-
公开(公告)号:WO2012148096A2
公开(公告)日:2012-11-01
申请号:PCT/KR2012/002644
申请日:2012-04-06
Applicant: 숭실대학교산학협력단 , 이정현 , 마건일 , 이형찬
CPC classification number: H04W12/04 , H04L9/0841 , H04L2209/80
Abstract: 본 발명은 가변길이 인증코드를 사용하는 무선 통신 단말간 세션키 공유 방법에 관한 것이다. 본 발명에 따르면 DH(Diffie-Hellman) 프로토콜 기반에서 무선 통신 단말간 세션키를 공유하는 방법에 있어서, 자신의 개인키를 이용하여 공개키를 생성하는 단계, 상기 공개키 및 제1 난수를 포함하는 메시지를 생성하고, 상기 메시지를 자신의 비밀키로 암호화하여 상기 상대 단말의 암호화된 메시지와 교환하는 단계, 상기 상대 단말의 비밀키를 수신하여 상기 상대 단말의 암호화된 메시지를 복호화하는 단계, 상기 제1 난수와 상기 복호화된 메시지에 포함된 제2 난수를 연산하여 인증코드를 생성하는 단계, 상기 인증코드로부터 매개 값을 획득하는 단계, 및 상기 복호화된 메시지에 포함된 상대 단말의 공개키를 이용하여 세션키를 생성하는 단계를 포함한다. 이와 같이 본 발명에 따르면, 짧은 길이의 인증코드를 사용하므로 OOB 채널을 통한 인증 기법 사용 시 높은 사용성 증대를 기대할 수 있다.
Abstract translation: 本发明涉及使用可变长度认证码在无线通信终端之间共享会话密钥的方法。 基于Diffie-Hellman(DH)协议,在无线通信终端之间共享会话密钥的方法包括:通过使用自己的私钥生成公开密钥; 生成包括所述公开密钥和第一随机数的消息,并使用自己的密钥对所述消息进行加密,以与所述另一终端交换加密消息; 通过接收另一终端的秘密密钥对另一终端的加密消息进行解码; 通过计算解码消息中的第一随机数和第二随机数来生成认证码; 从认证码获取中间值; 以及通过使用解码消息中的另一终端的公开密钥来生成会话密钥。 根据本发明,由于使用了具有短长度的认证码,所以当通过OOB信道使用认证技术时,可以预期增加的可用性。
-
公开(公告)号:WO2013069844A1
公开(公告)日:2013-05-16
申请号:PCT/KR2011/010048
申请日:2011-12-23
Applicant: 숭실대학교산학협력단 , 이정현 , 마건일 , 이현이 , 김시완
CPC classification number: G06F21/31 , G06F3/04886 , G06F21/36 , G06F21/556 , G06F2221/2115 , G06F2221/2117 , H04L9/3226 , H04L63/08 , H04W12/06
Abstract: 본 발명은 사용자 단말기의 패스워드 인증 방법 및 그 장치에 관한 것으로, 본 발명의 일 실시예에 따른 사용자 단말기의 패스워드 인증 방법은, 사용자로부터 패스워드 및 상기 패스워드를 식별하기 위한 식별 이미지를 기 설정받는 단계와, 상기 사용자의 동작에 따라 상기 사용자 단말기의 화면상에 구현된 키패드 창 또는 이미지 창을 이동시키는 단계와, 상기 이미지 창에 포함된 복수의 이미지와 상기 키패드 창에 포함된 복수의 키가 순차적으로 오버랩되면, 상기 패스워드에 대응하는 복수의 키와 상기 식별 이미지가 순차적으로 오버랩되는지 판단하는 단계와, 상기 패스워드에 대응하는 키와 상기 식별 이미지가 순차적으로 오버랩되면 상기 패스워드를 인증하는 단계를 포함한다. 이와 같이 본 발명에 따르면, 사용자가 인증 인터페이스를 통해 미리 설정된 패스워드를 직접 입력하지 않고, 간접적인 방식으로 패스워드를 입력함으로써, 제3자의 관찰로부터 패스워드 정보가 노출되지 않을 수 있다.
Abstract translation: 本发明涉及用于认证用户终端的口令的方法及其装置。 根据本发明的一个实施例的用于认证用户终端的密码的方法包括以下步骤:使用户能够预设用于识别密码的密码和识别图像; 根据用户的操作移动形成在用户终端的屏幕上的键盘窗口或图像窗口; 当包括在图像窗口中的多个图像和键盘窗口中包括的多个键顺序地重叠时,确定与密码相对应的多个键是否顺序地与识别图像重叠; 并且当与密码对应的密钥和识别图像顺序重叠时,验证密码。 本发明可以通过以间接方式输入密码来防止第三方查看密码信息,其中用户不使用认证接口直接输入预设密码。
-
公开(公告)号:WO2013073737A1
公开(公告)日:2013-05-23
申请号:PCT/KR2011/010047
申请日:2011-12-23
Applicant: 숭실대학교산학협력단 , 이정현 , 마건일 , 이현이 , 김시완
IPC: G06F21/20
CPC classification number: G06F21/36 , G06F3/0486 , G06F21/31
Abstract: 본 발명은 패스워드 아이콘을 이용한 사용자 단말기의 패스워드 인증 방법 및 그 장치에 관한 것으로, 본 발명의 일 실시예에 따른 패스워드 아이콘을 이용한 사용자 단말기의 패스워드 인증 방법은, 사용자로부터 패스워드에 대응하는 패스워드 아이콘 및 상기 패스워드 아이콘의 이동 방향을 기 설정받는 단계와, 상기 사용자의 동작에 따라 상기 사용자 단말기의 화면상에 구현된 아이콘을 순차적으로 이동시키는 단계와, 상기 아이콘이 순차적으로 이동되면, 기 설정된 상기 패스워드 아이콘 및 상기 패스워드 아이콘의 이동 방향과 일치하는지 판단하는 단계와, 상기 패스워드 아이콘 및 상기 패스워드 아이콘의 이동 방향이 순차적으로 일치되면, 상기 패스워드를 인증하는 단계를 포함한다. 이와 같이 본 발명에 따르면, 사용자가 인증 인터페이스를 통해 미리 설정된 패스워드를 직접 입력하지 않고, 간접적인 방식으로 패스워드를 입력함으로써, 제3자의 관찰로부터 패스워드 정보가 노출되지 않을 수 있다.
Abstract translation: 本发明涉及一种用于使用密码图标来认证用户终端的密码的方法及其装置。 根据本发明的一个实施例,使用密码图标来认证用户终端的密码的方法包括以下步骤:预设与密码对应的密码图标和用户的密码图标的移动方向; 根据用户的移动顺序移动在用户终端屏幕上实现的图标; 确定当图标顺序移动时,预设密码图标和密码图标的移动方向是否分别与图标和图标的移动方向相同; 并且当密码图标和密码图标的顺序移动的方向相同时,验证密码。 根据本发明,密码信息可能不会被用户间接输入预先设定的密码而不是直接输入认证接口而暴露于第三方观察。
-
公开(公告)号:KR1020130085466A
公开(公告)日:2013-07-30
申请号:KR1020110128302
申请日:2011-12-02
Applicant: 숭실대학교산학협력단 , 비씨카드(주)
Abstract: PURPOSE: A password authentication of a user terminal and a device thereof are provided to protect password information from a third party by preventing the password information from being exposed to the third party. CONSTITUTION: A password authentication device (100) of a user terminal includes an input interface unit (110), a setting unit (130), and an authentication unit (150). An input interface unit comprises a plurality of keys. A setting unit receives setup related to password or a direction key from a user through an input interface unit. The authentication unit authenticates the received password by using a dummy key when the password is located at a direction which is indicated by the direction key. [Reference numerals] (100) Password authentication device; (110) Input interface unit; (130) Setting unit; (131) Password setting unit; (133) Direction key; (150) Authentication unit
Abstract translation: 目的:提供用户终端及其设备的密码认证,以通过防止密码信息暴露给第三方来保护来自第三方的密码信息。 构成:用户终端的密码认证装置(100)包括输入接口单元(110),设置单元(130)和认证单元(150)。 输入接口单元包括多个键。 设置单元通过输入接口单元从用户接收与密码或方向键相关的设置。 当密码位于由方向键指示的方向时,认证单元通过使用虚拟键对接收到的密码进行认证。 (附图标记)(100)密码认证装置; (110)输入接口单元; (130)设定单位; (131)密码设定单位; (133)方向键; (150)验证单元
-
公开(公告)号:KR101373457B1
公开(公告)日:2014-03-26
申请号:KR1020110128302
申请日:2011-12-02
Applicant: 숭실대학교산학협력단 , 비씨카드(주)
Abstract: 본 발명은 사용자 단말기의 패스워드 인증 방법 및 그 장치에 관한 것으로, 본 발명의 일 실시예에 따른 방법은, 사용자로부터 패스워드 및 방향키를 기 설정받는 단계와, 입력 인터페이스부를 통하여 사용자로부터 더미 키를 이용하여 입력받은 패스워드가 기 설정받은 패스워드로부터 상기 방향키가 나타내는 방향에 위치하는지 판단하는 단계와, 상기 입력받은 패스워드가 상기 방향키가 나타내는 방향에 위치하는 경우, 상기 입력받은 패스워드를 인증하는 단계를 포함한다.
이와 같이 본 발명에 따르면, 사용자가 인증 인터페이스를 통해 미리 설정된 패스워드를 직접 입력하지 않고, 간접적인 방식으로 패스워드를 입력함으로써, 제3자의 관찰로부터 패스워드 정보가 노출되지 않을 수 있다.-
公开(公告)号:KR101290850B1
公开(公告)日:2013-07-30
申请号:KR1020110128303
申请日:2011-12-02
Applicant: 숭실대학교산학협력단 , 비씨카드(주)
CPC classification number: G06F3/0312 , G06F3/04842 , G06F3/0485 , G06F21/36
Abstract: PURPOSE: A password authenticating method of a user terminal using a scroll wheel and a password authenticating apparatus are provided to indirectly input a password without directly entering the password, thereby preventing the password from being seen by a third party. CONSTITUTION: An interface unit (110) scrolls keys according to columns or lines and includes a scroll keypad (111) composed of a password cell randomly arranging the keys and a scroll wheel positioned in one side of the scroll keypad. A setting unit (130) receives a password selected in the scroll keypad and the password cell from a user. An authenticating unit (150) moves the keys according to a scroll motion using the scroll wheel and determines whether the keys corresponding to the password are positioned in the password cell or not. If the keys corresponding to the password are positioned in the password cell, the authenticating unit authenticates the password. [Reference numerals] (100) Password authenticating device; (110) Interface unit; (111) Scroll keypad; (113) Scroll wheel; (130) Setting unit; (131) Cell setting unit; (133) Password setting unit; (150) Authenticating unit
Abstract translation: 目的:提供使用滚轮和密码认证装置的用户终端的密码认证方法,以间接输入密码而不直接输入密码,从而防止密码被第三方看到。 构成:接口单元(110)根据列或行滚动键,并且包括由随机布置键的密码单元和位于滚动键盘的一侧中的滚轮组成的滚动键盘(111)。 设置单元(130)从用户接收在滚动键盘和密码单元中选择的密码。 认证单元(150)使用滚轮根据滚动运动来移动键,并且确定与密码相对应的键是否位于密码单元中。 如果与密码对应的密钥位于密码单元中,认证单元认证密码。 (附图标记)(100)密码认证装置; (110)接口单元; (111)滚动键盘; (113)滚轮; (130)设定单位; (131)单元设定单元; (133)密码设定单位; (150)认证单位
-
公开(公告)号:KR101233254B1
公开(公告)日:2013-02-14
申请号:KR1020110038900
申请日:2011-04-26
Applicant: 숭실대학교산학협력단
CPC classification number: H04W12/04 , H04L9/0841 , H04L2209/80
Abstract: 본 발명은 가변길이 인증코드를 사용하는 무선 통신 단말간 세션키 공유 방법에 관한 것이다. 본 발명에 따르면 DH(Diffie-Hellman) 프로토콜 기반에서 무선 통신 단말간 세션키를 공유하는 방법에 있어서, 자신의 개인키를 이용하여 공개키를 생성하는 단계, 상기 공개키 및 제1 난수를 포함하는 메시지를 생성하고, 상기 메시지를 자신의 비밀키로 암호화하여 상기 상대 단말의 암호화된 메시지와 교환하는 단계, 상기 상대 단말의 비밀키를 수신하여 상기 상대 단말의 암호화된 메시지를 복호화하는 단계, 상기 제1 난수와 상기 복호화된 메시지에 포함된 제2 난수를 연산하여 인증코드를 생성하는 단계, 상기 인증코드로부터 매개 값을 획득하는 단계, 및 상기 복호화된 메시지에 포함된 상대 단말의 공개키를 이용하여 세션키를 생성하는 단계를 포함한다.
이와 같이 본 발명에 따르면, 짧은 길이의 인증코드를 사용하므로 OOB 채널을 통한 인증 기법 사용 시 높은 사용성 증대를 기대할 수 있다. 또한 인증코드 길이의 조절이 유연하므로 어플리케이션의 보안 요구 수준에 따라 인증코드의 길이를 조절하여 사용성과 보안성의 절충을 꾀할 수 있다. 또한 컬러 그리드는 기존 흑백 그리드에 비해 절반 크기 또는 개수로 표현이 가능하므로 직접적인 세션키 인증을 훨씬 수월하게 할 수 있다.-
公开(公告)号:KR1020120121429A
公开(公告)日:2012-11-06
申请号:KR1020110038900
申请日:2011-04-26
Applicant: 숭실대학교산학협력단
CPC classification number: H04W12/04 , H04L9/0841 , H04L2209/80
Abstract: PURPOSE: A method for sharing a session key between wireless communication devices using a variable length of an authentication code is provided to increase usability in a state that an authentication method through an OOB(out-of-band) channel is used by using a short length of an authentication code. CONSTITUTION: A public key is generated using its own private key(S211,S212). A message including the public key and a first random number is generated(S215,S216). The message is encrypted by its own secret key(S217,S218). The message is exchanged with the encrypted message of an another party's terminal(S219). The encrypted message of another party's terminal is decoded by receiving a secret key of another party's terminal(S221-S224). An authentication ode is generated by calculating the first random number and a second random number(S226,S227). A parameter value is calculated from the authentication code(S228,S229). A session key is generated using the public key of another party's terminal included in the decoded message(S230,S231). [Reference numerals] (AA) ; (BB) ; (CC) Checking of OA=OB; (S211) Generation of a public key(PKA) using a private key(a); (S212) Generation of a public key(PKB) using a private key(b); (S213) Selection of a random number(NA) and a secret key(SKA); (S214) Selection of a random number(NB) and a secret key(SKB); (S215) Message generation(mA); (S216) Message generation(mB); (S217) Encoding the message(mA) using the secret key(SKA); (S218) Encoding the message(mB) using the secret key(SKB); (S219) Encoded message exchange; (S220) Secret key transmission; (S221) Decoding of an encoded message using the secrete key(SKA); (S222) Reflective offensive verification value(0) checking in the decoded message(m"A); (S223) Secrete key transmission; (S224) Decoding of an encoded message using the secrete key(SKB); (S225) Reflective offensive verification value(1) checking in the decoded message(m"B); (S226) Authentication code(CVA) generation; (S227) Authentication code(CVB) generation; (S228) Parameter(OA) generation; (S229) Parameter(OB) generation; (S230) Session key(KAB) generation using the public key(KPB); (S231) Session key(KAB) generation using the public key(KPA)
Abstract translation: 目的:提供一种在使用认证码的可变长度的无线通信设备之间共享会话密钥的方法,以便在通过使用短消息使用通过OOB(带外)信道的认证方法的状态来提高可用性 验证码的长度。 构成:使用自己的私钥生成公钥(S211,S212)。 产生包括公钥和第一随机数的消息(S215,S216)。 消息由其自己的密钥加密(S217,S218)。 消息与另一方的终端的加密消息交换(S219)。 通过接收另一方的终端的秘密密钥对另一方的终端的加密消息进行解码(S221〜S224)。 通过计算第一随机数和第二随机数来生成认证o(S226,S227)。 从认证码计算参数值(S228,S229)。 使用包含在解码消息中的另一方的终端的公开密钥生成会话密钥(S230,S231)。 (附图标记)(AA)<第一端>; (BB)<第二终端>; (CC)检查OA = OB; (S211)使用私钥(a)生成公钥(PKA); (S212)使用私钥(b)生成公钥(PKB); (S213)选择随机数(NA)和秘密密钥(SKA); (S214)选择随机数(NB)和秘密密钥(SKB); (S215)消息生成(mA); (S216)消息生成(mB); (S217)使用秘密密钥(SKA)对消息(mA)进行编码; (S218)使用秘密密钥(SKB)对消息(mB)进行编码; (S219)编码消息交换; (S220)秘密密钥传输; (S221)使用分离密钥(SKA)对编码消息进行解码; (S222)解码消息(m“A)中的反射进攻验证值(0);(S223)分密密钥传输;(S224)使用分离密钥(SKB)对编码消息进行解码;(S225)反射攻击性验证 值(1)检查解码消息(m“B); (S226)认证码(CVA)生成; (S227)认证码(CVB)生成; (S228)参数(OA)生成; (S229)参数(OB)生成; (S230)使用公钥(KPB)的会话密钥(KAB)生成; (S231)使用公钥(KPA)生成会话密钥(KAB)
-
公开(公告)号:KR101175042B1
公开(公告)日:2012-08-17
申请号:KR1020110116955
申请日:2011-11-10
Applicant: 숭실대학교산학협력단
CPC classification number: G06F21/31 , G06F3/04886 , G06F21/36 , G06F21/556 , G06F2221/2115 , G06F2221/2117 , H04L9/3226 , H04L63/08 , H04W12/06 , G06F21/30 , G06F17/30876 , G06F21/46 , H04L9/32 , H04W12/08
Abstract: PURPOSE: A password authentication method of a user terminal and an apparatus thereof are provided to protect password information leakage from the third party by indirectly inputting a password through an authentication interface. CONSTITUTION: A setting unit(210) includes a password included in a keypad window and an image window overlapped with the keypad window. The setting unit receives an ID image and the password from a user. A window moving unit(220) moves the keypad window or the image window according to an operation of the user. A password determining unit(230) determines whether to overlap the keys corresponding to the password and an identifying image.
Abstract translation: 目的:提供用户终端的密码认证方法及其装置,通过认证接口间接输入密码来保护密码信息泄漏。 构成:设置单元(210)包括键盘窗口中包含的密码和与键盘窗口重叠的图像窗口。 设置单元从用户接收ID图像和密码。 窗户移动单元(220)根据用户的操作移动小键盘窗口或图像窗口。 密码确定单元(230)确定是否与对应于密码的密钥和识别图像重叠。
-
公开(公告)号:KR101157072B1
公开(公告)日:2012-06-21
申请号:KR1020110119698
申请日:2011-11-16
Applicant: 숭실대학교산학협력단
CPC classification number: G06F21/36 , G06F3/0486 , G06F21/31
Abstract: PURPOSE: A method and an apparatus for authenticating password of a user device are provided to prevent the exposure of password information. CONSTITUTION: A password icon corresponding to password among a plurality of icons and the traveling direction of the password icon are set(S100). The icons are successively carried according to the operation of a user(S110). If the traveling direction of the password icon and password icon are successively conformed, a password authentication device certifies password(S130).
Abstract translation: 目的:提供用于认证用户设备密码的方法和装置,以防止密码信息的暴露。 构成:设置与多个图标中的密码对应的密码图标和密码图标的行进方向(S100)。 这些图标根据用户的操作依次进行(S110)。 如果依次符合密码图标和密码图标的行进方向,密码认证装置证明密码(S130)。
-
-
-
-
-
-
-
-
-