KR101674891B1 - 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법 및 시스템 - Google Patents

얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법 및 시스템 Download PDF

Info

Publication number
KR101674891B1
KR101674891B1 KR1020140039193A KR20140039193A KR101674891B1 KR 101674891 B1 KR101674891 B1 KR 101674891B1 KR 1020140039193 A KR1020140039193 A KR 1020140039193A KR 20140039193 A KR20140039193 A KR 20140039193A KR 101674891 B1 KR101674891 B1 KR 101674891B1
Authority
KR
South Korea
Prior art keywords
value
face information
user
time
transmitted
Prior art date
Application number
KR1020140039193A
Other languages
English (en)
Other versions
KR20150115049A (ko
Inventor
양대헌
강전일
최진춘
Original Assignee
인하대학교 산학협력단
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 인하대학교 산학협력단 filed Critical 인하대학교 산학협력단
Priority to KR1020140039193A priority Critical patent/KR101674891B1/ko
Publication of KR20150115049A publication Critical patent/KR20150115049A/ko
Application granted granted Critical
Publication of KR101674891B1 publication Critical patent/KR101674891B1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • G06Q50/26Government or public services
    • G06Q50/265Personal security, identity or safety
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F18/00Pattern recognition
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06TIMAGE DATA PROCESSING OR GENERATION, IN GENERAL
    • G06T7/00Image analysis
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V10/00Arrangements for image or video recognition or understanding
    • G06V10/40Extraction of image or video features
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/16Human faces, e.g. facial parts, sketches or expressions
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F19/00Complete banking systems; Coded card-freed arrangements adapted for dispensing or receiving monies or the like and posting such transactions to existing accounts, e.g. automatic teller machines
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Business, Economics & Management (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • General Health & Medical Sciences (AREA)
  • Multimedia (AREA)
  • Health & Medical Sciences (AREA)
  • Tourism & Hospitality (AREA)
  • Marketing (AREA)
  • Primary Health Care (AREA)
  • Accounting & Taxation (AREA)
  • Finance (AREA)
  • Computer Security & Cryptography (AREA)
  • Development Economics (AREA)
  • Educational Administration (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Economics (AREA)
  • Human Resources & Organizations (AREA)
  • Human Computer Interaction (AREA)
  • Signal Processing (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Oral & Maxillofacial Surgery (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Artificial Intelligence (AREA)
  • Bioinformatics & Cheminformatics (AREA)
  • Bioinformatics & Computational Biology (AREA)
  • Data Mining & Analysis (AREA)
  • Evolutionary Biology (AREA)
  • Evolutionary Computation (AREA)
  • General Engineering & Computer Science (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

본 발명은 IC 카드의 사용자 등록시 저장된 얼굴 정보와 금융자동화 기기에 장착된 카메라에 의해 촬영된 얼굴 정보를 각각 특정한 값을 이용하여 변환시키고 변환된 값들의 일치 여부를 비교하여 사용자 인증을 함으로써 보안을 강화하고 개인 정보의 유출을 방지할 수 있는 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법 및 시스템에 관한 것이다.
본 발명의 제1 실시예에 따른 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법은 IC 카드의 사용자 등록시 사용자의 얼굴 정보를 특정한 값을 이용하여 변환시킨 뒤 은행 서버에 저장하는 단계; 상기 IC 카드가 금융자동화 기기에 투입되는 단계; 상기 금융자동화 기기에 장착된 카메라가 상기 사용자의 얼굴을 촬영하고, 촬영된 얼굴 정보가 상기 금융자동화 기기에 전송되는 단계; 상기 금융자동화 기기가 상기 전송된 얼굴 정보를 상기 특정한 값을 이용하여 변환시킨 뒤 상기 은행 서버에 전송하는 단계; 상기 은행 서버가 상기 금융자동화 기기에서 전송된 값과 상기 사용자 등록시 저장된 값을 비교하여 일치 여부를 판단하는 단계; 및 상기 금융자동화 기기에서 전송된 값과 상기 사용자 등록시 저장된 값이 일치하는 경우 상기 사용자가 은행 업무를 수행할 수 있도록 상기 은행 서버가 상기 금융자동화 기기에 인증 신호를 전송하는 단계를 포함하는 것을 특징으로 한다.

Description

얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법 및 시스템{Method and system for enhancing security of ATM by using face recognition}
본 발명은 IC 카드의 사용자 등록시 저장된 얼굴 정보와 금융자동화 기기에 장착된 카메라에 의해 촬영된 얼굴 정보를 각각 특정한 값을 이용하여 변환시키고 변환된 값들의 일치 여부를 비교하여 사용자 인증을 함으로써 보안을 강화하고 개인 정보의 유출을 방지할 수 있는 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법 및 시스템에 관한 것이다.
금융자동화 기기(ATM: Automatic Teller Machine)는 금융 기관에서 취급하는 각종 금융 업무를 제공하고 있다. 사용자는 은행의 계원을 통하지 않고서 은행 등과 같은 금융기관에 설치된 금융 자동화기기를 간단히 조작함으로써 계좌 이체, 잔액 조회, 예금 인출, 통장 정리 등의 금융거래를 신속하고 편리하게 수행할 수 있다.
특히, 금융시스템이 전산화 및 정보화됨에 따라 금융자동화 기기의 이용 고객, 설치 대수 및 설치 장소가 급격히 증가하여 어디에서나 쉽게 금융 자동화기기를 찾아볼 수 있게 되었다.
도 1은 종래기술에 따른 금융자동화 기기의 사용자 인증방법을 나타내는 흐름도이다. 금융자동화 기기는 금융 업무를 취급함에 따라 사용자 인증이 무엇보다도 중요하다. 종래의 통상적인 금융자동화 기기는 도 1에 도시된 바와 같은 절차를 통해 사용자 인증이 이루어지고 있다.
먼저, 사용자가 은행 카드를 금융자동화 기기에 투입하고, 미리 설정된 비밀번호를 입력하게 된다. 그리고, 금융자동화 기기와 연동되는 은행 서버에서 사용자 등록시 저장된 정보를 이용하여 투입된 은행 카드의 카드번호와 입력된 비밀번호가 일치하는지 판단하게 된다. 마지막으로, 은행 서버는 양 정보가 일치하는 것으로 판단하는 경우 올바른 사용자임을 인증하여 사용자가 금융자동화 기기를 통해 은행 업무를 수행할 수 있도록 허락한다. 이때, 은행 서버는 양 정보가 일치하지 않는 것으로 판단한 경우 재차 비밀번호를 입력하도록 하고, 비밀번호 오류가 몇 차례 진행되면 부정 사용자로 판단하여 금융 거래를 허용하지 않게 된다.
한편, 기존에 주로 사용되었던 마그네틱 방식의 카드는 복제가 쉽기 때문에 비밀번호가 노출된 경우 현금을 도난당하기 쉬운 문제점이 있었다. 이와 같은 문제점으로 인해 근래 들어 복제가 어려운 IC 카드의 사용이 의무화되고 있다.
그러나, IC 카드의 경우에도 카드와 비밀번호를 모두 분실하거나 탈취당하는 경우 이들을 습득한 제3자가 별다른 제지 없이 금융자동화 기기로부터 출금을 시도하고 성공할 수 있다.
이와 같은 문제점을 해결하기 위하여 홍채 인식, 지문 인식 등과 같은 생체 정보를 이용한 사용자 인증을 통해 금융자동화 기기의 보안을 강화하는 방법이 있다.
그러나, 생체 정보를 이용한 인증 방법은 시스템을 구현하는데 많은 비용이 소요되는 단점이 있다.
또한, 은행 서버에 저장된 사용자들의 생체 정보가 해킹되는 경우 유출된 개인 정보가 악용될 우려가 있다.
한국공개특허 제2003-0052766호 한국공개특허 제2003-0073895호
본 발명은 상술한 종래기술의 문제점을 해결하기 위한 것으로, 본 발명의 목적은 사용자 인증 시스템을 구현하는데 드는 비용을 줄일 수 있으며 개인 정보의 유출되어 악용되는 것을 방지할 수 있는 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법 및 시스템을 제공하는데 있다.
상기와 같은 본 발명의 목적을 달성하기 위한 본 발명의 일 실시예에 따른 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법은,
IC 카드의 사용자 등록시 사용자의 얼굴 정보를 특정한 값을 이용하여 변환시킨 뒤 은행 서버에 저장하는 단계(S110); 상기 IC 카드가 금융자동화 기기에 투입되는 단계(S120); 상기 금융자동화 기기에 장착된 카메라가 상기 사용자의 얼굴을 촬영하고, 촬영된 얼굴 정보가 상기 금융자동화 기기에 전송되는 단계(S130); 상기 금융자동화 기기가 상기 전송된 얼굴 정보를 상기 특정한 값을 이용하여 변환시킨 뒤 상기 은행 서버에 전송하는 단계(S140); 상기 은행 서버가 상기 금융자동화 기기에서 전송된 값과 상기 사용자 등록시 저장된 값을 비교하여 일치 여부를 판단하는 단계(S150); 및 상기 금융자동화 기기에서 전송된 값과 상기 사용자 등록시 저장된 값이 일치하는 경우 상기 사용자가 은행 업무를 수행할 수 있도록 상기 은행 서버가 상기 금융자동화 기기에 인증 신호를 전송하는 단계(S160)를 포함하는 것을 특징으로 한다.
또한, 본 발명의 다른 실시예에 따른 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법은 IC 카드의 사용자 등록시 사용자의 얼굴 정보를 특정한 값을 이용하여 변환시킨 뒤 은행 서버에 저장하는 단계(S210); 상기 IC 카드가 금융자동화 기기에 투입되는 단계(S220); 상기 금융자동화 기기에 장착된 카메라가 상기 사용자의 얼굴을 촬영하고, 촬영된 얼굴 정보가 상기 IC 카드의 IC 칩에 저장되는 단계(S230); 상기 IC 칩이 상기 저장된 얼굴 정보를 상기 특정한 값을 이용하여 변환시킨 뒤 상기 금융자동화 기기를 통해 상기 은행 서버에 전송하는 단계(S240); 상기 은행 서버가 상기 금융자동화 기기에서 전송된 값과 상기 사용자 등록시 저장된 값을 비교하여 일치 여부를 판단하는 단계(S250); 및 상기 금융자동화 기기에서 전송된 값과 상기 사용자 등록시 저장된 값이 일치하는 경우 상기 사용자가 은행 업무를 수행할 수 있도록 상기 은행 서버가 상기 금융자동화 기기에 인증 신호를 전송하는 단계(S260)를 포함하는 것을 특징으로 한다.
또한, 본 발명의 또 다른 실시예에 따른 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법은 IC 카드의 사용자 등록시 사용자의 얼굴 정보를 특정한 값을 이용하여 변환시킨 뒤 상기 IC 카드에 내장된 IC 칩에 저장하는 단계(S310); 상기 IC 카드가 금융자동화 기기에 투입되는 단계(S320); 상기 금융자동화 기기에 장착된 카메라가 상기 사용자의 얼굴을 촬영하고, 촬영된 얼굴 정보가 상기 금융자동화 기기를 통해 상기 IC 카드의 IC 칩에 저장되는 단계(S330); 상기 IC 칩이 상기 저장된 얼굴 정보를 상기 특정한 값을 이용하여 변환시키는 단계(S340); 상기 IC 칩이 상기 카메라로부터 전송된 얼굴 정보가 변환된 값과 상기 사용자 등록시 저장된 값을 비교하여 일치 여부를 판단하는 단계(S350); 및 상기 카메라로부터 전송된 얼굴 정보가 변환된 값과 상기 사용자 등록시 저장된 값이 일치하는 경우 상기 사용자가 은행 업무를 수행할 수 있도록 상기 IC 칩이 상기 금융자동화 기기에 인증 신호를 전송하는 단계(S360)를 포함하는 것을 특징으로 한다.
또한, 상술한 본 발명에 따른 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법에 있어서 상기 특정한 값은 상기 사용자 등록시 입력된 비밀 번호, 은행에 의해 선택된 랜덤 값 또는 이들을 조합한 값인 것이 바람직하다.
이때, 상기 사용자의 얼굴 정보는 상기 특정한 값을 이용하여 생성된 소정의 변환 매트릭스에 의해 치환되는 것이 더욱 바람직하다.
한편, 상기와 같은 본 발명의 목적은 IC 칩이 내장된 IC 카드, 상기 IC 카드가 투입되는 금융자동화 기기, 상기 금융자동화 기기에 장착되어 사용자의 얼굴을 촬영하는 카메라 및 상기 금융자동화 기기와 연동되는 은행 서버를 포함하며, 상술한 보안 강화 방법이 적용되는 얼굴인식을 이용한 금융자동화 기기의 보안 강화 시스템에 의해서도 달성될 수 있다.
본 발명의 바람직한 실시예에 따른 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법 및 시스템은 IC 카드의 사용자 등록시 저장된 얼굴 정보와 금융자동화 기기에 장착된 카메라에 의해 촬영된 얼굴 정보를 각각 특정한 값을 이용하여 변환시키고 변환된 값들의 일치 여부를 비교하여 사용자 인증을 하게 된다. 즉, 본 발명은 얼굴 정보의 원본 데이터(raw data)를 그대로 이용하지 않고, 외부에서 사용할 수 없는 데이터로 변환하여 사용자 인증을 수행하게 된다.
이에 따라 본 발명은 은행 서버가 해킹당하거나 IC 카드를 분실하여 사용자의 얼굴 정보가 유출되더라도 유출된 정보는 외부에서 사용할 수 없는 데이터이므로 개인 정보가 유출되어 악용되는 것을 방지할 수 있다.
또한, 본 발명은 금융자동화 기기의 보안을 위해 통상적으로 장착되는 카메라를 이용하여 사용자의 얼굴 인식을 하게 된다. 이에 따라 얼굴 인식을 위한 별도의 카메라를 설치할 필요가 없으며, 사용자 인증 시스템을 구현하기 위한 별도의 구성을 금융자동화 기기 또는 은행 서버에 추가하면 되므로 적은 비용으로도 시스템을 구현할 수 있는 장점이 있다.
본 발명의 그 밖의 목적, 특정한 장점들 및 신규한 특징들은 첨부된 도면들과 이하의 상세한 설명과 바람직한 실시예들로부터 더욱 분명해질 것이다.
도 1은 종래기술에 따른 금융자동화 기기의 사용자 인증방법을 나타내는 흐름도이고,
도 2는 본 발명의 바람직한 실시예에 따른 얼굴인식을 이용한 금융자동화 기기의 보안 강화 시스템을 설명하기 위한 개략적인 구성도이고,
도 3은 본 발명의 제1 실시예에 따른 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법을 나타내는 흐름도이고,
도 4는 본 발명의 제2 실시예에 따른 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법을 나타내는 흐름도이고,
도 5는 본 발명의 제3 실시예에 따른 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법을 나타내는 흐름도이다.
이하, 첨부한 도면을 참조하여 본 발명의 바람직한 실시예를 상세히 설명하기로 한다.
본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있는 경우에는 그에 대한 설명을 생략하기로 한다. 그리고, 도면부호를 부가함에 있어 동일한 구성요소에 대해서는 비록 다른 도면에 표시되었다 하더라도 동일한 도면부호를 사용하기로 한다.
(얼굴인식을 이용한 금융자동화 기기의 보안 강화 시스템)
도 2는 본 발명의 바람직한 실시예에 따른 얼굴인식을 이용한 금융자동화 기기의 보안 강화 시스템을 설명하기 위한 개략적인 구성도이다. 본 발명에 따른 얼굴인식을 이용한 금융자동화 기기의 보안 강화 시스템은 도 2에 도시된 바와 같이 IC 카드(100), 금융자동화 기기(200), 카메라(300) 및 은행 서버(400)를 포함하여 구성된다.
IC 카드(100)는 메모리와 마이크로프로세서가 내장된 IC 칩을 구비한다. IC 카드(100)는 금융자동화 기기(200)에 장착된 카메라(300)에 의해 촬영된 얼굴 정보가 IC 칩의 메모리에 저장되고, 마이크로프로세서가 저장된 얼굴 정보를 특정 값을 이용하여 변환할 수 있다.
또한, IC 카드(100)는 사용자 등록시 사용자의 얼굴 정보가 특정 값을 이용하여 변환된 데이터가 IC 칩의 메모리에 저장될 수도 있다.
금융자동화 기기(200)는 상술한 IC 카드(100)가 투입되며, 카메라(300)에 의해 촬영된 사용자의 얼굴 정보를 전송받아 특정 값을 이용하여 변환하고, 변환된 데이터를 은행 서버(400)에 전송하게 된다.
이때, 카메라(300)에 의해 촬영된 사용자의 얼굴 정보를 변환하는 과정은 상술하는 바와 같이 IC 카드(100)에서 수행될 수 있으며, 후술하는 은행 서버(400)에서도 이루어질 수 있다.
카메라(300)는 금융자동화 기기(200)에 장착되어 사용자의 얼굴 정보를 촬영하여 디지털 데이터를 생성하고, 금융자동화 기기(200)에 전송하게 된다.
은행 서버(400)는 다수의 금융자동화 기기(200)와 통신으로 연결된다. 은행 서버(400)는 IC 카드(100)에 대한 사용자 등록시 특정 값을 이용하여 변환된 사용자의 얼굴 정보가 저장될 수 있다.
그리고, 은행 서버(400)는 카메라(300)에서 촬영되고, 금융자동화 기기(200)에서 변환된 값과 사용자 등록시 저장된 값을 비교하여 일치 여부를 판단하고, 일치하는 경우 금융자동화 기기(200)에 인증 신호를 전송하며 일치하지 않는 경우에는 불인증 신호를 전송하게 된다. 이와 같은 은행 서버(400)의 역할은 상술한 IC 카드(100)에서 이루어질 수도 있다.
본 발명에 따른 얼굴인식을 이용한 금융자동화 기기의 보안 강화 시스템은 이하에서 설명하는 금융자동화 기기의 보안 강화 방법에 의해 보다 명확하게 이해될 수 있을 것이다.
(얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법)
이하, 도 3 내지 도 5를 참조하여 본 발명에 따른 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법을 설명한다.
도 3은 본 발명의 제1 실시예에 따른 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법을 나타내는 흐름도이다. 본 발명의 제1 실시예에 따른 금융자동화 기기의 보안 강화 방법은 먼저, 은행에서 IC 카드(100)에 대한 사용자 등록시 사용자의 얼굴 정보를 특정한 값을 이용하여 변환시킨 뒤 은행 서버(400)에 저장하게 된다(S110). 이때, 사용자의 얼굴 정보는 사용자의 얼굴 사진을 스캔하거나 디지털 카메라로 촬영하여 얻어진 원본 디지털 데이터이다.
한편, 사용자의 얼굴 정보를 변환하는 데 이용되는 특정 값은 사용자 등록시 사용자가 설정하는 비밀 번호, 은행에 의해 선택된 랜덤 값 또는 이들을 조합한 값일 수 있다. 이때, 랜덤 값은 사용자마다 설정되는 임의의 값이다. 이와 다르게 특정 값이 설정될 수 있음은 물론이다.
그리고, 상술한 특정한 값을 이용하여 변환 매트릭스(Matrix)를 생성하고, 이를 이용하여 사용자의 얼굴 정보를 치환(permutation)한 뒤 은행 서버(400)에 저장하게 된다. 이와 같이 치환된 얼굴 정보는 외부의 다른 곳에서 활용될 수 없는 디지털 데이터이다.
다음으로, 사용자가 은행 업무를 보기 위해 금융자동화 기기(200)에 IC 카드(100)를 투입하게 된다(S120). 이때, 사용자는 비밀 번호를 입력하여 1차 사용자 인증을 거치게 된다.
다음으로, 얼굴 인식을 이용한 2차 사용자 인증을 위해 금융자동화 기기(200)에 장착된 카메라(300)가 사용자의 얼굴을 촬영하고, 촬영된 얼굴 정보가 금융자동화 기기(200)에 전송된다(S130). 이때, 금융자동화 기기(200)의 화면에서는 얼굴 촬영을 위한 안내문이 표시될 수 있으며, 사용자의 얼굴이 제대로 촬영되지 않은 경우 재차 촬영이 이루어질 수 있다.
다음으로, 금융자동화 기기(200)는 카메라(300)에서 전송된 얼굴 정보를 특정한 값을 이용하여 변환하고, 변환된 데이터를 은행 서버(400)에 전송하게 된다(S140). 이때, 특정 값 및 이를 이용하여 사용자의 얼굴 정보를 변환하는 과정은 상술한 S100 단계의 설명과 동일하므로 중복된 설명은 생략하기로 한다.
다음으로, 은행 서버(400)가 금융자동화 기기(200)에서 전송된 값과 사용자 등록시 저장된 값을 비교하여 일치 여부를 판단하게 된다(S150).
마지막으로, 금융자동화 기기(200)에서 전송된 값과 사용자 등록시 저장된 값이 일치하는 경우 사용자가 은행 업무를 수행할 수 있도록 금융자동화 기기(200)에 인증 신호를 전송하게 된다(S160). 즉, 얼굴 인식을 이용한 2차 사용자 인증이 이루어지는 것이다.
한편, 금융자동화 기기(200)에서 전송된 값과 사용자 등록시 저장된 값이 일치하지 않는 경우에는 금융자동화 기기(200)에 불인증 신호를 전송하여 사용자에게 사용자 인증이 이루어지지 않음을 알리고, 은행 업무를 허용하지 않게 된다.
도 4는 본 발명의 제2 실시예에 따른 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법을 나타내는 흐름도이다. 본 발명의 제2 실시예에 따른 금융자동화 기기의 보안 강화 방법은 먼저, IC 카드(100)의 사용자 등록시 사용자의 얼굴 정보를 특정한 값을 이용하여 변환시킨 뒤 은행 서버(400)에 저장하게 된다(S210). 이때, 사용자의 얼굴 정보 및 특정 값을 이용하여 얼굴 정보를 변환하는 과정은 제1 실시예의 설명과 동일하다.
다음으로, IC 카드(100)가 금융자동화 기기(200)에 투입되고, 비밀 번호를 입력하여 1차 사용자 인증을 거치게 된다(S220).
다음으로, 금융자동화 기기(200)에 장착된 카메라(300)가 사용자의 얼굴을 촬영하게 되고, 촬영된 얼굴 정보는 금융자동화 기기(200)를 통해 IC 카드(100)에 내장된 IC 칩의 메모리에 저장된다(S230).
다음으로, IC 칩이 저장된 얼굴 정보를 특정한 값을 이용하여 변환하고, 변환된 데이터를 금융자동화 기기(200)를 통해 은행 서버(400)에 전송하게 된다(S240). 이때, 얼굴 정보를 변환하는 과정은 IC 칩에 내장된 마이크로프로세서에 의해 수행된다.
다음으로, 은행 서버(400)가 금융자동화 기기(200)에서 전송된 값과 사용자 등록시 저장된 값을 비교하여 일치 여부를 판단하게 된다(S250).
마지막으로, 금융자동화 기기(200)에서 전송된 값과 사용자 등록시 저장된 값이 일치하는 경우 사용자가 은행 업무를 수행할 수 있도록 은행 서버(400)가 금융자동화 기기(200)에 인증 신호를 전송하게 된다(S260). 이때, 양 값이 일치하지 않는 경우에는 금융자동화 기기(200)에 불인증 신호를 전송하게 된다.
도 5는 본 발명의 제3 실시예에 따른 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법을 나타내는 흐름도이다. 본 발명의 제3 실시예에 따른 금융자동화 기기의 보안 강화 방법은 먼저, 은행에서 IC 카드(100)에 대한 사용자 등록시 사용자의 얼굴 정보를 특정한 값을 이용하여 변환시킨 뒤 IC 카드(100)에 내장된 IC 칩의 메모리에 저장하게 된다(S310). 이때, 특정 값 및 이를 이용하여 사용자의 얼굴 정보를 변환하는 과정은 제1 실시예의 설명과 동일하다.
다음으로, IC 카드(100)가 금융자동화 기기(200)에 투입된다(S320).
다음으로, 금융자동화 기기(200)에 장착된 카메라(300)가 사용자의 얼굴을 촬영하고, 촬영된 얼굴 정보는 금융자동화 기기(200)를 통해 IC 카드(100)의 IC 칩에 저장된다(S330).
다음으로, IC 칩이 저장된 얼굴 정보를 특정한 값을 이용하여 변환시키게 된다(S340). 이때, 얼굴 정보를 변환하는 과정은 IC 칩에 내장된 마이크로프로세서에 의해 수행된다.
다음으로, IC 칩이 카메라(300)로부터 전송된 얼굴 정보가 변환된 값과 사용자 등록시 저장된 값을 비교하여 일치 여부를 판단하게 된다(S350). 이때, 일치 여부를 판단하는 과정은 IC 칩에 내장된 마이크로프로세서에 의해 수행된다.
마지막으로, 카메라(300)로부터 전송된 얼굴 정보가 변환된 값과 사용자 등록시 저장된 값이 일치하는 경우 사용자가 은행 업무를 수행할 수 있도록 IC 칩이 금융자동화 기기(200)에 인증 신호를 전송하게 된다(S360). 이때, 양 값이 일치하지 않는 경우에는 금융자동화 기기(200)에 불인증 신호를 전송하게 된다.
본 발명의 제3 실시예에 의하면 얼굴 인식을 이용한 사용자 인증이 IC 카드(100), 금융자동화 기기(200) 및 카메라(300)에 의해서만 이루어진다. 즉, 제1 및 제2 실시예와 달리 은행 서버(400)를 이용하지 않는다.
이상에서 설명한 바와 같이, 본 발명은 비록 한정된 실시예와 도면에 의해 설명되었으나, 본 발명은 이것에 의해 한정되지 않으며 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에 의해 본 발명의 기술사상과 아래에 기재될 특허청구범위의 균등범위 내에서 다양한 수정 및 변형 가능함은 물론이다.
100 : IC 카드
200 : 금융자동화 기기
300 : 카메라
400 : 은행 서버

Claims (6)

  1. IC 카드의 사용자 등록시 사용자의 얼굴 정보를 특정한 값을 이용하여 변환시킨 뒤 은행 서버에 저장하는 단계(S110);
    상기 IC 카드가 금융자동화 기기에 투입되는 단계(S120);
    상기 금융자동화 기기에 장착된 카메라가 상기 사용자의 얼굴을 촬영하고, 촬영된 얼굴 정보가 상기 금융자동화 기기에 전송되는 단계(S130);
    상기 금융자동화 기기가 상기 전송된 얼굴 정보를 상기 특정한 값을 이용하여 변환시킨 뒤 상기 은행 서버에 전송하는 단계(S140);
    상기 은행 서버가 상기 금융자동화 기기에서 전송된 값과 상기 사용자 등록시 저장된 값을 비교하여 일치 여부를 판단하는 단계(S150); 및
    상기 금융자동화 기기에서 전송된 값과 상기 사용자 등록시 저장된 값이 일치하는 경우 상기 사용자가 은행 업무를 수행할 수 있도록 상기 은행 서버가 상기 금융자동화 기기에 인증 신호를 전송하는 단계(S160)를 포함하고,
    상기 특정한 값은 상기 사용자 등록시 입력된 비밀 번호, 은행에 의해 선택된 랜덤 값 또는 이들을 조합한 값이고,
    상기 금융자동화 기기가 상기 전송된 얼굴 정보를 상기 특정한 값을 이용하여 변환시킨 뒤 상기 은행 서버에 전송하는 단계(S140)는,
    상기 특정한 값을 이용하여 생성된 소정의 변환 매트릭스에 의해 치환된 얼굴 정보를 상기 은행 서버에 전송하여 상기 은행 서버에 암호화된 얼굴 정보를 저장하고,
    상기 은행 서버가 상기 금융자동화 기기에서 전송된 값과 상기 사용자 등록시 저장된 값을 비교하여 일치 여부를 판단하는 단계(S150)는,
    상기 얼굴 정보를 복호화하지 않고 암호화한 상태로 상기 금융자동화 기기에서 전송된 값과 상기 사용자 등록시 저장된 값을 비교하여 일치 여부를 판단하는 것을 특징으로 하는 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법.
  2. IC 카드의 사용자 등록시 사용자의 얼굴 정보를 특정한 값을 이용하여 변환시킨 뒤 은행 서버에 저장하는 단계(S210);
    상기 IC 카드가 금융자동화 기기에 투입되는 단계(S220);
    상기 금융자동화 기기에 장착된 카메라가 상기 사용자의 얼굴을 촬영하고, 촬영된 얼굴 정보를 특정한 값을 이용하여 변환시킨 뒤 상기 IC 카드의 IC 칩에 저장되는 단계(S230);
    상기 IC 칩이 변환하여 저장한 얼굴 정보를 상기 금융자동화 기기를 통해 상기 은행 서버에 전송하는 단계(S240);
    상기 은행 서버가 상기 금융자동화 기기에서 전송된 값과 상기 사용자 등록시 저장된 값을 비교하여 일치 여부를 판단하는 단계(S250); 및
    상기 금융자동화 기기에서 전송된 값과 상기 사용자 등록시 저장된 값이 일치하는 경우 상기 사용자가 은행 업무를 수행할 수 있도록 상기 은행 서버가 상기 금융자동화 기기에 인증 신호를 전송하는 단계(S260)를 포함하고,
    상기 특정한 값은 상기 사용자 등록시 입력된 비밀 번호, 은행에 의해 선택된 랜덤 값 또는 이들을 조합한 값이고,
    상기 IC 칩이 상기 전송된 얼굴 정보를 상기 특정한 값을 이용하여 변환시킨 뒤 상기 금융자동화 기기를 통해 상기 은행 서버에 전송하는 단계(S240)는,
    상기 특정한 값을 이용하여 생성된 소정의 변환 매트릭스에 의해 치환된 얼굴 정보를 상기 은행 서버에 전송하여 상기 은행 서버에 암호화된 얼굴 정보를 저장하고,
    상기 은행 서버가 상기 금융자동화 기기에서 전송된 값과 상기 사용자 등록시 저장된 값을 비교하여 일치 여부를 판단하는 단계(S250)는,
    상기 얼굴 정보를 복호화하지 않고 암호화한 상태로 상기 금융자동화 기기에서 전송된 값과 상기 사용자 등록시 저장된 값을 비교하여 일치 여부를 판단하는 것을 특징으로 하는 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법.
  3. IC 카드의 사용자 등록시 사용자의 얼굴 정보를 특정한 값을 이용하여 변환시킨 뒤 상기 IC 카드에 내장된 IC 칩에 저장하는 단계(S310);
    상기 IC 카드가 금융자동화 기기에 투입되는 단계(S320);
    상기 금융자동화 기기에 장착된 카메라가 상기 사용자의 얼굴을 촬영하고, 촬영된 얼굴 정보가 상기 금융자동화 기기를 통해 상기 IC 카드의 IC 칩에 저장되는 단계(S330);
    상기 IC 칩이 상기 저장된 얼굴 정보를 상기 특정한 값을 이용하여 변환시키는 단계(S340);
    상기 IC 칩이 상기 카메라로부터 전송된 얼굴 정보가 변환된 값과 상기 사용자 등록시 저장된 값을 비교하여 일치 여부를 판단하는 단계(S350); 및
    상기 카메라로부터 전송된 얼굴 정보가 변환된 값과 상기 사용자 등록시 저장된 값이 일치하는 경우 상기 사용자가 은행 업무를 수행할 수 있도록 상기 IC 칩이 상기 금융자동화 기기에 인증 신호를 전송하는 단계(S360)를 포함하고,
    상기 특정한 값은 상기 사용자 등록시 입력된 비밀 번호, 은행에 의해 선택된 랜덤 값 또는 이들을 조합한 값이고,
    상기 IC 칩이 상기 전송된 얼굴 정보를 상기 특정한 값을 이용하여 변환시키는 단계(S340)는,
    상기 특정한 값을 이용하여 생성된 소정의 변환 매트릭스에 의해 치환된 얼굴 정보를 은행 서버에 전송하여 상기 은행 서버에 암호화된 얼굴 정보를 저장하고,
    상기 IC 칩이 상기 카메라로부터 전송된 얼굴 정보가 변환된 값과 상기 사용자 등록시 저장된 값을 비교하여 일치 여부를 판단하는 단계(S350)는,
    상기 얼굴 정보를 복호화하지 않고 암호화한 상태로 상기 금융자동화 기기에서 전송된 값과 상기 사용자 등록시 저장된 값을 비교하여 일치 여부를 판단하는 것을 특징으로 하는 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법.
  4. 삭제
  5. 삭제
  6. IC 칩이 내장된 IC 카드, 상기 IC 카드가 투입되는 금융자동화 기기, 상기 금융자동화 기기에 장착되어 사용자의 얼굴을 촬영하는 카메라 및 상기 금융자동화 기기와 연동되는 은행 서버를 포함하고,
    제1항 내지 제3항 중 어느 하나의 항에 따른 보안 강화 방법이 적용되는 얼굴인식을 이용한 금융자동화 기기의 보안 강화 시스템.

KR1020140039193A 2014-04-02 2014-04-02 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법 및 시스템 KR101674891B1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020140039193A KR101674891B1 (ko) 2014-04-02 2014-04-02 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법 및 시스템

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020140039193A KR101674891B1 (ko) 2014-04-02 2014-04-02 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법 및 시스템

Publications (2)

Publication Number Publication Date
KR20150115049A KR20150115049A (ko) 2015-10-14
KR101674891B1 true KR101674891B1 (ko) 2016-11-23

Family

ID=54357270

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020140039193A KR101674891B1 (ko) 2014-04-02 2014-04-02 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법 및 시스템

Country Status (1)

Country Link
KR (1) KR101674891B1 (ko)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101988365B1 (ko) * 2016-11-08 2019-06-13 한국전자통신연구원 얼굴 인식 시스템 및 그 방법
CN109243104A (zh) * 2018-06-28 2019-01-18 平安科技(深圳)有限公司 事件处理方法及自动柜员机
CN111445644A (zh) * 2019-01-17 2020-07-24 邓婕 一种金融自助设备及其交易方法
CN111554052B (zh) * 2020-04-27 2022-04-26 中国银行股份有限公司 Atm机吐卡***、方法及atm机

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20030016521A (ko) * 2001-08-21 2003-03-03 김정용 바코드와 얼굴 인식을 이용한 신분 인증 시스템과 이를이용한 신분 인증 방법
KR20030052766A (ko) 2001-12-21 2003-06-27 엘지엔시스(주) 금융단말기의 사용자 인증 방법
KR20030073895A (ko) 2002-03-09 2003-09-19 박동발 얼굴인식 현금인출기 차단시스템
KR100554171B1 (ko) * 2003-11-27 2006-02-22 한국전자통신연구원 생체 인증 방법 및 그 시스템
KR20110076233A (ko) * 2009-12-29 2011-07-06 노틸러스효성 주식회사 금융자동화기기

Also Published As

Publication number Publication date
KR20150115049A (ko) 2015-10-14

Similar Documents

Publication Publication Date Title
US20220417739A1 (en) Secure data communication
US8752154B2 (en) System and method for authenticating a user
US8775814B2 (en) Personalized biometric identification and non-repudiation system
US7295832B2 (en) Authorization means security module terminal system
KR101703713B1 (ko) 디지털 이미지를 이용한 인증 방법, 이를 위한 애플리케이션 시스템, 및 인증 시스템
US20230262057A1 (en) Systems and methods for authenticating users within a computing or access control environment
JP2006209697A (ja) 個人認証システム、この個人認証システムに使用される認証装置、および個人認証方法
US10963552B2 (en) Method and electronic device for authenticating a user
KR101674891B1 (ko) 얼굴인식을 이용한 금융자동화 기기의 보안 강화 방법 및 시스템
JP2015088080A (ja) 認証システム、認証方法、及びプログラム
JP2011165102A (ja) 生体認証システムおよび携帯端末
JP2006252110A (ja) 金融取引システム
US11586717B2 (en) Method and electronic device for authenticating a user
KR20120013881A (ko) 무인대출 처리방법
US12019719B2 (en) Method and electronic device for authenticating a user
JP6690686B2 (ja) 口座開設システム、口座開設方法、及びプログラム
JP2018169943A (ja) 顔認証処理装置、顔認証処理方法及び顔認証処理システム
JP6930398B2 (ja) カード即時発行システム、方法、及びプログラム
KR20170121737A (ko) 카메라를 이용한 비대면 인증 제공 방법
WO2018091289A1 (en) Method of issuing an identity document
JP7344071B2 (ja) 認証システム及び認証方法
CN109299945B (zh) 一种基于生物识别算法的身份验证的方法及装置
JP2019159555A (ja) 情報処理装置、認識方法
TW201947454A (zh) 生物特徵量測資料之安全登記

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
AMND Amendment
E601 Decision to refuse application
AMND Amendment
X701 Decision to grant (after re-examination)
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20191001

Year of fee payment: 4