KR20180107455A - Photograph Sliding Pass - Google Patents
Photograph Sliding Pass Download PDFInfo
- Publication number
- KR20180107455A KR20180107455A KR1020170035770A KR20170035770A KR20180107455A KR 20180107455 A KR20180107455 A KR 20180107455A KR 1020170035770 A KR1020170035770 A KR 1020170035770A KR 20170035770 A KR20170035770 A KR 20170035770A KR 20180107455 A KR20180107455 A KR 20180107455A
- Authority
- KR
- South Korea
- Prior art keywords
- password
- user
- sliding
- password input
- setting
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/36—User authentication by graphic or iconic representation
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/45—Structures or tools for the administration of authentication
- G06F21/46—Structures or tools for the administration of authentication by designing passwords or checking the strength of passwords
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/01—Input arrangements or combined input and output arrangements for interaction between user and computer
- G06F3/03—Arrangements for converting the position or the displacement of a member into a coded form
- G06F3/041—Digitisers, e.g. for touch screens or touch pads, characterised by the transducing means
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/01—Input arrangements or combined input and output arrangements for interaction between user and computer
- G06F3/048—Interaction techniques based on graphical user interfaces [GUI]
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Human Computer Interaction (AREA)
- User Interface Of Digital Computer (AREA)
Abstract
Description
본 발명은 사용자 인증 방법에 대한 것으로, 더 구체적으로는 사진 이미지를 이용하여 패스워드를 설정하고 입력하여 사용자 인증 처리를 수행하기 위한 포토 슬라이딩 패스의 사용자 인증 방법 및 컴퓨터 프로그램에 대한 것이다.The present invention relates to a user authentication method, and more particularly, to a user authentication method and a computer program for a photo sliding path for setting and inputting a password using a photo image to perform a user authentication process.
숫자나 문자, 패턴을 패스워드로 사용하는 방법은 사용자가 패스워드를 기억하기 어려울 뿐만 아니라 특히 주위노출과 같은 해킹에 취약하고 흥미나 취향, 감정을 반영할 수가 없어 관심도가 떨어지기 때문에 사진이나 캐릭터, 그림을 이용한 그래픽 사용자 인증(GUA: Graphical User Authentication) 시스템이 연구되고 있다. 그러나 아직까지 보안성이 높고 사용하기도 편리한 기술이 개발되지 못해 활성화되고 있지 못한 상황이다.The use of numbers, letters, and patterns as passwords is not only difficult for users to remember passwords, but also because they are vulnerable to hacking such as ambient exposure and can not reflect interests, tastes, or emotions. A graphical user authentication (GUA) system has been studied. However, the technology has not yet been activated because of the high security and easy-to-use technology.
현재까지 사진(Photograph) 이미지를 활용하여 패스워드 인증을 구현하지 못하는 근원적인 이유는, 사진 이미지의 구성 자체가 명확한 선으로 이루어지지 않고 정확한 경계 라인이 없는 부드러운 연결면으로 이어지면서 구현되어 있어 어느 특정한 한 점(point 또는 pixel)을 정확히 지정할 수가 없기 때문이다.The reason why password authentication can not be implemented by using photograph images so far is that the structure of the photographic image itself is not formed by a clear line but is connected to a smooth connection surface without a precise boundary line, This is because you can not specify a point or pixel exactly.
특히 고해상도 사진에는 작은 픽셀이 무수히 존재하기 때문에 어느 특정한 포인트를 지정한다 해도 이후 그 위치를 정확히 다시 재확인할 수 없는 문제가 있다.Especially, since there are a lot of small pixels in a high-resolution photograph, there is a problem that even if a specific point is designated, the position can not be accurately confirmed again.
도 1은 사진 이미지를 이루는 픽셀의 구조를 보기 위해 확대한 사진 이미지의 예로서, (a) 이미지의 일부분을 확대하면 (b) 이미지와 같이 보여지며 (b) 이미지의 일부분을 더 확대하면 (c) 이미지와 같이 픽셀로 구성된 그래픽 이미지의 모습이 보인다.FIG. 1 shows an example of a photographed image enlarged in order to view the structure of pixels constituting a photographic image. FIG. 1 (a) shows a part of an image enlarged (b) ) An image of a graphic image composed of pixels like an image is shown.
디지털 이미지는 면으로 이루어지기 때문에, 모니터에서는 아주 작은 면과 면을 이어 붙인 수많은 픽셀로 그 이미지를 표출해낸다. 보통 일반적인 사진 이미지 하나를 표현하기 위해 300만개 이상의 픽셀이 사용되고, 픽셀 수가 많을수록 고해상도의 정교한 이미지를 표현할 수 있게 된다. 그렇기 때문에 사진에서는 눈에 보이지도 않는 300만개의 픽셀 중에서 어느 특정 포인트를 선정한 후, 그 포인트를 정확히 다시 재선정할 수가 없다.Because the digital image is made up of faces, the monitor exposes that image with a very small number of pixels that are joined together on a small plane. More than three million pixels are usually used to represent a common photographic image, and the higher the number of pixels, the higher the resolution of the image. Therefore, after selecting a specific point out of 3 million pixels that are not visible in the photograph, the point can not be accurately reselected.
사진이나 캐릭터, 그림 등 그래픽 이미지를 패스워드로 사용하려면, 상호 약정된 특정한 값을 그래픽 이미지상에서 설정하고, 새로 입력된 값을 설정된 값과 비교하여 동일성으로 진위를 확인할 수 있어야 하기 때문에, 정확한 값을 지정하고, 이를 저장하고, 또다시 동일한 값을 언제든지 선택 또는 지정할 수가 있어야 하지만 특정한 부분을 지정할 수가 없을 만큼 무수한 선택값을 갖고 있는 사진 이미지의 경우 패스워드로 사용할 수가 없었다.In order to use a graphic image such as a photograph, a character, or a picture as a password, it is necessary to set a specific value on the graphic image and to confirm the authenticity with the same value by comparing the newly inputted value with the set value. I can not use it as a password for a photographic image that has to store it, and be able to select or assign the same value at any time, but with a myriad of choices that can not be specified.
이에 대한 대안으로 사진상에서 일정하게 구역을 나누고, 이 구역을 선택하여 패스워드를 설정하는 그리드 패스워드 시스템(Grid Password System)을 이용한 방법이 제시되었다(도 2 (a)). 도 2는 종래 기술에 따라 사진 이미지의 특정 영역을 선택하여 패스워드를 설정하는 방법을 설명하기 위한 도면이다.As an alternative to this, a method using a grid password system (FIG. 2 (a)) has been proposed in which a zone is constantly divided on a photograph and a password is set by selecting this zone. 2 is a diagram for explaining a method of setting a password by selecting a specific area of a photographic image according to the related art.
하지만, 이 방법은 사진상에서 선택하고자 하는 지점이 분할선 상에 위치하거나(21), 한 곳의 분할 영역 내에 여러 개의 선택 지점이 위치하는(22) 등 사용상의 불편과 한계를 드러내고 있다.However, this method reveals the inconvenience and limitations of the use, such that the point to be selected in the photograph is located on the dividing line (21), and several selection points are located in one partition (22).
이를 극복하기 위해 터치 지점을 패스워드로 설정하는 방법(도 2 (b))이 개발되었다. 그러나 이 사용자 인증 방법은 사용자가 사진에서 관심포인트(POI, Point Of Interest; 사진 이미지 중 사용자가 관심을 갖는 부분 지점)로 설정할 수 있는 영역이 생각보다 적은 것이 최대의 약점이며, 또한 사진에 드러나는 관심포인트를 누구나 거의 동일하게 추측할 수 있기 때문에 예측공격에 취약하고 보안성이 낮다는 문제가 있다.To overcome this problem, a method of setting a touch point as a password (Fig. 2 (b)) has been developed. However, this user authentication method is the biggest weakness that the user can set as a point of interest (POI) in the photograph, and the user can not set the point of interest It is vulnerable to predictive attack and low security because everyone can guess the point almost exactly.
사진 패스워드를 연구ㆍ개발할 당시에는 선택 포인트 설정시 선택할 수 있는 픽셀 수가 무수히 많기 때문에 한정된 개수 내에서 선택해야 하는 문자 패스워드에 비해 보안성이 크게 향상될 것으로 예측했으나, 실제 사용시 사진상에서 선택할 수 있는 위치(관심포인트)가 매우 제한적이었다는 것이 연구결과 밝혀졌다.When researching and developing photo passwords, it is predicted that the number of pixels that can be selected at the time of setting the selection point is greatly increased, so that the security is greatly improved compared to the character passwords that must be selected within a limited number. However, Points of interest) were very limited.
또한, 도 2의 (b)에 도시된 바와 같이 사진의 관심포인트인 주요 부분(인물 사진을 예로 들면, 눈이나 코, 입술 등)이 좁은 영역에 여러 개 위치할 경우, 터치 설정 범위가 중복되어 패스워드(패스 포인트; Pass-point)를 원하는 곳에 자유롭게 설정하지 못하는 문제가 생긴다.In addition, as shown in FIG. 2 (b), when a plurality of major portions (such as eyes, nose, and lips) which are points of interest of a photograph are located in a narrow region, There is a problem in that a pass-point can not be freely set at a desired location.
그렇기 때문에, 터치영역 범위를 넓게 하면 선택할 수 있는 관심포인트가 적어져 쉬운 예측에 의해 보안성이 떨어지고, 터치영역 범위를 좁게 하면 정확하게 관심포인트를 터치해야 하는 불편함과 이에 따른 터치 오류 발생의 문제로 사용이 활성화되지 못하였다.Therefore, when the range of the touch area is widened, there are few points of interest to be selected, and security is poor due to easy prediction. If the range of the touch area is narrowed, it is inconvenient to touch the point of interest accurately. Use was not activated.
실제로 윈도우10에 탑재된(윈도우8 이전에는 문자 패스워드 인증을 사용함) 사진을 이용한 사용자 인증 역시 패스워드 화면으로 선정한 사진상의 선택포인트를 제3자가 쉽게 예측 가능하며, 패스워드로 지정할 사진상의 선택 위치(관심포인트)가 생각만큼 다양하지 못하고 적어 추측공격에 취약하며, 특히 패스워드 입력시 주위에 그대로 노출되는 약점을 극복하지 못하고 있다.In reality, the user authentication using a picture (which is prior to Windows 8 using character password authentication) installed on Windows 10 can be easily predicted by a third party on the photographic image selected as a password screen, ) Is not as diverse as I think it is, so it is vulnerable to speculative attacks.
이에 따라 일반적으로 그래픽이나 사진 이미지를 사용한 패스워드 인증 방법은, 페이스북의 경우처럼 여러 개의 사진이나 캐릭터, 아이콘 등을 나열하고 그 중 하나 또는 여러 개를 선택하는 방법(도 3)으로 밖에는 사용하지 못하였다(페이스북은 얼굴 사진을 나열하고 찾아내는 방법을 사용).Accordingly, in general, a password authentication method using a graphic or photo image can not be used only as a method of listing multiple pictures, characters, icons, and selecting one or more of them as in the case of Facebook (FIG. 3) (Facebook uses a way to list and find face photos).
도 3은 종래 기술에 따라 그래픽 이미지의 선택에 의해 패스워드 인증을 처리하는 방법을 설명하기 위한 도면이다. 그러나 이러한 방법 역시 주위노출과 추측공격에 취약하다는 문제가 있다.3 is a diagram for explaining a method of processing password authentication by selection of a graphic image according to the related art. However, this method is also vulnerable to ambient exposure and speculative attack.
최근에는 이 그리드 방식을 발전시킨, 노출과 키로깅(key logging)에 강하다는 드래그 앤 드롭(Drag & Drop)방식이 휴대폰 잠금해제나 핀테크의 사용자 인증에 채택되고 있다.In recent years, the drag and drop method, which has developed this grid method and is resistant to exposure and key logging, has been adopted for user authentication of mobile phone unlocking and PINTECH.
'드래그 앤 드롭' 방식을 채용해 최근 출시한 스마트폰인 블랙베리의 잠금해제는 그리드에 나열된 특정 그래픽 이미지를 선택한 후 이를 드래그하여 특정위치에 일치시키는 방식으로, 사용이 번거롭고 어려우며 특히 차량 등 움직이는 곳이나 작은 화면에서는 사용이 힘들고, 즉각적으로 사용하기에도 불편하기 때문에 이 역시 사용자의 외면을 받고 있는 실정이다.Unlocking the recently released smartphone 'drag and drop' is a way to select specific graphic images listed on the grid and then drag them to match specific locations, making them cumbersome and difficult to use, It is also difficult to use it on the small screen and it is inconvenient to use it immediately.
한편, 개인의 건강정보, 활동정보 등을 실시간 측정ㆍ저장ㆍ활용하는 스마트워치, 스마트밴드 등의 웨어러블 기기 및 스마트 홈, 커넥티드 카(Connected car) 기술을 현실화시킨 IoT(Internet of Things)의 등장으로 이를 제어, 조정, 통제하는 디바이스 역할을 하는 휴대용 단말기의 락 해제 및 사용자 인증의 중요성이 커질 수밖에 없다.On the other hand, the emergence of IoT (Internet of Things) realizing wearable devices such as smart watches and smart bands, Smart Home, and connected car technologies that measure, store and utilize personal health information and activity information in real time The unlocking and user authentication of a portable terminal serving as a device for controlling, adjusting, and controlling the mobile terminal becomes increasingly important.
또한, 일정한 공간에서만 사용했던 이전의 데스크톱PC용 패스워드와 달리 휴대용 단말기에서 이루어지는 사용자 인증은 언제 어디서나 아무 제약 없이 자주 사용하는 특성 때문에 즉각적인 사용과 간편한 사용자 인증, 이에 따른 주위노출 방지 등 안전성 확보와 보안 강화가 더욱 중요해지고 있지만 주위노출에 특히 취약한 기존의 문자나 패턴 사용 패스워드 방식을 크게 벗어나지 못하고 있다.In addition, unlike previous desktop PC passwords, which are only used in certain places, the user authentication that is performed in the portable terminal can be used anytime and anywhere without any restriction. Therefore, security and security such as instant use and easy user authentication are prevented. Is becoming more important, but it does not go far beyond the conventional passwords that use letters or patterns that are particularly vulnerable to ambient exposure.
이에 대한 대안으로 등장한 생체인증은 인증의 간편함과 입력시 주위노출이 안된다는 장점이 있지만, 유출될 경우 하나밖에 없어 교체할 수가 없는 개인의 고유한 신체정보이기 때문에 해킹 등 1차적인 피해 이외에도 이를 이용한 위조, 신분세탁 등 2차범죄에 악용될 경우 더 큰 사회적 혼란과 피해가 오는 문제를 지니고 있으며, 실제로 미국의 공공기관에서 수백만 건의 지문정보가 해킹에 의해 유출되어 심각한 사회문제가 될 수 있음이 현실로 드러났다.Biometric authentication, which has emerged as an alternative to this, is advantageous in that authentication is easy and there is no surrounding exposure when inputting. However, since it is unique physical information of an individual that can not be replaced because there is only one leak, , Identity theft, and other social crushing and abuse problems. In fact, millions of fingerprint information leaked by public institutions in the US could be a serious social problem because of the leakage of hacking information. It was revealed.
이에 대한 대안으로 생체인증과 함께 오랜 기간 연구해온 것이 그래픽 이미지 패스워드(GIP) 기술이지만, 종래 기술에 따른 그래픽 이미지 패스워드 방법들은 형태에 대한 사진의 외형적 특징만을 주로 사용하고, 사용자 본인밖에는 알 수 없는 사용자의 느낌이나 기억, 습관, 학습, 지식, 경험, 감정과 같은 사진에 숨어있는 감성적인 요소를 활용하지 못하므로 그래픽 이미지를 이용한 보안을 극대화시키지 못하는 것은 물론 그래픽 이미지의 또다른 특징이자 장점인 편리성이나 흥미를 사용자에게 제공하지 못해 생체인증만큼 관심을 끌지 못했고, 이에 따라 기술발전도 뒤쳐지고 있다.As an alternative to this, a graphic image password (GIP) technique has been studied for a long period of time together with biometric authentication, but the graphic image password methods according to the prior art mainly use only the external features of the photographs of the form, It does not maximize security using graphic images because it does not utilize the emotional elements hidden in photographs such as user's feelings, memories, habits, learning, knowledge, experience and emotions. We have not been able to provide users with sex or interest, so we have not got as much attention as biometric authentication, and technological advancement is lagging behind.
본 발명은 상기와 같은 종래 기술의 문제점을 해소하기 위한 것으로, 그래픽 이미지인 사진을 이용하여 사용자의 편리성과 패스워드의 보안성을 둘 다 만족시킬 수 있는 새로운 사용자 인증 방법을 제공하는 것을 목적으로 한다.It is an object of the present invention to provide a new user authentication method capable of satisfying user convenience and password security by using a photograph as a graphic image.
또한, 본 발명은 사진 이미지에 대한 사용자의 기억이나 경험, 느낌과 같은 감성적인 요소를 활용하여 사용자가 편리하면서 재미있게 사용할 수 있는 사용자 인증 방법을 제공하는 것을 목적으로 한다.It is another object of the present invention to provide a user authentication method that allows a user to conveniently and easily use an emotional element such as a user's memory, experience, and feeling of a photographic image.
또한, 본 발명은 그래픽 이미지만이 갖고 있는 장점인 심미적인 요소, 디자인적이고 구성적인 요소, 감성적인 요소 등을 활용할 수 있기 때문에 기능 위주로 구성되는 어렵고 딱딱한 느낌의 패스워드 입력화면을 다채롭고 흥미롭고 개성있게 디자인할 수 있는 것은 물론, 사용자 인증 기능으로만 국한되지 않고 사진앨범, 단말기 화면 데코레이션, 광고 활용 등 기능성을 확장할 수 있도록 하여 사용자 만족도와 단말기 활용성을 높이는 것을 목적으로 한다.In addition, since the present invention can utilize an aesthetic element, a design, a constitutive element, and an emotional element, which are merely possessed by a graphic image, it is possible to design a password input screen having a hard and hard feeling composed mainly of functions in a colorful, interesting, It is aimed not only to be able to use the user authentication function but also to extend the functionality such as photo albums, terminal screen decoration, advertisement utilization and so on, thereby improving user satisfaction and terminal usability.
상기와 같은 목적을 달성하기 위하여, 본 발명의 일 실시예에 따른 포토 슬라이딩 패스를 이용한 사용자 인증 방법은, 사용자에 의해 선택된 하나 이상의 사진 이미지를 패스워드 입력화면으로 설정하는 사진 이미지 설정 단계와; 패스워드 입력화면으로 설정된 사진 이미지상에서 상기 사용자에 의해 선택된 위치를 패스워드 입력 위치로 설정하는 관심포인트 설정 단계와; 상기 사용자로부터 상기 패스워드 입력 위치에 슬라이딩 패스워드를 입력받는 슬라이딩 패스 설정 단계와; 상기 패스워드 입력화면, 상기 패스워드 입력 위치 및 상기 입력된 슬라이딩 패스를 조합하여 상기 사용자를 위한 인증정보를 생성하는 인증정보 생성 단계를 포함할 수 있다.According to another aspect of the present invention, there is provided a method of authenticating a user using a photo sliding pass, the method comprising: setting a password input screen as one or more photo images selected by a user; An interest point setting step of setting a position selected by the user on a photo image set as a password input screen to a password input position; A sliding pass setting step of receiving a sliding password at the password input position from the user; And an authentication information generating step of generating authentication information for the user by combining the password input screen, the password input location, and the input sliding path.
상기 관심포인트 설정 단계는, 상기 패스워드 입력화면으로 설정된 사진 이미지를 소정의 개수로 분할한 영역들 중 사용자에 의해 선택된 영역을 패스워드 입력 위치로 설정하는 단계를 포함할 수 있다.The point of interest setting step may include setting an area selected by the user as a password input position among the areas obtained by dividing the photo image set as the password input screen into a predetermined number.
상기 슬라이딩 패스 설정 단계는, 상기 사용자가 터치 후 슬라이딩한 방향을 인식하고 해당 방향의 슬라이딩을 상기 패스워드 입력 위치에 대응하는 슬라이딩 패스로 설정하는 단계를 포함할 수 있다.The sliding path setting step may include a step of recognizing a direction in which the user slides after touching and setting a sliding in a corresponding direction as a sliding path corresponding to the password input position.
상기 사용자 인증 방법은, 상기 패스워드 입력화면으로 설정된 사진 이미지상에 복수의 패스워드 설정 영역을 표시하고 영역 선택 아이콘을 제공하는 단계를 더 포함하고, 상기 관심포인트 설정 단계는, 상기 사용자가 상기 영역 선택 아이콘을 상기 복수의 패스워드 설정 영역 중 하나에 이동시키거나 터치하면, 상기 영역 선택 아이콘이 이동되거나 터치된 패스워드 설정 영역을 패스워드 입력 위치로 결정하는 단계를 포함할 수 있다.The user authentication method may further include displaying a plurality of password setting areas on the photo image set as the password input screen and providing an area selection icon, Moving or touching one of the plurality of password setting areas to one of the plurality of password setting areas, the area selection icon is moved or the password setting area that is touched is determined as a password input position.
상기 슬라이딩 패스 설정 단계는, 왼쪽 방향 슬라이딩, 위쪽 방향 슬라이딩, 오른쪽 방향 슬라이딩, 아래쪽 방향 슬라이딩, 또는, 각 방향 사이의 사선 방향 슬라이딩 중 하나를 슬라이딩 패스워드로 입력 받는 단계를 포함할 수 있다.The sliding path setting step may include inputting one of a leftward sliding, an upward sliding, a rightward sliding, a downward sliding, or a diagonal sliding between the directions as a sliding password.
상기 슬라이딩 패스 설정 단계는, 복수의 패스워드 입력화면이 설정된 경우라도 하나의 패스워드 입력화면에서 한번의 슬라이딩 패스 입력으로 사용자 인증이 완료될 수 있도록 하는 퀵 슬라이딩 패스(Quick Sliding Password)를 별도로 설정하는 단계를 더 포함할 수 있다.The step of setting the sliding pass may further comprise the step of separately setting a Quick Sliding Password to allow user authentication to be completed with one sliding pass input from one password input screen even when a plurality of password input screens are set .
상기 사용자 인증 방법은, 상기 패스워드 입력화면으로 설정된 하나 이상의 사진 이미지에서의 슬라이딩 패스 입력 후 무작위 위치에 무작위 터치가 요구되는 더미 이미지(Dummy Image)의 수를 설정하는 단계를 더 포함할 수 있다.The user authentication method may further include setting a number of dummy images requiring a random touch at a random position after inputting a sliding pass in one or more photo images set as the password input screen.
본 발명의 다른 실시예에 따른 포토 슬라이딩 패스를 이용한 사용자 인증 방법은, 사용자 단말에 표시되는 복수의 사진 이미지 중에서 사용자에 의해 선택된 사진 이미지가 패스워드 입력화면으로 설정된 사진 이미지인지를 판단하는 사진 이미지 확인 단계와; 상기 선택된 사진 이미지가 패스워드 입력화면이고 상기 사용자가 상기 선택된 사진 이미지상에서 슬라이딩 패스를 입력하는 경우, 상기 입력된 슬라이딩 패스가 상기 패스워드 입력화면에 대해 기설정된 패스워드 입력 위치에서 입력되었는지 판단하는 관심포인트 확인 단계와; 상기 슬라이딩 패스가 기설정된 패스워드 입력 위치에서 입력된 경우, 상기 슬라이딩 패스가 상기 패스워드 입력화면에 대해 기설정된 슬라이딩 패스와 동일한지를 판단하는 슬라이딩 패스 확인 단계와; 상기 슬라이딩 패스가 기설정된 슬라이딩 패스와 동일한 경우 사용자 인증이 성공한 것으로 판단하는 인증 처리 단계를 포함할 수 있다.A user authentication method using a photo sliding pass according to another embodiment of the present invention includes a photo image confirmation step of determining whether a photo image selected by a user from among a plurality of photo images displayed on a user terminal is a photo image set as a password input screen Wow; An interest point confirmation step of determining whether the selected sliding image is input at a predetermined password input position with respect to the password input screen when the selected photo image is a password input screen and the user inputs a sliding path on the selected photo image Wow; A sliding path checking step of determining whether the sliding path is identical to a predetermined sliding path with respect to the password input screen when the sliding path is inputted at a predetermined password input position; And determining that the user authentication is successful if the sliding path is the same as the predetermined sliding path.
상기 사용자 인증 방법은, 상기 사용자 단말에 표시되는 복수의 사진 이미지가 모두 선택되는 동안 사용자 인증정보에 설정된 모든 패스워드 입력화면에서의 슬라이딩 패스 입력이 완료되지 않는 경우 슬라이딩 패스 입력이 금지되고 이미지 브라우징만 가능한 패스워드 잠금화면을 제공하는 단계를 더 포함할 수 있다.In the user authentication method, when all of the plurality of photo images displayed on the user terminal are selected, when inputting the sliding pass on all the password input screens set in the user authentication information is not completed, the sliding pass input is prohibited and only image browsing And providing a password lock screen.
상기 사용자 인증 방법은, 기설정된 패스워드 잠금 해제 화면에 해당하는 사진 이미지가 선택되고 해당 사진 이미지상에서 기설정된 입력 위치에 패스워드 잠금 해제 방법이 입력되는 경우 패스워드 입력이 재개되도록 잠금 해제하는 단계를 더 포함할 수 있다.The user authentication method may further include unlocking the password input so that the password input is resumed when a photo image corresponding to the preset password unlock screen is selected and a password unlocking method is input at a predetermined input position on the corresponding photo image .
본 발명에 의하면, 사진이 갖고 있는 사용자의 기억이나 경험, 느낌과 같이 외형적으로 드러나지 않는 감성적인 요소를 활용하여 사용자가 기억하기도 쉽고 재미있게 사용할 수 있는 사용자 인증 방법을 제공할 수 있다.According to the present invention, it is possible to provide a user authentication method that can be easily and memorably used by a user by utilizing emotional elements that are not exposed in appearance, such as memories, experiences, and feelings of the users of photographs.
또한, 본 발명에 따르면 사용자가 복수의 사진들 중 패스워드 입력화면으로 사용할 사진을 선택하는 것만으로 1차 보안이 설정되며, 다시 각 사진에 대해 관심포인트를 선택함으로써 2차 보안이 설정되므로, GIP(Graphic Image Password)시스템이 갖는 근본적인 문제인 쉬운 관심포인트 예측으로 인한 추측공격(Guessing Attack)을 차단함으로 보안성이 매우 높아 제3자는 패스워드를 예측하기가 거의 불가능하다는 효과가 있다.In addition, according to the present invention, the primary security is set only by the user selecting a picture to be used as the password input screen among the plurality of pictures, and the secondary security is set by selecting the points of interest for each picture again. Graphic Image Password system has a security problem because it blocks the guessing attack due to easy point of interest prediction, which is a fundamental problem. Therefore, it is almost impossible for a third party to predict a password.
또한, 본 발명에 의하면 각 패스워드 입력화면에 대응하는 슬라이딩 패스워드를 여러 슬라이딩 모션 중에서 선택하도록 함으로 3차 보안이 설정되므로 보안성이 더욱 향상되며, 슬라이딩 모션을 사용하기 때문에 키로깅을 막을 수 있다.In addition, according to the present invention, since the sliding password corresponding to each password input screen is selected from among various sliding motions, tertiary security is set, security is further improved, and key logging can be prevented because sliding motion is used.
또한, 본 발명에 의하면 더미 이미지를 사용함으로써 제3자는 어느 사진에 패스워드가 설정되어 있는지를 더욱 예측하기 어렵도록 4차 보안이 설정될 수 있다.In addition, according to the present invention, by using the dummy image, a fourth party security can be set so that a third party can hardly predict which password is set in which photo.
또한, 본 발명에 의하면 각각의 사용자마다 패스워드 입력화면의 모양이 다 다르기 때문에 패스워드 입력 장면이 노출되어도 제3자는 입력화면과 입력 위치의 확인이 어렵다는 효과가 있다.According to the present invention, since the shape of the password input screen is different for each user, even if the password input scene is exposed, it is difficult for the third party to confirm the input screen and the input position.
또한, 본 발명에 의하면 사용자가 패스워드를 일부러 암기할 필요없이 사진을 보면서 즉각적이고 직관적으로 패스워드를 입력할 수 있다. 이로 인해 어린이부터 노인, 거주 외국인 등 학력이나 국적, 지식격차 없이 패스워드를 사용할 수 있게 되며, 사진을 그래픽 이미지 중 하나인 캐릭터로 사용할 경우 친밀감 조성에 유리하고, 홍보나 광고매체로도 사용이 가능해진다.In addition, according to the present invention, a user can promptly and intuitively input a password while viewing a picture without deliberately memorizing the password. This makes it possible to use passwords without any educational background, nationality, or knowledge, such as children, elderly or resident aliens. When a photograph is used as a character in a graphic image, it is advantageous to create intimacy and can be used as a promotional or advertising medium .
또한, 본 발명에 의하면 퀵 슬라이딩 패스(Quick Sliding Pass)를 설정함으로써 사용자가 빠르게 단말을 오픈하여 사용하거나 즉각적으로 사용자 인증을 할 수 있다. 이를 웨어러블 제품이나 IoT 제품에 적용시 노출방지와 보안을 유지하면서도 사용자 편리성과 제품의 신뢰도, 제품의 완성도를 함께 증대시킬 수 있다.In addition, according to the present invention, by setting a Quick Sliding Pass, a user can quickly open a terminal or use a user authentication immediately. When applied to wearable products or IoT products, it is possible to increase user friendliness, reliability of products and completeness of products while maintaining exposure prevention and security.
또한, 타인에 의한 패스워드 추측공격으로 패스워드가 잠겼을 경우, 패스워드가 잠긴 사실을 화면에 표시하지 않고 이미지 브라우징 기능만 작동하기 때문에, 타인은 패스워드가 잠겼다는 것을 인지하지 못하고 사진앨범 기능만 계속 사용하게 됨으로써 추측공격을 효율적으로 방어할 수 있다.In addition, when the password is locked due to a password guessing attack by another person, the image browsing function is operated without displaying the fact that the password is locked, so that the other person can not recognize that the password is locked, It is possible to effectively prevent speculative attacks.
또한, 자신이 직접 찍은 사진은 물론 캐릭터 등 친숙한 그래픽 이미지를 패스워드로 설정할 수 있기 때문에 기존의 패스워드 입력 방식처럼 어렵거나 거부감이 없으며, 여러 사람 앞에서도 자연스럽게 사용하게 되며 자신의 취향에 맞게 단말기의 잠금화면을 개성있고 독창적으로 꾸밀 수가 있다.In addition, it allows you to set passwords for familiar graphic images such as characters, as well as pictures taken by yourself, so that it is not as difficult or unreliable as existing password input methods, it is used naturally even in front of many people, Can be personalized and originally decorated.
도 1은 사진 이미지를 이루는 픽셀의 구조를 보기 위해 확대한 사진 이미지의 예이다.
도 2는 종래 기술에 따라 사진의 특정 영역을 선택하여 패스워드를 설정하는 방법을 설명하기 위한 도면이다.
도 3은 종래 기술에 따라 그래픽 이미지 선택에 의해 패스워드 인증을 처리하는 방법을 설명하기 위한 도면이다.
도 4는 본 발명의 일 실시예에 따른 사용자 인증 방법에 의해 포토 슬라이딩 패스를 설정하는 방법을 설명하기 위한 순서도이다.
도 5는 본 발명의 일 실시예에 따라 사진을 이용해 패스워드를 설정하는 화면을 예시한 것이다.
도 6 내지 도 8은 본 발명의 일 실시예에 따라 패스워드 설정 아이콘을 이용한 패스워드 설정 화면을 예시한 것이다.
도 9는 본 발명의 일 실시예에 따른 슬라이딩 패스의 예들을 도시한 것이다.
도 10은 본 발명의 일 실시예에 따른 사용자 인증 방법에 의해 포토 슬라이딩 패스를 입력하는 방법을 설명하기 위한 순서도이다.
도 11은 본 발명의 일 실시예에 따라 사진을 이용해 포토 슬라이딩 패스를 입력하는 화면을 예시한 것이다.
도 12는 사진을 이용한 사용자 인증에 실패한 경우의 화면을 예시한 것이다.
도 13은 본 발명의 일 실시예에 따른 더미 이미지를 설명하기 위한 도면이다.
도 14는 본 발명의 일 실시예에 따른 퀵 슬라이딩 패스를 설명하기 위한 도면이다.FIG. 1 is an example of a photographed image enlarged to show a structure of a pixel constituting a photographic image.
2 is a diagram for explaining a method of setting a password by selecting a specific area of a photo according to the related art.
3 is a diagram for explaining a method of processing password authentication by graphic image selection according to the related art.
4 is a flowchart illustrating a method of setting a photo sliding path by a user authentication method according to an embodiment of the present invention.
FIG. 5 illustrates a screen for setting a password using a photograph according to an embodiment of the present invention.
6 to 8 illustrate a password setting screen using a password setting icon according to an embodiment of the present invention.
FIG. 9 shows examples of the sliding pass according to an embodiment of the present invention.
10 is a flowchart illustrating a method of inputting a photo sliding path by a user authentication method according to an embodiment of the present invention.
FIG. 11 illustrates a screen for inputting a photo sliding path using a photograph according to an embodiment of the present invention.
FIG. 12 illustrates a screen when a user authentication using a photograph fails.
13 is a view for explaining a dummy image according to an embodiment of the present invention.
14 is a view for explaining a quick sliding pass according to an embodiment of the present invention.
본 명세서에서 사용되는 용어에 대해 간략히 설명하고, 본 발명에 대해 구체적으로 설명하기로 한다.The terms used in this specification will be briefly described and the present invention will be described in detail.
본 발명에서 사용되는 용어는 본 발명에서의 기능을 고려하면서 가능한 현재 널리 사용되는 일반적인 용어들을 선택하였으나, 이는 당 분야에 종사하는 기술자의 의도 또는 판례, 새로운 기술의 출현 등에 따라 달라질 수 있다. 또한, 특정한 경우는 출원인이 임의로 선정한 용어도 있으며, 이 경우 해당되는 발명의 설명 부분에서 상세히 그 의미를 기재할 것이다. 따라서 본 발명에서 사용되는 용어는 단순한 용어의 명칭이 아닌, 그 용어가 가지는 의미와 본 발명의 전반에 걸친 내용을 토대로 정의되어야 한다.While the present invention has been described in connection with what is presently considered to be the most practical and preferred embodiment, it is to be understood that the invention is not limited to the disclosed embodiments. Also, in certain cases, there may be a term selected arbitrarily by the applicant, in which case the meaning thereof will be described in detail in the description of the corresponding invention. Therefore, the term used in the present invention should be defined based on the meaning of the term, not on the name of a simple term, but on the entire contents of the present invention.
명세서 전체에서 어떤 부분이 어떤 구성요소를 "포함"한다고 할 때, 이는 특별히 반대되는 기재가 없는 한 다른 구성요소를 제외하는 것이 아니라 다른 구성요소를 더 포함할 수 있음을 의미한다. 또한, 명세서에 기재된 "...수단", "...부", "모듈" 등의 용어는 적어도 하나의 기능이나 동작을 처리하는 단위를 의미하며, 이는 하드웨어 또는 소프트웨어로 구현되거나 하드웨어와 소프트웨어의 결합으로 구현될 수 있다.When an element is referred to as "including" an element throughout the specification, it is to be understood that the element may include other elements as well, without departing from the spirit or scope of the present invention. The term " means ", "part "," module ", etc. in the specification means units for processing at least one function or operation, Lt; / RTI >
아래에서는 첨부한 도면을 참고하여 본 발명의 실시예에 대하여 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자가 용이하게 실시할 수 있도록 상세히 설명한다. 그러나 본 발명은 여러 가지 상이한 형태로 구현될 수 있으며 여기에서 설명하는 실시예에 한정되지 않는다. 그리고 도면에서 본 발명을 명확하게 설명하기 위해서 설명과 관계없는 부분은 생략하였으며, 명세서 전체를 통하여 유사한 부분에 대해서는 유사한 도면 부호를 붙였다.Hereinafter, embodiments of the present invention will be described in detail with reference to the accompanying drawings so that those skilled in the art can easily carry out the present invention. The present invention may, however, be embodied in many different forms and should not be construed as limited to the embodiments set forth herein. In order to clearly illustrate the present invention, parts not related to the description are omitted, and similar parts are denoted by like reference characters throughout the specification.
본 발명에 따른 포토 슬라이딩 패스를 이용한 사용자 인증 방법은 프로세서, 메모리 및 입출력 장치를 구비한 컴퓨팅 시스템에 의해 수행될 수 있다. The user authentication method using the photo sliding path according to the present invention can be performed by a computing system having a processor, a memory, and an input / output device.
예를 들어, 스마트폰, 태블릿PC, 노트북 컴퓨터, 데스크탑 등의 사용자 단말을 사용하기 위해 로그인하거나 잠금화면을 해제하는데 필요한 사용자 인증 절차 즉, 패스워드 설정 및 패스워드 입력 처리에 본 발명이 적용될 수 있다.For example, the present invention can be applied to a user authentication procedure required to log in or unlock a user terminal such as a smart phone, a tablet PC, a notebook computer, and a desktop, that is, a password setting process and a password input process.
또한, 사용자 단말과 서버가 네트워크를 통해 연동하는 시스템에서 사용자 단말을 통해 서버에 접속하기 위한 사용자 인증 절차에도 본 발명이 적용될 수 있다.The present invention can also be applied to a user authentication procedure for accessing a server through a user terminal in a system in which a user terminal and a server are linked through a network.
이때, 네트워크는 인터넷망이나, 인트라넷, 이동통신망 등 알려진 다양한 형태의 유무선 통신망일 수 있다.At this time, the network may be various types of wired / wireless communication networks such as an Internet network, an intranet, a mobile communication network, and the like.
특히, 네트워크를 통해 연결된 원격 단말은 사용자 인증 시스템과 통신하며 패스워드를 입력하기 위한 수단으로, 사용자 인증 시스템과 물리적으로 분리된 스마트폰, 타블렛PC, 노트북컴퓨터, 개인용 컴퓨터, 스마트TV, 게임기, 유무선 통신이 가능한 현관문의 디지털 도어락, 네트워크에 연결된 현금자동입출금기(ATM), 무인금융자동화기기 및 민원서류발급기 등 자동화기기일 수 있다.In particular, a remote terminal connected through a network is a means for communicating with a user authentication system and inputting a password, and is a means for inputting a password, which may be a smart phone, a tablet PC, a notebook computer, a personal computer, a smart TV, a game machine, Such as a digital door lock of a doorway that can be opened, an automatic teller machine (ATM) connected to a network, an automated unmanned banking machine, and a complaint document issuer.
이외에도, 원격 단말은 유무선 통신이 가능한 가전제품, 가스보일러, 전원스위치, 스피커와 같은 IoT(Internet of Things)제품일 수 있다.In addition, the remote terminal may be an Internet of Things (IoT) product such as an electric appliance, a gas boiler, a power switch, and a speaker capable of wired / wireless communication.
또는, 원격 단말은 무선 통신망에 연결되며, 블루투스(Bluetooth)나 지그비(Zigbee)와 같은 근거리 무선 통신 방식에 의해 각종 IoT제품을 컨트롤하는 IoT 컨트롤러이거나 커넥티드카(Connected Car), 가정용 로봇 등을 제어하는 디바이스거나 스마트워치 등 웨어러블 제품일 수 있다.Alternatively, the remote terminal may be an IoT controller that is connected to a wireless communication network and controls various IoT products by a short-range wireless communication method such as Bluetooth or Zigbee, a connected car, a home robot, Or a wearable product such as a smart watch.
그 외에도, 이와 같은 다양한 IoT 제품과 연동되는 스마트폰이나 타블렛 컴퓨터 등의 모바일 디바이스의 형태일 수도 있다.In addition, it may be in the form of a mobile device such as a smart phone or tablet computer interlocked with various IoT products.
이외에도, 상기의 정의를 만족하는 것이라면 하드웨어의 형태에 제약을 두지 아니한다.In addition, if the above definition is satisfied, there is no restriction on the type of hardware.
도 4는 본 발명의 일 실시예에 따른 사용자 인증 방법에 의해 포토 슬라이딩 패스를 설정하는 방법을 설명하기 위한 순서도이다.4 is a flowchart illustrating a method of setting a photo sliding path by a user authentication method according to an embodiment of the present invention.
본 발명에 따르면, 사용자는 단말에 저장된 사진들 중 하나 또는 복수 개의 사진 이미지를 패스워드 입력화면으로 선택하고 선택된 사진 이미지 각각에 대해 관심포인트와 그에 대응하는 슬라이딩 패스를 설정할 수 있다.According to the present invention, a user can select one or a plurality of photo images stored in the terminal as a password input screen, and set a point of interest and a corresponding sliding path for each selected photo image.
본 발명에서 패스워드 입력화면으로 사용되는 사진 이미지는 카메라로 촬영한 사진(Photograph)뿐만 아니라 캐릭터, 만화, 스케치, 드로잉 작품, 애니메이션ㆍ동영상 등의 캡처 이미지, 일러스트, 지도, 광고물이나 기타 작품을 표현한 그래픽 이미지도 포함할 수 있다.In the present invention, the photo image used as the password input screen is not limited to a photograph captured by a camera, but also a captured image such as a character, a cartoon, a sketch, a drawing, an animation or a video, an illustration, Graphics images may also be included.
또한, 패스워드 입력화면으로 사용할 수 있는 그래픽 이미지는 스마트폰 등의 사용자 단말 내 사진저장 폴더에서 불러오거나, 외부 서버로부터 다운받거나, 스캔하거나, 그리거나, 직접 촬영한 이미지 등 어떤 것이라도 가능하다.Also, a graphic image that can be used as a password input screen can be retrieved from a photo storage folder in a user terminal such as a smart phone, downloaded from an external server, scanned, drawn, or directly photographed.
사용자가 패스워드 설정이나 패스워드 입력을 위해 이미지를 브라우징하는 화면은 다양한 형태로 구현될 수 있으며 그 방식에 한정되지 않는다. 예컨대, 바둑판 모양으로 이미지 아이콘들을 배열하고 좌우로 또는 상하로 스크롤하여 페이지를 이동하고 원하는 이미지를 선택한다거나, 원 혹은 원기둥 모양으로 이미지들을 배치하고 슬라이딩 입력으로 돌려가며 이미지들을 열람하도록 한다거나, 화면상에 이미지를 표시하고 슬라이딩 입력으로 다음 또는 이전 이미지를 볼 수 있도록 구현될 수 있다.The screen in which a user browses an image for setting a password or entering a password may be implemented in various forms and is not limited to this method. For example, it is possible to arrange image icons in a checkerboard shape, scroll left or right or up and down to move the page and select a desired image, arrange the images in a circular or cylindrical shape, To display an image and to view the next or previous image as a sliding input.
도 4를 참조하면, 이미지 설정 단계 S40에서 사용자에 의해 선택된 하나 이상의 이미지를 패스워드 입력화면으로 설정한다.Referring to FIG. 4, in the image setting step S40, one or more images selected by the user are set as a password input screen.
사용자는 단말장치의 사진보관함에서 사진 이미지들을 불러와 화면에 표시하고 이들 중 하나 이상의 사진 이미지를 패스워드 입력화면으로 사용할 수 있다. 제3자는 이 사진들 중 어느 것이 패스워드 입력화면으로 사용되는지 구분할 수가 없기 때문에 패스워드의 예측과 해킹이 어려우며, 제3자에게는 사진 브라우징 화면이 사진을 열람하는 사진앨범의 역할을 할 뿐이다.The user can load and display the photographic images in the photo storage box of the terminal device and use one or more photographic images as the password input screen. The third party can not distinguish which one of these pictures is used as the password input screen, so it is difficult to predict and hack the password. For the third party, the picture browsing screen serves only as a photo album for browsing the picture.
사용자가 직접 자신이 취득하거나 보유한 사진들 중에서 패스워드 입력화면을 선택하기 때문에, 사진 이미지의 특성 중 하나인 인지정보 및 감성정보, 지식정보를 이용하는 결과가 되므로 보안성을 강화할 수 있다.Since the user directly selects the password input screen from among the photographs acquired or held by the user, the result of using the recognition information, the emotion information, and the knowledge information, which are one of the characteristics of the photographic image, can enhance security.
관심포인트 설정 단계 S42에서는, 패스워드 입력화면으로 설정된 이미지상에서 사용자에 의해 선택된 위치를 패스워드 입력 위치로 설정한다.In the point of interest setting step S42, the position selected by the user on the image set as the password input screen is set as the password input position.
패스워드 입력 위치는 사용자가 패스워드를 입력하고자 하는 관심포인트로서, 이미지의 어느 한 픽셀을 나타내는 것이 아니라 복수의 픽셀을 포함하는 영역을 나타낸다.The password input position is a point of interest in which a user wishes to input a password, and does not represent any one pixel of the image but represents an area including a plurality of pixels.
관심포인트 설정을 위해, 패스워드 입력화면에 해당하는 사진을 복수의 블록으로 분할한 모습을 화면에 제공하고, 사용자로 하여금 하나의 블록을 선택하도록 할 수 있다.In order to set the point of interest, the picture corresponding to the password input screen is divided into a plurality of blocks, and the user can select one block.
사용자가 특정 사진을 선택하거나 사진의 특정 부분을 의도적으로 선택할 때는 이미 자신이 경험하거나 학습한 정보가 포함된 사진이나 특정 위치를 선정하게 되며, 이때 사용자의 기억(추억, 경험, 연상, 느낌, 감정, 학습 등)에 잠재되어 있는 부분을 의식적으로 선택하게 된다. 따라서, 단말의 주인은 자신이 선택한 사진과 관심포인트를 즉각적이고 직관적으로 판단할 수 있고 특정 노력이 없어도 오래 기억할 수 있지만, 타 사용자는 이를 알아내거나 기억하기가 힘들다.When a user selects a specific picture or intentionally selects a specific part of a picture, a photograph or a specific location that already includes the information experienced or learned is selected. At this time, the user's memories (memories, experiences, associations, , Learning, etc.). Thus, the owner of the terminal can instantly and intuitively judge the photographs and points of interest selected by him or her, and can memorize long without any effort, but it is difficult for other users to find out or memorize them.
특히, 동일한 촬영장비로 동일한 위치와 시간에 동일한 사물을 동시에 촬영해도 촬영자에 따라 각각 촬영된 이미지가 다 다른 것이 감성과 지식, 경험과 취향이 함께 배어있는 사진의 특성이고, 여러 장의 개 사진에서 자신의 반려견을 즉각 찾아낼 수 있는 것이 사진 이미지의 특성이기 때문에 보안성과 편리성을 함께 높일 수 있다. 이와 더불어 복수의 사진 각각에 추가로 관심포인트를 설정할 수 있기 때문에 이중으로 안전성이 확보된다. In particular, even if the same objects are photographed at the same position and time at the same time with the same photographing equipment, the images captured by the photographer are different from each other, which is a characteristic of the photographs in which sensitivity, knowledge, experience, Since it is the characteristic of the image of the photograph that can detect the dog of the dog immediately, security and convenience can be increased together. In addition, since each of the plurality of photographs can additionally set points of interest, safety is ensured.
패스워드 사용시 암호가 간단하면 편리하지만 안전성이 떨어지고 안전성이 높을 수록 편리성은 떨어지는데, 본 발명에 따르면 패스워드의 특징이자 딜레마인 편리성과 안전성의 문제를 동시에 해결할 수 있다.Convenience is simple when password is used, but convenience is poor when safety is low and safety is high. According to the present invention, it is possible to simultaneously solve the problem of convenience and safety, which are characteristics of password and dilemma.
또한, 생체인식 인증의 최대 문제점 중 하나인 신체정보 분실이나 훼손, 해킹시 패스워드를 자유롭게 교체하거나 대체할 수 없는 문제를 해결하면서도 문자 패스워드처럼 노출에 취약하지 않은 유일한 패스워드라는 점에서 특히 유익하다.It is especially beneficial in that it is the only password that is vulnerable to exposure, such as a text password, while solving the problem that one of the biggest problems of biometrics authentication is lost or damaged physical information, hacking password can not be freely replaced or replaced.
슬라이딩 패스 설정 단계 S44에서는, 사용자로부터 상기 패스워드 입력 위치에 슬라이딩 패스워드를 입력받는다. 실시예에 따라서는 사용자로부터 슬라이딩 패스를 입력받는 대신 슬라이딩 패스로 미리 정해진 소정의 슬라이딩 패스를 사용할 수 있다. 예컨대, 사진간의 이동을 위한 '왼쪽 슬라이딩'이 슬라이딩 패스로 사용될 수 있다.In the sliding path setting step S44, a sliding password is input from the user to the password input position. According to an embodiment, instead of receiving a sliding path from a user, a predetermined sliding path predetermined as a sliding path may be used. For example, 'left slide' for moving between photographs can be used as a sliding pass.
블록 분할 방식으로 패스워드 입력 위치를 선택한 경우, 사용자는 자신이 선택한 블록에서 시작하는 슬라이딩 패스워드를 입력함으로써 슬라이딩 패스를 설정할 수 있다.When the password input position is selected by the block division method, the user can set the sliding pass by inputting the sliding password starting from the block selected by the user.
인증정보 생성 단계 S46에서는 설정된 패스워드 입력화면, 패스워드 입력 위치 및 슬라이딩 패스에 대한 정보를 조합하여 해당 사용자를 위한 인증정보를 생성한다.In the authentication information generation step S46, authentication information for the user is generated by combining the set password input screen, the password input position, and the information about the sliding pass.
사용자 인증정보에는 하나의 패스워드 입력화면과 그에 대응하는 패스워드 입력 위치 및 슬라이딩 패스에 대한 정보가 저장될 수 있으며, 복수의 사진 이미지가 사용되는 경우에는 복수 개의 패스워드 입력화면과 각각에 대응하는 패스워드 입력 위치 및 슬라이딩 패스에 대한 정보가 포함될 수 있다.In the user authentication information, one password input screen, information on a password input position and a sliding pass corresponding thereto can be stored. When a plurality of photographic images are used, a plurality of password input screens and a password input position And information on the sliding path.
복수의 패스워드 입력화면이 설정되는 경우, 사용자는 패스워드 입력화면의 선택, 패스워드 입력 위치의 설정, 슬라이딩 패스의 입력을 여러 번 반복함으로써 패스워드를 설정할 수 있다.When a plurality of password input screens are set, the user can set a password by selecting a password input screen, setting a password input position, and inputting a sliding pass several times.
한편, 사용자 단말에는 많은 수의 사진 이미지가 저장되어 있을 수 있기 때문에 모든 사진 이미지를 나열한 화면을 통해 패스워드를 입력하도록 하면 사용이 불편할 수 있다. 따라서, 사용자가 패스워드 입력화면을 하나 또는 복수 개 선택하고 나면, 패스워드 입력화면에 대응하는 사진 이미지(들) 이외의 사진 이미지를 소정 수 만큼 선정하여 사용자 인증 화면을 구성할 수 있다.On the other hand, since a large number of photographic images may be stored in the user terminal, inputting a password through a screen listing all photographic images may be inconvenient to use. Accordingly, once the user selects one or a plurality of password input screens, the user authentication screen can be configured by selecting a predetermined number of photo images other than the photo image (s) corresponding to the password input screen.
예를 들어 사용자가 2개의 사진을 패스워드 입력화면으로 선정한 경우 10개의 다른 사진을 임의로 선정하고, 사용자 단말의 잠금화면에는 이들을 이용하여 총 12개의 사진을 배치할 수 있다. 이때 패스워드 입력화면으로 선택된 2개의 사진은 12개의 사진 중 임의의 위치에 삽입될 것이다. 여기에서 2개의 입력화면용 사진은 편의성을 고려하면 선두에 연속적으로 배치될 수 있지만, 노출과 예측에 대한 보안성을 고려한다면 상기 두 입력화면 사진 사이에 N개의 다른 사진들이 배치될 수 있고, 여기에 사용된 N개의 사진들의 순서는 사용자 의도대로, 혹은 사용시마다 동적으로 변경ㆍ재배치할 수도 있다. 사용자는 이 12개의 사진을 돌려보면서 패스워드를 입력할 수 있게 된다.For example, if a user selects two pictures as a password input screen, ten different pictures can be arbitrarily selected, and a total of twelve pictures can be arranged on the lock screen of the user terminal. At this time, the two pictures selected as the password input screen will be inserted in any of 12 pictures. In this case, the pictures for the two input screens can be continuously arranged at the top in consideration of the convenience. However, considering the security for the exposure and the prediction, N different pictures can be arranged between the two input screen pictures, The order of the N pictures used in the present invention may be changed or rearranged dynamically according to the user's intention or during use. The user can input the password while rotating the twelve photographs.
사용자는 단말의 잠금화면의 구성을 자신이 원하는 대로 설정하기 위해, 잠금화면에 포함시킬 사진들의 수를 설정하거나 사진들을 선정할 수 있다. 즉, 패스워드 입력화면에 대응하는 사진(들) 이외에 좋아하는 사진들을 선택하여 잠금화면을 구성함으로써 잠금 상태에서도 감상할 수 있는 사진앨범의 기능을 겸하도록 할 수 있다. 이때 사용자의 편의성을 우선한다면 입력화면의 배열을 선두쪽으로 배치하거나 배치 사진의 숫자를 줄여 사용할 수 있다.The user can set the number of pictures to be included in the lock screen or select the pictures to set the configuration of the terminal's lock screen as desired. That is, besides the picture (s) corresponding to the password input screen, a favorite picture can be selected to constitute a lock screen, thereby functioning as a photo album which can be viewed even in a locked state. At this time, if the convenience of the user is prioritized, the arrangement of the input screen can be arranged toward the front side or the number of the layout photographs can be reduced.
특히 자신이 직접 찍은 가족사진이나 여행, 풍경 사진, 연예인사진은 물론 캐릭터, 만화, 일러스트, 작품 등 선호하거나 친숙한 그래픽 이미지를 패스워드로 설정할 수 있기 때문에 거부감이 없으며, 여러 사람 앞에서 사용해도 패스워드 입력을 눈치채지 못해 자연스럽게 사용하게 되며, 자신의 취향에 맞게 단말기의 잠금화면이나 패스워드 입력화면을 개성있고 독창적으로 꾸밀 수가 있다.Especially, you can set your favorite or familiar graphic images such as characters, cartoons, illustrations, works, as well as family photographs, trips, scenery photographs, celebrity photos taken by oneself, so you do not have a sense of rejection. It can be used naturally because it can not be stolen, and it can customize the lock screen and password input screen of the terminal to be unique and original according to the user's taste.
이를 웨어러블 제품이나 IoT기술이 활용된 제품, 또는 이를 제어하는 디바이스에 적용할 경우, 장소나 주위환경에 구애받지 않고 노출과 보안을 유지하면서도 직감적이고 빠른 이용이 가능해 사용자 편리성과 제품의 신뢰도를 함께 증대시킬 수 있으며, 제품의 UI 등 디자인 활용도가 높아져 제품의 차별화 및 완성도가 높아진다.When applied to a wearable product, a product utilizing IoT technology, or a device that controls it, it is possible to utilize intuitive and quick access while maintaining exposure and security regardless of the place or the surrounding environment, And the utilization of design such as the UI of the product is increased, so that the differentiation and completeness of the product are enhanced.
도 5는 본 발명의 일 실시예에 따라 사진을 이용해 슬라이딩 패스를 설정하는 화면을 예시한 것이다.FIG. 5 illustrates a screen for setting a sliding pass using a photograph according to an embodiment of the present invention.
사용자는 복수의 사진을 불러와 돌려보면서 패스워드를 설정할 패스워드 입력화면을 선택한다. 도 5의 예에서 2장의 사진(50, 51)이 패스워드 입력화면으로 선택되어 패스워드가 설정되었고 3장의 사진(52, 53, 54)은 패스워드 설정이 없는 사진이다.The user selects a password input screen on which a password is to be set while viewing and rotating a plurality of pictures. In the example of FIG. 5, the two
추후 사용자가 패스워드 입력을 위해 이미지들을 브라우징할 때, 패스워드 설정이 있는 사진(50, 51)을 터치하여 슬라이딩하는 경우는 터치 위치와 슬라이딩 패스를 분석하여 설정된 패스워드와 동일한지 확인한 후 다음 사진으로 이동하지만, 패스워드 설정이 없는 사진(52, 53, 54)을 터치하여 슬라이딩하면 별도의 패스워드 확인 절차를 수행하지 않고 다음 사진을 불러와 보여줄 것이다.When the user then tries to touch the
사용자가 원하는 사진 이미지(50)를 패스워드 입력화면으로 선택하면, 해당 사진 이미지를 N개의 영역으로 나누어 표시한 레이어가 생성되어 화면에 표시된다. 도 5의 예에서는 6개의 영역으로 분할되었음을 알 수 있다.When a user selects a desired
이때의 사진을 분할하는 6개의 영역 개수는 설명을 위한 예시로, 분할 영역의 개수에 제한을 두지 않으며 단말기 화면의 크기와 사진의 스타일, 사용자의 편의성 등을 고려하여 분할 영역의 개수를 이보다 적게 혹은 많도록 조정할 수 있다.The number of the six regions for dividing the photograph at this time is an example for explanation. The number of the divided regions is not limited, and the number of divided regions may be smaller or smaller considering the size of the terminal screen, the style of the photograph, Can be adjusted to a large extent.
사용자가 이 레이어에서 하나의 영역을 터치하여 선택하면 해당 영역이 패스워드 입력 위치로 설정되어 그에 대한 정보가 저장되며, 터치 포인트로부터 시작되는 사용자의 슬라이딩이 슬라이딩 패스로 설정되어 저장된다.When the user touches one area in the layer and selects the area, the corresponding area is set as the password input position, and information about the corresponding area is stored. The sliding of the user starting from the touch point is set and stored as the sliding path.
도 5의 예에서 사용자는 패스워드 입력화면으로 선택한 사진(50)에서 3번 영역을 터치하고 왼쪽 방향으로의 슬라이딩을 입력하였으므로, 해당 사진(50)에 대한 정보와 해당 사진 이미지의 3번 영역과 왼쪽 방향 슬라이딩 패스가 사용자 인증정보로 저장될 것이다.In the example of FIG. 5, since the user touches the area No. 3 in the
도 5를 참조하면, 사용자는 추가적으로 다른 사진(51)을 패스워드 입력화면으로 선택하고 2번 영역을 터치하고 왼쪽 슬라이딩을 취했으므로, 해당 사진에 대한 정보와 2번 영역에 대응하는 패스워드 입력 위치 정보 및 슬라이딩 패스 정보 또한 이 사용자의 인증정보로 저장될 것이다.5, the user additionally selects the
또한, 사용자는 첫번째 패스워드 입력화면(50)에 대한 패스워드 설정 후 두번째 패스워드 입력화면(51)에 대한 패스워드 설정을 수행하였고, 이와 같은 패스워드 설정 순서에 대한 정보 또한 사용자 인증정보로 저장될 수 있다. 이 경우, 패스워드를 입력하여 사용자 인증을 요청할 때, 첫번째 패스워드 입력화면(50)의 3번 영역 => 두번째 패스워드 입력화면(51)의 2번 영역의 순으로 슬라이딩 패스를 입력해야 사용자 인증에 성공할 수 있으며, 순서를 다르게 하여 패스워드를 입력하는 경우는 사용자 인증에 실패할 것이다.In addition, the user sets a password for the second
다른 실시예로, 단말의 화면에 이미지를 브라우징할 수 있는 영역과 패스워드 설정을 위한 영역을 별도로 표시하는 방법이 사용될 수 있다.As another embodiment, a method of separately displaying an area for browsing an image on the screen of the terminal and an area for setting a password may be used.
사용자는 이미지 브라우징 영역으로부터 원하는 사진을 드래그하여 패스워드 설정 영역에 드롭한 후, 패스워드 설정 영역에 가져온 사진에 대해 특정 위치에서 슬라이딩 패스를 입력함으로써 해당 사진에 대한 패스워드 입력 위치 및 슬라이딩 패스를 설정할 수 있다. 또한, 드래그 앤 드롭에 의해 패스워드 설정 영역에 가져온 사진들의 순서를 조정할 수 있다.The user can drag a desired photo from the image browsing area and drop it in the password setting area and then input a sliding pass at a specific position in the password setting area to set a password input position and a sliding pass for the photograph. You can also adjust the order of the imported photos in the password setting area by dragging and dropping.
이 경우, 사용자가 패스워드 설정 완료를 선택하면, 패스워드 설정 영역의 사진(들)을 패스워드 입력화면으로 설정하고 각 사진의 터치 위치를 패스워드 입력 위치로 설정하고, 입력된 슬라이딩 패스를 패스워드로 설정하는 사용자 인증정보가 생성된다. 사진들의 순서 역시 패스워드 입력 순서로 설정되어 사용자 인증정보로 저장될 수 있다.In this case, when the user selects to complete the password setting, the user who sets the picture (s) in the password setting area as the password input screen, sets the touch position of each picture as the password input position, and sets the input sliding path as the password Authentication information is generated. The order of pictures may also be set in a password input order and stored as user authentication information.
또 다른 실시예로 단말에 저장된 사진들 중 사용자가 원하는 사진(들)을 선택하는 화면과, 선택된 사진(들)에 대해 패스워드를 설정하는 화면이 별도로 제공될 수도 있다.In another embodiment, a screen for selecting a desired photo (s) from among the photos stored in the terminal and a screen for setting a password for the selected photo (s) may be separately provided.
이 경우, 사용자가 사진을 돌려보면서 패스워드 입력화면으로 사용할 사진을 하나 이상 선택한 후 패스워드 설정 화면으로 이동하면, 패스워드 입력화면으로 선택된 사진(들)이 패스워드 설정 화면에 표시되며 이 화면에서 각 사진에 대해 패스워드를 설정하면 된다. In this case, when the user rotates the picture and selects one or more pictures to be used as the password input screen, the picture (s) selected as the password input screen is displayed on the password setting screen when moving to the password setting screen. You can set a password.
도 6 내지 도 8은 본 발명의 일 실시예에 따라 패스워드 설정 아이콘을 이용한 패스워드 설정 화면을 예시한 것이다.6 to 8 illustrate a password setting screen using a password setting icon according to an embodiment of the present invention.
도 6을 참조하면, 사진들을 브라우징하다가 하나를 패스워드 입력화면으로 선택하면(a) 선택된 사진 이미지를 복수의 영역으로 분할한 레이어가 사진 이미지 위에 표시될 수도 있지만, 패스워드 설정 아이콘과 설정 완료 아이콘이 함께 표시될 수도 있다(b). 패스워드 설정 아이콘은 몇번째 패스워드인지를 나타내는 숫자를 포함하는 아이콘으로 제공될 수 있으며, 설정 완료 아이콘은 입력이나 완료를 의미하는 문자(예 : E, Enter)를 포함하는 아이콘으로 제공될 수 있다.6, when browsing pictures and selecting one as a password input screen, (a) a layer obtained by dividing a selected photo image into a plurality of areas may be displayed on the photo image, but a password setting icon and a setting completion icon may be displayed together May be displayed (b). The password setting icon may be provided as an icon including a number indicating the number of the password, and the setting completion icon may be provided as an icon including characters indicating input or completion (e.g., E, Enter).
사용자가 패스워드 설정 아이콘을 원하는 위치에 이동하고 설정 완료 아이콘을 터치 또는 클릭하여 선택하면(c) 사용자의 관심포인트가 설정되며 대응하는 슬라이딩 패스로는 미리 정해진 슬라이딩(예: 왼쪽 방향 슬라이딩)이 설정된다.When the user moves the password setting icon to a desired position and touches or clicks the setting completion icon to select (c) the point of interest of the user is set and a predetermined sliding (e.g., leftward sliding) is set as the corresponding sliding pass .
패스워드 설정 후에는 레이어 정보, 패스워드 설정 아이콘 및 설정 완료 아이콘이 사라지고 원래의 사진 이미지만 남게 된다(d). 사용자가 패스워드를 입력할 때는 사진을 브라우징하다가 (d) 화면과 같이 해당 사진이 나오면, 기설정된 관심포인트를 터치하고 왼쪽 방향 슬라이딩을 하면 패스워드가 입력된 것으로 인식되며, 제3자가 볼 때는 자연스럽게 사진을 넘기는 것처럼 보이게 된다.After setting the password, the layer information, the password setting icon, and the setting completion icon disappear and only the original photo image is left (d). When a user enters a password, the user browses the picture while (d) the corresponding picture is displayed as shown in the screen. If the user touches a predetermined point of interest and slides leftward, the password is recognized as being input. It seems to be turning.
이는 패스워드 입력화면과 패스워드 입력 위치를 제3의 관찰자가 알아보지 못하게 하기 위한 장치로, 일반적으로 사진 브라우징을 할 때에는 왼쪽이나 위쪽 방향의 슬라이딩을 주로 사용하기 때문에 사진 브라우징 방향과 동일한 슬라이딩 패스(왼쪽 혹은 위쪽)를 설정하면, 제3자는 입력 장면을 보더라도 사진앨범을 보는 것인지 패스워드를 입력하는 것인지 알아챌 수가 없어 패스워드를 주위노출로부터 보호할 수 있게 된다.This is a device for preventing a third observer from recognizing a password input screen and a password input position. Generally, when browsing a picture, a left or an upward direction sliding is mainly used. Therefore, a sliding pass ), The third party can not know whether the user is viewing the photo album or inputting the password even when viewing the input scene, thereby protecting the password from the surrounding exposure.
도 7의 실시예에서는, 패스워드 입력 위치의 설정을 위해, 패스워드 입력화면에 대응하여 생성된 레이어에 복수의 패스워드 설정 아이콘을 배치하고, 사용자로 하여금 이들 중에서 원하는 하나의 아이콘을 선택하도록 할 수 있다. 이 경우 사진 이미지 상에 많은 수의 관심포인트 후보를 설정할 수 있기 때문에 패스워드 선택의 편리성을 부여함과 동시에 경우의 수를 높임으로써 보안성을 더 강화시킬 수 있다.In the embodiment of Fig. 7, a plurality of password setting icons may be arranged in the layer generated corresponding to the password input screen, so that the user can select a desired one of the icons. In this case, since a large number of points of interest candidates can be set on the photographic image, security can be further enhanced by increasing the number of cases while giving convenience of password selection.
한편, 패스워드 설정 아이콘의 배치시, 소정의 알고리즘을 이용하여 사진 이미지를 분석함으로써 사용자가 기억할만한 유의미한 사진상의 지점을 판정한 다음, 판정된 각 지점의 좌표마다 패스워드 설정 아이콘을 배치할 수 있다.On the other hand, at the time of disposing the password setting icon, it is possible to analyze the photo image using a predetermined algorithm to determine a point on the photograph that is meaningful for the user to memorize, and then place the password setting icon for each coordinate of each determined point.
예컨대, 그래픽 이미지 분석을 통해 해당 이미지에 사람의 얼굴이 표시되어 있는지 여부를 판단하고, 사람의 얼굴이 있다면 얼굴에 해당하는 영역으로부터 눈, 코, 입 등의 위치를 찾아낼 수 있을 것이다. 또는, 사진 이미지에 물체나 동물이 표시되어 있다면 해당 물체나 동물을 인식하여 해당 위치에 패스워드 설정 아이콘을 배치할 수도 있다. 이는, 사용자로 하여금 패스워드 설정 아이콘의 위치를 용이하게 배치할 수 있도록 하기 위함이다.For example, it is possible to determine whether a face of a person is displayed on the image through graphical image analysis, and if there is a face of a person, the position of eyes, nose, mouth, and the like can be found from the area corresponding to the face. Alternatively, if an object or an animal is displayed on the photographic image, it may recognize the object or animal and place a password setting icon at the corresponding position. This is to allow the user to easily arrange the position of the password setting icon.
이 경우 사용자는 이미 배치되어 있는 설정 아이콘 중에서 원하는 위치의 패스워드 설정 아이콘을 터치하여 선택하거나, 원하는 위치로 원 아이콘을 드래그하여 이동시켜 패스워드 선택 아이콘을 설정할 수 있다.In this case, the user can touch the password setting icon at a desired position among the already set setting icons or set the password selection icon by dragging and moving the circle icon to a desired position.
도 7의 예에서, 하얀 원으로 표시된 것이 패스워드 설정 아이콘이며, (a)에서 숫자 1이 표시된 아이콘은 첫번째 슬라이딩 패스를 설정하는 중임을 나타내는 원 아이콘이다.In the example of Fig. 7, a white circle indicates a password setting icon, and an icon indicated by numeral 1 in (a) is a circle icon indicating that the first sliding pass is being set.
원 아이콘을 드래그하여 관심포인트 위에 드롭하거나, 관심포인트에 배치되어 있는 원 아이콘 중 원하는 위치의 원 아이콘을 터치하면 해당 위치가 패스워드 입력 위치로 설정된다. 도 7 (a)의 예에서는 사진의 왼쪽에 위치한 눈 부분이 패스워드 입력 위치로 설정되었음을 알 수 있으며, 해당 부분의 위치값이 사용자 인증정보로 저장된다.Drag the circle icon and drop it on the point of interest or touch the circle icon of the desired circle icon located at the point of interest, and the corresponding position is set as the password input position. In the example of FIG. 7 (a), it can be seen that the eye portion located on the left side of the photograph is set as the password input position, and the position value of the corresponding portion is stored as the user authentication information.
또한, 도 7 (b)의 예시 사진에서와 같이, 상기와 동일한 방법으로 하나의 사진에 한 개 이상의 패스워드를 설정할 수도 있다. 원 아이콘 내의 숫자는 패스워드 설정 순서를 나타내며, 이때의 순서 정보도 사용자 인증정보로 저장된다. In addition, as shown in the example photograph of FIG. 7 (b), one or more passwords may be set for one photograph in the same manner as described above. The numbers in the circle icons indicate the password setting order, and the order information at this time is also stored as the user authentication information.
도 7의 (c)는 사진 이미지 대신 캐릭터 이미지를 사용한 것으로, 주요 관심포인트에 설정 아이콘 10개가 배치된 캐릭터에서 이 중 4개(오른쪽 눈 => 왼쪽 귀 => 왼손 => 배꼽)를 순서대로 터치하여 패스워드를 설정한 예시이다.Fig. 7 (c) shows a case in which character images are used instead of a photo image, and four characters (right eye => left ear => left hand => belly button) are sequentially And a password is set.
상기의 경우처럼, 하나의 그래픽 이미지에 다수의 패스워드 설정이 가능하며, 이때의 패스워드 설정 순서는 원 아이콘 내에 숫자 연번으로 표시되며, 순서 정보도 사용자 인증정보로 저장된다.As in the above case, it is possible to set a plurality of passwords in one graphic image. The password setting procedure at this time is displayed in the number sequence in the circle icon, and the order information is also stored as the user authentication information.
도 7 (c)의 예시와 같이 캐릭터 이미지가 스마트워치 등 웨어러블 기기나 IoT 적용 제품 등에 사용될 경우 UI(User Interface) 디자인의 확장성이 높아져 제품 디자인이나 인테리어 효과를 높이는 것은 물론 디바이스 처음 진입시 표출되는 잠금화면을 활용한다는 점에서 광고로 활용할 수도 있다.7 (c), when the character image is used in a wearable device such as a smart watch or an IoT-applied product, the UI (user interface) design can be expanded to enhance the product design and interior effect, In terms of utilizing the screen, it can be utilized as an advertisement.
도 8은 2개의 사진이 패스워드 입력화면으로 설정된 예이다. (a)와 같이 하나의 사진에 패스워드를 설정한 후, (b)와 같이 다른 사진에 동일한 방법으로 패스워드를 설정한다. 이때, 원 아이콘 내의 번호는 패스워드 설정 순서를 나타내며 이 순서 정보도 사용자 인증정보로 저장된다. (c)와 (d)는 사진 이미지 대신 캐릭터 이미지를 사용한 입력화면의 예시이다.8 shows an example in which two pictures are set as a password input screen. After setting a password in one picture as shown in (a), set the password in the same way for other pictures as shown in (b). At this time, the numbers in the circle icons indicate the password setting order, and the order information is also stored as the user authentication information. (c) and (d) are examples of input screens using character images instead of photo images.
원 아이콘이 포함하고 있는 화살표는 대응하는 슬라이딩 패스의 방향을 나타내며, 원 아이콘을 회전시킴으로써 슬라이딩 방향의 종류를 설정할 수 있다. 도 7 및 도 8의 예에서는 왼쪽 방향의 슬라이딩을 슬라이딩 패스로 설정하였으나, 다른 방향의 슬라이딩을 슬라이딩 패스로 설정하려는 경우에는 원하는 방향으로 화살표가 향하도록 드래그하여 회전시키면 된다.The arrows included in the circle icon indicate the direction of the corresponding sliding path, and the kind of sliding direction can be set by rotating the circle icon. In the example of FIGS. 7 and 8, the leftward sliding is set as the sliding path. However, when the sliding in the other direction is to be set as the sliding path, the arrow may be dragged in a desired direction and rotated.
관심포인트로 지정할 영역이 작거나 한 부분에 몰려있어 원 아이콘이 잘 올려지기 않거나 영역이 중복될 경우, 혹은 관심포인트가 분할선에 걸쳐있는 경우, 해당 화면을 확대하고 상하좌우로 움직여 사진 이미지를 트리밍한 후 원하는 관심포인트를 지정할 수 있다.When the area to be designated as the point of interest is small or is located at one part, and the circle icon is not raised well or the area is overlapped, or the point of interest is spread over the dividing line, the corresponding image is enlarged and moved up, You can then specify the point of interest you want.
또다른 예로, 패스워드 입력시에 설정 위치를 각각 슬라이딩(터치 후 스와이핑)할 수도 있지만, 도 7 (c)와 같이 하나의 입력화면 내에 패스워드 설정이 많을 경우 사용자의 불편을 초래하므로 순서대로 설정 위치를 슬라이딩 없이 터치하거나, 또는 도 7 (d)와 같이 설정 아이콘의 순서에 따라 패턴을 그려서 빠르게 드래그하여 설정 위치를 터치함으로써 사용자 인증을 할 수도 있다.As another example, each of the setting positions can be slid (touch-and-swipe) at the time of password input. However, if there are many password settings in one input screen as shown in FIG. 7 (c) As shown in FIG. 7 (d), or by quickly dragging a pattern according to the order of the setting icons as shown in FIG. 7 (d) and touching the setting position.
상기와 같이 패턴을 그려서 사용자 인증을 사용할 경우, 기존의 패턴 패스워드는 터치 포인트가 항상 동일한 위치에 위치하기 때문에 패스워드를 교체할 경우 익숙한 패턴을 버리고 새로운 패턴을 만들어 사용해야 하지만, 도 7의 (d)와 같이 캐릭터를 다른 것으로 바꾸면 관심포인트인 눈, 코, 입, 손, 발 등의 터치 위치가 바뀌기 때문에 자연스럽게 패턴의 형태도 710 -> 720처럼 바뀌어 패스워드가 교체되게 되는 이점이 있다.In the case of using the user authentication by drawing the pattern as described above, since the existing pattern password is always located at the same position of the touch point, it is necessary to discard the familiar pattern and use a new pattern when replacing the password. However, If the character is changed to another character, the touch points of the eyes, nose, mouth, hands, feet, and the like are changed. Therefore, the patterns of the patterns naturally change as 710 -> 720, and the passwords are changed.
슬라이딩 패스의 슬라이딩을 사용하지 않고 단순한 터치만을 사용할 경우, 원 아이콘의 원 부분을 길게 터치하여 슬라이딩 방향을 생략하고 스와이핑이 아닌 터치 입력만으로 슬라이딩 패스를 설정할 수 있다. 이는 하나의 그래픽 이미지상에 여러개의 관심포인트를 패스워드로 설정할 경우 패스워드 입력시의 사용자 편리성을 높일 수 있다.If a simple touch is used without using sliding of the sliding pass, the sliding direction can be omitted by touching the circular part of the circle icon for a long time, and the sliding pass can be set only by touch input instead of swiping. This can improve the user's convenience in inputting a password when a plurality of points of interest are set as a password on one graphic image.
도 9는 본 발명의 일 실시예에 따른 슬라이딩 패스의 예들을 도시한 것이다.FIG. 9 shows examples of the sliding pass according to an embodiment of the present invention.
본 발명에서는 사진과 캐릭터, 그림 등의 그래픽 이미지를 브라우징하면서 패스워드를 입력하는 방법을 사용하기 때문에 기본적으로 다음 이미지를 불러올 수 있는 슬라이딩, 예컨대 왼쪽 방향 슬라이딩을 슬라이딩 패스로 사용함으로써 제3자가 볼 때 패스워드 입력 중이라는 사실을 모르도록 할 수 있다. 이 경우, 도 9의 (a)와 같이 그래픽 이미지상의 관심포인트(패스워드 설정 위치)를 터치한 후 왼쪽으로 스와이핑하면 된다.In the present invention, since a method of inputting a password while browsing a graphic image such as a photograph, a character, a picture, or the like is used, basically, by using a sliding which can call up the next image, for example, a leftward sliding, You may not know that you are typing. In this case, an interested point (password setting position) on the graphic image is touched and swept to the left as shown in FIG. 9A.
실시예에 따라서는 각 패스워드 입력화면마다 다른 슬라이딩 패스를 설정하도록 할 수 있다.According to the embodiment, it is possible to set different sliding passes for each password input screen.
패스워드 설정 아이콘을 사용하는 실시예에서는, 원 아이콘을 터치 후 드래그하여 원하는 관심포인트 위로 이동시킨 후에 원 아이콘의 화살표 방향을 회전시켜 원하는 슬라이딩 방향을 설정할 수 있다. 이때 도 9의 (b) 및 (c)와 같이, 왼쪽 방향 슬라이딩, 오른쪽 방향 슬라이딩, 위쪽 방향 슬라이딩, 아래쪽 방향 슬라이딩, 각 방향 사이의 사선 방향 슬라이딩 중 하나를 선택할 수 있다.In the embodiment using the password setting icon, the user may touch and drag the circle icon over the desired point of interest and then rotate the arrow direction of the circle icon to set the desired sliding direction. At this time, as shown in FIGS. 9 (b) and 9 (c), one of the leftward sliding, the rightward sliding, the upward sliding, the downward sliding, and the diagonal sliding between the respective directions can be selected.
터치 후 슬라이딩하는 방향을 8개 방향으로 설정할 수 있으므로 왼쪽 방향 슬라이딩만을 사용할 때보다 보안성을 크게 높일 수 있다. 즉, 단 하나의 슬라이딩 패스만을 설정한다 하더라도, 다수의 사진 중에서 사전 선택한 패스워드 입력 사진을 찾아내야 하고, 여기서 다시 여러 개의 관심포인트 중에서 정확한 입력 위치를 찾은 후, 또다시 여덟 개의 슬라이딩 방향 중 올바른 하나의 방향을 찾아내야 하기 때문이다. 하지만, 이를 인지하고 있는 사용자 측면에서는 직관적으로 즉각적인 빠른 슬라이딩 패스 사용이 가능하면서도 보안성을 높여 노출과 추측공격을 효율적으로 막을 수 있게 된다.Since the direction of sliding after touch can be set to 8 directions, security can be improved more than when using only sliding to the left. That is, even if only one sliding pass is set, it is necessary to find a pre-selected password input picture among a plurality of pictures. After finding the correct input position among the plurality of points of interest again, I have to find the direction. However, the user who is aware of this can intuitively use the quick sliding pass immediately, but it can increase security and effectively prevent exposure and guessing attacks.
슬라이딩 패스를 아이콘을 사용하지 않고 직접 입력하는 경우는, 사용자가 관심포인트에 터치한 후 원하는 방향으로 슬라이딩을 하면, 해당 슬라이딩을 분석하여 어느 방향의 슬라이딩인지 판단한다.In the case of directly inputting a sliding path without using an icon, if a user touches a point of interest and then slides in a desired direction, the sliding is analyzed to determine in which direction the sliding is performed.
특히, 터치 이후에 동시적으로 발생되는 슬라이딩은 8개의 방향으로 설정되므로 이를 화면 캡처로는 판별하지 못하기 때문에 키로깅이나 화면캡처를 이용한 해킹 등을 효과적으로 막을 수 있게 된다.In particular, since the sliding which occurs simultaneously after the touch is set to eight directions, it can not be discriminated by the screen capture, so that it is possible to effectively prevent hacking using key logging or screen capture.
도 10은 본 발명의 일 실시예에 따른 사용자 인증 방법에 의해 패스워드를 입력하는 방법을 설명하기 위한 순서도이다.10 is a flowchart illustrating a method of inputting a password by a user authentication method according to an embodiment of the present invention.
이미지 확인 단계 S100에서는, 사용자 단말에 표시되는 복수의 이미지 중에서 사용자에 의해 선택된 이미지가 패스워드 입력화면으로 설정된 이미지인지 판단한다. 패스워드 입력이 잠금 상태의 단말을 오픈하기 위한 것인 경우, 잠금화면에 복수의 이미지를 브라우징할 수 있는 사용자 인터페이스가 제공된다. 사용자는 여기서 이미지들을 돌려보다가 패스워드 입력화면이 나타나면 관심포인트에 슬라이딩 패스를 입력한다.In the image checking step S100, it is judged whether the image selected by the user among the plurality of images displayed on the user terminal is the image set as the password input screen. When the password input is for opening a terminal in a locked state, a user interface is provided for browsing a plurality of images on the lock screen. The user rotates the images here and enters the sliding path at the point of interest when the password input screen appears.
관심포인트 확인 단계 S102에서는, 선택된 이미지가 패스워드 입력화면이고 사용자가 선택된 이미지상에서 슬라이딩을 입력하는 경우, 입력된 슬라이딩이 상기 패스워드 입력화면에 대해 기설정된 패스워드 입력 위치에서 입력되었는지 판단한다.At the point of interest confirmation step S102, when the selected image is a password input screen and the user inputs the sliding on the selected image, it is determined whether the input sliding is inputted at the preset password input position with respect to the password input screen.
슬라이딩 패스 확인 단계 S104에서는, 상기 슬라이딩이 기설정된 패스워드 입력 위치에서 입력된 경우, 상기 슬라이딩이 패스워드 입력화면에 대해 기설정된 슬라이딩 패스와 동일한지 판단한다.In the sliding pass checking step S104, if the sliding is inputted at the predetermined password input position, it is determined whether or not the sliding is the same as the predetermined sliding pass with respect to the password input screen.
인증 처리 단계 S106에서는, 입력된 슬라이딩이 기설정된 슬라이딩 패스와 동일한 경우 사용자 인증이 성공한 것으로 판단한다.In the authentication processing step S106, if the input sliding is equal to the preset sliding path, it is determined that the user authentication is successful.
도 11은 본 발명의 일 실시예에 따라 그래픽 이미지 중 하나인 사진을 이용해 패스워드를 입력하는 화면을 예시한 것이다.FIG. 11 illustrates a screen for inputting a password using one of graphic images according to an embodiment of the present invention.
도 11의 예는 사용자 단말의 잠금 해제를 위해 패스워드를 입력하는 예이다. 잠금화면에서 사용자가 설정한 패스워드 입력화면에 대응하는 사진(그래픽 이미지)를 선택하여 단말의 화면에 표시되도록 한 후, 패스워드 입력 위치에서 왼쪽 방향 슬라이딩을 함으로써 슬라이딩 패스를 입력하면(a), 단말의 인증 처리 모듈은 터치 유무, 터치 위치, 슬라이딩에서 움직임의 방향, 패스워드 입력화면의 가부(可否) 및 수, 순서 등을 사용자 인증정보와 비교하여 인증 성공 여부를 판단한다. 인증에 성공하면 사용자 단말의 잠금이 해제되어 (b)와 같이 사용자 단말이 오픈된다.The example of FIG. 11 is an example of inputting a password for unlocking a user terminal. (Graphic image) corresponding to the password input screen set by the user on the lock screen to be displayed on the screen of the terminal, and then sliding in the left direction at the password input position to input a sliding pass (a) The authentication processing module compares the presence or absence of a touch, the touch position, the direction of movement in sliding, the number and the number of the password input screen with the user authentication information, and determines whether or not the authentication is successful. If the authentication is successful, the user terminal is unlocked and the user terminal is opened as shown in (b).
종래의 패스워드 입력화면에는 비밀번호 입력을 위한 버튼 등 사용자 인터페이스가 표시되거나 패턴 입력화면이 표시된다. 즉, 패스워드 입력키가 항상 노출되어 있고 누구에게나 동일한 모습의 화면이 제공되어 지문자국이나 손가락 위치만으로도 패스워드를 추측해내는 등 제3자의 추측공격이나 노출에 취약하다.In the conventional password input screen, a user interface such as a button for inputting a password is displayed or a pattern input screen is displayed. That is, the password input key is always exposed, and a screen of the same shape is provided to everybody, and it is susceptible to a guessing attack or exposure of a third party, for example, guessing a password by fingerprint or finger position alone.
반면 본 발명에 따른 사용자 입력 방법에서는 패스워드 설정시 이외에는 패스워드 입력을 위한 사용자 인터페이스가 표시되지 않는다. 즉, 일반적인 이미지 브라우징 화면과 동일한 화면에서 패스워드를 입력하게 되며 사용자마다 보유한 그래픽 이미지들이 각각 다 다르기 때문에 사용자마다 패스워드 입력화면이 다를 수밖에 없고, 또한 패스워드 입력화면인지 사진앨범의 사진이 표출된 것인지 구별할 수가 없다. 따라서, 노출 공격이나 추측공격이 예방된다.On the other hand, in the user input method according to the present invention, a user interface for inputting a password is not displayed except when a password is set. That is, a password is input on the same screen as a general image browsing screen. Since each graphic image held by each user is different from each other, a password input screen is different for each user, and a password input screen or a picture of a photo album is distinguished I can not. Therefore, exposure or guessing attacks are prevented.
도 12는 사진을 이용한 사용자 인증에 실패하는 경우의 화면을 예시한 것이다.Fig. 12 illustrates a screen when a user authentication using a photograph fails.
잠금화면에서 사진을 브라우징하는 중에 패스워드 입력화면으로 설정된 사진을 볼 때 기설정된 패스워드 입력 위치가 아닌 다른 위치에서 왼쪽 슬라이딩(110)을 하면 패스워드 불일치로 판단한 후 다음 사진으로 이동한다. 다음 사진에서도 임의의 위치에 왼쪽 슬라이딩(110)을 입력하면 그 다음 사진으로 넘어간다. 즉, 패스워드 입력 실패, 혹은 사용자 입력 에러로 판단하여 사진 브라우징만 계속되는 것이다.When viewing a picture set as a password input screen while browsing a picture on a lock screen, if a left slide (110) is performed at a position other than a preset password input position, it is determined that the password is inconsistent, In the next picture, if you enter the left slide (110) at an arbitrary position, it goes to the next picture. That is, it is judged that the password input is failed or the user input error, and only the picture browsing is continued.
이와 같이 패스워드 입력화면으로 설정된 사진에서 패스워드 입력 위치 및 슬라이딩 패스를 정확하게 입력하지 않는 경우, 계속하여 일반적인 이미지 브라우징이 되며 이때, 브라우징 가능한 사진들을 모두 보고 나면(1회전 하면), 최종적인 패스워드 입력 실패 또는 해킹 시도로 판단하여 자동으로 패스워드 잠금(Lock) 상태가 된다.If the password input position and the sliding path are not input correctly in the picture set as the password input screen, the normal image browsing is continued. At this time, if all browsable pictures are checked It is judged as a hacking attempt and automatically enters a password lock state.
이 락(Lock) 상태에서는 패스워드 입력이 금지되지만, 기존의 패스워드들과 달리 '해킹 경고'나 '입력 오류', '패스워드 재입력' 메시지 등 어떠한 특정 표시가 되지 않고, 사진 열람은 계속할 수 있다. 때문에 단말이 락 상태가 된 것을 제3자는 알아챌 수가 없고, 여기에 어떠한 패스워드 입력을 다시 시도한다 하더라도 배치해 놓은 사진 열람만 계속하게 되는 것이다. 즉, 락 상태가 된 것을 모르는 상태에서 락 화면에 계속 추측공격을 시도하게 됨으로써 결과적으로 어떠한 예측도 할 수 없게 되어 효율적으로 추측공격을 막아내게 된다.In this locked state, the password input is prohibited, but unlike the existing passwords, no particular indication such as 'hacking warning', 'input error', 'password re-input' Therefore, the third party can not recognize that the terminal is in the locked state, and even if the user attempts to input any password again, the user can continue viewing the arranged image. In other words, when a lock state is not known, a guessing attack is continuously attempted on a lock screen, and as a result, no prediction can be made, effectively preventing a guessing attack.
패스워드 잠금 상태가 되었을 경우 락을 해제할 수 있는 락 해제 화면, 락 해제 위치 및 락 해제 방법은 패스워드 설정 시 사용자에 의해 설정될 수 있다. 특정 사진의 특정 위치에서 특정 방법을 입력하는 경우 패스워드 잠금 상태가 해제되고 패스워드를 다시 입력할 수 있는 상태가 되도록 설정할 수 있는 것이다. 락 해제 화면으로 하나 또는 복수의 사진이 선택될 수 있으며, 각 사진에 대해 락 해제 위치 및 락 해제 방법이 설정될 수 있다.The lock release screen, lock release position, and lock release method that can release the lock when the password is locked can be set by the user when setting the password. When a specific method is input at a specific position in a specific picture, the password lock state is released and the password can be set to be in a state where it can be re-entered. One or a plurality of pictures can be selected on the lock release screen, and a lock release position and a lock release method can be set for each picture.
예를 들어, 특정 사진의 오른쪽 중간 부분, 또는 사진의 특정 관심포인트를 3번 연속 터치하거나, 특정 위치나 특정 관심포인트를 길게 터치하면 패스워드 잠금 상태가 해제되도록 설정할 수 있다. 패스워드 잠금이 해제되면 사용자는 패스워드 입력을 재개할 수 있다.For example, it is possible to set the password lock state to be released by touching the right middle portion of a specific picture or a specific point of interest of the picture three times consecutively or by touching a specific position or a specific point of interest for a long time. When the password lock is released, the user can resume the password input.
한편, 모든 사진을 돌려보는 한 회전이 끝나기 전에는 패스워드 입력이 가능하다. 즉, 사용자가 패스워드 입력화면에서 패스워드 입력을 못하고 지나쳤을 때 다시 역순으로 이동하여 패스워드 입력화면으로 되돌아 오는 경우 패스워드 입력 위치에서 슬라이딩 패스워드를 입력할 수 있다. 이는 사용자의 실수나 착각에 의한 불편을 최소화하기 위한 장치이다.On the other hand, if you rotate all the photos, you can enter the password before the rotation is over. That is, when the user passes over the password in the password input screen, the user can input the sliding password at the password input position when the user moves back to the password input screen in the reverse order. This is a device for minimizing inconvenience caused by mistakes or illusions of the user.
상기의 패스워드 잠금 설정은 한 회전이 되었을 경우로 간편히 설정할 수도 있지만, 사용자에 의해 N개의 사진 이후, 혹은 특정사진 이후부터 잠금 설정이 작동하도록 할 수도 있다.The above password lock setting can be easily set to one rotation, but the lock setting may be operated after N photographs or after a specific photograph by the user.
복수의 사진에 패스워드가 설정된 경우는 각 사진에 대해 단계 100, 102, 104를 수행하고, 모든 패스워드 입력화면에 대해 슬라이딩 패스워드가 정확한 위치에서 올바른 슬라이딩 방향으로 입력되었는지 여부와 패스워드 입력화면들 간의 가부와 패스워드 설정 순서에 따라 패스워드가 입력되었는지 여부를 확인하여 인증 성공 여부를 판단한다.When a password is set for a plurality of pictures, steps 100, 102, and 104 are performed for each picture, and whether or not the sliding password is input in the correct sliding direction at the correct position for all the password input screens, It is determined whether or not the password has been input in accordance with the password setting order and it is determined whether or not the authentication is successful.
사용자 단말의 잠금화면에는 여러 장의 사진이 슬라이드쇼 형태로 하나씩 표시되거나 사용자가 사진들을 앞뒤로 돌려보며 슬라이딩 방식으로 사진들을 열람할 수 있다. 즉, 기본 상태에서는 단말의 화면이 디지털액자처럼 작용한다.In the lock screen of the user terminal, a plurality of photographs may be displayed one by one in the form of a slide show, or the user may rotate the photographs back and forth and read the photographs in a sliding manner. That is, in the basic state, the screen of the terminal acts like a digital frame.
사용자가 사진을 브라우징하다가 자신이 패스워드 입력화면으로 설정한 사진이 나오면, 해당 사진에서 자신이 패스워드 입력 위치로 설정한 위치를 터치 또는 클릭하여 선택한 다음 슬라이딩 패스를 입력함으로써, 패스워드 입력을 수행할 수 있다. 이때, 입력화면의 확인, 입력 위치의 터치와 슬라이딩 동작이 순식간에 동시에 발생하므로 제3자가 곁에서 보고 있다 하더라도 패스워드 수행 동작인지를 알 수가 없기 때문에 패스워드 또한 알 수가 없게 된다.When a user displays a picture set as a password input screen while browsing a picture, a user can input a password by touching or clicking on a position set as a password input position in the picture and selecting a sliding pass to input the selected picture . At this time, since the confirmation of the input screen and the touching and sliding operation of the input position occur instantaneously, it is impossible to know the password even if the third party is watching by the side.
복수의 패스워드 입력화면이 설정되어 있는 경우, 사용자는 이미지 브라우징을 계속하여 다음 패스워드 입력화면을 찾고, 다음 패스워드 입력화면에서도 자신이 패스워드 입력 위치로 설정한 위치를 터치 또는 클릭하여 선택한 다음 슬라이딩 패스를 입력한다.If a plurality of password input screens are set, the user continues to browse the image and finds the next password input screen. In the next password input screen, the user touches or clicks the position set as the password input position, do.
사용자 단말은 사용자에 의해 설정된 모든 패스워드 입력화면에서 정확한 패스워드 입력 위치에 정확한 슬라이딩 패스가 입력되었다고 판단되는 경우, 사용자 인증이 성공하였을 경우의 후속 처리를 한다. 후속 처리는 사용자 단말의 잠금을 해제한다거나 사용자 인증의 목적인 특정 서비스의 이용을 허용하는 것 등을 의미한다.If the user terminal determines that the correct sliding pass is input to the correct password input position on all the password input screens set by the user, the user terminal performs subsequent processing when the user authentication is successful. Subsequent processing means unlocking the user terminal or allowing the use of a particular service for the purpose of user authentication.
도 13은 본 발명의 일 실시예에 따른 더미 이미지를 설명하기 위한 도면이다.13 is a view for explaining a dummy image according to an embodiment of the present invention.
본 발명의 일 실시예에 따르면, 하나 또는 복수의 패스워드 입력화면에 더하여 '터치 위장 이미지'가 설정될 수 있다. 터치 위장 이미지는 일종의 더미 이미지(Dummy Image)로, 패스워드 입력화면으로 설정된 하나 이상의 사진에서 슬라이딩 패스를 입력하여 사용자 인증이 성공한 후 보여지는, 이미지 브라우징만 가능한 사진 이미지로써 입력화면과 터치 위치를 위장하기 위한 위장 이미지(이하, 더미 이미지)이다.According to an embodiment of the present invention, a 'touch camouflage image' may be set in addition to one or a plurality of password input windows. The touch camouflage image is a type of dummy image. It is a photo image that can be browsed only after successful user authentication by inputting a sliding pass in one or more pictures set as a password input screen. (Hereinafter referred to as " dummy image ").
도 13을 참조하면, 첫번째 사진이 표시되는 패스워드 입력화면에서 슬라이딩 패스를 입력한 후, 사용자 인증이 성공하더라도 바로 오픈 상태가 되는 것이 아니라 이후에 보여지는 더미 이미지에서 아무 위치나 슬라이딩하면, 단말을 사용할 수 있는 오픈 상태가 된다.Referring to FIG. 13, if a user enters a sliding path in a password input screen in which a first picture is displayed, the terminal is not immediately opened even if the user authentication is successful, but if the user moves anywhere in the dummy image, Can be open.
이때 배치되는 더미 이미지의 개수는 1개부터 사용 가능하며 개수의 제한 없이 사용자가 설정할 수 있다.At this time, the number of dummy images to be arranged can be used from 1, and the number can be set by the user without limitation.
즉, 사용자는 패스워드 입력화면에서 정확한 위치에 사용자 인증을 하고, 이후 보여지는 화면에서는 임의의 위치를 아무 생각 없이 스와이핑하여 단말장치를 오픈하게 되지만, 이를 지켜보는 제3자는 두 화면의 터치 중 어느 것이 실제 패스워드 입력화면이고 어느 부분이 입력 위치인지를 헷갈리게 된다.That is, the user authenticates the user at the correct position on the password input screen, and swipes the arbitrary position without any thought in the displayed screen to open the terminal device. However, the third party watching the touch screen Is the actual password input screen and it is confused which part is the input position.
이렇게 터치 위장 이미지를 사용함으로써 어떤 사진 이미지가 패스워드 입력화면인지, 어디가 관심포인트인지 제3자가 더욱 알아차리기 어렵게 된다.By using the touch camouflage image, it becomes difficult for the third person to know more which picture image is the password input screen and where the point of interest is.
패스워드 설정 시 몇개의 이미지를 더미 이미지로 할 것인지 사용자에 의해 선택되거나, N개의 이미지가 더미 이미지로 자동 설정될 수 있다. 또한, 더미 이미지는 입력화면에서 성공 이후에 사용되지만, 입력화면 이전에도 입력화면을 위장하기 위해 사용될 수 있으며, 더미 이미지의 개수와 종류가 사용시마다 동적으로 변경되도록 하여 제3자가 더욱 알아차릴 수 없도록 할 수 있다.When setting the password, the user can select which image to be dummy image, or N images can be automatically set as a dummy image. Also, although the dummy image is used after the success in the input screen, it can be used to disguise the input screen even before the input screen, and the number and type of the dummy image are changed dynamically at each use so that the third person can not be more aware can do.
더미 이미지는 사용자의 선택에 따라 사용 또는 미사용되도록 설정될 수 있다.The dummy image may be set to be used or unused depending on the user's selection.
한편, 도 13의 예에서는 패스워드 입력화면의 사진상에 분할 영역이 표시된 레이어가 보이지만 이는 이해를 위해 표시한 것이며, 실제 패스워드 입력 과정에서는 분할 상태가 보이지 않고 사진 이미지만 보여지므로 제3자는 해당 사진이 패스워드 입력화면인지 아닌지의 여부를 알 수 없다.On the other hand, in the example of FIG. 13, a layer in which a divided area is displayed on the photograph of the password input screen is displayed for the sake of understanding. In the actual password input process, only the photo image is displayed, It can not be known whether or not it is an input screen.
도 14는 본 발명의 일 실시예에 따른 퀵 슬라이딩 패스(Quick Sliding Pass)를 설명하기 위한 도면이다.FIG. 14 is a view for explaining a quick sliding pass according to an embodiment of the present invention.
본 발명의 일 실시예에 따르면 왼쪽 방향 슬라이딩이나 오른쪽 방향 슬라이딩뿐만 아니라 8방향의 슬라이딩 중 하나를 슬라이딩 패스로 설정할 수 있기 때문에 보안성이 더 높아진다. 따라서, 한번의 슬라이딩 패스에 의해 사용자 인증을 완료할 수 있도록 하는 퀵 패스워드를 사용하도록 설정할 수 있다. According to an embodiment of the present invention, since one of the sliding in the left direction and the right direction as well as the sliding in the eight directions can be set as the sliding path, the security is further enhanced. Therefore, it is possible to use a quick password that allows user authentication to be completed by one sliding pass.
도 14를 참조하면, 첫번째 화면에 표시된 사진이 패스워드 입력화면이며 해당 사진 이미지에 대해 퀵 슬라이딩 패스가 설정되어 있다. 즉, 북서 방향의 사선 슬라이딩이 퀵 슬라이딩 패스로 설정되어 있는 경우, 패스워드 입력 위치에서 북서 방향으로 사선 슬라이딩을 하면 퀵 패스워드 입력이 인식되어 바로 인증에 성공하게 되며, 두번째 화면과 같이 단말이 오픈된다.Referring to FIG. 14, a picture displayed on the first screen is a password input screen, and a quick sliding pass is set for the corresponding picture image. That is, when slanting slanting in the north-west direction is set as the quick sliding pass, slid sliding in the northwest direction from the password input position causes the quick password input to be recognized and the authentication succeeds immediately, and the terminal is opened as shown in the second screen.
본 발명에 따르면, 패스워드 입력화면이 사용자마다 다 다르고 여러 장의 사진 이미지만 연속되어 나열되어 있을 뿐이기 때문에 제3자가 여러 장의 사진 중에서 패스워드가 설정된 사진을 찾아내기 어렵고, 여기에 더미 이미지가 추가로 사용될 경우, 이를 사용자는 신경 쓸 필요가 없어 사용이 편리해짐과 동시에 입력화면과 동작이 노출되어도 패스워드 입력 사진 이미지나 입력 위치가 어떤 것인지 알아챌 수가 없다.According to the present invention, since the password input screen is different for each user and only a plurality of photo images are successively listed, it is difficult for a third party to find a password set password among a plurality of pictures, and a dummy image is additionally used In this case, the user does not need to worry about it, so that it becomes easy to use. At the same time, even if the input screen and the operation are exposed, the user can not know the password input image or the input position.
또한, 패스워드 설정이 완료되면, 잠금화면에 사진들만 표시될 뿐 패스워드 설정에 관련된 버튼이나 어떠한 표시, 인터페이스 등이 전혀 표시되지 않기 때문에, 사진앨범과 전혀 차이가 없으며 제3자는 사진 열람만 가능하다.In addition, when the password setting is completed, only the pictures are displayed on the lock screen, and since the buttons related to the password setting, and any display and interface are not displayed at all, there is no difference from the photo album and the third party can only view the pictures.
또한, 제3자가 패스워드 입력을 시도하더라도 사진들을 한번씩 돌려 보고 제자리로 돌아올 때까지 사용자가 설정한 모든 패스워드 입력화면을 찾아 정확한 위치에 정확한 슬라이딩 패스워드를 입력하지 못하면, 패스워드 입력이 금지되는 패스워드 잠금(Lock) 설정이 된다. 패스워드 잠금 설정이 된 상태에서는 화면상에서 사진 열람만 가능하게 된다.In addition, even if a third party tries to input a password, if the user does not input the correct sliding password at the correct position by searching for all the password input screens set by the user until the photos are rotated and returned to their original positions, a password lock ). When the password is locked, only the picture can be viewed on the screen.
본 발명의 일 실시예에 따른 방법은 다양한 컴퓨터 수단을 통하여 수행될 수 있는 프로그램 명령 형태로 구현되어 컴퓨터 판독가능 매체에 기록될 수 있다. 상기 컴퓨터 판독가능 매체는 프로그램 명령, 데이터 파일, 데이터 구조 등을 단독으로 또는 조합하여 포함할 수 있다. 상기 매체에 기록되는 프로그램 명령은 본 발명을 위하여 특별히 설계되고 구성된 것들이거나 컴퓨터 소프트웨어 당업자에게 공지되어 사용 가능한 것일 수도 있다. 컴퓨터 판독가능 기록 매체의 예에는 하드디스크, 플로피디스크 및 자기 테이프와 같은 자기 매체(magnetic media), CD-ROM, DVD와 같은 광기록 매체(optical media), 플롭티컬 디스크(floptical disk)와 같은 자기-광 매체(magneto-optical media) 및 롬(ROM), 램(RAM), 플래시메모리 등과 같은 프로그램 명령을 저장하고 수행하도록 특별히 구성된 하드웨어 장치가 포함된다. 프로그램 명령의 예에는 컴파일러에 의해 만들어지는 것과 같은 기계어 코드뿐만 아니라 인터프리터 등을 사용해서 컴퓨터에 의해서 실행될 수 있는 고급 언어 코드를 포함한다. The method according to an embodiment of the present invention can be implemented in the form of a program command which can be executed through various computer means and recorded in a computer-readable medium. The computer-readable medium may include program instructions, data files, data structures, and the like, alone or in combination. The program instructions recorded on the medium may be those specially designed and constructed for the present invention or may be available to those skilled in the art of computer software. Examples of computer-readable media include magnetic media such as hard disks, floppy disks, and magnetic tape; optical media such as CD-ROMs and DVDs; magnetic media such as floppy disks; Includes hardware devices specifically configured to store and execute program instructions such as magneto-optical media and ROM, RAM, flash memory, and the like. Examples of program instructions include machine language code such as those produced by a compiler, as well as high-level language code that can be executed by a computer using an interpreter or the like.
이상에서 본 발명의 실시예에 대하여 상세하게 설명하였지만 본 발명의 권리범위는 이에 한정되는 것은 아니고 다음의 청구범위에서 정의하고 있는 본 발명의 기본 개념을 이용한 당업자의 여러 변형 및 개량 형태 또한 본 발명의 권리범위에 속한다.While the present invention has been particularly shown and described with reference to exemplary embodiments thereof, it is to be understood that the invention is not limited to the disclosed exemplary embodiments, It belongs to the scope of right.
Claims (12)
패스워드 입력화면으로 설정된 사진 이미지상에서 상기 사용자에 의해 선택된 위치를 패스워드 입력 위치로 설정하는 관심포인트 설정 단계와;
상기 사용자로부터 상기 패스워드 입력 위치에 슬라이딩 패스워드를 입력받는 슬라이딩 패스 설정 단계와;
상기 패스워드 입력화면, 상기 패스워드 입력 위치 및 상기 입력된 슬라이딩 패스를 조합하여 상기 사용자를 위한 인증정보를 생성하는 인증정보 생성 단계를 포함하는 것을 특징으로 하는 포토 슬라이딩 패스를 이용한 사용자 인증 방법.A photo image setting step of setting one or more photo images selected by the user as a password input screen;
An interest point setting step of setting a position selected by the user on a photo image set as a password input screen to a password input position;
A sliding pass setting step of receiving a sliding password at the password input position from the user;
And an authentication information generating step of generating authentication information for the user by combining the password input screen, the password input location, and the input sliding path.
상기 관심포인트 설정 단계는,
상기 패스워드 입력화면으로 설정된 사진 이미지를 소정의 개수로 분할한 영역들 중 사용자에 의해 선택된 영역을 패스워드 입력 위치로 설정하는 단계를 포함하는 것을 특징으로 하는 포토 슬라이딩 패스를 이용한 사용자 인증 방법.The method according to claim 1,
Wherein the point of interest setting step comprises:
And setting an area selected by the user as a password input location among the areas of the predetermined number of photo images set as the password input screen.
상기 슬라이딩 패스 설정 단계는,
상기 사용자가 슬라이딩한 방향을 인식하고 해당 방향의 슬라이딩을 상기 패스워드 입력 위치에 대응하는 슬라이딩 패스로 설정하는 단계를 포함하는 것을 특징으로 하는 포토 슬라이딩 패스를 이용한 사용자 인증 방법.The method according to claim 1,
The sliding path setting step may include:
And recognizing a direction in which the user has slid and setting a sliding in a corresponding direction as a sliding path corresponding to the password input position.
상기 패스워드 입력화면으로 설정된 사진 이미지상에 복수의 패스워드 설정 영역을 표시하고 영역 선택 아이콘을 제공하는 단계를 더 포함하고,
상기 관심포인트 설정 단계는,
상기 사용자가 상기 영역 선택 아이콘을 터치하거나, 상기 영역 선택 아이콘을 상기 복수의 패스워드 설정 영역 중 하나에 이동시키면, 상기 영역 선택 아이콘이 터치되거나 이동된 패스워드 설정 영역을 패스워드 입력 위치로 결정하는 단계를 포함하는 것을 특징으로 하는 포토 슬라이딩 패스를 이용한 사용자 인증 방법.The method according to claim 1,
Further comprising displaying a plurality of password setting areas on the photo image set as the password input screen and providing an area selection icon,
Wherein the point of interest setting step comprises:
The user may touch the area selection icon or move the area selection icon to one of the plurality of password setting areas to determine the password setting area as the password input area by touching or moving the area selection icon Wherein the user is authenticated by the user.
상기 슬라이딩 패스 설정 단계는,
왼쪽 방향 슬라이딩, 위쪽 방향 슬라이딩, 오른쪽 방향 슬라이딩, 아래쪽 방향 슬라이딩, 또는, 각 방향 사이의 사선 방향 슬라이딩 중 하나를 슬라이딩 패스로 입력받는 단계를 포함하는 것을 특징으로 하는 포토 슬라이딩 패스를 이용한 사용자 인증 방법.The method according to claim 1,
The sliding path setting step may include:
The method comprising the steps of: inputting one of a leftward sliding, an upward sliding, a rightward sliding, a downward sliding, or a diagonal sliding between directions in a sliding path.
상기 슬라이딩 패스 설정 단계는,
복수의 패스워드 입력화면이 설정된 경우라도 하나의 패스워드 입력화면에서 한번의 슬라이딩 패스 입력으로 사용자 인증이 완료될 수 있도록 하는 퀵 슬라이딩 패스를 별도로 설정하는 단계를 더 포함하는 것을 특징으로 하는 포토 슬라이딩 패스를 이용한 사용자 인증 방법.The method according to claim 1,
The sliding path setting step may include:
Further comprising the step of separately setting a quick sliding path for completing user authentication from one password input screen to one sliding password input even when a plurality of password input screens are set User authentication method.
상기 패스워드 입력화면으로 설정된 하나 이상의 사진 이미지에서의 슬라이딩 패스 입력 전이나 후에 무작위 터치가 요구되는 더미 이미지의 수를 설정하는 단계를 더 포함하는 것을 특징으로 하는 포토 슬라이딩 패스를 이용한 사용자 인증 방법.The method according to claim 1,
Further comprising setting a number of dummy images requiring a random touch before or after inputting a sliding pass in at least one photograph image set as the password input screen.
상기 선택된 사진 이미지가 패스워드 입력화면이고 상기 사용자가 상기 선택된 사진 이미지상에서 슬라이딩 패스를 입력하는 경우, 상기 입력된 슬라이딩 패스가 상기 패스워드 입력화면에 대해 기설정된 패스워드 입력 위치에서 입력되었는지 판단하는 관심포인트 확인 단계와;
상기 슬라이딩 패스가 기설정된 패스워드 입력 위치에서 입력된 경우, 상기 슬라이딩 패스가 상기 패스워드 입력화면에 대해 기설정된 슬라이딩 패스와 동일한지 판단하는 슬라이딩 패스 확인 단계와;
상기 슬라이딩 패스가 기설정된 슬라이딩 패스와 동일한 경우 사용자 인증이 성공한 것으로 판단하는 인증 처리 단계를 포함하는 것을 특징으로 하는 포토 슬라이딩 패스를 이용한 사용자 인증 방법.A photo image checking step of judging whether a photo image selected by the user among the plurality of photo images displayed on the user terminal is a photo image set as a password input screen;
An interest point confirmation step of determining whether the selected sliding image is input at a predetermined password input position with respect to the password input screen when the selected photo image is a password input screen and the user inputs a sliding path on the selected photo image Wow;
A sliding path checking step of determining whether the sliding path is the same as a predetermined sliding path with respect to the password input screen when the sliding path is inputted at a preset password input position;
And determining that the user authentication is successful if the sliding path is the same as the predetermined sliding path.
상기 사용자 단말에 표시되는 복수의 사진 이미지가 모두 선택되거나, 또는 특정 사진 이미지에 도달하는 동안 사용자 인증정보에 설정된 모든 패스워드 입력화면에서의 슬라이딩 패스 입력이 완료되지 않는 경우 슬라이딩 패스 입력이 금지되고 이미지 브라우징만 가능한 패스워드 잠금화면을 제공하는 단계를 더 포함하는 것을 특징으로 하는 포토 슬라이딩 패스를 이용한 사용자 인증 방법.10. The method of claim 9,
If all of the plurality of photographic images displayed on the user terminal are selected or the sliding pass input on all the password input screens set in the user authentication information is not completed while reaching a specific photo image, The method of claim 1, further comprising the step of providing a password lock screen that can be used only for a user.
기설정된 패스워드 잠금 해제 화면에 해당하는 사진 이미지가 선택되고 해당 사진 이미지상에서 기설정된 입력 위치에 패스워드 잠금 해제 방법이 입력되는 경우 패스워드 입력이 재개되도록 잠금 해제하는 단계를 더 포함하는 것을 특징으로 하는 포토 슬라이딩 패스를 이용한 사용자 인증 방법.11. The method of claim 10,
Further comprising the step of unlocking to allow the password input to resume when a photo image corresponding to a pre-established password unlock screen is selected and a password unlocking method is input at a predetermined input location on the photo image, A user authentication method using a pass.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020170035770A KR20180107455A (en) | 2017-03-22 | 2017-03-22 | Photograph Sliding Pass |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020170035770A KR20180107455A (en) | 2017-03-22 | 2017-03-22 | Photograph Sliding Pass |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20180107455A true KR20180107455A (en) | 2018-10-02 |
Family
ID=63863884
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020170035770A KR20180107455A (en) | 2017-03-22 | 2017-03-22 | Photograph Sliding Pass |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20180107455A (en) |
-
2017
- 2017-03-22 KR KR1020170035770A patent/KR20180107455A/en unknown
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102438458B1 (en) | Implementation of biometric authentication | |
US20190121947A1 (en) | Method And Computer Program Product For Providing Authentication To Control Access To A Computer System Using Interaction With An Output | |
TWI463440B (en) | Embedded authentication systems in an electronic device | |
US9064104B2 (en) | Graphical authentication | |
TWI574197B (en) | Systems and methods for gesture lock obfuscation | |
KR101885836B1 (en) | Method of Providing User Certification and Additional Service Using Image Password System | |
KR20190007035A (en) | A method for releasing a password lock of a terminal device, an unlocking device and a terminal device | |
KR20190017315A (en) | Method of Image Touch User Authentication Method and System Performing the same | |
KR101954271B1 (en) | Method and computer program for user authentication based on image swiping input | |
KR102014408B1 (en) | Method and computer program for user authentication using image touch password | |
KR20180132530A (en) | Method and computer program for user authentication using Picture Sliding Pass | |
KR20200000774A (en) | Method and computer program for user authentication using Sliding Pass | |
KR20180134470A (en) | Picture Password user Authentication | |
KR20180065956A (en) | Method and computer program for user authentication using Image | |
KR20180107455A (en) | Photograph Sliding Pass | |
KR20200000776A (en) | Gesture user authentication method and computer program using Touch and Sliding | |
KR101885835B1 (en) | Method and computer program for user authentication using Image Sliding Pass | |
KR20180075032A (en) | Graphic Image Sliding Authentication | |
KR20190133818A (en) | Method and computer program for user authentication using Picture Password | |
KR20190016179A (en) | Method of Providing Certification using Image and System Performing the same | |
KR20190141813A (en) | Method and computer program for user authentication using Touch and Sliding Gesture | |
KR20190142163A (en) | Touch-password user authentication method and computer program using gesture | |
KR20200003339A (en) | Photograph Swiping User Authentication | |
KR20170114955A (en) | Graphical user authentication using Character and Additional service providing method and System performing the same | |
KR20190007385A (en) | Picture Swiping User Authentication |