맞춤기술찾기

이전대상기술

모바일 기기를 이용한 사용자와 서버간의 상호 인증시스템, 그 방법 및 기록매체

  • 기술번호 : KST2014000671
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 모바일 기기(예를 들어, USB stick과 같은 일반 저장 장치)를 이용한 사용자와 서버간의 상호 인증 시스템, 그 방법 및 기록매체가 개시된다.본 발명은 서버와 모바일 기기를 포함하는 시스템에 있어서, 상기 서버는 상기 모바일 기기의 아이디 및 패스워드를 이용하여 연산된 제1인자 및 제2인자를 상기 모바일 기기에 저장하는 등록부; 상기 모바일 기기로부터 수신되는 제1암호문 및 제2암호문을 이용하여 연산된 값과 상기 모바일 기기로부터 수신되는 제2인자, 제1타임 스탬프 및 상기 아이디를 이용하여 연산된 값이 일치하면, 사용자 인증을 수락하는 서버 인증부; 및 상기 사용자 인증이 수락되면, 상기 제3암호문 및 상기 서버의 비밀값인 제4암호문 생성시간인 제2타임 스탬프를 이용하여 상기 서버의 비밀값인 제4암호문을 생성하고, 상기 생성된 제4암호문을 상기 모바일 기기에 전송하는 서버 암호문 전송부를 포함하고, 상기 모바일 기기는 로그인 요청이 있으면, 상기 제1인자 및 상기 패스워드를 이용하여 패스워드 검증자를 생성하며, 상기 모바일 기기에서 제1난수 및 제2난수를 생성하고, 상기 제1난수와 상기 제2인자를 이용하여 제1암호문을 연산하며, 상기 패스워드 검증자와 메시지 인증 코드값 생성 시간인 제1타임 스탬프와 상기 아이디를 이용하여 상기 모바일 기기의 메시지 인증 코드값을 생성하고, 상기 메시지 인증 코드값과 상기 패스워드 검증자와 상기 제1난수를 이용하여 제2암호문을 연산하며, 상기 제2난수 및 상기 제2인자를 이용하여 제3암호문을 연산하여, 상기 아이디, 상기 제2인자, 제1암호문, 제2암호문, 제3암호문 및 제1타임 스탬프로 이루어진 로그인 메시지를 상기 서버에 전송하는 로그인 요청부; 및 상기 아이디 및 상기 제2타임 스탬프를 이용하여 연산된 값이 상기 제4암호문과 일치하면, 상호 인증을 완료하는 모바일 기기 인증부를 포함한다.본 발명에 의하면, 사용자들이 용이하게 이용할 수 있는 일반 저장장치나 모바일 기기를 이용하여 효율성을 높일 수 있으며, 발급비용이 비싸고 보급률이 저조한 스마트 카드를 대체하여 사용자의 정보를 일반 저장장치나 모바일 기기에 저장하면서도 tamper-resistant 한 성질을 갖는 스마트카드를 이용한 상호인증에서와 같은 레벨의 안전성을 제공할 수 있고, 별도의 리더기가 필요하지 않아 사용의 제약을 줄일 수 있다.
Int. CL G06F 15/00 (2006.01)
CPC G06F 15/00(2013.01)
출원번호/일자 1020070016251 (2007.02.15)
출원인 고려대학교 산학협력단
등록번호/일자 10-0866608-0000 (2008.10.28)
공개번호/일자 10-2008-0076399 (2008.08.20) 문서열기
공고번호/일자 (20081104) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2007.02.15)
심사청구항수 12

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 임종인 대한민국 서울 종로구
2 이동훈 대한민국 경기 고양시 일산서구
3 이현숙 대한민국 서울 노원구
4 권정옥 대한민국 서울 광진구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 현종철 대한민국 서울특별시 중구 다산로 **, *층 특허법인충현 (신당동, 두지빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2007.02.15 수리 (Accepted) 1-1-2007-0144127-77
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2007.03.22 수리 (Accepted) 4-1-2007-5043540-16
3 선행기술조사의뢰서
Request for Prior Art Search
2007.11.06 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2007.12.05 수리 (Accepted) 9-1-2007-0074465-72
5 출원인정보변경(경정)신고서
Notification of change of applicant's information
2008.03.05 수리 (Accepted) 4-1-2008-5034712-96
6 의견제출통지서
Notification of reason for refusal
2008.04.22 발송처리완료 (Completion of Transmission) 9-5-2008-0216678-15
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2008.06.23 수리 (Accepted) 1-1-2008-0449142-17
8 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2008.06.23 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2008-0449238-91
9 등록결정서
Decision to grant
2008.10.22 발송처리완료 (Completion of Transmission) 9-5-2008-0539100-80
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.06.09 수리 (Accepted) 4-1-2009-5111177-32
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2010.08.12 수리 (Accepted) 4-1-2010-5149278-93
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.02.11 수리 (Accepted) 4-1-2014-5018243-16
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.04.22 수리 (Accepted) 4-1-2014-5049934-62
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.10.10 수리 (Accepted) 4-1-2019-5210941-09
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
모바일 기기의 아이디 및 패스워드, 서버에서 선택된 임의의 난수를 이용하여 연산된 제1인자 및 제2인자를 상기 모바일 기기에 저장하는 단계;상기 모바일 기기에서 로그인 요청이 있으면 상기 제1인자 및 상기 패스워드를 이용하여 패스워드 검증자를 생성하는 단계;상기 모바일 기기에서 제1난수 및 제2난수를 생성하고, 상기 제1난수와 상기 제2인자를 이용하여 제1암호문을 연산하며, 상기 패스워드 검증자와 메시지 인증 코드값 생성 시간인 제1타임 스탬프와 상기 아이디를 이용하여 상기 모바일 기기의 상기 메시지 인증 코드값을 생성하고, 상기 메시지 인증 코드값과 상기 패스워드 검증자와 상기 제1난수를 이용하여 제2암호문을 연산하며, 상기 제2난수 및 상기 제2인자를 이용하여 제3암호문을 연산하는 단계;상기 아이디, 상기 제2인자, 제1암호문, 제2암호문, 제3암호문 및 상기 제1타임 스탬프로 이루어진 로그인 메시지를 상기 서버에 전송하는 단계;상기 제1암호문 및 제2암호문을 이용하여 연산된 값과 상기 제2인자, 상기 제1타임 스탬프 및 상기 아이디를 이용하여 연산된 값이 일치하면, 사용자 인증을 수락하는 단계;상기 사용자 인증이 수락되면, 상기 제3암호문 및 상기 서버의 비밀값인 제4암호문 생성 시간인 제2타임 스탬프를 이용하여 상기 서버의 제4암호문을 생성하고, 상기 생성된 제4암호문을 상기 모바일 기기에 전송하는 단계; 및상기 아이디 및 상기 제2타임 스탬프를 이용하여 연산된 값이 상기 제4암호문과 일치하면 상기 모바일 기기에서 서버 인증을 수락하여, 상호 인증을 완료하는 단계를 포함하는 모바일 기기를 이용한 사용자와 서버간의 상호 인증 방법
2 2
제 1 항에 있어서,상기 모바일 기기에 저장하는 단계는상기 모바일 기기의 아이디 및 패스워드를 시큐어 채널을 통해 서버에 전송하는 단계;상기 아이디, 패스워드 및 상기 서버에서 선택된 임의의 난수를 이용하여 제1인자 및 제2인자를 연산하고, 상기 제1인자 및 제2인자를 시큐어 채널을 통해 상기 모바일 기기에 전송하는 단계; 및상기 모바일 기기의 저장 공간에 상기 제1인자 및 제2인자를 저장하고, 상기 서버에서 상기 제1인자 및 제2인자를 삭제하는 단계를 포함하는 것을 특징으로 하는 모바일 기기를 이용한 사용자와 서버간의 상호 인증 방법
3 3
제 1 항에 있어서,상기 사용자 인증을 수락하는 단계는상기 제1타임 스탬프에서 상기 로그인 메시지를 수신한 시간을 뺀 값이 임계값 이상이면, 사용자 인증을 거절하는 단계를 포함하는 것을 특징으로 하는 모바일 기기를 이용한 사용자와 서버간의 상호 인증 방법
4 4
제 1 항에 있어서,상기 상호 인증을 완료하는 단계는상기 제4암호문을 수신한 시간에서 상기 제2타임 스탬프를 뺀 값이 임계값 이상이면, 상호 인증이 실패한 것으로 판단하는 단계를 포함하는 것을 특징으로 하는 모바일 기기를 이용한 사용자와 서버간의 상호 인증 방법
5 5
제 1 항에 있어서,상기 사용자 인증을 수락하는 단계는상기 제1암호문이 , 제2암호문이 이고, 상기 제1타임 스탬프가 T, 상기 제2인자가 , 상기 아이디가 , 해쉬함수가 H, 상기 서버의 비밀키가 이며, p가 상기 서버에서 선택된 값인 경우에, 가 성립하면, 상기 사용자 인증을 수락하는 단계인 것을 특징으로 하는 모바일 기기를 이용한 사용자와 서버간의 상호 인증 방법
6 6
제 1 항에 있어서,상기 제4암호문을 상기 모바일 기기에 전송하는 단계는상기 제3암호문이 이고, 상기 제2타임 스탬프가 이며, 해쉬함수가 h, 상기 서버의 비밀키가 인 경우에, 상기 제4암호문 을 연산하는 단계를 포함하는 것을 특징으로 하는 모바일 기기를 이용한 사용자와 서버간의 상호 인증 방법
7 7
제 1 항에 있어서,상기 상호 인증을 완료하는 단계는상기 제2타임 스탬프가 , 상기 아이디가 , 해쉬함수가 h, 상기 서버의 비밀키가 이며, 와 p가 상기 제1인자 및 제2인자의 연산시에 선택된 값이고, 상기 제2난수가 b인 경우에, 를 연산하는 단계; 및상기 가 상기 제4암호문과 일치하는지 판단하는 단계를 포함하는 것을 특징으로 하는 모바일 기기를 이용한 사용자와 서버간의 상호 인증 방법
8 8
제 1 항 내지 제 7 항 중 어느 한 항의 방법을 컴퓨터에서 실행시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체
9 9
서버와 모바일 기기를 포함하는 시스템에 있어서,상기 서버는상기 모바일 기기의 아이디 및 패스워드를 이용하여 연산된 제1인자 및 제2인자를 상기 모바일 기기에 저장하는 등록부;상기 모바일 기기로부터 수신되는 제1암호문 및 제2암호문을 이용하여 연산된 값과 상기 모바일 기기로부터 수신되는 제2인자, 제1타임 스탬프 및 상기 아이디를 이용하여 연산된 값이 일치하면, 사용자 인증을 수락하는 서버 인증부; 및상기 사용자 인증이 수락되면, 상기 제3암호문 및 상기 서버의 비밀값인 제4암호문 생성시간인 제2타임 스탬프를 이용하여 상기 서버의 비밀값인 제4암호문을 생성하고, 상기 생성된 제4암호문을 상기 모바일 기기에 전송하는 서버 암호문 전송부를 포함하고,상기 모바일 기기는로그인 요청이 있으면, 상기 제1인자 및 상기 패스워드를 이용하여 패스워드 검증자를 생성하며, 상기 모바일 기기에서 제1난수 및 제2난수를 생성하고, 상기 제1난수와 상기 제2인자를 이용하여 제1암호문을 연산하며, 상기 패스워드 검증자와 메시지 인증 코드값 생성 시간인 제1타임 스탬프와 상기 아이디를 이용하여 상기 모바일 기기의 메시지 인증 코드값을 생성하고, 상기 메시지 인증 코드값과 상기 패스워드 검증자와 상기 제1난수를 이용하여 제2암호문을 연산하며, 상기 제2난수 및 상기 제2인자를 이용하여 제3암호문을 연산하여, 상기 아이디, 상기 제2인자, 제1암호문, 제2암호문, 제3암호문 및 제1타임 스탬프로 이루어진 로그인 메시지를 상기 서버에 전송하는 로그인 요청부; 및상기 아이디 및 상기 제2타임 스탬프를 이용하여 연산된 값이 상기 제4암호문과 일치하면, 상호 인증을 완료하는 모바일 기기 인증부를 포함하는 모바일 기기를 이용한 사용자와 서버간의 상호 인증 시스템
10 10
제 9 항에 있어서,상기 등록부는상기 모바일 기기로부터 수신되는 아이디, 패스워드 및 상기 서버에서 선택된 임의의 난수를 이용하여 제1인자 및 제2인자를 연산하고, 상기 제1인자 및 제2인자를 시큐어 채널을 통해 상기 모바일 기기에 전송하고, 상기 제1인자 및 제2인자를 삭제하는 것을 특징으로 하고,상기 모바일 기기는상기 모바일 기기의 아이디 및 패스워드를 시큐어 채널을 통해 서버에 전송하는 등록 요청부; 및상기 제1인자 및 제2인자를 저장하는 저장부를 포함하는 것을 특징으로 하는 모바일 기기를 이용한 사용자와 서버간의 상호 인증 시스템
11 11
제 9 항에 있어서,상기 서버 인증부는상기 제1암호문이 , 제2암호문이 이고, 상기 제1타임 스탬프가 T, 상기 제2인자가 , 상기 아이디가 , 해쉬함수가 H, 상기 서버의 비밀키가 이며, p가 상기 서버에서 선택된 값인 경우에, 가 성립하면, 상기 사용자 인증을 수락하는 것을 특징으로 하는 모바일 기기를 이용한 사용자와 서버간의 상호 인증 시스템
12 12
제 11 항에 있어서,상기 서버 암호문 전송부는상기 제3암호문이 이고, 상기 제2타임 스탬프가 이며, 해쉬함수가 h인 경우에, 상기 제4암호문 을 연산하고,상기 모바일 기기 인증부는가 상기 제1인자 및 제2인자의 연산시에 선택된 임의의 난수이고, 상기 제2난수가 b인 경우에, 를 연산하고, 상기 가 상기 제4암호문과 일치하는지 판단하는 것을 특징으로 하는 모바일 기기를 이용한 사용자와 서버간의 상호 인증 시스템
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.