WO2019216499A1 - 전자 장치 및 그 제어 방법 - Google Patents

전자 장치 및 그 제어 방법 Download PDF

Info

Publication number
WO2019216499A1
WO2019216499A1 PCT/KR2018/011494 KR2018011494W WO2019216499A1 WO 2019216499 A1 WO2019216499 A1 WO 2019216499A1 KR 2018011494 W KR2018011494 W KR 2018011494W WO 2019216499 A1 WO2019216499 A1 WO 2019216499A1
Authority
WO
WIPO (PCT)
Prior art keywords
information
authentication
biometric
biometric information
user authentication
Prior art date
Application number
PCT/KR2018/011494
Other languages
English (en)
French (fr)
Inventor
김고근
심수영
강신재
김성진
Original Assignee
엘지전자 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from KR1020180091460A external-priority patent/KR102514036B1/ko
Application filed by 엘지전자 주식회사 filed Critical 엘지전자 주식회사
Publication of WO2019216499A1 publication Critical patent/WO2019216499A1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication

Definitions

  • the present invention relates to an electronic device capable of complex biometric authentication.
  • the functions of electronic devices are diversifying. For example, data and voice communication, taking a picture and video with a camera, recording a voice, playing a music file through a speaker system, and outputting an image or video to a display unit.
  • Some electronic devices add an electronic game play function or perform a multimedia player function.
  • recent electronic devices may receive multicast signals that provide visual content such as broadcasting, video, and television programs.
  • Such electronic devices are diversified, for example, they are implemented in the form of a multimedia player having complex functions such as taking a picture or a video, playing a music or video file, playing a game, and receiving a broadcast. have.
  • the user authentication may use various methods such as a password method, a pattern method, and a biometric method.
  • Biometrics is a type of security authentication that uses unique physical features such as a user's fingerprint, face, voice, iris, retina, and blood vessels to perform user authentication. This biometric technology field has a low risk of theft or imitation, and is easy to use.
  • multimodal biometric authentication is performed by using a plurality of biometric information in unimodal biometric, which performs biometric authentication using a single biometric information.
  • Advances in technology are being made with Biometric or Biometrics.
  • the present invention proposes a method for performing biometric authentication by using a plurality of biometric information.
  • An object of the present invention is to provide an electronic device capable of performing biometric authentication according to a criterion modified according to a situation in consideration of various environmental factors at the time of authentication of the biometric authentication, and a control method thereof.
  • Another object of the present invention is to improve the authentication accuracy and usability of the composite biometric authentication at the same time.
  • an electronic device for performing complex biometric authentication comprising: a first biometric sensor configured to detect first biometric information; A second biometric sensor configured to sense second biometric information; A multidimensional variable determination criterion is set by including the situation information at the time of sensing at least one of the first biometric information or the second biometric information, and the multidimensional variable determination criterion is set to the first biometric information or the first biometric information.
  • a security module configured to perform first user authentication by applying the matching score to the biometric information, and determine whether to perform the second user authentication using the remaining biometric information based on a result of the first user authentication; And a controller configured to control an operation of the electronic device based on at least one of the first or second user authentication results performed by the security module.
  • the multi-dimensional variable determination criteria is determined in consideration of all of the biometric sensor for detecting biometric information, the situation information, the matching score, and the forgery-related score of the biometric information. It is done.
  • the context information may include a sequence of input of ambient illumination, ambient noise, ambient temperature, characteristic information of biometric information, motion information, the electronic device itself, battery remaining amount of the electronic device, and biometric information. And at least one of user information, wherein the context information is selected based on a characteristic of the biometric information.
  • the security module by comparing the first biometric information or the second biometric information with pre-registered user information to calculate a matching score, the biometric information to the calculated matching score
  • the final score is calculated by combining the forgery-related scores of the user, and the user authentication is performed by applying a variable determination function generated based on the forgery-related scores of the situation information and biometric information to the calculated final matching score.
  • the counterfeit-related score of the biometric information may include at least one of an anti-spoofing score and a quality score
  • the variable determination function may include at least one of the anti-spoofing score and the quality score and the situation information. It is characterized in that it is generated by combining.
  • variable determination function may be generated such that an upper limit threshold and a lower limit threshold related to a user authentication determination may vary according to the level of the situation information.
  • the upper limit threshold is a value of a false acceptance rate (FAR) of 0, and the lower limit threshold is a value of a false rejection rate (FRR) of 0, and according to the level of the situation information. At least one of an upper threshold value or the lower threshold value is reduced.
  • FAR false acceptance rate
  • FRR false rejection rate
  • the second user authentication may be performed only when it is impossible to determine that the authentication result of the first user authentication does not correspond to both an authentication success and an authentication failure.
  • the non-determinable is a case where the final score considering all of the matching score, the counterfeit related score of the biometric information, and the situation information is less than the lower limit threshold, and the lower limit threshold is the situation information. It is characterized by varying according to.
  • biometric information and context information for the second user authentication are selected based on biometric information and context information used in the first user authentication. It is characterized by.
  • both the first and second biometric information are used, and the multidimensional variable determination criterion in the second user authentication is the first user authentication. Characterized in that it is determined by further considering the multi-dimensional variable criteria used in the.
  • the multidimensional variable determination criterion in the second user authentication may include a multidimensional variable determination criterion used in the first user authentication and the first user authentication. Characterized in that it is determined in consideration of all the situation information used in.
  • An operating method of an electronic device includes an operation method of an electronic device for performing complex biometric authentication, the method comprising: detecting at least one biometric information of a first or second biometric sensor; Setting a multidimensional variable determination criterion including context information at the time of detecting at least one biometric information of the first or second biometric sensor; Performing a first user authentication by applying the multidimensional variable determination criterion to a matching score for the first biometric information or the second biometric information; Determining whether to perform second user authentication using the remaining biometric information based on a result of the first user authentication; And controlling an operation of the electronic device based on at least one of the first and second user authentication results.
  • the setting of the multidimensional variable criterion may include considering a biometric sensor detecting biometric information, the situation information, the matching score, and a counterfeit related score of biometric information. Characterized in that the step of setting.
  • the performing of the first user authentication may include: calculating a matching score by comparing the first biometric information or the second biometric information with pre-registered user information; Calculating a final score by combining the counterfeit-related score of the biometric information with the matched matching score, and applying the variable determination function generated based on the situation information and the counterfeit-related score of the biometric information to the calculated final score. Characterized in that it comprises the step of performing the first user authentication.
  • variable determination function is generated such that an upper limit threshold and a lower limit threshold related to a user authentication decision are varied according to the level of the situation information, and the second user authentication is performed by the first user authentication.
  • the final score is performed when it is impossible to discriminate between the variable upper limit or lower limit threshold.
  • the electronic device performs biometric authentication by determining variable judgment criteria in consideration of the surrounding environment at the time of biometric authentication and the forgery-related scores related to the characteristics of biometric authentication, thereby enabling usability, convenience, and sensing of biometric authentication. Accuracy is all improved.
  • the result of performing the primary authentication by determining whether to perform the secondary authentication, it is possible to improve the authentication speed of the biometric authentication.
  • a multidimensional function whose threshold or range is changed every time is applied to the authentication, thereby enabling biometrics to be used in the second authentication. Can improve the accuracy of authentication.
  • FIG. 1 is a block diagram illustrating an electronic device according to the present invention.
  • FIG. 2 is a conceptual diagram illustrating a single biometric authentication method.
  • 3A to 3D are conceptual views illustrating a composite biometric authentication method.
  • 4A and 4B are graphs related to an error rate of biometric determination.
  • FIG. 5 is a conceptual diagram illustrating a method of performing serial biometric authentication in the conventional biometric authentication.
  • 6 and 7 are conceptual views illustrating a method of performing complex biometric authentication in a serial manner.
  • 8A to 8C are exemplary diagrams for explaining a method of performing serial biometric authentication by applying a criterion varied according to a situation in the composite biometric authentication according to the present invention.
  • 9A to 9C are exemplary graphs for comparing and comparing the authentication result according to the existing determination criteria and the authentication result according to the variable determination criteria according to the present invention in the composite biometric authentication according to the present invention.
  • FIG. 10 is a flowchart illustrating a method of performing serial biometric authentication by applying a criterion varied according to a situation in the composite biometric authentication according to the present invention.
  • 11A to 14 are different examples showing specific biometric authentication means and context information using variable determination criteria in the biometric authentication according to the present invention.
  • 15 is a conceptual diagram illustrating a method of performing complex biometric authentication in a parallel manner by applying a determination criterion according to sulfur in a complex biometric authentication according to the present invention and fusing a plurality of sensors, context information, and variable judgment criteria.
  • the portable electronic device described herein includes a mobile phone, a smart phone, a laptop computer, a terminal for digital broadcasting, a personal digital assistant, a portable multimedia player, a navigation, and a slate PC.
  • Tablet PC tablet PC
  • ultrabook wearable device (e.g., smartwatch, glass glass, head mounted display), smart car Etc. may be included.
  • FIG. 1 is a block diagram illustrating an electronic device according to the present invention.
  • the input unit 120, the sensing unit 140, the output unit 150, the interface unit 160, the memory 170, the control unit 180, the security module 181, and the power supply unit 190 are provided. And the like.
  • the components shown in FIG. 1 are not essential to implementing an electronic device, so the electronic device described herein may have more or fewer components than those listed above.
  • the wireless communication unit 110 of the components, between the electronic device 100 and the wireless communication system, between the electronic device 100 and another electronic device 100, or the electronic device 100 and the external server It may include one or more modules that enable wireless communication therebetween.
  • the wireless communication unit 110 may include one or more modules for connecting the electronic device 100 to one or more networks.
  • the wireless communication unit 110 may include at least one of the broadcast receiving module 111, the mobile communication module 112, the wireless internet module 113, the short range communication module 114, and the location information module 115. .
  • the input unit 120 may include a camera 121 or an image input unit for inputting an image signal, a microphone 122 for inputting an audio signal, an audio input unit, or a user input unit 123 for receiving information from a user. , Touch keys, mechanical keys, and the like.
  • the voice data or the image data collected by the input unit 120 may be analyzed and processed as a control command of the user.
  • the sensing unit 140 may include one or more sensors for sensing at least one of information in the electronic device, surrounding environment information surrounding the electronic device, and user information.
  • the sensing unit 140 may include a proximity sensor 141, an illumination sensor 142, an illumination sensor, a touch sensor, an acceleration sensor, a magnetic sensor, and gravity.
  • Optical sensors e.g. cameras 121), microphones (see 122), battery gauges, environmental sensors (e.g.
  • the biometric sensor 143 may include an iris sensor, a face recognition sensor, a PPG sensor, a voice sensor, and the like. Meanwhile, the electronic device disclosed herein may combine and use information sensed by at least two or more of these sensors.
  • the output unit 150 is used to generate an output related to sight, hearing, or tactile sense, and includes at least one of a display unit 151, an audio output unit 152, a hap tip module 153, and an optical output unit 154. can do.
  • the display unit 151 forms a layer structure with or is integrally formed with the touch sensor, thereby implementing a touch screen.
  • the touch screen may function as a user input unit 123 that provides an input interface between the electronic device 100 and the user, and may also provide an output interface between the electronic device 100 and the user.
  • the interface unit 160 serves as a path to various types of external devices connected to the electronic device 100.
  • the interface unit 160 connects a device equipped with a wired / wireless headset port, an external charger port, a wired / wireless data port, a memory card port, and an identification module. It may include at least one of a port, an audio input / output (I / O) port, a video input / output (I / O) port, and an earphone port.
  • the electronic device 100 may perform appropriate control related to the connected external device.
  • the memory 170 stores data supporting various functions of the electronic device 100.
  • the memory 170 may store a plurality of application programs or applications that are driven by the electronic device 100, data for operating the electronic device 100, and instructions. At least some of these applications may be downloaded from an external server via wireless communication.
  • at least some of these application programs may exist on the electronic device 100 from the time of shipment for basic functions (for example, call forwarding, call forwarding, message reception, and call forwarding) of the electronic device 100.
  • the application program may be stored in the memory 170 and installed on the electronic device 100 to be driven by the controller 180 to perform an operation (or function) of the electronic device.
  • the controller 180 In addition to the operation related to the application program, the controller 180 typically controls the overall operation of the electronic device 100.
  • the controller 180 may provide or process information or a function appropriate to a user by processing signals, data, information, and the like, which are input or output through the above-described components, or by driving an application program stored in the memory 170.
  • controller 180 may control at least some of the components described with reference to FIG. 1A in order to drive an application program stored in the memory 170. In addition, the controller 180 may operate at least two or more of the components included in the electronic device 100 in combination with each other to drive the application program.
  • the power supply unit 190 receives power from an external power source or an internal power source under the control of the controller 180 to supply power to each component included in the electronic device 100.
  • the power supply unit 190 includes a battery, which may be a built-in battery or a replaceable battery.
  • At least some of the components may operate in cooperation with each other in order to implement an operation, control, or control method of the electronic device according to various embodiments described below.
  • the operation, control, or control method of the electronic device may be implemented on the electronic device by driving at least one application program stored in the memory 170.
  • the broadcast receiving module 111 of the wireless communication unit 110 receives a broadcast signal and / or broadcast related information from an external broadcast management server through a broadcast channel.
  • the broadcast channel may include a satellite channel and a terrestrial channel.
  • Two or more broadcast receiving modules may be provided to the mobile terminal 100 for simultaneous broadcast reception or switching of broadcast channels for at least two broadcast channels.
  • the mobile communication module 112 may include technical standards or communication schemes (eg, Global System for Mobile communication (GSM), Code Division Multi Access (CDMA), Code Division Multi Access 2000 (CDMA2000), and EV).
  • GSM Global System for Mobile communication
  • CDMA Code Division Multi Access
  • CDMA2000 Code Division Multi Access 2000
  • EV Enhanced Voice-Data Optimized or Enhanced Voice-Data Only (DO), Wideband CDMA (WCDMA), High Speed Downlink Packet Access (HSDPA), High Speed Uplink Packet Access (HSUPA), Long Term Evolution (LTE), LTE-A (Long Term Evolution-Advanced) and the like to transmit and receive a radio signal with at least one of a base station, an external terminal, a server on a mobile communication network.
  • GSM Global System for Mobile communication
  • CDMA Code Division Multi Access
  • CDMA2000 Code Division Multi Access 2000
  • EV Enhanced Voice-Data Optimized or Enhanced Voice-Data Only (DO)
  • WCDMA Wideband CDMA
  • HSDPA High
  • the wireless signal may include various types of data according to transmission and reception of a voice call signal, a video call call signal, or a text / multimedia message.
  • the wireless internet module 113 refers to a module for wireless internet access and may be embedded or external to the electronic device 100.
  • the wireless internet module 113 is configured to transmit and receive wireless signals in a communication network according to wireless internet technologies.
  • wireless Internet technologies include Wireless LAN (WLAN), Wireless-Fidelity (Wi-Fi), Wireless Fidelity (Wi-Fi) Direct, Digital Living Network Alliance (DLNA), Wireless Broadband (WiBro), and WiMAX (World).
  • the wireless Internet module 113 for performing a wireless Internet access through the mobile communication network 113 May be understood as a kind of mobile communication module 112.
  • the short range communication module 114 is for short range communication, and includes Bluetooth TM, Radio Frequency Identification (RFID), Infrared Data Association (IrDA), Ultra Wideband (UWB), ZigBee, and NFC. (Near Field Communication), at least one of Wi-Fi (Wireless-Fidelity), Wi-Fi Direct, Wireless USB (Wireless Universal Serial Bus) technology can be used to support short-range communication.
  • the short-range communication module 114 may communicate between the electronic device 100 and a wireless communication system, between the electronic device 100 and another electronic device 100, or the electronic device 100 through a local area network. ) And a network in which the other electronic device 100 or an external server is located.
  • the short range wireless communication network may be short range wireless personal area networks.
  • the other electronic device 100 is a wearable device capable of exchanging (or interworking) data with the electronic device 100 according to the present invention (eg, smartwatch, smart glasses). (smart glass), head mounted display (HMD).
  • the short range communication module 114 may detect (or recognize) a wearable device that can communicate with the electronic device 100, around the electronic device 100. Further, when the detected wearable device is a device that is authenticated to communicate with the electronic device 100 according to the present invention, the controller 180 may include at least a portion of data processed by the electronic device 100 in the short range communication module ( The transmission may be transmitted to the wearable device through 114. Therefore, the user of the wearable device may use data processed by the electronic device 100 through the wearable device. For example, according to this, when a call is received by the electronic device 100, the user performs a phone call through the wearable device, or when a message is received by the electronic device 100, the received through the wearable device. It is possible to check the message.
  • the location information module 115 is a module for obtaining a location (or current location) of an electronic device, and a representative example thereof is a Global Positioning System (GPS) module or a Wireless Fidelity (WiFi) module.
  • GPS Global Positioning System
  • WiFi Wireless Fidelity
  • the electronic device may acquire a location of the electronic device using a signal transmitted from a GPS satellite.
  • the Wi-Fi module utilizes the Wi-Fi module
  • the electronic device may acquire the location of the electronic device based on information of the Wi-Fi module and the wireless access point (AP) transmitting or receiving a wireless signal.
  • the location information module 115 may perform any function of other modules of the wireless communication unit 110 in order to substitute or additionally obtain data regarding the location of the electronic device.
  • the location information module 115 is a module used to obtain the location (or current location) of the electronic device, and is not limited to a module that directly calculates or obtains the location of the electronic device.
  • the input unit 120 is for inputting image information (or signal), audio information (or signal), data, or information input from a user, and for inputting image information, the electronic device 100 is one.
  • the plurality of cameras 121 may be provided.
  • the camera 121 processes image frames such as still images or moving images obtained by the image sensor in the video call mode or the photographing mode.
  • the processed image frame may be displayed on the display unit 151 or stored in the memory 170.
  • the plurality of cameras 121 provided in the electronic device 100 may be arranged to form a matrix structure, and through the camera 121 forming the matrix structure, various angles or focuses may be applied to the electronic device 100.
  • the plurality of pieces of image information may be input.
  • the plurality of cameras 121 may be arranged in a stereo structure to acquire a left image and a right image for implementing a stereoscopic image.
  • the microphone 122 processes external sound signals into electrical voice data.
  • the processed voice data may be variously used according to a function (or an application program being executed) performed by the electronic device 100. Meanwhile, various noise reduction algorithms may be implemented in the microphone 122 to remove noise generated in the process of receiving an external sound signal.
  • the user input unit 123 is for receiving information from a user. When information is input through the user input unit 123, the controller 180 may control an operation of the electronic device 100 to correspond to the input information. .
  • the user input unit 123 may be a mechanical input unit (or a mechanical key, for example, buttons, dome switches, jog wheels, or the like located on the front, rear, or side surfaces of the electronic device 100). Jog switch, etc.) and touch input means.
  • the touch input means may include a virtual key, a soft key, or a visual key displayed on the touch screen through a software process, or a portion other than the touch screen.
  • the virtual key or the visual key may be displayed on the touch screen while having various forms, for example, graphic or text. ), An icon, a video, or a combination thereof.
  • the sensing unit 140 senses at least one of information in the electronic device, surrounding environment information surrounding the electronic device, and user information, and generates a sensing signal corresponding thereto.
  • the controller 180 may control driving or operation of the electronic device 100 or perform data processing, function or operation related to an application program installed in the electronic device 100 based on the sensing signal. Representative sensors among various sensors that may be included in the sensing unit 140 will be described in more detail.
  • the proximity sensor 141 refers to a sensor that detects the presence or absence of an object approaching a predetermined detection surface or an object present in the vicinity without using a mechanical contact by using an electromagnetic force or infrared rays.
  • the proximity sensor 141 may be disposed in an inner region of the electronic device covered by the touch screen as described above or near the touch screen.
  • the proximity sensor 141 examples include a transmission photoelectric sensor, a direct reflection photoelectric sensor, a mirror reflection photoelectric sensor, a high frequency oscillation proximity sensor, a capacitive proximity sensor, a magnetic proximity sensor, and an infrared proximity sensor.
  • the proximity sensor 141 may be configured to detect the proximity of the object by the change of the electric field according to the proximity of the conductive object.
  • the touch screen (or touch sensor) itself may be classified as a proximity sensor.
  • the proximity sensor 141 may detect a proximity touch and a proximity touch pattern (for example, a proximity touch distance, a proximity touch direction, a proximity touch speed, a proximity touch time, a proximity touch position, and a proximity touch movement state). have.
  • the controller 180 processes data (or information) corresponding to the proximity touch operation and the proximity touch pattern detected through the proximity sensor 141 as described above, and further, provides visual information corresponding to the processed data. It can be output on the touch screen. Furthermore, the controller 180 may control the electronic device 100 to process different operations or data (or information) according to whether the touch on the same point on the touch screen is a proximity touch or a touch touch. .
  • the touch sensor applies a touch (or touch input) applied to the touch screen (or the display unit 151) using at least one of various touch methods such as a resistive film method, a capacitive method, an infrared method, an ultrasonic method, and a magnetic field method. Detect.
  • the touch sensor may be configured to convert a change in pressure applied to a specific portion of the touch screen or capacitance generated at the specific portion into an electrical input signal.
  • the touch sensor may be configured to detect a position, an area, a pressure at the touch, a capacitance at the touch, and the like, when the touch object applying the touch on the touch screen is touched on the touch sensor.
  • the touch object is an object applying a touch to the touch sensor and may be, for example, a finger, a touch pen or a stylus pen, a pointer, or the like.
  • the touch controller processes the signal (s) and then transmits the corresponding data to the controller 180.
  • the controller 180 can know which area of the display unit 151 is touched.
  • the touch controller may be a separate component from the controller 180 or may be the controller 180 itself.
  • the controller 180 may perform different control or perform the same control according to the type of touch object that touches the touch screen (or a touch key provided in addition to the touch screen). Whether to perform different control or the same control according to the type of touch object may be determined according to the operation state of the electronic device 100 or an application program being executed.
  • the touch sensor and the proximity sensor described above may be independently or combined, and may be a short (or tap) touch, a long touch, a multi touch, a drag touch on a touch screen. ), Flick touch, pinch-in touch, pinch-out touch, swipe touch, hovering touch, etc. A touch can be sensed.
  • the ultrasonic sensor may recognize location information of a sensing object using ultrasonic waves.
  • the controller 180 can calculate the position of the wave generation source through the information detected from the optical sensor and the plurality of ultrasonic sensors.
  • the position of the wave source can be calculated using the property that the light is much faster than the ultrasonic wave, that is, the time that the light reaches the optical sensor is much faster than the time when the ultrasonic wave reaches the ultrasonic sensor. More specifically, the position of the wave generation source may be calculated using a time difference from the time when the ultrasonic wave reaches the light as the reference signal.
  • the camera 121 which has been described as the configuration of the input unit 120, includes at least one of a camera sensor (eg, CCD, CMOS, etc.), a photo sensor (or image sensor), and a laser sensor.
  • a camera sensor eg, CCD, CMOS, etc.
  • a photo sensor or image sensor
  • a laser sensor e.g., a laser sensor
  • the camera 121 and the laser sensor may be combined with each other to detect a touch of a sensing object with respect to a 3D stereoscopic image.
  • the photo sensor may be stacked on the display element, which is configured to scan the movement of the sensing object in proximity to the touch screen. More specifically, the photo sensor mounts a photo diode and a transistor (TR) in a row / column and scans contents mounted on the photo sensor by using an electrical signal that varies according to the amount of light applied to the photo diode. That is, the photo sensor calculates coordinates of the sensing object according to the amount of light change, and thus, the position information of the sensing object can be obtained.
  • TR transistor
  • the display unit 151 displays (outputs) information processed by the electronic device 100.
  • the display unit 151 may display execution screen information of an application program driven by the electronic device 100 or user interface (UI) and graphical user interface (GUI) information according to the execution screen information. .
  • UI user interface
  • GUI graphical user interface
  • the display unit 151 may be configured as a stereoscopic display unit for displaying a stereoscopic image.
  • the stereoscopic display unit may be a three-dimensional display method such as a stereoscopic method (glasses method), an auto stereoscopic method (glasses-free method), a projection method (holographic method).
  • the sound output unit 152 may output audio data received from the wireless communication unit 110 or stored in the memory 170 in a call signal reception, a call mode or a recording mode, a voice recognition mode, a broadcast reception mode, and the like.
  • the sound output unit 152 may also output a sound signal related to a function (for example, a call signal reception sound or a message reception sound) performed by the electronic device 100.
  • the sound output unit 152 may include a receiver, a speaker, a buzzer, and the like.
  • the haptic module 153 generates various haptic effects that a user can feel.
  • a representative example of the tactile effect generated by the haptic module 153 may be vibration.
  • the intensity and pattern of vibration generated by the haptic module 153 may be controlled by the user's selection or the setting of the controller. For example, the haptic module 153 may synthesize different vibrations and output or sequentially output them.
  • the haptic module 153 may be used to stimulate pins that vertically move with respect to the contact skin surface, jetting force or suction force of air through the jetting or suction port, grazing to the skin surface, contact of electrodes, and electrostatic force.
  • Various tactile effects can be generated, such as effects by the endothermic and the reproduction of a sense of cold using the elements capable of endotherm or heat generation.
  • the haptic module 153 may not only deliver a tactile effect through direct contact, but also may allow a user to feel the tactile effect through a muscle sense such as a finger or an arm. Two or more haptic modules 153 may be provided according to a configuration aspect of the electronic device 100.
  • the light output unit 154 outputs a signal for notifying occurrence of an event by using light of a light source of the electronic device 100.
  • Examples of events generated in the electronic device 100 may include message reception, call signal reception, missed call, alarm, schedule notification, email reception, and information reception through an application.
  • the signal output from the light output unit 154 is implemented as the electronic device emits light of a single color or a plurality of colors to the front or the rear.
  • the signal output may be terminated by the electronic device detecting the user's event confirmation.
  • the interface unit 160 serves as a path to all external devices connected to the electronic device 100.
  • the interface unit 160 receives data from an external device, receives power, transfers the power to each component inside the electronic device 100, or transmits data within the electronic device 100 to an external device.
  • the port, audio input / output (I / O) port, video input / output (I / O) port, earphone port, etc. may be included in the interface unit 160.
  • the identification module is a chip that stores a variety of information for authenticating the use authority of the electronic device 100, a user identification module (UIM), subscriber identity module (SIM), universal user authentication And a universal subscriber identity module (USIM).
  • a device equipped with an identification module (hereinafter referred to as an 'identification device') may be manufactured in the form of a smart card. Therefore, the identification device may be connected to the terminal 100 through the interface unit 160.
  • the interface unit 160 may be a passage for supplying power from the cradle to the electronic device 100 or may be input from the cradle by a user.
  • Various command signals may be passages for transmitting to the electronic device 100.
  • Various command signals or power input from the cradle may operate as signals for recognizing that the electronic device 100 is correctly mounted on the cradle.
  • the memory 170 may store a program for the operation of the controller 180 and may temporarily store input / output data (for example, a phone book, a message, a still image, a video, etc.).
  • the memory 170 may store data regarding vibration and sound of various patterns output when a touch input on the touch screen is performed.
  • the memory 170 may include a flash memory type, a hard disk type, a solid state disk type, an SSD type, a silicon disk drive type, and a multimedia card micro type. ), Card-type memory (e.g., SD or XD memory), random access memory (RAM), static random access memory (SRAM), read-only memory (ROM), electrically erasable programmable read It may include at least one type of storage medium of -only memory (PROM), programmable read-only memory (PROM), magnetic memory, magnetic disk and optical disk.
  • the electronic device 100 may operate in association with a web storage that performs a storage function of the memory 170 on the Internet.
  • the controller 180 controls an operation related to an application program and an overall operation of the electronic device 100. For example, when the state of the electronic device satisfies a set condition, the controller 180 may execute or release a lock state that restricts input of a user's control command to applications.
  • controller 180 may perform control and processing related to voice call, data communication, video call, or the like, or may perform pattern recognition processing for recognizing handwriting input or drawing input performed on a touch screen as text and images, respectively. Can be. Furthermore, in order to implement various embodiments described below on the electronic device 100 according to the present disclosure, the controller 180 may control any one or a plurality of components described above in combination.
  • the security module 181 controls an operation related to security during the operation of the electronic device. For example, when the biometric authentication function is executed, the security module 181 may perform control related to biometric authentication. For example, the security module 181 may perform biometric authentication using an artificial neural network algorithm or SVM algorithm, which is an algorithm for biometric authentication.
  • the security module 181 includes Fuzzy logic, Dempster-Shafer theory, SVM, RVM (relevance vector machine) Mean rule, Monte carlo approach, Phase stretch transform (PST), neural network, and Principal Component Analysis. , Fisherfaces, Wavelet and Elastic Matching, etc.
  • the security module 181 may transmit / receive data through communication with the controller 180, and thereby control the overall operation of the electronic device.
  • the controller 180 may receive user authentication result data from the security module 181, and control the operation of the electronic device based on this.
  • the security module 181 may receive a control command for performing biometric authentication from the controller 180 and perform biometric authentication accordingly.
  • the security module 181 and the controller 180 are illustrated as separate components, the present invention is not limited thereto, and the security module 181 may be configured as one configuration of the controller 180. have.
  • the power supply unit 190 receives an external power source and an internal power source under the control of the controller 180 to supply power for operation of each component.
  • the power supply unit 190 includes a battery, and the battery may be a built-in battery configured to be rechargeable, and may be detachably coupled to the terminal body for charging.
  • the power supply unit 190 may be provided with a connection port, the connection port may be configured as an example of the interface 160 is electrically connected to the external charger for supplying power for charging the battery.
  • the power supply unit 190 may be configured to charge the battery in a wireless manner without using the connection port.
  • the power supply unit 190 uses one or more of an inductive coupling based on a magnetic induction phenomenon or a magnetic resonance coupling based on an electromagnetic resonance phenomenon from an external wireless power transmitter. Power can be delivered.
  • various embodiments of the present disclosure may be implemented in a recording medium readable by a computer or a similar device using, for example, software, hardware, or a combination thereof.
  • FIG. 2 is a conceptual diagram illustrating a single biometric authentication method.
  • single biometric authentication may include obtaining 210, extracting feature points 220, matching 230, and determining 240.
  • biometric information may be acquired through a biometric sensor.
  • the biometric information may include unique biometric information of the user, such as a fingerprint, a face, a voice, a vein, and an iris.
  • feature points of biometric information may be extracted.
  • a feature point is information that can recognize a unique characteristic of another person from person to person. For example, in the case of a fingerprint, a point representing an unusual shape of the fingerprint may be set as a feature point. These feature points are set differently for each biometric authentication method.
  • a matching score between the pre-registered user information and the detected biometric information may be calculated.
  • the registered user information is biometric information previously stored by the user before performing biometric authentication.
  • the user may previously store fingerprint information, face information, voice information, vein information, iris information, etc. in the form of a template in the memory 170.
  • the matching score indicates the similarity between the registered user information and the biometric information as a score.
  • the algorithm for calculating the matching score various algorithms known in the art may be used.
  • user authentication may be performed using a matching score and a decision function.
  • the determination function is a function of determining whether the user who inputs the biometric information is a genuine user or an imposter user.
  • the decision function may be set to a specific threshold or may be set to a multidimensional function.
  • a default value may be set by the manufacturer of the biometric authentication function.
  • the determination function may change the initial setting value using the biometric information of the user sensed through the biometric sensor. Therefore, the electronic device may improve the speed and accuracy of the biometric as the biometric recognition operation increases.
  • the decision function may be generated differently depending on the information used to generate the decision function.
  • a plurality of differently generated determination functions may be stored in the memory 170.
  • the decision function may be generated using only the matching score, or may be generated using the matching score and the spoofing score. In this case, both determination functions may be stored in the memory 170, and biometric authentication may be performed using any one determination function as necessary.
  • 3A to 3D are conceptual views illustrating a composite biometric authentication method.
  • fusion refers to an operation of combining a plurality of pieces of information according to a predetermined algorithm and calculating one piece of information, and may also be used in terms of combining, combining, fusion, and matching.
  • the sensor fusion method 310 is a method of combining a plurality of biometric information obtained from different sensors in the step of obtaining biometric information.
  • the sensor fusion method is a method of fusion of biometric information detected from different biometric sensors and extracting feature points from the fusion information.
  • the feature point fusion method 320 extracts feature points from a plurality of biometric information obtained from different biometric sensors in a feature point extraction step of biometric information, and combines the extracted feature points.
  • the score fusion method 330 combines the matching scores calculated for each of the plurality of biometric information in the matching step of the biometric information.
  • the determination fusion method 340 combines the determination results calculated for each of the plurality of biometric information in the determination of the biometric information.
  • 4A and 4B are graphs related to an error rate of biometric determination.
  • FIG. 4A is a graph illustrating a similarity distribution between the biometric information of a genuine user and pre-registered user information during biometric authentication, and a graph b of FIG. 4A is a similarity distribution between the biometric information of a counterfeit user and the registered user information. The graph shown.
  • the electronic device 100 determines that the user is a true user and has a similarity lower than the threshold. It can be determined as a user.
  • the threshold may be a value determined by a provider that provides a biometric function, and refers to the determination function described above.
  • the false rejection rate (FRR) illustrated in FIG. 4A represents a ratio that is determined to be a fake user although it is a genuine user.
  • False acceptance rate represents an error that is considered a fake user but a genuine user.
  • the FAR is a concept opposite to that of the FRR. The higher the FAR, the lower the threshold value, and accordingly, a user who inputs biometric information is more likely to be determined to be a genuine user, thereby reducing security of biometric authentication.
  • FRR and FAR can be inversely proportional to each other. Thresholds corresponding to areas with a high FRR and a low FAR may be used for applications requiring slow security but high security. For example, the thresholds of these areas may be set in payment applications, banking applications that strictly determine the true user. Conversely, a threshold corresponding to a region of low FRR, high FAR and high c can be used for applications that speed up authentication and require low security. For example, a threshold corresponding to such an area may be used for the unlock function. In this way, the threshold value (ie, determination function) of the biometric authentication function may be determined in consideration of the security level of the functions to be executed through biometric authentication. In the above, the parameters related to the error in biometric authentication have been described.
  • Algorithms that can be used in the score fusion method may include a combination-based score fusion algorithm, a classifier-based score fusion algorithm, a density-based score fusion algorithm, and the like.
  • Combination-based score fusion algorithms may include static rules, dynamic weighting, and triangular norms.
  • the classifier-based score fusion algorithm may include a support vector machine (SVM), AdaBoost (RS-ADA), and Dampster-Shafer (DS).
  • the density-based score fusion algorithm may include a Liklihood feature (LF).
  • the present invention may use various conventionally known algorithms in the squeeze fusion method, and the detailed description thereof will be omitted so as not to deviate from the gist of the present invention.
  • FIG. 5 is a conceptual diagram illustrating a method of performing a serial biometric authentication in the conventional complex biometric authentication.
  • Biometric authentication may be classified according to biometric information.
  • biometric authentication includes face authentication, fingerprint authentication, voice authentication, iris authentication, vein authentication, and the like, and biometric authentication may be performed using various human body information that may represent an individual's unique characteristics.
  • Complex biometric authentication is a method of performing biometric authentication using different biometric information.
  • serial biometric authentication is a method of sequentially obtaining a plurality of biometric information
  • parallel method is a method of simultaneously obtaining a plurality of biometric information, fusing simultaneously obtained biometric information, and performing biometric authentication.
  • the serial method performs one type of biometric authentication at a time, the time required for biometric authentication is short, and thus the usability is good. However, compared with the parallel method, the accuracy is lowered.
  • one biometric information is obtained to perform biometric authentication (primary user authentication, 510).
  • primary user authentication 510
  • the authentication success 520 in which the registered user information and the acquired biometric information match or the authentication failure in which the registered user information and the obtained biometric information do not match ( 530).
  • second user authentication 540
  • serial biometric authentication sequentially recognizes and authenticates different biometric information in a predetermined order.
  • Such serial authentication may be referred to as sequential authentication, cascaded authentication, and multi-stage fusion authentication.
  • Such biometric authentication includes optimization of thresholds based on linear model, symmetric rejection method, marcialis's method, SPRT-based method, serial fusion based on semi-supervised learning techniques
  • a quality-based adaptive context switching algorithm may be used.
  • 6 and 7 is a conceptual diagram showing a specific method for performing a composite biometric authentication of the serial method.
  • the serial biometric authentication is divided into a first user authentication 610 and a second user authentication 650.
  • the first user authentication 610 and the second user authentication 650 are biometric methods using different biometric information.
  • the first user authentication 610 may be fingerprint recognition and the second user authentication 650 may be face recognition.
  • the result of performing the primary user authentication 610 is divided into authentication success 620, authentication failure 630, and non-determinable 640.
  • the security module 181 processing the biometric information compares the registered user information with the obtained biometric information, when the similarity exceeds (or exceeds) the first reference value (P1 of FIG. 7), It is determined as authentication success (620).
  • the first reference value P1 is a value at which a false acceptance rate (FAR) becomes zero.
  • the false acceptance rate (FAR) is the rate at which the counterfeit user is mistaken as a genuine user.
  • a value where FAR is zero can be said to be a threshold at which counterfeit users will not be mistaken as genuine users. Therefore, if the similarity is the first reference value, that is, the FAR is greater than or equal to zero (or more), it will be determined as authentication success 620.
  • the security module 181 determines that the authentication failure 630 when the similarity is less than (or less than) the second reference value (P2 of FIG. 7) as a result of the comparison between the registered user information and the acquired biometric information. .
  • the second reference value P2 is a value at which a false rejection rate (FRR) becomes zero.
  • False rejection rate (FRR) is a rate that is truly user but misrecognized.
  • a value where FRR equals zero can be said to be a threshold at which the true user is not mistaken for the true user. Therefore, if the similarity is the second reference value, that is, the FRR is less than (or less than), it will be determined as an authentication failure 630.
  • the security module 181 may perform an authentication initialization operation.
  • the authentication initialization operation refers to an operation of switching to a standby state capable of performing primary user authentication again.
  • the security module 181 determines that the similarity between the registered user information and the acquired biometric information is greater than or equal to the second reference value P2 and less than or equal to the first reference value P1, and it is impossible to discriminate 640. .
  • security module 181 performs secondary user authentication 650. That is, the serial biometric authentication may be performed only when the secondary user authentication 650 is impossible to determine.
  • the second user authentication 650 may perform biometrics using biometric information obtained from primary user authentication and newly acquired biometric information.
  • the newly acquired biometric information is biometric information different from the biometric information obtained in the first user authentication. For example, when fingerprint recognition information is obtained in the first user authentication, face recognition information may be obtained in the second user authentication.
  • the second user authentication 650 may perform biometric authentication using any one of the fusion methods described above with reference to FIGS. 3A through 3D.
  • a comparison result of first registered user information and first biometric information performed at the first user authentication, and second biometric information and previously registered user information are compared.
  • the user can be authenticated by combining the comparison result by a predetermined algorithm.
  • secondary user authentication 650 may have a higher accuracy than primary user authentication 610.
  • the security module 181 determines the result of performing the second user authentication 650 as either authentication success or authentication failure. Second user authentication 650 may end user authentication.
  • the security module 181 may perform an authentication initialization operation. Thus, the user may retry primary user authentication again.
  • serial biometric authentication user authentication is sequentially performed in a predetermined order or in an order determined according to a predetermined criterion.
  • the biometric information that can be acquired varies according to the surrounding environment at the time of biometric recognition, the user's situation, and the operation state of the electronic device.
  • the sensing accuracy of biometrics varies according to the surrounding environment at the time of biometrics, the user's situation, and the operation state of the electronic device.
  • complex biometric authentication was performed without considering such a situation.
  • a subsequent biometric authentication is performed according to the preceding biometric authentication result.
  • the following biometric authentication may be performed only when the preceding biometric authentication is not determined.
  • the authentication result of the preceding biometrics should be determined as undeterminable, it may be determined that the authentication fails due to the influence of the surrounding environment at the time of biometrics.
  • the sensing accuracy of the preceding biometrics is lowered.
  • the emphasis on sensing accuracy of the preceding biometrics is often determined to be an authentication failure, subsequent biometric authentication itself is not performed. As a result, the usability of complex biometric authentication is reduced.
  • the present invention implements a method of improving both usability and sensing accuracy of complex biometric authentication by determining a decision criterion that is varied according to the surrounding environment at the time of biometric recognition in serial biometric authentication.
  • the preceding biometric is referred to as 'primary user authentication' or 'first user authentication'.
  • the following biometrics are referred to as 'second user authentication' or 'second user authentication'.
  • the present invention has been described using the example of the serial biometric authentication, but is not necessarily limited thereto.
  • the result of the first user authentication is successful according to the degree of security, it may be applied to the modified serial type biometric authentication in which the second user authentication is sequentially performed. Furthermore, it can be applied to parallel biometric authentication in a range that does not contradict.
  • 8A through 8C illustrate a method of performing serial biometric authentication by applying a criterion varied according to a situation in the composite biometric authentication according to the present invention.
  • the security module 181 of the electronic device 100 may perform biometric authentication to execute primary user authentication 810 when an execution command for a function requiring complex biometric authentication is applied. Activate the function.
  • the security module 181 may execute a related program in the background of the electronic device 100 to execute a biometric function in real time or at predetermined intervals.
  • the security module 181 of the electronic device 100 may detect the situation information (A) 820.
  • the situation information (A) 820 may include all the surrounding environment information, the operation state information of the electronic device, and the user related information.
  • the situation information may include surrounding environment information such as ambient illumination, ambient noise, ambient temperature, characteristic information of biometric information, motion information, and the like.
  • the contextual information may include operating state information of the electronic device, such as a posture of the electronic device 100, shaking information, whether or not a predetermined application is executed, a security level of the executed application, and a battery remaining amount of the electronic device 100. It may include.
  • the contextual information may include input information such as input order of biometric information and user related information such as user information.
  • various environmental sensors for example, an illuminance sensor, a temperature sensor, etc.
  • a gyro sensor for example, a gyro sensor, a geomagnetic sensor, and the like provided in the electronic device 100 may be activated to collect contextual information.
  • information stored in the memory 170 of the electronic device 100 may be used to collect contextual information.
  • the context information may be selected one or more based on the characteristics of the biometric information.
  • contextual information indicating a situation related to biometrics of the electronic device 100 may be collected, or the contextual information (A) 820 is an element for determining a biometric sensor to be used for the first user authentication 810.
  • the context information (A) 820 may be selected only to be related to the unique characteristics of the biometric information used for the first user authentication (810), not to be not relevant. For example, when the first user authentication 810 is face authentication, illuminance information may be selected and noise information may be excluded.
  • a multidimensional system including the context information 820 may be used to authenticate biometric information detected through a biometric sensor during the first user authentication 810. 1
  • a variable criterion is set (830).
  • the biometric information may be classified according to the type of biometric authentication.
  • the biometric authentication includes face authentication, fingerprint authentication, voice authentication, iris authentication, vein authentication, vascular authentication, and the like, and represents unique characteristics of the individual. Therefore, the biometric information includes face recognition information, fingerprint recognition information, voice recognition information, iris recognition information, vein recognition information, blood vessel recognition information, and the like.
  • the biometric sensor for detecting the biometric information refers to a sensor capable of detecting a user's face recognition information, fingerprint recognition information, voice recognition information, iris recognition information, vein recognition information, and blood vessel recognition information.
  • the security module 181 may perform complex biometric authentication using different biometric sensors according to the characteristic information of the biometric information.
  • the characteristic information of the biometric information is information indicating the unique characteristic of the biometric information.
  • the unique characteristic may include all of quality information of biometric information, spoofing information / anti-spoofing information of biometric information, and properties related to how biometric information is collected.
  • the quality information of the face recognition information is the resolution of the face recognition information.
  • the spoofing information / anti-spoofing information of the face recognition information is information in which the face recognition information recognizes a face photograph as a real face, and the anti-spoofing information about the face recognition information includes motion detection, eye blink detection, and reflectance information of 2D image.
  • Thermal image information, heart rate information, frequency spectrum information, and audio and video synchronization information may include image capturing for acquiring a face image, a characteristic in which a photographing sound is generated, a characteristic to be photographed at a predetermined illuminance or the like.
  • the first variable criterion may include a biometric sensor that detects biometric information, collected situation information, a matching score between the biometric information and pre-registered user information, and a forgery related score of the biometric information. It may be determined considering all of them.
  • the pre-registered user information means a feature point of biometric information registered in advance in the electronic device 100.
  • the height of the nose, the distance between the eyes, and the shape of the eyebrows, which are features of pre-registered face recognition information may be all included.
  • a vein / vein pattern such as a palm, a finger, or a hand of a user may be a feature of previously registered vein recognition information.
  • the matching score means a value obtained by converting the similarity degree between the feature points of the pre-registered user information and the biometric information detected by the biometric sensor into a score. Indeed, the user has a high matching score. However, according to various context information collected when the biometric information is detected, the matching score for the same user may vary.
  • the forgery-related score of the biometric information may include at least one of an anti-spoofing score and a quality score.
  • the spoofing score is converted into the score of the likelihood that the biometric information is fake information. Therefore, the anti-spoofing score is converted into a score of the possibility that the biometric information is not counterfeit information. If the spoofing score is a counterfeit score associated with a false acceptance rate (FAR), the anti spoofing score may be said to be a counterfeit score associated with a false rejection rate (FRR).
  • FAR false acceptance rate
  • FRR false rejection rate
  • the quality score is related to the detection of the characteristics of the biometric information, and is a result of converting the quality of the detected biometric information into a score.
  • the security module 181 may convert the resolution of the face recognition information and the signal-to-noise ratio of the voice recognition information into a standardized quality score according to a predetermined criterion.
  • the security module 181 may perform authentication using biometric information having a higher score based on the converted quality score.
  • the standard for converting the standardized quality score may be used in various conventionally known methods, a detailed description thereof will be omitted.
  • the security module 181 may generate a variable determination function based on the forgery related score of the situation information and the biometric information.
  • the variable determination function may be generated differently every time biometric information is detected by combining the situation information with at least one of an anti-spoofing score and a quality score.
  • the decision function is a function of determining whether the user who inputs the biometric information is a genuine user or an imposter user. This decision function may be set to a specific threshold or may be set to a multidimensional function. Although the initial value may be changed as the use of the biometric authentication function of the electronic device 100 is accumulated, the determination function is initially set by the manufacturer.
  • variable decision function is generated not only at the first user authentication 810 but also at the second user authentication 880. This is the same not only in the case of serial biometric authentication as shown in FIG. 8A, but also in the case of parallel biometric authentication in which primary and secondary user authentication are simultaneously performed.
  • the generated variable determination function may be stored in the memory 170 for each type of biometric information.
  • the stored variable decision function may be automatically updated upon recognition of the next biometric information.
  • the variable determination function is determined each time to perform a matching 840.
  • the matching score is calculated by comparing the biometric information used in the first user authentication 810 with the registered user information.
  • the final score is calculated by combining the forgery related scores (eg, anti-spoofing score, quality score, etc.) of the biometric information with the calculated matching score.
  • authentication is performed by applying the variable determination function generated based on the forgery related scores of the situation information and the biometric information to the calculated final matching score.
  • the sensing accuracy of the first user authentication 810 is increased and the usability of the composite biometric authentication through the second user authentication 880 is further improved.
  • any one of authentication success 850, authentication failure 860, and no determination 870 is output as an authentication result. .
  • the authentication result may be immediately output to the display unit 151 of the electronic device 100.
  • the authentication result may be output as a final authentication result obtained by fusing a plurality of authentication results after both the first user authentication 810 and the second user authentication 880 are completed.
  • the second user authentication 880 may not be performed. In other words, when the authentication result of the primary user authentication 810 is not discriminatable 870, the secondary user authentication 880 may then be performed.
  • the first user authentication is performed by applying the variable decision function generated by including the situation information and the forgery related information
  • the user is not authenticated and the second user authentication 880 is not performed. Therefore, the problem that the usability of the composite biometric authentication is reduced is solved.
  • the counterfeit user becomes the authentication success 850 and the secondary user authentication 880 is not performed, the problem that the sensing accuracy is lowered is also solved.
  • the multi-dimensional second variable determination criteria including the context information (B) 820 'collected when the biometric information is detected is set 830'.
  • the setting of the second variable criterion is similar to the setting of the first variable criterion.
  • the situation information (A) at the time of the first user authentication 810 and the situation information (B) at the time of the second user authentication 880 are different, and each of the counterfeit-related scores (eg, anti-spoofing score, quality score) is also different. Since it is different, the variable decision function in the first user authentication 810 and the variable decision function in the second user authentication 880 are different.
  • a second variable criterion 830 ′ is applied to the final score. Accordingly, authentication success 850 'or authentication failure 860' is output. In this case, a final authentication result in which the result of the first user authentication and the result of the second user authentication are fused may be output.
  • FIG. 8B illustrates a process of performing first user authentication in more detail
  • FIG. 8C illustrates a process of performing second user authentication in more detail.
  • an anti scooping score 811, a quality score 812, and a matching score 813 are calculated based on the first biometric information detected by the sensor A.
  • FIG. 8B considering both the anti-scooping score SA related to the characteristics of the first biometric information, the quality score QA and the matching score MA, including CA which is the situation information 814 collected when the first biometric information is detected.
  • a variable criterion is set 815.
  • a matching & determination 816 is then applied to apply the set variable criteria to the final score.
  • FIG. 8C illustrates an anti scooping score 821, a quality score 822, and a matching score 823 based on the second biometric information detected by the sensor B.
  • the factors (SA, QA, MA, CA) 815 ′ of the variable criterion set in the first user authentication may be included as an additional factor in the setting 815 ′ of the variable criterion of the second user authentication.
  • the fusion 825 of the variable criterion may be performed.
  • a matching & determination 826 is performed that applies the fusion of variable judgment criteria 825 to the final score associated with the second biometric information.
  • FIG. 9A illustrates an example of performing matching & determination according to existing fixed criteria when face authentication.
  • the reference value / baseline (hereinafter referred to as 'upper threshold' 901) where the FAR (False acceptance rate) becomes zero is fixed to 0.8 with a standardized final score.
  • the reference value / baseline (hereinafter, referred to as 'lower limit threshold' 902) at which the FRR (False rejection rate) becomes 0 is fixed to a standardized final score of 0.2.
  • the final score of the facial authentication is equal to or greater than (or greater than) the upper limit threshold 901, authentication is successful. If the final score of facial authentication is equal to or less than (or less than) the lower limit threshold 902, authentication fails. And if it is between the upper limit threshold 901 and the lower limit threshold 902, it becomes impossible to discriminate.
  • the upper threshold 901 and / or the lower threshold 902. For example, if the ambient illuminance is dark, for example, 3 lux, the authentic user also fails authentication. In this case, if the reduced lower limit threshold 903 is applied in order to produce an authentication result that cannot be determined instead of an authentication failure, in the 3 lux environment, most of the counterfeit users become non-identifiable instead of authentication failure. Sensing accuracy and usability are greatly reduced.
  • the upper limit threshold 910 and the lower limit threshold 920 that are variable according to the level of ambient illumination (eg, Gen, GenLow, BenDark) are applied.
  • the upper limit and the lower limit threshold may be defined as a continuous value of a multidimensional function that varies according to the level of the situation information rather than a specific value.
  • the same result i.e., non-identifiable, can be obtained in both the existing method and the method according to the present invention.
  • the determination criteria are changed in consideration of dark environment information of the ambient illuminance, and thus it is impossible to discriminate the present invention.
  • authentication fails at the second point P2.
  • the peripheral illuminance is normal, and other factors than the illuminance information, for example, quality scores such as resolution, flow, and distortion, antireflection information of 2D image, reflectance information, and thermal image information, etc.
  • quality scores such as resolution, flow, and distortion
  • antireflection information of 2D image for example, resolution, flow, and distortion
  • antireflection information of 2D image for example, antireflection information of 2D image
  • reflectance information for example, quality scores such as resolution, flow, and distortion, antireflection information of 2D image, reflectance information, and thermal image information, etc.
  • the variable decision function considering all the spoofing scores and the like is applied. Accordingly, in the present invention, it is determined that the authentication is successful, whereas in the conventional method, it is impossible to discriminate according to fixed criteria. Even when the first user authentication is successful in authentication, when the result of the second user authentication is fused and the final authentication result is output, the authentication success determination at the third point P3 contributes to improving the sensing accuracy.
  • variable decision function is based on the upper limit threshold, the lower limit threshold related to the determination of user authentication, the level of the situation information, and / or the scores related to the forgery of the biometric information (eg, the quality score, the spoofing / anti-spoofing score). It is generated as a multidimensional function that varies accordingly and is applied to the final score.
  • the upper limit threshold is a value or line for which the False Acceptance Rate (FAR) is 0 and the lower limit threshold is a value or line for which the False Rejection Rate (FRR) is 0. Further, at least one of the upper limit threshold and the lower limit threshold is increased or decreased depending on factors such as the level of the situation information and / or the forgery related score of the biometric information.
  • variable decision function similar to the graph shown in FIG. 9B, that is, a variable upper and lower threshold may be generated.
  • the environmental information is related to vein recognition information or iris recognition information
  • a variable decision function in the form opposite to the graph shown in FIG. 9B, that is, a variable upper and lower threshold may be generated.
  • FIG. 10 is a flowchart of a process of performing serial biometric authentication by applying a criterion varied according to a situation in the composite biometric authentication according to the present invention.
  • the electronic device 100 detects the first biometric information through the first biometric sensor, and detects the status information at the time of detecting / recognizing the first biometric information. It may be (S10).
  • the multi-dimensional variable determination criteria for the first biometric information is set, including the detected situation information (S20).
  • the first user may be authenticated with respect to the first biometric information based on the set multidimensional variable criterion.
  • the second user authentication using the second biometric information is performed (S40).
  • 11A to 14 are examples showing specific composite biometric authentication means and context information to which the variable criterion according to the present invention is applied.
  • the second user authentication is performed only when it is impossible to determine that the authentication result of the first user authentication does not correspond to both authentication success and authentication failure.
  • the second user authentication in one embodiment, the comparison result of comparing the first registered user information and the first biometric information performed during the first user authentication, the second biometric information and the pre-registered user information By combining the comparison results, the end user authentication can be performed.
  • face authentication 1101 is used as first user authentication, and illuminance information (A) 1102 is selected as situation information.
  • the multi-dimensional first variable judgment criterion is included in consideration of all the anti-spoofing scores 1103, the quality scores 1104, and the matching scores 1105 related to face recognition information, including the collected roughness information (A) 1102. This is determined.
  • the first variable judgment criterion is applied to the final score, the result of any one of authentication success 1106, authentication failure 1107, or non-determinable 1108 is obtained.
  • a second user authentication is performed by fusion 1111 of face authentication and fingerprint authentication.
  • the acceleration information (B) 1112 may be selected as the situation information.
  • the acceleration information (B) 1112 may be different from the acceleration information collected at the face authentication 1101.
  • the value of the first variable judgment criterion determined in the anti-spoofing score 1114, the quality score 1115, the matching score 1116, and the face authentication including the acceleration information (B) 1112. Further considering 1111, a multidimensional second variable judgment criterion is determined.
  • FIG. 12 is a flowchart illustrating a detailed process of determining a variable criterion for complex biometric authentication in relation to FIGS. 11A and 11B.
  • a first variable determination criterion is set including the first situation information related to the first user authentication (S1210).
  • operation S1220 it is determined whether it is impossible to discriminate as a result of performing the first user authentication according to the set first variable criterion. If it is not determined that the interval is not determined as authentication success or authentication failure (S1230).
  • the non-determinable is a case where the matching score associated with the first user authentication, the counterfeit related score of the biometric information of the first user authentication, and the final score considering all the situation information are less than the aforementioned lower limit threshold.
  • the lower limit threshold is varied according to the situation information and / or forgery related score.
  • the second variable judgment criterion including the second situation information related to the second user authentication is set in consideration of the first variable judgment criterion (S1240).
  • the second user is authenticated according to the set second variable criterion.
  • both the first and second biometric information may be used.
  • the multidimensional variable determination criterion in the second user authentication may be determined by further considering the multidimensional variable determination criterion used in the first user authentication.
  • FIG. 13 shows a process of performing serial biometric authentication according to the present invention with voice biometric authentication and iris authentication as composite biometric authentication.
  • the multidimensional variable determination criteria including the noise information A is set. If the result of the voice authentication is not discernible, the voice authentication and the iris authentication are fused, and the multidimensional variable judgment criteria are set again including the illuminance information (B).
  • Figure 14 shows the process of performing a complex biometric authentication in a serial manner according to the present invention, the face authentication and intravenous authentication as a composite biometric authentication.
  • multidimensional variable determination criteria including illuminance information A are set. If the result of the face authentication is not discernible, the face authentication and vein authentication are fused, and the multidimensional variable judgment criteria are set again including the illumination information A '.
  • the biometric information and the context information for the second user authentication may be selected based on the biometric information and the context information used in the first user authentication. For example, when the roughness information A collected during face authentication is dark, it may be confirmed that vein authentication capable of authenticating in a dark environment is selected, and the roughness information which is related to the situation information is selected again.
  • illuminance information (A ') collected at the time of vein authentication is different from illuminance information (A) collected at the time of facial authentication, and acts as a different factor when setting variable judgment criteria.
  • illuminance information (A ') collected at the time of vein authentication acts as a different factor when setting variable judgment criteria.
  • a variable decision function similar to that of FIG. 9B is generated.
  • the vein authentication is to project the blood vessels of the user using infrared rays, as the level of the illumination information A 'is increased, a variable decision function of the opposite type to that of FIG. 9B will be generated.
  • 15 is a conceptual diagram illustrating a method of performing complex biometric authentication in a parallel manner by applying a variable determination criterion according to a situation and fusing a plurality of sensors, context information, and variable determination criteria according to the present invention.
  • 15 is an example in which authentication is performed by applying a variable criterion according to the present invention in a parallel biometric authentication in which a first user authentication using a sensor A and a second user authentication using a sensor B are performed together.
  • the first biometric information and the second biometric information may be detected by the sensor A and the sensor B.
  • both the converged situation information that is, the situation information (A) and the situation information (B) may be considered.
  • both the converged context information that is, the context information A and the context information B may be considered.
  • first variable criterion 1510 applied to the final score of the first biometric information may be applied to the final score of the second biometric information.
  • second variable determination criterion 1520 applied to the final score of the second biometric information may be applied to the final score of the first biometric information.
  • third variable criterion in which the first and second variable judgment criteria are fused may be applied to the final score of the first biometric information and the final score of the second biometric information, respectively.
  • the authentication result of the first biometric information and the authentication result of the second biometric information may be fused to 1530 to calculate the final authentication result.
  • the electronic device performs biometric authentication by determining a variable criterion based on the forgery-related scores related to the environment at the time of the biometric authentication and the characteristics of the biometric authentication. Usability, convenience, and sensing accuracy are all improved.
  • the result of performing the primary authentication by determining whether to perform the secondary authentication, it is possible to improve the authentication speed of the biometric authentication.
  • a multidimensional function whose threshold or range is changed every time is applied to the authentication, thereby enabling biometrics to be used in the second authentication. Can improve the accuracy of authentication.
  • the present invention described above can be embodied as computer readable codes on a medium in which a program is recorded.
  • the computer-readable medium includes all kinds of recording devices in which data that can be read by a computer system is stored. Examples of computer-readable media include hard disk drives (HDDs), solid state disks (SSDs), silicon disk drives (SDDs), ROMs, RAMs, CD-ROMs, magnetic tapes, floppy disks, optical data storage devices, and the like. This also includes implementations in the form of carrier waves (eg, transmission over the Internet).
  • the computer may also be an electronic device; It may also include a controller 180. Accordingly, the above detailed description should not be construed as limiting in all aspects and should be considered as illustrative. The scope of the invention should be determined by reasonable interpretation of the appended claims, and all changes within the equivalent scope of the invention are included in the scope of the invention.

Abstract

전자장치 및 그것의 제어 방법이 개시된다. 본 발명의 실시 예에 따른 전자장치는 복합생체인증의 수행이 가능한 전자장치로서, 1생체인식 정보를 감지하도록 형성된 제1생체인식 센서; 제2생체인식 정보를 감지하도록 형성된 제2생체인식 센서; 제1생체인식 정보 또는 상기 제2생체인식 정보 중 적어도 하나의 감지시의 상황 정보를 포함하여 다차원의 가변 판단기준을 설정하고, 다차원의 가변 판단기준을 상기 제1생체인식 정보 또는 상기 제2생체인식 정보에 대한 매칭 스코어에 적용하여 제1사용자 인증을 수행하고, 상기 제1사용자 인증의 결과에 기초하여 나머지 생체인식정보를 이용한 제2 사용자 인증의 수행 여부를 결정하는 보안모듈과; 보안모듈에 의해 수행된 상기 제1 또는 제2 사용자 인증 결과 중 적어도 하나에 근거하여 전자장치의 동작을 제어하는 제어부를 포함하여 이루어진다.

Description

전자 장치 및 그 제어 방법
본 발명은 복합생체인증이 가능한 전자 장치에 관한 것이다.
기술 발전과 함께 전자 장치의 기능이 다양화되고 있다. 예를 들면, 데이터와 음성통신, 카메라를 통한 사진촬영 및 비디오 촬영, 음성녹음, 스피커 시스템을 통한 음악파일 재생 그리고 디스플레이부에 이미지나 비디오를 출력하는 기능이 있다. 일부 전자 장치는 전자게임 플레이 기능이 추가되거나, 멀티미디어 플레이어 기능을 수행한다. 특히 최근의 전자 장치는 방송과 비디오나 텔레비전 프로그램과 같은 시각적 컨텐츠를 제공하는 멀티캐스트 신호를 수신할 수 있다.
이와 같은 전자 장치의 기능이 다양화됨에 따라 예를 들어, 사진이나 동영상의 촬영, 음악이나 동영상 파일의 재생, 게임, 방송의 수신 등의 복합적인 기능들을 갖춘 멀티미디어 기기(Multimedia player) 형태로 구현되고 있다.
이러한 전자 장치의 기능 지지 및 증대를 위해, 단말기의 구조적인 부분 및/또는 소프트웨어적인 부분을 개량하는 것이 고려될 수 있다.
전자 장치의 기능이 다양화됨에 따라 보안성 강화를 위한 사용자 인증에 대한 중요성이 증대되고 있다. 사용자 인증에는 비밀번호 방식, 패턴 방식, 생체인식 방식 등 다양한 방식이 사용될 수 있다.
생체인식은 보안 인증의 일 방식으로, 사용자의 지문, 얼굴, 음성, 홍채, 망막, 혈관 등과 같은 고유의 신체적 특징을 이용하여, 사용자 인증을 수행하는 기술이다. 이러한 생체인식 기술 분야는 도용 또는 모방의 위험성이 적고, 사용 편의성이 높다.
한편, 최근에는 보안성 강화를 위하여, 단일의 생체 정보를 이용하여 생체 인증을 수행하는 단일모드 생체인증(Unimodal Biometric)에서 복수의 생체 인식 정보를 이용하여 생체 인증을 수행하는 다중모드 생체인증(Multimodal Biometric) 또는 복합생체인증으로 기술 발전이 이루어지고 있다.
이러한 다중모드 생체인증 기술의 구현 시, 여러 개의 생체인식 정보를 활용하는 다양한 방법들의 개발이 필요하다. 본 발명에서는 여러 개의 생체인식 정보들을 활용하여, 생체인증을 수행하는 방법에 대하여 제안한다.
본 발명은 복합생체인증의 인증 당시의 다양한 환경 요소를 고려하여 상황에 맞게 변형된 판단기준에 따라 복합생체인증을 수행할 수 있는 전자 장치 및 그것의 제어 방법을 제공하는 것을 일 목적으로 한다.
또한, 본 발명은 복합생체인증의 인증 정확도와 사용성을 동시에 향상시키기 위한 것을 또 다른 목적으로 한다.
본 발명의 실시 예에 따른 전자 장치는, 복합생체인증을 수행하는 전자 장치로서, 제1생체인식 정보를 감지하도록 형성된 제1생체인식 센서; 제2생체인식 정보를 감지하도록 형성된 제2생체인식 센서; 상기 제1생체인식 정보 또는 상기 제2생체인식 정보 중 적어도 하나의 감지시의 상황 정보를 포함하여 다차원의 가변 판단기준을 설정하고, 상기 다차원의 가변 판단기준을 상기 제1생체인식 정보 또는 상기 제2생체인식 정보에 대한 매칭 스코어에 적용하여 제1사용자 인증을 수행하고, 상기 제1사용자 인증의 결과에 기초하여 나머지 생체인식정보를 이용한 제2 사용자 인증의 수행 여부를 결정하는 보안모듈; 및 상기 보안모듈에 의해 수행된 상기 제1 또는 제2 사용자 인증 결과 중 적어도 하나에 근거하여 상기 전자장치의 동작을 제어하는 제어부를 포함하여 이루어진다.
또한, 일 실시 예에 있어서, 상기 다차원의 가변 판단기준은, 생체인식 정보를 감지하는 생체인식 센서, 상기 상황 정보, 상기 매칭 스코어, 및 생체인식정보의 위조 관련 스코어를 모두 고려하여 결정되는 것을 특징으로 한다.
또한, 일 실시 예에 있어서, 상기 상황 정보는, 주변 조도, 주변 소음, 주변 온도, 생체인식 정보의 특성 정보, 움직임 정보, 전자장치의 자체, 전자장치의 배터리 잔존량, 생체인식 정보의 입력 순서, 사용자 정보 중 적어도 하나를 포함하고, 상기 상황 정보는 생체인식 정보의 특성에 기초하여 하나 이상 선택되는 것을 특징으로 하는 것을 특징으로 한다.
또한, 일 실시 예에 있어서, 상기 보안모듈은, 상기 제1생체인식 정보 또는 상기 제2생체인식 정보를 기 등록된 사용자 정보와 비교하여 매칭 스코어를 산출하고, 산출된 매칭 스코어에 상기 생체인식정보의 위조 관련 스코어를 결합하여 최종 스코어를 산출하고, 산출된 최종 매칭 스코어에, 상기 상황 정보와 생체인식정보의 위조 관련 스코어를 기초로 생성된 가변 결정함수를 적용하여 사용자 인증을 수행하는 것을 특징으로 한다.
또한, 일 실시 예에 있어서, 상기 생체인식정보의 위조 관련 스코어는 안티 스푸핑 스코어와 퀄리티 스코어 중 적어도 하나를 포함하며, 상기 가변 결정 함수는, 상기 안티 스푸핑 스코어 및 퀄리티 스코어 중 적어도 하나와 상기 상황 정보를 결합하여 생성되는 것을 특징으로 한다.
또한, 일 실시 예에 있어서, 상기 가변 결정함수는, 사용자 인증 판단과 관련된 상한 임계치와 하한 임계치가 상기 상황 정보의 레벨에 따라 가변되도록 생성되는 것을 특징으로 한다.
또한, 일 실시 예에 있어서, 상기 상한 임계치는 FAR (False acceptance rate)가 0이 되는 값이고, 상기 하한 임계치는 FRR (False rejection rate)가 0이 되는 값이며, 상기 상황 정보의 레벨에 따라 상기 상한 임계치 또는 상기 하한 임계치 중에서 적어도 하나가 감소되는 것을 특징으로 한다.
또한, 일 실시 예에 있어서, 상기 제2사용자 인증은, 상기 제1사용자 인증의 인증결과가 인증 성공 및 인증 실패에 모두 해당하지 않는 판별 불가인 경우에 한하여 수행되는 것을 특징으로 한다.
또한, 일 실시 예에 있어서, 상기 판별 불가는 상기 매칭 스코어, 상기 생체인식정보의 위조 관련 스코어, 및 상기 상황 정보를 모두 고려한 최종 스코어가 상기 하한 임계치의 미만인 경우이고, 상기 하한 임계치는 상기 상황 정보에 따라 가변되는 것을 특징으로 한다.
또한, 일 실시 예에 있어서, 상기 제2사용자 인증의 수행시, 상기 제1사용자 인증에서 사용된 생체인식 정보와 상황 정보를 기초로 상기 제2사용자 인증을 위한 생체인식 정보와 상황 정보가 선택되는 것을 특징으로 한다.
또한, 일 실시 예에 있어서, 상기 제2사용자 인증의 수행시, 상기 제1 및 제2 생체인식 정보를 모두 이용하고, 상기 제2사용자 인증에서의 다차원의 가변 판단기준은, 상기 제1사용자 인증에서 사용된 다차원 가변 판단기준을 추가로 고려하여 결정되는 것을 특징으로 한다.
또한, 일 실시 예에 있어서, 상기 제2사용자 인증의 수행시, 상기 제2사용자 인증에서의 다차원의 가변 판단기준은, 상기 제1사용자 인증에서 사용된 다차원 가변 판단기준과 상기 상기 제1사용자 인증에서 사용된 상황 정보를 모두 고려하여 결정되는 것을 특징으로 한다.
본 발명의 실시 예에 따른 전자장치의 동작 방법은, 복합생체인증을 수행하는 전자장치의 동작 방법으로서, 제1 또는 제2생체인식 센서 중 적어도 하나의 생체인식 정보를 감지하는 단계; 상기 제1 또는 제2생체인식 센서 중 적어도 하나의 생체인식 정보의 감지시의 상황 정보를 포함하여 다차원의 가변 판단기준을 설정하는 단계; 상기 다차원의 가변 판단기준을 상기 제1생체인식 정보 또는 상기 제2생체인식 정보에 대한 매칭 스코어에 적용하여 제1사용자 인증을 수행하는 단계; 상기 제1사용자 인증의 결과에 기초하여 나머지 생체인식정보를 이용한 제2 사용자 인증의 수행 여부를 결정하는 단계; 및 상기 제1 및 제2사용자 인증 결과 중 적어도 하나에 근거하여 상기 전자장치의 동작을 제어하는 단계를 포함하여 이루어진다.
또한, 일 실시 예에 있어서, 상기 다차원의 가변 판단기준을 설정하는 단계는, 생체인식 정보를 감지하는 생체인식 센서, 상기 상황 정보, 상기 매칭 스코어, 및 생체인식정보의 위조 관련 스코어를 모두 고려하여 설정하는 단계인 것을 특징으로 한다.
또한, 일 실시 예에 있어서, 상기 제1사용자 인증을 수행하는 단계는, 상기 제1생체인식 정보 또는 상기 제2생체인식 정보를 기 등록된 사용자 정보와 비교하여 매칭 스코어를 산출하는 단계와, 산출된 매칭 스코어에 생체인식정보의 위조 관련 스코어를 결합하여 최종 스코어를 산출하는 단계와, 산출된 최종 스코어에, 상기 상황 정보와 상기 생체인식정보의 위조 관련 스코어를 기초로 생성된 가변 결정함수를 적용하여 상기 제1사용자 인증을 수행하는 단계를 포함하는 것을 특징으로 한다.
또한, 일 실시 예에 있어서, 상기 가변 결정함수는, 사용자 인증 판단과 관련된 상한 임계치와 하한 임계치가 상기 상황 정보의 레벨에 따라 가변되도록 생성되며, 상기 제2사용자 인증은, 상기 제1사용자 인증의 수행 결과, 최종 스코어가 가변된 상한 또는 하한 임계치 사이에 해당하는 판별 불가의 경우에 수행되는 것을 특징으로 한다.
본 발명에 따른 전자 장치는 생체인증 수행 당시의 주변 환경과 생체인증의 특성과 관련된 위조 관련 스코어를 고려하여, 가변된 판단기준을 결정하여 생체인증을 수행함으로써, 생체인증의 사용성, 편의성, 및 센싱 정확도가 모두 향상된다. 또한, 1차 인증의 수행 결과에 따라, 2차 인증의 수행 여부를 결정함으로써, 생체인증의 인증 속도를 향상시킬 수 있다. 또한, 생체인식정보의 감지시 수집된 다양한 상황 정보와 위조 관련 스코어를 모두 고려하여, 판별 불가(No Decision)의 임계치 또는 임계범위가 매번 가변되는 다차원 함수를 인증에 적용함으로써, 2차 인증에서도 생체인증의 정확도를 향상시킬 수 있다.
도 1은 본 발명과 관련된 전자 장치를 설명하기 위한 블록도이다.
도 2는 단일생체인증 방식을 설명한 개념도이다.
도 3a 내지 도 3d는 복합생체인증 방식을 설명한 개념도들이다.
도 4a 및 도 4b는 생체인증 판단의 오차율과 관련된 그래프들이다.
도 5 는 종래의 복합생체인증에서 직렬 방식의 복합생체인증을 수행하는 방법을 나타낸 개념도이다.
도 6 및 도 7은 직렬 방식의 복합생체인증을 수행하는 방법을 나타낸 개념도이다.
도 8a 내지 도 8c는 본 발명에 따른 복합생체인증에서, 상황에 따라 가변된 판단기준을 적용하여 직렬생체인증을 수행하는 방법을 수행하는 것을 설명하기 위한 예시 도면들이다.
도 9a 내지 도 9c는 본 발명에 따른 복합생체인증에서, 기존의 판단기준에 따른 인증 결과와 본 발명에 따른 가변 판단기준에 따른 인증 결과를 비교하여 설명하기 위한 예시 그래프들이다.
도 10은 본 발명에 따른 복합생체인증에서, 상황에 따라 가변된 판단기준을 적용하여 직렬생체인증을 수행하는 방법을 설명하기 위한 흐름도이다.
도 11a 내지 도 14는 본 발명에 따른 복합생체인증에서, 가변 판단기준을 적용한 구체적인 복합생체인증수단과 상황 정보를 보여주는 서로 다른 예시들이다.
도 15는 본 발명에 따른 복합생체인증에서, 황에 따라 가변된 판단기준을 적용하고 복수의 센서, 상황 정보, 가변 판단기준을 융합하여 병렬 방식의 복합생체인증을 수행하는 방법을 나타낸 개념도이다.
이하, 첨부된 도면을 참조하여 본 명세서에 개시된 실시 예를 상세히 설명하되, 도면 부호에 관계없이 동일하거나 유사한 구성요소에는 동일한 참조 번호를 부여하고 이에 대한 중복되는 설명은 생략하기로 한다. 이하의 설명에서 사용되는 구성요소에 대한 접미사 "모듈" 및 "부"는 명세서 작성의 용이함만이 고려되어 부여되거나 혼용되는 것으로서, 그 자체로 서로 구별되는 의미 또는 역할을 갖는 것은 아니다. 또한, 본 명세서에 개시된 실시 예를 설명함에 있어서 관련된 공지 기술에 대한 구체적인 설명이 본 명세서에 개시된 실시 예의 요지를 흐릴 수 있다고 판단되는 경우 그 상세한 설명을 생략한다. 또한, 첨부된 도면은 본 명세서에 개시된 실시 예를 쉽게 이해할 수 있도록 하기 위한 것일 뿐, 첨부된 도면에 의해 본 명세서에 개시된 기술적 사상이 제한되지 않으며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변경, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다.
제1, 제2 등과 같이 서수를 포함하는 용어는 다양한 구성요소들을 설명하는데 사용될 수 있지만, 상기 구성요소들은 상기 용어들에 의해 한정되지는 않는다. 상기 용어들은 하나의 구성요소를 다른 구성요소로부터 구별하는 목적으로만 사용된다.
어떤 구성요소가 다른 구성요소에 "연결되어" 있다거나 "접속되어" 있다고 언급된 때에는, 그 다른 구성요소에 직접적으로 연결되어 있거나 또는 접속되어 있을 수도 있지만, 중간에 다른 구성요소가 존재할 수도 있다고 이해되어야 할 것이다. 반면에, 어떤 구성요소가 다른 구성요소에 "직접 연결되어" 있다거나 "직접 접속되어" 있다고 언급된 때에는, 중간에 다른 구성요소가 존재하지 않는 것으로 이해되어야 할 것이다.
단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다.
본 출원에서, "포함한다" 또는 "가지다" 등의 용어는 명세서상에 기재된 특징, 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.
본 명세서에서 설명되는 휴대 전자장치에는 휴대폰, 스마트 폰(smart phone), 노트북 컴퓨터(laptop computer), 디지털방송용 단말기, PDA(personal digital assistants), PMP(portable multimedia player), 네비게이션, 슬레이트 PC(slate PC), 태블릿 PC(tablet PC), 울트라북(ultrabook), 웨어러블 디바이스(wearable device, 예를 들어, 워치형 단말기 (smartwatch), 글래스형 단말기 (smart glass), HMD(head mounted display)), 스마트 자동차 등이 포함될 수 있다.
그러나, 본 명세서에 기재된 실시 예에 따른 구성은 휴대 전자장치에만 적용 가능한 경우를 제외하면, 디지털 TV, 데스크탑 컴퓨터, 디지털 사이니지 등과 같은 고정 단말기에도 적용될 수도 있음을 본 기술분야의 당업자라면 쉽게 알 수 있을 것이다.
도 1은 본 발명과 관련된 전자 장치를 설명하기 위한 블록도이다.
도 1을 참조하면, 입력부(120), 감지부(140), 출력부(150), 인터페이스부(160), 메모리(170), 제어부(180), 보안모듈(181) 및 전원 공급부(190) 등을 포함할 수 있다. 도 1에 도시된 구성요소들은 전자 장치를 구현하는데 있어서 필수적인 것은 아니어서, 본 명세서 상에서 설명되는 전자 장치는 위에서 열거된 구성요소들 보다 많거나, 또는 적은 구성요소들을 가질 수 있다.
보다 구체적으로, 상기 구성요소들 중 무선 통신부(110)는, 전자 장치(100)와 무선 통신 시스템 사이, 전자 장치(100)와 다른 전자 장치(100) 사이, 또는 전자 장치(100)와 외부서버 사이의 무선 통신을 가능하게 하는 하나 이상의 모듈을 포함할 수 있다. 또한, 상기 무선 통신부(110)는, 전자 장치(100)를 하나 이상의 네트워크에 연결하는 하나 이상의 모듈을 포함할 수 있다.
이러한 무선 통신부(110)는, 방송 수신 모듈(111), 이동통신 모듈(112), 무선 인터넷 모듈(113), 근거리 통신 모듈(114), 위치정보 모듈(115) 중 적어도 하나를 포함할 수 있다.
입력부(120)는, 영상 신호 입력을 위한 카메라(121) 또는 영상 입력부, 오디오 신호 입력을 위한 마이크로폰(microphone, 122), 또는 오디오 입력부, 사용자로부터 정보를 입력받기 위한 사용자 입력부(123, 예를 들어, 터치키(touch key), 푸시키(mechanical key) 등)를 포함할 수 있다. 입력부(120)에서 수집한 음성 데이터나 이미지 데이터는 분석되어 사용자의 제어명령으로 처리될 수 있다.
센싱부(140)는 전자 장치 내 정보, 전자 장치를 둘러싼 주변 환경 정보 및 사용자 정보 중 적어도 하나를 센싱하기 위한 하나 이상의 센서를 포함할 수 있다. 예를 들어, 센싱부(140)는 근접센서(141, proximity sensor), 조도 센서(142, illumination sensor), 터치 센서(touch sensor), 가속도 센서(acceleration sensor), 자기 센서(magnetic sensor), 중력 센서(G-sensor), 자이로스코프 센서(gyroscope sensor), 모션 센서(motion sensor), RGB 센서, 적외선 센서(IR 센서: infrared sensor), 지문인식 센서(finger scan sensor), 초음파 센서(ultrasonic sensor), 광 센서(optical sensor, 예를 들어, 카메라(121 참조)), 마이크로폰(microphone, 122 참조), 배터리 게이지(battery gauge), 환경 센서(예를 들어, 기압계, 습도계, 온도계, 방사능 감지 센서, 열 감지 센서, 가스 감지 센서 등), 화학 센서(예를 들어, 전자 코, 헬스케어 센서, 생체 인식 센서 등) 중 적어도 하나를 포함할 수 있다. 생체 인식 센서(143)는, 홍채 센서, 얼굴인식 센서, PPG 센서, 음성 센서 등이 포함될 수 있다. 한편, 본 명세서에 개시된 전자 장치는, 이러한 센서들 중 적어도 둘 이상의 센서에서 센싱되는 정보들을 조합하여 활용할 수 있다.
출력부(150)는 시각, 청각 또는 촉각 등과 관련된 출력을 발생시키기 위한 것으로, 디스플레이부(151), 음향 출력부(152), 햅팁 모듈(153), 광 출력부(154) 중 적어도 하나를 포함할 수 있다. 디스플레이부(151)는 터치 센서와 상호 레이어 구조를 이루거나 일체형으로 형성됨으로써, 터치 스크린을 구현할 수 있다. 이러한 터치 스크린은, 전자 장치(100)와 사용자 사이의 입력 인터페이스를 제공하는 사용자 입력부(123)로써 기능함과 동시에, 전자 장치(100)와 사용자 사이의 출력 인터페이스를 제공할 수 있다.
인터페이스부(160)는 전자 장치(100)에 연결되는 다양한 종류의 외부 기기와의 통로 역할을 수행한다. 이러한 인터페이스부(160)는, 유/무선 헤드셋 포트(port), 외부 충전기 포트(port), 유/무선 데이터 포트(port), 메모리 카드(memory card) 포트, 식별 모듈이 구비된 장치를 연결하는 포트(port), 오디오 I/O(Input/Output) 포트(port), 비디오 I/O(Input/Output) 포트(port), 이어폰 포트(port) 중 적어도 하나를 포함할 수 있다. 전자 장치(100)에서는, 상기 인터페이스부(160)에 외부 기기가 연결되는 것에 대응하여, 연결된 외부 기기와 관련된 적절할 제어를 수행할 수 있다.
또한, 메모리(170)는 전자 장치(100)의 다양한 기능을 지원하는 데이터를 저장한다. 메모리(170)는 전자 장치(100)에서 구동되는 다수의 응용 프로그램(application program 또는 애플리케이션(application)), 전자 장치(100)의 동작을 위한 데이터들, 명령어들을 저장할 수 있다. 이러한 응용 프로그램 중 적어도 일부는, 무선 통신을 통해 외부 서버로부터 다운로드 될 수 있다. 또한 이러한 응용 프로그램 중 적어도 일부는, 전자 장치(100)의 기본적인 기능(예를 들어, 전화 착신, 발신 기능, 메시지 수신, 발신 기능)을 위하여 출고 당시부터 전자 장치(100)상에 존재할 수 있다. 한편, 응용 프로그램은, 메모리(170)에 저장되고, 전자 장치(100) 상에 설치되어, 제어부(180)에 의하여 상기 전자 장치의 동작(또는 기능)을 수행하도록 구동될 수 있다.
제어부(180)는 상기 응용 프로그램과 관련된 동작 외에도, 통상적으로 전자 장치(100)의 전반적인 동작을 제어한다. 제어부(180)는 위에서 살펴본 구성요소들을 통해 입력 또는 출력되는 신호, 데이터, 정보 등을 처리하거나 메모리(170)에 저장된 응용 프로그램을 구동함으로써, 사용자에게 적절한 정보 또는 기능을 제공 또는 처리할 수 있다.
또한, 제어부(180)는 메모리(170)에 저장된 응용 프로그램을 구동하기 위하여, 도 1a와 함께 살펴본 구성요소들 중 적어도 일부를 제어할 수 있다. 나아가, 제어부(180)는 상기 응용 프로그램의 구동을 위하여, 전자 장치(100)에 포함된 구성요소들 중 적어도 둘 이상을 서로 조합하여 동작시킬 수 있다.
전원공급부(190)는 제어부(180)의 제어 하에서, 외부의 전원, 내부의 전원을 인가 받아 전자 장치(100)에 포함된 각 구성요소들에 전원을 공급한다. 이러한 전원공급부(190)는 배터리를 포함하며, 상기 배터리는 내장형 배터리 또는 교체가능한 형태의 배터리가 될 수 있다.
상기 각 구성요소들 중 적어도 일부는, 이하에서 설명되는 다양한 실시 예들에 따른 전자 장치의 동작, 제어, 또는 제어방법을 구현하기 위하여 서로 협력하여 동작할 수 있다. 또한, 상기 전자 장치의 동작, 제어, 또는 제어방법은 상기 메모리(170)에 저장된 적어도 하나의 응용 프로그램의 구동에 의하여 전자 장치 상에서 구현될 수 있다.
이하에서는, 위에서 살펴본 전자 장치(100)를 통하여 구현되는 다양한 실시 예들을 살펴보기에 앞서, 위에서 열거된 구성요소들에 대하여 도 1a를 참조하여 보다 구체적으로 살펴본다.
먼저, 무선 통신부(110)에 대하여 살펴보면, 무선 통신부(110)의 방송 수신 모듈(111)은 방송 채널을 통하여 외부의 방송 관리 서버로부터 방송 신호 및/또는 방송 관련된 정보를 수신한다. 상기 방송 채널은 위성 채널, 지상파 채널을 포함할 수 있다. 적어도 두 개의 방송 채널들에 대한 동시 방송 수신 또는 방송 채널 스위칭을 위해 둘 이상의 상기 방송 수신 모듈이 상기 이동단말기(100)에 제공될 수 있다.
이동통신 모듈(112)은, 이동통신을 위한 기술표준들 또는 통신방식(예를 들어, GSM(Global System for Mobile communication), CDMA(Code Division Multi Access), CDMA2000(Code Division Multi Access 2000), EV-DO(Enhanced Voice-Data Optimized or Enhanced Voice-Data Only), WCDMA(Wideband CDMA), HSDPA(High Speed Downlink Packet Access), HSUPA(High Speed Uplink Packet Access), LTE(Long Term Evolution), LTE-A(Long Term Evolution-Advanced) 등)에 따라 구축된 이동 통신망 상에서 기지국, 외부의 단말, 서버 중 적어도 하나와 무선 신호를 송수신한다.
상기 무선 신호는, 음성 호 신호, 화상 통화 호 신호 또는 문자/멀티미디어 메시지 송수신에 따른 다양한 형태의 데이터를 포함할 수 있다.
무선 인터넷 모듈(113)은 무선 인터넷 접속을 위한 모듈을 말하는 것으로, 전자 장치(100)에 내장되거나 외장될 수 있다. 무선 인터넷 모듈(113)은 무선 인터넷 기술들에 따른 통신망에서 무선 신호를 송수신하도록 이루어진다.
무선 인터넷 기술로는, 예를 들어 WLAN(Wireless LAN), Wi-Fi(Wireless-Fidelity), Wi-Fi(Wireless Fidelity) Direct, DLNA(Digital Living Network Alliance), WiBro(Wireless Broadband), WiMAX(World Interoperability for Microwave Access), HSDPA(High Speed Downlink Packet Access), HSUPA(High Speed Uplink Packet Access), LTE(Long Term Evolution), LTE-A(Long Term Evolution-Advanced) 등이 있으며, 상기 무선 인터넷 모듈(113)은 상기에서 나열되지 않은 인터넷 기술까지 포함한 범위에서 적어도 하나의 무선 인터넷 기술에 따라 데이터를 송수신하게 된다.
WiBro, HSDPA, HSUPA, GSM, CDMA, WCDMA, LTE, LTE-A 등에 의한 무선인터넷 접속은 이동통신망을 통해 이루어진다는 관점에서 본다면, 상기 이동통신망을 통해 무선인터넷 접속을 수행하는 상기 무선 인터넷 모듈(113)은 상기 이동통신 모듈(112)의 일종으로 이해될 수도 있다.
근거리 통신 모듈(114)은 근거리 통신(Short range communication)을 위한 것으로서, 블루투스(Bluetooth™), RFID(Radio Frequency Identification), 적외선 통신(Infrared Data Association; IrDA), UWB(Ultra Wideband), ZigBee, NFC(Near Field Communication), Wi-Fi(Wireless-Fidelity), Wi-Fi Direct, Wireless USB(Wireless Universal Serial Bus) 기술 중 적어도 하나를 이용하여, 근거리 통신을 지원할 수 있다. 이러한, 근거리 통신 모듈(114)은, 근거리 무선 통신망(Wireless Area Networks)을 통해 전자 장치(100)와 무선 통신 시스템 사이, 전자 장치(100)와 다른 전자 장치(100) 사이, 또는 전자 장치(100)와 다른 전자 장치(100, 또는 외부서버)가 위치한 네트워크 사이의 무선 통신을 지원할 수 있다. 상기 근거리 무선 통신망은 근거리 무선 개인 통신망(Wireless Personal Area Networks)일 수 있다.
여기에서, 다른 전자 장치(100)는 본 발명에 따른 전자 장치(100)와 데이터를 상호 교환하는 것이 가능한(또는 연동 가능한) 웨어러블 디바이스(wearable device, 예를 들어, 스마트워치(smartwatch), 스마트 글래스(smart glass), HMD(head mounted display))가 될 수 있다. 근거리 통신 모듈(114)은, 전자 장치(100) 주변에, 상기 전자 장치(100)와 통신 가능한 웨어러블 디바이스를 감지(또는 인식)할 수 있다. 나아가, 제어부(180)는 상기 감지된 웨어러블 디바이스가 본 발명에 따른 전자 장치(100)와 통신하도록 인증된 디바이스인 경우, 전자 장치(100)에서 처리되는 데이터의 적어도 일부를, 상기 근거리 통신 모듈(114)을 통해 웨어러블 디바이스로 전송할 수 있다. 따라서, 웨어러블 디바이스의 사용자는, 전자 장치(100)에서 처리되는 데이터를, 웨어러블 디바이스를 통해 이용할 수 있다. 예를 들어, 이에 따르면 사용자는, 전자 장치(100)에 전화가 수신된 경우, 웨어러블 디바이스를 통해 전화 통화를 수행하거나, 전자 장치(100)에 메시지가 수신된 경우, 웨어러블 디바이스를 통해 상기 수신된 메시지를 확인하는 것이 가능하다.
위치정보 모듈(115)은 전자 장치의 위치(또는 현재 위치)를 획득하기 위한 모듈로서, 그의 대표적인 예로는 GPS(Global Positioning System) 모듈 또는 WiFi(Wireless Fidelity) 모듈이 있다. 예를 들어, 전자 장치는 GPS모듈을 활용하면, GPS 위성에서 보내는 신호를 이용하여 전자 장치의 위치를 획득할 수 있다. 다른 예로서, 전자 장치는 Wi-Fi모듈을 활용하면, Wi-Fi모듈과 무선신호를 송신 또는 수신하는 무선 AP(Wireless Access Point)의 정보에 기반하여, 전자 장치의 위치를 획득할 수 있다. 필요에 따라서, 위치정보모듈(115)은 치환 또는 부가적으로 전자 장치의 위치에 관한 데이터를 얻기 위해 무선 통신부(110)의 다른 모듈 중 어느 기능을 수행할 수 있다. 위치정보모듈(115)은 전자 장치의 위치(또는 현재 위치)를 획득하기 위해 이용되는 모듈로, 전자 장치의 위치를 직접적으로 계산하거나 획득하는 모듈로 한정되지는 않는다.
다음으로, 입력부(120)는 영상 정보(또는 신호), 오디오 정보(또는 신호), 데이터, 또는 사용자로부터 입력되는 정보의 입력을 위한 것으로서, 영상 정보의 입력을 위하여, 전자 장치(100) 는 하나 또는 복수의 카메라(121)를 구비할 수 있다. 카메라(121)는 화상 통화모드 또는 촬영 모드에서 이미지 센서에 의해 얻어지는 정지영상 또는 동영상 등의 화상 프레임을 처리한다. 처리된 화상 프레임은 디스플레이부(151)에 표시되거나 메모리(170)에 저장될 수 있다. 한편, 전자 장치(100)에 구비되는 복수의 카메라(121)는 매트릭스 구조를 이루도록 배치될 수 있으며, 이와 같이 매트릭스 구조를 이루는 카메라(121)를 통하여, 전자 장치(100)에는 다양한 각도 또는 초점을 갖는 복수의 영상정보가 입력될 수 있다. 또한, 복수의 카메라(121)는 입체영상을 구현하기 위한 좌 영상 및 우 영상을 획득하도록, 스트레오 구조로 배치될 수 있다.
마이크로폰(122)은 외부의 음향 신호를 전기적인 음성 데이터로 처리한다. 처리된 음성 데이터는 전자 장치(100)에서 수행 중인 기능(또는 실행 중인 응용 프로그램)에 따라 다양하게 활용될 수 있다. 한편, 마이크로폰(122)에는 외부의 음향 신호를 입력 받는 과정에서 발생되는 잡음(noise)을 제거하기 위한 다양한 잡음 제거 알고리즘이 구현될 수 있다.
사용자 입력부(123)는 사용자로부터 정보를 입력받기 위한 것으로서, 사용자 입력부(123)를 통해 정보가 입력되면, 제어부(180)는 입력된 정보에 대응되도록 전자 장치(100)의 동작을 제어할 수 있다. 이러한, 사용자 입력부(123)는 기계식 (mechanical) 입력수단(또는, 메커니컬 키, 예를 들어, 전자 장치 (100)의 전·후면 또는 측면에 위치하는 버튼, 돔 스위치 (dome switch), 조그 휠, 조그 스위치 등) 및 터치식 입력수단을 포함할 수 있다. 일 예로서, 터치식 입력수단은, 소프트웨어적인 처리를 통해 터치스크린에 표시되는 가상 키(virtual key), 소프트 키(soft key) 또는 비주얼 키(visual key)로 이루어지거나, 상기 터치스크린 이외의 부분에 배치되는 터치 키(touch key)로 이루어질 수 있 한편, 상기 가상키 또는 비주얼 키는, 다양한 형태를 가지면서 터치스크린 상에 표시되는 것이 가능하며, 예를 들어, 그래픽(graphic), 텍스트(text), 아이콘(icon), 비디오(video) 또는 이들의 조합으로 이루어질 수 있다.
한편, 센싱부(140)는 전자 장치 내 정보, 전자 장치를 둘러싼 주변 환경 정보 및 사용자 정보 중 적어도 하나를 센싱하고, 이에 대응하는 센싱 신호를 발생시킨다. 제어부(180)는 이러한 센싱 신호에 기초하여, 전자 장치(100)의 구동 또는 동작을 제어하거나, 전자 장치(100)에 설치된 응용 프로그램과 관련된 데이터 처리, 기능 또는 동작을 수행 할 수 있다. 센싱부(140)에 포함될 수 있는 다양한 센서 중 대표적인 센서들의 대하여, 보다 구체적으로 살펴본다.
먼저, 근접 센서(141)는 소정의 검출면에 접근하는 물체, 혹은 근방에 존재하는 물체의 유무를 전자계의 힘 또는 적외선 등을 이용하여 기계적 접촉이 없이 검출하는 센서를 말한다. 이러한 근접 센서(141)는 위에서 살펴본 터치 스크린에 의해 감싸지는 전자 장치의 내부 영역 또는 상기 터치 스크린의 근처에 근접 센서(141)가 배치될 수 있다.
근접 센서(141)의 예로는 투과형 광전 센서, 직접 반사형 광전 센서, 미러 반사형 광전 센서, 고주파 발진형 근접 센서, 정전 용량형 근접 센서, 자기형 근접 센서, 적외선 근접 센서 등이 있다. 터치 스크린이 정전식인 경우에, 근접 센서(141)는 전도성을 갖는 물체의 근접에 따른 전계의 변화로 상기 물체의 근접을 검출하도록 구성될 수 있다. 이 경우 터치 스크린(또는 터치 센서) 자체가 근접 센서로 분류될 수 있다.
한편, 설명의 편의를 위해, 터치 스크린 상에 물체가 접촉되지 않으면서 근접되어 상기 물체가 상기 터치 스크린 상에 위치함이 인식되도록 하는 행위를 "근접 터치(proximity touch)"라고 명명하고, 상기 터치 스크린 상에 물체가 실제로 접촉되는 행위를 "접촉 터치(contact touch)"라고 명명한다. 상기 터치 스크린 상에서 물체가 근접 터치 되는 위치라 함은, 상기 물체가 근접 터치될 때 상기 물체가 상기 터치 스크린에 대해 수직으로 대응되는 위치를 의미한다. 상기 근접 센서(141)는, 근접 터치와, 근접 터치 패턴(예를 들어, 근접 터치 거리, 근접 터치 방향, 근접 터치 속도, 근접 터치 시간, 근접 터치 위치, 근접 터치 이동 상태 등)을 감지할 수 있다. 한편, 제어부(180)는 위와 같이, 근접 센서(141)를 통해 감지된 근접 터치 동작 및 근접 터치 패턴에 상응하는 데이터(또는 정보)를 처리하며, 나아가, 처리된 데이터에 대응하는 시각적인 정보를 터치 스크린상에 출력시킬 수 있다. 나아가, 제어부(180)는, 터치 스크린 상의 동일한 지점에 대한 터치가, 근접 터치인지 또는 접촉 터치인지에 따라, 서로 다른 동작 또는 데이터(또는 정보)가 처리되도록 전자 장치(100)를 제어할 수 있다.
터치 센서는 저항막 방식, 정전용량 방식, 적외선 방식, 초음파 방식, 자기장 방식 등 여러 가지 터치방식 중 적어도 하나를 이용하여 터치 스크린(또는 디스플레이부(151))에 가해지는 터치(또는 터치입력)을 감지한다.
일 예로서, 터치 센서는, 터치 스크린의 특정 부위에 가해진 압력 또는 특정 부위에 발생하는 정전 용량 등의 변화를 전기적인 입력신호로 변환하도록 구성될 수 있다. 터치 센서는, 터치 스크린 상에 터치를 가하는 터치 대상체가 터치 센서 상에 터치 되는 위치, 면적, 터치 시의 압력, 터치 시의 정전 용량 등을 검출할 수 있도록 구성될 수 있다. 여기에서, 터치 대상체는 상기 터치 센서에 터치를 인가하는 물체로서, 예를 들어, 손가락, 터치펜 또는 스타일러스 펜(Stylus pen), 포인터 등이 될 수 있다.
이와 같이, 터치 센서에 대한 터치 입력이 있는 경우, 그에 대응하는 신호(들)는 터치 제어기로 보내진다. 터치 제어기는 그 신호(들)를 처리한 다음 대응하는 데이터를 제어부(180)로 전송한다. 이로써, 제어부(180)는 디스플레이부(151)의 어느 영역이 터치 되었는지 여부 등을 알 수 있게 된다. 여기에서, 터치 제어기는, 제어부(180)와 별도의 구성요소일 수 있고, 제어부(180) 자체일 수 있다.
한편, 제어부(180)는, 터치 스크린(또는 터치 스크린 이외에 구비된 터치키)을 터치하는, 터치 대상체의 종류에 따라 서로 다른 제어를 수행하거나, 동일한 제어를 수행할 수 있다. 터치 대상체의 종류에 따라 서로 다른 제어를 수행할지 또는 동일한 제어를 수행할 지는, 현재 전자 장치(100)의 동작상태 또는 실행 중인 응용 프로그램에 따라 결정될 수 있다.
한편, 위에서 살펴본 터치 센서 및 근접 센서는 독립적으로 또는 조합되어, 터치 스크린에 대한 숏(또는 탭) 터치(short touch), 롱 터치(long touch), 멀티 터치(multi touch), 드래그 터치(drag touch), 플리크 터치(flick touch), 핀치-인 터치(pinch-in touch), 핀치-아웃 터치(pinch-out 터치), 스와이프(swype) 터치, 호버링(hovering) 터치 등과 같은, 다양한 방식의 터치를 센싱할 수 있다.
초음파 센서는 초음파를 이용하여, 감지대상의 위치정보를 인식할 수 있다. 한편 제어부(180)는 광 센서와 복수의 초음파 센서로부터 감지되는 정보를 통해, 파동 발생원의 위치를 산출하는 것이 가능하다. 파동 발생원의 위치는, 광이 초음파보다 매우 빠른 성질, 즉, 광이 광 센서에 도달하는 시간이 초음파가 초음파 센서에 도달하는 시간보다 매우 빠름을 이용하여, 산출될 수 있다. 보다 구체적으로 광을 기준 신호로 초음파가 도달하는 시간과의 시간차를 이용하여 파동 발생원의 위치가 산출될 수 있다.
한편, 입력부(120)의 구성으로 살펴본, 카메라(121)는 카메라 센서(예를 들어, CCD, CMOS 등), 포토 센서(또는 이미지 센서) 및 레이저 센서 중 적어도 하나를 포함한다.
카메라(121)와 레이저 센서는 서로 조합되어, 3차원 입체영상에 대한 감지대상의 터치를 감지할 수 있다. 포토 센서는 디스플레이 소자에 적층될 수 있는데, 이러한 포토 센서는 터치 스크린에 근접한 감지대상의 움직임을 스캐닝하도록 이루어진다. 보다 구체적으로, 포토 센서는 행/열에 Photo Diode와 TR(Transistor)를 실장하여 Photo Diode에 인가되는 빛의 양에 따라 변화되는 전기적 신호를 이용하여 포토 센서 위에 올려지는 내용물을 스캔한다. 즉, 포토 센서는 빛의 변화량에 따른 감지대상의 좌표 계산을 수행하며, 이를 통하여 감지대상의 위치정보가 획득될 수 있다.
디스플레이부(151)는 전자 장치(100)에서 처리되는 정보를 표시(출력)한다. 예를 들어, 디스플레이부(151)는 전자 장치(100)에서 구동되는 응용 프로그램의 실행화면 정보, 또는 이러한 실행화면 정보에 따른 UI(User Interface), GUI(Graphic User Interface) 정보를 표시할 수 있다.
또한, 상기 디스플레이부(151)는 입체영상을 표시하는 입체 디스플레이부로서 구성될 수 있다.
상기 입체 디스플레이부에는 스테레오스코픽 방식(안경 방식), 오토 스테레오스코픽 방식(무안경 방식), 프로젝션 방식(홀로그래픽 방식) 등의 3차원 디스플레이 방식이 적용될 수 있다.
음향 출력부(152)는 호신호 수신, 통화모드 또는 녹음 모드, 음성인식 모드, 방송수신 모드 등에서 무선 통신부(110)로부터 수신되거나 메모리(170)에 저장된 오디오 데이터를 출력할 수 있다. 음향 출력부(152)는 전자 장치(100)에서 수행되는 기능(예를 들어, 호신호 수신음, 메시지 수신음 등)과 관련된 음향 신호를 출력하기도 한다. 이러한 음향 출력부(152)에는 리시버(receiver), 스피커(speaker), 버저(buzzer) 등이 포함될 수 있다.
햅틱 모듈(haptic module)(153)은 사용자가 느낄 수 있는 다양한 촉각 효과를 발생시킨다. 햅틱 모듈(153)이 발생시키는 촉각 효과의 대표적인 예로는 진동이 될 수 있다. 햅틱 모듈(153)에서 발생하는 진동의 세기와 패턴 등은 사용자의 선택 또는 제어부의 설정에 의해 제어될 수 있다. 예를 들어, 상기 햅틱 모듈(153)은 서로 다른 진동을 합성하여 출력하거나 순차적으로 출력할 수도 있다.
햅틱 모듈(153)은, 진동 외에도, 접촉 피부면에 대해 수직 운동하는 핀 배열, 분사구나 흡입구를 통한 공기의 분사력이나 흡입력, 피부 표면에 대한 스침, 전극(electrode)의 접촉, 정전기력 등의 자극에 의한 효과와, 흡열이나 발열 가능한 소자를 이용한 냉온감 재현에 의한 효과 등 다양한 촉각 효과를 발생시킬 수 있다.
햅틱 모듈(153)은 직접적인 접촉을 통해 촉각 효과를 전달할 수 있을 뿐만 아니라, 사용자가 손가락이나 팔 등의 근 감각을 통해 촉각 효과를 느낄 수 있도록 구현할 수도 있다. 햅틱 모듈(153)은 전자 장치(100)의 구성 태양에 따라 2개 이상이 구비될 수 있다.
광출력부(154)는 전자 장치(100)의 광원의 빛을 이용하여 이벤트 발생을 알리기 위한 신호를 출력한다. 전자 장치(100)에서 발생 되는 이벤트의 예로는 메시지 수신, 호 신호 수신, 부재중 전화, 알람, 일정 알림, 이메일 수신, 애플리케이션을 통한 정보 수신 등이 될 수 있다.
광출력부(154)가 출력하는 신호는 전자 장치가 전면이나 후면으로 단색이나 복수색의 빛을 발광함에 따라 구현된다. 상기 신호 출력은 전자 장치가 사용자의 이벤트 확인을 감지함에 의하여 종료될 수 있다.
인터페이스부(160)는 전자 장치(100)에 연결되는 모든 외부 기기와의 통로 역할을 한다. 인터페이스부(160)는 외부 기기로부터 데이터를 전송받거나, 전원을 공급받아 전자 장치(100) 내부의 각 구성요소에 전달하거나, 전자 장치(100) 내부의 데이터가 외부 기기로 전송되도록 한다. 예를 들어, 유/무선 헤드셋 포트(port), 외부 충전기 포트(port), 유/무선 데이터 포트(port), 메모리 카드(memory card) 포트(port), 식별 모듈이 구비된 장치를 연결하는 포트(port), 오디오 I/O(Input/Output) 포트(port), 비디오 I/O(Input/Output) 포트(port), 이어폰 포트(port) 등이 인터페이스부(160)에 포함될 수 있다.
한편, 식별 모듈은 전자 장치(100)의 사용 권한을 인증하기 위한 각종 정보를 저장한 칩으로서, 사용자 인증 모듈(user identify module; UIM), 가입자 인증 모듈(subscriber identity module; SIM), 범용 사용자 인증 모듈(universal subscriber identity module; USIM) 등을 포함할 수 있다. 식별 모듈이 구비된 장치(이하 '식별 장치')는, 스마트 카드(smart card) 형식으로 제작될 수 있다. 따라서 식별 장치는 상기 인터페이스부(160)를 통하여 단말기(100)와 연결될 수 있다.
또한, 상기 인터페이스부(160)는 전자 장치(100)가 외부 크래들(cradle)과 연결될 때 상기 크래들로부터의 전원이 상기 전자 장치(100)에 공급되는 통로가 되거나, 사용자에 의해 상기 크래들에서 입력되는 각종 명령 신호가 상기 전자 장치(100)로 전달되는 통로가 될 수 있다. 상기 크래들로부터 입력되는 각종 명령 신호 또는 상기 전원은 상기 전자 장치(100)가 상기 크래들에 정확히 장착되었음을 인지하기 위한 신호로 동작될 수 있다.
메모리(170)는 제어부(180)의 동작을 위한 프로그램을 저장할 수 있고, 입/출력되는 데이터들(예를 들어, 폰북, 메시지, 정지영상, 동영상 등)을 임시 저장할 수도 있다. 상기 메모리(170)는 상기 터치 스크린 상의 터치 입력시 출력되는 다양한 패턴의 진동 및 음향에 관한 데이터를 저장할 수 있다.
메모리(170)는 플래시 메모리 타입(flash memory type), 하드디스크 타입(hard disk type), SSD 타입(Solid State Disk type), SDD 타입(Silicon Disk Drive type), 멀티미디어 카드 마이크로 타입(multimedia card micro type), 카드 타입의 메모리(예를 들어 SD 또는 XD 메모리 등), 램(random access memory; RAM), SRAM(static random access memory), 롬(read-only memory; ROM), EEPROM(electrically erasable programmable read-only memory), PROM(programmable read-only memory), 자기 메모리, 자기 디스크 및 광디스크 중 적어도 하나의 타입의 저장매체를 포함할 수 있다. 전자 장치(100)는 인터넷(internet)상에서 상기 메모리(170)의 저장 기능을 수행하는 웹 스토리지(web storage)와 관련되어 동작될 수도 있다.
한편, 앞서 살펴본 것과 같이, 제어부(180)는 응용 프로그램과 관련된 동작과, 통상적으로 전자 장치(100)의 전반적인 동작을 제어한다. 예를 들어, 제어부(180)는 상기 전자 장치의 상태가 설정된 조건을 만족하면, 애플리케이션들에 대한 사용자의 제어 명령의 입력을 제한하는 잠금 상태를 실행하거나, 해제할 수 있다.
또한, 제어부(180)는 음성 통화, 데이터 통신, 화상 통화 등과 관련된 제어 및 처리를 수행하거나, 터치 스크린 상에서 행해지는 필기 입력 또는 그림 그리기 입력을 각각 문자 및 이미지로 인식할 수 있는 패턴 인식 처리를 행할 수 있다. 나아가 제어부(180)는 이하에서 설명되는 다양한 실시 예들을 본 발명에 따른 전자 장치(100) 상에서 구현하기 위하여, 위에서 살펴본 구성요소들을 중 어느 하나 또는 복수를 조합하여 제어할 수 있다.
보안모듈(181)은 전자 장치의 동작 중 보안과 관련된 동작을 제어한다. 예를 들어, 보안 모듈(181)은 생체인증 기능이 실행되면, 생체인증과 관련된 제어를 수행할 수 있다. 예를 들어, 보안모듈(181)은생체 인증을 위한 알고리즘인 인공신경망 알고리즘, SVM 알고리즘을 이용하여, 생체인증을 수행할 수 있다. 이 밖에도 보안모듈(181)은 생체 인증을 위한 알고리즘인 Fuzzy logic, Dempster-Shafer theory, SVM, RVM(relevance vector machine) Mean rule, Monte carlo approach, Phase stretch transform(PST), 신경 회로망, Principal Component Analysis, Fisherfaces, Wavelet and Elastic Matching 등을 동작시킬 수 있다.
보안모듈(181)은 제어부(180)와 통신을 통하여, 데이터를 송수신할 수 있으며, 이를 통하여 전자 장치의 전반적인 동작을 제어할 수 있다. 예를 들어, 제어부(180)는 보안모듈(181)로부터 사용자 인증 결과 데이터를 수신하고, 이를 기반으로 전자 장치의 동작을 제어할 수 있다. 또한, 보안 모듈(181)은 제어부(180)로부터 생체인증을 수행하기 위한 제어 명령을 수신하고, 이에 따라 생체인증을 수행할 수 있다.
한편, 도 1에서는, 보안 모듈(181)과 제어부(180)가 별개의 구성인 것으로 도시하였으나, 본 발명은 이에 한정하지 아니하고, 보안 모듈(181)이 제어부(180)의 일 구성으로 구성될 수도 있다.
전원 공급부(190)는 제어부(180)의 제어에 의해 외부의 전원, 내부의 전원을 인가 받아 각 구성요소들의 동작에 필요한 전원을 공급한다. 전원공급부(190)는 배터리를 포함하며, 배터리는 충전 가능하도록 이루어지는 내장형 배터리가 될 수 있으며, 충전 등을 위하여 단말기 바디에 착탈 가능하게 결합될 수 있다.
또한, 전원공급부(190)는 연결포트를 구비할 수 있으며, 연결포트는 배터리의 충전을 위하여 전원을 공급하는 외부 충전기가 전기적으로 연결되는 인터페이스(160)의 일 예로서 구성될 수 있다.
다른 예로서, 전원공급부(190)는 상기 연결포트를 이용하지 않고 무선방식으로 배터리를 충전하도록 이루어질 수 있다. 이 경우에, 전원공급부(190)는 외부의 무선 전력 전송장치로부터 자기 유도 현상에 기초한 유도 결합(Inductive Coupling) 방식이나 전자기적 공진 현상에 기초한 공진 결합(Magnetic Resonance Coupling) 방식 중 하나 이상을 이용하여 전력을 전달받을 수 있다.
한편, 이하에서 다양한 실시 예는 예를 들어, 소프트웨어, 하드웨어 또는 이들의 조합된 것을 이용하여 컴퓨터 또는 이와 유사한 장치로 읽을 수 있는 기록매체 내에서 구현될 수 있다.
이하에서는 도 1에서 설명한 전자 장치에서 생체인증을 수행하는 방법에 대하여 구체적으로 설명한다. 도 2는 단일생체인증 방식을 설명한 개념도이다.
도 2를 참조하면, 단일생체인증은 획득(210), 특징점 추출(220), 매칭(230) 및 결정(240) 단계를 포함할 수 있다.
획득(210, acquisition) 단계에서는, 생체 인식 센서를 통하여 생체인식 정보를 획득할 수 있다. 생체인식 정보에는, 지문, 얼굴, 음성, 정맥, 홍채 등 사용자의 고유 생체정보가 포함될 수 있다.
특징점 추출(220, Feature extraction) 단계에서는, 생체인식 정보의 특징점들을 추출할 수 있다. 특징점은 사람 마다 다른 사람의 고유 특징을 인지할 수 있는 정보이다. 예를 들어, 지문의 경우, 지문의 특이한 모양을 나타내는 점을 특징점으로 설정할 수 있다. 이러한 특징점은 생체인증방식마다 서로 다르게 설정되어 있다.
매칭(230, Matching) 단계에서는, 기 등록된 사용자 정보와 감지된 생체인식 정보 간의 매칭 점수를 산출할 수 있다. 기 등록된 사용자 정보는, 생체인증 수행 전, 사용자에 의하여 미리 저장된 생체 정보이다. 사용자는 지문 정보, 얼굴 정보, 음성 정보, 정맥 정보, 홍채 정보 등을 템플릿(templet) 형태로 메모리(170)에 미리 저장할 수 있다.
상기 매칭 점수는, 기 등록된 사용자 정보와 생체인식 정보 간의 유사도를 점수로 나타낸 것이다. 매칭 점수를 산출하는 알고리즘은 종래에 알려진 다양한 알고리즘이 사용될 수 있다.
결정(240, decision) 단계에서는, 매칭 점수와 결정 함수를 이용하여 사용자 인증을 수행할 수 있다. 결정 함수는 생체인식 정보를 입력한 사용자가 진정(genuin) 사용자인지 또는 위조(imposter) 사용자인지 여부를 판단하는 기준이 되는 함수이다. 결정 함수는 특정 임계값으로 설정될 수도 있고, 다차원 함수로 설정될 수도 있다.
상기 결정 함수는, 생체인증기능의 제조사에 의하여 초기 설정값(default)이 설정될 수 있다. 또한 결정 함수는, 생체인식 센서를 통하여 감지된 사용자의 생체인식 정보들을 이용하여 초기 설정값을 변경할 수 있다. 따라서, 전자 장치는 생체인식 동작을 많이 진행될수록 생체인식의 속도 및 정확도를 향상시킬 수 있다.
또한, 결정 함수는 결정함수를 생성하는데 사용된 정보에 따라 서로 다르게 생성될 수 있다. 그리고, 서로 다르게 생성된 결정함수는 메모리(170)에 복수로 저장될 수 있다. 예를 들어, 결정 함수는 매칭 점수만으로 생성되거나, 매칭 점수와 스푸핑 점수를 이용하여 생성될 수 있다. 이 경우, 메모리(170)에는 두 개의 결정 함수가 모두 저장될 수 있으며, 필요에 따라 어느 하나의 결정 함수를 이용하여 생체인증을 수행할 수 있다.
이상에서는 단일생체인증 방법에 대하여 설명하였다. 이하에서는 복합생체인증 방법에 대하여 설명한다. 도 3a 내지 도 3d는 복합생체인증 방식을 설명한 개념도들이다.
복합생체인증은 복수의 생체인식 정보를 퓨전(fusion)하는 시점에 따라 4가지 방식으로 구분될 수 있다. 여기에서 퓨전은 복수의 정보들을 기 설정된 알고리즘에 따라 결합하여, 하나의 정보로 산출하는 동작을 의미하는 것으로, 결합, 조합, 융합, 정합 등의 용어로도 사용될 수 있다.
도 3a는 센서 퓨전 방식(310)을 나타내었다. 센서 퓨전 방식(310)은 생체인식정보의 획득 단계에서, 서로 다른 센서에서 획득된 복수의 생체인식정보들을 결합하는 방식이다. 구체적으로, 센서 퓨전 방식은 서로 다른 생체 인식 센서로부터 감지된 생체인식 정보를 퓨전하고, 퓨전된 정보로부터 특징점을 추출하는 방식이다.
도 3b는 특징점 퓨전 방식(320)을 나타내었다. 특징점 퓨전 방식(320)은 생체인식정보의 특징점 추출 단계에서, 서로 다른 생체인식센서로부터 획득된 복수의 생체인식정보로부터 각각 특징점을 추출하고, 각각 추출된 특징점들을 결합하는 방식이다.
도 3c는 스코어 퓨전 방식(330)을 나타내었다. 스코어 퓨전 방식(330)은 생체인식정보의 매칭 단계에서, 복수의 생체인식 정보 별로 산출된 매칭 점수들을 결합하는 방식이다.
도 3d는 결정 퓨전 방식(340)을 나타내었다. 결정 퓨전 방식(340)은 생체인식 정보의 결정 단계에서, 복수의 생체인식 정보 별로 산출된 결정 결과를 결합하는 방식이다.
이상에서는 복합생체인증의 여러가지 방식에 대하여 설명하였다. 이하에서는 생체인증을 통한 사용자 인증 시, 결정 함수와 관련된 생체인식의 오차율을 설명한다. 도 4a 및 도 4b는 생체인증 판단의 오차율과 관련된 그래프들이다.
도 4a의 그래프 a는 생체인증 시의 진정 사용자의 생체 정보와 기 등록된 사용자 정보 간의 유사도 분포를 나타낸 그래프이고, 도 4a의 그래프 b는 위조 사용자의 생체 정보와 기 등록된 사용자 정보 간의 유사도 분포를 나타낸 그래프이다.
그래프 a와 그래프 b는 서로 겹치는 부분이 존재하며, 전자 장치(100)는 점선 aa'으로 도시된 임계값보다 높은 유사도를 갖는 경우, 진정 사용자로 판단하고, 임계값보다 낮은 유사도를 갖는 경우, 위조 사용자로 판단할 수 있다. 여기에서, 임계값은 생체인증기능을 제공하는 제공사에 의하여 결정된 값일 수 있으며, 앞서 설명한 결정 함수를 의미한다.
한편, 도 4a에 도시된 FRR(False rejection rate)은 진정 사용자이지만, 위조 사용자로 판단되는 비율을 나타낸다. FRR이 높을수록 임계값이 높아지고, 이에 따라 생체인식정보를 입력한 사용자가 진정 사용자로 판단될 확률이 낮아지기 때문에, 생체인증의 보안성은 높아질 수 있다. FRR이 낮을수록 임계값이 낮아지고, 이에 따라 생체인식정보를 입력한 사용자가 진정 사용자로 판단될 확률이 높아지기 때문에, 생체인증의 보안성은 낮아질 수 있다.
FAR(False acceptance rate)은 위조 사용자이지만 진정 사용자로 판단되는 오차를 나타낸다. FAR은 FRR과 상반되는 개념으로, FAR이 높을수록 임계값이 낮아지고, 이에 따라 생체인식정보를 입력한 사용자가 진정 사용자로 판단될 확률이 높아지기 때문에, 생체인증의 보안성은 낮아질 수 있다.
도 4b는 FRR과 FAR 과의 관계를 나타낸 그래프이다. FRR과 FAR은 서로 반비례할 수 있다. FRR이 높고, FAR이 낮은 d의 영역에 해당하는 임계값은 인증 속도가 느리나 높은 보안성을 요하는 애플리케이션들이 사용될 수 있다. 예를 들어, 진정 사용자를 엄격하게 판단하는 결재 애플리케이션, 은행 애플리케이션에서 이러한 영역의 임계값이 설정될 수 있다. 반대로, FRR이 낮고, FAR이 높은 c의 영역에 해당하는 임계값은 인증 속도를 빠르게 하며 낮은 보안성을 요하는 애플리케이션들에 사용될 수 있다. 예를 들어, 잠금 해제 기능 등에 이러한 영역에 해당하는 임계값이 사용될 수 있다. 이렇게 생체인증 기능의 임계값(즉, 결정함수)는 생체인증을 통하여 실행하고자 하는 기능들의 보안 수준을 고려하여, 결정될 수 있다. 이상에서는, 생체인증 시의 오차와 관계된 파라미터들에 대하여 설명하였다.
이하에서는 복합생체인증 방식 중 스코어 퓨전 방식에서 사용될 수 있는 알고리즘에 대하여 설명한다.
스코어 퓨전 방식에서는, 매칭 점수들을 결합하는 다양한 인공지능 알고리즘이 사용될 수 있다. 스코어 퓨전 방식에서 사용될 수 있는 알고리즘에는 combination-based score fusion 알고리즘, classifier-based score fusion 알고리즘, density-based score fusion 알고리즘 등이 사용될 수 있다.
Combination-based score fusion 알고리즘에는 statical rule, dynamic weighting, triangular norms 등이 포함될 수 있다. Classifier-based score fusion 알고리즘에는, SVM(support vector machine), AdaBoost(RS-ADA), Dampster-Shafer(DS) 등이 포함될 수 있다. density-based score fusion 알고리즘에는, Liklihood feature(LF) 등이 포함될 수 있다.
이 밖에도 본 발명은 스큐어 퓨전 방식에서 종래 알려진 다양한 알고리즘 등이 사용될 수 있으며, 본 발명의 취지를 벗어나지 않기 위하여, 그 구체적인 설명은 생략한다.
이하에서는 도면과 함께, 서로 다른 두 개 이상의 생체인증방식을 순차적으로 수행하여, 생체인증을 수행하는 직렬 방식의 생체인증에 대하여 설명한다.
도 5 는 종래의 복합생체인증에서 직렬방식의 생체인증을 수행하는 방법을 나타낸 개념도들이다.
생체인증은 생체정보에 따라 분류될 수 있다. 예를 들어, 생체인증에는 얼굴 인증, 지문 인증, 목소리 인증, 홍채 인증, 정맥 인증 등을 포함하며, 개인의 고유 특성을 나타낼 수 있는 다양한 인체의 정보들을 이용하여 생체인증을 수행할 수 있다.
복합생체인증은 서로 다른 생체인식정보들을 이용하여 생체인증을 수행하는 방식이다.
복합생체인증의 방식에는 생체인식정보의 획득 시점에 따라 직렬(serial) 방식의 생체인증과 병렬(pararell) 방식의 생체인증이 있다. 구체적으로, 직렬 방식은 복수의 생체인식정보를 순차적으로 획득하는 방식이고, 병렬 방식은 복수의 생체인식정보를 동시에 획득하여, 동시에 획득한 생체인식정보를 융합하여, 생체인증을 수행하는 방식이다.
직렬 방식은, 한 번에 하나의 방식의 생체인증을 수행하기 때문에, 생체인증에 소요되는 시간이 짧아, 사용성이 좋다는 장점이 있다. 그러나, 병렬 방식에 비하여, 정확도가 떨어지게 된다.
본 발명에서는, 직렬 방식을 사용하여, 생체인증을 수행하는 방법에 대하여 설명한다. 이하, 도면과 함께 종래의 직렬 방식에 대하여, 보다 구체적으로 살펴본다.
도 5를 참조하면, 직렬(serial) 방식의 생체인증은, 하나의 생체인식정보를 획득하여, 생체인증을 수행(1차 사용자 인증, 510)한다. 1차 사용자 인증(510)의 수행 결과로, 기 등록된 사용자 정보와 획득된 생체인식정보가 일치하는 인증 성공(520) 또는 기 등록된 사용자 정보와 획득된 생체인식정보가 일치하지 않는 인증 실패(530)가 있다. 직렬 방식의 생체인증은 인증 실패(530)의 경우, 다른 생체인식정보를 획득하여, 추가적인 인증을 수행(2차 사용자 인증, 540)한다.
즉, 직렬 방식의 생체인증은 서로 다른 생체인식정보를 기 설정된 순서에 따라 순차적으로 인식 및 인증을 수행한다. 이러한 직렬 방식의 생체인증을 순차(sequential) 인증, 캐스케이드(cascaded) 인증, 다중단계융합(multi-stage fusion) 인증이라고도 명명할 수 있다.
이러한 직렬 방식의 생체인증에는 선형 모델 기반의 임계치 최적화 방법(optimization of thresholds based on linear model), 대칭 거절 방법(symmetric rejection method), marcialis's method, SPRT-based method, serial fusion based on semi-supervised learning techniques, Quality-based adaptive context switching algorithm 등이 사용될 수 있다.
이하, 직렬 방식의 복합생체인증을 보다 구체적으로 설명하겠다. 도 6 및 도 7은 직렬 방식의 복합생체인증을 수행하는 구체적인 방법을 나타낸 개념도이다.
도 6을 참조하면, 직렬 방식의 복합생체인증은 1차 사용자 인증(610)과 2차 사용자 인증(650)으로 구분된다. 1차 사용자 인증(610)과 2차 사용자 인증(650)은 서로 다른 생체인식정보를 이용한 생체인식 방식이다. 예를 들어, 1차 사용자 인증(610)은 지문 인식, 2차 사용자 인증(650)은 얼굴 인식이 사용될 수 있다.
1차 사용자 인증(610)의 수행 결과는 인증 성공(620), 인증 실패(630), 및 판별 불가(640)으로 구분된다.
구체적으로, 생체인식정보를 처리하는 보안 모듈(181)은 기 등록된 사용자 정보와 획득된 생체인식정보 간의 비교 결과, 유사도가 제1기준값(도 7의 P1)를 초과(또는 이상)인 경우, 인증 성공(620)으로 판단한다.
제1기준값(P1)은 FAR(False acceptance rate)이 0이 되는 값이다. 여기에서, FAR (False acceptance rate)은 위조사용자가 진정사용자로 오판되는 비율이다. FAR이 0이 되는 값은 위조사용자가 진정사용자로 오판되지 않는 임계치라고 말할 수 있다. 따라서, 유사도가 제1기준값, 즉 FAR이 0 초과(또는 이상)이면 인증 성공(620)으로 판단될 것이다.
또한, 보안 모듈(181)은 기 등록된 사용자 정보와 획득된 생체인식정보 간의 비교 결과, 유사도가 제2기준값(도 7의 P2) 미만(또는 이하)인 경우, 인증 실패(630)으로 판단한다.
제2기준값(P2)는 FRR (False rejection rate)이 0이 되는 값이다. 여기에서, FRR (False rejection rate)은 진정 사용자이지만 오인식되는 비율이다. FRR이 0이 되는 값은 진정 사용자가 진정 사용자가 오인식되지 않는 임계치라고 말할 수 있다. 따라서, 유사도가 제2기준값, 즉 FRR이 0 미만(또는 이하)이면 인증 실패(630)로 판단될 것이다.
보안 모듈(181)은 인증 실패(630)의 경우, 인증 초기화 동작을 수행할 수 있다. 인증 초기화 동작은, 다시 1차 사용자 인증을 수행할 수 있는 대기 상태로 전환되는 동작을 의미한다.
또한, 보안 모듈(181)은 기 등록된 사용자 정보와 획득된 생체인식정보 간의 비교 결과 유사도가 제2기준값(P2) 이상이고, 제1기준값(P1) 이하인 경우, 판별 불가(640)로 판단한다. 이 경우, 보안 모듈(181)은 2차 사용자 인증(650)을 수행한다. 즉, 직렬 방식의 복합생체인증에서는 2차 사용자 인증(650)이 판별 불가일 때만 수행될 수 있다.
직렬 방식의 복합 생체인증에서 2차 사용자 인증(650)은, 1차 사용자 인증에서 획득된 생체인식정보와, 새롭게 획득된 생체인식정보를 이용하여 생체인식을 수행할 수 있다. 이때, 새롭게 획득된 생체인식정보는, 1차 사용자 인증에서 획득된 생체인식정보와 다른 생체인식정보이다. 예를 들어, 1차 사용자 인증에서 지문인식정보가 획득된 경우, 2차 사용자 인증에서는, 얼굴인식정보가 획득될 수 있다.
2차 사용자 인증(650)은 앞서 도 3a 내지 도 3d에서 설명한 퓨전 방식 중 어느 하나의 퓨전 방식을 이용하여, 생체인증을 수행할 수 있다.
예를 들어, 2차 사용자 인증은, 1차 사용자 인증 시의 수행된 기 등록된 사용자 정보와 제1생체인식정보를 비교한 비교 결과와, 제2생체인식정보와 기 등록된 사용자 정보를 비교한 비교 결과를 기 설정된 알고리즘에 의하여 결합하여, 사용자 인증을 수행할 수 있다. 이에, 2차 사용자 인증(650)은 1차 사용자 인증(610)보다 높은 정확도를 가질 수 있다.
보안 모듈(181)은 2차 사용자 인증(650)의 수행 결과를 인증 성공 및 인증 실패 중 어느 하나로 판단한다. 그리고, 2차 사용자 인증(650)은 사용자 인증을 종료할 수 있다.
한편, 보안 모듈(181)은 2차 사용자 인증(650)의 수행이 완료되면, 인증 초기화 동작을 수행할 수 있다. 이에, 사용자는 다시 1차 사용자 인증을 재시도할 수도 있다.
한편, 전술한 직렬 방식의 생체인증에서는 미리 설정된 순서나 정해진 기준에 따라 결정된 순서에 따라 사용자 인증이 순차적으로 수행된다. 이때, 생체인식 당시의 주변 환경이나, 사용자의 상황, 전자장치의 동작 상태에 따라 획득가능한 생체정보가 달라진다. 또한, 생체인식 당시의 주변 환경이나, 사용자의 상황, 전자장치의 동작 상태에 따라 생체인식의 센싱 정확도가 달라진다. 그러나, 종래에는 이러한 상황을 고려하지 않고, 복합생체인증을 수행하였다.
또한, 직렬 방식의 복합생체인증에서는 선행하는 생체인식의 인증 결과에 따라 후행하는 생체인식의 인증이 이루어진다. 이때, 후행하는 생체인식의 인증은 선행하는 생체인식의 인증이 판별 불가(NO Decision)인 경우에 한하여 수행될 수 있다.
이때, 선행하는 생체인식의 인증 결과가 판별 불가로 판단되어야 함에도 생체인식 당시의 주변 환경 등의 영향에 따라 인증 실패로 판단될 수 있다. 이에, 주변 환경 등을 강조하여 선행하는 생체인식에서 판별 불가로 판단되는 경우를 증가시키면, 선행하는 생체인식의 센싱 정확도가 떨어진다. 반면, 선행하는 생체인식의 센싱 정확도를 강조하게 되면 인증 실패로 판단되는 경우가 많아져서 후행하는 생체인식의 인증 자체가 수행되지 않는다. 그에 따라, 복합생체인증의 사용성이 저하된다.
따라서, 본 발명은 직렬 방식의 복합생체인증에 있어서, 생체인식 당시의 주변 환경 등에 따라 가변된 판단기준을 결정함으로써, 복합생체인증의 사용성과 센싱 정확도를 모두 향상시키는 방법을 구현하였다.
한편, 이하에서는, 선행하는 생체인식을 '1차 사용자 인증' 또는 '제1사용자 인증'으로 명명한다. 또, 후행하는 생체인식을 '2차 사용자 인증'또는 '제2사용자 인증'으로 명명한다. 또한, 본 발명에서는 직렬 방식의 복합생체인증을 예시로 하여 설명하였으나, 반드시 이에 한정되는 것은 아니다.
예를 들어, 보안 정도에 따라 1차 사용자 인증의 결과가 인증 성공인 경우에도 순차적으로 2차 사용자 인증이 이루어지는 변형된 직렬 방식의 복합생체인증에도 적용될 수 있다. 나아가, 모순되지 않는 범위에서 병렬 방식의 복합생체인증에도 적용될 수 있을 것이다.
도 8a 내지 도 8c는 본 발명에 따른 복합생체인증에서, 상황에 따라 가변된 판단기준을 적용하여 직렬생체인증을 수행하는 방법을 보여준다.
도 8a를 참조하면, 본 발명에 따른 전자장치(100)의 보안모듈(181)은 복합생체인증을 필요로 하는 기능에 대한 실행 명령이 가해지면 1차 사용자 인증(810)을 실행하기 위한 생체인증기능을 활성화한다. 예를 들어, 상기 보안 모듈(181)은 전자장치(100)의 백그라운드에서 관련 프로그램을 실행하여, 실시간 또는 정해진 간격으로, 생체인증기능을 실행할 수 있다.
1차 사용자 인증(810)을 위한 생체인식 정보의 감지시 또는 그 이전에, 전자장치(100)의 보안모듈(181)은 상황 정보(A)(820)를 감지할 수 있다.
여기에서, 상황 정보(A)(820)는 주변의 환경 정보와, 전자장치의 동작 상태 정보와, 사용자 관련 정보를 모두 포함할 수 있다.
보다 구체적으로, 상기 상황 정보는 주변 조도, 주변 소음, 주변 온도, 생체인식 정보의 특성 정보, 움직임 정보 등과 같은 주변의 환경 정보를 포함할 수 있다. 또한, 상기 상황 정보는, 전자장치(100)의 자세, 흔들림 정보, 기설정된 애플리케이션의 실행 여부, 실행된 애플리케이션의 보안 수준, 전자장치(100)의 남은 배터리 잔존량 등과 같은 전자장치의 동작 상태 정보를 포함할 수 있다. 또한, 상기 상황 정보는, 생체인식 정보의 입력 순서 등과 같은 입력 정보, 사용자 정보 등과 같은 사용자 관련 정보를 포함할 수 있다.
또한, 상황 정보의 수집을 위해, 전자장치(100)에 구비된 다양한 환경 센서(예, 조도 센서, 온도 센서 등), 자이로 센서, 지자기 센서 등이 활성화될 수 있다. 또한, 상황 정보의 수집을 위해, 전자장치(100)의 메모리(170)에 저장된 정보가 사용될 수 있다.
일 실시 예에서, 상기 상황 정보는 생체인식 정보의 특성에 기초하여 하나 이상 선택될 수 있다. 또는, 전자 장치(100)의 생체인식과 관련된 상황을 나타내는 상황 정보가 수집할 수 있다 또는, 상기 상황 정보(A)(820)는 1차 사용자 인증(810)에 사용될 생체인식 센서를 결정하는 요소가 될 수 있다.
또한, 일 실시 예에서, 상기 상황 정보(A)(820)는 1차 사용자 인증(810)을 위해 사용되는 생체인식 정보의 고유 특성과 관련된 것만 선택되고, 관련 없는 것은 선택되지 않을 수 있다. 예를 들어, 1차 사용자 인증(810)이 얼굴 인증인 경우 조도 정보는 선택되고 소음 정보는 배제될 수 있다.
전자장치(100)의 보안 모듈(181)에서는, 상기 1차 사용자 인증(810)시, 생체인식 센서를 통해 감지된 생체인식 정보에 대한 인증을 위해, 상기 상황 정보(820)를 포함한 다차원의 제1 가변 판단기준을 설정(830)한다.
여기에서, 상기 생체인식 정보는 생체인증의 종류에 따라 분류될 수 있다. 상기 생체인증에는 얼굴 인증, 지문 인증, 목소리 인증, 홍채 인증, 정맥 인증, 혈관 인증 등이 포함되며, 개인의 고유 특성을 나타낸다. 따라서, 상기 생체인식 정보는, 얼굴인식정보, 지문인식정보, 목소리인식정보, 홍채인식정보, 정맥인식정보, 혈관인식정보 등이 포함된다. 따라서, 상기 생체인식 정보를 감지하는 생체인식 센서는, 사용자의 얼굴인식정보, 지문인식정보, 목소리인식정보, 홍채인식정보, 정맥인식정보, 혈관인식정보 등을 감지할 수 있는 센서를 의미한다.
보안모듈(181)은 생체인식정보의 특성 정보에 따라 서로 다른 생체인식 센서를 이용하여 복합생체인증을 수행할 수 있다.
여기에서, 생체인식정보의 특성 정보란, 생체인식정보의 고유 특성을 나타내는 정보이다. 또한, 상기 고유 특성은 생체인식정보의 퀄리티 정보, 생체인식정보의 스푸핑 정보/안티 스푸핑 정보, 생체인식정보가 수집되는 방법과 관련된 특성 등을 모두 포함할 수 있다.
예를 들어, 얼굴인식정보의 퀄리티 정보는 얼굴인식정보의 해상도이다. 또, 예를 들어, 얼굴인식정보의 스푸핑 정보/안티 스푸핑 정보는 얼굴인식 정보가 얼굴 사진을 실제 얼굴로 인식하는 정보로, 이에 대한 안티 스푸핑 정보는 움직임 감지, 눈 깜박임 검출, 2D 이미지의 반사도 정보, 열화상 정보, 심박수 정보, 주파수 스펙트럼 정보, 음성과 영상의 동기화 정보 등이 될 수 있다. 또, 예를 들어, 얼굴인식정보가 수집되는 방법과 관련된 특성 정보는 얼굴 영상을 획득하기 위한 영상 촬영과, 촬영음이 발생하는 특성, 일정 조도 이상에서 촬영해야 하는 특성 등이 포함될 수 있다.
또한, 상기 제1 가변 판단기준은, 생체인식 정보를 감지하는 생체인식 센서와, 수집된 상황 정보와, 생체인식 정보와 기 등록된 사용자 정보와의 매칭 스코어와, 그리고 생체인식정보의 위조 관련 스코어를 모두 고려하여 결정될 수 있다.
여기에서, 상기 기등록된 사용자 정보는, 전자장치(100)에 미리등록된 생체인식 정보의 특징점을 의미한다. 예를 들어, 얼굴 인증의 경우 기등록된 얼굴인식정보의 특징인, 코의 높낮이, 눈 사이 간격, 눈썹의 형상 등이 모두 포함될 수 있다. 또, 예를 들어 정맥 인증의 경우 사용자의 손바닥, 손가락, 손 등의 혈관/정맥 패턴이 기등록된 정맥인식정보의 특징이 될 수 있다.
또, 상기 매칭 스코어는, 상기 기등록된 사용자 정보의 특징점들과 생체인식 센서를 통해 감지된 생체인식 정보의 유사도를 점수(score)로 환산한 값을 의미한다. 진정 사용자는 매칭 스코어가 높게 나타난다. 다만, 생체인식 정보의 감지시 수집된 다양한 상황 정보에 따라, 동일한 사용자에 대한 매칭 스코어가 얼마든지 달라질 수 있다.
또, 생체인식정보의 위조 관련 스코어는, 안티 스푸핑(anti-spoofing) 스코어와 퀄리티(quality) 스코어 중 적어도 하나를 포함할 수 있다.
스푸핑 스코어는, 생체인식 정보가 위조 정보일 가능성을 점수로 환산한 것이다. 따라서, 안티 스푸핑 스코어는 생체인식 정보가 위조 정보가 아닐 가능성을 점수로 환산한 것이다. 스푸핑 스코어가 FAR(False acceptance rate)와 관련된 위조 스코어라면, 안티 스푸핑 스코어는 FRR(False rejection rate)와 관련된 위조 스코어라고 말할 수 있다.
퀄리티(quality) 스코어는, 생체인식 정보의 특성의 검출과 관련된 것으로, 감지된 생체인식 정보의 품질을 점수로 환산한 것이다.
예를 들어, 상기 보안모듈(181)은 얼굴인식정보의 해상도와, 목소리인식정보의 신호대잡음비를 기설정된 기준에 따라, 표준화된 퀄리티 스코어로 환산할 수 있다. 또한, 상기 보안모듈(181)은 환산된 퀄리티 스코어에 근거하여, 스코어가 더 높은 생체인식정보를 이용하여 인증을 수행할 수도 있다. 여기에서, 표준화된 퀄리티 스코어의 환산 기준은 종래에 알려진 다양한 방법들이 모두 사용될 수 있으며, 여기서는 구체적인 설명은 생략하겠다.
보안모듈(181)은 상황 정보와 생체인식정보의 위조 관련 스코어를 기초로 가변 결정함수를 생성할 수 있다. 여기에서, 상기 가변 결정 함수는, 안티 스푸핑 스코어 및 퀄리티 스코어 중 적어도 하나와 상기 상황 정보를 결합하여 생체인식정보의 감지시마다 다르게 생성될 수 있다.
결정함수는 생체인식정보를 입력한 사용자가 진정(genuin) 사용자인지 또는 위조(imposter) 사용자인지 여부를 판단하는 기준이 되는 함수이다. 이러한 결정함수는 특정 임계치로 설정될 수도 있고, 다차원 함수로 설정될 수도 있다. 결정함수는 전자장치(100)의 생체인증기능의 사용이 누적됨에 따라 초기값이 변경될 수는 있겠으나, 초기 설정값(default)은 제조사에 의해 설정된다.
그러나, 본 발명에서는 생체인식정보의 감지시 수집된 다양한 상황 정보와 위조 관련 스코어를 모두 고려하여, 판별 불가(No Decision)의 임계치 또는 임계범위가 매번 가변되는 다차원 함수가 인증 판단기준으로 설정된다. 따라서, 서로 다른 생체인식정보에 대해서는 물론이고, 동일한 생체인식정보에 대해서도 다른 결정함수가 설정될 수 있다.
또, 상기 가변 결정함수는 1차 사용자 인증(810)시뿐만 아니라 2차 사용자 인증(880)에도 생성된다. 이는, 도 8a와 같이 직렬 방식의 복합생체인증의 경우뿐만 아니라, 1차 및 2차 사용자 인증이 동시에 이루어지는 병렬 방식의 복합생체인증의 경우에도 마찬가지이다.
생성된 가변 결정함수는, 생체인식정보의 종류별로 메모리(170)에 저장될 수 있다. 또, 저장된 가변 결정함수는 다음 생체정보의 인식시 자동 갱신될 수 있다.
이와 같이, 생체인식정보의 감지시마다 가변 결정 함수를 매번 결정하여 매칭(840)을 수행한다. 매칭(840)에서는, 1차 사용자 인증(810)시 사용된 생체인식정보를 기 등록된 사용자 정보와 비교하여 매칭 스코어를 산출한다. 또, 산출된 매칭 스코어에 생체인식정보의 위조 관련 스코어(예, 안티 스푸핑 스코어, 퀄리티 스코어 등)를 결합하여 최종 스코어를 산출한다. 그런 다음, 산출된 최종 매칭 스코어에, 상황 정보와 생체인식정보의 위조 관련 스코어를 기초로 생성된 상기 가변 결정함수를 적용하여 인증을 수행한다.
이에 의하면, 1차 사용자 인증(810)의 센싱 정확도가 높아지고 2차 사용자 인증(880)을 통한 복합생체인증의 사용성도 더욱 향상된다.
가변 결정 함수를 적용하여 1차 사용자 인증의 매칭(840)을 수행한 결과, 인증 성공(850), 인증 실패(860), 판별 불가(No Decision)(870) 중 어느 하나가 인증 결과로 출력된다.
상기 인증 결과는 전자장치(100)의 디스플레이부(151)에 즉시 출력될 수 있다. 또는, 상기 인증 결과는 1차 사용자 인증(810)과 2차 사용자 인증(880)이 모두 완료된 후에 복수의 인증 결과를 융합한 최종 인증 결과로 출력될 수도 있다.
본 발명에서는, 1차 사용자 인증(810)의 인증 결과가 인증 성공(850)이거나 인증 실패(860)면 2차 사용자 인증(880)이 수행되지 않을 수 있다. 다시 말해, 1차 사용자 인증(810)의 인증 결과가 판별 불가(870)인 경우에, 2차 사용자 인증(880)이 이어서 수행될 수 있다.
본 발명에서는 상황 정보와 위조 관련 정보를 포함하여 생성된 가변 결정 함수를 적용하여 1차 사용자 인증이 수행되므로, 진정 사용자가 인증 실패(860)가 되어 2차 사용자 인증(880)이 이루어지지 않음에 따라 복합생체인증의 사용성이 저하되었던 문제가 해소된다. 아울러, 위조 사용자가 인증 성공(850)이 되어 2차 사용자 인증(880)이 이루어지지 않음에 따라 센싱 정확도가 저하되었던 문제도 해소된다.
2차 사용자 인증(880)에서도 생체인식정보의 감지시 수집된 상황 정보(B)(820')를 포함하여 다차원의 제2 가변 판단기준이 설정(830')된다. 제2 가변 판단기준의 설정은 제1차 가변 판단기준의 설정과 유사하다.
다만, 1차 사용자 인증(810)시의 상황 정보(A)와 2차 사용자 인증(880)시의 상황 정보(B)가 다르고, 각각의 위조 관련 스코어(예, 안티 스푸핑 스코어, 퀄리티 스코어)도 다르므로, 1차 사용자 인증(810)에서의 가변 결정함수와 2차 사용자 인증(880)에서의 가변 결정함수는 서로 다르다.
2차 사용자 인증(880)의 매칭(840')시, 최종 스코어에 제2 가변 판단기준(830')이 적용된다. 그에 따라, 인증 성공(850') 또는 인증 실패(860')가 출력된다. 이때에, 1차 사용자 인증의 결과와 2차 사용자 인증의 결과가 융합된 최종 인증 결과가 출력될 수도 있다.
이와 같이 보안모듈(181)에 의해 상기 제1 및/또는 제2 사용자 인증 결과가 출력되면, 전자장치(100)의 제어부(180)의 인증 결과와 관련된 동작을 제어할 수 있다.
도 8b는 1차 사용자 인증의 수행 과정을 보다 구체적으로 도시한 것이고, 도 8c는 2차 사용자 인증의 수행 과정을 보다 구체적으로 도시한 것이다.
먼저, 도 8b를 참조하면, 센서A를 통해 감지된 제1생체인식정보를 기초로, 안티 스쿠핑 스코어(811), 퀄리티 스코어(812), 매칭 스코어(813)가 산출된다. 또, 제1생체인식정보의 감지시 수집된 상황 정보(814)인 CA를 포함하여, 제1생체인식정보의 특성과 관련된 안티 스쿠핑 스코어 SA와, 퀄리티 스코어 QA와 매칭 스코어 MA를 모두 고려하여 가변 판단 기준이 설정(815)된다. 그리고, 설정된 가변 판단 기준을 최종 스코어에 적용하는 매칭 & 결정(816)이 수행된다.
다음, 도 8c는 센서B를 통해 감지된 제2생체인식정보를 기초로, 안티 스쿠핑 스코어(821), 퀄리티 스코어(822), 매칭 스코어(823)가 산출된다. 이때에, 1차 사용자 인증에서 설정된 가변 판단 기준의 인자들(SA, QA, MA, CA)(815')이 2차 사용자 인증의 가변 판단 기준이 설정(815')에 추가 인자로 포함될 수 있다. 즉, 가변 판단 기준의 퓨전(825)이 수행될 수 있다. 다음, 가변 판단 기준의 퓨전(825)을 제2생체인식정보와 관련된 최종 스코어에 적용하는 매칭 & 결정(826)이 수행된다.
이하에서는, 도 9a 내지 도 9c를 참조하여, 기존의 판단기준에 따른 인증 결과와 본 발명에 따른 가변 판단기준의 적용에 따른 인증 결과를 서로 비교하여 설명하겠다.
도 9a는 얼굴 인증시, 기존의 고정된 판단기준에 따라 매칭& 결정을 수행하는 예시이다. FAR (False acceptance rate)이 0이 되는 기준값/기준선(이하, '상한 임계치'(901)로 명명함)은 표준화된 최종 스코어가 0.8 로 고정되어 있다. 또, FRR(False rejection rate)이 0이 되는 기준값/기준선(이하, '하한 임계치'(902)로 명명함)은 표준화된 최종 스코어가 0.2 로 고정되어 있다.
얼굴 인증의 최종 스코어가 상한 임계치(901) 이상(또는, 초과)이면 인증 성공이 되고, 하한 임계치(902) 이하(또는, 미만)이면 인증 실패가 된다. 그리고, 상한 임계치(901)와 하한 임계치(902) 사이이면 판별 불가로 된다.
그러나, 상황에 따라서는 상한 임계치(901) 및/또는 하한 임계치(902)를 증가 또는 감소시킬 필요가 있다. 예를 들어, 주변 조도가 어두운 경우, 예를 들어 3 lux인 경우에는 진정 사용자도 인증 실패가 된다. 이런 경우 인증 실패가 아닌 판별 불가로 인증 결과가 나오게 하기 위하여, 감소된 하한 임계치(903)를 적용하면, 이제는 3 lux 환경에서는 대부분의 위조 사용자가 인증 실패가 아닌 판별 불가로 되어, 1차 사용자 인증의 센싱 정확도와 사용성이 크게 저하된다.
그러나, 본 발명에서는 도 9b에 도시된 바와 같이, 주변 조도의 레벨(예, Gen, GenLow, BenDark)에 따라 가변된 상한 임계치(910)와 가변된 하한 임계치(920)가 적용된다. 여기에서, 상기 상한 및 하한 임계치는 특정 수치가 아니라 상황 정보의 레벨에 따라 변화하는 다차원 함수의 연속값으로 정의될 수 있다.
이에 의하여, 스코어가 동일한 경우라도, 주변 조도가 어두운 경우, 예를 들어 3 lux 에서는 판별불가가 되고 주변 조도가 밝은 경우에는 인증 실패나 인증 성공이 되어 센싱의 정확도가 향상된다. 나아가, 주변 조도가 어두운 경우, 예를 들어 3 lux 이면 판별불가가 되어 2차 사용자 인증이 이루어지므로, 보안성이 더 높은 복합생체인증의 사용성도 더 향상된다.
도 9c를 참조하면, 최종 스코어의 매칭&결정과 관련하여, 제1지점(P1)에서는 기존의 방식과 본 발명에 따른 방식에서 모두 동일한 결과, 즉 판별 불가가 된다. 그러나, 제2지점(P2)에서는 주변 조도가 어두운 환경 정보를 반영하여 가변된 판단기준이 적용됨에 따라 본 발명에서는 판별 불가가 된다. 그러나, 기존의 방식에서는 제2지점(P2)에서 인증 실패가 된다.
또, 제3지점(P3)에서는 주변 조도가 보통인 경우로서, 조도 정보보다는 다른 인자들, 예를 들어 해상도, 흐름, 왜곡 등의 퀄리티 스코어와, 2D 이미지의 반사도 정보, 열화상 정보 등의 안티 스푸핑 스코어 등을 모두 고려한 가변 결정함수가 적용된다. 그에 따라, 본 발명에서는 인증 성공으로 판단되는 반면, 기존의 방식에서는 고정된 판단기준에 따라 판별 불가가 된다. 1차 사용자 인증이 인증 성공인 경우라도 2차 사용자 인증의 결과를 융합하여 최종 인증 결과를 출력하는 경우에는, 제3지점(P3)에서의 인증 성공 판단이 센싱 정확도를 높이는데 기여하게 된다.
이와 같이, 본 발명에서는 가변 결정함수가 사용자 인증의 판단과 관련된 상한 임계치, 하한 임계치가 상황 정보의 레벨, 및/또는 생체인식정보의 위조 관련 스코어(예, 퀄리티 스코어, 스푸핑/안티 스푸핑 스코어)에 따라 가변되는 다차원 함수로 생성되어, 최종 스코어에 적용된다.
여기에서, 상기 상한 임계치는 FAR (False Acceptance Rate)가 0이 되는 값 또는 라인이고 상기 하한 임계치는 FRR (False Rejection Rate)가 0이 되는 값 또는 라인을 의미한다. 또, 상기 상한 임계치 또는 상기 하한 임계치 중 적어도 하나는, 상황 정보의 레벨, 및/또는 생체인식정보의 위조 관련 스코어 와 같은 인자들에 따라 증가 또는 감소된다.
한편, 환경 정보가 가속도 정보, 소음 정보인 경우에는 도 9b에 도시된 그래프와 유사한 형태의 가변 결정 함수, 즉 가변된 상하한 임계치가 생성될 수 있을 것이다. 다만, 환경 정보가 정맥인식정보와 관련된 것이거나 홍채인식정보와 관련된 것이면, 도 9b에 도시된 그래프와 대향되는 형태의 가변 결정 함수, 즉 가변된 상하한 임계치가 생성될 수 있을 것이다.
도 10은 본 발명에 따른 복합생체인증에서, 상황에 따라 가변된 판단기준을 적용하여 직렬생체인증을 수행하는 과정의 흐름도이다.
본 발명에 따른 전자장치(100)는 생체인증기능이 활성화되면, 제1생체인식 센서를 통해 제1생체인식정보를 감지하고, 제1생체인식정보의 감지시/인식시의 상황정보를 감지할 수 있다(S10). 다음, 감지된 상황정보를 포함하여, 제1생체인식정보에 대한 다차원의 가변 판단기준을 설정한다(S20). 그리고, 설정된 다차원의 가변 판단기준을 기초로 제1생체인식정보에 대한 제1사용자 인증을 수행한다(S30). 그런 다음, 제1사용자 인증의 수행 결과에 따라, 제2생체인식정보를 이용한 제2사용자 인증을 수행한다(S40).
도 11a 내지 도 14는 본 발명에 따른 가변 판단기준을 적용한 구체적인 복합생체인증수단과 상황 정보를 보여주는 예시들이다.
본 발명의 일 실시 예에 따라, 제2사용자 인증은 제1사용자 인증의 인증결과가 인증 성공 및 인증 실패에 모두 해당하지 않는 판별 불가인 경우에 한하여 수행된다.
또한, 일 실시 예에서 상기 제2사용자 인증은, 제1 사용자 인증 시 수행된 기 등록된 사용자 정보와 제1생체인식정보를 비교한 비교 결과와, 제2생체인식정보와 기 등록된 사용자 정보를 비교한 비교 결과를 결합하여, 최종 사용자 인증을 수행할 수 있다.
먼저 도 11a 에서는 제1사용자 인증으로 얼굴 인증(1101)이 사용되고, 상황 정보로 조도 정보(A)(1102)가 선택되었다. 그리고, 수집된 조도 정보(A)(1102)를 포함하여, 얼굴인식정보와 관련된 안티 스푸핑 스코어(1103), 퀄리티 스코어(1104), 매칭 스코어(1105)를 모두 고려하여 다차원의 제1 가변판단 기준이 결정된다. 그리고, 최종 스코어에 제1 가변판단 기준을 적용하면, 인증 성공(1106), 인증 실패(1107), 또는 판별 불가(1108) 중 어느 하나의 결과가 나온다.
도 11b를 참조하면, 도 11a에서 얼굴 인증(1101)의 인증 결과가 판별 불가(1108)인 경우에, 얼굴인증과 지문인증을 퓨전(1111)한 제2사용자 인증이 수행된다. 이때, 상황 정보로, 가속도 정보(B)(1112)가 선택될 수 있다. 이때, 가속도 정보(B)(1112)는 얼굴 인증(1101)시 수집된 가속도 정보와는 다를 수 있다. 다음, 가속도 정보(B)(1112)를 포함하여, 지문인식정보와 관련된 안티 스푸핑 스코어(1114), 퀄리티 스코어(1115), 매칭 스코어(1116), 그리고 얼굴 인증에서 결정된 제1가변판단 기준의 값(1113)을 추가로 고려하여, 다차원의 제2가변판단 기준이 결정된다.
그리고, 최종 스코어에 제2 가변판단 기준을 적용하면, 인증 성공(1117) 또는 인증 실패(1116) 중 어느 하나의 결과가 나온다.
도 12는 도 11a 및 도 11b와 관련하여, 복합생체인증의 가변 판단기준의 결정방법을 구체적인 과정을 보여주는 흐름도이다.
본 발명에 따른 복합생체인증기능이 활성화되면, 도 12에 도시된 바와 같이, 제1사용자 인증과 관련된 제1상황 정보를 포함하여 제1가변 판단기준을 설정된다(S1210). 그리고, 설정된 제1가변 판단기준에 따라 제1사용자 인증의 수행 결과, 판별 불가인지를 판단한다(S1220). 판별 불가가 아닌 구간이면 인증 성공 또는 인증 실패로 결정한다(S1230).
여기에서, 상기 판별 불가는 제1사용자 인증과 관련된 매칭 스코어, 제1사용자 인증의 생체인식정보의 위조 관련 스코어, 및 상황 정보를 모두 고려한 최종 스코어가, 전술한 하한 임계치의 미만인 경우이다. 본 발명에서는 하한 임계치가 상황 정보 및/또는 위조 관련 스코어에 따라 가변된다.
제1사용자 인증의 수행 결과가 판별 불가(No Decision)이면, 제1가변 판단기준을 고려하여 제2사용자 인증과 관련된 제2상황 정보를 포함한 제2 가변 판단기준을 설정한다(S1240). 그리고, 설정된 제2 가변 판단기준에 따라 제2사용자 인증을 수행한다(S1250).
한편, 일 실시 예에서, 제2사용자 인증의 수행시, 제1 및 제2 생체인식 정보를 모두 이용할 수 있다. 또, 제2사용자 인증에서의 다차원의 가변 판단기준은, 제1사용자 인증에서 사용된 다차원 가변 판단기준을 추가로 고려하여 결정될 수 있다.
도 13은 음성인증과 홍채인증을 복합생체인증으로 하여, 본 발명에 따른 직렬 방식의 복합생체인증을 수행하는 과정을 보여준다. 제1사용자 인증에서는, 소음 정보(A)를 포함하여 다차원의 가변 판단기준이 설정된다. 음성인증의 결과가 판별 불가이면, 음성인증과 홍채인증을 퓨전하고, 조도 정보(B)를 포함하여 다시 다차원의 가변 판단기준이 설정된다.
도 14는 얼굴인증과 정맥인증을 복합생체인증으로 하여, 본 발명에 따른 직렬 방식의 복합생체인증을 수행하는 과정을 보여준다. 제1사용자 인증에서는, 조도 정보(A)를 포함하여 다차원의 가변 판단기준이 설정된다. 얼굴인증의 결과가 판별 불가이면, 얼굴인증과 정맥인증을 퓨전하고, 다시 조도 정보(A')를 포함하여 다차원의 가변 판단기준이 설정된다.
또한, 일 실시 예에서는, 제2사용자 인증의 수행시, 제1사용자 인증에서 사용된 생체인식 정보와 상황 정보를 기초로 상기 제2사용자 인증을 위한 생체인식 정보와 상황 정보가 선택될 수 있다. 예를 들어, 얼굴인증시 수집된 조도 정보(A)가 어두운 경우에는 어두운 환경에서 인증이 가능한 정맥인증이 선택되고, 이와 관련된 상황 정보인 조도 정보가 다시 선택된 것을 확인할 수 있다.
다만, 정맥인증시에 수집된 조도 정보(A')는 얼굴인증시 수집된 조도 정보(A)와 다를 뿐만 아니라, 가변 판단기준의 설정시 서로 다른 인자로 작용된다. 예를 들어, 얼굴인증에서는 조도 정보(A')의 레벨이 증가함에 따라 도 9b와 유사한 형태의 가변 결정함수가 생성된다. 반면, 정맥인증은 적외선을 사용하여 사용자의 혈관을 투사하는 것이므로, 조도 정보(A')의 레벨이 증가함에 따라 도 9b와 반대 형태의 가변 결정함수가 생성될 것이다.
도 15는 본 발명에 따른 복합생체인증에서, 상황에 따른 가변된 판단기준을 적용하고 복수의 센서, 상황 정보, 가변 판단기준을 융합하여 병렬 방식의 복합생체인증을 수행하는 방법을 나타낸 개념도이다.
도 15는 센서 A를 사용한 제1사용자 인증과, 센서 B를 사용한 제2사용자 인증이 함께 수행되는 병렬 방식의 복합생체인증에서, 본 발명에 따른 가변 판단기준을 적용하여 인증이 수행되는 예시이다.
도 15에서, 센서 A와 센서 B에 의해 제1생체인식정보와 제2생체인식정보 함께 감지될 수 있다. 이때에, 제1생체인식정보의 매칭 스코어 산출시, 융합된 상황 정보, 즉 상황 정보(A)와 상황 정보(B)가 모두 고려될 수 있다. 또, 제2생체인식정보의 매칭 스코어 산출시, 융합된 상황 정보, 즉 상황 정보(A)와 상황 정보(B)가 모두 고려될 수 있다.
또한, 제1생체인식정보의 최종 스코어에 적용되는 제1가변 판단기준(1510)은 제2생체인식정보의 최종 스코어에도 적용될 수 있다. 또, 제2생체인식정보의 최종 스코어에 적용되는 제2가변 판단기준(1520)은 제1생체인식정보의 최종 스코어에도 적용될 수 있다. 또는, 제1 및 제2 가변 판단기준이 융합된 제3 가변 판단기준이 제1생체인식정보의 최종 스코어와 제2생체인식정보의 최종 스코어에 각각 적용될 수도 있다.
나아가, 제1생체인식정보의 인증 결과와 제2생체인식정보의 인증 결과가 퓨전(1530)되어 최종 인증 결과가 산출될 수도 있다.
이상에서 설명한 바와 같이, 본 발명에 따른 전자 장치는 생체인증 수행 당시의 주변 환경과 생체인증의 특성과 관련된 위조 관련 스코어를 고려하여, 가변된 판단기준을 결정하여 생체인증을 수행함으로써, 생체인증의 사용성, 편의성, 및 센싱 정확도가 모두 향상된다. 또한, 1차 인증의 수행 결과에 따라, 2차 인증의 수행 여부를 결정함으로써, 생체인증의 인증 속도를 향상시킬 수 있다. 또한, 생체인식정보의 감지시 수집된 다양한 상황 정보와 위조 관련 스코어를 모두 고려하여, 판별 불가(No Decision)의 임계치 또는 임계범위가 매번 가변되는 다차원 함수를 인증에 적용함으로써, 2차 인증에서도 생체인증의 정확도를 향상시킬 수 있다.
전술한 본 발명은, 프로그램이 기록된 매체에 컴퓨터가 읽을 수 있는 코드로서 구현하는 것이 가능하다. 컴퓨터가 읽을 수 있는 매체는, 컴퓨터 시스템에 의하여 읽혀질 수 있는 데이터가 저장되는 모든 종류의 기록장치를 포함한다. 컴퓨터가 읽을 수 있는 매체의 예로는, HDD(Hard Disk Drive), SSD(Solid State Disk), SDD(Silicon Disk Drive), ROM, RAM, CD-ROM, 자기 테이프, 플로피 디스크, 광 데이터 저장 장치 등이 있으며, 또한 캐리어 웨이브(예를 들어, 인터넷을 통한 전송)의 형태로 구현되는 것도 포함한다. 또한, 상기 컴퓨터는 전자장치ㅇ,; 제어부(180)를 포함할 수도 있다. 따라서, 상기의 상세한 설명은 모든 면에서 제한적으로 해석되어서는 아니되고 예시적인 것으로 고려되어야 한다. 본 발명의 범위는 첨부된 청구항의 합리적 해석에 의해 결정되어야 하고, 본 발명의 등가적 범위 내에서의 모든 변경은 본 발명의 범위에 포함된다.

Claims (16)

  1. 복합생체인증을 수행하는 전자장치에 있어서,
    제1생체인식 정보를 감지하도록 형성된 제1생체인식 센서;
    제2생체인식 정보를 감지하도록 형성된 제2생체인식 센서;
    상기 제1생체인식 정보 또는 상기 제2생체인식 정보 중 적어도 하나의 감지시의 상황 정보를 포함하여 다차원의 가변 판단기준을 설정하고,
    상기 다차원의 가변 판단기준을 상기 제1생체인식 정보 또는 상기 제2생체인식 정보에 대한 매칭 스코어에 적용하여 제1사용자 인증을 수행하고
    상기 제1사용자 인증의 결과에 기초하여 나머지 생체인식정보를 이용한 제2 사용자 인증의 수행 여부를 결정하는 보안모듈; 및
    상기 보안모듈에 의해 수행된 상기 제1 또는 제2 사용자 인증 결과 중 적어도 하나에 근거하여 상기 전자장치의 동작을 제어하는 제어부를 포함하여 이루어지는 전자장치.
  2. 제1항에 있어서,
    상기 다차원의 가변 판단기준은,
    생체인식 정보를 감지하는 생체인식 센서, 상기 상황 정보, 상기 매칭 스코어, 및 생체인식정보의 위조 관련 스코어를 모두 고려하여 결정되는 것을 특징으로 하는 전자장치.
  3. 제1항에 있어서,
    상기 상황 정보는
    주변 조도, 주변 소음, 주변 온도, 생체인식 정보의 특성 정보, 움직임 정보, 전자장치의 자세, 기설정된 애플리케이션의 실행, 전자장치의 배터리 잔존량, 생체인식 정보의 입력 순서, 사용자 정보 중 적어도 하나를 포함하고,
    상기 상황 정보는 생체인식 정보의 특성에 기초하여 하나 이상 선택되는 것을 특징으로 하는 것을 특징으로 하는 전자장치.
  4. 제3항에 있어서,
    상기 보안모듈은,
    상기 제1생체인식 정보 또는 상기 제2생체인식 정보를 기 등록된 사용자 정보와 비교하여 매칭 스코어를 산출하고,
    산출된 매칭 스코어에 상기 생체인식정보의 위조 관련 스코어를 결합하여 최종 스코어를 산출하고,
    산출된 최종 매칭 스코어에, 상기 상황 정보와 생체인식정보의 위조 관련 스코어를 기초로 생성된 가변 결정함수를 적용하여 사용자 인증을 수행하는 것을 특징으로 하는 전자장치.
  5. 제4항에 있어서,
    상기 생체인식정보의 위조 관련 스코어는 안티 스푸핑 스코어와 퀄리티 스코어 중 적어도 하나를 포함하며,
    상기 가변 결정 함수는, 상기 안티 스푸핑 스코어 및 퀄리티 스코어 중 적어도 하나와 상기 상황 정보를 결합하여 생성되는 것을 특징으로 전자장치.
  6. 제4항에 있어서,
    상기 가변 결정함수는,
    사용자 인증 판단과 관련된 상한 임계치와 하한 임계치가 상기 상황 정보의 레벨에 따라 가변되도록 생성되는 것을 특징으로 하는 전자장치.
  7. 제6항에 있어서,
    상기 상한 임계치는 FAR (False acceptance rate)가 0이 되는 값이고, 상기 하한 임계치는 FRR (False rejection rate)가 0이 되는 값이며,
    상기 상황 정보의 레벨에 따라 상기 상한 임계치 또는 상기 하한 임계치 중에서 적어도 하나가 증가 또는 감소되는 것을 특징으로 하는 전자장치.
  8. 제6항에 있어서,
    상기 제2사용자 인증은,
    상기 제1사용자 인증의 인증결과가 인증 성공 및 인증 실패에 모두 해당하지 않는 판단 불가인 경우에 한하여 수행되는 것을 특징으로 하는 전자장치.
  9. 제8항에 있어서,
    상기 판단 불가는,
    상기 매칭 스코어, 상기 생체인식정보의 위조 관련 스코어, 및 상기 상황 정보를 모두 고려한 최종 스코어가 상기 하한 임계치의 미만인 경우이고, 상기 하한 임계치는 상기 상황 정보에 따라 가변되는 것을 특징으로 하는 전자장치.
  10. 제1항에 있어서,
    상기 제2사용자 인증의 수행시,
    상기 제1사용자 인증에서 사용된 생체인식 정보와 상황 정보를 기초로 상기 제2사용자 인증을 위한 생체인식 정보와 상황 정보가 선택되는 것을 특징으로 하는 전자장치.
  11. 제1항에 있어서,
    상기 제2사용자 인증의 수행시,
    상기 제1 및 제2 생체인식 정보를 모두 이용하고,
    상기 제2사용자 인증에서의 다차원의 가변 판단기준은, 상기 제1사용자 인증에서 사용된 다차원 가변 판단기준을 추가로 고려하여 결정되는 것을 특징으로 하는 전자장치.
  12. 제11항에 있어서,
    상기 제2사용자 인증의 수행시,
    상기 제2사용자 인증에서의 다차원의 가변 판단기준은, 상기 제1사용자 인증에서 사용된 다차원 가변 판단기준과 상기 상기 제1사용자 인증에서 사용된 상황 정보를 모두 고려하여 결정되는 것을 특징으로 하는 전자장치.
  13. 복합생체인증을 수행하는 전자장치의 동작 방법으로서,
    제1 또는 제2생체인식 센서 중 적어도 하나의 생체인식 정보를 감지하는 단계;
    상기 제1 또는 제2생체인식 센서 중 적어도 하나의 생체인식 정보의 감지시의 상황 정보를 포함하여 다차원의 가변 판단기준을 설정하는 단계;
    상기 다차원의 가변 판단기준을 상기 적어도 하나의 생체인식 정보에 대한 매칭 스코어에 적용하여 제1사용자 인증을 수행하는 단계;
    상기 제1사용자 인증의 결과에 기초하여 나머지 생체인식정보를 이용한 제2 사용자 인증의 수행 여부를 결정하는 단계; 및
    상기 제1 및 제2사용자 인증 결과 중 적어도 하나에 근거하여 상기 전자장치의 동작을 제어하는 단계를 포함하여 이루어지는 전자장치의 제어 방법.
  14. 제13항에 있어서,
    상기 다차원의 가변 판단기준을 설정하는 단계는,
    생체인식 정보를 감지하는 생체인식 센서, 상기 상황 정보, 상기 매칭 스코어, 및 생체인식정보의 위조 관련 스코어를 모두 고려하여 설정하는 단계인 것을 특징으로 하는 전자장치의 제어 방법.
  15. 제14항에 있어서,
    제1사용자 인증을 수행하는 단계는
    상기 제1생체인식 정보 또는 상기 제2생체인식 정보를 기 등록된 사용자 정보와 비교하여 매칭 스코어를 산출하는 단계와,
    산출된 매칭 스코어에 생체인식정보의 위조 관련 스코어를 결합하여 최종 스코어를 산출하는 단계와,
    산출된 최종 스코어에, 상기 상황 정보와 상기 생체인식정보의 위조 관련 스코어를 기초로 생성된 가변 결정함수를 적용하여 상기 제1사용자 인증을 수행하는 단계를 포함하는 것을 특징으로 하는 전자장치의 제어 방법.
  16. 제15항에 있어서,
    상기 가변 결정함수는,
    사용자 인증 판단과 관련된 상한 임계치와 하한 임계치가 상기 상황 정보의 레벨에 따라 가변되도록 생성되며,
    상기 제2사용자 인증은,
    상기 제1사용자 인증의 수행 결과, 최종 스코어가 가변된 상한 또는 하한 임계치 사이에 해당하는 판단 불가의 경우에 수행되는 것을 특징으로 하는 전자장치의 제어 방법.
PCT/KR2018/011494 2018-05-08 2018-09-28 전자 장치 및 그 제어 방법 WO2019216499A1 (ko)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
KR10-2018-0052750 2018-05-08
KR20180052750 2018-05-08
KR10-2018-0091460 2018-08-06
KR1020180091460A KR102514036B1 (ko) 2018-05-08 2018-08-06 전자 장치 및 그 제어 방법

Publications (1)

Publication Number Publication Date
WO2019216499A1 true WO2019216499A1 (ko) 2019-11-14

Family

ID=68464807

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2018/011494 WO2019216499A1 (ko) 2018-05-08 2018-09-28 전자 장치 및 그 제어 방법

Country Status (2)

Country Link
US (2) US10936709B2 (ko)
WO (1) WO2019216499A1 (ko)

Families Citing this family (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20230116073A (ko) 2007-09-24 2023-08-03 애플 인크. 전자 장치 내의 내장형 인증 시스템들
US8600120B2 (en) 2008-01-03 2013-12-03 Apple Inc. Personal computing device control using face detection and recognition
US9002322B2 (en) 2011-09-29 2015-04-07 Apple Inc. Authentication with secondary approver
US9898642B2 (en) 2013-09-09 2018-02-20 Apple Inc. Device, method, and graphical user interface for manipulating user interfaces based on fingerprint sensor inputs
US10043185B2 (en) 2014-05-29 2018-08-07 Apple Inc. User interface for payments
GB2536650A (en) 2015-03-24 2016-09-28 Augmedics Ltd Method and system for combining video-based and optic-based augmented reality in a near eye display
DK179186B1 (en) 2016-05-19 2018-01-15 Apple Inc REMOTE AUTHORIZATION TO CONTINUE WITH AN ACTION
US10621581B2 (en) 2016-06-11 2020-04-14 Apple Inc. User interface for transactions
DK201670622A1 (en) 2016-06-12 2018-02-12 Apple Inc User interfaces for transactions
US10496808B2 (en) 2016-10-25 2019-12-03 Apple Inc. User interface for managing access to credentials for use in an operation
KR102301599B1 (ko) 2017-09-09 2021-09-10 애플 인크. 생체측정 인증의 구현
KR102185854B1 (ko) 2017-09-09 2020-12-02 애플 인크. 생체측정 인증의 구현
US11170085B2 (en) 2018-06-03 2021-11-09 Apple Inc. Implementation of biometric authentication
US11100349B2 (en) 2018-09-28 2021-08-24 Apple Inc. Audio assisted enrollment
US10860096B2 (en) 2018-09-28 2020-12-08 Apple Inc. Device control using gaze information
US11766296B2 (en) 2018-11-26 2023-09-26 Augmedics Ltd. Tracking system for image-guided surgery
US11153308B2 (en) * 2019-06-27 2021-10-19 Visa International Service Association Biometric data contextual processing
US11382712B2 (en) 2019-12-22 2022-07-12 Augmedics Ltd. Mirroring in image guided surgery
US20210342487A1 (en) * 2020-04-30 2021-11-04 Dell Products, L.P. One-time programmable features for storage devices
CN113822308B (zh) * 2020-06-20 2024-04-05 北京眼神智能科技有限公司 多模态生物识别的比对分数融合方法、装置、介质及设备
US11816194B2 (en) 2020-06-21 2023-11-14 Apple Inc. User interfaces for managing secure operations
US11809546B2 (en) * 2021-03-01 2023-11-07 Rovi Guides, Inc. Adaptive biometric authentication
US11896445B2 (en) 2021-07-07 2024-02-13 Augmedics Ltd. Iliac pin and adapter
GB202205867D0 (en) * 2022-04-22 2022-06-08 Nicoventures Trading Ltd Aerosol provision device
WO2024042674A1 (ja) * 2022-08-25 2024-02-29 日本電気株式会社 情報処理装置、認証方法および記憶媒体

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20130227651A1 (en) * 2012-02-28 2013-08-29 Verizon Patent And Licensing Inc. Method and system for multi-factor biometric authentication
US20140333415A1 (en) * 2013-05-08 2014-11-13 Jpmorgan Chase Bank, N.A. Systems And Methods For High Fidelity Multi-Modal Out-Of-Band Biometric Authentication With Human Cross-Checking
KR101756059B1 (ko) * 2017-03-17 2017-07-10 이진혁 가변적 생체정보 기반의 복합 인증 시스템 및 이를 이용한 복합 인증 방법
KR20180041016A (ko) * 2016-10-13 2018-04-23 주식회사 쓰리이 복합 생체 정보를 이용한 사용자 인증 방법

Family Cites Families (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1860490A (zh) * 2003-09-30 2006-11-08 皇家飞利浦电子股份有限公司 自适应设定生物统计测量阈值的系统和方法
WO2006069158A2 (en) * 2004-12-22 2006-06-29 Merkatum Corporation Self-adaptive multimodal biometric authentication system and method
US7505613B2 (en) * 2005-07-12 2009-03-17 Atrua Technologies, Inc. System for and method of securing fingerprint biometric systems against fake-finger spoofing
US7545961B2 (en) * 2005-12-22 2009-06-09 Daon Holdings Limited Biometric authentication system
US8255698B2 (en) * 2008-12-23 2012-08-28 Motorola Mobility Llc Context aware biometric authentication
JP5218991B2 (ja) * 2009-12-08 2013-06-26 株式会社日立製作所 複数種類のテンプレートを用いた生体認証システム及び生体認証方法
US10042993B2 (en) * 2010-11-02 2018-08-07 Homayoon Beigi Access control through multifactor authentication with multimodal biometrics
EP2712454A4 (en) * 2011-05-10 2015-04-15 Bionym Inc SYSTEM AND METHOD FOR CONTINUOUS OR INSTANT IDENTITY RECOGNITION BASED ON PHYSIOLOGICAL BIOMETRIC SIGNALS
US9100825B2 (en) * 2012-02-28 2015-08-04 Verizon Patent And Licensing Inc. Method and system for multi-factor biometric authentication based on different device capture modalities
US8437513B1 (en) * 2012-08-10 2013-05-07 EyeVerify LLC Spoof detection for biometric authentication
US9430629B1 (en) * 2014-01-24 2016-08-30 Microstrategy Incorporated Performing biometrics in uncontrolled environments
US9633269B2 (en) * 2014-09-05 2017-04-25 Qualcomm Incorporated Image-based liveness detection for ultrasonic fingerprints
WO2016090379A2 (en) * 2014-12-05 2016-06-09 Texas State University Detection of print-based spoofing attacks
US11322157B2 (en) * 2016-06-06 2022-05-03 Cirrus Logic, Inc. Voice user interface
US10586031B2 (en) * 2016-12-21 2020-03-10 Fingerprint Cards Ab Biometric authentication of a user

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20130227651A1 (en) * 2012-02-28 2013-08-29 Verizon Patent And Licensing Inc. Method and system for multi-factor biometric authentication
US20140333415A1 (en) * 2013-05-08 2014-11-13 Jpmorgan Chase Bank, N.A. Systems And Methods For High Fidelity Multi-Modal Out-Of-Band Biometric Authentication With Human Cross-Checking
KR20180041016A (ko) * 2016-10-13 2018-04-23 주식회사 쓰리이 복합 생체 정보를 이용한 사용자 인증 방법
KR101756059B1 (ko) * 2017-03-17 2017-07-10 이진혁 가변적 생체정보 기반의 복합 인증 시스템 및 이를 이용한 복합 인증 방법

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
WOJTOWICZ, ADAM ET AL., MODEL FOR ADAPTABLE CONTEXT-BASED BIOMETRIC AUTHENTICATION FOR MOBILE DEVICES, 8 February 2016 (2016-02-08), pages 1 - 15, XP058081965, ISSN: 1617-4909, Retrieved from the Internet <URL:http://www.kti.ue.poznan.pl/sites/default/files/10.1007_s00779-016-0905-0.pdf> *

Also Published As

Publication number Publication date
US20210141887A1 (en) 2021-05-13
US10936709B2 (en) 2021-03-02
US20190347391A1 (en) 2019-11-14
US11100208B2 (en) 2021-08-24

Similar Documents

Publication Publication Date Title
WO2019216499A1 (ko) 전자 장치 및 그 제어 방법
WO2020017706A1 (en) Electronic device and method for controlling the same
WO2016186286A1 (en) Mobile terminal and method of controlling therefor
WO2015137645A1 (ko) 이동 단말기 및 그 제어 방법
WO2015030500A1 (ko) 전자 장치 및 전자 장치의 서명 입력 처리 방법
WO2016204466A1 (en) User authentication method and electronic device supporting the same
WO2016093459A1 (en) Mobile terminal and control method thereof
WO2018009029A1 (en) Electronic device and operating method thereof
WO2015199304A1 (ko) 이동 단말기 및 이의 제어 방법
WO2017099314A1 (ko) 사용자 정보를 제공하는 전자 장치 및 방법
WO2015190666A1 (en) Mobile terminal and method for controlling the same
EP3466041A1 (en) Mobile device and controlling method thereof
WO2020013545A1 (en) Apparatus and method for authenticating object in electronic device
WO2015130040A1 (en) Mobile terminal and controlling method thereof
WO2018048092A1 (en) Head mounted display and method for controlling the same
WO2018043853A1 (ko) Hdr 영상 촬영 장치 및 그 제어 방법
WO2017022872A1 (ko) 헤드 마운티드 디스플레이 및 그 제어방법
WO2018093005A1 (en) Mobile terminal and method for controlling the same
WO2017052004A1 (ko) 이동 단말기 및 그 제어방법
WO2016039509A1 (ko) 단말기 및 그 동작 방법
WO2019182378A1 (en) Artificial intelligence server
WO2020189827A1 (ko) 전자 장치 및 그 제어 방법
WO2019142958A1 (ko) 전자 기기 및 그 제어방법
WO2020017686A1 (ko) 인공지능 서버 및 인공지능 디바이스
WO2019088338A1 (ko) 전자 장치 및 그 제어 방법

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 18917592

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 18917592

Country of ref document: EP

Kind code of ref document: A1