KR102392147B1 - Method for Converging Facing and Non-facing Certification - Google Patents

Method for Converging Facing and Non-facing Certification Download PDF

Info

Publication number
KR102392147B1
KR102392147B1 KR1020150037727A KR20150037727A KR102392147B1 KR 102392147 B1 KR102392147 B1 KR 102392147B1 KR 1020150037727 A KR1020150037727 A KR 1020150037727A KR 20150037727 A KR20150037727 A KR 20150037727A KR 102392147 B1 KR102392147 B1 KR 102392147B1
Authority
KR
South Korea
Prior art keywords
face
authentication
user
video call
code
Prior art date
Application number
KR1020150037727A
Other languages
Korean (ko)
Other versions
KR20160113383A (en
Inventor
한정균
김재형
Original Assignee
주식회사 비즈모델라인
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 비즈모델라인 filed Critical 주식회사 비즈모델라인
Priority to KR1020150037727A priority Critical patent/KR102392147B1/en
Publication of KR20160113383A publication Critical patent/KR20160113383A/en
Application granted granted Critical
Publication of KR102392147B1 publication Critical patent/KR102392147B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/02Banking, e.g. interest calculation or account maintenance
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3231Biological data, e.g. fingerprint, voice or retina

Abstract

본 발명은 대면 인증과 비대면 인증의 융합 방법에 관한 것으로, 카메라를 구비한 사용자의 단말기와 통신하는 서버를 통해 실행되는 방법에 있어서, 사용자 단말기에 구비된 카메라를 통해 사용자 본인의 실명인증표를 촬영한 실명인증표 이미지를 수신하고, 상기 사용자 단말기의 카메라를 통해 사용자를 촬영하는 화상통화를 연결하여 지정된 에이전트와 사용자 간 원격 대면 상태를 형성하고 상기 에이전트로 상기 실명인증표 이미지를 제공하고, 상기 사용자 단말기의 카메라를 통해 사용자를 촬영하는 화상통화를 연결한 상태에서 지정된 코드생성모듈을 통해 생성된 인증코드가 상기 화상통화 중인 사용자 단말기의 화면에 노출되도록 처리하고, 상기 사용자 단말기의 카메라를 통해 상기 사용자가 사용자 단말기의 화면에 노출된 인증코드를 입력하는 과정을 촬영하는 화상통화를 연결한 상태에서 상기 사용자 단말기를 통해 상기 사용자 단말기의 화면에 노출된 인증코드를 입력받아 수신하고, 상기 사용자 단말기의 카메라를 통해 사용자를 촬영하는 화상통화를 연결한 상태에서 상기 수신된 인증코드의 유효성을 인증한 결과를 확인하고, 상기 인증코드를 수신하기 직전에 상기 사용자 단말기의 카메라를 통해 상기 사용자가 상기 인증코드를 입력하는 과정을 촬영한 영상을 판독하여 상기 사용자의 시선 방향이 상기 인증코드의 입력 과정과 매칭되는지 인증한 결과를 확인하며, 상기 화상통화 중에 상기 사용자 단말기의 카메라를 통해 촬영된 사용자의 안면이 상기 실명인증표 이미지의 인물사진과 매칭됨과 동시에 상기 화상통화 중에 상기 사용자 단말기의 화면을 통해 노출 후 입력된 인증코드의 유효성이 인증되고 상기 사용자 단말기의 카메라를 통해 촬영된 영상의 사용자 시선 방향이 상기 인증코드의 입력 과정과 매칭되는 경우 상기 사용자에게 대면 인증 기반 서비스가 제공되도록 처리한다.The present invention relates to a convergence method of face-to-face authentication and non-face-to-face authentication. In a method executed through a server communicating with a user's terminal equipped with a camera, the user's real name authentication card is displayed through a camera provided in the user's terminal. Receive a photographed real-name authentication tag image, connect a video call for photographing a user through the camera of the user terminal, form a remote face-to-face state between a designated agent and a user, and provide the real-name authentication tag image to the agent, In a state in which a video call for photographing a user is connected through a camera of a user terminal, an authentication code generated through a designated code generation module is processed to be exposed on the screen of the user terminal in the video call, and the user terminal is processed through the camera In a state in which a video call for recording a process in which a user inputs an authentication code exposed on the screen of the user terminal is connected, the user terminal receives and receives the authentication code exposed on the screen of the user terminal through the user terminal, Check the result of authenticating the validity of the received authentication code in a state in which a video call for photographing a user through a camera is connected, and immediately before receiving the authentication code, the user through the camera of the user terminal allows the authentication code The result of verifying whether the user's gaze direction matches the input process of the authentication code by reading an image of the input process is checked, and the user's face photographed through the camera of the user terminal during the video call is The validity of the authentication code input after exposure through the screen of the user terminal during the video call is matched with the portrait of the real name authentication table image, and the user's gaze direction of the image taken through the camera of the user terminal is the above If it matches the input process of the authentication code, it is processed so that the face-to-face authentication-based service is provided to the user.

Description

대면 인증과 비대면 인증의 융합 방법{Method for Converging Facing and Non-facing Certification}Method for Converging Facing and Non-facing Certification

본 발명은 카메라를 구비한 사용자의 단말기와 통신하는 서버를 통해 실행되는 방법에 있어서, 사용자 단말기에 구비된 카메라를 통해 사용자 본인의 실명인증표를 촬영한 실명인증표 이미지를 수신하고, 상기 사용자 단말기의 카메라를 통해 사용자를 촬영하는 화상통화를 연결하여 지정된 에이전트와 사용자 간 원격 대면 상태를 형성하고 상기 에이전트로 상기 실명인증표 이미지를 제공하고, 상기 사용자 단말기의 카메라를 통해 사용자를 촬영하는 화상통화를 연결한 상태에서 지정된 코드생성모듈을 통해 생성된 인증코드가 상기 화상통화 중인 사용자 단말기의 화면에 노출되도록 처리하고, 상기 사용자 단말기의 카메라를 통해 상기 사용자가 사용자 단말기의 화면에 노출된 인증코드를 입력하는 과정을 촬영하는 화상통화를 연결한 상태에서 상기 사용자 단말기를 통해 상기 사용자 단말기의 화면에 노출된 인증코드를 입력받아 수신하고, 상기 사용자 단말기의 카메라를 통해 사용자를 촬영하는 화상통화를 연결한 상태에서 상기 수신된 인증코드의 유효성을 인증한 결과를 확인하고, 상기 인증코드를 수신하기 직전에 상기 사용자 단말기의 카메라를 통해 상기 사용자가 상기 인증코드를 입력하는 과정을 촬영한 영상을 판독하여 상기 사용자의 시선 방향이 상기 인증코드의 입력 과정과 매칭되는지 인증한 결과를 확인하며, 상기 화상통화 중에 상기 사용자 단말기의 카메라를 통해 촬영된 사용자의 안면이 상기 실명인증표 이미지의 인물사진과 매칭됨과 동시에 상기 화상통화 중에 상기 사용자 단말기의 화면을 통해 노출 후 입력된 인증코드의 유효성이 인증되고 상기 사용자 단말기의 카메라를 통해 촬영된 영상의 사용자 시선 방향이 상기 인증코드의 입력 과정과 매칭되는 경우 상기 사용자에게 대면 인증 기반 서비스가 제공되도록 처리하는 대면 인증과 비대면 인증의 융합 방법에 관한 것이다.The present invention is a method executed through a server that communicates with a user's terminal having a camera, and receives a real name authentication card image obtained by photographing the user's own real name authentication card through a camera provided in the user terminal, and the user terminal By connecting a video call that captures the user through the camera of In the connected state, the authentication code generated through the specified code generation module is processed to be exposed on the screen of the user terminal during the video call, and the user inputs the authentication code exposed on the screen of the user terminal through the camera of the user terminal A state in which a video call is connected to receive an authentication code exposed on the screen of the user terminal through the user terminal in a state in which a video call is connected, and a video call to photograph a user through the camera of the user terminal is connected Check the result of authenticating the validity of the received authentication code, read the image captured by the user through the camera of the user terminal just before receiving the authentication code, the process of entering the authentication code by reading the user Checks the authentication result whether the gaze direction of the user matches the input process of the authentication code, and at the same time as the user's face photographed through the camera of the user terminal during the video call matches the portrait of the real name authentication table image When the validity of the input authentication code is authenticated after exposure through the screen of the user terminal during a video call, and the user's gaze direction of the image captured by the camera of the user terminal matches the input process of the authentication code, face the user It relates to a convergence method of face-to-face authentication and non-face-to-face authentication that processes to provide an authentication-based service.

최근 국내에서 인터넷 전업은행에 대한 연구가 논의되고 있다. 그런데 인터넷 전업은행 자체는 전혀 새로운 것이 아니다. 인터넷 전업은행은 오프라인 점포나 지점 없이 오직 통신망을 통해서만 종래 은행의 오프라인 점포나 지점을 통해 제공되던 금융서비스를 제공하는 것으로, 오프라인 점포나 지점을 보유한 종래 은행이 인터넷 뱅킹을 제공하는 것과는 전혀 다르다. 현재 세계 최초의 인터넷 전업은행은 1995년10월 설립된 SFNB(Security First Network Bank)로 알려져 있다.
Recently in Korea, research on full-time Internet banking is being discussed. However, Internet banking itself is nothing new. An Internet-only bank provides financial services that were provided through an offline store or branch of a conventional bank only through a communication network without offline stores or branches. Currently, the world's first internet-only bank is known as SFNB (Security First Network Bank), established in October 1995.

다만 국내의 경우 그 동안 인터넷 전업은행에 대한 논의는 많았으나 각종 규제(예컨대, 금융실명 거래 및 비밀보장에 관한 법률, 약칭 “금융거래실명법”)에 의해 인터넷 전업은행이 개시되지 못하였다. 국내의 경우 금융거래실명법에 의해 최초 가입 내지 계좌 개설 시점에 실명인증표(예컨대, 주민등록증, 여권, 운전면허증 등)를 이용하여 오프라인 점포나 지점에 방문하여 대면 인증하여야만 최초 가입 내지 계좌 개설이 가능한 문제점을 지니고 있다. 또한 종래 은행의 경우 최초 가입 내지 계좌 개설 시점에 실명인증표를 이용한 대면 인증이 이루어져야만 이후에 인터넷 뱅킹과 같은 대면 인증이 이루어져야만 이후에 인터넷 뱅킹이나 모바일 뱅킹과 같은 비대면 인증 기반의 금융서비스가 제공될 수 있다.
However, in the case of Korea, there have been many discussions about Internet-only banks, but due to various regulations (eg Act on Real Name Financial Transactions and Confidentiality, abbreviation “Act on Real Name Financial Transactions”), Internet banking was not started. In Korea, according to the Real Name Financial Transactions Act, at the time of initial sign-up or account opening, a real-name authentication card (eg, resident registration card, passport, driver’s license, etc.) must be used to visit an offline store or branch and authenticate in person. has a In addition, in the case of conventional banks, face-to-face authentication using a real-name authentication card must be performed at the time of initial sign-up or account opening, and then face-to-face authentication such as Internet banking must be performed. can be provided.

그런데 비대면 인증을 위해서는 반드시 먼저 최초 가입에 의한 데이터베이스가 구축되어야 한다. 예를들어, 가장 대표적인 비대면 인증수단인 ID/PW 인증을 위해서는 먼저 회원 가입 절차를 거쳐 개인정보를 등록하면서 식별값(=ID)와 인증값(=PW)를 발급받는 데이터베이스 구축 과정을 거쳐야만 ID/PW를 이용한 비대면 인증이 가능해진다. 또는 공인인증서를 이용한 비대면 인증의 경우, 먼저 등록기관(RA)으로 지정된 은행의 오프라인 점포나 지점을 방문하여 공인인증서의 발급을 신청하여 인증기관(CA)에 식별값(예컨대, 주민등록번호와 성명)과 인증값(=인증서)를 발급받는 데이터베이스 구축 과정을 거쳐야만 공인인증서를 이용한 비대면 인증이 가능해진다. 또는 생체를 이용한 비대면 인증의 경우, 생체 정보 노출에 의한 사생활 침해 문제(예컨대, 공인인증서는 노출/도용 당하더라도 폐기하고 재발급 받으면 되지만 생체는 폐기 불가능함)를 고려하지 않더라도, 먼저 고객의 생체 정보를 획득하여 데이터베이스를 구축하는 과정을 거쳐야만 비로소 생체를 이용한 비대면 인증이 가능해지게 된다.
However, for non-face-to-face authentication, a database must first be established by first signing up. For example, for ID/PW authentication, which is the most representative non-face-to-face authentication method, you must first go through the membership registration process, register personal information, and go through the process of building a database in which an identification value (=ID) and authentication value (=PW) are issued. Non-face-to-face authentication using /PW becomes possible. Alternatively, in the case of non-face-to-face authentication using an accredited certificate, first visit an offline store or branch of a bank designated as a registration authority (RA) and apply for issuance of an accredited certificate to the certification authority (CA) with an identification value (e.g., resident registration number and name) Non-face-to-face authentication using an accredited certificate is possible only after going through the process of building a database that receives a certificate and an authentication value (=certificate). Or, in the case of non-face-to-face authentication using biometric information, even if it does not take into consideration the issue of privacy infringement due to biometric information exposure (e.g., even if an accredited certificate is exposed/thefted, it can be discarded and reissued, but biometrics cannot be discarded), first, the customer's biometric information Non-face-to-face authentication using biometrics becomes possible only after passing through the process of acquiring and building a database.

그런데 인터넷 전업은행의 최초 가입 시점은 비대면 인증을 위한 데이터베이스가 구축되기 이전이다. 즉, 비대면 인증을 위한 데이터베이스가 구축되기 이전의 최초 가입 시점에 데이터베이스도 구축되지 않은 상황에서 비대면 인증을 제공하기란 기술적으로 매우 난해한 문제점을 지니고 있다. 물론 변칙적으로 종래 등록기관(RA)의 오프라인 점포나 지점을 방문하여 인증기관(CA)를 통해 발급받은 공인인증서를 인터넷 전업은행에 등록하는 과정을 거쳐 비대면 인증을 제공할 수는 있으나, 종래 공인인증서를 발급받지 못한 고객은 이마저도 이용할 수 없으며, 설령 이와 같은 변칙을 이용하여 인터넷 전업은행의 최초 가입 절차를 통과했다고 하더라도 이후 계좌 개설 과정에서 대면 인증을 이용하지 않고 공인인증서만으로 계좌를 개설할 수 있다는 법률적 근거도 전혀 부재한 상황이다.
However, the first time to sign up for a full-time Internet bank was before the database for non-face-to-face authentication was established. That is, it has a technically very difficult problem to provide non-face-to-face authentication in a situation where a database is not established at the time of initial subscription before the database for non-face-to-face authentication is built. Of course, non-face-to-face authentication can be provided by anomalously visiting an offline store or branch of a conventional registration authority (RA) and registering an accredited certificate issued through a certification authority (CA) with an Internet bank. Customers who have not been issued a certificate cannot even use this, and even if they use this anomaly to pass the initial sign-up process of an Internet full-time bank, they can open an account only with an official certificate without using face-to-face authentication in the subsequent account opening process. There is no legal basis at all.

게다가 종래 은행의 경우 최초 가입 내지 계좌 개설을 위해 대면 인증만 제공하면 되었지만, 인터넷 전업은행의 최초 가입 내지 계좌 개설을 위해서는 금융거래실명법에 상응하는 대면 인증을 제공함과 동시에, 인터넷 전업은행이 지니고 있는 비대면 특성에 따라 비대면 인증도 함께 제공되어야 할 것이다. 현재 인터넷 전업은행의 최초 가입 내지 계좌 개설을 위해 금융거래실명법에 따른 대면 인증과 동시에 인터넷 전업은행이 지닌 비대면 특성에 따른 비대면 인증이 동시에 이루어져야 한다는 것은 누구도 고려하고 있지 않다. 물론 일단 비대면 인증을 위한 데이터베이스가 구축된 이후에는 이를 이용하여 비대면 인증을 제공하는 다양한 방식을 도출할 수 있을 것이다. 그러나 비대면 인증을 위한 데이터베이스가 구축되지 전(=최초 가입 시점)에 대면 인증과 비대면 인증을 동시에 제공하기란 제공되기 난해한 문제점을 지니고 있다. 한편 일부에서는 비대면 인증을 위한 데이터베이스가 구축되지 않은 조건에서 제3의 기관(예컨대, 종래 시중은행이나 카드사 등)에 기 구축된 데이터베이스를 제휴 이용하여 비대면 인증을 제공하려는 방안을 연구하고 있을 것이다. 그러나 이를 위해 고객은 먼저 제3의 기관에 종래의 방식에 따라 가입하여야만 하는 문제를 초래하며, 그러하지 않은 고객은 인터넷 전업은행을 이용할 수 없는 문제점을 야기한다.
In addition, in the case of a conventional bank, only face-to-face authentication had to be provided for initial sign-up or account opening. However, for initial sign-up or account opening of an internet bank, face-to-face authentication corresponding to the Real Name Financial Transactions Act is provided, and at the same time, the Depending on the face-to-face characteristics, non-face-to-face authentication should also be provided. Currently, no one is considering that face-to-face authentication according to the Real Name Financial Transactions Act and non-face-to-face authentication according to the non-face-to-face characteristics of an internet dedicated bank should be performed at the same time for the first signup or account opening of an Internet dedicated bank. Of course, once the database for non-face-to-face authentication is established, various methods for providing non-face-to-face authentication can be derived using this. However, it is difficult to provide face-to-face authentication and non-face-to-face authentication at the same time before a database for non-face-to-face authentication is established (= the time of initial subscription). On the other hand, some are researching ways to provide non-face-to-face authentication by using a database previously established with a third party (eg, a conventional commercial bank or credit card company) under the condition that a database for non-face-to-face authentication is not established. . However, for this purpose, the customer first has to sign up for a third-party institution according to the conventional method, which causes a problem that the customer cannot use the Internet dedicated bank.

상기와 같은 문제점을 해소하기 위한 본 발명의 목적은, 카메라를 구비한 사용자의 단말기와 통신하는 서버를 통해 실행되는 방법에 있어서, 사용자 단말기에 구비된 카메라를 통해 사용자 본인의 실명인증표를 촬영한 실명인증표 이미지를 수신하는 제1 단계와 상기 사용자 단말기의 카메라를 통해 사용자를 촬영하는 화상통화를 연결하여 지정된 에이전트와 사용자 간 원격 대면 상태를 형성하고 상기 에이전트로 상기 실명인증표 이미지를 제공하는 제2 단계와 상기 사용자 단말기의 카메라를 통해 사용자를 촬영하는 화상통화를 연결한 상태에서 지정된 코드생성모듈을 통해 생성된 인증코드가 상기 화상통화 중인 사용자 단말기의 화면에 노출되도록 처리하는 제3 단계와 상기 사용자 단말기의 카메라를 통해 상기 사용자가 사용자 단말기의 화면에 노출된 인증코드를 입력하는 과정을 촬영하는 화상통화를 연결한 상태에서 상기 사용자 단말기를 통해 상기 사용자 단말기의 화면에 노출된 인증코드를 입력받아 수신하는 제4 단계와 상기 사용자 단말기의 카메라를 통해 사용자를 촬영하는 화상통화를 연결한 상태에서 상기 수신된 인증코드의 유효성을 인증한 결과를 확인하고, 상기 인증코드를 수신하기 직전에 상기 사용자 단말기의 카메라를 통해 상기 사용자가 상기 인증코드를 입력하는 과정을 촬영한 영상을 판독하여 상기 사용자의 시선 방향이 상기 인증코드의 입력 과정과 매칭되는지 인증한 결과를 확인하는 제5 단계 및 상기 화상통화 중에 상기 사용자 단말기의 카메라를 통해 촬영된 사용자의 안면이 상기 실명인증표 이미지의 인물사진과 매칭됨과 동시에 상기 화상통화 중에 상기 사용자 단말기의 화면을 통해 노출 후 입력된 인증코드의 유효성이 인증되고 상기 사용자 단말기의 카메라를 통해 촬영된 영상의 사용자 시선 방향이 상기 인증코드의 입력 과정과 매칭되는 경우 상기 사용자에게 대면 인증 기반 서비스가 제공되도록 처리하는 제6 단계를 포함하는 대면 인증과 비대면 인증의 융합 방법을 제공함에 있다.An object of the present invention for solving the above problems is a method executed through a server communicating with a user's terminal equipped with a camera, wherein the user's real name authentication card is photographed through a camera provided in the user terminal. A first step of receiving a real-name authentication tag image and a video call for photographing a user through the camera of the user terminal to form a remote face-to-face state between a designated agent and the user, and to provide the real-name authentication tag image to the agent A third step of processing the authentication code generated through a specified code generation module to be exposed on the screen of the user terminal during the video call in a state in which step 2 and the video call for photographing the user are connected through the camera of the user terminal; Through the user terminal's camera, the user terminal receives the authentication code exposed on the screen of the user terminal through the user terminal in a state in which a video call is connected to photograph the process of inputting the authentication code exposed on the screen of the user terminal. In a state in which the fourth step of receiving and video call for photographing the user through the camera of the user terminal are connected, the result of authenticating the validity of the received authentication code is checked, and immediately before receiving the authentication code, the user terminal During the video call and a fifth step of confirming the authentication result whether the gaze direction of the user matches the input process of the authentication code by reading an image captured by the process of the user entering the authentication code through the camera of The user's face photographed through the camera of the user terminal is matched with the portrait of the real name authentication table image, and the validity of the authentication code input after exposure through the screen of the user terminal during the video call is authenticated, and the user terminal A convergence method of face-to-face authentication and non-face-to-face authentication, comprising a sixth step of processing to provide a face-to-face authentication-based service to the user when the user's gaze direction of the image taken through the camera of the user matches the input process of the authentication code is in providing.

본 발명에 따른 대면 인증과 비대면 인증의 융합 방법은, 카메라를 구비한 사용자의 단말기와 통신하는 서버를 통해 실행되는 방법에 있어서, 사용자 단말기에 구비된 카메라를 통해 사용자 본인의 실명인증표를 촬영한 실명인증표 이미지를 수신하는 제1 단계와 상기 사용자 단말기의 카메라를 통해 사용자를 촬영하는 화상통화를 연결하여 지정된 에이전트와 사용자 간 원격 대면 상태를 형성하고 상기 에이전트로 상기 실명인증표 이미지를 제공하는 제2 단계와 상기 사용자 단말기의 카메라를 통해 사용자를 촬영하는 화상통화를 연결한 상태에서 지정된 코드생성모듈을 통해 생성된 인증코드가 상기 화상통화 중인 사용자 단말기의 화면에 노출되도록 처리하는 제3 단계와 상기 사용자 단말기의 카메라를 통해 상기 사용자가 사용자 단말기의 화면에 노출된 인증코드를 입력하는 과정을 촬영하는 화상통화를 연결한 상태에서 상기 사용자 단말기를 통해 상기 사용자 단말기의 화면에 노출된 인증코드를 입력받아 수신하는 제4 단계와 상기 사용자 단말기의 카메라를 통해 사용자를 촬영하는 화상통화를 연결한 상태에서 상기 수신된 인증코드의 유효성을 인증한 결과를 확인하고, 상기 인증코드를 수신하기 직전에 상기 사용자 단말기의 카메라를 통해 상기 사용자가 상기 인증코드를 입력하는 과정을 촬영한 영상을 판독하여 상기 사용자의 시선 방향이 상기 인증코드의 입력 과정과 매칭되는지 인증한 결과를 확인하는 제5 단계 및 상기 화상통화 중에 상기 사용자 단말기의 카메라를 통해 촬영된 사용자의 안면이 상기 실명인증표 이미지의 인물사진과 매칭됨과 동시에 상기 화상통화 중에 상기 사용자 단말기의 화면을 통해 노출 후 입력된 인증코드의 유효성이 인증되고 상기 사용자 단말기의 카메라를 통해 촬영된 영상의 사용자 시선 방향이 상기 인증코드의 입력 과정과 매칭되는 경우 상기 사용자에게 대면 인증 기반 서비스가 제공되도록 처리하는 제6 단계를 포함하는 것을 특징으로 한다.
본 발명에 따른 대면 인증과 비대면 인증의 융합 방법에 있어서, 상기 실명인증표 이미지를 수신한 경우, 상기 실명인증표 이미지에 포함된 인물사진 영역을 해석하여 상기 사용자 인물사진의 특징 구조를 인식하는 단계를 더 포함하며, 상기 화상통화 연결 시, 상기 화상통화의 사용자 안면 영역을 해석하여 상기 사용자 안면의 특징 구조를 인식하는 단계와 상기 인식된 사용자 안면의 특징 구조가 상기 실명인증표 이미지에 포함된 사용자 인물사진 영역의 인물사진 특징 구조와 매칭되는지 확인하는 단계 및 사용자 안면의 특징 구조와 상기 인물사진 특징 구조를 매칭 인증한 결과를 확인하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.
본 발명에 따른 대면 인증과 비대면 인증의 융합 방법에 있어서, 상기 실명인증표 이미지를 수신한 경우, 상기 실명인증표 이미지에 포함된 문자 영역을 해석하여 상기 실명인증표에 인쇄된 문자 정보를 인식하는 단계를 더 포함하며,상기 사용자 단말기를 통해 입력받아 수신되거나 기 등록된 사용자의 개인정보를 상기 실명인증표 이미지에 포함된 문자 영역으로부터 인식된 문자 정보와 비교하여 매칭되는지 인증한 인증 결과를 확인하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.
본 발명에 따른 대면 인증과 비대면 인증의 융합 방법에 있어서, 상기 사용자와 화상통화를 연결한 에이전트로 상기 실명인증표 이미지를 제공 시, 상기 에이전트로부터 상기 화상통화의 사용자 안면과 상기 실명인증표 이미지에 포함된 사용자 인물사진을 매칭 비교한 인증 결과를 제공받는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.
본 발명에 따른 대면 인증과 비대면 인증의 융합 방법에 있어서, 상기 에이전트는,상기 사용자와 화상통화를 연결한 직원,상기 사용자와 화상통화를 연결한 프로그램 중 적어도 하나를 포함하여 이루어지는 것을 특징으로 한다.
본 발명에 따른 대면 인증과 비대면 인증의 융합 방법에 있어서, 상기 인증코드는,상기 서버에 구비된 코드생성모듈을 통해 동적 생성된 코드 값, 상기 서버와 연계된 코드생성서버의 코드생성모듈을 통해 동적 생성된 코드 값, 상기 사용자 단말기에 구비된 코드생성모듈을 통해 동적 생성된 코드 값 중 적어도 하나를 포함하여 이루어지는 것을 특징으로 한다.
본 발명에 따른 대면 인증과 비대면 인증의 융합 방법에 있어서, 상기 제3 단계는,상기 사용자 단말기 화면 상의 화상통화 영역 내부 영역 또는 상기 화상통화 영역 근처 일정 영역에 상기 인증코드가 노출되도록 처리하는 것을 특징으로 한다.
본 발명에 따른 대면 인증과 비대면 인증의 융합 방법에 있어서, 상기 사용자 단말기를 통해 상기 인증코드를 입력받기 전 상기 화상통화의 사용자 안면 영역을 해석하여 사용자의 시선 방향을 확인하는 단계와 상기 사용자 단말기를 통해 상기 인증코드를 입력받아 수신하는 경우 상기 사용자의 시선 방향이 상기 인증코드를 입력받기 위한 인증코드 입력 인터페이스가 표시된 방향으로 변경되는지 확인하는 단계 및 상기 시선 방향 변경 확인 시, 상기 수신된 인증코드를 유효 입력된 인증코드로 결정하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.
본 발명에 따른 대면 인증과 비대면 인증의 융합 방법에 있어서, 상기 제3 단계는, 상기 화상통화의 사용자 안면 영역을 해석하여 상기 사용자 단말기의 화면의 화상통화 영역 또는 상기 화면에 표시된 인증코드를 응시하는 사용자의 시선 방향을 확인하는 단계를 더 포함하고, 상기 제4 단계는, 상기 사용자의 시선 방향이 상기 인증코드를 입력받기 위한 인증코드 입력 인터페이스가 표시된 방향으로 변경되는지 확인하는 단계 및 상기 시선 방향 변경 확인 시, 상기 수신된 인증코드를 유효 입력된 인증코드로 결정하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.
본 발명에 따른 대면 인증과 비대면 인증의 융합 방법은, 카메라를 구비한 사용자의 단말기와 통신하는 서버를 통해 실행되는 방법에 있어서, 사용자 단말기에 구비된 카메라를 통해 사용자 본인의 실명인증표를 촬영한 실명인증표 이미지를 수신하는 제1 단계와, 상기 사용자 단말기의 카메라를 통한 화상통화를 연결하여 지정된 에이전트와 사용자 간 원격 대면 상태를 형성하고 상기 에이전트로 상기 실명인증표 이미지를 제공하는 제2 단계와, 상기 사용자와 에이전트 간 화상통화를 연결한 상태에서 지정된 코드생성모듈을 통해 생성된 인증코드가 화상통화 중인 사용자 단말기의 화면에 노출되도록 처리하는 제3 단계와, 상기 사용자와 에이전트 간 화상통화를 연결한 상태에서 화상통화 중인 사용자 단말기의 화면에 노출된 인증코드를 입력받아 수신하는 제4 단계와, 상기 사용자와 에이전트 간 화상통화를 연결한 상태에서 상기 수신된 인증코드의 유효성을 인증한 결과를 확인하는 제5 단계를 포함한다.
The convergence method of face-to-face authentication and non-face-to-face authentication according to the present invention is a method executed through a server that communicates with a user's terminal equipped with a camera. A first step of receiving a real name authentication tag image and a video call for photographing a user through the camera of the user terminal to form a remote face-to-face state between a designated agent and the user, and to provide the real name authentication tag image to the agent A third step of processing the authentication code generated through a specified code generation module to be exposed on the screen of the user terminal in the video call in a state in which the second step and the video call for photographing the user through the camera of the user terminal are connected; Input the authentication code exposed on the screen of the user terminal through the user terminal in a state in which a video call is connected to photograph the process of the user inputting the authentication code exposed on the screen of the user terminal through the camera of the user terminal In the fourth step of receiving and receiving, confirming the result of authenticating the validity of the received authentication code in a state in which a video call for photographing a user is connected through the camera of the user terminal, and immediately before receiving the authentication code, the user A fifth step and the video call of reading an image captured by the user through the camera of the terminal and of the process of inputting the authentication code to confirm the authentication result whether the gaze direction of the user matches the input process of the authentication code During the video call, the user's face photographed through the camera of the user terminal matches the portrait of the real name authentication table image, and the validity of the authentication code input after exposure through the screen of the user terminal during the video call is authenticated, and the user and a sixth step of processing so that a face-to-face authentication-based service is provided to the user when the user's gaze direction of the image captured by the camera of the terminal matches the input process of the authentication code.
In the convergence method of face-to-face authentication and non-face-to-face authentication according to the present invention, when the real name authentication table image is received, the feature structure of the user's portrait is recognized by analyzing a portrait area included in the real name authentication table image Further comprising the step of recognizing the feature structure of the user's face by analyzing the user's face region of the video call when the video call is connected, and the recognized feature structure of the user's face is included in the real name authentication table image It is characterized in that it further comprises the steps of confirming whether the feature structure of the portrait of the user is matched, and confirming the result of matching the feature structure of the user's face with the feature structure of the portrait of the user.
In the convergence method of face-to-face authentication and non-face-to-face authentication according to the present invention, when the real name authentication table image is received, the character information printed on the real name authentication table is recognized by analyzing the character area included in the real name authentication table image Comparing the personal information of the user input received through the user terminal or previously registered through the user terminal with the text information recognized from the text area included in the real-name authentication table image to confirm the authentication result of matching It is characterized in that it further comprises the step of
In the convergence method of face-to-face authentication and non-face-to-face authentication according to the present invention, when the real name authentication card image is provided to the agent connecting the user and the video call, the user's face of the video call and the real name authentication table image from the agent It characterized in that it further comprises the step of receiving an authentication result obtained by matching and comparing the user portrait included in the .
In the convergence method of face-to-face authentication and non-face-to-face authentication according to the present invention, the agent is characterized in that it comprises at least one of an employee who connects the user and a video call, and a program that connects the user and a video call .
In the convergence method of face-to-face authentication and non-face-to-face authentication according to the present invention, the authentication code includes a code value dynamically generated through a code generating module provided in the server, and a code generating module of the code generating server associated with the server. It characterized in that it comprises at least one of a code value dynamically generated through a code value and a code value dynamically generated through a code generation module provided in the user terminal.
In the convergence method of face-to-face authentication and non-face-to-face authentication according to the present invention, the third step is to expose the authentication code to an area inside the video call area on the screen of the user terminal or to a certain area near the video call area. characterized.
In the convergence method of face-to-face authentication and non-face-to-face authentication according to the present invention, before receiving the authentication code through the user terminal, analyzing the user's face region of the video call to confirm the user's gaze direction; When receiving and receiving the authentication code through the step of confirming whether the direction of the user's gaze is changed to the direction in which the authentication code input interface for receiving the authentication code is input, and when confirming the change of the gaze direction, the received authentication code It is characterized in that it further comprises the step of determining the valid input authentication code.
In the convergence method of face-to-face authentication and non-face-to-face authentication according to the present invention, the third step is to analyze the user's face area of the video call and gaze at the video call area of the screen of the user terminal or the authentication code displayed on the screen Further comprising the step of confirming the gaze direction of the user, wherein the fourth step is, the step of confirming that the gaze direction of the user is changed to the direction in which an authentication code input interface for receiving the authentication code is displayed, and the gaze direction When the change is confirmed, it characterized in that it further comprises the step of determining the received authentication code as a validly input authentication code.
The convergence method of face-to-face authentication and non-face-to-face authentication according to the present invention is a method executed through a server that communicates with a user's terminal equipped with a camera. A first step of receiving an image of a real name authentication tag, and a second step of connecting a video call through a camera of the user terminal to form a remote face-to-face state between a designated agent and a user, and providing the real name authentication tag image to the agent And, a third step of processing the authentication code generated through a designated code generation module in a state in which the video call is connected between the user and the agent to be exposed on the screen of the user terminal during the video call, and the video call between the user and the agent A fourth step of receiving and receiving the authentication code exposed on the screen of the user terminal in the connected state, and the result of authenticating the validity of the received authentication code while the video call is connected between the user and the agent and a fifth step of confirming.

본 발명에 따르면, 상기 대면 인증과 비대면 인증의 융합 방법은, 상기 실명인증표 이미지를 수신 시, 상기 실명인증표 이미지에 포함된 인물사진 영역을 해석하여 상기 사용자 인물사진의 특징 구조를 인식하는 단계를 더 포함할 수 있다.
According to the present invention, in the convergence method of the face-to-face authentication and non-face-to-face authentication, when the real name authentication table image is received, the feature structure of the user's portrait is recognized by analyzing the portrait area included in the real name authentication table image. It may include further steps.

본 발명에 따르면, 상기 대면 인증과 비대면 인증의 융합 방법은, 상기 실명인증표 이미지를 수신 시, 상기 실명인증표 이미지에 포함된 문자 영역을 해석하여 상기 실명인증표에 인쇄된 문자 정보를 인식하는 단계를 더 포함할 수 있다.
According to the present invention, the convergence method of the face-to-face authentication and non-face-to-face authentication recognizes the character information printed on the real name authentication table by analyzing the character area included in the real name authentication table image when receiving the real name authentication table image. It may further include the step of

본 발명에 따르면, 상기 대면 인증과 비대면 인증의 융합 방법은, 상기 사용자 단말기로부터 상기 사용자의 개인정보를 입력받아 수신하는 단계와, 상기 사용자의 개인정보를 상기 실명인증표 이미지에 포함된 문자 영역으로부터 인식된 문자 정보와 비교하여 매칭되는지 인증한 인증 결과를 확인하는 단계를 더 포함할 수 있다.
According to the present invention, the convergence method of the face-to-face authentication and the non-face-to-face authentication includes the steps of receiving and receiving the personal information of the user from the user terminal, and the text area included in the real name authentication table image for the personal information of the user The method may further include verifying an authentication result verified to be matched by comparing it with text information recognized from the .

본 발명에 따르면, 상기 대면 인증과 비대면 인증의 융합 방법은, 상기 화상통화 연결 시, 상기 화상통화의 사용자 안면 영역을 해석하여 상기 사용자 안면의 특징 구조를 인식하는 단계와, 상기 인식된 사용자 안면의 특징 구조가 상기 실명인증표 이미지에 포함된 사용자 인물사진 영역의 인물사진 특징 구조와 매칭되는지 확인하는 단계와, 사용자 안면의 특징 구조와 상기 인물사진 특징 구조를 매칭 인증한 결과를 확인하는 단계를 더 포함할 수 있다.
According to the present invention, the convergence method of the face-to-face authentication and non-face-to-face authentication includes the steps of recognizing the feature structure of the user's face by analyzing the user's face region of the video call when the video call is connected, and the recognized user's face Checking whether the feature structure of the user matches the feature structure of the portrait of the user included in the real-name authentication table image, and confirming the result of matching the feature structure of the user's face with the feature structure of the portrait. may include more.

본 발명에 따르면, 상기 대면 인증과 비대면 인증의 융합 방법은, 상기 사용자와 화상통화를 연결한 에이전트로 상기 실명인증표 이미지를 제공 시, 상기 에이전트로부터 상기 화상통화의 사용자 안면과 상기 실명인증표 이미지에 포함된 사용자 인물사진을 매칭 비교한 인증 결과를 제공받는 단계를 더 포함할 수 있다.
According to the present invention, in the convergence method of the face-to-face authentication and non-face-to-face authentication, when the real name authentication table image is provided to the agent connecting the user and the video call, the user's face of the video call and the real name authentication table from the agent The method may further include receiving an authentication result obtained by matching and comparing the user portrait included in the image.

본 발명에 따르면, 상기 제3 단계는 상기 인증 결과를 통해 상기 화상통화의 사용자 안면과 상기 실명인증표 이미지에 포함된 사용자 인물사진이 매칭된 것으로 확인된 경우에 지정된 코드생성모듈을 통해 생성된 인증코드가 상기 사용자 단말기의 화면에 노출되도록 처리할 수 있다.
According to the present invention, in the third step, when it is confirmed that the user's face of the video call and the user's portrait included in the real name authentication table image are matched through the authentication result, authentication generated through a designated code generation module The code may be processed to be exposed on the screen of the user terminal.

본 발명에 따르면, 상기 에이전트는 상기 사용자와 화상통화를 연결한 직원, 상기 사용자와 화상통화를 연결한 프로그램 중 적어도 하나를 포함할 수 있다.
According to the present invention, the agent may include at least one of an employee who connects the user and the video call, and a program that connects the user and the video call.

본 발명에 따르면, 상기 인증코드는 상기 서버에 구비된 코드생성모듈을 통해 동적 생성된 코드 값, 상기 서버와 연계된 코드생성서버의 코드생성모듈을 통해 동적 생성된 코드 값, 상기 사용자 단말기에 구비된 코드생성모듈을 통해 동적 생성된 코드 값 중 적어도 하나를 포함할 수 있다.
According to the present invention, the authentication code is a code value dynamically generated through a code generation module provided in the server, a code value dynamically generated through a code generation module of a code generation server associated with the server, and provided in the user terminal It may include at least one of the code values dynamically generated through the code generation module.

본 발명에 따르면, 상기 제3 단계는 상기 사용자 단말기의 화면의 화상통화 영역 내에 상기 인증코드가 노출되도록 처리할 수 있다.
According to the present invention, in the third step, the authentication code may be exposed in the video call area of the screen of the user terminal.

본 발명에 따르면, 상기 제3 단계는 상기 사용자 단말기의 화면의 화상통화 영역 근처 일정 영역에 상기 인증코드가 노출되도록 처리할 수 있다.
According to the present invention, in the third step, the authentication code may be exposed in a predetermined area near the video call area of the screen of the user terminal.

본 발명에 따르면, 상기 제3 단계는 상기 사용자 단말기의 화면의 화상통화 영역 근처 일정 영역에 상기 인증코드를 입력받기 위한 인증코드 입력 인터페이스가 표시되도록 처리하는 단계를 포함할 수 있다.
According to the present invention, the third step may include processing to display an authentication code input interface for receiving the authentication code in a predetermined area near the video call area of the screen of the user terminal.

본 발명에 따르면, 상기 대면 인증과 비대면 인증의 융합 방법은, 상기 사용자 단말기를 통해 상기 인증코드를 입력받기 전 상기 화상통화의 사용자 안면 영역을 해석하여 사용자의 시선 방향을 확인하는 단계와, 상기 사용자 단말기를 통해 상기 인증코드를 입력받아 수신하는 경우 상기 사용자의 시선 방향이 상기 인증코드를 입력받기 위한 인증코드 입력 인터페이스가 표시된 방향으로 변경되는지 확인하는 단계와, 상기 시선 방향 변경 확인 시, 상기 수신된 인증코드를 유효 입력된 인증코드로 결정하는 단계를 더 포함할 수 있다.
According to the present invention, the convergence method of the face-to-face authentication and the non-face-to-face authentication includes the steps of analyzing the user's face area of the video call before receiving the authentication code through the user terminal and confirming the user's gaze direction; When receiving and receiving the authentication code through the user terminal, the step of confirming whether the direction of the user's gaze is changed to the direction displayed in the authentication code input interface for receiving the authentication code input; It may further include the step of determining the authentication code as a valid input authentication code.

본 발명에 따르면, 상기 제3 단계는 상기 화상통화의 사용자 안면 영역을 해석하여 상기 사용자 단말기의 화면의 화상통화 영역 또는 상기 화면에 표시된 인증코드를 응시하는 사용자의 시선 방향을 확인하는 단계를 더 포함하고, 상기 제4 단계는 상기 사용자의 시선 방향이 상기 인증코드를 입력받기 위한 인증코드 입력 인터페이스가 표시된 방향으로 변경되는지 확인하는 단계와, 상기 시선 방향 변경 확인 시, 상기 수신된 인증코드를 유효 입력된 인증코드로 결정하는 단계를 더 포함할 수 있다.
According to the present invention, the third step further includes the step of analyzing the user's facial area of the video call to confirm the user's gaze direction staring at the video call area of the screen of the user terminal or the authentication code displayed on the screen And, the fourth step includes the steps of confirming that the user's gaze direction is changed to the direction in which the authentication code input interface for receiving the authentication code is displayed, and when confirming the change of the gaze direction, validly input the received authentication code It may further include the step of determining the authentication code.

본 발명에 따르면, 상기 제5 단계는 상기 코드생성모듈을 통해 생성된 인증코드와 상기 수신된 인증코드를 비교하여 일치하는지 인증하는 단계를 더 포함할 수 있다.
According to the present invention, the fifth step may further include a step of comparing the authentication code generated through the code generation module with the received authentication code and authenticating whether they match.

본 발명에 따르면, 상기 대면 인증과 비대면 인증의 융합 방법은, 상기 사용자 단말기의 화면에 노출된 인증코드를 상기 에이전트로 제공하는 단계를 더 포함하며, 상기 제5 단계는 상기 사용자 단말기로부터 수신된 인증코드를 상기 에이전트로 제공하는 단계와, 상기 에이전트로부터 상기 인증코드를 인증한 결과를 제공받는 단계를 더 포함할 수 있다.
According to the present invention, the convergence method of the face-to-face authentication and the non-face-to-face authentication further comprises the step of providing an authentication code exposed on the screen of the user terminal to the agent, wherein the fifth step is The method may further include providing an authentication code to the agent, and receiving a result of authenticating the authentication code from the agent.

본 발명에 따르면, 상기 대면 인증과 비대면 인증의 융합 방법은, 상기 사용자와 에이전트 간 화상통화를 연결한 상태에서 상기 화상통화를 연결한 사용자의 안면이 실명인증표 이미지의 인물사진과 매칭됨과 동시에 상기 화상통화 중에 사용자 단말기의 화면을 통해 노출 및 입력된 인증코드의 유효성이 인증된 경우 상기 사용자에게 대면 인증 기반 서비스가 제공되도록 처리하는 제6 단계를 더 포함할 수 있다.
According to the present invention, in the convergence method of the face-to-face authentication and non-face-to-face authentication, the face of the user who connected the video call in a state where the video call is connected between the user and the agent matches the portrait of the real name authentication table image and at the same time The method may further include a sixth step of processing to provide a face-to-face authentication-based service to the user when the validity of the authentication code exposed and input through the screen of the user terminal during the video call is authenticated.

본 발명에 따르면, 비대면 인증을 데이터베이스가 구축된 경우는 물론, 설령 비대면 인증을 데이터베이스가 구축되지 않은 경우에도 실명인증표를 이용한 화상통화 기반의 원격 대면 인증과 일회용의 인증코드를 이용한 비대면 인증을 융합하여 대면 인증과 비대면 인증을 동시에 제공하여 최초 대면 인증 가입, 계좌 개설, 카드 발급, 공인인증서 발급 등의 각종 대면 인증 기반 서비스를 비대면 상태에서 제공하는 이점이 있다.
According to the present invention, not only when a database is established for non-face-to-face authentication, but also when a database for non-face-to-face authentication is not established, video call-based remote face-to-face authentication using a real-name authentication table and non-face-to-face authentication using a one-time authentication code By converging authentication to provide face-to-face and non-face-to-face authentication at the same time, it has the advantage of providing various face-to-face authentication-based services such as first face-to-face authentication signup, account opening, card issuance, and issuance of accredited certificates in a non-face-to-face state.

도 1은 본 발명의 실시 방법에 따른 대면 인증과 비대면 인증 융합 시스템의 구성을 도시한 도면이다.
도 2는 본 발명의 실시 방법에 따른 단말기와 프로그램의 기능 구성을 도시한 도면이다.
도 3a 내지 도 3f는 본 발명의 실시 방법에 따라 대면 인증과 비대면 인증을 융합하는 과정의 화면을 예시한 예시도이다.
도 4는 본 발명의 실시 방법에 따른 실명인증표 이미지 송수신 과정을 도시한 도면이다.
도 5는 본 발명의 실시 방법에 따라 실명인증표 이미지를 검증하는 과정을 도시한 도면이다.
도 6은 본 발명의 실시 방법에 따른 화상통화 기반 원격 대면 인증 과정을 도시한 도면이다.
도 7은 본 발명의 실시 방법에 따라 원격 대면 인증에 비대면 인증을 융합하는 과정을 도시한 도면이다.
1 is a diagram showing the configuration of a face-to-face authentication and non-face-to-face authentication convergence system according to an embodiment of the present invention.
2 is a diagram showing the functional configuration of a terminal and a program according to an embodiment of the present invention.
3A to 3F are exemplary views illustrating a screen of a process of converging face-to-face authentication and non-face-to-face authentication according to an embodiment of the present invention.
4 is a diagram illustrating a process of transmitting and receiving a real name authentication card image according to an embodiment of the present invention.
5 is a diagram illustrating a process of verifying a real name authentication tag image according to an implementation method of the present invention.
6 is a diagram illustrating a video call-based remote face-to-face authentication process according to an embodiment of the present invention.
7 is a diagram illustrating a process of fusing non-face-to-face authentication with remote face-to-face authentication according to an embodiment of the present invention.

이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다.
Hereinafter, the principle of operation of the preferred embodiment of the present invention will be described in detail with reference to the accompanying drawings and description. However, the drawings shown below and the description to be given below relate to a preferred implementation method among various methods for effectively explaining the characteristics of the present invention, and the present invention is not limited only to the following drawings and description.

즉, 하기의 실시예는 본 발명의 수 많은 실시예 중에 바람직한 합집합 형태의 실시예 예에 해당하며, 하기의 실시예에서 특정 구성(또는 단계)를 생략하는 실시예, 또는 특정 구성(또는 단계)에 구현된 기능을 특정 구성(또는 단계)로 분할하는 실시예, 또는 둘 이상의 구성(또는 단계)에 구현된 기능을 어느 하나의 구성(또는 단계)에 통합하는 실시예, 특정 구성(또는 단계)의 동작 순서를 교체하는 실시예 등은, 하기의 실시예에서 별도로 언급하지 않더라도 모두 본 발명의 권리범위에 속함을 명백하게 밝혀두는 바이다. 따라서 하기의 실시예를 기준으로 부분집합 또는 여집합에 해당하는 다양한 실시예들이 본 발명의 출원일을 소급받아 분할될 수 있음을 분명하게 명기하는 바이다.
That is, the following embodiment corresponds to an embodiment of a preferred union type among numerous embodiments of the present invention, and an embodiment in which a specific configuration (or step) is omitted in the following embodiment, or a specific configuration (or step) An embodiment in which a function implemented in a function is divided into a specific configuration (or step), or an embodiment in which a function implemented in two or more configurations (or step) is integrated into any one configuration (or step), a specific configuration (or step) Embodiments in which the order of operation is replaced, etc. are clearly stated to be within the scope of the present invention, even if not separately mentioned in the following embodiments. Therefore, based on the following examples, it is clearly specified that various examples corresponding to a subset or a complement can be divided retroactively from the filing date of the present invention.

또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 발명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다.
In addition, in the following description of the present invention, if it is determined that a detailed description of a related well-known function or configuration may unnecessarily obscure the gist of the present invention, the detailed description thereof will be omitted. And the terms to be described later are terms defined in consideration of functions in the present invention, which may vary according to intentions or customs of users and operators. Therefore, the definition should be made based on the content throughout the present invention.

결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.
As a result, the technical spirit of the present invention is determined by the claims, and the following examples are one means for efficiently explaining the technical spirit of the present invention to those of ordinary skill in the art to which the present invention belongs. only

도면1은 본 발명의 실시 방법에 따른 대면 인증과 비대면 인증 융합 시스템의 구성을 도시한 도면이다.
1 is a diagram showing the configuration of a face-to-face authentication and non-face-to-face authentication convergence system according to an embodiment of the present invention.

보다 상세하게 본 도면1은 실명인증표를 이용한 대면 인증과 일회용의 인증코드를 이용한 비대면 인증을 융합하여 비대면 인증을 위한 데이터베이스가 구축되기 전에라도 대면 인증을 제공함과 동시에 비대면 인증을 함께 제공하는 시스템의 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면1을 참조 및/또는 변형하여 상기 대면 인증과 비대면 인증 융합 시스템 구성에 대한 다양한 실시 방법(예컨대, 일부 구성부가 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면1에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, this drawing 1 provides face-to-face authentication and non-face-to-face authentication even before a database for non-face-to-face authentication is established by fusion of face-to-face authentication using a real-name authentication table and non-face-to-face authentication using a one-time authentication code. As a diagram showing the configuration of a system to which the present invention pertains, those of ordinary skill in the art to which the present invention pertains may refer to and/or modify this figure 1 to see various implementation methods ( For example, some components are omitted, or subdivided, or combined implementation method) may be inferred, but the present invention is made including all implementation methods inferred above, and only the implementation method shown in this figure 1 The characteristics are not limited.

본 발명의 시스템은, 카메라부(205)를 구비한 사용자의 단말기(200)와, 통신망을 통해 상기 사용자의 단말기(200)와 통신하여 상기 단말기(200)의 카메라부(205)를 촬영된 사용자의 실명인증표 이미지를 수신하고 상기 카메라부(205)를 이용한 화상통화를 연결하는 원격 대면 인증 절차를 수행함과 동시에, 화상통화 중인 단말기(200)의 화면에 일회용의 인증코드를 노출한 후 이를 입력받아 수신하여 인증하는 비대면 인증 절차를 수행하는 운영서버(100)를 포함하고, 상기 사용자의 단말기(200)와 화상통화를 연결하여 대면 인증을 수행하는 에이전트를 포함하며, 상기 대면 인증과 비대면 인증을 융합한 인증 결과를 이용하여 사용자에게 지정된 서비스를 제공하는 서비스제공서버(160)를 포함할 수 있다. 본 도면1은 편의상 상기 운영서버(100)를 하나의 물리적 서버로 도시하여 설명하지만, 이에 의해 본 발명이 한정되는 것은 아니다. 본 발명의 운영서버(100)는 둘 이상의 서버 조합(예컨대, 본 도면1에 도시된 각 기능 구성부 또는 둘 이상의 기능 구성부의 조합을 별도의 서버로 구현하는 실시예)으로 이루어질 수 있으며, 본 발명은 상기 운영서버(100)를 복수의 서버 조합으로 구현하는 실시예도 권리범위로 포함함을 명백하게 밝혀두는 바이다.
The system of the present invention communicates with the user's terminal 200 having a camera unit 205 and the user's terminal 200 through a communication network, and a user photographing the camera unit 205 of the terminal 200 At the same time, a remote face-to-face authentication procedure for receiving the real name authentication table image of and connecting a video call using the camera unit 205 is performed, and at the same time exposing a one-time authentication code on the screen of the terminal 200 during a video call and inputting it An operation server 100 that performs a non-face-to-face authentication procedure for receiving and receiving authentication, and an agent for performing face-to-face authentication by connecting a video call with the user's terminal 200, The face-to-face authentication and non-face-to-face authentication It may include a service providing server 160 that provides a specified service to the user by using the authentication result fused with authentication. 1 illustrates the operation server 100 as a single physical server for convenience, but the present invention is not limited thereto. The operation server 100 of the present invention may consist of a combination of two or more servers (eg, an embodiment in which each functional component shown in FIG. 1 or a combination of two or more functional components shown in FIG. 1 is implemented as a separate server), the present invention It clearly states that the embodiment of implementing the operation server 100 as a combination of a plurality of servers is also included in the scope of rights.

상기 사용자의 단말기(200)는 사용자가 이용하는 단말장치 중 실명인증표(예컨대, 주민등록증, 여권, 운전면허증 등)의 촬영과 화상통화 운용이 가능한 카메라부(205)를 구비한 단말의 총칭으로서, 바람직하게 카메라부(205)를 구비하고 무선통신망에 연결되는 휴대폰, 스마트폰, 태블릿PC 등의 무선단말을 포함하거나, 또는 카메라부(205)를 구비고 유선통신망에 연결되는 개인컴퓨터, 노트북과 같은 유선단말을 포함하거나, 또는 카메라부(205)를 구비한 무선랜단말을 포함할 수 있다.
The user's terminal 200 is a generic term for terminals having a camera unit 205 capable of capturing real-name authentication cards (eg, resident registration card, passport, driver's license, etc.) and video call operation among terminal devices used by the user, preferably It includes a wireless terminal such as a mobile phone, a smart phone, a tablet PC, which is provided with a camera unit 205 and is connected to a wireless communication network, or has a camera unit 205 and is connected to a wired communication network through a wired network such as a personal computer or a laptop computer. It may include a terminal or a wireless LAN terminal having a camera unit 205 .

상기 에이전트는 사용자의 단말기(200)와 원격으로 대면 인증 절차를 수행하는 주체로서, 바람직하게 사용자의 실명인증표 이미지를 제공받고 사용자와 화상통화를 연결하여 사용자가 실명인증표 이미지에 포함된 인물사진의 본인인지 인증하는 원격 대면 인증 절차를 수행하는 콜센터 직원(또는 콜센터 직원의 단말장치)를 포함하거나, 또는 상기 원격 대면 인증 절차를 수행하는 프로그램코드를 포함할 수 있다. 상기 에이전트가 프로그램코드 형태로 구현되는 경우, 상기 에이전트는 상기 운영서버(100) 내부에 구현되거나, 또는 상기 운영서버(100)와 연동하는 별도의 서버 형태로 구현될 수 있다. 이하, 본 발명의 실시예는 상기 에이전트가 원격 대면 인증 절차를 수행하는 콜센터 직원(또는 콜센터 직원의 단말장치)인 실시예를 위주로 본 발명의 특징을 설명할 것이나, 이에 의해 본 발명이 한정되는 것은 아니며, 상기 에이전트는 원격 대면 인증 절차를 수행하는 프로그램코드 형태의 에이전트 프로그램을 포함할 수 있음을 명백하게 밝혀두는 바이다.
The agent is a subject that remotely performs face-to-face authentication with the user's terminal 200. Preferably, the user's real name authentication card image is provided and the user and the video call are connected, and the user's portrait included in the real name authentication table image. It may include a call center employee (or a call center employee's terminal device) performing a remote face-to-face authentication procedure for authenticating whether it is the person, or may include a program code for performing the remote face-to-face authentication procedure. When the agent is implemented in the form of a program code, the agent may be implemented in the operation server 100 or may be implemented in the form of a separate server interworking with the operation server 100 . Hereinafter, the features of the present invention will be mainly described in the embodiment in which the agent is a call center employee (or a call center employee's terminal device) performing a remote face-to-face authentication procedure, but the present invention is limited by this No, it is clearly stated that the agent may include an agent program in the form of a program code for performing a remote face-to-face authentication procedure.

상기 서비스제공서버(160)는 상기 운영서버(100)를 통해 수해된 대면 인증과 비대면 인증의 융합 인증 결과를 기반으로 상기 사용자에게 지정된 서비스를 제공하는 서버의 총칭으로서, 바람직하게 인터넷 전업은행의 서버, 대면 인증과 비대면 인증을 융합하여 서비스를 제공하는 종래 금융기관(예컨대, 은행, 카드사, 증권사 등)의 서버를 포함할 수 있다.
The service providing server 160 is a generic name of servers that provide the specified service to the user based on the result of convergence authentication of face-to-face authentication and non-face-to-face authentication obtained through the operation server 100, preferably of an Internet-only bank. It may include a server, a server of a conventional financial institution (eg, a bank, a card company, a securities company, etc.) that provides a service by fusion of face-to-face authentication and non-face-to-face authentication.

상기 운영서버(100)는 통신망을 통해 상기 사용자의 단말기(200)와 통신하여 실명인증표를 이용한 대면 인증 절차와 일회용의 인증코드를 이용한 비대면 인증 절차 중 하나 이상의 절차를 수행하는 서버의 총칭으로서, 바람직하게 상기 사용자와 화상통화를 연결하는 하나 이상의 에이전트와 연동하여 대면 인증과 비대면 인증을 융합한다.
The operation server 100 communicates with the user's terminal 200 through a communication network and performs at least one of a face-to-face authentication procedure using a real-name authentication card and a non-face-to-face authentication procedure using a one-time authentication code. , Preferably, face-to-face authentication and non-face-to-face authentication are fused by interworking with one or more agents connecting the user and video call.

도면1을 참조하면, 상기 운영서버(100)는, 사용자의 단말기(200)와 통신채널을 연결하는 통신채널 연결부(105)와, 상기 사용자의 단말기(200)에 실명인증표를 촬영하여 전송하고 화상통화를 제공하는 프로그램(210)이 탑재되어 있는지 확인하고 관리하는 프로그램 관리부(110)를 구비한다.
Referring to Figure 1, the operation server 100, the communication channel connection unit 105 for connecting the user's terminal 200 and the communication channel, and the user's terminal 200, the real name authentication card is photographed and transmitted, A program management unit 110 for checking and managing whether the program 210 for providing a video call is loaded is provided.

사용자는 카메라부(205)를 구비한 본인의 단말기(200)에 상기 운영서버(100)와 연동하여 대면 인증과 비대면 인증을 융합 처리하는 프로그램(210)을 탑재하고, 상기 탑재된 프로그램(210)을 구동한다. 상기 단말기(200)의 프로그램(210)은 미리 설정된 통신설정에 따라 통신망을 통해 상기 운영서버(100)에 접속하며, 상기 통신채널 연결부(105)는 상기 운영서버(100)에 접속하는 단말기(200)와 통신채널을 연결한다. 이 때 상기 사용자는 운영서버(100)(또는 서비스제공서버(160))의 고객(또는 회원)으로 가입하여 개인정보를 데이터베이스화한 사용자일 수 있으며, 본 발명에 따르면 상기 사용자는 상기 운영서버(100)(또는 서비스제공서버(160))의 고객(또는 회원)으로 가입하지 않아 개인정보를 데이터베이스화하지 않은 사용자라고 하더라도 무방하다.
A user mounts a program 210 for convergence processing of face-to-face authentication and non-face-to-face authentication in conjunction with the operation server 100 in his/her terminal 200 having a camera unit 205, and the loaded program 210 ) is driven The program 210 of the terminal 200 connects to the operation server 100 through a communication network according to a preset communication setting, and the communication channel connection unit 105 is the terminal 200 for accessing the operation server 100 . ) and the communication channel. At this time, the user may be a user who has signed up as a customer (or member) of the operation server 100 (or the service providing server 160) and has converted personal information into a database, and according to the present invention, the user is the operation server ( 100) (or the service providing server 160), even if it is a user who does not register as a customer (or member) of personal information into a database.

상기 단말기(200)와 통신채널이 연결되면, 상기 프로그램 관리부(110)는 상기 통신채널을 통해 상기 단말기(200)의 프로그램(210)과 미리 설정된 정보를 생성/교환하는 절차를 수행함으로써, 상기 통신채널이 연결된 단말기(200)에 탑재된 프로그램(210)이 상기 운영서버(100)와 연동하여 대면 인증과 비대면 인증을 융합 처리하는 기능을 수행하는 프로그램(210)인지 확인한다. 만약 상기 단말기(200)가 상기 지정된 프로그램(210)을 이용하여 접속하지 않고 다른 방식으로 접속한 경우, 상기 프로그램 관리부(110)는 상기 사용자의 단말기(200)에 상기 대면 인증과 비대면 인증을 융합 처리하는 기능을 수행하는 프로그램(210)이 탑재되도록 처리하는 절차를 수행한다.
When the communication channel is connected to the terminal 200, the program management unit 110 performs a procedure of generating/exchanging preset information with the program 210 of the terminal 200 through the communication channel, thereby performing the communication. It is confirmed whether the program 210 mounted on the terminal 200 to which the channel is connected is the program 210 that interworks with the operation server 100 to perform a function of convergence processing of face-to-face authentication and non-face-to-face authentication. If the terminal 200 does not connect using the designated program 210 and accesses it in another way, the program management unit 110 converges the face-to-face authentication and non-face-to-face authentication with the user's terminal 200 . A processing procedure is performed so that the program 210 that performs the processing function is loaded.

도면1을 참조하면, 상기 운영서버(100)는, 사용자의 단말기(200)에 구비된 카메라부(205)를 통해 사용자의 실명인증표를 촬영한 실명인증표 이미지를 수신하는 정보 수신부(115)와, 상기 수신된 실명인증표 이미지의 유효성을 확인하고, 상기 실명인증표 이미지를 판독하여 실명인증표에 포함된 인물사진과 문자 중 하나 이상을 인식하는 실명인증표 판독부(120)를 구비한다.
Referring to Figure 1, the operation server 100, the information receiving unit 115 for receiving the real name authentication tag image of the user through the camera unit 205 provided in the user's terminal 200, and a real name authentication table reading unit 120 that confirms the validity of the received real name authentication table image, reads the real name authentication table image, and recognizes at least one of a portrait and a character included in the real name authentication table. .

상기 사용자의 단말기(200)에 대면 인증과 비대면 인증을 융합 처리하는 프로그램(210)이 탑재된 경우, 상기 단말기(200)의 프로그램(210)은 해당 단말기(200)에 구비된 카메라부(205)를 활성화하여 사용자 본인의 실명인증표를 촬영하도록 유도하는 실명인증표 촬영 인터페이스를 표시한다. 바람직하게, 상기 단말기(200)의 프로그램(210)은 화면 상의 일정 영역에 상기 활성화된 카메라부(205)를 통해 입력되는 영상 데이터를 실시간 표시하면서, 사용자로 하여금 본인의 실명인증표를 피사체로 하여 촬영하도록 유도하는 실명인증표 촬영 인터페이스를 표시할 수 있다. 예를들어, 상기 단말기(200)의 프로그램(210)은 상기 카메라부(205)를 통해 입력되는 영상 데이터를 표시하는 일정 영역 내에 실명인증표를 위치시킬 실명인증표 영역을 표시하는 실명인증표 촬영 인터페이스를 표시할 수 있으며, 상기 실명인증표 영역에 실명인증표로 식별되는 피사체가 위치하는 경우에 도면3a의 예시와 같이 상기 피사체(=실명인증표)를 촬영하여 실명인증표 이미지를 생성할 수 있다.
When the program 210 for convergence processing of face-to-face authentication and non-face-to-face authentication is mounted on the user's terminal 200 , the program 210 of the terminal 200 includes a camera unit 205 provided in the terminal 200 . ) to display the real-name authentication card shooting interface that induces the user to take their own real-name authentication card. Preferably, the program 210 of the terminal 200 displays the image data input through the activated camera unit 205 in a certain area on the screen in real time, while allowing the user to use his or her real name authentication card as a subject. It is possible to display a real-name authentication tag shooting interface that induces shooting. For example, the program 210 of the terminal 200 captures a real-name authentication table that displays a real-name authentication table area in which to place the real-name authentication table within a predetermined region displaying image data input through the camera unit 205 . An interface can be displayed, and when a subject identified by the real name authentication tag is located in the real name authentication table area, the real name authentication tag image can be generated by photographing the subject (= real name authentication tag) as shown in the example of FIG. 3a. .

본 발명의 실시 방법에 따르면, 사용자가 소지한 대부분의 실명인증표는 직사각형 구조로 이루어져 있으며, 상기 단말기(200)의 프로그램(210)은 상기 실명인증표의 촬영을 위해 직사각형 구조의 실명인증표 영역을 표시할 수 있다. 만약 카메라부(205)의 시선 방향과 실명인증표가 직각을 이룬다면, 상기 실명인증표 영역 내의 피사체(=실명인증표)는 직사각형 구조일 것이나, 카메라부(205)의 시선 방향과 실명인증표가 직각을 이루지 않고 비스듬히 기울여 촬영한다면, 상기 실명인증표 영역 내의 피사체(=실명인증표)는 사다리꼴 구조 또는 마름모 구조일 것이다. 만약 상기 실명인증표가 사다리꼴 또는 마름모 구조로 왜곡되어 촬영된다면, 상기 실명인증표 내부의 인물사진 영역이나 문자 영역도 왜곡될 것이다. 이에 단말기(200)의 프로그램(210)은 상기 실명인증표 영역의 피사체(=실명인증표)가 직사각 구조의 외곽선을 지니고 있는지 판단하며, 상기 피사체(=실명인증표)가 직사각 구조의 외곽선을 지닌 경우(또는 허용된 오차 범위 내에서 직사각 구조를 지닌 경우)에 상기 실명인증표 영역을 캡쳐하여 실명인증표 이미지를 생성할 수 있다.
According to the implementation method of the present invention, most of the real name authentication cards possessed by the user have a rectangular structure, and the program 210 of the terminal 200 uses the rectangular structure of the real name authentication table area to take the real name authentication table. can be displayed If the gaze direction of the camera unit 205 and the real name authentication tag form a right angle, the subject (=real name authentication table) in the real name authentication tag area will have a rectangular structure, but the gaze direction of the camera unit 205 and the real name authentication table If is taken obliquely instead of forming a right angle, the subject in the real-name authentication tag area (=real-name authentication table) will have a trapezoidal structure or a rhombus structure. If the real name authentication tag is photographed while being distorted in a trapezoidal or rhombus structure, a portrait area or text area inside the real name authentication table will also be distorted. Accordingly, the program 210 of the terminal 200 determines whether the subject (= real-name authentication table) of the real-name authentication table area has a rectangular structure outline, and the subject (= real-name authentication table) has a rectangular structure outline. In this case (or if it has a rectangular structure within an allowable error range), the real name authentication tag area may be captured to generate a real name authentication tag image.

상기 단말기(200)의 프로그램(210)은 상기 생성된 실명인증표 이미지를 지정된 방식에 따라 압축(및/또는 암호화)하여 상기 통신채널을 통해 전송하며, 상기 정보 수신부(115)는 상기 통신채널을 통해 상기 단말기(200)의 프로그램(210)으로부터 상기 단말기(200)의 카메라부(205)를 통해 촬영된 실명인증표 이미지를 수신한다.
The program 210 of the terminal 200 compresses (and/or encrypts) the generated real name authentication table image according to a specified method and transmits it through the communication channel, and the information receiving unit 115 uses the communication channel. Through the program 210 of the terminal 200, the real name authentication tag image captured through the camera unit 205 of the terminal 200 is received.

한편 본 발명에 따른 대면 인증과 비대면 인증을 융합하여 제공하기 전에 상기 사용자가 상기 운영서버(100)(또는 서비스제공서버(160))의 고객(또는 회원)으로 가입되지 않은 경우(또는 운영서버(100)(또는 서비스제공서버(160))에서 사용자의 개인정보를 요청한 경우), 상기 단말기(200)의 프로그램(210)은 상기 실명인증표에 인쇄된 문자와 매칭되는 사용자의 개인정보(예컨대, 성명, 생년월일 등)를 입력하도록 유도하여 입력받는 개인정보 입력 인터페이스를 표시할 수 있으며, 상기 개인정보 입력 인터페이스를 사용자의 개인정보를 입력받는다. 상기 단말기(200)의 프로그램(210)은 상기 실명인증표 촬영 인터페이스와 상기 개인정보 입력 인터페이스를 한 화면 내에 표시하거나, 또는 지정된 순서에 따라 순차적으로 표시할 수 있으며, 상기 각 인터페이스를 표시하는 방식에 의해 본 발명이 한정되지 아니한다.
On the other hand, when the user is not signed up as a customer (or member) of the operation server 100 (or service providing server 160) before providing a fusion of face-to-face authentication and non-face-to-face authentication according to the present invention (or operating server (100) (or when the user's personal information is requested from the service providing server 160), the program 210 of the terminal 200 is the user's personal information matching the characters printed on the real name authentication table (for example, , name, date of birth, etc.) may be prompted to display a personal information input interface that receives input, and the personal information input interface receives the user's personal information. The program 210 of the terminal 200 may display the real-name authentication card photographing interface and the personal information input interface on one screen, or sequentially according to a specified order, depending on the method of displaying each interface. The present invention is not limited by

상기 개인정보 입력 인터페이스를 통해 상기 사용자의 개인정보가 입력되면, 상기 단말기(200)의 프로그램(210)은 상기 통신채널을 통해 상기 입력된 사용자의 개인정보를 전송할 수 있으며, 상기 정보 수신부(115)는 상기 통신채널을 통해 상기 단말기(200)의 프로그램(210)을 통해 입력된 상기 사용자의 개인정보를 수신할 수 있다.
When the user's personal information is input through the personal information input interface, the program 210 of the terminal 200 may transmit the inputted user's personal information through the communication channel, and the information receiving unit 115 may receive the user's personal information input through the program 210 of the terminal 200 through the communication channel.

상기 정보 수신부(115)를 통해 상기 실명인증표 이미지가 수신되면, 상기 실명인증표 판독부(120)는 상기 실명인증표 이미지를 판독하여 상기 실명인증표 이미지에 인물사진 영역과 문자 영역이 포함되어 있는지 식별한다. 만약 상기 실명인증표 이미지에 식별 가능한 인물사진 영역과 문자 영역이 포함되어 있지 않는다면, 상기 실명인증표 판독부(120)는 상기 단말기(200)의 프로그램(210)으로 실명인증표 이미지 오류를 제공하며, 상기 단말기(200)의 프로그램(210)은 사용자 본인의 실명인증표를 다시 촬영하여 전송하는 절차를 수행할 수 있다. 한편 실시 방법에 따라 상기 실명인증표 이미지에 인물사진 영역과 문자 영역이 포함되어 있는지 식별하는 과정은 상기 단말기(200)의 프로그램(210)을 통해서도 수행될 수 있다.
When the real name authentication table image is received through the information receiving unit 115, the real name authentication table reading unit 120 reads the real name authentication table image, and the real name authentication table image includes a portrait area and a text area. identify whether If the real name authentication table image does not include an identifiable portrait area and text area, the real name authentication table reading unit 120 provides a real name authentication table image error to the program 210 of the terminal 200, , the program 210 of the terminal 200 may perform a procedure of re-photographing and transmitting the user's real name authentication table. Meanwhile, the process of identifying whether the real name authentication table image includes a portrait area and a text area according to an implementation method may also be performed through the program 210 of the terminal 200 .

상기 실명인증표 이미지가 수신되거나, 및/또는 상기 실명인증표 이미지에 식별 가능한 인물사진 영역이 확인되면, 상기 실명인증표 판독부(120)는 상기 실명인증표 이미지에 포함된 인물사진 영역을 해석하여 상기 사용자 인물사진의 특징 구조를 인식할 수 있다. 만약 프로그램코드를 통해 화상통화가 연결된 사용자의 안면을 인식하여 상기 인물사진과 매칭 인증하는 경우, 상기 실명인증표 판독부(120)는 상기 사용자 인물사진으로부터 안면 인식 및 인증 가능한 특징 구조를 인식하는 것이 바람직하다. 다만 콜센터 직원을 통해 사용자 본인 여부를 인증하는 경우에 안면 인식 및 인증 가능한 특징 구조를 인식하지 않더라도 무방(단, 사람의 인물사진임은 인식되는 것이 바람직)하다. 만약 상기 실명인증표 이미지에 포함된 인물사진의 특징 구조를 인식해야 하는데 인식되지 않는 경우, 상기 실명인증표 판독부(120)는 상기 단말기(200)의 프로그램(210)으로 실명인증표 이미지 오류를 제공할 수 있으며, 상기 단말기(200)의 프로그램(210)은 사용자 본인의 실명인증표를 다시 촬영하여 전송하는 절차를 수행할 수 있다. 한편 실시 방법에 따라 상기 인물사진의 특징 구조를 인식하는 과정은 상기 단말기(200)의 프로그램(210)을 통해서도 수행될 수 있다.
When the real-name authentication table image is received and/or when an identifiable portrait area is identified in the real-name authentication table image, the real-name authentication table reading unit 120 interprets the portrait region included in the real-name authentication table image. Thus, the feature structure of the user portrait can be recognized. If the face of the user connected to the video call is recognized through the program code and matching with the portrait is authenticated, the real name authentication table reading unit 120 recognizes the facial recognition and authentication feature structure from the user portrait. desirable. However, in the case of authenticating whether the user is the user through the call center employee, it is okay to not recognize the facial recognition and the feature structure that can be authenticated (however, it is desirable to recognize that it is a portrait of a person). If the feature structure of the person picture included in the real name authentication table image is to be recognized but is not recognized, the real name authentication table reading unit 120 uses the program 210 of the terminal 200 to detect a real name authentication table image error. may be provided, and the program 210 of the terminal 200 may perform a procedure of re-photographing and transmitting the user's own real name authentication card. Meanwhile, the process of recognizing the characteristic structure of the portrait according to the implementation method may also be performed through the program 210 of the terminal 200 .

상기 실명인증표 이미지가 수신되거나, 및/또는 상기 실명인증표 이미지에 식별 가능한 문자 영역이 확인되면, 상기 실명인증표 판독부(120)는 상기 실명인증표 이미지에 포함된 문자 영역을 해석하여 상기 실명인증표에 인쇄된 문자 정보를 인식할 수 있다. 만약 에이전트와 사용자 간 화상통화 중에 음성을 통하여 문자 영역에 해당하는 정보를 전달할 수 있거나, 또는 에이전트가 실명인증표 이미지에 포함된 문자 영역을 육안으로 확인하고 해당 문자 정보를 입력 가능한 경우, 상기 문자 정보의 인식은 생략될 수 있다. 만약 상기 실명인증표 이미지에 포함된 문자 정보를 인식해야 하는데 인식되지 않는 경우, 상기 실명인증표 판독부(120)는 상기 단말기(200)의 프로그램(210)으로 실명인증표 이미지 오류를 제공할 수 있으며, 상기 단말기(200)의 프로그램(210)은 사용자 본인의 실명인증표를 다시 촬영하여 전송하는 절차를 수행할 수 있다. 한편 실시 방법에 따라 상기 문자 정보를 인식하는 과정은 상기 단말기(200)의 프로그램(210)을 통해서도 수행될 수 있다.
When the real name authentication table image is received and/or an identifiable character area is identified in the real name authentication table image, the real name authentication table reading unit 120 interprets the character area included in the real name authentication table image and Character information printed on the real name authentication table can be recognized. If the information corresponding to the text area can be delivered through voice during a video call between the agent and the user, or if the agent can visually check the text area included in the real name authentication table image and input the text information, the text information Recognition of can be omitted. If the character information included in the real-name authentication table image should be recognized but not recognized, the real-name authentication table reading unit 120 may provide a real-name authentication table image error to the program 210 of the terminal 200. In addition, the program 210 of the terminal 200 may perform a procedure of re-photographing and transmitting the user's own real name authentication table. Meanwhile, the process of recognizing the text information according to the implementation method may also be performed through the program 210 of the terminal 200 .

상기 실명인증표 판독부(120)를 통해 상기 문자 정보가 인식되고, 상기 정보 수신부(115)를 통해 사용자의 개인정보가 수신되거나 또는 운영서버(100)(또는 서비스제공서버(160))에 데이터베이스화된 사용자의 개인정보가 확인되면, 상기 실명인증표 판독부(120)는 상기 인식된 문자정보와 상기 사용자의 개인정보를 비교하여 매칭되는지 인증할 수 있다.
The text information is recognized through the real-name authentication table reading unit 120, the user's personal information is received through the information receiving unit 115, or the database is stored in the operation server 100 (or the service providing server 160). When the user's personal information is verified, the real name authentication table reading unit 120 may compare the recognized text information with the user's personal information to authenticate whether they match.

도면1을 참조하면, 상기 운영서버(100)는, 사용자의 단말기(200)에 구비된 카메라부(205)를 이용하여 상기 사용자의 단말기(200)와 화상통화를 연결하는 화상통화 연결부(125)와, 지정된 에이전트로 상기 화상통화 연결을 전달하여 사용자와 에이전트 간 원격 대면 상태를 형성하는 원격대면 형성부(130)와, 상기 화상통화를 연결한 사용자의 안면이 상기 실명인증표 이미지에 포함된 인물사진과 매칭되는지 인증하는 대면 인증 절차를 수행하는 대면인증 절차부(135)를 구비한다.
Referring to FIG. 1, the operation server 100 uses a camera unit 205 provided in the user's terminal 200 to connect a video call connection unit 125 to the user's terminal 200 and a video call. And, a remote face-to-face forming unit 130 that forms a remote face-to-face state between the user and the agent by transferring the video call connection to a designated agent, and the person whose face of the user who connected the video call is included in the real name authentication table image and a face-to-face authentication procedure unit 135 that performs a face-to-face authentication procedure for authenticating whether the photo matches.

상기 단말기(200)의 카메라부(205)를 통해 촬영된 사용자 본인의 실명인증표 이미지가 수신되면, 상기 화상통화 연결부(125)는 상기 단말기(200)의 프로그램(210)과 연동하여 사용자의 단말기(200)에 구비된 카메라부(205)를 이용한 화상통화를 연결하는 절차를 수행한다.
When the user's real name authentication tag image taken through the camera unit 205 of the terminal 200 is received, the video call connection unit 125 interworks with the program 210 of the terminal 200 to the user's terminal A procedure for connecting a video call using the camera unit 205 provided in the 200 is performed.

상기 화상통화 연결부(125)를 통해 상기 사용자의 단말기(200)와 화상통화가 연결되기 전, 중, 후의 지정된 시점에, 상기 원격대면 형성부(130)는 복수의 에이전트 중 상기 사용자와 화상통화를 연결하여 상기 사용자와 원격으로 대면 상태를 형성할 에이전트를 선택(또는 결정)한다. 만약 상기 에이전트가 프로그램코드라면 상기 에이전트 선택(또는 결정)과정은 생략될 수 있다.
Before, during, and after the video call is connected to the user's terminal 200 through the video call connection unit 125, the remote face-to-face forming unit 130 performs a video call with the user among a plurality of agents. Select (or determine) an agent to connect to and form a face-to-face state with the user remotely. If the agent is a program code, the agent selection (or determination) process may be omitted.

만약 상기 사용자와 원격 대면 상태를 형성할 에이전트가 선택(또는 결정)되면, 상기 원격대면 형성부(130)는 상기 화상통화 연결부(125)를 통해 사용자의 단말기(200)와 연결된 화상통화를 상기 에이전트로 제공하여 상기 사용자와 에이전트 간 원격 대면 상태를 형성하며, 단말기(200)의 프로그램(210)은 도면3b의 예시와 같이 단말기(200)의 화면에 화상통화 영역을 표시한다.
If an agent to form a remote face-to-face state with the user is selected (or determined), the remote face-to-face forming unit 130 performs a video call connected to the user's terminal 200 through the video call connection unit 125 to the agent. to form a remote face-to-face state between the user and the agent, and the program 210 of the terminal 200 displays a video call area on the screen of the terminal 200 as shown in the example of FIG. 3b.

상기 사용자와 에이전트 간 원격 대면 상태가 형성됨과 동시에, 상기 원격대면 형성부(130)는 상기 정보 수신부(115)를 통해 수신된 실명인증표 이미지를 상기 에이전트로 제공하여 도면3c의 예시와 같이 출력시킨다. 또한 상기 원격대면 형성부(130)는 상기 정보 수신부(115)를 통해 단말기(200)의 프로그램(210)으로부터 수신된 사용자의 개인정보 내지 상기 실명인증표 이미지의 문자 영역을 인식하여 획득된 사용자의 개인정보에 대응하는 고객정보를 상기 에이전트로 제공하여 도면3c의 예시와 같이 출력시킨다.
At the same time as the remote face-to-face state between the user and the agent is formed, the remote face-to-face forming unit 130 provides the real name authentication card image received through the information receiving unit 115 to the agent and outputs it as shown in the example of FIG. 3C . . In addition, the remote face-to-face forming unit 130 recognizes the user's personal information received from the program 210 of the terminal 200 through the information receiving unit 115 or the text area of the real name authentication tag image of the user obtained The customer information corresponding to the personal information is provided to the agent and output as shown in the example of FIG. 3C.

도면3b 및 도면3c와 같이 사용자와 에이전트 간 화상통화가 연결된 상태에서, 대면인증 절차부(135)는 상기 화상통화를 연결한 사용자의 안면이 상기 실명인증표 이미지에 포함된 인물사진과 매칭되는지 인증하는 대면 인증 절차를 수행한다.
3b and 3c, in a state in which the video call between the user and the agent is connected, the face-to-face authentication procedure unit 135 authenticates whether the face of the user who connected the video call matches the portrait included in the real name authentication table image face-to-face authentication process.

본 발명의 제1 대면 인증 절차에 따르면, 상기 대면인증 절차부(135)는 도면3d의 예시와 에이전트를 통해 상기 화상통화를 연결한 사용자의 안면이 상기 실명인증표 이미지에 포함된 인물사진과 매칭되는지 인증한 결과(예컨대, 진위여부 “확인” 내지 본인확인 “적합” 등)를 입력받는 절차를 수행할 수 있다.
According to the first face-to-face authentication procedure of the present invention, the face-to-face authentication procedure unit 135 matches the face of the user who connected the video call through the example of FIG. 3d and the agent to the portrait included in the real name authentication table image It is possible to perform a procedure to receive the result of authentication (eg, “verification” or “suitability” for identity verification).

본 발명의 제2 대면 인증 절차에 따르면, 상기 대면인증 절차부(135)는 상기 화상통화의 사용자 안면 영역을 해석하여 상기 사용자 안면의 특징 구조를 인식하고, 상기 인식된 사용자 안면의 특징 구조가 상기 실명인증표 판독부(120)를 통해 인식된 실명인증표 이미지의 인물사진 영역에 포함된 인물사진 특징 구조와 매칭되는지 인증하는 절차를 수행할 수 있다. 만약 상기 사용자 안면의 특징 구조와 상기 실명인증표 이미지의 인물사진 특징 구조가 매칭된다면, 도면3d의 예시의 인증 결과 중 적어도 하나(예컨대, 진위여부 “확인”)가 자동으로 설정될 수 있다.
According to the second face-to-face authentication procedure of the present invention, the face-to-face authentication procedure unit 135 interprets the user face region of the video call to recognize the feature structure of the user's face, and the recognized feature structure of the user's face is the It is possible to perform a procedure of authenticating whether or not it matches the feature structure of the portrait included in the portrait area of the real-name authentication table image recognized through the real-name authentication table reading unit 120 . If the feature structure of the user's face matches the feature structure of the portrait of the real name authentication table image, at least one of the authentication results of the example of FIG. 3d (eg, "verify") may be automatically set.

본 발명의 제3 대면 인증 절차에 따르면, 상기 대면인증 절차부(135)는 상기 제1 및 제2 대면 인증 절차를 조합한 형태로 화상통화를 연결한 사용자의 안면이 상기 실명인증표 이미지에 포함된 인물사진과 매칭되는지 인증하는 절차를 수행할 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.
According to the third face-to-face authentication procedure of the present invention, the face-to-face authentication procedure unit 135 includes the face of the user who connected the video call in the form of a combination of the first and second face-to-face authentication procedures in the real name authentication table image It is possible to perform a procedure for verifying whether or not it matches the person picture, and the present invention is not limited thereto.

도면1을 참조하면, 상기 운영서버(100)는, 상기 사용자와 에이전트 간 화상통화를 연결한 상태에서 지정된 코드생성모듈을 통해 생성된 인증코드가 화상통화 중인 사용자 단말기(200)의 화면에 노출되도록 처리하는 코드노출 처리부(140)를 구비하며, 상기 코드노출 처리부(140)는 상기 사용자와 원격 대면 상태를 형성한 에이전트를 통해서도 상기 생성된 인증코드가 출력되도록 처리할 수 있다.
Referring to Figure 1, the operation server 100, in a state in which the video call between the user and the agent is connected, the authentication code generated through the specified code generation module is exposed on the screen of the user terminal 200 during the video call. It includes a code exposure processing unit 140 for processing, and the code exposure processing unit 140 can process the generated authentication code to be output even through an agent that has formed a remote face-to-face state with the user.

상기 대면인증 절차부(135)를 통해 화상통화를 연결한 사용자의 안면이 상기 실명인증표 이미지에 포함된 인물사진과 매칭된 경우(예컨대, 도면3d의 예시에서 진위여부 “확인” 및 본인확인 “적합”이 모두 설정된 경우), 상기 코드노출 처리부(140)는 상기 사용자와 에이전트 간 화상통화를 연결한 상태에서 지정된 코드생성모듈을 통해 생성된 인증코드가 화상통화 중인 사용자 단말기(200)의 화면에 노출되도록 처리한다. 바람직하게, 상기 코드노출 처리부(140)는 도면3d의 예시에서 “발송” 버튼이 클릭되는 경우 상기 사용자와 에이전트 간 화상통화를 유지한 상태에서 지정된 코드생성모듈을 통해 생성된 인증코드가 화상통화 중인 사용자 단말기(200)의 화면에 노출되도록 처리할 수 있다.
When the face of the user who connected the video call through the face-to-face authentication procedure unit 135 matches the person picture included in the real-name authentication table image (for example, “verification” and “identity confirmation” in the example of Fig. 3d) When all of the “suitable” is set), the code exposure processing unit 140 displays the authentication code generated through the designated code generation module in a state in which the video call is connected between the user and the agent on the screen of the user terminal 200 in the video call. treated to be exposed. Preferably, when the “Send” button is clicked in the example of FIG. 3d, the code exposure processing unit 140 maintains the video call between the user and the agent, and the authentication code generated through the specified code generation module is in the video call. It may be processed to be exposed on the screen of the user terminal 200 .

본 발명의 제1 코드노출 실시예에 따르면, 상기 코드노출 처리부(140)는 지정된 코드생성모듈을 구비할 수 있으며, 이 경우 코드노출 처리부(140)는 상기 코드생성모듈을 통해 일회용의 인증코드를 동적 생성하고, 상기 생성된 인증코드를 상기 화상통화 중인 단말기(200)의 프로그램(210)으로 제공함으로써, 도면3e의 예시와 같이 상기 단말기(200)의 화면을 통해 상기 생성된 인증코드를 노출하도록 처리할 수 있다.
According to the first code exposure embodiment of the present invention, the code exposure processing unit 140 may include a designated code generation module. In this case, the code exposure processing unit 140 generates a one-time authentication code through the code generation module. By dynamically generating and providing the generated authentication code to the program 210 of the terminal 200 in the video call, as in the example of FIG. 3e, to expose the generated authentication code through the screen of the terminal 200 can be processed

본 발명의 제2 코드노출 실시예에 따르면, 상기 코드노출 처리부(140)는 지정된 코드생성모듈을 구비한 코드생성서버(도시생략)로부터 상기 화상통화 중인 단말기(200)의 화면에 노출하기 위해 동적 생성된 인증코드를 제공받고, 상기 인증코드를 상기 화상통화 중인 단말기(200)의 프로그램(210)으로 제공함으로써, 도면3e의 예시와 같이 상기 단말기(200)의 화면을 통해 상기 생성된 인증코드를 노출하도록 처리할 수 있다.
According to the second code exposure embodiment of the present invention, the code exposure processing unit 140 is dynamically configured to be exposed on the screen of the terminal 200 in the video call from a code generation server (not shown) having a designated code generation module. By receiving the generated authentication code, and providing the authentication code to the program 210 of the terminal 200 in the video call, the generated authentication code is transmitted through the screen of the terminal 200 as shown in the example of FIG. 3e. It can be processed to expose.

본 발명의 제3 코드노출 실시예에 따르면, 일회용의 인증코드를 생성하는 코드생성모듈은 상기 단말기(200)의 프로그램(210)과 상기 운영서버(100) 측에 분산 구현될 수 있으며, 상기 코드노출 처리부(140)는 상기 분산 구현된 코드생성모듈을 통해 상기 단말기(200)의 프로그램(210)과 운영서버(100)가 실시간 합의하여 일회용의 인증코드를 동적 생성하게 처리하고, 도면3e의 예시와 같이 상기 생성된 인증코드가 상기 화상통화 중인 단말기(200)의 프로그램(210)을 통해 상기 단말기(200)의 화면에 노출되도록 처리할 수 있다.
According to the third code exposure embodiment of the present invention, the code generation module for generating a one-time authentication code may be implemented distributed to the program 210 of the terminal 200 and the operation server 100 side, and the code The exposure processing unit 140 processes the program 210 of the terminal 200 and the operation server 100 to dynamically generate a one-time authentication code through real-time agreement through the distributed code generation module, as shown in FIG. 3e As such, it is possible to process the generated authentication code to be exposed on the screen of the terminal 200 through the program 210 of the terminal 200 during the video call.

본 발명의 제4 코드노출 실시예에 따르면, 상기 코드생성모듈은 상기 단말기(200) 측에 구현되는 것이 가능하며, 이 경우 상기 코드노출 처리부(140)는 상기 단말기(200)의 프로그램(210)으로 인증코드를 생성하여 단말기(200)의 화면을 통해 노출하도록 요청하는 요청정보를 전송함으로써, 상기 단말기(200) 측에 구현된 코드생성모듈을 통해 일회용의 인증코드를 생성하여 도면3e의 예시와 같이 상기 단말기(200)의 화면을 통해 노출하도록 처리할 수 있다.
According to the fourth code exposure embodiment of the present invention, the code generation module may be implemented on the terminal 200 side. In this case, the code exposure processing unit 140 is configured to perform the program 210 of the terminal 200 . By sending request information requesting to generate an authentication code and expose it through the screen of the terminal 200, a one-time authentication code is generated through the code generation module implemented on the terminal 200 side, as shown in the example of FIG. 3e and Similarly, it can be processed to be exposed through the screen of the terminal 200 .

본 발명의 실시 방법에 따르면, 상기 코드노출 처리부(140)는 도면3e의 예시와 같이 상기 화상통화 중인 단말기(200) 화면의 화상통화 영역 내에 상기 인증코드가 노출되도록 처리할 수 있다. 또는 상기 코드노출 처리부(140)는 상기 화상통화 중인 단말기(200) 화면의 화상통화 영역 근처 일정 영역에 상기 인증코드가 노출되도록 처리할 수 있다. 즉, 본 발명은 화상통화 중에 화상통화를 끊지 않고 인증코드를 단말기(200) 화면에 출력한다.
According to the embodiment of the present invention, the code exposure processing unit 140 may process the authentication code to be exposed in the video call area of the screen of the terminal 200 during the video call as shown in the example of FIG. 3e . Alternatively, the code exposure processing unit 140 may process the authentication code to be exposed in a predetermined area near the video call area of the screen of the terminal 200 during the video call. That is, the present invention outputs the authentication code on the screen of the terminal 200 without interrupting the video call during the video call.

본 발명의 실시 방법에 따르면, 상기 코드노출 처리부(140)는 도면3e의 예시와 같이 상기 단말기(200) 화면의 화상통화 영역 근처 일정 영역에 상기 인증코드를 입력받기 위한 인증코드 입력 인터페이스가 표시되도록 처리할 수 있다.
According to the embodiment of the present invention, the code exposure processing unit 140 displays an authentication code input interface for receiving the authentication code in a certain area near the video call area of the screen of the terminal 200 as shown in FIG. 3e. can be processed

한편 도면3e의 예시와 같이 화상통화 중인 단말기(200)의 화면을 통해 일회용의 인증코드가 노출된 경우, 상기 코드노출 처리부(140)는 상기 단말기(200)의 화면을 통해 노출된 일회용의 인증코드를 에이전트로 제공하여 출력되도록 처리할 수 있다.
On the other hand, when a one-time authentication code is exposed through the screen of the terminal 200 during a video call as in the example of FIG. 3e , the code exposure processing unit 140 is a one-time authentication code exposed through the screen of the terminal 200 . can be processed to be output by providing it as an agent.

도면1을 참조하면, 상기 운영서버(100)는, 상기 사용자와 에이전트 간 화상통화를 연결한 상태에서 화상통화 중인 사용자 단말기(200)의 화면에 노출된 인증코드를 입력받아 수신하는 인증코드 수신부(145)와, 상기 사용자와 에이전트 간 화상통화를 연결한 상태에서 상기 수신된 인증코드의 유효성을 인증하기 위한 절차를 수행하고 상기 인증코드의 인증 결과를 확인하는 인증코드 인증부(150)를 구비하며, 상기 사용자와 에이전트 간 화상통화를 연결한 상태에서 확인된 인증코드의 인증 결과를 상기 사용자에 대한 인증 결과로 처리하는 인증결과 처리부(155)를 구비한다.
Referring to Figure 1, the operation server 100, the authentication code receiving unit ( 145) and an authentication code authentication unit 150 that performs a procedure for authenticating the validity of the received authentication code in a state in which the video call is connected between the user and the agent and confirms the authentication result of the authentication code, , an authentication result processing unit 155 for processing the authentication result of the authentication code confirmed in the state in which the video call is connected between the user and the agent as an authentication result for the user.

도면3e의 예시와 같이 화상통화 중인 단말기(200)의 화면을 통해 일회용의 인증코드가 노출되면, 사용자는 화상통화를 유지한 상태에서 상기 단말기(200)의 화면을 통해 노출된 인증코드를 입력하며, 상기 단말기(200)의 프로그램(210)은 상기 화상통화를 유지한 상태에서 상기 인증코드를 입력받아 운영서버(100)로 전송하며, 상기 인증코드 수신부(145)는 상기 사용자와 에이전트 간 화상통화를 연결한 상태에서 화상통화 중인 단말기(200)의 프로그램(210)을 통해 노출되고 입력된 인증코드를 수신한다.
When a one-time authentication code is exposed through the screen of the terminal 200 during a video call as in the example of FIG. 3e, the user inputs the authentication code exposed through the screen of the terminal 200 while maintaining the video call, , the program 210 of the terminal 200 receives the authentication code while maintaining the video call and transmits it to the operation server 100, and the authentication code receiving unit 145 is a video call between the user and the agent In the connected state, the exposed and input authentication code is received through the program 210 of the terminal 200 during a video call.

상기 사용자와 에이전트 간 화상통화를 연결한 상태에서 상기 인증코드 수신부(145)를 통해 상기 단말기(200)의 프로그램(210)을 통해 노출되고 입력된 인증코드가 수신되면, 상기 인증코드 인증부(150)는 상기 수신된 인증코드의 유효성을 인증하기 위한 절차를 수행하고 상기 인증코드의 인증 결과를 확인한다.
When the authentication code exposed and inputted through the program 210 of the terminal 200 is received through the authentication code receiving unit 145 in the state in which the video call is connected between the user and the agent, the authentication code authentication unit 150 ) performs a procedure for authenticating the validity of the received authentication code and confirms the authentication result of the authentication code.

본 발명의 제1 인증코드 인증 방식에 따르면, 상기 인증코드 인증부(150)는 상기 단말기(200)의 프로그램(210)을 통해 노출된 인증코드를 확인하고, 상기 인증코드 수신부(145)를 통해 수신된 인증코드가 상기 단말기(200)의 프로그램(210)을 통해 노출된 인증코드와 일치하는지 인증할 수 있다.
According to the first authentication code authentication method of the present invention, the authentication code authentication unit 150 checks the authentication code exposed through the program 210 of the terminal 200, and through the authentication code receiving unit 145 It can be authenticated whether the received authentication code matches the authentication code exposed through the program 210 of the terminal 200 .

본 발명의 제2 인증코드 인증 방식에 따르면, 상기 단말기(200)의 프로그램(210)을 통해 노출된 인증코드는 상기 에이전트로 제공되어 출력될 수 있으며, 이 경우 상기 인증코드 인증부(150)는 상기 단말기(200)의 프로그램(210)으로부터 수신된 인증코드를 상기 에이전트로 제공함으로써, 상기 에이전트로 하여금 상기 단말기(200)의 프로그램(210)으로부터 수신된 인증코드가 상기 출력된 인증코드와 일치하는지 확인한 인증 결과를 입력하도록 유도할 수 있다.
According to the second authentication code authentication method of the present invention, the authentication code exposed through the program 210 of the terminal 200 may be provided to the agent and output, in this case, the authentication code authentication unit 150 By providing the authentication code received from the program 210 of the terminal 200 to the agent, the agent determines whether the authentication code received from the program 210 of the terminal 200 matches the output authentication code. You can be prompted to input the verified authentication result.

본 발명의 제3 인증코드 인증 방식에 따르면, 상기 인증코드 인증부(150)는 상기 제1 및 제2 인증코드 인증 방식을 조합하여 상기 단말기(200)의 프로그램(210)으로부터 수신된 인증코드의 유효성을 인증할 수 있다.
According to the third authentication code authentication method of the present invention, the authentication code authentication unit 150 combines the first and second authentication code authentication methods of the authentication code received from the program 210 of the terminal 200 validity can be verified.

본 발명의 실시 방법에 따르면, 상기 인증코드 인증부(150)는 상기 단말기(200)의 프로그램(210)을 통해 상기 인증코드를 입력받기 전(예컨대, 화상통화 연결 내지 인증코드 노출 과정)에 상기 화상통화의 사용자 안면 영역을 해석하여 인증코드 입력 전에 사용자가 바라보는 시선 방향을 인식하여 확인할 수 있다. 바람직하게, 사용자는 인증코드 입력 전에 카메라부(205)의 렌즈 방향을 바라보거나 또는 단말기(200) 화면에 표시된 인증코드를 응시하며, 상기 인증코드 인증부(150)는 카메라부(205)의 렌즈 방향을 바라보거나 인증코드를 응시하는 사용자의 시선 방향을 인식하여 확인할 수 있다. 이후, 상기 단말기(200)의 프로그램(210)을 통해 인증코드를 입력받는 경우, 상기 인증코드 인증부(150)는 상기 사용자의 시선 방향이 상기 인증코드를 입력받기 위한 인증코드 입력 인터페이스가 표시된 방향으로 변경되는지 인식하여 확인할 수 있다. 상기 사용자의 시선 방향이 변경되는 경우, 상기 인증코드 인증부(150)는 상기 수신된 인증코드를 유효 입력된 인증코드로 결정할 수 있다. 상기 수신된 인증코드가 유효 입력된 인증코드고 결정된 경우, 상기 인증코드 인증부(150)는 상기 제1 내지 제3 인증코드 인증 방식 중 적어도 하나의 인증 방식을 통해 상기 인증코드의 유효성을 인증하는 절차를 수행하고 인증 결과를 확인할 때까지 상기 사용자와 에이전트 간 화상통화 상태는 지속적으로 유지되어야 한다.
According to the implementation method of the present invention, the authentication code authentication unit 150 before receiving the authentication code input through the program 210 of the terminal 200 (eg, video call connection or authentication code exposure process), the By analyzing the user's facial area of the video call, the user's gaze direction can be recognized and confirmed before entering the authentication code. Preferably, the user looks at the lens direction of the camera unit 205 or stares at the authentication code displayed on the screen of the terminal 200 before entering the authentication code, and the authentication code authentication unit 150 is the lens of the camera unit 205 . It can be confirmed by recognizing the direction of the user's gaze looking at the direction or staring at the authentication code. Then, when receiving an authentication code through the program 210 of the terminal 200, the authentication code authentication unit 150 is the direction in which the user's gaze direction is displayed in the authentication code input interface for receiving the authentication code input It can be confirmed by recognizing whether it is changed to . When the user's gaze direction is changed, the authentication code authentication unit 150 may determine the received authentication code as a validly input authentication code. When it is determined that the received authentication code is a validly input authentication code, the authentication code authentication unit 150 authenticates the validity of the authentication code through at least one authentication method among the first to third authentication code authentication methods The video call state between the user and the agent should be continuously maintained until the procedure is performed and the authentication result is confirmed.

상기 인증결과 처리부(155)는 상기 사용자와 에이전트 간 화상통화를 연결한 상태에서 상기 화상통화를 연결한 사용자의 안면이 실명인증표 이미지의 인물사진과 매칭됨과 동시에 상기 화상통화 중에 단말기(200)의 화면을 통해 노출 및 입력된 인증코드의 유효성이 인증되는지 확인한다. 만약 상기 화상통화를 연결한 사용자의 안면이 실명인증표 이미지의 인물사진과 매칭됨과 동시에 상기 화상통화 중에 단말기(200)의 화면을 통해 노출 및 입력된 인증코드의 유효성이 인증되면, 상기 인증결과 처리부(155)는 도면3f의 예시와 같이 대면 인증을 기반으로 제공 가능한 서비스(예컨대, 최초 대면 인증 가입, 계좌 개설, 공인인증서 발급 등)가 제공되도록 처리한다. 실시 방법에 다라 상기 대면 인증 결과 기반 서비스는 별도의 서비스제공서버(160)를 통해 제공될 수 있다.
The authentication result processing unit 155 is configured to match the face of the user who connected the video call with the person picture of the real name authentication table image in a state in which the video call is connected between the user and the agent, and at the same time as the video call of the terminal 200 during the video call. Check whether the validity of the exposed and input verification code is verified through the screen. If the face of the user who connected the video call matches the person picture of the real name authentication table image and at the same time the validity of the authentication code exposed and input through the screen of the terminal 200 during the video call is authenticated, the authentication result processing unit Reference numeral 155 processes to provide services that can be provided based on face-to-face authentication (eg, initial face-to-face authentication subscription, account opening, issuance of an accredited certificate, etc.) as shown in the example of FIG. 3f . Depending on the implementation method, the face-to-face authentication result-based service may be provided through a separate service providing server 160 .

도면2는 본 발명의 실시 방법에 따른 단말기(200)와 프로그램(210)의 기능 구성을 도시한 도면이다.
2 is a diagram showing the functional configuration of the terminal 200 and the program 210 according to an embodiment of the present invention.

보다 상세하게 본 도면2는 실명인증표를 이용한 대면 인증과 일회용의 인증코드를 이용한 비대면 인증을 융합하여 처리하는 프로그램(210)의 구성과 이를 탑재한 단말기(200)의 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조 및/또는 변형하여 상기 단말기(200) 기능에 대한 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면2에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다. 본 도면2는 편의상 상기 단말기(200)가 카메라를 구비하고 무선통신망에 연결되는 휴대폰, 스마트폰, 태블릿PC 등의 무선단말을 실시예로 도시하여 설명하기로 하나, 본 발명의 단말기(200)가 무선단말로 한정되는 것은 결코 아니다.
In more detail, FIG. 2 shows the configuration of a program 210 that converges face-to-face authentication using a real-name authentication table and non-face-to-face authentication using a disposable authentication code and the configuration of a terminal 200 equipped with it, Those of ordinary skill in the art to which the present invention pertains will be able to infer various implementation methods for the function of the terminal 200 by referring to and/or modifying this figure 2, but the present invention provides all the inferred It is made including an implementation method, and the technical characteristics are not limited only to the implementation method shown in FIG. 2 . 2, for convenience, the terminal 200 is provided with a camera and will be described by illustrating a wireless terminal such as a mobile phone, a smart phone, a tablet PC, etc. connected to a wireless communication network as an embodiment, but the terminal 200 of the present invention It is by no means limited to wireless terminals.

도면2를 참조하면, 상기 단말기(200)는, 제어부(201)와 메모리부(209)와 화면 출력부(202)와 사용자 입력부(203)와 사운드 처리부(204)와 카메라부(205)와 근거리 무선 통신부(206)와 무선망 통신부(207)와 USIM 리더부(208) 및 USIM를 구비하며, 전원 공급을 위한 배터리를 구비한다.
Referring to FIG. 2 , the terminal 200 includes a control unit 201 , a memory unit 209 , a screen output unit 202 , a user input unit 203 , a sound processing unit 204 , and a camera unit 205 and a short range. It includes a wireless communication unit 206, a wireless network communication unit 207, a USIM reader unit 208, and a USIM, and includes a battery for supplying power.

상기 제어부(201)는 상기 단말기(200)의 동작을 제어하는 구성의 총칭으로서, 적어도 하나의 프로세서와 실행 메모리를 포함하여 구성되며, 상기 단말기(200)에 구비된 각 구성부와 버스(BUS)를 통해 연결된다. 본 발명에 따르면, 상기 제어부(201)는 상기 프로세서를 통해 상기 단말기(200)에 구비되는 적어도 하나의 프로그램코드를 상기 실행 메모리에 로딩하여 연산하고, 그 결과를 상기 버스를 통해 적어도 하나의 구성부로 전달하여 상기 단말기(200)의 동작을 제어한다. 이하, 편의상 프로그램코드 형태로 구현되는 본 발명의 프로그램(210) 구성을 본 제어부(201) 내에 도시하여 설명하기로 한다.
The control unit 201 is a generic term for components that control the operation of the terminal 200, and includes at least one processor and an execution memory, and includes each component provided in the terminal 200 and a bus (BUS). connected through According to the present invention, the control unit 201 loads at least one program code provided in the terminal 200 through the processor into the execution memory for operation, and transmits the result to at least one component unit through the bus. to control the operation of the terminal 200 . Hereinafter, for convenience, the configuration of the program 210 of the present invention implemented in the form of a program code will be described by showing it in the control unit 201 .

상기 메모리부(209)는 상기 단말기(200)의 저장 자원에 대응되는 비휘발성 메모리의 총칭으로서, 상기 제어부(201)를 통해 실행되는 적어도 하나의 프로그램코드와, 상기 프로그램코드가 이용하는 적어도 하나의 데이터셋트를 저장하여 유지한다. 상기 메모리부(209)는 기본적으로 상기 단말기(200)의 운영체제에 대응하는 시스템프로그램코드와 시스템데이터셋트, 상기 단말기(200)의 무선 통신 연결을 처리하는 통신프로그램코드와 통신데이터셋트 및 적어도 하나의 응용프로그램코드와 응용데이터셋트를 저장하며, 본 발명의 프로그램(210)에 대응하는 프로그램코드와 데이터셋트도 상기 메모리부(209)에 저장된다.
The memory unit 209 is a generic term for non-volatile memories corresponding to the storage resources of the terminal 200 , and includes at least one program code executed through the control unit 201 and at least one data used by the program code. Save and maintain the set. The memory unit 209 basically includes a system program code and system data set corresponding to the operating system of the terminal 200 , a communication program code and a communication data set for processing wireless communication connection of the terminal 200 , and at least one The application program code and application data set are stored, and the program code and data set corresponding to the program 210 of the present invention are also stored in the memory unit 209 .

상기 화면 출력부(202)는 화면출력기(예컨대, LCD(Liquid Crystal Display) 등)와 이를 구동하는 구동 모듈로 구성되며, 상기 제어부(201)와 연동되어 상기 제어부(201)의 각종 연산 결과 중 화면 출력에 대응하는 연산 결과를 상기 화면출력 장치로 출력한다.
The screen output unit 202 includes a screen output device (eg, a liquid crystal display (LCD), etc.) and a driving module for driving the same, and is interlocked with the control unit 201 to display a screen among various calculation results of the control unit 201 . An operation result corresponding to the output is output to the screen output device.

상기 사용자 입력부(203)는 하나 이상의 사용자입력기(예컨대, 버튼, 키패드, 터치패드, 화면 출력부(202)와 연동하는 터치스크린 등)와 이를 구동하는 구동 모듈로 구성되며, 상기 제어부(201)와 연동되어 상기 제어부(201)의 각종 연산을 명령하는 명령을 입력하거나, 또는 상기 제어부(201)의 연산에 필요한 데이터를 입력한다.
The user input unit 203 includes one or more user input devices (eg, a button, a keypad, a touch pad, a touch screen interlocking with the screen output unit 202, etc.) and a driving module for driving the same, and the control unit 201 and A command for instructing various operations of the control unit 201 is interlocked, or data necessary for the operation of the control unit 201 is input.

상기 사운드 처리부(204)는 스피커와 마이크로폰과 및 이를 구동하는 구동 모듈로 구성되며, 상기 제어부(201)의 각종 연산 결과 중 사운드 출력에 대응하는 사운드 데이터를 디코딩(Decoding)하여 상기 스피커를 통해 출력하거나, 또는 상기 마이크로폰을 통해 입력되는 사운드 신호를 엔코딩(Encoding)하여 상기 제어부(201)로 전달한다.
The sound processing unit 204 is composed of a speaker, a microphone, and a driving module for driving the same, and decodes sound data corresponding to sound output among various calculation results of the control unit 201 and outputs it through the speaker or , or a sound signal input through the microphone is encoded and transmitted to the control unit 201 .

상기 카메라부(205)는 카메라에 대응되는 광학부와 CCD(Charge Coupled Device) 및 이를 구동하는 구동 모듈로 구성되며, 상기 광학부를 통해 CCD에 입력된 비트맵 형태의 화상 데이터 또는 영상 데이터를 획득한다. 상기 카메라부(205)를 통해 획득되는 데이터는 정지 영상 형태의 이미지 데이터 또는 동영상 형태의 동영상 데이터를 포함할 수 있다.
The camera unit 205 includes an optical unit corresponding to the camera, a CCD (Charge Coupled Device), and a driving module for driving the same, and acquires image data or image data in the form of bitmaps input to the CCD through the optical unit. . The data acquired through the camera unit 205 may include image data in the form of a still image or moving image data in the form of a moving picture.

본 발명의 실시 방법에 따르면, 상기 카메라부(205)는 사용자 본인의 실명인증표를 촬영하여 화상 데이터를 획득할 수 있고, 화상통화를 위한 영상 데이터를 획득할 수 있다.
According to the embodiment of the present invention, the camera unit 205 may acquire image data by photographing the user's real name authentication card, and may acquire image data for a video call.

상기 무선망 통신부(207)와 근거리 무선 통신부(206)는 상기 단말기(200)를 지정된 통신망에 접속시키는 통신 자원의 총칭이다. 바람직하게, 상기 단말기(200)는 무선망 통신부(207)를 기본 통신 자원으로 구비할 수 있으며, 하나 이상의 근거리 무선 통신부(206)를 구비할 수 있다.
The wireless network communication unit 207 and the short-range wireless communication unit 206 are generic names of communication resources for connecting the terminal 200 to a designated communication network. Preferably, the terminal 200 may include a wireless network communication unit 207 as a basic communication resource, and may include one or more short-range wireless communication units 206 .

상기 무선망 통신부(207)는 상기 단말기(200)를 기지국을 경유하는 무선 통신망에 접속시키는 통신 자원의 총칭으로서, 특정 주파수 대역의 무선 주파수 신호를 송수신하는 안테나, RF모듈, 기저대역모듈, 신호처리모듈을 적어도 하나 포함하여 구성되며, 상기 제어부(201)와 연결되어 상기 제어부(201)의 각종 연산 결과 중 무선 통신에 대응하는 연산 결과를 무선 통신망을 통해 전송하거나 또는 무선 통신망을 통해 데이터를 수신하여 상기 제어부(201)로 전달함과 동시에, 상기 무선 통신의 접속, 등록, 통신, 핸드오프의 절차를 수행한다. 본 발명에 따르면, 상기 무선망 통신부(207)는 상기 단말기(200)를 교환기를 경유하는 통화채널과 데이터채널을 포함하는 통화망에 연결할 수 있으며, 경우에 따라 상기 교환기를 경유하지 않고 패킷 통신 기반의 무선망 데이터 통신(예컨대, 인터넷)을 제공하는 데이터망에 연결할 수 있다.
The wireless network communication unit 207 is a generic term for communication resources that connect the terminal 200 to a wireless communication network via a base station. It is configured to include at least one module, and is connected to the control unit 201 to transmit an operation result corresponding to wireless communication among various operation results of the control unit 201 through a wireless communication network or to receive data through a wireless communication network. At the same time as transmitting to the control unit 201, the wireless communication access, registration, communication, and handoff procedures are performed. According to the present invention, the wireless network communication unit 207 can connect the terminal 200 to a communication network including a communication channel and a data channel via a switch. It can be connected to a data network that provides wireless network data communication (eg, the Internet) of

본 발명의 실시 방법에 따르면, 상기 무선망 통신부(207)는 CDMA/WCDMA/LTE 규격에 따라 이동 통신망에 접속, 위치등록, 호처리, 통화연결, 데이터통신, 핸드오프를 적어도 하나 수행하는 이동 통신 구성을 포함한다. 한편 당업자의 의도에 따라 상기 무선망 통신부(207)는 IEEE 802.16 관련 규격에 따라 휴대인터넷에 접속, 위치등록, 데이터통신, 핸드오프를 적어도 하나 수행하는 휴대 인터넷 통신 구성을 더 포함할 수 있으며, 상기 무선망 통신부(207)가 제공하는 무선 통신 구성에 의해 본 발명이 한정되지 아니함을 명백히 밝혀두는 바이다. 즉, 상기 무선망 통신부(207)는 무선 구간의 주파수 대역이나 통신망의 종류 또는 프로토콜에 무관하게 셀 기반의 기지국을 통해 무선 통신망에 접속하는 구성부의 총칭이다.
According to the embodiment of the present invention, the wireless network communication unit 207 performs at least one of accessing, location registration, call processing, call connection, data communication, and handoff to a mobile communication network according to the CDMA/WCDMA/LTE standard. includes configuration. Meanwhile, according to the intention of those skilled in the art, the wireless network communication unit 207 may further include a portable Internet communication configuration for performing at least one of accessing, location registration, data communication, and handoff to the portable Internet according to IEEE 802.16 related standards, It should be clearly stated that the present invention is not limited by the wireless communication configuration provided by the wireless network communication unit 207 . That is, the wireless network communication unit 207 is a generic term for a component that accesses a wireless communication network through a cell-based base station regardless of a frequency band of a wireless section, a type of a communication network, or a protocol.

상기 근거리 무선 통신부(206)는 일정 거리 이내(예컨대, 10m)에서 무선 주파수 신호를 통신매체로 이용하여 통신세션을 연결하고 이를 기반으로 상기 단말기(200)를 통신망에 접속시키는 통신 자원의 총칭으로서, 바람직하게는 와이파이 통신, 블루투스 통신, 공중무선 통신, UWB 중 적어도 하나를 통해 상기 단말기(200)를 통신망에 접속시킬 수 있다. 본 발명의 실시 방법에 따르면, 상기 근거리 무선 통신부(206)는 상기 무선망 통신부(207)와 통합 또는 분리된 형태로 구현될 수 있다. 본 발명에 따르면, 상기 근거리 무선 통신부(206)는 무선AP를 통해 상기 단말기(200)를 패킷 통신 기반의 근거리 무선 데이터 통신을 제공하는 데이터망에 연결한다.
The short-range wireless communication unit 206 connects a communication session using a radio frequency signal as a communication medium within a certain distance (eg, 10 m), and based on this, as a generic name of communication resources for connecting the terminal 200 to a communication network, Preferably, the terminal 200 may be connected to the communication network through at least one of Wi-Fi communication, Bluetooth communication, public wireless communication, and UWB. According to the embodiment of the present invention, the short-range wireless communication unit 206 may be implemented in an integrated or separate form with the wireless network communication unit 207 . According to the present invention, the short-range wireless communication unit 206 connects the terminal 200 to a data network that provides short-range wireless data communication based on packet communication through a wireless AP.

상기 USIM 리더부(208)는 ISO/IEC 7816 규격을 기반으로 상기 단말기(200)에 탑재 또는 이탈착되는 범용가입자식별모듈(Universal Subscriber Identity Module)과 적어도 하나의 데이터셋트를 교환하는 구성의 총칭으로서, 상기 데이터셋트는 APDU(Application Protocol Data Unit)를 통해 반이중 통신 방식으로 교환된다.
The USIM reader unit 208 is a generic name of a configuration for exchanging at least one data set with a Universal Subscriber Identity Module mounted or detached from the terminal 200 based on the ISO/IEC 7816 standard. , the data set is exchanged in a half-duplex communication method through an Application Protocol Data Unit (APDU).

상기 USIM은 상기 ISO/IEC 7816 규격에 따른 IC칩이 구비된 SIM 타입의 카드로서, 상기 USIM 리더부(208)와 연결되는 적어도 하나의 접점을 포함하는 입출력 인터페이스와, 적어도 하나의 IC칩용 프로그램코드와 데이터셋트를 저장하는 IC칩 메모리와, 상기 입출력 인터페이스와 연결되어 상기 단말기(200)로부터 전달되는 적어도 하나의 명령에 따라 상기 IC칩용 프로그램코드를 연산하거나 상기 데이터셋트를 추출(또는 가공)하여 상기 입출력 인터페이스로 전달하는 프로세서를 포함하여 이루어진다.
The USIM is a SIM-type card equipped with an IC chip according to the ISO/IEC 7816 standard, an input/output interface including at least one contact point connected to the USIM reader unit 208, and at least one program code for the IC chip. and an IC chip memory for storing a data set, and a program code for the IC chip according to at least one command transmitted from the terminal 200 connected to the input/output interface, or by extracting (or processing) the data set. It consists of a processor that passes to the input/output interface.

본 발명의 실시 방법에 따르면, 상기 단말기(200)는 상기 통신 자원이 접속 가능한 데이터망을 통해 지정된 프로그램제공서버(예컨대, 애플사의 앱스토어 등)로부터 실명인증표를 이용한 대면 인증과 일회용의 인증코드를 이용한 비대면 인증을 융합하여 처리하는 프로그램(210)을 다운로드하여 탑재할 수 있다.
According to the implementation method of the present invention, the terminal 200 performs face-to-face authentication using a real-name authentication card from a designated program providing server (eg, Apple's App Store, etc.) through a data network to which the communication resource is accessible and a one-time authentication code. It is possible to download and load the program 210 that converges and processes non-face-to-face authentication using .

도면2를 참조하면, 상기 단말기(200)의 프로그램(210)은, 통신 자원을 통해 접속 가능한 적어도 하나의 통신망을 통해 운영서버(100)와 통신채널을 연결하는 통신 연결부(215)와, 상기 통신 자원을 통해 접속 가능한 적어도 하나의 통신망을 개입시켜 상기 단말기(200)에서 구동 중인 프로그램이 실명인증표를 이용한 대면 인증과 일회용의 인증코드를 이용한 비대면 인증을 융합하여 처리하는 프로그램임을 인증시키는 절차를 수행하는 프로그램 인증부(220)를 구비한다.
Referring to FIG. 2 , the program 210 of the terminal 200 includes a communication connection unit 215 that connects a communication channel with the operation server 100 through at least one communication network accessible through a communication resource, and the communication A procedure for certifying that the program running in the terminal 200 is a program that converges face-to-face authentication using a real-name authentication card and non-face-to-face authentication using a one-time authentication code through at least one communication network accessible through a resource. and a program authentication unit 220 to perform.

상기 통신 연결부(215)는 상기 통신 자원을 통해 접속 가능한 데이터망을 경유하여 상기 운영서버(100)에 접속하는 통신 연결 매크로 정보를 구비하며, 상기 통신 연결 매크로 정보를 이용하여 상기 운영서버(100)에 접속하고 통신채널을 연결한다.
The communication connection unit 215 includes communication connection macro information for accessing the operation server 100 via a data network accessible through the communication resource, and using the communication connection macro information, the operation server 100 and connect the communication channel.

상기 프로그램 인증부(220)는 상기 통신 자원이 접속 가능한 데이터망과 통화망 중 적어도 하나의 통신망을 개입시켜 상기 운영서버(100)로 상기 프로그램(210)의 유효성을 인증시킨다. 본 발명의 실시 방법에 따르면, 상기 프로그램(210)의 유효성을 인증하는 과정은 상기 프로그램(210)과 운영서버(100) 사이에 미리 합의된 암/복호화 통신 과정을 수행되며, 편의상 상기 암/복호화 과정에 대한 상세한 설명은 생략하기로 한다.
The program authentication unit 220 authenticates the validity of the program 210 with the operation server 100 through at least one of a data network and a communication network to which the communication resource can be accessed. According to the implementation method of the present invention, in the process of authenticating the validity of the program 210, an encryption/decryption communication process agreed in advance between the program 210 and the operation server 100 is performed, and for convenience, the encryption/decryption A detailed description of the process will be omitted.

본 발명의 제1 프로그램 인증 방식에 의하면, 상기 프로그램(210)은 상기 운영서버(100)에 의해 운영되는 프로그램임을 식별할 수 있는 고유 키 값이 설정된 상태로 상기 프로그램제공서버를 통해 다운로드되며, 이 경우에 상기 프로그램 인증부(220)는 상기 고유 키 값을 상기 운영서버(100)로 전송함으로써, 상기 프로그램(210)이 상기 운영서버(100)에 의해 운영되는 프로그램임을 인증시킬 수 있다. 한편, 상기 프로그램 인증부(220)는 상기 운영서버(100)로 상기 고유 키 값을 전송하는 과정에서 상기 단말기(200)에 저장되거나 통신망에 할당된 적어도 하나의 고유정보를 상기 고유 키 값과 함께 전송함으로써, 상기 프로그램(210)이 상기 운영서버(100)에 의해 운영되는 프로그램임과 동시에 상기 프로그램(210)이 상기 단말기(200)에서 구동 중임을 동시에 인증시킬 수 있다.
According to the first program authentication method of the present invention, the program 210 is downloaded through the program providing server in a state in which a unique key value capable of identifying that it is a program operated by the operation server 100 is set, and this In this case, the program authentication unit 220 may authenticate that the program 210 is a program operated by the operation server 100 by transmitting the unique key value to the operation server 100 . On the other hand, the program authentication unit 220 transmits the unique key value to the operation server 100, at least one piece of unique information stored in the terminal 200 or allocated to the communication network together with the unique key value. By transmitting, it is possible to simultaneously authenticate that the program 210 is a program operated by the operation server 100 and that the program 210 is running in the terminal 200 .

본 발명의 제2 프로그램 인증 방식에 의하면, 상기 프로그램(210)은 상기 프로그램제공서버를 통해 다운로드된 후에 기 지정된 절차에 따라 데이터망 상에서 상기 프로그램(210)을 고유하게 식별하는 앱 식별 값(예컨대, 애플사의 APNS에 의해 할당되는 디바이스 토큰 등)이 할당될 수 있으며, 이 경우에 상기 프로그램 인증부(220)는 상기 앱 식별 값을 상기 운영서버(100)로 전송함으로써, 상기 프로그램(210)이 상기 운영서버(100)에 의해 운영되는 프로그램임을 인증시킬 수 있다. 한편, 상기 프로그램 인증부(220)는 상기 운영서버(100)로 상기 앱 식별 값을 전송하는 과정에서 상기 단말기(200)에 저장되거나 통신망에 할당된 적어도 하나의 고유정보를 상기 앱 식별 값과 함께 전송함으로써, 상기 프로그램(210)이 상기 운영서버(100)에 의해 운영되는 프로그램임과 동시에 상기 프로그램(210)이 상기 단말기(200)에서 구동 중임을 동시에 인증시킬 수 있다.
According to the second program authentication method of the present invention, after the program 210 is downloaded through the program providing server, an app identification value (eg, A device token assigned by Apple's APNS, etc.) may be allocated, and in this case, the program authenticator 220 transmits the app identification value to the operation server 100, so that the program 210 is the It can be authenticated that the program is operated by the operation server (100). On the other hand, the program authentication unit 220, in the process of transmitting the app identification value to the operation server 100, at least one unique information stored in the terminal 200 or allocated to the communication network together with the app identification value By transmitting, it is possible to simultaneously authenticate that the program 210 is a program operated by the operation server 100 and that the program 210 is running in the terminal 200 .

본 발명의 제3 프로그램 인증 방식에 의하면, 상기 프로그램(210)은 적어도 하나의 키 값과 키 교환 프로토콜 및 암/복호화 규칙이 설정되고 이를 이용하여 상기 프로그램(210)을 인증하는 인증 절차가 정의된 인증서가 탑재된 상태로 상기 프로그램제공서버를 통해 다운로드될 수 있으며, 이 경우에 상기 프로그램 인증부(220)는 상기 인증서에 정의된 인증 절차에 따라 상기 인증서에 설정된 적어도 하나의 키 값과 키 교환 프로토콜 및 암/복호화 규칙을 선택적으로 이용하여 상기 프로그램(210)이 상기 운영서버(100)에 의해 운영되는 프로그램임을 인증시킬 수 있다. 한편, 상기 프로그램 인증부(220)는 상기 인증서를 이용하는 과정에서 상기 단말기(200)에 저장되거나 통신망에 할당된 적어도 하나의 고유정보를 상기 인증 절차에 더 이용함으로써, 상기 프로그램(210)이 상기 운영서버(100)에 의해 운영되는 프로그램임과 동시에 상기 프로그램(210)이 상기 단말기(200)에서 구동 중임을 동시에 인증시킬 수 있다.
According to the third program authentication method of the present invention, in the program 210, at least one key value, a key exchange protocol, and encryption/decryption rules are set, and an authentication procedure for authenticating the program 210 using these is defined. The certificate may be downloaded through the program providing server in a loaded state, and in this case, the program authenticator 220 uses at least one key value and a key exchange protocol set in the certificate according to the authentication procedure defined in the certificate. and selectively using encryption/decryption rules to authenticate that the program 210 is a program operated by the operation server 100 . On the other hand, the program authentication unit 220 further uses at least one unique information stored in the terminal 200 or allocated to the communication network in the process of using the certificate for the authentication procedure, so that the program 210 is operated It is possible to simultaneously authenticate that the program is operated by the server 100 and that the program 210 is running in the terminal 200 .

본 발명의 제4 프로그램 인증 방식에 의하면, 상기 단말기(200)는 상기 통화망의 메시지 교환 프로토콜을 통해 상기 운영서버(100)로부터 발송된 인증번호가 수신되면, 상기 수신된 인증번호를 상기 입력받아 상기 데이터망을 통해 상기 운영서버(100)로 전송함으로써, 상기 프로그램(210)이 상기 운영서버(100)에 의해 운영되는 프로그램임을 인증시킬 수 있다. 한편, 상기 프로그램 인증부(220)는 상기 운영서버(100)로 상기 인증번호를 전송하는 과정에서 상기 단말기(200)에 저장되거나 통신망에 할당된 적어도 하나의 고유정보를 상기 인증번호와 함께 전송함으로써, 상기 프로그램(210)이 상기 운영서버(100)에 의해 운영되는 프로그램임과 동시에 상기 프로그램(210)이 상기 단말기(200)에서 구동 중임을 동시에 인증시킬 수 있다.
According to the fourth program authentication method of the present invention, when the authentication number sent from the operation server 100 is received through the message exchange protocol of the communication network, the terminal 200 receives the received authentication number as the input. By transmitting to the operation server 100 through the data network, it is possible to authenticate that the program 210 is a program operated by the operation server 100 . On the other hand, the program authentication unit 220 transmits at least one unique information stored in the terminal 200 or allocated to the communication network together with the authentication number in the process of transmitting the authentication number to the operation server 100 . , it is possible to simultaneously authenticate that the program 210 is a program operated by the operation server 100 and that the program 210 is running in the terminal 200 .

본 발명의 제5 프로그램 인증 방식에 의하면, 상기 프로그램 인증부(220)는 상기 제1 내지 제4 프로그램 인증 방식 중 하나 이상을 선택적으로 조합한 인증 방식을 통해 상기 운영서버(100)로부터 상기 프로그램(210)의 유효성을 인증시키는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.
According to the fifth program authentication method of the present invention, the program authentication unit 220 receives the program ( 210) is possible, and the present invention is not limited thereby.

도면2를 참조하면, 상기 단말기(200)의 프로그램(210)은, 상기 카메라부(205)를 통해 사용자 본인의 실명인증표를 촬영하여 실명인증표 이미지를 생성하는 실명인증표 촬영부(225)와, 상기 생성된 실명인증표 이미지를 상기 운영서버(100)로 전송하는 정보 전송부(235)를 구비하며, 상기 실명인증표에 인쇄된 문자와 매칭되는 사용자의 개인정보를 입력받는 정보 입력부(230)를 구비할 수 있다.
Referring to FIG. 2 , the program 210 of the terminal 200 takes a real name authentication card of the user through the camera unit 205 and generates a real name authentication card image by a real name authentication card photographing unit 225 . and an information transmitting unit 235 for transmitting the generated real name authentication table image to the operation server 100, an information input unit receiving personal information of a user matching the characters printed on the real name authentication table ( 230) may be provided.

상기 실명인증표 촬영부(225)는 단말기(200)에 구비된 카메라부(205)를 활성화하여 사용자 본인의 실명인증표를 촬영하도록 유도하는 실명인증표 촬영 인터페이스를 표시한다. 바람직하게, 상기 실명인증표 촬영부(225)는 화면 상의 일정 영역에 상기 활성화된 카메라부(205)를 통해 입력되는 영상 데이터를 실시간 표시하면서, 사용자로 하여금 본인의 실명인증표를 피사체로 하여 촬영하도록 유도하는 실명인증표 촬영 인터페이스를 표시할 수 있다. 예를들어, 상기 실명인증표 촬영부(225)는 상기 카메라부(205)를 통해 입력되는 영상 데이터를 표시하는 일정 영역 내에 실명인증표를 위치시킬 실명인증표 영역을 표시하는 실명인증표 촬영 인터페이스를 표시할 수 있으며, 상기 실명인증표 영역에 실명인증표로 식별되는 피사체가 위치하는 경우에 도면3a의 예시와 같이 상기 피사체(=실명인증표)를 촬영하여 실명인증표 이미지를 생성할 수 있다.
The real-name authentication tag photographing unit 225 activates the camera unit 205 provided in the terminal 200 to display a real-name authentication card photographing interface that induces the user to photograph the user's own real-name authentication card. Preferably, the real-name authentication tag photographing unit 225 displays the image data input through the activated camera unit 205 in a certain area on the screen in real time, while allowing the user to take a photograph with the user's real-name authentication tag as a subject. It is possible to display a real-name authentication card shooting interface that induces to do so. For example, the real-name authentication tag photographing unit 225 displays a real-name authentication table photographing interface that displays a real-name authentication table area in which to place the real-name authentication table within a predetermined area displaying image data input through the camera unit 205 . can be displayed, and when a subject identified by the real name authentication tag is located in the real name authentication table area, the real name authentication tag image can be generated by photographing the subject (= real name authentication tag) as shown in the example of FIG.

본 발명의 실시 방법에 따르면, 사용자가 소지한 대부분의 실명인증표는 직사각형 구조로 이루어져 있으며, 상기 실명인증표 촬영부(225)는 상기 실명인증표의 촬영을 위해 직사각형 구조의 실명인증표 영역을 표시할 수 있다. 만약 카메라부(205)의 시선 방향과 실명인증표가 직각을 이룬다면, 상기 실명인증표 영역 내의 피사체(=실명인증표)는 직사각형 구조일 것이나, 카메라부(205)의 시선 방향과 실명인증표가 직각을 이루지 않고 비스듬히 기울여 촬영한다면, 상기 실명인증표 영역 내의 피사체(=실명인증표)는 사다리꼴 구조 또는 마름모 구조일 것이다. 만약 상기 실명인증표가 사다리꼴 또는 마름모 구조로 왜곡되어 촬영된다면, 상기 실명인증표 내부의 인물사진 영역이나 문자 영역도 왜곡될 것이다. 이에 실명인증표 촬영부(225)는 상기 실명인증표 영역의 피사체(=실명인증표)가 직사각 구조의 외곽선을 지니고 있는지 판단하며, 상기 피사체(=실명인증표)가 직사각 구조의 외곽선을 지닌 경우(또는 허용된 오차 범위 내에서 직사각 구조를 지닌 경우)에 상기 실명인증표 영역을 캡쳐하여 실명인증표 이미지를 생성할 수 있다.
According to the implementation method of the present invention, most of the real-name authentication cards possessed by the user have a rectangular structure, and the real-name authentication tag photographing unit 225 displays a rectangular real-name authentication table area for photographing the real-name authentication table. can do. If the gaze direction of the camera unit 205 and the real name authentication tag form a right angle, the subject (=real name authentication table) in the real name authentication tag area will have a rectangular structure, but the gaze direction of the camera unit 205 and the real name authentication table If is taken obliquely instead of forming a right angle, the subject in the real-name authentication tag area (=real-name authentication table) will have a trapezoidal structure or a rhombus structure. If the real name authentication tag is photographed while being distorted in a trapezoidal or rhombus structure, a portrait area or text area inside the real name authentication table will also be distorted. Accordingly, the real-name authentication tag photographing unit 225 determines whether the subject (= real-name authentication table) of the real-name authentication table area has a rectangular outline. (or, if it has a rectangular structure within an allowable error range), the real name authentication tag area may be captured to generate a real name authentication tag image.

상기 정보 전송부(235)는 상기 생성된 실명인증표 이미지를 지정된 방식에 따라 압축(및/또는 암호화)하여 상기 통신채널을 통해 전송한다.
The information transmission unit 235 compresses (and/or encrypts) the generated real name authentication table image according to a specified method and transmits the compressed (and/or encrypted) image through the communication channel.

한편 본 발명에 따른 대면 인증과 비대면 인증을 융합하여 제공하기 전에 상기 사용자가 상기 운영서버(100)(또는 서비스제공서버(160))의 고객(또는 회원)으로 가입되지 않은 경우(또는 운영서버(100)(또는 서비스제공서버(160))에서 사용자의 개인정보를 요청한 경우), 상기 정보 입력부(230)는 상기 실명인증표에 인쇄된 문자와 매칭되는 사용자의 개인정보(예컨대, 성명, 생년월일 등)를 입력하도록 유도하여 입력받는 개인정보 입력 인터페이스를 표시할 수 있으며, 상기 개인정보 입력 인터페이스를 사용자의 개인정보를 입력받는다. 상기 정보 입력부(230)는 상기 실명인증표 촬영 인터페이스와 상기 개인정보 입력 인터페이스를 한 화면 내에 표시하거나, 또는 지정된 순서에 따라 순차적으로 표시할 수 있으며, 상기 각 인터페이스를 표시하는 방식에 의해 본 발명이 한정되지 아니한다.
On the other hand, when the user is not signed up as a customer (or member) of the operation server 100 (or service providing server 160) before providing a fusion of face-to-face authentication and non-face-to-face authentication according to the present invention (or operating server (100) (or when the user's personal information is requested from the service providing server 160), the information input unit 230 is the user's personal information matching the characters printed on the real name authentication table (eg, name, date of birth) etc.) to display a personal information input interface for receiving input, and the personal information input interface receives the user's personal information. The information input unit 230 may display the real name authentication card photographing interface and the personal information input interface on one screen or sequentially according to a specified order, and the present invention can be achieved by displaying the respective interfaces. Not limited.

상기 개인정보 입력 인터페이스를 통해 상기 사용자의 개인정보가 입력되면, 상기 정보 전송부(235)는 상기 통신채널을 통해 상기 입력된 사용자의 개인정보를 전송할 수 있다.
When the user's personal information is input through the personal information input interface, the information transmitter 235 may transmit the inputted user's personal information through the communication channel.

도면2를 참조하면, 상기 단말기(200)의 프로그램(210)은, 상기 카메라부(205)를 통해 화상통화를 연결하는 화상통화 처리부(240)와, 상기 화상통화 중에 단말기(200) 화면을 통해 일회용의 인증코드를 표시하는 인증코드 표시부(245)와, 상기 화상통화 중에 상기 인증코드를 입력받는 인증코드 입력부(250)와, 상기 화상통화 중에 상기 입력된 인증코드를 운영서버(100)로 전송하는 인증코드 전송부(255)를 구비하며, 상기 운영서버(100)를 통해 상기 화상통화를 연결한 사용자의 안면이 실명인증표 이미지의 인물사진과 매칭됨과 동시에 상기 화상통화 중에 단말기(200)의 화면을 통해 노출 및 입력된 인증코드의 유효성이 인증된 경우 대면 인증 기반 서비스를 제공하는 절차를 수행하는 서비스 처리부(260)를 구비한다.
Referring to FIG. 2 , the program 210 of the terminal 200 includes a video call processing unit 240 that connects a video call through the camera unit 205 and a screen of the terminal 200 during the video call. An authentication code display unit 245 for displaying a one-time authentication code, an authentication code input unit 250 for receiving the authentication code during the video call, and transmitting the input authentication code during the video call to the operation server 100 and an authentication code transmission unit 255 that matches the face of the user who connected the video call through the operation server 100 with the person picture of the real name authentication table image, and at the same time the terminal 200 of the terminal 200 during the video call. When the validity of the authentication code exposed and input through the screen is authenticated, the service processing unit 260 is provided to perform a procedure for providing a face-to-face authentication-based service.

상기 실명인증표 촬영부(225)를 통해 촬영된 실명인증표 이미지가 상기 운영서버(100)로 전송된 후, 상기 화상통화 처리부(240)는 상기 운영서버(100)와 상기 카메라부(205)를 통해 촬영되는 영상 데이터와 상기 사운드 처리부(204)를 통해 입력되는 사운드 데이터를 이용하는 화상통화를 연결하는 절차를 수행한다. 바람직하게, 상기 화상통화 처리부(240)는 상기 단말기(200)에 구비된 화상통화 기능을 이용하거나, 또는 별도의 화상통화 기능을 구현하여 화상통화 절차를 수행할 수 있다.
After the real name authentication tag image photographed through the real name authentication tag photographing unit 225 is transmitted to the operation server 100 , the video call processing unit 240 operates the server 100 and the camera unit 205 . A procedure of linking the video call using the image data captured through the and sound data input through the sound processing unit 204 is performed. Preferably, the video call processing unit 240 may perform a video call procedure by using a video call function provided in the terminal 200 or by implementing a separate video call function.

만약 상기 화상통화가 연결되면, 상기 인증코드 표시부(245)는 상기 화상통화 중에 단말기(200) 화면을 통해 표시할 일회용의 인증코드를 확인(또는 생성)하고, 상기 확인(또는 생성)된 일회용의 인증코드를 상기 단말기(200) 화면을 통해 표시한다. 바람직하게, 상기 인증코드 표시부(245)는 도면3e의 예시와 같이 상기 화상통화 중인 단말기(200) 화면의 화상통화 영역 내에 상기 인증코드를 표시할 수 있다. 또는 상기 인증코드 표시부(245)는 상기 화상통화 중인 단말기(200) 화면의 화상통화 영역 근처 일정 영역에 상기 인증코드를 표시할 수 있다. 즉, 본 발명은 화상통화 중에 화상통화를 끊지 않고 인증코드를 단말기(200) 화면에 출력한다.
If the video call is connected, the authentication code display unit 245 checks (or generates) a one-time authentication code to be displayed through the screen of the terminal 200 during the video call, and the confirmed (or generated) disposable The authentication code is displayed on the screen of the terminal 200 . Preferably, the authentication code display unit 245 may display the authentication code in the video call area of the screen of the terminal 200 during the video call as shown in the example of FIG. 3e . Alternatively, the authentication code display unit 245 may display the authentication code in a certain area near the video call area of the screen of the terminal 200 during the video call. That is, the present invention outputs the authentication code on the screen of the terminal 200 without interrupting the video call during the video call.

상기 인증코드 입력부(250)는 화상통화 중에 도면3e의 예시와 같이 상기 단말기(200) 화면의 화상통화 영역 근처 일정 영역에 상기 인증코드를 입력받기 위한 인증코드 입력 인터페이스를 표시하고, 화상통화 중에 상기 인증코드 입력 인터페이스를 통해 인증코드를 입력받는다.
The authentication code input unit 250 displays an authentication code input interface for receiving the authentication code input in a certain area near the video call area of the screen of the terminal 200 as shown in the example of FIG. 3e during the video call, and during the video call, the The authentication code is input through the authentication code input interface.

상기 인증코드 전송부(255)는 화상통화 중에 상기 인증코드 입력부(250)를 통해 입력된 인증코드를 운영서버(100)로 전송하며, 상기 운영서버(100)는 화상통화 중에 상기 인증코드를 수신하여 유효성을 인증한다.
The authentication code transmission unit 255 transmits the authentication code input through the authentication code input unit 250 to the operation server 100 during a video call, and the operation server 100 receives the authentication code during a video call. to validate validity.

상기 운영서버(100)를 통해 상기 화상통화를 연결한 사용자의 안면이 실명인증표 이미지의 인물사진과 매칭됨과 동시에 상기 화상통화 중에 단말기(200)의 화면을 통해 노출 및 입력된 인증코드의 유효성이 인증되면, 상기 서비스 처리부(260)는 도면3f의 예시와 같이 대면 인증 기반 서비스를 제공하는 인터페이스를 표시하고, 대면 인증 기반 서비스를 제공하는 절차를 수행한다.
The face of the user who connected the video call through the operation server 100 matches the person picture of the real name authentication table image, and at the same time, the validity of the authentication code exposed and input through the screen of the terminal 200 during the video call Upon authentication, the service processing unit 260 displays an interface for providing a face-to-face authentication-based service as shown in the example of FIG. 3f and performs a procedure for providing a face-to-face authentication-based service.

도면3a 내지 도면3f는 본 발명의 실시 방법에 따라 대면 인증과 비대면 인증을 융합하는 과정의 화면을 예시한 예시도이다.
3a to 3f are exemplary views illustrating a screen of a process of merging face-to-face authentication and non-face-to-face authentication according to an embodiment of the present invention.

보다 상세하게 본 도면3a는 사용자의 단말기(200)에 구비된 카메라를 통해 사용자 본인의 실명인증표를 촬영한 화면을 예시한 것이고, 도면3b는 에이전트와 화상통화를 연결한 단말기(200)의 화면을 예시한 것이고, 도면3c는 사용자와 화상통화를 연결한 에이전트의 화면을 예시한 것이고, 도면3d는 대면 인증을 처리한 에이전트의 화면을 예시한 것이고, 도면3e는 화상통화 중에 일회용의 인증코드를 노출한 단말기(200)의 화면을 예시한 것이고, 도면3f는 실명인증표를 이용한 원격 대면 인증과 일회용의 인증코드를 이용한 비대면 인증을 동시에 수행하여 대면 인증 기반의 서비스를 제공하는 단말기(200) 화면을 예시한 것이다.
In more detail, Fig. 3a illustrates a screen in which the user's real name authentication card is photographed through a camera provided in the user's terminal 200, and Fig. 3b is a screen of the terminal 200 connected to the agent and video call. 3c illustrates the screen of the agent connecting the user and the video call, FIG. 3d illustrates the screen of the agent that processed face-to-face authentication, and FIG. 3e is a one-time authentication code during the video call. The screen of the exposed terminal 200 is exemplified, and FIG. 3f is a terminal 200 that provides a face-to-face authentication-based service by simultaneously performing remote face-to-face authentication using a real-name authentication table and non-face-to-face authentication using a one-time authentication code. screen is illustrated.

도면4는 본 발명의 실시 방법에 따른 실명인증표 이미지 송수신 과정을 도시한 도면이다.
4 is a diagram illustrating a process of transmitting and receiving a real name authentication card image according to an embodiment of the present invention.

보다 상세하게 본 도면4는 사용자의 단말기(200)에 구비된 카메라부(205)를 통해 사용자 본인의 실명인증표를 촬영한 실명인증표 이미지를 운영서버(100)로 전송하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면4를 참조 및/또는 변형하여 상기 실명인증표 이미지 송수신 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면4에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, FIG. 4 shows a process of transmitting a real name authentication card image obtained by photographing the user's own real name authentication card to the operation server 100 through the camera unit 205 provided in the user's terminal 200. , those of ordinary skill in the art to which the present invention pertains, refer to and/or modify this figure 4 to perform various implementation methods (for example, some steps are omitted, or the order is Changed implementation method) can be inferred, but the present invention includes all of the inferred implementation methods, and the technical characteristics are not limited only to the implementation method illustrated in FIG. 4 .

도면4를 참조하면, 사용자의 단말기(200)는 프로그램(210)을 구동하여 운영서버(100)에 접속하며(400), 운영서버(100)는 단말기(200)와 통신채널을 연결하고(405), 상기 단말기(200)에 구비된 프로그램(210)이 대면 인증과 비대면 인증을 융합 처리하는 프로그램(210)인지 인증하는 절차를 수행하며(410), 상기 단말기(200)의 프로그램(210)도 상기 운영서버(100)와 연동하여 상기 프로그램(210)의 유효성을 인증받는 절차를 수행한다(410).
4, the user's terminal 200 drives the program 210 to access the operation server 100 (400), and the operation server 100 connects the terminal 200 and the communication channel (405). ), performing a procedure for authenticating whether the program 210 provided in the terminal 200 is a program 210 that converges face-to-face authentication and non-face-to-face authentication (410), and the program 210 of the terminal 200 Also, in conjunction with the operation server 100, a procedure for authenticating the validity of the program 210 is performed (410).

만약 상기 프로그램(210)의 유효성이 인증되지 않으면, 상기 운영서버(100)는 상기 사용자의 단말기(200)에 상기 프로그램(210)을 탑재하도록 요청하며(415), 상기 단말기(200)는 상기 프로그램(210)을 탑재하는 절차를 수행한다(420).
If the validity of the program 210 is not authenticated, the operation server 100 requests the user's terminal 200 to load the program 210 (415), and the terminal 200 sends the program A procedure for mounting 210 is performed ( 420 ).

한편 상기 프로그램(210)의 유효성이 인증되면, 상기 운영서버(100)는 상기 단말기(200)의 프로그램(210)으로 실명인증표 이미지를 요청하고(425), 상기 단말기(200)의 프로그램(210)은 카메라부(205)를 통해 사용자 본인의 실명인증표를 촬영하는 절차를 수행한다(430). 만약 상기 실명인증표가 촬영되면, 상기 단말기(200)의 프로그램(210)은 실명인증표 이미지를 생성하여(435), 상기 운영서버(100)로 전송하고(440), 상기 운영서버(100)는 상기 단말기(200)의 프로그램(210)으로부터 상기 실명인증표 이미지를 수신한다(445).
On the other hand, when the validity of the program 210 is authenticated, the operation server 100 requests the real name authentication table image to the program 210 of the terminal 200 (425), and the program 210 of the terminal 200 ) performs a procedure of photographing the user's own real name authentication card through the camera unit 205 (430). If the real name authentication table is taken, the program 210 of the terminal 200 generates a real name authentication table image (435), transmits it to the operation server 100 (440), and the operation server 100 receives the real name authentication table image from the program 210 of the terminal 200 (445).

도면5는 본 발명의 실시 방법에 따라 실명인증표 이미지를 검증하는 과정을 도시한 도면이다.
5 is a diagram illustrating a process of verifying an image of a real name authentication tag according to an implementation method of the present invention.

보다 상세하게 본 도면5는 도면4의 과정을 통해 단말기(200)의 프로그램(210)으로부터 수신된 실명인증표 이미지가 유효한지 확인하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면5를 참조 및/또는 변형하여 상기 실명인증표 검증 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면5에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, FIG. 5 shows a process of confirming whether the real name authentication tag image received from the program 210 of the terminal 200 is valid through the process of FIG. A person with will be able to infer various implementation methods (eg, an implementation method in which some steps are omitted or the order is changed) for the real name authentication table verification process by referring and/or modifying this figure 5, but this The invention is made including all the implementation methods inferred above, and the technical characteristics are not limited only to the implementation method shown in FIG. 5 .

도면5를 참조하면, 상기 도면4의 과정을 통해 단말기(200)의 프로그램(210)으로부터 사용자의 실명인증표 이미지가 수신되면, 상기 운영서버(100)는 상기 실명인증표 이미지의 인물사진 영역을 해석하여 인물사진의 특징 구조를 인식할 수 있다(500). 만약 상기 인물사진 특징 구조가 인식되지 않으면, 상기 운영서버(100)는 단말기(200)의 프로그램(210)으로부터 실명인증표 오류를 제공하고(540), 상기 단말기(200)의 프로그램(210)은 상기 실명인증표 오류를 수신하여 출력한 후(545), 상기 실명인증표 이미지를 다시 촬영하여 전송하는 과정을 수행할 수 있다.
Referring to FIG. 5, when a user's real name authentication table image is received from the program 210 of the terminal 200 through the process of FIG. It is possible to recognize the characteristic structure of the portrait by analyzing (500). If the portrait feature structure is not recognized, the operation server 100 provides a real name authentication table error from the program 210 of the terminal 200 (540), and the program 210 of the terminal 200 After receiving and outputting the real name authentication table error (545), the process of re-photographing and transmitting the real name authentication table image may be performed.

한편 상기 운영서버(100)는 상기 실명인증표 이미지의 문자 영역을 해석하여 실명인증표에 인쇄된 문자 정보를 인식할 수 있다(505). 만약 상기 문자 정보가 인식되지 않으면, 상기 운영서버(100)는 단말기(200)의 프로그램(210)으로부터 실명인증표 오류를 제공하고(540), 상기 단말기(200)의 프로그램(210)은 상기 실명인증표 오류를 수신하여 출력한 후(545), 상기 실명인증표 이미지를 다시 촬영하여 전송하는 과정을 수행할 수 있다.
On the other hand, the operation server 100 may recognize the text information printed on the real name authentication table by interpreting the text area of the real name authentication table image (505). If the text information is not recognized, the operation server 100 provides a real name authentication table error from the program 210 of the terminal 200 (540), and the program 210 of the terminal 200 displays the real name After receiving and outputting the authentication table error ( 545 ), the process of re-photographing and transmitting the real name authentication table image may be performed.

한편 상기 문자 정보가 인식된 경우, 상기 운영서버(100)는 상기 단말기(200)의 프로그램(210)으로 상기 사용자의 개인정보를 요청할 수 있으며(515), 상기 단말기(200)의 프로그램(210)은 사용자의 개인정보를 입력받아(520), 상기 운영서버(100)로 전송할 수 있다(525). 이 경우 상기 운영서버(100)는 상기 단말기(200)의 프로그램(210)으로부터 상기 사용자의 개인정보를 수신한 후(530), 상기 인식된 문자정보와 상기 개인정보가 매칭되는 확인할 수 있다(535). 한편 상기 사용자가 기 고객(회원) 가입된 경우, 상기 운영서버(100)는 상기 인식된 문자정보가 데이터베이스에 등록된 사용자의 개인정보와 매칭되는지 확인할 수 있다(535). 만약 상기 인식된 문자정보가 상기 개인정보와 매칭되지 않으면, 상기 운영서버(100)는 단말기(200)의 프로그램(210)으로부터 실명인증표 오류를 제공하고(540), 상기 단말기(200)의 프로그램(210)은 상기 실명인증표 오류를 수신하여 출력한 후(545), 상기 실명인증표 이미지를 다시 촬영하여 전송하는 과정을 수행할 수 있다.
On the other hand, when the text information is recognized, the operation server 100 may request the user's personal information from the program 210 of the terminal 200 (515), and the program 210 of the terminal 200 may receive the user's personal information (520) and transmit it to the operation server 100 (525). In this case, after receiving the user's personal information from the program 210 of the terminal 200 (530), the operation server 100 may confirm that the recognized text information and the personal information match (535). ). On the other hand, when the user is a registered customer (member), the operation server 100 may check whether the recognized text information matches the user's personal information registered in the database (535). If the recognized text information does not match the personal information, the operation server 100 provides a real name authentication table error from the program 210 of the terminal 200 (540), and the program of the terminal 200 After receiving and outputting the error of the real name authentication table ( 210 ) ( 545 ), the process of re-photographing and transmitting the real name authentication table image may be performed.

도면6은 본 발명의 실시 방법에 따른 화상통화 기반 원격 대면 인증 과정을 도시한 도면이다.
6 is a diagram illustrating a video call-based remote face-to-face authentication process according to an embodiment of the present invention.

보다 상세하게 본 도면6은 사용자와 에이전트 간 화상통화를 연결하고 상기 도면4의 과정을 통해 수신된 실명인증표 이미지의 인물사진과 화상통화 연결된 사용자의 안면이 매칭되는지 인증하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면6을 참조 및/또는 변형하여 상기 대면 인증 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면6에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, FIG. 6 shows a process of connecting a video call between a user and an agent and authenticating whether the face of the user connected to the video call matches the portrait of the real name authentication table image received through the process of FIG. 4, For those of ordinary skill in the art to which the present invention pertains, various implementation methods for the face-to-face authentication process (eg, an implementation method in which some steps are omitted or the order is changed) with reference to and/or modification of this figure 6 can be inferred, but the present invention is made including all of the inferred implementation methods, and the technical characteristics are not limited only to the implementation method illustrated in FIG. 6 .

도면6을 참조하면, 상기 도면4의 과정을 통해 단말기(200)의 프로그램(210)으로부터 사용자의 실명인증표 이미지가 수신되거나, 및/또는 상기 도면5의 과정을 통해 상기 실명인증표 이미지의 유효성이 확인되면, 상기 운영서버(100)는 단말기(200)와 화상통화를 연결하는 절차를 수행하며(600), 상기 단말기(200)의 프로그램(210)도 상기 운영서버(100)와 연동하여 화상통화를 연결하는 절차를 수행한다(600).
Referring to FIG. 6 , a user's real name authentication tag image is received from the program 210 of the terminal 200 through the process of FIG. 4 , and/or the validity of the real name authentication tag image through the process of FIG. 5 . When this is confirmed, the operation server 100 performs a procedure for connecting the terminal 200 and the video call (600), and the program 210 of the terminal 200 also interworks with the operation server 100 to perform a video call (600). A procedure for connecting a call is performed (600).

상기 화상통화가 연결되기 전, 중, 후의 지정된 시점에, 상기 운영서버(100)는 상기 사용자와 화상통화를 연결할 에이전트를 선택(또는 결정)하고(605), 상기 화상통화가 연결됨에 따라 상기 사용자와 에이전트 간 화상통화를 연결하여 사용자와 에이전트 간 원격 대면 상태를 형성하며(610), 상기 단말기(200)의 프로그램(210)은 상기 운영서버(100)를 통해 상기 에이전트와 원격 대면 상태를 형성하고(610), 상기 에이전트도 상기 운영서버(100)를 통해 상기 사용자와 원격 대면 상태를 형성한다(610).
At a designated time point before, during, or after the video call is connected, the operation server 100 selects (or determines) an agent to connect the video call with the user (605), and as the video call is connected, the user and a video call between the agent and the user to form a remote face-to-face state (610), and the program 210 of the terminal 200 forms a remote face-to-face state with the agent through the operation server 100, (610), the agent also forms a remote face-to-face state with the user through the operation server 100 (610).

만약 상기 사용자와 에이전트 간 원격 대면 상태가 형성되면, 상기 운영서버(100)는 상기 에이전트로 상기 도면4의 과정을 통해 수신(또는 상기 도면5의 과정을 통해 검증)된 실명인증표 이미지를 제공한다(615). 상기 에이전트는 상기 실명인증표 이미지를 출력하고(620), 상기 실명인증표 이미지의 인물사진에 상기 화상통화를 이용한 사용자의 안면과 매칭됨을 확인하는 원격 대면 인증 결과를 입력받는다(625). 만약 상기 원격 대면 인증 결과가 입력되지 않으면, 상기 운영서버(100)는 단말기(200)의 프로그램(210)으로 대면 인증 오류를 제공하고(640), 단말기(200)의 프로그램(210)은 대면 인증 오류를 수신하여 출력한 후(645). 상기 실명인증표 이미지를 다시 촬영하여 전송하는 과정을 수행할 수 있다.
If the remote face-to-face state between the user and the agent is formed, the operation server 100 provides the real name authentication card image received through the process of FIG. 4 (or verified through the process of FIG. 5) to the agent. (615). The agent outputs the real name authentication table image (620), and receives a remote face-to-face authentication result confirming that the face of the user using the video call matches the portrait of the real name authentication table image (625). If the remote face-to-face authentication result is not input, the operation server 100 provides a face-to-face authentication error to the program 210 of the terminal 200 (640), and the program 210 of the terminal 200 performs face-to-face authentication After receiving and outputting an error (645). The process of re-photographing and transmitting the real-name authentication tag image may be performed.

한편 상기 도면5의 과정을 통해 실명인증표 이미지의 인물사진에 대한 특징 구조가 인식된 경우, 상기 운영서버(100)는 상기 화상통화의 사용자 안면 구조의 특징을 인식하고(630), 상기 인식된 사용자 안면이 상기 실명인증표 이미지의 인물사진과 매칭되는지 인증할 수 있다(635). 만약 상기 화상통화 연결된 사용자의 안면이 상기 실명인증표의 인물사진과 매칭되지 않으면, 상기 운영서버(100)는 단말기(200)의 프로그램(210)으로 대면 인증 오류를 제공하고(640), 단말기(200)의 프로그램(210)은 대면 인증 오류를 수신하여 출력한 후(645). 상기 실명인증표 이미지를 다시 촬영하여 전송하는 과정을 수행할 수 있다.
On the other hand, when the feature structure of the portrait of the real name authentication tag image is recognized through the process of FIG. 5, the operation server 100 recognizes the features of the user's facial structure of the video call (630), and the recognized It can be authenticated whether the user's face matches the portrait of the real-name authentication table image (635). If the face of the user connected to the video call does not match the person picture of the real name authentication table, the operation server 100 provides a face-to-face authentication error to the program 210 of the terminal 200 (640), and the terminal 200 ) after the program 210 receives and outputs the face-to-face authentication error (645). The process of re-photographing and transmitting the real-name authentication tag image may be performed.

도면7은 본 발명의 실시 방법에 따라 원격 대면 인증에 비대면 인증을 융합하는 과정을 도시한 도면이다.
7 is a diagram illustrating a process of fusing non-face-to-face authentication with remote face-to-face authentication according to an embodiment of the present invention.

보다 상세하게 본 도면7은 도면6의 과정을 통해 사용자와 에이전트 간 화상통화 중에 단말기(200)의 화면에 일회용의 인증코드를 노출시키고 단말기(200)를 통해 노출된 인증코드를 입력받아 인증함으로써 비대면 인증의 위한 데이터베이스가 구축되지 않은 상태에서도 상기 도면6을 통해 수행된 원격 대면 인증에 비대면 인증을 융합하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면7을 참조 및/또는 변형하여 상기 원격 대면 인증에 비대면 인증을 융합하는 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면7에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, FIG. 7 shows a one-time authentication code on the screen of the terminal 200 during a video call between the user and the agent through the process of FIG. 6 and receives and authenticates the exposed authentication code through the terminal 200. Even in a state where a database for face-to-face authentication is not established, the process of convergence of non-face-to-face authentication with remote face-to-face authentication performed through Fig. 6 is shown. Those of ordinary skill in the art to which the present invention belongs, this Various implementation methods (eg, an implementation method in which some steps are omitted or the order is changed) for the process of fusing non-face-to-face authentication with the remote face-to-face authentication can be inferred by referring to and/or modifying FIG. The invention is made including all the implementation methods inferred above, and the technical characteristics are not limited only to the implementation method shown in FIG. 7 .

도면7을 참조하면, 상기 도면6의 과정을 통해 사용자와 에이전트 간 화상통화가 연결되어 원격 대면 상태가 형성되고, 상기 화상통화 연결된 사용자의 안면이 상기 실명인증표 이미지의 인물사진과 매칭되는 것으로 인증되면(즉, 원격 대면 인증이 확인되면), 상기 운영서버(100)는 사용자와 에이전트 간 화상통화 중에 상기 화상통화 중인 단말기(200)의 화면을 통해 일회용의 인증코드가 노출되도록 처리하는 절차를 수행하며(700a), 상기 단말기(200)의 프로그램(210)은 상기 운영서버(100)와 연계하여 화상통화 중에 단말기(200)의 화면에 일회용의 인증코드를 표시한다(705).
Referring to FIG. 7, through the process of FIG. 6, a video call between the user and the agent is connected to form a remote face-to-face state, and it is authenticated that the face of the user connected to the video call matches the person picture of the real name authentication table image When (that is, when remote face-to-face authentication is confirmed), the operation server 100 performs a procedure of exposing a one-time authentication code through the screen of the terminal 200 in the video call during a video call between the user and the agent. And (700a), the program 210 of the terminal 200 displays a one-time authentication code on the screen of the terminal 200 during a video call in connection with the operation server 100 (705).

한편 상기 운영서버(100)는 상기 단말기(200)의 화면을 통해 노출된 인증코드를 에이전트로 제공할 수 있으며(700b), 이 경우 상기 에이전트는 상기 사용자와 화상통화 중에 상기 인증코드를 제공받아 출력할 수 있다(700c).
Meanwhile, the operation server 100 may provide the authentication code exposed through the screen of the terminal 200 to the agent (700b). In this case, the agent receives and outputs the authentication code during a video call with the user. can (700c).

화상통화 중에 단말기(200)의 화면에 인증코드를 표시한 단말기(200)의 프로그램(210)은 상기 화상통화 중에 상기 표시된 인증코드가 입력되는지 확인하며(710), 화상통화 중에 상기 인증코드가 입력되면 상기 입력된 인증코드를 상기 운영서버(100)로 전송한다(715).
The program 210 of the terminal 200 that displays the authentication code on the screen of the terminal 200 during the video call checks whether the displayed authentication code is input during the video call (710), and the authentication code is input during the video call If it is, it transmits the input authentication code to the operation server 100 (715).

상기 운영서버(100)는 상기 화상통화 중에 상기 화상통화 중인 단말기(200)의 프로그램(210)을 통해 입력된 인증코드를 수신하고(720), 화상통화를 연결한 상태에서 상기 인증코드의 유효성을 인증하는 절차를 수행한다(725a). 바람직하게, 상기 운영서버(100)는 상기 단말기(200)의 화면에 노출된 인증코드와 상기 수신된 인증코드를 비교 인증할 수 있다. 한편 상기 운영서버(100)가 상기 단말기(200)의 화면에 노출된 인증코드를 상기 에이전트로 제공한 경우, 상기 운영서버(100)는 상기 단말기(200)의 프로그램(210)을 통해 입력되어 수신된 인증코드를 상기 에이전트로 제공할 수 있으며(725a), 상기 에이전트는 상기 단말기(200)에서 입력된 인증코드를 확인하고(725b), 상기 인증코드의 유효성을 인증한 인증 결과를 입력받을 수 있다(725c).
The operation server 100 receives the authentication code input through the program 210 of the terminal 200 during the video call during the video call (720), and checks the validity of the authentication code in a state in which the video call is connected. An authentication procedure is performed (725a). Preferably, the operation server 100 may compare and authenticate the authentication code exposed on the screen of the terminal 200 and the received authentication code. On the other hand, when the operation server 100 provides the authentication code exposed on the screen of the terminal 200 to the agent, the operation server 100 is inputted through the program 210 of the terminal 200 and received The authenticated authentication code may be provided to the agent (725a), and the agent may check the authentication code input from the terminal 200 (725b), and receive an authentication result of authenticating the validity of the authentication code. (725c).

상기 운영서버(100)는 상기 인증코드의 유효성 인증 결과를 확인한다(730). 만약 상기 인증코드의 유효성이 인증되지 않으면, 상기 운영서버(100)는 상기 단말기(200)의 프로그램(210)으로 대면/비대면 융합 오류를 제공하고(735). 상기 단말기(200)의 프로그램(210)은 상기 대면/비대면 융합 오류를 수신하여 출력한다(740). 한편 인증코드의 유효성이 인증되면, 상기 운영서버(100)는 실제 대면하여 인증한 결과를 기반으로 제공될 대면 인증 기반 서비스(예컨대, 최초 대면 인증 가입, 계좌 개설, 공인인증서 발급 등)를 비대면 상태에서 제공하기 위한 절차를 수행하며(745). 상기 단말기(200)의 프로그램(210)은 상기 대면 인증 기반 서비스를 처리하는 절차를 수행한다(750).
The operation server 100 checks the validation result of the authentication code (730). If the validity of the authentication code is not authenticated, the operation server 100 provides a face-to-face/non-face-to-face fusion error to the program 210 of the terminal 200 (735). The program 210 of the terminal 200 receives and outputs the face-to-face/non-face-to-face fusion error (S740). On the other hand, when the validity of the authentication code is authenticated, the operation server 100 provides a non-face-to-face authentication-based service (eg, first face-to-face authentication subscription, account opening, issuance of an accredited certificate, etc.) to be provided based on the actual face-to-face authentication result. Perform a procedure for providing from the state (745). The program 210 of the terminal 200 performs a procedure for processing the face-to-face authentication-based service (750).

100 : 운영서버 105 : 통신채널 연결부
110 : 프로그램 관리부 115 : 정보 수신부
120 : 실명인증표 판독부 125 : 화상통화 연결부
130 : 원격대면 형성부 135 : 대면인증 절차부
140 : 코드노출 처리부 145 : 인증코드 수신부
150 : 인증코드 인증부 155 : 인증결과 처리부
160 : 서비스제공서버 200 : 단말기
205 : 카메라부 210 : 프로그램
100: operation server 105: communication channel connection unit
110: program management unit 115: information receiving unit
120: real name authentication table reading unit 125: video call connection unit
130: remote face-to-face forming unit 135: face-to-face authentication procedure unit
140: code exposure processing unit 145: authentication code receiving unit
150: authentication code authentication unit 155: authentication result processing unit
160: service providing server 200: terminal
205: camera unit 210: program

Claims (17)

카메라를 구비한 사용자의 단말기와 통신하는 서버를 통해 실행되는 방법에 있어서,
사용자 단말기에 구비된 카메라를 통해 사용자 본인의 실명인증표를 촬영한 실명인증표 이미지를 수신하는 제1 단계;
상기 사용자 단말기의 카메라를 통해 사용자를 촬영하는 화상통화를 연결하여 지정된 에이전트와 사용자 간 원격 대면 상태를 형성하고 상기 에이전트로 상기 실명인증표 이미지를 제공하는 제2 단계;
상기 사용자 단말기의 카메라를 통해 사용자를 촬영하는 화상통화를 연결한 상태에서 지정된 코드생성모듈을 통해 생성된 인증코드가 상기 화상통화 중인 사용자 단말기의 화면에 노출되도록 처리하는 제3 단계;
상기 사용자 단말기의 카메라를 통해 상기 사용자가 사용자 단말기의 화면에 노출된 인증코드를 입력하는 과정을 촬영하는 화상통화를 연결한 상태에서 상기 사용자 단말기를 통해 상기 사용자 단말기의 화면에 노출된 인증코드를 입력받아 수신하는 제4 단계;
상기 사용자 단말기의 카메라를 통해 사용자를 촬영하는 화상통화를 연결한 상태에서 상기 수신된 인증코드의 유효성을 인증한 결과를 확인하고, 상기 인증코드를 수신하기 직전에 상기 사용자 단말기의 카메라를 통해 상기 사용자가 상기 인증코드를 입력하는 과정을 촬영한 영상을 판독하여 상기 사용자의 시선 방향이 상기 인증코드의 입력 과정과 매칭되는지 인증한 결과를 확인하는 제5 단계; 및
상기 화상통화 중에 상기 사용자 단말기의 카메라를 통해 촬영된 사용자의 안면이 상기 실명인증표 이미지의 인물사진과 매칭됨과 동시에 상기 화상통화 중에 상기 사용자 단말기의 화면을 통해 노출 후 입력된 인증코드의 유효성이 인증되고 상기 사용자 단말기의 카메라를 통해 촬영된 영상의 사용자 시선 방향이 상기 인증코드의 입력 과정과 매칭되는 경우 상기 사용자에게 대면 인증 기반 서비스가 제공되도록 처리하는 제6 단계;를 포함하는 대면 인증과 비대면 인증의 융합 방법.
In the method executed through a server that communicates with a user's terminal equipped with a camera,
A first step of receiving a real name authentication tag image obtained by photographing the user's own real name authentication card through a camera provided in the user terminal;
a second step of establishing a remote face-to-face state between a designated agent and a user by connecting a video call for photographing a user through the camera of the user terminal, and providing the real name authentication card image to the agent;
a third step of processing an authentication code generated through a designated code generation module to be exposed on the screen of the user terminal in the video call while a video call for photographing a user is connected through the camera of the user terminal;
Input the authentication code exposed on the screen of the user terminal through the user terminal in a state in which a video call is connected to record a process in which the user inputs the authentication code exposed on the screen of the user terminal through the camera of the user terminal a fourth step of receiving and receiving;
Check the result of authenticating the validity of the received authentication code in a state in which a video call for photographing a user is connected through the camera of the user terminal, and immediately before receiving the authentication code, the user through the camera of the user terminal a fifth step of reading an image photographed of the process of inputting the authentication code and confirming the authentication result whether the gaze direction of the user matches the input process of the authentication code; and
During the video call, the user's face photographed through the camera of the user terminal matches the person picture of the real name authentication table image, and the validity of the authentication code input after exposure through the screen of the user terminal during the video call is authenticated Face-to-face authentication and non-face-to-face authentication including; and a sixth step of processing to provide a face-to-face authentication-based service to the user when the user's gaze direction of the image captured by the camera of the user terminal matches the authentication code input process A fusion method of authentication.
제 1항에 있어서,
상기 실명인증표 이미지를 수신한 경우,
상기 실명인증표 이미지에 포함된 인물사진 영역을 해석하여 상기 사용자 인물사진의 특징 구조를 인식하는 단계를 더 포함하며,
상기 화상통화 연결 시,
상기 화상통화의 사용자 안면 영역을 해석하여 상기 사용자 안면의 특징 구조를 인식하는 단계;
상기 인식된 사용자 안면의 특징 구조가 상기 실명인증표 이미지에 포함된 사용자 인물사진 영역의 인물사진 특징 구조와 매칭되는지 확인하는 단계; 및
사용자 안면의 특징 구조와 상기 인물사진 특징 구조를 매칭 인증한 결과를 확인하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 대면 인증과 비대면 인증의 융합 방법.
The method of claim 1,
When you receive the real-name authentication tag image,
The method further comprises the step of recognizing a characteristic structure of the user's portrait by interpreting the portrait area included in the real name authentication table image,
When connecting the video call,
recognizing a feature structure of the user's face by analyzing the user's face area of the video call;
checking whether the recognized feature structure of the user's face matches the feature structure of the portrait of the user's portrait area included in the real-name authentication table image; and
A convergence method of face-to-face authentication and non-face-to-face authentication, characterized in that it further comprises; confirming the result of matching authentication of the feature structure of the user's face and the feature structure of the portrait.
◈청구항 3은(는) 설정등록료 납부시 포기되었습니다.◈◈Claim 3 has been abandoned at the time of payment of the registration fee.◈ 제 1항에 있어서,
상기 실명인증표 이미지를 수신한 경우,
상기 실명인증표 이미지에 포함된 문자 영역을 해석하여 상기 실명인증표에 인쇄된 문자 정보를 인식하는 단계를 더 포함하며,
상기 사용자 단말기를 통해 입력받아 수신되거나 기 등록된 사용자의 개인정보를 상기 실명인증표 이미지에 포함된 문자 영역으로부터 인식된 문자 정보와 비교하여 매칭되는지 인증한 인증 결과를 확인하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 대면 인증과 비대면 인증의 융합 방법.
The method of claim 1,
When you receive the real name authentication tag image,
Further comprising the step of recognizing the text information printed on the real name authentication table by analyzing the character area included in the real name authentication table image,
Comparing the received or previously registered personal information of the user input through the user terminal with the text information recognized from the text area included in the real name authentication table image and confirming whether the authentication result is matched Convergence method of face-to-face authentication and non-face-to-face authentication, characterized in that.
삭제delete 삭제delete ◈청구항 6은(는) 설정등록료 납부시 포기되었습니다.◈◈Claim 6 was abandoned when paying the registration fee.◈ 제 1항에 있어서,
상기 사용자와 화상통화를 연결한 에이전트로 상기 실명인증표 이미지를 제공 시,
상기 에이전트로부터 상기 화상통화의 사용자 안면과 상기 실명인증표 이미지에 포함된 사용자 인물사진을 매칭 비교한 인증 결과를 제공받는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 대면 인증과 비대면 인증의 융합 방법.
The method of claim 1,
When providing the real name authentication card image to the agent who connected the video call with the user,
Convergence method of face-to-face authentication and non-face-to-face authentication, characterized in that it further comprises the step of receiving an authentication result obtained by matching and comparing the user's face of the video call and the user's portrait included in the real name authentication table image from the agent.
삭제delete ◈청구항 8은(는) 설정등록료 납부시 포기되었습니다.◈◈Claim 8 was abandoned at the time of payment of the registration fee.◈ 제 1항에 있어서, 상기 에이전트는,
상기 사용자와 화상통화를 연결한 직원,
상기 사용자와 화상통화를 연결한 프로그램 중 적어도 하나를 포함하여 이루어지는 것을 특징으로 하는 대면 인증과 비대면 인증의 융합 방법.
The method of claim 1, wherein the agent comprises:
The employee who connected the video call with the user;
Convergence method of face-to-face authentication and non-face-to-face authentication, characterized in that it comprises at least one of a program connecting the user and the video call.
◈청구항 9은(는) 설정등록료 납부시 포기되었습니다.◈◈Claim 9 was abandoned when paying the registration fee.◈ 제 1항에 있어서, 상기 인증코드는,
상기 서버에 구비된 코드생성모듈을 통해 동적 생성된 코드 값,
상기 서버와 연계된 코드생성서버의 코드생성모듈을 통해 동적 생성된 코드 값,
상기 사용자 단말기에 구비된 코드생성모듈을 통해 동적 생성된 코드 값 중 적어도 하나를 포함하여 이루어지는 것을 특징으로 하는 대면 인증과 비대면 인증의 융합 방법.
According to claim 1, wherein the authentication code,
A code value dynamically generated through a code generation module provided in the server;
A code value dynamically generated through the code generation module of the code generation server linked to the server,
Convergence method of face-to-face authentication and non-face-to-face authentication, characterized in that it comprises at least one of the code values dynamically generated through the code generation module provided in the user terminal.
제 1항에 있어서, 상기 제3 단계는,
상기 사용자 단말기 화면 상의 화상통화 영역 내부 영역 또는 상기 화상통화 영역 근처 일정 영역에 상기 인증코드가 노출되도록 처리하는 것을 특징으로 하는 대면 인증과 비대면 인증의 융합 방법
According to claim 1, wherein the third step,
Convergence method of face-to-face authentication and non-face-to-face authentication, characterized in that the authentication code is exposed to an area inside the video call area on the screen of the user terminal or to a certain area near the video call area
삭제delete 삭제delete 제 1항에 있어서,
상기 사용자 단말기를 통해 상기 인증코드를 입력받기 전 상기 화상통화의 사용자 안면 영역을 해석하여 사용자의 시선 방향을 확인하는 단계;
상기 사용자 단말기를 통해 상기 인증코드를 입력받아 수신하는 경우 상기 사용자의 시선 방향이 상기 인증코드를 입력받기 위한 인증코드 입력 인터페이스가 표시된 방향으로 변경되는지 확인하는 단계; 및
상기 시선 방향 변경 확인 시, 상기 수신된 인증코드를 유효 입력된 인증코드로 결정하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 대면 인증과 비대면 인증의 융합 방법.
The method of claim 1,
analyzing the user's face area of the video call before receiving the authentication code through the user terminal to confirm the user's gaze direction;
checking whether the user's gaze direction is changed to a direction in which an authentication code input interface for receiving the authentication code is displayed when receiving and receiving the authentication code through the user terminal; and
When confirming the change of the gaze direction, determining the received authentication code as a validly input authentication code; Convergence method of face-to-face authentication and non-face-to-face authentication, characterized in that it further comprises.
◈청구항 14은(는) 설정등록료 납부시 포기되었습니다.◈◈Claim 14 was abandoned when paying the registration fee.◈ 제 1항에 있어서,
상기 제3 단계는, 상기 화상통화의 사용자 안면 영역을 해석하여 상기 사용자 단말기의 화면의 화상통화 영역 또는 상기 화면에 표시된 인증코드를 응시하는 사용자의 시선 방향을 확인하는 단계를 더 포함하고,
상기 제4 단계는,
상기 사용자의 시선 방향이 상기 인증코드를 입력받기 위한 인증코드 입력 인터페이스가 표시된 방향으로 변경되는지 확인하는 단계; 및
상기 시선 방향 변경 확인 시, 상기 수신된 인증코드를 유효 입력된 인증코드로 결정하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 대면 인증과 비대면 인증의 융합 방법.
The method of claim 1,
The third step further comprises the step of interpreting the user's face area of the video call to confirm the gaze direction of the user staring at the video call area of the screen of the user terminal or the authentication code displayed on the screen,
The fourth step is
checking whether the user's gaze direction is changed to a direction in which an authentication code input interface for receiving the authentication code is displayed; and
When confirming the change of the gaze direction, determining the received authentication code as a validly input authentication code; Convergence method of face-to-face authentication and non-face-to-face authentication, characterized in that it further comprises.
삭제delete 삭제delete 삭제delete
KR1020150037727A 2015-03-18 2015-03-18 Method for Converging Facing and Non-facing Certification KR102392147B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020150037727A KR102392147B1 (en) 2015-03-18 2015-03-18 Method for Converging Facing and Non-facing Certification

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020150037727A KR102392147B1 (en) 2015-03-18 2015-03-18 Method for Converging Facing and Non-facing Certification

Publications (2)

Publication Number Publication Date
KR20160113383A KR20160113383A (en) 2016-09-29
KR102392147B1 true KR102392147B1 (en) 2022-05-02

Family

ID=57073545

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020150037727A KR102392147B1 (en) 2015-03-18 2015-03-18 Method for Converging Facing and Non-facing Certification

Country Status (1)

Country Link
KR (1) KR102392147B1 (en)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11410175B2 (en) * 2017-09-13 2022-08-09 Walrus Security, Inc. System and method for authentication with out-of-band user interaction
KR20200131642A (en) * 2019-05-14 2020-11-24 김준섭 Method and apparatus for relaying financial service using media

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR200283571Y1 (en) * 2002-05-02 2002-07-26 주식회사위너테크 Portable Apparatus for Identifying Status
JP2014206932A (en) * 2013-04-15 2014-10-30 オムロン株式会社 Authentication device, authentication method, control program, and recording medium

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100982295B1 (en) * 2008-11-13 2010-09-15 주식회사 신한은행 System and Method for Processing New Transactions by Using Image Communication and Program Recording Medium
KR20100080114A (en) * 2008-12-31 2010-07-08 주식회사 미래인식 Id certification method and system for using the face-recognition
KR20130107993A (en) * 2012-03-23 2013-10-02 주식회사 신한은행 Method and apparatus for processing application to open banking account using mobile device

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR200283571Y1 (en) * 2002-05-02 2002-07-26 주식회사위너테크 Portable Apparatus for Identifying Status
JP2014206932A (en) * 2013-04-15 2014-10-30 オムロン株式会社 Authentication device, authentication method, control program, and recording medium

Also Published As

Publication number Publication date
KR20160113383A (en) 2016-09-29

Similar Documents

Publication Publication Date Title
US11157905B2 (en) Secure on device cardholder authentication using biometric data
US20150206124A1 (en) Secure electronic entity for authorizing a transaction
JP2015138545A (en) Electronic payment system and electronic payment method
KR102375287B1 (en) Method of Registration And Access Control of Identity For Third-Party Certification
KR102392147B1 (en) Method for Converging Facing and Non-facing Certification
KR20170052903A (en) Method for Converging Certification of Remote Facing and Non-facing Certification
KR101366357B1 (en) Method and System for Separate Issuing Financial Tool
KR20180095484A (en) Method for Providing Independent Payment in Reverse Direction
US20140359703A1 (en) Method for securing an action that an actuating device must carry out at the request of a user
KR102172855B1 (en) Method for Providing Server Type One Time Code for Medium Separation by using User’s Handheld type Medium
KR102193160B1 (en) Method for Providing Transacting Linked Authentication Code
KR101192485B1 (en) Method and System for Remitting between Persons using Code Image
KR102276916B1 (en) Method for Authenticating Non-Faced Transaction by using Near Field Communication Card for Generating One Time Password
KR20170121737A (en) Method for Providing Non-Facing Certification by using Camera
US11593805B2 (en) System for authenticating an electronic device by means of an authentication server
KR102247450B1 (en) Method for Providing Transacting Linked Authentication Code by using Near Field Communication
KR20120107043A (en) Method and system for providing non-facing certification by using camera, handheld device
KR102358598B1 (en) Method for Processing Two Channel Authentication by using Contactless Media
KR102268471B1 (en) Method for Authenticating Non-Faced Transaction by using Transaction Information and Near Field Communication Card for Generating One Time Password
KR102196337B1 (en) Cloud Type Operating Method for Certificate
KR102243016B1 (en) Automatic service provision method using biometric information
KR20120003619A (en) Method for processing financial transactions with enhanced security by mobile communication system and mobile communication terminal for use therein
KR102210898B1 (en) Method for Linking Transaction to One Time Authentication Code
KR102165105B1 (en) Method for Providing Appointed Service by using Biometric Information
KR20150034862A (en) Method for Providing Transacting Linked Authentication Code by using Near Field Communication

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant