and matches the matched information with the variable biometric information.
  • the information management server 200 may transmit the information (S760).
  • the transmitted variable biometric information does not include the actual value of the variable biometric information, and may include only information on the shape of a figure or graph representing a variable amount in a specific section.
  • variable biometric information management server 200 transmits and stores the classification information and the specific ID information in the first variable biometric information and the second variable biometric information, and if a login command for the specific ID is requested (S765-). Y), receiving the first variable biometric information and the second variable biometric information having information on the ID requesting the login command from the mobile terminal 100 (S770), and storing the first variable biometric information and the second variable biometric information. And the first variable biometric information and the second variable biometric information received after the request for the login command may be compared for each classification information to individually determine whether they are the same.
  • variable biometric information management server 200 identifies the received variable biometric information as the first variable biometric information and the second variable biometric information according to the classification information, and receives the first variable biometric information received from the mobile terminal 100. And compare the stored first variable biometric information, and determine whether the same, and similarly compare the second variable biometric information received from the mobile terminal 100 and the stored second variable biometric information, it can be determined whether the same ( S775).
  • variable biometric information management server 200 determines whether the average weight data received from the mobile terminal 100 and the stored average weight data are the same, and stores the weight data of both feet received from the mobile terminal 100 and the stored data. If it is determined whether the weight data of both feet are the same, and if each of the variable biometric information is determined to be the same (S775-Y), it may be determined that the validity of the login command is verified (S780).
  • variable biometric information having different classification information is not only identical to each other, but also the average of the first variable biometric information and the second variable biometric information.
  • a variety of complex computational relationships between two variable biometric information may be set and compared.
  • the mobile terminal 100 calculates an average value and a standard deviation of the actual value of the first variable biometric information and the actual value of the second variable biometric information, thereby varying the average value and the standard deviation of the two variable biometric information in a specific section. Only the information about the shape of the figure or the graph of the quantity and the information about the ID can be matched and transmitted to the variable biometric information management server 200.
  • the weight is calculated by subtracting the weight data of the right foot of the weight data of both feet from the average weight data, the variable biometric information received from the variable biometric information received from the mobile terminal 100 and the variable biometric information By comparing the deduction value of these can be determined whether the same, in this case, the weight data of both feet can be collected by using a biological information collection means such as smart insole.
  • the security of the authentication procedure may be improved by combining different types of variable biometric information among variable biometric information such as footsteps or combining variable biometric information of a plurality of users.
  • the security level of the authentication process can be selectively determined, the security of the authentication process can be improved by combining different types of variable biometric information or by combining variable biometric information of a plurality of users. By selectively determining the number, it may be used for access certification of facilities such as offices or schools, or variously for security certification of financial services such as bank transfer and payment.
  • FIG. 10 is a diagram schematically illustrating a variable biometric information based authentication system according to another embodiment of the present invention
  • FIG. 11 illustrates a configuration of a variable biometric information based authentication system according to another embodiment of the present invention. It is a block diagram shown to make.
  • variable biometric information based authentication system according to the present embodiment, but the difference between the variable biometric information based authentication system according to the present embodiment and one embodiment described above with reference to FIGS. 1 to 9. The following description will focus on.
  • variable biometric information management server 200 does not directly verify the validity of a login command for a specific ID, as shown in FIG. 10.
  • an agent server 300 may be additionally configured, and the agent server 300 may verify the validity of a login command for a specific ID.
  • the mobile terminal 100 transmits the information about the ID and the variable biometric information to the variable biometric information management server 200, the login command for a specific ID request to the agent server 300, the requested login command
  • the variable biometric information stored together with the information on the specific ID used may be transmitted to the agent server 300.
  • the variable biometric information management server 200 receives and stores the information on the ID and the variable biometric information, and when the agent server 300 validates the login command for the specific ID, the specific ID used in the login command
  • the variable biometric information stored together with the information may be transferred to the agent server 300.
  • the mobile terminal 100 transmits the variable biometric information including the actual value to the agent server 300 to be stored and stored separately, and is provided separately, and is a login command from a third service server that is approved by the user of the mobile terminal.
  • the agent server 300 does not transmit or receive the actual value of the variable biometric information to the third service server, but transmits or receives only a randomly calculated data operation value to validate the login command. can do.
  • the randomly calculated data operation value may include data calculated by a separate calculation, information on the shape of a figure or graph representing a variable amount in a specific section, and through this, an authentication procedure for validating a login command. You can selectively determine the security level of the authentication procedure by adjusting the complexity of the.
  • the mobile terminal 100 may include a variable biometric information including actual values in the variable biometric information management server 200 and the agent server 300.
  • the agent server 300 By transmitting information and requesting a login command for a specific ID to the agent server 300, the agent server 300 includes a variable including actual values received from the mobile terminal 100 and the variable biometric information management server 200. By comparing the biometric information, it is possible to validate the requested login command.
  • the mobile terminal 100 does not transmit the actual value of the variable biometric information collected by the variable biometric information management server 200.
  • the agent server 300 transmits the actual value of the collected variable biometric information to vary the specific section.
  • the agent server 300 extracts the information on the shape of the figure or graph representing the amount by itself, the damage caused when the data including the actual value of the variable biometric information stored in the mobile terminal 100 is deformed or damaged. Can be minimized or prevented.
  • the agent server 300 stores the collected variable biometric information as it is, the original data including the actual value, and according to the security value of the authentication procedure, a predetermined calculation procedure based on the calculation value of the calculated data or a specific section. It is also possible to verify the validity of the login command only with information on the shape of the figure or graph showing the variable amount.
  • the agent server 300 is provided with a server that directly performs the command, or when the variable biometric information management server 200 performs the command, performing the command.
  • the command may be transmitted to another server or the variable biometric information management server 200 to determine whether the command is a valid command.
  • each mobile terminal 100 using different IDs may perform an authentication procedure through each agent server 300.
  • the agent server 300 includes a communication unit 310, the control unit 320 and the storage unit 330.
  • the communication unit 310 of the agent server is provided to be connected to the mobile terminal 100 and the variable biometric information management server 200 using a network communication network to perform internet communication.
  • the communication unit 310 may receive variable biometric information from the mobile terminal 100 and the variable biometric information management server 200.
  • the controller 320 of the agent server is provided to control the components of the agent server 300 to perform overall tasks of the variable biometric information management server 200.
  • variable biometric information including actual values to be received from the mobile terminal 100 through the communication unit 310.
  • the biometric information management server 200 is stored with the information on a specific ID, but does not include the actual value, the request for the variable biometric information that includes only the information on the shape of the figure or graph representing a variable amount in a particular section Thus, variable biometric information may be received.
  • the controller 320 When the variable biometric information is received from the mobile terminal 100 and the variable biometric information management server 200, the controller 320 shows a variable amount in a specific section in the variable biometric information received from the mobile terminal 100 or Extracts information about the shape of the graph, compares the information on the shape of the figure or graph representing the variable amount in the extracted specific section with the variable biometric information received from the variable biometric information management server 200 for the specific ID. You can validate the login command.
  • the storage unit 330 of the agent server is provided to store programs and data necessary for performing tasks of the agent server 300.
  • the agent server 300 may selectively determine the security level of the authentication procedure, so that the variable biometric information management server 200 performs the authentication procedure.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • General Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Biomedical Technology (AREA)
  • Bioethics (AREA)
  • Computing Systems (AREA)
  • Biophysics (AREA)
  • Pathology (AREA)
  • Heart & Thoracic Surgery (AREA)
  • Molecular Biology (AREA)
  • Surgery (AREA)
  • Animal Behavior & Ethology (AREA)
  • Public Health (AREA)
  • Veterinary Medicine (AREA)
  • Databases & Information Systems (AREA)
  • Collating Specific Patterns (AREA)
  • Telephonic Communication Services (AREA)

Abstract

시간 및 환경에 따라 변화하는 개인의 가변적인 생체정보를 이용하는 인증 시스템 및 이를 이용한 인증 방법이 개시된다. 본 가변적 생체정보 기반의 인증 시스템은 접근 권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디에 대한 정보가 생성되도록 하고, 가변적 생체정보가 수집되도록 하는 모바일 단말 및 상기 모바일 단말로부터 수신되는 상기 아이디에 대한 정보와 상기 가변적 생체정보가 함께 저장되도록 하며, 상기 모바일 단말이, 상기 아이디에 대한 로그인 명령을 요청하는 경우, 상기 가변적 생체정보를 기반으로 상기 아이디에 대한 로그인 명령의 유효성이 검증되도록 하는 가변적 생체정보 관리 서버를 포함한다.

Description

가변적 생체정보 기반의 인증 시스템 및 이를 이용한 인증 방법
본 발명은 가변적 생체정보 기반의 인증 시스템 및 이를 이용한 인증 방법에 관한 것으로, 보다 상세하게는 시간 및 환경에 따라 변화하는 개인의 가변적인 생체정보를 이용하는 인증 시스템 및 이를 이용한 인증 방법에 관한 것이다.
일반적으로 컴퓨터의 사용자는 제한된 정보에 접근하거나, 회원제 서비스를 이용하기 위하여, 호스트 컴퓨터나 네트워크에 자신의 아이디와 패스워드를 입력하여, 접속 권한을 허가받는 인증절차를 수행할 필요가 있다.
이러한 인증절차는 기밀 보호를 요구하는 특정 컴퓨터 시스템이나 다수의 사용자 컴퓨터 시스템에서, 허가받은 개인의 식별, 관리 및 보안 목적의 수단으로, 시스템 관리자와 사용자 사이에 수행될 수 있으나, 최근에는 사무실과 같은 시설물의 입출입, 출퇴근 또는 수업의 출석 기록을 생성하는 분야에서, 전자 상거래의 발전과 온라인 금융 서비스 분야까지 활용 영역이 더욱 확대되고 있으며, 보다 간편하고, 안전한 인증절차에 대한 수요가 점차 증대되고 있다.
구체적으로, 지문인식을 통한 도어락 인증절차를 통해, 사무실의 입출입 기록을 생성하고, 이를 출퇴근 기록에 반영하거나 모바일 잠금해제나 비밀번호 설정, 지문인식을 통한 생체정보 인증뿐 아니라 지문보다 생체정보의 식별 정밀도가 높은 홍채를 기반으로 하는 다양한 개인인증 및 개인식별 시스템 및 방법들이 등장하고 있다.
그러나 이러한 생체정보 인증 시스템 및 방법들은, 이용되는 생체정보가 개인마다 고유하지만, 영구적이라는 점 때문에, 유출되어 무단으로 도용될 수 있다는 점에서 그 한계가 존재한다.
따라서, 생체정보가 유출되더라도 그 피해를 최소화할 수 있는 새로운 개념의 인증 시스템 및 인증 방법에 대한 연구가 필요하다.
본 발명은 상기와 같은 문제를 해결하기 위해 안출된 것으로, 본 발명의 목적은, 인증절차의 보안등급을 선택적으로 결정할 수 있으며, 인증절차에 이용되는 생체정보가 유출되더라도 그로 인한 피해를 예방하도록 시간 및 환경에 따라 변화하는 개인의 가변적인 생체정보를 이용하는 인증절차를 수행하는 가변적 생체정보 기반의 인증 시스템 및 이를 이용한 인증 방법을 제공함에 있다.
또한, 본 발명의 다른 목적은, 정보가 유출되더라도 그로 인한 피해를 예방하도록, 수집된 생체정보의 실제 데이터 값은 인증절차에 이용되지 않고, 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상만을 이용하거나 실제 데이터 값의 기설정된 연산으로 산출된 데이터 연산 값을 이용하여, 인증절차를 수행하는 가변적 생체정보 기반의 인증 시스템 및 이를 이용한 인증 방법을 제공함에 있다.
상기 목적을 달성하기 위한 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 인증 시스템은, 접근 권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디에 대한 정보가 생성되도록 하고, 가변적 생체정보가 수집되도록 하여, 상기 아이디에 대한 정보와 상기 가변적 생체정보가 함께 저장되도록 하는 모바일 단말; 및 상기 모바일 단말이, 상기 아이디에 대한 로그인 명령을 요청하는 경우, 상기 가변적 생체정보를 기반으로 상기 아이디에 대한 로그인 명령의 유효성이 검증되도록 하는 가변적 생체정보 관리 서버;를 포함한다.
여기서, 상기 가변적 생체정보 관리 서버는, 상기 수신된 아이디에 대한 정보를 기반으로 상기 특정 아이디가 상기 접근하고자 하는 시설 또는 정보에 한 종류의 가변적 생체정보를 기반으로 상기 아이디에 대한 로그인 명령의 유효성이 검증되도록 하는 제1 보안등급의 아이디인지, 또는 상기 접근하고자 하는 시설 또는 정보에 두 종류 이상의 가변적 생체정보의 조합 또는 복합 연산관계를 기반으로 상기 아이디에 대한 로그인 명령의 유효성이 검증되도록 하는 제2 보안등급의 아이디인지 결정되도록 할 수 있다.
그리고 상기 모바일 단말은, 상기 특정 아이디가 상기 제1 보안등급의 아이디인 경우, 상기 가변적 생체정보를 수집하되, 상기 가변적 생체정보 관리 서버로 상기 수집된 가변적 생체정보의 실제 값은 전달하지 않고, 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보만을 전달할 수 있다.
또한, 상기 가변적 생체정보 관리 서버는, 서로 매칭되어 저장된 상기 아이디에 대한 정보와 상기 도형 또는 그래프의 형상에 대한 정보만이 포함된 가변적 생체정보가 수신되면, 상기 수신된 상기 아이디에 대한 정보와 상기 가변적 생체정보를 저장하고, 상기 특정 아이디에 대한 로그인 명령이 요청되면, 상기 모바일 단말로부터 상기 로그인 명령의 유효성 검증을 위한 가변적 생체정보를 수신하고, 상기 수신된 가변적 생체정보와 상기 저장된 상기 도형 또는 그래프의 형상에 대한 정보만이 포함된 가변적 생체정보에 포함된 도형 또는 그래프의 형상을 실시간으로 비교하여, 상기 로그인 명령의 유효성이 검증되도록 할 수 있다.
그리고 상기 가변적 생체정보 관리 서버는, 상기 도형 또는 그래프의 형상에 대한 정보만이 포함된 가변적 생체정보가 상기 아이디에 대한 정보에 따라 누적되어 저장되도록 하되, 상기 모바일 단말이, 상기 특정 아이디에 대하여 저장된 가변적 생체정보의 폐기를 요청하는 경우, 상기 특정 아이디에 대하여 저장된 가변적 생체정보를 폐기하고, 상기 저장된 가변적 생체정보의 폐기 시점 이후에 상기 특정 아이디에 대한 정보와 함께 전달된 가변적 생체정보가 상기 아이디에 대한 정보에 따라 누적되어 저장되도록 할 수 있다.
또한, 상기 모바일 단말은, 상기 특정 아이디가 상기 제1 보안등급의 아이디인 경우, 상기 가변적 생체정보가 기설정된 시간 단위로 수집되어 저장되되, 각각의 가변적 생체정보에 시간에 대한 정보가 부가되어 저장되도록 하며, 상기 가변적 생체정보 관리 서버로 상기 수집된 가변적 생체정보의 실제 값은 전달하지 않고, 상기 시간에 대한 정보와 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보만을 전달할 수 있다.
그리고 상기 가변적 생체정보 관리 서버는, 상기 아이디에 대한 로그인 명령이 요청되는 경우, 상기 모바일 단말로부터 수신된 가변적 생체정보에 부가된 시간에 대한 정보와 상기 가변적 생체정보 관리 서버로부터 수신된 가변적 생체정보에 부가된 시간에 대한 정보를 비교하여 동일 여부를 판단하고, 각각의 시간에 대한 정보가 동일한 것으로 판단되면, 각각의 가변적 생체정보 간의 동일 여부를 판단하여 상기 아이디에 대한 로그인 명령의 유효성을 검증할 수 있다.
또한, 상기 모바일 단말은, 상기 특정 아이디가 상기 제2 보안등급의 아이디인 경우, 상기 두 종류 이상의 가변적 생체정보가 수집되도록 하고, 각각의 가변적 생체정보마다 종류가 식별되도록, 각각의 분류정보가 상기 아이디에 대한 정보와 함께 매칭되도록 할 수 있다.
그리고 상기 가변적 생체정보 관리 서버는, 상기 특정 아이디가 상기 제2 보안등급의 아이디인 경우, 상기 모바일 단말로부터 서로 다른 분류정보가 상기 아이디에 대한 정보와 함께 매칭된 제1 가변적 생체정보 및 제2 가변적 생체정보를 수신하여 저장하고, 상기 아이디에 대한 로그인 명령이 요청되면, 상기 모바일 단말로부터 상기 로그인 명령이 요청된 아이디에 대한 정보와 매칭된 제1 가변적 생체정보 및 제2 가변적 생체정보가 수신되도록 하여, 상기 저장된 제1 가변적 생체정보 및 제2 가변적 생체정보와 상기 수신된 제1 가변적 생체정보 및 제2 가변적 생체정보 간의 동일 여부를 개별적으로 판단하여, 상기 아이디에 대한 로그인 명령의 유효성을 검증할 수 있다.
또한, 상기 모바일 단말은, 근거리 네트워크 통신망이 연결된 경우, 상기 저장된 가변적 생체정보가 기설정된 시간마다 상기 가변적 생체정보 관리 서버로 전달되도록 할 수 있다.
그리고 상기 가변적 생체정보는, 사용자의 체중, 체지방률, 혈압, 체온, 호흡수, 심박수, 혈당, 근육량, 체수분량, 단백질량, 내장지방량, 골격근량, 기초대사율, 운동량, 발걸음 수, 수면패턴, 양발의 무게 하중패턴, 발걸음 보폭 중 하나 이상의 정보일 수 있다.
더불어, 상기 목적을 달성하기 위한 본 발명의 다른 실시예에 따른 가변적 생체정보 기반의 인증 시스템은, 접근 권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디에 대한 정보가 생성되도록 하고, 가변적 생체정보가 수집되도록 하여, 상기 아이디에 대한 정보와 상기 가변적 생체정보가 함께 저장되도록 하는 복수의 모바일 단말; 상기 복수의 모바일 단말로부터 상기 아이디에 대한 정보와 상기 가변적 생체정보가 수신되어 저장되도록 하는 가변적 생체정보 관리 서버; 및 상기 모바일 단말이, 상기 아이디에 대한 로그인 명령을 요청하는 경우, 상기 가변적 생체정보 관리 서버로부터 수신된 가변적 생체정보와 상기 모바일 단말로부터 수신된 가변적 생체정보를 비교하여 상기 아이디에 대한 로그인 명령의 유효성이 검증되도록 하는 에이전트 서버;를 포함한다.
한편, 상기 목적을 달성하기 위한 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 인증 방법은, 모바일 단말에 의해 접근 권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디에 대한 정보가 생성되고, 가변적 생체정보가 수집되는 단계; 상기 모바일 단말로부터 수신되는 상기 아이디에 대한 정보와 상기 가변적 생체정보가 가변적 생체정보 관리 서버에 함께 저장되는 단계; 및 상기 모바일 단말이, 상기 아이디에 대한 로그인 명령을 요청하는 경우, 상기 가변적 생체정보 관리 서버에 의해, 상기 가변적 생체정보를 기반으로 상기 아이디에 대한 로그인 명령의 유효성이 검증되는 단계;를 포함한다.
이에 의해, 수집된 생체정보의 실제 데이터 값은 인증절차에 이용되지 않고, 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상만을 이용하거나, 실제 데이터 값의 기설정된 연산으로 산출된 데이터 연산 값을 이용하여, 인증절차를 수행함으로써, 인증절차에 이용되는 생체정보가 유출되더라도 그로 인한 피해를 예방할 수 있다.
또한, 인증절차의 보안등급을 선택적으로 결정할 수 있어, 서로 다른 종류의 가변적 생체정보를 조합하거나 복수의 사용자의 가변적 생체정보를 조합하여 인증절차의 보안성을 향상시킬 수 있으며, 인증절차의 보안등급을 선택적으로 결정함에 따라, 사무실이나 학교와 같은 시설의 출입인증에 활용하거나 또는 계좌이체, 결제와 같은 금융서비스의 보안인증에 다양하게 활용할 수 있다.
그리고 시설의 출입인증 결과를 저장하여, 기업의 근태관리 또는 학교의 출석관리에 활용할 수 있다.
도 1은 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 인증 시스템을 개략적으로 도시한 도면이다.
도 2는 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 인증 시스템의 구성을 설명하기 위해 도시한 블록도이다.
도 3은 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 인증 방법을 설명하기 위해 도시한 흐름도이다.
도 4는 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 인증 방법에 따라 수집되어 저장되는 가변적 생체정보를 설명하기 위해 도시한 도면이다.
도 5는 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 인증 방법에 따라 가변적 생체정보의 동일 여부를 판단하는 과정을 설명하기 위해 도시한 도면이다.
도 6은 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 인증 방법에 따라 가변적 생체정보의 동일 여부를 판단하는 과정을 설명하기 위해 도시한 도면이다.
도 7은 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 인증 방법을 더욱 상세히 설명하기 위해 도시한 흐름도이다.
도 8은 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 인증 방법에 따라 가변적 생체정보의 동일 여부를 판단하는 과정을 설명하기 위해 도시한 도면이다.
도 9는 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 인증 방법에 따라 가변적 생체정보의 동일 여부를 판단하는 과정을 설명하기 위해 도시한 도면이다.
도 10은 본 발명의 다른 실시예에 따른 가변적 생체정보 기반의 인증 시스템을 개략적으로 도시한 도면이다.
도 11은 본 발명의 다른 실시예에 따른 가변적 생체정보 기반의 인증 시스템의 구성을 설명하기 위해 도시한 블록도이다.
이하에서는 도면을 참조하여 본 발명에 대해 보다 상세히 설명하기로 한다. 이하에 소개되는 실시예들은 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 본 발명의 사상이 충분히 전달될 수 있도록 하기 위해 예로서 제공되는 것이다. 본 발명은 이하 설명되는 실시예들에 한정되지 않고 다른 형태로 구체화될 수도 있다.
도 1은 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 인증 시스템을 개략적으로 도시한 도면이며, 도 2는 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 인증 시스템의 구성을 설명하기 위해 도시한 블록도이다.
이하에서는 도 1 내지 도 2를 참조하여 본 실시예에 따른 가변적 생체정보 기반의 인증 시스템(이하에서는 '인증 시스템'으로 총칭함)에 대하여 설명하기로 한다.
본 실시예에 따른 인증 시스템은 인증절차의 보안등급을 선택적으로 결정할 수 있으며, 인증절차에 이용되는 생체정보가 유출되더라도 그로 인한 피해를 예방하도록 시간 및 환경에 따라 변화하는 개인의 가변적인 생체정보를 이용하는 인증절차를 수행하기 위해 마련된다.
이를 위하여, 본 인증 시스템은, 모바일 단말(100) 및 가변적 생체정보 관리 서버(200)를 포함한다.
상세히 설명하면, 우선 모바일 단말(100)은, 스마트폰 또는 스마트 워치 같은 장치로 구현될 수 있으며, 사용자의 체중, 체지방률, 혈압, 체온, 호흡수, 심박수, 혈당, 근육량, 체수분량, 단백질량, 내장지방량, 골격근량, 기초대사율, 운동량, 발걸음 수, 수면패턴, 양발의 무게 하중패턴, 발걸음 보폭과 같은 생체정보를 수집하여 저장하거나 수집된 가변적 생체정보를 가변적 생체정보 관리 서버(200)로 전달할 수 있다.
또한, 모바일 단말(100)은 접근 권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디에 대한 정보를 생성할 수 있으며, 생성된 아이디에 대한 정보와 수집된 가변적 생체정보들을 매칭시켜 저장할 수 있다.
이를 위하여, 모바일 단말(100)은, 생체정보 수집부(110), 제어부(120), 통신부(130), 저장부(140) 및 디스플레이부(150)를 포함한다.
모바일 단말의 생체정보 수집부(110)는, 가변적 생체정보를 수집하기 위해 마련된다.
구체적으로 생체정보 수집부(110)는, 모바일 단말(100)의 내부에 마련되거나, 스마트 체중계, 스마트 혈압계, 스마트 혈당계, 스마트 워치, 스마트 밴드 및 스마트 깔창과 같이 외부에 마련되어, 모바일 단말(100)과 연동될 수 있으며, 사용자의 체중, 체지방률, 혈압, 체온, 호흡수, 심박수, 혈당, 근육량, 체수분량, 단백질량, 내장지방량, 골격근량, 기초대사율, 운동량, 발걸음 수, 수면패턴, 양발의 무게 하중패턴, 발걸음 보폭과 같은 가변적 생체정보들을 수집할 수 있다.
이때, 모바일 단말(100)은 복수의 생체정보 수집부(110)가 마련되어, 다양한 종류의 생체정보들을 수집할 수 있다.
모바일 단말의 제어부(120)는, 모바일 단말(100)의 구성요소들을 제어하여 모바일 단말(100)의 전반적인 업무를 수행하기 위해 마련된다.
구체적으로 제어부(120)는, 접근 권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디에 대한 정보를 생성할 수 있고, 생체정보 수집부(110)에 의해 수집된 가변적 생체정보들을 아이디에 대한 정보와 매칭시켜, 저장부(140)에 저장되도록 하거나, 통신부(130)를 통해 가변적 생체정보 관리 서버(200)에 전달하도록 할 수 있다.
다만, 이러한 가변적 생체정보는, 사용자의 개인정보 및 질병 여부, 건강 상태와 관련된 민감한 정보들을 포함하고 있어, 유출 시 패스워드 도용에 대한 피해뿐 아니라, 개인정보 유출이라는 점에서 더욱 큰 피해가 발생할 수 있다.
이에, 제어부(120)는, 가변적 생체정보를 수집하되, 가변적 생체정보 관리 서버(200)로 수집된 가변적 생체정보의 실제 값은 전달하지 않고, 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보만을 아이디에 대한 정보와 함께 전달함으로써, 가변적 생체정보 관리 서버(200)로 전달되는 가변적 생체정보가 유출되는 경우에도, 그로 인한 피해를 최소화하거나 예방할 수 있다.
한편, 다른 예를 들면, 제어부(120)는, 수집된 가변적 생체정보를 기설정된 시간 단위로 저장하되, 시간에 대한 정보를 가변적 생체정보에 부가하여 저장할 수 있다.
이를 통해 제어부(120)는, 수집된 복수의 가변적 생체정보들을 수집된 시점에 따라 식별할 수 있으며, 차후, 로그인 명령에 대한 유효성을 검증하기 위해, 가변적 생체정보 관리 서버(200)에 저장된 가변적 생체정보들과 모바일 단말(100)에 저장된 가변적 생체정보들을 비교하는 과정에서 동일한 시간에 대한 정보가 부가된 가변적 생체정보들만을 서로 비교하여 검증 시간을 절감시키고, 검증 신뢰도를 향상시킬 수 있다.
즉, 가변적 생체정보 관리 서버(200)는 아이디에 대한 로그인 명령이 요청되는 경우, 모바일 단말(100)로부터 수신된 가변적 생체정보에 부가된 시간에 대한 정보와 저장된 시간에 대한 정보를 비교하여 동일 여부를 판단하고, 두 시간에 대한 정보가 동일한 것으로 판단되면, 저장된 가변적 생체정보와 로그인 명령의 요청 이후, 수신된 가변적 생체정보 간의 동일 여부를 판단하여 아이디에 대한 로그인 명령의 유효성을 검증할 수 있다.
또한, 제어부(120)는, 접근 권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디에 대한 정보를 생성하여, 가변적 생체정보 관리 서버(200)에 접속하여 가변적 생체정보가 어떤 사용자의 생체정보인지 식별할 수 있는 아이디를 등록시킬 수 있다.
구체적으로 예를 들면, 제어부(120)는, 가변적 생체정보 관리 서버(200)에 복수의 아이디를 등록시킬 수 있으며, 가변적 생체정보 관리 서버(200)에 복수의 아이디가 등록된 경우에도, 하나의 아이디를 지정해서, 지정된 아이디에 대한 정보와 가변적 생체정보들을 매칭시켜 전달할 수 있다.
그리고 제어부(120)는, 모바일 단말(100)이 근거리 네트워크 통신망에 연결된 경우, 저장부(140)에 저장된 가변적 생체정보가 기설정된 시간마다 가변적 생체정보 관리 서버(200)에 전달되도록 할 수 있다.
이를 통하여, 새롭게 수집된 가변적 생체정보로 기존에 저장된 가변적 생체정보들을 대체하여 갱신할 수 있어, 인증절차에 이용되는 생체정보가 유출되더라도 그로 인한 피해를 예방할 수 있다.
모바일 단말의 통신부(130)는, 네트워크 통신망을 이용하여 가변적 생체정보 관리 서버(200) 및 그 밖의 외부 서버에 접속하여 인터넷 통신을 수행하기 위해 마련된다.
구체적으로 통신부(130)는, 가변적 생체정보 관리 서버(200)에 특정 아이디에 대한 로그인 명령을 요청하거나 수집된 가변적 생체정보를 가변적 생체정보 관리 서버(200)에 전달할 수 있다.
모바일 단말의 저장부(140)는, 모바일 단말(100)의 업무들을 수행하기 위해 필요한 애플리케이션 및 데이터들을 저장하기 위해 마련된다.
구체적으로 저장부(140)는, 아이디에 대한 정보와 가변적 생체정보를 매칭시켜 저장할 수 있다.
또한, 저장부(140)는, 아이디에 대한 정보와 가변적 생체정보를 매칭시키고, 시간에 대한 정보를 부가하여 저장할 수 있다. 이때, 저장된 가변적 생체정보들은 기설정된 시간 단위로 저장될 수 있다.
여기서, 시간에 대한 정보는, 가변적 생체정보가 수집된 시점에 대한 정보이며, 가변적 생체정보가 시간에 따른 실제 값의 변화량에 대한 그래프로 표현되는 경우, 시간 단위에 따라 다양한 그래프의 형상으로 표현될 수 있어, 가변적 생체정보를 비교함에 있어, 중요한 판단 요인으로 작용될 수 있다.
모바일 단말의 디스플레이부(150)는, 모바일 단말(100)이 출력하고자 하는 정보들을 출력하기 위해 마련된다.
더불어, 모바일 단말(100)은, 전술한 제어부(120), 통신부(130), 저장부(140) 및 디스플레이부(150) 이외에, 수행하고자 하는 업무에 관한 명령을 입력하기 위해 입력부(미도시)와 전원을 공급하는 배터리부(미도시)가 마련될 수 있다.
가변적 생체정보 관리 서버(200)는 모바일 단말(100)로부터 수신되는 가변적 생체정보들을 관리하고, 모바일 단말(100)이 접근 권한이 필요한 시설 또는 호스트 컴퓨터나 네트워크에 저장된 정보에 접근하고자 하는 특정 아이디를 이용하여 로그인 명령을 요청하는 경우, 요청된 로그인 명령의 유효성을 검증하고, 유효한 로그인 명령으로 판단되면, 모바일 단말(100)이 접근 권한이 필요한 시설 또는 호스트 컴퓨터나 네트워크에 저장된 정보에 접근 권한을 부여하기 위해 마련된다.
구체적으로 가변적 생체정보 관리 서버(200)는, 아이디에 대한 정보와 수집된 가변적 생체정보가 수신되면, 수신된 가변적 생체정보와 모바일 단말(100)에 의해 기등록된 아이디에 대한 정보를 저장하고, 모바일 단말(100)이 접근 권한이 필요한 시설 또는 호스트 컴퓨터나 네트워크에 저장된 정보에 접근하고자 하는 특정 아이디를 이용하여 로그인 명령을 요청하는 경우, 모바일 단말(100)로부터 가변적 생체정보를 수신하여, 저장된 가변적 생체정보와 비교하여, 요청된 로그인 명령의 유효성을 검증할 수 있다.
이를 위하여 가변적 생체정보 관리 서버(200)는, 통신부(210), 제어부(220) 및 저장부(230)를 포함한다.
가변적 생체정보 관리 서버의 통신부(210)는, 네트워크 통신망을 이용하여 모바일 단말(100)와 연결되어 인터넷 통신을 수행하기 위해 마련된다.
구체적으로 통신부(210)는, 모바일 단말(100)로부터 가변적 생체정보를 수신하여 저장하고, 이후, 모바일 단말(100)로부터 특정 아이디에 대한 로그인 명령이 요청되면, 모바일 단말(100)로부터 가변적 생체정보를 수신할 수 있다.
가변적 생체정보 관리 서버의 제어부(220)는, 가변적 생체정보 관리 서버(200)의 구성요소들을 제어하여 가변적 생체정보 관리 서버(200)의 전반적인 업무를 수행하기 위해 마련된다.
구체적으로 제어부(220)는, 모바일 단말(100)의 요청에 따라 가변적 생체정보가 어떤 사용자의 생체정보인지 식별할 수 있는 아이디를 등록시키고, 등록된 아이디에 대한 정보를 통신부를 통해 수신할 수 있다.
여기서, 아이디는, 가변적 생체정보가 어떤 사용자의 생체정보인지 식별할 수 있을 뿐 아니라, 사용자가 가변적 생체정보 관리 서버(200)를 통해, 접근 권한이 필요한 시설 또는 정보에 접근하고자 하는데 이용되는 사용자 계정의 아이디를 의미하며, 아이디를 등록시킬 경우, 제어부(220)는, 한 종류의 가변적 생체정보를 기반으로 로그인 명령의 유효성이 검증되는 제1 보안등급의 아이디인지 또는 두 종류 이상의 가변적 생체정보를 기반으로 로그인 명령의 유효성이 검증되는 제2 보안등급의 아이디인지 여부를 결정할 수 있다.
이에 따라, 제어부(220)는 특정 아이디에 대한 로그인 명령이 요청되는 경우, 해당 아이디가 제1 보안등급의 아이디인지, 또는 제2 보안등급의 아이디인지 여부를 판단하여, 로그인 명령의 유효성을 검증할 수 있다.
또한, 제어부(220)는, 통신부(210)를 통해 아이디에 대한 정보와 가변적 생체정보가 수신되면, 수신된 아이디에 대한 정보와 가변적 생체정보가 저장되도록 할 수 있다.
그리고 제어부(220)는, 모바일 단말(100)의 요청에 따라 특정 아이디에 대한 로그인 명령의 유효성을 검증하기 위해, 아이디에 대한 정보와 매칭되어 저장된 가변적 생체정보를 모바일 단말(100)로부터 수신하는 가변적 생체정보와 비교할 수 있다.
예를 들면, 제어부(220)는 아이디에 대한 정보와 매칭되어 저장된 가변적 생체정보와 모바일 단말로부터 수신된 가변적 생체정보를 비교하되, 특정 구간에서의 가변량을 나타내는 도형 또는 그래프의 형상에 대한 정보만을 상호 비교하여 동일 여부에 따라 특정 아이디에 대한 로그인 명령의 유효성을 검증할 수 있다.
다른 예를 들면, 제어부(220)는, 아이디에 대한 정보와 매칭되어 저장된 가변적 생체정보와 모바일 단말로부터 수신된 가변적 생체정보를 비교하되, 특정 구간에서의 가변적 생체정보 또는 특정한 시점에서의 가변적 생체정보만을 선별하여 비교하거나, 아이디에 대한 정보와 매칭되어 저장된 가변적 생체정보의 평균값과 모바일 단말로부터 수신된 가변적 생체정보의 평균값을 비교하여 동일 여부에 따라 특정 아이디에 대한 로그인 명령의 유효성을 검증할 수 있다.
가변적 생체정보 관리 서버의 저장부(230)는, 가변적 생체정보 관리 서버(200)의 업무들을 수행하기 위해 필요한 프로그램 및 데이터들을 저장하기 위해 마련된다.
구체적으로 저장부(230)는, 모바일 단말(100)로부터 수신되는 아이디에 대한 정보와 매칭된 가변적 생체정보들을 저장할 수 있다.
첨언하면, 본 인증 시스템의 구성요소인 모바일 단말(100)은 스마트 체중계, 스마트 혈압계, 스마트 혈당계, 스마트 워치, 스마트 밴드 및 스마트 깔창과 같은 가변적 생체정보를 수집하기 위한 수단이 마련된 컴퓨터(PC)로 대체될 수 있다.
또한, 한 가지 더 첨언하면, 상기에 언급된 생체정보들은 특정 사용자에 대하여 영구적으로 불변하는 정보들이 아니라 사용자의 감정 상태, 건강 상태, 시간, 기후, 그 밖의 외부 환경들에 의해 가변적으로 변화하는 생체정보에 해당하는 일 예를 언급한 것이며, 상기에 기재되지 않은 생체정보들 중에도 가변적으로 변화하는 생체정보에 해당한다면, 본 발명에 적용할 수 있을 것이다.
도 3은 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 인증 방법을 설명하기 위해 도시한 흐름도이며, 도 4는 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 인증 방법에 따라 수집되어 저장되는 가변적 생체정보를 설명하기 위해 도시한 도면이고, 도 5 내지 도 6은 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 인증 방법에 따라 수집되어 저장되는 가변적 생체정보를 설명하기 위해 도시한 도면이다.
이하에서는 도 3 내지 도 6을 참조하여 본 실시예에 따른 가변적 생체정보 기반의 인증 방법(이하에서는 '인증 방법'으로 총칭함)을 설명하기로 한다.
본 실시예에 따른 인증 방법은 상기의 인증 시스템을 이용하여 정보가 유출되더라도 그로 인한 피해를 예방하도록, 수집된 생체정보의 실제 데이터 값은 인증절차에 이용되지 않고, 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상만을 이용하여 인증절차를 수행하기 위해 마련된다.
우선, 모바일 단말(100)이 접근 권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디에 대한 정보를 생성하고(S305), 가변적 생체정보를 수집하면(S310), 생성된 아이디에 대한 정보와 가변적 생체정보를 매칭시켜 저장할 수 있다(S320).
그리고 모바일 단말(100)은 저장된 가변적 생체정보를 가변적 생체정보 관리 서버(200)로 전달할 수 있다(S330).
여기서, 가변적 생체정보에 대하여 간략하게 설명하면, 가변적 생체정보는, 시간과 대응하는 값을 가지게 되는데, 일정 정보의 데이터가 수집되면, 도 4에 도시된 바와 같이 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상으로 출력 가능하다.
예를 들면, 모바일 단말(100)은, 그래프로 출력 가능한 가변적 생체정보를 수집하고, 수집된 가변적 생체정보를 기설정된 시간 단위로 저장하되, 시간에 대한 정보를 가변적 생체정보에 부가하여 저장할 수 있다.
다만, 이 경우, 그래프의 형태는 그래프에 반영되는 시간의 값 및 정보의 값에 따라 다양하게 표현될 수 있다.
구체적으로, 특정 가변적 생체정보에 대하여 그래프에 반영되는 시간 간격을 시간으로 설정하거나 분으로 설정하는 경우, 같은 가변적 생체정보를 수집하더라도 시간 간격의 설정에 따라 완만한 그래프가 되기도 하고, 급격한 경사를 보이기도 한다. 따라서 가변적 생체정보는 분석하는 방법에 따라 다양한 활용이 가능하다.
예를 들면, 혈압과 같이 초나 분 단위가 아닌, 특정 시간을 대입해야 하는 가변적 생체정보에는 시간별 변화에 따른 그래프 정보를 비교하여 정보의 일치 여부를 판단할 수 있다. 이러한 가변적 생체정보는 체지방률, 내장지방과 같이 초나 분단위의 시간 간격으로 출력된 그래프보다는 특정 시간(예를 들면, 오전 8시)에서의 정보의 값을 그래프로 출력하는 것이 정보의 일치 여부를 판단하기에 용이할 수 있다.
더불어, 이러한 가변적 생체정보는, 사용자의 개인정보 및 질병 여부, 건강 상태와 관련된 민감한 정보들을 포함하고 있어, 유출 시 패스워드 도용에 대한 피해뿐 아니라, 개인정보 유출이라는 점에서 더욱 큰 피해가 발생할 수 있다.
이에, 모바일 단말(100)은 가변적 생체정보를 수집하되, 가변적 생체정보 관리 서버(200)로 수집된 가변적 생체정보의 실제 값은 전달하지 않고, 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보만을 아이디에 대한 정보와 함께 전달함으로써, 가변적 생체정보 관리 서버(200)로 전달되는 가변적 생체정보가 유출되는 경우에도, 그로 인한 피해를 최소화하거나 예방할 수 있다.
또한, 가변적 생체정보 관리 서버(200)는 도형 또는 그래프의 형상에 대한 정보만이 포함된 가변적 생체정보가 아이디에 대한 정보에 따라 누적되어 저장되도록 하되, 모바일 단말이, 특정 아이디에 대하여 저장된 가변적 생체정보의 폐기를 요청하는 경우, 특정 아이디에 대하여 저장된 가변적 생체정보를 폐기할 수 있다.
그리고 가변적 생체정보 관리 서버(200)는 저장된 가변적 생체정보의 폐기 시점 이후에 특정 아이디에 대한 정보와 함께 전달된 가변적 생체정보가 아이디에 대한 정보에 따라 누적되어 저장되도록 할 수 있다.
이 밖에도 가변적 생체정보를 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상으로 출력하는 방법은 다양한 방법으로 적용될 수 있으며, 그래프의 형태에 영향을 미치는 구간의 폭과 구간의 설정 정보는 개인의 설정과 생체정보의 종류, 수집 기간과 수집 시간, 생체정보의 생리적 특징을 고려하여 다양하게 설정할 수 있고, 수집된 데이터는 수치로도 기록이 되어 있으므로 정보와 시간의 세부 값을 조정하면 다양한 형태의 그래프로 표현 가능하다. 따라서 변화량이 적은 생체정보라 하더라도 특정 도형, 그래프의 형상 또는 패턴과 같이 데이터의 시각적인 형태(Visual Form)를 만들어 내는 것은 가능하다.
*예를 들면, 체지방률이 19%에서 19.2%로 극소하게 변화한 경우라도 10% 단위로 그래프화 할 것인가와 1%로 그래프화 할 것인가에 따라 그래프에는 형태적 변화가 나타나므로 개인식별과 인증에 활용할 수 있는 도형, 그래프의 형상 또는 패턴 데이터로 충분히 활용할 수 있다.
도 4를 참조하여 예를 들면, 모바일 단말(100)은, t0에서 tx까지의 시간을 시간 단위로 설정하여, t0에서 tx까지 시간과 대응되는 값에 해당하는 가변적 생체정보를 수집하여 저장하되, 시간에 대한 정보를 가변적 생체정보에 부가하여 저장할 수 있다.
다만, 여기서 시간에 대한 정보는, t1에서 t2까지의 시점에 대한 시간에 대한 정보와 t3에서 t4까지의 시점에 대한 시간에 대한 정보가 개별적으로 생성되어, 하나의 시간 단위에 저장되는 가변적 생체정보라 하더라도, 세부적인 시점에 대한 시간에 대한 정보가 식별되어, 인증절차의 정확성을 향상시키는데 도움을 줄 수 있다.
그 밖에 인증절차의 정확성과 관련된 내용은 후술에서 로그인 명령의 유효성 검증 절차에서 더욱 상세히 설명하기로 한다.
한편, 모바일 단말(100)이 가변적 생체정보 관리 서버(200)에 아이디에 대한 정보와 가변적 생체정보를 전달한 이후, 특정 아이디에 대한 로그인 명령을 요청하면(S340-Y), 가변적 생체정보 관리 서버(200)는, 모바일 단말(100)로부터 가변적 생체정보를 수신할 수 있다(S350).
구체적으로, 가변적 생체정보 관리 서버(200)는, 특정 아이디에 대한 로그인 명령이 요청된 경우, 모바일 단말(100)에 가변적 생체정보를 요청할 수 있다.
다른 예로, 가변적 생체정보 관리 서버(200)는, 모바일 단말(100)이 로그인 명령을 요청하고자 하는 특정 아이디에 대한 가변적 생체정보를 전달하는 경우에만, 특정 아이디에 대한 로그인 명령을 요청할 수 있도록 하여, 유효한 권한을 갖지 못하는 사용자가 특정 아이디에 대하여 무분별하게 로그인 명령을 요청하여, 가변적 생체정보 관리 서버(200)의 데이터 처리의 부담을 절감시켜 줄 수 있다.
모바일 단말(100)로부터 가변적 생체정보가 수신되면, 가변적 생체정보 관리 서버(200)는, 수신된 가변적 생체정보와 특정 아이디에 대한 정보가 매칭된 가변적 생체정보를 비교하여(S360), 특정 아이디에 대한 로그인 명령의 유효성을 검증할 수 있다(S370).
구체적으로, 가변적 생체정보 관리 서버(200)는, 특정 아이디에 대한 정보가 매칭된 상태로 저장된 가변적 생체정보와 로그인 명령이 요청된 이후, 모바일 단말(100)로부터 수신된 가변적 생체정보의 도형 또는 그래프의 형상을 실시간 비교하되, 특정 아이디에 대한 정보가 매칭된 상태로 저장된 가변적 생체정보에 부가된 시간에 대한 정보와 모바일 단말(100)로부터 수신된 가변적 생체정보에 부가된 시간에 대한 정보를 비교하여, 동일 여부를 판단하고, 각각의 시간에 대한 정보가 동일한 것으로 판단되면, 각각의 가변적 생체정보 간의 동일 여부를 판단하여, 특정 아이디에 대한 로그인 명령의 유효성을 검증할 수 있다.
예를 들면, 도 5에 도시된 바와 같이 모바일 단말(100)로부터 수신된 가변적 생체정보에 부가된 시간에 대한 정보(α)와 가변적 생체정보 관리 서버(200)에 저장된 가변적 생체정보들에 각각 부가된 시간에 대한 정보들(α'와 β')과 비교하여, 동일 여부를 판단하고, 동일한 시간에 대한 정보(α')가 존재하는 것으로 판단되면, 동일한 시간에 대한 정보(α')가 부가된 가변적 생체정보의 도형 또는 그래프의 형상을 상호 비교하여, 상호 간의 동일 여부를 판단할 수 있다.
또한, 가변적 생체정보 관리 서버(200)는, 하나의 동일한 시간에 대한 정보가 부가된 가변적 생체정보 간의 동일 여부를 식별할 수 있을 뿐만 아니라, 두 개 이상의 시간에 대한 정보들에 대하여, 개별적인 동일 여부 판단을 수행하고, 동일 여부 판단 결과를 복합적으로 처리할 수 있다.
구체적으로, 가변적 생체정보 관리 서버(200)는, 제1 시간에 대한 정보(α)가 부가된 가변적 생체정보와 제1 시간에 대한 정보(α)와 동일한 시간에 대한 정보(α')가 부가된 가변적 생체정보를 비교하여 동일 여부를 판단하고, 제2 시간에 대한 정보(β)가 부가된 가변적 생체정보와 제2 시간에 대한 정보(β)와 동일한 시간에 대한 정보(β')가 부가된 가변적 생체정보를 비교하여 동일 여부를 판단하여, 각각의 동일 여부 판단 결과가 모두 동일한 것으로 판단되는 경우에만, 특정 아이디에 대한 로그인 명령의 유효성이 인정되도록 할 수 있다.
또한, 가변적 생체정보 관리 서버(200)는, 각각의 동일 여부 판단 결과뿐 아니라 제1 시간에 대한 정보(α)가 부가된 가변적 생체정보와 제2 시간에 대한 정보(β)가 부가된 가변적 생체정보의 평균 또는 두 가변적 생체정보 간의 복합 연산관계를 다양하게 설정하여 비교할 수 있다.
예를 들면, 2016년 10월의 평균 몸무게 70.5kg 데이터와 2016년 12월의 평균 몸무게 71.5kg 데이터를 합산한 값이나 차감한 값, 곱한 값, 평균값 등을 산출할 수 있으며, 가변적 생체정보의 직접적인 수치가 비교되지 않아도 동일 여부를 판단할 수 있다.
더불어, 가변적 생체정보 관리 서버(200)는, 모바일 단말이 가변적 생체정보의 실제 값을 전달하는 경우, 가변적 생체정보의 유출로 인한 피해를 예방하기 위하여, 제1 시간에 대한 정보(α)가 부가된 가변적 생체정보와 제2 시간에 대한 정보(β)가 부가된 가변적 생체정보의 정보 값을 암호화한 이후, 동일 여부를 판단하여, 특정 아이디에 대한 로그인 명령의 유효성 여부를 검증할 수 있다.
특히, 제1 시간에 대한 정보(α)가 부가된 가변적 생체정보와 제2 시간에 대한 정보(β)가 부가된 가변적 생체정보를 암호화하는 경우, 암호화를 위한 시드 키의 키값으로 가변적 생체정보가 매칭된 특정 아이디에 대응되는 식별정보와 시간에 대한 정보를 활용함으로써, 동일한 식별정보가 매칭되고, 동일한 시간에 대한 정보가 부가된 가변적 생체정보들은 암호화된 이후에도 동일 여부를 판단할 수 있어, 생체정보의 유출 피해를 최소화하며, 특정 아이디에 대한 로그인 명령의 유효성을 검증할 수 있다.
다만, 동일한 시간에 대한 정보가 부가된 가변적 생체정보를 상호 비교하는 경우, 가변적 생체정보는 도 6에 도시된 바와 같이 특정 시간 간격 동안의 정보 값들의 패턴(a)이거나 또는, 특정 시점의 정보 값(b)으로 출력될 수 있다.
그리고 이때, 특정 시간 간격 동안의 정보 값들의 패턴(a)은, 가변적 생체정보들 중 심전도 그래프와 같이 특정 시간 간격 동안 심장의 수축, 이완에 따른 특정한 변화 값이 출력되는 그래프에서 상호 간의 동일 여부를 판단할 수 있다.
도 7은 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 인증 방법을 더욱 상세히 설명하기 위해 도시한 흐름도이고, 도 8 내지 도 9는 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 인증 방법에 따라 가변적 생체정보의 동일 여부를 판단하는 과정을 설명하기 위해 도시한 도면이다.
이하에서는 본 실시예에 따른 인증 방법을 더욱 상세히 설명하기로 하되, 상술한 내용과 중복되는 내용은 간략히 설명하기로 한다.
우선, 본 실시예에 따른 인증 방법은 모바일 단말(100)이 접근 권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디에 대한 정보가 생성되어 전달되면(S705), 가변적 생체정보 관리 서버(200)는 수신된 아이디에 대한 정보를 기반으로 특정 아이디의 보안등급을 판단할 수 있다(S710).
구체적으로, 가변적 생체정보 관리 서버(200)는 수신된 아이디에 대한 정보를 기반으로 특정 아이디가 접근하고자 하는 시설 또는 정보에 한 종류의 가변적 생체정보를 기반으로 아이디에 대한 로그인 명령의 유효성이 검증되도록 하는 제1 보안등급의 아이디인지(S710-Y), 또는 접근하고자 하는 시설 또는 정보에 두 종류 이상의 가변적 생체정보의 조합 또는 복합 연산관계를 기반으로 아이디에 대한 로그인 명령의 유효성이 검증되도록 하는 제2 보안등급의 아이디인지 결정되도록 할 수 있다(S710-N).
이때, 모바일 단말(100)은 특정 아이디가 제1 보안등급의 아이디인 경우(S710-Y), 한 종류의 가변적 생체정보를 수집하여(S715), 생성된 아이디에 대한 정보와 가변적 생체정보를 매칭시켜 저장할 수 있다(S720).
구체적으로, 모바일 단말(100)은 특정 아이디가 제1 보안등급의 아이디인 경우(S710-Y), 한 종류의 가변적 생체정보를 수집하여 아이디에 대한 정보와 매칭시키되, 수집된 가변적 생체정보의 실제 값은 가변적 생체정보 관리 서버(200)로 전달되도록 하지 않고, 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보만이 아이디에 대한 정보와 매칭되어, 가변적 생체정보 관리 서버(200)로 전달되도록 할 수 있다.
다만, 모바일 단말(100)에 저장되는 데이터는 가변적 생체정보의 실제 값이 모두 포함된 데이터가 될 수 있으며, 이 경우, 아이디에 대한 정보와 매칭되어 저장되되, 가변적 생체정보 관리 서버로 전달하기 전에 가변적 생체정보의 실제 값에서, 도형 또는 그래프의 형상에 대한 정보만이 추출되어 아이디에 대한 정보와 함께 전달될 수 있다.
또한, 다른 예를 들면, 모바일 단말(100)은 특정 아이디가 제1 보안등급의 아이디인 경우(S710-Y), 가변적 생체정보가 기설정된 시간 단위로 수집되어 저장되되, 각각의 가변적 생체정보에 시간에 대한 정보가 부가되어 저장되도록 할 수 있다.
이때 역시, 모바일 단말(100)은 가변적 생체정보 관리 서버(200)로 수집된 가변적 생체정보의 실제 값은 전달하지 않고, 시간에 대한 정보와 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보만을 전달할 수 있다.
그리고 가변적 생체정보와 아이디에 대한 정보가 매칭되어 저장되면, 모바일 단말(100)은 저장된 가변적 생체정보를 가변적 생체정보 관리 서버(200)로 전달할 수 있다(S725).
한편, 모바일 단말(100)이 가변적 생체정보 관리 서버(200)에 아이디에 대한 정보와 가변적 생체정보를 전달한 이후, 특정 아이디에 대한 로그인 명령을 요청하면(S730-Y), 가변적 생체정보 관리 서버(200)는, 모바일 단말(100)로부터 가변적 생체정보를 수신할 수 있다(S735).
모바일 단말(100)로부터 가변적 생체정보가 수신되면, 가변적 생체정보 관리 서버(200)는, 수신된 가변적 생체정보와 특정 아이디에 대한 정보가 매칭된 가변적 생체정보를 비교하여(S740), 특정 아이디에 대한 로그인 명령의 유효성을 검증할 수 있다(S745).
다만, 모바일 단말(100)에 의해 생성된 아이디에 대한 정보와 수집된 가변적 생체정보가 함께 가변적 생체정보 관리 서버(200)로 전달되는 경우, 해당 아이디에 대한 보안등급의 판단 시점은 생체정보 수집 시점 이후가 될 수 있으며, 모바일 단말이 두 종류 이상의 가변적 생체정보를 수집한다 하더라도, 제1 보안등급의 아이디에 대한 정보와 함께 전달되는 가변적 생체정보는 한 종류의 가변적 생체정보가 될 것이다.
이에, 모바일 단말이 아이디에 대한 정보를 생성하고, 생성된 아이디에 따라 생체정보를 수집하는 것이 아니라, 생성된 아이디와 수집된 생체정보들을 매칭하여, 인증절차에 이용될 수 있는 패스워드 역할을 수집된 생체정보들이 대행할 수 있으며, 이 경우, 수집된 생체정보들의 실제 값의 비교를 통하여 인증절차가 유효한지 검증하는 것이 아니라, 동일한 조건(시간, 실제 값을 나타내는 그래프의 간격 등)에서 시각적으로 표현되는 도형 또는 그래프의 형상의 비교를 통하여 인증절차가 유효한지 검증할 수 있다면, 아이디에 대한 정보를 생성하고, 생성된 아이디의 보안등급의 결정하는 시점과, 생체정보를 수집하는 시점에 대한 사항들은 본 발명의 기술적 사상에 따라 다양하게 변경되어 활용될 수 있다.
한편, 상술한 바와 반대로 모바일 단말(100)은 특정 아이디가 제2 보안등급의 아이디인 경우(S710-N), 두 종류 이상의 가변적 생체정보를 수집하여(S750), 아이디에 대한 정보와 매칭시키되(S755), 수집된 가변적 생체정보의 실제 값은 가변적 생체정보 관리 서버(200)로 전달되도록 하지 않고, 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보만이 아이디에 대한 정보와 매칭되어, 가변적 생체정보 관리 서버(200)로 전달되도록 할 수 있다(S760).
구체적으로, 모바일 단말(100)은, 특정 아이디가 제2 보안등급의 아이디인 경우(S710-N), 두 종류 이상의 가변적 생체정보를 수집하여(S750), 각각의 가변적 생체정보마다 종류가 식별되도록, 각각의 분류정보를 아이디에 대한 정보 및 각각의 가변적 생체정보와 함께 매칭시킬 수 있다(S755).
예를 들어, 도 8에 도시된 바와 같이 두 종류의 가변적 생체정보가 수집되는 경우에, 두 종류의 가변적 생체정보 중 어느 한 종류의 가변적 생체정보를 제1 가변적 생체정보라고 하고, 다른 한 종류의 가변적 생체정보를 제2 가변적 생체정보라고 하면, 모바일 단말(100)은 제1 가변적 생체정보와 제2 가변적 생체정보에 각각의 분류정보와 특정 아이디에 대한 정보를 매칭시키고, 매칭시킨 정보들을 가변적 생체정보 관리 서버(200)에 전달할 수 있다(S760).
이때, 전달되는 가변적 생체정보는 가변적 생체정보의 실제 값은 포함되지 않고, 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보만이 포함될 수 있다.
그리고 가변적 생체정보 관리 서버(200)는 제1 가변적 생체정보와 제2 가변적 생체정보에 각각의 분류정보와 특정 아이디에 대한 정보가 전달되어 저장된 이후, 특정 아이디에 대한 로그인 명령이 요청되면(S765-Y), 모바일 단말(100)로부터 로그인 명령을 요청한 아이디에 대한 정보를 갖고 있는 제1 가변적 생체정보와 제2 가변적 생체정보를 수신하여(S770), 저장된 제1 가변적 생체정보와 제2 가변적 생체정보와 로그인 명령의 요청 이후 수신된 제1 가변적 생체정보와 제2 가변적 생체정보를 분류정보별로 비교하여 동일 여부를 개별적으로 판단할 수 있다.
구체적으로 가변적 생체정보 관리 서버(200)는, 수신된 가변적 생체정보들을 분류정보에 따라 제1 가변적 생체정보와 제2 가변적 생체정보로 식별하고, 모바일 단말(100)로부터 수신된 제1 가변적 생체정보와 저장된 제1 가변적 생체정보를 비교하여, 동일 여부를 판단하고, 마찬가지로 모바일 단말(100)로부터 수신된 제2 가변적 생체정보와 저장된 제2 가변적 생체정보를 비교하여, 동일 여부를 판단할 수 있다(S775).
예를 들면, 사용자 A의 평균 몸무게 데이터와 사용자 A의 양 발의 무게 데이터가 수집된 경우, 평균 몸무게 데이터를 제1 가변적 생체정보라고 하고, 사용자 A의 양 발의 무게 데이터를 제2 가변적 생체정보라고 하고 가정하면, 가변적 생체정보 관리 서버(200)는, 모바일 단말(100)로부터 수신된 평균 몸무게 데이터와 저장된 평균 몸무게 데이터의 동일 여부를 판단하고, 모바일 단말(100)로부터 수신된 양 발의 무게 데이터와 저장된 양 발의 무게 데이터의 동일 여부를 판단하여, 각각의 가변적 생체정보들이 모두 동일한 것으로 판단되면(S775-Y), 로그인 명령의 유효성이 검증된 것으로 판단할 수 있다(S780).
이 경우, 시간에 대한 정보가 다른 가변적 생체정보들을 복합적으로 비교한 바와 같이 분류정보가 서로 다른 가변적 생체정보들도 각각의 동일 여부 판단 결과뿐 아니라 제1 가변적 생체정보와 제2 가변적 생체정보의 평균 또는 두 가변적 생체정보 간의 복합 연산관계를 다양하게 설정하여 비교할 수 있다.
구체적으로, 모바일 단말(100)이 제1 가변적 생체정보의 실제 값과 제2 가변적 생체정보의 실제 값의 평균값과 표준편차를 산출하여, 특정 구간에서의 두 가변적 생체정보의 평균값과 표준편차의 가변량에 대한 도형 또는 그래프의 형상에 대한 정보만을 아이디에 대한 정보와 매칭시켜 가변적 생체정보 관리 서버(200)로 전달할 수 있다.
다른 예를 들면, 평균 몸무게 데이터에서 양 발의 무게 데이터 중 오른쪽 발의 무게 데이터를 차감한 값을 산출하여, 모바일 단말(100)로부터 수신된 가변적 생체정보들의 차감 값과 가변적 생체정보로부터 수신된 가변적 생체정보들의 차감 값을 비교하여 동일 여부를 판단할 수 있으며, 이때, 양 발의 무게 데이터는 스마트 깔창과 같은 생체정보 수집 수단을 활용하여 수집할 수 있다.
이에 의해, 사용자의 체중, 체지방률, 혈압, 체온, 호흡수, 심박수, 혈당, 근육량, 체수분량, 단백질량, 내장지방량, 골격근량, 기초대사율, 운동량, 발걸음 수, 수면패턴, 양발의 무게 하중패턴, 발걸음 보폭과 같은 가변적 생체정보 중 서로 다른 종류의 가변적 생체정보를 조합하거나 복수의 사용자의 가변적 생체정보를 조합하여 인증절차의 보안성을 향상시킬 수 있다.
또한, 인증절차의 보안등급을 선택적으로 결정할 수 있어, 서로 다른 종류의 가변적 생체정보를 조합하거나 복수의 사용자의 가변적 생체정보를 조합하여 인증절차의 보안성을 향상시킬 수 있으며, 인증절차의 보안등급을 선택적으로 결정함에 따라, 사무실이나 학교와 같은 시설의 출입인증에 활용하거나 또는 계좌이체, 결제와 같은 금융서비스의 보안인증에 다양하게 활용할 수 있다.
한편, 도 10은 본 발명의 다른 실시예에 따른 가변적 생체정보 기반의 인증 시스템을 개략적으로 도시한 도면이고, 도 11은 본 발명의 다른 실시예에 따른 가변적 생체정보 기반의 인증 시스템의 구성을 설명하기 위해 도시한 블록도이다.
이하에서는 본 실시예에 따른 가변적 생체정보 기반의 인증 시스템에 대하여 설명하기로 하되, 본 실시예에 따른 가변적 생체정보 기반의 인증 시스템과 도 1 내지 도 9를 참조하여 전술한 일 실시예와의 차이점을 중점적으로 설명하기로 한다.
구체적으로, 본 실시예에 따른 가변적 생체정보 기반의 인증 시스템은 가변적 생체정보 관리 서버(200)가 특정 아이디에 대한 로그인 명령의 유효성을 직접 검증하는 것이 아니라, 도 10에 도시된 바와 같이 모바일 단말(100)과 가변적 생체정보 관리 서버(200) 이외에, 에이전트 서버(300)가 추가적으로 구성되어, 에이전트 서버(300)에 의해, 특정 아이디에 대한 로그인 명령의 유효성을 검증할 수 있다.
즉, 모바일 단말(100)은 아이디에 대한 정보와 가변적 생체정보를 가변적 생체정보 관리 서버(200)에 전달하되, 특정 아이디에 대한 로그인 명령은 에이전트 서버(300)에 요청하고, 요청된 로그인 명령에 이용된 특정 아이디에 대한 정보와 함께 저장된 가변적 생체정보를 에이전트 서버(300)에 전달할 수 있다.
그리고 가변적 생체정보 관리 서버(200)는 아이디에 대한 정보와 가변적 생체정보를 수신하여 저장하고, 에이전트 서버(300)가 특정 아이디에 대한 로그인 명령의 유효성을 검증하는 경우, 로그인 명령에 이용된 특정 아이디에 대한 정보와 함께 저장된 가변적 생체정보를 에이전트 서버(300)로 전달할 수 있다.
여기서, 모바일 단말(100)은 에이전트 서버(300)에 실제 값이 포함된 가변적 생체정보를 전달하여, 저장되도록 하며, 별도로 마련되되, 모바일 단말의 사용자의 승인을 받은 제3의 서비스 서버로부터 로그인 명령의 유효성 검증을 요청받는 경우, 에이전트 서버(300)는 제3의 서비스 서버로 가변적 생체정보의 실제 값을 전달하거나 수신하지 않고, 임의로 산출된 데이터 연산 값만 전달하거나 수신하여, 로그인 명령의 유효성을 검증할 수 있다.
이때, 임의로 산출된 데이터 연산 값은 별도의 계산으로 산출된 데이터, 특정구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보가 포함될 수 있으며, 이를 통하여, 로그인 명령의 유효성을 검증하는 인증절차의 복잡성을 조절하여 인증절차의 보안등급을 선택적으로 결정할 수 있다.
예를 들면, 모바일 단말(100)은 로그인 명령의 유효성을 검증하는 인증절차의 보안등급이 1단계인 경우, 가변적 생체정보 관리 서버(200)와 에이전트 서버(300)에 실제 값이 포함된 가변적 생체정보를 전달하고, 에이전트 서버(300)에 특정 아이디에 대한 로그인 명령을 요청하여, 에이전트 서버(300)가 모바일 단말(100)과 가변적 생체정보 관리 서버(200)로부터 수신된 실제 값이 포함된 가변적 생체정보를 비교하여, 요청된 로그인 명령의 유효성을 검증할 수 있다.
다른 예를 들면, 모바일 단말(100)은 로그인 명령의 유효성을 검증하는 인증절차의 보안등급이 2단계인 경우, 가변적 생체정보 관리 서버(200)로 수집된 가변적 생체정보의 실제 값은 전달하지 않고, 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보만을 아이디에 대한 정보와 함께 전달하되, 에이전트 서버(300)에는 수집된 가변적 생체정보의 실제 값을 전달하여, 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보를 에이전트 서버(300)가 스스로 추출하도록 하여, 모바일 단말(100)에 저장된 가변적 생체정보의 실제 값이 포함된 데이터가 변형되거나 손상되는 경우, 그로 인한 피해를 최소화하거나 예방할 수 있다.
더불어, 에이전트 서버(300)는 수집된 가변적인 생체정보를 실제 값이 포함된 원본 데이터 그대로 저장함에 따라, 인증절차의 보안등급에 따라 기설정된 연산 절차를 산출된 데이터의 연산 값 또는 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보만으로 로그인 명령의 유효성을 검증할 수도 있다.
그리고 에이전트 서버(300)는 해당 명령을 수행하는 과정에서, 해당 명령을 직접적으로 수행하는 서버가 별도로 마련되거나, 또는 가변적 생체정보 관리 서버(200)가 해당 명령을 수행하는 경우, 해당 명령을 수행하는 별도의 서버 또는 가변적 생체정보 관리 서버(200)에 해당 명령이 유효한 명령인지 여부를 전달하여, 해당 명령이 수행되도록 할 수 있다.
또한, 에이전트 서버(300)가 복수로 마련되는 경우, 서로 다른 아이디를 이용하는 각각의 모바일 단말(100)은 각각의 에이전트 서버(300)를 통해 인증절차를 수행할 수 있다.
이를 위하여, 에이전트 서버(300)는, 도 11에 도시된 바와 같이 통신부(310), 제어부(320) 및 저장부(330)를 포함한다.
에이전트 서버의 통신부(310)는, 네트워크 통신망을 이용하여 모바일 단말(100) 및 가변적 생체정보 관리 서버(200)와 연결되어 인터넷 통신을 수행하기 위해 마련된다.
구체적으로 통신부(310)는, 모바일 단말(100)로부터 특정 아이디에 대한 로그인 명령이 요청되면, 모바일 단말(100) 및 가변적 생체정보 관리 서버(200)로부터 가변적 생체정보를 수신할 수 있다.
에이전트 서버의 제어부(320)는, 에이전트 서버(300)의 구성요소들을 제어하여 가변적 생체정보 관리 서버(200)의 전반적인 업무를 수행하기 위해 마련된다.
구체적으로 제어부(320)는, 모바일 단말(100)로부터 특정 아이디에 대한 로그인 명령이 요청되면, 통신부(310)를 통해 모바일 단말(100)로부터 실제 값이 포함된 가변적 생체정보가 수신되도록 하고, 가변적 생체정보 관리 서버(200)에 특정 아이디에 대한 정보와 함께 저장되되, 실제 값은 포함되지 않고, 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보만이 포함된 가변적 생체정보를 요청하여, 가변적 생체정보가 수신되도록 할 수 있다.
그리고 제어부(320)는 모바일 단말(100) 및 가변적 생체정보 관리 서버(200)로부터 가변적 생체정보가 수신되면, 모바일 단말(100)로부터 수신된 가변적 생체정보에서 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보를 추출하고, 추출된 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보와 가변적 생체정보 관리 서버(200)로부터 수신된 가변적 생체정보를 비교하여 특정 아이디에 대한 로그인 명령의 유효성을 검증할 수 있다.
에이전트 서버의 저장부(330)는, 에이전트 서버(300)의 업무들을 수행하기 위해 필요한 프로그램 및 데이터들을 저장하기 위해 마련된다.
이를 통해, 본 실시예에 따른 가변적 생체정보 기반의 인증 시스템은 에이전트 서버(300)가 인증절차의 보안등급을 선택적으로 결정할 수 있어, 가변적 생체정보 관리 서버(200)가 인증절차를 수행하는 경우보다, 더욱 다양하게 서로 다른 종류의 가변적 생체정보를 조합하거나 복수의 사용자의 가변적 생체정보를 조합하여, 인증절차를 수행하는 것이 가능하여, 가변적 생체정보 관리 서버(200)가 인증절차를 수행하는 경우보다, 인증절차의 보안성을 향상시킬 수 있다.
이상 첨부된 도면을 참조하여 본 발명의 실시예를 설명하였지만, 본 발명의 기술적 사상을 효과적으로 설명하기 위한 특정의 실시예를 위주로 도시하고 설명한 것에 불과하다. 따라서, 본 발명은 상기한 실시예에만 한정되지는 않으며 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면 이하의 청구범위에 기재된 발명의 기술적 사상의 요지를 벗어남이 없이 얼마든지 다양하게 변경 실시할 수 있을 것이다. 아울러, 본 발명의 범위는 상기의 상세한 설명보다는 후술하는 청구범위에 의하여 나타내어진다. 또한, 특허청구범위의 의미 및 범위 그리고 그 등가 개념으로부터 도출되는 모든 변경 또는 변형된 형태가 본 발명의 범위에 포함되는 것으로 해석되어야 한다.

Claims (13)

  1. 접근 권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디에 대한 정보가 생성되도록 하고, 가변적 생체정보가 수집되도록 하여, 상기 아이디에 대한 정보와 상기 가변적 생체정보가 함께 저장되도록 하는 모바일 단말; 및
    상기 모바일 단말이, 상기 아이디에 대한 로그인 명령을 요청하는 경우, 상기 가변적 생체정보를 기반으로 상기 아이디에 대한 로그인 명령의 유효성이 검증되도록 하는 가변적 생체정보 관리 서버;를 포함하는 가변적 생체정보 기반의 인증 시스템.
  2. 제1항에 있어서,
    상기 가변적 생체정보 관리 서버는,
    상기 수신된 아이디에 대한 정보를 기반으로 상기 특정 아이디가 상기 접근하고자 하는 시설 또는 정보에 한 종류의 가변적 생체정보를 기반으로 상기 아이디에 대한 로그인 명령의 유효성이 검증되도록 하는 제1 보안등급의 아이디인지, 또는 상기 접근하고자 하는 시설 또는 정보에 두 종류 이상의 가변적 생체정보의 조합 또는 복합 연산관계를 기반으로 상기 아이디에 대한 로그인 명령의 유효성이 검증되도록 하는 제2 보안등급의 아이디인지 결정되도록 하는 것을 특징으로 하는 가변적 생체정보 기반의 인증 시스템.
  3. 제2항에 있어서,
    상기 모바일 단말은,
    상기 특정 아이디가 상기 제1 보안등급의 아이디인 경우, 상기 가변적 생체정보를 수집하되, 상기 가변적 생체정보 관리 서버로 상기 수집된 가변적 생체정보의 실제 값은 전달하지 않고, 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보만을 전달하는 것을 특징으로 하는 가변적 생체정보 기반의 인증 시스템.
  4. 제3항에 있어서,
    상기 가변적 생체정보 관리 서버는,
    서로 매칭되어 저장된 상기 아이디에 대한 정보와 상기 도형 또는 그래프의 형상에 대한 정보만이 포함된 가변적 생체정보가 수신되면, 상기 수신된 상기 아이디에 대한 정보와 상기 가변적 생체정보를 저장하고,
    상기 특정 아이디에 대한 로그인 명령이 요청되면, 상기 모바일 단말로부터 상기 로그인 명령의 유효성 검증을 위한 가변적 생체정보를 수신하고,
    상기 수신된 가변적 생체정보와 상기 저장된 상기 도형 또는 그래프의 형상에 대한 정보만이 포함된 가변적 생체정보에 포함된 도형 또는 그래프의 형상을 실시간으로 비교하여, 상기 로그인 명령의 유효성이 검증되도록 하는 것을 특징으로 하는 가변적 생체정보 기반의 인증 시스템.
  5. 제4항에 있어서,
    상기 가변적 생체정보 관리 서버는,
    상기 도형 또는 그래프의 형상에 대한 정보만이 포함된 가변적 생체정보가 상기 아이디에 대한 정보에 따라 누적되어 저장되도록 하되, 상기 모바일 단말이, 상기 특정 아이디에 대하여 저장된 가변적 생체정보의 폐기를 요청하는 경우, 상기 특정 아이디에 대하여 저장된 가변적 생체정보를 폐기하고, 상기 저장된 가변적 생체정보의 폐기 시점 이후에 상기 특정 아이디에 대한 정보와 함께 전달된 가변적 생체정보가 상기 아이디에 대한 정보에 따라 누적되어 저장되도록 하는 것을 특징으로 하는 가변적 생체정보 기반의 인증 시스템.
  6. 제3항에 있어서,
    상기 모바일 단말은,
    상기 특정 아이디가 상기 제1 보안등급의 아이디인 경우, 상기 가변적 생체정보가 기설정된 시간 단위로 수집되어 저장되되, 각각의 가변적 생체정보에 시간에 대한 정보가 부가되어 저장되도록 하며,
    상기 가변적 생체정보 관리 서버로 상기 수집된 가변적 생체정보의 실제 값은 전달하지 않고, 상기 시간에 대한 정보와 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보만을 전달하는 것을 특징으로 하는 가변적 생체정보 기반의 인증 시스템.
  7. 제6항에 있어서,
    상기 가변적 생체정보 관리 서버는,
    상기 아이디에 대한 로그인 명령이 요청되는 경우, 상기 모바일 단말로부터 수신된 가변적 생체정보에 부가된 시간에 대한 정보와 상기 가변적 생체정보 관리 서버로부터 수신된 가변적 생체정보에 부가된 시간에 대한 정보를 비교하여 동일 여부를 판단하고,
    각각의 시간에 대한 정보가 동일한 것으로 판단되면, 각각의 가변적 생체정보 간의 동일 여부를 판단하여 상기 아이디에 대한 로그인 명령의 유효성을 검증하는 것을 특징으로 하는 가변적 생체정보 기반의 인증 시스템.
  8. 제2항에 있어서,
    상기 모바일 단말은,
    상기 특정 아이디가 상기 제2 보안등급의 아이디인 경우, 상기 두 종류 이상의 가변적 생체정보가 수집되도록 하고, 각각의 가변적 생체정보마다 종류가 식별되도록, 각각의 분류정보가 상기 아이디에 대한 정보와 함께 매칭되도록 하는 것을 특징으로 하는 가변적 생체정보 기반의 인증 시스템.
  9. 제8항에 있어서,
    상기 가변적 생체정보 관리 서버는,
    상기 특정 아이디가 상기 제2 보안등급의 아이디인 경우, 상기 모바일 단말로부터 서로 다른 분류정보가 상기 아이디에 대한 정보와 함께 매칭된 제1 가변적 생체정보 및 제2 가변적 생체정보를 수신하여 저장하고,
    상기 아이디에 대한 로그인 명령이 요청되면, 상기 모바일 단말로부터 상기 로그인 명령이 요청된 아이디에 대한 정보와 매칭된 제1 가변적 생체정보 및 제2 가변적 생체정보가 수신되도록 하여,
    상기 저장된 제1 가변적 생체정보 및 제2 가변적 생체정보와 상기 수신된 제1 가변적 생체정보 및 제2 가변적 생체정보 간의 동일 여부를 개별적으로 판단하여, 상기 아이디에 대한 로그인 명령의 유효성을 검증하는 것을 특징으로 하는 가변적 생체정보 기반의 인증 시스템.
  10. 제1항에 있어서,
    상기 모바일 단말은,
    근거리 네트워크 통신망이 연결된 경우, 상기 저장된 가변적 생체정보가 기설정된 시간마다 상기 가변적 생체정보 관리 서버로 전달되도록 하는 것을 특징으로 하는 가변적 생체정보 기반의 인증 시스템.
  11. 제1항에 있어서,
    상기 가변적 생체정보는,
    사용자의 체중, 체지방률, 혈압, 체온, 호흡수, 심박수, 혈당, 근육량, 체수분량, 단백질량, 내장지방량, 골격근량, 기초대사율, 운동량, 발걸음 수, 수면패턴, 양발의 무게 하중패턴, 발걸음 보폭 중 하나 이상의 정보인 것을 특징으로 하는 가변적 생체정보 기반의 인증 시스템.
  12. 접근 권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디에 대한 정보가 생성되도록 하고, 가변적 생체정보가 수집되도록 하여, 상기 아이디에 대한 정보와 상기 가변적 생체정보가 함께 저장되도록 하는 복수의 모바일 단말;
    상기 복수의 모바일 단말로부터 상기 아이디에 대한 정보와 상기 가변적 생체정보가 수신되어 저장되도록 하는 가변적 생체정보 관리 서버; 및
    상기 모바일 단말이, 상기 아이디에 대한 로그인 명령을 요청하는 경우, 상기 가변적 생체정보 관리 서버로부터 수신된 가변적 생체정보와 상기 모바일 단말로부터 수신된 가변적 생체정보를 비교하여 상기 아이디에 대한 로그인 명령의 유효성이 검증되도록 하는 에이전트 서버;를 포함하는 가변적 생체정보 기반의 인증 시스템.
  13. 모바일 단말에 의해 접근 권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디에 대한 정보가 생성되고, 가변적 생체정보가 수집되는 단계;
    상기 모바일 단말로부터 수신되는 상기 아이디에 대한 정보와 상기 가변적 생체정보가 가변적 생체정보 관리 서버에 함께 저장되는 단계; 및
    상기 모바일 단말이, 상기 아이디에 대한 로그인 명령을 요청하는 경우, 상기 가변적 생체정보 관리 서버에 의해, 상기 가변적 생체정보를 기반으로 상기 아이디에 대한 로그인 명령의 유효성이 검증되는 단계;를 포함하는 가변적 생체정보 기반의 인증 방법.
PCT/KR2017/012046 2017-03-17 2017-10-30 가변적 생체정보 기반의 인증 시스템 및 이를 이용한 인증 방법 WO2018169159A1 (ko)

Priority Applications (2)

Application Number Priority Date Filing Date Title
US15/763,721 US10803158B2 (en) 2017-03-17 2017-10-30 Variable biometric information-based authentication system and authentication method using the same
EP17859365.3A EP3531320A4 (en) 2017-03-17 2017-10-30 AUTHENTICATION SYSTEM BASED ON VARIABLE BIOMETRIC INFORMATION, AND AUTHENTICATION METHOD USING THE SAME

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR1020170033830A KR101756058B1 (ko) 2017-03-17 2017-03-17 가변적 생체정보 기반의 인증 시스템 및 이를 이용한 인증 방법
KR10-2017-0033830 2017-03-17

Publications (1)

Publication Number Publication Date
WO2018169159A1 true WO2018169159A1 (ko) 2018-09-20

Family

ID=59355116

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2017/012046 WO2018169159A1 (ko) 2017-03-17 2017-10-30 가변적 생체정보 기반의 인증 시스템 및 이를 이용한 인증 방법

Country Status (4)

Country Link
US (1) US10803158B2 (ko)
EP (1) EP3531320A4 (ko)
KR (1) KR101756058B1 (ko)
WO (1) WO2018169159A1 (ko)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10885168B2 (en) * 2017-11-24 2021-01-05 Mastercard International Incorporated User authentication via fingerprint and heartbeat
CN110059457B (zh) * 2018-11-05 2020-06-30 阿里巴巴集团控股有限公司 一种核身方法及装置
JP2022059099A (ja) * 2019-02-25 2022-04-13 ソニーグループ株式会社 情報処理装置、情報処理方法、及び、プログラム
US11734401B1 (en) * 2019-03-21 2023-08-22 United Services Automobile Association (Usaa) Environment based authentication
US11888988B2 (en) 2021-07-20 2024-01-30 Kyndryl, Inc Two-factor authentication based on computation method to derive proxy password

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20020081121A (ko) * 2001-04-17 2002-10-26 마츠시타 덴끼 산교 가부시키가이샤 개인인증방법 및 장치
JP2007213196A (ja) * 2006-02-08 2007-08-23 Olympus Corp 個人認証方法、個人認証システムおよび生体情報測定システム
JP2007265219A (ja) * 2006-03-29 2007-10-11 Toshiba Corp 生体認証システム
JP2008064928A (ja) * 2006-09-06 2008-03-21 Yamaha Corp 生体認証装置、生体認証方法およびプログラム
JP2012212362A (ja) * 2011-03-31 2012-11-01 Sony Corp 情報処理装置、情報処理方法及びプログラム
KR101756059B1 (ko) * 2017-03-17 2017-07-10 이진혁 가변적 생체정보 기반의 복합 인증 시스템 및 이를 이용한 복합 인증 방법

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9471801B2 (en) * 2007-11-29 2016-10-18 Oracle International Corporation Method and apparatus to support privileges at multiple levels of authentication using a constraining ACL
CA2835460C (en) * 2011-05-10 2018-05-29 Foteini AGRAFIOTI System and method for enabling continuous or instantaneous identity recognition based on physiological biometric signals
US9323912B2 (en) * 2012-02-28 2016-04-26 Verizon Patent And Licensing Inc. Method and system for multi-factor biometric authentication
US8965066B1 (en) 2013-09-16 2015-02-24 Eye Verify LLC Biometric template security and key generation

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20020081121A (ko) * 2001-04-17 2002-10-26 마츠시타 덴끼 산교 가부시키가이샤 개인인증방법 및 장치
JP2007213196A (ja) * 2006-02-08 2007-08-23 Olympus Corp 個人認証方法、個人認証システムおよび生体情報測定システム
JP2007265219A (ja) * 2006-03-29 2007-10-11 Toshiba Corp 生体認証システム
JP2008064928A (ja) * 2006-09-06 2008-03-21 Yamaha Corp 生体認証装置、生体認証方法およびプログラム
JP2012212362A (ja) * 2011-03-31 2012-11-01 Sony Corp 情報処理装置、情報処理方法及びプログラム
KR101756059B1 (ko) * 2017-03-17 2017-07-10 이진혁 가변적 생체정보 기반의 복합 인증 시스템 및 이를 이용한 복합 인증 방법

Also Published As

Publication number Publication date
KR101756058B1 (ko) 2017-07-10
US10803158B2 (en) 2020-10-13
EP3531320A1 (en) 2019-08-28
EP3531320A4 (en) 2020-06-03
US20190392125A1 (en) 2019-12-26

Similar Documents

Publication Publication Date Title
WO2018169159A1 (ko) 가변적 생체정보 기반의 인증 시스템 및 이를 이용한 인증 방법
WO2018101727A1 (ko) 인증프로세스의 단계분할과 생체인증을 접목한 개인정보침해 방어 방법 및 시스템
WO2015056979A1 (ko) 지문 인증을 수행하는 보안카드와 그에 따른 보안카드 처리 시스템 및 그 처리 방법
WO2022019693A1 (ko) 사용자 비대면 인증 vc(verifiable credential)를 이용한 did(decentralized identifier) 기반의 사용자 비대면 인증 방법 및 이를 이용한 인증 지원 서버
WO2017119548A1 (ko) 보안성이 강화된 사용자 인증방법
WO2013012120A1 (ko) 생체이미지 정보를 포함하는 일회용 비밀번호를 이용한 인증방법 및 장치
Datta et al. Survey of security and privacy issues on biometric system
WO2018169160A1 (ko) 가변적 생체정보 기반의 복합 인증 시스템 및 이를 이용한 복합 인증 방법
JP3797523B2 (ja) 指紋による個人認証システム
WO2020147384A1 (zh) 基于区块链的安全交易方法、装置、设备及存储介质
WO2020117020A1 (ko) 생체 정보 기반의 pki 키 생성 방법 및 이를 이용한 키 생성 장치
WO2021157790A1 (ko) 얼굴 정보를 이용한 등록 및 결제 방법, 장치, 및 시스템
WO2019039865A1 (ko) 인증 단말, 인증 장치 및 이들을 이용한 인증 방법 및 시스템
CN112768022A (zh) 一种医疗数据流转用的系统及方法
WO2020206899A1 (zh) 基于时间戳的身份验证方法、装置、设备及存储介质
JPH10247906A (ja) 処理機能付きデバイス装置、情報処理システム、認証方法、認証・暗号化方法及び認証・復号方法
WO2020032351A1 (ko) 익명 디지털 아이덴티티 수립 방법
WO2013035927A1 (ko) 홍채이미지 정보를 포함하는 일회용 비밀번호가 탑재된 스마트카드
WO2012026793A2 (ko) 바이오 정보를 이용한 부인방지 본인확인 검증 시스템 및 방법
WO2018058833A1 (zh) 验证方法、验证装置、终端和服务器
WO2019125081A1 (ko) 블록체인을 이용한 일회성 접근 권한 부여 시스템
WO2022114290A1 (ko) 비대면 본인인증 시스템 및 그 방법
US20100271173A1 (en) Management system and management method
WO2020222406A1 (ko) 생체정보기반 로그인 서비스를 제공하기 위한 인증 시스템
CN104937602A (zh) 一种隐私保护的方法及电子设备

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 17859365

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE