WO2021066271A1 - 본인 인증을 수행하는 이동 통신 단말기, 본인 인증 시스템, 및 이동 통신 단말기를 이용한 본인 인증 방법 - Google Patents

본인 인증을 수행하는 이동 통신 단말기, 본인 인증 시스템, 및 이동 통신 단말기를 이용한 본인 인증 방법 Download PDF

Info

Publication number
WO2021066271A1
WO2021066271A1 PCT/KR2020/004563 KR2020004563W WO2021066271A1 WO 2021066271 A1 WO2021066271 A1 WO 2021066271A1 KR 2020004563 W KR2020004563 W KR 2020004563W WO 2021066271 A1 WO2021066271 A1 WO 2021066271A1
Authority
WO
WIPO (PCT)
Prior art keywords
information
mobile communication
communication terminal
authentication
user
Prior art date
Application number
PCT/KR2020/004563
Other languages
English (en)
French (fr)
Inventor
안필현
김윤수
정스캇석영
윤영미
Original Assignee
주식회사 디젠트아이디
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from KR1020200038915A external-priority patent/KR102479454B1/ko
Application filed by 주식회사 디젠트아이디 filed Critical 주식회사 디젠트아이디
Publication of WO2021066271A1 publication Critical patent/WO2021066271A1/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials

Definitions

  • the present invention relates to a mobile communication terminal for performing identity authentication, an identity authentication system, and an identity authentication method using a mobile communication terminal.
  • personal (or person) authentication refers to proving that a specific person is the person through a specific method.
  • identity authentication is used in a manner that is differentiated from identity verification, which identifies whether or not a specific person is the person through various methods, but identity authentication and identity verification are used in a similar sense.
  • the method of authenticating the person is knowledge-based authentication based on facts that an individual knows such as ID or password, a smart card owned by the individual, a security token (HSM), a physical device such as an OTP (One-Time Password) device.
  • HSM security token
  • OTP One-Time Password
  • ownership-based authentication using a medium characteristic-based authentication based on individual characteristics such as biometric authentication
  • device-based authentication based on a device owned by an individual such as a mobile phone SIM (USIM).
  • USIM mobile phone SIM
  • biometric information has different characteristics for each individual, so it has the advantage of excellent security, but in order to use biometric information, biometric information must be registered in advance, and a separate ID and password must be used in addition to biometric information. Back discomfort exists.
  • Patent Document 1 Korean Patent Registration No. 10-1937136
  • the present invention solves the inconvenience of the conventional identity authentication method as described above, while the invention capable of satisfying both security and convenience is a mobile communication terminal that performs identity authentication, an identity authentication system, and a mobile communication terminal. It aims to provide a method of self-authentication.
  • a mobile communication terminal that performs identity authentication according to a preferred embodiment of the present invention for achieving the above object is a mobile communication terminal that performs identity authentication by interlocking with a blockchain network and a relay server, in which an external device requests identity authentication.
  • An interface unit receiving information for user authentication according to the user's identification;
  • a transmitting/receiving unit for requesting confirmation of authentication reference information previously stored in the blockchain network through the relay server, and receiving a confirmation result of the blockchain network through the relay server;
  • a control unit that determines whether to approve identity authentication based on the verification result of the blockchain network and the user's input information, and transmits the determined identity authentication approval information to the external device through the relay server.
  • the user's input information and the authentication reference information may include the user's personal information and biometric information
  • the identity authentication approval information may include at least one of the personal information and the biometric information.
  • the personal information may include at least one of a date of birth, a social security number, and a mobile phone number and a name of the user, and the biometric information may include at least one of a face, a fingerprint, an iris, and a voice of the user.
  • the user's input information and the authentication reference information further include the user's identification card information
  • the identification card information includes at least one of the user's resident registration card, driver's license, passport, and medical insurance card
  • the identity authentication Approval information may further include the identification information.
  • the control unit may set a permission level of the external device to which at least one of the personal information, the biometric information, and the identification card information is transmitted.
  • the controller may select at least one of the personal information, the biometric information, and the identification card information according to the authority level of the external device and transmit the selection to the external device.
  • the control unit may push an identity authentication notification message according to the identity authentication request.
  • the interface unit may include an interfacing device for receiving the user's biometric information.
  • the control unit may have a character recognition function for receiving the user's identification card information.
  • It may further include a storage unit for storing an access code for accessing the blockchain authentication information of the blockchain network.
  • the block chain authentication information is generated by encrypting the authentication reference information in a block chain method, and when the block chain authentication information is generated, the access code may be generated.
  • the control unit may transmit the access code to the blockchain network through the relay server to request confirmation of the authentication reference information.
  • An identity authentication system for achieving the above object is an identity authentication system that performs identity authentication using a mobile communication terminal and a blockchain network, wherein the identity authentication system includes a relay server, and , When a request for identification of an external device occurs, the relay server requests identification of the mobile communication terminal, requests confirmation of authentication reference information previously stored in the blockchain network, and checks the blockchain network. The result is transmitted to the mobile communication terminal, and the user's input information for identification and the identification approval information of the mobile communication terminal prepared based on the verification result of the blockchain network are transmitted to the external device, and the user It characterized in that the user's personal information, biometric information, and identification card information included in the authentication approval information are deleted.
  • the user's input information and the authentication reference information may include the user's personal information and biometric information
  • the identity authentication approval information may include at least one of the personal information and the biometric information.
  • the personal information may include at least one of a date of birth, a social security number, and a mobile phone number and a name of the user, and the biometric information may include at least one of a face, a fingerprint, an iris, and a voice of the user.
  • the user's input information and the authentication reference information further include the user's identification card information
  • the identification card information includes at least one of the user's resident registration card, driver's license, passport, and medical insurance card
  • the identity authentication Approval information may further include the identification information.
  • the authentication reference information may be encrypted in a block chain method in the block chain network and included in the block chain authentication information.
  • the relay server may transmit the access code from the block chain network to the terminal.
  • An identity authentication method using a mobile communication terminal for achieving the above object is, in the identity authentication method using a mobile communication terminal, the mobile communication terminal An information input step of receiving information for identification; A confirmation requesting step of the mobile communication terminal requesting confirmation of authentication reference information previously stored in the blockchain network through the relay server; Receiving, by the mobile communication terminal, a result of checking the block chain network through the relay server; An approval determination step of determining, by the mobile communication terminal, whether to approve identity authentication based on a result of checking the blockchain network and the user's input information; And transmitting, by the mobile communication terminal, the determined identification approval information to the external device through the relay server.
  • the verification requesting step may include transmitting, by the mobile communication terminal, a pre-stored access code to the blockchain network through the relay server.
  • the access code may be used to access the blockchain authentication information including the authentication reference information.
  • the mobile communication terminal may further include a self-certificate registration step of registering a self-certificate including the authentication reference information and an access code used to access the block-chain authentication information of the blockchain network.
  • the step of registering the self-certificate may include: extracting, by the mobile communication terminal, biometric information of the user; An identification card information input step of receiving, by the mobile communication terminal, the user's identification card information; And an encryption step of generating, by the mobile communication terminal, the authentication reference information by encrypting the biometric information and the identification card information.
  • the self-certification registration step may further include generating the FIDO identification information by combining the user's fingerprint information with the user's PIN number to generate FIDO identification information.
  • the self-certification may further include the FIDO recognition information.
  • the mobile communication terminal receives an access code for receiving the access code through the relay server. It may further include a step.
  • the extracting biometric information may include: an input device operating step of operating an input device to extract the user's biometric information by the mobile communication terminal; An analysis step of analyzing, by the mobile communication terminal, the biometric information extracted by the input device; A feature point extraction step of extracting, by the mobile communication terminal, a feature point of the biometric information through the analysis step; And a verification step of performing, by the mobile communication terminal, a verification procedure for the extracted feature points.
  • the mobile communication terminal may generate a biometric authentication key by encrypting the biometric information.
  • the biometric information extraction step may further include a storage step of storing the biometric authentication key by the mobile communication terminal.
  • the biometric information may include at least one of a fingerprint, an iris, a face, a vein pattern, and a voice.
  • the step of inputting the identification information may include an operation step of operating, by the mobile communication terminal, an input device for extracting the identification information; An analysis step of performing, by the mobile communication terminal, an OCR analysis on the identification card information extracted by the input device; And a verification step of performing, by the mobile communication terminal, a verification procedure on the text input value obtained through the OCR analysis.
  • the mobile communication terminal may generate an identification card authentication key by encrypting the identification card information.
  • the mobile communication terminal may generate the identification card authentication key in consideration of a public authentication key according to an authentication authentication procedure for the identification card information.
  • the step of inputting the identification information may further include a storage step of storing the identification card authentication key by the mobile communication terminal.
  • the identification card information may include at least one of a resident registration card, a driver's license, and a passport.
  • the mobile communication terminal may further include a member registration step of registering a login ID used to log in to a website provided by the external device.
  • the membership registration step may include an ID registration step in which the mobile communication terminal registers the login ID; And an authentication reference information registration step of registering, by the mobile communication terminal, authentication reference information including the user's biometric information or the user's identification card information.
  • the authentication reference information registration step may include a fingerprint information registration step in which the mobile communication terminal registers the user's fingerprint information, and a face information registration step in which the mobile communication terminal registers the user's face information.
  • the step of registering the authentication reference information may further include the step of registering the ID information of the user by the mobile communication terminal.
  • the step of registering the authentication reference information may further include an error determination step of determining whether or not there is an error by matching the identification card information and the user's input information by the mobile communication terminal.
  • the mobile communication terminal may register and store the login ID, the biometric information, the identification card information, and the user's input information in XML data.
  • the membership registration step may further include a FIDO authentication registration step in which the mobile communication terminal registers FIDO authentication with the relay server.
  • the step of registering the authentication criterion information comprises: an encryption step of the mobile communication terminal encrypting the XML data, the XML encrypted by the mobile communication terminal through the relay server so that the block chain authentication information is generated in the block chain network.
  • the mobile communication terminal may further include an offline identity authentication step of performing identity authentication offline using an instant code.
  • the offline identity verification step may include a code generation step of generating an instant code by the mobile communication terminal; A scanning step of the mobile communication terminal receiving a scan result of the instant code; An authority providing step of setting, by the mobile communication terminal, an authority level for acquiring the authentication reference information, and providing the authority level to an external device that has performed the scan; And an inquiry step of inquiring, by the mobile communication terminal, at least one of personal information, biometric information, and identification card information of the user included in the authentication reference information according to the authorization level, and transmitting the inquiry result.
  • the mobile communication terminal may transmit an access code according to the permission level so that the external device accesses the blockchain authentication information of the blockchain network.
  • the mobile communication terminal may further include a website login step of logging in to a plurality of websites provided by the external device using a single login ID.
  • the website login step may include: an identity authentication request step in which the mobile communication terminal receives an identity authentication request from the external device through the relay server when the login ID is input to the website; An information inquiry step of requesting, by the mobile communication terminal, an inquiry of authentication reference information from a blockchain network when user input information is input by a user; And an authentication approval step in which the mobile communication terminal determines whether to approve identity authentication based on the inquiry result of the authentication reference information and the user's input information, and transmits the identity authentication approval information to the external device through the relay server. It may include.
  • the website login step includes a notification step in which the mobile communication terminal displays an authentication notification message before the information inquiry step, and an input step in which the mobile communication terminal receives user input information from a user according to the notification message. It may further include.
  • the mobile communication terminal may transmit a pre-stored access code to the blockchain network, and receive an inquiry result of the authentication reference information from the blockchain network according to the access code.
  • the mobile communication terminal may transmit at least one of personal information, biometric information, and identification card information of the authentication reference information to the external device through the relay server according to the authority level of the external device.
  • the mobile communication terminal may further include issuing an SSO authentication token issuing an authentication token used for login authentication of a plurality of services provided by the external device.
  • the step of issuing the SSO authentication token may include: when a login ID is input to an authentication system of the external device and a request for confirming whether the ID of an approved user is received, the mobile communication terminal inputting relevant information from the user; And an inquiry step of receiving, by the mobile communication terminal, an inquiry result for the authentication criterion information from the blockchain network according to the user's input information, based on the user's input information and the authentication criterion information.
  • the mobile communication terminal may issue the authentication token.
  • An access token return step of the mobile communication terminal issuing an access token based on the authentication code and returning the access token, and the user from the authentication system of the external device based on the access token by the mobile communication terminal.
  • a login information return step of receiving the returned login information may be further included.
  • the invention according to a preferred embodiment of the present invention is a mobile communication terminal that performs identity authentication, an identity authentication system, and an identity authentication method using a mobile communication terminal, while solving the inconvenience of the conventional identity authentication method, while providing security and convenience. Can meet all of them.
  • FIG. 1 is a block diagram of an identity authentication system according to a preferred embodiment of the present invention.
  • FIG. 2 is a conceptual diagram for explaining a schematic configuration of an identity authentication system according to a preferred embodiment of the present invention.
  • FIG. 3 is a flowchart of an identity authentication method using a mobile communication terminal according to a preferred embodiment of the present invention.
  • FIG. 4 is a diagram for explaining a self-certification registration process in a method for authenticating an identity using a mobile communication terminal according to the present invention.
  • FIG. 5 is a diagram illustrating a biometric information registration process in a method for authenticating an identity using a mobile communication terminal according to the present invention.
  • FIG. 6 is a diagram illustrating a process of registering identification information in an identity authentication method using a mobile communication terminal according to the present invention.
  • FIG. 7 is a first diagram illustrating a member registration process in a method for authenticating an identity using a mobile communication terminal according to the present invention.
  • FIG. 8 is a diagram illustrating an example of the member registration process of FIG. 7 on a screen.
  • FIG. 9 is another diagram showing an example of the member registration process of FIG. 7 on a screen.
  • FIG. 10 is a second diagram for explaining a member registration process in a method for authenticating an identity using a mobile communication terminal according to the present invention.
  • FIG. 11 is a third diagram for explaining a member registration process in a method for authenticating an identity using a mobile communication terminal according to the present invention.
  • FIG. 12 is a diagram showing an example of the member registration process of FIG. 11 on a screen.
  • FIG. 13 is a fourth diagram illustrating a member registration process in a method for authenticating an identity using a mobile communication terminal according to the present invention.
  • FIG. 14 is a diagram illustrating an example of the member registration process of FIG. 13 on a screen.
  • 15 is a fifth diagram illustrating a member registration process in a method for authenticating an identity using a mobile communication terminal according to the present invention.
  • 16 is a diagram illustrating an example of the member registration process of FIG. 15 on a screen.
  • 17A to 17C are diagrams for explaining an identity authentication process using a self-certification in the identity authentication method using a mobile communication terminal according to the present invention.
  • FIG. 18 is a diagram illustrating a website login method in a method for authenticating an identity using a mobile communication terminal according to the present invention.
  • FIG. 19 is a diagram for explaining an offline ID card authentication process in an identity authentication method using a mobile communication terminal according to the present invention.
  • FIG. 20 is a diagram showing an example of the offline ID card authentication process of FIG. 19 on a screen.
  • 21 is a diagram for explaining a process of issuing an SSO authentication token in a method for authenticating an identity using a mobile communication terminal according to the present invention.
  • 22 is a diagram for explaining the concept of an SSO authentication service based on an integrated authentication server according to the prior art.
  • 23 is a diagram for explaining the concept of a blockchain-based SSO authentication service of an identity authentication system according to the present invention.
  • the identity authentication system 10 stores personal information (personal information) and user input information in the mobile communication terminal 100 possessed by the individual, and performs identity authentication.
  • personal information personal information
  • user input information can be provided to a counterpart or a third party.
  • the relay server 300 stores or relays some encrypted information for identity authentication
  • personal information and user input information can be managed by the mobile communication terminal 100.
  • identity authentication is performed for a plurality of websites or organizations that request authentication using the mobile communication terminal 100.
  • 1 is a block diagram of an identity authentication system according to a preferred embodiment of the present invention.
  • 2 is a conceptual diagram for explaining a schematic configuration of an identity authentication system according to a preferred embodiment of the present invention.
  • the identity authentication system 10 includes a mobile communication terminal 100, a blockchain network 200, and a relay server 300.
  • the mobile communication terminal 100 is a device capable of mobile communication, and may be an easily portable device such as a smart phone, a smart pad, or a tablet PC.
  • the mobile communication terminal 100 may be installed with an application program (DApp) that performs identity authentication.
  • the mobile communication terminal 100 may include an interface unit 110, a transmission/reception unit 120, a control unit 130, and a storage unit 140.
  • the interface unit 110 may receive information for user authentication.
  • the interface unit 110 may transmit user input information input through an input device such as a touch screen, a keypad, a camera, and an audio to the control unit 130.
  • the interface unit 110 may include an interfacing device for receiving the user's biometric information.
  • the user's input information may include at least one of personal information, biometric information, and identification card information.
  • Personal information may include name, date of birth, social security number, mobile phone number, and the like.
  • the biometric information may include a user's face, fingerprint, iris, and voice.
  • Identification card information may include the user's resident registration card, driver's license, passport, medical insurance card, and other documents that can prove identification.
  • the user's input information as described above may be input to the mobile communication terminal 100 through a process of registering authentication reference information of an application program and stored in advance in the storage unit 140.
  • the user's input information may be encrypted and stored.
  • the encrypted user input information is defined as authentication reference information.
  • the encryption method any one of a variety of known encryption methods may be selected and applied.
  • Authentication reference information stored in the storage unit 140 may be prevented from being leaked to the outside due to encryption.
  • authentication reference information may be encrypted and stored in a block chain method in the block chain network 200.
  • the transmission/reception unit 120 may be communicatively connected to the blockchain network 200 and the relay server 300.
  • the transmission/reception unit 120 may request confirmation of the authentication reference information previously stored in the blockchain network 200 through the relay server 300.
  • the transmission/reception unit 120 may request information confirmation by transmitting a previously stored access code to the storage unit 140.
  • the access code is generated when the blockchain network 200 encrypts authentication reference information to generate the blockchain authentication information, and may be a transaction ID used to access the blockchain authentication information.
  • the access code may be transmitted and stored in the mobile communication terminal 100 through the relay server 300.
  • the transmission/reception unit 120 may receive a result of checking the authentication reference information of the blockchain network 200 through the relay server 300.
  • the controller 130 may install an application program that pushes a user authentication notification message according to the user authentication request when a request for identification of the external device 400 occurs.
  • the control unit 130 may determine whether to approve the identity authentication based on the verification result of the blockchain network 200 received through the relay server 300 and user input information. When the user's input information matches pre-stored authentication reference information, the controller 130 may approve the user authentication.
  • the controller 130 may transmit personal authentication approval information according to the approval result to the external device 400 through the relay server 300.
  • the controller 130 may include at least one of the user's personal information, biometric information, and identification card information in the personal authentication approval information and transmit the information to the external device 400. To this end, the controller 130 may set the permission level of the external device 400.
  • the authority level may be set by the user of the mobile communication terminal 100 or may be set in advance according to the characteristics of the external device 400.
  • the external device 400 may simultaneously acquire at least one of the user's personal information, biometric information, and identification card information according to the authority level.
  • the storage unit 140 may be a memory device.
  • the storage unit 140 may store authentication reference information.
  • the storage unit 140 may store an access code. The process of storing the access code will be described later.
  • the blockchain network 200 may be a network that generates blockchain authentication information by encrypting authentication reference information in a block chain method, and distributes the generated blockchain authentication information to a plurality of blockchain servers.
  • the blockchain network 200 may receive a request for verification of authentication reference information of the mobile communication terminal 100 through the relay server 300 when a user authentication request occurs from the external device 400.
  • the block chain network 200 may check the authentication standard information from the previously stored block chain authentication information.
  • a request for checking authentication reference information it may be made through an access code transmitted from the mobile communication terminal 100.
  • the blockchain network 200 may utilize blockchain technology applied to electronic money transaction systems such as Ethereum, EOS, and Hyperledger.
  • the relay server 300 is a server that relays identity authentication between the mobile communication terminal 100 and the external device 400.
  • the external device 400 may include a personal mobile device of a user other than the mobile communication terminal 100, a corporate server, and a public institution server.
  • the relay server 300 is the user's personal information in the identity authentication process between the mobile communication terminal 100 and the external device 400, or the authentication reference information registration process between the mobile communication terminal 100 and the blockchain network 200. , Biometric information, and identification card information are not separately stored and stored.
  • the relay server 300 may relay the request to the mobile communication terminal 100. At this time, a notification message for identity authentication may be pushed to the mobile communication terminal 100.
  • the relay server 300 When the relay server 300 receives a request for confirmation of authentication reference information from the mobile communication terminal 100, it may relay the request to the blockchain network 200. At this time, the relay server 300 may receive an access code from the mobile communication terminal 100. The relay server 300 may transmit an access code to the blockchain network 200 to request confirmation of authentication reference information.
  • the relay server 300 may relay it to the mobile communication terminal 100.
  • the relay server 300 may transmit the user authentication approval information to the external device 400.
  • the identity authentication system 10 can securely protect the user's personal information, biometric information, and identification card information from the outside by using a block chain technology.
  • FIG. 3 is a flowchart of an identity authentication method using a mobile communication terminal according to a preferred embodiment of the present invention.
  • the method of authenticating an identity using a mobile communication terminal includes an information input step (S301), a confirmation request step 303, a confirmation result reception step (S305), an approval determination step (S307), and an approval information transfer step. It may include (S309).
  • the mobile communication terminal 100 receives information for identity authentication from the user.
  • the user's input information may include user's personal information, biometric information, and identification card information.
  • Personal information may include the user's name, date of birth, resident registration number, and mobile phone number.
  • the biometric information may include the user's face, fingerprint, iris, and voice.
  • the identification card information may include a user's resident registration card, driver's license, passport, and medical insurance card.
  • the mobile communication terminal 100 requests confirmation of the authentication reference information previously stored in the blockchain network 200 through the relay server 300.
  • the authentication reference information may include user's personal information, biometric information, and identification card information.
  • the mobile communication terminal 100 may request confirmation of authentication reference information by transmitting the previously stored access code to the blockchain network 200 through the relay server 300.
  • the access code may be a transaction ID generated when the block chain network 200 encrypts authentication reference information in a block chain method to generate the block chain authentication information.
  • the access code can be used to access blockchain authentication information.
  • the mobile communication terminal 100 receives the confirmation result of the blockchain network 200 through the relay server 300.
  • the mobile communication terminal 100 determines whether to approve the user authentication based on the result of checking the blockchain network 200 and the user's input information. At this time, the mobile communication terminal 100 may approve the user's authentication when the user's input information is verified in the blockchain network 200 or matches the authentication reference information stored in the storage unit 140.
  • the mobile communication terminal 100 transmits the identity authentication approval information to the external device 400 through the relay server 300.
  • the mobile communication terminal 100 may include at least one of the user's personal information, biometric information, and identification card information in accordance with the access authority of the external device 400 and transmit it.
  • the access authority of the external device 400 may be set in advance by the mobile communication terminal 100.
  • FIG. 4 is a diagram for explaining a self-certification registration process in a method for authenticating an identity using a mobile communication terminal according to the present invention.
  • the identity authentication system 10 may register a self-certification and perform identity authentication through the registered self-certification.
  • the self-certificate registration process will be described.
  • the mobile communication terminal 100 proceeds to register a user's self-certificate using an application program (DApp) executed by the user (S401).
  • DApp application program
  • the user's self-certification may include authentication reference information and access code described through FIGS. 1 to 3.
  • the self-certificate finally generated through the procedure shown in FIG. 4 may be stored in the user's mobile communication terminal 100.
  • the mobile communication terminal 100 extracts the user's biometric information using an external input device (S403).
  • the biometric information may include at least one of a fingerprint, an iris, a face, a vein pattern, and a voice.
  • External input devices of the mobile communication terminal 100 may include a fingerprint recognition sensor, a camera, and a microphone.
  • the mobile communication terminal 100 may receive identification information carried by the user as necessary (S405).
  • identification cards include certificates that can prove an individual such as a resident registration card, driver's license, passport, medical insurance card, employee ID, and student ID.
  • the user's identification card information may be input through a camera, and an image of the identification card and/or a character recognized through OCR may be included in the identification card information.
  • OCR recognition of the ID card the user's name, social security number, address, etc. can be extracted.
  • the user may directly input personal information such as name, date of birth, address, resident registration number, etc. without performing OCR recognition on the ID card.
  • the mobile communication terminal 100 generates authentication reference information by encrypting the extracted biometric information or identification card information of the user (S407).
  • the mobile communication terminal 100 transmits the generated authentication reference information to the blockchain network 200, and encrypts the authentication reference information in the blockchain network 200 in a blockchain manner to generate blockchain authentication information (S409).
  • Blockchain network 200 may be used in multiple, and as shown in Figure 4, two or more blockchain networks such as the Blockchain-Anet 210 and the Blockchain-Bnet 220 may be utilized.
  • the blockchain network 200 may be a block chain technology used in electronic transaction systems such as Ethereum, EOS, and Hyperledger.
  • the blockchain network 200 generates a transaction ID or access code used to access the blockchain authentication information (S411).
  • the transaction ID or access code is a code for connecting the encrypted block chain authentication information and the user, and may be used later in the mobile communication terminal 100 to access the block chain network 200.
  • the blockchain network 200 registers the generated transaction ID or access code in the relay server 300 (S413).
  • An important point at this time is that authentication reference information such as personal information, biometric information, and/or identification card information of the user is not stored in the relay server S413. That is, the relay server 300 stores only the access code for connecting the block chain authentication information and the user, and does not store authentication reference information such as personal information, biometric information, and identification information of the user.
  • the mobile communication terminal 100 may generate FIDO recognition information according to a FIDO (Fast IDentity Online) biometric technology (S415).
  • the mobile communication terminal 100 may generate FIDO identification information by combining the fingerprint information extracted through the fingerprint recognition device and the PIN number input by the user.
  • the mobile communication terminal 100 transmits the FIDO identification information to the FIDO authentication server (S417).
  • the FIDO recognition information may be registered in the FIDO authentication server or the relay server 300.
  • the relay server 300 may be communicatively connected with a FIDO authentication server (S419).
  • the mobile communication terminal 100 receives an access code through the relay server 300 (S421).
  • the mobile communication terminal 100 completes the user's self-certification registration through the above process (S423).
  • the user's self-certification may include at least one of the user's personal information, biometric information, identification card information, and FIDO recognition information, and an access code for accessing the blockchain authentication information of the blockchain network 200.
  • blockchain network 200 when authentication reference information is encrypted through a blockchain technology, blockchain authentication information is stored, and an access code for accessing the blockchain authentication information is stored.
  • the relay server 300 stores an access code for accessing the blockchain authentication information.
  • the relay server 300 may store association information associated with the FIDO authentication server.
  • the user inputs information for identification, for example, biometric information, into the mobile communication terminal 100, and the application program (DApp) of the mobile communication terminal 100 is The access code is transmitted to the relay server 300 according to the input information.
  • the relay server 300 transmits an access code to the blockchain network 200 to request verification of authentication standard information for identity authentication, and when the authentication standard information for identity authentication is confirmed from the blockchain network 200 , The relay server 300 may notify the third party that has requested the user's identity authentication that the authentication is successful.
  • a third party additionally requests personal information, such as personal information of an individual in addition to identification
  • the mobile communication terminal 100 receives information selected from the user's personal information, biometric information, and identification card information included in the authentication reference information. You can provide it to the person.
  • FIG. 5 is a diagram illustrating a biometric information registration process in a method for authenticating an identity using a mobile communication terminal according to the present invention.
  • the identity authentication system 10 can securely protect the user's biometric information from the outside by encrypting the user's biometric information in a block chain method.
  • a process of registering biometric information in the identity authentication system 10 will be described.
  • the mobile communication terminal 100 operates an external input device for extracting biometric information of a user (S501).
  • the biometric information may include at least one of a fingerprint, an iris, a face, a vein pattern, and a voice.
  • External input devices of the mobile communication terminal 100 may include a fingerprint recognition sensor, a camera 110, and a microphone 120.
  • the camera 110 of the mobile communication terminal 100 may acquire a fingerprint image, a face image, an iris image, and other images related to the user's body.
  • the microphone 120 of the mobile communication terminal 100 may receive a user's voice.
  • the mobile communication terminal 100 performs analysis according to the characteristics of the extracted user's biometric information using a pre-prepared analysis algorithm (S503).
  • the analysis algorithm may perform analysis according to the type of biometric information. This analysis algorithm can be loaded into an application program (DApp).
  • the mobile communication terminal 100 analyzes and extracts feature points of biometric information using an analysis algorithm (S505). For example, in the case of a fingerprint or a face image, feature points may be extracted by an analysis algorithm. These feature points or specific values can be converted into digital information.
  • an analysis algorithm S505
  • the mobile communication terminal 100 performs a verification procedure for the extracted feature point or the input specific value (S507).
  • the verification procedure it may be verified whether a feature point or a specific value can be used as the user's biometric information.
  • the mobile communication terminal 100 checks whether an error occurs in the verification procedure using an analysis algorithm (S509).
  • the mobile communication terminal 100 requests the user to re-input biometric information (S511).
  • the user may re-input biometric information through the camera 110 or the microphone 120.
  • the mobile communication terminal 100 encrypts the digitized biometric information (S513).
  • encryption may be performed by an encryption algorithm selected from among various known encryption algorithms.
  • the mobile communication terminal 100 generates a biometric authentication key through encryption of biometric information (S515).
  • the generated biometric authentication key is stored in the mobile communication terminal 100 (S517).
  • the mobile communication terminal 100 transmits the generated biometric authentication key to the blockchain network 200 (S519).
  • a biometric authentication key is registered in the blockchain network 200.
  • the blockchain network 200 generates an access code for accessing the blockchain authentication information after registering the biometric authentication key in the blockchain authentication information using a known blockchain technology (S521).
  • the access code generated in the blockchain network 200 is transmitted to the relay server 300 and registered (S523).
  • the relay server 300 transmits the access code received from the blockchain network 200 to the user's mobile communication terminal 100, and the mobile communication terminal 100 stores the access code (S525). Accordingly, the mobile communication terminal 100 stores the biometric authentication key and the access code received from the relay server 400.
  • the biometric information is stored as a biometric authentication key in the user's mobile communication terminal 100, and is encrypted by a blockchain algorithm in the blockchain network 200 and registered in the blockchain authentication information.
  • the blockchain network 200 may function as a biometric authentication server.
  • the user's biometric information is only stored in an encrypted form in the user's mobile communication terminal 100 and the blockchain network 200, and is not stored in other devices such as the relay server 300. Accordingly, the user's biometric information can be kept as secure as possible.
  • FIG. 6 is a diagram illustrating a process of registering identification information in an identity authentication method using a mobile communication terminal according to the present invention.
  • the identity authentication system 10 can securely protect the user's identity card information from the outside by encrypting the user's identity card information in a block chain method.
  • a process of registering identification card information of the identity authentication system 10 will be described.
  • the mobile communication terminal 100 operates an external input device for extracting user identification information (S601).
  • the camera 110 of the mobile communication terminal 100 photographs the user's physical identification information (resident registration card, driver's license, passport, etc.).
  • the mobile communication terminal 100 stores the captured ID information image and performs OCR analysis on the ID information image (S603).
  • the mobile communication terminal 100 extracts the image and text input values of the identification card through OCR analysis (S605).
  • the mobile communication terminal 100 proceeds to re-capture the identification card information (S607).
  • the mobile communication terminal 100 corrects the text input value extracted through direct input from the user when the extracted text input value is different from the identification card information (S609).
  • the mobile communication terminal 100 proceeds with a verification procedure of the text input value modified by the user (S611).
  • the mobile communication terminal 100 may transmit the extracted identification information to the authentication server for approval through an authorized authentication server (S613).
  • the accredited authentication server performs an accredited authentication procedure for the user's ID card information using various accredited authentication methods (S615).
  • an accredited authentication server a server operated by a government agency, a server of an accredited authentication institution, a telecommunication company server performing mobile phone authentication, a credit card company server performing credit card authentication, and the like may be used.
  • the public authentication server generates a public authentication key by confirming the public authentication of the identification information (S617).
  • the public authentication key generated by the public authentication server is encrypted and transmitted to the user's mobile communication terminal 100 (S619).
  • the mobile communication terminal 100 encrypts the extracted identification card information and text input value (S621).
  • the mobile communication terminal 100 generates an identification card authentication key by using the encrypted identification card information and the encrypted public authentication key (S623).
  • the mobile communication terminal 100 stores the generated identification card authentication key (S625).
  • the ID authentication key generated by the mobile communication terminal 100 is transmitted to the blockchain network 200, encrypted by blockchain technology, and registered in the blockchain authentication information (S627).
  • the blockchain network 200 generates an access code that can access the blockchain authentication information (S629).
  • Blockchain network (S629) transmits the access code to the relay server 300 (S631).
  • the access code is stored in the relay server 300.
  • the relay server 300 transmits the access code received from the blockchain network S629 to the user's mobile communication terminal 100, and the access code is stored in the mobile communication terminal 100 (S633).
  • FIG. 7 is a first diagram illustrating a member registration process in a method for authenticating an identity using a mobile communication terminal according to the present invention.
  • FIG. 8 is a diagram illustrating an example of the member registration process of FIG. 7 on a screen.
  • 9 is another diagram showing an example of the member registration process of FIG. 7 on a screen.
  • a user who wants to become a member of the identity authentication system 10 installs an application program (eg, DApp) on his mobile communication terminal 100, and installs the installed application program. Execute (S101). At this time, on the screen of the mobile communication terminal 100, the start screen of the application program and the member registration guide screen are sequentially displayed (S103).
  • an application program eg, DApp
  • the mobile communication terminal 100 displays a member ID input screen.
  • the mobile communication terminal 100 requests the relay server 300 to check the ID duplicate.
  • the relay server 300 checks whether the input login ID is already registered. The test result is transmitted to the mobile communication terminal 100.
  • the mobile communication terminal 100 may register and store the ID in XML data that stores the user's membership registration information if the ID input by the user is not duplicated according to the test result of the relay server 300.
  • the mobile communication terminal 100 displays a biometric information registration screen including fingerprint authentication and face authentication (S111).
  • the mobile communication terminal 100 displays a screen for selecting a hand to be authenticated (S113).
  • the mobile communication terminal 100 executes the camera and displays a finger area where the user's finger is to be placed together with the rear camera screen.
  • the mobile communication terminal 100 recognizes the fingerprint of the finger (S115).
  • the mobile communication terminal 100 recognizes the fingerprint of the finger once more to improve the fingerprint recognition rate (S117).
  • the mobile communication terminal 100 completes registration of the recognized fingerprint information and stores it in authentication information 1 as a fingerprint recognition type of XML data (S119).
  • the mobile communication terminal 100 displays a face area in which the user's face is located together with the front camera screen.
  • the mobile communication terminal 100 recognizes the user's face.
  • the mobile communication terminal 100 may complete registration of the recognized face information and store it as authentication information 2 as a type of face recognition of XML data.
  • FIG. 10 is a second diagram for explaining a member registration process in a method for authenticating an identity using a mobile communication terminal according to the present invention.
  • the mobile communication terminal 100 may perform a mobile phone identification module (S121).
  • the mobile communication terminal 100 displays a screen for selecting a communication company currently in use.
  • the mobile communication terminal 100 displays a personal information input screen including a name, date of birth, selection of domestic and foreign nationals, selection of gender, phone number, and number for preventing automatic input.
  • the mobile communication terminal 100 When the user completes the input of personal information, the mobile communication terminal 100 requests the mobile phone to authenticate itself to the communication company (S123).
  • the personal information may be registered and stored as a mobile phone personal authentication of XML data.
  • the mobile communication terminal 100 may transmit personal information to a communication company through the relay server 300.
  • the relay server 300 may transmit an identification number (CI/DI) to the terminal together with the authentication result of the communication company.
  • the mobile communication terminal 100 displays a screen for entering a number for identification.
  • the mobile communication terminal 100 When the user inputs the identification number received from the communication company, the mobile communication terminal 100 completes identification of the mobile phone (S125). In this case, the mobile communication terminal 100 displays a screen for completing identification of the mobile phone, indicating that the mobile phone identification has been normally processed, as well as a selection screen for performing identification of the identification card.
  • FIG. 11 is a third diagram for explaining a member registration process in a method for authenticating an identity using a mobile communication terminal according to the present invention.
  • 12 is a diagram showing an example of the member registration process of FIG. 11 on a screen.
  • the mobile communication terminal 100 executes the camera to register the identification information and scans the identification card OCR (Optical Character Reader font) together with the camera screen. Show the area (S127).
  • OCR Optical Character Reader font
  • the mobile communication terminal 100 photographs the identification card (S129).
  • an identification card e.g, a resident registration card or a driver's license
  • the mobile communication terminal 100 recognizes the type of identification card and information for each field (eg, identification card type, name, resident registration number, driver's license number, expiration date, issue date, issuer) through OCR analysis (S131).
  • identification card type e.g, identification card type, name, resident registration number, driver's license number, expiration date, issue date, issuer
  • OCR analysis S131.
  • the mobile communication terminal 100 requests the user to correct and confirm errors for various types of recognized text information (S133).
  • the mobile communication terminal 100 registers and stores various text information as a resident registration card or vehicle driver's license information in XML data.
  • the mobile communication terminal 100 may additionally determine whether there is an error by matching the user input information used for self-authentication of the mobile phone with various text information recognized through the identification card (S135).
  • the mobile communication terminal 100 completes the registration of identification card information, and displays a selection screen for the next process along with the recognized various character information (S137).
  • FIG. 13 is a fourth diagram illustrating a member registration process in a method for authenticating an identity using a mobile communication terminal according to the present invention.
  • 14 is a diagram illustrating an example of the member registration process of FIG. 13 on a screen.
  • the mobile communication terminal 100 when the user selects the next step after registering the ID information, the mobile communication terminal 100 shows a selection screen for fast identity online (FIDO) authentication registration.
  • the mobile communication terminal 100 shows a selection screen related to a method of using a security key used for FIDO authentication registration.
  • the method of using the security key includes a method of using a security key through Bluetooth, a method of using a security key through NFC, a method of using a security key through USB, and a method of using a security key through a fingerprint. can do.
  • the user selects a method of using a security key through a fingerprint.
  • the mobile communication terminal 100 When a user selects a method of using a security key through a fingerprint, the mobile communication terminal 100 displays a screen for authenticating a person through its own fingerprint recognition function. When a user inputs a fingerprint, the mobile communication terminal 100 registers the user's fingerprint information. The mobile communication terminal 100 encrypts a security key according to fingerprint registration in the form of a public key and transmits the public key to the relay server 300. The mobile communication terminal 100 receives a response from the relay server 300 on whether to register the public key. When receiving a response to the public key registration, the mobile communication terminal 100 displays a screen indicating that FIDO authentication has been completed, and at the same time displays a screen for selecting a next step.
  • 15 is a fifth diagram illustrating a member registration process in a method for authenticating an identity using a mobile communication terminal according to the present invention.
  • 16 is a diagram illustrating an example of the member registration process of FIG. 15 on a screen.
  • the mobile communication terminal 100 displays a PIN number registration screen.
  • the mobile communication terminal 100 displays the PIN number registration screen again.
  • the mobile communication terminal 100 registers the PIN number (S141).
  • the mobile communication terminal 100 When registration of the PIN number is completed, the mobile communication terminal 100 encrypts XML data information including user input information (personal information), biometric information, and identification card information (S143).
  • encryption may be performed through any one of a variety of known encryption methods.
  • the mobile communication terminal 100 performs block chain registration to register the encrypted XML data information in the block chain network (S145).
  • the mobile communication terminal 100 transmits the encrypted XML data information to the blockchain network 200 through the relay server 300 (S147).
  • the blockchain network 200 generates blockchain authentication information only when XML data information is encrypted in a blockchain manner. At this time, the blockchain network 200 generates a transaction ID or access code for accessing the blockchain authentication information (S149).
  • the blockchain network 200 transmits the transaction ID or access code to the relay server 300 (S151).
  • the relay server 300 When receiving the transaction ID or access code, the relay server 300 deletes the XML data information and transmits the transaction ID or access code to the mobile communication terminal 100 (S153). Through this, the user's personal information, biometric information, and identification card information can be safely protected from the outside.
  • the mobile communication terminal 100 When the XML data information is stored as authentication reference information in the blockchain network 200, the mobile communication terminal 100 completes membership registration and displays a login screen.
  • 17A to 17C are diagrams for explaining an identity authentication process using a self-certification in the identity authentication method using a mobile communication terminal according to the present invention.
  • the identity authentication system 10 can perform identity authentication during transactions between individuals, and performs identity authentication when requesting information between individuals and companies. You can, and you can perform identity verification when requesting information between an individual and a government institution (or financial institution).
  • an identity authentication process using a self-certification of the identity authentication system 10 will be described.
  • the user's mobile communication terminal 100 that permits identity authentication may perform biometric recognition using an external input device such as a camera, a fingerprint recognition sensor, and a microphone for extracting biometric information.
  • the mobile communication terminal 100 may recognize FIDO authentication information according to biometrics through fingerprint recognition or the like.
  • the mobile communication terminal 100 may receive basic information from a user. Basic information may include name, date of birth, gender, and nationality.
  • the mobile communication terminal 100 may call up a self-certification.
  • the self-certification may include personal information, biometric information, identification information, and access code.
  • an external device eg, a mobile device, a corporate server, an organization server, etc.
  • the external device requests the user's mobile communication terminal 100 to authenticate the user through the relay server 300.
  • the user's mobile communication terminal 100 receives biometric information for identity authentication from the user, and when the user's input information matches the biometric information previously stored in the mobile communication terminal 100, the block chain through the relay server 300 It transmits the access code to the network 200.
  • the blockchain network 200 Upon completion of the inquiry and authentication of authentication reference information according to the access code in the blockchain network 200, the blockchain network 200 transmits the authentication result to the relay server 300.
  • the relay server 300 completes the user's identity authentication by transmitting the user's authentication result to an external device.
  • the user's mobile communication terminal 100 may selectively transmit at least one of the user's basic information, personal information, biometric information, and identification information stored in the mobile communication terminal 100 to an external device in the process of performing identity authentication. . Accordingly, the external device can check the permitted information according to the user's intention.
  • 17A shows a process of performing identity authentication in a transaction between individuals.
  • a transaction person represents an individual user who conducts an online transaction with a user.
  • the user's mobile communication terminal 100 may generate an instant code for identity authentication (S701).
  • the instant code may be an image code such as a QR code.
  • the user's mobile communication terminal 100 may transmit the code data corresponding to the instant code to the transaction person online or display it on the screen offline.
  • the customer's mobile device 500 scans the instant code offline (S703).
  • the customer's mobile device 500 may scan an instant code displayed on the screen of the user's mobile communication terminal 100.
  • the trader's mobile device 500 may interpret the code data received online.
  • the user's mobile communication terminal 100 may receive a scan result from the customer's mobile device 500.
  • the user's mobile communication terminal 100 can set the authority level for the customer's mobile device 500, and the authority level (authentication key) on the customer's mobile device 500 so as to access various information of the user. Can be provided (S705).
  • the user's mobile communication terminal 100 may transmit an access code that enables access to the blockchain network 200 to the mobile device 500 according to the authority level.
  • the customer's mobile device 500 may inquire various types of user information from the user's mobile communication terminal 100 according to the authority level provided by the user (S707).
  • the transaction person may inquire and obtain at least one of basic information and personal information of the user according to the level of authority provided by the user.
  • the mobile device 500 of the trader may inquire various types of information of the user in the blockchain network 200 according to the access code provided by the user.
  • 17B shows a process of performing identity authentication between an individual and a company.
  • small businesses/general companies represent small businesses (eg, stores, households, etc.) and general companies (eg, startups, small and medium-sized businesses, large companies, etc.) performing production activities online or offline.
  • Identity authentication may be performed in the same manner as the process described in FIG. 17A, and the small business/general enterprise server may inquire at least one of basic information, personal information, and biometric information of the user according to the authority level.
  • 17C shows a process of performing identity authentication between an individual and a government institution (or financial institution).
  • an institution represents a government institution and a financial institution that perform government activities online or offline.
  • Identity authentication may be performed in the same manner as the process described in FIG. 17B, and the institution server may inquire at least one of basic information, personal information, biometric information, and identification card information of the user according to the authority level.
  • FIG. 18 is a diagram illustrating a website login method in a method for authenticating an identity using a mobile communication terminal according to the present invention.
  • the identity authentication system 10 is characterized in that it is possible to log in to a plurality of websites using a single ID.
  • a user accesses the website and inputs a login ID (S201).
  • the website may be a website of a company or institution that requires an identification card.
  • the login ID may be the same as the ID for executing an application program of the mobile communication terminal 100 interworking with the website.
  • the web site calls the API of the relay server 300 through a login API (Application Programming Interface) (S203).
  • a login API Application Programming Interface
  • the relay server 300 checks the login ID input to the website, accesses the external device 400 providing the website, and confirms that the login ID is a registered ID (S205).
  • the external device 400 When the verification of the login ID is completed, the external device 400 requests digital identity authentication (DID, Digital Identity) from the relay server 300 (S207).
  • DID digital identity authentication
  • the external device 400 may be a server of a company or an institution.
  • the relay server 300 requests the mobile communication terminal 100 to input personal information according to a digital identification (DID) request from the external device 400 (S209).
  • DID digital identification
  • the mobile communication terminal 100 pushes a digital identity authentication notification message through a pre-installed application program (DApp) (S211).
  • DApp application program
  • the mobile communication terminal 100 receives at least one authentication information from a user's biometric information (fingerprint, face), PIN information, or Fast IDentity Online (FIDO) information (S213).
  • biometric information fingerprint, face
  • PIN information password, password, or password
  • FIDO Fast IDentity Online
  • the mobile communication terminal 100 requests an inquiry of authentication reference information registered in the blockchain network 200 (S215).
  • the mobile communication terminal 100 may transmit a previously stored access code to the blockchain network 200.
  • the blockchain network 200 can access the encrypted blockchain authentication information through the access code transmitted from the mobile communication terminal 100 to inquire authentication standard information (eg, personal information, biometric information, identification information, etc.). .
  • the blockchain network 200 transmits the inquiry result retrieved from the blockchain authentication information to the mobile communication terminal 100 (S217).
  • the mobile communication terminal 100 approves digital identity authentication in consideration of the inquiry result and user input information (S219).
  • the mobile communication terminal 100 requests a response to the digital identity authentication approval from the relay server 300 (S221).
  • the relay server 300 responds to the external device 400 that the digital identity authentication has been approved (S223).
  • the relay server 300 receives the identification information from the mobile communication terminal 100 and transmits it to the external device 400. have.
  • the external device 400 checks whether digital identity authentication is approved through the response content (S225). In an embodiment, when the external device 400 stores identification information corresponding to the login ID, the identification information stored in the server may be compared with the identification information of the user transmitted from the relay server 300. The external device 400 may perform self-authentication through the comparison of identification card information as described above.
  • the external device 400 requests the website to approve the user login when it is confirmed that the digital identity authentication of the mobile communication terminal 100 has been approved through the response content, or if the identity authentication has been approved by itself (S227) .
  • a page screen including a logged-in status is displayed on the website (S229).
  • FIG. 19 is a diagram for explaining an offline ID card authentication process in an identity authentication method using a mobile communication terminal according to the present invention.
  • FIG. 20 is a diagram showing an example of the offline ID card authentication process of FIG. 19 on a screen.
  • the identity authentication system 10 is characterized in that an offline ID card authentication is possible by generating a separate instant code (eg, a QR code).
  • a separate instant code eg, a QR code
  • the mobile communication terminal 100 when an offline ID authentication is requested, the mobile communication terminal 100 generates a QR code according to a user command (S1301).
  • the mobile communication terminal 100 may display a fingerprint recognition screen for self-authentication when a user inputs a login ID and login of an application program is completed.
  • the mobile communication terminal 100 may display a PIN number input screen.
  • the QR code may be generated through biometric recognition, PIN input, and FIDO authentication in an application program (DApp) of the mobile communication terminal 100.
  • the mobile communication terminal 100 displays the generated QR code (S1303).
  • the external device 400 requesting the offline identification card authentication queries the QR code displayed on the mobile communication terminal 100 (S1305).
  • the inquiry of the QR code may be performed through scanning of a separate recognition device (eg, a camera), and the scan result is transmitted to the external device 400.
  • the external device 400 may be a mobile device, a corporate server, or an institutional server.
  • the external device 400 requests digital identification (DID) from the relay server 300 (S1307).
  • DID digital identification
  • the relay server 300 requests identification information inquiry from the blockchain network 200 through an API (S1309).
  • the blockchain network 200 accesses the encrypted blockchain authentication information through the access code of the relay server 300 to inquire the user's identification card information.
  • the blockchain network 200 performs identity authentication based on the inquiry information (S1311).
  • the blockchain network 200 requests an authentication approval response from the relay server 300 when the identity authentication approval is completed (S1313).
  • the relay server 300 responds to the external device 400 with authentication approval information through an API (S1315). At this time, the relay server 300 may transmit the identification card information of the blockchain network 200 to the external device 400.
  • the external device 400 compares the user's ID information stored in its own server with the ID information received from the relay server 300 (S1317).
  • the external device 400 completes identification of the identification card (S1319).
  • the external device 400 requests the mobile communication terminal 100 to display the identification card information after identification of the identification is completed (S1321).
  • the mobile communication terminal 100 has completed identification and displays identification information (1S323).
  • 21 is a diagram for explaining a process of issuing an SSO authentication token in a method for authenticating an identity using a mobile communication terminal according to the present invention.
  • the identity authentication system 10 provides a single sign-on (SSO) service that enables access to various services of any one company or institution server through one login authentication. can do.
  • SSO single sign-on
  • step S1010 a user accesses a web browser of an external device authentication system with a URL, and executes an application program (eg, DApp) of the mobile communication terminal 100 to scan a QR code.
  • an application program eg, DApp
  • the SSO authentication system may be executed.
  • step S1020 the user accesses the login page of the external device authentication system and inputs the login ID used to subscribe to the application program.
  • step S1030 the external device authentication system requests confirmation whether the input login ID corresponds to a user whose identity authentication has been approved.
  • step S1040 the user inputs the ID and authentication information into the mobile communication terminal 100 according to the login policy of the external device authentication system.
  • the authentication information may be biometric information such as a user's face, fingerprint, iris, and voice.
  • step S1050 according to the request of the mobile communication terminal 100, the block chain authentication information previously registered in the blockchain network 200 is accessed and authentication reference information is inquired.
  • step S1060 when the user is a new subscriber, the external device authentication system proceeds with a new subscriber registration procedure.
  • the external device authentication system performs a registration procedure by comparing authentication reference information obtained from the blockchain authentication information with user information stored in its own server. If the user information is not in the own server, the external device authentication system may follow a separate membership registration procedure or may separately receive information from the user.
  • step S1070 when the user is an existing subscriber or a new registration is completed, the external device authentication system processes the user authentication through the ID and user information received from the mobile communication terminal 100, and issues an authentication code to the SSO authentication system. To send.
  • the authentication code is used to return the access token, and may be a one-time code that can be extinguished.
  • the access token may be a token used to access user login information of an external device authentication system.
  • step S1080 the SSO authentication system of the mobile communication terminal 100 verifies the authentication code received from the external device authentication system and returns the authentication code.
  • step S1090 the external device authentication system requests an access token based on the returned authentication code.
  • step S1100 the SSO authentication system of the mobile communication terminal 100 issues an access token according to the request of the external device authentication system, and returns the access token to the external device authentication system.
  • step S1110 the external device authentication system receives a request for return of user login information through verification of the access token received from the SSO authentication system.
  • step S1120 the SSO authentication system of the mobile communication terminal 100 receives user login information returned from the external device authentication system.
  • step S1130 the SSO authentication system of the mobile communication terminal 100 issues an authentication token based on user login information.
  • the authentication token can be used for login authentication for various services of external devices.
  • 22 is a diagram for explaining the concept of an SSO authentication service based on an integrated authentication server according to the prior art.
  • the conventional integrated authentication server-based SSO authentication service integrates ID, password, and authentication information for external device services (e.g., WEB, CRM/ERP, Email, Dadta) provided to the user in the integrated authentication server.
  • external device services e.g., WEB, CRM/ERP, Email, Dadta
  • the conventional integrated authentication server-based SSO authentication service has a problem that requires an operating system (eg, manpower, equipment, maintenance, etc.) for SSO operation other than the integrated authentication server to which a strong security and authentication function is applied.
  • an operating system eg, manpower, equipment, maintenance, etc.
  • the conventional integrated authentication server-based SSO authentication service requires continuous password management and authentication system policies. For example, it is necessary to change passwords every certain period of time, or to introduce a hardware biometric authentication system.
  • 23 is a diagram for explaining the concept of a blockchain-based SSO authentication service of an identity authentication system according to the present invention.
  • the blockchain-based SSO authentication service of the identity authentication system 10 has various advantages compared to the conventional integrated authentication server-based SSO authentication service.
  • the blockchain-based SSO authentication service provides various services (e.g., WEB, CRM (Customer Relationship Management)) / ERP (Enterprise Resource Planning) provided by an external server through an application program (DApp) without a separate integrated ID and password. ), Email, Data, PC control, access (time and attendance) management, cafeteria, etc.).
  • WEB WEB
  • CRM Customer Relationship Management
  • ERP Enterprise Resource Planning
  • DApp application program
  • the blockchain-based SSO authentication service has the advantage of being able to manage from low-level authentication to high-level authentication according to the user's service access authority.
  • authentication methods include FIDO authentication, PIN authentication, face recognition, and fingerprint recognition.
  • the blockchain-based SSO authentication service according to the present invention has strong security based on the blockchain encryption technology, and has the advantage of being safe from external hacking because there is no authentication server that stores ID, password, and authentication information.
  • the blockchain-based SSO authentication service according to the present invention does not require manpower, equipment, maintenance, etc. required for a separate integrated authentication server and SSO operating system, compared to the prior art of FIG. 21, thereby reducing cost. There is.
  • the blockchain-based SSO authentication service enables user identification by scanning an instant code (eg, QR code) offline.
  • an instant code eg, QR code
  • blockchain-based SSO authentication service is implemented based on an open API, making it easy to connect various services.
  • the blockchain-based SSO authentication service since the blockchain-based SSO authentication service according to the present invention performs identity authentication using the user's actual identity information and biometric information, complete identity verification is possible.
  • some or all of the steps and/or actions drive instructions, programs, interactive data structures, clients and/or servers stored on one or more non-transitory computer-readable media. At least some may be implemented or performed using one or more processors.
  • the one or more non-transitory computer-readable media may be illustratively software, firmware, hardware, and/or any combination thereof.
  • the functions of the "module" discussed herein may be implemented in software, firmware, hardware, and/or any combination thereof.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Telephonic Communication Services (AREA)

Abstract

본 발명의 바람직한 실시예에 따른 블록체인 네트워크와 중계서버에 연동하여 본인 인증을 수행하는 이동 통신 단말기에 있어서, 외부기기의 본인 인증 요청에 따라 사용자의 본인 인증을 위한 정보를 입력받는 인터페이스부, 상기 중계서버를 통해 상기 블록체인 네트워크에 기저장된 인증 기준 정보의 확인을 요청하고, 상기 블록체인 네트워크의 확인 결과를 상기 중계서버를 통해 전달받는 송수신부, 및 상기 블록체인 네트워크의 확인 결과와 상기 사용자의 입력 정보를 기초로 본인 인증 승인 여부를 결정하고, 결정된 본인 인증 승인 정보를 상기 중계서버를 통해 상기 외부기기에 전송하는 제어부를 포함한다.

Description

본인 인증을 수행하는 이동 통신 단말기, 본인 인증 시스템, 및 이동 통신 단말기를 이용한 본인 인증 방법
본 발명은 본인 인증을 수행하는 이동 통신 단말기, 본인 인증 시스템, 및 이동 통신 단말기를 이용한 본인 인증 방법에 관한 것이다.
일반적으로 개인(또는 본인) 인증이라 함은 특정한 방법을 통하여 특정인이 본인임을 증명하는 것을 말한다. 이러한 본인 인증은, 다양한 방법을 통하여 특정인이 본인인지 아닌지를 식별하는 본인 확인과 구별되어 사용되기도 하나 본인 인증과 본인 확인은 유사한 의미로 사용된다.
인터넷 및 통신 기술의 발달에 따라 전자적으로 본인을 인증하는 일이 자주 발생된다. 본인을 인증하는 방법으로는, ID 또는 패스워드와 같이 개인이 알고 있는 사실에 기반하는 지식기반 인증, 개인이 소유하고 있는 스마트카드, 보안토큰(HSM), OTP(One-Time Password) 기기와 같은 물리적 매체를 이용하는 소유기반 인증, 생체인증과 같은 개인의 특성을 기반으로 하는 특성기반 인증, 및 휴대폰 유심(USIM)과 같이 개인이 소유한 기기를 기반으로 하는 기기기반 인증 등의 방법이 있다.
그런데, 지식기반 인증의 경우에는 인증을 요구하는 웹사이트에 개별적으로 회원가입을 하여야 하는 불편과, 개인 정보 유출시의 위험을 분산시키기 위하여 웹사이트마다 서로 다른 ID와 패스워드를 사용하는 경우 해당 웹사이트의 ID와 패스워드를 기억하지 못하는 문제점이 있다.
소유기반 인증의 경우에는 별도의 물리적 매체를 제작하는 비용과 그러한 물리적 매체를 휴대하여야 한다는 문제점이 존재한다.
특성기반 인증의 경우, 생체 정보는 개개인마다 다른 특징이 있어 보안성이 우수하다는 장점이 있으나 생체 정보를 사용하기 위해서는 사전에 생체 정보를 등록하여야 하고, 생체 정보 외에 별도의 ID와 패스워드를 활용하여야 하는 등의 불편이 존재한다.
또한, 기기기반 인증의 경우에는 사용자 고유의 기기를 사전에 등록하여야 하는 불편이 존재한다.
전자 상거래의 발전과 핀테크와 같은 금융 기술의 발전에 따라 전자적으로 수행되는 본인 인증의 중요성은 더욱 커지고 있다. 그러나, 현재까지의 기술은 보안성과 편리성이 서로 트레이드오프(trade-off) 관계에 있어 양자를 모두 충족시키기 어렵다는 문제가 있다.
[선행기술문헌]
[특허문헌]
(특허문헌 1) 대한민국 등록특허 제10-1937136호
이에 본 발명은, 상기와 같은 종래 본인 인증 방법의 불편을 해소하는 한편, 보안성과 편리성을 모두 충족시킬 수 있는 발명은 본인 인증을 수행하는 이동 통신 단말기, 본인 인증 시스템, 및 이동 통신 단말기를 이용한 본인 인증 방법을 제공하는 것을 목적으로 한다.
상기 목적을 달성하기 위한 본 발명의 바람직한 실시예에 따른 본인 인증을 수행하는 이동 통신 단말기는, 블록체인 네트워크와 중계서버에 연동하여 본인 인증을 수행하는 이동 통신 단말기에 있어서, 외부기기의 본인 인증 요청에 따라 사용자의 본인 인증을 위한 정보를 입력받는 인터페이스부; 상기 중계서버를 통해 상기 블록체인 네트워크에 기저장된 인증 기준 정보의 확인을 요청하고, 상기 블록체인 네트워크의 확인 결과를 상기 중계서버를 통해 전달받는 송수신부; 및 상기 블록체인 네트워크의 확인 결과와 상기 사용자의 입력 정보를 기초로 본인 인증 승인 여부를 결정하고, 결정된 본인 인증 승인 정보를 상기 중계서버를 통해 상기 외부기기에 전송하는 제어부;를 포함한다.
상기 사용자의 입력 정보와 상기 인증 기준 정보는, 상기 사용자의 개인 정보, 및 생체 정보를 포함하고, 상기 본인 인증 승인 정보는, 상기 개인 정보, 및 상기 생체 정보 중에서 적어도 하나를 포함할 수 있다.
상기 개인 정보는, 생년월일, 주민등록번호, 및 휴대폰번호 중 적어도 하나와 상기 사용자의 이름을 포함하고, 상기 생체 정보는, 상기 사용자의 얼굴, 지문, 홍체, 및 음성 중 적어도 하나를 포함할 수 있다.
상기 사용자의 입력 정보와 상기 인증 기준 정보는, 상기 사용자의 신분증 정보를 더 포함하고, 상기 신분증 정보는, 상기 사용자의 주민등록증, 운전면허증, 여권, 및 의료보험증 중 적어도 하나를 포함하고, 상기 본인 인증 승인 정보는, 상기 신분증 정보를 더 포함할 수 있다.
상기 제어부는, 상기 개인 정보, 상기 생체 정보, 및 상기 신분증 정보 중에서 적어도 하나를 전달받는 상기 외부 기기의 권한 레벨을 설정할 수 있다.
상기 제어부는, 상기 외부 기기의 권한 레벨에 따라 상기 개인 정보, 및 상기 생체 정보, 및 상기 신분증 정보 중에서 적어도 하나를 선택하여 상기 외부기기에 전송할 수 있다.
상기 제어부는, 상기 본인 인증 요청에 따른 본인 인증 알림 메시지를 푸쉬할 수 있다.
상기 인터페이스부는, 상기 사용자의 생체 정보를 입력받기 위한 인터페이싱 장치를 포함할 수 있다.
상기 제어부는, 상기 사용자의 신분증 정보를 입력받기 위한 문자인식 기능을 구비할 수 있다.
상기 블록체인 네트워크의 블록체인 인증정보에 접근하기 위한 접근코드가 저장되는 저장부를 더 포함할 수 있다.
상기 블록체인 인증정보는, 상기 인증 기준 정보가 블록체인 방식으로 암호화되어 생성되고, 상기 블록체인 인증정보의 생성시, 상기 접근코드가 생성될 수 있다.
상기 제어부는, 상기 중계서버를 통해 상기 블록체인 네트워크에 상기 접근코드를 전달하여 상기 인증 기준 정보의 확인을 요청할 수 있다.
상기 목적을 달성하기 위한 본 발명의 바람직한 실시예에 따른 본인 인증 시스템은, 이동 통신 단말기와 블록체인 네트워크를 이용하여 본인 인증을 수행하는 본인 인증 시스템에 있어서, 상기 본인 인증 시스템은 중계 서버를 포함하고, 상기 중계 서버는, 외부기기의 본인 인증 요청이 발생하는 경우, 상기 이동 통신 단말기에 본인 인증을 요청하고, 상기 블록체인 네트워크에 기저장된 인증 기준 정보의 확인을 요청하고, 상기 블록체인 네트워크의 확인 결과를 상기 이동 통신 단말기에 전달하고, 본인 인증을 위한 사용자의 입력 정보와 상기 블록체인 네트워크의 확인 결과를 기초로 마련되는 상기 이동 통신 단말기의 본인 인증 승인 정보를 상기 외부기기에 전달하고, 상기 본인 인증 승인 정보에 포함된 상기 사용자의 개인 정보, 생체 정보, 및 신분증 정보를 삭제 처리하는 것을 특징으로 한다.
상기 사용자의 입력 정보와 상기 인증 기준 정보는, 상기 사용자의 개인 정보, 및 생체 정보를 포함하고, 상기 본인 인증 승인 정보는, 상기 개인 정보, 및 상기 생체 정보 중에서 적어도 하나를 포함할 수 있다.
상기 개인 정보는 생년월일, 주민등록번호, 및 휴대폰번호 중 적어도 하나와 상기 사용자의 이름을 포함하고, 상기 생체 정보는, 상기 사용자의 얼굴, 지문, 홍체, 및 음성 중 적어도 하나를 포함할 수 있다.
상기 사용자의 입력 정보와 상기 인증 기준 정보는, 상기 사용자의 신분증 정보를 더 포함하고, 상기 신분증 정보는, 상기 사용자의 주민등록증, 운전면허증, 여권, 및 의료보험증 중 적어도 하나를 포함하고, 상기 본인 인증 승인 정보는, 상기 신분증 정보를 더 포함할 수 있다.
상기 인증 기준 정보는, 상기 블록체인 네트워크에서 블록체인 방식으로 암호화되어 블록체인 인증정보에 포함될 수 있다.
상기 중계 서버는, 상기 블록체인 네트워크에서 상기 블록체인 인증정보에 접근하기 위한 접근코드가 생성되는 경우, 상기 접근코드를 상기 블록체인 네트워크로부터 상기 단말기로 전달할 수 있다.
상기 목적을 달성하기 위한 본 발명의 바람직한 실시예에 따른 이동 통신 단말기를 이용한 본인 인증 방법은, 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 상기 이동 통신 단말기가 외부기기의 본인 인증 요청에 따라 사용자의 본인 인증을 위한 정보를 입력받는 정보 입력 단계; 상기 이동 통신 단말기가 상기 중계서버를 통해 상기 블록체인 네트워크에 기저장된 인증 기준 정보의 확인을 요청하는 확인 요청 단계; 상기 이동 통신 단말기가 상기 블록체인 네트워크의 확인 결과를 상기 중계서버를 통해 전달받는 블록체인 확인 결과 수신 단계; 상기 이동 통신 단말기가 상기 블록체인 네트워크의 확인 결과와 상기 사용자의 입력 정보를 기초로 본인 인증 승인 여부를 결정하는 승인 판단 단계; 및 상기 이동 통신 단말기가 결정된 본인 인증 승인 정보를 상기 중계서버를 통해 상기 외부기기에 전송하는 승인 정보 전달 단계;를 포함한다.
상기 확인 요청 단계는, 상기 이동 통신 단말기가 기저장된 접근코드를 상기 중계서버를 통해 상기 블록체인 네트워크로 전송하는 단계를 포함할 수 있다.
상기 접근코드는 상기 인증 기준 정보가 포함된 블록체인 인증정보에 접근하는데 이용될 수 있다.
상기 이동 통신 단말기가 상기 인증 기준 정보와, 상기 블록체인 네트워크의 블록체인 인증정보에 접근하는데 이용되는 접근코드가 포함되는 자가인증서를 등록하는 자가인증서 등록 단계를 더 포함할 수 있다.
상기 자가인증서 등록 단계는, 상기 이동 통신 단말기가 상기 사용자의 생체 정보를 추출하는 생체 정보 추출 단계; 상기 이동 통신 단말기가 상기 사용자의 신분증 정보를 입력받는 신분증 정보 입력 단계; 및 상기 이동 통신 단말기가 상기 생체 정보와 상기 신분증 정보를 암호화하여 상기 인증 기준 정보를 생성하는 암호화 단계;를 포함할 수 있다.
상기 자가인증서 등록 단계는, 상기 이동 통신 단말기가 상기 사용자의 지문정보와 상기 사용자가 입력한 PIN 번호를 결합하여 FIDO 인식 정보를 생성하는 상기 FIDO 인식 정보 생성 단계를 더 포함할 수 있다.
상기 자가인증서는 상기 FIDO 인식 정보를 더 포함할 수 있다.
상기 자가인증서 등록 단계는, 상기 인증 기준 정보가 블록체인 방식으로 암호화되어 상기 블록체인 인증정보와 상기 접근코드가 생성되면, 상기 이동 통신 단말기가 상기 중계서버를 통해 상기 접근코드를 수신하는 접근코드 수신 단계를 더 포함할 수 있다.
상기 생체 정보 추출 단계는, 상기 이동 통신 단말기가 상기 사용자의 생체 정보를 추출하기 위해 입력장치를 동작시키는 입력장치 동작 단계; 상기 이동 통신 단말기가 상기 입력장치에 의해 추출된 상기 생체 정보를 분석하는 분석 단계; 상기 이동 통신 단말기가 상기 분석 단계를 통해 상기 생체 정보의 특징점을 추출하는 특징점 추출 단계; 및 상기 이동 통신 단말기가 추출된 상기 특징점에 대한 검증절차를 수행하는 검증 단계;를 포함할 수 있다.
상기 암호화 단계는, 상기 검증절차에 오류가 없는 경우, 상기 이동 통신 단말기가 상기 생체 정보를 암호화하여 생체인식 인증키를 생성할 수 있다.
상기 생체 정보 추출 단계는, 상기 이동 통신 단말기가 상기 생체인식 인증키를 저장하는 저장 단계를 더 포함할 수 있다.
상기 생체 정보는 지문, 홍채, 얼굴, 정맥패턴, 및 음성 중 적어도 하나를 포함할 수 있다.
상기 신분증 정보 입력 단계는, 상기 이동 통신 단말기가 상기 신분증 정보 추출을 위한 입력장치를 동작시키는 동작 단계; 상기 이동 통신 단말기가 상기 입력장치에 의해 추출된 신분증 정보에 대해 OCR 분석을 수행하는 분석 단계; 및 상기 이동 통신 단말기가 상기 OCR 분석을 통해 획득된 텍스트 입력값에 대해 검증절차를 수행하는 검증 단계;를 포함할 수 있다.
상기 암호화 단계는, 상기 검증절차에 이상이 없는 경우, 상기 이동 통신 단말기가 상기 신분증 정보를 암호화하여 신분증 인증키를 생성할 수 있다.
상기 암호화 단계는, 상기 이동 통신 단말기가 상기 신분증 정보에 대한 공인 인증 절차에 따른 공인인증키를 고려하여 상기 신분증 인증키를 생성할 수 있다.
상기 신분증 정보 입력 단계는, 상기 이동 통신 단말기가 상기 신분증 인증키를 저장하는 저장 단계를 더 포함할 수 있다.
상기 신분증 정보는, 주민등록증, 운전면허증, 및 여권 중 적어도 하나를 포함할 수 있다.
상기 이동 통신 단말기가 상기 외부기기에서 제공하는 웹사이트에 로그인하는데 이용되는 로그인 아이디를 등록하는 회원 가입 단계를 더 포함할 수 있다.
상기 회원 가입 단계는, 상기 이동 통신 단말기가 상기 로그인 아이디를 등록하는 아이디 등록 단계; 및 상기 이동 통신 단말기가 상기 사용자의 생체 정보, 또는 상기 사용자의 신분증 정보를 포함하는 인증 기준 정보를 등록하는 인증 기준 정보 등록 단계;를 포함할 수 있다.
상기 인증 기준 정보 등록 단계는, 상기 이동 통신 단말기가 상기 사용자의 지문 정보를 등록하는 지문 정보 등록 단계, 및 상기 이동 통신 단말기가 상기 사용자의 얼굴 정보를 등록하는 얼굴 정보 등록 단계를 포함할 수 있다.
상기 인증 기준 정보 등록 단계는, 상기 이동 통신 단말기가 상기 사용자의 신분증 정보를 등록하는 신분증 정보 등록 단계를 더 포함할 수 있다.
상기 인증 기준 정보 등록 단계는, 상기 이동 통신 단말기가 상기 신분증 정보, 및 상기 사용자의 입력 정보를 매칭하여 오류 여부를 판단하는 오류 판단 단계를 더 포함할 수 있다.
상기 인증 기준 정보 등록 단계는, 상기 이동 통신 단말기가 상기 로그인 아이디, 상기 생체 정보, 상기 신분증 정보, 및 상기 사용자의 입력 정보를 XML 데이터에 등록 저장할 수 있다.
상기 회원 가입 단계는, 상기 이동 통신 단말기가 상기 중계서버에 FIDO 인증을 등록하는 FIDO 인증 등록 단계를 더 포함할 수 있다.
상기 인증 기준 정보 등록 단계는, 상기 이동 통신 단말기가 상기 XML 데이터를 암호화하는 암호화 단계, 상기 블록체인 네트워크에서 상기 블록체인 인증정보를 생성하도록, 상기 이동 통신 단말기가 상기 중계서버를 통해 암호화된 상기 XML 데이터를 전송하는 전송 단계, 및 상기 블록체인 네트워크에서 상기 블록체인 인증정보에 접근하기 위한 접근코드가 생성되면, 상기 이동 통신 단말기가 상기 중계서버를 통해 상기 접근코드를 수신하는 수신 단계를 포함할 수 있다.
상기 이동 통신 단말기가 인스턴트 코드를 이용하여 오프라인으로 본인 인증을 수행하는 오프라인 본인 인증 단계를 더 포함할 수 있다.
상기 오프라인 본인 인증 단계는, 상기 이동 통신 단말기가 인스턴트 코드를 생성하는 코드 생성 단계; 상기 이동 통신 단말기가 상기 인스턴트 코드의 스캔 결과를 수신하는 스캔 단계; 상기 이동 통신 단말기가 상기 인증 기준 정보의 획득을 위한 권한 레벨을 설정하고, 상기 권한 레벨을 상기 스캔을 수행한 외부기기에 제공하는 권한 제공 단계; 및 상기 이동 통신 단말기가 상기 권한 레벨에 따라 상기 인증 기준 정보에 포함된 사용자의 개인 정보, 생체 정보, 및 신분증 정보 중에서 적어도 하나를 조회하고, 조회 결과를 전송하는 조회 단계;를 포함할 수 있다.
상기 조회 단계는, 상기 외부기기가 상기 블록체인 네트워크의 블록체인 인증정보에 접근하도록, 상기 이동 통신 단말기가 상기 권한 레벨에 따라 접근코드를 전송할 수 있다.
상기 이동 통신 단말기가 하나의 로그인 아이디를 이용하여 상기 외부기기에서 제공하는 복수의 웹사이트에 로그인하는 웹사이트 로그인 단계를 더 포함할 수 있다.
상기 웹사이트 로그인 단계는, 상기 로그인 아이디가 상기 웹사이트에 입력되면, 상기 이동 통신 단말기가 상기 중계서버를 통해 상기 외부기기로부터 본인 인증 요청을 수신하는 본인 인증 요청 단계; 사용자로부터 사용자의 입력 정보가 입력되면, 상기 이동 통신 단말기가 블록체인 네트워크에 인증 기준 정보의 조회를 요청하는 정보 조회 단계; 및 상기 이동 통신 단말기가 상기 인증 기준 정보의 조회 결과와 상기 사용자의 입력 정보를 기초로 본인 인증 승인 여부를 결정하고, 상기 중계서버를 통해 상기 외부기기에 본인 인증 승인 정보를 전송하는 인증 승인 단계;를 포함할 수 있다.
상기 웹사이트 로그인 단계는, 상기 정보 조회 단계 이전에, 상기 이동 통신 단말기가 인증 알림 메시지를 표시하는 알림 단계, 및 상기 이동 통신 단말기가 상기 알림 메시지에 따라 사용자로부터 사용자의 입력 정보를 입력받는 입력 단계를 더 포함할 수 있다.
상기 정보 조회 단계는, 상기 이동 통신 단말기가 기저장된 접근코드를 상기 블록체인 네트워크에 전송하고, 상기 접근코드에 따라 상기 블록체인 네트워크로부터 상기 인증 기준 정보의 조회 결과를 수신할 수 있다.
상기 인증 승인 단계는, 상기 이동 통신 단말기가 상기 외부기기의 권한 레벨에 따라 상기 인증 기준 정보의 개인 정보, 생체 정보, 및 신분증 정보 중에서 적어도 하나를 상기 중계서버를 통해 상기 외부기기에 전송할 수 있다.
상기 이동 통신 단말기가 상기 외부기기에서 제공하는 복수의 서비스의 로그인 인증에 이용되는 인증 토큰을 발급하는 SSO 인증 토큰 발급 단계를 더 포함할 수 있다.
상기 SSO 인증 토큰 발급 단계는, 상기 외부기기의 인증 시스템에 로그인 아이디가 입력되어 승인된 사용자의 아이디인지를 확인 요청 받는 경우, 상기 이동 통신 단말기가 사용자로부터 관련 정보를 입력받는 인증 정보 입력 단계; 및 상기 사용자의 입력 정보에 따라, 상기 이동 통신 단말기가 상기 블록체인 네트워크로부터 상기 인증 기준 정보에 대한 조회 결과를 수신하는 조회 단계;를 포함하고, 상기 사용자의 입력 정보와 상기 인증 기준 정보를 기초로 본인 인증 승인이 확인되는 경우, 상기 이동 통신 단말기가 상기 인증 토큰을 발급할 수 있다.
상기 SSO 인증 토큰 발급 단계는, 상기 이동 통신 단말기가 본인 인증 승인이 확인되는 경우 상기 외부기기의 인증 시스템으로부터 인증코드를 수신하고, 상기 인증코드를 검증한 후 상기 인증코드를 반환하는 인증코드 반환 단계, 상기 이동 통신 단말기가 상기 인증코드를 기초로 접근토큰을 발급하고, 상기 접근토큰을 반환하는 접근토큰 반환 단계, 및 상기 이동 통신 단말기가 상기 접근토큰을 기초로 상기 외부기기의 인증 시스템으로부터 상기 사용자의 로그인 정보가 반환되면, 반환된 로그인 정보를 수신하는 로그인 정보 반환 단계를 더 포함할 수 있다.
본 발명의 바람직한 실시예에 따른 발명은 본인 인증을 수행하는 이동 통신 단말기, 본인 인증 시스템, 및 이동 통신 단말기를 이용한 본인 인증 방법에 의하면, 종래 본인 인증 방법의 불편을 해소하는 한편, 보안성과 편리성을 모두 충족시킬 수 있다.
또한, 회원 가입 또는 본인 인증을 요구받는 경우에 자신의 개인 정보를 선택적으로 제공할 수 있도록 함으로써 개인 정보가 안정적으로 보호되는 효과가 있다.
도 1은 본 발명의 바람직한 실시예에 따른 본인 인증 시스템의 블록도이다.
도 2는 본 발명의 바람직한 실시예에 따른 본인 인증 시스템의 개략적인 구성 설명을 위한 개념도이다.
도 3은 본 발명의 바람직한 실시예에 따른 이동 통신 단말기를 이용한 본인 인증 방법의 순서도이다.
도 4는 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 자가인증서 등록 프로세스를 설명하기 위한 도면이다.
도 5는 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 생체 정보 등록 프로세스를 설명하기 위한 도면이다.
도 6은 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 신분증 정보 등록 프로세스를 설명하기 위한 도면이다.
도 7은 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 회원 가입 프로세스를 설명하기 위한 제1 도면이다.
도 8은 도 7의 회원 가입 프로세스의 일례를 화면으로 보여주는 도면이다.
도 9는 도 7의 회원 가입 프로세스의 일례를 화면으로 보여주는 다른 도면이다.
도 10은 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 회원 가입 프로세스를 설명하기 위한 제2 도면이다.
도 11은 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 회원 가입 프로세스를 설명하기 위한 제3 도면이다.
도 12는 도 11의 회원 가입 프로세스의 일례를 화면으로 보여주는 도면이다.
도 13은 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 회원 가입 프로세스를 설명하기 위한 제4 도면이다.
도 14는 도 13의 회원 가입 프로세스의 일례를 화면으로 보여주는 도면이다.
도 15는 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 회원 가입 프로세스를 설명하기 위한 제5 도면이다.
도 16은 도 15의 회원 가입 프로세스의 일례를 화면으로 보여주는 도면이다.
도 17a 내지 도 17c는 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 자가인증서를 이용한 본인 인증 프로세스를 설명하기 위한 도면이다.
도 18은 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 웹사이트 로그인 방법을 설명하기 위한 도면이다.
도 19는 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 오프라인 신분증 인증 프로세스를 설명하기 위한 도면이다.
도 20은 도 19의 오프라인 신분증 인증 프로세스의 일례를 화면으로 보여주는 도면이다.
도 21은 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, SSO 인증 토큰 발급 프로세스를 설명하기 위한 도면이다.
도 22는 종래 기술에 따른 통합인증서버 기반 SSO 인증 서비스의 개념설명을 위한 도면이다.
도 23은 본 발명에 따른 본인 인증 시스템의 블록체인 기반 SSO 인증 서비스의 개념 설명을 위한 도면이다.
이하, 본 발명의 바람직한 실시예를 첨부된 도면들을 참조하여 상세히 설명한다. 우선 각 도면의 구성 요소들에 참조 부호를 부가함에 있어서, 동일한 구성 요소들에 대해서는 비록 다른 도면상에 표시되더라도 가능한 한 동일한 부호를 가지도록 하고 있음에 유의해야 한다. 또한, 이하에서 본 발명의 바람직한 실시예를 설명할 것이나, 본 발명의 기술적 사상은 이에 한정하거나 제한되지 않고 당업자에 의해 변형되어 다양하게 실시될 수 있음은 물론이다.
본 발명의 바람직한 실시예에 따른 본인 인증 시스템(10)은, 개인의 인적 사항(개인 정보)과 사용자의 입력 정보를 개인이 소지한 이동 통신 단말기(100)에 저장하고, 본인 인증을 수행하는 경우 선택된(또한 제한된) 개인 정보 및/또는 사용자의 입력 정보가 상대방 또는 제3자에게 제공될 수 있도록 한다는 점에 일 특징이 있다.
또한, 본 발명에 따르면, 중계 서버(300)가 본인 인증을 위한 암호화된 정보를 일부 보관하거나 중계하지만, 개인 정보 및 사용자의 입력 정보는 이동 통신 단말기(100)에서 관리될 수 있도록 함에 따라 개인 정보의 유출을 방지하는 특징이 있다.
또한, 본 발명에 따르면, 이동 통신 단말기(100)를 이용하여 복수의 웹사이트 또는 인증을 요구하는 기관에 대해 본인 인증을 수행하는 점에 일 특징이 있다.
도 1은 본 발명의 바람직한 실시예에 따른 본인 인증 시스템의 블록도이다. 도 2는 본 발명의 바람직한 실시예에 따른 본인 인증 시스템의 개략적인 구성 설명을 위한 개념도이다.
도 1 및 도 2를 참고하면, 본 발명의 바람직한 실시예에 따른 본인 인증 시스템(10)은, 이동 통신 단말기(100), 블록체인 네트워크(200), 및 중계서버(300)를 포함한다.
이동 통신 단말기(100)는, 이동 통신이 가능한 장치로서, 스마트폰, 스마트패드, 또는 태블릿PC와 같은 휴대가 용이한 장치일 수 있다. 이동 통신 단말기(100)는, 본인 인증을 수행하는 응용프로그램(DApp)이 설치될 수 있다. 이동 통신 단말기(100)는 인터페이스부(110), 송수신부(120), 제어부(130), 및 저장부(140)를 포함할 수 있다.
인터페이스부(110)는, 외부기기(400)로부터 본인 인증 요청이 발생하는 경우, 사용자의 본인 인증을 위한 정보를 입력받을 수 있다. 인터페이스부(110)는 터치스크린, 키패드, 카메라, 오디오 등의 입력 장치를 통해 입력되는 사용자의 입력 정보를 제어부(130)에 전달할 수 있다. 또한, 인터페이스부(110)는 사용자의 생체 정보를 입력받기 위한 인터페이싱 장치를 포함할 수 있다. 여기서, 사용자의 입력 정보는 개인 정보, 생체 정보, 및 신분증 정보 중 적어도 하나를 포함할 수 있다.
개인 정보는, 이름, 생년월일, 주민등록번호, 휴대폰 번호 등을 포함할 수 있다.
생체 정보는 사용자의 얼굴, 지문, 홍체, 및 음성 등을 포함할 수 있다.
신분증 정보는 사용자의 주민등록증, 운전면허증, 여권, 의료보험증 및 기타 신분 증명이 가능한 문서를 포함할 수 있다.
한편, 상술한 바와 같은 사용자의 입력 정보는, 응용프로그램의 인증 기준 정보 등록 프로세스를 통해 이동 통신 단말기(100)에 입력되어 저장부(140)에 미리 저장될 수 있다. 이때, 사용자의 입력 정보는 암호화되어 저장될 수 있다. 이하, 암호화된 사용자의 입력 정보는 인증 기준 정보로 정의한다. 암호화 방식은 이미 알려진 다양한 암호화 방식 중에서 어느 하나의 방식이 선택 적용될 수 있다. 저장부(140)에 저장되는 인증 기준 정보는 암호화로 인해 외부로 유출되는 것이 방지될 수 있다. 또한, 인증 기준 정보는 블록체인 네트워크(200)에서 블록체인 방식으로 암호화되어 보관될 수 있다.
송수신부(120)는, 블록체인 네트워크(200)와 중계서버(300)에 통신 연결될 수 있다. 송수신부(120)는 본인 인증을 위한 사용자의 입력 정보가 입력되면, 중계서버(300)를 통해 블록체인 네트워크(200)에 기저장된 인증 기준 정보의 확인을 요청할 수 있다. 이때 송수신부(120)는 저장부(140)에 기저장된 접근코드를 전송함으로써 정보 확인을 요청할 수 있다. 여기서, 접근코드는 블록체인 네트워크(200)에서 인증 기준 정보를 암호화하여 블록체인 인증정보를 생성할 때 함께 생성되는 것으로서, 블록체인 인증정보에 접근하는데 이용되는 트랜잭션(Transaction) ID일 수 있다. 접근코드는 중계서버(300)를 통해 이동 통신 단말기(100)에 전달 및 저장될 수 있다.
송수신부(120)는 블록체인 네트워크(200)의 인증 기준 정보에 대한 확인 결과를 중계서버(300)를 통해 전달받을 수 있다.
제어부(130)는, 외부기기(400)의 본인 인증 요청이 발생하면, 본인 인증 요청에 따른 본인 인증 알림 메시지를 푸쉬하는 응용프로그램이 설치될 수 있다. 제어부(130)는, 중계서버(300)를 통해 전달받은 블록체인 네트워크(200)의 확인 결과와 사용자의 입력 정보를 기초로 본인 인증 승인 여부를 결정할 수 있다. 제어부(130)는 사용자의 입력 정보가 기저장된 인증 기준 정보와 일치하는 경우, 본인 인증을 승인할 수 있다. 제어부(130)는 승인 결과에 따른 본인 인증 승인 정보를 중계서버(300)를 통해 외부기기(400)에 전송할 수 있다. 이때 제어부(130)는 사용자의 개인 정보, 생체 정보, 및 신분증 정보 중에서 적어도 하나를 본인 인증 승인 정보에 포함시켜 외부기기(400)에 전달할 수 있다. 이를 위해 제어부(130)는 외부기기(400)의 권한 레벨을 설정할 수 있다. 여기서, 권한 레벨은 이동 통신 단말기(100)의 사용자에 의해 설정되거나, 외부기기(400)의 특성에 따라 사전에 설정된 것일 수 있다. 외부기기(400)는 이동 통신 단말기(100)로부터 본인 인증 승인 정보를 획득시, 권한 레벨에 따라 사용자의 개인 정보, 생체 정보, 및 신분증 정보 중에서 적어도 하나 이상을 동시에 획득할 수 있다.
저장부(140)는 메모리 장치일 수 있다. 저장부(140)는 인증 기준 정보가 저장될 수 있다. 저장부(140)는 접근코드가 저장될 수 있다. 접근코드가 저장되는 과정은 후술한다.
블록체인 네트워크(200)는 인증 기준 정보를 블록체인 방식으로 암호화하여 블록체인 인증정보를 생성하고, 생성된 블록체인 인증정보를 복수의 블록체인 서버에 분산 보관하는 네트워크일 수 있다.
블록체인 네트워크(200)는, 외부기기(400)로부터 본인 인증 요청이 발생하는 경우, 중계서버(300)를 통해 이동 통신 단말기(100)의 인증 기준 정보의 확인 요청을 전달받을 수 있다. 블록체인 네트워크(200)는 인증 기준 정보의 확인을 요청받는 경우, 기저장된 블록체인 인증정보로부터 인증 기준 정보를 확인할 수 있다. 여기서, 인증 기준 정보 확인 요청의 경우, 이동 통신 단말기(100)로부터 전달받은 접근코드를 통해 이루어질 수 있다.
일 실시예에 있어서, 블록체인 네트워크(200)는 이더리움, 이오스, 및 하이퍼레저 등의 전자 화폐 거래 시스템에 적용되는 블록체인 기술을 활용할 수 있다.
중계서버(300)는 이동 통신 단말기(100)와 외부기기(400) 사이의 본인 인증을 중계하는 서버이다. 여기서, 외부 기기(400)는 이동 통신 단말기(100)가 아닌 다른 사용자의 개인 모바일 기기, 기업 서버, 및 공공 기관 서버 등을 포함할 수 있다. 중계서버(300)는 이동 통신 단말기(100)와 외부기기(400) 사이의 본인 인증 과정이나, 이동 통신 단말기(100)와 블록체인 네트워크(200) 사이의 인증 기준 정보 등록 과정에서 사용자의 개인 정보, 생체 정보, 및 신분증 정보를 별도 보관 및 저장하지 않는 것을 일 특징으로 한다.
중계서버(300)는 외부 기기(400)로부터 본인 인증을 요청받는 경우 이를 이동 통신 단말기(100)로 중계할 수 있다. 이때 이동 통신 단말기(100)에는 본인 인증을 위한 알림 메시지가 푸쉬될 수 있다.
중계서버(300)는 이동 통신 단말기(100)로부터 인증 기준 정보의 확인 요청을 전달받는 경우, 이를 블록체인 네트워크(200)로 중계할 수 있다. 이때 중계서버(300)는 이동 통신 단말기(100)로부터 접근코드를 전달받을 수 있다. 중계서버(300)는 블록체인 네트워크(200)에 접근코드를 전달하여 인증 기준 정보의 확인을 요청할 수 있다.
중계서버(300)는 블록체인 네트워크(200)에서 인증 기준 정보의 확인이 완료되면, 이를 이동 통신 단말기(100)로 중계할 수 있다. 중계서버(300)는 이동 통신 단말기(100)에서 본인 인증이 완료되는 경우, 외부 기기(400)에 본인 인증 승인 정보를 전달할 수 있다.
본 발명의 바람직한 실시예에 따른 본인 인증 시스템(10)은, 블록체인 기술을 활용함으로써 사용자의 개인 정보, 생체 정보, 및 신분증 정보를 외부로부터 안전하게 보호할 수 있다.
도 3은 본 발명의 바람직한 실시예에 따른 이동 통신 단말기를 이용한 본인 인증 방법의 순서도이다.
도 3을 참고하면, 이동 통신 단말기를 이용한 본인 인증 방법은, 정보 입력 단계(S301), 확인 요청 단계(303), 확인 결과 수신 단계(S305), 승인 판단 단계(S307), 및 승인 정보 전달 단계(S309)를 포함할 수 있다.
먼저, 정보 입력 단계(S301)에서, 외부기기(400)에서 본인 인증 요청이 발생하는 경우, 이동 통신 단말기(100)는 사용자로부터 본인 인증을 위한 정보를 입력받는다. 여기서, 사용자의 입력 정보는, 사용자의 개인 정보, 생체 정보, 및 신분증 정보를 포함할 수 있다. 개인 정보는 상기 사용자의 이름, 생년월일, 주민등록번호, 및 휴대폰번호를 포함할 수 있다. 생체 정보는, 상기 사용자의 얼굴, 지문, 홍체, 및 음성을 포함할 수 있다. 신분증 정보는, 사용자의 주민등록증, 운전면허증, 여권, 및 의료보험증을 포함할 수 있다.
확인 요청 단계(303)에서, 이동 통신 단말기(100)는 중계서버(300)를 통해 블록체인 네트워크(200)에 기저장된 인증 기준 정보의 확인을 요청한다. 여기서, 인증 기준 정보는, 사용자의 개인 정보, 생체 정보, 및 신분증 정보를 포함할 수 있다. 이때 이동 통신 단말기(100)는 기저장된 접근코드를 중계서버(300)를 통해 블록체인 네트워크(200)로 전송함으로써 인증 기준 정보의 확인을 요청할 수 있다. 여기서, 접근코드는 블록체인 네트워크(200)에서 인증 기준 정보을 블록체인 방식으로 암호화하여 블록체인 인증정보를 생성할 때 함께 생성된 트랜잭션 ID일 수 있다. 접근코드는 블록체인 인증정보에 접근하는데 이용될 수 있다.
확인 결과 수신 단계(S305)에서, 이동 통신 단말기(100)는 블록체인 네트워크(200)의 확인 결과를 중계서버(300)를 통해 전달받는다.
승인 판단 단계(S307)에서, 이동 통신 단말기(100)는 블록체인 네트워크(200)의 확인 결과와 사용자의 입력 정보를 기초로 본인 인증 승인 여부를 결정한다. 이때 이동 통신 단말기(100)는, 사용자의 입력 정보가 블록체인 네트워크(200)에서 확인되거나, 또는 저장부(140)에 저장된 인증 기준 정보와 일치하는 경우 본인 인증을 승인할 수 있다.
승인 정보 전달 단계(S309)에서, 이동 통신 단말기(100)는 본인 인증 승인 정보를 중계서버(300)를 통해 외부기기(400)에 전송한다. 이때, 이동 통신 단말기(100)는 외부기기(400)의 접근 권한에 따라 사용자의 개인 정보, 생체 정보, 및 신분증 정보 중에서 적어도 하나를 본인 인증 승인 정보에 포함시켜 전송할 수 있다. 외부기기(400)의 접근 권한은 이동 통신 단말기(100)에 의해 미리 설정될 수 있다.
도 4는 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 자가인증서 등록 프로세스를 설명하기 위한 도면이다.
도 4를 참고하면, 본 발명의 바람직한 실시예에 따른 본인 인증 시스템(10)은, 자가인증서를 등록하고, 등록된 자가인증서를 통해 본인 인증을 수행할 수 있다. 이하에서는 자가인증서 등록 과정을 설명한다.
먼저, 이동 통신 단말기(100)는 사용자에 의해 실행된 응용프로그램(DApp)을 이용하여 사용자의 자가인증서 등록을 진행한다(S401). 여기서, 사용자의 자가인증서는 도 1 내지 도 3를 통해 설명한 인증 기준 정보와 접근코드를 포함할 수 있다. 도 4에 도시된 절차를 거쳐 최종적으로 생성된 자가인증서는 사용자의 이동 통신 단말기(100)에 저장될 수 있다.
이동 통신 단말기(100)는 외부 입력장치를 이용하여 사용자의 생체 정보를 추출한다(S403). 생체 정보에는 지문, 홍채, 얼굴, 정맥패턴 및 음성 중 적어도 하나가 포함될 수 있다. 이동 통신 단말기(100)의 외부 입력장치는 지문인식센서, 카메라, 및 마이크가 포함될 수 있다.
이동 통신 단말기(100)는, 필요에 따라 사용자가 소지한 신분증정보를 입력받을 수 있다(S405). 이러한 신분증으로는 주민등록증, 운전면허증, 여권, 의료보험증, 사원증, 및 학생증 등과 같이 개인을 증명할 수 있는 증서를 예로 들 수 있다. 사용자의 신분증정보는 카메라를 통해 입력될 수 있고, 신분증의 이미지 및/또는 OCR을 통해 인식된 문자가 신분증정보에 포함될 수 있다. 신분증에 대해 OCR 인식을 하는 경우, 사용자의 이름, 주민등록번호, 주소 등이 추출될 수 있다. 경우에 따라서는, 신분증에 대한 OCR 인식을 수행하지 않고, 사용자가 직접 성명, 생년월일, 주소, 주민등록번호 등의 인적 사항을 입력할 수 있다.
이동 통신 단말기(100)는, 추출된 사용자의 생체 정보 또는 신분증 정보를 암호화하여 인증 기준 정보를 생성한다(S407).
이동 통신 단말기(100)는, 생성된 인증 기준 정보를 블록체인 네트워크(200)에 전달하고, 블록체인 네트워크(200)에서 인증 기준 정보를 블록체인 방식으로 암호화하여 블록체인 인증정보가 생성된다(S409). 블록체인 네트워크(200)는 다중으로 사용될 수 있고, 도 4에 도시된 바와 같이 블록체인-A넷(210) 및 블록체인-B넷(220)과 같이 둘 이상의 블록체인 네트워크가 활용될 수 있다. 블록체인 네트워크(200)는, 이더리움, 이오스 및 하이퍼레저 등의 전자거래 시스템에 이용되는 블록체인 기술을 활용한 것일 수 있다.
블록체인 네트워크(200)는 블록체인 인증정보에 접근하는데 이용되는 트랜잭션 ID 또는 접근코드를 생성한다(S411). 트랜잭션 ID 또는 접근코드는 암호화된 블록체인 인증정보와 사용자를 연결하기 위한 코드로서, 이후 이동 통신 단말기(100)에서 블록체인 네트워크(200)에 접속하기 위하여 사용될 수 있다.
블록체인 네트워크(200)는 생성된 트랜잭션 ID 또는 접근코드를 중계서버(300)에 등록한다(S413). 이 때 중요한 점은, 중계서버(S413)에는 사용자의 개인 정보, 생체 정보 및/또는 신분증정보와 같은 인증 기준 정보가 저장되지 않는다는 점이다. 즉, 중계서버(300)는 블록체인 인증정보와 사용자를 연결하기 위한 접근코드만을 저장하고, 사용자의 개인 정보, 생체 정보, 신분증정보와 같은 인증 기준 정보를 저장하지 않는다.
일 실시예에 있어서, 이동 통신 단말기(100)는, 파이도(FIDO: Fast IDentity Online) 생체인식 기술에 따라 FIDO 인식 정보를 생성할 수 있다(S415). 이동 통신 단말기(100)는 지문인식장치를 통해 추출된 지문정보와 사용자가 입력한 PIN번호를 결합하여 FIDO 인식 정보를 생성할 수 있다.
이동 통신 단말기(100)는 FIDO 인식 정보를 FIDO 인증서버로 전송한다(S417). 여기서, FIDO 인식 정보는 FIDO 인증서버 또는 중계서버(300)에 등록될 수 있다.
중계서버(300)는 FIDO 인증서버와 통신 연결될 수 있다(S419).
이동 통신 단말기(100)는 중계서버(300)를 통해 접근코드를 수신한다(S421).
이동 통신 단말기(100)는 이상의 과정을 통해 사용자의 자가인증서 등록을 완료한다(S423).
사용자의 자가인증서에는 사용자의 개인 정보, 생체 정보, 신분증정보, FIDO 인식정보 중 적어도 하나와, 블록체인 네트워크(200)의 블록체인 인증정보에 접근하기 위한 접근코드가 포함될 수 있다.
블록체인 네트워크(200)에는 인증 기준 정보가 블록체인을 기술을 통해 암호화되면, 블록체인 인증정보가 저장되고, 블록체인 인증정보에 접근하기 위한 접근코드가 저장되어 있다.
중계서버(300)는 블록체인 인증정보에 접근하기 위한 접근코드가 저장되어 있다. 또한, 중계서버(300)는 FIDO 인증서버와 연계하는 연계 정보가 저장될 수 있다.
이후, 사용자에게 본인 인증이 요청되는 경우, 사용자는 본인 인증을 위한 정보, 예를 들면 생체 정보를 이동 통신 단말기(100)에 입력하고, 이동 통신 단말기(100)의 응용프로그램(DApp)은 사용자의 입력 정보에 따라 접근코드를 중계서버(300)로 전달한다. 중계서버(300)는 블록체인 네트워크(200)에 접근코드를 전송하여 본인 인증을 위한 인증 기준 정보의 확인을 요청하고, 블록체인 네트워크(200)로부터 본인 인증을 위한 인증 기준 정보의 확인이 이루어지면, 중계서버(300)가 사용자의 본인 인증을 요청한 제3자에게 인증이 성공되었음을 통보할 수 있다. 제3자가 본인 인증 외에 개인의 인적 사항과 같은 개인 정보를 추가로 요청한 경우, 이동 통신 단말기(100)는 인증 기준 정보에 포함된 사용자의 개인 정보, 생체 정보, 및 신분증 정보 중에서 선택된 정보를 제3자에게 제공할 수 있다.
도 5는 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 생체 정보 등록 프로세스를 설명하기 위한 도면이다.
도 5를 참고하면, 본 발명의 바람직한 실시예에 따른 본인 인증 시스템(10)은 사용자의 생체 정보를 블록체인 방식으로 암호화함으로써 외부로부터 사용자의 생체 정보를 안전하게 보호할 수 있다. 이하에서는, 본인 인증 시스템(10)의 생체 정보 등록 과정을 설명한다.
먼저 이동 통신 단말기(100)는 생체 정보 등록을 위한 응용프로그램(DApp)이 실행되면, 사용자의 생체 정보 추출을 위한 외부 입력장치를 동작시킨다(S501). 여기서, 생체 정보는 지문, 홍채, 얼굴, 정맥패턴 및 음성 중 적어도 하나를 포함할 수 있다. 이동 통신 단말기(100)의 외부 입력장치는 지문인식센서, 카메라(110), 및 마이크(120)를 포함할 수 있다. 일 실시예에 있어서, 이동 통신 단말기(100)의 카메라(110)는 지문 이미지, 얼굴 이미지, 홍체 이미지, 및 사용자의 신체 관련한 기타 이미지를 획득할 수 있다. 또한, 이동 통신 단말기(100)의 마이크(120)는 사용자의 음성을 입력받을 수 있다.
이동 통신 단말기(100)는 미리 마련된 분석 알고리즘을 이용하여 추출된 사용자의 생체 정보의 특성에 따른 분석을 진행한다(S503). 분석 알고리즘은 생체 정보의 종류에 따른 분석을 수행할 수 있다. 이러한 분석 알고리즘은 응용프로그램(DApp)에 탑재될 수 있다.
이동 통신 단말기(100)는 분석 알고리즘을 이용하여 생체 정보의 특징점을 분석하여 추출한다(S505). 일례로, 지문이나 얼굴 이미지의 경우 분석 알고리즘에 의해 특징점이 추출될 수 있다. 이러한 특징점 또는 특정값은 디지털 정보로 변환될 수 있다.
이동 통신 단말기(100)는 추출된 특징점 또는 입력된 특정값에 대한 검증절차를 수행한다(S507). 검증절차에서는 특징점 또는 특정값이 사용자의 생체 정보로서 활용될 수 있는지가 검증될 수 있다.
이동 통신 단말기(100)는 분석 알고리즘을 이용하여 검증절차에서 에러가 발생하는지를 확인한다(S509).
검증절차에서 에러가 발생한 경우, 이동 통신 단말기(100)는 사용자에게 생체 정보의 재입력을 요청한다(S511). 이때 사용자는 카메라(110) 또는 마이크(120)를 통해 생체 정보를 재입력할 수 있다.
검증절차에서 에러가 없는 경우, 이동 통신 단말기(100)는 디지털화된 생체 정보를 암호화한다(S513). 여기서, 암호화는 이미 알려진 다양한 암호화 알고리즘 중에서 선택된 암호화 알고리즘에 의해 수행될 수 있다.
이동 통신 단말기(100)는 생체 정보의 암호화를 통해 생체인식 인증키를 생성한다(S515).
생성된 생체인식 인증키가 이동 통신 단말기(100)에 저장된다(S517).
이동 통신 단말기(100)는 생성된 생체인식 인증키를 블록체인 네트워크(200)로 전달한다(S519). 여기서, 블록체인 네트워크(200)에 생체인식 인증키가 등록된다.
블록체인 네트워크(200)는 이미 알려진 블록체인 기술을 이용하여 생체인식 인증키를 블록체인 인증정보에 등록한 이후에 블록체인 인증정보에 접근 가능한 접근코드를 생성한다(S521).
블록체인 네트워크(200)에서 생성된 접근코드는 중계서버(300)로 전달되어 등록된다(S523).
중계서버(300)는 블록체인 네트워크(200)로부터 전달받은 접근코드를 사용자의 이동 통신 단말기(100)로 전송하고, 이동 통신 단말기(100)는 접근코드를 저장한다(S525). 이에 따라, 이동 통신 단말기(100)는 생체인식 인증키와, 중계서버(400)로부터 전달받은 접근코드를 저장한다.
일 실시예에 있어서, 생체 정보는 사용자의 이동 통신 단말기(100)에 생체인식 인증키로서 저장되고, 블록체인 네트워크(200)에서 블록체인 알고리즘에 의해 암호화되어 블록체인 인증정보에 등록된다. 이에 따라 블록체인 네트워크(200)는 생체인증 서버로서 기능할 수 있다.
한편, 전술한 바와 같이, 중계서버(300)에는 블록체인 네트워크(200)에서 전달된 접근코드만이 저장되고, 사용자의 생체 정보는 저장되지 않는다. 결과적으로, 사용자의 생체 정보는 사용자의 이동 통신 단말기(100)와 블록체인 네트워크(200)에서 암호화된 형태로 저장될 뿐이고, 중계서버(300) 등 다른 장치에는 저장되지 않는다. 따라서, 사용자의 생체 정보는 최대한 보안 상태로 유지될 수 있다.
도 6은 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 신분증 정보 등록 프로세스를 설명하기 위한 도면이다.
도 6을 참고하면, 본 발명의 바람직한 실시예에 따른 본인 인증 시스템(10)은 사용자의 신분증 정보를 블록체인 방식으로 암호화함으로써 외부로부터 사용자의 신분증 정보를 안전하게 보호할 수 있다. 이하에서는, 본인 인증 시스템(10)의 신분증 정보 등록 과정을 설명한다.
먼저 이동 통신 단말기(100)는 신분증 정보 등록을 위한 응용프로그램(DApp)이 실행되면, 사용자의 신분증 정보 추출을 위한 외부 입력장치를 동작시킨다(S601). 여기서, 이동 통신 단말기(100)의 카메라(110)는 사용자의 실물 신분증정보(주민등록증, 운전면허증, 여권 등)를 촬영한다.
이동 통신 단말기(100)는 촬영한 신분증 정보 이미지를 저장하는 한편, 신분증 정보 이미지에 대하여 OCR 분석을 수행한다(S603).
이동 통신 단말기(100)는 OCR 분석을 통해 신분증의 이미지와 텍스트 입력값을 추출한다(S605).
카메라 촬영절차에 에러가 발생하는 경우, 이동 통신 단말기(100)는 신분증정보 재촬영을 진행한다(S607).
카메라 촬영절차에 에러가 없는 경우, 이동 통신 단말기(100)는 추출된 텍스트 입력값이 신분증 정보와 상이한 경우, 사용자로부터 직접 입력을 통해 추출된 텍스트 입력값을 수정한다(S609).
이동 통신 단말기(100)는 사용자에 의해 수정된 텍스트 입력값의 검증절차를 진행한다(S611).
이동 통신 단말기(100)는 공인된 인증서버를 통해 승인받기 위하여 추출한 신분증 정보를 공인인증서버로 전달될 수 있다(S613).
공인인증서버는 다양한 공인인증방식으로 사용자의 신분증정보에 대한 공인 인증 절차를 진행한다(S615). 이러한 공인인증서버로는 정부기관에서 운영하는 서버, 공인인증기관의 서버, 휴대전화인증을 수행하는 통신사 서버, 신용카드 인증을 수행하는 신용카드회사 서버 등이 사용될 수 있다.
공인인증서버는 신분증정보의 공인인증 확인으로 공인인증키를 생성한다(S617).
공인인증서버에서 생성된 공인인증키는 암호화되어 사용자의 이동 통신 단말기(100)로 전달된다(S619).
한편, 이동 통신 단말기(100)는 추출된 신분증 정보와 텍스트 입력값을 암호화한다(S621).
이동 통신 단말기(100)는 암호화된 신분증 정보와 암호화된 공인인증키를 이용하여 신분증 인증키를 생성한다(S623).
이동 통신 단말기(100)는 생성된 신분증 인증키를 저장한다(S625).
한편, 이동 통신 단말기(100)에서 생성된 신분증 인증키는 블록체인 네트워크(200)로 전달되어 블록체인 기술에 의해 암호화되어 블록체인 인증정보에 등록된다(S627).
블록체인 네트워크(200)는 블록체인 인증정보에 접근 가능한 접근코드를 생성한다(S629).
블록체인 네트워크(S629)는 접근코드를 중계서버(300)로 전달한다(S631). 여기서, 접근코드는 중계서버(300)에 저장된다.
중계서버(300)는 블록체인 네트워크(S629)로부터 전달받은 접근코드를 사용자의 이동 통신 단말기(100)에 전송하고, 접근코드가 이동 통신 단말기(100)에 저장된다(S633).
이하에서는, 도 7 내지 도 16을 참고하여 본인 인증 시스템의 회원 가입 프로세스를 설명한다.
도 7은 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 회원 가입 프로세스를 설명하기 위한 제1 도면이다. 도 8은 도 7의 회원 가입 프로세스의 일례를 화면으로 보여주는 도면이다. 도 9는 도 7의 회원 가입 프로세스의 일례를 화면으로 보여주는 다른 도면이다.
도 7 내지 도 9를 참고하면, 본 발명에 따른 본인 인증 시스템(10)의 회원 가입을 원하는 사용자는 자신의 이동 통신 단말기(100)에 응용프로그램(예, DApp)을 설치하고, 설치된 응용프로그램을 실행한다(S101). 이때 이동 통신 단말기(100)의 화면에는 응용프로그램의 시작화면 및 회원가입 안내화면이 순차적으로 나타난다(S103).
사용자가 회원가입을 위한 등록(Register) 버튼을 클릭하면(S105), 이동 통신 단말기(100)는 회원 아이디 입력 화면을 보여준다.
사용자가 원하는 로그인 아이디를 입력하고(S107), 아이디 중복검사를 클릭하면(S109), 이동 통신 단말기(100)는 중계서버(300)에 아이디 중복검사를 요청한다. 여기서, 중계서버(300)는 입력된 로그인 아이디가 이미 등록되어 있는지 검사를 수행하고. 검사결과를 이동 통신 단말기(100)에 전송한다.
이동 통신 단말기(100)는 중계서버(300)의 검사결과에 따라 사용자에 의해 입력된 아이디가 중복되지 않은 경우, 사용자의 회원가입 정보를 저장하는 XML 데이터에 아이디를 등록 저장할 수 있다.
이후 이동 통신 단말기(100)는 지문인증과 얼굴인증을 포함하는 생체 정보 등록 화면을 보여준다(S111).
사용자가 지문인증을 선택하는 경우, 이동 통신 단말기(100)는 인증할 손 선택 화면을 보여준다(S113).
사용자가 왼손이나 오른손 중에서 어느 하를 인증할 손으로 선택하는 경우, 이동 통신 단말기(100)는 카메라를 실행하고, 후면 카메라 화면과 함께 사용자의 손가락이 위치할 손가락 영역을 표시한다. 이동 통신 단말기(100)는 손가락 영역에 사용자의 손가락이 위치하는 경우, 손가락의 지문을 인식한다(S115).
이동 통신 단말기(100)는 필요에 따라 지문인식률 향상을 위해 손가락의 지문을 한번 더 인식한다(S117).
이동 통신 단말기(100)는 인식된 지문정보의 등록을 완료하고, 이를 XML 데이터의 지문인식 종류로서 인증정보1에 저장한다(S119).
한편, 사용자가 얼굴인증을 선택하는 경우, 이동 통신 단말기(100)는 전면 카메라 화면과 함께 사용자의 얼굴이 위치할 얼굴영역을 표시한다. 이동 통신 단말기(100)는 얼굴영역에 사용자의 얼굴이 위치하는 경우, 사용자의 얼굴을 인식한다. 이동 통신 단말기(100)는 인식된 얼굴정보의 등록을 완료하고, 이를 XML 데이터의 얼굴인식 종류로서 인증정보2로 저장할 수 있다.
도 10은 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 회원 가입 프로세스를 설명하기 위한 제2 도면이다.
도 10을 참고하면, 사용자의 생체 정보 등록이 완료되는 경우, 이동 통신 단말기(100)는 휴대폰 본인인증 모듈을 수행할 수 있다(S121). 이동 통신 단말기(100)는 현재 사용중인 통신사의 선택 화면을 보여준다. 사용자가 통신사를 선택하면, 이동 통신 단말기(100)는 이름, 생년월일, 내외국인 선택, 성별 선택, 전화번호, 및 자동입력방지용 번호 등을 포함하는 개인 정보 입력 화면을 보여준다.
사용자가 개인 정보 입력을 완료하면, 이동 통신 단말기(100)는 통신사에 휴대폰 본인인증을 요청한다(S123). 여기서, 개인 정보는 XML 데이터의 휴대폰본인인증으로 등록 저장될 수 있다. 이때 이동 통신 단말기(100)는 중계서버(300)를 통해 개인 정보를 통신사에 전달할 수 있다. 중계서버(300)는 통신사의 인증결과와 함께 본인확인용 번호(CI/DI)를 단말기에 전달할 수 있다.
이후 이동 통신 단말기(100)는 본인확인용 번호 입력 화면을 보여준다.
사용자가 통신사로부터 전달받은 본인확인용 번호를 입력하면, 이동 통신 단말기(100)는 휴대폰 본인인증을 완료한다(S125). 이때 이동 통신 단말기(100)는 휴대폰 본인인증이 정상 처리되었음을 알리는 휴대폰 본인인증 완료 화면과 함께 신분증 인증 진행을 위한 선택 화면을 보여준다.
도 11은 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 회원 가입 프로세스를 설명하기 위한 제3 도면이다. 도 12는 도 11의 회원 가입 프로세스의 일례를 화면으로 보여주는 도면이다.
도 11 및 도 12를 참고하면, 사용자가 신분증 인증 진행을 선택하면, 이동 통신 단말기(100)는 신분증 정보 등록을 위해 카메라를 실행하여 카메라 화면과 함께 신분증 OCR(Optical Character Reader font) 스캔을 위한 신분증 영역을 보여준다(S127).
사용자가 신분증 영역에 신분증(예, 주민등록증 또는 운전면허증)을 위치시키는 경우, 이동 통신 단말기(100)는 신분증을 촬영한다(S129).
이동 통신 단말기(100)는 OCR 분석을 통해 신분증의 종류 및 필드별 정보(예, 신분증 종류, 이름, 주민등록번호, 운전면허번호, 만료일자, 발급일자, 발급처)를 인식하게 된다(S131).
이동 통신 단말기(100)는 인식된 각종 문자 정보에 대한 오기 수정 및 확인을 사용자에게 요청한다(S133). 이동 통신 단말기(100)는 사용자의 오기 수정 및 확인이 완료되는 경우, 각종 문자 정보를 XML 데이터의 주민등록증 또는 자동차운전면허증 정보로 등록 저장한다.
이동 통신 단말기(100)는 휴대폰 본인인증에 이용된 사용자 입력 정보와 신분증을 통해 인식된 각종 문자 정보를 매칭함으로써 오류 여부를 추가로 판단할 수 있다(S135).
이동 통신 단말기(100)는, 인식된 각종 문자 정보에 오류가 없는 경우, 신분증 정보 등록을 완료하고, 인식한 각종 문자 정보와 함께 다음 진행을 위한 선택 화면을 보여준다(S137).
도 13은 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 회원 가입 프로세스를 설명하기 위한 제4 도면이다. 도 14는 도 13의 회원 가입 프로세스의 일례를 화면으로 보여주는 도면이다.
도 13 및 도 14를 참고하면, 사용자가 신분증 정보 등록 이후 다음 단계를 선택하는 경우, 이동 통신 단말기(100)는 FIDO(Fast Identity Online) 인증 등록을 위한 선택 화면을 보여준다. 사용자가 FIDO 인증 등록을 위해 다음 단계를 선택하는 경우, 이동 통신 단말기(100)는 FIDO 인증 등록시 이용되는 보안키 사용 방법 관련한 선택화면을 보여준다. 여기서, 보안키 사용 방법은, 블루투스를 통해 보안키를 사용하는 방법, NFC를 통해 보안키를 사용하는 방법, USB를 통해 보안키를 사용하는 방법, 및 지문을 통해 보안키를 사용하는 방법을 포함할 수 있다. 이하, 본 발명에서는 발명 설명의 용이함을 위해 사용자가 지문을 통해 보안키를 사용하는 방법을 선택하는 것으로 설명한다.
사용자가 지문을 통해 보안키를 사용하는 방법을 선택하는 경우, 이동 통신 단말기(100)는 자체 지문 인식 기능을 통한 본인 인증 화면을 보여준다. 사용자가 지문을 입력하면, 이동 통신 단말기(100)는 사용자의 지문 정보를 등록한다. 이동 통신 단말기(100)는 지문 등록에 따른 보안키를 공개키 형태로 암호화하고 공개키를 중계서버(300)로 전송한다. 이동 통신 단말기(100)는 중계서버(300)로부터 공개키 등록 여부에 대해 답변(Response)을 수신한다. 이동 통신 단말기(100)는 공개키 등록에 대한 답변을 수신하는 경우, FIDO 인증이 완료되었음을 화면으로 보여주고, 이와 동시에 다음 단계 선택화면을 보여준다.
도 15는 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 회원 가입 프로세스를 설명하기 위한 제5 도면이다. 도 16은 도 15의 회원 가입 프로세스의 일례를 화면으로 보여주는 도면이다.
도 15 및 도 16을 참고하면, 사용자가 FIDO 인증 이후 다음 단계를 선택하면, 이동 통신 단말기(100)는 PIN 번호 등록 화면을 보여준다. 사용자가 PIN 번호를 입력하는 경우, 이동 통신 단말기(100)는 PIN 번호 등록 화면을 재차 보여준다. 사용자가 PIN 번호를 동일하게 입력하는 경우, 이동 통신 단말기(100)는 PIN 번호를 등록한다(S141).
이동 통신 단말기(100)는 PIN 번호의 등록이 완료되면, 사용자의 입력 정보(개인 정보), 생체 정보, 및 신분증 정보가 포함된 XML 데이터 정보에 대한 암호화를 수행한다(S143). 여기서, 암호화는 이미 알려진 다양한 암호화 방식 중에서 어느 하나의 암호화 방식을 통해 이루어질 수 있다.
이동 통신 단말기(100)는 암호화된 XML 데이터 정보를 블록체인 네트워크에 등록하기 위한 블록체인 등록을 수행한다(S145).
이동 통신 단말기(100)는 암호화된 XML 데이터 정보를 중계서버(300)를 통해 블록체인 네트워크(200)로 전송한다(S147).
블록체인 네트워크(200)는 XML 데이터 정보를 블록체인 방식으로 암호화를 수행하야 블록체인 인증정보를 생성한다. 이때 블록체인 네트워크(200)는 블록체인 인증정보에 접근하기 위한 트랜잭션(Transaction) ID 또는 접근코드를 생성한다(S149).
블록체인 네트워크(200)는 트랜잭션 ID 또는 접근코드를 중계서버(300)에 전송한다(S151).
중계서버(300)는 트랜잭션 ID 또는 접근코드를 전달받는 경우, XML 데이터 정보를 삭제하고, 트랜잭션 ID 또는 접근 코드를 이동 통신 단말기(100)에 전달한다(S153). 이를 통해 사용자의 개인 정보, 생체 정보, 및 신분증 정보가 외부로부터 안전하게 보호될 수 있다.
이동 통신 단말기(100)는 XML 데이터 정보가 블록체인 네트워크(200)에 인증 기준 정보로서 보관이 완료되면, 회원가입을 완료하고 로그인 화면을 보여준다.
도 17a 내지 도 17c는 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 자가인증서를 이용한 본인 인증 프로세스를 설명하기 위한 도면이다.
도 17a 내지 도 17c를 참고하면, 본 발명의 바람직한 실시예에 따른 본인 인증 시스템(10)은, 개인 사이의 거래시 본인 인증을 수행할 수 있고, 개인과 기업 사이의 정보 요청시 본인 인증을 수행할 수 있으며, 개인과 정부기관(또는 금융기관) 사이의 정보 요청시 본인 인증을 수행할 수 있다. 이하에서는, 본인 인증 시스템(10)의 자가인증서를 이용한 본인 인증 과정을 설명한다.
본인 인증을 허락하는 사용자의 이동 통신 단말기(100)는 생체 정보를 추출하기 위한 카메라, 지문인식센서, 마이크 등의 외부입력장치를 이용하여 생체인식을 수행할 수 있다. 또한, 상기 이동 통신 단말기(100)는 지문인식 등을 통한 생체인식에 따른 FIDO 인증 정보를 인식할 수 있다. 또한, 이동 통신 단말기(100)는 사용자로부터 기초정보를 입력받을 수 있다. 기초정보는 이름, 생년월일, 성별, 국적을 포함할 수 있다. 또한, 이동 통신 단말기(100)는 자가인증서를 불러올 수 있다. 자가인증서는 개인 정보, 생체 정보, 신분증 정보, 및 접근 코드를 포함할 수 있다.
외부기기(예, 모바일기기, 기업 서버, 기관서버 등)에서 사용자에게 본인 인증을 요청하는 경우, 외부기기는 중계서버(300)를 통해 사용자의 이동 통신 단말기(100)에 본인 인증을 요청한다.
사용자의 이동 통신 단말기(100)는 본인 인증을 위한 생체 정보를 사용자로부터 입력받고, 사용자의 입력 정보가 이동 통신 단말기(100)에 기저장된 생체 정보와 매칭되면, 중계서버(300)를 통해 블록체인 네트워크(200)로 접근코드를 전달한다. 블록체인 네트워크(200)에서 접근코드에 따라 인증 기준 정보의 조회 및 인증이 완료되면, 블록체인 네트워크(200)는 중계서버(300)로 인증 결과를 전달한다. 중계서버(300)는 사용자의 인증 결과를 외부 장치로 전달함으로써 사용자의 본인 인증을 완료한다.
사용자의 이동 통신 단말기(100)는 본인 인증을 수행하는 과정에서, 이동 통신 단말기(100)에 저장된 사용자의 기초정보, 개인정보, 생체 정보 및 신분증정보 중 적어도 하나를 선택적으로 외부 장치에 전달할 수 있다. 이에 따라, 외부기기는 사용자의 의도에 따라 허락된 정보를 확인할 수 있다.
도 17a는 개인 사이의 거래시 본인 인증을 수행하는 과정을 보여준다.
도 17a를 참고하면, 거래인은 사용자와 온라인 거래를 수행하는 개인 사용자를 나타낸다.
사용자의 이동 통신 단말기(100)는 본인 인증을 위한 인스턴트 코드를 생성할 수 있다(S701). 인스턴트 코드는 QR코드와 같은 이미지 코드일 수 있다. 사용자의 이동 통신 단말기(100)는 인스턴트 코드에 해당하는 코드 데이터를 온라인으로 거래인에게 전송하거나, 또는 오프라인으로 화면상에 표시할 수 있다.
거래인의 모바일기기(500)는 오프라인으로 인스턴트 코드를 스캔한다(S703). 거래인의 모바일기기(500)는 사용자의 이동 통신 단말기(100)의 화면상에 표시되는 인스턴트 코드를 스캔할 수 있다. 거래인의 모바일기기(500)는 온라인으로 전달받은 코드 데이터를 해석할 수도 있다. 사용자의 이동 통신 단말기(100)는 거래인의 모바일기기(500)로부터 스캔 결과를 수신할 수 있다.
사용자의 이동 통신 단말기(100)는 거래인의 모바일기기(500)에 대해 권한 레벨을 설정할 수 있고, 사용자의 각종 정보에 접근할 수 있도록 거래인의 모바일기기(500)에 권한 레벨(인증키)을 제공할 수 있다(S705). 또한, 사용자의 이동 통신 단말기(100)는 권한 레벨에 따라 블록체인 네트워크(200)에 접근 가능하게 하는 접근 코드를 모바일기기(500)에 전송할 수도 있다.
거래인의 모바일기기(500)는 사용자가 제공한 권한 레벨에 따라 사용자의 이동 통신 단말기(100)로부터 사용자의 각종 정보를 조회할 수 있다(S707). 일 실시예에 있어서, 거래인은 사용자가 제공한 권한 레벨에 따라 사용자의 기초정보와 개인정보 중 적어도 하나를 조회 및 획득할 수 있다. 또한, 거래인의 모바일기기(500)는 사용자가 제공한 접근 코드에 따라 블록체인 네트워크(200)에 사용자의 각종 정보를 조회할 수도 있다.
도 17b는 개인과 기업 사이의 본인 인증을 수행하는 과정을 보여준다.
도 17b에서 소상공/일반기업은 온라인 또는 오프라인에서 생산활동을 수행하는 소상공(예, 매장, 가계 등), 일반기업(예, 스타트업, 중소기업, 대기업 등)을 나타낸다.
도 17a에서 설명된 과정과 같은 방식으로 본인 인증이 수행될 수 있으며, 소상공/일반기업 서버는 권한 레벨에 따라 사용자의 기초정보, 개인정보, 생체정보 중 적어도 하나를 조회할 수 있다.
도 17c는 개인과 정부기관(또는 금융기관) 사이의 본인 인증을 수행하는 과정을 보여준다.
도 17c에서 기관은 온라인 또는 오프라인에서 정부활동을 수행하는 정부기관 및 금융기관을 나타낸다.
도 17b에서 설명된 과정과 같은 방식으로 본인 인증이 수행될 수 있으며, 기관 서버는 권한 레벨에 따라 사용자의 기초정보, 개인정보, 생체정보, 및 신분증정보 중 적어도 하나를 조회할 수 있다.
도 18은 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 웹사이트 로그인 방법을 설명하기 위한 도면이다.
도 18을 참고하면, 본 발명에 따른 본인 인증 시스템(10)은 하나의 아이디를 이용하여 복수의 웹사이트에 로그인이 가능한 것을 일 특징으로 한다.
이하, 본인 인증 시스템(10)을 이용한 웹사이트 로그인 방법을 설명하면, 먼저 사용자가 웹사이트에 접속하여 로그인 아이디를 입력한다(S201). 여기서, 웹사이트는 신분증이 필요한 회사나 기관의 웹사이트일 수 있다. 로그인 아이디는 웹사이트와 연동하는 이동 통신 단말기(100)의 응용프로그램의 실행을 위한 아이디와 동일할 수 있다.
로그인 아이디가 입력되면, 웹사이트에서 로그인 API(Application Programming Interface)를 통해 중계서버(300)의 API를 호출한다(S203).
중계서버(300)는 웹사이트에 입력된 로그인 아이디를 확인하고, 웹사이트를 제공하는 외부기기(400)에 접속하여 로그인 아이디가 등록된 아이디임을 확인시켜준다(S205).
외부기기(400)는 로그인 아이디에 대한 확인이 완료되면, 디지털 본인 인증(DID, Digital Identity)을 중계서버(300)에 요청한다(S207). 여기서, 외부기기(400)는 회사나 기관의 서버일 수 있다.
중계서버(300)는 외부기기(400)의 디지털 본인 인증(DID) 요청에 따라 이동 통신 단말기(100)에 본인 정보 입력을 요청한다(S209).
이동 통신 단말기(100)는 기설치된 응용프로그램(DApp)을 통해 디지털 본인 인증 알림 메시지를 푸쉬한다(S211).
이동 통신 단말기(100)는 사용자로부터 생체 정보(지문, 얼굴), 핀(PIN) 정보, 또는 FIDO(Fast IDentity Online) 정보 중에서 적어도 하나 이상의 인증 정보를 입력 받는다(S213).
이동 통신 단말기(100)는 블록체인 네트워크(200)에 등록된 인증 기준 정보의 조회를 요청한다(S215). 이때, 이동 통신 단말기(100)는 기저장된 접근코드를 블록체인 네트워크(200)에 전송할 수 있다. 블록체인 네트워크(200)는 이동 통신 단말기(100)로부터 전달받은 접근코드를 통해 암호화된 블록체인 인증정보에 접근하여 인증 기준 정보(예, 개인 정보, 생체 정보, 신분증 정보 등)를 조회할 수 있다.
블록체인 네트워크(200)는 블록체인 인증정보로부터 조회된 조회 결과를 이동 통신 단말기(100)에 전송한다(S217).
이동 통신 단말기(100)는, 조회 결과와 사용자의 입력 정보를 고려하여 디지털 본인 인증을 승인한다(S219).
이동 통신 단말기(100)는 중계서버(300)에 디지털 본인 인증 승인에 대한 답변을 요청한다(S221).
중계서버(300)는 디지털 본인 인증이 승인되었음을 외부기기(400)에 답변한다(S223). 일 실시예에 있어서, 외부기기(400)가 권한 레벨에 따라 신분증 정보를 요청한 경우, 중계서버(300)는 이동 통신 단말기(100)로부터 신분증 정보를 수신하고, 이를 외부기기(400)에 전달할 수 있다.
외부기기(400)는 답변 내용을 통해 디지털 본인 인증 승인 여부를 확인한다(S225). 일 실시예에 있어서, 외부기기(400)는 로그인 아이디에 대응하는 신분증 정보를 저장하고 있는 경우, 서버 내 저장되어 있는 신분증 정보와 중계서버(300)로부터 전달받은 사용자의 신분증 정보를 비교할 수 있다. 외부기기(400)는 상술한 바와 같은 신분증 정보 비교를 통해 자체적으로 본인 인증을 수행할 수 있다.
외부기기(400)는 답변 내용을 통해 이동 통신 단말기(100)의 디지털 본인 인증이 승인된 것이 확인되거나, 또는 자체적으로 본인 인증을 승인한 경우, 사용자 로그인을 승인하도록 웹사이트에 요청한다(S227).
외부기기(400)로부터 로그인 승인이 요청되면, 웹사이트에서 로그인된 상태를 포함하는 페이지 화면을 표시한다(S229).
도 19는 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, 오프라인 신분증 인증 프로세스를 설명하기 위한 도면이다. 도 20은 도 19의 오프라인 신분증 인증 프로세스의 일례를 화면으로 보여주는 도면이다.
도 19 및 도 20을 참고하면, 본 발명에 따른 본인 인증 시스템(10)은 별도의 인스턴트 코드(예, QR 코드)를 생성하여 오프라인 신분증 인증이 가능한 것을 일 특징으로 한다.
이하, 본인 인증 시스템(10)을 이용한 오프라인 신분증 인증 방법을 설명하면, 먼저, 오프라인 신분증 인증을 요청받은 경우, 이동 통신 단말기(100)는 사용자 명령에 따라 QR 코드를 생성한다(S1301). 이동 통신 단말기(100)는 사용자가 로그인 아이디를 입력하여 응용프로그램의 로그인이 완료되면, 본인 인증을 위한 지문 인식 화면을 보여줄 수 있다. 또한 이동 통신 단말기(100)는 PIN 번호 입력화면을 보여줄 수 있다. 여기서, QR 코드는 이동 통신 단말기(100)의 응용프로그램(DApp)에서 생체 인식, PIN 입력, 및 FIDO 인증 등을 통해 생성될 수 있다.
이동 통신 단말기(100)는 생성된 QR 코드를 표시한다(S1303).
오프라인 신분증 인증을 요청한 외부기기(400)는 이동 통신 단말기(100)에 표시되는 QR 코드를 조회한다(S1305). 여기서, QR 코드의 조회는 별도의 인식장비(예, 카메라)의 스캔을 통해 이루어질 수 있으며, 스캔 결과는 외부기기(400)에 전달된다. 외부기기(400)는 모바일기기, 기업 서버, 또는 기관 서버일 수 있다.
외부기기(400)는 QR 코드의 인식이 완료되면, 중계서버(300)에 디지털 본인 인증(DID)을 요청한다(S1307).
중계서버(300)는 API를 통해 블록체인 네트워크(200)에 신분증정보 조회를 요청한다(S1309). 블록체인 네트워크(200)는, 중계서버(300)의 접근코드를 통해 암호화된 블록체인 인증정보에 접근하여 사용자의 신분증 정보를 조회한다.
블록체인 네트워크(200)는 조회 정보를 기초로 본인 인증을 수행한다(S1311).
블록체인 네트워크(200)는 본인 인증 승인이 완료되면, 중계서버(300)에 인증 승인 답변을 요청한다(S1313).
중계서버(300)는 API를 통해 인증 승인 정보를 외부기기(400)에 답변한다(S1315). 이때 중계서버(300)는 블록체인 네트워크(200)의 신분증 정보를 외부기기(400)에 전달할 수 있다.
외부기기(400)는 자신의 서버에 저장된 사용자의 신분증 정보와 중계서버(300)로부터 전달받은 신분증 정보를 비교한다(S1317).
외부기기(400)는 비교 결과 일치하는 경우 신분증 인증을 완료한다(S1319).
외부기기(400)는 신분증 인증이 완료되어 신분증 정보 표시를 이동 통신 단말기(100)에 요청한다(S1321).
이동 통신 단말기(100)는 본인 인증이 완료되어 신분증 정보를 표시한다(1S323).
도 21은 본 발명에 따른 이동 통신 단말기를 이용한 본인 인증 방법에 있어서, SSO 인증 토큰 발급 프로세스를 설명하기 위한 도면이다.
도 21을 참고하면, 본 발명의 실시예에 따른 본인 인증 시스템(10)은 한 번의 로그인 인증을 통해 어느 한 기업 또는 기관 서버의 각종 서비스에 접속 가능하게 하는 SSO(Single Signe-On) 서비스를 제공할 수 있다. 이하에서는, 본인 인증 시스템(10)의 블록체인 기반 SSO 인증 토큰 발급 프로세스를 설명한다.
먼저 S1010 단계에서, 사용자가 외부기기 인증 시스템의 웹 브라우저에 URL로 접근하고, QR 코드 스캔을 위해 이동 통신 단말기(100)의 응용프로그램(예, DApp)을 실행한다. 이때 SSO 인증 시스템이 실행될 수 있다.
S1020 단계에서, 사용자가 외부기기 인증 시스템의 로그인 페이지에 접속하여 응용프로그램의 가입에 이용된 로그인 아이디를 입력한다.
S1030 단계에서, 외부기기 인증 시스템은 입력된 로그인 아이디가 본인 인증이 승인된 사용자에 해당하는지 확인을 요청한다.
S1040 단계에서, 사용자가 외부기기 인증 시스템의 로그인 정책에 따라 아이디와 인증 정보를 이동 통신 단말기(100)에 입력한다. 인증 정보는 사용자의 얼굴, 지문, 홍채, 음성 등의 생체 정보일 수 있다.
S1050 단계에서, 이동 통신 단말기(100)의 요청에 따라 블록체인 네트워크(200)에서 기등록된 블록체인 인증정보에 접근하여 인증 기준 정보를 조회한다.
S1060 단계에서, 외부기기 인증 시스템은 사용자가 신규 가입자인 경우, 신규 가입자 등록 절차를 진행한다. 여기서, 외부기기 인증 시스템은 블록체인 인증정보로부터 획득한 인증 기준 정보와 자신의 서버에 저장된 사용자 정보를 비교하여 등록 절차를 진행한다. 사용자 정보가 자신의 서버에 없는 경우, 외부기기 인증 시스템은 별도의 회원 가입 절차를 따르거나, 별도로 사용자로부터 정보를 입력받을 수 있다.
S1070 단계에서, 외부기기 인증 시스템은 사용자가 기존 가입자이거나 신규 등록이 완료되는 경우, 이동 통신 단말기(100)로부터 전달받은 아이디와 사용자 정보를 통해 본인 인증을 처리하고, 인증코드를 발급하여 SSO 인증 시스템으로 전송한다. 여기서, 인증코드는 접근토큰을 반환하는데 이용되고, 소멸 가능한 일회성 코드일 수 있다. 접근토큰은 외부기기 인증 시스템의 사용자 로그인 정보에 접근하는데 이용되는 토큰일 수 있다.
S1080 단계에서, 이동 통신 단말기(100)의 SSO 인증 시스템은 외부기기 인증 시스템으로부터 전달받은 인증코드를 검증한 후 인증코드를 반환한다.
S1090 단계에서, 외부기기 인증 시스템은 반환된 인증코드를 기초로 접근토큰을 요청한다.
S1100 단계에서, 이동 통신 단말기(100)의 SSO 인증 시스템은 외부기기 인증 시스템의 요청에 따라 접근토큰을 발급하고, 외부기기 인증 시스템으로 접근토큰을 반환한다.
S1110 단계에서, 외부기기 인증 시스템은 SSO 인증 시스템으로부터 전달받은 접근토큰의 검증을 통해 사용자 로그인 정보에 대한 반환을 요청받는다.
S1120 단계에서, 이동 통신 단말기(100)의 SSO 인증 시스템은 외부기기 인증 시스템으로부터 반환된 사용자 로그인 정보를 수신한다.
S1130 단계에서, 이동 통신 단말기(100)의 SSO 인증 시스템은 사용자 로그인 정보를 기반으로 인증토큰을 발급한다. 인증토큰은 외부기기의 다양한 서비스에 대한 로그인 인증에 이용될 수 있다.
도 22는 종래 기술에 따른 통합인증서버 기반 SSO 인증 서비스의 개념설명을 위한 도면이다.
도 22를 참고하면, 종래 통합인증서버 기반 SSO 인증 서비스는 사용자에게 제공되던 외부기기의 서비스(예, WEB, CRM/ERP, Email, Dadta)에 대한 아이디와 패스워드, 인증정보를 통합인증서버에서 통합 관리함으로써 사용자의 업무효율을 높이는 장점이 있다.
그러나, 종래 통합인증서버 기반 SSO 인증 서비스는, 강력한 보안과 인증기능이 적용된 통합인증서버 이외의 별도 SSO 운영을 위한 운영시스템(예, 인력, 장비, 유지보수 등)이 필요한 문제가 있다.
또한, 종래 통합인증서버 기반 SSO 인증 서비스는, 통합인증서버에 사용자의 인증 정보가 저장되므로, 외부 해킹으로 인한 유출 문제가 있다.
또한, 종래 통합인증서버 기반 SSO 인증 서비스는, 지속적인 패스워드 관리 및 인증 시스템의 정책 마련이 필요하다. 예를 들면, 일정기간 마다 패스워드를 교체하거나, 하드웨어 생체인증 시스템을 도입하는 등의 관리가 필요하다.
도 23은 본 발명에 따른 본인 인증 시스템의 블록체인 기반 SSO 인증 서비스의 개념 설명을 위한 도면이다.
도 23을 참고하면, 본 발명에 따른 본인 인증 시스템(10)의 블록체인 기반 SSO 인증 서비스는, 종래 통합인증서버 기반 SSO 인증 서비스와 대비하면 다양한 장점이 있다.
본 발명에 따른 블록체인 기반 SSO 인증 서비스는, 별도의 통합 ID, 패스워드 없이 응용프로그램(DApp)을 통해 외부 서버에서 제공하는 다양한 서비스(예, WEB, CRM(Customer Relationship Management)/ERP(Enterprise Resource Planning), Email, Data, PC제어, 출입(근태)관리, 구내식당 등)를 이용 가능하게 한다.
또한, 본 발명에 따른 블록체인 기반 SSO 인증 서비스는, 사용자의 서비스 접근 권한에 따라 낮은 수준의 인증부터 높은 수준의 인증까지 관리가 가능한 장점이 있다. 예를 들면, 인증방식으로는 FIDO 인증, PIN 인증, 얼굴 인식, 및 지문 인식 등이 있다.
또한, 본 발명에 따른 블록체인 기반 SSO 인증 서비스는, 블록체인 암호화 기술을 기반으로 하여 강력한 보안성을 가지며, 아이디, 패스워드와, 인증정보를 저장하는 인증서버가 없어 외부 해킹으로부터 안전한 장점이 있다.
또한, 본 발명에 따른 블록체인 기반 SSO 인증 서비스는, 도 21의 종래 기술과 대비하면 별도의 통합인증서버와 SSO 운영시스템에 필요한 인력, 장비, 유지보수 등이 요구되지 않으므로, 비용이 절감되는 효과가 있다.
또한, 본 발명에 따른 블록체인 기반 SSO 인증 서비스는, 오프라인에서 인스턴트 코드(예, QR 코드)에 대한 스캔을 통해 사용자 본인 인증이 가능하다.
또한, 본 발명에 따른 블록체인 기반 SSO 인증 서비스는, 오픈 API 기반으로 구현되어 다양한 서비스의 연결이 쉽다.
또한, 본 발명에 따른 블록체인 기반 SSO 인증 서비스는, 사용자의 실제 신분정보와 생체 정보를 이용하여 본인 인증을 수행하기 때문에 완전한 본인 확인이 가능하다.
이상의 설명은 본 발명의 기술 사상을 예시적으로 설명한 것에 불과한 것으로서, 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자라면 본 발명의 본질적인 특성에서 벗어나지 않는 범위 내에서 다양한 수정, 변경 및 치환이 가능할 것이다. 따라서, 본 발명에 개시된 실시예 및 첨부된 도면들은 본 발명의 기술 사상을 한정하기 위한 것이 아니라 설명하기 위한 것이고, 이러한 실시예 및 첨부된 도면에 의하여 본 발명의 기술 사상의 범위가 한정되는 것은 아니다.
본 발명에 따른 단계들 및/또는 동작들은 기술분야의 통상의 기술자에 의해 이해될 수 있는 것과 같이, 다른 순서로, 또는 병렬적으로, 또는 다른 에포크(epoch) 등을 위해 다른 실시 예들에서 동시에 일어날 수 있다.
실시 예에 따라서는, 단계들 및/또는 동작들의 일부 또는 전부는 하나 이상의 비-일시적 컴퓨터-판독가능 매체에 저장된 명령, 프로그램, 상호작용 데이터 구조(interactive data structure), 클라이언트 및/또는 서버를 구동하는 하나 이상의 프로세서들을 사용하여 적어도 일부가 구현되거나 또는 수행될 수 있다. 하나 이상의 비-일시적 컴퓨터-판독가능 매체는 예시적으로 소프트웨어, 펌웨어, 하드웨어, 및/또는 그것들의 어떠한 조합일 수 있다. 또한, 본 명세서에서 논의된 "모듈"의 기능은 소프트웨어, 펌웨어, 하드웨어, 및/또는 그것들의 어떠한 조합으로 구현될 수 있다.
[부호의 설명]
10: 본인 인증 시스템
100: 이동 통신 단말기
110: 카메라
120: 마이크
200: 블록체인 네트워크
300: 중계서버
400: 외부기기

Claims (55)

  1. 블록체인 네트워크와 중계서버에 연동하여 본인 인증을 수행하는 이동 통신 단말기에 있어서,
    외부기기의 본인 인증 요청에 따라 사용자의 본인 인증을 위한 정보를 입력받는 인터페이스부;
    상기 중계서버를 통해 상기 블록체인 네트워크에 기저장된 인증 기준 정보의 확인을 요청하고, 상기 블록체인 네트워크의 확인 결과를 상기 중계서버를 통해 전달받는 송수신부; 및
    상기 블록체인 네트워크의 확인 결과와 상기 사용자의 입력 정보를 기초로 본인 인증 승인 여부를 결정하고, 결정된 본인 인증 승인 정보를 상기 중계서버를 통해 상기 외부기기에 전송하는 제어부;
    를 포함하는 이동 통신 단말기.
  2. 제 1 항에 있어서,
    상기 사용자의 입력 정보와 상기 인증 기준 정보는, 상기 사용자의 개인 정보, 및 생체 정보를 포함하고,
    상기 본인 인증 승인 정보는, 상기 개인 정보, 및 상기 생체 정보 중에서 적어도 하나를 포함하는 것을 특징으로 하는 이동 통신 단말기.
  3. 제 2 항에 있어서,
    상기 개인 정보는, 생년월일, 주민등록번호, 및 휴대폰번호 중 적어도 하나와 상기 사용자의 이름을 포함하고,
    상기 생체 정보는, 상기 사용자의 얼굴, 지문, 홍체, 및 음성 중 적어도 하나를 포함하는 것을 특징으로 하는 이동 통신 단말기.
  4. 제 2 항에 있어서,
    상기 사용자의 입력 정보와 상기 인증 기준 정보는, 상기 사용자의 신분증 정보를 더 포함하고,
    상기 신분증 정보는, 상기 사용자의 주민등록증, 운전면허증, 여권, 및 의료보험증 중 적어도 하나를 포함하고,
    상기 본인 인증 승인 정보는, 상기 신분증 정보를 더 포함하는 것을 특징으로 하는 이동 통신 단말기.
  5. 제 4 항에 있어서,
    상기 제어부는,
    상기 개인 정보, 상기 생체 정보, 및 상기 신분증 정보 중에서 적어도 하나를 전달받는 상기 외부 기기의 권한 레벨을 설정하는 것을 특징으로 하는 이동 통신 단말기.
  6. 제 5 항에 있어서,
    상기 제어부는,
    상기 외부 기기의 권한 레벨에 따라 상기 개인 정보, 및 상기 생체 정보, 및 상기 신분증 정보 중에서 적어도 하나를 선택하여 상기 외부기기에 전송하는 것을 특징으로 하는 이동 통신 단말기.
  7. 제 1 항에 있어서,
    상기 제어부는, 상기 본인 인증 요청에 따른 본인 인증 알림 메시지를 푸쉬하는 것을 특징으로 하는 이동 통신 단말기.
  8. 제 1 항에 있어서,
    상기 인터페이스부는, 상기 사용자의 생체 정보를 입력받기 위한 인터페이싱 장치를 포함하는 것을 특징으로 하는 이동 통신 단말기.
  9. 제 1 항에 있어서,
    상기 제어부는, 상기 사용자의 신분증 정보를 입력받기 위한 문자인식 기능을 구비하는 것을 특징으로 하는 이동 통신 단말기.
  10. 제 1 항에 있어서,
    상기 블록체인 네트워크의 블록체인 인증정보에 접근하기 위한 접근코드가 저장되는 저장부를 더 포함하는 것을 특징으로 하는 이동 통신 단말기.
  11. 제 10 항에 있어서,
    상기 블록체인 인증정보는, 상기 인증 기준 정보가 블록체인 방식으로 암호화되어 생성되고, 상기 블록체인 인증정보의 생성시, 상기 접근코드가 생성되는 것을 특징으로 하는 이동 통신 단말기.
  12. 제 11 항에 있어서,
    상기 제어부는, 상기 중계서버를 통해 상기 블록체인 네트워크에 상기 접근코드를 전달하여 상기 인증 기준 정보의 확인을 요청하는 것을 특징으로 하는 이동 통신 단말기.
  13. 이동 통신 단말기와 블록체인 네트워크를 이용하여 본인 인증을 수행하는 본인 인증 시스템에 있어서,
    상기 본인 인증 시스템은 중계 서버를 포함하고,
    상기 중계 서버는,
    외부기기의 본인 인증 요청이 발생하는 경우, 상기 이동 통신 단말기에 본인 인증을 요청하고, 상기 블록체인 네트워크에 기저장된 인증 기준 정보의 확인을 요청하고, 상기 블록체인 네트워크의 확인 결과를 상기 이동 통신 단말기에 전달하고, 본인 인증을 위한 사용자의 입력 정보와 상기 블록체인 네트워크의 확인 결과를 기초로 마련되는 상기 이동 통신 단말기의 본인 인증 승인 정보를 상기 외부기기에 전달하고,
    상기 본인 인증 승인 정보에 포함된 상기 사용자의 개인 정보, 생체 정보, 및 신분증 정보를 삭제 처리하는 것을 특징으로 하는 본인 인증 시스템.
  14. 제 13 항에 있어서,
    상기 사용자의 입력 정보와 상기 인증 기준 정보는, 상기 사용자의 개인 정보, 및 생체 정보를 포함하고,
    상기 본인 인증 승인 정보는, 상기 개인 정보, 및 상기 생체 정보 중에서 적어도 하나를 포함하는 것을 특징으로 하는 본인 인증 시스템.
  15. 제 14 항에 있어서,
    상기 개인 정보는 생년월일, 주민등록번호, 및 휴대폰번호 중 적어도 하나와 상기 사용자의 이름을 포함하고,
    상기 생체 정보는, 상기 사용자의 얼굴, 지문, 홍체, 및 음성 중 적어도 하나를 포함하는 것을 특징으로 하는 본인 인증 시스템.
  16. 제 15 항에 있어서,
    상기 사용자의 입력 정보와 상기 인증 기준 정보는, 상기 사용자의 신분증 정보를 더 포함하고,
    상기 신분증 정보는, 상기 사용자의 주민등록증, 운전면허증, 여권, 및 의료보험증 중 적어도 하나를 포함하고,
    상기 본인 인증 승인 정보는, 상기 신분증 정보를 더 포함하는 것을 특징으로 하는 본인 인증 시스템.
  17. 제 13 항에 있어서,
    상기 인증 기준 정보는, 상기 블록체인 네트워크에서 블록체인 방식으로 암호화되어 블록체인 인증정보에 포함되는 것을 특징으로 하는 본인 인증 시스템.
  18. 제 17 항에 있어서,
    상기 중계 서버는,
    상기 블록체인 네트워크에서 상기 블록체인 인증정보에 접근하기 위한 접근코드가 생성되는 경우, 상기 접근코드를 상기 블록체인 네트워크로부터 상기 단말기로 전달하는 것을 특징으로 하는 본인 인증 시스템.
  19. 이동 통신 단말기를 이용한 본인 인증 방법에 있어서,
    상기 이동 통신 단말기가 외부기기의 본인 인증 요청에 따라 사용자의 본인 인증을 위한 정보를 입력받는 정보 입력 단계;
    상기 이동 통신 단말기가 중계서버를 통해 블록체인 네트워크에 기저장된 인증 기준 정보의 확인을 요청하는 확인 요청 단계;
    상기 이동 통신 단말기가 상기 블록체인 네트워크의 확인 결과를 상기 중계서버를 통해 전달받는 블록체인 확인 결과 수신 단계;
    상기 이동 통신 단말기가 상기 블록체인 네트워크의 확인 결과와 상기 사용자의 입력 정보를 기초로 본인 인증 승인 여부를 결정하는 승인 판단 단계; 및
    상기 이동 통신 단말기가 결정된 본인 인증 승인 정보를 상기 중계서버를 통해 상기 외부기기에 전송하는 승인 정보 전달 단계;
    를 포함하는 이동 통신 단말기를 이용한 본인 인증 방법.
  20. 제 19 항에 있어서,
    상기 확인 요청 단계는,
    상기 이동 통신 단말기가 기저장된 접근코드를 상기 중계서버를 통해 상기 블록체인 네트워크로 전송하는 단계를 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  21. 제 20 항에 있어서,
    상기 접근코드는 상기 인증 기준 정보가 포함된 블록체인 인증정보에 접근하는데 이용되는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  22. 제 19 항에 있어서,
    상기 이동 통신 단말기가 상기 인증 기준 정보와, 상기 블록체인 네트워크의 블록체인 인증정보에 접근하는데 이용되는 접근코드가 포함되는 자가인증서를 등록하는 자가인증서 등록 단계
    를 더 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  23. 제 22 항에 있어서,
    상기 자가인증서 등록 단계는,
    상기 이동 통신 단말기가 상기 사용자의 생체 정보를 추출하는 생체 정보 추출 단계;
    상기 이동 통신 단말기가 상기 사용자의 신분증 정보를 입력받는 신분증 정보 입력 단계; 및
    상기 이동 통신 단말기가 상기 생체 정보와 상기 신분증 정보를 암호화하여 상기 인증 기준 정보를 생성하는 암호화 단계;
    를 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  24. 제 23 항에 있어서,
    상기 자가인증서 등록 단계는,
    상기 이동 통신 단말기가 상기 사용자의 지문정보와 상기 사용자가 입력한 PIN 번호를 결합하여 FIDO 인식 정보를 생성하는 상기 FIDO 인식 정보 생성 단계를 더 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  25. 제 24 항에 있어서,
    상기 자가인증서는 상기 FIDO 인식 정보를 더 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  26. 제 23 항에 있어서,
    상기 자가인증서 등록 단계는,
    상기 인증 기준 정보가 블록체인 방식으로 암호화되어 상기 블록체인 인증정보와 상기 접근코드가 생성되면, 상기 이동 통신 단말기가 상기 중계서버를 통해 상기 접근코드를 수신하는 접근코드 수신 단계를 더 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  27. 제 23 항에 있어서,
    상기 생체 정보 추출 단계는,
    상기 이동 통신 단말기가 상기 사용자의 생체 정보를 추출하기 위해 입력장치를 동작시키는 입력장치 동작 단계;
    상기 이동 통신 단말기가 상기 입력장치에 의해 추출된 상기 생체 정보를 분석하는 분석 단계;
    상기 이동 통신 단말기가 상기 분석 단계를 통해 상기 생체 정보의 특징점을 추출하는 특징점 추출 단계; 및
    상기 이동 통신 단말기가 추출된 상기 특징점에 대한 검증절차를 수행하는 검증 단계;
    를 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  28. 제 27 항에 있어서,
    상기 암호화 단계는,
    상기 검증절차에 오류가 없는 경우, 상기 이동 통신 단말기가 상기 생체 정보를 암호화하여 생체인식 인증키를 생성하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  29. 제 28 항에 있어서,
    상기 생체 정보 추출 단계는,
    상기 이동 통신 단말기가 상기 생체인식 인증키를 저장하는 저장 단계를 더 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  30. 제 28 항에 있어서,
    상기 생체 정보는 지문, 홍채, 얼굴, 정맥패턴, 및 음성 중 적어도 하나를 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  31. 제 23 항에 있어서,
    상기 신분증 정보 입력 단계는,
    상기 이동 통신 단말기가 상기 신분증 정보 추출을 위한 입력장치를 동작시키는 동작 단계;
    상기 이동 통신 단말기가 상기 입력장치에 의해 추출된 신분증 정보에 대해 OCR 분석을 수행하는 분석 단계; 및
    상기 이동 통신 단말기가 상기 OCR 분석을 통해 획득된 텍스트 입력값에 대해 검증절차를 수행하는 검증 단계;
    를 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  32. 제 31 항에 있어서,
    상기 암호화 단계는,
    상기 검증절차에 이상이 없는 경우, 상기 이동 통신 단말기가 상기 신분증 정보를 암호화하여 신분증 인증키를 생성하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  33. 제 32 항에 있어서,
    상기 암호화 단계는,
    상기 이동 통신 단말기가 상기 신분증 정보에 대한 공인 인증 절차에 따른 공인인증키를 고려하여 상기 신분증 인증키를 생성하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  34. 제 32 항에 있어서,
    상기 신분증 정보 입력 단계는,
    상기 이동 통신 단말기가 상기 신분증 인증키를 저장하는 저장 단계를 더 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  35. 제 32 항에 있어서,
    상기 신분증 정보는, 주민등록증, 운전면허증, 및 여권 중 적어도 하나를 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  36. 제 19 항에 있어서,
    상기 이동 통신 단말기가 상기 외부기기에서 제공하는 웹사이트에 로그인하는데 이용되는 로그인 아이디를 등록하는 회원 가입 단계
    를 더 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  37. 제 36 항에 있어서,
    상기 회원 가입 단계는,
    상기 이동 통신 단말기가 상기 로그인 아이디를 등록하는 아이디 등록 단계; 및
    상기 이동 통신 단말기가 상기 사용자의 생체 정보, 또는 상기 사용자의 신분증 정보를 포함하는 인증 기준 정보를 등록하는 인증 기준 정보 등록 단계;
    를 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  38. 제 37 항에 있어서,
    상기 인증 기준 정보 등록 단계는,
    상기 이동 통신 단말기가 상기 사용자의 지문 정보를 등록하는 지문 정보 등록 단계, 및
    상기 이동 통신 단말기가 상기 사용자의 얼굴 정보를 등록하는 얼굴 정보 등록 단계를 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  39. 제 38 항에 있어서,
    상기 인증 기준 정보 등록 단계는,
    상기 이동 통신 단말기가 상기 사용자의 신분증 정보를 등록하는 신분증 정보 등록 단계를 더 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  40. 제 39 항에 있어서,
    상기 인증 기준 정보 등록 단계는,
    상기 이동 통신 단말기가 상기 신분증 정보, 및 상기 사용자의 입력 정보를 매칭하여 오류 여부를 판단하는 오류 판단 단계를 더 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  41. 제 40 항에 있어서,
    상기 인증 기준 정보 등록 단계는,
    상기 이동 통신 단말기가 상기 로그인 아이디, 상기 생체 정보, 상기 신분증 정보, 및 상기 사용자의 입력 정보를 XML 데이터에 등록 저장하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  42. 제 37 항에 있어서,
    상기 회원 가입 단계는,
    상기 이동 통신 단말기가 상기 중계서버에 FIDO 인증을 등록하는 FIDO 인증 등록 단계를 더 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  43. 제 41 항에 있어서,
    상기 인증 기준 정보 등록 단계는,
    상기 이동 통신 단말기가 상기 XML 데이터를 암호화하는 암호화 단계,
    상기 블록체인 네트워크에서 상기 블록체인 인증정보를 생성하도록, 상기 이동 통신 단말기가 상기 중계서버를 통해 암호화된 상기 XML 데이터를 전송하는 전송 단계, 및
    상기 블록체인 네트워크에서 상기 블록체인 인증정보에 접근하기 위한 접근코드가 생성되면, 상기 이동 통신 단말기가 상기 중계서버를 통해 상기 접근코드를 수신하는 수신 단계를 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  44. 제 19 항에 있어서,
    상기 이동 통신 단말기가 인스턴트 코드를 이용하여 오프라인으로 본인 인증을 수행하는 오프라인 본인 인증 단계를 더 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  45. 제 44 항에 있어서,
    상기 오프라인 본인 인증 단계는,
    상기 이동 통신 단말기가 인스턴트 코드를 생성하는 코드 생성 단계;
    상기 이동 통신 단말기가 상기 인스턴트 코드의 스캔 결과를 수신하는 스캔 단계;
    상기 이동 통신 단말기가 상기 인증 기준 정보의 획득을 위한 권한 레벨을 설정하고, 상기 권한 레벨을 상기 스캔을 수행한 외부기기에 제공하는 권한 제공 단계; 및
    상기 이동 통신 단말기가 상기 권한 레벨에 따라 상기 인증 기준 정보에 포함된 사용자의 개인 정보, 생체 정보, 및 신분증 정보 중에서 적어도 하나를 조회하고, 조회 결과를 전송하는 조회 단계;
    를 포함하는 이동 통신 단말기를 이용한 본인 인증 방법.
  46. 제 45 항에 있어서,
    상기 조회 단계는,
    상기 외부기기가 상기 블록체인 네트워크의 블록체인 인증정보에 접근하도록, 상기 이동 통신 단말기가 상기 권한 레벨에 따라 접근코드를 전송하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  47. 제 19 항에 있어서,
    상기 이동 통신 단말기가 하나의 로그인 아이디를 이용하여 상기 외부기기에서 제공하는 복수의 웹사이트에 로그인하는 웹사이트 로그인 단계
    를 더 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법
  48. 제 47 항에 있어서,
    상기 웹사이트 로그인 단계는,
    상기 로그인 아이디가 상기 웹사이트에 입력되면, 상기 이동 통신 단말기가 상기 중계서버를 통해 상기 외부기기로부터 본인 인증 요청을 수신하는 본인 인증 요청 단계;
    사용자로부터 사용자의 입력 정보가 입력되면, 상기 이동 통신 단말기가 블록체인 네트워크에 인증 기준 정보의 조회를 요청하는 정보 조회 단계; 및
    상기 이동 통신 단말기가 상기 인증 기준 정보의 조회 결과와 상기 사용자의 입력 정보를 기초로 본인 인증 승인 여부를 결정하고, 상기 중계서버를 통해 상기 외부기기에 본인 인증 승인 정보를 전송하는 인증 승인 단계;
    를 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  49. 제 48 항에 있어서,
    상기 웹사이트 로그인 단계는,
    상기 정보 조회 단계 이전에, 상기 이동 통신 단말기가 인증 알림 메시지를 표시하는 알림 단계, 및상기 이동 통신 단말기가 상기 알림 메시지에 따라 사용자로부터 사용자의 입력 정보를 입력받는 입력 단계를 더 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  50. 제 48 항에 있어서,
    상기 정보 조회 단계는,
    상기 이동 통신 단말기가 기저장된 접근코드를 상기 블록체인 네트워크에 전송하고, 상기 접근코드에 따라 상기 블록체인 네트워크로부터 상기 인증 기준 정보의 조회 결과를 수신하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  51. 제 50 항에 있어서,
    상기 인증 승인 단계는,
    상기 이동 통신 단말기가 상기 외부기기의 권한 레벨에 따라 상기 인증 기준 정보의 개인 정보, 생체 정보, 및 신분증 정보 중에서 적어도 하나를 상기 중계서버를 통해 상기 외부기기에 전송하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  52. 제 19 항에 있어서,
    상기 이동 통신 단말기가 상기 외부기기에서 제공하는 복수의 서비스의 로그인 인증에 이용되는 인증 토큰을 발급하는 SSO 인증 토큰 발급 단계
    를 더 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  53. 제 52 항에 있어서,
    상기 SSO 인증 토큰 발급 단계는,
    상기 외부기기의 인증 시스템에 로그인 아이디가 입력되어 승인된 사용자의 아이디인지를 확인 요청 받는 경우, 상기 이동 통신 단말기가 사용자로부터 관련 정보를 입력받는 인증 정보 입력 단계; 및
    상기 사용자의 입력 정보에 따라, 상기 이동 통신 단말기가 상기 블록체인 네트워크로부터 상기 인증 기준 정보에 대한 조회 결과를 수신하는 조회 단계;
    를 포함하고,
    상기 사용자의 입력 정보와 상기 인증 기준 정보를 기초로 본인 인증 승인이 확인되는 경우, 상기 이동 통신 단말기가 상기 인증 토큰을 발급하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  54. 제 53 항에 있어서,
    상기 SSO 인증 토큰 발급 단계는,
    상기 이동 통신 단말기가 본인 인증 승인이 확인되는 경우 상기 외부기기의 인증 시스템으로부터 인증코드를 수신하고, 상기 인증코드를 검증한 후 상기 인증코드를 반환하는 인증코드 반환 단계,
    상기 이동 통신 단말기가 상기 인증코드를 기초로 접근토큰을 발급하고, 상기 접근토큰을 반환하는 접근토큰 반환 단계, 및
    상기 이동 통신 단말기가 상기 접근토큰을 기초로 상기 외부기기의 인증 시스템으로부터 상기 사용자의 로그인 정보가 반환되면, 반환된 로그인 정보를 수신하는 로그인 정보 반환 단계를 더 포함하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
  55. 제 54 항에 있어서,
    상기 SSO 인증 토큰 발급 단계는,
    상기 로그인 정보 반환 단계 이후에, 상기 이동 통신 단말기가 반환된 로그인 정보를 기초로 상기 인증 토큰을 발급하는 것을 특징으로 하는 이동 통신 단말기를 이용한 본인 인증 방법.
PCT/KR2020/004563 2019-10-02 2020-04-03 본인 인증을 수행하는 이동 통신 단말기, 본인 인증 시스템, 및 이동 통신 단말기를 이용한 본인 인증 방법 WO2021066271A1 (ko)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
KR10-2019-0122121 2019-10-02
KR20190122121 2019-10-02
KR10-2020-0038915 2020-03-31
KR1020200038915A KR102479454B1 (ko) 2019-10-02 2020-03-31 본인 인증을 수행하는 이동 통신 단말기, 본인 인증 시스템, 및 이동 통신 단말기를 이용한 본인 인증 방법

Publications (1)

Publication Number Publication Date
WO2021066271A1 true WO2021066271A1 (ko) 2021-04-08

Family

ID=75338240

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2020/004563 WO2021066271A1 (ko) 2019-10-02 2020-04-03 본인 인증을 수행하는 이동 통신 단말기, 본인 인증 시스템, 및 이동 통신 단말기를 이용한 본인 인증 방법

Country Status (1)

Country Link
WO (1) WO2021066271A1 (ko)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115037483A (zh) * 2022-06-20 2022-09-09 中国联合网络通信集团有限公司 区块链中基于生物特征的认证方法及设备
CN115396085A (zh) * 2022-06-20 2022-11-25 中国联合网络通信集团有限公司 基于生物特征和第三密钥的协商认证方法及设备

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014196708A1 (ko) * 2013-06-05 2014-12-11 에스케이플래닛 주식회사 보안토큰을 이용한 인증 방법, 이를 위한 시스템 및 장치
KR101829729B1 (ko) * 2016-11-03 2018-03-29 주식회사 코인플러그 블록체인 및 이와 연동하는 머클 트리 구조를 통해 모바일 아이디를 이용하여 사용자를 인증하는 방법, 단말 및 이를 이용한 서버
KR101829721B1 (ko) * 2016-11-03 2018-03-29 주식회사 코인플러그 블록체인을 통해 모바일 아이디를 이용하여 사용자를 인증하는 방법, 단말 및 이를 이용한 서버
US20180144565A1 (en) * 2016-04-06 2018-05-24 Guardtime Ip Holdings Limited System and Method for Access Control Using Context-Based Proof
KR20180129028A (ko) * 2017-05-24 2018-12-05 라온시큐어(주) 프로그래밍이 가능한 블록체인과 통합 아이디 기반의 사용자정보 관리 방법 및 시스템

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014196708A1 (ko) * 2013-06-05 2014-12-11 에스케이플래닛 주식회사 보안토큰을 이용한 인증 방법, 이를 위한 시스템 및 장치
US20180144565A1 (en) * 2016-04-06 2018-05-24 Guardtime Ip Holdings Limited System and Method for Access Control Using Context-Based Proof
KR101829729B1 (ko) * 2016-11-03 2018-03-29 주식회사 코인플러그 블록체인 및 이와 연동하는 머클 트리 구조를 통해 모바일 아이디를 이용하여 사용자를 인증하는 방법, 단말 및 이를 이용한 서버
KR101829721B1 (ko) * 2016-11-03 2018-03-29 주식회사 코인플러그 블록체인을 통해 모바일 아이디를 이용하여 사용자를 인증하는 방법, 단말 및 이를 이용한 서버
KR20180129028A (ko) * 2017-05-24 2018-12-05 라온시큐어(주) 프로그래밍이 가능한 블록체인과 통합 아이디 기반의 사용자정보 관리 방법 및 시스템

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115037483A (zh) * 2022-06-20 2022-09-09 中国联合网络通信集团有限公司 区块链中基于生物特征的认证方法及设备
CN115396085A (zh) * 2022-06-20 2022-11-25 中国联合网络通信集团有限公司 基于生物特征和第三密钥的协商认证方法及设备
CN115037483B (zh) * 2022-06-20 2024-04-09 中国联合网络通信集团有限公司 区块链中基于生物特征的认证方法及设备
CN115396085B (zh) * 2022-06-20 2024-04-30 中国联合网络通信集团有限公司 基于生物特征和第三密钥的协商认证方法及设备

Similar Documents

Publication Publication Date Title
WO2016126052A2 (ko) 인증 방법 및 시스템
WO2019231252A1 (en) Electronic device for authenticating user and operating method thereof
WO2016137277A1 (en) Electronic device providing electronic payment function and operating method thereof
WO2017043904A1 (en) Method and apparatus for performing payment
WO2017039354A1 (ko) 결제 거래를 수행하는 방법 및 장치
WO2018008800A1 (ko) 블록체인을 기반으로 하는 공인인증서 인증시스템과 이를 이용한 블록체인을 기반으로 하는 공인인증서 인증방법
WO2011149214A2 (ko) 오티피를 생성하기 위해 홍채정보를 이용한 쓰리-팩터 사용자 인증방식과 무선통신단말기의 오티피 인증모듈을 이용한 안전한 상호인증시스템
WO2017054481A1 (zh) 一种信息验证和处理方法、装置、以及信息处理系统
WO2017099342A1 (ko) 임시 계정 정보를 제공하는 방법, 장치 및 시스템
WO2011079753A1 (zh) 认证方法、认证交易系统和认证装置
WO2019132555A1 (ko) 이모지가 포함된 메시지를 송수신하는 전자 장치 및 그 전자 장치를 제어하는 방법
WO2021066271A1 (ko) 본인 인증을 수행하는 이동 통신 단말기, 본인 인증 시스템, 및 이동 통신 단말기를 이용한 본인 인증 방법
WO2021071012A1 (ko) 무매체 신원 확인을 통한 상품 구매 서비스 제공 장치 및 방법
WO2018034491A1 (en) A primary device, an accessory device, and methods for processing operations on the primary device and the accessory device
WO2019190132A1 (ko) 은행 업무 처리 방법 및 은행 업무 처리용 어플리케이션이 저장된 컴퓨터 판독 가능한 저장 매체
WO2015126037A1 (ko) 일회용 랜덤키를 이용한 본인 확인 및 도용 방지 시스템 및 방법
WO2019035491A1 (ko) 사용자 인증방법 및 장치
WO2017188497A1 (ko) 무결성 및 보안성이 강화된 사용자 인증방법
WO2016137271A1 (en) Payment means operation supporting method and electronic device for supporting the same
WO2020105892A1 (ko) 디바이스가 디지털 키를 공유하는 방법
WO2019161599A1 (zh) Im信息保护方法、装置、设备和计算机存储介质
WO2016182308A1 (ko) 블루투스 통신을 이용한 비접촉식 모바일 결제 디바이스, 상기 모바일 결제 디바이스의 결제데이터 처리방법, 블루투스 통신을 이용한 비접촉식 모바일 결제 디바이스를 포함하는 모바일 결제 시스템, 및 상기 프로그램이 기록된 기록매체
WO2020149500A1 (ko) 공유된 키를 등록하기 위한 방법 및 장치
WO2016137300A1 (en) Electronic device providing electronic payment function and operation method thereof
WO2016039568A1 (ko) 사용자 인증을 위한 장치 및 방법

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 20873035

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 20873035

Country of ref document: EP

Kind code of ref document: A1