웹상의 BioAPI에 기반한 서명 다중 인증 시스템

A Multiple Signature Authentication System Based on BioAPI for WWW

  • 발행 : 2004.09.01

초록

차세대 보안 시장을 이끌어갈 신기술로 생체 인증 기술이 부상하고 있으나, 기존 시스템들은 대부분 생체 특징에 따라 개별 단위의 인증 방식을 제공하고 있다. 최근에는 이러한 개별 시스템들을 통합할 수 있도록 표준화하기 위한 연구가 활발히 이루어지고 있다. 본 논문에서는 생체 인증 기술의 표준화를 위해서 BioAPI 협회에서 발표한 BioAPI 명세서를 따르면서, 필기 서명이라는 단일 생체측정에 대해 함수적, 매개변수적, 구조적 접근법의 서로 다른 세 가지 검증기를 적용한 웹기반 인증 시스템을 제안한다. 시스템은 클라이언트-서버 구조이고, 클라이언트와 서버는 각각 BioAPI 규격에 따라 크게 세 계층으로 구성된다. 제안한 웹기반 단일 생체측정의 다중 인중 시스템은 사용자의 인증 거부율이 다소 증가되더라도 별도의 여러 생체측정을 요구하지 않으면서도 인증의 신뢰도를 크게 향상시킬 수 있다. 즉 세가지 서명 검증기를 결합한 경우, 사용자의 인증 거부율(FRR)이 약 2.7배 증가하였지만 오류 승인률(FAR)은 4만분의 1로 감소하는 것으로 나타났다. 따라서 제안한 방법은 개방형 네트워크인 인터넷에서의 효과적인 신원확인 방법으로 활용될 수 있으며, 또한 다양한 생체측정을 이용하는 시스템으로 쉽게 확장될 수 있다.

Biometric authentication is rising technology for the security market of the next generation. But most of biometric systems are developed using only one of various biological features. Recently, there is a vigorous research for the standardization of various biometric systems. In this paper, we propose a web-based authentication system using three other verifiers based on functional, parametric, and structural approaches for one biometrics of handwritten signature, which is conformable to a specification of BioAPI introduced by BioAPI Consortium for a standardization of biometric technology. This system is developed with a client-server structure, and clients and servers consist of three layers according to the BioAPI structure. The proposed neb-based multiple authentication system of one biometrics can be used to highly increase confidence degree of authentication without additional several biological measurements, although rejection rate is a little increased. That is, the false accept rate(FAR) decreases on the scale of about 1:40,000, although false reject rate(FRR) increases about 2.7 times in the case of combining above three signature verifiers. So the proposed approach can be used as an effective identification method on the internet of an open network. Also, it can be easily extended to a security system using multimodal biometrics.

키워드

참고문헌

  1. S. S. Y. Shim, V. S. Pendyala, M. Sundaram, and J. Z. Gao, 'Business-to-Business E-Commerce,' IEEE Computer, Vol. 33, No. 10, pp.40-47, Oct. 2000 https://doi.org/10.1109/2.876291
  2. T. W. Sandholm, 'Unenforced E-Commerce Transaction', IEEE Computer, Vol. 1, No.6, pp.47-54, Nov. 1997 https://doi.org/10.1109/4236.643936
  3. G. Lawton, 'Biometrics: A New Era in Security,' IEEE Computer, Vol. 31, No.8, pp.l6-18, Aug. 1998 https://doi.org/10.1109/MC.1998.707612
  4. P. J. Phillips, A. Martin, C. L. Wilson, and M. Przybocki, 'An Introduction to Evaluating Biometric Systems,' IEEE Computer, Vol. 33, No.2, pp.56-63, Feb. 2000 https://doi.org/10.1109/2.820040
  5. Sharath Pankanti, Ruud M. Bolle and Anil Jain, 'Biometric : The Future of Identification,' IEEE Computer, pp.46-49, Feb., 2000 https://doi.org/10.1109/2.820038
  6. J. L. Wayman, 'Federal Biometric Technology Legislation,' IEEE Computer, Vol. 33, No.2, pp.76-80, Feb. 2000 https://doi.org/10.1109/2.820043
  7. R. Wildes, 'Iris Recognition: An Emerging Biometric Technology,' Proc. of the IEEE, Vol. 85, No.9, pp.l347-1363, Sep. 1997 https://doi.org/10.1109/5.628669
  8. BioAPI Specification Version 1.1, BioAPI Consortium, Mar. 2001
  9. Chatherine J. Tilton, 'An Emerging Biometric API Industry Standard', IEEE Computer, pp.l30-132, Feb., 2000 https://doi.org/10.1109/2.820046
  10. T. Wessels and C.W.Omlin,.: A Hybrid System for Signature Verification. in Proc. IJCNN 2000, vol. 5, (2000) 509-514 https://doi.org/10.1109/IJCNN.2000.861520
  11. Morris and K. Thompson, 'Password Security: A Case History.' Communications of the ACM. Vol. 22. No. n, pp.594-597, Nov. 1979 https://doi.org/10.1145/359168.359172
  12. A. Jain, L. Hong, and S. Pankanti, 'Biometric Identification.' Communications of the ACM. Vol. 43, No.2, pp.91-98. Feb. 2000 https://doi.org/10.1145/328236.328110
  13. R. Plamondon, S. Srihari. :On-Line and Off-Line Handwriting Recognition: A Comprehensive Survey. IEEE Trans. Pattern Analysis & Matchine Intelligence, vol. 22, no. 1, (2000) 63-84 https://doi.org/10.1109/34.824821
  14. 유재룡, 김성훈, 김재희, '다이나믹 프로그래밍을 사용하는 서명검증에서의 클래스 학습방법에 관한 연구', 전자공학회논문지, 제32권, B편, 제2호, pp.154-161, 1995. 2
  15. S. H. Kim, M. S. Park, and J. Kim, 'Applying Personalized Weights to a Feature Set for On-line Signature Verification.' Proc. of 3rd Ini'l Conf. on Document Analysis and Recognition, IAPR. pp.882-885, Aug. 1995 https://doi.org/10.1109/ICDAR.1995.602042
  16. 김성훈, 장문익, 김재희, '필기의 구조적 표현에 의한 온라인 자동 서명 검증 기법', 정보처리논문지, 제5권, 제11호, pp.2884-2896, 1998. 5