KR100838488B1 - 사용자 컴퓨터에 키스트로크 해킹 보안 프로그램 설치가필요 없는 변조된 일회성 인증 데이터 생성 방식을 이용한정보 보안 방법 및 장치 - Google Patents
사용자 컴퓨터에 키스트로크 해킹 보안 프로그램 설치가필요 없는 변조된 일회성 인증 데이터 생성 방식을 이용한정보 보안 방법 및 장치 Download PDFInfo
- Publication number
- KR100838488B1 KR100838488B1 KR1020070007270A KR20070007270A KR100838488B1 KR 100838488 B1 KR100838488 B1 KR 100838488B1 KR 1020070007270 A KR1020070007270 A KR 1020070007270A KR 20070007270 A KR20070007270 A KR 20070007270A KR 100838488 B1 KR100838488 B1 KR 100838488B1
- Authority
- KR
- South Korea
- Prior art keywords
- authentication data
- virtual
- virtual key
- web server
- key array
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 41
- 238000009434 installation Methods 0.000 title claims abstract description 15
- 239000000284 extract Substances 0.000 abstract description 3
- 230000005540 biological transmission Effects 0.000 description 10
- 230000000694 effects Effects 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 3
- 238000003491 array Methods 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 238000004891 communication Methods 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 238000011900 installation process Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000001131 transforming effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/36—User authentication by graphic or iconic representation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
- H04L9/3228—One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
Abstract
Description
Claims (2)
- 사용자 컴퓨터에 키스트로크 해킹 보안 프로그램 설치가 필요 없는 변조된 일회성 인증 데이터 생성 방식을 이용한 정보 보안 장치에 있어서,네트워크를 통해 제공되는 각종 사이트 중 사용자가 원하는 사이트로 사용자 컴퓨터(100)를 접속시켜주는 웹 서버(101)와,접속된 사이트의 사용자 인증을 위한 인증 데이터를 입력하는 인증 데이터 입력 표시부(103)와,접속된 사이트의 인증 데이터 입력창과 실제/가상 키배열 이미지 셋이 생성되는 웹 서버(101)의 실제/가상 키배열(Key-array) 이미지 셋(Set) 생성부(104)와,상기 웹 서버(101)의 실제/가상 키배열 이미지 셋 생성부(104)에서 생성된 실제/가상 키배열 이미지 셋 중 가상 키배열 스트링 정보와 가상 키배열 스트링 UID(Unique IDentifier; 단일 식별자)정보를 저장하는 데이터베이스 저장부(105)와,사용자의 실제 인증 데이터 스트링의 각 문자(숫자, 특수기호 포함)와 매칭된 가상 인증 데이터 스트링을 입력할 수 있는 입력 인터페이스(102)와,사용자 컴퓨터(100)로부터 전송받은 가상 인증 데이터 스트링과 가상 인증 데이터 스트링 UID 정보를 데이터베이스 저장부(105)에 저장된 가상 키배열 스트링 정보 및 가상 키배열 스트링 UID 정보와 비교하여 실제 인증 데이터 스트링을 추출하는는 웹 서버(101)의 가상 인증 데이터 비교부(106)와,웹 서버(101)의 가상 인증 데이터 비교부(106)에서 추출된 실제 인증 데이터 스트링을 전속받아 사용자 인증을 하는 웹 서버(101)의 사용자 인증부(107)로 구성되어 있는 것을 특징으로 하는 사용자 컴퓨터에 키스트로크 해킹 보안 프로그램 설치가 필요 없는 변조된 일회성 인증 데이터 생성 방식을 이용한 정보 보안 장치.
- 사용자 컴퓨터에 키스트로크 해킹 보안 프로그램 설치가 필요 없는 변조된 일회성 인증 데이터 생성 방식을 이용한 정보 보안 방법에 있어서,웹 서버(101)로부터 네트워크를 통해 제공되는 각종 사이트 중 사용자가 원하는 사이트의 인증 데이터 입력 표시부(103)에 사용자 컴퓨터(100)를 통해 접속하는 단계(200, 201, 300, 301);웹 서버(101)의 실제/가상 키배열(Key-array) 이미지 셋(Set) 생성부(104)에서 당해 사이트의 인증 데이터 입력창과 실제/가상 키배열 이미지 셋이 생성되는 단계(202);웹 서버(101)의 실제/가상 키배열 이미지 셋 생성부(104)에서 생성된 실제/가상 키배열 이미지 셋 중 가상 키배열 스트링 정보와 가상 키배열 스트링 UID(Unique IDentifier; 단일 식별자) 정보를 데이터베이스 저장부(105)에 저장하는 단계(203);웹 서버(101)의 실제/가상 키배열 이미지 셋 생성부(104)에서 생성된 당해 사이트의 인증 데이터 입력창과 실제/가상 키배열 이미지 셋 중 실제/가상 키배열 이미지(400)와 실제/가상 키배열 이미지 UID 정보를 사용자 컴퓨터(100)의 인증 데이터 입력 표시부(103)에 전송하는 단계(204);웹 서버(101)의 실제/가상 키배열 이미지 셋 생성부(104)에서 생성된 당해 사이트의 인증 데이터 입력창과 실제/가상 키배열 이미지 셋 중 실제/가상 키배열 이미지(400)를 사용자 컴퓨터(100)를 통해 인증 데이터 입력 표시부(103)에 표시하는 단계(205, 302);사용자의 실제 인증 데이터 스트링의 각 문자(숫자, 특수기호 포함)와 매칭된 가상 인증 데이터 스트링을 사용자로부터 사용자 컴퓨터(100)의 입력 인터페이스(102)를 통해 입력받는 단계(206, 304);사용자로부터 입력받은 가상 인증 데이터 스트링과 상 인증 데이터 스트링 UID 정보를 웹 서버(101)의 가상 인증 데이터 비교부(106)로 전송하는 단계(207);웹 서버(101)의 가상 인증 데이터 비교부(106)에서 사용자 컴퓨터(100)로부터 전송받은 가상 인증 데이터 스트링과 가상 인증 데이터 스트링 UID 정보를 데이터베이스 저장부(105)에 저장된 가상 키배열 스트링 정보 및 가상 키배열 스트링 UID 정보와 비교하여 실제 인증 데이터 스트링을 추출하는 단계(208, 209, 210, 306);웹 서버(101)의 가상 인증 데이터 비교부(106)에서 추출된 실제 인증 데이터 스트링을 웹 서버(101)의 사용자 인증부(107)로 전송하는 단계(211)로 이루어져 있는 것을 특징으로 하는 사용자 컴퓨터에 키스트로크 해킹 보안 프로그램 설치가 필요 없는 변조된 일회성 인증 데이터 생성 방식을 이용한 정보 보안 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020070007270A KR100838488B1 (ko) | 2007-01-24 | 2007-01-24 | 사용자 컴퓨터에 키스트로크 해킹 보안 프로그램 설치가필요 없는 변조된 일회성 인증 데이터 생성 방식을 이용한정보 보안 방법 및 장치 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020070007270A KR100838488B1 (ko) | 2007-01-24 | 2007-01-24 | 사용자 컴퓨터에 키스트로크 해킹 보안 프로그램 설치가필요 없는 변조된 일회성 인증 데이터 생성 방식을 이용한정보 보안 방법 및 장치 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR100838488B1 true KR100838488B1 (ko) | 2008-06-16 |
Family
ID=39771452
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020070007270A KR100838488B1 (ko) | 2007-01-24 | 2007-01-24 | 사용자 컴퓨터에 키스트로크 해킹 보안 프로그램 설치가필요 없는 변조된 일회성 인증 데이터 생성 방식을 이용한정보 보안 방법 및 장치 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100838488B1 (ko) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101152610B1 (ko) | 2010-02-22 | 2012-06-04 | (주)이니시스 | 가상 키보드 제공 방법 |
KR101226319B1 (ko) | 2010-11-02 | 2013-01-24 | 인하대학교 산학협력단 | 신원 확인 인증 방법 및 이를 이용한 시스템 |
KR101601841B1 (ko) * | 2015-11-13 | 2016-03-09 | 주식회사 센스톤 | 가상키패드를 이용한 사용자 인증방법 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20040094379A (ko) * | 2003-05-02 | 2004-11-09 | 마이크로소프트 코포레이션 | 키보드를 사용한 보안 통신 및 관련 장치 |
KR20050039542A (ko) * | 2003-10-24 | 2005-04-29 | 마이크로소프트 코포레이션 | 고 신뢰성 실행 환경을 갖는 시스템으로의 보안된 입력의제공 |
-
2007
- 2007-01-24 KR KR1020070007270A patent/KR100838488B1/ko not_active IP Right Cessation
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20040094379A (ko) * | 2003-05-02 | 2004-11-09 | 마이크로소프트 코포레이션 | 키보드를 사용한 보안 통신 및 관련 장치 |
KR20050039542A (ko) * | 2003-10-24 | 2005-04-29 | 마이크로소프트 코포레이션 | 고 신뢰성 실행 환경을 갖는 시스템으로의 보안된 입력의제공 |
Non-Patent Citations (2)
Title |
---|
1020040094379 A |
1020050039542 A |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101152610B1 (ko) | 2010-02-22 | 2012-06-04 | (주)이니시스 | 가상 키보드 제공 방법 |
KR101226319B1 (ko) | 2010-11-02 | 2013-01-24 | 인하대학교 산학협력단 | 신원 확인 인증 방법 및 이를 이용한 시스템 |
KR101601841B1 (ko) * | 2015-11-13 | 2016-03-09 | 주식회사 센스톤 | 가상키패드를 이용한 사용자 인증방법 |
WO2017082483A1 (ko) * | 2015-11-13 | 2017-05-18 | 주식회사 센스톤 | 가상키패드를 이용한 사용자 인증방법 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10313881B2 (en) | System and method of authentication by leveraging mobile devices for expediting user login and registration processes online | |
US9021254B2 (en) | Multi-platform user device malicious website protection system | |
US8140855B2 (en) | Security-enhanced log in | |
US9235732B2 (en) | Secure communication methods | |
Abhishek et al. | A comprehensive study on multifactor authentication schemes | |
US20160127134A1 (en) | User authentication system and method | |
US20170310663A1 (en) | Local and Remote Access Apparatus and System for Password Storage and management | |
JP2008269610A (ja) | リモートアプリケーションを対象とした機密データの保護 | |
US9454677B1 (en) | Secure communication architecture including video sniffer | |
US20120198530A1 (en) | Real time password generation apparatus and method | |
US20140108791A1 (en) | Secure Communication Architecture Including Sniffer | |
CA3122376A1 (en) | Systems and methods for securing login access | |
CN114363088A (zh) | 用于请求数据的方法和装置 | |
Zhao et al. | Explicit authentication response considered harmful | |
McCarney | Password managers: Comparative evaluation, design, implementation and empirical analysis | |
Iyanda et al. | Development of two-factor authentication login system using dynamic password with SMS verification | |
KR100838488B1 (ko) | 사용자 컴퓨터에 키스트로크 해킹 보안 프로그램 설치가필요 없는 변조된 일회성 인증 데이터 생성 방식을 이용한정보 보안 방법 및 장치 | |
US11968202B2 (en) | Secure authentication in adverse environments | |
KR101152610B1 (ko) | 가상 키보드 제공 방법 | |
Liou | Performance measures for evaluating the dynamic authentication techniques | |
WO2016042473A1 (en) | Secure authentication using dynamic passcode | |
Gunaseeli et al. | Graphical passwords implies on tolerance password, image choice, and puzzle login security | |
Carbone et al. | Design and Security Assessment of Usable Multi-factor Authentication and Single Sign-On Solutions for Mobile Applications: A Workshop Experience Report | |
Bazeer Ahamed et al. | Image Captcha Blended with OTP for Secured Authentication | |
Dressel et al. | SecuriCast: zero-touch two-factor authentication using WebBluetooth |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20070124 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20080307 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20080530 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20080609 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20080609 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20110603 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20110603 Start annual number: 4 End annual number: 5 |
|
FPAY | Annual fee payment |
Payment date: 20130611 Year of fee payment: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20130611 Start annual number: 6 End annual number: 7 |
|
FPAY | Annual fee payment |
Payment date: 20150612 Year of fee payment: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20150612 Start annual number: 8 End annual number: 8 |
|
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20170509 |