KR20120076594A - 보안 토큰을 이용한 전자결제 제공 방법과 그를 위한 시스템 및 단말기 - Google Patents
보안 토큰을 이용한 전자결제 제공 방법과 그를 위한 시스템 및 단말기 Download PDFInfo
- Publication number
- KR20120076594A KR20120076594A KR1020100123174A KR20100123174A KR20120076594A KR 20120076594 A KR20120076594 A KR 20120076594A KR 1020100123174 A KR1020100123174 A KR 1020100123174A KR 20100123174 A KR20100123174 A KR 20100123174A KR 20120076594 A KR20120076594 A KR 20120076594A
- Authority
- KR
- South Korea
- Prior art keywords
- security token
- payment
- information
- terminal
- communication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4012—Verifying personal identification numbers [PIN]
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/409—Device specific authentication in transaction processing
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Accounting & Taxation (AREA)
- Computer Security & Cryptography (AREA)
- Finance (AREA)
- Strategic Management (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
본 발명의 일 실시예는 가입자 정보에 기초한 제 1 결제 정보와 가입자 식별 모듈에 부여된 제 1 고유번호를 추출하고, 상기 제 1 결제 정보 및 상기 제 1 고유번호를 이용한 제 1 보안 토큰(Security Token)을 생성하여 전송하는 통신 관리 장치; 사용자에 의해 입력된 제 2 결제 정보와 체결된 가입자 식별 모듈에 부여된 제 2 고유번호를 이용하여 제 2 보안 토큰을 생성하여 저장하며, 전자결제 요청 신호가 발생하는 경우, 상기 통신 관리 장치로부터 수신된 상기 제 1 보안 토큰과 기 저장된 상기 제 2 보안 토큰을 비교한 결과에 근거하여 상기 전자결제 요청 신호에 대한 결제 승인을 처리하고, 승인 처리된 해당 비용에 대한 결제 승인 신호를 전송하는 단말기; 및 상기 단말기로부터 상기 결제 승인 신호를 수신하며, 해당 비용에 대한 전자결제를 수행하는 금융 결제 제공 장치를 포함하는 것을 특징으로 하는 보안 토큰을 이용한 전자결제 제공 시스템을 제공한다.
Description
도 2는 본 발명의 일 실시예에 따른 단말기를 개략적으로 나타낸 블럭 구성도,
도 3은 본 발명의 일 실시예에 따른 통신 관리 장치를 개략적으로 나타낸 블럭 구성도,
도 4는 본 발명의 일 실시예에 따른 보안 토큰을 이용한 전자결제 제공 방법을 설명하기 위한 순서도이다.
120: 통신망 130: 통신 관리 장치
140: 금융 결제 제공 장치 210: 가입자 식별 모듈 체결부
220: 제 2 보안 토큰 생성부 230: PIN 인증부
240: 결제 승인부 250: 키 입력부
260: 전자결제 처리부 270: 단말 통신 처리부
310: 가입자 정보 데이터베이스 320: 정보 추출부
330: 제 1 보안 토큰 생성부 340: 통신 처리부
Claims (12)
- 가입자 정보에 기초한 제 1 결제 정보와 가입자 식별 모듈에 부여된 제 1 고유번호를 추출하고, 상기 제 1 결제 정보 및 상기 제 1 고유번호를 이용한 제 1 보안 토큰(Security Token)을 생성하여 전송하는 통신 관리 장치;
사용자에 의해 입력된 제 2 결제 정보와 체결된 가입자 식별 모듈에 부여된 제 2 고유번호를 이용하여 제 2 보안 토큰을 생성하여 저장하며, 전자결제 요청 신호가 발생하는 경우, 상기 통신 관리 장치로부터 수신된 상기 제 1 보안 토큰과 기 저장된 상기 제 2 보안 토큰을 비교한 결과에 근거하여 상기 전자결제 요청 신호에 대한 결제 승인을 처리하고, 승인 처리된 해당 비용에 대한 결제 승인 신호를 전송하는 단말기; 및
상기 단말기로부터 상기 결제 승인 신호를 수신하며, 해당 비용에 대한 전자결제를 수행하는 금융 결제 제공 장치
를 포함하는 것을 특징으로 하는 보안 토큰을 이용한 전자결제 제공 시스템. - 체결된 가입자 식별 모듈에 부여된 제 2 고유번호를 추출하고, 키 입력부를 통해 입력된 제 2 결제 정보와 상기 제 2 고유번호를 기초로 제 2 보안 토큰(Security Token)을 생성하여 저장하는 제 2 보안 토큰 생성부;
결제 요청 신호가 수신되는 경우, 통신 관리 장치로부터 제 1 보안 토큰을 수신하는 단말 통신 처리부;
상기 제 1 보안 토큰과 상기 제 2 보안 토큰을 비교하여, 상기 제 1 보안 토큰과 상기 제 2 보안 토큰이 서로 일치하는 경우, 상기 전자결제 요청 신호에 대한 결제 승인을 처리하는 결제 승인부; 및
승인 처리된 해당 비용에 대한 결제 승인 신호를 금융 결제 제공 장치로 전송하는 전자결제 처리부
를 포함하는 것을 특징으로 하는 단말기. - 제 2 항에 있어서,
상기 전자결제 처리부는,
상기 단말 통신 처리부를 제어하여 상기 금융 결제 제공 장치로부터 해당 비용에 대한 승인 결과 신호를 수신한 후 이를 상기 통신 관리 장치로 전송하는 것을 특징으로 하는 단말기. - 제 2 항에 있어서,
상기 단말 통신 처리부는
무선 랜(WLAN), 와이파이(Wi-Fi), 와이맥스(WiMAX), 와이브로(WiBro), 지그비(ZigBee), UWB(Ultra WideBand), 블루투스(Bluetooth), DTIM(Delevery Traffic Indication Message) 및 핫스팟(Hot Spot) 중 적어도 하나의 통신 방식을 포함하는 근거리 통신을 이용하여 상기 금융 결제 제공 장치와 신호를 송수신하는 것을 특징으로 하는 단말기. - 제 2 항에 있어서,
상기 제 2 보안 토큰을 생성하기 위해 상기 키 입력부를 통해 입력된 PIN(Personal Identification Number) 정보가 인증되는지의 여부를 확인하고, 확인 결과, 상기 PIN 정보가 인증되는 경우, 상기 제 2 보안 토큰 생성부에서 상기 제 2 보안 토큰이 생성되도록 허용하는 PIN 인증부를 추가로 포함하는 것을 특징으로 하는 단말기. - 제 5 항에 있어서,
상기 PIN 인증부는,
상기 결제 승인을 처리하기 위해 재입력된 상기 PIN 정보가 인증되는지의 여부를 확인하고, 확인 결과, 상기 PIN 정보가 인증되는 경우, 상기 결제 승인부로 상기 제 2 보안 토큰이 로드(Load)되도록 허용하는 것을 특징으로 하는 단말기. - 제 2 항에 있어서,
상기 제 2 보안 토큰은 암호화된 정보로서, 상기 제 2 결제 정보 및 상기 제 2 고유번호를 근거로 암호화된 값인 것을 특징으로 하는 단말기. - 제 2 항에 있어서,
상기 제 2 결제 정보는,
상기 통신 관리 장치에 기 등록된 신용카드번호 정보 또는 은행 계좌 정보와 동일한 정보인 것을 특징으로 하는 단말기. - 제 2 항에 있어서,
상기 제 2 보안 토큰 생성부는,
상기 제 2 결제 정보 및 상기 제 2 고유번호에 해쉬 함수(Hash Function), 해쉬 알고리즘(Hash Algorithm), RSA(Rivest Shamir Adleman), DES(Data Encryption Standard), MD5(Message-Digest Algorithm 5), 비트로커 드라이브 암호화(BitLocker Drive Encryption) 및 파이스텔 암호(Feistel Cipher) 중 어느 하나의 암호화 방식을 적용하여 암호화된 상기 제 2 보안 토큰을 생성하는 것을 특징으로 하는 단말기. - 체결된 가입자 식별 모듈에 부여된 제 2 고유번호를 추출하고, 키 입력부를 통해 입력된 제 2 결제 정보와 상기 제 2 고유번호를 기초로 제 2 보안 토큰(Security Token)을 생성하여 저장하는 단계;
상기 키 입력부로부터 결제 요청 신호가 수신되는 경우, 통신 관리 장치로부터 제 1 보안 토큰을 수신하는 단계;
상기 제 1 보안 토큰과 상기 제 2 보안 토큰을 비교하여, 상기 제 1 보안 토큰과 상기 제 2 보안 토큰이 서로 일치하는 경우, 상기 전자결제 요청 신호에 대한 결제 승인을 처리하는 단계; 및
승인 처리된 해당 비용에 대한 결제 승인 신호를 금융 결제 제공 장치로 전송하는 단계
를 포함하는 것을 특징으로 하는 보안 토큰을 이용한 전자결제 제공 방법. - 제 10 항에 있어서,
상기 금융 결제 제공 장치로부터 해당 비용에 대한 승인 결과 신호를 수신하여 상기 통신 관리 장치로 전송하는 단계
를 추가로 포함하는 것을 특징으로 하는 보안 토큰을 이용한 전자결제 제공 방법. - 제 10 항에 있어서,
상기 제 2 보안 토큰을 생성하여 저장하는 단계는,
상기 제 2 결제 정보 및 상기 제 2 고유번호에 해쉬 함수, 해쉬 알고리즘, RSA, DES, MD5, 비트로커 드라이브 암호화 및 파이스텔 암호 중 어느 하나의 암호화 방식을 적용하여 암호화된 상기 제 2 보안 토큰을 생성하는 단계를 포함하는 것을 특징으로 하는 보안 토큰을 이용한 전자결제 제공 방법.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020100123174A KR20120076594A (ko) | 2010-12-06 | 2010-12-06 | 보안 토큰을 이용한 전자결제 제공 방법과 그를 위한 시스템 및 단말기 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020100123174A KR20120076594A (ko) | 2010-12-06 | 2010-12-06 | 보안 토큰을 이용한 전자결제 제공 방법과 그를 위한 시스템 및 단말기 |
Related Child Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020160142451A Division KR20160128971A (ko) | 2016-10-28 | 2016-10-28 | 보안 토큰을 이용한 전자결제 제공 방법과 그를 위한 시스템 및 단말기 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| KR20120076594A true KR20120076594A (ko) | 2012-07-09 |
Family
ID=46710201
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020100123174A Ceased KR20120076594A (ko) | 2010-12-06 | 2010-12-06 | 보안 토큰을 이용한 전자결제 제공 방법과 그를 위한 시스템 및 단말기 |
Country Status (1)
| Country | Link |
|---|---|
| KR (1) | KR20120076594A (ko) |
Cited By (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2014043278A1 (en) * | 2012-09-11 | 2014-03-20 | Visa International Service Association | Cloud-based virtual wallet nfc apparatuses, methods and systems |
| WO2014149828A1 (en) * | 2013-03-15 | 2014-09-25 | Mastercard International Incorporated | System and method for using multiple payment accounts using a single payment device |
| WO2014196708A1 (ko) * | 2013-06-05 | 2014-12-11 | 에스케이플래닛 주식회사 | 보안토큰을 이용한 인증 방법, 이를 위한 시스템 및 장치 |
| KR20140142852A (ko) * | 2013-06-05 | 2014-12-15 | 에스케이플래닛 주식회사 | 로그인 유지 시 보안토큰을 이용한 인증 방법, 이를 위한 시스템 및 장치 |
-
2010
- 2010-12-06 KR KR1020100123174A patent/KR20120076594A/ko not_active Ceased
Cited By (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2014043278A1 (en) * | 2012-09-11 | 2014-03-20 | Visa International Service Association | Cloud-based virtual wallet nfc apparatuses, methods and systems |
| WO2014149828A1 (en) * | 2013-03-15 | 2014-09-25 | Mastercard International Incorporated | System and method for using multiple payment accounts using a single payment device |
| US9947001B2 (en) | 2013-03-15 | 2018-04-17 | Mastercard International Incorporated | System and method for using multiple payment accounts using a single payment device |
| WO2014196708A1 (ko) * | 2013-06-05 | 2014-12-11 | 에스케이플래닛 주식회사 | 보안토큰을 이용한 인증 방법, 이를 위한 시스템 및 장치 |
| KR20140142852A (ko) * | 2013-06-05 | 2014-12-15 | 에스케이플래닛 주식회사 | 로그인 유지 시 보안토큰을 이용한 인증 방법, 이를 위한 시스템 및 장치 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP5964499B2 (ja) | モバイル・デバイスとのセキュア・トランザクションを可能にするシステム及び方法 | |
| US9852416B2 (en) | System and method for authorizing a payment transaction | |
| Chen et al. | NFC mobile transactions and authentication based on GSM network | |
| EP2641162B1 (en) | System and method for providing secure data communication permissions to trusted applications on a portable communication device | |
| CN102393938B (zh) | 现场支付业务处理方法和智能卡 | |
| US20160104154A1 (en) | Securing host card emulation credentials | |
| US20120123868A1 (en) | System and Method for Physical-World Based Dynamic Contactless Data Emulation in a Portable Communication Device | |
| US20120159612A1 (en) | System for Storing One or More Passwords in a Secure Element | |
| CN104240074B (zh) | 基于身份认证的预付卡联机支付系统及其支付方法 | |
| KR101510660B1 (ko) | 모바일 결제 시스템 및 방법 | |
| CN102859966A (zh) | 无线网络认证装置与方法 | |
| KR20160036471A (ko) | 오티피 기반의 가상 번호 결제 방법, 컴퓨터 판독가능한 기록매체 및 시스템 | |
| CN104240073A (zh) | 一种基于预付卡的脱机支付方法和系统 | |
| KR101667005B1 (ko) | 가입자 정보 및 가입자 식별 모듈을 이용한 전자결제 제공 방법과 그를 위한 시스템, 단말기 및 통신 관리 장치 | |
| KR101905655B1 (ko) | 전자결제 제공 방법과 그를 위한 시스템, 단말기 및 통신 관리 장치 | |
| KR20120076594A (ko) | 보안 토큰을 이용한 전자결제 제공 방법과 그를 위한 시스템 및 단말기 | |
| KR101786941B1 (ko) | 가입자 정보 및 가입자 식별 모듈을 이용한 전자결제 제공 방법과 그를 위한 시스템, 단말기 및 통신 관리 장치 | |
| KR20110103822A (ko) | 모바일 카드 관리 방법 및 시스템 | |
| KR101907083B1 (ko) | 전자결제 제공 방법과 그를 위한 시스템, 단말기 및 통신 관리 장치 | |
| KR101683664B1 (ko) | 가입자 정보 및 보안 토큰을 이용한 전자결제 제공 방법과 그를 위한 시스템, 단말기 및 통신 관리 장치 | |
| KR101673403B1 (ko) | 개인 정보 및 가입자 식별 모듈을 이용한 전자결제 제공 방법과 그를 위한 시스템, 단말기 및 통신 관리 장치 | |
| KR101865192B1 (ko) | 근거리 통신을 이용한 전자결제 제공 방법과 그를 위한 시스템, 단말기 및 통신 관리 장치 | |
| KR101710686B1 (ko) | 가입자 정보를 기반으로한 전자결제 제공 방법과 그를 위한 시스템 및 통신 관리 장치 | |
| KR101384441B1 (ko) | 사용자 인증 시스템 및 방법 | |
| KR20160128971A (ko) | 보안 토큰을 이용한 전자결제 제공 방법과 그를 위한 시스템 및 단말기 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20101206 |
|
| N231 | Notification of change of applicant | ||
| PN2301 | Change of applicant |
Patent event date: 20111122 Comment text: Notification of Change of Applicant Patent event code: PN23011R01D |
|
| PG1501 | Laying open of application | ||
| A201 | Request for examination | ||
| PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20151204 Comment text: Request for Examination of Application Patent event code: PA02011R01I Patent event date: 20101206 Comment text: Patent Application |
|
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20160923 Patent event code: PE09021S01D |
|
| A107 | Divisional application of patent | ||
| AMND | Amendment | ||
| PA0107 | Divisional application |
Comment text: Divisional Application of Patent Patent event date: 20161028 Patent event code: PA01071R01D |
|
| E601 | Decision to refuse application | ||
| PE0601 | Decision on rejection of patent |
Patent event date: 20161214 Comment text: Decision to Refuse Application Patent event code: PE06012S01D Patent event date: 20160923 Comment text: Notification of reason for refusal Patent event code: PE06011S01I |
|
| X091 | Application refused [patent] | ||
| AMND | Amendment | ||
| PX0901 | Re-examination |
Patent event code: PX09011S01I Patent event date: 20161214 Comment text: Decision to Refuse Application Patent event code: PX09012R01I Patent event date: 20161028 Comment text: Amendment to Specification, etc. |
|
| PX0601 | Decision of rejection after re-examination |
Comment text: Decision to Refuse Application Patent event code: PX06014S01D Patent event date: 20170214 Comment text: Amendment to Specification, etc. Patent event code: PX06012R01I Patent event date: 20170116 Comment text: Decision to Refuse Application Patent event code: PX06011S01I Patent event date: 20161214 Comment text: Amendment to Specification, etc. Patent event code: PX06012R01I Patent event date: 20161028 Comment text: Notification of reason for refusal Patent event code: PX06013S01I Patent event date: 20160923 |
|
| X601 | Decision of rejection after re-examination | ||
| J201 | Request for trial against refusal decision | ||
| PJ0201 | Trial against decision of rejection |
Patent event date: 20170314 Comment text: Request for Trial against Decision on Refusal Patent event code: PJ02012R01D Patent event date: 20170214 Comment text: Decision to Refuse Application Patent event code: PJ02011S01I Patent event date: 20161214 Comment text: Decision to Refuse Application Patent event code: PJ02011S01I Appeal kind category: Appeal against decision to decline refusal Decision date: 20181130 Appeal identifier: 2017101001232 Request date: 20170314 |
|
| J301 | Trial decision |
Free format text: TRIAL NUMBER: 2017101001232; TRIAL DECISION FOR APPEAL AGAINST DECISION TO DECLINE REFUSAL REQUESTED 20170314 Effective date: 20181130 |
|
| PJ1301 | Trial decision |
Patent event code: PJ13011S01D Patent event date: 20181130 Comment text: Trial Decision on Objection to Decision on Refusal Appeal kind category: Appeal against decision to decline refusal Request date: 20170314 Decision date: 20181130 Appeal identifier: 2017101001232 |