KR101190776B1 - 두 대의 통신단말기를 이용한 보안이 강화된 사용자 인증 방법 - Google Patents
두 대의 통신단말기를 이용한 보안이 강화된 사용자 인증 방법 Download PDFInfo
- Publication number
- KR101190776B1 KR101190776B1 KR1020100090129A KR20100090129A KR101190776B1 KR 101190776 B1 KR101190776 B1 KR 101190776B1 KR 1020100090129 A KR1020100090129 A KR 1020100090129A KR 20100090129 A KR20100090129 A KR 20100090129A KR 101190776 B1 KR101190776 B1 KR 101190776B1
- Authority
- KR
- South Korea
- Prior art keywords
- communication terminal
- registration
- temporary
- password
- authentication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000004891 communication Methods 0.000 title claims abstract description 245
- 238000000034 method Methods 0.000 title claims abstract description 21
- 238000012546 transfer Methods 0.000 description 5
- 238000012790 confirmation Methods 0.000 description 4
- 238000010586 diagram Methods 0.000 description 2
- 230000004075 alteration Effects 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/02—Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0863—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving passwords or one-time passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Computing Systems (AREA)
- Accounting & Taxation (AREA)
- Strategic Management (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
도 2는 본 발명의 제1 실시 예에 따라 두 대의 통신단말기를 이용한 보안이 강화된 사용자 인증 과정을 나타낸 흐름도,
도 3은 본 발명의 제2 실시 예에 따라 두 대의 통신단말기를 이용한 보안이 강화된 사용자 인증 과정을 나타낸 흐름도,
도 4는 본 발명의 제3 실시 예에 따라 두 대의 통신단말기를 이용한 보안이 강화된 사용자 인증 과정을 나타낸 흐름도.
300: 제2 통신단말기 400: 접속서버
Claims (10)
- 삭제
- 접속서버에 의해 수행되어지되,
제1 통신단말기로부터 미리 등록된 등록아이디를 전달받으면, 상기 등록아이디에 대한 임시아이디를 생성하여 상기 제1 통신단말기로 전달하는 (a)단계;
인증 중계서버가 제2 통신단말기로부터 전달받아 공개키로 암호화한 상기 임시아이디 및 등록패스워드를 제1 통신단말기를 통해 전달받으면, 개인키를 이용하여 암호화된 상기 임시아이디 및 등록패스워드를 복호화하는 (b)단계;
상기 복호화한 임시아이디에 대응되는 등록아이디를 검색하는 (c)단계;
상기 검색한 등록아이디의 등록패스워드가 상기 복호화한 등록패스워드와 일치하면, 상기 제1 통신단말기로 상기 등록아이디에 대한 로그인을 허용하는 (d)단계를 포함하는 것을 특징으로 하는 두 대의 통신단말기를 이용한 보안이 강화된 사용자 인증방법.
- 삭제
- 삭제
- 삭제
- 삭제
- 접속서버가 제1 통신단말기로부터 등록아이디를 전달받으면, 상기 등록아이디에 대한 임시아이디를 생성하여 상기 제1 통신단말기로 전달하는 (a)단계;
상기 제1 통신단말기가 전달받은 상기 임시아이디를 표시하고, 상기 임시아이디를 인증 중계서버로 전달하는 (b)단계;
제2 통신단말기가 사용자로부터 상기 임시아이디 및 등록패스워드를 입력받아 상기 인증 중계서버로 전달하는 (c)단계;
상기 인증 중계서버가 상기 제2 통신단말기로부터 전달받은 상기 임시아이디 및 등록패스워드를 공개키로 암호화하여 제1 통신단말기로 전달하면, 상기 제1 통신단말기는 전달받은 상기 암호화한 임시아이디 및 등록패스워드를 상기 접속서버로 전달하는 (d)단계;
상기 접속서버가 개인키를 이용하여 상기 암호화한 상기 임시아이디 및 등록패스워드를 복호화하는 (e)단계 및
상기 접속서버가 복호화한 임시아이디에 대응되는 등록아이디를 검색하고, 상기 검색한 등록아이디의 등록패스워드가 복호화한 등록패스워드와 일치하면 상기 제1 통신단말기로 상기 등록아이디에 대한 로그인을 허용하는 (f)단계를 포함하는 것을 특징으로 하는 두 대의 통신단말기를 이용한 보안이 강화된 사용자 인증방법.
- 제7 항에 있어서, 상기 (d)단계는,
상기 인증 중계서버가 상기 제2 통신단말기로부터 전달받은 임시아이디와 동일한 임시아이디를 전달받은 제1 통신단말기를 검색하여, 동일한 임시아이디를 전달해준 제1 통신단말기로 상기 암호화한 임시아이디 및 등록패스워드를 전달하는 것을 특징으로 하는 두 대의 통신단말기를 이용한 보안이 강화된 사용자 인증방법.
- 삭제
- 삭제
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020100090129A KR101190776B1 (ko) | 2010-09-14 | 2010-09-14 | 두 대의 통신단말기를 이용한 보안이 강화된 사용자 인증 방법 |
PCT/KR2010/007131 WO2012018158A1 (en) | 2010-08-06 | 2010-10-18 | An authentication method using two communication terminals |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020100090129A KR101190776B1 (ko) | 2010-09-14 | 2010-09-14 | 두 대의 통신단말기를 이용한 보안이 강화된 사용자 인증 방법 |
Related Child Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020120061021A Division KR101237386B1 (ko) | 2012-06-07 | 2012-06-07 | 두 대의 통신단말기를 이용한 보안이 강화된 사용자 인증 방법 |
KR1020120061022A Division KR101237385B1 (ko) | 2012-06-07 | 2012-06-07 | 두 대의 통신단말기를 이용한 보안이 강화된 사용자 인증 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20120028111A KR20120028111A (ko) | 2012-03-22 |
KR101190776B1 true KR101190776B1 (ko) | 2012-10-12 |
Family
ID=46133116
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020100090129A Expired - Fee Related KR101190776B1 (ko) | 2010-08-06 | 2010-09-14 | 두 대의 통신단말기를 이용한 보안이 강화된 사용자 인증 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101190776B1 (ko) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102153793B1 (ko) * | 2018-08-27 | 2020-09-08 | (주)이스톰 | 사용자 아이디 자동 조회 서비스 제공 방법 및 시스템 |
CN113378241B (zh) * | 2021-06-23 | 2023-07-28 | 安徽中电光达通信技术有限公司 | 一种安全技术防范工程设计系统及方法 |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20100070759A1 (en) | 2008-09-17 | 2010-03-18 | Gmv Soluciones Globales Internet, S.A. | Method and system for authenticating a user by means of a mobile device |
-
2010
- 2010-09-14 KR KR1020100090129A patent/KR101190776B1/ko not_active Expired - Fee Related
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20100070759A1 (en) | 2008-09-17 | 2010-03-18 | Gmv Soluciones Globales Internet, S.A. | Method and system for authenticating a user by means of a mobile device |
Also Published As
Publication number | Publication date |
---|---|
KR20120028111A (ko) | 2012-03-22 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11870769B2 (en) | System and method for identifying a browser instance in a browser session with a server | |
KR101792862B1 (ko) | 생체 정보 기반 인증 장치, 이와 연동하는 제어 서버, 그리고 이들의 생체 정보 기반 로그인 방법 | |
KR101634828B1 (ko) | 장치-스테이션 연결 프로토콜 | |
US8832783B2 (en) | System and method for performing secure communications | |
US9723003B1 (en) | Network beacon based credential store | |
US10129299B1 (en) | Network beacon management of security policies | |
KR101659847B1 (ko) | 모바일 단말을 이용한 2채널 사용자 인증 방법 | |
KR101570773B1 (ko) | 모바일 기기를 사용한 인터넷 서비스의 클라우드 인증 방법 | |
KR101001400B1 (ko) | 온라인 상호 인증 방법 및 그 시스템 | |
US10063592B1 (en) | Network authentication beacon | |
WO2020048289A1 (zh) | 用于处理用户信息的系统和方法 | |
CN110022207B (zh) | 密钥管理及处理数据的方法、装置、设备和计算机可读介质 | |
KR101485968B1 (ko) | 암호화된 파일 접근 방법 | |
CN110659474A (zh) | 应用间通信方法、装置、终端及存储介质 | |
KR101237385B1 (ko) | 두 대의 통신단말기를 이용한 보안이 강화된 사용자 인증 방법 | |
KR101190776B1 (ko) | 두 대의 통신단말기를 이용한 보안이 강화된 사용자 인증 방법 | |
WO2019234801A1 (ja) | サービス提供システム及びサービス提供方法 | |
KR101372090B1 (ko) | 로그인 시스템 및 방법 | |
KR101237386B1 (ko) | 두 대의 통신단말기를 이용한 보안이 강화된 사용자 인증 방법 | |
KR101019616B1 (ko) | 두 대의 통신단말기를 이용한 인증방법. | |
KR101308081B1 (ko) | 두 대의 통신단말기를 이용한 인증방법 | |
KR101651607B1 (ko) | 익명 아이디를 사용하는 원클릭 사용자 인증 방법 및 시스템 | |
TWI546698B (zh) | 基於伺服器的登入系統、登入驗證伺服器及其驗證方法 | |
KR101478526B1 (ko) | 인증 정보를 이용한 비밀 키 관리 시스템 및 이를 이용한 비밀 키 제공 방법 | |
CN115037549B (zh) | 应用防护方法、装置及存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20100914 |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20120424 Patent event code: PE09021S01D |
|
A107 | Divisional application of patent | ||
PA0107 | Divisional application |
Comment text: Divisional Application of Patent Patent event date: 20120607 Patent event code: PA01071R01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20120706 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20121008 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20121009 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20151008 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20151008 Start annual number: 4 End annual number: 4 |
|
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20170622 |
|
FPAY | Annual fee payment |
Payment date: 20170622 Year of fee payment: 5 |
|
PR0401 | Registration of restoration |
Patent event code: PR04011E01D Patent event date: 20170622 Comment text: Registration of Restoration |
|
PR1001 | Payment of annual fee |
Payment date: 20170622 Start annual number: 5 End annual number: 5 |
|
R401 | Registration of restoration | ||
FPAY | Annual fee payment |
Payment date: 20171201 Year of fee payment: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20171201 Start annual number: 6 End annual number: 6 |
|
FPAY | Annual fee payment |
Payment date: 20180820 Year of fee payment: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20180820 Start annual number: 7 End annual number: 7 |
|
FPAY | Annual fee payment |
Payment date: 20190826 Year of fee payment: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20190826 Start annual number: 8 End annual number: 8 |
|
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20210719 Termination category: Default of registration fee Termination date: 20170622 |