WO2020241947A1 - 신체 영역 네트워크 기반 인증 시스템 및 그 방법 - Google Patents

신체 영역 네트워크 기반 인증 시스템 및 그 방법 Download PDF

Info

Publication number
WO2020241947A1
WO2020241947A1 PCT/KR2019/006594 KR2019006594W WO2020241947A1 WO 2020241947 A1 WO2020241947 A1 WO 2020241947A1 KR 2019006594 W KR2019006594 W KR 2019006594W WO 2020241947 A1 WO2020241947 A1 WO 2020241947A1
Authority
WO
WIPO (PCT)
Prior art keywords
authentication
area network
body area
authentication result
user
Prior art date
Application number
PCT/KR2019/006594
Other languages
English (en)
French (fr)
Inventor
김범오
김성진
전영혁
Original Assignee
엘지전자 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 엘지전자 주식회사 filed Critical 엘지전자 주식회사
Priority to PCT/KR2019/006594 priority Critical patent/WO2020241947A1/ko
Publication of WO2020241947A1 publication Critical patent/WO2020241947A1/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication

Definitions

  • the present invention relates to a body area network based authentication system and method thereof.
  • an authentication system that performs user authentication for each electronic device.
  • the authentication system include a method of authenticating a user by inputting a password specified by a user, a method of authenticating a user using a user identification number (PIN), and a method of authenticating a user using the user's biometric information.
  • PIN user identification number
  • a device that opens and closes a door lock by recognizing a user's fingerprint is widely used in everyday life.
  • an authentication system such as recognizing a pattern of an iris or a pattern of a vein in the back of the hand is also installed in the electronic device.
  • An object of the present invention is to provide a body area network based authentication system and method in which an authentication result is extended to other electronic devices as conceived to solve the above problems.
  • an object of the present invention is to ensure that the effect of authentication previously performed in order to interwork with other electronic devices is maintained.
  • an object of the present invention is to improve security in transmitting the authentication result to other electronic devices.
  • an object of the present invention is to transmit an authentication result in consideration of the operating characteristics of an electronic device receiving the authentication result.
  • a first device performs authentication using authentication information of a user, and when the authentication is successful, the first device includes a body area network; Transmitting an authentication result to at least one second device worn by the user through BAN), transmitting the authentication result to at least one third device that enters the body area network by the second device, and The third device performing at least one of the operations of the third device according to the authentication result, and the authentication result is that the wearing state of the second device is maintained from the time when the authentication is performed, and the It is characterized in that it is valid only while the first device is located within a preset range with respect to the second device.
  • the preset range may be an area formed by a preset distance around the second device in which the wearing state is maintained.
  • the step of performing the authentication is characterized in that it is performed by at least one of an explicit authentication method or an implicit authentication method.
  • the step of performing the authentication is characterized in that it is performed every preset authentication cycle.
  • the authentication information is at least one of the user's biometric data, the use pattern for the first device, the image or sound around the first device, and data related to the movement or location of the first device. It is characterized in that one or a combination thereof.
  • a control signal for causing the first device to discard the previous authentication result is transmitted to the second device.
  • the body area network-based authentication method further includes the step of registering a device operating by the first device forming the body area network before the performing of the authentication, and the second and third devices registering the device. It is characterized in that any one of the devices registered according to the steps.
  • the authentication result further includes information on the registered device, and the information on the registered device is at least one of information indicating an ID, a type, and an operation to be performed when the authentication result is received. It characterized in that it comprises a.
  • the operation of the third device may be an operation requiring authentication through the third device when performed independently of the authentication result.
  • the second device is a third device or the second device connected to the second device through the body area network according to contact with the body of the user among the registered devices.
  • the authentication result is transmitted to a third device whose distance to the device is less than or equal to a preset value.
  • the preset value is different for each type of the third device.
  • An electronic device that performs authentication based on a body area network includes a sensing unit that obtains authentication information of a user, a communication unit that transmits and receives signals through a body area network (BAN), and the authentication. And a control unit that performs authentication using information and controls to transmit an authentication result to at least one second device worn by the user through the body area network, and the authentication result is determined from the time when the authentication is performed. 2 It characterized in that it is effective only while the wearing state of the device is maintained and the electronic device is located within a preset range with respect to the second device.
  • the body area network-based authentication system performs authentication using the user's authentication information, and when the authentication is successful, at least the user wears through a body area network (BAN).
  • a first device transmitting an authentication result to one second device, the second device transmitting the authentication result to at least one third device entering the body area network, and at least one operation according to the authentication result.
  • Including the performing the third device, and the authentication result is only while the wearing state of the second device is maintained from the time when the authentication is performed and the first device is located within a preset range with respect to the second device. It is characterized by being effective.
  • the preset range may be an area formed by a preset distance around the second device in which the wearing state is maintained.
  • the second device may discard a previously received authentication result when the wearing state is released or the location of the first device is out of the preset range.
  • the first device may register a device operating by forming the body area network, and the second and third devices may be any one of devices registered with the first device.
  • the authentication result includes information on the registered device, and the information on the registered device includes at least one of information indicating an ID, a type, and an operation to be performed when the authentication result is received. It characterized in that it includes.
  • the third device When the third device performs an operation according to the authentication result, when the operation is performed independently from the authentication result, any one of operations requiring authentication through the third device is performed.
  • the second device is connected to a third device connected to the second device through the body area network or a third device whose distance to the second device is less than or equal to a preset value according to contact with the user's body among the registered devices. And transmitting the authentication result.
  • the authentication result of the first device is transmitted to the third device through the body area network with the second device, it is possible to minimize user intervention required for authentication in order to use a plurality of electronic devices. Accordingly, the convenience of a user using a plurality of electronic devices is improved.
  • the effect of the previously performed authentication is maintained only while the first device is within a preset range from the second device and the wearing state of the second device is maintained. Since the third device can be interlocked only when the authentication continuity requirement is satisfied, security risks that may occur due to the extended application of the authentication result can be prevented.
  • the authentication result is transmitted to the second device and the third device registered in advance through the first device, the security of the transmission of the authentication result is improved, and the indiscriminate use or theft of the authentication result can be prevented. have.
  • the second device transmits an authentication result to a third device whose distance is less than or equal to a preset value, and the preset value is different for each type of the third device. Accordingly, the authentication result can be transmitted in consideration of the operating characteristics of the third device, and the user can more conveniently use the third device operating in conjunction with the authentication result.
  • FIG. 1 is a diagram illustrating a configuration of a body area network based authentication system according to an embodiment of the present invention.
  • FIG. 2 is a diagram for describing a procedure related to an operation of each device in a body area network-based authentication system according to an embodiment of the present invention.
  • FIG. 3 is a diagram illustrating a configuration of an electronic device that performs authentication based on a body area network according to another embodiment of the present invention.
  • FIG. 4 is a flowchart illustrating a body area network-based authentication method according to another embodiment of the present invention.
  • FIG. 5 is a flowchart for explaining in detail a requirement for continuing authentication in a body area network based authentication method according to another embodiment of the present invention.
  • FIG. 6 is a diagram for explaining an example to which the present invention is applied.
  • FIG. 7 is a diagram for explaining a continuation requirement of authentication together with another example to which the present invention is applied.
  • FIG. 8 is a diagram for explaining another example to which the present invention is applied.
  • the authentication result of the first device is transmitted to the third device through the body area network with the second device, it is possible to minimize user intervention required for authentication in order to use a plurality of electronic devices. Accordingly, the convenience of a user using a plurality of electronic devices is improved.
  • the effect of the previously performed authentication is maintained only while the first device is within a preset range from the second device and the wearing state of the second device is maintained. Since the third device can be interlocked only when the authentication continuity requirement is satisfied, security risks that may occur due to the extended application of the authentication result can be prevented.
  • the authentication result is transmitted to the second device and the third device registered in advance through the first device, the security of the transmission of the authentication result is improved, and the indiscriminate use or theft of the authentication result can be prevented. have.
  • the second device transmits an authentication result to a third device whose distance is less than or equal to a preset value, and the preset value is different for each type of the third device. Accordingly, the authentication result can be transmitted in consideration of the operating characteristics of the third device, and the user can more conveniently use the third device operating in conjunction with the authentication result.
  • FIG. 1 is a diagram illustrating a configuration of a body area network based authentication system according to an embodiment of the present invention.
  • the Body Area Network refers to a network formed through Body Coupled Communication (BCC) in which the body itself serves as a communication medium. Information may be exchanged between various information terminals close to the body through the body area network through the human body. That is, various portable terminals including smartphones, smart pads, and smart watches used in daily life can configure the body area network (BAN) based on body contact.
  • BCC Body Coupled Communication
  • the body area networks are different, such as wired, wireless (e.g., personal area network (PAN) or wireless local area network (WLAN) protocols), or other medium (e.g., body in the case of BCC) to communicate with each other.
  • PAN personal area network
  • WLAN wireless local area network
  • Physical media can be used.
  • the first device 100 performs authentication to obtain an authentication result
  • the second device 200 receives the third authentication result previously received through the body area network (BAN). It is responsible for extending authentication by passing it to the device 300.
  • the third device 300 operates by receiving the authentication result.
  • the body area network-based authentication system may include a first device 100, a second device 200, and a third device 300.
  • the first device 100 receives authentication data from a user, performs authentication, and transmits the authentication result to the second devices 200-1 to 200-3 through the user's body. Specifically, the first device 100 performs authentication using the user's authentication information. When the authentication is successful, the first device 100 transmits the authentication result to at least one second device 200 worn by the user through a body area network (BAN).
  • BAN body area network
  • the body area network may be a network formed between the first device 100 and the other devices 200 and 300 based on the user's body contact. According to an embodiment, the body area network (BAN) may be formed only between devices previously registered with the first device 100. That is, when the body of the user contacts an unregistered device, the body area network (BAN) is not formed, and the unregistered device cannot receive an authentication result from the first device 100.
  • the authentication may be performed by either an explicit authentication method or an implicit authentication method, or a combination thereof.
  • the explicit authentication is a conventional authentication method.
  • a trigger alarm for receiving authentication data is output, and is an authentication method performed in preference to a function of the first device 100 according to a user's manipulation.
  • the implicit authentication is an authentication method that is identified based on a user's behavior. This approach is more robust than conventional explicit authentication schemes due to several variables that uniquely identify an individual or user. Unlike the explicit authentication, the implicit authentication is performed so that the user cannot be aware that authentication is being performed. That is, the implicit authentication is performed independently of the function of the first device 100 according to the user's manipulation without the trigger alarm being output.
  • the implicit authentication may be performed using at least one of biometric data, a user's behavior pattern, and a user profile, or a combination of two or more thereof.
  • Examples of the types of user behavior patterns for performing the implicit authentication are 1) to 7).
  • the sensor data may be obtained using machine vision, floor sensors, wearable sensors, and the like.
  • the dynamics is a method of identifying a person in a manner that a user inputs through an input device.
  • Key stroke dynamics include, for example, the typing pattern of the keypad or the time a specific key is pressed.
  • mouse dynamics movement characteristics such as mouse movement, click, and double click are examples.
  • touch dynamics a person can be identified by a method of touching the touch screen or a swipe operation.
  • a location where a registered user resides, a radius of action, a current location, and a movement may be exemplified, and may be obtained through a GPS, a gyroscope, or an acceleration sensor.
  • the user's behavior pattern is not limited to the ones listed above, and is a characteristic that can be recognized by the first device 100, and all other types of behavior patterns that allow the user registered in the first device 100 and a third party to be identified. It may include.
  • the first device 100 may perform the authentication every preset authentication cycle.
  • the preset authentication cycle may be a cycle set for the implicit authentication.
  • the first device 100 may update the authentication result by repeatedly performing authentication at each of the above cycles, and may transmit a control signal for discarding the existing authentication result to the other devices 200 and 300.
  • the first device 100 may obtain the authentication result by performing the authentication in an explicit authentication method, and determine whether to maintain or discard the authentication result by performing authentication at each cycle in the implicit authentication method. have.
  • the authentication information is based on the user's biometric data, a usage pattern for the first device 100, an image or sound around the first device 100, and a movement or position of the first device 100. It may be at least any one or a combination of these data.
  • the first device 100 may register a device operating by forming the body area network. Specifically, the first device 100 may register a device receiving the authentication result in advance in order to extend and apply the authentication result of the previously performed authentication to the second and third devices 200 and 300. The first device 100 stores information on the registered device, and may include the information in the authentication result and transmit the information to the second device 200 through the body area network.
  • the registered device information includes an ID that can identify each device, the type of each device (e.g., smartphone, watch), and an action to be performed when the device receives the authentication result (e.g., lock Release) may include information on at least one of.
  • the registered device may be at least one of a wearable device, a mobile phone, a car, a door lock, and other electronic devices capable of performing communication, or a combination thereof.
  • the first device 100 may be implemented as a smartphone. However, the present invention is not limited thereto, and the first device 100 is an electronic device capable of performing user authentication, and may be implemented as another type of electronic device capable of Body Coupled Communication (BCC).
  • BCC Body Coupled Communication
  • a plurality of first devices 100 may exist, and in this case, each first device 100 may have a different security level.
  • the first device 100 may improve security by managing the authentication result obtained by performing explicit authentication to be maintained only when the implicit authentication is successful.
  • the second device 200 may transmit the authentication result to at least one third device entering the body area network BAN. There may be a plurality of second devices 200. According to an embodiment, the second device 200 may be implemented as a wearable device that can be worn by a user.
  • the second device 200 may receive the authentication result from the first device 100 through a body area network (BAN) while the user's wearing state is maintained.
  • BAN body area network
  • the second device 200 may be a device registered in advance with the first device 100.
  • the second device 200 may monitor the wearing state of the user. The second device 200 may maintain the authentication result while the wearing state is maintained and discard the authentication result when the wearing state is released.
  • the second device 200 may monitor the connection with the first device 100 in connection with maintaining the authentication result. Specifically, the second device 200 may maintain the authentication result only while the body area network maintained through the user's body contact is maintained. When the second device 200 is out of the range of the body area network, that is, when the first device 100 does not receive a signal regarding connection status through the body area network, the The authentication result can be discarded.
  • the second device 200 may monitor a location with the first device 100 in connection with maintaining the authentication result. Specifically, the second device 200 may monitor the location of the first device 100 and discard the authentication result when it is out of a preset range based on the second device 200. In this case, the second device 200 may acquire the location of the first device 100 through a wireless signal.
  • the preset range is an area formed by a preset distance based on the second device 200 in which the wearing state is maintained.
  • the preset distance may be set to a specific value in consideration of the type of the first device 100, the security level of the first device 100, and security.
  • the preset distance may be set to 0.5 to 1 m, and when the first device 100 is a laptop, portable Since the castle is inferior to the smartphone, the preset distance may be set to 1 to 2 m.
  • the preset distance when the security level of the first device 100 is low (eg, Level 1), the preset distance may be 1m, and when the security level is high (eg, Level 3), the preset distance may be 3m.
  • the numerical value is exemplary for convenience of explanation, and the specific numerical value of the preset distance may be set to a lower or higher value in consideration of feedback and security according to the user's convenience level, and the user directly inputs it. It can also be set to one value.
  • the wearing state of the second device 200 from the time when authentication is performed to obtain the authentication result Is maintained and is valid only while the first device 100 is located within the preset range with respect to the second device 200.
  • the second device 200 may receive a signal for discarding the previously received authentication result.
  • the first device 100 may perform implicit authentication to generate a control signal instructing to discard the transmitted authentication result when the authentication fails.
  • the first device 100 may transmit the control signal to the second device 200 through the body area network or a wireless network.
  • the second device 200 may discard the previously received authentication result according to the control signal.
  • the second device 200 detects the third device 300 entering the body area network.
  • the entry into the body area network means that a signal regarding whether or not the user who wears the second device 200 is in contact with the body can be transmitted through the body area network, or registered in advance with the first device 100.
  • the third device 300 is located within a certain distance to the second device 200, which is in a worn state, so that a signal regarding connection status can be transmitted through a wireless network (for example, Bluetooth, ZigBee, etc. through short-range wireless communication). It means being there.
  • the second device 200 When the second device 200 receives the connection status signal from the third device 300, the second device 200 transmits the authentication result received from the first device 100 to the third device 300.
  • the second device 200 may transmit the authentication result through the body area network or through a wireless network. That is, when a user wearing the second device 200 has a body in contact with the third device 300, the second device 200 transmits the authentication result through the body area network. When the second device 200 in which the wearing state is maintained receives the signal regarding the connection status through the wireless network, the second device 200 receives the authentication result through the wireless network in the same manner. 3 Can be transmitted to the device 300.
  • the second device 200 may be implemented as a wearable device of various types. Specifically, as shown in FIG. 1, it may be implemented in the form of a necklace 200-1, a watch 200-2, and an anklet 200-3. However, the shape of the second device 200 is not limited to those listed above, and the shape of the second device 200 may be implemented in various shapes that the user can wear on the body, such as a top, a bottom, and a belt.
  • the third device 300 performs at least one operation according to the previously received authentication result.
  • the third device 300 may receive the authentication result from the second device 200 through the body area network.
  • the third device 300 may receive the authentication result from the second device 200 through a wireless network.
  • the wireless network may include a network formed according to a short-range wireless communication method.
  • the short-range wireless communication method may include Wi-Fi, ZigBee, and Bluetooth.
  • the third device 300 receives the authentication result. If so, the corresponding operation (door opening operation) can be performed.
  • the operation of the third device 300 according to the authentication result may be any one of operations requiring authentication through the third device 300 when performed separately from the authentication result.
  • the third device 300 may be a device registered in advance with the first device 100 to form the body area network and operate in conjunction with the authentication result.
  • the third device 300 may exist in plural and may be implemented as various electronic devices. For example, as shown in FIG. 1, it may be implemented as a door lock 300-1, an air conditioner 300-2, a car 300-3, and a notebook 300-4. However, the present invention is not limited to those listed above, and the third device 300 may be implemented as another electronic device capable of receiving an authentication result by forming a body area network.
  • the result of performing the authentication in the first device 100 continues to be effective through the second device 200 and the authentication result is transmitted to the third device 300.
  • the previously performed authentication result can be extended and applied to a plurality of devices (third devices). Accordingly, the user's intervention (separate authentication or manipulation) for utilizing the plurality of third devices 300 can be minimized, thereby improving user convenience.
  • each device 100 to 300 in the system will be described below with reference to FIG. 2 according to the flow of data.
  • FIG. 2 is a diagram for describing a procedure related to an operation of each device in a body area network-based authentication system according to an embodiment of the present invention.
  • the first device 100 performs authentication (S1).
  • the first device 100 detects the presence or absence of the second device 200 connected to the body area network BAN (S2).
  • the first device 100 may periodically broadcast a signal for requesting confirmation of whether to connect or not through the body area network (BAN).
  • the second device 200 may respond by transmitting a signal regarding the connection through the body area network (S3).
  • the first device 100 does not receive the signal regarding whether or not the connection has been made, the previously acquired authentication result is discarded, waits, and returns to S1 to perform authentication again (S4).
  • the first device 100 When the first device 100 receives one or more signals regarding the connection status, the first device 100 transmits the authentication result to the second device 200 that transmitted the corresponding signal through the body area network.
  • the first device 100 may select any one second device 200 from among at least two or more second devices 200 that have transmitted the signal regarding the connection status and transmit the authentication result. have.
  • the selected second device 200 may be a device registered in advance with the first device 100.
  • the second device 200 may monitor a connection state of the first device 100 and a wearing state of the second device 200 to determine whether the previously received authentication result continues. Specifically, the second device 200 transmits a request signal regarding connection confirmation to the first device 100 (S6).
  • the first device 100 may transmit a signal through the body area network or a wireless signal including a location of the first device 100 as a signal regarding whether to be connected.
  • the second device 200 When the second device 200 does not receive a signal regarding whether the first device 100 is connected or it is determined that the first device 100 is located outside a preset range from the second device 200 The second device 200 discards the previously received authentication result.
  • the second device 200 determines that the first device 100 is in contact with the user's body or is located within a preset range from the second device 200 through a signal regarding whether the first device 100 is connected. If so, whether or not the user wears the second device 200 is detected (S8). When the wearing state is released, the second device 200 discards the authentication result.
  • the second device 200 detects the third device 300 entering the body area network.
  • the second device 200 periodically broadcasts a signal requesting connection confirmation through the body area network or a wireless network to detect the third device 300 (S9).
  • the third device 300 which has received the signal for confirming the connection request of the second device 200, may respond by transmitting a signal regarding whether to connect (S10).
  • the signal regarding whether the third device 300 is connected may include information about the location of the third device 300.
  • the third device 300 may respond through the body area network or the wireless network.
  • the second device 200 may check whether the third device 300 is connected after checking the connection state of the first device 100 and the wearing state of the second device 200 again. .
  • the authentication result may be transmitted to the third device 300.
  • the second device 200 may transmit the authentication result using the body area network or the wireless network.
  • the second device 200 may transmit the authentication result by selecting any one third device 300 from among at least two or more third devices 300 that have transmitted a signal regarding connection status.
  • the selected third device 300 may be a device registered in advance with the first device 100.
  • the authentication result includes information on the registered device, and the second device 200 may select the third device 300 using the information.
  • the third device 300 performs an operation according to the received authentication result (S13).
  • the effect of the previously performed authentication is maintained only while the first device 100 is within a preset range from the second device 200 and the wearing state of the second device 200 is maintained.
  • the third device 300 since it is possible to interlock with the third device 300 only while the authentication effect continues, security risks that may occur due to the extended application of the authentication result can be prevented.
  • the authentication result is transmitted to the second device and the third device registered in advance through the first device, the security of the transmission of the authentication result is improved, and the indiscriminate use or theft of the authentication result can be prevented. have.
  • FIG. 3 is a diagram illustrating a configuration of an electronic device that performs authentication based on a body area network according to another embodiment of the present invention.
  • an electronic device 100 performing authentication based on a body area network includes a wireless communication unit 110, an input unit 120, a sensing unit 140, and an output unit 150. ), an interface unit 160, a memory 170, a controller 180, a power supply unit 190, and the like. Since the components shown in FIG. 3 are not essential for implementing an electronic device, the electronic device described in the present specification may have more or fewer components than those listed above.
  • the wireless communication unit 110 may be configured between the electronic device 100 and the wireless communication system, between the electronic device 100 and other electronic devices 100, or between the electronic device 100 and an external server. It may include one or more modules that enable wireless communication between.
  • the wireless communication unit 110 may include one or more modules that enable communication with an electronic device connected through a body area network (BAN) and transmit a signal through the body area network.
  • the wireless communication unit 110 may include one or more modules that connect the electronic device 100 to one or more networks.
  • the wireless communication unit 110 may include at least one of a broadcast reception module 111, a mobile communication module 112, a wireless Internet module 113, a short-range communication module 114, and a location information module 115. .
  • the input unit 120 includes a camera 121 or an image input unit for inputting an image signal, a microphone 122 for inputting an audio signal, or an audio input unit, and a user input unit 123 for receiving information from a user, for example, , A touch key, a mechanical key, etc.).
  • the voice data or image data collected by the input unit 120 may be analyzed and processed as a user's control command.
  • the sensing unit 140 may include one or more sensors for sensing at least one of information in the electronic device, information on surrounding environments surrounding the electronic device, and user information.
  • the sensing unit 140 may sense authentication information of a user for performing authentication.
  • the authentication information is at least one of the user's biometric data, a usage pattern for the electronic device 100, an image or sound around the electronic device 100, and data related to the movement or location of the electronic device 100, or It can be a combination.
  • the sensing unit 140 may obtain data on the wearing state of the electronic device 100.
  • the sensing unit 140 may detect whether the user wears the electronic device 100.
  • the sensing unit 140 includes a proximity sensor 141, an illumination sensor 142, a touch sensor, and an acceleration sensor in order to obtain the authentication information or data on the wearing state. ), magnetic sensor, gravity sensor (G-sensor), gyroscope sensor, motion sensor, RGB sensor, infrared sensor (IR sensor), fingerprint sensor (finger) scan sensor), ultrasonic sensor, optical sensor (for example, camera (see 121)), microphone (microphone, see 122), battery gauge, environmental sensor (for example, It may include at least one of a barometer, a hygrometer, a thermometer, a radiation sensor, a heat sensor, a gas sensor, and the like), and a chemical sensor (eg, an electronic nose, a healthcare sensor, a biometric sensor, etc.).
  • G-sensor gravity sensor
  • gyroscope sensor gyroscope sensor
  • motion sensor for example, RGB sensor, infrared sensor (IR sensor), fingerprint sensor (finger) scan sensor
  • ultrasonic sensor for example, camera (see
  • the electronic device disclosed in this specification may combine and utilize information sensed by at least two or more of these sensors.
  • the output unit 150 is for generating an output related to visual, auditory or tactile sense, and includes at least one of the display unit 151, the sound output unit 152, the hap tip module 153, and the light output unit 154 can do.
  • the display unit 151 may implement a touch screen by forming a layer structure or integrally with the touch sensor.
  • the touch screen may function as a user input unit 123 that provides an input interface between the electronic device 100 and a user, and may provide an output interface between the electronic device 100 and a user.
  • the interface unit 160 serves as a passage between various types of external devices connected to the electronic device 100.
  • the interface unit 160 connects a wired/wireless headset port, an external charger port, a wired/wireless data port, a memory card port, and a device equipped with an identification module. It may include at least one of a port, an audio input/output (I/O) port, an input/output (video I/O) port, and an earphone port.
  • the electronic device 100 may perform appropriate control related to the connected external device in response to the connection of the external device to the interface unit 160.
  • the memory 170 stores data supporting various functions of the electronic device 100.
  • the memory 170 may store a plurality of application programs or applications driven by the electronic device 100, data for the operation of the electronic device 100, and commands. At least some of these application programs may be downloaded from an external server through wireless communication. In addition, at least some of these application programs may exist on the electronic device 100 from the time of delivery for basic functions of the electronic device 100 (eg, incoming calls, outgoing functions, message receiving, and outgoing functions). Meanwhile, the application program may be stored in the memory 170, installed on the electronic device 100, and driven by the controller 180 to perform an operation (or function) of the electronic device.
  • the controller 180 In addition to operations related to the application program, the controller 180 generally controls overall operations of the electronic device 100.
  • the controller 180 may provide or process appropriate information or functions to a user by processing signals, data, information, etc. input or output through the above-described components or by driving an application program stored in the memory 170.
  • the controller 180 may control at least some of the components discussed with reference to FIG. 3. Furthermore, in order to drive the application program, the controller 180 may operate by combining at least two or more of the components included in the electronic device 100 with each other.
  • the controller 180 is a component included in the electronic device 100 to operate as any one of the first device 100, the second device 200, or the third device 300 shown in FIGS. 1 to 2 At least two or more of them may be operated in combination with each other.
  • the power supply unit 190 receives external power and internal power under the control of the controller 180 to supply power to each of the components included in the electronic device 100.
  • the power supply unit 190 includes a battery, and the battery may be a built-in battery or a replaceable battery.
  • At least some of the respective components may operate in cooperation with each other to implement an operation, control, or control method of an electronic device according to various embodiments described below.
  • the operation, control, or control method of the electronic device may be implemented on the electronic device by driving at least one application program stored in the memory 170.
  • the configuration of the electronic device 100 disclosed in FIG. 3 is illustrated as an example on the assumption that the electronic device 100 operates as the first device 100.
  • the electronic device 100 may operate as another second device 200 or a third device 300 in the body area network-based authentication system under the control of the controller 180.
  • FIG. 4 is a flowchart illustrating a body area network-based authentication method according to another embodiment of the present invention.
  • a first device authentication performing step (S400), an authentication result transmission step to a second device (S500), and a third device authentication result A transmission step (S600) and a third device operation step (S700) may be included.
  • the first device 100 performs authentication using the user's authentication information.
  • the authentication may be performed by at least one of an explicit authentication method or an implicit authentication method.
  • the authentication may be performed every preset authentication cycle.
  • the authentication information is based on the user's biometric data, a usage pattern for the first device 100, an image or sound around the first device 100, and a movement or position of the first device 100. It may be at least any one or a combination of these data.
  • the first device 100 transmits an authentication result to at least one second device 200 worn by the user through a body area network (BAN).
  • BAN body area network
  • a control signal for causing the first device 100 to discard the previous authentication result may be transmitted to the second device 200.
  • the previous authentication result is an authentication result obtained before the first device 100 performs the failed authentication and transmitted to the second device 200.
  • the first device 100 may transmit a control signal to discard the previous authentication result to the second device 200. have.
  • the first device 100 may additionally perform implicit authentication to determine whether to continue the previously transmitted authentication result, thereby improving security.
  • the second device 200 transmits the authentication result to at least one third device 300 entering the body area network.
  • the third device 300 entering the body area network is a device that has transmitted a signal regarding whether to connect to the second device 200.
  • the third device 300 may transmit the signal regarding whether to connect or not using the body area network or a wireless network.
  • the second device 200 may transmit the authentication result by selecting any one third device 300 from among at least two or more third devices 300 that have transmitted the signal regarding the connection status. have.
  • the selected third device 300 may be a device registered in advance with the first device 100.
  • the second device 200 may transmit the authentication result through the body area network or the wireless network.
  • the second device 200 is a third device 300 or a second device connected to the second device 200 through the body area network according to contact with the body of the user among the registered devices.
  • the authentication result may be transmitted to the third device 300 whose distance to 200 is less than or equal to a preset value.
  • the preset value may be set to a different value according to the type of the third device 300, and the corresponding information may be included in the information of the registered device.
  • the third device 300 is a vehicle and an operation (door opening) is performed according to an authentication result previously received from a distance, there is a risk of theft.
  • the preset value is the user's naked eye. It can be set to a distance (for example, 2m) at which the status can be checked.
  • the third device 300 when the third device 300 is an air conditioner, it is required to be operated in advance before the user enters the room, and the preset value is a relatively larger value than when the third device 300 is a car. Can be set.
  • the third device 300 performs at least one of the operations of the third device 300 according to the authentication result.
  • the operation of the third device 300 may be an operation requiring authentication through the third device 300 when performed independently from the authentication result. Through this, when a user needs to use a plurality of third devices 300, the hassle of performing authentication for each of the third devices 300 may be eliminated.
  • the authentication method may further include registering a device operating by forming the body area network by the first device 100 before performing the authentication (S400).
  • the registered device may exist in plural, and the second and third devices 200 and 300 may be any one of the registered devices according to the registering step.
  • the authentication result may include information on the registered device.
  • the information on the registered device may include at least one of an ID capable of identifying each device, a type, and information on an operation to be performed when the device receives an authentication result. Specifically, if the registered device is one of the third devices 300, the ID of the device 300, the type of the device 300 (eg, door lock, car), and the device 300 receive the authentication result. It may include at least one of information indicating an operation to be performed (eg, opening a door) when performed.
  • the registered device may be at least one of a wearable device, a mobile phone, a car, a door lock, and other electronic devices capable of performing communication, or a combination thereof.
  • the authentication result is that from the time when the first device 100 performs the authentication, the wearing state of the second device 200 is maintained and the first device 100 is within a preset range based on the second device 200. It is only valid while in position. It will be described in detail below with reference to FIG. 5.
  • FIG. 5 is a flowchart for explaining in detail a requirement for continuing authentication in a body area network based authentication method according to another embodiment of the present invention.
  • the first device 100 performs authentication.
  • the first device 100 waits and then performs authentication again.
  • the first device 100 transmits a signal requesting connection confirmation to check whether the second device 200 connected through the body area network (BAN) exists (S420). If the second device 200 connected to the body area network does not exist, the first device 100 discards the previously acquired authentication result (S800).
  • BAN body area network
  • the first device 100 When the first device 100 receives a signal regarding connection status from at least one second device 200, the first device 100 authenticates the second device 200 through the body area network. The result is transmitted (S500).
  • the second device 200 Upon receiving the authentication result, the second device 200 monitors the connection state of the first device 100 and the wearing state of the second device 200 to determine whether the authentication result persists.
  • the second device 200 transmits a connection confirmation request signal to the first device 100.
  • the first device 100 may transmit a signal through the body area network or a wireless signal including a location of the first device 100 as a signal regarding whether to be connected.
  • the second device 200 When the second device 200 does not receive a signal regarding whether the first device 100 is connected or it is determined that the first device 100 is located outside a preset range from the second device 200 The second device 200 discards the previously received authentication result (S800).
  • the second device 200 detects whether the user is wearing it and discards the authentication result when it is determined that the wearing state of the second device 200 is released (S800).
  • Steps S510 and S520 are shown sequentially for convenience of description, and each step may be performed in a different order or may be performed simultaneously in parallel.
  • the second device 200 determines that the persistence requirement of the authentication result is satisfied, the second device 200 detects whether the third device 300 is connected.
  • the second device 200 if it is determined that the third device 300 is not connected, the second device 200 returns to step S510 and checks the persistence requirement of the authentication result.
  • the authentication result may be transmitted to the corresponding third device 300 (S600 ).
  • the third device 300 performs an operation according to the previously received authentication result.
  • the present invention requires that the connection state of the first device 100 and the wearing state of the second device 200 be maintained in order to effectively persist the authentication result. Accordingly, it is possible to prevent indiscriminate use or theft of the authentication result transmitted to the third device 300.
  • FIGS. 6 to 8 examples in which the present invention is applied according to the type of the second device 200 or the third device 300 will be described in detail.
  • FIG. 6 is a diagram for explaining an example to which the present invention is applied.
  • the second device 200 is a clock and the third device 300 is a door lock. It is assumed that the second device 200 has previously received the authentication result from the first device 100 and satisfies the persistence requirement of the authentication result.
  • the second device 200 may transmit the authentication result to the door lock 300 through the body area network.
  • the door lock 300 may perform a door opening operation according to the authentication result.
  • the first device 100 for example, a smartphone
  • the first device 100 for example, a smartphone
  • FIG. 7 is a diagram for explaining a continuation requirement of authentication together with another example to which the present invention is applied.
  • the first device 100 is a smartphone
  • the second device 200 is a watch
  • the third device 300 is a laptop computer. It is assumed that the second device 200 has previously received the authentication result from the first device 100 and the wearing state of the second device 200 is maintained.
  • the second device 200 monitors the connection state of the first device 100 in relation to the requirement for persistence of the authentication result. Specifically, when the first device 100 is in contact with the user's body and can receive a signal regarding whether the second device 200 is connected through the body area network, or the first device 100 is a second device If it is located within a preset range based on (200), the authentication result is maintained.
  • the preset range A may be an area formed by a preset distance around the second device 200 in which the wearing state is maintained.
  • a specific value may be set in consideration of the type of the first device 100, the security level of the first device 100, and security.
  • the second device 200 may receive a signal regarding whether to connect or not from the third device 300 through a wireless network.
  • the second device 200 may transmit the authentication result to the notebook 300 through the wireless network.
  • the notebook 300 may perform an operation (logon) according to the authentication result.
  • the user who has performed authentication through the smartphone 100 does not need to separately input a password or perform fingerprint authentication to log on to the notebook 300, thereby improving convenience.
  • FIG. 8 is a diagram for explaining another example to which the present invention is applied.
  • the first device 100 is a smartphone and the second device 200 is a watch. It is assumed that authentication has been performed through the first device 100 and the second device 200 has previously received the authentication result.
  • the authentication result When the authentication result is transmitted through a wireless network, the authentication result may be transmitted at different times according to the distance between the second device 200 and the third device 300.
  • the authentication result may include information related to the type of the third device as information on the registered device.
  • the second device 200 authenticates to a third device 300 whose distance to the second device 200 is less than a preset value among the registered third devices 300 using information related to the type of the third device. Send the result.
  • the second device 200 may calculate a distance to itself by using location information of the third device 300 included in a signal regarding whether the third device 300 is connected.
  • the third device 300-a is a vehicle.
  • the car 300-a there is a risk of theft when the door opening operation is performed from a distance according to the authentication result.
  • the user walking with the smartphone 100 visually observes the safety of the car 300-a.
  • the second device 200 transmits the authentication result to the vehicle 300-a.
  • the third device 300-b is an automatic door 300-b.
  • the door In the case of the automatic door 300-b, the door is automatically closed after a certain period of time after the door is opened. If the door is opened from an excessive distance, the door may be closed before the user passes. Therefore, when the third device 300 is the automatic door 300-b, when the user enters a distance enough to pass the automatic door 300-b by walking, the automatic door 300- b) transmits the authentication result.
  • the present invention transmits the authentication result using a distance value from the second device 200 set differently according to the type of the third device 300, and the third device 300 receiving the authentication result
  • the user's convenience can be improved in consideration of the operating characteristics of and security risks can be prevented.

Abstract

본 발명의 일 실시예에 따른 신체 영역 네트워크 기반 인증 방법은 제1 디바이스가 사용자의 인증 정보를 이용하여 인증을 수행하는 단계, 상기 인증에 성공한 경우 상기 제1 디바이스가 신체 영역 네트워크(Body Area Network; BAN)를 통해 상기 사용자가 착용한 적어도 하나의 제2 디바이스에 인증 결과를 전송하는 단계, 상기 제2 디바이스가 상기 신체 영역 네트워크에 진입하는 적어도 하나의 제3 디바이스에 상기 인증 결과를 전송하는 단계 및 상기 제3 디바이스가 상기 인증 결과에 따라 상기 제3 디바이스의 동작 중에서 적어도 하나의 동작을 수행하는 단계를 포함하고 상기 인증 결과는 상기 인증을 수행한 시점부터 상기 제2 디바이스의 착용 상태가 유지되고 상기 제1 디바이스가 상기 제2 디바이스를 기준으로 기 설정된 범위 내에 위치하는 동안에만 유효한 것을 특징으로 한다.

Description

신체 영역 네트워크 기반 인증 시스템 및 그 방법
본 발명은 신체 영역 네트워크 기반 인증 시스템 및 그 방법에 관한 것이다.
기술의 발전으로 전자 기기마다 사용자 인증을 수행하는 인증 시스템이 탑재되고 있다. 상기 인증 시스템의 예로 사용자에 의해 지정되는 패스워드를 입력하여 사용자를 인증하는 방법, 사용자 식별 번호(PIN, personal identification number)를 이용하여 사용자를 인증하는 방법, 사용자의 생체 정보를 이용하여 사용자를 인증하는 방법 등이 존재한다. 사용자의 지문을 인식하여 도어록을 개폐하는 장치는 일상 생활에서 널리 이용되고 있다. 또한, 홍체의 패턴을 인식하거나 손등의 정맥의 패턴을 인식하는 등의 인증 시스템도 상기 전자 기기에 탑재되고 있다.
한편 전자 기기의 최종 사용자들은 어느 때보다도 많은 전자 기기 선택권을 가지는 바, 일상 생활에서 다수의 전자 기기(웨어러블 디바이스(wearable electronic device), 전화(phone), 랩톱(laptop), 태블릿(tablet) 등)를 활용하는 사용자가 증가하고 있다. 앞서 살펴본 것처럼 전자 기기의 사용자 인증은 각 전자 기기마다 수행되는 바, 어느 하나의 전자 기기에 인증을 한 사용자가 다른 전자 기기를 사용하기 위해서는 다시 한번 인증을 수행하여야 한다.
상기와 같이 보안성이 강조되어 각 전자 기기마다 인증 시스템이 탑재되었으나 이는 다양한 전자 기기를 사용하는 경우에는 불편을 초래할 수 있다.
본 발명은 전술한 문제점을 해결하기 위해 안출된 것으로서 인증 결과가 다른 전자 기기로 확장되는 신체 영역 네트워크 기반 인증 시스템 및 그 방법을 제공하는 것에 그 목적이 있다.
또한 본 발명의 일 목적은 다른 전자 기기와 연동하기 위해 기 수행된 인증의 효력이 지속되도록 하는 것이다.
또한 본 발명의 일 목적은 상기 인증 결과를 다른 전자 기기에 전달함에 있어서 보안성을 제고하는 것이다.
또한 본 발명의 일 목적은 상기 인증 결과를 수신하는 전자 기기의 동작 특성을 고려하여 인증 결과를 전달하는 것이다.
본 발명의 일 실시예에 따른 신체 영역 네트워크 기반 인증 방법은 제1 디바이스가 사용자의 인증 정보를 이용하여 인증을 수행하는 단계, 상기 인증에 성공한 경우 상기 제1 디바이스가 신체 영역 네트워크(Body Area Network; BAN)를 통해 상기 사용자가 착용한 적어도 하나의 제2 디바이스에 인증 결과를 전송하는 단계, 상기 제2 디바이스가 상기 신체 영역 네트워크에 진입하는 적어도 하나의 제3 디바이스에 상기 인증 결과를 전송하는 단계 및 상기 제3 디바이스가 상기 인증 결과에 따라 상기 제3 디바이스의 동작 중에서 적어도 하나의 동작을 수행하는 단계를 포함하고 상기 인증 결과는 상기 인증을 수행한 시점부터 상기 제2 디바이스의 착용 상태가 유지되고 상기 제1 디바이스가 상기 제2 디바이스를 기준으로 기 설정된 범위 내에 위치하는 동안에만 유효한 것을 특징으로 한다.
상기 기 설정된 범위는 상기 착용 상태가 유지되는 제2 디바이스를 중심으로 기 설정된 거리에 의해 형성되는 영역인 것을 특징으로 한다.
상기 착용 상태가 해제되거나 상기 제1 디바이스의 위치가 상기 기 설정된 범위를 벗어나는 경우 상기 제2 디바이스가 기 수신한 인증 결과를 폐기하는 단계를 더 포함하는 것을 특징으로 한다.
상기 인증을 수행하는 단계는 명시적 인증 방식(explicit authentication) 또는 묵시적 인증 방식(implicit authentication) 중 적어도 어느 하나의 방식으로 수행되는 것을 특징으로 한다.
상기 인증을 수행하는 단계는 미리 설정된 인증 주기마다 수행되는 것을 특징으로 한다.
상기 인증을 수행하는 단계에서 상기 인증 정보는 상기 사용자의 생체 데이터, 상기 제1 디바이스에 대한 사용 패턴, 상기 제1 디바이스 주변의 영상이나 소리, 상기 제1 디바이스의 움직임이나 위치에 관한 데이터 중에서 적어도 어느 하나 또는 이들의 조합인 것을 특징으로 한다.
상기 제2 디바이스에 인증 결과를 전송하는 단계에서 상기 인증 주기마다 수행된 묵시적 인증에 실패한 경우 상기 제1 디바이스가 이전 인증 결과를 폐기하도록 하는 제어 신호를 상기 제2 디바이스에 전송하는 것을 특징으로 한다.
상기 신체 영역 네트워크 기반 인증 방법은 상기 인증을 수행하는 단계 이전에 상기 제1 디바이스가 상기 신체 영역 네트워크를 형성하여 동작하는 디바이스를 등록하는 단계를 더 포함하고 상기 제2 및 제3 디바이스는 상기 등록하는 단계에 따라 등록된 디바이스 중 어느 하나인 것을 특징으로 한다.
상기 인증 결과는 상기 등록된 디바이스의 정보를 더 포함하며 상기 등록된 디바이스의 정보는 기 등록된 디바이스 각각의 ID, 종류 및 상기 인증 결과를 수신하였을 때 수행하는 동작을 지시하는 정보 중에서 적어도 하나의 정보를 포함하는 것을 특징으로 한다.
상기 제3 디바이스의 동작은 상기 인증 결과와 독립적으로 수행되는 경우 상기 제3 디바이스를 통한 인증이 요구되는 동작인 것을 특징으로 한다.
상기 제3 디바이스에 상기 인증 결과를 전송하는 단계에서 상기 제2 디바이스는 상기 등록된 디바이스 중에서 상기 사용자의 신체와 접촉함에 따라 상기 신체 영역 네트워크를 통해 상기 제2 디바이스와 연결된 제3 디바이스 또는 상기 제2 디바이스와의 거리가 기 설정된 값 이하인 제3 디바이스에 상기 인증 결과를 전송하는 것을 특징으로 한다.
상기 기 설정된 값은 상기 제3 디바이스의 종류마다 다른 것을 특징으로 한다.
본 발명의 다른 실시예에 따른 신체 영역 네트워크 기반으로 인증을 수행하는 전자 기기는 사용자의 인증 정보를 획득하는 센싱부, 신체 영역 네트워크(Body Area Network: BAN)를 통해 신호를 송수신하는 통신부, 상기 인증 정보를 이용하여 인증을 수행하고 인증 결과를 상기 신체 영역 네트워크를 통해 상기 사용자가 착용한 적어도 하나의 제2 디바이스에 전송하도록 제어하는 제어부를 포함하고 상기 인증 결과는 상기 인증을 수행한 시점부터 상기 제2 디바이스의 착용 상태가 유지되고 상기 전자 기기가 상기 제2 디바이스를 기준으로 기 설정된 범위 내에 위치하는 동안에만 유효한 것을 특징으로 한다.
본 발명의 또 다른 실시예에 따른 신체 영역 네트워크 기반 인증 시스템은 사용자의 인증 정보를 이용하여 인증을 수행하고 상기 인증에 성공한 경우 신체 영역 네트워크(Body Area Network; BAN)를 통해 상기 사용자가 착용한 적어도 하나의 제2 디바이스에 인증 결과를 전송하는 제1 디바이스, 상기 신체 영역 네트워크에 진입하는 적어도 하나의 제3 디바이스에 상기 인증 결과를 전송하는 상기 제2 디바이스 및 상기 인증 결과에 따라 적어도 하나의 동작을 수행하는 상기 제3 디바이스를 포함하고 상기 인증 결과는 상기 인증을 수행한 시점부터 상기 제2 디바이스의 착용 상태가 유지되고 상기 제1 디바이스가 상기 제2 디바이스를 기준으로 기 설정된 범위 내에 위치하는 동안에만 유효한 것을 특징으로 한다.
상기 기 설정된 범위는 상기 착용 상태가 유지되는 제2 디바이스를 중심으로 기 설정된 거리에 의해 형성되는 영역인 것을 특징으로 한다.
상기 제2 디바이스는 상기 착용 상태가 해제되거나 상기 제1 디바이스의 위치가 상기 기 설정된 범위를 벗어나는 경우 기 수신한 인증 결과를 폐기하는 것을 특징으로 한다.
상기 제1 디바이스는 상기 신체 영역 네트워크를 형성하여 동작하는 디바이스를 등록하며 상기 제2 및 제3 디바이스는 상기 제1 디바이스에 등록된 디바이스 중에서 어느 하나인 것을 특징으로 한다.
상기 인증 결과는 상기 등록된 디바이스의 정보를 포함하며 상기 등록된 디바이스의 정보는 기 등록된 디바이스 각각의 ID, 종류 및 상기 인증 결과를 수신하였을 때 수행하는 동작을 지시하는 정보 중에서 적어도 하나의 정보를 포함하는 것을 특징으로 한다.
상기 제3 디바이스가 상기 인증 결과에 따라 동작을 수행함에 있어서, 상기 인증 결과와 독립적으로 수행되는 경우 상기 제3 디바이스를 통한 인증이 요구되는 동작 중에서 어느 하나를 수행하는 것을 특징으로 한다.
상기 제2 디바이스는 상기 등록된 디바이스 중에서 상기 사용자의 신체와 접촉함에 따라 상기 신체 영역 네트워크를 통해 상기 제2 디바이스와 연결된 제3 디바이스 또는 상기 제2 디바이스와의 거리가 기 설정된 값 이하인 제3 디바이스에 상기 인증 결과를 전송하는 것을 특징으로 한다.
본 발명은 제1 디바이스의 인증 결과가 제2 디바이스와의 신체 영역 네트워크를 통해 제3 디바이스로 전송되는 바, 다수의 전자 기기를 사용하기 위해 인증에 요구되는 사용자의 개입을 최소화 할 수 있다. 따라서 다수의 전자 기기를 사용하는 사용자의 편의성이 제고된다.
또한 본 발명은 제1 디바이스가 제2 디바이스로부터 기 설정된 범위 내에 존재하고 제2 디바이스의 착용 상태가 유지되는 동안에만 기 수행된 인증 의 효력이 유지된다. 인증의 지속 요건이 만족되는 경우에만 제3 디바이스와 연동할 수 있는 바, 인증 결과의 확장 적용에 따라 발생할 수 있는 보안상의 위험을 예방할 수 있다.
또한 본 발명은 제1 디바이스를 통해 미리 등록된 제2 디바이스, 제3 디바이스에 상기 인증 결과가 전달되는 바, 인증 결과 전송의 보안성을 제고하는 동시에 상기 인증 결과의 무분별한 사용이나 도용을 방지할 수 있다.
또한 본 발명에서 제2 디바이스는 자신과의 거리가 기 설정된 값 이하인 제3 디바이스에 인증 결과를 전송하며 상기 기 설정된 값은 제3 디바이스의 종류마다 다르다. 따라서 제3 디바이스의 동작 특성을 고려하여 인증 결과를 전송할 수 있는 바, 사용자는 상기 인증 결과와 연동하여 동작하는 제3 디바이스를 보다 편리하게 사용할 수 있다.
도 1은 본 발명의 일 실시예에 따른 신체 영역 네트워크 기반 인증 시스템의 구성을 설명하기 위한 도면이다.
도 2는 본 발명의 일 실시예에 따른 신체 영역 네트워크 기반 인증 시스템에서 각 디바이스의 동작과 관련된 절차를 설명하기 위한 도면이다.
도 3은 본 발명의 다른 실시예에 따른 신체 영역 네트워크 기반으로 인증을 수행하는 전자 기기의 구성을 도시한 도면이다.
도 4는 본 발명의 또 다른 실시예에 따른 신체 영역 네트워크 기반 인증 방법을 설명하기 위한 흐름도이다.
도 5는 본 발명의 또 다른 실시예에 따른 신체 영역 네트워크 기반 인증 방법에서 인증의 지속 요건과 관련하여 구체적으로 설명하기 위한 흐름도이다.
도 6은 본 발명이 적용되는 일 예를 설명하기 위한 도면이다.
도 7은 본 발명이 적용되는 다른 예와 함께 인증의 지속 요건을 설명하기 위한 도면이다.
도 8은 본 발명이 적용되는 또 다른 예를 설명하기 위한 도면이다.
이하, 첨부된 도면을 참조하여 본 명세서에 개시된 실시예를 상세히 설명하되, 도면 부호에 관계없이 동일하거나 유사한 구성요소는 동일한 참조 번호를 부여하고 이에 대한 중복되는 설명은 생략하기로 한다. 이하의 설명에서 사용되는 구성요소에 대한 접미사 "모듈" 및 "부"는 명세서 작성의 용이함만이 고려되어 부여되거나 혼용되는 것으로서, 그 자체로 서로 구별되는 의미 또는 역할을 갖는 것은 아니다. 또한, 본 명세서에 개시된 실시예를 설명함에 있어서 관련된 공지 기술에 대한 구체적인 설명이 본 명세서에 개시된 실시예의 요지를 흐릴 수 있다고 판단되는 경우 그 상세한 설명을 생략한다. 또한, 첨부된 도면은 본 명세서에 개시된 실시예를 쉽게 이해할 수 있도록 하기 위한 것일 뿐, 첨부된 도면에 의해 본 명세서에 개시된 기술적 사상이 제한되지 않으며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변경, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다.
제1, 제2 등과 같이 서수를 포함하는 용어는 다양한 구성요소들을 설명하는데 사용될 수 있지만, 상기 구성요소들은 상기 용어들에 의해 한정되지는 않는다. 상기 용어들은 하나의 구성요소를 다른 구성요소로부터 구별하는 목적으로만 사용된다.
어떤 구성요소가 다른 구성요소에 "연결되어" 있다거나 "접속되어" 있다고 언급된 때에는, 그 다른 구성요소에 직접적으로 연결되어 있거나 또는 접속되어 있을 수도 있지만, 중간에 다른 구성요소가 존재할 수도 있다고 이해되어야 할 것이다. 반면에, 어떤 구성요소가 다른 구성요소에 "직접 연결되어" 있다거나 "직접 접속되어" 있다고 언급된 때에는, 중간에 다른 구성요소가 존재하지 않는 것으로 이해되어야 할 것이다.
단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다.
본 출원에서, "포함한다" 또는 "가지다" 등의 용어는 명세서상에 기재된 특징, 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.
본 발명은 제1 디바이스의 인증 결과가 제2 디바이스와의 신체 영역 네트워크를 통해 제3 디바이스로 전송되는 바, 다수의 전자 기기를 사용하기 위해 인증에 요구되는 사용자의 개입을 최소화 할 수 있다. 따라서 다수의 전자 기기를 사용하는 사용자의 편의성이 제고된다.
또한 본 발명은 제1 디바이스가 제2 디바이스로부터 기 설정된 범위 내에 존재하고 제2 디바이스의 착용 상태가 유지되는 동안에만 기 수행된 인증 의 효력이 유지된다. 인증의 지속 요건이 만족되는 경우에만 제3 디바이스와 연동할 수 있는 바, 인증 결과의 확장 적용에 따라 발생할 수 있는 보안상의 위험을 예방할 수 있다.
또한 본 발명은 제1 디바이스를 통해 미리 등록된 제2 디바이스, 제3 디바이스에 상기 인증 결과가 전달되는 바, 인증 결과 전송의 보안성을 제고하는 동시에 상기 인증 결과의 무분별한 사용이나 도용을 방지할 수 있다.
또한 본 발명에서 제2 디바이스는 자신과의 거리가 기 설정된 값 이하인 제3 디바이스에 인증 결과를 전송하며 상기 기 설정된 값은 제3 디바이스의 종류마다 다르다. 따라서 제3 디바이스의 동작 특성을 고려하여 인증 결과를 전송할 수 있는 바, 사용자는 상기 인증 결과와 연동하여 동작하는 제3 디바이스를 보다 편리하게 사용할 수 있다.
이하 도 1 내지 도 8을 참조하여 본 발명의 일 실시예에 따른 신체 영역 네트워크 기반 인증 시스템 및 그 방법을 설명한다.
도 1은 본 발명의 일 실시예에 따른 신체 영역 네트워크 기반 인증 시스템의 구성을 설명하기 위한 도면이다.
신체 영역 네트워크(Body Area Network: BAN)는 신체 자체가 통신 매체로서 역할하는 신체 결합 통신(Body Coupled Communication: BCC)을 통해 형성된 네트워크를 의미한다. 상기 신체 영역 네트워크를 통해 신체에 근접한 다양한 정보 단말기간에 정보를 사람의 신체를 통해 주고 받을 수 있다. 즉, 일상생활에서 사용하는 스마트폰, 스마트 패드 및 스마트 시계를 포함한 다양한 휴대 단말기들이 신체 접촉을 기반으로 상기 신체 영역 네트워크(BAN)를 구성할 수 있게 된다
상기 신체 영역 네트워크는 서로 통신하기 위해, 유선, 무선(예컨대, PAN(personal area network) 또는 WLAN(wireless local area network) 프로토콜들), 또는 다른 매체(예컨대, BCC의 경우에 신체)와 같은, 상이한 물리적 매체를 사용할 수 있다.
본 발명에 따른 신체 영역 네트워크 기반 시스템에서 제1 디바이스(100)는 인증을 수행하여 인증 결과를 획득하고, 제2 디바이스(200)는 신체 영역 네트워크(BAN)를 통해 기 수신한 인증 결과를 제3 디바이스(300)에 전달함으로써 인증의 확장을 담당한다. 제3 디바이스(300)는 상기 인증 결과를 수신하여 동작한다.
구체적으로 도 1을 참조하면, 본 발명의 일 실시예에 따른 신체 영역 네트워크 기반 인증 시스템은 제1 디바이스(100), 제2 디바이스(200) 및 제3 디바이스(300)를 포함할 수 있다.
제1 디바이스(100)는 사용자로부터 인증 데이터를 입력 받아 인증을 수행하고 인증 결과를 상기 사용자의 신체를 매개로 하여 제2 디바이스(200-1 내지 200-3)에 전송한다. 구체적으로 제1 디바이스(100)는 사용자의 인증 정보를 이용하여 인증을 수행한다. 상기 인증에 성공한 경우 제1 디바이스(100)는 신체 영역 네트워크(Body Area Network: BAN)을 통해 상기 사용자가 착용한 적어도 하나의 제2 디바이스(200)에 상기 인증 결과를 전송한다.
상기 신체 영역 네트워크(BAN)는 상기 사용자의 신체 접촉을 기초로 하여 제1 디바이스(100)와 나머지 다른 디바이스(200, 300)간에 형성된 네트워크 일 수 있다. 일 실시예에 의하면, 상기 신체 영역 네트워크(BAN)는 제1 디바이스(100)에 미리 등록된 디바이스간에만 형성될 수 있다. 즉, 상기 사용자의 신체가 미 등록 디바이스에 접촉하는 경우 상기 신체 영역 네트워크(BAN)는 형성되지 않으며 상기 미 등록 디바이스는 제1 디바이스(100)로부터 인증 결과를 전송 받을 수 없게 된다.
일 실시예에 의하면, 상기 인증은 명시적 인증(explicit authentication) 방식이나 묵시적 인증(implicit authentication) 방식 중 어느 하나 또는 이들의 조합으로 수행될 수 있다.
상기 명시적 인증은 기존의 인증 방식으로서 인증 데이터를 입력 받기 위한 트리거 알람이 출력되며 사용자의 조작에 따른 제1 디바이스(100)의 기능에 우선하여 수행되는 인증 방식이다.
상기 묵시적 인증은 사용자의 행동에 기초하여 식별되는 인증 방식이다. 이 접근법은 개인 또는 사용자를 고유하게 식별하는 여러 변수로 인해 종래의 명시적 인증(explicit authentication) 방식보다 강력하다. 상기 묵시적 인증은 상기 명시적 인증과는 달리 사용자가 인증이 수행되는 것을 자각할 수 없도록 수행된다. 즉, 상기 묵시적 인증은 상기 트리거 알람이 출력되지 않으며 사용자의 조작에 따른 제1 디바이스(100)의 기능과는 독립적으로 수행된다.
상기 묵시적 인증은 생체 데이터, 사용자의 행동 패턴, User profile 중 적어도 어느 하나 또는 이들의 2이상의 조합을 이용하여 수행될 수 있다.
상기 묵시적 인증을 수행하기 위한 사용자의 행동 패턴의 종류로 하기 1) 내지 7)을 예로 들 수 있다.
1) 얼굴 영상
2) 음성
3) 걸음 걸이(gait)
4) KeyStroke 다이나믹스/ Mouse 다이나믹스/ touch 다이나믹스
5) 위치(GPS, 자이로스코프, 가속도 센서, 블루투스, WiFi)
6) 앱 사용 습관(사용자의 GUI 상호 작용 스타일을 프로파일링)
7) 모바일 장치 사용(자이로 센서)
상기 3)의 경우 사람은 골격이나 근육 등의 체격적인 특징으로 인해 걸음 걸이에도 차이가 존재하는 바, 이를 이용하여 사람을 식별하는 방식이다. 해당 센서 데이터는 머신 비전, 바닥 센서, 웨어러블 센서 등을 이용하여 획득될 수 있다.
상기 4)에서 다이나믹스는 입력 기기를 통해 사용자가 입력하는 방식으로 사람을 식별하는 방식이다. key stroke 다이나믹스는 키 패드의 타이핑 패턴이나 특정 키가 눌려진 시간 등을 예로 들 수 있다. mouse 다이나믹스의 경우 마우스 이동, 클릭, 더블 클릭 등의 동작 특성을 예로 들 수 있다. touch 다이나믹스의 경우 터치스크린을 터치 하는 방식, 스와이프 동작 등으로 사람을 식별할 수 있다.
상기 5)의 경우 등록된 사용자가 거주하는 위치, 행동 반경, 현재 위치, 움직임등을 예로 들 수 있으며 GPS, 자이로스코프, 가속도 센서 등을 통해 획득될 수 있다.
상기 사용자의 행동 패턴은 위에서 열거한 것에 한정되지 않으며 제1 디바이스(100)를 통해 인식될 수 있는 특성으로서 제1 디바이스(100)에 등록된 사용자와 제3 자를 식별하게 해주는 다른 종류의 모든 행동 패턴을 포함할 수 있다.
일 실시예에 의하면, 제1 디바이스(100)는 미리 설정된 인증 주기마다 상기 인증을 수행할 수 있다. 상기 미리 설정된 인증 주기는 상기 묵시적 인증을 위해 설정된 주기일 수 있다. 구체적으로 제1 디바이스(100)는 상기 주기마다 인증을 반복적으로 수행하여 인증 결과를 업데이트 할 수 있으며 기존의 인증 결과는 폐기하도록 하는 제어 신호를 다른 디바이스(200, 300)에 전송할 수 있다. 다른 예로서, 제1 디바이스(100)는 상기 인증을 명시적 인증 방식으로 수행하여 상기 인증 결과를 얻고, 상기 묵시적 인증 방식으로 상기 주기마다 인증을 수행하여 상기 인증 결과의 유지 또는 폐기 여부를 결정할 수 있다.
일 실시예에 의하면, 상기 인증 정보는 상기 사용자의 생체 데이터, 제1 디바이스(100)에 대한 사용 패턴, 제1 디바이스(100) 주변의 영상이나 소리, 제1 디바이스(100)의 움직임이나 위치에 관한 데이터 중에서 적어도 어느 하나 또는 이들의 조합일 수 있다.
일 실시예에 의하면, 제1 디바이스(100)는 상기 신체 영역 네트워크를 형성하여 동작하는 디바이스를 등록할 수 있다. 구체적으로 제1 디바이스(100)는 기 수행한 인증의 인증 결과를 제2 및 제3 디바이스(200, 300)로 확장하여 적용하기 위해 상기 인증 결과를 전달받는 디바이스를 미리 등록할 수 있다. 제1 디바이스(100)에는 등록된 디바이스의 정보가 저장되며 해당 정보를 상기 인증 결과에 포함시켜 상기 신체 영역 네트워크를 통해 제2 디바이스(200)에 전송할 수 있다.
상기 등록된 디바이스의 정보는 각각의 디바이스를 식별할 수 있는 ID, 각 디바이스의 종류(예를 들면, 스마트폰, 시계), 해당 디바이스가 인증 결과를 수신하였을 때의 수행할 동작(예를 들면 잠금 해제) 중 적어도 하나에 관한 정보를 포함할 수 있다.
상기 등록된 디바이스는 웨어러블 디바이스, 모바일폰, 자동차, 도어락 및 그 밖의 통신을 수행할 수 있는 전자 기기 중 적어도 어느 하나 또는 이들의 조합일 수 있다.
제1 디바이스(100)는 스마트폰으로 구현될 수 있다. 다만 이에 한정되지 않으며, 제1 디바이스(100)는 사용자의 인증을 수행할 수 있는 전자 기기로서 신체 결합 통신(Body Coupled Communication: BCC)이 가능한 다른 종류의 전자 기기로 구현될 수 있다.
일 실시예에 의하면, 제1 디바이스(100)는 복수로 존재할 수 있으며 이 경우 각각의 제1 디바이스(100)는 서로 다른 보안 레벨을 가질 수 있다.
상기와 같이 미리 등록된 디바이스를 통해서만 인증 결과가 전달되는 바, 하나의 인증을 복수의 전자 기기에 확장 적용하더라도 보안성을 제고할 수 있다. 또한 제1 디바이스(100)는 명시적 인증을 수행하여 얻어진 인증 결과가 묵시적 인증에 성공한 경우에만 유지되도록 관리하여 보안성을 제고할 수 있다.
제2 디바이스(200)는 상기 신체 영역 네트워크(BAN)에 진입하는 적어도 하나의 제3 디바이스에 상기 인증 결과를 전송할 수 있다. 제2 디바이스(200)는 복수로 존재할 수 있다. 일 실시예에 의하면, 제2 디바이스(200)는 사용자가 착용할 수 있는 웨어러블 디바이스로 구현될 수 있다.
제2 디바이스(200)는 사용자의 착용 상태가 유지되는 동안 제1 디바이스(100)로부터 신체 영역 네트워크(BAN)를 통해 상기 인증 결과를 수신할 수 있다. 일 실시예에 의하면, 제2 디바이스(200)는 제1 디바이스(100)에 미리 등록된 디바이스일 수 있다.
제2 디바이스(200)는 상기 인증 결과를 수신한 이후에는 상기 사용자의 착용 상태를 모니터링 할 수 있다. 제2 디바이스(200)는 상기 착용 상태가 유지되는 동안에 상기 인증 결과를 유지하고 상기 착용 상태가 해제되는 경우 상기 인증 결과를 폐기할 수 있다.
일 실시예에 의하면, 제2 디바이스(200)는 상기 인증 결과의 유지와 관련하여 제1 디바이스(100)와의 연결을 모니터링 할 수 있다. 구체적으로 제2 디바이스(200)는 상기 사용자의 신체 접촉을 매개로 유지되는 상기 신체 영역 네트워크가 유지되는 동안에만 상기 인증 결과를 유지할 수 있다. 제2 디바이스(200)는 제1 디바이스(100)가 상기 신체 영역 네트워크의 범위에서 벗어난 경우, 즉 상기 제1 디바이스(100)로부터 상기 신체 영역 네트워크를 통해 연결 여부에 관한 신호를 받지 못하게 된 경우 상기 인증 결과를 폐기할 수 있다.
일 실시예에 의하면, 제2 디바이스(200)는 상기 인증 결과의 유지와 관련하여 제1 디바이스(100)와의 위치를 모니터링 할 수 있다. 구체적으로 제2 디바이스(200)는 제1 디바이스(100)의 위치를 모니터링 하여 제2 디바이스(200)를 기준으로 기 설정된 범위를 벗어난 경우에 상기 인증 결과를 폐기할 수 있다. 이 때, 제2 디바이스(200)는 무선 신호를 통해 제1 디바이스(100)의 위치를 획득할 수 있다. 상기 기 설정된 범위는 상기 착용 상태가 유지되는 제2 디바이스(200)를 중심으로 하여 기 설정된 거리에 의해 형성되는 영역이다.
상기 기 설정된 거리는 제1 디바이스(100)의 종류, 제1 디바이스(100)의 보안 레벨, 보안성 등을 고려하여 구체적인 값으로 설정될 수 있다.
일 예로, 제1 디바이스(100)가 스마트폰인 경우 사용자가 휴대하기 용이하며 이동 중에도 사용할 수 있는 바 상기 기 설정된 거리는 0.5~1m로 설정될 수 있고, 제1 디바이스(100)가 노트북인 경우 휴대성이 스마트폰에 비해 떨어지므로 상기 기 설정된 거리는 1~2m로 설정될 수 있다.
다른 예로, 제1 디바이스(100)의 보안 레벨이 낮은 경우(예컨대 Level 1) 상기 기 설정된 거리는 1m 일 수 있으며, 상기 보안 레벨이 높은 경우(예컨대 Level 3) 상기 기 설정된 거리는 3m 일 수 있다.
상기 수치값은 설명의 편의를 위한 예시적인 것이며 상기 기 설정된 거리의 구체적인 수치 값은 사용자의 편의 정도에 따른 피드백, 보안성을 종합적으로 고려하여 그보다 낮거나 높은 값으로 설정될 수 있으며 사용자가 직접 입력한 값으로 설정될 수도 있다.
상기 실시예에 따라 제1 디바이스(100)에서 획득된 인증 결과의 유효성이 지속되는 기간의 일 예를 설명하면, 상기 인증 결과를 얻기 위해 인증이 수행된 시점부터 제2 디바이스(200)의 착용 상태가 유지되고 제1 디바이스(100)가 제2 디바이스(200)를 기준으로 상기 기 설정된 범위 내에 위치하는 동안에만 유효하다.
일 실시예에 의하면, 제2 디바이스(200)는 기 수신한 인증 결과를 폐기하도록 하는 신호를 수신할 수 있다. 구체적으로 제1 디바이스(100)는 묵시적 인증을 수행하여 해당 인증이 실패하는 경우 전달된 인증 결과를 폐기할 것을 지시하는 제어 신호를 생성할 수 있다. 제1 디바이스(100)는 상기 제어 신호를 상기 신체 영역 네트워크 또는 무선 네트워크를 통해 제2 디바이스(200)에 전송할 수 있다. 제2 디바이스(200)는 상기 제어 신호에 따라 기 수신한 인증 결과를 폐기할 수 있다.
제2 디바이스(200)는 상기 신체 영역 네트워크에 진입하는 제3 디바이스(300)를 감지한다.
상기 신체 영역 네트워크에의 진입이라 함은 제2 디바이스(200)를 착용한 사용자의 신체와 접촉하여 연결 여부에 관한 신호를 신체 영역 네트워크를 통해 전송할 수 있게 되거나, 제1 디바이스(100)에 미리 등록된 제3 디바이스(300)가 착용 상태가 유지되고 있는 제2 디바이스(200)에 일정 거리 이내에 위치하게 되어 연결 여부에 관한 신호를 무선 네트워크(예컨대 근거리 무선 통신으로 블루투스, 지그비 등)를 통해 전송할 수 있게 된 것을 의미한다.
제2 디바이스(200)는 상기 연결 여부에 관한 신호를 제3 디바이스(300)로부터 수신한 경우 해당 제3 디바이스(300)에 제1 디바이스(100)로부터 수신한 인증 결과를 전송한다.
일 실시예에 의하면, 제2 디바이스(200)는 상기 인증 결과를 상기 신체 영역 네트워크를 통해 전송하거나 무선 네트워크를 통해 전송할 수 있다. 즉, 제2 디바이스(200)를 착용하고 있는 사용자가 신체가 제3 디바이스(300)에 접촉된 경우, 제2 디바이스(200)는 상기 인증 결과를 상기 신체 영역 네트워크를 통해 전송한다. 상기 착용 상태가 유지되고 있는 제2 디바이스(200)가 상기 연결 여부에 관한 신호를 상기 무선 네트워크를 통해 수신한 경우, 제2 디바이스(200)는 동일한 방식으로 상기 인증 결과를 상기 무선 네트워크를 통해 제3 디바이스(300)에 전송할 수 있다.
제2 디바이스(200)는 다양한 형태의 웨어러블 디바이스로 구현될 수 있다. 구체적으로 도 1과 같이 목걸이(200-1), 시계(200-2), 발찌(200-3)의 형태로 구현될 수 있다. 다만 상기 나열한 것에 한정되지 않으며 제2 디바이스(200)의 형태는 상의, 하의, 벨트 등 사용자가 신체에 착용할 수 있는 다양한 형태로 구현될 수 있다.
제3 디바이스(300)는 기 수신한 상기 인증 결과에 따라 적어도 하나의 동작을 수행한다.
구체적으로 제3 디바이스(300)는 상기 신체 영역 네트워크를 통해 제2 디바이스(200)로부터 상기 인증 결과를 수신할 수 있다.
일 실시예에 의하면, 제3 디바이스(300)는 무선 네트워크를 통해 제2 디바이스(200)로부터 상기 인증 결과를 수신할 수 있다. 상기 무선 네트워크는 근거리 무선 통신 방식에 따라 형성된 네트워크를 포함할 수 있다. 상기 근거리 무선 통신 방식은 와이파이(WiFi), 지그비(ZigBee), 블루투스(Bluetooth)를 포함할 수 있다.
상기 인증 결과에 따른 제3 디바이스(300)의 동작과 관련하여, 제3 디바이스(300)가 단순 동작만 수행하는 기기(예를 들면 자동문)의 경우 제3 디바이스(300)는 상기 인증 결과를 수신하면 해당 동작(문 열림 동작)을 수행할 수 있다. 일 실시예에 의하면, 상기 인증 결과에 따른 제3 디바이스(300)의 동작은 상기 인증 결과와 별도로 수행되는 경우 제3 디바이스(300)를 통해 인증이 요구되는 동작 중 어느 하나일 수 있다.
일 실시예에 의하면, 제3 디바이스(300)는 상기 신체 영역 네트워크를 형성하여 상기 인증 결과와 연동하여 동작하기 위해 제1 디바이스(100)에 미리 등록된 디바이스일 수 있다.
제3 디바이스(300)는 복수로 존재할 수 있으며 다양한 전자 기기로 구현될 수 있다. 일 예로, 도 1과 같이 도어락(300-1), 에어컨(300-2), 자동차(300-3), 노트북(300-4)으로 구현될 수 있다. 다만 상기 열거한 것에 한정되지 않으며 제3 디바이스(300)는 신체 영역 네트워크를 형성하여 인증 결과를 수신할 수 있는 그 밖의 전자 기기로 구현될 수 있다.
상기와 같이 제1 디바이스(100)에서 인증을 수행한 결과가 제2 디바이스(200)를 통해 인증의 효력이 지속되고 해당 인증 결과는 제3 디바이스(300)로 전달된다. 이를 통해 기 수행된 인증 결과가 복수의 기기(제3 디바이스)로 확장되어 적용될 수 있다. 따라서 다수의 제3 디바이스(300)를 활용하기 위한 사용자의 개입(별도의 인증이나 조작 행위)을 최소화 할 수 있는 바, 사용자의 편의성이 제고된다.
상기 시스템에서의 각 디바이스(100 내지 300)의 동작을 데이터의 흐름에 따라 이하 도 2를 참조하여 설명한다.
도 2는 본 발명의 일 실시예에 따른 신체 영역 네트워크 기반 인증 시스템에서 각 디바이스의 동작과 관련된 절차를 설명하기 위한 도면이다.
도 2를 참조하면, 제1 디바이스(100)가 인증을 수행한다(S1). 제1 디바이스(100)는 신체 영역 네트워크(BAN)에 연결되는 제2 디바이스(200)의 유무를 감지한다(S2). 제1 디바이스(100)는 연결 여부에 대한 확인을 요청하는 신호를 상기 신체 영역 네트워크(BAN)를 통해 주기적으로 브로드 캐스팅 할 수 있다. 상기 연결 여부에 대한 확인을 요청하는 신호를 수신한 제2 디바이스(200)는 상기 신체 영역 네트워크를 통해 연결 여부에 관한 신호를 전송함으로써 응답할 수 있다(S3).
제1 디바이스(100)가 상기 연결 여부에 관한 신호를 수신하지 못한 경우에는 기 획득한 인증 결과를 폐기하고 대기한 후에 S1로 돌아가서 다시 인증을 수행한다(S4).
제1 디바이스(100)가 상기 연결 여부에 관한 신호를 하나 이상 수신한 경우에 제1 디바이스(100)는 해당 신호를 전송한 제2 디바이스(200)에 상기 신체 영역 네트워크를 통해 상기 인증 결과를 전송할 수 있다(S5).
일 실시예에 의하면, 제1 디바이스(100)는 상기 연결 여부에 관한 신호를 전송한 적어도 2이상의 제2 디바이스(200) 중에서 어느 하나의 제2 디바이스(200)를 선택하여 상기 인증 결과를 전송할 수 있다. 상기 선택된 제2 디바이스(200)는 제1 디바이스(100)에 미리 등록된 디바이스 일 수 있다.
상기 인증 결과를 수신한 제2 디바이스(200)는 기 수신한 인증 결과의 지속 여부를 판단하기 위해 제1 디바이스(100)의 연결 상태와 제2 디바이스(200) 착용 상태를 모니터링 할 수 있다. 구체적으로 제2 디바이스(200)는 제1 디바이스(100)에 연결 확인에 관한 요청 신호를 전송한다(S6). 제1 디바이스(100)는 연결 여부에 관한 신호로서 상기 신체 영역 네트워크를 통한 신호 또는 제1 디바이스(100)의 위치를 포함하는 무선 신호를 전송할 수 있다.
제2 디바이스(200)는 제1 디바이스(100)의 연결 여부에 관한 신호를 수신하지 못하거나 제1 디바이스(100)가 제2 디바이스(200)로부터 기 설정된 범위를 벗어난 곳에 위치하는 것으로 판단된 경우 제2 디바이스(200)는 기 수신한 인증 결과를 폐기한다.
제2 디바이스(200)는 제1 디바이스(100)의 연결 여부에 관한 신호를 통해 제1 디바이스(100)가 사용자의 신체에 접촉하고 있거나 제2 디바이스(200)로부터 기 설정된 범위 내에 위치하고 있는 것으로 판단된 경우 사용자의 제2 디바이스(200) 착용 여부를 감지한다(S8). 제2 디바이스(200)는 착용 상태가 해제된 경우 상기 인증 결과를 폐기한다.
제2 디바이스(200)는 상기 착용 상태가 유지되는 것으로 판단된 경우 상기 신체 영역 네트워크에 진입하는 제3 디바이스(300)를 감지한다. 제2 디바이스(200)는 제3 디바이스(300)를 감지하기 위해 상기 신체 영역 네트워크 또는 무선 네트워크를 통해 연결 확인을 요청하는 신호를 주기적으로 브로드 캐스팅 한다(S9).
제2 디바이스(200)의 연결 요청 확인에 대한 신호를 수신한 제3 디바이스(300)는 연결 여부에 관한 신호를 전송함으로써 응답할 수 있다(S10). 상기 제3 디바이스(300)의 연결 여부에 관한 신호는 제3 디바이스(300)의 위치에 관한 정보를 포함할 수 있다. 제3 디바이스(300)는 상기 신체 영역 네트워크 또는 상기 무선 네트워크를 통해 응답할 수 있다.
제2 디바이스(200)가 제3 디바이스(300)를 감지하지 못한 경우에는 기 수신한 인증 결과를 유지한 채 대기한 후에, S9로 돌아가서 다시 신호를 전송한다(S11). 일 실시예에 의하면, 제2 디바이스(200)는 다시 제1 디바이스(100)의 연결 상태와 제2 디바이스(200)의 착용 상태를 체크한 후에 제3 디바이스(300)의 연결 여부를 확인할 수 있다.
제2 디바이스(200)가 적어도 하나의 제3 디바이스(300)로부터 연결 여부에 관한 신호를 수신한 경우 상기 인증 결과를 제3 디바이스(300)에 전송할 수 있다. 제2 디바이스(200)는 상기 인증 결과를 상기 신체 영역 네트워크 또는 상기 무선 네트워크를 이용하여 전송할 수 있다.
일 실시예에 의하면, 제2 디바이스(200)는 연결 여부에 관한 신호를 전송한 적어도 2이상의 제3 디바이스(300) 중에서 어느 하나의 제3 디바이스(300)를 선택하여 상기 인증 결과를 전송할 수 있다. 상기 선택된 제3 디바이스(300)는 제1 디바이스(100)에 미리 등록된 디바이스일 수 있다. 이 때, 상기 인증 결과는 등록된 디바이스의 정보를 포함하고 있으며 제2 디바이스(200)는 상기 정보를 이용하여 제3 디바이스(300)를 선택할 수 있다.
제3 디바이스(300)는 수신한 인증 결과에 따른 동작을 수행한다(S13).
상기와 같이 본 발명은 제1 디바이스(100)가 제2 디바이스(200)로부터 기 설정된 범위 내에 존재하고 제2 디바이스(200)의 착용 상태가 유지되는 동안에만 기 수행된 인증의 효력이 유지된다. 또한 상기 인증의 효력이 지속되는 동안에만 제3 디바이스(300)와 연동할 수 있는 바, 인증 결과의 확장 적용에 따라 발생할 수 있는 보안상의 위험을 예방할 수 있다.
또한 본 발명은 제1 디바이스를 통해 미리 등록된 제2 디바이스, 제3 디바이스에 상기 인증 결과가 전달되는 바, 인증 결과 전송의 보안성을 제고하는 동시에 상기 인증 결과의 무분별한 사용이나 도용을 방지할 수 있다.
이하에서는 상기 신체 영역 네트워크 기반 인증 시스템에서 인증을 수행할 수 있는 전자 기기의 구성을 도 3을 참조하여 구체적으로 설명한다.
도 3은 본 발명의 다른 실시예에 따른 신체 영역 네트워크 기반으로 인증을 수행하는 전자 기기의 구성을 도시한 도면이다.
도 3을 참조하면, 본 발명의 다른 실시예에 따른 신체 영역 네트워크 기반으로 인증을 수행하는 전자 기기(100)는 무선 통신부(110), 입력부(120), 센싱부(140), 출력부(150), 인터페이스부(160), 메모리(170), 제어부(180) 및 전원 공급부(190) 등을 포함할 수 있다. 도 3에 도시된 구성요소들은 전자 기기를 구현하는데 있어서 필수적인 것은 아니어서, 본 명세서 상에서 설명되는 전자 기기는 위에서 열거된 구성요소들 보다 많거나, 또는 적은 구성요소들을 가질 수 있다.
보다 구체적으로, 상기 구성요소들 중 무선 통신부(110)는, 전자 기기(100)와 무선 통신 시스템 사이, 전자 기기(100)와 다른 전자 기기(100) 사이, 또는 전자 기기(100)와 외부서버 사이의 무선 통신을 가능하게 하는 하나 이상의 모듈을 포함할 수 있다.
또한, 상기 무선 통신부(110)는 신체 영역 네트워크(Body Area Network: BAN)를 통해 연결된 전자 기기와의 통신을 가능하게 하게 하는 하나 이상의 모듈을 포함하여 상기 신체 영역 네트워크를 통해 신호를 송신할 수 있다. 상기 무선 통신부(110)는, 전자 기기(100)를 하나 이상의 네트워크에 연결하는 하나 이상의 모듈을 포함할 수 있다.
이러한 무선 통신부(110)는, 방송 수신 모듈(111), 이동통신 모듈(112), 무선 인터넷 모듈(113), 근거리 통신 모듈(114), 위치정보 모듈(115) 중 적어도 하나를 포함할 수 있다.
입력부(120)는, 영상 신호 입력을 위한 카메라(121) 또는 영상 입력부, 오디오 신호 입력을 위한 마이크로폰(microphone, 122), 또는 오디오 입력부, 사용자로부터 정보를 입력받기 위한 사용자 입력부(123, 예를 들어, 터치키(touch key), 푸시키(mechanical key) 등)를 포함할 수 있다. 입력부(120)에서 수집한 음성 데이터나 이미지 데이터는 분석되어 사용자의 제어명령으로 처리될 수 있다.
센싱부(140)는 전자 기기 내 정보, 전자 기기를 둘러싼 주변 환경 정보 및 사용자 정보 중 적어도 하나를 센싱하기 위한 하나 이상의 센서를 포함할 수 있다.
센싱부(140)는 인증을 수행하기 위한 사용자의 인증 정보를 센싱할 수 있다. 상기 인증 정보는 상기 사용자의 생체 데이터, 전자 기기(100)에 대한 사용 패턴, 전자 기기(100) 주변의 영상이나 소리, 전자 기기(100)의 움직임이나 위치에 관한 데이터 중에서 적어도 어느 하나 또는 이들의 조합일 수 있다.
센싱부(140)는 전자 기기(100) 착용 상태에 대한 데이터를 획득할 수 있다. 구체적으로 센싱부(140)는 전자 기기(100)가 웨어러블 디바이스의 형태로 구현된 경우 사용자의 전자 기기(100) 착용 여부를 감지할 수 있다.
센싱부(140)는 상기 인증 정보 또는 상기 착용 상태에 관한 데이터를 획득하기 위해 근접센서(141, proximity sensor), 조도 센서(142, illumination sensor), 터치 센서(touch sensor), 가속도 센서(acceleration sensor), 자기 센서(magnetic sensor), 중력 센서(G-sensor), 자이로스코프 센서(gyroscope sensor), 모션 센서(motion sensor), RGB 센서, 적외선 센서(IR 센서: infrared sensor), 지문인식 센서(finger scan sensor), 초음파 센서(ultrasonic sensor), 광 센서(optical sensor, 예를 들어, 카메라(121 참조)), 마이크로폰(microphone, 122 참조), 배터리 게이지(battery gauge), 환경 센서(예를 들어, 기압계, 습도계, 온도계, 방사능 감지 센서, 열 감지 센서, 가스 감지 센서 등), 화학 센서(예를 들어, 전자 코, 헬스케어 센서, 생체 인식 센서 등) 중 적어도 하나를 포함할 수 있다.
한편, 본 명세서에 개시된 전자 기기는, 이러한 센서들 중 적어도 둘 이상의 센서에서 센싱되는 정보들을 조합하여 활용할 수 있다.
출력부(150)는 시각, 청각 또는 촉각 등과 관련된 출력을 발생시키기 위한 것으로, 디스플레이부(151), 음향 출력부(152), 햅팁 모듈(153), 광 출력부(154) 중 적어도 하나를 포함할 수 있다. 디스플레이부(151)는 터치 센서와 상호 레이어 구조를 이루거나 일체형으로 형성됨으로써, 터치 스크린을 구현할 수 있다. 이러한 터치 스크린은, 전자 기기(100)와 사용자 사이의 입력 인터페이스를 제공하는 사용자 입력부(123)로써 기능함과 동시에, 전자 기기(100)와 사용자 사이의 출력 인터페이스를 제공할 수 있다.
인터페이스부(160)는 전자 기기(100)에 연결되는 다양한 종류의 외부 기기와의 통로 역할을 수행한다. 이러한 인터페이스부(160)는, 유/무선 헤드셋 포트(port), 외부 충전기 포트(port), 유/무선 데이터 포트(port), 메모리 카드(memory card) 포트, 식별 모듈이 구비된 장치를 연결하는 포트(port), 오디오 I/O(Input/Output) 포트(port), 비디오 I/O(Input/Output) 포트(port), 이어폰 포트(port) 중 적어도 하나를 포함할 수 있다. 전자 기기(100)에서는, 상기 인터페이스부(160)에 외부 기기가 연결되는 것에 대응하여, 연결된 외부 기기와 관련된 적절할 제어를 수행할 수 있다.
또한, 메모리(170)는 전자 기기(100)의 다양한 기능을 지원하는 데이터를 저장한다. 메모리(170)는 전자 기기(100)에서 구동되는 다수의 응용 프로그램(application program 또는 애플리케이션(application)), 전자 기기(100)의 동작을 위한 데이터들, 명령어들을 저장할 수 있다. 이러한 응용 프로그램 중 적어도 일부는, 무선 통신을 통해 외부 서버로부터 다운로드 될 수 있다. 또한 이러한 응용 프로그램 중 적어도 일부는, 전자 기기(100)의 기본적인 기능(예를 들어, 전화 착신, 발신 기능, 메시지 수신, 발신 기능)을 위하여 출고 당시부터 전자 기기(100)상에 존재할 수 있다. 한편, 응용 프로그램은, 메모리(170)에 저장되고, 전자 기기(100) 상에 설치되어, 제어부(180)에 의하여 상기 전자 기기의 동작(또는 기능)을 수행하도록 구동될 수 있다.
제어부(180)는 상기 응용 프로그램과 관련된 동작 외에도, 통상적으로 전자 기기(100)의 전반적인 동작을 제어한다. 제어부(180)는 위에서 살펴본 구성요소들을 통해 입력 또는 출력되는 신호, 데이터, 정보 등을 처리하거나 메모리(170)에 저장된 응용 프로그램을 구동함으로써, 사용자에게 적절한 정보 또는 기능을 제공 또는 처리할 수 있다.
또한, 제어부(180)는 메모리(170)에 저장된 응용 프로그램을 구동하기 위하여, 도 3과 함께 살펴본 구성요소들 중 적어도 일부를 제어할 수 있다. 나아가, 제어부(180)는 상기 응용 프로그램의 구동을 위하여, 전자 기기(100)에 포함된 구성요소들 중 적어도 둘 이상을 서로 조합하여 동작시킬 수 있다.
제어부(180)는 도 1 내지 도 2에서 살펴본 제1 디바이스(100), 제2 디바이스(200) 또는 제3 디바이스(300) 중 어느 하나의 디바이스로 동작하도록 전자 기기(100)에 포함된 구성요소들 중 적어도 둘 이상을 서로 조합하여 동작시킬 수 있다.
전원공급부(190)는 제어부(180)의 제어 하에서, 외부의 전원, 내부의 전원을 인가 받아 전자 기기(100)에 포함된 각 구성요소들에 전원을 공급한다. 이러한 전원공급부(190)는 배터리를 포함하며, 상기 배터리는 내장형 배터리 또는 교체가능한 형태의 배터리가 될 수 있다.
상기 각 구성요소들 중 적어도 일부는, 이하에서 설명되는 다양한 실시 예들에 따른 전자 기기의 동작, 제어, 또는 제어방법을 구현하기 위하여 서로 협력하여 동작할 수 있다. 또한, 상기 전자 기기의 동작, 제어, 또는 제어방법은 상기 메모리(170)에 저장된 적어도 하나의 응용 프로그램의 구동에 의하여 전자 기기 상에서 구현될 수 있다.
상기와 같이 도 3에서 개시된 전자 기기(100)의 구성은 전자 기기(100)가 제1 디바이스(100)로 동작할 것을 가정하여 예시적으로 도시된 것이다. 다만 전자 기기(100)는 제어부(180)의 제어에 따라 상기 신체 영역 네트워크 기반 인증 시스템에서 또 다른 제2 디바이스(200)나 제3 디바이스(300)로 동작할 수도 있다.
상기 신체 영역 네트워크 기반 인증 시스템의 동작을 방법 측면에서 이하 설명한다.
도 4는 본 발명의 또 다른 실시예에 따른 신체 영역 네트워크 기반 인증 방법을 설명하기 위한 흐름도이다.
도 4를 참조하면, 본 발명의 또 다른 실시예에 따른 신체 영역 네트워크 기반 인증 방법은 제1 디바이스 인증 수행 단계(S400), 제2 디바이스에 인증 결과 전송 단계(S500), 제3 디바이스에 인증 결과 전송 단계(S600) 및 제3 디바이스 동작 단계(S700)를 포함할 수 있다.
S400에서, 제1 디바이스(100)가 사용자의 인증 정보를 이용하여 인증을 수행한다.
일 실시예에 의하면, 상기 인증은 명시적 인증 방식(explicit authentication) 또는 묵시적 인증 방식(implicit authentication) 중 적어도 어느 하나의 방식으로 수행될 수 있다.
일 실시예에 의하면, 상기 인증은 미리 설정된 인증 주기마다 수행될 수 있다.
일 실시예에 의하면, 상기 인증 정보는 상기 사용자의 생체 데이터, 제1 디바이스(100)에 대한 사용 패턴, 제1 디바이스(100) 주변의 영상이나 소리, 제1 디바이스(100)의 움직임이나 위치에 관한 데이터 중에서 적어도 어느 하나 또는 이들의 조합일 수 있다.
S500에서, 상기 인증에 성공한 경우 제1 디바이스(100)가 신체 영역 네트워크(Body Area Network; BAN)를 통해 상기 사용자가 착용한 적어도 하나의 제2 디바이스(200)에 인증 결과를 전송한다.
일 실시예에 의하면, 상기 인증에 실패한 경우에는 제1 디바이스(100)가 이전 인증 결과를 폐기하도록 하는 제어 신호를 제2 디바이스(200)에 전송할 수 있다. 상기 이전 인증 결과는 제1 디바이스(100)가 상기 실패하게 된 인증을 수행하기 전에 획득하여 제2 디바이스(200)로 전달한 인증 결과를 의미한다.
일 실시예에 의하면, 상기 인증에 성공한 경우에도 주기적으로 수행되는 묵시적 인증에 실패하게 된 경우 제1 디바이스(100)는 상기 이전 인증 결과를 폐기하도록 하는 제어 신호를 제2 디바이스(200)에 전송할 수 있다.
상기와 같이 명시적 인증과는 별도로 제1 디바이스(100)가 묵시적 인증을 추가적으로 수행하여, 기 전달된 인증 결과의 지속 여부를 결정할 수 있는 바, 보안성을 제고할 수 있다.
S600에서, 제2 디바이스(200)가 상기 신체 영역 네트워크에 진입하는 적어도 하나의 제3 디바이스(300)에 상기 인증 결과를 전송한다.
상기 신체 영역 네트워크에 진입하는 제3 디바이스(300)는 제2 디바이스(200)에 연결 여부에 관한 신호를 전송한 디바이스이다. 제3 디바이스(300)는 상기 연결 여부에 관한 신호를 상기 신체 영역 네트워크 또는 무선 네트워크를 이용하여 전송할 수 있다.
일 실시예에 의하면, 제2 디바이스(200)는 상기 연결 여부에 관한 신호를 전송한 적어도 2이상의 제3 디바이스(300) 중에서 어느 하나의 제3 디바이스(300)를 선택하여 상기 인증 결과를 전송할 수 있다. 상기 선택된 제3 디바이스(300)는 제1 디바이스(100)에 미리 등록된 디바이스일 수 있다.
일 실시예에 의하면, 제2 디바이스(200)는 상기 인증 결과를 상기 신체 영역 네트워크 또는 상기 무선 네트워크를 통해 전송할 수 있다.
일 실시예에 의하면, 제2 디바이스(200)는 상기 등록된 디바이스 중에서 상기 사용자의 신체와 접촉함에 따라 상기 신체 영역 네트워크를 통해 제2 디바이스(200)와 연결된 제3 디바이스(300) 또는 제2 디바이스(200)와의 거리가 기 설정된 값 이하인 제3 디바이스(300)에 상기 인증 결과를 전송할 수 있다. 상기 기 설정된 값은 제3 디바이스(300)의 종류에 따라 다른 값으로 설정될 수 있으며 해당 정보는 상기 등록된 디바이스의 정보에 포함될 수 있다.
구체적인 예로, 제3 디바이스(300)가 자동차인 경우에 원거리에서 기 수신한 인증 결과에 따른 동작(문 열림)이 수행된다면 도난의 위험이 있는 바, 상기 기 설정된 값은 사용자가 육안으로 상기 자동차의 상태를 확인할 수 있는 거리(예를 들면 2m)로 설정될 수 있다.
다른 예로, 제3 디바이스(300)가 에어컨인 경우 사용자가 실내에 들어오기 전에 미리 가동될 것이 요구되는 바, 상기 기 설정된 값은 제3 디바이스(300)가 자동차인 경우에 비해 상대적으로 큰 값으로 설정될 수 있다.
S700에서, 제3 디바이스(300)가 상기 인증 결과에 따라 제3 디바이스(300)의 동작 중에서 적어도 하나의 동작을 수행한다.
일 실시예에 의하면, 제3 디바이스(300)의 동작은 상기 인증 결과와 독립적으로 수행되는 경우 제3 디바이스(300)를 통한 인증이 요구되는 동작일 수 있다. 이를 통해 사용자가 다수의 제3 디바이스(300)를 사용하여야 하는 경우에 각각의 제3 디바이스(300)마다 인증을 수행하여야 하는 번거로움을 해소할 수 있다.
일 실시예에 의하면, 상기 인증 방법은 인증 수행 단계(S400) 이전에 제1 디바이스(100)가 상기 신체 영역 네트워크를 형성하여 동작하는 디바이스를 등록하는 단계를 더 포함할 수 있다.
상기 등록된 디바이스는 복수로 존재할 수 있으며, 제2 및 제3 디바이스(200, 300)는 상기 등록하는 단계에 따라 상기 등록된 디바이스 중 어느 하나일 수 있다.
상기 인증 결과는 상기 등록된 디바이스의 정보를 포함할 수 있다.
상기 등록된 디바이스의 정보는 각각의 디바이스를 식별할 수 있는 ID, 종류, 해당 디바이스가 인증 결과를 수신하였을 때의 수행할 동작에 관한 정보 중에서 적어도 하나의 정보를 포함할 수 있다. 구체적으로, 상기 등록된 디바이스가 제3 디바이스(300) 중의 하나인 경우 해당 디바이스(300)의 ID, 해당 디바이스(300)의 종류(예컨대 도어락, 자동차), 해당 디바이스(300)가 인증 결과를 수신하였을 때 수행할 동작(예를 들면 문 열림)을 지시하는 정보 중에서 적어도 하나를 포함할 수 있다.
상기 등록된 디바이스는 웨어러블 디바이스, 모바일폰, 자동차, 도어락 및 그 밖의 통신을 수행할 수 있는 전자 기기 중 적어도 어느 하나 또는 이들의 조합일 수 있다.
상기 인증 결과는 제1 디바이스(100)가 상기 인증을 수행한 시점부터 제2 디바이스(200)의 착용 상태가 유지되고 제1 디바이스(100)가 제2 디바이스(200)를 기준으로 기 설정된 범위 내에 위치하는 동안에만 유효하다. 이하 도 5를 참조하여 구체적으로 설명한다.
도 5는 본 발명의 또 다른 실시예에 따른 신체 영역 네트워크 기반 인증 방법에서 인증의 지속 요건과 관련하여 구체적으로 설명하기 위한 흐름도이다.
도 5를 참조하면, S400에서 제1 디바이스(100)가 인증을 수행한다. S410에서, 상기 인증에 실패하는 경우 제1 디바이스(100)는 대기하였다가 다시 인증을 수행하게 된다. 상기 인증에 성공하는 경우 제1 디바이스(100)는 신체 영역 네트워크(BAN)를 통해 연결된 제2 디바이스(200)가 존재하는 지 확인하기 위해 연결 확인을 요청하는 신호를 전송한다(S420). 상기 신체 영역 네트워크에 연결된 제2 디바이스(200)가 존재하지 않는 경우 제1 디바이스(100)는 기 획득한 인증 결과를 폐기한다(S800).
제1 디바이스(100)가 적어도 하나의 제2 디바이스(200)로부터 연결 여부에 관한 신호를 수신한 경우, 제1 디바이스(100)는 해당 제2 디바이스(200)에 상기 신체 영역 네트워크를 통해 상기 인증 결과를 전송한다(S500).
상기 인증 결과를 수신한 제2 디바이스(200)는 상기 인증 결과의 지속 여부를 판단하기 위해 제1 디바이스(100)의 연결 상태와 제2 디바이스(200) 착용 상태를 모니터링 한다.
S510에서, 제2 디바이스(200)는 제1 디바이스(100)에 연결 확인에 관한 요청 신호를 전송한다. 제1 디바이스(100)는 연결 여부에 관한 신호로서 상기 신체 영역 네트워크를 통한 신호 또는 제1 디바이스(100)의 위치를 포함하는 무선 신호를 전송할 수 있다.
제2 디바이스(200)는 제1 디바이스(100)의 연결 여부에 관한 신호를 수신하지 못하거나 제1 디바이스(100)가 제2 디바이스(200)로부터 기 설정된 범위를 벗어난 곳에 위치하는 것으로 판단된 경우 제2 디바이스(200)는 기 수신한 인증 결과를 폐기한다(S800).
S520에서, 제2 디바이스(200)는 사용자의 착용 여부를 감지하여 제2 디바이스(200)의 착용 상태가 해제된 것으로 판단된 경우 상기 인증 결과를 폐기한다(S800).
제2 디바이스(200)가 상기 제1 디바이스(100)의 연결 상태 및 상기 제2 디바이스(200)의 착용 상태가 유지되는 것으로 판단된 경우 상기 인증 결과는 유지된다. 상기 S510 및 S520 단계는 설명의 편의를 위해 순차적으로 도시한 것일 뿐, 각 단계는 다른 순서로 수행되거나 병렬적으로 동시에 수행될 수 있다.
제2 디바이스(200)가 상기 인증 결과의 지속 요건이 만족되는 것으로 판단한 경우 제2 디바이스(200)는 제3 디바이스(300)의 연결 유무를 감지한다.
S530에서, 제3 디바이스(300)가 연결되지 않은 것으로 판단된 경우 제2 디바이스(200)는 다시 S510 단계로 돌아가서 상기 인증 결과의 지속 요건을 체크한다. 제2 디바이스(200)가 적어도 하나의 제3 디바이스(300)로부터 연결 여부에 관한 신호를 수신한 경우 해당 제3 디바이스(300)에 상기 인증 결과를 전송할 수 있다(S600).
S700에서, 제3 디바이스(300)는 기 수신한 인증 결과에 따른 동작을 수행한다.
상기와 같이 본 발명은 인증 결과가 유효하게 지속되기 위해 제1 디바이스(100)의 연결 상태 및 제2 디바이스(200)의 착용 상태가 유지될 것을 요건으로 한다. 따라서 제3 디바이스(300)로 전달되는 인증 결과의 무분별한 사용이나 도용을 방지할 수 있다.
이하 도 6 내지 도 8에서는 제2 디바이스(200) 또는 제3 디바이스(300)의 종류에 따라 본 발명이 적용되는 예를 구체적으로 설명한다.
도 6은 본 발명이 적용되는 일 예를 설명하기 위한 도면이다.
도 6을 참조하면, 제2 디바이스(200)는 시계이며 제3 디바이스(300)는 도어락이다. 제2 디바이스(200)는 제1 디바이스(100)로부터 인증 결과를 기 수신한 상태이며 상기 인증 결과의 지속 요건이 만족되는 상태로 가정한다. 제2 디바이스(200)를 착용한 사용자가 도어락(300)의 손잡이를 잡았을 때, 제2 디바이스(200)는 신체 영역 네트워크를 통해 도어락(300)에 상기 인증 결과를 전송할 수 있다. 도어락(300)은 상기 인증 결과에 따라 문 열림 동작을 수행할 수 있다.
따라서 사용자가 제1 디바이스(100)(예컨대 스마트폰)를 이용하는 중에도(예컨대 통화를 하는 중에도), 문을 열기 위해 도어락(300)의 비밀 번호를 입력하거나 도어락(300)에 디지털 키를 접촉할 필요가 없게 되는 바 편의성이 제고된다.
도 7은 본 발명이 적용되는 다른 예와 함께 인증의 지속 요건을 설명하기 위한 도면이다.
도 7을 참조하면, 제1 디바이스(100)는 스마트폰이고, 제2 디바이스(200)는 시계이며 제3 디바이스(300)는 노트북이다. 제2 디바이스(200)는 제1 디바이스(100)로부터 인증 결과를 기 수신한 상태이며 제2 디바이스(200)의 착용 상태는 유지되는 것으로 가정한다.
상기 인증 결과의 지속 요건과 관련하여 제2 디바이스(200)는 제1 디바이스(100)의 연결 상태를 모니터링 한다. 구체적으로 제1 디바이스(100)가 사용자의 신체에 접촉되어 상기 신체 영역 네트워크를 통해 제2 디바이스(200)가 연결 여부에 관한 신호를 수신할 수 있는 경우 또는 제1 디바이스(100)가 제2 디바이스(200) 기준으로 기 설정된 범위 내에 위치하는 경우 상기 인증 결과는 유지된다.
상기 기 설정된 범위(A)는 상기 착용 상태가 유지되는 제2 디바이스(200)를 중심으로 기 설정된 거리에 의해 형성되는 영역일 수 있다. 제1 디바이스(100)의 종류, 제1 디바이스(100)의 보안 레벨, 보안성 등을 고려하여 구체적인 값으로 설정될 수 있다.
제1 디바이스(100)는 상기 기 설정된 범위(A) 내에 위치하고 있으므로 상기 인증 결과의 지속 요건을 만족한다. 제2 디바이스(200)는 무선 네트워크를 통해 제3 디바이스(300)로부터 연결 여부에 관한 신호를 수신할 수 있다. 제2 디바이스(200)는 상기 무선 네트워크를 통해 노트북(300)에 상기 인증 결과를 전송할 수 있다. 노트북(300)은 상기 인증 결과에 따른 동작(로그온)을 수행할 수 있다.
상기와 같이 스마트폰(100)을 통해 인증을 수행한 사용자는 노트북(300)에 로그온 하기 위해 별도로 비밀 번호를 입력하거나 지문 인증을 수행할 필요가 없게 되므로 편의성이 제고된다.
도 8은 본 발명이 적용되는 또 다른 예를 설명하기 위한 도면이다.
도 8을 참조하면 제1 디바이스(100)는 스마트폰이고 제2 디바이스(200)는 시계이다. 제1 디바이스(100)를 통해 인증이 수행되었으며 제2 디바이스(200)는 인증 결과를 기 수신한 것으로 가정한다.
상기 인증 결과가 무선 네트워크를 통해 전송되는 경우 제2 디바이스(200)와 제3 디바이스(300)간의 거리에 따라 다른 시점에 상기 인증 결과가 전송될 수 있다.
구체적으로 상기 인증 결과는 등록된 디바이스의 정보로 제3 디바이스의 종류와 관련된 정보를 포함할 수 있다. 제2 디바이스(200)는 상기 제3 디바이스의 종류와 관련된 정보를 이용하여 등록된 제3 디바이스(300) 중에서도 제2 디바이스(200)와의 거리가 기 설정된 값 이하인 제3 디바이스(300)에 상기 인증 결과를 전송한다. 제2 디바이스(200)는 제3 디바이스(300)의 연결 여부에 관한 신호에 포함되는 제3 디바이스(300)의 위치 정보를 이용하여 자신과의 거리를 계산할 수 있다.
도 8(a)의 경우, 제3 디바이스(300-a)는 자동차이다. 자동차(300-a)의 경우 상기 인증 결과에 따라 원거리에서 문열림 동작이 수행되었을 때 도난의 우려가 있는 바, 스마트폰(100)을 들고 걸어가는 사용자가 자동차(300-a)의 안전을 육안으로 확인할 수 있을 정도의 거리에 들어오게 되었을 때 제2 디바이스(200)는 자동차(300-a)에 상기 인증 결과를 전송한다.
도 8(b)의 경우, 제3 디바이스(300-b)는 자동문(300-b)이다. 자동문(300-b)의 경우 문이 열린 후에 일정 시간이 지나면 자동으로 닫히게 되는 바, 지나치게 먼 거리에서 문이 열리면 사용자가 통과하기도 전에 문이 닫힐 수 있다. 따라서 제2 디바이스(200)는 제3 디바이스(300)가 자동문(300-b)인 경우에 사용자가 걸어서 자동문(300-b)을 통과할 수 있을 정도의 거리에 들어오게 되었을 때 자동문(300-b)에 상기 인증 결과를 전송한다.
상기와 같이 본 발명은 제3 디바이스(300)의 종류에 따라 다르게 설정된 제2 디바이스(200)와의 거리 값을 이용하여 상기 인증 결과를 전송하는 바, 상기 인증 결과를 수신하는 제3 디바이스(300)의 동작 특성을 고려하여 사용자의 편의를 제고할 수 있으며 보안상의 위험을 예방할 수 있다.
상기의 상세한 설명은 모든 면에서 제한적으로 해석되어서는 아니되고 예시적인 것으로 고려되어야 한다. 본 발명의 범위는 첨부된 청구항의 합리적 해석에 의해 결정되어야 하고, 본 발명의 등가적 범위 내에서의 모든 변경은 본 발명의 범위에 포함된다.

Claims (20)

  1. 제1 디바이스가 사용자의 인증 정보를 이용하여 인증을 수행하는 단계;
    상기 인증에 성공한 경우 상기 제1 디바이스가 신체 영역 네트워크(Body Area Network; BAN)를 통해 상기 사용자가 착용한 적어도 하나의 제2 디바이스에 인증 결과를 전송하는 단계;
    상기 제2 디바이스가 상기 신체 영역 네트워크에 진입하는 적어도 하나의 제3 디바이스에 상기 인증 결과를 전송하는 단계; 및
    상기 제3 디바이스가 상기 인증 결과에 따라 상기 제3 디바이스의 동작 중에서 적어도 하나의 동작을 수행하는 단계;를 포함하고
    상기 인증 결과는 상기 인증을 수행한 시점부터 상기 제2 디바이스의 착용 상태가 유지되고 상기 제1 디바이스가 상기 제2 디바이스를 기준으로 기 설정된 범위 내에 위치하는 동안에만 유효한 것을 특징으로 하는 신체 영역 네트워크 기반 인증 방법.
  2. 제1 항에 있어서,
    상기 기 설정된 범위는 상기 착용 상태가 유지되는 제2 디바이스를 중심으로 기 설정된 거리에 의해 형성되는 영역인 것을 특징으로 하는 신체 영역 네트워크 기반 인증 방법.
  3. 제2 항에 있어서,
    상기 착용 상태가 해제되거나 상기 제1 디바이스의 위치가 상기 기 설정된 범위를 벗어나는 경우 상기 제2 디바이스가 기 수신한 인증 결과를 폐기하는 단계를 더 포함하는 것을 특징으로 하는 신체 영역 네트워크 기반 인증 방법.
  4. 제1 항에 있어서,
    상기 인증을 수행하는 단계는,
    명시적 인증 방식(explicit authentication) 또는 묵시적 인증 방식(implicit authentication) 중 적어도 어느 하나의 방식으로 수행되는 것을 특징으로 하는 신체 영역 네트워크 기반 인증 방법.
  5. 제4 항에 있어서,
    상기 인증을 수행하는 단계는,
    미리 설정된 인증 주기마다 수행되는 것을 특징으로 하는 신체 영역 네트워크 기반 인증 방법.
  6. 제5 항에 있어서,
    상기 인증을 수행하는 단계에서,
    상기 인증 정보는 상기 사용자의 생체 데이터, 상기 제1 디바이스에 대한 사용 패턴, 상기 제1 디바이스 주변의 영상이나 소리, 상기 제1 디바이스의 움직임이나 위치에 관한 데이터 중에서 적어도 어느 하나 또는 이들의 조합인 것을 특징으로 하는 신체 영역 네트워크 기반 인증 방법.
  7. 제6 항에 있어서,
    상기 제2 디바이스에 인증 결과를 전송하는 단계에서
    상기 인증 주기마다 수행된 묵시적 인증에 실패한 경우 상기 제1 디바이스가 이전 인증 결과를 폐기하도록 하는 제어 신호를 상기 제2 디바이스에 전송하는 것을 특징으로 하는 신체 영역 네트워크 기반 인증 방법.
  8. 제1 항에 있어서,
    상기 인증을 수행하는 단계 이전에,
    상기 제1 디바이스가 상기 신체 영역 네트워크를 형성하여 동작하는 디바이스를 등록하는 단계;를 더 포함하고
    상기 제2 및 제3 디바이스는 상기 등록하는 단계에 따라 등록된 디바이스 중 어느 하나인 것을 특징으로 하는 신체 영역 네트워크 기반 인증 방법.
  9. 제8 항에 있어서,
    상기 인증 결과는 상기 등록된 디바이스의 정보를 더 포함하며,
    상기 등록된 디바이스의 정보는 기 등록된 디바이스 각각의 ID, 종류 및 상기 인증 결과를 수신하였을 때 수행하는 동작을 지시하는 정보 중에서 적어도 하나의 정보를 포함하는 것을 특징으로 하는 신체 영역 네트워크 기반 인증 방법.
  10. 제9 항에 있어서,
    상기 제3 디바이스의 동작은 상기 인증 결과와 독립적으로 수행되는 경우 상기 제3 디바이스를 통한 인증이 요구되는 동작인 것을 특징으로 하는 신체 영역 네트워크 기반 인증 방법.
  11. 제9 항에 있어서,
    상기 제3 디바이스에 상기 인증 결과를 전송하는 단계에서,
    상기 제2 디바이스는 상기 등록된 디바이스 중에서 상기 사용자의 신체와 접촉함에 따라 상기 신체 영역 네트워크를 통해 상기 제2 디바이스와 연결된 제3 디바이스 또는 상기 제2 디바이스와의 거리가 기 설정된 값 이하인 제3 디바이스에 상기 인증 결과를 전송하는 것을 특징으로 하는 신체 영역 네트워크 기반 인증 방법.
  12. 제11 항에 있어서,
    상기 기 설정된 값은 상기 제3 디바이스의 종류마다 다른 것을 특징으로 하는 신체 영역 네트워크 기반 인증 방법.
  13. 인증을 수행하는 전자 기기에 있어서,
    사용자의 인증 정보를 획득하는 센싱부;
    신체 영역 네트워크(Body Area Network: BAN)를 통해 신호를 송수신하는 통신부;
    상기 인증 정보를 이용하여 인증을 수행하고 인증 결과를 상기 신체 영역 네트워크를 통해 상기 사용자가 착용한 적어도 하나의 제2 디바이스에 전송하도록 제어하는 제어부를 포함하고,
    상기 인증 결과는 상기 인증을 수행한 시점부터 상기 제2 디바이스의 착용 상태가 유지되고 상기 전자 기기가 상기 제2 디바이스를 기준으로 기 설정된 범위 내에 위치하는 동안에만 유효한 것을 특징으로 하는 신체 영역 네트워크 기반으로 인증을 수행하는 전자 기기.
  14. 사용자의 인증 정보를 이용하여 인증을 수행하고 상기 인증에 성공한 경우 신체 영역 네트워크(Body Area Network; BAN)를 통해 상기 사용자가 착용한 적어도 하나의 제2 디바이스에 인증 결과를 전송하는 제1 디바이스;
    상기 신체 영역 네트워크에 진입하는 적어도 하나의 제3 디바이스에 상기 인증 결과를 전송하는 상기 제2 디바이스; 및
    상기 인증 결과에 따라 적어도 하나의 동작을 수행하는 상기 제3 디바이스를 포함하고
    상기 인증 결과는 상기 인증을 수행한 시점부터 상기 제2 디바이스의 착용 상태가 유지되고 상기 제1 디바이스가 상기 제2 디바이스를 기준으로 기 설정된 범위 내에 위치하는 동안에만 유효한 것을 특징으로 하는 신체 영역 네트워크 기반 인증 시스템.
  15. 제14 항에 있어서,
    상기 기 설정된 범위는 상기 착용 상태가 유지되는 제2 디바이스를 중심으로 기 설정된 거리에 의해 형성되는 영역인 것을 특징으로 하는 신체 영역 네트워크 기반 인증 시스템.
  16. 제15 항에 있어서,
    상기 제2 디바이스는,
    상기 착용 상태가 해제되거나 상기 제1 디바이스의 위치가 상기 기 설정된 범위를 벗어나는 경우 기 수신한 인증 결과를 폐기하는 것을 특징으로 하는 신체 영역 네트워크 기반 인증 시스템.
  17. 제14 항에 있어서,
    상기 제1 디바이스는 상기 신체 영역 네트워크를 형성하여 동작하는 디바이스를 등록하며
    상기 제2 및 제3 디바이스는 상기 제1 디바이스에 등록된 디바이스 중에서 어느 하나인 것을 특징으로 하는 신체 영역 네트워크 기반 인증 시스템.
  18. 제17 항에 있어서,
    상기 인증 결과는 상기 등록된 디바이스의 정보를 포함하며,
    상기 등록된 디바이스의 정보는 기 등록된 디바이스 각각의 ID, 종류 및 상기 인증 결과를 수신하였을 때 수행하는 동작을 지시하는 정보 중에서 적어도 하나의 정보를 포함하는 것을 특징으로 하는 신체 영역 네트워크 기반 인증 시스템.
  19. 제18 항에 있어서,
    상기 제3 디바이스가 상기 인증 결과에 따라 동작을 수행함에 있어서,
    상기 인증 결과와 독립적으로 수행되는 경우 상기 제3 디바이스를 통한 인증이 요구되는 동작 중에서 어느 하나를 수행하는 것을 특징으로 하는 신체 영역 네트워크 기반 인증 시스템.
  20. 제18 항에 있어서,
    상기 제2 디바이스는,
    상기 등록된 디바이스 중에서 상기 사용자의 신체와 접촉함에 따라 상기 신체 영역 네트워크를 통해 상기 제2 디바이스와 연결된 제3 디바이스 또는 상기 제2 디바이스와의 거리가 기 설정된 값 이하인 제3 디바이스에 상기 인증 결과를 전송하는 것을 특징으로 하는 신체 영역 네트워크 기반 인증 시스템.
PCT/KR2019/006594 2019-05-31 2019-05-31 신체 영역 네트워크 기반 인증 시스템 및 그 방법 WO2020241947A1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
PCT/KR2019/006594 WO2020241947A1 (ko) 2019-05-31 2019-05-31 신체 영역 네트워크 기반 인증 시스템 및 그 방법

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/KR2019/006594 WO2020241947A1 (ko) 2019-05-31 2019-05-31 신체 영역 네트워크 기반 인증 시스템 및 그 방법

Publications (1)

Publication Number Publication Date
WO2020241947A1 true WO2020241947A1 (ko) 2020-12-03

Family

ID=73552824

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2019/006594 WO2020241947A1 (ko) 2019-05-31 2019-05-31 신체 영역 네트워크 기반 인증 시스템 및 그 방법

Country Status (1)

Country Link
WO (1) WO2020241947A1 (ko)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20150123645A (ko) * 2014-04-25 2015-11-04 엘지전자 주식회사 이동단말기 및 그 제어방법
KR20170094140A (ko) * 2014-12-17 2017-08-17 인텔 코포레이션 신체 영역 네트워크에서의 신뢰의 확장
KR20170133577A (ko) * 2016-05-25 2017-12-06 한국스마트아이디 주식회사 웨어러블 디바이스 및 이를 이용한 인증 시스템
US20190045359A1 (en) * 2014-12-12 2019-02-07 Intel Corporation Authentication and authorization in a wearable ensemble
KR20190029547A (ko) * 2014-09-02 2019-03-20 애플 인크. 하나의 장치를 이용하여 다른 장치를 언로크하는 방법

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20150123645A (ko) * 2014-04-25 2015-11-04 엘지전자 주식회사 이동단말기 및 그 제어방법
KR20190029547A (ko) * 2014-09-02 2019-03-20 애플 인크. 하나의 장치를 이용하여 다른 장치를 언로크하는 방법
US20190045359A1 (en) * 2014-12-12 2019-02-07 Intel Corporation Authentication and authorization in a wearable ensemble
KR20170094140A (ko) * 2014-12-17 2017-08-17 인텔 코포레이션 신체 영역 네트워크에서의 신뢰의 확장
KR20170133577A (ko) * 2016-05-25 2017-12-06 한국스마트아이디 주식회사 웨어러블 디바이스 및 이를 이용한 인증 시스템

Similar Documents

Publication Publication Date Title
WO2019088802A1 (ko) 전자 장치 및 전자 장치 간 음성으로 기능을 실행하는 방법
WO2019107741A1 (ko) 복수의 센서를 이용한 착용 감지 방법 및 이를 구현한 전자 장치
WO2017179820A1 (en) Authentication method and electronic device using the same
WO2014081076A1 (en) Head mount display and method for controlling the same
WO2014088236A1 (en) Method and mobile terminal for controlling screen lock
WO2018009029A1 (en) Electronic device and operating method thereof
WO2015152614A1 (en) Method of reconnecting master device and slave device
WO2015111798A1 (en) Portable device, smart watch, and method of controlling therefor
WO2018208093A1 (ko) 햅틱 피드백을 제공하는 방법 및 이를 수행하는 전자 장치
WO2018143509A1 (ko) 이동 로봇 및 그 제어방법
WO2020153766A1 (en) Method for displaying visual information associated with voice input and electronic device supporting the same
AU2019384601B2 (en) Electronic device and method for obtaining information associated with fingerprint
WO2019142958A1 (ko) 전자 기기 및 그 제어방법
WO2020171608A1 (en) Electronic device for providing handwriting input function and method of operating the same
WO2022131549A1 (ko) 전자 장치 및 전자 장치의 동작 방법
WO2020241947A1 (ko) 신체 영역 네트워크 기반 인증 시스템 및 그 방법
WO2021132743A1 (ko) 애플리케이션과 관련된 컨텐츠를 표시하는 전자 장치 및 그 제어 방법
WO2016182134A1 (ko) 이동단말기 및 그 제어방법
WO2017010593A1 (ko) 제스쳐 인식 장치
WO2020241948A1 (ko) 신체 영역 네트워크 기반 인증 시스템 및 그 방법
WO2020171607A1 (ko) 온도 변화에 따른 오류 터치를 방지하는 터치 회로, 터치 회로를 포함하는 전자 장치 및 그 동작 방법
WO2021095903A1 (ko) 정맥을 이용하여 사용자 인증을 수행하는 사용자 인증 장치 및 그 방법
WO2020005044A1 (ko) 전자 장치에서 물리적 키보드의 레이아웃 설정 방법 및 장치
WO2020032522A1 (en) Apparatus for unlocking electronic device by using stylus pen and method thereof
WO2020111727A1 (ko) 전자 장치 및 전자 장치의 제어 방법

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 19930402

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 19930402

Country of ref document: EP

Kind code of ref document: A1