WO2023277212A1 - 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템 및 폐기 가능 생체 정보 보안 시스템 - Google Patents

생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템 및 폐기 가능 생체 정보 보안 시스템 Download PDF

Info

Publication number
WO2023277212A1
WO2023277212A1 PCT/KR2021/008211 KR2021008211W WO2023277212A1 WO 2023277212 A1 WO2023277212 A1 WO 2023277212A1 KR 2021008211 W KR2021008211 W KR 2021008211W WO 2023277212 A1 WO2023277212 A1 WO 2023277212A1
Authority
WO
WIPO (PCT)
Prior art keywords
biometric information
fuzzy
value
biometric
generated
Prior art date
Application number
PCT/KR2021/008211
Other languages
English (en)
French (fr)
Inventor
한승은
Original Assignee
주식회사 아이리시스
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 아이리시스 filed Critical 주식회사 아이리시스
Publication of WO2023277212A1 publication Critical patent/WO2023277212A1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords

Definitions

  • the present invention relates to a fuzzy commitment-based fuzzy extraction system using biometric information and a discardable biometric information security system.
  • a fuzzy extraction system based on a fuzzy commitment and a biometric information security system that generates and stores a disposable template from an original code without storing the original biometric code in a database for authentication.
  • Existing biometric information storage, authentication, and identification methods encrypt personal biometric information using a block cipher such as AES using a secret key known only to the server administrator, and decrypt the registered personal biometric information with the secret key when necessary. to perform authentication or personal identification.
  • a block cipher such as AES
  • secret key known only to the server administrator
  • biometric information storage, authentication, and identification methods have problems that are vulnerable to hacking, such as a secret key that only an administrator should know is leaked due to server hacking or personal biometric information is exposed as it is during authentication.
  • homomorphic encryption has recently been in the limelight, and a method of performing identification without decryption with encrypted biometric information using homomorphic encryption has been proposed. There was a problem that made it difficult to use in practice.
  • An object of the present invention to solve the conventional problems as described above is to provide a fuzzy commitment-based fuzzy extraction system and an original biometric code using biometric-based identity authentication and biometric information that does not store biometric information in a database and generates a key.
  • Repossible biometric information security system that creates, stores, and authenticates reusable templates from the original code without storing in the database, maintains security in a new way that is completely different from the existing method, and has no change in recognition rate and error rate.
  • An object of the present invention is to provide a fuzzy commitment-based fuzzy extraction system using usable biometric information and a biometric information security system that can be discarded without worrying about reduction or increase in error rate.
  • a fuzzy commitment based fuzzy extraction system using biometric information includes an input unit for inputting user's biometric information; and an authentication unit registering and authenticating the inputted biometric information using bit-based encryption, wherein the authentication unit performs authentication by a fuzzy extractor.
  • the fuzzy extractor does not store the biometric information, but generates fuzzy hash-based separate dummy data based on the biometric information and It is characterized by storing, generating and using biometric-based registration, authentication, and bio keys.
  • the fuzzy commitment of the fuzzy evictor is a first random value that is two random values through a pseudo-random number generator (Pseudo-Random Number Generator).
  • n-bit C is generated by concatenating the generated plurality of error correction codes, and between the user's n-bit biometric data B given as an input value and the error correction code C It is characterized in that the obtained S value is calculated by applying a bitwise exclusive OR (XOR), and the output hash value H is generated by applying the error correction code C to the cryptographic hash function HASH.
  • XOR bitwise exclusive OR
  • the user's biometric information is generated by concatenating the user's n-bit biometric data B and the second random value r 2 and inputting it to the cryptographic hash function HASH to generate a secret key K. It is characterized by registering.
  • the fuzzy decommitment of the fuzzy extractor includes B', which is n-bit biometric data input from the user who wants to be authenticated, and the data storage unit.
  • B' which is n-bit biometric data input from the user who wants to be authenticated
  • a disposable biometric information security system includes a feature extraction unit that extracts a feature point from user's biometric information and generates a first biometric code B 1 and a second biometric code B 2 ; a fuzz extractor that receives the first biometric code B 1 and generates HD as helper data and a secret key K; and a bit-based encryption processing unit that performs bit-based encryption processing using the second biometric code B 2 and the secret key K to generate C, which is a discardable template.
  • the discardable biometric information security system includes a second data storage unit receiving and storing the generated discardable template C provided from the client and registering the user's biometric information; and a biometric information template comparison processing unit that compares the discardable template C stored in the second data storage unit with the discardable template C' generated upon authentication by the user.
  • the client is characterized by having a first data storage unit for storing HD, which is the generated helper data.
  • the second data storage unit registers disposable biometric information by storing the helper data HD generated by the client.
  • the fuzz extractor receives the first biometric code B 1 for authentication of the user, retrieves the helper data HD from the second data storage unit, and obtains the secret information. It is characterized by generating a key K.
  • a fuzzy commitment-based fuzzy extraction system using biometric-based authentication and key-generating biometric information that does not store biometric information in the database, and the original biometric code can be discarded from the original code without storing it in the database
  • biometric information security system that creates and stores templates for authentication, security is maintained in a new way that is completely different from the existing method, and there is no change in recognition rate or error rate, so it can be used without worrying about a decrease in recognition rate or an increase in error rate. It works.
  • FIG. 1 is a block diagram showing an authentication system using a fuzzy commitment-based fuzzy extraction system using biometric information according to the present invention
  • FIG. 2 is a table showing symbols used in the fuzzy commitment-based fuzzy extraction system using biometric information according to the present invention
  • FIG. 3 is a block diagram showing a registration step of a fuzzy commitment-based fuzzy extraction system using biometric information according to the present invention
  • FIG. 4 is a block diagram showing an authentication step of a fuzzy commitment-based fuzzy extraction system using biometric information according to the present invention
  • FIG. 5 is a block diagram showing the overall configuration of a discardable biometric information security system according to the present invention.
  • FIG. 6 is a block diagram showing the overall configuration of a discardable biometric information security system according to the present invention.
  • FIG. 7 is a block diagram showing the overall configuration of a discardable biometric information security system according to the present invention.
  • the present invention provides a fuzzy commitment-based fuzzy extraction system using biometric information that generates a key and biometric-based authentication that does not store biometric information in a database, and a discardable template from original code without storing the original biometric code in a database.
  • Biometric information that can be created, stored, and authenticated through a biometric information security system that can be used without worrying about a decrease in recognition rate or an increase in error rate, as well as maintaining security in a new way that is completely different from the existing method, and there is no change in recognition rate or error rate.
  • a fuzzy commitment-based fuzzy extraction system and a biometric information security system that can be discarded.
  • a component when a component is described as “existing inside or connected to and installed” of another component, this component may be directly connected to or installed in contact with the other component, and a certain It may be installed at a distance, and when it is installed at a certain distance, a third component or means for fixing or connecting the corresponding component to another component may exist, and now It should be noted that the description of the components or means of 3 may be omitted.
  • FIG. 1 is a block diagram illustrating an authentication system using a fuzzy commitment-based fuzzy extraction system using biometric information according to the present invention.
  • a fuzzy commitment based fuzzy extraction system 100 using biometric information includes an input unit 110 and an authentication unit 120 .
  • Biometric information of the user may be input to the input unit 110 .
  • iris information of a user is input, but is not limited thereto, and all means capable of recognizing the user's body may be included.
  • the authentication unit 120 registers and authenticates input biometric information, for example, iris information, using bit-based encryption.
  • the authentication unit 120 registers and authenticates the user's biometric information input through the input unit 110 using bit-based encryption.
  • This authentication unit 120 authenticates by a purge extractor to be described later.
  • Such a fuzzy extractor does not directly store the user's biometric information in the database, but creates a separate dummy data based on the biometric information based on fuzzy hash and stores it in the database to generate biometric-based registration, authentication, and bio keys. and use it
  • FIG. 2 is a table showing symbols used in the fuzzy commitment-based fuzzy extraction system using biometric information according to the present invention.
  • symbols used in the fuzzy commitment-based fuzzy extractor for authentication can be checked through a table.
  • biometric data eg, iris code
  • Bsms bit string e.g., iris code
  • B' is another biometric data expressed as a bit string.
  • d(B,B') is the Hamming distance between the biometric data B and B'.
  • the Hamming distance is the number of binary codes having the same number of bits that do not match corresponding bit values.
  • a number of errors can be corrected if the Hamming distance d is d ⁇ 2a+1.
  • the Hamming distance between A and B is 3.
  • K is a secret key generated from biometric data.
  • a PRNG is a pseudo-random number generator.
  • r 1 , r 2 are two random values generated from a random number generator.
  • n is the biometric data bit length.
  • HASH is a cryptographic hash function (eg SHA-2).
  • H is the output hash value of HASH.
  • FIG. 3 is a block diagram showing a registration step of a fuzzy commitment-based fuzzy extraction system using biometric information according to the present invention.
  • the fuzzy commitment of the fuzzy extractor is two random values through a pseudo-random number generator (Pseudo-Random Number Generator).
  • a pseudo-random number generator Pseudo-Random Number Generator
  • a plurality of generated error correction codes are concatenated to generate n-bit C, and a bitwise exclusive OR (XOR) is applied between the user's n-bit biometric data B given as an input value and the error correction code C,
  • XOR bitwise exclusive OR
  • HD (r 2 ,S,H), which is helper data, is stored in a database (not shown) through the output hash value H generated by the fuzzy commitment, and if the user succeeds in authentication, the user's n-bit biometric Biometric information of the user is registered by concatenating the data B and the second random value r 2 and inputting the secret key K to the cryptographic hash function HASH.
  • the database may be configured independently of the authentication unit 120 or included in the authentication unit 120.
  • a first random value r 1 and a second random value r 2 which are two random values, are generated using a pseudorandom number generator.
  • An n-bit C which is an error correction code, is generated by inputting a first random value r 1 through an error correction encoding method.
  • a plurality of generated errors Correction codes can also be concatenated to generate an n-bit C.
  • C 1 is generated from r 1 through an error correction encoding method
  • an error correction encoding method is generated from r 2 through which C 2 is created.
  • n-bit C is generated.
  • a plurality of error correction codes are generated for each partial random value divided into a plurality or more through an error correction encoding method, and an n-bit C is generated by concatenating the generated plurality of error correction codes.
  • bit-to-bit exclusive OR is applied between the user's n-bit biometric data B and the BCH code C as an operation to obtain an S value, but as described above, when bit C is generated When the operation speed of is drastically reduced, the S value may be obtained by using a third operation other than the bit-to-bit exclusive OR as the operation for obtaining the S value.
  • a BCH error correction code is used as an error correction encoding method.
  • BCH code error correction is possible up to 25%, but if error correction is desired up to 25%, the number of usable codes is rapidly reduced, and the probability of user biometric code leakage through enumeration attack increases.
  • BCH codes are used only to the extent of correcting errors of up to 20%.
  • helper data HD (r 2 ,S,H) is stored in the data storage unit 600.
  • the reason why the second random value r 2 is additionally stored in the database is that when the user succeeds in later authentication, the user's n-bit biometric data B generated in the current registration step is combined with the second random value r 2 to create a cryptographic hash Calculate the secret key K by inputting it to the function HASH.
  • This secret key K can be used for data encryption and encrypted communication when necessary.
  • FIG. 4 is a block diagram showing an authentication step of a fuzzy commitment-based fuzzy extraction system using biometric information according to the present invention.
  • the fuzzy decommitment of the fuzzy extractor is B, which is n-bit biometric data input from a user who wants to be authenticated.
  • HD (r 2 ,S,H), which is helper data corresponding to ' and the user stored in the database, from the data storage unit, an exclusive OR between bits is applied between B', which is n-bit biometric data, and the S value.
  • Calculate the value C' apply the value C' to an error correction decoding algorithm to obtain the value C'', apply an inter-bit exclusive OR between the value C'' and the value S to calculate the value B'', Checks whether the C value generated at the time of initial registration matches the C'' value generated in the authentication step. If the C value and C'' value match, the B'' value matches the B value, A secret key K is generated using the second random value r 2 and the value B stored in .
  • a value of C' is calculated by applying an inter-bit exclusive OR between B' and S.
  • a value B'' is calculated by applying an inter-bit exclusive OR between C'' and S.
  • B′′ also matches B, so that the secret key K can also be calculated using the second random value r 2 and B stored in the database.
  • FIG. 5 is a block diagram showing the overall configuration of a discardable biometric information security system according to the present invention.
  • the discardable biometric information security system 1000 includes a client 200 and a server 300 .
  • the client 200 includes a feature extraction unit 210, a fuzzy extractor 220, a bit unit encryption processing unit 230, and a first data storage unit 240.
  • the feature extraction unit 210 extracts feature points from the user's biometric information and generates a first biometric code B 1 and a second biometric code B 2 , which are biometric codes.
  • the fuzzy extractor 220 receives the first biometric code B 1 and generates HD as helper data and a secret key K.
  • the bit unit encryption processing unit 230 generates C, which is a discardable template, by performing bit unit encryption processing using the second biometric code B 2 and the secret key K.
  • the first data storage unit 240 stores HD, which is generated helper data.
  • the server 300 includes a second data storage unit 310 and a biometric information template comparison processing unit 320 .
  • the second data storage unit 310 receives and stores the created discardable template C from the client 200 and registers the user's biometric information.
  • the biometric information template comparison processing unit 320 compares the discardable template C stored in the second data storage unit 310 with the discardable template C' generated upon authentication by the user.
  • iris information is described as input biometric information, but it is not limited thereto, and various biometric information may be used.
  • the feature extraction unit 210 extracts feature points from the irises of both eyes of the user and generates first iris code B 1 and second iris code B 2 , iris codes.
  • helper data HD and the secret key K are generated using the fuzzy extractor 220.
  • helper data HD is safely stored in the first data storage unit 240 of the client 200 .
  • bit-based encryption processing unit 230 performs bit-based encryption processing using the second iris code B 2 and the secret key K to generate C, which is a discardable template, and transmits it to the server 300 .
  • the server 300 stores C received from the client 200 in the second data storage unit 310 of the server 300 .
  • iris codes are obtained from both eyes of the user who wants to be authenticated by utilizing the above-described fuzzy extractor 220, and the helper data stored in the first data storage unit 240 is The secret key is obtained by using the HD.
  • the proper secret key K can be obtained only when the first iris code B 1 has an error of 20% or less.
  • FIG. 6 is a block diagram showing the overall configuration of the disposable biometric information security system according to the present invention
  • FIG. 7 is a block diagram showing the overall configuration of the disposable biometric information security system according to the present invention.
  • the second data storage unit 310 stores helper data HD generated by the client 200 to register disposable biometric information. can do.
  • the fuzzy extractor 220 receives the first biometric code B 1 for user authentication and stores the second data storage unit 310
  • the helper data, HD, is loaded from , and the secret key K is generated.
  • a software (SW) product that drives the disposable biometric information security system 1000 according to the present invention is defined as RevokeBIO.
  • Revoke Bio is a software (SW) product based on the fact that a template created from biometric information can be discarded and a new template can be created and used, just as an authorized certificate can be revoked and reissued. Define bio.
  • Revoque Bio is a software product developed using the iris of both eyes.
  • Revoque Bio can be expanded to use various biometric information in addition to iris information.
  • the Revoque Bio product consists of three parts.
  • First is the client device.
  • the client device has an IR camera module, generates a secret key using iris code extraction and error correction code theory, and finally generates a discardable template using the second iris code using the generated secret key.
  • the client device may be, for example, a smart phone or an access control device.
  • a client device in the form of an IR camera connected to an Android smartphone can be used.
  • the second is a web server.
  • the web server performs registration, authentication, and identification, communicates with the database, and is independent of the platform.
  • the third is a database, which stores and manages discardable templates.
  • Revoque Bio is a biometric-based software product that includes a client device, web server, and database.
  • biometric information such as face and fingerprint as well as iris.
  • a fuzzy commitment-based fuzzy extraction system using biometric information for biometric-based authentication and key generation without storing biometric information in the database, and biometric code from the original code without storing it in the database.
  • the present invention provides a fuzzy commitment-based fuzzy extraction system using biometric information that generates a key and biometric-based authentication that does not store biometric information in a database, and a discardable template from the original code without storing the original biometric code in the database.
  • biometric information security system that creates, stores, and authenticates, security is maintained in a new way that is completely different from the existing method, and there is no change in recognition rate or error rate, so it is possible to use without worrying about a decrease in recognition rate or an increase in error rate.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Collating Specific Patterns (AREA)
  • Power Engineering (AREA)

Abstract

본 발명의 목적은 데이타베이스에 생체 정보를 저장하지 않는 생체 기반 본인 인증 및 키를 생성하는 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템 및 생체 코드 원본을 데이타베이스에 저장하지 않고 원본 코드로부터 폐기 가능 템플릿을 생성 및 저장하여 인증하는 폐기 가능 생체 정보 보안 시스템을 통해 기존의 방식과 전혀 다른 새로운 방식으로 보안을 유지함과 아울러 인식률 및 오류율의 변화가 전혀 없어 인식률 감소 또는 에러율 증가에 대한 걱정 없이 사용이 가능한 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템 및 폐기 가능 생체 정보 보안 시스템을 제공하는 것이다. 상기 목적을 달성하기 위해, 본 발명에 따른 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템는, 사용자의 생체 정보가 입력되는 입력부; 및 입력된 입력된 상기 생체 정보를 비트 단위 암호화를 이용하여 등록 및 인증하는 인증부;를 포함하며, 상기 인증부는 퍼지 축출기에 의해 인증하는 것을 특징으로 한다.

Description

생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템 및 폐기 가능 생체 정보 보안 시스템
본 발명은 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템 및 폐기 가능 생체 정보 보안 시스템에 관한 것으로, 더욱 상세하게는 데이타베이스에 생체 정보를 저장하지 않는 생체 기반 본인 인증 및 키를 생성하는 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템 및 생체 코드 원본을 데이타베이스에 저장하지 않고 원본 코드로부터 폐기 가능 템플릿을 생성 및 저장하여 인증하는 폐기 가능 생체 정보 보안 시스템에 관한 것이다.
기존의 생체 정보 저장, 인증 및 식별 방식들은 주로 서버 관리자만 알고 있는 비밀 키를 사용하여 AES와 같은 블록 암호를 사용해서 개인 생체 정보를 암호화하고, 필요시 비밀 키를 가지고 복호화하여 등록된 개인 생체 정보를 가지고 인증 또는 개인 식별을 수행한다.
하지만, 기존의 생체 정보 저장, 인증 및 식별 방식들은 서버 해킹으로 관리자 만이 알고 있어야 할 비밀 키가 유출되거나, 인증을 수행하는 동안 개인 생체 정보가 그대로 노출되는 것과 같이 해킹에 취약한 문제점이 있었다.
무엇보다 개인 생체 정보 원본이 노출될 경우, 패스워드처럼 변경할 수가 없는 문제점이 있었다.
이를 해결하기 위한 기존의 방식으로는 블룸 필터를 통해 생성한 폐기 가능 템플릿을 이용하여 인증하는 방식이 있다.
하지만 이와 같은 방식은 블룸 필터가 갖고 있는 근본적인 취약점으로 인해 오류율이 높아져서 인식률에 문제가 있을 뿐만 아니라, 등록되지 않은 사용자를 인증하는 에러 역시 증가하게 되어 보안에 민감한 분야에서 사용되기에는 한계가 있는 문제점이 있었다.
또한, 최근 동형 암호가 각광을 받고 있고, 동형 암호를 활용하여 암호화된 생체 정보를 가지고 복호화 없이 식별을 수행하는 방식도 제안이 되고 있으나, 검증을 수행하는 데에 엄청난 수학적인 연산이 요구되어 아직까지 실제 사용되기에는 어려움이 있는 문제점이 있었다.
상기한 바와 같은 종래의 문제점을 해결하기 위한 본 발명의 목적은 데이타베이스에 생체 정보를 저장하지 않는 생체 기반 본인 인증 및 키를 생성하는 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템 및 생체 코드 원본을 데이타베이스에 저장하지 않고 원본 코드로부터 폐기 가능 템플릿을 생성 및 저장하여 인증하는 폐기 가능 생체 정보 보안 시스템을 통해 기존의 방식과 전혀 다른 새로운 방식으로 보안을 유지함과 아울러 인식률 및 오류율의 변화가 전혀 없어 인식률 감소 또는 에러율 증가에 대한 걱정 없이 사용이 가능한 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템 및 폐기 가능 생체 정보 보안 시스템을 제공하는 것이다.
상기 목적을 달성하기 위해, 본 발명에 따른 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템는, 사용자의 생체 정보가 입력되는 입력부; 및 입력된 입력된 상기 생체 정보를 비트 단위 암호화를 이용하여 등록 및 인증하는 인증부;를 포함하며, 상기 인증부는 퍼지 축출기에 의해 인증하는 것을 특징으로 한다.
또한, 본 발명에 따른 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템에서, 상기 퍼지 축출기는, 상기 생체 정보를 저장하지 않고, 상기 생체 정보를 기반으로 하는 퍼지 해쉬 기반의 별도의 더미 데이터를 생성 및 저장하여, 생체 기반 등록, 인증 및 바이오 키를 생성하여 사용하는 것을 특징으로 한다.
또한, 본 발명에 따른 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템에서, 상기 퍼지 축출기의 퍼지 커밋먼트는, 의사 난수 생성기((Pseudo-Random Number Generator)를 통해 2개의 랜덤 값인 제 1 랜덤 값 r1 및 제 2 랜덤 값 r2를 생성하고, 에러 정정 인코딩 방법을 통해 제 1 랜덤 값 r1을 입력하고, 입력된 상기 제 1 랜덤 값 r1으로부터 복수개 이상으로 나뉘어진 각각의 일부 랜덤값들에 대한 에러 정정 코드를 각각 복수개 생성한 후, 생성된 복수개의 에러 정정 코드를 연접하여 n비트 C를 생성하며, 입력 값으로 주어진 상기 사용자의 n비트 생체 데이터 B와 상기 에러 정정 코드인 C 사이에 비트간 배타적 논리합(XOR, bitwise exclusive or)을 적용하여 획득한 S 값을 계산하고, 암호학적 해쉬 함수인 HASH에 상기 에러 정정 코드인 C를 적용하여 출력 해쉬 값 H를 생성하는 것을 특징으로 한다.
또한, 본 발명에 따른 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템에서, 상기 퍼지 커밋먼트에 의해 생성된 출력 해쉬 값 H를 통해 Helper Data인 HD=(r2,S,H)를 데이터 저장부에 저장하며, 상기 사용자가 인증에 성공할 경우, 사용자의 n비트 생체 데이터 B와 제 2 랜덤 값 r2를 접합하여 상기 암호학적 해쉬 함수 HASH에 입력하여 비밀 키 K를 생성함으로써, 상기 사용자의 생체 정보를 등록하는 것을 특징으로 한다.
또한, 본 발명에 따른 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템에서, 상기 퍼지 축출기의 퍼지 디커밋먼트는, 인증 받기를 원하는 상기 사용자로부터 입력된 n비트 생체 데이터인 B'와 데이터 저장부에 저장된 상기 사용자에 대응되는 Helper Data인 HD=(r2,S,H)를 상기 데이터 저장부로부터 획득한 후, n비트 생체 데이터인 B'와 상기 S 값 사이에 비트간 배타적 논리합을 적용하여 C' 값을 계산하고, 상기 C' 값을 에러 정정 디코딩 알고리즘에 적용하여 C'' 값을 획득하며, 상기 C'' 값과 상기 S 값 사이에 비트간 배타적 논리합을 적용하여 B'' 값을 계산하고, 최초 등록시 생성한 C 값과 인증 단계에서 생성된 C'' 값이 일치하는지의 여부를 확인하며, 상기 C 값과 상기 C'' 값이 일치할 경우, 상기 B'' 값과 상기 B 값이 일치하게 되어, 상기 데이터 저장부에 저장된 제 2 랜덤 값 r2와 상기 B 값을 이용하여 비밀 키 K를 생성하는 것을 특징으로 한다.
상기 목적을 달성하기 위해, 본 발명에 따른 폐기 가능 생체 정보 보안 시스템은, 사용자의 생체 정보로부터 특징점을 뽑아 생체 코드인 제 1 생체 코드 B1 과 제 2 생체 코드 B2를 생성하는 특징 추출부; 상기 제 1 생체 코드 B1을 입력받아 Helper Data인 HD와 비밀 키 K를 생성하는 퍼지 축출기; 및 상기 제 2 생체 코드 B2와 비밀 키 K를 이용하여 비트 단위 암호화 처리를 수행하여 폐기 가능 템플릿인 C를 생성하는 비트 단위 암호화 처리부;를 갖는 클라이언트를 포함하는 것을 특징으로 한다.
또한, 본 발명에 따른 폐기 가능 생체 정보 보안 시스템은, 생성된 상기 폐기 가능 템플릿인 C를 상기 클라이언트로부터 제공받아 저장하여 상기 사용자의 생체 정보를 등록하는 제 2 데이터 저장부; 및 상기 제 2 데이터 저장부에 저장된 상기 폐기 가능 템플릿인 C와 상기 사용자에 의해 인증시 생성된 폐기 가능 템플릿인 C'를 비교하는 생체 정보 템플릿 비교 처리부;를 갖는 서버를 포함하는 것을 특징으로 한다.
또한, 본 발명에 따른 폐기 가능 생체 정보 보안 시스템에서, 상기 클라이언트는 생성된 상기 Helper Data인 HD를 저장하는 제 1 데이터 저장부;를 갖는 것을 특징으로 한다.
또한, 본 발명에 따른 폐기 가능 생체 정보 보안 시스템에서, 상기 제 2 데이터 저장부는 상기 클라이언트에서 생성된 상기 Helper Data인 HD를 저장하여 폐기 가능 생체 정보를 등록하는 것을 특징으로 한다.
또한, 본 발명에 따른 폐기 가능 생체 정보 보안 시스템에서, 상기 퍼지 축출기는, 상기 사용자의 인증을 위해 제 1 생체 코드 B1을 입력받아 상기 제 2 데이터 저장부로부터 상기 Helper Data인 HD를 불러들여 비밀 키 K를 생성하는 것을 특징으로 한다.
기타 실시 예의 구체적인 사항은 "발명을 실시하기 위한 구체적인 내용" 및 첨부 "도면"에 포함되어 있다.
본 발명의 이점 및/또는 특징, 그리고 그것들을 달성하는 방법은 첨부되는 도면과 함께 상세하게 후술되어 있는 각종 실시 예를 참조하면 명확해질 것이다.
그러나 본 발명은 이하에서 개시되는 각 실시 예의 구성만으로 한정되는 것이 아니라 서로 다른 다양한 형태로도 구현될 수도 있으며, 단지 본 명세서에서 개시한 각각의 실시 예는 본 발명의 개시가 완전하도록 하며, 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에게 본 발명의 범주를 완전하게 알려주기 위해 제공되는 것이며, 본 발명은 청구범위의 각 청구항의 범주에 의해 정의될 뿐임을 알아야 한다.
본 발명에 의하면, 데이타베이스에 생체 정보를 저장하지 않는 생체 기반 본인 인증 및 키를 생성하는 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템 및 생체 코드 원본을 데이타베이스에 저장하지 않고 원본 코드로부터 폐기 가능 템플릿을 생성 및 저장하여 인증하는 폐기 가능 생체 정보 보안 시스템을 통해 기존의 방식과 전혀 다른 새로운 방식으로 보안을 유지함과 아울러 인식률 및 오류율의 변화가 전혀 없어 인식률 감소 또는 에러율 증가에 대한 걱정 없이 사용이 가능한 효과가 있다.
도 1은 본 발명에 따른 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템를 이용한 인증 시스템을 나타내는 블록도.
도 2는 본 발명에 따른 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템에 사용되는 기호를 나타내는 표.
도 3은 본 발명에 따른 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템의 등록 단계를 나타내는 블록도.
도 4는 본 발명에 따른 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템의 인증 단계를 나타내는 블록도.
도 5는 본 발명에 따른 폐기 가능 생체 정보 보안 시스템의 전체 구성을 나타내는 블록도.
도 6은 본 발명에 따른 폐기 가능 생체 정보 보안 시스템의 전체 구성을 나타내는 블록도.
도 7은 본 발명에 따른 폐기 가능 생체 정보 보안 시스템의 전체 구성을 나타내는 블록도.
본 발명은 데이타베이스에 생체 정보를 저장하지 않는 생체 기반 본인 인증 및 키를 생성하는 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템 및 생체 코드 원본을 데이타베이스에 저장하지 않고 원본 코드로부터 폐기 가능 템플릿을 생성 및 저장하여 인증하는 폐기 가능 생체 정보 보안 시스템을 통해 기존의 방식과 전혀 다른 새로운 방식으로 보안을 유지함과 아울러 인식률 및 오류율의 변화가 전혀 없어 인식률 감소 또는 에러율 증가에 대한 걱정 없이 사용이 가능한 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템 및 폐기 가능 생체 정보 보안 시스템을 제공한다.
본 발명을 상세하게 설명하기 전에, 본 명세서에서 사용된 용어나 단어는 통상적이거나 사전적인 의미로 무조건 한정하여 해석되어서는 아니 되며, 본 발명의 발명자가 자신의 발명을 가장 최선의 방법으로 설명하기 위해서 각종 용어의 개념을 적절하게 정의하여 사용할 수 있고, 더 나아가 이들 용어나 단어는 본 발명의 기술적 사상에 부합하는 의미와 개념으로 해석되어야 함을 알아야 한다.
즉, 본 명세서에서 사용된 용어는 본 발명의 바람직한 실시 예를 설명하기 위해서 사용되는 것일 뿐이고, 본 발명의 내용을 구체적으로 한정하려는 의도로 사용된 것이 아니며, 이들 용어는 본 발명의 여러 가지 가능성을 고려하여 정의된 용어임을 알아야 한다.
또한, 본 명세서에서, 단수의 표현은 문맥상 명확하게 다른 의미로 지시하지 않는 이상, 복수의 표현을 포함할 수 있으며, 유사하게 복수로 표현되어 있다고 하더라도 단수의 의미를 포함할 수 있음을 알아야 한다.
본 명세서의 전체에 걸쳐서 어떤 구성 요소가 다른 구성 요소를 "포함"한다고 기재하는 경우에는, 특별히 반대되는 의미의 기재가 없는 한 임의의 다른 구성 요소를 제외하는 것이 아니라 임의의 다른 구성 요소를 더 포함할 수도 있다는 것을 의미할 수 있다.
더 나아가서, 어떤 구성 요소가 다른 구성 요소의 "내부에 존재하거나, 연결되어 설치된다"라고 기재한 경우에는, 이 구성 요소가 다른 구성 요소와 직접적으로 연결되어 있거나 접촉하여 설치되어 있을 수 있고, 일정한 거리를 두고 이격되어 설치되어 있을 수도 있으며, 일정한 거리를 두고 이격되어 설치되어 있는 경우에 대해서는 해당 구성 요소를 다른 구성 요소에 고정 내지 연결하기 위한 제 3의 구성 요소 또는 수단이 존재할 수 있으며, 이 제 3의 구성 요소 또는 수단에 대한 설명은 생략될 수도 있음을 알아야 한다.
반면에, 어떤 구성 요소가 다른 구성 요소에 "직접 연결"되어 있다거나, 또는 "직접 접속"되어 있다고 기재되는 경우에는, 제 3의 구성 요소 또는 수단이 존재하지 않는 것으로 이해하여야 한다.
마찬가지로, 각 구성 요소 간의 관계를 설명하는 다른 표현들, 즉 " ~ 사이에"와 "바로 ~ 사이에", 또는 " ~ 에 이웃하는"과 " ~ 에 직접 이웃하는" 등도 마찬가지의 취지를 가지고 있는 것으로 해석되어야 한다.
또한, 본 명세서에서 "일면", "타면", "일측", "타측", "제 1", "제 2" 등의 용어는, 사용된다면, 하나의 구성 요소에 대해서 이 하나의 구성 요소가 다른 구성 요소로부터 명확하게 구별될 수 있도록 하기 위해서 사용되며, 이와 같은 용어에 의해서 해당 구성 요소의 의미가 제한적으로 사용되는 것은 아님을 알아야 한다.
또한, 본 명세서에서 "상", "하", "좌", "우" 등의 위치와 관련된 용어는, 사용된다면, 해당 구성 요소에 대해서 해당 도면에서의 상대적인 위치를 나타내고 있는 것으로 이해하여야 하며, 이들의 위치에 대해서 절대적인 위치를 특정하지 않는 이상은, 이들 위치 관련 용어가 절대적인 위치를 언급하고 있는 것으로 이해하여서는 아니된다.
또한, 본 명세서에서는 각 도면의 각 구성 요소에 대해서 그 도면 부호를 명기함에 있어서, 동일한 구성 요소에 대해서는 이 구성 요소가 비록 다른 도면에 표시되더라도 동일한 도면 부호를 가지고 있도록, 즉 명세서 전체에 걸쳐 동일한 참조 부호는 동일한 구성 요소를 지시하고 있다.
본 명세서에 첨부된 도면에서 본 발명을 구성하는 각 구성 요소의 크기, 위치, 결합 관계 등은 본 발명의 사상을 충분히 명확하게 전달할 수 있도록 하기 위해서 또는 설명의 편의를 위해서 일부 과장 또는 축소되거나 생략되어 기술되어 있을 수 있고, 따라서 그 비례나 축척은 엄밀하지 않을 수 있다.
또한, 이하에서, 본 발명을 설명함에 있어서, 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 구성, 예를 들어, 종래 기술을 포함하는 공지 기술에 대해 상세한 설명은 생략될 수도 있다.
이하, 본 발명의 실시 예에 대해 관련 도면들을 참조하여 상세히 설명하기로 한다.
도 1은 본 발명에 따른 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템를 이용한 인증 시스템을 나타내는 블록도이다.
도 1을 참조하면, 본 발명에 따른 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템(100)은 입력부(110)와, 인증부(120)를 포함한다.
입력부(110)에는 사용자의 생체 정보가 입력될 수 있다.
본 실시예에서는 설명의 용이함을 위해 예를 들어, 사용자의 홍채 정보가 입력되는 것을 예로 설명하지만 이에 한정되는 것은 아니며, 사용자의 생체를 인식할 수 있는 모든 수단을 포함할 수 있다.
인증부(120)는 입력된 생체 정보, 예를 들면 홍채 정보를 비트 단위 암호화를 이용하여 등록 및 인증한다.
즉, 인증부(120)는 입력부(110)를 통해 입력된 사용자의 생체 정보를 비트 단위 암호화를 이용하여 등록 및 인증하는 역할을 수행한다.
이러한 인증부(120)는 후술하는 퍼지 축출기에 의해 인증한다.
이와 같은 퍼지 축출기는 사용자의 생체 정보를 데이터베이스에 직접 저장하지 않고, 생체 정보를 기반으로 하는 퍼지 해쉬 기반의 별도의 더미 데이터를 생성하고 이를 데이터베이스에 저장하여, 생체 기반 등록, 인증 및 바이오 키를 생성하여 사용한다.
도 2는 본 발명에 따른 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템에 사용되는 기호를 나타내는 표이다.
도 2를 참조하면, 인증을 위해 퍼지 커밋먼트기반 퍼지 축출기에서 사용되는 기호를 표를 통해 확인할 수 있다.
즉, Bsms 비트 열로 표현된 생체 데이터(예를 들면, 홍채 코드)이다.
B'는 비트 열로 표현된 또 다른 생체 데이터이다.
d(B,B')는 생체 데이터 B와, B' 사이의 해밍 거리이다.
여기서, 해밍 거리는 같은 비트 수를 갖는 2진 부호 사이에 대응되는 비트값이 일치하지 않는 것의 개수이다.
일반적으로 해밍 거리 d가 d≥2a+1이면 a개의 오류를 정정할 수 있다.
예컨대, A:101011이고, B:110010이면, A와 B의 해밍 거리는 3이다.
∥는 접합 연산자이다.
Figure PCTKR2021008211-appb-img-000001
는 비트간 배타적 논리합(XOR, bitwise exclusive or)이다.
즉, 이진법으로 표현한 수의 각 비트에 대한 2진 집합체(
Figure PCTKR2021008211-appb-img-000002
)에 가감산(0은 거짓, 1은 참으로 생각하고 배타적 논리합을 함)의 결과를 비트간 배타적 논리합이라 한다.
K는 생체 데이터로부터 생성된 비밀 키이다.
PRNG는 의사 난수 생성기(Pseudo-Random Number Generator)이다.
r1, r2는 난수 생성기로부터 생성된 두 개의 랜덤 값이다.
n은 생체 데이터 비트 길이이다.
HASH는 암호학적 해쉬 함수(예를 들면, SHA-2)이다.
H는 HASH의 출력 해쉬 값이다.
이와 같은 표를 이용하여 도 3의 등록 단계와, 도 4의 인증 단계를 설명하도록 한다.
도 3은 본 발명에 따른 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템의 등록 단계를 나타내는 블록도이다.
도 3을 참조하면, 본 발명에 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템(100)에서, 퍼지 축출기의 퍼지 커밋먼트는 의사 난수 생성기((Pseudo-Random Number Generator)를 통해 2개의 랜덤 값인 제 1 랜덤 값 r1 및 제 2 랜덤 값 r2를 생성하고, 입력된 상기 제 1 랜덤 값 r1으로부터 복수개 이상으로 나뉘어진 각각의 일부 랜덤값들에 대한 에러 정정 코드를 각각 복수개 생성한 후, 생성된 복수개의 에러 정정 코드를 연접하여 n비트 C를 생성하며, 입력 값으로 주어진 사용자의 n비트 생체 데이터 B와 에러 정정 코드인 C 사이에 비트간 배타적 논리합(XOR, bitwise exclusive or)을 적용하여 획득한 S 값을 계산하고, 암호학적 해쉬 함수인 HASH에 에러 정정 코드인 C를 적용하여 출력 해쉬 값 H를 생성한다.
또한, 퍼지 커밋먼트에 의해 생성된 출력 해쉬 값 H를 통해 Helper Data인 HD=(r2,S,H)를 데이터베이스(도시 생략)에 저장하며, 사용자가 인증에 성공할 경우, 사용자의 n비트 생체 데이터 B와 제 2 랜덤 값 r2를 접합하여 암호학적 해쉬 함수 HASH에 입력하여 비밀 키 K를 생성함으로써, 사용자의 생체 정보를 등록한다.
본 발명에 따른 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템(100)에서, 데이터베이스는 인증부(120)와 독립적으로 구성되거나 또는 인증부(120)에 포함되어 구성될 수 있다.
좀 더 자세히 설명하면, 우선 의사 난수 생성기를 이용하여 두 개의 랜덤 값인 제 1 랜덤 값 r1 및 제 2 랜덤 값 r2를 생성한다.
에러 정정 인코딩 방법을 통해 제 1 랜덤 값 r1을 입력하여 에러 정정 코드인 n비트 C를 생성한다.
하지만, 본 실시예에서는 에러 정정 인코딩 방법을 통해 입력된 상기 제 1 랜덤 값 r1으로부터 복수개 이상으로 나뉘어진 각각의 일부 랜덤값들에 대한 에러 정정 코드를 각각 복수개 생성한 후, 생성된 복수개의 에러 정정 코드를 연접하여 n비트 C를 생성할 수도 있다.
예컨대, 복수개 이상으로 나뉘어진 일부를 r1이라 하고, 복수개 이상으로 나뉘어진 다른 일부를 r2라 하면, r1으로부터 에러 정정 인코딩 방법을 통해 C1을 생성하고, r2로부터 에러 정정 인코딩 방법을 통해 C2를 생성하게 된다.
이와 같이 생성된 C1 및 C2를 연접하여 n비트 C를 생성하게 된다.
즉, 복수개 이상으로 나뉘어진 각각의 일부 랜덤값들을 각각 에러 정정 인코딩 방법을 통해 각각의 에러 정정 코드를 복수개 생성하고, 생성된 복수개의 각각의 에러 정정 코드들을 연접하여 n비트 C를 생성하게 된다.
이와 같은 방식에 의해, 하나의 r1에 대해 하나의 에러 정정 코드를 생성할 때보다 복수개 이상으로 나뉘어진 각각의 일부 랜덤값들을 각각 에러 정정 인코딩 방법을 통해 각각의 에러 정정 코드를 복수개 생성하고, 생성된 복수개의 각각의 에러 정정 코드들을 연접하여 n비트 C를 생성할 때의 연산 속도가 대폭 감소하는 효과가 있다.
이와 같이 연산 속도가 대폭 감소할 경우, 후술하는 입력된 사용자의 n비트 생체 데이터 B와 BCH 코드인 C 사이에 비트간 배타적 논리합을 적용하여 얻은 S 값에 대해 다양한 제 3의 연산을 사용할 수 있는 효과가 있다.
즉, 본 발명에서는 설명의 용이함을 위해, S값을 획득하는 연산으로 사용자의 n비트 생체 데이터 B와 BCH 코드인 C 사이에 비트간 배타적 논리합을 적용하였지만, 상술한 바와 같이 비트 C를 생성할 때의 연산 속도가 대폭 감소할 경우, S값을 획득하는 연산으로 비트간 배타적 논리합 이외의 제 3의 연산을 사용하여 S값을 획득할 수도 있다.
한편, 본 발명에서, 에러 정정 인코딩 방법으로는 BCH 에러 정정 코드를 사용한다.
BCH 코드의 경우 최대 25%까지 에러 정정이 가능하나, 25%까지 에러 정정하기를 원하는 경우, 사용 가능한 코드 개수의 수가 급격히 줄어들어 오히려 전수 조사 공격을 통해 사용자 생체 코드가 유출될 확률이 높아지게 되어, 본 발명에서는 20% 정도까지의 에러를 정정하는 정도까지만 BCH 코드를 사용한다.
그 다음, 입력된 사용자의 n비트 생체 데이터 B와 BCH 코드인 C 사이에 비트간 배타적 논리합을 적용하여 얻은 S 값을 계산하고, 암호학적 해쉬 함수인 HASH에 C를 적용하여 출력 해쉬 값 H를 생성한다.
여기까지가 퍼지 커밋먼트(Fuzzy Commitment) 부분이다.
최종적으로 Helper Data인 HD=(r2,S,H)를 데이타 저장부(600)에 저장한다.
여기서, 제 2 랜덤 값인 r2가 추가적으로 데이터베이스에 저장되는 이유는 사용자가 추후 인증에 성공한 경우, 현 등록 단계에 생성된 사용자의 n비트 생체 데이터 B와 제 2 랜덤 값 r2를 접합하여 암호학적 해쉬 함수인 HASH에 입력하여 비밀 키 K를 계산한다.
이러한 비밀 키 K는 필요시 비밀 키 K를 데이터 암호화 및 암호 통신에 사용할 수 있다.
도 4는 본 발명에 따른 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템의 인증 단계를 나타내는 블록도이다.
도 4를 참조하면, 본 발명에 따른 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템(100)에서, 퍼지 축출기의 퍼지 디커밋먼트는, 인증 받기를 원하는 사용자로부터 입력된 n비트 생체 데이터인 B'와 데이터베이스에 저장된 사용자에 대응되는 Helper Data인 HD=(r2,S,H)를 데이터 저장부로부터 획득한 후, n비트 생체 데이터인 B'와 S 값 사이에 비트간 배타적 논리합을 적용하여 C' 값을 계산하고, C' 값을 에러 정정 디코딩 알고리즘에 적용하여 C'' 값을 획득하며, C'' 값과 S 값 사이에 비트간 배타적 논리합을 적용하여 B'' 값을 계산하고, 최초 등록시 생성한 C 값과 인증 단계에서 생성된 C'' 값이 일치하는지의 여부를 확인하며, C 값과 C'' 값이 일치할 경우, B'' 값과 B 값이 일치하게 되어, 데이터베이스에 저장된 제 2 랜덤 값 r2와 B 값을 이용하여 비밀 키 K를 생성한다.
좀 더 상세히 설명하면, 인증 받기를 원하는 사용자로부터 입력으로 주어진 n비트 생체 데이터 B'와 데이터베이스에 저장된 사용자에 대응되는 Helper Data인 HD=(r2,S,H)를 데이타 저장부(600)로부터 획득한 후, B'와 S 사이에 비트간 배타적 논리합을 적용하여 C' 값을 계산한다.
C'를 BCH 에러 정정 디코딩 알고리즘에 적용하여 C''를 획득한다.
그 다음, C''와 S 사이에 비트간 배타적 논리합을 적용하여 B'' 값을 계산한다.
만약, 등록할 때의 사용자와 인증받고자 하는 사용자가 일치하는 경우, 최초 등록시 생성한 C와 인증 단계에서 생성된 C'' 값이 높은 확률로 일치하게 되어, B''와 B 역시 높은 확률로 일치하게 된다.
C''와 C의 일치 유무는 데이터베이스에 저장된 해쉬 값이 H인 HASH(C'')와 일치하는지를 체크하면 된다.
두 값이 일치하면, B''도 B와 일치하게 되어, 데이터베이스에 저장된 제 2 랜덤 값 r2와 B를 이용하여 비밀 키 K 또한 계산할 수 있게 된다.
그리고 복구된 비밀 키 K를 이용하여 암복호화 및 암호 통신에 사용할 수 있다.
도 5는 본 발명에 따른 폐기 가능 생체 정보 보안 시스템의 전체 구성을 나타내는 블록도이다.
도 5를 참조하면, 본 발명에 따른 폐기 가능 생체 정보 보안 시스템(1000)은 클라이언트(200)와, 서버(300)를 포함한다.
클라이언트(200)는 특징 추출부(210)와, 퍼지 축출기(220)와, 비트 단위 암호화 처리부(230)와, 제 1 데이터 저장부(240)를 포함한다.
특징 추출부(210)는 사용자의 생체 정보로부터 특징점을 뽑아 생체 코드인 제 1 생체 코드 B1 과 제 2 생체 코드 B2를 생성한다.
퍼지 축출기(220)는 제 1 생체 코드 B1을 입력받아 Helper Data인 HD와 비밀 키 K를 생성한다.
퍼지 축출기(220)에서 Helper Data인 HD와 비밀 키 K를 생성하는 방법에 대해서는 도 3의 설명 부분을 참조한다.
비트 단위 암호화 처리부(230)는 제 2 생체 코드 B2와 비밀 키 K를 이용하여 비트 단위 암호화 처리를 수행하여 폐기 가능 템플릿인 C를 생성한다.
또한, 제 1 데이터 저장부(240)는 생성된 Helper Data인 HD를 저장한다.
한편, 본 발명에 따른 폐기 가능 생체 정보 보안 시스템(1000)에서 서버(300)는 제 2 데이터 저장부(310)와, 생체 정보 템플릿 비교 처리부(320)를 포함한다.
제 2 데이터 저장부(310)는 생성된 폐기 가능 템플릿인 C를 클라이언트(200)로부터 제공받아 저장하여 사용자의 생체 정보를 등록한다.
생체 정보 템플릿 비교 처리부(320)는 제 2 데이터 저장부(310)에 저장된 폐기 가능 템플릿인 C와 사용자에 의해 인증시 생성된 폐기 가능 템플릿인 C'를 비교한다.
좀 더 자세히 설명하면, 본 실시예에서는 입력되는 생체 정보를 홍채 정보를 예로 설명하지만 이에 한정되는 것은 아니며 다양한 생체 정보를 이용할 수도 있다.
도 5에 도시된 바와 같이, 특징 추출부(210)는 사용자의 양 눈의 홍채로부터 특징점들을 뽑아 홍채 코드인 제 1 홍채 코드 B1과 제 2 홍채 코드 B2를 생성한다.
다음, 퍼지 축출기(220)를 이용하여 Helper Data인 HD와 비밀 키 K를 생성한다.
이때, Helper Data인 HD는 클라이언트(200)의 제 1 데이터 저장부(240)에 안전하게 저장된다.
그리고, 비트 단위 암호화 처리부(230)는 제 2 홍채 코드 B2와 비밀 키 K를 이용하여 비트 단위 암호화 처리를 수행하여 폐기 가능 템플릿인 C를 생성하여 서버(300)에 전달한다.
서버(300)는 클라이언트(200)로부터 전달받은 C를 서버(300)의 제 2 데이터 저장부(310)에 저장한다.
이와 같이 등록 단계가 끝나게 되면, 인증 시에는, 상술한 퍼지 축출기(220)를 활용하여 인증 받기를 바라는 사용자의 두 눈으로부터 홍채 코드를 얻고, 제 1 데이터 저장부(240)에 저장된 Helper Data인 HD를 활용하여 비밀 키를 획득하게 된다.
이때, 제 1 홍채 코드 B1이 20% 이하의 에러가 있는 경우에만 제대로된 비밀 키 K를 획득할 수 있다.
우연히 다른 사람인데도 불구하고 20% 이하의 에러가 있을 경우라도, 제 2 홍채 코드 B2에 대한 암호화를 수행하여 서버(300)에 등록된 C와 유사한 C'를 생성해야 하는 추가 단계가 있기 때문에, 등록된 사용자 외에는 인증 받기가 불가능하다.
도 6은 본 발명에 따른 폐기 가능 생체 정보 보안 시스템의 전체 구성을 나타내는 블록도이고, 도 7은 본 발명에 따른 폐기 가능 생체 정보 보안 시스템의 전체 구성을 나타내는 블록도이다.
도 6을 참조하면, 본 발명에 따른 폐기 가능 생체 정보 보안 시스템(1000)에서, 제 2 데이터 저장부(310)는 클라이언트(200)에서 생성된 Helper Data인 HD를 저장하여 폐기 가능 생체 정보를 등록할 수 있다.
도 7을 참조하면, 본 발명에 따른 폐기 가능 생체 정보 보안 시스템(1000)에서, 퍼지 축출기(220)는 사용자의 인증을 위해 제 1 생체 코드 B1을 입력받아 제 2 데이터 저장부(310)로부터 Helper Data인 HD를 불러들여 비밀 키 K를 생성한다.
본 발명에 따른 폐기 가능 생체 정보 보안 시스템(1000)을 구동시키는 소프트웨어(SW) 제품을 리보크 바이오(RevokeBIO)라 정의한다.
여기서, 리보크 바이오는 공인 인증서도 쓰다가 폐기(revoke)하고 재발급 받을 수 있는 것처럼, 생체 정보로부터 생성한 템플릿을 폐기하고 새로운 템플릿을 생성하여 사용할 수 있다는 점에 착안하여 소프트웨어(SW) 제품을 리보크 바이오라 정의한다.
리보크 바이오는 두 눈의 홍채를 활용한 경우로 개발된 소프트웨어 제품이다.
하지만, 리보크 바이오는 홍채 정보 외에도 다양한 생체 정보를 활용하는 경우로 확장이 가능하다.
리보크 바이오 제품은 세 부분으로 나누어져 구성된다.
첫째는, 클라이언트 디바이스이다.
클라이언트 다비이스는 IR 카메라 모듈이 있고, 홍채 코드 축출 및 에러 정정 코드 이론을 활용하여 비밀 키를 생성하고, 생성된 비밀 키를 활용하여, 제 2 홍채 코드를 이용하여 폐기 가능 템플릿을 최종 생성한다.
클라이언트 다비이스는 가령 스마트폰 또는 출입 통제기 등이 될 수 있다.
일례로, 리보크 바이오의 경우, 안드로이드 스마트폰에 자체 IR 카메라를 연결한 형태의 클라이언트 디바이스를 사용할 수 있다.
두번째는 웹서버이다.
웹서버에서는 등록과 인증 및 식별을 수행하고, 데이터베이스와 통신을 수행하며, 플랫폼에 독립적이다.
세번째는 데이터베이스이며, 폐기 가능 템플릿을 저장 및 관리한다.
리보크 바이오는 클라이언트 디바이스, 웝서버, 데이터베이스를 포함하는 생체 기반 소프트웨어 제품이다.
또한, 홍채 뿐만 아니라 얼굴, 지문 등 다른 생체 정보 사용으로 확대할 수도 있다.
이와 같이 본 발명에 의하면, 데이타베이스에 생체 정보를 저장하지 않는 생체 기반 본인 인증 및 키를 생성하는 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템 및 생체 코드 원본을 데이타베이스에 저장하지 않고 원본 코드로부터 폐기 가능 템플릿을 생성 및 저장하여 인증하는 폐기 가능 생체 정보 보안 시스템을 통해 기존의 방식과 전혀 다른 새로운 방식으로 보안을 유지함과 아울러 인식률 및 오류율의 변화가 전혀 없어 인식률 감소 또는 에러율 증가에 대한 걱정 없이 사용이 가능한 효과가 있다.
이상, 일부 예를 들어서 본 발명의 바람직한 여러 가지 실시 예에 대해서 설명하였지만, 본 "발명을 실시하기 위한 구체적인 내용" 항목에 기재된 여러 가지 다양한 실시 예에 관한 설명은 예시적인 것에 불과한 것이며, 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자라면 이상의 설명으로부터 본 발명을 다양하게 변형하여 실시하거나 본 발명과 균등한 실시를 행할 수 있다는 점을 잘 이해하고 있을 것이다.
또한, 본 발명은 다른 다양한 형태로 구현될 수 있기 때문에 본 발명은 상술한 설명에 의해서 한정되는 것이 아니며, 이상의 설명은 본 발명의 개시 내용이 완전해지도록 하기 위한 것으로 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에게 본 발명의 범주를 완전하게 알려주기 위해 제공되는 것일 뿐이며, 본 발명은 청구범위의 각 청구항에 의해서 정의될 뿐임을 알아야 한다.
본 발명은 데이타베이스에 생체 정보를 저장하지 않는 생체 기반 본인 인증 및 키를 생성하는 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템 및 생체 코드 원본을 데이타베이스에 저장하지 않고 원본 코드로부터 폐기 가능 템플릿을 생성 및 저장하여 인증하는 폐기 가능 생체 정보 보안 시스템을 통해 기존의 방식과 전혀 다른 새로운 방식으로 보안을 유지함과 아울러 인식률 및 오류율의 변화가 전혀 없어 인식률 감소 또는 에러율 증가에 대한 걱정 없이 사용이 가능하다.

Claims (10)

  1. 사용자의 생체 정보가 입력되는 입력부; 및
    입력된 상기 생체 정보를 비트 단위 암호화를 이용하여 등록 및 인증하는 인증부;를 포함하며,
    상기 인증부는 퍼지 축출기에 의해 인증하는 것을 특징으로 하는,
    생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템.
  2. 제 1 항에 있어서,
    상기 퍼지 축출기는,
    상기 생체 정보를 저장하지 않고, 상기 생체 정보를 기반으로 하는 퍼지 해쉬 기반의 별도의 더미 데이터를 생성 및 저장하여, 생체 기반 등록, 인증 및 바이오 키를 생성하여 사용하는 것을 특징으로 하는,
    생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템.
  3. 제 2 항에 있어서,
    상기 퍼지 축출기의 퍼지 커밋먼트는,
    의사 난수 생성기((Pseudo-Random Number Generator)를 통해 2개의 랜덤 값인 제 1 랜덤 값 r1 및 제 2 랜덤 값 r2를 생성하고,
    에러 정정 인코딩 방법을 통해 제 1 랜덤 값 r1을 입력하고, 입력된 상기 제 1 랜덤 값 r1으로부터 복수개 이상으로 나뉘어진 각각의 일부 랜덤값들에 대한 에러 정정 코드를 각각 복수개 생성한 후, 생성된 복수개의 에러 정정 코드를 연접하여 n비트 C를 생성하며,
    입력 값으로 주어진 상기 사용자의 n비트 생체 데이터 B와 상기 에러 정정 코드인 C 사이에 비트간 배타적 논리합(XOR, bitwise exclusive or)을 적용하여 획득한 S 값을 계산하고,
    암호학적 해쉬 함수인 HASH에 상기 에러 정정 코드인 C를 적용하여 출력 해쉬 값 H를 생성하는 것을 특징으로 하는,
    생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템.
  4. 제 3 항에 있어서,
    상기 퍼지 커밋먼트에 의해 생성된 출력 해쉬 값 H를 통해 Helper Data인 HD=(r2,S,H)를 데이터베이스에 저장하며,
    상기 사용자가 인증에 성공할 경우, 사용자의 n비트 생체 데이터 B와 제 2 랜덤 값 r2를 접합하여 상기 암호학적 해쉬 함수 HASH에 입력하여 비밀 키 K를 생성함으로써, 상기 사용자의 생체 정보를 등록하는 것을 특징으로 하는,
    생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템.
  5. 제 4 항에 있어서,
    상기 퍼지 축출기의 퍼지 디커밋먼트는,
    인증 받기를 원하는 상기 사용자로부터 입력된 n비트 생체 데이터인 B'와 데이터베이스에 저장된 상기 사용자에 대응되는 Helper Data인 HD=(r2,S,H)를 상기 데이터베이스로부터 획득한 후, n비트 생체 데이터인 B'와 상기 S 값 사이에 비트간 배타적 논리합을 적용하여 C' 값을 계산하고,
    상기 C' 값을 에러 정정 디코딩 알고리즘에 적용하여 C'' 값을 획득하며,
    상기 C'' 값과 상기 S 값 사이에 비트간 배타적 논리합을 적용하여 B'' 값을 계산하고,
    최초 등록시 생성한 C 값과 인증 단계에서 생성된 C'' 값이 일치하는지의 여부를 확인하며,
    상기 C 값과 상기 C'' 값이 일치할 경우, 상기 B'' 값과 상기 B 값이 일치하게 되어, 상기 데이터베이스에 저장된 제 2 랜덤 값 r2와 상기 B 값을 이용하여 비밀 키 K를 생성하는 것을 특징으로 하는,
    생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템.
  6. 사용자의 생체 정보로부터 특징점을 뽑아 생체 코드인 제 1 생체 코드 B1 과 제 2 생체 코드 B2를 생성하는 특징 추출부;
    상기 제 1 생체 코드 B1을 입력받아 Helper Data인 HD와 비밀 키 K를 생성하는 퍼지 축출기; 및
    상기 제 2 생체 코드 B2와 비밀 키 K를 이용하여 비트 단위 암호화 처리를 수행하여 폐기 가능 템플릿인 C를 생성하는 비트 단위 암호화 처리부;를 갖는 클라이언트를 포함하는 것을 특징으로 하는,
    폐기 가능 생체 정보 보안 시스템.
  7. 제 6 항에 있어서,
    생성된 상기 폐기 가능 템플릿인 C를 상기 클라이언트로부터 제공받아 저장하여 상기 사용자의 생체 정보를 등록하는 제 2 데이터 저장부; 및
    상기 제 2 데이터 저장부에 저장된 상기 폐기 가능 템플릿인 C와 상기 사용자에 의해 인증시 생성된 폐기 가능 템플릿인 C'를 비교하는 생체 정보 템플릿 비교 처리부;를 갖는 서버를 포함하는 것을 특징으로 하는,
    폐기 가능 생체 정보 보안 시스템.
  8. 제 7 항에 있어서,
    상기 클라이언트는 생성된 상기 Helper Data인 HD를 저장하는 제 1 데이터 저장부;를 갖는 것을 특징으로 하는,
    폐기 가능 생체 정보 보안 시스템.
  9. 제 7 항에 있어서,
    상기 제 2 데이터 저장부는 상기 클라이언트에서 생성된 상기 Helper Data인 HD를 저장하여 폐기 가능 생체 정보를 등록하는 것을 특징으로 하는,
    폐기 가능 생체 정보 보안 시스템.
  10. 제 9 항에 있어서,
    상기 퍼지 축출기는,
    상기 사용자의 인증을 위해 제 1 생체 코드 B1을 입력받아 상기 제 2 데이터 저장부로부터 상기 Helper Data인 HD를 불러들여 비밀 키 K를 생성하는 것을 특징으로 하는,
    폐기 가능 생체 정보 보안 시스템.
PCT/KR2021/008211 2021-06-29 2021-06-29 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템 및 폐기 가능 생체 정보 보안 시스템 WO2023277212A1 (ko)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR1020210084478A KR102357694B1 (ko) 2021-06-29 2021-06-29 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템 및 폐기 가능 생체 정보 보안 시스템
KR10-2021-0084478 2021-06-29

Publications (1)

Publication Number Publication Date
WO2023277212A1 true WO2023277212A1 (ko) 2023-01-05

Family

ID=80252920

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2021/008211 WO2023277212A1 (ko) 2021-06-29 2021-06-29 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템 및 폐기 가능 생체 정보 보안 시스템

Country Status (2)

Country Link
KR (1) KR102357694B1 (ko)
WO (1) WO2023277212A1 (ko)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20110065139A (ko) * 2009-12-09 2011-06-15 고려대학교 산학협력단 생체 정보 퍼지 볼트 생성방법 및 생체 정보 퍼지 볼트를 이용한 인증 방법
KR20180006251A (ko) * 2016-07-08 2018-01-17 주식회사 아이리시스 생체 코드를 등록 및 인증하는 방법 및 장치
KR20180097060A (ko) * 2017-02-22 2018-08-30 인하대학교 산학협력단 바이오매트릭스를 이용하여 키를 생성하는 방법 및 시스템
US20190182221A1 (en) * 2017-10-31 2019-06-13 Samsung Sds Co., Ltd. System and method for authentication
KR20200096164A (ko) * 2019-02-01 2020-08-11 주식회사 아이씨티케이 홀딩스 인증 정보 처리 방법 및 장치와 인증 정보 처리 방법 장치를 포함한 사용자 단말

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102406152B1 (ko) 2018-02-08 2022-06-07 한화테크윈 주식회사 생체정보 보안방법

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20110065139A (ko) * 2009-12-09 2011-06-15 고려대학교 산학협력단 생체 정보 퍼지 볼트 생성방법 및 생체 정보 퍼지 볼트를 이용한 인증 방법
KR20180006251A (ko) * 2016-07-08 2018-01-17 주식회사 아이리시스 생체 코드를 등록 및 인증하는 방법 및 장치
KR20180097060A (ko) * 2017-02-22 2018-08-30 인하대학교 산학협력단 바이오매트릭스를 이용하여 키를 생성하는 방법 및 시스템
US20190182221A1 (en) * 2017-10-31 2019-06-13 Samsung Sds Co., Ltd. System and method for authentication
KR20200096164A (ko) * 2019-02-01 2020-08-11 주식회사 아이씨티케이 홀딩스 인증 정보 처리 방법 및 장치와 인증 정보 처리 방법 장치를 포함한 사용자 단말

Also Published As

Publication number Publication date
KR102357694B1 (ko) 2022-02-08

Similar Documents

Publication Publication Date Title
WO2014030911A1 (ko) 인증 정보 처리 장치 및 방법
WO2019139420A1 (ko) 전자 장치, 서버 및 그 제어 방법
WO2014069783A1 (ko) 패스워드 기반 인증 방법 및 이를 수행하기 위한 장치
WO2020029585A1 (zh) 基于迁移学习的神经网络联邦建模方法、设备及存储介质
WO2017003051A1 (ko) 랜덤하면서 유일한 코드를 생성하는 전자 장치 및 방법
WO2015199501A1 (ko) 가변 키패드와 생체 인식을 이용한 본인 인증 방법 및 시스템
WO2015093734A1 (ko) 빠른 응답 코드를 이용한 인증 시스템 및 방법
WO2019088689A1 (ko) Puf-qrng 양자암호 보안단말기 시스템 및 암호키 생성 방법
WO2020050424A1 (ko) 블록체인 기반의 모바일 단말 및 IoT 기기 간의 다중 보안 인증 시스템 및 방법
WO2015056979A1 (ko) 지문 인증을 수행하는 보안카드와 그에 따른 보안카드 처리 시스템 및 그 처리 방법
WO2015037887A1 (ko) 스마트 칩 인증 서버 및 그 방법
WO2015126037A1 (ko) 일회용 랜덤키를 이용한 본인 확인 및 도용 방지 시스템 및 방법
WO2020235918A1 (ko) 생체 정보 기반의 로그인 인증 처리를 수행하는 전자 단말 장치 및 그 동작 방법
WO2020186775A1 (zh) 业务数据提供方法、装置、设备及计算机可读存储介质
WO2017105072A1 (ko) 생체 정보 기반 인증 장치 그리고 이의 동작 방법
WO2016206530A1 (zh) 一种高级安全的移动支付方法、装置及系统
WO2019039865A1 (ko) 인증 단말, 인증 장치 및 이들을 이용한 인증 방법 및 시스템
WO2021071116A1 (ko) 브라우저의 웹스토리지를 이용한 간편인증 방법 및 시스템
WO2023128345A1 (ko) 동형 암호화된 이미지를 이용한 개인 식별 방법 및 시스템
WO2020235733A1 (ko) 유저 바이오 데이터를 이용한 유저 인증 및 서명 장치와 방법
WO2020032351A1 (ko) 익명 디지털 아이덴티티 수립 방법
WO2013035927A1 (ko) 홍채이미지 정보를 포함하는 일회용 비밀번호가 탑재된 스마트카드
WO2020122368A1 (ko) 보안단말기를 이용한 저장장치의 데이터 보안 관리 시스템 및 방법
WO2020222406A1 (ko) 생체정보기반 로그인 서비스를 제공하기 위한 인증 시스템
WO2023277212A1 (ko) 생체 정보를 이용한 퍼지 커밋먼트 기반 퍼지 축출 시스템 및 폐기 가능 생체 정보 보안 시스템

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 21948512

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE