WO2018169160A1 - 가변적 생체정보 기반의 복합 인증 시스템 및 이를 이용한 복합 인증 방법 - Google Patents

가변적 생체정보 기반의 복합 인증 시스템 및 이를 이용한 복합 인증 방법 Download PDF

Info

Publication number
WO2018169160A1
WO2018169160A1 PCT/KR2017/012049 KR2017012049W WO2018169160A1 WO 2018169160 A1 WO2018169160 A1 WO 2018169160A1 KR 2017012049 W KR2017012049 W KR 2017012049W WO 2018169160 A1 WO2018169160 A1 WO 2018169160A1
Authority
WO
WIPO (PCT)
Prior art keywords
biometric information
information
variable biometric
variable
mobile terminal
Prior art date
Application number
PCT/KR2017/012049
Other languages
English (en)
French (fr)
Inventor
이진혁
구윤희
Original Assignee
이진혁
주식회사 에프오알씨앤씨
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 이진혁, 주식회사 에프오알씨앤씨 filed Critical 이진혁
Priority to EP17859366.1A priority Critical patent/EP3575995A4/en
Priority to US15/763,725 priority patent/US10769257B2/en
Publication of WO2018169160A1 publication Critical patent/WO2018169160A1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • AHUMAN NECESSITIES
    • A61MEDICAL OR VETERINARY SCIENCE; HYGIENE
    • A61BDIAGNOSIS; SURGERY; IDENTIFICATION
    • A61B5/00Measuring for diagnostic purposes; Identification of persons
    • A61B5/24Detecting, measuring or recording bioelectric or biomagnetic signals of the body or parts thereof
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/40User authentication by quorum, i.e. whereby two or more security principals are required
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/068Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/33Security of mobile devices; Security of mobile applications using wearable devices, e.g. using a smartwatch or smart-glasses

Definitions

  • the present invention relates to a complex biometric information-based complex authentication system and a complex authentication method using the same. More particularly, the present invention relates to a complex authentication system using variable biometric information of an individual that changes according to time and environment, and a complex authentication method using the same. It is about.
  • a user of a computer needs to enter an ID and password of a host computer or a network in order to access restricted information or to use a membership service, and perform an authentication process that is authorized to access.
  • bioinformatics complex authentication systems and methods have limitations in that bioinformation used is unique to each individual but can be leaked and stolen due to being permanent.
  • the cloud service which is attracting attention, is used by not only individuals but also companies, and the web storage service is also used by a plurality of users. As it can be shared and used, the demand is gradually increasing.
  • cloud service or web storage service is an authentication process that is authorized to access, and only a personal authentication process is performed using a personal password. There is a problem.
  • the present invention has been made to solve the above problems, the object of the present invention, it is possible to selectively determine the security level of the authentication process, even if the biometric information used in the authentication process is leaked to prevent the resulting damage And a variable biometric information-based complex authentication system and a complex authentication method using the same, which perform an authentication procedure using variable biometric information of an individual according to an environment.
  • another object of the present invention is to perform the authentication procedure by combining the variable biometric information collected from a plurality of users, each identity for a plurality of users, so that the security is improved through a complex authentication procedure between a plurality of users
  • the present invention provides a variable biometric-based complex authentication system and a complex authentication method using the same, which establish a differential security level, and perform a joint authentication procedure to access a facility or information requiring access rights.
  • a variable biometric information-based complex authentication system allows information about an ID for accessing a facility or information requiring access rights to be generated, and collects the variable biometric information.
  • a plurality of mobile terminals configured to store the ID information and the variable biometric information together;
  • a variable biometric information management server configured to receive and store information on the ID and the variable biometric information from the plurality of mobile terminals;
  • the mobile terminal requests a login command for the ID, validity of the login command for the ID by comparing the variable biometric information received from the variable biometric information management server with the variable biometric information received from the mobile terminal. It includes; an agent server to be verified.
  • the agent server when the information on a specific ID is received from any one of the plurality of mobile terminals, the specific ID of the first security level that can independently access the facility or information requiring the access rights Whether the user ID or the ID of the second security level that is accessible to the facility or information requiring the access authority depending on the login status of the ID of the first security level even if the login command for the ID is verified. You can do that.
  • the agent server may allow one or more IDs of the second security level set to be accessible to the facility or information requiring the access right only when the ID of the first security level is logged in.
  • the agent server determines whether the ID for which the login command is requested is an ID of the first security level or an ID of the second security level. If the requested ID is the ID of the first security level, only the validity of the login command for the ID of the first security level is verified, but if the ID for which the login command is requested is the ID of the second security level, 2 With respect to the ID of the security level, it is possible to verify the validity of the login command for the ID of the second security level only when the ID of the first security level configured to be jointly authenticated is logged in.
  • the agent server may determine whether the ID for accessing the facility or information requiring the access right is the ID of the first security level or the ID of the second security level with respect to the facility or information requiring the access right. It can be changed variably according to the setting.
  • the agent server has an ID for accessing the facilities or information requiring the access right with respect to the facilities or information requiring each access right. Whether the ID of the class or the ID of the second security level may be set individually.
  • the plurality of mobile terminals collect the variable biometric information, but do not transmit the actual value of the collected variable biometric information to the variable biometric information management server, but the shape of a figure or graph indicating a variable amount in a specific section. Only information about can be delivered.
  • the agent server when the login command for the specific ID is requested, the agent server includes the figure or graph included in the variable biometric information received from the mobile terminal and the variable biometric information received from the variable biometric information management server. By comparing the shape of the figure or graph in real time, the validity of the login command can be verified.
  • the variable biometric information management server is configured to store and store variable biometric information including only information on the shape of the figure or graph according to the information on the ID, wherein the mobile terminal is stored with respect to the specific ID.
  • the variable biometric information stored for the specific ID is discarded, and the variable biometric information transmitted together with the information on the specific ID after the discarding point of the stored variable biometric information is included in the ID. It can be accumulated and stored according to the information.
  • the mobile terminal may be configured to match classification information for identifying each type of variable biometric information with the collected variable biometric information together with the ID information. can do.
  • the agent server individually determines whether the first variable biometric information and the second variable biometric information matched with different classification information are individually determined, and thus, the plurality of mobile terminals. You can validate the login command for each ID created through.
  • variable biometric information the user's weight, body fat percentage, blood pressure, body temperature, respiratory rate, heart rate, blood sugar, muscle mass, body water quantity, protein amount, visceral fat amount, skeletal muscle mass, basal metabolic rate, exercise amount, step count, sleep pattern, It may be one or more of the weight load pattern of the feet, the stride length.
  • information on an ID for accessing a facility or information requiring access authority is generated by a mobile terminal, and the variable biometric information is generated.
  • Information is collected and stored together; Receiving and storing the information on the ID and the variable biometric information from the mobile terminal together in a variable biometric information management server; And when the mobile terminal requests a login command for the ID, compares the variable biometric information received from the variable biometric information management server by the agent server with the variable biometric information received from the mobile terminal, for the ID. And a step of validating the login command.
  • the authentication procedure is performed by combining the variable biometric information collected from a plurality of users, by setting a differential security level for each ID for a plurality of users, to jointly authenticate to access the facility or information requiring access rights
  • the procedure can be performed.
  • the security level of the authentication process can be used in the authentication process for access to information stored in the network server, the authentication process for access to facilities such as offices or schools, or in finance such as account transfer or payment. It can be used for authentication process of service.
  • FIG. 1 is a diagram schematically illustrating a variable biometric information-based complex authentication system according to an embodiment of the present invention.
  • FIG. 2 is a block diagram illustrating a configuration of a variable biometric information-based complex authentication system according to an embodiment of the present invention.
  • FIG. 3 is a diagram illustrating a process of determining whether access to a facility or information requiring access rights is determined according to a security level of a specific ID in a variable biometric information-based complex authentication method according to an embodiment of the present invention.
  • FIG. 4 is a view illustrating a process in which a security level of a specific ID is variably changed according to a facility or information requiring access in a variable biometric information-based complex authentication method according to an embodiment of the present invention.
  • FIG. 5 is a flowchart illustrating a complex biometric based complex authentication method according to an embodiment of the present invention.
  • FIG. 6 is a diagram illustrating variable biometric information collected and stored according to a variable biometric information-based complex authentication method according to an embodiment of the present invention.
  • FIG. 7 is a diagram illustrating variable biometric information collected and stored according to a variable authentication method based on variable biometric information according to an embodiment of the present invention.
  • FIG. 8 is a diagram illustrating a process of determining whether the variable biometric information is the same according to a complex biometric information based complex authentication method according to an embodiment of the present invention.
  • variable biometric information is the same according to a complex authentication method based on variable biometric information according to an embodiment of the present invention.
  • FIG. 10 is a diagram illustrating a process of determining whether the variable biometric information is the same according to a variable biometric information-based complex authentication method according to an embodiment of the present invention.
  • FIG. 11 is a diagram illustrating a process of determining whether the variable biometric information is the same according to a variable biometric information-based complex authentication method according to an embodiment of the present invention.
  • FIG. 1 is a view schematically showing a variable biometric information-based complex authentication system according to an embodiment of the present invention
  • Figure 2 illustrates a configuration of a variable biometric information-based complex authentication system according to an embodiment of the present invention It is a block diagram shown to make.
  • FIG. 3 is a view illustrating a process of determining whether access to a facility or information requiring access rights is determined according to a security level of a specific ID in a variable biometric information based authentication method according to an embodiment of the present invention.
  • FIG. 4 is a view illustrating a process in which a security level of a specific ID is variably changed according to a facility or information requiring access in a variable biometric information-based complex authentication method according to an embodiment of the present invention. .
  • variable biometric information-based complex authentication system (hereinafter collectively referred to as a 'composite authentication system') according to the present embodiment will be described with reference to FIGS. 1 to 4.
  • the complex authentication system performs an authentication procedure using variable biometric information of an individual that changes according to time and environment so as to prevent damage even if the biometric information used in the authentication procedure is leaked. It is provided to perform an authentication procedure by combining variable biometric information or to perform an authentication procedure by combining variable biometric information collected from a plurality of users.
  • the complex authentication system includes a mobile terminal 100, a variable biometric information management server 200 and an agent server 300.
  • the mobile terminal 100 generates information about an ID for accessing a facility or information requiring access rights, collects variable biometric information, and stores the ID information and the variable biometric information together. Is prepared for.
  • the mobile terminal 100 may be implemented as a device such as a smart phone or smart watch, the user's weight, body fat percentage, blood pressure, body temperature, respiratory rate, heart rate, blood sugar, muscle mass, body water amount, protein amount, Collects biometric information such as visceral fat mass, skeletal muscle mass, basal metabolic rate, exercise amount, step count, sleep pattern, weight load pattern of both feet, and step stride length, and stores or collects variable biometric information.
  • the ID information may be transmitted to the variable biometric information management server 200 together with the ID information.
  • the mobile terminal 100 includes a biometric information collecting unit 110, the control unit 120, the communication unit 130, the storage unit 140 and the display unit 150.
  • the biometric information collecting unit 110 of the mobile terminal is provided to collect variable biometric information.
  • the biometric information collecting unit 110 is provided inside the mobile terminal 100, or provided outside such as a smart weight scale, a smart blood pressure monitor, a smart blood glucose meter, a smart watch, a smart band, and a smart insole, and the mobile terminal 100.
  • Variable biometric information can be collected, such as weight loading patterns and footsteps.
  • the mobile terminal 100 may be provided with a plurality of biometric information collecting units 110 to collect various types of biometric information.
  • the controller 120 of the mobile terminal is provided to control the components of the mobile terminal 100 to perform overall tasks of the mobile terminal 100.
  • the controller 120 may generate information about an ID for accessing a facility or information requiring access rights, and the information on the generated ID of the variable biometric information collected by the biometric information collection unit 110.
  • the data may be stored in the storage unit 140 or transferred to the variable biometric information management server 200 or the agent server 300 together with the information on the ID generated through the communication unit 130.
  • variable biometric information includes user's personal information, disease status, and sensitive information related to a health condition, so that not only damages to password theft when leaked, but more damage may be caused in terms of leakage of personal information.
  • the controller 120 collects the variable biometric information, but does not transmit the actual value of the variable biometric information collected by the variable biometric information management server 200, but the shape of the figure or graph indicating the variable amount in a specific section.
  • the controller 120 transmits the actual value of the collected variable biometric information, so that the agent server 300 provides information on the shape of a figure or graph representing a variable amount in a specific section.
  • the controller 120 may store the collected variable biometric information in a predetermined time unit, and store visual information about the collected time point in addition to the variable biometric information.
  • the controller 120 may identify the collected variable biometric information according to the collected time point, and in order to verify the validity of the login command, the agent server 300 may include the variable biometric information management server (In the process of comparing the variable biometric information stored in the mobile terminal 100 and the variable biometric information stored in the mobile terminal 100, only the variable biometric information to which the same visual information is added may be compared with each other, thereby reducing verification time and improving verification reliability. have.
  • the agent server 300 compares the information about the time added to the variable biometric information received from the mobile terminal 100 with the information about the stored time and determines whether the same is the same. If the information on the two times is determined to be the same, after the request for the stored variable biometric information and the login command, it may be determined whether the received variable biometric information is the same to verify the validity of the login command for the ID.
  • control unit 120 generates information on an ID for accessing a facility or information requiring access rights, and accesses the variable biometric information management server 200 to identify which user's biometric information is the variable biometric information. ID can be registered.
  • the controller 120 may register a plurality of IDs in the variable biometric information management server 200, and even when a plurality of IDs are registered in the variable biometric information management server 200, one controller may register a plurality of IDs. By specifying the ID, the information on the specified ID and the variable biometric information may be matched and transmitted.
  • the controller 120 may transmit the variable biometric information stored in the storage 140 to the variable biometric information management server 200 at predetermined time intervals.
  • variable biometric information can be updated by replacing the previously stored variable biometric information, so that even if the biometric information used in the authentication procedure is leaked, the resulting damage can be prevented.
  • the communication unit 130 of the mobile terminal is provided to access the variable biometric information server, the agent server 300 and other external servers using a network communication network to perform internet communication.
  • the communication unit 130 may request a login command for a specific ID from the agent server 300 or transmit the collected variable biometric information to the variable biometric information management server 200 or the agent server 300.
  • the storage unit 140 of the mobile terminal is provided to store applications and data necessary for performing the tasks of the mobile terminal 100.
  • the storage 140 may store the ID information and the variable biometric information.
  • the storage 140 may store visual information on the collected time point in addition to the variable biometric information.
  • the stored variable biometric information may be stored in a predetermined time unit.
  • the information on time is information on a time point at which the variable biometric information is collected, and when the variable biometric information is represented by a graph of a change amount of an actual value over time, it is represented by various graph shapes according to time units. In order to compare the variable biometric information, it may serve as an important judgment factor.
  • the display unit 150 of the mobile terminal is provided to output information to be output by the mobile terminal 100.
  • the mobile terminal 100 in addition to the control unit 120, the communication unit 130, the storage unit 140 and the display unit 150 described above, an input unit (not shown) for inputting a command regarding a task to be performed. And a battery unit (not shown) for supplying power may be provided.
  • the variable biometric information management server 200 is provided to manage variable biometric information received from the mobile terminal 100.
  • variable biometric information management server 200 when the variable biometric information management server 200 receives the variable biometric information collected together with the ID information, the variable biometric information management server 200 stores the received variable biometric information together with the ID information and validates the login command for the specific ID. For verification, when variable biometric information stored together with information on a specific ID is requested from the agent server 300, the stored variable biometric information may be transmitted to the agent server.
  • variable biometric information management server 200 includes a communication unit 210, a control unit 220, and a storage unit 230.
  • the communication unit 210 of the variable biometric information management server is provided to be connected to the mobile terminal 100 and the agent server 300 using a network communication network to perform internet communication.
  • the communication unit 210 may receive variable biometric information from the mobile terminal 100 or may transmit the stored biometric information to the agent server 300 according to a request of the agent server 300.
  • the control unit 220 of the variable biometric information management server is provided to control the components of the variable biometric information management server 200 to perform overall tasks of the variable biometric information management server 200.
  • control unit 220 the information on the ID received from the mobile terminal 100 and the variable biometric information is stored together, when a login command for a specific ID is requested, from the agent server 300 to the specific ID
  • the variable biometric information stored together with the information may be identified, and the identified variable biometric information may be transmitted to the agent server 300.
  • variable biometric information received from the mobile terminal 100 and the variable biometric information transmitted to the agent server 300 do not include the actual value of the variable biometric information, but the figure or graph showing the variable amount in a specific section. Only information about the shape can be included.
  • the ID may not only identify which user's biometric information is variable, and may be used to connect to a network such as a specific Internet page through the agent server 300 in a state in which the user is notified. Or it can be used for tasks that require authority, such as payment.
  • the storage unit 230 of the variable biometric information management server is provided to store programs and data necessary for performing tasks of the variable biometric information management server 200.
  • the storage unit 230 may store the ID information and the variable biometric information received from the mobile terminal 100 together.
  • the agent server 300 verifies the validity of the requested login command.
  • the mobile terminal 100 is provided to be connected to a host computer or a network.
  • the agent server 300 may perform a task that requires permission such as payment, and if the authentication procedure is required, such as an electronic payment command as well as a login command, the agent server 300 may perform the same method. Validate and execute commands.
  • the agent server 300 is provided with a server that directly performs the command, or when the variable biometric information management server 200 performs the command, performs the command.
  • the command may be transmitted to a separate server or the variable biometric information management server 200 to determine whether the command is a valid command so that the command is performed.
  • each mobile terminal 100 using different IDs may perform an authentication procedure through each agent server 300.
  • the agent server 300 may perform a joint authentication procedure of a plurality of IDs through a plurality of mobile terminals 100 instead of one ID in order to provide access to specific information.
  • the agent server 300 may connect with the first mobile terminal 100-1.
  • the agent server 300 may connect with the first mobile terminal 100-1.
  • the agent server 300 may connect with the first mobile terminal 100-1.
  • the agent server 300 may connect with the first mobile terminal 100-1.
  • the variable biometric information management server 200 By receiving the variable biometric information from the variable biometric information management server 200 and comparing the variable biometric information, respectively, the validity of the login command for the first ID, and the second ID set to be jointly authenticated with the first ID.
  • the first mobile terminal 100-1 in which the user A requests a login command using the first ID performs a payment task for electronic commerce.
  • the agent server 300 receives the information on the body fat percentage from the first mobile terminal 100-1 and the variable biometric information management server 200, respectively, and the first ID.
  • the second mobile terminal (100-2) to verify the validity of the login command, and to further verify the validity of the login command using a second ID set to be jointly authenticated with the first ID, B, spouse of A
  • the information about the body fat percentage of A and the information about the body fat percentage of B is both variable body fat received from the biometric information management server 200 If it is determined that the same as the information on the rate, it is determined that the login command is valid, it is possible to perform the payment business.
  • these solidarity certification procedures can be established between specific solidarity groups such as family, lover, and fellowship, and can be used for the authentication process for the use of financial services such as electronic payments and facilities or information that require certification. Can be utilized.
  • the agent server 300 sets a different security level to a plurality of IDs, when requesting a login command through a specific ID according to the security level, the authentication procedure for not only a specific ID but also other IDs set to be jointly authenticated. Can be performed together.
  • the agent server 300 when the agent server 300 receives information about a specific ID from any one of the plurality of mobile terminals 100, the facility or information for which the specific ID needs access authority independently. Second security that can access facilities or information that require access rights depending on the login status of the ID of the first security level, even if the ID of the first security level that can access the ID or the login command for the ID is validated. Can be set if the ID of the class.
  • the agent server 300 if information about a specific ID is received and the security level of the received ID is set, and if a login command for the ID is requested, the ID for which the login command is requested is the ID of the first security level. If the ID requested for the login command is the ID of the first security level, only the validity of the login command for the ID of the first security level is verified, but the login command is requested. If the ID is the ID of the second security level, the login command for the ID of the second security level may be validated only when the ID of the first security level that is set to be jointly authenticated is logged in with respect to the ID of the second security level. Can be.
  • the second mobile terminal 100-2 performing the authentication process to the agent server 300 by using the first mobile terminal 100-1, if only its own authentication procedure is determined to be valid, the access right is independently. Although the necessary facilities or information can be accessed, the second mobile terminal 100-2 may need access authority only when the first mobile terminal 100-1 is logged in, even if it is determined that the authentication procedure is valid. In the state where the first mobile terminal 100-1 is logged out, even if the authentication procedure is valid, the user's password or biometrics is set to be inaccessible to the facility or information requiring access. A non-authentication process through the information, may perform the authentication procedure solidarity between a plurality of users for a predetermined group of users.
  • variable biometric complex authentication system can improve the security of information requiring access rights by performing a joint authentication procedure applicable to a cloud service or a web storage service.
  • the agent server 300 may allow one or more IDs of the second security level that are set to be accessible to the facility or information requiring the access right only when the ID of the first security level is logged in.
  • the agent server 300 may determine whether the ID for accessing the facility or information requiring access to the facility or information requiring access is the ID of the first security level or the ID of the second security level. It can be changed variably accordingly.
  • the ID for accessing the facilities or information requiring access to each of the facilities or information requiring access is the ID of the first security level. Whether or not the ID of the second security level can be set individually.
  • the agent server 300 sets an ID of ' ⁇ ' as an ID of a first security level for specific information of 'A', and sets an ID of ' ⁇ '.
  • the ID of ' ⁇ ' and the ID of ' ⁇ ' are both set to the ID of the second security level, and the ID of ' ⁇ ' is set. Can be set to the ID of the first security level.
  • the agent server 300 may be set individually for each facility or information requiring access rights, whether each ID is an ID of the first security level or an ID of the second security level. These can be changed variably as described above.
  • the agent server 300 includes a communication unit 310, a control unit 320 and a storage unit 330.
  • the communication unit 310 of the agent server is provided to be connected to the mobile terminal 100 and the variable biometric information management server 200 using a network communication network to perform internet communication.
  • the communication unit 310 may receive variable biometric information from the mobile terminal 100 and the variable biometric information management server 200.
  • the controller 320 of the agent server is provided to control the components of the agent server 300 to perform overall tasks of the variable biometric information management server 200.
  • variable biometric information including actual values to be received from the mobile terminal 100 through the communication unit 310.
  • the biometric information management server 200 is stored with the information on a specific ID, but does not include the actual value, the request for the variable biometric information that includes only the information on the shape of the figure or graph representing a variable amount in a particular section Thus, variable biometric information may be received.
  • the controller 320 displays a variable amount in a specific section in the variable biometric information received from the mobile terminal 100. Extracts information about the shape of the user, compares the information on the shape of the figure or graph representing the variable amount in the extracted specific section with the variable biometric information received from the variable biometric information management server 200, and logs in for a specific ID. You can validate the command.
  • control unit 320 sends the specific ID to the ID of the first security level or the ID of the second security level. You can set or change the security level of the preset ID.
  • the storage unit 330 of the agent server is provided to store programs and data necessary for performing tasks of the agent server 300.
  • the mobile terminal 100 which is a component of the complex authentication system, is a computer (PC) provided with means for collecting variable biometric information such as a smart scale, a smart blood pressure monitor, a smart blood glucose meter, a smart watch, a smart band, and a smart insole.
  • PC computer
  • biometric information is not information that is permanently invariant with respect to a particular user, but is biometric that varies variably by the user's emotional state, health condition, time, climate, and other external circumstances.
  • biometric information that varies variably among the biometric information not described above, it may be applicable to the present invention.
  • FIG. 5 is a flowchart illustrating a variable biometric information based complex authentication method according to an embodiment of the present invention
  • FIGS. 6 to 7 are variable biometric information based complex authentication methods according to an embodiment of the present invention.
  • FIG. 8 to 11 are diagrams for explaining a process of determining whether the variable biometric information is the same according to a complex biometric information based complex authentication method according to an embodiment of the present invention.
  • a 'complex authentication method' the hybrid biometric-based complex authentication method (hereinafter, collectively referred to as a 'complex authentication method') according to the present embodiment will be described with reference to FIGS. 5 to 11.
  • the complex authentication method even when the biometric information used for the authentication process is leaked using the complex authentication system, an authentication procedure using variable biometric information of an individual that varies with time and environment so as to prevent damage caused by the biometric information is leaked. It is provided to perform an authentication procedure by combining different types of variable biometric information or to perform an authentication procedure by combining variable biometric information collected from a plurality of users.
  • the mobile terminal 100 when the mobile terminal 100 generates information on an ID for accessing a facility or information requiring access (S305) and collects variable biometric information (S310), the information on the generated ID and variable biometric information are generated. Matching may be stored (S315). In addition, the mobile terminal 100 may transmit the stored variable biometric information to the variable biometric information management server 200 (S320).
  • variable biometric information has a value corresponding to time.
  • a figure showing a variable amount in a specific section as shown in FIG. Or output in the form of a graph.
  • the mobile terminal 100 may collect variable biometric information that can be output as a graph, store the collected variable biometric information in a predetermined time unit, and add information about time to the variable biometric information. .
  • the shape of the graph may be variously expressed according to the value of time and the information value reflected in the graph.
  • variable biometric information when setting the time interval reflected in the graph with respect to a specific variable biometric information as time or minutes, even if the same variable biometric information is collected, it may become a gentle graph or show a steep slope depending on the setting of the time interval. do. Therefore, the variable biometric information can be used in various ways depending on the analysis method.
  • variable biometric information determines whether the information is consistent by outputting the information value at a specific time (for example, 8:00 am) rather than the graph output at a time interval of seconds or minutes such as body fat percentage and visceral fat. It may be easy to.
  • variable biometric information includes sensitive information related to the user's personal information, disease status, and health status, and may cause more damage in terms of personal information leakage as well as damage to the theft of passwords. .
  • the mobile terminal 100 collects the variable biometric information, but does not transmit the actual value of the variable biometric information collected by the variable biometric information management server 200, but the shape of the figure or graph showing the variable amount in a specific section.
  • the mobile terminal 100 collects the variable biometric information, but does not transmit the actual value of the variable biometric information collected by the variable biometric information management server 200, but the shape of the figure or graph showing the variable amount in a specific section.
  • variable biometric information management server 200 allows the variable biometric information including only information on the shape of the figure or graph to be accumulated and stored according to the information on the ID, the mobile terminal, the variable biometric information stored for the specific ID When requesting discarding of information, the variable biometric information stored for a specific ID may be discarded.
  • the variable biometric information management server 200 may store the variable biometric information delivered together with the information on the specific ID after the discarding time of the stored variable biometric information according to the ID information.
  • the first visual information ⁇ is After verifying the validity of the login command by encrypting the actual value of the variable biometric information to which the added variable biometric information and the second visual information ⁇ are added, the same value of the actual value of the encrypted variable biometric information is transmitted. By determining whether or not, the validity of the login command for a specific ID can be verified.
  • variable biometric information to which the first visual information ⁇ is added and the variable biometric information to which the second visual information ⁇ is added are encrypted, a specific ID whose variable biometric information is matched with a key value of a seed key for encryption is encrypted.
  • the same identification information is matched, and the variable biometric information with the same visual information can be determined even after being encrypted, thereby minimizing the damage damage of the biological information, and You can validate the login command for the ID.
  • variable biometric information is a pattern (a) of information values during a specific time interval as shown in FIG. 6 or an information value (b) at a specific time point. ) Can be output.
  • the pattern (a) of information values during a specific time interval may be equal to each other in a graph in which a specific change value according to contraction and relaxation of the heart is output during a specific time interval, such as an electrocardiogram graph, among variable biometric information. You can judge.
  • the method of outputting the variable biometric information in the shape of a figure or graph representing a variable amount in a specific section may be applied in various ways, and the section width and section setting information affecting the shape of the graph may be set by the individual. And types of biometric information, collection period and collection time, and physiological characteristics of biometric information can be set in various ways. Collected data are also recorded as numerical values. Can be expressed as Therefore, even in the case of bio information having a small amount of change, it is possible to create a visual form of data such as a shape or a pattern of a specific figure or graph.
  • the graph shows morphological changes depending on whether it is graphed in 10% or 1%. It can be fully utilized as a figure, graph shape or pattern data.
  • the mobile terminal 100 sets a time from t0 to tx as a time unit, collects and stores variable biometric information corresponding to a value corresponding to the time from t0 to tx, Information about time can be stored in addition to variable biometric information.
  • the time information, the information on the time for the time point from t1 to t2 and the information about the time for the time point from t3 to t4 are generated separately, the variable biometric information stored in one time unit Even so, information about time at specific time points can be identified, which can help to improve the accuracy of the authentication process.
  • the agent server 300 when the agent server 300 receives information about a specific ID from any one of the mobile terminal 100 of the plurality of mobile terminals 100, the agent server 300 can access a facility or information that requires a specific ID independently access rights 1 ID of security level or 2nd security level that can access facility or information that requires access authority depending on ID login status of 1st security level even if login command for ID is verified. Can be set (S325).
  • the agent server 300 determines whether the ID for which the login command is requested is an ID of a first security level or an ID of a second security level. 1 If the ID of the security level, only the validity of the login command for the ID of the first security level can be verified.
  • the ID requested for the login command is the ID of the first security level (S325-Y)
  • the mobile terminal 100 requests a login command for a specific ID from the agent server 300 (S330-Y)
  • the agent server 300 may receive variable biometric information from the mobile terminal 100 and the agent server 300, respectively (S335).
  • the agent server 300 receives variable biometric information including actual values from the mobile terminal 100, extracts information on the shape of a figure or graph representing a variable amount in a specific section, and manages variable biometric information.
  • the server 200 receives variable biometric information including only information on the shape of a graph or a graph indicating a variable amount in a specific section without an actual value, and displays a variable amount in the extracted specific section or The validity of the login command may be verified by comparing information about the shape of the graph with information about the shape of the graph or the graph representing the variable amount in the received specific section (S340).
  • the agent server 300 determines that the information on the shape of the figure or graph representing the variable amount in the extracted specific section is identical to the information on the shape of the figure or graph representing the variable amount in the received specific section In operation S340 -Y, it may be determined that the login command for the specific ID is valid (S345).
  • the agent server 300 may verify the validity of the login command for the ID of the second security level only when the ID of the first security level set to jointly authenticate the ID of the second security level is logged in ( S355).
  • the mobile terminal 100 and the agent server 300 are identified.
  • Each of the variable biometric information may be received from operation S335.
  • the second mobile terminal 100-2 using the specific ID set as the second security level is only in the state in which the first mobile terminal 100-1 is logged in (S355-Y). ), Access to a facility or information requiring access, and in the state where the first mobile terminal 100-1 is logged out (S355-N), even if the authentication procedure is valid, the facility or information requiring access is required. Becomes inaccessible.
  • the agent server 300 logs in by comparing the information on the shape of the figure or graph representing the variable amount in the extracted specific section with the information on the shape of the figure or graph indicating the variable amount in the received specific section.
  • the visual information added to the variable biometric information received from the mobile terminal 100 and the visual information added to the variable biometric information received from the variable biometric information management server 200 are compared with each other. If it is determined whether or not each visual information is the same, it is possible to determine whether the same between the variable biometric information, the validity of the login command for a specific ID.
  • variable biometric information ⁇ added to the variable biometric information received from the mobile terminal 100 and variable biometric information received from the variable biometric information management server 200 are respectively added.
  • visual information ⁇ 'and ⁇ ' if it is determined whether the same is the same, and if it is determined that the same visual information ⁇ 'exists, it is compared with the variable biometric information to which the same visual information ⁇ ' is added. Thus, it may be determined whether they are identical to each other.
  • the agent server 300 when there are a plurality of mobile terminals 100 connected as shown in Figure 9, the first mobile terminal 100-1 to request a login command using the ID of the first security level ) And the second mobile terminal 100-2 requesting a login command using the ID of the second security level may be differentially set.
  • the validity of the login command is independently verified, but in the case of the mobile terminal 100-2 of the second user, the first mobile terminal 100-configured to be jointly authenticated. Only when 1) is logged in, the security of the authentication procedure can be improved by having the login command be validated dependently.
  • the mobile terminal 100 may identify the classification of the variable biometric information for each variable biometric information.
  • the classification information may be matched with the identification information corresponding to the ID.
  • the variable biometric is stored together with information on the ID for which the login command is requested from the mobile terminal 100 and the variable biometric information management server 200, respectively.
  • the information may be received together, and the received variable biometric information may be identified according to the classification information, thereby determining whether they are identical.
  • the agent server 300 identifies the received variable biometric information as the first variable biometric information and the second variable biometric information according to the classification information, and the first variable biometric information received from the mobile terminal 100. By comparing the first variable biometric information received from the variable biometric information management server 200, to determine the same, and similarly from the second variable biometric information received from the mobile terminal 100 and the variable biometric information management server 200 By comparing the received second variable biometric information, it can be determined whether the same.
  • variable biometric information having different classification information is the same as the result of determining whether each is the same as well as the average of the first variable biometric information and the second variable biometric information.
  • various association relationships between two variable biometric information may be set and compared.
  • the agent server 300 determines whether the average weight data received from the mobile terminal 100 and the average weight data received from the variable biometric information management server 200 are the same and received from the mobile terminal 100. It is determined whether the weight data of both feet and the weight data of the feet received from the variable biometric information management server 200 are the same, and if each variable biometric information is determined to be the same, it is determined that the validity of the login command is verified. Can be.
  • variable of the variable biometric information received from the mobile terminal 100 By comparing the subtraction values of the biometric information it can be determined whether the same.
  • the weight data of both feet can be collected by using a biological information collection means such as smart insole.
  • the agent server 300 when the first mobile terminal 100-1 using the ID of the first security level and the second mobile terminal 100-2 using the ID of the second security level are differentially set.
  • the first mobile terminal 100-1 configured to be jointly authenticated with the second mobile terminal 100-2 is the first security level. It is determined whether the user is logged in using the ID of the mobile terminal 100-1 and the variable biometric information only when the first mobile terminal 100-1 is determined to be logged in using the ID of the first security level.
  • the management server 200 may receive the variable biometric information stored together with the information on the ID for which the login command is requested, and identify the same by individually identifying the received variable biometric information according to the classification information.
  • the agent server 300 is limited to a login command for convenience of description, but obtains an access right to information stored in a network server, or an authentication procedure such as an electronic payment command. If is needed, the command can be validated and executed in the same way.
  • the agent server 300 when there are a plurality of mobile terminals 100 connected as shown in FIG. 11, and there are a plurality of types of variable biometric information collected from the plurality of mobile terminals 100, the agent server 300. In addition to not only identifying whether the same biometric information is added to one or more of the same visual information, but also to determine whether the same or not, two or more of the visual information, and whether the same or not the result of the determination complex Can be.
  • the agent server 300 compares the variable biometric information to which the first time information ⁇ is added and the variable biometric information to which the same time information ⁇ ′ is added to the first time information ⁇ . And compares the variable biometric information to which the second visual information ⁇ is added and the variable biometric information to which the same visual information ⁇ 'is added to the second visual information ⁇ to determine whether they are the same. Only when it is determined that the same result is determined to be the same, the validity of the login command for the specific ID may be recognized.
  • the agent server 300 may determine not only the result of determining whether each is the same, but also the average or two variable biometrics of the variable biometric information to which the first visual information ⁇ is added and the variable biometric information to which the second visual information ⁇ is added. Various associations between information can be set and compared.
  • the average weight 70.5kg data for October 2016 and the average weight 71.5kg data for December 2016 can be summed, subtracted, multiplied, and averaged. Even if the numbers are not compared, it can be determined whether they are the same.
  • the mobile terminal 100 may store visual information and classification information by matching the collected variable biometric information, and the agent server 300 may include different visual information added by the plurality of mobile terminals 100.
  • each variable biometric information may be identified according to visual information.
  • the agent server 300 the first mobile terminal 100-1 using the ID of the first security level and the second mobile terminal 100-2 using the ID of the second security level are differentially set.
  • the mobile terminal 100 and the variable biometric information management server 200 are stored together with information on the ID for which the login command is requested.
  • the variable biometric information By receiving the variable biometric information together, identifying the received variable biometric information according to the classification information and visual information, and judging whether they are the same individually, it is possible to verify the validity of the login command for the ID used to request a login command have.
  • the agent server 300, the first mobile terminal 100-1 using the ID of the first security level and the second mobile terminal 100-2 using the ID of the second security level is differentially
  • the first mobile terminal 100-1 configured to be jointly authenticated with the second mobile terminal 100-2 is configured to be the first. It is determined whether the user is logged in using the ID of the security level, and only when it is determined that the first mobile terminal 100-1 is logged in using the ID of the first security level, the mobile terminal 100 is variable with the mobile terminal 100.
  • the security of the authentication procedure may be improved by combining different types of variable biometric information among variable biometric information such as footsteps or combining variable biometric information of a plurality of users.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Biomedical Technology (AREA)
  • Medical Informatics (AREA)
  • Biophysics (AREA)
  • Pathology (AREA)
  • Heart & Thoracic Surgery (AREA)
  • Molecular Biology (AREA)
  • Surgery (AREA)
  • Animal Behavior & Ethology (AREA)
  • Public Health (AREA)
  • Veterinary Medicine (AREA)
  • Computing Systems (AREA)
  • Storage Device Security (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

시간 및 환경에 따라 변화하는 개인의 가변적인 생체정보를 이용하는 복합 인증 시스템 및 이를 이용한 복합 인증 방법이 개시된다. 본 가변적 생체정보 기반의 복합 인증 시스템은 가변적 생체정보가 수집되도록 하는 모바일 단말; 상기 모바일 단말로부터 수신되는 상기 가변적 생체정보가 저장되도록 하는 가변적 생체정보 관리 서버; 및 상기 모바일 단말이, 특정 아이디에 대한 로그인 명령을 요청하는 경우, 상기 가변적 생체정보를 기반으로 상기 아이디에 대한 로그인 명령의 유효성이 검증되도록 하는 에이전트 서버;를 포함한다. 이에 의해, 인증절차에 이용되는 생체정보가 유출되더라도 그로 인한 피해를 예방할 수 있으며, 서로 다른 종류의 가변적 생체정보를 조합하거나 복수의 사용자의 가변적 생체정보를 조합하여 인증절차의 보안성을 향상시킬 수 있다.

Description

가변적 생체정보 기반의 복합 인증 시스템 및 이를 이용한 복합 인증 방법
본 발명은 가변적 생체정보 기반의 복합 인증 시스템 및 이를 이용한 복합 인증 방법에 관한 것으로, 보다 상세하게는 시간 및 환경에 따라 변화하는 개인의 가변적인 생체정보를 이용하는 복합 인증 시스템 및 이를 이용한 복합 인증 방법에 관한 것이다.
일반적으로 컴퓨터의 사용자는 제한된 정보에 접근하거나, 회원제 서비스를 이용하기 위하여, 호스트 컴퓨터나 네트워크에 자신의 아이디와 패스워드를 입력하여, 접속 권한을 허가받는 인증절차를 수행할 필요가 있다.
이러한 인증절차는 전자 상거래의 발전과 온라인 금융 서비스의 확대로 인하여, 활용 영역이 더욱 확대되고 있으며, 보다 간편하고, 안전한 인증절차에 대한 수요가 점차 증대되고 있다.
구체적으로, 페이팔과 같은 결제 인증절차를 통해 매번 결제하는 불편함으로 해소하는 방법들이 등장한 이래 핀테크 서비스가 확장되며, 다양한 결제방법과 복합 인증 방법이 등장하고 있다.
특히 최근에는 지문인식을 통한 모바일 잠금해제나 비밀번호 설정, 지문인식을 통한 생체정보 인증뿐 아니라 지문보다 생체정보의 식별 정밀도가 높은 홍채를 기반으로 하는 다양한 개인인증 및 개인식별 시스템 및 방법들이 등장하고 있다.
그러나 이러한 생체정보 복합 인증 시스템 및 방법들은, 이용되는 생체정보가 개인마다 고유하지만, 영구적이라는 점 때문에, 유출되어 무단으로 도용될 수 있다는 점에서 그 한계가 존재한다.
특히, 최근에는 핀테크의 다양한 서비스 확대와 모바일 송금, 결제에 이르기까지 기존의 복합 인증 방법에 개인의 생체정보를 이용한 다양한 시도들이 속속 등장하고 있고 이에 개인의 생체정보를 이용한 개인인증 및 개인식별의 방법들이 적용되고 있기 때문에, 이러한 한계는 큰 문제가 될 수 있다.
한편, 소셜 미디어, 빅데이터, IoT 등의 영향으로 생산되는 데이터의 양이 급증하며, 주목받고 있는 클라우드 서비스는 개인은 물론, 기업에서도 활용하고 있으며, 웹스토리지 서비스 역시, 복수의 사용자가 특정 데이터를 공유하며 사용할 수 있어, 수요가 점차 증가하고 있으나, 이러한 클라우드 서비스 또는 웹스토리지 서비스에서는 접속 권한을 허가받는 인증절차로, 단순히 개인의 패스워드를 이용하여 개인 인증절차만이 수행되는 실정이라, 보안성이 취약하다는 문제가 존재한다.
이에 따라, 클라우드 서비스 또는 웹스토리지 서비스에 대한 인증절차에 있어, 개인의 패스워드 또는 생체정보를 통한 인증절차가 아닌, 설정된 사용자 그룹에 대한 복수의 사용자 간의 연대 인증과 같은 복합 인증절차를 통한 보안성의 향상 방안이 요구되며, 생체정보가 유출되더라도 그 피해를 최소화할 수 있는 새로운 개념의 복합 인증 시스템 및 복합 인증 방법에 대한 방안이 요구된다.
본 발명은 상기와 같은 문제를 해결하기 위해 안출된 것으로, 본 발명의 목적은, 인증절차의 보안등급을 선택적으로 결정할 수 있으며, 인증절차에 이용되는 생체정보가 유출되더라도 그로 인한 피해를 예방하도록 시간 및 환경에 따라 변화하는 개인의 가변적인 생체정보를 이용하는 인증절차를 수행하는 가변적 생체정보 기반의 복합 인증 시스템 및 이를 이용한 복합 인증 방법을 제공함에 있다.
또한, 본 발명의 다른 목적은, 복수의 사용자로부터 수집되는 가변적 생체정보를 조합하여 인증절차를 수행하되, 복수의 사용자 간의 복합 인증절차를 통하여 보안성이 향상되도록, 복수의 사용자에 대한 각각의 아이디에 차등적 보안등급을 설정하여, 접근권한이 필요한 시설 또는 정보에 접근하기 위하여 연대 인증절차를 수행하는 가변적 생체정보 기반의 복합 인증 시스템 및 이를 이용한 복합 인증 방법을 제공함에 있다.
상기 목적을 달성하기 위한 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 복합 인증 시스템은 접근권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디에 대한 정보가 생성되도록 하고, 가변적 생체정보가 수집되도록 하여, 상기 아이디에 대한 정보와 상기 가변적 생체정보가 함께 저장되도록 하는 복수의 모바일 단말; 상기 복수의 모바일 단말로부터 상기 아이디에 대한 정보와 상기 가변적 생체정보가 수신되어 저장되도록 하는 가변적 생체정보 관리 서버; 및 상기 모바일 단말이, 상기 아이디에 대한 로그인 명령을 요청하는 경우, 상기 가변적 생체정보 관리 서버로부터 수신된 가변적 생체정보와 상기 모바일 단말로부터 수신된 가변적 생체정보를 비교하여 상기 아이디에 대한 로그인 명령의 유효성이 검증되도록 하는 에이전트 서버;를 포함한다.
또한, 상기 에이전트 서버는, 상기 복수의 모바일 단말 중 어느 하나의 모바일 단말로부터 특정 아이디에 대한 정보가 수신되면, 상기 특정 아이디가 독립적으로 상기 접근권한이 필요한 시설 또는 정보에 접근 가능한 제1 보안등급의 아이디인지, 또는 상기 아이디에 대한 로그인 명령의 유효성이 검증되더라도, 상기 제1 보안등급의 아이디의 로그인 상태에 따라, 의존적으로 상기 접근권한이 필요한 시설 또는 정보에 접근 가능한 제2 보안등급의 아이디인지 설정되도록 할 수 있다.
그리고 상기 에이전트 서버는, 상기 제1 보안 등급의 아이디가 로그인된 상태에만, 상기 접근권한이 필요한 시설 또는 정보에 접근 가능하도록 설정된 상기 제2 보안등급의 아이디가 하나 이상 마련되도록 할 수 있다.
또한, 상기 에이전트 서버는, 상기 아이디에 대한 로그인 명령이 요청되면, 상기 로그인 명령이 요청된 아이디가 상기 제1 보안등급의 아이디인지, 상기 제2 보안등급의 아이디인지 여부를 판단하여, 상기 로그인 명령이 요청된 아이디가 상기 제1 보안등급의 아이디이면, 상기 제1 보안등급의 아이디에 대한 로그인 명령의 유효성만을 검증하되, 상기 로그인 명령이 요청된 아이디가 상기 제2 보안등급의 아이디이면, 상기 제2 보안등급의 아이디에 대하여, 연대 인증되도록 설정된 제1 보안등급의 아이디가 로그인된 상태에만, 상기 제2 보안등급의 아이디에 대한 로그인 명령의 유효성을 검증할 수 있다.
그리고 상기 에이전트 서버는, 상기 접근권한이 필요한 시설 또는 정보에 대하여, 상기 접근권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디가 상기 제1 보안등급의 아이디인지 또는 상기 제2 보안등급의 아이디인지 여부가 설정에 따라 가변적으로 변경 가능하도록 할 수 있다.
또한, 상기 에이전트 서버는, 상기 접근권한이 필요한 시설 또는 정보가 복수인 경우, 각각의 접근권한이 필요한 시설 또는 정보에 대하여, 상기 접근권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디가 상기 제1 보안등급의 아이디인지 또는 상기 제2 보안등급의 아이디인지 여부가 개별적으로 설정될 수 있다.
그리고 상기 복수의 모바일 단말은, 상기 가변적 생체 정보를 수집하되, 상기 가변적 생체정보 관리 서버로 상기 수집된 가변적 생체정보의 실제 값은 전달하지 않고, 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보만을 전달할 수 있다.
또한, 상기 에이전트 서버는, 상기 특정 아이디에 대한 로그인 명령이 요청되면, 상기 모바일 단말로부터 수신된 가변적 생체정보에 포함된 도형 또는 그래프의 형상과 상기 가변적 생체정보 관리 서버로부터 수신된 가변적 생체정보에 포함된 도형 또는 그래프의 형상을 실시간으로 비교하여, 상기 로그인 명령의 유효성이 검증되도록 할 수 있다.
그리고 상기 가변적 생체정보 관리 서버는, 상기 도형 또는 그래프의 형상에 대한 정보만이 포함된 가변적 생체정보가 상기 아이디에 대한 정보에 따라 누적되어 저장되도록 하되, 상기 모바일 단말이, 상기 특정 아이디에 대하여 저장된 가변적 생체정보의 폐기를 요청하는 경우, 상기 특정 아이디에 대하여 저장된 가변적 생체정보를 폐기하고, 상기 저장된 가변적 생체정보의 폐기 시점 이후에 상기 특정 아이디에 대한 정보와 함께 전달된 가변적 생체정보가 상기 아이디에 대한 정보에 따라 누적되어 저장되도록 할 수 있다.
또한, 상기 모바일 단말은, 두 종류 이상의 가변적 생체정보가 수집되는 경우, 각각의 가변적 생체정보의 종류가 식별되도록 하는 분류정보가 상기 아이디에 대한 정보와 함께 상기 각각의 수집된 가변적 생체정보에 매칭되도록 할 수 있다.
그리고 상기 에이전트 서버는, 상기 두 종류 이상의 가변적 생체정보가 수집되는 경우, 서로 다른 분류정보가 매칭된 제1 가변적 생체정보 및 제2 가변적 생체정보의 동일 여부를 개별적으로 판단하여, 상기 복수의 모바일 단말을 통해 생성된 각각의 아이디에 대한 로그인 명령의 유효성을 검증할 수 있다.
또한, 상기 가변적 생체정보는, 사용자의 체중, 체지방률, 혈압, 체온, 호흡수, 심박수, 혈당, 근육량, 체수분량, 단백질량, 내장지방량, 골격근량, 기초대사율, 운동량, 발걸음 수, 수면패턴, 양발의 무게 하중패턴, 발걸음 보폭 중 하나 이상의 정보일 수 있다.
한편, 상기 목적을 달성하기 위한 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 복합 인증 방법은 모바일 단말에 의해 접근권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디에 대한 정보가 생성되고, 가변적 생체정보가 수집되어 함께 저장되는 단계; 상기 모바일 단말로부터 상기 아이디에 대한 정보와 상기 가변적 생체정보가 가변적 생체정보 관리 서버에 함께 수신되어 저장되는 단계; 및 상기 모바일 단말이, 상기 아이디에 대한 로그인 명령을 요청하는 경우, 에이전트 서버에 의해 상기 가변적 생체정보 관리 서버로부터 수신된 가변적 생체정보와 상기 모바일 단말로부터 수신된 가변적 생체정보를 비교하여 상기 아이디에 대한 로그인 명령의 유효성이 검증되는 단계;를 포함한다.
이에 의해, 인증절차에 이용되는 생체정보가 유출되더라도 그로 인한 피해를 예방할 수 있으며, 서로 다른 종류의 가변적 생체정보를 조합하거나 복수의 사용자의 가변적 생체정보를 조합하여 인증절차의 보안성을 향상시킬 수 있다.
또한, 복수의 사용자로부터 수집되는 가변적 생체정보를 조합하여 인증절차를 수행하되, 복수의 사용자에 대한 각각의 아이디에 차등적 보안등급을 설정하여, 접근권한이 필요한 시설 또는 정보에 접근하기 위하여 연대 인증절차를 수행할 수 있다.
더불어, 인증절차의 보안등급을 선택적으로 결정함에 따라, 네트워크 서버에 저장된 정보에 접근권한을 위한 인증절차, 사무실이나 학교와 같은 시설의 출입을 위한 인증절차에 활용하거나 또는 계좌이체, 결제와 같은 금융서비스의 인증절차에 활용할 수 있다.
도 1은 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 복합 인증 시스템을 개략적으로 도시된 도면이다.
도 2는 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 복합 인증 시스템의 구성을 설명하기 위해 도시된 블록도이다.
도 3은 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 복합 인증 방법에서 특정 아이디의 보안 등급에 따라 접근권한이 필요한 시설 또는 정보에 접근 여부가 결정되는 과정을 설명하기 위해 도시된 도면이다.
도 4는 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 복합 인증 방법에서 특정 아이디의 보안 등급이 접근권한이 필요한 시설 또는 정보에 따라 가변적으로 변경되는 과정을 설명하기 위해 도시된 도면이다.
도 5는 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 복합 인증 방법을 설명하기 위해 도시된 흐름도이다.
도 6은 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 복합 인증 방법에 따라 수집되어 저장되는 가변적 생체정보를 설명하기 위해 도시된 도면이다.
도 7은 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 복합 인증 방법에 따라 수집되어 저장되는 가변적 생체정보를 설명하기 위해 도시된 도면이다.
도 8은 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 복합 인증 방법에 따라 가변적 생체정보의 동일 여부를 판단하는 과정을 설명하기 위해 도시된 도면이다.
도 9는 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 복합 인증 방법에 따라 가변적 생체정보의 동일 여부를 판단하는 과정을 설명하기 위해 도시된 도면이다.
도 10은 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 복합 인증 방법에 따라 가변적 생체정보의 동일 여부를 판단하는 과정을 설명하기 위해 도시된 도면이다.
도 11은 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 복합 인증 방법에 따라 가변적 생체정보의 동일 여부를 판단하는 과정을 설명하기 위해 도시된 도면이다.
이하에서는 도면을 참조하여 본 발명에 대해 보다 상세히 설명하기로 한다. 이하에 소개되는 실시예들은 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 본 발명의 사상이 충분히 전달될 수 있도록 하기 위해 예로서 제공되는 것이다. 본 발명은 이하 설명되는 실시예들에 한정되지 않고 다른 형태로 구체화될 수도 있다.
도 1은 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 복합 인증 시스템을 개략적으로 도시된 도면이며, 도 2는 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 복합 인증 시스템의 구성을 설명하기 위해 도시된 블록도이다.
더불어, 도 3은 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 복합 인증 방법에서 특정 아이디의 보안 등급에 따라 접근권한이 필요한 시설 또는 정보에 접근 여부가 결정되는 과정을 설명하기 위해 도시된 도면이며, 도 4는 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 복합 인증 방법에서 특정 아이디의 보안 등급이 접근권한이 필요한 시설 또는 정보에 따라 가변적으로 변경되는 과정을 설명하기 위해 도시된 도면이다.
이하에서는 도 1 내지 도 4를 참조하여 본 실시예에 따른 가변적 생체정보 기반의 복합 인증 시스템(이하에서는 '복합 인증 시스템'으로 총칭함)에 대하여 설명하기로 한다.
본 실시예에 따른 복합 인증 시스템은 인증절차에 이용되는 생체정보가 유출되더라도 그로 인한 피해를 예방하도록 시간 및 환경에 따라 변화하는 개인의 가변적인 생체정보를 이용하는 인증절차를 수행하며, 서로 다른 종류의 가변적 생체정보를 조합하여 인증절차를 수행하거나 복수의 사용자로부터 수집되는 가변적 생체정보를 조합하여 인증절차를 수행하기 위해 마련된다.
이를 위하여, 본 복합 인증 시스템은, 모바일 단말(100), 가변적 생체정보 관리 서버(200) 및 에이전트 서버(300)를 포함한다.
상세히 설명하면, 우선 모바일 단말(100)은, 접근권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디에 대한 정보를 생성하고, 가변적 생체정보를 수집하여, 아이디에 대한 정보와 가변적 생체정보를 함께 저장하기 위해 마련된다.
구체적으로 예를 들면, 모바일 단말(100)은 스마트폰 또는 스마트 워치 같은 장치로 구현될 수 있으며, 사용자의 체중, 체지방률, 혈압, 체온, 호흡수, 심박수, 혈당, 근육량, 체수분량, 단백질량, 내장지방량, 골격근량, 기초대사율, 운동량, 발걸음 수, 수면패턴, 양발의 무게 하중패턴, 발걸음 보폭과 같은 생체정보를 수집하여 생성된 아이디에 대한 정보와 함께 저장하거나 수집된 가변적 생체정보를 생성된 아이디에 대한 정보와 함께 가변적 생체정보 관리 서버(200)로 전달할 수 있다.
이를 위하여, 모바일 단말(100)은, 생체정보 수집부(110), 제어부(120), 통신부(130), 저장부(140) 및 디스플레이부(150)를 포함한다.
모바일 단말의 생체정보 수집부(110)는, 가변적 생체정보를 수집하기 위해 마련된다.
구체적으로 생체정보 수집부(110)는, 모바일 단말(100)의 내부에 마련되거나, 스마트 체중계, 스마트 혈압계, 스마트 혈당계, 스마트 워치, 스마트 밴드 및 스마트 깔창과 같이 외부에 마련되어, 모바일 단말(100)과 연동될 수 있으며, 사용자의 체중, 체지방률, 혈압, 체온, 호흡수, 심박수, 혈당, 근육량, 체수분량, 단백질량, 내장지방량, 골격근량, 기초대사율, 운동량, 발걸음 수, 수면패턴, 양발의 무게 하중패턴, 발걸음 보폭과 같은 가변적 생체정보들을 수집할 수 있다.
이때, 모바일 단말(100)은 복수의 생체정보 수집부(110)가 마련되어, 다양한 종류의 생체정보들을 수집할 수 있다.
모바일 단말의 제어부(120)는, 모바일 단말(100)의 구성요소들을 제어하여 모바일 단말(100)의 전반적인 업무를 수행하기 위해 마련된다.
구체적으로 제어부(120)는, 접근권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디에 대한 정보를 생성할 수 있고, 생체정보 수집부(110)에 의해 수집된 가변적 생체정보들을 생성된 아이디에 대한 정보와 함께 저장부(140)에 저장하도록 하거나, 통신부(130)를 통해 생성된 아이디에 대한 정보와 함께 가변적 생체정보 관리 서버(200) 또는 에이전트 서버(300)에 전달하도록 할 수 있다.
이러한 가변적 생체정보는, 사용자의 개인정보 및 질병 여부, 건강 상태와 관련된 민감한 정보들을 포함하고 있어, 유출 시 패스워드 도용에 대한 피해뿐 아니라, 개인정보 유출이라는 점에서 더욱 큰 피해가 발생할 수 있다.
이에, 제어부(120)는, 가변적 생체정보를 수집하되, 가변적 생체정보 관리 서버(200)로 수집된 가변적 생체정보의 실제 값은 전달하지 않고, 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보만을 아이디에 대한 정보와 함께 전달함으로써, 가변적 생체정보 관리 서버(200)로 전달되는 가변적 생체정보가 유출되는 경우에도, 그로 인한 피해를 최소화하거나 예방할 수 있다.
첨언하면, 에이전트 서버(300)의 경우, 제어부(120)는 수집된 가변적 생체정보의 실제 값을 전달하여, 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보를 에이전트 서버(300)가 스스로 추출하도록 하여, 저장부(140)에 저장된 가변적 생체정보의 실제 값이 포함된 데이터가 변형되거나 손상되는 경우, 그로 인한 피해를 최소화하거나 예방할 수 있다.
다른 예를 들면, 제어부(120)는, 수집된 가변적 생체정보를 기설정된 시간 단위로 저장하되, 수집된 시점에 대한 시각정보를 가변적 생체정보에 부가하여 저장할 수 있다.
이를 통해 제어부(120)는, 수집된 복수의 가변적 생체정보들을 수집된 시점에 따라 식별할 수 있으며, 차후, 로그인 명령에 대한 유효성을 검증하기 위해, 에이전트 서버(300)가 가변적 생체정보 관리 서버(200)에 저장된 가변적 생체정보들과 모바일 단말(100)에 저장된 가변적 생체정보들을 비교하는 과정에서 동일한 시각정보가 부가된 가변적 생체정보들만을 서로 비교하여 검증 시간을 절감시키고, 검증 신뢰도를 향상시킬 수 있다.
즉, 에이전트 서버(300)는 아이디에 대한 로그인 명령이 요청되는 경우, 모바일 단말(100)로부터 수신된 가변적 생체정보에 부가된 시간에 대한 정보와 저장된 시간에 대한 정보를 비교하여 동일 여부를 판단하고, 두 시간에 대한 정보가 동일한 것으로 판단되면, 저장된 가변적 생체정보와 로그인 명령의 요청 이후, 수신된 가변적 생체정보 간의 동일 여부를 판단하여 아이디에 대한 로그인 명령의 유효성을 검증할 수 있다.
또한, 제어부(120)는, 접근권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디에 대한 정보를 생성하여, 가변적 생체정보 관리 서버(200)에 접속하여 가변적 생체정보가 어떤 사용자의 생체정보인지 식별할 수 있는 아이디를 등록시킬 수 있다.
구체적으로 예를 들면, 제어부(120)는, 가변적 생체정보 관리 서버(200)에 복수의 아이디를 등록시킬 수 있으며, 가변적 생체정보 관리 서버(200)에 복수의 아이디가 등록된 경우에도, 하나의 아이디를 지정해서, 지정된 아이디에 대한 정보와 가변적 생체정보들을 매칭시켜 전달할 수 있다.
그리고 제어부(120)는, 모바일 단말(100)이 근거리 네트워크 통신망에 연결된 경우, 저장부(140)에 저장된 가변적 생체정보가 기설정된 시간마다 가변적 생체정보 관리 서버(200)에 전달되도록 할 수 있다.
이를 통하여, 새롭게 수집된 가변적 생체정보로 기존에 저장된 가변적 생체정보들을 대체하여 갱신할 수 있어, 인증절차에 이용되는 생체정보가 유출되더라도 그로 인한 피해를 예방할 수 있다.
모바일 단말의 통신부(130)는, 네트워크 통신망을 이용하여 가변적 생체정보 관리서 서버, 에이전트 서버(300) 및 그 밖의 외부 서버에 접속하여 인터넷 통신을 수행하기 위해 마련된다.
구체적으로 통신부(130)는, 에이전트 서버(300)에 특정 아이디에 대한 로그인 명령을 요청하거나 수집된 가변적 생체정보를 가변적 생체정보 관리 서버(200) 또는 에이전트 서버(300)에 전달할 수 있다.
모바일 단말의 저장부(140)는, 모바일 단말(100)의 업무들을 수행하기 위해 필요한 애플리케이션 및 데이터들을 저장하기 위해 마련된다.
구체적으로 저장부(140)는, 아이디에 대한 정보와 가변적 생체정보를 함께 저장할 수 있다.
또한, 저장부(140)는, 수집된 시점에 대한 시각정보를 가변적 생체정보에 부가하여 저장할 수 있다. 이때, 저장된 가변적 생체정보들은 기설정된 시간 단위로 저장될 수 있다.
여기서, 시간에 대한 정보는, 가변적 생체정보가 수집된 시점에 대한 정보이며, 가변적 생체정보가 시간에 따른 실제 값의 변화량에 대한 그래프로 표현되는 경우, 시간 단위에 따라 다양한 그래프의 형상으로 표현될 수 있어, 가변적 생체정보를 비교함에 있어, 중요한 판단 요인으로 작용될 수 있다.
모바일 단말의 디스플레이부(150)는, 모바일 단말(100)이 출력하고자 하는 정보들을 출력하기 위해 마련된다.
더불어, 모바일 단말(100)은, 전술한 제어부(120), 통신부(130), 저장부(140) 및 디스플레이부(150) 이외에, 수행하고자 하는 업무에 관한 명령을 입력하기 위해 입력부(미도시)와 전원을 공급하는 배터리부(미도시)가 마련될 수 있다.
가변적 생체정보 관리 서버(200)는 모바일 단말(100)로부터 수신되는 가변적 생체정보들을 관리하기 위해 마련된다.
구체적으로 가변적 생체정보 관리 서버(200)는, 아이디에 대한 정보와 함께 수집된 가변적 생체정보가 수신되면, 수신된 가변적 생체정보를 아이디에 대한 정보와 함께 저장하고, 특정 아이디에 대한 로그인 명령의 유효성 검증을 위하여, 에이전트 서버(300)로부터 특정 아이디에 대한 정보와 함께 저장된 가변적 생체정보가 요청되면, 저장된 가변적 생체정보를 에이전트 서버에 전달할 수 있다.
이를 위하여 가변적 생체정보 관리 서버(200)는, 통신부(210), 제어부(220) 및 저장부(230)를 포함한다.
가변적 생체정보 관리 서버의 통신부(210)는, 네트워크 통신망을 이용하여 모바일 단말(100) 및 에이전트 서버(300)와 연결되어 인터넷 통신을 수행하기 위해 마련된다.
구체적으로 통신부(210)는, 모바일 단말(100)로부터 가변적 생체정보들을 수신하거나, 에이전트 서버(300)의 요청에 따라 저장된 생체정보를 에이전트 서버(300)에 전달할 수 있다.
가변적 생체정보 관리 서버의 제어부(220)는, 가변적 생체정보 관리 서버(200)의 구성요소들을 제어하여 가변적 생체정보 관리 서버(200)의 전반적인 업무를 수행하기 위해 마련된다.
구체적으로 제어부(220)는, 모바일 단말(100)로부터 수신된 아이디에 대한 정보와 가변적 생체정보가 함께 저장되도록 하고, 특정 아이디에 대한 로그인 명령이 요청되는 경우, 에이전트 서버(300)로부터 특정 아이디에 대한 정보와 함께 저장된 가변적 생체정보를 식별하고, 식별된 가변적 생체정보를 에이전트 서버(300)에 전달할 수 있다.
여기서, 모바일 단말(100)로부터 수신된 가변적 생체정보와 에이전트 서버(300)로 전달하는 가변적 생체정보는 모두 가변적 생체정보의 실제 값이 포함되지 않고, 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보만이 포함될 수 있다.
그리고 이때, 아이디는, 가변적 생체정보가 어떤 사용자의 생체정보인지 식별할 수 있을 뿐 아니라, 사용자가 자신을 알린 상태로 에이전트 서버(300)를 통해, 특정 인터넷 페이지와 같은 네트워크에 연결되는데 이용되거나, 또는 결제와 같이 권한이 필요한 업무에 이용될 수 있다.
가변적 생체정보 관리 서버의 저장부(230)는, 가변적 생체정보 관리 서버(200)의 업무들을 수행하기 위해 필요한 프로그램 및 데이터들을 저장하기 위해 마련된다.
구체적으로 저장부(230)는, 모바일 단말(100)로부터 수신된 아이디에 대한 정보와 가변적 생체정보를 함께 저장할 수 있다.
한편, 에이전트 서버(300)는, 모바일 단말(100)이 호스트 컴퓨터나 네트워크에 특정 아이디로 접속하기 위한 로그인 명령을 요청하는 경우, 요청된 로그인 명령의 유효성을 검증하고, 유효한 로그인 명령으로 판단되면, 모바일 단말(100)이 호스트 컴퓨터나 네트워크에 접속되도록 하기 위해 마련된다.
더불어, 에이전트 서버(300)는 요청된 로그인 명령의 유효성이 검증되면, 결제와 같이 권한이 필요한 업무를 수행할 수 있으며, 로그인 명령뿐 아니라 전자 결제 명령과 같이 인증절차가 필요한 경우에는 동일한 방식으로 해당 명령의 유효성을 검증하고, 수행할 수 있다.
이때, 에이전트 서버(300)는 해당 명령을 수행하는 과정에서, 해당 명령을 직접적으로 수행하는 서버가 별도로 마련되거나, 또는 가변적 생체정보 관리 서버(200)가 해당 명령을 수행하는 경우, 해당 명령을 수행하는 별도의 서버 또는 가변적 생체정보 관리 서버(200)에 해당 명령이 유효한 명령인지 여부를 전달하여, 해당 명령이 수행되도록 할 수 있다.
또한, 에이전트 서버(300)가 복수로 마련되는 경우, 서로 다른 아이디를 이용하는 각각의 모바일 단말(100)은 각각의 에이전트 서버(300)를 통해 인증절차를 수행할 수 있다.
그리고 에이전트 서버(300)는 특정 정보에 대한 접근권한을 제공하기 위하여, 하나의 아이디가 아닌 복수의 모바일 단말(100)을 통한 복수의 아이디의 연대 인증절차가 수행되도록 할 수 있다.
구체적으로, 제1 아이디를 이용하는 제1 모바일 단말(100-1)이 특정 정보에 접근권한을 획득하기 위하여 로그인 명령을 요청하는 경우, 에이전트 서버(300)는 제1 모바일 단말(100-1)과 가변적 생체정보 관리 서버(200)로부터 가변적 생체정보를 각각 수신하여 각각의 가변적 생체정보를 비교함으로써, 제1 아이디에 대한 로그인 명령의 유효성을 검증하고, 제1 아이디와 연대 인증되도록 설정된 제2 아이디를 이용하는 제2 모바일 단말(100-2)과 가변적 생체정보 관리 서버(200)로부터 가변적 생체정보를 각각 수신하여 각각의 가변적 생체정보를 비교하여, 제1 아이디 및 제1 아이디와 연대 인증되도록 설정된 제2 아이디에 대한 로그인 명령이 모두 유효한 것으로 판단되는 경우에만, 제1 모바일 단말(100-1)에 특정 정보에 대한 접근권한을 제공할 수 있다.
예를 들면, 인증절차에 이용되는 가변적 생체정보가 체지방률인 경우, A라는 이용자가 제1 아이디를 이용하여 로그인 명령을 요청하는 제1 모바일 단말(100-1)이 전자상거래를 위한 결제 업무를 수행하기 위한 인증절차인 로그인 명령을 요청하도록 하면, 에이전트 서버(300)는, 제1 모바일 단말(100-1)과 가변적 생체정보 관리 서버(200)로부터 각각 체지방률에 대한 정보를 수신하여, 제1 아이디에 대한 로그인 명령의 유효성을 검증하고, 추가적으로 A의 배우자인 B가 제1 아이디와 연대 인증되도록 설정된 제2 아이디를 이용하여 로그인 명령의 유효성을 검증하도록 하는 제2 모바일 단말(100-2)로부터도 체지방률에 대한 정보를 수신하여, A의 체지방률에 대한 정보와 B의 체지방률에 대한 정보가 모두 가변적 생체정보 관리 서버(200)로부터 수신된 각각의 체지방률에 대한 정보와 동일한 것으로 판단되면, 로그인 명령이 유효한 것으로 판단하여, 결제 업무를 수행할 수 있다.
더불어, 이러한 연대 인증절차는 가족 간, 연인 간, 동호회와 같은 특정 연대 그룹 간에 설정될 수 있으며, 접근권한에 대한 인증절차가 필요한 시설 또는 정보와, 전자결제와 같은 금융서비스 이용을 위한 인증절차에 활용될 수 있다.
또한, 에이전트 서버(300)는 복수의 아이디에 서로 다른 보안등급을 설정하여, 보안등급에 따라 특정 아이디를 통해 로그인 명령을 요청하는 경우, 특정 아이디뿐 아니라, 연대 인증되도록 설정된 다른 아이디에 대한 인증절차가 함께 수행되도록 할 수 있다.
구체적으로 예를 들면, 에이전트 서버(300)는 복수의 모바일 단말(100) 중 어느 하나의 모바일 단말(100)로부터 특정 아이디에 대한 정보가 수신되면, 특정 아이디가 독립적으로 접근권한이 필요한 시설 또는 정보에 접근 가능한 제1 보안등급의 아이디인지, 또는 아이디에 대한 로그인 명령의 유효성이 검증되더라도, 제1 보안등급의 아이디의 로그인 상태에 따라, 의존적으로 접근권한이 필요한 시설 또는 정보에 접근 가능한 제2 보안등급의 아이디인지 설정할 수 있다.
더불어, 에이전트 서버(300)는, 특정 아이디에 대한 정보가 수신되어, 수신된 아이디의 보안등급이 설정된 이후, 아이디에 대한 로그인 명령이 요청되면, 로그인 명령이 요청된 아이디가 제1 보안등급의 아이디인지, 제2 보안등급의 아이디인지 여부를 판단하여, 로그인 명령이 요청된 아이디가 제1 보안등급의 아이디이면, 제1 보안등급의 아이디에 대한 로그인 명령의 유효성만을 검증하되, 로그인 명령이 요청된 아이디가 제2 보안등급의 아이디이면, 제2 보안등급의 아이디에 대하여, 연대 인증되도록 설정된 제1 보안등급의 아이디가 로그인된 상태에만, 제2 보안등급의 아이디에 대한 로그인 명령의 유효성을 검증할 수 있다.
구체적으로 예를 들면, 도 3에 도시된 바와 같이 제1 보안등급의 아이디를 이용하여 에이전트 서버(300)에 인증절차를 수행하는 제1 모바일 단말(100-1)과 제2 보안등급의 아이디를 이용하여 에이전트 서버(300)에 인증절차를 수행하는 제2 모바일 단말(100-2)의 경우, 제1 모바일 단말(100-1)은 자신의 인증절차만 유효한 것으로 판단되면, 독립적으로 접근권한이 필요한 시설 또는 정보에 접근 가능하지만, 제2 모바일 단말(100-2)은 자신의 인증절차가 유효한 것으로 판단되더라도, 제1 모바일 단말(100-1)이 로그인된 상태에서만 접근권한이 필요한 시설 또는 정보에 접근 가능하며, 제1 모바일 단말(100-1)이 로그아웃된 상태에서는 자신의 인증절차가 유효하더라도, 접근권한이 필요한 시설 또는 정보에 접근 불가능하도록 설정함으로써, 개인의 패스워드 또는 생체정보를 통한 인증절차가 아닌, 설정된 사용자 그룹에 대한 복수의 사용자 간의 연대 인증절차를 수행할 수 있다.
이를 통해, 본 가변적 생체정보 기반의 복합 인증 시스템은 클라우드 서비스 또는 웹스토리지 서비스에 적용 가능한 연대 인증절차를 수행함으로써, 접근권한이 필요한 정보에 대한 보안성을 향상시킬 수 있다.
한편, 에이전트 서버(300)는 제1 보안 등급의 아이디가 로그인된 상태에만, 접근권한이 필요한 시설 또는 정보에 접근 가능하도록 설정된 제2 보안등급의 아이디가 하나 이상 마련되도록 할 수 있다.
더불어, 에이전트 서버(300)는 접근권한이 필요한 시설 또는 정보에 대하여, 접근권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디가 제1 보안등급의 아이디인지 또는 제2 보안등급의 아이디인지 여부가 설정에 따라 가변적으로 변경 가능하도록 할 수 있다.
그리고 에이전트 서버(300)는 접근권한이 필요한 시설 또는 정보가 복수인 경우, 각각의 접근권한이 필요한 시설 또는 정보에 대하여, 접근권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디가 제1 보안등급의 아이디인지 또는 제2 보안등급의 아이디인지 여부가 개별적으로 설정되도록 할 수 있다.
구체적으로 예를 들면, 도 4에 도시된 바와 같이 에이전트 서버(300)는 'A'라는 특정 정보에 대하여, 'α'라는 아이디를 제1 보안등급의 아이디로 설정하고, 'β'라는 아이디를 제2 보안등급의 아이디로 설정하는 경우, 'B'라는 다른 특정 정보에 대하여, 'α'라는 아이디와 'β'라는 아이디를 모두 제2 보안등급의 아이디로 설정하고, 'γ'라는 아이디를 제1 보안등급의 아이디로 설정할 수 있다.
이와 같이 에이전트 서버(300)는 접근권한이 필요한 시설 또는 정보 각각에 대하여, 각각의 아이디가 제1 보안등급의 아이디인지, 제2 보안등급의 아이디인지 여부가 개별적으로 설정되도록 할 수 있으며, 이러한 설정들은 상술한 바와 같이 가변적으로 변경 가능하다.
이를 위해, 에이전트 서버(300)는, 통신부(310), 제어부(320) 및 저장부(330)를 포함한다.
에이전트 서버의 통신부(310)는, 네트워크 통신망을 이용하여 모바일 단말(100) 및 가변적 생체정보 관리 서버(200)와 연결되어 인터넷 통신을 수행하기 위해 마련된다.
구체적으로 통신부(310)는, 모바일 단말(100)로부터 특정 아이디에 대한 로그인 명령이 요청되면, 모바일 단말(100) 및 가변적 생체정보 관리 서버(200)로부터 가변적 생체정보를 수신할 수 있다.
에이전트 서버의 제어부(320)는, 에이전트 서버(300)의 구성요소들을 제어하여 가변적 생체정보 관리 서버(200)의 전반적인 업무를 수행하기 위해 마련된다.
구체적으로 제어부(320)는, 모바일 단말(100)로부터 특정 아이디에 대한 로그인 명령이 요청되면, 통신부(310)를 통해 모바일 단말(100)로부터 실제 값이 포함된 가변적 생체정보가 수신되도록 하고, 가변적 생체정보 관리 서버(200)에 특정 아이디에 대한 정보와 함께 저장되되, 실제 값은 포함되지 않고, 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보만이 포함된 가변적 생체정보를 요청하여, 가변적 생체정보가 수신되도록 할 수 있다.
모바일 단말(100) 및 가변적 생체정보 관리 서버(200)로부터 가변적 생체정보가 수신되면, 제어부(320)는 모바일 단말(100)로부터 수신된 가변적 생체정보에서 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보를 추출하고, 추출된 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보와 가변적 생체정보 관리 서버(200)로부터 수신된 가변적 생체정보를 비교하여 특정 아이디에 대한 로그인 명령의 유효성을 검증할 수 있다.
더불어, 제어부(320)는 복수의 모바일 단말(100) 중 어느 하나의 모바일 단말(100)로부터 특정 아이디에 대한 정보가 수신되면, 특정 아이디를 제1 보안등급의 아이디, 또는 제2 보안등급의 아이디로 설정하거나, 기설정된 아이디의 보안등급을 변경할 수 있다.
에이전트 서버의 저장부(330)는, 에이전트 서버(300)의 업무들을 수행하기 위해 필요한 프로그램 및 데이터들을 저장하기 위해 마련된다.
첨언하면, 본 복합 인증 시스템의 구성요소인 모바일 단말(100)은 스마트 체중계, 스마트 혈압계, 스마트 혈당계, 스마트 워치, 스마트 밴드 및 스마트 깔창과 같은 가변적 생체정보를 수집하기 위한 수단이 마련된 컴퓨터(PC)로 대체될 수 있다.
또한, 한 가지 더 첨언하면, 상기에 언급된 생체정보들은 특정 사용자에 대하여 영구적으로 불변하는 정보들이 아니라 사용자의 감정 상태, 건강 상태, 시간, 기후, 그 밖의 외부 환경들에 의해 가변적으로 변화하는 생체정보에 해당하는 일 예를 언급한 것이며, 상기에 기재되지 않은 생체정보들 중에도 가변적으로 변화하는 생체정보에 해당한다면, 본 발명에 적용할 수 있을 것이다.
도 5는 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 복합 인증 방법을 설명하기 위해 도시된 흐름도이며, 도 6 내지 도 7은 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 복합 인증 방법에 따라 수집되어 저장되는 가변적 생체정보를 설명하기 위해 도시된 도면이다. 또한, 도 8 내지 도 11은 본 발명의 일 실시예에 따른 가변적 생체정보 기반의 복합 인증 방법에 따라 가변적 생체정보의 동일 여부를 판단하는 과정을 설명하기 위해 도시된 도면이다.
이하에서는 도 5 내지 도 11을 참조하여 본 실시예에 따른 가변적 생체정보 기반의 복합 인증 방법(이하에서는 '복합 인증 방법'으로 총칭함)을 설명하기로 한다.
본 실시예에 따른 복합 인증 방법은 상기의 복합 인증 시스템을 이용하여 인증절차에 이용되는 생체정보가 유출되더라도 그로 인한 피해를 예방하도록 시간 및 환경에 따라 변화하는 개인의 가변적인 생체정보를 이용하는 인증절차를 수행하며, 서로 다른 종류의 가변적 생체정보를 조합하여 인증절차를 수행하거나 복수의 사용자로부터 수집되는 가변적 생체정보를 조합하여 인증절차를 수행하기 위해 마련된다.
우선, 모바일 단말(100)이 접근권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디에 대한 정보를 생성하고(S305), 가변적 생체정보를 수집하면(S310), 생성된 아이디에 대한 정보와 가변적 생체정보를 매칭시켜 저장할 수 있다(S315). 그리고 모바일 단말(100)은 저장된 가변적 생체정보를 가변적 생체정보 관리 서버(200)로 전달할 수 있다(S320).
여기서, 가변적 생체정보에 대하여 간략하게 설명하면, 가변적 생체정보는, 시간과 대응하는 값을 가지게 되는데, 일정 정보의 데이터가 수집되면, 도 6에 도시된 바와 같이 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상으로 출력 가능하다.
예를 들면, 모바일 단말(100)은, 그래프로 출력 가능한 가변적 생체정보를 수집하고, 수집된 가변적 생체정보를 기설정된 시간 단위로 저장하되, 시간에 대한 정보를 가변적 생체정보에 부가하여 저장할 수 있다.
다만, 이 경우, 그래프의 형태는 그래프에 반영되는 시간의 값 및 정보의 값에 따라 다양하게 표현될 수 있다.
구체적으로, 특정 가변적 생체정보에 대하여 그래프에 반영되는 시간 간격을 시간으로 설정하거나 분으로 설정하는 경우, 같은 가변적 생체정보를 수집하더라도 시간 간격의 설정에 따라 완만한 그래프가 되기도 하고, 급격한 경사를 보이기도 한다. 따라서 가변적 생체정보는 분석하는 방법에 따라 다양한 활용이 가능하다.
예를 들면, 혈압과 같이 초나 분 단위가 아닌, 특정 시간을 대입해야 하는 가변적 생체정보에는 시간별 변화에 따른 그래프 정보를 비교하여 정보의 일치 여부를 판단할 수 있다. 이러한 가변적 생체정보는 체지방률, 내장지방과 같이 초나 분단위의 시간 간격으로 출력된 그래프보다는 특정 시간(예를 들면, 오전 8시)에서의 정보의 값을 그래프로 출력하는 것이 정보의 일치 여부를 판단하기에 용이할 수 있다.
더불어, 이러한 가변적 생체정보는, 사용자의 개인정보 및 질병 여부, 건강 상태와 관련된 민감한 정보들을 포함하고 있어, 유출 시 패스워드 도용에 대한 피해뿐 아니라, 개인정보 유출이라는 점에서 더욱 큰 피해가 발생할 수 있다.
이에, 모바일 단말(100)은 가변적 생체정보를 수집하되, 가변적 생체정보 관리 서버(200)로 수집된 가변적 생체정보의 실제 값은 전달하지 않고, 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보만을 아이디에 대한 정보와 함께 전달함으로써, 가변적 생체정보 관리 서버(200)로 전달되는 가변적 생체정보가 유출되는 경우에도, 그로 인한 피해를 최소화하거나 예방할 수 있다.
또한, 가변적 생체정보 관리 서버(200)는 도형 또는 그래프의 형상에 대한 정보만이 포함된 가변적 생체정보가 아이디에 대한 정보에 따라 누적되어 저장되도록 하되, 모바일 단말이, 특정 아이디에 대하여 저장된 가변적 생체정보의 폐기를 요청하는 경우, 특정 아이디에 대하여 저장된 가변적 생체정보를 폐기할 수 있다.
그리고 가변적 생체정보 관리 서버(200)는 저장된 가변적 생체정보의 폐기 시점 이후에 특정 아이디에 대한 정보와 함께 전달된 가변적 생체정보가 아이디에 대한 정보에 따라 누적되어 저장되도록 할 수 있다.
더불어, 모바일 단말(100)은, 가변적 생체정보의 유출로 인한 피해를 예방하기 위하여, 가변적 생체정보 관리 서버(200)에 가변적 생체정보의 실제 값을 전달한다 하더라도, 제1 시각정보(α)가 부가된 가변적 생체정보와 제2 시각정보(β)가 부가된 가변적 생체정보의 실제 값을 암호화한 이후, 전달함으로써, 로그인 명령의 유효성을 검증하는 경우에, 암호화된 가변적 생체정보의 실제 값의 동일 여부를 판단하여, 특정 아이디에 대한 로그인 명령의 유효성 여부를 검증할 수 있다.
특히, 제1 시각정보(α)가 부가된 가변적 생체정보와 제2 시각정보(β)가 부가된 가변적 생체정보를 암호화하는 경우, 암호화를 위한 시드 키의 키값으로 가변적 생체정보가 매칭된 특정 아이디에 대응되는 식별정보와 시각정보를 활용함으로써, 동일한 식별정보가 매칭되고, 동일한 시각정보가 부가된 가변적 생체정보들은 암호화된 이후에도 동일 여부를 판단할 수 있어, 생체정보의 유출 피해를 최소화하며, 특정 아이디에 대한 로그인 명령의 유효성을 검증할 수 있다.
다만, 동일한 시각정보가 부가된 가변적 생체정보를 상호 비교하는 경우, 가변적 생체정보는 도 6에 도시된 바와 같이 특정 시간 간격 동안의 정보 값들의 패턴(a)이거나 또는, 특정 시점의 정보 값(b)으로 출력될 수 있다.
그리고 이때, 특정 시간 간격 동안의 정보 값들의 패턴(a)은, 가변적 생체정보들 중 심전도 그래프와 같이 특정 시간 간격 동안 심장의 수축, 이완에 따른 특정한 변화 값이 출력되는 그래프에서 상호 간의 동일 여부를 판단할 수 있다.
이 밖에도 가변적 생체정보를 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상으로 출력하는 방법은 다양한 방법으로 적용될 수 있으며, 그래프의 형태에 영향을 미치는 구간의 폭과 구간의 설정 정보는 개인의 설정과 생체정보의 종류, 수집 기간과 수집 시간, 생체정보의 생리적 특징을 고려하여 다양하게 설정할 수 있고, 수집된 데이터는 수치로도 기록이 되어 있으므로 정보와 시간의 세부 값을 조정하면 다양한 형태의 그래프로 표현 가능하다. 따라서 변화량이 적은 생체 정보라 하더라도 특정 도형, 그래프의 형상 또는 패턴과 같이 데이터의 시각적인 형태를 만들어 내는 것은 가능하다.
예를 들면, 체지방률이 19%에서 19.2%로 극소하게 변화한 경우라도 10% 단위로 그래프화 할 것인가와 1%로 그래프화 할 것인가에 따라 그래프에는 형태적 변화가 나타나므로 개인식별과 인증에 활용할 수 있는 도형, 그래프의 형상 또는 패턴 데이터로 충분히 활용할 수 있다.
도 7을 참조하여 예를 들면, 모바일 단말(100)은, t0에서 tx까지의 시간을 시간 단위로 설정하여, t0에서 tx까지 시간과 대응되는 값에 해당하는 가변적 생체정보를 수집하여 저장하되, 시간에 대한 정보를 가변적 생체정보에 부가하여 저장할 수 있다.
다만, 여기서 시간에 대한 정보는, t1에서 t2까지의 시점에 대한 시간에 대한 정보와 t3에서 t4까지의 시점에 대한 시간에 대한 정보가 개별적으로 생성되어, 하나의 시간 단위에 저장되는 가변적 생체정보라 하더라도, 세부적인 시점에 대한 시간에 대한 정보가 식별되어, 인증절차의 정확성을 향상시키는데 도움을 줄 수 있다.
그 밖에 인증절차의 정확성과 관련된 내용은 후술에서 로그인 명령의 유효성 검증 절차에서 더욱 상세히 설명하기로 한다.
한편, 에이전트 서버(300)는 복수의 모바일 단말(100) 중 어느 하나의 모바일 단말(100)로부터 특정 아이디에 대한 정보가 수신되면, 특정 아이디가 독립적으로 접근권한이 필요한 시설 또는 정보에 접근 가능한 제1 보안등급의 아이디인지, 또는 아이디에 대한 로그인 명령의 유효성이 검증되더라도, 제1 보안등급의 아이디의 로그인 상태에 따라, 의존적으로 접근권한이 필요한 시설 또는 정보에 접근 가능한 제2 보안등급의 아이디인지 설정할 수 있다(S325).
에이전트 서버(300)는 아이디에 대한 로그인 명령이 요청되면, 로그인 명령이 요청된 아이디가 제1 보안등급의 아이디인지, 제2 보안등급의 아이디인지 여부를 판단하여, 로그인 명령이 요청된 아이디가 제1 보안등급의 아이디이면, 제1 보안등급의 아이디에 대한 로그인 명령의 유효성만을 검증할 수 있다.
구체적으로 로그인 명령이 요청된 아이디가 제1 보안등급의 아이디인 경우(S325-Y), 모바일 단말(100)이 에이전트 서버(300)에 특정 아이디에 대한 로그인 명령을 요청하면(S330-Y), 에이전트 서버(300)는, 모바일 단말(100)과 에이전트 서버(300)로부터 각각 가변적 생체정보를 수신할 수 있다(S335).
이때, 에이전트 서버(300)는 모바일 단말(100)로부터 실제 값이 포함된 가변적 생체정보를 수신하여, 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보를 추출하고, 가변적 생체정보 관리 서버(200)로부터 실제 값은 포함되지 않고, 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보만 포함된 가변적 생체정보를 수신하여, 추출된 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보와 수신된 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보를 비교하여 로그인 명령의 유효성을 검증할 수 있다(S340).
더불어, 에이전트 서버(300)는 추출된 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보와 수신된 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보가 동일한 것으로 판단되면(S340-Y), 특정 아이디에 대한 로그인 명령이 유효한 것으로 판단할 수 있다(S345).
한편, 로그인 명령이 요청된 아이디가 제2 보안등급의 아이디인 경우(S325-N), 모바일 단말(100)이 에이전트 서버(300)에 특정 아이디에 대한 로그인 명령을 요청하면(S350-Y), 에이전트 서버(300)는, 제2 보안등급의 아이디에 대하여, 연대 인증되도록 설정된 제1 보안등급의 아이디가 로그인된 상태에만, 제2 보안등급의 아이디에 대한 로그인 명령의 유효성을 검증할 수 있다(S355).
예를 들어, 제2 보안등급으로 설정된 특정 아이디에 대하여, 연대 인증되도록 설정된 제1 보안등급의 아이디가 로그인된 상태인 것으로 판단되면(S350-Y), 모바일 단말(100)과 에이전트 서버(300)로부터 각각 가변적 생체정보를 수신할 수 있다(S335).
즉, 제2 보안등급으로 설정된 특정 아이디를 이용하는 제2 모바일 단말(100-2)은 자신의 인증절차가 유효한 것으로 판단되더라도, 제1 모바일 단말(100-1)이 로그인된 상태에서만(S355-Y), 접근권한이 필요한 시설 또는 정보에 접근 가능하며, 제1 모바일 단말(100-1)이 로그아웃된 상태에서는(S355-N), 자신의 인증절차가 유효하더라도, 접근권한이 필요한 시설 또는 정보에 접근 불가능하게 된다.
한편, 에이전트 서버(300)는, 추출된 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보와 수신된 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보를 비교하여 로그인 명령의 유효성을 검증하는 경우에, 모바일 단말(100)로부터 수신된 가변적 생체정보에 부가된 시각정보와 가변적 생체정보 관리 서버(200)로부터 수신된 가변적 생체정보에 부가된 시각정보를 비교하여, 동일 여부를 판단하고, 각각의 시각정보가 동일한 것으로 판단되면, 각각의 가변적 생체정보 간의 동일 여부를 판단하여, 특정 아이디에 대한 로그인 명령의 유효성을 검증할 수 있다.
예를 들면, 도 8에 도시된 바와 같이 모바일 단말(100)로부터 수신된 가변적 생체정보에 부가된 시각정보(α)와 가변적 생체정보 관리 서버(200)로부터 수신된 가변적 생체정보들에 각각 부가된 시각정보들(α'와 β')과 비교하여, 동일 여부를 판단하고, 동일한 시각정보(α')가 존재하는 것으로 판단되면, 동일한 시각정보(α')가 부가된 가변적 생체정보와 상호 비교하여, 상호 간의 동일 여부를 판단할 수 있다.
한편, 에이전트 서버(300)는, 도 9에 도시된 바와 같이 접속된 모바일 단말(100)이 복수인 경우, 제1 보안등급의 아이디를 이용하여 로그인 명령을 요청하는 제1 모바일 단말(100-1)과 제2 보안등급의 아이디를 이용하여 로그인 명령을 요청하는 제2 모바일 단말(100-2)을 차등적으로 설정할 수 있다.
이때, 제1 모바일 단말(100-1)의 경우, 독립적으로 로그인 명령의 유효성이 검증되도록 하되, 제2 사용자의 모바일 단말(100-2)의 경우, 연대 인증되도록 설정된 제1 모바일 단말(100-1)이 로그인된 상태에서만, 종속적으로 로그인 명령의 유효성이 검증되도록 함으로써, 인증 절차의 보안성을 향상시킬 수 있다.
한편, 도 10에 도시된 바와 같이 모바일 단말(100)에 의해 수집되는 가변적 생체정보가 두 가지 이상인 경우, 모바일 단말(100)은, 각각의 가변적 생체정보마다 가변적 생체정보의 분류가 식별되도록 각각의 분류정보를 아이디에 대응되는 식별정보와 함께 매칭시킬 수 있다.
그리고 에이전트 서버(300)는, 제1 보안등급의 아이디를 이용하는 제1 모바일 단말(100-1)과 제2 보안등급의 아이디를 이용하는 제2 모바일 단말(100-2)이 차등적으로 설정된 경우, 제1 모바일 단말(100-1)에 의해 특정 아이디에 대한 로그인 명령이 요청되면, 모바일 단말(100)과 가변적 생체정보 관리 서버(200)로부터 각각 로그인 명령을 요청한 아이디에 대한 정보와 함께 저장된 가변적 생체정보들을 함께 수신하고, 수신된 가변적 생체정보들을 분류정보에 따라 식별하여, 개별적으로 동일 여부를 판단할 수 있다.
예를 들면, 에이전트 서버(300)는, 수신된 가변적 생체정보들을 분류정보에 따라 제1 가변적 생체정보와 제2 가변적 생체정보로 식별하고, 모바일 단말(100)로부터 수신된 제1 가변적 생체정보와 가변적 생체정보 관리 서버(200)로부터 수신된 제1 가변적 생체정보를 비교하여, 동일 여부를 판단하고, 마찬가지로 모바일 단말(100)로부터 수신된 제2 가변적 생체정보와 가변적 생체정보 관리 서버(200)로부터 수신된 제2 가변적 생체정보를 비교하여, 동일 여부를 판단할 수 있다.
이 경우, 상기에서 시각정보가 다른 가변적 생체정보들을 복합적으로 비교한 바와 같이 분류정보가 서로 다른 가변적 생체정보들도 각각의 동일 여부 판단 결과뿐 아니라 제1 가변적 생체정보와 제2 가변적 생체정보의 평균 또는 두 가변적 생체정보 간의 복합 연상관계를 다양하게 설정하여 비교할 수 있다.
예를 들면, 사용자 A의 평균 몸무게 데이터와 사용자 A의 양 발의 무게 데이터가 수집된 경우, 평균 몸무게 데이터를 제1 가변적 생체정보라고 하고, 사용자 A의 양 발의 무게 데이터를 제2 가변적 생체정보라고 하고 가정하면, 에이전트 서버(300)는, 모바일 단말(100)로부터 수신된 평균 몸무게 데이터와 가변적 생체정보 관리 서버(200)로부터 수신된 평균 몸무게 데이터의 동일 여부를 판단하고, 모바일 단말(100)로부터 수신된 양 발의 무게 데이터와 가변적 생체정보 관리 서버(200)로부터 수신된 양 발의 무게 데이터의 동일 여부를 판단하여, 각각의 가변적 생체정보들이 모두 동일한 것으로 판단되면, 로그인 명령의 유효성이 검증된 것으로 판단할 수 있다.
또한, 다른 예를 들면, 평균 몸무게 데이터에서 양 발의 무게 데이터 중 오른쪽 발의 무게 데이터를 차감한 값을 산출하여, 모바일 단말(100)로부터 수신된 가변적 생체정보들의 차감 값과 가변적 생체정보로부터 수신된 가변적 생체정보들의 차감 값을 비교하여 동일 여부를 판단할 수 있다.
이때, 양 발의 무게 데이터는 스마트 깔창과 같은 생체정보 수집 수단을 활용하여 수집할 수 있다.
더불어, 에이전트 서버(300)는, 제1 보안등급의 아이디를 이용하는 제1 모바일 단말(100-1)과 제2 보안등급의 아이디를 이용하는 제2 모바일 단말(100-2)이 차등적으로 설정된 경우, 제2 모바일 단말(100-2)에 의해 특정 아이디에 대한 로그인 명령이 요청되면, 제2 모바일 단말(100-2)과 연대 인증되도록 설정된 제1 모바일 단말(100-1)이 제1 보안등급의 아이디를 이용하여 로그인 상태인지 여부를 판단하고, 제1 모바일 단말(100-1)이 제1 보안등급의 아이디를 이용하여 로그인 상태인 것으로 판단되는 경우에만, 모바일 단말(100)과 가변적 생체정보 관리 서버(200)로부터 각각 로그인 명령을 요청한 아이디에 대한 정보와 함께 저장된 가변적 생체정보들을 함께 수신하고, 수신된 가변적 생체정보들을 분류정보에 따라 식별하여, 개별적으로 동일 여부를 판단할 수 있다.
여기서, 상술한 바와 같이 본 실시예에 따른 에이전트 서버(300)는, 설명의 편의를 위하여, 로그인 명령으로 한정하였지만, 네트워크 서버에 저장된 정보에 접근권한을 얻거나, 또는 전자 결제 명령과 같이 인증절차가 필요한 경우에는 동일한 방식으로 해당 명령의 유효성을 검증하고, 수행할 수 있다.
더불어, 다른 예를 들면, 도 11에 도시된 바와 같이 접속된 모바일 단말(100)이 복수이고, 복수의 모바일 단말(100)로부터 수집되는 가변적 생체정보의 종류가 복수인 경우, 에이전트 서버(300)는, 하나의 동일한 시각정보가 부가된 가변적 생체정보 간의 동일 여부를 식별할 수 있을 뿐만 아니라, 두 개 이상의 시각정보들에 대하여, 개별적인 동일 여부 판단을 수행하고, 동일 여부 판단 결과를 복합적으로 처리할 수 있다.
구체적으로, 에이전트 서버(300)는, 제1 시각정보(α)가 부가된 가변적 생체정보와 제1 시각정보(α)와 동일한 시각정보(α')가 부가된 가변적 생체정보를 비교하여 동일 여부를 판단하고, 제2 시각정보(β)가 부가된 가변적 생체정보와 제2 시각정보(β)와 동일한 시각정보(β')가 부가된 가변적 생체정보를 비교하여 동일 여부를 판단하여, 각각의 동일 여부 판단 결과가 모두 동일한 것으로 판단되는 경우에만, 특정 아이디에 대한 로그인 명령의 유효성이 인정되도록 할 수 있다.
또한, 에이전트 서버(300)는, 각각의 동일 여부 판단 결과뿐 아니라 제1 시각정보(α)가 부가된 가변적 생체정보와 제2 시각정보(β)가 부가된 가변적 생체정보의 평균 또는 두 가변적 생체정보 간의 복합 연상관계를 다양하게 설정하여 비교할 수 있다.
예를 들면, 2016년 10월의 평균 몸무게 70.5kg 데이터와 2016년 12월의 평균 몸무게 71.5kg 데이터를 합산한 값이나 차감한 값, 곱한 값, 평균값 등을 산출할 수 있으며, 가변적 생체정보의 직접적인 수치가 비교되지 않아도 동일 여부를 판단할 수 있다.
더불어, 모바일 단말(100)은, 수집된 가변적 생체정보에 시각정보, 분류정보를 매칭시켜 저장할 수 있으며, 에이전트 서버(300)는, 복수의 모바일 단말(100)에 의해 서로 다른 시각정보가 부가된 가변적 생체정보가 수집되면, 각각의 가변적 생체정보들을 시각정보에 따라 식별할 수 있다.
구체적으로, 에이전트 서버(300)는, 제1 보안등급의 아이디를 이용하는 제1 모바일 단말(100-1)과 제2 보안등급의 아이디를 이용하는 제2 모바일 단말(100-2)이 차등적으로 설정된 경우, 제1 모바일 단말(100-1)에 의해 특정 아이디에 대한 로그인 명령이 요청되면, 모바일 단말(100)과 가변적 생체정보 관리 서버(200)로부터 각각 로그인 명령을 요청한 아이디에 대한 정보와 함께 저장된 가변적 생체정보들을 함께 수신하고, 수신된 가변적 생체정보들을 분류정보 및 시각정보에 따라 식별하여, 개별적으로 동일 여부를 판단함으로써, 로그인 명령을 요청하는데 이용된 아이디에 대한 로그인 명령의 유효성을 검증할 수 있다.
한편, 반대로, 에이전트 서버(300)는, 제1 보안등급의 아이디를 이용하는 제1 모바일 단말(100-1)과 제2 보안등급의 아이디를 이용하는 제2 모바일 단말(100-2)이 차등적으로 설정된 경우, 제2 모바일 단말(100-1)에 의해 특정 아이디에 대한 로그인 명령이 요청되면, 제2 모바일 단말(100-2)과 연대 인증되도록 설정된 제1 모바일 단말(100-1)이 제1 보안등급의 아이디를 이용하여 로그인 상태인지 여부를 판단하고, 제1 모바일 단말(100-1)이 제1 보안등급의 아이디를 이용하여 로그인 상태인 것으로 판단되는 경우에만, 모바일 단말(100)과 가변적 생체정보 관리 서버(200)로부터 각각 로그인 명령을 요청한 아이디에 대한 정보와 함께 저장된 가변적 생체정보들을 함께 수신하고, 수신된 가변적 생체정보들을 분류정보 및 시각정보에 따라 식별하여, 개별적으로 동일 여부를 판단할 수 있다.
이에 의해, 사용자의 체중, 체지방률, 혈압, 체온, 호흡수, 심박수, 혈당, 근육량, 체수분량, 단백질량, 내장지방량, 골격근량, 기초대사율, 운동량, 발걸음 수, 수면패턴, 양발의 무게 하중패턴, 발걸음 보폭과 같은 가변적 생체정보 중 서로 다른 종류의 가변적 생체정보를 조합하거나 복수의 사용자의 가변적 생체정보를 조합하여 인증절차의 보안성을 향상시킬 수 있다.
이상 첨부된 도면을 참조하여 본 발명의 실시예를 설명하였지만, 본 발명의 기술적 사상을 효과적으로 설명하기 위한 특정의 실시예를 위주로 도시하고 설명한 것에 불과하다. 따라서, 본 발명은 상기한 실시예에만 한정되지는 않으며 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면 이하의 청구범위에 기재된 발명의 기술적 사상의 요지를 벗어남이 없이 얼마든지 다양하게 변경 실시할 수 있을 것이다. 아울러, 본 발명의 범위는 상기의 상세한 설명보다는 후술하는 청구범위에 의하여 나타내어진다. 또한, 특허청구범위의 의미 및 범위 그리고 그 등가 개념으로부터 도출되는 모든 변경 또는 변형된 형태가 본 발명의 범위에 포함되는 것으로 해석되어야 한다.

Claims (13)

  1. 접근권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디에 대한 정보가 생성되도록 하고, 가변적 생체정보가 수집되도록 하여, 상기 아이디에 대한 정보와 상기 가변적 생체정보가 함께 저장되도록 하는 복수의 모바일 단말;
    상기 복수의 모바일 단말로부터 상기 아이디에 대한 정보와 상기 가변적 생체정보가 수신되어 저장되도록 하는 가변적 생체정보 관리 서버; 및
    상기 모바일 단말이, 상기 아이디에 대한 로그인 명령을 요청하는 경우, 상기 가변적 생체정보 관리 서버로부터 수신된 가변적 생체정보와 상기 모바일 단말로부터 수신된 가변적 생체정보를 비교하여 상기 아이디에 대한 로그인 명령의 유효성이 검증되도록 하는 에이전트 서버;를 포함하는 가변적 생체정보 기반의 복합 인증 시스템.
  2. 제1항에 있어서,
    상기 에이전트 서버는,
    상기 복수의 모바일 단말 중 어느 하나의 모바일 단말로부터 특정 아이디에 대한 정보가 수신되면, 상기 특정 아이디가 독립적으로 상기 접근권한이 필요한 시설 또는 정보에 접근 가능한 제1 보안등급의 아이디인지, 또는 상기 아이디에 대한 로그인 명령의 유효성이 검증되더라도, 상기 제1 보안등급의 아이디의 로그인 상태에 따라, 의존적으로 상기 접근권한이 필요한 시설 또는 정보에 접근 가능한 제2 보안등급의 아이디인지 설정되도록 하는 것을 특징으로 하는 가변적 생체정보 기반의 복합 인증 시스템.
  3. 제2항에 있어서,
    상기 에이전트 서버는,
    상기 제1 보안 등급의 아이디가 로그인된 상태에만, 상기 접근권한이 필요한 시설 또는 정보에 접근 가능하도록 설정된 상기 제2 보안등급의 아이디가 하나 이상 마련되도록 하는 것을 특징으로 하는 가변적 생체정보 기반의 복합 인증 시스템.
  4. 제3항에 있어서,
    상기 에이전트 서버는,
    상기 아이디에 대한 로그인 명령이 요청되면, 상기 로그인 명령이 요청된 아이디가 상기 제1 보안등급의 아이디인지, 상기 제2 보안등급의 아이디인지 여부를 판단하여,
    상기 로그인 명령이 요청된 아이디가 상기 제1 보안등급의 아이디이면, 상기 제1 보안등급의 아이디에 대한 로그인 명령의 유효성만을 검증하되,
    상기 로그인 명령이 요청된 아이디가 상기 제2 보안등급의 아이디이면, 상기 제2 보안등급의 아이디에 대하여, 연대 인증되도록 설정된 제1 보안등급의 아이디가 로그인된 상태에만, 상기 제2 보안등급의 아이디에 대한 로그인 명령의 유효성을 검증하는 것을 특징으로 하는 가변적 생체정보 기반의 복합 인증 시스템.
  5. 제2항에 있어서,
    상기 에이전트 서버는,
    상기 접근권한이 필요한 시설 또는 정보에 대하여, 상기 접근권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디가 상기 제1 보안등급의 아이디인지 또는 상기 제2 보안등급의 아이디인지 여부가 설정에 따라 가변적으로 변경 가능하도록 하는 것을 특징으로 하는 가변적 생체정보 기반의 복합 인증 시스템.
  6. 제2항에 있어서,
    상기 에이전트 서버는,
    상기 접근권한이 필요한 시설 또는 정보가 복수인 경우, 각각의 접근권한이 필요한 시설 또는 정보에 대하여, 상기 접근권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디가 상기 제1 보안등급의 아이디인지 또는 상기 제2 보안등급의 아이디인지 여부가 개별적으로 설정되는 것을 특징으로 하는 가변적 생체정보 기반의 복합 인증 시스템.
  7. 제2항에 있어서,
    상기 복수의 모바일 단말은,
    상기 가변적 생체 정보를 수집하되, 상기 가변적 생체정보 관리 서버로 상기 수집된 가변적 생체정보의 실제 값은 전달하지 않고, 특정 구간에서의 가변량을 나타낸 도형 또는 그래프의 형상에 대한 정보만을 전달하는 것을 특징으로 가변적 생체정보 기반의 복합 인증 시스템.
  8. 제7항에 있어서,
    상기 에이전트 서버는,
    상기 특정 아이디에 대한 로그인 명령이 요청되면, 상기 모바일 단말로부터 수신된 가변적 생체정보에 포함된 도형 또는 그래프의 형상과 상기 가변적 생체정보 관리 서버로부터 수신된 가변적 생체정보에 포함된 도형 또는 그래프의 형상을 실시간으로 비교하여, 상기 로그인 명령의 유효성이 검증되도록 하는 것을 특징으로 하는 가변적 생체정보 기반의 복합 인증 시스템.
  9. 제8항에 있어서,
    상기 가변적 생체정보 관리 서버는,
    상기 도형 또는 그래프의 형상에 대한 정보만이 포함된 가변적 생체정보가 상기 아이디에 대한 정보에 따라 누적되어 저장되도록 하되, 상기 모바일 단말이, 상기 특정 아이디에 대하여 저장된 가변적 생체정보의 폐기를 요청하는 경우, 상기 특정 아이디에 대하여 저장된 가변적 생체정보를 폐기하고, 상기 저장된 가변적 생체정보의 폐기 시점 이후에 상기 특정 아이디에 대한 정보와 함께 전달된 가변적 생체정보가 상기 아이디에 대한 정보에 따라 누적되어 저장되도록 하는 것을 특징으로 하는 가변적 생체정보 기반의 복합 인증 시스템.
  10. 제7항에 있어서,
    상기 모바일 단말은,
    두 종류 이상의 가변적 생체정보가 수집되는 경우, 각각의 가변적 생체정보의 종류가 식별되도록 하는 분류정보가 상기 아이디에 대한 정보와 함께 상기 각각의 수집된 가변적 생체정보에 매칭되도록 하는 것을 특징으로 하는 가변적 생체정보 기반의 복합 인증 시스템.
  11. 제10항에 있어서,
    상기 에이전트 서버는,
    상기 두 종류 이상의 가변적 생체정보가 수집되는 경우, 서로 다른 분류정보가 매칭된 제1 가변적 생체정보 및 제2 가변적 생체정보의 동일 여부를 개별적으로 판단하여, 상기 복수의 모바일 단말을 통해 생성된 각각의 아이디에 대한 로그인 명령의 유효성을 검증하는 것을 특징으로 하는 가변적 생체정보 기반의 복합 인증 시스템.
  12. 제1항에 있어서,
    상기 가변적 생체정보는,
    사용자의 체중, 체지방률, 혈압, 체온, 호흡수, 심박수, 혈당, 근육량, 체수분량, 단백질량, 내장지방량, 골격근량, 기초대사율, 운동량, 발걸음 수, 수면패턴, 양발의 무게 하중패턴, 발걸음 보폭 중 하나 이상의 정보인 것을 특징으로 하는 가변적 생체정보 기반의 복합 인증 시스템.
  13. 모바일 단말에 의해 접근권한이 필요한 시설 또는 정보에 접근하고자 하는 아이디에 대한 정보가 생성되고, 가변적 생체정보가 수집되어 함께 저장되는 단계;
    상기 모바일 단말로부터 상기 아이디에 대한 정보와 상기 가변적 생체정보가 가변적 생체정보 관리 서버에 함께 수신되어 저장되는 단계; 및
    상기 모바일 단말이, 상기 아이디에 대한 로그인 명령을 요청하는 경우, 에이전트 서버에 의해 상기 가변적 생체정보 관리 서버로부터 수신된 가변적 생체정보와 상기 모바일 단말로부터 수신된 가변적 생체정보를 비교하여 상기 아이디에 대한 로그인 명령의 유효성이 검증되는 단계;를 포함하는 가변적 생체정보 기반의 복합 인증 방법.
PCT/KR2017/012049 2017-03-17 2017-10-30 가변적 생체정보 기반의 복합 인증 시스템 및 이를 이용한 복합 인증 방법 WO2018169160A1 (ko)

Priority Applications (2)

Application Number Priority Date Filing Date Title
EP17859366.1A EP3575995A4 (en) 2017-03-17 2017-10-30 SYSTEM FOR COMPLEX AUTHENTICATION BASED ON VARIABLE BIOMETRIC INFORMATION AND METHOD FOR COMPLEX AUTHENTICATION WITH USE THEREOF
US15/763,725 US10769257B2 (en) 2017-03-17 2017-10-30 Variable biometric information-based complex authentication system and complex authentication method using the same

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR10-2017-0033838 2017-03-17
KR1020170033838A KR101756059B1 (ko) 2017-03-17 2017-03-17 가변적 생체정보 기반의 복합 인증 시스템 및 이를 이용한 복합 인증 방법

Publications (1)

Publication Number Publication Date
WO2018169160A1 true WO2018169160A1 (ko) 2018-09-20

Family

ID=59355159

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2017/012049 WO2018169160A1 (ko) 2017-03-17 2017-10-30 가변적 생체정보 기반의 복합 인증 시스템 및 이를 이용한 복합 인증 방법

Country Status (4)

Country Link
US (1) US10769257B2 (ko)
EP (1) EP3575995A4 (ko)
KR (1) KR101756059B1 (ko)
WO (1) WO2018169160A1 (ko)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101756058B1 (ko) 2017-03-17 2017-07-10 이진혁 가변적 생체정보 기반의 인증 시스템 및 이를 이용한 인증 방법
KR101756059B1 (ko) 2017-03-17 2017-07-10 이진혁 가변적 생체정보 기반의 복합 인증 시스템 및 이를 이용한 복합 인증 방법
WO2019216499A1 (ko) 2018-05-08 2019-11-14 엘지전자 주식회사 전자 장치 및 그 제어 방법

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20060063664A (ko) * 2004-12-07 2006-06-12 한국전자통신연구원 생체인식을 이용한 통합 인증 방법 및 그 시스템
JP2007213196A (ja) * 2006-02-08 2007-08-23 Olympus Corp 個人認証方法、個人認証システムおよび生体情報測定システム
JP2007265219A (ja) * 2006-03-29 2007-10-11 Toshiba Corp 生体認証システム
JP2012212362A (ja) * 2011-03-31 2012-11-01 Sony Corp 情報処理装置、情報処理方法及びプログラム
KR101575763B1 (ko) * 2014-08-18 2015-12-09 엄문성 사용자 단말기의 서버 저장 데이터에 대한 이동단말 로그인 기반 접근 통제 방법

Family Cites Families (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5229764A (en) * 1991-06-20 1993-07-20 Matchett Noel D Continuous biometric authentication matrix
US7623970B2 (en) 2001-04-17 2009-11-24 Panasonic Corporation Personal authentication method and device
US7167987B2 (en) * 2001-08-29 2007-01-23 Hewlett-Packard Development Company, L.P. Use of biometrics to provide physical and logic access to computer devices
US20090106558A1 (en) * 2004-02-05 2009-04-23 David Delgrosso System and Method for Adding Biometric Functionality to an Application and Controlling and Managing Passwords
US8224649B2 (en) * 2004-06-02 2012-07-17 International Business Machines Corporation Method and apparatus for remote command, control and diagnostics of systems using conversational or audio interface
JP4743053B2 (ja) 2006-09-06 2011-08-10 ヤマハ株式会社 生体認証装置、生体認証方法およびプログラム
US10042993B2 (en) * 2010-11-02 2018-08-07 Homayoon Beigi Access control through multifactor authentication with multimodal biometrics
CA2835460C (en) * 2011-05-10 2018-05-29 Foteini AGRAFIOTI System and method for enabling continuous or instantaneous identity recognition based on physiological biometric signals
US9323912B2 (en) * 2012-02-28 2016-04-26 Verizon Patent And Licensing Inc. Method and system for multi-factor biometric authentication
US8965066B1 (en) * 2013-09-16 2015-02-24 Eye Verify LLC Biometric template security and key generation
US9626495B2 (en) * 2014-11-17 2017-04-18 International Business Machines Corporation Authenticating a device based on availability of other authentication methods
US20160283703A1 (en) * 2015-03-27 2016-09-29 Mark Allyn Technologies for verifying biometrics during fingerprint authentication
KR101756059B1 (ko) 2017-03-17 2017-07-10 이진혁 가변적 생체정보 기반의 복합 인증 시스템 및 이를 이용한 복합 인증 방법

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20060063664A (ko) * 2004-12-07 2006-06-12 한국전자통신연구원 생체인식을 이용한 통합 인증 방법 및 그 시스템
JP2007213196A (ja) * 2006-02-08 2007-08-23 Olympus Corp 個人認証方法、個人認証システムおよび生体情報測定システム
JP2007265219A (ja) * 2006-03-29 2007-10-11 Toshiba Corp 生体認証システム
JP2012212362A (ja) * 2011-03-31 2012-11-01 Sony Corp 情報処理装置、情報処理方法及びプログラム
KR101575763B1 (ko) * 2014-08-18 2015-12-09 엄문성 사용자 단말기의 서버 저장 데이터에 대한 이동단말 로그인 기반 접근 통제 방법

Also Published As

Publication number Publication date
EP3575995A1 (en) 2019-12-04
KR101756059B1 (ko) 2017-07-10
US20190392126A1 (en) 2019-12-26
US10769257B2 (en) 2020-09-08
EP3575995A4 (en) 2020-06-03

Similar Documents

Publication Publication Date Title
WO2018169159A1 (ko) 가변적 생체정보 기반의 인증 시스템 및 이를 이용한 인증 방법
WO2020091278A1 (ko) 사용증명방식 블록체인 기반의 일회용 개인키를 이용한 개인정보 제공 시스템 및 방법
WO2018194379A1 (ko) 블록체인 및 이와 연동되는 머클 트리 구조 기반의 토큰 아이디를 이용하여 카드 사용을 승인하는 방법 및 이를 이용한 서버
WO2017094998A1 (ko) 이동통신단말기에 저장된 금융카드정보를 이용한 생체정보 본인 인증 시스템 및 방법
WO2018124857A1 (ko) 블록체인 기반의 모바일 아이디를 이용하여 사용자를 비대면 인증하는 방법, 단말 및 이를 이용한 서버
WO2018030707A1 (ko) 인증 시스템 및 방법과 이를 수행하기 위한 사용자 단말, 인증 서버 및 서비스 서버
WO2018012747A1 (ko) 앱 위변조 탐지 가능한 2채널 인증 대행 시스템 및 그 방법
WO2017119548A1 (ko) 보안성이 강화된 사용자 인증방법
WO2019074326A1 (en) SECURE OFFLINE PAYMENT METHOD AND APPARATUS
WO2011118871A1 (ko) 휴대단말기를 이용한 인증 방법 및 시스템
WO2018169160A1 (ko) 가변적 생체정보 기반의 복합 인증 시스템 및 이를 이용한 복합 인증 방법
US20090070860A1 (en) Authentication server, client terminal for authentication, biometrics authentication system, biometrics authentication method, and program for biometrics authentication
WO2015056979A1 (ko) 지문 인증을 수행하는 보안카드와 그에 따른 보안카드 처리 시스템 및 그 처리 방법
WO2020189926A1 (ko) 블록체인 네트워크를 이용하여 사용자의 아이덴티티를 관리하는 방법 및 서버, 그리고, 블록체인 네트워크 기반의 사용자 아이덴티티를 이용하여 사용자를 인증하는 방법 및 단말
WO2020189927A1 (ko) 블록체인 네트워크를 이용하여 사용자의 아이덴티티를 관리하는 방법 및 서버, 그리고, 블록체인 네트워크 기반의 사용자 아이덴티티를 이용하여 사용자를 인증하는 방법 및 단말
WO2015069018A1 (ko) 보안 로그인 시스템, 방법 및 장치
Datta et al. Survey of security and privacy issues on biometric system
WO2019039865A1 (ko) 인증 단말, 인증 장치 및 이들을 이용한 인증 방법 및 시스템
WO2018026109A1 (ko) 네트워크를 사용하여 게이트에 대한 액세스 허용 여부를 결정하는 방법, 서버 및 컴퓨터 판독 가능한 기록 매체
WO2020141782A1 (ko) 블록체인 네트워크를 이용하여 사용자의 아이덴티티를 관리하는 방법 및 서버, 그리고, 블록체인 네트워크 기반의 사용자 아이덴티티를 이용하여 사용자를 인증하는 방법 및 단말
WO2020032351A1 (ko) 익명 디지털 아이덴티티 수립 방법
WO2022005125A1 (ko) 사물인터넷허브, 사물의 동일성 인증 시스템 및 사물의 동일성 인증 방법
WO2012026793A2 (ko) 바이오 정보를 이용한 부인방지 본인확인 검증 시스템 및 방법
WO2013035927A1 (ko) 홍채이미지 정보를 포함하는 일회용 비밀번호가 탑재된 스마트카드
WO2019125081A1 (ko) 블록체인을 이용한 일회성 접근 권한 부여 시스템

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 17859366

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE