KR20000059245A - Biometrics Information Save System and Verification Method of Using the same - Google Patents
Biometrics Information Save System and Verification Method of Using the same Download PDFInfo
- Publication number
- KR20000059245A KR20000059245A KR1020000042839A KR20000042839A KR20000059245A KR 20000059245 A KR20000059245 A KR 20000059245A KR 1020000042839 A KR1020000042839 A KR 1020000042839A KR 20000042839 A KR20000042839 A KR 20000042839A KR 20000059245 A KR20000059245 A KR 20000059245A
- Authority
- KR
- South Korea
- Prior art keywords
- biometric information
- internet user
- server
- internet
- web server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
- 238000000034 method Methods 0.000 title claims description 36
- 238000012795 verification Methods 0.000 title description 10
- 238000004891 communication Methods 0.000 claims abstract description 13
- 230000005540 biological transmission Effects 0.000 claims abstract description 4
- 238000012790 confirmation Methods 0.000 claims abstract 2
- 238000012545 processing Methods 0.000 claims description 2
- 238000010586 diagram Methods 0.000 description 2
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 238000007726 management method Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000013024 troubleshooting Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0861—Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
Landscapes
- Engineering & Computer Science (AREA)
- Health & Medical Sciences (AREA)
- Biomedical Technology (AREA)
- General Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
Abstract
본 발명은 데이터 베이스에 저장된 생체정보를 다수의 웹사이트에서 공유함과 아울러 데이터 베이스에 저장된 생체정보를 이용하여 인터넷 이용자의 신원을 확인할 수 있도록 한 생체정보 저장 시스템에 관한 것이다.The present invention relates to a biometric information storage system that enables sharing of biometric information stored in a database on a plurality of web sites as well as identifying the identity of an Internet user using biometric information stored in a database.
본 발명의 생체정보 저장 시스템은 다수의 인터넷 이용자의 생체정보가 저장되는 생체정보 데이터 베이스와, 생체정보를 이용한 인터넷 이용자의 신원 확인을 요청하는 다수의 웹 서버와, 웹 서버의 요청이 있을 때 생체정보 데이터 베이스에 생체정보를 저장함과 아울러 생체정보 데이터 베이스에 저장된 생체정보와 웹 서버에서 요청한 인터넷 이용자의 생체정보가 일치하는지를 판단하는 바이오 서버와, 생체정보의 요청, 확인 및 결과에 대한 이력이 저장되는 서비스 기록 데이터 베이스와, 바이오 서버 및 웹 서버 간의 데이터 전송을 인터페이스 또는 중계하기 위하여 바이오 서버 및 웹 서버 각각에 설치되는 서비스 통신 서버를 구비한다.The biometric information storage system of the present invention includes a biometric information database in which biometric information of a plurality of Internet users is stored, a plurality of web servers requesting identification of an Internet user using biometric information, and a biometric information when a web server requests a request. A bio server that stores biometric information in the information database and determines whether the biometric information stored in the biometric information database matches the biometric information of the Internet user requested by the web server, and a history of the request, confirmation and result of the biometric information. And a service communication server installed in each of the bio server and the web server in order to interface or relay data transmission between the bio server and the web server.
Description
본 발명은 인터넷을 이용하여 인터넷 이용자의 신원을 확인하는 방법에 관한 것으로 특히, 데이터 베이스에 저장된 생체정보를 다수의 웹사이트에서 공유함과 아울러 데이터 베이스에 저장된 생체정보를 이용하여 인터넷 이용자의 신원을 확인할 수 있도록 한 생체정보 저장 시스템 및 이를 이용한 인터넷 이용자 인증 방법에 관한 것이다.The present invention relates to a method of verifying the identity of an Internet user using the Internet, and in particular, to share the biometric information stored in the database in a plurality of websites and to identify the identity of the Internet user using the biometric information stored in the database The present invention relates to a biometric information storage system and an internet user authentication method using the same.
일반적으로 인터넷 사이트에서는 사용자를 신원을 확인하기 위하여 아이디(Identification)와 패스워드(Password)를 이용하고 있다. 인터넷 이용자는 자신이 회원으로 등록한 사이트에 접속하여 아이디 및 패스워드를 입력함으로써 자신의 신원을 확인 받을 수 있다. 하지만, 이와 같이 방법은 해킹 등에 의하여 아이디 및 패스워드가 노출될 염려가 있다. 해커는 노출된 아이디 및 패스워드를 이용하여 유료정보를 이용하게 되고, 패스워드 및 아이디가 노출된 인터넷 이용자는 자신이 이용하지 않은 정보에 대하여 소정금액을 지불해야 한다. 또한, 해커는 일부 인터넷 사이트에 해킹한 아이디 및 패스워드를 공개함으로써 아이디 및 패스워드가 노출된 인터넷 이용자는 많은 피해를 당하게 된다. 특히, 패스워드 및 아이디가 노출됨으로써 사회적 또는 국가적으로 보호되어야 할 정보들이 외부로 유출될 염려가 있다. 또한, 인터넷 이용자의 아이디 및 패스워드가 노출되면 인터넷 이용자의 신원 정보가 노출되게 된다. 이와 같이 노출된 인터넷 이용자의 신원정보는 악의적인 목적에 의해 이용될 수 있다. 또한, 유료정보를 이용한 인터넷 이용자가 자신이 이용한 유료 정보의 열람 사실을 부인하더라도 기존의 패스워드 및 아이디를 이용하는 방식은 유료 정보를 이용한 이용자가 정확히 누구인지를 확인할 방법을 제공하지 못한다. 따라서, 인터넷 사이트와 인터넷 이용자간의 신뢰를 확보하기가 어렵다.In general, Internet sites use identification and passwords to identify users. Internet users can verify their identity by accessing a site registered as a member and entering their ID and password. However, in such a method, the ID and password may be exposed by hacking or the like. The hacker uses the paid information using the exposed ID and password, and the Internet user whose password and ID are exposed must pay a predetermined amount for the information not used by the hacker. In addition, hackers reveal their IDs and passwords hacked on some Internet sites, and the Internet users exposed to the IDs and passwords suffer a lot. In particular, there is a fear that information to be protected socially or nationally may be leaked to the outside by the exposure of the password and ID. In addition, when the ID and password of the Internet user is exposed, identity information of the Internet user is exposed. The identity information of the exposed Internet user may be used for malicious purposes. In addition, even if the Internet user using the paid information denies the fact of viewing the paid information used by the existing method using the password and ID does not provide a way to confirm exactly who the user using the paid information. Therefore, it is difficult to secure trust between an Internet site and an Internet user.
정보가 노출되는 것을 방지하기 위하여, 즉 인터넷을 포함한 컴퓨터 네트워크의 보안강화를 위하여 SSL(Secure Socket Layer)과 PKI(Public Key Infrastructure)가 이용되고 있다. SSL은 인터넷 이용자와 인터넷 사이트간의 정보전송시 암호화 작업을 통해 전송 중에 발생할 수 있는 악의적 변조나 탐지를 방지하기 위한 기법이다. 하지만, 이와 같은 SSL은 인터넷 이용자의 신원을 확인하는 방법을 제공하지 못한다. PKI는 정보의 암호화뿐만 아니라 정보 전송자의 전송 부인봉쇄, 공증 및 변조방지 기능 등이 추가된다. 이를 위하여 PKI는 공증기관(Certification Authority), 인터넷 사이트 및 인터넷 이용자의 전반적인 사용 협의에 의해 디지털 아이디(Digital ID)를 사용한다. 이와 같은 PKI 방식은 개인 키의 관리 운용을 위해 공신력 있는 공증기관이 설립되어야 되며, 이러한 공증기관의 설립에 따른 국가차원의 체제정비가 필요하다. 또한, 인터넷 이용자는 소프트웨어의 작동을 통해 생성되는 개인키의 관리와, 소프트웨어의 운용을 위해 패스워드를 사용하는 불편이 있다.Secure Socket Layer (SSL) and Public Key Infrastructure (PKI) are used to prevent information from being exposed, that is, to enhance security of computer networks including the Internet. SSL is a technique to prevent malicious tampering or detection that may occur during transmission by encrypting the information transmitted between the Internet user and the Internet site. However, such SSL does not provide a way to verify the identity of Internet users. In addition to encryption of information, PKI adds information repudiation, notarization, and tamper-proof features of the sender. To do this, the PKI uses Digital IDs in consultation with the Notified Authority, the Internet site, and the overall user agreement. In such a PKI method, a public notary institution should be established for the management and operation of a private key, and it is necessary to restructure the system at the national level. In addition, the Internet user is inconvenient to manage the private key generated through the operation of the software and to use a password for operating the software.
따라서, 본 발명의 목적은 생체정보를 이용하여 인터넷 이용자의 신원을 확인할 수 있도록 한 생체정보 저장 시스템 및 이를 이용한 인터넷 이용자 인증 방법을 제공하는데 있다.Accordingly, it is an object of the present invention to provide a biometric information storage system and an internet user authentication method using the biometric information that can identify the identity of an Internet user using biometric information.
도 1은 본 발명의 생체정보 시스템을 나타내는 블록도.1 is a block diagram showing a biological information system of the present invention.
도 2는 인터넷 이용자가 자신의 생체정보를 저장하는 방법을 나타내는 흐름도.2 is a flowchart illustrating a method in which an internet user stores his biometric information.
도 3은 저장된 생체정보를 이용하여 인터넷 이용자를 인증하는 과정을 나타내는 흐름도.3 is a flowchart illustrating a process of authenticating an Internet user using stored biometric information.
〈 도면의 주요 부분에 대한 부호의 설명 〉<Description of the code | symbol about the principal part of drawing>
2 : 생체정보 데이터베이스 4 : 서비스기록 데이터베이스2: Biological Information Database 4: Service Record Database
6 : 서비스제공자 바이오 서버 8 : 서비스 통신 서버6: service provider bio server 8: service communication server
10 : 인터넷 12 : 인터넷 이용자10: Internet 12: Internet user
14 : 서비스 통신 서버 16 : 서비스 이용자 웹서버14: service communication server 16: service user web server
18 : 고객 데이터베이스 20 : 서비스 통신 서버18: customer database 20: service communication server
22 : 서비스 이용자 웹서버 24 : 고객 데이터베이스22: service user web server 24: customer database
상기 목적을 달성하기 위하여 본 발명의 생체정보 저장 시스템은 다수의 인터넷 이용자의 생체정보가 저장되는 생체정보 데이터 베이스와, 생체정보를 이용한 인터넷 이용자의 신원 확인을 요청하는 다수의 웹 서버와, 웹 서버의 요청이 있을 때 생체정보 데이터 베이스에 생체정보를 저장함과 아울러 생체정보 데이터 베이스에 저장된 생체정보와 웹 서버에서 요청한 인터넷 이용자의 생체정보가 일치하는지를 판단하는 바이오 서버와, 생체정보의 요청, 확인 및 결과에 대한 이력이 저장되는 서비스 기록 데이터 베이스와, 바이오 서버 및 웹 서버 간의 데이터 전송을 인터페이스 또는 중계하기 위하여 바이오 서버 및 웹 서버 각각에 설치되는 서비스 통신 서버를 구비한다.In order to achieve the above object, the biometric information storage system of the present invention includes a biometric information database in which biometric information of a plurality of Internet users is stored, a plurality of web servers requesting identification of Internet users using biometric information, and a web server. A bio server that stores the biometric information in the biometric information database and determines whether the biometric information stored in the biometric information database matches the biometric information of the Internet user requested by the web server, and requests, confirms, and And a service communication database installed in each of the bio server and the web server to interface or relay the data transmission between the bio server and the web server.
본 발명의 생체정보를 이용한 인터넷 이용자 인증 방법은 인터넷 이용자가 인터넷 망을 통하여 자신이 회원으로 등록할 웹 서버에 접속하는 단계와, 인터넷 이용자가 상기 웹 서버에 회원으로 등록할 때 인터넷 이용자의 생체정보를 생체정보 데이터 베이스에 저장하는 단계와, 회원으로 등록한 인터넷 이용자가 웹서버에 접속하여 유료 또는 폐쇄정보의 열람을 시도할 때 생체정보를 이용하여 인터넷 이용자의 신원을 확인하는 단계를 포함한다.The Internet user authentication method using the biometric information of the present invention comprises the steps of an internet user accessing a web server to which he or she registers as a member through an internet network, and the biometric information of an internet user when an internet user registers as a member to the web server. Storing the information in the biometric information database, and confirming the identity of the Internet user using the biometric information when an Internet user registered as a member attempts to access paid or closed information by accessing a web server.
상기 목적 외에 본 발명의 다른 목적 및 특징들은 첨부도면을 참조한 실시예에 대한 설명을 통하여 명백하게 드러나게 될 것이다.Other objects and features of the present invention in addition to the above objects will become apparent from the description of the embodiments with reference to the accompanying drawings.
이하, 도 1 내지 도 3을 참조하여 본 발명의 바람직한 실시예에 대하여 설명하기로 한다.Hereinafter, exemplary embodiments of the present invention will be described with reference to FIGS. 1 to 3.
도 1은 본 발명의 실시예에 따른 인터넷 이용자 인증 서비스 제공방법을 나타내는 블록도이다.1 is a block diagram showing a method for providing an Internet user authentication service according to an embodiment of the present invention.
도 1을 참조하면, 인터넷상에서 소정의 정보를 서비스하기 위한 다수개의 서비스 이용자 웹서버(16,22)와, 서비스 이용자 웹서버(16,22)에 등록된 회원들의 정보가 저장되는 고객 데이터 베이스(DataBase : 이하 "DB"라 함)(18,24)와, 인터넷 이용자(12)의 생체정보를 저장하고 있는 생체정보 DB(2)와, 생체정보 DB(2)에 생체정보를 저장함과 아울러 생체정보 DB(2)에 저장되어 있는 생체정보를 이용하여 인터넷 이용자(12)의 신원을 확인하기 위한 서비스 제공자 바이오 서버(6)와, 인터넷 이용자 웹서버(16,22)로부터 요청된 생체정보의 인증시간 등이 기록되는 서비스 기록 DB(4)와, 서비스 제공자 바이오 서버(6)와 서비스 이용자 웹서버(16,22) 간에 정보를 송신 및 수신하기 위한 서비스 통신 서버들(8,14,20)을 구비한다. 서비스 제공자 바이오 서버(6)는 서비스 제공자의 사업장 또는 지정 장소에 설치되어 생체정보를 추출하고, 추출된 생체정보를 분석 및 판단하는 기능을 한다. 이러한 서비스 제공자 바이오 서버(6)는 컴퓨터 하드웨어 및 기능 소프트웨어로 구성된다. 생체정보 DB(2)는 인터넷 이용자(12)의 생체정보를 체계적으로 기록해둔 논리적 저장장소다. 서비스 이용자 웹서버(16,22)는 서비스 제공자 바이오 서버(6)를 이용하여 인터넷 이용자(12)의 신원을 확인한다. 이와 같은 서비스 이용자 웹서버(16,22)는 인터넷 이용자(12)가 접속하여 정보를 볼 수 있도록 인터넷 이용자(12)의 단말기에 소정정보를 디스플레이 시킨다. 고객 DB(18,24)에는 인터넷 이용자 웹서버(16,22)에 회원으로 등록한 인터넷 이용자(12) 들의 정보가 저장된다. 즉, 고객 DB(18,24)에는 각각의 인터넷 이용자(12)가 등록한 아이디 및 패스워드 등이 저장되어 있다. 서비스 기록 DB(4)는 서비스 이용자 웹서버(16,22)가 서비스 제공자 바이오 서버(6)로부터 생체 정보 인증 서비스를 이용한 내역이 기록된다. 즉, 서비스 기록 DB(4)에는 서비스 이용자 웹서버(16)의 요청에 의하여 인터넷 이용자(12)를 인증한 인증기록 등이 저장된다. 서비스 통신 서버(8,14,20)는 서비스 제공자 바이오 서버(6)와 서비스 이용자 웹서버(16,22) 간에 교환되는 정보를 인터넷 망을 통하여 송신 및 수신한다.Referring to FIG. 1, a plurality of service user web servers 16 and 22 for providing predetermined information on the Internet, and a customer database in which information of members registered in the service user web servers 16 and 22 is stored. DataBase (hereinafter referred to as "DB") 18, 24, a biometric information DB 2 that stores biometric information of the Internet user 12, and a biometric information DB2 that stores biometric information. Authentication of the biometric information requested from the service provider bio server 6 for confirming the identity of the Internet user 12 using the biometric information stored in the information DB 2 and the Internet user web servers 16 and 22. Service recording DB 4 in which time and the like are recorded, and service communication servers 8, 14 and 20 for transmitting and receiving information between the service provider bio server 6 and the service user web server 16 and 22; Equipped. The service provider bio server 6 is installed at a service provider's workplace or a designated place to extract biometric information and to analyze and determine the extracted biometric information. This service provider bio server 6 is composed of computer hardware and functional software. The biometric information DB 2 is a logical storage place where the biometric information of the Internet user 12 is systematically recorded. The service user web servers 16 and 22 use the service provider bio server 6 to verify the identity of the internet user 12. The service user web servers 16 and 22 display predetermined information on the terminal of the Internet user 12 so that the Internet user 12 can access and view the information. The customer DBs 18 and 24 store information of Internet users 12 registered as members in the Internet user web servers 16 and 22. In other words, the IDs and passwords registered by the respective Internet users 12 are stored in the customer DBs 18 and 24. The service record DB 4 records the details of the service user web server 16 and 22 using the biometric information authentication service from the service provider bio server 6. That is, the service record DB 4 stores an authentication record for authenticating the Internet user 12 at the request of the service user web server 16, and the like. The service communication server 8, 14, 20 transmits and receives information exchanged between the service provider bio server 6 and the service user web server 16, 22 via the Internet network.
도 2는 인터넷 이용자가 서비스 이용자 웹서버의 회원으로 등록하는 과정을 나타내는 흐름도이다.2 is a flowchart illustrating a process of registering an Internet user as a member of a service user web server.
도 2를 참조하면, 먼저 인터넷 이용자(12)는 인터넷(10)을 통해 제 1 내지 제 n 서비스 이용자 웹서버(16,22) 중 어느 하나에 접속한다.(S30) 이때, 인터넷 이용자(12)가 제 1 서비스 이용자 웹서버(16)에 접속한 것으로 가정한다. 인터넷 이용자(12)는 자신이 접속한 서비스 이용자 웹서버(16)에 회원이 아니라면 회원등록 신청을 한다.(S32) 인터넷 이용자(12)가 회원등록 신청과정에서 제공한 정보(예를 들어, 아이디 및 패스워드 등)들은 고객 DB(18)에 저장되어 관리된다. 또한, 회원등록 신청과정에서 인터넷 이용자(12)는 생체정보를 이용한 인증 서비스를 사용한 적이 있는지를 기입한다. 인터넷 이용자(12)가 서비스 이용자 웹서버(16)의 회원으로 등록한 후 서비스 이용자 웹서버(16)는 생체정보를 생성하고 저장하는 작업을 서비스 제공자 바이오 서버(6)에 요청한다. 이때, 서비스 이용자 웹서버(16)로부터 송신되는 정보는 서비스 이용자 웹서버(16)에 접속되어 있는 서비스 통신 서버(14)에 의해 이뤄지며, 서비스 이용자 웹서버(16)에 접속되어 있는 서비스 통신 서버(14)에 의해 송신되는 정보는 서비스 제공자 바이오 서버(6)에 접속되어 있는 서비스 통신 서버(8)에 의해 수신된다. 서비스 이용자 웹서버(16)로부터 서비스 제공자 바이오 서버(6)로 전송되는 정보에는 현재 회원등록 등록한 인터넷 이용자(12)자의 생체정보 등록 여부가 포함되어 있다. 즉, S32 단계의 사용자 등록과정에서 인터넷 이용자(12)가 생체정보를 이용한 인증 서비스를 사용한 적이 있다고 기입하면 생체정보의 등록과정은 생략된다. 즉, 서비스 제공자 바이오 서버(6)는 생체정보 DB(2)에 저장되어 있는 인터넷 이용자(12)의 정보를 다수의 서비스 이용자 웹서버(16,22)에 제공한다. 따라서, 다수의 서비스 이용자 웹서버(16,22)는 서비스 제공자 바이오 서버(6)를 통해 인터넷 이용자(12)의 생체정보를 공유하게 된다. 서비스 제공자 바이오 서버(6)는 서비스 이용자 웹서버(16)에 회원으로 등록한 인터넷 이용자(12)의 기 등록 생체정보가 존재하는 지를 체크한다.(S34) S34 단계에서 기 등록 생체정보가 존재하지 않는다면 등록할 생체정보를 입력 받는다.(S36) 인터넷 이용자는 S36 단계에서 자신이 이용할 생체정보, 예를 들어 음성, 지문 및 얼굴 중 적어도 하나 이상을 선택한다. S36 단계에서 등록할 생체정보를 입력받은 서비스 제공자 바이오 서버(6)는 생체정보를 인터넷 이용자(12)로부터 입력 받을 수 있는 화면을 인터넷 이용자(12)의 단말기에 디스플레이 시킨다. 인터넷 이용자(12)는 자신이 선택한 생체정보를 서비스 제공자 바이오 서버(6)에 송출하고, 서비스 제공자 바이오 서버(6)는 인터넷 이용자(12)로부터 송출된 생체정보를 디지털 데이터로 변환하여 생체정보 DB(2)에 저장한다.(S38) 이 후 바이오 서버(6)는 인터넷 이용자(12)의 생체정보가 에러없이 생체정보 DB(2)에 저장되었는지를 체크한다.(S42) S42 단계에서 에러가 발생하면 서비스 제공자 바이오 서버(6)는 생체정보를 다시 입력할 것인지를 인터넷 이용자(12)에게 입력받는다.(S40) S40 단계에서 생체정보를 다시 저장한다면 S38 내지 S42 단계를 반복하면서 생체정보를 생체정보 DB(2)에 저장한다. S40 단계에서 생체정보 입력을 다시하지 않는다면 서비스 이용자 웹서버(16)로 가입이 실패했음을 통지한다. 서비스 제공자 바이오 서버(6)로부터 가입이 실패했음을 통지받은 서비스 이용자 웹서버(16)는 가입이 실패했음을 알리는 화면을 인터넷 이용자(12)의 단말기에 디스플레이 시킨다.(S54) 이후 장애처리를 위해 고객정보를 고객지원팀 등에 통보한다.(S56) S42 단계에서 생체정보가 에러없이 저장되었다면 서비스 제공자 바이오 서버(6)는 생체정보의 입력이 성공했음을 서비스 이용자 웹서버(16)로 통지한다. 서비스 제공자 바이오 서버(6)로부터 생체정보의 입력이 성공했음을 통지받은 서비스 이용자 웹서버(16)는 가입이 성공했음을 알리는 화면을 인터넷 이용자(12)의 단말기에 디스플레이 시킨다.(S52) 이후 회원등록 과정은 종료된다.(S58) 한편 S34 단계에서 기 등록 생체가 존재한다면 서비스 제공자 바이오 서버(6)는 생체정보 DB(2)를 검색하여 인터넷 이용자(12)의 생체정보가 저장되어 있는지를 체크한다.(S44,S46) S46 단계에서 인터넷 이용자(12)의 생체정보가 저장되어 있다면 서비스 제공자 바이오 서버(6)는 이미 등록된 생체정보가 있음을 서비스 이용자 웹서버(16)로 통지한다. 서비스 제공자 바이오 서버(6)로부터 등록된 생체정보가 있음을 통지받은 서비스 이용자 웹서버(16)는 가입이 성공했음을 알리는 화면을 인터넷 이용자(12)의 단말기에 디스플레이 시킨다.(S52) 이후 회원등록 과정은 종료된다.(S58) S46 단계에서 인터넷 이용자(12)의 생체정보가 저장되어 있지 않다면 서비스 제공자 바이오 서버(6)는 에러 메시지를 서비스 이용자 웹서버(16)로 전송한다. 서비스 제공자 바이오 서버(6)로부터 에러 메시지를 전송받은 서비스 이용자 웹서버(16)는 오류가 있음을 인터넷 이용자(12)의 단말기에 디스플레이 시킨다.(S48) 이 후 인터넷 이용자(12)의 재등록 여부를 체크한다.(S50) 인터넷 이용자(12)가 재등록을 한다면 S34 단계가 반복된다.(S34) 인터넷 이용자(12)가 재등록을 하지 않는다면 서비스 이용자 웹서버(16)는 가입이 실패했음을 알리는 화면을 인터넷 이용자(12)의 단말기에 디스플레이 시킨다.(S54) 이후 장애처리를 위해 고객정보를 고객지원팀 등에 통보한다.(S56)Referring to FIG. 2, first, the Internet user 12 connects to any one of the first to nth service user web servers 16 and 22 through the Internet 10 (S30). At this time, the Internet user 12 Assume that is connected to the first service user web server 16. If the Internet user 12 is not a member of the service user web server 16 to which he is connected, he / she applies for membership registration. (S32) Information provided by the Internet user 12 during the membership registration application process (for example, an ID). And passwords) are stored and managed in the customer DB 18. In addition, during the registration process, the Internet user 12 inputs whether he or she has used an authentication service using biometric information. After the Internet user 12 registers as a member of the service user web server 16, the service user web server 16 requests the service provider bio server 6 to generate and store biometric information. At this time, the information transmitted from the service user web server 16 is made by the service communication server 14 connected to the service user web server 16, and the service communication server (connected to the service user web server 16) ( The information transmitted by 14 is received by the service communication server 8 connected to the service provider bio server 6. The information transmitted from the service user web server 16 to the service provider bio server 6 includes whether the biometric information of the Internet user 12 registered as a member is registered. In other words, if the Internet user 12 has entered the authentication service using the biometric information in the user registration process of step S32, the biometric information registration process is omitted. In other words, the service provider bio server 6 provides the information of the Internet user 12 stored in the biometric information DB 2 to the plurality of service user web servers 16 and 22. Accordingly, the plurality of service user web servers 16 and 22 share the biometric information of the Internet user 12 through the service provider bio server 6. The service provider bio server 6 checks whether there is already registered biometric information of the Internet user 12 registered as a member in the service user web server 16 (S34). The biometric information to be registered is input (S36). In step S36, the Internet user selects at least one of biometric information to be used, for example, voice, fingerprint, and face. The service provider bio server 6 having received biometric information to be registered in operation S36 displays a screen on which the biometric information can be input from the internet user 12 on the terminal of the internet user 12. The internet user 12 transmits the biometric information selected by the internet user 6 to the service provider bio server 6, and the service provider bio server 6 converts the bio information transmitted from the internet user 12 into digital data to generate biometric information DB. (2). (S38) The bio server 6 then checks whether the biometric information of the Internet user 12 is stored in the biometric information DB 2 without error. (S42) In step S42, an error is detected. If so, the service provider bio server 6 receives an input from the Internet user 12 to re-enter the biometric information. (S40) If the biometric information is stored again in step S40, the biometric information is repeated while repeating steps S38 to S42. The information is stored in the DB (2). If the biometric information is not input again at step S40, the service user web server 16 notifies that the subscription has failed. The service user web server 16 notified that the subscription has failed from the service provider bio server 6 displays a screen indicating that the subscription has failed on the terminal of the Internet user 12. (S54) Customer information for later processing (S56) If the biometric information is stored without error in step S42, the service provider bio server 6 notifies the service user web server 16 of the successful input of the biometric information. The service user web server 16 notified of the successful input of the biometric information from the service provider bio server 6 displays a screen indicating that the subscription is successful on the terminal of the Internet user 12. (S52) After the registration process On the other hand, if there is a registered biomark in step S34, the service provider bioserver 6 searches the biometric information DB 2 to check whether the biometric information of the Internet user 12 is stored. (S44, S46) In step S46, if the biometric information of the Internet user 12 is stored, the service provider bio server 6 notifies the service user web server 16 that there is already registered biometric information. The service user web server 16 notified that there is biometric information registered from the service provider bio server 6 displays a screen indicating that the subscription is successful on the terminal of the Internet user 12. (S52) After the registration process (S58) If the biometric information of the Internet user 12 is not stored in step S46, the service provider bio server 6 transmits an error message to the service user web server 16. The service user web server 16, which has received the error message from the service provider bio server 6, displays the error on the terminal of the Internet user 12. (S48) After that, whether or not the Internet user 12 is re-registered (S50) If the internet user 12 re-registers, step S34 is repeated. (S34) If the internet user 12 does not re-register, the service user web server 16 notifies that the subscription has failed. The screen is displayed on the terminal of the Internet user 12 (S54). Then, the customer information is notified to the customer support team for the troubleshooting. (S56)
도 3은 생체정보가 등록된 인터넷 이용자의 인증과정을 나타내는 흐름도이다.3 is a flowchart illustrating an authentication process of an internet user registered with biometric information.
도 3을 참조하면, 먼저 인터넷 이용자(12)는 인터넷(10)을 통해 자신이 회원으로 가입한 제 1 내지 제 n 서비스 이용자 웹서버(16,22) 중 어느 하나에 접속한다.(S60) 이때, 인터넷 이용자(12)가 제 1 서비스 이용자 웹서버(16)에 접속한 것으로 가정한다. 인터넷 이용자(12)는 자신이 접속한 서비스 이용자 웹서버(16)의 등록 회원임을 인정받는 사용자 로그인 과정을 거친다.(S62) 서비스 이용자 웹서버(16)는 인터넷 이용자(12)가 입력한 아이디 및 패스워드와 고객 DB(18)에 저장되어 있는 아이디 및 패스워드가 일치하는 지를 체크한다.(S64) S64 단계에서 인터넷 이용자(12)가 입력한 아이디 또는 패스워드가 고객 DB(18)에 저장되어 있는 아이디 또는 패스워드와 일치하지 않는다면 서비스 이용자 웹서버(16)는 로그인 과정을 계속 할지를 체크한다.(S66) S66 단계에서 로그인 과정을 계속한다면 S62 내지 S64 단계를 반복한다. S66 단계에서 로그인 과정을 계속하지 않는다면 인터넷 이용자의 인증과정은 종료된다.(S84) S64 단계에서 로그 인에 성공했다면 인터넷 이용자(12)는 서비스 이용자 웹서버(16)에서 제공하는 공개 정보 등을 열람할 수 있다.(S68) 이와 같은 공개 정보의 열람은 사용자 로그인 과정을 거치지 않을 수도 있다. 로그 인에 성공한 인터넷 이용자(12)가 서비스 이용자 웹서버(16)에서 제공하는 유료정보 또는 폐쇄정보 등의 열람을 시도하면 서비스 이용자 웹서버(16)의 서비스 통신 서버(14)는 서비스 제공자 바이오 서버(6)의 서비스 통신 서버(8)에 인터넷 이용자(12) 구분 정보등을 전송한다.(S70) 인터넷 이용자(12)의 구분정보 등을 전송 받은 서비스 제공자 바이오 서버(6)는 생체정보를 입력하고 처리하는 화면을 인터넷 이용자(12)의 단말기에 디스플레이 시킨다.(S72) 이후 인터넷 이용자(12)는 자신의 단말기에 디스플레이 된 내용에 따라서 자신의 생체정보를 서비스 제공자 바이오 서버(6)에 전송한다. 서비스 제공자 바이오 서버(6)는 인터넷 이용자(12)의 생체정보를 전송받아 인터넷 이용자(12)의 신원을 체크한다.(S76) S76 단계에서 인터넷 이용자(12)의 신원이 검증되면 서비스 제공자 바이오 서버(6)는 검증결과를 서비스 이용자 웹서버(16)로 전송한다. 이때, 서비스 제공자 바이오 서버(6)의 서비스 기록 DB(4)에는 현재 신원 확인을 요청한 서비스 이용자 웹서버(16) 및 신원이 확인되는 인터넷 이용자(12)의 정보가 기록된다. 검증결과를 전송받은 서비스 이용자 웹서버(16)는 인터넷 이용자(12)에게 폐쇄 정보 열람을 허용한다.(S82) 한편, S76 단계에서 인터넷 이용자(12)의 생체정보 검증이 실패한다면 서비스 제공자 바이오 서버(6)는 생체정보 검증과정의 반복여부를 체크한다.(S74) S74 단계에서 생체정보 검증과정을 반복을 선택하면 S72 및 S76 단계를 거치게 된다. S74 단계에서 생체정보 검증과정을 반복하지 않는다면 서비스 제공자 바이오 서버(6)는 검증이 실패했음을 알리는 메시지를 서비스 이용자 웹서버(16)로 전송한다. 검증이 실패했음을 알리는 메시지를 전송받은 서비스 이용자 웹서버(16)는 폐쇄정보를 열람할 수 없음을 알리는 화면을 인터넷 이용자(12)의 단말기에 디스플레이 시킨다.(S78) 또한, 서비스 이용자 웹서버(16)는 장애처리를 위해 고객정보를 고객지원팀 등에 통보한다.(S80)Referring to FIG. 3, first, the Internet user 12 accesses any one of the first through n th service user web servers 16 and 22 that he or she has registered as a member through the Internet 10 (S60). It is assumed that the Internet user 12 accesses the first service user web server 16. The Internet user 12 goes through a user login process that is recognized as a registered member of the service user web server 16 to which he is connected. (S62) The service user web server 16 is a user ID entered by the Internet user 12 and the user. It is checked whether the password matches the ID and password stored in the customer DB 18. (S64) An ID or password input by the Internet user 12 in step S64 is stored in the customer DB 18 or If the password does not match, the service user web server 16 checks whether to continue the login process. (S66) If the login process is continued in step S66, the steps S62 to S64 are repeated. If the login process is not continued in step S66, the authentication process of the Internet user is terminated. (S84) If the login is successful in step S64, the Internet user 12 reads the public information provided by the service user web server 16, and the like. (S68) The viewing of such public information may not go through a user login process. When the Internet user 12 who has successfully logged in attempts to view the paid information or the closed information provided by the service user web server 16, the service communication server 14 of the service user web server 16 is the service provider bio server. The Internet user 12 classification information or the like is transmitted to the service communication server 8 of (6). (S70) The service provider bio server 6 having received the identification information or the like of the Internet user 12 inputs biometric information. And displays the processed screen on the terminal of the Internet user 12. (S72) The Internet user 12 then transmits his / her biometric information to the service provider bio server 6 according to the contents displayed on his terminal. . The service provider bio server 6 receives the biometric information of the Internet user 12 and checks the identity of the Internet user 12. (S76) When the identity of the Internet user 12 is verified in step S76, the service provider bio server (6) transmits the verification result to the service user web server 16. At this time, the service record DB 4 of the service provider bio server 6 records the information of the service user web server 16 which has requested the identity verification and the Internet user 12 whose identity is verified. The service user web server 16 having received the verification result allows the Internet user 12 to view the closed information. (S82) Meanwhile, if the biometric information verification of the Internet user 12 fails in step S76, the service provider bio server (6) checks whether the biometric information verification process is repeated. (S74) If repeating the biometric information verification process is selected in step S74, steps S72 and S76 are performed. If the biometric information verification process is not repeated at step S74, the service provider bio server 6 transmits a message to the service user web server 16 indicating that the verification has failed. The service user web server 16, which has received a message indicating that verification has failed, displays a screen on the terminal of the Internet user 12 indicating that the closed information cannot be read (S78). In addition, the service user web server 16 ) Notifies the customer support team to the customer information for fault handling (S80).
상술한 바와 같이, 본 발명에 따른 생체정보 저장 시스템 및 이를 이용한 인터넷 이용자 인증 방법에 의하면 인터넷 이용자의 생체정보를 이용하여 인터넷 이용자의 신원을 확인한다. 따라서, 인터넷 이용자의 신원을 정확히 파악할 수 있다. 또한, 인터넷 이용자가 유료정보 또는 폐쇄정보를 이용하기 위하여 생체정보를 이용하게 되고, 이러한 기록은 데이터 베이스에 기록되어 관리되기 때문에 인터넷 이용자와 서비스 이용자간에 신뢰를 확보할 수 있다. 나아가, 인터넷 이용자는 신체정보를 이용하여 자신의 신원을 확인함으로써 다른 사람의 열람에 거부감이 있는 자신만의 정보나 서비스 이용 및 지출 비용에 대한 신뢰감을 얻을 수 있다.As described above, according to the biometric information storage system and the Internet user authentication method using the same, the identity of the Internet user is confirmed using the biometric information of the Internet user. Therefore, it is possible to accurately identify the identity of the Internet user. In addition, Internet users use biometric information in order to use paid information or closed information, and since such records are recorded and managed in a database, trust can be secured between Internet users and service users. Furthermore, the Internet user can verify his or her identity by using physical information to gain confidence in his or her own information or service use and expenses for which he / she is unwilling to read.
이상 설명한 내용을 통해 당업자라면 본 발명의 기술사상을 일탈하지 아니하는 범위에서 다양한 변경 및 수정이 가능함을 알 수 있을 것이다. 따라서, 본 발명의 기술적 범위는 명세서의 상세한 설명에 기재된 내용으로 한정되는 것이 아니라 특허 청구의 범위에 의해 정하여져야만 할 것이다.Those skilled in the art will appreciate that various changes and modifications can be made without departing from the technical spirit of the present invention. Therefore, the technical scope of the present invention should not be limited to the contents described in the detailed description of the specification but should be defined by the claims.
Claims (6)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020000042839A KR20000059245A (en) | 2000-07-25 | 2000-07-25 | Biometrics Information Save System and Verification Method of Using the same |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020000042839A KR20000059245A (en) | 2000-07-25 | 2000-07-25 | Biometrics Information Save System and Verification Method of Using the same |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20000059245A true KR20000059245A (en) | 2000-10-05 |
Family
ID=19679887
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020000042839A Ceased KR20000059245A (en) | 2000-07-25 | 2000-07-25 | Biometrics Information Save System and Verification Method of Using the same |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20000059245A (en) |
Cited By (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20010070904A (en) * | 2001-06-18 | 2001-07-27 | 양창섭 | The iris cognizance security system and user certification method using PC camera |
KR20030084470A (en) * | 2002-04-27 | 2003-11-01 | 모빌토크(주) | Method of proving identity of subscriber in real time by using telecommunication network and system thereof |
KR100417033B1 (en) * | 2001-05-07 | 2004-02-05 | 삼성에스디에스 주식회사 | Method for treating digital contents using biometrics and system therefor |
KR100442118B1 (en) * | 2001-07-31 | 2004-07-27 | 김유진 | Method of user authentication based on the web using biometrics technology |
KR100808316B1 (en) * | 2005-05-26 | 2008-02-27 | 가부시끼가이샤 도시바 | Person searching device, person searching method and access control system |
WO2016111551A1 (en) * | 2015-01-06 | 2016-07-14 | 주식회사 아이센스 | Method for providing biometric information |
KR20200104041A (en) * | 2019-02-26 | 2020-09-03 | 조정민 | manless internet cafe controlling system, server and method |
KR20220136626A (en) | 2021-04-01 | 2022-10-11 | 조정민 | Admission customer management system and management method |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH10242958A (en) * | 1997-02-26 | 1998-09-11 | Oki Electric Ind Co Ltd | Network security system |
US5930804A (en) * | 1997-06-09 | 1999-07-27 | Philips Electronics North America Corporation | Web-based biometric authentication system and method |
KR20000015406A (en) * | 1998-08-28 | 2000-03-15 | 윤태식 | Network computer system by a fingerprint inquiry |
JP2000092046A (en) * | 1998-09-11 | 2000-03-31 | Mitsubishi Electric Corp | Remote authentication system |
KR20000037267A (en) * | 2000-04-15 | 2000-07-05 | 박규식 | System and method for internet certificating client using finger pattern |
-
2000
- 2000-07-25 KR KR1020000042839A patent/KR20000059245A/en not_active Ceased
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH10242958A (en) * | 1997-02-26 | 1998-09-11 | Oki Electric Ind Co Ltd | Network security system |
US5930804A (en) * | 1997-06-09 | 1999-07-27 | Philips Electronics North America Corporation | Web-based biometric authentication system and method |
KR20000015406A (en) * | 1998-08-28 | 2000-03-15 | 윤태식 | Network computer system by a fingerprint inquiry |
JP2000092046A (en) * | 1998-09-11 | 2000-03-31 | Mitsubishi Electric Corp | Remote authentication system |
KR20000037267A (en) * | 2000-04-15 | 2000-07-05 | 박규식 | System and method for internet certificating client using finger pattern |
Cited By (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100417033B1 (en) * | 2001-05-07 | 2004-02-05 | 삼성에스디에스 주식회사 | Method for treating digital contents using biometrics and system therefor |
KR20010070904A (en) * | 2001-06-18 | 2001-07-27 | 양창섭 | The iris cognizance security system and user certification method using PC camera |
KR100442118B1 (en) * | 2001-07-31 | 2004-07-27 | 김유진 | Method of user authentication based on the web using biometrics technology |
KR20030084470A (en) * | 2002-04-27 | 2003-11-01 | 모빌토크(주) | Method of proving identity of subscriber in real time by using telecommunication network and system thereof |
KR100808316B1 (en) * | 2005-05-26 | 2008-02-27 | 가부시끼가이샤 도시바 | Person searching device, person searching method and access control system |
WO2016111551A1 (en) * | 2015-01-06 | 2016-07-14 | 주식회사 아이센스 | Method for providing biometric information |
KR20200104041A (en) * | 2019-02-26 | 2020-09-03 | 조정민 | manless internet cafe controlling system, server and method |
KR20220136626A (en) | 2021-04-01 | 2022-10-11 | 조정민 | Admission customer management system and management method |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7788700B1 (en) | Enterprise security system | |
US6678821B1 (en) | Method and system for restricting access to the private key of a user in a public key infrastructure | |
KR101302763B1 (en) | Method and apparatus for providing trusted single sign-on access to applications and internet-based services | |
US8141138B2 (en) | Auditing correlated events using a secure web single sign-on login | |
CN110957025A (en) | Medical health information safety management system | |
US20220405765A1 (en) | Know your customer (kyc) and anti-money laundering (aml) verification in a multi-decentralized private blockchains network | |
KR101451359B1 (en) | User account recovery | |
CN101809585A (en) | Password management | |
CN112291375B (en) | Internet of things equipment security access control method, Internet of things equipment and Internet of things system | |
WO2021137684A1 (en) | System and method for integrating digital identity verification to authentication platform | |
CN113487321A (en) | Identity identification and verification method and system based on block chain wallet | |
KR20060032888A (en) | Identity information management device through internet and service providing method using same | |
GB2384069A (en) | Transferring user authentication for first to second web site | |
JP2007110377A (en) | Network system | |
CN116668190A (en) | A method and system for cross-domain single sign-on based on browser fingerprint | |
US12107956B2 (en) | Information processing device, information processing method, and non-transitory computer readable storage medium | |
KR101996317B1 (en) | Block chain based user authentication system using authentication variable and method thereof | |
KR20000059245A (en) | Biometrics Information Save System and Verification Method of Using the same | |
KR101651563B1 (en) | Using history-based authentication code management system and method thereof | |
KR102261195B1 (en) | Integrated authentication and data providing method and apparatus for personal data utilization service | |
CN119155129B (en) | Method and system for rapidly authenticating multiple services in coal mine | |
KR102648908B1 (en) | User authentication system and method | |
US12101408B2 (en) | Distribution of one-time passwords for multi-factor authentication via blockchain | |
KR102352995B1 (en) | Easy transfer service using insensitive authentication and system thereof | |
WO2022085154A1 (en) | Control method, information processing device, and control program |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20000725 |
|
PA0201 | Request for examination | ||
G15R | Request for early publication | ||
PG1501 | Laying open of application |
Comment text: Request for Early Opening Patent event code: PG15011R01I Patent event date: 20000726 |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20020523 Patent event code: PE09021S01D |
|
E601 | Decision to refuse application | ||
PE0601 | Decision on rejection of patent |
Patent event date: 20030303 Comment text: Decision to Refuse Application Patent event code: PE06012S01D Patent event date: 20020523 Comment text: Notification of reason for refusal Patent event code: PE06011S01I |