KR101051407B1 - 네트워크 통신망에서의 쌍방향 가입자 보안 인증 시스템과 방법 및 이 방법을 기록한 기록매체 - Google Patents
네트워크 통신망에서의 쌍방향 가입자 보안 인증 시스템과 방법 및 이 방법을 기록한 기록매체 Download PDFInfo
- Publication number
- KR101051407B1 KR101051407B1 KR1020110011190A KR20110011190A KR101051407B1 KR 101051407 B1 KR101051407 B1 KR 101051407B1 KR 1020110011190 A KR1020110011190 A KR 1020110011190A KR 20110011190 A KR20110011190 A KR 20110011190A KR 101051407 B1 KR101051407 B1 KR 101051407B1
- Authority
- KR
- South Korea
- Prior art keywords
- information
- user
- subscriber
- code
- token
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims abstract description 199
- 238000004891 communication Methods 0.000 title claims abstract description 33
- 230000002452 interceptive effect Effects 0.000 title claims 4
- 230000005540 biological transmission Effects 0.000 claims description 17
- 238000012790 confirmation Methods 0.000 claims description 10
- 238000013475 authorization Methods 0.000 claims description 8
- 238000012795 verification Methods 0.000 claims description 6
- 238000012217 deletion Methods 0.000 description 3
- 230000037430 deletion Effects 0.000 description 3
- 238000010586 diagram Methods 0.000 description 3
- 230000002265 prevention Effects 0.000 description 2
- 208000019901 Anxiety disease Diseases 0.000 description 1
- 230000036506 anxiety Effects 0.000 description 1
- 238000007796 conventional method Methods 0.000 description 1
- 230000009977 dual effect Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 238000001454 recorded image Methods 0.000 description 1
- 239000000126 substance Substances 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/18—Network architectures or network communication protocols for network security using different networks or channels, e.g. using out of band channels
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/34—User authentication involving the use of external additional devices, e.g. dongles or smart cards
- G06F21/35—User authentication involving the use of external additional devices, e.g. dongles or smart cards communicating wirelessly
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/42—User authentication using separate channels for security data
- G06F21/43—User authentication using separate channels for security data wireless channels
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
- H04L63/0838—Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Theoretical Computer Science (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Telephonic Communication Services (AREA)
- Information Transfer Between Computers (AREA)
- Input From Keyboards Or The Like (AREA)
Abstract
일반적으로 웹페이지에 접속하여 로그인하는 방법으로 사용자 개인 컴퓨터 상 에서 사용자가 키보드를 통하여 입력하는 방법을 이용하게 된다. 따라서 키보드 타이핑 가로채기 기능을 제공하는 피싱 툴에 의하여 외부 유출될 수 있는 위험성이 항상 존재한다.
본 발명에서는 이와 같은 문제점을 해소하기 위하여, 키보드, 마우스와 같이 사용자 컴퓨터 단말기내의 수단을 이용하지 않는 네트워크 접속 페이지의 가입자 인증 방법을 제시하고자 한 것으로, 소정의 운영체제에 의해 운용되는 스마트폰을 이용하여 네트워크 페이지의 접속을 위한 가입자 인증이 가능하도록 함으로써, 피싱의 위험을 근본적으로 해소한 네트워크 통신망에서의 가입자 보안 인증시스템 과 그 방법을 제공하고자 한다. 또한, 본 발명은 네트워크 통신망에서의 가입자 인증을 수행함에 있어서, 사용자가 접속 시도하는 네트워크 페이지에 대한 인증을 수행함으로써, 사용자로 하여금 자신이 접속한 네트워크 페이지(사이트)가 정당한 네트워크 페이지임을 인식할 수 있도록 하는 네트워크 통신망에서의 쌍방향 가입자 보안 인증시스템과 그 방법을 제공하고자 한다.
Description
도 2는 본 발명 네트워크 통신망에서의 쌍방향 가입자 보안 인증 시스템의 구성을 나타낸 블록도.
도 3은 본 발명에 있어서, 가입자 보안 인증과정을 나타낸 챠트.
도 4는 본 발명에 있어서, 스마트폰에서 이루어지는 토큰 등록과정을 나타낸 플로우챠트.
도 5는 본 발명에 있어서, 서비스 사이트 시스템에서 이루어지는 토큰 등록과정을 나타낸 플로우챠트.
도 6은 본 발명에 있어서, 2D코드가 표시된 사용자 컴퓨터 로그인 화면의 일 예를 나타낸 도면.
도 7은 본 발명에 있어서, 사용자 스마트폰을 이용하여 사용자 컴퓨터에 표시된 2D 코드를 스캔하는 상태를 나타낸 도면.
도 8은 본 발명에 있어서, 서비스 사이트 시스템의 로그인 허용에 대하여 사용자 스마트폰에 나타난 로그인 허용의 일 예를 나타낸 도면.
도 9는 본 발명에 있어서, 스마트폰을 이용하여 로그인 서비스를 수행하여 로그인된 사용자 컴퓨터의 일 예를 나타낸 도면.
도 10은 본 발명 네트워크 통신망에서의 쌍방향 가입자 보안 인증 시스템의 다른 실시 예 구성을 나타낸 블록도.
Claims (27)
- 서비스 사이트 시스템의 페이지에 접속하기 위한 사용자 단말수단, 서비스 사이트 시스템에서 제공하는 2D코드를 이용한 상기 사용자 단말수단의 로그인을 수행하기 위한 가입자 보안인증 서비스 어플리케이션이 설치된 스마트폰, 상기 스마트폰으로 부터의 2D코드를 이용한 로그인요청에 대하여 가입자 보안인증 과정을 수행하여 사용자 컴퓨터의 로그인을 판단 관리하는 서비스사이트시스템을 포함하여 구성되며,
상기 서비스 사이트 시스템은 서비스 사이트의 접속을 관리하기 위한 웹서버, 2D코드를 이용한 로그인 요청에 대하여 상기 가입자 보안인증을 수행관리하기 위한 보안인증관리서버를 포함하여 구성되며,
상기 보안인증관리서버는 서비스 사이트 패스워드정보를 생성하기 위한 패스워드 생성부, 상기 서비스 사이트에 표시할 패스워드정보를 포함하는 2D 코드를 생성하는 2D코드 생성부, 스마트폰에 제공할 정보의 생성 및 관리를 제어하고 스마트폰으로부터 응답된 정보를 확인하여 가입자 보안인증을 요청한 가입자의 페이지 로그인을 관리제어하는 보안인증제어부, 토큰정보 등록관리 및 사용자 관리정보(USER AGENT CODE)를 등록 관리하는 가입자 식별정보 관리부, 토큰정보 및 상기 사용자 관리정보(USER AGENT CODE)가 등록 관리되는 데이터베이스를 포함하여 구성되고,
상기 보안인증관리서버의 보인인증제어부는, 접속된 사용자 단말기의 보안인증 모드 요청에 따라서 2D코드 생성부를 통해 2D코드를 생성하여 사용자 단말기에 표시제어, 스마트폰으로 수신된 2D코드에 대한 1차 응답정보에 포함된 상기 패스워드생성부를 통해 생성된 패스워드정보를 확인하여 서비스 사이트 시스템의 2D코드에 대한 스캔응답정보인가를 판단, 1차 응답정보에 포함된 사용자 관리정보(USER AGENT CODE)에 따라서 가입자를 판단하여 해당 가입자의 상기 데이터베이스에 등록된 토큰정보를 로드하여 가입자 확인용 편집 토큰정보로 편집, 가입자 확인용 편집 토큰정보와 1차 응답정보에 포함된 사용자 패스워드정보를 포함하는 2D코드를 2D코드 생성부를 통해 생성하여 사용자 단말기에 표시, 2차 2D코드에 대한 2차 2D코드 응답정보에 포함된 응답토큰 정보를 확인하여 가입자 확인용 편집 토큰정보에 올바른 응답토큰 정보 인가를 확인하여 가입자를 인증 확인하는 프로세스가 포함되고,
상기 가입자 보안인증 서비스 어플리케이션은, 상기 서비스 사이트에 접속하여 가입자 인증을 수행하기 위한 토큰정보에 대한 등록과정을 제어하는 토큰정보 등록프로세스, 사용자의 가입자 보안인증 모드가 선택됨을 판단하여 카메라수단을 구동하여 서비스 사이트 시스템에서 제공하는 2D코드를 스캔하기 위한 스캔관리프로세스, 보안인증을 위한 사용자 패스워드정보를 생성하기 위한 패스워드정보생성프로세스, 스캔관리프로세스를 통해 스캔된 1차 2D코드 정보에 포함된 패스워드 정보와 상기 패스워드정보생성프로세스에서 생성된 사용자 패스워드 정보와 사용자관리정보(USER AGENT CODE)를 포함하는 1차 2D코드 응답정보의 생성 및 전송 프로세스, 사용자 단말기에 표시된 2차 2D코드에 포함되어 있는 가입자 확인용 편집 토큰정보에 대한 토큰정보를 2차 2D코드 응답정보로 생성하되 2D 코드에 포함되어 있는 서비스 사이트 패스워드정보를 함께 응답정보에 포함하여 2차 2D코드 응답정보를 생성하여 전송하는 2차 2D코드 응답정보 생성 및 전송 프로세스, 상기 서비스 사이트 시스템에서 제공된 로그인 승인정보를 상기 사용자에게 제공하고 상기 사용자의 선택에 따라 상기 사용자의 로그인 선택정보를 상기 서비스 사이트 시스템에 제공하는 로그인 승인정보 제공프로세스를 포함하는 것을 특징으로 하는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 시스템. - 제 1항에 있어서,
상기 데이터베이스에 등록된 토큰정보는 숫자조합, 텍스트정보, 이미지정보 중 하나 이상 등록된 정보로 구성되고, 상기 보안인증제어부는 이들 중 어느 하나를 선택하여 2차 2D 코드에 포함될 가입자 확인용 편집 토큰정보로 구성하는 것을 특징으로 하는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 시스템. - 제 1항에 있어서,
상기 데이터베이스에 등록된 토큰정보는 상기 서비스 사이트시스템에 등록된 가입자의 휴대전화번호, 맥어드레스 정보 중 어느 하나 이상으로 구성되고, 상기 보안인증제어부는 이들 중 어느 하나를 선택하여 2차 2D 코드에 포함될 가입자 확인용 편집 토큰정보로 구성하는 것을 특징으로 하는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 시스템. - 제 2항에 있어서,
상기 보안인증제어부는, 가입자 확인용 편집 토큰정보를 구성함에 있어서, 등록된 상기 토큰정보 중 어느 하나를 선택하고 선택된 토큰정보의 일부를 잘라내어 가입자 확인용 편집정보로 구성하고, 스마트폰으로부터의 2차 2D코드 응답정보에 포함된 응답토큰정보의 나머지 토큰정보가 토큰정보를 구성할 수 있는 가입자 확인용 편집토큰정보의 나머지 토큰정보인 가를 판단하여 가입자가 인증 확인되도록 하고,
상기 가입자 보안인증 서비스 어플리케이션의 2차 2D코드 응답정보 생성 및 전송 프로세스에서 가입자 확인용 편집 토큰정보에 대한 응답정보를 생성함에 있어서, 가입자 확인용 편집 토큰정보로 부터 해당하는 토큰정보를 판단하고 잘려진 정보를 제외한 나머지 토큰정보를 응답정보로 생성하도록 한 것을 특징으로 하는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 시스템.
- 삭제
- 제 1항에 있어서,
상기 서비스 사이트 시스템의 보안인증관리서버는, 로그인 승인정보와 함께 제공될 안내정보를 생성하기 위한 안내정보생성수단과, 광고정보가 저장관리 되는 광고정보 데이터베이스를 더 포함하여 구성되며,
상기 안내정보생성수단은 보안인증제어부의 로그인 인증이 확인되면 상기 웹서버에서 제공되는 가입자 정보 및 스마트폰으로부터 얻어지는 위치정보에 따라서 가입자에 따른 맞춤정보 생성을 위한 프로세스를 제공하는 광고제어부를 포함하여 구성되는 것을 특징으로 하는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 시스템. - 제 1항 또는 제 6항에 있어서,
상기 서비스 사이트 시스템의 보안인증관리서버는, 로그인 승인정보와 함께 제공될 안내정보를 생성하기 위한 안내정보생성수단을 더 포함하여 구성되며,
상기 안내정보생성수단은 상기 웹서버로부터 인증된 가입자에게 제공하기 위한 서비스 사이트의 공지정보를 제공받아 제공될 공지정보를 생성하기 위한 프로세스를 제공하는 공지제어부를 포함하여 구성되는 것을 특징으로 하는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 시스템. - 제 1항에 있어서,
상기 패스워드생성부는 OTP정보 생성수단으로 구성되고, 상기 2D코드에 포함되는 패스워드 정보는 OTP정보생성수단으로부터 생성된 OTP정보이고,
상기 가입자 보안인증 서비스 어플리케이션의 패스워드정보생성프로세스를 통해 생성된 패스워드정보는 OTP 정보인 것을 특징으로 하는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 시스템. - 스마트폰에 설치된 가입자 보안인증 서비스 어플리케이션의 토큰정보등록프로세스를 통해 서비스 사이트에 접속하여 토큰정보를 등록하는 스마트폰의 가입자 보안인증 서비스 어플리케이션에서 이루어지는 토큰정보 등록과정,
사용자의 가입자 보안인증 모드 시도를 판단하여 보안인증관리서버의 패스워드생성부에서 생성된 서비스 사이트 패스워드 정보를 포함하는 2D코드를 2D코드 생성부를 통해 생성하고, 생성된 2D코드를 서비스 사이트 페이지에 표시하는 서비스사이트시스템의 보안인증관리서버를 통해 이루어지는 1차 2D코드생성 및 표시과정,
사용자가 가입자 보안 인증모드를 선택하였는가를 판단하여 구동되는 스캔관리프로세스를 통해 스캔입력 확인되는 상기 1차 2D코드에 포함된 상기 서비스 사이트 패스워드정보를 확인하고 패스워드정보생성프로세스를 통해 사용자 패스워드정보를 생성하여 1차 2D코드 응답정보 생성하되 사용자관리정보(USER AGENT CODE), 상기 확인된 서비스 사이트 패스워드정보, 상기 생성된 사용자패스워드정보를 포함하여 1차 2D코드 응답정보를 생성하고 생성된 2차 2D코드 응답정보를 미리 설정되어 있는 위치정보(URL)로 전송하는 사용자 스마트폰의 가입자 보안인증 서비스 어플리케이션에서 이루어지는 1차 2D코드 응답정보 생성 및 전송과정,
스마트폰으로부터 상기 1차 2D코드 응답정보가 수신되면 수신된 1차 2D코드 응답정보로부터 상기 서비스사이트의 1차 2D코드생성 및 표시과정을 통해 전송한 서비스사이트 패스워드정보인지를 확인하고 상기 사용자 관리정보와 매칭되는 토큰정보를 로드하여 로드된 토큰정보를 가입자 확인용 편집 토큰정보로 구성하고 가입자 확인용 편집 토큰정보, 1차 2D코드 응답정보에 포함된 사용자 패스워드 정보, 최종 사용자정보를 제공받기 위한 위치정보(URL)를 포함하는 2차 2D코드를 2D코드 생성부를 통해 생성하여 사용자의 접속페이지에 표시하는 서비스사이트시스템의 보안인증관리서버를 통해 이루어지는 2차 2D코드생성 및 표시과정,
사용자의 스캔선택 입력을 판단하여 확인된 2차 2D코드를 스캔하고 상기 2차 2D코드에 포함된 정보로부터 전송했던 사용자 패스워드정보를 확인하고 2차 2D코드에 포함된 가입자 확인용 편집 토큰정보를 확인하여 응답 토큰정보를 생성하고, 새롭게 교체할 사용자 관리정보(NEW_USER AGENT CODE)를 생성하여, 사용자 패스워드정보, 상기 생성된 응답토큰정보, 상기 생성된 새롭게 교체할 사용자관리정보를 포함하는 2차 2D코드 응답정보를 생성하여 전송하는 사용자 스마트폰의 가입자 보안인증 서비스 어플리케이션에서 이루어지는 2차 2D코드 응답정보 생성 및 전송과정,
스마트폰으로부터 상기 2차 2D코드 응답정보가 수신되면 수신된 2차 2D코드 응답정보로부터 응답토큰정보를 확인하여 응답토큰정보가 2차 2D코드에 포함된 가입자 확인용 편집 토큰 정보에 대한 올바른 토큰정보인 가를 판단하여 올바른 토큰정보인 경우에는 상기 가입자 확인용 편집 토큰정보로 이용된 토큰정보에 대하여 데이터베이스에 등록된 가입자의 사용자 관리정보(USER AGENT CODE)를 수신된 새롭게 교체할 사용자 관리정보(NEW_USER AGENT CODE)로 교체하여 데이터베이스에 등록하고 상기 사용자 스마트폰의 가입자 보안인증 서비스 어플리케이션으로 로그인 승인정보를 전송하는 서비스 사이트 시스템의 보안인증관리서버를 통해 이루어지는 접속허가 판단 및 인증과정,
상기 서비스 사이트 시스템의 보안인증관리서버를 통해 이루어지는 접속허가 판단 및 인증과정을 통해 서비스 사이트 시스템에서 전송한 로그인 승인정보로부터 사용자가 로그인 할 수 있도록 로그인 선택수단을 생성하여 표시하고, 상기 사용자가 로그인 선택수단을 입력하면 로그인 선택정보를 상기 서비스사이트로 전송하는 로그인 승인정보 제공프로세스에 의해 수행되는 사용자 스마트폰의 가입자 보안인증 서비스 어플리케이션에서 이루어지는 로그인과정,
상기 사용자 스마트폰으로부터 로그인 선택정보가 입력되면 해당 서비스사이트 시스템의 웹페이지의 로그인을 허가하여 접속 인증을 완료하는 서비스 사이트 시스템의 보안인증관리서버를 통해 이루어지는 접속완료과정을 포함하여 이루어지는 것을 특징으로 하는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 방법. - 제 9항에 있어서,
상기 토큰등록과정에 있어서, 상기 토큰정보는 가입자를 식별하기 위하여 등록되는 정보로서, 숫자조합, 문장(텍스트), 이미지(image) 중 스마트폰을 통해 등록 구성되는 것을 특징으로 하는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 방법. - 제 9항에 있어서,
상기 토큰정보는 사용자 등록 토큰정보 대신 상기 서비스 사이트시스템에 등록된 가입자의 휴대전화번호, 맥어드레스 정보 중 어느 하나 이상으로 구성된 것을 특징으로 하는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 방법. - 제 9항에 있어서,
상기 서비스 사이트 시스템의 보안인증관리서버를 통해 이루어지는 2차 2D코드 생성 및 표시과정은, 상기 토큰정보의 일부 정보를 잘라내어 가입자 확인용 편집 토큰정보로 구성하고,
상기 사용자 스마트폰의 사용자 스마트폰의 가입자 보안인증 서비스 어플리케이션에서 이루어지는 2차 2D코드 응답정보 생성 및 전송과정에 있어서, 수신된 가입자 확인용 편집 토큰정보로 부터 해당하는 토큰정보를 판단하고 해당하는 토큰정보로 부터 가입자 확인용 편집 토큰정보의 잘려진 토큰정보의 나머지 토큰정보를 가입자 확인용 편집토큰 정보의 응답토큰정보로 생성하도록 하고,
상기 서비스사이트시스템의 보안인증관리서버를 통해 이루어지는 접속허가 판단 및 인증과정에 있어서, 응답토큰정보로 구성된 나머지 토큰정보를 확인하여 나머지 토큰정보가 토큰정보를 구성할 수 있는 가입자 확인용 편집토큰정보의 나머지 토큰정보인 가를 판단하여 가입자의 보안인증요청을 승인하도록 한 것을 특징으로 하는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 방법. - 제 9항에 있어서,
상기 스마트폰에서의 가입자 보안인증 서비스 어플리케이션에서 이루어지는 토큰정보 등록과정은, 상기 사용자로부터 토큰정보 등록 모드가 선택되면, 상기 서비스 사이트 시스템의 가입자 아이디와 패스워드를 요청하여 상기 서비스 사이트 시스템에 접속을 요구하는 로그인 요청과정과,
상기 서비스 사이트 시스템에 접속되면, 토큰정보로 등록할 수 있는 토큰정보 선택메뉴를 제공하여 상기 사용자로 하여금 등록할 토큰정보를 선택하여 입력하도록 하는 사용자 토큰정보 입력과정과,
상기 사용자가 선택 입력한 토큰정보를 저장하고, 이를 기반으로 서비스 사이트 시스템에 전송하기 위한 토큰정보를 생성하는 토큰정보생성과정과,
상기 토큰정보생성과정을 통해 생성된 토큰정보를 정해진 서비스 사이트 시스템의 위치정보(URL)로 전송하는 토큰정보 전송과정과,
상기 서비스 사이트 시스템으로부터 사용자 관리정보(USER AGENT CODE)가 수신되면 새로운 사용자 관리정보(USER AGENT CODE)로 기존의 사용자 관리정보(USER AGENT CODE)를 새로운 사용자 관리정보(USER AGENT CODE)로 교체하는 사용자관리정보 관리과정으로 이루어지는 것을 특징으로 하는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 방법. - 제 9항 또는 제 13항에 있어서,
상기 스마트폰에 설치된 가입자 보안인증 서비스 어플리케이션은 사용자의 실행명령이 입력되면 최초구동상태인 지를 확인하고, 최초 구동 상태인 경우에는 어플리케이션 구동에 필요한 스마트폰의 가입자 보안인증 서비스 어플리케이션에서 이루어지는 가입자 설정 등록모드를 수행하도록 하는 사용자 설정등록모드설정과정을 더 포함하여 구성하는 것을 특징으로 하는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 방법. - 제 14항에 있어서,
상기 사용자 설정등록모드는 가입자 보안인증 서비스 어플리케이션의 구동 및 삭제방지를 위한 비밀번호 설정 및 가입자 보안인증 서비스 어플리케이션에서 스마트폰의 위치정보를 이용할 수 있도록 하는 위치정보사용동의 정보를 포함하여 이루어지며, 사용자의 필요에 따라서 서비스 사이트 시스템과의 접속과 상관없이 가입자 보안인증 서비스 어플리케이션을 구동시켜 실행하는 것을 특징으로 하는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 방법. - 제 9항 또는 제 12항에 있어서,
상기 서비스 사이트 패스워드 정보와 상기 사용자 패스워드 정보는 OTP정보인 것을 특징으로 하는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 방법. - 제 9항 또는 제 12항에 있어서,
상기 서비스사이트시스템의 보안인증관리서버를 통해 이루어지는 접속허가 판단 및 인증과정은, 접속허가가 결정되면 해당 가입자의 아이디를 확인하여 웹서버로 회원가입정보를 요청하고, 해당 가입자로부터 제공되는 위치정보수신여부를 확인하여 해당 가입자에게 제공할 광고정보 포함하는 안내정보를 생성하여 로그인승인정보에 첨가하여 사용자 스마트폰의 가입자 보안인증 서비스 어플리케이션으로 전송하도록 하는 안내정보 생성 및 전송과정을 더 포함하고,
상기 사용자 스마트폰의 가입자 보안인증 서비스 어플리케이션에서 이루어지는 로그인과정은, 서비스 사이트 시스템에서 전송한 로그인승인정보로부터 사용자가 로그인 할 수 있도록 로그인 선택수단을 생성하여 표시할 때 상기 안내정보를 표시하도록 하는 안내정보표시과정을 더 포함하는 것을 특징으로 하는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 방법. - 제 9항 또는 제 12항에 있어서,
상기 서비스사이트시스템의 보안인증관리서버를 통해 이루어지는 접속허가 판단 및 인증과정은, 접속허가가 결정되면 웹서버에 공지정보를 요청하여 제공받은 공지정보를 포함하는 안내정보를 생성하여 로그인승인정보에 첨가하여 사용자 스마트폰의 가입자 보안인증 서비스 어플리케이션으로 전송하도록 하는 안내정보 생성 및 전송과정을 더 포함하고,
상기 사용자 스마트폰의 가입자 보안인증 서비스 어플리케이션에서 이루어지는 로그인과정은, 서비스 사이트 시스템에서 전송한 로그인승인정보로부터 사용자가 로그인 할 수 있도록 로그인 선택수단을 생성하여 표시할 때 상기 안내정보를 표시하도록 하는 안내정보표시과정을 더 포함하는 것을 특징으로 하는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 방법. - 제 18항에 있어서,
상기 안내정보는 가입자에게 제공할 생활정보, 가입자가 요청한 질문에 대한 답변정보, 뉴스 정보를 포함하는 것을 특징으로 하는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 방법. - 제 17항에 있어서,
상기 사용자 스마트폰의 가입자 보안인증 서비스 어플리케이션에서 이루어지는 로그인과정에 있어서, 안내정보표시과정은, 사용자가 로그인 선택수단을 입력할 때 상기 안내정보를 표시하도록 하는 것을 특징으로 하는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 방법. - 제 18항에 있어서,
상기 사용자 스마트폰의 가입자 보안인증 서비스 어플리케이션에서 이루어지는 로그인과정에 있어서 안내정보표시과정은, 사용자가 로그인 선택수단을 입력할 때 상기 안내정보를 표시하도록 하는 것을 특징으로 하는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 방법. - 청구항 제 9항 내지 청구항 11항 또는 청구항 13항 중 어느 한 항의 과정을 수행하기 위한 프로세스를 포함하는 프로그램이 기록된 컴퓨터로 읽을 수 있는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 방법을 기록한 기록매체.
- 청구항 제 15항의 과정을 수행하기 위한 프로세스를 포함하는 프로그램이 기록된 컴퓨터로 읽을 수 있는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 방법을 기록한 기록매체.
- 청구항 제 17항의 과정을 수행하기 위한 프로세스를 포함하는 프로그램이 기록된 컴퓨터로 읽을 수 있는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 방법을 기록한 기록매체.
- 청구항 제 18항의 과정을 수행하기 위한 프로세스를 포함하는 프로그램이 기록된 컴퓨터로 읽을 수 있는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 방법을 기록한 기록매체.
- 청구항 제 20항의 과정을 수행하기 위한 프로세스를 포함하는 프로그램이 기록된 컴퓨터로 읽을 수 있는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 방법을 기록한 기록매체.
- 청구항 제 21항의 과정을 수행하기 위한 프로세스를 포함하는 프로그램이 기록된 컴퓨터로 읽을 수 있는 네트워크 통신망에서의 쌍방향 가입자 보안 인증 방법을 기록한 기록매체.
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020110011190A KR101051407B1 (ko) | 2011-02-08 | 2011-02-08 | 네트워크 통신망에서의 쌍방향 가입자 보안 인증 시스템과 방법 및 이 방법을 기록한 기록매체 |
PCT/KR2012/000879 WO2012108661A2 (ko) | 2011-02-08 | 2012-02-07 | 네트워크 통신망에서의 쌍방향 가입자 보안 인증 시스템과 방법 및 이 방법을 기록한 기록매체 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020110011190A KR101051407B1 (ko) | 2011-02-08 | 2011-02-08 | 네트워크 통신망에서의 쌍방향 가입자 보안 인증 시스템과 방법 및 이 방법을 기록한 기록매체 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR101051407B1 true KR101051407B1 (ko) | 2011-07-22 |
Family
ID=44924002
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020110011190A Expired - Fee Related KR101051407B1 (ko) | 2011-02-08 | 2011-02-08 | 네트워크 통신망에서의 쌍방향 가입자 보안 인증 시스템과 방법 및 이 방법을 기록한 기록매체 |
Country Status (2)
Country | Link |
---|---|
KR (1) | KR101051407B1 (ko) |
WO (1) | WO2012108661A2 (ko) |
Cited By (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2013043534A1 (en) * | 2011-09-19 | 2013-03-28 | Google Inc. | Mobile computing device authentication using scannable images |
KR101358346B1 (ko) | 2012-01-26 | 2014-02-07 | 정성권 | 자동 로그인 방법 및 자동 로그인 시스템 |
KR101383761B1 (ko) | 2011-12-22 | 2014-04-18 | 주식회사 스마트시스템즈 | 사용자 인증 시스템 및 그 방법 |
KR101380616B1 (ko) | 2011-10-24 | 2014-04-18 | (주)모바코리아 | 스마트폰을 이용한 실시간 상품구매 예약관리 방법 |
WO2014088241A1 (ko) * | 2012-12-07 | 2014-06-12 | (주)카카오 | 퍼스널 컴퓨터를 활용하는 모바일 인스턴트 메시징 서비스 방법 |
KR101595099B1 (ko) * | 2015-04-20 | 2016-02-17 | 주식회사 기가코리아 | 보안코드 서비스 제공 방법 |
KR101705598B1 (ko) * | 2016-05-25 | 2017-02-10 | 주식회사 동운인터내셔널 | 스마트폰의 사용설명 영상 컨텐츠와 광고의 제공 방법 및 시스템 |
WO2019079567A1 (en) * | 2017-10-18 | 2019-04-25 | Axiolog Group, Llc | SECURE MULTI-FACTOR AUTHENTICATION |
KR20210043658A (ko) * | 2018-09-10 | 2021-04-21 | 라인 가부시키가이샤 | 정보 처리 방법, 정보 표시 방법, 프로그램, 단말 및 서버 |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB2615612B (en) * | 2022-03-16 | 2024-05-15 | Ecomar Propulsion Ltd | Belt driven inboard marine propulsion system |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20010111919A (ko) * | 2000-06-14 | 2001-12-20 | 한탁돈 | 물리적으로 표현된 코드이미지를 이용한 인증 서비스 방법및 그 장치 |
JP2007193762A (ja) | 2005-12-23 | 2007-08-02 | Toshiba Corp | ユーザー認証システムと、このユーザー認証システムで使用される提供用サーバ装置、携帯通信装置、利用者用携帯通信装置、承認者用携帯通信装置および認証用サーバ装置と、これらの装置のためのプログラム |
KR20090013616A (ko) * | 2007-08-02 | 2009-02-05 | (주)솔메이즈 | 서버 인증 코드를 이용한 서버 인증 시스템 및 방법 |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100858144B1 (ko) * | 2006-12-29 | 2008-09-10 | 주식회사 케이티프리텔 | 이동통신 단말기를 이용한 인터넷 사이트에서의 사용자인증 방법 및 장치 |
ES2373489T3 (es) * | 2008-09-17 | 2012-02-06 | Gmv Soluciones Globales Internet S.A. | Procedimiento y sistema para autenticar a un usuario mediante un dispositivo móvil. |
-
2011
- 2011-02-08 KR KR1020110011190A patent/KR101051407B1/ko not_active Expired - Fee Related
-
2012
- 2012-02-07 WO PCT/KR2012/000879 patent/WO2012108661A2/ko active Application Filing
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20010111919A (ko) * | 2000-06-14 | 2001-12-20 | 한탁돈 | 물리적으로 표현된 코드이미지를 이용한 인증 서비스 방법및 그 장치 |
JP2007193762A (ja) | 2005-12-23 | 2007-08-02 | Toshiba Corp | ユーザー認証システムと、このユーザー認証システムで使用される提供用サーバ装置、携帯通信装置、利用者用携帯通信装置、承認者用携帯通信装置および認証用サーバ装置と、これらの装置のためのプログラム |
KR20090013616A (ko) * | 2007-08-02 | 2009-02-05 | (주)솔메이즈 | 서버 인증 코드를 이용한 서버 인증 시스템 및 방법 |
Cited By (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2013043534A1 (en) * | 2011-09-19 | 2013-03-28 | Google Inc. | Mobile computing device authentication using scannable images |
US8485438B2 (en) | 2011-09-19 | 2013-07-16 | Google Inc. | Mobile computing device authentication using scannable images |
US8807426B1 (en) | 2011-09-19 | 2014-08-19 | Google Inc. | Mobile computing device authentication using scannable images |
KR101380616B1 (ko) | 2011-10-24 | 2014-04-18 | (주)모바코리아 | 스마트폰을 이용한 실시간 상품구매 예약관리 방법 |
KR101383761B1 (ko) | 2011-12-22 | 2014-04-18 | 주식회사 스마트시스템즈 | 사용자 인증 시스템 및 그 방법 |
KR101358346B1 (ko) | 2012-01-26 | 2014-02-07 | 정성권 | 자동 로그인 방법 및 자동 로그인 시스템 |
WO2014088241A1 (ko) * | 2012-12-07 | 2014-06-12 | (주)카카오 | 퍼스널 컴퓨터를 활용하는 모바일 인스턴트 메시징 서비스 방법 |
KR101595099B1 (ko) * | 2015-04-20 | 2016-02-17 | 주식회사 기가코리아 | 보안코드 서비스 제공 방법 |
KR101705598B1 (ko) * | 2016-05-25 | 2017-02-10 | 주식회사 동운인터내셔널 | 스마트폰의 사용설명 영상 컨텐츠와 광고의 제공 방법 및 시스템 |
CN107437196B (zh) * | 2016-05-25 | 2021-02-12 | 韩国动运国际贸易有限公司 | 智能手机的使用说明影像内容和广告提供系统 |
WO2019079567A1 (en) * | 2017-10-18 | 2019-04-25 | Axiolog Group, Llc | SECURE MULTI-FACTOR AUTHENTICATION |
US10771971B2 (en) | 2017-10-18 | 2020-09-08 | Samuel Salloum | Secured multi-factor authentication |
KR20210043658A (ko) * | 2018-09-10 | 2021-04-21 | 라인 가부시키가이샤 | 정보 처리 방법, 정보 표시 방법, 프로그램, 단말 및 서버 |
KR102517440B1 (ko) * | 2018-09-10 | 2023-04-03 | 라인 가부시키가이샤 | 정보 처리 방법, 정보 표시 방법, 프로그램, 단말 및 서버 |
KR20230047515A (ko) * | 2018-09-10 | 2023-04-07 | 라인 가부시키가이샤 | 정보 처리 방법, 정보 표시 방법, 프로그램, 단말 및 서버 |
KR102676770B1 (ko) * | 2018-09-10 | 2024-06-20 | 라인 야후 가부시키가이샤 | 정보 처리 방법, 정보 표시 방법, 프로그램, 단말 및 서버 |
Also Published As
Publication number | Publication date |
---|---|
WO2012108661A2 (ko) | 2012-08-16 |
WO2012108661A3 (ko) | 2012-12-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101051407B1 (ko) | 네트워크 통신망에서의 쌍방향 가입자 보안 인증 시스템과 방법 및 이 방법을 기록한 기록매체 | |
US11423164B2 (en) | Multiple electronic signature method | |
US8369835B2 (en) | Web server constituting single sign-on system, method of controlling operation of same, and recording medium storing program for controlling operation of same | |
US20110047606A1 (en) | Method And System For Storing And Using A Plurality Of Passwords | |
US20180219851A1 (en) | Method and system for authentication | |
EP3905089B1 (en) | Systems and methods for data access control using a contactless card | |
US20080072053A1 (en) | Web-based authentication system and method | |
CN102685202A (zh) | 在操作系统和应用之间共享用户id | |
US11297059B2 (en) | Facilitating user-centric identity management | |
EP3493463B1 (en) | System and control method therefor | |
US20230388124A1 (en) | Systems and methods for data access control of secure memory using a short-range transceiver | |
US20080307500A1 (en) | User identity management for accessing services | |
JP2008199618A (ja) | パーソナル通信機器を用い追加情報を得る方法、システム、及びコンピューター・プログラム | |
CN118592042A (zh) | 在共享设备处的定制用户会话 | |
US20220005301A1 (en) | Access right management | |
JP7416860B2 (ja) | 資格情報を伝達する方法及び装置 | |
JP2008003962A (ja) | 携帯電話を利用した端末装置認証システム、認証方法およびそのプログム | |
KR20190011595A (ko) | 공유계정 인증방법 및 그 장치 | |
JP6980961B2 (ja) | フィッシング詐欺防止のための合言葉の検証装置、検証方法及びプログラム | |
KR101029851B1 (ko) | 신원선택기를 이용한 오픈 아이디 인증처리 방법 | |
KR101379551B1 (ko) | Opmd 시스템에서의 배타적 인증을 위한 방법, 단말, 서버, 및 기록 매체 | |
KR102068098B1 (ko) | 사용자 인증 시스템 및 방법 | |
CN119921986A (zh) | 边缘设备远程维护方法、系统、电子设备及存储介质 | |
JP2022118466A (ja) | 情報管理サーバ、情報管理方法、及びプログラム | |
KR20210039120A (ko) | 인증 서버, 인증 기기, 단말 및 그 동작 방법들 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
A302 | Request for accelerated examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20110208 |
|
PA0201 | Request for examination | ||
PA0302 | Request for accelerated examination |
Patent event date: 20110208 Patent event code: PA03022R01D Comment text: Request for Accelerated Examination |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20110310 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20110608 |
|
N231 | Notification of change of applicant | ||
PN2301 | Change of applicant |
Patent event date: 20110705 Comment text: Notification of Change of Applicant Patent event code: PN23011R01D |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20110718 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20110719 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20140818 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20140818 Start annual number: 4 End annual number: 4 |
|
FPAY | Annual fee payment |
Payment date: 20150717 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20150717 Start annual number: 5 End annual number: 5 |
|
FPAY | Annual fee payment |
Payment date: 20170117 Year of fee payment: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20170117 Start annual number: 6 End annual number: 6 |
|
FPAY | Annual fee payment |
Payment date: 20180118 Year of fee payment: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20180118 Start annual number: 7 End annual number: 7 |
|
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20190429 |