상기의 목적을 달성하고, 상술한 종래기술의 문제점을 해결하기 위하여, 본 발명의 일실시예에 따른 관리자 인증 방법을 수행하는 금융 자동화 기기는 사용자로부터 관리자 식별 정보를 수신하는 관리자 식별 정보 수신부, 상기 금융 서버에 상기 관리자의 식별 확인 정보를 요청하는 관리자 식별 확인 정보 요청부 - 상기 금융 서버는 관리자 식별 확인 정보를 저장 및 유지하는 데이터베이스를 포함함 -, 상기 관리자 식별 확인 정보와 상기 관리자 식별 정보를 비교하여, 상기 관리자를 인증하는 관리자 인증부, 및 상기 관리자 인증에 따라, 상기 금융 자동화 기기의 보안 장치를 해제하는 보안 장치 제어부를 포함하는 것을 특징으로 한다.
또한, 본 발명에 따른 금융 서버와 연동하여 금융 자동화 기기의 관리자 인증을 수행하는 방법은 사용자로부터 관리자 식별 정보를 수신하는 단계, 상기 금융 서버에 상기 관리자의 식별 확인 정보를 요청하는 단계 - 상기 금융 서버는 관리자 식별 확인 정보를 저장 및 유지함 -, 상기 관리자 식별 확인 정보와 상기 관리자 식별 정보를 비교하여, 상기 관리자를 인증하는 단계, 및 상기 관리자 인증에 따 라, 상기 금융 자동화 기기의 보안 장치를 해제하는 단계를 포함하는 것을 특징으로 한다.
도 1은 금융 자동화 기기의 일반적인 구조를 도시한 도면이다. 도면 부호(101)는 사용자로부터 금융 거래를 위한 메뉴 선택 및 조작을 입력 받는 조작 단말기이다. 상기 조작 단말기는 터치 스크린 또는 키 패드로 구현 가능하다. 도면 부호(102)는 지폐를 계수 및 보관하는 지폐의 입출금부이며, 도면 부호(103)는 통장을 판독하고 통장 정리 업무를 수행하는 통장부이다. 또한, 도면 부호(104)는 카드를 판독하고 카드 관련 업무를 수행하는 카드 판독부이다. 이 밖에도 금융 자동화기기는 제어부, 메모리부, 및 출력부 등을 더 포함할 수 있다.
본 발명에서 사용하는 "금융 자동화 기기"라는 용어는 현금자동입출기(ATM: Automated Teller Machine)는 물론이고, 현금 지급기(CD: Cash Dispenser), 무인단말기(KIOSK), 지로 수납기, 및 은행, 보험, 신용카드 등 각종 금융 서비스를 제공하는 복합자동화기기 등 금융 거래를 수행할 수 있는 일련의 무인 자동화 기기를 모두 포함하는 개념으로 넓게 해석된다.
이하 첨부된 도면을 참조하여 본 발명에 따른 관리자 인증 방법 및 상기 방법을 수행하는 금융 자동화 기기에 대하여 상세히 설명한다.
도 2는 본 발명의 일실시예에 따른, 금융 자동화 기기 관리자 인증을 위한 네트워크 구성을 도시한 도면이다. 본 발명에 따른 금융 자동화 기기의 관리자 인증을 위한 네트워크는 관리자(201), 금융 자동화기기(202), 및 금융 서버(203)를 포함한다.
관리자(201)는 금융 자동화기기(202)의 현금이 모두 소진된 경우 현금을 충전하거나, 기기 및 전산 장애가 발생한 경우 장애 관리를 수행한다. 금융 자동화기기(202)는 정해진 특정 관리자(201)만이 기기를 개방하거나 관리할 수 있도록 한다.
금융 자동화기기(202)는 소정의 금융망을 통해 금융 서버(203)와 연결된다. 금융 서버(203)는 은행, 마을 금고 등의 금융 기관 지점의 금융 자동화기기에 공통적으로 연결되어 있는 금융 기관 서버이고, 일례로서 ATMS(금융 자동화 기기 종합 관리 시스템) 등의 서버를 의미할 수 있다.
본 발명에 따르면, 금융 자동화기기(202)는 금융 서버(203)와 관리자 인증을 위한 각종 데이터를 주고 받을 수 있다. 상기 데이터를 송수신하기 위한 통신망의 일례로서, RS-232C, TCP/IP, X25, LAN, 적외선 통신, RS-485, ADSL, Ethernet, ATM, Firewall & VPN 및 Loadbalancer & CDN 중에서 적어도 어느 하나일 수 있다.
도 3은 본 발명의 일실시예에 따른 금융 자동화 기기의 내부 구성을 설명하기 위한 블록도이다. 본 발명에 따른 금융 자동화기기(202)는 관리자 식별 정보 수신부(301), 관리자 식별 확인 정보 요청부(302), 관리자 인증부(303), 보안 장치 제어부(304), 관리자 등록 요청 수신부(305), 관리자 등록 전송부(306)를 포함한다.
관리자 식별 정보 수신부(301)는 사용자로부터 키패드 또는 터치 스크린 등의 입력 수단을 통하여 관리자 식별 정보를 수신한다(입력 받는다). 상기 관리자 식별 정보는 관리자 ID 또는 관리자 생체 정보를 포함한다. 또한, 상기 관리자 ID 는 상기 관리자가 금융 서버(203)에 접속하여 부여 받은 고유의 식별자이며, 상기 생체 정보는 홍채 정보, 지문 정보, 정맥 정보, 안면 정보, 및 음성 정보 중에서 어느 하나 이상을 포함한다.
상기 홍채 정보 개인마다 모두 다른 홍채의 특징을 추출하여 본인 여부를 판별할 수 있는 정보이며, 사람마다 수십 가지의 특징을 지녀 확연한 구분이 가능하다. 상기 지문 정보는 손가락의 지문의 특징을 추출하여 본인 여부를 판단할 수 있는 정보이며, 사용이 편리하고 경제성이 높아 응용 분야가 넓다. 또한, 상기 정맥 정보는 손등에 퍼져있는 혈관을 적외선 센서로 인식하고 패턴화하여 본인 여부를 판단하는 정보이며, 손등을 이용하기에 편의성이 좋고 상처에 영향이 없다. 상기 안면 정보는 카메라로 사용자의 얼굴을 촬영한 뒤 안면의 기하학적 구조의 특징을 추출하여 등록된 사용자와 일치 하는지 비교할 수 있는 정보이며, 카메라를 바라보면 되기에 사용자의 편의성이 탁월하다. 상기 음성 정보는 개개인의 독특한 음성 파형의 특징을 분석하여 본인 여부를 판단할 수 있는 정보이며, 사용자에게 가장 거부감이 적다.
본 발명에 따른 금융 자동화 기기 관리자를 인증하기 위한 생체 정보는 이 밖에도 관리자 본인 여부를 파악할 수 있는 신체의 정보라면 기타 다른 신체 관련 정보를 모두 포함한다.
관리자의 생체 정보를 입력 받을 수 있는 관리자 식별 정보 수신부(301)의 일례로서, 관리자의 지문을 인식하여 수신하는 지문 인식부를 포함할 수 있다. 상기 지문 인식부는 관리자의 지문 데이터를 추출하기 위한 모듈이며, 하나 이상의 광원 수단, 지문 데이터 추출부를 포함하여 구성될 수 있다. 관리자가 지문 인식부에 손가락을 거치할 경우, 상기 광원 수단은 하나 이상의 광원을 상기 관리자의 손가락으로 조사한다. 상기 손가락으로부터 반사된 광원은 이미지 정보로 변환되고, 지문 데이터 추출부에서는 상기 이미지 정보를 분석하여, 지문 패턴을 추출한다. 이 후, 상기 지문 데이터 추출부는 지문 패턴을 소정의 신호처리를 통하여 최종적으로 지문 데이터로 변환하게 된다.
상기 관리자 식별 정보에 포함된 상기 관리자 ID는 관리자가 금융 서버(203)에 접속하여 온라인 상으로 부여 받을 수 있으며, 또 달리, 금융 자동화 기기 관리 업체에서 개별적으로 등록하여 부여 받을 수도 있다. 또한, 상기 관리자 ID는 관리자가 임의로 정할 수 있는 문자, 숫자, 및 특수 문자로 조합된 일련의 식별자이다.
관리자 식별 확인 정보 요청부(302)에서는 금융 서버(203)에 관리자의 식별 확인 정보를 요청한다. 금융 서버(203)에서는 상기 관리자 식별 확인 정보를 저장 및 유지하는 데이터베이스를 포함한다. 즉, 금융 서버(203)에서는 소정의 관리자 정보 데이터베이스를 관리하며, 상기 관리자 정보 데이터베이스에는 각 금융 자동화 기기별 관리자들의 관리자 ID 및 생체 정보가 저장된다. 상기 관리자 정보 데이터베이스에 관해서는 도 4를 참고하여 후술하기로 한다.
관리자 인증부(303)는 상기 관리자 식별 확인 정보와 상기 관리자 식별 정보를 비교하여, 상기 사용자를 관리자로 인증한다. 즉, 금융 서버(203)로부터 수신한 상기 관리자 식별 확인 정보와 관리자로부터 입력 받은 상기 관리자 식별 정보 가 동일한지를 비교하여, 동일할 경우에만 관리자를 인증하게 된다. 상기 관리자 식별 확인 정보는 관리자로부터 입력 받거나 또는 관리자한테 부여되어 저장된 정보이므로, 동일 관리자인지 여부를 쉽게 판단할 수 있다.
관리자 인증부(303)에서 관리자를 인증하는 일례로서, 상기 관리자로부터 입력 받은 지문 데이터와 금융 서버(203)로부터 수신한 관리자 여부를 판별하기 위한 지문 데이터를 패턴 매칭시켜, 유사도를 판별하고 소정의 표준편차 내에서 일치 여부를 판단한다.
또한, 관리자 인증부(303)에서는 상기 사용자의 관리자 인증에 실패할 경우, 소정의 경보 수단을 이용하여 상기 사용자의 접근을 제한하고, 상기 인증 실패 정보를 상기 금융 서버에 전송한다. 즉, 관리자 인증부(303)에서 상기 관리자 식별 확인 정보와 상기 사용자의 식별 정보가 불일치할 경우, 금융 서버(203)에 인증 싱패 정보를 전송하게 된다. 또 달리, 관리자 인증부(303)에서 상기 관리자 식별 확인 정보와 상기 사용자의 식별 정보가 불일치할 경우, 본 발명에 따른 금융 자동화 기기에서는 싸이렌 또는 알람과 같은 경보 수단을 더 포함하여 인증 실패 사실을 경보함으로써 상기 사용자의 접근을 제한할 수 있다.
이와 같이, 본 발명에 따르면 관리자가 아닌 다른 사람이 금융 자동화 기기(202)를 개방하려는 시도를 막고, 위장 관리자의 접근을 제한할 수 있다. 또한, 인증 실패 사실을 즉각적으로 금융 서버(203)에 알림으로써, 빠른 후속 조치가 이루어지도록 할 수 있다.
보안 장치 제어부(304)는 상기 관리자 인증에 따라, 금융 자동화 기기(202) 의 보안 장치를 해제한다. 보안 장치 제어부(304)에서 보안 장치를 해제함에 따라, 관리자는 현금 보충이나 기기 수리와 같은 금융 자동화 기기 관리 업무를 수행할 수 있게 된다. 상기 관리자의 업무가 끝나면, 보안 장치 제어부(304)에 의해 다시 보안 장치가 가동하게 될 것이다.
종래의 열쇠, 비밀 번호, 및 신분 카드를 이용한 금융 자동화 기기 관리 방식은 관리자가 열쇠나 신분 카드를 분실할 염려가 있으며, 타인이 열쇠 및 신분 카드를 복제 또는 도용하여 범죄에 악용할 소지가 크다. 하지만, 본 발명에서는, 분실 위험이 있는 열쇠나 비밀 번호 대신 주요 신체적 특징을 인식 수단으로 이용하고 있다. 생체 인식은 개인의 독특한 특징을 이용하므로 분실과 복제가 불가능하여 관리자가 아니면 금융 자동화 기기를 개방할 수 없다.
생체 인식 인증은 기본적으로 습득한 데이터가 있어야만 절차를 진행한다. 사용자의 몸의 정보를 데이터베이스에 저장해야 하는 것이다. 그런 다음 아날로그 형태의 센서 입력 요소를 기록한 뒤, 변환하여 데이터를 처리하고 관련 데이터와 비교하는 과정을 거친다. 본 발명에 따르면, 새로운 관리자를 등록시키거나 기존의 관리자의 정보를 갱신하는 방법으로, 금융 자동화 기기를 이용할 수 있다. 금융 자동화 기기를 이용한 관리자 등록 및 갱신을 위해, 본 발명에 따른 금융 자동화 기기는 관리자 등록 요청 수신부(305) 및 관리자 등록 전송부(306)를 포함한다.
관리자 등록 요청 수신부(305)는 사용자로부터 키패드 또는 터치 스크린 등의 입력 수단을 통하여 관리자 신규 등록 요청을 수신한다. 즉, 관리자 등록 요청 수신부(305)에서 관리자 인증에 사용하게 될 관리자의 ID 및 생체 정보를 수신하게 된다. 관리자 등록 전송부(306)에서는 상기 신규 등록 요청을 금융 서버(203)로 전송한다. 이 후, 금융 서버(203)에서는 상기 신규 등록 요청에 따라 해당 금융 자동화 기기에 새로운 관리자로 등록하고, 상기 관리자의 식별 정보들을 저장하게 된다.
관리자 등록 요청 수신부(305) 및 관리자 등록 전송부(306)를 이용하여 관리자 등록을 함으로써, 관리자 등록 절차를 간소화하고 등록 과정에 따른 비용을 최소화할 수 있다.
본 발명에 따르면, 관리자 인증을 위해 추가적인 인증 장치를 구성할 필요 없이, 금융 자동화기기의 금융 거래를 위한 각종 리소스를 이용하여 관리자를 인증함으로써, 관리자 인증을 위한 비용을 절감할 수 있다. 또한, 관리자 식별 정보의 업데이트 간격을 더욱 줄일 수 있으므로, 금융 자동화 기기의 보안성을 더욱 높일 수 있다.
도 4는 본 발명의 일실시예에 따른 관리자 식별 확인 정보를 저장 및 유지하는 데이터베이스의 일례를 도시한 도면이다. 도면에 도시한 바와 같이, 상기 데이터베이스에는 금융 자동화기기에 따른 관리자 ID와 지문 정보, 홍채 정보, 음성 정보 등과 같은 생체 정보들이 저장된다.
도면에 도시한 일례로, 효성 편의점에 있는 금융 자동화 기기를 관리하게 될 새로운 관리자가 지정되었다면, 상기 새로운 관리자는 금융 자동화 기기를 이용하여 관리자로 등록하게 된다. 상기 관리자는 본인이 관리하게 될 금융 자동화 기기의 키패드를 통해서 사용하게 될 관리자 식별 정보로서, ID 및 생체 정보를 입력한 다. 상기 관리자 식별 정보는 금융 자동화 기기를 거쳐 금융 서버로 전송된다. 이후 상기 금융 서버에서는 소정의 관리자 데이터베이스에 상기 금융 자동화 기기에 연관하여 상기 사용자 식별 정보를 저장 및 유지하게 된다.
도면에 도시한 바와 같이, 지문 정보 및 홍채 정보는 비트맵 이미지로 저장되고, 음성 정보는 음향 파형 형태로 저장할 수 있다. 또 달리, 각 생체 정보는 저장 및 관리가 용이한 디지털 데이터 형태로 저장할 수 있다. 이 밖에도, 데이터베이스에서는 각 생체 정보를 저장하고 관리자 인증을 위해 비교 가능한 다양한 형태의 데이터로 저장 및 유지할 수 있다.
도 5는 본 발명에 따른, 금융 자동화 기기 관리자 인증 방법을 설명하기 위한 흐름도이다.
단계(S501)에서는 사용자로부터 관리자 식별 정보를 수신한다. 상기 관리자 식별 정보는 관리자 ID 또는 관리자 생체 정보를 포함한다. 또한, 상기 관리자 ID는 상기 관리자가 금융 서버에 접속하여 부여 받은 고유의 식별자이며, 상기 생체 정보는 홍채 정보, 지문 정보, 정맥 정보, 안면 정보, 및 음성 정보 중에서 어느 하나 이상을 포함한다.
단계(S502)에서는 관리자 인증을 위해 금융 서버에 관리자 식별 확인 정보를 요청한다. 본 단계에서 금융 서버에 관리자 식별 확인 정보를 요청할 때에, 금융 자동화 기기의 식별 정보가 함께 전달되기 때문에, 금융 서버에서 상기 금융 자동화 기기의 관리자가 누구인지를 쉽게 파악할 수 있다.
단계(S503)에서는 금융 서버에서 관리자 식별 확인 정보를 저장 및 유지한 다. 본 단계에서 금융 서버에서는 소정의 관리자 정보 데이터베이스를 관리하며, 상기 관리자 정보 데이터베이스에는 각 금융 자동화 기기별 관리자들의 관리자 ID 및 생체 정보를 저장 및 유지한다.
단계(S504)에서는 단계(S502)에서의 관리자 식별 확인 정보의 요청에 응답하여, 관리자 식별 확인 정보를 전송한다. 본 단계에서는 단계(S502)에서 함께 전송된 금융 자동화 기기의 식별 정보에 기초하여, 상기 금융 자동화 기기의 관리자가 누구인지를 파악하여 해당 관리자의 식별 확인 정보를 추출할 수 있다.
단계(S505)에서는 상기 관리자 식별 확인 정보와 상기 관리자 식별 정보를 비교하여, 상기 사용자를 관리자로 인증한다. 즉, 금융 서버로부터 수신한 상기 관리자 식별 확인 정보와 관리자로부터 입력 받은 상기 관리자 식별 정보가 동일한지를 비교하여, 동일할 경우에만 관리자를 인증하게 된다.
단계(S506)에서는 금융 자동화 기기의 보안 장치를 해제한다. 본 단계에서 보안 장치가 해제함에 따라, 상기 관리자는 현금 보충이나 기기 수리와 같은 금융 자동화 기기 관리 업무를 수행할 수 있게 된다.
지금까지 본 발명에 따른 금융 자동화 기기 관리자 인증 방법에 대하여 설명하였고, 앞서 도 2 내지 도 4의 실시예들에서 언급한 내용들이 본 실시예에도 그대로 적용할 수 있으므로, 이하 상세한 내용은 생략하기로 한다.
본 발명에 따른 금융 자동화 기기 관리자 인증 방법은 다양한 컴퓨터 수단을 통하여 수행될 수 있는 프로그램 명령 형태로 구현되어 컴퓨터 판독 가능 매체에 기록될 수 있다. 상기 컴퓨터 판독 가능 매체는 프로그램 명령, 데이터 파일, 데 이터 구조 등을 단독으로 또는 조합하여 포함할 수 있다. 상기 매체에 기록되는 프로그램 명령은 본 발명을 위하여 특별히 설계되고 구성된 것들이거나 컴퓨터 소프트웨어 당업자에게 공지되어 사용 가능한 것일 수도 있다. 컴퓨터 판독 가능 기록 매체의 예에는 하드 디스크, 플로피 디스크 및 자기 테이프와 같은 자기 매체(magnetic media), CD-ROM, DVD와 같은 광기록 매체(optical media), 플롭티컬 디스크(floptical disk)와 같은 자기-광 매체(magneto-optical media), 및 롬(ROM), 램(RAM), 플래시 메모리 등과 같은 프로그램 명령을 저장하고 수행하도록 특별히 구성된 하드웨어 장치가 포함된다. 상기 매체는 프로그램 명령, 데이터 구조 등을 지정하는 신호를 전송하는 반송파를 포함하는 광 또는 금속선, 도파관 등의 전송 매체일 수도 있다. 프로그램 명령의 예에는 컴파일러에 의해 만들어지는 것과 같은 기계어 코드뿐만 아니라 인터프리터 등을 사용해서 컴퓨터에 의해서 실행될 수 있는 고급 언어 코드를 포함한다. 상기된 하드웨어 장치는 본 발명의 동작을 수행하기 위해 하나 이상의 소프트웨어 모듈로서 작동하도록 구성될 수 있으며, 그 역도 마찬가지이다.
이상과 같이 본 발명에서는 구체적인 구성 요소 등과 같은 특정 사항들과 한정된 실시예 및 도면에 의해 설명되었으나 이는 본 발명의 보다 전반적인 이해를 돕기 위해서 제공된 것일 뿐, 본 발명은 상기의 실시예에 한정되는 것은 아니며, 본 발명이 속하는 분야에서 통상의 지식을 가진 자라면 이러한 기재로부터 다양한 수정 및 변형이 가능하다.
따라서, 본 발명의 사상은 설명된 실시예에 국한되어 정해져서는 아니되며, 후술하는 특허청구범위뿐 아니라 이 특허청구범위와 균등하거나 등가적 변형이 있는 모든 것들은 본 발명 사상의 범주에 속한다고 할 것이다.