KR101870130B1 - 단말 정보 기반 결제 인증을 통한 콘텐츠 결제 방법 - Google Patents

단말 정보 기반 결제 인증을 통한 콘텐츠 결제 방법 Download PDF

Info

Publication number
KR101870130B1
KR101870130B1 KR1020170027247A KR20170027247A KR101870130B1 KR 101870130 B1 KR101870130 B1 KR 101870130B1 KR 1020170027247 A KR1020170027247 A KR 1020170027247A KR 20170027247 A KR20170027247 A KR 20170027247A KR 101870130 B1 KR101870130 B1 KR 101870130B1
Authority
KR
South Korea
Prior art keywords
payment
client
server
terminal
user authentication
Prior art date
Application number
KR1020170027247A
Other languages
English (en)
Inventor
원형일
박준
Original Assignee
주식회사 엔비레즈
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 엔비레즈 filed Critical 주식회사 엔비레즈
Priority to KR1020170027247A priority Critical patent/KR101870130B1/ko
Application granted granted Critical
Publication of KR101870130B1 publication Critical patent/KR101870130B1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/12Payment architectures specially adapted for electronic shopping systems
    • G06Q20/123Shopping for digital content
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3227Aspects of commerce using mobile devices [M-devices] using secure elements embedded in M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3821Electronic credentials
    • G06Q20/38215Use of certificates or encrypted proofs of transaction rights
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02Terminal devices

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Theoretical Computer Science (AREA)
  • Finance (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

단말 정보 기반 결제 인증을 통한 콘텐츠 결제 방법이 개시된다. 이 방법에 따르면, 클라이언트 단말은 클라이언트 서버로 콘텐츠 구매 결제 가능 여부 확인을 요청하는 단계와, 클라이언트 서버는 콘텐츠 구매 결제 가능 여부 확인 요청에 따라 사용자 인증 식별 코드가 데이터베이스에 등록되어 있는지 확인하는 단계와, 클라이언트 서버는 사용자 인증 식별 코드가 미등록되어 있을 경우 클라이언트 단말의 단말 고유 정보를 이용하여 결제 서버로부터 사용자 인증 식별 코드를 발급받는 단계와, 클라이언트 서버는 발급된 사용자 인증 식별 코드를 데이터베이스에 등록 및 클라이언트 단말로 콘텐츠 구매 결제 가능함을 응답하는 단계와, 클라이언트 단말은 결제 가능 응답을 받은 경우에 클라이언트 서버로 콘텐츠 구매 결제를 요청하는 단계와, 클라이언트 서버는 사용자 결제 인증 식별 코드 및 결제 정보를 포함한 결제 요청 메시지를 생성하여 결제 서버로 전송하는 단계와, 결제 서버는 클라이언트 서버로부터 수신된 결제 요청 메시지의 사용자 인증 식별 코드로 사용자 인증하는 단계, 및 결제 서버는 사용자 인증 후에 결제 정보에 따라 결제하는 단계를 포함한다.

Description

단말 정보 기반 결제 인증을 통한 콘텐츠 결제 방법{Payment method for contents}
본 발명은 콘텐츠 결제에 관한 것으로, 특히 결제 인증에 관한 것이다.
게임 콘텐츠, 음악 콘텐츠 등 무형의 콘텐츠를 스마트폰과 같은 모바일 단말에 설치된 애플리케이션을 이용하여 구매 결제할 수 있는 결제 방식이 잘 알려져 있다. 구매 결제 시에는 사용자가 모바일 단말을 점유하고 있는지가 인증되어야 하는데, 이를 위해 결제 서버는 SMS 메시지를 이용하여 사용자의 모바일 단말로 인증번호를 전송하며, 이에 사용자가 SMS 메시지를 통해 확인된 인증번호를 입력하는 과정을 통해 사용자의 모바일 단말 점유가 인증된다. 그런데 이 같은 인증 방식에 따르면, 모바일 단말은 인증번호를 수신하여 사용자에게 표시해야 하며, 사용자는 표시된 인증번호를 확인한 후에 직접 정확히 입력해야 한다.
국내공개특허공보 제10-2016-0102944호 (2016년 8월 31일 공개)
본 발명은 사용자의 직접적인 인증번호 입력 없이도 사용자 인증을 통해 콘텐츠를 구매 결제하는 기술적 방안을 제공함을 목적으로 한다.
일 양상에 따른 단말 정보 기반 결제 인증을 통한 콘텐츠 결제 방법에 따르면, 클라이언트 단말은 클라이언트 서버로 콘텐츠 구매 결제 가능 여부 확인을 요청하는 단계와, 클라이언트 서버는 콘텐츠 구매 결제 가능 여부 확인 요청에 따라 사용자 인증 식별 코드가 데이터베이스에 등록되어 있는지 확인하는 단계와, 클라이언트 서버는 사용자 인증 식별 코드가 미등록되어 있을 경우 클라이언트 단말의 단말 고유 정보를 이용하여 결제 서버로부터 사용자 인증 식별 코드를 발급받는 단계와, 클라이언트 서버는 발급된 사용자 인증 식별 코드를 데이터베이스에 등록 및 클라이언트 단말로 콘텐츠 구매 결제 가능함을 응답하는 단계와, 클라이언트 단말은 결제 가능 응답을 받은 경우에 클라이언트 서버로 콘텐츠 구매 결제를 요청하는 단계와, 클라이언트 서버는 사용자 결제 인증 식별 코드 및 결제 정보를 포함한 결제 요청 메시지를 생성하여 결제 서버로 전송하는 단계와, 결제 서버는 클라이언트 서버로부터 수신된 결제 요청 메시지의 사용자 인증 식별 코드로 사용자 인증하는 단계, 및 결제 서버는 사용자 인증 후에 결제 정보에 따라 결제하는 단계를 포함할 수 있다.
사용자 인증 식별 코드를 발급받는 단계는 클라이언트 서버는 사용자 인증 식별 코드가 미등록되어 있을 경우 클라이언트 단말로 클라이언트 단말의 단말 고유 정보를 요청하는 단계와, 클라이언트 단말은 단말 고유 정보를 클라이언트 서버로 전달하는 단계와, 클라이언트 서버는 단말 고유 정보를 포함한 사용자 인증 식별 코드 발급 요청 메시지를 생성하여 결제 서버로 전송하는 단계와, 결제 서버는 수신된 사용자 인증 식별 코드 발급 요청 메시지에 포함된 단말 고유 정보에 근거하여 사용자 인증 식별 코드 발급 여부를 결정하는 단계, 및 결제 서버는 사용자 인증 식별 코드 발급 결정에 따라 사용자 인증 식별 코드를 생성하여 클라이언트 서버로 발급하는 단계를 포함할 수 있다.
클라이언트 단말의 단말 고유 정보에는 IMSI(International Mobile Subscriber Identity)와 IMEI(International Mobile Equipment Identity)가 포함될 수 있다.
클라이언트 단말의 단말 고유 정보에는 클라이언트 단말의 모바일 가입자 번호(mobile directory number, MDN)가 더 포함될 수 있다.
사용자 인증 식별 코드 발급 요청 메시지에는 클라이언트 서버의 콘텐츠 제공자 고유 코드 및 클라이언트 서버에서 사용자 식별을 위해 생성된 사용자 식별 코드가 더 포함될 수 있으며, 발급 단계는 클라이언트 단말의 모바일 가입자 번호(mobile directory number, MDN)와 콘텐츠 제공자 고유 코드 및 사용자 식별 코드를 이용하여 사용자 인증 식별 코드를 생성하고, 생성된 사용자 인증 식별 코드를 클라이언트 서버로 발급할 수 있다.
본 발명에 따르면, 디바이스 정보(클라이언트 단말의 고유 정보) 기반의 사용자 인증이 가능해진다. 부연하면, 클라이언트 단말이 결제 서버로부터 점유 인증을 위한 SMS 인증번호를 수신하여 사용자로부터 입력받는 것이 아니라, 사용자 인증을 위한 단말 고유 정보를 클라이언트 서버에 제공하면 결제 서버가 이를 전달받아 사용자 점유를 인증하게 되는 것이다.
또한, 결제 서버는 디바이스 정보에 근거한 사용자 인증 후에는 사용자 인증 식별 코드(Operator User Token, OUT)를 생성하여 관리하고, 이를 이용하여 사용자 인증을 수행하게 된다. 즉, 사용자별로 고유하게 발급되는 OUT를 이용하여 사용자 인증을 수행하는바, OUT를 통한 점유 인증 및 본인 인증이 한번에 이루어진다.
도 1은 일 실시예에 따른 콘텐츠 결제 시스템의 블록도이다.
도 2는 일 실시예에 따른 사용자 인증 식별 코드를 이용한 콘텐츠 결제 방법의 흐름도이다.
도 3은 일 실시예에 따른 콘텐츠 결제 가능 여부 확인과 관련한 흐름도이다.
도 4는 일 실시예에 따른 단말 정보에 기반한 사용자 인증과 관련한 흐름도이다.
도 5는 일 실시예에 따른 클라이언트 앱의 화면 예시도이다.
전술한, 그리고 추가적인 본 발명의 양상들은 첨부된 도면을 참조하여 설명되는 바람직한 실시예들을 통하여 더욱 명백해질 것이다. 이하에서는 본 발명을 이러한 실시예를 통해 당업자가 용이하게 이해하고 재현할 수 있도록 상세히 설명하기로 한다.
도 1은 일 실시예에 따른 콘텐츠 결제 시스템의 블록도이다. 도 1에 도시된 바와 같이, 콘텐츠 결제 시스템은 클라이언트 단말(100)과 클라이언트 서버(200) 및 결제 서버(300)를 포함한다. 그러나 결제 시스템이 반드시 이들을 모두 포함한다는 것은 아니며, 일부만을 포함할 수도 있다. 일 실시예에 있어서, 클라이언트 단말(100)과 클라이언트 서버(200) 및 결제 서버(300) 간에 데이터 통신을 위해 사용되는 프로토콜은 HTTPS(Hypertext Transfer Protocol over Secure Socket Layer)이다.
클라이언트 단말(100)은 사용자(클라이언트)가 소지하는 통신 및 컴퓨팅 기능을 가진 단말로서, 스마트폰(smart phone)을 예로 들 수 있다. 클라이언트 단말(100)은 클라이언트 애플리케이션(110)을 포함하는데, 이 클라이언트 앱(110)은 앱스토어 등의 앱 마켓에서 다운로드되어 설치된 것일 수 있다. 클라이언트 앱(110)은 사용자의 온라인 콘텐츠 구매를 위한 결제에 사용된다. 클라이언트 앱(110)은 휴대폰 결제, 마일리지(포인트) 결제, 신용카드 결제 등을 지원할 수 있다. 여기서, 휴대폰 결제는 결제 금액이 통신 요금에 부과되어 사용자에게 청구되는 방식의 결제를 의미한다. 클라이언트 단말(100)에서 실행되는 클라이언트 앱(110)은 클라이언트 서버(200)와 연동한다.
클라이언트 서버(200)는 콘텐츠 서비스를 제공하는 서버이다. 클라이언트 서버(200)는 클라이언트 단말(100)에서 실행되는 클라이언트 앱(110)과 연동한다. 클라이언트 서버(200)는 클라이언트 앱(110)이 요청하는 구매용 콘텐츠 정보를 제공하며, 클라이언트 앱(110)으로부터 콘텐츠 정보에 따른 콘텐츠 구매 결제 요청에 따라 결제 서버(300)로 결제 요청 메시지를 전송하여 결제가 이루어지도록 하는 역할을 한다. 결제 서버(300)는 클라이언트 서버(200)로부터 결제 요청 메시지를 수신하며, 그 메시지 내용에 따라 콘텐츠 구매 결제를 처리한다.
일 양상에 따른 클라이언트 서버(200)는 결제시 사용자 인증에 필요한 사용자 인증 식별 코드를 보유하고 있으며, 클라이언트 단말(100)의 결제 요청시에 보유하고 있는 사용자 인증 식별 코드를 결제 요청 메시지에 포함시켜 결제 서버(300)로 결제 요청한다. 이에 결제 서버(300)는 사용자 인증 식별 코드를 인증한 후에 결제 처리를 수행한다. 만일 클라이언트 서버(200)에 사용자 인증 식별 코드가 등록되어 있지 않을 경우에, 클라이언트 서버(200)는 클라이언트 단말(100)의 단말 고유 정보를 가지고 결제 서버(300)에 사용자 인증 식별 코드 발급을 요청한다. 이에 결제 서버(300)는 사용자 인증 식별 코드를 생성하여 클라이언트 서버(200)로 발급하며, 클라이언트 단말(100)은 발급된 사용자 인증 식별 코드를 내부의 데이터베이스에 등록한 후에 클라이언트 단말(100)의 콘텐츠 구매 결제를 위해 사용한다.
도 2 내지 도 4는 단말 정보 기반의 결제 인증을 통한 콘텐츠 결제 방법의 흐름도이다. 클라이언트 단말(100)은 클라이언트 앱(110)을 통해 도 2 내지 도 4에 도시된 클라이언트 단말(100)의 동작을 수행한다. 우선, 도 2는 일 실시예에 따른 사용자 인증 식별 코드를 이용한 콘텐츠 결제 방법의 흐름도이다. 클라이언트 단말(100)은 사용자 입력에 따라 클라이언트 서버(200)로 구매용 콘텐츠 정보를 요청한다(S100). 콘텐츠는 게임 콘텐츠나 언어 학습 콘텐츠 등을 예로 들 수 있으며, 콘텐츠 정보에는 정지영상, 동영상, 텍스트, 구매 가격 등이 포함될 수 있다. 클라이언트 서버(200)는 요청된 콘텐츠 정보를 클라이언트 단말(100)로 전달하며(S110), 클라이언트 단말(100)은 클라이언트 서버(200)로부터 수신된 콘텐츠 정보를 화면 출력하여 사용자에게 제공한다(S120). 이에 사용자는 콘텐츠 정보를 확인하고 구매 여부를 결정할 수 있게 된다.
사용자가 콘텐츠 정보를 확인한 후에 콘텐츠 구매 결제를 위한 입력을 하면, 클라이언트 단말(100)은 클라이언트 서버(200)로 콘텐츠 구매 결제 요청 전에 결제 가능 여부 확인을 먼저 요청할 수 있다(S130). 클라이언트 서버(200)는 클라이언트 단말(100)로부터의 콘텐츠 구매 결제 가능 여부 확인 요청에 따라 해당 사용자 인증 식별 코드가 존재하는지, 즉 내부의 데이터베이스에 등록되어 있는지 확인한다(S140). 여기서, 사용자 인증 식별 코드는 사용자의 콘텐츠 구매 결제시에 사용자 인증용으로 사용된다. 일 양상에 따른 사용자 인증 식별 코드는 결제 서버(300)에서 생성 및 관리되며, 클라이언트 단말(100)의 요청에 따라 클라이언트 서버(200)에 발급된다. 본 명세서에서는 사용자 인증 식별 코드를 OUT(Operator User Token)라 명할 수 있다.
S140에서의 확인 결과 데이터베이스에 OUT가 등록되어 있을 경우, 클라이언트 서버(200)는 클라이언트 단말(100)로 결제 가능함을 응답한다(S150). 결제 가능 응답을 받은 클라이언트 단말(100)은 클라이언트 서버(200)로 콘텐츠 구매 결제를 요청한다(S160). 일 실시예에 있어서, 클라이언트 단말(100)은 사용자에게 결제 방식을 선택토록 하고, 선택된 결제 방식으로 콘텐츠 구매 결제를 요청한다. 예를 들어, 클라이언트 단말(100)은 사용자에게 통신요금 부과 결제, 마일리지(포인트) 결제, 신용카드 결제 중에서 어느 하나를 선택토록 한다. 다른 실시예에 있어서, 클라이언트 단말(100)은 사용자의 선택 없이 휴대폰 결제 방식으로 콘텐츠 구매 결제를 요청한다. 참고로, 통신요금 부과 결제라 함은 결제 금액이 클라이언트 단말(100)의 통신 요금에 합산되어 통신 요금과 함게 사용자에게 청구되는 방식의 결제를 의미한다. 휴대폰 결제라고도 한다.
클라이언트 단말(100)로부터 결제 요청을 받은 클라이언트 서버(200)는 결제 요청 메시지를 생성하여 결제 서버(300)로 전송한다(S170). 결제 요청 메시지에는 기본적으로 OUT과 결제 정보가 포함된다. 결제 정보에는 결제금액과 결제방식에 대한 정보가 포함되며, 결제 대상 콘텐츠 상품명도 포함될 수 있다. 또한, 결제 요청 메시지에는 콘텐츠 제공자(Contents Provider, CP)의 고유 코드(CP code)도 포함될 수 있다. CP code는 각 CP마다 발급하는 고유 키(key) 값으로서, CP를 구별하기 위한 것이다. 클라이언트 서버(200)는 단일 CP에 의해 제공되는 콘텐츠만을 서비스할 수도 있고, 복수의 CP들에 의해 제공되는 콘텐츠들을 서비스할 수도 있다. 전자의 경우에 하나의 클라이언트 서버(200)는 하나의 CP code를 갖게 되며, 후자의 경우에 클라이언트 서버(200)는 복수의 CP code를 갖게 된다.
결제 서버(300)는 클라이언트 서버(200)로부터 결제 요청 메시지를 수신하며, 결제 요청 메시지에 따른 결제를 수행하기 전에 사용자 인증을 수행한다(S180). 일 실시예에 있어서, 결제 서버(300)는 결제 요청 메시지의 OUT와 내부적으로 관리되는 OUT가 동일한지 비교하여 사용자 인증을 수행한다. 예를 들어, 결제 서버(300)는 내부의 데이터베이스에서 결제 요청 메시지의 CP code와 일치하는 CP code를 조회한 후에 그 조회된 CP code에 대응되는 OUT를 확인하며, 확인된 OUT와 결제 요청 메시지의 OUT과 일치하는지 비교한다. 비교 결과 일치하면, 결제 서버(300)는 사용자가 정상적으로 인증된 것으로 처리하여 결제 요청 메시지의 결제 정보에 따라 결제 처리한다(S190).
도 3은 일 실시예에 따른 콘텐츠 결제 가능 여부 확인과 관련한 흐름도이다. 도 2의 S140에서의 확인 결과 OUT가 존재하면, 클라이언트 서버(200)는 결제 가능 여부 확인 요청 메시지를 생성하여 결제 서버(300)로 전송함에 의해 결제 가능 여부를 확인 요청한다(S200). 즉, 도 2에서와 달리 OUT 존재시에 결제 서버(300)로 결제 가능 여부를 확인 요청하는 추가 과정을 수행하는 것이다. 결제 가능 여부 확인 요청 메시지에는 OUT와 결제 예정 정보가 포함될 수 있으며, 결제 예정 정보에는 결제 예정 금액이 포함될 수 있다. 추가로, 결제 여부 확인 요청 메시지에는 CP code도 포함될 수 있다.
결제 서버(300)는 클라이언트 서버(200)의 결제 가능 여부 확인 요청 메시지를 수신하여 결제 가능 여부를 확인한다(S210). S210에서, 결제 서버(300)는 결제 가능 여부 확인 요청 메시지의 OUT로 사용자를 인증하고, 사용자 인증에 성공하면 결제 가능 여부 확인 요청 메시지의 결제 예정 정보에 따른 결제 예정 금액이 결제 가능 한도 금액 이내인지를 비교하며, 한도 금액 이내일 경우에 결제가 가능한 것으로 판단한다. 반대로, 결제 서버(300)는 사용자 인증에 실패하거나 결제 예정 금액이 결제 가능 한도 금액을 벗어날 경우에는 결제가 불가한 것으로 판단한다. 참고로, OUT를 이용한 사용자 인증은 S180과 유사하다. 즉, 결제 서버(300)는 내부의 데이터베이스에서 결제 요청 메시지의 CP code와 일치하는 CP code를 조회한 후에 그 조회된 CP code에 대응되는 OUT를 확인하며, 확인된 OUT와 결제 요청 메시지의 OUT과 일치하는지 비교하는 방식으로 사용자를 인증할 수 있다. 그리고 결제 가능 한도 금액은 휴대폰 결제일 경우일 수 있다. 휴대폰 결제의 경우는 월 결제 가능 한도가 사전에 정해질 수 있으며, 이를 초과할 경우에는 결제가 불가하다.
S210에서의 확인 결과에 따라, 결제 서버(300)는 결제 가능 여부 응답 메시지를 생성하여 클라이언트 서버(200)로 전송한다. 클라이언트 서버(200)는 결제 가능 여부 응답 메시지를 수신하며, 그 수신된 메시지 내용에 따라 클라이언트 단말(100)로 결제 가능 응답 또는 결제 불가 응답을 수행한다(S230). 그리고 클라이언트 단말(100)은 결제 가능 응답을 받은 경우에 한해 상술한 도 2의 S160을 수행한다.
도 4는 일 실시예에 따른 단말 정보에 기반한 사용자 인증과 관련한 흐름도이다. 도 2의 S140에서의 확인 결과 OUT가 존재하지 않으면, 클라이언트 서버(200)는 클라이언트 단말(100)로 OUT를 발급받기 위해 필요한 단말 고유 정보를 요청한다(S300). 클라이언트 단말(100)은 클라이언트 서버(200)의 요청에 따라 내부에서 단말 정보를 획득하여 클라이언트 서버(200)로 전달한다(S310). 일 실시예에 있어서, 단말 고유 정보에는 IMSI와 IMEI가 포함된다. ISMI는 국제 모바일 가입자 인증번호를 뜻하는 것으로, International Mobile Subscriber Identity의 약자이다. 그리고 IMEI는 국제 모바일 장치 식별번호 또는 국제 이동단말기 식별번호를 뜻하는 것으로, International Mobile Equipment Identity의 약자이다. 추가로, 단말 고유 정보에는 모바일 가입자 번호(mobile directory number, MDN)도 포함될 수 있다. 클라이언트 서버(200)는 클라이언트 앱()과의 연동 과정에서 미리 MDN을 획득하여 파악하고 있을 수도 있으며, 아니면 단말 고유 정보에 포함되어 IMSI 및 IMEI와 함께 전달받을 수도 있다.
클라이언트 서버(200)는 OUT 발급 요청 메시지를 생성하여 결제 서버(300)로 전송한다(S320). OUT 발급 요청 메시지에는 단말 고유 정보가 포함된다. 추가로, CP code와 사용자 식별 코드도 포함될 수 있다. 사용자 식별 코드는 각각의 CP에서 사용자를 구별하기 위해 클라이언트 서버(200)에서 생성되어 결제 서버(300)에 제공되는 사용자 고유 식별값을 의미하며, OUT와는 동일하지 않다. 본 명세서에서는 사용자 식별 코드를 CUT(Client User Token)라 명할 수 있다.
결제 서버(300)는 클라이언트 서버(200)로부터 수신된 OUT 발급 요청 메시지의 단말 고유 정보를 이용하여 사용자 유효성을 체크한다(S330). 일 실시예에 있어서, 결제 서버(300)는 OUT 발급 요청 메시지의 MDN을 이용하여 클라이언트 단말(100)이 분실 신고된 단말인지 체크하며, OUT 발급 요청 메시지의 IMSI와 IMEI를 이용하여 정상적인 통신사 가입자인지를 체크한다. 사용자 유효성이 체크되면, 결제 서버(300)는 OUT를 생성한다(S340). 일 실시예에 있어서, 결제 서버(300)는 OUT 발급 요청 메시지의 CP code와 CUT 및 MDN 중에서 적어도 하나를 가지고 OUT를 생성한다. 이에 따르면, 콘텐츠 제공자별 및 사용자별로 고유의 OUT가 생성된다.
결제 서버(300)는 생성된 OUT를 클라이언트 서버(200)로 전달, 즉 발급한다(S350). 이때, 결제 서버(300)는 CUT도 함께 전달할 수 있다. 클라이언트 서버(200)는 결제 서버(300)로부터 OUT를 전달받아 내부 데이터베이스에 등록하는데, 함께 전달된 CUT를 확인한 후에 해당 CUT와 매칭시켜 등록할 수 있다(S360). 참고로, CUT는 CP code와도 매칭되어 있는바, 결과적으로 OUT는 CP code와도 매칭된다. OUT 등록 완료 후, 클라이언트 서버(200)는 클라이언트 단말(100)로 결제 가능함을 응답한다(S370). 그리고 결제 가능 응답을 받은 클라이언트 단말(100)은 상술한 도 2의 S160을 수행한다.
도 5는 일 실시예에 따른 클라이언트 앱의 화면 예시도이다. 도 5의 (a)는 클라이언트 서버(200)로부터 제공된 콘텐츠 정보를 제시한 화면이다. 사용자(클라이언트)는 도 5의 (a)를 통해 콘텐츠 정보를 알 수 있다. 도 5의 (b)는 사용자로 하여금 결제 방식을 선택할 수 있도록 한 화면이다. 일 실시예에 있어서, 도 5의 (b)는 상술한 결제 가능 여부 확인 요청에 따라 결제 가능 응답을 받을 경우에 표시되는 화면이다. 사용자는 도 5의 (b)에서 결제 방식을 선택할 수 있으며, 아니면 휴대폰 결제만이 가능하도록 선택이 불가할 수도 있다. 마지막으로, 도 5의 (c)는 결제 시도 중임을 나타내는 화면이다.
이제까지 본 발명에 대하여 그 바람직한 실시예들을 중심으로 살펴보았다. 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자는 본 발명이 본 발명의 본질적인 특성에서 벗어나지 않는 범위에서 변형된 형태로 구현될 수 있음을 이해할 수 있을 것이다. 그러므로 개시된 실시예들은 한정적인 관점이 아니라 설명적인 관점에서 고려되어야 한다. 본 발명의 범위는 전술한 설명이 아니라 특허청구범위에 나타나 있으며, 그와 동등한 범위 내에 있는 모든 차이점은 본 발명에 포함된 것으로 해석되어야 할 것이다.
100 : 클라이언트 단말 110 : 클라이언트 앱
200 : 클라이언트 서버 300 : 결제 서버

Claims (5)

  1. 삭제
  2. 클라이언트 단말은 클라이언트 서버로 콘텐츠 구매 결제 가능 여부 확인을 요청하는 단계;
    클라이언트 서버는 콘텐츠 구매 결제 가능 여부 확인 요청에 따라 사용자 인증 식별 코드가 데이터베이스에 등록되어 있는지 확인하는 단계;
    클라이언트 서버는 사용자 인증 식별 코드가 미등록되어 있을 경우 클라이언트 단말의 단말 고유 정보를 이용하여 결제 서버로부터 사용자 인증 식별 코드를 발급받는 단계;
    클라이언트 서버는 발급된 사용자 인증 식별 코드를 데이터베이스에 등록 및 클라이언트 단말로 콘텐츠 구매 결제 가능함을 응답하는 단계;
    클라이언트 단말은 결제 가능 응답을 받은 경우에 클라이언트 서버로 콘텐츠 구매 결제를 요청하는 단계;
    클라이언트 서버는 사용자 결제 인증 식별 코드 및 결제 정보를 포함한 결제 요청 메시지를 생성하여 결제 서버로 전송하는 단계;
    결제 서버는 클라이언트 서버로부터 수신된 결제 요청 메시지의 사용자 인증 식별 코드로 사용자 인증하는 단계; 및
    결제 서버는 사용자 인증 후에 결제 정보에 따라 결제하는 단계;를 포함하되,
    사용자 인증 식별 코드를 발급하는 단계는 :
    클라이언트 서버는 사용자 인증 식별 코드가 미등록되어 있을 경우 클라이언트 단말로 클라이언트 단말의 단말 고유 정보를 요청하는 단계;
    클라이언트 단말은 클라이언트 서버의 요청에 따라 내부에서 단말 고유 정보를 획득하는 단계;
    클라이언트 단말은 획득된 단말 고유 정보를 클라이언트 서버로 전달하는 단계;
    클라이언트 서버는 단말 고유 정보를 포함한 사용자 인증 식별 코드 발급 요청 메시지를 생성하여 결제 서버로 전송하는 단계;
    결제 서버는 수신된 사용자 인증 식별 코드 발급 요청 메시지에 포함된 단말 고유 정보에 근거하여 사용자 인증 식별 코드 발급 여부를 결정하는 단계; 및
    결제 서버는 사용자 인증 식별 코드 발급 결정에 따라 사용자 인증 식별 코드를 생성하여 클라이언트 서버로 발급하는 단계;
    를 포함하는 단말 정보 기반 결제 인증을 통한 콘텐츠 결제 방법.
  3. 제 2 항에 있어서
    클라이언트 단말의 단말 고유 정보에는 IMSI(International Mobile Subscriber Identity)와 IMEI(International Mobile Equipment Identity)가 포함된 단말 정보 기반 결제 인증을 통한 콘텐츠 결제 방법.
  4. 제 3 항에 있어서,
    클라이언트 단말의 단말 고유 정보에는 클라이언트 단말의 모바일 가입자 번호(mobile directory number, MDN)가 더 포함된 단말 정보 기반 결제 인증을 통한 콘텐츠 결제 방법.
  5. 제 3 항에 있어서,
    사용자 인증 식별 코드 발급 요청 메시지에는 클라이언트 서버의 콘텐츠 제공자 고유 코드 및 클라이언트 서버에서 사용자 식별을 위해 생성된 사용자 식별 코드가 더 포함되며,
    발급 단계는 클라이언트 단말의 모바일 가입자 번호(mobile directory number, MDN)와 콘텐츠 제공자 고유 코드 및 사용자 식별 코드를 이용하여 사용자 인증 식별 코드를 생성하고, 생성된 사용자 인증 식별 코드를 클라이언트 서버로 발급하는 단말 정보 기반 결제 인증을 통한 콘텐츠 결제 방법.
KR1020170027247A 2017-03-02 2017-03-02 단말 정보 기반 결제 인증을 통한 콘텐츠 결제 방법 KR101870130B1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020170027247A KR101870130B1 (ko) 2017-03-02 2017-03-02 단말 정보 기반 결제 인증을 통한 콘텐츠 결제 방법

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020170027247A KR101870130B1 (ko) 2017-03-02 2017-03-02 단말 정보 기반 결제 인증을 통한 콘텐츠 결제 방법

Publications (1)

Publication Number Publication Date
KR101870130B1 true KR101870130B1 (ko) 2018-06-25

Family

ID=62806012

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020170027247A KR101870130B1 (ko) 2017-03-02 2017-03-02 단말 정보 기반 결제 인증을 통한 콘텐츠 결제 방법

Country Status (1)

Country Link
KR (1) KR101870130B1 (ko)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20220132954A (ko) * 2021-03-24 2022-10-04 에스케이텔레콤 주식회사 이동통신사의 고객 정보를 이용하는 간편 결제 방법 및 상기 방법을 수행하는 사용자 단말 및 이동통신사 서버, 및 이들을 포함하는 간편 결제 시스템
US20220405736A1 (en) * 2019-10-25 2022-12-22 Netsunion Clearing Corporation Payment processing system and method

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20220405736A1 (en) * 2019-10-25 2022-12-22 Netsunion Clearing Corporation Payment processing system and method
KR20220132954A (ko) * 2021-03-24 2022-10-04 에스케이텔레콤 주식회사 이동통신사의 고객 정보를 이용하는 간편 결제 방법 및 상기 방법을 수행하는 사용자 단말 및 이동통신사 서버, 및 이들을 포함하는 간편 결제 시스템
KR102607325B1 (ko) 2021-03-24 2023-11-29 에스케이텔레콤 주식회사 이동통신사의 고객 정보를 이용하는 간편 결제 방법 및 상기 방법을 수행하는 사용자 단말 및 이동통신사 서버, 및 이들을 포함하는 간편 결제 시스템

Similar Documents

Publication Publication Date Title
CN110555681B (zh) 银行卡签约方法、装置、服务器及介质
JP5779615B2 (ja) 多様な決済手段を用いるars認証ベースの決済システム及び決済方法
KR20190043071A (ko) 블록체인 기반의 결제 방법 및 이를 이용한 지급 결제 서버
KR101122032B1 (ko) 전자거래를 수행하는 방법
CN112308555A (zh) 远程交易系统、方法和销售点终端
KR101870130B1 (ko) 단말 정보 기반 결제 인증을 통한 콘텐츠 결제 방법
KR101393720B1 (ko) 단말기 식별 정보를 이용한 비대면 거래의 스마트 결제 시스템 및 방법
KR101939187B1 (ko) 차량번호 기반의 결제용 서버 및 이를 이용한 결제 시스템 및 방법
US20120078752A1 (en) Transaction identified handling system
KR101344465B1 (ko) 상품권 거래 시스템 및 그 방법
KR20140046831A (ko) 결제 중개 시스템 및 방법
KR101772358B1 (ko) 결제수단 등록을 위한 타사 앱 자동 식별 방법
KR101844904B1 (ko) 메시지 오리엔티드 방식의 결제 인증을 통한 콘텐츠 결제 방법
KR20170090757A (ko) 개인간 거래시 판매자 인증 서비스 제공 방법 및 시스템
US11763307B2 (en) Electronic transaction system
KR20190099175A (ko) 오티피 이용한 결제 처리 방법
KR20170067394A (ko) 간편 결제 서비스 제공 시스템 및 방법
KR20190128778A (ko) 인증비콘을 이용하여 근접거리내 스마트폰 이용자간 거래를 검증하는 방법 및 시스템
KR102234918B1 (ko) 이동통신 가입자 정보를 이용한 비회원 대금 결제 방법
KR20150019378A (ko) 멤버십 카드를 이용한 결제 중계 방법 및 결제 중계 서버
KR102087977B1 (ko) 통합 쿠폰 관리 방법 및 장치
KR20190002782A (ko) 플래너를 이용한 부동산 계약 방법
KR20200063114A (ko) 휴대폰의 프로그램을 이용한 결제 처리 방법
KR20230159778A (ko) 결제 과정에서 휴대폰 번호를 이용하는 방법 및 디바이스
KR20170021812A (ko) 오티피 이용한 앱 기반 결제 처리 방법

Legal Events

Date Code Title Description
E701 Decision to grant or registration of patent right
GRNT Written decision to grant