KR102263220B1 - E-commerce Payment Method using Block Chain - Google Patents

E-commerce Payment Method using Block Chain Download PDF

Info

Publication number
KR102263220B1
KR102263220B1 KR1020190073252A KR20190073252A KR102263220B1 KR 102263220 B1 KR102263220 B1 KR 102263220B1 KR 1020190073252 A KR1020190073252 A KR 1020190073252A KR 20190073252 A KR20190073252 A KR 20190073252A KR 102263220 B1 KR102263220 B1 KR 102263220B1
Authority
KR
South Korea
Prior art keywords
digital signature
block chain
buyer
payment
message
Prior art date
Application number
KR1020190073252A
Other languages
Korean (ko)
Other versions
KR20200144967A (en
Inventor
김승희
김시인
Original Assignee
한국기술교육대학교 산학협력단
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 한국기술교육대학교 산학협력단 filed Critical 한국기술교육대학교 산학협력단
Priority to KR1020190073252A priority Critical patent/KR102263220B1/en
Publication of KR20200144967A publication Critical patent/KR20200144967A/en
Application granted granted Critical
Publication of KR102263220B1 publication Critical patent/KR102263220B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3827Use of message hashing
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/04Payment circuits
    • G06Q20/06Private payment circuits, e.g. involving electronic currency used among participants of a common payment scheme
    • G06Q20/065Private payment circuits, e.g. involving electronic currency used among participants of a common payment scheme using e-cash
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/12Payment architectures specially adapted for electronic shopping systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3274Short range or proximity payments by means of M-devices using a pictured code, e.g. barcode or QR-code, being displayed on the M-device
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3276Short range or proximity payments by means of M-devices using a pictured code, e.g. barcode or QR-code, being read by the M-device
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/42Confirmation, e.g. check or permission by the legal debtor of payment
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H04L9/3242Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving keyed hash functions, e.g. message authentication codes [MACs], CBC-MAC or HMAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q2220/00Business processing using cryptography
    • H04L2209/38

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

본 발명은 블록체인을 이용한 전자상거래 지불 모델에 관한 것으로, 더욱 상세하게는 공인인증서, 공개키, 개인키 등의 추가 등록 없이 블록체인을 이용하여 전자상거래 상에서 지급 결제를 처리가 가능한 전자상거래 지불 모델에 관한 것이다.The present invention relates to an e-commerce payment model using a block chain, and more particularly, an e-commerce payment model capable of processing payment and settlement in e-commerce using a block chain without additional registration of public certificates, public keys, private keys, etc. is about

Description

블록체인을 이용한 전자상거래 지불 방법{E-commerce Payment Method using Block Chain}E-commerce Payment Method using Block Chain

본 발명은 블록체인을 이용한 전자상거래 지불 모델에 관한 것으로, 더욱 상세하게는 공인인증서, 공개키, 개인키 등의 추가 등록 없이 블록체인을 이용하여 전자상거래 상에서 지급 결제를 처리가 가능한 전자상거래 지불 모델에 관한 것이다.The present invention relates to an e-commerce payment model using a block chain, and more particularly, an e-commerce payment model capable of processing payment and settlement in e-commerce using a block chain without additional registration of public certificates, public keys, private keys, etc. is about

최근 스마트폰의 보급이 확대되고, 이동통신망이 진화하며, 그에 따라 인터넷 쇼핑 시장이 확대되고 신용카드의 보급 등으로 온라인 전자 상거래 시장은 지속적으로 성장을 하고 있다.Recently, the spread of smart phones has expanded and mobile communication networks have evolved, and the online e-commerce market is continuously growing due to the expansion of the Internet shopping market and the spread of credit cards.

현재, 신용카드를 통한 인터넷 전자상거래 결제시 PG(Payment Gateway)를 거쳐 결제가 이루어지는 시스템이다. 상기 PG(Payment Gateway) 서비스는, 이용시 이용에 대한 추가 수수료가 발생하고, PG(Payment Gateway) 서버 자체가 해킹 등에 취약하여 보안성에 문제가 있다.Currently, it is a system in which payment is made through a PG (Payment Gateway) when making an Internet e-commerce payment through a credit card. When using the PG (Payment Gateway) service, an additional fee for use occurs, and the PG (Payment Gateway) server itself is vulnerable to hacking, so there is a security problem.

스마트폰의 보급, 이동통신망의 진화, 인터넷 쇼핑의 확대, 신용카드의 보급 등으로 온라인 전자상거래 시장은 지속적으로 성장하고 있으며, 이에 따라, 사람들의 구매 행태도 다양화 되고, 상품 판매와 유통 방식도 기존과는 다르게 진화되어 가고 있다.The online e-commerce market continues to grow due to the spread of smartphones, the evolution of mobile communication networks, the expansion of internet shopping, and the spread of credit cards. It is evolving differently from before.

인터넷 전자상거래는 공급자, 상품, 도메인, 쇼핑몰 또는 홈페이지, 서버, 결제시스템, 상품 배송 시스템, 소비자로 구성된다. 소비자의 구매 연구결과를 고려할 때 결제 시스템은 매우 중요하고 필수적인 요소이다.Internet e-commerce consists of suppliers, products, domains, shopping malls or homepages, servers, payment systems, product delivery systems, and consumers. Considering the results of consumer purchasing research, the payment system is a very important and essential element.

전자 지불 시스템으로서 필요한 요건은, 거래 상대방의 신분을 확인할 수 있는 상호인증(Authentication), 거래 내용이 제3자에게 노출되지 않도록 하는 기밀성(Confidentiality), 메시지가 전송 도중 변조되지 않았다는 무결성(Integrity), 성립된 거래에 대한 부당한 번복 방지가 가능한 부인방지(Non-repudiation)이다. 전자상거래 시 대부분의 소비자들이 신용카드나 체크카드를 이용하는데, 특히 무결성과 부인방지를 위해 PG(Payment Gateway)를 통한 거래가 진행된다. ????라서, 거래중개자인 PG(Payment Gateway)나 VAN(Value-added Network)의 개입으로 인해 거래수수료가 필연적으로 발생된다. 과거 신용카드 거래는 상대적으로 고액의 거래였고, 거래량이 적어 거래수수료에 대한 부담이 이슈가 되지 않았으나, 최근 신용조회단말기 보급의 증가, 세금 공제 비율의 변화, 카드사의 부가서비스 혜택의 증가, 소규모 간편 결제가 이루어지는 편의점 증가 등의 복합적 요인으로 신용카드 보급률과 신용카드 거래율이 높아지면서 소비자와 소상공인들을 중심으로 결제 수수료 시스템에 대한 문제가 전자상거래 시장의 급속한 사회적 이슈로 대두되고 있다. 또한, 신용카드나 체크카드를 통한 인터넷 전자상거래 결제시 , 현재는 반드시 PG(Payment Gateway)를 필요로 하므로, 이에 따라, PG(Payment Gateway) 수수료가 발생되고, 이는 상대적으로 전자상거래 비용 증가의 원인이 되고 있다.As an electronic payment system, the necessary requirements are mutual authentication that can verify the identity of the counterparty, confidentiality that prevents the transaction contents from being exposed to third parties, integrity that the message has not been tampered with during transmission, It is non-repudiation that can prevent unreasonable reversal of established transactions. In e-commerce, most consumers use credit or debit cards. In particular, for integrity and non-repudiation, transactions are carried out through PG (Payment Gateway). Therefore, transaction fees are inevitably generated due to the intervention of PG (Payment Gateway) or VAN (Value-added Network), which are transaction brokers. In the past, credit card transactions were relatively expensive transactions, and the transaction fee burden was not an issue due to the low transaction volume. As credit card penetration and credit card transaction rates increase due to complex factors such as the increase in convenience stores where payments are made, the problem of the payment fee system is emerging as a rapid social issue in the e-commerce market, centering on consumers and small business owners. In addition, when making internet e-commerce payments through credit or debit cards, PG (Payment Gateway) is currently required. Accordingly, PG (Payment Gateway) fees are generated, which is a cause of relatively increased e-commerce costs. is becoming

즉, 종래의 신용카드를 통한 인터넷 전자상거래 결제시에는, PG(Payment Gateway)를 거쳐 결제가 이루어지는 지불 결제 시스템이기 때문에, 추가 수수료가 발생하고 서버가 해킹에 취약 한 등의 보안성에 문제가 있다.That is, in the case of Internet e-commerce payment through a conventional credit card, since it is a payment settlement system in which payment is made through a PG (Payment Gateway), there is a security problem such as an additional fee and the server being vulnerable to hacking.

국내공개특허 2000-0037110호(무결성 인증과 전자상거래 방법, 2000.07.05. 공개)Domestic Patent Publication No. 2000-0037110 (Integrity authentication and e-commerce method, published on July 5, 2000)

본 발명은 블록체인 기술을 이용하여, 분산 원장, 합의 알고리즘 등을 통하여 보안성의 강화, 거래의 무결성, 부인장비 등을 보장할 수 있는 전자상거래 지불 모델을 구축하는데에 그 목적이 있다.An object of the present invention is to build an e-commerce payment model that can guarantee security enhancement, transaction integrity, denial equipment, etc. through a distributed ledger, consensus algorithm, etc. using block chain technology.

또한, 블록체인 기술이 기본적으로 갖고 있는 인증 방식에 따라 공인인증서, 공개키와 개인키 추가 등록 없이 디지털 서명 및 분산원장에 의해 전자상거래를 관리하는데에 그 목적이 있다. In addition, the purpose is to manage e-commerce by digital signature and distributed ledger without additional registration of public certificates, public and private keys according to the authentication method that blockchain technology has.

구매자 단말기 내의 앱을 실행시켜, 상기 앱 내의 판매 또는 서비스 물품에 대한 구매 QR코드를 생성하는 제1단계, 구매자가 상기 구매 QR코드를 이용하여 구매를 진행할 시, 블록체인 시스템이 상기 앱과 연동하여 유효한 서명이 있는 주문서를 생성하고 관리하는 제2단계 및 구매가 완료된 주문서를 통하여, 결제 결과를 판매자 및 구매자에게 전송하는 제3단계를 포함하는 것을 특징으로 한다.The first step of generating a purchase QR code for a sale or service item in the app by running the app in the buyer's terminal, when the buyer proceeds to purchase using the purchase QR code, the block chain system works in conjunction with the app and a second step of generating and managing an order form with a valid signature and a third step of transmitting a payment result to the seller and the buyer through the purchase order form.

상기 주문서는 생성시 사인메시지(Sign Message)로서 디지털 서명이 생성되며, 구매자와 판매자의 디지털 서명을 대조하여, 블록체인으로 검증이 이루어지는 것을 특징으로 한다.When the order form is generated, a digital signature is generated as a sign message, and the digital signatures of the buyer and the seller are collated, and verification is performed with a block chain.

상기 사인메시지(Sign Message)는 구매자가 메시지를 해시값으로 변환하고, 구매자의 개인키로 해시값을 암호화하여, MAC(Message Authentication Code)을 생성하는 것을 특징으로 한다.The sign message is characterized in that the purchaser converts the message into a hash value, encrypts the hash value with the purchaser's private key, and generates a MAC (Message Authentication Code).

본 발명에 따른 효과는, 보안성이 강화되고 거래서 무결성, 부인장비 등을 보장할수 있는 전자상거래 지불 모델을 구출할 수 있는 효과가 있다.The effect according to the present invention is effective in that it is possible to rescue an e-commerce payment model that can enhance security and guarantee transaction document integrity, denial equipment, and the like.

또한, 본 발명에 따른 효과는, 불록체인 기술이 기본적으로 갖고 있는 인증 방식에 따라 공인인증서, 공개키와 개인키 추가 등록 없이 디지털 서명 및 분산원장에 의해 관리함으로써, 지불 거래의 무결성과 부인방지를 보장하고 거래 수수료가 발생하지 않도록 하는데에 효과가 있다.In addition, the effect according to the present invention is to improve the integrity and non-repudiation of payment transactions by managing them by digital signatures and distributed ledgers without additional registration of public certificates, public keys and private keys according to the authentication method basically possessed by blockchain technology. It is effective in guaranteeing and avoiding transaction fees.

도 1은 본 발명의 일 실시예에 따른 메시지 인증 다이어그램을 나타낸 도면.
도 2는 본 발명의 일 실시예에 따른 전자상거래 지불 방법을 나타낸 도면.
도 3은 본 발명의 일 실시예에 따른 전저상거래 지불 방법을 나타낸 도면.
도 4는 본 발명의 일 실시예에 따른 상인, 소비자, 블록체인 서브시스템의 블록 다이어그램을 나타낸 도면.
1 is a diagram illustrating a message authentication diagram according to an embodiment of the present invention;
2 is a view showing an e-commerce payment method according to an embodiment of the present invention.
Figure 3 is a view showing an electronic low transaction payment method according to an embodiment of the present invention.
4 is a block diagram of a merchant, consumer, and blockchain subsystem in accordance with an embodiment of the present invention.

본 발명의 실시예들에 대한 이점 및 특징, 그리고 그것들을 달성하는 방법은 첨부되는 도면과 함께 상세하게 후술되어 있는 실시예들을 참조하면 명확해질 것이다. 그러나 본 발명은 이하에서 개시되는 실시예들에 한정되는 것이 아니라 서로 다른 다양한 형태로 구현될 수 있으며, 단지 본 실시예들은 본 발명의 개시가 완전하도록 하고, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 발명의 범주를 완전하게 알려주기 위해 제공되는 것이며, 본 발명은 청구항의 범주에 의해 정의될 뿐이다. 명세서 전체에 걸쳐 동일 참조 부호는 동일 구성 요소를 지칭한다.Advantages and features of embodiments of the present invention, and methods of achieving them, will become apparent with reference to the embodiments described below in detail in conjunction with the accompanying drawings. However, the present invention is not limited to the embodiments disclosed below, but may be implemented in various different forms, and only these embodiments allow the disclosure of the present invention to be complete, and common knowledge in the art to which the present invention pertains It is provided to fully inform those who have the scope of the invention, and the present invention is only defined by the scope of the claims. Like reference numerals refer to like elements throughout.

본 발명의 실시예들을 설명함에 있어서 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명의 실시예에서의 기능을 고려하여 정의된 용어들로서 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 명세서 전반에 걸친 내용을 토대로 내려져야 할 것이다.In describing the embodiments of the present invention, if it is determined that a detailed description of a well-known function or configuration may unnecessarily obscure the gist of the present invention, the detailed description thereof will be omitted. In addition, the terms to be described later are terms defined in consideration of functions in an embodiment of the present invention, which may vary according to intentions or customs of users and operators. Therefore, the definition should be made based on the content throughout this specification.

스마트폰의 보급 등으로 인해 스마트폰을 이용한 지불 건이 증가하고 있다. 이때, 스마트폰을 이용한 지불에서, 스마트폰은 ID의 입력이나 키 값의 입력에는 QR code(QR 코드)를 사용하는데, 이는 바코드(Bar Code)보다 많은 데이터를 입력할 수 있기 때문이다. Due to the spread of smartphones, etc., payments using smartphones are increasing. At this time, in payment using a smart phone, the smart phone uses a QR code (QR code) for input of ID or key value, because it can input more data than barcode (Bar Code).

또한, 스마트폰의 지불 거래에서 특히 보안이 더 강조되고 있어, 소비자와 상인간에 암호화된 QR code(QR 코드)로 상호 인증하는 방법이 필요하다. 공개키의 증명을 관리하는 써드파티(third party, 제3자)를 두어, 상인은 지불정보를 써드파티가 제공하는 공개키로 암호화 하여야 한다.In addition, as security is particularly emphasized in payment transactions of smartphones, a method of mutual authentication with an encrypted QR code (QR code) between consumers and merchants is required. Having a third party (third party) to manage the proof of the public key, the merchant must encrypt the payment information with the public key provided by the third party.

즉, 소비자는 써드파티에 개인키를 요청하고, 상인의 지불정보를 받은 후에, 이를 공개키로 해독하여 지불 정보를 인증하게 된다. 상인과 소비자 간에 인증방식으로 좋은 방식이나, 거래시마다 키를 발생시켜야 하고, 개인키가 써드파티에서 소비자로 이동해야 하는 단점이 있다.That is, the consumer requests a private key from a third party, and after receiving the merchant's payment information, decrypts it with the public key to authenticate the payment information. It is a good method for authentication between merchants and consumers, but there are disadvantages in that a key must be generated for every transaction, and the private key must be transferred from a third party to the consumer.

도 1은 본 발명의 일 실시예에 따른 메시지 인증 다이어그램을 나타낸 도면이다. 도 1을 참조하면, 일반적으로, 도 1에 도시된 바와 같이, 센더(sender)와 리시버(receiver)간의 인증이 수행되는 과정은 다음과 같다. 센더(sender)는 메시지를 해시(hash)한다. 이때, 상기 해시(hash)는 특정한 데이터를 이를 상징하는 더 짧은 길이의 데이터로 변환하는 행위로서, 상징 데이터는 원래의 데이터가 조금만 달라져도 확연하게 달라지는 특성을 가지고 있어, 무결성을 지킬 수 있다. 1 is a diagram illustrating a message authentication diagram according to an embodiment of the present invention. Referring to FIG. 1 , in general, as shown in FIG. 1 , a process in which authentication between a sender and a receiver is performed is as follows. The sender hashes the message. In this case, the hash is an act of converting specific data into data of a shorter length that symbolizes it, and the symbolic data has a characteristic that the original data is significantly changed even when the original data is slightly changed, so that integrity can be maintained.

그 뒤, 센더(sender)의 개인키로 해시(hash) 값을 암호화하여 MAC(message authentication code)를 생성한다. 리시버(receiver)는 수신된 메시지를 해시(hash)하여, 해시값을 생성한다. 리시버(receiver)는 수신된 MAC(message authentication code) 값을 센더(sender)의 공개키로 해독하여, 해독된 MAC값을 생성한다. 마지막으로, 해시값과 해독된 MAC값을 비교하여, 동일한 값일 경우, 메시지의 무결성과 센더(sender)의 부인봉쇄가 보장된다.Thereafter, a message authentication code (MAC) is generated by encrypting the hash value with the private key of the sender. A receiver hashes the received message to generate a hash value. The receiver (receiver) decrypts the received MAC (message authentication code) value with the public key of the sender, and generates a decrypted MAC value. Finally, the hash value and the decrypted MAC value are compared, and if the values are the same, the integrity of the message and non-repudiation of the sender are guaranteed.

상기와 같은 구성에서, 센더(sender)가 수행하는 절차를 사인메세지(Sign message)라 하고, 리시버(receiver)가 수행하는 절차를 확인메세지(verify message)라고 하는데, 본 발명의 일 실시예에 따른 블록체인을 이용한 전자상거래 지불 방법에서는 상기와 같은 인증 방식을 이용하게 된다.In the above configuration, the procedure performed by the sender is referred to as a sign message, and the procedure performed by the receiver is referred to as a verify message, according to an embodiment of the present invention. In the e-commerce payment method using the block chain, the authentication method as described above is used.

도 2는 본 발명의 일 실시예에 따른 전자상거래 지불 방법을 나타낸 도면이며, 도 3은 본 발명의 일 실시예에 따른 전저상거래 지불 방법을 나타낸 도면이다. 이하, 도 2 내지 도 3를 참조하여 본 발명의 일 실시예에 따른 블록체인을 이용한 전자상거래 지불 방법에 대해 더욱 상세히 설명한다.2 is a diagram showing an e-commerce payment method according to an embodiment of the present invention, and FIG. 3 is a diagram showing an electronic commerce payment method according to an embodiment of the present invention. Hereinafter, an e-commerce payment method using a block chain according to an embodiment of the present invention will be described in more detail with reference to FIGS. 2 to 3 .

먼저, 상기 블록체인을 이용하여 전자상거래 상의 지불을 진행하기 위해서는, 구매자 단말기 내의 앱(100)을 실행시켜, 상기 앱(100) 내의 판매 또는 서비스 물품에 대한 구매 QR코드를 생성하는 제1단계, 구매자가 상기 구매 QR코드를 이용하여 구매를 진행할 시, 블록체인 시스템(200)이 상기 앱(100)과 연동하여 유효한 서명이 있는 주문서를 생성하고 관리하는 제2단계 및 구매가 완료된 주문서를 통하여, 결제 결과를 판매자 및 구매자에게 전송하는 제3단계를 거치게 된다.First, in order to proceed with the payment in the e-commerce transaction using the block chain, the first step of executing the app 100 in the purchaser terminal to generate a purchase QR code for the sale or service product in the app 100; When the purchaser proceeds to purchase using the purchase QR code, the block chain system 200 works with the app 100 to create and manage an order book with a valid signature through the second step and the purchase completed order book, The third step is to transmit the payment result to the seller and the buyer.

전자상거래는 상인, 소비자, 은행(또는 카드사), 지불 결제 사업자로 구성된다. 거래중개자로 인한 지불수수료 문제를 해결하려면, 은행(또는 카드사)이 지불 결제 사업자의 역할을 대체해야 한다. 블록체인 암호화폐의 전자상거래 모델에서는, 은행(또는 카드사)의 역할은 블록체인 시스템(200)이 수행하게 된다. 블록체인 시스템(200)은 기본적으로 공개키와 개인키를 갖고 있기 때문에, 은행(또는 카드사)의 역할을 대체 할 수 있다. 즉, 본 발명의 일 실시예에 따른 블록체인을 이용한 전자상거래 지불 방법은, 지불거래에서, 디지털 서명을 사용하여 지불 결제 사업자 없이 소비자의 앱(100)과 상인(인터넷 쇼핑몰 등) 간에 직접 지불 결제가 처리되는 블록체인 기술과 인증방안에 관한 것이다.E-commerce consists of merchants, consumers, banks (or card companies), and payment settlement operators. In order to solve the problem of payment fees caused by transaction intermediaries, banks (or card companies) should replace the role of payment settlement operators. In the e-commerce model of the block chain cryptocurrency, the role of the bank (or card company) is performed by the block chain system 200 . Since the blockchain system 200 basically has a public key and a private key, it can replace the role of a bank (or card company). That is, the e-commerce payment method using a block chain according to an embodiment of the present invention uses a digital signature in a payment transaction to directly pay between the consumer's app 100 and the merchant (Internet shopping mall, etc.) without a payment service provider. It is about the blockchain technology and authentication method that is processed.

블록체인의 전자상거래 지불은, 상인과 소비자의 스마트폰 앱(100)과 블록체인 시스템(200)으로 구성된다.The e-commerce payment of the block chain consists of a smartphone app 100 and a block chain system 200 of merchants and consumers.

먼저, 상인은 쇼핑몰(300)에서 물건이나 서비스를 판매하며, 소비자에게 블록체인 암호화폐를 지불하도록 요청하게 된다. 이때, 상인이 지불 요청을 하는 것은 온라인으로 지불 요청을 하는 것이 아닌, 소비자의 웹 화면에 디스플레이 되는 QR code(QR 코드)로 요청하게 된다.First, the merchant sells goods or services in the shopping mall 300 and requests the consumer to pay for the blockchain cryptocurrency. At this time, when the merchant makes a payment request, it is not an online payment request, but a QR code (QR code) displayed on the consumer's web screen.

이때, 본 발명의 일 실시예에 따라 QR code(QR코드)를 요청하여 결제를 진행하였지만, 다른 실시예에 따라, QR code(QR코드) 외에 NFC, Wifi, 빛(LED 또는 백라이트 등), IrDA, 비콘, 컴퓨터 비전 등의 이미지 인식이 가능한 클라우드 이미지 인식 앱서비스 등으로도 진행이 가능하다.At this time, according to an embodiment of the present invention, the payment was made by requesting a QR code (QR code), but according to another embodiment, in addition to the QR code (QR code), NFC, Wifi, light (LED or backlight, etc.), IrDA It is also possible to proceed with cloud image recognition app services that can recognize images such as , beacons, and computer vision.

상인은 소비자가 지불하였는지 여부를 알기 위하여, 블록체인 시스템(200)에 소비자가 지불하였는지에 대한 확인 요청을 진행하게 된다. 그 뒤, 소비자는 상인으로부터 물건이나 서비스를 구매하고, QR code(QR 코드)를 촬영하여 해당 금액을 상인에게 지불한다. 이때, 상인에게 직접 지불하는 것이 아니라, 거래 원장(주문서)이 있는 블록체인 시스템(200)에 지불요청을 하게 된다. In order to know whether the consumer has paid, the merchant requests the blockchain system 200 to confirm whether the consumer has paid. After that, the consumer purchases a product or service from the merchant, scans a QR code, and pays the merchant the amount. At this time, instead of paying directly to the merchant, a payment request is made to the blockchain system 200 with the transaction ledger (order book).

블록체인 시스템(200)은 소비자의 계좌에서 지불 금액만큼을 차감하고, 상인의 계좌에 지불 금액만큼을 증가시킨다. 즉, 블록체인 시스템(200)은 계좌이체를 수행한 후, 상인에게 지불결과를 전송하게 된다. 상인은 지불결과가 정상이면, 소비자에게 물건을 배송하거나 또는 서비스를 제공하게 된다. 또한, 이때 블록체인 시스템(200)은 소비자의 앱(100)에게 지불 결과를 전송하게 된다.The blockchain system 200 deducts the payment amount from the consumer's account and increases the payment amount in the merchant's account. That is, the block chain system 200 transmits the payment result to the merchant after performing the account transfer. If the payment result is normal, the merchant delivers the goods or provides a service to the consumer. In addition, at this time, the block chain system 200 transmits the payment result to the consumer's app 100 .

상기와 같은 지불 절차를 통하여, 상인, 소비자의 앱(100), 블록체인 시스템(200)의 3개의 구성요소에서 지불 인증이 수행된다. 즉, 상인은 사인메세지(Sign Message)로서 디지털 서명이 생성되며, 그 후에 소비자의 앱(100)에서 사인메세지(Sign Message)라는 디지털 서명이 생성된다. 이러한 상인의 디지털 서명과, 소비자의 디지털 서명은 확인메세지(verify message)라는 기능으로 블록체인 시스템(200) 내에서 검증된다.Through the payment procedure as described above, payment authentication is performed in three components of the merchant, the consumer's app 100 , and the block chain system 200 . That is, a digital signature is generated as a sign message (Sign Message) by the merchant, and then a digital signature called a sign message (Sign Message) is generated in the consumer's app 100 . The digital signature of the merchant and the digital signature of the consumer are verified in the blockchain system 200 by a function called a verify message.

즉, 지불 수행 과정에서 수행되는 디지털 서명과 확인은 도 3에 도시된 바와 같다. 상인, 소비자 앱(100)(100), 블록체인 시스템(200) 간에 전송되는 매개변수는 상인의 주소, 수량, 처리 시간, 처리 아이디, 상인의 디지털 서명, 소비자의 디지털 서명이다. 상인과 소비자는 각각 자신만의 공개키와 개인키를 갖고 있다. That is, the digital signature and verification performed in the payment process are as shown in FIG. 3 . The parameters transmitted between the merchant, the consumer app 100 , 100 and the blockchain system 200 are the merchant's address, quantity, processing time, processing ID, merchant's digital signature, and consumer's digital signature. Merchants and consumers each have their own public and private keys.

도 4는 본 발명의 일 실시예에 따른 상인, 소비자, 블록체인 서브시스템의 블록 다이어그램을 나타낸 도면으로, 블록체인 인증 주체인 상인, 소비자, 블록체인 서브시스템의 블록 다이어그램으로, 각 서브시스템에서 수행하는 인증 처리 방법과 절차를 나타낸 도면이다. 도 4에 도시된 바와 같이, 상인은 상인의 주소, 수량, 처리 시간, 처리 아이디를 메시지로 구성하고, 상인의 개인키로 서명하여 상인의 디지털서명을 생성한 후, 상인의 쇼핑몰 화면에 5개의 매개변수가 포함된 QR code(QR 코드)를 디스플레이 한다. 소비자는 QR code(QR 코드)를 통해서 메시지와 상인의 디지털서명(이하, 제1디지털서명)을 얻게 된다. 이렇게 얻은 제1디지털서명을 소비자의 개인키로 서명하고, 소비자의 디지털서명(이하, 제2디지털서명)을 생성한다.4 is a block diagram of a merchant, consumer, and block chain subsystem according to an embodiment of the present invention. It is a block diagram of a merchant, consumer, and block chain subsystem that is a block chain authentication subject, performed in each subsystem. It is a diagram showing the authentication processing method and procedure. As shown in Fig. 4, the merchant configures the merchant's address, quantity, processing time, and processing ID as a message, signs with the merchant's private key to generate the merchant's digital signature, and then displays 5 parameters on the merchant's shopping mall screen. Displays the QR code (QR code) that contains the variable. The consumer gets the message and the merchant's digital signature (hereinafter, the first digital signature) through the QR code. The first digital signature thus obtained is signed with the consumer's private key, and the consumer's digital signature (hereinafter referred to as the second digital signature) is generated.

그 후, 소비자는 상인으로부터 수신된 메시지와 제1디지털서명, 그리고 자신이 생성한 제2디지털서명을 블록체인 시스템(200)에 전송하게 된다. 블록체인 시스템(200)은 소비자로부터 메시지(상인의 주소, 수량, 처리시간, 처리아이디), 제1디지털서명 및 제2디지털서명을 수신하게 된다. 그 뒤, 소비자의 공개키로 제1디지털서명과 제2디지털서명을 확인하게 된다. 그 결과가 일치할 경우, 제1디지털서명이라는 메시지는 무결성이 있고, 소비자만이 제1디지털서명이라는 메시지를 전송했다는 것이 증명된다. 그 후, 상인의 공개키로 제1디지털서명과 메시지(상인의 주소, 수량, 처리시간, 처리아이디)를 확인한다. 그 결과가 일치하게 된다면, 메시지(상인의 주소, 수량, 처리시간, 처리아이디)는 무결성이 있고, 상인 만이 메시지를 전송했다는 것이 증명되게 된다. 상기와 같은 검증 절차를 통해 지불거래의 무결성과 부인봉쇄가 보증된다.After that, the consumer transmits the message received from the merchant, the first digital signature, and the second digital signature created by the consumer to the blockchain system 200 . The blockchain system 200 receives a message (merchant's address, quantity, processing time, processing ID), a first digital signature, and a second digital signature from the consumer. After that, the first digital signature and the second digital signature are verified with the public key of the consumer. If the results match, it is verified that the message of the first digital signature has integrity, and that only the consumer sent the message of the first digital signature. After that, the first digital signature and message (merchant's address, quantity, processing time, processing ID) are verified with the merchant's public key. If the results match, it is verified that the message (merchant's address, quantity, processing time, processing ID) has integrity and that only the merchant sent the message. Through the verification procedure as described above, the integrity and non-repudiation of payment transactions are guaranteed.

즉, 상기 주문서(거래 원장)은 상기 주문서(거래원장) 생성시 사인메시지(Sign Message)로서 디지털 서명이 생성되며, 구매자와 판매자의 디지털 서명을 대조하여, 블록체인으로 검증이 이루어지고, 상기 사인메시지(Sign Message)는 구매자가 메시지를 해시값으로 변환하고, 구매자의 개인키로 해시값을 암호화하여, MAC(Message Authentication Code)을 생성하는 것이다.That is, the order book (transaction ledger) is digitally signed as a sign message when the order book (transaction ledger) is created, and the digital signatures of the buyer and seller are collated, verified by blockchain, and the signature In the message (Sign Message), the buyer converts the message into a hash value, encrypts the hash value with the buyer's private key, and generates a MAC (Message Authentication Code).

즉, 다시말하면, 본 발명이 적용되는 기술인 블록체인 기술은 화폐, 결제, 송금 등 금융 업무뿐만 아니라, 부동산, 유통, 신원관리, 미디어, 인증/허가/보증, IoT, 투표 등 가치 교환 및 증명, 시간흐름에 따른 추적 등 혁신이 일어날 수 있는 많은 분야에서 사용되고 있으며, 본 발명의 일 실시예에 따른 전자상거래 지불 방법에서는 구매자 앱으로부터 QR 코드를 이용하여 물건 또는 서비스에 대한 구매를 실행하며, 블록체인 시스템은 유효한 서명이 있는 주문서(거래원장)을 생성하여 블록체인으로 관리하고, 블록체인 시스템에서 구매 완료된 주문서를 통하여 결제 결과를 판매자 및 구매자에게 전송하는 과정을 포함하고 있다. In other words, the blockchain technology to which the present invention is applied is not only financial business such as money, payment and remittance, but also real estate, distribution, identity management, media, authentication/permission/guarantee, IoT, voting, etc. value exchange and proof, It is used in many fields where innovation can occur, such as tracking over time, and in the e-commerce payment method according to an embodiment of the present invention, a purchase for goods or services is executed using a QR code from a buyer app, and a block chain The system includes the process of creating an order book (transaction ledger) with a valid signature, managing it with the block chain, and transmitting the payment result to the seller and buyer through the order book that has been purchased in the block chain system.

본 발명의 일실시예에 따른 블록체인을 이용한 전자상거래 지불 방법을 이루는 개별 혹은 선택적으로 조합된 구성요소(사용자 단말기, 노드, 서버 등)의 기능들은 컴퓨터와의 결합을 통해 실행시키기 위한 저장매체에 저장된 컴퓨터 프로그램으로 구현될 수 있다.The functions of individual or selectively combined components (user terminals, nodes, servers, etc.) constituting the e-commerce payment method using the block chain according to an embodiment of the present invention are stored in a storage medium for execution through combination with a computer. It may be implemented as a stored computer program.

또한, 본 발명의 일실시예에 따른 블록체인을 이용한 전자상거래 지불 방법을 이루는 개별 혹은 선택적으로 조합된 구성요소들은 다양한 컴퓨터 수단을 통하여 수행될 수 있는 프로그램 명령 형태로 구현되어 컴퓨터 매체에 기록될 수 있다. 상기 컴퓨터 매체는 프로그램 명령, 데이터 파일, 데이터 구조 등을 단독으로 또는 조합하여 포함할 수 있다. 또한, 상기 매체에 기록되는 프로그램 명령은 본 발명을 위하여 특별히 설계되고 구성된 것들이거나 컴퓨터 소프트웨어 당업자에게 공지되어 사용 가능한 것일 수도 있다.In addition, the individual or selectively combined components constituting the e-commerce payment method using the block chain according to an embodiment of the present invention may be implemented in the form of program instructions that can be executed through various computer means and recorded on a computer medium. have. The computer medium may include program instructions, data files, data structures, etc. alone or in combination. In addition, the program instructions recorded on the medium may be specially designed and configured for the present invention, or may be known and available to those skilled in the art of computer software.

컴퓨터 판독 가능 기록 매체의 예에는 하드 디스크, 플로피 디스크 및 자기 테이프와 같은 자기 매체(magnetic media), CD-ROM, DVD와 같은 광기록 매체(optical media), 플롭티컬 디스크(floptical disk)와 같은 자기-광 매체(magneto-optical media), 및 롬(ROM), 램(RAM), 플래시 메모리, SSD(Solid State Drive) 등과 같은 프로그램 명령을 저장하고 수행하도록 특별히 구성된 하드웨어 장치가 포함된다. 프로그램 명령의 예에는 컴파일러에 의해 만들어지는 것과 같은 기계어 코드뿐만 아니라 인터프리터 등을 사용해서 컴퓨터에 의해서 실행될 수 있는 고급 언어 코드를 포함한다.Examples of the computer-readable recording medium include magnetic media such as hard disks, floppy disks and magnetic tapes, optical media such as CD-ROMs and DVDs, and magnetic such as floppy disks. - includes magneto-optical media, and hardware devices specially configured to store and execute program instructions, such as ROM, RAM, flash memory, solid state drive (SSD), and the like. Examples of program instructions include not only machine language codes such as those generated by a compiler, but also high-level language codes that can be executed by a computer using an interpreter or the like.

또한 본 발명에서 사용되는 컴퓨터 또는 컴퓨터 프로그램과 같은 구성은 이동통신 단말기의 형태가 스마트폰과 같이 변형되며, 컴퓨팅 파워가 획기적으로 커짐에 따라, 스마트폰 또는 스마트폰에서 실행되는 어플리케이션과 같은 의미로도 사용될 수 있다.In addition, the configuration such as a computer or computer program used in the present invention is transformed into a shape of a mobile communication terminal like a smartphone, and as computing power increases dramatically, it is also used in the same meaning as a smartphone or an application executed on a smartphone. can be used

이상의 설명에서는 본 발명의 다양한 실시예들을 제시하여 설명하였으나 본 발명이 반드시 이에 한정되는 것은 아니며, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면 본 발명의 기술적 사상을 벗어나지 않는 범위 내에서 여러 가지 치환, 변형 및 변경이 가능함을 쉽게 알 수 있을 것이다.In the above description, various embodiments of the present invention have been presented and described, but the present invention is not necessarily limited thereto. It will be readily appreciated that branch substitutions, transformations and alterations are possible.

100 : 앱
200 : 블록체인 시스템
300 : 쇼핑몰
100 : app
200: Blockchain system
300: shopping mall

Claims (4)

지불 및 지불 인증을 수행하는 블록체인 시스템을 이용한 전자상거래 지불 방법에 있어서,
구매자 단말기 내의 앱을 통하여, 상기 앱 내의 쇼핑몰 화면상의 판매 또는 서비스되는 물품을 구매할 수 있도록 하기 위해, 상인(판매자)의 주소, 수량, 처리 시간, 처리 아이디를 포함한 메시지를 구성하고, 상인의 개인키로 서명하여 상인의 디지털서명을 생성한 후, 쇼핑몰 화면에 상인의 주소, 수량, 처리 시간, 처리 아이디가 포함된 구매 QR 코드를 생성하여 디스플레이하는 제1단계;
상기 구매자 단말기 내의 앱을 실행시켜 상기 구매 QR 코드를 이용하여 구매 진행시, 상기 구매 QR 코드를 통해서 상기 메시지와 상인의 디지털서명(이하, 제1디지털서명)을 얻고, 이렇게 얻은 제1디지털서명을 소비자의 개인키로 서명하여 소비자의 디지털서명(이하, 제2디지털서명)을 생성하는 제2단계;
상기 구매자 단말기 내의 앱은 상기 메시지와 제1디지털서명, 그리고 구매자 단말기 자신이 생성한 제2디지털서명을 포함한 주문서를 블록체인 시스템에 전송하는 제3단계;
상기 블록체인 시스템은 상기 구매자 단말기로부터 상기 메시지, 제1디지털서명 및 제2디지털서명을 포함한 주문서를 수신하여 분산 저장한 뒤, 구매자 및 판매자의 공개키로 상기 제1디지털서명과 제2디지털서명을 대조하여 블록체인으로 검증하는 제4단계;
상기 블록체인 시스템이 상기 검증 이후 구매가 완료된 주문서를 통하여 결제를 수행하고, 결제 결과를 판매자 단말기 및 구매자 단말기로 전송하는 제5단계를 포함하고,
상기 제5단계는,
상기 판매자 단말기가 상기 블록체인 시스템에 구매자의 지불여부에 대한 확인을 요청하고, 상기 구매자 단말기로부터 상기 구매 QR 코드를 촬영하여 상기 블록체인 시스템에 지불 요청하면, 상기 블록체인 시스템이 검증 절차를 거쳐 검증된 경우, 미리 등록된 구매자의 계좌에서 판매자의 계좌로 이체를 수행하여 결제를 수행하는 것을 포함하고,
상기 주문서는,
생성시 사인메시지(Sign Message)로서 디지털 서명이 생성되며, 구매자와 판매자의 디지털 서명을 대조하여, 블록체인으로 검증이 이루어지고,
상기 블록체인으로 검증은,
구매자가 상기 구매자와 판매자의 디지털 서명을 상기 블록체인 시스템에 전송한 뒤, 구매자의 공개키로 상기 구매자와 판매자의 디지털 서명을 대조한 후, 판매자의 공개키로 상기 판매자의 디지털 서명을 대조하는 절차를 통해 검증이 이루어지며,
상기 사인메시지(Sign Message)는
구매자가 메시지를 해시값으로 변환하고, 구매자의 개인키로 해시값을 암호화하여, MAC(Message Authentication Code)을 생성하는 것을 특징으로 하는 블록체인을 이용한 전자상거래 지불 방법.
In an e-commerce payment method using a block chain system for performing payment and payment authentication,
In order to be able to purchase items sold or serviced on the shopping mall screen in the app through the app in the buyer's terminal, a message including the address, quantity, processing time, and processing ID of the merchant (seller) is constructed, and the merchant's private key A first step of generating and displaying a purchase QR code including the merchant's address, quantity, processing time, and processing ID on a shopping mall screen after signing and generating a digital signature of the merchant;
When the purchase proceeds using the purchase QR code by running the app in the purchaser terminal, the message and the merchant's digital signature (hereinafter referred to as the first digital signature) are obtained through the purchase QR code, and the obtained first digital signature is a second step of generating a digital signature (hereinafter, referred to as a second digital signature) of the consumer by signing with the consumer's private key;
a third step of transmitting, by the app in the purchaser terminal, an order including the message, the first digital signature, and the second digital signature generated by the purchaser terminal to the block chain system;
The block chain system receives the message, the first digital signature, and the second digital signature including the order form from the purchaser terminal, distributes and stores it, and then collates the first digital signature and the second digital signature with the public keys of the purchaser and the seller. a fourth step of verifying with a block chain;
a fifth step of the block chain system performing payment through the purchase order book after the verification, and transmitting the payment result to the seller terminal and the buyer terminal;
The fifth step is
When the seller terminal requests the block chain system to confirm whether the buyer has paid, and requests payment to the block chain system by photographing the purchase QR code from the buyer terminal, the block chain system is verified through a verification procedure If it is, it includes performing payment by transferring from the previously registered buyer's account to the seller's account,
The order is
When created, a digital signature is generated as a sign message, and the digital signatures of the buyer and seller are collated and verified with a blockchain.
Verification with the above blockchain,
After the buyer transmits the digital signatures of the buyer and the seller to the blockchain system, the digital signatures of the buyer and the seller are compared with the public key of the buyer, and then the digital signatures of the seller are compared with the public key of the seller. Verification is done
The sign message is
An e-commerce payment method using a block chain, characterized in that a buyer converts a message into a hash value, encrypts the hash value with the buyer's private key, and generates a MAC (Message Authentication Code).
삭제delete 삭제delete 제 1항의 전자상거래 지불 방법을 이용하여 지불이 이루어지고 기록 매체에 저장되는 컴퓨터 프로그램.A computer program that is paid using the electronic commerce payment method of claim 1 and stored in a recording medium.
KR1020190073252A 2019-06-20 2019-06-20 E-commerce Payment Method using Block Chain KR102263220B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020190073252A KR102263220B1 (en) 2019-06-20 2019-06-20 E-commerce Payment Method using Block Chain

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020190073252A KR102263220B1 (en) 2019-06-20 2019-06-20 E-commerce Payment Method using Block Chain

Publications (2)

Publication Number Publication Date
KR20200144967A KR20200144967A (en) 2020-12-30
KR102263220B1 true KR102263220B1 (en) 2021-06-09

Family

ID=74088736

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020190073252A KR102263220B1 (en) 2019-06-20 2019-06-20 E-commerce Payment Method using Block Chain

Country Status (1)

Country Link
KR (1) KR102263220B1 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102490640B1 (en) * 2021-03-15 2023-01-25 블록체인랩스 주식회사 Electronic device and method for proving private information between individuals based on blockchain technology

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20000037110A (en) 2000-04-07 2000-07-05 김휘주 Non-defect Authentication and e-trade
KR20150025606A (en) * 2013-08-29 2015-03-11 주식회사 인투칸 System and method for providing product on demand service, terminal device for product on demand service
KR20160127315A (en) * 2015-04-26 2016-11-03 주홍찬 System and method for gas station payment using smart appliances.
CA3032282A1 (en) * 2016-07-29 2018-02-01 Magic Leap, Inc. Secure exchange of cryptographically signed records
KR20180131728A (en) * 2017-06-01 2018-12-11 조현준 The Method of Convenient One-time Electronic Signing
KR20190059491A (en) * 2017-11-23 2019-05-31 박동화 System and method for e-commerce with shared and distributed ledger coupled with outer storage devices

Also Published As

Publication number Publication date
KR20200144967A (en) 2020-12-30

Similar Documents

Publication Publication Date Title
US10652028B2 (en) Systems and methods for secure detokenization
Kim et al. E-commerce payment model using blockchain
US20140129422A1 (en) Systems and methods for issuing mobile payment cards via a mobile communication network and internet-connected devices
US11431683B2 (en) Secure and trusted data communication system
CN113545000A (en) Decentralized processing of interactions at delivery
US20200013045A1 (en) Stake pool for a secure and trusted data communication system
KR20190114536A (en) System and method for advance remittance before shipment based on block chain
US11716200B2 (en) Techniques for performing secure operations
CN114787845A (en) Plan interaction with passwords
Ivan et al. Security of m-commerce transactions
KR102263220B1 (en) E-commerce Payment Method using Block Chain
JP2023500260A (en) Proxy mutual ledger authentication
US20170169425A1 (en) Selective encryption of transactional information for different participants of an electronic transaction
CN113971561A (en) Intelligent contract processing method, payment end, receiving end, server end and system
US11823140B2 (en) Server and method for sending a transaction receipt via a push notification
Hwang et al. Greater protection for credit card holders: a revised SET protocol
KR100458526B1 (en) System and Method for the wire·wireless complex electronic payment
US11842338B2 (en) Payment encryption system
US20240187233A1 (en) Nft interaction processing system and method
JP7195016B2 (en) Transaction processing method, system and program
KR101129168B1 (en) Method and system of mobile secure payment
US20240152912A1 (en) Authentication system and method
Wan et al. Secure mobile payment based on super set protocol
Hussain et al. Technical Evaluation of the Functionality of Popular Mobile Payment Protocols
JP2003044775A (en) Electronic commerce method and apparatus, and program

Legal Events

Date Code Title Description
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant