KR100830969B1 - Otp를 이용한 금융거래 방법 및 시스템 - Google Patents
Otp를 이용한 금융거래 방법 및 시스템 Download PDFInfo
- Publication number
- KR100830969B1 KR100830969B1 KR1020060036090A KR20060036090A KR100830969B1 KR 100830969 B1 KR100830969 B1 KR 100830969B1 KR 1020060036090 A KR1020060036090 A KR 1020060036090A KR 20060036090 A KR20060036090 A KR 20060036090A KR 100830969 B1 KR100830969 B1 KR 100830969B1
- Authority
- KR
- South Korea
- Prior art keywords
- otp
- otp device
- financial
- financial institution
- customer
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 65
- 238000004891 communication Methods 0.000 claims abstract description 9
- 230000000903 blocking effect Effects 0.000 claims 1
- 230000001360 synchronised effect Effects 0.000 description 4
- 230000005540 biological transmission Effects 0.000 description 3
- 230000004044 response Effects 0.000 description 3
- 208000019901 Anxiety disease Diseases 0.000 description 1
- 230000004913 activation Effects 0.000 description 1
- 230000036506 anxiety Effects 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 230000006870 function Effects 0.000 description 1
- 230000002265 prevention Effects 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/10—Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
- H04L9/3228—One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/56—Financial cryptography, e.g. electronic payment or e-cash
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Accounting & Taxation (AREA)
- Computer Security & Cryptography (AREA)
- Finance (AREA)
- Physics & Mathematics (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Economics (AREA)
- Development Economics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Description
Claims (16)
- OTP 기기의 제1 OTP 키값을 생성하는 단계;상기 제1 OTP 키값이 생성된 OTP 기기의 발급을 등록하는 단계;상기 등록된 OTP 기기에서 제2 OTP 키값을 생성하는 단계; 및상기 제1, 제2 OTP 키값들을 동기시키는 단계를 포함하는 것을 특징으로 하는 OTP 기기를 이용한 금융거래 방법.
- 제 1 항에 있어서,상기 OTP 기기의 제1 OTP 키값 생성 단계는 상기 OTP 기기의 발급 금융기관에서 수행되며, 상기 OTP 기기 등록 단계는 모든 OTP 기기의 등록을 진행하는 OTP 기기 등록 센터에서 수행되며, 상기 등록된 OTP 기기의 OTP 키값 생성 단계는 고객의 유무선 단말기를 이용하여 수행되며, 상기 OTP 키값들의 동기 단계는 상기 OTP 기기의 발급 금융기관과 상기 고객이 유무선 단말기 사이에서 수행되는 것을 특징으로 하는 OTP 기기를 이용한 금융거래 방법.
- 제 2 항에 있어서,상기 OTP 기기를 이용하고자 하는 이용 금융기관에서 상기 OTP 기기의 제3 OTP 키값을 생성하는 단계;상기 이용 금융기관에서 상기 OTP 기기의 이용을 상기 OTP 기기 등록 센터에 등록하는 단계;상기 등록된 OTP 기기에서 제4 OTP 키값을 생성하는 단계;상기 제3, 제4 OTP 키값들을 동기시키는 단계를 추가로 포함하는 것을 특징으로 하는 OTP 기기를 이용한 금융거래 방법.
- 제 3 항에 있어서,상기 OTP 기기의 키값 생성 단계들은 상기 고객이 선택한 난수 생성 객체를 이용하여 상기 고객의 OTP 기기에 관련된 OTP 키값들을 생성하는 단계인 것을 특징으로 하는 OTP 기기를 이용한 금융거래 방법.
- 제 4 항에 있어서,상기 난수 생성 객체는 OTP 핀번호, 주민등록번호, 계좌번호, 계좌비밀번호, 인증서DN값, 카드번호, 주소, 전화번호, 핸드폰번호, 생일, 차량번호 중에서 선택된 적어도 하나의 값과 OTP비밀번호를 포함하는 것을 특징으로 하는 OTP 기기를 이용한 금융거래 방법.
- 제 3 항에 있어서,상기 등록된 OTP 기기에서 OTP 키값을 생성하는 단계는,상기 OTP 기기의 공인인증서 비밀번호를 검증하는 단계(??? 본 발명의 경우 공인인증서 등록은 언제 수행됩니까 ???); 및상기 고객의 유무선 단말기를 통해 선택된 금융기관과 난수 생성 모듈 객체를 이용하여 선택된 금융기관에 관련된 OTP 키값을 생성하는 단계를 포함하는 것을 특징으로 하는 OTP 기기를 이용한 금융거래 방법.
- 제 3 항에 있어서,상기 OTP 기기를 등록하는 단계는 상기 OTP 기기의 핀번호와 등록을 의뢰하는 금융기관을 등록하는 단계인 것을 특징으로 하는 OTP 기기를 이용한 금융거래 방법.
- 제 3 항에 있어서,상기 OTP 키값들의 동기 단계는,상기 고객의 유무선 단말기에 삽입된 상기 OTP 기기의 OTP 키값이 상기 고객의 유무선 단말기를 통해 선택된 금융기관의 서버로 전송되는 단계를 포함하는 것을 특징으로 하는 OTP 기기를 이용한 금융거래 방법.
- 제 3 항에 있어서,상기 OTP 기기 발급 금융기관의 상기 OTP 기기 발급 비용과 상기 OTP 기기 이용 금융기관의 상기 OTP 기기 이용 비용을 정산하는 단계를 추가로 포함하는 것을 특징으로 하는 OTP 기기를 이용한 금융거래 방법.
- 제 9 항에 있어서,상기 비용 정산 단계는,상기 OTP 기기 이용 금융기관으로부터 상기 OTP 기기 이용료를 징수하는 단계; 및상기 징수된 OTP 기기 이용료의 적어도 일부를 상기 OTP 기기 발급 금융기관에 지불하는 단계를 추가로 포함하는 것을 특징으로 하는 OTP 기기를 이용한 금융거래 방법.
- 제 10 항에 있어서,상기 OTP 기기 이용료 징수 단계와 지불 단계는, 상기 OTP 기기 등록 센터에서 상기 OTP 기기 이용 금융기관의 상기 OTP 기기 이용 등록과 동시에 실시간으로 수행되는 것을 특징으로 하는 OTP 기기를 이용한 금융거래 방법.
- 제 3 항에 있어서,상기 OTP 기기의 분실 신고를 접수하는 단계;상기 분실 신고된 OTP 기기의 핀번호 및 분실정보를 상기 각 금융기관에 통보하는 단계; 및상기 분실 신고된 OTP 기기를 이용한 상기 금융기관으로의 접속을 차단하는 단계를 포함하는 것을 특징으로 하는 OTP 기기를 이용한 금융거래 방법.
- 제 12 항에 있어서,상기 분실 신고를 접수하는 단계는 상기 각 금융기관을 포함하는 분실신고센터를 통하여 상기 OTP 기기에서 분실 신고를 접수하는 단계인 것을 특징으로 하는 OTP 기기를 이용한 금융거래 방법.
- OTP 기기를 장착할 수 있는 USB 포트를 구비한 고객 단말기;유무선 통신망을 통해 상기 고객 단말기에 연결될 수 있으며, 고객이 선택한 제1 그룹의 난수 생성 객체를 이용하여 제1 OTP 키값을 생성하고 상기 제1 OTP 키값의 생성에 관련된 OTP 기기 발급 정보를 저장하는 적어도 하나의 발급 금융 서버;상기 유무선 통신망을 통해 상기 고객 단말기에 연결될 수 있으며, 상기 고객이 선택한 제2 그룹의 난수 생성 객체를 이용하여 제2 OTP 키값을 생성하고 상기 제2 OTP 키값의 생성에 관련된 OTP 기기 이용 정보를 저장하는 적어도 하나의 이용 금융 서버; 및상기 유무선 통신망을 통해 상기 금융 서버에 연결되어 있으며, 상기 발급 금융 서버 및 상기 이용 금융 서버로부터 상기 OTP 기기 발급 정보 및 상기 OTP 기기 이용 정보를 등록받아 저장하는 OTP 기기 등록 서버를 포함하는 것을 특징으로 하는 OTP 기기를 이용한 금융거래 시스템.
- 제 14 항에 있어서,상기 OTP 기기 등록 서버는 상기 발급 금융 서버로부터의 OTP 기기 발급 정보와 상기 이용 금융 서버로부터의 OTP 기기 이용 정보를 결합하여 상기 OTP 기기 관련 비용을 정산하는 비용 정산 수단을 추가로 포함하는 것을 특징으로 하는 OTP 기기를 이용한 금융거래 시스템.
- 제 15 항에 있어서,상기 OTP 기기 등록 서버는 상기 OTP 기기의 분실신고를 접수하고 상기 분실신고에 관련된 정보를 상기 발급 금융 서버와 상기 이용 금융 서버로 전송하는 분실 처리 수단을 추가로 포함하는 것을 특징으로 하는 OTP 기기를 이용한 금융거래 시스템.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020060036090A KR100830969B1 (ko) | 2006-04-21 | 2006-04-21 | Otp를 이용한 금융거래 방법 및 시스템 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020060036090A KR100830969B1 (ko) | 2006-04-21 | 2006-04-21 | Otp를 이용한 금융거래 방법 및 시스템 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20070104025A KR20070104025A (ko) | 2007-10-25 |
KR100830969B1 true KR100830969B1 (ko) | 2008-05-20 |
Family
ID=38818212
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020060036090A KR100830969B1 (ko) | 2006-04-21 | 2006-04-21 | Otp를 이용한 금융거래 방법 및 시스템 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100830969B1 (ko) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100982181B1 (ko) * | 2008-10-10 | 2010-09-14 | 사단법인 금융보안연구원 | 오티피 통합 인증 처리 시스템과 그 제어방법 |
KR101699167B1 (ko) * | 2015-07-22 | 2017-01-23 | 중소기업은행 | Otp 인증 시스템, 단말 및 이를 이용한 인증 방법 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2001352324A (ja) * | 2000-06-07 | 2001-12-21 | Nec Corp | ワンタイムパスワード生成装置、認証方法およびワンタイムパスワード生成プログラムを記録した記録媒体 |
KR20020095776A (ko) * | 2001-06-15 | 2002-12-28 | 최창원 | 일회용 비밀키 생성 방법 및 그 장치 |
KR20030094831A (ko) * | 2002-06-08 | 2003-12-18 | 강형자 | 은행간 오티피 통합 서비스 시스템과 그 제어방법 |
KR20050053967A (ko) * | 2003-12-03 | 2005-06-10 | 소프트포럼 주식회사 | 시간 동기 기반 일회용 비밀번호를 이용한 인증시스템 및인증방법 |
KR20050119515A (ko) * | 2004-06-16 | 2005-12-21 | 에스케이 텔레콤주식회사 | 일회용 암호방식을 이용한 통합 인증 시스템과 그 구축 방법 |
-
2006
- 2006-04-21 KR KR1020060036090A patent/KR100830969B1/ko not_active IP Right Cessation
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2001352324A (ja) * | 2000-06-07 | 2001-12-21 | Nec Corp | ワンタイムパスワード生成装置、認証方法およびワンタイムパスワード生成プログラムを記録した記録媒体 |
KR20020095776A (ko) * | 2001-06-15 | 2002-12-28 | 최창원 | 일회용 비밀키 생성 방법 및 그 장치 |
KR20030094831A (ko) * | 2002-06-08 | 2003-12-18 | 강형자 | 은행간 오티피 통합 서비스 시스템과 그 제어방법 |
KR20050053967A (ko) * | 2003-12-03 | 2005-06-10 | 소프트포럼 주식회사 | 시간 동기 기반 일회용 비밀번호를 이용한 인증시스템 및인증방법 |
KR20050119515A (ko) * | 2004-06-16 | 2005-12-21 | 에스케이 텔레콤주식회사 | 일회용 암호방식을 이용한 통합 인증 시스템과 그 구축 방법 |
Also Published As
Publication number | Publication date |
---|---|
KR20070104025A (ko) | 2007-10-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102044751B1 (ko) | 블록체인 기반 사용자 인증에 따른 보상을 제공하는 방법 | |
ES2599985T3 (es) | Validación en cualquier momento para los tokens de verificación | |
WO2012004838A1 (en) | Service provision method | |
CN101901517A (zh) | 指纹支付认证服务端、及指纹支付方法与系统 | |
US20100299259A1 (en) | Method and device for generating a single-use financial account number | |
US20060123465A1 (en) | Method and system of authentication on an open network | |
JP2000222362A (ja) | 多重セキュリティ・チェック・ポイントを可能にする方法及び装置 | |
WO2010138359A1 (en) | Interactive phishing detection (ipd) | |
CN101312453A (zh) | 用户终端、登录网络服务系统的方法和绑定/解绑定方法 | |
CN101093562A (zh) | 电子验证方法和电子验证系统 | |
UA113415C2 (xx) | Спосіб, сервер і система аутентифікації особи | |
KR100914905B1 (ko) | 일회용 패스워드 생성기능을 가진 스마트카드 및 이를이용한 전자금융거래시스템 | |
El Madhoun et al. | Security enhancements in emv protocol for nfc mobile payment | |
US20130138571A1 (en) | Systems and Protocols for Anonymous Mobile Payments with Personal Secure Devices | |
Ahmed et al. | A self-sovereign identity architecture based on blockchain and the utilization of customer’s banking cards: The case of bank scam calls prevention | |
CN104618307A (zh) | 基于可信计算平台的网银交易认证系统 | |
CN106330888B (zh) | 一种保证互联网线上支付安全性的方法及装置 | |
US20190108521A1 (en) | Unpredictable number generation | |
KR100830969B1 (ko) | Otp를 이용한 금융거래 방법 및 시스템 | |
KR20070117371A (ko) | 객체 지향 otp 난수 생성 장치 | |
CN115631045A (zh) | 电子凭证交易方法、装置、计算机设备和存储介质 | |
KR20070104026A (ko) | 객체 지향 otp 난수 발생 방법 및 시스템 | |
KR20210017308A (ko) | 디바이스 등록 및 데이터 분산저장을 이용하는 2차인증 서비스 제공방법 | |
KR101551918B1 (ko) | 래크형 보안서버를 이용한 보안 데이터 처리 서비스 시스템 및 방법 | |
KR101062363B1 (ko) | Otp를 이용한 사용자 정의 인증 시스템 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20060421 |
|
PA0201 | Request for examination | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20070816 |
|
PG1501 | Laying open of application | ||
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20080514 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20080515 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20110513 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20110513 Start annual number: 4 End annual number: 4 |
|
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |