KR20020004368A - 전자 인증 시스템을 이용한 컴퓨터 시스템 운영방법 - Google Patents

전자 인증 시스템을 이용한 컴퓨터 시스템 운영방법 Download PDF

Info

Publication number
KR20020004368A
KR20020004368A KR1020000038208A KR20000038208A KR20020004368A KR 20020004368 A KR20020004368 A KR 20020004368A KR 1020000038208 A KR1020000038208 A KR 1020000038208A KR 20000038208 A KR20000038208 A KR 20000038208A KR 20020004368 A KR20020004368 A KR 20020004368A
Authority
KR
South Korea
Prior art keywords
electronic information
password
computer system
serial number
key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Abandoned
Application number
KR1020000038208A
Other languages
English (en)
Inventor
구승엽
Original Assignee
구승엽
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 구승엽 filed Critical 구승엽
Priority to KR1020000038208A priority Critical patent/KR20020004368A/ko
Publication of KR20020004368A publication Critical patent/KR20020004368A/ko
Abandoned legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/71Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
    • G06F21/73Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information by creating or determining hardware identification, e.g. serial numbers
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/81Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer by operating on the power supply, e.g. enabling or disabling power-on, sleep or resume operations
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • G06F21/84Protecting input, output or interconnection devices output devices, e.g. displays or monitors

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Mathematical Physics (AREA)
  • Automation & Control Theory (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Storage Device Security (AREA)

Abstract

본 발명은 전자 인증 시스템을 이용한 컴퓨터 시스템 운용방법에 관한 것으로, 컴퓨터 시스템에 전원을 인가시켜 부팅시키는 단계와, 컴퓨터 시스템의 부팅과 동시에 사용 인증을 위한 프로그램의 작동으로 메인화면이 출력되는 단계와, 복수의 전자 정보키 중에서 어느 하나의 전자 정보키에 저장된 정보가 인증장치로 입력되었는지를 판단하는 단계와, 해당하는 전자 정보키의 정보가 인증장치로 최초로 입력되었는지를 판단하는 단계와, 최초로 입력되었을 경우에 해당하는 전자 정보키의 시리얼번호와 패스워드를 생성하여 부여하는 단계와, 상기 생성된 시리얼번호 및 패스워드를 저장하는 단계와, 최초로 입력된 경우가 아니라면 해당하는 전자 정보키의 시리얼번호 및 패스워드를 읽어 들인 후에 메인화면에 표시하는 단계와, 읽어들인 전자 정보키의 시리얼번호 및 패스워드가 복수의 전자 정보키에 관하여 저장된 해당하는 전자 정보키의 시리얼번호 및 패스워드가 일치하는지를 비교하는 단계와, 해당하는 시리얼번호와 패스워드가 동일한 경우의 해당하는 전자 정보키의 사용자에게 사용을 승인하고 해당하는 데이터베이스를 출력하는 단계와, 사용의 승인과 동시에 새로운 패스워드를 생성하는 단계와, 생성된 패스워드를 인터페이스부를 거쳐 인증장치를 통해 전자 정보키의 메모리부에 저장하는 단계를 수행함으로써, 하나의 컴퓨터 시스템의 공유 및 사용을 제한하거나 보안을 도모한 것이다.

Description

전자 인증 시스템을 이용한 컴퓨터 시스템 운영방법{Operating method of computer system using electronic authentication system}
본 발명은 전자 인증 시스템을 이용한 컴퓨터 시스템 운용방법에 관한 것으로, 더욱 상세하게는 하나의 컴퓨터 시스템을 복수의 사용자가 공유하되, 그 사용을 제한하거나 시스템의 보안을 도모하기 위한 것에 관한 것이다.
종래에 특정의 사용자가 아닌 외부인에 대한 출입을 제한하기 위하여 기계식 로킹 시스템이 가장 보편적인 형태로 사용되고 있다. 이러한 기계식 로킹 시스템은 해당하는 도어키에 대응하는 기계적 구조를 가진 도어 로킹장치의 기계적인 정합에 의해 도어의 개폐를 실현하는 기계식 통제장치가 널리 이용되지만, 이러한 통제장치가 주택, 자동차, 개인사물함, 컴퓨터 또는 금고 등에 한 개이상의 키가 필요하게되므로 사용자가 이러한 키들을 모두 가지고 다녀야하는 번거로움과, 특정의 시스템에는 '특정의 키'로 숙지하여야 한다.
이와 같이 종래에 기계식 로킹 시스템을 개선한 비밀번호 입력방식의 전자키 시스템의 경우에 외부의 고정부에 0부터 9까지의 여러 개의 키입력부를 둘 수밖에 없고, 통상적으로 손가락의 크기가 일정하게 고정되어 있음으로 인하여 외관부가 어느 정도는 클 수밖에 없어 이는 미관상 좋지 않을 뿐만 아니라, 회로가 복잡하여 고장율이 높은 단점이 있었다.
또한, 요즈음 증가추세에 있는 케이블방송 등에서 청소년에게 유해한 방송의 특정 채널을 잠근다든지 하는 전기·전자기기의 사용제한 또는 도난방지의 측면에서도 특정의 키 솔루션의 수요가 점점 증대되고 있고, 또한, 활성화되고 있는 정보통신의 측면에서도 전자 주민등록증, 전자화폐 등의 수요가 확대되고 있으나 이러한 보안 솔루션들이 모두 각각의 로킹 시스템의 범주에 한정되어 있어 실제로 개인이 사용하기 위해서는 해당하는 모든 개별의 키를 휴대하여야만 하는 불편이 따랐고, 이러한 것들이 개인의 범주에서 벗어나 호텔이나 공중보관함 등의 공공의 개념이 도입된 시스템에는 사용할 수 없는 문제가 내재되어 있었다.
더욱이 컴퓨터 시스템, 특히 퍼스널 컴퓨터는 한 사용자가 사용하는 경우가 일반적이지만, 가정내의 퍼스널 컴퓨터는 가족 구성원이 사용하기 때문에 모든 정보는 노출되어 있는 상태이다. 따라서, 이러한 경우에는 가족 구성원간의 독립적인 사생활 보호가 어렵고, 개개인의 컴퓨터 사용을 효율적으로 운영하기가 어려운 문제가 있었다.
본 발명은 상기와 같은 문제점을 해소하기 위하여, 하나의 컴퓨터 시스템을 하나 이상의 사용자가 공유하여 사용하는 경우에 각각의 사용자에게 전자 정보키를 부여하고, 전자 정보키의 인증에 따라 개별의 데이터베이스 및 소프트웨어를 이용할 수 있도록 제한하여 사용자들간의 보안을 유지할 수 있도록 한 전자 인증 시스템을 이용한 컴퓨터 시스템 운용방법을 제공하기 위한 것이 목적이다.
또한, 본 발명은 전자 정보키에 고유의 시리얼번호 및 패스워드를 인증장치로부터 무선으로 부여받을 수 있도록 설정하고, 패스워드는 일회용으로 사용하며, 사용된 패스워드는 인증받을 때마다 변경되도록 하고, 전자 정보키의 형태를 다양화시켜 사용자의 취향에 적합하도록 하기 위한 것이 다른 목적이다.
도 1은 본 발명에 따른 전자 인증 시스템을 이용한 컴퓨터 시스템 운용을 위한 시스템의 블록도,
도 2는 본 발명에 따른 전자 인증 시스템을 이용한 컴퓨터 시스템 운용방법을 나타낸 흐름도,
도 3은 본 발명에 따른 인증을 위한 프로그램의 메인화면을 나타낸 도면,
도 4는 본 발명에 따른 전자 인증 시스템을 이용한 컴퓨터 시스템 운용을 나타낸 도면.
♣ 도면의 주요부분에 대한 부호의 설명 ♣
10, 10a: 무선 전자 정보키 15, 15a: 전자 정보키
20: 인증장치 30: 인터페이스부
40: 컴퓨터 시스템
본 발명은 상기의 목적을 달성하기 위하여, 컴퓨터 시스템에 전원을 인가시켜 부팅시키는 단계와, 컴퓨터 시스템의 부팅과 동시에 사용 인증을 위한 프로그램의 작동으로 메인화면이 출력되는 단계와, 복수의 전자 정보키 중에서 어느 하나의 전자 정보키에 저장된 정보가 인증장치로 입력되었는지를 판단하는 단계와, 해당하는 전자 정보키의 정보가 인증장치로 최초로 입력되었는지를 판단하는 단계와, 최초로 입력되었을 경우에 해당하는 전자 정보키의 시리얼번호와 패스워드를 생성하여 부여하는 단계와, 상기 생성된 시리얼번호 및 패스워드를 저장하는 단계와, 최초로 입력된 경우가 아니라면 해당하는 전자 정보키의 시리얼번호 및 패스워드를 읽어 들인 후에 메인화면에 표시하는 단계와, 읽어들인 전자 정보키의 시리얼번호 및 패스워드가 복수의 전자 정보키에 관하여 저장된 해당하는 전자 정보키의 시리얼번호 및 패스워드가 일치하는지를 비교하는 단계와, 해당하는 시리얼번호와 패스워드가 동일한 경우의 해당하는 전자 정보키의 사용자에게 사용을 승인하고 해당하는 데이터베이스를 출력하는 단계와, 사용의 승인과 동시에 새로운 패스워드를 생성하는 단계와, 생성된 패스워드를 인터페이스부를 거쳐 인증장치를 통해 전자 정보키의 메모리부에 저장하는 단계를 수행하는 전자 인증 시스템을 이용한 컴퓨터 시스템 운용방법을 제공한 것이 특징이다.
이하 첨부된 도면을 참조하여 본 발명에 관하여 상세하게 설명하면 다음과 같다.
도 1은 본 발명에 따른 무선 전자 인증 시스템의 블록도이다.
본 발명의 전자 정보키는 접촉식과 비접촉식으로 나뉘어지고, 접촉식은 사용자가 휴대할 수 있는 하나 이상의 무선 전자 정보키(10, 10a)와, 비접촉식으로 휴대할 수 있는 하나 이상의 전자 정보키(15, 15a)로 구성된다.
무선 전자 정보키(10, 10a)의 송수신부(12)는 소정의 거리로부터 무선으로 송수신용 안테나(11)를 통해 데이터를 송수신하기 위한 것으로, 송수신부(12)는 무선신호를 변복조 및 변환과 증폭하는 기능과 아날로그신호를 디지털신호로 변환하거나 디지털신호를 아날로그신호로 변환하는 기능이 포함된 것이다. 송수신용 안테나(11)는 패턴형태의 안테나를 사용하는 것이 바람직하다.
메모리부(14)는 송수신부(12)로부터 입력된 시리얼번호 및 패스워드의 저장 및 저장된 시리얼번호 및 패스워드를 송수신부(12)로 출력하는 것으로, 메모리부(14)는 비휘발성메모리를 적용되는 것이 바람직하다.
무선 전자 정보키(10, 10a)는 특히 RF신호와 같이 비접촉식으로 소정의 거리에서 무선신호를 송수신할 수 있는 것이거나 적외선신호 또는 자기장에 의한 MF신호 등이 이용되고, 무선 전자 정보키(10, 10a) 자체가 카드형태로 구성될 수 있고, 열쇠고리, 자동차키, 사원증 또는 휴대용 단말기 등에 장착되는 것이 바람직하다. 또한, 상기 무선 전자 정보키(10, 10a)는 주사용자 및 복수의 부사용자가 복수의 무선 전자 정보키(10, 10a)를 등록 및 운용할 수 있다.
접촉식 전자 정보키(15, 15a)의 메모리부(16)는 입력된 시리얼번호 및 패스워드의 저장 및 저장된 시리얼번호 및 패스워드를 출력하는 것으로, 메모리부(16)는 비휘발성메모리를 적용되는 것이 바람직하다.
전자 정보키(15, 15a)의 삽입부(17)는 복수의 접점(18)이 구비되어 있고, 상기 메모리부(16)와 연결되어 데이터신호를 입출력하는 것으로, 삽입부(17)는 돌출되어 있거나 전자 정보키(15, 15a) 자체가 카드형태로 구성될 수 있고, 열쇠고리,자동차키, 사원증 또는 휴대용 단말기 등에 장착되는 것이 바람직하다. 또한, 상기 전자 정보키(15, 15a)는 주사용자 및 복수의 부사용자가 복수의 전자 정보키(15, 15a)를 등록 및 운용할 수 있다.
상기 무선 전자 정보키(10, 10a)와 접촉식 전자 정보키(15, 15a)는 선택적으로 적용하거나 모두를 적용할 수 있다.
또한, 인증장치(20)는 소정의 거리내에서 무선 전자 정보키(10)로 무선으로 데이터신호를 입력받거나 출력하기 위한 것으로, 인증장치(20)의 송수신기(22)는 상기 무선 전자 정보키(10, 10a)의 송수신부(12)의 송수신용 안테나(11)로부터 무선신호를 송수신할 수 있도록 한 것이고, 상기 송수신부(12)와 동일한 기능 및 구성요소를 내장하고 있다.
인증장치(20)의 키수납부(28)는 상기 삽입부(17)가 삽입되는 홀더내의 내부의 접점(29)을 통해 데이터신호를 입출력하는 것이다.
제어부(24)는 상기 키수납부(28)로부터 입출력되는 신호를 연산하여 제어신호를 출력하거나 상기 송수신기(22)로부터 입출력되는 신호를 연산하여 제어신호를 출력하는 것으로, 마이콤이나 마이크로프로세서가 적용된다.
인터페이스부(30)는 상기 제어부(24)의 제어신호를 인터페이스하기 위한 것으로, 인증장치(20)가 컴퓨터 시스템(40)의 인터페이스부(30)를 통해 연결되는 것이고, 컴퓨터 시스템(40)의 제한된 USB 포트의 사용을 확대하여 복수의 포트를 구성하여 각종 주변기기나 보안기기의 연결이 이루어지도록 한 것이다.
컴퓨터 시스템(40)는 인증장치(20)로부터 입력된 데이터신호로 잠금상태를해정하는 것으로, 컴퓨터 시스템(40)은 보안이나 사용의 제한을 위한 잠금수단이 장착된 각종의 전기·전자기기가 적용될 수 있다.
또한, 컴퓨터 시스템(40)은 부팅시에 구동되어 메인화면(45)으로 출력되고, 상기 인터페이스부(30)를 통해 입력되는 데이터신호를 비교하여 나타내기 위한 프로그램(44)이 내장되어 있다. 컴퓨터 시스템(40)은 퍼스널 컴퓨터(42)를 포함하여 웹호스팅을 하기 위한 서버나 중형 및 대형 컴퓨터 시스템이 적용된다.
상기 프로그램(44)은 범용성을 가진 것으로 컴퓨터 시스템(40)을 포함한 각종 전기·전자기기에 장착된 마이크로프로세서에서 구동되고, 복수의 사용자가 컴퓨터 시스템(40)을 사용할 경우에 등록된 사용자에게 메모를 남길 수 있는 메모장 기능을 포함하며, 사용자의 이름 및 사용시간을 나타내는 로그리스트(Log List)를 포함한다.
본 발명에 따른 상기 무선 전자 인증 시스템이 적용되는 컴퓨터 시스템은 서버가 포함된 것으로, 웹브라우저를 통해 웹 서핑에 대한 보안을 위한 무선 전자 정보키의 입력을 요구하도록 한다.
이와 같은 구성을 갖는 본 발명에 의하면, 도 2의 흐름도를 참조하여 작용을 설명한다.
즉 단계(S10)에서 무선 전자 인증 시스템의 운용은 컴퓨터 시스템(40)에 전원을 인가시켜 부팅시킨다.
단계(S11)에서는 컴퓨터 시스템(40)의 부팅과 동시에 사용 인증을 위한 프로그램의 작동으로 도 3과 같이 모니터를 통해 메인화면(45)이 출력된다.프로그램(44)은 컴퓨터 시스템(40)의 시스템 파일에 첨부되어 부팅시에 실행이 되도록 한다.
단계(S12)에서는 무선 전자 정보키(10, 10a) 또는 접촉식 전자 정보키(15, 15a)가 인증장치(20)로부터 소정의 거리내에 위치되었는지 또는 키수납부(28)에 삽입되었는지를 판단하게 되는데, 사용자는 휴대하고 있는 무선 전자 정보키(10, 10a)를 인증장치(20)의 가까이로 근접(예로, 약 1m내외)시키면, 무선 전자 정보키(10, 10a)의 메모리부(14)에 저장된 시리얼번호 및 패스워드를 무선신호를 출력된다. 이때, 무선신호는 무선 전자 정보키(10, 10a)로부터 지속적으로 출력되거나 사용자가 해당하는 버튼(도시하지 않음) 등을 눌러 무선신호를 송출시킬 수 있다. 또한, 접촉식 전자 정보키(15, 15a)를 인증장치(20)의 키수납부(22)에 삽입하게 된다.
따라서, 단계(S13)에서 컴퓨터 시스템(40)의 프로그램에서는 입력된 무선 전자 정보키(10, 10a) 또는 접촉식 전자 정보키(15, 15a)의 신호가 최초로 입력되었는지를 판단하고, 단계(S14)에서 최초로 입력되었을 경우에 무선 전자 정보키(10, 10a) 또는 접촉식 전자 정보키(15, 15a)의 고유의 시리얼번호와 패스워드를 부여하게 된다. 부여된 시리얼번호 및 패스워드는 단계(S15)에서 컴퓨터 시스템(40)의 프로그램(44)에 설정 및 저장된다.
즉 컴퓨터 시스템(40)은 수신된 데이터를 판단하여 수신된 데이터 내에 시리얼번호 및 패스워드가 포함되어 있지 않은 경우에는 프로그램(44)에서 생성된 시리얼번호 및 초기의 패스워드가 인터페이스부(30)를 거쳐 인증장치(20)의 제어부(24)를 통해 무선 전자 정보키(10, 10a) 또는 접촉식 전자 정보키(15, 15a)로 전송하고, 무선 전자 정보키(10, 10a) 또는 접촉식 전자 정보키(15, 15a)는 수신된 시리얼번호 및 패스워드를 각각의 메모리부(14, 16)에 저장하게 된다.
만약, 무선 전자 정보키(10, 10a) 또는 접촉식 전자 정보키(15, 15a)로부터 수신된 데이터내에 고유의 시리얼번호 및 패스워드가 설정되어 있는 경우라면, 무선 전자 정보키(10, 10a) 또는 접촉식 전자 정보키(15, 15a)의 시리얼번호 및 패스워드를 읽어 들인 후에 도 3과 같이 모니터를 통해 메인화면(45)을 표시하고, 단계(S16)에서 메인화면(45)을 통해 무선 전자 정보키(10, 10a) 또는 접촉식 전자 정보키(15, 15a)에 저장된 시리얼번호 및 패스워드를 인증장치(20)를 통해 읽어 들이도록 한다.
이때, 단계(S17)에서 읽어 들인 시리얼번호 및 패스워드에 대하여 컴퓨터 시스템(40)의 프로그램으로부터 부여한 것인지를 저장된 시리얼번호 및 패스워드가 일치하는지를 비교하게 된다.
그러므로, 단계(S18)에서 인증장치(20)를 통해 컴퓨터 시스템(40)에서 시리얼번호와 패스워드가 동일한 경우에 사용을 승인하게 되고, 해당하는 시리얼번호와 패스워드가 동일한 경우의 해당하는 전자 정보키(10, 10a, 15, 15a)의 사용자에게 사용을 승인하고 해당하는 데이터베이스 또는 소프트웨어를 출력하게 된다.
상기 데이터베이스는 캘린더, 일기장 및 스케줄표가 포함되고, 소프트웨어는 워드프로그램, 통신프로그램, 게임프로그램 및 멀티미디어프로그램 등이 포함된다.
또한, 단계(S19)에서 컴퓨터 시스템(40)의 사용 승인과 동시에 새로운 패스워드를 생성하게 되고, 단계(S20)에서 생성된 패스워드는 인터페이스부(30)를 거쳐 인증장치(20)를 통해 해당하는 전자 정보키(10, 10a, 15, 15a)의 메모리부(14, 16)에 저장된다. 이때, 이미 저장되어 있던 패스워드는 삭제되고, 새로이 입력된 패스워드로 대체된다.
이와 같이 본 발명은 컴퓨터 시스템, 더욱이 퍼스널 컴퓨터의 보안 및 사용 인증을 확고히 할 수 있어 타인의 무단 사용을 방지할 수 있다. 이러한 강력한 사용자의 인증은 등록된 해당하는 전자 정보키(10, 10a, 15, 15a) 이외에는 컴퓨터 시스템을 이용할 수 없도록 하고, 특히 플로피디스크드라이버(FDD) 등을 통한 부팅시에도 하드디스크드라이버(HDD)의 정보를 읽어낼 수 없도록 한 것이다.
본 발명의 전자 정보키(10, 10a, 15, 15a)에 설정되어 저장된 패스워드는 1회용으로 사용할 수 있도록 하고, 전자 정보키(10, 10a, 15, 15a)로 컴퓨터 시스템(40)을 구동시킨 후에 새로운 패스워드가 생성되어 전자 정보키(10, 10a, 15, 15a)의 메모리부(14, 16)에 재저장되므로 타인이 패스워드를 무단히 알고 있더라도 컴퓨터 시스템(40)을 무단히 사용할 수 없게 된다. 또한, 주사용자가 복수의 부사용자의 해당하는 전자 정보키(10, 10a, 15, 15a)를 등록시킬 수 있고, 컴퓨터 시스템을 사용한 사용자 및 사용시간을 알 수 있도록 로그리스트를 표시하여 준다.
또한, 등록된 사용자에게 메모를 남길 수 있도록 간편한 메모장 기능이 포함되어 있고, 메모의 수신자가 컴퓨터 시스템을 구동시에 메모장이 자동으로 표시되도록 하였다.
더욱이 본 발명에 따르면, 단계(S21)에서 상기 컴퓨터 시스템(40)의 사용이 승인된 후에 컴퓨터 시스템(40)의 스크린 세이버 기능을 사용할 것인지를 판단하여, 단계(S22)에서 스크린 세이버가 설정된 대기시간후에 작동되면, 단계(S23)에서 스크린 세이버 기능이 구동된 후에 스크린 세이버 기능을 해제하기 위하여 전자 정보키(10, 10a, 15, 15a)를 인증장치(20)로부터 소정의 거리로 근접시키도록 요구할 수 있도록 하고, 전자 정보키(10, 10a, 15, 15a)로부터 데이터를 수신하게 되면, 상기 단계(S16)로 복귀하여 인증을 받도록 한다.
그러므로 스크린 세이버 기능에서도 사용자가 컴퓨터 시스템을 이용하는 도중에 자리를 비울 경우라도 정당한 사용자의 전자 정보키(10, 10a, 15, 15a)로부터 데이터신호를 수신하여야만 스크린 세이버 기능을 해제할 수 있도록 하여 사용자가 실행중인 컴퓨터 시스템의 해당하는 프로그램을 안전하게 수행할 수 있다. 이는 내부의 사용자, 관계사, 협력사의 직원, 출장자, 외부 파견자 등을 통한 정보 누출을 방지할 수 있다.
또한, 본 발명에서는 웹브라우저를 사용하는 경우에도 1회용 패스워드를 이용함으로써, 정상적인 로그인이 되도록 하고, 매번 변경되는 패스워드로 인하여 해킹이나 정보의 누출의 염려를 방지할 수 있으며, 사용자가 직접 패스워드를 기억할 필요가 없어 사용에 편의성을 제공한다.
또한, 본 발명에서는 컴퓨터 시스템에 구성된 제한된 인터페이스부인 USB 포트를 인증장치의 복수의 USB 포트를 통해 다양한 보안기기나 주변기기의 사용을 도모하여 컴퓨터 시스템의 사용에 편의성을 제공한다.
도 4는 본 발명에 따른 전자 인증 시스템을 이용한 컴퓨터 시스템 운용을 나타낸 도면으로, 컴퓨터 시스템을 구동시킨 사용자의 캘린더가 출력되고, 해당하는 날짜를 클릭하면 사용자의 일기장 또는 메모장이 출력되며, 사용자의 스케쥴표 등이 출력되도록 한 것이다. 이러한 사용자의 캘린더, 일기장 또는 스케쥴표 등은 해당하는 사용자의 전자 인증키의 입력없이는 다른 사용자가 무단으로 볼 수 없으므로, 사생활의 보호와 보안을 유지할 수 있는 것이다.
이와 같이 무선 전자 정보키 또는 접촉식 전자 정보키와 인증장치를 구비하여 정당한 전자 정보키로만 컴퓨터 시스템의 사용이 가능하도록 하고, 패스워드를 매번 변경함으로써, 전기·전자기기, 특히 컴퓨터 시스템의 사용 제한 및 보안을 제공하는 것으로, 본 발명을 고려하여 충분히 변경, 변환, 치환 및 대체할 수 있을 것이고, 상술한 것에만 한정되지 않는다.
상술한 바와 같이 본 발명의 전자 인증 시스템을 이용한 컴퓨터 시스템 운영방법은 컴퓨터 시스템에 인증장치를 설치하고, 인증장치에 휴대할 수 있는 무선 전자 정보키 또는 접촉식 전자 정보키를 인증장치에 위치시켜 사용자의 인증을 받도록 하여 인증된 사용자 이외의 사용자가 무단으로 사용하는 것을 제한하고, 전자 정보키에 고유의 시리얼번호 및 패스워드를 인증장치로부터 부여받을 수 있도록 하며, 패스워드는 일회용으로 사용된 패스워드는 인증받을 때마다 변경되도록 하여 보안을 유지하며, 전자 정보키의 형태를 다양화시켜 사용자의 취향에 적합하도록 한 것이다. 또한, 퍼스널 컴퓨터와 같이 한정된 USB 포트를 복수의 병렬포트로확장시켜 각종 보안기기나 주변기기의 연결을 도모하고, 인증 시스템이 장착된 하나의 컴퓨터 시스템을 복수의 사용자가 사용할 수 있어 전자 인증 시스템의 안전성 및 보안성을 향상시킨 효과가 있다.

Claims (5)

  1. 컴퓨터 시스템에 전원을 인가시켜 부팅시키는 단계와,
    컴퓨터 시스템의 부팅과 동시에 사용 인증을 위한 프로그램의 작동으로 메인화면이 출력되는 단계와,
    복수의 전자 정보키 중에서 어느 하나의 전자 정보키에 저장된 정보가 인증장치로 입력되었는지를 판단하는 단계와,
    해당하는 전자 정보키의 정보가 인증장치로 최초로 입력되었는지를 판단하는 단계와,
    최초로 입력되었을 경우에 해당하는 전자 정보키의 시리얼번호와 패스워드를 생성하여 부여하는 단계와,
    상기 생성된 시리얼번호 및 패스워드를 저장하는 단계와,
    최초로 입력된 경우가 아니라면 해당하는 전자 정보키의 시리얼번호 및 패스워드를 읽어 들인 후에 메인화면에 표시하는 단계와,
    읽어들인 전자 정보키의 시리얼번호 및 패스워드가 복수의 전자 정보키에 관하여 저장된 해당하는 전자 정보키의 시리얼번호 및 패스워드가 일치하는지를 비교하는 단계와,
    해당하는 시리얼번호와 패스워드가 동일한 경우의 해당하는 전자 정보키의 사용자에게 사용을 승인하고 해당하는 데이터베이스를 출력하는 단계와,
    사용의 승인과 동시에 새로운 패스워드를 생성하는 단계와,
    생성된 패스워드를 인터페이스부를 거쳐 인증장치를 통해 전자 정보키의 메모리부에 저장하는 단계를 수행하는 것을 특징으로 하는 전자 인증 시스템을 이용한 컴퓨터 시스템 운용방법.
  2. 제 1항에 있어서, 상기 컴퓨터 시스템의 사용이 승인된 후에 컴퓨터 시스템의 스크린 세이버 기능을 사용할 것인지를 판단하는 단계와,
    스크린 세이버가 설정된 대기시간후에 작동되는 단계와,
    스크린 세이버 기능이 구동된 후에 스크린 세이버 기능을 해제하기 위하여 해당하는 전자 정보키의 입력을 요구하는 단계가 더 포함된 것을 특징으로 하는 전자 인증 시스템을 이용한 컴퓨터 시스템 운용방법.
  3. 제 1항에 있어서, 상기 데이터베이스 뿐만 아니라, 사용자의 설정에 의하여 컴퓨터 시스템에 포함된 소프트웨어의 구동을 제한한 것을 특징으로 하는 전자 인증 시스템을 이용한 컴퓨터 시스템 운용방법
  4. 제 3항에 있어서, 소프트웨어는 워드프로그램, 통신프로그램, 게임프로그램 및 멀티미디어프로그램이 포함된 것을 특징으로 하는 전자 인증 시스템을 이용한 컴퓨터 시스템 운용방법.
  5. 제 1항 또는 제 3항에 있어서, 상기 데이터베이스는 캘린더, 일기장 및 스케줄표가 포함된 것을 특징으로 하는 전자 인증 시스템을 이용한 컴퓨터 시스템 운용방법.
KR1020000038208A 2000-07-05 2000-07-05 전자 인증 시스템을 이용한 컴퓨터 시스템 운영방법 Abandoned KR20020004368A (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020000038208A KR20020004368A (ko) 2000-07-05 2000-07-05 전자 인증 시스템을 이용한 컴퓨터 시스템 운영방법

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020000038208A KR20020004368A (ko) 2000-07-05 2000-07-05 전자 인증 시스템을 이용한 컴퓨터 시스템 운영방법

Publications (1)

Publication Number Publication Date
KR20020004368A true KR20020004368A (ko) 2002-01-16

Family

ID=19676283

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020000038208A Abandoned KR20020004368A (ko) 2000-07-05 2000-07-05 전자 인증 시스템을 이용한 컴퓨터 시스템 운영방법

Country Status (1)

Country Link
KR (1) KR20020004368A (ko)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20030065037A (ko) * 2002-01-29 2003-08-06 윤여홍 개인용 컴퓨터의 사용자별 독립적 환경 제공 시스템 및 그방법
WO2008051679A1 (en) * 2006-10-25 2008-05-02 Microsoft Corporation Platform authentication via a transparent second factor
KR101231216B1 (ko) * 2012-07-13 2013-02-07 주식회사 베프스 지문 인식을 이용한 휴대용 저장 장치 및 그 제어 방법

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20030065037A (ko) * 2002-01-29 2003-08-06 윤여홍 개인용 컴퓨터의 사용자별 독립적 환경 제공 시스템 및 그방법
WO2008051679A1 (en) * 2006-10-25 2008-05-02 Microsoft Corporation Platform authentication via a transparent second factor
US8200952B2 (en) 2006-10-25 2012-06-12 Microsoft Corporation Platform authentication via a transparent second factor
KR101231216B1 (ko) * 2012-07-13 2013-02-07 주식회사 베프스 지문 인식을 이용한 휴대용 저장 장치 및 그 제어 방법
WO2014010928A1 (ko) * 2012-07-13 2014-01-16 주식회사 베프스 지문 인식을 이용한 휴대용 저장 장치 및 그 제어 방법
US9449162B2 (en) 2012-07-13 2016-09-20 Befs Co., Ltd. Portable storage device using fingerprint recognition, and control method thereof

Similar Documents

Publication Publication Date Title
Jansen Authenticating users on handheld devices
EP1980049B1 (en) Wireless authentication
AU681500B2 (en) Method and apparatus for utilizing a token for resource access
US20030163738A1 (en) Universal password generator
US7664961B2 (en) Wireless handheld device with local biometric authentication
US7346778B1 (en) Security method and apparatus for controlling the data exchange on handheld computers
EP1693817A1 (en) Encryption/decryption system, device, and method
US8561174B2 (en) Authorization method with hints to the authorization code
US20020141586A1 (en) Authentication employing the bluetooth communication protocol
CN101375259A (zh) 数据保全系统
US20090222908A1 (en) Device for Transmission of Stored Password Information Through a Standard Computer Input Interface
JP2007220075A (ja) 個人認証装置、位置情報送信装置、個人認証システム、個人認証方法、及び個人認証プログラム
US20100293374A1 (en) Secure Portable Memory Storage Device
JPH11143833A (ja) 生体データによるユーザ確認システム及びicカード並びに記録媒体
JP2006190175A (ja) Rfid利用型認証制御システム、認証制御方法及び認証制御プログラム
US20190028470A1 (en) Method For Verifying The Identity Of A Person
CN214202481U (zh) 一种动态密码锁电路
TW200513086A (en) Internet passing security authentication system and method, and IC card authentication hardware
TW200513087A (en) Mail server login security authentication system and method, and IC card authentication hardware
KR20020004367A (ko) 무선 전자 인증 시스템
KR20020004366A (ko) 전자 인증 시스템
KR101348196B1 (ko) 핸드폰과 연동한 컴퓨터보안장치
JP2002288623A (ja) Icカードシステム
JP2002175281A (ja) ネットワークログインシステム
KR100472105B1 (ko) 독립형 지문인식 모듈 및 독립형 지문인식 모듈의 보안 방법

Legal Events

Date Code Title Description
PA0109 Patent application

Patent event code: PA01091R01D

Comment text: Patent Application

Patent event date: 20000705

A201 Request for examination
PA0201 Request for examination

Patent event code: PA02012R01D

Patent event date: 20000707

Comment text: Request for Examination of Application

Patent event code: PA02011R01I

Patent event date: 20000705

Comment text: Patent Application

PG1501 Laying open of application
E701 Decision to grant or registration of patent right
PE0701 Decision of registration

Patent event code: PE07011S01D

Comment text: Decision to Grant Registration

Patent event date: 20020508

NORF Unpaid initial registration fee
PC1904 Unpaid initial registration fee