KR101010977B1 - Electronic liquidation server and method for user authentication - Google Patents

Electronic liquidation server and method for user authentication Download PDF

Info

Publication number
KR101010977B1
KR101010977B1 KR1020100069155A KR20100069155A KR101010977B1 KR 101010977 B1 KR101010977 B1 KR 101010977B1 KR 1020100069155 A KR1020100069155 A KR 1020100069155A KR 20100069155 A KR20100069155 A KR 20100069155A KR 101010977 B1 KR101010977 B1 KR 101010977B1
Authority
KR
South Korea
Prior art keywords
handwritten signature
request
registered
user
user terminal
Prior art date
Application number
KR1020100069155A
Other languages
Korean (ko)
Inventor
임효묵
Original Assignee
주식회사 신세계
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 신세계 filed Critical 주식회사 신세계
Priority to KR1020100069155A priority Critical patent/KR101010977B1/en
Application granted granted Critical
Publication of KR101010977B1 publication Critical patent/KR101010977B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3825Use of electronic signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Finance (AREA)
  • General Health & Medical Sciences (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Bioethics (AREA)
  • Health & Medical Sciences (AREA)
  • Collating Specific Patterns (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

PURPOSE: An electronic payment server and a method for authenticating a user are provided to use a signature of a user as a user authentication tool in an electronic payment method, thereby preventing electronic payment from being used by another person. CONSTITUTION: The first authenticating unit(24) compares a signature of a user included in the first payment request received from a user terminal with a registered signature of the user. The first authenticating unit determines whether the first payment request is authenticated. A location checking unit(23) compares location information received from the user terminal with a set location range. The location checking unit determined whether the user terminal is placed in the set location range. If the first payment request is authenticated, a payment processor(26) processes payment for a payment request of the user terminal.

Description

전자결제 서버 및 본인 인증 방법{Electronic liquidation server and method for user authentication}Electronic liquidation server and method for user authentication}

본 발명은 전자결제 서버 및 본인 인증 방법에 관한 것으로, 보다 상세하게는 사용자의 자필 서명을 이용하는 전자결제 서버 및 본인 인증 방법에 관한 것이다.The present invention relates to an electronic payment server and a user authentication method, and more particularly, to an electronic payment server and a user authentication method using a user's handwritten signature.

최근, 휴대폰 기능에 팩스의 송수신 및 인터넷 접속 등의 데이터 통신 기능이 통합된 스마트폰(smart phone)이 보급되어 있다. 스마트폰은 무선 인터넷을 통하여 인터넷에 직접 접속할 수 있으며, 다양한 애플리케이션을 사용자가 원하는 대로 설치하고 추가/삭제할 수 있다. 또한, 키보드 없이 터치스크린을 이용하는 휴대형의 태블릿 PC(Tablet PC)가 주목받고 있다. In recent years, smart phones incorporating data communication functions such as transmission and reception of faxes and internet connection have been widely used. Smartphones can directly access the Internet via the wireless Internet, and various applications can be installed and added / deleted as desired. In addition, a portable tablet PC (Tablet PC) using a touch screen without a keyboard is attracting attention.

사용자는 스마트폰이나 태블릿 PC의 인터넷 접속 기능을 통하여 언제 어디서나 인터넷의 다양한 사이트에 접속할 수 있다. 예를 들어, 사용자는 스마트폰이나 태블릿 PC를 이용하여 인터넷 쇼핑몰에서 상품을 구매하거나 인터넷 뱅킹 서비스를 이용할 수 있다. 이때, 사용자는 구매 상품에 대한 결제 처리나 인터넷 뱅킹의 본인 인증을 위해 공인인증서의 비밀번호를 키보드나 터치스크린 상의 숫자키를 눌러서 입력한다. Users can access various sites of the Internet anytime and anywhere through the Internet access function of a smartphone or tablet PC. For example, a user may purchase a product in an internet shopping mall or use an internet banking service using a smartphone or a tablet PC. At this time, the user inputs the password of the official certificate by pressing a numeric key on the keyboard or the touch screen for payment processing or purchaser authentication of the Internet banking.

키보드나 터치스크린 상의 숫자키로 비밀번호를 입력하는 방식은 옆 사람이 육안으로 쉽게 도용할 수 있고 간단한 해킹툴로 쉽게 노출될 수 있는 취약점을 가지고 있다. 특히, 휴대형의 스마트폰이나 태블릿 PC를 이용하는 사용자는 사람들의 이동이 많은 공개된 장소에서 상품을 구매하고 본인 인증 등을 하게 되는데, 이러한 환경에서 개인의 비밀번호는 매우 쉽게 노출될 수 있다.The method of entering a password using the numeric keys on the keyboard or the touch screen has a vulnerability that can be easily stealed by the next person and easily exposed by a simple hacking tool. In particular, a user using a portable smart phone or tablet PC will purchase a product in a public place where a lot of people move, identity authentication, etc. In this environment, the personal password can be very easily exposed.

스마트폰이나 태블릿 PC 등을 이용하여 공개된 장소에서 본인 인증 등을 수행하더라도 쉽게 노출되지 않고, 설령 노출되더라도 타인이 이용하지 못하도록 하는 방법이 필요하다.There is a need for a method that prevents other people from using it even if it is exposed, even if the identity is performed in a public place using a smartphone or a tablet PC.

본 발명이 해결하고자 하는 기술적 과제는 사용자의 자필 서명을 이용하여 본인 인증을 수행할 수 있는 전자결제 서버 및 본인 인증 방법을 제공함에 있다.The technical problem to be solved by the present invention is to provide an electronic payment server and identity authentication method that can perform identity verification using the user's handwritten signature.

본 발명의 일 실시예에 따른 전자결제 서버는 사용자 단말로부터 수신되는 제1 결제 요청에 포함된 자필 서명과 등록되어 있는 자필 서명을 비교하여 상기 제1 결제 요청의 인증 여부를 결정하는 제1 인증부, 상기 사용자 단말로부터 수신되는 위치 정보와 정해진 위치 범위를 비교하여 상기 사용자 단말이 상기 정해진 위치 범위 내에 위치하는지 판단하는 위치 확인부, 및 상기 제1 결제 요청이 인증되면 상기 사용자 단말의 결제 요청에 대해 결제 처리를 수행하는 결제 처리부를 포함한다.An electronic payment server according to an embodiment of the present invention compares a handwritten signature included in a first payment request received from a user terminal and a registered handwritten signature to determine whether to authenticate the first payment request. A location checking unit for comparing the location information received from the user terminal with a predetermined location range and determining whether the user terminal is located within the predetermined location range, and if the first payment request is authenticated, for the payment request of the user terminal. It includes a payment processing unit that performs the payment processing.

상기 사용자 단말로부터 수신되는 제2 결제 요청에 포함된 인증 수단과 등록되어 있는 인증 수단을 비교하여 상기 제2 결제 요청의 인증 여부를 결정하는 제2 인증부를 더 포함할 수 있다. The apparatus may further include a second authentication unit configured to determine whether the second payment request is authenticated by comparing the authentication means included in the second payment request received from the user terminal with the registered authentication means.

상기 제1 인증부에서 상기 제1 결제 요청에 대해 우선적으로 인증 여부를 결정하고, 상기 제2 인증부는 상기 사용자 단말이 상기 정해진 위치 범위 밖에 위치할 때 상기 제2 결제 요청의 인증 여부를 결정할 수 있다.The first authentication unit may preferentially determine whether to authenticate the first payment request, and the second authentication unit may determine whether to authenticate the second payment request when the user terminal is located outside the predetermined location range. .

상기 제2 인증부는 상기 제1 결제 요청에 대한 인증이 유효하지 않을 때 상기 제2 결제 요청의 인증 여부를 결정할 수 있다. The second authentication unit may determine whether to authenticate the second payment request when the authentication for the first payment request is not valid.

상기 사용자 단말로부터 수신되는 단말 정보와 등록된 단말 정보를 비교하여 상기 사용자 단말이 자필 서명의 등록시 등록된 사용자 단말인지 여부를 확인하는 단말 확인부를 더 포함할 수 있다. The terminal may further include a terminal checking unit configured to compare the terminal information received from the user terminal and the registered terminal information to determine whether the user terminal is a registered user terminal when registering the handwritten signature.

상기 제2 인증부는 상기 수신된 단말 정보와 상기 등록된 단말 정보가 다른 경우 상기 제2 결제 요청의 인증 여부를 결정할 수 있다.The second authenticator may determine whether to authenticate the second payment request when the received terminal information and the registered terminal information are different.

상기 제2 결제 요청의 인증 여부를 결정하는 인증 수단은 사용자 인증번호일수 있다. The authentication means for determining whether to authenticate the second payment request may be a user authentication number.

상기 제2 결제 요청의 인증 여부를 결정하는 인증 수단은 사용자 안면 윤곽 정보일 수 있다. The authentication means for determining whether to authenticate the second payment request may be user face contour information.

상기 제2 결제 요청의 인증 여부를 결정하는 인증 수단은 사용자 음성 정보일 수 있다.The authentication means for determining whether the second payment request is authenticated may be user voice information.

상기 제1 인증부는 상기 제1 결제 요청에 포함된 자필 서명의 이미지에서 자필 서명이 차지하는 유효 영역을 산출하고, 상기 유효 영역을 복수의 영역으로 구분하며, 상기 복수의 영역 각각에서 상기 자필 서명의 도트 수를 검출하고, 상기 복수의 영역 각각에서 상기 자필 서명의 도트 수와 상기 유효 영역에서 상기 자필 서명의 도트 수의 비율을 계산하며, 상기 등록되어 있는 자필 서명을 포함하는 등록 유효 영역 전체에서 상기 등록되어 있는 자필 서명의 도트 수와 상기 등록 유효 영역의 복수의 영역 각각에서 상기 등록되어 있는 자필 서명의 도트 수 간의 비율을 상기 계산된 비율과 비교할 수 있다. The first authentication unit calculates a valid area occupied by the handwritten signature in the image of the handwritten signature included in the first payment request, divides the valid area into a plurality of areas, and dots of the handwritten signature in each of the plurality of areas. Detect a number, calculate a ratio of the number of dots of the handwritten signature to the number of dots of the handwritten signature in the valid area in each of the plurality of areas, and register the entire registration valid area including the registered handwritten signature The ratio between the number of dots of the handwritten signature and the number of dots of the registered handwritten signature in each of the plurality of areas of the registered valid area can be compared with the calculated ratio.

상기 제1 인증부는 상기 유효 영역에 포함되는 상기 복수의 영역 중에서 제1 결제 요청에 포함된 자필 서명의 시작 포인트 및 종료 포인트의 위치를 검출하여 상기 등록되어 있는 자필 서명의 시작 포인트 및 종료 포인트와 비교할 수 있다. The first authenticator detects a position of a start point and an end point of a handwritten signature included in a first payment request among the plurality of areas included in the valid area and compares the start point and the end point of the registered handwritten signature. Can be.

본 발명의 다른 실시예에 따른 본인 인증 방법은 사용자 단말로부터 요청 자필 서명을 포함하는 제1 결제 요청을 수신하는 단계, 상기 요청 자필 서명과 등록되어 있는 등록 자필 서명을 비교하는 단계, 상기 요청 자필 서명과 상기 등록 자필 서명의 일치율이 임계치 이상인 경우, 상기 사용자 단말이 정해진 범위 내에 위치하는지 판단하는 단계, 및 상기 사용자 단말이 상기 정해진 범위 내에 위치하면 상기 제1 결제 요청에 대한 본인 인증을 완료하는 단계를 포함한다. In accordance with another aspect of the present invention, there is provided a user authentication method comprising: receiving a first payment request including a request handwritten signature from a user terminal, comparing the request handwritten signature with a registered registered handwritten signature, and requesting handwritten signature And determining whether the user terminal is located within a predetermined range when the matching ratio of the registered handwritten signature is greater than or equal to a threshold value, and when the user terminal is located within the predetermined range, completing the identity verification for the first payment request. Include.

상기 요청 자필 서명과 상기 등록 자필 서명을 비교하는 단계는, 상기 요청 자필 서명의 이미지에서 글씨 모양을 인식하는 단계, 상기 글씨 모양의 획각, 획비, 획수 등의 특성을 산출하는 단계, 및 상기 산출된 특성을 상기 등록 자필 서명의 특성과 비교하여 상기 일치율을 산출하는 단계를 포함할 수 있다. Comparing the request handwritten signature and the registered handwritten signature, the step of recognizing the shape of the letter in the image of the request handwritten signature, calculating the characteristics of the stroke, stroke ratio, number of strokes, etc., and the calculated And comparing the characteristic with the characteristic of the registered handwritten signature to calculate the match rate.

상기 요청 자필 서명의 이미지에서 문자를 인식하는 단계를 더 포함할 수 있다. The method may further include recognizing a character in the image of the request handwritten signature.

상기 요청 자필 서명과 상기 등록 자필 서명을 비교하는 단계는, 상기 요청 자필 서명의 이미지에서 상기 요청 자필 서명이 차지하는 유효 영역을 산출하는 단계, 상기 유효 영역을 복수의 영역으로 구분하는 단계, 상기 복수의 영역 각각에서 상기 요청 자필 서명의 도트 수를 검출하는 단계, 상기 복수의 영역 각각에서 상기 요청 자필 서명의 도트 수와 상기 유효 영역 전체에서 상기 요청 자필 서명의 도트 수의 비율을 계산하는 단계, 및 상기 등록 자필 서명을 포함하는 등록 유효 영역 전체에서 상기 등록 자필 서명의 도트 수와 상기 등록 유효 영역의 복수의 영역 각각에서 상기 등록 자필 서명의 도트 수 간의 비율을 상기 계산된 비율과 비교하는 단계를 포함할 수 있다. The comparing of the request handwritten signature and the registered handwritten signature may include: calculating a valid area occupied by the request handwritten signature in the image of the request handwritten signature; dividing the valid area into a plurality of areas; Detecting the number of dots of the requested handwritten signature in each of the regions, calculating a ratio of the number of dots of the requested handwritten signature in each of the plurality of regions and the number of dots of the requested handwritten signature in the entire valid region; and Comparing the ratio between the number of dots of the registered holographic signature and the number of dots of the registered holographic signature in each of the plurality of regions of the registered valid region in the entire registered valid region including the registered holographic signature with the calculated ratio. Can be.

상기 요청 자필 서명과 상기 등록 자필 서명을 비교하는 단계는, 상기 유효 영역에 포함되는 상기 복수의 영역 중에서 상기 요청 자필 서명의 시작 포인트 및 종료 포인트의 위치를 검출하여 상기 등록되어 있는 자필 서명의 시작 포인트 및 종료 포인트와 비교하는 단계를 포함할 수 있다. The comparing of the request handwritten signature and the registered handwritten signature may include: detecting a position of a start point and an end point of the requested handwritten signature among the plurality of areas included in the valid area to detect a start point of the registered handwritten signature; And comparing with an end point.

상기 요청 자필 서명과 상기 등록 자필 서명의 일치율이 상기 임계치보다 작은 경우, 상기 사용자 단말에게 상기 자필 서명을 재요구하는 단계를 더 포함할 수 있다. If the matching ratio between the request handwritten signature and the registered handwritten signature is less than the threshold, the method may further include requesting the handwritten signature from the user terminal.

상기 제1 결제 요청의 수신 횟수가 허용 횟수에 도달하였는지 여부를 확인하는 단계를 더 포함할 수 있다.The method may further include checking whether the number of receptions of the first payment request reaches an allowable number.

상기 제1 결제 요청의 수신 횟수가 상기 허용 횟수에 도달하면, 상기 사용자 단말에게 상기 요청 자필 서명을 보조하는 인증 수단을 요구하는 단계를 더 포함할 수 있다. If the number of times of receiving the first payment request reaches the allowed number of times, the method may further include requesting an authentication means for assisting the handwritten signature of the request to the user terminal.

상기 사용자 단말이 상기 정해진 범위 밖에 위치하면 상기 사용자 단말에 상기 요청 자필 서명을 보조하는 인증 수단을 요구하는 단계를 더 포함할 수 있다. If the user terminal is located outside the predetermined range may further comprise the step of requesting the user terminal authentication means for assisting the request handwritten signature.

상기 사용자 단말로부터 상기 요청 자필 서명을 보조하는 인증 수단을 포함하는 제2 결제 요청을 수신하는 단계를 더 포함할 수 있다. The method may further include receiving, from the user terminal, a second payment request including authentication means for assisting the request handwritten signature.

상기 제2 결제 요청에 포함된 상기 인증 수단과 등록되어 있는 인증 수단을 비교하여 상기 사용자 단말의 결제 요청에 대해 본인 인증을 완료하는 단계를 더 포함할 수 있다. The method may further include comparing the authentication means included in the second payment request with the registered authentication means to complete the personal authentication for the payment request of the user terminal.

상기 요청 자필 서명을 보조하는 인증 수단은 사용자 인증번호일 수 있다. The authentication means for assisting the request handwritten signature may be a user authentication number.

상기 요청 자필 서명을 보조하는 인증 수단은 사용자 안면 윤곽 정보일 수 있다.Authentication means for assisting the request handwritten signature may be user face contour information.

상기 요청 자필 서명을 보조하는 인증 수단은 사용자 음성 정보일 수 있다. The authentication means for assisting the request handwritten signature may be user voice information.

전자결제 방식에서 자필 서명을 본인 인증 수단으로 이용할 수 있고, 숫자키를 이용하여 비밀번호를 입력하는 방식에 비하여 간편하게 입력할 수 있으며, 타인의 도용을 방지할 수 있다.In the electronic payment method, the handwritten signature can be used as a means for authenticating the user, and can be easily inputted compared to the password input method using the numeric keys, and can prevent theft of others.

도 1은 본 발명의 일 실시예에 따른 전자결제 시스템을 나타내는 블록도이다.
도 2는 본 발명의 일 실시예에 따른 본인 인증 방법을 나타내는 흐름도이다.
도 3은 본 발명의 일 실시예에 따른 자필 서명의 일치 여부를 확인하는 방법을 나타내는 흐름도이다.
도 4는 본 발명의 다른 실시예에 따른 자필 서명의 일치 여부를 확인하는 방법을 나타내는 예시도이다.
1 is a block diagram showing an electronic payment system according to an embodiment of the present invention.
2 is a flowchart illustrating a user authentication method according to an embodiment of the present invention.
3 is a flowchart illustrating a method of checking whether a handwritten signature is consistent according to an embodiment of the present invention.
4 is an exemplary view illustrating a method of confirming whether a handwritten signature is consistent according to another embodiment of the present invention.

이하, 첨부한 도면을 참고로 하여 본 발명의 실시예들에 대하여 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자가 용이하게 실시할 수 있도록 상세히 설명한다. 본 발명은 여러 가지 상이한 형태로 구현될 수 있으며 여기에서 설명하는 실시예들에 한정되지 않는다.Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings so that those skilled in the art may easily implement the present invention. As those skilled in the art would realize, the described embodiments may be modified in various different ways, all without departing from the spirit or scope of the present invention.

또한, 여러 실시예들에 있어서, 동일한 구성을 가지는 구성요소에 대해서는 동일한 부호를 사용하여 대표적으로 제1 실시예에서 설명하고, 그 외의 실시예에서는 제1 실시예와 다른 구성에 대해서만 설명하기로 한다.In addition, in the various embodiments, components having the same configuration are represented by the same reference symbols in the first embodiment. In the other embodiments, only components different from those in the first embodiment will be described .

본 발명을 명확하게 설명하기 위해서 설명과 관계없는 부분은 생략하였으며, 명세서 전체를 통하여 동일 또는 유사한 구성요소에 대해서는 동일한 참조 부호를 붙이도록 한다.In order to clearly describe the present invention, parts irrelevant to the description are omitted, and like reference numerals designate like elements throughout the specification.

명세서 전체에서, 어떤 부분이 어떤 구성요소를 "포함"한다고 할 때, 이는 특별히 반대되는 기재가 없는 한 다른 구성요소를 제외하는 것이 아니라 다른 구성요소를 더 포함할 수 있는 것을 의미한다.Throughout the specification, when a part is said to "include" a certain component, it means that it can further include other components, without excluding other components unless specifically stated otherwise.

도 1은 본 발명의 일 실시예에 따른 전자결제 시스템을 나타내는 블록도이다.1 is a block diagram showing an electronic payment system according to an embodiment of the present invention.

도 1을 참조하면, 전자결제 시스템은 사용자 단말(10) 및 전자결제 서버(20)를 포함한다. Referring to FIG. 1, the electronic payment system includes a user terminal 10 and an electronic payment server 20.

사용자 단말(10)은 터치스크린 기능을 가진 스마트폰이나 태블릿 PC일 수 있다. 사용자 단말(10)은 무선랜(wireless LAN) 및/또는 이동 통신망을 통한 인터넷 접속 및 데이터 통신 기능 등을 지원한다. 무선랜은 IEEE 802.11 계열로서 2.4GHz 또는 5GHz 주파수 대역을 사용한다. 이동 통신망은 IEEE 802.16 표준이나 3GPP 표준에 따른 통신 프로토콜을 따른다. 사용자 단말(10)에는 GPS(global positioning system) 장치가 포함될 수 있으며, 사용자 단말(10)은 GPS 장치를 이용하여 주기적으로 또는 필요에 따라 현재 위치를 측정할 수 있다. 또는 사용자 단말(10)은 이동 통신망과의 위치 갱신(location update) 방법에 따라 현재 위치를 측정할 수 있다.The user terminal 10 may be a smartphone or tablet PC with a touch screen function. The user terminal 10 supports an Internet connection and a data communication function through a wireless LAN and / or a mobile communication network. WLAN is an IEEE 802.11 series uses a 2.4GHz or 5GHz frequency band. The mobile communication network follows a communication protocol according to the IEEE 802.16 standard or the 3GPP standard. The user terminal 10 may include a global positioning system (GPS) device, and the user terminal 10 may measure a current position periodically or as needed by using the GPS device. Alternatively, the user terminal 10 may measure the current location according to a location update method with the mobile communication network.

사용자는 사용자 단말(10)이 제공하는 무선랜이나 이동 통신망을 이용하여 인터넷 쇼핑몰에 접속할 수 있다. 사용자는 사용자 단말(10)을 이용하여 인터넷 쇼핑몰에서 상품의 주문 및 결제를 수행할 수 있다. 사용자 단말(10)은 결제 처리를 위한 터치스크린을 통한 자필 서명의 입력, 숫자키를 이용한 사용자 고유번호 입력, 카메라를 이용한 사용자 안면 촬영, 마이크를 통한 사용자 음성 입력 등의 기능을 제공하는 어플리케이션을 지원한다. A user may access an internet shopping mall using a wireless LAN or a mobile communication network provided by the user terminal 10. The user may use the user terminal 10 to order and pay for the goods in the Internet shopping mall. The user terminal 10 supports an application that provides a function of inputting a handwritten signature through a touch screen for payment processing, inputting a user's unique number using a numeric key, photographing a user's face using a camera, and inputting a user's voice through a microphone. do.

이하, 사용자 자필 서명, 사용자 고유번호, 사용자 안면 윤곽 정보, 사용자 음성 정보를 결제 처리를 위한 인증 수단이라 한다. 특히, 본 발명에 따른 사용자의 자필 서명을 이용한 본인 인증 방법에 있어서, 사용자 자필 서명을 제1 인증 수단이라 하고, 사용자 고유번호, 사용자 안면 윤곽 정보, 사용자 음성 정보 등을 제2 인증 수단이라 한다. 제2 인증 수단은 사용자 자필 서명을 보조하는 인증 수단이다. Hereinafter, the user handwritten signature, the user's unique number, the user's face contour information, and the user's voice information are referred to as authentication means for payment processing. In particular, in the user authentication method using the user's handwritten signature according to the present invention, the user's handwritten signature is called the first authentication means, and the user's unique number, the user's face contour information, the user's voice information, etc. are called the second authentication means. The second authentication means is an authentication means for assisting the user handwritten signature.

사용자 자필 서명을 이용한 본인 인증 서비스에서, 사용자는 결제 처리를 위한 본인 인증 수단으로 제1 인증 수단(자필 서명)을 우선적으로 선택하고, 제2 인증 수단을 보조적으로 선택한다. 사용자 단말(10)은 제1 인증 수단을 포함하는 제1 결제 요청을 전자결제 서버(20)에 전달하고, 보조적으로 제2 인증 수단을 포함하는 제2 결제 요청을 전자결제 서버(20)에 전달한다. 즉, 제1 결제 요청은 사용자 자필 서명을 포함하고, 제2 결제 요청은 사용자 고유번호, 사용자 안면 윤곽 정보, 사용자 음성 정보 중 적어도 어느 하나를 포함하여 전자결제 서버(20)에 전달된다. 제1 결제 요청이 전자결제 서버(20)에 전달될 때, 사용자 단말(10)은 자신의 위치 정보를 전자결제 서버(20)에 전달한다.In the personal authentication service using the user handwritten signature, the user preferentially selects the first authentication means (handwritten signature) as the personal authentication means for the payment processing, and auxiliaryly selects the second authentication means. The user terminal 10 transmits the first payment request including the first authentication means to the electronic payment server 20, and auxiliaryly transmits the second payment request including the second authentication means to the electronic payment server 20. do. That is, the first payment request includes a user handwritten signature, and the second payment request is transmitted to the electronic payment server 20 including at least one of a user identification number, a user face contour information, and a user voice information. When the first payment request is transmitted to the electronic payment server 20, the user terminal 10 transmits its location information to the electronic payment server 20.

전자결제 서버(20)는 사용자의 본인 인증 및 결제 처리를 수행한다. 전자결제 서버(20)는 제1 결제 요청 및 제2 결제 요청의 인증 여부를 결정하여 결제 처리를 수행한다. 전자결제 서버(20)는 VAN(Value Added Network)사 서버 또는 카드사 서버일 수 있다. 또한, 제안하는 전자결제 서버(20)는 본인 인증을 필요로 하는 인터넷 상의 다양한 사이트의 서버일 수도 있다. The electronic payment server 20 performs user authentication and payment processing. The electronic payment server 20 determines whether the first payment request and the second payment request are authenticated and performs payment processing. The electronic payment server 20 may be a value added network (VAN) company or a card company server. In addition, the proposed electronic payment server 20 may be a server of various sites on the Internet that require identity authentication.

전자결제 서버(20)는 외부 통신망과의 접속 프로토콜을 제공하는 인터페이스 모듈(21), 사용자 단말(10)의 고유번호를 확인하는 단말 확인부(22), 사용자 단말(10)의 위치를 확인하는 위치 확인부(23), 사용자 단말(10)로부터 수신되는 제1 결제 요청의 인증 여부를 결정하는 제1 인증부(24), 사용자 단말(10)로부터 수신되는 제2 결제 요청의 인증 여부를 결정하는 제2 인증부(25) 및 사용자 단말의 결제 요청에 대해 결제 처리를 수행하는 결제 처리부(26)를 포함한다.The electronic payment server 20 checks the location of the interface module 21 for providing a connection protocol with an external communication network, the terminal identification unit 22 for confirming the unique number of the user terminal 10, and the user terminal 10. The location confirming unit 23 determines whether to authenticate the first payment request received from the user terminal 10 or the second authentication request received from the user terminal 10. The second authentication unit 25 and the payment processing unit 26 that performs the payment processing for the payment request of the user terminal.

인터페이스 모듈(21)은 TCP/IP(Transmission Control Protocol/Internet Protocol) 인터넷 프로토콜 등을 이용하여 외부통신망에 접속하고, 외부 통신망을 통하여 사용자 단말(10)과 데이터를 송수신한다. 인터페이스 모듈(21)은 사용자 단말(10)로부터 결제 요청, 위치 정보, 단말 정보 등을 수신하고, 이를 단말 확인부(22), 위치 확인부(23), 제1 인증부(24) 및 제2 인증부(25)에 전달한다. The interface module 21 connects to an external communication network using a TCP / IP (Transmission Control Protocol / Internet Protocol) internet protocol, and transmits and receives data with the user terminal 10 through the external communication network. The interface module 21 receives the payment request, the location information, the terminal information, etc. from the user terminal 10, and the terminal module 22, the location confirming unit 23, the first authentication unit 24, and the second authentication unit 22. Transfer to authentication unit 25.

단말 확인부(22)는 사용자 단말(10)로부터 수신되는 단말 정보와 등록된 단말 정보를 비교하여 제1 결제 요청을 전송하는 사용자 단말(10)이 사용자 자필 서명의 등록시에 등록된 사용자 단말인지 여부를 확인한다. 즉, 사용자 자필 서명의 등록시 사용자 단말(10)의 단말 정보는 단말 확인부(22)에 등록된다. 이때, 단말 확인부(22)는 사용자 단말(10)이 이용하는 통신사에 사용자 단말(10)의 유효성, 실명 등의 인증을 요청할 수 있다. 단말 확인부(22)는 사용자 단말(10)로부터 제1 결제 요청 전송시에 함께 전송되는 단말 정보를 등록된 단말 정보와 비교한다. 단말 정보는 사용자 단말(10)의 고유번호 또는 사용자 단말(10)에 내장된 SIM(subscriber identification module) 카드에 등록된 가입자 정보 등이 될 수 있다. 단말 확인부(22)는 단말 정보의 일치 여부를 제1 인증부(24)에 전달한다.The terminal checking unit 22 compares the terminal information received from the user terminal 10 with the registered terminal information to determine whether the user terminal 10 that transmits the first payment request is a user terminal registered at the time of registration of the user handwritten signature. Check it. That is, the terminal information of the user terminal 10 is registered in the terminal confirmation unit 22 at the time of registering the user handwritten signature. In this case, the terminal identification unit 22 may request a communication company used by the user terminal 10 to authenticate the validity, real name, and the like of the user terminal 10. The terminal checking unit 22 compares the terminal information transmitted together with the registered terminal information when the first payment request is transmitted from the user terminal 10. The terminal information may be a unique number of the user terminal 10 or subscriber information registered in a subscriber identification module (SIM) card embedded in the user terminal 10. The terminal confirming unit 22 transmits whether the terminal information matches or not, to the first authenticating unit 24.

위치 확인부(23)는 사용자 단말(10)로부터 수신되는 위치 정보와 정해진 위치 범위를 비교하여 사용자 단말(10)이 정해진 범위 내에 위치하는지 여부를 판단한다. 정해진 위치 범위는 사용자가 주로 거주하는 지역으로 정해질 수 있다. 예를 들어, 사용자의 집 주소, 직장 주소, 전자결제의 주요 이용 지역 등이 사용자의 일반적인 위치 범위로 등록될 수 있다. 사용자의 정해진 위치 범위는 사용자에 의해 지정되거나, 과거에 사용자가 결제한 위치 정보에 따라 정해질 수 있다. 위치 확인부(23)는 사용자 단말(10)이 정해진 범위 내에 위치하는지 여부를 제1 인증부(24)에 전달한다. The location checker 23 compares the location information received from the user terminal 10 with a predetermined location range and determines whether the user terminal 10 is located within the predetermined range. The predetermined location range may be defined as a region where the user mainly resides. For example, the user's home address, work address, and major usage area for electronic payment may be registered as the user's general location range. The predetermined location range of the user may be specified by the user or may be determined according to location information that the user has paid in the past. The positioning unit 23 transmits to the first authentication unit 24 whether the user terminal 10 is located within a predetermined range.

자필 서명을 이용한 본인 인증 서비스를 위하여 사용자는 온라인 또는 오프라인으로 미리 자신의 자필 서명을 전자결제 서버(20)에 등록한다. 또한, 사용자는 자필 서명을 보조하는 제2 인증 수단으로 사용자 인증번호, 사용자 안면 윤곽 정보, 사용자 음성 정보 중 어느 하나를 전자결제 서버(20)에 등록한다. For the self-authentication service using the handwritten signature, the user registers his or her handwritten signature in advance in the electronic payment server 20 online or offline. In addition, the user registers any one of a user authentication number, user face contour information, and user voice information as the second authentication means for assisting the handwritten signature in the electronic payment server 20.

제1 인증부(24)는 미리 등록되는 사용자의 자필 서명을 저장하고, 제1 결제 요청에 포함된 자필 서명(이하, 요청 자필 서명이라 한다)과 등록되어 있는 자필 서명(이하, 등록 자필 서명이라 한다)을 비교하여 제1 결제 요청의 인증여부를 결정한다. 제1 인증부(24)는 요청 자필 서명과 등록 자필 서명의 일치율을 산출하는 어플리케이션을 사용할 수 있다. The first authentication unit 24 stores the handwritten signature of the user registered in advance, and includes a handwritten signature (hereinafter referred to as a request handwritten signature) included in the first payment request and a registered handwritten signature (hereinafter referred to as a registered handwritten signature). Then the first payment request is authenticated. The first authenticator 24 may use an application that calculates a matching ratio between the request handwritten signature and the registered handwritten signature.

제1 인증부(24)는 요청 자필 서명과 등록 자필 서명의 일치율이 임계치 이상인지 여부를 확인하여 제1 결제 요청의 인증 여부를 결정할 수 있다. 제1 인증부(24)는 요청 자필 서명과 등록 자필 서명의 일치율이 임계치 이하이면 인터페이스 모듈(21)을 통하여 사용자 단말(10)에게 제1 결제 요청의 재전송을 요구하거나, 제1 결제 요청에 대한 인증이 유효하지 않음을 제2 인증부(25)에 전달하여 제2 인증부(25)에서 제2 결제 요청의 인증 여부를 확인하도록 한다. 그리고 제1 인증부(24)는 요청 자필 서명과 등록 자필 서명의 일치율이 임계치 이상이면 제1 결제 요청의 인증 정보를 결제 처리부(26)에 전달한다. The first authenticator 24 may determine whether or not the first payment request is authenticated by checking whether a matching ratio between the request handwritten signature and the registered handwritten signature is equal to or greater than a threshold. The first authenticator 24 requests the user terminal 10 to resend the first payment request through the interface module 21 when the matching ratio between the request handwritten signature and the registered handwritten signature is equal to or less than a threshold, The second authentication unit 25 confirms whether or not the second payment request is authenticated by notifying the second authentication unit 25 that the authentication is not valid. The first authenticator 24 transmits the authentication information of the first payment request to the payment processing unit 26 when the matching ratio between the request handwritten signature and the registered handwritten signature is equal to or greater than a threshold.

이때, 제1 인증부(24)는 위치 확인부(23)에서 전달되는 사용자 단말(10)이 정해진 위치 범위 내에 위치하는지 여부에 대한 정보를 확인하고, 사용자 단말(10)이 정해진 위치 범위 밖에 위치하면 사용자 단말(10)의 위치 비정상 정보를 제2 인증부(25)에 전달하고, 제2 인증부(25)에서 제2 결제 요청의 인증 여부를 확인하도록 한다. 즉, 전자결제 서버(20)는 제1 결제 요청에 대해 우선적으로 인증 여부를 결정하고, 사용자 단말(10)이 정해진 위치 범위 밖에 위치할 때 제2 결제 요청의 인증 여부를 결정한다. At this time, the first authentication unit 24 checks the information on whether the user terminal 10 transmitted from the positioning unit 23 is located within a predetermined location range, and the user terminal 10 is located outside the predetermined location range. Then, the position abnormality information of the user terminal 10 is transmitted to the second authenticator 25, and the second authenticator 25 checks whether the second payment request is authenticated. That is, the electronic payment server 20 first determines whether to authenticate the first payment request, and determines whether to authenticate the second payment request when the user terminal 10 is located outside the predetermined location range.

또한, 제1 인증부(24)는 단말 확인부(22)에서 전달되는 사용자 단말의 단말 정보가 등록된 단말 정보와 동일한지 여부에 대한 정보를 확인하고, 사용자 단말(10)의 단말 정보가 등록된 단말 정보와 동일하지 않으면 사용자 단말(10)의 상이(difference) 정보를 제2 인증부(25)에 전달하고, 제2 인증부(25)에서 제2 결제 요청의 인증 여부를 확인하도록 한다. In addition, the first authentication unit 24 confirms information on whether or not the terminal information of the user terminal delivered from the terminal identification unit 22 is the same as the registered terminal information, and the terminal information of the user terminal 10 is registered. If it is not the same as the terminal information, the difference information of the user terminal 10 is transmitted to the second authenticator 25, and the second authenticator 25 checks whether the second payment request is authenticated.

제2 인증부(25)는 미리 등록되는 제2 인증 수단 정보를 저장하고, 사용자 단말(10)로부터 수신되는 제2 결제 요청에 포함된 제2 인증 수단과 등록되어 있는 제2 인증 수단을 비교하여 제2 결제 요청의 인증 여부를 결정한다. 제2 인증부(25)는 사용자 인증번호의 암호화/판독을 위한 어플리케이션, 사용자 안면 윤곽 정보를 비교하여 일치율을 산출하는 어플리케이션, 사용자의 음성 정보를 비교하여 일치율을 산출하는 어플리케이션 중 적어도 어느 하나를 사용할 수 있다. The second authentication unit 25 stores second authentication means information registered in advance, compares the second authentication means registered with the second authentication means included in the second payment request received from the user terminal 10, It is determined whether or not to authenticate the second payment request. The second authenticator 25 may use at least one of an application for encrypting / reading a user authentication number, an application for comparing a user face contour information to calculate a matching rate, and an application for comparing a user's voice information to calculate a matching rate. Can be.

제2 인증부(25)는 제1 인증부(24)로부터 제1 인증 수단의 무효 정보, 사용자 단말(10)의 위치 비정상 정보, 사용자 단말(10)의 상이 정보 등을 수신하면 인터페이스 모듈(21)을 통하여 사용자 단말(10)에게 제2 결제 요청의 전송을 요구한다. 제2 인증부(25)는 사용자 단말(10)로부터 수신되는 제2 결제 요청에 포함되는 제2 인증 수단을 확인하여 제2 결제 요청의 인증 정보를 결제 처리부(26)에 전달한다. The second authentication unit 25 receives the invalid information of the first authentication means, position abnormality information of the user terminal 10, difference information of the user terminal 10, and the like from the first authentication unit 24. Request transmission of the second payment request to the user terminal 10 through. The second authenticator 25 confirms the second authentication means included in the second payment request received from the user terminal 10 and transmits authentication information of the second payment request to the payment processing unit 26.

결제 처리부(26)는 제1 결제 요청 및 제2 결제 요청 중 적어도 어느 하나가 인증되면 사용자 단말(10)의 결제 요청에 대해 결제 처리를 수행한다. If at least one of the first payment request and the second payment request is authenticated, the payment processing unit 26 performs payment processing on the payment request of the user terminal 10.

도 2는 본 발명의 일 실시예에 따른 본인 인증 방법을 나타내는 흐름도이다.2 is a flowchart illustrating a user authentication method according to an embodiment of the present invention.

도 2를 참조하면, 사용자는 전자결제 서버(20)에 제1 인증 수단을 등록한다(S110). 사용자는 자신의 자필 서명을 스캔하여 이미지화하고, 자필 서명의 이미지를 온라인으로 전자결제 서버(20)에 등록할 수 있다. 또는 사용자는 카드사나 금융사의 수납원을 통해 오프라인으로 자신의 자필 서명을 전자결제 서버(20)에 등록할 수 있다. 사용자의 등록 자필 서명은 암호화되어 전자결제 서버(20)에 기록된다. 이때, 자필 서명을 이용한 전자결제 서비스를 이용할 사용자 단말(10)의 고유번호, SIM 카드의 가입자 정보 등이 전자결제 서버(20)에 등록될 수 있다. Referring to FIG. 2, the user registers the first authentication means in the electronic payment server 20 (S110). The user may scan and image his / her handwritten signature and register the image of the handwritten signature online with the electronic payment server 20. Alternatively, the user may register his or her handwritten signature in the electronic payment server 20 offline through a credit card company or a banking store. The registered handwritten signature of the user is encrypted and recorded in the electronic payment server 20. At this time, the unique number of the user terminal 10 to use the electronic payment service using the handwritten signature, subscriber information of the SIM card, etc. may be registered in the electronic payment server 20.

사용자는 전자결제 서버(20)에 제2 인증 수단을 등록한다(S115). 제2 인증 수단으로 사용자 인증번호, 사용자 안면 윤곽 정보, 사용자 음성 정보 중 적어도 어느 하나가 전자결제 서버(20)에 등록될 수 있다. 사용자 인증번호는 숫자키의 입력으로, 사용자 안면 윤곽 정보는 사용자 안면 사진의 입력으로, 사용자 음성 정보는 사용자 음성의 녹취로 등록될 수 있다. 제1 인증 수단 및 제2 인증 수단의 등록은 자필 서명을 이용한 본인 인증 서비스를 신청하는 사용자의 선택에 의해 등록될 수 있다.The user registers the second authentication means in the electronic payment server 20 (S115). As the second authentication means, at least one of a user authentication number, user face contour information, and user voice information may be registered in the electronic payment server 20. The user authentication number may be registered by input of a numeric key, user face contour information may be input by a user face photo, and user voice information may be registered by recording a user voice. The registration of the first authentication means and the second authentication means may be registered by selection of a user applying for a personal authentication service using a handwritten signature.

사용자가 사용자 단말(10)을 이용하여 상품을 주문하고 결제할 때, 본인 인증 수단으로 자필 서명을 선택할 수 있다. 사용자 단말(10)은 터치스크린 상에 자필 서명의 입력을 위한 인터페이스를 표시한다. 사용자가 터치펜 등을 이용하여 사용자 단말(10)의 터치스크린 상에 자필 서명을 하면 요청 자필 서명을 포함하는 제1 결제 요청이 전자결제 서버(20)에 전달된다. When a user orders and pays for a product using the user terminal 10, the user may select a handwritten signature as an authentication means. The user terminal 10 displays an interface for inputting a handwritten signature on the touch screen. When the user signs the handwritten signature on the touch screen of the user terminal 10 using a touch pen or the like, the first payment request including the request handwritten signature is transmitted to the electronic payment server 20.

전자결제 서버(20)는 요청 자필 서명을 포함하는 제1 결제 요청을 사용자 단말(10)로부터 수신한다(S120). 전자결제 서버(20)는 자필 서명을 이용한 본인 인증의 실패 횟수를 제한하기 위하여, 초기에 제1 결제 요청의 수신 횟수 K를 0으로 설정하고 제1 결제 요청을 수신할 때마다 K=K+1로 수신 횟수를 카운터할 수 있다. The electronic payment server 20 receives a first payment request including a request handwritten signature from the user terminal 10 (S120). The electronic payment server 20 initially sets the received number K of the first payment request to 0 and limits K = K + 1 each time the first payment request is received in order to limit the number of failures of the personal authentication using the handwritten signature. You can count the number of receptions with.

전자결제 서버(20)는 사용자 단말(10)로부터 위치 정보 및 단말 정보를 수신한다(S125). 사용자 단말(10)은 요청 자필 서명을 포함하는 제1 결제 요청을 전송할 때 사용자 단말(10)의 위치 정보 및 단말 정보를 함께 전송할 수 있다. 또는 사용자 단말(10)로부터 제1 결제 요청을 수신하면 전자결제 서버(20)가 사용자 단말(10)에게 위치 정보 및 단말 정보의 전송을 요청할 수도 있다. The electronic payment server 20 receives the location information and the terminal information from the user terminal 10 (S125). When transmitting the first payment request including the request handwritten signature, the user terminal 10 may transmit the location information and the terminal information of the user terminal 10 together. Alternatively, upon receiving the first payment request from the user terminal 10, the electronic payment server 20 may request the user terminal 10 to transmit location information and terminal information.

전자결제 서버(20)는 요청 자필 서명과 등록 자필 서명의 일치율이 임계치 이상인지 판단한다(S130). 임계치는 요청 자필 서명이 등록 자필 서명과의 일치 여부를 결정하는 기준이다. 요청 자필 서명과 등록 자필 서명의 일치율을 산출하는 방법은 한정 사항이 아니며, 요청 자필 서명과 등록 자필 서명의 일치율은 다양한 어플리케이션으로 산출될 수 있으며, 이러한 어플리케이션은 전자결제 서버(20)의 운영자에 의해 선택될 수 있다.The electronic payment server 20 determines whether the matching ratio between the request handwritten signature and the registered handwritten signature is equal to or greater than a threshold (S130). The threshold is a criterion for determining whether the request handwritten signature matches the registered handwritten signature. The method for calculating the matching rate between the request handwritten signature and the registered handwritten signature is not limited, and the matching rate between the request handwritten signature and the registered handwritten signature may be calculated by various applications, and such an application may be calculated by an operator of the electronic payment server 20. Can be selected.

요청 자필 서명과 등록 자필 서명의 일치율이 임계치보다 작으면, 전자결제 서버(20)는 요청 자필 서명이 등록 자필 서명에 일치하지 않음을 판단하고 제1 결제 요청의 수신 횟수 K가 허용 횟수에 도달하였는지 여부를 확인한다(S140). If the matching ratio between the request handwritten signature and the registered handwritten signature is less than the threshold, the electronic payment server 20 determines that the request handwritten signature does not match the registered handwritten signature and determines whether the number of receptions K of the first payment request has reached an acceptable number. Check whether or not (S140).

제1 결제 요청의 수신 횟수 K가 허용 횟수에 도달하지 않은 경우, 전자결제 서버(20)는 사용자 단말(10)에게 제1 인증 수단(자필 서명)을 재요구한다(S150). If the number K of receipt of the first payment request does not reach the allowed number of times, the electronic payment server 20 requests the user terminal 10 for the first authentication means (handwritten signature) again (S150).

제1 인증 수단의 재요구에 따라 사용자 단말(10)은 자필 서명의 입력을 위한 인터페이스를 다시 표시하고, 사용자가 자필 서명을 입력하면 제1 결제 요청을 전자결제 서버(20)에 다시 전송한다. 전자결제 서버(20)는 제1 결제 요청에 포함된 요청 자필 서명과 등록 자필 서명의 일치 여부를 다시 확인한다. In response to the request of the first authentication means, the user terminal 10 redisplays the interface for inputting the handwritten signature, and if the user inputs the handwritten signature, the user terminal 10 transmits the first payment request back to the electronic payment server 20. The electronic payment server 20 checks again whether the request handwritten signature included in the first payment request matches the registered handwritten signature.

요청 자필 서명과 등록 자필 서명의 일치율이 임계치 이상인 경우, 전자결제 서버(20)는 사용자 단말(10)로부터 수신한 위치 정보를 이용하여 사용자 단말(10)이 정해진 범위 내에 위치하는지 여부를 판단한다(S160). 전자결제 서버(20)는 사용자 단말(10)의 위치가 사용자에 의해 지정되거나 과거의 결제 위치 정보에 따라 정해지는 범위 내에 위치하는지 여부를 판단한다. When the matching ratio between the request handwritten signature and the registered handwritten signature is greater than or equal to the threshold, the electronic payment server 20 determines whether the user terminal 10 is located within a predetermined range by using the location information received from the user terminal 10 ( S160). The electronic payment server 20 determines whether the location of the user terminal 10 is located within a range specified by the user or determined according to past payment location information.

그리고, 전자결제 서버(20)는 사용자 단말(10)의 단말 정보가 등록된 정보와 동일한지 여부를 판단한다(S165). 전자결제 서버(20)는 등록된 사용자 단말의 고유번호, 가입자 정보 등과 사용자 단말(10)로부터 수신되는 사용자 단말(10)의 고유번호 또는 SIM 카드의 가입자 정보가 동일한지 여부를 판단한다. The electronic payment server 20 determines whether the terminal information of the user terminal 10 is the same as the registered information (S165). The electronic payment server 20 determines whether the unique number of the registered user terminal, the subscriber information, and the like, the unique number of the user terminal 10 received from the user terminal 10 or the subscriber information of the SIM card are the same.

사용자 단말(10)이 정해진 범위 내에 위치하고, 사용자 단말(10)의 단말 정보가 등록된 정보와 동일하면, 전자결제 서버(20)는 제1 결제 요청에 대한 본인 인증을 완료하고 결제 처리를 수행한다(S190). 전자결제 서버(20)는 본인 인증이 완료되면 제1 결제 요청의 수신 횟수 K를 0으로 갱신한다.If the user terminal 10 is located within a predetermined range and the terminal information of the user terminal 10 is the same as the registered information, the electronic payment server 20 completes the user authentication for the first payment request and performs the payment processing. (S190). The electronic payment server 20 updates the reception frequency K of the first payment request to 0 when the personal authentication is completed.

사용자 단말(10)이 정해진 범위 밖에 위치하거나 사용자 단말(10)의 단말 정보가 등록된 정보와 다른 경우, 전자결제 서버(20)는 사용자 단말(10)에게 자필 서명을 보조하는 제2 인증 수단을 요구한다(S170). When the user terminal 10 is located outside the predetermined range or the terminal information of the user terminal 10 is different from the registered information, the electronic payment server 20 provides the user terminal 10 with a second authentication means for assisting the handwritten signature. Request (S170).

제2 인증 수단은 사용자 인증번호, 사용자 안면 윤곽 정보, 사용자 음성 정보 중 어느 하나일 수 있으며, 사용자 단말(10)은 제2 인증 수단의 입력을 위한 인터페이스를 표시한다. 예를 들어, 사용자 단말(10)은 사용자 인증 번호의 입력을 위한 숫자키 인터페이스, 사용자 안면 윤곽 정보의 입력을 위한 카메라 실행 인터페이스, 사용자 음성 정보의 입력을 위한 마이크 실행 인터페이스가 표시될 수 있다. 사용자가 제2 인증 수단을 입력하면, 사용자 단말(10)은 제2 인증 수단을 포함하는 제2 결제 요청을 전자결제 서버(20)에 전달한다.The second authentication means may be any one of a user authentication number, user face contour information, and user voice information, and the user terminal 10 displays an interface for input of the second authentication means. For example, the user terminal 10 may display a numeric key interface for inputting a user authentication number, a camera execution interface for inputting user face contour information, and a microphone execution interface for inputting user voice information. When the user inputs the second authentication means, the user terminal 10 transmits a second payment request including the second authentication means to the electronic payment server 20.

전자결제 서버(20)는 사용자 단말(10)로부터 제2 인증 수단을 포함하는 제2 결제 요청을 수신한다(S180). The electronic payment server 20 receives a second payment request including a second authentication means from the user terminal 10 (S180).

전자결제 서버(20)는 제2 결제 요청에 포함된 제2 인증 수단과 등록되어 있는 제2 인증 수단을 비교하여 제2 결제 요청에 포함된 제2 인증 수단이 등록되어 있는 제2 인증 수단에 일치하면 제2 결제 요청에 대한 본인 인증을 완료하고 결제 처리를 수행한다(S190). 제2 인증 수단의 일치 여부를 판단하는 방법은 한정 사항이 아니며, 사용자 인증번호의 암호화/판독을 위한 어플리케이션, 사용자 안면 윤곽 정보를 비교하여 일치율을 산출하는 어플리케이션, 사용자의 음성 정보를 비교하여 일치율을 산출하는 어플리케이션 등으로 구현될 수 있다. The electronic payment server 20 compares the second authentication means included in the second payment request with the registered second authentication means, and matches the second authentication means in which the second authentication means included in the second payment request is registered. If the second payment request is completed, the user authentication is completed and payment processing is performed (S190). The method of determining whether or not the second authentication means is not limited is not limited, and an application for encrypting / reading a user authentication number, an application for comparing a user's face contour information to calculate a matching rate, and a voice rate of a user are compared. It may be implemented by an application for calculating.

한편, 요청 자필 서명과 등록 자필 서명의 일치율이 임계치보다 작아서 제1 결제 요청의 수신 횟수 K가 허용 횟수에 도달하였는지 여부를 확인하는 과정(S140)에서, 제1 결제 요청의 수신 횟수 K가 허용 횟수에 도달한 경우, 전자결제 서버(20)는 사용자 단말(10)에게 제2 인증 수단을 요구한다(S170). On the other hand, in the process of checking whether the received number K of the first payment request has reached the allowable number because the matching ratio between the request handwritten signature and the registered handwritten signature is smaller than the threshold value (S140), the number of times of receiving the first payment request K is allowed. When it reaches to, the electronic payment server 20 requests the second authentication means from the user terminal 10 (S170).

사용자 단말(10)은 제2 인증 수단의 입력을 위한 인터페이스를 표시하고, 사용자가 제2 인증 수단을 입력하면 제2 인증 수단을 포함하는 제2 결제 요청을 전자결제 서버(20)에 전달한다.The user terminal 10 displays an interface for inputting the second authentication means, and when the user inputs the second authentication means, transmits the second payment request including the second authentication means to the electronic payment server 20.

전자결제 서버(20)는 사용자 단말(10)로부터 제2 인증 수단을 포함하는 제2 결제 요청을 수신하고(S180), 제2 결제 요청에 포함된 제2 인증 수단과 등록되어 있는 제2 인증 수단을 비교하여 제2 결제 요청에 대한 본인 인증을 완료하고 결제 처리를 수행한다(S190). The electronic payment server 20 receives the second payment request including the second authentication means from the user terminal 10 (S180), and the second authentication means registered with the second authentication means included in the second payment request. Comparing the two to complete the authentication of the second payment request and performs the payment processing (S190).

상술한 바와 같이, 전자결제 방식에서 자필 서명을 본인 인증 수단으로 이용할 수 있고, 사용자 위치 정보, 사용자 단말 정보, 보조적 인증 수단 등으로 자필 서명을 이용한 본인 인증 과정을 보조할 수 있다. As described above, in the electronic payment method, the handwritten signature may be used as a personal authentication means, and the user authentication process using the handwritten signature may be assisted by user location information, user terminal information, and auxiliary authentication means.

도 3은 본 발명의 일 실시예에 따른 자필 서명의 일치 여부를 확인하는 방법을 나타내는 흐름도이다.3 is a flowchart illustrating a method of checking whether a handwritten signature is consistent according to an embodiment of the present invention.

도 3을 참조하면, 전자결제 서버(20)에서 자필 서명의 일치 여부를 확인하는 과정은 (1) 문자 인식, (2) 모양 인식, (3) 특성 산출, (4) 일치율 산출 등의 과정을 포함한다. Referring to FIG. 3, the process of checking whether the handwritten signature is matched in the electronic payment server 20 includes (1) character recognition, (2) shape recognition, (3) characteristic calculation, and (4) matching rate calculation. Include.

전자결제 서버(20)는 암호화되어 입력되는 자필 서명을 이미지화하고, 자필 서명의 이미지에서 문자를 인식한다(S210). 문자 인식은 자필 서명의 이미지에서 문자를 추출하는 과정이다. 예를 들어, 사용자 단말(10)로부터 자필 서명의 이미지가 수신되면, 전자결제 서버(20)는 자필 서명의 이미지에서 사용자의 성명(예를 들어, 홍길동), 별칭 등을 추출한다. 전자결제 서버(20)는 문자 인식 프로그램을 이용하여 이미지화된 자필 서명에서 문자를 인식할 수 있다. 전자 결제 서버(20)는 수신된 자필 서명의 이미지가 나타내는 문자가 등록 자필 서명이 나타내는 문자가 동일한지 여부를 확인할 수 있다. 전자 결제 서버(20)는 수신된 자필 서명의 이미지가 나타내는 문자가 등록 자필 서명이 나타내는 문자가 동일할 때, 모양 인식, 특성 산출 및 일치율 산출 등의 과정을 수행할 수 있다. The electronic payment server 20 images an encrypted handwritten signature and recognizes a character in the image of the handwritten signature (S210). Character recognition is the process of extracting characters from an image of a handwritten signature. For example, when the image of the handwritten signature is received from the user terminal 10, the electronic payment server 20 extracts the user's name (eg, Hong Gil-dong), an alias, and the like from the image of the handwritten signature. The electronic payment server 20 may recognize a character in the handwritten signature imaged using a character recognition program. The electronic payment server 20 may confirm whether the characters indicated by the image of the received handwritten signature are identical to the characters indicated by the registered handwritten signature. The electronic payment server 20 may perform processes such as shape recognition, characteristic calculation, and matching rate calculation when the characters indicated by the images of the received handwritten signatures are the same as the characters indicated by the registered handwritten signatures.

전자결제 서버(20)는 자필 서명의 이미지에서 자필 서명의 모양을 인식한다(S220). 모양 인식은 자필 서명의 글씨 모양을 추출하는 과정이다. 자필 서명에는 사용자 각자의 특징적인 흘림체, 약어나 기호 등이 사용될 수 있고, 문자 인식 프로그램으로 자필 서명의 문자가 인식되지 않을 수 있다. 전자결제 서버(20)는 등록 자필 서명이 문자를 나타내지 않는 경우, 수신된 자필 서명 이미지의 문자 인식 과정을 생략하고 모양 인식 과정을 수행할 수 있다. 전자결제 서버(20)는 자필 서명의 이미지에서 글씨 모양을 추출하여, 추출된 글씨 모양의 특성 산출 및 일치율 산출 등의 과정을 수행한다. The electronic payment server 20 recognizes the shape of the handwritten signature in the image of the handwritten signature (S220). Shape recognition is the process of extracting the handwriting of handwritten signatures. The handwritten signature may include a user's distinctive typography, abbreviation, or symbols, and may not recognize a character of the handwritten signature with a character recognition program. If the registered handwritten signature does not represent a character, the electronic payment server 20 may omit the character recognition process of the received handwritten signature image and perform a shape recognition process. The electronic payment server 20 extracts a font shape from the image of the handwritten signature, and performs a process of calculating a property of the extracted font shape and calculating a matching rate.

전자결제 서버(20)는 자필 서명의 특성을 산출한다(S230). 특성 산출은 등록 자필 서명과의 비교를 위하여 수신된 자필 서명의 글씨 모양의 여러 가지 특성을 산출하는 과정이다. The electronic payment server 20 calculates the characteristics of the handwritten signature (S230). Characteristic calculation is a process of calculating various characteristics of the handwriting of the received handwritten signature for comparison with the registered handwritten signature.

자필 서명이 문자로 인식될 때, 초성 자음, 중성 모음, 종성 자음의 획각, 획비, 획수 등의 특성이 산출될 수 있다. 획각은 자음이나 모음의 1획과 2획 간의 각도를 의미한다. 예를 들어, 초성 자음 'ㅅ'의 1획과 2획 간의 각도나 종성 자음 'ㅅ'의 1획과 2획 간의 각도를 획각이라 하고, 이는 사용자에 따라 특징적으로 나타날 수 있다. 획비는 자음이나 모음의 1획과 2획 간의 비율을 의미한다. 예를 들어, 자음 'ㅅ'의 1획과 2획 간의 비율이나 모음 'ㅗ'의 1획과 2획 간의 비율을 획비라 하고, 이는 사용자에 따라 특징적으로 나타날 수 있다. 획수는 사용자가 자음이나 모음을 쓰는 획의 수를 의미한다. 예를 들어, 자음 'ㄹ'은 원래 3획으로 쓰여 지는데, 사용자에 따라 자필 서명에서 1획 또는 2획으로 쓰여 질 수 있다. When the handwritten signature is recognized as a letter, characteristics such as initial consonant, neutral vowel, final consonant, stroke angle, stroke ratio, and number of strokes can be calculated. Stroke angle refers to the angle between one and two strokes of a consonant or vowel. For example, an angle between one stroke and two strokes of the primary consonant 's' or an angle between one stroke and two strokes of the final consonant 's' is called a stroke angle, which may be characteristically displayed according to a user. Stroke ratio refers to the ratio between one and two strokes of a consonant or vowel. For example, the ratio between one stroke and two strokes of the consonant 'ㅅ' or the ratio between one stroke and two strokes of the vowel 'ㅗ' is called a stroke ratio, which may be characteristically displayed by the user. The number of strokes refers to the number of strokes a user writes consonants or vowels. For example, the consonant 'ㄹ' is originally written in three strokes, which can be one or two strokes in your handwritten signature.

자필 서명이 문자로 인식되지 않는 경우에는 글씨 모양의 획각, 획비, 획수 등의 특성이 산출될 수 있다. 글씨 모양의 획각은 가로획과 세로획 간의 각도, 글씨 곡선의 곡률 등을 의미한다. 글씨 모양의 획비는 가로획과 세로획 간의 비율, 교차하는 두 획 간의 비율 등을 의미한다. 글씨 모양의 획수는 자필 서명이 몇 획에 쓰여 지는지를 의미한다. When the handwritten signature is not recognized as a character, characteristics such as a stroke, stroke ratio, and number of strokes may be calculated. Font-type stroke angle refers to the angle between horizontal and vertical strokes, curvature of a text curve, and the like. Letter-shaped stroke ratio refers to the ratio between horizontal and vertical strokes, and the ratio between two crossing strokes. The number of strokes in the letter indicates how many strokes the handwritten signature is written on.

전자결제 서버(20)는 산출된 자필 서명의 특성과 등록 자필 서명의 특성을 비교하여 일치율을 산출한다(S240). 전자결제 서버(20)는 사용자의 자필 서명이 등록될 때 자필 서명의 특성을 산출하여 기록해 두고, 본인 인증을 위해 수신되는 자필 서명의 특성을 산출하여 그 특성을 서로 비교한다. 전자결제 서버(20)는 산출된 자필 서명의 특성과 등록 자필 서명의 특성의 일치율을 소정의 임계치와 비교한다. 전자결제 서버(20)는 산출된 자필 서명의 특성과 등록 자필 서명의 특성의 일치율이 임계치 이상이면 수신된 자필 서명과 등록 자필 서명이 동일한 것으로 간주하고 임계치 이하이면 수신된 자필 서명과 등록 자필 서명이 서로 다른 것으로 간주한다. The electronic payment server 20 compares the calculated characteristic of the handwritten signature with the characteristic of the registered handwritten signature to calculate a matching rate (S240). The electronic payment server 20 calculates and records the characteristics of the handwritten signature when the user's handwritten signature is registered, calculates the characteristics of the handwritten signature received for the personal authentication, and compares the characteristics with each other. The electronic payment server 20 compares the coincidence rate between the calculated characteristic of the handwritten signature and the characteristic of the registered handwritten signature with a predetermined threshold. The electronic payment server 20 considers that the received handwritten signature and the registered handwritten signature are equal to each other if the calculated ratio of the characteristics of the handwritten signature and the property of the registered handwritten signature is equal to or greater than the threshold. To be considered different.

도 4는 본 발명의 다른 실시예에 따른 자필 서명의 일치 여부를 확인하는 방법을 나타내는 예시도이다. 4 is an exemplary view illustrating a method of confirming whether a handwritten signature is consistent according to another embodiment of the present invention.

도 4를 참조하면, 전자결제 서버(20)에서 자필 서명의 일치 여부를 확인하는 과정은 (1) 유효 영역에서의 도트(dot) 수 검출, (2) 시작 포인트 및 종료 포인트 위치 검출 등의 과정을 포함한다. Referring to FIG. 4, the electronic payment server 20 checks whether the handwritten signatures match, (1) detecting the number of dots in the effective area, (2) detecting the start point and end point positions, and the like. It includes.

유효 영역에서의 도트 수 검출은 사용자 자필 서명의 이미지 영역(A)에서 자필 서명이 차지하는 유효 영역(B)을 산출하고, 산출된 유효 영역(B)에서 사용자 자필 서명에 포함된 도트 수를 검출하는 과정이다. 사용자 자필 서명의 이미지 영역(A)은 사용자 단말(10)에서 표시되는 사용자 자필 서명의 입력을 위한 인터페이스 영역이 될 수 있다. 일반적으로 사용자가 동일한 인터페이스 영역에 자필 서명을 입력하는 경우, 자필 서명은 비슷한 크기로 작성되어 입력될 수 있고, 자필 서명이 차지하는 유효 영역(B)의 면적은 등록된 자필 서명의 유효 영역의 면적과 비슷하게 산출될 수 있다.The dot number detection in the effective area calculates the effective area B occupied by the handwritten signature in the image area A of the user handwritten signature, and detects the number of dots included in the user handwritten signature in the calculated effective area B. It is a process. The image area A of the user handwritten signature may be an interface area for inputting the user handwritten signature displayed on the user terminal 10. In general, when a user enters a handwritten signature in the same interface area, the handwritten signature can be created and input in a similar size, and the area of the valid area B occupied by the handwritten signature is equal to that of the registered handwritten signature. It can be calculated similarly.

유효 영역(B)에서 사용자 자필 서명에 포함된 도트 수는 유효 영역(B)을 구성하는 전체 도트 수를 일정한 수로 정의하고, 정의된 전체 도트 수 중에서 자필 서명을 위해 터치팬이 지나간 부분의 도트 수를 의미한다. 예를 들어, 유효 영역(B)의 전체 도트 수가 가로 600개, 세로 400개로 전체 도트 수는 600×400=240000개로 정의될 수 있다. 이때, 240000개의 전체 도트 수에 대한 자필 서명에 포함되는 도트 수가 검출될 수 있다. In the effective area B, the number of dots included in the user's handwritten signature defines the total number of dots constituting the effective area B as a constant number, and the number of dots of the portion where the touch pan passes for the handwritten signature among the defined total number of dots. Means. For example, the total number of dots in the effective area B may be defined as 600 horizontally and 400 vertically, and the total dot number may be 600 × 400 = 240000. At this time, the number of dots included in the handwritten signature for the total number of 240000 dots may be detected.

전자결제 서버(20)는 사용자 자필 서명의 등록시 유효 영역을 산출하고, 산출된 유효 영역의 전체 도트 수를 계산하고, 유효 영역을 복수의 영역으로 구분하고 각 영역 별로 사용자 자필 서명의 도트 수를 검출하여 기록한다. 전자결제 서버(20)는 복수의 영역 각각에서 자필 서명의 도트 수와 유효 영역의 전체에서 자필 서명의 도트 수 간의 비율(이를 등록 도트 비율이라 한다)을 계산하여 그 결과를 저장한다.The electronic payment server 20 calculates the effective area upon registration of the user handwritten signature, calculates the total number of dots of the calculated valid area, divides the effective area into a plurality of areas, and detects the number of dots of the user handwritten signature for each area. Record it. The electronic payment server 20 calculates a ratio between the number of dots of the handwritten signature in each of the plurality of areas and the number of dots of the handwritten signature in the whole valid area (this is called a registration dot rate) and stores the result.

전자결제 서버(20)는 결제 요청시에 수신되는 사용자 자필 서명의 이미지 영역(A)에서 유효 영역(B)을 산출하고, 유효 영역(B)의 전체 도트 수를 검출하고 유효 영역(B)을 복수의 영역(도 4에서는 4×4의 16개 영역)으로 구분하고, 각 영역 별로 사용자 자필 서명의 도트 수를 검출한다. 전자결제 서버(20)는 각 영역의 사용자 자필 서명 도트 수와 유효 영역(B)의 전체의 사용자 자필 서명의 도트 수 간의 비율(이를 요청 도트 비율이라 한다)을 계산한다. 전자결제 서버(20)는 요청 도트 비율과 등록 도트 비율을 비교한다.The electronic payment server 20 calculates the valid area B in the image area A of the user's handwritten signature received at the time of the payment request, detects the total number of dots of the valid area B, and selects the valid area B. It divides into several area | region (16 area | regions of 4x4 in FIG. 4), and detects the dot number of a user handwritten signature for each area | region. The electronic payment server 20 calculates a ratio between the number of user handwritten signature dots of each area and the number of dots of user handwritten signatures of the whole valid area B (this is called a request dot rate). The electronic payment server 20 compares the request dot rate with the registration dot rate.

전자 결제 서버(20)는 복수의 영역 모두에 대해서 비교한 결과가, 소정의 마진을 포함한 오차 범위 내에 속하면, 등록된 사용자 자필 서명과 결제 시 수신된 사용자 자필 서명이 일치하는 것으로 판단한다.The electronic payment server 20 determines that the registered user handwritten signature and the user handwritten signature received at the time of payment coincide with each other when the result of comparing the plurality of areas falls within an error range including a predetermined margin.

이와 함께, 전자 결제 서버(20)는 사용자 자필 서명의 시작 포인트 및 종료시작 포인트를 이용하여 사용자 자필 서명의 일치 여부를 판단할 수 있다. 사용자 자필 서명의 시작 포인트 및 종료 포인트 위치 검출은 유효 영역의 복수의 영역 중사용자 자필 서명의 시작 포인트(S) 및 종료 포인트(E)가 어느 영역에 포함되는지 여부를 검출하는 과정이다. In addition, the electronic payment server 20 may determine whether the user handwritten signature matches by using the start point and the end start point of the user handwritten signature. The start point and end point position detection of the user handwritten signature is a process of detecting whether the start point S and the end point E of the user handwritten signature are included in the plurality of areas of the valid area.

예를 들어, 도시한 사용자 자필 서명의 시작 포인트(S)는 (1, 2) 구획에 포함되고, 종료 포인트(E)는 (4, 2) 구획에 포함된다. 동일한 사용자 자필 서명은 유효 영역에서 동일한 위치에 시작 포인트(S) 및 종료 포인트(E)가 생성되므로, 등록된 사용자 자필 서명의 시작 포인트 및 종료 포인트의 위치와 결제 요청시 수신되는 사용자 자필 서명의 시작 포인트(S) 및 종료 포인트(E)의 위치를 서로 비교하여 자필 서명의 일치 여부를 판단할 수 있다. For example, the start point S of the user handwritten signature shown is included in the (1, 2) section, and the end point E is included in the (4, 2) section. The same user handwritten signature is created with the start point (S) and the end point (E) at the same location in the effective area, so that the location of the start and end points of the registered user handwritten signature and the start of the user handwritten signature received upon payment request. The position of the point S and the end point E may be compared with each other to determine whether the handwritten signature matches.

전자결제 서버(20)는 사용자 자필 서명의 등록시 시작 포인트 및 종료 포인트의 위치를 검출하여 기록하고, 결제 요청시에 수신되는 사용자 자필 서명의 시작 포인트(S) 및 종료 포인트(E)의 위치를 검출하여 서로 비교한다. 전자결제 서버(20)는 기록된 사용자 자필 서명의 시작 포인트 및 종료 포인트의 위치와 결제 요청시 검출된 사용자 자필 서명의 시작 포인트(S) 및 종료 포인트(E)의 위치가 동일한지 여부를 판단한다. The electronic payment server 20 detects and records the positions of the start point and the end point at the time of registration of the user handwritten signature, and detects the positions of the start point S and the end point E of the user handwritten signature received at the time of payment request. Compare with each other. The electronic payment server 20 determines whether the positions of the recorded start and end points of the user's handwritten signature and the positions of the start point S and the end point E of the user's handwritten signature detected in the payment request are the same. .

전자결제 서버(20)는 유효 영역에서의 도트 수, 시작 포인트 및 종료 포인트 위치 등의 일치율이 임계치 이상인지 여부를 판단하여 제1 결제 요청의 인증 여부를 결정할 수 있다. The electronic payment server 20 may determine whether or not the first payment request is authenticated by determining whether a matching rate such as the number of dots, the starting point and the ending point position in the effective area is greater than or equal to the threshold.

상술한 사용자의 자필 서명의 일치 여부를 확인하는 방법은 다양한 어플리케이션으로 지원될 수 있으며, 사용자의 자필 서명의 일치 여부를 확인하는 어플리케이션은 상술한 방법 이외의 다른 방법을 사용할 수도 있다. 본 발명의 본인 인증 방법은 사용자의 자필 서명의 일치 여부를 확인하는 다양한 어플리케이션 및 방법을 포함한다.The above-described method for confirming whether the user's handwritten signatures match may be supported by various applications, and the application for checking whether the user's handwritten signatures match may use other methods than the above-described method. The identity authentication method of the present invention includes various applications and methods for confirming whether a user's handwritten signature matches.

지금까지 참조한 도면과 기재된 발명의 상세한 설명은 단지 본 발명의 예시적인 것으로서, 이는 단지 본 발명을 설명하기 위한 목적에서 사용된 것이지 의미 한정이나 특허청구범위에 기재된 본 발명의 범위를 제한하기 위하여 사용된 것은 아니다. 그러므로 본 기술 분야의 통상의 지식을 가진 자라면 이로부터 다양한 변형 및 균등한 타 실시 예가 가능하다는 점을 이해할 것이다. 따라서, 본 발명의 진정한 기술적 보호 범위는 첨부된 특허청구범위의 기술적 사상에 의해 정해져야 할 것이다. DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS The detailed description of the invention described with reference to the drawings referred to heretofore is merely exemplary of the invention, which is used only for the purpose of illustrating the invention and is intended to limit the scope of the invention as defined in the meaning or claims. It is not. Therefore, those skilled in the art will understand that various modifications and equivalent other embodiments are possible. Therefore, the true technical protection scope of the present invention will be defined by the technical spirit of the appended claims.

10 : 사용자 단말
20 : 전자결제 서버
21 : 인터페이스 모듈
22 : 단말 확인부
23 : 위치 확인부
24 : 제1 인증부
25 : 제2 인증부
26 : 결제 처리부
10: user terminal
20: electronic payment server
21: interface module
22: terminal confirmation unit
23: positioning unit
24: first certification unit
25: second certification unit
26: payment processing unit

Claims (25)

사용자 단말로부터 수신되는 제1 결제 요청에 포함된 자필 서명과 등록되어 있는 자필 서명을 비교하여 상기 제1 결제 요청의 인증 여부를 결정하는 제1 인증부;
상기 사용자 단말로부터 수신되는 위치 정보와 정해진 위치 범위를 비교하여 상기 사용자 단말이 상기 정해진 위치 범위 내에 위치하는지 판단하는 위치 확인부; 및
상기 제1 결제 요청이 인증되면 상기 사용자 단말의 결제 요청에 대해 결제 처리를 수행하는 결제 처리부를 포함하고,
상기 제1 인증부는,
상기 제1 결제 요청에 포함된 자필 서명의 이미지에서 자필 서명이 차지하는 유효 영역을 산출하고, 상기 유효 영역을 복수의 영역으로 구분하며, 상기 복수의 영역 각각에서 상기 자필 서명의 도트 수를 검출하고, 상기 복수의 영역 각각에서 상기 자필 서명의 도트 수와 상기 유효 영역 전체에서 상기 자필 서명의 도트 수의 비율을 계산하며, 상기 등록되어 있는 자필 서명을 포함하는 등록 유효 영역 전체에서 상기 등록되어 있는 자필 서명의 도트 수와 상기 등록 유효 영역의 복수의 영역 각각에서 상기 등록되어 있는 자필 서명의 도트 수 간의 비율을 상기 계산된 비율과 비교하는 전자 결제 서버.
A first authenticator configured to compare the handwritten signature included in the first payment request received from the user terminal with the registered handwritten signature to determine whether the first payment request is authenticated;
A location checking unit comparing the location information received from the user terminal with a predetermined location range and determining whether the user terminal is located within the predetermined location range; And
If the first payment request is authenticated includes a payment processing unit for performing a payment processing for the payment request of the user terminal,
The first authentication unit,
Calculating a valid area occupied by the handwritten signature in the image of the handwritten signature included in the first payment request, dividing the valid area into a plurality of areas, detecting the number of dots of the handwritten signature in each of the plurality of areas, A ratio of the number of dots of the holographic signature to the number of dots of the holographic signature in the entire valid area in each of the plurality of areas, and the registered holographic signature in the entire registered valid area including the registered holographic signature And a ratio between the number of dots of the dot and the number of dots of the registered handwritten signature in each of a plurality of areas of the registration valid area with the calculated ratio.
제1 항에 있어서,
상기 사용자 단말로부터 수신되는 제2 결제 요청에 포함된 인증 수단과 등록되어 있는 인증 수단을 비교하여 상기 제2 결제 요청의 인증 여부를 결정하는 제2 인증부를 더 포함하고,
상기 제1 인증부는 상기 제1 결제 요청에 대해 우선적으로 인증 여부를 결정하고, 상기 제2 인증부는 상기 사용자 단말이 상기 정해진 위치 범위 밖에 위치할 때 및 상기 제1 결제 요청에 대한 인증이 유효하지 않을 때 상기 제2 결제 요청의 인증 여부를 결정하는 전자결제 서버.
The method according to claim 1,
And a second authentication unit which determines whether to authenticate the second payment request by comparing the authentication means included in the second payment request received from the user terminal with the registered authentication means.
The first authentication unit preferentially determines whether to authenticate the first payment request, and the second authentication unit may not be valid when the user terminal is located outside the predetermined location range and when the first payment request is not valid. The electronic payment server to determine whether to authenticate the second payment request.
삭제delete 삭제delete 제2 항에 있어서,
상기 사용자 단말로부터 수신되는 단말 정보와 등록된 단말 정보를 비교하여 상기 사용자 단말이 자필 서명의 등록시 등록된 사용자 단말인지 여부를 확인하는 단말 확인부를 더 포함하는 전자결제 서버.
The method of claim 2,
And a terminal checking unit for comparing the terminal information received from the user terminal with the registered terminal information to confirm whether the user terminal is a registered user terminal when registering the handwritten signature.
제5 항에 있어서,
상기 제2 인증부는 상기 수신된 단말 정보와 상기 등록된 단말 정보가 다른 경우 상기 제2 결제 요청의 인증 여부를 결정하는 전자결제 서버.
The method of claim 5,
And the second authentication unit determines whether the second payment request is authenticated when the received terminal information and the registered terminal information are different.
제2 항에 있어서,
상기 제2 결제 요청의 인증 여부를 결정하는 인증 수단은 사용자 인증번호인 전자결제 서버.
The method of claim 2,
And an authentication means for determining whether to authenticate the second payment request is a user authentication number.
제2 항에 있어서,
상기 제2 결제 요청의 인증 여부를 결정하는 인증 수단은 사용자 안면 윤곽 정보인 전자결제 서버.
The method of claim 2,
And an authentication means for determining whether to authenticate the second payment request is user face contour information.
제2 항에 있어서,
상기 제2 결제 요청의 인증 여부를 결정하는 인증 수단은 사용자 음성 정보인 전자결제 서버.
The method of claim 2,
And an authentication means for determining whether to authenticate the second payment request is user voice information.
삭제delete 제1 항에 있어서,
상기 제1 인증부는,
상기 유효 영역에 포함되는 상기 복수의 영역 중에서 제1 결제 요청에 포함된 자필 서명의 시작 포인트 및 종료 포인트의 위치를 검출하여 상기 등록되어 있는 자필 서명의 시작 포인트 및 종료 포인트와 비교하는 전자 결제 서버.
The method according to claim 1,
The first authentication unit,
The electronic payment server of the plurality of areas included in the valid area to detect the position of the start point and end point of the handwritten signature included in the first payment request and compare with the start point and end point of the registered handwritten signature.
전자결제 서버에서의 본인 인증 방법에 있어서,
사용자 단말로부터 요청 자필 서명을 포함하는 제1 결제 요청을 수신하는 단계;
상기 요청 자필 서명과 등록되어 있는 등록 자필 서명을 비교하는 단계;
상기 요청 자필 서명과 상기 등록 자필 서명의 일치율이 임계치 이상인 경우, 상기 사용자 단말이 정해진 범위 내에 위치하는지 판단하는 단계; 및
상기 사용자 단말이 상기 정해진 범위 내에 위치하면 상기 제1 결제 요청에 대한 본인 인증을 완료하는 단계를 포함하고,
상기 요청 자필 서명과 상기 등록 자필 서명을 비교하는 단계는,
상기 요청 자필 서명의 이미지에서 상기 요청 자필 서명이 차지하는 유효 영역을 산출하는 단계;
상기 유효 영역을 복수의 영역으로 구분하는 단계;
상기 복수의 영역 각각에서 상기 요청 자필 서명의 도트 수를 검출하는 단계;
상기 복수의 영역 각각에서 상기 요청 자필 서명의 도트 수와 상기 유효 영역 전체에서 상기 요청 자필 서명의 도트 수의 비율을 계산하는 단계; 및
상기 등록 자필 서명을 포함하는 등록 유효 영역 전체에서 상기 등록 자필 서명의 도트 수와 상기 등록 유효 영역의 복수의 영역 각각에서 상기 등록 자필 서명의 도트 수 간의 비율을 상기 계산된 비율과 비교하는 단계를 포함하는 본인 인증 방법.
In the authentication method on the electronic payment server,
Receiving a first payment request including a request handwritten signature from a user terminal;
Comparing the requested handwritten signature with a registered handwritten signature;
Determining whether the user terminal is located within a predetermined range when a matching ratio between the request handwritten signature and the registered handwritten signature is greater than or equal to a threshold; And
If the user terminal is located within the predetermined range comprises the step of completing the identity verification for the first payment request,
Comparing the request handwritten signature and the registered handwritten signature,
Calculating a valid area occupied by the request handwritten signature in the image of the request handwritten signature;
Dividing the effective area into a plurality of areas;
Detecting the number of dots of the requested handwritten signature in each of the plurality of areas;
Calculating a ratio of the number of dots of the request handwritten signature in each of the plurality of areas to the number of dots of the request handwritten signature in the entire valid area; And
Comparing the ratio between the number of dots of the registered holographic signature and the number of dots of the registered holographic signature in each of the plurality of regions of the registered valid region in the entire registered valid region including the registered holographic signature with the calculated ratio. How to authenticate yourself.
제12 항에 있어서,
상기 요청 자필 서명과 상기 등록 자필 서명을 비교하는 단계는,
상기 요청 자필 서명의 이미지에서 글씨 모양을 인식하는 단계;
상기 글씨 모양의 획각, 획비 및 획수의 특성을 산출하는 단계; 및
상기 산출된 특성을 상기 등록 자필 서명의 특성과 비교하여 상기 일치율을 산출하는 단계를 포함하는 본인 인증 방법.
The method of claim 12,
Comparing the request handwritten signature and the registered handwritten signature,
Recognizing a font shape in the image of the requested handwritten signature;
Calculating characteristics of the stroke shape, stroke ratio and number of strokes; And
And comparing the calculated characteristic with a characteristic of the registered handwritten signature to calculate the matching rate.
제13 항에 있어서,
상기 요청 자필 서명의 이미지에서 문자를 인식하는 단계를 더 포함하는 본인 인증 방법.
The method of claim 13,
And recognizing a character in the image of the request handwritten signature.
삭제delete 제12 항에 있어서,
상기 요청 자필 서명과 상기 등록 자필 서명을 비교하는 단계는,
상기 유효 영역에 포함되는 상기 복수의 영역 중에서 상기 요청 자필 서명의 시작 포인트 및 종료 포인트의 위치를 검출하여 상기 등록 자필 서명의 시작 포인트 및 종료 포인트와 비교하는 단계를 더 포함하는 본인 인증 방법.
The method of claim 12,
Comparing the request handwritten signature and the registered handwritten signature,
And detecting a position of a start point and an end point of the request handwritten signature among the plurality of areas included in the valid area and comparing the start point and the end point of the registered handwritten signature.
제12 항에 있어서,
상기 요청 자필 서명과 상기 등록 자필 서명의 일치율이 상기 임계치보다 작은 경우, 상기 사용자 단말에게 상기 자필 서명을 재요구하는 단계를 더 포함하는 본인 인증 방법.
The method of claim 12,
Requesting the handwritten signature from the user terminal if the matching ratio between the requested handwritten signature and the registered handwritten signature is smaller than the threshold.
제17 항에 있어서,
상기 제1 결제 요청의 수신 횟수가 허용 횟수에 도달하였는지 여부를 확인하는 단계를 더 포함하는 본인 인증 방법.
The method of claim 17,
And confirming whether the number of receipts of the first payment request has reached an allowable number.
제18 항에 있어서,
상기 제1 결제 요청의 수신 횟수가 상기 허용 횟수에 도달하면, 상기 사용자 단말에게 상기 요청 자필 서명을 보조하는 인증 수단을 요구하는 단계를 더 포함하는 본인 인증 방법.
The method of claim 18,
And when the number of receptions of the first payment request reaches the allowable number, requesting an authentication means for assisting the handwritten signature of the request to the user terminal.
제12 항에 있어서,
상기 사용자 단말이 상기 정해진 범위 밖에 위치하면 상기 사용자 단말에 상기 요청 자필 서명을 보조하는 인증 수단을 요구하는 단계를 더 포함하는 본인 인증 방법.
The method of claim 12,
And requesting authentication means for assisting the request handwritten signature when the user terminal is located outside the predetermined range.
제19 항 또는 제20 항에 있어서,
상기 사용자 단말로부터 상기 요청 자필 서명을 보조하는 인증 수단을 포함하는 제2 결제 요청을 수신하는 단계를 더 포함하는 본인 인증 방법.
The method of claim 19 or 20,
And receiving a second payment request from the user terminal, the second payment request including authentication means for assisting the handwritten signature of the request.
제21 항에 있어서,
상기 제2 결제 요청에 포함된 상기 인증 수단과 등록되어 있는 인증 수단을 비교하여 상기 사용자 단말의 결제 요청에 대해 본인 인증을 완료하는 단계를 더 포함하는 본인인증 방법.
The method of claim 21,
And comparing the authentication means included in the second payment request with the registered authentication means and completing the authentication of the user for the payment request of the user terminal.
제21 항에 있어서,
상기 요청 자필 서명을 보조하는 인증 수단은 사용자 인증번호인 본인 인증 방법.
The method of claim 21,
The authentication means for assisting the request handwritten signature is a user authentication number.
제21 항에 있어서,
상기 요청 자필 서명을 보조하는 인증 수단은 사용자 안면 윤곽 정보인 본인 인증 방법.
The method of claim 21,
And an authentication means for assisting the request handwritten signature is user face contour information.
제21 항에 있어서,
상기 요청 자필 서명을 보조하는 인증 수단은 사용자 음성 정보인 본인 인증 방법.
The method of claim 21,
And an authentication means for assisting the request handwritten signature is user voice information.
KR1020100069155A 2010-07-16 2010-07-16 Electronic liquidation server and method for user authentication KR101010977B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020100069155A KR101010977B1 (en) 2010-07-16 2010-07-16 Electronic liquidation server and method for user authentication

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020100069155A KR101010977B1 (en) 2010-07-16 2010-07-16 Electronic liquidation server and method for user authentication

Publications (1)

Publication Number Publication Date
KR101010977B1 true KR101010977B1 (en) 2011-01-26

Family

ID=43616789

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020100069155A KR101010977B1 (en) 2010-07-16 2010-07-16 Electronic liquidation server and method for user authentication

Country Status (1)

Country Link
KR (1) KR101010977B1 (en)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101295608B1 (en) * 2012-12-06 2013-08-12 케이티비솔루션 주식회사 System and method for dual authentication of user using position authentication message
WO2014030777A1 (en) * 2012-08-21 2014-02-27 (주)한국크레딕라이프 Credit card transaction method using smartphone that does not use credit card sales slip
KR20170011160A (en) * 2015-07-21 2017-02-02 주식회사 하나은행 System for providing financial service and method for authenticaton thereof
KR20170029942A (en) * 2015-09-08 2017-03-16 에스케이플래닛 주식회사 Payment service providing apparatus and method using authentication based on web, system and computer readable medium having computer program recorded thereon
KR20170029940A (en) * 2015-09-08 2017-03-16 에스케이플래닛 주식회사 Payment service providing apparatus and method for assisting in selection of plural limit amount based on web, system and computer readable medium having computer program recorded thereon
KR20170029941A (en) * 2015-09-08 2017-03-16 에스케이플래닛 주식회사 Payment service providing apparatus and method for supporting multiple authentication based on web, system and computer readable medium having computer program recorded thereon
KR20170029943A (en) * 2015-09-08 2017-03-16 에스케이플래닛 주식회사 Payment service providing apparatus and method for supporting transaction verification based on web, system and computer readable medium having computer program recorded thereon
KR101754954B1 (en) * 2016-04-28 2017-07-07 주식회사 피노텍 Certification system and method using autograph and voice
KR20220003711A (en) 2020-07-02 2022-01-11 스피너미디어 주식회사 Method for substitute authentication using membership server and substitute authentication system using the same
KR20230001944A (en) * 2021-06-29 2023-01-05 주식회사 슈퍼스쿨 Attendance management method of system for providing approval process for report of absence

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20000050321A (en) * 1999-01-06 2000-08-05 구자홍 Authentication apparatus and method for electronic commerce
KR20030039808A (en) * 2001-11-14 2003-05-22 인포뱅크 주식회사 System and Method for Location Based Mediating a Circulation of Money
KR20050048977A (en) * 2003-11-20 2005-05-25 주식회사 투비링크 Method for proving the identity using the biometrics signature verification system
KR20050111653A (en) * 2004-05-21 2005-11-28 주식회사 비즈모델라인 System and method for payment by using picture information of face, information storing medium

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20000050321A (en) * 1999-01-06 2000-08-05 구자홍 Authentication apparatus and method for electronic commerce
KR20030039808A (en) * 2001-11-14 2003-05-22 인포뱅크 주식회사 System and Method for Location Based Mediating a Circulation of Money
KR20050048977A (en) * 2003-11-20 2005-05-25 주식회사 투비링크 Method for proving the identity using the biometrics signature verification system
KR20050111653A (en) * 2004-05-21 2005-11-28 주식회사 비즈모델라인 System and method for payment by using picture information of face, information storing medium

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014030777A1 (en) * 2012-08-21 2014-02-27 (주)한국크레딕라이프 Credit card transaction method using smartphone that does not use credit card sales slip
KR101295608B1 (en) * 2012-12-06 2013-08-12 케이티비솔루션 주식회사 System and method for dual authentication of user using position authentication message
KR102437312B1 (en) * 2015-07-21 2022-08-26 주식회사 하나은행 System for providing financial service and method for authenticaton thereof
KR20170011160A (en) * 2015-07-21 2017-02-02 주식회사 하나은행 System for providing financial service and method for authenticaton thereof
KR102468789B1 (en) * 2015-09-08 2022-11-18 십일번가 주식회사 Payment service providing apparatus and method using authentication based on web, system and computer readable medium having computer program recorded thereon
KR20170029941A (en) * 2015-09-08 2017-03-16 에스케이플래닛 주식회사 Payment service providing apparatus and method for supporting multiple authentication based on web, system and computer readable medium having computer program recorded thereon
KR20170029943A (en) * 2015-09-08 2017-03-16 에스케이플래닛 주식회사 Payment service providing apparatus and method for supporting transaction verification based on web, system and computer readable medium having computer program recorded thereon
KR20170029940A (en) * 2015-09-08 2017-03-16 에스케이플래닛 주식회사 Payment service providing apparatus and method for assisting in selection of plural limit amount based on web, system and computer readable medium having computer program recorded thereon
KR102468782B1 (en) * 2015-09-08 2022-11-18 십일번가 주식회사 Payment service providing apparatus and method for assisting in selection of plural limit amount based on web, system and computer readable medium having computer program recorded thereon
KR102468785B1 (en) * 2015-09-08 2022-11-18 십일번가 주식회사 Payment service providing apparatus and method for supporting transaction verification based on web, system and computer readable medium having computer program recorded thereon
KR20170029942A (en) * 2015-09-08 2017-03-16 에스케이플래닛 주식회사 Payment service providing apparatus and method using authentication based on web, system and computer readable medium having computer program recorded thereon
KR102468787B1 (en) * 2015-09-08 2022-11-18 십일번가 주식회사 Payment service providing apparatus and method for supporting multiple authentication based on web, system and computer readable medium having computer program recorded thereon
KR101754954B1 (en) * 2016-04-28 2017-07-07 주식회사 피노텍 Certification system and method using autograph and voice
KR20220003711A (en) 2020-07-02 2022-01-11 스피너미디어 주식회사 Method for substitute authentication using membership server and substitute authentication system using the same
KR20230001944A (en) * 2021-06-29 2023-01-05 주식회사 슈퍼스쿨 Attendance management method of system for providing approval process for report of absence
KR102638532B1 (en) * 2021-06-29 2024-02-20 ㈜슈퍼스쿨이노베이션 Attendance management method of system for providing approval process for report of absence

Similar Documents

Publication Publication Date Title
KR101010977B1 (en) Electronic liquidation server and method for user authentication
US10861091B2 (en) Method, terminal, server and system for information registration
US10937267B2 (en) Systems and methods for provisioning digital identities to authenticate users
CN103282929B (en) Method and system for operating mobile device to complete ATM transaction of account holder
RU2608002C2 (en) Handling encoded information
EP3646247B1 (en) User authentication based on rfid-enabled identity document and gesture challenge-response protocol
US11941609B2 (en) Adding a credit account to a mobile wallet to make a transaction when the physical card associated with the credit account is unavailable
CN114637979A (en) Wireless biometric authentication system and method
EP3905174A1 (en) Method and device for authenticating near-field information, electronic apparatus, and computer storage medium
US20170169435A1 (en) Method and system for authorizing a transaction
KR101495589B1 (en) Method for Providing Service by using Touch Device
JP6904571B2 (en) Payment systems, user terminals and methods executed by them, payment devices and methods executed by them, and programs
US20170337553A1 (en) Method and appartus for transmitting payment data using a public data network
JP2008217187A (en) Commodity purchase system
US20210166215A1 (en) Method for performing a contactless payment transaction
KR101493883B1 (en) Method for Providing Service by using Touch Device
KR101139407B1 (en) Security authentication method and system
JPWO2019043809A1 (en) Settlement system, settlement method, and program
KR101493886B1 (en) Method for Certificating Multi-Touch by using Touch Device
US20220366726A1 (en) Augmented signature authentication method and electronic device
KR101979645B1 (en) Method for Providing Service by using Touch Device
JP2022114535A (en) Person confirmation system and person confirmation method and information processing terminal and program
KR101493876B1 (en) Method for Certificating Multi-Touch by using Touch Device
KR101266415B1 (en) System for authorizing electronic payment
JP2005275923A (en) Individual authentication method at the time of card settlement, individual authentication system at the time of card settlement, shop information processing system, credit-card company information processing system, portable terminal, and program therefor

Legal Events

Date Code Title Description
A201 Request for examination
A302 Request for accelerated examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20131218

Year of fee payment: 4

FPAY Annual fee payment

Payment date: 20150108

Year of fee payment: 5

FPAY Annual fee payment

Payment date: 20160105

Year of fee payment: 6

FPAY Annual fee payment

Payment date: 20170110

Year of fee payment: 7

FPAY Annual fee payment

Payment date: 20180112

Year of fee payment: 8

FPAY Annual fee payment

Payment date: 20190109

Year of fee payment: 9

FPAY Annual fee payment

Payment date: 20200107

Year of fee payment: 20