KR100572504B1 - Credit settlement method using prior signature and its credit card - Google Patents

Credit settlement method using prior signature and its credit card Download PDF

Info

Publication number
KR100572504B1
KR100572504B1 KR1020030072396A KR20030072396A KR100572504B1 KR 100572504 B1 KR100572504 B1 KR 100572504B1 KR 1020030072396 A KR1020030072396 A KR 1020030072396A KR 20030072396 A KR20030072396 A KR 20030072396A KR 100572504 B1 KR100572504 B1 KR 100572504B1
Authority
KR
South Korea
Prior art keywords
signature
credit
card
amount
smart card
Prior art date
Application number
KR1020030072396A
Other languages
Korean (ko)
Other versions
KR20050037006A (en
Inventor
송현관
이선정
Original Assignee
케이비 테크놀러지 (주)
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 케이비 테크놀러지 (주) filed Critical 케이비 테크놀러지 (주)
Priority to KR1020030072396A priority Critical patent/KR100572504B1/en
Publication of KR20050037006A publication Critical patent/KR20050037006A/en
Application granted granted Critical
Publication of KR100572504B1 publication Critical patent/KR100572504B1/en

Links

Images

Abstract

본 실시예의 신용거래 카드소지자 인증방법은Credit card holder authentication method of this embodiment is

카드소지자가 거래이전에 자신의 PC나 핸드폰 등의 스마트카드 인터페이스 장치를 통해 스마트카드(정확히는 스마트칩)로 사용금액, 사용기간, 사용회수의 정보와 비밀번호를 입력하는 단계(S110)와; 상기 스마트카드가 내부에 저장된 비밀번호와 사용자가 입력한 비밀번호를 확인하는 단계(S120)와; 비밀번호를 확인하면 상기 스마트카드가 입력받은 사용금액, 사용기간, 사용회수의 정보를 자신의 내부 메모리에 저장하는 단계(S130)로 이루어지는 카드사용전에 이루어지는 과정과,The cardholder inputting the amount of use, the period of use, the number of times of use, and the password into the smart card (correctly a smart chip) through a smart card interface device such as a PC or a mobile phone before the transaction (S110); Confirming, by the smart card, a password stored therein and a password input by the user (S120); When the password is confirmed, the process of before the card using the step of storing the information of the amount of use, the period of use, the number of times of use received by the smart card in its internal memory (S130),

결제 단말기와 스마트카드가 인터페이스를 형성하고, 거래금액을 입력받으며, 가맹점주로부터 신용결제처리 요청을 받는 단계(S210)와; 상기 스마트카드내 사전서명이 존재하는 경우 당해 거래내역에 대한 사전서명의 유효성을 검사하는 단계(S220)와; 유효성을 확인하면, 신용결제처리를 수행하고 결제내역에 대한 정보를 저장하는 단계(S250)로 이루어지는 카드사용중에 이루어지는 과정으로 구성됨을 특징으로 한다.Forming a interface between the payment terminal and the smart card, receiving a transaction amount, and receiving a credit payment processing request from the affiliate store owner (S210); Checking the validity of the prior signature on the transaction details when the prior signature in the smart card exists (S220); When checking the validity, characterized in that consisting of a process performed during the use of the card consisting of the step of performing a credit settlement process and storing information about the payment history (S250).

PIN, 서명, 신용카드, 개인인증, 사전서명PIN, Signature, Credit Card, Personal Authentication, Pre-Signature

Description

사전서명을 이용한 신용결제방법 및 그 신용카드{CREDIT-CARD AND CREDIT-CARD LIQUIDATION METHOD USING ADVANCE SIGNATURE}Credit settlement method using prior signature and its credit card {CREDIT-CARD AND CREDIT-CARD LIQUIDATION METHOD USING ADVANCE SIGNATURE}

도 1은 본 발명에 의한 신용결제방법 중 카드사용 도중에 이루어지는 절차를 도시한 흐름도이다.1 is a flowchart illustrating a procedure performed during the use of a card in the credit settlement method according to the present invention.

도 2는 본 발명에 의한 신용결제방법 중 스마트카드의 제어부가 수행하는 사전서명 유효성 확인의 상세 절차를 도시한 흐름도이다.2 is a flowchart illustrating a detailed procedure of checking the validity of the prior signature performed by the controller of the smart card in the credit settlement method according to the present invention.

도 3은 본 발명에 의한 신용카드에 내장된 스마트칩의 구조를 도시한 블록도이다.3 is a block diagram showing the structure of a smart chip embedded in a credit card according to the present invention.

도 4는 본 발명에 의한 신용결제방법 중 카드사용전에 이루어지는 절차를 도시한 흐름도이다.4 is a flowchart illustrating a procedure performed before using a card in the credit settlement method according to the present invention.

본 발명은 신용카드 사용시 카드사용자가 사용내역에 대하여 확인하고 이를 승인하는 일종의 전자서명을 수행하는 방법에 관한 것으로, 특히, 사용자가 PIN을 입력하여 서명을 대신하는 방법에 관한 것이다.The present invention relates to a method of performing a kind of electronic signature that a card user confirms and approves a use history when using a credit card. More particularly, the present invention relates to a method of replacing a signature by inputting a PIN.

종래의 신용카드의 사용절차를 살펴보면, 구매시 카드소지자가 가맹점주에게 자신의 신용카드를 넘겨주면, 가맹점주는 받은 신용카드를 결제단말기에 읽히고 결제금액을 입력한다. 상기 결제단말기는 읽은 신용카드의 번호와 결제금액을 VAN서버로 보내 신용카드의 사용가능여부 및 결제금액의 한도금액내인지 여부를 검사한다. VAN서버로부터 사용승인이 떨어지면 상기 결제단말기는 결제내역을 기록하고 결제전표를 프린트한다. 이후, 카드소지자의 진위를 확인하기 위해 가맹점주는 상기 결제전표에 카드소지자로부터 서명(sign)을 받는다.Looking at the conventional procedure of using a credit card, when the cardholder handing over his credit card to the merchant owner at the time of purchase, the merchant reads the credit card received at the payment terminal and enters the payment amount. The payment terminal sends the read credit card number and payment amount to the VAN server to check whether the credit card is available and within the limit of the payment amount. When the use authorization is dropped from the VAN server, the payment terminal records the payment details and prints the payment slip. Thereafter, to confirm the authenticity of the cardholder, the merchant receives a sign from the cardholder on the payment slip.

상기와 같은 종래의 신용카드 결제절차에는 다음과 같은 문제점이 있다. 첫째, 종래의 방법은 신용카드의 번호만 알고 있어도 결제처리가 가능하다는 점에서 악의의 신용카드 범죄의 대상이 되었으며, 이 이유로 카드소지자는 가맹점주에게 카드를 넘기는데 불안감이 있었다. 둘째, 카드소지자의 진위확인을 위한 수기 서명은 실질적으로 카드범죄 방지책의 기능을 전혀 하지 못하고 그 책임을 카드소지자에게 떠넘기는 도구밖에 되지 않으며, 매점 등 결제처리에 신속이 요구되는 경우 서명시간은 지연의 요인이 되는 문제점이 있었다.The conventional credit card payment procedure as described above has the following problems. First, the conventional method has been subjected to malicious credit card crimes in that payment can be processed even if only the number of the credit card is known, and for this reason, the cardholder has anxiety about handing the card to the merchant owner. Secondly, handwritten signatures to verify the authenticity of cardholders are virtually no function of preventing card crimes and are only a tool to transfer the responsibilities to cardholders. There was a problem that became a factor.

상기의 문제점을 해결하기 위해 종래의 수기서명대신 카드소지자로부터 비밀번호를 입력받는 구현이 개발되었다. 이 구현에서는 신용카드로서 자체 데이터 저장 및 연산능력을 가진 스마트칩이 내장된 스마트카드를 사용하거나, 온라인으로 관리서버에 저장된 개별 사용자별 PIN과 입력받은 비밀번호를 비교한다. 스마트카드를 사용한 구현의 경우, 사용자의 비밀번호는 상기 스마트칩내에 저장되고, 사용자가 결제단말기에 구비된 키패드를 통해 비밀번호를 입력하면, 상기 스마트칩은 비밀번호를 확인하여 일치하면 거래내역에 대한 인증자를 상기 결제단말기로 보내 고, 상기 인증자로서 진정한 카드소지자가 사용하였음을 인증한다. In order to solve the above problems, an implementation for receiving a password from a cardholder instead of a conventional handwritten signature has been developed. This implementation uses a smart card with a smart chip with its own data storage and computing power as a credit card, or compares an individual user's PIN stored in the management server with an input password. In the case of the implementation using the smart card, the user's password is stored in the smart chip, if the user enters the password through the keypad provided in the payment terminal, the smart chip checks the password and if the match is the authenticator for the transaction The card is sent to the payment terminal and authenticated as being used by the true cardholder as the authenticator.

상기 개선된 종래방법도 그 문제점은 계속 존재하는 바, 첫째, 악의의 해커가 결제단말기의 키패드 동작을 알아내도록 조작하는 경우, 카드소지자의 비밀번호는 아주 쉽게 노출된다는 문제점이 있다. 둘째, 패스워드 입력 자체도 상당한 시간이 소요되어 결제처리시간 단축에는 그리 큰 기대를 할 수 없다. 셋째, 카드 소유자가 자신의 대리인에게 카드를 맡겨 물품구매를 지시하는 경우, 대리인에게 카드의 PIN을 알려주어야 하는데, 보안상 문제가 있고 대리구매후 PIN을 변경해야 하는 불편을 초래한다.The problem of the improved conventional method is that the problem persists. First, when a malicious hacker manipulates the keypad to detect a payment terminal, the cardholder's password is very easily exposed. Second, the password input itself takes a considerable amount of time, so there is no expectation in shortening the payment processing time. Third, when the card owner instructs his agent to purchase goods, he or she must inform the agent of the PIN of the card, which causes security problems and inconveniences of changing the PIN after purchase.

본 발명은 상기의 문제점들을 해결하기 위하여 안출된 것으로서, 신용카드소지자의 거래내역을 카드소유자의 PIN을 통해 카드소지자의 확인을 받는 방법에 있어서, PIN 입력을 카드의 사용전에 일정 금액 및/또는 일정 회수에 대해 미리 수행함에 특징이 있는 신용카드 시스템을 제공함에 그 목적이 있다.The present invention has been made to solve the above problems, a method of receiving a credit card holder's confirmation through the cardholder's PIN in the transaction history of the credit card holder, the PIN input is a certain amount and / or schedule before use of the card It is an object of the present invention to provide a credit card system characterized by performing the collection in advance.

상기의 목적을 달성하기 위한 본 발명의 신용결제방법은, 신용카드에 내장된 스마트칩에 기록된 비밀번호를 통해 거래내역을 인증받는데, 상기 인증은 사용자의 개인 PC나 휴대폰등에서 거래이전에 일정비용 및/또는 일정기간 내 수행되는 것을 특징으로 한다.Credit settlement method of the present invention for achieving the above object, the transaction history is authenticated through a password recorded in the smart chip embedded in the credit card, the authentication is a certain cost and before the transaction in the user's personal PC or mobile phone, etc. And / or is performed within a certain period of time.

이하, 첨부된 도면을 참조하여 본 발명의 구체적인 실시예들을 기술하기로 한다. Hereinafter, specific embodiments of the present invention will be described with reference to the accompanying drawings.

(실시예 1)(Example 1)

본 실시예의 신용거래 카드소지자 인증방법은Credit card holder authentication method of this embodiment is

카드소지자가 거래이전에 자신의 PC나 핸드폰 등의 스마트카드 인터페이스 장치를 통해 스마트카드(정확히는 스마트칩)로 사용금액, 사용기간, 사용회수의 정보와 비밀번호를 입력하는 단계(S110)와;The cardholder inputting the amount of use, the period of use, the number of times of use, and the password into the smart card (correctly a smart chip) through a smart card interface device such as a PC or a mobile phone before the transaction (S110);

상기 스마트카드가 내부에 저장된 비밀번호와 사용자가 입력한 비밀번호를 확인하는 단계(S120)와;Confirming, by the smart card, a password stored therein and a password input by the user (S120);

비밀번호를 확인하면 상기 스마트카드가 입력받은 사용금액, 사용기간, 사용회수의 정보를 자신의 내부 메모리에 저장하는 단계(S130)로 이루어지는 카드사용전에 이루어지는 과정과,When the password is confirmed, the process of before the card using the step of storing the information of the amount of use, the period of use, the number of times of use received by the smart card in its internal memory (S130),

결제 단말기와 스마트카드가 인터페이스를 형성하고, 거래금액을 입력받으며, 가맹점주로부터 신용결제처리 요청을 받는 단계(S210)와;Forming a interface between the payment terminal and the smart card, receiving a transaction amount, and receiving a credit payment processing request from the affiliate store owner (S210);

상기 스마트카드내 사전서명이 존재하는 경우 당해 거래내역에 대한 사전서명의 유효성을 검사하는 단계(S220)(이 단계에서는 결제처리금액의 사용금액내 인지 여부, 현재시각이 사용기간내인지 여부 및 사용회수가 유효한지의 여부를 검토한다.)와;Checking the validity of the prior signature for the transaction if the prior signature exists in the smart card (S220) (in this step, whether the payment processing amount is within the amount used, whether the current time is within the period of use, and the number of times of use) Examine whether or not is valid);

유효성을 확인하면, 신용결제처리를 수행하고 결제내역에 대한 정보를 저장하는 단계(S250)로 이루어지는 카드사용중에 이루어지는 과정으로 구성됨을 특징으로 한다.When checking the validity, characterized in that consisting of a process performed during the use of the card consisting of the step of performing a credit settlement process and storing information about the payment history (S250).

본 실시예는 신용거래 이전에 사용자가 자신이 사용하리라고 예정된 금액에 대하여 미리 서명(사전서명)을 하여 자신의 신용카드(정확히는 스마트칩)내에 저장하고, 신용거래시에는 별도의 수기 서명이 필요없이 바로 거래를 마치는 것에 특징이 있다. 본 실시예의 특징은 또한, 신용카드 소유자가 대리인에게 신용카드를 맡기며 특정금액 내에서의 신용구매를 부탁할 때도 용이하게 적용할 수 있다.In this embodiment, before the credit transaction, the user pre-signs (pre-signatures) the amount that he intends to use, and stores it in his credit card (exactly a smart chip), and does not require a separate manual signature during the credit transaction. It is characterized by closing the deal immediately. The feature of this embodiment can also be easily applied when the credit card holder entrusts the credit card to the agent and requests the credit purchase within a certain amount.

상기 사전서명은 스마트카드와 인터페이스(보통 접촉식 IC카드 인터페이스 장치를 구비한다)를 이룰 수 있는 신용카드 소유자의 PC나 핸드폰을 통해 수행된다. 사용자는 상기 장치에 스마트카드를 연결시키고 스마트카드 구동용 프로그램을 동작시켜, 이 프로그램을 통해 상기 스마트카드에 사용금액, 사용기간 및 사용회수를 기록한다(S110 ~ S130). 상기 기록시에 상기 스마트카드는 기록자의 신원을 확인하기 위해 기록자로 하여금 패스워드를 입력하게 하고, 이를 그 내부에 기록된 PIN(또는 패스워드)과 비교하여 신원을 확인한다(S120).The pre-signature is performed via a credit card owner's PC or mobile phone that can interface with the smart card (usually equipped with a contact IC card interface device). The user connects the smart card to the device and operates the smart card driving program to record the amount of use, the period of use, and the number of times of use of the smart card through the program (S110 to S130). In the recording, the smart card causes the recorder to input a password to confirm the identity of the recorder, and confirms the identity by comparing the PIN with the PIN (or password) recorded therein (S120).

상기 사용금액은 1회 최대 사용금액 및/또는 총 사용금액으로 구현할 수 있으며, 상기 사용기간은 사전서명이 유효한 기간을 나타낸 것이며, 상기 사용회수는 다수 회수의 신용결제 예상건에 대하여 미리 사전서명을 하는 경우 그 개수를 나타낸 것이다.The amount of use may be implemented as a maximum amount of one use and / or total amount of use, and the period of use indicates the period in which the prior signature is valid, and the number of times of use may indicate the prior signature in advance for the expected number of credit settlements. If the number is shown.

보다 정확하고 안전한 결제처리를 위해서는 상기 사전서명의 가능금액을 한정해 놓거나, 온라인 상태에서 사전서명토록 구현할 수도 있다. 온라인 상태 사전서명은, 사전서명하는 금액에 대하여 온라인으로 관리서버에 대하여 미리 한도액조회를 실시하여 한도액 내인 경우에만 사전서명을 진행토록 한다. 이를 위해 한도액조회를 통과하면 관리서버에서 상기 스마트칩과 공유하는 보안키로 암호화한 인증 자를 내려보내고, 상기 스마트카드(칩)은 상기 인증자를 확인해야 사전서명이 이루어지도록 한다.For more accurate and secure payment processing, the amount of the prior signature can be limited, or it can be implemented so that the advance signature can be made online. In the online status pre-signature, the limit value inquiry to the management server is performed in advance with respect to the amount of the pre-signature, so that the pre-signation is performed only when the limit is within the limit amount. To this end, when passing the limit inquiry, the management server sends down the authenticator encrypted with the security key shared with the smart chip, and the smart card (chip) must confirm the authenticator so that the pre-signature is made.

그러나, 사용자의 편의를 위해서는 일정금액내에서는 오프라인 상태에서 사전서명이 가능토록하고, 그 금액을 초과하는 경우에는 상기 온라인 상태에서만 사전서명이 가능토록 구현하는 것이 바람직하다.However, for convenience of the user, it is preferable to implement the pre-signature in the offline state within a certain amount of money, and to exceed the amount, to enable the pre-signature in the online state only.

상기 절차로 스마트카드에서 이루어지는 사전서명의 기록절차가 완료된다. 이제 스마트카드의 소지자(또는 구매 대리인)가 물품/서비스 구매후 그 금액을 지불하는 절차를 기술한다.The above procedure completes the recording procedure of the pre-signature in the smart card. Now describe the procedure by which the holder (or purchasing agent) of the smart card pays the amount after purchasing the goods / services.

카드소지자가 물품/용역을 구매후 지불의사로 소지한 스마트카드형 신용카드를 신용결제 단말기에 인터페이스시킨다. 스마트칩을 구동해야 하기 때문에 상기 인터페이스는 종래의 마그네틱띠를 읽히는 것으로는 부족하고, 접촉식 IC 슬롯에 끼우거나, RF안테나 범위에 카드를 접근시켜야 한다. 가맹점주는 구매금액을 입력하고 해당 금액에 대한 신용결제를 상기 신용결제 단말기로 요청한다(S210). After the cardholder purchases the goods / services, the smart card-type credit card with the payment intention is interfaced to the credit settlement terminal. Since the smart chip must be driven, the interface is not sufficient to read the conventional magnetic stripe and must be inserted into a contact IC slot or access the card to the RF antenna range. The merchant enters a purchase amount and requests the credit settlement terminal for the corresponding amount (S210).

신용결제요청을 받은 상기 신용결제 단말기는 관리서버(VAN서버)로 카드번호, 유효기간, 결제금액 등의 신용결제에 필요한 정보 및 요청신호를 전송하고, 이를 받은 관리서버는 신용불량/분실카드 여부, 유효기간, 한도액 등을 확인하여 신용결제승인여부를 판정한다.The credit settlement terminal receiving the credit request transmits the necessary information and request signal for credit settlement such as card number, expiration date and payment amount to the management server (VAN server), and the management server receives the credit failure / loss card. It checks whether the credit settlement is approved by checking the expiration date and limit.

관리서버로부터 신용결제 승인이 떨어지면, 상기 단말기는 카드 소지자의 진정성 인증의 수단으로 소지자로부터 PIN을 입력받아 확인하는 절차를 밟아야 하는데, 본 발명에서는 상기 절차를 사전서명확인 절차로 대신한다.If the credit settlement approval from the management server, the terminal must go through a procedure of receiving a PIN from the holder as a means of authenticity authentication of the card holder, in the present invention replaces the procedure as a pre-signature verification procedure.

사전서명된 카드인지의 여부는 상기 스마트카드로부터의 응답값 또는 공개된 저장영역에의 기록값으로 표시한다. 사전서명이 없는 카드라면 상기 단말기는 소지자로부터 PIN을 입력받아 상기 스마트카드로 전달하지만, 사전서명이 있는 카드라면 사전서명 인증과정을 밟는다(S220). 상기 사전서명 인증과정은 상기 스마트카드로부터 사전서명된 내역들(회수, 최대사용금액, 유효기간 등)을 읽어와서 단말기가 수행토록 구현할 수도 있지만, 보안목적상 상기 단말기는 상기 스마트카드로 신용결제요청금액만을 전달하고, 상기 스마트카드는 요청금액이 사전서명된 최대금액 내인지 여부 및 사용기간내인지 여부를 확인하여 확인된 경우에만 상기 단말기로 결제 확인신호를 보낸다. Whether or not it is a pre-signed card is indicated by a response value from the smart card or a recorded value in an open storage area. If the card does not have a pre-signature, the terminal receives a PIN from the holder and delivers it to the smart card, but if the card has a pre-signature, the terminal undergoes a pre-signature authentication process (S220). The pre-signature authentication process may be implemented to be performed by the terminal by reading the pre-signed details (number of times, maximum amount of use, expiration date, etc.) from the smart card, but for security purposes, the terminal requests credit settlement to the smart card. Only the amount is delivered, and the smart card sends a payment confirmation signal to the terminal only if it is confirmed by checking whether the requested amount is within the maximum signed amount and within the period of use.

도 2에 도시한 바와 같이, 상기 S220단계는 사전서명이 스마트카드내 내부 메모리에 기록되었는가를 확인하는 단계(S222)와, 기록된 사전서명 기록들의 유효성을 확인하는 단계(S230)와, 남은 최대금액에서 결제금액을 차감하여 최대금액을 갱신하고 이용회수를 1회 차감하는 단계(S242)와, 유효하게 확인된 사전서명의 확인값을 작성하여 상기 신용결제단말기로 전송하는 단계(S244)로 이루어진다.As shown in Figure 2, the step S220 is a step of confirming whether the pre-signature is recorded in the internal memory of the smart card (S222), the step of confirming the validity of the recorded pre-signature records (S230), and the remaining maximum Updating the maximum amount by subtracting the amount of payment from the amount of money and subtracting the number of times of use (S242), and creating a confirmation value of a valid signature of a valid signature and transmitting it to the credit settlement terminal (S244). .

상기 S242단계에서 차감 결과 남은 이용회수가 0이 되면 상기 사전서명기록을 삭제한다. 상기 사전서명확인값은 상기 신용결제 단말기를 가진 가맹점 측의 위조를 방지하기 위해 상기 스마트카드와 카드사만이 공유하는 보안키로 암호화하는 것이 바람직하다. 상기 사전서명확인값은 가맹점의 전표에 서명대신 기록되며 상기 카드사는 자신의 보안키로 상기 사전서명확인값을 복호화하여 정당한 사전서명인지를 판단한다.If the remaining number of uses as a result of the subtraction in step S242 is zero, the prior signature record is deleted. The pre-signature confirmation value is preferably encrypted with a security key shared only by the smart card and the card company in order to prevent forgery of the merchant having the credit settlement terminal. The prior signature confirmation value is recorded instead of the signature on the slip of the affiliated store, and the card company decrypts the prior signature confirmation value with its security key to determine whether it is a legitimate prior signature.

상기 S230단계는 결제금액이 남은 최대금액 이내인지 확인하는 단계와, 신용결제 이용시간이 사용기간내인지 확인하는 단계와, 기록된 이용회수가 1회 이상인지 확인하는 단계로 이루어진다. 구현에 따라서는 사전서명된 최대금액 내인지 여부 또는 사용기간내인지 여부 또는 사용 회수내 인지 여부 중 일부만을 확인하여 사전서명 유효성을 확인할 수도 있다. 카드소지자에게 확인시키기 위해 상기 결제확인 신호에는 사전서명임의 표시 및 사전서명시간 등을 기록하는 것이 바람직하다. 상기 스마트카드의 사전서명확인 결과 승인할 수 없는 경우라면, 상기 스마트카드는 사전서명 승인불가 통지와 함께 PIN입력요청을 단말기로 보내고, 상기 단말기는 소지자로부터 PIN을 입력받아 상기 스마트카드로 전달한다. 즉, 사전서명이 없는 것과 마찬가지로 PIN을 통해 카드 소지자의 진정성을 확인한다. 상기 스마트카드에서 입력받은 PIN을 검증하는 과정은 종래의 구현과 동일하므로 설명을 생략한다.The step S230 consists of checking whether the payment amount is within the maximum remaining amount, checking whether the credit settlement use time is within the use period, and checking whether the recorded number of times of use is one or more times. In some implementations, the validity of the prior signature may be verified by checking only a part of whether it is within the maximum amount of the pre-signed or within the period of use or within the number of times of use. In order to confirm to the cardholder, it is preferable to record the indication of the pre-signature and the pre-signature time in the payment confirmation signal. If it is not possible to approve the result of the pre-signature confirmation of the smart card, the smart card sends a PIN input request to the terminal together with the pre-signature approval disapproval notification, and the terminal receives the PIN from the holder and delivers it to the smart card. In other words, the authenticity of the cardholder is verified by the PIN, just as there is no prior signature. Since the process of verifying the PIN received from the smart card is the same as the conventional implementation, description thereof is omitted.

사전서명에 의한 결제가 완료되면 단말기는 해당 결제 내역에 대한 정보를 내부 메모리에 저장한다(S250). 이때 필요에 따라서는 종이 전표를 출력할 수도 있다.When the payment by the pre-signature is completed, the terminal stores the information on the payment details in the internal memory (S250). At this time, a paper slip may be output as needed.

상기 설명에서의 신용결제 단말기는 본 발명의 사전서명방법에 따라 신용결제를 수행하는 것으로 설명하였지만, 본 발명의 결제처리절차와 일반적인 신용결제 처리절차 중에서의 선택과정이 포함되는 구현도 가능함은 자명하다.Although the credit settlement terminal in the above description has been described as performing the credit settlement according to the pre-signature method of the present invention, it is obvious that an implementation including a selection process among the payment processing procedure and the general credit settlement processing procedure of the present invention is also possible. .

칩 카드형 신용카드의 경우에는 오프라인 신용결제를 위해 칩내 메모리에 한 도금액을 저장토록 구현하는 경우도 있다. 이 구현은 단말기에서의 신용결제를 온라인 결제와 오프라인 결제로 나누고, 최근의 온라인거래로부터 일정 시간 및/또는 회수 내에는 오프라인 결제가 가능하도록 한다. 이때 오프라인 결제시 신용불량/분실카드여부 조회는 생략하거나 단말기내 저장된 BL(블랙리스트) 조회로 대신하고, 한도액조회는 생략하거나 스마트카드내 기록되는 남은 한도금액값과 비교한다. 즉, 온라인 거래시 상기 남은 한도금액값은 관리서버에 저장된 한도금액값과 동기화되고, 오프라인 거래시에는 카드의 남은 한도금액값 기록으로서 한도금액 내인지 여부를 판단한다.In the case of a chip card type credit card, it may be implemented to store a plating amount in an in-chip memory for offline credit settlement. This implementation divides the credit settlement at the terminal into online payment and offline payment, and enables offline payment within a certain time and / or number of times from the latest online transaction. At this time, when checking offline credit card or lost credit card, the search is skipped or replaced with a BL (black list) search stored in the terminal, and the limit inquiry is skipped or compared with the remaining limit value recorded in the smart card. That is, the remaining limit value is synchronized with the limit value stored in the management server during the online transaction, and it is determined whether the limit is within the limit amount as the record of the remaining limit value of the card during the offline transaction.

상기 구성의 신용카드의 경우에는 상기 사전서명 과정에서 오프라인 상태에서도 카드의 한도금액내에 자유롭게 사전서명토록 본 발명을 구현해도 보안상 문제점이 적다.In the case of the credit card of the above configuration, even if offline in the pre-signature process, even if the present invention implements the pre-signature freely within the limit amount of the card, there is little security problem.

상기 최대금액정보는 사전서명된 금액값이며, 상기 사용기간정보는 안전을 위해 사전서명된 내역은 일정 시간내 신용결제를 수행할때만 유효토록 하기 위함이며, 상기 사용회수정보는 사용자 편의를 위해 일정회수 사전서명을 허용한 경우 그 회수값이다.The maximum amount information is a value of a pre-signed amount of money, the term of use information is for the purpose of ensuring that the pre-signed details are valid only when a credit settlement is made within a certain time period, and the number of times of use of the information is fixed for user convenience. The recovery value if the recovery prior signature is allowed.

구현에 따른 사전서명 수행 시나리오는 다음과 같다.Pre-signature execution scenarios are as follows.

가장 안전을 고려한 구현의 경우, 사용자는 사전서명시에 최대금액, 사용기간을 스마트카드에 기록하고, 카드 소지자는 사용기간내 시점에 1회에 한해 최대금액내에서 사후 서명이나 PIN입력없이 신용카드 결제를 수행할 수 있다. 즉, 1회 사 용으로 카드내 기록된 사전서명내역은 리셋된다.In the case of the most secure implementation, the user records the maximum amount and the period of use on the smart card at the time of the pre-signature, and the cardholder pays the credit card without any post-signature or PIN input within the maximum amount only once at the time of the period of use. Can be performed. That is, the dictionary signature recorded on the card for one use is reset.

무난한 구현의 경우, 사용자는 사전서명시에 최대금액, 사용기간, 사용회수를 기록하는데, 최대금액은 일정금액을 디폴트값으로 가지며, 상기 사용기간은 사전서명시부터 일정기간이 디폴트값이 되며, 상기 사용회수는 1회가 디폴트값이 된다. 즉, 이 구현에서는 지정된 시간내에 총합이 최대금액 이내인 범위에서 사용회수만큼 사후서명이나 PIN입력없이 신용카드 결제를 수행한다.In the case of a safe implementation, the user records the maximum amount, the period of use, and the number of times of use at the time of prior signing, the maximum amount of time being the default value, and the period of use is the default value from the time of prior signing. The number of times of use is the default value. In other words, in this implementation, the credit card is settled without post signature or PIN input as many times as the total number within the maximum amount within the designated time.

사용자의 편의를 크게 고려하는 구현의 경우 상기 최대금액, 사용기간, 사용회수의 조건들 중 하나 또는 2개만을 만족하면 사후서명(PIN)없이 신용결제를 허용한다. 그러나, 보안의 목적상 이러한 구현은 바람직하지 않다.An implementation that considers the user's convenience greatly permits credit settlement without a post-signature (PIN) if only one or two of the maximum amount, duration of use, and frequency of use are satisfied. However, for security purposes this implementation is not desirable.

본 발명의 신용카드는 플라스틱 카드 내부에 원칩형 마이크로 컨트롤러(스마트칩)가 장착된 스마트카드로 되어 있다. 스마트칩은 원칩으로서 그 내부에 제어부(CPU)(20), 램(50), 롬(40), 이이피롬(10), 입출력 인터페이스(30)를 가지고 있으며 상기 제어부(20)가 일반 CPU와 특히 보안기능만을 수행하는 보안모듈(SAM)으로 나뉘기도 한다.The credit card of the present invention is a smart card equipped with a one-chip microcontroller (smart chip) inside a plastic card. The smart chip is a one chip, which has a control unit (CPU) 20, a RAM 50, a ROM 40, an Epyrom 10, and an input / output interface 30, and the control unit 20 is a general CPU. It is also divided into a security module (SAM) that performs only security functions.

상기 제어부(20)는 전체 동작 제어 및 기록된 프로그램의 수행을 담당하며, 상기 램(RAM)(50)에은 작업 중의 임시 데이타가 저장되는 공간이다. 상기 롬(ROM)(40)에는 카드운영체제(COS)와 신용카드 기본동작 프로그램 등 카드 동작에 중요하고 변경되지 않는 프로그램 코드 및 데이타가 저장되는 것이 일반적이다. 상기 이이피롬(EEPROM)(10)에는 운영에 필요한 데이타로서 최초 카드 작성시에 기록되지 않는 데이타를 기록하는데, 특히 발급이후 기록되는 데이타가 저장된다. 이러 한 데이타로는 카드 정보, PIN을 포함한 사용자 정보, 하위 인증키 정보가 포함되며, 특히, 본 발명의 특징부를 이루는 사전서명내역이 저장된다. 상기 입출력 인터페이스부(30)는 카드 판독기와 접촉식 및/또는 비접촉식(RF방식)으로 데이터 송수신을 인터페이스 하기 위한 것으로서 최종 인터페이스 수단으로는 접촉식IC단자 및/또는 RF안테나가 된다.The controller 20 is responsible for the overall operation control and execution of the recorded program, and the RAM 50 is a space for storing temporary data during the operation. The ROM 40 generally stores program codes and data that are important for card operation such as a card operating system (COS) and a credit card basic operation program and are not changed. The EEPROM 10 records data which is not recorded at the time of initial card creation as data necessary for operation, and particularly, data recorded after issuance is stored. Such data includes card information, user information including PINs, and sub-authentication key information, and in particular, pre-signatures that form a feature of the present invention. The input / output interface unit 30 is for interfacing data transmission and reception with a card reader in a contact and / or contactless (RF manner), and the final interface means is a contact IC terminal and / or an RF antenna.

상기 신용결제방법을 수행하는 신용결제 단말기는 접촉식 및/또는 비접촉식 카드 인터페이스부와, 단말기의 전체동작을 제어하는 제어부와, 단말기 동작 중 필요한 데이터를 저장하는 메모리와, 조작자로부터 신호 및 데이타를 입력받기 위한 키패드부로 이루어져 있으며, 필요에 따라서는 종이 매출전표를 출력하기 위한 프린터부를 더 포함한다.The credit settlement terminal for performing the credit settlement method includes a contact and / or contactless card interface unit, a controller for controlling the overall operation of the terminal, a memory for storing data necessary during the operation of the terminal, and input signals and data from an operator. It consists of a keypad unit for receiving, and further includes a printer unit for outputting a paper sales slip, if necessary.

상기 신용결제 단말기의 전체 구성은 일반적인 칩카드형 신용카드용 신용결제 단말기와 유사하다. 그러나, 상기 제어부는 상기 사전서명에 의한 신용결제방법을 수행하며, 상기 메모리에 저장되는 결제내역에는 사전서명된 결제내역도 함께 저장되는데, 상기 사전서명 결제내역에는 사전서명결제여부 및 사전서명시각 등이 추가적으로 기록된다.The overall configuration of the credit settlement terminal is similar to a credit settlement terminal for a conventional chip card type credit card. However, the control unit performs the credit settlement method by the prior signature, and the payment history stored in the memory is also stored with the pre-signed payment history, the pre-signature payment history and the prior signature time, etc. This is additionally recorded.

(실시예 2)(Example 2)

본 발명을 신용카드 대리결제행위를 위한 것이 아니라, 카드 소유자의 편의를 위해 구현할 수도 있다. 카드 사용자는 일상적인 지출행위시(예컨데, 식비지급)마다 신용결제후 수필서명 또는 PIN입력이 번거롭게 느껴진다. 따라서, 카드 사용 자는 예상되는 시각과 예상되는 금액에 대하여 미리 본 발명에 의한 사전서명을 하는데, 이 경우 사전서명은 정해진 회수(또는 금액 또는 시각)가 지나면 무효로 리셋되지 않고, 사용한 당해 날짜가 지나면 다시 유효로 세팅된다.The present invention may be implemented for the convenience of the cardholder, not for the credit card surrogate. The cardholder feels cumbersome after signing the credit or entering his / her PIN after every payment activity (e.g. food expenses). Therefore, the card user pre-signs the expected time and the expected amount in advance in accordance with the present invention. In this case, the pre-signature is not invalidated after a predetermined number of times (or the amount or time). It is set to valid again.

예컨데, 신용카드의 소유자가 매일 점식식비 지급에 신용카드를 사용하는데, 그 때마다 수필서명이나 PIN입력을 하는 것은 번거롭기 그지 없고 이는 소액결제분야에 신용카드 사용을 꺼리는 원인이 되었다. 본 실시예에서는 상기의 경우 신용카드 소유자가 미리 자신의 PC등으로 신용카드인 스마트카드에 '사용기간', '최대금액' 및 자동사전서명임의 표시(이하, 자동플래그라 칭한다)를 기록한다. 상기 제 1실시예처럼 '사용회수'를 기록해도 되나, 비교적 짧은 사용시간때문에 없어도 무방하다.For example, the owner of a credit card uses a credit card to pay for lunch daily, and it is not cumbersome to write an essay signature or PIN each time, which is why he is reluctant to use the credit card in the micropayment field. In the present embodiment, the credit card holder records the usage period, the maximum amount, and the automatic dictionary signature (hereinafter referred to as automatic flag) on the smart card which is the credit card in advance in his PC. The number of times of use may be recorded as in the first embodiment, but may be omitted due to a relatively short time of use.

본 실시예에서는 상기 S222단계에서 사전서명의 기록여부를 확인할때 자동사전서명도 유효한 사전서명으로 판단하며, 상기 S242단계에서는 상기 자동플래그를 확인하여 자동사전서명이 아닌 경우에만 상기 제1 실시예와 동일한 절차(S242)를 수행한다.In this embodiment, the automatic dictionary signature is also determined as a valid dictionary signature when checking whether the dictionary signature is recorded in step S222. In step S242, the automatic signature is checked and the automatic dictionary signature is not the automatic dictionary signature. The same procedure (S242) is performed.

본 발명에 의한 사전서명이 가능한 신용카드 시스템을 실시함으로서, 신용카드 소유자가 대리인에게 사전서명이 된 신용카드를 맡김으로써 대리구매행위에도 편리하게 신용카드를 이용할수 있도록 하는 효과가 있다.By implementing a pre-signed credit card system according to the present invention, a credit card holder can use a credit card conveniently for proxy purchases by entrusting a pre-signed credit card to an agent.

또한, 단말기 키패드를 조작하여 신용카드 소유자의 비밀번호를 알아내는 해 킹 방법을 사전서명에 의해 방지할 수 있는 효과 및 사전서명이 된 신용카드로 결제시에는 별도의 패스워드 입력이나 수기서명을 생략할 수 있으므로 결제시간을 단축할 수 있는 효과도 있다.In addition, it is possible to prevent the hacking method to find out the password of the credit card holder by operating the terminal keypad by the prior signature, and the separate password input or handwritten signature can be omitted when paying with a pre-signed credit card. It also has the effect of reducing the payment time.

Claims (4)

삭제delete 스마트카드와 결제 단말기에서 실행되는 신용결제방법에 있어서, In the credit card payment method that is executed in the smart card and payment terminal, 상기 스마트카드가 스마트카드 인터페이스장치로부터 사용금액, 사용기간, 사용회수를 포함하는 사전서명 내역정보와 비밀번호를 입력받는 단계와;Receiving, by the smart card, prior signature details and passwords including the amount of use, the period of use, and the number of times of use from the smart card interface device; 상기 스마트카드가 입력된 비밀번호와 내부에 저장된 비밀번호가 일치하는지 확인하는 단계와;Confirming, by the smart card, whether an input password matches an internally stored password; 상기 스마트카드가 비밀번호가 일치하면 상기 입력된 사전서명 내역정보를 내부 메모리에 저장하는 단계와;Storing the input dictionary signature history information in an internal memory when the smart card matches the password; 상기 결제 단말기가 상기 스마트카드와 통신 인터페이스를 형성하고, 신용결제 요청금액을 포함하는 신용결제처리 요청을 입력받는 단계와;The payment terminal forming a communication interface with the smart card and receiving a credit payment processing request including a credit payment request amount; 상기 결제 단말기가 상기 스마트카드 내 사전서명이 존재하는지 확인하는 단계와;Checking, by the payment terminal, whether a pre-signature in the smart card exists; 상기 결제 단말기가 확인결과 상기 스마트카드 내 사전서명이 있는 경우 신용결제 요청금액과 현재 시각을 포함하는 사전서명 유효확인요청메시지를 전송하는 단계와; Transmitting, by the payment terminal, a pre-signature validity confirmation request message including a credit payment request amount and a current time when the pre-signature is found in the smart card; 상기 스마트카드가 상기 신용결제 요청금액과 현재 시각을 포함하는 사전서명 유효확인요청메시지가 입력되면 상기 신용결제 요청금액이 사전서명 내역정보에 기록된 남은 최대금액 이내인지, 현재 시각이 사전서명 내역정보에 기록된 사용기간내인지, 사전서명 내역정보에 기록된 남은 이용회수가 1회이상인지를 확인하는 단계와; When the smart card inputs a pre-signature valid confirmation request message including the credit payment request amount and the current time, whether the credit payment request amount is within the remaining maximum amount recorded in the pre-signature detail information, and the current time is the pre-signature detail information. Checking whether it is within the usage period recorded in the document, and whether the remaining usage number recorded in the prior signature detail information is one or more times; 상기 스마트카드가 확인 결과 사전서명이 유효하면 남은 최대금액에서 결제금액을 차감하여 최대금액을 갱신하고, 이용회수를 1회 차감하고, 사전서명 확인값을 작성하여 상기 결제 단말기로 전송하는 단계와;If the smart card confirms that the pre-signature is valid, updating the maximum amount by subtracting the payment amount from the remaining maximum amount, subtracting the number of times of use, creating a pre-signature confirmation value, and transmitting it to the payment terminal; 상기 결제 단말기가 사전서명 확인값이 입력되면 요청된 신용결제처리를 수행하고 결제내역에 대한 정보를 저장하는 단계;Performing a requested credit settlement process and storing information on payment details when a pre-signature confirmation value is input by the payment terminal; 를 포함하는 것을 특징으로 하는 신용결제방법.Credit settlement method comprising a. 삭제delete 결제 단말기와 데이터 통신이 가능한 스마트카드형 신용카드에 있어서,In the smart card type credit card capable of data communication with the payment terminal, 상기 결제 단말기와 데이터 송수신을 인터페이스하기 위한 입출력 인터페이스부와;An input / output interface unit for interfacing data transmission / reception with the payment terminal; 칩카드 운영체제, 인증용 프로그램 데이터, 신용결제 프로그램 데이터를 저장하는 롬(ROM)과;A ROM storing a chip card operating system, authentication program data, and credit settlement program data; 카드 정보, 사용자 정보, 인증키 정보, PIN 및 최대금액정보, 사용기간정보 및 사용회수정보를 포함하는 사전서명 내역정보가 저장되는 이이피롬(EEPROM)과;An EEPROM that stores dictionary signature history information including card information, user information, authentication key information, PIN and maximum amount information, usage period information, and usage count information; 상기 입출력 인터페이스부를 통해 상기 결제 단말기로부터 신용결제 요청금액과 현재 시각을 포함하는 사전서명 유효확인요청메시지가 입력되면 상기 신용결제 요청금액이 사전서명 내역정보에 기록된 남은 최대금액 이내인지, 현재 시각이 사전서명 내역정보에 기록된 사용기간내인지, 사전서명 내역정보에 기록된 남은 이용회수가 1회이상인지를 확인하고, 그 결과 사전서명이 유효하면 남은 최대금액에서 결제금액을 차감하여 최대금액을 갱신하고, 이용회수를 1회 차감하고, 사전서명 확인값을 작성하여 상기 결제 단말기로 전송하는 제어부; When the pre-signature validity confirmation request message including the credit settlement request amount and the current time is input from the payment terminal through the input / output interface unit, whether the credit settlement request amount is within the maximum remaining amount recorded in the pre-signature details information, Check whether it is within the period of use recorded in the prior signature details and at least one remaining number of times recorded in the prior signature details.If the result is valid, the maximum amount is renewed by subtracting the payment amount from the remaining maximum amount. A control unit configured to subtract the number of times of use and write a confirmation value of a pre-signature and transmit it to the payment terminal; 를 포함하는 것을 특징으로 하는 신용카드.Credit card comprising a.
KR1020030072396A 2003-10-17 2003-10-17 Credit settlement method using prior signature and its credit card KR100572504B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020030072396A KR100572504B1 (en) 2003-10-17 2003-10-17 Credit settlement method using prior signature and its credit card

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020030072396A KR100572504B1 (en) 2003-10-17 2003-10-17 Credit settlement method using prior signature and its credit card

Publications (2)

Publication Number Publication Date
KR20050037006A KR20050037006A (en) 2005-04-21
KR100572504B1 true KR100572504B1 (en) 2006-04-19

Family

ID=37239910

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020030072396A KR100572504B1 (en) 2003-10-17 2003-10-17 Credit settlement method using prior signature and its credit card

Country Status (1)

Country Link
KR (1) KR100572504B1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2023017879A1 (en) * 2021-03-16 2023-02-16 박희영 Method and system for payment through generation of disposable dedicated payment number for real card linked with application

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100953111B1 (en) * 2007-01-15 2010-04-16 주정윤 On-line file security method
KR101562363B1 (en) * 2015-01-30 2015-10-23 주식회사 쿠노소프트 Relieved Card Operating System and Method

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2023017879A1 (en) * 2021-03-16 2023-02-16 박희영 Method and system for payment through generation of disposable dedicated payment number for real card linked with application

Also Published As

Publication number Publication date
KR20050037006A (en) 2005-04-21

Similar Documents

Publication Publication Date Title
US10853810B2 (en) Wireless devices for storing a financial account card and methods for storing card data in a wireless device
US8635687B2 (en) Method and device for control by consumers over personal data
EP2380149B1 (en) Enhanced smart card usage
AU2006348990B2 (en) Proxy authentication methods and apparatus
US20070131759A1 (en) Smartcard and magnetic stripe emulator with biometric authentication
KR100896007B1 (en) Method for Payment Approval
CN101714216B (en) Semiconductor element, biometric authentication method, biometric authentication system and mobile terminal
KR100572504B1 (en) Credit settlement method using prior signature and its credit card
KR20090000990A (en) System and method for settling on-line payment using card device, card device and program recording medium
KR101140640B1 (en) Terminal Devices for Post Issuing Card Applet and Recording Medium
US20230004965A1 (en) Method and system, device and payment terminal using personal data
AU2002341619A1 (en) Method and device for control by consumers over personal data
KR20090002280U (en) Mobile Devices with Function of Electronic Remittance
KR20100037084A (en) Method for operating specialized coupon by using smart card
KR20090001266U (en) Mobile Devices with Function of Electronic Remittance and Program Recording Medium

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20130329

Year of fee payment: 8

FPAY Annual fee payment

Payment date: 20140211

Year of fee payment: 9

FPAY Annual fee payment

Payment date: 20150126

Year of fee payment: 10

FPAY Annual fee payment

Payment date: 20160105

Year of fee payment: 11

FPAY Annual fee payment

Payment date: 20170307

Year of fee payment: 12

FPAY Annual fee payment

Payment date: 20180213

Year of fee payment: 13