맞춤기술찾기

이전대상기술

네트워크에서의 생체정보 재시도 공격(replayattack)방지장치 및 방법

  • 기술번호 : KST2015078452
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 생체정보를 이용한 사용자의 인증방법이 네트워크를 통해 이루어질 때 네트워크를 통해 전달되는 생체정보에 공증된 타임스탬프(time-stamp) 정보를 이용함으로써 방해자(man-in-the-middle)에 의한 생체정보의 재시도 공격(Replay Attack)을 방지하는 네트워크에서의 생체정보 재시도 공격 방지장치 및 방법에 관한 것이다. 본 발명은, 사용자 인증시 클라이언트/서버 구조로 된 네트워크에서의 생체정보 재시도 공격 방지장치에 있어서, 사용자로부터 생체정보를 수집하여 특징패턴을 생성하고 상기 특징패턴으로부터 해쉬값을 계산하여 전달하며, 반환되는 타임스탬프에 포함된 전자서명의 유효성을 판단하는 생체인증 클라이언트; 상기 생체인증 클라이언트로부터 상기 해쉬값을 수신하여 현재의 공증된 시간정보를 추출하여 추가하고 상기 해쉬값 및 상기 시간정보에 전자서명하여 구성한 타임스탬프를 상기 생체인증 클라이언트로 반환하는 타임스탬프 서버; 및 상기 생체인증 클라이언트로부터 상기 특징패턴 및 상기 타임스탬프를 수신하여 상기 타임스탬프에 포함된 전자서명 및 시간정보의 유효성을 검사하고 기저장된 인증대상의 기준패턴과 상기 특징패턴을 비교하여 인증결과를 출력하는 생체인증 서버를 포함하며, 상기 생체인증 클라이언트, 생체인증 서버 및 타임스탬프 서버는 네트워크를 통해 각각 연결되며 서로 독립적으로 동작하는 것을 특징한다. 생체정보, 재시도 공격(replay attack), 방해자(man-in-the-middle), 타임 스탬프(time-stamp), 생체특징패턴, 해쉬값, 사용자 인증
Int. CL G06K 9/00 (2006.01)
CPC H04L 9/3231(2013.01) H04L 9/3231(2013.01) H04L 9/3231(2013.01)
출원번호/일자 1020020005544 (2002.01.31)
출원인 한국전자통신연구원
등록번호/일자 10-0470732-0000 (2005.01.28)
공개번호/일자 10-2003-0065774 (2003.08.09) 문서열기
공고번호/일자 (20050308) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2002.01.31)
심사청구항수 11

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 성종모 대한민국 대전광역시유성구
2 곽병옥 대한민국 대전광역시유성구
3 장동만 대한민국 대전광역시유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인씨엔에스 대한민국 서울 강남구 언주로 **길 **, 대림아크로텔 *층(도곡동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2002.01.31 수리 (Accepted) 1-1-2002-0032454-60
2 전자문서첨부서류제출서
Submission of Attachment to Electronic Document
2002.02.01 수리 (Accepted) 1-1-2002-5030578-15
3 출원인정보변경(경정)신고서
Notification of change of applicant's information
2002.08.08 수리 (Accepted) 4-1-2002-0065009-76
4 선행기술조사의뢰서
Request for Prior Art Search
2003.07.11 수리 (Accepted) 9-1-9999-9999999-89
5 선행기술조사보고서
Report of Prior Art Search
2003.08.12 수리 (Accepted) 9-1-2003-0034125-99
6 의견서
Written Opinion
2004.04.23 불수리 (Non-acceptance) 1-1-2004-0167441-78
7 의견제출통지서
Notification of reason for refusal
2004.04.24 발송처리완료 (Completion of Transmission) 9-5-2004-0154162-87
8 반려이유통지서
Notice of Reason for Return of Document
2004.04.26 발송처리완료 (Completion of Transmission) 1-5-2004-0027221-84
9 반려통지서
Notice for Return
2004.06.01 발송처리완료 (Completion of Transmission) 1-5-2004-0037472-16
10 지정기간연장신청서
Request for Extension of Designated Period
2004.06.24 수리 (Accepted) 1-1-2004-0273883-43
11 의견서
Written Opinion
2004.07.16 수리 (Accepted) 1-1-2004-0315726-68
12 명세서 등 보정서
Amendment to Description, etc.
2004.07.16 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2004-0315727-14
13 등록결정서
Decision to grant
2005.01.18 발송처리완료 (Completion of Transmission) 9-5-2005-0023234-72
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
15 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
사용자 인증시 클라이언트/서버 구조로 된 네트워크에서의 생체정보 재시도 공격 방지장치에 있어서, 사용자로부터 생체정보를 수집하여 특징패턴을 생성하고 상기 특징패턴으로부터 해쉬값을 계산하여 전달하며, 반환되는 타임스탬프에 포함된 전자서명의 유효성을 판단하는 생체인증 클라이언트; 상기 생체인증 클라이언트로부터 상기 계산된 해쉬값을 수신하여 상기 해쉬값에 현재의 공증된 시간정보를 추출하여 추가하고 상기 해쉬값 및 상기 시간정보에 전자서명하여 구성한 타임스탬프(time-stamp)를 상기 생체인증 클라이언트로 반환하는 타임스탬프 서버; 및 상기 생체인증 클라이언트로부터 상기 특징패턴 및 상기 타임스탬프를 수신하여 상기 타임스탬프에 포함된 전자서명 및 시간정보의 유효성을 검사하고 기저장된 인증대상의 기준패턴과 상기 특징패턴을 비교하여 인증결과를 출력하는 생체인증 서버; 를 포함하며, 상기 생체인증 클라이언트, 생체인증 서버 및 타임스탬프 서버는 네트워크를 통해 각각 연결되며 서로 독립적으로 동작하는 것을 특징으로 하는 네트워크에서의 생체정보 재시도 공격(replay attack) 방지장치
2 2
제 1항에 있어서, 상기 생체인증 클라이언트는, 사용자의 고유 생체정보를 수집하는 생체정보수집부; 상기 수집된 생체정보로부터 고유한 특징패턴을 추출하는 특징추출부; 상기 추출된 특징패턴으로부터 계산된 고정된 길이의 비트들로 이루어진 스티링인 해쉬(hash)값을 계산하는 해쉬부; 상기 타임스탬프 서버로부터 전송된 결과 메시지에 포함된 전자서명을 검사하는 전자서명검사부; 및 네트워크와 연결되어 상기 생체인증 서버 및 상기 타임스탬프 서버와의 통신을 제어하는 네트워크 인터페이스부를 포함하는 것을 특징으로 하는 네트워크에서의 생체정보 재시도 공격(replay attack) 방지장치
3 3
제 1항에 있어서, 상기 타임스탬프 서버는, 현재 공증 시간정보를 추출하는 시간정보추출부; 상기 생체인증 클라이언트로부터 전송된 해쉬값과 상기 추출된 시간정보에 대한 해쉬값을 계산하는 해쉬부; 상기 생체인증 클라이언트로부터 전송된 해쉬값과 상기 추출된 시간정보에 대한 전자서명을 생성하는 전자서명 생성부; 및 네트워크와 연결되어 상기 생체인증 클라이언트와의 통신을 제어하는 네트워크인터페이스부를 포함하는 것을 특징으로 하는 네트워크에서의 생체정보 재시도 공격(replay attack) 방지장치
4 4
제 1항에 있어서, 상기 생체인증서버는, 사용자 인증을 위해 사용되는 기준패턴을 저장하는 생체정보데이터베이스부; 상기 저장된 인증대상의 기준패턴과 인증요청된 메시지에 포함된 생체특징패턴을 비교하는 패턴비교부; 상기 생체인증클라이언트로부터 전송된 인증요청 메시지에 포함된 전자서명을 검사하여 시간정보의 유효성을 확인하는 전자서명검사부; 상기 전자서명을 통해 추출된 시간정보를 이용하여 상기 인증요청 메시지의 유효성을 판단하는 타임스탬프검사부; 상기 특징패턴으로부터 계산된 고정된 길이의 비트들로 이루어진 스트링인 해쉬값을 계산하는 해쉬부; 상기 패턴비교부로부터 출력된 비교결과값을 설정된 임계값과 비교하여 인증 승인여부를 판단하는 판단부; 및 네트워크와 연결되어 상기 생체인증 클라이언트와의 통신을 제어하는 네트워크인터페이스부를 포함하는 것을 특징으로 하는 네트워크에서의 생체정보 재시도 공격(replay attack) 방지장치
5 5
제 1항 또는 제 3항에 있어서, 상기 시간정보는 타임스탬프를 찍은 시간인 것을 특징으로 하는 네트워크에서의 생체정보 재시도 공격(replay attack) 방지장치
6 6
제 1항 또는 제 4항에 있어서, 상기 생체인증 서버는, 상기 타임스탬프에 포함된 시간정보를 상기 인증서버의 현재시간과 비교하여 설정된 유효시간 범위 내에 포함되는지를 검사하여 유효성을 확인하는 것을 특징으로 하는 네트워크에서의 생체정보 재시도 공격(replay attack) 방지장치
7 7
생체인증 클라이언트, 생체인증 서버 및 타임스탬프 서버가 네트워크를 통해 각각 연결되어 서로 독립적으로 동작하며 사용자 인증시 클라이언트/서버 구조로 된 네트워크에서의 생체정보 재시도 공격 방지방법에 있어서, 상기 생체인증 클라이언트에서 사용자로부터 생체정보를 수신하고 상기 수신된 생체정보로부터 특징패턴을 추출하는 제1 단계; 상기 추출된 특징패턴으로부터 계산된 고정길이의 비트들로 이루어진 해쉬값을 계산하고 상기 계산된 해쉬값을 상기 타임스탬프 서버로 전송하는 제2 단계; 상기 타임스탬프 서버에서 현재의 공증된 시간정보를 추출하고 상기 전송된 해쉬값 및 추출된 시간정보에 전자서명한 타임스탬프를 상기 생체인증 클라이언트로 전송하는 제3 단계; 상기 생체인증 클라이언트에서 상기 전송된 타임스탬프의 전자서명을 이용하여 상기 타임스탬프의 위조 및 변조를 확인하는 제4 단계; 상기 확인된 타임스탬프 및 상기 특징패턴을 생체인증 서버로 전송하는 제5 단계; 상기 생체인증 서버에서 상기 타임스탬프의 전자서명을 이용하여 상기 타임스탬프의 위조 및 변조를 확인하는 제6 단계; 상기 확인된 타임스탬프에 포함된 시간정보의 유효성을 검사하는 제7 단계; 및 상기 특징패턴과 기설정된 기준패턴을 비교하여 인증여부를 판정하는 제8 단계; 를 포함하는 것을 특징으로 하는 네트워크에서의 생체정보 재시도 공격(replay attack) 방지방법
8 8
제 7항에 있어서, 상기 생체인증 클라이언트는 암호화된 채널을 통하여 상기 타임스탬프 서버 및 상기 생체인증 서버와 메시지를 전송하는 것을 특징으로 하는 네트워크에서의 생체정보 재시도 공격(replay attack) 방지방법
9 9
제 7항에 있어서, 상기 타임스탬프는 상기 해쉬값에 시간정보를 더해서 전자서명한 것으로 이루어진 것을 특징으로 하는 네트워크에서의 생체정보 재시도 공격(replay attack) 방지방법
10 10
제 7항 또는 제 9항에 있어서, 상기 시간정보는 타임스탬프를 찍은 공증된 시간인 것을 특징으로 하는 네트워크에서의 생체정보 재시도 공격(replay attack) 방지방법
11 11
제 6항에 있어서, 제7 단계는, 상기 타임스탬프에 포함된 시간정보를 상기 생체인증 서버의 현재시간과 비교하여 설정된 유효시간 범위 내에 포함되는지를 검사하여 상기 특징패턴이 방해자를 통해 재사용된 것인지를 판단하는 것을 특징으로 하는 네트워크에서의 생체정보 재시도 공격(replay attack) 방지방법
12 11
제 6항에 있어서, 제7 단계는, 상기 타임스탬프에 포함된 시간정보를 상기 생체인증 서버의 현재시간과 비교하여 설정된 유효시간 범위 내에 포함되는지를 검사하여 상기 특징패턴이 방해자를 통해 재사용된 것인지를 판단하는 것을 특징으로 하는 네트워크에서의 생체정보 재시도 공격(replay attack) 방지방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.