KR20160035523A - 동적 상호작용 큐알 코드를 기반으로 한 다중요소 인증 방법 및 시스템 - Google Patents
동적 상호작용 큐알 코드를 기반으로 한 다중요소 인증 방법 및 시스템 Download PDFInfo
- Publication number
- KR20160035523A KR20160035523A KR1020140160163A KR20140160163A KR20160035523A KR 20160035523 A KR20160035523 A KR 20160035523A KR 1020140160163 A KR1020140160163 A KR 1020140160163A KR 20140160163 A KR20140160163 A KR 20140160163A KR 20160035523 A KR20160035523 A KR 20160035523A
- Authority
- KR
- South Korea
- Prior art keywords
- authentication
- user terminal
- terminal
- fixed terminal
- tunnel
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06K—GRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
- G06K19/00—Record carriers for use with machines and with at least a part designed to carry digital markings
- G06K19/06—Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
도 2는 본 발명의 일 실시예에 있어서, QR 코드를 이용한 인증 방법을 도시한 순서도이다.
도 3은 본 발명의 일 실시예에 있어서, 고정형 단말기를 통한 원격지 공모 인증 검출 과정을 설명하기 위한 흐름도이다.
도 4는 본 발명의 일 실시예에 있어서, 일회성 인증 터널(OTAT)을 사용한 인증 과정을 설명하기 위한 구조도이다.
도 5는 본 발명의 일 실시예에 있어서, OTAT에 대한 보호 장벽인 접근 통제 센터를 설명하기 위한 구조도이다.
도 6은 본 발명의 일 실시예에 있어서, 컴퓨터 시스템의 내부 구성의 일례를 설명하기 위한 블록도이다.
104: 고정형 단말기
108: 접근 통제 센터
112: 인증 서버
114: 저장소
116: 인가 서버
Claims (13)
- 컴퓨터로 구현되는 인증 방법에 있어서,
인증 대상인 사용자 단말기와 상기 사용자 단말기의 접근 여부를 결정하는 고정형 단말기 간의 인증을 위한 일회성 인증 터널(One Time Authentication Tunnel)을 생성하는 단계;
상기 사용자 단말기와 상기 고정형 단말기의 순차적인 요청에 따라 다차원 코드를 생성하는 단계; 및
상기 사용자 단말기와 상기 고정형 단말기 간의 상기 다차원 코드를 이용한 핸드쉐이킹(handshaking)을 통한 상기 일회성 인증 터널의 통과 여부에 따라 상기 사용자 단말기와 상기 고정형 단말기를 인증 처리하는 단계
를 포함하는 인증 방법. - 제1항에 있어서,
상기 다차원 코드를 생성하는 단계는,
인증 임계 값(Authentication Threshold Value) 이내에서 유효한 소멸성 QR(Quick Response) 코드를 생성하는 것
을 특징으로 하는 인증 방법. - 제1항에 있어서,
상기 일회성 인증 터널을 생성하는 단계는,
상기 사용자 단말기와 상기 고정형 단말기 간에 수행되는 핸드쉐이킹 횟수에 따른 임의 순열을 포함하는 상기 일회성 인증 터널을 생성하는 것
을 특징으로 하는 인증 방법. - 제3항에 있어서,
상기 일회성 인증 터널을 생성하는 단계는,
상기 사용자 단말기와 상기 고정형 단말기 간의 인증을 위한 고유 세션 키(session key)와 함께 상기 일회성 인증 터널을 생성하는 것
을 특징으로 하는 인증 방법. - 제3항에 있어서,
상기 사용자 단말기와 상기 고정형 단말기를 인증 처리하는 단계는,
상기 사용자 단말기와 상기 고정형 단말기가 상기 다차원 코드를 이용한 핸드쉐이킹을 통해 상기 임의 순열을 순차적으로 통과하는 경우 상기 사용자 단말기와 상기 고정형 단말기를 인증 통과 처리하는 것
을 특징으로 하는 인증 방법. - 적어도 하나의 프로그램이 로딩된 메모리; 및
적어도 하나의 프로세서
를 포함하고,
상기 적어도 하나의 프로세서는, 상기 프로그램의 제어에 따라,
인증 대상인 사용자 단말기와 상기 사용자 단말기의 접근 여부를 결정하는 고정형 단말기 간의 인증을 위한 일회성 인증 터널(One Time Authentication Tunnel)을 생성하는 과정;
상기 사용자 단말기와 상기 고정형 단말기의 순차적인 요청에 따라 다차원 코드를 생성하는 과정; 및
상기 사용자 단말기와 상기 고정형 단말기 간의 상기 다차원 코드를 이용한 핸드쉐이킹(handshaking)을 통한 상기 일회성 인증 터널의 통과 여부에 따라 상기 사용자 단말기와 상기 고정형 단말기를 인증 처리하는 과정
을 처리하는 인증 서버. - 인증 대상인 사용자 단말기;
상기 사용자 단말기의 접근 여부를 결정하는 고정형 단말기; 및
상기 사용자 단말기와 상기 고정형 단말기 간의 인증을 위한 다차원 코드 및 일회성 인증 터널(One Time Authentication Tunnel)을 생성하는 인증 서버
를 포함하고,
상기 인증 서버는,
상기 사용자 단말기와 상기 고정형 단말기 간의 상기 다차원 코드를 이용한 핸드쉐이킹(handshaking)을 통한 상기 일회성 인증 터널의 통과 여부에 따라 상기 사용자 단말기와 상기 고정형 단말기를 인증 처리하는 것
을 특징으로 하는 인증 시스템. - 제7항에 있어서,
상기 인증 서버는,
상기 사용자 단말기의 인증 요청에 따라 임의 순열을 포함하는 상기 일회성 인증 터널을 생성한 후 상기 임의 순열에 따라 상기 다차원 코드를 순차적으로 생성하고,
상기 사용자 단말기와 상기 고정형 단말기는,
상기 다차원 코드에 대한 표출과 인식을 교차적으로 수행하는 핸드쉐이킹으로 상기 일회성 인증 터널을 통과하는 것
을 특징으로 하는 인증 시스템. - 제7항에 있어서,
상기 인증 서버는,
인증 임계 값(Authentication Threshold Value) 이내에서 유효한 소멸성 QR(Quick Response) 코드를 생성하는 것
을 특징으로 하는 인증 시스템. - 제7항에 있어서,
상기 인증 서버는,
상기 사용자 단말기와 상기 고정형 단말기 간의 인증을 위한 고유 세션 키(session key)와 함께 상기 일회성 인증 터널을 생성하는 것
을 특징으로 하는 인증 시스템. - 제7항에 있어서,
상기 고정형 단말기는,
상기 인증 서버에서 정해진 회전 방향과 회전 속도 및 회전 각도 중 적어도 하나의 회전 패턴 튜플로 상기 사용자 단말기를 회전하도록 요구한 후 카메라에서 획득한 동영상을 분석하여 상기 사용자 단말기를 검증하는 것
을 특징으로 하는 인증 시스템. - 제7항에 있어서,
상기 사용자 단말기와 관련된 인증 정보와 상기 고정형 단말기와 관련된 인증 정보를 관리하는 저장소; 및
상기 저장소를 이용하여 적법하지 않은 형태의 상기 일회성 인증 터널의 접근을 차단하는 접근 통제 센터
를 더 포함하는 인증 시스템. - 제7항에 있어서,
사용자 별 인가된 서비스와 접근 권한을 포함하는 사전 등록 정보를 관리하는 저장소; 및
상기 사용자 단말기와 상기 고정형 단말기의 인증이 완료되면 상기 고정형 단말기로 상기 사용자 단말기에 대응되는 사전 등록 정보를 전달하는 인가 서버
를 더 포함하는 인증 시스템.
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020140125433 | 2014-09-22 | ||
| KR20140125433 | 2014-09-22 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| KR20160035523A true KR20160035523A (ko) | 2016-03-31 |
| KR101635278B1 KR101635278B1 (ko) | 2016-07-01 |
Family
ID=55652201
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020140160163A Active KR101635278B1 (ko) | 2014-09-22 | 2014-11-17 | 동적 상호작용 큐알 코드를 기반으로 한 다중요소 인증 방법 및 시스템 |
Country Status (1)
| Country | Link |
|---|---|
| KR (1) | KR101635278B1 (ko) |
Cited By (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN114254279A (zh) * | 2021-12-07 | 2022-03-29 | 咪咕音乐有限公司 | 动态授权访问控制方法、装置、设备及计算机存储介质 |
| US12143380B2 (en) * | 2015-08-28 | 2024-11-12 | At&T Intellectual Property I, L.P. | Nullifying biometrics |
| KR102780223B1 (ko) * | 2024-07-01 | 2025-03-12 | 하나시스 주식회사 | 코드를 활용한 포스기 연동형 원격 주문 시스템 |
| CN119808059A (zh) * | 2024-12-19 | 2025-04-11 | 安徽航天信息有限公司 | 一种基于时钟的滑动验证码设计方法及其应用 |
Families Citing this family (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR102369228B1 (ko) | 2017-05-25 | 2022-02-28 | 삼성에스디에스 주식회사 | 리스크 기반 인증을 위한 리스크 분석 장치 및 방법 |
| KR102413638B1 (ko) | 2017-05-30 | 2022-06-27 | 삼성에스디에스 주식회사 | 인증 서비스 시스템 및 방법 |
Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20070059902A (ko) * | 2005-12-07 | 2007-06-12 | 한국전자통신연구원 | IPv6 네트워크에서 이동노드에게 VPN 서비스를제공하는 방법 및 이를 위한 게이트웨이 |
| KR20140035775A (ko) * | 2012-09-14 | 2014-03-24 | 주식회사 엘지씨엔에스 | 결제 방법, 이를 실행하는 결제 서버, 이를 저장한 기록 매체 및 이를 실행하는 시스템 |
-
2014
- 2014-11-17 KR KR1020140160163A patent/KR101635278B1/ko active Active
Patent Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20070059902A (ko) * | 2005-12-07 | 2007-06-12 | 한국전자통신연구원 | IPv6 네트워크에서 이동노드에게 VPN 서비스를제공하는 방법 및 이를 위한 게이트웨이 |
| KR20140035775A (ko) * | 2012-09-14 | 2014-03-24 | 주식회사 엘지씨엔에스 | 결제 방법, 이를 실행하는 결제 서버, 이를 저장한 기록 매체 및 이를 실행하는 시스템 |
Cited By (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US12143380B2 (en) * | 2015-08-28 | 2024-11-12 | At&T Intellectual Property I, L.P. | Nullifying biometrics |
| CN114254279A (zh) * | 2021-12-07 | 2022-03-29 | 咪咕音乐有限公司 | 动态授权访问控制方法、装置、设备及计算机存储介质 |
| KR102780223B1 (ko) * | 2024-07-01 | 2025-03-12 | 하나시스 주식회사 | 코드를 활용한 포스기 연동형 원격 주문 시스템 |
| CN119808059A (zh) * | 2024-12-19 | 2025-04-11 | 安徽航天信息有限公司 | 一种基于时钟的滑动验证码设计方法及其应用 |
Also Published As
| Publication number | Publication date |
|---|---|
| KR101635278B1 (ko) | 2016-07-01 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| CN112214745B (zh) | 经认证的外部生物特征读取器和验证设备 | |
| US8806616B2 (en) | System, method, and apparatus for allowing a service provider system to authenticate that a credential is from a proximate device | |
| AU2016273888B2 (en) | Controlling physical access to secure areas via client devices in a networked environment | |
| KR101635278B1 (ko) | 동적 상호작용 큐알 코드를 기반으로 한 다중요소 인증 방법 및 시스템 | |
| US20180336359A1 (en) | Security systems and methods with identity management for access to restricted access locations | |
| US20070223685A1 (en) | Secure system and method of providing same | |
| JP7735274B2 (ja) | 非接触カードに格納されたパスポートデータに基づく安全な認証 | |
| KR20160139885A (ko) | 생체 정보 인식과 키 분할 방식을 이용한 공인인증 시스템 및 그 방법, 그 방법을 수행하는 프로그램이 기록된 기록매체 | |
| CN106295290A (zh) | 基于指纹信息生成认证信息的方法、装置及系统 | |
| Kwon et al. | CCTV-based multi-factor authentication system. | |
| US9411949B2 (en) | Encrypted image with matryoshka structure and mutual agreement authentication system and method using the same | |
| US12481992B2 (en) | Authenticating a transaction | |
| US10536453B2 (en) | Method and arrangement for authorizing an action on a self-service system | |
| US9177161B2 (en) | Systems and methods for secure access modules | |
| KR102440879B1 (ko) | Rfid 태그와 간편비밀번호를 이용한 복합인증시스템 및 방법 | |
| US20190199701A1 (en) | Securitization of Temporal Digital Communications Via Authentication and Validation for Wireless User and Access Devices | |
| CN120408579B (zh) | 安全认证方法、基板管理控制器、存储介质和程序产品 | |
| KR20260034407A (ko) | 모바일 단말을 이용한 출입통제 방법 | |
| Sangeetha et al. | Design and development of multilevel security system in automated teller machine | |
| CN120449146A (zh) | 一种授权认证方法及装置 | |
| CN119851377A (zh) | 一种门锁与门禁系统联动验证方法、系统及存储介质 | |
| CN104933811A (zh) | 自动柜员机出钞设备控制方法及装置 | |
| WO2007092429A2 (en) | Secure system and method for providing same | |
| HK1220021A1 (zh) | 使用裝置證實進行生物計量驗證的系統和方法 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A201 | Request for examination | ||
| PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20141117 |
|
| PA0201 | Request for examination | ||
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20160115 Patent event code: PE09021S01D |
|
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20160331 |
|
| PG1501 | Laying open of application | ||
| GRNT | Written decision to grant | ||
| PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20160624 Patent event code: PR07011E01D |
|
| PR1002 | Payment of registration fee |
Payment date: 20160624 End annual number: 3 Start annual number: 1 |
|
| PG1601 | Publication of registration | ||
| FPAY | Annual fee payment |
Payment date: 20190603 Year of fee payment: 4 |
|
| PR1001 | Payment of annual fee |
Payment date: 20190603 Start annual number: 4 End annual number: 4 |
|
| PR1001 | Payment of annual fee |
Payment date: 20200525 Start annual number: 5 End annual number: 5 |
|
| PR1001 | Payment of annual fee |
Payment date: 20210118 Start annual number: 6 End annual number: 10 |