KR20140011415A - Digital system for pair user authentication, authentication system, and providing method thereof - Google Patents

Digital system for pair user authentication, authentication system, and providing method thereof Download PDF

Info

Publication number
KR20140011415A
KR20140011415A KR1020140000395A KR20140000395A KR20140011415A KR 20140011415 A KR20140011415 A KR 20140011415A KR 1020140000395 A KR1020140000395 A KR 1020140000395A KR 20140000395 A KR20140000395 A KR 20140000395A KR 20140011415 A KR20140011415 A KR 20140011415A
Authority
KR
South Korea
Prior art keywords
authentication
information
digital system
digital
card
Prior art date
Application number
KR1020140000395A
Other languages
Korean (ko)
Inventor
김동진
김대진
심충섭
Original Assignee
주식회사 씽크풀
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 씽크풀 filed Critical 주식회사 씽크풀
Publication of KR20140011415A publication Critical patent/KR20140011415A/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4012Verifying personal identification numbers [PIN]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/42Confirmation, e.g. check or permission by the legal debtor of payment
    • G06Q20/425Confirmation, e.g. check or permission by the legal debtor of payment using two different networks, one for transaction and one for security confirmation
    • G06Q50/40

Abstract

A digital system for user authentication, an authentication system, and a method for providing the systems are disclosed. The method for providing the digital system for user authentication comprises the steps of: allowing the digital system to receive a user authentication request received from an authentication system; allowing the digital system to perform local wireless communication with a predetermined pair system in response to reception of the user authentication request; and allowing the digital system to transmit, to the authentication system, authentication information corresponding to the identification information of the pair system received by the local wireless communication, wherein the authentication system can succeed in authenticating the user of the digital system if the transmitted authentication information corresponds to the identification information of a user authentication device pre-registered in the authentication system. [Reference numerals] (312) Payment terminal(POS...); (321) Card company system; (322) VAN system; (AA) Card payment

Description

페어 본인인증을 수행하는 디지털 시스템, 인증 시스템, 및 그 제공방법{Digital system for pair user authentication, authentication system, and providing method thereof}Technical Field [0001] The present invention relates to a digital system, an authentication system, and a method for providing the same,

본 발명은 디지털 시스템, 결제측 시스템, 인증 시스템, 및 그 제공방법에 관한 것으로, 보다 상세하게는 카드결제를 수행하고자 하는 사용자가 결제를 위해 카드와 디지털 시스템 두 가지 물건을 모두 점유하고 있어야 결제를 수행할 수 있도록 하여 보안성을 높임과 동시에 카드를 지갑이나 주머니 등에서 꺼낼 필요 없이, 간단하게 카드결제를 수행할 수 있는 시스템 및 그 제공방법에 관한 것이다.The present invention relates to a digital system, a payment system, an authentication system, and a method of providing the same. More particularly, the present invention relates to a digital system, a payment system, The present invention relates to a system and a method for providing a card that can easily perform card settlement without increasing the security and removing the card from a wallet or a pocket.

또한, 카드와 디지털 시스템이 일정 거리 이상 멀어지는 경우에 사용자가 이를 인식할 수 있도록 소정의 알람신호를 출력함으로써, 카드 및 디지털 시스템의 분실이나 도난을 예방할 수 있는 시스템 및 그 제공방법에 관한 것이다.The present invention also relates to a system and method for preventing loss or theft of a card and a digital system by outputting a predetermined alarm signal so that a user can recognize the card and the digital system when they are separated by a predetermined distance or more.

또한, 디지털 시스템과 소정의 페어 시스템(예컨대, IC 카드, 태그장치 등)을 이용해 본인인증을 수행할 수 있는 시스템 및 그 제공방법에 관한 것이다.
The present invention also relates to a system and a method for performing authentication of a person using a digital system and a predetermined pair system (e.g., IC card, tag device, etc.).

본 발명의 배경이 되는 기술은 모바일 폰을 이용한 결제 관련 기술, RFID, NFC, 또는 블루투스 등의 다양한 무선 통신기술이 배경이 될 수 있다.BACKGROUND OF THE INVENTION [0002] The background of the present invention may be based on various wireless communication technologies such as payment related technology using mobile phones, RFID, NFC, or Bluetooth.

정보 통신 기술의 발달로 많은 디지털 시스템들(예컨대, PC, 타블렛, 네비게이션, 뮤직 플레이어, 카메라, 차량용 디지털 시스템 등)이 널리 사용되고 있다. 특히 IT 기술의 발전에 따라 디지털 시스템들은 소형화 및 컨버전스(convergence)화되고 있다. 예컨대, 이동통신 단말기(예컨대, 핸드폰, 태블릿 PC 등)의 경우, 원래의 통신기능뿐만 아니라 카메라, 정보저장장치, 뱅킹(결제, 이체 등) 기능 등 다양한 기능들을 복합적으로 수행하고 있다. 이와 동시에 소자들의 집적화 등을 통해 사용자들이 휴대하기 충분할 정도의 크기로 소형화되고 있다.Many digital systems (e.g., PCs, tablets, navigation, music players, cameras, automotive digital systems, etc.) have been widely used due to the development of information and communication technologies. In particular, as IT technology advances, digital systems are becoming smaller and convergent. For example, a mobile communication terminal (e.g., a mobile phone, a tablet PC, etc.) performs various functions such as a camera, an information storage device, a banking (payment, transfer) function as well as an original communication function. At the same time, the devices are miniaturized to a size sufficient for users to carry through such as integration of devices.

이처럼 다양한 기능들의 컨버전스가 이루어지면서 디지털 시스템들은 단순히 사용자에게 편의를 제공하는 역할에 그치지 않고, 사용자들의 삶에 지대한 영향을 미치는 중요한 수단이 되고 있다. 더구나 디지털 시스템들의 소형화로 인한 휴대성이 높아지고 고가화 되면서, 상기 디지털 시스템의 분실이나 도난에 따른 피해는 심각한 수준이고, 분실이나 도난에 대한 부담이 날로 증가하고 있다. With the convergence of various functions, digital systems not only provide convenience to users but also become an important means of influencing users' lives. In addition, due to the miniaturization of digital systems, portability is becoming higher and more expensive, the damage caused by the loss or theft of the digital system is serious, and the burden of lost or stolen is increasing.

특히 스마트 폰 등과 같은 최근의 디지털 시스템은 독립적으로 금융거래를 수행할 수 있도록 구현되고 있어서, 이러한 디지털 시스템을 분실하거나 도난당하는 경우에는 사용자는 막대한 피해를 입을 수 있는 우려가 있다.In particular, recent digital systems such as smart phones are implemented so as to independently perform financial transactions, and there is a concern that users may suffer enormous damage when such digital systems are lost or stolen.

한편, 카드결제의 간편성과 효율성을 높이기 위한 다양한 기술들이 공지된 바 있다. 예컨대, 카드를 소지하지 않고 핸드폰 번호만 입력하면 상기 핸드폰 번호에 대응되는 카드로 결제가 수행될 수 있도록 하는 방식이 공지되어 있다.On the other hand, various techniques have been known for increasing the convenience and efficiency of card payment. For example, a method of allowing payment to be made to a card corresponding to the mobile phone number is known by inputting only a mobile phone number without a card.

이러한 일 예는 한국특허출원(출원번호 10-2000-0031640, "이동전화번호를 이용한 결제방법"), 한국특허출원(출원번호 10-2008-0133237, "모바일 카드결제 시스템과 그를 이용한 모바일 카드결제 서비스 방법"), 한국특허출원(출원번호 10-2008-0112238, "전화번호를 이용한 모바일 카드 결제시스템, 그를 이용한 모바일 결제 서비스 방법") 등을 통해 공지된 바 있다.Such an example is disclosed in Korean patent application (Application No. 10-2000-0031640, "Payment method using mobile phone number"), Korean patent application (Application No. 10-2008-0133237, "Mobile card payment system and mobile card payment Service method "), Korean patent application (Application No. 10-2008-0112238," Mobile card payment system using telephone number, mobile payment service method using the same ").

이러한 종래의 방식은 카드를 소지하지 않아도 핸드폰만 소지하고 있으면 편리하게 결제를 수행할 수 있다는 장점이 있다. 하지만, 이러한 편의성으로 인해 보안성은 매우 낮다는 문제점이 있다. 예컨대, 핸드폰을 분실 또는 도난당하는 경우에는 얼마든지 핸드폰 번호가 노출될 수 있어서, 카드결제를 타인이 수행할 수 있는 위험이 있다. 그리고 이러한 위험성은 결제를 위한 비밀번호를 입력하여야 하는 경우에도 여전히 존재한다. 왜냐하면, 비밀번호의 노출은 악의적 공격이나 사용자의 지인에 의해 쉽게 노출되기 때문이다. 결국, 종래의 방식은 결제 비밀번호를 알고 있는 부정 사용자가 잠시라도 사용자의 핸드폰을 점유하고 있으면, 얼마든지 부정 결제가 일어날 위험성이 존재하게 된다.Such a conventional method has an advantage that payment can be conveniently performed only if the mobile phone is possessed without having a card. However, there is a problem that security is very low due to such convenience. For example, when a mobile phone is lost or stolen, the mobile phone number can be exposed to any number, and there is a risk that another person can perform a card payment. This risk still exists even when a password for payment is required. This is because the exposure of the password is easily exposed by malicious attack or acquaintance of the user. As a result, in the conventional method, if a fraudulent user who knows the payment password occupies the user's mobile phone even for a while, there is a risk that the fraudulent payment will occur at any time.

특히 최근에는 스미싱(Smishing; SMS + Phishing)이라는 신종 모바일 결제 사기 범죄가 출현하고 있는데, 이러한 스미싱은 모바일 결제에 이용되는 인증번호를 공격자가 알아내어 불법 결제가 이루어지도록 하는 방식이다. 예컨대, 불법 SMS(통상 특정 URL이 포함된 문자메시지)를 고객 휴대폰으로 유포하고 고객이 이를 클릭하는 경우 악성코드가 휴대폰에 설치되고, 이후 인증번호가 포함된 문자메시지가 휴대폰 사용자가 아닌 악성코드 제작자에게 전달되어 불법결제가 이루어지는 것으로, 정당 사용자는 결제와 관련한 어떠한 절차도 인지하지 못한 상태에서 불법 결제가 이루어지는 일이 벌어지고 있다. 이처럼 휴대폰 결제는 간편성이 높은 반면 보안성에 있어서 치명적인 약점이 노출되고 있다. 휴대폰을 통한 종래의 인증 기술도 휴대폰 결제방식과 유사한 기술로서 편의성이 높은 반면에 보안성이 취약하다는 약점을 가지고 있다. Especially in recent years, a new mobile payment fraud crime called smishing (SMS + Phishing) is appearing, and this smashing is an illegal payment method that an attacker finds out the authentication number used for mobile settlement. For example, if illegal SMS (usually a text message containing a specific URL) is distributed to a customer's mobile phone and the customer clicks on it, a malicious code is installed on the mobile phone, and then a text message containing the authentication number is transmitted to the malicious code producer The illegal settlement is carried out in the state where the party user can not recognize any procedure related to the settlement. As such, mobile phone settlement has a high degree of simplicity, but has a fatal weakness in security. The conventional authentication technology using a mobile phone is also a convenience similar to a mobile phone payment method, but has a weak point of being poor in security.

이처럼 보안성의 문제점은 항상 편의성과는 트레이드 오프(trade off) 관계를 갖게 된다. 따라서, 보안성을 높일 수 있으면서도 편의성도 일정 부분 만족할 수 있는 카드결제를 위한 기술적 사상이 요구된다. 또한, 이와 더불어 분실, 도난, 또는 도용당하는 경우에 막대한 피해를 유발할 수 있는 디지털 시스템 및 카드의 분실, 도난, 또는 도용 등을 예방할 수 있는 기술적 사상이 요구된다.This problem of security always has a trade-off relationship with convenience. Therefore, a technical idea for card settlement that can enhance security and satisfy certain convenience is required. In addition, there is a need for a technical idea that can prevent loss, theft, or theft of a digital system and a card that can cause enormous damage when lost, stolen, or stolen.

또한, 카드결제뿐만 아니라 디지털 시스템과 페어 시스템을 통해 결제와 유사한 형태로 실시되어질 수 있는 보안성이 높은 본인인증 프로토콜을 제공할 수 있는 기술적 사상이 요구된다.In addition, there is a need for a technical idea that can provide a highly secure personal authentication protocol that can be implemented in a form similar to payment through a digital system and a pair system as well as a card payment.

본인인증과 관련한 종래의 기술은 앞에서 간단히 언급한 휴대폰 인증이 있고, 이외에 공인인증서 인증, i-PIN(Internet Personal Identification Number) 인증, 또는 신용카드를 이용한 인증이 있다. 공인인증서 인증은 비교적 보안등급이 높은 인증 프로토콜이지만, 공인인증서를 안정적으로 휴대하기가 쉽지 않다는 점과 인증과정이 복잡하다는 단점 등이 있다. 또한, 공인인증서 역시 온라인상에서 취급되는 정보여서 최근에는 공인인증서가 대량으로 유출되는 사고도 발생하여 안전성에 문제가 제기되고 있는 실정이다. i-PIN는 가상 주민번호방식으로 새로운 번호를 사용자가 기억하고 있다가 사용하는 것이 쉽지 않다는 점과 서비스 제공 시스템마다 가상번호의 암호화와 복호화를 위한 별도의 장치들이 설치되어야 한다는 비용적 제약점이 있다. 휴대폰을 통한 본인인증 및 신용카드를 통한 본인인증 은 전술한 바와 같은 인증번호를 이용해 휴대폰의 점유를 인증하는 방식이어서, 스미싱 등에 취약하다는 문제점이 있다. 또한 이들 종래의 기술들은 모두 비밀번호(인증서 비밀번호, I-PIN 비밀번호) 또는 인증번호를 이용하는 방식이므로, 비밀번호 또는 인증번호가 타인에게 노출되면 본인인증이 무력화될 수밖에 없다는 단점이 있다. The conventional technology related to the authentication of the user is the mobile phone authentication mentioned briefly above. In addition, there is an authentication of an authorized certificate, an authentication of an Internet Personal Identification Number (i-PIN), or a credit card. Authorized certificate authentication is an authentication protocol with a relatively high security level, but it is not easy to carry the authorized certificate stably and there are disadvantages such as complicated authentication process. In addition, the official certificate is also information that is handled online, and in recent years, a large number of accredited certificates have been leaked, causing safety problems. The i-PIN has a cost limitation in that it is not easy for a user to remember a new number using a virtual resident registration number method, and that separate devices for encrypting and decrypting a virtual number must be installed in each service providing system. Personal authentication using a mobile phone and personal authentication using a credit card are methods of authenticating the occupation of a mobile phone using the above-mentioned authentication number, which is problematic in that it is vulnerable to smsing. In addition, since all of these conventional technologies use a password (certificate password, I-PIN password) or an authentication number, if a password or an authentication number is exposed to another person, the authentication of the user is inevitable.

따라서 종래의 기술들에 비해서 편의성을 유지하면서도 보안성이 높은 본인인증 프로토콜을 제공할 수 있는 기술적 사상이 결제 프로토콜과 함께 요구된다.
Accordingly, a technical idea that can provide a highly secure personal authentication protocol while maintaining convenience compared with the conventional technologies is required together with a payment protocol.

본 발명이 이루고자 하는 기술적인 과제는 사용자가 휴대하고 다닐 확률이 높은 디지털 시스템 및 카드 두 개의 독립적인 물건을 모두 점유하고 있을 때에 카드 결제를 수행할 수 있도록 함으로써 보안성을 높일 수 있는 디지털 시스템, 결제측 시스템, 및 그 방법을 제공하는 것이다.SUMMARY OF THE INVENTION The present invention has been made in view of the above problems, and it is an object of the present invention to provide a digital system and a payment system capable of enhancing security by allowing a user to carry out card settlement while occupying two independent objects of a digital system and a card, Side system, and a method thereof.

또한, 이와 동시에 사용자가 기억하기 어려운 카드정보가 아니라, 디지털 시스템(예컨대, 모바일 폰)의 식별정보(예컨대, 모바일 전화번호)를 이용하여 결제요청을 수행할 수 있고, 비접촉식 통신인 태깅을 통해 카드의 점유여부를 확인할 수 있으므로 뛰어난 보안성과 함께 카드를 지갑이나 주머니 등에서 꺼내지 않고도 결제를 수행할 수 있는 편의성도 함께 제공할 수 있는 시스템 및 그 방법을 제공하는 것이다.At the same time, it is possible to perform a payment request using identification information (for example, a mobile phone number) of a digital system (e.g., a mobile phone) rather than card information that is difficult for a user to memorize, So that it is possible to provide a system and method which can provide convenience with which it is possible to perform settlement without taking out a card from a wallet or a pocket or the like together with excellent security.

또한, 카드를 꺼내지 않음으로써 카드분실의 우려를 줄임과 함께, 상기 디지털 시스템과 상기 카드가 일정 거리 이상 멀어지는 경우 사용자에게 알람을 줌으로써 카드뿐만 아니라 디지털 시스템도 원천적으로 분실, 도난, 또는 도용을 사전적으로 예방할 수 있는 시스템 및 그 방법을 제공하는 것이다.In addition, by not taking out the card, it is possible to reduce the possibility of loss of the card, and when an alarm is given to the user when the digital system and the card are separated by a predetermined distance or more, the digital system as well as the card can be lost, stolen or stolen And to provide a method and a method for preventing such a problem.

또한, 디지털 시스템 및 페어 시스템을 이용해 카드결제에 대한 인증뿐만 아니라, 유저가 허가된 본인임을 인증하기 위한 본인인증에도 이용할 수 있는 시스템 및 그 방법을 제공하는 것이다.
It is another object of the present invention to provide a system and method that can be used not only for authentication of a card settlement using a digital system and a pair system but also for authentication of a user to authenticate that the user is an authorized person.

상기 기술적 과제를 달성하기 위한 본인인증을 수행하는 디지털 시스템 제공방법은, 디지털 시스템이 본인인증을 위해 소정의 페어 시스템과 근거리 무선통신을 수행하는 단계, 및 상기 디지털 시스템이 상기 근거리 무선통신을 통해 수신한 상기 페어 시스템의 식별정보에 상응하는 인증용 정보를 소정의 인증 시스템으로 전송하는 단계를 포함하며, 전송된 상기 인증용 정보와 상기 인증 시스템에 미리 등록된 본인인증장치의 식별정보가 서로 상응하는 경우 상기 인증 시스템에 의해 상기 인증 시스템으로 본인인증을 요청한 상기 디지털 시스템의 사용자 또는 제2디지털 시스템의 상기 사용자에 대한 본인인증이 성공되는 것을 특징으로 할 수 있다.According to another aspect of the present invention, there is provided a digital system providing method for authenticating a user, the method comprising the steps of: a digital system performing near field wireless communication with a predetermined pair system for authenticating the user; And transmitting the authentication information corresponding to identification information of the pair system to a predetermined authentication system, wherein the identification information of the authentication apparatus registered in advance in the authentication system corresponds to each other The authentication of the user of the digital system or the user of the second digital system that has requested the authentication of the user by the authentication system is successful.

또한, 상기 본인인증을 수행하는 디지털 시스템 제공방법은, 상기 디지털 시스템이 상기 인증 시스템에 상기 본인인증장치를 설정하는 단계를 더 포함하며, 상기 본인인증장치를 설정하는 단계는, 상기 디지털 시스템이 상기 인증 시스템을 통해 제2본인인증을 수행하는 단계, 및 상기 제2본인인증이 성공되면, 상기 디지털 시스템이 상기 본인인증장치의 식별정보를 상기 인증 시스템으로 전송하는 단계를 포함할 수 있다.It is preferable that the digital system further includes a step of setting the personal authentication apparatus in the authentication system, wherein the step of setting the personal authentication apparatus comprises: Performing a second personal authentication through an authentication system, and if the second personal authentication is successful, the digital system transmits identification information of the personal authentication apparatus to the authentication system.

또한, 상기 디지털 시스템이 상기 본인인증장치의 식별정보를 상기 인증 시스템으로 전송하는 단계는, 상기 디지털 시스템이 상기 본인인증장치와 근거리 무선통신을 수행하는 단계, 및 수행된 근거리 무선통신을 통해 상기 본인인증장치로부터 획득되는 상기 본인인증장치의 식별정보를 상기 인증 시스템으로 전송하는 단계를 포함할 수 있다.The step of transmitting, by the digital system, the identification information of the principal authentication apparatus to the authentication system includes the steps of: the digital system performing near field wireless communication with the principal authentication apparatus; And transmitting identification information of the principal authentication apparatus obtained from the authentication apparatus to the authentication system.

또한, 상기 본인인증을 수행하는 디지털 시스템 제공방법은, 상기 디지털 시스템이 상기 인증 시스템에 상기 본인인증장치를 설정하는 단계를 더 포함하며, 상기 본인인증장치를 설정하는 단계는, 상기 디지털 시스템이 상기 인증 시스템으로부터 상기 사용자에 상응하는 적어도 하나의 페어 시스템에 대한 정보를 수신하는 단계, 및 수신된 상기 적어도 하나의 페어 시스템에 대한 정보에 기초하여 상기 디지털 시스템이 상기 적어도 하나의 페어 시스템 중에서 선택된 상기 본인인증장치에 대한 정보를 상기 인증 시스템으로 전송하는 단계를 포함할 수 있다.It is preferable that the digital system further includes a step of setting the personal authentication apparatus in the authentication system, wherein the step of setting the personal authentication apparatus comprises: Receiving information about at least one pair system corresponding to the user from an authentication system, and based on information about the received at least one pair system, And transmitting information on the authentication device to the authentication system.

또한, 상기 인증 시스템에는 본인인증 디지털 시스템의 식별정보가 더 저장되며, 상기 인증 시스템에 의해 확인되는 상기 디지털 시스템의 식별정보와 상기 본인인증 디지털 시스템의 식별정보가 서로 상응하여야 상기 인증 시스템에 의해 상기 본인인증이 성공되는 것을 특징으로 할 수 있다.Further, the authentication system further stores identification information of the authentication digital system, and the identification information of the digital system confirmed by the authentication system and the identification information of the authentication digital system of the user are corresponding to each other, And authentication of the user is succeeded.

또한, 본인인증을 수행하는 디지털 시스템 제공방법은, 상기 디지털 시스템이 인증 시스템으로부터 수신된 본인인증 수행요청을 수신하는 단계를 더 포함하며, 상기 디지털 시스템이 인증 시스템으로부터 수신된 본인인증 수행요청을 수신하는 단계는, 상기 제2디지털 시스템의 사용자인 상기 사용자에 대한 본인인증이 수행되기 위해, 상기 제2디지털 시스템에 대응되는 상기 디지털 시스템이 상기 인증 시스템에 의해 특정되면, 상기 디지털 시스템이 상기 인증 시스템으로부터 상기 본인인증 수행요청을 수신하는 것을 특징으로 할 수 있다.Further, the digital system providing method for performing the authentication of the user further includes the step of the digital system receiving the authentication execution request received from the authentication system, wherein the digital system receives the authentication execution request received from the authentication system Wherein if the digital system corresponding to the second digital system is specified by the authentication system so that authentication of the user that is a user of the second digital system is performed, Authentication request for authentication.

상기 기술적 과제를 해결하기 위한 본인인증을 수행하는 인증 시스템 제공방법은, 인증 시스템이 디지털 시스템으로부터 수신된 인증용 정보가 상기 인증 시스템에 미리 등록된 본인인증장치의 식별정보와 상응하는지 판단하는 단계, 및 판단결과 서로 상응하여야 상기 인증 시스템이, 상기 인증 시스템으로 본인인증 요청을 한 상기 디지털 시스템의 사용자 또는 제2디지털 시스템의 상기 사용자에 대한 본인인증이 성공하였다고 판단하는 단계를 포함하며, 상기 인증용 정보는, 상기 디지털 시스템과 소정의 페어 시스템이 근거리 무선통신이 수행되어야 상기 디지털 시스템으로부터 상기 인증 시스템으로 전송되는 상기 페어 시스템의 식별정보에 상응하는 정보인 것을 특징으로 할 수 있다.According to another aspect of the present invention, there is provided a method of providing an authentication system for performing authentication of a user, comprising the steps of: determining whether authentication information received from a digital system corresponds to identification information of a principal authentication apparatus registered in advance in the authentication system; And determining that the authentication of the user of the digital system or the user of the second digital system that has made the authentication request with the authentication system succeeds, if the authentication system should correspond to the determination result, Information may be information corresponding to the identification information of the pair system transmitted from the digital system to the authentication system when the digital system and the predetermined pair system perform short-range wireless communication.

또한, 상기 본인인증을 수행하는 인증 시스템 제공방법은, 상기 인증 시스템이 상기 디지털 시스템과 통신을 통해 상기 본인인증장치를 설정하는 단계를 더 포함하며, 상기 본인인증장치를 설정하는 단계는, 상기 인증 시스템이 상기 디지털 시스템의 상기 사용자의 제2본인인증을 수행하는 단계, 및 상기 제2본인인증이 성공되면, 상기 인증 시스템이 상기 디지털 시스템으로부터 수신되는 상기 본인인증장치의 식별정보를 수신하는 단계를 포함할 수 있다.It is preferable that the authentication system providing method further includes a step of the authentication system establishing the authentication apparatus by communicating with the digital system, The system performing a second identity authentication of the user of the digital system, and, if the second identity authentication is successful, the authentication system receiving identification information of the identity authentication apparatus received from the digital system .

또한, 상기 본인인증장치의 식별정보는, 상기 디지털 시스템과 상기 본인인증장치가 근거리 무선통신이 수행되어야 상기 본인인증장치로부터 상기 디지털 시스템을 통해 상기 인증 시스템으로 전송되는 정보인 것을 특징으로 할 수 있다.The identification information of the principal authentication apparatus may be information transmitted from the principal authentication apparatus through the digital system to the authentication system when the digital system and the principal authentication apparatus perform short range wireless communication .

또한, 상기 본인인증을 수행하는 인증 시스템 제공방법은, 상기 인증 시스템이 상기 디지털 시스템과 통신을 통해 상기 본인인증장치를 설정하는 단계를 더 포함하며, 상기 본인인증장치를 설정하는 단계는, 상기 인증 시스템이 상기 디지털 시스템으로 상기 사용자에 상응하는 적어도 하나의 페어 시스템에 대한 정보를 전송하는 단계, 및 상기 인증 시스템이 전송된 상기 적어도 하나의 페어 시스템에 대한 정보에 기초하여 상기 디지털 시스템에 의해 선택된 상기 본인인증장치에 대한 정보를 수신하는 단계를 포함할 수 있다.It is preferable that the authentication system providing method further includes a step of the authentication system establishing the authentication apparatus by communicating with the digital system, Wherein the system is operable to transmit information about the at least one pair system corresponding to the user to the digital system, and wherein the authentication system further comprises: And receiving information on the identity authentication apparatus.

또한, 상기 본인인증을 수행하는 인증 시스템 제공방법은, 상기 인증 시스템이 본인인증 디지털 시스템의 식별정보를 저장하는 단계, 및 상기 인증 시스템이 상기 디지털 시스템의 식별정보를 확인하고, 확인된 상기 디지털 시스템의 식별정보가 상기 본인인증 디지털 시스템의 식별정보와 서로 상응하는지 판단하는 단계를 더 포함하며, 상기 디지털 시스템의 식별정보가 상기 본인인증 디지털 시스템의 식별정보와 더 상응하여야 상기 인증 시스템은 상기 본인인증이 성공된다고 판단하는 것을 특징으로 할 수 있다.Further, the authentication system providing method for performing the authentication of the user may include the steps of: storing the identification information of the authentication digital system of the user; and the authentication system verifying the identification information of the digital system, Wherein the identification information of the digital system further corresponds to the identification information of the digital verifying system of the digital verifying system, Is determined to be successful.

상기 본인인증을 수행하는 인증 시스템 제공방법은 프로그램을 기록한 컴퓨터 판독 가능한 기록매체에 기록될 수 있다.The authentication system providing method for performing the identity authentication may be recorded in a computer-readable recording medium on which the program is recorded.

상기 기술적 과제를 해결하기 위한 본인인증을 수행하는 디지털 시스템은, 본인인증을 수행하는 디지털 시스템에 있어서, 인증 시스템으로 소정의 정보를 전송하기 위한 전송모듈, 소정의 페어 시스템과 근거리 무선통신을 수행하기 위한 통신모듈, 및 상기 근거리 무선통신을 통해 수신한 상기 페어 시스템의 식별정보에 상응하는 인증용 정보를 상기 인증 시스템으로 전송하도록 제어하기 위한 제어모듈을 포함하며, 전송된 상기 인증용 정보와 상기 인증 시스템에 미리 등록된 본인인증장치의 식별정보가 서로 상응하여야 상기 인증 시스템에 의해, 상기 인증 시스템으로 본인인증 요청을 한 상기 디지털 시스템의 사용자 또는 제2디지털 시스템의 상기 사용자에 대한 본인인증이 성공되는 것을 특징으로 할 수 있다.According to an aspect of the present invention, there is provided a digital system for authenticating a user, the digital system including a transmission module for transmitting predetermined information to an authentication system, a short- And a control module for controlling the authentication system to transmit authentication information corresponding to identification information of the pair system received via the short-range wireless communication to the authentication system, wherein the authentication information and the authentication The authentication of the user of the digital system or the user of the second digital system that made the authentication request to the authentication system by the authentication system should be successful if the identification information of the authentication device registered in advance in the system should correspond to each other . ≪ / RTI >

또한, 상기 본인인증을 수행하는 디지털 시스템은, 상기 인증 시스템으로부터 수신된 본인인증 수행요청을 수신하기 위한 수신모듈을 더 포함하며, 상기 통신모듈은 수신에 응답하여 상기 페어 시스템과 근거리 무선통신을 수행할 수 있다.The digital system further includes a receiving module for receiving a user authentication request received from the authentication system. The communication module performs short-range wireless communication with the pair system in response to receiving the authentication request can do.

또한, 상기 제어모듈은, 상기 페어 시스템과 상기 통신모듈이 근거리 무선통신을 수행하여야 상기 인증용 정보를 상기 인증 시스템으로 전송하도록 제어할 수 있다.In addition, the control module may control the authentication system to transmit the authentication information to the authentication system only when the pair system and the communication module perform short-distance wireless communication.

또한, 상기 본인인증 수행요청은, 제2디지털 시스템이 인증 시스템으로 본인인증을 요청하면, 상기 제2디지털 시스템에 대응되는 상기 디지털 시스템으로 전송되는 것을 특징으로 할 수 있다.The authentication request may be transmitted to the digital system corresponding to the second digital system when the second digital system requests authentication of the first digital system by the authentication system.

상기 기술적 과제를 해결하기 위한 본인인증을 수행하는 인증 시스템은, 본인인증을 수행하는 인증 시스템에 있어서, 디지털 시스템으로부터 인증용 정보를 수신하기 위한 수신부, 및 상기 인증용 정보가 상기 인증 시스템에 미리 등록된 본인인증장치의 식별정보와 상응하는지 판단하고, 판단결과 서로 상응하여야 상기 인증 시스템으로 본인인증 요청을 한 상기 디지털 시스템의 사용자 또는 제2디지털 시스템의 상기 사용자에 대한 본인인증이 성공하였다고 판단하는 제어부를 포함하며, 상기 인증용 정보는, 상기 디지털 시스템과 소정의 페어 시스템이 근거리 무선통신이 수행되어야 상기 디지털 시스템으로부터 상기 송신부로 전송되는 상기 페어 시스템의 식별정보에 상응하는 정보인 것을 특징으로 할 수 있다.According to an aspect of the present invention, there is provided an authentication system for performing authentication of a principal, comprising: a receiver for receiving authentication information from a digital system; And determines whether the user authentication of the user of the digital system or the user of the second digital system that has made the authentication request to the authentication system by the authentication system is successful, Wherein the authentication information is information corresponding to the identification information of the pair system transmitted from the digital system to the transmission unit when the digital system and the predetermined pair system perform short range wireless communication have.

또한, 상기 본인인증을 수행하는 인증 시스템은, 상기 디지털 시스템으로 본인인증 수행요청을 전송하기 위한 송신부를 더 포함하며, 상기 수신부는 전송에 응답하여 상기 디지털 시스템으로부터 인증용 정보를 수신할 수 있다.The authentication system further includes a transmitter for transmitting the authentication request to the digital system, and the receiver may receive authentication information from the digital system in response to the transmission.

또한, 상기 제어부는, 상기 디지털 시스템으로부터 수신되는 상기 본인인증장치의 식별정보를 DB에 저장하여 상기 본인인증장치를 설정하는 것을 특징으로 할 수 있다.The control unit may store the identification information of the principal authentication apparatus received from the digital system in the DB to set the principal authentication apparatus.

또한, 상기 제어부는, 제2본인인증 방식을 통해 상기 디지털 시스템의 사용자가 인증되어야, 상기 본인인증장치를 설정하는 것을 특징으로 할 수 있다.Further, the control unit may set the authentication apparatus to authenticate a user of the digital system through a second authentication method.

또한, 상기 제어부는, 상기 디지털 시스템의 식별정보를 확인하고, 확인된 상기 디지털 시스템의 식별정보가 DB에 저장된 본인인증 디지털 시스템의 식별정보와 서로 상응하는지 판단하며, 상기 디지털 시스템의 식별정보가 상기 본인인증 디지털 시스템의 식별정보와 더 상응하여야 상기 본인인증이 성공된다고 판단하는 것을 특징으로 할 수 있다.
The control unit may identify the identification information of the digital system, determine whether the identified identification information of the digital system corresponds to the identification information of the authentication digital system stored in the DB, It is determined that the identity authentication is successful if it corresponds to the identification information of the authentication digital system.

본 발명의 기술적 사상에 의하면, 사용자가 항상 휴대하고 있는 디지털 시스템과 페어 시스템(예컨대, 카드) 두 개의 물건을 모두 점유하고 있어야 결제가 수행되므로, 페어 시스템(예컨대, 카드) 또는 디지털 시스템 하나에 의해 결제가 수행되는 경우에 비해 현저히 높은 보안성을 갖는 효과가 있다. According to the technical idea of the present invention, since payment is performed by occupying both the digital system and the pair system (for example, a card) which the user is always carrying, There is an effect that the security is significantly higher than when the settlement is performed.

또한, 카드결제를 위해 카드를 지갑에서 꺼내지 않아도 사용자가 알고 있는 디지털 시스템의 식별정보(예컨대, 모바일 전화번호)의 입력으로 결제요청이 가능하고, 결제확인 또는 승인 역시 비접촉식 통신인 태깅을 통해 수행 가능하므로 결과적으로 디지털 시스템과 카드를 모두 점유하고 있되 실질적으로 카드는 전혀 만지거나 꺼내지 않아도 되므로 결제의 편의성을 제공해주는 효과가 있다.In addition, even if the card is not removed from the purse for payment of a card, a payment request can be made by inputting identification information (for example, a mobile phone number) of a digital system that the user knows, and payment confirmation or approval can also be performed through tagging as a contactless communication As a result, it occupies both the digital system and the card, but the card does not need to be touched or removed at all, thereby providing convenience of settlement.

또한, 단순히 디지털 시스템과 카드가 태깅만 되면, 결제가 승인되는 것이 아니라, 결제확인 신호를 전송하기 위한 일정 요건이 만족될 때 확인신호가 전송되도록 하거나, 태깅을 하여야 카드정보가 결제측 시스템으로 전송되도록 함으로써 어느 하나의 시스템(디지털 시스템 또는 카드)의 위변조에 대응할 수 있는 효과가 있다.In addition, when the digital system and the card are simply tagged, the payment information is not approved, but the confirmation signal is transmitted when a certain requirement for transmitting the payment confirmation signal is satisfied, or the tag information is transmitted to the payment- So that it is possible to cope with forgery and falsification of any one system (digital system or card).

또한, 카드결제에 사용되는 카드정보를 태깅 후에 결제측 시스템으로 전송하기 위해 디지털 시스템이 카드정보의 적어도 일부를 상기 카드로부터 수신하는 경우에도, 수신된 정보를 확인신호가 전송된 후 삭제하는 보안절차를 수행함으로써, 결제 이후 디지털 시스템이 외부 공격을 당하여도 관련 정보가 누출되지 않고, 태깅을 수행하지 않고서는 카드결제가 수행되지 않도록 하는 효과가 있다.Further, even when the digital system receives at least a part of the card information from the card to transmit the card information used for card settlement to the payment-side system after tagging, the security procedure The related information is not leaked even when the digital system is attacked after the payment, and card settlement is not performed without performing the tagging.

또한, 디지털 시스템 및 카드가 일정 거리 이상 멀어지는 경우에는 사용자가 이를 인식할 수 있도록 함으로써, 상기 카드를 꺼내지 않음으로서 분실, 도난, 또는 도용을 예방할 수 있는 효과와 동시에 상기 디지털 시스템에 대해서도 분실, 도난, 또는 도용을 사전적으로 예방할 수 있는 효과가 있다. In addition, when the digital system and the card are separated by a predetermined distance or more, the user can recognize the digital system and the card, thereby preventing loss, theft, or theft by not taking out the card. At the same time, Or the prevention of theft can be prevented.

또한, 본 발명의 기술적 사상 즉, 디지털 시스템 및 상기 디지털 시스템과 근거리 무선통신을 수행할 수 있는 별도의 물건(예컨대, 카드) 2개를 점유하고 있어야 결제가 되는 기술적 사상은 카드 결제뿐만 아니라, 범용의 본인인증에 이용될 수 있는 효과가 있다.In addition, the technological idea of the present invention, that is, occupying two separate objects (e.g., cards) capable of short range wireless communication with the digital system and the digital system, There is an effect that it can be used for the authentication of the user.

특히 본 발명의 기술적 사상에 의한 본인인증 방법은 종래의 기술들에 비해 독립된 오프라인 물건을 점유하는 것으로서, 그 보안성에 있어서 탁월한 효과를 가진다. 휴대폰 인증의 경우 본 발명과 동일하게 독립된 오프라인 물건을 점유하는 것이라 할 수 있으나, 1개의 독립된 물건의 점유와 2개의 독립된 물건의 점유라는 차이점이 있을 뿐만 아니라 휴대폰의 경우 분실의 가능성이 상존하는데 비해 본 발명에서의 페어 시스템은 통상 지갑 속에 지니는 것으로 그 분실의 가능성이 휴대폰에 비해 현저히 낮다는 장점이 있다. 즉, 본 발명의 기술적 사상에 따른 본인인증방법은 종래의 온라인 절차를 통해서만 본인인증이 수행되는 것과 달리, 온라인 및 오프라인 절차가 결합된 인증방법으로 강력한 본인인증 수단이 될 수 있고, 그리고 사용자들이 익숙하고 통상 몸에 지니고 다니는 본인인증장치를 본인인증 수단으로 사용함으로써 보안에 대한 사용자의 신뢰감이 종래의 인증방식에 비해 현저히 높을 수 있다.In particular, the authentication method according to the technical idea of the present invention occupies an independent offline object as compared with the conventional technologies, and has an excellent effect in security. In the case of mobile phone authentication, it is possible to occupy independent offline items as in the present invention. However, not only is there a difference between the occupation of one independent object and the occupation of two independent objects, The pair system in the invention is usually carried in a purse, which has the advantage that the possibility of loss is significantly lower than that of a mobile phone. That is, the authentication method of the present invention according to the technical idea of the present invention is an authentication method combined with on-line and off-line procedures, unlike authentication of the user only through the conventional on-line procedure, And by using the self-authentication device normally carried in the body as the authentication means of the user, the user's trust in security can be significantly higher than that of the conventional authentication method.

따라서 본 발명의 기술적 사상에 의한 본인인증 방법과 결제는 종래의 기술들에 비해 탁월한 편의성과 함께 보안성을 지닌다고 할 수 있다.
Accordingly, the authentication method and settlement according to the technical idea of the present invention have excellent convenience and security compared with the conventional technologies.

본 발명의 상세한 설명에서 인용되는 도면을 보다 충분히 이해하기 위하여 각 도면의 간단한 설명이 제공된다.
도 1은 본 발명의 실시 예에 따른 디지털 시스템 제공방법을 구현하기 위한 개략적인 시스템들을 나타낸다.
도 2는 본 발명의 일 실시 예에 따른 디지털 시스템 제공방법의 개략적인 플로우 챠트를 나타낸다.
도 3은 본 발명의 일 실시 예에 따른 디지털 시스템 의 개략적인 구성을 나타내는 도면이다.
도 4는 본 발명의 일 실시 예에 따른 디지털 시스템 제공방법에 따라 결제관련 정보가 디스플레이되는 경우를 설명하기 위한 도면이다.
도 5는 본 발명의 일 실시 예에 따라 결제측 시스템이 결제관련 정보에 카드정보의 일부를 전송하는 경우의 결제 진행과정을 설명하기 위한 도면이다.
도 6은 본 발명의 일 실시 예에 따라 디지털 시스템이 확인신호를 전송하기 위한 요건을 충족해야 확인신호를 전송하는 과정을 설명하기 위한 도면이다.
도 7 내지 도 9는 본 발명의 일 실시 예에 따라 디지털 시스템이 확인신호에 카드정보를 포함시켜 전송하는 과정을 설명하기 위한 도면이다.
도 10은 본 발명의 일 실시 예에 따라 디지털 시스템과 카드가 일정 거리 이상 멀어지는 경우에 알람신호를 출력하는 과정을 설명하기 위한 도면이다.
도 11은 본 발명의 일 실시 예에 따른 결제측 시스템의 개략적인 구성을 나타내는 도면이다.
도 12는 본 발명의 일 실시 예에 따라 디지털 시스템과 페어 시스템을 통한 본인인증을 수행할 수 있는 개념을 설명하기 위한 도면이다.
도 13은 본 발명의 일 실시 예에 따른 본인인증을 위해 인증 시스템이 디지털 시스템에 제공하는 화면의 일 예를 나타낸다.
도 14는 본 발명의 일 실시 예에 따라 본인인증장치를 설정하는 과정을 설명하기 위한 도면이다.
도 15는 본 발명의 일 실시 예에 따라 제2디지털 시스템의 사용자를 인증하는 과정을 설명하기 위한 도면이다.
도 16은 본 발명의 일 실시 예에 따른 인증 시스템의 개략적인 구성을 설명하기 위한 도면이다.
BRIEF DESCRIPTION OF THE DRAWINGS A brief description of each drawing is provided to more fully understand the drawings recited in the description of the invention.
1 shows schematic systems for implementing a digital system providing method according to an embodiment of the present invention.
FIG. 2 shows a schematic flow chart of a digital system providing method according to an embodiment of the present invention.
3 is a diagram showing a schematic configuration of a digital system according to an embodiment of the present invention.
4 is a diagram for explaining a case where payment related information is displayed according to a digital system providing method according to an embodiment of the present invention.
FIG. 5 is a diagram for explaining a settlement process in the case where a settlement-side system transmits part of card information to settlement-related information according to an embodiment of the present invention.
6 is a diagram for explaining a process of transmitting an acknowledgment signal when the digital system meets the requirement for transmitting an acknowledgment signal according to an embodiment of the present invention.
7 to 9 are views for explaining a process in which a digital system transmits card information to an acknowledgment signal according to an embodiment of the present invention.
10 is a diagram for explaining a process of outputting an alarm signal when the digital system and the card are separated by a predetermined distance or more according to an embodiment of the present invention.
11 is a diagram showing a schematic configuration of a settlement side system according to an embodiment of the present invention.
FIG. 12 is a view for explaining a concept of performing authentication by a digital system and a pair system according to an embodiment of the present invention.
FIG. 13 shows an example of a screen provided by the authentication system to the digital system for authentication of the user according to an embodiment of the present invention.
FIG. 14 is a diagram for explaining a process of setting a personal authentication apparatus according to an embodiment of the present invention.
15 is a diagram for explaining a process of authenticating a user of a second digital system according to an embodiment of the present invention.
16 is a diagram for explaining a schematic configuration of an authentication system according to an embodiment of the present invention.

본 발명과 본 발명의 동작상의 이점 및 본 발명의 실시에 의하여 달성되는 목적을 충분히 이해하기 위해서는 본 발명의 바람직한 실시 예를 예시하는 첨부 도면 및 첨부 도면에 기재된 내용을 참조하여야만 한다.In order to fully understand the present invention, operational advantages of the present invention, and objects achieved by the practice of the present invention, reference should be made to the accompanying drawings and the accompanying drawings which illustrate preferred embodiments of the present invention.

또한, 본 명세서에 있어서는 어느 하나의 구성요소가 다른 구성요소로 데이터를 '전송'하는 경우에는 상기 구성요소는 상기 다른 구성요소로 직접 상기 데이터를 전송할 수도 있고, 적어도 하나의 또 다른 구성요소를 통하여 상기 데이터를 상기 다른 구성요소로 전송할 수도 있는 것을 의미한다. 반대로 어느 하나의 구성요소가 다른 구성요소로 데이터를 '직접 전송'하는 경우에는 상기 구성요소에서 다른 구성요소를 통하지 않고 상기 다른 구성요소로 상기 데이터가 전송되는 것을 의미한다.Also, in this specification, when any one element 'transmits' data to another element, the element may transmit the data directly to the other element, or may be transmitted through at least one other element And may transmit the data to the other component. Conversely, when one element 'directly transmits' data to another element, it means that the data is transmitted to the other element without passing through another element in the element.

이하, 첨부한 도면을 참조하여 본 발명의 바람직한 실시 예를 설명함으로써, 본 발명을 상세히 설명한다. 각 도면에 제시된 동일한 참조부호는 동일한 부재를 나타낸다.BEST MODE FOR CARRYING OUT THE INVENTION Hereinafter, the present invention will be described in detail with reference to the preferred embodiments of the present invention with reference to the accompanying drawings. Like reference symbols in the drawings denote like elements.

도 1은 본 발명의 실시 예에 따른 디지털 시스템 제공방법을 구현하기 위한 개략적인 시스템들을 나타낸다.1 shows schematic systems for implementing a digital system providing method according to an embodiment of the present invention.

도 1을 참조하면, 본 발명의 실시 예에 따른 디지털 시스템 제공방법을 구현하기 위해서는 디지털 시스템(이하, '디지털 시스템' 100), 카드(200), 및 결제측 시스템(300)이 구비될 수 있다. 1, a digital system (hereinafter, referred to as a 'digital system') 100, a card 200, and a payment system 300 may be provided to implement a digital system providing method according to an embodiment of the present invention .

상기 디지털 시스템(100)은 상기 결제측 시스템(300)과 유무선 네트워크를 통해 필요한 정보를 송수신하면서 본 발명의 기술적 사상을 구현할 수 있다. 또한, 상기 디지털 시스템(100)은 상기 카드(200)와 태깅을 수행함으로써 상기 카드(200)에 구비된 카드 저장장치에 저장된 정보를 획득할 수 있다.The digital system 100 can implement the technical idea of the present invention while transmitting and receiving necessary information to the payment-side system 300 through a wire / wireless network. In addition, the digital system 100 may acquire information stored in a card storage device provided in the card 200 by performing tagging with the card 200.

본 명세서에서 태깅(tagging)이라 함은, RFID 통신, 또는 NFC 통신과 같이 비접촉식으로 통신을 수행하기 위해 상기 디지털 시스템(100) 및 상기 카드(200)가 일정 거리 이하(예컨대, NFC 통신인 경우, 10cm 등)로 근접시키는 동작을 의미할 수 있다. 사용자는 상기 디지털 시스템(100) 또는 상기 카드(200)를 상기 카드(200) 또는 상기 디지털 시스템(100)으로 일정 거리 내로 근접시킴으로써 태깅을 수행할 수 있다. In this specification, tagging refers to the case where the digital system 100 and the card 200 are within a certain distance (for example, in the case of NFC communication) in order to conduct communication in a contactless manner, such as RFID communication or NFC communication, 10 cm, etc.). The user can perform tagging by bringing the digital system 100 or the card 200 close to the card 200 or the digital system 100 within a certain distance.

상기 디지털 시스템(100)은 도 1에서는 모바일 폰으로 도시하였지만, 상기 결제측 시스템(300)과 유무선 네트워크를 통해 통신가능하고, 상기 카드(200)와 태깅을 통해 통신가능한 모든 형태의 데이터프로세싱 장치를 포함하는 의미로 정의될 수 있다. 예컨대, 상기 디지털 시스템(100)은 태블릿(tablet), 뮤직 플레이어 등과 같이 사용자가 휴대하고 다니기 용이한 데이터 프로세싱 장치일 수 있다.Although the digital system 100 is shown as a mobile phone in FIG. 1, the digital system 100 can communicate with the payment-side system 300 via a wired / wireless network, and can exchange data with the card 200 through any type of data processing apparatus Can be defined as including meaning. For example, the digital system 100 may be a data processing device, such as a tablet, a music player, or the like, which is easy for the user to carry around.

상기 카드(200)는 카드결제에 사용될 수 있는 금융거래 수단일 수 있다. 상기 카드(200)는 상기 디지털 시스템(100)과 태깅을 통한 통신을 수행하기 위해, 소정의 제1통신장치(예컨대, RF 안테나, RF 태그 등)를 포함할 수 있다. 또한, 상기 카드(200)는 본 발명의 기술적 사상을 구현하기 위해 필요한 정보가 저장될 수 있는 저장장치를 더 구비할 수 있다. 예컨대, 상기 카드(200)는 IC칩이 내장된 IC카드 또는 스마트카드로 구현될 수 있으며, 본 발명의 기술적 사상에 의해서만 카드결제가 수행될 수도 있고, 본 발명의 기술적 사상과는 무관하게 종래의 방식으로 카드결제를 수행할 수 있는 독립적인 금융거래수단일 수도 있다.The card 200 may be a financial transaction means that can be used for card settlement. The card 200 may include a predetermined first communication device (e.g., an RF antenna, an RF tag, etc.) for performing tagging communication with the digital system 100. In addition, the card 200 may further include a storage device in which information necessary for realizing the technical idea of the present invention can be stored. For example, the card 200 may be implemented as an IC card or a smart card with an IC chip embedded therein. The card settlement may be performed only by the technical idea of the present invention, Or a financial transaction means capable of performing card settlement in the form of a credit card.

어떠한 경우든 본 발명의 기술적 사상에 의하면, 상기 디지털 시스템(100)은 상기 디지털 시스템(100)의 사용자(소유주, 점유자)가 상기 카드(200)도 소지하고 있다고 추정되는 경우(즉, 태깅이 수행되는 경우)에만, 본 발명의 기술적 사상에 따라 상기 카드로 결제가 수행될 수 있다. 따라서, 상기 디지털 시스템(100) 및/또는 상기 카드(200)를 모두 점유하여야 카드결제가 수행될 수 있기 때문에 보안성은 현저히 높아질 수 있다. 또한, 사용자는 카드를 지갑이나 주머니 등에서 꺼내지 않아도 되므로 높은 보안성에 비해 상대적으로 편리하게 결제를 수행할 수도 있다. 예컨대, 사용자가 온라인 결제시에는 자신의 디지털 시스템(100)의 식별정보(예컨대, 모바일 전화번호)를 온라인상에 입력한 후, 결제관련 정보가 결제측 시스템(300)으로부터 상기 디지털 시스템(100)으로 수신되면 상기 디지털 시스템(100)을 상기 카드(200)가 보관된 지갑 또는 주머니에 태깅만하면 카드결제가 완료될 수 있다.In any case, according to the technical idea of the present invention, when the digital system 100 is assumed that the user (owner, occupant) of the digital system 100 also has the card 200 (i.e., The settlement can be performed with the card according to the technical idea of the present invention. Therefore, since the card settlement can be performed by occupying both the digital system 100 and / or the card 200, the security can be significantly increased. In addition, since the user does not have to remove the card from the wallet or the pocket, the user can perform the settlement relatively conveniently compared to the high security. For example, after the user inputs identification information (e.g., a mobile phone number) of his or her digital system 100 online, the payment related information is transmitted from the payment system 300 to the digital system 100 When the digital system 100 is received, the card settlement can be completed by simply tagging the digital system 100 in the wallet or pocket in which the card 200 is stored.

한편, 상기 카드(200)는 상기 디지털 시스템(100)과 태깅을 수행하기 위한 제1통신장치와는 별도로 알람 페어링을 수행하기 위한 제2통신장치를 더 구비할 수 있다. 그리고 상기 제2통신장치를 통해 상기 카드(200)와 상기 디지털 시스템(100)은 일정 거리 내에서는 페어링 상태를 유지할 수 있다. The card 200 may further include a second communication device for performing alarm pairing separately from the digital communication system 100 and the first communication device for tagging. Also, the card 200 and the digital system 100 can maintain a pairing state within a certain distance through the second communication device.

상기 페어링 상태는 상기 디지털 시스템(100)과 상기 카드(200)가 통신 가능한 상태이거나, 통신 가능하면서 일정 기준(예컨대, 통신되는 신호의 세기가 일정 세기 이상인 경우 등)을 만족하는 경우일 수 있다. 상기 디지털 시스템(100)의 사용자가 상기 카드(200)를 소지하고 있는 경우에는 상기 디지털 시스템(100)과 상기 카드(200)는 페어링 상태일 수 있도록 상기 디지털 시스템(100) 및 상기 카드(200)가 구현될 수 있다. The pairing state may be a state in which the digital system 100 and the card 200 are in a communicable state or a state in which communication is possible and a predetermined criterion (for example, the intensity of a communicated signal is equal to or greater than a certain level) is satisfied. The digital system 100 and the card 200 may be in a paired state when the user of the digital system 100 has the card 200. [ Can be implemented.

이처럼 사용자가 상기 디지털 시스템(100)과 상기 카드(200)를 모두 보유하고 있는 경우에는 페어링 상태가 유지될 수 있다. 그러면, 후술할 바와 같이 본 발명의 기술적 사상에 의하면, 상기 디지털 시스템(100)과 상기 카드(200)가 일정 거리 이상 멀어지는 경우에는, 상기 디지털 시스템(100)은 이를 사용자에게 알릴 수 있는 알림신호를 출력할 수 있다. 따라서, 상기 디지털 시스템(100) 및/또는 상기 카드(200) 중 어느 하나의 분실 또는 도난의 위험도 사전적으로 예방할 수 있다. 이처럼 평상시에는 페어링 상태를 유지하다가, 일정 거리 이상 멀어지는 경우에는 알람 신호를 출력할 수 있는 기능을 본 명세서에서는 '알람 페어링' 기능으로 정의하기로 한다. In this way, if the user has both the digital system 100 and the card 200, the pairing state can be maintained. As will be described later, according to the technical idea of the present invention, when the digital system 100 and the card 200 are separated by a predetermined distance or more, the digital system 100 transmits a notification signal Can be output. Therefore, the risk of losing or stolen any one of the digital system 100 and / or the card 200 can be prevented altogether. In this specification, the function of outputting an alarm signal when the pairing state is maintained at a normal distance and is further apart by a predetermined distance is defined as an 'alarm pairing' function in this specification.

상기 디지털 시스템(100)이 알람 페어링 기능을 수행하기 위해서는 상기 카드(200)는 자체적인 전력원을 구비하는 것이 바람직할 수 있다. 또한, 상기 디지털 시스템(100)과 상기 카드(200)는 동일한 사용자가 보유하는 경우에는 서로 통신이 가능할 수 있어야 하므로, 소정의 거리(예컨대, 1 미터에서 수 미터) 내에서는 적어도 통신이 가능한 통신 프로토콜을 통해 상기 디지털 시스템(100)과 상기 카드(200)에 구비된 제2통신장치는 페어링 상태를 유지할 수 있는 것이 바람직하다. 상기 알람 페어링 기능을 위한 통신 프로토콜은 다양할 수 있다. 어떠한 통신 프로토콜이든 소정의 거리(예컨대, 1 미터에서 수 미터) 내에서는 통신이 가능한 것이 바람직하다. 또한, 상기 통신 프로토콜의 통신 가능 거리가 상기 소정의 거리(예컨대, 1 미터에서 수 미터)보다 길어도, 신호의 세기를 통해 거리를 판단할 수 있다. 그리고 미리 정의된 거리보다 더 멀어지는 경우, 상기 디지털 시스템(100)은 알람신호를 출력할 수 있다. In order for the digital system 100 to perform the alarm pairing function, the card 200 may preferably have its own power source. Since the digital system 100 and the card 200 should be able to communicate with each other when they are held by the same user, communication protocols capable of communicating at least within a predetermined distance (for example, 1 meter to several meters) It is preferable that the digital system 100 and the second communication device provided in the card 200 can maintain a pairing state. The communication protocol for the alarm pairing function may be various. It is desirable that communication be possible within a certain distance (e.g., 1 meter to several meters) of any communication protocol. Further, even if the communication distance of the communication protocol is longer than the predetermined distance (for example, 1 meter to several meters), the distance can be determined through the intensity of the signal. And is further than a predefined distance, the digital system 100 may output an alarm signal.

물론, 상기 카드(200)는 자체적인 전력원은 없으나 소정의 정보를 저장하고 간단한 연산을 수행할 수 있는 IC카드(또는 스마트카드, 201)로 구현될 수도 있다. 예컨대, 상기 카드(200)는 독자적인 연산능력 및 저장능력이 존재하며, 사용자가 금융거래를 수행할 수 있는 IC 카드 또는 스마트카드에 본 발명의 기술적 사상을 위한 소정의 제1통신장치가 추가된 시스템일 수 있다.Of course, the card 200 may be implemented with an IC card (or smart card) 201 that does not have its own power source but can store predetermined information and perform simple calculations. For example, the card 200 has its own computation capability and storage capability, and a system in which a predetermined first communication device for technical idea of the present invention is added to an IC card or a smart card, Lt; / RTI >

상기 결제측 시스템(300)은 카드결제를 수행하기 위해 결제요청을 수신하거나, 상기 디지털 시스템(100)과 통신을 수행하거나, 결제의 승인여부를 결정하는데 참여하는 모든 시스템을 포함하는 의미로 정의될 수 있다. 예컨대, 상기 결제측 시스템(300)은 결제요청을 수신하기 위한 다양한 수신 시스템(310) 및 상기 수신 시스템(310)을 통해 요청되는 결제요청을 승인할 수 있는 승인 시스템(320)을 포함할 수 있다. 구현 예에 따라서는, 상기 디지털 시스템(100)의 사용자는 상기 승인 시스템(320)으로 결제 요청을 입력할 수도 있다. 즉, 상기 수신 시스템(310)이 상기 결제측 시스템(300)에 포함되지 않을 수도 있다. The settlement side system 300 is defined as including all systems participating in receiving a settlement request to perform card settlement, communicating with the digital system 100, or determining whether to approve settlement . For example, the payment-side system 300 may include various receiving systems 310 for receiving payment requests and an approval system 320 for approving payment requests requested through the receiving system 310 . In some implementations, a user of the digital system 100 may enter a payment request into the authorization system 320. [ That is, the receiving system 310 may not be included in the payment-side system 300.

상기 수신 시스템(310)은 예컨대, 온라인 결제를 위한 페이지 또는 UI를 제공하는 웹 서버(311), 가맹점에 설치된 카드결제 단말기(312), 또는 ATM(Automatic Teller's Machine, 313) 등으로 구현될 수 있다. 상기 수신 시스템(310)은 상기 디지털 시스템(100)으로부터 또는 상기 디지털 시스템(100)의 사용자로부터 결제요청을 수신할 수 있는 시스템이면 족하다. 또한, 상기 결제요청은 상기 디지털 시스템(100)의 식별정보(예컨대, 모바일 전화번호)를 입력받음으로써 수행될 수 있다.The receiving system 310 may be implemented by, for example, a Web server 311 providing a page or UI for online settlement, a card payment terminal 312 installed at an affiliate shop, or an ATM (Automatic Teller's Machine) 313 . The receiving system 310 may be a system capable of receiving a payment request from the digital system 100 or from a user of the digital system 100. In addition, the payment request can be performed by receiving identification information (e.g., mobile phone number) of the digital system 100. [

상기 승인 시스템(320)은 상기 결제요청을 상기 카드(200)로 결제처리할 수 있는 카드사 시스템(321)(본 발명에서의 카드사 시스템(321)은 독립적인 카드회사의 시스템뿐만 아니라 카드 결제를 수행하는 모든 금융기관 시스템(미도시)을 포함하는 것을 의미한다)을 적어도 포함한다. 또한, 구현 예에 따라서는 상기 카드사 시스템(321)과 상기 수신 시스템(310)을 인터페이싱하기 위한 VAN 시스템(322)이 상기 승인 시스템(320)에 더 포함될 수도 있다. 또한, 도 1에는 도시되지 않았지만, 상기 승인 시스템(320)에는 본 발명의 기술적 사상을 구현하기 위한 소정의 서비스 시스템(미도시)이 상기 카드사 시스템(321) 및/또는 상기 VAN 시스템(322)과 유무선 네트워크를 통해 결합되도록 더 포함될 수도 있다. 또한 상기 VAN 시스템(322)은 실시 예에 따라 상기 수신 시스템(310)의 기능을 더 수행할 수도 있다.The approval system 320 is a system in which the card issuer system 321 (the card issuer system 321 in the present invention) which can settle the settlement request with the card 200 performs card settlement as well as an independent card company system (Meaning not including all financial institution systems (not shown)). In addition, according to an embodiment, the approval system 320 may further include a VAN system 322 for interfacing the card issuer system 321 and the reception system 310. 1, a predetermined service system (not shown) for implementing the technical idea of the present invention is connected to the card issuer system 321 and / or the VAN system 322 Or may be further included to be coupled via a wired or wireless network. The VAN system 322 may further perform the functions of the receiving system 310 according to an embodiment.

어떠한 경우든, 상기 결제측 시스템(300)은 상기 디지털 시스템(100) 또는 상기 디지털 시스템(100)의 사용자가 결제요청을 입력하는 수신 시스템(310)으로부터 상기 카드사 시스템(321)까지의 네트워크 경로 상에 존재하는 모든 시스템을 포함하는 의미로 정의될 수 있다. 물론, 상기 카드사 시스템(321)이 상기 수신 시스템(310)의 기능을 같이 수행하는 경우도 존재할 수 있다.In any case, the payment system 300 is connected to a network path from the receiving system 310 to the card issuer system 321 in which the digital system 100 or a user of the digital system 100 inputs a payment request. May be defined to include all systems that exist in the network. Of course, there may be cases where the card issuer system 321 performs the functions of the receiving system 310 as well.

이하에서는 본 발명의 기술적 사상에 따라 결제가 수행되는 과정을 보다 구체적으로 살펴보기로 한다. 이하에서는 설명의 편의를 위해 상기 디지털 시스템(100)은 모바일 폰으로 구현되는 경우이고, 상기 디지털 시스템(100)의 식별정보는 상기 모바일 폰의 모바일 전화번호인 경우를 일 예로 설명하지만, 본 발명의 권리범위가 이에 한정되지는 않는다.Hereinafter, a process of performing payment according to the technical concept of the present invention will be described in more detail. Hereinafter, for convenience of description, the digital system 100 is implemented as a mobile phone, and the identification information of the digital system 100 is a mobile phone number of the mobile phone. However, The scope of rights is not limited thereto.

도 2는 본 발명의 일 실시 예에 따른 디지털 시스템 제공방법의 개략적인 플로우 챠트를 나타낸다.FIG. 2 shows a schematic flow chart of a digital system providing method according to an embodiment of the present invention.

도 2를 참조하면, 디지털 시스템(100)의 사용자는 상기 디지털 시스템(100)의 식별정보를 입력함으로써 결제요청을 결제측 시스템(300)으로 전송할 수 있다(S100). 예컨대, 사용자는 소저의 데이터 프로세싱 장치(예컨대, 컴퓨터 등)를 통해 온라인 상으로 소정의 웹 페이지에 접속하였다가 온라인 결제를 수행하고자 할 수 있다. 그러면, 사용자는 상기 온라인 결제를 위한 웹 페이지 또는 UI를 제공하는 웹 서버(311)로 상기 디지털 시스템(100)의 식별정보(예컨대, 모바일 전화번호)를 입력할 수 있다. 구현 예에 따라서는, 오프라인 상에서 소정의 가맹점에 설치된 결제 단말기에 상기 디지털 시스템(100)의 식별정보(예컨대, 모바일 전화번호)를 입력할 수도 있다. 이러한 경우는 상기 사용자가 입력할 수도 있고, 사용자가 디지털 시스템(100)의 식별정보를 알려주면 가맹점 측 직원이 입력할 수도 있다. 또는, 소정의 ATM(313)에 상기 식별정보(예컨대, 모바일 전화번호)를 입력할 수도 있다. 이처럼, 상기 식별정보(예컨대, 모바일 전화번호)를 이용해 결제요청을 함으로써 사용자는 결제요청을 위해 카드를 꺼내지 않음으로써 편리함과 함께 여러 가지 보안상의 효과를 얻을 수 있다. 즉, 카드정보는 대체로 사용자가 기억하지 못할 확률이 높아서 카드정보를 입력하여 결제요청을 하기 위해서는 카드를 꺼내야 할 가능성이 높은데 이런 경우 불편할 뿐만 아니라 분실의 위험성이 있고, 또한 중요한 금융정보인 카드정보를 타인에게 알려주거나 온라인상에서 직접 입력하는 경우에는 정보 유출의 위험성이 있기 마련이므로, 카드 정보를 이용하되 카드를 꺼내지 않은 기술적 사상은 보안상 매우 현저한 효과를 얻을 수 있다.Referring to FIG. 2, a user of the digital system 100 may transmit a payment request to the payment-side system 300 by inputting the identification information of the digital system 100 (S100). For example, a user may access a predetermined web page on-line through a data processing apparatus (e.g., a computer) of a subscriber, and then perform an online settlement. Then, the user can input the identification information (e.g., mobile phone number) of the digital system 100 to the web server 311 that provides the web page or the UI for online settlement. According to the embodiment, identification information (for example, a mobile telephone number) of the digital system 100 may be input to a payment terminal installed at a predetermined merchant on the off-line. In this case, the user may input the identification information, and if the user informs the identification information of the digital system 100, the member of the merchant may input the identification information. Alternatively, the identification information (for example, a mobile telephone number) may be input to the predetermined ATM 313. In this manner, by making a payment request using the identification information (for example, a mobile phone number), the user does not take out a card for a payment request, thereby providing convenience and various security effects. That is, since the card information is generally high in probability that the user can not memorize, there is a high possibility that the card should be taken out in order to request the payment by inputting the card information. In this case, there is a risk of loss as well as inconvenience. If you inform others or input directly online, there is a risk of information leakage. Therefore, technical ideas that use card information but do not remove the card can have a very significant effect on security.

또한, 상기 식별정보(예컨대, 모바일 전화번호)는 상기 결제측 시스템(300)이 결제관련 정보를 상기 디지털 시스템(100)으로 전송할 때 이용될 수도 있다.Further, the identification information (e.g., a mobile phone number) may be used when the payment-side system 300 transmits settlement-related information to the digital system 100. [

상기 식별정보(예컨대, 모바일 전화번호)가 결제측 시스템(300)에 입력됨으로써 결제요청이 수행되면(S100), 상기 디지털 시스템(100)은 상기 결제측 시스템(300)으로부터 출력되는 결제관련 정보를 수신할 수 있다(S110).When the payment request is performed by inputting the identification information (e.g., mobile phone number) to the payment system 300, the digital system 100 transmits the payment related information output from the payment system 300 (S110).

상기 결제관련 정보는 적어도 결제요청에 상응하는 결제내역 정보를 포함할 수 있다. 또한, 후술할 바와 같이 본 발명의 기술적 사상을 구현하기 위한 소정의 정보가 상기 결제관련 정보에 더 포함될 수도 있다.The payment related information may include payment history information corresponding to at least a payment request. In addition, as will be described later, predetermined information for implementing the technical idea of the present invention may be further included in the settlement related information.

사용자는 상기 결제관련 정보가 수신되어 상기 디지털 시스템(100)에 상기 결제관련 정보에 포함된 결제내역 정보가 디스플레이되면, 디스플레이된 정보를 확인 후, 상기 디지털 시스템(100)을 상기 카드(200)에 태깅할 수 있다(S120). 그러면, 상기 디지털 시스템(100)은 상기 결제측 시스템(300)으로 확인신호를 전송할 수 있다(S130). 상기 결제내역 정보에는 상기 확인신호를 출력하기 위한 상기 결제측 시스템(300)의 식별정보(예컨대, (콜백)URL 등)가 포함되어 있을 수 있다. 따라서, 상기 디지털 시스템(100)은 상기 결제관련 정보를 출력한 결제측 시스템(300)으로 상기 확인신호를 전송할 수 있다. 상기 결제측 시스템(300)은 상기 확인신호를 수신하면, 상기 결제요청에 상응하는 결제를 승인할 수 있다(S140). 그러면, 상기 카드로 결제가 수행될 수 있다.When the settlement related information is received and the payment history information included in the payment related information is displayed in the digital system 100, the user confirms the displayed information and then transmits the digital system 100 to the card 200 (S120). Then, the digital system 100 may transmit an acknowledgment signal to the payment-side system 300 (S130). The payment history information may include identification information (e.g., (callback) URL of the payment system 300 for outputting the confirmation signal). Accordingly, the digital system 100 may transmit the confirmation signal to the payment-side system 300 outputting the payment-related information. Upon receiving the confirmation signal, the payment-side system 300 can approve the settlement corresponding to the settlement request (S140). Then, settlement can be performed with the card.

일 실시 예에 의하면, 상기 디지털 시스템(100)으로 수신된 상기 결제관련 정보는 상기 태깅(S120)이 되어야 상기 디지털 시스템(100)에 디스플레이될 수도 있다. 그리고, 상기 결제관련 정보에 포함된 결제내역 정보가 디스플레이되면, 상기 디지털 시스템(100)은 상기 결제측 시스템(300)으로 확인신호를 전송할 수 있다(S130). 물론, 사용자는 소정의 UI를 선택하여야 상기 확인신호를 전송할 수도 있다. 그러면, 상기 결제측 시스템(300)에 의해 상기 결제요청에 상응하는 상기 카드로의 결제가 승인되어 처리될 수 있다(S140).According to one embodiment, the payment related information received in the digital system 100 may be displayed in the digital system 100 only after the tagging S120. When the settlement history information included in the settlement related information is displayed, the digital system 100 can transmit an acknowledgment signal to the settlement system 300 (S130). Of course, the user may select the predetermined UI to transmit the confirmation signal. Then, the payment to the card corresponding to the payment request may be accepted and processed by the payment-side system 300 (S140).

이러한 기술적 사상을 구현하기 위한 본 발명의 일 실시 예에 따른 디지털 시스템(100)의 구체적인 구성은 도 3에 도시된다.A specific configuration of the digital system 100 according to an embodiment of the present invention for realizing this technical idea is shown in Fig.

도 3은 본 발명의 일 실시 예에 따른 디지털 시스템 의 개략적인 구성을 나타내는 도면이다.3 is a diagram showing a schematic configuration of a digital system according to an embodiment of the present invention.

도 1 및 도 3을 참조하면, 본 발명의 일 실시 예에 따른 디지털 시스템(100)은 제어모듈(110), 수신모듈(120), 전송모듈(130), 및 통신모듈(140)을 포함한다. 상기 디지털 시스템(100)은 저장장치(150), 보안모듈(160), 및/또는 알람모듈(170)을 더 포함할 수 있다. 1 and 3, a digital system 100 according to an exemplary embodiment of the present invention includes a control module 110, a reception module 120, a transmission module 130, and a communication module 140 . The digital system 100 may further include a storage device 150, a security module 160, and / or an alarm module 170.

본 명세서에서 모듈이라 함은, 본 발명의 기술적 사상을 수행하기 위한 하드웨어 및 상기 하드웨어를 구동하기 위한 소프트웨어의 기능적, 구조적 결합을 의미할 수 있다. 예컨대, 상기 각각의 구성들은 소정의 코드와 상기 소정의 코드가 수행되기 위한 하드웨어 리소스(resource)의 논리적인 단위를 의미할 수 있으며, 반드시 물리적으로 연결된 코드를 의미하거나, 한 종류나 특정 개수의 하드웨어를 의미하는 것은 아님은 본 발명의 기술분야의 평균적 전문가에게는 용이하게 추론될 수 있다. 따라서, 상기 각각의 구성들은 본 명세서에서 정의되는 기능을 수행하는 하드웨어 및 소프트웨어의 결합을 의미하며 특정 물리적 구성을 의미하는 것은 아니다. Herein, a module may mean a functional and structural combination of hardware for carrying out the technical idea of the present invention and software for driving the hardware. For example, each of the above configurations may refer to a logical unit of a predetermined code and a hardware resource for executing the predetermined code, and may be a code physically connected to one another or a specific type of hardware May be easily deduced to the average expert in the field of the present invention. Thus, each of the above configurations refers to a combination of hardware and software that performs the functions defined herein, and does not mean a specific physical configuration.

상기 제어모듈(110)은 상기 디지털 시스템(100)에 포함되는 다른 구성(예컨대, 상기 수신모듈(120), 상기 전송모듈(130), 상기 통신모듈(140), 상기 저장장치(150), 상기 보안모듈(160), 및/또는 상기 알람모듈(170) 등)의 기능 및/또는 리소스(resource)를 제어할 수 있다. The control module 110 may control the other components included in the digital system 100 such as the reception module 120, the transmission module 130, the communication module 140, the storage device 150, (E.g., the security module 160, and / or the alarm module 170, etc.).

상기 수신모듈(120)은 상기 결제측 시스템(300)에 상기 디지털 시스템(100)의 식별정보(예컨대, 모바일 전화번호)를 포함하는 결제요청이 입력되면, 상기 결제측 시스템(300)으로부터 결제관련 정보를 수신할 수 있다. 상기 식별정보(예컨대, 모바일 전화번호)는 상기 디지털 시스템(100)의 사용자가 이용하는 소정의 데이터 프로세싱 장치(예컨대, 컴퓨터 등)에 의해 입력되어 상기 수신 시스템(310)으로 전송되거나, 사용자 또는 타인(예컨대, 소정의 가맹점측 직원 등)이 수동으로 상기 수신 시스템(310)에 입력할 수도 있다. 또는 상기 디지털 시스템(100)을 통해 상기 수신 시스템(310)으로 상기 식별정보(예컨대, 모바일 전화번호)가 전송될 수도 있다. 그러면, 상기 승인 시스템(320)은 상기 수신 시스템(310)으로부터 상기 결제내역 정보 및 상기 결제요청을 수신할 수 있다. 그러면, 상기 승인 시스템(320)은 상기 디지털 시스템(100)으로 상기 결제관련 정보를 전송할 수 있다. 상기 결제관련 정보는 메시지(예컨대, SMS, MMS 등)로 상기 디지털 시스템(100)으로 전송될 수도 있고, 소정의 패킷 데이터로 상기 디지털 시스템(100)으로 전송될 수도 있다. 후자의 경우에는 상기 디지털 시스템(100)에 본 발명의 기술적 사상을 구현하기 위한 소정의 애플리케이션이 설치되고, 상기 승인 시스템(320)이 상기 애플리케이션으로 유무선 인터넷을 통해 상기 결제관련 정보를 전송하는 경우일 수도 있다.When the payment request including the identification information (for example, a mobile phone number) of the digital system 100 is input to the payment system 300, the reception module 120 receives payment information from the payment system 300 Information can be received. The identification information (e.g., a mobile telephone number) may be entered by a predetermined data processing device (e.g., a computer, etc.) used by a user of the digital system 100 and transmitted to the receiving system 310, (For example, a predetermined franchise-side employee, etc.) may be manually entered into the receiving system 310. [ Or the identification information (e.g., mobile telephone number) may be transmitted to the receiving system 310 via the digital system 100. [ The authorizing system 320 may then receive the payment history information and the payment request from the receiving system 310. Then, the approval system 320 may transmit the settlement related information to the digital system 100. The settlement related information may be transmitted to the digital system 100 with a message (e.g., SMS, MMS, etc.) or may be transmitted to the digital system 100 with predetermined packet data. In the latter case, when a predetermined application for implementing the technical idea of the present invention is installed in the digital system 100 and the approval system 320 transmits the payment related information through the wired / It is possible.

상기 전송모듈(130)은 상기 결제측 시스템(300)에 포함된 승인 시스템(320)으로 확인신호를 전송할 수 있다. 상기 확인신호는 단순히 태깅이 되었음을 나타내는 신호이거나, 태깅 여부를 전송하지 않고 태깅이 되어야 전송되어질 수 있는 신호일 수도 있고, 후술할 바와 같이 결제에 이용될 카드정보의 적어도 일부를 포함할 수도 있다. 상기 확인신호의 전송은 상기 제어모듈(110)에 의해 제어될 수 있다. 상기 제어모듈(110)은 상기 확인신호에 어떠한 정보를 포함시킬지 여부를 결정할 수 있다. 또한, 상기 확인신호는 일회에 걸쳐 전송되는 정보가 아니라 연속되어 전송되는 신호들의 조합일 수도 있다. The transmission module 130 may transmit an acknowledgment signal to the approval system 320 included in the payment system 300. [ The confirmation signal may be a signal indicating that the tagging is performed, a signal that can be transmitted before tagging without transmitting tagging information, or may include at least a part of card information to be used for payment as described later. The transmission of the acknowledgment signal may be controlled by the control module 110. The control module 110 may determine what information to include in the acknowledgment signal. Also, the acknowledgment signal may be a combination of consecutively transmitted signals instead of information transmitted one time.

상기 통신모듈(140)은 상기 수신 시스템(310)에 의해 상기 결제관련 정보가 수신되면, 상기 카드(200)와 태깅을 수행할 수 있다. 상기 태깅을 통해 상기 통신모듈(140)은 상기 카드(200)의 식별정보를 수신할 수도 있고, 필요한 경우, 상기 카드(200)에 포함된 카드 저장장치에 저장된 정보를 수신할 수도 있다.When the payment related information is received by the receiving system 310, the communication module 140 may perform tagging with the card 200. The communication module 140 may receive the identification information of the card 200 and may receive information stored in the card storage device included in the card 200 when necessary.

상기 제어모듈(110)은 상기 통신모듈(140)이 상기 카드(200)와 태깅이 되었는지 여부를 판단할 수 있다. 또는, 상기 태깅을 통해 특정 정보를 상기 카드(200)로부터 수신할 수도 있다. 어떠한 경우든, 상기 제어모듈(110)은 상기 태깅이 수행되어야 상기 결제측 시스템(300)으로 상기 확인신호를 전송하도록 상기 전송모듈(130)을 제어할 수 있다. 또한, 상기 제어모듈(110)은 상기 확인신호에 본 발명의 기술적 사상을 구현하기 위해 필요한 정보를 포함시켜 전송할 수도 있다. The control module 110 may determine whether the communication module 140 has been tagged with the card 200. [ Alternatively, specific information may be received from the card 200 via the tagging. In any case, the control module 110 may control the transmission module 130 to send the acknowledgment signal to the payment-side system 300 after the tagging has been performed. Also, the control module 110 may include information necessary for implementing the technical idea of the present invention in the acknowledgment signal.

상기 확인신호가 수신되면, 상기 결제측 시스템(300)은 상기 카드(200)로 상기 결제요청에 상응하는 결제가 승인되는 결제 승인과정을 수행할 수 있다. 상기 카드(200)로 상기 결제요청에 상응하는 결제가 승인된다고 함은, 상기 카드(200)의 신용한도나 상기 카드(200)에 상응하는 계좌의 잔고를 체크하고, 신용한도나 잔고가 결제금액 이상 남은 경우에는 상기 결제가 수행될 수 있도록 처리하는 일련의 데이터 처리과정을 포함하는 의미로 정의될 수 있으며, 이러한 카드결제의 결제 승인 프로세스에 대해서는 공지의 구성이므로 상세한 설명은 생략하도록 한다. 한편, 상기 카드(200)로 결제를 수행하기 위해서는 상기 결제측 시스템(300)은 상기 카드(200)의 카드정보를 알아야 할 수 있다. 이를 위해 상기 결제측 시스템(300)은 상기 디지털 시스템(100)의 식별정보(예컨대, 모바일 전화번호)에 대응되는 카드정보를 미리 소정의 DB에 저장해둘 수 있다. 그리고, 상기 디지털 시스템(100)으로부터 결제요청이 수신되고, 상기 확인신호가 수신되면 상기 카드정보를 이용한 결제를 수행할 수 있다.When the confirmation signal is received, the payment-side system 300 can perform a payment approval process in which the payment corresponding to the payment request is approved to the card 200. If the settlement corresponding to the settlement request is approved by the card 200, it is possible to check the credit limit of the card 200 or the balance of the account corresponding to the card 200, The payment process can be defined to include a series of data processing processes in which the payment process is performed so that the payment process can be performed. The payment approval process of the card settlement process is well known in the art and will not be described in detail. On the other hand, the payment system 300 may need to know the card information of the card 200 in order to perform settlement with the card 200. To this end, the payment system 300 may store card information corresponding to identification information (for example, a mobile phone number) of the digital system 100 in a predetermined DB in advance. When the payment request is received from the digital system 100 and the confirmation signal is received, payment using the card information can be performed.

구현 예에 따라서는, 상기 결제측 시스템(300)은 상기 카드정보를 저장하고 있지 않을 수도 있다. 이러한 경우에는, 상기 결제측 시스템(300)은 상기 디지털 시스템(100)으로부터 상기 카드(200)의 카드정보를 수신하고, 수신된 카드정보를 이용하여 결제를 승인할 수도 있다. 이때 상기 카드정보는 상기 확인신호에 포함되어 수신될 수도 있다. 이에 대해서는 후술하도록 한다.In some implementations, the payment system 300 may not store the card information. In this case, the payment-side system 300 may receive the card information of the card 200 from the digital system 100, and approve the settlement using the received card information. At this time, the card information may be included in the confirmation signal. This will be described later.

상기 저장장치(150)는 본 발명의 기술적 사상을 구현하기 위해 필요한 정보를 저장하기 위한 구성일 수 있다. 일 실시 예에 의하면, 상기 저장장치(150)에는 상기 카드정보의 일부가 미리 저장되어 있을 수 있다. 또한, 상기 결제측 시스템(300) 또는 상기 카드(200)로부터 수신된 정보가 임시로 상기 저장장치(150)에 저장될 수도 있다. The storage device 150 may be configured to store information necessary to implement the technical idea of the present invention. According to an exemplary embodiment, a portion of the card information may be stored in the storage device 150 in advance. Also, the information received from the payment-side system 300 or the card 200 may be temporarily stored in the storage device 150.

상기 보안모듈(160)은 상기 카드(200) 및/또는 상기 결제측 시스템(300)으로부터 수신된 소정의 정보가 이용이 완료되면, 상기 정보를 삭제하여 보안성을 높일 수 있는 기능을 수행한다. 후술할 바와 같이, 상기 제어모듈(110)은 상기 확인신호에 카드정보를 포함시켜 상기 결제측 시스템(300)으로 전송할 수 있고, 상기 카드정보의 전부 또는 일부는 상기 카드(200)로부터 수신된 정보일 수도 있다. 이러한 경우, 결제가 완료되고 상기 카드정보의 전부 또는 일부가 여전히 상기 저장장치(150)에 남아있다면, 상기 카드(200)가 부정한 사용자에게 습득되어 해킹 등을 통해 공격당하는 경우, 상기 카드(200)와 태깅을 수행하지 않아도 상기 카드정보를 이용하여 결제가 수행될 수 있는 위험이 존재할 수 있다. 따라서, 어느 하나의 결제가 완료되면, 상기 보안모듈(160)은 상기 카드(200)로부터 수신된 상기 카드정보의 적어도 일부를 삭제하는 것이 본 발명의 기술적 사상에 따른 결제 솔루션의 완결성 및 보안성을 높이는데 중요할 수 있다.When the predetermined information received from the card 200 and / or the payment-side system 300 is used, the security module 160 deletes the information and enhances security. As will be described later, the control module 110 may include the card information in the confirmation signal and transmit the card information to the payment-side system 300, and all or a part of the card information may be information Lt; / RTI > In this case, if the card 200 is received by an unauthorized user and is attacked by hacking or the like, if the card 200 is completely or partially still left in the storage device 150, And there is a risk that settlement can be performed using the card information even if the tagging is not performed. Accordingly, when one of the settlements is completed, the security module 160 deletes at least a part of the card information received from the card 200, thereby completing the integrity and security of the settlement solution according to the technical idea of the present invention The height can be important.

한편, 상기 알람모듈(170)은 전술한 바와 같이 알람 페어링 기능을 수행할 수 있다. 즉, 상기 카드(200)와의 거리를 판단하고, 판단결과에 기초하여 소정의 알람신호를 출력하는 기능을 수행할 수 있다. 이를 위해 상기 알람모듈(170)은 상기 카드(200)에 포함된 소정의 통신장치와 RF 통신을 수행할 수 있으며, 이때에는 상기 통신모듈(140)과 상기 카드(200)가 수행하는 통신과는 다른 종류의 통신 프로토콜을 이용해 통신을 수행할 수도 있다.Meanwhile, the alarm module 170 may perform an alarm pairing function as described above. That is, it is possible to determine the distance to the card 200, and to output a predetermined alarm signal based on the determination result. For this, the alarm module 170 can perform RF communication with a predetermined communication device included in the card 200. At this time, the communication module 140 and the communication performed by the card 200 Communication may be performed using other types of communication protocols.

일 실시 예에 의하면, 상기 디지털 시스템(100)은 사용자의 명의의 복수의 카드들 중 어느 하나와 태깅이 수행되면, 태깅이 수행된 카드의 카드정보로 결제가 수행될 수도 있다. 즉, 본 발명의 기술적 사상이 적용될 카드가 미리 결정되어 있지 않을 수도 있다. 이때에는 상기 태깅이 수행된 카드정보가 상기 확인신호에 포함되어 상기 결제측 시스템(300)으로 전송될 수 있으며, 전송된 카드정보에 의해 카드결제가 수행될 수 있다. According to one embodiment, when the digital system 100 performs tagging with any one of a plurality of cards in the user's name, settlement may be performed with the card information of the tag on which the tagging has been performed. That is, the card to which the technical idea of the present invention is applied may not be predetermined. At this time, the card information on which the tagging has been performed may be included in the confirmation signal and may be transmitted to the payment-side system 300, and the card settlement may be performed by the transmitted card information.

다른 실시 예에 의하면, 본 발명의 기술적 사상에 따른 결제가 수행될 카드가 미리 결정되어 있을 수도 있다. 이러한 경우, 상기 결제측 시스템(300)은 상기 결제관련 정보에 상기 카드를 식별할 수 있는 카드 식별정보(예컨대, 카드정보 또는 카드의 고유식별정보 등)를 포함시켜 상기 디지털 시스템(100)으로 전송할 수도 있다. 그러면, 상기 제어모듈(110)은 상기 카드 식별정보에 상응하는 상기 카드와 태깅이 수행되어야만 상기 확인신호를 전송하도록 제어할 수도 있다. 상기 결제측 시스템(300)에는 상기 식별정보(예컨대, 모바일 전화번호)와 대응되는 적어도 하나의 카드의 식별정보가 미리 저장되어 있을 수 있음은 물론이다.According to another embodiment, a card to be settled in accordance with the technical idea of the present invention may be predetermined. In this case, the payment-side system 300 may include the card identification information (e.g., card information or unique identification information of the card) capable of identifying the card in the settlement related information and transmit the card identification information to the digital system 100 It is possible. Then, the control module 110 may control to transmit the confirmation signal only when tagging with the card corresponding to the card identification information is performed. It is needless to say that the identification information of at least one card corresponding to the identification information (for example, a mobile phone number) may be stored in the payment system 300 in advance.

한편, 전술한 바와 같이 상기 제어모듈(110)은 결제측 시스템(300)으로부터 수신된 결제관련 정보를 특별한 조건 없이 디스플레이할 수도 있고, 상기 디지털 시스템(100)과 상기 카드(200)가 태깅이 되어야 디스플레이할 수도 있다. 왜냐하면, 만약 타인이 일시적으로 상기 디지털 시스템(100)을 점유하고 있거나 볼 수 있는 상황이 있을 수도 있는데, 이러한 경우 상기 결제관련 정보를 상기 디지털 시스템(100)에 디스플레이하는 것은 바람직하지 않을 수도 있기 때문이다. Meanwhile, as described above, the control module 110 may display the settlement related information received from the payment system 300 without any special condition, and the digital system 100 and the card 200 must be tagged Display. This is because it may be undesirable to display the payment related information in the digital system 100 in such a case that a person is temporarily occupying or viewing the digital system 100 .

구현 예에 따라서는, 상기 결제관련 정보가 디스플레이되어야만 디스플레이된 소정의 UI를 통해 사용자가 확인신호를 출력할 수도 있다. 이러한 경우에는, 상기 결제관련 정보 역시 보호되어야 할 개인정보이므로, 디지털 시스템(100)과 상기 카드(200)를 사용자가 모두 점유하고 있어야만 상기 결제관련 정보를 확인할 수 있고, 이와 더불어 상기 확인신호도 상기 결제측 시스템(300)으로 출력할 수 있게 되는 효과가 있다. According to an embodiment, a user may output an acknowledgment signal through a predetermined UI displayed only when the settlement related information is displayed. In this case, since the payment related information is also personal information to be protected, the payment related information can be confirmed only when the digital system 100 and the card 200 are occupied by the user. In addition, It is possible to output it to the settlement side system 300.

이러한 일 예 등은 도 4에 도시된다.Such an example is shown in Fig.

도 4는 본 발명의 일 실시 예에 따른 디지털 시스템 제공방법에 따라 결제관련 정보가 디스플레이되는 경우를 설명하기 위한 도면이다.4 is a diagram for explaining a case where payment related information is displayed according to a digital system providing method according to an embodiment of the present invention.

도 4a 및 도 4b를 참조하면, 상기 디지털 시스템(100)은 결제측 시스템(300)으로부터 결제관련 정보를 수신한 후, 도 4a와 같이 결제관련 정보 중 결제내역을 특별한 조건 없이 상기 디지털 시스템(100)에 구비된 디스플레이 장치에 디스플레이할 수 있다. 또는, 도 4b와 같이 결제내역에 대한 정보를 디스플레이하지 않고, 소정의 카드(200)와 태깅이 되어야 결제내역이 디스플레이될 수 있음을 알려줄 수도 있다.4A and 4B, the digital system 100 receives settlement-related information from the settlement-side system 300 and then transmits the settlement-related information among the settlement-related information to the digital system 100 And a display unit provided in the display unit. Alternatively, as shown in FIG. 4B, it may be notified that the payment history can be displayed only after tagging with the predetermined card 200, without displaying information on the payment history.

도 4a에 도시된 바와 같이 상기 결제관련 정보에는 결제내역(예컨대, 결제금액, 가맹점(또는 ATM 기기 정보 등) 등)에 대한 정보가 포함될 수 있다. 또한, 상기 결제관련 정보에는 상기 디지털 시스템(100)이 확인신호를 전송하기 위해 필요한 결제측 시스템(300)의 식별정보(예컨대, URL, 콜백 URL, IP 등)가 포함될 수도 있다. 결제측 시스템(300)의 식별정보는 상기 결제관련 정보를 구성하는 패킷 등의 단위 데이터 등에 식별정보가 포함될 수도 있기 때문에 결제관련 정보를 수신하면 자연스럽게 상기 디지털 시스템(100)에 의해 인식될 수도 있다. 따라서, 상기 결제측 시스템(300)의 식별정보가 상기 결제관련 정보에 포함되는 것으로 정의될 수도 있다. 물론 상기 식별정보는 상기 디지털 시스템(100)에서 디스플레이되지 않을 수 있다.As shown in FIG. 4A, the settlement related information may include information on a payment history (e.g., a payment amount, an affiliate store (or ATM device information, etc.)). The settlement related information may include identification information (e.g., URL, callback URL, IP, etc.) of the settlement side system 300 required for the digital system 100 to transmit an acknowledgment signal. Since the identification information of the settlement side system 300 may include identification information such as unit data such as packets constituting the settlement related information, the settlement related information may be recognized by the digital system 100 when the settlement related information is received. Therefore, the identification information of the payment-side system 300 may be defined as being included in the payment-related information. Of course, the identification information may not be displayed in the digital system 100.

또한, 상기 결제관련 정보에는 상기 카드(200)를 식별할 수 있는 카드 식별정보가 포함될 수도 있다. 상기 카드 식별정보는 카드정보일수도 있고, 카드의 명칭 등일 수도 있으며, 기타 상기 카드(200)를 식별할 수 있는 다양한 정보로 구현될 수 있다. 상기 카드 식별정보는 상기 결제요청에 포함된 디지털 시스템(100)의 식별정보(예컨대, 모바일 전화번호)에 대응되도록 미리 상기 결제측 시스템(300)에 저장된 정보일 수 있다. 구현 예에 따라서는, 상기 결제측 시스템(300)은 상기 카드(200)의 카드 식별정보를 별도로 저장하지 않을 수도 있는데, 이러한 경우에는 상기 카드 식별정보는 상기 결제관련 정보에 포함되지 않을 수도 있다.In addition, the settlement related information may include card identification information for identifying the card 200. [ The card identification information may be card information, a name of a card, or the like, and may be implemented with various information that can identify the card 200. The card identification information may be information stored in the payment-side system 300 in advance so as to correspond to identification information (for example, a mobile phone number) of the digital system 100 included in the payment request. In some embodiments, the payment side system 300 may not separately store card identification information of the card 200. In this case, the card identification information may not be included in the payment related information.

카드 식별정보가 포함된 경우에는 상기 카드 식별정보에 상응하는 카드와 상기 디지털 시스템(100)이 태깅이 되어야, 상기 디지털 시스템(100)이 상기 확인신호를 상기 결제측 시스템(300)으로 전송할 수도 있다. 상기 통신모듈(140)은 상기 카드(200)와 태깅을 통해 상기 카드의 식별정보를 수신할 수 있으며, 상기 제어모듈(110)은 상기 결제관련 정보에 포함된 상기 카드 식별정보와 상기 카드(200)로부터 수신된 정보가 상응하는지 여부를 판단할 수 있다.In the case where the card identification information is included, the digital system 100 may transmit the confirmation signal to the payment-side system 300 after the card corresponding to the card identification information and the digital system 100 have been tagged . The communication module 140 may receive identification information of the card through tagging with the card 200 and the control module 110 may transmit the card identification information included in the payment related information to the card 200 May correspond to the received information.

상기 결제측 시스템(300)은 상기 결제관련 정보에 어떠한 정보를 포함시킬지를 선택할 수 있으며, 상기 제어모듈(110) 역시 상기 결제관련 정보에 포함된 정보 중 어떠한 정보를 상기 디스플레이 장치에 디스플레이할지 여부를 선택할 수도 있다.The payment system 300 can select which information to include in the payment related information. The control module 110 also determines whether or not to display any of the information included in the payment related information on the display device You can also choose.

한편, 도 4b에 도시된 바와 같이 태깅이 수행되어야 상기 결제관련 정보에 포함된 정보(예컨대, 결제내역)가 디스플레이될 수도 있다. 이러한 경우에는 상기 디지털 시스템(100)은 단순히 결제요청이 수행되었다는 사실을 알리는 정보 및/또는 특정 카드와 태깅을 수행하라는 정보를 디스플레이할 수도 있다. 구현 예에 따라서는, 상기 특정 카드를 사용자에게 알려줄 수도 있고(디스플레이할 수도 있고), 그렇지 않을 수도 있다.Meanwhile, as shown in FIG. 4B, information (for example, payment details) included in the settlement related information may be displayed when tagging is performed. In this case, the digital system 100 may simply display information indicating that a payment request has been made and / or information to perform tagging with a specific card. Depending on the implementation, the particular card may be informed (or displayed) to the user, or may not.

또한, 도 4에 도시되지는 않았지만, 상기 결제관련 정보는 사용자가 상기 확인신호를 출력하도록 하는 소정의 UI에 대한 정보가 포함될 수도 있다. 따라서, 사용자는 상기 결제관련 정보가 디스플레이되어야만 상기 확인신호를 상기 결제측 시스템(300)으로 출력하도록 상기 디지털 시스템(100)을 제어할 수도 있다.Also, although not shown in FIG. 4, the payment related information may include information on a predetermined UI for allowing the user to output the confirmation signal. Accordingly, the user may control the digital system 100 to output the confirmation signal to the payment-side system 300 only when the payment-related information is displayed.

한편, 본 발명의 다른 실시 예에 의하면, 상기 결제관련 정보는 태깅되어야 할 카드(200)의 카드정보 중 일부인 제1파트에 대한 정보를 포함할 수도 있다. 상기 결제측 시스템(300)은 상기 카드(200)의 카드정보를 미리 저장하고 있을 수 있으며, 이러한 경우 상기 결제측 시스템(300)은 저장된 상기 카드정보 중 일부를 상기 결제관련 정보에 포함시켜서 상기 디지털 시스템(100)으로 전송할 수 있다. 그러면, 상기 디지털 시스템(100)은 상기 제1파트에 상응하는 제2파트에 대한 정보를 상기 확인신호에 포함시켜 전송할 수 있다. 상기 제1파트에 상응하는 제2파트에 대한 정보는 상기 카드정보 중 제1파트를 제외한 정보일 수도, 또는 다양한 형태의 조합일 수 있다. 어떠한 경우든, 상기 제2파트는 상기 제1파트가 결정되면 자동으로 결정될 수 있는 정보일 수 있다. 구현 예에 따라서는 상기 제2파트는 상기 카드정보 전체일 수도 있다. 결제측 시스템(300)은 상기 제2파트에 대한 정보가 상기 제1파트 및/또는 상기 카드정보에 상응하는지 여부에 따라 결제를 승인할 수 있다. 이러한 과정을 통해 상기 카드(200)가 위변조되는 경우 또는 본 발명의 기술적 사상을 구현하기 위해 상기 디지털 시스템(100)에 설치된 소프트웨어가 위변조되는 경우 등 부정한 결제가 발생할 수 있는 가능성을 방지할 수 있다.According to another embodiment of the present invention, the settlement related information may include information on a first part, which is a part of card information of a card 200 to be tagged. The payment system 300 may store card information of the card 200 in advance. In this case, the payment system 300 may include a part of the stored card information in the payment related information, To the system 100. Then, the digital system 100 may include information on the second part corresponding to the first part in the confirmation signal. The information on the second part corresponding to the first part may be information excluding the first part of the card information, or may be a combination of various types. In any case, the second part may be information that can be automatically determined when the first part is determined. According to an embodiment, the second part may be the entire card information. The payment system 300 may approve the payment according to whether the information on the second part corresponds to the first part and / or the card information. Through this process, it is possible to prevent the possibility that unauthorized payment occurs, such as when the card 200 is forged or falsified, or when the software installed in the digital system 100 is forged or falsified to implement the technical idea of the present invention.

이러한 일 예는 도 5에 도시된다.An example of this is shown in Fig.

도 5는 본 발명의 일 실시 예에 따라 결제측 시스템이 결제관련 정보에 카드정보의 일부를 전송하는 경우의 결제 진행과정을 설명하기 위한 도면이다. FIG. 5 is a diagram for explaining a settlement process in the case where a settlement-side system transmits part of card information to settlement-related information according to an embodiment of the present invention.

도 5를 참조하면, 본 발명의 일 실시 예에 따른 결제측 시스템(300)은 저장하고 있는 카드정보(예컨대, 1234-5678) 중 일부 즉 제1파트를 추출할 수 있다(S10). 추출된 정보는 예컨대, 12X4-X678 즉, 카드정보의 1, 2, 4, 6, 7, 8번째 숫자일 수 있다. 그러면, 상기 결제측 시스템(300)은 상기 결제관련 정보에 상기 제1파트에 대한 정보(예컨대, 추출된 숫자들이 카드정보 중 몇 번째 숫자들인지에 대한 정보)를 전송할 수 있다(S20). Referring to FIG. 5, the payment system 300 according to an exemplary embodiment of the present invention may extract a part or a first part of stored card information (for example, 1234-5678) (S10). The extracted information may be, for example, 12X4-X678, that is, 1, 2, 4, 6, 7, 8 of the card information. Then, the payment-side system 300 may transmit the information on the first part (for example, information on the number of the extracted card numbers) to the settlement related information (S20).

이 후 상기 제1파트에 대한 정보를 수신한 상기 디지털 시스템(100)이 상기 카드(200)와 태깅을 하면, 상기 통신모듈(140)은 상기 카드정보 중 제1파트를 제외한 제2파트(33, 55)를 획득할 수 있다(S30). 여기서 Ab 라는 표기는 카드정보 중 b번째 정보가 A임을 나타내는 것을 의미할 수 있다. 상기 제2파트에 대한 정보를 획득한다고 함은, 상기 디지털 시스템(100)이 상기 카드(200)의 카드 저장장치에 저장된 카드정보 전체를 획득한 후, 제2파트에 대한 정보(정보 및/또는 상기 정보가 카드정보 중 몇 번째인지)만을 추출하는 경우를 의미할 수도 있고, 상기 카드(200)로부터 상기 제2파트에 대한 정보만을 획득하는 경우를 의미할 수도 있다.When the digital system 100 receives the information on the first part and then tags the card 200 with the card 200, the communication module 140 transmits the second part 3 3 , 5 5 ) (S30). Here, the notation A b may indicate that the b-th information of the card information is A. The acquisition of information on the second part means that after the digital system 100 acquires all of the card information stored in the card storage device of the card 200, information on the second part (information and / or information on the second part) It may be a case of extracting only the information of the second part from the card 200, or may be a case of acquiring information of the second part from the card 200 only.

그러면, 상기 카드의 카드 저장장치로부터 수신한 상기 제2파트에 대한 정보를 상기 결제측 시스템(300)으로 전송할 수 있다(S40). 이때 상기 제2파트에 대한 정보는 상기 확인신호에 포함되어 전송되거나 별도로 전송될 수 있다. 그러면, 상기 결제측 시스템(300)은 상기 디지털 시스템(110)으로부터 수신한 상기 제2파트에 대한 정보가 상기 제1파트에 상응하는지 여부를 판단할 수 있다(S50). 즉, 저장된 카드정보와 상기 제2파트에 대한 정보를 비교할 수 있다. 그러면, 상기 결제측 시스템(300)은 판단결과 상기 제2파트에 대한 정보가 상기 제1파트와 상응하여야 상기 결제를 승인할 수 있다(S60).Then, information on the second part received from the card storage device of the card may be transmitted to the payment-side system 300 (S40). At this time, the information on the second part may be included in the acknowledgment signal or transmitted separately. Then, the payment system 300 may determine whether information on the second part received from the digital system 110 corresponds to the first part (S50). That is, the stored card information and the information about the second part can be compared. In step S60, the payment system 300 determines that the information on the second part corresponds to the first part.

상기 결제측 시스템(300)은 상기 카드정보 중 제1파트로 무엇을 추출할지 여부를 선택할 수 있으며, 추출할 때마다 서로 다른 번째의 숫자를 선택할 수도 있다.The settlement side system 300 can select whether or not to extract the first part of the card information, and can select different numbers each time the card information is extracted.

또한, 실시 예에 따라서는 상기 결제측 시스템(300)과 상기 디지털 시스템(100)은 몇 번째 숫자를 제1파트로 추출할지에 대한 알고리즘을 공유하고 있을 수도 있다. 예컨대, 시간대에 따라 상기 제1파트가 몇 번째, 몇 번째 숫자인지에 대한 정보가 정해질 수 있으며, 상기 제1파트를 선택하는 룰이 상기 결제측 시스템(300)과 상기 디지털 시스템(100)간에 동기화될 수 있다. 이를 위해 상기 결제측 시스템(300)에서 배포하는 소정의 소프트웨어 코드 또는 애플리케이션이 상기 디지털 시스템(100)에 설치될 수 있음은 물론이다. 이러한 경우에는 상기 결제관련 정보에 상기 제1파트에 대한 정보가 포함되지 않을 수도 있다.Also, depending on the embodiment, the payment system 300 and the digital system 100 may share an algorithm of how many digits are to be extracted as a first part. For example, information on the number of the first part and the number of the first part may be determined according to a time zone, and a rule for selecting the first part may be provided between the payment system 300 and the digital system 100 Can be synchronized. For this purpose, it is a matter of course that certain software codes or applications distributed by the payment system 300 may be installed in the digital system 100. In this case, the payment related information may not include information on the first part.

이외에도 상기 제1파트와 상기 제2파트는 다양한 실시 예가 가능할 수 있다. 어떠한 경우든, 상기 디지털 시스템(100)이 상기 결제측 시스템(300)으로부터 수신하는 제1파트에 대한 정보는 상기 제1파트에 상응하는 제2파트를 특정할 수 있는 정보일 수 있으며, 상기 제2파트에 대한 정보는 상기 카드(200)에 저장되어 있을 수 있다. 그리고, 태깅을 통해 상기 제1파트에 상응하는 제2파트에 대한 정보가 상기 카드(200)로부터 수신되어야 상기 결제관련 정보가 디스플레이되거나 상기 확인신호가 전송될 수도 있다. 즉, 상기 제1파트와 상기 제2파트가 서로 상응하는지 여부는 상기 결제측 시스템(300)이 아니라, 상기 디지털 시스템(100)에 의해서 판단될 수도 있다. 물론, 이러한 경우에는 상기 제2파트에 대한 정보가 상기 결제측 시스템(300)으로 전송되지 않을 수도 있다. 이러한 일 예는 후술하는 도 6에서도 도시된다.In addition, the first part and the second part may be various embodiments. In any case, the information about the first part that the digital system 100 receives from the payment-side system 300 may be information for specifying a second part corresponding to the first part. Information about two parts may be stored in the card 200. The payment related information may be displayed or the confirmation signal may be transmitted if information on the second part corresponding to the first part is received from the card 200 through tagging. That is, whether or not the first part and the second part correspond to each other may be determined by the digital system 100, not by the payment system 300. Of course, in this case, information on the second part may not be transmitted to the payment-side system 300. Such an example is also shown in Fig. 6 to be described later.

한편, 상기 결제측 시스템(300)은 상기 디지털 시스템(100)으로부터 확인신호가 수신되어야 요청된 결제를 승인할 수 있다. 이때 상기 확인신호는 단순히 사용자에 의해 정당하게 요청된 것임을 확인하는 신호일 수 있다. 또는, 상기 확인신호에 결제가 승인되어 결제처리가 되기 위한 카드정보가 포함될 수도 있다. 전자의 경우에는 상기 결제측 시스템(300)에 상기 카드의 카드정보가 저장된 경우이며, 후자의 경우는 상기 결제측 시스템(300)에 상기 카드정보가 저장되지 않을 수도 있다. On the other hand, the payment-side system 300 may receive a confirmation signal from the digital system 100 to approve the requested payment. At this time, the acknowledgment signal may simply be a signal confirming that it is legitimately requested by the user. Alternatively, the confirmation signal may include card information for approval of settlement and settlement processing. In the former case, the card information of the card is stored in the payment-side system 300, and in the latter case, the card information may not be stored in the payment-side system 300.

그런데, 전자의 경우에는 상기 디지털 시스템(100)이 확인신호만 전송하면 결제가 승인되어 처리되기 때문에, 보안성을 높일 수 있는 소정의 기술적 사상이 더 제공될 수 있다. 즉, 상기 확인신호는 태깅이 되어야만 출력되도록 제어되기는 하지만, 혹시 상기 디지털 시스템(100)이 해킹 등의 공격에 의해 위변조되어 태깅이 되지 않아도 확인신호를 출력할 수 있는 경우가 존재할 수 있다. 이러한 경우를 대비하기 위한 추가적인 보안방식이 필요할 수 있으며, 이러한 보안방식은 상기 제어모듈(110)이 확인신호 전송요건이 충족되었는지 여부를 더 판단함으로써 구현될 수 있다. However, in the former case, when the digital system 100 transmits only an acknowledgment signal, payment is accepted and processed, so that a predetermined technical idea for enhancing security can be further provided. That is, although the confirmation signal is controlled to be output only when the tag is tagged, there may be a case where the digital system 100 can output an acknowledgment signal even if the digital system 100 is forged due to an attack such as hacking and is not tagged. An additional security scheme may be required to prepare for this case, and this security scheme may be implemented by further determining whether the control module 110 has satisfied the confirmation signal transmission requirement.

그리고 이러한 확인신호 전송요건은 상기 카드(200)로부터 소정의 정보를 수신하여야만 충족될 수 있다. 이러한 일 예는 도 6에 도시된다.This confirmation signal transmission requirement can only be met by receiving certain information from the card 200. An example of this is shown in Fig.

도 6은 본 발명의 일 실시 예에 따라 디지털 시스템이 확인신호를 전송하기 위한 요건을 충족해야 확인신호를 전송하는 과정을 설명하기 위한 도면이다.6 is a diagram for explaining a process of transmitting an acknowledgment signal when the digital system meets the requirement for transmitting an acknowledgment signal according to an embodiment of the present invention.

먼저, 도 6a를 참조하면, 상기 디지털 시스템(100)의 제어모듈(110)은 상기 디지털 시스템(100)과 상기 카드(200)가 태깅(S120)되는지 여부를 판단할 수 있다. 그리고, 상기 제어모듈(110)은 소정의 확인신호 전송요건이 충족되었는지를 더 판단할 수 있다(S125). 만약, 상기 확인신호 전송요건이 충족되었다고 판단하면(S125), 상기 제어모듈(110)은 상기 확인신호를 전송하도록 전송모듈(130)을 제어할 수 있다(S130). 그렇지 않은 경우에는 상기 확인신호를 전송하지 않도록 제어할 수 있다. 따라서, 상기 제어모듈(110)은 상기 확인신호를 전송하기 위해 태깅이 되었는지 여부 및 상기 확인신호 전송요건이 충족되었는지 여부 즉, 2중의 확인을 수행할 수 있다.Referring to FIG. 6A, the control module 110 of the digital system 100 may determine whether the digital system 100 and the card 200 are tagged (S120). Then, the control module 110 can further determine whether a predetermined confirmation signal transmission requirement is satisfied (S125). If it is determined that the confirmation signal transmission requirement is satisfied (S125), the control module 110 may control the transmission module 130 to transmit the confirmation signal (S130). Otherwise, it is possible to control not to transmit the acknowledgment signal. Accordingly, the control module 110 may perform a double check, i.e., whether tagging has been performed to transmit the confirmation signal and whether the confirmation signal transmission requirement has been satisfied.

상기 확인신호 전송요건은 도 6b 또는 도 6c에 도시된 바와 같이 상기 카드(200)로부터 소정의 제1정보에 대응되는 제2정보를 수신하는 경우에 충족될 수 있다. 상기 제1정보와 상기 제2정보는 서로 쌍(또는 요철(凹凸))이 되는 정보일 수 있다. 예컨대, 도 5에서 전술한 바와 같이 카드정보의 일부인 제1파트와 나머지 일부인 제2파트가 상기 제1정보 및 상기 제2정보일 수도 있다. The confirmation signal transmission requirement may be satisfied when the second information corresponding to the predetermined first information is received from the card 200 as shown in FIG. 6B or 6C. The first information and the second information may be pairs (or concave / convex) information. For example, as described above with reference to FIG. 5, the first part, which is a part of the card information, and the second part, which is a remaining part, may be the first information and the second information.

이외에도 상기 카드(200)만이 가지고 있는 정보가 상기 제2정보가 될 수 있다. 예컨대, 상기 카드(200)에 미리 특정 정보가 저장되어 있으면, 상기 제1정보는 상기 특정 정보와 대응되는 정보일 수 있다. 그리고 상기 제1정보와 상기 제2정보가 상기 디지털 시스템(100)에 의해 모두 획득되면, 상기 제어모듈(110)은 상기 확인신호 전송요건이 충족되었는지 판단할 수 있다. In addition, the information held only by the card 200 may be the second information. For example, if specific information is stored in advance in the card 200, the first information may be information corresponding to the specific information. When the first information and the second information are both acquired by the digital system 100, the control module 110 can determine whether the confirmation signal transmission requirement is satisfied.

예컨대, 도 6b에 도시된 바와 같이 상기 결제측 시스템(300)이 소정의 암호화된 정보(제1정보)를 상기 디지털 시스템(100)으로 전송할 수 있다(S126). 상기 암호화된 정보(제1정보)의 복호화키는 상기 카드(200)의 식별정보(제2정보) 또는 상기 식별정보에 의해 생성될 수 있는 정보일 수 있다. 상기 디지털 시스템(100)은 상기 카드(200)로부터 상기 카드(200)의 식별정보를 수신하고(S126-1), 수신된 식별정보(제2정보)가 상기 암호화된 정보(제1정보)와 대응되는지를 판단할 수 있다(S126-2). 상기 제어모듈(110)은 상기 식별정보 또는 상기 식별정보를 이용해 생성되는 소정의 키를 이용해 상기 암호화된 정보가 복호화되는지 여부로 상기 제1정보와 상기 제2정보가 서로 대응되는지를 판단할 수 있다. For example, as shown in FIG. 6B, the payment system 300 may transmit predetermined encrypted information (first information) to the digital system 100 (S126). The decryption key of the encrypted information (first information) may be identification information (second information) of the card 200 or information that can be generated by the identification information. The digital system 100 receives identification information of the card 200 from the card 200 (S126-1), and the received identification information (second information) is converted into the encrypted information (first information). It may be determined whether the correspondence (S126-2). The control module 110 may determine whether the first information and the second information correspond to each other whether or not the encrypted information is decrypted using the identification information or a predetermined key generated using the identification information .

구현 예에 따라서는, 도 6c에 도시된 바와 같이 상기 제1정보는 상기 디지털 시스템(100)에 미리 저장되어 있을 수 있다(S127). 그러면, 상기 디지털 시스템(100)은 상기 제2정보를 상기 카드(200)로부터 수신하고(S127-1), 수신된 제2정보와 상기 제1정보가 대응하는 정보인지 여부를 판단할 수 있다(S127-2).According to an embodiment, the first information may be stored in advance in the digital system 100 as shown in FIG. 6C (S127). Then, the digital system 100 receives the second information from the card 200 (S127-1), and determines whether the received second information and the first information correspond to the information S127-2).

상기 제2정보는 상기 카드(200)의 식별정보인 경우를 일 예로 들었지만, 상기 카드(200)에 저장되어 있는 어떠한 정보도 상기 제2정보가 될 수 있다. 또한, 상기 제2정보는 상기 결제측 시스템(300) 또는 상기 디지털 시스템(100)이 미리 알고 있는 정보일 수 있다. 따라서, 상기 결제측 시스템(300)은 상기 제2정보와 대응되는 상기 제1정보를 전송하거나, 상기 디지털 시스템(100)이 상기 제1정보를 생성할 수 있다. 일 예에 의하면, 상기 제1정보는 일련의 숫자로 구성된 카드정보 중 몇 번째 숫자인지를 나타내는 정보일 수 있다. 그리고, 제2정보는 상기 제1정보에 대응되는 실제 숫자일 수 있다. 그러면, 상기 디지털 시스템(100)이 상기 카드(200)의 카드정보를 아는 경우, 상기 제1정보와 상기 제2정보가 서로 대응되는지를 판단할 수 있다.Although the second information is identification information of the card 200, any information stored in the card 200 may be the second information. In addition, the second information may be information previously known to the payment system 300 or the digital system 100. Accordingly, the payment system 300 may transmit the first information corresponding to the second information, or the digital system 100 may generate the first information. According to an example, the first information may be information indicating a number of the card information composed of a series of numbers. The second information may be an actual number corresponding to the first information. Then, when the digital system 100 knows the card information of the card 200, it can determine whether the first information and the second information correspond to each other.

이외에도 상기 제1정보와 상기 제2정보는 다양한 실시 예가 가능함을 본 발명의 기술 분야의 평균적 전문가는 용이하게 추론할 수 있을 것이다.In addition, the first expert and the second information may be various embodiments, and the average expert in the technical field of the present invention will be able to easily deduce it.

이처럼 본 발명의 기술적 사상은 상기 카드(200)의 카드정보가 미리 상기 결제측 시스템(300)에 저장되어 있고, 상기 확인신호는 단지 사용자에 의해 결제요청이 확인되었음을 나타내는 신호인 경우에도 뛰어난 보안성을 제공할 수 있는 효과가 있다.As described above, the technical idea of the present invention is that even if the card information of the card 200 is stored in the payment system 300 in advance and the confirmation signal is a signal indicating that the payment request has been confirmed by the user, Can be provided.

한편, 다른 실시 예에 의하면, 상기 확인신호는 상기 카드(200)의 카드정보가 포함될 수 있으며, 상기 결제측 시스템(300)은 상기 확인신호를 수신한 후 상기 확인신호에 포함된 상기 카드정보를 추출함으로써 상기 카드정보를 이용하여 상기 카드(200)로의 결제를 수행할 수도 있다. 이때에는 상기 결제측 시스템(300)에 상기 카드정보가 저장되어 있을 수도, 그렇지 않을 수도 있다. 구현 예에 따라서는, 상기 확인신호는 상기 카드(200)의 카드정보 중 일부만을 포함할 수도 있다. 이러한 경우에는 상기 결제측 시스템(300)에는 상기 카드정보의 나머지 일부를 저장하고 있거나, 상기 카드정보 전체를 저장하고 있을 수도 있다. 어떠한 경우든, 상기 확인신호에 상기 카드정보의 전부 또는 일부가 포함되어야만, 상기 결제측 시스템(300)에 의해 카드정보가 특정될 수 있다. 예컨대, 상기 확인신호에 상기 카드정보의 전부가 포함되는 경우에는 상기 확인신호에 포함된 상기 카드정보에 의해 결제에 이용될 카드정보가 특정될 수 있다. 상기 카드정보의 일부만 상기 확인신호에 포함된 경우에는, 상기 결제측 시스템(300)에 저장된 상기 카드정보의 나머지 일부와 결합되어 결제에 이용될 카드정보가 특정될 수도 있다. 또는, 상기 카드정보의 일부만 상기 확인신호에 포함된 경우에는, 상기 카드정보의 일부는 단순히 상기 결제측 시스템(300)에 저장된 카드정보 전체를 특정하기 위해 이용될 수도 있다. 결국, 어떠한 경우든 상기 확인신호에 상기 카드정보의 적어도 일부가 포함되어야만, 상기 결제측 시스템(300)은 수신된 상기 확인신호에 포함된 상기 카드정보의 적어도 일부를 이용하여 결제에 이용될 카드정보를 특정할 수 있고, 특정된 카드정보를 이용하여 결제처리를 수행할 수 있다. 이하에서는 설명의 편의를 위해 상기 확인신호에 포함되는 카드정보는 카드정보 전체인 경우를 위주로 설명하지만, 일부만 상기 확인신호에 포함된 경우에도 유사한 방식으로 결제처리가 수행될 수 있음을 본 발명의 기술분야의 평균적 전문가는 용이하게 추론할 수 있을 것이다.According to another embodiment of the present invention, the confirmation signal may include card information of the card 200, and the payment system 300 may receive the confirmation information and the card information included in the confirmation signal It is possible to perform payment to the card 200 by using the card information. At this time, the payment system 300 may or may not store the card information. According to an embodiment, the confirmation signal may include only a part of the card information of the card 200. [ In this case, the settlement side system 300 may store the remaining part of the card information, or may store the entire card information. In any case, the card information can be specified by the payment-side system 300 only if all or part of the card information is included in the confirmation signal. For example, when all of the card information is included in the confirmation signal, the card information to be used for payment may be specified by the card information included in the confirmation signal. When only a part of the card information is included in the confirmation signal, the card information to be used for payment may be specified by being combined with the remaining part of the card information stored in the payment-side system 300. [ Alternatively, when only a part of the card information is included in the confirmation signal, a part of the card information may be simply used to specify the entire card information stored in the payment-side system 300. [ As a result, in any case, at least a part of the card information should be included in the confirmation signal, the payment system 300 may use at least a part of the card information included in the received confirmation signal to transmit the card information And can perform settlement processing using the specified card information. Hereinafter, for convenience of explanation, the card information included in the confirmation signal is mainly described as the card information as a whole, but the payment process can be performed in a similar manner even when only a part of the card information is included in the confirmation signal. The average expert in the field will be able to easily reason.

이러한 일 예들은 도 7 내지 도 9에 도시된다.These examples are shown in Figs.

도 7 내지 도 9는 본 발명의 일 실시 예에 따라 디지털 시스템이 확인신호에 카드정보를 포함시켜 전송하는 과정을 설명하기 위한 도면이다.7 to 9 are views for explaining a process in which a digital system transmits card information to an acknowledgment signal according to an embodiment of the present invention.

먼저, 도 7을 참조하면 상기 디지털 시스템(100)에 포함된 저장장치(150)는 상기 카드(200)의 카드정보를 미리 저장하고 있을 수 있다(S131). 예컨대, 상기 디지털 시스템(100)에 포함된 상기 통신모듈(140)이 NFC 칩으로 구현되는 경우, 상기 NFC 칩을 구동하는 애플리케이션에는 상기 카드(200)의 카드정보가 미리 저장되어 있을 수 있다. Referring to FIG. 7, the storage device 150 included in the digital system 100 may store card information of the card 200 in advance (S131). For example, when the communication module 140 included in the digital system 100 is implemented as an NFC chip, card information of the card 200 may be stored in advance in an application that drives the NFC chip.

상기 저장장치(150)에 상기 카드정보가 저장된 상태에서, 상기 디지털 시스템(100)은 상기 카드(200)와 태깅될 수 있다(S131-1). 그러면 상기 제어모듈(110)은 상기 태깅이 수행되었는지를 판단할 수 있다. 또한, 상기 저장장치(150)에 상기 카드정보가 저장되어 있는 경우에는, 태깅을 수행한 카드(200)가 상기 저장장치(150)에 저장된 상기 카드정보와 상응하는지 여부를 더 판단할 수도 있다. 그리고 상응하는 경우에만 확인신호를 전송할 수도 있다.In a state where the card information is stored in the storage device 150, the digital system 100 may be tagged with the card 200 (S131-1). The control module 110 may then determine whether the tagging has been performed. In addition, when the card information is stored in the storage device 150, it may further be determined whether the tagged card 200 corresponds to the card information stored in the storage device 150. And may transmit an acknowledgment signal only in the corresponding case.

어떠한 경우든, 상기 제어모듈(110)은 태깅이 수행된 후(S131-1), 상기 저장장치(150)에 저장되어 있는 상기 카드정보를 상기 확인신호에 포함시켜 전송하도록 상기 전송모듈(130)을 제어할 수 있다(S131-2).In any case, after the tagging is performed (S131-1), the control module 110 controls the transmission module 130 to transmit the card information stored in the storage device 150, (S131-2).

그러면, 결제측 시스템(300)은 상기 확인신호에 포함된 상기 카드정보를 이용하여 결제를 승인하고 결제처리를 할 수 있다.Then, the payment-side system 300 can approve the settlement using the card information included in the acknowledgment signal, and perform settlement processing.

도 8을 참조하면, 상기 카드정보는 상기 카드(200)에 저장되어 있고(S132), 상기 디지털 시스템(100)은 상기 카드정보를 저장하고 있지 않을 수도 있다. 그러면, 상기 제어모듈(110)은 태깅을 통해 상기 카드(200)로부터 상기 카드정보를 수신하도록 상기 통신모듈(140)을 제어할 수 있다(S132-1). 그리고, 상기 제어모듈(110)은 수신된 상기 카드정보를 상기 확인신호에 포함시켜 전송하도록 제어할 수 있다(S132-2).Referring to FIG. 8, the card information is stored in the card 200 (S132), and the digital system 100 may not store the card information. Then, the control module 110 may control the communication module 140 to receive the card information from the card 200 through tagging (S132-1). Then, the control module 110 may control to transmit the received card information by including it in the confirmation signal (S132-2).

이때 태깅을 수행한 후 상기 카드정보가 상기 디지털 시스템(100)에 의해 그대로 저장되어 있다면, 태깅을 수행하지 않아도 상기 디지털 시스템(100)은 상기 카드정보를 가지고 있게 되고, 상기 디지털 시스템(100)이 해커 등으로부터 공격을 받는 경우에는 카드정보가 누출될 수 있을 뿐만 아니라 태깅을 수행하지 않아도 상기 확인신호에 저장되어 있던 카드정보를 포함시켜 결제측 시스템(300)으로 전송할 위험이 존재할 수도 있다. If the card information is stored intact by the digital system 100 after the tagging, the digital system 100 has the card information without performing tagging, and the digital system 100 In the case of receiving an attack from a hacker or the like, the card information may be leaked, and there is a risk of transmitting the card information stored in the confirmation signal to the payment system 300 without performing tagging.

이를 위해 본 발명의 기술적 사상은 상기 확인신호가 상기 결제측 시스템(300)으로 전송된 후에는 상기 카드(200)로부터 수신한 카드정보를 삭제하는 보안절차를 수행(S150)하는 기술적 사상을 포함할 수 있다. 이러한 보안절차는 상기 보안모듈(160)에 의해 수행될 수 있다. To this end, the technical idea of the present invention includes a technical idea of performing a security procedure of deleting card information received from the card 200 (S150) after the confirmation signal is transmitted to the payment-side system 300 . This security procedure may be performed by the security module 160. [

예컨대, 상기 카드(200)로부터 수신한 상기 카드정보는 상기 저장장치(150)의 특정 영역에만 저장되도록 제어될 수 있다. 그러면, 상기 보안모듈(160)은 상기 확인신호가 전송되면 상기 특정 영역에 저장된 정보를 삭제함으로써 상기의 보안절차를 수행할 수 있다. For example, the card information received from the card 200 may be controlled to be stored only in a specific area of the storage device 150. Then, when the confirmation signal is transmitted, the security module 160 can perform the security procedure by deleting the information stored in the specific area.

한편, 도 9를 참조하면, 상기 카드정보 중 일부(제1파트)는 상기 디지털 시스템(100)의 저장장치(150)에 미리 저장되어 있고, 나머지 일부(제2파트)는 상기 카드(200)에 저장되어 있을 수도 있다. 구현 예에 따라 상기 나머지 일부(제2파트)만 상기 카드(200)에 저장될 수도 있고, 카드정보 모두가 상기 카드(200)에 저장되어 있을 수도 있다. 9, part (the first part) of the card information is stored in advance in the storage device 150 of the digital system 100, and the remaining part (the second part) As shown in FIG. Only the remaining part (second part) may be stored in the card 200 or all of the card information may be stored in the card 200 according to the embodiment.

이러한 경우, 상기 디지털 시스템(100)은 상기 제1파트를 미리 상기 저장장치(150)에 저장하고 있을 수 있다(S133). 그리고 상기 디지털 시스템(100)은 상기 제2파트를 태깅을 통해 상기 카드(200)로부터 수신할 수 있다(S133-1). 상기 제2파트를 태깅을 통해 수신한다고 함은, 상기 제2파트만을 상기 카드(200)로부터 수신하는 경우뿐만 아니라, 상기 카드정보 전부를 수신한 후 상기 제어모듈(110)에 의해 상기 제2파트부분만 추출되는 경우도 포함하는 의미일 수 있다.In this case, the digital system 100 may store the first part in advance in the storage device 150 (S133). The digital system 100 may receive the second part from the card 200 through tagging (S133-1). The receiving of the second part through the tagging may be performed not only in the case of receiving the second part from the card 200 but also in the case where the second part is received by the control module 110 after receiving all of the card information. But may include a case where only a portion is extracted.

그러면, 상기 제어모듈(110)은 상기 디지털 시스템(100)에 미리 저장되어 있던 상기 제1파트와 상기 제2파트를 결합하여 카드정보를 생성할 수 있다(S133-2). 그리고, 생성된 카드정보를 상기 확인신호에 포함시켜 상기 결제측 시스템(300)으로 전송할 수 있다(S133-3).Then, the control module 110 may generate the card information by combining the first part and the second part previously stored in the digital system 100 (S133-2). Then, the generated card information may be included in the confirmation signal and transmitted to the payment-side system 300 (S133-3).

물론, 상기 확인신호를 전송한 후 상기 카드(200)로부터 수신한 정보를 삭제하는 보안절차가 상기 보안모듈(160)에 의해 수행(S150)될 수 있음은 도 8에서 설명한 바와 같다.Of course, the security module 160 may perform a security procedure to delete information received from the card 200 after transmitting the confirmation signal (S150) as described in FIG.

이처럼 상기 확인신호에 상기 카드정보가 포함되고, 결제측 시스템(300)이 상기 확인신호에 포함된 상기 카드정보를 이용하여 결제의 승인 및 결제처리를 하는 경우에는 상기 결제측 시스템(300)에 미리 상기 디지털 시스템(100)의 식별정보(예컨대, 모바일 전화번호)와 대응되는 카드정보를 결정해두지 않아도 되는 효과가 있다. 즉, 사용자는 결제요청을 입력한 후 자신이 보유한 카드 중 자신이 원하는 카드를 임의로 선택하여 결제를 수행할 수도 있다. 이는 실제 오프라인에서 사용자가 자신이 원하는 카드를 임의로 선택하여 결제를 수행할 수 있는 것과 동일한 결제환경을 제시해줄 수 있는 효과가 있다.In the case where the card information is included in the confirmation signal and the payment system 300 accepts payment and performs payment processing using the card information included in the confirmation signal, There is an effect that card information corresponding to the identification information (for example, mobile telephone number) of the digital system 100 is not required to be determined. That is, the user may enter a payment request and then perform a payment by arbitrarily selecting a desired card among the cards held by the user. This has the effect of presenting the same settlement environment as that in which a user can arbitrarily select a desired card in offline and perform settlement.

또한, 도8 및 도9와 같이 상기 카드정보의 전부 또는 일부가 상기 카드(200)로부터 수신되어야 하는 경우에는, 상기 디지털 시스템(100)이 공격에 의해 위변조되어 확인신호를 전송한다고 하더라도 상기 확인신호에 카드정보가 포함될 수 없으므로 결과적으로 결제가 승인될 수 없게 되는 효과가 있다.8 and 9, when all or a part of the card information is to be received from the card 200, even if the digital system 100 transmits an acknowledgment signal forbidden by an attack, The card information can not be included in the payment information. As a result, payment can not be approved.

이처럼 본 발명의 기술적 사상에 의하면, 사용자는 디지털 시스템(100) 및 카드(200)를 모두 점유하고 있어야만 상기 카드(200)로의 카드결제가 수행될 수 있도록 하면서, 상기 디지털 시스템(100) 및/또는 상기 카드(200)의 부정한 결제가 수행되는 것을 방지할 수 있는 효과가 있다. As described above, according to the technical idea of the present invention, the digital system 100 and / or the card 200 can be set up so that the user can occupy both the digital system 100 and the card 200, It is possible to prevent illegal settlement of the card 200 from being performed.

이와 더불어 본 발명의 기술적 사상은 아예 상기 디지털 시스템(100) 및/또는 상기 카드(200)가 도난 또는 분실당할 위험을 사전적으로 차단함으로써 상기 디지털 시스템(100) 및/또는 상기 카드(200)를 이용한 부정한 결제가 일어날 가능성을 차단할 수 있는 기술적 사상을 제공한다. In addition, the technical idea of the present invention is to prevent the digital system 100 and / or the card 200 from being used by the digital system 100 and / or the card 200 by totally blocking the risk of being stolen or lost. It provides a technical idea that can block the possibility of fraudulent payments.

이러한 기술적 사상은 도 10에 도시된다.This technical idea is shown in Fig.

도 10은 본 발명의 일 실시 예에 따라 디지털 시스템과 카드가 일정 거리 이상 멀어지는 경우에 알람신호를 출력하는 과정을 설명하기 위한 도면이다.10 is a diagram for explaining a process of outputting an alarm signal when the digital system and the card are separated by a predetermined distance or more according to an embodiment of the present invention.

도 10을 참조하면, 상기 디지털 시스템(100)에 포함된 상기 알람모듈(170)은 상기 카드(200)와 통신을 수행할 수 있다(S160). 그리고 상기 통신의 결과에 따라 상기 알람모듈(170)은 상기 디지털 시스템(100)과 상기 카드(200)와의 거리를 판단할 수 있다(S161). 그러면, 상기 알람모듈(170)은 판단된 거리가 미리 결정된 소정의 거리 이상인 경우 알람신호를 출력할 수 있다(S162).Referring to FIG. 10, the alarm module 170 included in the digital system 100 can communicate with the card 200 (S160). According to the result of the communication, the alarm module 170 can determine the distance between the digital system 100 and the card 200 (S161). Then, the alarm module 170 can output an alarm signal when the determined distance is equal to or greater than a predetermined distance (S162).

이때 상기 알람모듈(170)과 상기 카드(200)간의 통신은 전술한 바와 같은 태깅을 위한 통신과는 별도의 통신 프로토콜로 수행되는 통신일 수 있다. 또한, 상기 알람모듈(170)이 알람신호를 출력하기 위해서는 상기 알람모듈(170)과 상기 카드(200)는 항상 또는 매우 짧은 주기마다 통신을 수행하고 있는 상태일 수 있다. 이러한 상태를 알람 페어링 상태라고 정의할 수 있다. 또한, 이런 알람 페어링 상태가 해제되면, 즉, 소정의 거리 이상으로 상기 디지털 시스템(100)과 상기 카드(200)가 멀어지면, 알람신호를 출력하는 기능을 알람 페어링 기능이라고 정의할 수 있다.At this time, the communication between the alarm module 170 and the card 200 may be a communication performed by a communication protocol different from the communication for tagging as described above. In addition, in order for the alarm module 170 to output an alarm signal, the alarm module 170 and the card 200 may be in a state of performing communication at all times or at very short intervals. This state can be defined as an alarm pairing state. The alarm pairing function can be defined as a function of outputting an alarm signal when the alarm pairing state is released, that is, when the digital system 100 and the card 200 are separated from each other by a predetermined distance or more.

상기의 알람 페어링 상태와는 달리 NFC 통신방식 즉, 태깅을 수행하는 동안에 페어링이 수행될 수도 있다. Unlike the above-mentioned alarm pairing state, pairing may be performed during NFC communication, i.e., tagging.

페어링이 된 상태인지 여부는 상기 디지털 시스템(100)과 상기 카드(200)간의 통신 상태가 소정의 기준을 만족하는지 여부에 따라 결정될 수 있다. 상기 통신 상태는 상기 디지털 시스템(100)과 상기 카드(200)간의 거리에 의존할 수 있다. Whether or not the digital system 100 is in the paired state can be determined depending on whether the communication state between the digital system 100 and the card 200 meets a predetermined criterion. The communication state may depend on the distance between the digital system 100 and the card 200. [

상기 디지털 시스템(100)과 상기 카드(200)는 무선통신(예컨대, RF 통신)을 수행할 수 있다. 따라서, 상기 디지털 시스템(100)과 상기 카드(200)간의 통신환경에 영향을 더 받을 수도 있다. 본 명세서에서는 상기 디지털 시스템(100)과 상기 카드(200)는 사람의 일상적인 생활환경을 가정하므로, 상기 통신상태는 상기 디지털 시스템(100)과 상기 카드(200)간의 거리에 지배적인 영향을 받는다고 가정할 수 있다. 물론, 상기 카드(200) 또는 상기 디지털 시스템(100) 사이에 무선통신을 방해할 만한 물체가 존재하는 경우에는, 거리가 충분히 가까워도 페어링이 되지 않을 수도 있지만 이러한 상황은 고려하지 않기로 한다.The digital system 100 and the card 200 may perform wireless communication (e.g., RF communication). Therefore, the communication environment between the digital system 100 and the card 200 may be more affected. In this specification, since the digital system 100 and the card 200 assume a daily living environment of a person, the communication state is affected by the distance between the digital system 100 and the card 200 . Of course, when there is an object that may interfere with wireless communication between the card 200 or the digital system 100, even if the distance is sufficiently close, the pairing may not be performed, but such a situation is not considered.

상기 디지털 시스템(100)과 상기 카드(200)가 페어링이 된 경우는 예컨대, 상기 디지털 시스템(100)과 상기 카드(200)가 통신을 수행할 수 있는 경우일 수 있다. 또는, 통신이 수행되더라도 일정 크기 이상의 신호가 상기 디지털 시스템(100) 및/또는 상기 카드(200)로 전송될 수 있는 경우를 의미할 수도 있다. 즉, 일반적인 통신환경에서는 상기 디지털 시스템(100)과 상기 카드(200)는 서로 통신을 할 수 있는 통신거리 내에 존재하는 경우, 또는 상기 통신거리보다 짧은 미리 결정된 거리 내에서 존재하는 경우를 의미할 수 있다. When the digital system 100 and the card 200 are paired, for example, the digital system 100 and the card 200 can communicate with each other. Alternatively, it may mean that a signal of a predetermined size or larger can be transmitted to the digital system 100 and / or the card 200 even if communication is performed. That is, in a general communication environment, the digital system 100 and the card 200 may be present within a communication distance capable of communicating with each other, or within a predetermined distance shorter than the communication distance have.

한편, 상기 디지털 시스템(100)과 상기 카드(200)간의 알람 페어링을 위한 통신은 다양한 방식으로 수행될 수 있다. 그리고 이러한 방식에 따라, 페어링이 가능한 거리 및/또는 환경은 달라질 수 있음은 널리 공지되어 있다. Meanwhile, communication for alarm pairing between the digital system 100 and the card 200 can be performed in various ways. It is well known that, in accordance with this approach, the distance and / or environment in which pairing is possible may vary.

상기 디지털 시스템(100)에 구비된 상기 알람모듈(170)과 상기 카드(200)간의 통신은 예컨대, 블루투스, NFC, 적외선 통신, 광통신 등 다양한 실시 예가 가능할 수 있다. 그리고, 통신을 위한 통신장치가 상기 카드(200)에도 구비될 수 있다.The communication between the alarm module 170 and the card 200 provided in the digital system 100 may be various embodiments such as Bluetooth, NFC, infrared communication, and optical communication. A communication device for communication may also be provided in the card 200. [

일 실시 예에 의하면, 상기 디지털 시스템(100)과 상기 카드(200)는 RF 통신을 수행할 수 있다. 예컨대, 상기 디지털 시스템(100)과 상기 카드(200)는 블루투스(Bluetooth), 지그비(Zigbee) 등의 무선 표준 프로토콜을 이용한 통신을 수행할 수 있다. 물론, 블루투스 통신을 수행하는 경우에는 상기 카드(200) 역시 자체 전력 공급원을 가지고 있거나 또는 외부에서 전력을 공급받을 수 있는 시스템일 수 있다. 한편, 지그비 통신의 경우에는 블루투스에 비해 저전력으로 통신이 가능하다는 장점이 있을 수 있다. 이외에도 구현 예에 따라 상기 디지털 시스템(100)과 상기 카드(200)는 다양한 근거리 무선통신(예컨대, IrDA, UWB 등)을 수행할 수 있으며, 무선통신의 종류에 따라 상기 디지털 시스템(100) 및 상기 카드(200)에는 해당 무선통신에 필요한 환경을 위한 소정의 구성들이 구비될 수 있다. According to one embodiment, the digital system 100 and the card 200 may perform RF communication. For example, the digital system 100 and the card 200 can perform communication using a wireless standard protocol such as Bluetooth, Zigbee, or the like. Of course, when the Bluetooth communication is performed, the card 200 may have its own power source or may be a system capable of receiving power from the outside. On the other hand, in the case of Zigbee communication, it may be advantageous that communication can be performed with low power as compared with Bluetooth. In addition, the digital system 100 and the card 200 may perform various short-range wireless communications (e.g., IrDA, UWB, etc.) according to an embodiment, The card 200 may be provided with predetermined configurations for an environment necessary for the wireless communication.

일반적으로 상기 카드(200)는 사용자의 지갑에 휴대될 수 있도록 구현될 수 있다. 그러면, 상기 디지털 시스템(100)을 사용자가 소지하고 있을 때, 지갑 내에 위치한 상기 카드(200)와 비접촉식 통신을 수행할 수 있는 통신 프로토콜이 본 발명의 기술적 사상을 구현하기 위해 선택될 수 있다. 그리고, 이러한 통신 프로토콜이 적용될 수 있는 구성이 상기 디지털 시스템(100)과 상기 카드(200)에 구비될 수 있는 것이 바람직하다.Generally, the card 200 can be implemented to be carried in a purse of a user. Then, when the digital system 100 is owned by the user, a communication protocol capable of performing non-contact communication with the card 200 located in the purse can be selected to implement the technical idea of the present invention. It is preferable that a configuration to which such a communication protocol can be applied is provided in the digital system 100 and the card 200. [

일 실시 예에 의하면, 상기 디지털 시스템(100) 및/또는 상기 카드(200)는 복수의 서로 다른 통신 프로토콜을 이용해 통신을 수행할 수도 있다. 즉, 전술한 태깅을 통한 통신에 사용되는 프로토콜과 상기 알람모듈(170) 및 상기 카드(200)간의 알람 페어링을 위한 통신에 사용되는 프로토콜은 다를 수 있다. According to one embodiment, the digital system 100 and / or the card 200 may perform communication using a plurality of different communication protocols. That is, the protocol used for communication through the tagging may differ from the protocol used for communication for alarm pairing between the alarm module 170 and the card 200.

상기 알람모듈(170)은 상기 통신모듈(140)에 비해 통신 거리가 긴 통신 수단일 수 있다. 상기 알람모듈(170)과 상기 카드(200)에 구비되는 소정의 제1통신장치는 예컨대, 알람 페어링 상태를 유지하다가 비 페어링 상태가 되면, 상기 알람모듈(170)은 소정의 알람신호를 출력할 수 있다. 또는 상기 알람모듈(170)과 상기 제1통신장치의 통신 상태에 따라 상기 디지털 시스템(100)과 상기 카드(200)의 거리가 판단될 수 있으므로, 알람 페어링 상태라도 두 시스템(100, 200)간의 거리가 일정 거리 이상 멀어진 경우에는 알람신호를 출력할 수 있다. 물론, 두 시스템(100, 200)이 통신 가능한 거리 내에서도 상기 일정 거리 내에 존재하는 경우에만 페어링 상태라고 판단될 수도 있다.The alarm module 170 may be a communication unit having a longer communication distance than the communication module 140. The alarm module 170 and the predetermined first communication device provided in the card 200, for example, keep the alarm pairing state, and when the alarm module 170 is in the non-paired state, the alarm module 170 outputs a predetermined alarm signal . The distance between the digital system 100 and the card 200 can be determined according to the communication state of the alarm module 170 and the first communication device, If the distance is more than a certain distance, an alarm signal can be output. Of course, the two systems 100 and 200 may be judged to be in a pairing state only if they are within the predetermined distance even within the communicable distance.

본 명세서에서는 본 발명의 기술적 특징을 강조하기 위해 동시에 두 시스템(100, 200)이 서로 다른 통신 프로토콜을 통해 통신을 수행하고자 하는 경우의 충돌 또는 이를 회피하기 위한 기술적 사상에 대해서는 고려하지 않기로 한다.In the present specification, to emphasize the technical characteristics of the present invention, it is not considered to consider a conflict between the two systems 100 and 200 at the same time or a technical idea for avoiding the communication.

제1통신 프로토콜 즉, 상기 알람모듈(170)과 상기 제1통신장치가 수행하는 통신 프로토콜은 제2통신 프로토콜 즉, 태깅을 위한 통신 프로토콜에 비해 상대적으로 긴 거리의 통신을 수행할 수 있는 프로토콜일 수 있다. 일 실시 예에 의하면, 상기 제1통신 프로토콜은 블루투스, 지그비 등의 상대적으로 긴 통신을 위한 프로토콜일 수 있으며, 제2통신 프로토콜은 NFC(RFID 통신을 포함함) 통신을 위한 통신 프로토콜일 수 있다. That is, the first communication protocol, that is, the communication protocol performed by the alarm module 170 and the first communication device is a protocol capable of performing communication with a relatively long distance as compared with the second communication protocol, that is, . According to an embodiment, the first communication protocol may be a protocol for relatively long communication such as Bluetooth, Zigbee, etc., and the second communication protocol may be a communication protocol for NFC (including RFID communication) communication.

왜냐하면, 상기 제1통신 프로토콜은 알람 페어링을 위한 것으로, 상기 디지털 시스템(100)과 상기 카드(200)가 일정한 거리 내에 함께 있는 것을 판단하기 위한 프로토콜이므로 그 반경은 수 미터(meters)에 이를 수 있는 반면, 상기 제2통신 프로토콜은 정보를 교환하기 위한 것으로, 정보 교환을 위해서는 두 시스템(100, 200)이 보다 근접한 거리에 있는 것이 바람직할 수 있기 때문이다.This is because the first communication protocol is for alarm pairing and is a protocol for determining that the digital system 100 and the card 200 coexist within a certain distance so that the radius can reach several meters On the other hand, the second communication protocol is for exchanging information, and it may be desirable for the two systems 100, 200 to be closer to each other for information exchange.

상기 알람신호는 소정의 음성신호일 수도 있고, 램프 또는 소정의 디스플레이 정보를 이용한 시각적인 신호일 수도 있으며, 진동 등과 같은 촉각적인 신호일 수도 있다.The alarm signal may be a predetermined voice signal, a visual signal using a lamp or predetermined display information, or may be a tactile signal such as a vibration.

이를 통해, 정당한 사용자가 깜빡하고 상기 디지털 시스템(100) 또는 상기 카드(200)를 놓아두고 이동하거나, 분실할 위험을 줄일 수 있는 효과가 있다. 물론, 타인에 의해 도난당할 확률도 줄일 수 있는 효과도 있다.Thereby, there is an effect that a legitimate user blinks and the risk of the digital system 100 or the card 200 being moved, lost or lost can be reduced. Of course, there is also an effect that can reduce the probability of being stolen by others.

한편, 정당한 사용자가 의도적으로 상기 디지털 시스템(100) 또는 상기 카드(200) 중 어느 하나만을 소지하고자 하는 경우에는 상기 알람신호를 출력하는 기능을 오프 또는 디스에이블 시킬 수 있도록 상기 페어링 디지털 시스템(100) 또는 상기 카드(200)가 구현될 수도 있다.Meanwhile, when a legitimate user intended to carry only one of the digital system 100 or the card 200, the pairing digital system 100 may turn off the function of outputting the alarm signal, Or the card 200 may be implemented.

도11은 본 발명의 일 실시 예에 따른 결제측 시스템의 개략적인 구성을 나타내는 도면이다. 11 is a diagram showing a schematic configuration of a settlement side system according to an embodiment of the present invention.

도11에 도시된 상기 결제측 시스템(300)은 도1에 도시된 결제측 시스템(300)에 포함된 승인 시스템(320)일 수 있다. 즉, 도11에 도시된 상기 결제측 시스템(300)은 카드사 시스템(321), VAN 시스템(322), 또는 본 발명의 기술적 사상을 위해 구현되어 상기 카드사 시스템(321) 및/또는 상기 VAN 시스템(322)과 유기적으로 결합될 수 있는 소정의 서비스 시스템(미도시)을 의미할 수 있다.The payment-side system 300 shown in FIG. 11 may be an approval system 320 included in the payment-side system 300 shown in FIG. 11 may be implemented by a card issuer system 321, a VAN system 322, or the card issuer system 321 and / or the VAN system 322 implemented for technical purposes of the present invention. (Not shown) that can be organically combined with the service system (e. G., ≪ / RTI > 322).

상기 결제측 시스템(300)은 제어부(331), 수신부(332), 송신부(333), 및 DB(334)를 포함할 수 있다. The settlement side system 300 may include a control unit 331, a receiving unit 332, a transmitting unit 333, and a DB 334.

상기 결제측 시스템(300)에 포함되는 제어부(331), 수신부(332), 송신부(333) 등의 구성은, 본 발명의 기술적 사상을 수행하기 위한 하드웨어 및 상기 하드웨어를 구동하기 위한 소프트웨어의 기능적, 구조적 결합을 의미할 수 있다. 예컨대, 상기 각각의 구성들은 소정의 코드와 상기 소정의 코드가 수행되기 위한 하드웨어 리소스(resource)의 논리적인 단위를 의미할 수 있으며, 반드시 물리적으로 연결된 코드를 의미하거나, 한 종류나 특정 개수의 하드웨어를 의미하는 것은 아님은 본 발명의 기술분야의 평균적 전문가에게는 용이하게 추론될 수 있다. 따라서, 상기 각각의 구성들은 본 명세서에서 정의되는 기능을 수행하는 하드웨어 및 소프트웨어의 결합을 의미하며 특정 물리적 구성을 의미하는 것은 아니다. The configuration of the control unit 331, the reception unit 332, and the transmission unit 333 included in the payment system 300 is not limited to the hardware for carrying out the technical idea of the present invention and the software for operating the hardware, Can mean a structural combination. For example, each of the above configurations may refer to a logical unit of a predetermined code and a hardware resource for executing the predetermined code, and may be a code physically connected to one another or a specific type of hardware May be easily deduced to the average expert in the field of the present invention. Thus, each of the above configurations refers to a combination of hardware and software that performs the functions defined herein, and does not mean a specific physical configuration.

또한 상기 결제측 시스템(300)은 어느 하나의 물리적 장치를 의미하는 것은 아니다. 즉, 서로 다른 물리적 장치가 네트워크를 통해 유기적으로 결합됨으로써 상기 결제측 시스템(300)을 구현할 수 있음을 본 발명의 기술분야의 평균적 전문가는 용이하게 추론할 수 있을 것이다. Also, the settlement side system 300 does not mean any physical device. That is, the average expert in the technical field of the present invention can easily deduce that the payment system 300 can be implemented by organically combining different physical devices through a network.

상기 제어부(331)는 상기 결제측 시스템(300)에 포함된 다른 구성들(예컨대, 수신부(332), 송신부(333), 및/또는 DB(334) 등)의 기능 및/또는 리소스를 제어할 수 있다. The control unit 331 controls the functions and / or resources of other components included in the payment system 300 (for example, the reception unit 332, the transmission unit 333, and / or the DB 334) .

상기 수신부(332)는 상기 디지털 시스템(100)의 식별정보(예컨대, 모바일 전화번호)를 포함하는 결제요청을 수신할 수 있다. 상기 수신부(332)는 상기 수신 시스템(310)을 통해 상기 결제요청을 수신할 수 있다. 또는 상기 디지털 시스템(100) 또는 사용자가 이용하는 소정의 데이터 프로세싱 장치를 통해 직접 상기 결제요청을 수신할 수도 있다.The receiving unit 332 may receive a payment request including identification information (e.g., a mobile telephone number) of the digital system 100. [ The receiving unit 332 may receive the payment request through the receiving system 310. Or may directly receive the settlement request through the digital system 100 or a predetermined data processing apparatus used by the user.

상기 송신부(333)는 상기 디지털 시스템(100)으로 결제관련 정보를 전송할 수 있다. 상기 송신부(333)가 상기 결제관련 정보를 전송할지 여부 또는 상기 결제관련 정보에 어떠한 정보가 포함될지 여부는 상기 제어부(331)에 의해 제어될 수 있다.The transmission unit 333 can transmit settlement related information to the digital system 100. [ The control unit 331 can control whether the transmission unit 333 transmits the settlement related information or which information is included in the settlement related information.

상기 결제관련 정보를 수신한 상기 디지털 시스템(100)에 의해 소정의 카드(200)와 태깅이 수행되면, 상기 수신부(332)는 상기 디지털 시스템(100)으로부터 확인신호를 수신할 수 있다.When the digital system 100 having received the settlement related information performs tagging with a predetermined card 200, the receiving unit 332 can receive an acknowledgment signal from the digital system 100. [

그리고 상기 수신부(332)에 의해 상기 확인신호가 수신되면, 상기 제어부(331)는 상기 카드로 상기 결제요청에 상응하는 결제를 승인하고 결제처리를 할 수 있다. When receiving the confirmation signal by the reception unit 332, the control unit 331 can approve the settlement corresponding to the settlement request to the card and perform settlement processing.

상기 제어부(331)는 상기 식별정보(예컨대, 모바일 전화번호)에 대응되도록 미리 상기 DB(334)에 저장된 상기 카드(200)의 카드정보를 이용하여 결제처리를 할 수도 있고, 상기 디지털 시스템(100)으로부터 수신된 확인신호에 포함된 상기 카드정보를 이용하여 결제처리를 할 수도 있음은 전술한 바와 같다. 이때 상기 확인신호에 포함된 상기 카드정보는 상기 디지털 시스템(100)에 미리 저장되어 있거나, 상기 카드(200)로부터 수신되거나, 상기 디지털 시스템(100)에 저장된 정보와 상기 카드(200)로부터 수신된 정보가 결합되어 생성된 정보일 수 있음도 전술한 바와 같다.The control unit 331 may perform settlement processing using the card information of the card 200 stored in advance in the DB 334 so as to correspond to the identification information (e.g., mobile phone number) The payment processing may be performed using the card information included in the confirmation signal received from the mobile terminal. At this time, the card information included in the confirmation signal is stored in advance in the digital system 100, or information received from the card 200 or information stored in the digital system 100 and information It is also as described above that information may be generated by combining information.

상기 DB(334)는 필요한 경우, 상기 카드(200)의 카드정보를 저장할 수 있다. The DB 334 may store card information of the card 200 if necessary.

한편, 상기 제어부(331)는 전술한 바와 같이 상기 카드(200)의 카드정보 중 제1파트를 추출하고, 추출된 정보를 상기 결제관련 정보에 포함시킬 수도 있다.Meanwhile, the controller 331 may extract the first part of the card information of the card 200 as described above, and may include the extracted information in the settlement related information.

또한, 상기 제어부(331)는 전술한 바와 같이 상기 디지털 시스템(100)으로 소정의 제1정보를 전송할 수 있으며, 전송된 상기 제1정보는 상기 디지털 시스템(100)이 확인신호 전송요건을 충족하는지 판단하는데 이용될 수도 있다.Also, the controller 331 may transmit predetermined first information to the digital system 100 as described above, and the first information may be transmitted to the digital system 100 to determine whether the digital system 100 meets the confirmation signal transmission requirement May be used to determine.

한편, 상술한 바와 같이 카드결제를 승인하기 위해 디지털 시스템(100) 및 상기 디지털 시스템(100)과 태깅을 수행할 수 있는 카드를 점유할 것을 요구하는 기술적 사상은, 비단 카드결제뿐만 아니라 상기 디지털 시스템(100)의 사용자가 허용된(정당한) 사용자인지를 인증하기 위한 본인인증에 이용될 수도 있다. On the other hand, the technical idea that requires to occupy the digital system 100 and the card capable of tagging with the digital system 100 to approve the card settlement as described above is not limited to the silk card settlement, May be used for authentication of the user to authenticate whether the user of the terminal 100 is an authorized (legitimate) user.

본 발명의 기술적 사상에 따른 본인인증을 위해서는 상술한 바와 같은 카드에 대응되는 페어 시스템이 구비될 필요가 있다. 즉, 본인인증을 위해서는 반드시 결제수단인 카드가 구비될 필요는 없으며, 상기 디지털 시스템(100)과 근거리 무선통신을 수행할 수 있는 어떠한 시스템 즉, 소정의 페어 시스템이 구비되면 족할 수 있다. 또한, 상기 디지털 시스템(100)과 페어 시스템은 반드시 태깅을 통해 통신을 할 필요는 없으며, 근거리 무선통신(예컨대, 블루투스, NFC 통신 등)을 통해 통신을 수행하면 족하다.In order to authenticate the user according to the technical idea of the present invention, a pair system corresponding to the above-described card needs to be provided. In other words, it is not necessarily required to provide a card as a payment means for authenticating the user, and any system capable of performing short-range wireless communication with the digital system 100, that is, a predetermined pair system, may be provided. In addition, the digital system 100 and the pair system do not necessarily need to communicate through tagging, and it is sufficient to perform communication through short-range wireless communication (e.g., Bluetooth, NFC communication, etc.).

또한, 본인인증을 위해서는 상기 결제측 시스템(300) 특히 승인 시스템(320)과 대응되는 인증 시스템(400)이 구비될 수 있다. 상기 인증 시스템(400)은 상기 디지털 시스템(100)의 사용자가 정당한 사용자인지를 인증하는 본인인증을 수행하는 시스템일 수 있다. 상기 인증 시스템(400)은 상기 디지털 시스템(100)에 소정의 서비스(예컨대, 로그인, 금융거래 등)를 제공하는 서비스 시스템(예컨대, 로그인이 요구된 웹 서비스 시스템, 금융기관 시스템 등)에 포함되어 설치될 수도 있다. 또는 상기 인증 시스템(400)은 상기 서비스 시스템과는 별도의 물리적인 시스템으로 구현되며, 상기 서비스 시스템과 유무선 네트워크롤 통해 유기적으로 결합되어 본인인증 서비스를 상기 서비스 시스템으로 제공하는 시스템일 수도 있다.In addition, the authentication system 400 corresponding to the settlement-side system 300, particularly the approval system 320, may be provided for authentication. The authentication system 400 may be a system that performs authentication of a user who authenticates that the user of the digital system 100 is a legitimate user. The authentication system 400 may be included in a service system (e.g., a web service system, a financial institution system, etc.) that provides a predetermined service (e.g., login, financial transaction, etc.) to the digital system 100 May be installed. Alternatively, the authentication system 400 may be implemented as a physical system separate from the service system, and may be a system that is organically combined with the service system through a wired or wireless network roll and provides the authentication service to the service system.

상기 인증 시스템(400)은 상기 디지털 시스템(100)과 소정의 페어 시스템(200)이 근거리 무선통신(예컨대, 블루투스, NFC 등)을 수행하면 본인인증이 성공하였다고 판단할 수 있다. 이때 상기 페어 시스템(200)은 상기 인증 시스템(400)에 미리 등록된 정당한 사용자의 시스템일 수 있다.The authentication system 400 can determine that the authentication of the user is successful when the digital system 100 and the predetermined pair system 200 perform short-range wireless communication (e.g., Bluetooth, NFC, etc.). At this time, the pair system 200 may be a legitimate user's system registered in advance in the authentication system 400.

일반적으로 종래의 본인인증은 간략히 전술한 바와 같이 휴대폰을 통한 본인인증, 공인인증서를 통한 본인인증, i-PIN, 신용카드를 통한 본인인증 등과 같이 본인인증을 위해 별도로 부여된 정보를 통한 본인인증이 널리 사용되고 있다.As described above, the conventional authentication of the user is generally performed by the user through the mobile phone, the authentication through the authentication certificate, the authentication using the i-PIN, the authentication using the credit card, Widely used.

하지만, 공인인증서를 통한 본인인증은 보관장치를 휴대하기가 쉽지 않다는 단점과 함께 공인인증서가 공격자에 의해 탈취되어 상기 공격자에 의해 인증이 성공되는 사례가 보고 되고 있다.However, there is a disadvantage in that the authentication of the user through the authorized certificate is not easy to carry the storage device, and the authentication of the authorized certificate is taken by the attacker and succeeded by the attacker.

i-PIN 등의 경우에는 생성을 위한 절차상의 번거로움과 새로운 번호를 외우고 이를 입력해야 한다는 점, 그리고 실시를 위한 시스템 도입 등으로 인한 추가 비용의 발생 등으로 인해 널리 사용되고 있지 못한 실정이다.In the case of i-PIN, etc., it is not widely used due to troubles in the procedure for creating, memorizing a new number and inputting it, and additional costs due to introduction of a system for implementation.

또한, 종래의 본인인증 방식은 소정의 인증기관을 통해 인증이 수행되어야 하므로, 인증시마다 상당한 비용이 발생한다는 문제점도 존재하였다.In addition, since the conventional authentication method needs to be performed through a predetermined certification authority, there is a problem that a considerable cost is incurred at the time of authentication.

또한, 이들 종래의 본인인증 방식은 비밀번호(또는 인증번호) 입력 방식으로 비밀번호(또는 인증번호)가 유출되는 경우 쉽게 도용된다는 문제점이 있다. 예컨대, 부모의 공인인증서 비밀번호 등을 이용해 자녀들이 본인인증을 대신하는 사례들은 빈번하게 발생하고 있다. 이는 비밀번호의 유출뿐만 아니라 공인인증서가 디지털화된 정보여서 본인뿐만 아니라 타인도 동시에 보유할 수 있다는 문제점에서 기인하기도 한다.In addition, these conventional authentication methods have a problem that passwords (or authentication numbers) are leaked out by a password (or an authentication number) input method and are easily stolen. For example, children often use their parents' personal certificate passwords to replace their personal identification. This is caused not only by the leakage of the password but also by the fact that the authorized certificate is digitized information, so that not only the person but also other persons can possess it.

또한, 널리 사용되고 있는 휴대폰을 통한 본인인증은 이동통신사 시스템에 상기 휴대폰의 등록 명의인이 현재 서비스를 요청하고 있는 자와 동일하고, 문자 메시지(인증정보)를 통해 상기 휴대폰을 점유하고 있는지를 판단하는 방식인데, 앞에서 기재한 것처럼 최근 스미싱 등을 통해 본인인증이 도용되는 사례가 발생하고 있고, 또한 공격자가 정당 사용자의 개인 정보 및 상기 휴대폰을 일시적으로 탈취하기만 하면 언제든지 공격자에 의해 인증이 성공될 수 있다는 문제점이 있다. 또한 휴대폰 인증의 경우 통상 휴대폰 소유자의 정보를 이용하여 본인인증을 수행하므로 본인 명의가 아닌, 법인이나 타인 명의의 휴대폰 사용자는 본인인증을 받기 어렵다는 문제점이 있다. In addition, the identity authentication through a mobile phone widely used is a method of determining whether the registered name of the mobile phone is the same as the person who requests the current service and occupies the mobile phone through a text message (authentication information) As described above, there is a case where the authentication of the user is stolen through recent smsing and the like. Also, if the attacker temporarily steals the personal information of the user of the party and the mobile phone temporarily, the authentication can be succeeded by the attacker at any time . In addition, in the case of mobile phone authentication, since the user authentication is normally performed using the information of the owner of the mobile phone, there is a problem that the mobile phone user in the name of a corporation or someone other than his / her name is difficult to be authenticated.

따라서, 본 발명의 기술적 사상에 의한 본인인증 방식은 이러한 종래의 본인인증 방식들의 단점들을 해결하면서도 보안성이 높고 인증을 위해 사용자가 수행하여야 하는 행위는 매우 간편한 방식일 수 있다. 높은 보안성은 인증을 위해 오프라인 장치인 상기 페어 시스템(200)을 이용함으로써 획득될 수 있다. 즉, 본 발명의 기술적 사상에 의하면 사용자는 반드시 물리적 장치인 페어 시스템(200)을 소지하고 있어야 디지털 시스템(100)과 근거리 무선통신이 가능하므로, 종래의 방식에 비해 높은 보안성을 제공할 수 있다. 또한, 미리 등록된 특정 디지털 시스템(100)과 페어 시스템(200)이 근거리 무선통신을 수행하여야 인증이 성공하는 경우에는 2개의 독립적인 장치를 모두 점유하고 있어야 인증이 성공하므로 보안성은 더욱 증가할 수 있다. Therefore, the authentication method according to the technical idea of the present invention solves the disadvantages of the conventional authentication methods of the related art, but the security is high and the operation to be performed by the user for authentication is very simple. High security can be obtained by using the pair system 200 which is an offline device for authentication. That is, according to the technical idea of the present invention, a user must possess a pair system 200 as a physical device to perform short-range wireless communication with the digital system 100, so that it is possible to provide higher security than the conventional method . In addition, if authentication is successful only when the predetermined digital system 100 and the pair system 200 perform short-range wireless communication, it is necessary to occupy all the two independent devices, have.

한편, 본 발명의 기술적 사상에 의한 본인인증 방식은 상기 페어 시스템(200)이 사용자가 소지하고 다닐 확률이 높은 시스템 또는 장치(예컨대, IC 카드인 경우)라는 점 및 근거리 무선통신이 NFC 태깅인 경우 사용자가 페어 시스템(200)을 지갑 등에 보관한 상태에서 꺼내지 않고도 간단하게 일정 거리 이상 접근시키는 행위만으로(또는 블루투스 통신인 경우 상기 페어 시스템(200)과 페어링을 설정하는 행위만으로) 어떠한 정보의 입력 없이도 인증이 완료될 수 있다는 편의성이 있다. Meanwhile, the authentication method according to the technical idea of the present invention is that the pair system 200 is a system or device (for example, in the case of an IC card) having a high probability of being carried by a user and that the near field wireless communication is NFC tagging The user can easily and easily access the pair system 200 without having to remove the pair system 200 from the wallet or the like without removing the information system 200 by simply making the pair system 200 approach a certain distance or more (or by setting the pairing with the pair system 200 in the case of Bluetooth communication) It is convenient that the authentication can be completed.

이러한 기술적 사상을 위한 상기 디지털 시스템(100) 및 인증 시스템(400)의 구성 및 기능에 대해서는 도 12 내지 도 15를 통해 상세히 설명하도록 한다.The configuration and functions of the digital system 100 and the authentication system 400 for such a technical idea will be described in detail with reference to FIGS. 12 to 15. FIG.

도 12는 본 발명의 일 실시 예에 따라 디지털 시스템과 페어 시스템을 통한 본인인증을 수행할 수 있는 개념을 설명하기 위한 도면이다.FIG. 12 is a view for explaining a concept of performing authentication by a digital system and a pair system according to an embodiment of the present invention.

도 12를 참조하면, 본 발명의 실시 예에 따른 디지털 시스템(100)은 인증 시스템(400)과 통신을 통해 본인인증을 수행할 수 있다. 상기 디지털 시스템(100)은 소정의 서비스 시스템(미도시)에 접속되어 소정의 서비스를 요청할 수 있다. 상기 디지털 시스템(100)이 요청하는 서비스는 본인인증이 필요한 서비스일 수 있다. 본인인증이 필요한 서비스는 구현 예에 따라 다양할 수 있다. 예컨대, 상기 서비스는 로그인, 금융거래 요청(예컨대, 결제, 계좌이체, 대출신청 등) 등 다양할 수 있으며, 상기 서비스 시스템(미도시)의 실시 예에 따라 다양할 수 있다. 상기 서비스 시스템(미도시)은 본인인증이 필요한 서비스 요청이 상기 디지털 시스템(100)으로부터 수신되면, 상기 디지털 시스템(100)을 상기 인증 시스템(400)으로 접속시킬 수 있다. 상기 인증 시스템(400)은 상기 서비스 시스템(미도시)에 포함된 시스템 즉, 상기 서비스 시스템(미도시)이 상기 인증 시스템(400)의 기능을 직접 수행할 수도 있음은 전술한 바와 같다.Referring to FIG. 12, the digital system 100 according to an exemplary embodiment of the present invention can perform authentication with the authentication system 400 through communication. The digital system 100 may be connected to a predetermined service system (not shown) to request a predetermined service. The service requested by the digital system 100 may be a service requiring authentication. Services that require authentication may vary depending on implementation. For example, the service may be varied, such as a login, a financial transaction request (e.g., payment, account transfer, loan application, etc.), and may vary according to the embodiment of the service system (not shown). The service system (not shown) may connect the digital system 100 to the authentication system 400 when a service request requiring authentication is received from the digital system 100. The authentication system 400 is described above as a system included in the service system (not shown), that is, the service system (not shown) may directly perform the functions of the authentication system 400.

상기 디지털 시스템(100)이 상기 인증 시스템(400)에 접속되면, 상기 디지털 시스템(100)의 전송모듈(130)은 본 발명의 기술적 사상에 따른 인증요청을 상기 인증 시스템(400)으로 전송할 수 있다(S200). 그러면, 상기 디지털 시스템(100)의 수신모듈(120)은 상기 인증 시스템(400)으로부터 본인인증 수행요청을 수신할 수 있다(S210). 구현 예에 따라서는 상기 디지털 시스템(100)이 상기 인증 시스템(400)으로 인증요청을 하지 않아도, 상기 인증 시스템(400)에 의해 자동으로 본인인증 프로세스가 수행되면서, 본인인증을 수행하라는 본인인증 수행요청이 상기 디지털 시스템(100)으로 전송될 수도 있다. When the digital system 100 is connected to the authentication system 400, the transmission module 130 of the digital system 100 may send an authentication request according to the technical idea of the present invention to the authentication system 400 (S200). Then, the receiving module 120 of the digital system 100 may receive the authentication request from the authentication system 400 (S210). According to an embodiment of the present invention, even if the digital system 100 does not make an authentication request to the authentication system 400, the authentication system 400 automatically performs the authentication process, A request may be sent to the digital system 100.

상기 본인인증 수행요청은 본인인증을 위해 사용자가 수행하여야 하는 행위에 대한 정보를 포함할 수 있다. 예컨대, 공인인증서를 통한 공인인증인 경우에는 공인인증서의 선택 및 인증서 비밀번호의 입력을 요청하는 과정이 상기 본인인증 수행요청일 수 있다. 따라서, 본 발명의 기술적 사상에 따른 본인인증(이하, '페어 인증'이라 정의하기로 함)의 경우에는 소정의 페어 시스템(200)과 근거리 무선통신을 수행하라는 정보가 상기 본인인증 수행요청일 수 있다. 상기 근거리 무선통신의 종류는 상기 페어 시스템(200)의 구현 예에 따라 다양할 수 있는데 이하에서는 설명의 편의를 위해 상기 근거리 무선통신은 NFC 통신을 위한 태깅인 경우를 일 예로 설명하기로 한다. The identity authentication request may include information about an action that the user must perform to authenticate the user. For example, in the case of the public authentication through the public certificate, the process of selecting the public certificate and requesting the input of the certificate password may be the authentication request. Therefore, in the case of authentication (hereinafter, referred to as 'pair authentication') according to the technical idea of the present invention, information for performing short-range wireless communication with a predetermined pair system 200 is transmitted have. The type of the short-range wireless communication may vary according to the embodiment of the pair system 200. Hereinafter, for convenience of description, the short-range wireless communication is tagging for NFC communication.

도 13은 본 발명의 일 실시 예에 따른 본인인증을 위해 인증 시스템이 디지털 시스템에 제공하는 화면의 일 예를 나타낸다.FIG. 13 shows an example of a screen provided by the authentication system to the digital system for authentication of the user according to an embodiment of the present invention.

도 13을 참조하면, 상기 인증 시스템(400)은 도 13에 도시된 바와 같은 페이지를 상기 디지털 시스템(100)에 제공할 수 있다. 일 실시 예에 의하면, 상기 인증 시스템(400)은 휴대전화를 통한 본인인증, 공인인증서를 통한 본인인증, i-PIN을 이용한 본인인증 등과 같은 다양한 종래의 본인인증방식을 제공할 수 있다. 그리고 본 발명의 기술적 사상에 따른 페어인증방식을 제공할 수 있다. 물론, 구현 예에 따라서는, 페어인증방식만을 제공할 수도 있다.Referring to FIG. 13, the authentication system 400 may provide the digital system 100 with a page as shown in FIG. According to one embodiment, the authentication system 400 can provide various conventional authentication methods such as authentication using the mobile phone, authentication using the authentication certificate, and authentication using the i-PIN. In addition, a pair authentication method according to the technical idea of the present invention can be provided. Of course, some implementations may provide only a pair authentication scheme.

사용자가 상기 디지털 시스템(100)을 통해 본인인증방식으로 페어인증을 선택함으로써 인증요청을 상기 인증 시스템(400)으로 전송하면, 상기 인증 시스템(400)은 도 13에 도시된 바와 같이 소정의 페어 시스템(200)과 근거리 무선통신(예컨대, 태깅)을 수행하라는 정보를 포함하는 본인인증 수행요청을 상기 디지털 시스템(100)으로 전송할 수 있다. 물론, 구현 예에 따라서는 상기 인증 시스템(400)이 본인인증 수행요청을 상기 디지털 시스템(100)으로 전송하지 않는 경우도 존재할 수 있다. 이러한 경우에는 상기 디지털 시스템(100)의 사용자가 자발적으로 본 발명의 실시 예에 따른 페어 인증을 수행한 후, 소정의 인증용 정보를 상기 인증 시스템(400)으로 전송할 수도 있다.When the user selects the pair authentication in the personal authentication method through the digital system 100 and transmits an authentication request to the authentication system 400, the authentication system 400, as shown in FIG. 13, To the digital system 100, a request for performing authentication, including information for performing short-range wireless communication (e.g., tagging) with the mobile terminal 200. Of course, depending on the implementation, there may be a case where the authentication system 400 does not transmit a request for performing the authentication to the digital system 100. In this case, the user of the digital system 100 may voluntarily perform the pair authentication according to the embodiment of the present invention, and then transmit the predetermined authentication information to the authentication system 400.

일 실시 예에 의하면, 상기 인증 시스템(400)은 상기 인증 시스템(400)에 미리 등록된 본인인증장치에 대한 정보를 상기 디지털 시스템(100)으로 더 전송할 수 있다. 그러면 상기 본인인증장치에 대한 정보(예컨대, 신용카드, 태그 등)가 도 13에 도시된 바와 같이 상기 디지털 시스템(100)에 디스플레이될 수 있다. 물론, 구현 예에 따라서는 상기 인증 시스템(400)은 상기 본인인증장치에 대한 정보를 상기 디지털 시스템(100)으로 전송하지 않을 수도 있다. 이러한 경우에는 사용자는 자신이 등록한 본인인증장치가 무엇인지를 기억하고 있어야 할 필요가 있다. According to an exemplary embodiment, the authentication system 400 may further transmit information on the authentication apparatus registered in advance in the authentication system 400 to the digital system 100. Information about the identity authentication device (e.g., credit card, tag, etc.) may then be displayed on the digital system 100 as shown in FIG. Of course, depending on the implementation, the authentication system 400 may not transmit information about the principal authentication device to the digital system 100. [ In this case, it is necessary for the user to remember what his / her registered authentication device is.

상기 본인인증장치는 본 발명의 기술적 사상에 따른 페어인증을 위해 정당한 사용자에 의해 상기 인증 시스템(400)에 미리 등록된 페어 시스템(200)을 의미할 수 있다. 상기 본인인증장치는 하나 또는 복수 개일 수도 있다.The identity authentication apparatus may refer to a pair system 200 previously registered in the authentication system 400 by a legitimate user for pair authentication according to the technical idea of the present invention. The authentication apparatus may be one or more than one.

상기 인증 시스템(400)으로부터 상기 디지털 시스템(100)으로 전송되는 본인인증 수행요청은 반드시 상기 디지털 시스템(100)이 상기 인증 시스템(400)에 접속된 상태에서 상기 디지털 시스템(100)으로 전송되는 것은 아닐 수 있다. The authentication execution request transmitted from the authentication system 400 to the digital system 100 must be transmitted to the digital system 100 while the digital system 100 is connected to the authentication system 400 Maybe not.

예컨대, 후술할 바와 같이 소정의 제2디지털 시스템(500)이 서비스 시스템(미도시)에 접속하여 소정의 서비스를 이용하다가 상기 제2디지털 시스템(500)의 사용자의 본인인증을 수행할 필요가 있을 수도 있다. 이러한 경우에도 상기 인증 시스템(400)은 상기 디지털 시스템(100)으로 본인인증 수행요청을 전송할 수도 있다. For example, as will be described later, when a predetermined second digital system 500 is connected to a service system (not shown) and uses a predetermined service, it is necessary to perform authentication of the user of the second digital system 500 It is possible. In this case, the authentication system 400 may transmit the authentication request to the digital system 100.

또는, 사용자는 서비스 시스템(미도시)과 연결된 ARS를 통해 또는 상담원을 통해 소정의 서비스 요청을 수행할 수 있다. 이때에는 상기 ARS 콜을 하는 전화기가 상기 제2디지털 시스템(500)일 수 있다. 그리고 본인인증이 필요할 경우, 상기 인증 시스템(400)은 상기 디지털 시스템(100)으로 상기 본인인증 수행요청을 전송할 수도 있다.Alternatively, the user may perform a predetermined service request through the ARS associated with the service system (not shown) or through the agent. At this time, the second digital system 500 may be a telephone for making the ARS call. If authentication is required, the authentication system 400 may transmit the authentication request to the digital system 100.

이처럼 상기 디지털 시스템(100)이 상기 인증 시스템(400)과 접속되어 있지 않은 경우에는, 상기 본인인증 수행요청은 소정의 메시지로 상기 디지털 시스템(100)에 전송될 수 있다. 상기 메시지는 예컨대, 콜백 유알엘을 포함하는 SMS 등일 수도 있고, 상기 디지털 시스템(100)에 설치된 상기 인증 시스템(400)에 대응되는 애플리케이션으로 전송되는 푸시 메시지일 수도 있다. 상기 디지털 시스템(100)은 상기 메시지를 통해 상기 인증 시스템(400)에 접속하여 본 명세서에서 정의되는 페어인증을 수행하거나, 또는 상기 메시지를 통해 상기 애플리케이션을 실행한 후 상기 페어인증을 수행할 수도 있다. 상기 애플리케이션이 실행되면, 상기 애플리케이션은 상기 인증 시스템(400)에 접속되어 페어 인증을 수행할 수도 있고, 구현 예에 따라서는, 인증용 정보를 단순히 상기 인증 시스템(400)으로 전송할 수도 있다. If the digital system 100 is not connected to the authentication system 400, the authentication request may be transmitted to the digital system 100 with a predetermined message. The message may be, for example, an SMS containing a callback URL, or a push message sent to an application corresponding to the authentication system 400 installed in the digital system 100. [ The digital system 100 may access the authentication system 400 via the message to perform the pair authentication defined herein or execute the application through the message and perform the pair authentication . When the application is executed, the application may be connected to the authentication system 400 to perform pair authentication, and in some implementations may simply send authentication information to the authentication system 400. [

또한, 상기 디지털 시스템(100)이 수행하는 페어 인증이 인증 시스템(400)과 연결된 제2디지털 시스템(500)의 사용자를 인증하기 위한 절차인 경우에도, 상기 디지털 시스템(100)이 반드시 상기 인증 시스템(400)으로부터 본인인증 수행요청을 수신하여야 하는 것은 아닐 수도 있다. 예컨대, 제2디지털 시스템(500)과 디지털 시스템(100)의 사용자는 제2디지털 시스템(500)을 통해 인증 시스템(400)에 접속할 수 있다. 그리고 인증요청을 한 후, 상기 인증 시스템(400)으로부터 본인인증 수행요청이 수신되지 않아도, 자발적으로 상기 디지털 시스템(100)을 이용하여 본 명세서에서 정의되는 페어 인증을 수행할 수도 있다. 물론, 이때에는 상기 디지털 시스템(100)은 인증용 정보를 상기 인증 시스템(400)으로 전송하는데 필요한 상기 인증 시스템(400)에 대한 정보가 미리 저장되어 있을 수도 있고, 사용자에 의해 상기 인증 시스템(400)에 대한 정보가 입력될 수도 있다. 상기 제2디지털 시스템(500)에 페어 인증을 수행하라는 본인인증 수행요청이 수신되어 상기 사용자에게 제공될 수도 있다. Even when the pair authentication performed by the digital system 100 is a procedure for authenticating a user of the second digital system 500 connected to the authentication system 400, It may not be necessary to receive the authentication request from the authentication server 400. For example, a user of the second digital system 500 and the digital system 100 may connect to the authentication system 400 via the second digital system 500. Also, after the authentication request, the digital system 100 may voluntarily perform the pair authentication defined in this specification even if no authentication authentication request is received from the authentication system 400. Of course, at this time, the digital system 100 may have previously stored information on the authentication system 400 required to transmit authentication information to the authentication system 400, and the authentication system 400 ) May be input. A user authentication request to perform pair authentication on the second digital system 500 may be received and provided to the user.

다시 도 12를 참조하면, 상기 수신모듈(120)을 통해 상기 본인인증 수행요청이 수신되면, 상기 통신모듈(140)은 상기 페어 시스템(200)과 근거리 무선통신(예컨대, 태깅)을 수행할 수 있다(S220). 그러면, 상기 통신모듈(140)에 의해 수행된 상기 근거리 무선통신(예컨대, 태깅)을 통해 상기 페어 시스템(200)의 식별정보가 수신될 수 있다. 12, when the authentication module 130 receives the authentication authentication request through the reception module 120, the communication module 140 can perform short-range wireless communication (e.g., tagging) with the pair system 200 (S220). Identification information of the pair system 200 may then be received via the short range wireless communication (e.g., tagging) performed by the communication module 140.

그러면, 상기 제어모듈(110)은 상기 페어 시스템(200)의 식별정보에 상응하는 인증용 정보를 상기 전송모듈(130)을 통해 상기 인증 시스템(400)으로 전송할 수 있다(S230). 상기 인증용 정보는 상기 페어 시스템(200)의 식별정보 자체이거나 상기 페어 시스템(200)의 식별정보가 암호화된 정보 또는 소정의 알고리즘을 통해 인코딩된 정보일 수 있다. 다양한 방식으로 상기 인증용 정보가 상기 제어모듈(110)에 의해 생성될 수 있으며, 어떠한 경우든 상기 인증용 정보는 상기 인증 시스템(400)에 의해 상기 페어 시스템(200)을 식별할 수 있는 정보이면 족하다.Then, the control module 110 may transmit the authentication information corresponding to the identification information of the pair system 200 to the authentication system 400 through the transmission module 130 (S230). The authentication information may be the identification information of the pair system 200 itself or the identification information of the pair system 200 may be encrypted information or information encoded through a predetermined algorithm. The authentication information may be generated by the control module 110 in various manners, and in any case, the authentication information is information that can identify the pair system 200 by the authentication system 400 It suffices.

상기 통신모듈(140)을 통해 수신되는 상기 페어 시스템(200)의 식별정보는 상기 페어 시스템(200)을 식별할 수 있는 고유한 정보일 수 있다. 상기 페어 시스템(200)이 예컨대, IC 칩을 포함하는 신용카드인 경우에는 상기 신용카드의 IC 칩의 식별정보일 수 있다. 또는 상기 신용카드의 카드번호일 수도 있다. 상기 페어 시스템(200)이 상기 통신모듈(140)과 NFC 통신을 할 수 있는 태그인 경우에는, 상기 태그의 식별정보일 수도 있다. 어떠한 경우든 상기 페어 시스템(200)의 식별정보는 근거리 무선통신(예컨대, 태깅)을 통해 획득될 수 있는 상기 페어 시스템(200)의 고유한 정보를 의미할 수 있다. The identification information of the pair system 200 received through the communication module 140 may be unique information for identifying the pair system 200. If the pair system 200 is, for example, a credit card including an IC chip, it may be the identification information of the IC chip of the credit card. Or the card number of the credit card. If the pair system 200 is a tag capable of performing NFC communication with the communication module 140, it may be the identification information of the tag. In any case, the identification information of the pair system 200 may refer to the unique information of the pair system 200 that can be obtained through short-range wireless communication (e.g., tagging).

상기 인증용 정보는 상기 통신모듈(140)과 상기 페어 시스템(200)이 근거리 무선통신(예컨대, 태깅)을 수행하여야 상기 인증 시스템(400)으로 전송되도록 제어될 수 있다. 따라서, 사용자가 상기 인증용 정보 또는 상기 페어 시스템(200)의 식별정보를 설령 알고 있다고 하더라도, 사용자는 상기 인증용 정보 또는 상기 식별정보를 직접 입력할 수는 없도록 상기 디지털 시스템(100)은 구현될 수 있다. 이를 위해 상기 디지털 시스템(100)에는 본 발명의 기술적 사상을 구현하기 위한 소정의 애플리케이션(또는 소프트웨어)이 설치될 수 있으며, 상기 애플리케이션에 의해 본 명세서에서 정의되는 본 발명의 기술적 사상과 상기 디지털 시스템(100)의 기능이 수행될 수 있다. The authentication information can be controlled to be transmitted to the authentication system 400 when the communication module 140 and the pair system 200 perform short range wireless communication (e.g., tagging). Therefore, even if the user knows the authentication information or the identification information of the pair system 200, the digital system 100 can be implemented so that the user can not directly input the authentication information or the identification information . To this end, the digital system 100 may be provided with a predetermined application (or software) for implementing the technical idea of the present invention, and the application may be implemented by the digital system 100 100 may be performed.

상기 디지털 시스템(100)은 근거리 무선통신(예컨대, 태깅)이 수행되면, 상기 근거리 무선통신(예컨대, 태깅)을 통해 수신된 정보 즉, 페어 시스템(200)의 식별정보를 이용하여 상기 인증용 정보를 특정할 수 있다. The digital system 100 may use the information received via the short-range wireless communication (e.g., tagging), that is, the identification information of the pair system 200, Can be specified.

상기 인증용 정보가 상기 수신된 정보 자체인 경우에는 상기 제어모듈(110)은 수신된 정보를 인증용 정보로 특정하고 상기 인증 시스템(400)으로 전송할 수 있으며, 상기 수신된 정보에 기초하여 소정의 데이터 프로세싱을 수행한 후 상기 인증용 정보를 생성하는 경우에는, 상기 제어모듈(110)은 상기 인증용 정보를 생성한 후 생성된 상기 인증용 정보를 상기 인증 시스템(400)으로 전송할 수 있다.When the authentication information is the received information itself, the control module 110 can specify the received information as the authentication information and transmit it to the authentication system 400. Based on the received information, In the case of generating the authentication information after performing the data processing, the control module 110 may transmit the authentication information generated after generating the authentication information to the authentication system 400.

상기 통신모듈(140)을 통해 상기 페어 시스템(200)으로부터 수신되는 식별정보는 상기 디지털 시스템(100)에 포함되는 소정의 저장장치(150)에 임시로 저장될 수 있다. 그러면, 상기 보안모듈(160)은 상기 인증용 정보가 상기 인증 시스템(400)으로 전송된 후, 또는 미리 정해진 일정 시간이 지나면 상기 저장장치(150)에 저장된 상기 정보를 삭제하는 보안 프로세스를 수행할 수 있다. 따라서, 상기 페어 시스템(200)의 식별정보가 공격자에 재사용되는 것을 방지할 수 있으며, 근거리 무선통신(예컨대, 태깅)이 수행되어야 페어인증이 수행되는 것을 보장할 수 있다.The identification information received from the pair system 200 through the communication module 140 may be temporarily stored in a predetermined storage device 150 included in the digital system 100. Then, the security module 160 performs a security process of deleting the information stored in the storage device 150 after the authentication information is transmitted to the authentication system 400 or after a predetermined period of time has elapsed . Accordingly, it is possible to prevent the identification information of the pair system 200 from being reused by the attacker, and it is ensured that the pair authentication is performed in order to perform short range wireless communication (e.g., tagging).

그러면, 상기 인증 시스템(400)은 수신된 상기 인증용 정보와 상기 인증 시스템(400)에 미리 등록된 본인인증장치의 식별정보가 서로 상응하는지를 판단하여 인증을 수행할 수 있다(S240). 그리고 인증이 성공했다고 판단된 경우, 상기 인증 시스템(400) 및/또는 상기 인증 시스템(400)과 연결된 서비스 시스템(미도시)은 소정의 서비스를 제공할 수 있다.In step S240, the authentication system 400 determines whether the received authentication information corresponds to the identification information of the principal authentication apparatus registered in advance in the authentication system 400, and performs authentication. If it is determined that the authentication is successful, the authentication system 400 and / or the service system (not shown) connected to the authentication system 400 may provide a predetermined service.

상기 인증 시스템(400)에는 전술한 바와 같이 본인인증장치에 대한 정보가 미리 등록되어 있을 필요가 있다. 이러한 과정을 본 명세서에서는 본인인증장치의 설정과정이라고 정의할 수 있다. The authentication system 400 needs to have previously registered information on the authentication apparatus as described above. This process can be defined as a setting process of the authentication apparatus of the present invention.

본인인증장치의 설정과정에 대해서는 도 14를 통해 설명하도록 한다.The setting process of the authentication apparatus will be described with reference to FIG.

도 14는 본 발명의 일 실시 예에 따라 본인인증장치를 설정하는 과정을 설명하기 위한 도면이다.FIG. 14 is a diagram for explaining a process of setting a personal authentication apparatus according to an embodiment of the present invention.

도 14를 참조하면, 상기 디지털 시스템(100) 및 상기 인증 시스템(400)은 본인인증장치 설정과정을 수행할 수 있다.Referring to FIG. 14, the digital system 100 and the authentication system 400 may perform a personal authentication device setting process.

본인인증장치 설정과정은 정당한 사용자에 의해 수행되는 것이 바람직하다. 따라서, 상기 디지털 시스템(100)은 상기 인증 시스템(400)을 통해 제2본인인증을 수행할 수 있다. 상기 제2본인인증은 종래의 본인인증방식(예컨대, 휴대폰을 통한 본인인증, 공인인증서를 통한 본인인증, i-Pin을 통한 본인인증 등) 등과 같이 본인인증을 수행할 수 있는 방식도 가능할 수 있다. 그리고 상기 제2본인인증이 성공하여야 상기 인증 시스템(400)은 본인인증장치에 대한 정보를 등록할 수도 있다. It is preferable that the authentication apparatus setting process is performed by a legitimate user. Thus, the digital system 100 may perform the second identity authentication through the authentication system 400. [ The second personal authentication may be a method capable of performing personal authentication such as a conventional personal authentication method (for example, personal authentication through a mobile phone, personal authentication through a public certificate, personal authentication through an i-PIN, etc.) . If the second authentication is successful, the authentication system 400 may register information on the authentication device.

이러한 제2본인인증을 위해 상기 디지털 시스템(100)은 상기 인증 시스템(400)으로 제2인증용 정보를 전송할 수 있다(S300). 상기 제2인증용 정보는 상기 제2본인인증에 이용되는 정보를 의미할 수 있다. 예컨대, 휴대폰을 통한 본인인증인 경우에는 휴대폰 번호, 이름 등을 의미할 수 있고, 공인인증서를 통한 본인인증인 경우에는 공인인증서의 개인키 등을 의미할 수도 있다. For the second authentication, the digital system 100 may transmit the second authentication information to the authentication system 400 (S300). And the second authentication information may be information used for the second authentication. For example, it may mean a mobile phone number, a name, etc. in the case of authenticating the user through a mobile phone, or a private key in the authorized certificate in the case of authenticating the user through the authorized certificate.

그러면, 상기 인증 시스템(400)은 제2인증용 정보에 기초하여 제2본인인증을 수행할 수 있다(S310). 그리고 상기 제2본인인증이 성공하면, 상기 디지털 시스템(100)은 본인인증장치에 대한 정보를 상기 인증 시스템(400)으로 전송하고(S340), 상기 인증 시스템(400)은 상기 본인인증장치에 대한 정보를 등록(저장)함으로써 상기 본인인증장치 설정과정이 수행될 수 있다. Then, the authentication system 400 can perform the second identity authentication based on the second authentication information (S310). If the second authentication is successful, the digital system 100 transmits information about the authentication device to the authentication system 400 (S340), and the authentication system 400 transmits the information about the authentication device The user authentication device setting process can be performed by registering (storing) information.

구현 예에 따라서는, 상기 인증 시스템(400)은 제2본인인증이 성공하면 상기 디지털 시스템(100)으로 본인인증장치 식별정보를 요청할 수도 있다(S320). 그러면, 상기 디지털 시스템(100)은 등록할 본인인증장치와 근거리 무선통신(예컨대, 태깅)을 수행하고(S330), 수행된 근거리 무선통신(예컨대, 태깅)을 통해 수신한 상기 본인인증장치의 식별정보를 상기 인증 시스템(400)으로 전송할 수도 있다(S340). 즉, 본인인증장치의 설정과정 역시 상기 디지털 시스템(100)은 등록할 본인인증장치의 식별정보를 근거리 무선통신(예컨대, 태깅)을 수행하여야 가능하도록 제어될 수도 있다. 이러한 경우에는 허위의 페어 시스템(200)에 대한 정보가 본인인증장치로 등록되는 것을 방지할 수 있는 효과가 있으며, 사용자가 육안으로 인식할 수 없는 정보가 본인인증장치의 식별정보(예컨대, 태그의 식별정보 또는 IC 칩의 식별정보 등)로 이용될 수 있는 효과가 있다.According to an embodiment of the present invention, the authentication system 400 may request the digital system 100 to provide identification information of the authentication apparatus 400 when the second authentication is successful (S320). Then, the digital system 100 performs short-range wireless communication (e.g., tagging) with the authentication apparatus to be registered (S330), identifies the authentication apparatus that has been received via the short- Information to the authentication system 400 (S340). That is, the digital system 100 may be controlled so as to perform the local wireless communication (e.g., tagging) with the identification information of the authentication apparatus to be registered. In this case, it is possible to prevent the information on the false pair system 200 from being registered in the authentication apparatus of the user, and the information that the user can not recognize with the naked eye is the identification information of the authentication apparatus (e.g., Identification information or identification information of the IC chip, etc.).

물론, 구현 예에 따라서는, 사용자가 직접 상기 인증 시스템(400)이 제공하는 소정의 UI를 통해 상기 본인인증장치의 식별정보를 입력할 수도 있다. 이러한 경우에는 상기 본인인증장치의 식별정보가 사용자에 의해 인식될 수 있는 정보(예컨대, 신용카드의 카드번호 등)일 가능성이 크므로, 보안성은 다소 낮아질 수도 있다.Of course, according to an embodiment, the user may directly input identification information of the principal authentication apparatus through a predetermined UI provided by the authentication system 400. [ In this case, since the identification information of the principal authentication apparatus is likely to be information that can be recognized by the user (for example, a card number of a credit card, etc.), the security may be somewhat lowered.

이처럼 상기 본인인증장치가 사용자에 의해 직접 등록되는 경우에는 사용자는 자신이 소지하는 어떠한 페어 시스템(200) 즉, 상기 디지털 시스템(100)과 근거리 무선통신(예컨대, 태깅)을 수행할 수 있는 어떠한 시스템도 본인인증장치로 이용할 수 있다. When the user authentication device is directly registered by the user, the user can access any pair system 200 owned by the user, that is, any system capable of performing short-range wireless communication (e.g., tagging) with the digital system 100 Can also be used as an authentication device.

구현 예에 따라서는, 상기 본인인증장치는 상기 인증 시스템(400) 또는 상기 서비스 시스템(미도시)에 의해 제약될 수도 있다. Depending on the implementation, the identity authentication device may be constrained by the authentication system 400 or the service system (not shown).

예컨대, 상기 서비스 시스템(미도시)이 소정의 금융기관 시스템인 경우, 상기 서비스 시스템(미도시)은 사용자별로 상응하는 페어 시스템(예컨대, 사용자별로 발급된 신용카드 등)에 대한 정보를 미리 저장하고 있을 수 있다. 그리고, 본인인증장치는 해당 사용자의 명의로 발급된 페어 시스템(예컨대, 신용카드 등)으로 한정될 수도 있다. 상기 서비스 시스템(미도시)의 종류에 따라 상기 페어 시스템(200)은 예컨대, 사용자 명의로 발급된 신용카드뿐만 아니라, 사원증, 신분증, 교통카드 등 다양할 수도 있다. For example, when the service system (not shown) is a predetermined financial institution system, the service system (not shown) stores information on a corresponding pair system for each user (for example, a credit card issued for each user) Can be. Further, the identity authentication apparatus may be limited to a pair system (e.g., a credit card, etc.) issued under the name of the user. Depending on the type of the service system (not shown), the pair system 200 may be, for example, not only a credit card issued in the name of a user but also an employee ID, an ID card,

그러면, 상기 인증 시스템(400)은 상기 디지털 시스템(100)으로 사용자에 상응하는 페어 시스템(200)에 대한 정보를 적어도 하나 전송할 수 있다. 그러면, 상기 디지털 시스템(100)은 전송된 적어도 하나의 페어 시스템(200) 중에서 본인인증장치로 사용할 페어 시스템(200)을 선택할 수 있다. 그리고 선택된 페어 시스템(200)에 대한 정보는 상기 인증 시스템(400)으로 전송될 수 있다. 그러면, 상기 인증 시스템(400)은 선택된 페어 시스템(200)을 본인인증장치로 등록할 수도 있다. Then, the authentication system 400 may transmit at least one information on the pair system 200 corresponding to the user to the digital system 100. Then, the digital system 100 can select a pair system 200 to be used as a personal authentication device among at least one pair system 200 transmitted. And information about the selected pair system 200 may be transmitted to the authentication system 400. [ Then, the authentication system 400 may register the selected pair system 200 as a personal authentication apparatus.

또 다른 실시 예에 의하면, 이러한 본인인증장치의 설정과정 없이도 사용자에 상응하는 페어 시스템(200)이 미리 상기 인증 시스템(400)에 등록되어 있는 경우에는, 등록된 상기 페어 시스템(200)이 모두 본인인증장치로 이용될 수도 있다. 예컨대, 상기 서비스 시스템(미도시)이 금융기관 시스템인 경우, 상기 서비스 시스템(미도시)은 사용자별로 발급된 페어 시스템(200)에 대한 정보를 적어도 하나 저장하고 있을 수 있다. 그러면, 적어도 하나의 페어 시스템(200) 모두가 본인인증장치로 이용될 수 있다. 따라서, 사용자는 상기 금융기관 시스템을 통해 페어인증을 수행할 때 상기 금융기관 시스템으로부터 발급된 페어 시스템(200) 중 어느 하나와 근거리 무선통신(예컨대, 태깅)을 수행함으로써 본인인증을 수행할 수도 있다.According to another embodiment, when the pair system 200 corresponding to a user is registered in advance in the authentication system 400 without setting up the authentication apparatus, the registered pair systems 200 are all registered in the authentication system 400 And may be used as an authentication device. For example, when the service system (not shown) is a financial institution system, the service system (not shown) may store at least one information on the pair system 200 issued for each user. Then, all of the at least one pair system 200 can be used as a personal authentication apparatus. Accordingly, when performing the pair authentication through the financial institution system, the user may perform the identity authentication by performing short-range wireless communication (e.g., tagging) with any one of the pair systems 200 issued from the financial institution system .

한편, 상기 인증 시스템(400)에는 본인인증에 이용될 수 있는 본인인증 디지털 시스템의 식별정보가 더 등록되어 있을 수 있다. 상기 본인인증 디지털 시스템은 본 발명의 기술적 사상에 따른 페어인증을 수행할 수 있는 디지털 시스템(100)에 대한 정보를 의미할 수 있다. 상기 본인인증 디지털 시스템의 식별정보는 예컨대, 사용자의 휴대폰 번호 또는 IMSI(International Mobile Subscriber Identity) 등과 같이 상기 디지털 시스템(100)을 식별할 수 있는 정보이면 족하다.Meanwhile, in the authentication system 400, the identification information of the authentication digital system that can be used for the authentication of the user may be further registered. The authentication digital system may refer to information about the digital system 100 that can perform pair authentication according to the technical idea of the present invention. The identification information of the authentication digital system may be information that can identify the digital system 100, such as a user's mobile phone number or an International Mobile Subscriber Identity (IMSI).

그러면, 상기 페어인증은 미리 등록된 휴대폰번호에 상응하는 디지털 시스템(100)을 통해서 수행되어야 인증이 성공되었다고 판단될 수 있다. 이를 위해 상기 디지털 시스템(100)은 상기 인증용 정보에 상기 디지털 시스템(100)의 식별정보를 포함하여 상기 인증 시스템(400)으로 전송할 수도 있다. 그러면, 상기 인증 시스템(400)은 상기 인증용 정보에 기초하여 상기 페어 시스템(200)의 식별정보를 확인하고, 상기 디지털 시스템(100)의 식별정보를 확인할 수 있다. 그러면, 상기 페어 시스템(200)의 식별정보가 본인인증장치의 식별정보와 상응하고, 상기 디지털 시스템(100)의 식별정보가 미리 등록된 상기 본인인증 디지털 시스템(100)의 식별정보와 상응하는 경우에만 본인인증이 성공되었다고 판단할 수도 있다.Then, the pair authentication is performed through the digital system 100 corresponding to the mobile phone number registered in advance, so that it can be determined that the authentication is successful. To this end, the digital system 100 may transmit the authentication information to the authentication system 400 including the identification information of the digital system 100. [ Then, the authentication system 400 can confirm the identification information of the pair system 200 based on the authentication information, and confirm the identification information of the digital system 100. If the identification information of the pair system 200 corresponds to the identification information of the principal authentication apparatus and the identification information of the digital system 100 corresponds to the identification information of the principal authentication digital system 100 registered in advance It can be determined that the authentication of the user is successful.

이처럼 제2본인인증 절차를 통해 페어시스템(200)이 본인인증장치로 등록되는 경우에는 적용된 제2본인인증 방식을 이용하거나 보완하는 본인인증방식으로 본 발명의 기술 방식이 활용되어질 수도 있다. 예컨대, 제2본인인증 절차 방식이 i-PIN인 경우, 사용자가 i-PIN의 새로운 본인인증 식별번호를 외우기가 쉽지 않을 수 있는데, 본 발명의 페어인증이 이루어지는 경우 인증 시스템(400)은 필요시 페어인증에 상응하는 상기 제2본인인증 절차에 적용되었던 i-PIN 방식에 의한 본인인증 식별번호를 인식할 수도 있다. 따라서 본 발명의 기술적 사상에 의한 본인인증 방식은 페어인증의 독자적 형태로 본인인증이 이루어질 수도 있고, 종래의 본인인증 방식과 연동하여 종래의 본인인증 방식의 간편용으로 적용되어질 수 있다. 즉, 종래의 본인인증 대신 본 발명의 페어 인증이 수행되면 종래의 본인인증이 수행되었다고 상기 인증 시스템(400)에 의해 취급될 수도 있다. In the case where the pair system 200 is registered as a self-authentication device through the second self-authentication process, the description method of the present invention may be utilized as the self-authentication method using or supplementing the applied second self-authentication method. For example, if the second authentication procedure is i-PIN, it may not be easy for the user to memorize the new authentication identification number of the i-PIN. If the pair authentication of the present invention is performed, It is possible to recognize the identity authentication number by the i-PIN method which has been applied to the second identity authentication process corresponding to the pair authentication. Therefore, the authentication method according to the technical idea of the present invention can be authenticated as a unique type of pair authentication or can be applied as a simple authentication method of the conventional authentication method in cooperation with the conventional authentication method. That is, if the pair authentication of the present invention is performed instead of the conventional authentication, the authentication system 400 may be handled that the conventional authentication has been performed.

예컨대, 본 발명의 기술적 사상에 따른 페어 인증은 제2본인인증 즉, 페어 시스템(200)을 본인인증 장치로 설정하기 위해 수행된 본인인증을 대체하는 인증행위로 취급될 수도 있다. 예컨대, 제2본인인증으로 사용자가 i-PIN을 이용한 본인인증을 수행했을 수 있다. 그러면, 사용자가 상기 디지털 시스템(100) 또는 상기 제2디지털 시스템(500)을 이용해 인증 시스템(400)으로 i-PIN을 통한 본인인증을 요청하면, 사용자는 종래와 같이 i-PIN 아이디 및 비밀번호를 입력하여 i-PIN 본인인증을 수행할 수도 있지만, 본 발명의 기술적 사상과 같이 페어 인증을 수행할 수도 있다. 그러면 상기 인증 시스템(400)은 페어 인증이 성공하면 i-PIN 본인인증이 성공하였다고 인증할 수도 있다. 따라서, 본 발명의 기술적 사상에 따른 페어 인증은 종래의 본인인증 방식과는 별도의 새로운 본인인증 방식으로 사용될 수도 있지만, 페어 시스템(200)을 본인인증 장치로 설정할 때 수행하였던 제2본인인증을 간편하게 수행하기 위한 절차로 이용될 수도 있다. 예컨대, 제2본인인증으로 공인인증서를 이용한 본인인증을 수행한 경우에는, 추후에는 사용자는 공인인증서를 선택하고 공인인증서의 비밀번호를 입력하는 행위 대신 간단하게 디지털 시스템(100)과 페어 시스템(200)을 근거리 무선통신을 시킬 수 있다. 그러면 상기 인증 시스템(400)은 공인인증서를 통한 본인인증이 성공되었다고 판단할 수도 있다. 마찬가지로 휴대폰 본인인증 또는 신용카드 본인인증을 이용한 제2본인인증을 수행한 경우에는, 사용자는 추후에는 상기 제2본인인증을 수행하기 위해 종래에 수행하였던 행위를 하는 대신 본 발명의 기술적 사상에 따른 페어 인증을 수행함으로써 상기 제2본인인증을 완료할 수도 있다. 물론, 이때에는 상기 인증 시스템(400)이 페어 인증이 수행되면 상기 제2본인인증이 수행된 것으로 인정을 해주는 것이 필요할 수 있다.For example, the pair authentication according to the technical idea of the present invention may be regarded as an authentication operation that replaces the authentication of the second person, that is, the authentication performed to set the pair system 200 as the person authentication device. For example, the user may have performed the personal authentication using the i-PIN with the second personal authentication. Then, when the user requests authentication using the i-PIN to the authentication system 400 using the digital system 100 or the second digital system 500, the user inputs i-PIN ID and password PIN authentication can be performed by inputting i-PIN, but it is also possible to perform pair authentication as in the technical idea of the present invention. Then, the authentication system 400 may authenticate that the i-PIN authentication is successful if the pair authentication is successful. Therefore, although the pair authentication according to the technical idea of the present invention can be used as a new authentication method independent of the conventional authentication method, it is possible to easily perform the second authentication performed when the pair system 200 is set as the authentication device And may be used as a procedure for carrying out the present invention. For example, in the case where the user authentication using the public certificate is performed by the second personal authentication, the user simply selects the public certificate and inputs the password of the public certificate in the future, Can be used for short-range wireless communication. Then, the authentication system 400 may determine that the authentication by the authorized certificate is successful. Similarly, in the case where the second identity authentication using the identity authentication of the mobile phone or the authentication of the credit card is performed, the user may, instead of performing an action conventionally performed to perform the second identity authentication in the future, And may perform the second authentication by performing the authentication. Of course, at this time, if the authentication system 400 performs the pair authentication, it may be necessary to recognize that the second authentication has been performed.

본 발명의 기술적 사상에 따른 페어 인증은 사용자가 오프라인상의 물리적 장치인 페어 시스템을 점유하고 있는지(또는 지정된 디지털 시스템과 상기 페어 시스템을 점유하고 있는지)를 판단하는 방식이므로, 본인인증장치에 대한 정보가 서비스 시스템에 자체적으로 등록되는 경우에는 서비스 시스템이 외부의 인증기관을 통하지 않고도 본인인증을 수행할 수 있는 효과가 있다. Since the pair authentication according to the technical idea of the present invention is a method of determining whether a user occupies a pair system which is a physical device in an offline state (or occupies the specified digital system and the pair system), information on the authentication apparatus When the service system itself is registered in the service system, the service system can perform the identity authentication without going through an external certification authority.

한편, 전술한 바와 같이 본 발명의 기술적 사상에 따른 상기 디지털 시스템(100)과 상기 페어 시스템(200)을 통한 페어인증은 상기 디지털 시스템(100)이 상기 인증 시스템(400) 또는 상기 인증 시스템(400)과 연결된 서비스 시스템(미도시)에 접속된 상태에서만 수행될 수 있는 것은 아니다.As described above, the pair authentication through the digital system 100 and the pair system 200 according to the technical idea of the present invention is performed by the digital system 100 in the authentication system 400 or the authentication system 400 (Not shown) connected to the service system (not shown).

예컨대, 사용자는 소정의 제2디지털 시스템(500)을 통해 서비스 시스템(미도시)에 접속하여 서비스를 이용하다가 본인인증을 수행하여야 할 필요가 있을 수 있다. 이러한 경우에도 상기 인증 시스템(400)은 상기 디지털 시스템(100)과 상기 페어 시스템(200)을 통해 본인인증을 수행할 수 있다.For example, a user may need to access the service system (not shown) through a predetermined second digital system 500 to use the service, and perform authentication of the user. Even in this case, the authentication system 400 can perform the identity authentication through the digital system 100 and the pair system 200.

이러한 일 예는 도 15에 도시된다.Such an example is shown in Fig.

도 15는 본 발명의 일 실시 예에 따라 제2디지털 시스템의 사용자를 인증하는 과정을 설명하기 위한 도면이다.15 is a diagram for explaining a process of authenticating a user of a second digital system according to an embodiment of the present invention.

도 15를 참조하면, 사용자는 소정의 제2디지털 시스템(500)을 통해 서비스 시스템(미도시)에 접속하여 소정의 서비스를 이용할 수 있다. 상기 제2디지털 시스템(500)은 상기 서비스 시스템(미도시)에 접속되어 있는 상태에서, 본 발명의 기술적 사상에 따른 페어인증을 위해 인증요청을 상기 인증 시스템(400)으로 출력할 수 있다(S400). 그러면, 상기 인증 시스템(400)은 상기 제2디지털 시스템(500)에 대응되는 상기 디지털 시스템(100)의 수신모듈(120)로 본인인증 수행요청을 전송할 수 있다(S430). Referring to FIG. 15, a user may access a service system (not shown) through a predetermined second digital system 500 and use a predetermined service. The second digital system 500 may output an authentication request to the authentication system 400 for pair authentication according to the technical idea of the present invention while being connected to the service system (not shown) (S400 ). Then, the authentication system 400 may transmit the authentication request to the reception module 120 of the digital system 100 corresponding to the second digital system 500 (S430).

상기 제2디지털 시스템(500)에 대응되는 상기 디지털 시스템(100)은 상기 제2디지털 시스템(500)의 사용자에 의해 상기 디지털 시스템(100)에 대한 정보(예컨대, 휴대폰 번호)가 입력되어 상기 인증 시스템(400)으로 전송됨으로써 특정될 수도 있다(S420). 상기 인증 시스템(400)은 페어인증에 따른 인증요청이 수신되면(S400), 상기 제2디지털 시스템(500)으로 상기 디지털 시스템(100)에 대한 정보를 입력하라는 요청을 상기 제2디지털 시스템(500)으로 전송할 수도 있다(S410).The digital system 100 corresponding to the second digital system 500 receives information about the digital system 100 (e.g., mobile phone number) by the user of the second digital system 500, May be specified by being transmitted to the system 400 (S420). The authentication system 400 sends a request to the second digital system 500 to input information about the digital system 100 to the second digital system 500 (S410).

구현 예에 따라서는, 상기 제2디지털 시스템(500)에 대응되는 상기 디지털 시스템(100)에 대한 정보가 미리 상기 인증 시스템(400)에 등록되어 있을 수도 있다. 예컨대, 상기 제2디지털 시스템(500)의 사용자는 서비스 시스템(미도시)에 로그인을 수행한 후 상기 서비스 시스템(미도시)이 제공하는 서비스를 이용하다가 상기 인증요청을 전송할 수 있다. 그러면, 상기 인증 시스템(400)은 상기 제2디지털 시스템(100)의 로그인된 사용자의 것으로 등록된 휴대전화번호에 상응하는 디지털 시스템(100)을 상기 제2디지털 시스템(100)에 대응되는 디지털 시스템(100)으로 특정할 수도 있다. According to an embodiment, information on the digital system 100 corresponding to the second digital system 500 may be registered in the authentication system 400 in advance. For example, the user of the second digital system 500 may log in the service system (not shown) and then transmit the authentication request using the service provided by the service system (not shown). The authentication system 400 then transmits the digital system 100 corresponding to the registered mobile phone number of the logged in user of the second digital system 100 to the digital system 100 corresponding to the second digital system 100, (100).

그러면, 상기 인증 시스템(400)은 상기 디지털 시스템(100)으로 본인인증 수행요청을 전송할 수 있다(S430). 그러면, 상기 디지털 시스템(100)의 통신모듈(140)은 페어 시스템(200)과 근거리 무선통신(예컨대, 태깅)을 수행할 수 있다(S440). 그리고 제어모듈(110)은 상기 근거리 무선통신(예컨대, 태깅)을 통해 수신된 페어 시스템(200)의 식별정보에 상응하는 인증용 정보를 상기 인증 시스템(400)으로 전송할 수 있다(S450). 그러면 상기 인증 시스템(400)은 수신된 인증용 정보에 기초하여 특정되는 상기 페어 시스템(200)의 식별정보가 미리 등록된 본인인증장치의 식별정보와 상응하는지 여부를 판단하여 본인인증을 수행할 수 있다(S460). 그리고 상기 인증 시스템(400)은 본인인증 결과를 상기 제2디지털 시스템(500)으로 전송할 수 있다(S470).Then, the authentication system 400 may transmit the authentication request to the digital system 100 (S430). Then, the communication module 140 of the digital system 100 may perform short-range wireless communication (e.g., tagging) with the pair system 200 (S440). The control module 110 may transmit the authentication information corresponding to the identification information of the pair system 200 received via the short-range wireless communication (e.g., tagging) to the authentication system 400 (S450). Then, the authentication system 400 determines whether the identification information of the pair system 200 specified based on the received authentication information corresponds to identification information of the self-authentication device registered in advance, (S460). The authentication system 400 may transmit the authentication result to the second digital system 500 (S470).

물론, 이때에도 상기 인증 시스템(400)은 미리 등록된 본인인증 디지털 시스템을 통해 상기 페어 시스템(200)과 근거리 무선통신(예컨대, 태깅)이 수행되어야 본인인증이 성공한다고 판단할 수도 있다. Of course, at this time, the authentication system 400 may also determine that the authentication of the user is successful by performing short-distance wireless communication (e.g., tagging) with the pair system 200 through the previously registered authenticated digital system.

상기 제2디지털 시스템(500)은 예컨대, 상기 페어 시스템(200)과 근거리 무선통신(예컨대, 태깅)을 수행하는 기능이 구비되지 않은 시스템일 수 있다. 만약, 상기 제2디지털 시스템(500)이 상기 페어 시스템(200)과 근거리 무선통신(예컨대, 태깅)을 수행할 수 있는 경우에는 상기 제2디지털 시스템(500)과 상기 페어 시스템(200)이 직접 근거리 무선통신(예컨대, 태깅)을 수행함으로써 페어 인증을 수행할 수도 있기 때문이다. 하지만, 상기 제2디지털 시스템(500)이 근거리 무선통신(예컨대, 태깅) 기능이 존재하는 경우에도, 상기 제2디지털 시스템(500)은 도 15에서 설명한 바와 같이 상기 디지털 시스템(100)을 통해 페어인증을 수행할 수도 있다.The second digital system 500 may be, for example, a system not equipped with a function of performing short-range wireless communication (e.g., tagging) with the pair system 200. If the second digital system 500 can perform short-range wireless communication (e.g., tagging) with the pair system 200, the second digital system 500 and the pair system 200 may directly communicate with each other And may perform pair authentication by performing short-range wireless communication (e.g., tagging). However, even in the case where the second digital system 500 has a short-range wireless communication (e.g., tagging) function, the second digital system 500 can also be connected to the second digital system 500 via the digital system 100, Authentication may be performed.

결국, 본 발명의 실시 예에 의하면, 근거리 무선통신(예컨대, 태깅) 기능을 갖는 디지털 시스템(100)을 통해 상기 디지털 시스템(100)의 사용자에 대한 본인인증뿐만 아니라, 근거리 무선통신(예컨대, 태깅) 기능이 없는 제2디지털 시스템(100)의 사용자에 대한 본인인증도 수행할 수 있는 효과가 있다.As a result, according to the embodiment of the present invention, not only the user authentication of the user of the digital system 100 through the digital system 100 having the local wireless communication (e.g., tagging) function, but also the local wireless communication ) Function of the second digital system 100 can be performed.

본 발명의 기술적 사상은 상기 제2디지털 시스템(500)의 사용자에 대한 본인인증뿐만 아니라, 유선전화를 통해 소정의 서비스를 요청하는 사용자에 대한 본인인증에도 이용될 수 있다. The technical idea of the present invention can be used not only for the authentication of the user of the second digital system 500 but also for the authentication of a user who requests a predetermined service through a wire telephone.

예컨대, 상기 인증 시스템(400)과 연결된 소정의 ARS 시스템을 통해 또는 상담원과의 전화통화를 통해 사용자는 소정의 서비스를 요청할 수 있다. 상기 서비스는 본인인증이 필요한 서비스일 수 있다. 그러면, 상기 ARS 시스템 또는 상담원은 상기 인증 시스템(400)으로 상기 사용자에 상응하는 디지털 시스템(100)에 대한 정보(예컨대, 휴대전화번호)를 입력할 수 있다. 그러면, 상기 인증 시스템(400)은 입력된 정보에 기초하여 상기 디지털 시스템(100)으로 본인인증 수행요청을 전송할 수 있다. 실시 예에 따라서는 ARS 시스템 또는 상담원이 상기 사용자에 상응하는 디지털 시스템(100)에 대한 정보를 입력하는 것이 아니라, 디지털 시스템에 대한 정보가 서비스 시스템(미도시) 또는 인증 시스템(400)에 미리 등록되어 있을 수 있는데, 이런 경우에는 상기 사용자로부터 상기 디지털 시스템(100)에 대한 정보를 입력받을 필요 없이 상기 인증 시스템(400)에 의해 본인인증 수행요청을 전송할 디지털 시스템(100)이 특정될 수도 있다. 그러면, 상기 디지털 시스템(100)은 상술한 바와 같은 방식으로 페어인증을 수행할 수 있다.For example, a user may request a predetermined service through a predetermined ARS system connected with the authentication system 400 or through a telephone conversation with an agent. The service may be a service requiring authentication. Then, the ARS system or the agent can input information (for example, a mobile phone number) about the digital system 100 corresponding to the user to the authentication system 400. Then, the authentication system 400 can transmit the authentication request to the digital system 100 based on the input information. According to an embodiment, the ARS system or the agent inputs information about the digital system 100 corresponding to the user, but information about the digital system is registered in the service system (not shown) or the authentication system 400 in advance In this case, the digital system 100 may be specified by the authentication system 400 to transmit the authentication request to the digital system 100 without receiving the information about the digital system 100 from the user. Then, the digital system 100 can perform pair authentication in the manner as described above.

도 16은 본 발명의 일 실시 예에 따른 인증 시스템의 개략적인 구성을 설명하기 위한 도면이다.16 is a diagram for explaining a schematic configuration of an authentication system according to an embodiment of the present invention.

도 16을 참조하면, 상기 인증 시스템(400)은 제어부(410), 수신부(420), 송신부(430), 및 DB(440)를 포함할 수 있다. 16, the authentication system 400 may include a control unit 410, a receiving unit 420, a transmitting unit 430, and a DB 440.

상기 인증 시스템(400)의 수신부(420)는 상기 디지털 시스템(100) 또는 상기 제2디지털 시스템(500)으로부터 본 발명의 기술적 사상에 따른 페어인증 요청을 수신할 수 있다. The receiving unit 420 of the authentication system 400 may receive a pair authentication request from the digital system 100 or the second digital system 500 according to the technical idea of the present invention.

상기 송신부(430)는 상기 디지털 시스템(100)으로 본인인증 수행요청을 전송할 수 있다. The transmitting unit 430 may transmit a request for performing an authentication process to the digital system 100.

그러면, 상기 제어부(410)는 상기 디지털 시스템(100)으로부터 출력되어 상기 수신부(420)를 통해 입력되는 인증용 정보가 미리 등록된 본인인증장치의 식별정보에 상응하는지 여부를 판단할 수 있다. 그리고, 상기 인증용 정보가 상기 본인인증장치의 식별정보와 상응하여야 본인인증이 성공하였다고 판단할 수 있다. 상기 제어부(410)는 상기 인증용 정보가 암호화되어 있는 경우, 복호화를 수행할 수도 있다. 어떠한 방식으로든 상기 인증용 정보에 기초하여 상기 페어 시스템(200)의 식별정보를 확인할 수 있다. Then, the control unit 410 can determine whether the authentication information output from the digital system 100 and input through the receiver 420 corresponds to the identification information of the registered authentication apparatus. Then, the authentication information may correspond to the identification information of the principal authentication apparatus, so that it can be determined that the principal authentication is successful. If the authentication information is encrypted, the control unit 410 may perform decryption. The identification information of the pair system 200 can be confirmed based on the authentication information in any manner.

상기 DB(440)에는 본인인증장치의 식별정보가 등록되어 있을 수 있다. 또한, 구현 예에 따라서는, 본인인증 디지털 시스템의 식별정보가 상기 DB(440)에 미리 등록되어 있을 수도 있다. In the DB 440, identification information of the principal authentication apparatus may be registered. Depending on the implementation, the identification information of the authentication digital system may be registered in the DB 440 in advance.

상기 제어부(410)는 상기 디지털 시스템(100)과 통신을 통해 본인인증장치 설정과정을 수행할 수도 있음은 물론이다.The controller 410 may perform the authentication process of the authentication device through communication with the digital system 100. [

다른 실시 예에 의하면, 상기 인증 시스템(400)에 포함된 수신부(420)는 상기 제2디지털 시스템(500)으로부터 본인인증을 요청받을 수 있다. 그러면, 상기 전송부(430)는 상기 제2디지털 시스템(100)에 대응되는 상기 디지털 시스템(100)으로 본인인증 수행요청을 전송할 수 있다. 그러면, 상기 수신부(420)는 상기 디지털 시스템(100)으로부터 인증용 정보를 수신하고, 상기 제어부(410)는 수신된 인증용 정보와 상기 DB(440)에 저장된 본인인증장치의 식별정보가 서로 상응하는지를 판단함으로써 본인인증을 수행할 수 있다. According to another embodiment, the receiving unit 420 included in the authentication system 400 may be requested to authenticate itself from the second digital system 500. Then, the transmitting unit 430 may transmit a request for performing an authentication process to the digital system 100 corresponding to the second digital system 100. Then, the receiving unit 420 receives the authentication information from the digital system 100, and the control unit 410 determines whether the received authentication information and the identification information of the authentication apparatus stored in the DB 440 correspond to each other The user authentication can be performed.

본 발명의 기술적 사상에 따른 본인인증 방식 즉, 페어인증은 본인인증장치 설정과정에서 사용자의 나이를 알 수 있는 정보(예컨대, 생년월일 또는 주민번호 등)를 수신하고, 제2본인인증을 통해 수신된 나이에 대한 정보가 상응하다고 판단된 경우에는 성인인증 수단으로 이용될 수도 있다. 또는, 서비스 시스템에 사용자의 나이가 등록되어 있고, 본 발명의 기술적 사상에 따른 페어 인증결과 본인인증이 성공하면 성인임이 인증되었다고 판단될 수 있으므로, 본 발명의 기술적 사상은 단순히 본인인증 수단뿐만 아니라 성인인증 수단으로도 이용될 수 있다.In the authentication method according to the technical idea of the present invention, that is, the pair authentication is performed by receiving information (for example, date of birth or resident registration number) And may be used as an adult authentication means when it is determined that the information on age corresponds. Alternatively, if the age of the user is registered in the service system, and the authentication of the person is successful as a result of the pair authentication according to the technical idea of the present invention, it can be judged that the adult is authenticated. Therefore, And can also be used as authentication means.

본 발명의 실시 예에 따른 디지털 시스템, 결제측 시스템, 인증 시스템, 및 그 제공방법은 컴퓨터로 읽을 수 있는 기록매체에 컴퓨터가 읽을 수 있는 코드로서 구현하는 것이 가능하다. 컴퓨터가 읽을 수 있는 기록매체는 컴퓨터 시스템에 의하여 읽혀질 수 있는 데이터가 저장되는 모든 종류의 기록 장치를 포함한다. 컴퓨터가 읽을 수 있는 기록매체의 예로는 ROM, RAM, CD-ROM, 자기 테이프, 하드 디스크, 플로피 디스크, 광 데이터 저장장치 등이 있으며, 또한 캐리어 웨이브(예를 들어, 인터넷을 통한 전송)의 형태로 구현되는 것도 포함한다. 또한, 컴퓨터가 읽을 수 있는 기록매체는 네트워크로 연결된 컴퓨터 시스템에 분산되어, 분산방식으로 컴퓨터가 읽을 수 있는 코드가 저장되고 실행될 수 있다. 그리고 본 발명을 구현하기 위한 기능적인(functional) 프로그램, 코드 및 코드 세그먼트들은 본 발명이 속하는 기술분야의 프로그래머들에 의해 용이하게 추론될 수 있다.The digital system, the payment system, the authentication system, and the providing method according to the embodiments of the present invention can be embodied as computer readable codes on a computer readable recording medium. A computer-readable recording medium includes all kinds of recording apparatuses in which data that can be read by a computer system is stored. Examples of the computer-readable recording medium include a ROM, a RAM, a CD-ROM, a magnetic tape, a hard disk, a floppy disk, an optical data storage device, and the like in the form of a carrier wave (for example, . In addition, the computer-readable recording medium may be distributed over network-connected computer systems so that computer readable codes can be stored and executed in a distributed manner. And functional programs, codes, and code segments for implementing the present invention can be easily inferred by programmers skilled in the art to which the present invention pertains.

본 발명은 도면에 도시된 일 실시 예를 참고로 설명되었으나 이는 예시적인 것에 불과하며, 본 기술 분야의 통상의 지식을 가진 자라면 이로부터 다양한 변형 및 균등한 타 실시 예가 가능하다는 점을 이해할 것이다. 따라서, 본 발명의 진정한 기술적 보호 범위는 첨부된 등록청구범위의 기술적 사상에 의해 정해져야 할 것이다.While the present invention has been particularly shown and described with reference to exemplary embodiments thereof, it is to be understood that the invention is not limited to the disclosed embodiments, but, on the contrary, is intended to cover various modifications and equivalent arrangements included within the spirit and scope of the appended claims. Therefore, the true technical protection scope of the present invention will be defined by the technical spirit of the appended claims.

Claims (21)

디지털 시스템이 본인인증을 위해 소정의 페어 시스템과 근거리 무선통신을 수행하는 단계; 및
상기 디지털 시스템이 상기 근거리 무선통신을 통해 수신한 상기 페어 시스템의 식별정보에 상응하는 인증용 정보를 소정의 인증 시스템으로 전송하는 단계를 포함하며,
전송된 상기 인증용 정보와 상기 인증 시스템에 미리 등록된 본인인증장치의 식별정보가 서로 상응하는 경우 상기 인증 시스템에 의해 상기 인증 시스템으로 본인인증을 요청한 상기 디지털 시스템 또는 제2디지털 시스템에 대한 본인인증이 성공되는 것을 특징으로 하는 본인인증을 수행하는 디지털 시스템 제공방법.
The digital system performing near field wireless communication with a predetermined pair system for self-authentication; And
And transmitting the authentication information corresponding to the identification information of the pair system received by the digital system via the short distance wireless communication to a predetermined authentication system,
When the transmitted information for authentication and identification information of a personal authentication device registered in advance in the authentication system correspond to each other, the personal authentication of the digital system or the second digital system that has requested the personal authentication to the authentication system by the authentication system. Digital system providing method for performing self-identification, characterized in that the success.
제1항에 있어서, 상기 본인인증을 수행하는 디지털 시스템 제공방법은,
상기 디지털 시스템이 상기 인증 시스템에 상기 본인인증장치를 설정하는 단계를 더 포함하며,
상기 본인인증장치를 설정하는 단계는,
상기 디지털 시스템이 상기 인증 시스템을 통해 제2본인인증을 수행하는 단계; 및
상기 제2본인인증이 성공되면, 상기 디지털 시스템이 상기 본인인증장치의 식별정보를 상기 인증 시스템으로 전송하는 단계를 포함하는 본인인증을 수행하는 디지털 시스템 제공방법.
2. The digital system providing method according to claim 1,
Further comprising the step of the digital system setting the authentication apparatus to the authentication system,
Wherein the step of setting the authentication apparatus comprises:
The digital system performing a second identity authentication through the authentication system; And
And if the second identity authentication is successful, the digital system transmits identity information of the identity authentication apparatus to the authentication system.
제2항에 있어서, 상기 디지털 시스템이 상기 본인인증장치의 식별정보를 상기 인증 시스템으로 전송하는 단계는,
상기 디지털 시스템이 상기 본인인증장치와 근거리 무선통신을 수행하는 단계; 및
수행된 근거리 무선통신을 통해 상기 본인인증장치로부터 획득되는 상기 본인인증장치의 식별정보를 상기 인증 시스템으로 전송하는 단계를 포함하는 본인인증을 수행하는 디지털 시스템 제공방법.
3. The method according to claim 2, wherein the digital system transmits identification information of the principal authentication apparatus to the authentication system,
The digital system performing near field wireless communication with the authentication apparatus; And
And transmitting the identification information of the principal authentication apparatus acquired from the principal authentication apparatus through the performed short-range wireless communication to the authentication system.
제1항에 있어서, 상기 본인인증을 수행하는 디지털 시스템 제공방법은,
상기 디지털 시스템이 상기 인증 시스템에 상기 본인인증장치를 설정하는 단계를 더 포함하며,
상기 본인인증장치를 설정하는 단계는,
상기 디지털 시스템이 상기 인증 시스템으로부터 상기 사용자에 상응하는 적어도 하나의 페어 시스템에 대한 정보를 수신하는 단계; 및
수신된 상기 적어도 하나의 페어 시스템에 대한 정보에 기초하여 상기 디지털 시스템이 상기 적어도 하나의 페어 시스템 중에서 선택된 상기 본인인증장치에 대한 정보를 상기 인증 시스템으로 전송하는 단계를 포함하는 본인인증을 수행하는 디지털 시스템 제공방법.
2. The digital system providing method according to claim 1,
Further comprising the step of the digital system setting the authentication apparatus to the authentication system,
Wherein the step of setting the authentication apparatus comprises:
The digital system receiving information about at least one pair system corresponding to the user from the authentication system; And
Wherein the digital system transmits information on the authentication apparatus selected from among the at least one pair system to the authentication system based on information on the received at least one pair system, System providing method.
제1항에 있어서,
상기 인증 시스템에는 본인인증 디지털 시스템의 식별정보가 더 저장되며,
상기 인증 시스템에 의해 확인되는 상기 디지털 시스템의 식별정보와 상기 본인인증 디지털 시스템의 식별정보가 서로 상응하여야 상기 인증 시스템에 의해 상기 본인인증이 성공되는 것을 특징으로 하는 본인인증을 수행하는 디지털 시스템 제공방법.
The method of claim 1,
The authentication system further stores identification information of the personal authentication digital system,
The identification system of the digital system identified by the authentication system and the identification information of the personal authentication digital system corresponding to each other, the digital system providing method characterized in that the identity authentication is successful by the authentication system. .
제1항에 있어서, 본인인증을 수행하는 디지털 시스템 제공방법은,
상기 디지털 시스템이 인증 시스템으로부터 본인인증 수행요청을 수신하는 단계를 더 포함하며,
상기 디지털 시스템이 인증 시스템으로부터 본인인증 수행요청을 수신하는 단계는,
상기 제2디지털 시스템에 대한 본인인증이 수행되기 위해, 상기 제2디지털 시스템에 대응되는 상기 디지털 시스템이 상기 인증 시스템에 의해 특정되면, 상기 디지털 시스템이 상기 인증 시스템으로부터 상기 본인인증 수행요청을 수신하는 것을 특징으로 하는 본인인증을 수행하는 디지털 시스템 제공방법.
The digital system providing method according to claim 1,
Further comprising the digital system receiving a request for performing an authentication from the authentication system,
Wherein the step of the digital system receiving the authentication execution request from the authentication system comprises:
If the digital system corresponding to the second digital system is specified by the authentication system so that the authentication of the second digital system is performed, the digital system receives the authentication execution request from the authentication system Wherein the digital certificate is a digital certificate.
인증 시스템이 디지털 시스템으로부터 수신된 인증용 정보가 상기 인증 시스템에 미리 등록된 본인인증장치의 식별정보와 상응하는지 판단하는 단계; 및
판단결과 서로 상응하여야 상기 인증 시스템이, 상기 인증 시스템으로 본인인증 요청을 한 상기 디지털 시스템 또는 제2디지털 시스템에 대한 본인인증이 성공하였다고 판단하는 단계를 포함하며,
상기 인증용 정보는,
상기 디지털 시스템과 소정의 페어 시스템이 근거리 무선통신이 수행되어야 상기 디지털 시스템으로부터 상기 인증 시스템으로 전송되는 상기 페어 시스템의 식별정보에 상응하는 정보인 것을 특징으로 하는 본인인증을 수행하는 인증 시스템 제공방법.
Determining, by the authentication system, whether the authentication information received from the digital system corresponds to the identification information of the personal authentication device previously registered in the authentication system; And
And determining that the authentication system succeeds in authenticating the digital system or the second digital system that has requested the personal authentication to the authentication system only when the determination results correspond to each other.
Wherein the authentication information includes:
And digital communication between the digital system and the predetermined pair system corresponds to identification information of the pair system transmitted from the digital system to the authentication system when short-range wireless communication is performed.
제7항에 있어서, 상기 본인인증을 수행하는 인증 시스템 제공방법은,
상기 인증 시스템이 상기 디지털 시스템과 통신을 통해 상기 본인인증장치를 설정하는 단계를 더 포함하며,
상기 본인인증장치를 설정하는 단계는,
상기 인증 시스템이 상기 디지털 시스템의 상기 사용자의 제2본인인증을 수행하는 단계; 및
상기 제2본인인증이 성공되면, 상기 인증 시스템이 상기 디지털 시스템으로부터 수신되는 상기 본인인증장치의 식별정보를 수신하는 단계를 포함하는 본인인증을 수행하는 인증 시스템 제공방법.
8. The authentication system providing method according to claim 7,
Further comprising the step of the authentication system establishing the identity authentication apparatus through communication with the digital system,
Wherein the step of setting the authentication apparatus comprises:
The authentication system performing a second identity authentication of the user of the digital system; And
And if the second authentication is successful, the authentication system receives the identification information of the authentication apparatus that is received from the digital system.
제8항에 있어서, 상기 본인인증장치의 식별정보는,
상기 디지털 시스템과 상기 본인인증장치가 근거리 무선통신이 수행되어야 상기 본인인증장치로부터 상기 디지털 시스템을 통해 상기 인증 시스템으로 전송되는 정보인 것을 특징으로 하는 본인인증을 수행하는 인증 시스템 제공방법.
9. The authentication apparatus according to claim 8,
Wherein the digital system and the authentication apparatus are information transmitted from the authentication apparatus to the authentication system via the digital system before short-range wireless communication is performed.
제7항에 있어서, 상기 본인인증을 수행하는 인증 시스템 제공방법은,
상기 인증 시스템이 상기 디지털 시스템과 통신을 통해 상기 본인인증장치를 설정하는 단계를 더 포함하며,
상기 본인인증장치를 설정하는 단계는,
상기 인증 시스템이 상기 디지털 시스템으로 상기 사용자에 상응하는 적어도 하나의 페어 시스템에 대한 정보를 전송하는 단계; 및
상기 인증 시스템이 전송된 상기 적어도 하나의 페어 시스템에 대한 정보에 기초하여 상기 디지털 시스템에 의해 선택된 상기 본인인증장치에 대한 정보를 수신하는 단계를 포함하는 본인인증을 수행하는 디지털 시스템 제공방법.
8. The authentication system providing method according to claim 7,
Further comprising the step of the authentication system establishing the identity authentication apparatus through communication with the digital system,
Wherein the step of setting the authentication apparatus comprises:
The authentication system transmitting information about at least one pair system corresponding to the user to the digital system; And
And receiving the information about the identity authentication device selected by the digital system based on the information about the at least one pair system to which the authentication system is transmitted.
제7항에 있어서, 상기 본인인증을 수행하는 인증 시스템 제공방법은,
상기 인증 시스템이 본인인증 디지털 시스템의 식별정보를 저장하는 단계; 및
상기 인증 시스템이 상기 디지털 시스템의 식별정보를 확인하고, 확인된 상기 디지털 시스템의 식별정보가 상기 본인인증 디지털 시스템의 식별정보와 서로 상응하는지 판단하는 단계를 더 포함하며,
상기 디지털 시스템의 식별정보가 상기 본인인증 디지털 시스템의 식별정보와 더 상응하여야 상기 인증 시스템은 상기 본인인증이 성공된다고 판단하는 것을 특징으로 하는 본인인증을 수행하는 인증 시스템 제공방법.
8. The authentication system providing method according to claim 7,
Storing, by the authentication system, identification information of the personal authentication digital system; And
Checking, by the authentication system, identification information of the digital system, and determining whether the identified identification information of the digital system corresponds to identification information of the personal authentication digital system;
And the identification information of the digital system must correspond to the identification information of the digital authentication system. The authentication system determines that the authentication is successful.
제1항 내지 제11항 중 어느 한 항에 기재된 방법을 수행하기 위한 프로그램을 기록한 컴퓨터 판독 가능한 기록매체.
A computer-readable recording medium having recorded thereon a program for performing the method according to any one of claims 1 to 11.
본인인증을 수행하는 디지털 시스템에 있어서,
인증 시스템으로 소정의 정보를 전송하기 위한 전송모듈;
소정의 페어 시스템과 근거리 무선통신을 수행하기 위한 통신모듈; 및
상기 근거리 무선통신을 통해 수신한 상기 페어 시스템의 식별정보에 상응하는 인증용 정보를 상기 인증 시스템으로 전송하도록 제어하기 위한 제어모듈을 포함하며,
전송된 상기 인증용 정보와 상기 인증 시스템에 미리 등록된 본인인증장치의 식별정보가 서로 상응하여야 상기 인증 시스템에 의해, 상기 인증 시스템으로 본인인증 요청을 한 상기 디지털 시스템 또는 제2디지털 시스템에 대한 본인인증이 성공되는 것을 특징으로 하는 본인인증을 수행하는 디지털 시스템.
In a digital system that performs identity verification,
A transmission module for transmitting predetermined information to the authentication system;
A communication module for performing short-range wireless communication with a predetermined pair system; And
And a control module for controlling the authentication system to transmit authentication information corresponding to identification information of the pair system received via the short-range wireless communication to the authentication system,
The identification information of the digital system or the second digital system that has made a request for identity authentication to the authentication system by the authentication system only when the transmitted authentication information and the identification information of the user authentication device previously registered in the authentication system correspond to each other. A digital system for performing self-identification, characterized in that the authentication is successful.
제13항에 있어서, 상기 본인인증을 수행하는 디지털 시스템은,
상기 인증 시스템으로부터 수신된 본인인증 수행요청을 수신하기 위한 수신모듈을 더 포함하며,
상기 통신모듈은 수신에 응답하여 상기 페어 시스템과 근거리 무선통신을 수행하는 본인인증을 수행하는 디지털 시스템.
14. The digital system according to claim 13,
Further comprising: a receiving module for receiving a request for authentication execution received from the authentication system,
Wherein the communication module performs self-authentication to perform short-range wireless communication with the pair system in response to receiving.
제13항에 있어서, 상기 제어모듈은,
상기 페어 시스템과 상기 통신모듈이 근거리 무선통신을 수행하여야 상기 인증용 정보를 상기 인증 시스템으로 전송하도록 제어하는 본인인증을 수행하는 디지털 시스템.
The method of claim 13, wherein the control module,
Wherein the pair system and the communication module perform short-range wireless communication to transmit the authentication information to the authentication system.
제14항에 있어서, 상기 본인인증 수행요청은,
제2디지털 시스템이 인증 시스템으로 본인인증을 요청하면, 상기 제2디지털 시스템에 대응되는 상기 디지털 시스템으로 전송되는 것을 특징으로 하는 본인인증을 수행하는 디지털 시스템.
15. The method according to claim 14,
And when the second digital system requests authentication by the authentication system, the second digital system is transmitted to the digital system corresponding to the second digital system.
본인인증을 수행하는 인증 시스템에 있어서,
디지털 시스템으로부터 인증용 정보를 수신하기 위한 수신부; 및
상기 인증용 정보가 상기 인증 시스템에 미리 등록된 본인인증장치의 식별정보와 상응하는지 판단하고, 판단결과 서로 상응하여야 상기 인증 시스템으로 본인인증 요청을 한 상기 디지털 시스템 또는 제2디지털 시스템에 대한 본인인증이 성공하였다고 판단하는 제어부를 포함하며,
상기 인증용 정보는,
상기 디지털 시스템과 소정의 페어 시스템이 근거리 무선통신이 수행되어야 상기 디지털 시스템으로부터 상기 송신부로 전송되는 상기 페어 시스템의 식별정보에 상응하는 정보인 것을 특징으로 하는 본인인증을 수행하는 인증 시스템.
In the authentication system that performs identity authentication,
A receiving unit for receiving authentication information from the digital system; And
It is determined whether the authentication information corresponds to the identification information of the personal authentication device registered in advance in the authentication system, and when the result of the determination corresponds to each other, the personal authentication of the digital system or the second digital system that has requested the personal authentication to the authentication system. And a control unit for determining that this is successful,
Wherein the authentication information includes:
And the digital system and the predetermined pair system are information corresponding to the identification information of the pair system transmitted from the digital system to the transmitter when near field communication is performed.
제17항에 있어서, 상기 본인인증을 수행하는 인증 시스템은,
상기 디지털 시스템으로 본인인증 수행요청을 전송하기 위한 송신부를 더 포함하며,
상기 수신부는 전송에 응답하여 상기 디지털 시스템으로부터 인증용 정보를 수신하는 본인인증을 수행하는 인증 시스템.
18. The authentication system according to claim 17,
Further comprising a transmitter for transmitting a request for performing authentication of the user to the digital system,
Wherein the receiving unit performs self-certification in response to the transmission, the information being for receiving authentication information from the digital system.
제17항에 있어서, 상기 제어부는,
상기 디지털 시스템으로부터 수신되는 상기 본인인증장치의 식별정보를 DB에 저장하여 상기 본인인증장치를 설정하는 것을 특징으로 하는 본인인증을 수행하는 인증 시스템.
18. The apparatus of claim 17,
Wherein the identification information of the principal authentication apparatus received from the digital system is stored in the DB to set the principal authentication apparatus.
제19항에 있어서, 상기 제어부는,
제2본인인증 방식을 통해 상기 디지털 시스템의 사용자가 인증되어야, 상기 본인인증장치를 설정하는 것을 특징으로 하는 본인인증을 수행하는 인증 시스템.
20. The apparatus of claim 19,
And authenticating the user of the digital system through the second authentication method, thereby setting the authentication device.
제17항에 있어서, 상기 제어부는,
상기 디지털 시스템의 식별정보를 확인하고, 확인된 상기 디지털 시스템의 식별정보가 DB에 저장된 본인인증 디지털 시스템의 식별정보와 서로 상응하는지 판단하며,
상기 디지털 시스템의 식별정보가 상기 본인인증 디지털 시스템의 식별정보와 더 상응하여야 상기 본인인증이 성공된다고 판단하는 것을 특징으로 하는 본인인증을 수행하는 인증 시스템.
18. The apparatus of claim 17,
Identifying the identification information of the digital system, and determining whether the identification information of the digital system identified corresponds to the identification information of the personal authentication digital system stored in the DB,
And the identification information of the digital system further corresponds to the identification information of the digital identification system.
KR1020140000395A 2012-07-18 2014-01-02 Digital system for pair user authentication, authentication system, and providing method thereof KR20140011415A (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR1020120078216 2012-07-18
KR20120078216 2012-07-18

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
KR1020130042995A Division KR101467242B1 (en) 2012-07-18 2013-04-18 Digital system for pair user authentication, authentication system, and providing method thereof

Publications (1)

Publication Number Publication Date
KR20140011415A true KR20140011415A (en) 2014-01-28

Family

ID=50143589

Family Applications (6)

Application Number Title Priority Date Filing Date
KR1020130029361A KR101457131B1 (en) 2012-07-18 2013-03-19 Digital system for user authentication, authentication system, and providing method thereof
KR1020130029362A KR20140011244A (en) 2012-07-18 2013-03-19 Digital system for pair user authentication, authentication system, and providing method thereof
KR1020130042995A KR101467242B1 (en) 2012-07-18 2013-04-18 Digital system for pair user authentication, authentication system, and providing method thereof
KR1020130059881A KR101592891B1 (en) 2012-07-18 2013-05-27 Digital system for pair user authentication, authentication system, and providing method thereof
KR1020130084904A KR20140011975A (en) 2012-07-18 2013-07-18 Digital system for card settlement by tagging, settlment side system and providing method thereof
KR1020140000395A KR20140011415A (en) 2012-07-18 2014-01-02 Digital system for pair user authentication, authentication system, and providing method thereof

Family Applications Before (5)

Application Number Title Priority Date Filing Date
KR1020130029361A KR101457131B1 (en) 2012-07-18 2013-03-19 Digital system for user authentication, authentication system, and providing method thereof
KR1020130029362A KR20140011244A (en) 2012-07-18 2013-03-19 Digital system for pair user authentication, authentication system, and providing method thereof
KR1020130042995A KR101467242B1 (en) 2012-07-18 2013-04-18 Digital system for pair user authentication, authentication system, and providing method thereof
KR1020130059881A KR101592891B1 (en) 2012-07-18 2013-05-27 Digital system for pair user authentication, authentication system, and providing method thereof
KR1020130084904A KR20140011975A (en) 2012-07-18 2013-07-18 Digital system for card settlement by tagging, settlment side system and providing method thereof

Country Status (1)

Country Link
KR (6) KR101457131B1 (en)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101652966B1 (en) * 2015-02-13 2016-09-01 (주)엠앤스마트 System for digital authentication using pairing between universal RF tag and smart phone
KR102422472B1 (en) * 2016-12-07 2022-07-18 엘에스머트리얼즈 주식회사 Energy Storage Device Having Structure Internal Pressure
KR101941587B1 (en) * 2017-07-28 2019-04-11 김금철 Payment system and methods of which the card company confirms the user directly after receiving payment request
KR102392476B1 (en) 2022-01-03 2022-04-29 주식회사 한국이알이시 A Seismic device for switchboard safet

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4117550B2 (en) * 2003-03-19 2008-07-16 ソニー株式会社 Communication system, payment management apparatus and method, portable information terminal, information processing method, and program
JP2006209573A (en) * 2005-01-31 2006-08-10 Mitsui Eng & Shipbuild Co Ltd Authentication method and authentication device
JP2006236085A (en) * 2005-02-25 2006-09-07 Yasuda Kinzoku Kogyo Kk Authentication settlement method and server in card settlement system
CN102027495A (en) * 2008-06-24 2011-04-20 国际商业机器公司 Method and system for authenticating an electronic payment request
KR20110032872A (en) * 2009-09-24 2011-03-30 이재훈 Electronic payment process through link bluetooth device between mobile phone
JP5534186B2 (en) * 2010-03-31 2014-06-25 大日本印刷株式会社 Information processing system, information processing server, information processing method, information processing program, etc.
US20110258442A1 (en) 2010-04-17 2011-10-20 Allan Casilao System and method for secured peer-to-peer broadcast of instantaneous testimony in text format
KR20120022452A (en) * 2010-09-02 2012-03-12 에스케이플래닛 주식회사 Method and apparatus for providing payment sertvice, client device and smart card for payment service
KR20120112927A (en) * 2011-04-04 2012-10-12 주식회사 티모넷 System for paying credit card using nfc mobile phone and method therefor

Also Published As

Publication number Publication date
KR101592891B1 (en) 2016-02-18
KR20140011249A (en) 2014-01-28
KR20140011924A (en) 2014-01-29
KR101457131B1 (en) 2014-10-31
KR20140011244A (en) 2014-01-28
KR20140011975A (en) 2014-01-29
KR20140011243A (en) 2014-01-28
KR101467242B1 (en) 2014-12-01

Similar Documents

Publication Publication Date Title
US20130046697A1 (en) Using Mobile Device to Prevent Theft of User Credentials
KR101542111B1 (en) Method for payment using card, digital system, and settlment side system thereof
KR101467242B1 (en) Digital system for pair user authentication, authentication system, and providing method thereof
KR101576075B1 (en) Mobile payment system, mobile terminal, and mobile payment method
KR20140020337A (en) Method for authentication using user apparatus, digital system, and authentication system thereof
KR101574169B1 (en) Method for authentication using user apparatus, digital system, and authentication system thereof
KR20140016444A (en) Digital system for card settlement by tagging, settlment side system and providing method thereof
KR20160084789A (en) Method for authentication, digital system, and authentication system thereof
KR20150077379A (en) Method for authentication using user apparatus, digital system, and authentication system thereof
KR101491515B1 (en) Method for authentication using user apparatus, digital system, and authentication system thereof
KR20140011997A (en) Digital system for card settlement by tagging, settlment side system and providing method thereof
KR20160087519A (en) Authentication method for financial transaction, transaction apparatus, authentication apparatus, and financial transaction system
KR20160084787A (en) Method for authentication using user apparatus, digital system, and authentication system thereof
KR101603684B1 (en) Method for authentication using user apparatus, digital system, user apparatus, and authentication system thereof
KR101621265B1 (en) Method for authentication using user apparatus, digital system, and authentication system thereof
CN116830532A (en) Mobile device privacy protection system and method
KR20140001112A (en) Secure digital system using near field communication, pair system making a pair with the secure digital system, and providing method thereof
KR20140117079A (en) Mobile payment system, mobile terminal, and mobile payment method
CN117981274A (en) Remote identity interaction
KR20130141131A (en) Secure digital system, pair system making a pair with the secure digital system, and providing method thereof
KR20160087518A (en) Authentication method for financial transaction, transaction apparatus, authentication apparatus, and financial transaction system
KR20150083562A (en) Method for authentication using user apparatus, digital system, and authentication system thereof
KR20150040261A (en) Mobile payment system, mobile terminal, and mobile payment method
KR20160111190A (en) Method for authentication using user apparatus, digital system, and authentication system thereof
KR20150072956A (en) Method for payment using card, digital system, and settlment side system thereof

Legal Events

Date Code Title Description
A107 Divisional application of patent
WITN Application deemed withdrawn, e.g. because no request for examination was filed or no examination fee was paid