KR100759813B1 - 생체정보를 이용한 사용자 인증 방법 - Google Patents
생체정보를 이용한 사용자 인증 방법 Download PDFInfo
- Publication number
- KR100759813B1 KR100759813B1 KR1020060041648A KR20060041648A KR100759813B1 KR 100759813 B1 KR100759813 B1 KR 100759813B1 KR 1020060041648 A KR1020060041648 A KR 1020060041648A KR 20060041648 A KR20060041648 A KR 20060041648A KR 100759813 B1 KR100759813 B1 KR 100759813B1
- Authority
- KR
- South Korea
- Prior art keywords
- server
- client
- user
- user authentication
- home network
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
- H04L9/3231—Biological data, e.g. fingerprint, voice or retina
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/32—User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/2803—Home automation networks
- H04L12/283—Processing of data at an internetworking point of a home automation network
- H04L12/2832—Interconnection of the control functionalities between home networks
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Automation & Control Theory (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Health & Medical Sciences (AREA)
- General Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- Life Sciences & Earth Sciences (AREA)
- Biodiversity & Conservation Biology (AREA)
- Biomedical Technology (AREA)
- General Health & Medical Sciences (AREA)
- Physics & Mathematics (AREA)
- Software Systems (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- Small-Scale Networks (AREA)
Abstract
Description
Claims (21)
- 클라이언트에서 생체정보를 포함하는 사용자 인증 원본 데이터가 기 저장되어 있는 서버로 접속하여 사용자 인증을 수행하는 방법에 있어서,(a) 상기 클라이언트는 사용자 인증으로 생체정보 방식을 사용한다는 정보를 포함하는 메시지를 상기 서버로 전송하는 단계;(b) 상기 서버로부터 상기 서버의 인증서를 전송받아 검증하는 단계;(c) 상기 전송받은 인증서의 검증이 이루어지는 경우, 키 생성과 교환을 통하여 상기 서버와 사용할 비밀키를 생성하여 공유하는 단계; 및(d) 상기 사용자 인증 원본 데이터와 대응되는 사용자 인증 비교본 데이터를 상기 비밀키로 암호화하여 상기 서버로 전송함으로써 사용자 인증을 수행하는 단계;를 포함하는 것을 특징으로 하는 생체정보를 이용한 사용자 인증 방법.
- 제 1 항에 있어서, 상기 (a)단계 이전에상기 클라이언트는 상기 서버로 인증 서비스 접속 메시지를 전송하는 단계; 및상기 서버로부터 상기 클라이언트의 사용자 신원 정보 요청 메시지를 전송받는 단계;를 더 포함하는 것을 특징으로 하는 생체정보를 이용한 사용자 인증 방법.
- 제 1 항에 있어서, 상기 (d)단계는(d1) 상기 클라이언트는 상기 서버로부터 사용자 인증 비교본 데이터 요청 메시지를 전송받는 단계;(d2) 상기 사용자 인증 비교본 데이터를 상기 비밀키로 암호화하여 상기 서버로 전송하는 단계; 및(d3) 상기 서버에서 상기 (d2)단계에서 전송받은 사용자 인증 비교본 데이터에서의 생체정보 값과 상기 서버에 기 등록되어 있는 사용자 인증 원본 데이터에서의 생체정보 값을 비교하여 일치한다고 판단되는 경우에 생성되는 사용자 인증 성공 메시지를 전송받는 단계로 이루어지는 것을 특징으로 하는 생체정보를 이용한 사용자 인증 방법.
- 제 3 항에 있어서, 상기 (d1)단계 이전에상기 클라이언트는 사용자 아이디를 상기 비밀키로 암호화하여 상기 서버로 전송하는 단계;를 더 포함하는 것을 특징으로 하는 생체정보를 이용한 사용자 인증 방법.
- 제 1 항에 있어서,상기 생체정보 방식은 EEAP-X9.84(Encrypted Extensible Authentication Protocol-X9.84)방식인 것을 특징으로 하는 생체정보를 이용한 사용자 인증 방법.
- 제 1 항에 있어서,상기 클라이언트와 서버는 홈네트워크 시스템에 적용되되,상기 클라이언트는 상기 홈네트워크 시스템의 댁내 클라이언트이고, 상기 서버는 상기 홈네트워크 시스템의 홈서버인 것을 특징으로 하는 생체정보를 이용한 사용자 인증 방법.
- 제 1 항에 있어서,상기 클라이언트와 서버는 홈네트워크 시스템에 적용되되,상기 클라이언트는 상기 홈네트워크 시스템의 홈서버이고, 상기 서버는 상기 홈네트워크 시스템의 홈네트워크 사업자 서버인 것을 특징으로 하는 생체정보를 이용한 사용자 인증 방법.
- 제 1 항에 있어서,상기 클라이언트와 서버는 홈네트워크 시스템에 적용되되,상기 클라이언트는 상기 홈네트워크 시스템의 댁외 클라이언트이고, 상기 서버는 상기 홈네트워크 시스템의 홈네트워크 사업자 서버인 것을 특징으로 하는 생체정보를 이용한 사용자 인증 방법.
- 제 1 항에 있어서,상기 (b)단계의 서버 인증서에 대한 검증과 상기 (d)단계의 클라이언트 사용자 인증에서 사용되는 패킷의 구성을 패킷의 플래그 필드의 비트 값에 따라 서로 다르게 사용하는 것을 특징으로 하는 생체정보를 이용한 사용자 인증 방법.
- 제 9 항에 있어서,상기 플래그 필드에서 패킷 구조 정보인 T비트 값에 따라 TLS(Transport Layer Security) 형태의 패킷과 X9.84 형태의 패킷으로 구분하는 것을 특징으로 하는 생체정보를 이용한 사용자 인증 방법.
- 제 9 항에 있어서,상기 플래그 필드에서 데이터 암호화 여부 정보인 C비트 값에 따라 TLS(Transport Layer Security) 형태의 패킷과 X9.84 형태의 패킷이 암호화되는 것을 특징으로 하는 생체정보를 이용한 사용자 인증 방법.
- 사용자 인증 원본 데이터를 기 저장되어 있는 서버에서 상기 서버로 접속하고자 하는 클라이언트 사용자를 인증하는 방법에 있어서,(a) 상기 클라이언트로부터 생체정보 방식을 사용한다는 정보를 포함하는 메시지를 전송받는 단계;(b) 상기 서버의 인증서를 상기 클라이언트로 전송하는 단계;(c) 상기 클라이언트에서 상기 서버의 인증서가 검증이 성공하는 경우에 생성되는 비밀키를 전송받아 상기 클라이언트와 공유하는 단계;(d) 상기 클라이언트로부터 상기 비밀키로 암호화되는 상기 사용자 인증 원본 데이터와 대응되는 사용자 인증 비교본 데이터를 전송받는 단계; 및(e) 상기 사용자 인증 비교본 데이터에 대한 생체정보 값과 상기 사용자 인 증 원본 데이터에 대한 생체정보 값을 비교하여 일치하는 경우 상기 클라이언트 사용자를 인증하는 단계;를 포함하는 것을 특징으로 하는 생체정보를 이용한 사용자 인증 방법.
- 제 12 항에 있어서, 상기 (a)단계 이전에상기 클라이언트로부터 인증 서비스 접속 메시지를 전송받는 단계; 및상기 클라이언트로 상기 클라이언트 사용자의 신원 정보 요청 메시지를 전송하는 단계;를 더 포함하는 것을 특징으로 하는 생체정보를 이용한 사용자 인증 방법.
- 제 12 항에 있어서, 상기 (d)단계는(d1) 상기 클라이언트로부터 사용자 아이디 정보를 전송받는 단계;(d2) 상기 클라이언트로 해당하는 사용자 인증 비교본 데이터 요청 메시지를 전송하는 단계; 및(d3) 상기 클라이언트로부터 상기 비밀키로 암호화된 사용자 인증 비교본 데이터를 전송받는 단계로 이루어지는 것을 특징으로 하는 생체정보를 이용한 사용자 인증 방법.
- 제 12 항에 있어서,상기 생체정보 방식은 EEAP-X9.84(Encrypted Extensible Authentication Protocol-X9.84) 방식인 것을 특징으로 하는 생체정보를 이용한 사용자 인증 방법.
- 제 12 항에 있어서,상기 클라이언트와 서버는 홈네트워크 시스템에 적용되되,상기 클라이언트는 상기 홈네트워크 시스템의 댁내 클라이언트이고 상기 서버는 상기 홈네트워크 시스템의 홈서버인 것을 특징으로 하는 생체정보를 이용한 사용자 인증 방법.
- 제 12 항에 있어서,상기 클라이언트와 서버는 홈네트워크 시스템에 적용되되,상기 클라이언트는 상기 홈네트워크 시스템의 홈서버이고 상기 서버는 상기 홈네트워크 시스템의 홈네트워크 사업자 서버인 것을 특징으로 하는 생체정보를 이용한 사용자 인증 방법.
- 제 12 항에 있어서,상기 클라이언트와 서버는 홈네트워크 시스템에 적용되되,상기 클라이언트는 상기 홈네트워크 시스템의 댁외 클라이언트이고 상기 서버는 상기 홈네트워크 시스템의 홈네트워크 사업자 서버인 것을 특징으로 하는 생체정보를 이용한 사용자 인증 방법.
- 제 12 항에 있어서,상기 (b)단계의 서버 인증서에 대한 검증과 상기 클라이언트 사용자 인증에서 사용되는 패킷의 구성을 패킷의 플래그 필드의 비트 값에 따라 서로 다르게 사용하는 것을 특징으로 하는 생체정보를 이용한 사용자 인증 방법.
- 제 19 항에 있어서,상기 플래그 필드에서 패킷 구조 정보인 T비트 값에 따라 TLS(Transport Layer Security) 형태의 패킷과 X9.84 형태의 패킷으로 구분하는 것을 특징으로 하는 생체정보를 이용한 사용자 인증 방법.
- 제 19 항에 있어서,상기 플래그 필드에서 데이터 암호화 여부 정보인 C비트 값에 따라 TLS(Transport Layer Security) 형태의 패킷과 X9.84 형태의 패킷이 암호화되는 것을 특징으로 하는 생체정보를 이용한 사용자 인증 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020060041648A KR100759813B1 (ko) | 2005-12-12 | 2006-05-09 | 생체정보를 이용한 사용자 인증 방법 |
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR20050121987 | 2005-12-12 | ||
KR1020050121987 | 2005-12-12 | ||
KR1020060041648A KR100759813B1 (ko) | 2005-12-12 | 2006-05-09 | 생체정보를 이용한 사용자 인증 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20070062394A KR20070062394A (ko) | 2007-06-15 |
KR100759813B1 true KR100759813B1 (ko) | 2007-09-20 |
Family
ID=38357895
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020060041648A KR100759813B1 (ko) | 2005-12-12 | 2006-05-09 | 생체정보를 이용한 사용자 인증 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100759813B1 (ko) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107294721B (zh) | 2016-03-30 | 2019-06-18 | 阿里巴巴集团控股有限公司 | 基于生物特征的身份注册、认证的方法和装置 |
KR102188925B1 (ko) * | 2019-04-30 | 2020-12-10 | 주식회사 슈프리마아이디 | 생체정보기반 로그인 서비스를 제공하기 위한 인증 시스템 |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH11224236A (ja) | 1998-02-05 | 1999-08-17 | Mitsubishi Electric Corp | 遠隔認証システム |
US6310966B1 (en) | 1997-05-09 | 2001-10-30 | Gte Service Corporation | Biometric certificates |
KR20030065774A (ko) * | 2002-01-31 | 2003-08-09 | 한국전자통신연구원 | 네트워크에서의 생체정보 재시도 공격(replayattack)방지장치 및 방법 |
JP2004096615A (ja) | 2002-09-03 | 2004-03-25 | Matsushita Electric Ind Co Ltd | 家電制御方法 |
KR20040048115A (ko) * | 2002-12-02 | 2004-06-07 | 주식회사 시큐아이티 | 이동통신 네트워크에서 인증을 위한 다중생체정보의송수신 장치 및 방법 |
KR20040053253A (ko) * | 2001-10-30 | 2004-06-23 | 이리디언 테크놀러지스, 인크. | 네트워크를 거쳐 생체 인식 데이터를 안전하게 전송하고인증하는 방법 및 장치 |
WO2005055026A1 (en) | 2003-11-26 | 2005-06-16 | Citrix Systems, Inc. | Methods and apparatus for remote authentication in a server-based computing system |
-
2006
- 2006-05-09 KR KR1020060041648A patent/KR100759813B1/ko not_active IP Right Cessation
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6310966B1 (en) | 1997-05-09 | 2001-10-30 | Gte Service Corporation | Biometric certificates |
JPH11224236A (ja) | 1998-02-05 | 1999-08-17 | Mitsubishi Electric Corp | 遠隔認証システム |
KR20040053253A (ko) * | 2001-10-30 | 2004-06-23 | 이리디언 테크놀러지스, 인크. | 네트워크를 거쳐 생체 인식 데이터를 안전하게 전송하고인증하는 방법 및 장치 |
KR20030065774A (ko) * | 2002-01-31 | 2003-08-09 | 한국전자통신연구원 | 네트워크에서의 생체정보 재시도 공격(replayattack)방지장치 및 방법 |
JP2004096615A (ja) | 2002-09-03 | 2004-03-25 | Matsushita Electric Ind Co Ltd | 家電制御方法 |
KR20040048115A (ko) * | 2002-12-02 | 2004-06-07 | 주식회사 시큐아이티 | 이동통신 네트워크에서 인증을 위한 다중생체정보의송수신 장치 및 방법 |
WO2005055026A1 (en) | 2003-11-26 | 2005-06-16 | Citrix Systems, Inc. | Methods and apparatus for remote authentication in a server-based computing system |
Also Published As
Publication number | Publication date |
---|---|
KR20070062394A (ko) | 2007-06-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR100581590B1 (ko) | 이중 요소 인증된 키 교환 방법 및 이를 이용한 인증방법과 그 방법을 포함하는 프로그램이 저장된 기록매체 | |
CA2543096C (en) | Protected dynamic provisioning of credentials | |
EP1498800B1 (en) | Security link management in dynamic networks | |
EP2098006B1 (en) | Authentication delegation based on re-verification of cryptographic evidence | |
US7760882B2 (en) | Systems and methods for mutual authentication of network nodes | |
Jeong et al. | Integrated OTP-based user authentication scheme using smart cards in home networks | |
US20160072787A1 (en) | Method for creating secure subnetworks on a general purpose network | |
US8417949B2 (en) | Total exchange session security | |
CN101272379A (zh) | 基于IEEE802.1x安全认证协议的改进方法 | |
JP4550759B2 (ja) | 通信システム及び通信装置 | |
KR100759813B1 (ko) | 생체정보를 이용한 사용자 인증 방법 | |
KR100819024B1 (ko) | 아이디/패스워드를 이용한 사용자 인증 방법 | |
Liu et al. | Extensible authentication protocols for IEEE standards 802.11 and 802.16 | |
Singh et al. | Survey and analysis of Modern Authentication system | |
Kiran et al. | A Single Sign-On Model for Web Services Based on Password Scheme | |
Mogollon | Access authentication | |
Kim et al. | Technical Report Series | |
Ahmad et al. | EAP-SAM: A Simple Authentication Mechanism for Mutual Authentication in EAP-Enabled WLANs | |
Lee | Secure authentication and accounting mechanism on WLAN with interaction of mobile message service | |
Lee | Secure WLAN Authentication with Interaction and of Accounting Mobile Message Mechanism Service on |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20060509 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20070425 Patent event code: PE09021S01D |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20070831 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20070912 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20070913 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20100901 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20100901 Start annual number: 4 End annual number: 4 |
|
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |