KR20030051648A - 식별자 없는 완전 동적 인증 방법 - Google Patents

식별자 없는 완전 동적 인증 방법 Download PDF

Info

Publication number
KR20030051648A
KR20030051648A KR10-2003-7003656A KR20037003656A KR20030051648A KR 20030051648 A KR20030051648 A KR 20030051648A KR 20037003656 A KR20037003656 A KR 20037003656A KR 20030051648 A KR20030051648 A KR 20030051648A
Authority
KR
South Korea
Prior art keywords
authentication
user
identification
code
dynamic
Prior art date
Application number
KR10-2003-7003656A
Other languages
English (en)
Inventor
맹푸 시
Original Assignee
맹푸 시
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 맹푸 시 filed Critical 맹푸 시
Publication of KR20030051648A publication Critical patent/KR20030051648A/ko

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F15/00Digital computers in general; Data processing equipment in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/14Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
    • H04L9/16Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms the keys or algorithms being changed during operation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3228One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

본 발명은 식별자 없는 완전 동적 인증 방법을 제공한다. 동적으로 암호화되어진 사용자의 최초 식별 코드 및 인증 코드는 사용자 단말기에 의해 서버로 전송될 수 있으며, 식별 확인을 위해 그곳에서 해독될 수 있다. 본 발명의 인증 방법에서는, 상기 식별 코드 및 인증 코드가 연합하여 암호화되고 해독된다. 각각의 암호화의 결과들은 다른 모든 결과들과 상이하며, 정적 식별 코드 또는 특성은 사용자의 식별이 인증될 때마다 식별되지는 못하기 때문에, 해커는 사용자의 인증 정보를 추적, 기록 및 분석할 수 없게 된다. 그러므로, 해커의 실질적인 칩입 대상이 단일 사용자의 변화 규칙에서 모든 사용자들의 변화 규칙들로 변경되어져야만 하기 때문에 더욱 높은 보안성을 제공할 수 있게 된다.

Description

식별자 없는 완전 동적 인증 방법{The dynamic identification method without identification code}
컴퓨터 네트워크 사용자 인증의 경우, 현재 일반적으로 암호(사용자에 의해 정해진 암호문)와 결합된 정적 식별 코드의 방법이 사용자의 식별을 확인하는데 사용되고 있다. 이 방법에서의 정적 코드 및 암호는 식별 인증을 위한 사용자의 단말기로부터 서버로의 그들의 전송 동안 바뀌지 않고 유지되기 때문에, 그들이 사용자의 단말기 및 서버사이의 정보 전송 과정에서 어떤 해커에 의해 포획되거나 차단될 수도 있고 전송이 불가능하도록 권한이 부여된 사용자를 모방한 공격자에 의해 이용될 수도 있다. 상기 정적 인증에서 이러한 결점을 제거할 목적으로, 새로운 사용자 인증 방법은 상기 인증 방법 및 정적 암호로부터 동적 암호로의 변경(즉, 정적 인증 코드 + 동적 암호)에 기초하여 발전하였다. 인증을 위해 상이한 시간에서 자동적으로 동적 암호를 생성할 수 있는 RSA 보안 회사에 의해 제공된 "암호 키이 - 시간(이벤트)"에 기초한 2가지 요인 인증의 동적 ID 카드와 같은 이러한 새로운 인증 방법에 기초한 상당수의 제품들이 시장에 진출하고 있다. 사실상, 인증을 위한동적 암호를 사용하는 어떠한 사용자도 소정의 규칙에 기초하여 그의 동적 암호 변화를 얻을 수 있을 것이며, 해커는 정적 인증 코드가 변화되지 않고 유지되는 약점을 그 코드를 추적하고 분석하는데 이용할 수도 있다. 해커는 동적 암호의 변화 법칙을 와해시킬 수 있으며, 충분한 정보를 포획한 후에 공격 수준을 높이기 위하여 권한이 부여된 사용자를 모방할 수도 있다.
본 발명은 정보 보안 분야에 속하는 식별자 없는 완전 동적 인증에 관한 것이다.
도 1은 본 발명의 상기 인증 방법의 흐름을 보이는 개략적인 도면.
본 발명은 해커가 추적 및 분석할 수 없는 인증을 제공한다.
본 발명의 식별자 없는 완전 동적 인증 방법에서는, 동적으로 암호화되어진 사용자의 최초 식별 코드 및 인증 코드가 사용자 단말기에 의해 서버로 전송되어질 것이며, 식별 확인을 위하여 그곳에서 해독될 것이다.
본 발명의 인증 방법에서는, 식별 코드 및 인증 코드는 연합하여 암호화 및 해독된다. 각각의 암호화 결과는 다른 모든 결과들과 다르며 정적 식별 코드 또는 특성은 사용자의 식별이 인증될 때마다 식별되지는 못하기 때문에, 해커는 사용자의 인증 정보를 추적, 기록 및 분석할 수 없게 된다. 그러므로, 해커의 실질적인 칩입 대상이 단일 사용자의 변화 규칙에서 모든 사용자들의 변화 규칙들로 변경되어져야만 하기 때문에 더욱 높은 보안성을 제공할 수 있게 된다.
도 1에서 도시된 바와 같이, 최초 코드들은 식별 코드들 I1, I2, ... Ik및 인증 코드들 P1, P2, ... Pk로 구성된다. 인증 동안에, 상기 최초 식별 코드들 및 인증 코드들은 암호화되며, 각각의 인증에서 변화한 완전 동적 인증 코드(M1, M2, ... Mk, Mk+1, Mk+2, ...Mk+n)가 생성되고, 그 이후 동적 식별 코드(M1, M2, ... Mk, Mk+1, Mk+2, ...Mk+n)는 서버로 전송된다. 완전 동적 식별 코드는 서버내에서 암호화 될 것이며, 최초 식별 코드 I1, I2, ...Ik및 최초 인증 코드 P1, P2, ... Pk는 그 대응하는 인증을 위해 다시 나타날 것이다.
상기 암호화 과정은 사용자의 단말기내의 암호화 소프트웨어 또는 하드웨어에 의해 수행되도록 설정될 수 있으며 소정의 암호화 기술은 어떠한 제한도 없이 상기 암호화 방법을 채택할 수 있다. 예를 들면, 동적 암호화는 각각의 인증내에서 암호화 방법을 변화시킴으로써 또는 일정한 암호화 방법에 의해서 얻어질 수도 있지만 각각의 인증내에서 암호 키이를 변화시킴으로써 또는 동적 암호화 방법에 의해서 얻어질 수도 있다. 한편으로, 식별자 없는 완전 동적 인증 코드는 사용자의 단말기에서 사용된 바와 같이 서버내 동일한 암호화 알고리즘 시스템에 의해 해독될 수도 있으며 또는 상기 암호화가 사적인 암호 키이에 의해 수행되는 동안 서버내 공중 암호 키이를 대응시킴으로써 해독될 수도 있다.
본 발명은 상기 실시예로 제한되지 않는다. 본 발명의 핵심은 식별 코드 및 인증 코드 모두가 완전 동적 식별 코드로 변환되며(최초 식별 코드 및 인증 코드모두가 더이상 존재하지 않음), 인증을 위해 서버로 전송된다. 그러므로, 단지 인증 코드 없이 유지된 동적 식별 코드에 의해서만 그 인증 방법들은 본 발명의 보호 범위에 속할 수 있다.
본 발명은 정보 보안 인증에 관련된 산업 분야에서 이용가능하다.

Claims (2)

  1. 완전 동적 인증 방법에 있어서,
    사용자의 최초 식별 코드 및 인증 코드가 사용자 단말기내에서 동적으로 암호화되며 완전 동적 인증 코드가 그곳에서 생성되어 서버로 전송되며, 식별자 없는 상기 완전 동적 인증 코드는 식별 확인을 위해 서버내에서 해독될 수 있는 것을 특징으로 하는 완전 동적 인증 방법.
  2. 제 1 항에 있어서,
    동일한 동적 암호화 알고리즘 시스템은 암호화 및 해독을 위해 상기 사용자의 단말기 및 상기 서버 모두에 채용될 수 있는 것을 특징으로 하는 완전 동적 인증 방법.
KR10-2003-7003656A 2000-09-20 2001-09-17 식별자 없는 완전 동적 인증 방법 KR20030051648A (ko)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
CN00124551 2000-09-20
CN00124551.1 2000-09-20
PCT/CN2001/001401 WO2002025860A1 (en) 2000-09-20 2001-09-17 The dynamic identification method without identification code

Publications (1)

Publication Number Publication Date
KR20030051648A true KR20030051648A (ko) 2003-06-25

Family

ID=4590493

Family Applications (1)

Application Number Title Priority Date Filing Date
KR10-2003-7003656A KR20030051648A (ko) 2000-09-20 2001-09-17 식별자 없는 완전 동적 인증 방법

Country Status (8)

Country Link
US (1) US20040030892A1 (ko)
EP (1) EP1326364A4 (ko)
JP (1) JP2004509424A (ko)
KR (1) KR20030051648A (ko)
AU (2) AU2001272312A1 (ko)
CA (1) CA2422051A1 (ko)
RU (1) RU2275747C2 (ko)
WO (2) WO2002023970A2 (ko)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8195952B2 (en) 2004-12-14 2012-06-05 International Business Machines Corporation System and method of facilitating the identification of a computer on a network
US8341698B2 (en) * 2009-02-04 2012-12-25 Data Security Systems Solutions Pte Ltd Transforming static password systems to become 2-factor authentication
CZ309308B6 (cs) * 2013-07-12 2022-08-17 Aducid S.R.O. Způsob zadávání tajné informace do elektronických digitálních zařízení
CN103944908A (zh) * 2014-04-25 2014-07-23 天地融科技股份有限公司 数据更新方法和***

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4578530A (en) * 1981-06-26 1986-03-25 Visa U.S.A., Inc. End-to-end encryption system and method of operation
US4720860A (en) * 1984-11-30 1988-01-19 Security Dynamics Technologies, Inc. Method and apparatus for positively identifying an individual
JP3053527B2 (ja) * 1993-07-30 2000-06-19 インターナショナル・ビジネス・マシーンズ・コーポレイション パスワードを有効化する方法及び装置、パスワードを生成し且つ予備的に有効化する方法及び装置、認証コードを使用して資源のアクセスを制御する方法及び装置
PL178218B1 (pl) * 1994-10-27 2000-03-31 Ibm Sposób i urządzenie do bezpiecznej identyfikacji ruchomego użytkownika w sieci komunikacyjnej
US5737421A (en) * 1996-03-22 1998-04-07 Activcard System for controlling access to a function having clock synchronization
CN1142653C (zh) * 2000-04-28 2004-03-17 杨宏伟 动态口令认证***及方法

Also Published As

Publication number Publication date
US20040030892A1 (en) 2004-02-12
CA2422051A1 (en) 2003-03-12
WO2002023970A2 (fr) 2002-03-28
EP1326364A4 (en) 2006-01-25
AU2001272312A1 (en) 2002-04-02
RU2275747C2 (ru) 2006-04-27
AU2002221431A1 (en) 2002-04-02
JP2004509424A (ja) 2004-03-25
WO2002025860A1 (en) 2002-03-28
EP1326364A1 (en) 2003-07-09

Similar Documents

Publication Publication Date Title
Ives et al. The domino effect of password reuse
US5491752A (en) System for increasing the difficulty of password guessing attacks in a distributed authentication scheme employing authentication tokens
US5418854A (en) Method and apparatus for protecting the confidentiality of passwords in a distributed data processing system
US8132020B2 (en) System and method for user authentication with exposed and hidden keys
US8181234B2 (en) Authentication system in client/server system and authentication method thereof
KR20070024633A (ko) 갱신가능한 그리고 개인적인 바이오메트릭
US20030188201A1 (en) Method and system for securing access to passwords in a computing network environment
JP2003526836A (ja) 通信ネットワークを安全化するための方法、システム、サーバ、および装置
Park et al. Combined authentication-based multilevel access control in mobile application for DailyLifeService
KR20200127258A (ko) 컨센서스 기반 온라인 인증
CN109688119A (zh) 一种云计算中的可匿名追踪性身份认证方法
JP6751545B1 (ja) 電子署名システム及び耐タンパ装置
Lee et al. A biometric-based authentication and anonymity scheme for digital rights management system
CN108667801A (zh) 一种物联网接入身份安全认证方法及***
Fareed et al. Privacy-preserving multi-factor authentication and role-based access control scheme for the E-healthcare system
Al-Rawy et al. A design for blockchain-based digital voting system
Whittaker Why secure applications are difficult to write
Said et al. A multi-factor authentication-based framework for identity management in cloud applications
KR101809976B1 (ko) 다중 사용자의 인증요소를 조합하여 보안키를 생성하는 보안인증방법
KR20030051648A (ko) 식별자 없는 완전 동적 인증 방법
Eldow et al. Literature review of authentication layer for public cloud computing: a meta-analysis
Aldweesh Enhancing Metaverse Security with Block Chain Authentication: Methods and Analysis
Algamdi Security Risk Management in the Electronic Banking Environment: Some Evidence for Banking Systems
CN1480871A (zh) 一种非生物物理特征的数字身份认证方法
Oyeyinka et al. A symbolic attribute-based access control model for data security in the cloud

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E601 Decision to refuse application