KR20080074844A - System for processing payment by using vpn to high-speed mobile internet lease - Google Patents

System for processing payment by using vpn to high-speed mobile internet lease Download PDF

Info

Publication number
KR20080074844A
KR20080074844A KR1020080074038A KR20080074038A KR20080074844A KR 20080074844 A KR20080074844 A KR 20080074844A KR 1020080074038 A KR1020080074038 A KR 1020080074038A KR 20080074038 A KR20080074038 A KR 20080074038A KR 20080074844 A KR20080074844 A KR 20080074844A
Authority
KR
South Korea
Prior art keywords
payment
server
data
terminal
vpn
Prior art date
Application number
KR1020080074038A
Other languages
Korean (ko)
Inventor
박헌서
Original Assignee
한국정보통신서비스 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 한국정보통신서비스 주식회사 filed Critical 한국정보통신서비스 주식회사
Priority to KR1020080074038A priority Critical patent/KR20080074844A/en
Publication of KR20080074844A publication Critical patent/KR20080074844A/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/02Details
    • H04L12/14Charging, metering or billing arrangements for data wireline or wireless communications
    • H04L12/1442Charging, metering or billing arrangements for data wireline or wireless communications at network operator level
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0272Virtual private networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload

Abstract

A payment processing system using a VPN(Virtual Private Network) through the lease of an HPi(High-speed Portable Internet) network is provided to satisfy high-level end-to-end security through encoding and decoding between a member store's terminal and a VAN(Value-Added Network) provider's network. A payment processing system, which uses a VPN formed through the lease of an HPi network, comprises a payment terminal, the HPi network, a VPN server, and a payment processing server. The payment terminal creates payment-associated data and transmits one or more packets containing the created data to the HPi network. The HPi network transmits the packets, transmitted from the payment terminal, to the VPN server which is located in the VPN. The VPN server receives the packets, decodes the payment-associated data, and provides the decoded payment-associated data to the payment processing server. The payment processing server, linked with a payment approval server corresponding to the payment-associated data, executes an appointed payment processing procedure.

Description

고속 무선 인터넷 통신망 임대를 통한 가상 사설 통신망을 이용한 결제처리 시스템{System for Processing Payment by Using VPN to High-speed Mobile Internet Lease}System for Processing Payment by Using VPN to High-speed Mobile Internet Lease}

도면1은 본 발명의 실시 방법에 따른 바람직한 시스템 구성을 도시한 도면이다.1 is a view showing a preferred system configuration according to the embodiment of the present invention.

도면2는 본 발명의 실시 방법에 따라 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 결제 통신망 제공을 위한 가입자 프로파일 정보 저장 과정을 도시한 도면이다.2 is a diagram illustrating a subscriber profile information storing process for providing a high speed wireless internet based virtual payment communication network having a high speed wireless internet system as a network infrastructure according to an embodiment of the present invention.

도면3a와 도면3b는 본 발명의 실시 방법에 따라 고속 무선 인터넷 상의 PAR(160)에서 생성 및 관리되는 VPN용 가입자 관련 정보를 예시한 도면이다.3A and 3B are diagrams illustrating subscriber related information for a VPN generated and managed in a PAR 160 on a high speed wireless Internet according to an embodiment of the present invention.

도면4는 본 발명의 실시 방법에 따라 고속 무선 인터넷 상의 PAR(160)에서 고속 무선 인터넷 기반 가상 결제 통신망을 설정하는 바람직한 기능구성을 도시한 도면이다.4 is a view showing a preferred functional configuration for setting up a high-speed wireless Internet-based virtual payment communication network in the PAR 160 on the high-speed wireless Internet according to an embodiment of the present invention.

도면5는 본 발명의 실시 방법에 따라 VPN용 결제단말(165)의 망 접속 과정에서 고속 무선 인터넷 기반 가상 결제 통신망을 구현하는 바람직한 과정을 도시한 도면이다.5 is a view showing a preferred process for implementing a high-speed wireless Internet-based virtual payment communication network in the network connection process of the VPN payment terminal 165 according to the embodiment of the present invention.

도면6는 본 발명의 실시 방법에 따라 VAN사 네트워크(100)에 대응하는 고속 무선 인터넷 기반 가상 결제 통신망에 대한 바람직한 실시예를 예시한 도면이다. 6 is a diagram illustrating a preferred embodiment of the high-speed wireless Internet-based virtual payment communication network corresponding to the VAN company network 100 according to the embodiment of the present invention.

도면7은 본 발명의 실시 방법에 따라 VAN사 네트워크(100)에 대응하는 고속 무선 인터넷 기반 가상 결제 통신망을 통해 VPN용 결제단말(165)의 트래픽 연결 요청을 처리하는 바람직한 과정을 도시한 도면이다.7 is a diagram illustrating a preferred process of processing a traffic connection request of a VPN payment terminal 165 through a high-speed wireless Internet-based virtual payment communication network corresponding to a VAN company network 100 according to an embodiment of the present invention.

도면8a와 도면8b와 도면8c는 본 발명의 실시 방법에 따른 고속 무선 인터넷 기반 가상 결제 통신망의 VPN 서버(110)에 자동 연결(또는 우선 연결)하는 결제단말(165)의 바람직한 기능 구성을 도시한 도면이다.8A, 8B, and 8C illustrate a preferred functional configuration of a payment terminal 165 that automatically connects (or preferentially connects) to the VPN server 110 of a high-speed wireless Internet-based virtual payment communication network according to an embodiment of the present invention. Drawing.

도면9a와 도면9b와 도면9c는 본 발명의 실시 방법에 따른 고속 무선 인터넷 기반 가상 결제 통신망에 연결하는 결제단말(165)의 통신 프로토콜 스택의 바람직한 구조를 예시한 도면이다.9A, 9B, and 9C illustrate a preferred structure of a communication protocol stack of a payment terminal 165 connecting to a high-speed wireless Internet-based virtual payment communication network according to an embodiment of the present invention.

도면10은 본 발명의 실시 방법에 따른 결제단말(165)의 무선 처리부(880)의 바람직한 구조를 도시한 도면이다.10 is a diagram showing a preferred structure of the wireless processing unit 880 of the payment terminal 165 according to the embodiment of the present invention.

도면11은 본 발명의 실시 방법에 따라 VPN용 결제단말(800)의 망 접속 과정에서 고속 무선 인터넷 기반 가상 결제 통신망을 구현하는 바람직한 과정을 도시한 도면이다.11 is a view showing a preferred process for implementing a high-speed wireless Internet-based virtual payment communication network in the network access process of the VPN payment terminal 800 according to the embodiment of the present invention.

도면12는 본 발명의 실시 방법에 따라 VAN사 네트워크(100)에 대응하는 고속 무선 인터넷 기반 가상 결제 통신망을 통해 VPN용 결제단말(800)의 트래픽 연결 요청을 처리하는 바람직한 과정을 도시한 도면이다.12 is a diagram illustrating a preferred process of processing a traffic connection request of a VPN payment terminal 800 through a high-speed wireless Internet-based virtual payment communication network corresponding to a VAN company network 100 according to an embodiment of the present invention.

도면13은 본 발명의 실시 방법에 따른 VAN사 네트워크(100) 기능구성을 도시 한 도면이다.13 is a view showing the functional configuration of the VAN company network 100 according to an embodiment of the present invention.

도면14는 본 발명의 실시 방법에 따라 고속 무선 인터넷 기반 가상 결제 통신망을 이용한 전자결제 처리를 위한 VPN용 결제단말(800)의 바람직한 동작 방법을 도시한 도면이다.14 is a view showing a preferred operation method of the VPN payment terminal 800 for the electronic payment processing using a high-speed wireless Internet-based virtual payment communication network according to an embodiment of the present invention.

도면15a와 도면15b와 도면15c는 본 발명의 실시 방법에 따라 고속 무선 인터넷 기반 가상 결제 통신망을 이용한 전자결제 처리를 위한 VAN사 네트워크(100)의 바람직한 운용 방법을 도시한 도면이다.15A, 15B, and 15C illustrate a preferred operation method of the VAN company network 100 for electronic payment processing using a high-speed wireless Internet-based virtual payment communication network according to an embodiment of the present invention.

도면16a와 도면16b와 도면16c와 도면16d는 본 발명의 실시 방법에 따른 가상 결제 통신망 기반 결제 과정에서 대칭키(비밀키) 기반 암호화/복호화 절차를 예시한 도면이다.16A, 16B, 16C, and 16D are diagrams illustrating a symmetric key (secret key) based encryption / decryption procedure in a virtual payment network based payment process according to an embodiment of the present invention.

도면17a와 도면17b와 도면17c와 도면17d는 본 발명의 실시 방법에 따른 가상 결제 통신망 기반 결제 과정에서 공개키 기반 암호화/복호화 절차를 예시한 도면이다.17A, 17B, 17C, and 17D illustrate public key-based encryption / decryption procedures in a virtual payment network-based payment process according to an embodiment of the present invention.

도면18a와 도면18b와 도면18c와 도면18d는 본 발명의 실시 방법에 따른 가상 결제 통신망 기반 결제 과정에서 전자봉투를 이용한 암호화/복호화 절차를 예시한 도면이다.18A, 18B, 18C, and 18D illustrate an encryption / decryption procedure using an electronic bag in a virtual payment communication network-based payment process according to an embodiment of the present invention.

도면19a와 도면19b와 도면19c와 도면19d와 도면19e와 도면19f와 도면19g는 본 발명의 실시 방법에 따른 가상 결제 통신망 기반 결제 과정에서 전자서명과 키교환을 이용한 암호화/복호화 절차를 예시한 도면이다.19A, 19B, 19C, 19D, 19E, 19F, and 19G illustrate an encryption / decryption procedure using digital signature and key exchange in a virtual payment network-based payment process according to an embodiment of the present invention. to be.

<도면의 주요부분에 대한 설명><Description of main parts of drawing>

100 : VAN사 네트워크 105 : VPN 가입자 정보 D/B100: VAN company network 105: VPN subscriber information D / B

110 : VPN 서버 115 : VAN 서버110: VPN server 115: VAN server

120 : 보안 서버 125 : 망 사업자 네트워크120: security server 125: network operators network

130 : DHCP 135 : AAA130: DHCP 135: AAA

140 : FA 145 : DNS140: FA 145: DNS

150 : HA 155 : NMS150: HA 155: NMS

160 : PAR 165 : 결제단말160: PAR 165: payment terminal

본 발명은 고속 무선 인터넷 통신망을 임대하여 형성된 소정의 가상 사설 통신망을 이용한 결제처리 시스템에 있어서, 소정의 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 생성한 후, 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 포함하는 적어도 하나 이상의 패킷을 상기 고속 무선 인터넷 통신망으로 전송하는 결제단말과, 상기 결제단말이 전송한 적어도 하나 이상의 패킷을 상기 가상 사설 통신망에 위치하는 VPN(Virtual Private Network)서버로 전송하는 고속 무선 인터넷 통신망과, 상기 적어도 하나 이상의 패킷을 수신한 후, 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 복원하고, 상기 복원된 결제 관련 데이 터(또는 결제승인요청 전문 데이터)를 결제처리서버로 제공하는 VPN서버 및 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 결제승인서버와 연계하여 소정의 결제 처리 절차를 수행하는 결제처리서버를 포함하는 고속 무선 인터넷 통신망 임대를 통한 가상 사설 통신망을 이용한 결제처리 시스템에 관한 것이다.The present invention provides a payment processing system using a predetermined virtual private communication network formed by leasing a high-speed wireless Internet communication network, and after generating predetermined payment related data (or payment approval request specialized data), the payment related data (or payment approval). A payment terminal for transmitting at least one packet including request message data to the high-speed wireless Internet communication network, and at least one packet transmitted by the payment terminal to a virtual private network (VPN) server located in the virtual private communication network. After receiving the high-speed wireless Internet communication network and the at least one or more packets, restore the payment related data (or payment approval request specialized data), and restore the restored payment related data (or payment approval request specialized data). VPN server provided to the payment processing server and the payment related data (or payment To the request in conjunction with a payment authorization server corresponding to the specialized data) relating to the payment processing system using a virtual private network through a high-speed wireless Internet network rent comprising a payment processing server that performs predetermined settlement procedure.

정보통신 기술의 급속한 발전으로 MS(Magnetic Stripe)카드 및/또는 IC(Integrated Circuit)카드 및/또는 소정의 무선 단말기에 탑재 또는 이탈착되는 IC칩을 포함하는 매체(Media)에 소정의 결제수단을 구비하고, 온오프라인 상의 결제시, 상기 매체에 구비된 결제수단을 이용하여 결제 처리하는 전자결제 시스템이 보편화되었다.Due to the rapid development of information and communication technology, certain payment means are provided in a media including an MS (Magnetic Stripe) card and / or an IC (Integrated Circuit) card and / or an IC chip mounted or detached from a predetermined wireless terminal. In the case of payment on and off-line, an electronic payment system for payment processing using a payment means provided in the medium has become popular.

상기 전자결제 시스템은 적어도 하나 이상의 유효한 결제수단을 구비한 사용자 소유 매체(예컨대, MS카드, IC카드, IC칩 등)와, 상기 매체를 인식하고 상기 매체로부터 유효한 결제수단 정보를 독출하여 기 정의된 결제 처리 절차를 수행하는 가맹점 결제단말과, 상기 결제수단에 대한 결제 처리를 승인하는 결제서버 및 상기 결제단말과 결제서버를 연결하는 결제 네트워크를 포함하여 이루어진다. The electronic payment system is a user-owned medium having at least one valid payment means (e.g. MS card, IC card, IC chip, etc.), and recognizes the medium and reads the valid payment means information from the medium is predefined It comprises a merchant payment terminal for performing a payment processing procedure, a payment server for approving the payment processing for the payment means, and a payment network connecting the payment terminal and the payment server.

상기 전자결제 시스템을 구성하는 종래 결제 네트워크는 폐쇄 네트워크로서 유선 기간망을 임대하거나 및/또는 고비용의 전용선을 이용하는 부가가치통신 망(Value Added Network; VAN)을 포함하여 이루어지며, 최근 무선통신 기술의 발전으로 말미암아 상기 유선 기간망 및/또는 전용선을 이용하던 결제 네트워크는 회선교환방식의 이동 통신망 및/또는 패킷교환방식의 무선 데이터 통신망을 더 포함하게 되었고, 상기 통신망에는 IEEE 802.16 시리즈 규격에 대응하는 고속 무선 인터넷도 포함될 것으로 전망된다. The conventional payment network constituting the electronic payment system includes a value added network (VAN) that leases a wired backbone network and / or uses a high-cost leased line as a closed network. The payment network using the wired backbone network and / or the leased line may further include a circuit-switched mobile communication network and / or a packet-switched wireless data communication network, and the high-speed wireless Internet corresponding to the IEEE 802.16 series standard may also be included. It is expected to be included.

IEEE 802.16 시리즈 규격을 참조하면, 상기 고속 무선 인터넷 시스템은 X.509 인증서를 기반으로 MAC(Medium Access Control) 계층에서 암호키 관리(Privacy Key Manager; PKM) 메시지를 이용하여 상기 고속 무선 인터넷에 접속하는 무선 단말에 대한 권한을 검증하고, 상기 검증된 무선 단말에 한해 상기 고속 무선 인터넷 시스템에 초기 접속할 수 있도록 있지만, 상기 보안 시스템은 무선 구간에 한정될 뿐이다. 결과적으로 상기 고속 무선 인터넷의 유선 구간은 종래 인터넷(Internet)과 직접 연결되는 개방 네트워크의 특성을 갖게 되는데, 이는 상기 전자결제 시스템의 결제 네트워크가 갖추어야할 특징 중 폐쇄성에 위배되는 문제점을 포함하고 있다.Referring to the IEEE 802.16 series standard, the high-speed wireless Internet system accesses the high-speed wireless Internet by using a privacy key manager (PKM) message in a medium access control (MAC) layer based on an X.509 certificate. Although the authority for the wireless terminal is verified and the verified wireless terminal can be initially connected to the high-speed wireless Internet system, the security system is only limited to the wireless section. As a result, the wired section of the high-speed wireless Internet has the characteristics of an open network that is directly connected to the conventional Internet (Internet), which includes a problem that violates the closure of the features of the payment network of the electronic payment system.

본 발명의 목적은, 고속 무선 인터넷 통신망을 임대하여 형성된 소정의 가상 사설 통신망을 이용한 결제처리 시스템에 있어서, 소정의 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 생성한 후, 상기 결제 관련 데이터(또는 결제승인요 청 전문 데이터)를 포함하는 적어도 하나 이상의 패킷을 상기 고속 무선 인터넷 통신망으로 전송하는 결제단말과, 상기 결제단말이 전송한 적어도 하나 이상의 패킷을 상기 가상 사설 통신망에 위치하는 VPN(Virtual Private Network)서버로 전송하는 고속 무선 인터넷 통신망과, 상기 적어도 하나 이상의 패킷을 수신한 후, 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 복원하고, 상기 복원된 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 결제처리서버로 제공하는 VPN서버 및 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 결제승인서버와 연계하여 소정의 결제 처리 절차를 수행하는 결제처리서버를 포함하는 고속 무선 인터넷 통신망 임대를 통한 가상 사설 통신망을 이용한 결제처리 시스템을 제공함에 있다.An object of the present invention, in the payment processing system using a predetermined virtual private communication network formed by leasing a high-speed wireless Internet communication network, after generating predetermined payment related data (or payment approval request specialized data), the payment related data ( Or a payment terminal for transmitting at least one packet including payment approval request specialized data to the high-speed wireless internet communication network, and a virtual private network (VPN) for placing at least one packet transmitted by the payment terminal in the virtual private communication network. A high-speed wireless Internet communication network transmitting to a server, and after receiving the at least one or more packets, restore the payment related data (or payment approval request specialized data), and restore the restored payment related data (or payment approval request full text). VPN server that provides data to the payment processing server and the payment related data (also It is a payment processing system in conjunction with payment authorization server corresponding to a payment authorization request specialized data) using a virtual private network through a high-speed wireless Internet network rent comprising a payment processing server that performs predetermined processing procedure to provide payment.

본 발명에 따른 고속 무선 인터넷 통신망 임대를 통한 가상 사설 통신망을 이용한 결제처리 시스템은, 고속 무선 인터넷 통신망을 임대하여 형성된 소정의 가상 사설 통신망을 이용한 결제처리 시스템에 있어서, 소정의 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 생성한 후, 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 포함하는 적어도 하나 이상의 패킷을 상기 고속 무선 인터넷 통신망으로 전송하는 결제단말과, 상기 결제단말이 전송한 적어도 하나 이상의 패킷을 상기 가상 사설 통신망에 위치하는 VPN(Virtual Private Network)서버로 전송하는 고속 무선 인터넷 통신망과, 상기 적어도 하나 이상의 패킷을 수신한 후, 상 기 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 복원하고, 상기 복원된 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 결제처리서버로 제공하는 VPN서버 및 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 결제승인서버와 연계하여 소정의 결제 처리 절차를 수행하는 결제처리서버를 포함하여 이루어지는 것을 특징으로 한다.A payment processing system using a virtual private communication network through a lease of a high speed wireless internet communication network according to the present invention is a payment processing system using a predetermined virtual private communication network formed by leasing a high speed wireless internet communication network. A payment terminal for generating at least one packet including the payment related data (or payment approval request data) after generating the approval request specialized data, and at least one transmitted by the payment terminal; A high-speed wireless Internet communication network for transmitting the above packet to a virtual private network (VPN) server located in the virtual private network, and after receiving the at least one or more packets, the payment related data (or payment approval request specialized data) is received. Restore the payment data (or payment authorization) VPN payment server for providing the professional text data to the payment processing server and a payment processing server for performing a predetermined payment process in connection with the payment approval server corresponding to the payment related data (or payment approval request data). It is characterized by.

본 발명에 따르면, 상기 결제처리서버는, 상기 결제승인서버로부터 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 소정의 결제승인 데이터를 수신한 후, 상기 결제승인 데이터에 대응되는 소정의 결제승인전문 데이터를 상기 VPN서버로 제공하는 것을 특징으로 하며, 상기 VPN서버는, 상기 결제승인전문 데이터를 포함하는 적어도 하나 이상의 패킷을 상기 고속 무선 인터넷 통신망으로 전송하는 것을 특징으로 하며, 상기 고속 무선 인터넷 통신망은, 상기 VPN서버가 전송한 적어도 하나 이상의 패킷을 상기 결제단말로 전송하는 것을 특징으로 하며, 상기 결제단말은, 상기 적어도 하나 이상의 패킷을 수신한 후, 상기 결제승인전문 데이터를 복원하고, 상기 결제승인전문 데이터를 소정의 화면출력장치 및/또는 인쇄장치를 통해 출력하는 것을 특징으로 한다.According to the present invention, the payment processing server, after receiving predetermined payment approval data corresponding to the payment related data (or payment approval request specialized data) from the payment approval server, the predetermined payment corresponding to the payment approval data Characterized in that the payment approval professional data provided to the VPN server, The VPN server, characterized in that for transmitting at least one or more packets containing the payment approval professional data to the high-speed wireless Internet communication network, The Internet communication network, characterized in that for transmitting at least one or more packets transmitted by the VPN server to the payment terminal, the payment terminal, after receiving the at least one or more packets, to restore the payment approval professional data, Outputting the payment approval data through a predetermined screen output device and / or printing device And that is characterized.

본 발명에 따르면, 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터) 및/또는 결제승인전문 데이터는, 소정의 암호화 알고리즘에 의해 암호화 처리되는 것을 특징으로 한다.According to the present invention, the payment related data (or payment approval request specialized data) and / or payment approval specialized data are encrypted by a predetermined encryption algorithm.

또한, 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 복호화하고, 상기 결제승인전문 데이터를 암호화 처리하는 보안서버를 더 포함하여 이루어지는 것을 특징으로 한다.The apparatus may further include a security server that decrypts the payment related data (or payment approval request specialized data) and encrypts the payment approval specialized data.

또한, 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터) 및/또는 결제승인전문 데이터의 안전성을 검증하는 보안서버를 더 포함하여 이루어지는 것을 특징으로 한다.The apparatus may further include a security server for verifying the safety of the payment related data (or payment approval request specialized data) and / or payment approval specialized data.

본 발명에 따르면, 상기 VPN서버와 상기 결제처리서버는, VAN(Value-Added Network)에 위치하는 것을 특징으로 한다.According to the present invention, the VPN server and the payment processing server, characterized in that located in a value-added network (VAN).

본 발명에 따르면, 상기 VPN서버와 상기 보안서버와 상기 결제처리서버는, 단일 서버로 이루어지거나, 또는 독립된 서버로 이루어지는 것을 특징으로 한다.According to the present invention, the VPN server, the security server and the payment processing server, characterized in that consisting of a single server or an independent server.

또한, 고속 무선 인터넷 통신망을 임대하여 형성된 소정의 가상 사설 통신망을 이용한 결제처리 시스템에 있어서, 소정의 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 생성한 후, 소정의 암호화 방식에 따라 암호화하고, 상기 암호화 처리된 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 포함하는 적어도 하나 이상의 패킷을 상기 고속 무선 인터넷 통신망으로 전송하는 결제단말과, 상기 결제 단말이 전송한 적어도 하나 이상의 패킷을 상기 가상 사설 통신망에 위치하는 VPN(Virtual Private Network)서버로 전송하는 고속 무선 인터넷 통신망과, 상기 적어도 하나 이상의 패킷을 수신한 후, 상기 암호화된 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 복원하고, 상기 복원된 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 소정의 보안서버와 연계하여 복호화 처리한 후, 상기 복화화 된 결제 관련 데이터(또는 결제승인요청 전문 데이터) 또는 상기 복화화 된 결제 관련 데이터(또는 결제승인요청 전문 데이터)가 포함된 적어도 하나 이상의 패킷을 결제처리서버로 제공하는 VPN서버 및 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 결제승인서버와 연계하여 소정의 결제 처리 절차를 수행하는 결제처리서버를 포함하여 이루어지는 것을 특징으로 한다.In addition, in a payment processing system using a predetermined virtual private communication network formed by leasing a high-speed wireless Internet communication network, after generating predetermined payment-related data (or payment approval request specialized data), and encrypts according to a predetermined encryption method, A payment terminal for transmitting at least one packet including the encrypted payment related data (or payment approval request specialized data) to the high speed wireless internet communication network, and at least one packet transmitted by the payment terminal to the virtual private communication network; A high-speed wireless Internet communication network transmitting to a VPN (Virtual Private Network) server located in the network, and receiving the at least one packet, restoring the encrypted payment related data (or payment approval request specialized data), and restoring the restored data. Settle billing-related data (or billing authorization request data) After decrypting in association with the server, at least one packet including the complexed payment related data (or payment approval request specialized data) or the complexed payment related data (or payment approval request specialized data) is processed for payment. And a payment processing server that performs a predetermined payment processing procedure in connection with a VPN server provided to a server and a payment approval server corresponding to the payment related data (or payment approval request specialized data).

본 발명에 따르면, 상기 결제처리서버는, 상기 결제승인서버로부터 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 소정의 결제승인 데이터를 수신한 후, 상기 결제승인 데이터에 대응되는 소정의 결제승인전문 데이터 또는 상기 결제승인전문 데이터를 포함하는 적어도 하나 이상의 패킷을 상기 VPN서버로 제공하는 것을 특징으로 하며, 상기 VPN서버는, 상기 보안서버와 연계하여 상기 결제승인전문 데이터를 암호화 처리한 후, 상기 암호화 처리된 결제승인전문 데이터를 포함하는 적어도 하나 이상의 패킷을 상기 고속 무선 인터넷 통신망으로 전송하는 것을 특징으로 하며, 상기 고속 무선 인터넷 통신망은, 상기 VPN서버가 전송한 적어도 하나 이상의 패킷을 상기 결제단말로 전송하는 것을 특징으로 하며, 상 기 결제단말은, 상기 적어도 하나 이상의 패킷을 수신한 후, 상기 암호화된 결제승인전문 데이터를 복원하고, 상기 암호화된 결제승인전문 데이터를 복호화 한 후, 소정의 화면출력장치 및/또는 인쇄장치를 통해 출력하는 것을 특징으로 한다.According to the present invention, the payment processing server, after receiving predetermined payment approval data corresponding to the payment related data (or payment approval request specialized data) from the payment approval server, the predetermined payment corresponding to the payment approval data And providing at least one or more packets including payment approval specialized data or payment approval specialized data to the VPN server, wherein the VPN server encrypts the payment approval specialized data in association with the security server. And transmitting at least one packet including the encrypted payment approval specialized data to the high speed wireless internet communication network, wherein the high speed wireless internet communication network transmits the at least one packet transmitted by the VPN server. Characterized in that the transmission to the terminal, the payment terminal, the After receiving at least one packet, the encrypted payment approval professional data is restored, the encrypted payment approval professional data is decrypted, and then output through a predetermined screen output device and / or printing device .

본 발명에 따르면, 상기 보안서버는, 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터) 및/또는 결제승인전문 데이터의 안전성을 검증하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.According to the present invention, the security server, characterized in that further comprises the step of verifying the safety of the payment related data (or payment approval request specialized data) and / or payment approval specialized data.

본 발명에 따르면, 상기 VPN서버와 상기 보안서버와 상기 결제처리서버는, VAN(Value-Added Network)에 위치하는 것을 특징으로 한다.According to the present invention, the VPN server, the security server and the payment processing server, characterized in that located in a value-added network (VAN).

본 발명에 따르면, 상기 VPN서버와 상기 보안서버와 상기 결제처리서버는, 단일 서버로 이루어지거나, 또는 독립된 서버로 이루어지는 것을 특징으로 한다.According to the present invention, the VPN server, the security server and the payment processing server, characterized in that consisting of a single server or an independent server.

또한, 고속 무선 인터넷 통신망을 통해 결제단말로부터 전송되는 소정의 결제 관련 데이터(또는 결제승인요청 전문 데이터) 패킷을 수신하는 패킷 수신수단과, 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터)가 암호화 처리된 경우, 복호화 처리하는 보안처리수단 및 상기 복호화 처리된 결제 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 결제승인서버와 연계하여 소정의 결제 처리 절차를 수행하는 결제처리수단을 포함하여 이루어지는 것을 특징으로 한다.Further, a packet receiving means for receiving a predetermined payment related data (or payment approval request specialized data) packet transmitted from a payment terminal through a high-speed wireless internet communication network, and the payment related data (or payment approval request specialized data) is encrypted. The payment processing means for performing a predetermined payment processing procedure in connection with a payment approval server corresponding to the decrypted payment related data (or payment approval request specialized data). It features.

또한, 상기 결제처리수단에서 상기 결제승인서버로부터 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 소정의 결제승인 데이터를 수신한 후, 상기 결제승인 데이터에 대응되는 소정의 결제승인전문 데이터를 생성하고, 상기 보안처리수단에서 상기 결제승인전문 데이터를 암호와 처리하면, 상기 암호화 처리된 결제승인전문 데이터 패킷을 상기 고속 무선 인터넷 통신망으로 전송하는 패킷 전송수단을 더 포함하여 이루어지는 것을 특징으로 한다.In addition, the payment processing means receives predetermined payment approval data corresponding to the payment related data (or payment approval request specialized data) from the payment approval server, and then predetermined payment approval specialized data corresponding to the payment approval data. And generating, when the security processing means encrypts the payment approval specialized data, the packet transmission means for transmitting the encrypted payment approval specialized data packet to the high speed wireless internet communication network. .

본 발명에 따르면, 상기 각각의 수단은, VAN(Value-Added Network)에 위치하는 것을 특징으로 한다.According to the present invention, each of the means is characterized in being located in a value-added network (VAN).

본 발명에 따르면, 상기 각각의 수단은, 단일 서버에 위치하거나, 또는 복수개의 서버에 위치하는 것을 특징으로 한다.According to the invention, each said means is characterized in being located in a single server or in a plurality of servers.

이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다. 또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상 세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다.Hereinafter, with reference to the accompanying drawings and description will be described in detail the operating principle of the preferred embodiment of the present invention. However, the drawings and the following description shown below are for the preferred method among various methods for effectively explaining the features of the present invention, the present invention is not limited only to the drawings and description below. In addition, in the following description of the present invention, if it is determined that a detailed description of a related known function or configuration may unnecessarily obscure the subject matter of the present invention, the detailed description thereof will be omitted. Terms to be described later are terms defined in consideration of functions in the present invention, which may vary according to intentions or customs of users or operators. Therefore, the definition should be based on the contents throughout the present title.

또한, 이하 실시되는 본 발명의 바람직한 실시예는 본 발명을 이루는 기술적 구성요소를 효율적으로 설명하기 위해 각각의 시스템 기능구성에 기 구비되어 있거나, 또는 본 발명이 속하는 기술분야에서 통상적으로 구비되는 시스템 기능구성은 가능한 생략하고, 본 발명을 위해 추가적으로 구비되어야 하는 기능구성을 위주로 설명한다. 만약 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 하기에 도시하지 않고 생략된 기능구성 중에서 종래에 기 사용되고 있는 구성요소의 기능을 용이하게 이해할 수 있을 것이며, 또한 상기와 같이 생략된 구성요소와 본 발명을 위해 추가된 구성요소 사이의 관계도 명백하게 이해할 수 있을 것이다.In addition, preferred embodiments of the present invention to be carried out below are provided in each system functional configuration to efficiently describe the technical components constituting the present invention, or system functions that are commonly provided in the technical field to which the present invention belongs. The configuration will be omitted, and described mainly on the functional configuration to be additionally provided for the present invention. If those skilled in the art to which the present invention pertains, it will be able to easily understand the function of the components that are conventionally used among the omitted functional configuration not shown below, and also the configuration omitted as described above The relationship between the elements and the components added for the present invention will also be clearly understood.

결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.As a result, the technical spirit of the present invention is determined by the claims, and the following examples are one means for efficiently explaining the technical spirit of the present invention to those skilled in the art to which the present invention pertains. It is only.

도면1은 본 발명의 실시 방법에 따른 바람직한 시스템 구성을 도시한 도면이다.1 is a view showing a preferred system configuration according to the embodiment of the present invention.

보다 상세하게 도면1은 60 km/h 이상의 이동성과 1 Mbps급의 전송속도를 포함하는 무선 접속 기술을 제공하는 HPi(High-speed Portable Internet) 기반의 2.3GHz 고속 무선 인터넷 시스템에 구비된 결제단말(165)에 있어서, 상기 고속 무선 인터넷 시스템을 망 하부구조로 이용하고, VAN사 네트워크(100)에 구비된 VPN 서버(110)를 VAN 접속점으로 이용하는 고속 무선 인터넷 기반 가상 결제 통신망(Virtual Payment Network; VPN, 이하 VPN이라고 한다.)의 바람직한 구성을 도시한 것으로서, 상기 결제단말(165)이 상기 고속 무선 인터넷에 망 접속시, 상기 결제 단말은 상기 가상 결제 통신망을 통해 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)에 자동 연결(또는 우선 연결)하는 것을 특징으로 하며, 이후 상기 결제 단말에서 상기 VAN사 네트워크(100) 및/또는 인터넷에 구비된 적어도 하나 이상의 서버(또는 장치)를 대상으로 발생하는 모든 트래픽은 상기 VPN 서버(110)를 게이트웨이 및/또는 프록시 서버로 하여 발생하는 것을 특징으로 하는 시스템에 대한 것이다.More specifically, Figure 1 shows a payment terminal provided in a 2.3 GHz high-speed wireless Internet system based on HPi (High-speed Portable Internet) providing a wireless access technology including mobility of 60 km / h or more and a transmission speed of 1 Mbps. 165) A high-speed wireless Internet-based virtual payment network (VPN) using the high-speed wireless Internet system as a network infrastructure and using a VPN server 110 provided in the VAN company network 100 as a VAN access point. , Hereinafter referred to as a VPN.), When the payment terminal 165 connects to the high-speed wireless Internet, the payment terminal is provided in the VAN company network 100 through the virtual payment communication network. It is characterized in that the automatic connection (or prioritized connection) to the VPN server 110, and then at least one provided in the VAN company network 100 and / or the Internet at the payment terminal All traffic generated by the target server (or device) is directed to a system characterized in that the generation by the VPN server 110 to the gateway and / or a proxy server.

상기 2.3GHz 주파수대역의 고속 무선 인터넷 시스템은 OFDMA(Orthogonal Frequency Division Multiple Access)/TDD(Time Division Duplex) 방식의 광대역 무선전송기술을 사용하여 셀룰러 형태의 망 구성과, IP 기반 무선 데이터 서비스의 상/하향 비대칭 전송 특성에 효과적으로 적응할 수 있으며, 핸드오프를 지원하여 서비스 중단 없이 셀간 이동성을 보장하고, 휴대형 단말기에 IP를 동적 또는 정적 으로 할당할 수 있으며, 또한 허락되지 않은 사용자들의 시스템 접근을 보다 효율적으로 방지하는 인증 기능을 수행하며, 종래 유선 인터넷에서 제공하는 스트리밍 비디오, FTP, 메일, 채팅 등과 같은 다양한 형태의 IP 기반 패킷 데이터의 고속 전송에 적합하도록 지연 시간 및 패킷 손실에 대한 서비스 품질을 보장하는 특징을 포함하여 이루어진다.The high-speed wireless Internet system of the 2.3 GHz frequency band is a cellular network configuration using an Orthogonal Frequency Division Multiple Access (OFDMA) / Time Division Duplex (TDD) scheme and a network configuration of IP-based wireless data services. It can effectively adapt to the down-symmetric transmission characteristics, support handoff to ensure cell-to-cell mobility without interruption of service, dynamically or statically assign IP to handheld terminals, and more efficiently access system access by unauthorized users. It prevents authentication and guarantees quality of service against delay and packet loss for high speed transmission of various types of IP-based packet data such as streaming video, FTP, mail, chat, etc. It is made, including.

도면1을 참조하면, 상기 고속 무선 인터넷 시스템은 고속 무선 인터넷에 정의된 통신 프로토콜 스택을 처리하는 기능이 구비된 적어도 하나 이상의 결제단말(165)(예컨대, AT(Access Terminal) 또는 PSS(Portable Subscriber Station))과, 기지국(165)(예컨대, AP(Access Point) 또는 RAS(Radio Access Station))과, 패킷 액세스 라우터(Pecket Access Router; PAR(160)) 및 적어도 하나 이상의 PAR(160)을 연결하는 사업자 네트워크로 구성되는 것을 특징으로 하며, 또한 상기 사업자 네트워크는 상기 결제단말(165)에 대한 IP의 이동성을 위한 HA(150)(Home Agent)와, 사용자의 인증 및 과금을 위한 AAA(135)(Authentication, Authorization and Accounting) 서버와, 관리 서버(Network Management System) 및 외부 무선망과 연동하는 FA(140)(Foreign Agent)를 더 포함하여 이루어진다. Referring to FIG. 1, the high-speed wireless Internet system includes at least one payment terminal 165 (eg, an access terminal (AT) or a portable subscriber station (PSS)) equipped with a function of processing a communication protocol stack defined in the high-speed wireless internet. ), A base station 165 (eg, an access point (AP) or a radio access station (RAS)), a packet access router (PAR 160), and at least one PAR 160 to connect. Characterized in that it consists of a carrier network, the operator network is also the HA 150 (Home Agent) for the mobility of IP to the payment terminal 165, and AAA 135 (for authentication and billing of the user) Authentication, Authorization and Accounting (Server), and a management server (Network Management System) and the FA (140) (Foreign Agent) for interworking with the external wireless network is made.

본 발명의 바람직한 실시 방법을 따르는 도면1을 참조하면, 상기 고속 무선 인터넷 시스템은 상기 고속 무선 인터넷에 접속하는 결제단말(165)에 MIP를 할당 및 등록하기 위한 DHCP(130)(Dynamic Host Configuration Protocol) 서버와 DNS(145)를 더 포함하며, 사업자의 의도 및/또는 부가 서비스 종류에 따라 적어도 하나 이상의 구성요소가 더 추가되는 것이 가능할 것이다.Referring to Figure 1 according to a preferred embodiment of the present invention, the high-speed wireless Internet system DHCP (130) (Dynamic Host Configuration Protocol) for allocating and registering a MIP to the payment terminal 165 accessing the high-speed wireless Internet It further comprises a server and DNS (145), it will be possible to further add at least one or more components according to the operator's intention and / or type of additional service.

상기 결제단말(165)은 상기 고속 무선 인터넷 시스템에서 무선 채널의 종단점으로서, 상기 기지국(165)과 OFDMA 방식으로 통신하며, 무선채널 송수신 기능, MAC 처리 기능, 핸드오버 기능, 사용자 인증 및 암호화 기능, 무선링크 제어관리 기능 등을 수행한다.The payment terminal 165 is an endpoint of a wireless channel in the high-speed wireless Internet system. The payment terminal 165 communicates with the base station 165 in an OFDMA manner, and transmits and receives a wireless channel, a MAC processing function, a handover function, a user authentication and encryption function, Performs radio link control management.

상기 기지국(165)은 유무선 채널 변환기능을 수행하여 상기 결제단말(165)로부터 수신되는 정보(또는 데이터)를 상기 PAR(160)로 전달하거나 반대로 PAR(160)로부터 수신하는 각종 정보(또는 데이터)들을 OFDMA 기반의 무선신호로 변환하여 상기 결제단말(165)로 전달하며, 또한 오류 없는 패킷 송수신을 위한 패킷 재전송 기능, 무선 자원의 효율적 운용을 위한 패킷 스케쥴링(Packet Schedulling) 및 무선 대역폭 할당 기능, 레인징(Ranging) 기능, 패킷 호 연결 설정, 유지, 해제 등과 관련된 연결 제어와 핸드오버 제어 기능 및 PAR(160) 접속 기능 등을 수행한다. The base station 165 performs a wired / wireless channel conversion function to transfer information (or data) received from the payment terminal 165 to the PAR 160 or, conversely, various information (or data) received from the PAR 160. Converts the signals into OFDMA-based radio signals and delivers them to the payment terminal 165, and also provides packet retransmission for error-free packet transmission and reception, packet scheduling and radio bandwidth allocation for efficient operation of radio resources, and lanes. It performs connection control, handover control, and PAR 160 connection function related to a ranging function, packet call connection establishment, maintenance, and release.

*상기 PAR(160)는 다수개의 기지국(165)들과 접속되어 이들을 관리하며, PAR(160)내에서 고속의 이동성을 보장하기 위한 핸드오버 제어 기능 등을 수행한다. 이를 위해, 상기 기지국(165)과 PAR(160)간에는 IP 프로토콜을 기반으로 접속 되며, 고속 패킷 전송을 위해 기가비트 이더넷 스위치를 기반으로 구성되는 것이 바람직하다.The PAR 160 is connected to and manages a plurality of base stations 165 and performs a handover control function to ensure high mobility in the PAR 160. To this end, the base station 165 and the PAR 160 is connected based on the IP protocol, and is preferably configured based on a Gigabit Ethernet switch for high-speed packet transmission.

또한, 상기 고속 무선 인터넷 시스템은 고속 무선 통신을 제공하기 위해 결제단말(165)과 기지국(165) 사이에는 Uh 인터페이스, 기지국(165)과 PAR(160) 사이에는 Ah 인터페이스, PAR(160)과 PAR(160) 사이에는 Ph 인터페이스, PAR(160)와 사업자 네트워크의 AAA(135) 및 HA(150) 사이에는 Ih 인터페이스 등이 구비된다.In addition, the high-speed wireless Internet system is Uh interface between the payment terminal 165 and the base station 165, Ah interface between the base station 165 and PAR 160, PAR 160 and PAR to provide high-speed wireless communication The Ph interface, the PAR 160, and the Ih interface, etc., are provided between the AAA 135 and the HA 150 of the operator network.

상기 결제단말(165)과 기지국(165) 사이에 구비되는 Uh 인터페이스는 HPi의 물리계층(PHYsical; PHY) 및 매체접근제어(Media Access Control; MAC) 규격을 따르며, 상기 물리계층 및 MAC 규격은 LOS(Line Of Sight)가 보장되지않는 다중 경로 채널 환경을 갖는 2.3GHz 대역을 기준으로 하며, IEEE 802.16 시리즈의 무선 접속 규격을 기반으로 하여 이동성을 부여한다. The Uh interface provided between the payment terminal 165 and the base station 165 conforms to HPi's physical layer (PHYsical) and media access control (MAC) standards, and the physical layer and MAC standards are LOS (Line Of Sight) is based on the 2.3GHz band having a non-guaranteed multipath channel environment, and provides mobility based on the wireless access standard of the IEEE 802.16 series.

본 발명의 실시 방법에 따르면, 상기 Uh 인터페이스의 상기 물리계층 규격은 IEEE802.16 규격에서 OFDMA에 해당하는 항목은 모두 포함하며, IEEE 802.16 대비 변경된 부분은 프레임 구조, 상향 링크와 하향 링크에 대한 OFDMA 부반송파 할당 방법과 채널 부호화 방법 등이다. 또한, 추가된 부분은 최대 반경 1km를 수용하기 위한 TTG(Transmit/receive Transition Gap)와 RTG(Receive/transmit Transition Gap) 및 RF 파라미터에 대한 것 등이다. 또한, 상기 MAC 규격은 OFDMA PHY에 최적 화되는데, 레인징 및 대역폭 요청 절차를 OFDMA PHY에 맞도록 수정하고, 이동성 지원을 위한 핸드오버 기능을 추가하였다. 또한 단말의 전력소모를 줄이기 위한 수면모드 기능 및 통신 두절 상태를 확인하고 두절시 할당된 자원을 회수하기 위한 메커니즘 등이 추가되었다.According to an embodiment of the present invention, the physical layer standard of the Uh interface includes all items corresponding to OFDMA in the IEEE802.16 standard, and the changed parts of the IEEE 802.16 standard are OFDMA subcarriers for frame structure, uplink and downlink. Allocation method and channel encoding method. Additional additions include Transmit / Receive Transition Gap (TGT), Receive / Transmit Transition Gap (RTG), and RF parameters to accommodate a maximum radius of 1km. In addition, the MAC standard is optimized for the OFDMA PHY. The ranging and bandwidth request procedures are modified to fit the OFDMA PHY, and a handover function for mobility support is added. In addition, a sleep mode function for reducing power consumption of the terminal and a mechanism for checking a communication interruption state and recovering resources allocated in case of a disconnection have been added.

상기 기지국(165)과 PAR(160) 사이의 Ah 인터페이스는 기지국(165)과 PAR(160) 사이의 원활한 통신을 위한 제어 메시지들을 규정하고 있는 ANAP(Access Network Application PAR(160)t) 프로토콜이 사용되고, 상기 PAR(160)과 PAR(160) 사이의 Ph 인터페이스는 PAR(160)간의 원활한 통신을 위한 제어 메시지들을 규정하고 있는 PPAP(PAR(160)-PAR(160) Application PAR(160)t) 프로토콜이 사용된다. The Ah interface between the base station 165 and the PAR 160 uses an Access Network Application PAR (160) protocol (ANAP) that defines control messages for smooth communication between the base station 165 and the PAR 160. In addition, the Ph interface between the PAR 160 and the PAR 160 is a PPAP (PAR 160 -PAR 160 Application PAR 160) protocol defining control messages for smooth communication between the PAR 160. This is used.

상기 PAR(160)과 AAA(135) 사이의 Ih 인터페이스를 위한 규격은 IETF 다이아미터 기반(Diameter Base) 프로토콜을 기본으로 하며, 또한 상기 IETF Diameter MIP Application과 IETF Diameter EAP(Extensible Authentication Protocol)를 참조한다. 또한, 상기 PAR(160)와 HA(150) 사이의 Ih 인터페이스를 위한 규격은 IETF RFC 3344의 MIP(Mobile IP)를 기본으로 하며, MIP NAI(Network Access Identification) 확장자, MIP CHA(150)llenge/Response 확장자, AAA(135) 등록키(Registration Key) 확장자, AAA(135) NAI를 위한 MIP 확장자 및 역 터널링(Reverse Tunneling)을 위한 MIP 확장자 등을 추가하여 사용한다.The standard for the Ih interface between the PAR 160 and the AAA 135 is based on the IETF Diameter Base protocol, and also refers to the IETF Diameter MIP Application and the IETF Diameter Extensible Authentication Protocol (EAP). . In addition, the standard for the Ih interface between the PAR 160 and the HA 150 is based on MIP (Mobile IP) of IETF RFC 3344, MIP NAI (Network Access Identification) extension, MIP CHA (150) llenge / A response extension, an AAA 135 registration key extension, a MIP extension for the AAA 135 NAI, and a MIP extension for reverse tunneling are used.

본 발명의 실시 방법에 따르면, 소정의 카드 단말에 상기 OFDMA 기반 무선 접속 기능이 내장되어 고속 무선 인터넷 기반 전자결제 처리를 수행하는 일체형 결제단말(165)과, 소정의 카드 단말단과 상기 OFDMA 기반 무선 접속 기능을 구비한 무선 단말단이 연결되어 고속 무선 인터넷 기반 전자결제 처리를 수행하는 모듈형 결제단말(165)과, 소정의 카드 단말단과 OFDMA 기반 무선 단말기가 연동하여 전자결제 처리를 수행하는 연동형 결제단말(165)을 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다According to an embodiment of the present invention, an integrated payment terminal 165 having a built-in OFDMA-based wireless access function in a predetermined card terminal to perform high-speed wireless Internet-based electronic payment processing, a predetermined card terminal and the OFDMA-based wireless access Modular payment terminal 165 that is connected to a wireless terminal having a function to perform high-speed wireless Internet-based electronic payment processing, and interlocked payment in which a predetermined card terminal and an OFDMA-based wireless terminal interoperate to perform electronic payment processing. It is preferable to include at least one terminal 165.

상기 결제단말(165)은 소정의 기지국(165)과 PAR(160)를 적어도 하나 이상 포함하여 이루어지는 고속 무선 인터넷 시스템을 통해 소정의 VAN(Value Added Network)사 네트워크와 자동 연결(또는 우선 연결)하는 것을 특징으로 하며, 상기 결제단말(165)과 VAN사 네트워크(100)는 상기 고속 무선 인터넷과 소정의 전용선을 통해 직접 연결되거나, 및/또는 상기 고속 무선 인터넷과 인터넷을 통해 연결되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.The payment terminal 165 automatically connects (or preferentially connects to) a predetermined value added network (VAN) company network through a high-speed wireless Internet system including at least one predetermined base station 165 and at least one PAR 160. The payment terminal 165 and the VAN company network 100 may be directly connected to the high-speed wireless Internet through a predetermined dedicated line, and / or may be connected to the high-speed wireless internet and the Internet. The present invention is not limited thereby.

도면1을 참조하면, 상기 VAN사 네트워크(100)는 상기 결제단말(165)이 상기 고속 무선 인터넷을 통해 최초 접속하는 VPN(Virtual Payment Network) 서버를 포함하여 이루어지는 것을 특징으로 하며, 또한 상기 VAN사에 정의된 고유한 기능(예컨대, 전자결제 처리를 위한 고속 무선 인터넷용 신용 조회 단말의 기능을 수행하는 결제단말(165)과 카드사/은행을 중개하는 기능)을 수행하는 소정의 결제처리서 버와, 상기 결제단말(165)에 대한 보안 절차를 수행하는 소정의 보안 서버(120)가 상기 VPN 서버(110)와 연동하는 것을 특징으로 한다. 상기 VPN 서버(110)와 결제처리서버는 본 도면1과 같이 상기 VAN사 네트워크(100) 상에서 상호 연동하는 서로 다른 서버에 구현되거나, 및/또는 하나의 서버에 구현되어도 무방하다. 또한, 상기 VPN 서버(110)와 보안 서버(120) 역시 본 도면1과 같이 상기 VAN사 네트워크(100) 상에서 상호 연동하는 서로 다른 서버에 구현되거나, 및/또는 하나의 서버에 구현되어도 무방하다.Referring to Figure 1, the VAN company network 100 is characterized in that the payment terminal 165 comprises a virtual payment network (VPN) server for the first access through the high-speed wireless Internet, the VAN company A predetermined payment processing server that performs a unique function (e.g., a payment terminal 165 that performs the function of a high-speed wireless credit inquiry terminal for electronic payment processing and a card broker / bank); The predetermined security server 120 that performs the security procedure for the payment terminal 165 may be linked with the VPN server 110. The VPN server 110 and the payment processing server may be implemented in different servers interoperating with each other on the VAN company network 100 as shown in FIG. 1, and / or may be implemented in one server. In addition, the VPN server 110 and the security server 120 may also be implemented in different servers and / or implemented in one server as interworking on the VAN company network 100 as shown in FIG.

본 발명의 실시 방법에 따르면, 상기 VAN사 네트워크(100)는 상기 VNA사 네트워크의 상기 고속 무선 인터넷을 통해 상기 VPN 서버(110)와 자동 연결(또는 우선 연결)하는 적어도 하나 이상의 VPN용 결제단말(165) 및/또는 VPN용 가입자 정보를 저장하는 VPN 가입자 정보 D/B(105)를 포함하여 이루어지는 것이 바람직하며, 이에 의해 상기 VAN사 네트워크(100)에서 상기 VPN 서버(110)와 자동 연결(또는 우선 연결)하는 적어도 하나 이상의 결제단말(165) 및/또는 가입자에 대한 인증 절차가 수행될 수 있다.According to the embodiment of the present invention, the VAN company network 100 is connected to the VPN server 110 via the high-speed wireless Internet of the VNA company network (or at least one connection) at least one VPN payment terminal ( 165) and / or VPN subscriber information D / B 105 which stores subscriber information for VPN, thereby automatically connecting (or) to the VPN server 110 in the VAN company network 100. Priority connection) may be performed at least one payment terminal 165 and / or subscriber authentication process.

본 발명의 실시 방법에 따르면, 상기 VAN사 네트워크(100)는 상기 VPN 서버(110)와 연동하는 적어도 한 이상의 단말 관리 서버 및/또는 커뮤니티 서버 등을 더 포함하여 이루어질 수 있으며, 상기 VAN사 네트워크(100)를 운영하는 VAN 사업자의 의도에 따라 적어도 하나 이상의 서버가 상기 VPN 서버(110)와 연동하여 구비 될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.According to the exemplary embodiment of the present invention, the VAN company network 100 may further include at least one terminal management server and / or a community server interworking with the VPN server 110, and the VAN company network ( According to the intention of the VAN operator operating 100) at least one server may be provided in conjunction with the VPN server 110, whereby the present invention is not limited.

*상기 VPN 서버(110)는 상기 고속 무선 인터넷 상의 결제단말(165) 중 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)하는 적어도 하나 이상의 결제단말(165)에 대하여, 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되기 위한 VAN사 네트워크(100) 접속점의 기능을 수행하는 것을 특징으로 하며, 이에 의해 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)하는 결제단말(165)은 상기 VPN 서버(110)를 통해 적어도 하나 이상의 연결대상 서버와 통신채널을 연결하며, 또한 상기 VPN 서버(110)를 통해 적어도 하나 이상의 연결대상 서버와 적어도 하나 이상의 패킷을 송수신하는 것을 특징으로 한다. 예컨대, 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)하는 결제단말(165) 입장에서 상기 VPN 서버(110)는 상기 고속 무선 인터넷 이외의 외부 네트워크에 구비된 적어도 하나 이상의 서버(또는 장치)와 통신하기 위한 프록시 서버의 기능을 수행하는 것이 바람직하다.* The VPN server 110 for the at least one payment terminal 165 of the payment terminal 165 on the high-speed wireless Internet automatically connected (or preferentially connected) with the VAN company network 100, the VAN company network It is characterized in that it performs the function of the VAN company network 100 connection point for automatic connection (or priority connection) with the 100, thereby making a payment terminal for automatic connection (or priority connection) with the VAN company network 100 165 connects a communication channel with at least one connection target server through the VPN server 110, and transmits and receives at least one packet with the at least one connection target server through the VPN server 110. It is done. For example, the VPN server 110 may include at least one server (or device) provided in an external network other than the high-speed wireless Internet in terms of a payment terminal 165 that automatically connects to (or preferentially connects to) the VAN company network 100. It is desirable to perform the function of a proxy server to communicate with.

본 발명에 따르면, 상기 VPN 서버(110)는 상기 고속 무선 인터넷 상의 결제단말(165) 중 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)하는 적어도 하나 이상의 결제단말(165)에 대하여 상기 고속 무선 인터넷 시스템을 망 하부구조로 이용하는 고속 무선 인터넷 기반 가상 결제 통신망을 구현하는 것을 특징으로 한다.According to the present invention, the VPN server 110 for the at least one payment terminal 165 of the payment terminal 165 on the high-speed wireless Internet automatically connected (or preferentially connected) with the VAN company network 100 A high-speed wireless Internet-based virtual payment communication network using a high-speed wireless Internet system as a network infrastructure is implemented.

본 발명의 일 실시 방법에 따르면, 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)하는 결제단말(165)이 소정의 고속 무선 인터넷용 신용 조회 단말이고, 또한 상기 고속 무선 인터넷용 신용 조회 단말로부터 상기 VAN사 네트워크(100)에 구비된 소정의 결제처리서버와 트래픽 연결이 요청되는 경우, 상기 VPN 서버(110)는 상기 고속 무선 인터넷용 신용 조회 단말과 상기 결제처리서버 사이에 통신채널을 연결하는 것이 바람직하다. 또한, 상기 고속 무선 인터넷용 신용 조회 단말로부터 상기 통신 채널을 통해 소정의 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)가 수신되는 경우, 상기 VPN 서버(110)는 상기 통신채널을 통해 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 상기 결제처리서버로 중계 전송하는 것이 바람직하다. 또한, 상기 결제처리서버로부터 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 소정의 결제처리 결과 데이터(또는 결제승인전문 데이터)가 상기 통신채널을 통해 전송되는 경우, 상기 VPN 서버(110)는 상기 통신채널을 통해 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 전송한 고속 무선 인터넷용 신용 조회 단말로 중계 전송하는 것이 바람직하다.According to an exemplary embodiment of the present invention, the payment terminal 165 which automatically connects (or preferentially connects) the VAN company network 100 is a predetermined credit inquiry terminal for the high-speed wireless Internet, and the credit inquiry for the high-speed wireless Internet. When a traffic connection with a predetermined payment processing server provided in the VAN company network 100 is requested from the terminal, the VPN server 110 establishes a communication channel between the credit inquiry terminal for the high-speed wireless Internet and the payment processing server. It is preferable to connect. In addition, when predetermined payment processing related data (or payment approval request specialized data) is received from the credit inquiry terminal for the high-speed wireless Internet, the VPN server 110 performs the payment processing through the communication channel. It is preferable to relay related data (or payment approval request specialized data) to the payment processing server. In addition, when predetermined payment processing result data (or payment approval specialized data) corresponding to the payment processing related data (or payment approval request specialized data) is transmitted from the payment processing server through the communication channel, the VPN server ( 110 preferably relays the payment processing result data (or payment approval specialized data) to the credit inquiry terminal for high-speed wireless Internet through which the payment processing related data (or payment approval request specialized data) is transmitted through the communication channel. Do.

본 발명의 다른 일 실시 방법에 따르면, 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)하는 결제단말(165)로부터 상기 VAN사 네트워크(100)에 구비된 적어도 하나 이상의 서버(예컨대, 단말 관리 서버 및/또는 커뮤니티 서버 등)와 트래픽 연결이 요청되는 경우, 상기 VPN 서버(110)는 상기 결제단말(165)과 상기 VAN사 네트워크(100)에 구비된 적어도 하나 이상의 서버와 통신채널을 연결하는 것이 바람직하다. 또한, 상기 결제단말(165)로부터 상기 VAN사 네트워크(100)에 구비된 적어도 하나 이상의 서버를 수신측으로 하는 패킷이 수신되는 경우, 상기 VPN 서버(110)는 상기 통신채널을 통해 상기 패킷을 상기 VAN사 네트워크(100)에 구비된 서버로 중계 전송하는 것이 바람직하다. 또한, 상기 VAN사 네트워크(100)에 구비된 서버로부터 상기 통신채널이 연결된 결제단말(165)을 수신측으로 하는 패킷이 수신되는 경우, 상기 VPN 서버(110)는 상기 통신채널을 통해 상기 패킷을 상기 통신채널이 연결된 결제단말(165)로 중계 전송하는 것이 바람직하다.According to another exemplary embodiment of the present invention, at least one or more servers (eg, terminals) provided in the VAN company network 100 from a payment terminal 165 that automatically connects (or preferentially connects to) the VAN company network 100. When a traffic connection with a management server and / or a community server is requested, the VPN server 110 connects a communication channel with at least one server provided in the payment terminal 165 and the VAN company network 100. It is desirable to. In addition, when a packet receiving at least one or more servers provided in the VAN company network 100 as a receiving side is received from the payment terminal 165, the VPN server 110 transmits the packet to the VAN through the communication channel. It is preferable to relay transmission to the server provided in the corporate network (100). In addition, when a packet receiving the payment terminal 165 connected to the communication channel is received from a server provided in the VAN company network 100, the VPN server 110 receives the packet through the communication channel. It is preferable to relay transmission to the payment terminal 165 to which the communication channel is connected.

본 발명의 또다른 일 실시 방법에 따르면, 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)하는 결제단말(165)로부터 상기 VAN사 네트워크(100)와 연결된 인터넷 상에 외부에 구비된 적어도 하나 이상의 서버(또는 장치)(예컨대, 인터넷 상에 구비된 웹서버 및/또는 인터넷에 연결된 적어도 하나 이상의 장치(또는 서버) 등)와 트래픽 연결이 요청되는 경우, 상기 VPN 서버(110)는 상기 결제단말(165)과 상기 인터넷 상에 구비된 적어도 하나 이상의 서버(또는 장치)와 통신채널을 연결하는 것이 바람직하다. 또한, 상기 결제단말(165)로부터 상기 인터넷 상에 구비된 적어도 하나 이상의 서버(또는 장치)를 수신측으로 하는 패킷이 수신되는 경우, 상기 VPN 서버(110)는 상기 통신채널을 통해 상기 패킷을 상기 인터넷 상 구비된 상기 서버(또는 장치)로 중계 전송하는 것이 바람직하다. 또한, 상기 인터 넷 상에 구비된 서버로부터 상기 통신채널이 연결된 결제단말(165)을 수신측으로 하는 패킷이 수신되는 경우, 상기 VPN 서버(110)는 상기 통신채널을 통해 상기 패킷을 상기 통신채널이 연결된 결제단말(165)로 중계 전송하는 것이 바람직하다.According to another embodiment of the present invention, at least the externally provided on the Internet connected to the VAN company network 100 from the payment terminal 165 that automatically connects (or preferentially connects) with the VAN company network 100. When a traffic connection is requested with one or more servers (or devices) (e.g., a web server provided on the Internet and / or at least one or more devices (or servers) connected to the Internet, etc.), the VPN server 110 determines the payment. It is preferable to connect a communication channel with the terminal 165 and at least one server (or device) provided on the Internet. In addition, when a packet for receiving at least one server (or device) provided on the Internet from the payment terminal 165 is received, the VPN server 110 transmits the packet to the Internet through the communication channel. It is preferable to relay transmission to the server (or apparatus). In addition, when a packet receiving the payment terminal 165 connected to the communication channel is received from a server provided on the Internet, the VPN server 110 transmits the packet to the communication channel through the communication channel. It is preferable to relay transmission to the connected payment terminal 165.

상기 결제처리서버는 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)하는 결제단말(165)이 소정의 고속 무선 인터넷용 신용 조회 단말인 경우, 상기 고속 무선 인터넷용 신용 조회 단말로부터 소정의 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 수신하고, 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 판독하여 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 전자결제를 처리하는 카드사 및/또는 은행을 확인하고, 상기 확인된 카드사 서버 및/또는 은행 서버로 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 제공하고, 상기 카드사 서버 및/또는 은행 서버로부터 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 결제처리 결과 데이터(또는 결제승인전문 데이터)를 수신하고, 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 상기 고속 무선 인터넷용 신용 조회 단말로 전송하는 일련의 절차를 수행하는 서버로서, 상기 VAN사 네트워크(100) 내에 구비되는 것을 특징으로 한다.When the payment terminal 165 that automatically connects (or preferentially connects) the VAN company network 100 to a predetermined high speed wireless Internet credit inquiry terminal, the payment processing server may select a predetermined value from the high speed wireless internet credit inquiry terminal. Receive payment processing related data (or payment approval request specialized data), read the payment processing related data (or payment approval request specialized data), and perform electronic payment corresponding to the payment processing related data (or payment approval request specialized data). Identify the card company and / or bank that processes the data, provide the payment processing related data (or payment approval request specialized data) to the confirmed card company server and / or bank server, and the card company server and / or the bank server. Payment processing result data (or payment approval text) corresponding to payment processing related data (or payment approval request data) Data) and a server performing a series of procedures for transmitting the payment processing result data (or payment approval data) to the credit inquiry terminal for the high-speed wireless Internet, wherein the server is provided in the VAN company network 100. It features.

본 발명의 실시 방법에 따르면, 상기 결제처리서버는 상기 VPN 서버(110)를 통해 상기 고속 무선 인터넷 시스템에 구비된 결제단말(165) 중 전자결제 처리 기 능이 구비된 고속 무선 인터넷용 신용 조회 단말과 연결되는 것이 바람직하며, 및/또는 소정의 전용선(예컨대, 폐쇄 네트워크)을 통해 상기 카드사 서버 및/또는 은행 서버와 연결되는 것이 바람직하다.According to an embodiment of the present invention, the payment processing server and the credit inquiry terminal for the high-speed wireless Internet equipped with the electronic payment processing function of the payment terminal 165 provided in the high-speed wireless Internet system through the VPN server 110 and It is preferable to be connected, and / or it is preferable to be connected with the card company server and / or the bank server through a predetermined leased line (eg, a closed network).

상기 보안 서버(120)는 상기 고속 무선 인터넷 시스템 상서 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)하는 결제단말(165)과 상기 VAN사 네트워크(100)에 구비된 적어도 하나 이상의 서버 및/또는 상기 VAN사 네트워크(100)와 연동하는 인터넷 상에 구비된 적어도 하나 이상의 서버(또는 장치) 사이에 요구되는 보안 요구사항을 충족하는 서버로서, 상기 VAN사 네트워크(100) 내에 구비되는 것을 특징으로 한다.The security server 120 may include a payment terminal 165 for automatically connecting (or first connecting) the VAN company network 100 to the VAN company network 100, and at least one server provided in the VAN company network 100. And / or a server that satisfies the security requirements required between at least one server (or device) provided on the Internet interworking with the VAN company network 100, and is provided in the VAN company network 100. It is done.

본 발명의 일 실시 방법에 따르면, 상기 보안 서버(120)는 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)하는 결제단말(165)로부터 상기 VAN사 네트워크(100)에 구비된 적어도 하나 이상의 서버 및/또는 상기 VAN사 네트워크(100)와 연동하는 인터넷 상에 구비된 적어도 하나 이상의 서버(또는 장치)를 수신측으로 하여 상기 VPN 서버(110)로 수신되는 데이터가 소정의 암호화 방식으로 암호화되어 있는 경우, 상기 암호화된 데이터를 상기 암호화 방식에 대응하는 소정의 복호화 방식으로 복호화하는 기능을 포함하여 이루어지는 것이 바람직하다. 또한, 상기 VAN사 네트워크(100)에 구비된 적어도 하나 이상의 서버 및/또는 상기 VAN사 네트워크(100)와 연동하는 인터넷 상에 구비된 적어도 하나 이상의 서버(또는 장치)로 부터 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)하는 결제단말(165)로 전송되는 데이터를 소정의 암호화 방식으로 암호화하여 전송해야 하는 경우, 상기 전송되는 데이터를 상기 정의된 암호화 방식으로 암호화하여 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)하는 결제단말(165)로 전송하는 것이 바람직하다. 당업자의 의도 및/또는 상기 보안 서버(120)의 실시 방법에 따라 상기와 같은 보안 서버(120) 기능은 상기 VPN 서버(110)에 구비되어도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the security server 120 is at least one provided in the VAN company network 100 from the payment terminal 165 that automatically connects (or preferentially connects) with the VAN company network 100. Data received by the VPN server 110 with at least one server (or device) provided on the Internet interoperating with the above server and / or the VAN company network 100 is encrypted by a predetermined encryption method. If present, it is preferable to include a function for decrypting the encrypted data by a predetermined decryption method corresponding to the encryption method. In addition, the VAN company network 100 from at least one server provided in the VAN company network 100 and / or at least one server (or device) provided on the Internet in conjunction with the VAN company network 100 If the data transmitted to the payment terminal 165 that is automatically connected (or preferentially connected) is encrypted by a predetermined encryption method and then transmitted, the transmitted data is encrypted by the defined encryption method so that the VAN company network ( It is preferable to transmit to the payment terminal 165 that automatically connects (or prioritizes) with 100). According to the intention of the person skilled in the art and / or the implementation method of the security server 120, the security server 120 function as described above may be provided in the VPN server 110, and thus the present invention is not limited thereto.

본 발명의 다른 일 실시 방법에 따르면, 상기 보안 서버(120)는 상기 VAN사 네트워크(100)에 구비된 적어도 하나 이상의 서버 및/또는 상기 VAN사 네트워크(100)와 연동하는 인터넷 상에 구비된 적어도 하나 이상의 서버(또는 장치)로부터 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)하는 결제단말(165)을 수신측으로 하여 상기 VPN 서버(110)로 수신되는 데이터가 바이러스에 감염되어 있거나, 및/또는 악성 코드를 포함하고 있는지 검증하고, 만약 상기 데이터에 바이러스가 감염되어 있는 경우 이를 경고 및/또는 치료하거나, 및/또는 상기 데이터에 악성 코드가 포함되어 있는 경우 이를 경고 및/또는 제거하는 것이 바람직하다. 또한, 상기 보안 서버(120)는 소정의 보안 정책에 따라 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)하는 결제단말(165)로부터 상기 VAN사 네트워크(100)에 구비된 적어도 하나 이상의 서버 및/또는 상기 VAN사 네트워크(100)와 연동하는 인터넷 상에 구비된 적어도 하나 이상의 서버(또는 장치)를 수신측으로 하여 상기 VPN 서버(110)로 수신되는 데이터가 바이러스에 감염되어 있거나, 및/또는 악성 코드를 포함하고 있는지 검증하고, 만약 상기 데이터에 바이러스가 감염되어 있는 경우 이를 경고 및/또는 치료하거나, 및/또는 상기 데이터에 악성 코드가 포함되어 있는 경우 이를 경고 및/또는 제거하는 것이 바람직하다. 당업자의 의도 및/또는 상기 보안 서버(120)의 실시 방법에 따라 상기와 같은 보안 서버(120) 기능은 상기 VPN 서버(110)에 구비되어도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.According to another embodiment of the present invention, the security server 120 is at least one or more servers provided in the VAN company network 100 and / or at least provided on the Internet in conjunction with the VAN company network 100 The data received by the VPN server 110 is infected with a virus using a payment terminal 165 which automatically connects (or preferentially connects) the VAN company network 100 with one or more servers (or devices). And / or verify that it contains malicious code, warn and / or cure if the data is infected with a virus, and / or warn and / or remove it if the data contains malicious code. It is preferable. In addition, the security server 120 is at least one or more provided in the VAN company network 100 from a payment terminal 165 that automatically connects (or preferentially connects) to the VAN company network 100 according to a predetermined security policy. The data received by the VPN server 110 is infected with a virus using at least one or more servers (or devices) provided on the Internet interoperating with a server and / or the VAN company network 100, and / or Or verify that it contains malicious code, warn and / or clean if the data is infected with a virus, and / or warn and / or remove it if the data contains malicious code. Do. According to the intention of the person skilled in the art and / or the implementation method of the security server 120, the security server 120 function as described above may be provided in the VPN server 110, and thus the present invention is not limited thereto.

본 발명의 다른 일 실시 방법에 따르면, 상기 보안 서버(120)는 상기 고속 무선 인터넷 시스템 상에서 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)하는 결제단말(165)이 상기 VPN 서버(110)로 트래픽 연결을 위한 통신경로를 자동 연결(또는 우선 연결)하는 경우, 상기 VAN사 네트워크(100)에 구비된 VPN 가입자 정보 D/B(105)와 연동하여 상기 결제단말(165)에 대한 권한 인증 및/또는 상기 결제단말(165) 이용자에 대한 가입자 인증을 수행하는 것이 바람직하며, 당업자의 의도 및/또는 상기 보안 서버(120)의 실시 방법에 따라 상기와 같은 보안 서버(120) 기능은 상기 VPN 서버(110)에 구비되어도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.According to another exemplary embodiment of the present invention, the security server 120 has a payment terminal 165 that automatically connects (or preferentially connects) with the VAN company network 100 on the high-speed wireless Internet system. In case of automatically connecting (or prioritizing) a communication path for traffic connection, the authority for the payment terminal 165 in association with the VPN subscriber information D / B 105 provided in the VAN company network 100 It is preferable to perform authentication and / or subscriber authentication for the user of the payment terminal 165, and according to the intention of the person skilled in the art and / or the implementation method of the security server 120, the function of the security server 120 is The VPN server 110 may be provided, and the present invention is not limited thereto.

이하, 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)하는 고속 무선 인터넷 상의 결제단말(165)과 상기 VPN 서버(110)를 구비한 VAN사 네트워크(100) 사이에 상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인 터넷 기반 가상 결제 통신망을 구현하기 위해 상기 VAN사와 상기 고속 무선 인터넷 시스템을 제공하는 망 사업자 사이에 수행되어야 하는 과정을 설명한다.Hereinafter, the high-speed wireless Internet system between the payment terminal 165 on the high-speed wireless Internet that automatically connects to (or preferentially connects to) the VAN company network 100 and the VAN company network 100 including the VPN server 110. The process to be performed between the VAN company and the network provider providing the high-speed wireless Internet system to implement a high-speed wireless Internet-based virtual payment communication network having a network infrastructure.

도면2는 본 발명의 실시 방법에 따라 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 결제 통신망 제공을 위한 가입자 프로파일 정보 저장 과정을 도시한 도면이다.2 is a diagram illustrating a subscriber profile information storing process for providing a high speed wireless internet based virtual payment communication network having a high speed wireless internet system as a network infrastructure according to an embodiment of the present invention.

보다 상세하게 본 도면2는 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)하는 고속 무선 인터넷 상의 결제단말(165)과 상기 VPN 서버(110)를 구비한 VAN사 네트워크(100) 사이에 상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 결제 통신망을 구현하기 위해 상기 고속 무선 인터넷 시스템에 VPN용 가입자 프로파일 정보를 저장하는 과정에 대한 바람직한 실시예에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조하여 본 발명의 핵심적인 기술적 특징을 위배하지 않는 범위에서 상기 고속 무선 인터넷 시스템에 VPN용 가입자 프로파일 정보를 저장하는 다양한 실시예를 용이하게 유추할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니한다.In more detail, FIG. 2 shows a connection between the VAN company network 100 having the VPN server 110 and a payment terminal 165 on the high-speed wireless Internet that automatically connects to (or preferentially connects to) the VAN company network 100. The present invention relates to a preferred embodiment of a process of storing subscriber profile information for a VPN in the high speed wireless internet system to implement a high speed wireless internet based virtual payment communication network having the high speed wireless internet system as a network infrastructure. Those skilled in the art, with reference to FIG. 2, various embodiments of storing subscriber profile information for a VPN in the high-speed wireless Internet system without departing from the essential technical features of the present invention. It will be inferred that the present invention is not limited thereby.

도면2를 참조하면, 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)하는 고속 무선 인터넷 상의 결제단말(165)과 상기 VPN 서버(110)를 구비한 VAN사 네트워크(100) 사이에 상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 결제 통신망을 구현하기 위해, 상기 VAN사와 고속 무선 인터넷 시스템을 제공하는 망 사업자는 상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 결제 통신망을 공급 및/또는 사용하기 위한 업무 제휴를 체결한다(200).Referring to FIG. 2, the payment terminal 165 on the high-speed wireless Internet that automatically connects to (or preferentially connects to) the VAN company network 100 and the VAN company network 100 having the VPN server 110. In order to implement a high-speed wireless Internet-based virtual payment communication network having a high-speed wireless Internet system as a network infrastructure, the network operator providing the high-speed wireless Internet system with the VAN company has a high-speed wireless Internet-based network as the network infrastructure. A business partnership for supplying and / or using a virtual payment network is concluded (200).

본 발명의 실시 방법에 따르면, 상기 업무 제휴 내용은 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되어 고속 무선 인터넷 기반 가상 결제 통신망을 구성하는 상기 결제단말(165)에 구현되어야 할 기능구성요소와, 상기 결제단말(165)로 고속 무선 인터넷 기반 가상 결제 통신망을 제공하기 위해 상기 고속 무선 인터넷 시스템에 구비된 적어도 하나 이상의 망 구성요소에 제공되어야 할 적어도 하나 이상의 VPN 공급용 기능구성요소가 정의되는 것이 바람직하다.According to an embodiment of the present invention, the business cooperation contents are automatically connected (or preferentially connected) with the VAN company network 100 to be implemented in the payment terminal 165 constituting a high-speed wireless Internet-based virtual payment communication network. Component and at least one functional component for supplying a VPN to be provided to at least one or more network components provided in the high-speed wireless Internet system in order to provide a high-speed wireless Internet-based virtual payment communication network to the payment terminal 165. It is preferred to be defined.

또한, 상기 업무 제휴 내용은 상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 결제 통신망에 제공되어야 할 보안 요구 사항이 정의되는 것이 바람직하다. In addition, the business cooperation content is preferably defined security requirements to be provided to a high-speed wireless Internet-based virtual payment communication network having the high-speed wireless Internet system as a network infrastructure.

특히, 상기 VAN사 네트워크(100)의 기본적인 업무영역이 전자결제 처리에 해당하기 때문에, 상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 결제 통신망에 제공되어야 할 보안 요구 사항은 고도해야 한다. In particular, since the basic business area of the VAN company network 100 corresponds to the electronic payment processing, the security requirements to be provided to the high-speed wireless Internet-based virtual payment communication network having the high-speed wireless Internet system as a network infrastructure must be high. do.

이를 위해, 상기 VAN사는 상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 결제 통신망에 대하여 종단간(예컨대, 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)하는 결제단말(165)과 VPN 서버(110)(또는 보안 서버(120)) 사이) 암호화/복호화 기능을 실현하는 것이 바람직하며, 상기 망 사업자는 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)하는 결제단말(165)과 상기 VAN상 네트워크에 구비된 VPN 서버(110)(또는 보안 서버(120))를 연결하는 통신 경로에 외부 침입을 방지하는 기능을 실현하는 것이 바람직하다.To this end, the VAN company for the high-speed wireless Internet-based virtual payment communication network having the high-speed wireless Internet system as a network infrastructure end-to-end (for example, the automatic connection (or preferential connection) with the VAN company network 100) ( 165) between the VPN server 110 (or the security server 120) to realize an encryption / decryption function, and the network operator automatically connects (or prioritizes) the connection with the VAN company network 100. It is preferable to realize a function of preventing an external intrusion into the communication path connecting the terminal 165 and the VPN server 110 (or the security server 120) provided in the network on the VAN.

상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 결제 통신망을 공급 및/또는 사용하기 위한 업무 제휴가 체결되면, 상기 망 사업자는 해당 고속 무선 인터넷 시스템을 구성하는 망 구성요소에 상기 업무 제휴 내용에 대응하는 VPN 공급용 기능구성을 구현한다(205).When a business alliance for supplying and / or using a high-speed wireless Internet-based virtual payment communication network having the high-speed wireless internet system as a network infrastructure is concluded, the network operator provides the service to a network component constituting the high-speed wireless internet system. A function configuration for VPN supply corresponding to the contents of the cooperation is implemented (205).

상기와 같이 VAN사와 망 사업자 사이에 업무 제휴가 체결되고, 상기 고속 무선 인터넷 시스템에 상기 업무 제휴 내용에 대응하는 VPN 공급용 기능구성이 구현되면, 상기 VAN사는 소정의 영업행위를 통해 소정의 VPN용 가입자로부터 상기 망 사업자와의 업무 제휴 내용에 대응하는 소정의 VPN용 가입자 정보를 획득한다(210).If a business alliance is concluded between the VAN company and the network operator as described above, and a VPN supply function configuration corresponding to the business alliance is implemented in the high-speed wireless Internet system, the VAN company uses a predetermined VPN for a predetermined VPN. In operation 210, predetermined VPN subscriber information corresponding to the contents of the business cooperation with the network operator is obtained from the subscriber.

본 발명의 일 실시 방법에 따르면, 상기 VPN 가입자는 상기 VAN사를 통한 소정의 전자결제 처리 기능이 구비된 고속 무선 인터넷용 신용 조회 단말을 이용하는 가맹점일 수 있으며, 이 때 상기 VPN용 가입자 정보는 상기 가맹점 정보를 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, the VPN subscriber may be a merchant using a credit inquiry terminal for high-speed wireless Internet equipped with a predetermined electronic payment processing function through the VAN company, wherein the subscriber information for the VPN is the It is preferable to include affiliated store information.

본 발명의 다른 일 실시 방법에 따르면, 상기 VPN 가입자는 상기 VAN사 네트워크(100)를 통해 고도한 보안성을 요구하는 고속 무선 인터넷 서비스를 제공받고자 하는 적어도 하나 이상의 개인 가입자일 수 있으며, 이 때 상기 VPN용 가입자 정보는 상기 개인 가입자에 대한 개인 정보를 포함하여 이루어지는 것이 바람직하다.According to another exemplary embodiment of the present invention, the VPN subscriber may be at least one individual subscriber who wants to be provided with a high-speed wireless Internet service requiring high security through the VAN company network 100. Subscriber information for the VPN is preferably made to include the personal information for the individual subscriber.

상기와 같이 가입자 정보가 획득되면, 상기 VAN사는 상기 획득된 가입자 정보를 상기 VPN용 가입자 정보 D/B에 저장하고(215), 상기 VPN 가입자에게 상기 망 사업자와의 업무 제휴 내용에 대응하는 VPN용 결제단말(165)을 제공(또는 임대)하거나, 또는 판매한다.When the subscriber information is obtained as described above, the VAN company stores the obtained subscriber information in the subscriber subscriber information D / B for the VPN (215), and the VPN subscriber for the VPN corresponding to the business alliance with the network operator. The payment terminal 165 is provided (or rented) or sold.

본 발명에 따르면, 상기 VPN용 결제단말(165)은 소정의 트래픽 연결 요청시, 상기 트래픽 연결이 상기 고속 무선 인터넷 시스템과 연결된 상기 VAN사 네트워크(100)와 상기 트래픽 연결을 위한 통신경로를 자동 연결(또는 우선 연결)하도록 하는 기능구성을 구비하는 것을 특징으로 한다.According to the present invention, the VPN payment terminal 165 automatically connects the communication path for the traffic connection with the VAN company network 100 in which the traffic connection is connected to the high-speed wireless Internet system when a predetermined traffic connection request is made. It is characterized in that it comprises a functional configuration to (or preferentially connect).

또한, 상기 VAN사는 VPN용 가입자 정보와 상기 망 사업자와의 업무 제휴 내용에 대응하여 상기 VPN 가입자에게 제공(또는 임대)하거나 또는 판매한 결제단말(165) 등록정보를 포함하는 소정의 VPN용 가입자 프로파일 정보를 생성하고(225), 상기 VPN용 가입자 프로파일 정보를 상기 망 사업자에게 제공한다(230).In addition, the VAN company is a predetermined VPN subscriber profile including the subscriber registration information for the VPN and the payment terminal 165 registration information provided (or rented) or sold to the VPN subscriber in response to the business alliance with the network operator. Information is generated (225), and provides the subscriber profile information for the VPN to the network operator (230).

본 발명의 실시 방법에 따르면, 상기 VPN용 가입자 프로파일 정보는 상기 고속 무선 인터넷 기반 가상 결제 통신망의 VAN사 네트워크(100)에 구비된 VPN 서버(110) 주소 정보와, 상기 결제단말(165)이 VPN 서버(110)에 접속하기 위한 통신 포트 정보를 포함하는 VPN 연결 정보를 더 포함하는 것이 바람직하다.According to an embodiment of the present invention, the subscriber profile information for the VPN includes the VPN server 110 address information provided in the VAN company network 100 of the high-speed wireless Internet-based virtual payment communication network, and the payment terminal 165 is a VPN. Preferably, the server 110 further includes VPN connection information including communication port information for connecting to the server 110.

*상기 VAN사로부터 상기 VPN용 가입자 프로파일 정보를 제공받은 망 사업자는 상기 VPN용 가입자 프로파일 정보와 상기 VAN사 정보를 연계 처리하여 소정의 가입자 프로파일 정보 저장용 저장매체(235)(예컨대, 고속 무선 인터넷의 AAA(135) 서버에 구비된 가입자 프로파일 정보 저장용 저장매체)에 저장한다. * The network operator receiving the VPN subscriber profile information from the VAN company associates the VPN subscriber profile information with the VAN company information to store a predetermined subscriber profile information storage medium 235 (eg, high-speed wireless Internet). Storage medium for storing the subscriber profile information provided in the AAA 135 server).

본 발명의 다른 실시 방법에 따르면, 상기 망 사업자가 상기 VPN용 가입자 프로파일 정보만으로 상기 결제단말(165)이 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)하는 결제단말(165)인지 확인할 수 있다면, 상기 망 사업자는 상기 가입자 프로파일 정보 저장용 저장매체에 상기 VPN용 가입자 프로파일 정보만 저장하여도 무방하다.According to another exemplary embodiment of the present invention, the network operator determines whether the payment terminal 165 is a payment terminal 165 that automatically connects (or preferentially connects) the VAN company network 100 with only the subscriber profile information for the VPN. If possible, the network operator may store only the subscriber profile information for the VPN in the storage medium for storing the subscriber profile information.

상기와 같이 VPN용 가입자 프로파일 정보가 저장된 후, 상기 망 사업자는 상기 고속 무선 인터넷 시스템을 통해 VPN용 결제단말(165)에 대한 고속 무선망 접속 서비스를 제공하게 된다(240).After the subscriber profile information for the VPN is stored as described above, the network service provider provides a high speed wireless network access service to the payment terminal 165 for VPN through the high speed wireless Internet system (240).

이하, 상기 도면1에 도시된 고속 무선 인터넷 망 구성과 VAN사 네트워크(100) 구성을 근거로, 상기 고속 무선 인터넷에 구비되는 망 구성요소 중 상기 PAR(160)에 의해 관리되는 상기 가입자 프로파일 정보와 서비스 플로우 정보를 제어함으로써, 상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 결제 통신망을 구현하는 바람직한 실시예를 설명한다. Hereinafter, the subscriber profile information managed by the PAR 160 among the network components provided in the high-speed wireless Internet, based on the high-speed wireless Internet network configuration and the VAN company network 100 configuration shown in FIG. By controlling the service flow information, a preferred embodiment for implementing a high-speed wireless Internet-based virtual payment communication network having the high-speed wireless Internet system as a network infrastructure will be described.

그러나, 상기 가상 결제 통신망의 기술적 특징이 본 실시예로 한정되는 것은 결코 아니며, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 하기에 도시되는 도면과 설명을 통해 본 발명의 핵심적인 기술적 특성을 위배하지 않는 범위에서 상기 고속 무선 인터넷 시스템에 구비되는 적어도 하나 이상의 구성요소를 변경하여 가상 결제 통신망을 구성하는 다양한 실시 방법을 용이하게 유추할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니함을 명백하게 밝혀두는 바이다.However, the technical features of the virtual payment communication network is not limited to this embodiment, and those skilled in the art to which the present invention pertains, the core technical features of the present invention through the drawings and descriptions shown below It is possible to easily infer various implementation methods for configuring a virtual payment communication network by changing at least one or more components included in the high-speed wireless Internet system without violating characteristics, and thus, the present invention is not limited thereto. It is obvious.

*도면3a와 도면3b는 본 발명의 실시 방법에 따라 고속 무선 인터넷 상의 PAR(160)에서 생성 및 관리되는 VPN용 가입자 관련 정보를 예시한 도면이다.3A and 3B are diagrams illustrating subscriber related information for a VPN generated and managed in a PAR 160 on a high-speed wireless Internet according to an embodiment of the present invention.

보다 상세하게 본 도면3a와 도면3b는 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 고속 무선 인터넷 상의 결제단말(165)과 상기 VPN 서버(110)를 구비한 VAN사 네트워크(100) 사이에 상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 결제 통신망을 구현하기 위해 상기 PAR(160)에 저장 및 관리되는 바람직한 가입자 관련 정보에 대한 바람직한 실시 방법을 예시한 것이다.3A and 3B illustrate a VAN company network 100 including a payment terminal 165 and a VPN server 110 on a high-speed wireless Internet that is automatically connected (or first connected) to the VAN company network 100. The preferred embodiment of the preferred subscriber related information stored and managed in the PAR 160 to implement a high-speed wireless Internet-based virtual payment communication network having the high-speed wireless Internet system as a network infrastructure.

일반적으로 상기 가입자 관련 정보는 소정의 가입자 프로파일 정보와 적어도 하나 이상의 서비스 플로우 정보를 포함하여 이루어지며, 상기 결제단말(165)이 고속 무선 인터넷에 접속시 소정의 가입자 프로파일 정보 저장용 저장매체(일반적으로 고속 무선 인터넷 상의 AAA(135) 서버에 구비되며, 이하 편의상 "AAA(135) 서버"라고 한다)로부터 획득되며, 상기 서비스 플로우 정보는 상기 결제단말(165)에서 상기 고속 무선 인터넷을 통한 서비스 요청시 상기 PAR(160)에 의해 생성된다.In general, the subscriber related information includes predetermined subscriber profile information and at least one service flow information. When the payment terminal 165 accesses the high-speed wireless Internet, a storage medium for storing predetermined subscriber profile information (generally, It is provided in the AAA (135) server on the high-speed wireless Internet, it is obtained from the "AAA (135) server" for convenience), the service flow information when the service request through the high-speed wireless Internet in the payment terminal 165 It is generated by the PAR 160.

상기 가입자 프로파일 항목은 상기 기지국(165)과 PAR(160) 사이에 유일한 식별자인 콘텍스트(Context) ID, 상기 결제단말(165)의 인터넷 주소를 나타내는 IP 주소 정보, 상기 결제단말(165)의 하드웨어 인식 주소인 메시지 인증 코드(Massage Authentication Code: MAC) 주소, 상기 결제단말(165)로 서비스 되는 플로우(Flow) 개수, 결제단말(165)의 현재 서비스 상태, 상기 결제단말(165)로 제공되는 서비스 등급 개수, 서비스 등급 이름, 가입자 이름, 상기 결제단말(165)로 서비스되는 주소 형태, 상기 결제단말(165)이 위치한 장소의 셀(Cell) ID를 포함하여 이루어지는 것이 바람직하다.The subscriber profile item includes a context ID which is a unique identifier between the base station 165 and the PAR 160, IP address information indicating an internet address of the payment terminal 165, and hardware recognition of the payment terminal 165. A Message Authentication Code (MAC) address, which is an address, the number of flows serviced by the payment terminal 165, the current service status of the payment terminal 165, and the service level provided to the payment terminal 165. The number, service class name, subscriber name, address type serviced by the payment terminal 165, and a cell ID of a place where the payment terminal 165 is preferably included are included.

또한 상기 서비스 플로우 정보는 소정의 결제단말(165)로 적어도 하나 이상의 서비스를 제공하기 위해 필요한 정보로서, 상기 서비스 플로우 항목은 상기 기지국(165)과 PAR(160) 사이에 유일한 식별자인 콘텍스트 ID, 서비스 플로우를 유일하게 구분하는 플로우 ID, 서비스 클래스 이름, 서비스 품질(QoS) 형태, 최대 지속 트래픽율, 최대 트래픽 버스트, 최소 예약 트래픽율, 플로우 스케줄 형태 및 허용 지터를 포함하여 이루어지는 것이 바람직하다.In addition, the service flow information is information required to provide at least one or more services to a predetermined payment terminal 165, wherein the service flow item is a context ID, a service that is a unique identifier between the base station 165 and the PAR 160. It is desirable to include a flow ID, service class name, quality of service (QoS) type, maximum sustained traffic rate, maximum traffic burst, minimum reserved traffic rate, flow schedule type, and allowable jitter that uniquely distinguish the flow.

일반적으로 상기 가입자 프로파일 정보는 상기 결제단말(165)이 고속 무선 인터넷에 접속시 상기 AAA(135) 서버에서 상기 고속 무선 인터넷에 접속하는 가입자(또는 결제단말(165))에 대한 인증이 완료된 후, 상기 AAA(135) 서버로부터 상기 PAR(160)로 제공되는 것이 바람직하며, 이후 상기 가입자(또는 결제단말(165))에 대한 서비스가 해제될 때까지 상기 PAR(160)에 관리되는 것이 바람직하다. 또한, 상기 결제단말(165)에서 상기 고속 무선 인터넷을 통한 소정의 서비스 요청시 상기 PAR(160)에서 상기 서비스 요청 정보와 세션 정보 및/또는 연결 정보를 근거로 생성하며, 신규 서비스가 요청될 때마다 생성 및 관리되며, 이에 의해 상기 결제단말(165)로 적어도 하나 이상의 복수개 서비스를 제공하는 것이 가능해진다. 상기 가입자(또는 결제단말(165))에 대한 서비스가 해제되어 상기 PAR(160)에서 상기 가입자 프로파일 정보가 삭제되는 경우, 상기 가입자 프로파일 정보와 연계된 서비스 플로우 정보도 함께 삭제된다.In general, the subscriber profile information may be obtained after authentication of a subscriber (or payment terminal 165) accessing the high speed wireless Internet from the AAA 135 server when the payment terminal 165 accesses the high speed wireless Internet. It is preferably provided to the PAR 160 from the AAA 135 server, and then managed by the PAR 160 until the service for the subscriber (or payment terminal 165) is released. In addition, when a predetermined service request is made by the payment terminal 165 through the high-speed wireless internet, the PAR 160 is generated based on the service request information, session information and / or connection information, and when a new service is requested. It is generated and managed for each time, and thereby it is possible to provide at least one or more services to the payment terminal 165. When the service for the subscriber (or payment terminal 165) is released and the subscriber profile information is deleted in the PAR 160, the service flow information associated with the subscriber profile information is also deleted.

도면3a을 참조하면, VPN용 가입자 프로파일 정보는 상기와 같이 고속 무선 인터넷에 정의된 가입자 프로파일 정보에 있어서, 상기 서비스 플로우 개수를 1개로 고정하고 및/또는 상기 서비스 이름 등급을 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)와 통신경로가 자동 연결(또는 우선 연결)되도록 설정하는 것을 특징으로 한다.Referring to Figure 3a, the subscriber profile information for VPN is fixed in the subscriber profile information defined in the high-speed wireless Internet as described above, the number of the service flow is fixed to one and / or the service name class is the VAN company network 100 The VPN server 110 and the communication path provided in the) is characterized in that it is set to automatically connect (or prior connection).

상기 도면3a와 같은 실시 방법에 있어서, 소정의 VPN용 결제단말(165)(예컨대, 결제단말(165)의 망 접속 과정에서 수행되는 초기접속(Initial Access) 과정, 기본 제공능력 협상(Basic Capability Negotiation) 과정, 및 사용자 또는 무선 단말에 대한 인증(Authentication) 과정 및 등록 과정에서 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 결제단말(165)로 확인된 결제단말(165))에서 트래픽 연결 요청시, 상기 PAR(160)는 상기 VPN용 프로파일 정보를 근거로 상기 VPN용 결제단말(165)에서 어떠한 트래픽 연결 요청이 요구되든지, 해당 트래픽 연결을 위한 통신 경로를 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)로 강제 연결하는 오직 하나의 서비스 플로우 정보만을 생성하는 것을 특징으로 하며, 이후 상기 VPN용 결제단말(165)에서 요구되는 트래픽 연결 요청은 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)에서 처리한다.In the implementation method as shown in FIG. 3A, an initial access process and basic capability capability negotiation performed by a predetermined VPN payment terminal 165 (eg, an initial access process performed in a network access process of the payment terminal 165). ), And a payment terminal 165 identified as a payment terminal 165 that is automatically connected (or preferentially connected) with the VAN company network 100 in an authentication process and a registration process for a user or a wireless terminal. When a traffic connection request is made, the PAR 160 determines whether any traffic connection request is required in the VPN payment terminal 165 based on the VPN profile information, and establishes a communication path for the corresponding traffic connection in the VAN company network 100. Only one service flow information for forcibly connecting to the VPN server 110 provided in the) is characterized in that, after the traffic connection request required by the VPN payment terminal 165 is the VAN Processing in the VPN server 110 provided in the corporate network (100).

도면3b를 참조하면, VPN용 가입자 프로파일 정보는 상기와 같이 고속 무선 인터넷에 정의된 가입자 프로파일 정보에 있어서, 상기 서비스 플로우 개수를 상기 VPN용 결제단말(165)에서 요구하는 개수만큼 생성하도록 하되, 상기 VPN용 결제단말(165)에서 요구되는 트래픽 연결 요청을 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)와 자동(또는 우선)으로 통신경로를 연결한 후, 상기 VPN 서버(110)에 의해 제어 및 관리되도록 하는 VPN 연결 정보를 더 포함하는 것을 특징으로 한다.Referring to FIG. 3B, the subscriber profile information for the VPN is to generate the number of the service flows as required by the VPN payment terminal 165 in the subscriber profile information defined in the high-speed wireless Internet as described above. After connecting the traffic connection request required by the payment terminal 165 for VPN with the VPN server 110 provided in the VAN company network 100 automatically (or first), and then to the VPN server 110. It further comprises a VPN connection information to be controlled and managed by.

상기 도면3b와 같은 실시 방법에 있어서, 소정의 VPN용 결제단말(165)에서 트래픽 연결 요청시, 상기 PAR(160)는 상기 VPN용 프로파일 정보를 근거로 상기 VPN용 결제단말(165)에서 요구되는 트래픽 연결 요청을 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)를 통해 이루어지도록 하는 서비스 플로우 정보를 변경/등록하는 것을 특징으로 하며, 이후 상기 VPN용 결제단말(165)에서 요구되는 트래픽 연결 요청은 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)에서 처리한다.In the implementation method as shown in FIG. 3B, when a traffic connection request is made at a predetermined VPN payment terminal 165, the PAR 160 is requested by the VPN payment terminal 165 based on the VPN profile information. Service flow information for changing the traffic connection request to be made through the VPN server 110 provided in the VAN company network 100, characterized in that the registration, and then the traffic required by the VPN payment terminal 165 The connection request is processed by the VPN server 110 provided in the VAN company network 100.

본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면3a와 도 면3b에 도시된 실시 방법을 참조하여, 소정의 VPN용 결제단말(165)에서 트래픽 연결 요청시, 상기 망 사업자에 구비된 적어도 하나 이상의 망 구성요소(예컨대, PAR(160)이외에 AAA(135) 서버, HA(150) 서버 등)에 상기와 같이 VPN용 결제단말(165)의 트래픽 요청이 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)와 통신경로가 자동 연결(또는 우선 연결)된 후, 처리되도록 하는 다양한 실시예를 용이하게 유추할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니한다. 예컨대, 상기 도면3b와 같은 실시 방법에 있어서, 상기 가입자 프로파일 정보에 추가 포함되는 VPN 연결 정보는 상기 AAA(135) 서버에 구비된 저장매체에도 저장되어 있을 것이다.Those skilled in the art to which the present invention pertains, with reference to the embodiment shown in Figures 3a and 3b, when requesting a traffic connection in a predetermined VPN payment terminal 165, to the network operator As described above, the traffic request of the VPN payment terminal 165 to the at least one network component (eg, AAA 135 server, HA 150 server, etc. other than the PAR 160) is applied to the VAN company network 100. After the VPN server 110 and the communication path are automatically connected (or prioritized) provided in the), various embodiments for processing can be easily inferred, and the present invention is not limited thereto. For example, in the implementation method as shown in FIG. 3B, VPN connection information additionally included in the subscriber profile information may be stored in a storage medium provided in the AAA 135 server.

도면4는 본 발명의 실시 방법에 따라 고속 무선 인터넷 상의 PAR(160)에서 고속 무선 인터넷 기반 가상 결제 통신망을 설정하는 바람직한 기능구성을 도시한 도면이다.4 is a view showing a preferred functional configuration for setting up a high-speed wireless Internet-based virtual payment communication network in the PAR 160 on the high-speed wireless Internet according to an embodiment of the present invention.

보다 상세하게 본 도면4는 상기 고속 무선 인터넷 상의 PAR(160)에서 상기 도면3a 및/또는 도면3b에 도시된 VPN용 가입자 프로파일 정보를 기반으로 상기 고속 무선 인터넷에 연결된 적어도 하나 이상의 결제단말(165) 중 VPN용 결제단말(165)과 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110) 사이에 트래픽 연결을 위한 통신경로가 자동 연결(또는 우선 연결)되도록 하는 가상 결제 통신망을 구현하기 위한 실시 방법에 대한 것이다.In more detail, FIG. 4 illustrates at least one payment terminal 165 connected to the high-speed wireless Internet based on subscriber profile information for VPN shown in FIGS. 3A and / or 3B in the PAR 160 on the high-speed wireless Internet. Implementing a virtual payment communication network for automatically connecting (or prioritizing) a communication path for traffic connection between the VPN payment terminal 165 of the VPN and the VPN server 110 provided in the VAN company network 100 It's about how.

도면4를 참조하면, 상기 고속 무선 인터넷 상의 PAR(160)에서 상기 VPN용 가입자 프로파일 정보를 기반으로 상기 VPN용 결제단말(165)과 VAN사 네트워크(100)에 구비된 VPN 서버(110) 사이에 트래픽 연결을 위한 통신경로가 자동 연결(또는 우선 연결)되도록 가상 결제 통신망을 구현하는 기능구성은, 소정의 기지국(165)으로부터 소정의 결제단말(165)로부터 요청된 소정의 트래픽 연결 요청 정보를 수신하는 트래픽 연결 요청 수신부(405)와, 상기 트래픽 연결 요청 정보를 판독하고, 상기 VPN용 가입자 프로파일 정보와 연동하여 상기 트래픽 요청을 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)와 통신경로가 자동 연결(또는 우선 연결)되는 가상 결제 통신망을 통해 처리할 지, 또는 고속 무선 인터넷 시스템에 구비된 종래 절차에 따라 처리할 지 판단하는 판단부(415)와, 상기 판단결과 상기 트래픽 연결 요청을 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)와 통신경로가 자동 연결(또는 우선 연결)되는 가상 결제 통신망을 통해 처리하는 경우, 상기 결제단말(165)과 상기 VPN 사이에 상기 트래픽 연결 요청을 처리하기 위한 통신경로를 자동 연결(또는 우선 연결)하고, 상기 통신경로를 통해 상기 트래픽 연결 요청을 상기 VPN 서버(110)로 제공하여 처리하도록 하는 트래픽 연결 요청 처리부(410)를 구비한 트래픽 연결수단을 통해 구현된다.4, between the VPN payment terminal 165 and the VPN server 110 provided in the VAN company network 100 based on the subscriber profile information for the VPN in the PAR 160 on the high-speed wireless Internet. The functional configuration for implementing the virtual payment communication network so that the communication path for the traffic connection is automatically connected (or preferentially connected) receives the predetermined traffic connection request information requested from the predetermined payment terminal 165 from the predetermined base station 165. The traffic connection request receiver 405 and the traffic connection request information are read, and the communication request is communicated with the VPN server 110 provided in the VAN company network 100 in association with the VPN subscriber profile information. Determination unit 415 for determining whether to process through a virtual payment communication network that is automatically connected (or preferentially connected) or according to a conventional procedure provided in a high-speed wireless Internet system. In response to the determination result, when the traffic connection request is processed through the virtual payment communication network to which the communication path is automatically connected (or prioritized) to the VPN server 110 provided in the VAN company network 100, the payment terminal 165 Traffic connection for automatically processing (or prioritizing) a communication path for processing the traffic connection request between the VPN and the VPN, and providing the traffic connection request to the VPN server 110 through the communication path for processing. It is implemented through the traffic connection means having a request processing unit 410.

본 발명의 실시 방법에 따르면, 상기 트래픽 연결수단은 상기 PAR(160)와 연동하는 적어도 하나 이상의 장치(또는 서버)형태로 구비되거나, 및/또는 상기 PAR(160)에 구비된 기록매체에 기록되는 프로그램으로 구비되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the traffic connecting means is provided in the form of at least one device (or server) interworking with the PAR 160, and / or is recorded on a recording medium provided in the PAR 160. It is possible to provide all of them by the program, by which the present invention is not limited.

이하, 상기 VPN용 결제단말(165)이 상기와 같은 고속 무선 인터넷 상의 망 구성요소와 상호 연동하여 상기 VAN사 네트워크(100) 사이에 상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 결제 통신망을 구현하는 동작 과정을 바람직한 실시예를 통해 설명한다. 그러나, 상기 가상 결제 통신망을 구현하는 동작 과정이 이하 실시예로 한정되는 것은 결코 아니며, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 당업자의 의도에 따라 상기 고속 무선 인터넷 시스템에 구비되는 기능구성요소의 다양한 실시 방법에 따라 상기 가상 결제 통신망을 구현하는 다양한 실시 방법을 용이하게 유추할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니함을 명백하게 밝혀두는 바이다.Hereinafter, the VPN payment terminal 165 interoperates with the network components on the high-speed wireless Internet as described above, and the high-speed wireless internet-based virtual network uses the high-speed wireless internet system as a network infrastructure between the VAN company networks 100. An operation process for implementing a payment communication network will be described with reference to a preferred embodiment. However, an operation process for implementing the virtual payment communication network is not limited to the following embodiments, and those skilled in the art to which the present invention pertains are provided in the high-speed wireless Internet system according to the intention of those skilled in the art. Various implementation methods for implementing the virtual payment communication network may be easily inferred according to various implementation methods of a functional component, thereby clearly indicating that the present invention is not limited.

도면5는 본 발명의 실시 방법에 따라 VPN용 결제단말(165)의 망 접속 과정에서 고속 무선 인터넷 기반 가상 결제 통신망을 구현하는 바람직한 과정을 도시한 도면이다.5 is a view showing a preferred process for implementing a high-speed wireless Internet-based virtual payment communication network in the network connection process of the VPN payment terminal 165 according to the embodiment of the present invention.

보다 상세하게 본 도면5는 소정의 고속 무선 인터넷에 무선 접속하는 기능이 구비된 결제단말(165)이 고속 무선 인터넷에 접속하는 과정에서, 상기 고속 무선 인터넷 상에 구비된 적어도 하나 이상의 망 구성요소들이 상호 연동하여 상기 결제 단말(165)로부터 소정의 트래픽 연결 요청시, 상기 결제단말(165)이 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)와 자동 연결(또는 우선 연결)되는 VPN용 결제단말(165)인지 확인하고, 상기 VPN용 결제단말(165)로 확인되는 경우, 상기 VPN용 결제단말(165)을 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)와 자동 연결(또는 우선 연결)되도록 하기 위한 VPN 구현 방법의 바람직한 실시예에 대한 것이다. In more detail, in FIG. 5, at least one or more network components provided on the high-speed wireless Internet are included in the process of accessing the high-speed wireless internet by the payment terminal 165 having a function of wirelessly connecting to a predetermined high-speed wireless internet. When a predetermined traffic connection request is made from the payment terminal 165 by interworking with each other, the payment terminal 165 is automatically connected (or preferentially connected) with the VPN server 110 provided in the VAN company network 100. If it is confirmed that the payment terminal 165, and the payment terminal 165 for the VPN, the VPN payment terminal 165 for automatic connection with the VPN server 110 provided in the VAN company network 100 ( Or preferred connection).

도면5를 참조하면, 소정의 고속 무선 인터넷에 무선 접속하는 기능이 구비된 결제단말(165)에 소정의 전원이 공급되어 시스템이 부팅되면, 상기 결제단말(165)은 기지국(165)의 하향링크 채널 검색을 통해 하향링크와 동기를 맞추고 상향링크에 대한 채널 제어 파라미터를 획득한 후, 초기 레인징을 통해 상향링크의 동기를 맞추고, 상기 결제단말(165)의 정보를 상기 기지국(165)으로 알리는 초기 접속(Initial Access) 과정을 수행한다(500).Referring to FIG. 5, when a predetermined power is supplied to a payment terminal 165 having a function of wirelessly accessing a predetermined high-speed wireless Internet and the system is booted, the payment terminal 165 is a downlink of the base station 165. After synchronizing with the downlink through channel search and acquiring channel control parameters for the uplink, synchronizing the uplink through initial ranging and informing the base station 165 of information of the payment terminal 165. An initial access procedure is performed (500).

상기 초기 접속 과정이 수행되면, 상기 결제단말(165)과 상기 고속 무선 인터넷의 기지국(165) 사이에 기본 제공능력을 결정하는 기본 제공능력 협상(Basic Capability Negotiation)이 이루어지며, 상기 기본 제공능력이 협상되면, 상기 기지국(165)은 상기 결제단말(165)과 기지국(165) 간의 무선접속 연결을 유선 구간으로 확장하여 상기 PAR(160)를 거쳐 AAA(135) 서버로부터 상기 결제단말(165) 및/또는 가입자의 인증 및 서비스 권한을 검증 받는 인증절차를 수행한다(505).When the initial access process is performed, a Basic Capability Negotiation is performed between the payment terminal 165 and the base station 165 of the high-speed wireless Internet to determine basic capability. When negotiated, the base station 165 extends the radio access connection between the payment terminal 165 and the base station 165 to a wired section and passes the PAR 160 from the AAA 135 server to the payment terminal 165 and / Or perform an authentication process for verifying the subscriber's authentication and service authority (505).

본 발명의 실시 방법에 따르면, 상기 인증 과정은 상기 PAR(160)에서 가입자 아이디(ID)를 포함하는 DER(Diameter EAP(Extensible Authentication Protocol) Request)/Identity 메시지를 상기 고속 무선 인터넷 상의 AAA(135) 서버로 제공하면, 이를 수신한 AAA(135) 서버는 상기 사용자가 적법한 가입자인지를 판단하여 DEA(Diameter EAP Answer)/TLS(Transport Layer Security) start 메시지를 상기 PAR(160)로 전송한다. 이후, 상기 PAR(160)는 소정의 세션 정보와 연결 정보를 포함하는 DER/Client-Hello 메시지를 상기 AAA(135) 서버로 제공하고, 상기 AAA(135) 서버는 이에 대한 응답으로 상기 PAR(160)로 DEA/Server-Hello를 전송한다. 다음으로, 상기 PAR(160)와 AAA(135) 서버는 상호간의 인증서 교환을 위해 상기 PAR(160)에서 AAA(135) 서버로 DER/TLS certificate를 제공하고, 상기 AAA(135) 서버는 상기 PAR(160)로 DEA/TLS cHA(150)nge cipher spec, TLS finished 메시지를 실어서 전송함으로써, 새로운 암호화 알고리즘의 사용과 핸드쉐이킹(HA(150)nd-sHA(150)king) 절차가 완료되었음을 상기 PAR(160)로 전달한다. 그리고, 상기 PAR(160)은 상기 AAA(135) 서버로 DER/Ack을 전송하고, 상기 AAA(135) 서버로부터 DEA/Success를 수신함으로써 상호 간의 인증서 교환이 완료함으로써 가입자 인증 과정을 완료한다.According to an embodiment of the present invention, the authentication process may be performed by the AAA 135 on the high-speed wireless Internet by sending a DER (Diameter Extensible Authentication Protocol) Request (ID) / Identity message including a subscriber ID (ID) in the PAR 160. When provided to the server, the AAA 135 server receiving the request determines whether the user is a legitimate subscriber and transmits a Diametric EAP Answer (DEA) / TLS (Transport Layer Security) start message to the PAR 160. Thereafter, the PAR 160 provides a DER / Client-Hello message including predetermined session information and connection information to the AAA 135 server, and the AAA 135 server responds to the PAR 160. Send DEA / Server-Hello. Next, the PAR 160 and the AAA 135 server provide a DER / TLS certificate from the PAR 160 to the AAA 135 server for mutual certificate exchange, and the AAA 135 server provides the PAR. Recall that the use of the new encryption algorithm and the handshaking (HA (150) nd-sHA (150) king) procedure is completed by sending a DEA / TLS cHA (150) nge cipher spec, TLS finished message to (160). Deliver to PAR 160. The PAR 160 transmits a DER / Ack to the AAA 135 server and receives a DEA / Success from the AAA 135 server, thereby completing a subscriber authentication process by completing a certificate exchange between them.

상기 기본 제공능력 협상 및 결제단말(165)에 대한 인증 및 등록 절차가 수행되면, 상기 결제단말(165)에 대한 MIP를 관리하는 망 구성요소들이 상호 연동하 여 상기 결제단말(165)에 대하여 소정의 IP 주소를 할당 및 등록하는 과정을 수행한다(510).When the basic provision capability negotiation and the authentication and registration procedure for the payment terminal 165 is performed, network components managing the MIP for the payment terminal 165 interoperate with each other to determine the payment terminal 165. The process of assigning and registering an IP address is performed (510).

본 발명의 실시 방법에 따르면, 상기 결제단말(165)로 MIP 주소를 할당 및 등록하는 방법은, 상기 고속 무선 인터넷 상에서 상기 결제단말(165)에 대한 인증이 수행된 후, 상기 AAA(135) 서버는 상기 가입자 인증을 수행한 결제단말(165)로부터 MIP 등록 요청 메시지를 수신하고, 상기 결제단말(165)에 대해 MIP 가입자 인증을 수행한 후, 상기 HA(150)로 동적 HA(150) 요청 메시지를 전송한다. 이에, 상기 HA(150)는 상기 결제단말(165)에 동적 IP주소를 할당하기 위한 주소 할당 요청 메시지를 상기 AAA(135) 서버(예컨대, AAA(135) 서버에 구비된 IP주소 관리 장치(도시생략))로 전송하는데, 상기 주소 할당 요청 메시지는 MIP 가입자의 도메인 네임과 결제단말(165)이 접속한 PAR(160) 주소를 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, a method of allocating and registering a MIP address to the payment terminal 165 may include: performing authentication on the payment terminal 165 on the high-speed wireless Internet, and then performing the authentication on the AAA 135 server. Receives a MIP registration request message from the payment terminal 165 that performed the subscriber authentication, performs a MIP subscriber authentication with respect to the payment terminal 165, and then sends a dynamic HA 150 request message to the HA 150. Send it. Accordingly, the HA 150 transmits an address assignment request message for allocating a dynamic IP address to the payment terminal 165 in the AAA 135 server (for example, the AAA 135 server). Omitting)), the address assignment request message preferably includes the domain name of the MIP subscriber and the PAR 160 address to which the payment terminal 165 is connected.

또한, 상기 AAA(135) 서버는 상기 HA(150)로부터 수신된 주소 할당 요청 메시지를 처리하기 위해 소정의 DHCP(130) 서버와 연동하는데, 상기 DHCP(130) 서버로부터 상기 결제단말(165)이 접속한 PAR(160) 영역의 서브넷에 속한 동적 IP 주소를 할당 받는다. 이후, 상기 AAA(135) 서버는 신규로 할당 받은 동적 IP주소와 MIP 서비스 가입자의 도메인 네임을 상기 고속 무선 인터넷 상의 DNS(145) 서버에 등록한다. 상기 결제단말(165)에 대한 동적 IP 주소 할당과 동적 DNS(145) 갱신이 성공 적으로 이루어지면, 상기 AAA(135) 서버는 주소 할당 응답 메시지를 상기 HA(150)로 전송하고, 이에 상기 HA(150)는 상기 결제단말(165)에 대한 바인딩 정보를 생성한다. 이후, 상기 HA(150)는 상기 동적 HA(150) 응답 메시지를 다시 상기 AAA(135) 서버로 전송하고, 상기 AAA(135) 서버는 상기 수신된 MIP 등록 응답 메시지를 PAR(160)를 통해 결제단말(165)로 전송하며, 이에 의해 상기 결제단말(165)은 상기 고속 무선 인터넷을 통해 MIP 서비스를 제공받을 수 있게 된다.In addition, the AAA (135) server is interlocked with a predetermined DHCP (130) server to process the address assignment request message received from the HA (150), the payment terminal 165 from the DHCP (130) server Dynamic IP addresses belonging to the subnet of the accessed PAR 160 area are allocated. Thereafter, the AAA 135 registers the newly allocated dynamic IP address and the domain name of the MIP service subscriber to the DNS 145 server on the high-speed wireless Internet. When the dynamic IP address allocation and the dynamic DNS 145 update for the payment terminal 165 are successfully performed, the AAA 135 server transmits an address assignment response message to the HA 150, and thus the HA 150 generates binding information for the payment terminal 165. Thereafter, the HA 150 transmits the dynamic HA 150 response message back to the AAA 135 server, and the AAA 135 server pays the received MIP registration response message through the PAR 160. The terminal 165 transmits to the terminal 165, whereby the payment terminal 165 can receive a MIP service through the high-speed wireless Internet.

본 발명의 다른 일 실시 방법에 따르면, 상기 결제단말(165)과 고속 무선 인터넷 망은 상호 연동하여 상기 결제단말(165)과 기지국(165) 사이의 트래픽 연결에 대한 보안성을 유지하기 위한 트래픽 암호화 키 생성 및 분배 과정을 더 수행할 수 있다(도시생략).According to another exemplary embodiment of the present invention, the payment terminal 165 and the high-speed wireless Internet network interoperate with each other to encrypt traffic for maintaining security for traffic connection between the payment terminal 165 and the base station 165. The key generation and distribution process can be further performed (not shown).

상기와 같이 초기접속 과정과, 기본 제공능력 협상 과정, 사용자 또는 결제단말(165)에 대한 인증 과정 및 MIP 등록 과정이 완료되면(및/또는 상기 과정들이 수행되는 동안), 상기 고속 무선 인터넷 상의 PAR(160)(또는 AAA(135) 서버)는 상기 가입자 프로파일 정보를 판독함으로써, 상기 결제단말(165)이 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)와 소정의 통신경로가 자동 연결(또는 우선 연결)되는 VPN용 결제단말(165)의 기능을 수행하는지 확인한다(515). 예컨대, 상기 결제단말(165)이 VPN용 결제단말(165)라면, 상기 결제단말(165)로부터 트래픽 연결 요청시, 상기 트래픽 연결 요청은 상기 결제단말(165)과 상기 VAN사 네트워크(100) 에 구비된 소정의 VPN 서버(110) 간 통신경로가 자동 연결(또는 우선 연결)된 후 처리되어야 한다.When the initial access process, the basic capability negotiation process, the authentication process for the user or payment terminal 165, and the MIP registration process as described above (and / or while the processes are performed), the PAR on the high-speed wireless Internet The 160 (or AAA 135 server) reads the subscriber profile information so that the payment terminal 165 automatically connects a predetermined communication path with the VPN server 110 provided in the VAN company network 100. Check whether or not performing the function of the payment terminal 165 for VPN (or priority connection) (515). For example, if the payment terminal 165 is a VPN payment terminal 165, when the traffic connection request from the payment terminal 165, the traffic connection request to the payment terminal 165 and the VAN company network 100 The predetermined communication path between the predetermined VPN server 110 should be processed after the automatic connection (or first connection).

본 발명의 일 실시 방법에 따르면, 상기 VPN용 결제단말(165) 확인 과정은 상기 AAA(135) 서버에 저장된 가입자 프로파일 정보에 포함된 결제단말(165) 관련 정보(예컨대, 결제단말(165) 관련 정보를 통해 해당 결제단말(165) 기능을 판단할 수 있는 경우)를 판독하는 과정을 통해 상기 결제단말(165)이 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되어 상기 결제단말(165)과 VAN사 네트워크(100) 사이에 고속 무선 인터넷 기반 가상 결제 통신망을 구현하는 VPN 결제단말(165)인지 확인하는 것이 바람직하다.According to an embodiment of the present invention, the VPN payment terminal 165 confirmation process is related to the payment terminal 165 information (eg, payment terminal 165) included in the subscriber profile information stored in the AAA (135) server The payment terminal 165 is automatically connected (or preferentially connected) with the VAN company network 100 through the process of reading the corresponding payment terminal 165 function through the information). 165) and the VPN payment terminal 165 implementing the high-speed wireless Internet-based virtual payment communication network between the VAN company network 100 is preferable.

본 발명의 다른 일 실시 방법에 따르면, 상기 VPN용 결제단말(165) 확인 과정은 상기 AAA(135) 서버에 저장된 가입자 프로파일 정보의 VAN사 정보와 연계되어 있는지 확인하는 과정을 통해 상기 결제단말(165)이 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되어 상기 결제단말(165)과 VAN사 네트워크(100) 사이에 고속 무선 인터넷 기반 가상 결제 통신망을 구현하는 VPN 결제단말(165)인지 확인하는 것이 바람직하다.According to another exemplary embodiment of the present invention, the payment terminal 165 confirmation process for the VPN is connected to the VAN company information of the subscriber profile information stored in the AAA 135 server through the payment terminal 165 ) Is a VPN payment terminal 165 that automatically connects (or prioritizes) the VAN company network 100 to implement a high-speed wireless Internet-based virtual payment communication network between the payment terminal 165 and the VAN company network 100. It is desirable to confirm.

본 발명의 또다른 일 실시 방법에 따르면, 상기 VPN용 결제단말(165) 확인 과정은 상기 PAR(160)로 획득되는 가입자 프로파일 정보 및/또는 상기 AAA(135) 서 버에 저장된 가입자 프로파일 정보에 상기 도면3b와 같은 VPN 연결 정보가 포함되어 있는지 확인하는 과정을 통해 상기 결제단말(165)이 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되어 상기 결제단말(165)과 VAN사 네트워크(100) 사이에 고속 무선 인터넷 기반 가상 결제 통신망을 구현하는 VPN 결제단말(165)인지 확인하는 것이 바람직하다.According to another exemplary embodiment of the present invention, the checking process for the payment terminal 165 for VPN may be performed based on the subscriber profile information obtained by the PAR 160 and / or the subscriber profile information stored in the AAA 135 server. Through the process of checking whether the VPN connection information as shown in Figure 3b is included, the payment terminal 165 is automatically connected (or preferentially connected) with the VAN company network 100 so that the payment terminal 165 and the VAN company network ( It is preferable to check whether the VPN payment terminal 165 that implements the high-speed wireless Internet-based virtual payment communication network between 100).

만약 상기 결제단말(165)이 VPN용 결제단말(165) 기능을 수행하지 않는다면(520), 상기 고속 무선 인터넷 상의 PAR(160)(또는 AAA(135) 서버)는 상기 결제단말(165)의 통신경로가 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)로 연결되지 못하도록 설정한다(545).If the payment terminal 165 does not perform the function of the payment terminal 165 for the VPN (520), the PAR 160 (or AAA 135 server) on the high-speed wireless Internet communication of the payment terminal 165 The path is set to prevent connection to the VPN server 110 provided in the VAN company network 100 (545).

반면 상기 결제단말(165)이 VPN용 결제단말(165) 기능을 수행한다면(520), 상기 고속 무선 인터넷 상의 PAR(160)(또는 AAA(135) 서버)는 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)(또는 보안 서버(120))로 상기 VPN용 결제단말(165) 기능을 수행하는 결제단말(165) 등록정보를 제공하고, 이에 대한 인증을 요청한다(525).On the other hand, if the payment terminal 165 performs the VPN payment terminal 165 function (520), the PAR 160 (or AAA 135 server) on the high-speed wireless Internet is provided in the VAN company network 100 The VPN server 110 (or the security server 120) provides the payment terminal 165 registration information that performs the VPN payment terminal 165 function, and requests authentication thereof (525).

상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)(또는 보안 서버(120))는 상기 결제단말(165) 등록정보를 통해 상기 VAN사 네트워크(100)에 구비된 VPN용 가입자 정보 D/B를 검색함으로써, 상기 결제단말(165)이 VPN용 결제단말(165)에 해당 하는지 유효성을 확인한다(530).The VPN server 110 (or the security server 120) provided in the VAN company network 100 receives the subscriber information D / V for VPN provided in the VAN company network 100 through the payment terminal 165 registration information. By searching for B, it is checked whether the payment terminal 165 corresponds to the VPN payment terminal 165 (530).

만약 상기 결제단말(165) 등록정보에 대한 VPN용 결제단말(165) 유효성이 인증되지 않는다면(535), 상기 VPN 서버(110)(또는 보안 서버(120))는 상기 고속 무선 인터넷 상의 PAR(160)(또는 AAA(135) 서버)로 소정의 VPN용 결제단말(165) 유효성 인증 오류 결과를 생성하여 전송하고(540), 상기 고속 무선 인터넷 상의 PAR(160)(또는 AAA(135) 서버)는 상기 결제단말(165)의 통신경로가 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)로 연결되지 못하도록 설정한다(545).If the validity of the VPN payment terminal 165 for the payment terminal 165 registration information is not authenticated (535), the VPN server 110 (or security server 120) is the PAR (160) on the high-speed wireless Internet (Or AAA 135 server) generates and transmits a result of a validation terminal 165 validity authentication error for the VPN (540), and the PAR 160 (or AAA 135 server) on the high-speed wireless Internet The communication path of the payment terminal 165 is set not to be connected to the VPN server 110 provided in the VAN company network 100 (545).

반면 상기 결제단말(165) 등록정보에 대한 VPN용 결제단말(165) 유효성이 인증된다면(535), 상기 VPN 서버(110)(또는 보안 서버(120))는 상기 고속 무선 인터넷 상의 PAR(160)(또는 AAA(135) 서버)로 소정의 VPN용 결제단말(165) 유효성 승인 결과를 생성하여 전송하고(550), 상기 고속 무선 인터넷 상의 PAR(160)(또는 AAA(135) 서버)는 상기 VPN용 결제단말(165)로부터 트래픽 연결 요청시, 상기 트래픽 연결 요청이 상기 VAN사 네트워크(100)에 구비된 소정의 VPN 서버(110)와 상기 VPN용 결제단말(165) 사이의 통신경로가 자동 연결(또는 우선 연결)된 후, 처리되도록 설정하며(555), 상기 VPN용 결제단말(165)과 상기 VPN 서버(110) 사이에 연결되는 통신경로를 포함하는 가상 결제 통신망은 도면6과 같다.On the other hand, if the validity of the payment terminal 165 for VPN to the payment terminal 165 registration information is authenticated (535), the VPN server 110 (or secure server 120) is the PAR 160 on the high-speed wireless Internet (Or an AAA 135 server) generates and transmits a validity approval result of a predetermined payment terminal 165 for the VPN (550), and the PAR 160 (or AAA 135 server) on the high-speed wireless Internet is the VPN. When a traffic connection request is made from the payment terminal 165 for payment, the communication path between the predetermined VPN server 110 provided in the VAN company network 100 and the VPN payment terminal 165 is automatically connected. The virtual payment communication network including a communication path connected between the VPN payment terminal 165 and the VPN server 110 is set to be processed (or first connected) and then processed (555).

도면6는 본 발명의 실시 방법에 따라 VAN사 네트워크(100)에 대응하는 고속 무선 인터넷 기반 가상 결제 통신망에 대한 바람직한 실시예를 예시한 도면이다. 6 is a diagram illustrating a preferred embodiment of the high-speed wireless Internet-based virtual payment communication network corresponding to the VAN company network 100 according to the embodiment of the present invention.

보다 상세하게 본 도면6은 상기 도면5와 같은 절차를 통해 상기 고속 무선 인터넷에 무선 접속하는 기능이 구비된 결제단말(165) 중 VPN용 결제단말(165)과 상기 VAN사 네트워크(100) 사이에 구현된 바람직한 고속 무선 인터넷 기반 가상 결제 통신망을 도시한 것으로서, 당업자의 이해를 돕기 위해 상기 고속 무선 인터넷에 무선 접속하는 기능이 구비된 결제단말(165) 중 VPN용 결제단말(165)은 사각형 안에 도시하였으며, 상기 VPN용 결제단말(165)과 VAN사 네트워크(100)에 구비된 VPN 서버(110) 사이의 가상 결제 통신망은 굵은 실선으로 도시하였고, 상기 망 사업자가 제공하는 고속 무선 인터넷은 얇은 실선으로 도시하였다.In more detail, FIG. 6 illustrates a connection between a VPN payment terminal 165 and a VAN company network 100 among payment terminals 165 equipped with a function of wirelessly accessing the high-speed wireless Internet through the same procedure as in FIG. 5. The preferred high-speed wireless Internet-based virtual payment network is implemented, and the VPN payment terminal 165 of the payment terminal 165 having a function of wireless access to the high-speed wireless Internet for the understanding of those skilled in the art is shown in a square. The virtual payment communication network between the VPN payment terminal 165 for VPN and the VPN server 110 provided in the VAN company network 100 is illustrated by a thick solid line, and the high-speed wireless Internet provided by the network operator is represented by a thin solid line. Shown.

본 발명의 바람직한 실시 방법을 따르는 도면6을 참조하면, 상기 VAN사와 고속 무선 인터넷 망 사업자가 제휴하여 제공하는 고속 무선 인터넷 기반 가상 결제 통신망에 연결되는 VPN용 결제단말(165)이 전자결제 처리 기능이 구비된 고속 무선 인터넷용 신용 조회 단말로 한정되는 것은 아니며, 상기 VAN사의 의도에 따라 상기 가상 결제 통신망에 구비된 고도한 보안성을 이용하여 고속 무선 인터넷 서비스를 제공받고자 하는 적어도 하나 이상의 무선 단말을 포함하여 이루어질 수 있으며, 이에 의해 본 발명이 한정되는 것은 결코 아니다.Referring to Figure 6 according to a preferred embodiment of the present invention, a VPN payment terminal 165 connected to a high-speed wireless Internet-based virtual payment communication network provided by the VAN company and a high-speed wireless Internet network provider is provided with an electronic payment processing function. It is not limited to the provided credit inquiry terminal for the high-speed wireless Internet, and includes at least one or more wireless terminals to receive a high-speed wireless Internet service using the high security provided in the virtual payment communication network according to the intention of the VAN company. The present invention is not limited thereto.

도면7은 본 발명의 실시 방법에 따라 VAN사 네트워크(100)에 대응하는 고속 무선 인터넷 기반 가상 결제 통신망을 통해 VPN용 결제단말(165)의 트래픽 연결 요청을 처리하는 바람직한 과정을 도시한 도면이다.7 is a diagram illustrating a preferred process of processing a traffic connection request of a VPN payment terminal 165 through a high-speed wireless Internet-based virtual payment communication network corresponding to a VAN company network 100 according to an embodiment of the present invention.

보다 상세하게 본 도면7은 상기 고속 무선 인터넷에 무선 접속하는 기능이 구비된 소정의 결제단말(165)이 상기 고속 무선 인터넷으로 트래픽 연결 요청시, 상기 고속 무선 인터넷에 구비된 적어도 하나 이상의 망 구성요소가 상호 연동하여 상기 결제단말(165)이 상기 VAN사 네트워크(100)에 대응하는 고속 무선 인터넷 기반 가상 결제 통신망에 연결되는 VPN용 결제단말(165)인지 확인하고, 상기 확인결과에 따라 상기 결제단말(165)의 트래픽 연결 요청을 처리하는 바람직한 실시 방법에 대한 것이다. 구체적으로 본 도면7은 상기 도면4와 같은 기능구성을 구비한 PAR(160)에서 상기 트래픽 연결 요청을 처리하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 VAN사 네트워크(100)에 대응하는 고속 무선 인터넷 기반 가상 결제 통신망을 위해 상기 고속 무선 인터넷에 구비되는 망 구성요소의 기능에 따라 상기 PAR(160) 이외의 다른 망 구성요소가 상기 트래픽 연결 요청을 처리하는 다양한 실시 방법을 용이하게 유추할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니한다.In more detail, in FIG. 7, when a predetermined payment terminal 165 having a function of wirelessly accessing the high-speed wireless Internet requests traffic connection to the high-speed wireless internet, at least one or more network components provided in the high-speed wireless internet are shown. Interoperate with each other to determine whether the payment terminal 165 is a VPN payment terminal 165 connected to a high-speed wireless Internet-based virtual payment communication network corresponding to the VAN company network 100, and according to the verification result, the payment terminal A preferred implementation method of handling the traffic connection request of 165. Specifically, FIG. 7 relates to an implementation method of processing the traffic connection request in the PAR 160 having the same functional configuration as that of FIG. 4. A network component other than the PAR 160 processes the traffic connection request according to a function of a network component provided in the high speed wireless internet for a high speed wireless internet based virtual payment communication network corresponding to the VAN company network 100. Various implementation methods that can be easily inferred, whereby the present invention is not limited.

도면7을 참조하면, 상기 고속 무선 인터넷에 무선 접속하는 기능이 구비된 소정의 결제단말(165)은 상기 결제단말(165)과 상기 기지국(165) 사이에 정의된 통신 프로토콜 스택 구조를 통해 상기 기지국(165)으로 적어도 하나 이상의 연결대상 서버(또는 장치)에 대한 트래픽 연결을 요청한다(700).Referring to FIG. 7, a predetermined payment terminal 165 having a function of wirelessly accessing the high-speed wireless Internet may be connected to the base station through a communication protocol stack structure defined between the payment terminal 165 and the base station 165. In operation 165, a traffic connection for at least one connection target server (or device) is requested (700).

본 발명의 실시 방법에 따르면, 상기 트래픽 연결 요청을 위해 상기 결제단말(165)은 상기 연결대상 서버(또는 장치) 주소 정보 및/또는 상기 결제단말(165) 등록정보를 포함하는 소정의 트래픽 연결 요청 정보를 상기 기지국(165)으로 전송하는 것이 바람직하다.According to the exemplary embodiment of the present invention, the payment terminal 165 for the traffic connection request includes a predetermined traffic connection request including the connection target server (or device) address information and / or registration information of the payment terminal 165. It is preferable to transmit information to the base station 165.

상기 결제단말(165)로부터 상기와 같은 트래픽 연결 요청이 상기 고속 무선 인터넷 상의 기지국(165)으로 수신되면, 상기 기지국(165)은 상기 결제단말(165)의 등록정보를 CREG_req 메시지에 포함하여 PAR(160)로 전송하고, 상기 PAR(160)는 상기 수신된 CREG_req 메시지에 포함된 상기 결제단말(165) 등록정보를 근거로 상기 가입자 프로파일을 검색하고, 상기 가입자 프로파일에 대한 수용 여부를 결정하여 그 결과를 CREG_rsp 메시지에 포함하여 상기 기지국(165)으로 전송하는 인증절차를 수행한다(705).When the traffic connection request is received from the payment terminal 165 to the base station 165 on the high-speed wireless Internet, the base station 165 includes the registration information of the payment terminal 165 in the CREG_req message to display the PAR ( 160, and the PAR 160 searches for the subscriber profile based on the payment terminal 165 registration information included in the received CREG_req message, and determines whether to accept the subscriber profile. Is included in the CREG_rsp message to perform an authentication procedure for transmission to the base station 165 (705).

만약 상기 PAR(160)에서 기지국(165)으로 수신된 상기 CREG_rsp 메시지에 상기 가입자 프로파일에 대한 수용이 거부되는 것으로 설정되어 있다면(710), 상기 기지국(165)은 상기 결제단말(165)이 요청한 트래픽 연결 요청을 거부 및 종료한다.If the CREG_rsp message received from the PAR 160 to the base station 165 is set to be rejected for the subscriber profile (710), the base station 165 requests the traffic requested by the payment terminal 165. Reject and terminate the connection request.

반면 상기 PAR(160)에서 기지국(165)으로 수신된 상기 CREG_rsp 메시지에 상기 가입자 프로파일에 대한 수용이 승인되는 것으로 설정되어 있다면(710), 상기 기지국(165)은 상기 결제단말(165)이 요청한 트래픽 연결 설정 요구를 소정의 DSA_req 메시지에 포함하여 상기 PAR(160)로 전송하고, 상기 DSA_req 메시지를 수신한 PAR(160)는 호 수락 제어 메커니즘을 통해 상기 요구에 대한 수락 여부를 결정하기 위한 서비스 플로우 정보를 검색함으로써, 상기 트래픽 연결 요청을 인증한다(715). 이때, 상기 PAR(160)는 상기 요구된 신규 트래픽에 대응하여 제공 가능한 서비스 품질(QoS) 값 및/또는 서비스 수준 등을 협상한 후, 상기 협상 값들과 상기 트래픽 연결 설정 요구에 대한 수락 여부를 DSA_rsp 메시지에 포함하여 상기 기지국(165)으로 전송한다.On the other hand, if the CREG_rsp message received from the PAR 160 to the base station 165 is set to be accepted for the subscriber profile (710), the base station 165 is the traffic requested by the payment terminal 165 A service flow information for determining whether to accept the request through a call admission control mechanism by transmitting a connection establishment request to the PAR 160 in a predetermined DSA_req message and receiving the DSA_req message. By authenticating, the traffic connection request is authenticated (715). In this case, the PAR 160 negotiates a quality of service (QoS) value and / or a service level that can be provided in response to the requested new traffic, and then DSA_rsp determines whether to accept the negotiation values and the traffic connection establishment request. Included in the message and transmitted to the base station 165.

만약, 상기 PAR(160)에서 기지국(165)으로 수신된 DSA_rsp 메시지에 상기 트래픽 연결 설정이 수락되는 것으로 설정되어 있다면(720), 상기 고속 무선 인터넷 상의 기지국(165)과 PAR(160)는 상호 연동하여 상기 트래픽 연결을 요청한 결제단말(165)이 상기 VAN사 네트워크(100)에 대응하는 고속 무선 인터넷 기반 가상 결제 통신망에 연결되는(예컨대, 트래픽 연결을 위해 VAN사 네트워크(100)에 구비된 VPN 서버(110)와 자동 연결(또는 우선 연결)되는) VPN용 결제단말(165) 기능을 수행하는지 확인한다(725).If the traffic connection configuration is set to be accepted in the DSA_rsp message received from the PAR 160 to the base station 165 (720), the base station 165 and the PAR 160 on the high-speed wireless Internet interoperate with each other. The payment terminal 165 requesting the traffic connection is connected to a high-speed wireless Internet-based virtual payment communication network corresponding to the VAN company network 100 (for example, a VPN server provided in the VAN company network 100 for traffic connection). Check whether the terminal 110 performs a function of automatically connecting (or first connecting) the payment terminal for VPN 165 (725).

본 발명의 일 실시 방법에 따르면, 상기 VPN용 결제단말(165) 확인 과정은 상기 도면3a와 같이 상기 PAR(160)에 저장 및 관리되는 가입자 프로파일 정보의 서비스 플로우 개수가 1개로 고정되고, 상기 서비스 플로우 정보가 상기 도면5의 절차를 통해 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)로 소정의 통신경로가 자동 연결(또는 우선 연결)되도록 설정되어 있는지 확인하는 과정을 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, in the VPN payment terminal 165 confirmation process, the number of service flows of subscriber profile information stored and managed in the PAR 160 is fixed to one as shown in FIG. The flow information includes a process of checking whether a predetermined communication path is set to be automatically connected (or preferentially connected) to the VPN server 110 provided in the VAN company network 100 through the procedure of FIG. 5. desirable.

본 발명의 다른 일 실시 방법에 따르면, 상기 VPN용 결제단말(165) 확인 과정은 상기 도면3b와 같이 상기 PAR(160)에 저장 및 관리되는 가입자 프로파일 정보 소정의 VPN 연결 정보가 포함되어 있는지 확인하는 과정을 포함하여 이루어지는 것이 바람직하다.According to another exemplary embodiment of the present invention, the verification process for the VPN payment terminal 165 checks whether the predetermined VPN connection information includes subscriber profile information stored and managed in the PAR 160 as shown in FIG. 3B. It is preferable to include the process.

만약 상기 확인결과 상기 결제단말(165)이 VPN용 결제단말(165) 기능을 수행하지 않는다면(730), 상기 기지국(165)은 상기 트래픽 연결 설정 정보(예컨대, 상기 기지국(165)에서 PAR(160)로 전송했던 상기 DSA_req에 포함된 트래픽 연결 설정 요구에 대응하는 정보)를 포함하는 DSA_ack 메시지를 상기 PAR(160)로 전송하고, 상기 PAR(160)는 상기 DSA_ack 메시지를 판독함으로써 상기 서비스 플로우 정보를 상기 트래픽 연결 설정으로 변경하거나, 또는 상기 트래픽 연결 설정을 포함하는 신규 서비스 플로우 정보를 등록한다(735). 상기와 같이 서비스 플로우 정보에 대한 변경 또는 신규 등록이 수행된 후, 상기 고속 무선 인터넷 상의 PAR(160)는 상기 서비스 플로우 정보는 근거로 상기 연결대상 서버(또는 장치)와 상기 결제단 말(165)이 통신 채널을 연결하며(740), 상기 결제단말(165)은 상기 통신 채널을 통해 상기 고속 무선 인터넷에 구비된 절차에 따라 적어도 하나 이상의 서버(또는 장치)와 소정의 정보 또는 데이터를 송수신할 수 있게 된다.If the check result that the payment terminal 165 does not perform the VPN payment terminal 165 function (730), the base station 165 is the PAR (160) in the traffic connection configuration information (for example, the base station 165) ) Transmits a DSA_ack message including information corresponding to the traffic connection establishment request included in the DSA_req) to the PAR 160, and the PAR 160 reads the DSA_ack message to read the service flow information. Change to the traffic connection setting or register new service flow information including the traffic connection setting (735). After the change or new registration for the service flow information is performed as described above, the PAR 160 on the high-speed wireless Internet determines that the connection target server (or device) and the payment terminal 165 are based on the service flow information. The communication channel is connected (740), and the payment terminal 165 can transmit and receive predetermined information or data with at least one server (or device) according to a procedure provided in the high-speed wireless Internet through the communication channel. Will be.

반면 상기 확인결과 상기 결제단말(165)이 VPN용 결제단말(165) 기능을 수행한다면(730), 상기 기지국(165)과 PAR(160)는 상호 연동하여 상기 결제단말(165)로부터 요청된 트래픽 연결 요청을 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)로 강제 설정하고(745), 상기 VPN용 결제단말(165)과 VAN사 네트워크(100) 상의 VPN 서버(110) 사이에 소정의 상기 도면6에 도시된 바와 같은 VPN용 통신경로를 연결한다(750).On the contrary, if the check terminal 165 performs the VPN payment terminal 165 function (730), the base station 165 and the PAR 160 interoperate with the traffic requested from the payment terminal 165. The connection request is forcibly set to the VPN server 110 provided in the VAN company network 100 (745), and is predetermined between the VPN payment terminal 165 and the VPN server 110 on the VAN company network 100. Connect the communication path for the VPN as shown in Figure 6 of the (750).

본 발명의 일 실시 방법에 따르면, 상기 VPN용 결제단말(165)과 VAN사 네트워크(100) 상의 VPN 서버(110) 사이에 VPN용 통신경로를 연결하는 과정은, 상기 PAR(160)에 구비된 서비스 플로우 정보가 상기 도면3a와 같이 한 개로 고정되는 경우, 상기 서비스 플로우 정보를 근거로 상기 PAR(160)(또는 AAA(135) 서버)와 상기 VPN 서버(110) 사이에 VPN용 통신채널 연결을 위한 통신경로를 연결하는 것을 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, the process of connecting a communication path for VPN between the VPN payment terminal 165 and the VPN server 110 on the VAN company network 100 is provided in the PAR 160. When the service flow information is fixed as one as shown in FIG. 3A, a communication channel connection for a VPN is established between the PAR 160 (or the AAA 135 server) and the VPN server 110 based on the service flow information. It is preferred to include a communication path for the connection.

본 발명의 다른 일 실시 방법에 따르면, 상기 VPN용 결제단말(165)과 VAN사 네트워크(100) 상의 VPN 서버(110) 사이에 VPN용 통신경로를 연결하는 과정은, 상 기 도면3a와 같이 상기 PAR(160)에 구비된 가입자 프로파일 정보에 소정의 VPN 연결 정보가 구비되고, 상기 서비스 플로우 정보가 복수개 존재할 수 있는 경우, 판독함으로써 상기 서비스 플로우 정보를 상기 트래픽 연결 설정으로 변경하거나, 또는 상기 트래픽 연결 설정을 포함하는 신규 서비스 플로우 정보를 등록하고, 상기 서비스 플로우 정보를 근거로 상기 PAR(160)(또는 AAA(135) 서버)와 상기 VPN 서버(110) 사이에 VPN용 통신채널 연결을 위한 통신경로를 연결하는 것을 포함하여 이루어지는 것이 바람직하다.According to another exemplary embodiment of the present invention, a process of connecting a communication path for VPN between the VPN payment terminal 165 and the VPN server 110 on the VAN company network 100 may be performed as shown in FIG. 3A. If the subscriber profile information provided in the PAR 160 is provided with predetermined VPN connection information and a plurality of service flow information may exist, the service flow information is changed to the traffic connection setting by reading or the traffic connection is established. Register new service flow information including a setting, and a communication path for connecting a communication channel for a VPN between the PAR 160 (or AAA 135 server) and the VPN server 110 based on the service flow information. It is preferable to include comprising a.

상기와 같이 상기 VPN용 결제단말(165)과 VAN사 네트워크(100) 상의 VPN 서버(110) 사이에 VPN용 통신경로를 연결되면, 상기 고속 무선 인터넷 상의 PAR(160)(또는 AAA(135) 서버)는 상기 VPN 서버(110)로 상기 결제단말(165)로부터 요청된 소정의 트래픽 연결 요청 정보를 전송하고(755), 상기 VPN 서버(110)는 상기 트래픽 연결 요청 정보를 판독함으로써, 상기 연결대상 서버(또는 장치)와 상기 결제단말(165)이 통신 채널을 연결하며(760), 상기 VPN용 결제단말(165)은 VAN사 네트워크(100)에 대응하는 고속 무선 인터넷 기반 가상 결제 통신망에 구비된 상기 통신채널을 통해 적어도 하나 이상의 서버(또는 장치)와 소정의 정보 또는 데이터를 송수신할 수 있게 된다.When the VPN communication path is connected between the VPN payment terminal 165 and the VPN server 110 on the VAN company network 100 as described above, the PAR 160 (or AAA 135) server on the high-speed wireless Internet. ) Transmits the requested traffic connection request information from the payment terminal 165 to the VPN server 110 (755), and the VPN server 110 reads the traffic connection request information, thereby connecting the target object. A server (or device) and the payment terminal 165 connect a communication channel (760), and the VPN payment terminal 165 is provided in a high-speed wireless Internet-based virtual payment communication network corresponding to the VAN company network 100. It is possible to transmit and receive predetermined information or data with at least one server (or device) through the communication channel.

이하, 상기 도면1에 도시된 고속 무선 인터넷 망 구성과 VAN사 네트워크(100) 구성을 근거로, 상기 결제단말(165)에 VAN사 네트워크(100)에 구비된 VPN 서버(110) 주소 정보와 상기 VPN 서버(110)에 접속하기 위한 통신 포트 정보를 포함하는 VPN 연결 정보를 구비하고, 상기 VPN 연결 정보를 통해 상기 VPN 서버(110)를 상기 결제단말(165)에 대한 프록시 서버로 설정함으로써, 상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 결제 통신망을 구현하는 바람직한 실시예를 설명한다. 그러나, 상기 가상 결제 통신망의 기술적 특징이 본 실시예로 한정되는 것은 결코 아니며, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 하기에 도시되는 도면과 설명을 통해 본 발명의 핵심적인 기술적 특성을 위배하지 않는 범위에서 상기 결제단말(165)에 구비되는 적어도 하나 이상의 구성요소를 변경하여 가상 결제 통신망을 구성하는 다양한 실시 방법을 용이하게 유추할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니함을 명백하게 밝혀두는 바이다.Hereinafter, the VPN server 110 address information provided in the VAN company network 100 and the payment terminal 165 based on the high speed wireless Internet network configuration and the VAN company network 100 configuration shown in FIG. By providing the VPN connection information including the communication port information for connecting to the VPN server 110, by setting the VPN server 110 as a proxy server for the payment terminal 165 through the VPN connection information, A preferred embodiment for implementing a high-speed wireless Internet-based virtual payment communication network having a high-speed wireless Internet system as a network infrastructure will be described. However, the technical features of the virtual payment communication network is not limited to this embodiment, and those skilled in the art to which the present invention pertains, the core technical features of the present invention through the drawings and descriptions shown below Various implementation methods for constructing a virtual payment communication network may be easily inferred by changing at least one or more components provided in the payment terminal 165 without violating characteristics, and thus, the present invention is not limited thereto. Is to be made clear.

도면8a와 도면8b와 도면8c는 본 발명의 실시 방법에 따른 고속 무선 인터넷 기반 가상 결제 통신망의 VPN 서버(110)에 자동 연결(또는 우선 연결)하는 결제단말(165)의 바람직한 기능 구성을 도시한 도면이다.8A, 8B, and 8C illustrate a preferred functional configuration of a payment terminal 165 that automatically connects (or preferentially connects) to the VPN server 110 of a high-speed wireless Internet-based virtual payment communication network according to an embodiment of the present invention. Drawing.

보다 상세하게 본 도면8a와 도면8b와 도면8c는 상기 도면1에 도시된 고속 무선 인터넷 시스템에 무선 접속하는 결제단말(165)에 있어서, 상기 결제단말(165)로부터 소정의 트래픽 연결 요청시, 상기 트래픽 연결이 상기 고속 무선 인터넷 시스템과 연결된 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)를 통해 이루어지도 록 통신경로를 자동 연결(또는 우선 연결)하는 VPN용 결제단말(800)(165)의 바람직한 기능구성에 대한 것으로서, 본 도면8a와 도면8b와 도면8c은 상기 VAN사 네트워크(100)와 연결되는 상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 결제 통신망의 특성상, 상기 VPN용 결제단말(800)(165)을 전자결제 처리 기능이 구비된 고속 무선 인터넷용 신용 조회 단말로 도시하여 설명한다. 그러나, 상기 VPN용 결제단말(800)(165)이 고속 무선 인터넷용 신용 조회 단말로 한정되는 것은 결코 아니며, 상기 VPN용 결제단말(800)(165)은 OFDMA 기반 무선 접속 기능이 모든 종류의 고속 무선 인터넷 단말을 포함한다.In more detail, FIGS. 8A, 8B, and 8C illustrate a payment terminal 165 for wirelessly connecting to the high-speed wireless Internet system shown in FIG. 1 when a predetermined traffic connection request is made from the payment terminal 165. Payment terminals 800 and 165 for automatically connecting (or prioritizing) a communication path so that traffic connection is made through a VPN server 110 provided in the VAN company network 100 connected to the high-speed wireless Internet system. 8A, 8B, and 8C illustrate a high-speed wireless Internet-based virtual payment communication network having the high-speed wireless Internet system connected to the VAN company network 100 as a network infrastructure. The VPN payment terminals 800 and 165 will be described as a credit inquiry terminal for a high-speed wireless Internet equipped with an electronic payment processing function. However, the VPN payment terminals 800 and 165 are not limited to the credit inquiry terminals for the high-speed wireless Internet, and the VPN payment terminals 800 and 165 have all kinds of high-speed OFDMA-based wireless access functions. Wireless Internet terminal.

본 도면8a는 소정의 카드 단말에 상기 OFDMA 기반 무선 접속 기능이 내장되어 있는 일체형 결제단말(165)의 바람직한 기능 구성을 도시한 것이고, 도면8b는 소정의 카드 단말단과 상기 OFDMA 기반 무선 접속 기능을 구비한 무선 단말단이 연결되어 있는 모듈형 결제단말(165)의 바람직한 기능 구성을 도시한 것이고, 도면8c는 소정의 카드 단말단과 상기 OFDMA 기반 무선 단말단이 연동하는 연동형 결제단말(165)의 바람직한 기능 구성을 도시한 것이다. 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면8a와 도면8b와 도면8c를 참조하여 상기 고속 무선 인터넷 기반 가상 결제 통신망에 연결되는 VPN용 결제단말(800)(165)의 다양한 실시예를 용이하게 유추할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니한다.FIG. 8A illustrates a preferred functional configuration of the integrated payment terminal 165 in which the OFDMA-based radio access function is embedded in a predetermined card terminal. FIG. 8B includes the predetermined card terminal and the OFDMA-based radio access function. FIG. 8C illustrates a preferred functional configuration of a modular payment terminal 165 to which one wireless terminal is connected, and FIG. 8C illustrates a preferred payment terminal 165 linked to a predetermined card terminal and the OFDMA-based wireless terminal. The functional configuration is shown. Those skilled in the art to which the present invention pertains, various of the payment terminal 800, 165 for VPN connected to the high-speed wireless Internet-based virtual payment communication network with reference to Figures 8a, 8b and 8c. The examples can be easily inferred, and the present invention is not limited thereto.

소정의 카드 단말에 상기 OFDMA 기반 무선 접속 기능이 내장되어 있는 일체형 결제단말(165)의 기능 구성을 도시한 도면8a를 참조하면, 상기 결제단말(165)은 상기 결제단말(165)에 정의된 기능(예컨대, 고속 무선 인터넷 기반 전자결제 처리 기능) 실현을 위한 제어부(805)와 카드 인터페이스(810)와 보안응용모듈(825)과 메모리부(845)와 화면 출력부(815)와 키 입력부(820)와 인쇄부(830)와 무선 처리부(880) 및 상기 결제단말(165)에 정의된 기능(예컨대, 고속 무선 인터넷 기반 전자결제 처리 기능)을 수행하는데 요구되는 전원을 상기 결제단말(165)로 공급하는 전원 공급부(840)를 구비하여 이루어진다.Referring to FIG. 8A illustrating a functional configuration of an integrated payment terminal 165 in which a predetermined card terminal includes the OFDMA-based wireless access function, the payment terminal 165 is a function defined in the payment terminal 165. For example, the controller 805, the card interface 810, the security application module 825, the memory unit 845, the screen output unit 815, and the key input unit 820 for realizing a high-speed wireless Internet-based electronic payment processing function. ) And a power source required to perform a function defined in the printing unit 830, the wireless processing unit 880, and the payment terminal 165 (eg, a high-speed wireless Internet-based electronic payment processing function) to the payment terminal 165. It is provided with a power supply unit 840 for supplying.

상기 제어부(805)는 상기 결제단말(165)의 전반적인 동작을 제어하고, 각 구성요소 간 정보 또는 데이터의 흐름을 관리하며, 상기 결제단말(165)에 구비되는 적어도 하나 이상의 구성 요소들을 제어 및 관리하는 것을 특징으로 기능 구성으로서, 하드웨어적으로 CPU(Central Processing Unit)/MPU(Micro Processing Unit)를 포함하는 적어도 하나 이상의 프로세서와 적어도 하나 이상의 메모리 로딩 데이터가 로딩되는 실행 메모리(예컨대, 레지스터 및/또는 RAM(Random Access Memory)) 및 상기 프로세서와 메모리로 적어도 하나 이상의 데이터들을 입출력하는 버스(BUS)를 포함하여 이루어지는 것을 특징으로 하며, 또한 소프트웨어적으로 상기 결제단말(165)에 정의된 기능(예컨대, 전자결제 처리)을 수행하기 위해 소정의 기록매체로부터 상기 실행 메모리로 로딩(Loading)되어 상기 프로세서에 의해 연산 처리되는 소정의 프로그램 루틴(Routine) 및/또는 프로그램 데이터를 포함(따라서, 상기 결제단말(165)로부터 소정의 트래픽 연결 요청시, 상기 트래픽 연결이 상기 고속 무선 인터넷 시스템과 연결된 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)를 통해 이루어지도록 통신경로를 자동 연결(또는 우선 연결)하는 VPN용 결제단말(800)의 기능을 실현하기 위해 상기 결제단말(165)에 구비되는 기능구성 중에서 소프트웨어적으로 처리가 가능한 구성요소를 본 제어부(805) 내에 구비되는 것으로 도시한다.)하여 이루어지는 것을 특징으로 한다.The control unit 805 controls the overall operation of the payment terminal 165, manages the flow of information or data between each component, and controls and manages at least one component provided in the payment terminal 165. A functional configuration, comprising: at least one processor including a Central Processing Unit (CPU) / Micro Processing Unit (MPU) and execution memory (eg, a register and / or at least one memory loading data) loaded in hardware; RAM (Random Access Memory) and a bus (BUS) for inputting and outputting at least one or more data into the processor and the memory, and also a function (for example, defined in the payment terminal 165 by software) To the execution memory from a predetermined recording medium to perform the electronic payment process. A predetermined program routine (Routine) and / or program data which are processed by a parser (hence, upon requesting a predetermined traffic connection from the payment terminal 165, the VAN connected to the high speed wireless Internet system. The payment terminal 165 is provided in the payment terminal 165 to realize a function of the VPN payment terminal 800 that automatically connects (or preferentially connects) a communication path to be made through the VPN server 110 provided in the corporate network 100. In the functional configuration, a component that can be processed by software is illustrated as being provided in the controller 805.).

상기 카드 인터페이스(810)는 고속 무선 인터넷용 신용 조회 단말의 기능을 수행하는 상기 결제단말(165)에 있어서, 적어도 하나 이상의 결제수단을 구비한 매체(예컨대, MS카드 및/또는 IC카드 및/또는 IC칩 등)로부터 전자결제 처리를 위한 소정의 결제수단 정보를 독출하기 위한 인터페이스를 제공하는 것을 특징으로 하며, 상기 카드 인터페이스(810)를 통해 소정의 사용자 소유 매체로부터 독출된 정보 또는 데이터는 상기 제어부(805)로 입력된다.The card interface 810 may be a medium (eg, an MS card and / or an IC card and / or a carrier) having at least one payment means in the payment terminal 165 that performs a function of a credit inquiry terminal for high-speed wireless Internet. And an interface for reading predetermined payment means information for electronic payment processing from an IC chip, etc., wherein the information or data read out from a predetermined user-owned medium through the card interface 810 is controlled by the controller. 805 is entered.

본 발명의 실시 방법에 따르면, 상기 카드 인터페이스(810)는 ISO/IEC 7810 규격을 기반으로 MS카드에 대한 인터페이스를 제공하는 MS 인터페이스, 및/또는 ISO/IEC 7816 규격을 기반으로 접촉식 IC카드에 대한 인터페이스를 제공하는 접촉식 IC 인터페이스, 및/또는 ISO/IEC 14443 규격을 기반으로 비접촉식 IC카드에 대한 인터페이스를 제공하는 비접촉식 IC 인터페이스를 적어도 하나 이상 포함하여 이루어진다.According to an embodiment of the present invention, the card interface 810 may be connected to an MS interface that provides an interface to an MS card based on the ISO / IEC 7810 standard, and / or a contact IC card based on the ISO / IEC 7816 standard. And at least one contact IC interface providing an interface to the contactless IC card and / or a contact IC interface based on the ISO / IEC 14443 standard.

상기 MS 인터페이스는 ISO/IEC 7810에 근거하는 카드 인터페이스(810)로서, 소정의 코일을 포함하는 적어도 하나 이상의 자기 헤드(Magnetic Head)를 포함하여 이루어지며, 소정의 정보(예컨대, 자성화된 이진(Binary) 데이터)가 기록된 MS카드가 상기 자기 헤드와 밀착하여 소정의 방향으로 이동(또는 자기 헤드가 소정의 정보가 기록된 MS카드와 밀착하여 이동)하면, 상기 자기 헤드에 소정의 전기적 신호가 로딩되는 것을 이용하여 상기 MS카드의 MS에 구비된 적어도 하나 이상의 트랙(Track)으로부터 소정의 정보 또는 데이터를 독출하는 것을 특징으로 한다.The MS interface is a card interface 810 based on ISO / IEC 7810, and includes at least one magnetic head including a predetermined coil, and includes predetermined information (eg, magnetized binary ( When the MS card on which the data is recorded is moved in close contact with the magnetic head (or the magnetic head moves in close contact with the MS card in which predetermined information is recorded), a predetermined electrical signal is applied to the magnetic head. It is characterized in that the predetermined information or data is read from at least one or more tracks provided in the MS of the MS card by using the loaded device.

접촉식 IC 인터페이스는 ISO/IEC 7816에 근거하는 카드 인터페이스(810)로서, 접촉식 IC카드에 구비된 COB(Chip On Board; COB)와 접촉식으로 전기적 접점을 이루는 적어도 하나 이상의 접촉점을 포함하여 이루어지며, 상기 접촉점을 통해 상기 IC카드의 IC칩으로 전원을 공급하고, APDU(Application Protocol Data Unit)를 이용하는 상기 반이중(HA(150)lf Duplex) 방식의 트랜잭션을 통해 상기 IC칩으로부터 소정의 정보 또는 데이터를 독출하는 것을 특징으로 한다.The contact IC interface is a card interface 810 based on ISO / IEC 7816. The contact IC interface includes at least one contact point that makes electrical contact with a chip on board (COB) provided in a contact IC card. It supplies power to the IC chip of the IC card through the contact point, and the predetermined information or from the IC chip through the transaction of the half-duplex (HA (150) lf Duplex) method using an APDU (Application Protocol Data Unit) The data is read out.

비접촉식 IC 인터페이스는 ISO/IEC 14443에 근거하는 카드 인터페이스(810)로서, 정전결합(Capacitive Coupling) 및/또는 전자유도(Inductive Coupling) 등을 이용하여 비접촉식 IC카드와 비접촉식으로 전기적 접점을 이루는 적어도 하나 이상의 안테나를 포함하여 이루어지며, 상기 안테나를 통해 상기 IC카드의 IC칩으로 전 원을 공급하고, 비접촉 방식의 반이중(HA(150)lf Duplex) 트랜잭션을 통해 상기 IC칩으로부터 소정의 정보 또는 데이터를 독출하는 것을 특징으로 한다.The contactless IC interface is a card interface 810 based on ISO / IEC 14443, and includes at least one or more contactless electrical contacts with a contactless IC card using capacitive coupling and / or inductive coupling. It includes an antenna, supplies power to the IC chip of the IC card through the antenna, and reads predetermined information or data from the IC chip through a non-contact half-duplex (HA (150) lf Duplex) transaction It is characterized by shipping.

상기 카드 단말 보안응용모듈(825)(Secure Application Module; SAM)은 상기 결제단말(165)이 상기 매체에 구비된 결제수단을 이용한 전자지불 및/또는 전자결제를 수행하는 과정에서 요구되는 기밀성(Confidentiality) 및/또는 인증(Authentication) 및/또는 무결성(Integrity) 및/또는 부인방지(Nonrepudiation) 등을 포함하는 보안 요구사항을 네트워크 상의 인증서버(또는 결제서버)를 이용하지 않고 상기 결제단말(165) 내에서 안전하고 신뢰 가능한 구조로 수행하기 위한 안전장치로서, 상기 결제단말(165)이 소정의 보안 요구 기능(예컨대, 전자지불 및/또는 전자결제 기능)을 수행하는 과정에서 처리되는 소정의 메시지(정보 또는 데이터)를 암호화하거나 복호화하고, 상기 메시지의 위조(또는 변조)를 방지하는 인증자를 부가하거나, 또는 상기 보안 요구 기능을 수행하는 과정에서 중요한 핵심정보를 저장하는 기능을 수행하는 것을 특징으로 한다.The card terminal security application module 825 (Secure Application Module (SAM)) is a confidentiality (confidentiality) required in the process of the payment terminal 165 to perform the electronic payment and / or electronic payment using the payment means provided in the medium And / or security requirements including authentication and / or integrity and / or nonrepudiation, etc. without using an authentication server (or payment server) on the network. As a safety device for performing a safe and reliable structure within, a predetermined message that is processed in the process of the payment terminal 165 performing a predetermined security request function (e.g., electronic payment and / or electronic payment function) Information or data), add an authenticator that prevents forgery (or tampering) of the message, or perform the security request function. It is characterized by performing a function of storing important key information.

일반적으로 상기 보안응용모듈(825)은 소정의 보안응용모듈(825) 삽입기와 보안응용모듈(825) 칩으로 이루어지는 것이 바람직하며, 보안응용모듈(825) 칩은 적어도 8비트 이상의 CPU를 내장한 칩으로서 2MIPS(Million Instructions Per Second) 이상의 성능을 갖춘 주문형 반도체(Application Specific Integrated Circuit; ASIC) 칩(예컨대, PLCC 44핀 칩) 및/또는 IC칩(예컨대, SIM(Subscriber Identity Module) 형태의 IC카드)을 포함하여 이루어지는 것이 바람직하다.In general, the security application module 825 is preferably composed of a predetermined security application module 825 inserter and a security application module 825 chip, the security application module 825 chip is a chip containing at least 8-bit CPU Application Specific Integrated Circuit (ASIC) chips (eg, PLCC 44-pin chips) and / or IC chips (eg, IC cards in the form of subscriber identity modules (SIMs)) with performance of 2 MIPS (Million Instructions Per Second) or more. It is preferable to comprise a.

또한, 상기 보안응용모듈(825)은 상기 결제단말(165)이 소정의 보안 요구 기능을 수행하는데 요구되는 적어도 하나 이상의 보안응용 데이터(예컨대, 적어도 하나 이상의 식별자, 버전, 만기일, 발급일, 코드값 등) 및/또는 키(예컨대, 하나의 마스터 키와 적어도 하나 이상의 애플리케이션 키) 및/또는 프로토콜(예컨대, 거래 프로토콜, 재거래 프로토콜, 직전 거래 취소 프로토콜, 수집 프로토콜, SAM 발급 프로토콜, (전자화폐사/카드사)등록 프로토콜, 권한 획득 프로토콜, 모드 전환 프로토콜, 키 다운로드 프로토콜, SAM 폐기 프로토콜) 및/또는 명령(예컨대, 적어도 하나 이상의 읽기/인증/전송/등록/설정/모드전환/수집/삭제/폐기/초기화/재처리/취소 명령)을 구비하여 이루어지는 것이 바람직하다.In addition, the security application module 825 is at least one or more security application data (eg, at least one identifier, version, expiration date, issue date, code value, etc.) required for the payment terminal 165 to perform a predetermined security request function. ) And / or keys (e.g., one master key and at least one application key) and / or protocols (e.g., trading protocols, re-transaction protocols, previous transaction cancellation protocols, collection protocols, SAM issuance protocols, (e-money company / card company) Registration protocol, privilege acquisition protocol, mode switching protocol, key download protocol, SAM revocation protocol) and / or commands (e.g., at least one read / authentication / transmission / registration / setting / mode switching / collection / delete / discard / initialization / Reprocessing / cancellation command).

상기 메모리부(845)는 결제단말(165)의 전반적인 동작을 제어하기 위한 소정의 프로그램 루틴(또는 코드) 및/또는 프로그램 데이터(예컨대, 프로그램 루틴(또는 코드)에 정의된 동작이 수행될 때 입력 또는 출력되는 적어도 하나 이상의 정보 또는 데이터)를 저장하기 위한 비휘발성 메모리의 총칭으로서, 하드웨어적으로 EEPROM(Electrically Erasable and Programmable Read Only Memory) 및/또는 FM(Flash Memory) 및/또는 HDD(HA(150)rd Disk Drive)를 포함하는 적어도 하나 이상의 저장수단을 포함하여 이루어지는 것을 특징으로 한다.The memory unit 845 inputs when a predetermined program routine (or code) and / or program data (eg, program routine (or code)) for controlling the overall operation of the payment terminal 165 is performed. Or a general term of non-volatile memory for storing at least one output information or data), which is hardware-based electrically erasable and programmable read only memory (EEPROM) and / or flash memory (FM) and / or HDD (HA 150). and at least one or more storage means including; rd Disk Drive).

본 발명의 일 실시 방법에 따르면, 상기 메모리부(845)는 상기 결제단말(165)이 상기 고속 무선 인터넷의 망 구성요소와 연동하여 상기 결제단말(165)의 트래픽 연결 요청이 상기 고속 무선 인터넷 기반 가상 결제 통신망의 VAN사 네트워크(100)에 구비된 VPN 서버(110)로 자동 연결(또는 우선 연결)하여 처리되도록 설정하는 VPN 설정 정보(850)를 저장하는 것을 특징으로 하며, 상기 VPN 설정 정보(850)는 상기 고속 무선 인터넷 기반 가상 결제 통신망의 VAN사 네트워크(100)에 구비된 VPN 서버(110) 주소 정보와 상기 VPN 서버(110)에 접속하기 위한 통신 포트 정보를 포함하는 VPN 연결 정보와, 상기 결제단말(165)에서 상기 VPN 서버(110) 사이에 구비되는 적어도 하나 이상의 고속 무선 인터넷 망 구성요소(예컨대, 기지국(165), PAR(160), AAA(135) 서버, HA(150) 등)가 상기 결제단말(165)을 상기 VPN 연결 정보를 근거로 상기 VPN 서버(110)와 자동 연결(또는 우선 연결)하도록 하는 적어도 하나 이상의 파라미티 값을 포함하여 이루어진다. 예컨대, 상기 파라미터 값은 상기 결제단말(165)과 기지국(165) 사이의 Uh 인터페이스 및/또는 상기 기지국(165)과 PAR(160) 사이의 Ah 인터페이스(예컨대, ANAP 프로토콜) 및/또는 상기 PAR(160)과 PAR(160) 사이의 Ph 인터페이스(예컨대, PPAP 프로토콜)에서 상기 트래픽 연결과 관련된 파라미터에 매칭된다.According to an embodiment of the present invention, the memory unit 845 is connected to the payment terminal 165 network components of the high-speed wireless Internet traffic connection request of the payment terminal 165 based on the high-speed wireless Internet And the VPN setting information 850 configured to be automatically connected (or prioritized) to the VPN server 110 provided in the VAN company network 100 of the virtual payment communication network, and the VPN setting information ( 850 is VPN connection information including VPN server 110 address information provided in the VAN company network 100 of the high-speed wireless Internet-based virtual payment communication network and communication port information for accessing the VPN server 110; At least one high-speed wireless Internet network component (eg, base station 165, PAR 160, AAA 135 server, HA 150, etc.) provided between the VPN server 110 in the payment terminal 165. ) The payment terminal (165) It includes at least one parameter value to automatically connect (or prioritize) the connection to the VPN server 110 based on the VPN connection information. For example, the parameter value may be a Uh interface between the payment terminal 165 and the base station 165 and / or an Ah interface between the base station 165 and the PAR 160 (eg, ANAP protocol) and / or the PAR ( At a Ph interface (eg, PPAP protocol) between 160 and PAR 160.

상기 화면 출력부(815)는 상기 결제단말(165)에 정의된 기능(예컨대, 고속 무선 인터넷 기반 전자결제 처리 기능)을 수행하는 과정에서 사용자에게 노출되도록 정의된 하는 적어도 하나 이상의 정보(또는 데이터)를 출력하는 것을 특징으로 하며, LCD(Liquid Crystal Display) 및/또는 CRT(Cathode Ray Tube)를 포함하는 적어도 하나 이상의 출력장치와, 상기 출력장치를 관리하고 상기 제어부(805)와 연동하는 드라이버를 포함하여 이루어지는 것이 바람직하다.The screen output unit 815 is at least one or more information (or data) defined to be exposed to the user in the process of performing a function (eg, high-speed wireless Internet-based electronic payment processing function) defined in the payment terminal 165. And at least one output device including a liquid crystal display (LCD) and / or a cathode ray tube (CRT), and a driver managing the output device and interworking with the control unit 805. It is preferable to make it.

상기 키 입력부(820)는 상기 결제단말(165)에 정의된 기능(예컨대, 고속 무선 인터넷 기반 전자결제 처리 기능)을 수행하는 과정에서 사용자로부터 입력되도록 정의된 적어도 하나 이상의 정보(또는 데이터)를 소정의 키 데이터 형태로 입력하는 것을 특징으로 하며, 키 패드 및/또는 키보드를 포함하는 적어도 하나 이상의 입력장치와, 상기 입력장치를 관리하고 상기 제어부(805)와 연동하는 드라이버를 포함하여 이루어지는 것이 바람직하다.The key input unit 820 selects at least one or more information (or data) defined to be input from a user in the process of performing a function defined in the payment terminal 165 (for example, a high-speed wireless Internet-based electronic payment processing function). Characterized in that in the form of key data, and comprises at least one input device including a keypad and / or keyboard, and a driver for managing the input device and interworking with the control unit 805. .

상기 인쇄부(830)는 상기 결제단말(165)에 정의된 기능(예컨대, 고속 무선 인터넷 기반 전자결제 처리 기능)을 수행하는 과정 및/또는 그 결과로서 생성되는 소정의 정보 또는 데이터(예컨대, 결제처리 영수증)를 소정의 인쇄장치(835)(예컨대, 영수증 인쇄기)를 통해 인쇄(또는 출력)하는 것을 특징으로 하며, 미리 정의된 인쇄 양식에 맞게 상기 인쇄 정보 또는 데이터를 소정의 상기 인쇄장치(835)를 통해 인쇄하기 위한 인쇄 프로토콜 및 드라이버를 포함하여 이루어진다.The printing unit 830 performs a process (eg, a fast wireless Internet-based electronic payment processing function) defined in the payment terminal 165 and / or predetermined information or data (eg, payment) generated as a result. Process receipt) by printing (or outputting) through a predetermined printing device 835 (for example, a receipt printing machine), and printing the print information or data in accordance with a predefined printing form. It includes a print protocol and a driver for printing through).

상기 무선 처리부(880)는 상기 결제단말(165)에 정의된 기능(예컨대, 고속 무선 인터넷 기반 전자결제 처리 기능)을 수행하기 위해 상기 고속 무선 인터넷 시 스템의 망구성요소(예컨대, 기지국(165), PAR(160), AAA(135) 서버, HA(150) 서버, NMS(155) 등)와 연동하여 상기 결제단말(165)을 상기 고속 무선 인터넷에 무선 접속시키는 것을 특징으로 하며, 또한 상기 고속 무선 인터넷을 통해 상기 결제단말(165)에 정의된 기능(예컨대, 고속 무선 인터넷 기반 전자결제 처리 기능)을 수행하기 위해 상기 고속 무선 인터넷과 TCP/IP 기반 네트워크 및/또는 전용선을 통해 연결된 VPN 서버(110)와 고속 무선 인터넷 기반 통신 채널을 연결하고, 상기 통신 채널을 통해 상기 결제단말(165)에 정의된 기능(예컨대, 고속 무선 인터넷 기반 전자결제 처리 기능)을 수행하기 위한 트래픽을 발생시키는 것을 특징으로 한다. 상기 무선 처리부(880)에 대한 바람직한 실시에는 도면10을 통해 상세히 설명한다.The wireless processing unit 880 is a network component of the high-speed wireless Internet system (for example, the base station 165) to perform a function defined in the payment terminal 165 (for example, high-speed wireless Internet-based electronic payment processing function). , PAR (160), AAA (135) server, HA (150) server, NMS (155, etc.) in connection with the payment terminal 165 to the high-speed wireless Internet, characterized in that the high-speed VPN server connected through the high-speed wireless Internet and a TCP / IP-based network and / or a dedicated line to perform a function defined in the payment terminal 165 (for example, a high-speed wireless Internet-based electronic payment processing function) through the wireless Internet ( 110 and a high-speed wireless Internet-based communication channel, and generate traffic for performing a function (eg, a high-speed wireless Internet-based electronic payment processing function) defined in the payment terminal 165 through the communication channel. And it characterized by. A preferred embodiment of the wireless processing unit 880 will be described in detail with reference to FIG.

본 발명에 따르면, 상기 무선 처리부(880)는 상기 결제단말(165)과 상기 고속 무선 인터넷 상의 기지국(165) 사이에 정의된 통신 프로토콜 스택 상의 하위계층에 해당하는 매체 제어 계층(MAC)과 물리 계층(PHY)에 대한 통신 처리를 수행하는 것을 특징으로 한다.According to the present invention, the wireless processing unit 880 is a media control layer (MAC) and a physical layer corresponding to a lower layer on a communication protocol stack defined between the payment terminal 165 and the base station 165 on the high-speed wireless Internet. Perform communication processing for the (PHY).

소정의 카드 단말단과 상기 OFDMA 기반 무선 접속 기능을 구비한 무선 단말단이 연결되어 있는 모듈형 결제단말(165)의 기능 구성을 도시한 도면8b는 상기 도면8a에 도시된 제어부(805)와 카드 인터페이스(810)와 보안응용모듈(825)과 메모리부(845)와 화면 출력부(815)와 키 입력부(820)와 인쇄부(830) 및 전원 공급부(840) 통해 상기 결제단말(165)에 정의된 기능(예컨대, 고속 무선 인터넷 기반 전자결제 처리 기능) 실현을 위한 소정의 트랜잭션 데이터(예컨대, 고객 소유 매체로부터 독출된 결제수단 정보를 포함하여 고속 무선 인터넷 기반 전자결제 처리를 요청하도록 정의된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터))를 생성하는 카드 단말단과, 상기 카드 단말단에서 생성된 트랜잭션 데이터를 상기 고속 무선 인터넷 시스템을 통해 상기 VPN 서버(110)로 송수신하는 통신 모듈에 해당하는 무선 단말단을 포함하여 이루어지는 것을 특징으로 한다.FIG. 8B illustrates a functional configuration of a modular payment terminal 165 in which a predetermined card terminal and a wireless terminal having the OFDMA-based wireless access function are connected. FIG. 8B illustrates a card interface with the controller 805 shown in FIG. 8A. 810, a security application module 825, a memory unit 845, a screen output unit 815, a key input unit 820, a print unit 830, and a power supply unit 840 are defined in the payment terminal 165. Payment processing defined to request high-speed wireless Internet-based electronic payment processing, including predetermined transaction data (e.g., payment means information read from a customer-owned medium) for realizing a predetermined function (e.g., high-speed wireless Internet-based electronic payment processing function). The card terminal to generate related data (or payment approval request specialized data) and the transaction data generated from the card terminal to the VPN server 110 through the high-speed wireless Internet system. For the sending and receiving communication module is characterized in that comprises a wireless terminal stage.

본 도면8b에 있어서, 상기 카드 단말단을 구성하는 상기 제어부(805)와 카드 인터페이스(810)와 보안응용모듈(825)과 메모리부(845)와 화면 출력부(815)와 키 입력부(820)와 인쇄부(830) 및 전원 공급부(840)의 기본적인 기능은 상기 도면8a의 결제단말(165)에 도시하여 설명한 바와 같으며, 상기 무선 단말단을 구성하는 무선 처리부(880) 역시 상기 도면8a의 결제단말(165)에 도시하여 설명한 바와 같다.In FIG. 8B, the control unit 805, the card interface 810, the security application module 825, the memory unit 845, the screen output unit 815, and the key input unit 820 constituting the card terminal terminal. The basic functions of the printing unit 830 and the power supply unit 840 are the same as those described with reference to the payment terminal 165 of FIG. 8A. The wireless processing unit 880 constituting the wireless terminal is also described with reference to FIG. 8A. As described and illustrated in the payment terminal 165.

상기 도면8b를 참조하면, 상기 카드 단말단은 상기 결제단말(165)에 정의된 기능(예컨대, 고속 무선 인터넷 기반 전자결제 처리 기능) 실현을 위한 소정의 트랜잭션 데이터를 상기 무선 단말단과 인터페이싱하여 교환하기 위한 소정의 카드 단말단 측 인터페이스(885)를 더 구비하는 것을 특징으로 한다.Referring to FIG. 8B, the card terminal interface exchanges predetermined transaction data with the wireless terminal terminal for realizing a function defined in the payment terminal 165 (for example, a high-speed wireless Internet-based electronic payment processing function). It is characterized in that it further comprises a predetermined card terminal end interface 885 for.

본 발명의 실시 방법에 따르면, 상기 카드 단말단은 상기 카드 단말단 측 인터페이스(885)를 통해 상기 카드 단말단 내부에서 생성된 소정의 송신용 트랜잭션 데이터(예컨대, 고객 소유 매체로부터 독출된 결제수단 정보를 포함하여 고속 무선 인터넷 기반 전자결제 처리를 요청하도록 정의된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터))를 상기 무선 단말단으로 인터페이싱하여 제공하거나, 및/또는 상기 카드 단말단 측 인터페이스(885)를 통해 상기 무선 단말단으로부터 소정의 수신용 트랜잭션 데이터(예컨대, 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하여 VPN 서버(110)로부터 수신된 결제처리 결과 데이터(또는 결제승인전문 데이터))를 인터페이싱하여 제공받는 것이 바람직하다. According to an embodiment of the present invention, the card terminal end may transmit predetermined transaction data (eg, payment means information read from a customer-owned medium) generated inside the card terminal end through the card terminal end interface 885. Payment processing-related data (or payment approval request specialized data) defined to request high-speed wireless Internet-based electronic payment processing, including an interface, is provided to the wireless terminal, and / or the card terminal-side interface 885 is provided. Payment processing result data (or payment approval message) received from the VPN server 110 in response to predetermined transaction data (eg, the payment processing related data (or payment approval request specialized data)) from the wireless terminal. Data)) is preferably provided by interfacing.

본 발명의 일 실시 방법에 따르면, 상기 카드 단말단 측 인터페이스(885)는 USB 또는 RS-232c 또는 RS-485 등을 적어도 하나 이상 포함하는 유선 통신 인터페이스, 및/또는 적외선(Infrared Ray) 통신, RF(Radio Frequency) 통신, 블루투스(BlueTooth), 와이파이(Wi-Fi), UWB(Ultra Wide Band system) 등을 적어도 하나 이상 포함하는 근거리 무선 통신 인터페이스, 및/또는 PCMCIA(Personal Computer Memory Card International Association)를 포함하는 적어도 하나 이상의 정합 인터페이스 중 적어도 하나 이상의 인터페이스 수단을 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, the card terminal end interface 885 may include a wired communication interface including at least one of USB, RS-232c, or RS-485, and / or infrared ray communication, RF, or the like. A near field communication interface including at least one or more of Radio Frequency communication, Bluetooth, Wi-Fi, Ultra Wide Band system (UWB), and / or a Personal Computer Memory Card International Association (PCMCIA). It is preferred to include at least one or more interface means of at least one or more mating interfaces to include.

상기 도면8b를 참조하면, 상기 무선 단말단은 상기 카드 단말단에 구비된 상기 카드 단말단 측 인터페이스(885)와 매칭되는 소정의 무선 단말단 측 인터페이스(890)와, 상기 무선 단말단에 정의된 기능(예컨대, 고속 무선 인터넷 기반 전자 결제 처리를 위한 통신 모듈 기능) 실현을 위한 제어부(891)와 메모리부(892) 및 상기 무선 단말단에 정의된 기능(예컨대, 고속 무선 인터넷 기반 전자결제 처리를 위한 통신 모듈 기능) 수행하는데 요구되는 전원을 공급하는 전원 공급부(893)를 포함하여 이루어진다.Referring to FIG. 8B, the wireless terminal end includes a predetermined wireless terminal end side interface 890 that matches the card terminal end side interface 885 provided in the card terminal end, and the wireless terminal end defined in the wireless terminal end. A control unit 891 and a memory unit 892 for realizing a function (e.g., a communication module function for high-speed wireless Internet-based electronic payment processing) and a function (e.g., high-speed wireless Internet-based electronic payment processing) Communication module function) is configured to include a power supply unit 833 for supplying the power required to perform.

상기 무선 단말단의 제어부(891)는 하드웨어적으로 CPU/MPU를 포함하는 적어도 하나 이상의 프로세서와 상기 무선 단말단에 정의된 기능 실현을 위한 적어도 하나 이상의 프로그램 코드 및/또는 데이터가 로드되는 메모리와, 상기 프로세서 및/또는 메모리로 소정의 데이터를 입출력하는 버스(BUS)를 포함하여 이루어지는 것을 특징으로 한다.The controller 891 of the wireless terminal end may include at least one or more processors including a CPU / MPU in hardware, a memory into which at least one program code and / or data is loaded to realize a function defined in the wireless terminal end; And a bus BUS for inputting and outputting predetermined data to the processor and / or memory.

또한, 상기 무선 단말단의 메모리부(892)는 무선 단말단의 전반적인 동작을 제어하기 위한 소정의 프로그램 루틴(또는 코드) 및/또는 프로그램 데이터를 저장하는 저장수단의 총칭으로서, 읽기 전용 메모리에 해당하는 ROM(Read Only memory)과 읽기/쓰기가 가능한 플래시 메모리(Flash Memory; FM), 및 EEPROM(Electrically Erasable and Programmable Read Only Memory) 등을 포함하여 이루어지는 것을 특징으로 한다.The memory unit 892 of the wireless terminal end is a generic term for storage means for storing a predetermined program routine (or code) and / or program data for controlling the overall operation of the wireless terminal end, and corresponds to a read-only memory. And a Read Only Memory (ROM), a Flash Memory (FM) capable of reading / writing, and an EEPROM (Electrically Erasable and Programmable Read Only Memory).

본 발명이 속하는 기술분야에서 통상의 지식을 가진 자(예컨대, 상기 무선 단말단의 장치 특성(예컨대, 상기 무선 단말단이 외장형 무선 모뎀으로 구현되는 장치 특성, 또는 상기 무선 단말단이 PCMCIA 카드 형태로 구현되는 장치 특성을 인지하고 있는 자)라면, 상기 무선 단말단의 제어부(891)와 메모리부(892)의 기능구성을 명백하게 이해할 것이므로 이에 대한 상세한 설명은 편의상 생략한다.Those skilled in the art (e.g., device characteristics of the wireless terminal end (for example, device characteristics in which the wireless terminal end is implemented as an external wireless modem, or the wireless terminal end in the form of a PCMCIA card) Those skilled in the art will appreciate the functional configurations of the control unit 891 and the memory unit 892 of the wireless terminal, so a detailed description thereof will be omitted.

소정의 카드 단말단과 상기 OFDMA 기반 무선 단말단이 연동하는 연동형 결제단말(165)의 기능 구성을 도시한 도면8c는 상기 도면8a에 도시된 제어부(805)와 카드 인터페이스(810)와 보안응용모듈(825)과 메모리부(845)와 화면 출력부(815)와 키 입력부(820)와 인쇄부(830) 및 전원 공급부(840) 통해 상기 결제단말(165)에 정의된 기능(예컨대, 고속 무선 인터넷 기반 전자결제 처리 기능) 실현을 위한 소정의 트랜잭션 데이터(예컨대, 고객 소유 매체로부터 독출된 결제수단 정보를 포함하여 고속 무선 인터넷 기반 전자결제 처리를 요청하도록 정의된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터))를 생성하는 카드 단말단과, 상기 카드 단말단에서 생성된 트랜잭션 데이터를 상기 고속 무선 인터넷 시스템을 통해 상기 VPN 서버(110)로 송수신하는 통신 모듈에 해당하는 무선 단말단을 포함하여 이루어지는 것을 특징으로 한다.8c illustrates a functional configuration of an interlocked payment terminal 165 in which a predetermined card terminal and the OFDMA-based wireless terminal work together. The control unit 805, the card interface 810, and the security application module shown in FIG. 825, a memory unit 845, a screen output unit 815, a key input unit 820, a printing unit 830, and a power supply unit 840 define functions (eg, high-speed wireless) in the payment terminal 165. Payment transaction related data (or payment authorization request) defined to request high-speed wireless Internet-based electronic payment processing, including predetermined transaction data (e.g., payment means information read from a customer-owned medium) for realizing the Internet-based electronic payment processing function. Card data)) and a communication module for transmitting and receiving the transaction data generated at the card terminal to the VPN server 110 through the high-speed wireless Internet system. Characterized in that it comprises a wireless terminal end.

본 도면8c에 있어서, 상기 카드 단말단을 구성하는 상기 제어부(805)와 카드 인터페이스(810)와 보안응용모듈(825)과 메모리부(845)와 화면 출력부(815)와 키 입력부(820)와 인쇄부(830) 및 전원 공급부(840)의 기본적인 기능은 상기 도면8a의 결제단말(165)에 도시하여 설명한 바와 같으며, 상기 무선 단말단을 구성하는 무선 처리부(880) 역시 상기 도면8a의 결제단말(165)에 도시하여 설명한 바와 같다.In FIG. 8C, the controller 805, the card interface 810, the security application module 825, the memory unit 845, the screen output unit 815, and the key input unit 820 configuring the card terminal end. The basic functions of the printing unit 830 and the power supply unit 840 are the same as those described with reference to the payment terminal 165 of FIG. 8A. The wireless processing unit 880 constituting the wireless terminal is also described with reference to FIG. 8A. As described and illustrated in the payment terminal 165.

상기 도면8c를 참조하면, 상기 카드 단말단은 상기 도면8b와 같이 상기 결제단말(165)에 정의된 기능(예컨대, 고속 무선 인터넷 기반 전자결제 처리 기능) 실현을 위한 소정의 트랜잭션 데이터를 상기 무선 단말단과 인터페이싱하여 교환하기 위한 소정의 카드 단말단 측 인터페이스(885)를 더 구비는 것을 특징으로 하며, 이에 대한 상세한 설명은 상기 도면8b에 도시하여 설명한 바와 같다.Referring to FIG. 8C, the card terminal terminal transmits predetermined transaction data for realizing a function defined in the payment terminal 165 (for example, a high-speed wireless Internet-based electronic payment processing function) as shown in FIG. 8B. It is characterized in that it further comprises a predetermined card terminal end side interface 885 for interfacing and exchange with the end, a detailed description thereof is as described with reference to Figure 8b.

상기 도면8c를 참조하면, 상기 무선 단말단은 상기 카드 단말단에 구비된 상기 카드 단말단 측 인터페이스(885)와 매칭되는 소정의 무선 단말단 측 인터페이스(890)와, 상기 무선 단말단에 정의된 기능(예컨대, 무선 단말단이 독립된 무선 단말기로서 상기 고속 무선 인터넷과 연동하여 제공하는 적어도 하나 이상의 서비스 제공 기능, 및/또는 상기 카드 단말단과 인터페이싱 하여 고속 무선 인터넷 기반 전자결제 처리를 위한 통신 모듈 기능) 실현을 위한 제어부(891)와 메모리부(892)와 화면 출력부(815c)와 키 입력부(820c)와 사운드 처리부(894) 및 상기 무선 단말단으로 소정의 전원을 공급하는 전원 공급부(893)를 포함하여 이루어지며, 상기 제어부(891)와 메모리부(892)의 기본적인 특징은 상기 도면8b에 도시하여 설명한 바와 같다.Referring to FIG. 8C, the wireless terminal end includes a predetermined wireless terminal end side interface 890 that matches the card terminal end side interface 885 provided in the card terminal end, and the wireless terminal end defined in the wireless terminal end. Function (e.g., at least one service providing function provided by the wireless terminal as an independent wireless terminal in conjunction with the high speed wireless internet, and / or a communication module function for interfacing with the card terminal to perform high speed wireless Internet-based electronic payment processing) A control unit 891, a memory unit 892, a screen output unit 815c, a key input unit 820c, a sound processing unit 894, and a power supply unit 893 for supplying predetermined power to the wireless terminal terminal for realization are provided. The basic features of the controller 891 and the memory unit 892 are the same as those described with reference to FIG. 8B.

상기 무선 단말단의 화면 출력부(815c)는 상기 제어부(891)와 연동하여 소정 의 키 입력부(820c)를 통해 발생하는 키 데이터, 무선 단말단에 구비된 소정의 기능을 수행하는 과정에서 추출 및/또는 생성 및/또는 수신되는 각종 정보 및/또는 신호 및/또는 컨텐츠(예컨대, 문자 컨텐츠, 이미지 컨텐츠, 및/또는 멀티미디어 컨텐츠)를 미리 정의된 규칙에 따라 소정의 화면 출력장치(예컨대, LCD(Liquid Crystal Display) 및/또는 CRT(Cathode Ray Tube))로 출력하는 역할을 수행하는 것을 특징으로 하며, 이를 위한 적어도 하나 이상의 출력장치와, 상기 출력장치를 관리하고 상기 제어부(891)와 연동하는 드라이버를 포함하여 이루어지는 것이 바람직하다.The screen output unit 815c of the wireless terminal unit extracts key data generated through a predetermined key input unit 820c in cooperation with the control unit 891 and performs a predetermined function provided in the wireless terminal unit. / Or a variety of information and / or signal and / or content (e.g., text content, image content, and / or multimedia content) generated and / or received according to a predefined rule, a predetermined screen output device (e.g. LCD ( And a liquid crystal display (CRT) and / or a CRT (Cathode Ray Tube), and at least one output device therefor, and a driver managing the output device and interworking with the controller 891. It is preferable to comprise a.

상기 무선 단말단의 키 입력부(820c)는 소정의 숫자키(Number Key) 및/또는 문자키(CHA(150)racter Key) 및/또는 기능키(Function Key)를 포함하는 적어도 하나 이상의 키 버튼(Key Button)을 구비한 소정의 키패드(Keypad)로부터 입력되는 정보(또는 신호)를 검출하고, 상기 제어부(891)에 의해 제어되는 상기 무선 단말단의 특정 입력모드 및/또는 동작모드에서 상기 키패드에 구비된 소정의 키 버튼으로부터 소정의 정보(또는 신호)가 입력되면, 상기 입력되는 정보(또는 신호)에 대응하는 키 이벤트를 발생하고, 상기 발생된 키 이벤트를 상기 제어부(891)로 제공하는 것을 특징으로 하며, 이를 위한 적어도 하나 이상의 입력장치와, 상기 입력장치를 관리하고 상기 제어부(891)와 연동하는 드라이버를 포함하여 이루어지는 것이 바람직하다.The key input unit 820c of the wireless terminal may include at least one key button including a predetermined number key and / or a letter key (CHA 150) and / or a function key ( Detects information (or signal) input from a predetermined keypad having a key button, and inputs the keypad in a specific input mode and / or operation mode of the wireless terminal end controlled by the controller 891. When predetermined information (or a signal) is inputted from a predetermined key button, a key event corresponding to the input information (or signal) is generated, and the generated key event is provided to the controller 891. At least one input device and a driver for managing the input device and interworking with the controller 891 may be included.

상기 무선 단말단의 사운드 처리부(894)는 상기 무선 단말단에 정의된 기능(예컨대, 무선 접속 및/또는 정보 송수신)을 수행하는 과정에서 상기 무선 단말단에 구비된 마이크로부터 입력되는 소정의 사운드 신호를 엔코딩(Encoding)하여 제어부(891)로 제공하거나, 또는 상기 제어부(891)가 추출 및/또는 생성하는 소정의 사운드 신호를 디코딩(Decoding)하여 스피커를 통해 출력하는 것을 특징으로 하며, 이를 위해 상기 사운드 처리부(894)에는 소정의 보코더(Vocoder)와 코덱(Codec)이 구비된다.The sound processing unit 894 of the wireless terminal end performs a predetermined sound signal (eg, wireless connection and / or information transmission and reception) defined in the wireless terminal end from a microphone provided in the wireless terminal end. Encoding is provided to the control unit 891, or decodes a predetermined sound signal extracted and / or generated by the control unit 891 and outputs through a speaker. The sound processor 894 is provided with a predetermined vocoder and a codec.

도면8a와 도면8b와 도면8c를 참조하면, 상기 결제단말(165)은 상기 카드 인터페이스(810)를 통해 적어도 하나 이상의 고객 소유 매체로부터 소정의 결제수단 정보를 독출하는 결제수단 독출부(855)와, 소정의 입력 장치(예컨대, 상기 키 입력부(820)에 대응하는 키 입력장치, 또는 POS 장치 등)로부터 소정의 결제 정보(예컨대, 결제 금액)를 입력받는 정보 입력부(860)와, 상기 결제수단 정보와 결제 정보를 포함하는 소정의 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 생성하는 데이터 생성부(865)와, 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 상기 무선 처리부(880)를 통해 송신 가능한 프로토콜 스택으로 처리하거나, 및/또는 상기 무선 처리부(880)를 통해 수신되는 프로토콜 스택으로부터 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 결제처리 결과 데이터(또는 결제승인전문 데이터)를 독출하는 통신 처리부(875)를 포함하여 이루어지는 것을 특징으로 한다.8A, 8B, and 8C, the payment terminal 165 reads payment means information 855 from at least one customer-owned medium through the card interface 810. And an information input unit 860 for receiving predetermined payment information (eg, payment amount) from a predetermined input device (eg, a key input device corresponding to the key input unit 820, a POS device, etc.), and the payment. A data generation unit 865 for generating predetermined payment processing related data (or payment approval request specialized data) including means information and payment information; and the wireless processing unit for the payment processing related data (or payment approval request specialized data). Processing the protocol stack transmittable through 880, and / or data related to payment processing (or payment approval) from the protocol stack received through the wireless processing unit 880. And a communication processing unit 875 which reads out payment processing result data (or payment approval specialized data) corresponding to the request full text data).

본 발명의 실시 방법에 따르면, 상기 결제단말(165)과 VAN사 네트워크(100) 사이의 고도한 보안성을 요구하기 위해 종단간 암호화 및/또는 복호화 기능이 구비되는 경우, 이를 위해 상기 생성된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 암호화하거나, 및/또는 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 결제처리 결과 데이터(또는 결제승인전문 데이터)를 복호화하는 암호 처리부(870)를 더 포함하는 것이 바람직하다.According to the exemplary embodiment of the present invention, when the end-to-end encryption and / or decryption function is provided to request a high degree of security between the payment terminal 165 and the VAN company network 100, the generated payment for this purpose is provided. An encryption processing unit that encrypts processing related data (or payment approval request specialized data), and / or decrypts payment processing result data (or payment approval specialized data) corresponding to the payment processing related data (or payment approval request specialized data). It is preferred to further include 870.

상기 결제수단 독출부(855)는 상기 결제단말(165)에 구비된 카드 인터페이스(810)에 대응하는 카드 리더장치 및/또는 상기 카드 리더장치를 구동하는 적어도 하나 이상의 드라이버 등과 연동하여 상기 카드 리더장치를 통해 적어도 하나 이상의 결제수단을 구비한 고객 소유 매체로부터 상기 결제단말(165)을 통해 전자결제 처리를 수행한 소정의 결제수단 정보를 독출하는 것을 특징으로 하며, 상기 결제수단 독출부(855)에 의해 독출된 결제수단 정보는 상기 데이터 생성부(865)로 제공된다.The payment means reader 855 is linked with a card reader device corresponding to the card interface 810 provided in the payment terminal 165 and / or at least one driver for driving the card reader device. Through the payment terminal 165 through the payment terminal 165, the predetermined payment means information for performing the electronic payment processing is read from the customer-owned medium having at least one payment means through the payment means reading unit 855 The payment means information read by the data is provided to the data generator 865.

본 발명의 실시 방법에 따르면, 상기 결제수단 독출부(855)를 통해 고객 소유 매체로부터 독출되는 결제수단은, 신용카드(Credit Card), 직불카드(Debit Card), 체크카드(Check Card), 선불카드(Prepaid Card), 전자지갑(Electronic Wallet), 전자통장(Electronic Bankbook), 금융공동망을 적어도 하나 이상 포함하 여 이루어지는 것이 바람직하다.According to the method of the present invention, the payment means read out from the customer-owned medium through the payment means reading unit 855, a credit card, debit card, check card, prepaid It is preferable to include at least one card (Prepaid Card), Electronic Wallet (Electronic Wallet), Electronic Bankbook (Electronic Bankbook), the financial common network.

상기 정보 입력부(860)는 상기 키 입력부(820)에 대응하는 키 입력장치 및/또는 결제 대상 상품정보로부터 소정의 결제 관련 정보를 추출하는 POS 장치를 포함하는 적어도 하나 이상의 입력장치로부터 결제 금액을 포함하는 소정의 결제 정보를 입력받는 것을 특징으로 하며, 상기 정보 입력부(860)에 의해 입력된 결제 정보는 상기 데이터 생성부(865)로 제공된다.The information input unit 860 includes a payment amount from at least one input device including a key input device corresponding to the key input unit 820 and / or a POS device for extracting predetermined payment related information from payment target product information. Characterized in that the predetermined payment information is received, the payment information input by the information input unit 860 is provided to the data generation unit 865.

상기 데이터 생성부(865)는 상기 결제수단 독출부(855)에 의해 독출된 결제수단 정보와 상기 정보 입력부(860)를 통해 입력된 결제 정보를 포함하는 소정의 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 생성하는 것을 특징으로 하며, 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)는 상기 암호 처리부(870)로 제공된다.The data generation unit 865 includes predetermined payment processing related data (or payment approval request) including payment means information read by the payment means reader 855 and payment information input through the information input unit 860. Specialized data), and the payment processing related data (or payment approval request specialized data) is provided to the encryption processing unit 870.

상기 암호 처리부(870)는 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 상기 결제처리서버에서 복호화할 수 있도록 정의된 소정의 암호화 프로토콜에 따라 암호화하는 것을 특징으로 하며, 상기 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)는 상기 통신 처리부(875)로 제공된다. 또한, 상기 암호 처리부(870)는 상기 통신 처리부(875)로부터 복원(또는 생성)된 소정의 결제처리 결과 데이터(또는 결제승인전문 데이터)가 암호화되어 있는 경우, 이를 복호화하는 것을 특징으로 하며, 상기 복호화된 결제처리 결과 데이터(또는 결제승인전문 데이터)는 상기 화면 출력부(815) 및/또는 인쇄부(830)로 제공되어 출력된다.The encryption processing unit 870 encrypts the payment processing related data (or payment approval request specialized data) according to a predetermined encryption protocol defined to be decrypted by the payment processing server, and the encrypted payment processing The relevant data (or payment approval request specialized data) is provided to the communication processing unit 875. In addition, the encryption processing unit 870, if the predetermined payment processing result data (or payment approval professional data) is restored (or generated) from the communication processing unit 875, characterized in that the decrypted, if the The decrypted payment processing result data (or payment approval specialized data) is provided to the screen output unit 815 and / or the printing unit 830 and output.

본 발명의 실시 방법에 따르면, 상기 암호 처리부(870)는 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 소정의 대칭키(또는 비밀키) 방식으로 암호화하거나, 및/또는 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 소정의 결제처리 결과 데이터(또는 결제승인전문 데이터)를 상기 대칭키(또는 비밀키) 방식으로 복호화하는 것이 바람직하다.According to the embodiment of the present invention, the encryption processing unit 870 encrypts the payment processing related data (or payment approval request specialized data) by a predetermined symmetric key (or secret key) method, and / or the payment processing related It is preferable to decode predetermined payment processing result data (or payment approval specialized data) corresponding to the data (or payment approval request specialized data) by the symmetric key (or secret key) method.

상기 통신 처리부(875)는 상기 결제단말(165)에 정의된 통신 프로토콜 스택 상에서 상기 무선 처리부(880)에 정의된 매체 제어 계층(MAC) 및 물리 계층(PHY)의 상위 계층에 대한 통신 처리를 수행하는 것을 특징으로 한다.The communication processing unit 875 performs communication processing for upper layers of the medium control layer (MAC) and the physical layer (PHY) defined in the wireless processing unit 880 on the communication protocol stack defined in the payment terminal 165. Characterized in that.

본 발명의 실시 방법에 따르면, 상기 통신 처리부(875)는 상기 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)로부터 상기 통신 프로토콜 스택에 격납하여 전송할 서비스 데이터 단위(Service Data Unit; SDU) 및/또는 프로토콜 데이터 단위(Protocol Data Unit; PDU)를 생성하고, 상기 SDU/PDU를 상기 통신 프로토콜 스택의 상위 계층에 격납하는 것이 바람직하며, 상기와 같이 SDU/PDU가 격납된 프로토콜 스택은 상기 무선 처리부(880)로 제공되는 것이 바람직하며, 상기 무선 처리부(880)는 상기 통신 처리부(875)에 의해 상기 SDU/PDU가 격납된 소정의 통신 프로토콜 스택에 매체 제어 계층(MAC)과 물리 계층(PHY)에 대한 통신 처리를 더 수행하여 상기 고속 무선 인터넷 상의 기지국(165)으로 무선 송신한다.According to an exemplary embodiment of the present invention, the communication processing unit 875 stores a service data unit (SDU) from the encrypted payment processing related data (or payment approval request specialized data) in the communication protocol stack for transmission and And / or generate a Protocol Data Unit (PDU), and store the SDU / PDU in an upper layer of the communication protocol stack. As described above, the protocol stack in which the SDU / PDU is stored is the wireless processor. It is preferably provided to 880, the wireless processing unit 880 is a media control layer (MAC) and a physical layer (PHY) in a predetermined communication protocol stack in which the SDU / PDU is stored by the communication processing unit 875 Performs a communication process for the wireless transmission to the base station 165 on the high-speed wireless Internet.

또한, 상기 고속 무선 인터넷 상의 기지국(165)은 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 소정의 결제처리 결과 데이터(또는 결제승인전문 데이터)로부터 생성된 SDU/PDU가 격납된 통신 프로토콜 스택을 상기 무선 처리부(880)로 제공하고, 상기 무선 처리부(880)는 상기 통신 프로토콜 스택으로부터 상기 매체 제어 계층(MAC)과 물리 계층(PHY)에 대한 일련의 통신 처리를 수행한 후, 나머지 상위 통신 프로토콜 스택을 상기 통신 처리부(875)로 제공하는 것이 바람직하며, 상기 통신 처리부(875)는 상기 제공된 통신 프로토콜 스택으로부터 상기 SDU/PDU를 독출하여 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 복원(또는 생성)한다.Also, the base station 165 on the high-speed wireless Internet stores an SDU / PDU generated from predetermined payment processing result data (or payment approval specialized data) corresponding to the payment processing related data (or payment approval request specialized data). After providing a communication protocol stack to the wireless processing unit 880, the wireless processing unit 880 performs a series of communication processing for the media control layer (MAC) and the physical layer (PHY) from the communication protocol stack, It is preferable to provide the remaining higher communication protocol stack to the communication processing unit 875, and the communication processing unit 875 reads out the SDU / PDU from the provided communication protocol stack to transmit the payment processing result data (or payment approval specialized data). Restore (or create)

만약 상기 복원(또는 생성)된 결제처리 결과 데이터(또는 결제승인전문 데이터)가 암호화되어 있는 경우, 상기 통신 처리부(875)는 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 상기 암호 처리부(870)로 제공하며, 암호화되어 있지 않은 경우 상기 복원(또는 생성)된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 상기 화면 출력부(815) 및/또는 인쇄부(830)로 제공하여 출력한다.If the restored (or generated) payment processing result data (or payment approval specialized data) is encrypted, the communication processing unit 875 transmits the payment processing result data (or payment approval specialized data) to the encryption processing unit 870. If it is not encrypted, the restored (or generated) payment processing result data (or payment approval data) is provided to the screen output unit 815 and / or the printing unit 830 and output.

본 발명의 실시 방법에 따르는 상기 일체형 결제단말(165)의 경우, 상기 결제수단 독출부(855)와, 정보 입력부(860)와, 데이터 생성부(865)와, 암호 처리부(870), 및 통신 처리부(875)는 상기 도면8a와 같이 상기 결제단말(165)에 구비되는 것이 바람직하다.In the case of the integrated payment terminal 165 according to the embodiment of the present invention, the payment means reading unit 855, the information input unit 860, the data generating unit 865, the encryption processing unit 870, and communication Processing unit 875 is preferably provided in the payment terminal 165 as shown in Figure 8a.

본 발명의 실시 방법을 따르는 상기 모듈형 결제단말(165)의 경우, 상기 결제수단 독출부(855)와, 정보 입력부(860)와, 데이터 생성부(865)와, 암호 처리부(870)는 상기 도면8b와 같이 상기 결제단말(165)의 카드 단말단에 구비되고, 상기 통신 처리부(875)는 상기 무선 처리부(880)가 구비된 무선 단말단에 구비되는 것이 바람직하다. 이 때 상기 카드 단말단은 상기 암호 처리부(870)에 의해 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 상기 카드 단말단 측 인터페이스(885)와 무선 단말단 측 인터페이스(890)를 통해 상기 무선 단말단으로 제공하고, 상기 무선 단말단의 통신 처리부(875)는 상기 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 소정의 통신 처리를 절차를 수행하여 상기 무선 처리부(880)를 통해 송신한다. 또한, 상기 무선 처리부(880)를 통해 소정의 통신 프로토콜 스택을 포함하는 패킷이 수신되면, 상기 무선 단말단의 통신 처리부(875)는 소정의 통신 처리 절차를 수행하여 상기 패킷으로부터 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 결제처리 결과 데이터(또는 결제승인전문 데이터)를 복원(또는 생성)하고, 상기 무선 단말단 측 인터페이스(890)와 카드 단말단 측 인터페이스(885)를 통해 상기 카드 단말단으로 제공한 다.In the case of the modular payment terminal 165 according to the embodiment of the present invention, the payment means reading unit 855, the information input unit 860, the data generating unit 865, the encryption processing unit 870 is As shown in Figure 8b is provided in the card terminal of the payment terminal 165, the communication processing unit 875 is preferably provided in a wireless terminal with the wireless processing unit 880. At this time, the card terminal end transmits the payment processing related data (or payment approval request specialized data) encrypted by the encryption processing unit 870 through the card terminal end interface 885 and the wireless terminal end interface 890. The wireless processing unit 880 provides the wireless terminal end, and the communication processing unit 875 of the wireless terminal end performs a predetermined communication process on the encrypted payment processing related data (or payment approval request specialized data). Send via In addition, when a packet including a predetermined communication protocol stack is received through the wireless processing unit 880, the communication processing unit 875 of the wireless terminal performs a predetermined communication processing procedure to perform the payment processing related data from the packet. Restoring (or generating) payment processing result data (or payment approval specialized data) corresponding to (or payment approval request specialized data), and through the wireless terminal end interface 890 and the card terminal end interface 885. It provides to the card terminal end.

*본 발명의 다른 일 실시 방법에 따르면, 상기 도면8b에 도시된 실시 방법에 대하여 상기 모듈형 결제단말(165)의 카드 단말단에 구비된 암호 처리부(870)가 상기 무선 단말단으로 이전되어 동작하여도 무방하며, 이에 의해 본 발명이 한정되지 아니한다. 또는, 상기 도면8b에 도시된 실시 방법에 대하여 상기 무선 단말단에 구비된 통신 처리부(875)가 상기 카드 단말단으로 이전되어 동작하여도 무방하며, 이에 의해 본 발명이 한정되지 아니한다. 또는, 상기 도면8b에 도시된 실시 방법에 대하여 상기 통신 처리부(875)는 상기 통신 프로토콜 스택의 최상위 계층은 상기 카드 단말단에서 처리하고, 나머지 계층은 상기 무선 단말단에서 처리하도록 분리되어 상기 카드 단말단과 무선 단말단에 분리되어 구비되어도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.According to another exemplary embodiment of the present invention, the encryption processing unit 870 provided in the card terminal of the modular payment terminal 165 is transferred to the wireless terminal with respect to the embodiment shown in FIG. 8B. The present invention is not limited thereto. Alternatively, the communication processing unit 875 provided in the wireless terminal end may be transferred to the card terminal end to operate the method shown in FIG. 8B, and the present invention is not limited thereto. Alternatively, in the method shown in FIG. 8B, the communication processing unit 875 separates the highest layer of the communication protocol stack from the card terminal and the remaining layer from the wireless terminal. It may be provided separately from the end and the wireless terminal end, whereby the present invention is not limited.

본 발명의 실시 방법을 따르는 상기 연동형 결제단말(165)의 경우, 상기 결제수단 독출부(855)와, 정보 입력부(860)와, 데이터 생성부(865)는 상기 도면8c와 같이 상기 결제단말(165)의 카드 단말단에 구비되고, 상기 암호 처리부(870)와 통신 처리부(875)는 상기 무선 처리부(880)가 구비된 무선 단말단에 구비되는 것이 바람직하다. 이 때 상기 카드 단말단은 상기 데이터 생성부(865)에 의해 생성된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 상기 카드 단말단 측 인터 페이스(885)와 무선 단말단 측 인터페이스(890)를 통해 상기 무선 단말단으로 제공하고, 상기 무선 단말단의 암호 처리부(870)는 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 암호화하여 상기 통신 처리부(875)로 제공하고, 상기 통신 처리부(875)는 상기 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 소정의 통신 처리를 절차를 수행하여 상기 무선 처리부(880)를 통해 송신한다. 또한, 상기 무선 처리부(880)를 통해 소정의 통신 프로토콜 스택을 포함하는 패킷이 수신되면, 상기 무선 단말단의 통신 처리부(875)는 소정의 통신 처리 절차를 수행하여 상기 패킷으로부터 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 결제처리 결과 데이터(또는 결제승인전문 데이터)를 복원(또는 생성)하고, 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)가 암호화된 경우 상기 암호 처리부(870)로 제공하거나, 및/또는 상기 무선 단말단 측 인터페이스(890)와 카드 단말단 측 인터페이스(885)를 통해 상기 카드 단말단으로 제공한다.In the linked payment terminal 165 according to the embodiment of the present invention, the payment means reading unit 855, the information input unit 860, and the data generating unit 865 is the payment terminal as shown in Figure 8c In the card terminal of 165, the encryption processing unit 870 and the communication processing unit 875 is preferably provided in the wireless terminal terminal provided with the wireless processing unit 880. At this time, the card terminal end transmits the payment processing related data (or payment approval request specialized data) generated by the data generating unit 865 to the card terminal end interface 885 and the wireless terminal end interface 890. Provided to the wireless terminal through the encryption terminal, the encryption processing unit 870 of the wireless terminal terminal encrypts the payment processing related data (or payment approval request specialized data) to provide the communication processing unit 875, the communication processing unit 875 performs a predetermined communication process on the encrypted payment processing related data (or payment approval request specialized data) and transmits the same through the wireless processing unit 880. In addition, when a packet including a predetermined communication protocol stack is received through the wireless processing unit 880, the communication processing unit 875 of the wireless terminal performs a predetermined communication processing procedure to perform the payment processing related data from the packet. Restoring (or generating) payment processing result data (or payment approval text data) corresponding to (or payment approval request text data), and if the payment processing result data (or payment approval text data) is encrypted, the encryption processing unit ( 870, and / or to the card terminal end through the wireless terminal end side interface 890 and the card terminal end side interface 885.

본 발명의 다른 일 실시 방법에 따르면, 상기 도면8c에 도시된 실시 방법에 대하여 상기 연동형 결제단말(165)의 카드 단말단에 구비된 데이터 생성부(865)가 상기 무선 단말단으로 이전되어 동작하여도 무방하며, 이에 의해 본 발명이 한정되지 아니한다. 또는, 상기 도면8c에 도시된 실시 방법에 대하여 상기 무선 단말단에 구비된 암호 처리부(870)가 상기 카드 단말단으로 이전되어 동작하여도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.According to another exemplary embodiment of the present invention, the data generating unit 865 provided in the card terminal of the linked payment terminal 165 is transferred to the wireless terminal for the method shown in FIG. 8C. The present invention is not limited thereto. Alternatively, the encryption processing unit 870 provided in the wireless terminal end may be transferred to the card terminal end and operate with respect to the embodiment shown in FIG. 8C, and the present invention is not limited thereto.

도면9a와 도면9b와 도면9c는 본 발명의 실시 방법에 따른 고속 무선 인터넷 기반 가상 결제 통신망에 연결하는 결제단말(165)의 통신 프로토콜 스택의 바람직한 구조를 예시한 도면이다.9A, 9B, and 9C illustrate a preferred structure of a communication protocol stack of a payment terminal 165 connecting to a high-speed wireless Internet-based virtual payment communication network according to an embodiment of the present invention.

보다 상세하게 본 도면9a와 도면9b와 도면9c는 상기 도면8a와 도면8b와 도면8c와 같은 고속 무선 인터넷 기반 가상 결제 통신망에 연결하는 결제단말(165)에 있어서, 상기 통신 처리부(875)와 무선 처리부(880)에 의해 고속 무선 인터넷을 기반으로 통신 처리되는 프로토콜 스택의 바람직한 구조에 대한 바람직한 실시예로서, 구체적으로 도면9a는 상기 도면8a와 같은 일체형 결제단말(165)에 대한 바람직한 통신 프로토콜 스택을 예시한 것이고, 도면9b는 상기 도면8b와 같은 모듈형 결제단말(165)에 대한 바람직한 통신 프로토콜 스택을 예시한 것이고, 도면9c는 상기 도면8c와 같은 연동형 결제단말(165)에 대한 바람직한 통신 프로토콜 스택을 예시한 것이다. 9A, 9B, and 9C are detailed views of the payment terminal 165 connected to the high-speed wireless Internet-based virtual payment communication network as shown in FIGS. 8A, 8B, and 8C. As a preferred embodiment of the preferred structure of the protocol stack that is processed by the processing unit 880 based on the high-speed wireless Internet, specifically, Figure 9a is a preferred communication protocol stack for the integrated payment terminal 165 as shown in Figure 8a 9b illustrates a preferred communication protocol stack for a modular payment terminal 165 as shown in FIG. 8b, and FIG. 9c illustrates a preferred communication protocol for a linked payment terminal 165 as shown in FIG. 8c. It is an example of a stack.

일체형 결제단말(165)에 대한 바람직한 통신 프로토콜 스택을 예시한 도면9a를 참조하면, 상기 일체형 결제단말(165)에 구비된 통신 처리부(875)는 트래픽 데이터(예컨대, 결제처리 관련 데이터(또는 결제승인요청 전문 데이터))로부터 소정의 SDU/PDU를 생성하고, 상기 생성된 소정의 SDU/PDU를 상기 결제단말(165)에 정의된 통신 프로토콜 스택 상의 상위계층에 격납하는 통신 프로토콜 처리 절차를 수행 하며, 상기 무선 처리부(880)의 매체 제어 계층(MAC)에서 처리 가능한 소정의 통신 프로토콜 스택을 생성한다.Referring to FIG. 9A, which illustrates a preferred communication protocol stack for the integrated payment terminal 165, the communication processing unit 875 included in the integrated payment terminal 165 may include traffic data (eg, payment processing related data (or payment approval). A predetermined SDU / PDU is generated from the request message data), and a communication protocol processing procedure of storing the generated predetermined SDU / PDU in a higher layer on the communication protocol stack defined in the payment terminal 165 is performed. Generates a predetermined communication protocol stack that can be processed by the medium control layer (MAC) of the wireless processing unit 880.

본 발명의 실시 방법에 따르면, 상기 통신 처리부(875)가 상기 통신 프로토콜 스택을 생성하는 과정에서 SSL(Secure Sockets Layer) 계층을 통과하는 과정을 더 포함할 수 있으며, 및/또는 상기 고속 무선 인터넷 서비스를 제공하기 위해 상기 고속 무선 인터넷에 정의된 적어도 하나 이상의 프로토콜을 지원하는 계층을 더 통과하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the communication processing unit 875 may further include passing a Secure Sockets Layer (SSL) layer in the process of generating the communication protocol stack, and / or the high speed wireless Internet service. It is possible to further pass through a layer that supports at least one or more protocols defined in the high-speed wireless Internet to provide a, whereby the present invention is not limited.

상기 통신 처리부(875)를 통해 통신 처리된 프로토콜 스택은 상기 일체형 결제단말(165)에 구비된 상기 무선 처리부(880)에서 매체 제어 계층과 물리 계층을 통해 상기 고속 무선 인터넷 상의 기지국(165)으로 송신된다.The protocol stack communicated through the communication processor 875 is transmitted from the wireless processor 880 included in the integrated payment terminal 165 to the base station 165 on the high-speed wireless Internet through a media control layer and a physical layer. do.

상기 매체 제어 계층(MAC)은 프라이버시 서브계층(Privacy Sublayer), MAC 공통부 서브계층(MAC Common PAR(160)t Sublayer), 서비스 특정 집합 서브계층(Service Specific Convergence Sublayer, L23)을 포함하는 것이 바람직하다. The medium control layer (MAC) preferably includes a privacy sublayer, a MAC common PAR 160t sublayer, and a service specific convergence sublayer L23. Do.

본 발명의 실시 방법에 따르면, 상기 프라이버시 서브계층은 장치 인증 및 보안키 교환, 암호화 기능을 수행하는데, 상기 프라이버시 서브계층은 장치에 대한 인증만을 수행하고, 사용자 인증은 MAC의 상위 계층에서 수행되는 것이 바람직하 다. 또한, 상기 MAC 공통부 서브계층은 MAC 계층의 핵심적인 부분으로서 시스템 액세스, 대역폭 할당, 트래픽 연결(Traffic Connection) 설정 및 유지, 서비스 품질(QoS) 관리에 관한 기능을 담당하는 것이 바람직하다. 또한, 상기 서비스 특정 집합 서브계층은 연속적인 데이터 통신에 있어서, 페이로드 헤더 서프레션(suppression) 및 서비스 품질(QoS) 맵핑 기능을 담당하는 것이 바람직하다.According to an embodiment of the present invention, the privacy sub-layer performs device authentication, security key exchange, and encryption functions, wherein the privacy sub-layer performs only authentication for the device, and user authentication is performed at an upper layer of the MAC. desirable. In addition, the MAC common sub-layer is an essential part of the MAC layer, and is preferably responsible for system access, bandwidth allocation, traffic connection establishment and maintenance, and quality of service (QoS) management. In addition, the service specific aggregation sublayer is preferably responsible for payload header suppression and quality of service (QoS) mapping functions in continuous data communication.

IEEE 802.16 시리즈 규격을 참조하면, 상기 고속 무선 인터넷 시스템은 안정성 있는 무선 통신 서비스를 제공하기 위해 트래픽 데이터에 대한 암호화 기능을 정의하고 있는데, 상기 트래픽 데이터를 암호화하기 위해 소정의 트래픽 연결 설정 절차에 앞서 해당 트래픽 연결에 사용될 트래픽 암호화 키를 생성하고 분배하는 방식을 정의하고 있다. 구체적으로, 상기 결제단말(165)과 기지국(165)은 트래픽 암호화 키의 생성 및 분배를 위해, 인증 관련 메시지인 PKM-REQ(Privacy Key Managment - Request) 메시지와 PKM-RSP(Privacy Key Managment - Response) 메시지를 사용하는데, 상기 결제단말(165)은 PKM-REQ 메시지 중 하나의 내부 메시지인 키 요청(Key Request) 메시지를 기지국(165)으로 전송함으로써 트래픽 암호화 키 할당을 요구하고, 상기 기지국(165)은 이에 대한 응답을 단말로 보낸다. 구체적으로, 기지국(165)은 트래픽 암호화 키 할당이 성공하였을 경우에는 키 응답(Key Reply) 메시지를 단말로 송부하고, 실패하였을 경우에는 키 거절(Key Reject) 메시지를 단말로 전송한다. 이와 같은 트래픽 암호화 키 할당 절차를 통해 할당받은 트래픽 암호화 키를 이용하여 상기 결제단말(165)과 기지국(165)은 모든 트래픽 데이 터를 암호화하여 전송할 수 있게 된다. Referring to the IEEE 802.16 series standard, the high-speed wireless Internet system defines an encryption function for traffic data in order to provide a stable wireless communication service, which is required before a predetermined traffic connection establishment procedure for encrypting the traffic data. It defines how to generate and distribute traffic encryption keys for traffic connections. Specifically, the payment terminal 165 and the base station 165, for generating and distributing traffic encryption keys, a PKM-REQ (Privacy Key Managment-Request) message and a PKM-RSP (Privacy Key Managment-Response) Message), the payment terminal 165 requests a traffic encryption key assignment by transmitting a key request message, which is an internal message of one of the PKM-REQ messages, to the base station 165, and the base station 165. ) Sends a response to the terminal. Specifically, the base station 165 transmits a key reply message to the terminal when the traffic encryption key assignment is successful, and transmits a key reject message to the terminal when the traffic encryption key assignment is successful. The payment terminal 165 and the base station 165 can encrypt and transmit all traffic data using the traffic encryption key assigned through the traffic encryption key assignment procedure.

상기 물리 계층(PHY)은 변복조 및 코딩 등 통상의 물리 계층에서 수행하는 무선 통신 기능을 담당하며, 이에 대한 바람직한 실시예는 도면10을 통해 상세히 설명한다.The physical layer (PHY) is responsible for a wireless communication function performed in a normal physical layer, such as modulation and demodulation and coding, a preferred embodiment thereof will be described in detail with reference to FIG.

모듈형 결제단말(165)에 대한 바람직한 통신 프로토콜 스택을 예시한 도면9b를 참조하면, 상기 모듈형 결제단말(165)의 무선 단말단에 구비된 통신 처리부(875)는 상기 모듈형 결제단말(165)의 카드 단말단으로부터 제공되는 트래픽 데이터로부터 소정의 SDU/PDU를 생성하고, 상기 생성된 소정의 SDU/PDU를 상기 결제단말(165)에 정의된 통신 프로토콜 스택 상의 상위계층에 격납하는 통신 프로토콜 처리 절차를 수행하며, 상기 무선 처리부(880)의 매체 제어 계층(MAC)에서 처리 가능한 소정의 통신 프로토콜 스택을 생성한다.Referring to FIG. 9B, which illustrates a preferred communication protocol stack for the modular payment terminal 165, the communication processing unit 875 provided in the wireless terminal of the modular payment terminal 165 may be configured as the modular payment terminal 165. Communication protocol processing for generating a predetermined SDU / PDU from the traffic data provided from the card terminal of the terminal) and storing the generated SDU / PDU in a higher layer on the communication protocol stack defined in the payment terminal 165. Performs a procedure, and generates a predetermined communication protocol stack that can be processed in the media control layer (MAC) of the radio processing unit 880.

또한, 상기 통신 처리부(875)를 통해 통신 처리된 프로토콜 스택은 상기 모듈형 결제단말(165)의 무선 단말단에 구비된 상기 무선 처리부(880)에서 매체 제어 계층과 물리 계층을 통과하여 상기 고속 무선 인터넷 상의 기지국(165)으로 송신되며, 상기 매체 제어 계층과 물리 계층의 기술적 특징은 상기 도면9a에서 설명한 바와 같다.In addition, the protocol stack communicated through the communication processing unit 875 passes through the media control layer and the physical layer in the wireless processing unit 880 provided in the wireless terminal of the modular payment terminal 165. The technical characteristics of the medium control layer and the physical layer are transmitted to the base station 165 on the Internet as described with reference to FIG. 9A.

연동형 결제단말(165)에 대한 바람직한 통신 프로토콜 스택을 예시한 도면9c를 참조하면, 상기 연동형 결제단말(165)의 무선 단말단에 구비된 통신 처리부(875)는 상기 연동형 결제단말(165)의 카드 단말단으로부터 제공되는 트래픽 데이터로부터 소정의 SDU/PDU를 생성하고, 상기 생성된 소정의 SDU/PDU를 상기 결제단말(165)에 정의된 통신 프로토콜 스택 상의 상위계층에 격납하는 통신 프로토콜 처리 절차를 수행하며, 상기 무선 처리부(880)의 매체 제어 계층(MAC)에서 처리 가능한 소정의 통신 프로토콜 스택을 생성한다.Referring to Figure 9c illustrating a preferred communication protocol stack for the linked payment terminal 165, the communication processing unit 875 provided in the wireless terminal of the linked payment terminal 165 is the linked payment terminal 165 Communication protocol processing for generating a predetermined SDU / PDU from the traffic data provided from the card terminal of the terminal) and storing the generated SDU / PDU in a higher layer on the communication protocol stack defined in the payment terminal 165. Performs a procedure, and generates a predetermined communication protocol stack that can be processed in the media control layer (MAC) of the radio processing unit 880.

또한, 상기 통신 처리부(875)를 통해 통신 처리된 프로토콜 스택은 상기 연동형 결제단말(165)의 무선 단말단에 구비된 상기 무선 처리부(880)에서 매체 제어 계층과 물리 계층을 통과하여 상기 고속 무선 인터넷 상의 기지국(165)으로 송신되며, 상기 매체 제어 계층과 물리 계층의 기술적 특징은 상기 도면9a에서 설명한 바와 같다.In addition, the protocol stack communicated through the communication processing unit 875 passes through the media control layer and the physical layer in the wireless processing unit 880 provided in the wireless terminal of the interlocking payment terminal 165. The technical characteristics of the medium control layer and the physical layer are transmitted to the base station 165 on the Internet as described with reference to FIG. 9A.

도면10은 본 발명의 실시 방법에 따른 결제단말(165)의 무선 처리부(880)의 바람직한 구조를 도시한 도면이다.10 is a diagram showing a preferred structure of the wireless processing unit 880 of the payment terminal 165 according to the embodiment of the present invention.

보다 상세하게 본 도면10은 상기 고속 무선 인터넷 시스템 상에서 무선 채널의 종단점으로 IEEE 802.16 시리즈 무선 접속 규격에 따라 상기 기지국(165)과 OFDMA 방식으로 무선 통신하는 무선 처리부(880)의 바람직한 실시 방법에 대한 것 이다. 그러나, 본 발명에서 결제단말(165)의 무선 처리부(880)가 본 도면10의 경우로 한정되는 것은 결코 아니며, 단말 제조사의 의도 및/또는 사용하는 부품에 따라 본 발명의 핵심을 위배하지 않는 범위 내에서 변형하여 실시할 수 있으며, 이에 의해 본 발명이 한정되는 것은 결코 아니다.In more detail, FIG. 10 illustrates a preferred method of the wireless processor 880 for wirelessly communicating with the base station 165 in the OFDMA scheme according to the IEEE 802.16 series wireless access standard as an end point of a wireless channel in the high-speed wireless Internet system. to be. However, in the present invention, the wireless processing unit 880 of the payment terminal 165 is not limited to the case of FIG. 10, but does not violate the core of the present invention according to the intention of the terminal manufacturer and / or parts used. The present invention can be modified within the present invention, and the present invention is not limited thereto.

도면10을 참조하면, 상기 무선 처리부(880)는 기저대역 처리부에서 입력된 아날로그 기저대역 신호를 반송파 대역인 2.3GHz 대역 신호로 변환하여 송신하고, 2.3GHz 대역의 신호를 수신하여 기저대역 신호로 변환하여 기저대역 처리부로 전달하는 기능을 수행한다. Referring to FIG. 10, the wireless processor 880 converts an analog baseband signal input from a baseband processor into a 2.3 GHz band signal, which is a carrier band, and transmits the signal. It performs the function of delivering to the baseband processor.

또한, 상기 무선 처리부(880)는 송수신 안테나를 포함하고, RF 전치단(Front End; FE), 전력증폭기능 RF 신호 간의 상향/하향 변환기능을 수행하며, FEM(Front End Module)은 PA(Power Amplifier), RFSW(RF SWitch), LNA(Low Noise Amplifier) FEM로 구성되어 제어 신호에 따라 송수신 모드 전환기능, 송신신호의 전력 증폭기능, 수신신호의 저잡음 증폭기능을 수행하고, UPCM(UP Conversion Module)는 LPF, I/Q 변조기, VGA, RF BPF로 구성되어 기저대역 신호를 RF 신호로 상향 변화하는 기능, 송신전력 제어 기능 및 필터링 기능 등을 수행하며 DNCM(DowN-Conversion Module)는 RF BPF, RF 믹서, VGA, I/Q 복조기, LPF로 구성되며, 상기 DNCM은 RF 신호를 기저대역 신호로 하향변환기능, 수신전력 자동이득 조절 및 필터링 기능 등을 수행한다. In addition, the wireless processing unit 880 includes a transmitting and receiving antenna, and performs an up / down conversion function between an RF front end (FE) and a power amplification function RF signal, and a front end module (FEM) is a PA (Power). It consists of Amplifier, RF SW (RF SWitch), and Low Noise Amplifier (LNA) FEM to perform transmit / receive mode switching function, power amplifier function of transmit signal, low noise amplifier function of received signal according to control signal, UPCM (UP Conversion Module) ) Consists of LPF, I / Q modulator, VGA, and RF BPF to convert baseband signal to RF signal, transmit power control function and filtering function, and DNCM (DowN-Conversion Module) uses RF BPF, It consists of an RF mixer, VGA, I / Q demodulator, LPF, and the DNCM performs the down conversion function of the RF signal to the baseband signal, automatic reception gain control and filtering function.

또한, 상기 무선 처리부(880)는 PLL과 RF VCO로 구성된 LOM(Local Oscillator Module)과 TDD 방식을 사용하므로 동일한 안테나에서 송신과 수신을 수행하는 ANTM(ANTenna Module)을 포함하여 이루어진다.In addition, since the wireless processing unit 880 uses a Local Oscillator Module (LOM) consisting of a PLL and an RF VCO and a TDD scheme, the wireless processing unit 880 includes an ANTM (ANTenna Module) performing transmission and reception on the same antenna.

도면11은 본 발명의 실시 방법에 따라 VPN용 결제단말(800)의 망 접속 과정에서 고속 무선 인터넷 기반 가상 결제 통신망을 구현하는 바람직한 과정을 도시한 도면이다.11 is a view showing a preferred process for implementing a high-speed wireless Internet-based virtual payment communication network in the network access process of the VPN payment terminal 800 according to the embodiment of the present invention.

보다 상세하게 본 도면11은 소정의 고속 무선 인터넷에 무선 접속하는 기능이 구비된 결제단말(165)이 고속 무선 인터넷에 접속하는 과정에서, 상기 고속 무선 인터넷 상에 구비된 적어도 하나 이상의 망 구성요소들이 상호 연동하여 상기 결제단말(165)로부터 소정의 트래픽 연결 요청시, 상기 결제단말(165)이 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)와 자동 연결(또는 우선 연결)하는 VPN용 결제단말(800)인지 확인하고, 상기 VPN용 결제단말(800)로 확인되는 경우, 상기 VPN용 결제단말(800)을 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)와 자동 연결(또는 우선 연결)되도록 하기 위한 VPN 구현 방법의 바람직한 실시예에 대한 것이다. In more detail, in FIG. 11, at least one or more network components provided on the high-speed wireless Internet are included in the process of accessing the high-speed wireless internet by the payment terminal 165 having a function of wirelessly connecting to a predetermined high-speed wireless internet. When a predetermined traffic connection request is made from the payment terminal 165 by interworking with each other, the payment terminal 165 automatically connects (or preferentially connects with) the VPN server 110 provided in the VAN company network 100. Check whether the payment terminal 800, and if the VPN payment terminal 800 is confirmed, the VPN payment terminal 800 is automatically connected to the VPN server 110 provided in the VAN company network 100 ( Or preferred connection).

도면11을 참조하면, 소정의 고속 무선 인터넷에 무선 접속하는 기능이 구비 된 결제단말(165)에 소정의 전원이 공급되어 시스템이 부팅되면, 상기 결제단말(165)은 기지국(165)의 하향링크 채널 검색을 통해 하향링크와 동기를 맞추고 상향링크에 대한 채널 제어 파라미터를 획득한 후, 초기 레인징을 통해 상향링크의 동기를 맞추고, 상기 결제단말(165) 등록정보를 상기 기지국(165)으로 알리는 초기 접속(Initial Access) 과정을 수행한다(1100).Referring to FIG. 11, when a predetermined power is supplied to a payment terminal 165 having a function of wirelessly accessing a predetermined high-speed wireless Internet and the system is booted, the payment terminal 165 is a downlink of the base station 165. After synchronizing with downlink through channel search and acquiring channel control parameters for uplink, synchronizing with uplink through initial ranging and informing the payment terminal 165 registration information to the base station 165. An initial access procedure is performed (1100).

본 발명의 일 실시 방법에 따르면, 만약 상기 결제단말(165)이 VPN용 결제단말(800)라면, 상기 결제단말(165)로부터 상기 기지국(165)으로 상기 결제단말(165) 등록정보를 전송하는 과정에서, 상기 결제단말(165) 등록정보에 상기 결제단말(165)의 메모리부(845)에 구비된 VPN 설정 정보(850)에 포함된 소정의 파라미터 값(예컨대, 상기 결제단말(165)의 통신경로를 상기 VPN 서버(110)로 자동 연결(또는 우선 연결)하도록 설정하는 파라미터 값)를 포함하여 전송하는 것이 바람직하며, 이에 의해 상기 고속 무선 인터넷 망 구성요소들이 적어도 하나 이상의 메시지를 교환하여 상기 결제단말(165)에 대한 기본 제공능력 협상 및/또는 사용자 또는 무선 단말에 대한 인증 과정 및 등록 과정 및/또는 MIP 할당 과정에서 상기 VPN 설정 정보(850)에 포함된 파라미터를 이용하여 상기 결제단말(165)로부터 소정의 트래픽 연결 요청시, 상기 결제단말(165)이 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)와 자동 연결(또는 우선 연결)하도록 설정하게 된다. 만약 상기 결제단말(165)이 VPN용 결제단말(800)이 아니라면, 상기 결제단말(165)은 종래 절차에 따라 상기 기지국(165)으로 상기 결제단말(165) 등록정보를 전송할 것이다. According to an exemplary embodiment of the present invention, if the payment terminal 165 is a VPN payment terminal 800, the registration information of the payment terminal 165 is transmitted from the payment terminal 165 to the base station 165. In the process, a predetermined parameter value included in the VPN setting information 850 included in the memory unit 845 of the payment terminal 165 in the registration information of the payment terminal 165 (eg, of the payment terminal 165). And a parameter value configured to automatically connect (or prioritize) the communication path to the VPN server 110, whereby the high-speed wireless Internet network components exchange at least one message. The negotiation is performed using the parameters included in the VPN configuration information 850 during the negotiation of the basic provision capability for the payment terminal 165 and / or the authentication and registration process for the user or wireless terminal and / or the MIP allocation process. When a predetermined traffic connection request is made from the first terminal 165, the payment terminal 165 is configured to automatically connect (or first connect) the VPN server 110 provided in the VAN company network 100. If the payment terminal 165 is not the VPN payment terminal 800, the payment terminal 165 will transmit the registration information of the payment terminal 165 to the base station 165 according to a conventional procedure.

또한, 상기 결제단말(165)이 VPN용 결제단말(800)라면, 상기 결제단말(165)로부터 상기 기지국(165)으로 상기 결제단말(165) 등록정보를 전송하는 과정에서, 상기 결제단말(165) 등록정보에 상기 결제단말(165)의 메모리부(845)에 구비된 VPN 설정 정보(850)에 포함된 VPN 연결 정보를 더 포함하여 전송하는 것이 바람직하며, 이에 의해 상기 결제단말(165)에 대한 기본 제공능력 협상 및/또는 사용자 또는 무선 단말에 대한 인증 과정 및 등록 과정 및/또는 MIP 할당 과정이 수행된 후, 상기 고속 무선 인터넷 망 구성요소에서 상기 VPN 연결 정보를 통해 상기 VPN 서버(110)로 상기 결제단말(165) 등록정보를 전송함으로써, 상기 VPN 서버(110)에서 상기 결제단말(165)이 VPN용 결제단말(800)인지 여부를 인증하도록 요청하게 된다.In addition, if the payment terminal 165 is a VPN payment terminal 800, in the process of transmitting the payment terminal 165 registration information from the payment terminal 165 to the base station 165, the payment terminal 165 ) The registration information is preferably transmitted further including the VPN connection information included in the VPN setting information 850 included in the memory unit 845 of the payment terminal 165, thereby transmitting to the payment terminal 165. After the basic capability capability negotiation and / or authentication process and registration process and / or MIP allocation process for the user or wireless terminal is performed, the VPN server 110 through the VPN connection information in the high-speed wireless Internet network component By transmitting the payment information 165 registration information to the VPN server 110, the payment terminal 165 is requested to authenticate whether or not the payment terminal 800 for the VPN.

본 발명의 다른 일 실시 방법에 따르면, 상기 결제단말(165)과 기지국(165) 사이에 정의된 초기 접속용 프로토콜 스택에 상기 VPN 설정 정보(850)를 포함하여 전송할 수 없는 경우, 상기 결제단말(165)은 상기 고속 무선 인터넷에 구비된 망 구성요소들이 상호 연동하여 상기 결제단말(165)에 대한 기본 제공능력 협상 및/또는 사용자 또는 무선 단말에 대한 인증 과정 및 등록 과정 및/또는 MIP 할당 과정이 수행된 후, 상기 기지국(165)으로 상기 VPN 설정 정보(850)를 전송할 수 있을 것이다.According to another exemplary embodiment of the present invention, when the VPN setting information 850 cannot be transmitted to the initial access protocol stack defined between the payment terminal 165 and the base station 165, the payment terminal ( 165) the network components provided in the high-speed wireless Internet interoperate with each other to negotiate basic provisioning capabilities for the payment terminal 165 and / or to authenticate and register a user or a wireless terminal and / or to allocate a MIP. After the execution, the VPN configuration information 850 may be transmitted to the base station 165.

본 발명의 또다른 일 실시 방법에 따르면, 상기 고속 무선 인터넷 망 구성요 소에서 상기 결제단말(165) 등록정보 만으로 상기 VPN 연결 정보를 확인할 수 있는 경우(예컨대, 가입자 프로파일 정보에 VPN 연결 정보가 포함된 경우), 상기 결제단말(165)에서 상기 VPN 설정 정보(850)에 포함된 VPN 연결 정보를 전송하는 과정이 생략되어도 무방하다.According to another exemplary embodiment of the present invention, when the VPN connection information may be checked only by the payment terminal 165 registration information in the high speed wireless Internet network component (for example, the subscriber profile information includes VPN connection information. In this case, the process of transmitting the VPN connection information included in the VPN setting information 850 in the payment terminal 165 may be omitted.

상기 초기 접속 과정이 수행되면, 상기 결제단말(165)과 상기 고속 무선 인터넷의 기지국(165) 사이에 기본 제공능력을 결정하는 기본 제공능력 협상(Basic Capability Negotiation)이 이루어지며, 상기 기본 제공능력이 협상되면, 상기 기지국(165)은 상기 결제단말(165)과 기지국(165) 간의 무선접속 연결을 유선 구간으로 확장하여 상기 PAR(160)를 거쳐 AAA(135) 서버로부터 상기 결제단말(165) 및/또는 가입자의 인증 및 서비스 권한을 검증 받는 인증절차를 수행한다(1105).When the initial access process is performed, a Basic Capability Negotiation is performed between the payment terminal 165 and the base station 165 of the high-speed wireless Internet to determine basic capability. When negotiated, the base station 165 extends the radio access connection between the payment terminal 165 and the base station 165 to a wired section and passes the PAR 160 from the AAA 135 server to the payment terminal 165 and And / or perform an authentication procedure for verifying the subscriber's authentication and service authority (1105).

본 발명의 실시 방법에 따르면, 상기 인증 과정은 상기 PAR(160)에서 가입자 아이디(ID)를 포함하는 DER(Diameter EAP(Extensible Authentication Protocol) Request)/Identity 메시지를 상기 고속 무선 인터넷 상의 AAA(135) 서버로 제공하면, 이를 수신한 AAA(135) 서버는 상기 사용자가 적법한 가입자인지를 판단하여 DEA(Diameter EAP Answer)/TLS(Transport Layer Security) start 메시지를 상기 PAR(160)로 전송한다. 이후, 상기 PAR(160)는 소정의 세션 정보와 연결 정보를 포함하는 DER/Client-Hello 메시지를 상기 AAA(135) 서버로 제공하고, 상기 AAA(135) 서버는 이에 대한 응답으로 상기 PAR(160)로 DEA/Server-Hello를 전송한다. 다음으 로, 상기 PAR(160)와 AAA(135) 서버는 상호간의 인증서 교환을 위해 상기 PAR(160)에서 AAA(135) 서버로 DER/TLS certificate를 제공하고, 상기 AAA(135) 서버는 상기 PAR(160)로 DEA/TLS cHA(150)nge cipher spec, TLS finished 메시지를 실어서 전송함으로써, 새로운 암호화 알고리즘의 사용과 핸드쉐이킹(HA(150)nd-sHA(150)king) 절차가 완료되었음을 상기 PAR(160)로 전달한다. 그리고, 상기 PAR(160)은 상기 AAA(135) 서버로 DER/Ack을 전송하고, 상기 AAA(135) 서버로부터 DEA/Success를 수신함으로써 상호 간의 인증서 교환이 완료함으로써 가입자 인증 과정을 완료한다.According to an embodiment of the present invention, the authentication process may be performed by the AAA 135 on the high-speed wireless Internet by sending a DER (Diameter Extensible Authentication Protocol) Request (ID) / Identity message including a subscriber ID (ID) in the PAR 160. When provided to the server, the AAA 135 server receiving the request determines whether the user is a legitimate subscriber and transmits a Diametric EAP Answer (DEA) / TLS (Transport Layer Security) start message to the PAR 160. Thereafter, the PAR 160 provides a DER / Client-Hello message including predetermined session information and connection information to the AAA 135 server, and the AAA 135 server responds to the PAR 160. Send DEA / Server-Hello. Subsequently, the PAR 160 and the AAA 135 server provide a DER / TLS certificate from the PAR 160 to the AAA 135 server for mutual certificate exchange. By sending DEA / TLS cHA (150) nge cipher spec, TLS finished message to PAR (160), the use of new encryption algorithm and handshaking (HA (150) nd-sHA (150) king) procedure is completed. Transfer to the PAR (160). The PAR 160 transmits a DER / Ack to the AAA 135 server and receives a DEA / Success from the AAA 135 server, thereby completing a subscriber authentication process by completing a certificate exchange between them.

상기 기본 제공능력 협상 및 결제단말(165)에 대한 인증 및 등록 절차가 수행되면, 상기 결제단말(165)에 대한 MIP를 관리하는 망 구성요소들이 상호 연동하여 상기 결제단말(165)에 대하여 소정의 IP 주소를 할당 및 등록하는 과정을 수행한다(1110).When the basic provision capability negotiation and the authentication and registration procedure for the payment terminal 165 is performed, network components managing the MIP for the payment terminal 165 interoperate with each other to provide a predetermined value to the payment terminal 165. The process of allocating and registering an IP address is performed (1110).

본 발명의 실시 방법에 따르면, 상기 결제단말(165)로 MIP 주소를 할당 및 등록하는 방법은, 상기 고속 무선 인터넷 상에서 상기 결제단말(165)에 대한 인증이 수행된 후, 상기 AAA(135) 서버는 상기 가입자 인증을 수행한 결제단말(165)로부터 MIP 등록 요청 메시지를 수신하고, 상기 결제단말(165)에 대해 MIP 가입자 인증을 수행한 후, 상기 HA(150)로 동적 HA(150) 요청 메시지를 전송한다. 이에, 상기 HA(150)는 상기 결제단말(165)에 동적 IP주소를 할당하기 위한 주소 할당 요청 메시지를 상기 AAA(135) 서버(예컨대, AAA(135) 서버에 구비된 IP주소 관리 장치(도시생략))로 전송하는데, 상기 주소 할당 요청 메시지는 MIP 가입자의 도메인 네임과 결제단말(165)이 접속한 PAR(160) 주소를 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, a method of allocating and registering a MIP address to the payment terminal 165 may include: performing authentication on the payment terminal 165 on the high-speed wireless Internet, and then performing the authentication on the AAA 135 server. Receives a MIP registration request message from the payment terminal 165 that performed the subscriber authentication, performs a MIP subscriber authentication with respect to the payment terminal 165, and then sends a dynamic HA 150 request message to the HA 150. Send it. Accordingly, the HA 150 transmits an address assignment request message for allocating a dynamic IP address to the payment terminal 165 in the AAA 135 server (for example, the AAA 135 server). Omitting)), the address assignment request message preferably includes the domain name of the MIP subscriber and the PAR 160 address to which the payment terminal 165 is connected.

또한, 상기 AAA(135) 서버는 상기 HA(150)로부터 수신된 주소 할당 요청 메시지를 처리하기 위해 소정의 DHCP(130) 서버와 연동하는데, 상기 DHCP(130) 서버로부터 상기 결제단말(165)이 접속한 PAR(160) 영역의 서브넷에 속한 동적 IP 주소를 할당 받는다. 이후, 상기 AAA(135) 서버는 신규로 할당 받은 동적 IP주소와 MIP 서비스 가입자의 도메인 네임을 상기 고속 무선 인터넷 상의 DNS(145) 서버에 등록한다. 상기 결제단말(165)에 대한 동적 IP 주소 할당과 동적 DNS(145) 갱신이 성공적으로 이루어지면, 상기 AAA(135) 서버는 주소 할당 응답 메시지를 상기 HA(150)로 전송하고, 이에 상기 HA(150)는 상기 결제단말(165)에 대한 바인딩 정보를 생성한다. 이후, 상기 HA(150)는 상기 동적 HA(150) 응답 메시지를 다시 상기 AAA(135) 서버로 전송하고, 상기 AAA(135) 서버는 상기 수신된 MIP 등록 응답 메시지를 PAR(160)를 통해 결제단말(165)로 전송하며, 이에 의해 상기 결제단말(165)은 상기 고속 무선 인터넷을 통해 MIP 서비스를 제공받을 수 있게 된다.In addition, the AAA (135) server is interlocked with a predetermined DHCP (130) server to process the address assignment request message received from the HA (150), the payment terminal 165 from the DHCP (130) server Dynamic IP addresses belonging to the subnet of the accessed PAR 160 area are allocated. Thereafter, the AAA 135 registers the newly allocated dynamic IP address and the domain name of the MIP service subscriber to the DNS 145 server on the high-speed wireless Internet. When the dynamic IP address allocation and the dynamic DNS 145 update for the payment terminal 165 are successfully performed, the AAA 135 server transmits an address assignment response message to the HA 150, and thus the HA ( 150 generates binding information for the payment terminal 165. Thereafter, the HA 150 transmits the dynamic HA 150 response message back to the AAA 135 server, and the AAA 135 server pays the received MIP registration response message through the PAR 160. The terminal 165 transmits to the terminal 165, whereby the payment terminal 165 can receive a MIP service through the high-speed wireless Internet.

본 발명의 다른 일 실시 방법에 따르면, 상기 결제단말(165)과 고속 무선 인터넷 망은 상호 연동하여 상기 결제단말(165)과 기지국(165) 사이의 트래픽 연결에 대한 보안성을 유지하기 위한 트래픽 암호화 키 생성 및 분배 과정을 더 수행할 수 있다(도시생략).According to another exemplary embodiment of the present invention, the payment terminal 165 and the high-speed wireless Internet network interoperate with each other to encrypt traffic for maintaining security for traffic connection between the payment terminal 165 and the base station 165. The key generation and distribution process can be further performed (not shown).

상기와 같이 초기접속 과정과, 기본 제공능력 협상 과정, 사용자 또는 결제단말(165)에 대한 인증 과정 및 MIP 등록 과정이 완료되면(및/또는 상기 과정들이 수행되는 동안), 상기 고속 무선 인터넷 상의 PAR(160)(또는 AAA(135) 서버)는 상기 VPN 연결 정보를 통해 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)로 상가 결제단말(165) 등록정보를 제공하고, 이에 대한 인증을 요청한다(1115).When the initial access process, the basic capability negotiation process, the authentication process for the user or payment terminal 165, and the MIP registration process as described above (and / or while the processes are performed), the PAR on the high-speed wireless Internet 160 (or AAA 135 server) provides the shopping mall payment terminal 165 registration information to the VPN server 110 provided in the VAN company network 100 through the VPN connection information, and authentication for this Request (1115).

상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)(또는 보안 서버(120))는 상기 결제단말(165) 등록정보를 통해 상기 VAN사 네트워크(100)에 구비된 VPN용 가입자 정보 D/B를 검색함으로써, 상기 결제단말(165)이 VPN용 결제단말(800)에 해당하는지 유효성을 확인한다(1120).The VPN server 110 (or the security server 120) provided in the VAN company network 100 receives the subscriber information D / V for VPN provided in the VAN company network 100 through the payment terminal 165 registration information. By searching for B, it is checked whether the payment terminal 165 corresponds to the VPN payment terminal 800 (1120).

만약 상기 결제단말(165) 등록정보에 대한 VPN용 결제단말(800) 유효성이 인증되지 않는다면(1125), 상기 VPN 서버(110)(또는 보안 서버(120))는 상기 고속 무선 인터넷 상의 PAR(160)(또는 AAA(135) 서버)로 소정의 VPN용 결제단말(800) 유효성 인증 오류 결과를 생성하여 전송하고(1130), 상기 고속 무선 인터넷 상의 PAR(160)(또는 AAA(135) 서버)는 상기 결제단말(165)의 통신경로가 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)로 연결되지 못하도록 설정한다(1135).If the validity of the payment terminal 800 for VPN to the payment terminal 165 registration information is not authenticated (1125), the VPN server 110 (or security server 120) is a PAR (160) on the high-speed wireless Internet (Or AAA 135 server) generates and transmits a result of a validation terminal 800 validity verification error for a VPN (1130), and the PAR 160 (or AAA 135 server) on the high-speed wireless Internet The communication path of the payment terminal 165 is set to prevent connection to the VPN server 110 provided in the VAN company network 100 (1135).

반면 상기 결제단말(165) 등록정보에 대한 VPN용 결제단말(800) 유효성이 인증된다면(1125), 상기 VPN 서버(110)(또는 보안 서버(120))는 상기 고속 무선 인터넷 상의 PAR(160)(또는 AAA(135) 서버)로 소정의 VPN용 결제단말(800) 유효성 승인 결과를 생성하여 전송하고(1130), 상기 고속 무선 인터넷 상의 PAR(160)(또는 AAA(135) 서버)는 상기 VPN용 결제단말(800)로부터 트래픽 연결 요청시, 상기 트래픽 연결 요청이 상기 VAN사 네트워크(100)에 구비된 소정의 VPN 서버(110)와 상기 VPN용 결제단말(800) 사이의 통신경로를 자동 연결(또는 우선 연결)한 후, 처리되도록 설정하며(1145), 상기 VPN용 결제단말(800)과 상기 VPN 서버(110) 사이에 연결되는 통신경로를 포함하는 가상 결제 통신망은 상기 도면6과 같다.On the other hand, if the validity of the payment terminal 800 for VPN to the payment terminal 165 registration information is authenticated (1125), the VPN server 110 (or security server 120) is the PAR 160 on the high-speed wireless Internet (Or an AAA 135 server) generates and transmits a validity approval result of a predetermined payment terminal 800 for a VPN (1130), and the PAR 160 (or AAA 135 server) on the high-speed wireless Internet is the VPN. When requesting a traffic connection from the payment terminal 800, the traffic connection request automatically connects a communication path between a predetermined VPN server 110 provided in the VAN company network 100 and the VPN payment terminal 800. The virtual payment communication network including a communication path connected between the VPN payment terminal 800 and the VPN server 110 is set to be processed (1145) and then processed (or first connection) as shown in FIG.

도면12는 본 발명의 실시 방법에 따라 VAN사 네트워크(100)에 대응하는 고속 무선 인터넷 기반 가상 결제 통신망을 통해 VPN용 결제단말(800)의 트래픽 연결 요청을 처리하는 바람직한 과정을 도시한 도면이다.12 is a diagram illustrating a preferred process of processing a traffic connection request of a VPN payment terminal 800 through a high-speed wireless Internet-based virtual payment communication network corresponding to a VAN company network 100 according to an embodiment of the present invention.

보다 상세하게 본 도면12는 상기 도면8a와 도면8b와 도면8c에 도시된 소정의 VPN용 결제단말(800)이 상기 VPN 설정 정보(850)를 통해 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)를 상기 결제단말(165)이 자동 연결(또는 우선 접속)해야 하는 소정의 프록시 서버로 설정하여 트래픽 연결을 요청하면, 상기 고속 무선 인터넷에 구비된 적어도 하나 이상의 망 구성요소에서 상기 프록시 서버로 설정된 VPN 서버(110)로 상기 트래픽 연결을 위한 통신경로를 설정하는 바람직한 실시 방법에 대한 것이다. In detail, FIG. 12 illustrates a VPN server in which the predetermined VPN payment terminal 800 shown in FIGS. 8A, 8B, and 8C is provided in the VAN company network 100 through the VPN configuration information 850. When the payment terminal 165 is set to a predetermined proxy server to which the payment terminal 165 should automatically connect (or preferentially connect), and requests a traffic connection, the proxy server in at least one or more network components provided in the high-speed wireless Internet. The preferred embodiment of the method for establishing a communication path for the traffic connection to the VPN server 110 is set to.

도면12를 참조하면, 상기 고속 무선 인터넷에 무선 접속하는 기능이 구비된 소정의 결제단말(165)은 상기 결제단말(165)과 상기 기지국(165) 사이에 정의된 통신 프로토콜 스택 구조를 통해 상기 기지국(165)으로 적어도 하나 이상의 연결대상 서버(또는 장치)에 대한 트래픽 연결을 요청한다(1200).Referring to FIG. 12, a predetermined payment terminal 165 having a function of wirelessly accessing the high-speed wireless Internet may be connected to the base station through a communication protocol stack structure defined between the payment terminal 165 and the base station 165. In step 165, a traffic connection for at least one connection target server (or device) is requested (1200).

본 발명의 실시 방법에 따르면, 상기 트래픽 연결 요청을 위해 상기 결제단말(165)은 상기 연결대상 서버(또는 장치) 주소 정보 및/또는 상기 결제단말(165) 등록정보를 포함하며, 및/또는 상기 VPN 설정 정보(850)에 포함된 VPN 연결 정보에 대응하는 VPN 서버(110)를 상기 결제단말(165)에 대한 프록시 서버로 설정하는 소정의 트래픽 연결 요청 정보를 상기 기지국(165)으로 전송하는 것이 바람직하다.According to an embodiment of the present invention, the payment terminal 165 includes the connection target server (or device) address information and / or the payment terminal 165 registration information for the traffic connection request, and / or the Sending predetermined traffic connection request information to the base station 165 to set the VPN server 110 corresponding to the VPN connection information included in the VPN setting information 850 as a proxy server for the payment terminal 165. desirable.

상기 결제단말(165)로부터 상기와 같은 트래픽 연결 요청이 상기 고속 무선 인터넷 상의 기지국(165)으로 수신되면, 상기 기지국(165)은 상기 결제단말(165)의 등록정보를 CREG_req 메시지에 포함하여 PAR(160)로 전송하고, 상기 PAR(160)는 상기 수신된 CREG_req 메시지에 포함된 상기 결제단말(165) 등록정보를 근거로 상기 가입자 프로파일을 검색하고, 상기 가입자 프로파일에 대한 수용 여부를 결정하여 그 결과를 CREG_rsp 메시지에 포함하여 상기 기지국(165)으로 전송하는 인증절차를 수행한다(1205).When the traffic connection request is received from the payment terminal 165 to the base station 165 on the high-speed wireless Internet, the base station 165 includes the registration information of the payment terminal 165 in the CREG_req message to display the PAR ( 160, and the PAR 160 searches for the subscriber profile based on the payment terminal 165 registration information included in the received CREG_req message, and determines whether to accept the subscriber profile. In step 1205, an authentication procedure for transmitting the CREG_rsp message to the base station 165 is performed.

만약 상기 PAR(160)에서 기지국(165)으로 수신된 상기 CREG_rsp 메시지에 상기 가입자 프로파일에 대한 수용이 거부되는 것으로 설정되어 있다면(1210), 상기 기지국(165)은 상기 결제단말(165)이 요청한 트래픽 연결 요청을 거부 및 종료한다.If the CREG_rsp message received from the PAR 160 to the base station 165 is set to be rejected for the subscriber profile (1210), the base station 165 receives the traffic requested by the payment terminal 165. Reject and terminate the connection request.

반면 상기 PAR(160)에서 기지국(165)으로 수신된 상기 CREG_rsp 메시지에 상기 가입자 프로파일에 대한 수용이 승인되는 것으로 설정되어 있다면(1210), 상기 기지국(165)은 상기 결제단말(165)이 요청한 트래픽 연결 설정 요구를 소정의 DSA_req 메시지에 포함하여 상기 PAR(160)로 전송하고, 상기 DSA_req 메시지를 수신한 PAR(160)는 호 수락 제어 메커니즘을 통해 상기 요구에 대한 수락 여부를 결정하기 위한 서비스 플로우 정보를 검색함으로써, 상기 트래픽 연결 요청을 인증한다(1215). 이때, 상기 PAR(160)는 상기 요구된 신규 트래픽에 대응하여 제공 가능한 서비스 품질(QoS) 값 및/또는 서비스 수준 등을 협상한 후, 상기 협상 값들과 상기 트래픽 연결 설정 요구에 대한 수락 여부를 DSA_rsp 메시지에 포함하여 상기 기지국(165)으로 전송한다.On the other hand, if the CREG_rsp message received from the PAR 160 to the base station 165 is set to accept acceptance of the subscriber profile (1210), the base station 165 requests the traffic requested by the payment terminal 165. A service flow information for determining whether to accept the request through a call admission control mechanism by transmitting a connection establishment request to the PAR 160 in a predetermined DSA_req message and receiving the DSA_req message. Authenticate the traffic connection request (1215). In this case, the PAR 160 negotiates a quality of service (QoS) value and / or a service level that can be provided in response to the requested new traffic, and then DSA_rsp determines whether to accept the negotiation values and the traffic connection establishment request. Included in the message and transmitted to the base station 165.

만약, 상기 PAR(160)에서 기지국(165)으로 수신된 DSA_rsp 메시지에 상기 트래픽 연결 설정이 수락되는 것으로 설정되어 있다면(1220), 상기 기지국(165)은 상 기 트래픽 연결 설정 정보(예컨대, 상기 기지국(165)에서 PAR(160)로 전송했던 상기 DSA_req에 포함된 트래픽 연결 설정 요구에 대응하는 정보)를 포함하는 DSA_ack 메시지를 상기 PAR(160)로 전송하고, 상기 PAR(160)는 상기 DSA_ack 메시지를 판독함으로써 상기 서비스 플로우 정보를 상기 VPN 서버(110)를 상기 결제단말(165)에 대한 프록시 서버로 설정하는 트래픽 연결 설정으로 변경하거나, 또는 상기와 같이 VPN 서버(110)를 상기 결제단말(165)에 대한 프록시 서버로 설정하는 신규 서비스 플로우 정보를 등록한다(1225). If the traffic connection configuration is set to be accepted in the DSA_rsp message received from the PAR 160 to the base station 165 (1220), the base station 165 includes the traffic connection configuration information (eg, the base station). A DSA_ack message including information corresponding to a traffic connection establishment request included in the DSA_req transmitted to the PAR 160 at 165, and the PAR 160 transmits the DSA_ack message to the PAR 160. By reading the service flow information is changed to a traffic connection setting that sets the VPN server 110 as a proxy server for the payment terminal 165, or changes the VPN server 110 to the payment terminal 165 as described above. The new service flow information to be set as a proxy server for is registered (1225).

상기와 같이 서비스 플로우 정보에 대한 변경 또는 신규 등록이 수행된 후, 상기 고속 무선 인터넷 상의 PAR(160)는 상기 서비스 플로우 정보를 근거로 상기 VPN 서버(110)를 상기 결제단말(165)에 대한 프록시 서버로 설정하여 상기 연결대상 서버(또는 장치)와 상기 결제단말(165)이 통신 채널을 연결하며(1230), 상기 VPN용 결제단말(800)은 VAN사 네트워크(100)에 대응하는 고속 무선 인터넷 기반 가상 결제 통신망에 구비된 상기 통신채널을 통해 적어도 하나 이상의 서버(또는 장치)와 소정의 정보 또는 데이터를 송수신할 수 있게 된다.After the change or new registration for the service flow information is performed as described above, the PAR 160 on the high-speed wireless Internet proxy the VPN server 110 to the payment terminal 165 based on the service flow information. By setting as a server, the connection target server (or device) and the payment terminal 165 connect a communication channel (1230), the VPN payment terminal 800 is a high-speed wireless Internet corresponding to the VAN network 100 It is possible to transmit and receive predetermined information or data with at least one server (or device) through the communication channel provided in the base virtual payment communication network.

도면13은 본 발명의 실시 방법에 따른 VAN사 네트워크(100) 기능구성을 도시한 도면이다.13 is a view showing the functional configuration of the VAN company network 100 according to an embodiment of the present invention.

보다 상세하게 본 도면13은 상기 도면1과 같은 고속 무선 인터넷 기반 가상 결제 통신망에 있어서, 상기 고속 무선 인터넷과 연동하는 VAN사 네트워크(100)에 대한 바람직한 기능구성에 대한 것으로서, 구체적으로 VPN용 결제단말(800)이 상기 고속 무선 인터넷 기반 가상 결제 통신망을 통해 상기 도면6 및/또는 도면12와 같은 과정을 통해 적어도 하나 이상의 연결대상 서버(또는 장치)와 통신채널이 연결된 후, 상기 VPN용 결제단말(800)과 상기 연결대상 서버(또는 장치) 사이에 송수신되는 패킷을 중계하는 VPN 서버(110)와, 상기 VAN사 네트워크(100)에 정의되는 보안 요구사항을 처리하는 보안 서버(120)의 바람직한 실시 방법에 대한 것이다. 편의상, 상기 도면6 및/또는 도면12와 같은 통신채널 연결 과정에서 상기 VPN 서버(110)가 상기 VPN용 가입자 정보 D/B와 연동하여 상기 통신채널을 연결하는 기능구성은 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면 용이하게 유추할 수 있을 것이므로 생략하였다.In more detail, FIG. 13 illustrates a preferred functional configuration for the VAN company network 100 interworking with the high-speed wireless Internet in the high-speed wireless Internet-based virtual payment communication network as shown in FIG. 1. Specifically, the VPN payment terminal After a communication channel 800 is connected to at least one connection target server (or device) through a process as shown in FIGS. 6 and / or 12 through the high-speed wireless Internet-based virtual payment communication network, the payment terminal for VPN ( 800 and a VPN server 110 for relaying packets transmitted and received between the connection target server (or device), and a security server 120 for processing security requirements defined in the VAN company network 100. It's about how. For convenience, the functional configuration in which the VPN server 110 connects the communication channel with the VPN subscriber information D / B in the communication channel connection process as shown in FIGS. 6 and / or 12 is a technical field to which the present invention pertains. In the case of those skilled in the art will be omitted because it can be easily inferred.

본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면13을 참조하여 당업자의 의도 및/또는 상기 VAN사 네트워크(100)에 정의되는 보안 요구사항에 대응하여 변형되는 상기 VPN 서버(110)와 보안 서버(120)의 다양한 실시예를 용이하게 유추할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니한다.Those skilled in the art to which the present invention pertains may refer to the VPN server 110 modified according to the intention of the person skilled in the art and / or the security requirements defined in the VAN company network 100 with reference to FIG. And various embodiments of the security server 120 may be easily inferred, and the present invention is not limited thereto.

본 발명의 일 실시 방법을 따르는 도면13에 도시된 바에 의하면, 상기 VPN 서버(110) 및/또는 보안 서버(120) 및/또는 결제처리서버는 상기 VAN사 네트워크(100) 상에서 별도의 서버로 구현되는 것으로 도시하였지만, 상기 VPN 서버(110) 및/또는 보안 서버(120) 및/또는 결제처리서버는 하나의 서버에 구현되어도 무방하며, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 VPN 서버(110) 및/또는 보안 서버(120) 및/또는 결제처리서버가 하나의 서버에 구현되는 실시예를 용이하게 유추할 수 있을 것이며, 또한 당업자의 의도 및/또는 상기 VAN사 네트워크(100)에 정의되는 보안 요구사항에 대응하여 변형되는 상기 VPN 서버(110)와 보안 서버(120)의 다양한 실시예를 용이하게 유추할 수 있을 것이이다. 결과적으로 본 발명은 본 도면13에 도시된 실시예의 경우로 한정되지 아니한다.As shown in Figure 13 according to an embodiment of the present invention, the VPN server 110 and / or security server 120 and / or payment processing server is implemented as a separate server on the VAN company network 100 Although illustrated as being, the VPN server 110 and / or security server 120 and / or payment processing server may be implemented in a single server, if one of ordinary skill in the art to which the present invention belongs, The embodiment in which the VPN server 110 and / or the security server 120 and / or the payment processing server are implemented in one server may be easily inferred, and also intended by a person skilled in the art and / or the VAN company network ( Various embodiments of the VPN server 110 and the security server 120 that are modified in response to the security requirements defined in 100 may be easily inferred. As a result, the present invention is not limited to the case of the embodiment shown in FIG.

도면13을 참조하면, 상기 VPN용 결제단말(800)과 상기 연결대상 서버(또는 장치) 사이에 송수신되는 패킷을 중계하는 VPN 서버(110)는, 상기 고속 무선 인터넷 기반 가상 결제 통신망 상에 구비된 적어도 하나 이상의 VPN용 결제단말(800)로부터 소정의 패킷을 수신하는 수신부(1300)와, 상기 고속 무선 인터넷 기반 가상 결제 통신망에 구비된 적어도 하나 이상의 VPN용 결제단말(800)로 소정의 패킷을 전송하는 전송부(1305)와, 상기 VPN용 결제단말(800)로부터 수신되는 적어도 하나 이상의 패킷을 판독하여 상기 패킷을 소정의 연결대상 서버(또는 장치)로 분배하거나, 및/또는 적어도 하나 이상의 연결대상 서버(또는 장치)로부터 VPN용 결제단말(800)로 전송되는 적어도 하나 이상의 패킷을 판독하여 상기 패킷을 상기 고속 무선 인터넷 기반 가상 결제 통신망에 구비된 소정의 VPN용 결제단말(800)로 분배하는 패킷 분배부(1315)를 구비하여 이루어지는 것을 특징으로 한다.Referring to FIG. 13, a VPN server 110 for relaying packets transmitted and received between the VPN payment terminal 800 and the connection server (or device) is provided on the high-speed wireless Internet-based virtual payment communication network. Sends a predetermined packet to a receiver 1300 for receiving a predetermined packet from at least one VPN payment terminal 800, and at least one VPN payment terminal 800 provided in the high-speed wireless Internet-based virtual payment communication network. Read the transmission unit 1305 and at least one packet received from the VPN payment terminal 800 and distribute the packet to a predetermined connection server (or device), and / or at least one connection object Read at least one packet transmitted from the server (or device) to the payment terminal 800 for VPN and the packet is provided in the high-speed wireless Internet-based virtual payment communication network Packet minutes for dispensing a defined VPN billing terminal 800 for is characterized in that obtained by including a distributor (1315).

본 발명의 실시 방법에 따르면, 상기 VPN 서버(110)는 상기 고속 무선 인터넷 기반 가상 결제 통신망에 구비된 VPN용 결제단말(800)과 적어도 하나 이상의 연결대상 서버(또는 장치)와 송수신되는 적어도 하나 이상의 패킷을 임시 저장하는 캐시부(1310)를 더 구비하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, the VPN server 110 is at least one or more communication with the VPN payment terminal 800 provided in the high-speed wireless Internet-based virtual payment communication network and at least one or more connection target server (or device) It is preferable to further comprise a cache unit 1310 for temporarily storing the packet.

또한, 도면13을 참조하면 상기 VAN사 네트워크(100)에 정의되는 보안 요구사항을 처리하는 보안 서버(120)는, 상기 VPN 서버(110)의 패킷 분배부(1315)를 통해 분배되는 적어도 하나 이상의 패킷 중 상기 VAN사 네트워크(100) 이외의 외부 네트워크로 전송되도록 분배되는 패킷을 상기 외부 네트워크로 전송하는 전송부(1340)와, 상기 외부 네트워크로부터 상기 VAN사 네트워크(100) 내부에 구비된 서버 및/또는 상기 고속 무선 인터넷 기반 가상 결제 통신망에 구비된 소정의 VPN용 결제단말(800)을 수신측으로 하여 수신되는 적어도 하나 이상의 패킷을 수신하는 수신부(1335)와, 상기 VPN 서버(110)의 패킷 분배부(1315)를 통해 분배되는 적어도 하나 이상의 패킷 중 상기 VAN사 네트워크(100) 이외의 외부 네트워크로 송수신하기 전에 임시 저장하거나, 및/또는 상기 VPN 서버(110)의 캐시부(1310)에 임시 저장된 적어도 하나 이상의 패킷에 대한 암호화/복호화 및/또는 바이러스/악성코드 검사 등과 같은 절차를 수행하기 위해 임시 저장하는 캐시부(1320)와, 상기 캐시부(1320)에 임시 저장되는 패킷 및/또는 상기 패킷으로부터 임시 복원되는 소정의 트래픽 데이터에 대한 암호화 및/또는 복호화를 수행하는 암호화부(1325)와, 상기 캐시부(1320)에 임시 저장되는 패킷 및/또는 상기 패킷으로부터 임시 복원되는 소 정의 트래픽 데이터에 대한 바이러스 및/또는 악성코드 검사와 치료를 수행하는 백신부(1330)를 구비하여 이루어지는 것을 특징으로 한다.In addition, referring to Figure 13, the security server 120 for processing the security requirements defined in the VAN company network 100, at least one or more distributed through the packet distribution unit 1315 of the VPN server 110 A transmission unit 1340 for transmitting a packet distributed to the external network other than the VAN company network 100 among the packets to the external network, a server provided inside the VAN company network 100 from the external network; And / or a receiving unit 1335 for receiving at least one or more packets received by a predetermined VPN payment terminal 800 provided in the high-speed wireless Internet-based virtual payment communication network, and a packet of the VPN server 110. Of the at least one packet distributed through the distribution 1315, the temporary storage before the transmission and reception to the external network other than the VAN company network 100, and / or of the VPN server 110 A cache unit 1320 for temporarily storing at least one packet temporarily stored in the cache unit 1310 for performing a procedure such as encryption / decryption and / or virus / malware checking, and the cache unit 1320 An encryption unit 1325 for encrypting and / or decrypting a stored packet and / or predetermined traffic data temporarily restored from the packet, and a packet temporarily stored in the cache unit 1320 and / or the packet. It is characterized in that it comprises a vaccine unit 1330 for performing the virus and / or malware scan and treatment for the predetermined traffic data to be temporarily restored.

도면14는 본 발명의 실시 방법에 따라 고속 무선 인터넷 기반 가상 결제 통신망을 이용한 전자결제 처리를 위한 VPN용 결제단말(800)의 바람직한 동작 방법을 도시한 도면이다.14 is a view showing a preferred operation method of the VPN payment terminal 800 for the electronic payment processing using a high-speed wireless Internet-based virtual payment communication network according to an embodiment of the present invention.

보다 상세하게 본 도면14는 상기 고속 무선 인터넷 기반 가상 결제 통신망에 구비된 소정의 VPN용 결제단말(800)에서 소정의 고객 소유 매체에 구비된 결제수단을 이용하여 전자결제를 처리하는 경우에 있어서, 상기 VAN사 네트워크(100)에 소정의 암호화 방식에 대응하는 보안 요구사항이 정의된 경우, 상기 결제단말(165)에서 상기 보안 요구사항에 대응하는 종단간 암호화 및/또는 복호화를 수행하여 전자결제 처리하는 바람직한 실시예에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면14를 참조하여 본 발명의 핵심적인 기술적 사항을 위배하지 않는 범위에서 상기 고속 무선 인터넷 기반 가상 결제 통신망을 통해 전자결제 처리시, 상기 VPN용 단말장치가 동작하는 다양한 실시 방법을 용이하게 유추할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니한다. 예컨대, 상기 VAN사 네트워크(100) 정의된 보안 요구사항이 종단간 암호화 및/또는 복호화가 정의되어 있지 않은 경우, 본 도면14에서 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 암호화거나, 및/또는 결제처리 결과 데이터(또는 결제승인전문 데 이터)를 복호화는 과정은 생략될 수 있다.In more detail, FIG. 14 illustrates a case where an electronic payment is processed by using a payment means provided in a predetermined customer-owned medium in a predetermined VPN payment terminal 800 provided in the high-speed wireless Internet-based virtual payment communication network. When security requirements corresponding to a predetermined encryption scheme are defined in the VAN company network 100, the payment terminal 165 performs end-to-end encryption and / or decryption corresponding to the security requirements to perform electronic payment processing. As a preferred embodiment for those skilled in the art to which the present invention pertains, the high-speed wireless Internet-based virtual payment communication network within the scope of not violating the core technical matters of the present invention with reference to FIG. Through the electronic payment process, it will be able to easily infer various implementation methods for operating the terminal device for VPN, The present invention is not limited by the. For example, when the security requirements defined in the VAN company network 100 do not define end-to-end encryption and / or decryption, in FIG. 14, payment processing related data (or payment approval request specialized data) is encrypted, and And / or the process of decrypting the payment processing result data (or payment approval specialized data) may be omitted.

도면14를 참조하면, 상기 고속 무선 인터넷 기반 가상 결제 통신망에 구비된 VPN용 결제단말(800)은 상기 결제단말(165) 내부 자원(예컨대, 카드 단말단에서 전자결제 처리를 개시하는 자원)을 주기적으로 감시하여 상기 고속 무선 인터넷 기반 가상 결제 통신망을 통한 전자결제 처리가 개시되는지 확인하고(1400), 만약 상기 고속 무선 인터넷 기반 전자 결제 처리가 개시되면(1405), 상기 VPN용 결제 단말은 고속 무선 인터넷 기반 가상 결제 통신망을 통한 전자결제 처리를 위해 소정의 입력장치로부터 소정의 결제 정보를 입력받고, 또한 카드 리더장치로부터 상기 고객 소유 매체(예컨대, MS카드, IC카드, IC칩 등)로부터 상기 전자결제 처리를 위한 소정의 결제수단 정보를 독출한다(1410).Referring to FIG. 14, the VPN payment terminal 800 included in the high-speed wireless Internet-based virtual payment communication network periodically stores internal resources of the payment terminal 165 (eg, a resource for starting electronic payment processing at the card terminal). Monitoring to confirm whether the electronic payment processing through the high-speed wireless Internet-based virtual payment communication network is started (1400), and if the high-speed wireless Internet-based electronic payment processing is started (1405), the VPN payment terminal is a high-speed wireless Internet Receives predetermined payment information from a predetermined input device for electronic payment processing through a virtual payment communication network, and also uses the electronic payment from a customer-owned medium (eg, MS card, IC card, IC chip, etc.) from a card reader device. Predetermined payment means information for processing is read (1410).

상기와 같이 전자결제 처리를 위한 결제 정보가 입력되고, 고객 소유 매체로부터 소정의 결제수단 정보가 독출되면, 상기 결제 단말은 상기 결제 정보와 결제수단 정보를 포함하는 소정의 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)(또는 전자결제 처리를 위한 결제 요청 전문)를 생성하고(1415), 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 상기 VAN사 네트워크(100)에 정의된 보안 요구사항에 대응하는 암호화 방식으로 암호화하는 암호화 절차를 수행하고(1420), 상기 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 상기 도면7 및/또는 도면12과 같은 과정을 통해 연결된 통신채널을 통해 상기 VAN 사 네트워크(100) 송신하고(1425), 상기 통신채널을 통해 상기 VAN사 네트워크(100)로부터 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 결제처리 결과 데이터(또는 결제승인전문 데이터)를 수신 대기한다(1430).When payment information for electronic payment processing is input as described above, and predetermined payment means information is read from a customer-owned medium, the payment terminal determines predetermined payment processing related data (or payment) including the payment information and payment means information. The authorization request specialized data) (or full payment request for electronic payment processing) (1415), and the security requirements defined in the VAN company network 100 for the payment processing related data (or payment approval request specialized data). Performing an encryption procedure for encrypting using an encryption method corresponding to the method 1420, and connecting the encrypted payment processing related data (or payment approval request specialized data) through a process as shown in FIGS. 7 and / or 12. The VAN company network 100 through the mobile terminal 1425, and the payment processing related data from the VAN company network 100 through the communication channel. Receives the settlement processing result data (or payment authorization specialized data corresponding to the payment authorization request or specialized data) Fourth 1430.

만약 상기 고속 무선 인터넷 기반 가상 결제 통신망에 연결된 통신채널을 통해 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 결제처리 결과 데이터(또는 결제승인전문 데이터)가 수신되면(1435), 상기 VPN용 결제단말(800)은 상기 수신된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 기 VAN사 네트워크(100)에 정의된 보안 요구사항에 대응하는 복화 방식으로 복호화여 상기 VPN용 결제단말(800)에 구비된 적어도 하나 이상의 출력장치(예컨대, 화면 출력장치, 인쇄장치(835) 등)로 출력한다(1440).If payment processing result data (or payment approval specialized data) corresponding to the payment processing related data (or payment approval request specialized data) is received through a communication channel connected to the high-speed wireless Internet-based virtual payment communication network (1435), the The payment terminal for VPN 800 decrypts the received payment processing result data (or payment approval specialized data) in a multiplexing manner corresponding to the security requirements defined in the existing VAN company network 100, thereby providing the payment terminal for VPN ( The display device 800 outputs at least one output device (eg, a screen output device, a printing device 835, etc.) provided in the 800 (1440).

본 발명의 실시 방법에 따르면, 상기와 같은 고속 무선 인터넷 기반 가상 결제 통신망을 이용항 전자결제 처리는 상기 결제단말(165)이 기능이 종료될 때까지 반복되는 것이 바람직하다(1445).According to an embodiment of the present invention, the electronic payment process using the high-speed wireless Internet-based virtual payment communication network as described above is preferably repeated until the payment terminal 165 is terminated (1445).

도면15a와 도면15b와 도면15c는 본 발명의 실시 방법에 따라 고속 무선 인터넷 기반 가상 결제 통신망을 이용한 전자결제 처리를 위한 VAN사 네트워크(100)의 바람직한 운용 방법을 도시한 도면이다.15A, 15B, and 15C illustrate a preferred operation method of the VAN company network 100 for electronic payment processing using a high-speed wireless Internet-based virtual payment communication network according to an embodiment of the present invention.

보다 상세하게 본 도면15a와 도면15b와 도면15c는 상기 고속 무선 인터넷 기반 가상 결제 통신망에 구비된 소정의 VPN용 결제단말(800)로부터 상기 고속 무선 인터넷 기반 가상 결제 통신망을 통해 소정의 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)가 수신되는 경우에 있어서, 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 이용하여 전자결제를 처리하는 VAN사 네트워크(100)의 바람직한 운용 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면15a와 도면15b와 도면15c를 참조하여 본 발명의 핵심적인 기술적 사항을 위배하지 않는 범위에서 상기 고속 무선 인터넷 기반 가상 결제 통신망을 통한 전자결제 처리시, 상기 VAN사 네트워크(100)를 운용하는 다양한 실시 방법을 용이하게 유추할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니한다. 예컨대, 상기 VAN사 네트워크(100) 정의된 보안 요구사항이 종단간 암호화 및/또는 복호화가 정의되어 있지 않은 경우, 본 도면15a와 도면15b와 도면15c에서 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 복호화거나, 및/또는 결제처리 결과 데이터(또는 결제승인전문 데이터)를 암호화는 과정은 생략될 수 있다. 또한, 본 도면15a와 도면15b와 도면15c에서는 상기 VAN사 네트워크(100)가 VPN 서버(110)와 보안 서버(120)와 결제처리서버로 분리되어 있지만, 상기 서버들이 하나의 서버 시스템에 구비되어도 무방할 것이다.In more detail, FIGS. 15A, 15B, and 15C show predetermined payment processing related data from a predetermined VPN payment terminal 800 provided in the high-speed wireless Internet-based virtual payment communication network through the high-speed wireless Internet-based virtual payment communication network. (Or payment approval request specialized data), when the payment processing related data (or payment approval request specialized data) using the VAN company network 100 for processing the electronic payment using the preferred method, Those skilled in the art to which the present invention pertains may refer to the above-described 15A, 15B, and 15C through the high-speed wireless Internet-based virtual payment communication network without departing from the essential technical matters of the present invention. During the electronic payment process, various implementation methods for operating the VAN company network 100 can be easily inferred. Will, to which the present invention is not limited. For example, when end-to-end encryption and / or decryption are not defined in the security requirements defined in the VAN company network 100, the data related to payment processing (or payment approval request specialized data) in FIGS. 15A, 15B, and 15C. ) And / or encrypting the payment processing result data (or payment approval specialized data) may be omitted. In addition, although the VAN company network 100 is separated into a VPN server 110, a security server 120, and a payment processing server in FIGS. 15A, 15B, and 15C, the servers may be provided in one server system. It will be alright.

도면15a를 참조하면, 상기 도면14와 같은 절차를 통해 고속 무선 인터넷 기반 가상 결제 통신망 상의 VPN용 결제단말(800)로부터 소정의 결제처리 관련 데이 터(또는 결제승인요청 전문 데이터)가 송신되면, 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)는 상기 고속 무선 인터넷 기반 가상 결제 통신망을 통해 패킷 형태로 상기 VPN 서버(110)로 수신되는데(1500), 상기 VPN 서버(110)는 상기 VPN용 결제단말(800)로부터 수신되는 패킷을 판독하여(예컨대, 패킷에 포함된 해더 정보를 판독하여) 상기 VPN용 결제단말(800)로부터 수신되는 패킷을 최종 수신할 소정의 패킷 분배 대상 서버(또는 장치)를 확인한다.Referring to FIG. 15A, when predetermined payment processing related data (or payment approval request specialized data) is transmitted from the VPN payment terminal 800 on the high-speed wireless Internet-based virtual payment communication network through the procedure as shown in FIG. Payment processing related data (or payment approval request specialized data) is received in the form of a packet through the high-speed wireless Internet-based virtual payment communication network to the VPN server 110 (1500), the VPN server 110 is the payment for the VPN A predetermined packet distribution target server (or apparatus) for reading a packet received from the terminal 800 (for example, by reading header information included in the packet) and finally receiving a packet received from the payment terminal 800 for VPN. Check.

만약 상기 수신된 패킷에 대한 패킷 분배 대상 서버(또는 장치)가 상기 VAN사 네트워크(100)에 구비된 결제처리서버가 아니라면(1504), 상기 VPN 서버(110)는 상기 패킷 분배 대상 서버(또는 장치)로 상기 패킷을 분배하여 전송하는 절차를 수행한다(1506).If the packet distribution target server (or device) for the received packet is not the payment processing server provided in the VAN company network 100 (1504), the VPN server 110 is the packet distribution target server (or device) In step 1506, the packet is distributed and transmitted.

반면 상기 수신된 패킷에 대한 패킷 분배 대상 서버(또는 장치)가 상기 VAN사 네트워크(100)에 구비된 결제처리서버라면(1504), 상기 VPN 서버(110)는 상기 고속 무선 인터넷 기반 가상 결제 통신망으로부터 소정의 패킷을 수신하고, 상기 수신된 패킷을 캐싱하여 상기 VPN용 결제단말(800)로부터 송신된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 복원한다(1508). 다음으로, 상기 VPN 서버(110)는 상기 캐싱된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 상기 VAN사 네트워크(100) 상의 보안 서버(120)로 제공하여 상기 보안 서버(120) 내에 캐싱하고, 상기 보안 서버(120)에서 상기 캐싱된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 복호화하도록 요청한다(1510).On the other hand, if the packet distribution target server (or device) for the received packet is a payment processing server provided in the VAN company network 100 (1504), the VPN server 110 from the high-speed wireless Internet-based virtual payment communication network A predetermined packet is received, and the received packet is cached to restore payment processing related data (or payment approval request specialized data) transmitted from the VPN payment terminal 800 (1508). Next, the VPN server 110 provides the cached payment processing related data (or payment approval request specialized data) to the security server 120 on the VAN company network 100 to cache the security server 120. In operation 1510, the security server 120 decrypts the cached payment processing related data (or payment approval request specialized data).

본 발명의 다른 일 실시 방법에 따르면, 상기 VPN 서버(110)와 보안 서버(120)가 하나의 서버에 구비되는 경우, 상기 캐싱 절차는 생략되어도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.According to another exemplary embodiment of the present invention, when the VPN server 110 and the security server 120 are provided in one server, the caching procedure may be omitted, and the present invention is not limited thereto.

상기 보안 서버(120)는 상기 복호화 요청에 따라 상기 캐싱된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 복호화 시킨다.The security server 120 decrypts the cached payment processing related data (or payment approval request specialized data) according to the decryption request.

만약 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)가 정상적으로 복호화되지 않는다면(1514), 상기 보안 서버(120)는 소정의 복호화 오류 메시지를 생성하여 상기 VPN 서버(110)로 제공하고(1516), 상기 VPN 서버(110)는 상기 복호화 오류 메시지에 대응하는 소정의 결제처리 오류 메시지를 생성하여 상기 고속 무선 인터넷 기반 가상 결제 통신망을 통해 상기 VPN용 결제단말(800)로 전송한다(1518).If the payment processing related data (or payment approval request specialized data) is not normally decrypted (1514), the security server 120 generates a predetermined decryption error message and provides it to the VPN server 110 (1516). The VPN server 110 generates a predetermined payment processing error message corresponding to the decryption error message and transmits the predetermined payment processing error message to the VPN payment terminal 800 through the high-speed wireless Internet-based virtual payment communication network (1518).

반면 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)가 정상적으로 복호화된다면(1514), 상기 보안 서버(120)는 상기 복호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 상기 VPN 서버(110)에 캐싱하고, 소정의 복호화 성공 메시지를 생성하여 상기 VPN 서버(110)로 제공한다(1520).On the other hand, if the payment processing related data (or payment approval request specialized data) is normally decrypted (1514), the security server 120 sends the decrypted payment processing related data (or payment approval request specialized data) to the VPN server 110. Ca), and generates a predetermined decryption success message to provide to the VPN server (110) (1520).

상기 보안 서버(120)로부터 복호화 성공 메시지를 수신한 상기 VPN 서버(110)는 상기 보안 서버(120)가 복호화하여 캐싱한 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 상기 VAN사 네트워크(100)를 통해 상기 결제처리서버로 분배 전송한다(1522).The VPN server 110 receiving the decryption success message from the security server 120 stores the payment processing related data (or payment approval request specialized data) decrypted and cached by the security server 120 in the VAN company network 100. The distribution is transmitted to the payment processing server through (1522).

본 발명의 다른 일 실시 방법에 따르면, 상기 VPN 서버(110)와 보안 서버(120)가 하나의 서버에 구비되는 경우, 상기 캐싱 절차는 생략되어도 무방하다. 또한, 상기 보안 서버(120)는 상기 복호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 상기 VPN 서버(110)로 반환하지 않고, 상기 보안 서버(120)에서 상기 결제처리서버로 직접 전송하여도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.According to another exemplary embodiment of the present invention, when the VPN server 110 and the security server 120 are provided in one server, the caching procedure may be omitted. In addition, the security server 120 does not return the decrypted payment processing related data (or payment approval request specialized data) to the VPN server 110, but directly transmits the security server 120 to the payment processing server. The present invention is not limited thereto.

도면15b를 참조하면, 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)는 상기 VAN사 네트워크(100)를 통해 상기 결제처리서버로 수신되는데(1524), 상기 VAN 서브는 상기 복호화되어 수신된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 판독하여 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 결제대상 카드사 서버 및/또는 전표 매입 은행을 확인하고(1526), 상기 결제대상 카드사 서버로 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 전송한 후, 상기 카드사 서버로부터 상기 결제처리 관련 데이터(또는 결 제승인요청 전문 데이터)에 대응하는 결제처리 결과 데이터(또는 결제승인전문 데이터)가 수신되는 것을 대기한다(1528).Referring to FIG. 15B, the payment processing related data (or payment approval request specialized data) is received to the payment processing server through the VAN company network 100 (1524), and the VAN sub is decoded and received. Read the processing-related data (or payment approval request specialized data) to check the payment target card company server and / or the document purchase bank corresponding to the payment processing-related data (or payment approval request specialized data) (1526). After transmitting the payment processing related data (or payment approval request specialized data) to the card company server, the payment processing result data (or payment approval) corresponding to the payment processing related data (or payment approval request specialized data) from the card company server. Specialized data) is awaited to be received (1528).

본 발명의 실시 방법에 따르면, 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)는 결제 승인 결과를 포함하거나, 또는 결제 오류 결과를 포함할 수 있다.According to the embodiment of the present invention, the payment processing result data (or payment approval professional data) may include a payment approval result or a payment error result.

만약 상기 카드사 서버로부터 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 결제처리 결과 데이터(또는 결제승인전문 데이터)가 수신되면(1530), 상기 결제처리서버는 상기 VAN사 네트워크(100)를 통해 상기 VPN 서버(110)로 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 전송한 후(1532), 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터) 및/또는 결제처리 결과 데이터(또는 결제승인전문 데이터)에 대응하는 전표매입 은행으로 상기 전표를 매입하도록 요청한다(1534).If the payment processing result data (or payment approval specialized data) corresponding to the payment processing related data (or payment approval request specialized data) is received from the card company server (1530), the payment processing server is the VAN company network 100 After transmitting the payment processing result data (or payment approval specialized data) to the VPN server 110 via 1532, the payment processing related data (or payment approval request specialized data) and / or payment processing result data (1534) a request is made to purchase the document to the document purchasing bank corresponding to the payment approval specialized data.

도면15c를 참조하면, 상기 결제처리서버로부터 전송된 결제 승인 메시지는 상기 VAN사 네트워크(100)를 통해 상기 VPN 서버(110)로 수신되는데(1536), 상기 VPN 서버(110)는 상기 결제처리서버로부터 수신되는 패킷을 판독하여(예컨대, 패킷에 포함된 해더 정보를 판독하여) 상기 결제처리서버로부터 수신되는 패킷에 대한 패킷 분배 대상 서버(또는 장치)를 확인한다.Referring to FIG. 15c, the payment approval message transmitted from the payment processing server is received by the VPN server 110 through the VAN company network 100 (1536), and the VPN server 110 is the payment processing server. The packet distribution target server (or apparatus) is identified for the packet received from the payment processing server by reading a packet received from the header (for example, by reading header information included in the packet).

만약 상기 패킷 분배 대상 서버(또는 장치)가 상기 고속 무선 인터넷 기반 가상 결제 통신망에 구비된 VPN용 결제단말(800)이 아니라면(1540), 상기 VPN 서버(110)는 상기 패킷 분배 대상 서버(또는 장치)로 상기 패킷을 분배하여 전송하는 절차를 수행한다(1542).If the packet distribution target server (or device) is not the VPN payment terminal 800 provided in the high-speed wireless Internet-based virtual payment communication network (1540), the VPN server 110 is the packet distribution target server (or device) In step 1542, the packet is distributed and transmitted.

반면 상기 패킷 분배 대상 서버(또는 장치)가 상기 고속 무선 인터넷 기반 가상 결제 통신망에 구비된 VPN용 결제단말(800)이라면(1540), 상기 VPN 서버(110)는 VAN사 네트워크(100)를 통해 상기 결제처리서버로부터 패킷을 수신하고, 상기 수신된 킷을 캐싱하여 상기 결제처리서버로부터 전송된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 복원한다(1544). 다음으로, 상기 VPN 서버(110)는 상기 캐싱된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 상기 VAN사 네트워크(100) 상의 보안 서버(120)로 제공하여 상기 보안 서버(120) 내에 캐싱하고, 상기 보안 서버(120)에서 상기 캐싱된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 암호화하도록 요청한다(1546).On the other hand, if the packet distribution target server (or device) is a VPN payment terminal 800 provided in the high-speed wireless Internet-based virtual payment communication network (1540), the VPN server 110 through the VAN company network 100 The packet is received from the payment processing server, and the received kit is cached to restore payment processing result data (or payment approval specialized data) transmitted from the payment processing server (1544). Next, the VPN server 110 provides the cached payment processing result data (or payment approval data) to the security server 120 on the VAN company network 100 to cache the security server 120. The security server 120 requests to encrypt the cached payment processing result data (or payment approval specialized data) (1546).

본 발명의 다른 일 실시 방법에 따르면, 상기 VPN 서버(110)와 보안 서버(120)가 하나의 서버에 구비되는 경우, 상기 캐싱 절차는 생략되어도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.According to another exemplary embodiment of the present invention, when the VPN server 110 and the security server 120 are provided in one server, the caching procedure may be omitted, and the present invention is not limited thereto.

상기 보안 서버(120)는 상기 암호화 요청에 따라 상기 캐싱된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 암호화 시킨다(1548).The security server 120 encrypts the cached payment processing result data (or payment approval specialized data) according to the encryption request (1548).

만약 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)가 정상적으로 암호화된다면(1550), 상기 보안 서버(120)는 상기 복호화된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 상기 VPN 서버(110)에 캐싱하고, 소정의 복호화 성공 메시지를 생성하여 상기 VPN 서버(110)로 제공한다(1552).If the payment processing result data (or payment approval specialized data) is normally encrypted (1550), the security server 120 transmits the decrypted payment processing result data (or payment approval specialized data) to the VPN server 110. Caching, and generates a predetermined decryption success message to provide to the VPN server (110) (1552).

상기 보안 서버(120)로부터 복호화 성공 메시지를 수신한 상기 VPN 서버(110)는 상기 보안 서버(120)가 암호화하여 캐싱한 결제처리 결과 데이터(또는 결제승인전문 데이터)를 상기 고속 무선 인터넷 기반 가상 결제 통신망을 통해 상기 VPN용 결제단말(800)로 분배 전송한다(1554).The VPN server 110 receiving the decryption success message from the security server 120 stores the payment processing result data (or payment approval specialized data) encrypted and cached by the security server 120 in the high-speed wireless Internet-based virtual payment. The distribution and transmission to the VPN payment terminal 800 through a communication network (1554).

본 발명의 다른 일 실시 방법에 따르면, 상기 VPN 서버(110)와 보안 서버(120)가 하나의 서버에 구비되는 경우, 상기 캐싱 절차는 생략되어도 무방하다. 또한, 상기 보안 서버(120)는 상기 암호화된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 상기 VPN 서버(110)로 반환하지 않고, 상기 보안 서버(120)에서 상기 VPN용 결제단말(800)로 직접 전송하여도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.According to another exemplary embodiment of the present invention, when the VPN server 110 and the security server 120 are provided in one server, the caching procedure may be omitted. In addition, the security server 120 does not return the encrypted payment processing result data (or payment approval specialized data) to the VPN server 110, and the VPN payment terminal 800 in the security server 120. May be directly transmitted, and the present invention is not limited thereto.

도면16a와 도면16b와 도면16c와 도면16d는 본 발명의 실시 방법에 따른 가상 결제 통신망 기반 결제 과정에서 대칭키(비밀키) 기반 암호화/복호화 절차를 예시한 도면이다.16A, 16B, 16C, and 16D are diagrams illustrating a symmetric key (secret key) based encryption / decryption procedure in a virtual payment network based payment process according to an embodiment of the present invention.

본 도면16a은 상기 가상 결제 통신망에 구비된 결제단말(165)에서 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 대칭키(또는 비밀키) 방식으로 암호화하여 송신하는 바람직한 실시 방법에 대한 것으로서, 상기 암호화를 위한 대칭키(또는 비밀키)는 상기 결제단말(165)(또는 결제단말(165)의 카드 단말단)에 구비된 보안응용모듈(825)(SAM)로부터 독출되는 것이 바람직하다.FIG. 16a illustrates a preferred embodiment of encrypting and transmitting the payment processing related data (or payment approval request specialized data) in a symmetric key (or secret key) method in a payment terminal 165 provided in the virtual payment communication network. Preferably, the symmetric key (or secret key) for encryption is read from the security application module 825 (SAM) provided in the payment terminal 165 (or card terminal of the payment terminal 165).

도면16a를 참조하면, 상기 결제단말(165)의 데이터 생성부(865)에서 소정의 결제 정보와 고객 소유 결제수단 정보를 포함하는 소정의 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)가 생성되면, 상기 암호 처리부(870)는 이를 제공받고(1600a), 상기 보안응용모듈(825)로부터 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 암호화하기 위한 소정의 대칭키(또는 비밀키)를 추출하고(1605a), 상기 추출된 대칭키(또는 비밀키)를 통해 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 암호화한다(1610a).Referring to FIG. 16A, when the data generation unit 865 of the payment terminal 165 generates predetermined payment processing related data (or payment approval request specialized data) including predetermined payment information and customer-owned payment means information. The encryption processing unit 870 is provided with this (1600a), and a predetermined symmetric key (or secret key) for encrypting the payment processing related data (or payment approval request specialized data) from the security application module 825. Extraction (1605a) and encrypting the payment processing related data (or payment approval request specialized data) through the extracted symmetric key (or secret key) (1610a).

상기와 같이 대칭키(또는 비밀키)를 통해 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)가 암호화되면, 상기 통신 처리부(875)는 상기 암호화된 결제 처리 관련 데이터(또는 결제승인요청 전문 데이터)로부터 적어도 하나 이상의 SDU/PDU를 생성하여 통신 프로토콜 스택 상의 상위계층에 격납하고(1615a), 무선 처리부(880)는 상기 통신 프로토콜 스택에 대하여 상기 무선 처리부(880)와 기지국(165) 사이에 정의된 매체 제어 계층과 물리 계층에 대응하는 통신 처리 과정을 수행함으로써(1620a), 상기 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 패킷을 상기 고속 무선 인터넷 상의 망구성요소를 통해 상기 VPN 서버(110)로 전송한다.When the payment processing related data (or payment approval request specialized data) is encrypted through the symmetric key (or secret key) as described above, the communication processing unit 875 transmits the encrypted payment processing related data (or payment approval request specialized data). Generates at least one SDU / PDU from and stored in a higher layer on the communication protocol stack (1615a), and the wireless processor 880 is defined between the wireless processor 880 and the base station 165 for the communication protocol stack. By performing communication processing corresponding to the media control layer and the physical layer (1620a), the packet corresponding to the encrypted payment processing related data (or payment approval request specialized data) is transmitted through the network component on the high-speed wireless Internet. Transmit to VPN server 110.

본 도면16b은 상기 가상 결제 통신망에 구비된 결제단말(165)로부터 암호화되어 수신된 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 대칭키(또는 비밀키) 방식으로 복호화하는 바람직한 실시 방법에 대한 것으로서, 상기 대칭키(또는 비밀키)는 상기 결제단말(165)(또는 결제단말(165)의 카드 단말단)에 구비된 보안응용모듈(825)(SAM)에 대응하여 상기 VPN 서버(110)에 구비된 보안응용모듈(825)로부터 독출되는 것이 바람직하다.FIG. 16B illustrates a method for decrypting the payment processing related data (or payment approval request specialized data) encrypted and received from a payment terminal 165 provided in the virtual payment communication network by a symmetric key (or secret key) method. As described above, the symmetric key (or secret key) corresponds to the security application module 825 (SAM) provided in the payment terminal 165 (or the card terminal of the payment terminal 165). It is preferable to read from the security application module 825 provided in the).

도면16b을 참조하면, 상기 VPN 서버(110)의 수신부(1300)는 상기 고속 무선 인터넷의 사업자 네트워크로부터 TCP/IP 기반의 인터넷 및/또는 전용선을 통해 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 포함하는 통신 프로토콜 스택에 대응하는 패킷을 수신하여 상기 결제단말(165)에서 암호화되어 전송된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 복원(또는 생성)하 고(1600b), 상기 암호화부(1325)는 VPN 서버(110)에 구비된 상기 보안응용모듈(825)로부터 상기 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 복호화하기 위한 소정의 대칭키(또는 비밀키)를 추출하고(1605b), 상기 추출된 대칭키(또는 비밀키)를 통해 상기 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 복호화한다(1610b).Referring to FIG. 16B, the receiving unit 1300 of the VPN server 110 may encrypt data related to payment processing (or payment approval request) from an operator network of the high-speed wireless Internet through a TCP / IP-based Internet and / or a dedicated line. Receiving a packet corresponding to a communication protocol stack including data) and restoring (or generating) payment processing related data (or payment approval request specialized data) encrypted and transmitted by the payment terminal 165 (1600b); The encryption unit 1325 is a predetermined symmetric key (or secret key) for decrypting the encrypted payment processing related data (or payment approval request specialized data) from the security application module 825 included in the VPN server 110. ) Is extracted (1605b), and the encrypted payment processing related data (or payment approval request specialized data) is decrypted using the extracted symmetric key (or secret key) (1610b).

상기와 같이 대칭키(또는 비밀키)를 통해 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)가 복호화되면, 상기 암호화부(1325)는 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 상기 패킷 분배부(1315)로 제공한다(1615b).When the payment processing related data (or payment approval request specialized data) encrypted through the symmetric key (or the secret key) is decrypted as described above, the encryption unit 1325 causes the payment processing related data (or payment approval request specialized data). Provides to the packet distribution unit 1315 (1615b).

본 도면16c는 상기 가상 결제 통신망 상의 VPN 서버(110)에서 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 카드사 서버 및/또는 은행 서버로부터 수신되는 결제처리 결과 데이터(또는 결제승인전문 데이터)를 대칭키(또는 비밀키) 방식으로 암호화하여 전송하는 바람직한 실시 방법에 대한 것으로서, 상기 암호화를 위한 대칭키(또는 비밀키)는 상기 VPN 서버(110)에 구비된 보안응용모듈(825)로부터 독출되는 것이 바람직하다.FIG. 16C illustrates payment processing result data (or payment approval message) received from a card company server and / or a bank server corresponding to the payment processing related data (or payment approval request specialized data) in the VPN server 110 on the virtual payment communication network. As a preferred embodiment of the present invention for encrypting and transmitting data in a symmetric key (or secret key) manner, the symmetric key (or secret key) for encryption is a security application module 825 provided in the VPN server 110. It is preferable to read from.

도면16c를 참조하면, 상기 VPN 서버(110)는 결제처리서버로부터 상기 패킷 분배부(1315)로 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대 응하는 결제처리 결과 데이터(또는 결제승인전문 데이터)가 수신되면, 상기 암호화부(1325)는 이를 제공받고(1600c), 상기 보안응용모듈(825)로부터 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 암호화하기 위한 소정의 대칭키(또는 비밀키)를 추출하고(1605c), 상기 추출된 대칭키(또는 비밀키)를 통해 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 암호화한다(1610c).Referring to FIG. 16C, the VPN server 110 transmits payment processing result data (or payment approval) corresponding to the payment processing related data (or payment approval request specialized data) from the payment processing server to the packet distribution unit 1315. Text data), the encryption unit 1325 is provided with this (1600c), and a predetermined symmetric key for encrypting the payment processing result data (or payment approval professional data) from the security application module 825 ( Or a secret key) (1605c), and encrypts the payment processing result data (or payment approval specialized data) through the extracted symmetric key (or secret key) (1610c).

상기와 같이 대칭키(또는 비밀키)를 통해 결제처리 결과 데이터(또는 결제승인전문 데이터)가 암호화되면, 상기 전송부(1305)는 상기 암호화된 결제처리 결과 데이터(또는 결제승인전문 데이터)로부터 적어도 하나 이상의 SDU/PDU를 생성하여 통신 프로토콜 스택 상의 상위계층에 격납함으로써(1615c), 상기 VPN 서버(110)와 고속 무선 인터넷의 사업자 네트워크를 연결하는 인터넷 및/또는 전용선 사이에 정의된 통신 프로토콜 스택에 대응하는 패킷을 생성하고, 상기 생성된 패킷을 상기 고속 무선 인터넷 상의 망구성요소를 통해 상기 결제단말(165)로 전송한다.If the payment processing result data (or payment approval specialized data) is encrypted through the symmetric key (or secret key) as described above, the transmission unit 1305 is at least from the encrypted payment processing result data (or payment approval specialized data) By generating one or more SDUs / PDUs and storing them in a higher layer on the communication protocol stack (1615c), a communication protocol stack defined between the VPN server 110 and the Internet and / or leased lines connecting the carrier network of the high-speed wireless Internet is established. A corresponding packet is generated, and the generated packet is transmitted to the payment terminal 165 through a network component on the high-speed wireless Internet.

본 도면16d는 상기 가상 결제 통신망에 구비된 결제단말(165)에서 암호화 절차를 통해 수신된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 대칭키(또는 비밀키) 방식으로 복호화하는 바람직한 실시 방법에 대한 것으로서, 상기 대칭키(또는 비밀키)는 상기 결제단말(165)(또는 결제단말(165)의 카드 단말단)에 구비된 보안응용모듈(825)(SAM)로부터 독출되는 것이 바람직하다.FIG. 16D illustrates a preferred embodiment of decrypting the payment processing result data (or payment approval data) received through an encryption procedure in a payment terminal 165 provided in the virtual payment communication network using a symmetric key (or secret key) method. For example, the symmetric key (or secret key) is preferably read from the security application module 825 (SAM) provided in the payment terminal 165 (or card terminal of the payment terminal 165).

도면16d을 참조하면, 상기 결제단말(165)의 무선 처리부(880)는 상기 고속 무선 인터넷으로부터 암호화된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 포함하는 통신 프로토콜 스택에 대응하는 패킷을 수신하고(1600d), 상기 통신 처리부(875)는 상기 수신된 패킷으로부터 상기 결제처리서버에서 암호화되어 전송된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 복원(또는 생성)하고(1605d), 상기 복원(또는 생성)된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 상기암호 처리부(870)로 제공한다(1610d).Referring to FIG. 16D, the wireless processing unit 880 of the payment terminal 165 receives a packet corresponding to a communication protocol stack including encrypted payment processing result data (or payment approval specialized data) from the high-speed wireless Internet. (1600d), the communication processing unit 875 restores (or generates) payment processing result data (or payment approval specialized data) encrypted and transmitted by the payment processing server from the received packet (1605d), and restores ( Alternatively, the generated payment processing result data (or payment approval specialized data) is provided to the password processing unit 870 (1610d).

상기 암호 처리부(870)는 상기 결제단말(165)에 구비된 상기 보안응용모듈(825)로부터 상기 암호화된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 복호화하기 위한 소정의 대칭키(또는 비밀키)를 추출하고(1615d), 상기 추출된 대칭키(또는 비밀키)를 통해 상기 암호화된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 복호화한다(1620d).The encryption processing unit 870 is a predetermined symmetric key (or secret key) for decrypting the encrypted payment processing result data (or payment approval professional data) from the security application module 825 provided in the payment terminal 165 ) Is extracted (1615d), and the encrypted payment processing result data (or payment approval specialized data) is decrypted using the extracted symmetric key (or secret key) (1620d).

상기와 같이 대칭키(또는 비밀키)를 통해 암호화된 결제처리 결과 데이터(또는 결제승인전문 데이터)가 복호화되면, 상기 암호 처리부(870)는 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 상기 화면 출력부(815)를 통해 화면 출력하거나(1625d-1) 및/또는 상기 인쇄부(830)로 제공하여 인쇄 출력한다(1625d-2).When the payment processing result data (or payment approval specialized data) encrypted through the symmetric key (or secret key) is decrypted as described above, the encryption processing unit 870 reads the payment processing result data (or payment approval specialized data). The screen may be output through the screen output unit 815 (1625d-1) and / or provided to the printing unit 830 to output the print (1625d-2).

도면17a와 도면17b와 도면17c와 도면17d는 본 발명의 실시 방법에 따른 가상 결제 통신망 기반 결제 과정에서 공개키 기반 암호화/복호화 절차를 예시한 도면이다.17A, 17B, 17C, and 17D illustrate public key-based encryption / decryption procedures in a virtual payment network-based payment process according to an embodiment of the present invention.

본 도면17a은 상기 가상 결제 통신망에 구비된 결제단말(165)에서 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 공개키 기반 구조 방식으로 암호화하여 송신하는 바람직한 실시 방법에 대한 것으로서, 상기 암호화를 위한 VPN 서버(110) 공개키는 상기 결제단말(165)(또는 결제단말(165)의 카드 단말단)에 구비된 보안응용모듈(825)(SAM)로부터 독출되는 것이 바람직하다.FIG. 17A illustrates a preferred embodiment of encrypting and transmitting the payment processing related data (or payment approval request specialized data) in a public key infrastructure scheme in a payment terminal 165 included in the virtual payment communication network. Public key for the VPN server 110 is preferably read from the security application module 825 (SAM) provided in the payment terminal 165 (or card terminal of the payment terminal 165).

도면17a를 참조하면, 상기 결제단말(165)의 데이터 생성부(865)에서 소정의 결제 정보와 고객 소유 결제수단 정보를 포함하는 소정의 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)가 생성되면, 상기 암호 처리부(870)는 이를 제공받고(1700a), 상기 보안응용모듈(825)로부터 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 암호화하기 위한 소정의 VPN 서버(110) 공개키를 추출하고(1705a), 상기 추출된 VPN 서버(110) 공개키를 통해 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 암호화한다(1710a).Referring to FIG. 17A, when the data generation unit 865 of the payment terminal 165 generates predetermined payment processing-related data (or payment approval request specialized data) including predetermined payment information and customer-owned payment means information. The encryption processing unit 870 is provided with this (1700a), and the predetermined VPN server 110 public key for encrypting the payment processing related data (or payment approval request professional data) from the security application module 825 Extracting (1705a), and encrypting the payment processing-related data (or payment approval request specialized data) through the extracted VPN server 110 public key (1710a).

상기와 같이 VPN 서버(110) 공개키를 통해 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)가 암호화되면, 상기 통신 처리부(875)는 상기 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)로부터 적어도 하나 이상의 SDU/PDU를 생성하여 통신 프로토콜 스택 상의 상위계층에 격납하고(1715a), 무선 처리부(880)는 상기 통신 프로토콜 스택에 대하여 상기 무선 처리부(880)와 기지국(165) 사이에 정의된 매체 제어 계층과 물리 계층에 대응하는 통신 처리 과정을 수행함으로써(1720a), 상기 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 패킷을 상기 고속 무선 인터넷 상의 망구성요소를 통해 상기 VPN 서버(110)로 전송한다.When the payment processing related data (or payment approval request specialized data) is encrypted through the VPN server 110 public key as described above, the communication processing unit 875 stores the encrypted payment processing related data (or payment approval request specialized data). Generates at least one SDU / PDU from and stored in a higher layer on the communication protocol stack (1715a), and the wireless processor 880 is defined between the wireless processor 880 and the base station 165 for the communication protocol stack. By performing a communication process corresponding to a media control layer and a physical layer (1720a), the packet corresponding to the encrypted payment processing related data (or payment approval request specialized data) is transmitted through the network component on the high-speed wireless Internet. Transmit to VPN server 110.

본 도면17b은 상기 VPN 서버(110)에서 상기 가상 결제 통신망에 구비된 결제단말(165)로부터 암호화되어 수신된 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 공개키 기반 구조 방식으로 복호화하는 바람직한 실시 방법에 대한 것으로서, 상기 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 공개키 기반 구조 방식으로 복호화하기 위한 VPN 서버(110) 개인키는 상기 결제단말(165)(또는 결제단말(165)의 카드 단말단)에 구비된 보안응용모듈(825)(SAM)에 대응하여 상기 VPN 서버(110)에 구비된 보안응용모듈(825)로부터 독출되는 것이 바람직하다.FIG. 17B illustrates that the VPN server 110 decrypts the payment processing related data (or payment approval request specialized data) received from the payment terminal 165 included in the virtual payment communication network in a public key infrastructure. In the preferred embodiment, the VPN server 110 private key for decrypting the encrypted payment processing related data (or payment approval request specialized data) in a public key infrastructure scheme is the payment terminal 165 (or payment terminal). In response to the security application module 825 (SAM) included in the card terminal (165), it is preferable to read from the security application module 825 provided in the VPN server 110.

도면17b을 참조하면, 상기 VPN 서버(110)의 수신부(1300)는 상기 고속 무선 인터넷의 사업자 네트워크로부터 TCP/IP 기반의 인터넷 및/또는 전용선을 통해 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 포함하는 통신 프로토콜 스택에 대응하는 패킷을 수신하여 상기 결제단말(165)에서 암호화되어 전송 된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 복원(또는 생성)하고(1700b), 상기 암호화부(1325)는 VPN 서버(110)에 구비된 상기 보안응용모듈(825)로부터 상기 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 복호화하기 위한 VPN 서버(110) 개인키를 추출하고(1705b), 상기 추출된 VPN 서버(110) 개인키를 통해 상기 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 복호화한다(1710b).Referring to FIG. 17B, the receiving unit 1300 of the VPN server 110 stores data related to payment processing (or payment approval request) encrypted through a TCP / IP-based Internet and / or a leased line from a carrier network of the high-speed wireless Internet. Receiving a packet corresponding to a communication protocol stack including data) and restoring (or generating) payment processing related data (or payment approval request specialized data) encrypted and transmitted by the payment terminal 165 (1700b). The encryption unit 1325 extracts the VPN server 110 private key for decrypting the encrypted payment processing related data (or payment approval request specialized data) from the security application module 825 included in the VPN server 110. In operation 1705b, the encrypted payment processing related data (or payment approval request specialized data) is decrypted through the extracted VPN server 110 private key (1710b).

상기와 같이 VPN 서버(110) 개인키를 통해 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)가 복호화되면, 상기 암호화부(1325)는 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 상기 패킷 분배부(1315)로 제공한다(1715b).As described above, when the payment processing related data (or payment approval request specialized data) encrypted through the VPN server 110 private key is decrypted, the encryption unit 1325 may perform the payment processing related data (or payment approval request specialized data). Provides to the packet distribution unit 1315 (1715b).

본 도면17c는 상기 VPN 서버(110)에서 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 카드사 서버 및/또는 은행 서버로부터 수신되는 결제처리 결과 데이터(또는 결제승인전문 데이터)를 공개키 기반 구조 방식으로 암호화하여 전송하는 바람직한 실시 방법에 대한 것으로서, 상기 암호화를 위한 결제단말(165) 공개키는 상기 VPN 서버(110)에 구비된 보안응용모듈(825)로부터 독출되는 것이 바람직하다.FIG. 17C discloses payment processing result data (or payment approval specialized data) received from a card company server and / or a bank server corresponding to the payment processing related data (or payment approval request specialized data) at the VPN server 110. As a preferred embodiment of the present invention for encrypting and transmitting in a key-based scheme, the payment terminal 165 public key for encryption is preferably read from the security application module 825 provided in the VPN server 110.

도면17c를 참조하면, 상기 VPN 서버(110)의 카드사 서버 및/또는 은행 서버 로부터 상기 패킷 분배부(1315)로 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 결제처리 결과 데이터(또는 결제승인전문 데이터)가 수신되면, 상기 암호화부(1325)는 이를 제공받고(1700c), 상기 보안응용모듈(825)로부터 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 암호화하기 위한 소정의 결제단말(165) 공개키를 추출하고(1705c), 상기 추출된 결제단말(165) 공개키를 통해 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 암호화한다(1710c).17C, payment processing result data corresponding to the payment processing related data (or payment approval request specialized data) from the card company server and / or the bank server of the VPN server 110 to the packet distributor 1315. Or, if the payment approval professional data) is received, the encryption unit 1325 is provided with this (1700c), the predetermined security for encrypting the payment processing result data (or payment approval professional data) from the security application module 825 The payment terminal 165 extracts the public key (1705c), and encrypts the payment processing result data (or payment approval specialized data) through the extracted payment terminal 165 public key (1710c).

상기와 같이 결제단말(165) 공개키를 통해 결제처리 결과 데이터(또는 결제승인전문 데이터)가 암호화되면, 상기 전송부(1305)는 상기 암호화된 결제처리 결과 데이터(또는 결제승인전문 데이터)로부터 적어도 하나 이상의 SDU/PDU를 생성하여 통신 프로토콜 스택 상의 상위계층에 격납함으로써(1715c), 상기 VPN 서버(110)와 고속 무선 인터넷의 사업자 네트워크를 연결하는 인터넷 및/또는 전용선 사이에 정의된 통신 프로토콜 스택에 대응하는 패킷을 생성하고, 상기 생성된 패킷을 상기 고속 무선 인터넷 상의 망구성요소를 통해 상기 결제단말(165)로 전송한다.When the payment processing result data (or payment approval specialized data) is encrypted through the payment terminal 165 public key as described above, the transmission unit 1305 is configured to generate at least the encrypted payment processing result data (or payment approval specialized data) from the encrypted data. By generating one or more SDUs / PDUs and storing them in a higher layer on the communication protocol stack (1715c), a communication protocol stack defined between the VPN server 110 and the Internet and / or a dedicated line connecting the carrier network of the high-speed wireless Internet is created. A corresponding packet is generated, and the generated packet is transmitted to the payment terminal 165 through a network component on the high-speed wireless Internet.

본 도면17d는 상기 가상 결제 통신망에 구비된 결제단말(165)에서 상기 VPN 서버(110)로부터 상기 도면17c와 같은 암호화 절차를 통해 수신된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 공개키 기반 구조 방식으로 복호화하는 바람직한 실시 방법에 대한 것으로서, 상기 결제단말(165) 개인키는 상기 결제단말(165)(또는 결제단말(165)의 카드 단말단)에 구비된 보안응용모듈(825)(SAM)로부 터 독출되는 것이 바람직하다.FIG. 17D illustrates a public key based on payment processing result data (or payment approval specialized data) received from the VPN server 110 through the encryption process as shown in FIG. 17C in the payment terminal 165 provided in the virtual payment communication network. As a preferred embodiment of the method for decrypting in a structural manner, the payment terminal 165 private key is a security application module 825 (SAM) provided in the payment terminal 165 (or card terminal of the payment terminal 165). Is preferably read from.

도면17d을 참조하면, 상기 결제단말(165)의 무선 처리부(880)는 상기 고속 무선 인터넷으로부터 암호화된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 포함하는 통신 프로토콜 스택에 대응하는 패킷을 수신하고(1700d), 상기 통신 처리부(875)는 상기 수신된 패킷으로부터 상기 VPN 서버(110)에서 암호화되어 전송된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 복원(또는 생성)하고(1705d), 상기 복원(또는 생성)된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 상기암호 처리부(870)로 제공한다(1710d).Referring to FIG. 17D, the wireless processing unit 880 of the payment terminal 165 receives a packet corresponding to a communication protocol stack including encrypted payment processing result data (or payment approval specialized data) from the high-speed wireless Internet. In operation 1700d, the communication processing unit 875 restores (or generates) payment processing result data (or payment approval specialized data) encrypted and transmitted from the VPN server 110 from the received packet (1705d). The restored (or generated) payment processing result data (or payment approval specialized data) is provided to the password processing unit 870 (1710d).

상기 암호 처리부(870)는 상기 결제단말(165)에 구비된 상기 보안응용모듈(825)로부터 상기 암호화된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 복호화하기 위한 소정의 결제단말(165) 개인키를 추출하고(1715d), 상기 추출된 결제단말(165) 개인키를 통해 상기 암호화된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 복호화한다(1720d).The encryption processing unit 870 is a predetermined payment terminal 165 individuals for decrypting the encrypted payment processing result data (or payment approval specialized data) from the security application module 825 provided in the payment terminal 165. The key is extracted (1715d), and the encrypted payment processing result data (or payment approval specialized data) is decrypted using the extracted payment terminal 165 private key (1720d).

상기와 같이 결제단말(165) 개인키를 통해 암호화된 결제처리 결과 데이터(또는 결제승인전문 데이터)가 복호화되면, 상기 암호 처리부(870)는 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 상기 화면 출력부(815)를 통해 화면 출력하거나(1725d-1) 및/또는 상기 인쇄부(830)로 제공하여 인쇄 출력한다(1725d- 2).As described above, when the payment processing result data (or payment approval specialized data) encrypted through the payment terminal 165 private key is decrypted, the encryption processing unit 870 reads the payment processing result data (or payment approval specialized data). The screen is output through the screen output unit 815 (1725d-1) and / or is provided to the printing unit 830 for printing and output (1725d-2).

도면18a와 도면18b와 도면18c와 도면18d는 본 발명의 실시 방법에 따른 가상 결제 통신망 기반 결제 과정에서 전자봉투를 이용한 암호화/복호화 절차를 예시한 도면이다.18A, 18B, 18C, and 18D illustrate an encryption / decryption procedure using an electronic bag in a virtual payment communication network-based payment process according to an embodiment of the present invention.

본 도면18a은 상기 가상 결제 통신망에 구비된 결제단말(165)에서 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 전자봉투 방식으로 암호화하여 송신하는 바람직한 실시 방법에 대한 것으로서, 상기 암호화를 위한 VPN 서버(110) 공개키는 상기 결제단말(165)(또는 결제단말(165)의 카드 단말단)에 구비된 보안응용모듈(825)(SAM)로부터 독출되는 것이 바람직하다.18a illustrates a preferred embodiment of encrypting and transmitting the payment processing related data (or payment approval request specialized data) in an electronic envelope method in a payment terminal 165 provided in the virtual payment communication network. The VPN server 110 public key is preferably read from the security application module 825 (SAM) provided in the payment terminal 165 (or the card terminal of the payment terminal 165).

도면18a를 참조하면, 상기 결제단말(165)의 데이터 생성부(865)에서 소정의 결제 정보와 고객 소유 결제수단 정보를 포함하는 소정의 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)가 생성되면, 상기 암호 처리부(870)는 이를 제공받고(1800a), 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 비밀키(Secret Key, Symmetric Key) 방식으로 암호화하기 위한 소정의 랜덤 비밀키(Random Secret key)를 생성하고(1805a), 상기 생성된 비밀키를 이용하여 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 암호화한다(1810a).Referring to FIG. 18A, when the data generation unit 865 of the payment terminal 165 generates predetermined payment processing related data (or payment approval request specialized data) including predetermined payment information and customer-owned payment means information, The encryption processing unit 870 is provided with this (1800a), and a predetermined random secret key (Random) for encrypting the payment processing related data (or payment approval request specialized data) in a secret key (symmetric key) method A secret key is generated (1805a), and the payment processing related data (or payment approval request specialized data) is encrypted using the generated secret key (1810a).

또한, 상기 암호 처리부(870)는 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 암호화시킨 상기 비밀키를 암호화하기 위해 상기 보안응용모듈(825)로부터 소정의 VPN 서버(110) 공개키를 추출하고(1815a), 상기 VPN 서버(110) 공개키를 이용하여 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 암호화한 비밀키를 암호화한다(1820a).In addition, the encryption processing unit 870 receives a predetermined VPN server 110 public key from the security application module 825 to encrypt the secret key that encrypts the payment processing related data (or payment approval request specialized data). The secret key encrypting the payment processing related data (or payment approval request specialized data) is encrypted using the VPN server 110 public key (1820a).

상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)가 상기와 같이 랜덤하게 생성된 소정의 비밀키로 암호화되고, 상기 비밀키가 상기 VPN 서버(110) 공개키를 통해 암호화되면, 상기 암호 처리부(870)는 상기 비밀키로 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)와 상기 VPN 서버(110) 공개키로 암호화된 비밀키를 연계한 트랜잭션 데이터를 생성하여 상기 통신 처리부(875)로 제공한다(1825a)When the payment processing related data (or payment approval request specialized data) is encrypted with a predetermined secret key randomly generated as described above, and the secret key is encrypted through the VPN server 110 public key, the encryption processing unit 870 ) Generates transaction data associated with the payment processing related data (or payment approval request specialized data) encrypted with the secret key and the secret key encrypted with the public key of the VPN server 110 and provides the transaction data to the communication processing unit 875 (1825a). )

상기 통신 처리부(875)는 상기 트랜잭션 데이터로부터 적어도 하나 이상의 SDU/PDU를 생성하여 통신 프로토콜 스택 상의 상위계층에 격납하고(1830a), 무선 처리부(880)는 상기 통신 프로토콜 스택에 대하여 상기 무선 처리부(880)와 기지국(165) 사이에 정의된 매체 제어 계층과 물리 계층에 대응하는 통신 처리 과정을 수행함으로써(1835a), 상기 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 상기 고속 무선 인터넷 상의 망구성요소를 통해 상기 VPN 서버(110)로 전송한다.The communication processing unit 875 generates at least one SDU / PDU from the transaction data and stores it in a higher layer on a communication protocol stack (1830a). The wireless processing unit 880 transmits the wireless processing unit 880 to the communication protocol stack. By performing communication processing corresponding to the media control layer and the physical layer defined between the base station 165 and the base station 165 (1835a), the encrypted payment processing related data (or payment approval request specialized data) is transmitted on the high-speed wireless Internet. It transmits to the VPN server 110 through the network component.

본 도면18b은 상기 VPN 서버(110)에서 상기 가상 결제 통신망에 구비된 결제단말(165)로부터 암호화되어 수신된 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 전자봉투 방식으로 복호화하는 바람직한 실시 방법에 대한 것으로서, 상기 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 전자봉투 방식으로 복호화하기 위한 VPN 서버(110) 개인키는 상기 결제단말(165)(또는 결제단말(165)의 카드 단말단)에 구비된 보안응용모듈(825)(SAM)에 대응하여 상기 VPN 서버(110)에 구비된 보안응용모듈(825)로부터 독출되는 것이 바람직하다. 18B is a preferred embodiment of decrypting the payment processing related data (or payment approval request specialized data) encrypted and received from the payment terminal 165 included in the virtual payment communication network in the VPN server 110 by an electronic envelope method. In the method, the VPN server 110 private key for decrypting the encrypted payment processing-related data (or payment approval request specialized data) in an electronic envelope method is the payment terminal 165 (or payment terminal 165) It is preferable to read from the security application module 825 provided in the VPN server 110 in response to the security application module (825) (SAM) provided in the card terminal end.

도면18b을 참조하면, 상기 VPN 서버(110)의 수신부(1300)는 상기 고속 무선 인터넷의 사업자 네트워크로부터 TCP/IP 기반의 인터넷 및/또는 전용선을 통해 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 포함하는 통신 프로토콜 스택에 대응하는 패킷을 수신하여 상기 결제단말(165)에서 암호화되어 전송된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 복원(또는 생성)하고(1800b), 상기 암호화부(1325)는 VPN 서버(110)에 구비된 상기 보안응용모듈(825)로부터 상기 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 복호화하기 위한 VPN 서버(110) 개인키를 추출하고(1805b), 상기 추출된 VPN 서버(110) 개인키를 통해 상기 VPN 서버(110) 공개키로 암호화된 비밀키를 복호화함으로써(1810b), 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 복호화하기 위한 상기 비밀키를 추출하고(1815b), 상기 추출된 비밀키를 이용하여 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 복호화함으로써(1820b), 상기 비밀키로 암호화된 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 추출한다(1825b).Referring to Figure 18b, the receiving unit 1300 of the VPN server 110 is encrypted payment processing-related data (or payment approval request full text) from the carrier network of the high-speed wireless Internet through the TCP / IP-based Internet and / or leased line Receiving a packet corresponding to a communication protocol stack including data) and restoring (or generating) payment processing related data (or payment approval request specialized data) encrypted and transmitted by the payment terminal 165 (1800b). The encryption unit 1325 extracts the VPN server 110 private key for decrypting the encrypted payment processing related data (or payment approval request specialized data) from the security application module 825 included in the VPN server 110. And (1805b) decrypt the secret key encrypted with the public key of the VPN server 110 through the extracted VPN server 110 private key (1810b), and the payment processing related data (or payment). By extracting the secret key for decrypting the in-person request data (1815b), and decrypting the payment processing related data (or payment approval request specialized data) using the extracted secret key (1820b), The encrypted payment processing related data (or payment approval request specialized data) is extracted (1825b).

*상기와 같이 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)가 복호화되면, 상기 암호화부(1325)는 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 상기 패킷 분배부(1315)로 제공한다(1830b).When the payment processing related data (or payment approval request specialized data) is decrypted as described above, the encryption unit 1325 provides the payment processing related data (or payment approval request specialized data) to the packet distribution unit 1315. (1830b).

본 도면18c는 상기 VPN 서버(110)에서 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 카드사 서버 및/또는 은행 서버로부터 수신되는 결제처리 결과 데이터(또는 결제승인전문 데이터)를 전자봉투 방식으로 암호화하여 전송하는 바람직한 실시 방법에 대한 것으로서, 상기 암호화를 위한 결제단말(165) 공개키는 상기 VPN 서버(110)에 구비된 보안응용모듈(825)로부터 독출되는 것이 바람직하다.18c illustrates payment processing result data (or payment approval specialized data) received from a card company server and / or a bank server corresponding to the payment processing related data (or payment approval request specialized data) in the VPN server 110. As a preferred method of transmitting by encrypting in an envelope method, the payment terminal 165 public key for encryption is preferably read from the security application module 825 provided in the VPN server 110.

도면18c를 참조하면, 상기 VPN 서버(110)의 카드사 서버 및/또는 은행 서버로부터 상기 패킷 분배부(1315)로 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 결제처리 결과 데이터(또는 결제승인전문 데이터)가 수신되면, 상기 암호화부(1325)는 이를 제공받고(1800c), Referring to FIG. 18C, payment processing result data corresponding to the payment processing related data (or payment approval request specialized data) from the card company server and / or the bank server of the VPN server 110 to the packet distribution unit 1315 ( Or payment approval professional data), the encryption unit 1325 is provided with this (1800c),

상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 비밀키(Secret Key, Symmetric Key) 방식으로 암호화하기 위한 소정의 랜덤 비밀키(Random Secret key)를 생성하고(1805c), 상기 생성된 비밀키를 이용하여 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 암호화한다(1810c).A predetermined random secret key for encrypting the payment processing result data (or payment approval specialized data) by a secret key (symmetric key) method is generated (1805c), and the generated secret key is generated. In operation 1810c, the payment processing result data (or payment approval specialized data) is encrypted.

또한, 상기 암호화부(1325)는 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 암호화시킨 상기 비밀키를 암호화하기 위해 상기 보안응용모듈(825)로부터 소정의 결제단말(165) 공개키를 추출하고(1815c), 상기 결제단말(165) 공개키를 이용하여 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 암호화한 비밀키를 암호화한다(1820c).In addition, the encryption unit 1325 extracts a predetermined payment terminal 165 public key from the security application module 825 to encrypt the secret key that encrypts the payment processing result data (or payment approval specialized data). In operation 1815c, the private terminal encrypts the payment processing result data (or payment approval specialized data) using the payment terminal 165 public key (1820c).

상기 결제처리 결과 데이터(또는 결제승인전문 데이터)가 상기와 같이 랜덤하게 생성된 소정의 비밀키로 암호화되고, 상기 비밀키가 상기 결제단말(165) 공개키를 통해 암호화되면, 상기 암호화부(1325)는 상기 비밀키로 암호화된 결제처리 결과 데이터(또는 결제승인전문 데이터)와 상기 결제단말(165) 공개키로 암호화된 비밀키를 연계한 트랜잭션 데이터를 생성하여 상기 전송부(1305)로 제공한다.If the payment processing result data (or payment approval specialized data) is encrypted with a predetermined secret key randomly generated as described above, and the secret key is encrypted through the payment terminal 165 public key, the encryption unit 1325 The transaction data is generated by linking the payment processing result data (or payment approval specialized data) encrypted with the secret key and the secret key encrypted with the payment terminal 165 public key and provided to the transmission unit 1305.

상기 전송부(1305)는 상기 트랜잭션 데이터로부터 적어도 하나 이상의 SDU/PDU를 생성하여 통신 프로토콜 스택 상의 상위계층에 격납함으로써(1825c), 상 기 VPN 서버(110)와 고속 무선 인터넷의 사업자 네트워크를 연결하는 인터넷 및/또는 전용선 사이에 정의된 통신 프로토콜 스택에 대응하는 패킷을 생성하고, 상기 생성된 패킷을 상기 고속 무선 인터넷 상의 망구성요소를 통해 상기 결제단말(165)로 전송한다.The transmission unit 1305 generates at least one SDU / PDU from the transaction data and stores it in an upper layer on a communication protocol stack (1825c), thereby connecting the VPN server 110 and a carrier network of high-speed wireless Internet. A packet corresponding to a communication protocol stack defined between the Internet and / or a dedicated line is generated, and the generated packet is transmitted to the payment terminal 165 through a network component on the high-speed wireless Internet.

본 도면18d는 상기 가상 결제 통신망에 구비된 결제단말(165)에서 상기 VPN 서버(110)로부터 상기 도면18c와 같은 암호화 절차를 통해 수신된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 전자봉투 방식으로 복호화하는 바람직한 실시 방법에 대한 것으로서, 상기 결제단말(165) 개인키는 상기 결제단말(165)(또는 결제단말(165)의 카드 단말단)에 구비된 보안응용모듈(825)(SAM)로부터 독출되는 것이 바람직하다.18D illustrates an electronic envelope method of payment processing result data (or payment approval specialized data) received from the VPN server 110 through the encryption process as shown in FIG. 18C in the payment terminal 165 provided in the virtual payment communication network. In the preferred embodiment of the method for decryption, the payment terminal 165 private key from the security application module 825 (SAM) provided in the payment terminal 165 (or card terminal of the payment terminal 165). It is preferable to read.

도면18d을 참조하면, 상기 결제단말(165)의 무선 처리부(880)는 상기 고속 무선 인터넷으로부터 암호화된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 포함하는 통신 프로토콜 스택에 대응하는 패킷을 수신하고(1800d), 상기 통신 처리부(875)는 상기 수신된 패킷으로부터 상기 VPN 서버(110)에서 암호화되어 전송된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 복원(또는 생성)하고(1805d), 상기 복원(또는 생성)된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 상기암호 처리부(870)로 제공한다(1810d).Referring to FIG. 18D, the wireless processing unit 880 of the payment terminal 165 receives a packet corresponding to a communication protocol stack including encrypted payment processing result data (or payment approval specialized data) from the high-speed wireless Internet. In operation 1800d, the communication processing unit 875 restores (or generates) payment processing result data (or payment approval specialized data) encrypted and transmitted from the VPN server 110 from the received packet (1805d). The restored (or generated) payment processing result data (or payment approval specialized data) is provided to the password processing unit 870 (1810d).

상기 암호 처리부(870)는 상기 결제단말(165)에 구비된 상기 보안응용모듈(825)로부터 상기 암호화된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 복호화하기 위한 소정의 결제단말(165) 개인키를 추출하고(1815d), 상기 추출된 결제단말(165) 개인키를 통해 상기 결제단말(165) 공개키로 암호화된 비밀키를 복호화함으로써(1820d), 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 복호화하기 위한 상기 비밀키를 추출하고(1825d), 상기 추출된 비밀키를 이용하여 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 복호화함으로써(1830d), 상기 비밀키로 암호화된 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 추출한다(1835d).The encryption processing unit 870 is a predetermined payment terminal 165 individuals for decrypting the encrypted payment processing result data (or payment approval specialized data) from the security application module 825 provided in the payment terminal 165. By extracting a key (1815d) and decrypting a secret key encrypted with the payment terminal 165 public key through the extracted payment terminal 165 private key (1820d), the payment processing result data (or payment approval specialized data) Extracting the secret key for decrypting (1825d) and decrypting the payment processing result data (or payment approval specialized data) using the extracted secret key (1830d), thereby encrypting the payment processing with the secret key. The result data (or payment approval specialized data) is extracted (1835d).

상기와 같이 결제처리 결과 데이터(또는 결제승인전문 데이터)가 복호화되면, 상기 암호 처리부(870)는 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 상기 화면 출력부(815)를 통해 화면 출력하거나(1840d-1) 및/또는 상기 인쇄부(830)로 제공하여 인쇄 출력한다(1840d-2).When the payment processing result data (or payment approval specialized data) is decrypted as described above, the encryption processing unit 870 screens the payment processing result data (or payment approval specialized data) through the screen output unit 815 or 1840d-1 and / or the print unit 830 to output the printed image (1840d-2).

도면19a와 도면19b와 도면19c와 도면19d와 도면19e와 도면19f와 도면19g는 본 발명의 실시 방법에 따른 가상 결제 통신망 기반 결제 과정에서 전자서명과 키교환을 이용한 암호화/복호화 절차를 예시한 도면이다.19A, 19B, 19C, 19D, 19E, 19F, and 19G illustrate an encryption / decryption procedure using digital signature and key exchange in a virtual payment network-based payment process according to an embodiment of the present invention. to be.

본 도면19a와 도면19b는 상기 가상 결제 통신망에 구비된 결제단말(165)에서 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 키교환 방식으로 암호화하여 송신하는 바람직한 실시 방법에 대한 것으로서, 상기 암호화를 위한 결제단말(165) 개인키와 VPN 서버(110) 공개키는 상기 결제단말(165)(또는 결제단말(165)의 카드 단말단)에 구비된 보안응용모듈(825)(SAM)로부터 독출되는 것이 바람직하다.19A and 19B illustrate a preferred embodiment of encrypting and transmitting the payment processing related data (or payment approval request specialized data) in a key exchange method in a payment terminal 165 provided in the virtual payment communication network. The payment terminal 165 private key for encryption and the VPN server 110 public key are secured from the security application module 825 (SAM) provided in the payment terminal 165 (or card terminal of the payment terminal 165). It is preferable to read.

도면19a와 도면19b를 참조하면, 상기 결제단말(165)의 데이터 생성부(865)에서 소정의 결제 정보와 고객 소유 결제수단 정보를 포함하는 소정의 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)가 생성되면, 상기 암호 처리부(870)는 이를 제공받고(1900a), 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 소정의 일방향 해시함수(예컨대, 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)의 길이에 상관없이 일정길이의 해시코드(HA(150)sh Code)를 포함하는 메시지 다이제스트(Message Digest)를 생성하고, 상기 해시코드(또는 메시지 다이제스트)를 통해 원래의 메시지를 확인(또는 유추)할 수 없는 일방향 해시함수(HA(150)sh Function). 상기 결제단말(165)과 VPN 서버(110)는 동일한 해시함수를 사용)를 통해 소정의 메시지 다이제스트를 생성하고(1905a), 상기 메시지 다이제스트를 상기 결제단말(165) 개인키를 통해 암호화함으로써 전자서명한다(1910a). Referring to FIGS. 19A and 19B, the data generation unit 865 of the payment terminal 165 includes predetermined payment processing related data (or payment approval request specialized data) including predetermined payment information and customer-owned payment means information. Is generated, the encryption processing unit 870 is provided with this (1900a), the payment processing related data (or payment approval request specialized data) a predetermined one-way hash function (for example, the payment processing related data (or payment approval request) Regardless of the length of the full text data), a message digest including a hash code (HA 150) code of a predetermined length is generated, and the original message is confirmed through the hash code (or message digest). Or a one-way hash function (HA (sh) function) that cannot be inferred.The payment terminal 165 and the VPN server 110 use the same hash function to generate a predetermined message digest. (1905a), by encrypting the message digest with the billing terminal 165, the private key and the digital signature (1910a).

또한, 상기 암호 처리부(870)는 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 비밀키(Secret Key, Symmetric Key) 방식으로 암호화하기 위한 소정의 랜덤 비밀키(Random Secret key)를 생성하고(1915a), 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)와 상기 결제단말(165) 개인키로 암호화된 상기 메시지 다이제스트와 상기 보안응용모듈(825)에 구비된 인증서(예컨대, 결제단말(165) 공개키를 포함하는 인증서) 사본을 연계하여 상기 생성된 비밀키를 통해 암호화한다(1920a). 또한, 상기 암호 처리부(870)는 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 암호화시킨 상기 비밀키를 암호화하기 위해 상기 보안응용모듈(825)로부터 소정의 VPN 서버(110) 공개키를 추출하고(1925a), 상기 VPN 서버(110) 공개키를 이용하여 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 암호화한 비밀키를 암호화한다(1930a).In addition, the encryption processing unit 870 generates a predetermined random secret key for encrypting the payment processing related data (or payment approval request specialized data) by a secret key (symmetric key) method, 1915a, a certificate (eg, a payment terminal 165) provided in the message digest and the security application module 825 encrypted with the payment processing related data (or payment approval request specialized data) and the payment terminal 165 private key. The certificate containing the public key) is linked and encrypted using the generated private key (1920a). In addition, the encryption processing unit 870 receives a predetermined VPN server 110 public key from the security application module 825 to encrypt the secret key that encrypts the payment processing related data (or payment approval request specialized data). The secret key encrypting the payment processing related data (or payment approval request specialized data) is encrypted using the VPN server 110 public key (1930a).

상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)와 상기 결제단말(165) 개인키로 암호화된 상기 메시지 다이제스트와 상기 결제단말(165) 공개키를 포함하는 인증서 사본이 연계되어 상기 생성된 비밀키를 통해 암호화되고, 상기 비밀키가 상기 VPN 서버(110) 공개키를 통해 암호화되면, 상기 암호 처리부(870)는 상기 비밀키를 통해 암호화된 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)와 상기 결제단말(165) 개인키로 암호화된 상기 메시지 다이제스트와 상기 결제단말(165) 공개키를 포함하는 인증서 사본을 상기 VPN 서버(110) 공개키로 암호화된 비밀키와 연계하여 소정의 트랜잭션 데이터를 생성하고, 상기 생성된 트랜잭션 데이터를 상기 통신 처리부(875)로 제공한다(1935a).The generated private key is linked by copying a certificate including the message digest encrypted with the payment processing related data (or payment approval request specialized data) and the payment terminal 165 private key and the payment terminal 165 public key. When the secret key is encrypted through the VPN server 110 public key, the encryption processing unit 870 encrypts the payment processing related data (or payment approval request specialized data) and the secret key through the secret key. Generating a predetermined transaction data by associating a copy of a certificate including the message digest encrypted with the payment terminal 165 private key and the payment terminal 165 public key with the secret key encrypted with the VPN server 110 public key, The generated transaction data is provided to the communication processor 875 (1935a).

상기 통신 처리부(875)는 상기 트랜잭션 데이터로부터 적어도 하나 이상의 SDU/PDU를 생성하여 통신 프로토콜 스택 상의 상위계층에 격납하고(1940a), 무선 처리부(880)는 상기 통신 프로토콜 스택에 대하여 상기 무선 처리부(880)와 기지국(165) 사이에 정의된 매체 제어 계층과 물리 계층에 대응하는 통신 처리 과정을 수행함으로써(1945a), 상기 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 상기 고속 무선 인터넷 상의 망구성요소를 통해 상기 VPN 서버(110)로 전송한다.The communication processing unit 875 generates at least one SDU / PDU from the transaction data and stores it in a higher layer on a communication protocol stack (1940a), and the wireless processing unit 880 transmits the radio processing unit 880 to the communication protocol stack. By performing communication processing corresponding to the media control layer and the physical layer defined between the base station 165 and the base station 165 (1945a), the encrypted payment processing related data (or payment approval request specialized data) is transmitted on the high-speed wireless Internet. It transmits to the VPN server 110 through the network component.

본 도면19c와 도면19d는은 상기 VPN 서버(110)에서 상기 가상 결제 통신망에 구비된 결제단말(165)로부터 암호화되어 수신된 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 키교환 방식으로 복호화하는 바람직한 실시 방법에 대한 것으로서, 상기 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 키교환 방식으로 복호화하기 위한 VPN 서버(110) 개인키와 결제단말(165) 공개키는 상기 결제단말(165)(또는 결제단말(165)의 카드 단말단)에 구비된 보안응용모듈(825)(SAM)에 대응하여 상기 VPN 서버(110)에 구비된 보안응용모듈(825)로부터 독출되는 것이 바람직하다.19C and 19D illustrate the payment processing related data (or payment approval request specialized data) encrypted and received from the payment terminal 165 included in the virtual payment communication network in the VPN server 110 in a key exchange method. As a preferred embodiment of the method for decrypting, the VPN server 110 private key and the payment terminal 165 public key for decrypting the encrypted payment processing related data (or payment approval request specialized data) by a key exchange method are used for the payment. Read from the security application module 825 provided in the VPN server 110 corresponding to the security application module 825 (SAM) provided in the terminal 165 (or card terminal of the payment terminal 165). desirable.

도면19c와 도면19d를 참조하면, 상기 VPN 서버(110)의 수신부(1300)는 상기 고속 무선 인터넷의 사업자 네트워크로부터 TCP/IP 기반의 인터넷 및/또는 전용선을 통해 암호화된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 포함하 는 통신 프로토콜 스택에 대응하는 패킷을 수신하여 상기 결제단말(165)에서 암호화되어 전송된 트랜잭션 데이터를 복원(또는 생성)하고(1900b), 상기 복원(또는 생성)된 트랜잭션 데이터를 상기 암호화부(1325)로 제공하는데(1905b), 상기 트랜잭션 데이터는 상기 비밀키로 암호화된 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)와 상기 결제단말(165) 개인키로 암호화된 상기 메시지 다이제스트와 상기 결제단말(165) 공개키를 포함하는 인증서 사본과, 상기 VPN 서버(110) 공개키로 암호화된 상기 비밀키를 포함하여 이루어지는 것이 바람직하다.Referring to FIGS. 19C and 19D, the receiving unit 1300 of the VPN server 110 encrypts payment processing related data (or payment) through the TCP / IP-based Internet and / or a dedicated line from the carrier network of the high-speed wireless Internet. Receives a packet corresponding to a communication protocol stack including an authorization request specialized data, and restores (or generates) transaction data encrypted and transmitted by the payment terminal 165 (1900b), and restores (or generates) Transaction data is provided to the encryption unit 1325 (1905b), wherein the transaction data is encrypted with the payment processing related data (or payment approval request specialized data) encrypted with the secret key and the payment terminal 165 private key. A copy of the certificate including a message digest and the payment terminal 165 public key, and the secret key encrypted with the VPN server 110 public key. It is preferable to make.

상기 암호화부(1325)는 상기 VPN 서버(110) 공개키로 암호화된 비밀키를 복호화하기 위해 VPN 서버(110)에 구비된 상기 보안응용모듈(825)로부터 상기 VPN 서버(110) 개인키를 추출하고(1910b), 상기 VPN 서버(110) 개인키를 통해 상기 비밀키를 복호화함으로써1115b), 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)와 상기 결제단말(165) 개인키로 암호화된 상기 메시지 다이제스트와 상기 결제단말(165) 공개키를 포함하는 인증서 사본을 복호화하기 위한 상기 비밀키를 추출한다(1920b).The encryption unit 1325 extracts the VPN server 110 private key from the security application module 825 provided in the VPN server 110 to decrypt the secret key encrypted with the VPN server 110 public key. 1910b, by decrypting the secret key through the VPN server 110 private key 1115b, the message digest encrypted with the payment processing related data (or payment approval request specialized data) and the payment terminal 165 private key. And the secret key for decrypting a copy of the certificate including the payment terminal 165 public key (1920b).

상기와 같이 비밀키가 추출되면, 상기 암호화부(1325)는 상기 추출된 비밀키를 이용하여 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)와 상기 결제단말(165) 개인키로 암호화된 상기 메시지 다이제스트와 상기 결제단말(165) 공개키를 포함하는 인증서 사본을 복호화함으로써(1925b), 상기 비밀키로 암호화된 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)와 상기 결제단말(165) 개인키로 암호화된 상기 메시지 다이제스트와 상기 결제단말(165) 공개키를 포함하는 인증서 사본을 추출한다.When the secret key is extracted as described above, the encryption unit 1325 uses the extracted secret key to encrypt the message with the payment processing related data (or payment approval request specialized data) and the payment terminal 165 private key. By decrypting a copy of the certificate including the digest and the payment terminal 165 public key (1925b), encrypting the payment processing related data (or payment approval request specialized data) encrypted with the secret key and the payment terminal 165 private key. A copy of the certificate including the message digest and the payment terminal 165 public key is extracted.

또한, 상기 암호화부(1325)는 상기 결제단말(165) 개인키로 암호화된 상기 메시지 다이제스트를 상기 결제단말(165) 공개키를 통해 복호화함으로써(1930b), 상기 결제단말(165)에서 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)로부터 생성하여 전송한 메시지 다이제스트를 추출하고(1935b), 상기 수신된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 상기 결제단말(165)과 동일한 일방향 해시함수를 통해 소정의 메시지 다이제스트를 생성한 후(1940b), 상기 생성된 메시지 다이제스트와 상기 복호화된 메시지 다이제스트를 비교함으로써(1945b), 상기 수신된 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대한 유효성을 확인한다.In addition, the encryption unit 1325 decodes the message digest encrypted with the payment terminal 165 private key through the payment terminal 165 public key (1930b), so that the payment terminal 165 relates to the payment processing. Extracts the message digest generated and transmitted from the data (or payment approval request specialized data) (1935b), and transmits the received payment processing related data (or payment approval request specialized data) to the same one-way hash function as the payment terminal 165. After generating a predetermined message digest (1940b), and comparing the generated message digest with the decrypted message digest (1945b), the validity of the received payment processing related data (or payment approval request specialized data) Check.

만약 상기 생성된 메시지 다이제스트와 상기 복호화된 메시지 다이제스트가 일치한다면(1950b), 상기 암호화부(1325)는 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)를 상기 패킷 분배부(1315)로 제공한다(1955b).If the generated message digest and the decrypted message digest match (1950b), the encryption unit 1325 provides the payment processing related data (or payment approval request specialized data) to the packet distribution unit 1315. (1955b).

본 도면19e는 상기 VPN 서버(110)에서 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 카드사 서버 및/또는 은행 서버로부터 수신되는 결제처리 결과 데이터(또는 결제승인전문 데이터)를 키교환 방식으로 암호화하여 전송하는 바람직한 실시 방법에 대한 것으로서, 상기 암호화를 위한 결제단말(165) 공개키와 VPN 서버(110) 개인키는 상기 VPN 서버(110)에 구비된 보안응용모듈(825)로부터 독출되는 것이 바람직하다.FIG. 19E shows the payment processing result data (or payment approval specialized data) received from a card company server and / or a bank server corresponding to the payment processing related data (or payment approval request specialized data) in the VPN server 110. As a preferred embodiment of the method for transmitting by encrypting the exchange, the payment terminal 165 public key and the VPN server 110 private key for encryption from the security application module 825 provided in the VPN server 110 It is preferable to read.

도면19e를 참조하면, 상기 VPN 서버(110)의 카드사 서버 및/또는 은행 서버로부터 상기 패킷 분배부(1315)로 상기 결제처리 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 결제처리 결과 데이터(또는 결제승인전문 데이터)가 수신되면, 상기 암호화부(1325)는 이를 제공받고(1900c), 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 소정의 일방향 해시함수(예컨대, 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)의 길이에 상관없이 일정길이의 해시코드(HA(150)sh Code)를 포함하는 메시지 다이제스트(Message Digest)를 생성하고, 상기 해시코드(또는 메시지 다이제스트)를 통해 원래의 메시지를 확인(또는 유추)할 수 없는 일방향 해시함수(HA(150)sh Function). 상기 VPN 서버(110)와 결제단말(165)은 동일한 해시함수를 사용)를 통해 소정의 메시지 다이제스트를 생성하고(1905c), 상기 메시지 다이제스트를 상기 VPN 서버(110) 개인키를 통해 암호화함으로써 전자서명한다(1910c).Referring to FIG. 19E, payment processing result data corresponding to the payment processing related data (or payment approval request specialized data) from the card company server and / or the bank server of the VPN server 110 to the packet distributor 1315. Or, if the payment approval professional data is received, the encryption unit 1325 is provided with this (1900c), the payment processing result data (or payment approval professional data) a predetermined one-way hash function (for example, the payment processing result data) Regardless of the length of the payment approval data, a message digest including a hash code HA (150) code of a certain length is generated, and the original message is generated through the hash code (or message digest). One-way hash function (HA (150) sh Function) that cannot confirm (or infer) the message.The predetermined message die is transmitted through the VPN server 110 and the payment terminal 165 using the same hash function. Generate a text (1905c) and digitally sign (1910c) the message digest by encrypting it with the VPN server 110 private key.

또한, 상기 암호화부(1325)는 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 비밀키(Secret Key, Symmetric Key) 방식으로 암호화하기 위한 소정의 랜덤 비밀키(Random Secret key)를 생성하고(1915c), 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)와 상기 VPN 서버(110) 개인키로 암호화된 상기 메시지 다이제스트와 상기 VPN 서버(110) 공개키를 포함하는 인증서 사본을 연계하여 상기 생성된 비밀키를 통해 암호화한다(1920c).In addition, the encryption unit 1325 generates a predetermined random secret key for encrypting the payment processing result data (or payment approval specialized data) by a secret key (symmetric key) method ( 1915c) the secret generated by linking the payment processing result data (or payment approval specialized data) with a copy of a certificate including the message digest encrypted with the VPN server 110 private key and the VPN server 110 public key Encrypt with the key (1920c).

또한, 상기 암호화부(1325)는 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 암호화시킨 상기 비밀키를 암호화하기 위해 상기 보안응용모듈(825)로부터 소정의 결제단말(165) 공개키를 추출하고(1925c), 상기 암호화에 사용된 비밀키를 상기 결제단말(165) 공개키(Public Key)를 이용하여 암호화한다(1930c).In addition, the encryption unit 1325 extracts a predetermined payment terminal 165 public key from the security application module 825 to encrypt the secret key that encrypts the payment processing result data (or payment approval specialized data). In operation 1925c, the secret key used for encryption is encrypted using the payment terminal 165 public key (1930c).

상기 결제처리 결과 데이터(또는 결제승인전문 데이터)와 상기 VPN 서버(110) 개인키로 암호화된 상기 메시지 다이제스트와 상기 VPN 서버(110) 공개키를 포함하는 인증서 사본이 연계되어 상기 생성된 비밀키를 통해 암호화되고, 상기 비밀키가 상기 결제단말(165) 공개키를 통해 암호화되면, 상기 암호화부(1325)는 상기 비밀키를 통해 암호화된 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)와 상기 VPN 서버(110) 개인키로 암호화된 상기 메시지 다이제스트와 상기 VPN 서버(110) 공개키를 포함하는 인증서 사본을 상기 결제단말(165) 공개키로 암호화된 비밀키와 연계하여 소정의 트랜잭션 데이터를 생성하여 상기 전송부(1305)로 제공한다.The payment processing result data (or payment approval data) and the copy of the certificate including the message digest encrypted with the VPN server 110 private key and the VPN server 110 public key are linked to each other through the generated secret key. When the secret key is encrypted using the payment terminal 165 public key, the encryption unit 1325 may encrypt the payment processing result data (or payment approval specialized data) and the VPN server encrypted using the secret key. The transmission unit generates predetermined transaction data by linking a copy of a certificate including the message digest encrypted with the private key and the public key encrypted with the VPN server 110 with the private key encrypted with the payment terminal 165 public key. Provided as (1305).

상기 전송부(1305)는 상기 트랜잭션 데이터로부터 적어도 하나 이상의 SDU/PDU를 생성하여 통신 프로토콜 스택 상의 상위계층에 격납함으로써(1935c), 상기 VPN 서버(110)와 고속 무선 인터넷의 사업자 네트워크를 연결하는 인터넷 및/또는 전용선 사이에 정의된 통신 프로토콜 스택에 대응하는 패킷을 생성하고, 상기 생성된 패킷을 상기 고속 무선 인터넷 상의 망구성요소를 통해 상기 결제단말(165)로 전송한다.The transmission unit 1305 generates at least one SDU / PDU from the transaction data and stores it in an upper layer on a communication protocol stack (1935c), thereby connecting the VPN server 110 with a carrier network of high-speed wireless Internet. And / or generate a packet corresponding to a communication protocol stack defined between dedicated lines, and transmit the generated packet to the payment terminal 165 through a network component on the high-speed wireless Internet.

본 도면19f와 도면19g는 상기 가상 결제 통신망에 구비된 결제단말(165)에서 상기 VPN 서버(110)로부터 상기 도면19e와 같은 암호화 절차를 통해 수신된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 키교환 방식으로 복호화하는 바람직한 실시 방법에 대한 것으로서, 상기 결제단말(165) 개인키는 상기 결제단말(165)(또는 결제단말(165)의 카드 단말단)에 구비된 보안응용모듈(825)(SAM)로부터 독출되는 것이 바람직하다.19F and 19G illustrate the payment processing result data (or payment approval specialized data) received from the VPN server 110 through the encryption procedure as shown in FIG. 19E in the payment terminal 165 provided in the virtual payment communication network. As a preferred embodiment of the method for decrypting by a key exchange method, the payment terminal 165 private key is a security application module 825 provided in the payment terminal 165 (or card terminal of the payment terminal 165) ( Read from SAM).

도면19f와 도면19g를 참조하면, 상기 결제단말(165)의 무선 처리부(880)는 상기 고속 무선 인터넷으로부터 암호화된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 포함하는 통신 프로토콜 스택에 대응하는 패킷을 수신하고(1900d), 상기 통신 처리부(875)는 상기 수신된 패킷으로부터 상기 VPN 서버(110)에서 암호화되어 전송된 트랜잭션 데이터(예컨대, 소정의 비밀키로 암호화된 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)와 상기 VPN 서버(110) 개인키로 암호화된 상기 메 시지 다이제스트와 상기 VPN 서버(110) 공개키를 포함하는 인증서 사본과, 상기 결제단말(165) 공개키로 암호화된 상기 비밀키)를 복원(또는 생성)하고(1905d), 상기 복원(또는 생성)된 트랜잭션 데이터를 상기 암호 처리부(870)로 제공한다(1910d).19F and 19G, the wireless processing unit 880 of the payment terminal 165 includes a packet corresponding to a communication protocol stack including payment processing result data (or payment approval specialized data) encrypted from the high-speed wireless Internet. 1900d, the communication processing unit 875 transmits the transaction data (e.g., the payment processing result data encrypted with a predetermined secret key (or payment approval) encrypted by the VPN server 110 from the received packet. Specialized data) and a copy of the certificate including the message digest encrypted with the VPN server 110 private key and the public key encrypted with the VPN server 110, and the secret key encrypted with the payment terminal 165 public key). (Or create) 1905d, and provide the restored (or generated) transaction data to the cryptographic processing unit 870 (1910d).

상기 암호 처리부(870)는 상기 결제단말(165)에 구비된 상기 보안응용모듈(825)로부터 상기 결제단말(165) 공개키로 암호화된 비밀키를 복호화하기 위한 소정의 결제단말(165) 개인키를 추출하고(1915d), 상기 결제단말(165) 공개키로 암호화된 비밀키를 상기 결제단말(165) 개인키로 복호화함으로써(1920d), 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)와 상기 VPN 서버(110) 개인키로 암호화된 상기 메시지 다이제스트와 상기 VPN 서버(110) 공개키를 포함하는 인증서 사본을 복호화하기 위한 상기 비밀키를 추출한다(1925d),The encryption processing unit 870 decrypts a predetermined payment terminal 165 private key for decrypting a secret key encrypted with the payment terminal 165 public key from the security application module 825 included in the payment terminal 165. Extracting (1915d) and decrypting the secret key encrypted with the payment terminal 165 public key (1920d) with the payment terminal 165 private key, the payment processing result data (or payment approval specialized data) and the VPN server ( 110, extracting the secret key for decrypting a copy of the certificate including the message digest encrypted with the private key and the public key of the VPN server 110 (1925d),

상기와 같이 비밀키가 추출되면, 상기 암호 처리부(870)는 상기 추출된 비밀키를 이용하여 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)와 상기 VPN 서버(110) 개인키로 암호화된 상기 메시지 다이제스트와 상기 VPN 서버(110) 공개키를 포함하는 인증서 사본을 복호화함으로써(1930d), 상기 비밀키로 암호화된 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)와 상기 VPN 서버(110) 개인키로 암호화된 상기 메시지 다이제스트와 상기 VPN 서버(110) 공개키를 포함하는 인증서 사본을 추출한다.When the secret key is extracted as described above, the encryption processing unit 870 encrypts the message digest encrypted with the payment processing result data (or payment approval specialized data) and the VPN server 110 private key using the extracted secret key. And decrypting a copy of the certificate including the VPN server 110 public key (1930d), thereby encrypting the payment processing result data (or payment approval specialized data) encrypted with the secret key and the VPN server 110 private key. A copy of the certificate including the message digest and the VPN server 110 public key is extracted.

상기 암호 처리부(870)는 상기 VPN 서버(110) 개인키로 암호화된 상기 메시지 다이제스트를 상기 VPN 서버(110) 공개키를 통해 복호화함으로써(1935d), 상기 암호화부(1325)에서 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)로부터 생성하여 전송한 메시지 다이제스트를 추출하고(1940d), 상기 수신된 결제처리 결과 데이터(또는 결제승인전문 데이터)를 상기 암호화부(1325)와 동일한 일방향 해시함수를 통해 소정의 메시지 다이제스트를 생성한 후(1945d), 상기 생성된 메시지 다이제스트와 상기 복호화된 메시지 다이제스트를 비교함으로써(1950d), 상기 수신된 결제처리 결과 데이터(또는 결제승인전문 데이터)에 대한 유효성을 확인한다.The encryption processing unit 870 decrypts the message digest encrypted with the VPN server 110 private key through the VPN server 110 public key (1935d), and the encryption processing unit 1325 receives the payment processing result data ( Alternatively, the message digest generated and transmitted from the payment approval text data) is extracted (1940d), and the received payment processing result data (or payment approval text data) is predetermined through the same one-way hash function as the encryption unit 1325. After generating a message digest (1945d), the generated message digest is compared with the decrypted message digest (1950d) to verify the validity of the received payment processing result data (or payment approval specialized data).

만약 상기 생성된 메시지 다이제스트와 상기 복호화된 메시지 다이제스트가 일치한다면(1955d), 상기 암호 처리부(870)는상기 암호 처리부(870)는 상기 결제처리 결과 데이터(또는 결제승인전문 데이터)를 상기 화면 출력부(815)를 통해 화면 출력하거나(1960d-1) 및/또는 상기 인쇄부(830)로 제공하여 인쇄 출력한다(1960d-1).If the generated message digest coincides with the decrypted message digest (1955d), the encryption processing unit 870 causes the encryption processing unit 870 to display the payment processing result data (or payment approval specialized data) on the screen output unit. The screen is output through the screen 815 (1960d-1) and / or provided to the printing unit 830 to be output (1960d-1).

본 발명에 따르면, 상기 고속 무선 인터넷에 위치하는 상기 가맹점 단말(또는 카드결제 단말장치)와 상기 VAN사 네트워크에 구비된 소정의 결제처리서버 사이에 종래 결제 네트워크가 갖추어야 할 폐쇄성을 충족하는 고속 무선 인터넷 기반 전자결제 처리 시스템을 제공하는 이점이 있다.According to the present invention, the high-speed wireless Internet satisfies the closure of the conventional payment network between the affiliated store terminal (or card payment terminal device) located in the high-speed wireless Internet and a predetermined payment processing server provided in the VAN company network. There is an advantage to provide a base electronic payment processing system.

본 발명에 따르면, 상기 가맹점 단말(또는 카드결제 단말장치)와 VAN사 네트워크 사이에 암호화/복호화를 통해 고도한 종단간 보안성을 충족하는 고속 무선 인터넷 기반 전자결제 처리 시스템을 제공하는 이점이 있다.According to the present invention, there is an advantage of providing a high-speed wireless Internet-based electronic payment processing system that satisfies high end-to-end security through encryption / decryption between the merchant terminal (or card payment terminal device) and the VAN company network.

Claims (16)

고속 무선 인터넷 통신망을 임대하여 형성된 소정의 가상 사설 통신망을 이용한 결제처리 시스템에 있어서,In the payment processing system using a predetermined virtual private communication network formed by leasing a high-speed wireless Internet communication network, 소정의 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 생성한 후, 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 포함하는 적어도 하나 이상의 패킷을 상기 고속 무선 인터넷 통신망으로 전송하는 결제단말;A payment terminal for generating predetermined payment related data (or payment approval request specialized data) and then transmitting at least one or more packets including the payment related data (or payment approval request specialized data) to the high speed wireless Internet communication network; 상기 결제단말이 전송한 적어도 하나 이상의 패킷을 상기 가상 사설 통신망에 위치하는 VPN(Virtual Private Network)서버로 전송하는 고속 무선 인터넷 통신망;A high speed wireless internet communication network for transmitting at least one packet transmitted by the payment terminal to a virtual private network (VPN) server located in the virtual private communication network; 상기 적어도 하나 이상의 패킷을 수신한 후, 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 복원하고, 상기 복원된 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 결제처리서버로 제공하는 VPN서버; 및A VPN server for restoring the payment related data (or payment approval request specialized data) after receiving the at least one packet, and providing the restored payment related data (or payment approval request specialized data) to a payment processing server; And 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 결제승인서버와 연계하여 소정의 결제 처리 절차를 수행하는 결제처리서버;를 포함하여 이루어지는 것을 특징으로 하는 고속 무선 인터넷 통신망 임대를 통한 가상 사설 통신망을 이용한 결제처리 시스템.A virtual private network through a high-speed wireless internet network lease, comprising: a payment processing server performing a predetermined payment processing procedure in connection with a payment approval server corresponding to the payment related data (or payment approval request specialized data). Payment processing system using a communication network. 제 1항에 있어서,The method of claim 1, 상기 결제처리서버는,The payment processing server, 상기 결제승인서버로부터 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 소정의 결제승인 데이터를 수신한 후, 상기 결제승인 데이터에 대응되는 소정의 결제승인전문 데이터를 상기 VPN서버로 제공하는 것을 특징으로 하며,After receiving predetermined payment approval data corresponding to the payment related data (or payment approval request specialized data) from the payment approval server, the predetermined payment approval specialized data corresponding to the payment approval data is provided to the VPN server. Characterized in that, 상기 VPN서버는,The VPN server, 상기 결제승인전문 데이터를 포함하는 적어도 하나 이상의 패킷을 상기 고속 무선 인터넷 통신망으로 전송하는 것을 특징으로 하며,And transmitting at least one packet including the payment approval specialized data to the high speed wireless internet communication network. 상기 고속 무선 인터넷 통신망은,The high speed wireless Internet communication network, 상기 VPN서버가 전송한 적어도 하나 이상의 패킷을 상기 결제단말로 전송하는 것을 특징으로 하며,At least one packet transmitted by the VPN server is characterized in that for transmitting to the payment terminal, 상기 결제단말은,The payment terminal, 상기 적어도 하나 이상의 패킷을 수신한 후, 상기 결제승인전문 데이터를 복원하고, 상기 결제승인전문 데이터를 소정의 화면출력장치 및/또는 인쇄장치를 통해 출력하는 것을 특징으로 하는 고속 무선 인터넷 통신망 임대를 통한 가상 사설 통신망을 이용한 결제처리 시스템.After the at least one packet is received, the payment approval text data is restored, and the payment approval text data is output through a predetermined screen output device and / or a printing device. Payment processing system using a virtual private communication network. 제 1항 또는 제 2항에 있어서, 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터) 및/또는 결제승인전문 데이터는,The method according to claim 1 or 2, wherein the payment related data (or payment approval request specialized data) and / or payment approval specialized data, 소정의 암호화 알고리즘에 의해 암호화 처리되는 것을 특징으로 하는 고속 무선 인터넷 통신망 임대를 통한 가상 사설 통신망을 이용한 결제처리 시스템.A payment processing system using a virtual private communication network through a high-speed wireless Internet network lease, characterized in that the encryption process by a predetermined encryption algorithm. 제 1항 또는 제 2항에 있어서, The method according to claim 1 or 2, 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 복호화하고, 상기 결제승인전문 데이터를 암호화 처리하는 보안서버를 더 포함하여 이루어지는 것을 특징으로 하는 고속 무선 인터넷 통신망 임대를 통한 가상 사설 통신망을 이용한 결제처리 시스템.Payment processing using a virtual private communication network through a high-speed wireless Internet network lease characterized in that it further comprises a security server for decrypting the payment related data (or payment approval request specialized data) and encrypting the payment approval professional data system. 제 1항 또는 제 2항에 있어서, The method according to claim 1 or 2, 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터) 및/또는 결제승인전문 데이터의 안전성을 검증하는 보안서버를 더 포함하여 이루어지는 것을 특징으로 하는 고속 무선 인터넷 통신망 임대를 통한 가상 사설 통신망을 이용한 결제처리 시스템.Payment processing system using a virtual private communication network through a high-speed wireless Internet network lease characterized in that it further comprises a security server for verifying the security of the payment related data (or payment approval request professional data) and / or payment approval professional data . 제 1항 또는 제 2항에 있어서, 상기 VPN서버와 상기 결제처리서버는,The method according to claim 1 or 2, wherein the VPN server and the payment processing server, VAN(Value-Added Network)에 위치하는 것을 특징으로 하는 고속 무선 인터넷 통신망 임대를 통한 가상 사설 통신망을 이용한 결제처리 시스템.A payment processing system using a virtual private communication network through a high-speed wireless Internet network lease, characterized in that located in a value-added network (VAN). 제 1항 또는 제 2항에 있어서, 상기 VPN서버와 상기 보안서버와 상기 결제처리서버는,The method of claim 1 or 2, wherein the VPN server, the security server and the payment processing server, 단일 서버로 이루어지거나, 또는 Consists of a single server, or 독립된 서버로 이루어지는 것을 특징으로 하는 고속 무선 인터넷 통신망 임대를 통한 가상 사설 통신망을 이용한 결제처리 시스템.Payment processing system using a virtual private communication network through a high-speed wireless Internet communication network lease, characterized in that consisting of an independent server. 고속 무선 인터넷 통신망을 임대하여 형성된 소정의 가상 사설 통신망을 이용한 결제처리 시스템에 있어서,In the payment processing system using a predetermined virtual private communication network formed by leasing a high-speed wireless Internet communication network, 소정의 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 생성한 후, 소정의 암호화 방식에 따라 암호화하고, 상기 암호화 처리된 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 포함하는 적어도 하나 이상의 패킷을 상기 고속 무선 인터넷 통신망으로 전송하는 결제단말;After generating predetermined payment related data (or payment approval request specialized data), encrypting according to a predetermined encryption method, and at least one packet containing the encrypted payment related data (or payment approval request specialized data) A payment terminal for transmitting to the high speed wireless internet communication network; 상기 결제단말이 전송한 적어도 하나 이상의 패킷을 상기 가상 사설 통신망에 위치하는 VPN(Virtual Private Network)서버로 전송하는 고속 무선 인터넷 통신망;A high speed wireless internet communication network for transmitting at least one packet transmitted by the payment terminal to a virtual private network (VPN) server located in the virtual private communication network; 상기 적어도 하나 이상의 패킷을 수신한 후, 상기 암호화된 결제 관련 데이 터(또는 결제승인요청 전문 데이터)를 복원하고, 상기 복원된 결제 관련 데이터(또는 결제승인요청 전문 데이터)를 소정의 보안서버와 연계하여 복호화 처리한 후, 상기 복화화 된 결제 관련 데이터(또는 결제승인요청 전문 데이터) 또는 상기 복화화 된 결제 관련 데이터(또는 결제승인요청 전문 데이터)가 포함된 적어도 하나 이상의 패킷을 결제처리서버로 제공하는 VPN서버; 및After receiving the at least one packet, the encrypted payment related data (or payment approval request specialized data) is restored, and the restored payment related data (or payment approval request specialized data) is associated with a predetermined security server. After decryption processing, at least one packet including the complexed payment related data (or payment approval request specialized data) or the complexed payment related data (or payment approval request specialized data) is provided to a payment processing server. VPN server; And 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 결제승인서버와 연계하여 소정의 결제 처리 절차를 수행하는 결제처리서버;를 포함하여 이루어지는 것을 특징으로 하는 고속 무선 인터넷 통신망 임대를 통한 가상 사설 통신망을 이용한 결제처리 시스템.A virtual private network through a high-speed wireless internet network lease, comprising: a payment processing server performing a predetermined payment processing procedure in connection with a payment approval server corresponding to the payment related data (or payment approval request specialized data). Payment processing system using a communication network. 제 8항에 있어서,The method of claim 8, 상기 결제처리서버는,The payment processing server, 상기 결제승인서버로부터 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 소정의 결제승인 데이터를 수신한 후, 상기 결제승인 데이터에 대응되는 소정의 결제승인전문 데이터 또는 상기 결제승인전문 데이터를 포함하는 적어도 하나 이상의 패킷을 상기 VPN서버로 제공하는 것을 특징으로 하며, After receiving predetermined payment approval data corresponding to the payment related data (or payment approval request specialized data) from the payment approval server, the predetermined payment approval specialized data or the payment approval specialized data corresponding to the payment approval data is received. Characterized in that to provide at least one packet to the VPN server, 상기 VPN서버는,The VPN server, 상기 보안서버와 연계하여 상기 결제승인전문 데이터를 암호화 처리한 후, 상기 암호화 처리된 결제승인전문 데이터를 포함하는 적어도 하나 이상의 패킷을 상기 고속 무선 인터넷 통신망으로 전송하는 것을 특징으로 하며, Encrypting the payment approval specialized data in connection with the security server, and then transmitting at least one or more packets including the encrypted payment approval specialized data to the high speed wireless internet communication network, 상기 고속 무선 인터넷 통신망은,The high speed wireless Internet communication network, 상기 VPN서버가 전송한 적어도 하나 이상의 패킷을 상기 결제단말로 전송하는 것을 특징으로 하며, At least one packet transmitted by the VPN server is characterized in that for transmitting to the payment terminal, 상기 결제단말은,The payment terminal, 상기 적어도 하나 이상의 패킷을 수신한 후, 상기 암호화된 결제승인전문 데이터를 복원하고, 상기 암호화된 결제승인전문 데이터를 복호화 한 후, 소정의 화면출력장치 및/또는 인쇄장치를 통해 출력하는 것을 특징으로 하는 고속 무선 인터넷 통신망 임대를 통한 가상 사설 통신망을 이용한 결제처리 시스템.After receiving the at least one packet, restore the encrypted payment approval message data, decrypt the encrypted payment approval message data, and output through a predetermined screen output device and / or a printing device. Payment processing system using a virtual private communication network through a high-speed wireless Internet network lease. 제 8항 또는 제 9항에 있어서, 상기 보안서버는,The method of claim 8 or 9, wherein the security server, 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터) 및/또는 결제승인전문 데이터의 안전성을 검증하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 고속 무선 인터넷 통신망 임대를 통한 가상 사설 통신망을 이용한 결제처리 시스템.And verifying the safety of the payment related data (or payment approval request specialized data) and / or payment approval specialized data. 10. The payment processing system using a virtual private communication network using a high speed wireless internet network lease. 제 8항 또는 제 9항에 있어서, 상기 VPN서버와 상기 보안서버와 상기 결제처리서버는,The method of claim 8 or 9, wherein the VPN server, the security server and the payment processing server, VAN(Value-Added Network)에 위치하는 것을 특징으로 하는 고속 무선 인터넷 통신망 임대를 통한 가상 사설 통신망을 이용한 결제처리 시스템.A payment processing system using a virtual private communication network through a high-speed wireless Internet network lease, characterized in that located in a value-added network (VAN). 제 8항 또는 제 9항에 있어서, 상기 VPN서버와 상기 보안서버와 상기 결제처리서버는,The method of claim 8 or 9, wherein the VPN server, the security server and the payment processing server, 단일 서버로 이루어지거나, 또는 Consists of a single server, or 독립된 서버로 이루어지는 것을 특징으로 하는 고속 무선 인터넷 통신망 임대를 통한 가상 사설 통신망을 이용한 결제처리 시스템.Payment processing system using a virtual private communication network through a high-speed wireless Internet communication network lease, characterized in that consisting of an independent server. 고속 무선 인터넷 통신망을 통해 결제단말로부터 전송되는 소정의 결제 관련 데이터(또는 결제승인요청 전문 데이터) 패킷을 수신하는 패킷 수신수단;Packet receiving means for receiving predetermined payment related data (or payment approval request specialized data) packet transmitted from a payment terminal through a high speed wireless Internet communication network; 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터)가 암호화 처리된 경우, 복호화 처리하는 보안처리수단; 및Security processing means for decrypting when the payment related data (or payment approval request specialized data) is encrypted; And 상기 복호화 처리된 결제 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 결제승인서버와 연계하여 소정의 결제 처리 절차를 수행하는 결제처리수단;을 포함하여 이루어지는 것을 특징으로 하는 고속 무선 인터넷 통신망 임대를 통한 가상 사설 통신망을 이용한 결제처리 시스템.And a payment processing means for performing a predetermined payment processing procedure in connection with a payment approval server corresponding to the decrypted payment related data (or payment approval request specialized data). Payment processing system using a virtual private communication network. 제 13항에 있어서, The method of claim 13, 상기 결제처리수단에서 상기 결제승인서버로부터 상기 결제 관련 데이터(또는 결제승인요청 전문 데이터)에 대응하는 소정의 결제승인 데이터를 수신한 후, 상기 결제승인 데이터에 대응되는 소정의 결제승인전문 데이터를 생성하고, 상기 보안처리수단에서 상기 결제승인전문 데이터를 암호와 처리하면, The payment processing means receives predetermined payment approval data corresponding to the payment related data (or payment approval request specialized data) from the payment approval server, and then generates predetermined payment approval specialized data corresponding to the payment approval data. And, if the security processing means for processing the payment approval professional data, 상기 암호화 처리된 결제승인전문 데이터 패킷을 상기 고속 무선 인터넷 통신망으로 전송하는 패킷 전송수단을 더 포함하여 이루어지는 것을 특징으로 하는 고속 무선 인터넷 통신망 임대를 통한 가상 사설 통신망을 이용한 결제처리 시스템.And a packet transmission means for transmitting the encrypted payment approval data packet to the high speed wireless internet communication network. 제 13항 또는 제 14항에 있어서, 상기 각각의 수단은, The method of claim 13 or 14, wherein each of the means, VAN(Value-Added Network)에 위치하는 것을 특징으로 하는 고속 무선 인터넷 통신망 임대를 통한 가상 사설 통신망을 이용한 결제처리 시스템.A payment processing system using a virtual private communication network through a high-speed wireless Internet network lease, characterized in that located in a value-added network (VAN). 제 13항 또는 제 14항에 있어서, 상기 각각의 수단은, The method of claim 13 or 14, wherein each of the means, 단일 서버에 위치하거나, 또는 Located on a single server, or 복수개의 서버에 위치하는 것을 특징으로 하는 고속 무선 인터넷 통신망 임 대를 통한 가상 사설 통신망을 이용한 결제처리 시스템.Payment processing system using a virtual private communication network through a high-speed wireless Internet network rental, characterized in that located in a plurality of servers.
KR1020080074038A 2008-07-29 2008-07-29 System for processing payment by using vpn to high-speed mobile internet lease KR20080074844A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020080074038A KR20080074844A (en) 2008-07-29 2008-07-29 System for processing payment by using vpn to high-speed mobile internet lease

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020080074038A KR20080074844A (en) 2008-07-29 2008-07-29 System for processing payment by using vpn to high-speed mobile internet lease

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
KR1020050094622A Division KR101052794B1 (en) 2005-10-07 2005-10-07 VPI server payment processing method

Publications (1)

Publication Number Publication Date
KR20080074844A true KR20080074844A (en) 2008-08-13

Family

ID=39884032

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020080074038A KR20080074844A (en) 2008-07-29 2008-07-29 System for processing payment by using vpn to high-speed mobile internet lease

Country Status (1)

Country Link
KR (1) KR20080074844A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101517914B1 (en) * 2014-03-31 2015-05-19 한국정보통신주식회사 Pos system and managing method for public key of the same
WO2021040241A1 (en) * 2019-08-23 2021-03-04 김주섭 Transaction system using iot terminal and iot network

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101517914B1 (en) * 2014-03-31 2015-05-19 한국정보통신주식회사 Pos system and managing method for public key of the same
WO2021040241A1 (en) * 2019-08-23 2021-03-04 김주섭 Transaction system using iot terminal and iot network

Similar Documents

Publication Publication Date Title
CN101366299B (en) Bootstrapping authentication using distinguished random challenges
US8176327B2 (en) Authentication protocol
US10380570B2 (en) System and method for secure communication for cashless transactions
JP2002058066A (en) Short-range radio access and method for performing short-range radio commercial transaction between hybrid radio terminal and service terminal through interface for corresponding service terminal
KR101926020B1 (en) System for Operating a Payment by using Dynamic Determined Authentication Number
KR20070039372A (en) System and method for processing security of card payment by using mobile internet communication network, devices for payment and recording medium
KR100770143B1 (en) Card terminals with function of wireless voip gateway and recording medium
KR101070608B1 (en) Method for Forced-allocating Communication Path of Affiliate Terminals accessed to WiBro, and Affiliate Terminals
KR101052794B1 (en) VPI server payment processing method
KR20080074844A (en) System for processing payment by using vpn to high-speed mobile internet lease
KR100848402B1 (en) Card Terminals with Function of Wire VoIP Gateway
KR20070039368A (en) System and method for processing security of card payment by using mobile internet communication network, devices for payment and recording medium
KR20070092840A (en) System and method for processing financial transaction by using high-speed wireless internet
KR20080082567A (en) Method for processing security of card payment by using mobile internet communication network and recording medium
KR100844009B1 (en) Method for Communicating Securely End-to-end of Wire Communication Networks and Wireless Communication Networks by Using Switching Function of Communication Protocol Stack, Terminal Devices and Recording Medium
KR20080074080A (en) Method for processing security of card payment by using mobile internet communication network and recording medium
KR20100061632A (en) Device for providing internet banking using high-speed wireless internet
KR20080074078A (en) System for processing security of card payment by using mobile internet communication network
KR20080074079A (en) Method for processing security of card payment by using mobile internet communication network and recording medium
KR100818376B1 (en) Card Terminals with Function of Virtual Wireless Lan Access Point by Using Wire Communication Network and Recording Medium
KR20070039278A (en) System and method for processing security of card payment by using mobile internet communication network, devices for payment and recording medium
KR20070039295A (en) System and method for processing security of card payment by using mobile internet communication network, devices for payment and recording medium
KR100780662B1 (en) Card Terminals with Function of Virtual Wireless Lan Access Point by Using Wire Communication Network
KR20080082568A (en) Recording medium
KR20080081878A (en) Packet access router in high-speed mobile internet and recording medium

Legal Events

Date Code Title Description
A107 Divisional application of patent
N231 Notification of change of applicant
WITN Withdrawal due to no request for examination