KR102400281B1 - 검증 레벨 제어 방법, 및 이를 이용하는 서버 및 프로그램 - Google Patents
검증 레벨 제어 방법, 및 이를 이용하는 서버 및 프로그램 Download PDFInfo
- Publication number
- KR102400281B1 KR102400281B1 KR1020210141322A KR20210141322A KR102400281B1 KR 102400281 B1 KR102400281 B1 KR 102400281B1 KR 1020210141322 A KR1020210141322 A KR 1020210141322A KR 20210141322 A KR20210141322 A KR 20210141322A KR 102400281 B1 KR102400281 B1 KR 102400281B1
- Authority
- KR
- South Korea
- Prior art keywords
- verification
- authentication
- subject
- area
- suspicious
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000012795 verification Methods 0.000 title claims abstract description 357
- 238000000034 method Methods 0.000 title claims abstract description 123
- 230000002159 abnormal effect Effects 0.000 claims abstract description 111
- 230000008859 change Effects 0.000 claims abstract description 24
- 230000008569 process Effects 0.000 claims description 69
- 230000005856 abnormality Effects 0.000 claims description 16
- 230000009471 action Effects 0.000 claims description 6
- 238000013480 data collection Methods 0.000 description 33
- 238000010586 diagram Methods 0.000 description 11
- 238000004891 communication Methods 0.000 description 10
- 238000012545 processing Methods 0.000 description 9
- 230000006870 function Effects 0.000 description 6
- 230000006399 behavior Effects 0.000 description 4
- 239000000470 constituent Substances 0.000 description 4
- 239000000284 extract Substances 0.000 description 3
- 230000000694 effects Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 239000011521 glass Substances 0.000 description 2
- 230000000391 smoking effect Effects 0.000 description 2
- 208000012661 Dyskinesia Diseases 0.000 description 1
- 230000001133 acceleration Effects 0.000 description 1
- 230000003542 behavioural effect Effects 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 210000001525 retina Anatomy 0.000 description 1
- 210000003462 vein Anatomy 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/107—Network architectures or network communication protocols for network security for controlling access to devices or network resources wherein the security policies are location-dependent, e.g. entities privileges depend on current location or allowing specific operations only from locally connected terminals
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1416—Event detection, e.g. attack signature detection
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/20—Individual registration on entry or exit involving the use of a pass
- G07C9/22—Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/00174—Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
- G07C9/00857—Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys where the code of the data carrier can be programmed
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/20—Individual registration on entry or exit involving the use of a pass
- G07C9/27—Individual registration on entry or exit involving the use of a pass with central registration
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/20—Individual registration on entry or exit involving the use of a pass
- G07C9/29—Individual registration on entry or exit involving the use of a pass the pass containing active electronic elements, e.g. smartcards
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0861—Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Hardware Design (AREA)
- Health & Medical Sciences (AREA)
- Biomedical Technology (AREA)
- General Health & Medical Sciences (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Alarm Systems (AREA)
Abstract
Description
도 1은 본 발명의 일 실시 예에 따른 인증/검증 시스템의 개념도이다.
도 2는 본 발명의 일 실시 예에 따른 검증 레벨 제어 과정을 포함하는 인증 및 검증 구조의 개념도이다.
도 3은 본 발명의 인증/검증 시스템에서 이상 의심 영역이 설정되는 예시를 나타낸 개념도이다.
도 4는 도 1에 도시된 비민감 개인 데이터 수집장치의 일 실시 예에 따른 블록도이다.
도 5는 도 1에 도시된 검증 서버의 일 실시 예에 따른 블록도이다.
도 6는 본 발명의 일 실시 예에 따른 검증 레벨 제어 방법의 플로우차트이다.
100, 120 : 인증 데이터 수집기
110 : 게이트웨이
200-1~200-3 : 비민감 개인데이터 수집장치
300 : 검증 서버
Claims (15)
- 검증 대상자의 검증 이력 또는 재인증 이력을 확인하는 단계;
확인된 상기 검증 이력 또는 상기 재인증 이력에 기초하여, 상기 검증 대상자의 출입 허가 영역 내의 일부 영역에 대한 출입빈도의 변화에 따라 이상 의심 영역을 설정하는 단계; 및
상기 검증 대상자가 설정된 상기 이상 의심 영역에 위치하는지 여부를 반영하여, 상기 검증 대상자에 대한 검증을 수행하는 단계를 포함하며,
상기 재인증은,
상기 검증 대상자가 상기 재인증을 위하여 별도의 행위를 수행하여야 하는 자각 방식으로 수행되는, 검증 레벨 제어 방법.
- 제1항에 있어서,
상기 이상 의심 영역을 설정하는 단계는,
상기 검증 이력 또는 상기 재인증 이력에 기초하여, 검증 횟수 또는 재인증 횟수에 따라 상기 이상 의심 영역의 범위를 차등하여 설정하는, 검증 레벨 제어 방법.
- 삭제
- 제1항에 있어서,
상기 검증은,
상기 검증 대상자에게 이상 상황이 발생하였는지 여부를 판단하는 제1검증과,
상기 제1검증의 결과에 따라 이상 상황이 발생한 경우에 상기 이상 상황에 대한 추가적인 검증 과정이 이루어지는 제2검증을 포함하는, 검증 레벨 제어 방법.
- 제4항에 있어서,
상기 이상 상황은,
상기 검증 대상자가 최초 인증 과정에서 부여받은 인증 권한이 소멸 또는 만기된 경우, 상기 부여받은 인증 권한의 범위를 벗어난 경우, 상기 검증 대상자가 상기 최초 인증 과정에서 인증하였던 휴대용 단말의 동작에 문제가 발생한 경우, 또는 상기 휴대용 단말이 상기 검증 대상자가 아닌 타인에 의해 사용될 수 있는 경우 중 적어도 어느 하나를 포함하는, 검증 레벨 제어 방법.
- 제4항에 있어서,
상기 이상 의심 영역을 설정하는 단계는,
상기 제1검증의 결과에 따라 상기 이상 상황이 발생한 경우에 상기 이상 의심 영역을 설정하는, 검증 레벨 제어 방법.
- 제6항에 있어서,
상기 이상 의심 영역을 설정하는 단계는,
상기 제1검증의 결과에 따라 발생한 상기 이상 상황의 종류에 따라, 상기 이상 의심 영역의 범위를 차등하여 설정하는, 검증 레벨 제어 방법.
- 제4항에 있어서,
상기 이상 의심 영역을 설정하는 단계는,
상기 제1검증의 결과에 따라 발생한 상기 이상 상황의 심각도에 따라, 상기 이상 의심 영역의 범위를 차등하여 설정하는, 검증 레벨 제어 방법.
- 제8항에 있어서,
상기 이상 상황의 심각도는,
상기 이상 상황의 유형에 따라 미리 설정되는, 검증 레벨 제어 방법.
- 제9항에 있어서,
상기 검증 대상자가 출입 불가 영역에 위치하는 경우와 상기 검증 대상자가 상기 이상 의심 영역에 위치하는 경우는, 서로 다른 이상 상황의 유형 또는 서로 다른 이상 상황의 심각도로 설정되는, 검증 레벨 제어 방법.
- 제10항에 있어서,
상기 검증 대상자가 출입 불가 영역에 위치하는 경우와 상기 검증 대상자가 상기 이상 의심 영역에 위치하는 경우에, 해당 상황에 대하여 서로 다른 알림 대상자 범위에 대하여 알림을 수행하는, 검증 레벨 제어 방법.
- 제4항에 있어서,
상기 이상 의심 영역을 설정하는 단계는,
상기 제2검증의 결과에 따라, 상기 제2검증에 성공한 경우와 상기 제2검증에 실패한 경우에 상기 이상 의심 영역의 범위를 차등하여 설정하는, 검증 레벨 제어 방법.
- 제1항에 있어서,
상기 이상 의심 영역을 설정하는 단계는,
상기 검증 대상자와 상기 검증 대상자의 동행자의 상기 일부 영역에 대한 출입빈도의 변화를 함께 고려하여, 상기 이상 의심 영역을 설정하는, 검증 레벨 제어 방법.
- 검증 대상자의 검증 이력 또는 재인증 이력을 확인하고, 확인된 상기 검증 이력 또는 상기 재인증 이력에 기초하여, 상기 검증 대상자의 출입 허가 영역 내의 일부 영역에 대한 출입빈도의 변화에 따라 이상 의심 영역을 설정하는 검증 레벨 제어기; 및
상기 검증 대상자가 설정된 상기 이상 의심 영역에 위치하는지 여부를 반영하여, 상기 검증 대상자에 대한 검증을 수행하는 검증기를 포함하며,
상기 재인증은,
상기 검증 대상자가 상기 재인증을 위하여 별도의 행위를 수행하여야 하는 자각 방식으로 수행되는, 검증 서버.
- 프로세서(processor)와 결합되어 검증 레벨 제어 방법을 수행하기 위한 매체에 저장된 프로그램으로서,
검증 대상자의 검증 이력 또는 재인증 이력을 확인하는 단계;
확인된 상기 검증 이력 또는 상기 재인증 이력에 기초하여, 상기 검증 대상자의 출입 허가 영역 내의 일부 영역에 대한 출입빈도의 변화에 따라 이상 의심 영역을 설정하는 단계; 및
상기 검증 대상자가 설정된 상기 이상 의심 영역에 위치하는지 여부를 반영하여, 상기 검증 대상자에 대한 검증을 수행하는 단계를 수행하는 프로그램 코드를 포함하며,
상기 재인증은,
상기 검증 대상자가 상기 재인증을 위하여 별도의 행위를 수행하여야 하는 자각 방식으로 수행되는, 매체에 저장된 프로그램.
Priority Applications (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020210141322A KR102400281B1 (ko) | 2021-10-21 | 2021-10-21 | 검증 레벨 제어 방법, 및 이를 이용하는 서버 및 프로그램 |
| US17/970,173 US11799872B2 (en) | 2021-10-21 | 2022-10-20 | Verification level control method, and server using the same |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020210141322A KR102400281B1 (ko) | 2021-10-21 | 2021-10-21 | 검증 레벨 제어 방법, 및 이를 이용하는 서버 및 프로그램 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| KR102400281B1 true KR102400281B1 (ko) | 2022-05-23 |
| KR102400281B9 KR102400281B9 (ko) | 2023-04-12 |
Family
ID=81803962
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020210141322A Active KR102400281B1 (ko) | 2021-10-21 | 2021-10-21 | 검증 레벨 제어 방법, 및 이를 이용하는 서버 및 프로그램 |
Country Status (2)
| Country | Link |
|---|---|
| US (1) | US11799872B2 (ko) |
| KR (1) | KR102400281B1 (ko) |
Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR101395675B1 (ko) * | 2012-08-06 | 2014-05-15 | 주식회사 이스트컨트롤 | 출입 통제 시스템 및 방법 |
| KR20170060552A (ko) * | 2015-11-23 | 2017-06-01 | 주식회사 슈프리마 | 비콘 신호를 이용하여 도어 출입을 관리하기 위한 방법 및 시스템 |
Family Cites Families (7)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO1998010307A1 (en) * | 1996-09-09 | 1998-03-12 | Dennis Jay Dupray | Location of a mobile station |
| JP5167791B2 (ja) * | 2007-12-05 | 2013-03-21 | 日本電気株式会社 | 監視装置、監視方法、及び、監視プログラム |
| JP2011103047A (ja) * | 2009-11-10 | 2011-05-26 | Toshiba Corp | 電子機器及びアクセス制御方法 |
| US9037849B2 (en) * | 2013-04-30 | 2015-05-19 | Cloudpath Networks, Inc. | System and method for managing network access based on a history of a certificate |
| US11115417B2 (en) * | 2015-05-19 | 2021-09-07 | Microsoft Technology Licensing, Llc. | Secured access control to cloud-based applications |
| US12106039B2 (en) * | 2021-02-23 | 2024-10-01 | Coda Project, Inc. | System, method, and apparatus for publication and external interfacing for a unified document surface |
| US11503101B1 (en) * | 2021-12-15 | 2022-11-15 | Motorola Solutions, Inc. | Device and method for assigning video analytics tasks to computing devices |
-
2021
- 2021-10-21 KR KR1020210141322A patent/KR102400281B1/ko active Active
-
2022
- 2022-10-20 US US17/970,173 patent/US11799872B2/en active Active
Patent Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR101395675B1 (ko) * | 2012-08-06 | 2014-05-15 | 주식회사 이스트컨트롤 | 출입 통제 시스템 및 방법 |
| KR20170060552A (ko) * | 2015-11-23 | 2017-06-01 | 주식회사 슈프리마 | 비콘 신호를 이용하여 도어 출입을 관리하기 위한 방법 및 시스템 |
Also Published As
| Publication number | Publication date |
|---|---|
| KR102400281B9 (ko) | 2023-04-12 |
| US20230126402A1 (en) | 2023-04-27 |
| US11799872B2 (en) | 2023-10-24 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| CN112214745B (zh) | 经认证的外部生物特征读取器和验证设备 | |
| CN112182519B (zh) | 一种计算机存储系统安全访问方法及访问系统 | |
| US10440019B2 (en) | Method, computer program, and system for identifying multiple users based on their behavior | |
| US10068076B1 (en) | Behavioral authentication system using a behavior server for authentication of multiple users based on their behavior | |
| EP3355224B1 (en) | Methods for digitally signing an electronic file, and authenticating method | |
| RU2718226C2 (ru) | Системы и способы безопасного обращения с биометрическими данными | |
| US9531710B2 (en) | Behavioral authentication system using a biometric fingerprint sensor and user behavior for authentication | |
| WO2020182151A1 (zh) | 用于拆分和恢复密钥的方法、程序产品、存储介质和系统 | |
| US10848309B2 (en) | Fido authentication with behavior report to maintain secure data connection | |
| WO2018057813A2 (en) | System for user identification and authentication | |
| US20160219046A1 (en) | System and method for multi-modal biometric identity verification | |
| CN106992968B (zh) | 一种基于客户端的人脸持续认证方法 | |
| US20230108664A1 (en) | Method for verifying liveness, and server using the same | |
| Yang et al. | Bubblemap: Privilege mapping for behavior-based implicit authentication systems | |
| KR100974815B1 (ko) | 이중 생체 인증 시스템 | |
| US12019719B2 (en) | Method and electronic device for authenticating a user | |
| CN119728301A (zh) | 一种智能锁多模态权限管理与记录追溯方法及其系统 | |
| CN113378136B (zh) | 一种指纹识别方法、装置、密码钥匙及存储介质 | |
| KR102400281B1 (ko) | 검증 레벨 제어 방법, 및 이를 이용하는 서버 및 프로그램 | |
| KR102582683B1 (ko) | 검증 대상자를 검증하는 방법, 및 이를 이용하는 서버 및 프로그램 | |
| KR20160037520A (ko) | 생체 인식 기반의 통합 인증 시스템 및 방법 | |
| CN116798153B (zh) | 门禁授权开启方法和装置 | |
| CN119377929A (zh) | 一种基于大数据的身份核实系统 | |
| EP2645275A1 (en) | Method, device and system for accessing a service | |
| US20210303666A1 (en) | Authentication system and method thereof |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20211021 |
|
| PA0201 | Request for examination | ||
| PA0302 | Request for accelerated examination |
Patent event date: 20211116 Patent event code: PA03022R01D Comment text: Request for Accelerated Examination Patent event date: 20211021 Patent event code: PA03021R01I Comment text: Patent Application |
|
| PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20220119 Patent event code: PE09021S01D |
|
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20220419 |
|
| GRNT | Written decision to grant | ||
| PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20220517 Patent event code: PR07011E01D |
|
| PR1002 | Payment of registration fee |
Payment date: 20220517 End annual number: 3 Start annual number: 1 |
|
| PG1601 | Publication of registration | ||
| G170 | Re-publication after modification of scope of protection [patent] | ||
| PG1701 | Publication of correction |
Patent event code: PG17011E01I Patent event date: 20230405 Comment text: Request for Publication of Correction Publication date: 20230412 |