KR100744603B1 - 생체 데이터를 이용한 패킷 레벨 사용자 인증 방법 - Google Patents
생체 데이터를 이용한 패킷 레벨 사용자 인증 방법 Download PDFInfo
- Publication number
- KR100744603B1 KR100744603B1 KR1020060073727A KR20060073727A KR100744603B1 KR 100744603 B1 KR100744603 B1 KR 100744603B1 KR 1020060073727 A KR1020060073727 A KR 1020060073727A KR 20060073727 A KR20060073727 A KR 20060073727A KR 100744603 B1 KR100744603 B1 KR 100744603B1
- Authority
- KR
- South Korea
- Prior art keywords
- biometric information
- client
- server
- biometric
- packet
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 36
- 230000005540 biological transmission Effects 0.000 claims abstract description 15
- 239000000284 extract Substances 0.000 claims abstract description 6
- 230000004044 response Effects 0.000 claims description 5
- 230000008569 process Effects 0.000 abstract description 7
- 230000006870 function Effects 0.000 description 11
- 238000004891 communication Methods 0.000 description 6
- 230000000694 effects Effects 0.000 description 4
- 238000012545 processing Methods 0.000 description 4
- 238000010586 diagram Methods 0.000 description 3
- 230000005641 tunneling Effects 0.000 description 2
- 238000007796 conventional method Methods 0.000 description 1
- 230000010485 coping Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000013467 fragmentation Methods 0.000 description 1
- 238000006062 fragmentation reaction Methods 0.000 description 1
- 239000000463 material Substances 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000008520 organization Effects 0.000 description 1
- 238000011160 research Methods 0.000 description 1
- 238000012827 research and development Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
- H04L9/3231—Biological data, e.g. fingerprint, voice or retina
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3236—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
- H04L9/3242—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving keyed hash functions, e.g. message authentication codes [MACs], CBC-MAC or HMAC
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Power Engineering (AREA)
- Health & Medical Sciences (AREA)
- Life Sciences & Earth Sciences (AREA)
- Biodiversity & Conservation Biology (AREA)
- Biomedical Technology (AREA)
- General Health & Medical Sciences (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Computer And Data Communications (AREA)
Abstract
Description
Claims (5)
- 생체 데이터를 이용한 패킷 레벨 사용자 인증 방법에 있어서,(1) 서버는, 클라이언트로부터 생체정보가 포함된 SYN 패킷이 수신된 경우 사용자가 미리 등록시켜 둔 생체정보와 상기 SYN 패킷에 포함된 생체정보를 비교하는 과정;(2) 서버는, 상기 수신된 생체정보와 미리 등록된 생체정보가 일치하여 인증이 이루어진 경우 SYN 패킷에 포함된 생체 암호 정보 구조체를 복호화하고 클라이언트 리스트에 복사하는 과정;(3) 서버는, 상기 클라이언트로 응답(ACK) 신호를 전송할 때 클라이언트 리스트(해당 사용자)에 생체 키 펑션(bio_key_func)을 기록하고, 이 정보들을 생체 암호 정보 구조체로 암호화하여 전송하는 과정; 및(4) 클라이언트와 서버는, 생체 키 펑션(bio_key_func)을 이용하여 서로 공유하고 있는 생체정보로부터 일정 비트를 추출하여 대칭키를 생성하고, 상기 대칭키를 이용하여 IP 데이터그램 전체를 다이제스트 한 후 그 다이제스트 결과를 첨부하여 전송하는 과정;으로 이루어진 것을 특징으로 하는 생체 데이터를 이용한 패킷 레벨 사용자 인증 방법.
- 생체 데이터를 이용한 패킷 레벨 사용자 인증 방법에 있어서,(1) 클라이언트는, SYN 패킷 전송시 생체 인증이 요구되는 경우인지를 판단하고 생체 인증이 요구되는 경우 사용자로부터 생체정보를 입력받아 Lamport 기법을 이용하여 서버와 미리 교환된 세션키로 생체정보를 암호화하고 TCP/IP 프로토콜 스택 내에 삽입시켜 전송하는 과정; 및(2) 클라이언트는, 상기 SYN 패킷 전송시 생체 인증이 요구되지 않는 경우 일반적인 TCP/IP 프로토콜 흐름을 따르는 과정;으로 이루어진 것을 특징으로 하는 생체 데이터를 이용한 패킷 레벨 사용자 인증 방법.
- 제 1 항에 있어서,상기 서버는, 클라이언트로 응답 SYN를 전송할 때 생체정보로부터 대칭키의 시작비트를 추출할 수 있는 함수(bio_key_func)도 함께 전송하는 것을 특징으로 하는 생체 데이터를 이용한 패킷 레벨 사용자 인증 방법.
- 제 1 항에 있어서,상기 클라이언트는, 서버로부터 수신된 응답 SYN 패킷에 대한 생체정보 인증이 성공하면 해당 세션에서 사용자가 등록한 생체정보를 서버 리스트 구조체에 등 록시키는 과정을 포함하는 것을 특징으로 하는 생체 데이터를 이용한 패킷 레벨 사용자 인증 방법.
- 제 4 항에 있어서,상기 서버는, 상기 클라이언트가 생체정보를 서버 리스트 구조체에 등록시키고 마지막 Ack 패킷을 전송할 때 상기 클라이언트(해당 사용자)를 클라이언트 리스트 구조체에 등록시키는 과정을 포함하는 것을 특징으로 하는 생체 데이터를 이용한 패킷 레벨 사용자 인증 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020060073727A KR100744603B1 (ko) | 2006-08-04 | 2006-08-04 | 생체 데이터를 이용한 패킷 레벨 사용자 인증 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020060073727A KR100744603B1 (ko) | 2006-08-04 | 2006-08-04 | 생체 데이터를 이용한 패킷 레벨 사용자 인증 방법 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR100744603B1 true KR100744603B1 (ko) | 2007-08-01 |
Family
ID=38601455
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020060073727A KR100744603B1 (ko) | 2006-08-04 | 2006-08-04 | 생체 데이터를 이용한 패킷 레벨 사용자 인증 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100744603B1 (ko) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101012985B1 (ko) * | 2008-03-11 | 2011-02-10 | 인하대학교 산학협력단 | 생체정보가 삽입된 데이터 패킷의 단편화 방법 및생체정보가 삽입된 단편화된 데이터 패킷의 인증 방법 |
WO2024242244A1 (ko) * | 2023-05-19 | 2024-11-28 | 주식회사 휴이노 | 생체 신호를 원격 모니터링하기 위한 방법, 디바이스, 서버 및 비일시성의 컴퓨터 판독 가능한 기록 매체 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20010109175A (ko) * | 2000-05-31 | 2001-12-08 | 야마네 시게아키 | 바이오메트릭스정보에 의한 컴퓨터 파일의 이용제한방법,컴퓨터 시스템으로의 로그인방법 및 기록매체 |
JP2002142256A (ja) | 2000-10-31 | 2002-05-17 | Matsushita Electric Ind Co Ltd | 本人認証システム |
US20030218534A1 (en) | 2002-05-21 | 2003-11-27 | Lacous Mira K. | Systems and methods for secure biometric authentication |
KR20040048115A (ko) * | 2002-12-02 | 2004-06-07 | 주식회사 시큐아이티 | 이동통신 네트워크에서 인증을 위한 다중생체정보의송수신 장치 및 방법 |
US20040128520A1 (en) | 2002-07-25 | 2004-07-01 | Bio-Key International, Inc. | Trusted biometric device |
JP2006074141A (ja) | 2004-08-31 | 2006-03-16 | Keakomu:Kk | 通信システム |
-
2006
- 2006-08-04 KR KR1020060073727A patent/KR100744603B1/ko not_active IP Right Cessation
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20010109175A (ko) * | 2000-05-31 | 2001-12-08 | 야마네 시게아키 | 바이오메트릭스정보에 의한 컴퓨터 파일의 이용제한방법,컴퓨터 시스템으로의 로그인방법 및 기록매체 |
JP2002142256A (ja) | 2000-10-31 | 2002-05-17 | Matsushita Electric Ind Co Ltd | 本人認証システム |
US20030218534A1 (en) | 2002-05-21 | 2003-11-27 | Lacous Mira K. | Systems and methods for secure biometric authentication |
US20040128520A1 (en) | 2002-07-25 | 2004-07-01 | Bio-Key International, Inc. | Trusted biometric device |
KR20040048115A (ko) * | 2002-12-02 | 2004-06-07 | 주식회사 시큐아이티 | 이동통신 네트워크에서 인증을 위한 다중생체정보의송수신 장치 및 방법 |
JP2006074141A (ja) | 2004-08-31 | 2006-03-16 | Keakomu:Kk | 通信システム |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101012985B1 (ko) * | 2008-03-11 | 2011-02-10 | 인하대학교 산학협력단 | 생체정보가 삽입된 데이터 패킷의 단편화 방법 및생체정보가 삽입된 단편화된 데이터 패킷의 인증 방법 |
WO2024242244A1 (ko) * | 2023-05-19 | 2024-11-28 | 주식회사 휴이노 | 생체 신호를 원격 모니터링하기 위한 방법, 디바이스, 서버 및 비일시성의 컴퓨터 판독 가능한 기록 매체 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7231526B2 (en) | System and method for validating a network session | |
US8037295B2 (en) | Hardware-bonded credential manager method and system | |
US8904178B2 (en) | System and method for secure remote access | |
WO2020087805A1 (zh) | 基于双密值和混沌加密的可信测控网络认证方法 | |
US7840993B2 (en) | Protecting one-time-passwords against man-in-the-middle attacks | |
KR101198120B1 (ko) | 홍채정보를 이용한 양방향 상호 인증 전자금융거래시스템과 이에 따른 운영방법 | |
US8307208B2 (en) | Confidential communication method | |
US5497421A (en) | Method and apparatus for protecting the confidentiality of passwords in a distributed data processing system | |
US20030196084A1 (en) | System and method for secure wireless communications using PKI | |
EP1359491A1 (en) | Methods for remotely changing a communications password | |
US20070033392A1 (en) | Augmented single factor split key asymmetric cryptography-key generation and distributor | |
KR100860573B1 (ko) | 사용자 인증 방법 | |
KR101078546B1 (ko) | 범용 저장장치의 식별정보를 기반으로 하는 보안 데이터 파일 암호화 및 복호화 장치, 그를 이용한 전자 서명 시스템 | |
US10263782B2 (en) | Soft-token authentication system | |
WO2018030289A1 (ja) | Ssl通信システム、クライアント、サーバ、ssl通信方法、コンピュータプログラム | |
CN111464532A (zh) | 信息加密方法及系统 | |
CN116743470A (zh) | 业务数据加密处理方法及装置 | |
Han et al. | A survey on MITM and its countermeasures in the TLS handshake protocol | |
US20050210247A1 (en) | Method of virtual challenge response authentication | |
KR100285791B1 (ko) | 패스워드 교환방식을 이용한 사용자-서버간의 상호 신분 인증방법 | |
KR100744603B1 (ko) | 생체 데이터를 이용한 패킷 레벨 사용자 인증 방법 | |
US10979226B1 (en) | Soft-token authentication system with token blocking after entering the wrong PIN | |
KR100381710B1 (ko) | 회원제 운용 인터넷 서버의 보안 방법 및 그에 관한 서버시스템 | |
Talluri et al. | Cryptanalysis and security enhancement of two advanced authentication protocols | |
Ngo et al. | Formal verification of a secure mobile banking protocol |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20060804 |
|
PA0201 | Request for examination | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20070521 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20070725 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20070726 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20100723 Start annual number: 4 End annual number: 4 |
|
FPAY | Annual fee payment |
Payment date: 20110725 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20110725 Start annual number: 5 End annual number: 5 |
|
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |