KR20180126690A - Method for processing user authentication based on phone number and apparatus for the same - Google Patents
Method for processing user authentication based on phone number and apparatus for the same Download PDFInfo
- Publication number
- KR20180126690A KR20180126690A KR1020170061386A KR20170061386A KR20180126690A KR 20180126690 A KR20180126690 A KR 20180126690A KR 1020170061386 A KR1020170061386 A KR 1020170061386A KR 20170061386 A KR20170061386 A KR 20170061386A KR 20180126690 A KR20180126690 A KR 20180126690A
- Authority
- KR
- South Korea
- Prior art keywords
- authentication
- user
- self
- call
- communication company
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
- 238000000034 method Methods 0.000 title claims abstract description 75
- 238000012545 processing Methods 0.000 title claims abstract description 66
- 238000004891 communication Methods 0.000 claims abstract description 134
- 238000003672 processing method Methods 0.000 claims abstract description 14
- 238000012546 transfer Methods 0.000 claims description 4
- 238000010295 mobile communication Methods 0.000 description 17
- 238000010586 diagram Methods 0.000 description 11
- 238000012790 confirmation Methods 0.000 description 10
- 230000006870 function Effects 0.000 description 8
- 230000000694 effects Effects 0.000 description 2
- VJYFKVYYMZPMAB-UHFFFAOYSA-N ethoprophos Chemical compound CCCSP(=O)(OCC)SCCC VJYFKVYYMZPMAB-UHFFFAOYSA-N 0.000 description 2
- 238000012795 verification Methods 0.000 description 2
- 238000003491 array Methods 0.000 description 1
- 238000013475 authorization Methods 0.000 description 1
- 230000005764 inhibitory process Effects 0.000 description 1
- 230000001151 other effect Effects 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0876—Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
- H04L63/0846—Network architectures or network communication protocols for network security for authentication of entities using passwords using time-dependent-passwords, e.g. periodically changing passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/02—Processing of mobility data, e.g. registration information at HLR [Home Location Register] or VLR [Visitor Location Register]; Transfer of mobility data, e.g. between HLR, VLR or external networks
- H04W8/04—Registration at HLR or HSS [Home Subscriber Server]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Power Engineering (AREA)
- Databases & Information Systems (AREA)
- Telephonic Communication Services (AREA)
Abstract
전화번호 기반의 사용자 인증 처리 방법 및 장치가 개시된다. 전화번호 기반의 사용자 인증 처리 방법은 인증서버가, 단말장치에 할당된 통신사 식별정보 및 사용자 전화번호를 확인하는 과정과, 상기 인증서버가, 상기 통신사 식별정보에 대응되는 통신사 시스템으로, 상기 전화번호를 포함하는 자기번호인증 메시지를 전송하는 과정과, 상기 통신사 시스템이, 자기번호인증 모드를 설정하는 과정과, 상기 단말장치가, 상기 단말장치에 할당된 상기 사용자 전화번호를 사용한 자기번호인증 호를 요청하는 과정과, 상기 통신사 시스템이, 자기번호인증 모드에서 상기 자기번호인증 호를 수신함에 따라, 상기 인증서버로 상기 자기번호인증 호를 전달하는 과정과, 상기 인증서버가, 상기 자기번호인증 호를 사용하여 사용자 인증을 처리하는 과정을 포함할 수 있다. A user authentication processing method and apparatus based on a telephone number are disclosed. A method for processing a user authentication based on a telephone number, the method comprising: a step of the authentication server confirming the communication company identification information and the user telephone number assigned to the terminal apparatus; and the authentication server, in the communication company system corresponding to the communication company identification information, The method comprising the steps of: setting a self-number authentication mode by the communication company system; and transmitting the self-number authentication call using the user's phone number assigned to the terminal device Transmitting a self-number authentication call to the authentication server when the communication company system receives the self-number authentication call in the self-number authentication mode; and transmitting, by the authentication server, And processing the user authentication using the authentication information.
Description
본 개시는 사용자의 신원과 권한을 확인하는 방법 및 장치에 관한 것이며, 보다 구체적으로는 사용자의 인증을 처리하는 방법 및 장치에 대한 것이다.This disclosure relates to a method and apparatus for verifying a user's identity and authority, and more particularly to a method and apparatus for processing a user's authorization.
개인을 식별할 수 있도록 도와주는 개인식별번호(예, 주민등록번호)와 성명 및 사용자 전화번호(예, 이동통신 전화번호 등) 등은 익명성을 제공하는 온라인에서 자주 사용된다. 예를 들어, 웹 사이트에 회원으로 가입이나, 가입된 회원의 정보(예, 아이디, 비밀번호 등)를 확인하기 위해서는 성명과 개인식별번호(예, 주민등록번호)를 입력하여 실명확인 절차를 요구하였다. Personal identification numbers (eg, social security numbers) and names and user phone numbers (eg, mobile phone numbers) that help identify individuals are often used online to provide anonymity. For example, in order to register a member as a member on a web site, or to confirm the information (eg, ID, password, etc.) of a registered member, a name and a personal identification number (for example, a resident registration number)
이와 같이, 개인식별번호(예, 주민등록번호)와 성명 등과 같은 개인정보가 온라인 환경에서 자유롭게 사용됨으로써, 해킹 등에 의한 개인정보의 유출이 발생되었다. 개인정보의 유출로 인해, 2차적인 피해가 발생 되었다.In this way, personal information such as personal identification number (e.g., resident registration number) and name is freely used in an online environment, thereby causing leakage of personal information due to hacking or the like. Due to leakage of personal information, secondary damage occurred.
개인정보의 사용의 피해가 발생됨에 따라, 온라인 상에서 개인식별번호(예, 주민등록번호)의 수집을 제한하고 있으며, 개인정보의 접근 및 관리는 공신력 있는 전문 기관에서만 처리하도록 하고 있는 실정이다. 즉, 개인정보는 이를 관리할 수 있는 전문 기관(예, 한국신용정보, 한국신용평가정보 등)에서만 제한적으로 확인할 수 있도록 하고 있다. As the use of personal information is damaged, the collection of personal identification numbers (eg, social security number) is restricted online, and access to and management of personal information is handled only by reputable professional organizations. In other words, personal information can be restricted only by specialized agencies (eg, Korea Credit Information, Korea Credit Rating Information, etc.) that can manage the personal information.
이와 같은 전문 기관은 실명확인 및 본인확인 서비스를 제공하기 위해 사용자 인증 처리를 수행하고 있다. 이러한 사용자 인증 처리로는 사용자의 주민등록번호와 이동통신 전화번호를 이용하여 이동통신사와 연동해 SMS 발송을 통한 사용자 본인 일치 여부를 확인하는 휴대폰 인증 처리 방식이 사용되고 있다. Such professional agencies are performing user authentication processing to provide real name verification and identity verification services. In this user authentication process, a mobile phone authentication processing method is used in which a user's identity is confirmed by sending an SMS in cooperation with a mobile communication company using a resident registration number of a user and a mobile communication phone number.
그러나, 휴대폰 인증 처리 방식의 경우 사용자가 이동통신사에서 전송하는 SMS에 수록된 승인번호를 확인하고, 이를 웹 페이지 등에 입력함으로써, 사용자 인증 처리가 이루어지는데, 유료 서비스인 SMS의 발송으로 인하여 사업자 측면에서는 비용적으로 부담되는 문제가 있다. 또한, 이러한 비용적 부담과 함께 사용자들은 인증 처리를 위해서는, 웹 페이지에서 사용자 정보 입력과 함께 이동통신 단말로 발송되는 승인번호를 일일이 확인한 후, 다시 웹 페이지에 입력해야 하는 불편함이 존재한다. However, in the case of the mobile phone authentication processing method, the user authentication process is performed by confirming the approval number recorded in the SMS transmitted from the mobile communication company and inputting it to the web page or the like. There is a problem that is imposed on the enemy. In addition, with such a cost burden, there is an inconvenience in that, in order to perform the authentication process, the user must input the user information in the web page and input the approval number once sent to the mobile communication terminal.
한편, 이동통신 단말로 발송되는 승인번호를 웹 페이지에 입력해야 하는 불편함을 해결하기 위하여, 이동통신 단말에서 사용자 인증을 위한 웹 페이지를 실행할 경우, 이동통신 단말이 SMS에 수록된 승인번호를 자동으로 확보한 후, 사용자 인증을 위한 웹 페이지에 자동으로 기재하는 등의 처리를 수행하고 있다. On the other hand, in order to solve the inconvenience of inputting the approval number sent to the mobile communication terminal into the web page, when the mobile communication terminal executes the web page for user authentication, the mobile communication terminal automatically And then automatically writing the information on a web page for user authentication.
그러나, 이와 같이, 이동통신 단말이 SMS에 수록된 승인번호를 자동으로 확보하기 위해서는 SMS를 관리하는 어플리케이션이나, 웹 페이지를 관리하는 어플리케이션 등에 접근이 요구된다. SMS를 관리하는 어플리케이션이나, 웹 페이지를 관리하는 어플리케이션 등에 접근을 보안 상의 문제로 허용하지 않을 경우, SMS에 수록된 승인번호를 자동으로 입력하는 동작을 처리할 수 없으므로, 전술한 문제점 즉, 이동통신 단말로 발송되는 승인번호를 일일이 확인하여 다시 웹 페이지에 입력해야 하는 불편함이 여전히 존재한다.However, in such a manner, in order for the mobile communication terminal to automatically obtain the approval number recorded in the SMS, an application for managing the SMS or an application for managing the web page is required to be accessed. When the access management such as the application for managing the SMS or the application for managing the web page is not permitted as a security problem, the operation of automatically inputting the approval number stored in the SMS can not be performed. There is still the inconvenience that the approval number sent to the user must be checked one by one and then input again to the web page.
따라서, SMS에 수록된 승인번호를 사용하는 방식 외에 보다 편리하면서도 안전성을 실현할 수 있는 사용자 인증 처리 서비스의 제공이 필요한 실정이다.Therefore, there is a need to provide a user authentication processing service that can realize more convenient and safety than a method of using an approval number recorded in an SMS.
본 개시의 기술적 과제는 사용자의 입력을 최소화하면서 안전하게 사용자 인증을 처리할 수 있는 방법 및 장치를 제공하는 것이다. SUMMARY OF THE INVENTION The technical object of the present disclosure is to provide a method and apparatus that can securely process user authentication while minimizing user input.
본 개시의 다른 기술적 과제는 이동통신 서비스를 위해 기 구축된 폐쇄망을 사용하여 사용자 인증을 처리할 수 있는 방법 및 장치를 제공하는 것이다. It is another object of the present disclosure to provide a method and apparatus for handling user authentication using a pre-established closed network for mobile communication services.
본 개시에서 이루고자 하는 기술적 과제들은 이상에서 언급한 기술적 과제들로 제한되지 않으며, 언급하지 않은 또 다른 기술적 과제들은 아래의 기재로부터 본 개시가 속하는 기술분야에서 통상의 지식을 가진 자에게 명확하게 이해될 수 있을 것이다.The technical objects to be achieved by the present disclosure are not limited to the above-mentioned technical subjects, and other technical subjects which are not mentioned are to be clearly understood from the following description to those skilled in the art It will be possible.
본 개시의 일 양상에 따르면 전화번호 기반의 사용자 인증 처리 방법이 제공될 수 있다. 상기 방법은 인증서버가, 단말장치에 할당된 통신사 식별정보 및 사용자 전화번호를 확인하는 과정과, 상기 인증서버가, 상기 통신사 식별정보에 대응되는 통신사 시스템으로, 상기 전화번호를 포함하는 자기번호인증 메시지를 전송하는 과정과, 상기 통신사 시스템이, 자기번호인증 모드를 설정하는 과정과, 상기 단말장치가, 상기 단말장치에 할당된 상기 사용자 전화번호를 사용한 자기번호인증 호를 요청하는 과정과, 상기 통신사 시스템이, 자기번호인증 모드에서 상기 자기번호인증 호를 수신함에 따라, 상기 인증서버로 상기 자기번호인증 호를 전달하는 과정과, 상기 인증서버가, 상기 자기번호인증 호를 사용하여 사용자 인증을 처리하는 과정을 포함할 수 있다. According to an aspect of the present disclosure, a method of processing a user authentication process based on a telephone number can be provided. The method includes the steps of the authentication server confirming the communication company identification information and the user telephone number assigned to the terminal apparatus; and the authentication server further includes a communication company system corresponding to the communication company identification information, The method comprising the steps of: establishing a self-number authentication mode by the communication company system; requesting a self-number authentication call using the user telephone number assigned to the terminal device; Transmitting, by the communication company system, the self-number authentication call to the authentication server upon receipt of the self-number authentication call in the self-number authentication mode; and transmitting, by the authentication server, And the like.
본 개시의 다른 양상에 따르면 전화번호 기반의 사용자 인증 처리 방법이 제공될 수 있다. 상기 방법은 인증서버가 사용자 인증을 처리하는 방법에 있어서, 단말장치에 할당된 통신사 식별정보, 사용자 전화번호, 단말장치 식별정보, 사용자 개인정보를 확인하는 과정과, 상기 통신사 식별정보에 대응되는 통신사 시스템으로, 상기 전화번호를 포함하는 자기번호인증 설정 메시지를 전송하는 과정과, 자기번호인증 모드로 설정된 상기 통신사 시스템으로부터, 상기 자기번호인증 호를 수신하는 과정과, 상기 자기번호인증 호에 기초하여 사용자 인증을 처리하는 과정을 포함할 수 있다.According to another aspect of the present disclosure, a method of processing a user authentication based on a telephone number can be provided. The method includes the steps of: checking the communication company identification information, the user telephone number, the terminal apparatus identification information, and the user personal information allocated to the terminal apparatus; Transmitting a self-number authentication setup message including the telephone number to the system; receiving the self-number authentication call from the communication company system set in the self-number authentication mode; And processing the user authentication.
본 개시의 또 다른 양상에 따르면 사용자 인증 처리 시스템이 제공될 수 있다. 상기 시스템은 단말장치와, 상기 단말장치에 할당된 사용자 전화번호를 사용한 호를 처리하는 자기번호인증 모드 및 UMS(Unified Messaging System) 모드를 운영하고, 상기 자기번호인증 모드에서 상기 단말장치에 할당된 사용자 전화번호를 사용한 자기번호인증 호를 전달하는 통신사 시스템과, 상기 단말장치에 할당된 통신사 식별정보 및 사용자 전화번호를 확인하고, 상기 통신사 식별정보에 대응되는 통신사 시스템으로 자기번호인증 모드의 설정을 요청하는 메시지를 전송하고, 상기 자기번호인증 모드로 설정된 상기 통신사 시스템으로부터 상기 자기번호인증 호를 수신하고, 상기 자기번호인증 호에 기초하여 사용자 인증을 처리하는 인증 서버를 포함할 수 있다. According to another aspect of the present disclosure, a user authentication processing system can be provided. The system operates a terminal device, a MIMO authentication mode for processing a call using a user phone number assigned to the terminal device, and an UMS (Unified Messaging System) mode. In the MIMO authentication mode, A communication company system for transmitting a self-number authentication call using a user's telephone number, a communication company system for confirming the communication company identification information and the user's telephone number allocated to the terminal apparatus and setting the self-number authentication mode to the communication company system corresponding to the communication company identification information And an authentication server for transmitting the request message, receiving the self-number authentication call from the communication company system set in the self-number authentication mode, and processing the user authentication based on the self-number authentication call.
본 개시에 대하여 위에서 간략하게 요약된 특징들은 후술하는 본 개시의 상세한 설명의 예시적인 양상일 뿐이며, 본 개시의 범위를 제한하는 것은 아니다.The features briefly summarized above for this disclosure are only exemplary aspects of the detailed description of the disclosure which follow, and are not intended to limit the scope of the disclosure.
본 개시에 따르면, 사용자의 입력을 최소화하면서 안전하게 사용자 인증을 처리할 수 있는 방법 및 장치가 제공될 수 있다.According to the present disclosure, a method and apparatus can be provided that can securely process user authentication while minimizing user input.
또한, 본 개시에 따르면, 이동통신 서비스를 위해 기 구축된 폐쇄망을 사용하여 사용자 인증을 처리할 수 있는 방법 및 장치가 제공될 수 있다.Further, according to the present disclosure, a method and apparatus for handling user authentication using a closed network established for mobile communication services can be provided.
본 개시에서 얻을 수 있는 효과는 이상에서 언급한 효과들로 제한되지 않으며, 언급하지 않은 또 다른 효과들은 아래의 기재로부터 본 개시가 속하는 기술분야에서 통상의 지식을 가진 자에게 명확하게 이해될 수 있을 것이다.The effects obtainable from the present disclosure are not limited to the effects mentioned above, and other effects not mentioned can be clearly understood by those skilled in the art from the description below will be.
도 1은 본 개시의 일 실시예에 따른 전화번호 기반의 사용자 인증 처리 시스템의 구성을 도시하는 도면이다.
도 2는 본 개시의 일 실시예에 따른 전화번호 기반의 사용자 인증 처리 시스템의 동작 순서를 도시하는 신호 흐름도이다.
도 3은 본 개시의 일 실시예에 따른 사용자 인증 처리 방법의 순서를 도시하는 흐름도이다.
도 4a는 본 개시의 일 실시예에 따른 사용자 인증 처리 방법에서 사용되는 사용자 인증 정보 입력 페이지의 일 예시도이다.
도 4b는 본 개시의 일 실시예에 따른 사용자 인증 처리 방법에서 사용되는 자기번호인증 통화 페이지의 일 예시도이다.
도 5a는 본 개시의 일 실시예에 따른 사용자 인증 처리 방법에서 사용되는 사용자 인증 요청 메시지의 일 예시도이다.
도 5b는 본 개시의 일 실시예에 따른 사용자 인증 처리 방법에서 사용되는 자기번호인증 메시지의 일 예시도이다.
도 6은 본 발명의 다른 실시예에 따른 전화번호 기반의 사용자 인증 처리 시스템의 구성을 도시하는 도면이다.
도 7은 본 개시의 다른 실시예에 따른 전화번호 기반의 사용자 인증 처리 시스템의 동작 순서를 도시하는 신호 흐름도이다.
도 8은 본 개시의 다양한 실시예에 따른 사용자 인증 처리 방법을 실행하는 컴퓨팅 시스템을 예시하는 블록도이다. 1 is a diagram showing a configuration of a telephone number based user authentication processing system according to an embodiment of the present disclosure.
2 is a signal flow diagram illustrating an operational sequence of a telephone number based user authentication processing system according to an embodiment of the present disclosure;
3 is a flowchart showing a procedure of a user authentication processing method according to an embodiment of the present disclosure.
4A is an example of a user authentication information input page used in a user authentication processing method according to an embodiment of the present disclosure.
FIG. 4B is an exemplary view of a self-number authentication call page used in a user authentication processing method according to an embodiment of the present disclosure.
5A is a diagram illustrating an example of a user authentication request message used in a user authentication processing method according to an embodiment of the present disclosure.
FIG. 5B is an example of a magnetic number authentication message used in a user authentication processing method according to an embodiment of the present disclosure; FIG.
6 is a diagram illustrating a configuration of a user authentication processing system based on a telephone number according to another embodiment of the present invention.
7 is a signal flow diagram illustrating an operation sequence of a telephone number based user authentication processing system according to another embodiment of the present disclosure;
8 is a block diagram illustrating a computing system that implements a user authentication processing method in accordance with various embodiments of the present disclosure.
이하에서는 첨부한 도면을 참고로 하여 본 개시의 실시 예에 대하여 본 개시가 속하는 기술 분야에서 통상의 지식을 가진 자가 용이하게 실시할 수 있도록 상세히 설명한다. 그러나, 본 개시는 여러 가지 상이한 형태로 구현될 수 있으며 여기에서 설명하는 실시 예에 한정되지 않는다. Hereinafter, embodiments of the present disclosure will be described in detail with reference to the accompanying drawings, which will be easily understood by those skilled in the art. However, the present disclosure may be embodied in many different forms and is not limited to the embodiments described herein.
본 개시의 실시 예를 설명함에 있어서 공지 구성 또는 기능에 대한 구체적인 설명이 본 개시의 요지를 흐릴 수 있다고 판단되는 경우에는 그에 대한 상세한 설명은 생략한다. 그리고, 도면에서 본 개시에 대한 설명과 관계없는 부분은 생략하였으며, 유사한 부분에 대해서는 유사한 도면 부호를 붙였다.In the following description of the embodiments of the present invention, a detailed description of known functions and configurations incorporated herein will be omitted when it may make the subject matter of the present disclosure rather unclear. Parts not related to the description of the present disclosure in the drawings are omitted, and like parts are denoted by similar reference numerals.
본 개시에 있어서, 어떤 구성요소가 다른 구성요소와 "연결", "결합" 또는 "접속"되어 있다고 할 때, 이는 직접적인 연결관계뿐만 아니라, 그 중간에 또 다른 구성요소가 존재하는 간접적인 연결관계도 포함할 수 있다. 또한 어떤 구성요소가 다른 구성요소를 "포함한다" 또는 "가진다"고 할 때, 이는 특별히 반대되는 기재가 없는 한 다른 구성요소를 배제하는 것이 아니라 또 다른 구성요소를 더 포함할 수 있는 것을 의미한다.In the present disclosure, when an element is referred to as being "connected", "coupled", or "connected" to another element, it is understood that not only a direct connection relationship but also an indirect connection relationship May also be included. Also, when an element is referred to as " comprising "or" having "another element, it is meant to include not only excluding another element but also another element .
본 개시에 있어서, 제1, 제2 등의 용어는 하나의 구성요소를 다른 구성요소로부터 구별하는 목적으로만 사용되며, 특별히 언급되지 않는 한 구성요소들간의 순서 또는 중요도 등을 한정하지 않는다. 따라서, 본 개시의 범위 내에서 일 실시 예에서의 제1 구성요소는 다른 실시 예에서 제2 구성요소라고 칭할 수도 있고, 마찬가지로 일 실시 예에서의 제2 구성요소를 다른 실시 예에서 제1 구성요소라고 칭할 수도 있다. In the present disclosure, the terms first, second, etc. are used only for the purpose of distinguishing one element from another, and do not limit the order or importance of elements, etc. unless specifically stated otherwise. Thus, within the scope of this disclosure, a first component in one embodiment may be referred to as a second component in another embodiment, and similarly a second component in one embodiment may be referred to as a first component .
본 개시에 있어서, 서로 구별되는 구성요소들은 각각의 특징을 명확하게 설명하기 위함이며, 구성요소들이 반드시 분리되는 것을 의미하지는 않는다. 즉, 복수의 구성요소가 통합되어 하나의 하드웨어 또는 소프트웨어 단위로 이루어질 수도 있고, 하나의 구성요소가 분산되어 복수의 하드웨어 또는 소프트웨어 단위로 이루어질 수도 있다. 따라서, 별도로 언급하지 않더라도 이와 같이 통합된 또는 분산된 실시 예도 본 개시의 범위에 포함된다. In the present disclosure, the components that are distinguished from each other are intended to clearly illustrate each feature and do not necessarily mean that components are separate. That is, a plurality of components may be integrated into one hardware or software unit, or a single component may be distributed into a plurality of hardware or software units. Thus, unless otherwise noted, such integrated or distributed embodiments are also included within the scope of this disclosure.
본 개시에 있어서, 다양한 실시 예에서 설명하는 구성요소들이 반드시 필수적인 구성요소들은 의미하는 것은 아니며, 일부는 선택적인 구성요소일 수 있다. 따라서, 일 실시 예에서 설명하는 구성요소들의 부분집합으로 구성되는 실시 예도 본 개시의 범위에 포함된다. 또한, 다양한 실시 예에서 설명하는 구성요소들에 추가적으로 다른 구성요소를 포함하는 실시 예도 본 개시의 범위에 포함된다. In the present disclosure, the components described in the various embodiments are not necessarily essential components, and some may be optional components. Thus, embodiments consisting of a subset of the components described in one embodiment are also included within the scope of the present disclosure. Also, embodiments that include other elements in addition to the elements described in the various embodiments are also included in the scope of the present disclosure.
이하, 첨부한 도면을 참조하여 본 개시의 실시 예들에 대해서 설명한다.Hereinafter, embodiments of the present disclosure will be described with reference to the accompanying drawings.
도 1은 본 개시의 일 실시예에 따른 전화번호 기반의 사용자 인증 처리 시스템의 구성을 도시하는 도면이다.1 is a diagram showing a configuration of a telephone number based user authentication processing system according to an embodiment of the present disclosure.
도 1을 참조하면, 본 개시의 일 실시예에 따른 전화번호 기반의 사용자 인증 처리 시스템은 단말 장치(10), 통신사 시스템(20), 및 인증서버(30)를 포함할 수 있다. Referring to FIG. 1, a telephone number based user authentication processing system according to an embodiment of the present disclosure may include a
단말 장치(10)는 통신사 시스템(20)에 접속할 수 있는 장치로서 PDA, 스마트 폰 등과 같은 모바일 단말을 포함할 수 있다. The
단말 장치(10)는 장치의 고유 식별번호(예, 시리얼 번호 등)와, 전화번호 등을 저장할 수 있으며, 고유 식별번호(예, 시리얼 번호 등)와, 전화번호를 통신사 시스템(20)에 전송하여 등록할 수 있다.The
단말 장치(10)는 키패드 등과 같은 입력장치를 구비할 수 있으며, 이러한 입력 장치를 통해 전화번호를 입력받고, 상기 전화번호에 대응되는 호를 발생시킬 수 있다. The
또한, 단말 장치(10)는 인증서버(30)와 유무선 통신망을 통해 연결될 수 있으며, 인증서버(30)로부터 요청하는 정보를 입력할 수 있는 환경을 제공한다. Also, the
예를 들어, 단말 장치(10)는 웹 브라우저를 구비할 수 있으며, 인증서버(30)가 요청하는 정보(예, 단말 장치가 등록된 통신사를 식별하는 통신사 식별정보, 사용자의 전화번호, 사용자의 개인정보(예, 성별, 생년월일 등))를 입력받을 수 있는 웹 페이지를 표시할 수 있다. 그리고, 단말 장치(10)는 인증서버(30)가 요청하는 정보(예, 단말 장치가 등록된 통신사를 식별하는 통신사 식별정보, 사용자의 전화번호, 사용자의 개인정보(예, 성별, 생년월일 등))를 입력받고, 이를 인증서버(30)로 전송할 수 있다.For example, the
본 개시의 실시예에서, 단말 장치(10)가 웹 브라우저를 구비하고, 인증서버(30)가 요청하는 정보를 웹 페이지를 통해 입력 및 전송하는 것을 예시하였으나, 본 개시가 이를 한정하는 것은 아니다. 인증서버(30)가 요청하는 정보를 단말 장치(10)에 표시하고, 대응되는 정보를 사용자로부터 입력받아 인증서버(30)로 전송할 수 있으면 충분하다. 예컨대, 단말 장치(10)는 사용자 인증 어플리케이션을 구비할 수 있으며, 상기 사용자 인증 어플리케이션은 인증서버(30)가 요청하는 정보(예, 단말 장치가 등록된 통신사를 식별하는 통신사 식별정보, 사용자의 전화번호, 사용자의 개인정보(예, 성별, 생년월일 등))를 입력받을 수 있는 입력창을 제공할 수 있다. 이에 따라, 단말 장치(10)는 입력창을 통해 입력되는 정보를 인증서버(30)로 전송할 수도 있다. In the embodiment of the present disclosure, the
한편, 통신사 시스템(20)은 단말 장치(10)에 이동통신 서비스를 제공할 수 있다. 예를 들어, 통신사 시스템(20)은 이동통신 교환기(MSC; Mobile Switching Center)(21), 기지국 제어기(BSC, Base Station Controller)(22), 기지국(BS, Base Station)(23), 및 홈 위치 등록기(HLR; Home Location Register)(25)를 구비할 수 있다. Meanwhile, the
이동통신 교환기(21)는 인터넷 망이나 PSTN 망과 이동 통신망 사이의 인터페이스 제공, 단말 장치(10)의 발/착신 트래픽에 대한 교환 처리, 단말 장치(10)의 이동에 의한 핸드오버 처리 등의 동작을 처리할 수 있다. The
특히, 이동통신 교환기(21)는 인터넷 망을 통해 연결되는 외부의 장치, 예 인증서버(30)에서 제공하는 정보 또는 데이터를 처리 또는 라우팅할 수 있다. In particular, the
홈 위치 등록기(HLR)(25)는 이동통신 서비스를 사용하는 단말 장치(10)(또는 가입자)에 호를 연결하거나 그 외의 이동통신 서비스를 제공하기 위해, 단말 장치(10)(또는 가입자)의 루팅정보(위치정보), 가입자 전화번호, 단말 장치(10)의 식별번호(예, 일련번호), 가입자 개인정보(이름, 성별, 생년월일 등), 가입자 권한, 부가서비스 정보, 과금 정보 등을 저장 및 관리할 수 있다. The home location register (HLR) 25 is connected to the terminal device 10 (or the subscriber) to provide a call connection or other mobile communication service to the terminal device 10 (Name, sex, date of birth, etc.), subscriber authority, supplementary service information, billing information, etc., of the
특히, 홈 위치 등록기(HLR)(25)는 통합 메시징 시스템(Unified Messaging System, 이하 'UMS'라 함) 모드와, 자기번호인증 모드의 운영을 설정할 수 있다. In particular, the home location register (HLR) 25 may establish an unified messaging system (UMS) mode and a self-number authentication mode.
구체적으로, 홈 위치 등록기(HLR)(25)는 기본적으로 UMS 모드로 운영될 수 있다. UMS 모드에서, 홈 위치 등록기(HLR)(25)는 단말 장치(10)로부터 요청되는 호가 상기 단말 장치(10)에 할당된 전화번호의 호일 경우, 상기 호를 통합 메시징 시스템으로 연결할 수 있다.Specifically, the home location register (HLR) 25 can basically be operated in the UMS mode. In the UMS mode, the home location register (HLR) 25 may connect the call to the unified messaging system if the call requested from the
홈 위치 등록기(HLR)(25)는 이동통신 교환기(21)로부터 상기 자기번호인증 모드의 설정을 요청하는 메시지(이하, '자기번호인증 메시지'라 함.)를 수신할 경우, 홈 위치 등록기(HLR)(25)의 운영 모드를 자기번호인증 모드로 설정할 수 있다. The home location register (HLR) 25, when receiving a message requesting the setting of the self-number authentication mode from the mobile communication exchange 21 (hereinafter referred to as a 'self-number authentication message'), HLR) 25 to the self-number authentication mode.
나아가, 홈 위치 등록기(HLR)(25)는 상기 자기번호인증 메시지를 수신할 경우, 미리 정해진 시간(예, 3분) 동안 자기번호인증 모드로 설정하고, 미리 정해진 시간(예, 3분)이 만료될 경우 UMS 모드로 전환할 수도 있다. Further, when receiving the magnetic number authentication message, the home location register (HLR) 25 sets a self-number authentication mode for a predetermined time (for example, three minutes) When it expires, it may switch to UMS mode.
또한, 상기 미리 정해진 시간은 홈 위치 등록기(HLR)(25)에 미리 정해진 규칙에 의해 설정될 수 있다. 다른 예로서, 상기 인증서버(30)가 전송하는 자기번호인증 메시지는 자기번호인증을 요청하는 식별자와, 상기 자기번호인증 모드의 운영 시간을 포함할 수 있다. 이에 따라, 홈 위치 등록기(HLR)(25)는 자기번호인증 메시지에 포함된 정보 중, 상기 자기번호인증 모드의 운영 시간을 확인하고, 상기 자기번호인증 모드의 운영 시간을 반영하여 자기번호인증 모드를 운영하는 시간을 설정하고, 자기번호인증 모드로 운영하는 시간이 만료되면 UMS 모드로 전환할 수도 있다. Further, the predetermined time may be set by a predetermined rule in the home location register (HLR) 25. As another example, the self-number authentication message transmitted by the
홈 위치 등록기(HLR)(25)는 자기번호인증 모드로 운영될 수 있다. 자기번호인증 모드에서, 홈 위치 등록기(HLR)(25)는 단말 장치(10)로부터 요청되는 호가 상기 단말 장치(10)에 할당된 전화번호의 호(이하, '자기번호인증 호'라 함)일 경우, 상기 자기번호인증 호를 인증서버(30)로 전달할 수 있다. The home location register (HLR) 25 may be operated in the self-number authentication mode. A home location register (HLR) 25 stores a call of a telephone number (hereinafter, referred to as a " home number registration call ") assigned to the
한편, 인증서버(30)는 적어도 하나의 서비스 제공 서버(35)와 연결될 수 있으며, 상기 적어도 하나의 서비스 제공 서버(35)로부터 사용자 인증을 요청받음에 따라, 사용자 인증을 처리할 수 있다. Meanwhile, the
예컨대, 상기 적어도 하나의 서비스 제공 서버(35)는 접속한 사용자들이 각종 서비스 및 콘텐츠를 이용할 수 있도록 웹 사이트를 제공하는 서버 장치이다. 상기 서비스 제공 서버(35)는 사용자들에게 서비스 제공시 또는 사용자들의 서비스 제공을 위한 회원 가입 처리시 사용자에 대한 인증을 처리 동작을 상기 인증 서버(30)를 통해 수행하도록 한다. 즉, 서비스 제공, 회원 가입, 회원 확인(예, 아이디 확인, 비밀번호 확인 등) 처리시 해당 사용자에 대한 실명 인증이나, 본인 여부에 대한 확인이 필요한데 이를 상기 인증 서버(30)를 통해 대행 처리한다. 이에 따라, 서비스 제공 서버(35)는 사용자에 대한 인증 처리가 필요한 경우 상기 인증 서버(30)로 사용자 인증을 요청하는 메시지를 전송하여 해당 사용자에 대한 인증 처리를 수행한다. 이때, 상기 인증 서버(30)가 사용자가 사용중인 단말 장치(10)에 접근할 수 있도록, 서비스 제공 서버(35)는 상기 사용자가 사용중인 단말 장치(10)의 접속정보를 확인하고, 이를 상기 인증 서버(30)에 제공할 수 있다.For example, the at least one
인증 서버(30)는 상기 단말 장치(10)의 접속정보를 사용하여 상기 단말 장치(10)로 사용자 인증 정보(예, 단말 장치가 등록된 통신사를 식별하는 통신사 식별정보, 사용자의 전화번호, 사용자의 개인정보(예, 성별, 생년월일 등))를 입력받을 수 있는 환경(예, 웹 페이지, 사용자 인증 어플리케이션의 입력창 등)을 제공한다. The
인증 서버(30)는 상기 사용자 인증 정보를 입력받을 수 있는 환경을 통해 사용자로부터 인증 요청을 입력받음에 따라, 상기 단말장치로부터 수신한 상기 통신사 식별정보, 상기 사용자 전화번호, 및 상기 사용자 전화번호에 대응되는 사용자의 개인정보(예, 성별, 생년월일 등)를 포함하는 사용자 인증 정보를 저장할 수 있다.Upon receiving the authentication request from the user through the environment in which the user authentication information can be received, the
인증 서버(30)는 자기번호인증을 요청하는 식별자를 포함하는 자기번호인증 메시지를 통신사 시스템(20)으로 전송할 수 있다. 그리고, 인증 서버(30)는 상기 단말 장치(10)에 할당된 전화번호로 사용자 인증을 위한 통화가 수행될 수 있는 환경을 제공할 수 있다. 예컨대, 인증 서버(30)는 상기 단말 장치(10)로 할당된 전화번호 통화를 시도를 요청하는 메시지를 제공하거나, 상기 단말 장치(10)에 할당된 전화번호에 연결되는 통화 버튼을 포함하는 웹 페이지를 제공할 수 있다.The
인증 서버(30)는 통신사 시스템(20)의 홈 위치 등록기(HLR)(25)로부터 단말 장치(10)의 통화 호를 전달받을 수 있으며, 인증 서버(30)는 단말 장치(10)의 통화 호를 사용하여 사용자 인증을 처리할 수 있다.The
예를 들어, 인증서버(30)는 홈 위치 등록기(HLR)(25)로부터 전달받은 상기 자기번호인증 호가 사용자 인증을 요청중인 단말장치(10)로부터 발생된 호일 경우, 상기 자기번호인증 호가 유효한 것으로 판단하고, 사용자 인증이 성공한 것으로 결정할 수 있다.For example, when the MOB_NBR-C received from the home location register (HLR) 25 is a call generated from the
추가적으로, 인증서버(30)는 홈 위치 등록기(HLR)(25)로부터 전달받은 자기번호인증 호를 연결하고, 사용자 인증을 위해 미리 정해진 패턴의 입력을 요청할 수 있다. 그리고, 사용자로부터 입력된 패턴이 상기 사용자 인증을 위해 미리 정해진 패턴과 일치하는지 여부를 확인하여 사용자 인증의 성공 여부를 결정할 수 있다. In addition, the
인증 서버(30)는 사용자 인증을 처리한 후, 사용자 인증에 대한 성공 또는 실패를 지시하는 식별자를 포함하는 인증결과정보를 서비스 제공 서버(35)에 제공할 수 있다. 특히, 인증 서버(30)는 사용자 인증이 성공할 경우, 상기 사용자에 대한 정보(예, 통신사를 식별하는 통신사 식별정보, 사용자의 전화번호, 사용자의 개인정보(예, 성별, 생년월일 등) 중 적어도 하나의 정보)를 서비스 제공 서버(35)에 제공할 수도 있다. 상기 사용자에 대한 정보는 인증결과정보와 함께 서비스 제공 서버(35)에 제공될 수 있다. After the
도 2는 본 개시의 일 실시예에 따른 전화번호 기반의 사용자 인증 처리 시스템의 동작 순서를 도시하는 신호 흐름도이다. 2 is a signal flow diagram illustrating an operational sequence of a telephone number based user authentication processing system according to an embodiment of the present disclosure;
도 2를 참조하면, 우선, 서비스 제공 서버(35)는 접속한 사용자들이 각종 서비스 및 콘텐츠를 이용할 수 있도록 하는 환경(예, 웹 사이트)을 제공하고, 단말 장치(10)는 서비스 제공 서버(35)에 접속하여 각종 서비스 및 콘텐츠를 구비하는 웹 페이지를 사용자에게 제공할 수 있는 환경을 제공할 수 있다. 이러한 환경에서, 사용자는 단말 장치(10)에 표시되는 웹 페이지에서 사용자 인증이 필요한 개체(예, 메뉴)를 선택할 수 있다. 예컨대, 상기 사용자 인증이 필요한 개체는 회원 가입 메뉴, 회원 정보 확인(예, 아이디 확인, 비밀번호 확인 등) 메뉴 등을 포함할 수 있다. 2, the
이와 같이, 사용자가 단말 장치(10)를 통해 상기 사용자 인증이 필요한 개체를 선택 또는 입력함에 따라, 단말 장치(10)는 서비스 제공 서버(35)로, 상기 사용자 인증이 필요한 개체가 선택 또는 입력되었음을 지시하는 정보를 전송할 수 있다(S201).As described above, when the user selects or inputs the object requiring the user authentication through the
S202 단계에서, 서비스 제공 서버(35)는 상기 사용자 인증이 필요한 개체가 선택 또는 입력되었음을 확인하고, 사용자 인증 요청 메시지를 인증서버(30)에 전송할 수 있다. In step S202, the
이때, 상기 인증 서버(30)가 단말 장치(10)에 접근할 수 있도록, 서비스 제공 서버(35)는 상기 단말 장치(10)의 접속정보를 확인하고, 이를 상기 인증 서버(30)에 제공할 수 있다. 바람직하게, 상기 단말 장치(10)의 접속정보는 사용자 인증 요청 메시지에 포함될 수 있다.In order for the
S203 단계에서, 인증 서버(30)는 상기 단말 장치(10)의 접속정보를 사용하여 상기 단말 장치(10)로 사용자 인증 정보(예, 단말 장치가 등록된 통신사를 식별하는 통신사 식별정보, 사용자의 전화번호, 사용자의 개인정보(예, 성별, 생년월일 등))를 입력받을 수 있는 사용자 인증 정보 입력 페이지(예, 사용자 인증 정보 입력 웹 페이지, 사용자 인증 어플리케이션에 구비되는 사용자 인증 정보 입력창 등)을 제공한다. In step S203, the
이와 같은 환경을 통해, 상기 단말 장치(10)는 사용자로부터 사용자 인증 정보(예, 단말 장치가 등록된 통신사를 식별하는 통신사 식별정보, 사용자의 전화번호, 사용자의 개인정보(예, 성별, 생년월일 등))를 입력받고, 입력받은 상기 사용자 인증 정보를 인증 서버(30)로 전달한다(S204).Through such an environment, the
인증 서버(30)는 상기 단말 장치(10)로부터 사용자 인증 정보(예, 단말 장치가 등록된 통신사를 식별하는 통신사 식별정보, 사용자의 전화번호, 사용자의 개인정보(예, 성별, 생년월일 등))를 수신함에 따라, 수신된 사용자 인증 정보(예, 단말 장치가 등록된 통신사를 식별하는 통신사 식별정보, 사용자의 전화번호, 사용자의 개인정보(예, 성별, 생년월일 등))를 저장할 수 있다. 또한, 이 과정에서 인증 서버(30)는 상기 단말 장치 식별자(예, 일련번호)를 확인할 수 있다.The
인증 서버(30)는 통신사 식별정보와, 사용자의 전화번호, 단말 장치 식별자, 사용자 개인 정보를 확인하고, 상기 통신사 식별정보에 대응되는 통신사 시스템(20)으로 사용자의 전화번호와, 단말장치 식별자, 사용자 개인 정보, 및 자기번호인증을 요청하는 식별자를 포함하는 자기번호인증 메시지를 전송할 수 있다(S205). The
한편, 통신사 시스템(20)은 자기번호인증 메시지를 홈 위치 등록기(HLR)(25)통해 수신할 수 있으며, 홈 위치 등록기(HLR)(25)는 자기번호인증 메시지에 수록된 정보를 확인할 수 있다(S206).Meanwhile, the
이에 따라, 홈 위치 등록기(HLR)(25)는 운영 모드를 자기번호인증 모드로 설정할 수 있다(S207).Accordingly, the home location register (HLR) 25 can set the operation mode to the self-number authentication mode (S207).
나아가, 홈 위치 등록기(HLR)(25)는 상기 자기번호인증 메시지를 수신할 경우, 미리 정해진 시간(예, 3분) 동안 자기번호인증 모드로 설정하고, 미리 정해진 시간(예, 3분)이 만료될 경우 UMS 모드로 전환할 수도 있다. 이를 위해, 홈 위치 등록기(HLR)(25)는 운영 모드를 자기번호인증 모드로 설정하고, 시간을 카운팅하는 동작을 개시하며, 미리 정해진 시간이 만료될 경우(S213-예) 상기 자기번호인증 모드를 종료하고 UMS 모드로 전환한다(S214). Further, when receiving the magnetic number authentication message, the home location register (HLR) 25 sets a self-number authentication mode for a predetermined time (for example, three minutes) When it expires, it may switch to UMS mode. To this end, the home location register (HLR) 25 sets the operating mode to the self-number authentication mode and starts the operation of counting the time. When the predetermined time has expired (YES in S213) And switches to the UMS mode (S214).
한편, 인증 서버(30)는 앞서 설명한 S205 단계의 동작을 수행한 후, 상기 단말 장치(10)에 할당된 전화번호로 사용자 인증을 위한 통화가 수행될 수 있는 환경을 제공할 수 있다(S208). 예컨대, 인증 서버(30)는 상기 단말 장치(10)로 할당된 전화번호 통화를 시도를 요청하는 메시지를 상기 단말 장치(10)에 제공하거나, 상기 단말 장치(10)에 할당된 전화번호에 연결되는 통화 버튼을 포함하는 웹 페이지를 제공할 수 있다.Meanwhile, after performing the operation of step S205 described above, the
이와 같은 환경을 통해, 상기 단말 장치(10)는 사용자 인증을 위한 호(이하, '자기번호인증 호'라 함)를 발생할 수 있다(S209). 예를 들어, 상기 단말 장치(10)는 상기 단말 장치(10)에 할당된 전화번호의 통화 호를 발생시킬 수 있다. Through such an environment, the
상기 자기번호인증 호는 통신사 시스템(20)으로 전송될 수 있으며, 통신사 시스템(20)의 이동통신 교환기(MSC)(21)에 의해 홈 위치 등록기(HLR)(25)로 전달될 수 있다(S210).The MIMO call may be transmitted to the
홈 위치 등록기(HLR)(25)가 자기번호인증 모드로 운영되는 구간에서, 단말 장치(10)로부터 요청되는 호가 자기번호인증 호일 경우, 홈 위치 등록기(HLR)(25)는 상기 자기번호인증 호를 인증서버(30)로 전달할 수 있다(S211). When the home location register (HLR) 25 is operating in the self-number authentication mode and the call requested from the
나아가, S211 단계에서, 홈 위치 등록기(HLR)(25)가 자기번호인증 호를 인증서버(30)로 전달하면, 홈 위치 등록기(HLR)(25)는 미리 정해진 시간이 만료되지 않더라도 S214 단계를 진행하여 상기 자기번호인증 모드를 종료하고 UMS 모드로 전환할 수 있다. If the home location register (HLR) 25 transfers the self-number authentication call to the
한편, S220 단계에서, 인증서버(30)는 홈 위치 등록기(HLR)(25)로부터 전달받은 자기번호인증 호를 사용하여 사용자 인증을 처리하는 동작을 진행할 수 있다. On the other hand, in step S220, the
예를 들어, 인증서버(30)는 상기 자기번호인증 호가 사용자 인증을 요청중인 단말장치(10)로부터 발생된 호일 경우, 상기 자기번호인증 호가 유효한 것으로 판단하고, 사용자 인증이 성공한 것으로 결정할 수 있다.For example, when the self-number authentication call is a call generated from the
추가적으로, 인증서버(30)는 홈 위치 등록기(HLR)(25)로부터 전달받은 자기번호인증 호를 연결하고, 사용자 인증을 위해 미리 정해진 패턴의 입력을 요청할 수 있다. 그리고, 사용자로부터 입력된 패턴이 상기 사용자 인증을 위해 미리 정해진 패턴과 일치하는지 여부를 확인하여 사용자 인증의 성공 여부를 결정할 수 있다. 이때, 상기 미리 정해진 패턴은, 인증서버(30)에 의해 생성될 수 있으며, 전술한 S203 단계에서 단말장치(10)에 제공될 수 있다. 그리고, 상기 미리 정해진 패턴은 숫자, 문자 등을 포함할 수 있다. In addition, the
한편, 인증 서버(30)는 사용자 인증에 대한 성공 또는 실패를 지시하는 식별자를 포함하는 인증결과정보를 서비스 제공 서버(35)에 제공할 수 있다(S221). Meanwhile, the
추가적으로, 인증 서버(30)는 사용자 인증이 성공할 경우, 사용자에 대한 정보(예, 통신사를 식별하는 통신사 식별정보, 사용자의 전화번호, 사용자의 개인정보(예, 성별, 생년월일 등) 중 적어도 하나의 정보)를 서비스 제공 서버(35)에 제공할 수도 있다. 사용자에 대한 정보는 S221에서 인증결과정보와 함께 전송될 수 있다. In addition, when the user authentication is successful, the
이와 같이, 사용자 인증 처리 시스템에 따르면, 자기번호인증 호를 사용하여 인증 서버(30)와 통신사 시스템(20) 사이에 사용자 인증 요청이 전달되고, 단말장치(10), 인증 서버(30), 및 통신사 시스템(20)을 통해 자기번호인증 호가 발생될 수 있다. As described above, according to the user authentication processing system, the user authentication request is transmitted between the
인증 서버(30)와 통신사 시스템(20) 사이의 연결이나, 단말장치(10), 인증 서버(30), 및 통신사 시스템(20) 사이에서 발생되는 자기번호인증 호는 폐쇄망을 통해 전달될 수 있다. 따라서, 사용자 인증을 처리하는 과정에서 외부의 침입이나 해킹 등을 방지할 수 있다. 나아가, 이러한 시스템의 구조 및 신호의 처리를 통해 보다 안전하게 사용자 인증을 처리할 수 있다.The connection between the
도 3은 본 개시의 일 실시예에 따른 사용자 인증 처리 방법의 순서를 도시하는 흐름도이다.3 is a flowchart showing a procedure of a user authentication processing method according to an embodiment of the present disclosure.
본 개시의 일 실시예에 따른 사용자 인증 처리 방법은 전술한 인증서버(30)에 의해 수행될 수 있다.The user authentication processing method according to an embodiment of the present disclosure can be performed by the
인증서버(30)는 서비스 제공 서버(35)와 연결될 수 있으며, 서비스 제공 서버(35)가 단말장치(10)를 사용하는 사용자에 대한 사용자 인증을 필요로 할 경우, 인증서버(30)로 사용자 인증 요청 메시지를 전송할 수 있다. 이에 따라, 인증서버(30)는 사용자 인증 요청 메시지를 수신할 수 있다(S301). 상기 사용자 인증 요청 메시지(510, 도 5a참조)는 사용자 인증을 요청하는 식별자(511), 및 단말장치의 접속 정보(512)를 포함할 수 있다. The
S302 단계에서, 인증서버(30)는 사용자 인증을 필요로 하는 사용자에 대한 사용자인증정보를 확인할 수 있다. In step S302, the
구체적으로, 인증서버(30)는 단말장치의 접속 정보(512)를 사용하여 상기 단말장치(10)로 사용자 인증 정보(예, 단말 장치가 등록된 통신사를 식별하는 통신사 식별정보, 사용자의 전화번호, 사용자의 개인정보(예, 성별, 생년월일 등))를 입력받을 수 있는 사용자 인증 정보 입력 페이지(예, 웹 페이지, 사용자 인증 어플리케이션의 입력창 등)(400, 도 4 참조)를 제공한다. Specifically, the
그리고, 상기 사용자 인증 정보 입력 페이지(400)가 단말 장치(10)에 제공됨에 따라, 사용자는 사용자 인증 정보 입력 페이지(400)를 통해 사용자 인증 정보(예, 단말 장치가 등록된 통신사를 식별하는 통신사 식별정보, 사용자의 전화번호, 사용자의 개인정보(예, 성별, 생년월일 등))를 입력할 수 있다. 이에 따라, 인증서버(30)는 단말 장치(10)로부터 사용자 인증 정보(예, 단말 장치가 등록된 통신사를 식별하는 통신사 식별정보, 사용자의 전화번호, 사용자의 개인정보(예, 성별, 생년월일 등))를 수신할 수 있다. 이 과정에서, 인증서버(30)는 단말 장치(10)의 식별자를 확인할 수 있다.The user authentication
S303 단계에서, 인증서버(30)는 사용자 인증 정보에 포함된 정보를 사용하여 자기번호인증 메시지(520, 도 5b 참조)를 생성하고, 대응되는 통신 시스템(20)으로 전송할 수 있다. 구체적으로, 인증서버(30)는 사용자 인증 정보에 포함된 정보 중, 사용자의 전화번호(521), 단말 장치 식별자(522), 사용자의 개인정보(예, 성별, 생년월일 등)(523)를 확인할 수 있으며, 이(521, 522, 523)를 포함하는 자기번호인증 메시지(520)를 생성할 수 있다. 그리고, 인증서버(30)는 사용자 인증 정보에 포함된 정보 중 통신사 식별정보를 확인하고, 자기번호인증 메시지(520)를 해당 통신사의 통신 시스템(20)으로 전송할 수 있다. In step S303, the
추가적으로, 자기번호인증 메시지(520)는 자기번호인증 모드를 운영하는 시간에 대한 정보, 즉 자기번호인증 시간 정보(524)를 더 포함할 수 있다. In addition, the self-
S304 단계에서, 인증서버(30)는 자기번호인증 호를 발생할 수 있는 환경을 제공할 수 있다. 구체적으로, 인증 서버(30)는 상기 단말 장치(10)에 할당된 전화번호에 연결되는 통화 버튼을 포함하는 페이지(이하, '자기번호인증 통화 페이지'라 함)(450, 도 4b 참조)를 제공할 수 있다.In step S304, the
자기번호인증 통화 페이지(450)는 자기번호인증 통화 버튼(451)을 포함할 수 있다. 자기번호인증 통화 버튼(451)에는 상기 단말 장치(10)에 할당된 전화번호가 표시되거나, 자기번호인증을 위한 통화 버튼이 표시될 수 있다. The self-number
자기번호인증 통화 버튼(451)은 상기 단말 장치(10)에 할당된 전화번호와 연동될 수 있으며, 사용자에 의해 상기 자기번호인증 통화 버튼(451)의 선택시 상기 단말 장치(10)에 할당된 전화번호의 통화 호(예, 자기번호인증 호)가 개시될 수 있다.The MOBILE NUMBER
추가적으로, 자기번호인증 통화 페이지(450)는 자기번호인증을 위해 설정되는 잔여시간을 표시하는 잔여시간 표시부(453)를 구비할 수 있다. 상기 자기번호인증을 위해 설정되는 잔여시간은 자기번호인증 시간 정보(524)에 대응되어 설정 및 표시될 수 있다.In addition, the self-number
인증서버(30)는 S303 단계에서, 자기번호인증 메시지(520)를 전송한 후, 시간을 카운팅할 수 있으며, 카운팅된 시간과 자기번호인증 시간 정보(524)를 반영하여 잔여시간을 확인할 수 있다. 그리고, 인증서버(30)는 확인된 잔여시간을 잔여시간 표시부(453)를 통해 표시할 수 있다.The
인증서버(30)는 확인된 잔여시간에 기초하여, 자기번호인증 시간이 만료되었는지를 확인할 수 있으며, 자기번호인증 시간이 만료되었을 경우(S305 단계-예), 자기번호인증 통화 페이지(450)의 인증실패 표시부(454)를 통해 자기번호인증을 실패하였음을 지시하는 메시지를 표시할 수 있다(S309).The
한편, 단말 장치(10)에 의해 자기번호인증 호가 발생될 경우, 상기 자기번호인증 호는 통신시스템(20)을 통해 인증서버(30)로 상기 자기번호인증 호가 전달된다. 이에 따라, 인증서버(30)는 자기번호인증 시간 내에서(S303 단계-아니오), 자기번호인증 호가 발생되는지를 확인한다(S306). Meanwhile, when a self-number authentication call is generated by the
S307 단계에서, 인증서버(30)는 자기번호인증 호를 사용하여 사용자 인증을 처리한다. In step S307, the
상기 사용자 인증은 상기 발생된 자기번호인증 호가 사용자 인증 정보(예, 단말 장치가 등록된 통신사를 식별하는 통신사 식별정보, 사용자의 전화번호, 사용자의 개인정보(예, 성별, 생년월일 등))에 대응되는지 여부를 확인하여 처리할 수 있다. 예를 들어, 상기 발생된 자기번호인증 호의 전화번호가, 사용자 인증 정보에 포함된 사용자의 전화번호와 일치할 경우, 상기 사용자 인증이 성공한 것으로 결정할 수 있다.The user authentication is performed such that the generated magnetic number authentication call corresponds to the user authentication information (e.g., the communication company identification information for identifying the communication company registered with the terminal device, the telephone number of the user, personal information of the user (e.g., sex, It is possible to confirm whether or not it is possible to process it. For example, when the telephone number of the generated self-number authentication call matches the telephone number of the user included in the user authentication information, it can be determined that the user authentication is successful.
사용자 인증을 처리하는 다른 예로서, 인증서버(30)는 자기번호인증 패턴(예, 인증 번호)을 생성 및 저장할 수 있으며, S304 단계에서 제공되는 자기번호인증 통화 페이지(450)를 통해 자기번호인증 패턴(455)을 제공할 수 있다. 인증서버(30)는 자기번호인증 호를 상기 단말 장치(10)와 연결하여 통화를 진행하고, 상기 단말장치(10)와의 통화를 진행하면서 자기번호인증 패턴(455)의 입력을 요청하는 음성을 출력할 수 있다. 예를 들어, 인증서버(30)는 상기 단말장치(10)와의 통화에서, "사용자 인증을 위한 자기번호인증 패턴을 입력해 주세요"라는 음성을 출력하고, 상기 단말장치(10)와의 통화 과정에서 사용자에 의해 번호 키가 입력되면, 상기 입력되는 번호 키의 톤 정보를 바탕으로 입력 번호를 인식할 수 있다. 그리고, 인증서버(30)는 자기번호인증 패턴(예, 인증 번호)과 입력 번호를 비교하여, 일치할 경우 상기 사용자 인증이 성공한 것으로 결정할 수도 있다.As another example of processing the user authentication, the
S308 단계에서, 인증서버(30)는 인증결과 정보, 즉 사용자 인증 성공 또는 실패를 지시하는 정보를 서비스 제공 서버(35)에 제공할 수 있다. 상기 인증결과 정보는 인증결과 페이지(미 도시)를 통해 제공될 수 있다. In step S308, the
추가적으로, 인증서버(30)는 사용자 인증 서비스를 이용하는 사용자에 대한 가입자 정보를 저장 및 관리할 수 있다. 예를 들어, 인증서버(30)는 사용자의 회원 가입 시, 사용자의 개인정보, 예를 들어, 사용자 전화번호, 이름, 생년월일, 개인식별번호(예, 주민번호 등) 등을 입력받을 수 있는 웹 페이지 등을 통해 사용자의 개인정보를 제공받을 수 있다. 그리고, 이러한 사용자 개인정보는 가입자 정보로서 데이터베이스에 저장 및 관리할 수 있다. 또한, 인증서버(30)는 사용자의 회원 가입 시, 사용자 개인정보 제공 여부를 선택받고, 사용자 개인정보 제공 여부를 저장할 수 있다. 인증서버(30)는 사용자 개인정보 제공 여부에 기초하여, 상기 사용자 개인정보를 서비스 제공 서버(35)에 제공할 수 있다. 예를 들어, 인증서버(30)는 인증결과 정보를 전송화는 과정(S308 단계)에서, 사용자 인증이 성공한 경우에 한하여 인증결과 정보와 함께, 사용자 개인정보를 포함하는 인증결과 메시지를 서비스 제공 서버(35)에 제공할 수도 있다.In addition, the
이와 같은 S301 내지 S309 단계는 사용자 인증 처리 방법이 종료될 때까지 반복적으로 진행될 수 있다(S310).The steps S301 to S309 may be repeatedly performed until the user authentication processing method ends (S310).
전술한 본 개시의 일 실시예에 따른 전화번호 기반의 사용자 인증 처리 시스템 및 방법에서, 통신사 시스템이 이동통신 교환기와 홈 위치 등록기(HLR)를 구비하는 것을 고려하여 전화번호 기반의 사용자 인증 처리가 수행되는 것을 예시하였으나, 본 개시가 이를 한정하는 것은 아니다. 통신사 시스템은 통신환경에 따라 다양하게 변경될 수 있으며, 자기번호인증 모드를 설정하고, 자기번호인증 호를 인증서버로 전달하는 동작을 처리할 수 있으면 충분하다. 예컨대, 통신사 시스템은 LTE 통신 방식을 지원하는 시스템을 포함할 수 있다. 이 경우, 자기번호인증 모드의 설정을 요청하는 정보를 확인하거나, 자기번호인증 호를 전달하는 등의 동작을 처리하는 교환기는, 호 상태 제어부(Call State Control Function, 이하, 'CSCF'라 함.)로 대체될 수 있다. 또한, 자기번호인증 모드를 설정하거나, 수신된 자기번호인증 호를 인증서버로 전달하는 홈 위치 등록기(HLR)는 텔레포니 어플리케이션 서버(Telephony Application Server, 이하, 'TAS'라 함.)로 대체될 수 있다.In the telephone number-based user authentication processing system and method according to the embodiment of the present invention described above, a telephone number based user authentication process is performed considering a communication company system having a mobile communication exchange and a home location register (HLR) However, the present disclosure is not limited thereto. The communication company system can be variously changed according to the communication environment, and it is sufficient that the self-number authentication mode is set and the operation of transferring the self-number authentication call to the authentication server is sufficient. For example, the communication company system may include a system supporting an LTE communication scheme. In this case, an exchange that confirms the information requesting the setting of the own number authentication mode, or handles operations such as transferring a self-number authentication call, is called a call state control function (hereinafter referred to as 'CSCF'). ). ≪ / RTI > Further, the home location register (HLR) that sets the self-number authentication mode or transmits the received self-number authentication call to the authentication server may be replaced with a telephony application server (TAS) have.
이하, LTE 통신 방식을 지원하는 시스템을 고려한 전화번호 기반의 사용자 인증 처리 시스템 및 방법에 대해 설명한다.Hereinafter, a telephone number-based user authentication processing system and method considering a system supporting the LTE communication method will be described.
도 6은 본 발명의 다른 실시예에 따른 전화번호 기반의 사용자 인증 처리 시스템의 구성을 도시하는 도면이다.6 is a diagram illustrating a configuration of a user authentication processing system based on a telephone number according to another embodiment of the present invention.
본 발명의 다른 실시예에서, 전술한 본 발명의 일 실시예와 동일한 구성에 대해서는 동일한 식별번호를 부여하고, 이에 대한 설명은 전술한 본 발명의 일 실시예를 참조한다.In another embodiment of the present invention, the same reference numerals are assigned to the same components as those of the above-described embodiment of the present invention, and an explanation thereof will be made with reference to one embodiment of the present invention described above.
본 발명의 다른 실시예에 따른 전화번호 기반의 사용자 인증 처리 시스템은 단말 장치(10) 및 인증서버(30)와 함께, 통상의 통신 시스템(20)과 LTE 통신 시스템(60, 65)을 구비할 수 있다.The user authentication processing system based on the telephone number according to another embodiment of the present invention includes the
LTE 통신 시스템(60, 65)은 LTE 통신 방식을 이용한 음성 호 처리(예, VoLTE(Voice over LTE) 통화)를 지원할 수 있다. The
LTE 통신 시스템(60, 65)은 홈 구독 서버(Home Subscriber Server, 이하, 'HSS' 라 함.)(61), TAS(62), 미디어 처리부(Media Resource Function, 이하, 'MRF'라 함.)(63), CSCF(64), 및 LTE 통신망(65)을 구비할 수 있다. The
TAS(62)는 MMTel(Multimedia Telephony) 서비스를 IMS(IP Multimedia Subsystem)상에서 제공하는 어플리케이션 서버로서 동작하며 CSCF(64), HSS(61), MRF(63) 등과 연동하여 다양한 멀티미디어 커뮤니케이션 서비스를 처리할 수 있다. 예를 들어, TAS(62)는 착신전환(Call Forwarding or Deflection), 호, 전환(Call Transfer), 호 금지, 통화 중 대기, 3자 통화(Thee-Party), 그룹 콜(Conference) 등을 처리할 수 있다. The
CSCF(64)는 호 및 세션처리에 관련된 기능을 처리한다. 구체적으로, CSCF(64)는 인입 호에 대한 게이트웨이로서의 기능(Incoming Call Gateway)과 호 제어 기능(Call Control Function), SPD(Serving Profile Database) 기능, 주소 처리(Address Handling) 기능 등을 수행할 수 있다.The
한편, TAS(62)는 텔레포니 모드와, 자기번호인증 모드의 운영을 설정할 수 있다. On the other hand, the
구체적으로, TAS(62)는 기본적으로 텔레포니 모드로 운영될 수 있다. 텔레포니 모드에서, TAS(62)는 착신전환(Call Forwarding or Deflection), 호, 전환(Call Transfer), 호 금지, 통화 중 대기, 3자 통화(Thee-Party), 그룹 콜(Conference) 등의 동작을 처리할 수 있다.Specifically, the
TAS(62)는 상기 인증서버(30)로부터 자기번호인증 메시지를 수신할 경우, TAS(62)의 운영 모드를 자기번호인증 모드로 설정할 수 있다. The
나아가, TAS(62)는 상기 자기번호인증 는 메시지를 수신할 경우, 미리 정해진 시간(예, 3분) 동안 자기번호인증 모드로 설정하고, 미리 정해진 시간(예, 3분)이 만료될 경우 텔레포니 모드로 전환할 수도 있다. Further, when receiving the message, the
또한, 상기 미리 정해진 시간은 TAS(62)에 미리 정해진 규칙에 의해 설정될 수 있다. 다른 예로서, 상기 인증서버(30)가 전송하는 자기번호인증 메시지는 자기번호인증을 요청하는 식별자와, 상기 자기번호인증 모드의 운영 시간을 포함할 수 있다. 이에 따라, TAS(62)는 자기번호인증 메시지에 수록된 정보로부터 상기 자기번호인증 모드의 운영 시간을 확인하고, 상기 자기번호인증 모드의 운영 시간을 반영하여 자기번호인증 모드를 운영하는 시간을 설정하고, 자기번호인증 모드로 운영하는 시간이 만료되면 텔레포니 모드로 전환할 수도 있다. In addition, the predetermined time may be set by a predetermined rule in the
자기번호인증 모드에서, TAS(62)는 단말 장치(10)로부터 요청되는 호가 상기 단말 장치(10)에 할당된 전화번호의 호(이하, '자기번호인증 호'라 함)일 경우, 상기 자기번호인증 호를 인증서버(30)로 전달할 수 있다.In the self-number authentication mode, when the call requested from the
인증 서버(30)는 LTE 통신 시스템(60, 65)의 TAS(62)로부터 단말 장치(10)의 통화 호를 전달받을 수 있으며, 인증 서버(30)는 단말 장치(10)의 통화 호를 사용하여 사용자 인증을 처리할 수 있다. 인증 서버(30)가 단말 장치(10)의 통화 호를 사용하여 사용자 인증을 처리하는 구체적인 동작은 전술한 본 개시의 일 실시예에 따른 전화번호 기반의 사용자 인증 처리 시스템에 기재된 바를 참조한다.The
한편, LTE 통신망(65)은 LTE 통신 방식을 지원하는 LTE 기지국, LTE 기지국 관리장치 등을 구비할 수 있으며, 추가적으로 패킷 게이트웨이(packet gateway, PGW), 서빙 게이트웨이(serving gateway, SGW), 이동성 관리부(Mobility Management Entity, MME) 등을 구비할 수 있다.The
도 7은 본 개시의 다른 실시예에 따른 전화번호 기반의 사용자 인증 처리 시스템의 동작 순서를 도시하는 신호 흐름도이다.7 is a signal flow diagram illustrating an operation sequence of a telephone number based user authentication processing system according to another embodiment of the present disclosure;
도 7을 참조하면, 우선, 서비스 제공 서버(35)는 접속한 사용자들이 각종 서비스 및 콘텐츠를 이용할 수 있도록 하는 환경(예, 웹 사이트)을 제공하고, 단말 장치(10)는 서비스 제공 서버(35)에 접속하여 각종 서비스 및 콘텐츠를 구비하는 웹 페이지를 사용자에게 제공할 수 있는 환경을 제공할 수 있다. 이러한 환경에서, 사용자는 단말 장치(10)에 표시되는 웹 페이지에서 사용자 인증이 필요한 개체(예, 메뉴)를 선택할 수 있다. 예컨대, 상기 사용자 인증이 필요한 개체는 회원 가입 메뉴, 회원 정보 확인(예, 아이디 확인, 비밀번호 확인 등) 메뉴 등을 포함할 수 있다. 7, the
이와 같이, 사용자가 단말 장치(10)를 통해 상기 사용자 인증이 필요한 개체를 선택 또는 입력함에 따라, 단말 장치(10)는 서비스 제공 서버(35)로, 상기 사용자 인증이 필요한 개체가 선택 또는 입력되었음을 지시하는 정보를 전송할 수 있다(S701).As described above, when the user selects or inputs the object requiring the user authentication through the
S702 단계에서, 서비스 제공 서버(35)는 상기 사용자 인증이 필요한 개체가 선택 또는 입력되었음을 확인하고, 사용자 인증 요청 메시지를 인증서버(30)에 전송할 수 있다. In step S702, the
이때, 상기 인증 서버(30)가 단말 장치(10)에 접근할 수 있도록, 서비스 제공 서버(35)는 상기 단말 장치(10)의 접속정보를 확인하고, 이를 상기 인증 서버(30)에 제공할 수 있다. 바람직하게, 상기 단말 장치(10)의 접속정보는 사용자 인증 요청 메시지에 포함될 수 있다.In order for the
S703 단계에서, 인증 서버(30)는 상기 단말 장치(10)의 접속정보를 사용하여 상기 단말 장치(10)로 사용자 인증 정보(예, 단말 장치가 등록된 통신사를 식별하는 통신사 식별정보, 사용자의 전화번호, 사용자의 개인정보(예, 성별, 생년월일 등))를 입력받을 수 있는 사용자 인증 정보 입력 페이지(예, 사용자 인증 정보 입력 웹 페이지, 사용자 인증 어플리케이션에 구비되는 사용자 인증 정보 입력창 등)을 제공한다. In step S703, the
이와 같은 환경을 통해, 상기 단말 장치(10)는 사용자로부터 사용자 인증 정보(예, 단말 장치가 등록된 통신사를 식별하는 통신사 식별정보, 사용자의 전화번호, 사용자의 개인정보(예, 성별, 생년월일 등))를 입력받고, 입력받은 상기 사용자 인증 정보를 인증 서버(30)로 전달한다(S704).Through such an environment, the
인증 서버(30)는 상기 단말 장치(10)로부터 사용자 인증 정보(예, 단말 장치가 등록된 통신사를 식별하는 통신사 식별정보, 사용자의 전화번호, 사용자의 개인정보(예, 성별, 생년월일 등))를 수신함에 따라, 수신된 사용자 인증 정보(예, 단말 장치가 등록된 통신사를 식별하는 통신사 식별정보, 사용자의 전화번호, 사용자의 개인정보(예, 성별, 생년월일 등))를 저장할 수 있다. 또한, 이 과정에서 인증 서버(30)는 상기 단말 장치 식별자(예, 일련번호)를 확인할 수 있다.The
인증 서버(30)는 통신사 식별정보와, 사용자의 전화번호, 단말 장치 식별자, 사용자 개인 정보를 확인하고, 상기 통신사 식별정보에 대응되는 LTE 통신 시스템(60, 65)으로 사용자의 전화번호와, 단말장치 식별자, 사용자 개인 정보, 및 자기번호인증을 요청하는 식별자를 포함하는 자기번호인증 메시지를 전송할 수 있다(S705). The
한편, 통신사 시스템(60, 65)은 자기번호인증 메시지를 TAS(62)를 통해 수신할 수 있으며, TAS(62)는 자기번호인증 메시지에 수록된 정보를 확인할 수 있다(S706).Meanwhile, the
그리고, TAS(62)는 운영 모드를 자기번호인증 모드로 설정할 수 있다(S707).Then, the
나아가, TAS(62)는 상기 자기번호인증 메시지를 수신할 경우, 미리 정해진 시간(예, 3분) 동안 자기번호인증 모드로 설정하고, 미리 정해진 시간(예, 3분)이 만료될 경우 텔레포니 모드로 전환할 수도 있다. 이를 위해, TAS(62)는 운영 모드를 자기번호인증 모드로 설정하고, 시간을 카운팅하는 동작을 개시하며, 미리 정해진 시간이 만료될 경우(S213-예) 상기 자기번호인증 모드를 종료하고 텔레포니 모드로 전환한다(S214). Further, when receiving the magnetic number authentication message, the
한편, 인증 서버(30)는 앞서 설명한 S705 단계의 동작을 수행한 후, 상기 단말 장치(10)에 할당된 전화번호로 사용자 인증을 위한 통화가 수행될 수 있는 환경을 제공할 수 있다(S708). 예컨대, 인증 서버(30)는 상기 단말 장치(10)로 할당된 전화번호 통화를 시도를 요청하는 메시지를 상기 단말 장치(10)에 제공하거나, 상기 단말 장치(10)에 할당된 전화번호에 연결되는 통화 버튼을 포함하는 웹 페이지를 제공할 수 있다.Meanwhile, after performing the operation of step S705 described above, the
이와 같은 환경을 통해, 상기 단말 장치(10)는 사용자 인증을 위한 호(이하, '자기번호인증 호'라 함)를 발생할 수 있다(S709). 예를 들어, 상기 단말 장치(10)는 상기 단말 장치(10)에 할당된 전화번호의 통화 호를 발생시킬 수 있다. 이때, 상기 단말 장치(10)가 LTE 통신 방식을 이용한 음성 호 처리(예, VoLTE(Voice over LTE) 통화)를 지원하는 단말 장치일 경우, 상기 자기번호인증 호는 LTE 통신 시스템(60, 65)으로 전송될 수 있으며, LTE 통신 시스템(60, 65)의 CSCF(64)에 의해 홈 위치 등록기(HLR)(25)로 전달될 수 있다(S710).Through such an environment, the
TAS(62)가 자기번호인증 모드로 운영되는 구간에서, 단말 장치(10)로부터 요청되는 호가 자기번호인증 호일 경우, TAS(62)는 상기 자기번호인증 호를 인증서버(30)로 전달할 수 있다(S711). When the
나아가, S711 단계에서, TAS(62)가 자기번호인증 호를 인증서버(30)로 전달하면, TAS(62)는 미리 정해진 시간이 만료되지 않더라도 S714 단계를 진행하여 상기 자기번호인증 모드를 종료하고 텔레포니 모드로 전환할 수 있다. Further, if the
한편, S720 단계에서, 인증서버(30)는 TAS(62)로부터 전달받은 자기번호인증 호를 사용하여 사용자 인증을 처리하는 동작을 진행할 수 있다. On the other hand, in step S720, the
예를 들어, 인증서버(30)는 상기 자기번호인증 호가 사용자 인증을 요청중인 단말장치(10)로부터 발생된 호일 경우, 상기 자기번호인증 호가 유효한 것으로 판단하고, 사용자 인증이 성공한 것으로 결정할 수 있다.For example, when the self-number authentication call is a call generated from the
추가적으로, 인증서버(30)는 TAS(62)로부터 전달받은 자기번호인증 호를 연결하고, 사용자 인증을 위해 미리 정해진 패턴의 입력을 요청할 수 있다. 그리고, 사용자로부터 입력된 패턴이 상기 사용자 인증을 위해 미리 정해진 패턴과 일치하는지 여부를 확인하여 사용자 인증의 성공 여부를 결정할 수 있다. 이때, 상기 미리 정해진 패턴은, 인증서버(30)에 의해 생성될 수 있으며, 전술한 S703 단계에서 단말장치(10)에 제공될 수 있다. 그리고, 상기 미리 정해진 패턴은 숫자, 문자 등을 포함할 수 있다. In addition, the
한편, 인증 서버(30)는 사용자 인증에 대한 성공 또는 실패를 지시하는 식별자를 포함하는 인증결과정보를 서비스 제공 서버(35)에 제공할 수 있다(S721). On the other hand, the
추가적으로, 인증 서버(30)는 사용자 인증이 성공할 경우, 사용자에 대한 정보(예, 통신사를 식별하는 통신사 식별정보, 사용자의 전화번호, 사용자의 개인정보(예, 성별, 생년월일 등) 중 적어도 하나의 정보)를 서비스 제공 서버(35)에 제공할 수도 있다. 사용자에 대한 정보는 S721에서 인증결과정보와 함께 전송될 수 있다. In addition, when the user authentication is successful, the
이와 같이, 사용자 인증 처리 시스템에 따르면, 자기번호인증 호를 사용하여 인증 서버(30)와 LTE 통신 시스템(60, 65) 사이에 사용자 인증 요청이 전달되고, 단말장치(10), 인증 서버(30), 및 LTE 통신 시스템(60, 65)을 통해 자기번호인증 호가 발생될 수 있다. As described above, according to the user authentication processing system, a user authentication request is transmitted between the
도 8은 본 개시의 다양한 실시예에 따른 사용자 인증 처리 방법을 실행하는 컴퓨팅 시스템을 예시하는 블록도이다. 8 is a block diagram illustrating a computing system that implements a user authentication processing method in accordance with various embodiments of the present disclosure.
도 8을 참조하면, 컴퓨팅 시스템(1000)은 버스(1200)를 통해 연결되는 적어도 하나의 프로세서(1100), 메모리(1300), 사용자 인터페이스 입력 장치(1400), 사용자 인터페이스 출력 장치(1500), 스토리지(1600), 및 네트워크 인터페이스(1700)를 포함할 수 있다.8, a
프로세서(1100)는 중앙 처리 장치(CPU) 또는 메모리(1300) 및/또는 스토리지(1600)에 저장된 명령어들에 대한 처리를 실행하는 반도체 장치일 수 있다. 메모리(1300) 및 스토리지(1600)는 다양한 종류의 휘발성 또는 불휘발성 저장 매체를 포함할 수 있다. 예를 들어, 메모리(1300)는 ROM(Read Only Memory) 및 RAM(Random Access Memory)을 포함할 수 있다. The
따라서, 본 명세서에 개시된 실시예들과 관련하여 설명된 방법 또는 알고리즘의 단계는 프로세서(1100)에 의해 실행되는 하드웨어, 소프트웨어 모듈, 또는 그 2 개의 결합으로 직접 구현될 수 있다. 소프트웨어 모듈은 RAM 메모리, 플래시 메모리, ROM 메모리, EPROM 메모리, EEPROM 메모리, 레지스터, 하드 디스크, 착탈형 디스크, CD-ROM과 같은 저장 매체(즉, 메모리(1300) 및/또는 스토리지(1600))에 상주할 수도 있다. 예시적인 저장 매체는 프로세서(1100)에 커플링되며, 그 프로세서(1100)는 저장 매체로부터 정보를 판독할 수 있고 저장 매체에 정보를 기입할 수 있다. 다른 방법으로, 저장 매체는 프로세서(1100)와 일체형일 수도 있다. 프로세서 및 저장 매체는 주문형 집적회로(ASIC) 내에 상주할 수도 있다. ASIC는 사용자 단말기 내에 상주할 수도 있다. 다른 방법으로, 프로세서 및 저장 매체는 사용자 단말기 내에 개별 컴포넌트로서 상주할 수도 있다.Thus, the steps of a method or algorithm described in connection with the embodiments disclosed herein may be embodied directly in hardware, in a software module executed by
본 개시의 예시적인 방법들은 설명의 명확성을 위해서 동작의 시리즈로 표현되어 있지만, 이는 단계가 수행되는 순서를 제한하기 위한 것은 아니며, 필요한 경우에는 각각의 단계가 동시에 또는 상이한 순서로 수행될 수도 있다. 본 개시에 따른 방법을 구현하기 위해서, 예시하는 단계에 추가적으로 다른 단계를 포함하거나, 일부의 단계를 제외하고 나머지 단계를 포함하거나, 또는 일부의 단계를 제외하고 추가적인 다른 단계를 포함할 수도 있다.Although the exemplary methods of this disclosure are represented by a series of acts for clarity of explanation, they are not intended to limit the order in which the steps are performed, and if necessary, each step may be performed simultaneously or in a different order. In order to implement the method according to the present disclosure, the illustrative steps may additionally include other steps, include the remaining steps except for some steps, or may include additional steps other than some steps.
본 개시의 다양한 실시 예는 모든 가능한 조합을 나열한 것이 아니고 본 개시의 대표적인 양상을 설명하기 위한 것이며, 다양한 실시 예에서 설명하는 사항들은 독립적으로 적용되거나 또는 둘 이상의 조합으로 적용될 수도 있다.The various embodiments of the disclosure are not intended to be all-inclusive and are intended to illustrate representative aspects of the disclosure, and the features described in the various embodiments may be applied independently or in a combination of two or more.
또한, 본 개시의 다양한 실시 예는 하드웨어, 펌웨어(firmware), 소프트웨어, 또는 그들의 결합 등에 의해 구현될 수 있다. 하드웨어에 의한 구현의 경우, 하나 또는 그 이상의 ASICs(Application Specific Integrated Circuits), DSPs(Digital Signal Processors), DSPDs(Digital Signal Processing Devices), PLDs(Programmable Logic Devices), FPGAs(Field Programmable Gate Arrays), 범용 프로세서(general processor), 컨트롤러, 마이크로 컨트롤러, 마이크로 프로세서 등에 의해 구현될 수 있다. In addition, various embodiments of the present disclosure may be implemented by hardware, firmware, software, or a combination thereof. In the case of hardware implementation, one or more application specific integrated circuits (ASICs), digital signal processors (DSPs), digital signal processing devices (DSPDs), programmable logic devices (PLDs), field programmable gate arrays A general processor, a controller, a microcontroller, a microprocessor, and the like.
본 개시의 범위는 다양한 실시 예의 방법에 따른 동작이 장치 또는 컴퓨터 상에서 실행되도록 하는 소프트웨어 또는 머신-실행가능한 명령들(예를 들어, 운영체제, 애플리케이션, 펌웨어(firmware), 프로그램 등), 및 이러한 소프트웨어 또는 명령 등이 저장되어 장치 또는 컴퓨터 상에서 실행 가능한 비-일시적 컴퓨터-판독가능 매체(non-transitory computer-readable medium)를 포함한다. The scope of the present disclosure is to be accorded the broadest interpretation as understanding of the principles of the invention, as well as software or machine-executable instructions (e.g., operating system, applications, firmware, Instructions, and the like are stored and are non-transitory computer-readable medium executable on the device or computer.
Claims (20)
인증서버가, 단말장치에 할당된 통신사 식별정보 및 사용자 전화번호를 확인하는 과정과,
상기 인증서버가, 상기 통신사 식별정보에 대응되는 통신사 시스템으로, 상기 전화번호를 포함하는 자기번호인증 메시지를 전송하는 과정과,
상기 통신사 시스템이, 자기번호인증 모드를 설정하는 과정과,
상기 단말장치가, 상기 단말장치에 할당된 상기 사용자 전화번호를 사용한 자기번호인증 호를 요청하는 과정과,
상기 통신사 시스템이, 자기번호인증 모드에서 상기 자기번호인증 호를 수신함에 따라, 상기 인증서버로 상기 자기번호인증 호를 전달하는 과정과,
상기 인증서버가, 상기 자기번호인증 호를 사용하여 사용자 인증을 처리하는 과정을 포함하는 전화번호 기반의 사용자 인증 처리 방법.In a user authentication processing method,
The authentication server confirms the communication company identification information and the user telephone number assigned to the terminal apparatus,
Transmitting, by the authentication server, a self-number authentication message including the telephone number to a communication company system corresponding to the communication company identification information;
The communication company system setting a self-number authentication mode,
Requesting a self-number authentication call using the user's telephone number assigned to the terminal,
Transmitting, by the communication company system, the self-number authentication call to the authentication server upon receipt of the self-number authentication call in the self-number authentication mode;
And the authentication server processes the user authentication using the self-number authentication call.
상기 통신사 시스템이, 상기 자기번호인증 모드를 설정하는 과정은,
상기 통신사 시스템에 구비되어 미디어를 처리하는 미디어 처리장치가 상기 자기번호인증 메시지의 수신을 확인하고, 상기 자기번호인증 모드를 설정하는 과정을 포함하는 전화번호 기반의 사용자 인증 처리 방법.The method according to claim 1,
Wherein, in the communication company system, the step of setting the self-
And a media processing apparatus provided in the communication company system for processing the media confirm receipt of the magnetic number authentication message and set the self number authentication mode.
상기 미디어 처리장치는 미리 정해진 시간 동안 상기 자기번호인증 모드를 설정하는 것을 특징으로 하는 전화번호 기반의 사용자 인증 처리 방법.3. The method of claim 2,
Wherein the media processing apparatus sets the self-number authentication mode for a predetermined period of time.
상기 인증서버로 사용자 인증을 요청하는 과정은,
상기 통신사 시스템에 구비되는 호를 처리하는 호 처리 장치가, 상기 자기번호인증 호를 확인하고, 상기 통신사 시스템에 구비되어 미디어를 처리하는 미디어 처리장치로 전달하는 과정과,
상기 미디어 처리장치가, 상기 자기번호인증 모드에서 상기 자기번호인증 호의 수신을 확인하는 과정과,
상기 미디어 처리장치가, 상기 인증서버로 상기 자기번호인증 호를 전달하는 과정을 포함하는 전화번호 기반의 사용자 인증 처리 방법.The method according to claim 1,
Wherein the step of requesting authentication to the authentication server comprises:
A call processing device for processing a call included in the communication company system, the method comprising the steps of: confirming the self-number authentication call and delivering it to a media processing device provided in the communication company system and processing the media;
A step in which the media processing apparatus confirms receipt of the self-number authentication call in the self-number authentication mode;
And the media processing apparatus transmitting the self-number authentication call to the authentication server.
상기 자기번호인증 모드를 설정하는 과정은,
상기 인증서버로부터 수신한 상기 사용자 전화번호, 단말장치 식별번호, 및 사용자 개인정보가, 상기 통신사 시스템에 미리 저장된 상기 사용자 전화번호, 단말장치 식별번호, 및 사용자 개인정보와 일치하는지 여부를 확인하는 과정과,
상기 인증서버로부터 수신한 상기 사용자 전화번호, 단말장치 식별번호, 및 사용자 개인정보가, 상기 통신사 시스템에 미리 저장된 상기 사용자 전화번호, 단말장치 식별번호, 및 사용자 개인정보와 일치하는 경우, 상기 자기번호인증 모드를 설정하는 과정과,
상기 인증서버로부터 수신한 상기 사용자 전화번호, 단말장치 식별번호, 및 사용자 개인정보가, 상기 통신사 시스템에 미리 저장된 상기 사용자 전화번호, 단말장치 식별번호, 및 사용자 개인정보와 일치하지 않는 경우, 사용자 인증이 실패를 지시하는 정보를 상기 인증서버로 전송하는 과정을 포함하는 것을 특징으로 하는 전화번호 기반의 사용자 인증 처리 방법.The method according to claim 1,
Wherein the step of setting the self-number authentication mode comprises:
Determining whether the user telephone number, the terminal device identification number, and the user personal information received from the authentication server match the user telephone number, the terminal device identification number, and the user personal information stored in advance in the communication company system and,
When the user telephone number, the terminal apparatus identification number, and the user personal information received from the authentication server match the user telephone number, the terminal apparatus identification number, and the user personal information stored in advance in the communication company system, Setting an authentication mode;
If the user telephone number, the terminal apparatus identification number, and the user personal information received from the authentication server do not match the user telephone number, the terminal apparatus identification number, and the user personal information stored in advance in the communication company system, And transmitting the information indicating the failure to the authentication server.
상기 인증서버가, 단말장치에 할당된 통신사 식별정보 및 사용자 전화번호를 확인하는 과정은,
상기 인증서버가, 상기 통신사 식별정보, 상기 사용자 전화번호, 상기 사용자의 단말장치 식별번호, 및 상기 사용자 개인정보를 중 적어도 하나를 입력하는 입력창을 상기 단말장치에 제공하는 과정과,
상기 단말장치가, 상기 입력 창을 통해 상기 통신사 식별정보, 상기 사용자 전화번호, 상기 사용자의 단말장치 식별번호, 및 상기 사용자 개인정보 중 적어도 하나를 입력받는 과정과,
상기 단말장치가, 상기 입력 창을 통해 상기 통신사 식별정보, 상기 사용자 전화번호, 상기 사용자의 단말장치 식별번호, 및 상기 사용자 개인정보 중 적어도 하나와, 자기번호인증을 요청하는 식별자를 상기 인증서버로 전송하는 과정을 포함하는 것을 특징으로 하는 전화번호 기반의 사용자 인증 처리 방법.The method according to claim 1,
Wherein the authentication server confirms the communication company identification information and the user telephone number assigned to the terminal apparatus,
Providing an input window to the authentication server for inputting at least one of the communication company identification information, the user telephone number, the terminal identification number of the user, and the user personal information;
Receiving at least one of the communication company identification information, the user telephone number, the terminal identification number of the user, and the user personal information through the input window;
The terminal device transmits, via the input window, at least one of the communication company identification information, the user telephone number, the terminal identification number of the user, and the user personal information to the authentication server The method of claim 1, further comprising:
상기 인증서버가, 사용자 인증을 처리하는 과정은,
상기 인증서버가, 상기 통신사 시스템으로부터 상기 자기번호인증 호를 수신하는 과정과,
상기 자기번호인증 호의 전화번호가, 상기 단말장치로부터 수신한 상기 사용자 전화번호와 일치하는지 여부를 확인하는 과정과,
상기 자기번호인증 호의 전화번호와, 상기 단말장치로부터 수신한 상기 사용자 전화번호의 일치 여부에 기초하여 인증 성공 또는 인증 실패를 결정하는 과정과,
상기 인증서버가, 상기 인증 성공 또는 인증 실패를 지시하는 정보를 서비스 제공 서버 또는 상기 단말 장치로 제공하는 과정을 포함하는 것을 특징으로 하는 전화번호 기반의 사용자 인증 처리 방법.The method according to claim 1,
Wherein the step of the authentication server processing the user authentication comprises:
Receiving, by the authentication server, the self-number authentication call from the communication company system;
Confirming whether or not the telephone number of the self-number authentication call matches the user telephone number received from the terminal device;
Determining whether authentication success or failure of authentication is based on whether or not a telephone number of the self-number authentication call matches the user telephone number received from the terminal;
Wherein the authentication server provides information indicating the authentication success or authentication failure to the service providing server or the terminal device.
상기 인증서버가, 사용자 인증을 처리하는 과정은,
상기 인증서버가, 자기번호인증 패턴을 생성하고, 상기 단말 장치로 제공하는 과정과,
상기 통신사 시스템으로부터 상기 자기번호인증 호를 수신하는 과정과,
상기 자기번호인증 호의 통화를 연결하고, 상기 통화를 통해 자기번호인증 패턴의 입력을 요청하는 과정과,
상기 통화를 통해 입력된 자기번호인증 패턴을 확인하는 과정과,
상기 생성한 자기번호인증 패턴과 상기 입력된 자기번호인증 패턴이 일치하는지 여부를 확인하는 과정과,
상기 생성한 자기번호인증 패턴과 상기 입력된 자기번호인증 패턴의 일치 여부에 기초하여 인증 성공 또는 인증 실패를 결정하는 과정과,
상기 인증서버가, 상기 인증 성공 또는 인증 실패를 지시하는 정보를 서비스 제공 서버 또는 상기 단말 장치로 제공하는 과정을 포함하는 것을 특징으로 하는 전화번호 기반의 사용자 인증 처리 방법.8. The method of claim 7,
Wherein the step of the authentication server processing the user authentication comprises:
A step in which the authentication server generates and provides a self-number authentication pattern to the terminal device;
Receiving the self-number authentication call from the communication company system;
A step of connecting a call of the self-number authentication call and requesting input of a self-number authentication pattern through the call;
Confirming a self-number authentication pattern input through the call;
Confirming whether the generated magnetic number authentication pattern matches the input magnetic number authentication pattern;
Determining success or failure of authentication based on whether the generated magnetic number authentication pattern matches the input magnetic number authentication pattern;
Wherein the authentication server provides information indicating the authentication success or authentication failure to the service providing server or the terminal device.
상기 호 처리 장치는 교환기 및 호 상태 제어부(Call State Control Function) 중 적어도 하나를 포함하는 것을 특징으로 하는 전화번호 기반의 사용자 인증 처리 방법.The method according to claim 2 or 4,
Wherein the call processing device comprises at least one of an exchange and a call state control function.
상기 미디어 처리장치는 홈 위치 등록기(HLR; Home Location Register) 및 텔레포니 어플리케이션 서버(Telephony Application Server) 중 적어도 하나를 포함하는 것을 특징으로 하는 전화번호 기반의 사용자 인증 처리 방법.The method according to claim 2 or 4,
Wherein the media processing apparatus comprises at least one of a home location register (HLR) and a telephony application server.
단말장치에 할당된 통신사 식별정보, 사용자 전화번호, 단말장치 식별정보, 사용자 개인정보를 확인하는 과정과,
상기 통신사 식별정보에 대응되는 통신사 시스템으로, 상기 전화번호를 포함하는 자기번호인증 설정 메시지를 전송하는 과정과,
자기번호인증 모드로 설정된 상기 통신사 시스템으로부터, 상기 자기번호인증 호를 수신하는 과정과,
상기 자기번호인증 호에 기초하여 사용자 인증을 처리하는 과정을 포함하는 전화번호 기반의 사용자 인증 처리 방법.A method for an authentication server to process user authentication,
A step of confirming the communication company identification information, the user telephone number, the terminal device identification information, and the user personal information allocated to the terminal apparatus;
Transmitting a self-number authentication setting message including the telephone number to a communication company system corresponding to the communication company identification information;
Receiving a self-number authentication call from the communication company system set in a self-number authentication mode;
And processing the user authentication based on the self-number authentication call.
상기 단말장치에 할당된 통신사 식별정보 및 사용자 전화번호를 확인하는 과정은,
상기 통신사 식별정보, 상기 사용자 전화번호, 상기 사용자의 단말장치 식별번호, 및 상기 사용자 개인정보를 중 적어도 하나를 입력하는 입력창을 상기 단말장치에 제공하는 과정과,
상기 단말장치로부터, 상기 입력 창을 통해 상기 통신사 식별정보, 상기 사용자 전화번호, 상기 사용자의 단말장치 식별번호, 및 상기 사용자 개인정보 중 적어도 하나와, 자기번호인증을 요청하는 식별자를 수신하는 과정을 포함하는 것을 특징으로 하는 전화번호 기반의 사용자 인증 처리 방법.12. The method of claim 11,
Wherein the step of identifying the communication company identification information and the user telephone number assigned to the terminal apparatus comprises:
Providing an input window for inputting at least one of the communication company identification information, the user telephone number, the terminal identification number of the user, and the user personal information;
Receiving, from the terminal apparatus, at least one of the communication company identification information, the user telephone number, the terminal apparatus identification number of the user, and the user personal information through the input window, Based on the authentication information.
상기 사용자 인증을 처리하는 과정은,
상기 자기번호인증 호의 전화번호가, 상기 단말장치로부터 수신한 상기 사용자 전화번호와 일치하는지 여부를 확인하는 과정과,
상기 자기번호인증 호의 전화번호와, 상기 단말장치로부터 수신한 상기 사용자 전화번호의 일치 여부에 기초하여 인증 성공 또는 인증 실패를 결정하는 과정과,
상기 인증서버가, 상기 인증 성공 또는 인증 실패를 지시하는 정보를 서비스 제공 서버 또는 상기 단말 장치로 제공하는 과정을 포함하는 것을 특징으로 하는 전화번호 기반의 사용자 인증 처리 방법.12. The method of claim 11,
Wherein the step of processing the user authentication comprises:
Confirming whether or not the telephone number of the self-number authentication call matches the user telephone number received from the terminal device;
Determining whether authentication success or failure of authentication is based on whether or not a telephone number of the self-number authentication call matches the user telephone number received from the terminal;
Wherein the authentication server provides information indicating the authentication success or authentication failure to the service providing server or the terminal device.
상기 사용자 인증을 처리하는 과정은,
상기 자기번호인증 패턴을 생성하고, 상기 단말 장치로 제공하는 과정과,
상기 통신사 시스템으로부터 수신된 상기 자기번호인증 호의 통화를 연결하고, 상기 통화를 통해 자기번호인증 패턴의 입력을 요청하는 과정과,
상기 통화를 통해 입력된 자기번호인증 패턴을 확인하는 과정과,
상기 생성한 자기번호인증 패턴과 상기 입력된 자기번호인증 패턴이 일치하는지 여부를 확인하는 과정과,
상기 생성한 자기번호인증 패턴과 상기 입력된 자기번호인증 패턴의 일치 여부에 기초하여 인증 성공 또는 인증 실패를 결정하는 과정과,
상기 인증 성공 또는 인증 실패를 지시하는 정보를 서비스 제공 서버 또는 상기 단말 장치로 제공하는 과정을 포함하는 것을 특징으로 하는 전화번호 기반의 사용자 인증 처리 방법.12. The method of claim 11,
Wherein the step of processing the user authentication comprises:
Generating the self-number authentication pattern and providing the self number authentication pattern to the terminal device;
A step of connecting a call of the self-number authentication call received from the communication company system and requesting input of a self-number authentication pattern through the call;
Confirming a self-number authentication pattern input through the call;
Confirming whether the generated magnetic number authentication pattern matches the input magnetic number authentication pattern;
Determining success or failure of authentication based on whether the generated magnetic number authentication pattern matches the input magnetic number authentication pattern;
And providing information indicating the authentication success or authentication failure to the service providing server or the terminal device.
단말장치와,
상기 단말장치에 할당된 사용자 전화번호를 사용한 호를 처리하는 자기번호인증 모드를 운영하고, 상기 자기번호인증 모드에서 상기 단말장치에 할당된 사용자 전화번호를 사용한 자기번호인증 호를 전달하는 통신사 시스템과,
상기 단말장치에 할당된 통신사 식별정보 및 사용자 전화번호를 확인하고, 상기 통신사 식별정보에 대응되는 통신사 시스템으로 자기번호인증 모드의 설정을 요청하는 메시지를 전송하고, 상기 자기번호인증 모드로 설정된 상기 통신사 시스템으로부터 상기 자기번호인증 호를 수신하고, 상기 자기번호인증 호에 기초하여 사용자 인증을 처리하는 인증 서버를 포함하는 전화번호 기반의 사용자 인증 처리 시스템.In a user authentication processing system,
A terminal device,
A communication company system operating a self-number authentication mode for processing a call using a user's phone number assigned to the terminal, and transmitting a self-number authentication call using a user's phone number assigned to the terminal in the self-number authentication mode; ,
And transmits a message for requesting setting of the own number authentication mode to the communication company system corresponding to the communication company identification information, And an authentication server that receives the self-number authentication call from the system and processes the user authentication based on the self-number authentication call.
상기 통신사 시스템은 호 처리 장치 및 미디어 처리 장치를 구비하되,
상기 미디어 처리 장치는, 상기 자기번호인증 모드의 설정을 요청하는 메시지를 확인하고, 상기 자기번호인증 모드를 설정하는 것을 특징으로 하는 전화번호 기반의 사용자 인증 처리 시스템.16. The method of claim 15,
Wherein the communication company system comprises a call processing device and a media processing device,
Wherein the media processing apparatus confirms a message requesting the setting of the self-number authentication mode, and sets the self-number authentication mode.
상기 미디어 처리 장치는 미리 정해진 시간 동안 상기 자기번호인증 모드를 설정하는 것을 특징으로 하는 전화번호 기반의 사용자 인증 처리 시스템.17. The method of claim 16,
Wherein the media processing apparatus sets the self-number authentication mode for a predetermined period of time.
상기 호 처리 장치는, 상기 단말장치에 할당된 상기 사용자 전화번호를 사용한 호를 확인하고, 상기 통신사 시스템에 구비되는 상기 미디어 처리 장치로 전달하고,
상기 미디어 처리 장치는, 상기 자기번호인증 모드에서 상기 자기번호인증 호를 수신함에 따라, 상기 인증서버로 상기 자기번호인증 호를 전달하는 것을 특징으로 하는 전화번호 기반의 사용자 인증 처리 시스템.17. The method of claim 16,
Wherein the call processing device identifies a call using the user telephone number assigned to the terminal device and transfers the call to the media processing device provided in the communication company system,
Wherein the media processing apparatus delivers the MUM authentication call to the authentication server upon receipt of the MME authentication call in the MME authentication mode.
상기 호 처리 장치는 교환기 및 호 상태 제어부(Call State Control Function) 중 적어도 하나를 포함하는 것을 특징으로 하는 전화번호 기반의 사용자 인증 처리 시스템.17. The method of claim 16,
Wherein the call processing apparatus includes at least one of an exchange and a call state control function.
상기 미디어 처리장치는 홈 위치 등록기(HLR; Home Location Register) 및 텔레포니 어플리케이션 서버(Telephony Application Server) 중 적어도 하나를 포함하는 것을 특징으로 하는 전화번호 기반의 사용자 인증 처리 시스템.17. The method of claim 16,
Wherein the media processing apparatus comprises at least one of a home location register (HLR) and a telephony application server.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020170061386A KR20180126690A (en) | 2017-05-18 | 2017-05-18 | Method for processing user authentication based on phone number and apparatus for the same |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020170061386A KR20180126690A (en) | 2017-05-18 | 2017-05-18 | Method for processing user authentication based on phone number and apparatus for the same |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| KR20180126690A true KR20180126690A (en) | 2018-11-28 |
Family
ID=64561694
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020170061386A Ceased KR20180126690A (en) | 2017-05-18 | 2017-05-18 | Method for processing user authentication based on phone number and apparatus for the same |
Country Status (1)
| Country | Link |
|---|---|
| KR (1) | KR20180126690A (en) |
-
2017
- 2017-05-18 KR KR1020170061386A patent/KR20180126690A/en not_active Ceased
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US11727396B2 (en) | Processing electronic tokens | |
| CN101473670B (en) | Method and system for controlling access to networks | |
| US9384479B2 (en) | Mobile phone takeover protection system and method | |
| CN104519020B (en) | Manage method, server and the system of wireless network login password sharing function | |
| US9137327B2 (en) | Dynamic consent engine | |
| US8387121B1 (en) | System, method, and computer program for authenticating a customer using a network provided by another service provider | |
| CN115769610A (en) | Maintaining service access via a SIM card | |
| US9215594B2 (en) | Subscriber data management | |
| KR100960114B1 (en) | Integrated authentication service method and system | |
| TWI598762B (en) | A network system, method and mobile device based on remote user authentication | |
| JP6901922B2 (en) | Authentication server, authentication core system, authentication system and authentication method | |
| CN105991619A (en) | Safety authentication method and device | |
| KR20180126690A (en) | Method for processing user authentication based on phone number and apparatus for the same | |
| KR20150065017A (en) | Method of blocking smishing, server performing the same and storage media storing the same | |
| KR101832366B1 (en) | Method for Providing WiFi Wireless Internet Service Without SIM Card to Inbound Roamer | |
| EP3065369A1 (en) | Method and system for automatically authorizing communications based on location | |
| US20220408260A1 (en) | Verification | |
| KR20130122358A (en) | Terminal device and authentication manageent apparatus, control method thereof | |
| CN112312389A (en) | Communication information transmission method, device, storage medium, and electronic device | |
| WO2018045841A1 (en) | Network access authentication processing method and device | |
| WO2013095168A1 (en) | Method for transmitting a one-time code in an alphanumeric form | |
| KR20090014565A (en) | Absence service system and method using mobile communication terminal | |
| KR20110052784A (en) | System and method for preventing misuse of personal location information using certificate for disclosure of location information |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20170518 |
|
| PG1501 | Laying open of application | ||
| PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20191226 Comment text: Request for Examination of Application Patent event code: PA02011R01I Patent event date: 20170518 Comment text: Patent Application |
|
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20210521 Patent event code: PE09021S01D |
|
| E601 | Decision to refuse application | ||
| PE0601 | Decision on rejection of patent |
Patent event date: 20210817 Comment text: Decision to Refuse Application Patent event code: PE06012S01D Patent event date: 20210521 Comment text: Notification of reason for refusal Patent event code: PE06011S01I |