WO2019203384A1 - 온라인 또는 오프라인 결제 시 결제금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법 및 시스템 - Google Patents

온라인 또는 오프라인 결제 시 결제금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법 및 시스템 Download PDF

Info

Publication number
WO2019203384A1
WO2019203384A1 PCT/KR2018/005031 KR2018005031W WO2019203384A1 WO 2019203384 A1 WO2019203384 A1 WO 2019203384A1 KR 2018005031 W KR2018005031 W KR 2018005031W WO 2019203384 A1 WO2019203384 A1 WO 2019203384A1
Authority
WO
WIPO (PCT)
Prior art keywords
payment
user
security code
information
time
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
PCT/KR2018/005031
Other languages
English (en)
French (fr)
Inventor
박희영
고태호
노종윤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Family has litigation
First worldwide family litigation filed litigation Critical https://patents.darts-ip.com/?family=68240125&utm_source=google_patent&utm_medium=platform_link&utm_campaign=public_patent_search&patent=WO2019203384(A1) "Global patent litigation dataset” by Darts-ip is licensed under a Creative Commons Attribution 4.0 International License.
Application filed by Individual filed Critical Individual
Publication of WO2019203384A1 publication Critical patent/WO2019203384A1/ko
Anticipated expiration legal-status Critical
Ceased legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3223Realising banking transactions through M-devices
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/326Payment applications installed on the mobile devices
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/386Payment protocols; Details thereof using messaging services or messaging apps
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3821Electronic credentials
    • G06Q20/38215Use of certificates or encrypted proofs of transaction rights
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/385Payment protocols; Details thereof using an alias or single-use codes

Definitions

  • the present invention provides a mobile payment service method for preventing personal information leakage, double payment, overpayment or payment error by directly inputting a payment amount during online or offline payment and receiving and paying a one-time payment security code generated by a financial institution.
  • a system and more particularly, when a payment process is performed at a retail store terminal using personal information related to a payment method stored in a mobile terminal, the user directly checks the payment amount and inputs the payment amount to the user terminal.
  • the present invention relates to a mobile payment service method and system for preventing leakage of personal information, double payment, overpayment or payment error by receiving and paying a code.
  • a method of generating a disposable mobile card number such as a one-time mobile card (OTMC) in a barcode format and using it in a retail terminal equipped with a barcode reader is used.
  • magnetic data transmission technology such as MST (Magnetic Secure Transmission) in the mobile terminal
  • MST Magnetic Secure Transmission
  • the payment can be made by contacting the magnetic reader of the retailer's terminal so that the retail terminal of the existing magnetic card method can be used as it is.
  • NFC Near Field Communication
  • the present invention has been made to solve the above problems, the present invention, the user directly checks the payment amount when the payment process is performed in the retail store terminal using the personal information related to the payment means stored in the mobile terminal and the user terminal Receive the one-time payment security code generated by the financial institution that processes the payment by inputting to the user terminal and performs online or offline payment with the one-time payment security code corresponding to the payment amount to the user of the amount designated by the user at the retail terminal
  • One-time payment security code generated by a financial institution by directly inputting the payment amount in online or offline payments that can prevent payment accidents such as personal information leakage, double payment, overpayment or payment error by passing only payment approval information.
  • the user directly inputs a payment amount and receives a one-time payment security code generated by a financial institution and pays the user to prevent personal information leakage, double payment, overpayment or payment error.
  • Mobile payment service method and system the user uses a one-time payment security code dedicated app that provides a one-time payment security code for the payment amount approval from the user terminal to the retailer terminal that does not provide personal information including user identification information and payment method information Installing the terminal; and encrypting and storing the user unique identification information and payment means information in a security code approval server for generating the one-time payment security code by executing the one-time payment security code dedicated app installed in the user terminal.
  • Payment for payouts at retailer terminals Transmitting a user's payment information to a payment server performing a user authentication and a financial settlement process by executing the one-time payment security code-only app in the user terminal when requesting a user terminal; and performing the user authentication.
  • the security code approval server When the security code approval server is completed, the security code approval server interworks with the payment server to perform the user financial settlement process using the user's unique identification information and the payment means information stored therein, and the user's payment approval information by the user's financial settlement process.
  • the user financial settlement process may be a process of generating the user payment approval information for the sale price requested by the retailer terminal using the payment means information corresponding to credit card, check card, gift card, or bank transfer information. have.
  • the user payment information transmitted to the payment server, the payment price and the unique identification code IMEI mobile phone number of the user terminal, the user authentication for the user terminal using the IMEI unique identification code in the payment server can be performed.
  • the seller financial settlement process may be a step of checking whether the user payment information stored in the payment server and the store payment information match each other and then remitting a payment amount corresponding to the user payment approval information by the user financial settlement process to the seller. .
  • the one-time payment security code may be implemented by one-time password (OPT) algorithm method to generate a one-time use.
  • OPT one-time password
  • the step of finally confirming and displaying the use of the one-time payment security code corresponding to the user payment approval information in the user terminal may include a shape on the display screen of the user terminal until the retailer terminal receives the one-time payment security code of the user terminal.
  • the ghost code consisting of a matrix of the random number method that is difficult to grasp is displayed, and the user touches the display screen, the one-time payment security code transmitted from the security code approval server may be displayed.
  • the user terminal may be a step of directly inputting a payment amount by executing a one-time payment security code dedicated app.
  • the user inputs the keyboard to the user terminal. It may be.
  • the user directly inputs the payment amount is input by recognizing the user's voice in the user terminal It may be.
  • the user directly enters the payment amount is a user input by handwriting It may be.
  • the stored voice or handwriting pattern is compared with the voice or handwriting pattern input by the user. It can be characterized in that the user terminal can determine whether the match.
  • the mobile payment service method that prevents the leakage of personal information, double payment, overpayment or payment error by directly entering the payment amount when paying online or offline and receiving the one-time payment security code generated by the financial institution.
  • the user identification information and payment means information as well as cryptocurrency account information, discount card information, points, or mileage to the security code approval server that generates the one-time payment security code by executing the one-time payment security code-only app installed in the user terminal.
  • the user terminal executes the one-time payment security code-only app on the user terminal, performs user authentication in a payment server that performs user authentication and financial settlement process, and accumulates virtual currency account information, discount card information, points, or mileage accumulation information of the user terminal.
  • Generating a first one-time payment security code comprising a; Receiving a first one-time payment security code generated in the user terminal at the retail store terminal and transmitting the purchase list and payment information information selected by the user to the payment server to the payment server: when the user authentication is completed, the security code
  • the authorization server interoperates with the payment server to perform the user financial settlement process with optimized payment information using not only user identification information and payment method information stored therein, but also virtual account information, discount card information, points, or mileage accumulation information.
  • the user financial settlement process using the payment means information or discount card information, point earning information or mileage earning information corresponding to credit card, check card, gift card, bank transfer information, cryptocurrency transaction account information It may be a process of generating optimized payment information for the sales price requested by the retailer terminal.
  • the user payment information transmitted to the payment server may include a payment price and user identification information of the user terminal, and the payment server may perform a user authentication process for the user terminal using the user identification information.
  • the financial settlement process is a payment using a virtual currency
  • a virtual one-time temporary account is created, and the amount of the optimized payment information for the payout in the user's virtual currency account is transferred to the virtual one-time temporary account and the virtual one-time temporary account
  • the selling price may be transferred or settled to the retailer terminal.
  • the first one-time payment security code and the second one-time payment security code may be implemented by one-time password (OTP) algorithm method to be generated for one time use.
  • OTP one-time password
  • the step of finally confirming and displaying the use of the one-time payment security code corresponding to the payment approval information at the user terminal is a matrix of a random number method that is difficult to identify the shape on the display screen until the retail terminal receives the one-time payment security code.
  • the ghost code consisting of a matrix is displayed and the user touches the display screen, the one-time payment security code transmitted from the security code approval server may be displayed.
  • the mobile payment service system that prevents the leakage of personal information, double payment, overpayment or payment error by entering the payment amount online or offline and paying the user by receiving the one-time payment security code generated by the financial institution is a one-time payment.
  • a user terminal having a one-time payment security code-only app installed to service a payment security code; and a user identification information and payment means information using the user terminal in the one-time payment security code-only app are transmitted through a data communication network;
  • a security code approval server for receiving and encrypting the data and storing the information therein and performing the user financial settlement process to generate a one-time payment security code from which personal information has been removed; and receiving user payment information from the user terminal and authenticating the user Perform and award
  • a store terminal that receives and analyzes payment approval information, generates payment point payment information, and transmits it to the payment server when the security code transmitted from the security code approval server is displayed on the user terminal.
  • the public key encryption algorithm may be used when the user terminal transmits user-related personal information and user payment information to a security code approval server and a payment server, respectively.
  • the private network may be configured using a dedicated line.
  • the user payment information may include a payment price and an IMEI unique identification code which is a unique number of a mobile phone of the user terminal, and the payment server may perform a user authentication process for the user terminal using the IMEI unique identification code.
  • the user terminal displays a ghost code consisting of a matrix matrix of a random number method that is difficult to identify the shape on the display screen until the retailer terminal receives the one-time payment security code, and then touches the display screen of the user.
  • the one-time payment security code delivered may be provided.
  • the user when the payment process is performed at the retail store terminal using personal information related to the payment means stored in the mobile terminal, the user directly inputs the payment amount to obtain a one-time payment security code from the financial institution.
  • the retailer terminal By creating and providing only the payment amount to the payment terminal, the retailer terminal only needs to check the payment information for the payment amount, thereby effectively blocking payment accidents such as personal information leakage, double payment, overpayment or payment error. have.
  • the present invention since only the software that can recognize the payment approval information provided through the mobile terminal can be serviced by updating the retailer terminal, it is possible to continue using the existing retailer terminal without requiring additional hardware replacement. It is effective to prevent user convenience and cost waste of the store.
  • the present invention smart phone users by providing a payment service using a one-time payment security code generated through a one-time payment security code dedicated app (application) installed on the mobile terminal without limiting a specific mobile terminal manufacturer. It is effective to provide an open mobile terminal payment service method and system that can be used.
  • the present invention in the process of generating a one-time payment security code, first process the authentication information and payment-related card information with the payment server, and after that provides only one-time payment security code information payment information approval information to the retailer terminal of the user Without the re-approval, there is an effect of blocking the existing problem of illegal payment in the same retailer terminal.
  • the present invention unlike the conventional way to provide all the card information over the wire when the payment approval through the telephone payment service using a one-time payment security code generated through a one-time payment security code dedicated app installed on the mobile terminal Providing a can prevent payment accidents such as unauthorized payment or duplicate payment.
  • the present invention can further improve security by adding a ghost code function to the user terminal so that the one-time payment security code is not exposed offline.
  • FIG. 1 is a configuration diagram schematically showing a mobile payment service system according to an embodiment of the present invention.
  • FIG. 2 is a flowchart schematically illustrating a mobile payment service method according to an embodiment of the present invention.
  • FIG. 3 is a flowchart specifically illustrating a mobile payment service method according to a first embodiment of the present invention.
  • FIG. 4 is a flowchart specifically illustrating a mobile payment service method according to a second embodiment of the present invention.
  • FIG. 5 is a conceptual diagram illustrating that a ghost code is displayed and used on a user terminal according to an embodiment of the present invention.
  • first and second are intended to distinguish one component from another component, and the scope of rights should not be limited by these terms.
  • first component may be named a second component, and similarly, the second component may also be named a first component.
  • an identification code (e.g., a, b, c, etc.) is used for convenience of description, and the identification code does not describe the order of the steps, and each step clearly indicates a specific order in context. Unless stated otherwise, they may occur out of the order noted. That is, each step may occur in the same order as specified, may be performed substantially simultaneously, or may be performed in the reverse order.
  • the retailer terminal 100 is a terminal installed on the retailer side and is connected to the payment server 400 through a wireless or wired communication network, inputs output means and an order for outputting a receipt, a purchased article and a user.
  • Security code recognition means for recognizing a one-time payment security code formed of a bar code or a serial code displayed on the terminal 200.
  • the user terminal 200 may be connected to the security code approval server 300 and the payment server 400 using a mobile communication or Wi-Fi wireless communication as a terminal carried by the user.
  • the security code approval server 300 in conjunction with the payment server 400 generates a one-time payment security code including payment approval information according to the user payment information.
  • the payment server 400 compares the user payment information and the store payment information to perform the payment process requested by the user terminal 200.
  • FIG. 1 is a configuration diagram schematically showing a mobile payment service system according to an embodiment of the present invention.
  • the mobile payment service system for preventing payment or payment error may include a retailer terminal 100, a user terminal 200, a security code approval server 300, and a payment server 400.
  • the user terminal 200 is formed with a payment limit for the payment amount of the store's payment request, and easily provides the store terminal with a one-time payment security code, which is user payment information that does not include personal information.
  • One-time payment security code-only app to be installed.
  • the personal information includes user identification information such as user identification code and payment means information such as credit card serial number, including credit card, check card, Points to the general payment method information, including gift cards, virtual currency, account transfer information, in addition to discount card information, card-specific point accumulation information, mileage credit information may also be applicable.
  • payment means information such as credit card serial number, including credit card, check card, Points to the general payment method information, including gift cards, virtual currency, account transfer information, in addition to discount card information, card-specific point accumulation information, mileage credit information may also be applicable.
  • the retailer terminal 100 receives the one-time payment security code displayed on the user terminal 200 by a security code recognition means such as a barcode scanner, analyzes the payment information, and pays the sales amount to the payment server of the financial institution.
  • Store payment information requesting may be generated.
  • the retailer terminal 100 when the user terminal 200 purchases and pays for the item, the retailer terminal 100 receives the one-time payment security code from which the personal information is removed. Personal information input to the terminal 200 may be blocked from being transmitted to the retail terminal 100 having weak security.
  • the security code approval server 300 when the user-specific identification information and payment means information using the user terminal 200 in the one-time payment security code-only app is received through the data communication network and encrypted and encrypted inside Can be stored in
  • the data communication network if the user terminal 200 is a mobile device such as a smart phone is preferably implemented through a wireless network, but is not limited to this, the user terminal 200 is a portable terminal in a wired network In the case of having an accessible interface, it may be implemented through a wired network.
  • the security code approval server 300 may generate payment approval information obtained by performing a user financial settlement process as a one-time payment security code.
  • the user terminal 200 receives the user's unique identification information, transmits the user's payment information to the payment server 400 and performs the user authentication, and then the security code approval server 300 receives the By interworking with the payment server 400, payment final approval information for the payment price requested by the retailer terminal 100 may be generated using the payment means information stored therein.
  • the payment server 400 receives the user payment information from the user terminal 200 to perform the user authentication and interworking with the security code approval server 300 to perform the user financial settlement process Can support
  • the store terminal 100 may transmit the store payment information generated by receiving the one-time payment security code of the user terminal 200 to the payment server 400.
  • the user terminal 200 is configured as a matrix matrix of a random number method difficult to determine the shape on the one-time payment security code display screen of the user terminal 200 until the retail terminal 100 receives the one-time payment security code.
  • the one-time payment security code transmitted from the security code approval server may be displayed by a finger touch, which will be described later with reference to FIG. 5.
  • the user terminal 200 when the user terminal 200 transmits the user identification information, payment means information or user payment information to the security code approval server 300 or payment server 400, respectively; Key encryption algorithm method can be used.
  • each public key paired with each private key of the authorization server 300 and the payment server 400 is preferably disclosed in advance in the user terminal 200. Do.
  • the security code approval server 300 and the payment server 400 when interlocked to perform the financial settlement process may be configured as a private network using a dedicated line.
  • the security code approval server 300 and the payment server 400 are located in a private network with high security because it is not easy to access from the outside, such as a financial institution, it is necessary for secure connection when interworking for the user financial settlement process. No procedure is required, which speeds up processing.
  • the user terminal 200 When the user identification information and payment means information input from the user terminal 200 is encrypted and stored in the security code approval server 300 and interworked with the payment server 400 through a private network to perform a financial settlement process, the user terminal Compared to the secure access procedure used when connected via 200, the simplified access procedure may be followed.
  • the user payment information transmitted when the user terminal 200 undergoes a user authentication process through the payment server 400, the payment price and the mobile phone unique of the user terminal 200 It may contain a number, the IMEI unique identification code.
  • the payment server 400 may perform a user authentication process for a user terminal, which may be a mobile device such as a smartphone, by using the IMEI unique identification code.
  • the one-time payment security code used in the embodiment of the present invention may be implemented in a one time password (OTP) algorithm, and may be generated for one time use.
  • OTP one time password
  • FIG. 2 is a flow chart shown in Figure 2 when the user directly enters the payment amount in the online or offline payment according to an embodiment of the present invention, the user receives a one-time payment security code generated by a financial institution, and payment by personal information leakage, duplicate payment, excess
  • FIG. 3 is a view illustrating a schematic flowchart of a mobile payment service method for preventing a payment or a payment error
  • FIG. 3 is a diagram for describing in detail a direct pay method for directly paying by specifying a payment amount in a user terminal. It is a diagram for explaining in detail a master pay method that can use the use of virtual currency, mileage, discounts, points, etc. by providing payment information optimized for a purchase list using a store in the terminal.
  • FIG. 2 is a diagram schematically illustrating a mobile payment service method according to an embodiment of the present invention.
  • Mobile payment service method to prevent payment or payment errors one-time payment security code dedicated app installation step (S10), the step of encrypting and storing the user identification information in the security code approval server (S20), payment server user authentication step ( S30), a one-time payment security code generation step (S40), a one-time payment security code display step (S50) to the user terminal, and one-time payment security code reception and retailer payment information transmission step (S60).
  • the security code dedicated app installation step (S10) may be a step of installing a dedicated app to service the one-time payment security code on the user terminal 200, where the one-time payment security code is It refers to a security code for payment amount approval provided to the retailer terminal without including the user identification information and payment means information.
  • a payment code generally used for a mobile payment means includes a variety of information required for a payment request to a financial institution by a retailer when a user purchases an ordered product at a retailer.
  • the information basically identifies a user. Because it contains both information and payment method information, if the payment code is leaked outside, serious personal information leakage is concerned.
  • Most of the retailer terminal 200 is connected to the Internet online and is located at the counter of the retailer. Thus, when such personal information is transmitted to the retailer terminal 200, there is a high risk of leakage due to hacking.
  • the one-time payment security code-only app can be installed and serviced on the user terminal 200.
  • an encryption / decryption unit for encrypting and decrypting personal information
  • a storage unit for storing the encrypted personal information
  • payment as described below. It may include a financial settlement processing unit for performing a user financial settlement process in conjunction with the server 400.
  • the payment server user authentication step (S30), the one-time payment security code dedicated app in the user terminal 200 when the payment request for the payment to the user terminal 200 in the retail store terminal 100 It may be a step of transmitting the user payment information to the payment server 400 performing the user authentication and financial settlement process to perform the user authentication.
  • the user payment information by including a mobile unique identification code when authenticating the user by a method such as SMS, authorized certificate, ID and password when performing the user authentication in the payment server 400 It can be performed by using a combination of authentication means for identifying the mobile device itself.
  • the one-time payment security code generation step (S40) when the user authentication is completed, the security code approval server 300 is linked with the payment server 400, the user identification information and payment means information stored therein It may be a step of performing a user financial settlement process using the user and generating payment approval information by the user financial settlement process as a security code from which personal information has been removed to the user terminal.
  • the user financial settlement process may be a process of generating payment approval information for the sales price requested by the retailer terminal by using the payment means information corresponding to the credit card, check card, gift card, and bank transfer information. .
  • the one-time payment security code display step (S50) on the user terminal may be a step of finally confirming and displaying the presence or absence of the one-time payment security code corresponding to the user payment approval information in the user terminal.
  • After analyzing the payment information may be the step of generating the shop payment information and transmitting the shop payment information to the payment server (400).
  • the payment server 400 performs a seller financial payment process corresponding to the store payment information requested by the store terminal, and the user terminal 200 by the user payment information A step of displaying that payment is completed may be performed.
  • the seller financial settlement process after confirming whether the user payment information stored in the payment server 400 and the store payment information is matched, the payment price corresponding to the payment final approval information by the user financial payment process to the seller Remittance may be a step.
  • FIG. 3 is a flowchart specifically illustrating a mobile payment service method according to a first embodiment of the present invention.
  • the user terminal 200 when the payment request (S101) to the user for the amount of goods sold in the store terminal 100, the user terminal 200 one-time payment security code only app By executing the payment amount can be directly input (S102).
  • the user can run the one-time payment security code-only app on the user terminal to directly input the payment amount, and the user directly inputs the payment amount in the user's voice
  • the user's own voice or handwriting pattern information is stored in advance in the user terminal, when the user directly enters the payment amount by voice recognition or handwriting input, the stored voice or handwriting
  • the user terminal may determine whether the pattern is matched by comparing the pattern with the input voice or handwriting pattern.
  • the one-time payment security code dedicated app executed in the user terminal 200 may select a payment card and request a payment (S103). At this time, although not shown in the figure, it is also possible to change the payment card and select another card.
  • the security code approval server 300 receives the one-time payment security code according to the user payment information by performing the financial settlement process while interlocking the user payment information from the payment server 400 to the security code approval server 300. Can be generated (S107).
  • the one-time payment security code generated as described above is displayed on the user terminal 200 (S108), the user can perform a user payment approval process (S109) to confirm the payment amount and to approve the payment.
  • the progress file of the user payment information including the one-time payment security code generated by the security code approval server 300 may be deleted.
  • the one-time payment security code displayed on the screen of the user terminal 200 is received by the retailer terminal 100 through a security code recognition means such as a barcode scanner and the retailer terminal 100 begins to analyze the one-time payment security code.
  • a security code recognition means such as a barcode scanner
  • the one-time payment security code includes only payment amount information in a state in which user unique identification information or payment means information is removed, personal information of the user terminal may be blocked.
  • the retailer terminal 100 may generate payment information of the retailer by combining payment approval information and a retailer with respect to the payment amount acquired through the barcode (S111).
  • the payment server 400 determines whether the payment is consistent with the user payment information of S104 and finalizes payment. Can be.
  • the payment final approval information, the final approval is completed in the payment server 400 may be finally displayed on the user terminal or the retailer terminal as a receipt screen.
  • FIG. 4 is a flowchart specifically illustrating a mobile payment service method according to a second embodiment of the present invention.
  • the second embodiment shown in FIG. 4 represents a process of making payments using virtual currency or various types of discount cards or mileage points, and unlike the embodiment of FIG. 3, unique identification of a user to a security code approval server.
  • unique identification of a user to a security code approval server In addition to the information and payment method information, including the cryptocurrency account information, discount card information, point earning information, or mileage earning information can be stored and encrypted.
  • FIG. 4 describes in detail the mobile payment service method according to a second embodiment of the present invention.
  • the user terminal executes the one-time payment security code-only app (S201) and transmits user payment information to a payment server that performs user authentication and financial settlement process (S202) to perform user authentication (S203.S204).
  • the one-time payment security code may be generated in the user terminal 200 (S205).
  • the user payment information is generated by including the unique identification code information of the IMEI terminal included when the user terminal 200 transmits the user payment information to the payment server 400.
  • the retailer terminal 100 receives the one-time payment security code generated by the user terminal 200 as a security code recognition means (S206), and combines the purchase list and the payment price information selected by the user with the retailer payment information. It may be sent to the payment server (S207).
  • the security code approval server 300 interoperates with the payment server 400 to accumulate not only user's unique identification information and payment means information, but also virtual currency account information, discount card information, point earning information, or mileage accumulation.
  • the user may perform a user financial settlement process using the optimized payment information using the information (S209), generate a one-time payment security code according to the user financial settlement process (S210), and transmit the same to the user terminal 200.
  • the user financial settlement process using the payment method information and virtual currency account information, discount card information, point earning information or mileage earning information corresponding to virtual currency, credit card, check card, gift card, or bank transfer information It may be a process of generating optimized payment information for the sales price requested by the retailer terminal.
  • the user terminal 200 confirms and confirms whether or not the use of the one-time payment security code corresponding to the payment approval information (S211) and approves (S212), where the optimized payment information is one-time payment security. Can be displayed with code.
  • the security terminal displayed on the user terminal 200 is received at the retailer terminal 100 (S213), the payment approval information included in the security code is analyzed, and then the retailer payment information is generated (S214).
  • the server may transmit the payment information to the store and request a payment (S215).
  • a one-time temporary account for virtual currency is generated and optimized payment information for the payment in the user's virtual currency account.
  • the total amount of the payment from the cryptocurrency one-time temporary account to the retailer terminal may be transferred or settled.
  • the amount of the one-time temporary account of the cryptocurrency may be fully transferred to the user's cryptocurrency account.
  • the payment server 400 performs a seller financial payment process corresponding to the store payment information requested by the store terminal 100 and displays that the payment by the user payment information is completed on the user terminal 200. can do.
  • FIG. 5 is a diagram illustrating that a ghost code is displayed and used on a user terminal according to an embodiment of the present invention.
  • the user terminal 200 forms a shape on the one-time payment security code display screen of the user terminal 200 until the store terminal 100 receives the one-time payment security code.
  • the ghost code may be displayed on the user terminal 200.
  • the security code displayed on the user terminal 200 may not be exposed offline, thereby further improving the security of the security code.
  • the present invention when performing the payment process in the retail store terminal using the user identification information or payment means information stored in the user terminal by performing the payment process by separating the user personal information and the user payment information retailer terminal there is an effect that can prevent the leakage of personal information through the retail terminal, which is vulnerable to security by transmitting only payment information without transferring personal information.
  • the present invention if only the software that can recognize the one-time payment security code provided to the retail store terminal 100 through the user terminal 200, the service is available if the retail store terminal 100, additional hardware replacement is required. It is possible to continue to use the existing terminal terminal without using the user convenience and the effect of preventing the cost waste of the store.
  • the present invention smart by providing a payment service using a one-time payment security code generated through a one-time payment security code dedicated app installed on a user terminal such as various types of mobile terminals without limiting the specific mobile terminal manufacturer. It is effective to provide an open mobile terminal payment service method and system that can be easily used by a phone user.
  • the present invention in the process of generating a security code, the first processing the payment server and the identity information and payment-related card information, and after that the terminal of the store provides only one-time payment security code information including the payment amount to the retailer terminal It is effective in blocking the leakage of personal information through the source.
  • the present invention can further improve security by adding a ghost code function to the user terminal so that the one-time payment security code is not exposed offline.
  • Mobile payment service to prevent personal information leakage, double payment, overpayment or payment error by directly inputting the payment amount when paying online or offline according to the present invention and receiving and paying a one-time payment security code generated by a financial institution
  • the method and system will be said to be an industrially available invention as it would be possible to repeatedly provide such services in the mobile payment service industry.

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Finance (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Security & Cryptography (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

본 발명은 온라인 또는 오프라인 결제 시 결제금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법 및 시스템에 관한 것으로, 모바일 단말기에 저장된 결제수단 관련 개인정보를 이용하여 판매점 단말에서 결제과정을 수행하는 경우에 결제 금액을 사용자가 직접 확인하고 사용자 단말에 입력하여 해당 결제 건을 처리하는 금융기관에서 생성된 일회성 결제 보안코드를 사용자 단말에 받아 상기 결제 금액에 해당하는 일회성 결제 보안코드로 온라인 또는 오프라인 결제를 수행함으로써 판매점 단말에 사용자가 지정한 금액의 결제승인정보만 전달하는 방식인, 온라인 또는 오프라인 결제 시 결제금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법 및 시스템 관한 것이다.

Description

온라인 또는 오프라인 결제 시 결제금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법 및 시스템
본 발명은 온라인 또는 오프라인 결제 시 결제금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법 및 시스템에 관한 것으로, 더욱 상세하게는, 모바일 단말기에 저장된 결제수단 관련 개인정보를 이용하여 판매점 단말에서 결제과정을 수행하는 경우에 결제 금액을 사용자가 직접 확인하고 사용자 단말에 입력하여 해당 결제 건을 처리하는 금융기관에서 생성된 일회성 결제 보안코드를 사용자 단말에 받아 상기 결제 금액에 해당하는 일회성 결제 보안코드로 온라인 또는 오프라인 결제를 수행함으로써 판매점 단말에 사용자가 지정한 금액의 결제승인정보만 전달하는 방식으로 개인정보 유출, 중복결제, 초과결제 또는 결제오류 등 결제사고를 방지할 수 있는 사용자 중심의 모바일 페이먼트 서비스 방법 및 시스템인 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법 및 시스템 관한 것이다.
최근 스마트폰 등과 같은 모바일 단말기의 장치 성능 향상 및 무선 네트워크 기술의 급속한 개발로 인해 모바일 단말기는 종래의 단순한 전화 용도를 넘어 점차 다양한 용도로 활용되고 있으며, 모바일 단말기를 이용한 결제서비스 또한 점차 증가 되고 있는 실정이다.
이러한 추세 변화에 따라, 모바일 결제시스템이 다양하게 발전되고 있으며, 대표적인 방법으로는 바코드 형식의 OTMC(One Time Mobile Card)와 같은 일회용 모바일 카드번호를 생성하여 바코드 리더기를 구비한 판매점 단말에서 사용하는 방법, MST(Magnetic Secure Transmission)와 같은 마그네틱 데이터 전송 기술방식을 모바일 단말기에 내장하여 카드를 긁지 않더라도 판매점 단말의 마그네틱 리더기에 접촉해 결제가 이루어짐으로써 기존의 마그네틱 카드방식의 판매점 단말을 그대로 사용할 수 있는 방법, NFC(Near Field Communication)칩이 내장된 모바일 단말기를 사용함으로써 NFC방식을 지원하는 판매점 단말에서 무선방식으로 결제과정이 이루어지는 방법등 다양한 방법으로 결제 서비스를 제공하고 있다.
하지만 이러한 방법은 모두 모바일 단말기에 저장된 카드정보 관련 정보 전체를 판매점 단말에 전달하고 판매점 단말에서 결제 금액을 입력하여 결제과정을 수행함으로써 보안이 취약한 판매점 단말을 통해 카드정보가 유출될 뿐만 아니라 개인정보 유출, 중복결제, 초과결제 또는 결제오류 등의 결제사고를 동반하는 문제점이 있어왔다.
즉, 기존의 방식은 대부분 카드정보와 결제정보를 암호화하여 전달하더라도 판매점 단말을 통해 결제과정을 입력하고 승인하는 방식을 취했기 때문에 판매점 단말(POS단말기)이 대부분 온라인으로 연결되어 있어 해킹의 위험에 상시 노출되는 문제점이 있으며, 동시에 판매점 단말을 위한 OS업그레이드용 SW보안패치 적용이 미비하여 모바일 단말기에 저장된 카드정보 뿐만 아니라 개인정보가 손쉽게 유출될 위험성이 증가하는 문제점이 있었다. 그리고 판매점 단말에서 입력하는 결제 금액을 사용자가 단순히 수동적으로 확인해야만 했기 때문에 초과결제나 중복결제 등의 결제사고를 한번쯤은 겪어봤을 것이다.
뿐만 아니라, 모바일 단말기에서 사용하는 결제방식과 판매점 단말에서 사용하는 결제방식이 다를 경우에 모바일 결제 서비스를 제공할 수 없어 새로운 결제방식을 도입할 경우에 기존에 사용하던 판매점 단말 교체를 필요로 하여 자원낭비는 물론 불필요한 비용증가로 사용자 편의성 및 효율이 떨어지는 문제점이 있었다.
따라서, 모바일 단말기를 이용한 결제서비스 과정에서 이제는 사용자 중심으로 결제사고를 근본적으로 차단하고 개인정보를 보호할 수 있으면서도 기존에 사용하던 판매점 단말을 이용할 수 있는 현실적이고도 적용이 가능한 기술이 절실히 필요한 실정이다.
따라서 본 발명은 상기 문제점을 해결하기 위하여 안출된 것으로서, 본 발명은, 모바일 단말기에 저장된 결제수단 관련 개인정보를 이용하여 판매점 단말에서 결제과정을 수행하는 경우에 결제 금액을 사용자가 직접 확인하고 사용자 단말에 입력하여 해당 결제 건을 처리하는 금융기관에서 생성된 일회성 결제 보안코드를 사용자 단말에 받아 상기 결제 금액에 해당하는 일회성 결제 보안코드로 온라인 또는 오프라인 결제를 수행함으로써 판매점 단말에 사용자가 지정한 금액의 사용자 결제승인정보만 전달하는 방식으로 개인정보 유출, 중복결제, 초과결제 또는 결제오류 등 결제사고를 방지할 수 있는 온라인 또는 오프라인 결제 시 결제금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법 및 시스템을 제공하는 데 있다.
본 발명의 해결 과제는 이상에서 언급한 해결 과제로 제한되지 않으며, 언급되지 않은 또 다른 해결 과제들은 아래의 기재로부터 당업자에게 명확하게 이해될 수 있을 것이다.
본 발명의 실시예에 따른 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법 및 시스템은, 사용자 고유식별정보 및 결제수단정보를 포함하는 개인정보를 제공하지 않는 결제 금액승인용 일회성 결제 보안코드를 사용자 단말에서 판매점 단말로 서비스하는 일회성 결제 보안코드 전용앱을 사용자 단말에 설치하는 단계;와 상기 사용자 단말에 설치된 일회성 결제 보안코드 전용앱을 실행시켜 상기 일회성 결제 보안코드를 생성하는 보안코드 승인서버에 사용자 고유식별정보 및 결제수단정보를 암호화하여 저장하는 단계;와 판매점 단말에서 판매대금에 대한 결제를 사용자 단말에 요청하는 경우에 상기 사용자 단말에서 상기 일회성 결제 보안코드 전용앱을 실행시켜 사용자인증 및 금융결제과정을 수행하는 결제서버에 사용자 결제정보를 전송하고 사용자 인증을 수행하는 단계;와 상기 사용자 인증이 완료되면 상기 보안코드 승인서버가 상기 결제서버와 연동함으로써 내부에 저장된 사용자 고유식별정보 및 결제수단정보를 이용하여 사용자 금융결제과정을 수행하고 상기 사용자 금융결제과정에 의한 사용자 결제승인정보를 개인정보가 제거된 일회성 결제 보안코드로 생성하여 상기 사용자 단말로 전달하는 단계;와 상기 사용자 단말에서 상기 사용자 결제승인정보에 대응되는 일회성 결제 보안코드의 사용유무를 사용자가 최종확인하고 사용자 단말에 표시하는 단계;와 상기 사용자 단말에 표시된 일회성 결제 보안코드를 상기 판매점 단말에서 수신하면 상기 일회성 결제 보안코드에 포함된 사용자 결제승인정보를 판매점 단말이 분석한 후 판매점 결제정보를 생성하여 상기 결제서버로 상기 판매점 결제정보를 전송하는 단계;와 상기 결제서버에서 상기 판매점 단말에서 요청한 판매점 결제정보에 대응되는 판매자 금융결제과정을 수행하고, 상기 사용자 결제정보에 의한 결제 최종승인이 결제서버에서 판매점 단말로 전송되고 결제가 완료되었음이 상기 사용자 단말 또는 판매점 단말에 표시되는 단계;를 포함할 수 있다.
또한, 상기 사용자 금융결제과정은, 신용카드, 체크카드, 기프트 카드, 또는 계좌이체 정보에 해당하는 결제 수단 정보를 이용하여 상기 판매점 단말에서 요청한 판매대금에 대한 사용자 결제승인정보를 생성하는 과정일 수 있다.
또한, 상기 결제서버에 전송되는 사용자 결제정보는, 결제대금 및 상기 사용자 단말의 휴대폰 고유번호인 IMEI고유식별코드를 포함하며, 상기 결제서버에서 상기 IMEI고유식별코드를 이용하여 사용자 단말에 대한 사용자인증과정을 수행할 수 있다.
상기 판매자 금융결제과정은 상기 결제서버에 저장된 사용자 결제정보와 상기 판매점 결제정보의 일치 여부를 확인한 다음 상기 사용자 금융결제과정에 의한 사용자 결제승인정보에 대응되는 결제대금을 판매자에게 송금하는 단계일 수 있다.
상기 일회성 결제 보안코드는 OTP(One Time Password) 알고리즘방식으로 구현되어 일회용으로 생성될 수 있다.
상기 사용자 단말에서 상기 사용자 결제승인정보에 대응되는 일회성 결제 보안코드의 사용유무를 최종확인하고 표시하는 단계는 상기 판매점 단말이 사용자 단말의 일회성 결제 보안코드를 수신하기 전까지 사용자 단말의 표시화면에 형체를 파악하기 어려운 난수표 방식의 매트릭스행렬로 구성되는 고스트코드가 표시되다가 사용자가 표시화면을 터치하면 상기 보안코드 승인서버에서 전달된 일회성 결제 보안코드가 표시되는 단계를 포함할 수 있다.
상기 사용자인증 및 금융결제과정을 수행하는 결제서버에 사용자 결제정보를 전송하고 사용자인증을 수행하는 단계에서, 사용자 단말에서 일회성 결제 보안코드 전용앱을 실행시켜 결제 금액을 직접 입력하는 단계일 수 있다.
상기 사용자가 결제 금액을 직접 입력하는 방식은 사용자 단말에 사용자가 자판 입력하는 것일 수 있다.
상기 사용자가 결제 금액을 직접 입력하는 방식은 사용자 단말에서 사용자의 음성을 인식하여 입력되는 것일 수 있다.
상기 사용자가 결제 금액을 직접 입력하는 방식은 사용자 단말에서 사용자가 손글씨 입력하는 것일 수 있다.
사용자 단말에 사용자 고유의 음성 또는 손글씨 패턴정보를 미리 저장하고, 사용자가 결제 금액을 음성인식 또는 손글씨입력으로 직접 입력하는 경우에, 저장된 음성 또는 손글씨패턴과, 사용자가 입력하는 음성 또는 손글씨패턴을 비교하여 일치 여부를 사용자 단말이 판별할 수 있는 것을 특징으로 할 수 있다.
또한 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법은 사용자 고유식별정보 및 결제수단정보를 포함하는 개인정보를 제공하지 않는 결제 금액승인용 일회성 결제 보안코드를 사용자 단말에서 판매점 단말로 서비스하는 일회성 결제 보안코드 전용앱을 사용자 단말에 설치하는 단계; 상기 사용자 단말에 설치된 일회성 결제 보안코드 전용앱을 실행시켜 상기 일회성 결제 보안코드를 생성하는 보안코드 승인서버에 사용자 고유식별정보 및 결제수단정보 뿐만 아니라 가상화폐 계좌정보, 할인카드정보, 포인트, 또는 마일리지 적립정보를 포함하고 암호화하여 저장하는 단계; 상기 사용자 단말에서 상기 일회성 결제 보안코드 전용앱을 실행시켜 사용자인증 및 금융결제과정을 수행하는 결제서버에서 사용자 인증을 수행하고 상기 사용자 단말의 가상화폐 계좌정보, 할인카드정보, 포인트, 또는 마일리지 적립정보를 포함하는 제1 일회성 결제 보안코드를 생성하는 단계; 판매점 단말에서 상기 사용자 단말에서 생성된 제1 일회성 결제 보안코드를 수신하고 사용자가 선택한 구매목록 및 결제대금 정보를 판매점 정보와 결합하여 상기 결제서버에 전송하는 단계: 상기 사용자 인증이 완료되면 상기 보안코드 승인서버가 상기 결제서버와 연동함으로써 내부에 저장된 사용자 고유식별정보 및 결제수단정보 뿐만 아니라 가상화폐 계좌정보, 할인카드정보, 포인트, 또는 마일리지 적립정보를 이용하여 최적화된 결제정보로 사용자 금융결제과정을 수행하고 상기 사용자 금융결제과정에 의한 사용자 결제승인정보를 제2 일회성 결제 보안코드로 생성하여 상기 사용자 단말로 전달하는 단계; 상기 사용자 단말에서 상기 사용자 결제승인정보에 대응되는 제2 일회성 결제 보안코드의 사용유무를 최종확인하고 표시하는 단계; 상기 사용자 단말에 표시된 제2 일회성 결제 보안코드를 상기 판매점 단말에서 수신하면 상기 제2 일회성 결제 보안코드에 포함된 사용자 결제승인정보를 분석한 다음 사용자 결제승인정보에 해당하는 판매대금을 포함하는 판매점 결제정보를 생성하여 상기 결제서버로 상기 판매점 결제정보를 전송하는 단계; 및 상기 결제서버에서 상기 판매점 단말에서 요청한 판매점 결제정보에 대응되는 판매자 금융결제과정을 수행하고, 상기 사용자 단말 또는 판매점 단말에 상기 사용자 결제정보에 의한 결제가 완료되었음을 표시하는 단계;로 이루어질 수 있다.
또한 바람직하게는 상기 사용자 금융결제과정은 신용카드, 체크카드, 기프트 카드, 계좌이체 정보, 가상화폐 거래계좌정보에 해당하는 결제 수단 정보나 할인카드정보, 포인트 적립정보 또는 마일리지 적립정보를 이용하여 상기 판매점 단말에서 요청한 판매대금에 대한 최적화된 결제정보를 생성하는 과정일 수 있다.
상기 결제서버에 전송되는 사용자 결제정보는 결제대금 및 상기 사용자 단말의 사용자 고유식별정보를 포함하며 상기 결제서버에서 상기 사용자 고유식별정보를 이용하여 사용자 단말에 대한 사용자인증과정을 수행하는 것일 수 있다.
상기 금융결제과정이 가상화폐를 이용한 결제일 경우 가상화폐 일회성 임시계좌가 생성되고 사용자의 가상화폐 계좌에서 판매대금에 대한 최적화된 결제정보만큼의 금액이 가상화폐 일회성 임시계좌로 이체되고 가상화폐 일회성 임시계좌에서 판매점 단말로 판매대금이 전액 이체 또는 결제가 되는 방식일 수 있다.
상기 제1 일회성 결제 보안코드 및 제2 일회성 결제 보안코드는 OTP(One Time Password) 알고리즘방식으로 구현되어 일회용으로 생성되는 것일 수 있다.
상기 사용자 단말에서 상기 결제승인정보에 대응되는 일회성 결제 보안코드의 사용유무를 최종확인하고 표시하는 단계는 상기 판매점 단말이 일회성 결제 보안코드를 수신하기 전까지 표시화면에 형체를 파악하기 어려운 난수표 방식의 매트릭스행렬로 구성되는 고스트코드가 표시되다가 사용자가 표시화면을 터치하면 상기 보안코드 승인서버에서 전달된 일회성 결제 보안코드가 표시되는 것일 수 있다.
또한 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 시스템은 일회성 결제 보안코드를 서비스하기 위한 일회성 결제 보안코드 전용앱이 설치된 사용자 단말;과 상기 일회성 결제 보안코드 전용앱에서 상기 사용자 단말을 사용하는 사용자 고유식별정보 및 결제수단정보가 입력되면 데이터통신네트워크를 통해 전달받아 암호화하여 내부에 저장하고 사용자 금융결제과정을 수행하여 획득한 결제승인정보를 개인정보가 제거된 일회성 결제 보안코드로 생성하는 보안코드 승인서버;와 상기 사용자 단말로부터 사용자 결제정보를 전송받아 사용자 인증을 수행하고 상기 보안코드 승인서버와 연동되어 상기 사용자 금융결제과정 수행하는 결제서버; 및 상기 사용자 단말에 상기 보안코드 승인서버에서 전달된 보안코드가 표시되면 수신하여 결제승인정보를 분석하고 판매점 결제정보를 생성하여 상기 결제서버로 전송하는 판매점 단말;을 포함하여 이루어질 수 있다.
또한 바람직하게는 상기 사용자 단말에서 보안코드 승인서버 및 결제서버에 사용자 관련 개인정보와 사용자 결제정보를 각각 전달하는 경우에 공개키 암호화알고리즘 방식을 이용할 수 있다.
상기 보안코드 승인서버와 상기 결제서버 사이에서 금융결제과정 수행을 위해 연동되는 경우에 전용선을 이용한 프라이빗 네트워크로 구성되는 것일 수 있다.
상기 사용자 결제정보는 결제대금 및 상기 사용자 단말의 휴대폰 고유번호인 IMEI고유식별코드를 포함하며, 상기 결제서버에서 상기 IMEI고유식별코드를 이용하여 사용자 단말에 대한 사용자인증과정을 수행하는 것일 수 있다.
상기 사용자 단말은 상기 판매점 단말이 일회성 결제 보안코드를 수신하기 전까지 표시화면에 형체를 파악하기 어려운 난수표 방식의 매트릭스행렬로 구성되는 고스트코드가 표시되다가 사용자의 표시화면 터치에 의해 상기 보안코드 승인서버에서 전달된 일회성 결제 보안코드가 표시되는 기능을 구비할 수 있다.
이상에서 설명한 바와 같이, 본 발명에 따르면, 모바일 단말기에 저장된 결제수단 관련 개인정보를 이용하여 판매점 단말에서 결제과정을 수행하는 경우에 결제 금액을 사용자가 직접 입력하여 해당 금융기관으로부터 일회성 결제 보안코드를 생성하고 해당 결제 금액만 결제단말기에 제공함으로서 판매점 단말에서는 해당 결제 금액만큼의 결제 정보만 확인하면 되기 때문에, 개인정보 유출, 중복결제, 초과결제 또는 결제오류 등의 결제사고를 근본적으로 차단하는 효과가 있다.
또한, 본 발명은, 모바일 단말기를 통해 제공하는 결제승인정보를 인식할 수 있는 소프트웨어만 판매점 단말에서 업데이트 하면 서비스 가능하기 때문에 추가적인 하드웨어 교체를 필요로 하지 않고 기존에 사용하던 판매점 단말을 계속 사용할 수 있어 사용자 편의성 및 판매점의 비용낭비를 방지하는 효과가 있다.
또한, 본 발명은, 특정 모바일 단말기 제조사에 제한을 두지 않고 모바일 단말에 설치되는 일회성 결제 보안코드 전용앱(어플리케이션)을 통해 생성되는 일회성 결제 보안코드를 이용하여 결제서비스를 제공함으로써 스마트폰 사용자가 손쉽게 사용할 수 있는 개방형 모바일 단말기 결제 서비스 방법 및 시스템을 제공하는 효과가 있다.
또한, 본 발명은, 일회성 결제 보안코드를 생성하는 과정에서 결제서버와 먼저 본인인증 및 결제관련 카드정보를 처리하고 이후에 판매점 단말에는 결제 금액승인정보인 일회성 결제 보안코드 정보만 제공하기 때문에 사용자의 재승인 없이는 같은 판매점 단말에서 불법적으로 승인 결제가 이루어지는 기존의 문제점을 원천차단하는 효과가 있다.
또한, 본 발명은, 전화를 통한 결제 승인 시 기존에 유선상으로 카드정보를 모두 제공하는 방식과는 달리 모바일 단말에 설치되는 일회성 결제 보안코드 전용앱을 통해 생성되는 일회성 결제 보안코드를 이용하여 결제서비스를 제공함으로써 부정 승인 결제나 중복 결제 등의 결제 사고를 막을 수 있다.
또한, 본 발명은, 사용자 단말에 고스트코드 기능을 부가하여 일회성 결제 보안코드가 오프라인에서 노출되지 않게 함으로써 보안성을 더욱 향상시킬 수 있다.
도 1은 본 발명의 실시예에 따른 모바일 페이먼트 서비스 시스템을 개략적으로 나타내는 구성도이다.
도 2는 본 발명의 실시예에 따른 모바일 페이먼트 서비스 방법을 개략적으로 나타내는 흐름도이다.
도 3은 본 발명의 제1 실시예에 따른 모바일 페이먼트 서비스 방법을 구체적으로 나타내는 흐름도이다.
도 4는 본 발명의 제2 실시예에 따른 모바일 페이먼트 서비스 방법을 구체적으로 나타내는 흐름도이다.
도 5는 본 발명의 실시예에 따라 사용자 단말에 고스트코드가 표시되어 사용되는 것을 나타내는 개념도이다.
본 발명에 관한 설명은 구조적 내지 기능적 설명을 위한 실시예에 불과하므로, 본 발명의 권리범위는 본문에 설명된 실시예에 의하여 제한되는 것으로 해석되어서는 아니 된다. 즉, 실시예는 다양한 변경이 가능하고 여러 가지 형태를 가질 수 있으므로 본 발명의 권리범위는 기술적 사상을 실현할 수 있는 균등물들을 포함하는 것으로 이해되어야 한다.
한편, 본 발명에서 서술되는 용어의 의미는 다음과 같이 이해되어야 할 것이다.
"제1", "제2"등의 용어는 하나의 구성요소를 다른 구성요소로부터 구별하기 위한 것으로, 이들 용어들에 의해 권리범위가 한정되어서는 아니 된다. 예를 들어, 제1 구성요소는 제2 구성요소로 명명될 수 있고, 유사하게 제2 구성요소도 제1 구성요소로 명명될 수 있다.
어떤 구성요소가 다른 구성요소에 "연결되어"있다고 언급된 때에는, 그 다른 구성요소에 직접적으로 연결될 수도 있지만, 중간에 다른 구성요소가 존재할 수도 있다고 이해되어야 할 것이다. 반면에, 어떤 구성요소가 다른 구성요소에 "직접 연결되어"있다고 언급된 때에는 중간에 다른 구성요소가 존재하지 않는 것으로 이해되어야 할 것이다. 한편, 구성요소들 간의 관계를 설명하는 다른 표현들, 즉 "~사이에"와 "바로 ~사이에"또는 "~에 이웃하는"과 "~에 직접 이웃하는"등도 마찬가지로 해석되어야 한다.
단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한 복수의 표현을 포함하는 것으로 이해되어야 하고, "포함하다"또는 "가지다"등의 용어는 설시된 특징, 숫자, 단계, 동작, 구성요소, 부분품 또는 이들을 조합한 것이 존재함을 지정하려는 것이며, 하나 또는 그 이상의 다른 특징이나 숫자, 단계, 동작, 구성요소, 부분품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.
각 단계들에 있어 식별부호(예를 들어, a, b, c 등)는 설명의 편의를 위하여 사용되는 것으로 식별부호는 각 단계들의 순서를 설명하는 것이 아니며, 각 단계들은 문맥상 명백하게 특정 순서를 기재하지 않는 이상 명기된 순서와 다르게 일어날 수 있다. 즉, 각 단계들은 명기된 순서와 동일하게 일어날 수도 있고 실질적으로 동시에 수행될 수도 있으며 반대의 순서대로 수행될 수도 있다.
여기서 사용되는 모든 용어들은 다르게 정의되지 않는 한, 본 발명이 속하는 분야에서 통상의 지식을 가진 자에 의해 일반적으로 이해되는 것과 동일한 의미를 가진다. 일반적으로 사용되는 사전에 정의되어 있는 용어들은 관련 기술의 문맥상 가지는 의미와 일치하는 것으로 해석되어야 하며, 본 발명에서 명백하게 정의하지 않는 한 이상적이거나 과도하게 형식적인 의미를 지니는 것으로 해석될 수 없다.
이하, 본 명세서의 실시 예를 첨부된 도면을 참조하여 설명한다. 본 명세서에 따른 동작 및 작용을 이해하는 데 필요한 부분을 중심으로 상세히 설명한다. 본 명세서의 실시 예를 설명하면서, 본 명세서가 속하는 기술 분야에 익히 알려졌고 본 명세서와 직접적으로 관련이 없는 기술 내용에 대해서는 설명을 생략한다. 이는 불필요한 설명을 생략함으로써 본 명세서의 요지를 흐리지 않고 더욱 명확히 전달하기 위함이다.
또한, 본 명세서의 구성 요소를 설명하는 데 있어서, 동일한 명칭의 구성 요소에 대하여 도면에 따라 다른 참조부호를 부여할 수도 있으며, 서로 다른 도면임에도 동일한 참조부호를 부여할 수도 있다. 그러나 이와 같은 경우라 하더라도 해당 구성 요소가 실시 예에 따라 서로 다른 기능을 갖는다는 것을 의미하거나, 서로 다른 실시 예에서 동일한 기능을 갖는다는 것을 의미하는 것은 아니며, 각각의 구성 요소의 기능은 해당 실시 예에서의 각각의 구성 요소에 대한 설명에 기초하여 판단하여야 할 것이다.
본 발명에 따른 명세서에 있어서, 판매점 단말(100)은 판매점 측에 설치되는 단말기로서 무선 또는 유선통신망을 통해 결제서버(400)와 연결되며 영수증을 출력하기 출력수단과 주문을 입력하고 구매물품 및 사용자 단말(200)에 표시되는 바코드나 시리얼코드 등으로 형성되는 일회성 결제 보안코드를 인식하기 위한 보안코드 인식수단을 구비한다.
또한, 사용자 단말(200)은, 사용자가 휴대하여 가지고 다니는 단말기로서 이동통신 또는 Wi-Fi 무선통신 등을 이용해 보안코드 승인서버(300) 및 결제서버(400)와 연결될 수 있다.
또한, 보안코드 승인서버(300)는, 결제서버(400)와 연동되어 사용자 결제정보에 따른 결제승인정보를 포함하는 일회성 결제 보안코드를 생성한다.
또한, 결제서버(400)는, 사용자 결제정보와 판매점 결제정보를 비교하여 일치할 경우 사용자 단말(200)에서 요청한 결제과정을 수행할 수 있게 한다.
이하, 도 1 내지 도 4를 참조하여 본 발명의 실시예에 대해 상세하게 설명하면 다음과 같다.
도 1은 본 발명의 실시예에 따른 모바일페이먼트 서비스 시스템을 개략적으로 나타내는 구성도이다.
도면에 도시된 바와 같이, 본 발명의 실시예에 따른 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 시스템은, 판매점 단말(100), 사용자 단말(200), 보안코드 승인서버(300), 및 결제서버(400)를 구비할 수 있다.
보다 상세하게는, 상기 사용자 단말(200)은, 판매점의 결제요청에 대한 결제금액 만큼의 결제한도로 형성되며, 개인정보를 포함하지 않는 사용자 결제정보인 일회성 결제 보안코드를 판매점 단말에 용이하게 제공하기 위한 일회성 결제 보안코드 전용앱이 설치될 수 있다.
이때, 개인정보는 사용자 고유식별코드 등과 같은 사용자 고유식별정보 및 신용카드 일련번호 등의 결제수단정보를 포함하는 것으로, 모바일 단말기에 입력되거나 저장되는 사용자 아이디와 패스워드를 포함하여 신용카드, 체크카드, 기프트 카드, 가상화폐, 계좌이체정보를 포함하는 일반적인 결제수단정보를 가리키며, 이외에도 할인 카드 정보, 카드 별 포인트 적립 정보, 마일리지 적립 정보 등도 해당될 수 있다.
또한, 상기 판매점 단말(100)은, 상기 사용자 단말(200)에 표시되는 일회성 결제 보안코드를 바코드 스캐너 등과 같은 보안코드 인식수단으로 수신하여 결제정보를 분석하고 금융기관의 결제서버에 판매금액의 결제를 요청하는 판매점 결제정보를 생성할 수 있다.
이와 같이, 본 발명의 실시예에 따르면, 상기 사용자 단말(200)에서 물품을 구매하고 결제를 하는 경우에 상기 판매점 단말(100)은 상기 개인정보가 제거된 일회성 결제 보안코드를 수신하기 때문에 상기 사용자 단말(200)에 입력되는 개인정보가 보안이 취약한 판매점 단말(100)에 전달되는 것을 원천적으로 차단할 수 있다.
또한, 상기 보안코드 승인서버(300)는, 상기 일회성 결제 보안코드 전용앱에서 상기 사용자 단말(200)을 사용하는 사용자 고유식별정보 및 결제수단정보가 입력되면 데이터통신네트워크를 통해 전달받아 암호화하여 내부에 저장할 수 있다.
이때, 상기 데이터통신네트워크는, 사용자 단말(200)이 스마트폰과 같은 모바일 기기인 경우에는 무선망을 통해 구현되는 것이 바람직하나, 이에 한정하지 않으며, 사용자 단말(200)이 휴대용 단말이면서 유선네트워크에 접속 가능한 인터페이스를 구비하는 경우에 유선망을 통해 구현될 수 있다.
한편, 상기 보안코드 승인서버(300)는, 사용자 금융결제과정을 수행하여 획득한 결제승인정보를 일회성 결제 보안코드로 생성할 수 있다.
여기서, 사용자 금융결제과정은 상기 사용자 단말(200)에서 사용자 고유식별정보를 입력받아 상기 결제서버(400)에 사용자 결제정보를 전송하고 사용자 인증을 수행한 다음 상기 보안코드 승인서버(300)가 상기 결제서버(400)와 연동함으로써 내부에 저장된 결제수단정보를 이용하여 상기 판매점 단말(100)에서 요청한 판매대금에 대한 결제 최종승인정보를 생성할 수 있다.
또한, 상기 결제서버(400)는, 상술한 바와 같이, 상기 사용자 단말(200)로부터 사용자 결제정보를 전송받아 사용자 인증을 수행하고 상기 보안코드 승인서버(300)와 연동되어 상기 사용자 금융결제과정 수행을 지원할 수 있다.
본 발명의 실시예에서, 상기 판매점 단말(100)은, 상기 사용자 단말(200)의 일회성 결제 보안코드를 수신하여 생성된 판매점 결제정보를 상기 결제서버(400)에 전송할 수 있다. 이때, 상기 사용자 단말(200)은, 상기 판매점 단말(100)이 일회성 결제 보안코드를 수신하기 전까지 사용자 단말(200)의 일회성 결제 보안코드 표시화면에 형체를 파악하기 어려운 난수표 방식의 매트릭스행렬로 구성되는 고스트코드를 표시하다가 손가락터치에 의해 상기 보안코드 승인서버에서 전달된 일회성 결제 보안코드가 표시될 수 있으며, 이에 대한 설명은 도 5에서 후술하기로 한다.
한편, 본 발명의 실시예에 따르면, 상기 사용자 단말(200)에서 보안코드 승인서버(300) 또는 결제서버(400)에 사용자 고유식별정보, 결제수단정보 또는 사용자 결제정보를 각각 전달하는 경우에는 공개키 암호화알고리즘 방식을 이용할 수 있다.
이때, 사용되는 공개키 암호화알고리즘 방식을 사용하기 위하여 상기 승인서버(300) 및 결제서버(400)의 각 개인키와 쌍을 이루는 각각의 공개키는 사용자 단말(200)에 사전에 공개되는 것이 바람직하다.
또한, 본 발명의 실시예에서는, 상기 보안코드 승인서버(300)와 상기 결제서버(400) 사이에서 금융결제과정 수행을 위해 연동되는 경우에 전용선을 이용한 프라이빗 네트워크로 구성될 수 있다.
즉, 금융기관과 같이 외부로부터의 접속이 용이하지 않아 보안성이 높은 사설망에 상기 보안코드 승인서버(300)와 결제서버(400)가 위치하면 사용자 금융결제과정을 위해 상호 연동시 보안접속에 필요한 절차가 필요하지 않아 처리속도를 높일 수 있다.
사용자 단말(200)에서 입력된 사용자 고유식별정보 및 결제수단정보가 상기 보안코드 승인서버(300)에 암호화되어 저장되다가 상기 결제서버(400)와 사설망으로 연동되어 금융결제과정을 수행하면, 사용자 단말(200)을 통해 접속되는 경우에 사용되는 보안접속 절차에 비해 간편화된 접속 절차를 따를 수 있다.
또한, 본 발명의 실시예에서, 상기 사용자 단말(200)에서 상기 결제서버(400)를 통해 사용자 인증과정을 거치는 경우에 전송되는 사용자 결제정보는, 결제대금 및 상기 사용자 단말(200)의 휴대폰 고유번호인 IMEI고유식별코드를 포함할 수 있다.
이때, 상기 결제서버(400)는, 상기 IMEI고유식별코드를 이용하여 스마트폰 등과 같은 모바일 디바이스일 수 있는 사용자 단말에 대한 사용자인증과정을 수행할 수 있다.
또한, 본 발명의 실시예에서 사용되는 상기 일회성 결제 보안코드는, OTP(One Time Password) 알고리즘방식으로 구현되어 일회용으로 생성될 수 있다.
다음으로, 도 2 내지 도 4를 참조하여 본 발명의 실시예에 따른 모바일 페이먼트 서비스 방법을 설명하면 다음과 같다.
도 2에 도시된 흐름도는 본 발명의 실시예에 따른 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법의 개략적인 흐름도를 나타내는 도면이며, 도 3은 사용자 단말에서 결제 금액을 지정하여 직접 결제하는 다이렉트 페이방식을 상세하게 설명하기 위한 도면이며, 도 4는 사용자 단말에서 판매점을 사용하는 구매목록에 최적화된 결제정보를 제공하여 가상화폐 사용, 마일리지, 할인, 포인트 적립 등을 이용할 수 있는 마스터 페이방식을 상세하게 설명하기 위한 도면이다.
먼저, 도 2는, 본 발명의 실시예에 따른 모바일 페이먼트 서비스 방법을 개략적으로 나타내기 위한 도면이다.
도면에 도시된 바와 같이, 본 발명의 실시예에 따른 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법은, 일회성 결제 보안코드 전용앱 설치단계(S10), 보안코드 승인서버에서 사용자 고유식별정보를 암호화하여 저장하는 단계(S20), 결제서버 사용자 인증 단계(S30), 일회성 결제 보안코드 생성단계(S40), 사용자 단말에 일회성 결제 보안코드 표시단계(S50), 및 일회성 결제 보안코드 수신 및 판매점 결제정보 전송단계(S60)를 포함할 수 있다.
더욱 상세하게는, 먼저, 상기 보안코드 전용앱 설치단계(S10)는, 일회성 결제 보안코드를 서비스하는 전용앱을 사용자 단말(200)에 설치하는 단계일 수 있는데, 여기서, 상기 일회성 결제 보안코드는 사용자 고유식별정보 및 결제수단정보를 포함하지 않으면서 판매점 단말에 제공되는 결제금액 승인용 보안코드를 가리킨다.
종래에 일반적으로 모바일 결제수단에 사용되는 결제용 코드는 사용자가 주문한 상품을 판매점에서 구매할 때 판매점 측에서 금융기관에 결제요청을 하기 위해 필요한 각종 정보를 포함하고 있는데, 상기 정보는 기본적으로 사용자 고유식별정보 및 결제수단정보를 모두 포함하고 있어 결제용 코드가 외부에 유출될 경우 심각한 개인정보의 유출이 우려되었다. 대부분의 판매점 단말기(200)는 온라인으로 인터넷에 연결되고 있고 판매점의 카운터에 위치해 있어 판매점 단말기(200)에 이와 같이 개인정보가 전달되면 해킹 등에 의한 유출의 위험성이 높다. 이러한 문제점을 극복하고자 앞서 상술한 바와 같이 일회성 결제 보안코드 전용앱을 사용자 단말(200)에 설치하여 서비스할 수 있다.
다음으로, 상기 보안코드 승인서버에서 개인정보를 암호화하여 저장하는 단계(S20)는, 상기 사용자 단말(200)에 설치된 일회성 결제 보안코드 전용앱을 실행시켜 결제금액 승인용 일회성 결제 보안코드를 생성하는 보안코드 승인서버(300)에 사용자 고유식별정보 및 결제수단정보를 암호화하여 저장하는 단계일 수 있다.
여기서, 도면에는 상세하게 도시되지 않았으나, 상기 보안코드 승인서버(300)의 내부에는 개인정보를 암호화하고 복호화 하기 위한 암복호화 유닛과 상기 암호화된 개인정보를 저장하는 저장유닛, 및 후술하는 바와 같이 결제서버(400)와 연동하여 사용자 금융결제과정을 수행하기 위한 금융결제 처리유닛을 포함할 수 있다.
다음으로, 상기 결제서버 사용자 인증 단계(S30)는, 판매점 단말(100)에서 판매대금에 대한 결제를 사용자 단말(200)에 요청하는 경우에 상기 사용자 단말(200)에서 상기 일회성 결제 보안코드 전용앱을 실행시켜 사용자인증 및 금융결제과정을 수행하는 결제서버(400)에 사용자 결제정보를 전송하고 사용자 인증을 수행하는 단계일 수 있다.
여기서, 사용자 결제정보는, 앞서 도 1에서 상술한 바와 같이, 모바일 고유식별코드를 포함함으로써 결제서버(400)에서 사용자 인증 수행시 SMS, 공인인증서, 아이디 및 패스워드 등의 방법으로 사용자를 인증하는 경우에 모바일 기기 자체를 식별하는 인증수단을 복합적으로 사용하여 수행할 수 있다.
다음으로, 상기 일회성 결제 보안코드 생성단계(S40)는, 상기 사용자 인증이 완료되면 상기 보안코드 승인서버(300)가 상기 결제서버(400)와 연동함으로써 내부에 저장된 사용자 고유식별정보 및 결제수단정보를 이용하여 사용자 금융결제과정을 수행하고 상기 사용자 금융결제과정에 의한 결제승인정보를 개인정보가 제거된 보안코드로 생성하여 상기 사용자 단말로 전달하는 단계일 수 있다.
이때, 상기 사용자 금융결제과정은, 신용카드, 체크카드, 기프트 카드, 및 계좌이체 정보에 해당하는 결제 수단 정보를 이용하여 상기 판매점 단말에서 요청한 판매대금에 대한 결제승인정보를 생성하는 과정일 수 있다.
다음으로, 상기 사용자 단말에 일회성 결제 보안코드 표시단계(S50)는, 상기 사용자 단말에서 상기 사용자 결제승인정보에 대응되는 일회성 결제 보안코드의 사용유무를 최종확인하고 표시하는 단계일 수 있다.
다음으로, 상기 일회성 결제 보안코드 수신 및 판매점 결제정보 전송단계(S60)는, 상기 사용자 단말(200)에 표시된 일회성 결제 보안코드를 상기 판매점 단말(100)에서 수신하면 상기 일회성 결제 보안코드에 포함된 결제정보를 분석한 다음 판매점 결제정보를 생성하여 상기 결제서버(400)로 상기 판매점 결제정보를 전송하는 단계일 수 있다.
마지막으로, 본 발명의 실시예에 따르면, 상기 결제서버(400)에서 상기 판매점 단말에서 요청한 판매점 결제정보에 대응되는 판매자 금융결제과정을 수행하고, 상기 사용자 단말(200)에 상기 사용자 결제정보에 의한 결제가 완료되었음을 표시하는 단계를 수행할 수 있다.
여기서, 상기 판매자 금융결제과정은, 상기 결제서버(400)에 저장된 사용자 결제정보와 상기 판매점 결제정보의 일치여부를 확인한 다음 상기 사용자 금융결제과정에 의한 결제 최종승인정보에 대응되는 결제대금을 판매자에게 송금하는 단계일 수 있다.
도 3은 본 발명의 제 1 실시예에 따른 모바일 페이먼트 서비스 방법을 구체적으로 나타내는 흐름도이다.
도면에 도시된 바와 같이, 본 발명의 제 1 실시예에 따르면, 판매점 단말(100)에서 판매물품에 대한 금액을 사용자에게 결제요청(S101)하면, 사용자 단말(200)에서 일회성 결제 보안코드 전용앱을 실행시켜 결제 금액을 직접 입력(S102)할 수 있다.
상기 결제 금액을 직접입력(S102)하는 단계에서, 사용자 단말에서 일회성 결제 보안코드 전용앱을 실행시켜 결제 금액을 직접 입력할 수 있고, 사용자가 결제 금액을 직접 입력하는 방식은 사용자 단말에 사용자의 음성을 인식하여 입력되거나 손글씨 입력하는 것이 가능하고, 사용자 단말에 사용자 고유의 음성 또는 손글씨패턴정보를 사전에 저장하고, 사용자가 결제 금액을 음성인식 또는 손글씨입력으로 직접 입력하는 경우에, 저장된 음성 또는 손글씨패턴과 입력되는 음성 또는 손글씨의 패턴을 비교하여 일치여부를 사용자 단말이 판별할 수 있다.
이후에는, 사용자 단말(200)에서 실행된 일회성 결제 보안코드 전용앱을 이용하여 결제카드를 선택하고 결제를 요청(S103)할 수 있다. 이때, 도면에는 도시되지 않았으나, 결제카드를 변경하고 다른 카드를 선택할 수도 있다.
다음으로, 사용자 단말(200)에서 IMEI단말기 고유식별코드가 포함된 사용자 결제정보가 결제서버(400)로 전송(S104)되면 앞서 상술한 사용자 인증(S105)를 수행할 수 있다.
이후에는, 상기 결제서버(400)에서 보안코드 승인서버(300)로 사용자 결제정보를 전달하면서 연동되어 금융결제과정을 수행함으로써 사용자 결제정보에 따른 일회성 결제 보안코드를 보안코드 승인서버(300)가 생성할 수 있다.(S107)
다음으로, 이와 같이 생성된 일회성 결제 보안코드가 사용자 단말(200)에 표시(S108)되면서 사용자가 결제 금액 등을 확인하고 결제를 승인하는 사용자 결제승인 과정(S109)를 실시할 수 있다.
여기서, 도면에는 도시되지 않았으나, 판매점 단말 결제 승인과정에서 사용자가 승인을 거절하면 상기 보안코드 승인서버(300)에서 생성된 일회성 결제 보안코드를 포함한 사용자 결제정보의 진행파일이 삭제될 수 있다.
다음으로, 사용자 단말(200)의 화면을 통해 표시된 일회성 결제 보안코드가 바코드 스캐너 등과 같은 보안코드 인식수단을 통해 판매점 단말(100)로 수신되면서 판매점 단말(100)이 일회성 결제 보안코드를 분석하기 시작한다.(S110)
이때, 상기 일회성 결제 보안코드는 사용자 고유식별정보나 결제수단정보 등이 제거된 상태로 결제금액 정보만을 포함하고 있기 때문에 사용자 단말의 개인정보가 유출될 가능성을 원천적으로 차단할 수 있다.
이후에는, 판매점 단말(100)에서 상기 바코드를 통해 획득한 결제 금액에 대한 결제승인정보와 판매점 등을 결합하여 판매점 결제정보를 생성(S111)할 수있다.
다음으로, 판매점 단말(100)에서 생성된 판매점 결제정보를 결제서버(400)에 전송하고 결제요청을 하면 결제서버(400)에서 상기 S104의 사용자 결제정보와 일치여부를 판단하여 결제 최종승인을 할 수 있다.
마지막으로, 결제서버(400)에서 최종승인이 완료된 결제 최종승인정보가 영수증화면으로 사용자 단말 또는 판매점 단말에 최종 표시될 수 있다.
도 4는 본 발명의 제 2 실시예에 따른 모바일 페이먼트 서비스 방법을 구체적으로 나타내는 흐름도이다.
도 4에 도시된 제 2 실시예는, 가상화폐 또는 다양한 종류의 할인카드나 마일리지, 포인트 적립을 활용하여 결제하는 과정을 나타내는 것으로, 도 3의 실시예와는 달리 보안코드 승인서버에 사용자 고유식별정보 및 결제수단정보 뿐만 아니라 가상화폐 계좌정보, 할인카드정보, 포인트 적립정보, 또는 마일리지 적립정보를 포함하고 암호화하여 저장할 수 있다.
도 4를 참조하여 본 발명의 제 2 실시예에 따른 모바일 페이먼트 서비스 방법을 상세하게 설명하면 다음과 같다.
먼저, 사용자 단말에서 상기 일회성 결제 보안코드 전용앱을 실행(S201)시켜 사용자인증 및 금융결제과정을 수행하는 결제서버에 사용자 결제정보를 전송하여(S202) 사용자 인증을 수행(S203.S204)하고 상기 사용자 단말(200)에 일회성 결제 보안코드를 생성(S205)할 수 있다.
이때, 상기 사용자 결제정보에는 상기 사용자 단말(200)에서 상기 결제서버(400)에 사용자 결제정보를 전송할 때 포함되는 IMEI단말기 고유식별코드정보를 포함하여 생성되는 것이 바람직하다.
다음으로, 상기 판매점 단말(100)이 상기 사용자 단말(200)에서 생성된 일회성 결제 보안코드를 보안코드 인식수단으로 수신(S206)하고 사용자가 선택한 구매목록 및 결제대금 정보를 판매점 결제정보와 결합하여 상기 결제서버에 전송(S207)할 수 있다.
이후에, 상기 보안코드 승인서버(300)가 상기 결제서버(400)와 연동함으로써 내부에 저장된 사용자 고유식별정보 및 결제수단정보 뿐만 아니라 가상화폐 계좌정보, 할인카드정보, 포인트 적립정보, 또는 마일리지 적립정보를 이용하여 최적화된 결제정보로 사용자 금융결제과정을 수행(S209)하고 상기 사용자 금융결제과정에 의한 일회성 결제 보안코드로 생성(S210)하여 상기 사용자 단말(200)로 전달할 수 있다.
이때, 상기 사용자 금융결제과정은, 가상화폐, 신용카드, 체크카드, 기프트 카드, 또는 계좌이체 정보에 해당하는 결제수단정보와 가상화폐 계좌정보, 할인카드정보, 포인트 적립정보 또는 마일리지 적립정보를 이용하여 상기 판매점 단말에서 요청한 판매대금에 대한 최적화된 결제정보를 생성하는 과정일 수 있다.
다음으로, 상기 사용자 단말(200)에서 상기 결제승인정보에 대응되는 일회성 결제 보안코드의 사용유무를 표시(S211)하여 확인하며 승인할 수(S212) 있는데, 여기서, 최적화된 결제정보를 일회성 결제 보안코드와 함께 표시할 수 있다.
이후에는, 상기 사용자 단말(200)에 표시된 보안코드를 상기 판매점 단말(100)에서 수신(S213)하면 상기 보안코드에 포함된 결제승인정보를 분석한 다음 판매점 결제정보를 생성(S214)하여 상기 결제서버로 상기 판매점 결제정보를 전송하며 결제를 요청(S215)할 수 있는데, 여기서 상기 가상화폐를 이용한 결제일 경우는 가상화폐 일회성 임시계좌가 생성되고 사용자의 가상화폐 계좌에서 판매대금에 대한 최적화된 결제정보만큼의 금액이 가상화폐 일회성 임시계좌로 이체되고, 가상화폐 일회성 임시계좌에서 판매점 단말로 판매대금이 전액 이체 또는 결제가 되는 방식일 수 있다. 그리고 만약 결제과정이 중도에 취소되면, 가상화폐 일회성 임시계좌의 금액은 사용자의 가상화폐 계좌로 전액이체 되도록 할 수 있다.
마지막으로, 상기 결제서버(400)에서 상기 판매점 단말(100)에서 요청한 판매점 결제정보에 대응되는 판매자 금융결제과정을 수행하고, 상기 사용자 단말(200)에 상기 사용자 결제정보에 의한 결제가 완료되었음을 표시할 수 있다.
도 5는 본 발명의 실시예에 따라 사용자 단말에 고스트코드가 표시되어 사용되는 것을 나타내는 도면이다.
도면에 도시된 바에 의하면, 상술한 바와 같이, 상기 사용자 단말(200)은, 상기 판매점 단말(100)이 일회성 결제 보안코드를 수신하기 전까지 사용자 단말(200)의 일회성 결제 보안코드 표시화면에 형체를 파악하기 어려운 난수표 방식의 매트릭스행렬로 구성되는 고스트코드를 표시하다가 손가락터치에 의해 상기 보안코드 승인서버에서 전달된 일회성 결제 보안코드가 표시되는 기능을 제공할 수 있다.
즉, 상기 판매점 단말(100)이 일회성 결제 보안코드를 수신하기 전까지 상기 사용자 단말(200)에서 고스트코드가 표시되는 단계를 구비할 수 있다.
결과적으로, 사용자 단말(200)에서 표시되는 보안코드가 오프라인에서 노출되지 않게 함으로써 보안코드의 보안성을 더욱 향상시킬 수 있다.
상기와 같이, 본 발명은, 사용자 단말에 저장된 사용자 고유식별정보나 결제수단정보를 이용하여 판매점 단말에서 결제과정을 수행하는 경우에 사용자 개인정보와 사용자 결제정보를 분리하여 결제과정을 수행함으로써 판매점 단말에 개인정보를 전달하지 않고 결제정보만 전달하여 보안이 취약한 판매점 단말을 통한 개인정보의 유출을 원천적으로 차단할 수 있는 효과가 있다.
또한, 본 발명은, 사용자 단말(200)을 통해 판매점 단말(100)로 제공하는 일회용 결제 보안코드를 인식할 수 있는 소프트웨어만 판매점 단말(100)에서 업데이트 하면 서비스가 가능하기 때문에 추가적인 하드웨어 교체를 필요로 하지 않고 기존에 사용하던 판매점 단말을 계속 사용할 수 있어 사용자 편의성 및 판매점의 비용낭비를 방지하는 효과가 있다.
또한, 본 발명은, 특정 모바일 단말기 제조사에 제한을 두지 않고 다양한 종류의 모바일 단말기와 같은 사용자 단말에 설치되는 일회성 결제 보안코드 전용앱을 통해 생성되는 일회성 결제 보안코드를 이용하여 결제서비스를 제공함으로써 스마트폰 사용자가 손쉽게 사용할 수 있는 개방형 모바일 단말기 결제 서비스 방법 및 시스템을 제공하는 효과가 있다.
또한, 본 발명은, 보안코드를 생성하는 과정에서 결제서버와 먼저 본인인증 및 결제관련 카드정보를 처리하고 이후에 판매점의 단말기에는 결제 금액이 포함되는 일회성 결제 보안코드 정보만 제공하기 때문에 판매점 단말을 통한 개인정보의 유출을 원천적으로 차단하는 효과가 있다.
또한, 본 발명은, 사용자 단말에 고스트코드 기능을 부가하여 일회성 결제 보안코드가 오프라인에서 노출되지 않게 함으로써 보안성을 더욱 향상시킬 수 있다.
이제까지 본 발명에 대하여 실시예들을 중심으로 살펴보았다. 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자는 본 발명의 본질적인 특성에서 벗어나지 않는 범위에서 변형된 형태로 구현될 수 있음을 이해할 수 있을 것이다. 그러므로 개시된 실시예들은 한정적인 관점이 아니라 설명적인 관점에서 고려되어야 한다. 따라서 본 발명의 범위는 전술한 실시예에 한정되지 않고 특허청구범위에 기재된 내용 및 그와 동등한 범위 내에 있는 다양한 실시 형태가 포함되도록 해석되어야 할 것이다.
본 발명에 따른 온라인 또는 오프라인 결제 시 결제금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법 및 시스템은, 모바일 페이먼트 서비스 산업분야에서 상기 서비스를 반복적으로 제공하는 것이 가능하다고 할 것이므로 산업상 이용가능성이 있는 발명이라고 할 것이다.

Claims (22)

  1. 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법은,
    사용자 고유식별정보 및 결제수단정보를 포함하는 개인정보를 제공하지 않는 결제 금액승인용 일회성 결제 보안코드를 사용자 단말에서 판매점 단말로 서비스하는 일회성 결제 보안코드 전용앱을 사용자 단말에 설치하는 단계;
    상기 사용자 단말에 설치된 일회성 결제 보안코드 전용앱을 실행시켜 상기 일회성 결제 보안코드를 생성하는 보안코드 승인서버에 사용자 고유식별정보 및 결제수단정보를 암호화하여 저장하는 단계;
    판매점 단말에서 판매대금에 대한 결제를 사용자 단말에 요청하는 경우에 상기 사용자 단말에서 상기 일회성 결제 보안코드 전용앱을 실행시켜 사용자인증 및 금융결제과정을 수행하는 결제서버에 사용자 결제정보를 전송하고 사용자 인증을 수행하는 단계 ;
    상기 사용자 인증이 완료되면 상기 보안코드 승인서버가 상기 결제서버와 연동함으로써 내부에 저장된 사용자 고유식별정보 및 결제수단정보를 이용하여 사용자 금융결제과정을 수행하고 상기 사용자 금융결제과정에 의한 사용자 결제승인정보를 개인정보가 제거된 일회성 결제 보안코드로 생성하여 상기 사용자 단말로 전달하는 단계;
    상기 사용자 단말에서 상기 사용자 결제승인정보에 대응되는 일회성 결제 보안코드의 사용유무를 사용자가 최종확인하고 사용자 단말에 표시하는 단계;
    상기 사용자 단말에 표시된 일회성 결제 보안코드를 상기 판매점 단말에서 수신하면 상기 일회성 결제 보안코드에 포함된 사용자 결제승인정보를 판매점 단말이 분석한 후 판매점 결제정보를 생성하여 상기 결제서버로 상기 판매점 결제정보를 전송하는 단계;
    상기 결제서버에서 상기 판매점 단말에서 요청한 판매점 결제정보에 대응되는 판매자 금융결제과정을 수행하고, 상기 사용자 결제정보에 의한 결제 최종승인이 결제서버에서 판매점 단말로 전송되고 결제가 완료되었음이 상기 사용자 단말 또는 판매점 단말에 표시되는 단계;를 포함하는 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법
  2. 제 1 항에 있어서, 상기 사용자 금융결제과정은,
    신용카드, 체크카드, 기프트 카드, 또는 계좌이체 정보에 해당하는 결제수단정보를 이용하여 상기 판매점 단말에서 요청한 판매대금에 대한 결제정보를 생성하는 과정인 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법
  3. 제 1항에 있어서, 상기 결제서버에 전송되는 사용자 결제정보는,
    결제대금 및 상기 사용자 단말의 휴대폰 고유번호인 IMEI고유식별코드를 포함하며,
    상기 결제서버에서 상기 IMEI고유식별코드를 이용하여 사용자 단말에 대한 사용자인증과정을 수행하는 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법
  4. 제 1 항에 있어서, 상기 판매자 금융결제과정은,
    상기 결제서버에 저장된 사용자 결제정보와 상기 판매점 결제정보의 일치 여부를 확인한 다음 상기 사용자 금융결제과정에 의한 사용자 결제승인정보에 대응되는 결제대금을 판매자에게 송금하는 단계인 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법
  5. 제 1항에 있어서, 상기 일회성 결제 보안코드는,
    OTP(One Time Password) 알고리즘방식으로 구현되어 일회용으로 생성되는 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법
  6. 제 1항에 있어서, 상기 사용자 단말에서 상기 사용자 결제승인정보에 대응되는 일회성 결제 보안코드의 사용유무를 최종확인하고 표시하는 단계는,
    상기 판매점 단말이 사용자 단말의 일회성 결제 보안코드를 수신하기 전까지 사용자 단말의 표시화면에 형체를 파악하기 어려운 난수표 방식의 매트릭스행렬로 구성되는 고스트코드가 표시되다가 사용자가 표시화면을 터치하면 상기 보안코드 승인서버에서 전달된 일회성 결제 보안코드가 표시되는 단계인 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법
  7. 제 1항에 있어서, 상기 사용자인증 및 금융결제과정을 수행하는 결제서버에 사용자 결제정보를 전송하고 사용자인증을 수행하는 단계에서, 사용자 단말에서 일회성 결제 보안코드 전용앱을 실행시켜 결제 금액을 직접 입력할 수 있는 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법
  8. 제 7항에 있어서, 사용자가 결제 금액을 직접 입력하는 방식은 사용자 단말에 사용자가 자판 입력하는 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법
  9. 제 7항에 있어서, 사용자가 결제 금액을 직접 입력하는 방식은 사용자 단말에서 사용자의 음성을 인식하여 입력되는 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법
  10. 제 7항에 있어서, 사용자가 결제 금액을 직접 입력하는 방식은 사용자 단말에서 사용자가 손글씨 입력하는 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법
  11. 제9항 또는 제 10항에있어서, 사용자 단말에 사용자 고유의 음성 또는 손글씨 패턴정보를 미리 저장하고, 사용자가 결제 금액을 음성인식 또는 손글씨입력으로 직접 입력하는 경우에, 저장된 음성 또는 손글씨패턴과, 사용자가 입력하는 음성 또는 손글씨패턴을 비교하여 일치 여부를 사용자 단말이 판별할 수 있는 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법
  12. 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법은,
    사용자 고유식별정보 및 결제수단정보를 포함하는 개인정보를 제공하지 않는 결제 금액승인용 일회성 결제 보안코드를 사용자 단말에서 판매점 단말로 서비스하는 일회성 결제 보안코드 전용앱을 사용자 단말에 설치하는 단계;
    상기 사용자 단말에 설치된 일회성 결제 보안코드 전용앱을 실행시켜 상기 일회성 결제 보안코드를 생성하는 보안코드 승인서버에 사용자 고유식별정보 및 결제수단정보 뿐만 아니라 가상화폐 계좌정보, 할인카드정보, 포인트, 또는 마일리지 적립정보를 포함하고 암호화하여 저장하는 단계;
    상기 사용자 단말에서 상기 일회성 결제 보안코드 전용앱을 실행시켜 사용자인증 및 금융결제과정을 수행하는 결제서버에서 사용자 인증을 수행하고 상기 사용자 단말의 가상화폐 계좌정보, 할인카드정보, 포인트, 또는 마일리지 적립정보를 포함하는 제1 일회성 결제 보안코드를 생성하는 단계 ;
    판매점 단말에서 상기 사용자 단말에서 생성된 제1 일회성 결제 보안코드를 수신하고 사용자가 선택한 구매목록 및 결제대금 정보를 판매점 정보와 결합하여 상기 결제서버에 전송하는 단계:
    상기 사용자 인증이 완료되면 상기 보안코드 승인서버가 상기 결제서버와 연동함으로써 내부에 저장된 사용자 고유식별정보 및 결제수단정보 뿐만 아니라 가상화폐 계좌정보, 할인카드정보, 포인트, 또는 마일리지 적립정보를 이용하여 최적화된 결제정보로 사용자 금융결제과정을 수행하고 상기 사용자 금융결제과정에 의한 사용자 결제승인정보를 제2 일회성 결제 보안코드로 생성하여 상기 사용자 단말로 전달하는 단계;
    상기 사용자 단말에서 상기 사용자 결제승인정보에 대응되는 제2 일회성 결제 보안코드의 사용유무를 최종확인하고 표시하는 단계;
    상기 사용자 단말에 표시된 제2 일회성 결제 보안코드를 상기 판매점 단말에서 수신하면 상기 제2 일회성 결제 보안코드에 포함된 사용자 사용자 결제승인정보를 분석한 다음 사용자 결제승인정보에 해당하는 판매대금을 포함하는 판매점 결제정보를 생성하여 상기 결제서버로 상기 판매점 결제정보를 전송하는 단계; 및
    상기 결제서버에서 상기 판매점 단말에서 요청한 판매점 결제정보에 대응되는 판매자 금융결제과정을 수행하고, 상기 사용자 단말 또는 판매점 단말에 상기 사용자 결제정보에 의한 결제가 완료되었음을 표시하는 단계;를 포함하는 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법
  13. 제 12항에 있어서, 상기 사용자 금융결제과정은,
    신용카드, 체크카드, 기프트 카드, 계좌이체 정보, 가상화폐 거래계좌정보에 해당하는 결제 수단 정보나 할인카드정보, 포인트 적립정보 또는 마일리지 적립정보를 이용하여 상기 판매점 단말에서 요청한 판매대금에 대한 최적화된 결제정보를 생성하는 과정인 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법
  14. 제 12항에 있어서, 상기 결제서버에 전송되는 사용자 결제정보는,
    결제대금 및 상기 사용자 단말의 사용자 고유식별정보를 포함하며,
    상기 결제서버에서 상기 사용자 고유식별정보를 이용하여 사용자 단말에 대한 사용자인증과정을 수행하는 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법
  15. 제 12항에 있어서, 상기 금융결제과정이 가상화폐를 이용한 결제일 경우,
    가상화폐 일회성 임시계좌가 생성되고,
    사용자의 가상화폐 계좌에서 판매대금에 대한 최적화된 결제정보만큼의 금액이 가상화폐 일회성 임시계좌로 이체되고,
    가상화폐 일회성 임시계좌에서 판매점 단말로 판매대금이 전액 이체 또는 결제가 되는 방식인 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법
  16. 제 12항에 있어서, 상기 제1 일회성 결제 보안코드 및 제2 일회성 결제 보안코드는,
    OTP(One Time Password) 알고리즘방식으로 구현되어 일회용으로 생성되는 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법
  17. 제 12항에 있어서, 상기 사용자 단말에서 상기 사용자 결제승인정보에 대응되는 일회성 결제 보안코드의 사용유무를 최종확인하고 표시하는 단계는,
    상기 판매점 단말이 일회성 결제 보안코드를 수신하기 전까지 표시화면에 형체를 파악하기 어려운 난수표 방식의 매트릭스행렬로 구성되는 고스트코드가 표시되다가 사용자가 표시화면을 터치하면 상기 보안코드 승인서버에서 전달된 일회성 결제 보안코드가 표시되는 단계;를 포함하는 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법
  18. 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 시스템은,
    일회성 결제 보안코드를 서비스하기 위한 일회성 결제 보안코드 전용앱이 설치된 사용자 단말;
    상기 일회성 결제 보안코드 전용앱에서 상기 사용자 단말을 사용하는 사용자 고유식별정보 및 결제수단정보가 입력되면 데이터통신네트워크를 통해 전달받아 암호화하여 내부에 저장하고 사용자 금융결제과정을 수행하여 획득한 사용자 결제승인정보를 개인정보가 제거된 일회성 결제 보안코드로 생성하는 보안코드 승인서버;
    상기 사용자 단말로부터 사용자 결제정보를 전송받아 사용자 인증을 수행하고 상기 보안코드 승인서버와 연동되어 상기 사용자 금융결제과정 수행하는 결제서버; 및
    상기 사용자 단말에 상기 보안코드 승인서버에서 전달된 보안코드가 표시되면 수신하여 사용자 결제승인정보를 분석하고 판매점 결제정보를 생성하여 상기 결제서버로 전송하는 판매점 단말;을 포함하는 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 시스템
  19. 제 18항에 있어서,
    상기 사용자 단말에서 보안코드 승인서버 및 결제서버에 사용자 관련 개인정보와 사용자 결제정보를 각각 전달하는 경우에 공개키 암호화알고리즘 방식을 이용하는 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 시스템
  20. 제 18항에 있어서,
    상기 보안코드 승인서버와 상기 결제서버 사이에서 금융결제과정 수행을 위해 연동되는 경우에 전용선을 이용한 프라이빗 네트워크로 구성되는 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 시스템
  21. 제 18항에 있어서,
    상기 사용자 결제정보는, 결제대금 및 상기 사용자 단말의 휴대폰 고유번호인 IMEI고유식별코드를 포함하며,
    상기 결제서버에서 상기 IMEI고유식별코드를 이용하여 사용자 단말에 대한 사용자인증과정을 수행하는 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 시스템
  22. 제18항에 있어서, 상기 사용자 단말은,
    상기 판매점 단말이 일회성 결제 보안코드를 수신하기 전까지 표시화면에 형체를 파악하기 어려운 난수표 방식의 매트릭스행렬로 구성되는 고스트코드가 표시되다가 사용자의 표시화면 터치에 의해 상기 보안코드 승인서버에서 전달된 일회성 결제 보안코드가 표시되는 기능을 구비하는 것을 특징으로 하는 온라인 또는 오프라인 결제 시 결제 금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 시스템
PCT/KR2018/005031 2018-04-16 2018-04-30 온라인 또는 오프라인 결제 시 결제금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법 및 시스템 Ceased WO2019203384A1 (ko)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR10-2018-0043844 2018-04-16
KR1020180043844A KR102082564B1 (ko) 2018-04-16 2018-04-16 온라인 또는 오프라인 결제 시 결제금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법 및 시스템

Publications (1)

Publication Number Publication Date
WO2019203384A1 true WO2019203384A1 (ko) 2019-10-24

Family

ID=68240125

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2018/005031 Ceased WO2019203384A1 (ko) 2018-04-16 2018-04-30 온라인 또는 오프라인 결제 시 결제금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법 및 시스템

Country Status (2)

Country Link
KR (1) KR102082564B1 (ko)
WO (1) WO2019203384A1 (ko)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US12125054B2 (en) 2018-09-25 2024-10-22 Valideck International Corporation System, devices, and methods for acquiring and verifying online information
KR102359006B1 (ko) * 2019-12-18 2022-02-07 정재웅 네트워크 없이 검증 및 동작의 허가가 가능한 무인 장치의 요금 결제 시스템 및 결제 방법
KR20210132387A (ko) * 2020-04-27 2021-11-04 박희영 컬러픽셀코드 기반의 일회성 결제보안코드를 이용한 결제 방법
KR102301153B1 (ko) * 2020-10-08 2021-09-14 머지플러스 주식회사 온라인 구독을 통해 오프라인 가맹점에서 할인을 적용한 결제를 수행하는 방법 및 상기 방법을 수행하기 위한 컴퓨터 프로그램
KR102455414B1 (ko) 2022-02-04 2022-10-19 주식회사 유니코아 온라인 결제 서비스 제공 방법 및 시스템
KR102701718B1 (ko) * 2022-05-13 2024-09-05 비씨카드(주) 결제 과정에서 휴대폰 번호를 이용하는 방법 및 디바이스

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009080594A (ja) * 2007-09-26 2009-04-16 Hitachi Ltd 個人情報収集システム
KR101139288B1 (ko) * 2008-11-21 2012-04-26 한국정보통신주식회사 무선 복합 결제처리 방법과 판매자 무선단말
KR20140011795A (ko) * 2012-07-19 2014-01-29 서울신용평가정보 주식회사 주민번호의 수집 없는 회원가입, 인증 및 결제 방법
KR20150011933A (ko) * 2013-07-24 2015-02-03 백기영 가맹점 코드를 이용한 결제시스템
KR101815236B1 (ko) * 2016-08-30 2018-01-05 주식회사 엔비레즈 원타임 바코드를 이용한 결제 시스템

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100376959B1 (ko) 2001-04-23 2003-03-26 주식회사 시큐베이 모바일 단말기의 lcd 바코드를 이용한 전자결제시스템, 그 전자 결제 방법 및 현금지급 방법
KR101207950B1 (ko) * 2011-03-25 2012-12-04 한국정보통신주식회사 카드 결제 수행 장치 및 방법
KR20150012613A (ko) * 2013-07-25 2015-02-04 티스트림 주식회사 일회용카드 발급 시스템 및 그 방법
KR102460459B1 (ko) * 2015-02-27 2022-10-28 삼성전자주식회사 전자 장치를 이용한 카드 서비스 방법 및 장치
KR20160148960A (ko) * 2015-06-17 2016-12-27 엘지전자 주식회사 이동 단말기 및 그 제어방법

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009080594A (ja) * 2007-09-26 2009-04-16 Hitachi Ltd 個人情報収集システム
KR101139288B1 (ko) * 2008-11-21 2012-04-26 한국정보통신주식회사 무선 복합 결제처리 방법과 판매자 무선단말
KR20140011795A (ko) * 2012-07-19 2014-01-29 서울신용평가정보 주식회사 주민번호의 수집 없는 회원가입, 인증 및 결제 방법
KR20150011933A (ko) * 2013-07-24 2015-02-03 백기영 가맹점 코드를 이용한 결제시스템
KR101815236B1 (ko) * 2016-08-30 2018-01-05 주식회사 엔비레즈 원타임 바코드를 이용한 결제 시스템

Also Published As

Publication number Publication date
KR20190120533A (ko) 2019-10-24
KR102082564B1 (ko) 2020-04-23

Similar Documents

Publication Publication Date Title
WO2019203384A1 (ko) 온라인 또는 오프라인 결제 시 결제금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법 및 시스템
WO2014119963A1 (ko) Qr 코드를 이용한 즉시 결제 시스템 및 방법
WO2016153159A1 (ko) 암호화된 결제 정보를 이용한 결제 처리 시스템 및 그 방법
EP2690840B1 (en) Internet based security information interaction apparatus and method
WO2011021868A2 (ko) 모바일 카드/계좌 결제 시스템 및 이를 이용한 결제 방법
WO2016122035A1 (ko) 거래 전 확인이 가능한 카드 결제시스템 및 결제방법
US20170255908A1 (en) System and method for electronic payment
WO2019031717A1 (ko) 매장 내부통신망 기반의 결제시스템, 매장 내부통신망 기반의 결제기능을 포함하는 이동단말기, 매장 내부통신망 기반의 결제서비스 제공방법, 및 이를 수행하는 프로그램
GB2546740A (en) Electronic payment system and method
WO2017209513A1 (ko) 모바일 결제 방법 및 그 장치
WO2014092286A1 (ko) 오프라인 상거래를 위한 결제 지원 방법, 이를 위한 시스템 및 장치
WO2015069028A1 (ko) 이동통신단말기를 이용한 다채널 인증과 금융 이체 방법 및 시스템
KR20200024014A (ko) 상점 인증기를 포함하는 안전한 모바일 결제 방법 및 시스템
WO2017188747A1 (ko) 선승인에 의한 금융거래 제공 시스템 및 그 방법
WO2013187557A1 (ko) 오프라인 결제 시스템, 장치 및 방법
WO2017048005A1 (ko) 개인용 금융 자동화 단말기를 이용한 전자 금융 처리 시스템 및 그의 처리 방법
US11551220B2 (en) Method for processing transaction data, corresponding communications terminal, card reader and program
WO2015182838A2 (ko) 결제 서비스 시스템, 이를 위한 장치 및 방법
WO2004112275A1 (en) An electronic billing system using blinking signal of display panel of mobile communication terminal and a method thereof
WO2012115341A2 (ko) 휴대폰 모바일을 이용한 안심 결제시스템 및 그 결제시스템을 이용한 결제방법
WO2016047923A1 (ko) 국제 결제 서비스 시스템 및 그 시스템에서의 국제 결제 서비스 방법
WO2011155775A2 (ko) 모바일 카드 서비스 방법 및 그 방법을 수행하기 위한 이동 단말기
US9799170B2 (en) Method and system for providing alternative usages of closed lottery networks
WO2011034311A2 (ko) 자가 카드결제 서비스 제공방법
KR20140114511A (ko) 금융 거래 방법 및 장치

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 18915577

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 18915577

Country of ref document: EP

Kind code of ref document: A1

32PN Ep: public notification in the ep bulletin as address of the adressee cannot be established

Free format text: NOTING OF LOSS OF RIGHTS PURSUANT TO RULE 112(1) EPC (EPO FORM 1205A DATED 16/04/2021)

122 Ep: pct application non-entry in european phase

Ref document number: 18915577

Country of ref document: EP

Kind code of ref document: A1