KR101413117B1 - System for Processing Financial Transaction by using Token Code - Google Patents

System for Processing Financial Transaction by using Token Code Download PDF

Info

Publication number
KR101413117B1
KR101413117B1 KR1020120057042A KR20120057042A KR101413117B1 KR 101413117 B1 KR101413117 B1 KR 101413117B1 KR 1020120057042 A KR1020120057042 A KR 1020120057042A KR 20120057042 A KR20120057042 A KR 20120057042A KR 101413117 B1 KR101413117 B1 KR 101413117B1
Authority
KR
South Korea
Prior art keywords
token
information
financial transaction
code
customer
Prior art date
Application number
KR1020120057042A
Other languages
Korean (ko)
Other versions
KR20120079044A (en
Inventor
김재형
권봉기
Original Assignee
주식회사 비즈모델라인
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 비즈모델라인 filed Critical 주식회사 비즈모델라인
Priority to KR1020120057042A priority Critical patent/KR101413117B1/en
Publication of KR20120079044A publication Critical patent/KR20120079044A/en
Application granted granted Critical
Publication of KR101413117B1 publication Critical patent/KR101413117B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/02Banking, e.g. interest calculation or account maintenance
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/10Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4012Verifying personal identification numbers [PIN]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/04Real-time or near real-time messaging, e.g. instant messaging [IM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/12Messaging; Mailboxes; Announcements
    • H04W4/14Short messaging services, e.g. short message services [SMS] or unstructured supplementary service data [USSD]

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Finance (AREA)
  • Theoretical Computer Science (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Development Economics (AREA)
  • Economics (AREA)
  • Technology Law (AREA)
  • Marketing (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

본 발명은 토큰 코드를 이용한 금융거래 처리 시스템에 관한 것으로서, 고객 무선단말에 구비된 프로그램과 통신하여 금융거래를 처리하는 서버에 구현되는 토큰 코드를 이용한 금융거래 처리 시스템에 있어서, 고객 무선단말에 탑재된 프로그램의 유효성을 인증한 결과를 기반으로 상기 인증된 프로그램이 탑재된 무선단말 정보와 상기 인증된 프로그램을 탑재한 무선단말을 이용하는 고객 정보와 상기 금융기관에서 고객에게 발급한 금융거래수단 정보를 연계 저장하는 저장부와 상기 고객 정보에 대응하는 고객이 이용하는 고객 단말로부터 금융거래가 요청되면, 상기 고객 단말로부터 상기 무선단말 정보에 대응하는 고객 무선단말의 인증된 프로그램에 표시된 토큰 코드를 수신하는 수신부와 상기 토큰 코드의 동적 생성과 동일 조건으로 생성된 인증 코드를 이용하여 상기 수신된 토큰 코드에 대한 유효성이 인증되도록 처리하는 인증부 및 상기 토크 코드의 유효성이 인증된 경우에 상기 인증된 프로그램이 탑재된 무선단말 정보 또는 상기 인증된 프로그램을 탑재한 무선단말을 이용하는 고객 정보와 연계 저장된 금융거래수단 정보를 추출하여 상기 요청된 금융거래가 수행되도록 처리하는 금융 거래부를 구비한다.The present invention relates to a financial transaction processing system using a token code, and more particularly, to a financial transaction processing system using a token code implemented in a server that processes a financial transaction by communicating with a program provided in a customer wireless terminal, Based on the result of authenticating the validity of the program, the customer information using the wireless terminal equipped with the authenticated program and the wireless terminal equipped with the authenticated program and the financial transaction means information issued by the financial institution to the customer Receiving a token code indicated in an authenticated program of a customer wireless terminal corresponding to the wireless terminal information from the customer terminal when a financial transaction is requested from a customer terminal used by the customer corresponding to the customer information, Generated under the same conditions as the dynamic generation of the token code An authentication unit for processing the received token code so that the validity of the received token code is authenticated using the authentication code and the wireless terminal information on which the authenticated program is installed when the validity of the talk code is authenticated, And a financial transaction unit for extracting the financial transaction means information stored in association with the customer information using the terminal and processing the requested financial transaction to be performed.

Description

토큰 코드를 이용한 금융거래 처리 시스템{System for Processing Financial Transaction by using Token Code}[0001] The present invention relates to a financial transaction processing system using a token code,

본 발명은 고객 무선단말에 구비된 프로그램과 통신하여 금융거래를 처리하는 서버에 구현되는 토큰 코드를 이용한 금융거래 처리 시스템에 있어서, 고객 무선단말에 탑재된 프로그램의 유효성을 인증한 결과를 기반으로 상기 인증된 프로그램이 탑재된 무선단말 정보와 상기 인증된 프로그램을 탑재한 무선단말을 이용하는 고객 정보와 상기 금융기관에서 고객에게 발급한 금융거래수단 정보를 연계 저장하는 저장부와 상기 고객 정보에 대응하는 고객이 이용하는 고객 단말로부터 금융거래가 요청되면, 상기 고객 단말로부터 상기 무선단말 정보에 대응하는 고객 무선단말의 인증된 프로그램에 표시된 토큰 코드를 수신하는 수신부와 상기 토큰 코드의 동적 생성과 동일 조건으로 생성된 인증 코드를 이용하여 상기 수신된 토큰 코드에 대한 유효성이 인증되도록 처리하는 인증부 및 상기 토크 코드의 유효성이 인증된 경우에 상기 인증된 프로그램이 탑재된 무선단말 정보 또는 상기 인증된 프로그램을 탑재한 무선단말을 이용하는 고객 정보와 연계 저장된 금융거래수단 정보를 추출하여 상기 요청된 금융거래가 수행되도록 처리하는 금융 거래부를 구비하는 토큰 코드를 이용한 금융거래 처리 시스템에 관한 것이다.
The present invention provides a financial transaction processing system using a token code implemented in a server that processes a financial transaction by communicating with a program installed in a customer wireless terminal, the system comprising: A storage unit for associating the wireless terminal information on which the authenticated program is installed, the customer information using the wireless terminal equipped with the authenticated program and the financial transaction means information issued by the financial institution to the customer, Receiving a token code indicated in an authenticated program of a customer wireless terminal corresponding to the wireless terminal information from the customer terminal when a financial transaction is requested from the customer terminal to use, Code to validate the received token code When the validity of the talk code is authenticated, extracts the financial transaction means information stored in association with the customer information using the wireless terminal equipped with the authenticated program or the wireless terminal equipped with the authenticated program And a financial transaction unit for processing the requested financial transaction so that the requested financial transaction is performed.

인터넷 인프라 및 금융거래 인프라가 발전하면서, 금융거래나 웹사이트 접속 등에 있어 사용자 인증(Authentication)은 매우 중요한 일이 되었다.
With the development of Internet infrastructure and financial transaction infrastructure, authentication has become very important for financial transactions and website access.

특히, 최근에 금융기관 등의 웹사이트에서 보낸 e메일로 위장, 링크를 유도해 개인의 금융거래 정보(예컨대, 인증번호나 신용카드번호, 계좌정보 등)를 빼내는 피싱(Phishing)이나, 합법적으로 소유하고 있던 사용자의 도메인을 탈취하거나 도메인네임시스템(DNS) 이름을 속여 사용자들이 진짜 사이트로 오인하도록 유도, 개인 ID, 패스워드, 계좌정보 등의 개인정보를 훔치는 파밍(Pharming), 또는 사용자 키보드 등으로부터 입력되는 키 입력 정보(예컨대, 개인 ID, 패스워드, 계좌정보 등)를 해킹하는 키보드 해킹 등이 문제가 발생되고 있다.
In particular, phishing has recently been used as a means of obtaining phishing, such as obtaining personal financial transaction information (e.g., an authentication number, a credit card number, account information, etc.) Pharming to steal personal information such as personal ID, password, account information, etc., by stealing the domain of the user that owns it or by tricking the domain name system (DNS) name into causing the user to mistake it as a real site, There is a problem such as keyboard hacking for hacking input key input information (e.g., personal ID, password, account information, etc.).

본 발명의 목적은, 고객 무선단말에 구비된 프로그램과 통신하여 금융거래를 처리하는 서버에 구현되는 토큰 코드를 이용한 금융거래 처리 시스템에 있어서, 고객 무선단말에 탑재된 프로그램의 유효성을 인증한 결과를 기반으로 상기 인증된 프로그램이 탑재된 무선단말 정보와 상기 인증된 프로그램을 탑재한 무선단말을 이용하는 고객 정보와 상기 금융기관에서 고객에게 발급한 금융거래수단 정보를 연계 저장하는 저장부와 상기 고객 정보에 대응하는 고객이 이용하는 고객 단말로부터 금융거래가 요청되면, 상기 고객 단말로부터 상기 무선단말 정보에 대응하는 고객 무선단말의 인증된 프로그램에 표시된 토큰 코드를 수신하는 수신부와 상기 토큰 코드의 동적 생성과 동일 조건으로 생성된 인증 코드를 이용하여 상기 수신된 토큰 코드에 대한 유효성이 인증되도록 처리하는 인증부 및 상기 토크 코드의 유효성이 인증된 경우에 상기 인증된 프로그램이 탑재된 무선단말 정보 또는 상기 인증된 프로그램을 탑재한 무선단말을 이용하는 고객 정보와 연계 저장된 금융거래수단 정보를 추출하여 상기 요청된 금융거래가 수행되도록 처리하는 금융 거래부를 구비하는 토큰 코드를 이용한 금융거래 처리 시스템을 제공함에 있다.
It is an object of the present invention to provide a financial transaction processing system using a token code implemented in a server that processes a financial transaction by communicating with a program provided in a customer wireless terminal, A storage unit for associating the wireless terminal information on which the authenticated program is installed, the customer information using the wireless terminal equipped with the authenticated program, and the financial transaction means information issued to the customer from the financial institution, Receiving a token code indicated in an authenticated program of a customer wireless terminal corresponding to the wireless terminal information from the customer terminal when a financial transaction is requested from a customer terminal used by a corresponding customer, The generated authentication code is used to determine whether the received token code And an authentication unit for processing the authenticated program so that the validity of the talk code is authenticated and the validity of the talk code if the authenticity of the talk code is authenticated, or the information of the financial transaction means stored in association with the customer information using the wireless terminal equipped with the authenticated program, And a financial transaction unit for processing the requested financial transaction so as to perform the requested financial transaction.

본 발명에 따른 토큰 코드를 이용한 금융거래 처리 시스템은, 고객 무선단말에 구비된 프로그램과 통신하여 금융거래를 처리하는 서버에 구현되는 토큰 코드를 이용한 금융거래 처리 시스템에 있어서, 고객 무선단말에 탑재된 프로그램의 유효성을 인증한 결과를 기반으로 상기 인증된 프로그램이 탑재된 무선단말 정보와 상기 인증된 프로그램을 탑재한 무선단말을 이용하는 고객 정보와 상기 금융기관에서 고객에게 발급한 금융거래수단 정보를 연계 저장하는 저장부와 상기 고객 정보에 대응하는 고객이 이용하는 고객 단말로부터 금융거래가 요청되면, 상기 고객 단말로부터 상기 무선단말 정보에 대응하는 고객 무선단말의 인증된 프로그램에 표시된 토큰 코드를 수신하는 수신부와 상기 토큰 코드의 동적 생성과 동일 조건으로 생성된 인증 코드를 이용하여 상기 수신된 토큰 코드에 대한 유효성이 인증되도록 처리하는 인증부 및 상기 토크 코드의 유효성이 인증된 경우에 상기 인증된 프로그램이 탑재된 무선단말 정보 또는 상기 인증된 프로그램을 탑재한 무선단말을 이용하는 고객 정보와 연계 저장된 금융거래수단 정보를 추출하여 상기 요청된 금융거래가 수행되도록 처리하는 금융 거래부를 구비하는 것을 특징으로 한다.
The financial transaction processing system using the token code according to the present invention is a financial transaction processing system using a token code implemented in a server that processes a financial transaction by communicating with a program provided in a customer wireless terminal, The information about the wireless terminal on which the authenticated program is installed, the customer information using the wireless terminal equipped with the authenticated program, and the financial transaction means information issued by the financial institution to the customer are linked and stored And receiving a token code indicated in an authenticated program of a customer wireless terminal corresponding to the wireless terminal information from the customer terminal when a financial transaction is requested from a customer terminal used by the customer corresponding to the customer information, Authentication code generated under the same conditions as dynamic generation of code An authenticator for processing the received token code so as to authenticate the validity of the received token code, and a wireless terminal equipped with the authenticated program or the wireless terminal equipped with the authenticated program when the validity of the talk code is authenticated And a financial transaction unit for extracting the financial transaction means information stored in association with the used customer information and processing the requested financial transaction to be performed.

삭제delete

삭제delete

삭제delete

삭제delete

본 발명에 따른 토큰 코드를 이용한 금융거래 처리 시스템에 있어서, 상기 고객 단말은, 상기 인증된 프로그램이 구비된 고객 무선단말, 상기 금융거래를 위해 상기 고객이 이용하는 유선단말 중 적어도 하나를 포함하여 이루어지는 것을 특징으로 한다.
In the financial transaction processing system using the token code according to the present invention, the customer terminal includes at least one of a customer wireless terminal equipped with the authenticated program and a wired terminal used by the customer for the financial transaction .

삭제delete

본 발명에 따른 토큰 코드를 이용한 금융거래 처리 시스템에 있어서, 상기 금융거래는, 결제처리 금융거래, 계좌이체 금융거래 중 적어도 하나를 포함하여 이루어지는 것을 특징으로 한다.
In the financial transaction processing system using the token code according to the present invention, the financial transaction includes at least one of a payment processing financial transaction and an account transfer financial transaction.

본 발명에 따르면, 금융거래 처리방법 및 시스템을 제공함으로서, 고객이 금융거래를 수행함에 있어서, 시간적으로 및/또는 소정의 랜덤한 변수에 의해 휘발되는 소정의 토큰 코드를 통해 보다 안전한 금융거래가 가능하다는 장점이 있다.
According to the present invention, by providing a method and system for processing a financial transaction, it is possible that a customer can perform a more secure financial transaction through a predetermined token code volatilized temporally and / or with a predetermined random variable There are advantages.

또한, 금융거래수단 소유 고객 정보(및/또는 고객 소유 무선 단말 정보)와 연계되는 토큰 생성 프로그램 정보를 이용하여, 금융거래수단 정보(예컨대, 금융계좌 정보, 신용카드 정보, 직불카드 정보, 현금카드 정보, 체크카드 정보, 선불카드 정보, 전자화폐 정보 등)의 노출없이, 보다 편리하고 안전한 금융거래가 가능하다.
Also, by using the token generating program information associated with the financial transaction means owned customer information (and / or the customer owned wireless terminal information), financial transaction means information (e.g. financial account information, credit card information, debit card information, Information, check card information, prepaid card information, electronic money information, and the like).

도 1은 본 발명에 따른 금융거래 처리 시스템을 도시한 도면이다.
도 2는 본 발명의 일 실시 방법에 따라 고객 단말로 소정의 토큰 에이전트를 제공하는 시스템의 구성을 도시한 것이다.
도 3은 본 발명의 일 실시 방법에 따라 고객 단말로 제공할 토큰 에이전트 정보를 예시한 도면이다.
도 4는 본 발명의 일 실시 방법에 따라 고객 단말로 제공할 토큰 에이전트 정보를 예시한 도면이다.
도 5는 본 발명의 일 실시 방법에 따라 고객 단말로 토큰 에이전트 프로그램을 제공하여 탑재하는 일 실시 과정을 도시한 도면이다.
도 6은 본 발명의 일 실시 방법에 따라 고객 단말로 토큰 에이전트 프로그램을 제공하여 탑재하는 일 실시 과정을 도시한 도면이다.
도 7은 본 발명의 실시 방법에 따라 상기 저장매체에 저장되는 토큰 에이전트 정보의 정보 구성을 예시한 도면이다.
도 8은 본 발명의 실시 방법에 따라 상기 저장매체에 저장되는 고객 정보의 정보 구성을 예시한 도면이다.
도 9는 본 발명의 실시 방법에 따라 상기 저장매체에 저장되는 금융거래수단 정보의 정보 구성을 예시한 도면이다.
도 10은 본 발명의 실시 방법에 따른 무선단말기 번호를 이용한 금융거래 처리 시스템의 실시 구성도를 도시한 도면이다.
도 11은 본 발명의 일 실시 방법에 따른 토큰 에이전트가 탑재된 무선 단말기 기능구성을 도시한 도면이다.
도 12는 본 발명의 일 실시 방법에 따른 토큰 코드 구조를 예시한 도면이다.
도 13은 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.
도 14는 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.
도 15는 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.
도 16은 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.
도 17은 본 발명의 일 실시 방법에 따라 토큰 코드 기반 금융거래를 인터넷 뱅킹에 적용한 실시 과정에 대한 것이다.
도 18은 본 발명의 일 실시 방법에 따라 토큰 코드 기반 금융거래를 인터넷 뱅킹을 수행하는 것을 예시한 것이다.
도 19는 본 발명의 일 실시 방법에 따라 토큰 코드 기반 금융거래를 무선 뱅킹에 적용한 실시 과정에 대한 것이다.
도 20은 본 발명의 일 실시 방법에 따라 토큰 코드 기반 금융거래를 무선 뱅킹을 수행하는 것을 예시한 것이다.
1 is a diagram illustrating a financial transaction processing system according to the present invention.
FIG. 2 illustrates a system for providing a predetermined token agent to a client terminal according to an embodiment of the present invention.
3 is a diagram illustrating token agent information to be provided to a customer terminal according to an embodiment of the present invention.
4 is a diagram illustrating token agent information to be provided to a customer terminal according to an embodiment of the present invention.
FIG. 5 illustrates an exemplary process of providing and installing a token agent program to a client terminal according to an embodiment of the present invention. Referring to FIG.
FIG. 6 illustrates an exemplary process of providing and installing a token agent program to a client terminal according to an embodiment of the present invention. Referring to FIG.
7 is a diagram illustrating the configuration of information of token agent information stored in the storage medium according to an embodiment of the present invention.
8 is a diagram illustrating the configuration of customer information stored in the storage medium according to an embodiment of the present invention.
9 is a diagram illustrating information configuration of financial transaction means information stored in the storage medium according to an embodiment of the present invention.
10 is a block diagram of a financial transaction processing system using a wireless terminal number according to an embodiment of the present invention.
11 is a diagram illustrating a configuration of a wireless terminal equipped with a token agent according to an embodiment of the present invention.
12 is a diagram illustrating a token code structure according to an embodiment of the present invention.
13 is a diagram illustrating a token code operation process according to an embodiment of the present invention.
14 is a diagram illustrating a token code operation process according to an embodiment of the present invention.
15 is a diagram illustrating a token code operation process according to an embodiment of the present invention.
16 is a diagram illustrating a token code operation process according to an embodiment of the present invention.
17 is a flowchart illustrating an application process of applying a token code-based financial transaction to an Internet banking according to an embodiment of the present invention.
FIG. 18 illustrates performing token code based financial transaction Internet banking according to an embodiment of the present invention.
Figure 19 is an implementation of a token code based financial transaction applied to wireless banking in accordance with an embodiment of the present invention.
20 illustrates wireless banking of token code based financial transactions in accordance with an embodiment of the present invention.

이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다. 또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다.
The operation principle of the preferred embodiment of the present invention will be described in detail with reference to the accompanying drawings and description. It should be understood, however, that the drawings and the following detailed description are exemplary and explanatory and are intended to provide further explanation of the invention, and are not to be construed as limiting the present invention. In the following description of the present invention, a detailed description of known functions and configurations incorporated herein will be omitted when it may make the subject matter of the present invention rather unclear. The terms used below are defined in consideration of the functions of the present invention, which may vary depending on the user, intention or custom of the operator. Therefore, the definition should be based on the contents throughout the book.

또한, 이하 실시되는 본 발명의 바람직한 실시예는 본 발명을 이루는 기술적 구성요소를 효율적으로 설명하기 위해 각각의 시스템 기능구성에 기 구비되어 있거나, 또는 본 발명이 속하는 기술분야에서 통상적으로 구비되는 시스템 기능구성은 가능한 생략하고, 본 발명을 위해 추가적으로 구비되어야 하는 기능구성을 위주로 설명한다. 만약 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 하기에 도시하지 않고 생략된 기능구성 중에서 종래에 기 사용되고 있는 구성요소의 기능을 용이하게 이해할 수 있을 것이며, 또한 상기와 같이 생략된 구성요소와 본 발명을 위해 추가된 구성요소 사이의 관계도 명백하게 이해할 수 있을 것이다.
It is to be understood that both the foregoing general description and the following detailed description of the present invention are exemplary and explanatory and are intended to provide further explanation of the invention as claimed. The configuration is omitted as much as possible, and a functional configuration that should be additionally provided for the present invention is mainly described. Those skilled in the art will readily understand the functions of components that have been used in the prior art among the functional configurations that are not shown in the following description, The relationship between the elements and the components added for the present invention will also be clearly understood.

본 발명에서 무선단말기 번호를 이용한 금융거래 처리 시스템을 구성하는 각각의 수단은, 해당 수단에 정의된 고유한 특성(또는 역할)에 따라 소정의 서버 내 구비된 기록매체에 기록되는 프로그램(예컨대, 각 수단의 고유한 기능(또는 역할)을 수행하기 위한 적어도 하나 이상의 기능구성부(Function)를 포함하는 프로그램)으로 구성되거나, 및/또는 해당 수단에 정의된 고유한 기능을 수행하는 독립 서버로서 구성(예컨대, 소정의 서버간 인터페이스를 통해 상호 연동되는 복수의 서버 시스템으로 구성)되는 것이 모두 가능하며, 이하 실시되는 본 발명의 바람직한 실시예는 본 발명을 이루는 기술적 구성요소를 효율적으로 설명하기 위해 상기 수단들이 소정의 서버 내 구비된 기록매체에 기록되는 프로그램 및/또는 상호 연동되는 복수개의 서버를 통해 실시하는 것으로 설명할 것이나, 상기 수단들의 실시 방법이 이하 실시예의 경우로 한정되는 것은 결코 아니다. 또한, 이하 실시예에서 소정의 토큰 생성 프로그램은 고객 무선 단말기 및/또는 유선 단말에 탑재되는 것이 모두 가능하며, 편의상 상기 토큰 생성 프로그램을 토큰 에이전트 및/또는 토큰 에이전트 프로그램이라고 한다. 또한, 이하 실시예에서 사용되는 용어는 본 발명을 따르는 토큰 코드 기반 금융거래가 적용되는 분야에 따라 적절하게 변형하여 사용할 것이며, 이에 의해 본 발명이 한정되지 아니한다.
In the present invention, each of the means constituting the financial transaction processing system using the wireless terminal number includes a program recorded in a recording medium provided in a predetermined server according to a characteristic (or a role) (Or a program including at least one or more function components for performing a unique function (or role) of the means), and / or configured as an independent server performing a unique function defined in the means For example, the present invention can be implemented by a plurality of server systems interworking through predetermined server-to-server interfaces. The preferred embodiments of the present invention will be described in detail below with reference to the accompanying drawings. A program recorded on a recording medium provided in a predetermined server and / or a plurality of servers interlinked with each other Would be described as the display, but are not limited to the exemplary method of the device, if more than the embodiment in no way. In the following embodiments, a predetermined token generation program can be installed in a customer wireless terminal and / or a wired terminal. For convenience, the token generation program is called a token agent and / or a token agent program. In addition, the terms used in the following embodiments will be appropriately modified in accordance with the field to which the token code-based financial transaction according to the present invention is applied, and thus the present invention is not limited thereto.

결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.
As a result, the technical idea of the present invention is determined by the claims, and the following embodiments are merely means for effectively explaining the technical idea of the present invention to a person having ordinary skill in the art to which the present invention belongs Only.

도면1은 본 발명에 따른 금융거래 처리 시스템을 도시한 도면이다.
1 is a diagram illustrating a financial transaction processing system according to the present invention.

보다 상세하게 본 도면1은 통신망(140) 상의 서버(115)와 접속하여 소정의 금융거래를 수행시, 소정의 토큰 에이전트 프로그램에서 생성한 소정의 토큰 코드를 상기 서버(115)로 제공하는 고객 단말(145) 및 적어도 하나 이상의 금융거래수단 정보 및/또는 상기 금융거래수단 소유 고객 정보와 상기 고객 단말(145)에 구비된 토큰 에이전트 프로그램에 대한 소정의 토큰 에이전트 프로그램 정보를 연계하여 저장, 관리하는 소정의 저장매체(110)(또는 저장매체 운용수단)와 연계하여, 상기 금융거래에 대응하는 금융거래수단 정보 및/또는 상기 금융거래수단 소유 고객 정보(및/또는 고객 소유 무선 단말 정보)와 연계된 토큰 에이전트 프로그램 정보를 확인하고, 상기 토큰 에이전트 프로그램 정보를 이용하여 상기 토큰코드에 대한 유효성을 인증하는 서버(115)를 포함하여 이루어지는 것을 특징으로 하는 금융거래 처리 시스템에 대한 것이다.
1 is a block diagram of a client terminal 120 that provides a predetermined token code generated by a predetermined token agent program to the server 115 when performing a predetermined financial transaction by connecting to the server 115 on the communication network 140. [ And a predetermined token agent program information associated with at least one financial transaction means information and / or the customer information possessed by the financial transaction means and the token agent program information included in the customer terminal (145) In association with the financial transaction means information corresponding to the financial transaction and / or the customer information (and / or the customer-owned wireless terminal information) owned by the financial transaction means, in association with the storage medium 110 (or storage medium operating means) The server 115 for confirming the token agent program information and authenticating the validity of the token code using the token agent program information It relates to a financial transaction processing system which comprises the box.

본 도면1을 참조하면, 상기 금융거래 처리 시스템은 상기 고객 단말(145)로 소정의 토큰 에이전트 프로그램을 제공하는 토큰 에이전트 제공 수단(100)을 더 포함하여 이루어지는 것이 바람직하며, 상기 고객 단말(145)로 소정의 토큰 프로그램을 제공한 후, 적어도 하나 이상의 금융거래수단 정보 및/또는 상기 금융거래수단 소유 고객 정보와 상기 고객 단말(145)에 구비된 토큰 에이전트 프로그램에 대한 소정의 토큰 에이전트 정보를 연계하여 소정의 저장매체(110)에 저장하는 토큰 에이전트 제공 수단(100)을 더 포함하여 이루어지는 것이 바람직하다.
1, the financial transaction processing system may further include a token agent providing means 100 for providing a predetermined token agent program to the customer terminal 145, And then associates the at least one financial transaction means information and / or the customer information owned by the financial transaction means with the predetermined token agent information for the token agent program included in the customer terminal 145 And a token agent providing means (100) for storing the token agent in a predetermined storage medium (110).

또한, 상기 금융거래 처리 시스템은 상기 금융거래 처리에 대응하는 소정의 금융거래 처리내역(또는 결제승인전문) 데이터를 상기 고객 단말(145)로 전송하는 정보 전송수단(125)을 더 포함하여 이루어지는 것이 바람직하다.
Further, the financial transaction processing system may further include an information transmission unit 125 for transmitting predetermined financial transaction processing details (or payment approval specialization) data corresponding to the financial transaction processing to the customer terminal 145 desirable.

또한, 상기 금융거래 처리 시스템은 상기 금융거래 처리에 대응하는 소정의 금융거래 처리내역(또는 결제승인전문) 데이터를 상기 금융거래수단 정보(및/또는 고객정보)와 연계하여 소정의 저장매체(135)에 저장하는 정보 저장수단(130)을 더 포함하여 이루어지는 것이 바람직하다.
In addition, the financial transaction processing system may connect predetermined financial transaction processing details (or payment approval specialization) data corresponding to the financial transaction processing to a predetermined storage medium 135 And an information storage unit 130 for storing the information.

본 발명의 실시 방법에 따르면, 상기 서버(115)는 상기 유효성 인증결과에 따라, 상기 금융거래를 처리하는 것이 바람직하다. 또한, 상기 금융거래는 유선 단말을 이용한 금융거래, 및/또는 무선 단말을 이용한 금융거래를 포함하여 이루어지는 것이 바람직하며, 및/또는 결제처리 금융거래, 및/또는 계좌이체 등 계좌 관련 금융거래를 포함하여 이루어지는 것이 바람직하다.
According to the method of the present invention, the server 115 preferably processes the financial transaction according to the result of the validity authentication. It is preferable that the financial transaction includes a financial transaction using a wired terminal and / or a financial transaction using a wireless terminal, and / or a financial transaction involving an account such as a payment processing financial transaction and / or a money transfer .

본 발명의 실시 방법에 따르면, 상기 금융거래수단은 금융계좌와, 신용카드와, 직불카드와, 현금카드와, 체크카드와, 선불카드와, 전자화폐를 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다.
According to an embodiment of the present invention, the financial transaction means preferably includes at least one of a financial account, a credit card, a debit card, a cash card, a check card, a prepaid card, and electronic money.

본 발명의 실시 방법에 따르면, 상기 고객 단말(145)은 소정의 토큰 에이전트 프로그램이 탑재되는 것이 바람직하며, 상기 고객 단말(145)은 개인 통신 단말기(Personal Communication System; PCS) 및/또는 GSM(Global System for Mobile communications) 단말기 및/또는 개인 디지털 셀룰러 단말기(Personal Digital Cellular; PDC) 및/또는 PHS(Personal Handyphone System) 단말기 및/또는 개인 정보 단말기(Personal Digital Assistant; PDA) 및/또는 스마트폰(Smart Phone) 및/또는 텔레매틱스(Telematics) 및/또는 무선 데이터 통신 단말기 및/또는 휴대 인터넷 단말을 적어도 하나 이상 포함하는 무선 단말을 포함하여 이루어지는 것이 바람직하며, 및/또는 개인 컴퓨터(PC) 및/또는 노트북 등을 적어도 하나 이상 포함하는 유선 단말을 포함하여 이루어지는 것이 바람직하며, 상기 고객 단말(145)은 인터넷 뱅킹 또는 모바일 뱅킹을 통해 상기 서버(115)에 접속하는 것이 바람직하다. 특히, 고객 단말(145)이 상기 모바일 뱅킹을 통해 서버(115)에 접속하는 것은 왑(Wireless Application Protocol; WAP) 방식으로 접속하거나, 또는 IC칩 방식으로 접속하는 것을 포함하여 이루어지는 것이 바람직하다.
According to the method of the present invention, the customer terminal 145 may be equipped with a predetermined token agent program, and the customer terminal 145 may include a Personal Communication System (PCS) and / System for mobile communications terminal and / or a personal digital cellular (PDC) and / or a personal handyphone system (PHS) terminal and / or a personal digital assistant (PDA) A personal computer (PC) and / or a notebook computer (PC) and / or a wireless terminal including at least one or more of a mobile phone and / or telematics and / or a wireless data communication terminal and / Etc., and the customer terminal 145 preferably includes a wired terminal including at least one or more of Internet banking, Through one banking it is desirable to connect to the server 115. Particularly, it is preferable that the customer terminal 145 connects to the server 115 through the mobile banking by connecting with a wireless application protocol (WAP) method or an IC chip method.

또한, 상기 고객 단말(145)은 소정의 입력수단을 통해 입력되는 소정의 코드(또는 핀(Personal Identification Number; PIN) 번호 또는 비밀번호)를 이용하여, 상기 고객 단말(145)에 구비된 토큰 에이전트 프로그램을 구동시키는 것이 바람직하며, 또한 상기 고객 단말(145)은 상기 서버(115)로 소정의 금융거래 정보를 더 제공하는 것이 바람직하다.
Also, the customer terminal 145 may use a predetermined code (or a PIN (Personal Identification Number) or a PIN) input through a predetermined input means to transmit a token agent program And the customer terminal 145 may further provide the server 115 with predetermined financial transaction information.

본 발명의 실시 방법에 따르면, 상기 서버(115)는 상기 금융거래수단 정보 및/또는 상기 금융거래수단 소유 고객 정보(및/또는 고객 소유 무선 단말 정보)와 연계된 상기 토큰 에이전트 정보를 참조하여 상기 수신된 토큰코드에 대응하는 소정의 토큰 인증코드를 생성하고, 상기 토큰코드와 토큰 인증코드를 비교하여 상기 토큰코드에 대한 유효성을 인증하는 것을 특징으로 하며, 상기 고객 단말(145)에서 상기 금융거래수단과 연계되는 적어도 하나 이상의 인증정보(또는 비밀코드)를 더 제공시, 상기 인증정보(또는 비밀코드)의 유효성을 더 인증하는 것이 바람직하다.
According to the embodiment of the present invention, the server 115 refers to the token agent information associated with the financial transaction means information and / or the financial transaction means owned customer information (and / or the customer owned wireless terminal information) Wherein the client terminal generates a predetermined token authentication code corresponding to the received token code and compares the token code with the token authentication code to authenticate the validity of the token code, It is preferable to further validate the validity of the authentication information (or the secret code) when at least one authentication information (or secret code) associated with the means is further provided.

도면2는 본 발명의 일 실시 방법에 따라 고객 단말(145)로 소정의 토큰 에이전트를 제공하는 시스템의 구성을 도시한 것이다.
2 illustrates a configuration of a system for providing a predetermined token agent to a customer terminal 145 according to an embodiment of the present invention.

보다 상세하게 본 도면2는 적어도 하나 이상의 금융거래수단을 소유한 고객 단말(145)로 소정의 토큰 에이전트 프로그램을 제공하여 탑재하고, 상기 적어도 하나 이상의 금융거래수단 정보와 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보)와 토큰 에이전트 정보를 소정의 저장매체(110)에 저장하는 토큰 에이전트 제공 시스템의 바람직한 실시 구성도를 도시한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 본 발명의 기술적 특징으로 용이하게 설명하기 위해 본 도면1은 상기 토큰 에이전트 제공 시스템이 소정의 고객에게 소정의 금융거래수단을 발급하는 금융거래수단 발급 서버(200)와, 상기 고객 단말(145)로 소정의 토큰 에이전트 프로그램을 제공하여 탑재하는 토큰 에이전트 제공 서버(215)와, 상기 고객 단말(145)에 탑재된 토큰 에이전트 정보와 상기 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보) 및 상기 고객에게 발급된 적어도 하나 이상의 금융거래수단 정보를 연계하여 소정의 저장매체(110)에 저장하는 정보 저장 서버(235)를 포함하여 구성되는 것으로 도시하여 설명한다. 그러나, 상기 토큰 에이전트 제공 시스템의 기술적 특징이 본 도면2에 도시된 것으로 한정되는 것은 아니며, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조하여 상기 금융거래수단 발급 서버(200)와 토큰 에이전트 제공 서버(215)와 정보 저장 서버(235)가 하나의 서버로 이루어지거나, 및/또는 적어도 두개 이상의 복수의 서버로 구성되는 다양한 토큰 에이전트 제공 시스템의 실시 방법을 용이하게 유추할 수 있을 것이다.
In more detail, FIG. 2 illustrates a method of providing and installing a predetermined token agent program in a customer terminal 145 having at least one financial transaction means, the at least one financial transaction means information, the financial transaction means own customer information And a token agent providing system for storing the token agent information and the token agent information in a predetermined storage medium 110. The present invention is not limited to the above embodiments, In order to easily describe the technical features of the present invention, FIG. 1 illustrates a token agent providing system, which includes a financial transaction means issuing server 200 for issuing a predetermined financial transaction means to a predetermined customer, A token agent providing server 215 for providing and loading a predetermined token agent program, And stores information stored in a predetermined storage medium 110 in association with the mounted token agent information, the financial transaction means owned customer information (and / or customer wireless terminal information), and at least one financial transaction means information issued to the customer A server 235, and the like. However, the technical features of the token agent providing system are not limited to those shown in FIG. 2. Those skilled in the art will appreciate that the financial transaction means issuing server The token agent providing server 215 and the information storing server 235 may be one server, and / or a method of implementing various token agent providing systems composed of at least two or more servers may be easily inferred You can do it.

상기 금융거래수단 발급 서버(200)는 금융계좌 금융거래수단과, 신용카드 금융거래수단과, 직불카드 금융거래수단과, 현금카드 금융거래수단과, 체크카드 금융거래수단과, 선불카드 금융거래수단과, 전자화폐 금융거래수단을 적어도 하나 이상 포함하는 금융거래수단을 상기 고객에게 발급하는 은행 및/또는 금융사에 구비된 서버로서, 본 도면2를 참조하면, 상기 고객에게 적어도 하나 이상의 금융거래수단을 발급하는 금융거래수단 발급부(205)와, 상기 고객에게 발급된 적어도 하나 이상의 금융거래수단 정보와 상기 고객 정보를 연계하여 저장하는 금융거래수단 정보 D/B(210)를 포함하여 이루어진다.
The financial transaction means issuing server 200 includes a financial account financial transaction means, a credit card financial transaction means, a debit card financial transaction means, a cash card financial transaction means, a check card financial transaction means, And a financial transaction means including an electronic money financial transaction means for issuing to a customer a bank and / or a financial company, which is provided with at least one financial transaction means And a financial transaction means information D / B 210 for storing and storing at least one financial transaction means information issued to the customer in association with the customer information.

상기 금융거래수단 발급부(205)는 소정의 금융거래수단 발급 인터페이스(250)를 통해 상기 고객에 대한 소정의 고객 정보를 획득하고, 및/또는 상기 획득된 고객 정보를 기반으로 상기 고객에게 발급할 적어도 하나 이상의 금융거래수단 정보를 생성하고, 상기 금융거래수단 정보를 소정의 금융 시스템에 구비된 DBMS에 저장하고, 및/또는 상기 금융거래수단 정보를 소정의 통장에 인쇄하거나 및/또는 소정의 카드매체(예컨대, MS카드 및/또는 IC카드) 및/또는 무선칩매체(예컨대, 무선 단말기에 탑재 또는 이탈착되는 IC칩)에 저장하여 발급하는 것을 특징으로 한다.
The financial transaction means issuing unit 205 acquires predetermined customer information for the customer through the predetermined financial transaction means issuing interface 250 and / or issues the customer information to the customer based on the acquired customer information The method includes generating at least one financial transaction means information, storing the financial transaction means information in a DBMS provided in a predetermined financial system, and / or printing the financial transaction means information in a predetermined passbook and / (For example, an MS card and / or an IC card) and / or a wireless chip medium (for example, an IC chip mounted or detached from the wireless terminal).

본 발명의 일 실시 방법에 따르면, 상기 금융거래수단 발급부(205)가 상기 고객에 대한 고객 정보를 획득하는 방법은, 소정의 고객 정보 기입 서식을 포함하는 문서를 통해 상기 고객 정보를 제공받고, 소정의 정보 입력수단(예컨대, 정보 입력단말)을 통해 오프라인 방식으로 획득하는 금융거래수단 발급 인터페이스(250)를 이용하는 방법을 포함하여 이루어지는 것이 바람직하며, 및/또는 상기 고객이 이용하는 소정의 고객 단말(예컨대, 고객 소유 유선 단말 및/또는 고객 소유 무선 단말)로 소정의 고객 정보 입력 인터페이스를 제공하고, 상기 고객 정보 입력 인터페이스를 통해 온라인 방식으로 상기 고객 정보를 획득하는 금융거래수단 발급 인터페이스(250)를 이용하는 방법을 포함하여 이루어지는 것이 바람직하다.
According to an embodiment of the present invention, the method for acquiring customer information for the customer includes receiving the customer information through a document including a predetermined customer information entry form, And a method of using the financial transaction means issuing interface 250 to acquire in an offline manner via a predetermined information input means (for example, an information input terminal), and / or a method of using a predetermined customer terminal A financial transaction means issuing interface 250 for providing a predetermined customer information input interface to a customer terminal (for example, a wired terminal owned by a customer and / or a wireless terminal owned by the customer) and acquiring the customer information on-line via the customer information input interface And a method of using it.

또한, 상기 금융거래수단 발급부(205)는 상기 획득된 고객 정보를 판독(예컨대, 고객의 신용도 심사)하여 상기 고객에게 발급할 적어도 하나 이상의 금융거래수단 정보를 생성하고, 상기 생성된 금융거래수단 정보를 소정의 금융 시스템에 구비된 DBMS에 저장하고, 및/또는 상기 금융거래수단 정보를 소정의 통장에 인쇄하거나 소정의 카드매체 및/또는 무선칩매체에 저장하여 상기 고객에게 발급하는 것이 바람직하다.
The financial transaction means issuing unit 205 generates at least one financial transaction information to be issued to the customer by reading the obtained customer information (for example, a customer's credit rating), and the generated financial transaction means It is preferable that the information is stored in a DBMS provided in a predetermined financial system and / or the financial transaction means information is printed on a predetermined passbook or stored in a predetermined card medium and / or a wireless chip medium and issued to the customer .

상기와 같이 고객에게 적어도 하나 이상의 금융거래수단이 발급되면, 상기 금융거래수단 발급부(205)는 상기 고객 정보와 상기 고객에게 발급된 적어도 하나 이상의 금융거래수단 정보를 연계하여 상기 금융거래수단 정보 D/B(210)에 저장한다.
When at least one financial transaction means is issued to the customer, the financial transaction means issuing unit 205 associates the customer information with at least one financial transaction means information issued to the customer, / B (210).

도면2를 참조하면, 상기 토큰 에이전트 제공 서버(215)는 적어도 하나 이상의 고객 무선 단말 플랫폼에 대응하는 적어도 하나 이상의 토큰 에이전트를 저장하는 토큰 에이전트 D/B(225)와, 상기 토큰 에이전트 D/B(225)에 저장된 소정의 토큰 에이전트를 상기 고객 무선 단말로 제공하여 탑재하는 에이전트 제공부(220)를 포함하여 이루어지는 것을 특징으로 하며, 상기 에이전트 제공부(220)에 의해 상기 고객 무선 단말에 탑재된 토큰 에이전트에 대한 유효성을 진단하는 토큰 에이전트 진단부(230)를 더 포함하여 이루어지는 것이 바람직하다.
Referring to FIG. 2, the token agent providing server 215 includes a token agent D / B 225 storing at least one token agent corresponding to at least one customer wireless terminal platform, (220) for providing a predetermined token agent stored in the customer wireless terminal (210) to the customer wireless terminal (200). The agent providing unit (220) And a token agent diagnosis unit 230 for diagnosing the validity of the agent.

상기 토큰 에이전트 D/B(225)는 소정의 고객 무선 단말 플랫폼에 대응하여 동작할 수 있는 적어도 하나 이상의 토큰 에이전트 프로그램과, 상기 토큰 에이전트 프로그램에 대응하는 토큰 에이전트 관련 정보를 저장하는 것을 특징으로 하며, 상기 토큰 에이전트 D/B(225)에 대한 상세한 설명은 도면3 및/또는 도면4를 통해 설명한다.
Wherein the token agent D / B 225 stores at least one token agent program capable of operating in correspondence with a predetermined customer wireless terminal platform, and token agent related information corresponding to the token agent program, A detailed description of the token agent D / B 225 will be described with reference to FIG. 3 and / or FIG.

상기 에이전트 제공부(220)는 상기 토큰 에이전트 D/B(225)로부터 상기 고객 단말(145)에 구비된 플랫폼에 대응하는 소정의 토큰 에이전트 프로그램을 추출하거나, 및/또는 적어도 하나 이상의 토큰 생성 정보를 포함하여 상기 고객 단말(145)에 구비된 플랫폼에서 실행 가능한 소정의 토큰 에이전트 프로그램을 동적으로 생성하고, 소정의 토큰 에이전트 제공 인터페이스(255)를 통해 상기 토큰 에이전트 프로그램 및/또는 상기 토큰 에이전트 프로그램과 연계된 적어도 하나 이상의 토큰 생성 정보를 상기 고객 단말(145)로 제공하여 탑재하는 것을 특징으로 한다.
The agent providing unit 220 extracts a predetermined token agent program corresponding to a platform included in the customer terminal 145 from the token agent D / B 225 and / or extracts at least one token generation information The client terminal 145 dynamically generates a predetermined token agent program executable on the platform included in the customer terminal 145 and transmits the token agent program via the predetermined token agent providing interface 255 to the token agent program and / The at least one token generation information is provided to the customer terminal 145 and loaded.

상기 에이전트 제공부(220)가 상기 고객 단말(145)로 소정의 토큰 에이전트 프로그램을 제공하기 위해서는 상기 무선 단말 정보가 필요한데, 상기 무선 단말 정보는 상기 고객 단말(145)로 상기 토큰 에이전트를 제공하여 탑재하도록 요청하는 주체로부터 제공된다.
In order for the agent providing unit 220 to provide a predetermined token agent program to the customer terminal 145, the wireless terminal information is required to provide the token agent to the customer terminal 145, And the like.

본 발명의 일 실시 방법에 따르면, 상기 금융거래수단 발급 서버(200)는 상기 고객에게 적어도 하나 이상의 금융거래수단을 발급하는 과정, 및/또는 상기 고객에게 적어도 하나 이상의 금융거래수단을 발급한 후, 토큰 코드를 기반으로 무선단말기 번호를 이용한 금융거래 처리를 위해 상기 토큰 에이전트 제공 서버(215)로 상기 금융거래수단이 발급된 고객 단말(145)로 상기 토큰 에이전트 프로그램을 제공하여 탑재하도록 요청하며, 상기 금융거래수단 발급 서버(200)는 상기 고객 정보에 포함된 상기 무선 단말 정보를 상기 토큰 에이전트 제공 서버(215)의 에이전트 제공부(220)로 제공한다.
According to an embodiment of the present invention, the financial transaction means issuing server 200 issues at least one financial transaction means to the customer, and / or issues at least one financial transaction means to the customer, Requesting the token agent providing server 215 to provide and provide the token agent program to the customer terminal 145 issued with the financial transaction means in order to process the financial transaction using the wireless terminal number based on the token code, The financial transaction means issuing server 200 provides the wireless terminal information included in the customer information to the agent providing unit 220 of the token agent providing server 215.

본 발명의 다른 일 실시 방법에 따르면, 상기 고객은 소정의 고객 단말(예컨대, 고객 소유 유선 단말 및/또는 무선 단말)을 통해 상기 토큰 에이전트 제공 서버(215)에 접속하고, 토큰 코드를 기반으로 무선단말기 번호를 이용한 금융거래 처리를 위해 상기 토큰 에이전트 제공 서버(215)로 상기 무선 단말 정보를 제공하는 것이 바람직하다.
According to another embodiment of the present invention, the customer accesses the token agent providing server 215 through a predetermined customer terminal (e.g., a customer owned wired terminal and / or a wireless terminal) It is preferable to provide the wireless terminal information to the token agent providing server 215 for financial transaction processing using the terminal number.

상기와 같이 토큰 에이전트 프로그램이 제공되어 탑재된 무선 단말 정보가 제공되면, 상기 에이전트 제공부(220)는 상기 무선 단말 정보를 기반으로 상기 고객 단말(145)의 플랫폼을 확인한다. 예컨대, 상기 고객 단말(145)가 소정의 이동 통신망에 접속하는 이동 통신단말인 경우, 상기 에이전트 제공부(220)는 상기 무선 단말 정보를 이용하여 상기 이동 통신망 상에 구비된 가입자 D/B(예컨대, 홈위치등록기(Home Location Register; HLR) 또는 방문위치등록기(Visitor Location Register; VLR))(도시생략)를 참조하여 상기 무선 단말 플랫폼을 확인할 수 있다.
When the token agent program is provided and the installed wireless terminal information is provided, the agent providing unit 220 identifies the platform of the client terminal 145 based on the wireless terminal information. For example, when the customer terminal 145 is a mobile communication terminal connected to a predetermined mobile communication network, the agent providing unit 220 uses the mobile terminal information to transmit the subscriber D / B (for example, , A Home Location Register (HLR), or a Visitor Location Register (VLR)) (not shown).

상기와 같이 고객 단말(145) 플랫폼이 확인되면, 상기 에이전트 제공부(220)는 상기 토큰 에이전트 D/B(225)로부터 상기 무선 단말기 플랫폼에 대응하는 소정의 토큰 에이전트 프로그램 추출하거나, 및/또는 적어도 하나 이상의 토큰 생성 정보를 포함하여 동적으로 생성한다.
When the platform of the customer terminal 145 is identified as described above, the agent providing unit 220 extracts a predetermined token agent program corresponding to the wireless terminal platform from the token agent D / B 225, and / And dynamically generates one or more token generation information.

또한, 상기 에이전트 제공부(220)는 상기 토큰 에이전트 D/B(225)로부터 상기 토큰 에이전트 프로그램에 대응하는 적어도 하나 이상의 토큰 생성 정보를 추출하고, 상기 추출(및/또는 동적으로 생성된) 토큰 에이전트 프로그램 및/또는 상기 추출된 적어도 하나 이상의 토큰 생성 정보를 연계하여 소정의 토큰 에이전트 제공 인터페이스(255)(예컨대, 고객 단말(145)가 연결된 유무선 네트워크(140))를 통해 상기 고객 단말(145)로 전송함으로써, 상기 고객 단말(145)에 상기 토큰 에이전트 프로그램을 탑재한다.
Also, the agent providing unit 220 extracts at least one token generation information corresponding to the token agent program from the token agent D / B 225, and extracts the extracted (and / or dynamically generated) (E.g., the wired / wireless network 140 to which the customer terminal 145 is connected) to the customer terminal 145 by associating the program and / or the extracted at least one token generation information with a predetermined token agent providing interface 255 The client terminal 145 loads the token agent program.

본 발명의 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램은 상기 고객 단말(145) 플랫폼 상에 탑재되거나, 및/또는 상기 무선 단말기에 탑재 또는 이탈착되는 IC칩에 탑재되는 것이 모두 가능하며, 이에 의해 본 발명의 한정되지 않는다.
According to an embodiment of the present invention, the token agent program can be mounted on an IC chip mounted on the platform of the customer terminal 145 and / or mounted on or removed from the wireless terminal, The present invention is not limited thereto.

본 발명에 따라 상기 고객 단말(145)로 제공되어 탑재되는 상기 토큰 에이전트 프로그램은 시간 동기 방식(Time-Synchoronous)과 챌린지-리스폰스(Challenge-Response) 방식 중 적어도 하나 이상의 토큰 코드 생성 방식을 포함하여 이루어지며, 상기 토큰 코드 생성 방식에 의해 본 발명이 한정되는 것은 결코 아니다.
The token agent program provided to the customer terminal 145 according to the present invention includes at least one of a time-synchronous method and a challenge-response method, And the present invention is not limited by the token code generation method.

상기와 같이 고객 단말(145)에 상기 토큰 에이전트 프로그램이 탑재되면, 상기 토큰 에이전트 진단부(230)는 상기 고객 단말(145)와 연동하여 상기 무선 단말기에 탑재된 토큰 에이전트 프로그램이 정상적으로 동작하는지 진단하는 것을 특징으로 한다.
If the token agent program is installed in the customer terminal 145, the token agent diagnosis unit 230 may diagnose whether the token agent program installed in the wireless terminal is normally operated in cooperation with the customer terminal 145 .

본 발명의 일 실시 방법에 따르면, 상기 고객 단말(145)에 탑재된 상기 토큰 에이전트 프로그램을 진단하는 방법은, 상기 고객 단말(145)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 진단용 토큰 코드를 생성하여 상기 토큰 에이전트 진단부(230)로 제공하면, 상기 토큰 에이전트 진단부(230)에서 상기 수신된 토큰 코드에 대응하는 소정의 진단용 토큰 인증코드를 생성하고, 상기 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써, 상기 고객 단말(145)에 탑재된 상기 토큰 에이전트 프로그램에 대한 유효성을 진단하는 것이 바람직하다.
According to an embodiment of the present invention, a method of diagnosing the token agent program loaded on the customer terminal 145 includes: generating the predetermined diagnostic token code by the token agent program loaded on the customer terminal 145 The token agent diagnosis unit 230 generates a predetermined diagnostic token authentication code corresponding to the received token code, and transmits the generated token authentication code to the token agent diagnosis unit 230. [ It is preferable to diagnose the validity of the token agent program loaded on the customer terminal 145 by comparing the codes.

본 발명에 의하면, 상기 토큰 에이전트 제공 서버(215)는 상기 고객 단말(145)로 소정의 토큰 에이전트 프로그램 제공하여 탑재하는 토큰 에이전트 프로그램 제공수단의 기능을 수행한다.
According to the present invention, the token agent providing server 215 performs a function of a token agent program providing means for providing and providing a predetermined token agent program to the customer terminal 145.

상기와 같이 고객 단말(145)로 소정의 토큰 에이전트 프로그램이 정상적으로 제공되어 탑재되면, 상기 정보 저장 서버(235)는 상기 금융거래수단 발급 서버(200)가 상기 고객에게 발급한 적어도 하나 이상의 금융거래수단 정보와, 상기 고객 단말(145)에 대한 소정의 무선 단말 정보와, 상기 고객 단말(145)로 탑재된 토큰 에이전트 정보를 상호 연계하여 소정의 저장매체(110)에 저장한다.
When the predetermined token agent program is normally provided and loaded into the customer terminal 145 as described above, the information storage server 235 transmits the at least one financial transaction means issued by the financial transaction means issuing server 200 to the customer The predetermined wireless terminal information for the customer terminal 145 and the token agent information loaded on the customer terminal 145 and stores them in a predetermined storage medium 110. [

도면2를 참조하면, 상기 정보 저장 서버(235)는 상기 금융거래수단 정보 D/B(210)로부터 상기 고객에게 발급된 적어도 하나 이상의 금융거래수단 정보 및/또는 고객 정보(예컨대, 무선 단말 정보를 포함 가능)를 추출하고, 상기 토큰 에이전트 D/B(225)로부터 상기 고객 단말(145)로 제공되어 탑재된 토큰 에이전트 정보를 추출하는 정보 추출부(240)와, 상기 추출된 적어도 하나 이상의 금융거래수단 정보와 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보)와 상기 고객 단말(145)로 제공되어 탑재된 토큰 에이전트 정보를 상호 연계하여 소정의 저장매체(110)에 저장하는 정보 저장부(245)를 포함하여 이루어지는 것을 특징으로 한다.
Referring to FIG. 2, the information storage server 235 receives at least one financial transaction information and / or customer information (e.g., wireless terminal information) from the financial transaction means information D / B 210 An information extraction unit 240 for extracting token agent information provided from the token agent D / B 225 to the customer terminal 145 and extracting the loaded token agent information; And an information storage unit 110 for storing the means information, the financial transaction means owned customer information (and / or the customer wireless terminal information) and the token agent information provided in the customer terminal 145, (245).

본 발명에 의하면, 상기 정보 저장 서버(235)는 적어도 하나 이상의 금융거래수단 정보와 상기 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보)와 상기 무선 단말기에 구비된 토큰 에이전트 프로그램에 대한 소정의 토큰 에이전트 정보를 연계하여 소정의 저장매체(110)에 저장하는 정보 저장수단(105)의 기능을 수행한다.
According to the present invention, the information storage server 235 stores at least one financial transaction means information, customer information (and / or customer wireless terminal information) owned by the financial transaction means, and predetermined And the information storage unit 105 stores the token agent information in a predetermined storage medium 110 in association with the token agent information.

도면3은 본 발명의 일 실시 방법에 따라 고객 단말(145)로 제공할 토큰 에이전트 정보를 예시한 도면이다.
FIG. 3 is a diagram illustrating token agent information to be provided to a customer terminal 145 according to an embodiment of the present invention.

보다 상세하게 본 도면3은 시간 동기(Time-Synchoronous) 방식의 토큰 코드를 생성하는 소정의 토큰 에이전트에 있어서, 상기 토큰 에이전트가 탑재될 상기 고객 단말(145) 플랫폼에 대응하는 각 플랫폼 별 소정의 토큰 에이전트에 대한 속성 정보를 예시한 것으로서, 상기 토큰 에이전트 정보는 각각의 플랫폼에 대응하는 토큰 에이전트 프로그램(또는 토큰 에이전트 프로그램으로 컴파일(Compile) 될 소스코드)과, 상기 토큰 에이전트의 버전과, 토큰 생성 알고리즘과, 적어도 하나 이상의 토큰 생성 정보, 및/또는 토큰 갱신 주기를 포함하여 이루어지는데, 당업자의 의도에 따라 적어도 하나 이상의 정보 항목이 더 포함될 수 있으며, 상기 정보 항목에 의해 본 발명이 한정되는 것은 결코 아니다.
In more detail, FIG. 3 illustrates a predetermined token agent for generating a time-synchronous token code, which includes a predetermined token for each platform corresponding to the platform of the customer terminal 145 on which the token agent is to be installed, The token agent information includes a token agent program corresponding to each platform (or a source code to be compiled into a token agent program), a version of the token agent, a token generation algorithm At least one token generation information, and / or a token update period. However, the at least one information item may be further included according to the intention of a person skilled in the art, and the information item does not necessarily limit the present invention .

본 발명에 따르면, 상기 토큰 에이전트 프로그램은 상기 고객이 소유한 고객 단말(145)에 탑재되어 소정의 토큰 코드를 생성하는 것을 특징으로 하며, 이에 의해 상기 토큰 에이전트 프로그램은 상기 고객 단말(145) 플랫폼에서 구동 및/또는 동작될 수 있는 프로그램 코드를 포함하여 이루어지는 것을 특징으로 한다. 예컨대, 상기 고객 단말(145)이 WIPI(Wireless Internet Platform for Interoperability) 플랫폼이 구비된 무선 단말기라면, 상기 토큰 에이전트는 상기 WIPI 기반에서 동작하는 프로그램 코드를 포함하여 이루어지며, 상기 무선 단말기에 다른 플랫폼(예컨대, GVM/SK-VM/BREW 등)이 탑재되어 있다면 해당 플랫폼에서 동작하는 프로그램 코드를 포함하여 이루어진다. 또는, 상기 고객 단말(145)이 마이크로소프트사의 윈도우 운영체제가 구비된 유선 단말이라면, 상기 토큰 에이전트는 상기 윈도우 운영체제에서 동작하는 프로그램 코드를 포함하여 이루어진다.
According to the present invention, the token agent program is installed in the customer terminal 145 owned by the customer to generate a predetermined token code, whereby the token agent program is installed in the customer terminal 145 platform And program code that can be driven and / or operated. For example, if the customer terminal 145 is a wireless terminal equipped with a wireless internet platform for interoperability (WIPI) platform, the token agent includes program code operating on the WIPI basis, (For example, GVM / SK-VM / BREW, etc.) is installed, program code running on the platform is included. Alternatively, if the customer terminal 145 is a wired terminal equipped with a Microsoft Windows operating system, the token agent includes program code operating in the window operating system.

본 도면3에 있어서, 상기 토큰 에이전트 프로그램은 기 컴파일된 프로그램의 형태로 상기 토큰 에이전트 D/B(225)에 구비되어 있거나, 및/도는 컴파일될 소스 코드 형태로 상기 토큰 에이전트 D/B(225)에 저장되어 있는 것을 특징으로 한다.
3, the token agent program is included in the token agent D / B 225 in the form of a precompiled program, and / or is included in the token agent D / B 225 in the form of source code to be compiled. Is stored in the memory.

본 발명의 일 실시 방법에 따라 상기 토큰 에이전트 프로그램이 기 컴파일된 프로그램 형태로 상기 토큰 에이전트 D/B(225)에 구비된 경우, 상기 토큰 에이전트 제공 서버(215)에서 소정의 네트워크(140)를 통해 상기 고객 단말(145)로 상기 토큰 에이전트 프로그램을 제공하여 탑재하는 시점에서, 상기 토큰 에이전트 프로그램에 대응하는 적어도 하나 이상의 토큰 생성 정보(예컨대, 상기 토큰 에이전트 제공 서버(215)에서 랜덤하게 생성한 숫자에 대응하는 비밀키 값)를 상기 고객 단말(145)로 함께 제공하여 소정의 저장장치에 저장되는 것이 바람직하며, 상기 고객 단말(145)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서, 상기 토큰 에이전트 프로그램은 상기 토큰 에이전트 외부 저장장치(예컨대, 고객 단말(145)의 메모리부, 및/또는 상기 고객 단말(145)이 무선 단말기라면, 상기 무선 단말기에 탑재 또는 이탈착되는 IC칩에 구비된 메모리)로부터 적어도 하나 이상의 토큰 생성 정보를 추출하고, 상기 토큰 생성 정보를 기반으로 소정의 토큰 코드를 생성하는 것이 바람직하다.
According to an embodiment of the present invention, when the token agent program is provided in the token agent D / B 225 in a precompiled program form, the token agent providing server 215 transmits the token agent program via the predetermined network 140 At the time of providing and loading the token agent program to the customer terminal 145, at least one token generation information corresponding to the token agent program (for example, the number generated randomly in the token agent providing server 215) It is preferable that the client terminal 145 is provided with a corresponding secret key value and stored in a predetermined storage device. When the token agent program installed in the customer terminal 145 generates a predetermined token code The token agent program stores the token agent external storage (e.g., the memory portion of the customer terminal 145, And if the customer terminal 145 is a wireless terminal, extracts at least one or more pieces of token generation information from a memory included in the IC chip mounted or detached from the wireless terminal) It is desirable to generate the token code.

본 발명의 다른 일 실시 방법에 따라 상기 토큰 에이전트 프로그램이 컴파일될 소스 코드 형태로 상기 토큰 에이전트 D/B(225)에 저장되어 있는 경우, 상기 토큰 에이전트 제공 서버(215)에서 상기 고객 단말(145)로 상기 토큰 에이전트 프로그램을 제공하는 시점에서, 상기 토큰 에이전트 프로그램에 대응하는 적어도 하나 이상의 토큰 생성 정보(예컨대, 상기 토큰 에이전트 제공 서버(215)에서 랜덤하게 생성한 숫자에 대응하는 비밀키 값)를 상기 토큰 에이전트 소스 코드에 포함된 토큰 생성 정보 변수에 대입하고, 상기와 같이 적어도 하나 이상의 토큰 생성 정보가 소정의 토큰 생성 정보 변수에 대입된 상기 토큰 에이전트 소스 코드를 컴파일하여 소정의 토큰 에이전트 프로그램을 생성하고, 상기와 같이 동적으로 생성된 토큰 에이전트 프로그램을 소정의 네트워크(140)를 통해 상기 고객 단말(145)로 제공하여 탑재하는 것이 바람직하며, 상기 고객 단말(145)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서, 상기 토큰 에이전트 프로그램은 상기 토큰 에이전트 프로그램 내부 변수에 대입된 토큰 생성 정보를 기반으로 소정의 토큰 코드를 생성하는 것이 바람직하다.
If the token agent program is stored in the token agent D / B 225 in the form of a source code to be compiled according to another embodiment of the present invention, (For example, a secret key value corresponding to a randomly generated number in the token agent providing server 215) corresponding to the token agent program at the time of providing the token agent program with the token agent program Into the token generation information variable included in the token agent source code, and generates the predetermined token agent program by compiling the token agent source code in which at least one token generation information is substituted into the predetermined token generation information variable as described above , The token agent program dynamically generated as described above, The token agent program is preferably provided to the customer terminal 145 via the network 140. When the token agent program installed in the customer terminal 145 generates a predetermined token code, It is preferable to generate a predetermined token code based on the token generation information assigned to the token agent program internal variable.

본 발명의 또다른 실시 방법에 따르면, 상기와 같이 토큰 에이전트 프로그램에 적어도 하나 이상의 토큰 생성 정보가 대입된 경우에도, 당업자의 의도에 따라 상기 고객 단말(145)로 상기 동적 생성된 토큰 에이전트 프로그램을 제공하여 탑재하는 시점에서, 적어도 하나 이상의 다른 토큰 생성 정보를 상기 고객 단말(145)로 함께 제공하여 소정의 저장장치에 저장하고, 상기 고객 단말(145)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서, 상기 토큰 에이전트 프로그램 내부에 구비된 상기 토큰 생성 정보와 상기 외부 저장장치에 구비된 토큰 생성 정보를 모두 이용하여 소정의 토큰 코드를 생성하는 것이 가능하며, 이에 의해 본 발명이 한정되지 않는다.
According to another embodiment of the present invention, even when at least one token generation information is assigned to the token agent program as described above, the dynamically generated token agent program is provided to the customer terminal 145 according to the intention of a person skilled in the art The at least one token generation information may be provided together with the customer terminal 145 and stored in a predetermined storage device, and the token agent program loaded on the customer terminal 145 may be provided with a predetermined token code It is possible to generate a predetermined token code using both the token generation information provided in the token agent program and the token generation information provided in the external storage device at the time of generating the token code, It does not.

상기 토큰 에이전트 정보의 버전은 상기 고객 단말(145)로 제공될 각 플랫폼 별 토큰 에이전트 프로그램의 버전 정보를 포함하여 이루어진다.
The version of the token agent information includes version information of the token agent program for each platform to be provided to the customer terminal 145.

본 발명의 실시 방법에 따르면, 같은 종류의 토큰 에이전트 프로그램(예컨대, 같은 플랫폼에서 동작하는 토큰 에이전트 프로그램)이라고 할지라도 상기 토큰 에이전트 프로그램의 버전에 따라 적용된 토큰 생성 알고리즘의 종류 및/또는 버전이 다를 수 있으며, 결과적으로 상기 토큰 에이전트 프로그램에 의해 생성되는 토큰 코드 역시 달라질 것이므로, 상기 버전 정보는 상기 고객 단말(145)로 탑재된 토큰 에이전트를 정확하게 판단하기 위한 정보를 제공한다. 상기 토큰 코드 에이전트 프로그램의 버전 정보에 의해 상기 고객 단말(145)에서 생성된 소정의 토큰 코드를 인증하는 과정에서 발생할 수 있는 토큰 코드 인증 오류를 최소화할 수 있게 된다.
According to the embodiment of the present invention, even if the same kind of token agent program (for example, a token agent program running on the same platform) is used, the type and / or version of the applied token generation algorithm may be different depending on the version of the token agent program As a result, since the token code generated by the token agent program will also be different, the version information provides information for accurately determining the token agent loaded in the customer terminal 145. [ The token code authentication error that may occur in the process of authenticating the predetermined token code generated in the customer terminal 145 by the version information of the token code agent program can be minimized.

상기 토큰 에이전트 정보의 토큰 생성 알고리즘은 상기 토큰 에이전트 프로그램에 적용된 해싱 알고리즘 정보 및/또는 상기 해싱 알고리즘의 상세 속성 정보를 포함하여 이루어진다. 현재, 가장 일반적으로 사용하는 토큰 생성용 해싱 알고리즘은 MD4, MD5, SHA 등이 있으며, 적용 분야에 따라 보다 상기 해싱 알고리즘을 변형한 해싱 알고리즘(예컨대, SHA을 변형한 SHA1 해싱 알고리즘 등)이 사용되고 있다.
The token generation algorithm of the token agent information includes the hashing algorithm information applied to the token agent program and / or the detailed attribute information of the hashing algorithm. At present, the most commonly used hashing algorithms for generating tokens are MD4, MD5, and SHA. Hashing algorithms (for example, SHA1 hashing algorithms modified from SHA, etc.) .

상기 토큰 에이전트 정보의 상기 토큰 생성 정보는 시간 동기 방식의 토큰 코드를 생성하기 위한 정보로서, 도면3을 참조하여 상기 토큰 코드 생성 정보는 상기 토큰 코드가 생성되는 시각(또는 시간)을 제1생성정보로 하며, 실시 방법에 따라 상기 토큰 에이전트 제공 서버(215)에서 랜덤하게 생성한 값에 대응하는 비밀키 값 및/또는 상기 고객 단말(145)이 무선 단말기라면 상기 토큰 에이전트가 탑재되는 무선 단말기에 고유하게 부여된 MIN/ESN 등을 제2생성정보 및/또는 제3생성정보로 사용하는 것이 바람직하다.
The token generation information of the token agent information is information for generating a token code of a time synchronization type. Referring to FIG. 3, the token code generation information is information for generating the token code at a time (or time) And if the secret key value corresponding to the value randomly generated by the token agent providing server 215 and / or the private key value corresponding to the wireless terminal on which the token agent is mounted, if the customer terminal 145 is a wireless terminal, And / or the MIN / ESN added to the second generation information and / or the third generation information.

본 발명의 일 실시 방법을 참조하면, 상기 고객 단말9145)이 무선 단말기이고, 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는 토큰 생성 정보로서 상기 무선 단말기의 MIN/ESN를 사용하는 경우, 상기 MIN/ESN를 그대로 토큰 생성 정보로 사용하는 것이 가능하며, 상기 MIN/ESN가 지나치게 큰 값을 가짐으로써 상기 토큰 에이전트가 상기 토큰 코드를 생성하는 과정에서 오버플로우(Over Flow)되는 것을 방지하기 위해 상기 MIN/ESN에 소정의 해시함수를 적용하여 일정 크기 이내의 값으로 변환하여 사용하는 것이 모두 가능하며, 이것은 당업자의 의도 및/또는 상기 무선 플랫폼의 연산 능력에 따라 결정된다.
When the client terminal 9145 is a wireless terminal and the token agent uses the MIN / ESN of the wireless terminal as token generation information for generating a predetermined token code, the MIN / ESN can be used as the token generation information. To prevent the token agent from overflowing in the process of generating the token code by having the MIN / ESN have an excessively large value, the MIN / It is all possible to apply a predetermined hash function to the ESN to convert it into a value within a certain size, which is determined by the intent of the person skilled in the art and / or the computing power of the wireless platform.

상기 토큰 에이전트 정보의 토큰 갱신 주기는 상기 토큰 생성 알고리즘이 시간 동기화 방식을 따르는 경우, 상기 토큰 에이전트에 의해 생성된 소정의 토큰 코드가 시간적으로 휘발되어 무효화되는 시간 간격으로서, 상기 결제 단말에서 상기 토큰 코드를 상기 금융거래 서버(1000)로 전송하는 과정에서 상기 토큰 코드가 생성된 시각(또는 시간) 정보를 상기 토큰 코드와 함께 전달하는 것이 난해한 경우, 상기 고객 단말(145)과 금융거래 서버(1000) 사이의 토큰 생성 시각(또는 시간) 정보를 일정 시간 동안 동기화하기 위해 사용된다. 즉, 상기 토큰 에이전트에 의해 생성된 토큰 코드는 상기 토큰 갱신 주기 안에 소정의 금융거래 서버(1000)로 전송되고, 상기 금융거래 서버(1000)에서 상기 토큰 코드에 대응하는 소정의 토큰 인증코드가 생성되어야 한다. 즉, 상기 고객 단말(145)에 구비된 토큰 에이전트에서 소정의 토큰 코드가 생성된 후, 상기 금융거래 서버(1000)에서 상기 토크 갱신주기 안에 소정의 토큰 인증코드가 생성되는 경우, 상기 토큰 코드에 대한 유효성이 인증된다. 따라서, 상기 토큰 갱신 주기는 상기 고객 단말(145)에서 생성된 상기 토큰 코드를 소정의 결제 단말로 제공하는데 소요되는 시간과, 상기 토큰 코드를 상기 금융거래 서버(1000)로 전송하는데 소요되는 시간 및 상기 금융거래 서버(1000)에서 소정의 토큰 인증코드를 생성하는데 소요되는 시간 등을 고려하여 결정하는 것이 바람직하다.
Wherein the token update period of the token agent information is a time interval during which the predetermined token code generated by the token agent is volatilized and invalidated when the token generation algorithm complies with a time synchronization scheme, (Or time) information of the token code with the token code in the process of transmitting the token code to the financial transaction server 1000, it is difficult for the customer terminal 145 and the financial transaction server 1000, Is used to synchronize the token creation time (or time) information for a certain period of time. That is, the token code generated by the token agent is transmitted to the predetermined financial transaction server 1000 within the token update period, and a predetermined token authentication code corresponding to the token code is generated in the financial transaction server 1000 . That is, when a predetermined token code is generated in the token agent provided in the customer terminal 145 and a predetermined token authentication code is generated in the torque update cycle in the financial transaction server 1000, The validity of the validity is confirmed. Accordingly, the token update period may be determined by a time required to provide the token code generated by the customer terminal 145 to a predetermined settlement terminal, a time required to transmit the token code to the financial transaction server 1000, The time required to generate a predetermined token authentication code in the financial transaction server 1000, and the like.

본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 생성 알고리즘이 시간 동기화 방식을 따르며 상기 토큰 에이전트에서 상기 토큰 코드가 생성된 시각(또는 시간) 정보를 상기 금융거래 서버(1000)로 전송하는 것이 용이한 경우, 상기 토큰 갱신 주기는 생략되어도 무방하며, 또는 매우 짧은 시간 간격으로 설정되어도 무방하다.
According to another embodiment of the present invention, the token generation algorithm follows a time synchronization method and it is easy to transmit the time (or time) information at which the token code is generated in the token agent to the financial transaction server 1000 In this case, the token update period may be omitted or may be set at a very short time interval.

도면4는 본 발명의 일 실시 방법에 따라 고객 단말(145)로 제공할 토큰 에이전트 정보를 예시한 도면이다.
FIG. 4 is a diagram illustrating token agent information to be provided to a customer terminal 145 according to an embodiment of the present invention.

보다 상세하게 본 도면4는 챌린지-리스폰스(Challenge-Response) 방식의 토큰 코드를 생성하는 소정의 토큰 에이전트에 있어서, 상기 토큰 에이전트가 탑재될 상기 고객 단말(145) 플랫폼에 대응하는 각 플랫폼 별 소정의 토큰 에이전트에 대한 속성 정보를 예시한 것으로서, 상기 토큰 에이전트 정보는 각각의 플랫폼에 대응하는 토큰 에이전트 프로그램(또는 토큰 에이전트 프로그램으로 컴파일(Compile) 될 소스코드)과, 상기 토큰 에이전트의 버전과, 토큰 생성 알고리즘과, 적어도 하나 이상의 토큰 생성 정보를 포함하여 이루어지는데, 당업자의 의도에 따라 적어도 하나 이상의 정보 항목이 더 포함될 수 있으며, 상기 정보 항목에 의해 본 발명이 한정되는 것은 결코 아니다.
4 is a diagram illustrating a predetermined token agent for generating a challenge-response token code. The predetermined token agent is a predetermined token agent for each platform corresponding to the platform of the customer terminal 145 on which the token agent is to be installed. The token agent information includes a token agent program corresponding to each platform (or a source code to be compiled into a token agent program), a version of the token agent, Algorithm, and at least one token generation information. According to the intention of those skilled in the art, at least one information item may be further included, and the information item does not necessarily limit the present invention.

본 발명에 따르면, 상기 토큰 에이전트 프로그램은 상기 고객이 소유한 고객 단말(145)에 탑재되어 소정의 토큰 코드를 생성하는 것을 특징으로 하며, 이에 의해 상기 토큰 에이전트 프로그램은 상기 고객 단말(145) 플랫폼에서 구동 및/또는 동작될 수 있는 프로그램 코드를 포함하여 이루어지는 것을 특징으로 한다. 예컨대, 상기 고객 단말(145)이 WIPI(Wireless Internet Platform for Interoperability) 플랫폼이 구비된 무선 단말기라면, 상기 토큰 에이전트는 상기 WIPI 기반에서 동작하는 프로그램 코드를 포함하여 이루어지며, 상기 무선 단말기에 다른 플랫폼(예컨대, GVM/SK-VM/BREW 등)이 탑재되어 있다면 해당 플랫폼에서 동작하는 프로그램 코드를 포함하여 이루어진다. 또는, 상기 고객 단말(145)이 마이크로소프트사의 윈도우 운영체제가 구비된 유선 단말이라면, 상기 토큰 에이전트는 상기 윈도우 운영체제에서 동작하는 프로그램 코드를 포함하여 이루어진다.
According to the present invention, the token agent program is installed in the customer terminal 145 owned by the customer to generate a predetermined token code, whereby the token agent program is installed in the customer terminal 145 platform And program code that can be driven and / or operated. For example, if the customer terminal 145 is a wireless terminal equipped with a wireless internet platform for interoperability (WIPI) platform, the token agent may include program codes operating on the WIPI basis, (For example, GVM / SK-VM / BREW, etc.) is installed, program code running on the platform is included. Alternatively, if the customer terminal 145 is a wired terminal equipped with a Microsoft Windows operating system, the token agent includes program code operating in the window operating system.

본 도면4에 있어서, 상기 토큰 에이전트 프로그램은 기 컴파일된 프로그램의 형태로 상기 토큰 에이전트 D/B(225)에 구비되어 있거나, 및/도는 컴파일될 소스 코드 형태로 상기 토큰 에이전트 D/B(225)에 저장되어 있는 것을 특징으로 한다.
4, the token agent program is included in the token agent D / B 225 in the form of a precompiled program, and / or is included in the token agent D / B 225 in the form of source code to be compiled. Is stored in the memory.

본 발명의 일 실시 방법에 따라 상기 토큰 에이전트 프로그램이 기 컴파일된 프로그램 형태로 상기 토큰 에이전트 D/B(225)에 구비되며, 상기 토큰 에이전트 프로그램은 소정의 서버(115)로부터 상기 토큰 코드를 생성하기 위한 토큰 생성 정보로서 소정의 챌린지 값을 수신하는 것을 특징으로 하며, 상기 토큰 에이전트 제공 서버(215)는 상기 토큰 에이전트 프로그램을 소정의 네트워크(140)를 통해 상기 고객 단말(145)로 제공하여 탑재하는 것이 바람직하며, 상기 고객 단말(145)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서, 상기 토큰 에이전트 프로그램은 상기 서버(115)로부터 수신되는 소정의 챌린지 값을 기반으로 소정의 토큰 코드를 생성하는 것이 바람직하다.
According to an embodiment of the present invention, the token agent program is provided in the token agent D / B 225 in a precompiled program form, and the token agent program generates the token code from the predetermined server 115 The token agent providing server 215 provides the token agent program to the customer terminal 145 through the predetermined network 140 and mounts the token agent program on the predetermined network 140. [ At the time when the token agent program installed in the customer terminal 145 generates a predetermined token code, the token agent program is programmed to generate a predetermined token code based on a predetermined challenge value received from the server 115 It is desirable to generate the token code.

본 발명의 다른 일 실시 방법에 따라 상기 토큰 에이전트 프로그램이 기 컴파일된 프로그램 형태로 상기 토큰 에이전트 D/B(225)에 구비된 경우, 상기 토큰 에이전트 제공 서버(215)에서 소정의 네트워크(140)를 통해 상기 고객 단말(145)로 상기 토큰 에이전트 프로그램을 제공하여 탑재하는 시점에서, 상기 토큰 에이전트 프로그램에 대응하는 적어도 하나 이상의 토큰 생성 정보(예컨대, 상기 토큰 에이전트 제공 서버(215)에서 랜덤하게 생성한 숫자에 대응하는 비밀키 값)를 상기 고객 단말(145)로 함께 제공하여 소정의 저장장치에 저장하는 것이 바람직하며, 상기 고객 단말(145)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서, 상기 토큰 에이전트 프로그램은 상기 서버(115)로부터 수신되는 소정의 챌린지 값과 상기 토큰 에이전트 외부 저장장치(예컨대, 고객 단말(145)의 메모리부, 및/또는 상기 고객 단말(145)이 무선 단말기라면 상기 무선 단말기에 탑재 또는 이탈착되는 IC칩에 구비된 메모리)로부터 적어도 하나 이상의 토큰 생성 정보를 추출하고, 상기 토큰 생성 정보를 기반으로 소정의 토큰 코드를 생성하는 것이 바람직하다.
According to another embodiment of the present invention, when the token agent program is provided in the token agent D / B 225 in a precompiled program form, the token agent providing server 215 transmits a predetermined network 140 (For example, a number randomly generated by the token agent providing server 215) corresponding to the token agent program at the time of providing and loading the token agent program to the customer terminal 145 through the client terminal 145 It is preferable that the token agent program included in the customer terminal 145 generates a predetermined token code by providing the token agent program together with the customer terminal 145 and storing the same in a predetermined storage device At the time point, the token agent program sends a challenge value received from the server 115 to the token (For example, the memory portion of the customer terminal 145 and / or the memory provided in the IC chip mounted or detached from the wireless terminal if the customer terminal 145 is a wireless terminal) It is preferable to extract the generation information and generate a predetermined token code based on the token generation information.

본 발명의 또다른 일 실시 방법에 따라 상기 토큰 에이전트 프로그램이 컴파일될 소스 코드 형태로 상기 토큰 에이전트 D/B(225)에 저장되어 있는 경우, 상기 토큰 에이전트 제공 서버(215)에서 상기 고객 단말(145)로 상기 토큰 에이전트 프로그램을 제공하는 시점에서, 상기 토큰 에이전트 프로그램에 대응하는 적어도 하나 이상의 토큰 생성 정보(예컨대, 상기 토큰 에이전트 제공 서버(215)에서 랜덤하게 생성한 숫자에 대응하는 비밀키 값)를 상기 토큰 에이전트 소스 코드에 포함된 토큰 생성 정보 변수에 대입하고, 상기와 같이 적어도 하나 이상의 토큰 생성 정보가 소정의 토큰 생성 정보 변수에 대입된 상기 토큰 에이전트 소스 코드를 컴파일하여 소정의 토큰 에이전트 프로그램을 생성하고, 상기와 같이 동적으로 생성된 토큰 에이전트 프로그램을 소정의 네트워크(140)를 통해 상기 고객 단말(145)로 제공하여 탑재하는 것이 바람직하며, 상기 고객 단말(145)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서, 상기 토큰 에이전트 프로그램은 상기 서버(115)로부터 수신되는 소정의 챌린지 값과 상기 토큰 에이전트 프로그램 내부 변수에 대입된 토큰 생성 정보를 기반으로 소정의 토큰 코드를 생성하는 것이 바람직하다.
When the token agent program is stored in the token agent D / B 225 in the form of a source code to be compiled according to another embodiment of the present invention, (For example, a secret key value corresponding to a randomly generated number in the token agent providing server 215) corresponding to the token agent program at the time of providing the token agent program with the token agent program Token generation information variable included in the token agent source code, compiles the token agent source code in which at least one or more pieces of token generation information are assigned to a predetermined token generation information variable, and generates a predetermined token agent program , And the dynamically generated token agent program is executed as described above It is preferable that the token agent program is provided to the customer terminal 145 via the network 140 of the token agent program 140. When the token agent program installed in the customer terminal 145 generates a predetermined token code, The server 115 generates a predetermined token code based on the challenge value received from the server 115 and the token generation information assigned to the token agent program internal variable.

본 발명의 또다른 실시 방법에 따르면, 상기와 같이 토큰 에이전트 프로그램에 적어도 하나 이상의 토큰 생성 정보가 대입된 경우에도, 당업자의 의도에 따라 상기 고객 단말(145)로 상기 동적 생성된 토큰 에이전트 프로그램을 제공하여 탑재하는 시점에서, 적어도 하나 이상의 다른 토큰 생성 정보를 상기 고객 단말(145)로 함께 제공하여 소정의 저장장치에 저장하고, 상기 고객 단말(145)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서, 상기 토큰 에이전트 프로그램은 상기 서버(115)로부터 수신되는 소정의 챌린지 값과 해당 토큰 에이전트 프로그램 내부에 구비된 상기 토큰 생성 정보와 상기 외부 저장장치에 구비된 토큰 생성 정보 등을 이용하여 소정의 토큰 코드를 생성하는 것이 가능하며, 이에 의해 본 발명이 한정되지 않는다.
According to another embodiment of the present invention, even when at least one token generation information is assigned to the token agent program as described above, the dynamically generated token agent program is provided to the customer terminal 145 according to the intention of a person skilled in the art The at least one token generation information may be provided together with the customer terminal 145 and stored in a predetermined storage device, and the token agent program loaded on the customer terminal 145 may be provided with a predetermined token code The token agent program uses the predetermined challenge value received from the server 115, the token generation information provided in the corresponding token agent program, the token generation information provided in the external storage device, and the like It is possible to generate a predetermined token code, whereby the present invention is limited It does not.

상기 토큰 에이전트 정보의 버전은 상기 고객 단말(145)로 제공될 각 플랫폼 별 토큰 에이전트 프로그램의 버전 정보를 포함하여 이루어진다.
The version of the token agent information includes version information of the token agent program for each platform to be provided to the customer terminal 145.

본 발명의 실시 방법에 따르면, 같은 종류의 토큰 에이전트 프로그램(예컨대, 같은 플랫폼에서 동작하는 토큰 에이전트 프로그램)이라고 할지라도 상기 토큰 에이전트 프로그램의 버전에 따라 적용된 토큰 생성 알고리즘의 종류 및/또는 버전이 다를 수 있으며, 결과적으로 상기 토큰 에이전트 프로그램에 의해 생성되는 토큰 코드 역시 달라질 것이므로, 상기 버전 정보는 상기 고객 단말(145)로 탑재된 토큰 에이전트를 정확하게 판단하기 위한 정보를 제공한다. 상기 토큰 코드 에이전트 프로그램의 버전 정보에 의해 상기 고객 단말(145)에서 생성된 소정의 토큰 코드를 인증하는 과정에서 발생할 수 있는 토큰 코드 인증 오류를 최소화할 수 있게 된다.
According to the embodiment of the present invention, even if the same kind of token agent program (for example, a token agent program running on the same platform) is used, the type and / or version of the applied token generation algorithm may be different depending on the version of the token agent program As a result, since the token code generated by the token agent program will also be different, the version information provides information for accurately determining the token agent loaded in the customer terminal 145. [ The token code authentication error that may occur in the process of authenticating the predetermined token code generated in the customer terminal 145 by the version information of the token code agent program can be minimized.

상기 토큰 에이전트 정보의 토큰 생성 알고리즘은 상기 토큰 에이전트 프로그램에 적용된 해싱 알고리즘 정보 및/또는 상기 해싱 알고리즘의 상세 속성 정보를 포함하여 이루어진다. 현재, 가장 일반적으로 사용하는 토큰 생성용 해싱 알고리즘은 MD4, MD5, SHA 등이 있으며, 적용 분야에 따라 보다 상기 해싱 알고리즘을 변형한 해싱 알고리즘(예컨대, SHA을 변형한 SHA-1 해싱 알고리즘 등)이 사용되고 있다.
The token generation algorithm of the token agent information includes the hashing algorithm information applied to the token agent program and / or the detailed attribute information of the hashing algorithm. At present, most commonly used hashing algorithms for generating tokens are MD4, MD5, SHA, and the like, and a hashing algorithm (for example, a SHA-1 hashing algorithm modified from SHA) .

상기 토큰 에이전트 정보의 상기 토큰 생성 정보는 시간 동기 방식의 토큰 코드를 생성하기 위한 정보로서, 도면4를 참조하여 상기 토큰 코드 생성 정보는 상기 고객 단말(145)에 구비된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서 상기 서버(115)를 통해 상기 고객 단말(145)로 제공하는 소정의 챌린지 값을 제1생성정보로 하며, 실시 방법에 따라 상기 토큰 에이전트 제공 서버(215)에서 랜덤하게 생성한 값에 대응하는 비밀키 값 및/또는 상기 고객 단말(145)이 무선 단말기라면 상기 토큰 에이전트가 탑재되는 무선 단말기에 고유하게 부여된 MIN/ESN 등을 제2생성정보 및/또는 제3생성정보로 사용하는 것이 바람직하다.
Referring to FIG. 4, the token code generation information is information indicating that the token agent program included in the customer terminal 145 is a predetermined token A predetermined challenge value to be provided to the customer terminal 145 through the server 115 at the time of generating the token code is set as the first generation information, and the token agent providing server 215 randomly Or the MIN / ESN uniquely assigned to the wireless terminal on which the token agent is mounted if the customer terminal 145 is a wireless terminal, and / or third generation information It is preferable to use it as information.

본 발명의 실시 방법에 따르면, 상기 챌린지 값은 상기 고객 단말(145)에 구비된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서 상기 서버(115)에 의해 랜덤하게 생성되는 임의의 값으로서, 상기 서버(115)는 상기 고객 단말(145)로부터 상기 챌린지 값을 기반으로 생성된 토큰 코드(예컨대, 챌린지에 대응하는 리스펀스)가 수신될 때까지 상기 고객 단말(145)로 전송한 챌린지 값을 유지하는 것이 바람직하며, 상기 토큰 코드가 수신되는 경우, 상기 챌린지 값을 기반으로 소정의 토큰 인증코드를 생성하여 상기 수신된 토큰 코드를 인증하는 것이 바람직하다.
According to an embodiment of the present invention, the challenge value may be a random value generated randomly by the server 115 at the time when the token agent program included in the customer terminal 145 generates a predetermined token code , The server 115 transmits a challenge value transmitted to the customer terminal 145 until the token code generated based on the challenge value is received from the customer terminal 145 (for example, a response corresponding to the challenge) Preferably, when the token code is received, a predetermined token authentication code is generated based on the challenge value to authenticate the received token code.

본 발명의 일 실시 방법을 참조하면, 상기 고객 단말(145)이 무선 단말기이고, 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는 토큰 생성 정보로서 상기 무선 단말기의 MIN/ESN를 사용되는 경우, 상기 MIN/ESN를 그대로 토큰 생성 정보로 사용하는 것이 가능하며, 상기 MIN/ESN가 지나치게 큰 값을 가짐으로써 상기 토큰 에이전트가 상기 토큰 코드를 생성하는 과정에서 오버플로우(Over Flow)되는 것을 방지하기 위해 상기 MIN/ESN에 소정의 해시함수를 적용하여 일정 크기 이내의 값으로 변환하여 사용하는 것이 모두 가능하며, 이것은 당업자의 의도 및/또는 상기 무선 플랫폼의 연산 능력에 따라 결정된다.
When the client terminal 145 is a wireless terminal and the token agent uses the MIN / ESN of the wireless terminal as token generation information for generating a predetermined token code, the MIN / ESN can be directly used as the token generation information. To prevent the token agent from overflowing in the process of generating the token code by having the MIN / ESN have an excessively large value, the MIN It is possible to apply a predetermined hash function to / ESN to convert the value into a value within a certain size, and this is determined according to the intention of the person skilled in the art and / or the computing ability of the wireless platform.

도면5는 본 발명의 일 실시 방법에 따라 고객 단말(145)로 토큰 에이전트 프로그램을 제공하여 탑재하는 일 실시 과정을 도시한 도면이다.
FIG. 5 illustrates an exemplary process of providing and installing a token agent program to a customer terminal 145 according to an embodiment of the present invention.

보다 상세하게 본 도면5는 상기 토큰 에이전트 프로그램이 탑재되는 고객 단말(145)이 상기 고객 소유 무선 단말기인 경우에 있어서, 상기 무선 단말기로 토큰 코드 기반 금융거래를 위한 토큰 에이전트 프로그램을 탑재하는 과정에 대한 것이다. 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면5를 참조하여 이하 도시된 실시 방법에 이외에 상기 무선 단말기로 소정의 토큰 에이전트를 탑재하는 다양한 실시 방법을 용이하게 유추할 수 있을 것이며, 본 실시 방법에 의해 본 발명이 한정되는 것은 결코 아님을 밝혀두는 바이다.
5 is a flowchart illustrating a process of installing a token agent program for a token code-based financial transaction in the wireless terminal, when the customer terminal 145 on which the token agent program is installed is the customer- will be. Those skilled in the art will be able to easily infer various methods of mounting a predetermined token agent in the wireless terminal in addition to the method shown below with reference to FIG. 5 , It should be noted that the present invention is not limited by the present method.

도면5를 참조하면, 상기 토큰 에이전트 제공 서버(215)로 토큰 코드 기반 금융거래를 위한 토큰 에이전트 프로그램이 탑재될 소정의 고객 정보(및/또는 무선 단말 정보)가 제공된다(500).
Referring to FIG. 5, predetermined client information (and / or wireless terminal information) to be loaded with a token agent program for a token code-based financial transaction is provided to the token agent providing server 215 (500).

본 발명의 실시 방법에 따르면, 상기 과정(500)은 소정의 금융수단 발급 서버(200)로부터 상기 토큰 에이전트 제공 서버(215)로 소정의 토큰 에이전트 프로그램이 탑재될 소정의 고객 정보(및/또는 무선 단말 정보) 제공하는 과정을 포함하여 이루어지거나, 및/또는 상기 고객이 상기 토큰 에이전트 제공 서버(215)에 접속하여 상기 고객 정보(및/또는 무선 단말 정보)를 제공하는 과정을 포함하여 이루어지는 것이 바람직하다.
According to an embodiment of the present invention, the process 500 may include receiving predetermined client information (and / or wireless data) to be loaded from a predetermined financial instrument issuing server 200 to the token agent providing server 215 And / or providing the customer information (and / or the wireless terminal information) by connecting the client to the token agent providing server 215, and / or providing the client information Do.

상기와 같이 상기 고객 정보(및/또는 무선 단말 정보)가 제공되면, 상기 토큰 에이전트 제공 서버(215)는 상기 고객 정보(및/또는 무선 단말 정보)를 판독하여 상기 무선 단말기로 소정의 토큰 에이전트 프로그램을 제공하여 탑재할지 확인한다(505).
When the customer information (and / or wireless terminal information) is provided as described above, the token agent providing server 215 reads the customer information (and / or wireless terminal information) To be mounted (505).

본 발명의 일 실시 방법에 따르면, 상기 무선 단말기에 유효한 토큰 에이전트 프로그램이 기 탑재된 경우, 상기 토큰 에이전트 제공 서버(215)는 상기 무선 단말기로 토큰 에이전트를 탑재할 필요가 없으며, 상기 무선 단말기에 유효한 토큰 에이전트 프로그램이 탑재되어 있지 않은 경우에 상기 토큰 에이전트를 제공하여 탑재하는 것이 바람직하다.
According to an embodiment of the present invention, when a valid token agent program is installed in the wireless terminal, the token agent providing server 215 does not need to mount the token agent in the wireless terminal, It is preferable to provide and install the token agent when the token agent program is not installed.

만약 상기 무선 단말기로 소정의 토큰 에이전트 프로그램을 제공하여 탑재해야 한다면(510), 상기 토큰 에이전트 제공 서버(215)는 상기 고객 정보(및/또는 무선 단말 정보)를 판독하여 상기 무선 단말기로 제공할 토큰 에이전트 프로그램을 확인한다(515).
If the wireless terminal needs to provide a predetermined token agent program 510, the token agent providing server 215 reads the customer information (and / or wireless terminal information) and transmits the token to the wireless terminal The agent program is confirmed (515).

본 발명의 일 실시 방법에 따르면, 상기 토큰 에이전트 제공 서버(215)는 상기 토큰 에이전트가 탑재될 무선 단말기가 이동 통신망에 접속하는 경우, 상기 이동 통신망에 구비된 가입자 D/B(예컨대, 홈위치등록기 또는 방문위치등록기)를 참조하여 상기 무선 단말기 플랫폼을 확인함으로써, 상기 무선 단말기로 제공할 토큰 에이전트 프로그램을 확인하는 것이 바람직하다. 또는, 실시 방법에 따라 본 토큰 에이전트 제공 과정을 이동 통신사와 무관하게 처리하기 위해, 상기 고객 정보(및/또는 무선 단말 정보)를 제공받는 과정(500)에서 상기 무선 단말기의 플랫폼 정보(또는 무선 단말기의 모델정보)를 더 포함하여 제공받는 것도 가능하다.
According to an embodiment of the present invention, when the wireless terminal on which the token agent is to be installed accesses the mobile communication network, the token agent providing server 215 transmits a subscriber D / B (for example, Or visited location register) to identify the wireless terminal platform, thereby identifying the token agent program to be provided to the wireless terminal. Alternatively, in the process 500 of receiving the customer information (and / or the wireless terminal information) in order to process the present token agent providing process regardless of the mobile communication company according to the method, Model information of the mobile terminal).

상기와 같이 무선 단말기로 제공할 토큰 에이전트가 확인되면, 상기 토큰 에이전트 제공 서버(215)는 상기 토큰 에이전트 D/B(225)로부터 상기 확인된 토큰 에이전트 프로그램을 추출하거나, 또는 컴파일하여 동적으로 생성하고, 및/또는 상기 토큰 에이전트 D/B(225)로부터 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는데 요구되는 소정의 토큰 생성 정보를 추출하거나, 또는 동적으로 생성(예컨대, 랜덤값을 생성)한다(520).
When the token agent to be provided to the wireless terminal is identified as described above, the token agent providing server 215 extracts or compiles the confirmed token agent program from the token agent D / B 225 and dynamically generates the token agent program , And / or extracts or dynamically generates (e.g., generates a random value) certain token generation information that the token agent program is required to generate a predetermined token code from the token agent D / B 225 (520).

상기와 같이 무선 단말기로 제공하여 탑재할 소정의 토큰 에이전트 프로그램과 상기 토큰 에이전트 프로그램에 대응하는 적어도 하나 이상의 토큰 생성 정보가 준비되면, 상기 토큰 에이전트 제공 서버(215)는 상기 무선 단말기로 상기 토큰 에이전트를 제공하여 탑재한다(525).
When the predetermined token agent program to be provided to the wireless terminal and the at least one token generation program corresponding to the token agent program are prepared as described above, the token agent providing server 215 transmits the token agent to the wireless terminal (525).

본 발명의 일 실시 방법에 따르면, 상기 토큰 에이전트 제공 서버(215)는 상기 무선 단말기로 상기 토큰 에이전트를 제공하기 위한 소정의 콜백유알엘(CallbackURL)을 포함하는 소정의 무선 메시지(예컨대, SMS(Short Message Service), EMS(Enhanced Message Service), MMS(Multimedia Messaging Service) 등)를 전송하고, 상기 무선 단말기에서 상기 콜백유알엘을 통해 상기 토큰 에이전트 제공 서버(215)에 접속하는 경우, 상기 무선 단말기로 상기 토큰 에이전트를 제공하여 탑재하는 것이 바람직하다.
According to an embodiment of the present invention, the token agent providing server 215 may transmit a predetermined wireless message including a predetermined callback URL for providing the token agent to the wireless terminal (E.g., Service), Enhanced Message Service (EMS), Multimedia Messaging Service (MMS), and the like) and accesses the token agent providing server 215 through the callback portal at the wireless terminal, It is desirable to provide and install an agent.

본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 에이전트 제공 서버(215)는 당업자의 의도 및/또는 무선망 사업자의 정책 등에 의해 상기 콜백유알엘을 이용하지 않는 다른 종류의 무선 소프트웨어 탑재 방법을 통해 상기 무선 단말기로 상기 토큰 에이전트를 제공하여 탑재하는 것이 가능하며, 이에 의해 본 발명이 한정되지 않는다.
According to another embodiment of the present invention, the token agent providing server 215 may transmit the token to the wireless network through another type of wireless software loading method that does not use the callback URL by the intention of a person skilled in the art and / It is possible to provide and install the token agent in the terminal, and thus the present invention is not limited thereto.

상기와 같이 무선 단말기로 소정의 토큰 에이전트 프로그램이 탑재되는 후, 상기 무선 단말기는 상기 탑재된 토큰 에이전트 프로그램에 대한 진단모드 실행을 결정하는데, 만약 상기 토큰 에이전트에 대한 진단모드가 실행되면(530), 상기 무선 단말기는 상기 탑재된 토큰 에이전트 프로그램을 실행하여 소정의 진단용 토큰코드를 생성하여 상기 토큰 에이전트 제공 서버(215)로 전송하고(535), 상기 토큰 에이전트 제공 서버(215)는 상기 진단용 토큰 코드에 대응하는 소정의 진단용 토큰 인증코드를 생성하고(540), 상기 진단용 토큰코드와 진단용 토큰 인증코드를 비교함으로써 상기 무선 단말기에 탑재된 토큰 에이전트 프로그램에 대한 유효성을 확인한다(545).
After the predetermined token agent program is loaded into the wireless terminal as described above, the wireless terminal determines to execute the diagnostic mode for the loaded token agent program. If the diagnostic mode for the token agent is executed (530) The wireless terminal executes the loaded token agent program to generate a predetermined diagnostic token code and transmits the generated diagnostic token code to the token agent providing server 215 (535). The token agent providing server 215 transmits the diagnostic token code to the diagnostic token code A corresponding diagnostic token authentication code is generated (540), and the validity of the token agent program loaded in the wireless terminal is confirmed by comparing the diagnostic token code with the diagnostic token authentication code (545).

본 발명의 일 실시 방법에 따르면, 상기 무선 단말기에 탑재된 토큰 에이전트 프로그램은 시간 동기 방식으로 소정의 토큰 코드를 생성하며, 이를 위해 상기 토큰 에이전트 프로그램은 상기 무선 단말기에 구비된 내부 타이머로부터 현재 시각(또는 시간) 정보를 추출하고, 상기 추출된 시각(또는 시간) 정보를 진단용 토큰 코드 생성을 위한 소정의 토큰 생성 정보로 사용하여 진단용 토큰 코드를 생성하는 것이 바람직하다. 물론 당업자의 의도 및/또는 실시 방법에 따라 상기 토큰 에이전트 프로그램은 상기 무선 단말기에 구비된 저장장치로부터 적어도 하나 이상의 토큰 생성 정보(예컨대, 토큰 에이전트 제공 서버(215)에서 토큰 에이전트 프로그램을 제공하는 과정에서 함께 전송한 랜덤값을 포함하는 비밀키, 및/또는 상기 무선 단말기의 NAM(Number Assignment Module)에 저장된 상기 무선 단말기의 MIN/ESN 정보 등)를 더 포함하여 상기 진단용 토큰 코드를 생성하는 것이 가능하다.
According to an embodiment of the present invention, the token agent program installed in the wireless terminal generates a predetermined token code in a time synchronous manner. To this end, the token agent program extracts a current time from an internal timer provided in the wireless terminal Or time) information, and generates the diagnostic token code using the extracted time (or time) information as predetermined token generation information for generating a diagnostic token code. Of course, depending on the intentions and / or methods of those skilled in the art, the token agent program may include at least one token creation information (e.g., from a token agent providing server 215 in the process of providing the token agent program) The MIN / ESN information of the wireless terminal stored in the NAM (Number Assignment Module) of the wireless terminal, and the like), to generate the diagnostic token code .

상기와 같이 생성된 진단용 토큰 코드는 소정의 유무선 네트워크를 통해 상기 토큰 에이전트 제공 서버(215)로 제공되며, 상기 토큰 에이전트 제공 서버(215)는 상기 무선 단말기에서 상기 진단용 토큰 코드를 생성한 시각(또는 시간) 정보를 포함하여 소정의 진단용 토큰 인증코드를 생성하며, 상기 수신된 진단용 토큰 코드와 상기 생성된 진단용 토큰 인증코드를 비교함으로써, 상기 무선 단말기에 탑재된 토큰 에이전트 프로그램에 대한 유효성을 확인한다.
The diagnostic token code generated as described above is provided to the token agent providing server 215 via a predetermined wired / wireless network, and the token agent providing server 215 receives the diagnostic token code at the time Time) information, and compares the received diagnostic token code with the generated diagnostic token authentication code to check the validity of the token agent program loaded on the wireless terminal.

본 발명의 다른 일 실시 방법에 따르면, 상기 무선 단말기에 탑재된 토큰 에이전트 프로그램은 챌린지-리스폰스 방식으로 소정의 토큰 코드를 생성하며, 이를 위해 상기 토큰 에이전트 제공 서버(215)는 소정의 챌린지 값을 생성하여 상기 무선 단말기로 제공하며, 상기 토큰 에이전트 프로그램은 상기 제공된 챌린지 값을 진단용 토큰 코드 생성을 위한 소정의 토큰 생성 정보로 사용하여 진단용 토큰 코드를 생성하는 것이 바람직하다. 물론 당업자의 의도 및/또는 실시 방법에 따라 상기 토큰 에이전트 프로그램은 상기 무선 단말기에 구비된 저장장치로부터 적어도 하나 이상의 토큰 생성 정보(예컨대, 토큰 에이전트 제공 서버(215)에서 토큰 에이전트 프로그램을 제공하는 과정에서 함께 전송한 랜덤값을 포함하는 비밀키, 및/또는 상기 무선 단말기의 NAM에 저장된 상기 무선 단말기의 MIN/ESN 정보 등)를 더 포함하여 상기 진단용 토큰 코드를 생성하는 것이 가능하다.
According to another embodiment of the present invention, the token agent program installed in the wireless terminal generates a predetermined token code in a challenge-response manner. To this end, the token agent providing server 215 generates a predetermined challenge value And the token agent program generates the diagnostic token code using the provided challenge value as predetermined token generation information for generating the diagnostic token code. Of course, depending on the intentions and / or methods of those skilled in the art, the token agent program may include at least one token creation information (e.g., from a token agent providing server 215 in the process of providing the token agent program) A secret key including a random value transmitted together, and / or MIN / ESN information of the wireless terminal stored in the NAM of the wireless terminal) to generate the diagnostic token code.

상기와 같이 생성된 진단용 토큰 코드는 소정의 유무선 네트워크를 통해 상기 토큰 에이전트 제공 서버(215)로 제공되며, 상기 토큰 에이전트 제공 서버(215)는 상기 무선 단말기에서 상기 진단용 토큰 코드를 생성하는데 사용한 상기 챌린지 값을 포함하여 소정의 진단용 토큰 인증코드를 생성하며, 상기 수신된 진단용 토큰 코드와 상기 생성된 진단용 토큰 인증코드를 비교함으로써, 상기 무선 단말기에 탑재된 토큰 에이전트 프로그램에 대한 유효성을 확인한다.
The diagnostic token code generated as described above is provided to the token agent providing server 215 via a predetermined wired / wireless network, and the token agent providing server 215 transmits the diagnostic token code used for generating the diagnostic token code at the wireless terminal And compares the received diagnostic token code with the generated diagnostic token authentication code to verify the validity of the token agent program loaded on the wireless terminal.

만약 상기 토큰 진단용 토큰 코드와 진단용 토큰 인증코드가 일치하지 않는다면(550), 상기 토큰 에이전트 제공 서버(215)는 상기 무선 단말기로 토큰 진단용 토큰 코드의 재전송을 요청하고(555), 상기 과정(535~545)을 반복함으로써 상기 토큰 에이전트에 대한 유효성을 확인한다.
If the token diagnosis token code and the diagnostic token authentication code do not match (550), the token agent providing server 215 requests the wireless terminal to retransmit the token diagnosis token code (555) 545) to verify the validity of the token agent.

반면 상기 토큰 진단용 토큰 코드와 진단용 토큰 인증코드가 일치함으로써 상기 토큰 에이전트에 대한 유효성이 인증되면(550), 상기 정보 저장 서버(235)는 금융수단 발급 서버(200)로부터 제공된 상기 금융거래수단 정보와 상기 토큰 에이전트 정보와 상기 고객 정보(및/또는 무선 단말 정보)를 연계 처리하여 소정의 저장매체에 저장한다(560).
On the other hand, if the validity of the token agent is authenticated (550) because the token diagnosis token code matches the diagnostic token authentication code, the information storage server 235 stores the financial transaction means information provided from the financial instrument issuing server 200 The token agent information is linked with the customer information (and / or the wireless terminal information) and stored in a predetermined storage medium (560).

도면6은 본 발명의 일 실시 방법에 따라 고객 단말(145)로 토큰 에이전트 프로그램을 제공하여 탑재하는 일 실시 과정을 도시한 도면이다.
FIG. 6 is a flowchart illustrating an exemplary process of providing and installing a token agent program to a customer terminal 145 according to an embodiment of the present invention.

보다 상세하게 본 도면6은 상기 토큰 에이전트 프로그램이 탑재되는 고객 단말(145)이 상기 고객 소유 유선 단말인 경우에 있어서, 상기 유선 단말로 토큰 코드 기반 금융거래를 위한 토큰 에이전트 프로그램을 탑재하는 과정에 대한 것이다. 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면6을 참조하여 이하 도시된 실시 방법에 이외에 상기 유선 단말로 소정의 토큰 에이전트를 탑재하는 다양한 실시 방법을 용이하게 유추할 수 있을 것이며, 본 실시 방법에 의해 본 발명이 한정되는 것은 결코 아님을 밝혀두는 바이다.
6 is a flowchart illustrating a process of loading a token agent program for a token code-based financial transaction to the wired terminal in a case where the customer terminal 145 on which the token agent program is installed is the customer's wired terminal will be. Those skilled in the art will be able to easily infer various methods of mounting a predetermined token agent on the wired terminal in addition to the method shown below with reference to FIG. 6 , It should be noted that the present invention is not limited by the present method.

도면6을 참조하면, 고객은 소정의 유선 단말을 통해 상기 토큰 에이전트 제공 서버에 접속하고(600), 상기 토큰 에이전트 제공 서버로 소정의 고객 정보(및/또는 유선 단말 정보)를 제공함으로써 상기 유선 단말로 토큰 에이전트 탑재를 요청한다(605).
Referring to FIG. 6, a customer connects to the token agent providing server through a predetermined wired terminal (600) and provides predetermined customer information (and / or wired terminal information) to the token agent providing server, (605).

본 발명의 다른 실시 방법에 따르면, 상기 유선 단말에서 상기 고객 소유 무선 단말기로 상기 토큰 에이전트를 탑재하도록 요청하는 경우, 상기 유선 단말은 상기 고객 정보에 추가적으로 상기 고객 소유 무선 단말 정보를 제공하며, 상기 무선 단말 정보를 기반으로 상기 고객 소유 무선 단말기에 토큰 에이전트를 탑재하는 과정은 상기 도면6에 도시된 바와 같다.
According to another embodiment of the present invention, when requesting the wired terminal to load the token agent into the customer-owned wireless terminal, the wired terminal provides the customer-owned wireless terminal information in addition to the customer information, The process of loading the token agent to the customer-owned wireless terminal based on the terminal information is as shown in FIG.

상기와 같이 토큰 에이전트 탑재가 요청되면, 상기 토큰 에이전트 제공 서버는 상기 고객 정보(및/또는 유선 단말 정보)를 판독하여 상기 토큰 에이전트 D/B(225)로부터 상기 유선 단말에 탑재할 소정의 토큰 에이전트를 확인한다(610).
When the token agent loading request is requested, the token agent providing server reads the client information (and / or the wired terminal information) and transmits a predetermined token agent to the wired terminal from the token agent D / (610).

본 발명의 실시 방법에 따르면, 상기 토큰 에이전트를 확인하는 과정에서 상기 토큰 에이전트 제공 서버는 상기 고객 정보를 기반으로 상기 금융수단 발급 서버에 접속하여 상기 고객에게 유효한 금융거래수단이 제공되어 있는지 확인하는 과정을 더 포함하여 이루어지는 것이 바람직하다.
According to an embodiment of the present invention, in the process of confirming the token agent, the token agent providing server accesses the financial instrument issuing server based on the customer information to check whether the customer is provided with a valid financial transaction means As shown in Fig.

상기와 같이 유선 단말로 제공할 토큰 에이전트가 확인되면, 상기 토큰 에이전트 제공 서버(215)는 상기 토큰 에이전트 D/B(225)로부터 상기 확인된 토큰 에이전트 프로그램을 추출하거나, 또는 컴파일하여 동적으로 생성하고, 및/또는 상기 토큰 에이전트 D/B(225)로부터 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는데 요구되는 소정의 토큰 생성 정보를 추출하거나, 또는 동적으로 생성(예컨대, 랜덤값을 생성)한다(615).
When the token agent to be provided to the wired terminal is confirmed as described above, the token agent providing server 215 extracts or compiles the confirmed token agent program from the token agent D / B 225 and dynamically generates the token agent program , And / or extracts or dynamically generates (e.g., generates a random value) certain token generation information that the token agent program is required to generate a predetermined token code from the token agent D / B 225 (615).

상기와 같이 유선 단말로 제공하여 탑재할 소정의 토큰 에이전트 프로그램과 상기 토큰 에이전트 프로그램에 대응하는 적어도 하나 이상의 토큰 생성 정보가 준비되면, 상기 토큰 에이전트 제공 서버(215)는 상기 유선 단말로 상기 토큰 에이전트를 제공하여 탑재한다(620).
When the predetermined token agent program to be provided to the wired terminal and provided with at least one token generation information corresponding to the token agent program is prepared, the token agent providing server 215 transmits the token agent to the wired terminal (620).

상기와 같이 유선 단말로 소정의 토큰 에이전트 프로그램이 탑재되는 후, 상기 유선 단말은 상기 탑재된 토큰 에이전트 프로그램에 대한 진단모드 실행을 결정하는데, 만약 상기 토큰 에이전트에 대한 진단모드가 실행되면(625), 상기 유선 단말은 상기 탑재된 토큰 에이전트 프로그램을 실행하여 소정의 진단용 토큰코드를 생성하여 상기 토큰 에이전트 제공 서버(215)로 전송하고(630), 상기 토큰 에이전트 제공 서버(215)는 상기 진단용 토큰 코드에 대응하는 소정의 진단용 토큰 인증코드를 생성하고(635), 상기 진단용 토큰코드와 진단용 토큰 인증코드를 비교함으로써 상기 유선 단말에 탑재된 토큰 에이전트 프로그램에 대한 유효성을 확인한다(640).
After the predetermined token agent program is loaded into the wired terminal as described above, the wired terminal determines execution of the diagnostic mode for the loaded token agent program. If the diagnostic mode for the token agent is executed (625) The wired terminal executes the loaded token agent program to generate a predetermined diagnostic token code, and transmits the generated diagnostic token code to the token agent providing server 215 (630). The token agent providing server 215 transmits the diagnostic token code to the diagnostic token code A corresponding predetermined diagnostic token authentication code is generated (635), and the validity of the token agent program installed in the wired terminal is confirmed by comparing the diagnostic token code with the diagnostic token authentication code (640).

본 발명의 일 실시 방법에 따르면, 상기 유선 단말에 탑재된 토큰 에이전트 프로그램은 시간 동기 방식으로 소정의 토큰 코드를 생성하며, 이를 위해 상기 토큰 에이전트 프로그램은 상기 유선 단말에 구비된 내부 타이머로부터 현재 시각(또는 시간) 정보를 추출하고, 상기 추출된 시각(또는 시간) 정보를 진단용 토큰 코드 생성을 위한 소정의 토큰 생성 정보로 사용하여 진단용 토큰 코드를 생성하는 것이 바람직하다. 물론 당업자의 의도 및/또는 실시 방법에 따라 상기 토큰 에이전트 프로그램은 상기 유선 단말에 구비된 저장장치로부터 적어도 하나 이상의 토큰 생성 정보를 더 포함하여 상기 진단용 토큰 코드를 생성하는 것이 가능하다.
According to an embodiment of the present invention, the token agent program installed in the wired terminal generates a predetermined token code in a time synchronous manner. To this end, the token agent program extracts a current time from the internal timer provided in the wired terminal Or time) information, and generates the diagnostic token code using the extracted time (or time) information as predetermined token generation information for generating a diagnostic token code. The token agent program may further include at least one token generation information from a storage device provided in the wired terminal according to an intention and / or method of a person skilled in the art to generate the diagnostic token code.

상기와 같이 생성된 진단용 토큰 코드는 소정의 유무선 네트워크를 통해 상기 토큰 에이전트 제공 서버(215)로 제공되며, 상기 토큰 에이전트 제공 서버(215)는 상기 유선 단말에서 상기 진단용 토큰 코드를 생성한 시각(또는 시간) 정보를 포함하여 소정의 진단용 토큰 인증코드를 생성하며, 상기 수신된 진단용 토큰 코드와 상기 생성된 진단용 토큰 인증코드를 비교함으로써, 상기 유선 단말에 탑재된 토큰 에이전트 프로그램에 대한 유효성을 확인한다.
The diagnostic token code generated as described above is provided to the token agent providing server 215 via a predetermined wired / wireless network, and the token agent providing server 215 transmits the diagnostic token code to the wired terminal at a time Time) information, and compares the received diagnostic token code with the generated diagnostic token authentication code, thereby verifying the validity of the token agent program loaded on the wired terminal.

본 발명의 다른 일 실시 방법에 따르면, 상기 유선 단말에 탑재된 토큰 에이전트 프로그램은 챌린지-리스폰스 방식으로 소정의 토큰 코드를 생성하며, 이를 위해 상기 토큰 에이전트 제공 서버(215)는 소정의 챌린지 값을 생성하여 상기 유선 단말로 제공하며, 상기 토큰 에이전트 프로그램은 상기 제공된 챌린지 값을 진단용 토큰 코드 생성을 위한 소정의 토큰 생성 정보로 사용하여 진단용 토큰 코드를 생성하는 것이 바람직하다. 물론 당업자의 의도 및/또는 실시 방법에 따라 상기 토큰 에이전트 프로그램은 상기 유선 단말에 구비된 저장장치로부터 적어도 하나 이상의 토큰 생성 정보를 더 포함하여 상기 진단용 토큰 코드를 생성하는 것이 가능하다.
According to another embodiment of the present invention, the token agent program installed in the wired terminal generates a predetermined token code in a challenge-response manner. To this end, the token agent providing server 215 generates a predetermined challenge value And the token agent program generates the diagnostic token code using the provided challenge value as predetermined token generation information for generating the diagnostic token code. The token agent program may further include at least one token generation information from a storage device provided in the wired terminal according to an intention and / or method of a person skilled in the art to generate the diagnostic token code.

상기와 같이 생성된 진단용 토큰 코드는 소정의 유무선 네트워크를 통해 상기 토큰 에이전트 제공 서버(215)로 제공되며, 상기 토큰 에이전트 제공 서버(215)는 상기 유선 단말에서 상기 진단용 토큰 코드를 생성하는데 사용한 상기 챌린지 값을 포함하여 소정의 진단용 토큰 인증코드를 생성하며, 상기 수신된 진단용 토큰 코드와 상기 생성된 진단용 토큰 인증코드를 비교함으로써, 상기 유선 단말에 탑재된 토큰 에이전트 프로그램에 대한 유효성을 확인한다.
The diagnostic token code generated as described above is provided to the token agent providing server 215 via a predetermined wired / wireless network, and the token agent providing server 215 transmits the diagnostic token code used for generating the diagnostic token code at the wired terminal And checks the validity of the token agent program loaded in the wired terminal by comparing the received diagnostic token code with the generated diagnostic token authentication code.

만약 상기 토큰 진단용 토큰 코드와 진단용 토큰 인증코드가 일치하지 않는다면(645), 상기 토큰 에이전트 제공 서버(215)는 상기 유선 단말로 토큰 진단용 토큰 코드의 재전송을 요청하고(650), 상기 과정(630~640)을 반복함으로써 상기 토큰 에이전트에 대한 유효성을 확인한다.
If the token diagnosis token code and the diagnostic token authentication code do not match (645), the token agent providing server 215 requests retransmission of the token diagnosis token code to the wired terminal (650) 640) to verify the validity of the token agent.

반면 상기 토큰 진단용 토큰 코드와 진단용 토큰 인증코드가 일치함으로써 상기 토큰 에이전트에 대한 유효성이 인증되면(650), 상기 정보 저장 서버(235)는 상기 고객 정보를 기반으로 상기 금융수단 발급 서버로부터 상기 고객에 대한 금융거래수단 정보를 추출하고(655), 상기 고객의 금융거래수단 정보와 토큰 에이전트 정보와 상기 고객 정보(및/또는 고객 소유 무선 단말 정보)를 연계하여 연계 처리하여 소정의 저장매체에 저장한다(660).
On the other hand, if the validity of the token agent is authenticated (650) because the token diagnosis token code matches the diagnostic token authentication code (650), the information storage server (235) The financial transaction means information is extracted (655), the financial transaction means information of the customer, the token agent information and the customer information (and / or the customer-owned wireless terminal information) are linked and processed and stored in a predetermined storage medium (660).

도면7a와 도면7b는 본 발명의 실시 방법에 따라 상기 저장매체(110)에 저장되는 토큰 에이전트 정보의 정보 구성을 예시한 도면이다.
FIGS. 7A and 7B illustrate information configuration of token agent information stored in the storage medium 110 according to an embodiment of the present invention.

보다 상세하게 본 도면7a와 도면7b는 상기 토큰 에이전트가 상기 고객 무선 단말기에 탑재된 경우에 있어서, 상기 토큰 코드 기반 금융거래를 위해 상기 금융거래 고객 무선 단말기 탑재된 토큰 에이전트 프로그램에 대응하는 토큰 에이전트 정보의 바람직한 정보 구성을 예시한 것으로서, 구체적으로 도면7a는 시간 동기 방식의 토큰 에이전트 프로그램에 대응하는 토큰 에이전트 정보의 바람직한 정보 구성을 예시한 것이고, 도면7b는 챌린지-리스폰스 방식의 토큰 에이전트 프로그램에 대응하는 토큰 에이전트 정보의 바람직한 정보 구성을 예시한 것이다.
In more detail, FIGS. 7a and 7b illustrate a case where the token agent is installed in the customer wireless terminal, and the token agent information corresponding to the token agent program loaded on the financial transaction customer wireless terminal for the token code- FIG. 7A illustrates a preferred information structure of the token agent information corresponding to the time-synchronized token agent program, and FIG. 7B illustrates a preferred information structure of the challenge-response token agent program corresponding to the challenge- The preferred information configuration of the token agent information is illustrated.

본 발명의 실시 방법에 따르면, 상기 토큰 에이전트 정보는 상기 토큰 에이전트 프로그램이 탑재된 금융거래 무선 단말 정보 및/또는 상기 금융거래수단 정보와 연계되는 것이 바람직하며, 상기 저장매체(110)에 저장되는 각각의 정보는 본 발명을 실시하는 당업자의 의도에 따라 적어도 하나 이상의 정보 항목이 더 추가되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.
According to an embodiment of the present invention, the token agent information is preferably associated with the financial transaction wireless terminal information and / or the financial transaction means information on which the token agent program is installed, May be further added to at least one information item in accordance with the intention of a person skilled in the art practicing the present invention, and thus the present invention is not limited thereto.

도면7a와 도면7b를 참조하면, 토큰 에이전트 정보는 상기 고객 무선 단말에 어떤 종류의 토큰 에이전트가 탑재되어 있는지 확인하고, 상기 토큰 에이전트에서 생성된 토큰 코드를 인증하기 위한 토큰 인증코드를 생성하기 위한 정보를 포함하여 이루어지는 것을 특징으로 하며, 이를 위해 상기 토큰 에이전트 정보는 토큰 에이전트 프로그램이 탑재된 무선 단말의 플랫폼 정보와 상기 플랫폼에 탑재된 토큰 에이전트 버전과 토큰 생성 알고리즘과 적어도 하나 이상의 토큰 생성 정보를 포함하여 이루어진다.
Referring to FIGS. 7A and 7B, the token agent information includes information for identifying which kind of token agent is loaded on the customer wireless terminal, and generating a token authentication code for authenticating the token code generated in the token agent The token agent information includes platform information of a wireless terminal equipped with the token agent program, a token agent version mounted on the platform, a token generation algorithm, and at least one token generation information. .

본 발명의 일 실시 방법을 따르는 도면7a를 참조하면, 시간 동기 방식의 토큰 에이전트 정보는 시간 동기가 유지되는 소정의 토큰 갱신 주기를 더 포함하여 이루어지는 것이 바람직하다.
Referring to FIG. 7A according to an embodiment of the present invention, the time synchronization type token agent information may further include a predetermined token update period in which time synchronization is maintained.

본 발명의 다른 일 실시 방법을 따르는 도면7b를 참조하면, 챌린지-리스폰스 방식의 토큰 에이전트 정보에 포함된 토큰 생성 정보의 챌린지 값(예컨대, 도면7b의 제1생성정보)은 상기 금융거래 고객 무선 단말기로 전송할 챌린지 값이 생성되기 전에는 널(NULL)값을 포함하고 있으며, 상기 금융거래 고객 무선 단말기로 전송할 챌린지 값이 생성되는 경우, 상기 생성된 챌린지 값이 대입되고, 상기 무선 단말기에 탑재된 토큰 에이전트 프로그램으로부터 상기 챌린지 값에 대응하는 소정의 토큰 코드(리스폰스)가 수신될 때까지 상기 대입된 챌린지 값을 유지하는 것이 바람직하며, 상기 챌린지 값을 통해 상기 수신된 토큰 코드에 대한 인증 절차가 수행된 후(예컨대, 상기 유지된 챌린지 값을 통해 상기 수신된 토큰 코드에 대응하는 토큰 인증코드가 생성된 후), 상기 토큰 생성 정보의 챌린지 값(예컨대, 도면7b의 제1생성정보)은 다시 널값을 포함하는 것이 바람직하다.
Referring to FIG. 7B according to another embodiment of the present invention, a challenge value (for example, the first generation information in FIG. 7B) of the token generation information included in the challenge- A challenge value to be transmitted to the financial transaction customer wireless terminal is generated, and when the challenge value to be transmitted to the financial transaction customer wireless terminal is generated, the generated challenge value is substituted, and the token agent It is preferable to maintain the assigned challenge value until a predetermined token code (response) corresponding to the challenge value is received from the program, and after the authentication procedure for the received token code is performed through the challenge value (E.g., a token authentication code corresponding to the received token code is generated via the held challenge value ), The first generation information of the challenge value (e.g., a view 7b of the token generation information), it is preferable to again include a null value.

상기 무선 단말 정보는 상기 토큰 에이전트가 탑재된 금융거래 고객 소유 무선 단말의 전화번호(MIN)와 일련번호(ESN) 중 적어도 하나 이상의 무선 단말기 번호 정보를 포함하여 이루어지는 것을 특징으로 하며, 상기 무선 단말기에 대한 플랫폼 정보와 통신사 정보와 단말 모델정보 등을 더 포함할 수 있다.
Wherein the wireless terminal information includes at least one of a telephone number (MIN) and a serial number (ESN) of a financial transaction customer's wireless terminal equipped with the token agent, And may further include platform information, communication company information, terminal model information, and the like.

본 발명의 실시 방법에 따르면, 상기 무선 단말 정보는 당업자의 의도에 따라 적어도 하나 이상의 정보 항목이 더 추가되는 것이 가능하다. 예컨대, 상기 무선 단말 정보에는 상기 무선 단말에 탑재 또는 이탈착되는 IC칩에 IC칩 고유정보(ICCHIP)(도시생략)를 더 포함하는 것이 가능하며, 및/또는 상기 무선 단말에 SIM(Subscriber Identity Module) 또는 UIM(Universal Identification Module) 또는 USIM(Universal Subscriber Identity Module)이 구비된 경우, 상기 SIM 정보 또는 UIM 정보 또는 USIM 정보 등이 더 포함되는 것이 가능하다.
According to the method of the present invention, it is possible that at least one information item is added to the wireless terminal information according to the intention of a person skilled in the art. For example, the wireless terminal information may further include IC chip specific information (ICCHIP) (not shown) on an IC chip mounted or detached from the wireless terminal, and / or a SIM (Subscriber Identity Module ), A universal identification module (UIM), or a universal subscriber identity module (USIM), it is possible to further include the SIM information, the UIM information, or the USIM information.

도면8은 본 발명의 실시 방법에 따라 상기 저장매체(110)에 저장되는 고객 정보의 정보 구성을 예시한 도면이다.
8 is a diagram illustrating the configuration of information of customer information stored in the storage medium 110 according to an embodiment of the present invention.

보다 상세하게 본 도면8은 토큰 코드 기반 금융거래를 위해 상기 금융거래수단 정보와 연계되거나, 및/또는 토큰 에이전트 정보와 연계되는 금융거래 고객에 대한 소정의 고객 정보의 바람직한 정보 구성을 예시한 것으로서, 상기 저장매체(110)에 저장되는 각각의 정보는 본 발명을 실시하는 당업자의 의도에 따라 적어도 하나 이상의 정보 항목이 더 추가되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.
More specifically, FIG. 8 illustrates a preferred information configuration of certain customer information for a financial transaction customer associated with and / or associated with the financial transaction means information for a token code based financial transaction, The information stored in the storage medium 110 may be further added to at least one information item according to the intention of a person skilled in the art to which the present invention is applied, and thus the present invention is not limited thereto.

도면8을 참조하면, 상기 고객 정보는 상기 금융거래 고객에 대한 이름과 주민등록번호와 주소 등을 적어도 하나 이상 포함하는 고객 개인정보와, 상기 금융거래 고객과 상기 토큰 에이전트 사이의 관계를 설정하는 토큰 에이전트 관계 정보를 포함하여 이루어지는 것을 특징으로 한다.
Referring to FIG. 8, the customer information includes customer personal information including at least one name, resident registration number, and address of the financial transaction customer, a token agent relationship that sets a relationship between the financial transaction customer and the token agent, Information is included.

본 발명의 바람직한 실시 방법을 따르는 도면8을 참조하면, 상기 토큰 에이전트 관계 정보는 상기 금융거래 고객 소유 무선 단말 정보를 포함하여 이루어지는 것이 바람직하며, 이에 의해 상기 고객 단말(145)에 탑재된 토큰 에이전트 프로그램을 이용하는 토큰 코드 기반 금융거래가 수행된다.
Referring to FIG. 8, which is a preferred embodiment of the present invention, the token agent relationship information preferably includes the financial transaction customer owned wireless terminal information, and thereby, the token agent program A token-code-based financial transaction is performed.

도면9a와 도면9b는 본 발명의 실시 방법에 따라 상기 저장매체(110)에 저장되는 금융거래수단 정보의 정보 구성을 예시한 도면이다.
FIGS. 9A and 9B are diagrams illustrating information configuration of financial transaction means information stored in the storage medium 110 according to an embodiment of the present invention.

보다 상세하게 본 도면9a는 토큰 코드 기반 금융거래 및/또는 금융수단을 통한 결제 처리를 위해 상기 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보)와 연계되거나, 및/또는 상기 고객 무선 단말기에 탑재된 토큰 에이전트 정보와 연계되는 금융거래수단 정보의 바람직한 정보 구성을 예시한 것으로서, 보다 구체적으로 소정의 은행에서 상기 고객에게 발행한 상기 금융거래수단에 대응하는 고객 금융계좌 정보를 적어도 하나 이상 포함하여 이루어지는 금융거래수단 정보를 예시한 것이다.
In more detail, FIG. 9a illustrates a flow diagram of a method for associating with financial transaction means owned customer information (and / or customer wireless terminal information) and / or associated with the financial transaction means and / And more specifically includes at least one or more pieces of customer financial account information corresponding to the financial transaction means issued by the predetermined bank to the customer And the like.

본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면9a를 참조하여 상기 금융거래수단이 소정의 카드매체(예컨대, MS(magnetic Strip)카드 및/또는 IC(Integrated Circuit) 카드) 및/또는 무선칩매체(예컨대, 상기 고객 무선 단말기에 탑재 또는 이탈착되는 IC칩)와 연계되는 경우, 상기 금융거래수단 정보에 상기 연계된 매체 정보(예컨대, MS카드 및/또는 IC카드 및/또는 IC칩) 및/또는 상기 카드매체 및/또는 무선칩매체에 저장된 매체 저장정보(예컨대, 상기 매체가 MS카드인 경우, 트랙-II에 저장된 정보 등)를 더 포함될 수 있음을 명백하게 이해할 것이며, 상기 금융거래수단 정보 구성 항목에 의해 본 발명이 한정되지 아니한다.
The financial transaction means may be a predetermined card medium (for example, a magnetic stripe (MS) card and / or an integrated circuit (IC) card) (For example, an MS card and / or an IC card and / or an IC card) to the financial transaction means information when it is associated with a wireless chip medium (for example, an IC chip mounted or detached from the customer wireless terminal) IC chip) and / or media storage information stored in the card medium and / or the wireless chip medium (e.g., information stored in Track-II if the medium is an MS card, etc.) The present invention is not limited to the items constituting the financial transaction means information.

도면9a를 참조하면, 상기 저장매체(110)에 저장되는 금융거래수단 정보는 상기 금융거래수단에 대응하는 금융수단 종류와, 상기 금융거래수단을 발급한(또는 상기 금융거래수단에 대응하는 통장이 개설된) 은행 정보와, 상기 금융거래수단을 발급받은 고객명을 포함하여 이루어지며, 또한 상기 금융거래수단에 대응하는 금융계좌 정보를 포함하여 이루어지는 것을 특징으로 한다.
Referring to FIG. 9A, the financial transaction means information stored in the storage medium 110 includes a type of a financial instrument corresponding to the financial transaction means, and a type of financial transaction means for issuing the financial transaction means (or a passbook corresponding to the financial transaction means) And financial information of the financial transaction corresponding to the financial transaction means. The financial transaction information includes financial information of the financial transaction means.

본 발명의 실시 방법에 따르면, 상기 금융계좌 정보는 상기 금융거래수단에 대응하는 금융계좌 정보는 상기 금융거래수단에 대한 소정의 계좌번호와, 상기 금융거래수단에 대응하는 통장의 개설일과, 상기 고객에게 상기 금융거래수단을 발급한 은행의 지점 정보를 포함하여 이루어지는 것이 바람직하며, 실시 방법에 따라 상기 금융계좌 정보는 상기 금융거래수단에 대응하는 통장의 발급회차 정보(도시생략)와, 결산일(예컨대, 매 1, 5, 8, 11월의 제2금요일 등) 정보(도시생략)를 더 포함하여 이루어지는 것이 바람직하다.
According to an embodiment of the present invention, in the financial account information, the financial account information corresponding to the financial transaction means includes a predetermined account number for the financial transaction means, an opening date of the passbook corresponding to the financial transaction means, (Not shown) of the passbook corresponding to the financial transaction means and a settlement date (for example, a settlement date) of the bank account corresponding to the financial transaction means, , Second Friday of each month, first, fifth, eighth, and so on) information (not shown).

보다 상세하게 본 도면9b는 토큰 코드 기반 결제 처리를 위해 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보)와 연계되거나, 및/또는 상기 고객 무선 단말기에 탑재된 토큰 에이전트 정보와 연계되는 금융거래수단 정보의 바람직한 정보 구성을 예시한 것으로서, 보다 구체적으로 소정의 결제수단 발행기관에서 상기 고객에게 발행된 상기 결제수단이 트랙-II 및/또는 트랙-III 데이터를 적어도 하나 이상 포함하여 이루어지는 MS(Magnetic Stripe) 카드인 경우, 상기 MS 카드에 포함된 금융거래수단 정보를 예시한 것이다.
In more detail, FIG. 9b is a flow chart of a financial transaction associated with financial transaction means owned customer information (and / or customer wireless terminal information) for token code based payment processing and / or associated with token agent information mounted on the customer wireless terminal. And more specifically, the payment means issued to the customer by a predetermined payment means issuing agency includes an MS (at least one of which includes at least one track-II and / or track-III data) Magnetic Stripe) card, the financial transaction means information included in the MS card is illustrated.

본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면9b를 참조하여 상기 MS카드에 포함된 금융거래수단 정보 이외에 IC(Integrated Circuit) 카드 및/또는 상기 고객 무선 단말기에 탑재 또는 이탈착되는 IC칩에 구비된 금융거래수단 정보의 바람직한 정보 구성을 용이하게 유추할 수 있을 것이며(예컨대, IC카드 및/또는 IC칩에 구비된 결제수단에도 상기 MS카드의 트랙-II에 포함된 정보가 포함됨), 상기 금융거래수단 정보 구성 항목에 의해 본 발명이 한정되지 아니한다. 예컨대, 상기 저장매체(110)에 소정의 공인 인증서가 구비된 IC카드 및/또는 IC칩에 구비된 금융거래수단 정보가 저장된다면, 상기 정보 항목에는 상기 공인 인증서에 대응하는 정보(예컨대, 공인 인증서 발행기관, 공인 인증서 사본 등)를 더 포함하여 이루어질 것이다.
As a person skilled in the art, referring to FIG. 9B, in addition to financial transaction means information included in the MS card, an IC (Integrated Circuit) card and / or an IC card (For example, the information included in the track II of the MS card is also recorded in the payment means provided in the IC card and / or the IC chip) The present invention is not limited to the financial transaction means information configuration item. For example, if financial transaction means information stored in the IC card and / or the IC chip having a predetermined authorized certificate is stored in the storage medium 110, information corresponding to the authorized certificate (for example, an authorized certificate An issuing authority, a copy of an authorized certificate, etc.).

도면9b를 참조하면, 상기 저장매체(110)에 저장되는 금융거래수단 정보는 신용카드 결제수단과, 직불카드 결제수단과, 현금카드 결제수단과, 체크카드 결제수단과, 선불카드 결제수단과, 금융계좌 결제수단과, 전자화폐 결제수단을 적어도 하나 이상 포함하는 금융거래수단 정보와, 상기 결제수단을 발행한 결제수단 발행기관과, 상기 결제수단을 소유한(예컨대, 상기 결제수단 발행기관으로부터 소정의 결제수단을 발급받은) 고객명(예컨대, 영문 고객 이름)을 포함하여 이루어지며, 또한 상기 결제수단의 트랙-II에 저장되는 정보 및/또는 트랙-III에 저장되는 정보를 포함하여 이루어지는 것을 특징으로 한다.
9B, the financial transaction means information stored in the storage medium 110 includes credit card payment means, debit card payment means, cash card payment means, check card payment means, prepaid card payment means, Financial transaction means information including at least one financial account settlement means and an electronic money settlement means; a settlement means issuing organization that has issued the settlement means; (For example, an English name of a customer) that has been issued with a payment means of the payment means, and further includes information stored in the track II of the payment means and / or information stored in the track III. .

본 발명의 실시 방법에 따르면, 상기 결제수단의 트랙-II에 저장되는 정보는 16자리 카드번호와, 상기 결제수단 발급일과, 상기 결제수단의 유효기간과, CVC 번호를 적어도 하나 이상 포함하여 이루어지는 것이 바람직하며, 상기 결제수단의 트랙-III에 저장되는 정보는 상기 결제수단과 제휴한 적어도 하나 이상의 제휴사 정보 및/또는 부가 서비스 정보가 더 포함되어 이루어지는 것이 바람직하다.
According to the method of the present invention, the information stored in the track-II of the payment means includes at least one 16-digit card number, the issuing date of the payment means, the valid period of the payment means, and the CVC number The information stored in the Track-III of the payment means may further include at least one affiliate information and / or supplementary service information associated with the payment means.

이하 상기 도면1에서 서버(115), 정보 전송수단(125), 정보 저장 수단(130) 및/또는 본 발명에 따른 토큰 코드 기반 금융거래를 제공하는 금융거래 서버(1000)로 정의하 여 본 발명의 기술적 특징을 상세히 설명한다. 또한, 편의상 상기 고객 정보(및/또는 무선 단말 정보, 및/또는 유선 단말 정보)를 고객 정보라고 하며, 상기 고객 정보에는 실시방법에 따라 상기 토큰 에이전트가 탑재된 고객 단말 정보가 기본적으로 포함되어 있는 것으로 한다.
In the following description, the server 115, the information transmitting means 125, the information storing means 130 and / or the financial transaction server 1000 providing the token code-based financial transaction according to the present invention are defined as the invention Will be described in detail. For convenience, the customer information (and / or the wireless terminal information and / or the wire terminal information) is referred to as customer information, and the customer information includes basically customer terminal information on which the token agent is mounted .

도면10은 본 발명의 실시 방법에 따른 무선단말기 번호를 이용한 금융거래 처리 시스템의 실시 구성도를 도시한 도면이다.
FIG. 10 is a block diagram of a financial transaction processing system using a wireless terminal number according to an embodiment of the present invention.

보다 상세하게 도면10은 고객 단말(145)에 구비된 토큰 에이전트 프로그램이 적어도 하나 이상의 토큰 생성 정보와 소정의 토큰 생성 알고리즘을 포함하는 토큰 코드 생성 방식에 따라 소정의 토큰 코드를 생성하고, 상기 생성된 토큰 코드를 소정의 고객 단말(145)을 통해 소정의 금융거래 서버(1000)로 제공하는 실시 방법에 대한 것이다.
In more detail, FIG. 10 shows a token agent program in the customer terminal 145 generating a predetermined token code according to a token code generation method including at least one token generation information and a predetermined token generation algorithm, And provides a token code to a predetermined financial transaction server 1000 through a predetermined customer terminal 145. [

도면10을 참조하면, 상기 금융거래 서버(1000)는 토큰 코드를 기반으로 하는 금융거래를 위해 적어도 하나 이상의 고객 단말(145)과 금융 거래용 통신채널을 연결하는 인터페이스부(1005)와, 상기 인터페이스부(1005)를 통해 상기 고객 단말(145)로부터 상기 토큰 코드를 기반으로 하는 금융거래를 위한 금융거래 정보와 금융거래수단 소유 고객 정보와 토큰 코드를 적어도 하나 이상 포함하는 금융거래 정보 데이터를 수신하는 정보 수신부(1010)와, 상기 수신된 금융거래 정보 데이터를 판독하여 상기 금융거래수단 소유 고객 정보 및/또는 금융거래수단 정보를 확인하는 정보 확인부(1015)와, 상기 확인된 고객 정보를 기반으로 상기 저장매체(110)로부터 상기 고객 정보와 연계된 토큰 에이전트 정보를 추출하는 추출부(1020)와, 상기 추출된 토큰 에이전트 정보를 기반으로 상기 고객 단말(145)에 구비된 토큰 에이전트 프로그램에서 상기 토큰 코드를 생성한 동일한 조건(예컨대, 동일한 토큰 생성 정보와 토큰 생성 알고리즘)으로 소정의 토큰 인증코드를 생성하고, 상기 고객 단말(145)로부터 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교하여 상기 수신된 토큰 코드에 대한 유효성을 인증하는 인증부(1025)를 포함하여 이루어지는 것을 특징으로 한다.
Referring to FIG. 10, the financial transaction server 1000 includes an interface unit 1005 for connecting a communication channel for financial transactions with at least one customer terminal 145 for a financial transaction based on a token code, Receiving financial transaction information for financial transactions based on the token code, financial transaction information data including at least one or more tokens codes of the financial transaction means owned customer information from the customer terminal (145) An information receiving unit 1010, an information checking unit 1015 for reading the received financial transaction information data and confirming the financial transaction means owned customer information and / or financial transaction means information, An extraction unit 1020 for extracting token agent information associated with the customer information from the storage medium 110, On the other hand, the token agent program included in the customer terminal 145 generates a predetermined token authentication code in the same condition (for example, the same token generation information and the token generation algorithm) that generated the token code, The authentication unit 1025 compares the generated token authentication code with the token code received from the authentication unit 1025 and authenticates the validity of the received token code.

또한, 상기 금융거래 서버(1000)는 상기 인증부(1025)에 의해 상기 수신된 토큰 코드에 대한 유효성이 인증되는 경우, 상기 금융거래 정보 데이터에 포함되어 수신된 상기 금융거래 정보에 대응하는 금융거래를 수행하는 금융 거래부(1030)를 더 포함하여 이루어지는 것을 특징으로 한다.
In addition, when the validity of the received token code is authenticated by the authentication unit 1025, the financial transaction server 1000 transmits the financial transaction information corresponding to the financial transaction information included in the financial transaction information data, And a financial transaction unit (1030) for performing a financial transaction.

또한, 상기 금융거래 서버(1000)는 상기 금융 거래부(1030)에 의해 상기 금융거래가 정상적으로 수행되는 경우, 적어도 하나 이상의 금융거래 처리내역을 상기 금융거래수단 정보 및/또는 고객 정보와 연계하여 소정의 저장매체(135)에 저장하는 저장부(1035)를 더 포함하여 이루어지는 것을 특징으로 한다.
In addition, when the financial transaction is normally performed by the financial transaction unit 1030, the financial transaction server 1000 may associate at least one financial transaction transaction history with the financial transaction means information and / And a storage unit (1035) for storing the data in the storage medium (135).

또한, 상기 금융거래 서버(1000)는 상기 금융 거래부(1030)에 의해 상기 금융거래가 정상적으로 수행되는 경우, 상기 금융거래 처리내역을 상기 인터페이스부(1005)를 통해 상기 고객 단말(145)로 전송하는 정보 전송부(1040)를 더 포함하여 이루어지는 것을 특징으로 한다.
When the financial transaction is normally performed by the financial transaction unit 1030, the financial transaction server 1000 transmits the transaction details to the customer terminal 145 through the interface unit 1005 And an information transferring unit 1040. [

상기 인터페이스부(1005)는 소정의 금융 거래용 네트워크(140)를 통해 적어도 하나 이상의 고객 단말(145)과 상기 토큰 코드를 기반으로 하는 금융거래를 위한 금융 거래용 통신 채널을 연결하는 것을 특징으로 하며, 상기 금융 거래용 네트워크(140)는 상기 고객 단말(145)의 종류에 따라 적어도 하나 이상의 유선 네트워크(140)(예컨대, TCP/IP 기반의 인터넷) 및/또는 유무선 네트워크(140)(예컨대, CDMA 기반의 이동 통신망) 및/또는 부가가치통신망() 및/또는 금융공동망을 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다.
The interface unit 1005 connects the at least one customer terminal 145 with a communication channel for financial transactions for financial transactions based on the token code through a predetermined financial transaction network 140 , The financial transaction network 140 may include at least one wired network 140 (e.g., TCP / IP based Internet) and / or a wired / wireless network 140 (e.g., CDMA Based mobile communication network) and / or a value added communication network and / or a financial common network.

상기 정보 수신부(1010)는 상기 인터페이스부(1005)를 통해 상기 고객 단말(145)로부터 전송되는 금융거래 정보와 금융거래수단 소유 고객 정보 및/또는 금융거래수단 정보와 토큰 코드를 적어도 하나 이상 포함하는 금융거래 정보 데이터를 수신하는 것을 특징으로 한다.
The information receiving unit 1010 includes at least one or more than one of financial transaction information transmitted from the customer terminal 145 through the interface unit 1005, financial transaction means own customer information and / or financial transaction means information, And receives financial transaction information data.

본 발명의 일 실시 방법에 따르면, 상기 금융거래수단 소유 고객 정보 및/또는 금융거래수단 정보와 토큰 코드는 상기 금융거래 정보를 포함하는 상기 금융거래 정보 데이터에 포함되어 상기 정보 수신부(1010)로 수신되는 것이 바람직하다.
According to an embodiment of the present invention, the customer information and / or the financial transaction means information and the token code of the financial transaction means are included in the financial transaction information data including the financial transaction information, .

본 발명의 다른 일 실시 방법에 따르면, 상기 금융거래수단 소유 고객 정보 및/또는 금융거래수단 정보와 토큰 코드는 상기 고객 단말(145)로부터 상기 금융거래 정보를 포함하는 상기 금융거래 정보 데이터가 상기 정보 수신부(1010)로 수신되기 전에 별도의 토큰 코드 전송용 전문(또는 데이터)를 통해 수신되는 것이 바람직하다.
According to another embodiment of the present invention, the financial transaction means-owned customer information and / or financial transaction means information and the token code are transmitted from the customer terminal 145 to the financial transaction information data including the financial transaction information, (Or data) for transmission of a separate token code before being received by the receiving unit 1010.

본 발명의 또다른 일 실시 방법에 따르면, 상기 금융거래수단 소유 고객 정보 및/또는 금융거래수단 정보와 토큰 코드는 상기 고객 단말(145)로부터 상기 금융거래 정보를 포함하는 상기 금융거래 정보 데이터가 상기 정보 수신부(1010)로 수신된 후 별도의 토큰 코드 전송용 전문(또는 데이터)를 통해 수신되는 것이 바람직하다.
According to another embodiment of the present invention, the financial transaction means-owned customer information and / or the financial transaction means information and the token code are transmitted from the customer terminal 145 to the financial transaction information data, It may be received by the information receiving unit 1010 and then received via a special message (or data) for transmitting the token code.

본 발명의 다른 실시 방법에 따라 상기 토큰 에이전트가 상기 고객 소유 무선 단말기에 탑재된 경우, 상기 정보 수신부는 상기 금융거래 정보 데이터를 수신하는 과정에서 발신자 정보로서 상기 무선 단말 정보를 추출하는 것이 가능하다.
According to another embodiment of the present invention, when the token agent is installed in the customer-owned wireless terminal, the information receiver can extract the wireless terminal information as caller information in the process of receiving the financial transaction information data.

상기 정보 확인부(1015)는 상기 정보 수신부(1010)로 수신된 상기 금융거래 정보 데이터를 판독함으로써, 상기 금융거래 정보 데이터에 포함된 상기 금융거래수단 소유 고객 정보 및/또는 금융거래수단 정보를 확인하여 추출하는 것을 특징으로 하며, 상기 금융거래수단 소유 고객 정보 및/또는 금융거래수단 정보가 별도의 토큰 코드 전송용 전문(또는 데이터)를 통해 수신되는 경우, 상기 토큰 코드 전송용 전문(또는 데이터)를 판독하여 상기 금융거래수단 소유 고객 정보 및/또는 금융거래수단 정보를 확인하여 추출하는 것이 바람직하다.
The information verification unit 1015 reads out the financial transaction information data received by the information receiving unit 1010 to thereby identify the customer information and / or financial transaction means information owned by the financial transaction means included in the financial transaction information data (Or data) for transmitting the token code is received when the customer information and / or the financial transaction means information owned by the financial transaction means are received through a special message (or data) for transmitting the token code, It is preferable that the customer information and / or the financial transaction means information owned by the financial transaction means are identified and extracted.

상기 추출부(1020)는 상기 추출된 금융거래수단 소유 고객 정보 및/또는 금융거래수단 정보를 이용하여 상기 저장매체(110)로부터 상기 금융거래수단 소유 고객 정보 및/또는 금융거래수단 정보와 연계된 토큰 에이전트 정보를 추출하여 상기 인증부(1025)로 제공하는 것을 특징으로 한다.
The extracting unit 1020 extracts, from the storage medium 110, the customer information and / or financial transaction means information owned by the financial transaction means using the extracted customer information and / or financial transaction means information Extracts the token agent information, and provides the extracted token authentication information to the authentication unit 1025.

상기 인증부(1025)는 상기 추출된 토큰 에이전트 정보를 기반으로 상기 고객 단말(145)에 구비된 토큰 에이전트 프로그램에서 상기 토큰 코드를 생성하는데 이용한 동일한 토큰 생성 정보와 토큰 생성 알고리즘을 통해 소정의 토큰 인증코드를 생성하고, 상기 고객 단말(145)로부터 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써, 상기 수신된 토큰 코드에 대한 유효성을 인증하는 것을 특징으로 하며, 상기 인증부(1025)에 의해 상기 수신된 토큰 코드에 대한 유효성이 인증되는 것은 상기 토큰 코드를 기반으로 하는 금융거래에 대한 기밀성(Confidentiality), 인증(Authentication), 무결성(Integrity) 및 부인방지(Nonrepudiation)가 확보되는 것을 포함한다.
Based on the extracted token agent information, the authentication unit 1025 generates the same token generation information used to generate the token code in the token agent program included in the customer terminal 145 and a predetermined token authentication And authenticates the validity of the received token code by comparing the token code received from the customer terminal 145 with the generated token authentication code. The authentication unit 1025 Authentication of the received token code is authenticated includes ensuring confidentiality, authentication, integrity, and nonrepudiation of the financial transaction based on the token code .

상기 인증부(1025)에 의해 상기 토큰 코드에 대한 유효성이 인증되는 경우, 상기 금융 거래부(1030)는 상기 금융거래 정보 데이터에 포함된 금융거래 정보에 대응하는 금융거래를 수행하는 것을 특징으로 한다.
When the validity of the token code is authenticated by the authentication unit 1025, the financial transaction unit 1030 performs a financial transaction corresponding to the financial transaction information included in the financial transaction information data .

본 발명의 실시 방법에 따르면, 상기 금융 거래부(1030)는 상기 금융거래 정보를 기반으로 소정의 금융 시스템과 연동하여 상기 금융거래 정보에 대응하는 금융거래를 수행하는 것이 바람직하다.
According to an embodiment of the present invention, the financial transaction unit 1030 performs a financial transaction corresponding to the financial transaction information in cooperation with a predetermined financial system based on the financial transaction information.

본 발명의 일 실시 방법에 따르면, 상기 금융 거래부(1030)는 상기 금융거래 정보에 대응하는 금융거래를 수행하고, 상기 결제처리/금융거래]에 대응하는 소정의 금융거래 처리내역를 생성하는 것이 바람직하며, 상기 저장부(1035)는 상기 생성된 적어도 하나 이상의 금융거래 처리내역을 상기 금융거래수단 정보 및/또는 고객 정보와 연계하여 소정의 저장매체(135)에 저장하는 것을 특징으로 하며, 상기 정보 전송부(1040)는 상기 생성된 금융거래 처리내역을 상기 인터페이스부(1005)를 통해 상기 고객 단말(145)로 전송한다.
According to an embodiment of the present invention, the financial transaction unit 1030 preferably performs a financial transaction corresponding to the financial transaction information, and generates a predetermined financial transaction transaction record corresponding to the payment transaction / financial transaction And the storage unit 1035 stores the generated at least one financial transaction processing history in a predetermined storage medium 135 in association with the financial transaction means information and / or the customer information, The transmission unit 1040 transmits the generated financial transaction processing details to the customer terminal 145 through the interface unit 1005. [

본 발명의 다른 실시 방법에 따르면, 상기 고객 단말(145)로부터 수신되는 상기 토큰 코드가 챌린지-리스폰스 방식으로 생성되는 경우, 상기 인증부(1025)는 임의의 챌린지 값을 동적으로 생성하는 기능을 더 포함하며, 상기 정보 전송부(1040)는 상기 생성된 챌린지 값을 상기 고객 단말(145)로 전송하는 기능을 포함하여 이루어지는 것이 바람직하다.
According to another embodiment of the present invention, when the token code received from the customer terminal 145 is generated in a challenge-response manner, the authentication unit 1025 has a function of dynamically generating an arbitrary challenge value And the information transmitting unit 1040 may transmit the generated challenge value to the customer terminal 145.

이하 상기 토큰 에이전트가 무선 단말기에 탑재되는 실시예를 통하여 본 발명의 기술적 특징을 설명한다. 그러나, 본 발명의 기술적 특징이 고객 무선 단말기에 토큰 에이전트가 탑재되는 것으로 한정되는 것은 결코 아님을 밝혀두는 바이다.
Hereinafter, technical features of the present invention will be described with reference to an embodiment in which the token agent is installed in a wireless terminal. However, it should be noted that the technical features of the present invention are by no means limited to the installation of a token agent in a customer wireless terminal.

도면11은 본 발명의 일 실시 방법에 따른 토큰 에이전트가 탑재된 무선 단말기 기능구성을 도시한 도면이다.
FIG. 11 is a diagram illustrating a configuration of a wireless terminal equipped with a token agent according to an embodiment of the present invention.

보다 상세하게 본 도면11은 상기 토큰 에이전트가 고객 무선 단말기에 탑재되는 경우에 있어서, 상기 고객 단말의 기능구성을 CDMA(Code Division Multiple Access)에 기반하는 이동 통신망에 접속하는 무선 단말기(예컨대, 이동 통신단말)를 통해 설명하는 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면11을 참조하여 이동 통신단말 이외에 상기 토큰 코드 기반 금융거래를 위한 토큰 코드 생성을 위한 다른 무선 단말기(예컨대, 무선 데이터 통신 단말기, 또는 휴대 인터넷 단말)의 기능 구성을 용이하게 유추할 수 있을 것이다. 결과적으로 토큰 에이전트 프로그램이 탑재된 무선 단말기 기능구성은 본 도면11에 도시된 것으로 한정되는 것은 결코 아니며, 상기 무선 단말기 종류 및/또는 기술적 특징에 따라 본 발명의 핵심 기술을 위배하지 않는 범위에서 다양하게 변형하여 실시하는 것이 가능하다.
In more detail, FIG. 11 illustrates a case where the token agent is installed in a customer wireless terminal, the function configuration of the customer terminal is a wireless terminal that connects to a mobile communication network based on CDMA (Code Division Multiple Access) A terminal for generating a token code for the token code-based financial transaction in addition to the mobile communication terminal may be provided in the mobile terminal of the present invention, For example, a wireless data communication terminal, or a portable Internet terminal). As a result, the wireless terminal function configuration in which the token agent program is installed is not limited to that illustrated in FIG. 11, and various types of wireless terminal functions may be used according to the wireless terminal type and / It is possible to carry out the modification.

하드웨어적인 측면에서 이동 통신 서비스를 제공하는 무선 단말기는 외형상 몸체(Body)와 스피커와 마이크, 키패드, LCD(Liquid Crystal Display), 안테나와 배터리(1125) 등을 포함하여 구성되며, 내부적으로는 CDMA(Code Division Multiple Access) 모뎀, CPU/MPU(Central Processing Unit/ Micro Processing Unit), 보코더 등의 기능을 내장한 소정의 모뎀칩(예컨대, 미국 퀄컴(Qualcomm)사의 MSM 시리즈 모뎀칩)과, 각종 메모리 소자, 하나의 안테나에서 송수신 신호를 분리해 주는 듀플렉서 필터, 송신 신호를 증폭하는 파워 앰프, 고출력 증폭기(High Power Amplifier; HPA), 고출력 송신 신호가 반대로 되돌아오는 현상을 막아주는 아이솔레이터(Isolator), 원하는 대역 외 불요파 신호를 제거하기 위한 RF/IF SAW 필터, 송신 경로의 주파수 상향회로, 수신경로의 주파수 하향 변환회로, 기준 클럭원에 해당하는 VCTCXO(Voltage Controlled Temperature Compensated X-tal Oscillator), 주파수 상하향 변환의 국부신호로 사용되는 UHF 주파수 합성기, 및 아날로그 음성신호를 디지털 신호로 변환하기 위한 코덱칩을 포함하여 구성되는데, 상기와 같은 내부 구성요소는 점차적으로 상기 모뎀칩에 집적화 되고 있으며, 또한 상기 모뎀칩에는 상기와 같은 이동 통신 서비스를 위한 핵심적인 구성요소 외에 각종 멀티미디어 서비스 및/또는 부가 서비스를 위한 다양한 기능들이 함께 집적화 되고 있다.
A wireless terminal that provides mobile communication services in terms of hardware includes an outer body, a speaker, a microphone, a keypad, a liquid crystal display (LCD), an antenna, and a battery 1125. Internally, (For example, an MSM series modem chip of Qualcomm of the United States) that incorporates functions of a code division multiple access (CDMA) modem, a central processing unit (CPU) / micro processing unit (MPU) A power amplifier that amplifies the transmit signal, a high power amplifier (HPA), an isolator that prevents reverse transmission of high-power transmit signals, and a despreader An RF / IF SAW filter for removing out-of-band spurious signals, a frequency upstream circuit for the transmission path, a frequency downconversion circuit for the reception path, A UHF frequency synthesizer used as a local signal of a frequency up / down conversion, and a codec chip for converting an analog voice signal into a digital signal. Is gradually integrated into the modem chip, and various functions for various multimedia services and / or additional services are integrated in the modem chip in addition to core components for the mobile communication service.

도면11을 참조하면, 상기 토큰 코드 기반 금융거래를 위한 소정의 토큰 코드를 생성하는 무선 단말기는 기본적으로 제어부(1105)와 화면 출력부(1110)와 사운드 처리부(1115)와 키 입력부(1120)와 무선 처리부(1130)와 근거리 통신부(1135)와 메모리부(1155)와 전원 공급을 위한 배터리(1125)를 구비하며, 실시 방법에 따라 상기 무선 단말기에 탑재 또는 이탈착되는 IC칩(1150) 및 상기 IC칩(1150)에 소정의 정보 또는 데이터를 읽고/쓰기 위한 IC칩 리더부(1145)를 포함하는 기능구성을 더 포함하여 이루어진다.Referring to FIG. 11, a wireless terminal for generating a predetermined token code for the token code-based financial transaction includes a control unit 1105, a screen output unit 1110, a sound processing unit 1115, a key input unit 1120, An IC chip 1150 having a wireless processing unit 1130, a short range communication unit 1135, a memory unit 1155 and a battery 1125 for power supply and mounted or detached from the wireless terminal according to an embodiment, And an IC chip reader 1145 for reading / writing predetermined information or data to / from the IC chip 1150.

상기 제어부(1105)는 하드웨어적으로 상기 모뎀칩에 구비되는 CPU/MPU를 포함하는 프로세서와 실행 메모리를 포함하고, 소정의 메모리 소자로부터 무선 단말기 특유의 기능을 제공하기 위한 소정의 프로그램 루틴(Routine) 및/또는 프로그램 데이터를 입출력하는 버스(BUS) 및 이를 위해 구비되는 소정의 전자회로(또는 집적회로)를 포함하여 이루어지는 것을 특징으로 하며, 소프트웨어적으로 소정의 메모리 소자 및/또는 칩셋으로부터 상기 실행 메모리로 로딩되어 특유의 기능을 수행하기 위해 상기 프로세서를 통해 연산 처리되는 프로그램 루틴 및/또는 프로그램 데이터의 총칭(따라서, 본 발명에서는 토큰 코드 기반 금융거래를 위한 토큰 코드 생성을 위해 무선 단말기의 기록매체에 기록되는 소정의 토큰 에이전트 프로그램 루틴을 편의상 본 제어부(1105) 내에 구비되는 것으로 도시하여 설명함.)으로서, 상기 제어부(1105)에 의해 이에 의해 무선 단말기에 구현하고자 하는 다양한 기능들이 실현되며, 또한 상기와 같은 기능들을 실현하기 위해 무선 단말기의 전반적인 동작을 제어 및 관리하게 되는 것을 특징으로 한다. 특히, 무선 단말기의 전반적인 동작을 제어 및 관리하는 상기 제어부(1105)의 기능을 수행하기 위해 상기 무선 단말기에 전원이 입력되면, 소정의 메모리 소자에 저장되어 있던 운영체제 루틴, 시스템 관리 루틴, 및/또는 시스템 변수들이 상기 실행 메모리로 로딩 및 상기 프로세서에 의해 연산 처리되어 운영체제, 시스템 관리 프로그램, 및/또는 이동 통신 서비스를 제공하기 위한 변수들의 역할을 수행하게 된다.
The control unit 1105 includes a processor including a CPU / MPU provided in the modem chip and an execution memory, and includes a predetermined program routine for providing a function specific to the wireless terminal from a predetermined memory device, And a bus (BUS) for inputting and / or outputting program data and / or a predetermined electronic circuit (or an integrated circuit) provided for the bus (BUS) from the memory device and / The program routine and / or program data that are loaded into the processor and processed through the processor to perform a specific function (thus, the present invention provides a generic term for the token code based financial transaction, For convenience, the control unit 1105 may include a predetermined token agent program routine to be recorded, The control unit 1105 realizes various functions to be implemented in the wireless terminal and controls and controls the overall operation of the wireless terminal in order to realize the functions as described above. And the like. In particular, when power is input to the wireless terminal to perform the function of the controller 1105 for controlling and managing the overall operation of the wireless terminal, the operating system routines, system management routines, and / System variables are loaded into the execution memory and processed by the processor to perform variables for providing an operating system, a system management program, and / or a mobile communication service.

상기 화면 출력부(1110)는 화면 출력을 위한 LCD(Liquid Crystal Display) 드라이버(Driver)로서 상기 제어부(1105)(예컨대, LCD로 소정의 정보 또는 데이터를 출력하는 프로그램 루틴)에 의해 키 입력부(1120)를 통해 발생하는 키 데이터, 무선 단말기에 구비된 소정의 기능을 수행하는 과정에서 추출 및/또는 생성되는 각종 정보, 신호, 및/또는 컨텐츠(예컨대, 문자 컨텐츠, 이미지 컨텐츠, 및/또는 멀티미디어 컨텐츠)를 소정의 화면출력장치(예컨대, LCD 패널)로 출력하는 역할을 수행하는 것을 특징으로 하며, 상기 화면 출력부(1110)는 화면출력장치(LCD)가 연동하여 상기 토큰 코드 기반 금융거래를 위한 토큰 코드 생성 과정에서 필요한 소정의 정보를 출력하는 기능을 수행하는 것이 바람직하다.
The screen output unit 1110 is a LCD (Liquid Crystal Display) driver for outputting a screen image by the control unit 1105 (e.g., a program routine for outputting predetermined information or data to the LCD) (E.g., text content, image content, and / or multimedia content) extracted and / or generated in the course of performing a predetermined function provided in the wireless terminal, (LCD), and the screen output unit 1110 is connected to a screen output device (LCD) to perform the token code based financial transaction It is preferable to perform a function of outputting predetermined information necessary for generating the token code.

상기 사운드 처리부(1115)는 무선 단말기에 구비된 마이크로부터 입력되는 소정의 사운드 신호를 엔코딩(Encoding)하여 제어부(1105)로 제공하거나, 또는 상기 제어부(1105)가 추출 및/또는 생성하는 소정의 사운드 신호를 디코딩(Decoding)하여 스피커를 통해 출력하는 것을 특징으로 하며, 이를 위해 상기 사운드 처리부(1115)에는 소정의 보코더(Vocoder)와 코덱(Codec)이 구비된다. 상기 사운드 처리부(1115)와 마이크를 통해 상기 무선 단말기에 구비되는 사운드 입력수단의 기능을 수행하며, 또는 상기 사운드 처리부(1115)와 스피커를 통해 상기 무선 단말기에 구비되는 사운드 출력수단의 기능을 수행한다.
The sound processing unit 1115 encodes a predetermined sound signal input from a microphone provided in the wireless terminal and provides the encoded sound signal to a control unit 1105 or a predetermined sound The sound processor 1115 is provided with a vocoder and a codec for decoding the signal and outputting it through a speaker. Performs sound input means provided in the wireless terminal through the sound processing unit 1115 and a microphone or performs sound input means provided in the wireless terminal through the sound processing unit 1115 and a speaker .

상기 키 입력부(1120)는 소정의 숫자키(Number Key) 및/또는 문자키(Character Key) 및/또는 기능키(Function Key)를 포함하는 적어도 하나 이상의 키 버튼(Key Button)을 구비한 소정의 키패드(Keypad)로부터 입력되는 정보(또는 신호)를 검출하고, 상기 제어부(1105)에 의해 제어되는 상기 무선 단말기의 특정 입력모드 및/또는 동작모드에서 상기 키패드에 구비된 소정의 키 버튼으로부터 소정의 정보(또는 신호)가 입력되면, 상기 입력되는 정보(또는 신호)에 대응하는 키 이벤트(예컨대, MH_KEY_PRESSEVENT, MH_KEY_REPEATEVENT, MH_KEY_RELEASEEVENT)를 발생하고, 상기 발생된 키 이벤트를 상기 제어부(1105)로 제공하는 것을 특징으로 하며, 상기 제어부(1105)는 상기 무선 단말기의 현재 입력모드 및/또는 동작모드에서 상기 키 이벤트에 대응하는 소정의 키 데이터를 독출(예컨대, 각각의 무선 단말기 입력모드 및/또는 동작모드에서 특정 키 이벤트에 대응하는 적어도 하나 이상의 키 데이터를 저장(관리)하는 키 테이블로부터 상기 키 이벤트에 키 데이터 독출)하거나, 및/또는 상기 키 이벤트와 매칭되어 정의된 소정의 기능을 실행하는 명령어를 독출하는 것을 특징으로 한다. 상기 키 입력부(1120)와 적어도 하나 이상의 키 버튼을 구비한 상기 키패드는 상호 연동하여 상기 무선 단말기에 구비되는 키 입력수단의 기능을 수행한다.
The key input unit 1120 may include at least one key button having a predetermined number key and / or a character key and / or a function key, (Or signal) input from a keypad and detects a predetermined key input from a predetermined key button provided on the keypad in a specific input mode and / or operation mode of the wireless terminal controlled by the control unit 1105 (E.g., MH_KEY_PRESSEVENT, MH_KEY_REPEATEVENT, and MH_KEY_RELEASEEVENT) corresponding to the input information (or signal), and provides the generated key event to the control unit 1105 The control unit 1105 reads predetermined key data corresponding to the key event in a current input mode and / or an operation mode of the wireless terminal (for example, Reading key data from the key table storing (managing) at least one key data corresponding to a specific key event in the terminal input mode and / or the operation mode), and / And reads a command for executing a predetermined function. The keypad having the key input unit 1120 and at least one or more key buttons performs a function of a key input unit included in the wireless terminal.

상기 무선 처리부(1130)는 상기 제어부(1105)(예컨대, 이동 통신 서비스를 제공하기 위한 프로그램 루틴)와 연계하여 위치등록 및/또는 슬롯모드(Slot Mode) 및/또는 전력제어(Power Control) 및/또는 핸드오프(Hand-off) 및/또는 호처리(Call Processing) 절차를 포함하는 이동 통신 서비스를 제공하는 것을 특징으로 하며, 상기 이동 통신 서비스를 제공하는 과정에서 이동 통신망의 종단에 해당하는 기지국과 무선 주파수 신호의 송수신을 수행하는 RF 처리기능(예컨대, 안테나 제어, 무선 주파수 신호의 변조, 합성, 증폭 및/또는 필터링 등을 수행)를 더 포함하여 이루어진다. 특히, 상기 무선 처리부(1130)는 상기 이동 통신 서비스를 제공하기 위해 무선 단말기에서 상기 기지국으로 송신되는 정보 또는 신호를 CDMA 스택으로 가공 처리하거나, 상기 기지국으로부터 수신되는 CDMA 스택으로부터 소정의 정보 또는 신호를 독출하는 기능을 제공하는 것을 특징으로 한다.
The radio processing unit 1130 may perform location registration and / or slot mode and / or power control and / or power control in cooperation with the controller 1105 (e.g., a program routine for providing a mobile communication service) Or a hand-off and / or a call processing procedure. In the process of providing the mobile communication service, a base station corresponding to an end of the mobile communication network, (For example, antenna control, modulation, synthesis, amplification, and / or filtering of a radio frequency signal) for performing transmission and reception of a radio frequency signal. In particular, the radio processing unit 1130 processes information or signals transmitted from the wireless terminal to the base station in order to provide the mobile communication service, or transmits predetermined information or signals from the CDMA stack received from the base station And provides the function of reading.

본 발명의 실시 방법에 따르면, 상기 무선 단말기는 상기 무선 처리부(1130)를 통해 소정의 이동 통신망 상의 기지국과 소정의 무선구간을 연결하고, 상기 기지국을 포함하는 소정의 유선구간을 통해 상기 이동 통신망 및/또는 상기 이동 통신망과 연동하는 소정의 통신망 상에 구비된 소정의 서버(또는 장치)와 소정의 통신채널을 연결하는 것이 바람직하다.
According to an embodiment of the present invention, the wireless terminal connects a predetermined wireless section with a base station on a predetermined mobile communication network through the wireless processor 1130, and transmits the wireless section to a mobile communication network Or a predetermined communication channel with a predetermined server (or device) provided on a predetermined communication network interlocked with the mobile communication network.

본 발명의 일 실시 방법에 따르면, 상기 무선 처리부(1130)는 상기 무선 단말기에 소정의 토큰 에이전트 프로그램을 탑재하기 위해 상기 토큰 에이전트 제공 서버(215)와 소정의 통신채널을 연결하고, 상기 제어부(1105)와 연동하여 상기 토큰 에이전트 제공 서버(215)로부터 소정의 토큰 에이전트 프로그램을 수신할 수 있다.
According to an embodiment of the present invention, the radio processor 1130 connects a predetermined communication channel with the token agent providing server 215 to load a predetermined token agent program in the radio terminal, and the controller 1105 To receive the predetermined token agent program from the token agent providing server 215. [

본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램이 챌린지-리스폰스 방식으로 소정의 상기 토큰 코드 기반 금융거래를 위한 소정의 토큰 코드를 생성하는 경우, 상기 무선 처리부(1130)는 상기 제어부(1105)와 연동하여 상기 금융거래 서버(1000)와 소정의 통신채널을 연결하고, 상기 금융거래 서버(1000)로부터 상기 토큰 코드 생성을 위한 소정의 챌린지 값을 수신할 수 있다.
According to another embodiment of the present invention, when the token agent program generates a predetermined token code for a predetermined token code-based financial transaction in a challenge-response manner, the radio processing unit 1130 transmits the token code to the control unit 1105 And may receive a predetermined challenge value for generating the token code from the financial transaction server 1000. In this case,

본 발명의 또다른 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램에 의해 생성된 소정의 토큰 코드를 상기 금융거래 서버(1000)로 제공하는 과정에서 상기 토큰 코드를 상기 무선 단말기에서 소정의 유무선 네트워크(140)를 통해 상기 금융거래 서버(1000)로 제공하는 경우(예컨대, 상기 생성된 토큰 코드의 일부를 상기 금융거래 서버(1000)로 전송하거나, 또는 상기 생성된 토큰 코드를 상기 금융거래 서버(1000)로 전송하는 경우), 상기 무선 처리부(1130)는 상기 제어부(1105)와 연동하여 상기 금융거래 서버(1000)와 소정의 통신채널을 연결하고, 상기 금융거래 서버(1000)로 상기 생성된 토큰 코드를 전송하는 것이 바람직하다.
According to another embodiment of the present invention, in providing the token code generated by the token agent program to the financial transaction server 1000, the token code is transmitted from the wireless terminal to a predetermined wired / wireless network 140 (For example, transmitting a part of the generated token code to the financial transaction server 1000 or providing the generated token code to the financial transaction server 1000) The radio processing unit 1130 connects the predetermined transaction channel with the financial transaction server 1000 in cooperation with the control unit 1105 and transmits the generated token transaction code to the financial transaction server 1000, .

상기 근거리 통신부(1135)는 적외선(Infrared Ray) 통신 및/또는 RF(Radio Frequency) 통신 및/또는 블루투스(BlueTooth) 및/또는 무선랜(Wireless LAN) 및/또는 와이파이(Wi-Fi), 초광대역통신(Ultra Wide Band; UWB)을 포함하는 적어도 하나 이상의 근거리 무선 통신수단을 통해 소정의 단말(또는 장치)과 근거리 무선 통신세션을 연결하는 것을 특징으로 하며, 하드웨어적으로 상기 적외선 통신, RF 통신, 블루투스, 무선랜, 와이파이, 초광대역통신을 포함하는 근거리 무선 통신을 위한 소정의 근거리 무선 통신모듈을 포함하여 이루어지며, 소프트웨어적으로 상기 근거리 무선 통신을 위한 통신 프로토콜 및/또는 드라이버를 포함하여 이루어진다.
The short-range communication unit 1135 is connected to the local area communication unit 1135 through an infrared ray communication and / or a radio frequency (RF) communication and / or a Bluetooth and / or a wireless LAN and / or a Wi- (Or device) through at least one or more short-range wireless communication means including an Ultra Wide Band (UWB), and is characterized in that the infrared communication, the RF communication, And a predetermined short range wireless communication module for short range wireless communication including Bluetooth, wireless LAN, Wi-Fi, ultra-wideband communication, and comprises a communication protocol and / or driver for the short range wireless communication in software.

본 발명의 실시 방법에 따르면, 상기 무선 단말기는 상기 근거리 통신부(1135)를 통해 소정의 근거리 장치(1140)와 소정의 근거리 무선 통신세션을 연결하는 무선구간을 연결하고, 상기 근거리 장치(1140)가 접속한 소정의 네트워크(140)를 포함하는 유선구간을 통해 소정의 통신망 상에 구비된 소정의 서버(또는 장치)와 소정의 통신채널을 연결하는 것이 바람직하다.
According to an embodiment of the present invention, the wireless terminal connects a wireless section connecting a predetermined short range wireless communication session with a predetermined short range wireless communication section 1140 through the short range communication section 1135, and the short range wireless communication section 1140 It is preferable to connect a predetermined communication channel with a predetermined server (or device) provided on a predetermined communication network through a wired section including a predetermined network 140 connected thereto.

본 발명의 일 실시 방법에 따르면, 상기 근거리 통신부(1135)는 상기 무선 단말기에 소정의 토큰 에이전트 프로그램을 탑재하기 위해 상기 근거리 장치(1140)를 통해 상기 토큰 에이전트 제공 서버(215)와 소정의 통신채널을 연결하고, 상기 제어부(1105)와 연동하여 상기 토큰 에이전트 제공 서버(215)로부터 소정의 토큰 에이전트 프로그램을 수신할 수 있다.
According to an embodiment of the present invention, the local area communication unit 1135 communicates with the token agent providing server 215 via the local area network 1140 in order to load a predetermined token agent program in the wireless terminal, And can receive a predetermined token agent program from the token agent providing server 215 in conjunction with the control unit 1105. [

본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램이 챌린지-리스폰스 방식으로 소정의 상기 토큰 코드 기반 금융거래를 위한 소정의 토큰 코드를 생성하는 경우, 상기 근거리 통신부(1135)는 상기 제어부(1105)와 연동하여 상기 근거리 장치(1140)를 통해 상기 금융거래 서버(1000)와 소정의 통신채널을 연결하고, 상기 금융거래 서버(1000)로부터 상기 토큰 코드 생성을 위한 소정의 챌린지 값을 수신할 수 있다.
According to another embodiment of the present invention, when the token agent program generates a predetermined token code for a predetermined token code-based financial transaction in a challenge-response manner, the short-range communication unit 1135 transmits the token code to the controller 1105 And may receive a predetermined challenge value for generating the token code from the financial transaction server 1000 by connecting the predetermined communication channel with the financial transaction server 1000 through the short- have.

본 발명의 다른 실시 방법에 따르면, 상기 근거리 장치(1140)는 상기 토큰 코드 기반 금융거래를 처리하는 고객 단말(145)이거나, 및/또는 상기 고객 단말(145)에 구비된 근거리 통신 모듈일 수 있으며, 이 경우 상기 근거리 통신부(1135)는 상기 제어부(1105)와 연동하여 상기 근거리 장치(1140)와 소정의 근거리 통신 채널을 연결하고, 상기 근거리 통신 채널을 통해 상기 근거리 장치(1140)로 상기 토큰 에이전트 프로그램에서 생성된 토큰 코드를 제공하는 것이 가능하다.
According to another embodiment of the present invention, the short range device 1140 may be a customer terminal 145 that processes the token code based financial transaction, and / or a short range communication module included in the customer terminal 145 The local area communication unit 1135 connects the local area communication channel with the local area communication unit 1140 in cooperation with the control unit 1105 and transmits the local area communication channel to the local area communication unit 1140 via the local area communication channel, It is possible to provide the generated token code in the program.

상기 메모리부(1155)는 무선 단말기의 전반적인 동작을 제어하기 위한 소정의 프로그램 루틴(또는 코드) 및/또는 프로그램 데이터(예컨대, 프로그램 루틴(또는 코드)에 의한 동작이 수행될 때 입·출력되는 정보 및/또는 데이터)를 저장하는 메모리 소자의 총칭으로서, 읽기 전용 메모리에 해당하는 ROM(Read Only memory)과 읽기/쓰기가 가능한 플래시 메모리(Flash Memory; FM), 및 EEPROM(Electrically Erasable and Programmable Read Only Memory) 등을 포함하여 이루어진다. 일반적으로 상기 ROM은 삭제되면 안되는 시스템 정보가 저장되고, 상기 플래시 메모리에는 운영체제 루틴, 호처리 프로그램 루틴, 및/또는 상기 무선 단말기을 통해 제공되는 애플리케이션 프로그램 루틴과 이를 위한 정보 또는 데이터 등이 저장되며, 상기 EEPROM에는 단말기 등록관련 파라미터와 전화번호(예컨대, 주소록) 또는 상기 무선 단말기에 구비된 애플리케이션을 수행하는 중에 추출 및/또는 생성되는 적어도 하나 이상의 정보 및/또는 데이터 등이 저장된다.
The memory unit 1155 may store predetermined program routines (or codes) and / or program data (e.g., information that is input / output when an operation by a program routine (or code) is performed) (Read only memory) corresponding to a read-only memory, a flash memory (FM) capable of reading / writing, and an EEPROM (electrically erasable and programmable read only memory) Memory) and the like. In general, the ROM stores system information that should not be deleted, and the flash memory stores an operating system routine, a call processing program routine, and / or an application program routine provided through the wireless terminal, information or data for the program, The EEPROM stores terminal registration related parameters and at least one information and / or data extracted and / or generated during execution of a telephone number (e.g., address book) or an application provided in the wireless terminal.

본 발명의 실시 방법에 따르면, 상기 토큰 생성 정보는 상기 무선 단말기에 구비된 내부 기능구성으로부터 독출(예컨대, 상기 토큰 에이전트 프로그램이 시간 동기 방식으로 토큰 코드를 생성하는 경우, 상기 무선 단말기에 구비된 타이머로부터 현재 시각(또는 시간) 정보를 토큰 생성 정보로 독출)되거나, 및/또는 상기 메모리부(1155)의 토큰 생성 정보 영역에 저장되거나, 및/또는 상기 토큰 에이전트 프로그램 내부에 포함될 수 있는데, 상기 메모리부(1155)는 상기 무선 단말기에 구비된 저장장치에 저장되도록 정의된 적어도 하나 이상의 토큰 생성 정보를 저장하는 것이 바람직하다. 예컨대, 메모리부(1155)는 NAM(Number Assignment Module) 영역에 상기 무선 단말기에 대한 MIN/ESN 정보를 저장하거나, 및/또는 소정의 토큰 생성 정보 영역에 상기 토큰 에이전트 프로그램에 고유하게 할당된 적어도 하나 이상의 비밀키 값을 저장할 수 있다.
According to an embodiment of the present invention, the token generation information is read out from an internal function configuration provided in the wireless terminal (for example, when the token agent program generates a token code in a time synchronous manner, (Or time) information from the memory 1155 as token generation information), and / or stored in the token generation information area of the memory 1155, and / or included within the token agent program, The unit 1155 may store at least one token generation information defined to be stored in a storage device provided in the wireless terminal. For example, the memory unit 1155 may store MIN / ESN information for the wireless terminal in a Number Assignment Module (NAM) area and / or store at least one MIN / ESN information uniquely assigned to the token agent program in a predetermined token generation information area. The above secret key value can be stored.

상기 IC칩 리더부(1145)는 ISO/IEC 7816 및/또는 ISO/IEC 14443 등을 포함하는 IC칩 규격을 통해 무선 단말기에 구비된 IC칩 관련 기능구성(예컨대, 무선 단말기에 구비되는 IC칩 에이전트 프로그램)과 상기 무선 단말기에 탑재 또는 이탈착되는 IC칩(1150) 사이의 정보 및/또는 데이터 교환을 제공함을 특징으로 한다. 예컨대, IC칩 리더부(1145)는 APDU(Application Protocol Data Unit)를 통해 상기 IC칩 에이전트 프로그램과 IC칩(1150) 사이의 정보 및/또는 데이터 교환을 제공한다.
The IC chip reader unit 1145 reads the IC chip related function configuration (for example, an IC chip agent included in the wireless terminal) included in the wireless terminal through an IC chip standard including ISO / IEC 7816 and / or ISO / IEC 14443 Program) and the IC chip 1150 mounted on or removed from the wireless terminal. For example, the IC chip reader unit 1145 provides information and / or data exchange between the IC chip agent program and the IC chip 1150 through an APDU (Application Protocol Data Unit).

ISO/IEC 7816 및/또는 ISO/IEC 14443 등을 포함하는 규격을 참조하면, 고객 무선 단말기에 탑재 또는 이탈착되는 IC칩(1150)은 전원 공급(VCC), 리셋 신호(RST), 클럭 신호(CLK), 접지(GND), 프로그래밍 전원 공급(VPP), 및/또는 입출력(I/O) 등과 같은 접촉점을 통해 IC칩 리더부(1145)와 통신(예컨대, 명령 또는 데이터 교환 등)하는 입출력 인터페이스와, CPU(Central Process Unit), MPU(Micro Process Unit), 및/또는 코프로세서(Coprocessor) 등을 포함하는 적어도 하나 이상의 연산 소자로 이루어진 프로세서부와, ROM(Read Only Memory), RAM(Random Access Memory), EEPROM(Electrically Erasable and Programmable Read Only Memory), FM(Flash Memory) 등을 포함하는 적어도 하나 이상의 메모리 소자로 이루어진 메모리부로 이루어져 있으며, 특히 상기 메모리 소자 중에서 적어도 하나 이상의 메모리 소자(예컨대, ROM)에는 IC카드 내부 자원을 관리하고 운영하는 칩 운영 체제(Chip Operating System; COS)가 저장되는데, 상기 입출력 인터페이스의 전원 공급(VCC) 접촉점을 통해 IC칩 리더부(1145)로부터 소정의 전원이 공급되는 경우 상기 메모리부에 저장된 COS가 소정의 실행 메모리로 로딩되어 상기 IC칩(1150)의 전반적인 동작을 제어하고, 상기 클럭 신호(CLK) 접촉점의 클럭주파수(예컨대, 3.57MHz 또는 4.9MHz)를 기반으로 APDU(Application Protocol Data Unit)를 통해 상기 IC칩(1150)과 IC칩 리더부(1145) 사이의 정보 또는 데이터 교환을 제어한다.
Referring to a specification including ISO / IEC 7816 and / or ISO / IEC 14443, an IC chip 1150 mounted on or removed from a customer wireless terminal receives power supply VCC, a reset signal RST, a clock signal Output interface (for example, command or data exchange) with the IC chip reader unit 1145 via a contact point such as a power supply line CLK, a ground GND, a programming power supply VPP, and / or an input / And a processor unit including at least one computing element including a central processing unit (CPU), a micro processing unit (MPU), and / or a coprocessor, a ROM (Read Only Memory), a RAM (For example, ROM) among the memory devices, and a memory unit including at least one memory device including a memory, an EEPROM (Electrically Erasable and Programmable Read Only Memory), and an FM (Flash Memory) The IC card When a predetermined power is supplied from the IC chip reader unit 1145 through a power supply (VCC) contact point of the input / output interface, a chip operating system (COS) (For example, 3.57 MHz or 4.9 MHz) of the clock signal (CLK) contact point and controls the overall operation of the IC chip 1150 by loading a COS stored in a predetermined execution memory Data unit) between the IC chip 1150 and the IC chip reader unit 1145. [0051]

본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램은 상기 IC칩(1150)에 구비(예컨대, IC칩(1150)에 구비된 기록매체에 상기 토큰 에이전트 프로그램이 기록)되는 것이 가능하며, 이에 의해 본 발명이 한정되지 않는다.
According to another embodiment of the present invention, the token agent program may be provided in the IC chip 1150 (for example, the token agent program may be recorded in a recording medium provided in the IC chip 1150) The present invention is not limited thereto.

본 발명의 또다른 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램이 상기 무선 단말기 플랫폼에 구비되거나, 및/또는 상기 IC칩(1150)에 구비되는 경우, 상기 토큰 생성 정보 중 일부는 상기 IC칩(1150)에 구비된 메모리부에 저장되는 것이 가능하며, 이에 의해 본 발명이 한정되지 않는다.
According to another embodiment of the present invention, when the token agent program is provided in the wireless terminal platform and / or is provided in the IC chip 1150, some of the token generation information is transmitted to the IC chip 1150 The present invention is not limited thereto.

도면11을 참조하면, 상기 무선 단말기에 탑재되는 소정의 토큰 에이전트와, 상기 유무선 네트워크(140) 상의 토큰 에이전트 제공 서버(215)와 연계하여 상기 토큰 에이전트를 수신하거나, 및/또는 상기 토큰 에이전트에 의해 소정의 토큰 코드를 생성하거나, 상기 토큰 코드를 소정의 금융거래를 처리하는데 요구되는 통신 기능을 수행하는 통신 처리부(1180)를 포함하여 이루어진다.
Referring to FIG. 11, a predetermined token agent is installed in the wireless terminal, and the token agent is received in connection with the token agent providing server 215 on the wired / wireless network 140, and / or received by the token agent And a communication processing unit 1180 for generating a predetermined token code or performing a communication function required for processing a predetermined financial transaction with the token code.

본 발명의 바람직한 실시 방법을 따르는 도면11을 참조하면, 상기 무선 단말기에 탑재되는 토큰 에이전트는 상기 토큰 코드 생성을 위한 적어도 하나 이상의 정보(또는 데이터)를 입력받는 입력부(1160)와, 소정의 토큰 코드를 생성하는데 요구되는 적어도 하나 이상의 토큰 생성 정보를 독출하는 독출부(1165)와, 상기 독출된 토큰 생성 정보를 소정의 토큰 생성 알고리즘에 적용하여 소정의 토큰 코드를 생성하는 생성부(1170)와, 상기 생성된 토큰 코드를 상기 무선 단말기 화면에 출력하는 출력부(1175)를 포함하여 이루어지는 것을 특징으로 한다.
Referring to FIG. 11 according to a preferred embodiment of the present invention, the token agent installed in the wireless terminal includes an input unit 1160 for receiving at least one piece of information (or data) for generating the token code, A generation unit 1170 for generating a predetermined token code by applying the read token generation information to a predetermined token generation algorithm, And an output unit 1175 for outputting the generated token code to the wireless terminal screen.

상기 입력부(1160)는 상기 키 입력수단과 연동하여 상기 토큰 코드 생성을 위한 적어도 하나 이상의 정보(또는 데이터)를 입력받는 것을 특징으로 하며, 상기 입력되는 정보(또는 데이터)는 소정의 토큰 코드를 생성하도록 하는 토큰 생성 명령, 및/또는 상기 생성되는 토큰 코드에 대한 내부 인증을 위한 소정의 PIN (Personal Identification Number) 정보, 및/또는 상기 생성된 토큰 코드를 상기 무선 단말기 화면에 출력하거나, 또는 상기 통신 처리부(1180)와 연동하여 상기 무선 처리부(1130) 및/또는 근거리 통신부(1135)를 통해 무선 단말기 외부로 출력하도록 하는 토큰 코드 출력 명령을 적어도 하나 이상 포함하여 이루어진다.
The input unit 1160 receives at least one piece of information (or data) for generating the token code in cooperation with the key input unit. The input information (or data) generates a predetermined token code And / or a predetermined PIN (Personal Identification Number) information for internal authentication of the generated token code, and / or the generated token code to the wireless terminal screen, And a token code output command to be output to the outside of the wireless terminal through the wireless processing unit 1130 and / or the local communication unit 1135 in cooperation with the processing unit 1180. [

본 발명의 일 실시 방법에 따르면, 상기 입력부(1160)를 통해 상기 키 입력수단으로부터 입력되는 상기 생성부(1170)가 소정의 토큰 코드를 생성하기 위한 소정의 토큰 생성 정보로 이용되는 것이 가능하며, 및/또는 상기 생성부(1170)에 의해 생성된 토큰 코드가 출력(예컨대, 무선 단말기 화면에 출력되거나, 및/또는 무선 단말기 외부로 출력)되는 과정에서 상기 토큰 코드와 결합되는 것이 가능하다.
According to an embodiment of the present invention, the generation unit 1170, which is input from the key input unit through the input unit 1160, can be used as predetermined token generation information for generating a predetermined token code, And / or the token code generated by the generator 1170 is output (e.g., output to the wireless terminal screen and / or output to the outside of the wireless terminal).

본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 에이전트가 상기 무선 단말기에 탑재 또는 이탈착되는 IC칩(1150)에 구비된 경우, 상기 PIN 정보는 상기 IC칩(1150)에 정의된 사용자 인증 절차를 수행하는 것을 더 포함하여 이루어지는 것이 바람직하다.
According to another embodiment of the present invention, when the token agent is provided in the IC chip 1150 mounted on or removed from the wireless terminal, the PIN information may include a user authentication procedure defined in the IC chip 1150 And the like.

상기 독출부(1165)는 상기 무선 단말기 내부 자원 및/또는 상기 토큰 에이전트 내부 코드 및/또는 상기 메모리부(1155) 및/또는 상기 IC칩(1150)에 구비된 메모리부 등으로부터 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는데 이용되도록 정의된 적어도 하나 이상의 토큰 코드 생성 정보를 독출하는 것을 특징으로 한다.
The reading unit 1165 reads out the token agent from the wireless terminal internal resource and / or the token agent internal code and / or the memory unit provided in the memory unit 1155 and / or the IC chip 1150, The at least one token code generation information defined to be used for generating the token code of the token code generation unit.

본 발명의 실시 방법에 따르면, 상기 독출부(1165)는 상기 무선 단말기 내부 자원(예컨대, 무선 단말기 내 타이머 자원)으로부터 상기 토큰 코드 생성에 요구되는 시각(또는 시간) 정보를 독출하는 것이 바람직하며, 및/또는 상기 토큰 에이전트 내부 코드 및/또는 상기 메모리부(1155) 및/또는 상기 IC칩(1150)에 구비된 메모리부 등으로부터 상기 토큰 코드 생성을 위해 설정된 소정의 비밀키 값을 독출하는 것이 바람직하며, 및/또는 상기 메모리부(1155)의 NAM 영역으로부터 소정의 MIN/ESN를 독출하는 것이 바람직하다.
According to the method of the present invention, the reading unit 1165 preferably reads the time (or time) information required for generating the token code from the wireless terminal internal resource (for example, a timer resource in the wireless terminal) And / or a predetermined secret key value set for generation of the token code from the memory unit included in the memory unit 1155 and / or the IC chip 1150, and / And / or it is preferable to read a predetermined MIN / ESN from the NAM area of the memory unit 1155. [

또한, 상기 독출부(1165)는 상기 독출되는 토큰 생성 정보 중에서 소정의 해시 함수를 적용하도록 정의된 토큰 생성 정보의 경우, 상기 독출된 토큰 생성 정보에 소정의 해시 함수를 적용하여 해당 토큰 생성 정보를 일정 크기 이내의 값으로 변환(또는 한정)하는 기능을 더 포함하는 것이 바람직하다.
In the case of token generation information defined to apply a predetermined hash function among the read token generation information, the reading unit 1165 applies a predetermined hash function to the read token generation information to generate corresponding token generation information It is preferable to further include a function of converting (or limiting) the value to a value within a predetermined size.

본 발명의 다른 일 실시 방법에 따르면, 상기 독출부(1165)는 상기 통신 처리부(1180)와 연동하여 상기 금융거래 서버(1000)로부터 실시간 생성(예컨대, 상기 금융거래 서버(1000)에서 랜덤하게 동적으로 생성)된 소정의 챌린지 값을 상기 생성부(1170)에서 소정의 토큰 코드를 생성하는데 이용되는 소정의 토큰 생성 정보로서 수신하는 것을 포함하는 것이 바람직하다.
According to another embodiment of the present invention, the reading unit 1165 can generate a real-time (for example, randomly dynamic in the financial transaction server 1000) from the financial transaction server 1000 in cooperation with the communication processing unit 1180, As the predetermined token generation information used to generate the predetermined token code in the generating unit 1170. [

상기 생성부(1170)는 상기 독출부(1165)에 의해 독출된 적어도 하나 이상의 토큰 생성 정보를 근거로 소정의 토큰 생성 알고리즘에 따라 예측 불가능한 소정의 토큰 코드를 생성하는 것을 특징으로 하며, 상기 토큰 코드는 미리 정의된 일정 길이의 데이터 블록을 포함하여 이루어지는 것이 바람직하다.
The generating unit 1170 generates a predetermined token code that can not be predicted according to a predetermined token generation algorithm based on at least one token generation information read by the reading unit 1165, It is preferable to include a data block having a predetermined length.

상기 출력부(1175)는 상기 생성부(1170)에 의해 생성된 토큰 코드를 상기 무선 단말기 화면에 출력하는 것을 특징으로 하며, 실시 방법에 따라 상기 무선 처리부(1130) 및/또는 근거리 통신부(1135)를 통해 상기 생성된 토큰 코드의 일부(또는 전체)를 상기 금융거래 서버(1000)로 제공하거나, 및/또는 상기 근거리 통신부(1135)를 통해 상기 토큰 코드 기반 금융거래를 처리하는 상기 고객 단말(145)로 제공하는 것이 바람직하다.
The output unit 1175 outputs the token code generated by the generation unit 1170 to the wireless terminal screen. The wireless processing unit 1130 and / or the local communication unit 1135 may be configured to transmit the token code, (Or all) of the generated token code to the financial transaction server 1000 via the local communication unit 1135 and / or the customer terminal 145 ).

상기 통신 처리부(1180)는 상기 유무선 네트워크(140) 상의 토큰 에이전트 제공 서버(215)와 연계하여, 상기 무선 단말기에 탑재할 소정의 토큰 에이전트를 수신하는 것을 특징으로 하며, 상기 제어부(1105)를 통해 고객 무선 단말기에 탑재(또는 설치)하는 기능 구성을 더 포함하여 이루어지는 것이 바람직하다.
The communication processor 1180 is connected to the token agent providing server 215 on the wired / wireless network 140 and receives a predetermined token agent to be mounted on the wireless terminal. It is preferable that the wireless terminal further includes a function configuration for mounting (or installing) the wireless terminal in the customer's wireless terminal.

또한, 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는 과정에서 상기 금융거래 서버(1000)로부터 소정의 챌린지 값을 수신하는 경우, 상기 통신 처리부(1180)는 상기 무선 처리부(1130) 및/또는 근거리 통신부(1135)와 연동하여 상기 금융거래 서버(1000)로 소정의 통신 채널을 연결하고(또는 상기 챌린지 값을 무선 메시지를 통해 수신하는 겨우 통신 채널 연결 과정 생략 가능), 상기 통신 채널을 통해 상기 금융거래 서버(1000)에서 동적 생성된 소정의 챌린지 값을 수신하는 것이 바라직하다.
When the token agent receives a predetermined challenge value from the financial transaction server 1000 in the process of generating the predetermined token code, the communication processing unit 1180 transmits the challenge code to the radio processing unit 1130 and / (Or a communication channel connection process can be omitted when receiving the challenge value via a wireless message) to the financial transaction server 1000 in cooperation with the financial transaction server 1135, It is desirable to receive a predetermined challenge value dynamically generated in the server 1000. [

또한, 상기 토큰 에이전트가 생성한 상기 토큰 코드 및/또는 상기 토큰 코드의 일부를 상기 무선 처리부(1130) 및/또는 근거리 통신부(1135)를 통해 상기 금융거래 서버(1000)로 전송하는 겨우, 상기 통신 처리부(1180)는 무선 처리부(1130) 및/또는 근거리 통신부(1135)와 연동하여 상기 금융거래 서버(1000)로 소정의 통신 채널을 연결하고, 상기 통신 채널을 통해 상기 금융거래 서버(1000)로 상기 생성된 토큰 코드 및/또는 상기 토큰 코드의 일부를 전송하는 것이 바람직하다.
In addition, when the token code and / or a part of the token code generated by the token agent is transmitted to the financial transaction server 1000 through the radio processing unit 1130 and / or the local communication unit 1135, The processing unit 1180 connects the predetermined communication channel to the financial transaction server 1000 in cooperation with the radio processing unit 1130 and / or the local communication unit 1135, and transmits the predetermined communication channel to the financial transaction server 1000 It is preferable to transmit the generated token code and / or a part of the token code.

또한, 상기 토큰 에이전트가 생성한 상기 토큰 코드 및/또는 상기 토큰 코드의 일부를 상기 근거리 통신부(1135)를 통해 상기 토큰 코드 기반 금융거래를 처리하는 상기 고객 단말(145)로 제공하는 경우, 상기 통신 처리부(1180)는 상기 근거리 통신부(1135)와 연동하여 상기 고객 단말(145)와 소정의 근거리 통신 채널을 연결하고, 상기 근거리 통신 채널을 통해 상기 고객 단말(145)로 상기 생성된 토큰 코드 및/또는 토큰 코드의 일부를 전송하는 것이 바람직하다.
Further, when providing the token code and / or a part of the token code generated by the token agent to the customer terminal 145 that processes the token code based financial transaction through the local communication unit 1135, The processing unit 1180 connects the predetermined local communication channel with the customer terminal 145 in cooperation with the local communication unit 1135 and sends the generated token code and / Or transmit a portion of the token code.

본 발명의 실시 방법에 따르면, 상기 무선 단말기는 상기 토큰 코드 기반 금융거래를 처리하는 상기 고객 단말(145)의 기능을 수행할 수 있으며, 이를 위해 상기 무선 단말기는 상기 토큰 코드 기반 금융거래를 처리하기 위해 금융 처리부(1185)를 더 포함하여 이루어지는 것이 가능하다.
According to an embodiment of the present invention, the wireless terminal may perform the function of the customer terminal 145 that processes the token code based financial transaction, and the wireless terminal processes the token code based financial transaction And a risk finance processing unit 1185, as shown in FIG.

본 발명의 일 실시 방법에 따르면, 상기 금융 처리부는 왑(WAP) 방식의 무선 뱅킹 서비스를 제공하는 브라우져이거나, 및/또는 IC칩 방식의 무선 뱅킹 서비스를 제공하는 뱅킹 프로그램의 기능을 포함하여 이루어지는 것이 바람직하다.
According to an embodiment of the present invention, the financial processing unit is a browser for providing a WAP wireless banking service and / or a banking program for providing an IC chip wireless banking service desirable.

도면12는 본 발명의 일 실시 방법에 따른 토큰 코드 구조를 예시한 도면이다.
FIG. 12 is a diagram illustrating a token code structure according to an embodiment of the present invention.

보다 상세하게 본 도면12는 상기 토큰 에이전트 프로그램에 의해 생성되는 토큰 코드의 바람직한 실시예를 도시한 것으로서, 상기 토큰 코드를 이루는 각각의 정보 위치는 당업자에 의해 변경이 가능하다. 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면12를 참조하여 보다 많은 정보를 포함하는 토큰 코드 구조를 용이하게 유추할 수 있을 것이며, 이에 의해 본 발명이 한정되는 것은 결코 아니다.
More specifically, FIG. 12 illustrates a preferred embodiment of a token code generated by the token agent program, wherein each information location forming the token code can be modified by one skilled in the art. Those skilled in the art will readily be able to deduce a token code structure containing more information with reference to FIG. 12, and the present invention is not limited thereto.

도면12를 참조하면, 상기 토큰 에이전트 프로그램에 의해 생성되는 토큰 코드는 도면12의 (가)와 같이 상기 토큰 에이전트에서 적어도 하나 이상의 토큰 생성 정보를 기반으로 소정의 토큰 코드 생성용 해시 알고리즘을 통해 생성된 소정의 해싱코드를 포함하여 이루어지는 것을 특징으로 하며, 당업자의 의도 및/또는 상기 토큰 코드를 통해 직관적으로 인증하고자 하는 정보 주체에 따라 상기 해싱코드에 적어도 하나 이상의 정보가 더 포함될 수 있다.
Referring to FIG. 12, a token code generated by the token agent program is generated through a hash algorithm for generating a predetermined token code based on at least one token generation information in the token agent as shown in FIG. 12 (a) And the hashing code may further include at least one or more pieces of information according to an intention of a person skilled in the art and / or an information subject intuitively authenticated through the token code.

도면12의 (나)를 참조하면, 상기 토큰 코드는 상기 토큰 에이전트 프로그램에 정의된 소정의 해시 토큰 코드 생성용 해시 알고리즘을 통해 생성된 소정의 해싱코드에 상기 사용자(고객)에 의해 입력된 소정의 PIN 정보를 더 포함하여 이루어지거나, 또는 도면12의 (다)와 같이 상기 사용자(고객)에 의해 입력된 소정의 사용자 입력 정보를 더 포함하여 이루어지거나, 또는 도면12의 (라)와 같이 상기 사용자 입력 정보에 소정의 해시 함수를 적용한 해싱된 입력 정보(예컨대, 사용자 입력 정보의 길이를 일정 길이 이내로 축소)를 더 포함하여 이루어지는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.
Referring to FIG. 12 (b), the token code is transmitted to a predetermined hash code generated through a hash algorithm for generating a predetermined hash token code defined in the token agent program, PIN information, or further includes predetermined user input information input by the user (customer) as shown in (D) of FIG. 12, (For example, reducing the length of the user input information to a predetermined length) by applying a predetermined hash function to the input information, and thus the present invention is not limited thereto.

도면12의 (마)를 참조하면, 상기 토큰 코드는 상기 토큰 에이전트 프로그램에 정의된 소정의 해시 토큰 코드 생성용 해시 알고리즘을 통해 생성된 소정의 해싱코드에 상기 PIN 정보와 상기 사용자 입력 정보를 더 포함하여 이루어지거나, 또는 도면12의 (바)와 같이 상기 해싱코드에 상기 PIN 정보와 상기 사용자 입력 정보에 소정의 해시 함수를 적용한 해싱된 입력 정보를 더 포함하여 이루어지는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.
Referring to (e) of FIG. 12, the token code further includes the PIN information and the user input information in a predetermined hashing code generated through a hash algorithm for generating a hash token code defined in the token agent program Alternatively, as shown in (b) of FIG. 12, the hashing code may further include the PIN information and the hashed input information in which a predetermined hash function is applied to the user input information, It is not limited.

도면13a와 도면13b는 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.
13a and 13b are diagrams illustrating a token code operation process according to an embodiment of the present invention.

보다 상세하게 본 도면13a와 도면13b는 고객 단말(145)에서 소정의 토큰 코드를 생성하여 금융거래를 수행하는 경우에 있어서, 상기 고객 단말에 구비된 상기 토큰 에이전트에서 10자리의 토큰 코드를 생성하고, 상기 생성된 10자리 토큰 코드를 상기 고객 단말에서 소정의 유유무선 네트워크(140)를 통해 상기 금융거래 서버(1000) 전송하고, 상기 금융거래 서버(1000)에서 상기 토큰 코드를 인증하는 바람직한 실시 방법에 대한 것으로서, 편의상 상기 토큰 에이전트에서 상기 토큰 에이전트 프로그램을 구동 및/또는 내부 인증 절차를 수행하기 위해 소정의 PIN 정보를 입력하는 과정은 생략한다.
13A and 13B illustrate a case where a predetermined token code is generated in the customer terminal 145 to perform a financial transaction, the token agent of the customer terminal generates a 10-digit token code And transmits the generated 10-digit token code to the financial transaction server 1000 through the wired / wireless network 140 at the customer terminal, and authenticates the token code at the financial transaction server 1000 For convenience, the process of inputting the predetermined PIN information in order to execute the token agent program and / or the internal authentication procedure in the token agent is omitted.

다만, 본 도면13a와 도면13b는 토큰 코드 운용 과정을 효율적으로 설명하기 위해 상기 고객 단말에서 상기 금융거래 서버(1000)로 상기 토큰 코드만을 전송하는 것으로 도시하지만, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 토큰 코드는 상기 토큰 코드 기반 금융거래를 위한 소정의 금융거래 정보와 연계되어 상기 금융거래 서버(1000)로 전송되는 것이 가능함을 명백하게 이해할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니한다.
13A and 13B illustrate that only the token code is transmitted from the customer terminal to the financial transaction server 1000 in order to efficiently explain the token code operation process. However, in the technical field of the present invention, Those skilled in the art will appreciate that the token code can be transmitted to the financial transaction server 1000 in conjunction with certain financial transaction information for the token code based financial transaction, It is not limited.

도면13a를 참조하면, 상기 토큰 에이전트 프로그램의 입력부(1160)에 의해 입력되는 소정의 토큰 코드 생성 명령에 의해 상기 독출부(1165)는 상기 고객 단말 내부 자원 및/또는 상기 토큰 에이전트 내부 코드 및/또는 상기 메모리부(1155) 및/또는 상기 IC칩(1150)에 구비된 메모리부 등으로부터 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는데 이용되도록 정의된 적어도 하나 이상의 토큰 코드 생성 정보를 독출하고(1300), 상기 독출된 적어도 하나 이상의 토큰 생성 정보를 상기 생성부(1170)로 제공한다(1305).
Referring to FIG. 13A, a predetermined token code generation command input by the input unit 1160 of the token agent program causes the reading unit 1165 to transmit the token agent internal code and / or the token agent internal code and / (1300) at least one token code generation information defined to be used by the token agent to generate a predetermined token code from the memory unit included in the memory unit 1155 and / or the IC chip 1150, , And provides the read at least one token generation information to the generator 1170 (1305).

상기 생성부(1170)는 상기 독출부(1165)로부터 제공받은 적어도 하나 이상의 토큰 생성 정보를 근거로 소정의 토큰 생성용 해시 알고리즘을 적용하여 예측 불가능한 소정의 토큰 코드를 생성하고(1310), 상기 출력부(1175)는 상기 생성된 토큰 코드를 상기 무선 단말 화면에 출력하고(1315), 상기 통신 처리부(1180)(1180)와 연동하여 소정의 유유무선 네트워크(140)를 통해 상기 금융거래 서버(1000)로 상기 생성된 토큰 코드를 전송하며(1320), 상기 토큰 코드를 전송하는 과정에서 소정의 금융거래를 제공하기 위한 금융거래수단 정보를 더 포함하여 전송하는 것이 바람직하다.
The generating unit 1170 generates a predetermined token code that can not be predicted by applying a predetermined token generation hash algorithm based on at least one token generation information provided from the reading unit 1165 in operation 1310, The unit 1175 outputs the generated token code to the wireless terminal screen in operation 1315 and transmits the generated token code to the financial transaction server 1000 through a predetermined wired / wireless network 140 in cooperation with the communication processing units 1180 and 1180 (1320), and transmits the generated token code further including financial transaction means information for providing a predetermined financial transaction in transmission of the token code.

본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램이 탑재된 상기 고객 단말가 상기 토큰 코드 기반 금융거래를 위한 소정의 고객 단말(145)의 기능을 수행하는 경우, 상기 출력부(1175)와 통신 처리부(1180)는 상기 생성된 토큰 코드와 상기 금융거래 정보와 연계하여 상기 유유무선 네트워크(140)를 토해 상기 금융거래 서버(1000)로 전송하는 것이 바람직하다.
According to another embodiment of the present invention, when the customer terminal equipped with the token agent program performs the function of the predetermined customer terminal 145 for the token code-based financial transaction, The processing unit 1180 transmits the generated token code and the financial transaction information to the financial transaction server 1000 through the wired / wireless network 140 in cooperation with the generated token code.

도면13b를 참조하면, 상기 금융거래 서버(1000)의 정보 수신부는 상기 유유무선 네트워크(140)를 통해 고객 단말로부터 전송된 소정의 토큰 코드를 수신하는데(1330), 상기 정보 수신부는 상기 토큰 코드를 수신하는 과정에서 소정의 금융거래를 제공하기 위한 금융거래수단 정보를 추출하여 상기 추출부로 제공하고(1340), 상기 추출부는 상기 저장매체(110)로부터 상기 금융거래수단 정보와 연계된(또는 수신된 토큰 코드에 대응하는) 소정의 토큰 에이전트 정보를 추출하고(1345), 상기 추출된 토큰 에이전트 정보를 상기 인증부로 제공한다(1340).
Referring to FIG. 13B, an information receiver of the financial transaction server 1000 receives a predetermined token code transmitted from a customer terminal through the wired / wireless network 140 (1330), and the information receiver receives the token code The extracting unit extracts financial transaction means information for providing a predetermined financial transaction in the course of receiving and provides the extracted financial transaction means information to the extracting unit in step 1340. The extracting unit extracts financial transaction means information from the storage medium 110, Extracts predetermined token agent information (corresponding to the token code) (1345), and provides the extracted token agent information to the authentication unit (1340).

상기와 같이 토큰 에이전트 정보가 제공되면, 상기 인증부는 상기 토큰 에이전트 정보를 근거로 상기 고객 고객 단말에 구비된 토큰 에이전트에서 상기 토큰 코드를 생성하는데 이용한 토큰 생성 정보와 동일한 토큰 생성 정보 및/또는 상기 토큰 에이전트에서 상기 토큰 코드를 생성한 절차와 동일한 절차를 거쳐 소정의 토큰 인증코드를 생성하고(1355), 상기 정보 수신부를 통해 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써 상기 토큰 코드에 대한 유효성을 확인한다(1360). 만약 상기 토큰 코드에 대한 유효성이 인증되면(1365), 상기 금융거래 서버(1000)의 금융 거래부(1030)는 상기 금융거래수단을 이용하는 적어도 하나 이상의 금융거래를 수행한다.
If the token agent information is provided as described above, the authentication unit may generate the token generation information and / or the token generation information identical to the token generation information used to generate the token code in the token agent provided in the customer customer terminal, based on the token agent information, The agent generates a predetermined token authentication code (1355) through the same procedure as the procedure for generating the token code, compares the token code received through the information receiver with the generated token authentication code, The validity is confirmed (1360). If the validity of the token code is authenticated (1365), the financial transaction unit 1030 of the financial transaction server 1000 performs at least one financial transaction using the financial transaction means.

도면14a와 도면14b와 도면14c는 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.
14a, 14b, and 14c illustrate a token code operation process according to an embodiment of the present invention.

보다 상세하게 본 도면14a와 도면14b와 도면14c는 고객 단말(145)에서 소정의 토큰 코드를 생성하여 금융거래를 수행하는 경우에 있어서, 상기 고객 단말(145)에 구비된 상기 토큰 에이전트에서 상기 금융거래 서버(1000)로부터 소정의 챌린지 값을 수신하여 10자리의 토큰 코드를 생성하고, 상기 생성된 10자리 토큰 코드를 상기 고객 단말(145)에서 소정의 유무선 네트워크(140)를 통해 상기 금융거래 서버(1000) 전송하고, 상기 금융거래 서버(1000)에서 상기 토큰 코드를 인증하는 바람직한 실시 방법에 대한 것으로서, 편의상 상기 토큰 에이전트에서 상기 토큰 에이전트 프로그램을 구동 및/또는 내부 인증 절차를 수행하기 위해 소정의 PIN 정보를 입력하는 과정은 생략한다.
14A, 14B, and 14C illustrate a case where a customer terminal 145 generates a predetermined token code to perform a financial transaction, A token code is generated by receiving a predetermined challenge value from the transaction server 1000 to generate a 10-digit token code, and the generated 10-digit token code is transmitted from the customer terminal 145 to the financial transaction server 140 via a predetermined wired / (1000), and authenticating the token code at the financial transaction server (1000). For convenience, the token agent may be a predetermined method for operating the token agent program and / The process of inputting PIN information is omitted.

다만, 본 도면14a와 도면14b는 토큰 코드 운용 과정을 효율적으로 설명하기 위해 상기 고객 단말(145)에서 상기 금융거래 서버(1000)로 상기 토큰 코드만을 전송하는 것으로 도시하지만, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 토큰 코드는 상기 토큰 코드 기반 금융거래를 위한 소정의 금융거래 정보와 연계되어 상기 금융거래 서버(1000)로 전송되는 것이 가능함을 명백하게 이해할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니한다.
14A and 14B illustrate that only the token code is transmitted from the customer terminal 145 to the financial transaction server 1000 in order to efficiently explain the token code operation process. However, It will be clear to those skilled in the art that the token code can be transmitted to the financial transaction server 1000 in conjunction with certain financial transaction information for the token code based financial transaction, The present invention is not limited thereto.

도면14a를 참조하면, 상기 금융거래 서버(1000)에 구비된 인증부는 상기 저장매체(110)로부터 소정의 챌린지 값을 전송할 소정의 무선 단말 정보를 추출하고(1400), 상기 고객 단말(145)에 구비된 토큰 에이전트 프로그램으로 전송할 소정의 챌린지 값을 동적으로 생성하고(1405), 상기 정보 전송부로 상기 무선 단말 정보와 챌린지 값을 제공하면, 상기 정보 전송부는 상기 무선 단말 정보를 기반으로 소정의 유무선 네트워크(140)를 통해 상기 고객 단말(145)로 상기 생성된 챌린지 값을 전송한다(1410).
Referring to FIG. 14A, an authentication unit included in the financial transaction server 1000 extracts (1400) predetermined radio terminal information to transmit a predetermined challenge value from the storage medium 110, and transmits the extracted radio terminal information to the customer terminal 145 (1405) dynamically generates a predetermined challenge value to be transmitted to the provided token agent program, and provides the wireless terminal information and the challenge value to the information transmission unit, the information transmission unit transmits the challenge information to the predetermined wired / wireless network (1410) the generated challenge value to the customer terminal 145 through the server 140. [

상기와 같이 토큰 에이전트 프로그램이 탑재된 고객 단말(145)로 상기 생성된 챌린지 값이 전송되면, 상기 인증부는 상기 저장매체(110)에 상기 고객 단말(145)로 전송된 챌린지 값을 저장한다(1415).
When the generated challenge value is transmitted to the customer terminal 145 equipped with the token agent program as described above, the authentication unit stores the challenge value transmitted to the customer terminal 145 in the storage medium 110 (1415 ).

도면14b를 참조하면, 상기 토큰 에이전트 프로그램의 독출부(1165)는 상기 통신 처리부를 통해 상기 금융거래 서버(1000)로부터 수신되는 소정의 챌린지 값을 수신하고(1420), 상기 수신된 챌린지 값을 포함하여 상기 토큰 에이전트 내부 코드 및/또는 상기 메모리부(1155) 및/또는 상기 IC칩(1150)에 구비된 메모리부 등으로부터 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는데 이용되도록 정의된 적어도 하나 이상의 토큰 코드 생성 정보를 독출하고(1425), 상기 독출된 적어도 하나 이상의 토큰 생성 정보를 상기 생성부(1170)로 제공한다(1430).
Referring to FIG. 14B, the token agent program reading unit 1165 receives (1420) a predetermined challenge value received from the financial transaction server 1000 through the communication processing unit, and stores the received challenge value Token agent internal code and / or at least one token (s) defined to be used by the token agent to generate a predetermined token code from a memory unit or the like included in the memory unit 1155 and / or the IC chip 1150 Code generation information (1425), and provides the generated at least one token generation information to the generation unit 1170 (1430).

상기 생성부(1170)는 상기 독출부(1165)로부터 제공받은 적어도 하나 이상의 토큰 생성 정보를 근거로 소정의 토큰 생성용 해시 알고리즘을 적용하여 예측 불가능한 소정의 토큰 코드를 생성하고(1435), 상기 출력부(1175)는 상기 생성된 토큰 코드를 상기 무선 단말 화면에 출력하고(1440), 상기 통신 처리부(1180)와 연동하여 소정의 유무선 네트워크(140)를 통해 상기 금융거래 서버(1000)로 상기 생성된 토큰 코드를 전송하며(1445), 상기 과정에서 소정의 금융거래를 제공하기 위한 금융거래수단 정보를 더 포함하여 전송하는 것이 바람직하다.
The generating unit 1170 generates a predetermined token code that can not be predicted by applying a predetermined token generation hash algorithm based on at least one token generation information provided from the reading unit 1165, The financial transaction server 1000 outputs the generated token code to the wireless terminal screen 1440 in cooperation with the communication processing unit 1180 and transmits the generated token code to the financial transaction server 1000 through a predetermined wired / (1445), and transmits information including financial transaction means for providing a predetermined financial transaction in the process.

본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램이 탑재된 상기 고객 단말(145)가 상기 토큰 코드 기반 금융거래를 위한 소정의 고객 단말(145)의 기능을 수행하는 경우, 상기 출력부(1175)와 통신 처리부(1180)는 상기 생성된 토큰 코드와 상기 금융거래 정보와 연계하여 상기 유무선 네트워크(140)를 토해 상기 금융거래 서버(1000)로 전송하는 것이 바람직하다.
According to another embodiment of the present invention, when the customer terminal 145 on which the token agent program is installed performs the function of the predetermined customer terminal 145 for the token code-based financial transaction, 1175 and the communication processing unit 1180 transmit the generated token code and the financial transaction information to the financial transaction server 1000 through the wired / wireless network 140 in cooperation with the generated token code.

도면14c를 참조하면, 상기 금융거래 서버(1000)의 정보 수신부는 상기 유무선 네트워크(140)를 통해 고객 단말(145)로부터 전송된 소정의 토큰 코드를 수신하는데(1455), 상기 정보 수신부는 상기 토큰 코드를 수신하는 과정에서 소정의 금융거래를 제공하기 위한 금융거래수단 정보를 추출하여 상기 추출부로 제공하고(1465), 상기 추출부는 상기 저장매체(110)로부터 상기 무선 단말 정보와 연계된(또는 수신된 토큰 코드에 대응하는) 소정의 토큰 에이전트 정보를 추출하고(1470), 상기 추출된 토큰 에이전트 정보를 상기 인증부로 제공한다(1475).
Referring to FIG. 14C, the information receiver of the financial transaction server 1000 receives (1455) a predetermined token code transmitted from the customer terminal 145 through the wired / wireless network 140, The extracting unit extracts financial transaction means information for providing a predetermined financial transaction in the course of receiving the code and provides the extracted financial transaction means information to the extracting unit 1465. The extracting unit extracts financial transaction means information from the storage medium 110 Extracts predetermined token agent information (corresponding to the generated token code), and provides the extracted token agent information to the authentication unit (1475).

상기와 같이 토큰 에이전트 정보가 제공되면, 상기 인증부는 상기 토큰 에이전트 정보를 근거로 상기 고객 고객 단말(145)에 구비된 토큰 에이전트에서 상기 토큰 코드를 생성하는데 이용한 토큰 생성 정보와 동일한 토큰 생성 정보 및/또는 상기 토큰 에이전트에서 상기 토큰 코드를 생성한 절차와 동일한 절차를 거쳐 소정의 토큰 인증코드를 생성하고(1480), 상기 정보 수신부를 통해 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써 상기 토큰 코드에 대한 유효성을 확인한다(1485). 만약 상기 토큰 코드에 대한 유효성이 인증되면(1490), 상기 금융거래 서버(1000)의 금융 거래부(1030)는 상기 금융거래수단을 이용하는 적어도 하나 이상의 금융거래를 수행한다.
If the token agent information is provided as described above, the authentication unit generates token generation information and / or token generation information that is the same as the token generation information used to generate the token code in the token agent provided in the customer customer terminal 145 based on the token agent information, (1480) a predetermined token authentication code through the same procedure as the procedure of generating the token code in the token agent, and comparing the token code received through the information receiver with the generated token authentication code, The validity of the code is confirmed (1485). If the validity of the token code is authenticated 1490, the financial transaction unit 1030 of the financial transaction server 1000 performs at least one financial transaction using the financial transaction means.

도면15a와 도면15b는 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.
15A and 15B are diagrams illustrating a token code operation process according to an embodiment of the present invention.

보다 상세하게 본 도면15a와 도면15b는 상기 토큰 에이전트가 고객 무선 단말기에 탑재되고, 소정의 유선 단말을 이용한 금융 거래시 상기 무선 단말기에서 생성 토큰 코드를 이용하여 금융거래를 수행하는 것으로서, 구체적으로 상기 무선 단말기에 구비된 상기 토큰 에이전트에서 10자리의 토큰 코드를 생성하고, 상기 생성된 10자리 토큰 코드를 소정의 고객 단말(155)을 통해 상기 금융거래 서버(1000) 전송하고, 상기 금융거래 서버(1000)에서 상기 토큰 코드를 인증하는 바람직한 실시 방법에 대한 것이다. 편의상 상기 토큰 에이전트에서 상기 토큰 에이전트 프로그램을 구동 및/또는 내부 인증 절차를 수행하기 위해 소정의 PIN 정보를 입력하는 과정은 생략한다.
More specifically, FIGS. 15A and 15B illustrate a financial transaction using the generated token code at the wireless terminal when the token agent is installed in a customer wireless terminal and performs a financial transaction using a predetermined wired terminal. More specifically, Generates a 10-digit token code in the token agent provided in the wireless terminal, transmits the generated 10-digit token code to the financial transaction server (1000) through a predetermined customer terminal (155) 1000) to authenticate the token code. For convenience, the process of inputting the predetermined PIN information in order to execute the token agent program and / or perform the internal authentication procedure in the token agent is omitted.

다만, 본 도면15a와 도면15b는 토큰 코드 운용 과정을 효율적으로 설명하기 위해 상기 금융거래에서 상기 금융거래 서버(1000)로 상기 토큰 코드만을 전송하는 것으로 도시하지만, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 토큰 코드는 상기 토큰 코드 기반 금융거래를 위한 소정의 금융거래 정보와 상기 금융거래수단 정보 및/또는 고객 정보를 포함하는 소정의 금융거래 정보 데이터에 포함되어 상기 금융거래 서버(1000)로 전송되는 것임을 명백하게 이해할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니한다.
It should be noted that FIGS. 15A and 15B illustrate that only the token code is transmitted to the financial transaction server 1000 in the financial transaction to efficiently explain the token code operation process. However, in the technical field of the present invention, The token code is included in the predetermined financial transaction information data including the predetermined financial transaction information for the token code based financial transaction, the financial transaction means information, and / or the customer information, (1000), and the present invention is not limited thereto.

도면15a를 참조하면, 상기 토큰 에이전트 프로그램의 입력부(1160)에 의해 입력되는 소정의 토큰 코드 생성 명령에 의해 상기 독출부(1165)는 상기 무선 단말기 내부 자원 및/또는 상기 토큰 에이전트 내부 코드 및/또는 상기 메모리부(1155) 및/또는 상기 IC칩(1150)에 구비된 메모리부 등으로부터 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는데 이용되도록 정의된 적어도 하나 이상의 토큰 코드 생성 정보를 독출하고(1500), 상기 독출된 적어도 하나 이상의 토큰 생성 정보를 상기 생성부(1170)로 제공한다(1505).
Referring to FIG. 15A, a predetermined token code generation command input by the input unit 1160 of the token agent program causes the reading unit 1165 to read the wireless terminal internal resource and / or the token agent internal code and / (1500) at least one token code generation information defined to be used by the token agent to generate a predetermined token code from the memory unit included in the memory unit 1155 and / or the IC chip 1150, And provides the read out at least one token generation information to the generator 1170 (1505).

상기 생성부(1170)는 상기 독출부(1165)로부터 제공받은 적어도 하나 이상의 토큰 생성 정보를 근거로 소정의 토큰 생성용 해시 알고리즘을 적용하여 예측 불가능한 소정의 토큰 코드를 생성하고(1510), 상기 출력부(1175)는 상기 생성된 토큰 코드를 상기 무선 단말 화면에 출력한다(1515).
The generator 1170 generates a predetermined token code that can not be predicted by applying a predetermined token generation hash algorithm based on the at least one token generation information provided from the reading unit 1165 in operation 1510, The unit 1175 outputs the generated token code to the wireless terminal screen (1515).

상기와 같이 토큰 코드가 상기 무선 단말기 화면에 출력되면, 상기 토큰 코드는 상기 고객 단말(155)에 구비된 소정의 키 입력수단을 통해 상기 고객 단말(155)로 입력되거나(1520), 또는 상기 무선 단말기와 상기 고객 단말(155)에 구비된 소정의 근거리 통신수단을 통해 상기 고객 단말(155)로 전송되며(1520), 상기 고객 단말(155)은 소정의 결제 네트워크(150)를 통해 상기 토큰 코드를 금융거래 서버(1000)로 전송한다(1525).
When the token code is output to the wireless terminal screen as described above, the token code is input (1520) to the customer terminal 155 through a predetermined key input unit provided in the customer terminal 155, The customer terminal 155 is transmitted to the customer terminal 155 through a predetermined local communication means provided in the customer terminal 155 and the customer terminal 155 transmits the token code 150 through the predetermined payment network 150. [ To the financial transaction server 1000 (1525).

본 발명의 실시 방법에 따르면, 상기 고객 단말(155)이 상기 토큰 코드 기반 금융거래를 위해 상기 토큰 코드를 상기 결제 네트워크(150)를 통해 상기 금융거래 서버(1000)로 전송하는 과정에서 상기 고객 단말(155)은 상기 토큰 코드와 금융거래수단 정보와 상기 토큰 기반 금융거래를 위한 소정의 금융거래 정보가 소정의 금융거래 정보 데이터에 포함되어 상기 금융거래 서버(1000)로 전송하는 것이 바람직하다.
According to the embodiment of the present invention, in the process of transmitting the token code to the financial transaction server 1000 through the payment network 150 for the token code based financial transaction, It is preferable that the token code, the financial transaction means information, and the predetermined financial transaction information for the token-based financial transaction are included in the predetermined financial transaction information data and transmitted to the financial transaction server 1000.

도면15b를 참조하면, 상기 금융거래 서버(1000)의 정보 수신부는 상기 결제 네트워크(150)를 통해 고객 단말(155)로부터 소정의 토큰 코드와 금융거래수단 정보 및 금융거래 정보를 포함하여 전송된 금융거래 정보 데이터를 수신하는데(1530), 상기 정보 확인부는 상기 금융거래 정보 데이터로부터 상기 금융거래수단 정보를 확인하고(1535), 상기 확인된 금융거래 정보 데이터를 상기 추출부로 제공한다(1540).
Referring to FIG. 15B, the information receiving unit of the financial transaction server 1000 receives a predetermined token code, financial transaction means information, and financial transaction information transmitted from the customer terminal 155 through the payment network 150, In operation 1530, the information confirmation unit checks the financial transaction information from the financial transaction information data 1535 and provides the extracted financial transaction information data to the extraction unit 1540.

상기 금융거래수단 정보를 제공받은 상기 추출부는 상기 저장매체(110)로부터 상기 금융거래수단 정보와 연계된(또는 수신된 토큰 코드에 대응하는) 소정의 토큰 에이전트 정보를 추출하고(1545), 상기 추출된 토큰 에이전트 정보를 상기 인증부로 제공한다(1540).
The extracting unit provided with the financial transaction means information extracts predetermined token agent information associated with the financial transaction means information (or corresponding to the received token code) from the storage medium 110 (1545) And provides the token agent information to the authentication unit (1540).

상기와 같이 토큰 에이전트 정보가 제공되면, 상기 인증부는 상기 토큰 에이전트 정보를 근거로 상기 고객 무선 단말기에 구비된 토큰 에이전트에서 상기 토큰 코드를 생성하는데 이용한 토큰 생성 정보와 동일한 토큰 생성 정보 및/또는 상기 토큰 에이전트에서 상기 토큰 코드를 생성한 절차와 동일한 절차를 거쳐 소정의 토큰 인증코드를 생성하고(1555), 상기 정보 수신부를 통해 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써 상기 토큰 코드에 대한 유효성을 확인한다(1560). 만약 상기 토큰 코드에 대한 유효성이 인증되면(1565), 상기 금융거래 서버(1000)의 금융 거래부(1030)는 상기 금융거래수단을 이용하는 적어도 하나 이상의 금융거래를 수행한다.
If the token agent information is provided as described above, the authentication unit may generate the same token generation information and / or the token generation information used to generate the token code in the token agent provided to the customer wireless terminal based on the token agent information and / The agent generates a predetermined token authentication code (1555) through the same procedure as the procedure for generating the token code, compares the token code received through the information receiver with the generated token authentication code, The validity is confirmed (1560). If the validity of the token code is authenticated 1565, the financial transaction unit 1030 of the financial transaction server 1000 performs at least one financial transaction using the financial transaction means.

도면16a와 도면16b와 도면16c는 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.
16a, 16b, and 16c illustrate a token code operation process according to an embodiment of the present invention.

보다 상세하게 본 도면16a와 도면16b와 도면16c는 상기 토큰 에이전트가 고객 무선 단말기에 탑재되고, 소정의 유선 단말을 이용한 금융 거래시 상기 무선 단말기에서 생성 토큰 코드를 이용하여 금융거래를 수행하는 것으로서, 상기 무선 단말기에 구비된 상기 토큰 에이전트에서 상기 금융거래 서버(1000)로부터 소정의 챌린지 값을 수신하여 10자리의 토큰 코드를 생성하고, 상기 생성된 10자리 토큰 코드를 소정의 고객 단말(145)을 통해 상기 금융거래 서버(1000) 전송하고, 상기 금융거래 서버(1000)에서 상기 토큰 코드를 인증하는 바람직한 실시 방법에 대한 것이다. 편의상 상기 토큰 에이전트에서 상기 토큰 에이전트 프로그램을 구동 및/또는 내부 인증 절차를 수행하기 위해 소정의 PIN 정보를 입력하는 과정은 생략한다.
In more detail, FIG. 16A, FIG. 16B, and FIG. 16C illustrate a case where the token agent is installed in a customer wireless terminal and performs a financial transaction using a generated token code in the wireless terminal during a financial transaction using a predetermined wired terminal, The token agent provided in the wireless terminal receives a predetermined challenge value from the financial transaction server 1000 to generate a 10-digit token code, and transmits the generated 10-digit token code to a predetermined client terminal 145 And transmits the token transaction code to the financial transaction server 1000 and authenticates the token code in the financial transaction server 1000. [ For convenience, the process of inputting the predetermined PIN information in order to execute the token agent program and / or perform the internal authentication procedure in the token agent is omitted.

다만, 본 도면16a와 도면16b는 토큰 코드 운용 과정을 효율적으로 설명하기 위해 상기 금융거래에서 상기 금융거래 서버(1000)로 상기 토큰 코드만을 전송하는 것으로 도시하지만, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 토큰 코드는 상기 토큰 코드 기반 금융거래를 위한 소정의 금융거래 정보와 상기 금융거래수단 정보를 포함하는 소정의 금융거래 정보 데이터에 포함되어 상기 금융거래 서버(1000)로 전송되는 것임을 명백하게 이해할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니한다.
However, although FIG. 16A and FIG. 16B illustrate that only the token code is transmitted to the financial transaction server 1000 in the financial transaction in order to efficiently explain the token code operation process, in the technical field of the present invention, The token code is included in predetermined financial transaction information data including the predetermined financial transaction information for the token code based financial transaction and the financial transaction means information and transmitted to the financial transaction server 1000 It will be understood that the present invention is not limited thereto.

도면16a를 참조하면, 상기 금융거래 서버(1000)에 구비된 인증부는 상기 저장매체(110)로부터 소정의 챌린지 값을 전송할 소정의 무선 단말 정보를 추출하고(1600), 상기 무선 단말기에 구비된 토큰 에이전트 프로그램으로 전송할 소정의 챌린지 값을 동적으로 생성하고(1605), 상기 정보 전송부로 상기 무선 단말 정보와 챌린지 값을 제공하면, 상기 정보 전송부는 상기 무선 단말 정보를 기반으로 소정의 결제 네트워크(140)를 통해 상기 무선 단말기로 상기 생성된 챌린지 값을 전송한다(1610).
Referring to FIG. 16A, an authentication unit included in the financial transaction server 1000 extracts 1600 predetermined wireless terminal information to transmit a predetermined challenge value from the storage medium 110, The information transmission unit may generate a predetermined challenge value to be transmitted to the agent program 1605 and provide the wireless terminal information and the challenge value to the information transmission unit 160. The information transmission unit transmits the challenge information to the predetermined payment network 140 based on the wireless terminal information, And transmits the generated challenge value to the wireless terminal (1610).

상기와 같이 토큰 에이전트 프로그램이 탑재된 무선 단말기로 상기 생성된 챌린지 값이 전송되면, 상기 인증부는 상기 저장매체(110)에 상기 무선 단말기로 전송된 챌린지 값을 저장한다(1615).
When the generated challenge value is transmitted to the wireless terminal equipped with the token agent program, the authentication unit stores the challenge value transmitted to the wireless terminal in the storage medium 110 (1615).

도면16b를 참조하면, 상기 토큰 에이전트 프로그램의 독출부(1165)는 상기 통신 처리부를 통해 상기 금융거래 서버(1000)로부터 수신되는 소정의 챌린지 값을 수신하고(1620), 상기 수신된 챌린지 값을 포함하여 상기 토큰 에이전트 내부 코드 및/또는 상기 메모리부(1155) 및/또는 상기 IC칩(1150)에 구비된 메모리부 등으로부터 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는데 이용되도록 정의된 적어도 하나 이상의 토큰 코드 생성 정보를 독출하고(1625), 상기 독출된 적어도 하나 이상의 토큰 생성 정보를 상기 생성부(1170)로 제공한다(1630).
Referring to FIG. 16B, the token agent program reading unit 1165 receives (1620) a predetermined challenge value received from the financial transaction server 1000 through the communication processing unit, and stores the received challenge value Token agent internal code and / or at least one token (s) defined to be used by the token agent to generate a predetermined token code from a memory unit or the like included in the memory unit 1155 and / or the IC chip 1150 Code generation information (1625), and provides the generated at least one token generation information to the generator (1170) (1630).

상기 생성부(1170)는 상기 독출부(1165)로부터 제공받은 적어도 하나 이상의 토큰 생성 정보를 근거로 소정의 토큰 생성용 해시 알고리즘을 적용하여 예측 불가능한 소정의 토큰 코드를 생성하고(1635), 상기 출력부(1175)는 상기 생성된 토큰 코드를 상기 무선 단말 화면에 출력한다(1640).
The generating unit 1170 generates a predetermined token code that can not be predicted by applying a predetermined token generation hash algorithm based on at least one token generation information provided from the reading unit 1165, The unit 1175 outputs the generated token code to the wireless terminal screen (1640).

상기와 같이 토큰 코드가 상기 무선 단말기 화면에 출력되면, 상기 토큰 코드는 상기 고객 단말(145)에 구비된 소정의 키 입력수단을 통해 상기 고객 단말(145)로 입력되거나(1645), 또는 상기 무선 단말기와 상기 고객 단말(145)에 구비된 소정의 근거리 통신수단을 통해 상기 고객 단말(145)로 전송되며(1645), 상기 고객 단말(145)은 소정의 결제 네트워크(140)를 통해 상기 토큰 코드를 금융거래 서버(1000)로 전송한다(1650).
When the token code is output to the wireless terminal screen as described above, the token code is input (1645) to the customer terminal 145 through a predetermined key input unit provided in the customer terminal 145, The customer terminal 145 is transmitted to the customer terminal 145 through a terminal and a predetermined local communication means provided in the customer terminal 145. The customer terminal 145 transmits the token code To the financial transaction server 1000 (1650).

본 발명의 실시 방법에 따르면, 상기 고객 단말(145)이 상기 토큰 코드 기반 금융거래를 위해 상기 토큰 코드를 상기 결제 네트워크(140)를 통해 상기 금융거래 서버(1000)로 전송하는 과정에서 상기 고객 단말(145)은 상기 토큰 코드와 소정의 금융거래를 제공하기 위한 금융거래수단 정보와 토큰 기반 금융거래를 위한 소정의 금융거래 정보가 소정의 금융거래 정보 데이터에 포함되어 상기 금융거래 서버(1000)로 전송하는 것이 바람직하다.
According to the embodiment of the present invention, in the process of transmitting the token code to the financial transaction server 1000 through the payment network 140 for the token code based financial transaction, The financial transaction information for providing the predetermined financial transaction with the token code and the predetermined financial transaction information for the token-based financial transaction are included in the predetermined financial transaction information data and are transmitted to the financial transaction server 1000 .

도면16c를 참조하면, 상기 금융거래 서버(1000)의 정보 수신부는 상기 결제 네트워크(140)를 통해 고객 단말(145)로부터 소정의 토큰 코드와 금융거래수단 정보 및 금융거래 정보를 포함하여 전송된 금융거래 정보 데이터를 수신하는데(1655), 상기 정보 확인부는 상기 금융거래 정보 데이터로부터 상기 금융거래수단 정보를 확인하고(1660), 상기 확인된 금융거래 정보 데이터를 상기 추출부로 제공한다(1665).
Referring to FIG. 16c, the information receiving unit of the financial transaction server 1000 receives a predetermined token code, financial transaction means information and financial transaction information transmitted from the customer terminal 145 through the payment network 140, In operation 1655, the information checking unit checks the financial transaction information from the financial transaction information data (1660) and provides the extracted financial transaction information data to the extracting unit (1665).

상기 금융거래수단 정보를 제공받은 상기 추출부는 상기 저장매체(110)로부터 상기 금융거래수단 정보와 연계된(또는 수신된 토큰 코드에 대응하는) 소정의 토큰 에이전트 정보를 추출하고(1670), 상기 추출된 토큰 에이전트 정보를 상기 인증부로 제공한다(1675).
The extracting unit, which has received the financial transaction means information, extracts predetermined token agent information associated with the financial transaction means information (or corresponding to the received token code) from the storage medium 110 (1670) And provides the token agent information to the authentication unit (1675).

상기와 같이 토큰 에이전트 정보가 제공되면, 상기 인증부는 상기 토큰 에이전트 정보를 근거로 상기 고객 무선 단말기에 구비된 토큰 에이전트에서 상기 토큰 코드를 생성하는데 이용한 토큰 생성 정보와 동일한 토큰 생성 정보 및/또는 상기 토큰 에이전트에서 상기 토큰 코드를 생성한 절차와 동일한 절차를 거쳐 소정의 토큰 인증코드를 생성하고(1680), 상기 정보 수신부를 통해 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써 상기 토큰 코드에 대한 유효성을 확인한다(1685). 만약 상기 토큰 코드에 대한 유효성이 인증되면(1690), 상기 금융거래 서버(1000)의 금융 거래부(1030)는 상기 금융거래수단을 이용하는 적어도 하나 이상의 금융거래를 수행한다.
If the token agent information is provided as described above, the authentication unit may generate the same token generation information and / or the token generation information used to generate the token code in the token agent provided to the customer wireless terminal based on the token agent information and / The agent generates a predetermined token authentication code (1680) through the same procedure as the procedure for generating the token code, and compares the token code received through the information receiver with the generated token authentication code, Validity is confirmed (1685). If the validity of the token code is authenticated (1690), the financial transaction unit 1030 of the financial transaction server 1000 performs at least one financial transaction using the financial transaction means.

도면17은 본 발명의 일 실시 방법에 따라 토큰 코드 기반 금융거래를 인터넷 뱅킹에 적용한 실시 과정에 대한 것이다.
FIG. 17 is a flowchart illustrating an application process of applying a token code-based financial transaction to an Internet banking according to an embodiment of the present invention.

보다 상세하게 본 도면17은 종래의 인터넷 뱅킹 절차에 따라 인터넷 뱅킹을 수행함에 있어서, 본 발명에 따른 토큰 코드를 기반으로 상기 인터넷 뱅킹에 대한 기밀성(Confidentiality), 인증(Authentication), 무결성(Integrity) 및 부인방지(Nonrepudiation) 등을 보다 확고하게 보증하는 인터넷 뱅킹 인증수단으로 사용하는 실시 방법에 대한 것으로서, 상기 토큰 에이전트가 상기 인터넷 뱅킹을 수행하는 고객 단말(145)에 구비되고, 상기 도면10의 금융거래 서버가 상기 고객 단말(145)과 연계하여 소정의 인터넷 뱅킹 서비스를 제공하는 경우에 대한 것이다.
In more detail, FIG. 17 is a flowchart illustrating a method for performing Internet banking according to a conventional Internet banking procedure, including confidentiality, authentication, integrity, and the like of the Internet banking based on the token code according to the present invention. The token agent is provided in the customer terminal 145 that performs the Internet banking, and the token agent is provided in the financial transaction of FIG. 10, And the server provides a predetermined Internet banking service in cooperation with the customer terminal 145. [

도면17을 참조하면, 고객 단말(145)(예컨대, 인터넷 뱅킹을 수행하는 클라이언트 단말)은 인터넷 뱅킹용 서버(예컨대, 인터넷 뱅킹 서비스를 제공하는 금융거래 서버(1000))에 접속하여 소정의 회원 인증 절차를 통해 로그인 하고(1700), 도면18a와 같이 상기 서버와 연동하여 상기 인터넷 뱅킹 서비스에 대응하는 소정의 금융거래(예컨대, 계좌이체 등) 절차에 따라 소정의 금융거래를 처리하는데(1705), 상기 금융거래 절차 중에 상기 서버는 도면18b와 같이 상기 고객 단말(145)로 상기 금융거래 인증수단으로서 소정의 토큰 코드를 요청한다.
Referring to FIG. 17, a customer terminal 145 (for example, a client terminal that performs Internet banking) accesses a server for Internet banking (for example, a financial transaction server 1000 that provides an Internet banking service) (1705), a predetermined financial transaction is processed according to a predetermined financial transaction (for example, bank transfer) corresponding to the Internet banking service in association with the server, as shown in FIG. 18a, During the financial transaction procedure, the server requests a predetermined token code as the financial transaction authentication means to the customer terminal 145 as shown in FIG. 18B.

본 발명의 일 실시 방법에 따르면, 상기 토큰 코드 요청은 상기 금융거래 절차가 개시되기 전에 상기 금융거래 전반에 대한 인증을 위해 상기 서버에서 상기 고객 단말(145)로 요청되는 것이 바람직하다.
According to an embodiment of the present invention, the token code request is requested to the customer terminal 145 at the server for authentication for the entire financial transaction before the financial transaction procedure is started.

본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 코드 요청은 상기 금융거래 절차가 수행되는 동안 해당 금융거래 단계를 인증하기 위해 상기 서버에서 상기 고객 단말(145)로 요청되는 것이 바람직하며, 이 경우 상기 서버는 상기 고객 단말(145)로 금융거래 정보 및/또는 인증정보(예컨대, 계좌비밀번호, 보안카드번호, 공인인증서 등)를 더 요청하는 것이 가능하다.
According to another embodiment of the present invention, the token code request is requested to the customer terminal 145 at the server to authenticate the financial transaction step while the financial transaction procedure is performed. In this case, The server can request financial transaction information and / or authentication information (for example, an account password, a security card number, a public certificate, etc.) to the customer terminal 145.

본 발명의 또다른 일 실시 방법에 다르면, 상기 토큰 코드 요청은 상기 금융거래 절차가 종료되기 전에 상기 금융거래에 대한 최종 인증을 위해 상기 서버에서 상기 고객 단말(145)로 요청되는 것이 바람직하다.
According to another embodiment of the present invention, the token code request is requested to the customer terminal 145 at the server for final authentication of the financial transaction before the financial transaction procedure is terminated.

만약 상기 금융거래 절차를 수행하는 중에 소정의 토큰 코드가 요청되면(1710), 상기 고객 단말(145)은 도면18c와 같이 소정의 토큰 에이전트를 실행하고, 상기 토큰 에이전트는 소정의 토큰 생성 정보와 토큰 생성 알고리즘을 통해 소정의 토큰 코드를 생성한다(1715).
If a predetermined token code is requested (1710) while performing the financial transaction procedure, the customer terminal 145 executes a predetermined token agent as shown in FIG. 18c, and the token agent transmits predetermined token generation information, A predetermined token code is generated through a generation algorithm (1715).

본 발명의 실시 방법에 따르면, 상기 고객 단말(145)에서 소정의 토큰 에이전트가 실행되는 과정에서, 상기 토큰 에이전트를 통해 소정의 토큰 코드 생성을 승인(또는 인증)하기 위한 소정의 PIN 입력 과정이 더 수행되는 것이 바람직하며, 및/또는 실시 방법에 따라 상기 토큰 코드 생성을 승인(또는 인증)하기 위한 소정의 PIN 입력 과정은 상기 고객 단말(145)에 기 구비된 공인인증서를 통해 수행(예컨대, 공인인증서를 통해 소정의 공인인증서 인증정보를 인증서버로 전송하면, 인증서버에서 상기 토큰 에이전트로 상기 인증결과를 전송하고, 상기 인증결과에 대응하여 소정의 토큰 코드를 생성)하는 것도 가능하다.
According to the embodiment of the present invention, a predetermined PIN input process for approving (or authenticating) a predetermined token code through the token agent in the process of executing a predetermined token agent in the customer terminal 145 And a predetermined PIN input process for accepting (or authenticating) the token code generation according to an implementation method may be performed through a public key certificate provided in the customer terminal 145 It is also possible that the authentication server transmits the authentication result to the token agent and generates a predetermined token code corresponding to the authentication result when the authentication server transmits the authentication information to the authentication server through the certificate.

상기와 같은 절차를 통해 상기 고객 단말(145)에서 토큰 코드가 생성되면, 상기 고객 단말(145)은 토큰 코드를 상기 서버로 전송하는데, 본 발명의 실시 방법에 따라 상기 토큰 코드 생성이 금융거래 정보를 생성하는 중에 생성되었다면 상기 생성된 금융거래 정보와 상기 토큰 코드를 상기 서버로 전송한다(1720).
If the token code is generated in the customer terminal 145 through the above procedure, the customer terminal 145 transmits the token code to the server. According to the embodiment of the present invention, The generated financial transaction information and the token code are transmitted to the server (step 1720).

상기 고객 단말(145)로부터 상기 토큰 코드를 수신한 상기 서버는 상기 저장매체(110)로부터 상기 금융거래수단 정보와 연계된 소정의 토큰 에이전트 정보를 추출하고, 상기 추출된 토큰 에이전트를 기반으로 상기 고객 단말(145)에 구비된 토큰 에이전트가 상기 토큰 코드를 생성하는데 사용한 것과 동일한 토큰 생성 정보와 토큰 생성 알고리즘을 통해 소정의 토큰 인증코드를 생성하고(1725), 상기 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써 상기 수신된 토큰 코드에 대한 유효성을 확인한다(1730).
The server receiving the token code from the customer terminal 145 extracts predetermined token agent information associated with the financial transaction means information from the storage medium 110, (1725) generates a token authentication code using the same token generation information and the token generation algorithm that the token agent used in the terminal 145 generates the token code, and transmits the generated token code to the generated token The validity of the received token code is confirmed by comparing the authentication code (1730).

만약 상기 수신된 토큰 코드에 대한 유효성이 인증되지 않는다면(예컨대, 토큰 코드와 토큰 인증코드가 일치하지 않는다면)(1735), 상기 서버는 소정의 금융거래 오류 정보를 생성, 및 상기 고객 단말(145)로 전송하여 출력한다(1740).
If the validity of the received token code is not authenticated (e. G., If the token code and the token authentication code do not match) (1735), the server generates certain financial transaction error information, (1740).

반면 상기 수신된 토큰 코드에 대한 유효성이 인증된다면(예컨대, 토큰 코드와 토큰 인증코드가 일치한다면)(1735), 상기 서버는 상기 금융거래수단을 통해 상기 금융거래 정보에 대응하는 소정의 금융거래(예컨대, 인터넷 뱅킹 기반 금융거래)를 처리하고(1745), 상기 금융거래 처리결과에 대응하는 소정의 금융거래 처리내역을 생성하여 상기 고객 단말(145)로 전송하여 출력한다(1750). 또한, 상기 서버는 상기 생성된 금융거래 처리내역을 상기 금융거래수단 정보와 연계하여 상기 저장매체(135)에 저장한다(1755).
On the other hand, if the validity of the received token code is authenticated (e.g., if the token code and the token authentication code coincide) (1735), the server transmits a predetermined financial transaction corresponding to the financial transaction information (For example, an Internet banking-based financial transaction) (1745), generates a predetermined financial transaction processing history corresponding to the financial transaction processing result, and transmits the generated financial transaction processing history to the customer terminal 145 (1750). Also, the server stores the generated financial transaction processing details in the storage medium 135 in association with the financial transaction means information (1755).

도면18a와 도면18b와 도면18c와 도면18d와 도면18e와 도면18f는 본 발명의 일 실시 방법에 따라 토큰 코드 기반 금융거래를 인터넷 뱅킹을 수행하는 것을 예시한 것이다.
Figures 18a and 18b and 18c and 18d and 18e and 18f illustrate performing Internet banking of a token code based financial transaction in accordance with an embodiment of the present invention.

보다 상세하게 본 도면18a와 도면18b와 도면18c와 도면18d와 도면18e와 도면18f는 상기 도면17과 같은 절차를 통해 소정의 금융거래 과정에서 상기 토큰 코드를 상기 금융거래에 대한 인증수단으로 사용하는 예시한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 도면17과 본 도181와 도면18b와 도면18c와 도면18d와 도면18e와 도면18f를 참조하여 인터넷 뱅킹 과정에서 상기 토큰 코드를 금융거래 인증수단으로 사용하는 다양한 실시 방법을 용이하게 유추할 수 있을 것이며, 이에 의해 본 발명이 한정되지 않는다.
18a, 18b, 18c, 18d, 18e and 18f illustrate the use of the token code as authentication means for the financial transaction in the course of a predetermined financial transaction through the procedure shown in FIG. 17 As shown in FIG. 17, FIG. 181, FIG. 18B, FIG. 18C, FIG. 18D, FIG. 18E and FIG. 18F, the Internet banking process of the token It will be appreciated that various ways of using the code as a means of authenticating a financial transaction may be easily conceived, and the invention is not limited thereby.

도면18a는 인터넷 뱅킹 절차 중에서 계좌이체에 대응하는 금융거래를 수행하는 것을 예시한 것이고, 도면18b는 상기 인터넷 뱅킹 절차 중에 소정의 토큰 코드를 금융거래 인증번호로 요청하는 것을 예시한 것으로서, 도면18b의 "인증번호 생성" 버튼을 클릭하면, 도면18c와 같이 상기 고객 단말(145)에 구비된 소정의 토큰 에이전트가 실행된다.
18b illustrates a request for a predetermined token code to a financial transaction authentication number in the Internet banking procedure, and FIG. 18b illustrates an example of requesting a predetermined token code to a financial transaction authentication number in the Internet banking procedure. When the "generate authentication number" button is clicked, a predetermined token agent provided in the customer terminal 145 is executed as shown in FIG. 18c.

본 발명의 실시 방법에 따르면, 상기 고객 단말(145)에 구비된 토큰 에이전트가 실행되는 과정에서 상기 토큰 에이전트 사용권한을 승인(또는 인증)하기 위한 소정의 PIN 입력 과정이 더 수행되는 것이 바람직하며, 및/또는 실시 방법에 따라 상기 토큰 에이전트 사용권한은 공인인증서를 통해 승인(또는 인증)되어도 무방하다.
According to the method of the present invention, it is preferable that a predetermined PIN input process is performed to approve (or authenticate) the token agent usage right in the process of executing the token agent provided in the customer terminal 145, And / or the token agent usage right may be approved (or authenticated) through a public certificate according to the method of operation.

도면18d와 같이 상기 토큰 에이전트에서 소정의 토큰 코드가 생성되면, 상기 생성된 토큰 코드를 도면18e와 같이 입력하는데, 본 발명의 일 실시 방법에 따르면, 상기 고객이 상기 토큰 에이전트에 의해 생성된 토큰 코드를 소정의 키 입력수단을 통해 입력하거나, 및/또는 상기 도면18d에서 "확인" 버튼을 클릭하는 경우, 상기 토큰 에이전트에 의해 상기 생성된 토큰 코드가 자동으로 입력되는 것이 모두 가능하다.
As shown in FIG. 18d, when a predetermined token code is generated in the token agent, the generated token code is input as shown in FIG. 18e. According to an embodiment of the present invention, the client transmits the token code generated by the token agent It is all possible that the generated token code is automatically input by the token agent when inputting the token code via the predetermined key input means and / or by clicking the "OK" button in FIG. 18D.

본 발명의 실시 방법에 따르면, 상기 고객 단말(145)에서 상기 토큰 코드를 생성하는 방법은 상기 도면13a 및/또는 도면14a와 도면14b에 도시된 방법 중 적어도 하나의 방식을 통해 수행되는 것이 바람직하며, 상기 토큰 코드 생성 방식에 의해 본 발명이 한정되지 않는다.
According to the method of the present invention, the method of generating the token code at the customer terminal 145 is preferably performed through at least one of the methods shown in FIG. 13A and / or FIGS. 14A and 14B , The present invention is not limited by the token code generation method.

상기와 같이 소정의 토큰 코드가 입력되면, 상기 고객 단말(145)은 상기 입력된 토큰 코드(및/또는 금융거래 정보)를 상기 서버로 전송하는데, 상기 전송 과정에서 도면18b와 같은 보안카드 번호 입력, 및/또는 도면18f와 같이 공인인증서를 통해 상기 금융거래에 대한 인증절차를 더 수행하는 것이 바람직하다.
When the predetermined token code is input as described above, the customer terminal 145 transmits the inputted token code (and / or financial transaction information) to the server. In the transmission process, , And / or the authentication procedure for the financial transaction is further performed through an authorized certificate as shown in FIG. 18f.

본 발명의 다른 실시 방법에 따르면, 상기 도면18c와 도면18d와 같이 상기 고객 단말(145)에 구비된 소정의 토큰 에이전트를 통해 소정의 토큰 코드를 생성하여 도면18e와 같이 입력하는 과정은, 상기 도면15a 및/또는 도면16a와 도면16b와 같이 상기 고객 무선 단말기에 구비된 토큰 에이전트를 통해 소정의 토큰 코드를 생성하여 입력하는 것으로 대체하여도 무방하며, 이에 의해 본 발명이 한정되지 않는다.
According to another embodiment of the present invention, the process of generating a predetermined token code through a predetermined token agent provided in the customer terminal 145 as shown in FIGS. 18c and 18d and inputting the predetermined token code as shown in FIG. 15a and / or 16a and 16b, a predetermined token code may be generated and input through the token agent provided in the customer's wireless terminal, so that the present invention is not limited thereto.

도면19는 본 발명의 일 실시 방법에 따라 토큰 코드 기반 금융거래를 무선 뱅킹에 적용한 실시 과정에 대한 것이다.
FIG. 19 is a flowchart illustrating an application process of applying a token code-based financial transaction to wireless banking according to an embodiment of the present invention.

보다 상세하게 본 도면19는 종래의 WAP 방식의 무선 뱅킹 절차에 따라 무선 뱅킹을 수행함에 있어서, 본 발명에 따른 토큰 코드를 기반으로 상기 무선 뱅킹에 대한 기밀성, 인증, 무결성 및 부인방지 등을 보다 확고하게 보증하는 무선 뱅킹 인증수단으로 사용하는 실시 방법에 대한 것으로서, 상기 토큰 에이전트가 상기 무선 뱅킹을 수행하는 무선단말(145)에 구비되고, 상기 도면10의 금융거래 서버가 상기 무선단말(145)과 연계하여 소정의 무선 뱅킹 서비스를 제공하는 경우에 대한 것이다.
In more detail, FIG. 19 is a flowchart illustrating a method of performing wireless banking according to a conventional WAP-based wireless banking procedure, wherein confidentiality, authentication, integrity, and non-repudiation of the wireless banking are firmly established based on the token code according to the present invention The token agent is provided in the wireless terminal 145 performing the wireless banking, and the financial transaction server of FIG. 10 is provided with the wireless terminal 145 and the wireless terminal And provides a predetermined wireless banking service in conjunction with the service.

도면19를 참조하면, 무선단말(145)(예컨대, 무선 뱅킹을 수행하는 무선 단말기)은 무선 뱅킹용 서버(예컨대, 무선 뱅킹 서비스를 제공하는 금융거래 서버(1000))에 접속하여 소정의 회원 인증 절차를 통해 로그인 하고(1900), 도면20a와 같이 상기 서버와 연동하여 상기 무선 뱅킹 서비스에 대응하는 소정의 금융거래(예컨대, 계좌이체 등) 절차에 따라 소정의 금융거래를 처리하는데(1905), 상기 금융거래 절차 중에 상기 서버는 도면20b와 같이 상기 무선단말(145)로 상기 금융거래 인증수단으로서 소정의 토큰 코드를 요청한다.
Referring to FIG. 19, a wireless terminal 145 (e.g., a wireless terminal that performs wireless banking) accesses a server for wireless banking (e.g., a financial transaction server 1000 that provides a wireless banking service) (1905), a predetermined financial transaction is processed according to a predetermined financial transaction (e.g., bank transfer) corresponding to the wireless banking service in cooperation with the server, as shown in FIG. 20A, During the financial transaction procedure, the server requests a predetermined token code as the financial transaction authentication means to the wireless terminal 145 as shown in FIG. 20b.

본 발명의 일 실시 방법에 따르면, 상기 토큰 코드 요청은 상기 금융거래 절차가 개시되기 전에 상기 금융거래 전반에 대한 인증을 위해 상기 서버에서 상기 무선단말(145)로 요청되는 것이 바람직하다.
According to one embodiment of the present invention, the token code request is requested to the wireless terminal 145 at the server for authentication for the entire financial transaction before the financial transaction procedure is initiated.

본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 코드 요청은 상기 금융거래 절차가 수행되는 동안 해당 금융거래 단계를 인증하기 위해 상기 서버에서 상기 무선단말(145)로 요청되는 것이 바람직하며, 이 경우 상기 서버는 상기 무선단말(145)로 금융거래 정보 및/또는 인증정보(예컨대, 계좌비밀번호, 보안카드번호, 공인인증서 등)를 더 요청하는 것이 가능하다.
According to another embodiment of the present invention, the token code request is preferably requested from the server to the wireless terminal 145 to authenticate the financial transaction step while the financial transaction procedure is performed, The server can request financial transaction information and / or authentication information (for example, account password, security card number, authorized certificate, etc.) to the wireless terminal 145.

본 발명의 또다른 일 실시 방법에 다르면, 상기 토큰 코드 요청은 상기 금융거래 절차가 종료되기 전에 상기 금융거래에 대한 최종 인증을 위해 상기 서버에서 상기 무선단말(145)로 요청되는 것이 바람직하다.
According to another embodiment of the present invention, the token code request is requested to the wireless terminal 145 at the server for final authentication for the financial transaction before the financial transaction procedure is terminated.

만약 상기 금융거래 절차를 수행하는 중에 소정의 토큰 코드가 요청되면(1910), 상기 무선단말(145)은 도면20b와 같이 소정의 토큰 에이전트를 실행하고, 도면20c와 같이 소정의 토큰 생성 정보와 토큰 생성 알고리즘을 통해 소정의 토큰 코드를 생성한다(1915).
If a predetermined token code is requested 1910, the wireless terminal 145 executes a predetermined token agent as shown in FIG. 20B, and transmits a predetermined token generation information and a token A predetermined token code is generated through a generation algorithm (1915).

상기와 같은 절차를 통해 상기 무선단말(145)에서 토큰 코드가 생성되면, 상기 무선단말(145)은 토큰 코드를 도면20c와 같이 무선 뱅킹 인터페이스에 입력하여 상기 서버로 전송하는데, 본 발명의 실시 방법에 따라 상기 토큰 코드가 WAP 방식의 무선 뱅킹 중에 소정의 무선 뱅킹용 금융거래 정보를 생성하는 중에 생성되었다면 상기 생성된 금융거래 정보와 상기 토큰 코드를 상기 서버로 전송한다(1920).
When the token code is generated in the wireless terminal 145 through the above procedure, the wireless terminal 145 inputs the token code into the wireless banking interface as shown in FIG. 20c and transmits the token code to the server. If the token code is generated while generating the predetermined financial transaction information for wireless banking during WAP wireless banking, the generated financial transaction information and the token code are transmitted to the server in operation 1920.

상기 무선단말(145)로부터 상기 토큰 코드를 수신한 상기 서버는 상기 저장매체(110)로부터 상기 금융거래수단 정보와 연계된 소정의 토큰 에이전트 정보를 추출하고, 상기 추출된 토큰 에이전트를 기반으로 상기 무선단말(145)에 구비된 토큰 에이전트가 상기 토큰 코드를 생성하는데 사용한 것과 동일한 토큰 생성 정보와 토큰 생성 알고리즘을 통해 소정의 토큰 인증코드를 생성하고(1925), 상기 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써 상기 수신된 토큰 코드에 대한 유효성을 확인한다(1930).
The server receiving the token code from the wireless terminal 145 extracts predetermined token agent information associated with the financial transaction means information from the storage medium 110, (1925) a token authentication code using the same token generation information and token generation algorithm used by the token agent in the terminal 145 to generate the token code, and transmits the generated token code and the generated token The validity of the received token code is confirmed by comparing the authentication code (1930).

만약 상기 수신된 토큰 코드에 대한 유효성이 인증되지 않는다면(예컨대, 토큰 코드와 토큰 인증코드가 일치하지 않는다면)(1935), 상기 서버는 소정의 금융거래 오류 정보를 생성, 및 상기 무선단말(145)로 전송하여 출력한다(1940).
If the validity of the received token code is not authenticated (e.g., if the token code and the token authentication code do not match) (1935), the server generates certain financial transaction error information, (Step 1940).

반면 상기 수신된 토큰 코드에 대한 유효성이 인증된다면(예컨대, 토큰 코드와 토큰 인증코드가 일치한다면)(1935), 상기 서버는 상기 금융거래수단을 통해 상기 금융거래 정보에 대응하는 소정의 금융거래(예컨대, 무선 뱅킹 기반 금융거래)를 처리하고(1945), 상기 금융거래 처리결과에 대응하는 소정의 금융거래 처리내역을 생성하여 도면20d와 같이 상기 무선단말(145)로 전송하여 출력한다(1950). 또한, 상기 서버는 상기 생성된 금융거래 처리내역을 상기 금융거래수단 정보와 연계하여 상기 저장매체(135)에 저장한다(1955).
On the other hand, if the validity of the received token code is authenticated (for example, if the token code and the token authentication code are identical) (1935), the server transmits a predetermined financial transaction corresponding to the financial transaction information (For example, a wireless banking-based financial transaction) (1945), generates a predetermined financial transaction processing breakdown corresponding to the financial transaction processing result, and transmits it to the wireless terminal 145 as shown in FIG. . In addition, the server stores the generated financial transaction processing details in the storage medium 135 in connection with the financial transaction means information (1955).

도면20a와 도면20b와 도면20c 도면20d는 본 발명의 일 실시 방법에 따라 토큰 코드 기반 금융거래를 무선 뱅킹을 수행하는 것을 예시한 것이다.
Figures 20a, 20b, 20c, and 20d illustrate performing wireless banking of a token code based financial transaction in accordance with one embodiment of the present invention.

보다 상세하게 본 도면20a와 도면20b와 도면20c 도면20d는 상기 도면19과 같은 절차를 통해 소정의 무선 금융거래 과정에서 상기 토큰 코드를 상기 무선 금융거래에 대한 인증수단으로 사용하는 예시한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 도면19와 본 도면20a와 도면20b와 도면20c 도면20d를 참조하여 무선 뱅킹 과정(예컨대, 무선 뱅킹을 통한 계좌이체)에서 상기 토큰 코드를 금융거래 인증수단으로 사용하는 다양한 실시 방법을 용이하게 유추할 수 있을 것이며, 이에 의해 본 발명이 한정되지 않는다.
20a, 20b, 20c and 20d illustrate the use of the token code as an authentication means for the wireless financial transaction in the course of a predetermined wireless financial transaction through the procedure shown in FIG. 19, Those skilled in the art will appreciate that the token code can be used in a wireless banking process (e.g., wire transfer via wireless banking) with reference to Figures 19, 20a, 20b and 20c, The present invention is not limited thereto, and various methods for use as the financial transaction authentication means can easily be deduced.

도면20a는 무선 뱅킹 절차 중에서 계좌이체에 대응하는 금융거래를 수행하는 것을 예시한 것이고, 도면20b는 상기 인터넷 뱅킹 절차 중에 소정의 토큰 코드를 금융거래 인증번호로 요청하는 것을 예시한 것으로서, 소정의 PIN을 입력하면 도면20c와 같이 소정의 토큰 코드가 생성된다.
FIG. 20A illustrates performing a financial transaction corresponding to an account transfer in a wireless banking procedure, FIG. 20B illustrates requesting a predetermined token code to a financial transaction authentication number during the Internet banking procedure, A predetermined token code is generated as shown in FIG. 20C.

본 발명의 실시 방법에 따르면, 상기 무선 단말(145)에서 상기 토큰 코드를 생성하는 방법은 상기 도면13a 및/또는 도면14a와 도면14b에 도시된 방법 중 적어도 하나의 방식을 통해 수행되는 것이 바람직하며, 상기 토큰 코드 생성 방식에 의해 본 발명이 한정되지 않는다.
According to the method of the present invention, the method of generating the token code at the wireless terminal 145 is preferably performed through at least one of the methods shown in FIGS. 13A and / or 14A and 14B , The present invention is not limited by the token code generation method.

도면20d는 계좌이체에 대응하는 금융거래 처리내역을 출력하는 것으로서, 상기 도면20c와 같이 상기 무선 단말(145)에서 생성된 토큰 코드가 상기 서버에서 인증되었음을 의미한다.
FIG. 20D shows the financial transaction processing details corresponding to the account transfer, and it means that the token code generated in the wireless terminal 145 is authenticated by the server as shown in FIG. 20C.

본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 도면19와 본 도면20a와 도면20b와 도면20c 도면20d를 참조하여 IC칩 기반의 무선 뱅킹(예컨대, 무선 단말기에 탑재된 IC칩을 무선 뱅킹 인증수단으로 사용하여 소정의 무선 뱅킹 기반의 금융거래를 처리하고, 상기 금융거래에 대응하는 금융거래 처리정보를 서버로 일괄 전송하는 방식의 무선 뱅킹)에 적용하는 실시 방법을 용이하게 유추할 수 있을 것이며, 이에 의해 본 발명이 한정되는 것은 결코 아니다. 예컨대, 상기 토큰 코드 기반 무선 뱅킹을 IC칩 기반의 무선 뱅킹에 적용한다면, 상기 무선 단말(145)에서 상기 IC칩을 기반으로 소정의 금융거래를 수행하여 금융거래 처리정보를 생성하고, 상기 금융거래 정보를 상기 서버로 전송하기 전에 상기 도면20b 및/또는 도면20c와 같은 과정을 통해 소정의 토큰 코드를 생성하고, 상기 토큰 코드를 상기 금융거래 처리정보와 연계하여 상기 서버로 전송함으로써, 상기 IC칩 기반 무선 뱅킹에 대한 무선 뱅킹에 대한 기밀성, 인증, 무결성 및 부인방지 등을 보다 확고하게 보증할 것이다.
As a person skilled in the art will appreciate that the IC chip-based wireless banking (for example, an IC chip mounted on a wireless terminal may be referred to as an IC chip) may be constructed by referring to FIGS. 19, 20A, 20B and 20C, To wireless banking in which a predetermined banking transaction based on a predetermined wireless banking is used as a wireless banking authentication means and a financial transaction processing information corresponding to the financial transaction is transmitted to a server in a batch) And the present invention is not limited thereto. For example, if the token code based wireless banking is applied to wireless banking based on an IC chip, the wireless terminal 145 performs a predetermined financial transaction based on the IC chip to generate financial transaction processing information, A predetermined token code is generated through a process as shown in FIG. 20B and / or FIG. 20C before the information is transmitted to the server, and the token code is transmitted to the server in connection with the financial transaction processing information, It will more firmly assure the confidentiality, authentication, integrity and non-repudiation of wireless banking for wireless banking.

100 : 토큰 에이전트 제공수단
105 : 정보 저장수단
110 : 저장매체
115 : 서버
125 : 정보 전송수단
130 : 정보 저장수단
135 : 저장매체
140 : 네트워크 수단
145 : 고객 단말
100: token agent providing means
105: Information storage means
110: Storage medium
115: Server
125: Information transmission means
130: Information storage means
135: Storage medium
140: Network means
145: Customer terminal

Claims (8)

고객 무선단말에 구비된 프로그램과 통신하여 금융거래를 처리하는 서버에 구현되는 토큰 코드를 이용한 금융거래 처리 시스템에 있어서,
고객 무선단말에 탑재된 프로그램의 유효성을 인증한 결과를 기반으로 상기 인증된 프로그램이 탑재된 무선단말 정보와 상기 인증된 프로그램을 탑재한 무선단말을 이용하는 고객 정보와 상기 금융기관에서 고객에게 발급한 금융거래수단 정보를 연계 저장하는 저장부;
상기 고객 정보에 대응하는 고객이 이용하는 고객 단말로부터 금융거래가 요청되면, 상기 고객 단말로부터 상기 무선단말 정보에 대응하는 고객 무선단말의 인증된 프로그램에 표시된 토큰 코드를 수신하는 수신부;
상기 토큰 코드의 동적 생성과 동일 조건으로 생성된 인증 코드를 이용하여 상기 수신된 토큰 코드에 대한 유효성이 인증되도록 처리하는 인증부; 및
상기 토크 코드의 유효성이 인증된 경우에 상기 인증된 프로그램이 탑재된 무선단말 정보 또는 상기 인증된 프로그램을 탑재한 무선단말을 이용하는 고객 정보와 연계 저장된 금융거래수단 정보를 추출하여 상기 요청된 금융거래가 수행되도록 처리하는 금융 거래부;를 구비하는 토큰 코드를 이용한 금융거래 처리 시스템.
A financial transaction processing system using a token code implemented in a server that processes a financial transaction by communicating with a program provided in a customer wireless terminal,
The method comprising the steps of: acquiring wireless terminal information on which the authenticated program is installed, customer information using the wireless terminal equipped with the authenticated program, and financial information issued by the financial institution to the customer based on the result of authenticating the validity of the program installed in the customer wireless terminal A storage unit for storing the transaction means information in association with each other;
A receiving unit for receiving a token code indicated in an authenticated program of a customer wireless terminal corresponding to the wireless terminal information from the customer terminal when a financial transaction is requested from a customer terminal used by the customer corresponding to the customer information;
An authentication unit for processing the received token code so that the validity of the received token code is authenticated using an authentication code generated under the same condition as the dynamic generation of the token code; And
If the validity of the talk code is authenticated, extracts the information on the radio terminal on which the authenticated program is installed or the information on the financial transaction means stored in association with the customer information using the radio terminal equipped with the authenticated program, And a financial transaction unit for processing the financial transaction using the token code.
삭제delete 삭제delete 삭제delete 삭제delete 제 1항에 있어서, 상기 고객 단말은,
상기 인증된 프로그램이 구비된 고객 무선단말,
상기 금융거래를 위해 상기 고객이 이용하는 유선단말 중 적어도 하나를 포함하여 이루어지는 것을 특징으로 하는 토큰 코드를 이용한 금융거래 처리 시스템.
The method according to claim 1,
A customer wireless terminal equipped with the authenticated program,
And a wired terminal used by the customer for the financial transaction.
삭제delete 제 1항에 있어서, 상기 금융거래는,
결제처리 금융거래, 계좌이체 금융거래 중 적어도 하나를 포함하여 이루어지는 것을 특징으로 하는 토큰 코드를 이용한 금융거래 처리 시스템.
The method according to claim 1,
A payment transaction financial transaction, and an account transfer financial transaction.
KR1020120057042A 2012-05-29 2012-05-29 System for Processing Financial Transaction by using Token Code KR101413117B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020120057042A KR101413117B1 (en) 2012-05-29 2012-05-29 System for Processing Financial Transaction by using Token Code

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020120057042A KR101413117B1 (en) 2012-05-29 2012-05-29 System for Processing Financial Transaction by using Token Code

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
KR1020050075966A Division KR20070021581A (en) 2005-08-18 2005-08-18 System and Method for Processing Financial Transaction, Devices for Processing Financial Transaction, Terminals and Recording Medium

Publications (2)

Publication Number Publication Date
KR20120079044A KR20120079044A (en) 2012-07-11
KR101413117B1 true KR101413117B1 (en) 2014-07-02

Family

ID=46712182

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020120057042A KR101413117B1 (en) 2012-05-29 2012-05-29 System for Processing Financial Transaction by using Token Code

Country Status (1)

Country Link
KR (1) KR101413117B1 (en)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101339723B1 (en) * 2013-08-19 2013-12-10 주식회사 벨소프트 Text message security system and method for prevention of identity theft and smishing
CN106254215B (en) * 2016-08-09 2019-06-07 腾讯科技(深圳)有限公司 Data processing method and device
KR102542840B1 (en) * 2021-06-17 2023-06-13 사단법인 금융결제원 Method and system for providing finance authentication service based on open api

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20040074902A (en) * 2003-02-18 2004-08-26 류왕수 Method for Providing Finance Service using Phone Number and Balance of Account
KR20040103581A (en) * 2003-05-29 2004-12-09 나인섭 Secondary Authentication and gateway System for Banking

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20040074902A (en) * 2003-02-18 2004-08-26 류왕수 Method for Providing Finance Service using Phone Number and Balance of Account
KR20040103581A (en) * 2003-05-29 2004-12-09 나인섭 Secondary Authentication and gateway System for Banking

Also Published As

Publication number Publication date
KR20120079044A (en) 2012-07-11

Similar Documents

Publication Publication Date Title
KR101140223B1 (en) Device for Processing a Payment
KR20070020772A (en) System and Method for Processing Financial Transaction by Using Mobile Number, Devices for Processing Financial Transaction, Terminals for Financial Transaction, Devices and Recording Medium
KR20100106256A (en) Method for processing financial transaction by using mobile terminal
KR101413117B1 (en) System for Processing Financial Transaction by using Token Code
KR101463451B1 (en) System for Processing Transaction by using Token Code
KR20230107162A (en) Near Field Communication based Payment Method Using Token Code
KR101413110B1 (en) Method for Processing Financial Transaction by using Token Code
KR101517964B1 (en) Method for Near Field Transaction by using Providing Dynamic Created Token Code
KR100963928B1 (en) Method for Authenting Wireless One-time with Financial Password and Mobile Phone, Recording Medium
KR20070021580A (en) System and Method for Processing Financial Transaction, Devices for Processing Financial Transaction, Terminals and Recording Medium
KR101326100B1 (en) Method for Providing Transaction by using Token Code
KR101392360B1 (en) Method for Processing Financial Transaction by using Token Code
KR20160142809A (en) System for Processing a Payment
KR101413120B1 (en) Method for Integrating Wire and Wireless Network by using One Time Code
KR20120102565A (en) Method for certificating payment by using dynamic created code
KR20070021581A (en) System and Method for Processing Financial Transaction, Devices for Processing Financial Transaction, Terminals and Recording Medium
KR100963929B1 (en) Method for Authenticating Wireless One-time with Financial Security Card Base Two Factor and Recording Medium
KR101462258B1 (en) Method for Mapping Payment Means
KR20120059474A (en) Method for Certificating by using One Time Code
KR20070021597A (en) System and Method for Processing Financial Transaction, Devices for Processing Financial Transaction, and Recording Medium
KR20190002401A (en) System for Processing a Payment
KR20200003767A (en) System for Processing a Payment
KR20120005996A (en) Device for processing a payment
KR20170102840A (en) System for Processing a Payment
KR100942608B1 (en) Method for Processing Wireless One-time Authentication Mobile Phone Loss

Legal Events

Date Code Title Description
A107 Divisional application of patent
A201 Request for examination
E902 Notification of reason for refusal
E90F Notification of reason for final refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20170724

Year of fee payment: 4

FPAY Annual fee payment

Payment date: 20191128

Year of fee payment: 6