KR20170124503A - Method for Authenticating Non-Faced Transaction by using Near Field Communication Card for Generating One Time Password - Google Patents

Method for Authenticating Non-Faced Transaction by using Near Field Communication Card for Generating One Time Password Download PDF

Info

Publication number
KR20170124503A
KR20170124503A KR1020170142859A KR20170142859A KR20170124503A KR 20170124503 A KR20170124503 A KR 20170124503A KR 1020170142859 A KR1020170142859 A KR 1020170142859A KR 20170142859 A KR20170142859 A KR 20170142859A KR 20170124503 A KR20170124503 A KR 20170124503A
Authority
KR
South Korea
Prior art keywords
information
transaction
pieces
wireless terminal
authentication
Prior art date
Application number
KR1020170142859A
Other languages
Korean (ko)
Inventor
김재형
권봉기
Original Assignee
주식회사 비즈모델라인
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 비즈모델라인 filed Critical 주식회사 비즈모델라인
Priority to KR1020170142859A priority Critical patent/KR20170124503A/en
Publication of KR20170124503A publication Critical patent/KR20170124503A/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/409Device specific authentication in transaction processing
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/02Banking, e.g. interest calculation or account maintenance

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Finance (AREA)
  • Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Development Economics (AREA)
  • Economics (AREA)
  • Marketing (AREA)
  • Technology Law (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

The present invention relates to a non-facing transaction authentication method using a near field communication (NFC) and one-time password (OTP) card. According to an embodiment of the present invention, the non-facing transaction authentication method is executed through a program on a wireless terminal of a user and provides various transactions based on safe one-time codes while blocking memory hacking. The method includes the steps of: receiving information including information set to be used as seeds of one-time authentication codes; enabling the program on the wireless terminal to check whether a chip in a designated card interfaces the wireless terminal through NFC; and providing a time value calculated by a timer in the wireless terminal and information set to be used as seeds of one-time authentication codes to be dynamically generated in the card chip to the card chip interfacing through the NFC.

Description

엔에프씨오티피카드를 이용한 비대면 거래 인증 방법{Method for Authenticating Non-Faced Transaction by using Near Field Communication Card for Generating One Time Password}[0001] The present invention relates to a method for authenticating a non-face transaction using an N-

본 발명은, 사용자의 무선단말의 프로그램을 통해 실행되는 방법에 있어서, 사용자의 비대면 거래를 위해 사용자로부터 입력될 N(N≥2)개의 거래정보 중 일회용 인증코드 기반 인증을 수행하기 전까지 사용자로부터 입력되거나 선택된 n(1≤n<N)개의 거래정보가 지정된 거래서버로 전송된 경우, 상기 무선단말의 프로그램이 상기 거래서버로부터 상기 n개의 거래정보 중에서 일회용 인증코드의 씨드로 이용하도록 설정된 정보를 포함하는 n'(1≤n'≤n)개의 정보를 수신하고, 상기 무선단말의 프로그램이 상기 거래서버로부터 수신된 n'개의 정보를 포함하는 지정된 정보를 무선단말의 화면에 표시하고, 상기 무선단말의 프로그램이 NFC(Near Field Communication)를 통해 지정된 카드의 칩이 무선단말에 인터페이스되는지 확인하고, 상기 NFC를 통해 지정된 카드의 칩이 인터페이스된 경우, 상기 무선단말의 프로그램이 상기 n'개의 정보 중 상기 카드의 칩에서 동적 생성할 일회용 인증코드의 씨드로 이용하도록 설정된 적어도 하나의 정보와 상기 무선단말의 타이머에 의해 산출된 시간값을 상기 NFC를 통해 인터페이스된 카드의 칩으로 제공하고, 상기 무선단말의 프로그램이 상기 NFC를 통해 인터페이스된 카드의 칩으로부터 상기 카드의 칩 내에서 상기 제공된 정보와 시간값을 포함하는 복수의 씨드를 이용하여 동적 생성된 일회용 인증코드를 수신하며, 상기 무선단말의 프로그램이 상기 카드의 칩으로부터 수신된 일회용 인증코드를 출력하거나 또는 상기 일회용 인증코드의 유효성을 인증하는 거래서버로 상기 일회용 인증코드를 전송되게 처리하는 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법에 관한 것이다.The present invention provides a method executed by a program of a wireless terminal of a user, the method comprising the steps of: receiving, from a user, N (N &gt; = 2) pieces of transaction information to be input from a user for non- The program of the wireless terminal transmits information set to be used as a seed of the disposable authentication code among the n pieces of transaction information from the transaction server, when n (1 &lt; n &lt; N) transaction information inputted or selected is transmitted to the designated transaction server The program of the wireless terminal displays designated information including n 'pieces of information received from the transaction server on the screen of the wireless terminal, A program of the terminal confirms whether a chip of a card designated through Near Field Communication (NFC) is interfaced to the wireless terminal, The program of the wireless terminal sets at least one piece of information set for use as a seed of a disposable authentication code to be dynamically generated in the chip of the card among the n 'pieces of information and a time value calculated by the timer of the wireless terminal To the chip of the card interfaced via the NFC, and wherein the program of the wireless terminal uses a plurality of seeds including the provided information and the time value in the chip of the card from the chip of the card interfaced via the NFC Receiving a dynamically generated disposable authentication code, the program of the wireless terminal outputting a disposable authentication code received from a chip of the card, or processing the disposable authentication code to be transmitted to a transaction server authenticating the validity of the disposable authentication code Of non-face-to-face transaction authentication using NF-OCTOPICARD to be.

최근 메모리 해킹이 이슈로 대두되고 있다. 메모리 해킹을 이용하면 OTP(One Time Password)를 이용한 정상적인 금융거래라도 부정한 금융거래로 둔갑시킬 수 있다. 예를들어, 비대면 금융거래 중에 비밀번호 또는 OTP 등의 인증 오류가 발생하더라도 사용자 편의성과 거래 연속성을 유지하기 위해 5회 이내에서 동일한 비밀번호 또는 OTP의 입력을 요구하는 절차가 제공된다. Recently, memory hacking has become an issue. With memory hacking, even normal financial transactions using OTP (One Time Password) can be turned into fraudulent financial transactions. For example, if an authentication error such as a password or OTP occurs during a non-face-to-face financial transaction, a procedure is required to request the same password or OTP input within five times to maintain user convenience and transaction continuity.

메모리 해킹은 거래 연속성을 유지하기 위한 거래 절차의 특성을 파고 들어 정상적인 거래를 조작한다. 종래의 비대면 금융거래 중 이체거래의 통상적인 거래 절차를 보면, 하나의 페이지(또는 사용자 인터페이스)에서 이체거래에 필요한 각종 거래정보를 입력하여 전송하고, 거래정보의 전송이 완료되면 OTP 등의 인증번호를 입력하도록 되어 있다. 이때 해커(또는 악성코드)는 각종 거래정보가 입력되는 전송되는 시점에 거래정보를 복사하여 보관하고, 지정된 OTP토큰을 통해 동적 생성된 OTP가 입력되어 전송되는 시점에 이를 복사한 후 잘못된 OTP를 전송하여 인증 오류가 발생하도록 유도한다. 그러면 거래정보부터 다시 입력하도록 시스템이 초기화된다. 이때 해커(또는 악성코드)는 복사된 거래정보를 조작(예컨대, 해커의 불법계좌로 이체하도록 조작)하고 복사된 OTP를 이용하여 조작된 거래정보로 거래 절차를 반복 수행함으로써, 사용자가 정상 거래를 부정한 거래로 조작한다. 물론 이와 같은 메모리 해킹을 방지하기 위해 OTP 인증 오류가 발생한 경우에 OTP토큰을 통해 신규 OTP를 다시 생성하여 입력하도록 할 수 있으며, 이 때 해커(또는 악성코드)가 메모리 해킹을 통해 부정 거래를 시도하더라도 이미 OTP가 변경된 상태이기 때문에 해당 부정 거래는 차단될 수 있다. 그러나 이와 같은 방식의 해결책은 거래 연속성과는 무관하며, 사용자 편의성을 저해하는 또 다른 문제점을 유발한다. 게다가 메모리 해킹의 사례가 위와 같은 방식만으로 한정되는 것은 아니며, 메모리 상에서 거래정보나 OTP 등을 복사하거나 대체하는 방식으로 다양하게 변경될 수 있다. Memory hacking manipulates normal transactions by digging into the characteristics of the transaction procedure to maintain transaction continuity. In the conventional transaction procedure of the transfer transaction during the non-face financial transaction in the related art, various transaction information necessary for the transfer transaction is inputted and transmitted in one page (or user interface), and when the transfer of the transaction information is completed, Enter the number. At this time, the hacker (or malicious code) copies and stores the transaction information at the time of transmission of various transaction information, copies the dynamically generated OTP through the designated OTP token, copies it at the time of transmission, Thereby inducing an authentication error to occur. The system is then initialized to re-enter the transaction information. At this time, the hacker (or malicious code) repeats the transaction procedure with the manipulated transaction information using the copied OTP by manipulating the copied transaction information (for example, transferring the transferred transaction information to the illegal account of the hacker) Manipulate with fraudulent transactions. Of course, in order to prevent the memory hacking like this, when an OTP authentication error occurs, a new OTP can be regenerated through the OTP token and inputted. Even if the hacker (or malicious code) Since the OTP has already been changed, the illegal transaction can be blocked. However, such a solution is not related to transaction continuity, and causes another problem that hinders user convenience. Moreover, the case of memory hacking is not limited to the above-described method, and it can be variously changed by copying or replacing transaction information or OTP on the memory.

본 발명의 목적은, 사용자의 무선단말의 프로그램을 통해 실행되는 방법에 있어서, 사용자의 비대면 거래를 위해 사용자로부터 입력될 N(N≥2)개의 거래정보 중 일회용 인증코드 기반 인증을 수행하기 전까지 사용자로부터 입력되거나 선택된 n(1≤n<N)개의 거래정보가 지정된 거래서버로 전송된 경우, 상기 무선단말의 프로그램이 상기 거래서버로부터 상기 n개의 거래정보 중에서 일회용 인증코드의 씨드로 이용하도록 설정된 정보를 포함하는 n'(1≤n'≤n)개의 정보를 수신하는 제1 단계와 상기 무선단말의 프로그램이 상기 거래서버로부터 수신된 n'개의 정보를 포함하는 지정된 정보를 무선단말의 화면에 표시하는 제2 단계와 상기 무선단말의 프로그램이 NFC(Near Field Communication)를 통해 지정된 카드의 칩이 무선단말에 인터페이스되는지 확인하는 제3 단계와 상기 NFC를 통해 지정된 카드의 칩이 인터페이스된 경우, 상기 무선단말의 프로그램이 상기 n'개의 정보 중 상기 카드의 칩에서 동적 생성할 일회용 인증코드의 씨드로 이용하도록 설정된 적어도 하나의 정보와 상기 무선단말의 타이머에 의해 산출된 시간값을 상기 NFC를 통해 인터페이스된 카드의 칩으로 제공하는 제4 단계와 상기 무선단말의 프로그램이 상기 NFC를 통해 인터페이스된 카드의 칩으로부터 상기 카드의 칩 내에서 상기 제공된 정보와 시간값을 포함하는 복수의 씨드를 이용하여 동적 생성된 일회용 인증코드를 수신하는 제5 단계 및 상기 무선단말의 프로그램이 상기 카드의 칩으로부터 수신된 일회용 인증코드를 출력하거나 또는 상기 일회용 인증코드의 유효성을 인증하는 거래서버로 상기 일회용 인증코드를 전송되게 처리하는 제6 단계를 포함하는 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법을 제공함에 있다.SUMMARY OF THE INVENTION An object of the present invention is to provide a method that is executed through a program of a wireless terminal of a user and is a method for executing a disposable authentication code based authentication among N (N? 2) pieces of transaction information to be input from a user for non- Wherein, when n (1? N < N) transaction information inputted or selected from a user is transmitted to a designated transaction server, the program of the wireless terminal is set to use as a seed of the one- (1 &amp;le; n &amp;le; n) pieces of information including information on the wireless terminal, and a first step of causing the program of the wireless terminal to transmit specified information including n 'pieces of information received from the transaction server, And a third step of confirming whether a chip of a card designated through NFC (Near Field Communication) is interfaced to a wireless terminal And a card of a card designated through the NFC is interfaced, the program of the wireless terminal comprises at least one piece of information set to be used as a seed of a disposable authentication code to be dynamically generated in the chip of the card among the n 'pieces of information, A fourth step of providing a time value calculated by a timer of the terminal to a chip of a card interfaced via the NFC from a chip of the card interfaced through the NFC; A fifth step of receiving a dynamically generated disposable authentication code using a plurality of seeds including information and time values and a fifth step of outputting a disposable authentication code received from a chip of the card or a disposable authentication code To the transaction server for authenticating the validity of the disposable authentication code Face transaction authentication method using an NEF &lt; RTI ID = 0.0 &gt; OC &lt; / RTI &gt;

본 발명에 따른 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법은, 사용자의 무선단말의 프로그램을 통해 실행되는 방법에 있어서, 사용자의 비대면 거래를 위해 사용자로부터 입력될 N(N≥2)개의 거래정보 중 일회용 인증코드 기반 인증을 수행하기 전까지 사용자로부터 입력되거나 선택된 n(1≤n<N)개의 거래정보가 지정된 거래서버로 전송된 경우, 상기 무선단말의 프로그램이 상기 거래서버로부터 상기 n개의 거래정보 중에서 일회용 인증코드의 씨드로 이용하도록 설정된 정보를 포함하는 n'(1≤n'≤n)개의 정보를 수신하는 제1 단계와 상기 무선단말의 프로그램이 상기 거래서버로부터 수신된 n'개의 정보를 포함하는 지정된 정보를 무선단말의 화면에 표시하는 제2 단계와 상기 무선단말의 프로그램이 NFC(Near Field Communication)를 통해 지정된 카드의 칩이 무선단말에 인터페이스되는지 확인하는 제3 단계와 상기 NFC를 통해 지정된 카드의 칩이 인터페이스된 경우, 상기 무선단말의 프로그램이 상기 n'개의 정보 중 상기 카드의 칩에서 동적 생성할 일회용 인증코드의 씨드로 이용하도록 설정된 적어도 하나의 정보와 상기 무선단말의 타이머에 의해 산출된 시간값을 상기 NFC를 통해 인터페이스된 카드의 칩으로 제공하는 제4 단계와 상기 무선단말의 프로그램이 상기 NFC를 통해 인터페이스된 카드의 칩으로부터 상기 카드의 칩 내에서 상기 제공된 정보와 시간값을 포함하는 복수의 씨드를 이용하여 동적 생성된 일회용 인증코드를 수신하는 제5 단계 및 상기 무선단말의 프로그램이 상기 카드의 칩으로부터 수신된 일회용 인증코드를 출력하거나 또는 상기 일회용 인증코드의 유효성을 인증하는 거래서버로 상기 일회용 인증코드를 전송되게 처리하는 제6 단계를 포함하는 것을 특징으로 한다.A non-facing transaction authentication method using an NFC AUTOpicard according to the present invention is a method executed through a program of a user's wireless terminal, the method comprising the steps of: N (N2) transactions to be input from a user for non- (1 &lt; n &lt; N) transaction information is transmitted from the user to the designated transaction server before performing the one-time authentication code based authentication among the information, the program of the wireless terminal transmits the n transactions A first step of receiving n '(1? N? N) pieces of information including information set as a seed of a disposable authentication code among the information; A second step of displaying designated information on the screen of the wireless terminal, the program including the steps of: A third step of confirming whether the chip is interfaced with the wireless terminal, and a step of, when a chip of a card designated through the NFC is interfaced, A fourth step of providing at least one piece of information set as a seed and a time value calculated by a timer of the wireless terminal to a chip of a card interfaced through the NFC; A fifth step of receiving from the chip of the card a dynamically generated disposable authentication code using a plurality of seeds including the provided information and the time value in the chip of the card; Output a disposable authentication code or authenticate the validity of the disposable authentication code Burrow is characterized in that a sixth step of the transfer process be a one-time authentication codes.

본 발명에 따른 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법에 있어서, 상기 n개의 거래정보는, 입금은행, 입금계좌번호, 입금금액을 포함하여 이루어지는 것을 특징으로 한다.In the non-face-to-face transaction authentication method using the NPL auto-pick card according to the present invention, the n pieces of transaction information include a deposit bank, a deposit account number, and a deposit amount.

본 발명에 따른 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법에 있어서, 상기 n'개의 정보는, 상기 n개의 거래정보에 포함된 각 개별 거래정보 또는 각 개별 거래정보의 부분정보 중 n'개의 정보를 포함하여 이루어지는 것을 특징으로 한다.In the non-facing transaction authentication method using an NFC auto-picking card according to the present invention, the n 'pieces of information include n' pieces of information among pieces of individual transaction information included in the n pieces of transaction information or pieces of individual transaction information And a control unit.

본 발명에 따른 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법에 있어서, 상기 제1 단계는, 상기 무선단말의 프로그램이 상기 거래서버로부터 상기 n개의 거래정보 중 적어도 하나의 거래정보를 통해 지정된 원장시스템을 조회하여 확인된 m(m≥1)개의 거래정보 중에서 지정된 m'(1≤m'≤m)개의 정보를 수신하는 단계를 더 포함하고, 상기 제2 단계는, 상기 무선단말의 프로그램이 상기 n'개의 정보와 m'개의 정보를 포함하는 지정된 정보를 무선단말의 화면에 표시하는 단계를 포함하며, 상기 제4 단계는, 상기 무선단말의 프로그램이 상기 n'개의 정보와 m'개의 정보 중 상기 카드의 칩에서 동적 생성할 일회용 인증코드의 씨드로 이용하도록 설정된 적어도 하나의 정보와 상기 무선단말의 타이머에 의해 산출된 시간값을 제공하는 단계를 포함하여 이루어지는 것을 특징으로 한다.In the non-facsimile transaction authentication method using the NFC AUTOPICARD according to the present invention, in the first step, the program of the wireless terminal transmits, from the transaction server, Further comprising the step of receiving m '(1? M'? M) pieces of information specified among the confirmed m (m? 1) pieces of transaction information by inquiring of the mobile terminal, and displaying designated information including n 'pieces of information and m' pieces of information on a screen of the wireless terminal, wherein the fourth step includes the steps of: Providing at least one piece of information set for use as a seed of a one-time authentication code to be dynamically generated in a chip of the card and a time value calculated by a timer of the wireless terminal; .

본 발명에 따른 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법에 있어서, 상기 원장시스템은, 입금은행 측 원장시스템을 포함하여 이루어지는 것을 특징으로 한다.In the non-face-to-face transaction authentication method using the NPL auto-pick card according to the present invention, the ledger system includes a depositing bank side ledger system.

본 발명에 따른 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법에 있어서, 상기 m개의 거래정보는, 입금계좌의 예금주 성명을 포함하여 이루어지는 것을 특징으로 한다.In the non-face-to-face transaction authentication method using the NPL auto-pick card according to the present invention, the m pieces of transaction information include a deposit account name of the deposit account.

본 발명에 따른 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법에 있어서, 상기 m'개의 정보는, 상기 m개의 거래정보에 포함된 각 개별 거래정보 또는 각 개별 거래정보의 부분정보 중 m'개의 정보를 포함하여 이루어지는 것을 특징으로 한다.In the non-facing transaction authentication method using an NFC AUTHPICARD according to the present invention, the m 'pieces of information are m' pieces of information of each individual transaction information included in the m pieces of transaction information or partial information of each individual transaction information And a control unit.

본 발명에 따른 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법에 있어서, 상기 제2 단계는, 상기 무선단말의 프로그램이 상기 무선단말의 화면에 표시된 정보 중에서 t(t≥1)개의 인증정보를 입력받는 단계와 상기 무선단말의 프로그램이 상기 입력된 t개의 인증정보를 상기 거래서버로 전송하여 인증 요청하는 단계 및 상기 무선단말의 프로그램이 상기 거래서버로부터 상기 t개의 인증정보에 대한 유효성을 인증한 결과를 수신하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.In the second step, the program of the wireless terminal inputs t (t &gt; = 1) pieces of authentication information among the information displayed on the screen of the wireless terminal, in the non-facing transaction authentication method using the N- Receiving the t authentication information inputted by the program of the wireless terminal and requesting authentication by transmitting the t authentication information to the transaction server; and receiving a result of authentication of the validity of the t authentication information from the transaction server The method comprising the steps of:

본 발명에 따른 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법은, 비대면 거래를 처리하는 서버와 통신하는 사용자의 무선단말을 통해 실행되는 방법에 있어서, 사용자로부터 요청된 비대면 거래가 완료될 때까지 사용자로부터 입력될 N(N≥2)개의 거래정보 중 일회용 인증코드 기반 인증을 수행하기 전까지 사용자로부터 입력 또는 선택되어 서버로 전송된 n(1≤n<N)개의 거래정보 중에서 일회용 인증코드의 씨드로 이용하도록 설정된 정보를 포함하는 n'(1≤n'≤n)개의 정보를 상기 서버로부터 수신하는 제1 단계와 상기 n'개의 정보를 포함하는 지정된 정보를 무선단말의 화면에 표시하는 제2 단계와 NFC(Near Field Communication)를 통해 지정된 카드의 칩이 무선단말에 인터페이스되는지 확인하는 제3 단계와 상기 NFC를 통해 지정된 카드의 칩이 인터페이스된 경우 상기 NFC를 통해 인터페이스된 카드의 칩으로 상기 n'개의 정보 중 상기 카드의 칩에서 동적 생성할 일회용 인증코드의 씨드로 이용하도록 설정된 적어도 하나의 정보와 상기 무선단말의 타이머에 의해 산출된 시간값을 제공하는 제4 단계와 상기 NFC를 통해 인터페이스된 카드의 칩으로부터 상기 카드의 칩 내에서 상기 제공된 정보와 시간값을 포함하는 복수의 씨드를 이용하여 동적 생성된 일회용 인증코드를 수신하는 제5 단계 및 상기 카드의 칩으로부터 수신된 일회용 인증코드를 출력하거나 또는 상기 일회용 인증코드의 유효성을 인증하는 서버로 상기 수신된 일회용 인증코드를 전송되게 처리하는 제6 단계를 포함하는 것을 특징으로 한다.The non-facing transaction authentication method using an NFC AUTHPICARD according to the present invention is a method executed through a wireless terminal of a user communicating with a server that processes a non-face transaction, comprising the steps of: Among the N (1 < n &lt; N) transaction information inputted or selected by the user or transmitted from the user until the one-time authentication code based authentication is performed among the N (N & (1 &amp;le; n &amp;le; n) pieces of information including information set to be used by the server, and a second step of displaying specified information including the n 'pieces of information on a screen of the wireless terminal A step of confirming whether a chip of a designated card is interfaced to a wireless terminal through NFC (Near Field Communication) At least one piece of information set to be used as a seed of a disposable authentication code to be dynamically generated in a chip of the card among the n 'pieces of information with a chip of a card interfaced via the NFC, and a time calculated by a timer of the wireless terminal And a fifth step of receiving a dynamically generated disposable authentication code using a plurality of seeds including the provided information and the time value in the chip of the card from the chip of the card interfaced through the NFC, And a sixth step of outputting the disposable authentication code received from the chip of the card or processing the received disposable authentication code to be transmitted to the server authenticating the validity of the disposable authentication code.

본 발명에 따른 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법에 있어서, 상기 n개의 거래정보는, 입금은행, 입금계좌번호, 입금금액을 포함하여 이루어지는 것을 특징으로 한다.In the non-face-to-face transaction authentication method using the NPL auto-pick card according to the present invention, the n pieces of transaction information include a deposit bank, a deposit account number, and a deposit amount.

본 발명에 따른 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법에 있어서, 상기 n'개의 정보는, 상기 n개의 거래정보에 포함된 각 개별 거래정보 또는 각 개별 거래정보의 부분정보 중 n'개의 정보를 포함하여 이루어지는 것을 특징으로 한다.In the non-facing transaction authentication method using an NFC auto-picking card according to the present invention, the n 'pieces of information include n' pieces of information among pieces of individual transaction information included in the n pieces of transaction information or pieces of individual transaction information And a control unit.

본 발명에 따른 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법에 있어서, 상기 제1 단계는, 상기 서버로부터 상기 n개의 거래정보 중 적어도 하나의 거래정보를 통해 지정된 원장시스템을 조회하여 확인된 m(m≥1)개의 거래정보 중에서 지정된 m'(1≤m'≤m)개의 정보를 수신하는 단계를 더 포함하고, 상기 제2 단계는, 상기 n'개의 정보와 m'개의 정보를 포함하는 지정된 정보를 무선단말의 화면에 표시하는 단계를 포함하며, 상기 제4 단계는, 상기 n'개의 정보와 m'개의 정보 중 상기 카드의 칩에서 동적 생성할 일회용 인증코드의 씨드로 이용하도록 설정된 적어도 하나의 정보와 상기 무선단말의 타이머에 의해 산출된 시간값을 제공하는 단계를 포함하여 이루어지는 것을 특징으로 한다.In the non-facsimile transaction authentication method using an NF-OCTD according to the present invention, the first step is a step of inquiring the designated ledger system through at least one of the n pieces of transaction information from the server, m &lt; m &gt;) of pieces of transaction information, and the second step further comprises the step of receiving m [ And a fourth step of displaying at least one of the n 'pieces of information and m' pieces of information to be used as a seed of a one-time authentication code to be dynamically generated in the chip of the card, And a time value calculated by a timer of the wireless terminal.

본 발명에 따른 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법에 있어서, 상기 원장시스템은, 입금은행 측 원장시스템을 포함하여 이루어지는 것을 특징으로 한다.In the non-face-to-face transaction authentication method using the NPL auto-pick card according to the present invention, the ledger system includes a depositing bank side ledger system.

본 발명에 따른 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법에 있어서, 상기 m개의 거래정보는, 입금계좌의 예금주 성명을 포함하여 이루어지는 것을 특징으로 한다.In the non-face-to-face transaction authentication method using the NPL auto-pick card according to the present invention, the m pieces of transaction information include a deposit account name of the deposit account.

본 발명에 따른 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법에 있어서, 상기 m'개의 정보는, 상기 m개의 거래정보에 포함된 각 개별 거래정보 또는 각 개별 거래정보의 부분정보 중 m'개의 정보를 포함하여 이루어지는 것을 특징으로 한다.In the non-facing transaction authentication method using an NFC AUTHPICARD according to the present invention, the m 'pieces of information are m' pieces of information of each individual transaction information included in the m pieces of transaction information or partial information of each individual transaction information And a control unit.

본 발명에 따른 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법에 있어서, 상기 제2 단계는, 상기 무선단말의 화면에 표시된 정보 중에서 t(t≥1)개의 인증정보를 입력받는 단계와 상기 입력된 t개의 인증정보를 상기 비대면 거래를 제공하는 서버로 전송하여 인증 요청하는 단계 및 상기 서버로부터 상기 t개의 인증정보에 대한 유효성을 인증한 결과를 수신하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.In the non-facsimile transaction authentication method using the ENC keypad according to the present invention, the second step includes receiving t (t? 1) pieces of authentication information from the information displayed on the screen of the wireless terminal, and transmitting the t authentication information to a server providing the non-face-to-face transaction to request authentication, and receiving a result of authenticating the validity of the t authentication information from the server.

본 발명에 따른 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법에 있어서, 상기 일회용 인증코드는, 상기 카드의 칩에 구비된 씨드값을 더 이용하여 카드의 칩 내에서 동적 생성되는 것을 특징으로 한다.In the non-face-to-face transaction authentication method using the NFC AUTOPICARD according to the present invention, the disposable authentication code is dynamically generated in the chip of the card by further using the seed value provided in the chip of the card.

본 발명에 따른 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법에 있어서, 상기 일회용 인증코드는, 비대면 거래를 위해 입력될 N개의 거래정보 중 (N-n)개의 거래정보 중의 하나로 이용되는 것을 특징으로 한다.In the non-face-to-face transaction authentication method using the ENC keypad according to the present invention, the one-time authentication code is used as one of (Nn) pieces of transaction information among N pieces of transaction information to be input for non-face- .

본 발명에 따른 거래 인증 방법은, 지정된 경로를 포함하는 제1채널을 통해 사용자의 단말과 통신하고 상기 제1채널과 다른 별도의 제2채널을 통해 사용자의 무선단말과 통신하는 서버에 의해 실행되는 거래정보와 엔에프씨오티피카드를 이용한 거래 인증 방법에 있어서, 사용자의 단말로부터 비대면 거래를 위해 입력될 N(N≥2)개의 거래정보 중 사용자가 입력 또는 선택한 n(1≤n<N)개의 거래정보를 수신하는 제1 단계와, 상기 n개의 거래정보에 대응하는 원장시스템을 통해 조회된 m(m≥1)개의 거래정보를 확인하는 제2 단계와, 상기 n개의 거래정보 중 n'(1≤n'≤n)개의 정보와 상기 조회된 m개의 거래정보 중 m'(1≤m'≤m)개의 정보를 각기 적어도 하나씩 포함하는 (n'+m')개의 정보를 사용자의 무선단말로 전송하는 제3 단계와, 상기 (n'+m')개의 정보 중 사용자의 무선단말을 통해 상기 사용자가 입력한 t(1≤t≤(n'+m'))개의 인증정보를 수신하는 제4 단계와, 상기 n개의 거래정보 또는 m개의 거래정보를 통해 상기 수신된 t개의 인증정보에 대한 유효성을 인증하는 제5 단계와, 상기 t개의 인증정보에 대한 유효성이 인증되면 상기 사용자의 무선단말로 NFC(Near Field Communication)를 통해 인터페이스된 카드의 칩을 이용한 일회용코드의 생성을 승인하고 상기 카드의 칩을 통해 생성된 일회용코드를 포함하는 (N-n)개의 거래정보가 상기 사용자의 단말을 통해 입력되어 수신되게 제어하는 제6 단계를 포함한다.A transaction authentication method according to the present invention is executed by a server communicating with a user terminal through a first channel including a designated path and communicating with a user's wireless terminal through a second channel different from the first channel (N &gt; = 2) pieces of transaction information to be input for non-face-to-face transactions from a user terminal, A second step of checking m (m? 1) pieces of transaction information retrieved through the ledger system corresponding to the n pieces of transaction information; (N '+ m') pieces of information each including at least m '(1? M'? M) pieces of information among the m pieces of transaction information, (N '+ m') pieces of information; (N '+ m') pieces of authentication information input by the user via a line terminal; and a fourth step of receiving the t A fifth step of authenticating the validity of the authentication information of the user, when the validity of the t authentication information is authenticated, generating a disposable code using a chip of a card interfaced with NFC (Near Field Communication) (Nn) pieces of transaction information including the one-time codes generated through the chips of the card are input and received through the user's terminal.

본 발명에 따르면, 상기 n개의 거래정보는 입금은행, 입금계좌번호, 입금금액을 포함할 수 있다.According to the present invention, the n pieces of transaction information may include a deposit bank, a deposit account number, and a deposit amount.

본 발명에 따르면, 상기 n개의 거래정보에 대응하는 원장시스템은 입금은행 측 원장시스템을 포함할 수 있다.According to the present invention, the ledger system corresponding to the n pieces of transaction information may include a depositing bank side ledger system.

본 발명에 따르면, 상기 m개의 거래정보는 입금계좌의 예금주 성명을 포함할 수 있다.According to the present invention, the m pieces of transaction information may include account names of deposit accounts.

본 발명에 따르면, 상기 n'개의 정보는 상기 n개의 거래정보에 포함된 각 개별 거래정보 또는 각 개별 거래정보의 부분정보 중 n'개의 정보를 포함할 수 있다.According to the present invention, the n 'pieces of information may include n' pieces of pieces of individual transaction information included in the n pieces of transaction information or partial information of each piece of transaction information.

본 발명에 따르면, 상기 m'개의 정보는 상기 m개의 거래정보에 포함된 각 개별 거래정보 또는 각 개별 거래정보의 부분정보 중 m'개의 정보를 포함할 수 있다.According to the present invention, the m 'pieces of information may include m' pieces of information of each transaction information included in the m pieces of transaction information or partial information of each piece of transaction information.

본 발명에 따르면, 상기 제3 단계는 상기 (n'+m')개의 정보 중 사용자가 입력할 t개의 인증정보를 지정하는 단계와, 상기 t개의 인증정보를 지정한 지정정보를 상기 사용자의 무선단말로 전송하는 단계를 더 포함할 수 있다.According to the present invention, the third step may include the steps of specifying t authentication information to be input by the user among the (n '+ m') pieces of information, designating the t authentication information specifying the t authentication information, To the mobile station.

본 발명에 따르면, 상기 제4 단계는 상기 (n'+m')개의 정보 중 t개의 인증정보가 상기 사용자의 무선단말을 통해 지정된 경우, 상기 사용자의 무선단말로부터 상기 (n'+m')개의 정보 중 t개의 인증정보를 지정한 지정정보를 수신하는 단계를 더 포함할 수 있다.According to another aspect of the present invention, the fourth step may include transmitting the (n '+ m') information from the user's wireless terminal when t authentication information out of the (n '+ m') pieces of information is designated through the user's wireless terminal, The method may further include receiving designation information specifying t authentication information out of the plurality of pieces of authentication information.

본 발명에 따르면, 상기 일회용코드는 상기 카드의 칩에 저장된 카드 측 씨드 값, 상기 무선단말로부터 카드의 칩으로 제공된 시간 값, 상기 서버에서 제공한 서버 측 씨드 값 중 둘 이상을 씨드로 이용하여 상기 카드의 칩을 통해 생성된 코드를 포함할 수 있다.According to the present invention, the disposable code may be generated by using at least two of a card-side seed value stored in a chip of the card, a time value provided by a chip of the card from the wireless terminal, and a server- And may include code generated through the chip of the card.

본 발명에 따르면, 상기 거래 인증 방법은, 상기 t개의 인증정보에 대한 유효성이 인증되면 상기 사용자의 단말로부터 (N-n)개의 거래정보를 수신하는 단계를 더 포함할 수 있다.According to the present invention, the transaction authentication method may further include receiving (N-n) pieces of transaction information from the user terminal if the validity of the t authentication information is authenticated.

본 발명에 따르면, 상기 일회용코드는 상기 사용자의 단말에서 사용자의 공인인증서를 이용하기 위한 인증 값으로 사용될 수 있다. 이 경우 상기 제6 단계는 상기 일회용코드의 유효성이 인증된 경우에 사용자의 공인인증서를 이용하는 절차가 수행되게 제어할 수 있다.According to the present invention, the one-time code can be used as an authentication value for using the user's authorized certificate at the user's terminal. In this case, in the sixth step, when the validity of the disposable code is authenticated, it is possible to control the procedure of using the user's authorized certificate to be performed.

본 발명에 따르면, 상기 거래 인증 방법은, 상기 (N-n)개의 거래정보가 수신된 경우 상기 (N-n)개의 거래정보에 포함된 일회용코드가 인증되게 처리하는 단계를 더 포함할 수 있다.According to the present invention, the transaction authentication method may further include processing the disposable code included in the (N-n) pieces of transaction information to be authenticated when the (N-n) pieces of transaction information are received.

본 발명에 따르면, 상기 거래 인증 방법은, 상기 (N-n)개의 거래정보가 수신된 경우 상기 사용자의 단말로부터 수신된 N개의 거래정보를 이용하여 상기 비대면 거래를 처리하는 절차가 수행되게 제어하는 단계를 더 포함할 수 있다.According to the present invention, the transaction authentication method further comprises: controlling the process of processing the non-face-to-face transaction to be performed using N pieces of transaction information received from the user terminal when the (Nn) pieces of transaction information are received As shown in FIG.

본 발명에 따르면, 사용자의 단말을 통해 사용자가 입력 또는 선택한 거래정보 중 메모리 해킹의 대상이 되는 거래정보(예컨대, 입금은행, 입금계좌번호 등)를 수신하고, 상기 수신된 거래정보를 기반으로 사용자가 직관적으로 인지할 수 있는 별도의 거래정보(예컨대, 예금주 성명)를 확인한 후, 상기 수신 및 확인된 거래정보를 적어도 각기 하나씩 포함하는 정보를 별도의 채널을 통해 사용자의 무선단말로 제공하여 표시하고, 상기 별도의 채널을 통해 제공된 정보 중 지정된 정보를 포함하는 인증정보를 사용자로 하여금 다시 입력하여 전송하도록 하고 이를 인증함으로써, 메모리 해킹을 차단하면서 안전한 일회용코드 기반의 각종 거래를 제공하는 이점이 있다.According to the present invention, transaction information (for example, a deposit bank, a deposit account number, and the like) to be a target of memory hacking among the transaction information inputted or selected by the user through the user terminal is received, (For example, a depositor's name), which is intuitively perceivable, and provides information including at least one of the received and confirmed transaction information to a user's wireless terminal through a separate channel and displays the transaction information , The authentication information including the designated information among the information provided through the separate channel is inputted again by the user, and the user is authenticated, thereby providing various transactions based on the safe one-off code while blocking the memory hacking.

도 1은 본 발명의 거래 인증 시스템을 제공하는 시스템 구성도를 도시한 도면이다.
도 2는 본 발명의 실시 방법에 따른 거래 인증 시스템 구성을 도시한 도면이다.
도 3은 본 발명의 실시 방법에 따라 카드와 인터페이스하는 무선단말의 기능 구성을 도시한 도면이다.
도 4는 본 발명의 실시 방법에 따라 일회용코드를 생성하는 비접촉식 카드의 구성을 도시한 도면이다.
도 5는 본 발명의 실시 방법에 따른 n개의 거래정보를 송수신하는 과정을 도시한 도면이다.
도 6은 본 발명의 실시 방법에 따라 사용자의 무선단말과 인터페이스된 카드의 칩을 이용하여 일회용코드를 동적 생성하는 과정을 도면이다.
도 7은 본 발명의 실시 방법에 따라 (N-n)개의 거래정보를 송수신하여 비대면 거래를 처리하는 과정을 도시한 도면이다.
BRIEF DESCRIPTION OF DRAWINGS FIG. 1 is a block diagram of a system for providing a transaction authentication system of the present invention. FIG.
FIG. 2 is a diagram illustrating a configuration of a transaction authentication system according to an embodiment of the present invention.
3 is a functional block diagram of a wireless terminal that interfaces with a card according to an embodiment of the present invention.
4 is a diagram showing a configuration of a contactless card for generating a disposable code according to an embodiment of the present invention.
5 is a diagram illustrating a process of transmitting and receiving n pieces of transaction information according to an embodiment of the present invention.
6 is a diagram illustrating a process of dynamically generating a disposable code using a chip of a card interfaced with a user's wireless terminal according to an embodiment of the present invention.
FIG. 7 is a diagram illustrating a process of transmitting and receiving (Nn) pieces of transaction information according to an embodiment of the present invention to process non-face-to-face transactions.

이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다. 예를들어, 서버 측에 구비된 구성부가 단말 측에 구현되거나, 반대로 단말 측에 구비된 구성부가 서버 측에 구현되는 형태로 실시되는 것이 가능하다.The operation principle of the preferred embodiment of the present invention will be described in detail with reference to the accompanying drawings and description. It should be understood, however, that the drawings and the following detailed description are exemplary and explanatory and are intended to provide further explanation of the invention, and are not to be construed as limiting the present invention. For example, it is possible that a configuration provided on the server side is implemented on the terminal side, or conversely, a configuration portion provided on the terminal side is implemented on the server side.

또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 발명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다. In the following description of the present invention, a detailed description of known functions and configurations incorporated herein will be omitted when it may make the subject matter of the present invention rather unclear. The terms used below are defined in consideration of the functions of the present invention, which may vary depending on the user, intention or custom of the operator. Therefore, the definition should be based on the contents throughout the present invention.

결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.As a result, the technical idea of the present invention is determined by the claims, and the following embodiments are merely means for effectively explaining the technical idea of the present invention to a person having ordinary skill in the art to which the present invention belongs Only.

도면1은 본 발명의 거래 인증 시스템(200)을 제공하는 시스템 구성도를 도시한 도면이다.FIG. 1 is a diagram showing a system configuration for providing a transaction authentication system 200 of the present invention.

보다 상세하게 본 도면1은 사용자의 단말(100)과 연결된 제1채널을 통해 비대면 거래를 위해 입력될 N(N≥2)개의 거래정보 중 지정된 정보를 포함하는 n(1≤n<N)개의 거래정보를 수신하고, 상기 수신된 n개의 거래정보에 대응하는 원장시스템(120)을 통해 m(m≥1)개의 거래정보를 조회한 후, 상기 제1채널과 다른 별도의 제2채널을 통해 상기 사용자 본인이 입력 또는 선택한 n개의 거래정보와 상기 원장시스템(120)을 통해 조회된 m개의 거래정보 중 적어도 하나의 지정된 정보를 사용자의 무선단말(300)로 제공하여 노출시키고, 상기 노출된 정보 중 적어도 일부의 정보를 포함하는 인증정보를 사용자로 하여금 입력하게 하여 수신 후 인증하고, 상기 인증정보를 통해 상기 거래정보의 유효성이 인증된 경우에 상기 사용자의 무선단말(300)과 NFC를 통해 인터페이스된 카드(400)의 칩(405)을 통해 일회용코드를 동적 생성한 후 이를 상기 무선단말(300)을 통해 출력시켜 상기 제1채널을 통해 수신되는 (N-n)개의 거래정보로 이용되게 하는 시스템 구성도를 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면1을 참조 및/또는 변형하여 상기 거래 인증 시스템(200)을 제공하는 시스템 구성도에 대한 다양한 실시 방법(예컨대, 일부 구성이 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면1에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.1 is a diagram illustrating an example of a case where n (1? N < N), which includes designated information among N (N? 2) transaction information to be input for non-facing transactions through a first channel connected to a user terminal 100, (M &gt; = 1) transaction information through the ledger system 120 corresponding to the received n pieces of transaction information, and then transmits a second channel different from the first channel And provides at least one of the n pieces of transaction information inputted or selected by the user himself or herself and the m pieces of transaction information searched through the ledger system 120 to the user's wireless terminal 300 for exposure, And transmits the authentication information to the user's wireless terminal (300) via the NFC when the validity of the transaction information is authenticated through the authentication information. Interfaced A system configuration in which a disposable code is dynamically generated through a chip 405 of a card 400 and then outputted through the wireless terminal 300 to be used as (Nn) pieces of transaction information received through the first channel Those skilled in the art will be able to refer to and / or modify Figure 1 to illustrate the various ways of implementing the transaction authentication system 200 (e.g., The present invention may be embodied in all of the above-mentioned modes of practicing the invention, and it will be understood that the technical features Is not limited.

본 발명의 시스템 구성은, 사용자로부터 거래정보를 입력 또는 선택받아 전송하는 사용자의 단말(100)과, 상기 사용자가 입력 또는 선택한 거래정보 중 지정된 정보를 제공받아 표시하고 표시된 정보의 일부 정보를 포함하는 인증정보를 입력받아 전송하는 사용자의 무선단말(300)을 포함하고, 제1채널을 통해 상기 사용자의 단말(100)과 연결되고 상기 제1채널과 다른 별도의 제2채널을 통해 상기 사용자의 무선단말(300)과 연결되며 상기 제1채널을 통해 상기 사용자의 단말(100)로부터 비대면 거래를 위한 N개의 거래정보 중 지정된 정보를 포함하는 n(1≤n<N)개의 거래정보를 수신하고, 상기 수신된 n개의 거래정보에 대응하는 원장시스템(120)을 통해 m(m≥1)개의 거래정보를 조회한 후, 상기 제2채널을 통해 상기 사용자 본인이 입력 또는 선택한 n개의 거래정보와 상기 원장시스템(120)을 통해 조회된 m개의 거래정보 중 적어도 하나의 지정된 정보를 사용자의 무선단말(300)로 제공하여 노출시키고, 상기 노출된 정보 중 적어도 일부의 정보를 포함하는 인증정보를 사용자로 하여금 입력하게 하여 수신 후 인증하고, 상기 인증정보를 통해 상기 거래정보의 유효성이 인증된 경우에 상기 사용자의 무선단말(300)과 NFC를 통해 인터페이스된 카드(400)의 칩(405)을 통해 일회용코드를 동적 생성한 후 이를 상기 무선단말(300)을 통해 출력시켜 상기 제1채널을 통해 수신되는 (N-n)개의 거래정보로 이용되게 하는 것을 특징으로 한다. 본 발명의 실시 방법에 따르면, 상기 거래 인증 시스템(200)은 상기 사용자의 단말(100)로부터 거래정보를 수신하고 이를 기반으로 비대면 거래를 처리하는 거래서버(105), 또는 상기 거래정보의 인증 절차를 수행하여 상기 거래서버(105)의 비대면 거래를 제어하는 별도의 제어서버(115), 상기 일회용코드의 생성 및/또는 인증 절차를 수행하는 코드서버(110) 중 적어도 하나의 서버 또는 둘 이상의 서버를 통해 구현될 수 있다. The system configuration of the present invention includes a user terminal 100 for inputting or selecting transaction information from a user, and a user terminal 100 for receiving and displaying specified information among the transaction information inputted or selected by the user, (300) connected to the user terminal (100) through a first channel and configured to communicate with the user's wireless terminal (300) via a second channel different from the first channel, N (1? N &lt; N) transaction information, which is connected to the terminal 300 and includes designated information among N transaction information for non-face-to-face transactions from the terminal 100 of the user through the first channel , M (m? 1) pieces of transaction information through the ledger system 120 corresponding to the received n pieces of transaction information, and then transmits n pieces of transaction information inputted or selected by the user himself or herself through the second channel And provides at least one specified information among the m pieces of transaction information searched through the ledger system 120 to the user's wireless terminal 300 to expose the authentication information including at least a part of the exposed information, Through the chip 405 of the card 400 interfaced with the user's wireless terminal 300 via the NFC when the validity of the transaction information is authenticated through the authentication information And generates the one-time code through the wireless terminal 300 to be used as (Nn) pieces of transaction information received through the first channel. According to an embodiment of the present invention, the transaction authentication system 200 includes a transaction server 105 that receives transaction information from the terminal 100 of the user and processes non-face-to-face transactions based on the transaction information, A separate control server 115 for controlling the non-face-to-face transaction of the transaction server 105 by performing the procedure, a code server 110 for performing the generation and / or authentication of the one-time code, The above server can be implemented.

상기 사용자의 단말(100)은 비대면 거래를 위해 사용자가 이용하는 단말의 총칭으로서, 바람직하게 사용자가 이용하는 컴퓨터, 노트북 등을 포함하는 유선단말과, 상기 사용자가 이용하는 휴대폰, 스마트폰, 태블릿PC 등의 무선단말(300)을 포함할 수 있다. 상기 사용자의 단말(100)은 상기 사용자로부터 비대면 거래를 위한 N개의 거래정보를 입력 또는 선택받아 지정된 경로를 통해 전송한다.The terminal 100 of the user is a general term of a terminal used by a user for non-face-to-face transactions, and is preferably a wired terminal including a computer, a notebook, or the like used by a user and a mobile terminal, a smart phone, And may include a wireless terminal 300. The terminal 100 of the user inputs or selects N transaction information for non-face-to-face transactions from the user and transmits the selected transaction information through a designated path.

상가 사용자의 무선단말(300)은 상기 사용자의 단말(100)을 통해 입력 또는 선택된 거래정보의 인증 절차를 수행하고, 상기 인증정보를 통해 상기 거래정보의 유효성이 인증된 경우에 상기 사용자의 무선단말(300)과 NFC를 통해 인터페이스된 카드(400)의 칩(405)을 통해 일회용코드를 동적 생성하게 하고, 상기 카드(400)의 칩(405)을 통해 동적 생성된 일회용코드를 제공받아 표시하는 절차를 수행하는 단말의 총칭으로서, 바람직하게 사용자가 이용하는 휴대폰, 스마트폰, 태블릿PC 등의 무선단말(300)을 포함할 수 있다.When the validity of the transaction information is authenticated through the authentication information, the wireless terminal (300) of the user of the shopping mall executes the authentication procedure of the transaction information inputted or selected through the terminal (100) of the user, The disposable code is dynamically generated through the chip 405 of the card 400 interfaced with the card 300 through the NFC and the disposable code dynamically generated through the chip 405 of the card 400 is received and displayed And may include a mobile terminal 300 such as a mobile phone, a smart phone, and a tablet PC, which are preferably used by a user.

상기 사용자의 단말(100)은 제1채널을 통해 상기 거래 인증 시스템(200)과 직접 또는 중계 통신하고, 상기 사용자의 무선단말(300)은 상기 제1채널과 다른 제2채널을 통해 상기 거래 인증 시스템(200)과 직접 또는 중계 통신한다. 본 발명에서 상기 제1채널과 제2채널은 이종의 단말, 이종의 통신망, 이종의 프로그램, 이종의 서버 중 하나 이상의 조건을 만족하는 것으로 정의한다. 예를들어, 상기 사용자의 단말(100)이 사용자가 이용하는 유선단말이고 상기 사용자의 무선단말(300)이 사용자가 이용하는 무선단말(300)이라면 본 발명의 채널 분리의 조건을 만족한다. 설령 상기 사용자의 단말(100)이 사용자가 이용하는 무선단말이라고 하더라도 상기 사용자의 무선단말(300)이 상기 사용자의 단말(100)과 다른 무선단말(300)이라면 본 발명의 채널 분리의 조건을 만족한다. 또는 상기 사용자의 단말(100)이 유선 통신망을 통해 상기 거래 인증 시스템(200)과 직/간접적으로 통신하고 상기 사용자의 무선단말(300)이 무선 통신망을 통해 상기 직/간접적으로 통신한다면 본 발명의 채널 분리의 조건을 만족한다. 또는 상기 사용자의 단말(100)과 무선단말(300)이 동일한 무선단말(300)이라고 하더라도 상기 무선단말(300) 내에서 거래정보를 입력/선택하는 비대면 거래를 요청하는 프로그램과 상기 거래정보의 인증 절차와 상기 카드(400)의 칩(405)을 통해 일회용코드를 생성 요청 및 출력하는 절차를 수행하는 프로그램(315)이 별도로 구분되어 있다면 본 발명의 채널 분리의 조건을 만족한다고 할 수 있다. 한편 또는 상기 사용자의 단말(100)과 무선단말(300)이 동일한 무선단말(300)이라고 하더라도 거래정보를 입력/선택하여 비대면 거래를 요청하기 위해 통신채널이 연결되는 서버와 상기 거래정보의 인증 절차와 상기 카드(400)의 칩(405)을 통해 일회용코드를 생성 요청 및 출력하는 절차를 수행하기 위해 통신채널이 연결되는 서버가 다르다면 본 발명의 채널 분리의 조건을 만족한다고 할 수 있다. Wherein the user terminal (100) is in direct or relay communication with the transaction authentication system (200) via a first channel, and the user's wireless terminal (300) System 200 directly or via relay communication. In the present invention, the first channel and the second channel are defined as satisfying at least one of a heterogeneous terminal, a heterogeneous communication network, a heterogeneous program, and a heterogeneous server. For example, if the user's terminal 100 is a wired terminal used by a user and the user's wireless terminal 300 is a wireless terminal 300 used by a user, the condition of channel separation of the present invention is satisfied. Even if the user terminal 100 is a wireless terminal used by a user, if the user's wireless terminal 300 is a wireless terminal 300 different from the user terminal 100, the condition of channel separation of the present invention is satisfied . Or if the user's terminal 100 directly or indirectly communicates with the transaction authentication system 200 via a wired communication network and the user's wireless terminal 300 communicates directly or indirectly through a wireless communication network, The condition of channel separation is satisfied. Or a non-face-to-face transaction for inputting / selecting transaction information in the wireless terminal 300 even if the user terminal 100 and the wireless terminal 300 are the same wireless terminal 300, The condition for channel separation of the present invention may be satisfied if the program 315 for performing the authentication procedure and the procedure for requesting and outputting the disposable code through the chip 405 of the card 400 is separately classified. Even if the user terminal 100 and the wireless terminal 300 are the same wireless terminal 300, a server connected to a communication channel for requesting non-face-to-face transactions by inputting / selecting transaction information, And if the server to which the communication channel is connected is different in order to perform the procedure of requesting and outputting the disposable code through the chip 405 of the card 400, the condition of channel separation of the present invention may be satisfied.

상기 거래서버(105)는 사용자의 단말(100)을 통해 사용자가 입력 또는 선택한 거래정보를 이용하여 비대면 거래를 처리하는 서버의 총칭으로서, 바람직하게 비대면 거래에 따라 은행의 뱅킹서버 또는 전자금융서버, 각종 카드사의 결제서버 또는 결제승인서버 또는 증권사의 서버 등, 각종 금융기관에 구비된 서버를 포함할 수 있다. 상기 비대면 거래는 은행에 개설된 계좌(예컨대, 실계좌 또는 가상계좌 등)를 이용한 비대면 뱅킹거래, 카드사에서 발급한 신용카드를 이용한 비대면 신용카드결제, 카드사에서 발급한 체크카드와 은행에 개설된 계좌를 연계한 비대면 체크카드결제, 은행에서 발급한 직불카드 또는 현금카드와 은행에 개설된 계좌를 연계한 비대면 직불카드결제 또는 현금카드거래, 선불카드사에서 발급한 선불카드를 이용한 비대면 선불카드결제 중 적어도 하나의 비대면 거래를 포함할 수 있다. 본 발명의 실시 방법에 따르면, 상기 거래 인증 시스템(200) 또는 적어도 상기 거래 인증 시스템(200)의 일부 구성부는 상기 거래서버(105)에 구현될 수 있다.The transaction server 105 is a collective term for a server that processes non-face-to-face transactions using the transaction information entered or selected by the user through the terminal 100 of the user. The transaction server 105 is preferably a banking server of a bank, A payment server of a credit card company, a payment approval server of a credit card company, a server of a securities company, or the like. Non-face-to-face transactions include non-face-to-face banking transactions using an account opened in a bank (for example, real account or virtual account), non-face credit card payment using a credit card issued by a credit card company, Non-face-to-face prepayment using prepaid cards issued by non-face-to-face check-card payments linked to opened accounts, non-face-to-face debit card payments or cash card transactions linked to bank-issued debit or cash cards and accounts opened at banks Card transaction may include at least one non-face-to-face transaction. According to an embodiment of the present invention, the transaction authentication system 200 or at least some components of the transaction authentication system 200 may be implemented in the transaction server 105.

상기 코드서버(110)는 상기 사용자의 무선단말(300)을 통해 상기 무선단말(300)과 인터페이스된 카드(400)의 칩(405)을 통해 동적 생성된 일회용코드를 인증하는 절차를 수행하는 서버의 총칭으로서, 상기 사용자의 단말(100)을 통해 사용자가 입력 또는 선택한 거래정보(또는 거래정보 중 지정된 정보)를 지정된 경로를 통해 제공받고, 상기 사용자의 무선단말(300)을 통해 상기 제공받은 거래정보를 인증하는 절차를 수행한다. 본 발명의 실시 방법에 따르면, 상기 거래 인증 시스템(200) 또는 적어도 상기 거래 인증 시스템(200)의 일부 구성부는 상기 코드서버(110)에 구현될 수 있다.The code server 110 is a server for performing a procedure for authenticating a dynamically generated one-time code through a chip 405 of a card 400 interfaced with the wireless terminal 300 through the wireless terminal 300 of the user (Or specified information among transaction information) inputted or selected by the user through the terminal 100 through the designated path through the user's terminal 100 and receives the provided transaction through the user's wireless terminal 300 Perform the procedure for authenticating information. According to an embodiment of the present invention, the transaction authentication system 200 or at least some components of the transaction authentication system 200 may be implemented in the code server 110.

상기 제어서버(115)는 상기 거래서버(105)와 코드서버(110) 외에 상기 거래 인증 시스템(200) 또는 적어도 상기 거래 인증 시스템(200)의 일부 구성부를 구비할 수 있는 서버의 총칭으로서, 기 구비되어 있는 상기 거래서버(105)와 코드서버(110)를 이용하여 본 발명을 실시하는 경우에 상기 구비된 거래서버(105) 및/또는 코드서버(110)에 상기 거래 인증 시스템(200)을 구현하지 않고도 본 발명을 실시하는 가용성을 제공한다. 상기 제어서버(115)에 상기 거래 인증 시스템(200)이 구비되는 경우, 상기 제어서버(115)는 상기 거래서버(105) 및/또는 코드서버(110)와 연동하여 동작한다. The control server 115 is a generic name of a server that can include the transaction authentication system 200 or at least a component of the transaction authentication system 200 in addition to the transaction server 105 and the code server 110, When the transaction server 105 and the code server 110 are provided, the transaction authentication system 200 is provided to the transaction server 105 and / or the code server 110, And provides the ability to implement the invention without implementation. When the transaction authentication system 200 is provided in the control server 115, the control server 115 operates in conjunction with the transaction server 105 and / or the code server 110.

상기 원장시스템(120)은 비대면 거래를 처리하는 금융기관에 구비되어 계좌 또는 카드 등의 원장을 관리하는 시스템의 총칭으로서, 바람직하게 각 금융기관에 구비된 원장시스템(120)은 공동망(예컨대, 금융공동망 등)을 통해 상호 연동한다.The ledger system 120 is a general term for a system for managing a ledger such as an account or a card provided in a financial institution that processes non-face-to-face transactions. Preferably, the ledger system 120 provided in each financial institution includes a public network , Financial joint network, etc.).

이하, 상기 비대면 거래가 비대면 뱅킹거래인 실시예를 통해 본 발명의 기술적 특징을 설명하기로 한다.Hereinafter, technical features of the present invention will be described with reference to an embodiment in which the non-face-to-face transaction is a non-face-to-face banking transaction.

도면2는 본 발명의 실시 방법에 따른 거래 인증 시스템(200) 구성을 도시한 도면이다.2 is a diagram illustrating a configuration of a transaction authentication system 200 according to an embodiment of the present invention.

보다 상세하게 본 도면2는 사용자의 단말(100)과 연결된 제1채널을 통해 비대면 거래를 위해 입력될 N(N≥2)개의 거래정보 중 지정된 정보를 포함하는 n(1≤n<N)개의 거래정보를 수신하고, 상기 수신된 n개의 거래정보에 대응하는 원장시스템(120)을 통해 m(m≥1)개의 거래정보를 조회한 후, 상기 제1채널과 다른 별도의 제2채널을 통해 상기 사용자 본인이 입력 또는 선택한 n개의 거래정보와 상기 원장시스템(120)을 통해 조회된 m개의 거래정보 중 적어도 하나의 지정된 정보를 사용자의 무선단말(300)로 제공하여 노출시키고, 상기 노출된 정보 중 적어도 일부의 정보를 포함하는 인증정보를 사용자로 하여금 입력하게 하여 수신 후 인증하고, 상기 인증정보를 통해 상기 거래정보의 유효성이 인증된 경우에 상기 사용자의 무선단말(300)과 NFC를 통해 인터페이스된 카드(400)의 칩(405)을 통해 일회용코드를 동적 생성한 후 이를 상기 무선단말(300)을 통해 출력시켜 상기 제1채널을 통해 수신되는 (N-n)개의 거래정보로 이용되게 하는 시스템의 구성에 대한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조 및/또는 변형하여 상기 거래 인증 시스템(200) 구성에 대한 다양한 실시 방법(예컨대, 일부 구성부가 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면2에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.2 shows an example of a case where n (1? N < N), which includes designated information among N (N? 2) pieces of transaction information to be input for non-facing transactions through a first channel connected to a user terminal 100, (M &gt; = 1) transaction information through the ledger system 120 corresponding to the received n pieces of transaction information, and then transmits a second channel different from the first channel And provides at least one of the n pieces of transaction information inputted or selected by the user himself or herself and the m pieces of transaction information searched through the ledger system 120 to the user's wireless terminal 300 for exposure, And transmits the authentication information to the user's wireless terminal (300) via the NFC when the validity of the transaction information is authenticated through the authentication information. Interfaced A configuration of a system for dynamically generating a disposable code through a chip 405 of a card 400 and outputting the disposable code through the wireless terminal 300 to be used as (Nn) pieces of transaction information received through the first channel Those skilled in the art will be able to refer and / or modify FIG. 2 to illustrate various implementations of the transaction authentication system 200 configuration (e.g., some configuration portions may be omitted , Or subdivided, or combined). However, the present invention includes all of the above-mentioned embodiments, and the technical features of the present invention are not limited only by the method shown in FIG.

도면2를 참조하면, 상기 거래 인증 시스템(200)은, 사용자의 단말(100)로부터 비대면 거래를 위해 입력될 N(N≥1)개의 거래정보 중 사용자가 입력 또는 선택한 n(1≤n<N)개의 거래정보를 수신하는 거래정보 수신부(205)와, 상기 n개의 거래정보에 대응하는 원장시스템(120)을 통해 조회된 m(m≥1)개의 거래정보를 확인하는 거래정보 확인부(210)와, 상기 n개의 거래정보 중 n'(1≤n'≤n)개의 정보와 상기 조회된 m개의 거래정보 중 m'(1≤m'≤m)개의 정보를 각기 적어도 하나씩 포함하는 (n'+m')개의 정보를 사용자의 무선단말(300)로 전송하는 정보 전송부(220)를 구비하며, n개의 거래정보와 m개의 거래정보 중 사용자의 무선단말(300)로 전송할 (n'+m')개의 정보를 선별하는 정보 선별부(215)를 구비한다.Referring to FIG. 2, the transaction authentication system 200 receives n (1? N? 1) pieces of transaction information from among N (N? 1) pieces of transaction information to be input for non- N) pieces of transaction information; a transaction information verifying unit 205 for checking m (m? 1) pieces of transaction information searched through the ledger system 120 corresponding to the n pieces of transaction information And m '(1? M'? M) pieces of information among the n pieces of transaction information, n' (1? N'? N) (n (n) + m ') pieces of information to the user's wireless terminal 300, and transmits the n pieces of transaction information and m pieces of transaction information to the user's wireless terminal 300 '+ m') pieces of information.

사용자의 단말(100)은 거래서버(105)가 제공하는 인터페이스(예컨대, 웹페이지 상의 인터페이스) 또는 상기 단말(100)에 구비된 애플리케이션을 통해 표시된 인터페이스를 통해 거래 종류를 선택 받는다. 상기 거래 종류가 선택됨에 의해 상기 거래 종류에 대응하는 비대면 거래를 위해 입력될 N개의 거래정보가 결정된다. 상기 N개의 거래정보는 계좌정보와 금액정보 및 비대면 거래 시점에 동적 생성된 일회용코드를 포함한다.The user terminal 100 selects a transaction type through an interface displayed through an interface provided by the transaction server 105 (for example, an interface on a web page) or an application provided on the terminal 100. [ By selecting the transaction type, N pieces of transaction information to be input for a non-face-to-face transaction corresponding to the transaction type are determined. The N pieces of transaction information include account information, amount information, and one-time use codes dynamically generated at the time of non-face-to-face transactions.

상기 사용자의 단말(100)은 상기 선택된 거래 종류에 대응하는 거래정보를 입력받기 위한 인터페이스를 표시한다. 상기 인터페이스는 상기 선택된 거래 종류에 대응하는 비대면 거래를 위해 입력될 N개의 거래정보 중 일부에 해당하는 n개의 거래정보를 입력받는 인터페이스를 포함하거나 또는 상기 N개의 거래정보를 입력받는 인터페이스를 포함할 수 있다.The user terminal 100 displays an interface for receiving transaction information corresponding to the selected transaction type. The interface includes an interface for receiving n pieces of transaction information corresponding to a part of N pieces of transaction information to be input for non-face-to-face transactions corresponding to the selected transaction type, or an interface for receiving the N pieces of transaction information .

상기 인터페이스를 통해 N'(N'≥n)개의 거래정보가 입력되면, 상기 사용자의 단말(100)은 상기 사용자가 입력 또는 선택한 N'개의 거래정보를 지정된 경로를 통해 전송한다. 예를들어, 상기 사용자의 단말(100)은 상기 n개의 거래정보를 상기 거래 인증 시스템(200)이 구비된 서버로 전송할 수 있다. 또는 상기 사용자의 단말(100)은 상기 N'개의 거래정보를 지정된 거래서버(105)로 전송할 수 있으며, 상기 거래서버(105)는 상기 N'개의 거래정보를 기반으로 n개의 거래정보를 상기 거래 인증 시스템(200)이 구비된 서버로 전송할 수 있다. When N '(N'≥n) pieces of transaction information are input through the interface, the user terminal 100 transmits N' pieces of transaction information inputted or selected by the user through a designated path. For example, the terminal 100 of the user may transmit the n pieces of transaction information to a server provided with the transaction authentication system 200. Alternatively, the user terminal 100 may transmit the N 'pieces of transaction information to the designated transaction server 105, and the transaction server 105 may transmit n pieces of transaction information based on the N' pieces of transaction information, To the server provided with the authentication system 200.

상기 거래정보 수신부(205)는 지정된 경로를 통해 상기 비대면 거래를 위해 사용자가 입력 또는 선택한 n개의 거래정보를 수신한다. 바람직하게, 상기 n개의 거래정보는 입금은행과 입금계좌번호에 대응하는 거래정보와 상기 입금은행의 입금계좌로 입금(또는 이체)될 입금금액(또는 이체금액)에 대응하는 거래정보를 포함하며, 실시 방법에 따라 출금은행과 출금계좌번호에 대응하는 거래정보와 상기 출금은행의 출금계좌로부터 출금(또는 집금)될 출금금액(또는 집금금액)에에 대응하는 거래정보를 포함할 수 있다. 한편 실시 방법에 따라 상기 n개의 거래정보는 입금 및 출금과 관련된 거래정보를 모두 포함할 수 있으며, 입금과 출금 중 어느 하나에 대한 거래정보를 포함할 수 있다.The transaction information receiving unit 205 receives n pieces of transaction information inputted or selected by the user for the non-face-to-face transaction through the designated path. Preferably, the n pieces of transaction information include transaction information corresponding to the deposit bank and the deposit account number, and transaction information corresponding to a deposit amount (or transfer amount) to be deposited (or transferred) to the deposit account of the deposit bank, Transaction information corresponding to the withdrawal bank and the withdrawal amount (or the withdrawal amount) to be withdrawn (or withdrawn) from the withdrawal account of the withdrawal bank and the transaction information corresponding to the withdrawal account number may be included. Meanwhile, according to the embodiment, the n pieces of transaction information may include transaction information related to deposits and withdrawals, and may include transaction information on any one of deposits and withdrawals.

본 발명의 제1 거래정보 수신 방식에 따르면, 상기 거래정보 수신부(205)는 상기 비대면 거래를 위한 N개의 거래정보 중 일회용코드가 입력되기 전까지 사용자의 단말(100)을 통해 입력 또는 선택된 거래정보를 상기 n개의 거래정보로서 수신할 수 있다.According to the first transaction information receiving method of the present invention, the transaction information receiving unit 205 receives the transaction information inputted or selected through the user's terminal 100 until the one-time use code among the N transaction information for the non- As the n pieces of transaction information.

*본 발명의 제2 거래정보 수신 방식에 따르면, 상기 거래정보 수신부(205)는 상기 비대면 거래를 위한 N개의 거래정보 중 일회용코드가 입력되기 전까지 사용자의 단말(100)을 통해 입력 또는 선택된 거래정보 중에서 지정된 일부에 대응하는 거래정보를 상기 n개의 거래정보로서 수신할 수 있다.According to the second transaction information receiving method of the present invention, the transaction information receiving unit 205 receives the transaction information through the user's terminal 100 until the one-time use code among the N transaction information for the non- The transaction information corresponding to a designated part of the information can be received as the n pieces of transaction information.

본 발명의 제3 거래정보 수신 방식에 따르면, 상기 거래정보 수신부(205)는 상기 비대면 거래를 위한 N개의 거래정보 중에서 상기 사용자의 단말(100)로부터 먼저 전송된 자금 입금 측과 관련된 거래정보를 상기 n개의 거래정보로서 수신할 수 있다.According to the third transaction information receiving method of the present invention, the transaction information receiving unit 205 receives the transaction information related to the money depositing side transmitted first from the terminal 100 of the user out of the N transaction information for the non-face-to-face transaction As the n pieces of transaction information.

본 발명의 제4 거래정보 수신 방식에 따르면, 상기 거래정보 수신부(205)는 상기 비대면 거래를 위한 N개의 거래정보 중에서 일회용코드로 사용되는 거래정보를 제외한 거래정보를 상기 n개의 거래정보로서 수신할 수 있다.According to the fourth transaction information receiving method of the present invention, the transaction information receiving unit 205 receives the transaction information excluding the transaction information used as the disposable code among the N transaction information for the non-face-to-face transaction as the n transaction information can do.

본 발명의 제5 거래정보 수신 방식에 따르면, 상기 거래정보 수신부(205)는 상기 비대면 거래를 위한 N개의 거래정보 중에서 일회용코드로 사용되는 거래정보를 제외한 거래정보와 상기 사용자의 단말(100)로부터 먼저 수신된 자금 입금 측과 관련된 거래정보를 상기 n개의 거래정보로서 수신할 수 있다.According to the fifth transaction information receiving method of the present invention, the transaction information receiving unit 205 receives the transaction information excluding the transaction information used as the one-time code from the N transaction information for the non-face-to-face transaction, As the n pieces of transaction information.

상기 n개의 거래정보가 확인되면, 상기 거래정보 확인부(210)는 상기 n개의 거래정보를 이용하여 m개의 거래정보를 조회할 조회 대상 원장시스템(120)을 결정한다. 바람직하게, 상기 조회 대상 원장시스템(120)은 입금은행 측 원장시스템(120)(예컨대, 계정계)를 포함하며, 실시 방법에 따라 출금은행 측 원장시스템(120)을 포함할 수 있다.When the n pieces of transaction information are confirmed, the transaction information verifying unit 210 determines the inquiry target ledger system 120 to inquire m pieces of transaction information using the n pieces of transaction information. Preferably, the inquiry target ledger system 120 includes a depositing bank side ledger system 120 (e.g., an account system), and may include a withdrawal bank side ledger system 120 in accordance with an implementation method.

본 발명의 실시 방법에 따르면, 상기 거래정보 확인부(210)는 상기 n개의 거래정보 중 입금은행 및/또는 입금계좌번호를 이용하여 조회 대상 원장시스템(120)을 결정할 수 있다. 예를들어, 상기 비대면 거래가 당타행 간 계좌이체 거래인 경우, 상기 거래정보 확인부(210)는 상기 n개의 거래정보에 포함된 입금은행 및/또는 입금계좌번호를 이용하여 공동망을 통해 연결된 타행의 원장시스템(120)을 조회 대상 원장시스템(120)으로 결정할 수 있다. 또는 상기 비대면 거래가 당행 간 계좌이체 거래인 경우 상기 거래정보 확인부(210)는 상기 입금은행 및/또는 입금계좌번호를 이용하여 당행의 원장시스템(120)을 조회 대상 원장시스템(120)으로 결정할 수 있다. According to the embodiment of the present invention, the transaction information verifying unit 210 can determine the inquiry target ledger system 120 using the depositing bank and / or the bank account number among the n pieces of transaction information. For example, if the non-face-to-face transaction is a bank transfer transaction between two parties, the transaction information verification unit 210 may connect the transaction information using a deposit bank and / or a deposit account number included in the n transaction information The inquiry target ledger system 120 can determine the ledger system 120 of another line. Or if the non-face-to-face transaction is a inter-company money transfer transaction, the transaction information verification unit 210 determines the current ledger system 120 as the inquiry target ledger system 120 using the deposit bank and / or the deposit account number .

본 발명의 다른 실시 방법에 따르면, 상기 거래정보 확인부(210)는 상기 n개의 거래정보 중 출금은행 및/또는 출금계좌번호를 이용하여 조회 대상 원장시스템(120)을 결정할 수 있다. 예를들어, 상기 비대면 거래가 집금 방식의 거래인 경우, 상기 n개의 거래정보에 포함된 출금은행 및/또는 출금계좌번호를 이용하여 공동망을 통해 연결된 타행의 원장시스템(120) 또는 당행의 원장시스템(120)을 조회 대상 원장시스템(120)으로 결정할 수 있다.According to another embodiment of the present invention, the transaction information verifying unit 210 can determine the inquiry target ledger system 120 using the withdrawal bank and / or withdrawal account number among the n pieces of transaction information. For example, in the case where the non-face-to-face transaction is a transaction of a collecting method, the ledger system 120 of the other line connected through the common network using the withdrawal bank and / or withdrawal account number included in the n pieces of transaction information, The system 120 can be determined as the inquiry target ledge system 120.

상기 조회 대상 원장시스템(120)이 확인되면, 상기 거래정보 확인부(210)는 상기 n개의 거래정보 중 거래정보 조회에 필요한 적어도 하나의 정보를 상기 조회 대상 원장시스템(120)으로 제공하여 상기 조회 대상 원장시스템(120)으로부터 m개의 거래정보를 제공받는다. 바람직하게, 상기 m개의 거래정보는 입금계좌의 예금주 성명을 포함하며, 실시 방법에 따라 출금계좌의 예금주 성명을 포함할 수 있다.When the inquiry target ledger system 120 is confirmed, the transaction information verifying unit 210 provides the inquiry target ledger system 120 with at least one information required for transaction information inquiry among the n pieces of transaction information, And receives m pieces of transaction information from the target ledger system 120. Preferably, the m pieces of transaction information include a depositor name of the deposit account, and may include a deposit account name of the withdrawal account according to an implementation method.

본 발명의 다른 실시 방법에 따르면, 상기 거래 인증 시스템(200)이 거래서버(105)가 아닌 경우에 상기 m개의 거래정보에 대한 조회는 거래서버(105)를 통해 수행되고, 상기 거래정보 확인부(210)는 상기 거래서버(105)를 통해 수행된 조회 결과로서 m개의 거래정보를 제공받을 수 있다. 또는 상기 거래 인증 시스템(200)이 거래서버(105)가 아니더라도 원장 조회 요청이 가능하다면 상기 거래정보 확인부(210)는 상기 원장시스템(120)을 통해 m개의 거래정보를 요청하여 제공받을 수 있다.According to another embodiment of the present invention, when the transaction authentication system 200 is not the transaction server 105, inquiry about the m pieces of transaction information is performed through the transaction server 105, (210) may receive m transaction information as the inquiry result performed through the transaction server (105). Alternatively, if the transaction authentication server 200 is not the transaction server 105, the transaction information verification unit 210 can receive m transaction information through the ledger system 120 .

상기 정보 선별부(215)는 상기 거래정보 수신부(205)를 통해 수신된 n개의 거래정보 중 사용자의 무선단말(300)로 전송할 각 개별 거래정보(예컨대, 입금은행, 입금계좌번호, 입금금액(또는 이체금액) 등)를 선별하거나, 또는 각 개별 거래정보의 부분정보(예컨대, 입금계좌번호의 일부 번호 등)를 선별한다. 상기 정보 선별부(215)는 상기 거래정보 확인부(210)를 통해 확인된 m개의 거래정보 중 사용자의 무선단말(300)로 전송할 각 개별 거래정보(예컨대, 예금주 성명, 입금계좌번호 등)를 선별하거나, 또는 각 개별 거래정보의 부분정보(예컨대, 입금계좌번호의 일부 번호 등)를 선별한다. 만약 상기 n개의 거래정보와 m개의 거래정보 중에서 사용자의 무선단말(300)로 전송할 각 개별 거래정보, 또는 각 개별 거래정보의 부분정보가 미리 정해져 있다면, 상기 정보 선별부(215)는 생략 가능하다.The information sorting unit 215 selects each transaction information to be transmitted to the user's wireless terminal 300 among the n transaction information received through the transaction information receiving unit 205 (for example, a deposit bank, a deposit account number, Or the transfer amount), or partial information of each individual transaction information (for example, a partial number of the deposit account number, etc.). The information sorting unit 215 extracts each individual transaction information (for example, a bank account name, a bank account number, etc.) to be transmitted to the user's wireless terminal 300 among the m transaction information confirmed through the transaction information checking unit 210 Or partial information of each individual transaction information (for example, a partial number of the deposit account number, etc.). If the individual transaction information to be transmitted to the user's wireless terminal 300 or partial information of each individual transaction information among the n pieces of transaction information and m pieces of transaction information is predetermined, the information selector 215 can be omitted .

상기 정보 전송부(220)는 상기 거래정보 수신부(205)를 통해 수신된 n개의 거래정보 중 n'개의 정보와 상기 거래정보 확인부(210)를 통해 확인된 m개의 거래정보 중 m'개의 정보를 각기 적어도 하나씩 포함하는 (n'+m')개의 정보를 확인한다. 바람직하게, 상기 (n'+m')개의 정보는 입금은행, 입금계좌번호, 입금금액(또는 이체금액) 및 예금주 성명을 포함할 수 있다. 실시 방법에 따라 상기 (n'+m')개의 정보는 출금은행 또는 출금계좌번호를 더 포함할 수 있다. 본 발명의 실시 방법에 따르면, 상기 n개의 거래정보 중 사용자가 입력한 비밀번호(예컨대, 계좌비밀번호, 이체비밀번호 등)가 포함되어 있다고 하더라도, 상기 (n'+m')개의 정보는 상기 비밀번호를 포함하지 않는 것이 바람직하다. The information transmission unit 220 transmits m 'pieces of information among n pieces of pieces of n pieces of transaction information received through the transaction information receiving unit 205 and m pieces of pieces of transaction information confirmed through the transaction information checking unit 210 (N '+ m') pieces of information each including at least one of them. Preferably, the (n '+ m') pieces of information may include a depositing bank, a deposit account number, a deposit amount (or transfer amount), and a depositor's name. According to the method, the (n '+ m') pieces of information may further include a withdrawal bank or a withdrawal account number. According to the embodiment of the present invention, even though the n pieces of transaction information include the password (e.g., account password, transfer password, etc.) inputted by the user, the (n '+ m' .

상기 정보 전송부(220)는 상기 사용자의 무선단말(300)(또는 무선단말(300)에 구비된 프로그램(315))을 확인하고, 상기 사용자의 무선단말(300)로 상기 (n'+m')개의 정보를 전송하는 절차를 수행한다.The information transmitting unit 220 confirms the user's wireless terminal 300 (or the program 315 provided in the wireless terminal 300) and transmits the (n '+ m &Quot;) &lt; / RTI &gt;

본 발명의 실시 방법에 따르면, 상기 정보 전송부(220)는 지정된 메시징 절차에 따라 상기 (n'+m')개의 정보를 상기 사용자의 무선단말(300)로 전송하기 위한 식별정보(예컨대, 사용자가 소지한 무선단말(300)의 전화번호, 사용자의 무선단말(300)에 구비된 프로그램(315)에 대한 푸시용 토큰(또는 식별자) 등)를 확인하고, 지정된 메시징서버로 상기 (n'+m')개의 정보를 상기 사용자의 무선단말(300)로 전송하기 위한 메시징을 요청할 수 있다. 상기 사용자의 무선단말(300)에 구비된 프로그램(315)이 상기 메시징 절차에 메시지를 수신하고 상기 (n'+m')개의 정보를 요청하면 상기 프로그램(315)으로 상기 (n'+m')개의 정보를 전송할 수 있다. 만약 상기 사용자의 무선단말(300)에서 지정된 프로그램(315)이 구동되어 상기 (n'+m')개의 정보를 요청하면 상기 정보 전송부(220)는 상기 프로그램(315)으로 상기 (n'+m')개의 정보를 전송할 수 있다. 상기 (n'+m')개의 정보는 암호화되어 전송되는 것이 바람직하며, 이 경우 상기 암호화된 (n'+m')개의 정보는 상기 사용자의 무선단말(300)에 구비된 프로그램(315)을 통해 복호화될 수 있다.According to an embodiment of the present invention, the information transmitting unit 220 may transmit identification information (e.g., a user ID) for transmitting the (n '+ m') pieces of information to the user's wireless terminal 300 according to a specified messaging procedure. (Or an identifier) for a program 315 provided in the user's wireless terminal 300), and transmits the (n '+) to the designated messaging server, m ') pieces of information to the wireless terminal 300 of the user. When the program 315 included in the user's wireless terminal 300 receives the message in the messaging procedure and requests the (n '+ m') pieces of information, the program (n '+ m' ) &Lt; / RTI &gt; If the program 315 designated by the user's wireless terminal 300 is driven to request the (n '+ m') pieces of information, the information transmitter 220 transmits the (n '+ m' m ') pieces of information. In this case, the encrypted (n '+ m') pieces of information are transmitted to the program 315 included in the user's wireless terminal 300 Lt; / RTI &gt;

본 발명의 실시 방법에 따르면, 상기 정보 전송부(220)는 상기 (n'+m')개의 정보 중에서 상기 무선단말(300)을 통해 사용자가 입력할 t(1≤t≤(n'+m'))개의 인증정보를 지정하고, 상기 지정된 t개의 인증정보를 식별하는 지정정보(또는 지정 인터페이스)를 상기 사용자의 무선단말(300)로 전송할 수 있다. 한편 상기 (n'+m')개의 정보 중 사용자가 입력할 t개의 인증정보가 상기 사용자의 무선단말(300)에 구비된 프로그램(315)을 통해 결정되거나, 또는 상기 t개의 인증정보가 상기 (n'+m')개의 정보 중 미리 지정된 특정 정보로 미리 지정되어 있는 경우, 상기 정보 전송부(220)는 상기 지정정보(또는 지정 인터페이스)를 전송하지 않아도 무방하다.According to the embodiment of the present invention, the information transmission unit 220 transmits t (1? T? (N '+ m (n' + m ') Of authentication information, and may transmit to the user's wireless terminal 300 designation information (or a designated interface) for identifying the specified t pieces of authentication information. Meanwhile, t authentication information to be input by the user among the (n '+ m') pieces of information is determined through the program 315 provided in the user's wireless terminal 300, n '+ m') pieces of information, the information transferring unit 220 does not have to transmit the designation information (or designation interface).

본 발명의 실시 방법에 따르면, 상기 무선단말(300)에 인터페이스된 카드(400)의 칩(405)을 통해 일회용코드를 생성하기 위해 서버 측 씨드 값이 필요한 경우, 상기 정보 전송부(220)는 상기 사용자의 무선단말(300)로 상기 (n'+m')개의 정보를 전송하면서, 서버 측 씨드 값을 결정하여 전송하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to the method of the present invention, when the server side seed value is required to generate the one-time code through the chip 405 of the card 400 interfaced with the wireless terminal 300, the information transmission unit 220 transmits It is possible to determine and transmit the server side seed value while transmitting the (n '+ m') pieces of information to the user's wireless terminal 300, and thus the present invention is not limited thereto.

본 발명에 따르면, 상기 거래 인증 시스템(200)은 상기 (n'+m')개의 정보를 사용자의 무선단말(300)로 전송하여 출력환 후 t개의 인증정보를 수신하여 인증하는 거래정보의 인증 절차와 연계하여 상기 사용자의 무선단말(300)과 인터페이스된 카드(400)의 칩(405)을 통해 일회용코드를 동적 생성하게 제어하며, 이를 위해 상기 정보 전송부(220)는 사용자의 무선단말(300)과 지정된 사용자의 비접촉식 카드(400)가 인터페이스하도록 유도하는 유도정보를 전송할 수 있다. 만약 상기 유도정보가 상기 사용자의 무선단말(300)에 구비된 프로그램(315)을 통해 자체적으로 출력되는 경우에 상기 유도정보는 전송하지 않아도 무방하다.According to the present invention, the transaction authentication system 200 transmits the (n '+ m') pieces of information to the user's wireless terminal 300 and receives authentication information of t The information transmission unit 220 controls the generation of the one-time use code through the chip 405 of the card 400 interfaced with the user's wireless terminal 300. The information transmission unit 220 transmits the one- 300 and the contactless card 400 of the designated user to be interfaced. If the guidance information is output through the program 315 included in the user's wireless terminal 300, the guidance information may not be transmitted.

본 발명에 따르면, 상기 거래 인증 시스템(200)은, 상기 사용자의 무선단말(300)과 인터페이스된 카드(400)의 칩(405)을 통해 일회용코드를 동적 생성하게 하기 위해, 도면4의 카드(400)를 발급받은 사용자를 회원으로 가입 및 인증하는 회원 운영부(도시생략)와, 도면3의 무선단말(300)에 탑재된 프로그램(315)의 유효성을 인증하는 프로그램 인증부(도시생략)와, 도면3의 무선단말(300)을 통해 도면4의 카드(400)의 칩(405)을 통해 동적 생성된 일회용코드를 인증하기 위한 정보를 저장하는 정보 저장부(도시생략)를 구비할 수 있다. According to the present invention, the transaction authentication system 200 may include a card (not shown) of FIG. 4 to dynamically generate a disposable code through a chip 405 of a card 400 interfaced with the user's wireless terminal 300 A member authentication unit (not shown) for authenticating the validity of the program 315 installed in the wireless terminal 300 of FIG. 3; (Not shown) for storing information for authenticating the dynamically generated one-time code via the chip 405 of the card 400 of FIG. 4 through the wireless terminal 300 of FIG.

상기 회원 운영부는 도면4의 카드(400)를 발급받은 사용자를 회원으로 가입 받는다. 상기 회원 가입은 도면3에 도시된 프로그램(315)의 회원 가입/인증부와 연동하여 이루어지거나, 또는 도면3의 무선단말(300) 이외에 별도의 사용자의 단말(100)을 통해 이루어질 수 있다. 또는 상기 사용자에게 도면4의 카드(400)를 발급하는 시점에 카드발급기관에 구비된 관리단말 또는 상기 거래 인증 시스템(200)를 관리하는 관리단말을 통해 처리될 수 있다.The member operating unit receives a user who has been issued the card 400 of FIG. 4 as a member. The subscription may be performed in cooperation with the subscription / authentication unit of the program 315 shown in FIG. 3 or may be performed through the subscriber's terminal 100 in addition to the mobile terminal 300 in FIG. Or a management terminal provided in the card issuing organization at the time of issuing the card 400 of FIG. 4 to the user or a management terminal managing the transaction authentication system 200.

상기 사용자의 무선단말(300)과 인터페이스된 카드(400)의 칩(405)을 통해 일회용코드를 동적 생성하는 경우, 상기 회원 운영부는 상기 무선단말(300)에 구비된 프로그램(315)의 회원 가입/인증부와 연동하여 상기 사용자에 대한 회원 인증을 처리할 수 있다. The member operation unit may generate the disposable code through the chip 405 of the card 400 interfaced with the user's wireless terminal 300. The member operation unit may be a member of the program 315 of the wireless terminal 300, / Authentication unit to process the member authentication for the user.

만약 본 발명이 회원 가입 없이 프로그램 인증이나 단말 인증만으로 제공되거나, 또는 상기 거래 인증 시스템(200)이 코드서버(110) 또는 제어서버(115)에 구비되는데 상기 무선단말(300)의 프로그램(315)이 거래서버(105)에서 제공한 것이라면, 상기 거래 인증 시스템(200)의 회원 운영부는 생략 가능하다.If the program 315 of the wireless terminal 300 is provided to the code server 110 or the control server 115, the transaction authentication system 200 may be provided only by program authentication or terminal authentication without membership, The member operating section of the transaction authentication system 200 may be omitted.

상기 프로그램 인증부는 도면3에 도시된 프로그램(315)의 인증 절차부(325)와 연동하여 제1 내지 제6 프로그램 인증 방식에 따라 무선단말(300)에 구비된 프로그램(315)의 유효성을 인증한다. 만약 상기 거래 인증 시스템(200)이 코드서버(110) 또는 제어서버(115)에 구비되는데 상기 무선단말(300)의 프로그램(315)이 거래서버(105)에서 제공한 것이라면, 상기 거래 인증 시스템(200)의 프로그램 인증부는 생략 가능하다.The program authenticating unit interlocks with the authentication processing unit 325 of the program 315 shown in FIG. 3 to authenticate the validity of the program 315 provided in the wireless terminal 300 according to the first to sixth program authentication methods . If the transaction authentication system 200 is provided in the code server 110 or the control server 115 and the program 315 of the wireless terminal 300 is provided by the transaction server 105, 200 can be omitted.

상기 정보 저장부는 상기 프로그램 인증부를 통해 상기 무선단말(300)에 구비된 프로그램(315)의 유효성을 인증하는 과정에서 상기 프로그램(315)에 할당된 정보, 상기 프로그램(315)에 의해 상기 무선단말(300)에 저장된 정보 중 적어도 하나의 정보를 포함하는 단말 식별 값, 및/또는 도면3에 도시된 프로그램(315)의 식별 값 등록부와 연동하여 상기 무선단말(300)의 읽기영역에 저장된 정보, 상기 무선단말(300)의 고유저장영역에 저장된 정보, 상기 무선단말(300)의 H/W구성에 기록된 정보, 상기 무선단말(300)이 접속한 네트워크에서 할당/부여한 정보 중 적어도 하나의 정보를 포함하는 단말 식별 값을 확인하고, 상기 확인된 단말 식별 값을 지정된 저장매체에 저장한다. The information storage unit stores information allocated to the program 315 in the process of authenticating the validity of the program 315 included in the wireless terminal 300 through the program authentication unit, 300, and / or information stored in a reading area of the wireless terminal 300, in association with an identification value registration unit of the program 315 shown in FIG. 3, At least one of information stored in a unique storage area of the wireless terminal 300, information recorded in the H / W configuration of the wireless terminal 300, and information assigned / assigned by the network to which the wireless terminal 300 is connected And stores the identified terminal identification value in a designated storage medium.

한편, 상기 정보 저장부는 카드발급기관에 구비된 관리단말 또는 상기 거래 인증 시스템(200)를 관리하는 관리단말과 연동하여 상기 카드(400)의 칩(405)에 대한 정보를 등록받아 지정된 저장매체에 저장할 수 있다. 바람직하게, 상기 정보 저장부는 상기 카드(400)의 칩(405)에 저장된 고유코드(예컨대, 칩(405)의 지정된 고유영역에 저장된 CSN(Card Serial Number or Chip Serial Number), 지정된 씨드 영역에 저장된 씨드 값)을 등록받아 지정된 저장매체에 저장할 수 있다.Meanwhile, the information storage unit registers information on the chip 405 of the card 400 in association with a management terminal provided in a card issuing organization or a management terminal that manages the transaction authentication system 200, Can be stored. Preferably, the information storage unit stores the unique code stored in the chip 405 of the card 400 (e.g., a card serial number or a chip serial number (CSN) stored in a designated unique area of the chip 405) Seed value) can be registered and stored in the designated storage medium.

**

도면2를 참조하면, 상기 거래 인증 시스템(200)은, 상기 (n'+m')개의 정보 중 사용자의 무선단말(300)을 통해 상기 사용자가 입력한 t(1≤t≤(n'+m'))개의 인증정보를 수신하는 인증정보 수신부(225)와, 상기 n개의 거래정보 또는 m개의 거래정보를 통해 상기 수신된 t개의 인증정보에 대한 유효성을 인증하는 거래정보 인증부(230)와, 상기 t개의 인증정보에 대한 유효성이 인증되면 상기 사용자의 단말(100)로부터 (N-n)개의 거래정보가 수신되게 제어하는 거래정보 제어부(235)를 구비하며, 상기 사용자의 단말(100)로부터 수신된 N개의 거래정보를 이용하여 상기 비대면 거래를 처리하는 절차가 수행되게 제어하는 비대면 거래 제어부(240)를 구비한다.Referring to FIG. 2, the transaction authentication system 200 determines whether t (1? T? (N '+ m')) inputted by the user through the user's wireless terminal 300 among m ') pieces of authentication information, a transaction information authentication unit 230 for authenticating the validity of the received t pieces of authentication information through the n pieces of transaction information or m pieces of transaction information, And a transaction information control unit 235 for controlling to receive (Nn) pieces of transaction information from the terminal 100 of the user when the validity of the t authentication information is authenticated. And a non-face-to-face transaction controller 240 for controlling the process of processing the non-face-to-face transaction using the received N pieces of transaction information.

상기 사용자의 무선단말(300)에 구비된 프로그램(315)은 상기 (n'+m')개의 정보를 수신하여 화면에 표시하며, 상기 (n'+m')개의 정보 중 t개의 인증정보를 입력하는 인터페이스를 표시한다. 상기 정보 전송부(220)로부터 상기 (n'+m')개의 정보 중 t개의 인증정보를 지정하는 지정정보가 전송된 경우, 상기 사용자의 무선단말(300)에 구비된 프로그램(315)은 (n'+m')개의 정보 중 상기 지정정보에 대응하는 t개의 인증정보를 입력하는 인터페이스를 표시한다. 또는 상기 정보 전송부(220)를 통해 상기 (n'+m')개의 정보 중 t개의 인증정보를 지정하여 입력하는 지정 인터페이스가 제공된 경우, 상기 사용자의 무선단말(300)에 구비된 프로그램(315)은 상기 지정 인터페이스를 표시할 수 있다. 한편 상기 정보 전송부(220)를 통해 상기 사용자의 무선단말(300)로 상기 지정정보(또는 지정 인터페이스)가 제공되지 않은 경우, 상기 사용자의 무선단말(300)에 구비된 프로그램(315)은 상기 (n'+m')개의 정보 중 t개의 인증정보를 지정하고, 상기 (n'+m')개의 정보를 표시함과 동시에 상기 지정된 t개의 인증정보를 입력하는 인터페이스를 표시할 수 있다. 만약 상기 (n'+m')개의 정보 중 어떤 정보를 t개의 인증정보로 이용할 지 미리 지정되어 있는 경우 상기 사용자의 무선단말(300)에 구비된 프로그램(315)은 상기 (n'+m')개의 정보 중 상기 미리 지정된 t개의 인증정보를 입력하는 인터페이스를 표시할 수 있다. 예를들어, 상기 (n'+m')개의 정보에 입금은행, 입금계좌번호, 입금금액(또는 이체금액) 및 입금계좌의 예금주 성명이 포함된 경우, 상기 사용자의 무선단말(300)에 구비된 프로그램(315)은 상기 입금계좌번호(또는 입금계좌번호의 일부 번호)와 입금금액(또는 이체금액)을 상기 t개의 인증정보로서 입력하는 인터페이스를 표시할 수 있다. 일례로, 상기 t개의 인증정보는 입금계좌번호 중 끝 4자리 번호, 또는 입금계좌번호 앞에서 2번째 번호와 끝 3자리 번호 등과 같이 지정될 수 있으며, 이와 같은 지정된 동적으로 지정되거나 또는 미리 지정된 형태를 포함할 수 있다.The program 315 included in the user's wireless terminal 300 receives the (n '+ m') pieces of information and displays the t pieces of authentication information among the (n '+ m' Displays the input interface. When designation information designating t authentication information among the (n '+ m') pieces of information is transmitted from the information transmission unit 220, the program 315 included in the user's wireless terminal 300 n '+ m') of pieces of authentication information corresponding to the specified information. Or if a designated interface for specifying and inputting t authentication information out of the (n '+ m') pieces of information is provided through the information transmission unit 220, the program 315 included in the user's wireless terminal 300 ) May display the designated interface. If the designation information (or designation interface) is not provided to the user's wireless terminal 300 through the information transmission unit 220, the program 315 included in the wireless terminal 300 of the user (n '+ m') pieces of information among the (n '+ m') pieces of information and inputting the specified t pieces of authentication information. If it is specified in advance which one of the (n '+ m') pieces of information is to be used as t pieces of authentication information, the program 315 included in the user's wireless terminal 300 may use (n '+ m' ) &Lt; / RTI &gt; pieces of authentication information. For example, if the (n '+ m') pieces of information include the deposit bank, the deposit account number, the deposit amount (or the transfer amount), and the deposit account name of the deposit account, The program 315 may display an interface for inputting the deposit account number (or a part of the deposit account number) and the deposit amount (or the transfer amount) as the t pieces of authentication information. For example, the t authentication information may be designated as the last four digits of the deposit account number, or the second and last three digits before the deposit account number, and such designated dynamically assigned or predefined type .

본 발명에 따르면, 사용자는 상기 무선단말(300)의 화면에 표시된 (n'+m')개의 정보를 인지하고, 상기 (n'+m')개의 정보 중 상기 인터페이스에 표시된 t개의 인증정보를 입력한다. 만약 상기 무선단말(300)의 화면에 표시된 (n'+m')개의 정보가 상기 사용자의 단말(100)을 통해 입력 또는 선택한 n개의 거래정보와 상이한 정보를 포함하고 있거나 또는 m개의 거래정보를 인정할 수 없는 경우, 상기 사용자는 t개의 인증정보를 입력하지 않고, 상기 인터페이스에 표시된 거래신고(또는 거래취소) 관련 인터페이스를 통해 해당 거래를 신고(또는 취소)할 수 있다.According to the present invention, the user recognizes (n '+ m') pieces of information displayed on the screen of the wireless terminal 300 and stores t pieces of authentication information displayed on the interface among the (n '+ m' . If (n '+ m') pieces of information displayed on the screen of the wireless terminal 300 include information different from n pieces of transaction information inputted or selected through the user terminal 100, or m pieces of transaction information If it can not be accepted, the user can report (or cancel) the corresponding transaction through the transaction notification (or transaction cancellation) related interface displayed on the interface without inputting the t authentication information.

상기 사용자가 상기 무선단말(300)의 화면에 표시된 (n'+m')개의 정보 중 상기 무선단말(300)의 화면에 표시된 인터페이스를 통해 지정된 t개의 인증정보를 입력하면, 상기 사용자의 무선단말(300)에 구비된 프로그램(315)은 상기 입력된 t개의 인증정보를 상기 거래 인증 시스템(200)으로 전송한다. 상기 t개의 인증정보는 암호화되어 전송되는 것이 바람직하며, 이 경우 상기 암호화된 t개의 인증정보는 인증정보 수신부(225)를 통해 복호화될 수 있다. 만약 상기 (n'+m')개의 정보 중 t개의 인증정보를 상기 사용자의 무선단말(300)에 구비된 프로그램(315)이 지정했다면, 상기 사용자의 무선단말(300)에 구비된 프로그램(315)은 상기 입력된 t개의 인증정보와 함께 상기(n'+m')개의 정보 중 t개의 인증정보를 식별하는 지정정보를 전송할 수 있다. 상기 (n'+m')개의 정보 중 t개의 인증정보가 상기 정보 전송부(220)를 통해 결정되거나 또는 미리 지정되어 있는 경우 상기 지정정보는 생략 가능하다. When the user inputs t specified authentication information through the interface displayed on the screen of the wireless terminal 300 among (n '+ m') pieces of information displayed on the screen of the wireless terminal 300, The program 315 provided to the transaction authentication system 300 transmits the input t authentication information to the transaction authentication system 200. Preferably, the t authentication information is encrypted and transmitted. In this case, the encrypted t authentication information can be decrypted through the authentication information receiving unit 225. [ If the program 315 included in the user's wireless terminal 300 designates the t authentication information out of the (n '+ m') pieces of information, the program 315 included in the user's wireless terminal 300 May transmit designation information for identifying t authentication information among the (n '+ m') pieces of information together with the input t authentication information. If the t authentication information among the (n '+ m') pieces of information is determined through the information transmission unit 220 or is designated in advance, the designation information may be omitted.

상기 인증정보 수신부(225)는 상기 사용자의 무선단말(300)에 구비된 프로그램(315)으로 전송된 (n'+m')개의 정보 중 사용자의 무선단말(300)을 통해 상기 사용자가 입력한 t개의 인증정보를 수신하며, 실시 방법에 따라 상기 (n'+m')개의 정보 중 t개의 인증정보를 식별하는 지정정보를 더 수신할 수 있다.The authentication information receiving unit 225 receives the authentication information received from the user through the wireless terminal 300 of the user among the (n '+ m') pieces of information transmitted to the program 315 included in the user's wireless terminal 300 t pieces of authentication information, and can further receive designation information for identifying t pieces of authentication information out of the (n '+ m') pieces of information according to an implementation method.

상기 사용자의 무선단말(300)에 구비된 프로그램(315)으로부터 (n'+m')개의 정보 중 t개의 인증정보가 입력되어 수신되면, 상기 거래정보 인증부(230)는 상기 수신된 t개의 인증정보 중 n'개의 정보에 대응하는 정보를 확인하고 상기 확인된 정보가 상기 n개의 거래정보(또는 n'개의 정보)와 매칭되는지 인증한 후 그 결과를 확인한다. 예를들어, 상기 n'개의 정보에 입금계좌번호가 포함되고, 상기 t개의 인증정보에 입금계좌번호 중 끝 4자리 번호가 포함된 경우, 상기 거래정보 인증부(230)는 상기 n개의 거래정보(또는 n'개의 정보)에 대응하는 입금계좌번호를 확인하고, 상기 입금계좌번호의 끝 4자리가 상기 t개의 인증정보에 포함된 4자리의 번호와 일치하는지 인증할 수 있다. 또는 상기 거래정보 인증부(230)는 상기 수신된 t개의 인증정보 중 m'개의 정보에 대응하는 정보를 확인하고 상기 확인된 정보가 상기 m개의 거래정보(또는 m'개의 정보)와 매칭되는지 인증한다. 예를들어, 상기 m'개의 정보에 예금주 성명이 포함되고, 상기 t개의 인증정보에 예금주 성명이 포함된 경우, 상기 거래정보 인증부(230)는 상기 m개의 거래정보(또는 m'개의 정보)에 대응하는 예금주 성명을 확인하고, 상기 예금주 성명이 상기 t개의 인증정보에 포함된 예금주 성명과 일치하는지 인증할 수 있다. 상기 t개의 인증정보에 대한 유효성 인증은 상기 t개의 인증정보 구성에 따라 n개의 거래정보(또는 n'개의 정보)와 m개의 거래정보(또는 m'개의 정보) 중 어느 하나에 대해서만 수행되거나 또는 모두에 대해서 수행될 수 있다.When t authentication information out of (n '+ m') pieces of information is inputted and received from the program 315 provided in the user's wireless terminal 300, the transaction information authentication unit 230 transmits the received t Confirms information corresponding to n 'pieces of information in the authentication information, verifies whether the verified information matches the n pieces of transaction information (or n' pieces of information), and confirms the result. For example, if the deposit account number is included in the n 'pieces of information and the t four pieces of authentication information includes the last four digits of the deposit account number, the transaction information authenticator 230 may transmit the n transaction information (Or n 'pieces of information), and verify that the last four digits of the deposit account number match the four-digit number included in the t pieces of authentication information. Alternatively, the transaction information authentication unit 230 may check the information corresponding to m 'pieces of the received t pieces of authentication information and determine whether the verified information matches the m pieces of transaction information (or m' pieces of information) do. For example, if the depositor's name is included in the m 'pieces of information and the deposit information name is included in the t pieces of authentication information, the transaction information authentication unit 230 may store the m pieces of transaction information (or m' pieces of information) And confirms that the account holder name matches the account holder name included in the t pieces of authentication information. The validity authentication for the t authentication information may be performed only for n transaction information (or n 'pieces of information) and m pieces of transaction information (or m' pieces of information) according to the t authentication information configuration, Lt; / RTI &gt;

본 발명의 실시 방법에 따라 상기 t개의 인증정보가 거래 인증 시스템(200) 외에 별도의 서버를 통해 인증된 경우, 상기 거래정보 인증부(230)는 상기 별도의 서버를 통해 상기 t개의 인증정보를 인증한 인증 결과를 확인할 수 있다.According to the embodiment of the present invention, when the t authentication information is authenticated through a separate server besides the transaction authentication system 200, the transaction information authentication unit 230 transmits the t authentication information through the separate server The authentication result can be confirmed.

상기 거래정보 제어부(235)는 상기 사용자의 단말(100)을 통해 요청된 비대면 거래를 이어서 계속 수행할 지 또는 중지할 지 판단한다. 만약 상기 사용자의 무선단말(300)에 구비된 프로그램(315)으로부터 거래신고(또는 거래취소)에 대응하는 정보가 수신되거나, 또는 상기 t개의 인증정보에 대한 유효성이 인증되지 않는다면, 상기 거래정보 제어부(235)는 상기 사용자의 단말(100)을 통해 요청된 비대면 거래를 중지하도록 판단하고, 상기 사용자의 단말(100)을 통해 비대면 거래 중지(또는 종료) 절차를 수행하도록 제어함과 동시에, 이를 사용자의 무선단말(300)에 구비된 프로그램(315)으로 통지해준다. The transaction information control unit 235 determines whether to continue or stop the non-face-to-face transaction requested through the terminal 100 of the user. If the information corresponding to the transaction report (or transaction cancel) is received from the program 315 provided in the user's wireless terminal 300 or if the validity of the t authentication information is not authenticated, The controller 235 determines to suspend the non-face-to-face transaction requested through the user terminal 100 and controls the non-face-to-face transaction stop (or termination) procedure through the user terminal 100, And notifies the program 315 provided in the wireless terminal 300 of the user.

한편 t개의 인증정보에 대한 유효성이 인증되면, 상기 거래정보 제어부(235)는 상기 사용자의 단말(100)을 통해 요청된 비대면 거래를 이어서 계속 수행하는 것으로 판단하고, 상기 사용자의 단말(100)로부터 (N-n)개의 거래정보를 수신하는 절차가 수행되도록 제어하거나, 또는 상기 사용자의 단말(100)로부터 상기 비대면 거래를 처리하는 거래서버(105)로 상기 (N-n)개의 거래정보가 전송되도록 제어(예컨대, 거래서버(105)로 (N-n)개의 거래정보 수신 요청 등)한다. 바람직하게, 상기 (N-n)개의 거래정보는 상기 비대면 거래를 인증하기 위해 상기 사용자의 무선단말(300)과 NFC를 통해 인터페이스된 카드(400)의 칩(405)을 통해 동적 생성된 일회용코드와 상기 (N-n)개의 거래정보에 대한 대하여 사용자의 공인인증서를 통해 서명된 전자서명 값 중 하나 이상의 거래정보를 포함한다.Meanwhile, if the validity of t authentication information is authenticated, the transaction information control unit 235 determines that the non-face-to-face transaction requested through the user terminal 100 is continuously performed, (Nn) pieces of transaction information are transmitted from the terminal 100 of the user to the transaction server 105 that processes the non-face-to-face transaction, (E.g., (Nn) pieces of transaction information reception requests to the transaction server 105). Preferably, the (Nn) pieces of transaction information are generated by using the generated one-time code through the chip 405 of the card 400 interfaced with the user's wireless terminal 300 through the NFC to authenticate the non- And includes at least one transaction information among the digital signature values signed through the user's public certificate for the (Nn) pieces of transaction information.

본 발명에 실시 방법에 따르면, 상기 거래정보 제어부(235)는 상기 사용자의 무선단말(300)과 NFC를 통해 인터페이스된 카드(400)의 칩(405)을 통해 동적 생성된 일회용코드를 상기 사용자의 단말(100)을 통해 입력될 (N-n)개의 거래정보로서 이용되게 제어한다. 이를 위해 상기 거래정보 제어부(235)는 상기 사용자의 무선단말(300)에 구비된 프로그램(315)으로 상기 사용자의 무선단말(300)과 NFC를 통해 인터페이스된 카드(400)의 칩(405)을 통한 일회용코드의 생성을 요청(또는 승인)하며, 상기 무선단말(300)의 프로그램(315)은 이를 기반으로 NFC를 통해 인터페이스된 카드(400)의 칩(405)을 통해 일회용코드를 동적 생성하게 하고, 상기 카드(400)의 칩(405)을 통해 동적 생성된 일회용코드를 제공받아 화면에 표시한다. 실시 방법에 따라 상기 거래정보 제어부(235)는 상기 카드(400)의 칩(405)을 통해 일회용코드를 동적 생성하기 위한 서버 측 씨드 값을 결정하고, 상기 결정된 서버 측 씨드 값을 상기 무선단말(300)의 프로그램(315)으로 제공할 수 있다. 상기 서버 측 씨드 값은 상기 거래 인증 시스템(200)상의 DB에 저장된 저장 값, 임의도 동적 생성한 난수 값, 상기 n개의 거래정보와 m개의 거래정보를 기반으로 생성한 코드 값(예컨대, 상기 n개의 거래정보와 m개의 거래정보 중 지정된 거래정보를 해시한 해시 값 등)을 포함할 수 있다.According to the embodiment of the present invention, the transaction information control unit 235 transmits a one-time code dynamically generated through the chip 405 of the card 400 interfaced with the user's wireless terminal 300 through the NFC, And is used as (Nn) pieces of transaction information to be input through the terminal 100. The transaction information control unit 235 transmits the chip 405 of the card 400 interfaced with the user's wireless terminal 300 through the NFC to the program 315 provided in the user's wireless terminal 300 And the program 315 of the wireless terminal 300 dynamically generates a disposable code through the chip 405 of the card 400 interfaced with NFC based on the request And receives the dynamically generated disposable code through the chip 405 of the card 400 and displays it on the screen. According to an embodiment of the present invention, the transaction information control unit 235 determines a server side seed value for dynamically generating a disposable code through the chip 405 of the card 400, and transmits the determined server side seed value to the wireless terminal 300 to the program 315 of the computer. The server-side seed value may be a stored value stored in a DB on the transaction authentication system 200, a randomly generated random number value, a code value generated based on the n pieces of transaction information and m pieces of transaction information (e.g., n And a hash value obtained by hashing specified transaction information out of m transaction information, and the like).

상기 무선단말(300)과 인터페이스된 카드(400)의 칩(405)을 통해 생성된 일회용코드는 상기 사용자의 단말(100)을 통해 입력된 (N-n)개의 거래정보 중의 하나로서 입력되며, 상기 사용자의 단말(100)은 상기 일회용코드를 포함하는 (N-n)개의 거래정보를 지정된 경로를 통해 전송한다.The one-time code generated through the chip 405 of the card 400 interfaced with the wireless terminal 300 is input as one of (Nn) pieces of transaction information input through the terminal 100 of the user, The terminal 100 transmits the (Nn) pieces of transaction information including the disposable code through the designated path.

상기 거래 인증 시스템(200)에서 (N-n)개의 거래정보를 수신하는 경우, 상기 거래정보 수신부(205)는 상기 거래정보 제어부(235)에 제어에 따라 상기 사용자의 단말(100)을 통해 입력 또는 선택된 (N-n)개의 거래정보를 수신할 수 있다.When receiving transaction information of (Nn) in the transaction authentication system 200, the transaction information receiving unit 205 controls the transaction information control unit 235 to input or select (Nn) pieces of transaction information.

상기 거래정보 수신부(205)를 통해 상기 사용자의 단말(100)로부터 N개의 거래정보가 수신되면, 상기 비대면 거래 제어부(240)는 상기 N개의 거래정보를 이용하여 상기 비대면 거래를 처리하는 절차를 수행한다. 만약 상기 비대면 거래가 별도의 거래서버(105)를 통해 수행된다면, 상기 비대면 거래 제어부(240)는 상기 거래서버(105)를 통해 상기 비대면 거래를 처리하는 절차가 수행되도록 제어할 수 있다. 만약 거래정보 제어부(235)에 의해 상기 (N-n)개의 거래정보가 상기 거래서버(105)로 전송되게 제어되고, 상기 거래서버(105)가 상기 N개의 거래정보를 이용하여 비대면 거래를 처리하는 경우 상기 비대면 거래 제어부(240)는 별도의 비대면 거래 제어 절차를 수행하지 않아도 무방하다.When the N transaction information is received from the user terminal 100 through the transaction information receiving unit 205, the non-face transaction controller 240 processes the non-face transaction using the N transaction information . If the non-face-to-face transaction is performed through a separate transaction server 105, the non-face transaction control unit 240 may control the transaction server 105 to perform a process for processing the non-face-to-face transaction. If the (Nn) pieces of transaction information are controlled to be transmitted to the transaction server 105 by the transaction information control unit 235 and the transaction server 105 processes the non-face transaction using the N pieces of transaction information The non-face-to-face transaction controller 240 does not have to perform a separate non-face-to-face transaction control procedure.

도면2를 참조하면, 상기 거래 인증 시스템(200)은, 상기 사용자의 무선단말(300)과 인터페이스된 카드(400)의 칩(405)을 통해 동적 생성되고 상기 사용자의 단말(100)을 통해 입력된 일회용코드의 유효성이 인증되도록 처리하는 코드 인증 처리부(245)를 구비한다.Referring to FIG. 2, the transaction authentication system 200 is dynamically generated through a chip 405 of a card 400 interfaced with the user's wireless terminal 300, and is input through the terminal 100 of the user And a code authentication processing unit (245) for processing the validity of the disposable code to be authenticated.

상기 코드 인증 처리부(245)는 상기 사용자의 무선단말(300)과 인터페이스된 카드(400)의 칩(405)을 통해 동적 생성되고 상기 사용자의 단말(100)을 통해 입력되어 지정된 경로를 통해 수신된 일회용코드를 확인하고, 상기 카드(400)의 칩(405)에서 상기 일회용코드를 동적 생성한 알고리즘 및 씨드와 동일한 알고리즘 및 씨드를 이용하여 상기 일회용코드의 유효성을 인증하기 위한 코드 값을 생성하고, 상기 코드 값과 상기 수신된 일회용코드를 비교하여 상기 일회용코드의 유효성을 인증할 수 있다.The code authentication processing unit 245 is generated dynamically through a chip 405 of the card 400 interfaced with the user's wireless terminal 300 and input through the terminal 100 of the user, Generates a code value for authenticating the validity of the one-time use code by using the same algorithm and seed as the algorithm for generating the one-time use code on the chip 405 of the card 400, The validity of the disposable code can be verified by comparing the code value with the received disposable code.

본 발명의 실시 방법에 따라 상기 일회용코드가 거래 인증 시스템(200) 외에 별도의 코드인증서버(도시생략)를 통해 인증되는 경우, 상기 코드 인증 처리부(245)는 상기 코드인증서버로 상기 일회용코드를 제공하고, 상기 코드인증서버를 통해 상기 일회용코드의 유효성을 인증한 결과를 확인할 수 있다. According to the embodiment of the present invention, when the disposable code is authenticated through a separate code authentication server (not shown) besides the transaction authentication system 200, the code authentication processing unit 245 transmits the disposable code to the code authentication server And confirm the validity of the disposable code through the code authentication server.

상기 코드 인증 처리부(245)를 통해 상기 일회용코드의 유효성이 인증 또는 확인된 경우, 상기 비대면 거래 제어부(240)는 상기 N개의 거래정보를 이용하여 상기 비대면 거래를 처리하는 절차를 수행하게 할 수 있다. 상기 비대면 거래의 절차가 상기 거래 인증 시스템(200) 외에 거래서버(105)를 통해 수행되는 경우, 상기 코드 인증 처리부(245)는 상기 코드인증서버로 상기 일회용코드의 인증 결과를 제공할 수 있다.When the validity of the one-time code is authenticated or confirmed through the code authentication processing unit 245, the non-facing transaction control unit 240 causes the non-facing transaction control unit 240 to perform a process of processing the non-face transaction using the N pieces of transaction information . When the non-face-to-face transaction procedure is performed through the transaction server 105 in addition to the transaction authentication system 200, the code authentication processing unit 245 can provide the authentication result of the disposable code to the code authentication server .

도면3은 본 발명의 실시 방법에 따라 카드(400)와 인터페이스하는 무선단말(300)의 기능 구성을 도시한 도면이다.3 is a functional block diagram of a wireless terminal 300 that interfaces with a card 400 according to an embodiment of the present invention.

보다 상세하게 본 도면3은 도면4에 도시된 카드(400)의 칩(405)과 NFC을 통해 인터페이스하는 무선단말(300)의 구성과 상기 무선단말(300)에서 동작하는 프로그램(315)의 기능 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면3을 참조 및/또는 변형하여 상기 무선단말(300)의 기능 구성에 대한 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면3에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다. 본 발명의 무선단말(300)은 NFC을 통해 카드(400)와 인터페이스되는 모든 단말의 총칭으로서, 이하 편의상 상기 카드(400)의 칩(405)과 NFC을 통해 인터페이스하는 무선단말(300)이 스마트폰, 태블릿PC, 휴대폰 등의 무선단말(300)인 실시예를 통해 상기 무선단말(300)의 기능 구성에 대하여 설명하기로 한다. 3 shows the configuration of the wireless terminal 300 that interfaces with the chip 405 of the card 400 shown in FIG. 4 through the NFC and the function of the program 315 operating in the wireless terminal 300 Those skilled in the art will be able to refer to and / or modify the FIG. 3 to derive various implementations of the functional configuration of the wireless terminal 300 However, the present invention is not limited to the above-described embodiments, and the technical features of the present invention are not limited only by the method shown in FIG. The wireless terminal 300 according to the present invention is a general term for all terminals that are interfaced with the card 400 via the NFC and the wireless terminal 300, which interfaces with the chip 405 of the card 400 through the NFC, The functional configuration of the wireless terminal 300 will be described with reference to an embodiment of a wireless terminal 300 such as a phone, a tablet PC, and a mobile phone.

도면3을 참조하면, 상기 카드(400)의 칩(405)과 인터페이스되는 무선단말(300)은, 제어부(301)와 메모리부(310)와 화면 출력부(302)와 사용자 입력부(303)와 사운드 처리부(304)와 무선망 통신부(308)와 근거리 무선 통신부(307)와 NFC모듈(305)과 USIM 리더부(309) 및 USIM를 구비하며, 전원 공급을 위한 배터리(306)를 구비한다.3, the wireless terminal 300, which interfaces with the chip 405 of the card 400, includes a control unit 301, a memory unit 310, a screen output unit 302, a user input unit 303, A sound processing unit 304, a wireless network communication unit 308, a short range wireless communication unit 307, an NFC module 305, a USIM reader unit 309 and a USIM, and has a battery 306 for power supply.

상기 제어부(301)는 상기 무선단말(300)의 동작을 제어하는 구성의 총칭으로서, 적어도 하나의 프로세서와 실행 메모리를 포함하여 구성되며, 상기 무선단말(300)에 구비된 각 구성부와 버스(BUS)를 통해 연결된다. 본 발명에 따르면, 상기 제어부(301)는 상기 프로세서를 통해 상기 무선단말(300)에 구비되는 적어도 하나의 프로그램코드를 상기 실행 메모리에 로딩하여 연산하고, 그 결과를 상기 버스를 통해 적어도 하나의 구성부로 전달하여 상기 무선단말(300)의 동작을 제어한다. 이하, 편의상 프로그램코드 형태로 구현되는 본 발명의 프로그램(315) 구성을 본 제어부(301) 내에 도시하여 설명하기로 한다.The control unit 301 is a general term for controlling the operation of the wireless terminal 300. The control unit 301 includes at least one processor and an execution memory, BUS). According to the present invention, the control unit 301 loads at least one program code included in the wireless terminal 300 into the execution memory through the processor, and outputs the result through at least one configuration And controls the operation of the wireless terminal 300. FIG. Hereinafter, the configuration of the program 315 of the present invention, which is implemented in the form of program code for convenience, is shown in the control unit 301 and will be described.

상기 메모리부(310)는 상기 무선단말(300)의 저장 자원에 대응되는 비휘발성 메모리의 총칭으로서, 상기 제어부(301)를 통해 실행되는 적어도 하나의 프로그램코드와, 상기 프로그램코드가 이용하는 적어도 하나의 데이터셋트를 저장하여 유지한다. 상기 메모리부(310)는 기본적으로 상기 무선단말(300)의 운영체제에 대응하는 시스템프로그램코드와 시스템데이터셋트, 상기 무선단말(300)의 무선 통신 연결을 처리하는 통신프로그램코드와 통신데이터셋트 및 적어도 하나의 응용프로그램코드와 응용데이터셋트를 저장하며, 본 발명의 프로그램(315)에 대응하는 프로그램코드와 데이터셋트도 상기 메모리부(310)에 저장된다.The memory unit 310 is a generic name of a nonvolatile memory corresponding to a storage resource of the wireless terminal 300 and includes at least one program code executed through the control unit 301 and at least one Save and maintain the dataset. The memory unit 310 basically includes a system program code and a system data set corresponding to the operating system of the wireless terminal 300, a communication program code and a communication data set for processing a wireless communication connection of the wireless terminal 300, A program code and a data set corresponding to the program 315 of the present invention are also stored in the memory unit 310. FIG.

상기 화면 출력부(302)는 상기 무선단말(300)의 출력 자원에 대응되는 화면출력기(예컨대, LCD(Liquid Crystal Display) 등)와 이를 구동하는 구동 모듈로 구성되며, 상기 제어부(301)와 연동되어 상기 제어부(301)의 각종 연산 결과 중 화면 출력에 대응하는 연산 결과를 상기 화면출력 장치로 출력한다.The screen output unit 302 is composed of a screen output device (e.g., an LCD (Liquid Crystal Display) corresponding to the output resource of the wireless terminal 300 and a driving module for driving the screen output device) And outputs the calculation result corresponding to the screen output among the various calculation results of the control unit 301 to the screen output device.

상기 사용자 입력부(303)는 상기 무선단말(300)의 입력 자원에 대응되는 하나 이상의 사용자입력기(예컨대, 버튼, 키패드, 터치패드, 화면 출력부(302)와 연동하는 터치스크린 등)와 이를 구동하는 구동 모듈로 구성되며, 상기 제어부(301)와 연동되어 상기 제어부(301)의 각종 연산을 명령하는 명령을 입력하거나, 또는 상기 제어부(301)의 연산에 필요한 데이터를 입력한다.The user input unit 303 may include at least one user input device corresponding to the input resource of the wireless terminal 300 such as a button, a keypad, a touch pad, a touch screen interlocked with the screen output unit 302, And inputs a command for instructing various operations of the control unit 301 in cooperation with the control unit 301 or inputs data necessary for the operation of the control unit 301. [

상기 사운드 처리부(304)는 상기 무선단말(300)의 출력 자원에 대응되는 스피커와 상기 무선단말(300)의 입력 자원에 대응되는 마이크로폰 및 이를 구동하는 구동 모듈로 구성되며, 상기 제어부(301)와 연동되어 상기 제어부(301)의 각종 연산 결과 중 사운드 출력에 대응하는 연산 결과를 상기 스피커를 통해 출력하거나, 또는 상기 마이크로폰을 통해 입력되는 사운드 데이터를 상기 제어부(301)로 전달한다. 상기 구동 모듈은 상기 스피커를 통해 출력할 사운드 데이터를 디코딩(Decoding)하여 사운드 신호로 변환하거나, 또는 상기 마이크로폰을 통해 입력되는 사운드 신호를 엔코딩(Encoding)하여 부호화한다.The sound processing unit 304 is composed of a speaker corresponding to the output resource of the wireless terminal 300, a microphone corresponding to the input resource of the wireless terminal 300 and a driving module for driving the microphone, And outputs the operation result corresponding to the sound output from the various operation results of the control unit 301 through the speaker or transmits the sound data inputted through the microphone to the control unit 301. [ The driving module decodes sound data to be outputted through the speaker and converts the sound data into a sound signal or encodes the sound signal inputted through the microphone to encode the sound signal.

상기 NFC모듈(305)은 근접 거리(예컨대, 10cm 내외)에서 무선 주파수 신호를 통신매체로 이용하여 양방향 NFC, 전이중 NFC, 반이중 NFC 중 하나 이상의 NFC을 처리하는 통신 자원의 총칭으로서, 바람직하게 13.56Mz 주파수 대역의 NFC(Near Field Communication) 규격에 따라 NFC을 처리할 수 있다. 또는 상기 NFC모듈(305)은 ISO 18000 시리즈 규격의 NFC을 처리할 수 있으며, 이 경우 13.56Mz 주파수 대역 이외의 다른 주파수 대역에 대한 NFC을 처리할 수도 있다. 예를들어, 상기 NFC모듈(305)은 리더 모드로 동작하거나, 태그 모드로 동작하거나, 양방향 통신 모드로 동작하는 것이 모두 가능하다. 한편 상기 NFC모듈(305)은 근접하여 통신하는 대상에 따라 상기 무선단말(300)을 통신망에 접속시키는 통신 자원에 포함될 수 있다.The NFC module 305 collectively refers to a communication resource for processing one or more NFCs among a bidirectional NFC, a full-duplex NFC, and a half-duplex NFC using a radio frequency signal as a communication medium at a close distance (e.g., about 10 cm) NFC can be processed according to the near field communication (NFC) standard of the frequency band. Alternatively, the NFC module 305 may process the NFC of the ISO 18000 series standard. In this case, the NFC module 305 may process the NFC for a frequency band other than the 13.56 Mz frequency band. For example, the NFC module 305 may operate in a reader mode, a tag mode, or a bidirectional communication mode. Meanwhile, the NFC module 305 may be included in a communication resource for connecting the wireless terminal 300 to a communication network according to an object to be communicated in close proximity.

상기 무선망 통신부(308)와 근거리 무선 통신부(307)는 상기 무선단말(300)을 지정된 통신망에 접속시키는 통신 자원의 총칭이다. 바람직하게, 상기 무선단말(300)은 무선망 통신부(308)를 기본 통신 자원으로 구비할 수 있으며, 하나 이상의 근거리 무선 통신부(307)를 구비할 수 있다.The wireless network communication unit 308 and the short-range wireless communication unit 307 are collectively referred to as communication resources for connecting the wireless terminal 300 to a designated communication network. Preferably, the wireless terminal 300 may include a wireless network communication unit 308 as a basic communication resource, and may include one or more short-range wireless communication units 307.

상기 무선망 통신부(308)는 상기 무선단말(300)을 기지국을 경유하는 무선 통신망에 접속시키는 통신 자원의 총칭으로서, 특정 주파수 대역의 무선 주파수 신호를 송수신하는 안테나, RF모듈, 기저대역모듈, 신호처리모듈을 적어도 하나 포함하여 구성되며, 상기 제어부(301)와 연결되어 상기 제어부(301)의 각종 연산 결과 중 무선 통신에 대응하는 연산 결과를 무선 통신망을 통해 전송하거나 또는 무선 통신망을 통해 데이터를 수신하여 상기 제어부(301)로 전달함과 동시에, 상기 무선 통신의 접속, 등록, 통신, 핸드오프의 절차를 수행한다. 본 발명에 따르면, 상기 무선망 통신부(308)는 상기 무선단말(300)을 교환기를 경유하는 통화채널과 데이터채널을 포함하는 전화통화망에 연결할 수 있으며, 경우에 따라 상기 교환기를 경유하지 않고 패킷 통신 기반의 무선망 데이터 통신(예컨대, 인터넷)을 제공하는 데이터망에 연결할 수 있다.The wireless network communication unit 308 is a collective term for a communication resource that connects the wireless terminal 300 to a wireless communication network via a base station and includes an antenna for transmitting / receiving a radio frequency signal of a specific frequency band, an RF module, a baseband module, And transmits the calculation result corresponding to the wireless communication among the various calculation results of the controller 301 to the controller 301 through the wireless communication network or receives data through the wireless communication network To the control unit 301, and performs connection, registration, communication, and hand-off procedures of the wireless communication. According to the present invention, the wireless network communication unit 308 can connect the wireless terminal 300 to a telephone communication network including a communication channel and a data channel via the exchange, and in some cases, May be connected to a data network providing communication-based wireless network data communication (e.g., the Internet).

본 발명의 실시 방법에 따르면, 상기 무선망 통신부(308)는 CDMA/WCDMA/LTE 규격에 따라 이동 통신망에 접속, 위치등록, 호처리, 통화연결, 데이터통신, 핸드오프를 적어도 하나 수행하는 이동 통신 구성을 포함한다. 한편 당업자의 의도에 따라 상기 무선망 통신부(308)는 IEEE 802.16 관련 규격에 따라 휴대인터넷에 접속, 위치등록, 데이터통신, 핸드오프를 적어도 하나 수행하는 휴대 인터넷 통신 구성을 더 포함할 수 있으며, 상기 무선망 통신부(308)가 제공하는 무선 통신 구성에 의해 본 발명이 한정되지 아니함을 명백히 밝혀두는 바이다. 즉, 상기 무선망 통신부(308)는 무선 구간의 주파수 대역이나 통신망의 종류 또는 프로토콜에 무관하게 셀 기반의 기지국을 통해 무선 통신망에 접속하는 구성부의 총칭이다.According to an embodiment of the present invention, the wireless network communication unit 308 is a mobile communication unit that performs at least one connection, a location registration, a call processing, a call connection, a data communication, and a handoff to a mobile communication network according to the CDMA / WCDMA / &Lt; / RTI &gt; Meanwhile, according to the intention of a person skilled in the art, the wireless network communication unit 308 may further comprise a portable Internet communication configuration for performing at least one of connection to the portable Internet, location registration, data communication and handoff according to the IEEE 802.16 standard, It is evident that the present invention is not limited by the wireless communication configuration provided by the wireless network communication unit 308. [ That is, the wireless network communication unit 308 is a general term for a configuration unit that connects to a wireless communication network through a cell-based base station irrespective of a frequency band of a wireless zone, a type of a communication network, or a protocol.

상기 근거리 무선 통신부(307)는 일정 거리 이내(예컨대, 10m)에서 무선 주파수 신호를 통신매체로 이용하여 통신세션을 연결하고 이를 기반으로 상기 무선단말(300)을 통신망에 접속시키는 통신 자원의 총칭으로서, 바람직하게는 와이파이 통신, 블루투스 통신, 공중무선 통신, UWB 중 적어도 하나를 통해 상기 무선단말(300)을 통신망에 접속시킬 수 있다. 본 발명의 실시 방법에 따르면, 상기 근거리 무선 통신부(307)는 상기 무선망 통신부(308)와 통합 또는 분리된 형태로 구현될 수 있다. 본 발명에 따르면, 상기 근거리 무선 통신부(307)는 무선AP를 통해 상기 무선단말(300)을 패킷 통신 기반의 근거리 무선 데이터 통신을 제공하는 데이터망에 연결한다.The short-range wireless communication unit 307 is a generic name of communication resources connecting a communication session using a radio frequency signal within a predetermined distance (for example, 10 m) as a communication medium and connecting the wireless terminal 300 to the communication network based on the communication session , The wireless terminal 300 may be connected to the communication network through at least one of Wi-Fi communication, Bluetooth communication, public wireless communication, and UWB. According to an embodiment of the present invention, the short-range wireless communication unit 307 may be integrated with or separated from the wireless network communication unit 308. According to the present invention, the short-range wireless communication unit 307 connects the wireless terminal 300 to a data network providing packet-based short-range wireless data communication through a wireless AP.

상기 USIM 리더부(309)는 ISO/IEC 7816 규격을 기반으로 상기 무선단말(300)에 탑재 또는 이탈착되는 범용가입자식별모듈(Universal Subscriber Identity Module)과 적어도 하나의 데이터셋트를 교환하는 구성의 총칭으로서, 상기 데이터셋트는 APDU(Application Protocol Data Unit)를 통해 반이중 통신 방식으로 교환된다.The USIM reader unit 309 is a generic term of a configuration for exchanging at least one data set with a universal subscriber identity module that is mounted or detached from the mobile station 300 based on the ISO / IEC 7816 standard , And the data set is exchanged in a half duplex communication manner through an APDU (Application Protocol Data Unit).

상기 USIM은 상기 ISO/IEC 7816 규격에 따른 IC칩이 구비된 SIM 타입의 카드로서, 상기 USIM 리더부(309)와 연결되는 적어도 하나의 접점을 포함하는 입출력 인터페이스와, 적어도 하나의 IC칩용 프로그램코드와 데이터셋트를 저장하는 IC칩 메모리와, 상기 입출력 인터페이스와 연결되어 상기 무선단말(300)로부터 전달되는 적어도 하나의 명령에 따라 상기 IC칩용 프로그램코드를 연산하거나 상기 데이터셋트를 추출(또는 가공)하여 상기 입출력 인터페이스로 전달하는 프로세서를 포함하여 이루어진다.The USIM is an SIM type card having an IC chip conforming to the ISO / IEC 7816 standard, and includes an input / output interface including at least one contact connected to the USIM reader unit 309, a program code for at least one IC chip (Or processing) the program code for the IC chip in accordance with at least one command transmitted from the wireless terminal 300, or extracting (or processing) the data set in association with the input / output interface To the input / output interface.

상기 통신 자원이 접속 가능한 데이터망을 통해 프로그램제공서버(예컨대, 애플사의 앱스토어 등)로부터 본 발명의 프로그램(315)이 다운로드되어 상기 메모리부(310)에 저장된다. 상기 다운로드된 프로그램(315)은 지정된 거래 인증 시스템(200)와 연동하여 동작하며, 사용자에 의해 수동으로 구동되거나, 메시지 수신에 의해 사용자 확인 후 또는 자동으로 구동(또는 활성화)될 수 있다. 한편 상기 프로그램(315)을 사용자 확인 후 또는 자동으로 구동하기 위해 별도의 프로그램(315)이 미리 구동 중일 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.The program 315 of the present invention is downloaded from a program providing server (for example, an Apple App Store or the like) through a data network to which the communication resource can be connected and is stored in the memory unit 310. The downloaded program 315 operates in conjunction with the designated transaction authentication system 200, and can be manually driven by a user, or can be activated (or activated) after user confirmation or automatically by receiving a message. Meanwhile, a separate program 315 may be in operation for activating the program 315 after user confirmation or automatically, and thus the present invention is not limited thereto.

도면3을 참조하면, 상기 무선단말(300)의 프로그램(315)은, 상기 통신 자원이 접속 가능한 데이터망을 통해 지정된 거래 인증 시스템(200)에 접속하여 사용자를 회원으로 가입시키나 또는 사용자의 회원 자격을 인증받는 회원 가입/인증부(320)와, 상기 통신 자원을 통해 접속 가능한 적어도 하나의 통신망을 개입시켜 상기 프로그램(315)의 유효성을 인증받는 절차를 수행하는 인증 절차부(325)와, 상기 무선단말(300)에 구비 또는 할당된 단말 식별 값을 지정된 거래 인증 시스템(200)에 등록하는 식별 값 등록부(330)를 구비한다. 한편 실시 방법에 따라 상기 회원 가입/인증부(320), 인증 절차부(325), 식별 값 등록부(330) 중 적어도 하나의 구성부는 생략 가능하다.Referring to FIG. 3, the program 315 of the wireless terminal 300 accesses a transaction authentication system 200 designated through a data network to which the communication resource is connectable and registers the user as a member, An authentication procedure unit 325 for performing a procedure for authenticating the validity of the program 315 through at least one communication network connectable through the communication resource, And an identification value registration unit 330 for registering the terminal identification values provided or assigned to the wireless terminal 300 in the designated transaction authentication system 200. At least one component of the membership subscription / authentication unit 320, the authentication procedure unit 325, and the identification value registration unit 330 may be omitted according to the method.

상기 프로그램(315)은 상기 통신 자원이 접속 가능한 데이터망을 통해 지정된 거래 인증 시스템(200)에 접속하는 통신 연결 매크로 정보를 구비하며, 상기 회원 가입/인증부(320)는 상기 화면 출력부(302)를 통해 사용자를 회원으로 가입시키는 사용자 정보(예컨대, 성명, 주민등록번호 등)와 회원 계정을 입력하는 인터페이스를 출력하고, 상기 데이터망을 통해 지정된 거래 인증 시스템(200)로 상기 인터페이스를 통해 입력된 사용자 정보와 회원 계정을 전송하여 상기 사용자를 회원으로 가입시킨다. The program 315 includes communication connection macro information for connecting to a designated transaction authentication system 200 via a data network to which the communication resource is connectable, and the membership subscription / authentication unit 320 includes a screen output unit 302 (E.g., name, resident registration number, etc.) for joining the user as a member via the data network, and an interface for inputting the member account through the data network to the transaction authentication system 200, And transmits the information and the member account to join the user as a member.

한편 상기 사용자의 회원 가입은 상기 무선단말(300) 이외에 별도의 사용자의 단말(100)을 통해 가입될 수 있다. 따라서 상기 사용자가 이미 회원으로 가입되어 있거나, 또는 상기 사용자의 단말(100)을 통해 회원으로 가입된 경우, 상기 회원 가입/인증부(320)는 상기 사용자의 회원 계정을 입력하는 인터페이스를 출력하고, 상기 데이터망을 통해 지정된 거래 인증 시스템(200)로 상기 인터페이스를 통해 입력된 회원 계정을 전송하여 상기 사용자가 회원인지 인증시킨다. Meanwhile, the subscription of the user can be subscribed through the subscriber terminal 100 in addition to the mobile terminal 300. Accordingly, when the user is already a member or is registered as a member through the terminal 100 of the user, the membership / authentication unit 320 outputs an interface for inputting the user's membership account, Transmits the member account inputted through the interface to the designated transaction authentication system 200 through the data network to authenticate the user as a member.

상기 인증 절차부(325)는 상기 통신 자원이 접속 가능한 데이터망과 전화통화망 중 적어도 하나의 통신망을 개입시켜 지정된 거래 인증 시스템(200)로 상기 프로그램(315)의 유효성을 인증시킨다. 본 발명의 실시 방법에 따르면, 상기 프로그램(315)의 유효성을 인증하는 과정은 상기 프로그램(315)과 지정된 거래 인증 시스템(200) 사이에 미리 합의된 암/복호화 통신 과정을 수행되며, 편의상 상기 암/복호화 과정에 대한 상세한 설명은 생략하기로 한다.The authentication procedure unit 325 authenticates the validity of the program 315 to a designated transaction authentication system 200 through at least one communication network among a data network and a telephone communication network to which the communication resource is connectable. According to an embodiment of the present invention, the process of authenticating the program 315 is a process of performing an encryption / decryption communication process agreed between the program 315 and the designated transaction authentication system 200, A detailed description of the decoding process will be omitted.

본 발명의 제1 프로그램 인증 방식에 의하면, 상기 프로그램(315)은 지정된 거래 인증 시스템(200)에 의해 운영되는 프로그램임을 식별할 수 있는 고유 값이 설정된 상태로 프로그램제공서버를 통해 다운로드될 수 있다. 이 경우 상기 인증 절차부(325)는 상기 고유 값을 지정된 거래 인증 시스템(200)로 전송하거나, 또는 상기 고유 값을 기반으로 지정된 거래 인증 시스템(200)와 지정된 키 교환 프로토콜에 따른 키 교환 절차를 거침으로써, 상기 프로그램(315)이 지정된 거래 인증 시스템(200)에 의해 운영되는 프로그램임을 인증시킬 수 있다. According to the first program authentication method of the present invention, the program 315 can be downloaded through the program providing server in a state in which a unique value for identifying the program operated by the designated transaction authentication system 200 is set. In this case, the authentication procedure unit 325 transmits the eigenvalue to the designated transaction authentication system 200 or a key exchange procedure based on the specified transaction authentication system 200 and the designated key exchange protocol based on the unique value By doing so, it is possible to verify that the program 315 is a program operated by the designated transaction authentication system 200.

본 발명의 제2 프로그램 인증 방식에 의하면, 상기 프로그램(315)은 상기 프로그램제공서버를 통해 다운로드된 후에 지정된 절차에 따라 데이터망 상에서 상기 프로그램(315)을 고유하게 식별하는 토큰 값(예컨대, 애플사의 APNS에 의해 할당되는 디바이스 토큰 등)이 할당될 수 있다. 이 경우 상기 인증 절차부(325)는 지정된 경로에 따라 상기 토큰 값을 지정된 거래 인증 시스템(200)로 전송함으로써, 상기 프로그램(315)이 지정된 거래 인증 시스템(200)에 의해 운영되는 프로그램임을 인증시킬 수 있다. According to the second program authentication method of the present invention, the program 315 is downloaded through the program providing server, and then the token value (e.g., A device token assigned by the APNS, etc.) may be assigned. In this case, the authentication procedure unit 325 transmits the token value to the designated transaction authentication system 200 according to the designated path, thereby authenticating that the program 315 is a program operated by the designated transaction authentication system 200 .

본 발명의 제3 프로그램 인증 방식에 의하면, 상기 프로그램(315)은 상기 프로그램(315)에 대응하는 적어도 하나의 파일을 지정된 해시 알고리즘에 따라 해시하여 해시정보를 구성하고, 상기 해시정보를 지정된 거래 인증 시스템(200)로 전송함으로써, 상기 프로그램(315)이 지정된 거래 인증 시스템(200)에 의해 운영되는 유효한 프로그램임을 인증시킬 수 있다. 한편 상기 인증 절차부(325)는 상기 해시정보를 구성하는 과정에서 내부적으로 결정되거나 또는 지정된 거래 인증 시스템(200)와 교환된 키 값을 더 이용하여 해시정보를 구성할 수 있다. According to the third program authentication method of the present invention, the program 315 constructs hash information by hashing at least one file corresponding to the program 315 according to a specified hash algorithm, System 200 to authenticate that the program 315 is a valid program operated by the designated transaction authentication system 200. [ Meanwhile, the authentication procedure unit 325 can construct the hash information by using the key value internally determined or exchanged with the designated transaction authentication system 200 in the process of constructing the hash information.

본 발명의 제4 프로그램 인증 방식에 의하면, 상기 프로그램(315)은 지정된 인증 절차를 수행하기 위한 인증서가 탑재된 상태로 프로그램제공서버를 통해 다운로드되거나 또는 프로그램제공서버를 통해 다운로드된 후에 지정된 인증서 발급 또는 로밍 절차에 따라 인증서가 탑재될 수 있다. 이 경우 상기 인증 절차부(325)는 상기 인증서에 정의된 인증 절차에 따라 상기 인증서에 설정된 적어도 하나의 키 값과 키 교환 프로토콜 및 암/복호화 규칙을 선택적으로 이용하여 상기 프로그램(315)이 지정된 거래 인증 시스템(200)에 의해 운영되는 프로그램임을 인증시킬 수 있다. 상기 인증서는 지정된 거래 인증 시스템(200)의 인증서이거나 또는 상기 프로그램(315)을 사용하는 사용자의 인증서 중 적어도 하나의 인증서를 포함할 수 있다.According to the fourth program authentication method of the present invention, the program 315 is downloaded through a program providing server in a state in which a certificate for performing a specified authentication procedure is loaded, or after being downloaded through a program providing server, Certificates can be loaded according to roaming procedures. In this case, the authentication procedure unit 325 may selectively use the key exchange protocol and the encryption / decryption rule, the at least one key value set in the certificate according to the authentication procedure defined in the certificate, It can be authenticated that the program is operated by the authentication system 200. The certificate may comprise at least one of a certificate of a specified transaction authorization system 200 or a certificate of a user using the program 315.

본 발명의 제5 프로그램 인증 방식에 의하면, 상기 무선단말(300)은 전화통화망의 메시지 교환 프로토콜을 통해 지정된 거래 인증 시스템(200)로부터 발송된 인증번호가 수신되면, 상기 수신된 인증번호를 입력받아 상기 데이터망을 통해 지정된 거래 인증 시스템(200)로 전송함으로써, 상기 프로그램(315)이 지정된 거래 인증 시스템(200)에 의해 운영되는 프로그램임을 인증시킬 수 있다. According to the fifth program authentication method of the present invention, when the authentication number transmitted from the transaction authentication system 200 designated through the message exchange protocol of the telephone network is received, the wireless terminal 300 inputs the received authentication number And transmits the program 315 to the designated transaction authentication system 200 through the data network, thereby authenticating that the program 315 is a program operated by the designated transaction authentication system 200.

본 발명의 제6 프로그램 인증 방식에 의하면, 상기 인증 절차부(325)는 상기 제1 내지 제5 프로그램 인증 방식 중 하나 이상을 선택적으로 조합한 인증 방식을 통해 지정된 거래 인증 시스템(200)로부터 상기 프로그램(315)의 유효성을 인증시키는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to the sixth program authentication method of the present invention, the authentication procedure unit 325 receives the program from the designated transaction authentication system 200 through the authentication method that selectively combines at least one of the first to fifth program authentication methods, It is possible to authenticate the validity of the authentication server 315, and thus the present invention is not limited thereto.

상기 제1 내지 제6 프로그램 인증 방식을 수행하는 과정 전, 중, 후의 지정된 어느 시점에, 상기 인증 절차부(325)는 상기 무선단말(300)의 메모리부(310) 또는 SE(Secure Element, 무선단말(300)에 탑재 또는 이탈착되는 USIM(Universal Subscriber Identify Module), IC(Integrated Circuit)칩, 외부 메모리(예: SD메모리 등)의 내장 칩 중 적어도 하나의 보안저장영역)에 저장된 고유 정보, 또는 상기 무선단말(300)이 상기 무선망 통신부(308)를 통해 지정된 통신망에 접속 또는 유지하는 과정에서 통신사 측 자원에 의해 할당된 고유 정보를 지정된 거래 인증 시스템(200)로 전송함으로써, 상기 프로그램(315)이 지정된 거래 인증 시스템(200)에 의해 운영되는 프로그램임과 동시에 상기 프로그램(315)이 상기 무선단말(300)에서 구동 중임을 동시에 인증시킬 수 있다.The authentication procedure unit 325 may be configured to determine whether the memory unit 310 of the wireless terminal 300 or SE (Secure Element, wireless) Unique information stored in a security storage area of at least one of a Universal Subscriber Identify Module (USIM), an Integrated Circuit (IC) chip, and an embedded chip of an external memory (eg, SD memory) mounted on or detached from the terminal 300, Or transmits the unique information allocated by the communication company side resource to the designated transaction authentication system 200 in the process of connecting or holding the wireless terminal 300 to the designated communication network through the wireless network communication unit 308, 315 may be a program operated by the designated transaction authentication system 200 and at the same time that the program 315 is running in the wireless terminal 300.

상기 식별 값 등록부(330)는 상기 무선단말(300)의 읽기영역에 저장된 정보, 상기 무선단말(300)의 고유저장영역에 저장된 정보, 상기 무선단말(300)의 H/W구성에 기록된 정보, 상기 무선단말(300)이 접속한 네트워크에서 할당/부여한 정보 중 적어도 하나의 정보를 포함하는 단말 식별 값, 및/또는 상기 제1 내지 제6 프로그램 인증 방식을 통해 수행된 프로그램 인증 과정 또는 인증의 결과로서 상기 프로그램(315)에 할당된 정보, 상기 프로그램(315)에 의해 상기 무선단말(300)에 저장된 정보 중 적어도 하나의 정보를 포함하는 단말 식별 값을 확인하고, 상기 확인된 단말 식별 값을 지정된 거래 인증 시스템(200)로 전송하여 등록시킨다.The identification value registration unit 330 registers information stored in the reading area of the wireless terminal 300, information stored in the unique storage area of the wireless terminal 300, information recorded in the H / W configuration of the wireless terminal 300 A terminal identification value including at least one of information assigned / assigned in the network to which the wireless terminal 300 is connected, and / or a program authentication process or authentication performed through the first to sixth program authentication methods. As a result, it is possible to identify the terminal identification value including at least one of the information allocated to the program 315 and the information stored in the wireless terminal 300 by the program 315, And transmits it to the designated transaction authentication system 200 for registration.

도면3을 참조하면, 상기 무선단말(300)의 프로그램(315)은, 상기 도면2에 도시된 거래 인증 시스템(200)으로부터 (n'+m')개의 정보를 수신하는 정보 수신부(335)와, 상기 화면 출력부(302)를 통해 상기 수신된 (n'+m')개의 정보를 표시하는 정보 표시부(340)와, 상기 사용자 입력부(303)를 통해 상기 (n'+m')개의 정보 중 t개의 인증정보를 입력받는 입력 처리부(345)와, 상기 입력된 t개의 인증정보를 상기 거래 인증 시스템(200)으로 전송하는 절차를 수행하는 전송절차 수행부(355)를 구비한다.Referring to FIG. 3, the program 315 of the wireless terminal 300 includes an information receiver 335 for receiving (n '+ m') pieces of information from the transaction authentication system 200 shown in FIG. 2 (N '+ m') pieces of information through the user input unit 303, an information display unit 340 displaying the received (n '+ m') pieces of information through the screen output unit 302, An input processor 345 for inputting t authentication information out of t and a transmission procedure performing unit 355 for performing a procedure for transmitting the input t authentication information to the transaction authentication system 200. [

상기 거래 인증 시스템(200)에서 n'개의 정보와 m'개의 정보를 각기 적어도 하나씩 포함하는 (n'+m')개의 정보를 전송하면, 상기 정보 수신부(335)는 시스템}으로부터 (n'+m')개의 정보를 수신하고, 상기 정보 표시부(340)는 상기 화면 출력부(302)를 통해 상기 수신된 (n'+m')개의 정보를 표시하면서, 상기 (n'+m')개의 정보 중 t개의 인증정보를 사용자로부터 입력받기 위한 인터페이스를 표시한다.When the transaction authentication system 200 transmits (n '+ m') pieces of information including at least one n 'pieces of information and m' pieces of information, the information receiving unit 335 acquires (n '+ m' m ') pieces of information, and the information display unit 340 displays the received (n' + m ') pieces of information through the screen output unit 302, And displays an interface for receiving t authentication information among the information from the user.

상기 거래 인증 시스템(200)으로부터 상기 (n'+m')개의 정보 중 t개의 인증정보를 지정하는 지정정보가 수신된 경우, 상기 정보 표시부(340)는 상기 (n'+m')개의 정보 중 상기 지정정보에 대응하는 t개의 인증정보를 입력받기 위한 인터페이스를 표시할 수 있다. 또는 상기 지정정보가 상기 프로그램(315)을 통해 지정되는 경우, 상기 정보 표시부(340)는 상기 (n'+m')개의 정보 중 t개의 인증정보에 대응하는 지정정보를 결정하고, 상기 결정된 t개의 인증정보를 입력받기 위한 인터페이스를 표시할 수 있다. 만약 상기 (n'+m')개의 정보 중 t개의 인증정보로 이용될 정보가 지정되어 있다면, 상기 정보 표시부(340)는 (n'+m')개의 정보 중 상기 지정된 t개의 인증정보를 입력받기 위한 인터페이스를 표시할 수 있다.(N '+ m') pieces of information, when designation information designating t authentication information among the (n '+ m') pieces of information is received from the transaction authentication system 200, An interface for receiving the t pieces of authentication information corresponding to the designation information can be displayed. Or when the designation information is designated through the program 315, the information display unit 340 determines designation information corresponding to t authentication information out of the (n '+ m') pieces of information, It is possible to display the interface for receiving the authentication information of the authentication information. If the information to be used as t authentication information among the (n '+ m') pieces of information is designated, the information display unit 340 inputs the specified t pieces of authentication information among (n '+ m' You can display the interface to receive.

본 발명의 실시 방법에 따르면, 상기 정보 표시부(340)는 상기 (n'+m')개의 정보 중 t개의 인증정보를 표시하기 전, 중, 후의 지정된 어느 시점에, 사용자로 하여금 사용자가 소지한 비접촉식 카드(400)를 상기 무선단말(300)과 인터페이스하도록 유도하는 유도정보를 표시할 수 있다.According to the embodiment of the present invention, the information display unit 340 may display the t authentication information among the (n '+ m') pieces of information at a designated time point before or after the t authentication information is displayed, The guidance information for inducing the contactless card 400 to interface with the wireless terminal 300 can be displayed.

상기 (n'+m')개의 정보 중 t개의 인증정보를 입력받기 위한 인터페이스가 표시되면, 상기 입력 처리부(345)는 상기 사용자 입력부(303)를 통해 상기 t개의 인증정보를 입력받는 절차를 수행하고, 상기 전송절차 수행부(355)는 상기 입력된 t개의 인증정보를 상기 거래 인증 시스템(200)으로 전송하는 절차를 수행한다. When the interface for receiving t authentication information out of the (n '+ m') pieces of information is displayed, the input processing unit 345 performs a procedure for receiving the t authentication information through the user input unit 303 And the transmission procedure performing unit 355 performs a procedure of transmitting the inputted t pieces of authentication information to the transaction authentication system 200. [

도면3을 참조하면, 상기 무선단말(300)의 프로그램(315)은, 상기 거래 인증 시스템(200)으로부터 상기 t개의 인증정보를 통해 거래정보를 인증한 인증 결과를 수신하는 인증결과 수신부(360)와, 상기 (n'+m')개의 정보가 수신 및/또는 표시되기 전, 중, 후의 어느 지정된 시점 또는 상기 인증 결과가 수신되기 전, 중, 후의 어느 지정된 시점에, NFC을 통해 인터페이스된 카드(400)와 연동하는 카드 연동부(350)를 구비한다.3, the program 315 of the wireless terminal 300 includes an authentication result receiving unit 360 that receives an authentication result obtained by authenticating transaction information through the t authentication information from the transaction authentication system 200, At any specified time point before, during, after, or after the (n '+ m') pieces of information are received and / or displayed, or at any specified time point before, And a card interlocking part (350) interlocked with the card interlock part (400).

상기 전송절차 수행부(355)가 상기 입력된 t개의 인증정보를 상기 거래 인증 시스템(200)으로 전송한 후, 상기 인증결과 수신부(360)는 상기 거래 인증 시스템(200)으로부터 상기 t개의 인증정보를 통해 거래정보를 인증한 인증 결과를 수신한다. 실시 방법에 따라 상기 인증결과 수신부(360)는 상기 거래 인증 시스템(200)으로부터 상기 카드(400)의 칩(405)이 일회용코드를 생성하기 위해 씨드로 이용할 서버 측 씨드 값을 수신할 수 있다. 한편 상기 서버 측 씨드 값은 상기 (n'+m')개의 정보와 함께 수신될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.After the transmission procedure performing unit 355 transmits the input t authentication information to the transaction authentication system 200, the authentication result receiving unit 360 receives the t authentication information from the transaction authentication system 200, And receives the authentication result that the transaction information is authenticated through. According to an embodiment of the present invention, the authentication result receiving unit 360 may receive a server side seed value to be used as a seed to generate a disposable code from the chip 405 of the card 400 from the transaction authentication system 200. Meanwhile, the server side seed value may be received together with the (n '+ m') pieces of information, and thus the present invention is not limited thereto.

상기 (n'+m')개의 정보가 수신 및/또는 표시되기 전, 중, 후의 어느 지정된 시점 또는 상기 인증 결과가 수신되기 전, 중, 후의 어느 지정된 시점에, 상기 카드 연동부(350)는 상기 NFC모듈(305)을 통해 비접촉식 카드(400)가 인터페이스되는지 확인한다. 만약 상기 비접촉식 카드(400)의 인터페이스가 확인되면, 상기 카드 연동부(350)는 상기 카드(400)의 칩(405)으로 입력하기로 지정된 적어도 하나의 입력 값을 획득한다. 바람직하게, 상기 입력 값은 상기 무선단말(300)의 타이머를 통해 획득된 시간 값을 포함하며, 실시 방법에 따라 상기 카드 연동부(350)에 의해 생성된 단말 측 난수 값, 또는 지정된 거래 인증 시스템(200)로부터 수신된 서버 측 씨드 값을 포함할 수 있다. At any specified time point before, after, or after the (n '+ m') pieces of information are received and / or displayed, or at any specified time point before, after, or after the authentication result is received, And confirms whether the contactless card 400 is interfaced through the NFC module 305. If the interface of the contactless card 400 is confirmed, the card interlocking unit 350 obtains at least one input value designated to be input to the chip 405 of the card 400. Preferably, the input value includes a time value obtained through a timer of the wireless terminal 300, and may include a terminal-side random number value generated by the card interlocking unit 350, Side seed value received from the server 200 side.

상기 카드 연동부(350)는 상기 카드(400)의 칩(405)이 인터페이스된 상태를 확인하고, 상기 인터페이스된 카드(400)의 칩(405)으로 상기 획득된 입력 값을 제공한다. 상기 카드(400)의 칩(405)은 상기 입력 값과 상기 카드(400)의 칩(405)에 저장된 값을 씨드로 이용하여 일회용코드를 동적 생성한 후, NFC를 통해 상기 무선단말(300)로 제공한다.The card interlocking unit 350 checks the state of the chip 405 of the card 400 and provides the obtained input value to the chip 405 of the card 400 interfaced. The chip 405 of the card 400 dynamically generates a disposable code using the input value and the value stored in the chip 405 of the card 400 as a seed, .

도면3을 참조하면, 상기 무선단말(300)의 프로그램(315)은, 상기 인터페이스된 카드(400)의 칩(405)에서 상기 동적 생성한 일회용코드를 수신하는 코드 수신부(365)와, 상기 수신된 일회용코드를 출력하는 코드 출력부(370)를 구비하며, 상기 확인된 코드를 지정된 인증 서버로 전송하는 코드 전송부(375)를 구비한다.3, the program 315 of the wireless terminal 300 includes a code receiving unit 365 that receives the dynamically generated disposable code from the chip 405 of the card 400 interposed therebetween, And a code output unit 370 for outputting the disposable code, and a code transmission unit 375 for transmitting the confirmed code to the designated authentication server.

상기 일회용코드가 NFC을 통해 인터페이스된 카드(400)의 칩(405)을 통해 동적 생성되는 경우, 상기 코드 수신부(365)는 상기 NFC를 통해 인터페이스된 카드(400)의 칩(405)에서 동적 생성한 일회용코드를 수신하고, 상기 코드 출력부(370)는 상기 카드(400)의 칩(405)으로부터 수신된 일회용코드를 상기 화면 출력부(302)를 통해 출력한다. 상기 출력된 사용자의 단말(100)을 통해 입력된 (N-n)개의 거래정보 중의 하나로서 입력된다. 만약 상기 사용자의 단말(100)과 무선단말(300)이 동일한 경우, 상기 코드 전송부(375)는 상기 확인된 일회용코드를 (N-n)개의 거래정보 중의 하나로서 지정된 거래 인증 시스템(200)로 전송할 수 있다. 만약 상기 카드 연동부(350)를 통해 카드(400)의 칩(405)으로부터 수신된 정보에 상기 무선단말(300)을 통해 표시될 다른 정보가 포함된 경우, 상기 코드 출력부(370)는 상기 일회용코드와 연계하여 상기 다른 정보를 화면에 출력할 수 있다.When the one-time code is dynamically generated through the chip 405 of the card 400 interfaced via the NFC, the code receiving unit 365 generates the one-time code by dynamically generating in the chip 405 of the card 400 interfaced via the NFC And the code output unit 370 outputs the disposable code received from the chip 405 of the card 400 through the screen output unit 302. [ And is input as one of (N-n) pieces of transaction information input through the output terminal 100 of the user. If the user terminal 100 and the wireless terminal 300 are identical, the code transmitting unit 375 transmits the identified one-time use code to the transaction authentication system 200 designated as one of the (Nn) pieces of transaction information . If the information received from the chip 405 of the card 400 through the card interlocking unit 350 includes other information to be displayed through the wireless terminal 300, The other information can be output to the screen in association with the disposable code.

도면4는 본 발명의 실시 방법에 따라 일회용코드를 생성하는 비접촉식 카드(400)의 구성을 도시한 도면이다.4 is a diagram showing a configuration of a contactless card 400 that generates a disposable code according to an embodiment of the present invention.

보다 상세하게 본 도면4는 NFC 기능과 일회용코드 생성 기능을 구비한 카드(400)의 기능 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면4를 참조 및/또는 변형하여 상기 카드(400)의 구성에 대한 다양한 실시 방법(예컨대, 일부 구성부가 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면4에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.4 illustrates a functional configuration of a card 400 having an NFC function and a disposable code generation function. Referring to FIG. 4 and FIG. 4, if a person skilled in the art is familiar with the present invention, Or variations may be made to various implementations of the configuration of the card 400 (e.g., some of the components may be omitted, or subdivided, or combined), but the invention is not limited to all of the above- And the technical features thereof are not limited only by the method shown in FIG.

본 발명의 카드(400)는 NFC 기능과 일회용코드 생성 기능을 구비한 카드의 총칭으로서, 바람직하게 상기 NFC을 위한 칩(405)과 안테나(450)를 탑재한 카드 형태로 이루어진다. 예를들어, 본 발명의 카드(400)는 NFC 기능과 일회용코드 생성 기능을 구비한 금융IC카드(400), NFC카드(400), RF카드(400) 등을 포함할 수 있다. The card 400 of the present invention is a general term of a card having an NFC function and a disposable code generation function, and is preferably formed in the form of a card on which the chip 405 for the NFC and the antenna 450 are mounted. For example, the card 400 of the present invention may include a financial IC card 400, an NFC card 400, and an RF card 400 having an NFC function and a disposable code generation function.

도면4를 참조하면, 상기 카드(400)는, NFC 기능을 제공하는 무선 통신부(435)와, 상기 NFC을 통해 무선단말(300)로부터 일회용코드를 생성하기 위한 입력 값을 제공받고, 상기 입력 값을 씨드 값의 하나로 이용하여 일회용코드를 동적 생성한 후 상기 무선단말(300)을 통해 출력되도록 처리하는 절차를 제어하는 제어부(410) 및 상기 제어부(410)의 제어에 필요한 적어도 하나의 프로그램코드 또는 데이터셋트를 저장하는 메모리부(440)에 대응하는 구성을 집적한 칩(405)을 탑재한다. 상기 카드(400)가 콤비형 금융IC카드(400)인 경우, 상기 칩(405)은 무선단말(300)과의 접촉식 인터페이스를 형성하는 인터페이스부(445)를 더 구비하며, 상기 카드(400)의 겉 면의 지정된 위치에는 상기 인터페이스부(445)와 전기적으로 연결된 접촉점(455)(예컨대, COB(Chip On Board))가 구비된다.Referring to FIG. 4, the card 400 includes a wireless communication unit 435 for providing an NFC function, an input value for generating a disposable code from the wireless terminal 300 through the NFC, A control unit 410 for controlling a process of dynamically generating a disposable code using one of the seed values and outputting the disposable code through the wireless terminal 300 and a control unit 410 for controlling at least one program code A chip 405 integrated with a configuration corresponding to the memory unit 440 for storing a data set is mounted. When the card 400 is a combination financial IC card 400, the chip 405 further includes an interface unit 445 forming a contact interface with the wireless terminal 300, and the card 400 A contact point 455 (for example, a COB (Chip On Board)) electrically connected to the interface unit 445 is provided at a designated position on the surface of the substrate.

상기 무선 통신부(435)는 지정된 주파수 대역(예컨대, 13.56MHz)의 무선 주파수 신호를 이용하여 근접 거리(예컨대, 10cm 내외)의 무선단말(300)과 무선 통신하는 동작을 수행하는 구성부의 총칭으로서, 바람직하게 NFC 규격에 따라 NFC 기능을 제공한다. The wireless communication unit 435 collectively refers to a wireless communication unit that performs wireless communication with a wireless terminal 300 at a close distance (for example, about 10 cm) using a radio frequency signal of a designated frequency band (e.g., 13.56 MHz) Preferably, the NFC function is provided according to the NFC standard.

상기 메모리부(440)는 상기 칩(405)의 저장 자원에 대응되는 비휘발성 메모리의 총칭으로서, 바람직하게 ROM(Read Only Memory), EEPROM(Electrically Erasable and Programmable Read Only Memory), FM(Flash Memory) 등의 메모리 소자를 포함한다. 바람직하게, 상기 메모리부(440)는 NAND 계열 메모리 또는 NOR 계열 메모리를 모두 포함한다. 실시 방법에 따라 상기 칩(405)에 구비되는 RAM(Random Access Memory)로 상기 메모리부(440)의 범주에 포함될 수 있다. 본 발명의 실시 방법에 따르면, 상기 메모리부(440)는 COS(Chip Operating System)에 대응하는 프로그램코드가 기록되고, 상기 카드(400)를 통해 제공될 서비스에 대응하는 애플릿에 대응하는 프로그램코드가 기록된다.The memory unit 440 is a collective term of a nonvolatile memory corresponding to a storage resource of the chip 405. The memory unit 440 preferably includes a ROM (Read Only Memory), an EEPROM (Electrically Erasable and Programmable Read Only Memory) And the like. Preferably, the memory unit 440 includes both a NAND-type memory and a NOR-type memory. And may be included in the category of the memory unit 440 as a RAM (Random Access Memory) provided in the chip 405 according to an implementation method. According to the embodiment of the present invention, the memory unit 440 stores program codes corresponding to COS (Chip Operating System), and program codes corresponding to the applets corresponding to the services to be provided through the card 400 .

상기 제어부(410)는 상기 칩(405)의 동작을 제어하는 구성의 총칭으로서, 바람직하게 CPU(Central Process Unit), MPU(Micro Process Unit), 코프로세서(Coprocessor) 중 하나 이상의 프로세서와 연산 처리를 위한 실행메모리 조합으로 이루어진다. 본 발명의 실시 방법에 따르면, 상기 메모리부(440)에 기록된 COS에 대응하는 프로그램코드가 상기 실행메모리로 로딩되어 프로세서에 의해 연산되는 상태를 제어부(410)로 정의할 수 있으며, 편의상 상기 COS 상에서 동작하는 애플릿에 대응하는 프로그램코드 중 본 발명에 따른 일회용코드 생성 기능을 제공하는 프로그램코드를 통해 구현되는 기능에 대한 구성을 본 도면4에 도시하여 설명하기로 한다.The controller 410 is a collective term for controlling the operation of the chip 405. The controller 410 preferably controls the operation of one or more of a central processing unit (CPU), a micro processing unit (MPU), and a coprocessor Lt; / RTI &gt; According to the embodiment of the present invention, the control unit 410 may define a state in which the program code corresponding to the COS recorded in the memory unit 440 is loaded into the execution memory and operated by the processor, FIG. 4 is a block diagram illustrating a configuration of a program code corresponding to an applet operating on the application program according to an exemplary embodiment of the present invention.

도면4를 참조하면, 상기 카드(400)의 칩(405)은, NFC을 통해 인터페이스된 무선단말(300)로부터 지정된 입력 값을 수신하는 정보 수신부(415)와, 상기 입력 값을 이용하여 일회용코드를 동적 생성하는 코드 생성부(420)와, 상기 생성된 일회용코드를 상기 NFC을 통해 인터페이스된 무선단말(300)로 제공하는 코드 제공부(425)를 구비하며, 상기 일회용코드를 생성하기 위한 지정된 인증을 처리하는 인증 처리부(430)를 구비한다.4, the chip 405 of the card 400 includes an information receiving unit 415 that receives a designated input value from the wireless terminal 300 interfaced via the NFC, And a code providing unit (425) for providing the generated disposable code to the wireless terminal (300) interfaced with the NFC, wherein the code providing unit (425) for generating the one- And an authentication processing unit 430 for processing authentication.

상기 카드(400)가 상기 무선 통신부(435)의 NFC을 통해 근접 위치의 무선단말(300)과 인터페이스되면, 상기 정보 수신부(415)는 상기 인터페이스된 무선단말(300)로부터 지정된 입력 값을 수신한다. 상기 입력 값은 일회용코드를 동적 생성하기 위해 무선단말(300)로부터 입력되기로 지정된 값을 총칭으로서 상기 무선단말(300)의 타이머를 통해 획득된 국제 표준시와 매칭되는 시간 값, 상기 무선단말(300)의 고유ID를 더 포함할 수 있다. 실시 방법에 따라 상기 입력 값이 상기 거래 인증 시스템(200)에서 제공한 서버 측 씨드 값을 포함할 수 있다. 한편 상기 입력 값이 상기 예시된 값으로 한정되는 것은 아니며, 일회용코드를 생성하기 위해 무선단말(300)로부터 입력되는 값이라면 어떠한 값을 더 포함하더라도 무방하다.When the card 400 is interfaced with the nearby wireless terminal 300 through the NFC of the wireless communication unit 435, the information receiving unit 415 receives a designated input value from the interfaced wireless terminal 300 . The input value includes a time value, which is a value specified to be input from the wireless terminal 300 to dynamically generate the one-time use code and matches the international time obtained through the timer of the wireless terminal 300, ) &Lt; / RTI &gt; The input value may include a server side seed value provided by the transaction authentication system 200 according to an embodiment of the present invention. Meanwhile, the input value is not limited to the illustrated values, and may include any value that is input from the wireless terminal 300 to generate the one-time code.

상기 코드 생성부(420)는 상기 코드생성알고리즘을 구비하며, 상기 정보 수신부(415)를 통해 수신된 입력 값을 상기 코드생성알고리즘의 씨드 값에 포함시켜 지정된 코드체계의 일회용코드를 동적 생성한다. 바람직하게, 상기 코드 생성부(420)는 상기 입력 값을 씨드의 하나로 사용하여 일회용코드를 동적 생성한다. 만약 상기 입력 값에 시간 값 또는 고유ID 등이 더 포함된 경우, 상기 코드 생성부(420)는 상기 씨드 값에 상기 시간 값 또는 고유ID을 더 포함시켜 상기 일회용코드를 동적 생성할 수 있다.The code generation unit 420 includes the code generation algorithm and dynamically generates a discrete code of a specified code system by including an input value received through the information receiving unit 415 in a seed value of the code generation algorithm. Preferably, the code generator 420 dynamically generates the one-time code using the input value as one of the seeds. If the input value further includes a time value or a unique ID, the code generating unit 420 may dynamically generate the disposable code by further including the time value or the unique ID in the seed value.

본 발명의 실시 방법에 따르면, 상기 일회용코드를 생성하기 위한 씨드는 상기 메모리부(440)에 저장된 씨드 값을 더 포함할 수 있으며, 이 경우 상기 코드 생성부(420)는 상기 저장된 값을 상기 씨드에 더 포함시켜 상기 일회용코드를 동적 생성할 수 있다.According to an embodiment of the present invention, the seed for generating the disposable code may further include a seed value stored in the memory unit 440. In this case, the code generation unit 420 may generate the one- So that the disposable code can be dynamically generated.

한편, 상기 인증 처리부(430)는 상기 NFC을 통해 상기 무선단말(300)과 인터페이스된 시점부터 상기 무선단말(300)로부터 입력 값을 수신하여 일회용코드를 생성하는 과정 중의 지정된 시점에, 상기 일회용코드를 동적 생성하기 위해 지정된 인증을 처리할 수 있다. 바람직하게, 상기 지정된 인증은 PIN(Personal Identification Number) 인증을 포함할 수 있다. 상기 인증 처리부(430)는 PIN 인증을 위한 PIN 인증 값을 저장하며, 상기 인터페이스된 무선단말(300)로부터 PIN 값을 수신하고, 상기 PIN 인증 값을 이용하여 상기 수신된 PIN 값을 인증할 수 있다. 예를들어, 상기 PIN 값은 상기 시간 값이 수신되기 전에 수신되어 인증되거나, 상기 시간 값과 함께 수신되어 인증될 수 있다. 실시 방법에 따라 상기 인증이 처리되는 시점은 상기 카드(400)의 칩(405)에서 무선단말(300)로 일회용코드가 제공되기 전에 수행될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다. 당업자의 의도에 따라 상기 인증 처리가 생략되더라도 무방하다.On the other hand, the authentication processing unit 430 receives the input value from the wireless terminal 300 at the time of interfacing with the wireless terminal 300 through the NFC, and generates the one-time code Lt; RTI ID = 0.0 &gt; dynamically &lt; / RTI &gt; Preferably, the designated authentication may include PIN (Personal Identification Number) authentication. The authentication processing unit 430 stores a PIN authentication value for PIN authentication, receives a PIN value from the interfaced wireless terminal 300, and can authenticate the received PIN value using the PIN authentication value . For example, the PIN value may be received and authenticated before the time value is received, or received and authenticated with the time value. According to an embodiment of the present invention, the time when the authentication process is performed may be performed before the disposable code is provided from the chip 405 of the card 400 to the wireless terminal 300, and thus the present invention is not limited thereto. The authentication process may be omitted according to the intention of those skilled in the art.

상기 코드 제공부(425)는 상기 NFC을 통해 인터페이스된 무선단말(300)로 상기 생성된 결정된 일회용코드를 제공한다. 상기 무선단말(300)은 상기 수신된 일회용코드를 출력함으로써 지정된 사용자의 단말(100)(예컨대, 상기 무선단말(300) 또는 상기 무선단말(300) 이외에 비대면 금융거래를 위해 사용자가 이용하고 있는 별도의 단말 등)을 통해 입력되어 상기 사용자의 단말(100)을 통해 요청된 거래의 인증수단으로 이용되도록 할 수 있다.The code providing unit 425 provides the determined disposable code to the wireless terminal 300 interfaced with the NFC. The wireless terminal 300 may output the received one-time code so that the wireless terminal 300 may transmit the disposable code to the terminal 100 of the designated user (for example, the wireless terminal 300 or the wireless terminal 300) A separate terminal or the like) to be used as the authentication means of the transaction requested through the terminal 100 of the user.

도면5는 본 발명의 실시 방법에 따른 n개의 거래정보를 송수신하는 과정을 도시한 도면이다.5 is a diagram illustrating a process of transmitting and receiving n pieces of transaction information according to an embodiment of the present invention.

보다 상세하게 본 도면5는 비대면 거래를 위해 입력될 N개의 거래정보 중 지정된 정보를 포함하는 n개의 거래정보를 송수신하고, 상기 n개의 거래정보에 대응하는 원장시스템(120)을 통해 m개의 거래정보를 조회한 후, 사용자의 무선단말(300)로 사용자 본인이 입력 또는 선택한 n개의 거래정보와 원장시스템(120)을 통해 조회된 m개의 거래정보 중 적어도 하나의 지정된 정보를 포함하는 (n'+m')개의 정보를 제공하고, 상기 사용자의 무선단말(300)로부터 t개의 인증정보를 수신하여 인증하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면5를 참조 및/또는 변형하여 상기 거래정보의 송수신 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면5에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다. FIG. 5 is a flowchart illustrating a method of transmitting and receiving n pieces of transaction information including designated information among N pieces of transaction information to be input for a non-face-to-face transaction and transmitting m pieces of transaction information through the ledger system 120 corresponding to the n pieces of transaction information. (N ') including at least one of the n pieces of transaction information inputted or selected by the user himself or herself and the m pieces of transaction information searched through the ledger system 120 to the user's wireless terminal 300, + m ') pieces of information, and receiving and authenticating t pieces of authentication information from the user's wireless terminal 300. As a person skilled in the art to which the present invention pertains, Referring to and / or modified with reference to FIG. 5, it will be appreciated that various implementations of the transaction information transmission and reception process (for example, some steps may be omitted or the order may be changed) Said composed, including any exemplary way in which the inference, to which the technical feature that is not limited to the exemplary method shown in the figure 5.

도면5를 참조하면, 사용자의 단말(100)은 비대면 거래를 위해 지정된 비대면 인증 절차를 수행하고(500), 사용자로부터 거래 종류를 선택 받는다(505). 상기 사용자의 단말(100)은 상기 선택된 거래 종류에 대응하는 거래정보를 입력받기 위한 인터페이스를 표시한다(510). 상기 인터페이스를 통해 거래정보가 입력되면, 상기 사용자의 단말(100)은 상기 비대면 거래를 위한 n개의 거래정보 중에서 지정된 정보를 포함하는 n개의 거래정보를 지정된 경로, 즉 제1채널을 통해 전송한다(515). 상기 -n개의 거래정보를 송수신하는 과정은 비대면 거래 절차에 대응하는 순서에 따라 순차적으로 수행될 수 있으며, 또는 일괄 처리될 수 있다.Referring to FIG. 5, a user terminal 100 performs a non-face authentication process for non-face-to-face transactions (500) and selects a transaction type from a user (505). The user terminal 100 displays an interface for receiving transaction information corresponding to the selected transaction type (510). When the transaction information is inputted through the interface, the user terminal 100 transmits n transaction information including the designated information among the n transaction information for the non-face-to-face transaction on the designated channel, i.e., the first channel (515). The process of transmitting and receiving the -n pieces of transaction information may be sequentially performed according to a sequence corresponding to a non-face-to-face transaction procedure, or may be batch-processed.

상기 거래 인증 시스템(200)은 지정된 경로(제1채널)을 통해 n개의 거래정보를 수신하고(520), 상기 n개의 거래정보에 대응하는 원장시스템(120)을 통해 조회된 m개의 거래정보를 확인한다(525). 만약 상기 m개의 거래정보가 확인되면, 상기 거래 인증 시스템(200)은 n개의 거래정보 중 n'개의 정보와 m개의 거래정보 중 m'개의 정보를 결정하고(530), 상기 n'개의 정보와 m'개의 정보를 각기 적어도 하나씩 포함하는 (n'+m')개의 정보를 구성한다(535). 상기 거래 인증 시스템(200)은 상기 (n'+m')개의 정보를 전송할 제2채널에 대응하는 사용자의 무선단말(300)을 확인한다(540). 상기 사용자의 무선단말(300)은 지정된 데이터베이스에 저장된 정보를 기반으로 확인되거나, 또는 상기 사용자의 단말(100)로부터 수신된 정보를 통해 확인될 수 있다. 만약 상기 전송할 제2채널에 대응하는 사용자의 무선단말(300)이 확인되면, 상기 거래 인증 시스템(200)은 상기 사용자의 무선단말(300)에 구비된 프로그램(315)으로 상기 (n'+m')개의 정보를 전송한다(545).The transaction authentication system 200 receives n pieces of transaction information through a designated path (first channel) (520) and stores m pieces of transaction information searched through the ledger system 120 corresponding to the n pieces of transaction information (525). If the m transaction information is confirmed, the transaction authentication system 200 determines m 'pieces of information among n pieces of transaction information and m pieces of transaction information among n pieces of transaction information (530) (n '+ m') pieces of information including at least one m 'pieces of information (535). The transaction authentication system 200 identifies the user's wireless terminal 300 corresponding to the second channel to which the (n '+ m') pieces of information will be transmitted (operation 540). The user's wireless terminal 300 can be identified based on information stored in a designated database or through information received from the terminal 100 of the user. If the user's wireless terminal 300 corresponding to the second channel to be transmitted is confirmed, the transaction authentication system 200 transmits the program (n '+ m (m)) to the program 315 provided in the user's wireless terminal 300 ') Information (545).

상기 사용자의 무선단말(300)은 제2채널을 통해 (n'+m')개의 정보를 수신하고(550), 상기 수신된 (n'+m')개의 정보를 출력함과 동시에, 상기 (n'+m')개의 정보 중 지정된 t개의 인증정보를 입력받기 위한 인터페이스를 표시한다(555). 실시 방법에 따라 상기 인터페이스는 사용자가 소지한 카드(400)의 칩(405)을 무선단말(300)에 인터페이스하도록 유도하는 유도정보를 포함할 수 있다.The user's wireless terminal 300 receives (n '+ m') pieces of information (n '+ m') from the second channel and outputs the received (n ' n &apos; + m &apos;) pieces of information (555). According to an embodiment of the present invention, the interface may include induction information for instructing the wireless terminal 300 to interface the chip 405 of the card 400 held by the user.

상기 인터페이스를 통해 상기 (n'+m')개의 정보 중 지정된 인증정보가 입력되면, 상기 사용자의 무선단말(300)에 구비된 프로그램(315)은 상기 입력된 t개의 인증정보를 확인하고(560), 제2채널을 통해 상기 확인된 t개의 인증정보를 전송한다(565).When the designated authentication information among the (n '+ m') pieces of information is inputted through the interface, the program 315 included in the user's wireless terminal 300 confirms the inputted t pieces of authentication information (560 , And transmits the confirmed t authentication information via the second channel (565).

상기 거래 인증 시스템(200)은 제2채널을 통해 t개의 인증정보를 수신하고(570), 상기 사용자의 무선단말(300)로 전송된 (n'+m')개의 정보에 대응하는 n개의 거래정보 및/또는 m개의 거래정보를 통해 상기 t개의 인증정보에 대한 유효성을 인증한다(575). 만약 상기 t개의 인증정보에 대한 유효성 인증이 실패하거나, 또는 상기 사용자의 무선단말(300)로부터 상기 t개의 인증정보 대신에 거래신고 또는 거래신고에 대응하는 정보가 수신된 경우, 상기 거래 인증 시스템(200)은 도면6에 도시된 과정을 수행할 필요 없이 상기 거래정보에 대한 인증 오류를 생성하여 상기 사용자의 무선단말(300)로 전송하고(580), 상기 사용자의 무선단말(300)은 상기 인증 오류를 수신하여 출력한다(585). 만약 상기 t개의 인증정보에 대한 유효성이 인증되면, 상기 사용자의 단말(100)을 통해 (N-n)개의 거래정보가 입력 또는 선택되어 수신되게 하는 절차가 수행되게 제어한다(590). 본 발명의 실시 방법에 따르면, 상기 사용자의 단말(100)을 통해 (N-n)개의 거래정보가 입력 또는 선택되어 수신되게 하는 절차 중의 하나로서 도면6 내지 도면8에 도시된 과정 중 적어도 하나의 과정이 수행될 수 있다.The transaction authentication system 200 receives t authentication information on the second channel 570 and transmits n transactions corresponding to (n '+ m') pieces of information transmitted to the user's wireless terminal 300 And verifies the validity of the t pieces of authentication information through information and / or m pieces of transaction information (575). If the validity authentication for the t authentication information fails or the information corresponding to the transaction report or transaction report is received from the user's wireless terminal 300 instead of the t authentication information, 200 generates an authentication error for the transaction information and transmits it to the user's wireless terminal 300 (580) without performing the process shown in FIG. 6, and the user's wireless terminal 300 transmits the authentication information An error is received and output (585). If the validity of the t authentication information is authenticated, control is performed such that a procedure of inputting or selecting (N-n) pieces of transaction information through the user terminal 100 is performed (590). According to the method of the present invention, at least one of the processes shown in FIGS. 6 to 8 is one of the procedures for allowing (Nn) pieces of transaction information to be inputted or selected and received through the user terminal 100 .

도면6은 본 발명의 실시 방법에 따라 사용자의 무선단말(300)과 인터페이스된 카드(400)의 칩(405)을 이용하여 일회용코드를 동적 생성하는 과정을 도면이다.6 is a diagram illustrating a process of dynamically generating a disposable code using a chip 405 of a card 400 interfaced with a user's wireless terminal 300 according to an embodiment of the present invention.

보다 상세하게 본 도면6은 NFC를 통해 무선단말(300)과 인터페이스된 카드(400)의 칩(405)을 통해 일회용코드를 동적 생성하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면6을 참조 및/또는 변형하여 상기 일회용코드 생성 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면6에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.6 shows a process of dynamically generating a disposable code through a chip 405 of a card 400 interfaced with a wireless terminal 300 through an NFC. In the conventional technology, Those skilled in the art will be able to refer to and / or modify FIG. 6 to infer various implementations of the disposable code generation process (e.g., omitting some steps or changing the order) The present invention is not limited to the above-described embodiments, and various modifications and changes may be made without departing from the scope of the present invention.

도면6을 참조하면, 상기 도면5에 도시된 과정을 상기 거래 인증 시스템(200)에서 t개의 인증정보를 통해 사용자의 단말(100)을 통해 입력 또는 선택된 거래정보에 대한 유효성이 인증된 경우, 상기 무선단말(300)의 프로그램(315)은 상기 거래 인증 시스템(200)으로부터 NFC를 통해 상기 무선단말(300)과 인터페이스된 카드(400)의 칩(405)을 통한 일회용코드 생성 요청(승인)을 수신한다(600). Referring to FIG. 6, when the validity of the transaction information inputted or selected through the terminal 100 of the user through the t authentication information in the transaction authentication system 200 is authenticated, The program 315 of the wireless terminal 300 requests the transaction authentication system 200 to generate a disposable code through the chip 405 of the card 400 interfaced with the wireless terminal 300 through the NFC (600).

상기 무선단말(300)은 NFC를 통해 지정된 카드(400)와 인터페이스되는지 확인한다(605). 만약 상기 카드(400)와 인터페이스되면, 상기 무선단말(300)은 NFC를 통해 지정된 입력 값을 상기 인터페이스된 카드(400)의 칩(405)으로 제공하고(610), 상기 카드(400)의 칩(405)은 NFC를 통해 일회용코드를 동적 생성하기 위한 씨드로 이용할 입력 값을 수신한다(615).The wireless terminal 300 confirms whether it is interfaced with the designated card 400 through the NFC (605). If the wireless terminal 300 is interfaced with the card 400, the wireless terminal 300 provides the input value designated by the NFC to the chip 405 of the interfaced card 400 (610) (405) receives an input value to be used as a seed for dynamically generating the disposable code through the NFC (615).

상기 카드(400)의 칩(405)은 상기 무선단말(300)로부터 제공받은 입력 값과 상기 카드(400)의 칩(405)에 저장된 씨드 값을 씨드로 이용하여 일회용코드를 동적 생성하고(620), 상기 NFC를 통해 상기 동적 생성된 일회용코드를 상기 무선단말(300)로 전송한다(625).The chip 405 of the card 400 dynamically generates a disposable code by using the input value provided from the wireless terminal 300 and the seed value stored in the chip 405 of the card 400 as a seed ), And transmits the dynamically generated disposable code to the wireless terminal 300 through the NFC (625).

상기 무선단말(300)은 상기 NFC를 통해 상기 씨드 값과 입력 값을 씨드로 이용하여 상기 카드(400)의 칩(405)에서 동적 생성된 일회용코드를 수신하고(630), 상기 수신된 일회용코드를 화면 출력한다(635).The wireless terminal 300 receives (630) the dynamically generated disposable code from the chip 405 of the card 400 using the seed value and the input value as a seed through the NFC, (Step 635).

도면7은 본 발명의 실시 방법에 따라 (N-n)개의 거래정보를 송수신하여 비대면 거래를 처리하는 과정을 도시한 도면이다.7 is a diagram illustrating a process of transmitting and receiving (N-n) pieces of transaction information and processing non-face transactions according to an embodiment of the present invention.

보다 상세하게 본 도면7은 상기 도면5에 도시된 과정을 통해 송수신된 n개의 거래정보를 인증하는 절차와 연계하여 상기 도면6에 도시된 과정을 통해 사용자의 무선단말(300)과 NFC를 통해 인터페이스된 카드(400)의 칩(405)을 이용하여 일회용코드를 생성 및 출력하는 수행된 경우, 상기 도면6에 도시된 과정을 무선단말(300)의 화면에 표시된 일회용코드를 포함하는 (N-n)개의 거래정보를 송수신하여 비대면 거래를 처리하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면7을 참조 및/또는 변형하여 상기 거래정보의 송수신 및 비대면 거래 처리 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면7에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.7, in cooperation with the procedure for authenticating n pieces of transaction information transmitted and received through the process shown in FIG. 5, the user terminal 300 is connected to the user's wireless terminal 300 through the NFC (Nn) number of disposable codes including the disposable code displayed on the screen of the wireless terminal 300, when generating and outputting the disposable code using the chip 405 of the card 400, The transaction information is transmitted and received to process a non-face-to-face transaction. If a person skilled in the art is familiar with the present invention, referring to and / or modified with reference to FIG. 7, It will be appreciated that various implementations of the transaction processing process (e.g., some steps may be omitted or alternate implementations) may be inferred, but the present invention encompasses all of the above- And the technical characteristics thereof are not limited only by the method shown in FIG.

도면7을 참조하면, 사용자의 단말(100)은 거래정보를 입력받기 위해 표시된 인터페이스를 통해 비대면 거래를 위한 N개의 거래정보 중 상기 도면6에 도시된 과정을 통해 무선단말(300)의 화면에 표시된 일회용코드를 포함하는 (N-n)개의 거래정보가 입력 또는 선택되는지 확인한다(700).Referring to FIG. 7, the user terminal 100 receives, through the displayed interface, transaction information on the screen of the wireless terminal 300 through the process shown in FIG. 6 among N pieces of transaction information for non- (Nn) pieces of transaction information including the displayed one-time codes are inputted or selected (700).

만약 상기 일회용코드를 포함하는 (N-n)개의 거래정보가 입력 또는 선택되면, 상기 사용자의 단말(100)은 제1채널을 통해 상기 일회용코드를 포함하는 (N-n)개의 거래정보를 전송하고(705), 상기 거래 인증 시스템(200)은 상기 제1채널을 통해 상기 (N-n)개의 거래정보를 수신한다(715). 상기 (N-n)개의 거래정보를 송수신하는 과정은 비대면 거래 절차에 대응하는 순서에 따라 순차적으로 수행될 수 있으며, 또는 일괄 처리될 수 있다.If (Nn) pieces of transaction information including the disposable code are inputted or selected, the user terminal 100 transmits (Nn) pieces of transaction information including the disposable code on the first channel (705) , The transaction authentication system 200 receives the (Nn) pieces of transaction information through the first channel (715). The process of transmitting and receiving the (N-n) pieces of transaction information may be sequentially performed according to a sequence corresponding to the non-facing transaction procedure, or may be batch processed.

상기 거래 인증 시스템(200)은 상기 (N-n)개의 거래정보 중 일회용코드에 대응하는 인증 절차를 수행한다(715). 만약 상기 일회용코드에 대한 유효성이 인증되지 않으면, 상기 거래 인증 시스템(200)은 상기 사용자의 단말(100)로 상기 일회용코드에 대한 인증 오류를 전송하고(720), 상기 사용자의 단말(100)은 상기 인증 오류를 수신하여 출력한다(725). 한편 상기 일회용코드에 대한 유효성이 인증되면, 상기 거래 인증 시스템(200)은 상기 일회용코드의 인증 결과를 근거로 상기 사용자의 단말(100)로부터 수신된 N개의 거래정보(예컨대, n개의 거래정보와 (N-n)개의 거래정보의 조합)를 이용한 비대면 거래 절차가 수행되게 제어한다(730). 만약 상기 비대면 거래 절차가 수행되면, 상기 거래 인증 시스템(200)은 상기 사용자의 단말(100)로 상기 비대면 거래에 대한 비대면 거래 결과를 전송하고(735), 상기 사용자의 단말(100)은 상기 비대면 거래 결과를 수신하여 출력한다(740).The transaction authentication system 200 performs an authentication procedure corresponding to the disposable code among the (N-n) pieces of transaction information (715). If the validity of the disposable code is not authenticated, the transaction authentication system 200 transmits an authentication error for the disposable code to the user terminal 100 (720), and the user terminal 100 And receives and outputs the authentication error (725). Meanwhile, if the validity of the disposable code is authenticated, the transaction authentication system 200 transmits N pieces of transaction information (for example, n pieces of transaction information and the number of pieces of transaction information) received from the terminal 100 of the user based on the authentication result of the one- (Nn) pieces of transaction information) is performed (730). If the non-face-to-face transaction procedure is performed, the transaction authentication system 200 transmits the non-face-to-face transaction result to the user terminal 100 (735) Face transaction result, and outputs the result (740).

100 : 사용자의 단말 105 : 거래서버
110 : 코드서버 115 : 제어서버
120 : 원장시스템 200 : 거래 인증 시스템
205 : 거래정보 수신부 210 : 거래정보 확인부
215 : 정보 선별부 220 : 정보 전송부
225 : 인증정보 수신부 230 : 거래정보 인증부
235 : 거래정보 제어부 240 : 비대면 거래 제어부
245 : 코드 인증 처리부 300 : 무선단말
305 : NFC모듈 315 : 프로그램
400 : 카드 405 : 칩
100: user's terminal 105: transaction server
110: code server 115: control server
120: ledger system 200: transaction authentication system
205: transaction information receiving unit 210: transaction information checking unit
215: Information selector 220: Information transmission unit
225: authentication information receiving unit 230: transaction information authentication unit
235: transaction information control unit 240: non-face transaction control unit
245: code authentication processing unit 300: wireless terminal
305: NFC module 315: program
400: card 405: chip

Claims (8)

사용자의 무선단말의 프로그램을 통해 실행되는 방법에 있어서,
사용자의 비대면 거래를 위해 사용자로부터 입력될 N(N≥2)개의 거래정보 중 일회용 인증코드 기반 인증을 수행하기 전까지 사용자로부터 입력되거나 선택된 n(1≤n<N)개의 거래정보가 지정된 거래서버로 전송된 경우, 상기 무선단말의 프로그램이 상기 거래서버로부터 상기 n개의 거래정보 중에서 일회용 인증코드의 씨드로 이용하도록 설정된 정보를 포함하는 n'(1≤n'≤n)개의 정보를 수신하는 제1 단계;
상기 무선단말의 프로그램이 상기 거래서버로부터 수신된 n'개의 정보를 포함하는 지정된 정보를 무선단말의 화면에 표시하는 제2 단계;
상기 무선단말의 프로그램이 NFC(Near Field Communication)를 통해 지정된 카드의 칩이 무선단말에 인터페이스되는지 확인하는 제3 단계;
상기 NFC를 통해 지정된 카드의 칩이 인터페이스된 경우, 상기 무선단말의 프로그램이 상기 n'개의 정보 중 상기 카드의 칩에서 동적 생성할 일회용 인증코드의 씨드로 이용하도록 설정된 적어도 하나의 정보와 상기 무선단말의 타이머에 의해 산출된 시간값을 상기 NFC를 통해 인터페이스된 카드의 칩으로 제공하는 제4 단계;
상기 무선단말의 프로그램이 상기 NFC를 통해 인터페이스된 카드의 칩으로부터 상기 카드의 칩 내에서 상기 제공된 정보와 시간값을 포함하는 복수의 씨드를 이용하여 동적 생성된 일회용 인증코드를 수신하는 제5 단계; 및
상기 무선단말의 프로그램이 상기 카드의 칩으로부터 수신된 일회용 인증코드를 출력하거나 또는 상기 일회용 인증코드의 유효성을 인증하는 거래서버로 상기 일회용 인증코드를 전송되게 처리하는 제6 단계;를 포함하는 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법.
A method of executing via a program of a user's wireless terminal,
N (1? N <N) pieces of transaction information inputted or selected by the user before performing the one-time authentication code based authentication among the N (N? 2) pieces of transaction information to be input from the user for the non- (1? N'? N) pieces of information including information set to be used as a seed of the disposable authentication code among the n pieces of transaction information from the transaction server, Stage 1;
A second step of the program of the wireless terminal displaying specified information including n 'pieces of information received from the transaction server on the screen of the wireless terminal;
A third step of confirming whether a program of the wireless terminal is interfaced with a chip of a card designated through NFC (Near Field Communication);
Wherein the program of the wireless terminal comprises at least one piece of information set to be used as a seed of a disposable authentication code to be dynamically generated in the chip of the card among the n 'pieces of information, when the chip of the card designated through the NFC is interfaced, Providing a time value calculated by a timer of the NFC to a chip of an interfaced card through the NFC;
Receiving a dynamically generated disposable authentication code using a plurality of seeds including a time value and the provided information in a chip of the card from a chip of a card interfaced via the NFC; And
And a sixth step of causing the program of the wireless terminal to output the disposable authentication code received from the chip of the card or to transmit the disposable authentication code to the transaction server authenticating the validity of the disposable authentication code. A non - face - to - face transaction authentication method using.
제 1항에 있어서, 상기 n개의 거래정보는,
입금은행, 입금계좌번호, 입금금액을 포함하여 이루어지는 것을 특징으로 하는 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법.
The method according to claim 1,
A deposit bank, a deposit account number, and a deposit amount.
제 1항에 있어서, 상기 n'개의 정보는,
상기 n개의 거래정보에 포함된 각 개별 거래정보 또는 각 개별 거래정보의 부분정보 중 n'개의 정보를 포함하여 이루어지는 것을 특징으로 하는 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법.
The method of claim 1, wherein the n '
And n 'pieces of information of each individual transaction information included in the n pieces of transaction information or partial information of each individual piece of transaction information.
제 1항에 있어서,
상기 제1 단계는, 상기 무선단말의 프로그램이 상기 거래서버로부터 상기 n개의 거래정보 중 적어도 하나의 거래정보를 통해 지정된 원장시스템을 조회하여 확인된 m(m≥1)개의 거래정보 중에서 지정된 m'(1≤m'≤m)개의 정보를 수신하는 단계를 더 포함하고,
상기 제2 단계는, 상기 무선단말의 프로그램이 상기 n'개의 정보와 m'개의 정보를 포함하는 지정된 정보를 무선단말의 화면에 표시하는 단계를 포함하며,
상기 제4 단계는, 상기 무선단말의 프로그램이 상기 n'개의 정보와 m'개의 정보 중 상기 카드의 칩에서 동적 생성할 일회용 인증코드의 씨드로 이용하도록 설정된 적어도 하나의 정보와 상기 무선단말의 타이머에 의해 산출된 시간값을 제공하는 단계를 포함하여 이루어지는 것을 특징으로 하는 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법.
The method according to claim 1,
Wherein the first step comprises the steps of: when the program of the wireless terminal inquires the designated general ledger system through at least one of the n pieces of transaction information from the transaction server, the m &lt; th &gt; (1? M'? M) pieces of information,
Wherein the second step includes the step of causing the program of the wireless terminal to display designated information including n 'pieces of information and m' pieces of information on a screen of the wireless terminal,
The fourth step may include at least one piece of information set by the program of the wireless terminal to be used as a seed of a disposable authentication code to be dynamically generated in the chip of the card among n 'pieces of information and m' pieces of information, And providing a time value calculated by the non-face transaction authentication method.
제 4항에 있어서, 상기 원장시스템은,
입금은행 측 원장시스템을 포함하여 이루어지는 것을 특징으로 하는 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법.
5. The system of claim 4,
And a depositing bank side ledger system.
제 4항에 있어서, 상기 m개의 거래정보는,
입금계좌의 예금주 성명을 포함하여 이루어지는 것을 특징으로 하는 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법.
The method as claimed in claim 4,
And the name of the account holder of the deposit account is included in the non-face-to-face transaction authentication method.
제 4항에 있어서, 상기 m'개의 정보는,
상기 m개의 거래정보에 포함된 각 개별 거래정보 또는 각 개별 거래정보의 부분정보 중 m'개의 정보를 포함하여 이루어지는 것을 특징으로 하는 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법.
The method of claim 4, wherein the m '
And m 'pieces of information of each individual transaction information included in the m pieces of transaction information or partial information of each individual transaction information.
제 1항에 있어서, 상기 제2 단계는,
상기 무선단말의 프로그램이 상기 무선단말의 화면에 표시된 정보 중에서 t(t≥1)개의 인증정보를 입력받는 단계;
상기 무선단말의 프로그램이 상기 입력된 t개의 인증정보를 상기 거래서버로 전송하여 인증 요청하는 단계; 및
상기 무선단말의 프로그램이 상기 거래서버로부터 상기 t개의 인증정보에 대한 유효성을 인증한 결과를 수신하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 엔에프씨오티피카드를 이용한 비대면 거래 인증 방법.
2. The method according to claim 1,
The program of the wireless terminal receiving t (t? 1) pieces of authentication information from the information displayed on the screen of the wireless terminal;
The program of the wireless terminal transmits the input t authentication information to the transaction server to request authentication; And
Further comprising: receiving a result of the program of the wireless terminal authenticating the validity of the t authentication information from the transaction server.
KR1020170142859A 2017-10-30 2017-10-30 Method for Authenticating Non-Faced Transaction by using Near Field Communication Card for Generating One Time Password KR20170124503A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020170142859A KR20170124503A (en) 2017-10-30 2017-10-30 Method for Authenticating Non-Faced Transaction by using Near Field Communication Card for Generating One Time Password

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020170142859A KR20170124503A (en) 2017-10-30 2017-10-30 Method for Authenticating Non-Faced Transaction by using Near Field Communication Card for Generating One Time Password

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
KR1020150188402A Division KR20160006646A (en) 2015-12-29 2015-12-29 Method for Authenticating Non-Faced Transaction by using Near Field Communication Card for Generating One Time Password

Related Child Applications (1)

Application Number Title Priority Date Filing Date
KR1020180100287A Division KR20180098209A (en) 2018-08-27 2018-08-27 Method for Authenticating Non-Faced Transaction by using Near Field Communication Card for Generating One Time Password

Publications (1)

Publication Number Publication Date
KR20170124503A true KR20170124503A (en) 2017-11-10

Family

ID=60386770

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020170142859A KR20170124503A (en) 2017-10-30 2017-10-30 Method for Authenticating Non-Faced Transaction by using Near Field Communication Card for Generating One Time Password

Country Status (1)

Country Link
KR (1) KR20170124503A (en)

Similar Documents

Publication Publication Date Title
US20150206124A1 (en) Secure electronic entity for authorizing a transaction
KR101250091B1 (en) Method for Processing Transaction of Electronic Cash by using Near Field Communication, Handheld Device and Automatic Teller Machine
KR20130008125A (en) Payment by using payment identification number dynamic mapped user&#39;s payment tool
KR20160006646A (en) Method for Authenticating Non-Faced Transaction by using Near Field Communication Card for Generating One Time Password
KR101250164B1 (en) Method for Transferring Value of Electronic Cash by using Near Field Communication, Handheld Device and Automatic Teller Machine
KR102193160B1 (en) Method for Providing Transacting Linked Authentication Code
KR102276916B1 (en) Method for Authenticating Non-Faced Transaction by using Near Field Communication Card for Generating One Time Password
KR20150004955A (en) Method for Providing Authentication Code by using End-To-End Authentication between USIM and Server
KR102193696B1 (en) Method for Providing Safety Login based on One Time Code by using User’s Card
KR102268471B1 (en) Method for Authenticating Non-Faced Transaction by using Transaction Information and Near Field Communication Card for Generating One Time Password
KR20180098209A (en) Method for Authenticating Non-Faced Transaction by using Near Field Communication Card for Generating One Time Password
KR20170124503A (en) Method for Authenticating Non-Faced Transaction by using Near Field Communication Card for Generating One Time Password
KR102210898B1 (en) Method for Linking Transaction to One Time Authentication Code
KR102247450B1 (en) Method for Providing Transacting Linked Authentication Code by using Near Field Communication
KR20160139073A (en) Method for Authenticating Interlocked Transaction by using One Time Code
KR20160093197A (en) Method for Processing Mobile Payment by using Contactless Media
KR20150034862A (en) Method for Providing Transacting Linked Authentication Code by using Near Field Communication
KR20190083094A (en) Method for Providing Asynchronous Reverse Direction Payment by using Radio Signal Device and Blockchain
KR20190083254A (en) Method for Providing Asynchronous Reverse Direction Payment based on Application Interlocking by using Radio Signal Device and Blockchain
KR20150055203A (en) Method for Authenticating Non-Faced Transaction by using Transaction Information and One Time Password based on Integrated Circuit Chip
KR20130008124A (en) Payment by using payment identification number dynamic mapped individual financial institution
KR101183714B1 (en) Method and system for certificating by media combination, smart phone
KR20150055200A (en) Method for Authenticating Non-Faced Transaction by using Transaction Information and Mobile One Time Password
KR20150055201A (en) Method for Authenticating Non-Faced Transaction by using Transaction Information and Security Media
KR20160137801A (en) Method for Authenticating Interlocked Transaction by using One Time Code based on Contactless Media

Legal Events

Date Code Title Description
A107 Divisional application of patent
A201 Request for examination
E902 Notification of reason for refusal
E601 Decision to refuse application
A107 Divisional application of patent