KR100705038B1 - Mobile communication terminal and method for authenticating electronic payment - Google Patents
Mobile communication terminal and method for authenticating electronic payment Download PDFInfo
- Publication number
- KR100705038B1 KR100705038B1 KR1020050082365A KR20050082365A KR100705038B1 KR 100705038 B1 KR100705038 B1 KR 100705038B1 KR 1020050082365 A KR1020050082365 A KR 1020050082365A KR 20050082365 A KR20050082365 A KR 20050082365A KR 100705038 B1 KR100705038 B1 KR 100705038B1
- Authority
- KR
- South Korea
- Prior art keywords
- electronic payment
- location information
- electronic
- terminal
- flag
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/322—Aspects of commerce using mobile devices [M-devices]
- G06Q20/3227—Aspects of commerce using mobile devices [M-devices] using secure elements embedded in M-devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/02—Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/325—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices using wireless networks
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3825—Use of electronic signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/02—Services making use of location information
- H04W4/023—Services making use of location information using mutual or relative location information between multiple location based services [LBS] targets or of distance thresholds
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Accounting & Taxation (AREA)
- Physics & Mathematics (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Security & Cryptography (AREA)
- Signal Processing (AREA)
- Finance (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
본 발명은 단말기의 위치정보를 전송받는 위치정보모듈와; 미리 등록된 전자결재 허용지역에 관한 위치정보와, 전자결재 허용여부를 담고 있는 전자결재프래그를 저장하는 메모리부와; 상기 단말기 위치정보와 상기 전자결재 허용지역에 관한 위치정보를 비교하여 상기 전자결재 허용여부를 결정하는 전자결재모듈과; 전자결재 클라이언트와 무선 또는 유선으로 연결되어 전자결재시 상기 전자결재프래그를 상기 전자결재 클라이언트에 전송하는 인터페이스부를 포함하는 이동통신단말기를 제공한다. 이와 함께, 전자결재 허용지역의 등록이 이루어지면, 이를 이용하여 특정지역에서만 전자결재를 수행하는 과정이 구현되는 전자결재인증방법을 제공한다.The present invention provides a location information module for receiving location information of a terminal; A memory unit which stores location information on a pre-registered electronic payment allowance region and an electronic payment flag containing electronic payment permission; An electronic payment module for determining whether to allow the electronic payment by comparing the terminal location information with location information about the electronic payment allowance area; It provides a mobile communication terminal comprising an interface for transmitting the electronic payment flag to the electronic payment client when the electronic payment is connected to the electronic payment client by wireless or wired. In addition, when the electronic payment allowable region is registered, an electronic payment authentication method is implemented in which a process of performing electronic payment only in a specific region is implemented using this.
휴대폰, 이동통신, 인증, 보안, 결재, 위치정보 Mobile phone, mobile communication, authentication, security, payment, location information
Description
도 1은 본 발명의 일실시예에 따른 전자결재인증을 수행하는 시스템을 보여주는 개념도이다.1 is a conceptual diagram illustrating a system for performing electronic payment authentication according to an embodiment of the present invention.
도 2는 도 1의 시스템에서 전자결재인증을 수행하기 위한 이동통신단말기의 구성도이다.2 is a block diagram of a mobile communication terminal for performing electronic payment authentication in the system of FIG.
도 3은 본 발명의 일실시예에 따른 이동통신단말기에 위치정보를 저장하는 과정을 보여주는 시퀀스도이다.3 is a sequence diagram illustrating a process of storing location information in a mobile communication terminal according to an embodiment of the present invention.
도 4는 본 발명의 일실시예에 따른 이동통신단말기를 이용하여 전자결재인증을 수행하는 과정을 보여주는 시퀀스도이다.4 is a sequence diagram illustrating a process of performing electronic payment authentication using a mobile communication terminal according to an embodiment of the present invention.
본 발명은 전자결재인증에 관한 것으로써, 특히 이동통신단말기를 이용하여 특정 위치에서만 결재인증을 수행하도록 하는 이동통신단말기 및 그 방법에 대한 것이다.The present invention relates to electronic payment authentication, and more particularly, to a mobile communication terminal and a method for performing payment authentication only at a specific location using a mobile communication terminal.
일반적으로 인터넷에 사용되는 결재인증방식은 사용자가 인터넷에 접속할 수 있도록 있는 PC(Personal computer), 인터넷망, 인증서버로 구성된다. 물론 사용자가 인터넷에서 은행업무를 보거나 상품을 구매하기 위해서는 인증서버에 접속하여 전자인증을 받아 인증파일을 해당 PC에 저장하는 절차가 요구된다. In general, the payment authentication method used for the Internet is composed of a personal computer (PC), an internet network, and an authentication server for allowing a user to access the Internet. Of course, in order for a user to view a banking business or purchase a product on the Internet, a procedure for accessing an authentication server, receiving an electronic certificate, and storing the authentication file on the PC is required.
이러한 저장방식은 PC에 한정 되지는 않고 이동식메모리 등이 사용되기도 한다. 따라서 사용자는 이 인증파일을 이용하여 결재를 하는 것이 가능하게 된다.Such a storage method is not limited to a PC, but a removable memory may be used. Therefore, the user can make a payment using this authentication file.
그러나 종래방식에는 가입자의 비밀번호와 인증파일이 유출될 경우 금융사고가 발생할 수 있는 문제점이 있다. 왜냐하면 비밀번호와 인증파일을 담고 있는 이동식디스크나 PC가 분실될 경우가 예상되기 때문이다. However, the conventional method has a problem that a financial accident can occur when the subscriber's password and authentication file is leaked. This is because a removable disk or a PC containing a password and authentication file may be lost.
또한 종래방식에 따를 경우 가입자의 인증절차가 인증정보에 종속적인 문제점이 있다.In addition, according to the conventional method, there is a problem that the authentication procedure of the subscriber is dependent on the authentication information.
이러한 문제점을 해결하고자 안출된 것으로서, 본 발명은 비밀번호와 인증파일이 용이하게 유출되지 않도록 하는 전자결재인증절차를 수행하는 이동통신단말기 및 방법을 제공하는데 그 목적을 두고 있다.SUMMARY OF THE INVENTION The present invention has been made in an effort to provide a mobile communication terminal and a method for performing an electronic payment authentication procedure such that a password and an authentication file are not easily leaked.
또한 퍼스널컴퓨터(PC; Personal computer)에 저장된 인증정보에 종속되지 않는 인증절차를 제공하는 데 다른 목적을 두고 있다. Another object is to provide an authentication procedure that does not depend on authentication information stored in a personal computer (PC).
상기한 목적을 달성하기 위한 본 발명의 일 양상으로서, 본 발명에 따른 이동통신단말기는, 단말기의 위치정보를 전송받는 위치정보모듈와; 미리 등록된 전자결재 허용지역에 관한 위치정보와, 전자결재 허용여부를 담고 있는 전자결재프래그를 저장하는 메모리부와; 상기 단말기 위치정보와 상기 전자결재 허용지역에 관한 위치정보를 비교하여 상기 전자결재 허용여부를 결정하는 전자결재모듈과; 전자결재 클라이언트와 무선 또는 유선으로 연결되어 전자결재시 상기 전자결재프래그를 상기 전자결재 클라이언트에 전송하는 인터페이스부를 포함하여 이루어진다.
상기 전자결재프래그는, 상기 단말기 위치정보와 상기 전자결재 허용지역에 관한 위치정보가 동일한 경우 전자결재허용을 나타내는 참값(TRUE)을 가지고, 상기 단말기 위치정보와 상기 전자결재 허용지역에 관한 위치정보가 동일하지 않은 경우 전자결재불허용을 나타내는 거짓값(FALSE)을 가지는 것을 특징으로 할 수 있다.
상기 전자결재 허용지역은, 사용자에 의해 등록 혹은 변경이 가능하다. 여기서, 상기 전자결재 허용지역의 등록 혹은 변경은, 단말기의 인증과 상기 전자결재 클라이언트의 전자결재인증이 요구될 수 있다.
상기의 목적을 달성하기 위한 본 발명의 다른 양상으로서, 본 발명에 따른 전자결재인증방법은, 전자결재 허용지역에 관한 위치정보를 등록하는 단계와; 단말기의 위치정보를 전송받아 상기 전자결재 허용지역에 관한 위치정보와 비교하는 단계와; 상기 비교 결과 동일하면, 전자결재 허용여부를 담고 있는 전자결재프래그의 값을 참값(TRUE)으로 설정하는 단계와; 상기 비교 결과 동일하지 않으면, 상기 전자결재프래그의 값을 거짓값(FALSE)으로 설정하는 단계와; 전자결재요청이 있는 경우, 상기 참값 혹은 거짓값으로 설정된 전자결재프래그를 전자결제 클라이언트로 전송하는 단계를 포함하여 이루어진다.
본 발명에 따른 전자결재인증방법은, 상기 전자결제 클라이언트가 상기 전자결재프래그를 수신하는 단계와; 상기 전자결제 클라이언트가, 상기 수신된 전자결재프래그가 참값(TRUE)을 가지면 전자결재를 수행하는 단계와; 상기 전자결제 클라이언트가, 상기 수신된 전자결재프래그가 거짓값(FALSE)을 가지면 전자결재를 거절하는 단계를 더 포함할 수 있다.
상기 전자결재 클라이언트에는 상기 전자결재프래그로부터 전자결재 허용여부를 확인하여 전자결재를 수행하는 전자결재인증모듈이 구성될 수 있다.As an aspect of the present invention for achieving the above object, a mobile communication terminal according to the present invention, the location information module for receiving the location information of the terminal; A memory unit which stores location information on a pre-registered electronic payment allowance region and an electronic payment flag containing electronic payment permission; An electronic payment module for determining whether to allow the electronic payment by comparing the terminal location information with location information about the electronic payment allowance area; Is connected to the electronic payment client wirelessly or wired and comprises an interface unit for transmitting the electronic payment flag to the electronic payment client when the electronic payment.
The electronic payment flag has a true value (TRUE) indicating an electronic payment allowance when the terminal location information and the location information on the electronic payment allowance area are the same, and the location information on the terminal location information and the electronic payment allowance area. If is not the same may be characterized by having a false value (FALSE) indicating that the electronic payment is not allowed.
The electronic settlement allowable area can be registered or changed by the user. Here, in the registration or change of the electronic payment allowance area, authentication of the terminal and electronic payment authentication of the electronic payment client may be required.
As another aspect of the present invention for achieving the above object, the electronic payment authentication method according to the present invention comprises the steps of: registering location information about the electronic payment acceptance region; Receiving location information of the terminal and comparing the location information with respect to the electronic payment allowance area; If the comparison result is the same, setting the value of the electronic approval flag containing whether the electronic approval is allowed to be TRUE; If the comparison result is not the same, setting the value of the electronic approval flag to a false value (FALSE); If there is an electronic payment request, the electronic payment flag set to the true or false value is sent to the electronic payment client.
Electronic payment authentication method according to the invention, the electronic payment client receiving the electronic payment flag; Performing, by the electronic payment client, electronic payment when the received electronic payment flag has a true value (TRUE); The electronic payment client may further include rejecting the electronic payment if the received electronic payment flag has a false value (FALSE).
The electronic payment client may be configured with an electronic payment authentication module for performing electronic payment by checking whether the electronic payment is allowed from the electronic payment flag.
삭제delete
삭제delete
삭제delete
삭제delete
삭제delete
따라서, 본 발명은 특정위치에서만 전자결제가 가능하므로 비밀번호와 인증파일이 유출되지 않아 보안이 향상되는 효과가 있다. 또한 이동통신단말기를 이용하여 전자결재인증절차를 수행하므로 다른 사람에 의한 해킹 또는 인증파일의 유출이 방지되는 효과가 있다.Therefore, the present invention has the effect of improving the security because the electronic payment is possible only in a specific location does not leak the password and authentication file. In addition, since the electronic payment authentication procedure is performed using a mobile communication terminal, there is an effect of preventing hacking or leakage of the authentication file by another person.
이하, 첨부된 도면을 참조하여 본 발명에 따른 일실시예를 상세하게 설명한다.Hereinafter, with reference to the accompanying drawings will be described in detail an embodiment according to the present invention.
도 1은 본 발명의 일실시예에 따른 전자결재를 수행하는 시스템을 보여주는 개념도이다. 도면을 참조하여 설명하면, 특정지역에서만 전자결재인증을 실행하도록 하는 이동통신단말기(100)와, 단말기의 위치를 파악하여 이 위치정보를 전송하는 위치정보서버(120)와, 전자결재를 수행하는 전자결재 클라이언트(130)와 전자결제서버(150)로 구성된다. 1 is a conceptual diagram illustrating a system for performing electronic payment according to an embodiment of the present invention. Referring to the drawings, the
즉 간단히 말하면 위치정보를 수신하는 부분과, 이 위치정보에 따라 전자결제를 수행하는 부분으로 구성된다. 우선 위치정보를 수신하는 부분을 보면 이동통신단말기(100)는 기지국(110)과 무선으로 연결된다. 이 기지국(100)에 단말기의 위치정보를 요청받으면 단말기의 위치를 파악하여 해당 단말기에 위치정보를 전송하는 위치정보서버(120)가 연결된다. 이러한 위치정보수신과정에 대하여는 도 3에 도시되므로 후술하기로 한다. In short, it consists of a part for receiving location information and a part for performing electronic payment according to the location information. First, the
전자결제를 수행하는 부분은, 이동통신단말기(100), 이동통신단말기(100)와 유무선으로 연결된 전자결재 클라이언트(130), 전자결재를 처리하는 전자결재서버(150)로 구성된다. 물론 이동통신단말기(100)와 전자결재 클라이언트(130)는 데이 터통신케이블, USB케이블 등의 유선 또는 적외선통신, 블루투쓰 등의 무선을 이용하여 연결하게 된다. 전자결재 클라이언트(130)와 전자결재서버(150)는 인터넷망(140)을 통하여 연결되며, 인터넷망(140)은 유무선으로 구성된 망일 수 있다. 이에 따른 전자결제수행과정에 대하여는 도 4에 도시되므로 후술하기로 한다. The electronic payment part includes a
전자결재 클라이언트(130)는 웹브라우져가 설치되어 있으며, 이를 통하여 사용자가 상품을 선택하고 전자결재를 수행할 수 있게 된다. 물론 이러한 전자결재를 위해서는 전자결재인증모듈(131)이 설치되어 있게 된다. 예를 들면, PC(Personal computer), 노트북(Notebook) 등에 인터넷 익스플로어나 네비게이터가 설치되고, 여기에 공인인증서와 같은 전자결재인증모듈이 설치된 것을 들 수 있을 것이다. The
이동통신단말기(100)의 구성도를 보여주는 도면이 도 2에 도시된다. 도면을 참조하여 설명하면, 이동통신단말기(100)는 제어부(200), 키입력부(210), 디스플레이부(220), 전자결재모듈(230), 메모리부(240), 인터페이스부(250), 위치정보모듈(260), 무선회로부(270)를 갖는다.2 is a view illustrating a configuration diagram of the
제어부(200)는 이동통신단말기에서 구현되는 기능을 제어하며 다른 구성요소와 데이터 및 신호를 처리한다. 특히 본 발명의 일실시예에서는 특정위치정보를 등록하고 이를 이용하여 특정지역에서만 전자결재를 수행한다. The
키입력부(210)는 이동통신단말기에서 입력으로 사용되어지는 디지트버튼(0 - 9)과, 특수키버튼(*, # ....), 한글자모 또는 알파벳이 새겨진 문자키버튼, 기능을 수행하는 기능키버튼으로 이루어지며, 사용자의 지시를 제어부(200)에 전송하는 인터페이스역할을 수행한다. 물론 본 발명에서는 전자결재모드를 실행하기 위한 키버 튼이 별도로 구성되는 것도 가능하다. 이와 달리, 별도의 키버튼을 구성하지 않고, 일반 키버튼을 사용하여 메뉴화면방식으로 실행하는 것도 가능하다.The
디스플레이부(220)는 액정표시장치(Liquid Crystal Display : LCD), 유기발광다이오드(Organic light emitting diode : OLED) 등과 같은 표시장치로 이루어질 수 있으며, 제어부(200)의 제어에 따라 이동통신단말기 사용자가 선택하는 메뉴화면과 이에 따른 실행화면, 결과화면을 표시한다. 특히 본 발명의 일시예에서는 전자결재메뉴화면을 표시한다. 이 전자결재메뉴에는 전자결재 허용지역을 확인하는 메뉴가 하위메뉴로 구성될 수 있다.The
전자결재모듈(230)은 전자결재허용여부를 확인하여 이를 제어부(200)에 통지하게 된다. 즉 전자결재모듈(230)은 단말기의 위치정보를 읽어 들여 단말기가 특정지역에 위치하는 지를 판단하여 전자결재의 허용여부를 결정하고 이를 전자결재 클라이언트(130)에 전송하게 된다. The
메모리부(240)는 플래쉬메모리, 램(RAM), EEPROM(electrically erasable programmable read only memory) 등으로 구성될 수 있다. 이를 설명하면, 기본적인 실시간 처리운영시스템(OS; operating system)과 단말기의 호처리 소프트웨어는 플래쉬 메모리에 저장되고, 이들 프로그램의 변수 및 상태는 램으로부터 불러와서 동작시킨다. 여기서 롬은 EEPROM으로 구성될 수 있으며 전기적으로 지우거나 다시 저장할 수 있는 비휘발성 데이터를 저장하고 제어부(200)의 명령에 따른 입출력을 수행한다. The
특히 본 발명의 일실시예에서는 위치정보서버(120)로부터 전송받은 위치정보 를 저장하는 등록위치정보(241)와, 전자결재허용여부를 담고 있는 전자결재프래그(242)가 저장된다. 물론 등록위치정보(241)는 특정지역에서만 전자결재가 수행되도록 하는 단말기의 위치정보를 등록하는 과정이 요구된다. 이를 설명하기 위한 등록과정이 도 3에 도시된다. 이에 대하여는 후술하기로 한다. In particular, in one embodiment of the present invention is stored the
또한, 등록위치정보와 단말기의 현재위치정보를 비교하여 전자결재허용여부를 판단하여 이를 PC에 전송하는 알고리즘이 포함되는 프로그램과 관련데이터가 저장된다. In addition, by comparing the registered location information and the current location information of the terminal to determine whether the electronic payment is allowed and the program and related data including the algorithm for transmitting it to the PC is stored.
인터페이스부(250)는 전자결재 클라이언트(130)와 단말기(100)간 연결을 수행하는 인터페이스이다. 앞서 기술한 바와 같이, 단말기(100)와 전자결재 클라이언트(130)의 연결은 유무선이 가능하며, 메모리부(240)에 저장되어 있는 전자결재프래그(242)가 단말기(100)에서 전자결재 클라이언트(130)로 전송되게 된다. The
위치정보모듈(260)은 단말기(100)의 위치정보를 위치정보서버(120)로부터 전송받는 기능을 수행한다. 보통 위치정보는 GPS를 이용하게 된다.The
무선회로부(270)는 외부의 전화기가 발송하는 전화통화나 데이터를 안테나(ANT)를 통하여 수신하고 이를 제어부(200)에 전송하거나, 또는 메모리부(240)에 저장되어 있는 데이터를 전송한다. 즉 위치정보서버(120)로부터 위치정보를 전송받거나 위치정보를 요청하는 메시지를 전송하게 된다.The
도 3은 본 발명의 일실시예에 따른 이동통신단말기에 위치정보를 저장하는 과정을 보여주는 시퀀스도이다. 엄밀히 말하면, 특정지역에서만 전자결재기능을 사용하도록 전자결재허용지역을 등록하는 과정이라고 볼 수 있다. 3 is a sequence diagram illustrating a process of storing location information in a mobile communication terminal according to an embodiment of the present invention. Strictly speaking, it is a process of registering an electronic settlement allowable area to use the electronic settlement function only in a specific region.
도면을 참조하여 설명하면, 가입자가 특정지역에 위치하여 단말기의 전자결재기능을 실행한다(a310). 여기서 가입자의 인증정보로 전자결재를 할 수 있도록 하는 "전자결재 허용지역"의 등록요청을 한다(a320). 덧붙여 설명하면, 가입자는 차후의 전자결재기능을 사용하기 위한 접속지역을 등록하는 과정이다. 이를 테면, 가장의 PC위치, 또는 사무실의 PC위치에만 전자결재를 할 수 있도록 지역적범위를 한정하는 것이다. Referring to the drawings, the subscriber is located in a specific region to execute the electronic payment function of the terminal (a310). Here, the registration request of the "electronic payment allowable area" to allow the electronic payment with the subscriber's authentication information (a320). In addition, the subscriber is in the process of registering the access area to use the electronic payment function in the future. For example, the local scope is limited so that the electronic payment can be made only to the PC location of the head of household or the PC location of the office.
가입자의 등록요청이 있게 되면, 이동통신단말기(100)는 위치정보서버(120)에 단말기(100)의 위치정보를 요청하게 된다(a330). When there is a registration request of the subscriber, the
이에 따라, 위치정보서버(120)는 단말기(100)의 위치를 탐색하여 이를 전송하게 된다(a340). Accordingly, the
이동통신단말기(100)는 이 위치정보를 전송받아 메모리부(240)의 등록위치정보(241)에 저장하게 된다(a350). 여기서 가입자의 "전자결재 허용지역"은 필요에 의하여 복수로 저장할 수 있으며, 변경을 하는 것도 가능하다. "전자결재 허용지역"의 변경을 위해서는 이동단말기의 비밀번호(인증번호)확인과 함께 PC전자결재 인증이 수반되는 것이 바람직하다.The
전자결재 허용지역의 등록이 이루어지면, 이를 이용하여 특정지역에서만 전자결재를 수행하는 과정이 구현되게 된다. 이를 보여주는 도면이 도 4에 도시된다. 즉 도 4는 본 발명의 일실시예에 따른 이동통신단말기를 이용하여 전자결재인증을 수행하는 과정을 보여주는 시퀀스도이다.When the electronic payment allowable region is registered, the process of performing the electronic payment only in a specific region is implemented using this. A diagram showing this is shown in FIG. 4. That is, FIG. 4 is a sequence diagram illustrating a process of performing electronic payment authentication using a mobile communication terminal according to an embodiment of the present invention.
도면을 참조하여 설명하면, 사용자가 전자결재를 하기 위하여 특정지역에 위 치하게 된다(a410). 예를 들면 가정내 PC에 접속하는 상황을 상정해 볼 수 있을 것이다. 여기서 사용자(400)는 앞서 설명한 도 3의 가입자(300)와 동일하다. Referring to the drawings, the user is located in a specific area for electronic payment (a410). For example, suppose you are connecting to a home PC. Here, the
이는 본 발명의 용이한 이해를 위하여 달리 표현한 것에 지나지 않는다. 즉 가입자(300)는 "전자결재 허용지역"을 등록할 때 사용된 용어이고, 사용자(400)는 특정지역이 등록된 이후 전자결재기능을 사용하는 사람을 지칭한 것에 불과하다.This is just another expression for easy understanding of the present invention. That is, the
사용자(400)가 특정지역에 위치하여 단말기(100)에서 전자결재기능을 선택하여 "전자결재 허용지역확인"을 실행한다(a411, a412).The
이에따라, 전자결재모듈(230)은 단말기의 현재위치를 파악하기 위하여 위치정보를 요청하게 된다(a413). 물론 위치정보를 요청하는 메시지를 위치정보서버(120)에 전송하는 역할은 위치정보모듈(260)이 수행하게 된다. Accordingly, the
위치정보서버(120)는 단말기(100)로부터 위치정보 요청메시지를 받아 단말기(100)의 위치정보를 파악하고 이를 단말기(100)에 다시 전송하게 된다(a414). 물론 위치정보를 전송받은 위치정보모듈(260)은 이를 전자결재모듈(230)에 전송하게 된다. The
위치정보서버(120)로부터 위치정보를 수신하면 전자결재모듈(230)은 현재의 단말기위치와 "전자결재 허용지역"의 등록위치를 비교하여 위치가 동일한 지를 확인하게 된다(a420). Upon receiving the location information from the
확인결과, 단말기의 현재위치와 등록위치가 동일하면, 전자결재프래그를 "트루(참값(TRUE))"로 설정한다(a421). As a result of the check, if the current position and the registered position of the terminal are the same, the electronic payment flag is set to "true (true value)" (a421).
이에 따라, 사용자(400)가 전자결재 클라이언트(130)상에서 전자결재를 시도 하게 된다(a431). 즉 사용자(400)가 전자결재 클라이언트(130)에 설치된 웹브라우져를 이용하여 인터넷상에서 상품을 구매하고 이에 대하여 전자결재를 시도하는 경우에 해당한다. 물론 용이한 이해를위해 상품구매에 대한 결재를 예로써 설명하였으나 전자결재를 사용하는 인터넷뱅킹이나 보안인증의 경우에도 적용될 수 있을 것이다. 이때 전자결재 클라이언트(130)에는 전자결재인증모듈(131)이 설치되어 있게 된다. Accordingly, the
따라서 사용자(400)가 어떤 상품에 대한 전자결재를 시도하게 되면, 이 전자결재인증모듈(131)은 단말기(100)에 전자결재허용여부를 확인하는 메시지를 전송하게 된다(단계 a432). Therefore, when the
전자결재허용여부를 요청받은 단말기(100)는 메모리부(240)에 저장되어 있는 전자결재프래그(242)를 전자결재 클라이언트(130)에 전송하게 된다(a433). The terminal 100 receiving the electronic payment permission request transmits the
이에 따라 전자결재 클라이언트(130)는 전송된 전자결재프래그(242)를 확인하여 값이 "참값(TRUE)"이면 전자결재서버(150)에 전자결재인증을 요청하게 된다(a434). 즉 전자결재서버(150)에 전자결재를 요청하게 된다. Accordingly, the
이와달리, 위치비교과정(a420)에서 단말기의 현재위치와 등록위치가 동일하지 않으면, 전자결재프래그를 "폴스(거짓값(FALSE))"로 설정한다(a450). In contrast, if the current position and the registered position of the terminal is not the same in the position comparison process (a420), the electronic payment flag is set to "fall (false value)" (a450).
이에 따라, 사용자(400)가 전자결재 클라이언트(130)상에서 전자결재를 시도하게 된다(a461). Accordingly, the
이러한 전자결재시도가 있게 되면, 전자결재 클라이언트(130)의 전자결재인증모듈(131)은 단말기(100)에 전자결재허용여부를 확인하는 메시지를 전송하게 된 다(단계 a462). When the electronic payment attempt is made, the electronic
전자결재허용여부를 요청받은 단말기(100)는 메모리부(240)에 저장되어 있는 전자결재프래그(242)를 전자결재 클라이언트(130)에 전송하게 된다(a463). The terminal 100 receiving the electronic payment permission request transmits the
이에 따라 전자결재 클라이언트(130)는 전송된 전자결재프래그(242)를 확인하여 값이 "거짓값(FALSE)"이면 전자결재를 수행할 수 없다는 메시지를 사용자(400)에 표시하게 된다(a464). 즉 전자결재 클라이언트(130)상의 화면상에 사용자(400)가 정당한 사용자가 아님을 나타내는 메시지를 표시할 수 있다.Accordingly, the
이상, 본 발명을 바람직한 실시예를 사용하여 상세히 설명하였으나, 본 발명의 범위는 특정 실시예에 한정되는 것은 아니며, 이 기술분야에서 통상의 지식을 습득한 자라면, 본 발명의 범위에서 벗어나지 않으면서도 많은 수정과 변형이 가능함을 이해하여야 할 것이다. 따라서 본 발명의 보호범위는 첨부된 특허 청구범위에 의하여 해석되는 것이 바람직할 것이다. As mentioned above, although this invention was demonstrated in detail using the preferable Example, the scope of the present invention is not limited to a specific Example, If the person who acquired the ordinary knowledge in this technical field, without departing from the range of this invention, It should be understood that many modifications and variations are possible. Therefore, the protection scope of the present invention will be preferably interpreted by the appended claims.
이상에서 설명한 바와 같이, 본 발명은 특정위치에서만 전자결제가 가능하므로 비밀번호와 인증파일이 유출되지 않아 보안이 향상되는 효과가 있다.As described above, the present invention has the effect that the security is improved because the password and the authentication file is not leaked because the electronic payment is possible only in a specific location.
또한 이동통신단말기를 이용하여 전자결재인증절차를 수행하므로 다른 사람에 의한 해킹 또는 인증파일의 유출이 방지되는 효과가 있다.In addition, since the electronic payment authentication procedure is performed using a mobile communication terminal, there is an effect of preventing hacking or leakage of the authentication file by another person.
Claims (9)
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020050082365A KR100705038B1 (en) | 2005-09-05 | 2005-09-05 | Mobile communication terminal and method for authenticating electronic payment |
CNA2006101122660A CN1929652A (en) | 2005-09-05 | 2006-08-29 | Mobile communication terminal and electronic payment authentication method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020050082365A KR100705038B1 (en) | 2005-09-05 | 2005-09-05 | Mobile communication terminal and method for authenticating electronic payment |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20070025819A KR20070025819A (en) | 2007-03-08 |
KR100705038B1 true KR100705038B1 (en) | 2007-04-09 |
Family
ID=37859392
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020050082365A KR100705038B1 (en) | 2005-09-05 | 2005-09-05 | Mobile communication terminal and method for authenticating electronic payment |
Country Status (2)
Country | Link |
---|---|
KR (1) | KR100705038B1 (en) |
CN (1) | CN1929652A (en) |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100963924B1 (en) * | 2007-10-08 | 2010-06-17 | 주식회사 신한은행 | Method for Confirming Wireless One-time Authentication Location and Mobile Phone, Recording Medium |
US20110022518A1 (en) * | 2009-07-22 | 2011-01-27 | Ayman Hammad | Apparatus including data bearing medium for seasoning a device using data obtained from multiple transaction environments |
US8566233B2 (en) * | 2010-07-29 | 2013-10-22 | Intel Corporation | Device, system, and method for location-based payment authorization |
CN108206737A (en) * | 2016-12-16 | 2018-06-26 | 柯呈翰 | For generating the method and system of Multiple Factors authentication code |
CN106779649B (en) * | 2016-12-21 | 2021-05-04 | 数贸科技(北京)有限公司 | Transfer processing method and device |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20030031087A (en) * | 2003-03-28 | 2003-04-18 | (주)아이엠넷피아 | Method for financial transaction using by location information of mobile terminal |
KR20050074262A (en) * | 2004-01-12 | 2005-07-18 | 유형묵 | Customer certification system based on position and a method thereof |
-
2005
- 2005-09-05 KR KR1020050082365A patent/KR100705038B1/en not_active IP Right Cessation
-
2006
- 2006-08-29 CN CNA2006101122660A patent/CN1929652A/en active Pending
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20030031087A (en) * | 2003-03-28 | 2003-04-18 | (주)아이엠넷피아 | Method for financial transaction using by location information of mobile terminal |
KR20050074262A (en) * | 2004-01-12 | 2005-07-18 | 유형묵 | Customer certification system based on position and a method thereof |
Non-Patent Citations (2)
Title |
---|
1020030031087 * |
1020050074262 * |
Also Published As
Publication number | Publication date |
---|---|
KR20070025819A (en) | 2007-03-08 |
CN1929652A (en) | 2007-03-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11556668B2 (en) | System and method for dynamic generation of URL by smart card | |
US11669338B2 (en) | Device locator disable authentication | |
AU2013245980B2 (en) | Location-based access control for portable electronic device | |
US8494576B1 (en) | Near field communication authentication and validation to access corporate data | |
US20170005995A1 (en) | Confidential data management method and device, and security authentication method and system | |
US20180219851A1 (en) | Method and system for authentication | |
CN104798076A (en) | Privacy enhanced key management for a web service provider using a converged security engine | |
US11038684B2 (en) | User authentication using a companion device | |
CN105956431B (en) | A kind of application protection processing method and mobile terminal | |
KR100705038B1 (en) | Mobile communication terminal and method for authenticating electronic payment | |
US20060274897A1 (en) | Communication terminal device and computer device | |
KR20230147085A (en) | Establishing Certification Continuity | |
JP2014178737A (en) | Information processing device | |
KR20210011577A (en) | Apparatus and Method for Personal authentication using Sim Toolkit and Applet | |
US20230291724A1 (en) | Method and system for authenticating a user in a session initiated on a computing device | |
CN113312932A (en) | Mobile terminal information security protection method and device, storage medium and mobile terminal | |
CN112035826A (en) | Password management method, device, storage medium and electronic equipment | |
KR20160135864A (en) | Management system and method for nfc tag | |
KR101764985B1 (en) | Method, tag and application for providing the function of locking user terminal | |
KR20160038450A (en) | Method for providing authentication service based on network and authentication server | |
JP6778988B2 (en) | Authentication information generation program, authentication information generation device, and authentication information generation method | |
KR100455039B1 (en) | System and Method for Managing Certificates Using Mobile Phone | |
KR20160091738A (en) | User authentication method using a disposable patch cord | |
KR100228486B1 (en) | Identification method using portable information terminal | |
Bundalo et al. | POSSIBILITIES OF USING MOBILE PHONE FOR USER IDENTIFICATION. |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment | ||
FPAY | Annual fee payment | ||
FPAY | Annual fee payment |
Payment date: 20160324 Year of fee payment: 10 |
|
LAPS | Lapse due to unpaid annual fee |