KR20140106360A - Otp 인증 시스템 및 방법 - Google Patents
Otp 인증 시스템 및 방법 Download PDFInfo
- Publication number
- KR20140106360A KR20140106360A KR1020130086354A KR20130086354A KR20140106360A KR 20140106360 A KR20140106360 A KR 20140106360A KR 1020130086354 A KR1020130086354 A KR 1020130086354A KR 20130086354 A KR20130086354 A KR 20130086354A KR 20140106360 A KR20140106360 A KR 20140106360A
- Authority
- KR
- South Korea
- Prior art keywords
- user
- otp
- service
- server
- mobile terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/067—Network architectures or network communication protocols for network security for supporting key management in a packet data network using one-time keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
- H04L63/0838—Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/18—Network architectures or network communication protocols for network security using different networks or channels, e.g. using out of band channels
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
- H04L9/3228—One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/45—Network directories; Name-to-address mapping
- H04L61/4505—Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols
- H04L61/4511—Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols using domain name system [DNS]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5007—Internet protocol [IP] addresses
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Telephonic Communication Services (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
본 발명에 따른 인증 시스템은 통신망을 통해 접속하는 사용자에 대한 인증 서비스를 제공하는 시스템으로서, 상기 사용자의 이동 단말에 구비되며, 상기 이동 단말의 식별자, 상기 이동 단말에 이동통신사에 의해 동적으로 할당된 IP 주소중 적어도 일부 및 사용자에 의해 입력된 사용자 시드값을 이용하여 사용자 OTP를 생성하는 OTP 생성 장치와, 이동 단말 식별자별로 연관된 사용자 시드값을 관리하는 시드 서버와, 상기 이동 단말 식별자 및 상기 사용자 OTP를 포함하는 사용자 인증 요청이 수신되면, 상기 사용자의 이동 단말에 할당된 IP 주소와 상기 이동 단말 식별자에 연관된 사용자 시드값을 이용하여 상기 사용자 OTP에 대응하는 OTP를 생성하고 상기 사용자 OTP와 상기 대응 OTP를 비교함으로써 상기 사용자에 대한 인증을 수행하는 인증 서버를 포함한다.
Description
도 2는 본 발명의 일실시예에 따른 OPT 생성 장치의 블록도를 도시한다.
도 3은 본 발명의 일실시예에 따라 이동 단말에서 사용자 OTP를 생성하는 과정을 도시한 흐름도이다.
도 4a 내지 4c는 본 발명의 일실시예에 따른 OTP 생성 장치가 구동되는 이동 단말의 화면 예를 도시한다.
도 5는 본 발명의 일실시예에 따른 사용자 인증 과정을 도시한다.
도 6은 본 발명의 일실시예에 따라 이동 단말에서 서비스 OTP를 생성하는 과정을 도시한다.
도 7은 본 발명의 일실시예에 따라 생성된 서비스 OTP를 표시하는 이동 단말의 화면 예를 도시한다.
도 8은 본 발명의 일실시예에 따른 서비스 인증 과정을 도시한다.
Claims (15)
- 통신망을 통해 접속하는 사용자에 대한 인증 서비스를 제공하는 인증 시스템에 있어서, 상기 인증 시스템은,
상기 사용자의 이동 단말에 구비되며, 상기 이동 단말의 식별자, 상기 이동 단말에 이동통신사에 의해 동적으로 할당된 IP 주소중 적어도 일부 및 사용자에 의해 입력된 사용자 시드값을 이용하여 사용자 OTP를 생성하는 OTP 생성 장치와,
이동 단말 식별자별로 연관된 사용자 시드값을 관리하는 시드 서버와,
상기 이동 단말 식별자 및 상기 사용자 OTP를 포함하는 사용자 인증 요청이 수신되면, 상기 사용자의 이동 단말에 할당된 IP 주소중 적어도 일부와 상기 이동 단말 식별자에 연관된 사용자 시드값을 이용하여 상기 사용자 OTP에 대응하는 OTP를 생성하고 상기 사용자 OTP와 상기 대응 OTP를 비교함으로써 상기 사용자에 대한 인증을 수행하는 인증 서버
를 포함하는 인증 시스템. - 제1항에 있어서, 상기 이동 단말 식별자는, 이동 단말 전화번호, 이동 단말 제품 일련번호 및 상기 이동 단말에 삽입된 유심카드 번호중 하나인 인증 시스템.
- 제1항에 있어서, 상기 사용자 인증 요청은 상기 이동 단말과 별개의 클라이언트 단말로부터 수신되는 인증 시스템.
- 제1항에 있어서, 상기 OTP 생성 장치는,
상기 이동 단말에서 처음 구동되는 시점에 상기 사용자로부터 사용자 시드값을 수신하여 저장하는 시드 수신부와,
상기 사용자로부터 OTP 생성 요청이 수신되면, 상기 이동 단말에 할당된 IP 주소를 획득하는 단말 IP 획득부와,
상기 이동 단말 식별자, 상기 사용자 시드값 및 상기 이동 단말의 IP 주소를 이용하여 사용자 OTP를 생성하고 상기 사용자 OTP를 상기 이동 단말의 화면에 표시되도록 하는 OTP 생성부
를 포함하는 인증 시스템. - 제1항에 있어서, 상기 단말 IP 획득부는 상기 이동 단말이 이동통신망에 접속되어 있는 판단하고, 접속되어 있지 않은 경우에 상기 이동 단말의 이동통신망 접속을 유도하는, 인증 시스템.
- 제1항에 있어서, 상기 인증 서버는 제1 인증 서버와, 상기 제1 인증 서버 및 상기 시드 서버와 통신하는 제2 인증 서버를 포함하되,
상기 제1 인증 서버는 상기 이동단말 식별자 및 상기 사용자 OTP를 포함하는 사용자 인증 요청이 수신되면 상기 이동단말 식별자를 상기 제2 인증 서버에 전송하여 상기 사용자 OTP에 대응하는 OTP를 요청하고,
상기 제2 인증 서버는 상기 이동 단말에 할당된 IP 주소를 획득하고 상기 시드 서버로부터 상기 사용자 식별자에 연관된 사용자 시드값을 획득하고 상기 획득된 IP 주소 및 상기 사용자 시드값을 이용하여 상기 사용자 OTP에 대응하는 OTP를 생성하여 상기 제1 인증 서버에 전달하며,
상기 제1 인증 서버가 상기 사용자 OTP와 상기 대응 OTP를 비교함으로써 상기 사용자에 대한 인증을 수행하는, 인증 시스템. - 제6항에 있어서, 상기 제2 인증 서버 및 상기 시드 서버 사이에 설치되는 방화벽 서버를 더 포함하며, 상기 시드 서버는 상기 제2 인증 서버에 의해서만 접속가능한, 인증 시스템.
- 제6항에 있어서, 상기 OTP 생성 장치는 상기 이동 단말 식별자 및 상기 사용자 시드값을 이용하여 OTP 인증값을 생성하고 상기 생성된 OTP 인증값 및 상기 이동 단말 식별자를 포함하는 OTP 생성 장치 인증 요청을 상기 이동 단말을 통해 제2 인증 서버에 전송하는 OTP 인증 요청부를 더 포함하고,
상기 제2 인증 서버는 상기 이동 단말로부터 상기 OTP 인증 요청이 수신되면 상기 OTP 인증 요청에 포함된 이동 단말 식별자를 이용하여 상기 시드 서버로부터 상기 이동 단말 식별자에 연관된 사용자 시드값을 획득하고 상기 이동 단말 식별자 및 상기 사용자 시드값을 이용하여 상기 OTP 인증값에 대응하는 대응 OTP 인증값을 생성하여 상기 OTP 인증값과 상기 생성된 대응 OTP 인증값을 비교함으로써 상기 OTP 생성 장치에 대한 인증을 수행하는, 인증 시스템. - 제6항에 있어서, 상기 OTP 생성 장치는,
상기 사용자로부터 접속하고자 하는 온라인 서비스 사이트에 대한 서비스 식별자를 포함하는 인증 요청이 수신되면 상기 온라인 서비스 사이트를 제공하는 서비스 서버의 IP 주소를 획득하는 서버 IP 획득부 및
상기 이동 단말 식별자, 상기 사용자 시드값 및 상기 획득한 서비스 서버의 IP 주소를 이용하여 서비스 OTP를 생성하고 상기 서비스 OTP를 상기 이동 단말의 화면에 표시하는 서비스 OTP 생성부
를 더 포함하는 인증 시스템. - 제9항에 있어서, 상기 서버 IP 획득부는 DNS(Domain Name System)에 질의함으로써 상기 온라인 서비스 사이트를 제공하는 서비스 서버의 IP 주소를 획득하는, 인증 시스템.
- 제6항에 있어서,
상기 제2 인증 서버는 서비스 서버로부터 상기 서비스 서버가 제공하는 온라인 서비스 사이트에 접속하고자 하는 사용자에 연관된 이동 단말 식별자 및 상기 서비스 서버의 IP 주소를 포함하는 서비스 OTP 생성 요청이 수신되면, 이에 응답하여 상기 사용자 식별자에 연관된 사용자 시드값을 상기 시드 서버로부터 획득하여 상기 이동 단말 식별자, 상기 사용자 시드값 및 상기 서비스 서버의 IP 주소에 근거한 상기 서비스 OTP를 생성하고 상기 생성된 서비스 OTP를 상기 서비스 서버에 전송하며,
상기 서비스 서버는 상기 서비스 OTP를 상기 온라인 서비스 사이트에 표시함으로써, 상기 사용자로 하여금 상기 이동 단말의 화면에 표시된 서비스 OTP와 상기 온라인 서비스 사이트에 표시된 서비스 OTP를 비교하여 상기 사이트에 대한 인증을 수행할 수 있도록 하는, 인증 시스템. - 사용자에 대한 인증을 수행하는 인증 서버 및 상기 인증 서버와 통신하며 상기 인증 서버에 사용자 시드값을 제공하는 시드 서버를 구비하는 인증 서비스 시스템에서 상기 사용자에 대한 인증을 수행하는 인증 방법에 있어서, 상기 방법은,
상기 사용자의 이동 단말에서 생성된 사용자 OTP - 상기 사용자 OTP는 상기 이동 단말의 식별자, 상기 이동 단말에 이동통신사에 의해 동적으로 할당되는 IP 주소중 적어도 일부 및 사용자에 의해 상기 이동 단말에 입력된 사용자 시드값을 이용하여 생성됨- 및 상기 이동 단말 식별자를 포함하는 사용자 인증 요청을 수신하는 단계와,
상기 사용자 인증 요청에 응답하여, 상기 이동 단말에 할당된 IP 주소를 획득하고 상기 이동 단말 식별자에 연관된 사용자 시드값을 상기 시드 서버로부터 획득하고, 상기 이동 단말 식별자, 상기 사용자 시드값 및 상기 획득한 이동 단말의 IP 주소를 이용하여 대응 OTP를 생성하는 단계와,
상기 사용자 인증 요청에 포함된 상기 사용자 OTP와 상기 대응 OTP를 비교함으로써 상기 사용자에 대한 인증을 수행하는 단계
를 포함하는 방법. - 제11항에 있어서, 상기 사용자 인증 요청은 상기 이동 단말과 별개의 클라이언트 단말 로부터 수신되는 방법.
- 제12항에 있어서, 상기 클라이언트 단말로부터 사용자 인증 요청을 수신하는 단계 이전에,
상기 클라이언트 단말을 통해 사용자가 온라인 서비스 사이트에 접속하고 할 때 상기 온라인 서비스 사이트를 제공하는 서비스 서버로부터 상기 클라이언트 단말에 연관된 이동 단말 식별자 및 상기 서비스 서버의 IP 주소를 포함하는 서비스 OTP 생성 요청을 수신하는 단계와,
상기 서비스 OTP 생성 요청에 응답하여 상기 이동 단말 식별자에 연관된 사용자 시드값을 상기 시드 서버로부터 획득하는 단계와,
상기 이동 단말 식별자, 상기 서비스 서버의 IP 주소중 적어도 일부 및 상기 사용자 시드값을 이용하여 서비스 OTP를 생성하고 상기 생성된 서비스 OTP를 상기 서비스 서버에 전송하는 단계를 더 포함하고,
상기 서비스 서버가 상기 사용자가 접속하는 온라인 서비스 사이트에 상기 서비스 OTP를 표시하고,
상기 사용자는 상기 클라이언트 단말에 연관된 이동 단말에 의해 생성된 서비스 OTP - 상기 서비스 OTP는 상기 이동 단말 식별자, 상기 이동 단말 식별자에 의해 획득된 상기 서비스 서버의 IP 주소중 적어도 일부 및 상기 사용자 시드값을 이용하여 생성됨- 와 상기 사이트에 표시된 서비스 OTP를 비교함으로써 상기 사이트에 대한 인증을 수행할 수 있는, 인증 방법. - 온라인 서비스 사이트를 제공하는 서비스 서버, 상기 서비스 서버에 대한 서비스 OTP를 생성하는 인증 서버 및 상기 인증 서버와 통신하며 상기 인증 서버에 사용자 시드값을 제공하는 시드 서버를 구비하는 인증 시스템에서 상기 온라인 서비스 사이트를 인증할 수 있도록 하기 위한 방법에 있어서, 상기 방법은,
상기 인증 서버가 상기 서비스 서버로부터 상기 온라인 서비스 사이트를 접속하고자 하는 사용자에 연관된 이동 단말 식별자 및 상기 서비스 서버의 IP 주소를 포함하는 서비스 OTP 생성 요청을 수신하는 단계와,
상기 인증 서버가 상기 서비스 OTP 생성 요청에 응답하여 상기 이동 단말 식별자에 연관된 사용자 시드값을 상기 시드 서버로부터 획득하는 단계와,
상기 인증 서버가 상기 이동 단말 식별자, 상기 서비스 서버의 IP 주소중 적어도 일부 및 상기 사용자 시드값을 이용하여 서비스 OTP를 생성하고 상기 생성된 서비스 OTP를 상기 서비스 서버에 전송하는 단계와,
상기 서비스 서버가 상기 사용자가 접속하는 온라인 서비스 사이트에 상기 서비스 OTP를 표시하는 단계를 포함하고,
상기 사용자는 상기 이동 단말에 의해 생성된 서비스 OTP - 상기 서비스 OTP는 상기 이동 단말 식별자, 상기 이동 단말 식별자에 의해 획득된 상기 서비스 서버의 IP 주소중 적어도 일부 및 상기 사용자 시드값을 이용하여 생성됨- 와 상기 사이트에 표시된 서비스 OTP를 비교함으로써 상기 사이트에 대한 인증을 수행할 수 있는, 인증 방법.
Priority Applications (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| PCT/KR2014/001523 WO2014133300A1 (ko) | 2013-02-26 | 2014-02-25 | Otp 인증 시스템 및 방법 |
| US14/833,155 US10003595B2 (en) | 2013-02-26 | 2015-08-24 | System and method for one time password authentication |
| US15/981,897 US20180270223A1 (en) | 2013-02-26 | 2018-05-17 | System and method for one time password authentication |
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR20130020483 | 2013-02-26 | ||
| KR1020130020483 | 2013-02-26 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| KR20140106360A true KR20140106360A (ko) | 2014-09-03 |
| KR101513694B1 KR101513694B1 (ko) | 2015-04-22 |
Family
ID=51754856
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020130086354A Active KR101513694B1 (ko) | 2013-02-26 | 2013-07-22 | Otp 인증 시스템 및 방법 |
Country Status (2)
| Country | Link |
|---|---|
| US (2) | US10003595B2 (ko) |
| KR (1) | KR101513694B1 (ko) |
Cited By (9)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20160043456A (ko) | 2014-10-13 | 2016-04-21 | 삼성에스디에스 주식회사 | Otp 기반 인증 시스템 및 방법 |
| WO2016129929A1 (ko) * | 2015-02-11 | 2016-08-18 | 주식회사 이베이코리아 | 온라인 웹사이트의 회원 로그인을 위한 보안인증 시스템 및 그 방법 |
| KR20160122556A (ko) | 2015-04-14 | 2016-10-24 | 임용훈 | Otp 인증을 위한 장치 및 방법 |
| WO2016126052A3 (ko) * | 2015-02-06 | 2016-11-10 | (주)이스톰 | 인증 방법 및 시스템 |
| KR101718948B1 (ko) | 2015-10-02 | 2017-03-23 | 황순영 | 일회용 난수를 이용하여 인증하는 통합 인증 시스템 |
| KR20180037168A (ko) * | 2015-05-28 | 2018-04-11 | (주)이스톰 | Otp를 이용한 상호 인증 방법 및 시스템 |
| JP2019517087A (ja) * | 2016-04-25 | 2019-06-20 | イーストーム カンパニー,リミテッド | 認証方法及びシステム |
| WO2019132214A1 (ko) * | 2017-12-28 | 2019-07-04 | 주식회사 엘핀 | 하이브리드 패스워드 인증 방법 및 시스템 |
| US20210320913A1 (en) * | 2015-09-21 | 2021-10-14 | American Express Travel Related Services Company, Inc. | Applying a function to a password to determine an expected response |
Families Citing this family (18)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN104333454B (zh) * | 2014-10-28 | 2017-07-14 | 飞天诚信科技股份有限公司 | 一种可更新种子的动态令牌的工作方法 |
| CN106487767B (zh) * | 2015-08-31 | 2020-01-21 | 阿里巴巴集团控股有限公司 | 验证信息的更新方法及装置 |
| US10009340B2 (en) * | 2016-03-25 | 2018-06-26 | Fortinet, Inc. | Secure, automatic second factor user authentication using push services |
| NL2017032B1 (en) * | 2016-06-23 | 2018-01-19 | Mindyourpass Holding B V | Password generation device and password verification device |
| KR101680525B1 (ko) * | 2016-07-12 | 2016-12-06 | 김주한 | 앱 위변조 탐지 가능한 2채널 인증 대행 시스템 및 그 방법 |
| KR20180009275A (ko) * | 2016-07-18 | 2018-01-26 | 삼성전자주식회사 | 사용자 인증 방법 및 이를 지원하는 전자 장치 |
| JP2018067248A (ja) * | 2016-10-21 | 2018-04-26 | 富士通株式会社 | 制御プログラム、制御方法、及び情報処理装置 |
| US10542001B1 (en) * | 2016-12-19 | 2020-01-21 | Amazon Technologies, Inc. | Content item instance access control |
| KR102499614B1 (ko) | 2018-10-30 | 2023-02-13 | 삼성전자주식회사 | 호스트 장치, 저장 장치, 이들을 포함하는 vuc 인증 시스템 및 vuc 인증 방법 |
| US11463433B1 (en) * | 2018-12-28 | 2022-10-04 | Arpitha Chiruvolu | Secure bearer-sensitive authentication and digital object transmission system and method for spoof prevention |
| CN110022326A (zh) * | 2019-04-19 | 2019-07-16 | 上海法诺光电技术有限公司 | 一种采用密码表同步的物联网密码认证方法 |
| US11184352B2 (en) * | 2019-05-14 | 2021-11-23 | The Western Union Company | Systems and methods for activating an authentication token within a communication platform |
| JP7297107B2 (ja) * | 2020-02-24 | 2023-06-23 | センストーン インコーポレイテッド | 仮想コードを用いたユーザ設定情報認証方法、プログラム及び装置 |
| EP3968253B1 (en) * | 2020-02-24 | 2024-04-17 | SSenStone Inc. | Method, program, and device for authenticating user setting information by using virtual code |
| US11451558B2 (en) * | 2020-03-16 | 2022-09-20 | The Boeing Company | Information system end user location detection technique |
| CN116208952A (zh) * | 2021-12-01 | 2023-06-02 | 中国电信股份有限公司 | 认证方法、装置、系统及可读存储介质 |
| CN115473724A (zh) * | 2022-09-05 | 2022-12-13 | 深圳市丛文安全电子有限公司 | 一种基于动态密码池的终端设备安全管理方法 |
| CN116032879B (zh) * | 2022-12-30 | 2024-09-20 | 中国联合网络通信集团有限公司 | 内网设备与外网设备的互访方法、路由设备及服务器 |
Family Cites Families (17)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US7093298B2 (en) * | 2001-08-30 | 2006-08-15 | International Business Machines Corporation | Apparatus and method for security object enhancement and management |
| US7100197B2 (en) * | 2001-12-10 | 2006-08-29 | Electronic Data Systems Corporation | Network user authentication system and method |
| US7228417B2 (en) * | 2002-02-26 | 2007-06-05 | America Online, Inc. | Simple secure login with multiple-authentication providers |
| JP2006109152A (ja) | 2004-10-06 | 2006-04-20 | Matsushita Electric Ind Co Ltd | ネットワーク上で通信を行う接続要求機器、応答機器、接続管理装置、及び通信システム |
| US7861077B1 (en) * | 2005-10-07 | 2010-12-28 | Multiple Shift Key, Inc. | Secure authentication and transaction system and method |
| US9137012B2 (en) * | 2006-02-03 | 2015-09-15 | Emc Corporation | Wireless authentication methods and apparatus |
| US8255696B2 (en) * | 2007-05-01 | 2012-08-28 | Microsoft Corporation | One-time password access to password-protected accounts |
| US8869251B2 (en) * | 2007-06-01 | 2014-10-21 | Bank Of America Corporation | Remote provision of consistent one-time password functionality for disparate on-line resources |
| KR100939725B1 (ko) | 2007-08-21 | 2010-02-01 | (주)에이티솔루션 | 모바일 단말기 인증 방법 |
| WO2010047801A1 (en) * | 2008-10-22 | 2010-04-29 | Azigo, Inc. | Brokered information sharing system |
| KR20100104161A (ko) | 2009-03-16 | 2010-09-29 | 김세용 | 피싱 방지를 위한 일회용 비밀번호 생성 방법 및 장치 |
| KR20100136572A (ko) | 2009-06-19 | 2010-12-29 | 김세용 | 클라이언트 어드레스 인증방식에 의한 일회용 비밀번호 생성 방법 및 장치 |
| KR20110037666A (ko) * | 2009-10-07 | 2011-04-13 | 주식회사 다날 | 휴대용 단말기를 이용한 복수 단계 인증 전자 결제 방법 |
| EP2519906B1 (en) * | 2009-12-30 | 2017-05-10 | Nec Corporation | Method and system for user authentication |
| US8869248B2 (en) * | 2010-08-16 | 2014-10-21 | Blackberry Limited | Communication system providing wireless authentication for private data access and related methods |
| US8763097B2 (en) * | 2011-03-11 | 2014-06-24 | Piyush Bhatnagar | System, design and process for strong authentication using bidirectional OTP and out-of-band multichannel authentication |
| US8474014B2 (en) * | 2011-08-16 | 2013-06-25 | Veritrix, Inc. | Methods for the secure use of one-time passwords |
-
2013
- 2013-07-22 KR KR1020130086354A patent/KR101513694B1/ko active Active
-
2015
- 2015-08-24 US US14/833,155 patent/US10003595B2/en active Active
-
2018
- 2018-05-17 US US15/981,897 patent/US20180270223A1/en not_active Abandoned
Cited By (17)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20160043456A (ko) | 2014-10-13 | 2016-04-21 | 삼성에스디에스 주식회사 | Otp 기반 인증 시스템 및 방법 |
| US10298400B2 (en) | 2015-02-06 | 2019-05-21 | eStorm Co., LTD | Authentication method and system |
| US12177354B2 (en) | 2015-02-06 | 2024-12-24 | eStorm Co., LTD | Authentication method and system |
| US11876908B2 (en) | 2015-02-06 | 2024-01-16 | eStorm Co., LTD | Authentication method and system |
| WO2016126052A3 (ko) * | 2015-02-06 | 2016-11-10 | (주)이스톰 | 인증 방법 및 시스템 |
| US10574463B2 (en) | 2015-02-06 | 2020-02-25 | eStorm Co., LTD | Authentication method and system |
| US11050567B2 (en) | 2015-02-11 | 2021-06-29 | Ebay Inc. | Security authentification system for membership login of online website and method thereof |
| US10554410B2 (en) | 2015-02-11 | 2020-02-04 | Ebay Inc. | Security authentication system for membership login of online website and method thereof |
| US11706031B2 (en) | 2015-02-11 | 2023-07-18 | Ebay Korea Co., Ltd. | Security authentication system for membership login of online website and method thereof |
| KR20160098904A (ko) * | 2015-02-11 | 2016-08-19 | 주식회사 이베이코리아 | 온라인 웹사이트의 회원 로그인을 위한 보안인증 시스템 및 그 방법 |
| WO2016129929A1 (ko) * | 2015-02-11 | 2016-08-18 | 주식회사 이베이코리아 | 온라인 웹사이트의 회원 로그인을 위한 보안인증 시스템 및 그 방법 |
| KR20160122556A (ko) | 2015-04-14 | 2016-10-24 | 임용훈 | Otp 인증을 위한 장치 및 방법 |
| KR20180037168A (ko) * | 2015-05-28 | 2018-04-11 | (주)이스톰 | Otp를 이용한 상호 인증 방법 및 시스템 |
| US20210320913A1 (en) * | 2015-09-21 | 2021-10-14 | American Express Travel Related Services Company, Inc. | Applying a function to a password to determine an expected response |
| KR101718948B1 (ko) | 2015-10-02 | 2017-03-23 | 황순영 | 일회용 난수를 이용하여 인증하는 통합 인증 시스템 |
| JP2019517087A (ja) * | 2016-04-25 | 2019-06-20 | イーストーム カンパニー,リミテッド | 認証方法及びシステム |
| WO2019132214A1 (ko) * | 2017-12-28 | 2019-07-04 | 주식회사 엘핀 | 하이브리드 패스워드 인증 방법 및 시스템 |
Also Published As
| Publication number | Publication date |
|---|---|
| US20180270223A1 (en) | 2018-09-20 |
| US10003595B2 (en) | 2018-06-19 |
| KR101513694B1 (ko) | 2015-04-22 |
| US20150365402A1 (en) | 2015-12-17 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| KR101513694B1 (ko) | Otp 인증 시스템 및 방법 | |
| US9887999B2 (en) | Login method and apparatus | |
| US9369460B2 (en) | Authentication manager | |
| US12363091B2 (en) | Method for authentication with identity providers | |
| KR101214836B1 (ko) | 인증 방법 및 그 시스템 | |
| US20150222435A1 (en) | Identity generation mechanism | |
| US10362019B2 (en) | Managing security credentials | |
| US20120036565A1 (en) | Personal data protection suite | |
| US9767262B1 (en) | Managing security credentials | |
| CN105933353A (zh) | 安全登录的实现方法及系统 | |
| JP2009038797A (ja) | ファーミング・フィッシング攻撃で用いられる不正なssl証明書・dnsリダイレクトの検出方法 | |
| US20170230416A1 (en) | System and methods for preventing phishing attack using dynamic identifier | |
| CN102073822A (zh) | 防止用户信息泄漏的方法及系统 | |
| KR20150033053A (ko) | 사용자 인증 방법 및 장치 | |
| CA2762706A1 (en) | Method and system for securing communication sessions | |
| US20190297071A1 (en) | Managing security credentials | |
| US20220182388A1 (en) | Transfer of trust between authentication devices | |
| JP2015194879A (ja) | 認証システム、方法、及び提供装置 | |
| US20200110868A1 (en) | Augmented push authentication | |
| CN104486301A (zh) | 登录验证方法及装置 | |
| KR102062851B1 (ko) | 토큰 관리 데몬을 이용한 싱글 사인 온 서비스 인증 방법 및 시스템 | |
| KR101627896B1 (ko) | 인증 어플리케이션을 이용한 인증 방법 및 장치 | |
| JP6240102B2 (ja) | 認証システム、認証鍵管理装置、認証鍵管理方法および認証鍵管理プログラム | |
| CN111917554B (zh) | 一种数字证书验证的方法和装置 | |
| JP5161053B2 (ja) | ユーザ認証方法、ユーザ認証システム、サービス提供装置、及び認証制御装置 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A201 | Request for examination | ||
| PA0109 | Patent application |
St.27 status event code: A-0-1-A10-A12-nap-PA0109 |
|
| PA0201 | Request for examination |
St.27 status event code: A-1-2-D10-D11-exm-PA0201 |
|
| D13-X000 | Search requested |
St.27 status event code: A-1-2-D10-D13-srh-X000 |
|
| P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
| P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
| D14-X000 | Search report completed |
St.27 status event code: A-1-2-D10-D14-srh-X000 |
|
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
St.27 status event code: A-1-2-D10-D21-exm-PE0902 |
|
| N231 | Notification of change of applicant | ||
| PN2301 | Change of applicant |
St.27 status event code: A-3-3-R10-R13-asn-PN2301 St.27 status event code: A-3-3-R10-R11-asn-PN2301 |
|
| R17-X000 | Change to representative recorded |
St.27 status event code: A-3-3-R10-R17-oth-X000 |
|
| T11-X000 | Administrative time limit extension requested |
St.27 status event code: U-3-3-T10-T11-oth-X000 |
|
| T11-X000 | Administrative time limit extension requested |
St.27 status event code: U-3-3-T10-T11-oth-X000 |
|
| PG1501 | Laying open of application |
St.27 status event code: A-1-1-Q10-Q12-nap-PG1501 |
|
| E13-X000 | Pre-grant limitation requested |
St.27 status event code: A-2-3-E10-E13-lim-X000 |
|
| P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
| P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
St.27 status event code: A-1-2-D10-D21-exm-PE0902 |
|
| P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
| P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
St.27 status event code: A-1-2-D10-D22-exm-PE0701 |
|
| GRNT | Written decision to grant | ||
| PR0701 | Registration of establishment |
St.27 status event code: A-2-4-F10-F11-exm-PR0701 |
|
| PR1002 | Payment of registration fee |
St.27 status event code: A-2-2-U10-U11-oth-PR1002 Fee payment year number: 1 |
|
| PG1601 | Publication of registration |
St.27 status event code: A-4-4-Q10-Q13-nap-PG1601 |
|
| R17-X000 | Change to representative recorded |
St.27 status event code: A-5-5-R10-R17-oth-X000 |
|
| R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-5-5-R10-R18-oth-X000 |
|
| FPAY | Annual fee payment |
Payment date: 20180206 Year of fee payment: 4 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 4 |
|
| FPAY | Annual fee payment |
Payment date: 20190507 Year of fee payment: 5 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 5 |
|
| FPAY | Annual fee payment |
Payment date: 20200311 Year of fee payment: 6 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 6 |
|
| FPAY | Annual fee payment |
Payment date: 20210413 Year of fee payment: 7 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 7 |
|
| P22-X000 | Classification modified |
St.27 status event code: A-4-4-P10-P22-nap-X000 |
|
| FPAY | Annual fee payment |
Payment date: 20220414 Year of fee payment: 8 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 8 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 9 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 10 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 11 |
|
| PN2301 | Change of applicant |
St.27 status event code: A-5-5-R10-R11-asn-PN2301 |
|
| R11 | Change to the name of applicant or owner or transfer of ownership requested |
Free format text: ST27 STATUS EVENT CODE: A-5-5-R10-R11-ASN-PN2301 (AS PROVIDED BY THE NATIONAL OFFICE) |
|
| PN2301 | Change of applicant |
St.27 status event code: A-5-5-R10-R14-asn-PN2301 |
|
| R14 | Transfer of ownership recorded |
Free format text: ST27 STATUS EVENT CODE: A-5-5-R10-R14-ASN-PN2301 (AS PROVIDED BY THE NATIONAL OFFICE) |
|
| PN2301 | Change of applicant |
St.27 status event code: A-5-5-R10-R11-asn-PN2301 |
|
| R11 | Change to the name of applicant or owner or transfer of ownership requested |
Free format text: ST27 STATUS EVENT CODE: A-5-5-R10-R11-ASN-PN2301 (AS PROVIDED BY THE NATIONAL OFFICE) |
|
| PN2301 | Change of applicant |
St.27 status event code: A-5-5-R10-R14-asn-PN2301 |
|
| R14 | Transfer of ownership recorded |
Free format text: ST27 STATUS EVENT CODE: A-5-5-R10-R14-ASN-PN2301 (AS PROVIDED BY THE NATIONAL OFFICE) |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 12 |
|
| U11 | Full renewal or maintenance fee paid |
Free format text: ST27 STATUS EVENT CODE: A-4-4-U10-U11-OTH-PR1001 (AS PROVIDED BY THE NATIONAL OFFICE) Year of fee payment: 12 |