KR101289545B1 - Method for Processing Payment of Electronic Cash by using Near Field Communication and Handheld Device - Google Patents

Method for Processing Payment of Electronic Cash by using Near Field Communication and Handheld Device Download PDF

Info

Publication number
KR101289545B1
KR101289545B1 KR1020120107428A KR20120107428A KR101289545B1 KR 101289545 B1 KR101289545 B1 KR 101289545B1 KR 1020120107428 A KR1020120107428 A KR 1020120107428A KR 20120107428 A KR20120107428 A KR 20120107428A KR 101289545 B1 KR101289545 B1 KR 101289545B1
Authority
KR
South Korea
Prior art keywords
electronic money
payment
proximity
information
channel
Prior art date
Application number
KR1020120107428A
Other languages
Korean (ko)
Other versions
KR20120129840A (en
Inventor
김연수
권오신
강환철
최윤영
이준원
최재용
Original Assignee
사단법인 금융결제원
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 사단법인 금융결제원 filed Critical 사단법인 금융결제원
Priority to KR1020120107428A priority Critical patent/KR101289545B1/en
Publication of KR20120129840A publication Critical patent/KR20120129840A/en
Application granted granted Critical
Publication of KR101289545B1 publication Critical patent/KR101289545B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3278RFID or NFC payments by means of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • G06Q20/367Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
    • G06Q20/3678Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes e-cash details, e.g. blinded, divisible or detecting double spending
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3829Payment protocols; Details thereof insuring higher security of transaction involving key management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/387Payment using discounts or coupons
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4012Verifying personal identification numbers [PIN]

Abstract

본 발명은, NFC(Near Field Communication)모듈과 전자화폐매체를 구비한 휴대단말에 있어서, 사용자의 상기 휴대단말내 전자화폐 결제 메뉴 선택에 의해 활성화되는 NFC모듈을 통해 상기 전자화폐매체에 반영될 전자화폐 결제를 처리 가능한 결제장치를 순방향으로 인식하여 근접 통신채널을 연결하는 근접 통신채널 연결부와 상기 근접 통신채널을 통해 상기 결제장치와 상기 근접 통신채널을 근접 보안채널로 전환하는 일회용 보안키를 합의하는 근접 보안채널 합의부와 상기 NFC모듈을 통해 상기 결제장치를 양방향으로 상호 인식하여 상기 합의된 일회용 보안키를 통해 암.복호화되는 근접 보안채널을 연결하는 근접 보안채널 연결부와 상기 근접 보안채널을 통해 상기 결제장치로부터 상기 전자화폐매체에 반영될 전자화폐 가치에 대한 정보를 암호화한 결제 트랜잭션 정보를 수신하는 근접 트랜잭션 처리부와 상기 합의된 일회용 보안키를 통해 상기 암호화된 결제 트랜잭션 정보를 복호화한 후 상기 전자화폐매체에 반영될 전자화폐 가치에 대한 정보를 포함하는지 인증하는 전자화폐 결제 인증부 및 상기 인증된 전자화폐 가치를 통해 상기 전자화폐매체의 전자화폐 가치를 차감하는 전자화폐 결제 처리부를 구비한다.The present invention provides a mobile terminal having a Near Field Communication (NFC) module and an electronic money medium, the electronic device being reflected on the electronic money medium through an NFC module activated by a user selecting the electronic money payment menu in the mobile terminal. Recognizing a payment device capable of processing money payment in a forward direction and agreeing a proximity communication channel connection unit for connecting a proximity communication channel and a one-time security key for converting the payment device and the proximity communication channel into a proximity security channel through the proximity communication channel. Proximity secure channel agreement unit and the NFC through the NFC module mutually recognizes the payment device in both directions by connecting the proximity security channel encrypted and decrypted through the agreed disposable security key and the payment through the proximity security channel Encrypting information about the value of electronic money to be reflected in the electronic money media from the device Electronic money payment authentication for authenticating whether the electronic device includes information about the value of electronic money to be reflected in the electronic money medium after decrypting the encrypted payment transaction information through the proximity transaction processing unit receiving the transaction information and the agreed one-time security key. And an electronic money settlement processing unit for subtracting the electronic money value of the electronic money medium through the authenticated electronic money value.

Description

근접 통신을 이용한 전자화폐 결제 방법 및 이를 위한 휴대단말{Method for Processing Payment of Electronic Cash by using Near Field Communication and Handheld Device}Electronic money payment method using near field communication and a mobile terminal for the same {Method for Processing Payment of Electronic Cash by using Near Field Communication and Handheld Device}

본 발명의 목적은, NFC(Near Field Communication)모듈과 전자화폐매체를 구비한 휴대단말에 있어서, 사용자의 상기 휴대단말내 전자화폐 결제 메뉴 선택에 의해 활성화되는 NFC모듈을 통해 상기 전자화폐매체에 반영될 전자화폐 결제를 처리 가능한 결제장치를 순방향으로 인식하여 근접 통신채널을 연결하는 근접 통신채널 연결부와 상기 근접 통신채널을 통해 상기 결제장치와 상기 근접 통신채널을 근접 보안채널로 전환하는 일회용 보안키를 합의하는 근접 보안채널 합의부와 상기 NFC모듈을 통해 상기 결제장치를 양방향으로 상호 인식하여 상기 합의된 일회용 보안키를 통해 암.복호화되는 근접 보안채널을 연결하는 근접 보안채널 연결부와 상기 근접 보안채널을 통해 상기 결제장치로부터 상기 전자화폐매체에 반영될 전자화폐 가치에 대한 정보를 암호화한 결제 트랜잭션 정보를 수신하는 근접 트랜잭션 처리부와 상기 합의된 일회용 보안키를 통해 상기 암호화된 결제 트랜잭션 정보를 복호화한 후 상기 전자화폐매체에 반영될 전자화폐 가치에 대한 정보를 포함하는지 인증하는 전자화폐 결제 인증부 및 상기 인증된 전자화폐 가치를 통해 상기 전자화폐매체의 전자화폐 가치를 차감하는 전자화폐 결제 처리부를 구비하는 휴대단말에 관한 것이다.
An object of the present invention, in a mobile terminal having a Near Field Communication (NFC) module and an electronic money medium, is reflected on the electronic money medium through an NFC module activated by a user selecting the electronic money payment menu in the mobile terminal. A one-time security key for recognizing a payment device capable of processing electronic money payment to be forward and connecting a proximity communication channel and a one-time security key for converting the payment device and the proximity communication channel into a proximity security channel through the proximity communication channel. Proximity security channel through the agreement and the NFC module through the mutual recognition of the payment device in both directions through the proximity security channel connecting unit for connecting the proximity security channel that is encrypted and decrypted through the agreed disposable security key through the proximity security channel Encrypt information about the value of electronic money to be reflected in the electronic money medium from the payment device The electronic money payment authenticating that the proximity transaction processing unit for receiving the payment payment information and decrypted the encrypted payment transaction information through the agreed one-time security key and includes information about the electronic money value to be reflected on the electronic money media. A mobile terminal comprising an authentication unit and an electronic money settlement processing unit for subtracting the electronic money value of the electronic money medium through the authenticated electronic money value.

스마트폰과 같이 개방형 데이터망에 접속 가능한 휴대단말에 전자화폐 가치를 기록하는 전자화폐매체와 근접 통신을 지원하는 NFC모듈을 구비한 후, 상기 전자화폐매체에 충전된 전자화폐 가치를 이용하여 상기 NFC모듈을 이용한 지불결제를 제공하는 서비스가 제공될 수 있다. 상기와 같은 NFC모듈을 이용한 지불결제의 보안성은 상기 휴대단말의 NFC모듈과 근접 통신하는 결제장치에 구비된 SAM(Secure Application Module)에 의해 보장될 것이다.
After having an NFC module for supporting proximity communication with an electronic money medium recording electronic money value in a portable terminal that can be connected to an open data network, such as a smart phone, the NFC using the electronic money value charged in the electronic money medium A service for providing a payment using a module may be provided. Security of payment using the NFC module as described above will be ensured by the SAM (Secure Application Module) provided in the payment device in close communication with the NFC module of the mobile terminal.

그러나 상기 SAM은 전자화폐 결제와 관련하여 전자화폐 가치를 밸런싱하는 분야에만 보안 기능을 제공할 뿐, 상기 전자화폐 결제와 연관된 응용 서비스, 예를들어 쿠폰 사용과 같은 분야까지 보안 기능을 제공하지 않는 문제점을 지니고 있다. 물론 상기 NFC모듈을 구비한 휴대단말을 종래 NFC카드와 같이 단순 결제 용도로만 사용된다면, 상기 SAM만으로도 보안 기능은 충분하나, 상기 SAM이 제공하지 않는 결제 연관 서비스를 제공하기에는 난해한 문제점을 지니고 있다.However, the SAM provides a security function only in the field of balancing the value of electronic money with respect to electronic money payment, and does not provide security functions to fields such as application services related to the electronic money payment, for example, coupon use. It has Of course, if the mobile terminal equipped with the NFC module is used only for simple payment purposes, such as a conventional NFC card, the SAM alone has a sufficient security function, but has a difficult problem to provide a payment related service that the SAM does not provide.

본 발명의 목적은, NFC(Near Field Communication)모듈과 전자화폐매체를 구비한 휴대단말에 있어서, 사용자의 상기 휴대단말내 전자화폐 결제 메뉴 선택에 의해 활성화되는 NFC모듈을 통해 상기 전자화폐매체에 반영될 전자화폐 결제를 처리 가능한 결제장치를 순방향으로 인식하여 근접 통신채널을 연결하는 근접 통신채널 연결부와 상기 근접 통신채널을 통해 상기 결제장치와 상기 근접 통신채널을 근접 보안채널로 전환하는 일회용 보안키를 합의하는 근접 보안채널 합의부와 상기 NFC모듈을 통해 상기 결제장치를 양방향으로 상호 인식하여 상기 합의된 일회용 보안키를 통해 암.복호화되는 근접 보안채널을 연결하는 근접 보안채널 연결부와 상기 근접 보안채널을 통해 상기 결제장치로부터 상기 전자화폐매체에 반영될 전자화폐 가치에 대한 정보를 암호화한 결제 트랜잭션 정보를 수신하는 근접 트랜잭션 처리부와 상기 합의된 일회용 보안키를 통해 상기 암호화된 결제 트랜잭션 정보를 복호화한 후 상기 전자화폐매체에 반영될 전자화폐 가치에 대한 정보를 포함하는지 인증하는 전자화폐 결제 인증부 및 상기 인증된 전자화폐 가치를 통해 상기 전자화폐매체의 전자화폐 가치를 차감하는 전자화폐 결제 처리부를 구비하는 휴대단말을 제공함에 있다.
An object of the present invention, in a mobile terminal having a Near Field Communication (NFC) module and an electronic money medium, is reflected on the electronic money medium through an NFC module activated by a user selecting the electronic money payment menu in the mobile terminal. A one-time security key for recognizing a payment device capable of processing electronic money payment to be forward and connecting a proximity communication channel and a one-time security key for converting the payment device and the proximity communication channel into a proximity security channel through the proximity communication channel. Proximity security channel through the agreement and the NFC module through the mutual recognition of the payment device in both directions through the proximity security channel connecting unit for connecting the proximity security channel that is encrypted and decrypted through the agreed disposable security key through the proximity security channel Encrypt information about the value of electronic money to be reflected in the electronic money medium from the payment device The electronic money payment authenticating that the proximity transaction processing unit for receiving the payment payment information and decrypted the encrypted payment transaction information through the agreed one-time security key and includes information about the electronic money value to be reflected on the electronic money media. According to an aspect of the present invention, there is provided a mobile terminal including an authentication unit and an electronic money settlement processing unit that subtracts the electronic money value of the electronic money medium through the authenticated electronic money value.

본 발명에 따른 휴대단말은, NFC(Near Field Communication)모듈과 전자화폐매체를 구비한 휴대단말에 있어서, 사용자의 상기 휴대단말내 전자화폐 결제 메뉴 선택에 의해 활성화되는 NFC모듈을 통해 상기 전자화폐매체에 반영될 전자화폐 결제를 처리 가능한 결제장치를 순방향으로 인식하여 근접 통신채널을 연결하는 근접 통신채널 연결부와 상기 근접 통신채널을 통해 상기 결제장치와 상기 근접 통신채널을 근접 보안채널로 전환하는 일회용 보안키를 합의하는 근접 보안채널 합의부와 상기 NFC모듈을 통해 상기 결제장치를 양방향으로 상호 인식하여 상기 합의된 일회용 보안키를 통해 암.복호화되는 근접 보안채널을 연결하는 근접 보안채널 연결부와 상기 근접 보안채널을 통해 상기 결제장치로부터 상기 전자화폐매체에 반영될 전자화폐 가치에 대한 정보를 암호화한 결제 트랜잭션 정보를 수신하는 근접 트랜잭션 처리부와 상기 합의된 일회용 보안키를 통해 상기 암호화된 결제 트랜잭션 정보를 복호화한 후 상기 전자화폐매체에 반영될 전자화폐 가치에 대한 정보를 포함하는지 인증하는 전자화폐 결제 인증부 및 상기 인증된 전자화폐 가치를 통해 상기 전자화폐매체의 전자화폐 가치를 차감하는 전자화폐 결제 처리부를 구비하는 것을 특징으로 한다.
The mobile terminal according to the present invention, in a mobile terminal having a NFC (Near Field Communication) module and an electronic money medium, the electronic money medium through an NFC module activated by the user selects the electronic money payment menu in the mobile terminal. A one-time security for recognizing a payment device capable of processing electronic money payment to be reflected in the forward direction and converting the payment device and the proximity communication channel into a proximity security channel through the proximity communication channel connection unit connecting the proximity communication channel and the proximity communication channel. Proximity security channel consensus unit for agreeing a key and the proximity security channel through the NFC module and mutually recognizes the proximity security channel connection unit for connecting the proximity security channel that is encrypted and decrypted through the agreed disposable security key and the proximity security channel The electronic money value to be reflected in the electronic money medium from the payment device through An electronic transaction that verifies that the electronic transaction value includes information about the value of the electronic money to be reflected in the electronic money medium after decrypting the encrypted payment transaction information through the proximity transaction processing unit that receives the payment transaction information encrypted with the security information and the agreed one-time security key. And a electronic money payment processing unit for subtracting the electronic money value of the electronic money medium through the certified money payment authentication unit and the authenticated electronic money value.

본 발명에 따른 휴대단말에 있어서, 공개키와 개인키를 생성하는 키 생성부를 더 구비하며, 상기 근접 보안채널 합의부는, 상기 근접 통신채널을 통해 상기 결제장치로 상기 공개키와 단말식별정보를 전송한 후 상기 결제장치로부터 상기 공개키를 통해 암호화된 일회용 보안키를 수신 및 복호화하고 상기 결제장치를 자동으로 식별하는 장치식별정보를 획득하여 유지하며, 상기 장치식별정보는, 상기 근접 통신채널을 연결하는 과정에서 근접 통신프로토콜을 판독하여 획득되거나 또는 상기 일회용 보안키와 함께 암호화되어 상기 결제장치로부터 수신되는 것을 특징으로 한다.
In a mobile terminal according to the present invention, the mobile terminal further comprises a key generation unit for generating a public key and a private key, wherein the proximity secure channel agreement unit transmits the public key and terminal identification information to the payment device through the proximity communication channel. After receiving and decrypting the encrypted disposable security key through the public key from the payment device and obtaining and maintaining device identification information for automatically identifying the payment device, the device identification information connects the proximity communication channel. The method may be obtained by reading a proximity communication protocol or encrypted with the disposable security key and received from the payment device.

본 발명에 따른 휴대단말에 있어서, 상기 근접 보안채널 합의부는, 상기 근접 통신채널을 연결하는 과정에서 획득된 장치식별정보(또는 장치식별정보의 일부)를 통해 결정된 임시키를 통해 상기 공개키와 단말식별정보를 암호화하여 전송하는 것을 특징으로 한다.
In the mobile terminal according to the present invention, the proximity secure channel agreement unit uses the public key and the terminal through a temporary key determined through device identification information (or a part of the device identification information) obtained in the process of connecting the proximity communication channel. Characterized by transmitting the identification information.

본 발명에 따른 휴대단말에 있어서, 상기 근접 통신채널이 연결된 결제장치의 장치식별정보를 확인한 후 상기 휴대단말의 연결 가능한 데이터망을 통해 인증서버로부터 상기 장치식별정보와 매핑된 장치인증정보를 수신하는 장치인증정보 수신부를 더 구비하며, 상기 근접 보안채널 합의부는, 상기 장치인증정보를 키 생성 값으로 사용하여 상기 결제장치와 사전에 합의된 키 합의 프로토콜에 따라 일회용 보안키를 교환하고 상기 결제장치로 상기 휴대단말과 전자화폐매체를 자동으로 식별하는 단말식별정보를 전달하고 상기 결제장치를 자동으로 식별하는 장치식별정보를 획득하여 유지하는 것을 특징으로 한다.
In the mobile terminal according to the present invention, after confirming the device identification information of the payment device connected to the proximity communication channel and receiving the device authentication information mapped with the device identification information from the authentication server through the data network connectable to the mobile terminal The apparatus further includes a device authentication information receiving unit, wherein the proximity security channel agreement unit exchanges the disposable security key according to a key agreement protocol previously agreed with the payment device by using the device authentication information as a key generation value. The terminal identification information for automatically identifying the mobile terminal and the electronic money medium is delivered, and the device identification information for automatically identifying the payment device is obtained and maintained.

본 발명에 따른 휴대단말에 있어서, 상기 근접 보안채널 합의부는, 상기 단말식별정보와 장치식별정보 중 적어도 하나를 키 생성 값으로 더 사용하여 상기 결제장치와 상기 일회용 보안키를 교환하는 것을 특징으로 한다.
In the portable terminal according to the present invention, the proximity security channel agreement unit is further configured to exchange the disposable security key with the payment device by using at least one of the terminal identification information and the device identification information as a key generation value. .

본 발명에 따른 휴대단말에 있어서, 상기 근접 트랜잭션 처리부는, 상기 전자화폐매체와 연관되고 결제장치에서 이용 가능한 쿠폰정보가 결정된 경우에 상기 일회용 보안키를 통해 상기 쿠폰정보를 암호화하여 근접 보안채널을 통해 상기 결제장치로 제공한 후에 상기 근접 보안채널을 통해 상기 결제장치로부터 상기 쿠폰정보에 의해 할인된 결제금액을 포함하는 전자화폐 가치에 대한 정보를 암호화한 결제 트랜잭션 정보를 수신하거나, 또는 상기 쿠폰정보가 결정되지 않은 경우에 상기 근접 보안채널을 통해 상기 결제장치로부터 상기 휴대단말에 할당된 결제금액을 포함하는 전자화폐 가치에 대한 정보를 암호화한 결제 트랜잭션 정보를 수신하는 것을 특징으로 한다.
In the mobile terminal according to the present invention, the proximity transaction processing unit encrypts the coupon information through the one-time security key when the coupon information associated with the electronic money medium and available in the payment device is determined through a proximity security channel. After providing to the payment device receives payment transaction information that encrypts the information about the electronic money value including the payment amount discounted by the coupon information from the payment device through the proximity secure channel, or the coupon information is If it is not determined, the payment transaction information is encrypted from the payment device via the proximity secure channel by encrypting the information about the electronic money value including the payment amount allocated to the mobile terminal.

본 발명에 따른 휴대단말에 있어서, 상기 전자화폐 결제에 대한 결과 정보를 생성하여 상기 근접 보안채널을 통해 상기 결제장치로 전송하는 처리결과 전송부와 상기 전자화폐 결제가 정상 처리된 경우 상기 일회용 보안키를 소멸시키는 근접 보안채널 해제부를 더 구비하는 것을 특징으로 한다.
In the portable terminal according to the present invention, the processing result transmission unit for generating the result information for the electronic money payment to the payment device through the proximity security channel and the disposable security key when the electronic money payment is normally processed. It further comprises a proximity secure channel release unit for extinguishing.

본 발명에 따른 전자화폐 결제 방법은, NFC(Near Field Communication)모듈과 전자화폐매체를 구비한 휴대단말의 근접 통신을 이용한 전자화폐 결제 방법에 있어서, 사용자의 상기 휴대단말내 전자화폐 결제 메뉴 선택에 의해 활성화되는 NFC모듈을 통해 상기 전자화폐매체에 반영될 전자화폐 결제를 처리 가능한 결제장치를 순방향으로 인식하여 근접 통신채널을 연결하는 단계와 상기 근접 통신채널을 통해 상기 결제장치와 상기 근접 통신채널을 근접 보안채널로 전환하는 일회용 보안키를 합의하는 단계와 상기 NFC모듈을 통해 상기 결제장치를 양방향으로 상호 인식하여 상기 합의된 일회용 보안키를 통해 암.복호화되는 근접 보안채널을 연결하는 단계와 상기 근접 보안채널을 통해 상기 결제장치로부터 상기 전자화폐매체에 반영될 전자화폐 가치에 대한 정보를 암호화한 결제 트랜잭션 정보를 수신하는 단계와 상기 합의된 일회용 보안키를 통해 상기 암호화된 결제 트랜잭션 정보를 복호화한 후 상기 전자화폐매체에 반영될 전자화폐 가치에 대한 정보를 포함하는지 인증하는 단계 및 상기 인증된 전자화폐 가치를 통해 상기 전자화폐매체의 전자화폐 가치를 차감하는 단계를 포함하는 것을 특징으로 한다.
Electronic money payment method according to the present invention, in the electronic money payment method using the near field communication of the mobile terminal having a NFC (Near Field Communication) module and the electronic money medium, the user selects the electronic money payment menu in the mobile terminal; Recognizing, in the forward direction, a payment device capable of processing electronic money payment to be reflected in the electronic money medium through an NFC module activated by the NFC module; and connecting the payment device and the proximity communication channel through the proximity communication channel. Agreeing a one-time security key for switching to a proximity security channel; connecting the proximity security channel encrypted and decrypted through the agreed one-time security key by mutually recognizing the payment device through the NFC module; The value of the electronic money to be reflected in the electronic money medium from the payment device through a secure channel Receiving payment transaction information encrypted with the security information and verifying that the information includes the information about the electronic money value to be reflected on the electronic money medium after decrypting the encrypted payment transaction information through the agreed one-time security key; and And subtracting the electronic money value of the electronic money medium through the authenticated electronic money value.

본 발명에 따르면, NFC모듈과 전자화폐매체를 구비한 휴대단말을 결제장치에 근접시키는 것만으로 별도의 물리적 보안모듈을 이용하지 않고도 안전하고 편리하게 상기 전자화폐매체에 충전된 전자화폐 가치를 통한 전자화폐 결제를 제공하는 이점이 있다.According to the present invention, a mobile terminal having an NFC module and an electronic money medium closes to a payment device without using a separate physical security module, and safely and conveniently the electronic money value charged in the electronic money medium. There is an advantage in providing monetary settlement.

도 1은 본 발명의 근접 통신을 이용한 전자화폐 결제 시스템 구성을 도시한 도면이다.
도 2는 본 발명의 실시 방법에 따른 결제장치 기능 구성을 도시한 도면이다.
도 3은 본 발명의 실시 방법에 따른 휴대단말 기능 구성을 도시한 도면이다.
도 4는 본 발명의 일 실시 방법에 따른 근접 보안채널 합의 과정을 도시한 도면이다.
도 5는 본 발명의 다른 일 실시 방법에 따른 근접 보안채널 합의 과정을 도시한 도면이다.
도 6은 본 발명의 실시 방법에 따른 근접 통신을 이용한 전자화폐 결제 과정을 도시한 도면이다.
1 is a diagram illustrating a configuration of an electronic money payment system using proximity communication according to the present invention.
2 is a diagram illustrating a payment device function configuration according to an embodiment of the present invention.
3 is a diagram illustrating a mobile terminal function configuration according to an embodiment of the present invention.
4 is a diagram illustrating a process of contiguous secure channel agreement according to an embodiment of the present invention.
5 is a diagram illustrating a process of contiguous secure channel agreement according to another embodiment of the present invention.
6 is a diagram illustrating an electronic money settlement process using proximity communication according to an embodiment of the present invention.

이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다. 또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 발명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다.
Hereinafter, with reference to the accompanying drawings and description will be described in detail the operating principle of the preferred embodiment of the present invention. It should be understood, however, that the drawings and the following detailed description are exemplary and explanatory and are intended to provide further explanation of the invention, and are not to be construed as limiting the present invention. In the following description of the present invention, a detailed description of known functions and configurations incorporated herein will be omitted when it may make the subject matter of the present invention rather unclear. The terms used below are defined in consideration of the functions of the present invention, which may vary depending on the user, intention or custom of the operator. Therefore, the definition should be based on the contents throughout the present invention.

결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.
As a result, the technical spirit of the present invention is determined by the claims, and the following examples are one means for efficiently explaining the technical spirit of the present invention to those skilled in the art to which the present invention pertains. It is only.

도면1은 본 발명의 근접 통신을 이용한 전자화폐 결제 시스템 구성을 도시한 도면이다.
1 is a diagram illustrating the configuration of an electronic money payment system using proximity communication according to the present invention.

보다 상세하게 본 도면1은 전자화폐매체(310)를 구비한 휴대단말(300)과 결제장치(200) 간 근접 통신(Near Field Communication; NFC)을 통해 전자화폐 결제를 처리하는 시스템 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면1을 참조 및/또는 변형하여 상기 전자화폐 결제 시스템에 대한 다양한 실시 방법(예컨대, 일부 구성부가 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면1에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, FIG. 1 illustrates a system configuration for processing electronic money payment through Near Field Communication (NFC) between a mobile terminal 300 having an electronic money medium 310 and a payment device 200. As those skilled in the art to which the present invention pertains, various methods of implementing the electronic money payment system (e.g., some components may be omitted or subdivided) by referring to and / or modifying the drawing of FIG. Or combined implementation method), but the present invention includes all the implementation methods inferred above, and the technical features are not limited to the implementation method shown in FIG.

본 발명의 전자화폐 결제 시스템은, NFC모듈(315)과 전자화폐매체(310)를 구비한 휴대단말(300)과, 상기 휴대단말(300)의 NFC모듈(315)과 근접 통신채널을 연결 가능한 NFC모듈(205)을 구비한 결제장치(200)로 구성되며, 상기 휴대단말(300)은 도면3에 도시된 애플리케이션 기능을 포함하는 애플리케이션이 탑재되고, 상기 결제장치(200)는 전자화폐 시스템을 통해 상기 전자화폐매체(310)에 구비된 전자화폐 가치 중 결제 처리된 전자화폐 가치를 정산 처리한다.
Electronic money payment system of the present invention, the NFC terminal 315 and the electronic money medium 310 is provided with a portable terminal 300, and the NFC module 315 of the mobile terminal 300 can be connected to a close communication channel. It consists of a payment device 200 having an NFC module 205, the portable terminal 300 is equipped with an application including the application function shown in Figure 3, the payment device 200 is an electronic money system The electronic money value of the electronic money value provided in the electronic money medium 310 is settled.

상기 휴대단말(300)은 NFC모듈(315)과 전자화폐매체(310)를 구비하여 사용자가 휴대 가능한 단말의 총칭으로서, 바람직하게는 스마트폰, 휴대폰, 태블릿PC, PDA, NFC장치를 포함할 수 있다.
The mobile terminal 300 is a generic term for a user portable terminal having an NFC module 315 and an electronic money medium 310, and may preferably include a smartphone, a mobile phone, a tablet PC, a PDA, and an NFC device. have.

본 발명에 따르면, 상기 휴대단말(300)의 애플리케이션과 결제장치(200)의 프로그램 모듈은 NFC모듈(315)을 통해 근접 통신채널을 연결하고, 상기 연결된 근접 통신채널을 포함하는 키 교환 채널을 통해 일회용 보안키를 합의하여 상기 근접 통신채널을 근접 보안채널로 전환하며, 상기 근접 보안채널은 상기 휴대단말(300)과 결제장치(200) 사이의 근접 무선 구간에서 상기 휴대단말(300) 및 결제장치(200)가 서로를 상호 인식하여 알에프덤프를 차단하는 종단간 근접 보안채널을 형성한다.
According to the present invention, the application of the mobile terminal 300 and the program module of the payment device 200 connects the proximity communication channel through the NFC module 315, and through the key exchange channel including the connected proximity communication channel. By agreeing a one-time security key, the proximity communication channel is switched to a proximity security channel, and the proximity security channel is the mobile terminal 300 and the payment device in the proximity wireless section between the mobile terminal 300 and the payment device 200. The 200 recognizes each other to form an end-to-end proximity secure channel that blocks the RF dump.

본 발명의 제1 보안채널 합의 방식에 따르면, 상기 휴대단말(300)의 애플리케이션은 상기 종단간 근접 보안채널을 형성하기 위해 상기 결제장치(200)를 순방향으로 인식한 후, 상기 인식된 결제장치(200)와 일회용 보안키를 교환하기 위한 공개키와 개인키를 상기 휴대단말(300) 내부에서 생성하여 상기 순방향으로 인식된 결제장치(200)에서만 상기 공개키를 식별할 수 있도록 상기 공개키를 분배함으로써, 상기 휴대단말(300)과 결제장치(200)를 제외한 알에프덤프 장치가 상기 근접 보안채널에 접근할 수 없게 한다.
According to the first secure channel consensus method of the present invention, the application of the mobile terminal 300 recognizes the payment device 200 in the forward direction to form the end-to-end proximity secure channel, the recognized payment device ( The public key and the private key for exchanging the disposable security key with the 200) are generated in the mobile terminal 300, and the public key is distributed so that the public key can be identified only by the payment device 200 recognized in the forward direction. By doing so, the RF dump device except for the mobile terminal 300 and the payment device 200 cannot access the proximity secure channel.

본 발명의 제2 보안채널 합의 방식에 따르면, 상기 종단간 근접 보안채널을 형성하기 위해 상기 결제장치(200)는 통신망 상의 인증서버(100)에 자신을 식별하는 장치식별정보를 등록한 후, 상기 인증서버(100)로부터 자신에게 할당된 장치인증정보를 다운로드할 수 있으며, 상기 인증서버(100)는 상기 장치식별정보와 장치인증정보를 매핑하여 유지한다. 상기 인증서버(100)에 상기 결제장치(200)의 장치식별정보와 장치인증정보가 매핑된 상태에서, 상기 휴대단말(300)은 상기 결제장치(200)와 근접 통신채널을 연결하는 과정에서 확인된 결제장치(200)의 장치식별정보를 인증서버(100)로 전송함으로써 상기 인증서버(100)로부터 상기 결제장치(200)에 할당된 장치인증정보를 수신할 수 있으며, 상기 수신된 장치인증정보를 키 생성 값으로 사용하여 상기 결제장치(200)와 근접 통신채널을 통한 일회용 보안키의 교환 없이 상기 일회용 보안키를 합의할 수 있다. 이와 같은 근접 보안채널은 NFC모듈(315)을 이용한 근접 통신채널 이외에 상기 휴대단말(300)이 접속하는 데이터망을 개입시켜 일회용 보안키를 합의함은 물론, 상기 합의되는 일회용 보안키가 상기 NFC모듈(315)을 이용한 근접 통신채널을 통해 송수신되지 않기 때문에 상기 휴대단말(300)과 결제장치(200)를 제외한 알에프덤프 장치가 상기 근접 보안채널에 접근할 수 없게 된다.
According to the second secure channel consensus method of the present invention, in order to form the end-to-end proximity secure channel, the payment device 200 registers the device identification information identifying itself with the authentication server 100 on the communication network, and then the authentication. The device authentication information assigned to the server 100 may be downloaded from the server 100, and the authentication server 100 maps and maintains the device identification information and the device authentication information. In the state where the device identification information and the device authentication information of the payment device 200 are mapped to the authentication server 100, the mobile terminal 300 checks in the process of connecting the proximity device with the payment device 200. By transmitting the device identification information of the payment device 200 to the authentication server 100 can receive the device authentication information assigned to the payment device 200 from the authentication server 100, the received device authentication information Using as a key generation value it is possible to agree the one-time security key without the exchange of the one-time security key through the proximity communication channel with the payment device 200. Such a proximity security channel, in addition to the proximity communication channel using the NFC module 315 through the data network connected to the mobile terminal 300 to agree the one-time security key, of course, the agreed one-time security key is the NFC module ( Since it is not transmitted / received through the proximity communication channel using 315, the RF dump device except for the mobile terminal 300 and the payment device 200 may not access the proximity security channel.

도면2는 본 발명의 실시 방법에 따른 결제장치(200) 기능 구성을 도시한 도면이다.
2 is a diagram illustrating a functional configuration of a payment device 200 according to an embodiment of the present invention.

보다 상세하게 본 도면2는 근접 통신(NFC)를 통해 휴대단말(300)에 구비된 전자화폐의 가치를 통한 전자화폐 결제를 처리하는 결제장치(200)의 프로그램 모듈 기능 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조 및/또는 변형하여 상기 결제장치(200) 기능에 대한 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면2에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, FIG. 2 illustrates a program module function configuration of a payment device 200 that processes electronic money payment through the value of electronic money provided in the mobile terminal 300 through proximity communication (NFC). Those skilled in the art will be able to infer various implementation methods for the function of the payment device 200 by referring to and / or modifying the drawing 2, but the present invention is all inferred It is made, including the implementation method, the technical features are not limited only to the implementation method shown in FIG.

도면2를 참조하면, 상기 결제장치(200)는, 제어부(201)와 메모리부(207)와 화면 출력부(203)와 키 입력부(204)와 통신 처리부(206)와 NFC모듈(205) 및 보안응용모듈(208)과 전원 공급을 위한 전원 공급부를 구비한다.
Referring to FIG. 2, the payment device 200 includes a control unit 201, a memory unit 207, a screen output unit 203, a key input unit 204, a communication processing unit 206, an NFC module 205, and the like. Security application module 208 and a power supply for supplying power.

상기 제어부(201)는 상기 결제장치(200)의 동작을 제어하는 구성의 총칭으로서, 적어도 하나의 프로세서와 실행 메모리를 포함하여 구성되며, 상기 결제장치(200)에 구비된 각 구성부와 버스(BUS)를 통해 연결된다. 본 발명에 따르면, 상기 제어부(201)는 상기 프로세서를 통해 상기 결제장치(200)에 구비되는 적어도 하나의 프로그램 코드를 상기 실행 메모리에 로딩하여 연산하고, 그 결과를 상기 버스를 통해 적어도 하나의 구성부로 전달하여 상기 결제장치(200)의 동작을 제어한다. 이하, 편의상 본 발명을 구현하기 위해 NFC를 통해 휴대단말(300)에 구비된 전자화폐의 가치를 통한 전자화폐 결제를 처리하는 프로그램 모듈의 기능 구성부를 본 도면2의 제어부(201) 내에 도시하여 설명하기로 한다.
The control unit 201 is a generic term for a configuration for controlling the operation of the payment device 200, and includes at least one processor and an execution memory, and each of the components and the bus provided in the payment device 200 may include: BUS). According to the present invention, the control unit 201 loads and computes at least one program code included in the payment device 200 through the processor into the execution memory, and calculates at least one result through the bus. By transmitting to the negative control the operation of the payment device 200. Hereinafter, for convenience, a functional component of a program module for processing electronic money payment through the value of electronic money provided in the mobile terminal 300 through NFC is illustrated in the control unit 201 of FIG. 2. Let's do it.

상기 메모리부(207)는 상기 결제장치(200)에 구비되는 비휘발성 메모리의 총칭으로서, 상기 제어부(201)를 통해 실행되는 적어도 하나의 프로그램 코드와, 상기 프로그램 코드가 이용하는 적어도 하나의 데이터 셋트를 저장하여 유지하며, 본 발명을 구현하는 프로그램 코드와 데이터 셋트 역시 상기 메모리부(207)에 저장된다.
The memory unit 207 is a generic term for a nonvolatile memory included in the payment device 200 and includes at least one program code executed through the control unit 201 and at least one data set used by the program code. Program code and data sets for storing and maintaining the present invention are also stored in the memory unit 207.

상기 화면 출력부(203)는 화면출력 장치(예컨대, LCD(Liquid Crystal Display) 장치)와 이를 구동하는 출력 모듈로 구성되며, 상기 제어부(201)와 버스로 연결되어 상기 제어부(201)의 각종 연산 결과 중 화면 출력에 대응하는 연산 결과를 상기 화면출력 장치로 출력한다.
The screen output unit 203 includes a screen output device (for example, a liquid crystal display (LCD) device) and an output module for driving the same, and is connected to the control unit 201 by a bus to perform various operations of the control unit 201. The calculation result corresponding to the screen output is output to the screen output device.

상기 키 입력부(204)는 적어도 하나의 키 버튼을 구비한 키 입력장치(또는 상기 화면 출력부(203)와 연동하는 터치스크린 장치)와 이를 구동하는 입력 모듈로 구성되며, 상기 제어부(201)와 버스로 연결되어 상기 제어부(201)의 각종 연산을 명령하는 명령을 입력하거나, 또는 상기 제어부(201)의 연산에 필요한 데이터를 입력한다.
The key input unit 204 is composed of a key input device (or a touch screen device interlocked with the screen output unit 203) having at least one key button and an input module for driving the key input device. Connected by a bus to input a command to command the various operations of the control unit 201, or input data required for the operation of the control unit 201.

상기 카드 리더부(202)는 ISO/IEC 7810 규격에 기반하는 MS(Magnetic Stripe) 카드를 인터페이싱하는 MS 리더부, ISO/IEC 7816 규격에 기반하는 접촉식 IC(Integrated Circuit) 카드를 인터페이싱하는 접촉식 IC 리더부, ISO/IEC 14443 규격에 기반하는 비접촉식 IC카드를 인터페이싱 하는 비접촉식 IC 리더부를 포함하여 이루어진다.
The card reader unit 202 is an MS reader interface for an MS (Magnetic Stripe) card based on the ISO / IEC 7810 standard, a contact type interface for interfacing a contact IC (Integrated Circuit) card based on the ISO / IEC 7816 standard The IC reader unit includes a contactless IC reader unit for interfacing a contactless IC card based on the ISO / IEC 14443 standard.

*상기 통신 처리부(206)는 상기 결제장치(200)를 통신망에 접속시키는 통신 구성의 총칭으로서, 상기 결제장치(200)가 설치되는 위치에 따라 NIC(Network Interface Card)를 포함하거나, 또는 통신모뎀을 포함할 수 있으며, 당업자의 의도에 따라 무선망에 접속하는 통신모듈을 포함할 수 있다.
* The communication processing unit 206 is a generic term for a communication configuration for connecting the payment device 200 to a communication network, and includes a network interface card (NIC) according to a location where the payment device 200 is installed, or a communication modem. It may include, and may include a communication module for connecting to the wireless network according to the intention of the skilled person.

상기 NFC모듈(205)은 ISO 18000 시리즈 규격의 무선통신 규격 중 13.56Mz 주파수 대역을 사용하는 비접촉식 근거리 무선통신 규격에 따라 10cm 내외의 근접 거리에서 단말기 간 데이터를 전송하는 통신모듈로서, 대상장치에 구비된 NFC모듈(205)과 근접 통신채널을 연결한다. 실시 방법에 따라 상기 NFC모듈(205)은 상기 카드 리더부(202)의 비접촉식 IC 리더부와 일체형으로 구현될 수 있다. 본 발명의 실시 방법에 따르면, 상기 NFC모듈(205)은 프로세서와 메모리를 구비한 NFC칩 형태로 구현 가능하다.
The NFC module 205 is a communication module for transmitting data between terminals at a close distance of about 10 cm according to a non-contact short range wireless communication standard using the 13.56 Mz frequency band of the ISO 18000 series wireless communication standard. Connect the NFC module 205 and the adjacent communication channel. According to the embodiment, the NFC module 205 may be integrally implemented with the contactless IC reader of the card reader 202. According to the embodiment of the present invention, the NFC module 205 may be implemented in the form of an NFC chip having a processor and a memory.

상기 보안응용모듈(Secure Application Module; SAM)(208)은 상기 결제장치(200)의 전자지불 또는 전자결제 과정에 요구되는 기밀성(Confidentiality), 인증(Authentication), 무결성(Integrity) 및 부인방지(Nonrepudiation)의 보안 요구사항을 상기 결제장치(200) 내부적으로 제어하고 관리하는 모듈의 총칭으로서, 각종 키 값과 제어 프로토콜 및 명령을 저장하여 유지하고, 상기 제어 프로토콜에 따라 상기 키 값과 명령을 이용하여 상기 결제장치(200)의 전자지불 또는 전자결제를 제어한다. 상기 보안응용모듈(208)은 PCB에 실장되는 IC칩이나 주문형반도체, 또는 SIM슬롯에 삽입되는 SIM타입 형태로 제작된다. 본 발명의 실시 방법에 따르면, 상기 보안응용모듈(208)은 전자화폐 결제를 처리하기 위한 각종 키 값과 제어 프로토콜 및 명령을 저장하여 유지하며, 당업자의 의도에 따라 상기 보안응용모듈(208)은 생략 가능하다.
The secure application module (SAM) 208 is a confidentiality (Authentication), Integrity and Nonrepudiation required for the electronic payment or electronic payment process of the payment device (200) A general term for a module that controls and manages security requirements of the payment device 200 internally, storing and maintaining various key values, control protocols, and commands, and using the key values and commands according to the control protocol. Control electronic payment or electronic payment of the payment device 200. The security application module 208 is manufactured in the form of an IC chip mounted on a PCB, a custom semiconductor, or a SIM type inserted into a SIM slot. According to the embodiment of the present invention, the security application module 208 stores and maintains various key values, control protocols and commands for processing electronic money settlement, and the security application module 208 according to the intention of those skilled in the art. It can be omitted.

본 발명에 따르면, 상기 결제장치(200)는 상기 화면 출력부(203)로 상기 카드 리더부(202)를 통해 MS카드, 접촉식 IC카드, 비접촉식 IC카드 중 적어도 하나의 카드로부터 카드정보를 리딩하여 결제를 처리하는 결제장치 운영 모듈(210)을 기본적으로 구비하며, 본 발명의 프로그램 모듈은 상기 결제장치 운영 모듈(210)에 포함되거나 또는 상기 결제장치 운영 모듈(210)과 연동하는 프로그램 형태로 구현된다.
According to the present invention, the payment device 200 reads the card information from the at least one card of the MS card, contact IC card, contactless IC card through the card reader unit 202 to the screen output unit 203. And a payment device operating module 210 for processing payment by default, and the program module of the present invention is included in the payment device operating module 210 or in the form of a program interworking with the payment device operating module 210. Is implemented.

도면2를 참조하면, 상기 결제장치(200)의 프로그램 모듈은, NFC모듈(205)을 통한 휴대단말(300)의 순방향 결제장치(200) 인식을 근거로 상기 하나 이상의 휴대단말(300)과 근접 통신채널을 연결하는 근접 통신채널 연결부(215)와, 상기 NFC모듈(205)을 통해 근접 통신채널을 연결 가능한 하나 이상의 대상장치 중 결제금액을 분할하여 결제 가능한 전자화폐매체(310)를 구비한 N(N≥1)개의 휴대단말(300)을 인식하는 전자화폐매체 인식부(220)를 구비한다.
Referring to FIG. 2, the program module of the payment device 200 is in proximity to the one or more mobile terminals 300 based on the recognition of the forward payment device 200 of the mobile terminal 300 through the NFC module 205. N having a proximity communication channel connection unit 215 for connecting a communication channel and an electronic money medium 310 capable of payment by dividing a payment amount among one or more target devices capable of connecting a proximity communication channel through the NFC module 205. An electronic money medium recognition unit 220 for recognizing (N≥1) portable terminals 300 is provided.

사용자가 휴대단말(300)을 조작하여 NFC모듈(315)이 활성화되면, 상기 휴대단말(300)은 상기 NFC모듈(315)을 통해 통신 가능한 하나 이상의 대상장치 중 상기 휴대단말(300)에 구비된 전자화폐매체(310)에 반영될 전자화폐 거래를 처리 가능한 어느 하나의 유일한 결제장치(200)를 순방향으로 인식하여 근접 통신채널을 요청하며, 상기 근접 통신채널 연결부(215)는 상기 휴대단말(300)의 NFC모듈(205)을 통한 순방향 결제장치(200) 인식을 수락하여 상기 휴대단말(300)과 근접 통신채널을 연결한다. 여기서, 상기 휴대단말(300)이 결제장치(200)를 순방향으로 인식한다고 함은, 상기 애플리케이션의 거래 모드가 결제 모드로 선택됨에 의해 상기 애플리케이션이 주체가 되어 근접 통신채널을 연결할 대상장치를 결정함을 의미한다.
When the user operates the mobile terminal 300 to activate the NFC module 315, the mobile terminal 300 is provided in the mobile terminal 300 of one or more target devices that can communicate through the NFC module 315 Recognizing any one payment device 200 capable of processing electronic money transactions to be reflected in the electronic money medium 310 in the forward direction and requests the proximity communication channel, the proximity communication channel connection unit 215 is the portable terminal 300 Accept the recognition of the forward payment device 200 through the NFC module 205 of the) connects the mobile terminal 300 and the proximity communication channel. In this case, the mobile terminal 300 recognizes the payment device 200 in the forward direction, so that the application is the subject and the target device to which the proximity communication channel is connected by selecting the payment mode of the application as the payment mode. Means.

상기 근접 통신채널 연결부(215)는 지정된 시간 내에 NFC모듈(205)을 구비한 하나 이상의 대상장치와 근접 통신채널을 연결하며, 상기 근접 통신채널이 연결된 대상장치는 상기 순방향 결제장치(200) 인식을 수락하여 연결된 하나 이상의 근접 통신채널이 포함된다. 상기 전자화폐매체 인식부(220)는 상기 근접 통신채널이 연결된 하나 이상의 대상장치 중 결제금액을 분할하여 결제 가능한 전자화폐매체(310)를 구비한 N개의 휴대단말(300)을 인식한다.
The proximity communication channel connector 215 connects a proximity communication channel with one or more target devices including the NFC module 205 within a designated time, and the target device to which the proximity communication channel is connected recognizes the forward payment device 200. One or more adjacent communication channels that are accepted and connected are included. The electronic money medium recognition unit 220 recognizes N mobile terminals 300 including the electronic money medium 310 that can divide and settle a payment amount among one or more target devices connected to the proximity communication channel.

도면2를 참조하면, 상기 결제장치(200)의 프로그램 모듈은, 상기 인식된 N개의 휴대단말(300) 중 상기 결제금액을 분할하여 결제할 전자화폐매체(310)에 대응하는 n(1≤n≤N)개의 결제 대상 휴대단말(300)을 결정하는 결제대상매체 결정부(225)와, 상기 결제금액을 분할한 n개의 분할금액을 상기 n개의 휴대단말(300)에 할당하는 결제금액 분할 할당부(230)와, 상기 n개의 휴대단말(300) 중 이용 가능한 적어도 하나의 쿠폰을 구비한 휴대단말(300)의 분할금액을 상기 쿠폰의 할인율에 따라 선택 할인하여 상기 휴대단말(300)의 개별 결제금액을 산출하되, 쿠폰을 구비하지 않은 휴대단말(300)의 분할금액을 그대로 유지하여 해당 휴대단말(300)의 개별 결제금액으로 결정하는 개별 결제금액 결정부(245)와, 상기 n개의 휴대단말(300)에 구비된 전자화폐매체(310)의 전자화폐 가치를 통해 상기 결정된 휴대단말(300) 별 개별 결제금액의 결제를 처리하는 개별 결제금액 결제부(250)를 구비하며, 상기 결제장치(200)에 SAM이 구비된 경우, 상기 개별 결제금액 결제부(250)는 상기 SAM의 전자화폐 결제 프로토콜에 따라 n개의 휴대단말(300)로 개별 결제금액을 제공하여 n개의 전자화폐매체(310)에 구비된 전자화폐 가치를 밸런싱시킨다.
Referring to FIG. 2, the program module of the payment apparatus 200 may include n (1 ≦ n) corresponding to the electronic money medium 310 to be divided and settled among the recognized N mobile terminals 300. Payment target medium determination unit 225 for determining ≤N) payment target mobile terminals 300 and payment amount division allocation for allocating n divided amounts obtained by dividing the payment amount to the n portable terminals 300 The portion 230 and the divided amount of the mobile terminal 300 having at least one coupon available among the n mobile terminals 300 are selectively discounted according to the discount rate of the coupon to individually divide the mobile terminal 300. An individual payment amount determination unit 245 for calculating a payment amount and determining the payment amount of the mobile terminal 300 by maintaining the divided amount of the mobile terminal 300 without the coupon as it is, and the n portable devices. Electronic money of the electronic money medium 310 provided in the terminal 300 The individual payment amount payment unit 250 is provided to process the payment of the individual payment amount for each of the mobile terminal 300 determined through, and, if the SAM is provided in the payment device 200, the individual payment amount payment unit ( 250 provides an individual payment amount to the n mobile terminals 300 according to the SAM electronic money payment protocol to balance the electronic money values provided in the n electronic money media 310.

상기 결제대상매체 결정부(225)는 상기 전자화폐매체 인식부(220)를 통해 인식된 N개의 휴대단말(300) 중 상기 결제장치 운영 모듈(210)에 의해 결정된 결제금액을 분할하여 결제할 전자화폐매체(310)에 대응하는 n개의 결제 대상 휴대단말(300)을 결정하고, 상기 결제금액 분할 할당부(230)는 상기 결제금액을 분할하여 상기 n개의 휴대단말(300)에 할당할 n개의 분할금액을 산출하고, 상기 산출된 n개의 분할금액을 각 휴대단말(300)에 할당한다. 예를들어, 상기 결제금액이 10만원이고 상기 n=5라면, 상기 5개의 휴대단말(300)에는 각 2만원의 분할금액이 할당될 수 있다. 또는 상기 결제금액이 10만원이고 상기 n=4가면서 상기 결제금액을 분할한 금액을 상기 휴대단말(300)의 전자화폐 이외에 다른 결제수단(예컨대, 현금, 신용카드 등)를 통해 결제할 고객이 1명인 경우, 상기 4개의 휴대단말(300)에는 각 2만원의 분할금액이 할당되고 상기 다른 결제수단에도 2만원의 분할금액이 할당될 수 있다.
The payment target medium determination unit 225 divides the payment amount determined by the payment device operation module 210 among the N mobile terminals 300 recognized by the electronic money medium recognition unit 220 to make payment. Determine n payment target mobile terminals 300 corresponding to the currency medium 310, and the payment amount division allocating unit 230 divides the payment amount and assigns n payment terminals to the n mobile terminals 300. The divided amount is calculated, and the calculated n divided amounts are allocated to each of the mobile terminals 300. For example, if the payment amount is 100,000 won and n = 5, each of the five mobile terminals 300 may be allocated a divided amount of 20,000 won. Or the customer is to pay the payment amount is 100,000 won and the payment amount divided by the n = 4 through the payment means (for example, cash, credit card, etc.) other than the electronic money of the mobile terminal 300 1 In the case of four persons, each of the four mobile terminals 300 may be allocated a divided amount of 20,000 won and the other payment means may be allocated a divided amount of 20,000 won.

상기 n개의 휴대단말(300)에 분할금액이 할당되면, 상기 개별 결제금액 결정부(245)는 상기 NFC모듈(205)을 통한 근접 통신을 통해 상기 n개의 휴대단말(300) 중 상기 결제에 이용 가능한 적어도 하나의 쿠폰을 구비한 n’(0≤n’≤n)개의 할인 대상 휴대단말(300)을 확인하고, 상기 n’개의 휴대단말(300)로부터 상기 결제에 이용 가능한 n’개의 쿠폰정보를 확인한다. 상기 n’개의 쿠폰정보가 확인된 경우, 상기 개별 결제금액 결정부(245)는 상기 n’개의 쿠폰정보에 대응하는 할인율에 따른 상기 n’개의 휴대단말(300)에 할당된 분할금액을 선택적으로 할인하여 상기 n개의 휴대단말(300)이 개별적으로 결제할 n’개의 개별 결제금액을 산출한다.
When the divided amount is allocated to the n portable terminals 300, the individual payment amount determining unit 245 uses the payment among the n portable terminals 300 through the proximity communication through the NFC module 205. N '(0≤n'≤n) discount target mobile terminals 300 having at least one coupon available, and n' coupon information available for the payment from the n 'portable terminals 300 Check it. When the n 'coupon information is confirmed, the individual payment amount determining unit 245 selectively selects the divided amount allocated to the n' mobile terminals 300 according to a discount rate corresponding to the n 'coupon information. By discounting, the n mobile terminals 300 calculate n 'individual payment amounts to be paid individually.

한편 상기 근접 통신을 통해 상기 n개의 휴대단말(300) 중 상기 결제에 이용 가능한 쿠폰을 구비하지 않은 (n-n’)개의 휴대단말(300)이 확인되면, 상기 개별 결제금액 결정부(245)는 쿠폰을 구비하지 않은 휴대단말(300)의 분할금액을 그대로 유지하여 해당 휴대단말(300)의 개별 결제금액으로 결정한다.
On the other hand, when the (n-n ') of the mobile terminal 300 that does not have a coupon available for the payment of the n mobile terminal 300 through the proximity communication is confirmed, the individual payment amount determination unit 245 Is determined as an individual payment amount of the mobile terminal 300 by maintaining the divided amount of the mobile terminal 300 having no coupon as it is.

상기 n개의 휴대단말(300)에 대한 개별 결제금액이 결정되면, 상기 개별 결제금액 결제부(250)는 상기 n개의 휴대단말(300)에 구비된 전자화폐매체(310)의 전자화폐 가치를 통해 상기 결정된 휴대단말(300) 별 개별 결제금액의 결제를 처리하며, 이에 의해 상기 n개의 휴대단말(300)의 전자화폐매체(310)에 구비된 전자화폐 가치가 밸런싱되어 상기 개별 결제금액만큼 차감된다.
When the individual payment amount for the n mobile terminals 300 is determined, the individual payment amount payment unit 250 is determined through the electronic money value of the electronic money medium 310 provided in the n mobile terminals 300. The payment of the individual payment amount for each of the determined mobile terminals 300 is processed, whereby the electronic money values included in the electronic money media 310 of the n mobile terminals 300 are balanced and deducted by the respective payment amounts. .

한편 상기 결제장치(200)에 보안응용모듈(208)(SAM)이 구비된 경우, 상기 개별 결제금액 결제부(250)는 상기 보안응용모듈(208) 의 전자화폐 결제 프로토콜에 따라 n개의 휴대단말(300)로 개별 결제금액을 제공하여 n개의 전자화폐매체(310)에 구비된 전자화폐 가치를 밸런싱시킬 수 있다.
On the other hand, when the security application module 208 (SAM) is provided in the payment device 200, the individual payment amount payment unit 250 is n portable terminals according to the electronic money payment protocol of the security application module 208 An individual payment amount may be provided to 300 to balance electronic money values provided in the n electronic money media 310.

도면2를 참조하면, 상기 결제장치(200)의 프로그램 모듈은, 상기 n개의 휴대단말(300)과 연결된 근접 통신채널을 이용한 적어도 1회의 통신을 포함하는 키 교환채널을 통해 상기 n개의 휴대단말(300)과 일회용 보안키를 교환하고 상기 n개의 휴대단말(300)로 상기 결제장치(200)를 자동으로 식별하는 장치식별정보를 전달하고 상기 n개 휴대단말(300)의 전자화폐매체(310)를 자동으로 식별하는 단말식별정보를 획득하여 유지하는 근접 보안채널 합의부(235)와, 상기 단말식별정보와 장치식별정보를 근거로 상기 NFC모듈(205)을 통해 상기 n개의 휴대단말(300)을 양방향으로 상호 인식하여 상기 일회용 보안키를 통해 암.복호화되는 근접 보안채널을 연결하는 근접 보안채널 연결부(240)를 구비하며, 상기 개별 결제금액 결정부(245)는 상기 일회용 보안키를 통해 암.복호화되는 근접 보안채널을 통해 적어도 하나의 쿠폰을 구비한 n’(0≤n’≤n)개의 할인 대상 휴대단말(300)을 확인하고, 상기 확인된 n’개 쿠폰의 할인율에 따라 n’개의 할인 대상 분할금액을 선택 할인하여 상기 n’개 휴대단말(300)의 개별 결제금액을 산출하고, 상기 개별 결제금액 결제부(250)는 상기 일회용 보안키를 통해 암.복호화되는 근접 보안채널을 통해 n개의 휴대단말(300)로 개별 결제금액을 제공하여 n개의 전자화폐매체(310)에 구비된 전자화폐 가치를 밸런싱시킨다.
Referring to FIG. 2, the program module of the payment device 200 includes the n portable terminals through a key exchange channel including at least one communication using a proximity communication channel connected to the n portable terminals 300. 300 and the one-time security key is exchanged and the device identification information for automatically identifying the payment device 200 to the n mobile terminals 300, and the electronic money medium 310 of the n mobile terminals (300) The n secure terminals 300 through the NFC module 205 based on the proximity secure channel agreement unit 235 for acquiring and maintaining the terminal identification information for automatically identifying the terminal, and on the basis of the terminal identification information and the device identification information. And a mutual security channel connection unit 240 for connecting the adjacent security channel that is encrypted and decrypted through the one-time security key by mutual recognition in both directions, and the individual payment amount determining unit 245 uses the one-time security key. Decrypt Identifies n '(0≤n'≤n) discount target mobile terminals 300 having at least one coupon through a proximity secure channel, and discounts n' according to the discount rates of the identified n 'coupons. Selecting and discounting the target divided amount to calculate the individual payment amount of the n 'mobile terminal 300, the individual payment amount payment unit 250 is n through a proximity security channel that is encrypted and decrypted through the one-time security key The individual payment amount is provided to the two mobile terminals 300 to balance the electronic money values provided in the n electronic money media 310.

상기 n개의 휴대단말(300)과 근접 통신채널이 연결된 상태에서, 상기 근접 보안채널 합의부(235)는 상기 n개의 휴대단말(300)과 연결된 근접 통신채널을 이용한 적어도 1회의 통신을 포함하는 키 교환채널을 통해 상기 휴대단말(300)과 일회용 보안키를 교환하며, 상기 일회용 보안키를 교환하는 과정에서 상기 휴대단말(300)로 상기 결제장치(200)를 자동으로 식별하는 장치식별정보를 전달함과 동시에, 상기 휴대단말(300)의 전자화폐매체(310)를 자동으로 식별하는 단말식별정보를 획득하여 상기 전자화폐 결제가 처리되는 동안 유지한다.
In a state where the n number of mobile terminals 300 and the proximity communication channel are connected, the proximity secure channel agreement unit 235 exchanges a key including at least one communication using a proximity communication channel connected with the n number of mobile terminals 300. It exchanges the disposable security key with the portable terminal 300 through a channel, and transmits device identification information for automatically identifying the payment device 200 to the portable terminal 300 in the process of exchanging the disposable security key. At the same time, the terminal identification information for automatically identifying the electronic money medium 310 of the mobile terminal 300 is obtained and maintained while the electronic money payment is processed.

본 발명의 제1 보안채널 합의 방식에 따르면, 상기 근접 보안채널 합의부(235)는 상기 NFC모듈(205)을 통해 상기 휴대단말(300)에서 생성한 공개키와 상기 휴대단말(300)의 전자화폐매체(310)를 자동으로 식별하는 단말식별정보를 수신한다. 상기 공개키와 단말식별정보는 상기 결제장치(200)의 장치식별정보(또는 장치식별정보의 일부)를 통해 생성된 임시키를 통해 암호화되어 수신될 수 있으며, 이 경우 상기 근접 보안채널 합의부(235)는 자신에게 할당된 장치식별정보(또는 장치식별정보의 일부)를 통해 동일한 키 생성 규칙에 따라 임시키를 생성하여 상기 암호화된 공개키와 단말식별정보를 복호화할 수 있다.
According to the first secure channel agreement method of the present invention, the proximity secure channel agreement unit 235 is a public key generated by the mobile terminal 300 through the NFC module 205 and the electronic money of the mobile terminal 300. Terminal identification information for automatically identifying the medium 310 is received. The public key and the terminal identification information may be encrypted and received through a temporary key generated through the device identification information (or a part of the device identification information) of the payment device 200, in which case the proximity secure channel agreement unit 235 ) May decrypt the encrypted public key and the terminal identification information by generating a temporary key according to the same key generation rule through the device identification information (or a part of the device identification information) assigned thereto.

상기 공개키와 단말식별정보가 수신(또는 복호화)되면, 상기 근접 보안채널 합의부(235)는 상기 수신된 단말식별정보를 유지한 상태에서 일회용 보안키를 생성하고, 상기 생성된 일회용 보안키를 상기 수신된 공개키를 통해 암호화하여 상기 근접 통신채널을 통해 전송한다.
When the public key and the terminal identification information are received (or decrypted), the proximity security channel agreement unit 235 generates a one-time security key while maintaining the received terminal identification information, and generates the one-time security key. Encrypted through the received public key and transmitted over the proximity communication channel.

본 발명의 제2 보안채널 합의 방식에 따르면, 상기 근접 보안채널 합의부(235)는 인증서버(100)에서 자신에게 할당된 장치인증정보를 유지하며, 상기 장치인증정보를 키 생성 값으로 사용하여 상기 휴대단말(300)과 사전에 합의된 키 합의 프로토콜에 따라 일회용 보안키를 교환하고 상기 휴대단말(300)로 상기 결제장치(200)를 자동으로 식별하는 장치식별정보를 전달하고 상기 휴대단말(300)의 전자화폐매체(310)를 자동으로 식별하는 장치식별정보를 획득하여 유지할 수 있다. 여기서, 상기 키 합의 프로토콜은 상기 근접 통신채널을 통해 상기 합의될 일회용 보안키를 직접 송수신하지 않고 상기 일회용 보안키를 합의하는 프로토콜로서, 바람직하게는 SRP(Secure Remote Password) 프로토콜을 포함할 수 있으며, 이 경우 상기 장치인증정보, 단말식별정보 및 장치식별정보 중 적어도 2개의 정보는 상기 SRP 프로토콜의 I-Value와 B-Value로 사용될 수 있다.
According to the second secure channel agreement method of the present invention, the proximity secure channel agreement unit 235 maintains device authentication information assigned to itself in the authentication server 100, and uses the device authentication information as a key generation value. Exchange the disposable security key according to the key agreement protocol previously agreed with the mobile terminal 300 and transmit the device identification information for automatically identifying the payment device 200 to the mobile terminal 300 and the mobile terminal 300 ) Can obtain and maintain device identification information for automatically identifying the electronic money media 310. Here, the key agreement protocol is a protocol for agreeing the one-time security key without directly transmitting and receiving the one-time security key to be agreed through the proximity communication channel, and preferably, may include a Secure Remote Password (SRP) protocol. In this case, at least two pieces of information of the device authentication information, the terminal identification information, and the device identification information may be used as I-Value and B-Value of the SRP protocol.

상기 근접 보안채널 연결부(240)는 상기 휴대단말(300)의 단말식별정보와 결제장치(200)의 장치식별정보를 근거로 상기 NFC모듈(205)을 통해 상기 일회용 보안키가 교환된 휴대단말(300)을 양방향으로 상호 인식하여 상기 일회용 보안키를 통해 상기 휴대단말(300)과 결제장치(200) 간 송수신되는 정보가 암.복호화하는 근접 보안채널을 연결한다. 여기서, 상기 휴대단말(300)을 양방향으로 상호 인식한다고 함은, 상기 결제장치(200)가 상기 단말식별정보를 통해 상기 일회용 보안키가 교환된 결제장치(200)를 인식함과 동시에, 상기 휴대단말(300)의 애플리케이션이 상기 장치식별정보를 통해 상기 일회용 보안키가 교환된 결제장치(200)를 인식함을 의미한다.
The proximity security channel connection unit 240 is a portable terminal exchanged with the disposable security key through the NFC module 205 on the basis of the terminal identification information of the mobile terminal 300 and the device identification information of the payment device 200 ( Recognizing 300 in both directions and connecting the proximity security channel through which the information transmitted and received between the mobile terminal 300 and the payment device 200 is encrypted and decrypted through the disposable security key. Here, the mutual recognition of the mobile terminal 300 in both directions means that the payment device 200 recognizes the payment device 200 in which the disposable security key is exchanged through the terminal identification information, and simultaneously, the portable device. This means that the application of the terminal 300 recognizes the payment device 200 in which the disposable security key is exchanged through the device identification information.

상기 근접 보안채널이 연결된 경우, 상기 개별 결제금액 결정부(245)는 상기 일회용 보안키를 통해 암.복호화되는 근접 보안채널을 통해 적어도 하나의 쿠폰을 구비한 n’(0≤n’≤n)개의 할인 대상 휴대단말(300)을 확인하고, 상기 확인된 n’개 쿠폰의 할인율에 따라 n’개의 할인 대상 분할금액을 선택 할인하여 상기 n’개 휴대단말(300)의 개별 결제금액을 산출한다. 물론 상기 쿠폰이 확인되지 않은 (n-n’)개의 휴대단말(300)의 개별 결제금액은 상기 결제금액 분할 할당부(230)에서 할당된 분할금액을 그대로 사용할 수 있다.
When the proximity security channel is connected, the individual payment amount determining unit 245 is n '(0≤n'≤n) having at least one coupon through a proximity security channel that is encrypted and decrypted through the disposable security key. Identify the discount target mobile terminals 300 and select and discount the n 'discount target divided amounts according to the confirmed discount rates of the n' coupons to calculate individual payment amounts of the n 'portable terminals 300. . Of course, the individual payment amount of the (n-n ') portable terminals 300 for which the coupon is not confirmed may use the divided amount allocated by the payment amount division allocating unit 230 as it is.

또한 상기 근접 보안채널이 연결된 경우, 상기 개별 결제금액 결제부(250)는 상기 일회용 보안키를 통해 암.복호화되는 근접 보안채널을 통해 n개의 휴대단말(300)로 개별 결제금액을 제공하여 n개의 전자화폐매체(310)에 구비된 전자화폐 가치를 밸런싱시킨다.
In addition, when the proximity security channel is connected, the individual payment amount payment unit 250 provides an individual payment amount to n mobile terminals 300 through the proximity security channel that is encrypted and decrypted through the one-time security key, n number of The electronic money value provided in the electronic money medium 310 is balanced.

도면2를 참조하면, 상기 결제장치(200)의 프로그램 모듈은, 상기 근접 보안채널을 통해 상기 휴대단말(300)로부터 밸런싱 결과 정보를 수신하는 처리결과 수신부(255)와, 상기 밸런싱 결과 정보의 판독 결과 상기 전자화폐 밸런싱이 정상 처리된 경우 상기 일회용 보안키를 소멸시키는 근접 보안채널 해제부(260)를 구비한다.
Referring to FIG. 2, the program module of the payment device 200 includes a processing result receiving unit 255 for receiving balancing result information from the mobile terminal 300 through the proximity secure channel, and reading the balancing result information. As a result, the electronic money balancing is provided with a proximity security channel release unit 260 for extinguishing the disposable security key.

상기 휴대단말(300)에서 상기 전자화폐 결제를 위해 상기 전자화폐매체(310)에 충전된 전자화폐 가치를 밸런싱하여 밸런싱 결과 정보를 생성한 후 상기 일회용 보안키를 통해 암호화하여 상기 근접 보안채널을 통해 전송하면, 상기 처리결과 수신부(255)는 상기 근접 보안채널을 통해 상기 휴대단말(300)로부터 밸런싱 결과 정보를 수신 및 복호화한다. 상기 근접 보안채널 해제부(260)는 상기 밸런싱 결과 정보의 판독하여 상기 전자화폐 밸런싱이 정상적으로 처리되었는지 확인하며, 만약 상기 전자화폐 밸런싱이 정상 처리된 경우 상기 일회용 보안키를 소멸시킴으로써 상기 근접 보안채널을 해제한다.
The mobile terminal 300 generates the balancing result information by balancing the electronic money value charged in the electronic money medium 310 for the electronic money payment, and then encrypts it through the one-time security key through the proximity security channel. When transmitting, the processing result receiving unit 255 receives and decrypts balancing result information from the mobile terminal 300 through the proximity secure channel. The proximity security channel release unit 260 reads the balancing result information to check whether the electronic money balancing is normally processed. If the electronic money balancing is normally processed, the proximity security channel is destroyed by erasing the disposable security key. Release it.

도면3은 본 발명의 실시 방법에 따른 휴대단말(300) 기능 구성을 도시한 도면이다.
3 is a diagram illustrating a functional configuration of a portable terminal 300 according to an embodiment of the present invention.

보다 상세하게 본 도면3은 근접 통신(NFC)를 통해 휴대단말(300)에 구비된 전자화폐의 가치를 통해 전자화폐 결제를 처리하는 애플리케이션 기능 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면3을 참조 및/또는 변형하여 상기 휴대단말(300) 기능에 대한 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면3에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다. 편의상 본 도면3은 상기 휴대단말(300)이 음성망과 데이터망에 다중 접속하여 NFC모듈(315)이 구비된 스마트폰으로 간주한다.
In more detail, Figure 3 illustrates an application function configuration for processing electronic money payment through the value of the electronic money provided in the mobile terminal 300 through a near field communication (NFC), which is generally known in the art. Those skilled in the art will be able to infer various implementation methods for the function of the mobile terminal 300 by referring to and / or modifying the drawing 3, but the present invention includes all the implementation methods inferred However, the technical features are not limited only to the implementation method shown in FIG. 3 for convenience, the mobile terminal 300 is regarded as a smart phone equipped with an NFC module 315 by multiple access to a voice network and a data network.

도면3을 참조하면, 상기 휴대단말(300)은, 제어부(301)와 메모리부(311)와 화면 출력부(302)와 키 입력부(303)와 사운드 출력부(304)와 사운드 입력부(305)와 무선망 통신모듈(308)과 근거리 무선 통신모듈(307)과 USIM 리더부(309)와 USIM 및 NFC모듈(315)과 전원 공급을 위한 배터리(306)를 구비한다.
Referring to FIG. 3, the mobile terminal 300 includes a control unit 301, a memory unit 311, a screen output unit 302, a key input unit 303, a sound output unit 304, and a sound input unit 305. And a wireless network communication module 308, a short range wireless communication module 307, a USIM reader unit 309, a USIM and NFC module 315, and a battery 306 for power supply.

상기 제어부(301)는 상기 휴대단말(300)의 동작을 제어하는 구성의 총칭으로서, 적어도 하나의 프로세서와 실행 메모리를 포함하여 구성되며, 상기 휴대단말(300)에 구비된 각 구성부와 버스(BUS)를 통해 연결된다. 본 발명에 따르면, 상기 제어부(301)는 상기 프로세서를 통해 상기 휴대단말(300)에 구비되는 적어도 하나의 프로그램 코드를 상기 실행 메모리에 로딩하여 연산하고, 그 결과를 상기 버스를 통해 적어도 하나의 구성부로 전달하여 상기 휴대단말(300)의 동작을 제어한다. 이하, 편의상 본 발명을 구현하기 위해 프로그램 코드 형태로 구현되는 애플리케이션 기능 구성부를 본 도면3의 제어부(301) 내에 도시하여 설명하기로 한다.
The controller 301 is a generic term for controlling the operation of the portable terminal 300. The controller 301 includes at least one processor and an execution memory, and includes components and buses provided in the portable terminal 300. BUS). According to the present invention, the control unit 301 loads at least one program code included in the mobile terminal 300 through the processor into the execution memory, and calculates at least one result through the bus. By transmitting to the negative to control the operation of the mobile terminal (300). Hereinafter, for convenience, an application function component implemented in program code form will be described in the control unit 301 of FIG. 3 to implement the present invention.

상기 메모리부(311)는 상기 휴대단말(300)에 구비되는 비휘발성 메모리의 총칭으로서, 상기 제어부(301)를 통해 실행되는 적어도 하나의 프로그램 코드와, 상기 프로그램 코드가 이용하는 적어도 하나의 데이터 셋트를 저장하여 유지하며, 본 발명의 애플리케이션을 구현하는 프로그램 코드와 데이터 셋트 역시 상기 메모리부(311)에 저장된다. 본 발명의 실시 방법에 따르면, 상기 메모리부(311)는 상기 애플리케이션의 데이터 셋트 형태로 전자화폐 가치가 기록되는 전자화폐매체(310)가 설정될 수 있다.
The memory unit 311 is a general term for a nonvolatile memory included in the mobile terminal 300. The memory unit 311 may include at least one program code executed through the controller 301 and at least one data set used by the program code. Program code and data sets for storing and maintaining the application of the present invention are also stored in the memory unit 311. According to the method of the present invention, the memory unit 311 may be set to the electronic money medium 310 in which the electronic money value is recorded in the form of a data set of the application.

상기 화면 출력부(302)는 화면출력 장치(예컨대, LCD(Liquid Crystal Display) 장치)와 이를 구동하는 출력 모듈로 구성되며, 상기 제어부(301)와 버스로 연결되어 상기 제어부(301)의 각종 연산 결과 중 화면 출력에 대응하는 연산 결과를 상기 화면출력 장치로 출력한다.
The screen output unit 302 includes a screen output device (for example, a liquid crystal display (LCD) device) and an output module for driving the same, and is connected to the control unit 301 by a bus to perform various operations of the control unit 301. The calculation result corresponding to the screen output is output to the screen output device.

상기 키 입력부(303)는 적어도 하나의 키 버튼을 구비한 키 입력장치(또는 상기 화면 출력부(302)와 연동하는 터치스크린 장치)와 이를 구동하는 입력 모듈로 구성되며, 상기 제어부(301)와 버스로 연결되어 상기 제어부(301)의 각종 연산을 명령하는 명령을 입력하거나, 또는 상기 제어부(301)의 연산에 필요한 데이터를 입력한다.
The key input unit 303 is composed of a key input device (or a touch screen device interlocked with the screen output unit 302) having at least one key button, and an input module for driving the key input device. A command connected to a bus to command various operations of the controller 301 may be input, or data required for calculation of the controller 301 may be input.

상기 사운드 출력부(304)는 사운드 신호를 출력하는 스피커와 상기 스피커를 구동하는 사운드 모듈로 구성되며, 상기 제어부(301)와 버스로 연결되어 상기 제어부(301)의 각종 연산 결과 중 사운드 출력에 대응하는 연산 결과를 상기 스피커를 통해 출력한다. 상기 사운드 모듈은 기 스피커를 통해 출력할 사운드 데이터를 디코딩(Decoding)하여 사운드 신호로 변환한다.
The sound output unit 304 includes a speaker for outputting a sound signal and a sound module for driving the speaker. The sound output unit 304 is connected to the control unit 301 by a bus to correspond to the sound output among various calculation results of the control unit 301. The calculation result is output through the speaker. The sound module decodes sound data to be output through the speaker and converts the sound data into a sound signal.

상기 사운드 입력부(305)는 사운드 신호를 입력받는 마이크로폰과 상기 마이크로폰을 구동하는 사운드 모듈로 구성되며, 상기 마이크로폰을 통해 입력되는 사운드 데이터를 상기 제어부(301)로 전달한다. 상기 사운드 모듈은 상기 마이크로폰을 통해 입력되는 사운드 신호를 엔코딩(Encoding)하여 부호화한다.
The sound input unit 305 includes a microphone for receiving a sound signal and a sound module for driving the microphone, and transmits sound data input through the microphone to the controller 301. The sound module encodes and encodes a sound signal input through the microphone.

상기 무선망 통신모듈(308)은 무선 통신을 연결하는 통신 구성의 총칭으로서, 특정 주파수 대역의 무선 주파수 신호를 송수신하는 안테나, RF모듈, 기저대역모듈, 신호처리모듈을 적어도 하나 포함하여 구성되며, 상기 제어부(301)와 버스로 연결되어 상기 제어부(301)의 각종 연산 결과 중 무선 통신에 대응하는 연산 결과를 무선 통신을 통해 전송하거나, 또는 무선 통신을 통해 데이터를 수신하여 상기 제어부(301)로 전달함과 동시에, 상기 무선 통신의 접속, 등록, 통신, 핸드오프의 절차를 유지한다. 본 발명에 따르면, 상기 무선망 통신모듈(308)은 상기 휴대단말(300)을 교환기를 경유하는 회선교환 방식의 음성망에 연결하거나, 또는 패킷통신 방식의 데이터망에 연결할 수 있다.
The wireless network communication module 308 is a generic term for a communication configuration for connecting wireless communication, and includes at least one antenna, an RF module, a baseband module, and a signal processing module for transmitting and receiving radio frequency signals of a specific frequency band. It is connected to the control unit 301 by a bus and transmits a calculation result corresponding to wireless communication among various calculation results of the control unit 301 through wireless communication, or receives data through wireless communication to the control unit 301. At the same time as the transmission, it maintains the procedure of connection, registration, communication, handoff of the wireless communication. According to the present invention, the wireless network communication module 308 may connect the mobile terminal 300 to a circuit switched voice network via a switch, or to a packet communication data network.

상기 근거리 무선 통신모듈(307)은 일정 거리 이내에서 무선 주파수 신호를 통신매체로 이용하여 통신세션을 연결하는 근거리 통신모듈로 구성되며, 블루투스 통신, 와이파이 통신, 공중 무선 통신 중 적어도 하나를 포함할 수 있다. 실시 방법에 따라 상기 근거리 무선 통신모듈(307)은 상기 무선망 통신모듈(308)과 통합될 수 있다. 본 발명에 따르면, 상기 근거리 무선 통신모듈(307)은 상기 휴대단말(300)을 패킷통신 방식의 데이터망에 연결한다.
The short range wireless communication module 307 is configured as a short range communication module for connecting a communication session using a radio frequency signal as a communication medium within a predetermined distance, and may include at least one of Bluetooth communication, Wi-Fi communication, and public wireless communication. have. According to an embodiment, the short range wireless communication module 307 may be integrated with the wireless network communication module 308. According to the present invention, the short range wireless communication module 307 connects the portable terminal 300 to a packet communication data network.

상기 USIM 리더부(309)는 ISO/IEC 7816 규격을 기반으로 상기 휴대단말(300)에 탑재 또는 이탈착되는 범용가입자식별모듈(Universal Subscriber Identity Module)과 적어도 하나의 데이터 셋트를 교환하는 구성의 총칭으로서, 상기 데이터 셋트는 APDU(Application Protocol Data Unit)를 통해 반이중 통신 방식으로 교환된다.
The USIM reader unit 309 is a generic term for a configuration for exchanging at least one data set with a Universal Subscriber Identity Module mounted on or detached from the portable terminal 300 based on ISO / IEC 7816 standard. As an example, the data sets are exchanged in a half-duplex communication through an APDU (Application Protocol Data Unit).

상기 USIM은 상기 ISO/IEC 7816 규격에 따른 IC칩이 구비된 SIM 타입의 카드로서, 상기 USIM 리더부(309)와 연결되는 적어도 하나의 접점을 포함하는 입출력 인터페이스와, 적어도 하나의 IC칩용 프로그램 코드와 데이터 셋트를 저장하는 IC칩 메모리와, 상기 입출력 인터페이스와 연결되어 상기 휴대단말(300)로부터 전달되는 적어도 하나의 명령에 따라 상기 IC칩용 프로그램 코드를 연산하거나 상기 데이터 셋트를 추출(또는 가공)하여 상기 입출력 인터페이스로 전달하는 프로세서를 포함하여 이루어진다. 상기 휴대단말(300)의 무선 통신 여부와 단말 용도에 따라 상기 USIM과 USIM 리더부(309)는 IC카드와 IC카드 리더부로 대체될 수 있다. 본 발명의 실시 방법에 따르면, 상기 USIM의 메모리는 전자화폐 가치가 기록되는 전자화폐매체(310)기 설정될 수 있으며, 상기 USIM의 프로세서는 상기 전자화폐 가치를 조회, 충전, 환불 및 결제하는 애플릿을 실행한다.
The USIM is a SIM type card having an IC chip according to the ISO / IEC 7816 standard, an input / output interface including at least one contact point connected to the USIM reader unit 309, and at least one IC chip program code. And an IC chip memory for storing a data set, and a program code for the IC chip or extracting (or processing) the data set according to at least one command transmitted from the mobile terminal 300 connected to the input / output interface. It includes a processor for transmitting to the input and output interface. The USIM and USIM reader unit 309 may be replaced with an IC card and an IC card reader unit according to whether the portable terminal 300 is wirelessly communicated and the purpose of the terminal. According to an embodiment of the present invention, the memory of the USIM may be set in the electronic money medium 310 in which the electronic money value is recorded, and the processor of the USIM inquires, charges, refunds, and pays the electronic money value. Run

상기 NFC모듈(315)은 ISO 18000 시리즈 규격의 무선통신 규격 중 13.56Mz 주파수 대역을 사용하는 비접촉식 근거리 무선통신 규격에 따라 10cm 내외의 근접 거리에서 단말기 간 데이터를 전송하는 통신모듈로서, 대상장치에 구비된 NFC모듈(315)과 근접 통신채널을 연결한다. 실시 방법에 따라 상기 NFC모듈(315)은 상기 근거리 무선 통신모듈(307)과 일체형으로 구현되거나 또는 별도 통신모듈로 구현될 수 있다. 본 발명의 실시 방법에 따르면, 상기 NFC모듈(315)은 프로세서와 메모리를 구비한 NFC칩 형태로 구현 가능하며, 이 경우 상기 NFC칩의 메모리는 전자화폐 가치가 기록되는 전자화폐매체(310)기 설정될 수 있으며, 상기 USIM의 프로세서는 상기 전자화폐 가치를 조회, 충전, 환불 및 결제하는 애플릿을 실행한다.
The NFC module 315 is a communication module for transmitting data between terminals at a close distance of about 10 cm according to a non-contact short range wireless communication standard using the 13.56Mz frequency band of the ISO 18000 series wireless communication standard. Connect the NFC module 315 and the adjacent communication channel. According to an embodiment, the NFC module 315 may be embodied integrally with the short range wireless communication module 307 or may be implemented as a separate communication module. According to the embodiment of the present invention, the NFC module 315 may be implemented in the form of an NFC chip having a processor and a memory, in which case the memory of the NFC chip is an electronic money medium 310 in which an electronic money value is recorded. It may be set, the processor of the USIM executes an applet to query, charge, refund and settle the value of the electronic money.

도면3을 참조하면, 상기 휴대단말(300)의 애플리케이션은, 상기 키 입력부(303)를 통한 사용자의 키 조작에 의해 상기 전자화폐매체(310)에 구비된 전자화폐 가치를 조회, 충전, 환불 및 결제하는 메뉴 화면을 표시하는 거래 화면 표시부(320)와, 사용자의 메뉴 선택에 따라 상기 애플리케이션의 거래 모드를 상기 전자화폐매체(310)에 구비된 전자화폐의 가치를 충전하는 충전 모드, 상기 전자화폐매체(310)에 구비된 전자화폐 가치를 환불하는 환불 모드 중 어느 하나의 거래 모드로 설정하는 거래 모드 설정부(325)를 구비하며, 상기 충전 모드와 환불 모드, 상기 전자화폐매체(310)에 구비된 전자화폐 가치를 통해 전자화폐 결제를 처리하는 결제 모드 중 어느 하나의 거래 모드 설정에 의해 상기 NFC모듈(315)이 활성화되며, 상기 거래 화면 표시부(320)는 상기 전자화폐 가치를 통해 전자화폐 결제를 처리 가능한 결제장치(200)를 순방향으로 인식하여 근접 통신채널을 연결하는 NFC통신 연결 화면을 표시한다.
Referring to FIG. 3, the application of the mobile terminal 300 inquires, charges, refunds, and displays the electronic money value provided in the electronic money medium 310 by a user's key manipulation through the key input unit 303. Transaction screen display unit 320 for displaying a menu screen for payment, a charging mode for charging the value of the electronic money provided in the electronic money medium 310 in the transaction mode of the application according to the user's menu selection, the electronic money And a transaction mode setting unit 325 which sets a transaction mode of any one of the refund modes for refunding the electronic money value provided in the medium 310, wherein the charging mode, the refund mode, and the electronic money medium 310 The NFC module 315 is activated by setting a transaction mode of any one of the payment modes for processing the electronic money payment through the provided electronic money value, and the transaction screen display unit 320 displays the electronic money. Recognizing the payment device 200 capable of processing electronic money payment through the closed value in the forward direction and displays the NFC communication connection screen connecting the adjacent communication channel.

상기 거래 화면 표시부(320)는 상기 키 입력부(303)를 통한 사용자의 키 조작에 의해 상기 메모리부(311), USIM의 메모리, NFC칩의 메모리 중 적어도 하나의 전자화폐매체(310)에 구비된 전자화폐 가치를 조회, 충전, 환불 및 결제하는 메뉴를 출력한다.
The transaction screen display unit 320 is provided in at least one electronic money medium 310 of the memory unit 311, the USIM memory, and the NFC chip memory by a user's key manipulation through the key input unit 303. Print menu to search, recharge, refund and settle the value of electronic money.

상기 메뉴가 출력된 상태에서 사용자의 키 조작에 의해 전자화폐 결제 메뉴가 선택되면, 상기 거래 모드 설정부(325)는 상기 애플리케이션의 거래 모드를 상기 전자화폐매체(310)에 구비된 전자화폐의 가치를 통해 결제하는 결제 모드로 설정한다.
When the electronic money settlement menu is selected by a user's key operation while the menu is output, the transaction mode setting unit 325 sets the transaction mode of the application to the value of the electronic money provided in the electronic money medium 310. Set the payment mode to pay through.

상기 애플리케이션의 거래 모드가 상기 결제 모드로 설정되면, 상기 거래 모드 설정부(325)는 상기 NFC모듈(315)을 활성화하며, 상기 거래 화면 표시부(320)는 상기 활성화된 NFC모듈(315)을 통해 상기 전자화폐 가치를 통한 전자화폐 결제가 가능한 결제장치(200)를 순방향으로 인식하여 근접 통신채널을 연결하는 NFC통신 연결 화면을 표시한다. 여기서, 상기 결제장치(200)를 순방향으로 인식한다고 함은, 상기 애플리케이션의 거래 모드가 결제 모드로 선택됨에 의해 상기 애플리케이션이 주체가 되어 근접 통신채널을 연결할 대상장치를 결정함을 의미한다.
If the transaction mode of the application is set to the payment mode, the transaction mode setting unit 325 activates the NFC module 315, the transaction screen display unit 320 through the activated NFC module 315 Recognizing the payment device 200 capable of electronic money payment through the electronic money value in the forward direction and displays the NFC communication connection screen for connecting the adjacent communication channel. Here, to recognize the payment device 200 in the forward direction means that the application is the subject to determine the target device to connect the proximity communication channel by selecting the transaction mode of the application as the payment mode.

도면3을 참조하면, 상기 휴대단말(300)의 애플리케이션은, 사용자의 메뉴 선택에 의해 활성화된 NFC모듈(315)을 통해 통신 가능한 하나 이상의 대상장치 중 상기 선택된 메뉴에 상응하여 상기 전자화폐매체(310)에 반영될 전자화폐 결제를 처리 가능한 어느 하나의 유일한 결제장치(200)를 순방향으로 인식하여 근접 통신채널을 연결하는 근접 통신채널 연결부(330)와, 상기 결제장치(200)와 연결된 근접 통신채널을 이용한 적어도 1회의 통신을 포함하는 키 교환채널을 통해 상기 결제장치(200)와 일회용 보안키를 교환하고 상기 결제장치(200)로 상기 휴대단말(300)의 전자화폐매체(310)를 자동으로 식별하는 단말식별정보를 전달하고 상기 결제장치(200)를 자동으로 식별하는 장치식별정보를 획득하여 유지하는 근접 보안채널 합의부(345)를 구비한다.
Referring to FIG. 3, the application of the mobile terminal 300 corresponds to the electronic money medium 310 corresponding to the selected menu among one or more target devices that can communicate through the NFC module 315 activated by the user's menu selection. A proximity communication channel connection unit 330 for connecting a proximity communication channel by recognizing any one payment device 200 capable of processing electronic money payment to be reflected in the forward direction, and a proximity communication channel connected to the payment device 200. Exchanging a disposable security key with the payment device 200 through a key exchange channel including at least one communication using the electronic device, and automatically converts the electronic money medium 310 of the mobile terminal 300 to the payment device 200. Proximity secure channel agreement unit 345 for transmitting and identifying the terminal identification information to identify and obtain the device identification information for automatically identifying the payment device 200.

상기 사용자의 메뉴 선택에 의해 상기 애플리케이션의 거래 모드가 결제 모드로 설정됨에 의해 상기 NFC모듈(315)이 활성화되면, 상기 근접 통신채널 연결부(330)는 상기 활성화된 NFC모듈(315)을 통해 통신 가능한 M(M≥1)개의 대상장치를 확인한다. 통상적으로 상기 NFC모듈(315)은 10cm 내외로 근접한 NFC모듈(205)과 통신 가능한데, 이 정도의 근접 거리는 상기 사용자가 근접 통신채널을 연결할 대상장치의 NFC모듈(205)의 10cm 이내로 상기 휴대단말(300)을 근접시킨 경우에 해당하며, 이 정도의 근접 거리에서 근접 통신채널을 연결 가능한 둘 이상의 대상장치가 존재하는 경우는 드물다. 그러나 상기 대상장치가 밀집한 공간에서 상기 10cm 이내의 근접 거리에서 근접 통신채널을 연결 가능한 대상장치가 둘 이상 존재하는 것이 충분히 가능하며, 상기 근접 통신채널을 연결 가능한 둘 이상의 대상장치는 상기 전자화폐 결제를 위해 상기 사용자가 상기 휴대단말(300)을 근접 시킨 통신 연결 대상 결제장치(200)는 물론, 상기 사용자의 옆에 서 있는 제3자가 소지한 휴대단말(300)을 포함할 수 있다. 특히 상기 근접 거리에 위치하는 둘 이상의 대상장치 중 상기 사용자가 상기 휴대단말(300)을 근접 시킨 통신 연결 대상 결제장치(200)를 제외한 다른 대상장치는 언제든 상기 전자화폐 결제를 해킹하려는 알에프덤프장치로 보아도 무방하다.
When the NFC module 315 is activated by setting the transaction mode of the application to the payment mode by the user's menu selection, the proximity communication channel connection unit 330 is capable of communicating through the activated NFC module 315. Check M (M≥1) target devices. Typically, the NFC module 315 is capable of communicating with the NFC module 205 in proximity of about 10cm, this close distance is within 10cm of the NFC module 205 of the target device to which the user connects the proximity communication channel to the mobile terminal ( 300) is close, and there are rarely two or more target devices capable of connecting a proximity communication channel at this close range. However, it is possible that there is more than one target device capable of connecting a proximity communication channel at a close distance within 10 cm in a space where the target device is dense, and the two or more target devices capable of connecting the proximity communication channel make payment of the electronic money. For example, the mobile terminal 300 may include a mobile terminal 300 held by a third party standing next to the user, as well as a communication connection target payment device 200 in which the user approaches the mobile terminal 300. In particular, other target devices other than the communication connection target payment device 200 in which the user moves the mobile terminal 300 out of two or more target devices located in the proximity to the RF dump device to hack the electronic money payment at any time. It is okay to see.

따라서 상기 근접 통신채널 연결부(330)는 상기 NFC모듈(315)을 통해 통신 가능한 M개의 대상장치 중 상기 선택된 메뉴에 대응하는 전자화폐 결제를 처리할 수 없는 대상장치는 근접 통신채널 연결 대상에서 제외하여 상기 전자화폐 결제를 처리할 수 있는 결제장치(200)에 대응하는 m(1≤m≤M)개의 대상장치를 결정한다. 만약 상기 m개의 대상장치가 어느 하나의 유일한 대상장치로 결정된다면, 상기 근접 통신채널 연결부(330)는 상기 NFC모듈(315)을 통해 상기 유일한 대상장치에 대응하는 결제장치(200)와 근접 통신채널을 연결한다. 한편 상기 m개의 대상장치가 둘 이상이라면, 상기 근접 통신채널 연결부(330)는 상기 둘 이상의 대상장치에 대한 장치식별정보를 검출하여 화면에 표시하며, 사용자에 의해 선택된 어느 하나의 장치식별정보에 대응하는 유일한 대상장치에 대응하는 결제장치(200)와 근접 통신채널을 연결한다. 여기서, 상기 근접 통신채널은 상기 NFC모듈(315)과 NFC 통신 프로토콜이 제공하는 기본적인 보안 기능이 구비된 NFC 통신채널을 의미한다.
Accordingly, the proximity communication channel connection unit 330 excludes the target device that cannot process the electronic money payment corresponding to the selected menu among the M target devices that can communicate through the NFC module 315. M (1 ≦ m ≦ M) target devices corresponding to the payment device 200 capable of processing the electronic money payment are determined. If the m target devices are determined to be the only target device, the proximity communication channel connection unit 330 is connected to the payment device 200 corresponding to the only target device through the NFC module 315 and the proximity communication channel. Connect On the other hand, if the m target devices are more than one, the proximity communication channel connection unit 330 detects and displays the device identification information of the two or more target devices on the screen and corresponds to any one device identification information selected by the user. Connect the proximity communication channel with the payment device 200 corresponding to the only target device. Here, the proximity communication channel refers to an NFC communication channel equipped with basic security functions provided by the NFC module 315 and an NFC communication protocol.

상기 전자화폐 결제를 처리 가능한 결제장치(200)와 근접 통신채널이 연결되면, 상기 근접 보안채널 합의부(345)는 상기 결제장치(200)와 연결된 근접 통신채널을 이용한 적어도 1회의 통신을 포함하는 키 교환채널을 통해 상기 결제장치(200)와 일회용 보안키를 교환하며, 상기 일회용 보안키를 교환하는 과정에서 상기 결제장치(200)로 상기 휴대단말(300)의 전자화폐매체(310)를 자동으로 식별하는 단말식별정보를 전달함과 동시에, 상기 결제장치(200)를 자동으로 식별하는 장치식별정보를 획득하여 상기 전자화폐 결제가 처리되는 동안 유지한다.
When the proximity communication channel is connected to the payment device 200 capable of processing the electronic money payment, the proximity secure channel agreement unit 345 includes a key including at least one communication using the proximity communication channel connected to the payment device 200. The one-time security key is exchanged with the payment device 200 through an exchange channel, and the electronic money medium 310 of the mobile terminal 300 is automatically transferred to the payment device 200 in the process of exchanging the one-time security key. Simultaneously with the identification terminal identification information is transmitted, the device identification information for automatically identifying the payment device 200 is obtained and maintained while the electronic money payment is processed.

본 발명의 제1 보안채널 합의 방식에 따르면, 상기 휴대단말(300)의 애플리케이션은, 상기 보안채널을 합의하기 위한 공개키와 개인키를 생성하는 키 생성부(335)를 더 구비하며, 상기 근접 보안채널 합의부(345)는 상기 근접 통신채널을 통해 상기 결제장치(200)로 상기 공개키와 단말식별정보를 전송한 후 상기 결제장치(200)로부터 상기 공개키를 통해 암호화된 일회용 보안키를 수신 및 복호화하고 상기 결제장치(200)를 자동으로 식별하는 장치식별정보를 획득하여 유지하며, 상기 장치식별정보는 상기 근접 통신채널을 연결하는 과정에서 근접 통신프로토콜을 판독하여 획득되거나 또는 상기 일회용 보안키와 함께 암호화되어 상기 결제장치(200)로부터 수신될 수 있다.
According to the first secure channel agreement method of the present invention, the application of the mobile terminal 300 further includes a key generation unit 335 for generating a public key and a private key for agreeing the secure channel, and the proximity of the mobile terminal 300. The secure channel agreement unit 345 transmits the public key and the terminal identification information to the payment device 200 through the proximity communication channel, and then receives the disposable security key encrypted through the public key from the payment device 200. And obtain and maintain device identification information for decrypting and automatically identifying the payment device 200, wherein the device identification information is obtained by reading a proximity communication protocol in a process of connecting the proximity communication channel or the disposable security key. It may be encrypted with and received from the payment device 200.

상기 키 생성부(335)는 지정된 키 생성 규칙에 따라 상기 결제장치(200)와 보안채널을 합의하기 위한 공개키와 개인키를 생성하고, 상기 생성된 개인키를 유지한다.
The key generation unit 335 generates a public key and a private key for agreeing a secure channel with the payment device 200 according to a designated key generation rule, and maintains the generated private key.

상기 근접 보안채널 합의부(345)는 상기 휴대단말(300)의 전자화폐매체(310)를 자동으로 식별하는 단말식별정보를 확인한다. 상기 단말식별정보는 상기 NFC모듈(315)에 구비된 NFC칩 정보, 휴대단말(300) 정보(예컨대, 장치일련번호, 전화번호 등), 상기 전자화폐매체(310)를 통해 관리되는 전자화폐 식별 정보, 전자화폐매체(310)에 충전된 전자화폐 가치 정보, 상기 전자화폐에 가치를 주입하거나 차감하는 키 정보를 하나 이상 포함한다.
The proximity secure channel agreement unit 345 checks terminal identification information for automatically identifying the electronic money medium 310 of the mobile terminal 300. The terminal identification information is NFC chip information provided in the NFC module 315, portable terminal 300 information (eg, device serial number, telephone number, etc.), electronic money identification managed through the electronic money medium 310 Information, electronic money value information filled in the electronic money medium 310, and key information for injecting or subtracting the value into the electronic money.

상기 단말식별정보가 확인되면, 상기 근접 보안채널 합의부(345)는 상기 근접 통신채널을 통해 상기 결제장치(200)로 상기 생성된 공개키와 단말식별정보를 전송한다. 이후 상기 결제장치(200)는 상기 수신된 단말식별정보를 유지한 상태에서 일회용 보안키를 생성하고, 상기 생성된 일회용 보안키를 상기 수신된 공개키를 통해 암호화하여 상기 근접 통신채널을 통해 전송한다.
When the terminal identification information is confirmed, the proximity secure channel agreement unit 345 transmits the generated public key and terminal identification information to the payment device 200 through the proximity communication channel. Thereafter, the payment device 200 generates a one-time security key while maintaining the received terminal identification information, encrypts the generated one-time security key through the received public key, and transmits it through the proximity communication channel. .

한편 상기 근접 보안채널 합의부(345)는 상기 근접 통신채널 연결부(330)가 상기 결제장치(200)와 근접 통신채널을 연결하는 과정에서 상기 결제장치(200) 정보 또는 상기 결제장치(200)에 구비된 NFC모듈(205)의 NFC칩 정보를 적어도 하나 포함하는 장치식별정보를 획득하고, 상기 획득된 장치식별정보(또는 장치식별정보의 일부)를 통해 상기 공개키와 단말식별정보를 암호화할 임시키를 생성할 수 있다. 상기 임시키가 생성된 경우, 상기 근접 보안채널 합의부(345)는 상기 임시키를 통해 상기 공개키와 단말식별정보를 암호화하여 상기 근접 통신채널을 통해 상기 결제장치(200)로 전송할 수 있다. 상기 결제장치(200)는 자신에게 할당된 장치식별정보(또는 장치식별정보의 일부)를 통해 상기 임시키를 생성하여 상기 암호화된 공개키와 단말식별정보를 복호화한 후, 상기 복호화된 단말식별정보를 유지한 상태에서 일회용 보안키를 생성하고, 상기 생성된 일회용 보안키를 상기 복호화된 공개키를 통해 암호화하여 상기 근접 통신채널을 통해 전송한다.
Meanwhile, the proximity secure channel settlement unit 345 is provided in the payment device 200 information or the payment device 200 in the process of connecting the proximity communication channel with the payment device 200 by the proximity communication channel connector 330. Acquiring device identification information including at least one NFC chip information of the NFC module 205, and a temporary key for encrypting the public key and the terminal identification information through the obtained device identification information (or a part of the device identification information). Can be generated. When the temporary key is generated, the proximity secure channel agreement unit 345 may encrypt the public key and the terminal identification information through the temporary key and transmit the encrypted encryption key to the payment device 200 through the proximity communication channel. The payment device 200 generates the temporary key through the device identification information (or a part of the device identification information) assigned to the device, decrypts the encrypted public key and the terminal identification information, and then decrypts the decrypted terminal identification information. A one-time security key is generated in the state of maintaining and the generated one-time security key is encrypted through the decrypted public key and transmitted through the proximity communication channel.

본 발명의 제2 보안채널 합의 방식에 따르면, 상기 휴대단말(300)의 애플리케이션은, 상기 근접 통신채널이 연결된 결제장치(200)의 장치식별정보(또는 장치식별정보의 일부)를 확인한 후 상기 휴대단말(300)의 연결 가능한 데이터망을 통해 인증서버(100)로부터 상기 장치식별정보(또는 장치식별정보의 일부)와 매핑된 장치인증정보를 수신하는 장치인증정보 수신부(340)를 더 구비하며, 상기 근접 보안채널 합의부(345)는 상기 장치인증정보를 키 생성 값으로 사용하여 상기 결제장치(200)와 사전에 합의된 키 합의 프로토콜에 따라 일회용 보안키를 교환하고 상기 결제장치(200)로 상기 휴대단말(300)의 전자화폐매체(310)를 자동으로 식별하는 단말식별정보를 전달하고 상기 결제장치(200)를 자동으로 식별하는 장치식별정보를 획득하여 유지할 수 있다.
According to the second secure channel consensus method of the present invention, the application of the mobile terminal 300, the mobile terminal after confirming the device identification information (or a part of the device identification information) of the payment device 200 is connected to the portable communication channel And a device authentication information receiver 340 for receiving device authentication information mapped to the device identification information (or a part of the device identification information) from the authentication server 100 through a connectable data network of the terminal 300. The proximity secure channel agreement unit 345 exchanges the disposable security key according to a key agreement protocol previously agreed with the payment device 200 using the device authentication information as a key generation value, and the payment device 200 exchanges the disposable security key. The terminal identification information for automatically identifying the electronic money medium 310 of the mobile terminal 300 may be transmitted, and the device identification information for automatically identifying the payment device 200 may be obtained and maintained.

상기 결제장치(200) 또는 상기 결제장치(200)를 운영하는 측의 단말 또는 서버에 의해 네트워크 상의 인증서버(100)에 상기 결제장치(200)를 식별하는 장치식별정보가 등록되면, 상기 인증서버(100)는 상기 결제장치(200)를 인증하는 키값을 포함하는 장치인증정보를 생성하여 상기 장치식별정보와 매핑시켜 저장하고, 상기 결제장치(200)로 상기 생성된 장치인증정보를 다운로드시킨다.
When the device identification information for identifying the payment device 200 is registered in the authentication server 100 on the network by the terminal or server of the payment device 200 or the terminal operating the payment device 200, the authentication server The device 100 generates device authentication information including a key value for authenticating the payment device 200, maps the device authentication information to the device identification information, stores the device authentication information, and downloads the generated device authentication information to the payment device 200.

상기 인증서버(100)에 결제장치(200)의 장치식별정보와 장치인증정보가 매핑된 경우, 상기 장치인증정보 수신부(340)는 상기 근접 통신채널이 연결된 결제장치(200)의 장치식별정보(또는 장치식별정보의 일부)를 확인한 후, 상기 휴대단말(300)의 근거리 무선 통신모듈(307) 또는 무선망 통신모듈(308) 중 어느 하나를 이용하는 데이터망을 통해 상기 인증서버(100)로 상기 확인된 장치식별정보(또는 장치식별정보의 일부)를 전송하여 상기 인증서버(100)로부터 상기 장치식별정보(또는 장치식별정보의 일부)와 매핑된 장치인증정보를 수신한다.
When the device identification information and the device authentication information of the payment device 200 are mapped to the authentication server 100, the device authentication information receiver 340 may identify the device identification information of the payment device 200 connected to the proximity communication channel. Or a part of the device identification information), the authentication server 100 through the data network using any one of the short-range wireless communication module 307 or the wireless network communication module 308 of the mobile terminal (300). The device identification information (or a part of the device identification information) is confirmed to receive the device authentication information mapped to the device identification information (or a part of the device identification information) from the authentication server 100.

상기 근접 보안채널 합의부(345)는 상기 장치인증정보를 키 생성 값으로 사용하여 상기 근접 통신채널을 통해 상기 결제장치(200)와 사전에 합의된 키 합의 프로토콜에 따라 일회용 보안키를 교환하고, 상기 일회용 보안키를 합의하는 과정에서 상기 결제장치(200)로 상기 휴대단말(300)의 전자화폐매체(310)를 자동으로 식별하는 단말식별정보를 전달한다.
The proximity security channel agreement unit 345 exchanges the disposable security key according to a key agreement protocol previously agreed with the payment device 200 through the proximity communication channel using the device authentication information as a key generation value. In the process of agreeing the one-time security key, the terminal 200 transmits the terminal identification information for automatically identifying the electronic money medium 310 of the portable terminal 300 to the payment device 200.

한편 상기 근접 보안채널 합의부(345)는 상기 장치인증정보는 물론, 상기 단말식별정보와 장치식별정보 중 적어도 하나를 키 생성 값으로 더 사용하여 상기 결제장치(200)와 일회용 보안키를 교환할 수 있다. 여기서, 상기 키 합의 프로토콜은 상기 근접 통신채널을 통해 상기 합의될 일회용 보안키를 직접 송수신하지 않고 상기 일회용 보안키를 합의하는 프로토콜로서, 바람직하게는 SRP(Secure Remote Password) 프로토콜을 포함할 수 있으며, 이 경우 상기 장치인증정보, 단말식별정보 및 장치식별정보 중 적어도 2개의 정보는 상기 SRP 프로토콜의 I-Value와 B-Value로 사용될 수 있다.
Meanwhile, the proximity security channel agreement unit 345 may exchange the disposable security key with the payment device 200 by using at least one of the terminal authentication information and the device identification information as well as the device authentication information. have. Here, the key agreement protocol is a protocol for agreeing the one-time security key without directly transmitting and receiving the one-time security key to be agreed through the proximity communication channel, and preferably, may include a Secure Remote Password (SRP) protocol. In this case, at least two pieces of information of the device authentication information, the terminal identification information, and the device identification information may be used as I-Value and B-Value of the SRP protocol.

도면3을 참조하면, 상기 휴대단말(300)의 애플리케이션은, 상기 단말식별정보와 장치식별정보를 근거로 상기 NFC모듈(315)을 통해 상기 결제장치(200)를 양방향으로 상호 인식하여 상기 일회용 보안키를 통해 암.복호화되는 근접 보안채널을 연결하는 근접 보안채널 연결부(355)와, 상기 근접 보안채널을 통해 상기 결제장치(200)로부터 상기 전자화폐매체(310)에 구비된 전자화폐 가치를 밸런싱하는 전자화폐 밸런싱 정보를 암호화한 결제 트랜잭션 정보를 수신하는 근접 트랜잭션 처리부(360)와, 상기 합의된 일회용 보안키를 통해 상기 암호화된 결제 트랜잭션 정보를 복호화한 후 상기 선택된 메뉴에 상응하는 전자화폐 가치를 밸런싱하는 정보를 포함하는지 인증하는 전자화폐 결제 인증부(365)와, 상기 인증된 전자화폐 밸런싱 정보를 상기 전자화폐매체(310)에 반영하여 전자화폐에 가치를 차감하는 전자화폐 결제 처리부(370)를 구비하며, 상기 전자화폐매체(310)와 연관된 쿠폰정보를 결정하는 쿠폰정보 결정부(350)를 더 구비한다.
Referring to FIG. 3, the application of the portable terminal 300 recognizes the payment device 200 in both directions through the NFC module 315 based on the terminal identification information and the device identification information. Balancing the electronic money value provided in the electronic money medium 310 from the payment device 200 through the proximity security channel connection unit 355 for connecting a proximity security channel that is encrypted and decrypted through a key. The proximity transaction processing unit 360 which receives payment transaction information that encrypts the electronic money balancing information, and decrypts the encrypted payment transaction information through the agreed one-time security key, and then determines the electronic money value corresponding to the selected menu. The electronic money settlement authentication unit 365 for authenticating whether the balance information includes balance information, and the electronic money balance information of the authenticated electronic money balancing information. Reflecting, and having an electronic money settlement processing unit 370, which subtracts the value in the electronic money, and further comprising a coupon information determination unit 350 to determine the coupon information associated with the electronic money medium 310.

상기 거래 화면 표시부(320)는 상기 전자화폐와 연관되고 상기 결제장치(200)를 통해 이용 가능한 쿠폰을 결정하는 인터페이스 화면을 출력하고, 상기 쿠폰정보 결정부(350)는 상기 키 입력부(303)와 연계하여 상기 인터페이스 화면을 통해 상기 결제장치(200)를 통해 이용 가능한 쿠폰정보를 결정한다. 만약 상기 쿠폰정보가 자동으로 결정 가능하다면, 상기 쿠폰정보 결정부(350)는 상기 근접 통신채널을 통해 확인된 장치식별정보를 근거로 상기 결제장치(200)를 통해 이용 가능한 쿠폰정보를 자동 결정할 수 있다. 한편 상기 결제장치(200)가 상기 쿠폰정보를 이용하여 각 휴대단말(300)에 할당된 분할금액을 할인하지 않는다면, 상기 쿠폰정보 결정부(350)는 생략 가능하다.
The transaction screen display unit 320 outputs an interface screen associated with the electronic money and determines a coupon available through the payment device 200, and the coupon information determiner 350 is connected to the key input unit 303. In conjunction with the interface screen to determine the coupon information available through the payment device 200. If the coupon information is automatically determined, the coupon information determining unit 350 may automatically determine coupon information available through the payment device 200 based on the device identification information identified through the proximity communication channel. have. On the other hand, if the payment device 200 does not discount the divided amount allocated to each mobile terminal 300 by using the coupon information, the coupon information determination unit 350 may be omitted.

상기 쿠폰정보가 구성되기 전, 중, 후의 어느 시점에, 상기 근접 보안채널 연결부(355)는 상기 단말식별정보와 장치식별정보를 근거로 상기 NFC모듈(315)을 통해 상기 일회용 보안키가 교환된 결제장치(200)를 양방향으로 상호 인식하여 상기 일회용 보안키를 통해 송수신되는 정보가 암.복호화하는 근접 보안채널을 연결한다. 여기서, 상기 결제장치(200)를 양방향으로 상호 인식한다고 함은, 상기 애플리케이션이 상기 장치식별정보를 통해 상기 일회용 보안키가 교환된 결제장치(200)를 인식함과 동시에, 상기 결제장치(200) 역시 상기 단말식별정보를 통해 상기 일회용 보안키가 교환된 휴대단말(300)을 인식함을 의미한다.
At some point before, during, or after the coupon information is configured, the proximity security channel connection unit 355 exchanges the disposable security key through the NFC module 315 based on the terminal identification information and the device identification information. The payment device 200 recognizes each other in both directions and connects a proximity security channel through which the information transmitted and received through the disposable security key is encrypted and decrypted. Here, the mutual recognition of the payment device 200 in both directions means that the application recognizes the payment device 200 in which the disposable security key is exchanged through the device identification information, and the payment device 200. Also, it means that the mobile terminal 300 recognizes the disposable security key exchanged through the terminal identification information.

본 발명의 일 실시 방법에 따라 상기 쿠폰정보 결정부(350)에 의해 상기 전자화폐매체(310)와 연관되고 결제장치(200)에서 이용 가능한 쿠폰정보를 결정된 경우, 상기 근접 트랜잭션 처리부(360)는 상기 일회용 보안키를 통해 상기 쿠폰정보를 암호화하여 근접 보안채널을 통해 상기 결제장치(200)로 제공한 후에 상기 근접 보안채널을 통해 상기 결제장치(200)로부터 상기 쿠폰정보에 의해 할인된 개별 결제금액을 포함하는 전자화폐 밸런싱 정보를 암호화한 결제 트랜잭션 정보를 수신한다.
According to an embodiment of the present invention, when the coupon information is determined by the coupon information determining unit 350 associated with the electronic money medium 310 and available in the payment device 200, the proximity transaction processing unit 360 is Individual payment amount discounted by the coupon information from the payment device 200 through the proximity security channel after encrypting the coupon information through the one-time security key provided to the payment device 200 through the proximity security channel Receives payment transaction information encrypted with electronic money balancing information, including.

본 발명의 다른 일 실시 방법에 따라 상기 쿠폰정보 결정부(350)에 의해 상기 전자화폐매체(310)와 연관되고 결제장치(200)에서 이용 가능한 쿠폰정보가 결정되지 않거나, 또는 상기 결제장치(200)가 상기 쿠폰정보를 이용하여 각 휴대단말(300)에 할당된 분할금액을 할인하지 않는 경우, 상기 근접 트랜잭션 처리부(360)는 상기 근접 보안채널을 통해 상기 결제장치(200)로부터 상기 휴대단말(300)에 할당된 분할금액에 대응하는 개별 결제금액을 포함하는 전자화폐 밸런싱 정보를 암호화한 결제 트랜잭션 정보를 수신한다.
According to another exemplary embodiment of the present invention, coupon information associated with the electronic money medium 310 by the coupon information determining unit 350 and available in the payment device 200 is not determined, or the payment device 200 is determined. ) Does not discount the divided amount allocated to each mobile terminal 300 by using the coupon information, the proximity transaction processing unit 360 from the payment device 200 through the proximity secure channel to the mobile terminal (). Receive payment transaction information encrypted with electronic money balancing information including an individual payment amount corresponding to the divided amount allocated to 300.

한편 상기 결제장치(200)에 보안응용모듈(208)이 구비된 경우, 상기 전자화폐 밸런싱 정보를 수신하여 상기 전자화폐매체(310)에 구비된 전자화폐 가치를 밸런싱하는 과정은 상기 결제장치(200)의 보안응용모듈(208)에 의해 제어 가능하며, 이 경우 상기 근접 트랜잭션 처리부(360)는 보안응용모듈(208)의 결제 프로토콜과 연동하여 상기 전자화폐매체(310)에 구비된 전자화폐 가치를 밸런싱할 수 있다.
Meanwhile, when the security application module 208 is provided in the payment device 200, the process of balancing the electronic money value provided in the electronic money medium 310 by receiving the electronic money balancing information may be performed in the payment device 200. Can be controlled by the security application module 208, and in this case, the proximity transaction processor 360 interoperates with the payment protocol of the security application module 208 to store the electronic money value provided in the electronic money medium 310. Can be balanced.

상기 근접 보안채널을 통해 상기 일회용 보안키를 통해 암호화된 전자화폐 밸런싱 정보가 수신되면, 상기 전자화폐 결제 인증부(365)는 상기 합의된 일회용 보안키를 통해 상기 암호화된 전자화폐 밸런싱 정보를 복호화하고, 상기 복호화된 전자화폐 밸런싱 정보가 상기 사용자에 의해 선택된 메뉴에 상응하는 전자화폐 가치를 밸런싱하는 정보를 포함하는지 인증한다.
When the encrypted electronic money balancing information is received through the one-time security key through the proximity security channel, the electronic money settlement authentication unit 365 decrypts the encrypted electronic money balancing information through the agreed one-time security key. Verify that the decrypted electronic money balancing information includes information for balancing an electronic money value corresponding to a menu selected by the user.

만약 상기 전자화폐 밸런싱 정보가 인증되면, 상기 전자화폐 결제 처리부(370)는 상기 인증된 전자화폐 밸런싱 정보를 상기 전자화폐매체(310)에 반영하여 전자화폐에 가치를 차감하여 밸런싱한다.
If the electronic money balancing information is authenticated, the electronic money payment processing unit 370 reflects the authenticated electronic money balancing information on the electronic money medium 310 to balance the electronic money by subtracting the value.

도면3을 참조하면, 상기 휴대단말(300)의 애플리케이션은, 상기 전자화폐 결제에 대한 밸런싱 결과 정보를 생성하여 상기 근접 보안채널을 통해 상기 결제장치(200)로 전송하는 처리결과 전송부(375)와, 상기 전자화폐 밸런싱이 정상 처리된 경우 상기 일회용 보안키를 소멸시키는 근접 보안채널 해제부(380)를 구비한다.
Referring to FIG. 3, the application of the mobile terminal 300 generates a balancing result information for the electronic money payment and transmits the result of the processing to the payment device 200 through the proximity secure channel 375. And a proximity security channel releasing unit 380 for extinguishing the disposable security key when the electronic money balancing is normally processed.

상기 처리결과 전송부(375)는 상기 전자화폐 가치를 밸런싱한 밸런싱 결과 정보를 생성하여 상기 일회용 보안키를 통해 암호화한 후 상기 근접 보안채널을 통해 상기 결제장치(200)로 전송하고, 상기 근접 보안채널 해제부(380)는 상기 전자화폐 밸런싱이 정상 처리된 경우 상기 일회용 보안키를 소멸시킴으로써 상기 근접 보안채널을 해제한다.
The processing result transmitter 375 generates the balancing result information of the balance value of the electronic money, encrypts it through the disposable security key, and transmits the balance result information to the payment apparatus 200 through the proximity security channel. The channel release unit 380 releases the proximity security channel by extinguishing the disposable security key when the electronic money balancing is normally processed.

도면4는 본 발명의 일 실시 방법에 따른 근접 보안채널 합의 과정을 도시한 도면이다.
4 is a diagram illustrating a process for contiguous secure channel agreement according to an embodiment of the present invention.

보다 상세하게 본 도면4는 본 발명의 제1 보안채널 합의 방식에 따라 휴대단말(300)의 애플리케이션이 상기 전자화폐 결제를 처리할 결제장치(200)를 순방향으로 인식한 후, 상기 인식된 결제장치(200)와 일회용 보안키를 교환하기 위한 공개키와 개인키를 상기 휴대단말(300) 내부에서 생성하여 상기 순방향으로 인식된 결제장치(200)에서만 상기 공개키를 식별할 수 있도록 상기 공개키를 분배하여 상기 휴대단말(300)과 결제장치(200) 간 근접 보안채널을 연결하기 위한 일회용 보안키를 합의하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면4를 참조 및/또는 변형하여 상기 근접 보안채널 합의 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면4에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, Figure 4 shows that after the application of the mobile terminal 300 recognizes the payment device 200 to process the electronic money payment in the forward direction according to the first secure channel agreement method of the present invention, the recognized payment device The public key and the private key for exchanging a one-time security key with the (200) is generated inside the mobile terminal (300) so that the public key can be identified only by the payment device (200) recognized in the forward direction. As a process of agreeing a one-time security key for connecting a proximity security channel between the mobile terminal 300 and the payment device 200 by distributing, the person having ordinary knowledge in the technical field to which the present invention belongs, By referring to and / or modifying FIG. 4, various implementation methods (e.g., some steps may be omitted or reordered) may be inferred for the proximity secure channel agreement process. However, the present invention includes all the implementation methods inferred, and the technical features are not limited only to the implementation method shown in FIG.

도면4를 참조하면, 사용자의 조작에 의해 상기 휴대단말(300)에 구비된 전자화폐매체(310)의 전자화폐 가치를 통해 결제를 처리하는 메뉴가 선택되면(400), 상기 휴대단말(300)은 상기 애플리케이션의 거래 모드를 상기 선택된 메뉴에 대응하는 결제 모드로 설정하고 상기 휴대단말(300)에 구비된 NFC모듈(315)을 활성화시킨다(405).
Referring to FIG. 4, when a menu for processing payment is selected through the electronic money value of the electronic money medium 310 provided in the mobile terminal 300 by a user's manipulation (400), the mobile terminal 300 is selected. Set the transaction mode of the application to the payment mode corresponding to the selected menu and activate the NFC module 315 provided in the mobile terminal 300 (405).

*상기 휴대단말(300)은 상기 활성화된 NFC모듈(315)을 통해 상기 전자화폐 결제를 처리 가능한 대상장치에 대응하는 결제장치(200)를 순방향으로 인식하고(410), 상기 NFC모듈(315)을 통해 상기 순방향 인식된 결제장치(200)와 근접 통신채널을 연결한다(415).
* The mobile terminal 300 recognizes in advance the payment device 200 corresponding to the target device capable of processing the electronic money payment through the activated NFC module 315 (410), the NFC module 315 A proximity communication channel is connected to the forward recognized payment device 200 through 415.

상기 결제장치(200)는 사용자의 조작에 의해 결제금액을 결정하고(420), 상기 휴대단말(300)의 순방향 결제장치(200) 인식을 근거로 NFC모듈(205)을 통해 상기 휴대단말(300)과 근접 통신채널을 연결한다(425).
The payment device 200 determines the payment amount by the user's operation (420), the mobile terminal 300 through the NFC module 205 on the basis of the recognition of the forward payment device 200 of the mobile terminal 300. And a proximity communication channel (425).

상기 휴대단말(300)은 상기 순방향 인식된 결제장치(200)와 일회용 보안키 교환과 단말식별정보 전달을 위한 공개키와 개인키를 생성하고(430), 상기 순방향 인식된 결제장치(200)에서만 복호화 가능한 임시키(예컨대, 근접 통신채널 연결 과정에서 순방향 인식된 결제장치(200)의 장치식별정보를 근거로 생성된 암호키)를 통해 상기 생성된 공개키와 상기 휴대단말(300)과 전자화폐매체(310)를 자동으로 식별하는 단말식별정보를 암호화하여 상기 근접 통신채널을 통해 상기 결제장치(200)로 전달하고(435), 상기 결제장치(200)는 상기 근접 통신채널을 통해 상기 암호화된 공개키와 단말식별정보를 수신하여 복호화한다(440).
The mobile terminal 300 generates a public key and a private key for exchanging the disposable security key and the terminal identification information with the forward-recognized payment device 200 (430), and only in the forward-recognized payment device 200. The generated public key, the mobile terminal 300 and the electronic money through a decipherable temporary key (eg, an encryption key generated based on the device identification information of the payment device 200 recognized in the forward communication channel connection process). Encrypting terminal identification information for automatically identifying the medium 310 is transmitted to the payment device 200 through the proximity communication channel (435), the payment device 200 is encrypted through the proximity communication channel The public key and the terminal identification information are received and decrypted (440).

상기 결제장치(200)는 상기 휴대단말(300)과 근접 보안채널을 연결하기 위한 일회용 보안키를 생성하고(445), 상기 생성된 일회용 보안키와 단말식별정보를 유지한 상태에서(450), 상기 공개키를 통해 상기 일회용 보안키를 암호화(또는 일회용 보안키와 함께 결제장치(200)의 장치식별정보 암호화 가능)하여(455), 상기 근접 통신채널을 통해 상기 휴대단말(300)로 상기 암호화된 일회용 보안키를 전송한다(460).
The payment device 200 generates a disposable security key for connecting the mobile terminal 300 and the proximity security channel (445), while maintaining the generated disposable security key and terminal identification information (450), The one-time security key is encrypted through the public key (or the device identification information of the payment device 200 can be encrypted together with the one-time security key) (455), and the encryption is performed by the mobile terminal 300 through the proximity communication channel. The disposable security key is transmitted (460).

상기 휴대단말(300)은 상기 근접 통신채널을 통해 상기 암호화된 일회용 보안키를 수신하고(465), 상기 개인키를 통해 상기 암호화된 일회용 보안키를 복호화(또는 장치식별정보를 함께 복호화 가능)한 후(470), 상기 일회용 보안키와 장치식별정보를 유지한다(475).
The mobile terminal 300 receives the encrypted disposable security key through the proximity communication channel (465), and decrypts the encrypted disposable security key through the private key (or decrypts device identification information together). After 470, the one-time security key and device identification information is maintained (475).

도면5는 본 발명의 다른 일 실시 방법에 따른 근접 보안채널 합의 과정을 도시한 도면이다.
5 is a diagram illustrating a process of contiguous secure channel agreement according to another embodiment of the present invention.

보다 상세하게 본 도면5는 본 발명의 제2 보안채널 합의 방식에 따라 인증서버(100)에 결제장치(200)의 장치식별정보와 장치인증정보가 매핑된 상태에서 휴대단말(300)의 애플리케이션이 상기 결제장치(200)와 근접 통신채널을 연결하는 과정에서 확인된 결제장치(200)의 장치식별정보를 인증서버(100)로 전송하여 상기 결제장치(200)의 장치인증정보를 수신한 후, 상기 장치인증정보를 키 생성 값으로 사용하여 상기 근접 통신채널을 통해 일회용 보안키를 실질적으로 교환하지 않고 상기 결제장치(200)와 상기 근접 보안채널을 연결하기 위한 일회용 보안키를 합의하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면5를 참조 및/또는 변형하여 상기 근접 보안채널 합의 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면5에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, FIG. 5 illustrates an application of the mobile terminal 300 in a state in which device identification information and device authentication information of the payment device 200 are mapped to the authentication server 100 according to the second secure channel agreement method of the present invention. After receiving the device authentication information of the payment device 200 by transmitting the device identification information of the payment device 200 confirmed in the process of connecting the payment device 200 and the proximity communication channel to the authentication server 100, A process of agreeing a one-time security key for connecting the payment device 200 and the proximity security channel without substantially exchanging a one-time security key through the proximity communication channel using the device authentication information as a key generation value. As one skilled in the art to which the present invention pertains, various implementation methods (e.g., some steps) for the proximity secure channel agreement process may be made by referring to and / or modifying the present invention. That would be able to infer the exemplary method), or, or a sequence that is changed is omitted, the present invention is made, including any exemplary way in which the inference, to which the the technical features are not limited to the exemplary method shown in the figure 5.

도면5를 참조하면, 결제장치(200)는 인증서버(100)로 휴대단말(300)과 근접 통신채널을 연결하는 과정에서 상기 휴대단말(300)의 애플리케이션이 자동 식별 가능한 장치식별정보를 등록하고(500), 이에 대응하여 상기 인증서버(100)는 상기 결제장치(200)에 할당할 장치인증정보를 생성하여(505), 상기 장치식별정보와 장치인증정보를 매핑하여 저장한 후(510), 상기 결제장치(200)로 상기 생성된 장치인증정보를 전송하며(515), 상기 결제장치(200)는 상기 장치인증정보를 다운로드하여 유지한다(520).
Referring to FIG. 5, the payment device 200 registers device identification information that can be automatically identified by an application of the mobile terminal 300 in a process of connecting a proximity communication channel with the mobile terminal 300 through the authentication server 100. In operation 500, the authentication server 100 generates device authentication information to be assigned to the payment device 200 (505), and stores the device identification information and the device authentication information by mapping them (510). The device authentication information is transmitted to the payment device 200 (515), and the payment device 200 downloads and maintains the device authentication information (520).

이후, 상기 휴대단말(300)에 구비된 전자화폐매체(310)의 전자화폐 가치를 통해 결제를 처리하는 통해 결제를 처리하는 메뉴가 선택되면(525), 상기 휴대단말(300)은 상기 애플리케이션의 거래 모드를 상기 선택된 메뉴에 대응하는 결제 모드로 설정하고 상기 휴대단말(300)에 구비된 NFC모듈(315)을 활성화시킨다(530).
Subsequently, when a menu for processing payment is selected by processing payment through the electronic money value of the electronic money medium 310 provided in the mobile terminal 300 (525), the mobile terminal 300 of the application The transaction mode is set to the payment mode corresponding to the selected menu and the NFC module 315 provided in the mobile terminal 300 is activated (530).

상기 휴대단말(300)은 상기 활성화된 NFC모듈(315)을 통해 상기 전자화폐 결제를 처리 가능한 대상장치에 대응하는 결제장치(200)를 순방향으로 인식하고(535), 상기 NFC모듈(315)을 통해 상기 순방향 인식된 결제장치(200)와 근접 통신채널을 연결한다(540).
The mobile terminal 300 recognizes the payment device 200 corresponding to the target device capable of processing the electronic money payment through the activated NFC module 315 in the forward direction (535), and recognizes the NFC module 315. A proximity communication channel is connected to the forward recognized payment device 200 through 540.

상기 결제장치(200)는 사용자의 조작에 의해 결제금액을 결정하고(545), 상기 휴대단말(300)의 순방향 결제장치(200) 인식을 근거로 NFC모듈(205)을 통해 상기 휴대단말(300)과 근접 통신채널을 연결한다(550).
The payment device 200 determines the payment amount by the user's operation (545), the mobile terminal 300 through the NFC module 205 on the basis of the recognition of the forward payment device 200 of the mobile terminal (300). And the proximity communication channel (550).

상기 휴대단말(300)은 상기 근접 통신채널을 연결하는 과정에서 상기 결제장치(200)의 장치식별정보를 확인하고, 상기 휴대단말(300)이 접속 가능한 데이터망을 통해 상기 인증서버(100)로 상기 장치식별정보를 전송하여 상기 장치식별정보와 매핑된 장치인증정보를 요청하며(555), 상기 인증서버(100)는 상기 장치식별정보를 전송한 휴대단말(300)의 유효성을 인증(예컨대, 상기 휴대단말(300)에 애플리케이션이 다운로드되는 시점에 상기 애플리케이션의 유효성을 인증하는 정보를 인증서버(100)와 연계된 저장매체에 저장한 후 상기 저장된 정보를 근거로 상기 애플리케이션을 인증)하고(560), 상기 장치식별정보와 매핑된 장치인증정보를 추출하여 상기 인증된 휴대단말(300)로 전송한다(565).
The mobile terminal 300 checks the device identification information of the payment device 200 in the process of connecting the proximity communication channel, and to the authentication server 100 through a data network to which the mobile terminal 300 is accessible. The device identification information is transmitted by requesting device authentication information mapped with the device identification information (555), and the authentication server 100 authenticates the validity of the mobile terminal 300 that transmits the device identification information (eg, When the application is downloaded to the mobile terminal 300, information for authenticating the validity of the application is stored in a storage medium associated with the authentication server 100, and the application is authenticated based on the stored information (560). In operation 565, the device authentication information mapped to the device identification information is extracted and transmitted to the authenticated mobile terminal 300.

상기 휴대단말(300)은 수신된 장치인증정보를 키 생성 값으로 사용(또는 상기 장치식별정보와 단말식별정보를 키 생성 값으로 더 사용)하여 상기 결제장치(200)기와 합의된 키 합의 프로토콜(SRP 프로토콜)에 따라 일회용 보안키를 합의하고(570), 상기 합의된 일회용 보안키와 장치식별정보를 연결하여 유지한다(575).
The mobile terminal 300 uses the received device authentication information as the key generation value (or further uses the device identification information and the terminal identification information as the key generation value) to agree the key agreement protocol agreed with the payment device 200 ( In accordance with the SRP protocol), the one-time security key is agreed (570), and the agreed one-time security key and the device identification information are connected and maintained (575).

한편 상기 결제장치(200) 역시 상기 인증서버(100)로부터 다운로드된 장치인증정보를 키 생성 값으로 사용(또는 상기 장치식별정보와 단말식별정보를 키 생성 값으로 더 사용)하여 상기 휴대단말(300)의 애플리케이션과 합의된 키 합의 프로토콜(SRP 프로토콜)에 따라 일회용 보안키를 합의하고(570), 상기 합의된 일회용 보안키와 단말식별정보를 연결하여 유지한다(580).
Meanwhile, the payment device 200 also uses the device authentication information downloaded from the authentication server 100 as a key generation value (or further uses the device identification information and terminal identification information as key generation values) and the portable terminal 300. The one-time security key is agreed according to the application of the agreement and the key agreement protocol (SRP protocol) (570), and the connection with the agreed one-time security key and the terminal identification information is maintained (580).

도면6은 본 발명의 실시 방법에 따른 근접 통신을 이용한 전자화폐 결제 과정을 도시한 도면이다.
6 is a diagram illustrating an electronic money settlement process using proximity communication according to an embodiment of the present invention.

보다 상세하게 본 도면6은 결제장치(200)와 근접 통신하는 n개의 휴대단말(300) 별로 결제금액을 분할하여 결제시키는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면6을 참조 및/또는 변형하여 상기 전자화폐 결제 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면6에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, FIG. 6 illustrates a process of dividing a payment amount for each of n mobile terminals 300 in close communication with the payment device 200, and has a general knowledge in the technical field to which the present invention belongs. However, various implementation methods (for example, some steps may be omitted or the order may be changed) of the electronic money settlement process may be inferred by referring to and / or modifying the present invention, but the present invention may infer the above-mentioned. It is made to include all the implementation methods, the technical features are not limited only to the implementation method shown in FIG.

도면6을 참조하면, 결제장치(200)는 상기 도면4 또는 도면5에 도시된 과정을 통해 전자화폐를 구비한 N개의 휴대단말(300)을 인식하고(600), 상기 N개의 휴대단말(300) 중 결제금액을 분할하여 결제할 전자화폐매체(310)에 대응하는 n개의 결제 대상 휴대단말(300)을 결정한 후(605), 상기 결제금액을 분할한 n개의 결제금액을 상기 n개의 휴대단말(300)에 할당한다(610).
Referring to FIG. 6, the payment apparatus 200 recognizes N mobile terminals 300 with electronic money through the process illustrated in FIG. 4 or FIG. 5 (600), and the N mobile terminals 300. And then determine n payment target mobile terminals 300 corresponding to the electronic money medium 310 to be paid by dividing the payment amount (605), and n payment amounts divided by the payment amount are n mobile terminals. Assigned to 300 (610).

상기 n개의 결제금액이 상기 n개의 휴대단말(300)에 할당되기 전, 중, 후의 어느 시점에 상기 결제장치(200)는 상기 휴대단말(300)의 근접 보안채널 연결과 연계하여 상기 단말식별정보와 장치식별정보를 근거로 NFC모듈(205)을 통해 휴대단말(300)을 상호 인식하여 상기 합의된 일회용 보안키를 통해 암.복호화되는 근접 보안채널을 연결하고(615), 상기 휴대단말(300) 역시 상기 단말식별정보와 장치식별정보를 근거로 NFC모듈(315)을 통해 결제장치(200)를 상호 인식하여 상기 합의된 일회용 보안키를 통해 암.복호화되는 근접 보안채널을 연결한다(615).
At some point before, during, or after the n payment amounts are allocated to the n mobile terminals 300, the payment device 200 is connected with the proximity secure channel connection of the mobile terminal 300 to the terminal identification information. And mutually recognizing the mobile terminal 300 through the NFC module 205 based on the device identification information to connect the proximity security channel that is encrypted and decrypted through the agreed disposable security key (615), the mobile terminal 300 ) Also recognizes the payment device 200 through the NFC module 315 based on the terminal identification information and the device identification information, and connects a proximity security channel that is encrypted and decrypted through the agreed one-time security key (615). .

상기 휴대단말(300)은 상기 근접 보안채널이 연결되기 전, 중, 후의 어느 시점에 전자화폐매체(310)와 연관되고 상기 결제장치(200)에서 이용 가능한 쿠폰정보를 확인하며(620), 만약 상기 쿠폰정보가 확인되면, 상기 근접 보안채널을 통해 상기 쿠폰정보를 일회용 보안키로 암호화하여 상기 결제장치(200)로 전송하며(625), 상기 결제장치(200)는 상기 n개의 휴대단말(300) 중 상기 결제에 이용 가능한 적어도 하나의 쿠폰을 구비한 휴대단말(300)의 분할금액을 상기 쿠폰의 할인율에 따라 선택 할인하여 상기 휴대단말(300)의 개별 결제금액을 산출하되, 쿠폰을 구비하지 않은 휴대단말(300)의 분할금액을 그대로 유지하여 해당 휴대단말(300)의 개별 결제금액으로 결정한다(630).
The mobile terminal 300 is associated with the electronic money medium 310 at some point before, during, and after the proximity security channel is connected, and checks coupon information available in the payment device 200 (620). When the coupon information is confirmed, the coupon information is encrypted with the disposable security key through the proximity security channel and transmitted to the payment device 200 (625), the payment device 200 is the n mobile terminals (300) Selectively discount the divided amount of the mobile terminal 300 having at least one coupon available for the payment according to the discount rate of the coupon to calculate the individual payment amount of the mobile terminal 300, but does not have a coupon The divided amount of the mobile terminal 300 is maintained as it is and determined as an individual payment amount of the mobile terminal 300 (630).

상기 결제장치(200)는 n개의 휴대단말(300)에 구비된 전자화폐매체(310)의 전자화폐 가치에서 상기 결정된 각각의 개별 결제금액을 밸런싱하는 전자화폐 밸런싱 정보를 구성하고(635), 상기 일회용 보안키를 통해 상기 전자화폐 밸런싱 정보를 암호화하여 결제 트랜잭션 정보를 구성한 후(640), 상기 근접 보안채널을 통해 상기 결제 트랜잭션 정보를 상기 휴대단말(300)로 전송한다(645). 한편 상기 결제장치(200)에 보안응용모듈(208)이 구비되어 있다면, 상기 전자화폐 밸런싱 정보는 상기 보안응용모듈(208)의 결제 프로토콜에 따라 상기 휴대단말(300)로 제공 가능하다.
The payment device 200 configures electronic money balancing information for balancing the respective individual payments in the electronic money value of the electronic money medium 310 provided in the n mobile terminals 300 (635). After encrypting the electronic money balancing information through a disposable security key to configure payment transaction information (640), the payment transaction information is transmitted to the mobile terminal (300) through the proximity security channel (645). On the other hand, if the security application module 208 is provided in the payment device 200, the electronic money balancing information can be provided to the mobile terminal 300 according to the payment protocol of the security application module 208.

상기 휴대단말(300)은 상기 근접 보안채널을 통해 상기 결제 트랜잭션 정보를 수신한 후(650), 상기 합의된 일회용 보안키를 통해 상기 결제 트랜잭션 정보를 복호화하여 상기 도면4 또는 도면5에 도시된 과정을 통해 선택된 메뉴에 대응하는 전자화폐 결제를 처리 가능한 전자화폐 밸런싱 정보를 포함하고 있는지 유효성을 인증한다(655).
The mobile terminal 300 receives the payment transaction information through the proximity secure channel (650), and then decrypts the payment transaction information through the agreed disposable security key to process shown in FIG. 4 or FIG. Through the authentication of the electronic money balance corresponding to the electronic money payment corresponding to the selected menu through the electronic money balancing is authenticated (655).

만약 상기 결제 트랜잭션 정보를 통한 전자화폐 결제 유효성이 인증되면, 상기 휴대단말(300)은 상기 결제 트랜잭션 정보에 포함된 전자화폐 밸런싱 정보를 상기 전자화폐매체(310)에 반영하여 전자화폐 가치를 차감하여 밸런싱하고(660), 상기 전자화폐 가치를 밸런싱한 결과에 대응하는 밸런싱 결과 정보를 생성하여 상기 일회용 보안키를 통해 암호화한 후 상기 근접 보안채널을 통해 전송하고(665), 상기 도면4 또는 도면5에 도시된 과정을 통해 상기 결제장치(200)와 합의된 일회용 보안키를 소멸시킨다(670).
If the validity of the electronic money payment through the payment transaction information is authenticated, the mobile terminal 300 reflects the electronic money balancing information included in the payment transaction information to the electronic money medium 310 to subtract the electronic money value. Balancing (660), and generates the balancing result information corresponding to the result of balancing the electronic money value, encrypted through the one-time security key and transmitted through the proximity secure channel (665), the figure 4 or 5 Through the process shown in Figure 1, the disposable security key agreed with the payment device 200 is extinguished (670).

상기 결제장치(200)는 상기 밸런싱 결과 정보를 수신하여 상기 일회용 보안키를 통해 복호화한 후(675), 상기 밸런싱 결과 정보를 판독하여 상기 전자화폐 밸런싱 정상적으로 처리되었는지 확인한다(680). 만약 상기 전자화폐 밸런싱이 정상적으로 처리되었다면, 상기 결제장치(200)는 상기 도면4 또는 도면5에 도시된 과정을 통해 상기 휴대단말(300)과 합의된 일회용 보안키를 소멸시킨다(685).
The payment device 200 receives the balancing result information, decrypts it through the one-time security key 675, and reads the balancing result information to check whether the electronic money balancing is normally processed (680). If the electronic money balancing is normally processed, the payment device 200 destroys the disposable security key agreed with the mobile terminal 300 through the process illustrated in FIG. 4 or 5 (685).

100 : 인증서버 200 : 결제장치
205 : NFC모듈 215 : 근접 통신채널 연결부
220 : 전자화폐매체 인식부 225 : 결제대상매체 결정부
230 : 결제금액 분할 할당부 235 : 근접 보안채널 합의부
240 : 근접 보안채널 연결부 245 : 개별 결제금액 결정부
250 : 개별 결제금액 결제부 255 : 처리결과 수신부
260 : 근접 보안채널 해제부 300 : 휴대단말
310 : 전자화폐매체 315 : NFC모듈
320 : 거래 화면 표시부 325 : 거래 모드 설정부
330 : 근접 통신채널 연결부 335 : 키 생성부
340 : 장치인증정보 수신부 345 : 근접 보안채널 합의부
350 : 쿠폰정보 결정부 355 : 근접 보안채널 연결부
360 : 근접 트랜잭션 처리부 365 : 전자화폐 결제 인증부
370 : 전자화폐 결제 처리부 375 : 처리결과 전송부
380 : 근접 보안채널 해제부
100: authentication server 200: payment device
205: NFC module 215: proximity communication channel connection
220: electronic money medium recognition unit 225: payment target medium determination unit
230: payment amount division allocator 235: proximity secure channel agreement unit
240: Proximity secure channel connection unit 245: Individual payment amount determination unit
250: individual payment amount payment unit 255: processing result receiving unit
260: proximity security channel release unit 300: mobile terminal
310: electronic money media 315: NFC module
320: transaction screen display unit 325: transaction mode setting unit
330: proximity communication channel connection unit 335: key generation unit
340: device authentication information receiving unit 345: proximity security channel agreement unit
350: coupon information determining unit 355: proximity security channel connection unit
360: proximity transaction processing unit 365: electronic money payment authentication unit
370: electronic money payment processing unit 375: processing result transmission unit
380: proximity security channel release unit

Claims (8)

NFC(Near Field Communication)모듈과 전자화폐매체를 구비한 휴대단말에 있어서,
사용자의 상기 휴대단말내 전자화폐 결제 메뉴 선택에 의해 활성화되는 NFC모듈을 통해 상기 전자화폐매체에 반영될 전자화폐 결제를 처리 가능한 결제장치를 순방향으로 인식하여 근접 통신채널을 연결하는 근접 통신채널 연결부;
상기 근접 통신채널을 통해 상기 결제장치와 상기 근접 통신채널을 근접 보안채널로 전환하는 일회용 보안키를 합의하는 근접 보안채널 합의부;
상기 NFC모듈을 통해 상기 결제장치를 양방향으로 상호 인식하여 상기 합의된 일회용 보안키를 통해 암.복호화되는 근접 보안채널을 연결하는 근접 보안채널 연결부;
상기 근접 보안채널을 통해 상기 결제장치로부터 상기 전자화폐매체에 반영될 전자화폐 가치에 대한 정보를 암호화한 결제 트랜잭션 정보를 수신하는 근접 트랜잭션 처리부;
상기 합의된 일회용 보안키를 통해 상기 암호화된 결제 트랜잭션 정보를 복호화한 후 상기 전자화폐매체에 반영될 전자화폐 가치에 대한 정보를 포함하는지 인증하는 전자화폐 결제 인증부; 및
상기 인증된 전자화폐 가치를 통해 상기 전자화폐매체의 전자화폐 가치를 차감하는 전자화폐 결제 처리부;를 구비하는 휴대단말.
In a mobile terminal having a Near Field Communication (NFC) module and an electronic money medium,
A proximity communication channel connection unit for connecting a proximity communication channel by recognizing a payment device capable of processing electronic money payment to be reflected on the electronic money medium through an NFC module activated by a user selecting the electronic money payment menu in the portable terminal;
A proximity security channel agreement unit for agreeing a one-time security key for switching the proximity communication channel and the proximity communication channel to a proximity security channel through the proximity communication channel;
Proximity security channel connecting unit for connecting the proximity security channel that is encrypted and decrypted through the agreed disposable security key by mutually recognizing the payment device in both directions through the NFC module;
A proximity transaction processing unit receiving payment transaction information that encrypts information on an electronic money value to be reflected in the electronic money medium from the payment device through the proximity security channel;
An electronic money payment authentication unit for authenticating whether the encrypted payment transaction information is decrypted through the agreed one-time security key and including information on the electronic money value to be reflected in the electronic money medium; And
And a digital money settlement processing unit for subtracting the electronic money value of the electronic money medium through the authenticated electronic money value.
제 1항에 있어서,
공개키와 개인키를 생성하는 키 생성부를 더 구비하며,
상기 근접 보안채널 합의부는,
상기 근접 통신채널을 통해 상기 결제장치로 상기 공개키와 단말식별정보를 전송한 후 상기 결제장치로부터 상기 공개키를 통해 암호화된 일회용 보안키를 수신 및 복호화하고 상기 결제장치를 자동으로 식별하는 장치식별정보를 획득하여 유지하며,
상기 장치식별정보는,
상기 근접 통신채널을 연결하는 과정에서 근접 통신프로토콜을 판독하여 획득되거나 또는 상기 일회용 보안키와 함께 암호화되어 상기 결제장치로부터 수신되는 것을 특징으로 하는 휴대단말.
The method of claim 1,
Further comprising a key generation unit for generating a public key and a private key,
The proximity secure channel agreement unit,
Device identification for transmitting and receiving the public key and terminal identification information to the payment device through the proximity communication channel, receiving and decrypting the encrypted disposable security key through the public key from the payment device, and automatically identifying the payment device. Obtain and retain information,
The device identification information,
And a mobile terminal obtained by reading a proximity communication protocol in the process of connecting the proximity communication channel or encrypted with the disposable security key and received from the payment device.
제 2항에 있어서, 상기 근접 보안채널 합의부는,
상기 근접 통신채널을 연결하는 과정에서 획득된 장치식별정보(또는 장치식별정보의 일부)를 통해 결정된 임시키를 통해 상기 공개키와 단말식별정보를 암호화하여 전송하는 것을 특징으로 하는 휴대단말.
The method of claim 2, wherein the proximity secure channel agreement unit,
And encrypting and transmitting the public key and the terminal identification information through a temporary key determined through the device identification information (or a part of the device identification information) obtained in the process of connecting the proximity communication channel.
제 1항에 있어서,
상기 근접 통신채널이 연결된 결제장치의 장치식별정보를 확인한 후 상기 휴대단말의 연결 가능한 데이터망을 통해 인증서버로부터 상기 장치식별정보와 매핑된 장치인증정보를 수신하는 장치인증정보 수신부를 더 구비하며,
상기 근접 보안채널 합의부는,
상기 장치인증정보를 키 생성 값으로 사용하여 상기 결제장치와 사전에 합의된 키 합의 프로토콜에 따라 일회용 보안키를 교환하고 상기 결제장치로 상기 휴대단말과 전자화폐매체를 자동으로 식별하는 단말식별정보를 전달하고 상기 결제장치를 자동으로 식별하는 장치식별정보를 획득하여 유지하는 것을 특징으로 하는 휴대단말.
The method of claim 1,
After checking the device identification information of the payment device connected to the proximity communication channel is further provided with a device authentication information receiving unit for receiving the device authentication information mapped with the device identification information from the authentication server through a data network connectable to the mobile terminal,
The proximity secure channel agreement unit,
By using the device authentication information as a key generation value, the terminal identification information for exchanging the disposable security key according to a key agreement protocol previously agreed with the payment device and automatically identifying the mobile terminal and the electronic money medium with the payment device. And a terminal for acquiring and maintaining device identification information for automatically identifying the payment device.
제 4항에 있어서,
상기 근접 보안채널 합의부는,
상기 단말식별정보와 장치식별정보 중 적어도 하나를 키 생성 값으로 더 사용하여 상기 결제장치와 상기 일회용 보안키를 교환하는 것을 특징으로 하는 휴대단말.
5. The method of claim 4,
The proximity secure channel agreement unit,
And at least one of the terminal identification information and the device identification information as a key generation value to exchange the disposable security key with the payment device.
제 1항에 있어서, 상기 근접 트랜잭션 처리부는,
상기 전자화폐매체와 연관되고 결제장치에서 이용 가능한 쿠폰정보가 결정된 경우에 상기 일회용 보안키를 통해 상기 쿠폰정보를 암호화하여 근접 보안채널을 통해 상기 결제장치로 제공한 후에 상기 근접 보안채널을 통해 상기 결제장치로부터 상기 쿠폰정보에 의해 할인된 결제금액을 포함하는 전자화폐 가치에 대한 정보를 암호화한 결제 트랜잭션 정보를 수신하거나, 또는
상기 쿠폰정보가 결정되지 않은 경우에 상기 근접 보안채널을 통해 상기 결제장치로부터 상기 휴대단말에 할당된 결제금액을 포함하는 전자화폐 가치에 대한 정보를 암호화한 결제 트랜잭션 정보를 수신하는 것을 특징으로 하는 휴대단말.
The method of claim 1, wherein the proximity transaction processing unit,
When coupon information associated with the electronic money medium and available in the payment device is determined, the coupon information is encrypted through the disposable security key and provided to the payment device through the proximity security channel, and then the payment is performed through the proximity security channel. Receive payment transaction information encrypted with information on electronic money value including payment amount discounted by the coupon information from the device, or
And when the coupon information is not determined, receiving payment transaction information that encrypts information on an electronic money value including a payment amount allocated to the mobile terminal from the payment device through the proximity secure channel. Terminal.
제 1항에 있어서,
상기 전자화폐 결제에 대한 결과 정보를 생성하여 상기 근접 보안채널을 통해 상기 결제장치로 전송하는 처리결과 전송부;
상기 전자화폐 결제가 정상 처리된 경우 상기 일회용 보안키를 소멸시키는 근접 보안채널 해제부;를 더 구비하는 휴대단말.
The method of claim 1,
A processing result transmitter configured to generate result information of the electronic money settlement and transmit the result information to the payment apparatus through the proximity secure channel;
And a proximity security channel release unit for extinguishing the disposable security key when the electronic money payment is successfully processed.
NFC(Near Field Communication)모듈과 전자화폐매체를 구비한 휴대단말의 근접 통신을 이용한 전자화폐 결제 방법에 있어서,
사용자의 상기 휴대단말내 전자화폐 결제 메뉴 선택에 의해 활성화되는 NFC모듈을 통해 상기 전자화폐매체에 반영될 전자화폐 결제를 처리 가능한 결제장치를 순방향으로 인식하여 근접 통신채널을 연결하는 단계;
상기 근접 통신채널을 통해 상기 결제장치와 상기 근접 통신채널을 근접 보안채널로 전환하는 일회용 보안키를 합의하는 단계;
상기 NFC모듈을 통해 상기 결제장치를 양방향으로 상호 인식하여 상기 합의된 일회용 보안키를 통해 암.복호화되는 근접 보안채널을 연결하는 단계;
상기 근접 보안채널을 통해 상기 결제장치로부터 상기 전자화폐매체에 반영될 전자화폐 가치에 대한 정보를 암호화한 결제 트랜잭션 정보를 수신하는 단계;
상기 합의된 일회용 보안키를 통해 상기 암호화된 결제 트랜잭션 정보를 복호화한 후 상기 전자화폐매체에 반영될 전자화폐 가치에 대한 정보를 포함하는지 인증하는 단계; 및
상기 인증된 전자화폐 가치를 통해 상기 전자화폐매체의 전자화폐 가치를 차감하는 단계;를 포함하는 근접 통신을 이용한 전자화폐 결제 방법.
In the electronic money payment method using a near field communication of a mobile terminal having a NFC (Near Field Communication) module and an electronic money medium,
Connecting a proximity communication channel by recognizing a payment device capable of processing electronic money payment to be reflected on the electronic money media through an NFC module activated by a user selecting the electronic money payment menu in the portable terminal;
Negotiating a disposable security key for switching the proximity communication channel to a proximity security channel through the proximity communication channel;
Connecting the proximity security channel encrypted and decrypted through the agreed disposable security key by mutually recognizing the payment device in both directions through the NFC module;
Receiving payment transaction information encrypting information on an electronic money value to be reflected in the electronic money medium from the payment device through the proximity secure channel;
Decrypting the encrypted payment transaction information through the agreed one-time security key and then authenticating whether the electronic payment value includes information about an electronic money value to be reflected; And
Subtracting the electronic money value of the electronic money medium through the authenticated electronic money value.
KR1020120107428A 2012-09-26 2012-09-26 Method for Processing Payment of Electronic Cash by using Near Field Communication and Handheld Device KR101289545B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020120107428A KR101289545B1 (en) 2012-09-26 2012-09-26 Method for Processing Payment of Electronic Cash by using Near Field Communication and Handheld Device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020120107428A KR101289545B1 (en) 2012-09-26 2012-09-26 Method for Processing Payment of Electronic Cash by using Near Field Communication and Handheld Device

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
KR1020110047628A Division KR101297506B1 (en) 2011-05-20 2011-05-20 Method for Processing Payment of Electronic Cash by using Near Field Communication and Payment Device

Publications (2)

Publication Number Publication Date
KR20120129840A KR20120129840A (en) 2012-11-28
KR101289545B1 true KR101289545B1 (en) 2013-07-24

Family

ID=47514283

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020120107428A KR101289545B1 (en) 2012-09-26 2012-09-26 Method for Processing Payment of Electronic Cash by using Near Field Communication and Handheld Device

Country Status (1)

Country Link
KR (1) KR101289545B1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10609026B2 (en) 2015-04-03 2020-03-31 Samsung Electronics Co., Ltd. Data communication method using secure element and electronic system adopting the same

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014106028A1 (en) * 2012-12-31 2014-07-03 Sideband Networks Inc. Network security as a service using virtual secure channels
CN103973341A (en) * 2013-02-06 2014-08-06 国民技术股份有限公司 Double-frequency switching device and method
US20140244513A1 (en) * 2013-02-22 2014-08-28 Miguel Ballesteros Data protection in near field communications (nfc) transactions
KR101433538B1 (en) * 2013-10-21 2014-09-18 인하대학교 산학협력단 Method and system for data sharing using near field communication and sound signal
KR20150109859A (en) * 2014-03-21 2015-10-02 에스케이플래닛 주식회사 Method for divisible payments, apparatus and system for the same

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20070116151A (en) * 2005-04-04 2007-12-06 노키아 코포레이션 Access management in a wireless local area network
JP2009124311A (en) 2007-11-13 2009-06-04 Kddi Corp Mutual authentication system, mutual authentication method, and program

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20070116151A (en) * 2005-04-04 2007-12-06 노키아 코포레이션 Access management in a wireless local area network
JP2009124311A (en) 2007-11-13 2009-06-04 Kddi Corp Mutual authentication system, mutual authentication method, and program

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10609026B2 (en) 2015-04-03 2020-03-31 Samsung Electronics Co., Ltd. Data communication method using secure element and electronic system adopting the same

Also Published As

Publication number Publication date
KR20120129840A (en) 2012-11-28

Similar Documents

Publication Publication Date Title
KR101289545B1 (en) Method for Processing Payment of Electronic Cash by using Near Field Communication and Handheld Device
KR101250091B1 (en) Method for Processing Transaction of Electronic Cash by using Near Field Communication, Handheld Device and Automatic Teller Machine
KR20170091069A (en) System for Card Payment using Program Identity
KR101250164B1 (en) Method for Transferring Value of Electronic Cash by using Near Field Communication, Handheld Device and Automatic Teller Machine
KR101297506B1 (en) Method for Processing Payment of Electronic Cash by using Near Field Communication and Payment Device
KR20120110926A (en) Method and system for card payment using program identity, smart phone
KR101695097B1 (en) Method for Providing Simple Payment based on One Time Password Card
KR20160006646A (en) Method for Authenticating Non-Faced Transaction by using Near Field Communication Card for Generating One Time Password
KR20170134884A (en) Method for Providing Payment by using Close Range Device
KR102276916B1 (en) Method for Authenticating Non-Faced Transaction by using Near Field Communication Card for Generating One Time Password
KR102268471B1 (en) Method for Authenticating Non-Faced Transaction by using Transaction Information and Near Field Communication Card for Generating One Time Password
KR101353219B1 (en) Method and System for Converting a Payment by using One Time Number
KR20160139073A (en) Method for Authenticating Interlocked Transaction by using One Time Code
KR101674812B1 (en) Method for Providing Payment based on One Time Password Card
KR20180098209A (en) Method for Authenticating Non-Faced Transaction by using Near Field Communication Card for Generating One Time Password
KR20170124503A (en) Method for Authenticating Non-Faced Transaction by using Near Field Communication Card for Generating One Time Password
KR20130036840A (en) Method and system for payment of invoice presentment by using voice channel
KR20110003669A (en) System for settling one's own expense using voucher person's wireless terminal
KR20180086343A (en) Method for Providing Independent Payment in Reverse Direction
KR20110003715A (en) Method for processing mobile voucher admission using voucher provider wireless terminal
KR20180086344A (en) Method for Providing Independent Payment in Reverse Direction
KR20180086342A (en) Method for Providing Independent Payment in Reverse Direction
KR20160137801A (en) Method for Authenticating Interlocked Transaction by using One Time Code based on Contactless Media
KR20180086345A (en) Method for Providing Independent Payment in Reverse Direction
KR20180077422A (en) Method for Providing Independent Payment in Reverse Direction

Legal Events

Date Code Title Description
A107 Divisional application of patent
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20170711

Year of fee payment: 5

FPAY Annual fee payment

Payment date: 20190715

Year of fee payment: 7