KR101133167B1 - 보안이 강화된 사용자 인증 처리 방법 및 장치 - Google Patents
보안이 강화된 사용자 인증 처리 방법 및 장치 Download PDFInfo
- Publication number
- KR101133167B1 KR101133167B1 KR1020100031497A KR20100031497A KR101133167B1 KR 101133167 B1 KR101133167 B1 KR 101133167B1 KR 1020100031497 A KR1020100031497 A KR 1020100031497A KR 20100031497 A KR20100031497 A KR 20100031497A KR 101133167 B1 KR101133167 B1 KR 101133167B1
- Authority
- KR
- South Korea
- Prior art keywords
- user
- authentication
- information
- credit card
- server
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/42—User authentication using separate channels for security data
- G06F21/43—User authentication using separate channels for security data wireless channels
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/34—User authentication involving the use of external additional devices, e.g. dongles or smart cards
- G06F21/35—User authentication involving the use of external additional devices, e.g. dongles or smart cards communicating wirelessly
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1425—Traffic logging, e.g. anomaly detection
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3215—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a plurality of channels
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Theoretical Computer Science (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computing Systems (AREA)
- Telephonic Communication Services (AREA)
Abstract
본 발명에 따르면, 네트워크 통신망 환경의 사용자 인증 서버에서 온라인 상으로 보안이 강화된 본인 확인 인증 처리 방법으로서, (a) 회원사 서버를 경유하거나 사용자 단말로부터 특정 사용자의 본인 확인 인증을 위한 사용자 정보가 포함된 본인 확인 인증 요청을 수신하는 단계; (b) 상기 사용자 정보에 포함된 사용자 식별정보와 신용카드정보를 신용카드사 서버로 전송하여 본인 확인 인증을 요청하는 신용카드 인증 단계; (c) 상기 사용자 단말의 접속 IP 정보에 근거하여 도용 의심 여부를 판단하는 단계; (d) 판단 결과 도용이 의심되는 경우에는 상기 사용자 정보에 포함된 사용자 식별정보와 휴대폰 번호를 이용하여 본인 확인 여부를 인증하는 이동통신 인증 단계; 및 (e) 상기 회원사 서버나 사용자 단말로 해당 사용자에 대한 인증 결과 정보를 포함한 사용자 인증 응답 메시지를 전송하는 단계;를 포함하는 보안이 강화된 사용자 인증 처리 방법이 개시된다.
Description
도 1은 본 발명의 일 실시예에 따른 보안이 강화된 사용자 인증 처리 방법이 구현되는 네트워크 환경의 구성도이다.
도 2는 본 발명의 일 실시예에 따른 보안이 강화된 사용자 인증 서버의 구성을 나타낸 도면이다.
도 3은 본 발명의 일 실시예에 따른 보안이 강화된 사용자 인증 서버에서 이루어지는 처리 절차를 나타낸 도면이다.
도 4는 본 발명의 일 실시예에 따른 보안이 강화된 사용자 인증 처리 방법에 따라 각 노드에서 이루어지는 절차를 나타낸 도면이다.
200 : 회원사 서버
300 : 신용카드사 서버
400 : 통신사업자 서버
Claims (14)
- 네트워크 통신망 환경의 사용자 인증 서버에서 온라인 상으로 보안이 강화된 본인 확인 인증 처리 방법으로서,
(a) 회원사 서버를 경유하거나 또는 사용자 단말로부터 특정 사용자의 본인 확인 인증을 위한 사용자 정보가 포함된 본인 확인 인증 요청을 수신하는 단계;
(b) 상기 사용자 정보에 포함된 사용자 식별정보와 신용카드정보를 신용카드사 서버로 전송하여 본인 확인 인증을 요청하는 신용카드 인증 단계;
(c) 상기 사용자 단말의 접속 IP 정보에 근거하여 도용 의심 여부를 판단하는 단계;
(d) 판단 결과 도용이 의심되는 경우에는 상기 사용자 정보에 포함된 사용자 식별정보와 휴대폰 번호를 이용하여 본인 확인 여부를 인증하는 이동통신 인증 단계; 및
(e) 상기 회원사 서버나 사용자 단말로 해당 사용자에 대한 인증 결과 정보를 포함한 사용자 인증 응답 메시지를 전송하는 단계;를 포함하는 보안이 강화된 사용자 인증 처리 방법. - 제 1 항에 있어서,
상기 단계 (c)의 도용 의심 여부 판단은,
상기 접속 IP 정보를 통해 접속한 사용자들의 숫자가 미리 결정된 기준횟수를 초과하는지 여부를 판별하고, 초과하는 경우 도용 의심 상태로 판단하는 것을 특징으로 하는 보안이 강화된 사용자 인증 처리 방법. - 제 1 항에 있어서,
상기 단계 (c) 의 도용 의심 여부 판단은,
상기 접속 IP 정보를 포괄하는 지역이 미리 결정된 해당 사용자의 활동 지역범위를 벗어나는지 여부를 판별하고, 벗어나는 경우 도용 의심 상태로 판단하는 것을 특징으로 하는 보안이 강화된 사용자 인증 처리 방법. - 제 2 항 또는 제 3 항에 있어서,
상기 사용자 정보는, 사용자 식별정보, 신용카드 정보, 휴대폰 번호, 접속 IP 정보를 포함하거나 이들이 조합된 정보인 것을 특징으로 하는 보안이 강화된 사용자 인증 처리 방법. - 제 1 항 내지 제 3 항중 어느 한 항에 있어서,
상기 단계 (d)는,
(d1) 상기 사용자 정보에 포함된 사용자 식별정보와 휴대폰 번호를 통신사업자 서버로 전송하여 본인 확인 인증을 요청하는 휴대폰 인증 단계;를 포함하는 것을 특징으로 하는 보안이 강화된 사용자 인증 처리 방법. - 제 5 항에 있어서,
상기 단계 (d)는,
(d2) 상기 사용자 정보에 포함된 휴대폰 번호로 인증키 정보를 포함한 SMS를 전송하고, 상기 사용자로부터 입력 받은 인증키 정보를 미리 생성되어 저장하고 있는 인증키 정보와 비교하여 그 일치 여부를 판별하는 SMS 인증 단계;를 포함하는 것을 특징으로 하는 보안이 강화된 사용자 인증 처리 방법. - 제 6 항에 있어서,
상기 단계 (d) 이후에,
본인 확인 인증에 실패한 경우, 상기 신용카드사 서버로 도용 의심 알림 정보를 전송하는 단계;를 더 포함하는 것을 특징으로 하는 보안이 강화된 사용자 인증 처리 방법. - 제 7 항에 있어서,
상기 단계 (a)에서,
상기 회원사 서버는 특정 사용자의 회원 가입 및 신용 거래 시에 본인 여부의 확인을 위해서 상기 사용자 인증 서버로 본인 확인 인증을 요청하는 것을 특징으로 하는 보안이 강화된 사용자 인증 처리 방법. - 제 7 항에 있어서,
상기 단계 (b)에서, 상기 신용카드사 서버는
상기 사용자 인증 서버로부터 수신한 사용자 식별정보와 신용카드 정보를 해당 신용카드사 서버내에 저장되어 있는 신용카드 정보 및 사용자 식별정보와 비교하는 것에 의해 본인 확인 인증을 수행하는 것을 특징으로 하는 보안이 강화된 사용자 인증 처리 방법. - 제 7 항에 있어서,
상기 단계 (d1)에서, 상기 통신사업자 서버는
상기 사용자 인증 서버로부터 수신한 사용자 식별정보와 휴대폰 번호를 해당 통신사업자 서버내에 저장되어 있는 휴대폰 번호 및 사용자 식별정보와 비교하는 것에 의해 본인 확인 인증을 수행하는 것을 특징으로 하는 보안이 강화된 사용자 인증 처리 방법. - 제 10 항에 있어서,
상기 단계 (d2)에서,
상기 회원사 서버에는 사용자로부터 인증키 정보를 입력받아 사용자 인증 서버로 전송하는 어플리케이션이 설치되고, 상기 인증키 정보는 임의로 발생하는 숫자, 문자, 기호를 포함하는 문자열인 것을 특징으로 하는 보안이 강화된 사용자 인증 처리 방법. - 제 11 항에 있어서,
상기 사용자 식별정보는 주민등록번호이고, 상기 신용카드 정보는 신용카드 번호인 것을 특징으로 하는 보안이 강화된 사용자 인증 처리 방법. - 제 12 항에 있어서,
상기 사용자 인증 서버는,
실명인증 서비스와 신용정보 관리 및 평가 서비스를 제공하는 신용정보 관리 시스템에 포함되는 것을 특징으로 하는 보안이 강화된 사용자 인증 처리 방법. - 네트워크 통신망 환경의 온라인 상에서 보안이 강화된 본인 확인 인증 처리 를 수행하는 서버 장치로서,
회원사 서버나 또는 사용자 단말로부터 특정 사용자의 본인 확인 인증을 위한 사용자 식별정보, 신용카드 정보, 휴대폰 번호, 접속 IP 정보를 포함하는 사용자 인증 요청을 수신하고, 그 응답 메시지를 전송하는 메시지 처리 모듈;
신용카드사 서버와 연동하여, 상기 사용자 식별정보와 신용카드 정보를 신용카드사 서버로 전송하여 본인 확인 인증 처리를 수행하는 신용카드 인증 모듈;
이동통신사업자 서버와 연동하여, 상기 사용자 식별정보와 휴대폰 번호를 이동통신사업자 서버로 전송하여 본인 확인 인증 처리를 수행하는 휴대폰 인증 모듈;
상기 휴대폰 번호로 인증키 정보를 포함한 SMS를 전송하고, 해당 사용자로부터 입력받은 인증키 정보를 미리 저장되어 있는 인증키 정보와 비교하여 일치여부를 판단하는 SMS 인증 모듈; 및
상기 접속 IP 정보에 근거하여 도용 의심 여부를 판별하고, 도용이 의심되는 경우 상기 사용자 식별정보와 휴대폰 번호를 이용하여 추가로 본인 확인 인증 처리를 수행하도록 상기 휴대폰 인증 모듈 및 상기 SMS 인증 모듈을 제어하는 사용자 인증 제어 모듈;을 포함하는 보안이 강화된 사용자 인증 처리 장치.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020100031497A KR101133167B1 (ko) | 2010-04-06 | 2010-04-06 | 보안이 강화된 사용자 인증 처리 방법 및 장치 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020100031497A KR101133167B1 (ko) | 2010-04-06 | 2010-04-06 | 보안이 강화된 사용자 인증 처리 방법 및 장치 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20110112089A KR20110112089A (ko) | 2011-10-12 |
KR101133167B1 true KR101133167B1 (ko) | 2012-04-06 |
Family
ID=45027995
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020100031497A KR101133167B1 (ko) | 2010-04-06 | 2010-04-06 | 보안이 강화된 사용자 인증 처리 방법 및 장치 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101133167B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105430149A (zh) * | 2014-09-12 | 2016-03-23 | 酷派软件技术(深圳)有限公司 | 一种终端使用者身份确定方法及装置 |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101498663B1 (ko) * | 2014-10-10 | 2015-03-06 | 주식회사 벨소프트 | 공인인증 도용방지 시스템 |
KR101725939B1 (ko) * | 2015-09-16 | 2017-04-13 | 주식회사 일체 | 사용자 인증 방법 및 이를 실행하는 시스템 |
KR102337582B1 (ko) * | 2021-03-08 | 2021-12-13 | 주식회사 넥스팟솔루션 | 신경망 학습을 적용한 정품 인증 시스템 및 그 정품 인증 방법 |
KR102758849B1 (ko) * | 2022-07-15 | 2025-01-24 | 코리아크레딧뷰로(주) | 안심본인확인 서비스의 제공 방법 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20000024373A (ko) * | 2000-02-10 | 2000-05-06 | 차우식 | 무선통신망 및 고속정보통신망을 이용한 신용카드 거래승인 방법과, 유무선 인터넷용 웹 기반 서비스 제공 방법 |
KR20010110280A (ko) * | 2001-11-21 | 2001-12-12 | 임춘환 | 이동통신단말기의 위치 정보를 이용한 신용카드 및온-라인 금융거래 방법 |
-
2010
- 2010-04-06 KR KR1020100031497A patent/KR101133167B1/ko not_active IP Right Cessation
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20000024373A (ko) * | 2000-02-10 | 2000-05-06 | 차우식 | 무선통신망 및 고속정보통신망을 이용한 신용카드 거래승인 방법과, 유무선 인터넷용 웹 기반 서비스 제공 방법 |
KR20010110280A (ko) * | 2001-11-21 | 2001-12-12 | 임춘환 | 이동통신단말기의 위치 정보를 이용한 신용카드 및온-라인 금융거래 방법 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105430149A (zh) * | 2014-09-12 | 2016-03-23 | 酷派软件技术(深圳)有限公司 | 一种终端使用者身份确定方法及装置 |
CN105430149B (zh) * | 2014-09-12 | 2019-02-01 | 酷派软件技术(深圳)有限公司 | 一种终端使用者身份确定方法及装置 |
Also Published As
Publication number | Publication date |
---|---|
KR20110112089A (ko) | 2011-10-12 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5231433B2 (ja) | リモートサーバアクセスを認証するためのシステムおよび方法 | |
CN105187431B (zh) | 第三方应用的登录方法、服务器、客户端及通信系统 | |
US8862097B2 (en) | Secure transaction authentication | |
US8132243B2 (en) | Extended one-time password method and apparatus | |
US9317672B2 (en) | Online account access control by mobile device | |
RU2509446C2 (ru) | Аутентификация у поставщика идентификационной информации | |
EP1988485A1 (en) | Distributed authentication system and distributed authentication method | |
KR101630913B1 (ko) | 통신 세션을 검증하기 위한 방법, 디바이스 및 시스템 | |
DK2924944T3 (en) | Presence authentication | |
CN103986584A (zh) | 基于智能设备的双因子身份验证方法 | |
JP4755866B2 (ja) | 認証システム、認証サーバ、認証方法および認証プログラム | |
US20140053251A1 (en) | User account recovery | |
KR20150124868A (ko) | 개인정보 유출과 스미싱을 방지할 수 있는 사용자 이중 인증 방법 | |
EP3376421A1 (en) | Method for authenticating a user and corresponding device, first and second servers and system | |
KR101133167B1 (ko) | 보안이 강화된 사용자 인증 처리 방법 및 장치 | |
WO2012004640A1 (en) | Transaction authentication | |
CN104660417B (zh) | 验证方法、验证装置和电子设备 | |
JP2008242926A (ja) | 認証システム、認証方法および認証プログラム | |
CN102083066B (zh) | 统一安全认证的方法和系统 | |
CN109587683B (zh) | 短信防监听的方法及系统、应用程序和终端信息数据库 | |
KR20140003353A (ko) | 사용자 식별 처리 서비스 제공 방법 | |
KR102558821B1 (ko) | 사용자 및 디바이스 통합 인증 시스템 및 그 방법 | |
KR20150135171A (ko) | 고객 전화번호 입력에 기초한 로그인 처리 시스템 및 그 제어방법 | |
KR100563544B1 (ko) | 일회용 비밀번호를 이용한 사용자 인증 방법 | |
KR20180039037A (ko) | 온라인 서비스 서버와 클라이언트 간의 상호 인증 방법 및 시스템 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20100406 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20110624 Patent event code: PE09021S01D |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20120227 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20120328 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20120328 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20150123 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20150123 Start annual number: 4 End annual number: 4 |
|
FPAY | Annual fee payment |
Payment date: 20160203 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20160203 Start annual number: 5 End annual number: 5 |
|
FPAY | Annual fee payment |
Payment date: 20170117 Year of fee payment: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20170117 Start annual number: 6 End annual number: 6 |
|
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20190108 |