KR102063678B1 - 모바일기기의 스머지 및 훔쳐보기 공격 방지를 위한 시스템 및 사용자 패턴 인증 방법 - Google Patents
모바일기기의 스머지 및 훔쳐보기 공격 방지를 위한 시스템 및 사용자 패턴 인증 방법 Download PDFInfo
- Publication number
- KR102063678B1 KR102063678B1 KR1020180096660A KR20180096660A KR102063678B1 KR 102063678 B1 KR102063678 B1 KR 102063678B1 KR 1020180096660 A KR1020180096660 A KR 1020180096660A KR 20180096660 A KR20180096660 A KR 20180096660A KR 102063678 B1 KR102063678 B1 KR 102063678B1
- Authority
- KR
- South Korea
- Prior art keywords
- pattern
- user
- matching
- quantum random
- pattern authentication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 31
- 238000009795 derivation Methods 0.000 claims abstract description 6
- 238000006243 chemical reaction Methods 0.000 claims description 7
- 238000006467 substitution reaction Methods 0.000 claims description 7
- 210000004936 left thumb Anatomy 0.000 claims 1
- 238000010586 diagram Methods 0.000 description 4
- 208000008918 voyeurism Diseases 0.000 description 4
- 230000002265 prevention Effects 0.000 description 3
- 230000014509 gene expression Effects 0.000 description 2
- 210000003813 thumb Anatomy 0.000 description 2
- MLYYVTUWGNIJIB-BXKDBHETSA-N cefazolin Chemical compound S1C(C)=NN=C1SCC1=C(C(O)=O)N2C(=O)[C@@H](NC(=O)CN3N=NN=C3)[C@H]2SC1 MLYYVTUWGNIJIB-BXKDBHETSA-N 0.000 description 1
- 239000003086 colorant Substances 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/36—User authentication by graphic or iconic representation
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/01—Input arrangements or combined input and output arrangements for interaction between user and computer
- G06F3/03—Arrangements for converting the position or the displacement of a member into a coded form
- G06F3/041—Digitisers, e.g. for touch screens or touch pads, characterised by the transducing means
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/01—Input arrangements or combined input and output arrangements for interaction between user and computer
- G06F3/048—Interaction techniques based on graphical user interfaces [GUI]
- G06F3/0487—Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser
- G06F3/0488—Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using a touch-screen or digitiser, e.g. input of commands through traced gestures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/01—Input arrangements or combined input and output arrangements for interaction between user and computer
- G06F3/048—Interaction techniques based on graphical user interfaces [GUI]
- G06F3/0487—Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser
- G06F3/0488—Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using a touch-screen or digitiser, e.g. input of commands through traced gestures
- G06F3/04883—Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using a touch-screen or digitiser, e.g. input of commands through traced gestures for inputting data by handwriting, e.g. gesture or text
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Human Computer Interaction (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Telephone Function (AREA)
- User Interface Of Digital Computer (AREA)
- Collating Specific Patterns (AREA)
Abstract
Description
도 2는 본 발명의 실시예에 따른 패턴 인증 방법에서 패턴 인증 단계를 설명하기 위한 도면이다.
도 3은 본 발명의 실시예에 따른 패턴 인증 장치를 설명하기 위한 도면이다.
도 4 내지 도 6은 본 발명의 실시예에 따른 패턴 인증 방법을 설명하기 위한 도면이다.
도 7 내지 도 9는 본 발명의 실시예에 따른 사용자KDI 생성 방법을 설명하기 위한 도면이다.
도 10은 본 발명의 실시예에 따른 패턴 인증 시스템의 구성도이다.
120; 양자난수생성부 130; KDI생성부
140; 매칭부 150; 제어부
160; 인증부 170; 저장부
180; 출력부
Claims (5)
- 유무선 네트워크상에서, 스머지(Smudge) 및 훔쳐보기(Shoulder Surfing) 공격 방지를 위한 패턴 인증 방법에 있어서,
패턴 등록 단계와 패턴 인증 단계를 포함하고,
상기 패턴 등록 단계는,
패턴인증장치의 입력부가 사용자로부터 패턴을 입력받는 단계;
매칭부가 사용자로부터 입력된 패턴에 대응하는 코드값을 매칭하고 저장부에 저장하는 단계; 및
KDI(Key Derivation ID)생성부가 상기 코드값과 양자난수생성부에서 생성된 양자난수를 포함하는 양자난수테이블을 매칭하여 사용자KDI(Key Derivation ID)를 생성하는 단계를 포함하는 패턴 인증 방법. - 제1항에 있어서,
상기 패턴 인증 단계는,
패턴 인증 장치의 입력부의 특정영역을 사용자가 일정시간동안 터치하는지 판단하는 단계;
사용자가 특정영역을 일정시간동안 터치된 것으로 판단되는 경우에, 일반모드에서 치환변환모드로 변경되되 사용자의 터치횟수 또는 터치템포에 따라 코드값이 변경되는 단계;
패턴인증장치의 입력부가 사용자로부터 패턴을 입력받는 단계;
매칭부가 사용자가 입력한 패턴과 대응하는 코드값을 매칭하여 저장하는 단계; 및
KDI생성부가 상기 코드값과 양자난수테이블을 매칭하여 사용자KDI를 생성하는 단계를 포함하는 패턴 인증 방법. - 제2항에 있어서,
상기 특정영역은 제1영역과 제2영역으로 구분되고, 상기 제1영역은 왼손 엄지 손가락과 상기 제2영역은 오른손 엄지손가락의 사용편의성을 위해 모바일기기 하단 일측에 배치되며 터치스크린상에 사용자 및 훔쳐보기 공격자에게는 보이지않는 HOK(Hidden One Click) 버튼으로 사용자로부터 터치 이벤트가 입력되는 패턴 인증 방법. - 제3항에 있어서,
상기 특정영역은 모바일 기기의 터치 스크린에 사용자의 클릭이벤트를 감지할 수 있는 영역인 패턴 인증 방법. - 제3항에 있어서,
상기 특정영역은 물리적 버튼에 의해 클릭 이벤트가 입력되는 패턴 인증 방법.
Priority Applications (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020180096660A KR102063678B1 (ko) | 2018-08-20 | 2018-08-20 | 모바일기기의 스머지 및 훔쳐보기 공격 방지를 위한 시스템 및 사용자 패턴 인증 방법 |
CN201980002722.1A CN111052113A (zh) | 2018-08-20 | 2019-03-27 | 为防止移动设备的污点及窥视攻击的系统及用户图案认证方法 |
US17/267,899 US12118071B2 (en) | 2018-08-20 | 2019-03-27 | System and user pattern authentication method for preventing smudge and shoulder surfing attack of mobile device |
PCT/KR2019/003530 WO2020040395A1 (ko) | 2018-08-20 | 2019-03-27 | 모바일기기의 스머지 및 훔쳐보기 공격 방지를 위한 시스템 및 사용자 패턴 인증 방법 |
JP2021533124A JP7156738B2 (ja) | 2018-08-20 | 2019-03-27 | モバイル機器のスマジ及びショルダーサーフィン攻撃防止のためのシステム及びユーザパターン認証方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020180096660A KR102063678B1 (ko) | 2018-08-20 | 2018-08-20 | 모바일기기의 스머지 및 훔쳐보기 공격 방지를 위한 시스템 및 사용자 패턴 인증 방법 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR102063678B1 true KR102063678B1 (ko) | 2020-01-09 |
Family
ID=69154948
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020180096660A Active KR102063678B1 (ko) | 2018-08-20 | 2018-08-20 | 모바일기기의 스머지 및 훔쳐보기 공격 방지를 위한 시스템 및 사용자 패턴 인증 방법 |
Country Status (5)
Country | Link |
---|---|
US (1) | US12118071B2 (ko) |
JP (1) | JP7156738B2 (ko) |
KR (1) | KR102063678B1 (ko) |
CN (1) | CN111052113A (ko) |
WO (1) | WO2020040395A1 (ko) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN118262385B (zh) * | 2024-05-30 | 2024-07-26 | 齐鲁工业大学(山东省科学院) | 基于相机差异的调度序列及训练的行人重识别方法 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20170177851A1 (en) | 2015-12-22 | 2017-06-22 | Ca, Inc. | Pattern password with variable hint pattern |
KR101887964B1 (ko) | 2017-04-28 | 2018-08-13 | 주식회사 더블체인 | 양자난수 기반 보안기능을 가진 블록체인 코어서버 및 블록체인 보안방법 및 전자화폐 거래 시스템 |
Family Cites Families (24)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3789462B2 (ja) * | 2002-09-12 | 2006-06-21 | 三菱電機株式会社 | 認証システム及び認証装置及び端末装置及び認証方法 |
FR2878344B1 (fr) * | 2004-11-22 | 2012-12-21 | Sionnest Laurent Guyot | Dispositif de commandes et d'entree de donnees |
JP2008217716A (ja) * | 2007-03-07 | 2008-09-18 | Sharp Corp | 認証装置、画像形成装置、認証システム、認証プログラム、記録媒体および認証方法 |
JP4867760B2 (ja) * | 2007-03-30 | 2012-02-01 | ソニー株式会社 | 情報処理装置および方法、並びに情報処理システム |
US9292166B2 (en) * | 2009-03-18 | 2016-03-22 | Touchtunes Music Corporation | Digital jukebox device with improved karaoke-related user interfaces, and associated methods |
JP2010231510A (ja) * | 2009-03-27 | 2010-10-14 | Furukawa Electric Co Ltd:The | ユーザ認証システム、ユーザ認証方法、認証サーバプログラム、およびクライアントプログラム |
KR101085490B1 (ko) | 2010-01-14 | 2011-11-21 | 세종대학교산학협력단 | 숄더 서핑 공격에 대응하기 위한 프라이버시 보호형 사용자 비밀번호 입력 시스템 및 그 방법 |
CN105336350A (zh) * | 2010-01-26 | 2016-02-17 | 踏途音乐公司 | 具有改进的用户界面的数字点播设备和相关方法 |
KR101841039B1 (ko) * | 2011-11-28 | 2018-03-28 | 삼성전자주식회사 | 패스워드 인증 방법 및 이를 이용한 휴대기기 |
TW201409343A (zh) * | 2012-08-17 | 2014-03-01 | Ind Tech Res Inst | 防止肩窺攻擊的圖形密碼認證系統及方法 |
US9111073B1 (en) * | 2012-11-19 | 2015-08-18 | Trend Micro Inc. | Password protection using pattern |
US8973149B2 (en) * | 2013-01-14 | 2015-03-03 | Lookout, Inc. | Detection of and privacy preserving response to observation of display screen |
US10168882B2 (en) * | 2013-06-09 | 2019-01-01 | Apple Inc. | Device, method, and graphical user interface for switching between camera interfaces |
KR20150116037A (ko) * | 2014-04-03 | 2015-10-15 | 엘지전자 주식회사 | 이동 단말기 및 그것의 제어방법 |
US9213819B2 (en) * | 2014-04-10 | 2015-12-15 | Bank Of America Corporation | Rhythm-based user authentication |
KR101480892B1 (ko) * | 2014-11-13 | 2015-01-13 | 아이벡스랩 주식회사 | 인증 패턴 결정 방법 및 그 방법을 이용한 결제 방법 |
KR101718781B1 (ko) | 2015-01-23 | 2017-04-04 | 서울시립대학교 산학협력단 | 모바일 커머스용 양자암호 보안기능을 갖는 모바일 단말기 및 인증 방법 |
CN104918243B (zh) | 2015-06-15 | 2018-04-10 | 上海交通大学 | 基于量子真随机数的移动终端保密系统及方法 |
KR101700799B1 (ko) | 2015-06-29 | 2017-01-31 | 고려대학교 산학협력단 | 숄더 서핑 방지 기능을 가진 사용자 단말 및 방법 |
DK201670720A1 (en) * | 2016-09-06 | 2018-03-26 | Apple Inc | Devices, Methods, and Graphical User Interfaces for Generating Tactile Outputs |
KR101721173B1 (ko) * | 2016-09-08 | 2017-03-31 | 주식회사 이와이엘 | 양자난수발생기를 이용한 결제 인증 방법 및 시스템 |
US11029843B2 (en) * | 2016-09-16 | 2021-06-08 | Tactual Labs Co. | Touch sensitive keyboard |
JP6499736B2 (ja) | 2017-09-05 | 2019-04-10 | パスロジ株式会社 | ユーザ認証方法及びかかる方法を実現するためのシステム |
CN107665298A (zh) * | 2017-09-29 | 2018-02-06 | 厦门大学嘉庚学院 | 基于图形的密码生成系统及方法 |
-
2018
- 2018-08-20 KR KR1020180096660A patent/KR102063678B1/ko active Active
-
2019
- 2019-03-27 JP JP2021533124A patent/JP7156738B2/ja active Active
- 2019-03-27 US US17/267,899 patent/US12118071B2/en active Active
- 2019-03-27 WO PCT/KR2019/003530 patent/WO2020040395A1/ko active Application Filing
- 2019-03-27 CN CN201980002722.1A patent/CN111052113A/zh active Pending
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20170177851A1 (en) | 2015-12-22 | 2017-06-22 | Ca, Inc. | Pattern password with variable hint pattern |
KR101887964B1 (ko) | 2017-04-28 | 2018-08-13 | 주식회사 더블체인 | 양자난수 기반 보안기능을 가진 블록체인 코어서버 및 블록체인 보안방법 및 전자화폐 거래 시스템 |
Also Published As
Publication number | Publication date |
---|---|
JP7156738B2 (ja) | 2022-10-19 |
CN111052113A (zh) | 2020-04-21 |
JP2021534527A (ja) | 2021-12-09 |
US20210209216A1 (en) | 2021-07-08 |
WO2020040395A1 (ko) | 2020-02-27 |
US12118071B2 (en) | 2024-10-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101425171B1 (ko) | 사용자 비밀번호 입력 장치 및 방법 | |
JP5764203B2 (ja) | パスワードキーの移動値を利用するパスワード安全入力システム及びそのパスワード安全入力方法 | |
EP1719041A1 (en) | User authentication | |
CN106980801B (zh) | 一种带有安全输入系统的智能终端 | |
KR102273093B1 (ko) | 단말기 상에서 기밀 데이터를 입력하는 방법 | |
JP2019505051A (ja) | 動的グラフィカルパスワードベースのネットワーク登録方法及びシステム | |
Yan et al. | Leakage-resilient password entry: challenges, design, and evaluation | |
JP2007310515A (ja) | パスワード認証システム、パスワード認証サーバ、パスワード認証方法及びプログラム | |
CN103795849B (zh) | 在便携式终端中针对私密联系人执行操作的设备及方法 | |
WO2016036294A1 (en) | Device and method for authenticating a user | |
Guerar et al. | Clickpattern: A pattern lock system resilient to smudge and side-channel attacks | |
KR20100095346A (ko) | 가상키보드를 이용한 사용자 인증방법 및 그 방법을 실행하기 위한 프로그램을 저장하는 컴퓨터 판독가능한 저장매체 | |
KR102063678B1 (ko) | 모바일기기의 스머지 및 훔쳐보기 공격 방지를 위한 시스템 및 사용자 패턴 인증 방법 | |
JP5645723B2 (ja) | 認証サーバ、認証システム、及びサーバの認証方法 | |
Chakraborty et al. | On designing a lesser obtrusive authentication protocol to prevent machine-learning-based threats in internet of things | |
Alsuhibany | A Camouflage Text‐Based Password Approach for Mobile Devices against Shoulder‐Surfing Attack | |
Adhatrao et al. | A secure method for signing in using quick response codes with mobile authentication | |
KR101467247B1 (ko) | 그래픽 기반 일회성 패스워드 인증 시스템 및 방법 | |
JP4905390B2 (ja) | クライアント装置、認証システム、認証要求方法、認証方法、及び、プログラム | |
JP5774461B2 (ja) | 入力情報認証装置、サーバ装置、入力情報認証システムおよび装置のプログラム | |
TW201741918A (zh) | 行動裝置登入方法及行動裝置 | |
KR101648779B1 (ko) | 정보단말기에서의 문자입력 보안방법 | |
JP2007172071A (ja) | ソフトウェアキーボード | |
KR20120092779A (ko) | 터치스크린에서 제스처 로그인의 암호화 | |
CA2511109A1 (en) | System and method for providing secure disclosure of a secret |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20180820 |
|
PA0201 | Request for examination | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20190930 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20200102 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20200103 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20221213 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20241231 Start annual number: 6 End annual number: 6 |