요약
스마트폰에 설치된 클라이언트는 네트워크 접속시 인증서버와 인증정보를 교환함으로써 인증하되, 인증서버로부터 분실 인증정보를 수신하면 스마트폰을 잠금 상태로 전환시키는 스마트폰 분실 및 도난의 피해 방지를 위한 인증방법에 있어서, (a) 클라이언트와 인증서버는 스마트폰의 전화번호, 기기정보, 유심정보, 분실 인증정보, 상대방 인증정보, 및 상대방 인증의 대칭키를 공유하여 저장하는 단계; (b) 네트워크 접속시, 클라이언트가 기기정보 및 유심정보를 해쉬하여 얻은 기기의 식별정보(이하 기기의 제1 장비식별정보)로 서버의 상대방 인증정보를 암호화하여, 스마트폰의 전화번호와 함께 인증서버로 전송하는 단계; (c) 인증서버는 전화번호를 이용하여 기기정보 및 유심정보를 검색하여 기기의 식별정보(이하 서버의 제1 장비식별정보)를 구하여, 암호화된 서버의 상대방 인증정보를 서버의 제1 장비식별정보로 복호화하는 단계; (d) 인증서버는 전화번호를 이용하여 서버의 상대방 인증의 대칭키(이하 서버의 대칭키)를 검색하여, 복호화된 서버의 상대방 인증정보에 서버의 대칭키 및 전화번호를 XOR연산을 하여 기기의 제1 장비식별정보를 복원하는 단계; (e) 기기 및 서버의 제1 장비식별정보가 같으면, 기기의 상대방 인증정보에 서버의 제1 장비식별정보로 암호화하여 클라이언트로 전송하되, 서버의 제1 장비식별정보가 분실로 등록된 경우 기기의 상대방 인증정보를 분실 인증정보로 대신하는 단계; (f) 클라이언트는 암호화된 기기의 상대방 인증정보를 수신하여 기기의 제1 장비식별정보로 복호화하는 단계; 및, (g) 클라이언트는 복호화된 기기의 상대방 인증정보가 분실 인증정보와 동일하면, 스마트폰을 잠김상태로 전환하는 단계를 포함하는 구성을 마련한다.
상기와 같은 방법에 의하여, 사용자가 스마트폰을 분실하더라도 제 3자는 내부에 저장된 계정정보를 이용하여 인터넷을 필요로 하는 서비스를 사용할 수가 없으며, 추가로 발생할 수 있는 신분 도용 및 정보 노출 위협을 방지 할 수 있다.