KR101719450B1 - 모바일 디바이스를 이용한 결제 시스템 및 방법 - Google Patents

모바일 디바이스를 이용한 결제 시스템 및 방법 Download PDF

Info

Publication number
KR101719450B1
KR101719450B1 KR1020160029123A KR20160029123A KR101719450B1 KR 101719450 B1 KR101719450 B1 KR 101719450B1 KR 1020160029123 A KR1020160029123 A KR 1020160029123A KR 20160029123 A KR20160029123 A KR 20160029123A KR 101719450 B1 KR101719450 B1 KR 101719450B1
Authority
KR
South Korea
Prior art keywords
payment
information
access points
mobile device
mobile
Prior art date
Application number
KR1020160029123A
Other languages
English (en)
Inventor
최대선
서창호
Original Assignee
공주대학교 산학협력단
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 공주대학교 산학협력단 filed Critical 공주대학교 산학협력단
Priority to KR1020160029123A priority Critical patent/KR101719450B1/ko
Application granted granted Critical
Publication of KR101719450B1 publication Critical patent/KR101719450B1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3224Transactions dependent on location of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3221Access to banking information through M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3223Realising banking transactions through M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

본 발명은 모바일 디바이스를 이용한 결제 시스템 및 방법에 관한 것으로, 1회용 카드번호를 생성하는 모바일 결제 에이전트가 설치된 모바일 디바이스와, 상기 1회용 카드번호 및 결제정보를 수신하여 카드사 서버로 전송하여 결제 승인을 요청하는 결제단말을 포함하는 모바일 디바이스를 이용한 결제 시스템에 있어서, 상기 모바일 결제 에이전트는, 주변의 와이파이 억세스포인트들의 정보를 수집하여 상기 카드사 서버로 송신하고, 상기 카드사 서버는 상기 결제단말을 통해 이전 결제 상태에서 수신된 와이파이 억세스포인트들의 정보와 현재 수신된 와이파이 억세스포인트들의 정보를 비교하여 일치도를 구하고, 상기 일치도에 따라 현재 결제 승인 요청을 승인하거나 거절할 수 있다.

Description

모바일 디바이스를 이용한 결제 시스템 및 방법{Mobile payment system and mobile payment method}
본 발명은 모바일 디바이스를 이용한 결제 시스템 및 방법에 관한 것으로, 더 상세하게는 거래를 시도하는 모바일 디바이스의 위치 정보를 고려하여 거래 인증을 수행하는 모바일 디바이스를 이용한 결제 시스템 및 방법에 관한 것이다.
최근 모바일 디바이스에 신용카드 정보를 저장하고 이를 기반으로 신용 거래를 하는 서비스가 제공되고 있다.
국내에서는 대표적으로 삼성페이 서비스를 예로 들 수 있다.
삼성페이는 결제가 이루어지는 가맹점에 설치된 자기띠(Magnetic Strip) 방식의 신용카드 결재 단말을 변경하지 않고도 스마트폰을 이용하여 신용거래가 가능한 서비스이며, 아래에서는 삼성페이 서비스의 동작 방식을 좀 더 상세히 설명한다.
도 1은 종래 모바일 디바이스를 이용한 결제 시스템의 구성도이다.
도 1을 참조하면 종래 모바일 디바이스를 이용한 결제 시스템은, 카드번호에 해당하는 토큰을 발급하고 저장하는 카드사 서버(1)와, 결제시 1회용 카드번호를 생성하는 모바일 디바이스(2)와, 상기 모바일 디바이스(2)에서 전송하는 1회용 카드정보를 수신하여 상기 카드사 서버(1)에 결제를 요청하는 결제단말(3)을 포함하여 구성된다.
상기와 같이 구성되는 종래 모바일 디바이스를 이용한 결제 시스템의 서비스 흐름과 그 과정에서 발생하는 문제점에 대하여 아래에서 더 상세히 설명한다.
사용자가 특정 가맹점에서 물품 또는 서비스를 구매하고 모바일 디바이스(2)로 가맹점에 설치된 결제단말(3)을 통해 물품의 구매 대금을 지급하고자 할 때, 먼저 모바일 디바이스(2)에 사용자의 지문 또는 비밀번호를 입력하여 사용자 인증을 해야 한다.
모바일 디바이스(2)는 1회용 카드 번호를 MST(Magnetic Secure Transmission) 채널을 통해 결제단말(3)로 전송한다. 이때 1회용 카드 번호는 카드사 서버(1)로부터 발급받거나 특정한 조건에 따라 자체에서 생성한 것일 수 있다.
상기 결제단말(3)은 모바일 디바이스(2)로부터 1회용 카드번호가 수신되면 이를 상기 카드사 서버(1)로 전송한다. 이때 카드사 서버(1)에서는 저장하고 있던 토큰을 통해 1회용 카드번호의 유효성을 검사하게 된다.
유효성 검사는 다양한 방법으로 할 수 있으며, 해당 1회용 카드번호가 최초 사용되는 것인지, 발급 또는 생성 후 설정 시간 이내에 사용되는 것인지를 포함할 수 있다.
이처럼 종래 모바일 디바이스를 이용한 결제 시스템의 모바일 디바이스를 이용한 결제를 할 때마다 1회용 카드번호를 발급함으로써, 카드의 도용이나 위조를 방지하고 있지만 1회용 카드번호의 도청에 의해 도용되는 것을 방지할 수 없는 문제점이 있었다.
예를 들어 앞서 설명한 과정 중 1회용 카드번호가 모바일 디바이스(2)에 수신된 후, 결제를 수행하기 위하여 모바일 디바이스(2)에서 결제단말(3)로 MST를 통해 상기 1회용 카드번호가 전송되는 과정에서, 도용자가 도청장치를 이용하여 1회용 카드번호를 도청할 수 있다.
이처럼 도용자는 도청된 1회용 카드번호를 이용하여 다른 가맹점에서 물품의 구매대금을 결제할 수 있다. 이때 도청된 1회용 카드번호는 다른 가맹점의 결제단말을 통해 카드사 서버(1)로 전송되고, 카드사 서버(1)는 1회용 카드번호의 유효성을 검사한다.
이때 1회용 카드번호는 도청된 것이지만, 이를 확인할 수 있는 수단이 없으므로 정상적인 사용자의 결제 시점보다 도용자의 결제시점이 더 빠르기만 하다면 도용된 1회용 카드번호를 이용하여 정상적인 결제가 가능하게 되는 문제점이 있었다.
이러한 문제점을 해결하기 위하여 여러 가지 다른 추가 인증 사항을 고려할 수는 있지만, 이런 추가 인증 사항의 부가에 의해 사용자 경험(UX) 또는 사용자 인터페이스(UI)에는 많은 변화가 일어나게 되어 사용자는 불편함을 느끼게 되거나, 추가적인 장치를 사용해야 하기 때문에 설비 비용이 증가하게 되는 문제점이 있었다.
예를 들어 공개특허 10-2012-0101143호(공개일자 2012년 9월 12일, 모바일 상거래 인증 및 인가 시스템)에는 위치정보와 결제금액을 비교하여 모바일 상거래를 인증하는 구성에 대하여 기재되어 있으나, 이를 위와 같은 종래 모바일 디바이스를 이용한 결제 시스템에 적용하기 위해서는 결제단말(4)에 부가적인 장치를 더 추가 설치해야 하기 때문에 설비 비용이 증가하게 되는 문제점이 있었다.
또한 공개특허 10-2014-0143213호(2014년 12월 15일 공개, 위치 데이터를 이용한 모바일 통신 디바이스와 단말기간의 거래 인증)에도 위치정보에 따라 거래를 승인 또는 거절할 수 있는 구성이 기재되어 있으나, 이를 앞서 설명한 종래 모바일 디바이스를 이용한 결제 시스템에 적용하기 위해서는 별도의 위치 추적 서버를 두어야 하기 때문에 설비 비용이 증가하게 되는 문제점이 있었으며, 또한 도용자가 정상적인 사용자와 가까운 거리에 위치하는 경우 정확한 위치의 판단이 어렵기 때문에 여전히 1회용 카드번호의 도용 가능성이 있게 되는 문제점이 있었다.
상기와 같은 문제점을 해결하기 위한 본 발명의 과제는, 기존의 가맹점에 설치된 결제단말을 그대로 사용하면서 모바일 디바이스의 위치 정보를 고려하여 결제 승인 여부를 결정할 수 있는 모바일 디바이스를 이용한 결제 시스템 및 방법을 제공함에 있다.
또한 본 발명의 다른 과제는, 부가적인 장치를 가맹점에 설치하지 않으며, 추가적인 위치 추적 서버를 사용하지 않고도 도용의 위험을 제거할 수 있는 모바일 디바이스를 이용한 결제 시스템 및 방법을 제공함에 있다.
아울러 본 발명의 또 다른 과제는, 종래의 사용자 UX 또는 UI의 변경을 최소화할 수 있는 모바일 디바이스를 이용한 결제 시스템 및 방법을 제공함에 있다.
1회용 카드번호를 생성하는 모바일 결제 에이전트가 설치된 모바일 디바이스와, 상기 1회용 카드번호 및 결제정보를 수신하여 카드사 서버로 전송하여 결제 승인을 요청하는 결제단말을 포함하는 모바일 디바이스를 이용한 결제 시스템에 있어서, 상기 모바일 결제 에이전트는, 주변의 와이파이 억세스포인트들의 정보를 수집하여 상기 카드사 서버로 송신하고, 상기 카드사 서버는 상기 결제단말을 통해 이전 결제 상태에서 수신된 와이파이 억세스포인트들의 정보와 현재 수신된 와이파이 억세스포인트들의 정보를 비교하여 일치도를 구하고, 상기 일치도에 따라 현재 결제 승인 요청을 승인하거나 거절할 수 있다.
상기 와이파이 억세스포인트들의 정보는 BSSID(Basic Service Set Identifier)일 수 있다.
상기 모바일 결제에이전트는, 주변의 와이파이 억세스포인트들의 정보를 수집하여 상기 결제단말로 송신하여, 상기 결제단말을 통해 수집된 상기 와이파이 억세스포인트들의 정보가 상기 카드사 서버로 전송되도록 할 수 있다.
상기 카드사 서버는, 현재 수신된 상기 와이파이 억세스포인트와 이전 상태에서 수신된 와이파이 억세스포인트들의 수와 ID를 비교하여 기준값 이상 일치하면 동일한 위치로 판단할 수 있다.
상기 카드사 서버는, 상기 와이파이 억세스포인트들의 신호 강도를 고려하여 상기 모바일 디바이스의 위치를 판단할 수 있다.
상기 카드사 서버는, 상기 일치도가 기준값 미만일 때, 상기 모바일 디바이스에 설치된 모바일 결제 에이전트로 결제 확인 요청을 송신하며, 상기 모바일 결제 에이전트에서 승인 또는 거절의 선택에 따라 현재 요청된 결제 승인 요청을 승인 또는 거절할 수 있다.
상기 결제 확인 요청은, 상기 결제 승인 요청시 수신한 결제금액과 상기 결제단말의 정보 또는 가맹점의 정보를 포함할 수 있다.
상기 모바일 디바이스의 사용자를 인증하고, 상기 모바일 에이전트에서 수집된 상기 와이파이 억세스포인트들의 정보를 상기 카드사 서버로 전송하고, 상기 카드사 서버의 결제정보를 수신하여 상기 모바일 에이전트로 제공하는 서비스 사업자 서버를 더 포함할 수 있다.
상기 카드사 서버 또는 상기 서비스 사업자 서버는, 현재 수신된 상기 와이파이 억세스포인트와 이전 상태에서 수신된 와이파이 억세스포인트들의 수와 ID를 비교하여 기준값 이상 일치하면 동일한 위치로 판단할 수 있다.
상기 카드사 서버 또는 상기 서비스 사업자 서버는, 상기 와이파이 억세스포인트들의 신호 강도를 고려하여 상기 모바일 디바이스의 위치를 판단할 수 있다.
상기 카드사 서버 또는 상기 서비스 사업자 서버는, 상기 일치도가 기준값 미만일 때, 상기 서비스 사업자 서버를 통해 모바일 디바이스에 설치된 모바일 결제 에이전트로 결제 확인 요청을 송신하며, 상기 모바일 결제 에이전트에서 승인 또는 거절의 선택에 따라 현재 요청된 결제 승인 요청을 승인 또는 거절할 수 있다.
상기 결제 확인 요청은, 상기 결제 승인 요청시 수신한 결제금액과 상기 결제단말 정보 또는 가맹점 정보를 포함할 수 있다.
또한 본 발명의 다른 측면인 모바일 디바이스를 이용한 결제 방법은, 1회용 카드번호를 생성하는 모바일 결제 에이전트가 설치된 모바일 디바이스를 이용하여 카드사 서버로 결제 승인 요청을 하는 모바일 디바이스를 이용한 결제 방법에 있어서,
a) 상기 모바일 결제 에이전트에서 주변의 와이파이 억세스포인트들의 정보를 수집하여 카드사 서버로 송신하거나 서비스 사업자 서버를 통해 상기 카드사 서버로 송신하는 단계와,
b) 상기 카드사 서버는 결제단말을 통해 이전 결제 상태에서 수신된 와이파이 억세스포인트들의 정보와 현재 수신된 와이파이 억세스포인트들의 정보를 비교하여 일치도를 구하고, 상기 일치도에 따라 현재 결제 승인 요청을 승인하거나 거절하는 단계를 포함할 수 있다.
상기 와이파이 억세스포인트들의 정보는 BSSID(Basic Service Set Identifier)일 수 있다.,
상기 b) 단계는, 현재 수신된 상기 와이파이 억세스포인트와 이전 상태에서 수신된 와이파이 억세스포인트들의 수와 ID를 비교하여 기준값 이상 일치하면 동일한 위치로 판단할 수 있다.
상기 카드사 서버는, 상기 와이파이 억세스포인트들의 신호 강도를 고려하여 상기 모바일 디바이스의 위치를 판단할 수 있다.
상기 b) 단계의 일치도가 기준값 미만일 때, 상기 모바일 디바이스에 설치된 모바일 결제 에이전트로 결제 확인 요청을 직접 또는 상기 서비스 사업자 서버를 통해 송신하며, 상기 모바일 결제 에이전트에서 승인 또는 거절의 선택에 따라 현재 요청된 결제 승인 요청을 승인 또는 거절하는 단계를 더 포함할 수 있다.
상기 결제 확인 요청은, 상기 결제 승인 요청시 수신한 결제금액과 상기 결제단말의 정보 또는 가맹점 정보를 포함할 수 있다.
본 발명 모바일 디바이스 거래 인증 시스템 및 방법은, 기존의 가맹점에 설치된 결제단말을 그대로 사용하면서 모바일 디바이스의 위치 정보를 고려하여 결제 승인 여부를 결정할 수 있도록 구성함으로써, 별도의 설비를 설치하지 않아도 되기 때문에 비용의 증가를 방지할 수 있는 효과가 있다.
또한 본 발명은 가맹점의 결제단말 주변의 와이파이 억세스 포인트를 이용하여 모바일 디바이스의 위치를 확인하도록 구성되어, 부가적인 장치를 가맹점에 설치하지 않으며, 추가적인 위치 추적 서버를 사용하지 않고도 위치 정보를 기반으로 카드 도용의 위험을 제거할 수 있게 됨으로써, 비용을 줄임과 아울러 위치 정확도를 더 향상시킬 수 있어, 도용자가 정상 사용자와 인접한 위치에 있더라도 카드가 도용됨을 방지할 수 있는 효과가 있다.
아울러 본 발명은 종래의 사용자 UX의 변경을 최소화할 수 있며, 특히 도용이 의심되는 경우에만 추가적인 UI 또는 UX를 사용함으로써, 사용자의 입장에서는 새로운 UI 또는 UX에 대한 거부감을 유발하지 않는 효과가 있다.
도 1은 종래 모바일 디바이스를 이용한 결제 시스템의 구성도이다.
도 2는 본 발명의 바람직한 실시예에 따른 모바일 디바이스를 이용한 결제 시스템의 구성도이다.
도 3은 본 발명의 바람직한 실시예에 따른 모바일 디바이스를 이용한 결제 방법의 순서도이다.
도 4는 본 발명을 이용하여 1회용 카드번호의 도용시 거래를 방지하는 과정을 보인 블록 구성도이다.
도 5는 본 발명의 다른 실시예에 따른 모바일 디바이스를 이용한 결제 시스템의 구성도이다.
도 6은 본 발명의 다른 실시예에 따른 모바일 디바이스를 이용한 결제 방법의 순서도이다.
본 발명 모바일 디바이스를 이용한 결제 시스템 및 방법에 대하여 첨부한 도면을 참조하여 상세히 설명하면 다음과 같다.
도 2는 본 발명의 바람직한 실시예에 따른 모바일 디바이스를 이용한 결제 시스템의 구성도이다.
도 2를 참조하면 본 발명의 바람직한 실시예에 따른 모바일 디바이스를 이용한 결제 시스템은, 가맹점 주변의 와이파이 억세스 포인트(40)의 정보를 송신하는 모바일 디바이스(20)와, 상기 모바일 디바이스(20)의 1회용 카드정보를 수신하여 결제를 요청하는 결제단말(30)과, 상기 모바일 디바이스(20)로 카드번호에 해당하는 토큰정보를 송신함과 아울러 상기 가맹점의 결제단말(30)이 사용된 이전의 거래에서 사용된 모바일 디바이스를 통해 전송된 와이파이 억세스 포인트의 정보와 현재 결제를 수행하는 모바일 디바이스(20) 주변의 와이파이 억세스 포인트(40)의 정보를 확인하여 모바일 디바이스(20)의 위치정보를 확인하여 결제의 승인여부를 결정하는 카드사 서버(10)를 포함하여 구성된다.
이하, 상기와 같이 구성되는 본 발명의 바람직한 실시예에 따른 모바일 디바이스를 이용한 결제 시스템의 구성과 작용을 보다 상세히 설명하며, 이해를 돕기 위하여 도 3에 도시한 본 발명의 바람직한 실시예에 따른 모바일 디바이스를 이용한 결제 방법의 순서도를 참고하여 구체적으로 설명한다.
먼저, 사용자가 특정 가맹점에서 물품 또는 서비스를 구매하고 모바일 디바이스(20)로 가맹점에 설치된 결제단말(30)을 통해 물품의 구매 대금을 지급하고자 할 때, 먼저 상기 모바일 디바이스(20)는 특정한 조건에 따라 1회용 카드번호를 생성 한다(S10).
위에서는 1회용 카드번호를 모바일 디바이스(20)의 모바일 결제 에이전트에서 생성하는 것으로 설명하였으나, 본 발명은 이에 제한되지 않고 1회용 카드번호를 외부에서 수신하는 등의 다양한 방법을 사용할 수 있다.
그 다음, 상기 모바일 디바이스(20)에서는 주변의 와이파이 억세스포인트(40)들의 정보를 수집한다(S20).
최근 무선 인터넷 공유기의 보급이 일반화되어 있기 때문에 대부분의 쇼핑몰이나 가맹점들에는 무선 인터넷 공유기인 와이파이 억세스포인트(40)를 적어도 하나 이상 사용하고 있다.
특히 대형 쇼핑몰에는 모바일 디바이스(20)를 기준으로 인근에 다수의 와이파이 억세스포인트(40)가 위치하는 것이 대부분이며, 이러한 와이파이 억세스포인트(40)들을 이용하여 모바일 디바이스(20)의 위치 정보를 확인할 수 있다.
상기 모바일 디바이스(20)에서는 와이파이 억세스포인트(40)들의 BSSID(Basic Service Set Identifier)를 수집할 수 있는 수집모듈(21)이 포함된 것으로 한다.
상기 수집모듈(21)은 모바일 디바이스(20)에 설치된 어플리케이션인 모바일 결제 에이전트이며, 본 발명에서 설명되는 모바일 디바이스(20)는 그 종류에 무관하고 상기 모바일 결제 에이전트가 설치되어 실행될 수 있는 장치이면 적용이 가능하다.
상기 수집모듈(21)은 주변의 와이파이 억세스포인트(40)들을 확인하여 그 정보를 수집한 후, 결제를 수행할 때 MST를 통해 상기 결제단말(30)로 상기 생성한 1회용 카드번호를 전송함과 아울러 1회용 카드번호와 수집한 와이파이 억세스포인트(40)의 정보를 상기 카드사 서버(10)로 송신한다(S30).
상기 와이파이 억세스포인트(40)의 정보를 모바일 디바이스(20)에서 직접 카드사 서버(10)로 전송하는 이유는 일반적으로 결제단말(30)이 카드번호 이상의 정보를 추출하여 전송하지 못하기 때문이다.
만약 결제단말(30)이 카드번호 이상의 정보를 추출하여 카드사 서버(10)로 송신할 수 있는 경우에는 상기 와이파이 억세스포인트(40)들의 정보를 상기 모바일 디바이스(20)에서 직접 카드사 서버(10)로 송신하지 않고 결제단말(30)을 통해 카드사 서버(10)로 전송할 수 있다.
이와 다른 측면에서 본 발명에서 제안하는 모바일 디바이스를 이용한 결제 시스템 및 방법을 운영하는 서비스 제공자의 서버가 별도로 있는 경우에는 상기 모바일 디바이스(20)와 카드사 서버(10) 간의 송수신 데이터를 중계 처리할 수 있다.
즉, 카드사 서버(10)의 토큰정보를 상기 모바일 디바이스(20)의 모바일 결제 에이전트로 제공하거나 토큰정보를 제공하지 않고 결제시마다 상기 서비스 제공자의 서버에서 카드사 서버(10)에 1회용 비밀번호의 발급을 요청하여 상기 모바일 결제 에이전트로 제공할 수 있으며, 상기 와이파이 억세스 포인트(40) 정보를 수신하여 카드사 서버(10)로 제공할 수 있다.
상기 서비스 제공자 서버를 포함하는 실시예에 대해서는 이후에 다른 실시예를 들어 좀 더 상세히 설명하기로 한다.
상기 수집모듈(21)에서 수집되는 와이파이 억세스포인트(40)들의 정보는 상기 결제단말(30) 주변의 와이파이 억세스포인트(40)들의 수와 명칭일 수 있으며, 더 정확한 위치를 추정하기 위하여 각 와이파이 억세스포인트(40)들 마다 신호의 세기를 포함할 수 있다.
예를 들어 다수의 가맹점이 밀집된 위치에서 결제를 수행할 때에도 인접한 가맹점의 결제단말 사이의 거리차를 와이파이 억세스포인트(40)들 마다의 신호 강도를 이용하여 구분할 수 있어 정확한 위치의 검출이 가능하게 된다.
그 다음, 상기 결제단말(30)에서는 모바일 디바이스(20)에서 수신한 1회용 카드번호와 함께 결제단말(30) 자체의 ID, 결제금액 정보를 카드사 서버(10)로 전송하여 결제를 요청한다(S40).
그 다음, 상기 카드사 서버(10)는 결제단말(30)로부터 수신한 1회용 카드번호를 검증함과 아울러 상기 모바일 디바이스(20)로부터 수신한 와이파이 억세스포인트(40) 정보를 이용하여 모바일 디바이스(20)의 위치를 확인하며, 그 결과에 따라 승인여부를 결정하고, 그 결과를 상기 결제단말(30)로 송신한다(S50).
이러한 검증을 통해 도용이 아닌 것으로 확인되면, 상기 와이파이 억세스포인트(40) 정보를 이용하여 모바일 디바이스(20)의 위치를 확인한다.
구체적으로, 현재 결제 승인을 요청한 결제단말(30)의 ID를 확인하여 이전에 해당 결제단말(30)을 이용하여 다른 모바일 디바이스의 모바일 결제 에이전트에서 수집한 와이파이 억세스포인트(40) 정보와 현재 결제 승인을 요청한 모바일 디바이스(20)에 설치된 모바일 결제 에이전트에서 수집한 와이파이 억세스포인트(40) 정보를 비교하여 일치도를 구하고, 일치도가 기준값 이상인 경우에 동일한 위치로 판단하여 요청된 결제를 승인하게 된다.
예를 들어 상기 결제단말(30)에서 이전 상태에서 결제를 요청할 때 와이파이 억세스포인트(40)의 수가 BSSID가 각기 ID가 다른 5개의 포인트가 있었고, 현제 결제를 요청한 모바일 디바이스(20)의 모바일 결제 에이전트에서 수집된 BSSID가 상기 5개의 포인트 중 3개와 각각 일치하는 3개인 경우 60%의 일치도를 갖는 것으로 판단한다.
이때 일치도의 기준값이 80% 이상으로 설정되어 있는 경우에는 결제가 승인되지 않는다.
또한 이전 상태의 BSSID와 현재 상태의 BSSID의 수가 동일하여 100%의 일치도를 갖는다고 하더라도, 각 와이파이 억세스포인트(40)들의 세기를 이전 상태와 비교하여 일치도를 판단할 수 있다. 이는 특정 위치에서 와이파이 억세스포인트(40)들의 신호 감도의 차이를 이용하여 모바일 디바이스(20)의 위치를 더 정확하게 판단할 수 있게 된다.
이하에서는 도 4를 참조하여 1회용 카드번호의 도청이 일어난 경우에 본 발명의 작용에 대하여 구체적으로 설명한다.
위의 도 2 및 도 3을 참조하여 설명한 거래 과정에서 모바일 디바이스(20)에서 결제단말(30)로 MST 채널를 이용하여 1회용 카드번호가 전달되는 과정에서 도용자가 도청장치(51)를 통해 1회용 카드번호를 도청하고, 도용자 모바일 디바이스(52)를 사용하여 상기 결제단말(30)과는 다른 위치에 위치하는 도용 결제단말(53)을 통해 결제를 시도한다고 가정한다.
상기 도용 결제단말(53)의 위치는 상기 모바일 디바이스(20)의 위치와는 차이가 있게 된다.
이와 같은 차이는 상기 모바일 디바이스(20)에서 수집된 와이파이 억세스포인트(40)들의 정보와 상기 카드사 서버(10)에 저장되어 있는 상기 도용자가 결제를 시도하는 도용 결제단말(53)의 이전 결제 상태의 와이파이 억세스포인트(40)들의 정보를 비교하여 확인할 수 있다.
따라서 상기 S50단계에서 카드사 서버(10)는 도용 결제단말(53)의 승인요청을 거절하고, S60단계와 같이 모바일 디바이스(20)로 결제 확인 요청을 요구한다.
상기 모바일 디바이스(20)에 설치된 모바일 결제 에이전트에는 상기 수집모듈(21)외에 결제확인모듈(22)을 포함하며, 상기 결제확인모듈(22)은 상기 카드사 서버(10)의 결제 확인 요청의 수신에 따라 사용자가 결제 여부를 다시 확인하여 결제의 진위를 판단할 수 있게 한다.
S70단계와 같이 사용자는 현재 결제를 수행할 가맹점의 정보 및 결제 금액을 확인하여 사용자의 정상적인 결제가 아닌 경우에는 '이상'을 선택하고, 상기 사용자의 선택을 수신한 카드사 서버(10)는 도용 결제단말(53)의 결제 승인 요청을 최종 거절하여, 1회용 카드번호의 도용을 방지할 수 있게 된다.
사용자의 확인 결과 현재 결제를 수행할 가맹점의 정보 및 결제 금액이 맞는 경우에는 승인을 선택하여 상기 카드사 서버(10)에서 현재 결제 요청을 승인하도록 할 수 있다.
이처럼 본 발명은 모바일 디바이스(20)의 위치정보와 해당 결제단말(30)을 통해 이전에 결제를 수행한 모바일 디바이스의 위치정보를 비교하여 도용여부를 확인할 수 있으며, 도용이 의심되는 경우에만 상기 모바일 결제 에이전트에서 진위를 확인하기 때문에 현재 UX나 UI의 변경을 최소화할 수 있다.
또한 이미 설치된 장치들을 변경 없이 그대로 사용할 수 있기 때문에 시스템의 설비 비용의 증가를 방지할 수 있다.
도 5는 본 발명의 다른 실시예에 따른 모바일 디바이스를 이용한 결제 시스템의 구성도이다.
도 5를 참조하면 본 발명의 다른 실시예에 따른 모바일 디바이스를 이용한 결제 시스템은, 앞서 설명한 실시예의 구성에 모바일 디바이스를 이용한 결제 서비스를 제공하는 서비스 사업자 서버(60)를 더 포함하여 구성된다.
도 2를 참조하여 설명한 실시예에서는 카드사 서버(10)와 모바일 디바이스(20)간의 신호를 직접 송수신하는 것으로 설명하였으나, 이를 별도의 서비스 사업자 서버(60)를 두어 중계 처리하는 구성으로 이해될 수 있다.
이와 같은 구성의 예에 대한 작용을 도 6의 순서도를 참조하여 좀 더 상세히 설명한다.
먼저, 사용자가 특정 가맹점에서 물품을 구매하고 모바일 디바이스(20)로 가맹점에 설치된 결제단말(30)을 통해 물품의 구매 대금을 지급하고자 할 때, 먼저 모바일 디바이스(20)에 사용자의 지문 또는 비밀번호를 입력하여 사용자 인증을 수행함과 아울러 위치정보를 서비스 사업자 서버(60)로 송신한다(S61).
상기 위치정보는 앞서 설명한 바와 같이 현재 위치에서 주변의 와이파이 억세스포인트(40)들의 BSSID인 것으로 한다.
그 다음, 사용자는 모바일 디바이스(20)에서 1회용 카드번호를 결제단말(30)로 전송한다(S62).
그 다음, 상기 결제단말(30)은 카드사 서버(10)로 상기 수신된 1회용 카드번호와 자체 ID를 송신한다(S63).
이와 동시에 상기 서비스 사업자 서버(60)에서는 S61단계에서 수신된 모바일 디바이스(20)의 위치정보를 카드사 서버(10)로 제공하여, 위치정보의 확인을 요청한다(S64).
상기 카드사 서버(10)는 상기 결제단말(30)에서 전송된 ID를 확인하여 해당 결제단말(30)을 통해 이전 상태에서 결제가 이루어질 때 주변의 와이파이 억세스 포인트(40) 정보와 현재 상기 서비스 사업자 서버(60)로부터 수신한 와이파이 억세스 포인트(40) 정보를 비교하여 일치도를 확인한다(S65).
이때 일치도의 확인이 카드사 서버(10)에서 이루어지는 것으로 설명하였으나, 카드사 서버(10)에서 상기 결제단말(30)의 정보를 서비스 사업자 서버(60)로 제공하고, 서비스 사업자 서버(60)에서 이전 결제 상태의 와이파이 억세스포인트(40)정보와 현재 상기 모바일 디바이스(20)로부터 수신된 와이파이 억세스포인트(40) 정보를 확인하여 위치 정보를 확인하도록 구성할 수 있다.
그 다음, 상기 일치도가 기준값 이상이면 상기 결제단말(30)로 결제승인을 송신함과 아울러 서비스 사업자 서버(60)에도 결제가 승인됨을 전송한다(S66).
이때 일치도가 기준값 미만이면 상기 결제단말(30)로 결제 거절을 송신하고, 서비스 사업자 서버(60)에도 결제가 거절됨을 송신한다.
이는 도 4를 참고하여 설명한 바와 같이 1회용 카드번호의 도용이 의심되는 경우 결제가 승인되지 않도록 처리하는 것이다.
그 다음, 상기 서비스 사업자 서버(60)에서는 상기 결제가 승인되지 않음을 알림과 아울러 상기 결제단말(30)의 정보와 결제금액 정보를 모바일 디바이스(20)로 전송하여 사용자가 결제정보를 확인하여 승인여부를 결정할 수 있도록 한다(S67).
상기 사용자의 승인여부 결정은 서비스 사업자 서버(60)를 통해 카드사 서버(10)로 전송되어 카드사 서버(10)에서 사용자의 승인여부 결정에 따라 상기 결제단말(30)로 결제의 승인 또는 거절을 통지하게 된다(S68).
본 발명은 상기 실시예에 한정되지 않고 본 발명의 기술적 요지를 벗어나지 아니하는 범위 내에서 다양하게 수정, 변형되어 실시될 수 있음은 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에 있어서 자명한 것이다.
10:카드사 서버 20:모바일 디바이스
30:결제단말 40:와이파이 억세스포인트
60:서비스 사업자 서버

Claims (18)

1회용 카드번호를 제공하는 모바일 결제 에이전트가 설치된 모바일 디바이스와, 상기 1회용 카드번호 및 결제정보를 수신하여 카드사 서버로 전송하여 결제 승인을 요청하는 결제단말을 포함하는 모바일 디바이스를 이용한 결제 시스템에 있어서,
상기 모바일 결제 에이전트는, 주변의 와이파이 억세스포인트들의 정보를 수집하여 상기 카드사 서버로 송신하고,
상기 카드사 서버는 상기 결제단말을 통해 이전 결제 상태에서 수신된 와이파이 억세스포인트들의 정보와 현재 수신된 와이파이 억세스포인트들의 정보를 비교하여 일치도를 구하고, 상기 일치도에 따라 현재 결제 승인 요청을 승인하거나 거절하며,
상기 와이파이 억세스포인트들의 정보는, 수와 ID 및 신호 강도인 것을 특징으로 하는 모바일 디바이스를 이용한 결제 시스템.
제1항에 있어서,
상기 와이파이 억세스포인트들의 정보는 BSSID(Basic Service Set Identifier)인 것을 특징으로 하는 모바일 디바이스를 이용한 결제 시스템.
제1항에 있어서,
상기 모바일 결제에이전트는, 주변의 와이파이 억세스포인트들의 정보를 수집하여 상기 결제단말로 송신하여,
상기 결제단말을 통해 수집된 상기 와이파이 억세스포인트들의 정보가 상기 카드사 서버로 전송되도록 하는 것을 특징으로 하는 모바일 디바이스를 이용한 결제 시스템.
삭제
삭제
제1항에 있어서,
상기 카드사 서버는,
상기 일치도가 기준값 미만일 때, 상기 모바일 디바이스에 설치된 모바일 결제 에이전트로 결제 확인 요청을 송신하며,
상기 모바일 결제 에이전트에서 승인 또는 거절의 선택에 따라 현재 요청된 결제 승인 요청을 승인 또는 거절하는 것을 특징으로 하는 모바일 디바이스를 이용한 결제 시스템.
제6항에 있어서,
상기 결제 확인 요청은,
상기 결제 승인 요청시 수신한 결제금액과 상기 결제단말의 정보 또는 가맹점 정보를 포함하는 것을 특징으로 하는 모바일 디바이스를 이용한 결제 시스템.
제1항 내지 제3항 중 어느 한 항에 있어서,
상기 모바일 디바이스의 사용자를 인증하고, 모바일 에이전트에서 수집된 상기 와이파이 억세스포인트들의 정보를 상기 카드사 서버로 전송하고,
상기 카드사 서버의 결제정보를 수신하여 상기 모바일 에이전트로 제공하는 서비스 사업자 서버를 더 포함하여 된 것을 특징으로 하는 모바일 디바이스를 이용한 결제 시스템.
제8항에 있어서,
상기 카드사 서버 또는 상기 서비스 사업자 서버는,
현재 수신된 상기 와이파이 억세스포인트와 이전 상태에서 수신된 와이파이 억세스포인트들의 수와 ID를 비교하여 기준값 이상 일치하면 동일한 위치로 판단하는 것을 특징으로 하는 모바일 디바이스를 이용한 결제 시스템.
제9항에 있어서,
상기 카드사 서버 또는 상기 서비스 사업자 서버는,
상기 와이파이 억세스포인트들의 신호 강도를 고려하여 상기 모바일 디바이스의 위치를 판단하는 것을 특징으로 하는 모바일 디바이스를 이용한 결제 시스템.
제8항에 있어서,
상기 카드사 서버 또는 상기 서비스 사업자 서버는,
상기 일치도가 기준값 미만일 때, 상기 모바일 디바이스에 설치된 모바일 결제 에이전트로 결제 확인 요청을 송신하며,
상기 모바일 결제 에이전트에서 승인 또는 거절의 선택에 따라 현재 요청된 결제 승인 요청을 승인 또는 거절하는 것을 특징으로 하는 모바일 디바이스를 이용한 결제 시스템.
제11항에 있어서,
상기 결제 확인 요청은,
상기 결제 승인 요청시 수신한 결제금액과 결제단말의 정보 또는 가맹점 정보를 포함하는 것을 특징으로 하는 모바일 디바이스를 이용한 결제 시스템.
1회용 카드번호를 제공하는 모바일 결제 에이전트가 설치된 모바일 디바이스를 이용하여 카드사 서버로 결제 승인 요청을 하는 모바일 디바이스를 이용한 결제 방법에 있어서,
a) 상기 모바일 결제 에이전트에서 주변의 와이파이 억세스포인트들의 정보를 수집하여 카드사 서버로 송신하거나 서비스 사업자 서버를 통해 상기 카드사 서버로 송신하는 단계;
b) 상기 카드사 서버는 결제단말을 통해 이전 결제 상태에서 수신된 와이파이 억세스포인트들의 정보와 현재 수신된 와이파이 억세스포인트들의 정보를 비교하여 일치도를 구하고, 상기 일치도에 따라 현재 결제 승인 요청을 승인하거나 거절하는 단계를 포함하되,
상기 와이파이 억세스포인트들의 정보는, 수와 ID 및 신호 강도인 것을 특징으로 하는 모바일 디바이스를 이용한 결제 방법.
제13항에 있어서,
상기 와이파이 억세스포인트들의 정보는 BSSID(Basic Service Set Identifier)인 것을 특징으로 하는 모바일 디바이스를 이용한 결제 방법.
삭제
삭제
제13항에 있어서,
상기 b) 단계의 일치도가 기준값 미만일 때, 상기 모바일 디바이스에 설치된 모바일 결제 에이전트로 결제 확인 요청을 직접 또는 상기 서비스 사업자 서버를 통해 송신하며,
상기 모바일 결제 에이전트에서 승인 또는 거절의 선택에 따라 현재 요청된 결제 승인 요청을 승인 또는 거절하는 단계를 더 포함하는 것을 특징으로 하는 모바일 디바이스를 이용한 결제 방법.
제17항에 있어서,
상기 결제 확인 요청은,
상기 결제 승인 요청시 수신한 결제금액과 상기 결제단말의 정보 또는 가맹점 정보를 포함하는 것을 특징으로 하는 모바일 디바이스를 이용한 결제 방법.
KR1020160029123A 2016-03-10 2016-03-10 모바일 디바이스를 이용한 결제 시스템 및 방법 KR101719450B1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020160029123A KR101719450B1 (ko) 2016-03-10 2016-03-10 모바일 디바이스를 이용한 결제 시스템 및 방법

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020160029123A KR101719450B1 (ko) 2016-03-10 2016-03-10 모바일 디바이스를 이용한 결제 시스템 및 방법

Publications (1)

Publication Number Publication Date
KR101719450B1 true KR101719450B1 (ko) 2017-04-04

Family

ID=58588298

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020160029123A KR101719450B1 (ko) 2016-03-10 2016-03-10 모바일 디바이스를 이용한 결제 시스템 및 방법

Country Status (1)

Country Link
KR (1) KR101719450B1 (ko)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20110131654A (ko) * 2010-05-31 2011-12-07 주식회사 씽크풀 서비스 제어시스템 및 그 방법
KR20120088043A (ko) * 2010-10-26 2012-08-08 주식회사 비엔에스웍스 판매자용 스마트폰을 이용한 포인트/쿠폰기반 결제처리 방법과 이를 위한 스마트폰 및 프로그램 기록매체
KR20130008125A (ko) * 2011-07-11 2013-01-22 주식회사 비즈모델라인 사용자의 결제수단과 동적 매핑된 결제식별번호를 이용한 결제
KR20130094947A (ko) * 2012-02-17 2013-08-27 삼성전자주식회사 무선 액세스포인트 위치 측위 방법 및 장치

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20110131654A (ko) * 2010-05-31 2011-12-07 주식회사 씽크풀 서비스 제어시스템 및 그 방법
KR20120088043A (ko) * 2010-10-26 2012-08-08 주식회사 비엔에스웍스 판매자용 스마트폰을 이용한 포인트/쿠폰기반 결제처리 방법과 이를 위한 스마트폰 및 프로그램 기록매체
KR20130008125A (ko) * 2011-07-11 2013-01-22 주식회사 비즈모델라인 사용자의 결제수단과 동적 매핑된 결제식별번호를 이용한 결제
KR20130094947A (ko) * 2012-02-17 2013-08-27 삼성전자주식회사 무선 액세스포인트 위치 측위 방법 및 장치

Similar Documents

Publication Publication Date Title
US20220198422A1 (en) Authentication of transactions conducted using mobile devices
JP5513626B2 (ja) 取引を承認するためのシステムおよび方法
CA2869577C (en) Method and system for two stage authentication with geolocation
CN108780546B (zh) 在动态数据交易中的位置验证
US10922675B2 (en) Remote transaction system, method and point of sale terminal
US20200394657A1 (en) Method and system for authenticating iot device using mobile device
US10366391B2 (en) Variable authentication process and system
RU2427917C2 (ru) Устройство, система и способ сокращения времени взаимодействия при бесконтактной транзакции
US20090150248A1 (en) System for enhancing payment security, method thereof and payment center
CN115907763A (zh) 向消费者提供支付凭证
WO2015188949A1 (en) Methods and devices for conducting payment transactions
US20120303534A1 (en) System and method for a secure transaction
KR102574524B1 (ko) 원격 거래 시스템, 방법 및 포스단말기
KR20160117970A (ko) Ble를 이용한 전자결제 시스템
KR20030043886A (ko) 신용카드와 휴대폰의 소유 상관관계를 이용한 신용카드승인방법
KR101719450B1 (ko) 모바일 디바이스를 이용한 결제 시스템 및 방법
KR20160043472A (ko) 가맹점 인증형 결제서비스 제공 시스템 및 그 방법
KR20150064592A (ko) 카드 안심 결제방법
WO2017024245A1 (en) Systems and methods for interaction authentication using dynamic wireless beacon devices
KR101399109B1 (ko) 아이핀 연계정보를 이용한 비대면 결제 시스템 및 방법
KR20110019280A (ko) 휴대폰 결제 승인을 위한 사용자 본인 인증 시스템 및 휴대폰 결제 승인 처리 시스템
KR101675549B1 (ko) 복합 인증을 이용한 전자인증 시스템 및 이를 이용한 전자인증 방법
KR101415418B1 (ko) 개인정보 도용 방지를 위한 휴대폰 결제 시스템 및 결제 방법
KR20120089884A (ko) 인증 값 합의를 통해 카드 거래를 제공하는 스마트폰과 그 방법
KR20150056753A (ko) 해외결제 인증방법, 해외결제 인증 시스템 및 카드사 시스템

Legal Events

Date Code Title Description
E701 Decision to grant or registration of patent right
GRNT Written decision to grant