KR102403759B1 - System for providing electronic payment by authenticating patient and using card information, method thereof and non-transitory computer readable medium having computer program recorded thereon - Google Patents

System for providing electronic payment by authenticating patient and using card information, method thereof and non-transitory computer readable medium having computer program recorded thereon Download PDF

Info

Publication number
KR102403759B1
KR102403759B1 KR1020170105246A KR20170105246A KR102403759B1 KR 102403759 B1 KR102403759 B1 KR 102403759B1 KR 1020170105246 A KR1020170105246 A KR 1020170105246A KR 20170105246 A KR20170105246 A KR 20170105246A KR 102403759 B1 KR102403759 B1 KR 102403759B1
Authority
KR
South Korea
Prior art keywords
information
terminal
server
card
authentication
Prior art date
Application number
KR1020170105246A
Other languages
Korean (ko)
Other versions
KR20190020380A (en
Inventor
강형문
오세일
이옥재
임성용
김동억
Original Assignee
십일번가 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 십일번가 주식회사 filed Critical 십일번가 주식회사
Priority to KR1020170105246A priority Critical patent/KR102403759B1/en
Publication of KR20190020380A publication Critical patent/KR20190020380A/en
Application granted granted Critical
Publication of KR102403759B1 publication Critical patent/KR102403759B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3821Electronic credentials
    • G06Q20/38215Use of certificates or encrypted proofs of transaction rights
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/02Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
    • G06Q20/023Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP] the neutral party being a clearing house
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/22Payment schemes or models
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3223Realising banking transactions through M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/385Payment protocols; Details thereof using an alias or single-use codes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification

Abstract

본 발명은 환자 인증 및 카드 정보를 이용한 전자 결제 시스템, 그 방법 및 컴퓨터 프로그램이 기록된 비휘발성 기록매체를 개시한다. 즉, 본 발명은 의료 기관을 통한 자동 결제를 위해서 본인 인증 및 카드 정보 인증 이후, 단말로부터 자동 결제 등록이 요청되는 경우, 의료 기관에 해당하는 가맹점 단말에서 결제 서버와의 연동에 의해 해당 카드 정보에 대한 유효성을 확인한 후, 결제 서버 내의 거래 관리 서버와 인증 서버에서 해당 카드 정보를 분리 및 암호화하여 저장하고, 가맹점 단말에서 자동 결제가 요청되는 경우 결제 서버에서 분리 저장된 카드 정보를 확인하여 실제 카드 정보로 카드사 서버와 결제 기능을 수행함으로써, 고객 정보의 누출을 방지하고, 간편 결제를 통해 사용자의 편의성을 향상시키고, 데이터 마이닝 프로세싱을 위해서 필요한 부가 업무 및 각 단계별 데이터 처리 업무 간의 데이터 부정합 문제를 방지할 수 있다.The present invention discloses an electronic payment system using patient authentication and card information, a method thereof, and a nonvolatile recording medium in which a computer program is recorded. That is, according to the present invention, when automatic payment registration is requested from the terminal after self-authentication and card information authentication for automatic payment through a medical institution, the affiliated store terminal corresponding to the medical institution receives the card information by interworking with the payment server. After checking the validity of the card, the transaction management server and authentication server in the payment server separate and encrypt the corresponding card information and store it. By performing the payment function with the card company server, it is possible to prevent leakage of customer information, improve user convenience through simple payment, and prevent data inconsistency between additional tasks required for data mining processing and data processing tasks at each stage. have.

Description

환자 인증 및 카드 정보를 이용한 전자 결제 시스템, 그 방법 및 컴퓨터 프로그램이 기록된 비휘발성 기록매체{System for providing electronic payment by authenticating patient and using card information, method thereof and non-transitory computer readable medium having computer program recorded thereon}Electronic payment system using patient authentication and card information, the method and a nonvolatile recording medium in which a computer program is recorded thereon}

본 발명은 환자 인증 및 카드 정보를 이용한 전자 결제 시스템, 그 방법 및 컴퓨터 프로그램이 기록된 비휘발성 기록매체에 관한 것으로, 특히 의료 기관을 통한 자동 결제를 위해서 본인 인증 및 카드 정보 인증 이후, 단말로부터 자동 결제 등록이 요청되는 경우, 의료 기관에 해당하는 가맹점 단말에서 결제 서버와의 연동에 의해 해당 카드 정보에 대한 유효성을 확인한 후, 결제 서버 내의 거래 관리 서버와 인증 서버에서 해당 카드 정보를 분리 및 암호화하여 저장하고, 가맹점 단말에서 자동 결제가 요청되는 경우 결제 서버에서 분리 저장된 카드 정보를 확인하여 실제 카드 정보로 카드사 서버와 결제 기능을 수행하는 환자 인증 및 카드 정보를 이용한 전자 결제 시스템, 그 방법 및 컴퓨터 프로그램이 기록된 비휘발성 기록매체에 관한 것이다.The present invention relates to an electronic payment system using patient authentication and card information, a method thereof, and a non-volatile recording medium on which a computer program is recorded. In particular, for automatic payment through a medical institution, after identity authentication and card information authentication, automatic payment from a terminal When payment registration is requested, the merchant terminal corresponding to a medical institution checks the validity of the card information by interworking with the payment server, and then separates and encrypts the card information from the transaction management server and authentication server in the payment server. Electronic payment system, method and computer program using patient authentication and card information that stores and performs a payment function with a card company server with actual card information by checking the separately stored card information in the payment server when automatic payment is requested from the merchant terminal It relates to a recorded non-volatile recording medium.

전자상거래에서 정기/비정기적으로 이뤄지는 결제에 있어서, 가맹점 단말에서 사용자의 단말로부터 최초 1회에 걸쳐 신용카드 정보를 입력받은 이후, 해당 단말과 관련하여 결제할 금액이 발생하면, 가맹점 단말에 저장된 신용카드 정보 등을 이용하여 결제 서버와의 연동에 의해 결제 기능을 제공하고 있다.In payment made regularly/irregularly in e-commerce, after receiving credit card information from the user's terminal for the first time at the merchant terminal, when the amount to be paid is generated in relation to the terminal, the credit stored in the merchant terminal A payment function is provided by linking with a payment server using card information.

이러한 가맹점 단말에 저장된 신용카드 정보 등을 이용하여 결제 기능을 제공하는 경우, 적격 결제 대행 업체(Payment Gateway: PG) 이외에 신용카드 정보를 저장할 수 없는 현행 규제를 위반하는 것이고, 결제 가능한 신용카드 정보를 보안시스템 및 자격이 갖춰지지 않은 사업자의 신용카드 정보 저장에 따라 개인 정보 유출에 따른 사용자의 피해가 발생할 수 있다.If a payment function is provided using credit card information stored in such merchant terminals, it is a violation of the current regulations that cannot store credit card information other than a qualified payment gateway (PG), Damage to users may occur due to leakage of personal information due to the storage of credit card information by unqualified business operators and security systems.

한국공개특허 제10-2012-0007700호 [명칭: 자동출금결제 서비스 중계 처리 방법 및 시스템과 이를 위한 중계 처리 서버]Korean Patent Laid-Open Patent No. 10-2012-0007700 [Name: Automatic withdrawal payment service relay processing method and system and relay processing server therefor]

본 발명의 목적은 의료 기관을 통한 결제를 위해서, 휴대폰 가입 정보를 통해 결제하고자 하는 고객에 대한 본인 인증 과정을 수행하고, 카드 정보를 통해 해당 카드의 유효성을 확인한 후, 유효성이 확인된 카드 정보를 인증 서버와 거래 관리 서버에서 분산하여 저장하는 환자 인증 및 카드 정보를 이용한 전자 결제 시스템, 그 방법 및 컴퓨터 프로그램이 기록된 비휘발성 기록매체를 제공하는 데 있다.An object of the present invention is to perform an identity authentication process for a customer who wants to make a payment through mobile phone subscription information for payment through a medical institution, check the validity of the card through card information, and then check the validated card information An object of the present invention is to provide an electronic payment system using patient authentication and card information distributed and stored in an authentication server and a transaction management server, a method therefor, and a nonvolatile recording medium in which a computer program is recorded.

본 발명의 다른 목적은 의료 기관을 통한 결제를 위해서 본인 인증 및 카드 정보 인증 이후, 단말로부터 결제 요청이 전송되는 경우, 가맹점 단말에서 인증 서버와, 승인 서버와, 거래 관리 서버와, 카드사 서버와의 연동에 의해 결제 기능을 수행하는 환자 인증 및 카드 정보를 이용한 전자 결제 시스템, 그 방법 및 컴퓨터 프로그램이 기록된 비휘발성 기록매체를 제공하는 데 있다.Another object of the present invention is to provide an authentication server, an approval server, a transaction management server, and a card company server in an affiliated store terminal when a payment request is transmitted from the terminal after identity authentication and card information authentication for payment through a medical institution. An object of the present invention is to provide an electronic payment system using patient authentication and card information that performs a payment function by interworking, a method thereof, and a nonvolatile recording medium in which a computer program is recorded.

본 발명의 또 다른 목적은 의료 기관을 통한 자동 결제를 위해서 단말로부터 카드 정보, 병원 회원 정보 등이 전송되는 경우, 가맹점 단말에서 인증 서버와, 거래 관리 서버와, 승인 서버와, 카드사 서버와의 연동에 의해, 해당 카드 정보에 대한 유효성을 확인한 후, 유효성이 확인된 경우 인증 서버로부터 제공되는 자동 결제를 위한 토큰을 관리하며, 단말과 관련한 고객에 대한 진료 완료에 의해 결제를 위한 금액이 발생하는 경우 토큰을 근거로 승인을 요청하고, 해당 승인 요청에 따라 자동 결제 기능을 수행하는 환자 인증 및 카드 정보를 이용한 전자 결제 시스템, 그 방법 및 컴퓨터 프로그램이 기록된 비휘발성 기록매체를 제공하는 데 있다.Another object of the present invention is when card information, hospital member information, etc. are transmitted from a terminal for automatic payment through a medical institution, an authentication server, a transaction management server, an approval server, and a card company server are interlocked in an affiliated store terminal After checking the validity of the corresponding card information by the , if the validity is confirmed, the token for automatic payment provided from the authentication server is managed, and when the amount for payment is generated by the completion of treatment for the customer related to the terminal An object of the present invention is to provide an electronic payment system using patient authentication and card information that requests approval based on a token and performs an automatic payment function according to the approval request, a method thereof, and a non-volatile recording medium in which a computer program is recorded.

본 발명의 실시예에 따른 환자 인증 및 카드 정보를 이용한 전자 결제 방법은 가맹점 단말에 의해, 단말로부터 전송된 자동 결제 동의 정보, 카드 정보, 비밀 번호 정보, 고객 병록번호 및 단말의 식별 정보를 근거로 상기 단말에 대한 자동 결제 등록 요청 정보를 인증 서버에 전송하는 단계; 상기 인증 서버에 의해, 상기 가맹점 단말로부터 전송되는 자동 결제 등록 요청 정보를 근거로 상기 단말과 관련한 카드 정보를 포함하는 유효성 확인 요청 정보를 전송하는 단계; 상기 인증 서버에 의해, 상기 유효성 확인 요청 정보에 응답하여 전송되는 승인 응답 정보를 수신하는 단계; 상기 승인 응답 정보에 카드 정보가 유효한 상태임을 나타낸 정보가 포함된 상태일 때, 상기 인증 서버에 의해, 상기 단말과 관련한 자동 결제를 위한 자동 결제 토큰을 상기 가맹점 단말에 전송하며, 거래 관리 서버와 연동하여 상기 카드 정보를 분산하여 저장하는 단계; 및 상기 가맹점 단말에 의해, 상기 전송된 자동 결제 등록 요청 정보에 응답하여 상기 인증 서버로부터 전송되는 자동 결제 토큰을 상기 단말로부터 전송된 자동 결제 동의 정보, 고객 병록 번호 및 단말의 식별 정보와 연동하여 저장하는 단계를 포함할 수 있다.The electronic payment method using patient authentication and card information according to an embodiment of the present invention is based on automatic payment consent information, card information, password information, customer patient registration number and terminal identification information transmitted from the terminal by the affiliated store terminal. transmitting automatic payment registration request information for the terminal to an authentication server; transmitting, by the authentication server, validation request information including card information related to the terminal based on automatic payment registration request information transmitted from the affiliated store terminal; receiving, by the authentication server, approval response information transmitted in response to the validation request information; When the authorization response information includes information indicating that the card information is in a valid state, the authentication server transmits an automatic payment token for automatic payment related to the terminal to the affiliated store terminal, and interworks with the transaction management server to distribute and store the card information; And, by the affiliated store terminal, the automatic payment token transmitted from the authentication server in response to the transmitted automatic payment registration request information is stored in conjunction with the automatic payment consent information transmitted from the terminal, the customer registration number and the identification information of the terminal may include the step of

본 발명과 관련된 일 예로서 상기 승인 응답 정보를 수신하는 단계는, 상기 거래 관리 서버에 의해, 상기 인증 서버로부터 전송되는 유효성 확인 요청 정보를 근거로 상기 단말과 관련한 카드 정보에 대한 유효성 확인을 위해 가승인 요청 정보를 승인 서버를 경유하여 카드사 서버에 전송하는 과정; 상기 카드사 서버에 의해, 상기 가승인 요청 정보에 포함된 카드 정보를 근거로 상기 카드 정보가 유효한지 여부를 나타내는 상기 승인 응답 정보를 상기 승인 서버를 경유하여 상기 거래 관리 서버에 전송하는 과정; 상기 거래 관리 서버에 의해, 상기 유효성 확인 요청 정보를 전송한 상기 인증 서버에 상기 승인 응답 정보를 전송하는 과정; 및 상기 인증 서버에 의해, 상기 전송된 유효성 확인 요청 정보에 응답하여 상기 거래 관리 서버로부터 전송되는 상기 승인 응답 정보를 수신하는 과정을 포함할 수 있다.As an example related to the present invention, the step of receiving the approval response information may include, by the transaction management server, provisional approval for validation of card information related to the terminal based on the validation request information transmitted from the authentication server. Transmitting the request information to the card company server via the approval server; transmitting, by the card company server, the approval response information indicating whether the card information is valid based on the card information included in the provisional approval request information, to the transaction management server via the approval server; transmitting, by the transaction management server, the approval response information to the authentication server that has transmitted the validation request information; and receiving, by the authentication server, the approval response information transmitted from the transaction management server in response to the transmitted validation request information.

본 발명과 관련된 일 예로서 상기 카드 정보를 분산하여 저장하는 단계는, 상기 거래 관리 서버에 의해, 상기 카드 정보 내의 카드 번호를 HSM(hardware security module)을 통해 하드웨어적으로 암호화하여 저장하는 과정; 상기 거래 관리 서버에 의해, 상기 카드 정보 내의 유효 기간을 상기 HSM을 통해 하드웨어적으로 암호화하여 저장하는 과정; 상기 거래 관리 서버에 의해, 상기 카드 정보 내의 카드 인증값을 제 1 파트 및 제 2 파트로 분리하는 과정; 상기 거래 관리 서버에 의해, 상기 분리된 제 1 파트에 대응하는 카드 인증값 중 일부를 상기 비밀 번호 정보를 이용하여 상기 HSM을 근거로 암호화하여 제 1 정보 블록을 생성하는 과정; 상기 거래 관리 서버에 의해, 상기 생성된 제 1 정보 블록을 저장하는 과정; 상기 인증 서버에 의해, 상기 거래 관리 서버와 연동하여, 상기 분리된 제 2 파트에 대응하는 카드 인증값 중 나머지를 상기 제 1 정보 블록을 이용하여 상기 HSM을 근거로 암호화하여 제 2 정보 블록을 생성하는 과정; 및 상기 인증 서버에 의해, 상기 생성된 제 2 정보 블록을 저장하는 과정을 포함할 수 있다.As an example related to the present invention, the step of distributing and storing the card information may include, by the transaction management server, a process of hardware-encrypting and storing the card number in the card information through a hardware security module (HSM); a process of hardware-encrypting and storing, by the transaction management server, the validity period in the card information through the HSM; separating, by the transaction management server, the card authentication value in the card information into a first part and a second part; generating a first information block by encrypting, by the transaction management server, a part of the card authentication value corresponding to the separated first part based on the HSM using the password information; storing, by the transaction management server, the generated first information block; By the authentication server, in cooperation with the transaction management server, the rest of the card authentication values corresponding to the separated second part are encrypted based on the HSM using the first information block to generate a second information block process; and storing, by the authentication server, the generated second information block.

본 발명과 관련된 일 예로서 상기 단말과 관련한 결제 항목이 발생할 때, 상기 가맹점 단말에 의해, 상기 저장된 자동 결제 토큰을 근거로 자동 승인 요청 정보를 상기 승인 서버에 전송하는 단계; 상기 승인 서버에 의해, 상기 자동 승인 요청 정보를 근거로 상기 거래 관리 서버와 상기 인증 서버에 분산 저장된 카드 정보를 요청하기 위해서, 상기 단말과 관련한 카드 정보 요청 정보를 상기 거래 관리 서버에 전송하는 단계; 상기 거래 관리 서버에 의해, 상기 카드 정보 요청 정보를 근거로 상기 인증 서버와 연동하여 상기 카드 정보 요청 정보에 포함된 자동 결제 토큰에 대한 검증 절차를 수행하는 단계; 상기 자동 결제 토큰에 대한 검증 절차가 정상적으로 수행될 때, 상기 거래 관리 서버에 의해, 상기 인증 서버와 연동하여 상기 거래 관리 서버 및 상기 인증 서버에 분산되어 저장된 상기 단말과 관련한 카드 정보를 확인하는 단계; 상기 거래 관리 서버에 의해, 상기 확인된 상기 단말과 관련한 카드 정보를 상기 승인 서버에 전송하는 단계; 상기 승인 서버에 의해, 상기 수신된 카드 정보 및 상기 자동 승인 요청 정보를 근거로 상기 카드사 서버와 연동하여 결제 기능을 수행하는 단계; 및 상기 승인 서버에 의해, 결제 기능 수행 결과를 상기 단말에 제공하는 단계를 더 포함할 수 있다.As an example related to the present invention, when a payment item related to the terminal occurs, transmitting, by the affiliated store terminal, automatic approval request information based on the stored automatic payment token to the approval server; transmitting, by the approval server, card information request information related to the terminal to the transaction management server to request card information distributed and stored in the transaction management server and the authentication server based on the automatic authorization request information; performing, by the transaction management server, a verification procedure on the automatic payment token included in the card information request information by interworking with the authentication server based on the card information request information; checking, by the transaction management server, card information related to the terminal distributed and stored in the transaction management server and the authentication server in conjunction with the authentication server, when the verification procedure for the automatic payment token is normally performed; transmitting, by the transaction management server, card information related to the identified terminal to the approval server; performing, by the approval server, a payment function in conjunction with the card company server based on the received card information and the automatic approval request information; and providing, by the approval server, a result of performing a payment function to the terminal.

본 발명의 실시예에 따른 프로그램을 기록한 컴퓨터가 읽을 수 있는 비휘발성 기록매체에는 상술한 실시예에 따른 방법을 수행하는 컴퓨터 프로그램이 저장될 수 있다.A computer program for performing the method according to the above-described embodiment may be stored in a computer-readable non-volatile recording medium in which the program according to the embodiment of the present invention is recorded.

본 발명의 실시예에 따른 환자 인증 및 카드 정보를 이용한 전자 결제 시스템은 단말로부터 전송된 자동 결제 동의 정보, 카드 정보, 비밀 번호 정보, 고객 병록번호 및 단말의 식별 정보를 근거로 상기 단말에 대한 자동 결제 등록 요청 정보를 전송하는 가맹점 단말; 및 상기 가맹점 단말로부터 전송되는 자동 결제 등록 요청 정보를 근거로 상기 단말과 관련한 카드 정보를 포함하는 유효성 확인 요청 정보를 전송하고, 상기 유효성 확인 요청 정보에 응답하여 전송되는 승인 응답 정보를 수신하고, 상기 승인 응답 정보에 카드 정보가 유효한 상태임을 나타낸 정보가 포함된 상태일 때 상기 단말과 관련한 자동 결제를 위한 자동 결제 토큰을 상기 가맹점 단말에 전송하며, 거래 관리 서버와 연동하여 상기 카드 정보를 분산하여 저장하는 인증 서버를 포함할 수 있다.The electronic payment system using patient authentication and card information according to an embodiment of the present invention provides automatic payment for the terminal based on automatic payment consent information, card information, password information, customer patient registration number and terminal identification information transmitted from the terminal. Merchant terminal for transmitting payment registration request information; and transmitting validation request information including card information related to the terminal based on automatic payment registration request information transmitted from the affiliated store terminal, receiving approval response information transmitted in response to the validation request information, and When the approval response information includes information indicating that the card information is in a valid state, an automatic payment token for automatic payment related to the terminal is transmitted to the affiliated store terminal, and the card information is distributed and stored in conjunction with the transaction management server It may include an authentication server that

본 발명과 관련된 일 예로서 상기 가맹점 단말은, 상기 전송된 자동 결제 등록 요청 정보에 응답하여 상기 인증 서버로부터 전송되는 자동 결제 토큰을 상기 단말로부터 전송된 자동 결제 동의 정보, 고객 병록 번호 및 단말의 식별 정보와 연동하여 저장할 수 있다.As an example related to the present invention, the affiliated store terminal receives the automatic payment token transmitted from the authentication server in response to the transmitted automatic payment registration request information, automatic payment consent information transmitted from the terminal, customer parallel registration number, and identification of the terminal Information can be stored in conjunction with it.

본 발명과 관련된 일 예로서 상기 거래 관리 서버로부터 전송되는 가승인 요청 정보에 포함된 카드 정보를 근거로 상기 카드 정보가 유효한지 여부를 나타내는 상기 승인 응답 정보를 승인 서버를 경유하여 상기 거래 관리 서버에 전송하는 상기 카드사 서버; 및 상기 인증 서버로부터 전송되는 유효성 확인 요청 정보를 근거로 상기 단말과 관련한 카드 정보에 대한 유효성 확인을 위해 가승인 요청 정보를 상기 승인 서버를 경유하여 카드사 서버에 전송하고, 상기 유효성 확인 요청 정보를 전송한 상기 인증 서버에 상기 승인 응답 정보를 전송하는 상기 거래 관리 서버를 더 포함할 수 있다.As an example related to the present invention, the approval response information indicating whether the card information is valid based on card information included in the provisional approval request information transmitted from the transaction management server is transmitted to the transaction management server via the approval server. the card company server for transmitting; and transmits provisional approval request information to the card company server via the approval server to check the validity of the card information related to the terminal based on the validity check request information transmitted from the authentication server, and transmits the validity check request information It may further include the transaction management server for transmitting the authorization response information to the authentication server.

본 발명과 관련된 일 예로서 상기 거래 관리 서버는, 상기 카드 정보 내의 카드 번호를 HSM을 통해 하드웨어적으로 암호화하여 저장하고, 상기 카드 정보 내의 유효 기간을 상기 HSM을 통해 하드웨어적으로 암호화하여 저장하고, 상기 카드 정보 내의 카드 인증값을 제 1 파트 및 제 2 파트로 분리하고, 상기 분리된 제 1 파트에 대응하는 카드 인증값 중 일부를 상기 비밀 번호 정보를 이용하여 상기 HSM을 근거로 암호화하여 제 1 정보 블록을 생성하고, 상기 생성된 제 1 정보 블록을 저장하며, 상기 인증 서버는, 상기 거래 관리 서버와 연동하여, 상기 분리된 제 2 파트에 대응하는 카드 인증값 중 나머지를 상기 제 1 정보 블록을 이용하여 상기 HSM을 근거로 암호화하여 제 2 정보 블록을 생성하고, 상기 생성된 제 2 정보 블록을 저장할 수 있다.As an example related to the present invention, the transaction management server stores the card number in the card information by hardware encryption through the HSM, and stores the validity period in the card information by hardware encryption through the HSM, The card authentication value in the card information is divided into a first part and a second part, and a part of the card authentication value corresponding to the separated first part is encrypted based on the HSM using the password information to first generating an information block, storing the generated first information block, and the authentication server, in cooperation with the transaction management server, assigns the remainder of the card authentication values corresponding to the separated second part to the first information block can be used to generate a second information block by encryption based on the HSM, and store the generated second information block.

본 발명과 관련된 일 예로서 상기 가맹점 단말은, 상기 단말과 관련한 결제 항목이 발생할 때, 상기 저장된 자동 결제 토큰을 근거로 자동 승인 요청 정보를 상기 승인 서버에 전송하며, 상기 승인 서버는, 상기 자동 승인 요청 정보를 근거로 상기 거래 관리 서버와 상기 인증 서버에 분산 저장된 카드 정보를 요청하기 위해서, 상기 단말과 관련한 카드 정보 요청 정보를 상기 거래 관리 서버에 전송하고, 상기 거래 관리 서버는, 상기 카드 정보 요청 정보를 근거로 상기 인증 서버와 연동하여 상기 카드 정보 요청 정보에 포함된 자동 결제 토큰에 대한 검증 절차를 수행하고, 상기 자동 결제 토큰에 대한 검증 절차가 정상적으로 수행될 때 상기 거래 관리 서버에 의해, 상기 인증 서버와 연동하여 상기 거래 관리 서버 및 상기 인증 서버에 분산되어 저장된 상기 단말과 관련한 카드 정보를 확인하고, 상기 확인된 상기 단말과 관련한 카드 정보를 상기 승인 서버에 전송하며, 상기 카드사 서버는, 상기 승인 서버와 연동하여, 상기 카드 정보 및 상기 자동 승인 요청 정보를 근거로 결제 기능을 수행할 수 있다.As an example related to the present invention, the affiliated store terminal transmits automatic approval request information to the approval server based on the stored automatic payment token when a payment item related to the terminal occurs, and the approval server includes the automatic approval In order to request card information distributed and stored in the transaction management server and the authentication server based on the request information, card information request information related to the terminal is transmitted to the transaction management server, and the transaction management server requests the card information By interworking with the authentication server based on the information, a verification procedure for the automatic payment token included in the card information request information is performed, and when the verification procedure for the automatic payment token is normally performed, by the transaction management server, the In conjunction with an authentication server, the transaction management server and the card information related to the terminal distributed and stored in the authentication server are checked, and the checked card information related to the terminal is transmitted to the approval server, the card company server comprising: In conjunction with the approval server, a payment function may be performed based on the card information and the automatic approval request information.

본 발명은 의료 기관을 통한 결제를 위해서, 휴대폰 가입 정보를 통해 결제하고자 하는 고객에 대한 본인 인증 과정을 수행하고, 카드 정보를 통해 해당 카드의 유효성을 확인한 후, 유효성이 확인된 카드 정보를 인증 서버와 거래 관리 서버에서 분산하여 저장함으로써, 고객 정보의 누출을 방지할 수 있는 효과가 있다.The present invention performs a self-authentication process for a customer who wants to pay through mobile phone subscription information for payment through a medical institution, checks the validity of the card through card information, and then sends the validated card information to the authentication server By distributing and storing them in the transaction management server and the transaction management server, it is possible to prevent leakage of customer information.

또한, 본 발명은 의료 기관을 통한 결제를 위해서 본인 인증 및 카드 정보 인증 이후, 단말로부터 결제 요청이 전송되는 경우, 가맹점 단말에서 인증 서버와, 승인 서버와, 거래 관리 서버와, 카드사 서버와의 연동에 의해 결제 기능을 수행함으로써, 간편 결제를 통해 사용자의 편의성을 향상시키고, 데이터 마이닝 프로세싱을 위해서 필요한 부가 업무 및 각 단계별 데이터 처리 업무 간의 데이터 부정합 문제를 방지할 수 있는 효과가 있다.In addition, the present invention relates to an authentication server, an approval server, a transaction management server, and a card company server in the affiliate store terminal when a payment request is transmitted from the terminal after identity authentication and card information authentication for payment through a medical institution By performing the payment function by , it is possible to improve user convenience through simple payment and to prevent data mismatch problems between additional tasks required for data mining processing and data processing tasks at each stage.

또한, 본 발명은 의료 기관을 통한 자동 결제를 위해서 단말로부터 카드 정보, 병원 회원 정보 등이 전송되는 경우, 가맹점 단말에서 인증 서버와, 거래 관리 서버와, 승인 서버와, 카드사 서버와의 연동에 의해, 해당 카드 정보에 대한 유효성을 확인한 후, 유효성이 확인된 경우 인증 서버로부터 제공되는 자동 결제를 위한 토큰을 관리하며, 단말과 관련한 고객에 대한 진료 완료에 의해 결제를 위한 금액이 발생하는 경우 토큰을 근거로 승인을 요청하고, 해당 승인 요청에 따라 자동 결제 기능을 수행함으로써, 고객이 소지한 단말에서 미리 자동 결제를 승인한 가맹점 단말에서 결제할 금액이 발생하는 경우 가맹점 단말에 저장된 토큰을 통해 빠르고 편리하게 결제 기능을 수행하여 사용자의 만족도를 높이고, 고객 정보를 보호하며, 반복적으로 사용하는 기능을 모듈화하여 빠른 기능의 적용 및 변경이 용이하게 하고, 데이터 마이닝 프로세스의 반복적인 작업을 자동화하고 효과적으로 그 결과를 빠르게 조회하고 그래픽 사용자 인터페이스를 통해서 가시화하여 직관적으로 마이닝 프로세스를 확인하고 변경할 수 있는 효과가 있다.In addition, the present invention provides an authentication server, a transaction management server, an approval server, and a card company server in the affiliate store terminal when card information, hospital member information, etc. are transmitted from the terminal for automatic payment through a medical institution by interworking with the card company server , after checking the validity of the card information, if the validity is confirmed, the token for automatic payment provided from the authentication server is managed. By requesting approval as a basis for approval and performing the automatic payment function according to the request for approval, when the amount to be paid occurs at the merchant terminal that has previously approved automatic payment in the terminal possessed by the customer, it is fast and convenient through the token stored in the merchant terminal It performs payment functions to increase user satisfaction, protect customer information, modularize repeatedly used functions to facilitate quick application and change of functions, automate repetitive tasks in the data mining process, and effectively result It has the effect of intuitively checking and changing the mining process by quickly inquiring and visualizing it through the graphical user interface.

도 1은 본 발명의 실시예에 따른 환자 인증 및 카드 정보를 이용한 전자 결제 시스템의 구성을 나타낸 블록도이다.
도 2는 본 발명의 실시예에 따른 단말의 구성을 나타낸 블록도이다.
도 3 내지 도 5는 본 발명의 제 1 실시예에 따른 환자 인증 및 카드 정보를 이용한 전자 결제 방법을 나타낸 흐름도이다.
도 6 내지 도 7은 본 발명의 제 2 실시예에 따른 환자 인증 및 카드 정보를 이용한 전자 결제 방법을 나타낸 흐름도이다.
1 is a block diagram showing the configuration of an electronic payment system using patient authentication and card information according to an embodiment of the present invention.
2 is a block diagram showing the configuration of a terminal according to an embodiment of the present invention.
3 to 5 are flowcharts illustrating an electronic payment method using patient authentication and card information according to a first embodiment of the present invention.
6 to 7 are flowcharts illustrating an electronic payment method using patient authentication and card information according to a second embodiment of the present invention.

본 발명에서 사용되는 기술적 용어는 단지 특정한 실시예를 설명하기 위해 사용된 것으로, 본 발명을 한정하려는 의도가 아님을 유의해야 한다. 또한, 본 발명에서 사용되는 기술적 용어는 본 발명에서 특별히 다른 의미로 정의되지 않는 한, 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에 의해 일반적으로 이해되는 의미로 해석되어야 하며, 과도하게 포괄적인 의미로 해석되거나, 과도하게 축소된 의미로 해석되지 않아야 한다. 또한, 본 발명에서 사용되는 기술적인 용어가 본 발명의 사상을 정확하게 표현하지 못하는 잘못된 기술적 용어일 때에는 당업자가 올바르게 이해할 수 있는 기술적 용어로 대체되어 이해되어야 할 것이다. 또한, 본 발명에서 사용되는 일반적인 용어는 사전에 정의되어 있는 바에 따라, 또는 전후 문맥상에 따라 해석되어야 하며, 과도하게 축소된 의미로 해석되지 않아야 한다.It should be noted that the technical terms used in the present invention are only used to describe specific embodiments, and are not intended to limit the present invention. In addition, the technical terms used in the present invention should be interpreted as meanings generally understood by those of ordinary skill in the art to which the present invention belongs, unless otherwise specifically defined in the present invention, and excessively comprehensive It should not be construed in the meaning of a human being or in an excessively reduced meaning. In addition, when the technical term used in the present invention is an incorrect technical term that does not accurately express the spirit of the present invention, it should be understood by being replaced with a technical term that can be correctly understood by those skilled in the art. In addition, the general terms used in the present invention should be interpreted according to the definition in the dictionary or according to the context before and after, and should not be interpreted in an excessively reduced meaning.

또한, 본 발명에서 사용되는 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한 복수의 표현을 포함한다. 본 발명에서 "구성된다" 또는 "포함한다" 등의 용어는 발명에 기재된 여러 구성 요소들 또는 여러 단계를 반드시 모두 포함하는 것으로 해석되지 않아야 하며, 그 중 일부 구성 요소들 또는 일부 단계들은 포함되지 않을 수도 있고, 또는 추가적인 구성 요소 또는 단계들을 더 포함할 수 있는 것으로 해석되어야 한다.Also, the singular expression used in the present invention includes the plural expression unless the context clearly dictates otherwise. In the present invention, terms such as “consisting of” or “comprising” should not be construed as necessarily including all of the various components or various steps described in the invention, and some components or some steps may not be included. It should be construed that it may further include additional components or steps.

또한, 본 발명에서 사용되는 제 1, 제 2 등과 같이 서수를 포함하는 용어는 구성 요소들을 설명하는데 사용될 수 있지만, 구성 요소들은 용어들에 의해 한정되어서는 안 된다. 용어들은 하나의 구성 요소를 다른 구성 요소로부터 구별하는 목적으로만 사용된다. 예를 들어, 본 발명의 권리 범위를 벗어나지 않으면서 제 1 구성 요소는 제 2 구성 요소로 명명될 수 있고, 유사하게 제 2 구성 요소도 제 1 구성 요소로 명명될 수 있다.Also, terms including ordinal numbers such as first, second, etc. used in the present invention may be used to describe the elements, but the elements should not be limited by the terms. The terms are used only for the purpose of distinguishing one component from another. For example, without departing from the scope of the present invention, a first component may be referred to as a second component, and similarly, the second component may also be referred to as a first component.

이하, 첨부된 도면을 참조하여 본 발명에 따른 바람직한 실시예를 상세히 설명하되, 도면 부호에 관계없이 동일하거나 유사한 구성 요소는 동일한 참조 번호를 부여하고 이에 대한 중복되는 설명은 생략하기로 한다.Hereinafter, a preferred embodiment according to the present invention will be described in detail with reference to the accompanying drawings, but the same or similar components are assigned the same reference numerals regardless of reference numerals, and redundant description thereof will be omitted.

또한, 본 발명을 설명함에 있어서 관련된 공지 기술에 대한 구체적인 설명이 본 발명의 요지를 흐릴 수 있다고 판단되는 경우 그 상세한 설명을 생략한다. 또한, 첨부된 도면은 본 발명의 사상을 쉽게 이해할 수 있도록 하기 위한 것일 뿐, 첨부된 도면에 의해 본 발명의 사상이 제한되는 것으로 해석되어서는 아니 됨을 유의해야 한다.In addition, in the description of the present invention, if it is determined that a detailed description of a related known technology may obscure the gist of the present invention, the detailed description thereof will be omitted. In addition, it should be noted that the accompanying drawings are only for easy understanding of the spirit of the present invention, and should not be construed as limiting the spirit of the present invention by the accompanying drawings.

도 1은 본 발명의 실시예에 따른 환자 인증 및 카드 정보를 이용한 전자 결제 시스템(10)의 구성을 나타낸 블록도이다.1 is a block diagram showing the configuration of an electronic payment system 10 using patient authentication and card information according to an embodiment of the present invention.

도 1에 도시된 바와 같이, 환자 인증 및 카드 정보를 이용한 전자 결제 시스템(10)은 단말(100), 가맹점 단말(200), 인증 서버(300), 거래 관리 서버(400), 승인 서버(500), 이동 통신사 서버(600) 및 카드사 서버(700)로 구성된다. 도 1에 도시된 전자 결제 시스템(10)의 구성 요소 모두가 필수 구성 요소인 것은 아니며, 도 1에 도시된 구성 요소보다 많은 구성 요소에 의해 전자 결제 시스템(10)이 구현될 수도 있고, 그보다 적은 구성 요소에 의해서도 전자 결제 시스템(10)이 구현될 수도 있다.As shown in FIG. 1 , the electronic payment system 10 using patient authentication and card information includes a terminal 100 , an affiliated store terminal 200 , an authentication server 300 , a transaction management server 400 , and an approval server 500 . ), a mobile communication company server 600 and a card company server 700 . Not all of the components of the electronic payment system 10 shown in FIG. 1 are essential components, and the electronic payment system 10 may be implemented by more components than those shown in FIG. 1 , and less The electronic payment system 10 may also be implemented by components.

단말(100)에서 카드 정보, 병록번호 등을 가맹점 단말(200)에 미리 등록하고, 가맹점 단말(200)에서 단말(100)과 관련한 카드 정보의 유효성을 확인한 후, 인증 서버(300)로부터 제공되는 해당 단말(100) 및 가맹점 단말(200)과 관련한 자동 결제 토큰을 저장한다. 이후, 가맹점 단말(200)에 자동 결제가 등록된 단말(100)의 고객이 해당 가맹점 단말(200)에서 진료, 치료 등의 서비스를 제공받은 경우, 가맹점 단말(200)은 해당 단말(200)과 관련하여 미리 저장된 자동 결제 토큰을 통해 승인 서버(500)에 결제를 요청한다. 이후, 승인 서버(500)는 거래 관리 서버(400) 및 승인 서버(500)에 분산하여 저장된 카드 정보를 확인한 후, 확인된 카드 정보를 이용하여 카드사 서버(700)와 연동하여 결제 기능을 수행한다.In the terminal 100, card information, a sick record number, etc. are registered in advance in the affiliated store terminal 200, and after confirming the validity of card information related to the terminal 100 in the affiliated store terminal 200, the authentication server 300 provides Stores an automatic payment token related to the corresponding terminal 100 and the affiliated store terminal 200 . Thereafter, when the customer of the terminal 100 registered for automatic payment in the affiliated store terminal 200 receives services such as medical treatment and treatment from the affiliated store terminal 200 , the affiliated store terminal 200 is connected to the corresponding terminal 200 . In relation to this, a payment is requested to the approval server 500 through a pre-stored automatic payment token. Thereafter, the approval server 500 checks the card information distributed and stored in the transaction management server 400 and the approval server 500, and then uses the checked card information to interwork with the card company server 700 to perform a payment function. .

단말(100)은 스마트 폰(Smart Phone), 휴대 단말기(Portable Terminal), 이동 단말기(Mobile Terminal), 개인 정보 단말기(Personal Digital Assistant: PDA), PMP(Portable Multimedia Player) 단말기, 텔레매틱스(Telematics) 단말기, 내비게이션(Navigation) 단말기, 개인용 컴퓨터(Personal Computer), 노트북 컴퓨터, 슬레이트 PC(Slate PC), 태블릿 PC(Tablet PC), 울트라북(ultrabook), 웨어러블 디바이스(Wearable Device, 예를 들어, 워치형 단말기(Smartwatch), 글래스형 단말기(Smart Glass), HMD(Head Mounted Display) 등 포함), 와이브로(Wibro) 단말기, IPTV(Internet Protocol Television) 단말기, 스마트 TV, 디지털방송용 단말기, 텔레비전(Television), 3D 텔레비전, 홈 시어터(Home Theater) 시스템, AVN(Audio Video Navigation) 단말기, A/V(Audio/Video) 시스템, 플렉시블 단말기(Flexible Terminal) 등과 같은 다양한 단말기에 적용될 수 있다.The terminal 100 includes a smart phone, a portable terminal, a mobile terminal, a personal digital assistant (PDA), a portable multimedia player (PMP) terminal, and a telematics terminal. , navigation terminal, personal computer, notebook computer, slate PC, tablet PC, ultrabook, wearable device, for example, a watch-type terminal (Smartwatch), Glass-type terminal (Smart Glass), HMD (Head Mounted Display), etc.), Wibro terminal, IPTV (Internet Protocol Television) terminal, smart TV, digital broadcasting terminal, Television, 3D television , a home theater system, an AVN (Audio Video Navigation) terminal, an A/V (Audio/Video) system, a flexible terminal, and the like.

도 2에 도시된 바와 같이, 단말(100)은 통신부(110), 저장부(120), 표시부(130), 음성 출력부(140) 및 제어부(150)로 구성된다. 도 2에 도시된 단말(100)의 구성 요소 모두가 필수 구성 요소인 것은 아니며, 도 2에 도시된 구성 요소보다 많은 구성 요소에 의해 단말(100)이 구현될 수도 있고, 그보다 적은 구성 요소에 의해서도 단말(100)이 구현될 수도 있다.As shown in FIG. 2 , the terminal 100 includes a communication unit 110 , a storage unit 120 , a display unit 130 , an audio output unit 140 , and a control unit 150 . Not all of the components of the terminal 100 shown in FIG. 2 are essential components, and the terminal 100 may be implemented by more components than the components shown in FIG. 2, and even by fewer components. The terminal 100 may be implemented.

통신부(110)는 유/무선 통신망을 통해 내부의 임의의 구성 요소 또는 외부의 임의의 적어도 하나의 단말기와 통신 연결한다. 이때, 상기 외부의 임의의 단말기는 가맹점 단말(200), 인증 서버(300), 거래 관리 서버(400), 승인 서버(500), 이동통신사 서버(600), 카드사 서버(700) 등을 포함할 수 있다. 여기서, 무선 인터넷 기술로는 무선랜(Wireless LAN: WLAN), DLNA(Digital Living Network Alliance), 와이브로(Wireless Broadband: Wibro), 와이맥스(World Interoperability for Microwave Access: Wimax), HSDPA(High Speed Downlink Packet Access), HSUPA(High Speed Uplink Packet Access), IEEE 802.16, 롱 텀 에볼루션(Long Term Evolution: LTE), LTE-A(Long Term Evolution-Advanced), 광대역 무선 이동 통신 서비스(Wireless Mobile Broadband Service: WMBS) 등이 있으며, 통신부(110)는 상기에서 나열되지 않은 인터넷 기술까지 포함한 범위에서 적어도 하나의 무선 인터넷 기술에 따라 데이터를 송수신하게 된다. 또한, 근거리 통신 기술로는 블루투스(Bluetooth), RFID(Radio Frequency Identification), 적외선 통신(Infrared Data Association: IrDA), UWB(Ultra Wideband), 지그비(ZigBee), 인접 자장 통신(Near Field Communication: NFC), 초음파 통신(Ultra Sound Communication: USC), 가시광 통신(Visible Light Communication: VLC), 와이 파이(Wi-Fi), 와이 파이 다이렉트(Wi-Fi Direct) 등이 포함될 수 있다. 또한, 유선 통신 기술로는 전력선 통신(Power Line Communication: PLC), USB 통신, 이더넷(Ethernet), 시리얼 통신(serial communication), 광/동축 케이블 등이 포함될 수 있다.The communication unit 110 communicates with any internal component or at least one external terminal through a wired/wireless communication network. At this time, the external arbitrary terminal may include an affiliated store terminal 200 , an authentication server 300 , a transaction management server 400 , an approval server 500 , a mobile communication company server 600 , a card company server 700 , etc. can Here, as wireless Internet technologies, wireless LAN (WLAN), DLNA (Digital Living Network Alliance), WiBro (Wireless Broadband: Wibro), Wimax (World Interoperability for Microwave Access: Wimax), HSDPA (High Speed Downlink Packet Access) ), High Speed Uplink Packet Access (HSUPA), IEEE 802.16, Long Term Evolution (LTE), Long Term Evolution-Advanced (LTE-A), Wireless Mobile Broadband Service (WMBS), etc. In this case, the communication unit 110 transmits and receives data according to at least one wireless Internet technology within a range including Internet technologies not listed above. In addition, short-range communication technologies include Bluetooth, Radio Frequency Identification (RFID), Infrared Data Association (IrDA), Ultra Wideband (UWB), ZigBee, and Near Field Communication (NFC). , Ultra Sound Communication (USC), Visible Light Communication (VLC), Wi-Fi (Wi-Fi), Wi-Fi Direct (Wi-Fi Direct), etc. may be included. In addition, the wired communication technology may include Power Line Communication (PLC), USB communication, Ethernet, serial communication, optical/coaxial cable, and the like.

또한, 통신부(110)는 유니버설 시리얼 버스(Universal Serial Bus: USB)를 통해 임의의 단말과 정보를 상호 전송할 수 있다.Also, the communication unit 110 may mutually transmit information with an arbitrary terminal through a universal serial bus (USB).

또한, 통신부(110)는 이동통신을 위한 기술표준들 또는 통신방식(예를 들어, GSM(Global System for Mobile communication), CDMA(Code Division Multi Access), CDMA2000(Code Division Multi Access 2000), EV-DO(Enhanced Voice-Data Optimized or Enhanced Voice-Data Only), WCDMA(Wideband CDMA), HSDPA(High Speed Downlink Packet Access), HSUPA(High Speed Uplink Packet Access), LTE(Long Term Evolution), LTE-A(Long Term Evolution-Advanced) 등)에 따라 구축된 이동 통신망 상에서 기지국, 가맹점 단말(200), 인증 서버(300), 거래 관리 서버(400), 승인 서버(500), 이동통신사 서버(600), 카드사 서버(700) 등과 무선 신호를 송수신한다.In addition, the communication unit 110 is a technical standard or communication method for mobile communication (eg, GSM (Global System for Mobile communication), CDMA (Code Division Multi Access), CDMA2000 (Code Division Multi Access 2000), EV- Enhanced Voice-Data Optimized or Enhanced Voice-Data Only (DO), Wideband CDMA (WCDMA), High Speed Downlink Packet Access (HSDPA), High Speed Uplink Packet Access (HSUPA), Long Term Evolution (LTE), LTE-A (LTE-A) Long Term Evolution-Advanced (Long Term Evolution-Advanced, etc.)) It transmits and receives wireless signals to and from the server 700 .

또한, 통신부(110)는 이동 통신사 서버(600)로부터 전송되는 해당 단말(100)의 식별 정보에 대응하는 단말(100)에 인증 번호를 수신하고, 사용자 입력에 따른 인증 번호를 이동 통신사 서버(600)에 전송한다.In addition, the communication unit 110 receives the authentication number from the terminal 100 corresponding to the identification information of the corresponding terminal 100 transmitted from the mobile communication company server 600, and transmits the authentication number according to the user input to the mobile communication company server 600 ) is sent to

저장부(120)(또는 메모리)는 다양한 사용자 인터페이스(User Interface: UI), 그래픽 사용자 인터페이스(Graphic User Interface: GUI) 등을 저장한다.The storage unit 120 (or memory) stores various user interfaces (UIs), graphic user interfaces (GUIs), and the like.

또한, 저장부(120)는 단말(100)이 동작하는데 필요한 데이터와 프로그램 등을 저장한다.In addition, the storage unit 120 stores data and programs necessary for the terminal 100 to operate.

즉, 저장부(120)는 단말(100)에서 구동되는 다수의 응용 프로그램(application program 또는 애플리케이션), 동작을 위한 데이터들, 명령어들을 저장할 수 있다. 이러한 응용 프로그램 중 적어도 일부는 무선 통신을 통해 외부 서비스 제공 장치로부터 다운로드 될 수 있다. 또한 이러한 응용 프로그램 중 적어도 일부는 기본적인 기능(예를 들어, 전화 착신, 발신 기능, 메시지 수신, 발신 기능)을 위하여 출고 당시부터 단말(100)에 존재할 수 있다. 한편, 응용 프로그램은 저장부(120)에 저장되고, 단말(100)에 설치되어, 제어부(150)에 의하여 동작(또는 기능)을 수행하도록 구동될 수 있다.That is, the storage unit 120 may store a plurality of application programs (application programs or applications) driven in the terminal 100 , data for operation, and commands. At least some of these application programs may be downloaded from an external service providing device through wireless communication. In addition, at least some of these application programs may exist in the terminal 100 from the time of shipment for basic functions (eg, incoming calls, outgoing functions, message reception, and outgoing functions). Meanwhile, the application program may be stored in the storage unit 120 , installed in the terminal 100 , and driven to perform an operation (or function) by the control unit 150 .

또한, 저장부(120)는 플래시 메모리 타입(Flash Memory Type), 하드 디스크 타입(Hard Disk Type), 멀티미디어 카드 마이크로 타입(Multimedia Card Micro Type), 카드 타입의 메모리(예를 들면, SD 또는 XD 메모리 등), 자기 메모리, 자기 디스크, 광디스크, 램(Random Access Memory: RAM), SRAM(Static Random Access Memory), 롬(Read-Only Memory: ROM), EEPROM(Electrically Erasable Programmable Read-Only Memory), PROM(Programmable Read-Only Memory) 중 적어도 하나의 저장매체를 포함할 수 있다. 또한, 단말(100)은 인터넷(internet)상에서 저장부(120)의 저장 기능을 수행하는 웹 스토리지(web storage)를 운영하거나, 또는 웹 스토리지와 관련되어 동작할 수도 있다.In addition, the storage unit 120 is a flash memory type (Flash Memory Type), a hard disk type (Hard Disk Type), a multimedia card micro type (Multimedia Card Micro Type), a card type memory (eg, SD or XD memory) etc.), magnetic memory, magnetic disk, optical disk, RAM (Random Access Memory: RAM), SRAM (Static Random Access Memory), ROM (Read-Only Memory: ROM), EEPROM (Electrically Erasable Programmable Read-Only Memory), PROM (Programmable Read-Only Memory) may include at least one storage medium. In addition, the terminal 100 may operate a web storage that performs a storage function of the storage unit 120 on the Internet, or may operate in relation to the web storage.

또한, 저장부(120)는 통신부(110)를 통해 수신된 해당 단말(100)의 식별 정보에 대응하는 단말(100)에 인증 번호 등을 저장한다.In addition, the storage unit 120 stores the authentication number in the terminal 100 corresponding to the identification information of the corresponding terminal 100 received through the communication unit 110 .

표시부(130)는 제어부(150)의 제어에 의해 저장부(120)에 저장된 사용자 인터페이스 및/또는 그래픽 사용자 인터페이스를 이용하여 다양한 메뉴 화면 등과 같은 다양한 콘텐츠를 표시할 수 있다. 여기서, 표시부(130)에 표시되는 콘텐츠는 다양한 텍스트 또는 이미지 데이터(각종 정보 데이터 포함)와 아이콘, 리스트 메뉴, 콤보 박스 등의 데이터를 포함하는 메뉴 화면 등을 포함한다. 또한, 표시부(130)는 터치 스크린 일 수 있다.The display unit 130 may display various contents such as various menu screens using a user interface and/or a graphic user interface stored in the storage unit 120 under the control of the control unit 150 . Here, the content displayed on the display unit 130 includes various text or image data (including various information data) and a menu screen including data such as icons, list menus, and combo boxes. Also, the display unit 130 may be a touch screen.

또한, 표시부(130)는 액정 디스플레이(Liquid Crystal Display: LCD), 박막 트랜지스터 액정 디스플레이(Thin Film Transistor-Liquid Crystal Display: TFT LCD), 유기 발광 다이오드(Organic Light-Emitting Diode: OLED), 플렉시블 디스플레이(Flexible Display), 3차원 디스플레이(3D Display), 전자잉크 디스플레이(e-ink display), LED(Light Emitting Diode) 중에서 적어도 하나를 포함할 수 있다.In addition, the display unit 130 includes a liquid crystal display (LCD), a thin film transistor liquid crystal display (TFT LCD), an organic light-emitting diode (OLED), a flexible display ( It may include at least one of a flexible display), a three-dimensional display (3D display), an e-ink display, and a light emitting diode (LED).

또한, 표시부(130)는 입체영상을 표시하는 입체 디스플레이부로서 구성될 수 있다.Also, the display unit 130 may be configured as a stereoscopic display unit for displaying a stereoscopic image.

입체 디스플레이부에는 스테레오스코픽 방식(안경 방식), 오토 스테레오스코픽 방식(무안경 방식), 프로젝션 방식(홀로그래픽 방식) 등의 3차원 디스플레이 방식이 적용될 수 있다.A three-dimensional display method such as a stereoscopic method (glasses method), an auto stereoscopic method (glasses-free method), or a projection method (holographic method) may be applied to the stereoscopic display unit.

또한, 표시부(130)는 제어부(150)의 제어에 의해 통신부(110)를 통해 수신된 해당 단말(100)의 식별 정보에 대응하는 단말(100)에 인증 번호 등을 표시한다.In addition, the display unit 130 displays an authentication number, etc. on the terminal 100 corresponding to the identification information of the corresponding terminal 100 received through the communication unit 110 under the control of the control unit 150 .

음성 출력부(140)는 제어부(150)에 의해 소정 신호 처리된 신호에 포함된 음성 정보를 출력한다. 여기서, 음성 출력부(140)에는 리시버(receiver), 스피커(speaker), 버저(buzzer) 등이 포함될 수 있다.The audio output unit 140 outputs audio information included in a signal processed by a predetermined signal by the controller 150 . Here, the audio output unit 140 may include a receiver, a speaker, a buzzer, and the like.

또한, 음성 출력부(140)는 제어부(150)에 의해 생성된 안내 음성을 출력한다.In addition, the voice output unit 140 outputs a guide voice generated by the control unit 150 .

또한, 음성 출력부(140)는 제어부(150)에 의해 통신부(110)를 통해 수신된 당 단말(100)의 식별 정보에 대응하는 단말(100)에 인증 번호에 대응하는 음성 정보를 출력한다.In addition, the voice output unit 140 outputs voice information corresponding to the authentication number to the terminal 100 corresponding to the identification information of the terminal 100 received through the communication unit 110 by the control unit 150 .

제어부(150)는 단말(100)의 전반적인 제어 기능을 실행한다. 이때, 상기 제어부는 프로세서(processor) 또는 엔진(engine)일 수 있다.The control unit 150 executes an overall control function of the terminal 100 . In this case, the control unit may be a processor or an engine.

또한, 제어부(150)는 저장부(120)에 저장된 프로그램 및 데이터를 이용하여 전반적인 제어 기능을 실행한다. 제어부(150)는 RAM, ROM, CPU, GPU, 버스를 포함할 수 있으며, RAM, ROM, CPU, GPU 등은 버스를 통해 서로 연결될 수 있다. CPU는 저장부(120)에 액세스하여, 저장부(120)에 저장된 O/S를 이용하여 부팅을 수행할 수 있으며, 저장부(120)에 저장된 각종 프로그램, 콘텐츠, 데이터 등을 이용하여 다양한 동작을 수행할 수 있다.In addition, the control unit 150 executes the overall control function using the program and data stored in the storage unit 120 . The controller 150 may include RAM, ROM, CPU, GPU, and a bus, and the RAM, ROM, CPU, GPU, etc. may be connected to each other through a bus. The CPU may access the storage unit 120 and perform booting using the O/S stored in the storage unit 120 , and various operations using various programs, contents, data, etc. stored in the storage unit 120 . can be performed.

또한, 단말(100)에서 가맹점 단말(200)에 회원 등록하고자 하는 경우, 제어부(150)는 단말(100)의 식별 정보, 카드 정보, 비밀 번호 정보 등을 통신부(110)를 통해 가맹점 단말(200)에 전송한다. 여기서, 단말(100)의 식별 정보는 MDN(Mobile Directory Number), 모바일 IP, 모바일 MAC, Sim(subscriber identity module: 가입자 식별 모듈) 카드 고유정보, 시리얼번호 등을 포함한다. 또한, 카드 정보는 신용 카드 번호(또는 체크 카드 번호), 유효 기간, 카드 인증값(card authentication value: CAV)(또는 카드 유효성 검증값) 등을 포함한다. 또한, 비밀 번호 정보는 해당 단말(100)과 관련한 PIN 정보(또는 PIN 번호)(personal identification number)를 포함한다.In addition, when the terminal 100 intends to register as a member in the affiliated store terminal 200 , the control unit 150 transmits identification information, card information, password information, etc. of the terminal 100 to the affiliated store terminal 200 through the communication unit 110 . ) is sent to Here, the identification information of the terminal 100 includes a mobile directory number (MDN), mobile IP, mobile MAC, subscriber identity module (Sim) card unique information, serial number, and the like. In addition, the card information includes a credit card number (or check card number), an expiration date, a card authentication value (CAV) (or a card validation value), and the like. In addition, the password information includes PIN information (or PIN number) related to the corresponding terminal 100 (personal identification number).

또한, 제어부(150)는 이동 통신사 서버(600)와의 연동에 의해 본인 인증 절차를 수행한다.In addition, the control unit 150 performs a user authentication procedure by interworking with the mobile communication company server 600 .

즉, 제어부(150)는 앞서 전송된 단말(100)의 식별 정보 등에 응답하여 이동 통신사 서버(600)로부터 전송되는 인증 번호를 통신부(110)를 통해 수신한다.That is, the control unit 150 receives the authentication number transmitted from the mobile communication company server 600 through the communication unit 110 in response to the previously transmitted identification information of the terminal 100 .

또한, 제어부(150)는 수신된 인증 번호를 표시부(130) 및/또는 음성 출력부(140)를 통해 출력한다.Also, the control unit 150 outputs the received authentication number through the display unit 130 and/or the voice output unit 140 .

또한, 제어부(150)는 사용자 입력에 따른 인증 번호(예를 들어 표시부(130)에 표시되는 인증 번호를 확인한 사용자가 해당 인증 번호에 대응하는 동일한 인증 번호를 사용자 입력에 따라 입력하는 경우의 해당 인증 번호)를 통신부(110)를 통해 이동 통신사 서버(600)에 전송한다.In addition, the control unit 150 is an authentication number according to the user input (for example, when the user who has confirmed the authentication number displayed on the display unit 130 inputs the same authentication number corresponding to the authentication number according to the user input, the corresponding authentication number) to the mobile communication company server 600 through the communication unit 110 .

또한, 제어부(150)는 이동 통신사 서버(600)에 전송한 인증 번호에 따라 해당 이동 통신사 서버(600)에서의 본인 인증 수행에 따라, 이동 통신사 서버(600)로부터 전송되는 인증 결과를 통신부(110)를 통해 수신한다.In addition, the control unit 150 transmits the authentication result transmitted from the mobile communication company server 600 to the communication unit 110 according to the user authentication performed in the corresponding mobile communication company server 600 according to the authentication number transmitted to the mobile communication company server 600 . ) is received through

또한, 제어부(150)는 수신된 인증 결과를 표시부(130) 및/또는 음성 출력부(140)를 통해 출력한다. 여기서, 인증 결과는 해당 단말(100)에 대한 본인 인증 실패 정보, 본인 인증 성공 정보 등을 포함한다.In addition, the control unit 150 outputs the received authentication result through the display unit 130 and/or the voice output unit 140 . Here, the authentication result includes self-authentication failure information for the corresponding terminal 100, self-authentication success information, and the like.

또한, 단말(100)에서 해당 단말(100)의 고객이 치료 중인 의료 기관에서의 자동 결제를 등록하고자 하는 경우, 제어부(150)는 자동 결제 동의 정보, 카드 정보, 비밀 번호 정보, 고객 병록번호, 단말(100)의 식별 정보 등을 통신부(110)를 통해 가맹점 단말(200)에 전송한다. 여기서, 자동 결제 동의 정보는 해당 가맹점 단말(200)과 관련한 의료 기관에 대해서 해당 단말(100)의 사용자가 결제할 금액이 발생하는 경우 해당 결제 금액에 대한 자동 결제에 동의함을 나타내는 정보 등을 포함한다.In addition, when the customer of the terminal 100 in the terminal 100 wants to register automatic payment at the medical institution being treated, the control unit 150 provides automatic payment consent information, card information, password information, customer patient registration number, The identification information of the terminal 100 is transmitted to the affiliated store terminal 200 through the communication unit 110 . Here, the automatic payment consent information includes information indicating consent to automatic payment for the corresponding payment amount when the amount to be paid by the user of the terminal 100 occurs with respect to the medical institution related to the affiliated store terminal 200. do.

또한, 단말(100)에서 특정 진료 항목에 대한 결제 금액과 관련해서 결제를 요청하고자 하는 경우, 제어부(150)는 결제 요청 신호, 단말(100)의 식별 정보 등을 통신부(110)를 통해 가맹점 단말(200)에 전송한다.In addition, when the terminal 100 wants to request a payment in relation to the payment amount for a specific treatment item, the control unit 150 transmits a payment request signal, identification information of the terminal 100, etc. to the affiliated store terminal through the communication unit 110 . Send to 200.

또한, 제어부(150)는 인증 서버(300)와의 연동에 의해 본인 인증 기능(또는 본인 인증 절차)를 수행한다.In addition, the control unit 150 performs an identity authentication function (or identity authentication procedure) by interworking with the authentication server 300 .

즉, 제어부(150)는 앞서 전송된 결제 요청 신호 등에 응답하여 인증 서버(300)로부터 전송되는 PIN 정보 입력 요청 정보를 통신부(110)를 통해 수신한다.That is, the control unit 150 receives the PIN information input request information transmitted from the authentication server 300 in response to the previously transmitted payment request signal, etc. through the communication unit 110 .

또한, 제어부(150)는 사용자 입력에 따른 PIN 정보를 통신부(110)를 통해 인증 서버(300)에 전송한다.In addition, the control unit 150 transmits PIN information according to the user input to the authentication server 300 through the communication unit 110 .

또한, 제어부(150)는 인증 서버(300)에 전송한 PIN 정보에 따라 해당 인증 서버(300)에서의 본인 인증 수행에 따라, 인증 서버(300)로부터 전송되는 인증 결과를 통신부(110)를 통해 수신한다.In addition, the control unit 150 transmits the authentication result transmitted from the authentication server 300 according to the personal authentication performed in the corresponding authentication server 300 according to the PIN information transmitted to the authentication server 300 through the communication unit 110 . receive

또한, 제어부(150)는 수신된 인증 결과를 표시부(130) 및/또는 음성 출력부(140)를 통해 출력한다. 여기서, 인증 결과는 해당 단말(100)에 대한 본인 인증 실패 정보, 본인 인증 성공 정보 등을 포함한다.In addition, the control unit 150 outputs the received authentication result through the display unit 130 and/or the voice output unit 140 . Here, the authentication result includes self-authentication failure information for the corresponding terminal 100, self-authentication success information, and the like.

또한, 결제 승인 요청 정보에 따라 승인 서버(500)와 카드사 서버(700)의 연동에 의해 단말(100)과 관련한 카드 정보를 이용하여 결제 기능이 수행된 경우, 제어부(150)는 승인 서버(500) 또는 카드사 서버(700)로부터 전송되는 승인 서버(500)와 카드사 서버(700)의 연동에 의해 수행된 결제 기능 수행 결과를 통신부(110)를 통해 수신한다. 여기서, 결제 기능 수행 결과는 진료 항목별 결제 금액, 가맹점 단말(200)의 식별 정보, 가맹점명, 가맹점 연락처, 가맹점 위치 정보, 총 합계 금액, 결제 일자 및 시각 정보, 결제 카드 종류 등을 포함한다.In addition, when a payment function is performed using card information related to the terminal 100 by interworking between the approval server 500 and the card company server 700 according to the payment approval request information, the control unit 150 controls the approval server 500 ) or a result of performing a payment function performed by interworking between the approval server 500 and the card company server 700 transmitted from the card company server 700 is received through the communication unit 110 . Here, the result of performing the payment function includes the payment amount for each treatment item, identification information of the affiliated store terminal 200, the affiliated store name, the affiliated store contact information, affiliated store location information, the total total amount, payment date and time information, payment card type, and the like.

또한, 가맹점 단말(200)에서의 자동 결제 요청에 따라 승인 서버(500)와 카드사 서버(700)의 연동에 의해 단말(100)과 관련한 카드 정보를 이용하여 자동 결제 기능이 수행된 경우, 제어부(150)는 승인 서버(500) 또는 카드사 서버(700)로부터 전송되는 승인 서버(500)와 카드사 서버(700)의 연동에 의해 수행된 자동 결제에 따른 결제 기능 수행 결과를 통신부(110)를 통해 수신한다.In addition, when the automatic payment function is performed using card information related to the terminal 100 by interworking between the approval server 500 and the card company server 700 according to the automatic payment request from the affiliated store terminal 200, the control unit ( 150) receives through the communication unit 110 a result of performing a payment function according to an automatic payment performed by interworking of the approval server 500 and the card company server 700 transmitted from the approval server 500 or the card company server 700 do.

또한, 제어부(150)는 수신된 결제 기능 수행 결과를 표시부(130) 및/또는 음성 출력부(140)를 통해 출력한다.In addition, the control unit 150 outputs the received payment function execution result through the display unit 130 and/or the audio output unit 140 .

또한, 단말(100)은 해당 단말(100)에 연결되는 모든 외부기기와의 인터페이스 역할을 수행하는 인터페이스부(미도시)를 더 포함할 수도 있다. 예를 들면, 인터페이스부는 유/무선 헤드셋 포트(Headset Port), 외부 충전기 포트, 유/무선 데이터 포트, 메모리 카드(Memory Card) 포트, 식별 모듈이 구비된 장치를 연결하는 포트, 오디오 I/O(Input/Output) 포트, 비디오 I/O(Input/Output) 포트, 이어폰 포트 등으로 구성될 수 있다. 여기서, 식별 모듈은 단말(100)의 사용 권한을 인증하기 위한 각종 정보를 저장한 칩으로서, 사용자 인증 모듈(User Identity Module: UIM), 가입자 인증 모듈(Subscriber Identity Module: SIM), 범용 사용자 인증 모듈(Universal Subscriber Identity Module: USIM) 등을 포함할 수 있다. 또한, 식별 모듈이 구비된 장치는 스마트 카드(Smart Card) 형식으로 제작될 수 있다. 따라서, 식별 모듈은 포트를 통하여 단말(100)과 연결될 수 있다. 이와 같은 인터페이스부는 외부 기기로부터 데이터를 수신하거나 전원을 수신하여 단말(100) 내부의 각 구성 요소에 전달하거나 단말(100) 내부의 데이터가 외부 기기로 전송되도록 한다.In addition, the terminal 100 may further include an interface unit (not shown) serving as an interface with all external devices connected to the terminal 100 . For example, the interface unit includes a wired/wireless headset port, an external charger port, a wired/wireless data port, a memory card port, a port for connecting devices equipped with an identification module, and audio I/O ( Input/Output) port, video I/O (Input/Output) port, earphone port, etc. may be configured. Here, the identification module is a chip storing various information for authenticating the usage right of the terminal 100 , and includes a user authentication module (UIM), a subscriber identity module (SIM), a universal user authentication module. (Universal Subscriber Identity Module: USIM) and the like. In addition, the device provided with the identification module may be manufactured in the form of a smart card. Accordingly, the identification module may be connected to the terminal 100 through the port. Such an interface unit receives data or power from an external device and transmits it to each component inside the terminal 100 , or allows data inside the terminal 100 to be transmitted to an external device.

또한, 인터페이스부는 단말(100)이 외부 크래들(Cradle)과 연결될 때 크래들로부터의 전원이 해당 단말(100)에 공급되는 통로가 되거나, 사용자에 의해 크래들에서 입력되는 각종 명령 신호가 해당 단말(100)로 전달되는 통로가 될 수 있다. 크래들로부터 입력되는 각종 명령 신호 또는 해당 전원은 단말(100)이 크래들에 정확히 장착되었음을 인지하기 위한 신호로 동작될 수도 있다.In addition, the interface unit is a path through which power from the cradle is supplied to the terminal 100 when the terminal 100 is connected to an external cradle, or various command signals inputted from the cradle by the user to the terminal 100 It can be a pathway to Various command signals or corresponding power input from the cradle may be operated as signals for recognizing that the terminal 100 is correctly mounted in the cradle.

또한, 단말(100)은 사용자에 의한 버튼 조작 또는 임의의 기능 선택에 따른 신호를 수신하거나, 디스플레이되는 화면을 터치/스크롤하는 등의 조작에 의해 생성된 명령 또는 제어 신호를 수신하기 위한 입력부(미도시)를 더 포함할 수도 있다.In addition, the terminal 100 is an input unit (not shown) for receiving a signal according to a button operation by a user or a selection of an arbitrary function, or a command or control signal generated by an operation such as touching/scrolling a displayed screen. city) may be further included.

입력부는 사용자의 명령, 선택, 데이터, 정보 중에서 적어도 하나를 입력 받기 위한 수단으로서, 숫자 또는 문자 정보를 입력 받고 다양한 기능을 설정하기 위한 다수의 입력키 및 기능키를 포함할 수 있다.The input unit is a means for receiving at least one of a user's command, selection, data, and information, and may include a plurality of input keys and function keys for receiving numeric or character information and setting various functions.

또한, 입력부는 키 패드(Key Pad), 돔 스위치 (Dome Switch), 터치 패드(정압/정전), 터치 스크린(Touch Screen), 조그 휠, 조그 스위치, 조그 셔틀(Jog Shuttle), 마우스(mouse), 스타일러스 펜(Stylus Pen), 터치 펜(Touch Pen) 등의 다양한 장치가 사용될 수 있다. 특히, 표시부가 터치스크린 형태로 형성된 경우, 입력의 기능 중 일부 또는 전부는 표시부를 통해 수행될 수 있다.In addition, the input unit includes a key pad, a dome switch, a touch pad (static pressure/capacitance), a touch screen, a jog wheel, a jog switch, a jog shuttle, and a mouse. , various devices such as a stylus pen, a touch pen, and the like may be used. In particular, when the display unit is formed in the form of a touch screen, some or all of the input functions may be performed through the display unit.

또한, 단말(100)의 각각의 구성부(또는 모듈)는 단말(100)의 메모리(또는 저장부) 상에 저장되는 소프트웨어일 수 있다. 메모리는 단말(100)의 내부 메모리 일 수 있으며, 외장형 메모리 또는 다른 형태의 저장 장치일 수 있다. 또한, 메모리는 비휘발성 메모리일 수 있다. 메모리 상에 저장되는 소프트웨어는 실행 시 단말(100)로 하여금 특정 동작을 수행하도록 하는 명령어 세트를 포함할 수 있다.In addition, each component (or module) of the terminal 100 may be software stored in a memory (or storage) of the terminal 100 . The memory may be an internal memory of the terminal 100, an external memory, or another type of storage device. Also, the memory may be a non-volatile memory. The software stored in the memory may include an instruction set that causes the terminal 100 to perform a specific operation when executed.

가맹점 단말(200)은 단말(100), 인증 서버(300), 거래 관리 서버(400), 승인 서버(500), 이동 통신사 서버(600), 카드사 서버(700) 등과 통신한다. 여기서, 가맹점 단말(200)은 카드 정보를 이용하여 결제 기능을 수행하며, 의료 기관(또는 의료 기관 내의 수납시설) 내에 구비(또는 설치/구성)될 수 있다.The affiliated store terminal 200 communicates with the terminal 100 , the authentication server 300 , the transaction management server 400 , the approval server 500 , the mobile communication company server 600 , the card company server 700 , and the like. Here, the affiliated store terminal 200 performs a payment function using card information, and may be provided (or installed/configured) in a medical institution (or a storage facility in the medical institution).

또한, 가맹점 단말(200)은 단말(100)에 포함된 통신부(110), 저장부(120), 표시부(130), 음성 출력부(140) 및 제어부(150)에 대한 구성을 포함할 수 있다.In addition, the affiliated store terminal 200 may include a configuration for the communication unit 110 , the storage unit 120 , the display unit 130 , the voice output unit 140 , and the control unit 150 included in the terminal 100 . .

또한, 가맹점 단말(200)은 단말(100)로부터 전송되는 단말(100)의 식별 정보, 카드 정보, 비밀 번호 정보 등을 수신한다.In addition, the affiliated store terminal 200 receives identification information, card information, password information, etc. of the terminal 100 transmitted from the terminal 100 .

또한, 가맹점 단말(200)은 수신된 단말(100)의 식별 정보, 카드 정보, 비밀 번호 정보, 가맹점 단말(200)의 식별 정보 등을 인증 서버(300)에 전송한다. 여기서, 가맹점 단말(200)의 식별 정보는 가맹점 단말(200)과 관련한 고유 아이디 등을 포함한다.In addition, the affiliated store terminal 200 transmits the received identification information of the terminal 100 , card information, password information, identification information of the affiliated store terminal 200 , and the like to the authentication server 300 . Here, the identification information of the affiliated store terminal 200 includes a unique ID related to the affiliated store terminal 200 .

또한, 가맹점 단말(200)은 앞서 전송된 단말(100)의 식별 정보, 카드 정보, 비밀 번호 정보, 가맹점 단말(200)의 식별 정보 등에 응답하여 인증 서버(300)로부터 전송되는 인증 결과, 승인 응답 정보 등을 수신한다. 여기서, 인증 결과는 해당 단말(100)에 대한 본인 인증 실패 정보, 본인 인증 성공 정보 등을 포함한다. 또한, 승인 응답 정보는 해당 단말(100)과 관련한 카드 정보가 유효한지 여부를 나타내는 카드 정보 유효 상태 정보 또는 카드 정보 비유효 상태 정보 등을 포함한다.In addition, the affiliated store terminal 200 is the authentication result transmitted from the authentication server 300 in response to the previously transmitted identification information, card information, password information, identification information of the affiliated store terminal 200, etc. of the terminal 100, the approval response receive information, etc. Here, the authentication result includes self-authentication failure information for the corresponding terminal 100, self-authentication success information, and the like. In addition, the approval response information includes card information valid status information or card information invalid status information indicating whether card information related to the terminal 100 is valid.

또한, 가맹점 단말(200)은 수신된 인증 결과, 승인 응답 정보 등을 표시한다.In addition, the affiliated store terminal 200 displays the received authentication result, approval response information, and the like.

또한, 가맹점 단말(200)은 단말(100)로부터 전송되는 자동 결제 동의 정보, 카드 정보, 비밀 번호 정보, 고객 병록번호, 단말(100)의 식별 정보 등을 수신한다.In addition, the affiliated store terminal 200 receives automatic payment consent information, card information, password information, customer's patient registration number, identification information of the terminal 100, etc. transmitted from the terminal 100 .

또한, 가맹점 단말(200)은 수신된 자동 결제 동의 정보, 카드 정보, 비밀 번호 정보, 고객 병록번호 등을 근거로 해당 단말(100)에 대한 자동 결제 등록 요청을 인증 서버(300)에 요청한다.In addition, the affiliated store terminal 200 requests the authentication server 300 for an automatic payment registration request for the corresponding terminal 100 based on the received automatic payment consent information, card information, password information, customer patient registration number, and the like.

즉, 가맹점 단말(200)은 수신된 자동 결제 동의 정보에 대응하는 고객(또는 단말(100))에 대한 자동 결제 등록 요청 정보를 인증 서버(300)에 전송한다. 여기서, 자동 결제 등록 요청 정보는 자동 결제 동의 정보, 카드 정보, 비밀 번호 정보, 고객 병록번호, 단말(100)의 식별 정보, 가맹점 단말(200)의 식별 정보 등을 포함한다.That is, the affiliated store terminal 200 transmits automatic payment registration request information for the customer (or the terminal 100 ) corresponding to the received automatic payment consent information to the authentication server 300 . Here, the automatic payment registration request information includes automatic payment consent information, card information, password information, customer patient registration number, identification information of the terminal 100 , identification information of the affiliated store terminal 200 , and the like.

또한, 가맹점 단말(200)은 앞서 전송된 자동 결제 등록 요청 정보에 응답하여 인증 서버(300)로부터 전송되는 자동 결제 토큰을 수신한다.In addition, the affiliated store terminal 200 receives the automatic payment token transmitted from the authentication server 300 in response to the automatic payment registration request information transmitted earlier.

또한, 가맹점 단말(200)은 수신된 자동 결제 토큰, 자동 결제 동의 정보, 고객 병록번호, 단말(100)의 식별 정보 등을 연동하여 저장한다.In addition, the affiliated store terminal 200 stores the received automatic payment token, automatic payment consent information, customer patient registration number, identification information of the terminal 100 and the like in conjunction with each other.

또한, 가맹점 단말(200)은 단말(100)로부터 전송되는 결제 요청 신호, 단말(100)의 식별 정보 등을 수신한다.In addition, the affiliated store terminal 200 receives a payment request signal transmitted from the terminal 100 , identification information of the terminal 100 , and the like.

또한, 가맹점 단말(200)은 수신된 결제 요청 신호를 근거로 인증 서버(300)에 결제 인증 요청 정보를 전송한다. 여기서, 결제 인증 요청 정보는 결제 요청 신호, 단말(100)의 식별 정보, 가맹점 단말(200)의 식별 정보 등을 포함한다.Also, the affiliated store terminal 200 transmits payment authentication request information to the authentication server 300 based on the received payment request signal. Here, the payment authentication request information includes a payment request signal, identification information of the terminal 100 , identification information of the affiliated store terminal 200 , and the like.

또한, 가맹점 단말(200)은 앞서 전송된 결제 인증 요청 정보에 응답하여 인증 서버(300)로부터 전송되는 결제 인증 토큰을 수신한다.In addition, the affiliated store terminal 200 receives the payment authentication token transmitted from the authentication server 300 in response to the previously transmitted payment authentication request information.

또한, 가맹점 단말(200)은 수신된 결제 인증 토큰을 근거로 승인 서버(500)에 결제 승인 요청 정보를 전송한다. 여기서, 결제 승인 요청 정보는 결제 인증 토큰, 진료 항목별 결제 금액, 단말(100)의 식별 정보, 가맹점 단말(200)의 식별 정보, 가맹점명, 가맹점 연락처, 가맹점 위치 정보 등을 포함한다.In addition, the affiliated store terminal 200 transmits payment approval request information to the approval server 500 based on the received payment authentication token. Here, the payment approval request information includes a payment authentication token, a payment amount for each treatment item, identification information of the terminal 100, identification information of the affiliated store terminal 200, an affiliated store name, affiliated store contact information, affiliated store location information, and the like.

또한, 단말(100)과 관련한 고객(또는 환자)이 가맹점 단말(200)과 관련한 의료 기관에서 제공하는 서비스(예를 들어 진료, 치료 등 포함)를 제공받아 결제 항목(또는 결제해야할 금액)이 발생한 경우, 가맹점 단말(200)은 해당 결제 항목에 대응하는 결제 금액에 대해서 해당 고객과 관련하여 미리 저장된 자동 결제 토큰을 근거로 승인 서버(500)에 자동 승인 요청 정보를 전송한다. 여기서, 자동 승인 요청 정보는 해당 단말(100)과 관련한 자동 결제 토큰, 진료 항목별 결제 금액, 단말(100)의 식별 정보, 가맹점 단말(200)의 식별 정보, 가맹점명, 가맹점 연락처, 가맹점 위치 정보 등을 포함한다.In addition, when a customer (or patient) related to the terminal 100 receives a service (eg, including medical treatment, treatment, etc.) provided by a medical institution related to the affiliated store terminal 200 , a payment item (or amount to be paid) occurs In this case, the affiliated store terminal 200 transmits automatic approval request information to the approval server 500 based on the automatic payment token previously stored in relation to the customer for the payment amount corresponding to the corresponding payment item. Here, the automatic approval request information includes an automatic payment token related to the corresponding terminal 100, payment amount for each treatment item, identification information of the terminal 100, identification information of the affiliated store terminal 200, affiliated store name, affiliated store contact information, affiliated store location information, etc. includes

인증 서버(300)는 단말(100), 가맹점 단말(200), 거래 관리 서버(400), 승인 서버(500), 이동 통신사 서버(600), 카드사 서버(700) 등과 통신한다.The authentication server 300 communicates with the terminal 100 , the affiliated store terminal 200 , the transaction management server 400 , the approval server 500 , the mobile communication company server 600 , the card company server 700 , and the like.

또한, 인증 서버(300)는 단말(100)에 포함된 통신부(110), 저장부(120), 표시부(130), 음성 출력부(140) 및 제어부(150)에 대한 구성을 포함할 수 있다.In addition, the authentication server 300 may include a configuration for the communication unit 110 , the storage unit 120 , the display unit 130 , the voice output unit 140 , and the control unit 150 included in the terminal 100 . .

또한, 인증 서버(300)는 가맹점 단말(200)로부터 전송되는 단말(100)의 식별 정보, 카드 정보, 비밀 번호 정보, 가맹점 단말(200)의 식별 정보 등을 수신한다.In addition, the authentication server 300 receives identification information, card information, password information, identification information of the affiliated store terminal 200, etc. of the terminal 100 transmitted from the affiliated store terminal 200 .

또한, 인증 서버(300)는 수신된 단말(100)의 식별 정보에 대한 인증을 이동 통신사 서버(600)에 요청한다.In addition, the authentication server 300 requests authentication for the received identification information of the terminal 100 from the mobile communication company server 600 .

즉, 인증 서버(300)는 수신된 단말(100)의 식별 정보에 대응하는 고객(또는 단말(100))에 대한 인증 요청 정보를 이동 통신사 서버(600)에 전송한다.That is, the authentication server 300 transmits the authentication request information for the customer (or the terminal 100 ) corresponding to the received identification information of the terminal 100 to the mobile communication company server 600 .

또한, 인증 서버(300)는 앞서 전송된 단말(100)의 식별 정보에 대한 인증 요청 정보에 응답하여 이동 통신사 서버(600)로부터 전송되는 인증 결과를 수신한다.In addition, the authentication server 300 receives the authentication result transmitted from the mobile communication company server 600 in response to the previously transmitted authentication request information for the identification information of the terminal 100 .

또한, 인증 서버(300)는 수신된 인증 결과를 앞서 단말(100)의 식별 정보, 카드 정보, 비밀 번호 정보, 가맹점 단말(200)의 식별 정보 등을 전송한 해당 가맹점 단말(200)에 전송한다.In addition, the authentication server 300 transmits the received authentication result to the affiliated store terminal 200 that has previously transmitted identification information, card information, password information, identification information of the affiliated store terminal 200, etc. of the terminal 100. .

또한, 인증 서버(300)는 외부 인증 서버(미도시)와 연동하여 해당 단말(100)에 대한 인증 기능을 수행할 수도 있다.Also, the authentication server 300 may perform an authentication function for the corresponding terminal 100 in conjunction with an external authentication server (not shown).

또한, 인증 서버(300)는 인증 결과를 근거로 해당 단말(100)의 식별 정보와 관련한 카드 정보에 대한 유효성 확인을 거래 관리 서버(400)에 요청한다.In addition, the authentication server 300 requests the transaction management server 400 to check the validity of the card information related to the identification information of the corresponding terminal 100 based on the authentication result.

즉, 앞서 수신된 인증 결과를 근거로 본인 인증에 성공한 경우, 인증 서버(300)는 해당 단말(100)의 식별 정보와 관련한 카드 정보에 대한 유효성을 확인하기 위해서 해당 단말(100)과 관련한 카드 정보를 포함하는 유효성 확인 요청 정보(또는 해당 단말(100)과 관련한 카드 정보에 대한 유효성 확인 요청 정보)를 거래 관리 서버(400)에 전송한다.That is, when self-authentication is successful based on the previously received authentication result, the authentication server 300 performs card information related to the corresponding terminal 100 in order to check the validity of the card information related to the identification information of the corresponding terminal 100 . and transmits the validation request information (or validation request information for card information related to the terminal 100 ) to the transaction management server 400 .

또한, 인증 서버(300)는 앞서 전송된 해당 단말(100)과 관련한 카드 정보에 대한 유효성 확인 요청 정보에 응답하여 거래 관리 서버(400)로부터 전송되는 승인 응답 정보를 수신한다.In addition, the authentication server 300 receives the approval response information transmitted from the transaction management server 400 in response to the previously transmitted validation request information for the card information related to the terminal 100 .

또한, 인증 서버(300)는 수신된 승인 응답 정보를 앞서 단말(100)의 식별 정보, 카드 정보, 비밀 번호 정보, 가맹점 단말(200)의 식별 정보 등을 전송한 해당 가맹점 단말(200)에 전송한다.In addition, the authentication server 300 transmits the received approval response information to the corresponding affiliated store terminal 200 that previously transmitted identification information, card information, password information, identification information of the affiliated store terminal 200, etc. of the terminal 100 do.

또한, 인증 서버(300)는 가맹점 단말(200)로부터 전송되는 자동 결제 등록 요청 정보를 수신한다.In addition, the authentication server 300 receives automatic payment registration request information transmitted from the affiliated store terminal 200 .

또한, 인증 서버(300)는 수신된 자동 결제 등록 요청 정보를 근거로 해당 단말(100)의 식별 정보와 관련한 카드 정보에 대한 유효성 확인을 거래 관리 서버(400)에 요청한다.In addition, the authentication server 300 requests the transaction management server 400 to check the validity of the card information related to the identification information of the corresponding terminal 100 based on the received automatic payment registration request information.

즉, 인증 서버(300)는 해당 단말(100)의 식별 정보와 관련한 카드 정보에 대한 유효성을 확인하기 위해서 해당 단말(100)과 관련한 카드 정보를 포함하는 유효성 확인 요청 정보(또는 해당 단말(100)과 관련한 카드 정보에 대한 유효성 확인 요청 정보)를 거래 관리 서버(400)에 전송한다.That is, the authentication server 300 includes validation request information including card information related to the terminal 100 (or the terminal 100) in order to verify the validity of the card information related to the identification information of the corresponding terminal 100. Validation request information for card information related to ) is transmitted to the transaction management server 400 .

또한, 인증 서버(300)는 앞서 전송된 해당 단말(100)과 관련한 카드 정보에 대한 유효성 확인 요청 정보에 응답하여 거래 관리 서버(400)로부터 전송되는 승인 응답 정보를 수신한다.In addition, the authentication server 300 receives the approval response information transmitted from the transaction management server 400 in response to the previously transmitted validation request information for the card information related to the terminal 100 .

또한, 인증 서버(300)는 수신된 승인 응답 정보를 근거로 승인 응답 정보에 카드 정보가 유효한 상태임을 나타낸 정보가 포함된 상태인 경우, 해당 단말(100)(또는 해당 단말(100)의 고객/사용자/환자)과 관련하여 추후 발생할 결제 금액에 대해서 자동 결제를 위한 자동 결제 토큰(또는 해당 단말(100) 및 가맹점 단말(200)과 관련한 자동 결제 토큰)을 가맹점 단말(200)에 전송한다.In addition, when the authentication server 300 includes information indicating that the card information is in a valid state in the approval response information based on the received approval response information, the terminal 100 (or the customer / of the terminal 100) An automatic payment token (or an automatic payment token related to the corresponding terminal 100 and the merchant terminal 200) for automatic payment for the payment amount to be generated later in relation to the user/patient) is transmitted to the merchant terminal 200 .

또한, 수신된 승인 응답 정보를 근거로 해당 단말(100)과 관련한 카드 정보가 유효한 경우, 인증 서버(300)는 거래 관리 서버(400)와 연동하여 카드 정보 내의 일부(예를 들어 카드 인증값 중 일부)를 암호화하여 저장한다.In addition, when card information related to the terminal 100 is valid based on the received approval response information, the authentication server 300 interworks with the transaction management server 400 to link some of the card information (for example, among the card authentication values) part) is encrypted and stored.

즉, 인증 서버(300)는 거래 관리 서버(400)와 연동하여, 거래 관리 서버(400)에 의해 분리된 제 2 파트에 대응하는 제 1-2 카드 인증값을 거래 관리 서버(400)에 의해 생성된 제 1 정보 블록을 이용하여 HSM(hardware security module)을 기반으로 암호화하여 제 2 정보 블록을 생성하고, 생성된 제 2 정보 블록을 저장한다. 이때, 인증 서버(300)는 제 1-2 카드 인증값을 가맹점 단말(200)의 식별 정보와 해당 단말(100)과 관련한 고객의 병록번호와 함께 앞서 생성된 제 1 정보 블록을 이용하여 HSM을 기반으로 암호화하여 제 2 정보 블록을 생성하고, 생성된 제 2 정보 블록을 저장할 수도 있다.That is, the authentication server 300 interworks with the transaction management server 400 to transmit the 1-2 card authentication value corresponding to the second part separated by the transaction management server 400 by the transaction management server 400 . A second information block is generated by encryption based on a hardware security module (HSM) using the generated first information block, and the generated second information block is stored. At this time, the authentication server 300 transmits the 1-2 card authentication value to the HSM using the previously generated first information block together with the identification information of the affiliated store terminal 200 and the customer's patient registration number related to the terminal 100 . Based on encryption, the second information block may be generated, and the generated second information block may be stored.

또한, 인증 서버(300)는 가맹점 단말(200)로부터 전송되는 결제 인증 요청 정보를 수신한다.Also, the authentication server 300 receives payment authentication request information transmitted from the affiliate store terminal 200 .

또한, 인증 서버(300)는 수신된 결제 인증 요청 정보를 근거로 해당 단말(100)과의 연동에 의해 본인 인증 기능을 수행한다.In addition, the authentication server 300 performs a user authentication function by interworking with the corresponding terminal 100 based on the received payment authentication request information.

즉, 인증 서버(300)는 수신된 결제 인증 요청 정보를 근거로 해당 단말(100)의 식별 정보에 대응하는 단말(100)에 PIN 정보 입력 요청 정보를 전송한다. 또한, 인증 서버(300)는 단말(100)에 전송된 PIN 정보 입력 요청 정보에 응답하여 단말(100)로부터 전송되는 PIN 정보를 수신한다. 또한, 인증 서버(300)는 수신된 PIN 정보와 해당 단말(100)과 관련하여 미리 발급된 PIN 정보를 확인하여 해당 단말(100)에 대한 인증 기능을 수행한다.That is, the authentication server 300 transmits the PIN information input request information to the terminal 100 corresponding to the identification information of the corresponding terminal 100 based on the received payment authentication request information. Also, the authentication server 300 receives PIN information transmitted from the terminal 100 in response to the PIN information input request information transmitted to the terminal 100 . In addition, the authentication server 300 performs an authentication function for the terminal 100 by confirming the received PIN information and the PIN information previously issued in relation to the corresponding terminal 100 .

또한, 본인 인증 기능 수행 결과를 근거로 본인 인증 기능이 실패한 경우, 인증 서버(300)는 인증 기능이 실패하였음을 나타내는 정보를 단말(100), 가맹점 단말(200)에 전송한다.In addition, when the identity authentication function fails based on the result of performing the identity authentication function, the authentication server 300 transmits information indicating that the authentication function has failed to the terminal 100 and the affiliated store terminal 200 .

또한, 본인 인증 기능 수행 결과를 근거로 본인 인증 기능이 정상적으로 수행된 경우, 인증 서버(300)는 결제 인증 토큰을 가맹점 단말(200)에 전송한다.In addition, when the identity authentication function is normally performed based on the result of performing the identity authentication function, the authentication server 300 transmits the payment authentication token to the affiliate store terminal 200 .

또한, 인증 서버(300)는 거래 관리 서버(400)와 연동하여 해당 단말(100)과 관련한 카드 정보의 요청 정보를 근거로 가맹점에 의한 거래 위변조를 막기 위해 거래 연동 일회용 인증 값(또는 거래 인증값)에 대한 검증 절차를 수행한다.In addition, the authentication server 300 interlocks with the transaction management server 400 to prevent transaction forgery and falsification by the affiliated store based on the request information of card information related to the terminal 100 . ) to perform the verification procedure.

또한, 연동 일회용 인증 값에 대한 검증이 실패한 경우, 인증 서버(300)(또는 거래 관리 서버(400))는 연동 일회용 인증 값에 대한 검증이 실패하였음을 나타내는 정보를 승인 서버(500)에 제공한다.In addition, when the verification of the interlocked one-time authentication value fails, the authentication server 300 (or the transaction management server 400) provides information indicating that the verification of the interworking one-time authentication value has failed to the approval server 500. .

또한, 연동 일회용 인증 값에 대한 검증이 성공한 경우, 인증 서버(300)는 거래 관리 서버(400)와 연동하여 해당 인증 서버(300)에 분산 저장된 카드 정보를 확인(또는 복호화)한다.In addition, when verification of the interworking one-time authentication value is successful, the authentication server 300 checks (or decrypts) card information distributed and stored in the authentication server 300 in conjunction with the transaction management server 400 .

또한, 인증 서버(300)는 확인된(또는 복호화된) 카드 정보를 거래 관리 서버(400)에 제공한다.In addition, the authentication server 300 provides the verified (or decrypted) card information to the transaction management server 400 .

또한, 인증 서버(300)는 거래 관리 서버(400)와 연동하여 거래 관리 서버(400)에서 수신된 해당 단말(100)과 관련한 카드 정보의 요청 정보를 근거로 해당 단말(100)에서 미리 자동 결제를 신청(또는 등록)한 가맹점 단말(200)에서 자동 결제를 요청한 상태인지 여부를 검증(또는 판단/확인/식별)하기 위해서, 해당 카드 정보의 요청 정보 내에 포함된 자동 결제 토큰에 대한 검증 절차를 수행한다.In addition, the authentication server 300 interworks with the transaction management server 400 to automatically pay in advance in the terminal 100 based on the request information of the card information related to the terminal 100 received from the transaction management server 400 . In order to verify (or determine/verify/identify) whether automatic payment is requested from the affiliated store terminal 200 that has applied for (or registered), the verification procedure for the automatic payment token included in the request information of the corresponding card information is performed. carry out

또한, 자동 결제 토큰에 대한 검증이 실패한 경우, 인증 서버(300)(또는 거래 관리 서버(400))는 자동 결제 토큰에 대한 검증이 실패하였음을 나타내는 정보를 승인 서버(500)에 제공한다.In addition, when the verification of the automatic payment token fails, the authentication server 300 (or the transaction management server 400 ) provides information indicating that the verification of the automatic payment token has failed to the approval server 500 .

또한, 자동 결제 토큰에 대한 검증이 성공한 경우, 인증 서버(300)는 거래 관리 서버(400)와 연동하여 거래 관리 서버(400)와 연동하여 해당 인증 서버(300)에 분산 저장된 카드 정보를 확인(또는 복호화)한다.In addition, if the verification of the automatic payment token is successful, the authentication server 300 interworks with the transaction management server 400 to check the card information distributed and stored in the authentication server 300 in conjunction with the transaction management server 400 ( or decrypt).

또한, 인증 서버(300)는 확인된(또는 복호화된) 카드 정보를 거래 관리 서버(400)에 제공한다.In addition, the authentication server 300 provides the verified (or decrypted) card information to the transaction management server 400 .

거래 관리 서버(400)는 단말(100), 가맹점 단말(200), 인증 서버(300), 승인 서버(500), 이동 통신사 서버(600), 카드사 서버(700) 등과 통신한다.The transaction management server 400 communicates with the terminal 100 , the affiliated store terminal 200 , the authentication server 300 , the approval server 500 , the mobile communication company server 600 , the card company server 700 , and the like.

또한, 거래 관리 서버(400)는 단말(100)에 포함된 통신부(110), 저장부(120), 표시부(130), 음성 출력부(140) 및 제어부(150)에 대한 구성을 포함할 수 있다.In addition, the transaction management server 400 may include a configuration for the communication unit 110 , the storage unit 120 , the display unit 130 , the voice output unit 140 , and the control unit 150 included in the terminal 100 . have.

또한, 거래 관리 서버(400)는 인증 서버(300)로부터 전송되는 해당 단말(100)과 관련한 카드 정보에 대한 유효성 확인 요청 정보를 수신한다.In addition, the transaction management server 400 receives validation request information for card information related to the terminal 100 transmitted from the authentication server 300 .

또한, 거래 관리 서버(400)는 수신된 유효성 확인 요청 정보(또는 해당 단말(100)과 관련한 카드 정보에 대한 유효성 확인 요청 정보)를 근거로 해당 단말(100)과 관련한 카드 정보에 대한 유효성 확인을 위해서 승인 서버(500)에 가승인을 요청한다.In addition, the transaction management server 400 checks the validity of the card information related to the terminal 100 based on the received validation request information (or the validation request information for the card information related to the terminal 100). For this, a provisional approval is requested from the approval server 500 .

즉, 거래 관리 서버(400)는 해당 단말(100)과 관련한 카드 정보에 대한 유효성 확인을 위해서 승인 서버(500)에 가승인 요청 정보를 전송한다.That is, the transaction management server 400 transmits the provisional approval request information to the approval server 500 to check the validity of the card information related to the terminal 100 .

또한, 거래 관리 서버(400)는 앞서 전송된 가승인 요청 정보에 응답하여 승인 서버(500)로부터 전송되는 승인 응답 정보를 수신한다.In addition, the transaction management server 400 receives the approval response information transmitted from the approval server 500 in response to the previously transmitted provisional approval request information.

또한, 거래 관리 서버(400)는 수신된 승인 응답 정보를 앞서 단말(100)과 관련한 카드 정보에 대한 유효성 확인 요청 정보를 전송한 인증 서버(300)에 전송한다.In addition, the transaction management server 400 transmits the received approval response information to the authentication server 300 that has previously transmitted the validation request information for the card information related to the terminal 100 .

또한, 수신된 승인 응답 정보를 근거로 해당 단말(100)과 관련한 카드 정보가 유효한 경우, 거래 관리 서버(400)는 카드 정보 내의 카드 번호를 HSM을 통해 하드웨어적으로 암호화하여 저장한다. 이때, 거래 관리 서버(400)는 카드 정보 내의 카드 번호뿐만 아니라, 가맹점 단말(200)의 식별 정보와 해당 단말(100)과 관련한 고객의 병록번호를 함께 암호화하여 저장할 수도 있다.In addition, when card information related to the terminal 100 is valid based on the received approval response information, the transaction management server 400 encrypts the card number in the card information in hardware through the HSM and stores it. In this case, the transaction management server 400 may encrypt and store not only the card number in the card information, but also the identification information of the affiliated store terminal 200 and the customer's patient registration number related to the terminal 100 .

또한, 거래 관리 서버(400)는 카드 정보 내의 유효 기간을 HSM을 통해 하드웨어적으로 암호화하여 저장한다. 이때, 거래 관리 서버(400)는 카드 정보 내의 유효 기간을 가맹점 단말(200)의 식별 정보와 해당 단말(100)과 관련한 고객의 병록번호와 함께 앞서 수신된 비밀 번호 정보를 이용하여 HSM을 기반으로 암호화하여 제 1 정보 블록을 생성하고, 생성된 제 1 정보 블록을 저장할 수도 있다.In addition, the transaction management server 400 hardware-encrypts and stores the validity period in the card information through the HSM. At this time, the transaction management server 400 determines the validity period in the card information based on the HSM using the previously received password information along with the identification information of the affiliated store terminal 200 and the customer's patient registration number related to the terminal 100 . The first information block may be generated by encryption, and the generated first information block may be stored.

또한, 거래 관리 서버(400)는 인증 서버(300)와 연동하여 앞서 수신된 비밀 번호 정보를 근거로 카드 정보 내의 카드 인증값(또는 신용카드 유효성 검증값)을 분산하고, 분산된 카드 인증값을 암호화하여 거래 관리 서버(400)와 인증 서버(300)에 각각 분산 저장한다.In addition, the transaction management server 400 distributes the card authentication value (or credit card validation value) in the card information based on the previously received password information in conjunction with the authentication server 300, and distributes the distributed card authentication value. It is encrypted and distributed and stored in the transaction management server 400 and the authentication server 300, respectively.

즉, 거래 관리 서버(400)는 카드 인증값을 복수의 파트로 분리하고(또는 나누고), 분리된 제 1 파트에 대응하는 제 1-1 카드 인증값을 앞서 수신된 비밀 번호 정보를 이용하여 HSM을 기반으로 암호화하여 제 1 정보 블록을 생성하고, 생성된 제 1 정보 블록을 저장한다. 이때, 거래 관리 서버(400)는 제 1-1 카드 인증값을 가맹점 단말(200)의 식별 정보와 해당 단말(100)과 관련한 고객의 병록번호와 함께 앞서 수신된 비밀 번호 정보를 이용하여 HSM을 기반으로 암호화하여 제 1 정보 블록을 생성하고, 생성된 제 1 정보 블록을 저장할 수도 있다.That is, the transaction management server 400 separates (or divides) the card authentication value into a plurality of parts, and sets the 1-1 card authentication value corresponding to the separated first part to the HSM using the previously received password information. A first information block is generated by encryption based on , and the generated first information block is stored. At this time, the transaction management server 400 transmits the 1-1 card authentication value to the HSM using the previously received password information along with the identification information of the affiliated store terminal 200 and the customer's patient registration number related to the terminal 100 . Based on encryption, the first information block may be generated, and the generated first information block may be stored.

또한, 인증 서버(300)는 거래 관리 서버(400)와 연동하여, 분리된 제 2 파트에 대응하는 제 1-2 카드 인증값을 앞서 생성된 제 1 정보 블록을 이용하여 HSM을 기반으로 암호화하여 제 2 정보 블록을 생성하고, 생성된 제 2 정보 블록을 저장한다. 이때, 인증 서버(300)는 제 1-2 카드 인증값을 가맹점 단말(200)의 식별 정보와 해당 단말(100)과 관련한 고객의 병록번호와 함께 앞서 생성된 제 1 정보 블록을 이용하여 HSM을 기반으로 암호화하여 제 2 정보 블록을 생성하고, 생성된 제 2 정보 블록을 저장할 수도 있다.In addition, the authentication server 300 works with the transaction management server 400 to encrypt the 1-2 card authentication value corresponding to the separated second part based on the HSM using the previously generated first information block. A second information block is generated, and the generated second information block is stored. At this time, the authentication server 300 transmits the 1-2 card authentication value to the HSM using the previously generated first information block along with the identification information of the affiliated store terminal 200 and the customer's patient registration number related to the terminal 100 . Based on encryption, a second information block may be generated, and the generated second information block may be stored.

또한, 거래 관리 서버(400)는 승인 서버(500)로부터 전송되는 해당 단말(100)과 관련한 카드 정보의 요청 정보를 수신한다.Also, the transaction management server 400 receives request information of card information related to the terminal 100 transmitted from the approval server 500 .

또한, 거래 관리 서버(400)는 수신된 해당 단말(100)과 관련한 카드 정보의 요청 정보를 근거로 인증 서버(300)와 연동하여 가맹점에 의한 거래 위변조를 막기 위해 거래 연동 일회용 인증 값(또는 거래 인증값)에 대한 검증 절차를 수행한다.In addition, the transaction management server 400 interlocks with the authentication server 300 based on the received request information of card information related to the corresponding terminal 100 to prevent transaction forgery and falsification by the affiliated store. authentication value) is verified.

또한, 거래 연동 일회용 인증 값에 대한 검증 절차가 실패한 경우, 거래 관리 서버(400)는 거래 연동 일회용 인증 값에 대한 검증 절차가 실패하였음을 나타내는 정보를 승인 서버(500)에 전송한다.In addition, when the verification procedure for the transaction-linked one-time authentication value fails, the transaction management server 400 transmits information indicating that the verification procedure for the transaction-linked one-time authentication value has failed to the approval server 500 .

또한, 거래 연동 일회용 인증 값에 대한 검증 절차가 정상적으로 수행된 경우, 거래 관리 서버(400)는 인증 서버(300)와 연동하여, 거래 관리 서버(400) 및 인증 서버(300)에 분산되어 관리 중인 해당 단말(100)과 관련한 카드 정보를 확인(또는 복호화)하고, 확인된 해당 단말(100)과 관련한 카드 정보를 승인 서버(500)에 전송한다.In addition, when the verification procedure for the transaction-linked one-time authentication value is normally performed, the transaction management server 400 interworks with the authentication server 300 and is distributed and managed in the transaction management server 400 and the authentication server 300 . Card information related to the corresponding terminal 100 is checked (or decrypted), and the checked card information related to the corresponding terminal 100 is transmitted to the approval server 500 .

또한, 거래 관리 서버(400)는 수신된 해당 단말(100)과 관련한 카드 정보의 요청 정보를 근거로 해당 단말(100)에서 미리 자동 결제를 신청(또는 등록)한 가맹점 단말(200)에서 자동 결제를 요청한 상태인지 여부를 검증(또는 판단/확인/식별)하기 위해서 인증 서버(300)와 연동하여 해당 카드 정보의 요청 정보 내에 포함된 자동 결제 토큰에 대한 검증 절차를 수행한다.In addition, the transaction management server 400 automatically pays at the affiliated store terminal 200 that has previously applied for (or registered) automatic payment in the terminal 100 based on the received request information of card information related to the corresponding terminal 100 . In order to verify (or determine/verify/identify) whether or not the card is in the requested state, a verification procedure for the automatic payment token included in the request information of the corresponding card information is performed in conjunction with the authentication server 300 .

또한, 검증 절차가 정상적으로 수행되지 않은 경우, 거래 관리 서버(400)는 검증 절차가 실패하였음을 나타내는 정보를 승인 서버(500)에 전송한다.Also, when the verification procedure is not normally performed, the transaction management server 400 transmits information indicating that the verification procedure has failed to the approval server 500 .

또한, 검증 절차가 정상적으로 수행된 경우, 거래 관리 서버(400)는 인증 서버(300)와 연동하여, 거래 관리 서버(400) 및 인증 서버(300)에 분산되어 관리 중인 해당 단말(100)과 관련한 카드 정보를 확인(또는 복호화)하고, 확인된 해당 단말(100)과 관련한 카드 정보를 승인 서버(500)에 전송한다.In addition, when the verification procedure is normally performed, the transaction management server 400 interworks with the authentication server 300 and relates to the terminal 100 distributed and managed in the transaction management server 400 and the authentication server 300 . The card information is checked (or decrypted), and card information related to the checked terminal 100 is transmitted to the approval server 500 .

또한, 거래 관리 서버(400)는 이상 거래 탐지 시스템 서버(Fraud Detection System Server)와 연동하여 가맹점 단말(200)에서 요청된 자동 결제 요청이 부정 거래인지 여부를 검증할 수도 있다.In addition, the transaction management server 400 may interwork with a Fraud Detection System Server to verify whether the automatic payment request requested from the affiliated store terminal 200 is an illegal transaction.

또한, 가맹점 단말(200)에서 요청된 자동 결제 요청이 부정 거래인 경우, 거래 관리 서버(400)는 해당 자동 결제를 취소할 수 있다.Also, when the automatic payment request requested from the affiliated store terminal 200 is an illegal transaction, the transaction management server 400 may cancel the automatic payment.

또한, 가맹점 단말(200)에서 요청된 자동 결제 요청이 부정 거래가 아닌 경우, 거래 관리 서버(400)는 정상적으로 자동 결제 기능을 수행할 수 있다.In addition, when the automatic payment request requested from the affiliated store terminal 200 is not an illegal transaction, the transaction management server 400 may normally perform an automatic payment function.

승인 서버(500)는 단말(100), 가맹점 단말(200), 인증 서버(300), 거래 관리 서버(400), 이동 통신사 서버(600), 카드사 서버(700) 등과 통신한다.The approval server 500 communicates with the terminal 100 , the affiliated store terminal 200 , the authentication server 300 , the transaction management server 400 , the mobile communication company server 600 , the card company server 700 , and the like.

또한, 승인 서버(500)는단말(100)에 포함된 통신부(110), 저장부(120), 표시부(130), 음성 출력부(140) 및 제어부(150)에 대한 구성을 포함할 수 있다.In addition, the approval server 500 may include a configuration for the communication unit 110 , the storage unit 120 , the display unit 130 , the voice output unit 140 , and the control unit 150 included in the terminal 100 . .

또한, 승인 서버(500)는 거래 관리 서버(400)로부터 전송되는 가승인 요청 정보를 수신한다.Also, the approval server 500 receives provisional approval request information transmitted from the transaction management server 400 .

또한, 승인 서버(500)는 수신된 가승인 요청 정보를 카드사 서버(700)에 전송한다.Also, the approval server 500 transmits the received provisional approval request information to the card company server 700 .

또한, 승인 서버(500)는 앞서 전송된 가승인 요청 정보에 응답하여 카드사 서버(700)로부터 전송되는 승인 응답 정보를 수신한다. 여기서, 승인 응답 정보는 해당 단말(100)과 관련한 카드 정보가 유효한지 여부를 나타내는 카드 정보 유효 상태 정보 또는 카드 정보 비유효 상태 정보 등을 포함한다.In addition, the approval server 500 receives the approval response information transmitted from the card company server 700 in response to the previously transmitted provisional approval request information. Here, the approval response information includes card information valid status information or card information invalid status information indicating whether card information related to the terminal 100 is valid.

또한, 승인 서버(500)는 수신된 승인 응답 정보를 거래 관리 서버(400)에 전송한다.Also, the approval server 500 transmits the received approval response information to the transaction management server 400 .

또한, 승인 서버(500)는 가맹점 단말(200)로부터 전송되는 결제 승인 요청 정보를 수신한다.In addition, the approval server 500 receives payment approval request information transmitted from the affiliated store terminal 200 .

또한, 승인 서버(500)는 수신된 결제 승인 요청 정보를 근거로 해당 단말(100)과 관련하여 거래 관리 서버(400)와 인증 서버(300)에 분산 저장된 카드 정보를 요청하기 위해서, 해당 단말(100)과 관련한 카드 정보의 요청 정보(또는 카드 정보 요청 정보)를 거래 관리 서버(400)에 전송한다.In addition, in order to request card information distributed and stored in the transaction management server 400 and the authentication server 300 in relation to the corresponding terminal 100 based on the received payment approval request information, the approval server 500, the corresponding terminal ( 100) of the related card information request information (or card information request information) is transmitted to the transaction management server 400 .

또한, 승인 서버(500)는 앞서 전송된 해당 단말(100)과 관련한 카드 정보의 요청 정보에 응답하여 거래 관리 서버(400)로부터 전송되는 해당 단말(100)과 관련한 카드 정보를 수신한다.In addition, the approval server 500 receives card information related to the terminal 100 transmitted from the transaction management server 400 in response to the previously transmitted request information for card information related to the terminal 100 .

또한, 승인 서버(500)는 수신된 카드 정보, 결제 승인 요청 정보 등을 근거로 카드사 서버(700)와 연동하여 결제 기능을 수행한다.In addition, the approval server 500 performs a payment function in conjunction with the card company server 700 based on the received card information, payment approval request information, and the like.

또한, 승인 서버(500)는 가맹점 단말(200)로부터 전송되는 자동 승인 요청 정보를 수신한다.Also, the approval server 500 receives automatic approval request information transmitted from the affiliate store terminal 200 .

또한, 승인 서버(500)는 수신된 자동 승인 요청 정보를 근거로 해당 단말(100)과 관련하여 거래 관리 서버(400)와 인증 서버(300)에 분산 저장된 카드 정보를 요청하기 위해서, 해당 단말(100)과 관련한 카드 정보의 요청 정보(또는 카드 정보 요청 정보)를 거래 관리 서버(400)에 전송한다. 여기서, 카드 정보 요청 정보는 자동 승인 요청 정보 등을 포함한다.In addition, the approval server 500 requests card information distributed and stored in the transaction management server 400 and the authentication server 300 in relation to the terminal 100 based on the received automatic approval request information, the terminal ( 100) of the related card information request information (or card information request information) is transmitted to the transaction management server 400 . here, The card information request information includes automatic approval request information and the like.

또한, 승인 서버(500)는 앞서 전송된 해당 단말(100)과 관련한 카드 정보의 요청 정보에 응답하여 거래 관리 서버(400)로부터 전송되는 해당 단말(100)과 관련한 카드 정보를 수신한다.In addition, the approval server 500 receives card information related to the terminal 100 transmitted from the transaction management server 400 in response to the previously transmitted request information for card information related to the terminal 100 .

또한, 승인 서버(500)는 수신된 카드 정보, 자동 승인 요청 정보 등을 근거로 카드사 서버(700)와 연동하여 결제 기능을 수행한다.In addition, the approval server 500 performs a payment function in conjunction with the card company server 700 based on the received card information, automatic approval request information, and the like.

또한, 승인 서버(500)는 결제 기능 수행 결과를 단말(100)에 제공한다. 여기서, 결제 기능 수행 결과는 진료 항목별 결제 금액, 가맹점 단말(200)의 식별 정보, 가맹점명, 가맹점 연락처, 가맹점 위치 정보, 총 합계 금액, 결제 일자 및 시각 정보, 결제 카드 종류 등을 포함한다.In addition, the approval server 500 provides the result of performing the payment function to the terminal 100 . Here, the result of performing the payment function includes the payment amount for each treatment item, identification information of the affiliated store terminal 200, the affiliated store name, the affiliated store contact information, affiliated store location information, the total total amount, payment date and time information, payment card type, and the like.

본 발명의 실시예에서는 인증 서버(300), 거래 관리 서버(400) 및 승인 서버(500)를 분리하여 설명하고 있으나, 해당 인증 서버(300), 거래 관리 서버(400) 및 승인 서버(500)는 하나의 결제 서버(또는 결제 시스템)(미도시)로 구성할 수도 있다.In the embodiment of the present invention, the authentication server 300 , the transaction management server 400 and the approval server 500 are separately described, but the corresponding authentication server 300 , the transaction management server 400 and the approval server 500 . may be configured as one payment server (or payment system) (not shown).

또한, 인증 서버(300), 거래 관리 서버(400) 및 승인 서버(500)가 하나의 결제 서버 내에서 구성될 경우, 결제 서버는 인증 서버(300)와 거래 관리 서버(400)에 분산되어 저장되는 해당 단말(100)과 관련한 카드 정보를 지속적으로 분산하여 저장할 수 있도록 복수의 데이터베이스(또는 복수의 저장부)(미도시)를 구성하고, 복수의 데이터베이스에 해당 단말(100)과 관련한 카드 정보를 분산하여 저장할 수 있다.In addition, when the authentication server 300 , the transaction management server 400 , and the approval server 500 are configured in one payment server, the payment server is distributed and stored in the authentication server 300 and the transaction management server 400 . A plurality of databases (or a plurality of storage units) (not shown) are configured so that card information related to the corresponding terminal 100 can be continuously distributed and stored, and card information related to the corresponding terminal 100 is stored in the plurality of databases. It can be distributed and stored.

이동 통신사 서버(600)는 단말(100), 가맹점 단말(200), 인증 서버(300), 거래 관리 서버(400), 승인 서버(500), 카드사 서버(700) 등과 통신한다.The mobile communication company server 600 communicates with the terminal 100 , the affiliated store terminal 200 , the authentication server 300 , the transaction management server 400 , the approval server 500 , the card company server 700 , and the like.

또한, 이동 통신사 서버(600)는 단말(100)에 포함된 통신부(110), 저장부(120), 표시부(130), 음성 출력부(140) 및 제어부(150)에 대한 구성을 포함할 수 있다.In addition, the mobile communication company server 600 may include a configuration for the communication unit 110 , the storage unit 120 , the display unit 130 , the voice output unit 140 , and the control unit 150 included in the terminal 100 . have.

또한, 이동 통신사 서버(600)는 인증 서버(300)로부터 전송되는 단말(100)의 식별 정보에 대한 인증 요청 정보를 수신한다.Also, the mobile communication company server 600 receives authentication request information for the identification information of the terminal 100 transmitted from the authentication server 300 .

또한, 이동 통신사 서버(600)는 단말(100)과의 연동에 의해 본인 인증 절차를 수행한다.In addition, the mobile communication company server 600 performs an identity authentication procedure by interworking with the terminal 100 .

즉, 이동 통신사 서버(600)는 수신된 단말(100)의 식별 정보에 대한 인증 요청 정보를 근거로 해당 단말(100)의 식별 정보에 대응하는 단말(100)에 인증 번호를 전송한다. 또한, 이동 통신사 서버(600)는 단말(100)에 전송된 인증 번호에 응답하여 단말(100)로부터 전송되는 인증 번호를 수신한다. 또한, 이동 통신사 서버(600)는 수신된 인증 번호와 앞서 단말(100)에 전송된 인증 번호를 확인(또는 비교)하여 해당 단말(100)에 대한 인증 절차를 수행한다.That is, the mobile communication company server 600 transmits an authentication number to the terminal 100 corresponding to the identification information of the corresponding terminal 100 based on the received authentication request information for the identification information of the terminal 100 . Also, the mobile communication company server 600 receives the authentication number transmitted from the terminal 100 in response to the authentication number transmitted to the terminal 100 . In addition, the mobile communication company server 600 checks (or compares) the received authentication number with the previously transmitted authentication number to the terminal 100, and performs an authentication procedure for the corresponding terminal 100.

또한, 이동 통신사 서버(600)는 인증 결과를 인증 서버(300)에 전송한다. 여기서, 인증 결과는 해당 단말(100)에 대한 본인 인증 실패 정보, 본인 인증 성공 정보 등을 포함한다.Also, the mobile communication company server 600 transmits the authentication result to the authentication server 300 . Here, the authentication result includes self-authentication failure information for the corresponding terminal 100, self-authentication success information, and the like.

카드사 서버(700)는 단말(100), 가맹점 단말(200), 인증 서버(300), 거래 관리 서버(400), 승인 서버(500), 이동 통신사 서버(600) 등과 통신한다.The card company server 700 communicates with the terminal 100 , the affiliated store terminal 200 , the authentication server 300 , the transaction management server 400 , the approval server 500 , the mobile communication company server 600 , and the like.

또한, 카드사 서버(700)는 단말(100)에 포함된 통신부(110), 저장부(120), 표시부(130), 음성 출력부(140) 및 제어부(150)에 대한 구성을 포함할 수 있다.In addition, the card company server 700 may include a configuration for the communication unit 110 , the storage unit 120 , the display unit 130 , the voice output unit 140 , and the control unit 150 included in the terminal 100 . .

또한, 카드사 서버(700)는 승인 서버(500)로부터 전송되는 가승인 요청 정보를 수신한다.Also, the card company server 700 receives provisional approval request information transmitted from the approval server 500 .

또한, 카드사 서버(700)는 해당 가승인 요청 정보에 포함된 카드 정보를 근거로 해당 카드 정보가 유효한지 여부를 나타내는 승인 응답 정보를 생성하고, 생성된 승인 응답 정보를 승인 서버(500)에 전송한다. 여기서, 승인 응답 정보는 해당 단말(100)과 관련한 카드 정보가 유효한지 여부를 나타내는 카드 정보 유효 상태 정보 또는 카드 정보 비유효 상태 정보 등을 포함한다.In addition, the card company server 700 generates approval response information indicating whether the corresponding card information is valid based on the card information included in the provisional approval request information, and transmits the generated approval response information to the approval server 500 . do. Here, the approval response information includes card information valid status information or card information invalid status information indicating whether card information related to the terminal 100 is valid.

또한, 카드사 서버(700)는 승인 서버(500)에서 수신된 카드 정보, 결제 승인 요청 정보 등을 근거로 승인 서버(500)와 연동하여 결제 기능을 수행한다.In addition, the card company server 700 performs a payment function in conjunction with the approval server 500 based on the card information received from the approval server 500, payment approval request information, and the like.

또한, 카드사 서버(700)는 승인 서버(500)에서 수신된 카드 정보, 자동 승인 요청 정보 등을 근거로 승인 서버(500)와 연동하여 결제 기능을 수행한다.In addition, the card company server 700 performs a payment function in conjunction with the approval server 500 based on the card information received from the approval server 500, automatic approval request information, and the like.

또한, 카드사 서버(700)는 결제 기능 수행 결과를 승인 서버(500) 및/또는 단말(100)에 제공한다.In addition, the card company server 700 provides the payment function execution result to the approval server 500 and/or the terminal 100 .

또한, 인증 서버(300), 거래 관리 서버(400), 승인 서버(500), 이동 통신사 서버(600) 및 카드사 서버(700)는 웹 서버, 데이터베이스 서버, 프록시 서버 등의 형태로 구현될 수 있다. 또한, 인증 서버(300), 거래 관리 서버(400), 승인 서버(500), 이동 통신사 서버(600) 및 카드사 서버(700)에는 네트워크 부하 분산 메커니즘, 내지 인증 서버(300), 거래 관리 서버(400), 승인 서버(500), 이동 통신사 서버(600) 및 카드사 서버(700)가 인터넷 또는 다른 네트워크 상에서 동작할 수 있도록 하는 다양한 소프트웨어 중 하나 이상이 설치될 수 있으며, 이를 통해 컴퓨터화된 시스템으로 구현될 수 있다. 또한, 네트워크는 http 네트워크일 수 있으며, 전용 회선(private line), 인트라넷 또는 임의의 다른 네트워크일 수 있다. 나아가, 인증 서버(300), 거래 관리 서버(400), 승인 서버(500), 이동 통신사 서버(600) 및 카드사 서버(700)와, 단말(100) 및/또는 가맹점 단말(200)의 연결은 데이터가 임의의 해커 또는 다른 제3자에 의한 공격을 받지 않도록 보안 네트워크로 연결될 수 있다. 또한, 인증 서버(300), 거래 관리 서버(400), 승인 서버(500), 이동 통신사 서버(600) 및 카드사 서버(700)는 복수의 데이터베이스 서버를 포함할 수 있으며, 이러한 데이터베이스 서버가 분산 데이터베이스 서버 아키텍쳐를 비롯한 임의의 유형의 네트워크 연결을 통해 인증 서버(300), 거래 관리 서버(400), 승인 서버(500), 이동 통신사 서버(600) 및 카드사 서버(700)와 별도로 연결되는 방식으로 구현될 수 있다.In addition, the authentication server 300 , the transaction management server 400 , the authorization server 500 , the mobile communication company server 600 , and the card company server 700 may be implemented in the form of a web server, a database server, a proxy server, etc. . In addition, the authentication server 300, the transaction management server 400, the authorization server 500, the mobile communication company server 600, and the card company server 700 have a network load balancing mechanism, or the authentication server 300, the transaction management server ( 400), the approval server 500, the mobile communication company server 600, and the card company server 700 may be installed with one or more of various software to operate on the Internet or other networks, through which the computerized system can be implemented. Also, the network may be an http network, and may be a private line, an intranet, or any other network. Furthermore, the connection between the authentication server 300 , the transaction management server 400 , the approval server 500 , the mobile communication company server 600 , and the card company server 700 , and the terminal 100 and/or the affiliated store terminal 200 is It can be connected to a secure network to prevent data from being attacked by any hackers or other third parties. In addition, the authentication server 300 , the transaction management server 400 , the approval server 500 , the mobile communication company server 600 , and the card company server 700 may include a plurality of database servers, and these database servers are distributed databases. Implemented in a way that is separately connected to the authentication server 300, the transaction management server 400, the authorization server 500, the mobile communication company server 600, and the card company server 700 through any type of network connection including the server architecture can be

또한, 본 발명에 따른 단말(100), 거래점 단말(200), 인증 서버(300), 거래 관리 서버(400), 승인 서버(500), 이동 통신사 서버(600) 및 카드사 서버(700)에 탑재되는 프로세서는 본 발명에 따른 방법을 실행하기 위한 프로그램 명령을 처리할 수 있다. 일 구현 예에서, 이 프로세서는 싱글 쓰레드(Single-threaded) 프로세서일 수 있으며, 다른 구현 예에서 본 프로세서는 멀티 쓰레드(Multi-threaded) 프로세서일 수 있다. 나아가 본 프로세서는 메모리 혹은 저장 장치 상에 저장된 명령을 처리하는 것이 가능하다.In addition, in the terminal 100, the transaction point terminal 200, the authentication server 300, the transaction management server 400, the approval server 500, the mobile communication company server 600 and the card company server 700 according to the present invention. The on-board processor may process program instructions for executing the method according to the present invention. In one implementation, the processor may be a single-threaded processor, and in another implementation, the processor may be a multi-threaded processor. Furthermore, the processor may process instructions stored in a memory or a storage device.

이와 같이, 의료 기관을 통한 결제를 위해서, 휴대폰 가입 정보를 통해 결제하고자 하는 고객에 대한 본인 인증 과정을 수행하고, 카드 정보를 통해 해당 카드의 유효성을 확인한 후, 유효성이 확인된 카드 정보를 인증 서버와 거래 관리 서버에서 분산하여 저장할 수 있다.In this way, for payment through a medical institution, a self-authentication process is performed for a customer who wants to pay through mobile phone subscription information, the validity of the card is checked through card information, and the validated card information is transferred to the authentication server and the transaction management server can be distributed and stored.

또한, 이와 같이, 의료 기관을 통한 결제를 위해서 본인 인증 및 카드 정보 인증 이후, 단말로부터 결제 요청이 전송되는 경우, 가맹점 단말에서 인증 서버와, 승인 서버와, 거래 관리 서버와, 카드사 서버와의 연동에 의해 결제 기능을 수행할 수 있다.In addition, when a payment request is transmitted from the terminal after identity authentication and card information authentication for payment through a medical institution as described above, the authentication server, the approval server, the transaction management server, and the card company server are interlocked in the affiliated store terminal payment function can be performed by

또한, 이와 같이, 의료 기관을 통한 자동 결제를 위해서 단말로부터 카드 정보, 병원 회원 정보 등이 전송되는 경우, 가맹점 단말에서 인증 서버와, 거래 관리 서버와, 승인 서버와, 카드사 서버와의 연동에 의해, 해당 카드 정보에 대한 유효성을 확인한 후, 유효성이 확인된 경우 인증 서버로부터 제공되는 자동 결제를 위한 토큰을 관리하며, 단말과 관련한 고객에 대한 진료 완료에 의해 결제를 위한 금액이 발생하는 경우 토큰을 근거로 승인을 요청하고, 해당 승인 요청에 따라 자동 결제 기능을 수행할 수 있다.In addition, when card information, hospital member information, etc. are transmitted from the terminal for automatic payment through a medical institution in this way, the authentication server, the transaction management server, the approval server, and the card company server are interlocked in the affiliated store terminal. , after checking the validity of the card information, if the validity is confirmed, the token for automatic payment provided from the authentication server is managed. Approval may be requested based on the basis, and an automatic payment function may be performed according to the request for approval.

이하에서는, 본 발명에 따른 환자 인증 및 카드 정보를 이용한 전자 결제 방법을 도 1 내지 도 7을 참조하여 상세히 설명한다.Hereinafter, an electronic payment method using patient authentication and card information according to the present invention will be described in detail with reference to FIGS. 1 to 7 .

도 3 내지 도 5는 본 발명의 제 1 실시예에 따른 환자 인증 및 카드 정보를 이용한 전자 결제 방법을 나타낸 흐름도이다.3 to 5 are flowcharts illustrating an electronic payment method using patient authentication and card information according to a first embodiment of the present invention.

먼저, 단말(100)에서 가맹점 단말(200)에 회원 등록하고자 하는 경우, 단말(100)은 단말(100)의 식별 정보, 카드 정보, 비밀 번호 정보 등을 가맹점 단말(200)에 전송한다. 여기서, 단말(100)의 식별 정보는 MDN, 모바일 IP, 모바일 MAC, Sim 카드 고유정보, 시리얼번호 등을 포함한다. 또한, 카드 정보는 신용 카드 번호(또는 체크 카드 번호), 유효 기간, 카드 인증값(또는 카드 유효성 검증값) 등을 포함한다.First, when the terminal 100 intends to register as a member in the affiliated store terminal 200 , the terminal 100 transmits identification information, card information, password information, etc. of the terminal 100 to the affiliated store terminal 200 . Here, the identification information of the terminal 100 includes MDN, mobile IP, mobile MAC, Sim card unique information, serial number, and the like. In addition, the card information includes a credit card number (or check card number), a valid period, a card authentication value (or a card validation value), and the like.

일 예로, 제 1 단말(100)에서 AAA 의료 기관에 구비된 제 1 가맹점 단말(200)에 회원 등록하고자 할 때, 제 1 단말은 제 1 단말의 식별 정보, 제 1 카드 정보(예를 들어 1234-5678-9098-7654의 제 1 카드 번호, 0125의 제 1 유효 기간(2025년 01월), 123의 제 1 카드 인증값 등 포함), 제 1 비밀 번호 정보(예를 들어 제 1 PIN 정보) 등을 제 1 가맹점 단말에 전송한다(S310).For example, when the first terminal 100 wants to register as a member to the first affiliated store terminal 200 provided in the AAA medical institution, the first terminal provides identification information of the first terminal and first card information (eg, 1234 ). 1st card number of -5678-9098-7654, 1st validity period of 0125 (January 2025), 1st card authentication value of 123, etc.), 1st password information (eg 1st PIN information) and so on to the first affiliated store terminal (S310).

이후, 가맹점 단말(200)은 단말(100)로부터 전송되는 단말(100)의 식별 정보, 카드 정보, 비밀 번호 정보 등을 수신한다.Thereafter, the affiliated store terminal 200 receives identification information, card information, password information, etc. of the terminal 100 transmitted from the terminal 100 .

또한, 가맹점 단말(200)은 수신된 단말(100)의 식별 정보, 카드 정보, 비밀 번호 정보, 가맹점 단말(200)의 식별 정보 등을 인증 서버(300)에 전송한다. 여기서, 가맹점 단말(200)의 식별 정보는 가맹점 단말(200)과 관련한 고유 아이디 등을 포함한다.In addition, the affiliated store terminal 200 transmits the received identification information of the terminal 100 , card information, password information, identification information of the affiliated store terminal 200 , and the like to the authentication server 300 . Here, the identification information of the affiliated store terminal 200 includes a unique ID related to the affiliated store terminal 200 .

일 예로, 제 1 가맹점 단말은 제 1 단말로부터 전송되는 제 1 단말의 식별 정보, 제 1 카드 정보, 제 1 비밀 번호 정보 등을 수신하고, 수신된 제 1 단말의 식별 정보, 제 1 카드 정보, 제 1 비밀 번호 정보, 제 1 가맹점 단말의 식별 정보(예를 들어 제 1 가맹점 단말에 대응하는 AAA 의료 기관과 관련한 고유 아이디 등 포함) 등을 인증 서버(300)에 전송한다(S320).For example, the first affiliated store terminal receives the identification information of the first terminal, the first card information, the first password information, etc. transmitted from the first terminal, the received identification information of the first terminal, the first card information, The first password information and identification information of the first affiliated store terminal (eg, including a unique ID related to an AAA medical institution corresponding to the first affiliated store terminal) are transmitted to the authentication server 300 ( S320 ).

이후, 인증 서버(300)는 가맹점 단말(200)로부터 전송되는 단말(100)의 식별 정보, 카드 정보, 비밀 번호 정보, 가맹점 단말(200)의 식별 정보 등을 수신한다.Thereafter, the authentication server 300 receives identification information, card information, password information, and identification information of the affiliated store terminal 200 of the terminal 100 transmitted from the affiliated store terminal 200 .

또한, 인증 서버(300)는 수신된 단말(100)의 식별 정보에 대한 인증을 이동 통신사 서버(600)에 요청한다.In addition, the authentication server 300 requests authentication for the received identification information of the terminal 100 from the mobile communication company server 600 .

즉, 인증 서버(300)는 수신된 단말(100)의 식별 정보에 대응하는 고객(또는 단말(100))에 대한 인증 요청 정보를 이동 통신사 서버(600)에 전송한다.That is, the authentication server 300 transmits the authentication request information for the customer (or the terminal 100 ) corresponding to the received identification information of the terminal 100 to the mobile communication company server 600 .

일 예로, 인증 서버(300)는 제 1 가맹점 단말로부터 전송되는 제 1 단말의 식별 정보, 제 1 카드 정보, 제 1 비밀 번호 정보, 제 1 가맹점 단말의 식별 정보 등을 수신하고, 수신된 제 1 단말의 식별 정보를 근거로 제 1 단말에 대한 인증을 요청하기 위해서 제 1 인증 요청 정보를 이동 통신사 서버(600)에 전송한다(S330).For example, the authentication server 300 receives the identification information of the first terminal, the first card information, the first password information, the identification information of the first affiliated store terminal, etc. transmitted from the first affiliated store terminal, and receives the received first In order to request authentication for the first terminal based on the identification information of the terminal, the first authentication request information is transmitted to the mobile communication company server 600 (S330).

이후, 이동 통신사 서버(600)는 인증 서버(300)로부터 전송되는 단말(100)의 식별 정보에 대한 인증 요청 정보를 수신한다.Thereafter, the mobile communication company server 600 receives authentication request information for the identification information of the terminal 100 transmitted from the authentication server 300 .

또한, 이동 통신사 서버(600)는 단말(100)과의 연동에 의해 본인 인증 절차를 수행한다.In addition, the mobile communication company server 600 performs an identity authentication procedure by interworking with the terminal 100 .

즉, 이동 통신사 서버(600)는 수신된 단말(100)의 식별 정보에 대한 인증 요청 정보를 근거로 해당 단말(100)의 식별 정보에 대응하는 단말(100)에 인증 번호를 전송하고, 단말(100)에 전송된 인증 번호에 응답하여 단말(100)로부터 전송되는 인증 번호를 수신하고, 수신된 인증 번호와 앞서 단말(100)에 전송된 인증 번호를 확인(또는 비교)하여 해당 단말(100)에 대한 인증 절차를 수행한다.That is, the mobile communication company server 600 transmits an authentication number to the terminal 100 corresponding to the identification information of the terminal 100 based on the received authentication request information for the identification information of the terminal 100, and the terminal ( Receive the authentication number transmitted from the terminal 100 in response to the authentication number transmitted to 100), and check (or compare) the received authentication number with the authentication number transmitted to the terminal 100 before the terminal 100 to perform the authentication procedure for

또한, 이동 통신사 서버(600)는 인증 결과를 인증 서버(300)에 전송한다. 여기서, 인증 결과는 해당 단말(100)에 대한 본인 인증 실패 정보, 본인 인증 성공 정보 등을 포함한다.Also, the mobile communication company server 600 transmits the authentication result to the authentication server 300 . Here, the authentication result includes self-authentication failure information for the corresponding terminal 100, self-authentication success information, and the like.

일 예로, 이동 통신사 서버(600)는 인증 서버(300)로부터 전송되는 제 1 단말에 대한 제 1 인증 요청 정보를 수신하고, 수신된 제 1 인증 요청 정보를 근거로 제 1 단말과 연동하여 제 1 단말에 대한 인증 절차를 수행한다.For example, the mobile communication company server 600 receives the first authentication request information for the first terminal transmitted from the authentication server 300, and works with the first terminal based on the received first authentication request information to perform the first An authentication procedure for the terminal is performed.

또한, 이동 통신사 서버(600)는 제 1 단말에 대한 제 1 인증 결과(예를 들어 본인 인증 성공 정보 등 포함)를 인증 서버(300)에 전송한다(S340).In addition, the mobile communication company server 600 transmits the first authentication result for the first terminal (including, for example, self-authentication success information, etc.) to the authentication server 300 (S340).

이후, 인증 서버(300)는 앞서 전송된 단말(100)의 식별 정보에 대한 인증 요청 정보에 응답하여 이동 통신사 서버(600)로부터 전송되는 인증 결과를 수신한다.Thereafter, the authentication server 300 receives the authentication result transmitted from the mobile communication company server 600 in response to the previously transmitted authentication request information for the identification information of the terminal 100 .

또한, 인증 서버(300)는 수신된 인증 결과를 앞서 단말(100)의 식별 정보, 카드 정보, 비밀 번호 정보, 가맹점 단말(200)의 식별 정보 등을 전송한 해당 가맹점 단말(200)에 전송한다.In addition, the authentication server 300 transmits the received authentication result to the affiliated store terminal 200 that has previously transmitted identification information, card information, password information, identification information of the affiliated store terminal 200, etc. of the terminal 100. .

일 예로, 인증 서버(300)는 앞서 전송된 제 1 인증 요청 정보에 응답하여 이동 통신사 서버(600)로부터 전송되는 제 1 인증 결과(예를 들어 본인 인증 성공 정보 등 포함)를 수신하고, 수신된 제 1 인증 결과를 앞서 제 1 단말의 식별 정보, 제 1 카드 정보 등을 전송한 제 1 가맹점 단말에 전송한다(S350).For example, the authentication server 300 receives the first authentication result (including, for example, self-authentication success information, etc.) transmitted from the mobile communication company server 600 in response to the previously transmitted first authentication request information, and receives the received The first authentication result is transmitted to the first affiliated store terminal that has previously transmitted the identification information of the first terminal, the first card information, and the like (S350).

이후, 가맹점 단말(200)은 앞서 전송된 단말(100)의 식별 정보, 카드 정보, 비밀 번호 정보, 가맹점 단말(200)의 식별 정보 등에 응답하여 인증 서버(300)로부터 전송되는 인증 결과를 수신한다.Thereafter, the affiliated store terminal 200 receives the authentication result transmitted from the authentication server 300 in response to the previously transmitted identification information, card information, password information, identification information of the affiliated store terminal 200, etc. of the terminal 100 . .

또한, 가맹점 단말(200)은 수신된 인증 결과를 표시한다.In addition, the affiliated store terminal 200 displays the received authentication result.

일 예로, 제 1 가맹점 단말은 앞서 전송된 제 1 단말의 식별 정보, 제 1 카드 정보, 제 1 비밀 번호 정보, 제 1 가맹점 단말의 식별 정보 등에 응답하여 인증 서버(300)로부터 전송되는 제 1 인증 결과(예를 들어 본인 인증 성공 정보 등 포함)를 수신하고, 수신된 제 1 인증 결과를 출력한다(S360).For example, the first affiliated store terminal first authentication transmitted from the authentication server 300 in response to the previously transmitted identification information of the first terminal, first card information, first password information, identification information of the first affiliated store terminal, etc. Receives a result (including, for example, self-authentication success information, etc.), and outputs the received first authentication result (S360).

또한, 인증 서버(300)는 인증 결과를 근거로 해당 단말(100)의 식별 정보와 관련한 카드 정보에 대한 유효성 확인을 거래 관리 서버(400)에 요청한다.In addition, the authentication server 300 requests the transaction management server 400 to check the validity of the card information related to the identification information of the corresponding terminal 100 based on the authentication result.

즉, 앞서 수신된 인증 결과를 근거로 본인 인증에 성공한 경우, 인증 서버(300)는 해당 단말(100)의 식별 정보와 관련한 카드 정보에 대한 유효성을 확인하기 위해서 해당 단말(100)과 관련한 카드 정보를 포함하는 유효성 확인 요청 정보(또는 해당 단말(100)과 관련한 카드 정보에 대한 유효성 확인 요청 정보)를 거래 관리 서버(400)에 전송한다.That is, when self-authentication is successful based on the previously received authentication result, the authentication server 300 performs card information related to the corresponding terminal 100 in order to check the validity of the card information related to the identification information of the corresponding terminal 100 . and transmits the validation request information (or validation request information for card information related to the terminal 100 ) to the transaction management server 400 .

일 예로, 인증 서버(300)에서 이동 통신사 서버(600)로부터 전송되는 제 1 인증 결과(예를 들어 본인 인증 성공 정보 등 포함)를 근거로 해당 제 1 단말에 대한 본인 인증이 성공한 상태일 때, 인증 서버(300)는 제 1 단말과 관련하여 앞서 수신된 제 1 카드 정보에 대한 유효성을 확인하기 위해서 제 1 카드 정보와 관련한 제 1 유효성 확인 요청 정보(예를 들어 제 1 카드 정보 등 포함)를 거래 관리 서버(400)에 전송한다(S370).For example, based on the first authentication result (eg, including self-authentication success information, etc.) transmitted from the authentication server 300 to the mobile communication company server 600, when the user authentication for the first terminal is successful, The authentication server 300 receives first validation request information related to the first card information (including, for example, first card information, etc.) in order to verify the validity of the first card information previously received in relation to the first terminal. It is transmitted to the transaction management server 400 (S370).

이후, 거래 관리 서버(400)는 인증 서버(300)로부터 전송되는 해당 단말(100)과 관련한 카드 정보에 대한 유효성 확인 요청 정보를 수신한다.Thereafter, the transaction management server 400 receives validation request information for card information related to the terminal 100 transmitted from the authentication server 300 .

또한, 거래 관리 서버(400)는 수신된 유효성 확인 요청 정보(또는 해당 단말(100)과 관련한 카드 정보에 대한 유효성 확인 요청 정보)를 근거로 해당 단말(100)과 관련한 카드 정보에 대한 유효성 확인을 위해서 승인 서버(500)에 가승인을 요청한다.In addition, the transaction management server 400 checks the validity of the card information related to the terminal 100 based on the received validation request information (or the validation request information for the card information related to the terminal 100) For this, a provisional approval is requested from the approval server 500 .

즉, 거래 관리 서버(400)는 해당 단말(100)과 관련한 카드 정보에 대한 유효성 확인을 위해서 승인 서버(500)에 가승인 요청 정보를 전송한다.That is, the transaction management server 400 transmits the provisional approval request information to the approval server 500 to check the validity of the card information related to the terminal 100 .

일 예로, 거래 관리 서버(400)는 인증 서버(300)로부터 전송되는 제 1 카드 정보와 관련한 제 1 유효성 확인 요청 정보를 수신하고, 제 1 유효성 확인 요청 정보를 근거로 제 1 카드 정보에 대한 유효성 확인을 위해서 승인 서버(500)에 제 1 가승인 요청 정보를 전송한다(S380).For example, the transaction management server 400 receives the first validation request information related to the first card information transmitted from the authentication server 300, and the validity of the first card information based on the first validation request information For confirmation, the first provisional approval request information is transmitted to the approval server 500 (S380).

이후, 승인 서버(500)는 거래 관리 서버(400)로부터 전송되는 가승인 요청 정보를 수신한다.Thereafter, the approval server 500 receives provisional approval request information transmitted from the transaction management server 400 .

또한, 승인 서버(500)는 수신된 가승인 요청 정보를 카드사 서버(700)에 전송한다.Also, the approval server 500 transmits the received provisional approval request information to the card company server 700 .

일 예로, 승인 서버(500)는 거래 관리 서버(400)로부터 전송되는 제 1 가승인 요청 정보를 수신하고, 수신된 제 1 가승인 요청 정보를 해당 제 1 카드 정보와 관련한 카드사 서버(700)에 전송한다(S390).For example, the approval server 500 receives the first provisional authorization request information transmitted from the transaction management server 400, and transmits the received first provisional authorization request information to the card company server 700 related to the first card information. It transmits (S390).

이후, 카드사 서버(700)는 승인 서버(500)로부터 전송되는 가승인 요청 정보를 수신한다.Thereafter, the card company server 700 receives the provisional approval request information transmitted from the approval server 500 .

또한, 카드사 서버(700)는 해당 가승인 요청 정보에 포함된 카드 정보를 근거로 해당 카드 정보가 유효한지 여부를 나타내는 승인 응답 정보를 생성하고, 생성된 승인 응답 정보를 승인 서버(500)에 전송한다. 여기서, 승인 응답 정보는 해당 단말(100)과 관련한 카드 정보가 유효한지 여부를 나타내는 카드 정보 유효 상태 정보 또는 카드 정보 비유효 상태 정보 등을 포함한다.In addition, the card company server 700 generates approval response information indicating whether the corresponding card information is valid based on the card information included in the provisional approval request information, and transmits the generated approval response information to the approval server 500 . do. Here, the approval response information includes card information valid status information or card information invalid status information indicating whether card information related to the terminal 100 is valid.

일 예로, 카드사 서버(700)는 승인 서버(500)로부터 전송되는 제 1 가승인 요청 정보를 수신하고, 수신된 제 1 가승인 요청 정보에 포함된 제 1 카드 정보가 유효한지 여부를 확인하고, 확인 결과에 따른 제 1 승인 응답 정보(예를 들어 제 1 카드 정보 유효 상태 정보)를 승인 서버(500)에 전송한다(S400).For example, the card company server 700 receives the first provisional authorization request information transmitted from the approval server 500, and checks whether the first card information included in the received first provisional authorization request information is valid, The first approval response information (eg, first card information valid status information) according to the verification result is transmitted to the approval server 500 ( S400 ).

이후, 승인 서버(500)는 앞서 전송된 가승인 요청 정보에 응답하여 카드사 서버(700)로부터 전송되는 승인 응답 정보를 수신한다.Thereafter, the approval server 500 receives approval response information transmitted from the card company server 700 in response to the previously transmitted provisional approval request information.

또한, 승인 서버(500)는 수신된 승인 응답 정보를 거래 관리 서버(400)에 전송한다.Also, the approval server 500 transmits the received approval response information to the transaction management server 400 .

일 예로, 승인 서버(500)는 앞서 전송된 제 1 가승인 요청 정보에 응답하여 카드사 서버(700)로부터 전송되는 제 1 승인 응답 정보(예를 들어 제 1 카드 정보 유효 상태 정보)를 수신하고, 수신된 제 1 승인 응답 정보(예를 들어 제 1 카드 정보 유효 상태 정보)를 해당 제 1 카드 정보에 대한 유효성 확인을 요청한 거래 관리 서버(400)에 전송한다(S410).For example, the approval server 500 receives the first approval response information (eg, first card information valid status information) transmitted from the card company server 700 in response to the previously transmitted first provisional approval request information, The received first approval response information (eg, first card information valid status information) is transmitted to the transaction management server 400 requesting validation of the first card information (S410).

이후, 거래 관리 서버(400)는 앞서 전송된 가승인 요청 정보에 응답하여 승인 서버(500)로부터 전송되는 승인 응답 정보를 수신한다.Thereafter, the transaction management server 400 receives the approval response information transmitted from the approval server 500 in response to the previously transmitted provisional approval request information.

또한, 거래 관리 서버(400)는 수신된 승인 응답 정보를 앞서 단말(100)과 관련한 카드 정보에 대한 유효성 확인 요청 정보를 전송한 인증 서버(300)에 전송한다.In addition, the transaction management server 400 transmits the received approval response information to the authentication server 300 that has previously transmitted the validation request information for the card information related to the terminal 100 .

일 예로, 거래 관리 서버(400)는 앞서 전송된 제 1 가승인 요청 정보에 응답하여 승인 서버(500)로부터 전송되는 제 1 승인 응답 정보를 수신하고, 수신된 제 1 승인 응답 정보를 앞서 제 1 유효성 확인 요청 정보를 전송한 인증 서버(300)에 전송한다(S420).For example, the transaction management server 400 receives the first approval response information transmitted from the approval server 500 in response to the previously transmitted first provisional approval request information, and transmits the received first approval response information to the first The validation request information is transmitted to the transmitting authentication server 300 (S420).

이후, 인증 서버(300)는 앞서 전송된 해당 단말(100)과 관련한 카드 정보에 대한 유효성 확인 요청 정보에 응답하여 거래 관리 서버(400)로부터 전송되는 승인 응답 정보를 수신한다.Thereafter, the authentication server 300 receives the approval response information transmitted from the transaction management server 400 in response to the previously transmitted validation request information for the card information related to the terminal 100 .

또한, 인증 서버(300)는 수신된 승인 응답 정보를 앞서 단말(100)의 식별 정보, 카드 정보, 비밀 번호 정보, 가맹점 단말(200)의 식별 정보 등을 전송한 해당 가맹점 단말(200)에 전송한다.In addition, the authentication server 300 transmits the received approval response information to the corresponding affiliated store terminal 200 that previously transmitted identification information, card information, password information, identification information of the affiliated store terminal 200, etc. of the terminal 100 do.

일 예로, 인증 서버(300)는 앞서 전송된 제 1 유효성 확인 요청 정보에 응답하여 거래 관리 서버(400)로부터 전송되는 제 1 승인 응답 정보를 수신하고, 수신된 제 1 승인 응답 정보를 제 1 단말의 식별 정보, 제 1 카드 정보 등을 전송한 제 1 가맹점 단말에 전송한다(S430).For example, the authentication server 300 receives the first approval response information transmitted from the transaction management server 400 in response to the previously transmitted first validation request information, and transmits the received first approval response information to the first terminal The identification information, the first card information, and the like are transmitted to the first affiliated store terminal (S430).

이후, 가맹점 단말(200)은 앞서 전송된 단말(100)의 식별 정보, 카드 정보, 비밀 번호 정보, 가맹점 단말(200)의 식별 정보 등에 응답하여 인증 서버(300)로부터 전송되는 승인 응답 정보를 수신한다.Thereafter, the affiliated store terminal 200 receives the approval response information transmitted from the authentication server 300 in response to the previously transmitted identification information, card information, password information, identification information of the affiliated store terminal 200, etc. of the terminal 100 . do.

또한, 가맹점 단말(200)은 수신된 승인 응답 정보를 표시한다.In addition, the affiliated store terminal 200 displays the received approval response information.

일 예로, 제 1 가맹점 단말은 앞서 전송된 제 1 단말의 식별 정보, 제 1 카드 정보, 제 1 비밀 번호 정보, 제 1 가맹점 단말의 식별 정보 등에 응답하여 인증 서버(300)로부터 전송되는 제 1 승인 응답 정보(예를 들어 제 1 카드 정보 유효 상태 정보)를 수신하고, 수신된 제 1 승인 응답 정보를 출력한다(S440).For example, the first affiliated store terminal is a first approval transmitted from the authentication server 300 in response to the previously transmitted identification information of the first terminal, first card information, first password information, identification information of the first affiliated store terminal, etc. Receives response information (eg, first card information valid status information) and outputs the received first approval response information (S440).

또한, 수신된 승인 응답 정보를 근거로 해당 단말(100)과 관련한 카드 정보가 유효한 경우, 거래 관리 서버(400)는 카드 정보 내의 카드 번호를 HSM을 통해 하드웨어적으로 암호화하여 저장한다. 이때, 거래 관리 서버(400)는 카드 정보 내의 카드 번호뿐만 아니라, 가맹점 단말(200)의 식별 정보와 해당 단말(100)과 관련한 고객의 병록번호를 함께 암호화하여 저장할 수도 있다.In addition, when card information related to the terminal 100 is valid based on the received approval response information, the transaction management server 400 encrypts the card number in the card information in hardware through the HSM and stores it. In this case, the transaction management server 400 may encrypt and store not only the card number in the card information, but also the identification information of the affiliated store terminal 200 and the customer's patient registration number related to the terminal 100 .

또한, 거래 관리 서버(400)는 카드 정보 내의 유효 기간을 HSM을 통해 하드웨어적으로 암호화하여 저장한다. 이때, 거래 관리 서버(400)는 카드 정보 내의 유효 기간을 가맹점 단말(200)의 식별 정보와 해당 단말(100)과 관련한 고객의 병록번호와 함께 앞서 수신된 비밀 번호 정보를 이용하여 HSM을 기반으로 암호화하여 제 1 정보 블록을 생성하고, 생성된 제 1 정보 블록을 저장할 수도 있다.In addition, the transaction management server 400 hardware-encrypts and stores the validity period in the card information through the HSM. At this time, the transaction management server 400 determines the validity period in the card information based on the HSM using the previously received password information along with the identification information of the affiliated store terminal 200 and the customer's patient registration number related to the terminal 100 . The first information block may be generated by encryption, and the generated first information block may be stored.

또한, 거래 관리 서버(400)는 인증 서버(300)와 연동하여 앞서 수신된 비밀 번호 정보를 근거로 카드 정보 내의 카드 인증값(또는 신용카드 유효성 검증값)을 분산하고, 분산된 카드 인증값을 암호화하여 거래 관리 서버(400)와 인증 서버(300)에 각각 분산 저장한다.In addition, the transaction management server 400 distributes the card authentication value (or credit card validation value) in the card information based on the previously received password information in conjunction with the authentication server 300, and distributes the distributed card authentication value. It is encrypted and distributed and stored in the transaction management server 400 and the authentication server 300, respectively.

즉, 거래 관리 서버(400)는 카드 인증값을 복수의 파트로 분리하고(또는 나누고), 분리된 제 1 파트에 대응하는 제 1-1 카드 인증값을 앞서 수신된 비밀 번호 정보를 이용하여 HSM을 기반으로 암호화하여 제 1 정보 블록을 생성하고, 생성된 제 1 정보 블록을 저장한다. 이때, 거래 관리 서버(400)는 제 1-1 카드 인증값을 가맹점 단말(200)의 식별 정보와 해당 단말(100)과 관련한 고객의 병록번호와 함께 앞서 수신된 비밀 번호 정보를 이용하여 HSM을 기반으로 암호화하여 제 1 정보 블록을 생성하고, 생성된 제 1 정보 블록을 저장할 수도 있다.That is, the transaction management server 400 separates (or divides) the card authentication value into a plurality of parts, and sets the 1-1 card authentication value corresponding to the separated first part to the HSM using the previously received password information. A first information block is generated by encryption based on , and the generated first information block is stored. At this time, the transaction management server 400 transmits the 1-1 card authentication value to the HSM using the previously received password information along with the identification information of the affiliated store terminal 200 and the customer's patient registration number related to the terminal 100 . Based on encryption, the first information block may be generated, and the generated first information block may be stored.

또한, 인증 서버(300)는 거래 관리 서버(400)와 연동하여, 분리된 제 2 파트에 대응하는 제 1-2 카드 인증값을 앞서 생성된 제 1 정보 블록을 이용하여 HSM을 기반으로 암호화하여 제 2 정보 블록을 생성하고, 생성된 제 2 정보 블록을 저장한다. 이때, 인증 서버(300)는 제 1-2 카드 인증값을 가맹점 단말(200)의 식별 정보와 해당 단말(100)과 관련한 고객의 병록번호와 함께 앞서 생성된 제 1 정보 블록을 이용하여 HSM을 기반으로 암호화하여 제 2 정보 블록을 생성하고, 생성된 제 2 정보 블록을 저장할 수도 있다.In addition, the authentication server 300 works with the transaction management server 400 to encrypt the 1-2 card authentication value corresponding to the separated second part based on the HSM using the previously generated first information block. A second information block is generated, and the generated second information block is stored. At this time, the authentication server 300 transmits the 1-2 card authentication value to the HSM using the previously generated first information block along with the identification information of the affiliated store terminal 200 and the customer's patient registration number related to the terminal 100 . Based on encryption, a second information block may be generated, and the generated second information block may be stored.

일 예로, 거래 관리 서버(400)는 앞서 전송된 제 1 가승인 요청 정보에 응답하여 승인 서버(500)로부터 전송되는 제 1 승인 응답 정보(예를 들어 제 1 카드 정보 유효 상태 정보)를 수신한다.For example, the transaction management server 400 receives the first approval response information (eg, first card information valid status information) transmitted from the approval server 500 in response to the previously transmitted first provisional approval request information. .

또한, 수신된 제 1 승인 응답 정보(예를 들어 제 1 카드 정보 유효 상태 정보)를 근거로 해당 제 1 단말과 관련한 제 1 카드 정보가 유효한 상태일 때, 거래 관리 서버(400)는 제 1 카드 정보 내의 제 1 카드 번호(예를 들어 1234-5678-9098-7654)를 HSM을 통해 하드웨어적으로 암호화하여 저장한다.In addition, when the first card information related to the first terminal is valid based on the received first approval response information (eg, the first card information valid status information), the transaction management server 400 is the first card The first card number (eg, 1234-5678-9098-7654) in the information is encrypted and stored in hardware through the HSM.

또한, 거래 관리 서버(400)는 제 1 카드 정보 내의 제 1 유효 기간(예를 들어 0125)을 HSM을 통해 하드웨어적으로 암호화하여 저장한다.In addition, the transaction management server 400 hardware-encrypts and stores the first valid period (eg, 0125) in the first card information through the HSM.

또한, 거래 관리 서버(400)는 제 1 카드 정보 내의 제 1 카드 인증값(예를 들어 123)을 제 1 파트(예를 들어 앞 두자리)와 제 2 파트(예를 들어 나머지 한자리)로 분리하고, 분리된 제 1 파트에 대응하는 제 1-1 카드 인증값(예를 들어 12)을 앞서 수신된 제 1 비밀 번호 정보(예를 들어 제 1 PIN 정보)를 이용하여 HSM을 기반으로 암호화하여 제 1 정보 블록을 생성하고, 생성된 제 1 정보 블록을 저장한다.In addition, the transaction management server 400 separates the first card authentication value (eg, 123) in the first card information into a first part (eg, the first two digits) and a second part (eg, the remaining one digit) and , by encrypting the 1-1 card authentication value (eg, 12) corresponding to the separated first part based on the HSM using the previously received first password information (eg, the first PIN information) 1 information block is generated, and the generated first information block is stored.

또한, 인증 서버(300)는 거래 관리 서버(400)와 연동하여, 분리된 제 2 파트에 대응하는 제 1-2 카드 인증값(예를 들어 3)을 앞서 생성된 제 1 정보 블록을 이용하여 HSM을 기반으로 암호화하여 제 2 정보 블록을 생성하고, 생성된 제 2 정보 블록을 저장한다.In addition, the authentication server 300 works with the transaction management server 400 to obtain the 1-2 card authentication value (for example, 3) corresponding to the separated second part using the previously generated first information block. A second information block is generated by encryption based on HSM, and the generated second information block is stored.

이와 같이, 단말(100)과 관련한 카드 정보가 유효한 것으로 확인된 경우, 카드 정보 내의 카드 번호와 유효 기간과 카드 인증값 중 일부가 거래 관리 서버(400)에 저장되고, 카드 정보 내의 카드 인증값 중 남은 일부가 인증 서버(300)에 분산되어 저장됨에 따라, 고객 정보(예를 들어 카드 정보 등 포함)의 유출에 따른 피해를 방지할 수 있다(S450).In this way, when it is confirmed that the card information related to the terminal 100 is valid, some of the card number, validity period, and card authentication value in the card information are stored in the transaction management server 400, and among the card authentication values in the card information As the remaining part is distributed and stored in the authentication server 300, damage caused by leakage of customer information (eg, card information, etc.) can be prevented (S450).

이후, 단말(100)에서 특정 진료 항목에 대한 결제 금액과 관련해서 결제를 요청하고자 하는 경우, 단말(100)은 결제 요청 신호, 단말(100)의 식별 정보 등을 가맹점 단말(200)에 전송한다.Thereafter, when the terminal 100 wants to request a payment in relation to the payment amount for a specific medical item, the terminal 100 transmits a payment request signal, identification information of the terminal 100, etc. to the affiliated store terminal 200 . .

일 예로, 제 1 단말에서 2017년 7월 1일 AAA 의료 기관에서의 엑스레이 촬영 및 초음파 촬영에 따른 제 1 결제 금액과 관련해서 결제를 요청하고자 할 때, 제 1 단말은 제 1 결제 요청 신호, 제 1 단말의 식별 정보 등을 제 1 가맹점 단말에 전송한다(S460).For example, when the first terminal wants to request a payment in relation to the first payment amount according to X-ray imaging and ultrasound imaging at the AAA medical institution on July 1, 2017, the first terminal sends a first payment request signal, The identification information of the first terminal is transmitted to the first affiliated store terminal (S460).

이후, 가맹점 단말(200)은 단말(100)로부터 전송되는 결제 요청 신호, 단말(100)의 식별 정보 등을 수신한다.Thereafter, the affiliated store terminal 200 receives a payment request signal transmitted from the terminal 100 , identification information of the terminal 100 , and the like.

또한, 가맹점 단말(200)은 수신된 결제 요청 신호를 근거로 인증 서버(300)에 결제 인증 요청 정보를 전송한다. 여기서, 결제 인증 요청 정보는 결제 요청 신호, 단말(100)의 식별 정보, 가맹점 단말(200)의 식별 정보 등을 포함한다.Also, the affiliated store terminal 200 transmits payment authentication request information to the authentication server 300 based on the received payment request signal. Here, the payment authentication request information includes a payment request signal, identification information of the terminal 100 , identification information of the affiliated store terminal 200 , and the like.

일 예로, 제 1 가맹점 단말은 제 1 단말로부터 전송되는 제 1 결제 요청 신호, 제 1 단말의 식별 정보 등을 수신하고, 수신된 제 1 결제 요청 신호를 근거로 해당 제 1 단말과 관련한 엑스레이 촬영 및 초음파 촬영에 따른 결제 기능 수행을 위한 제 1 결제 인증 요청 정보를 인증 서버(300)에 전송한다(S470).For example, the first affiliated store terminal receives the first payment request signal transmitted from the first terminal, identification information of the first terminal, and the like, and based on the received first payment request signal, X-ray photographing and related to the first terminal; The first payment authentication request information for performing a payment function according to ultrasound imaging is transmitted to the authentication server 300 (S470).

이후, 인증 서버(300)는 가맹점 단말(200)로부터 전송되는 결제 인증 요청 정보를 수신한다.Thereafter, the authentication server 300 receives payment authentication request information transmitted from the affiliated store terminal 200 .

또한, 인증 서버(300)는 수신된 결제 인증 요청 정보를 근거로 해당 단말(100)과의 연동에 의해 본인 인증 기능을 수행한다.In addition, the authentication server 300 performs a user authentication function by interworking with the corresponding terminal 100 based on the received payment authentication request information.

즉, 인증 서버(300)는 수신된 결제 인증 요청 정보를 근거로 해당 단말(100)의 식별 정보에 대응하는 단말(100)에 PIN 정보 입력 요청 정보를 전송하고, 단말(100)에 전송된 PIN 정보 입력 요청 정보에 응답하여 단말(100)로부터 전송되는 PIN 정보를 수신하고, 수신된 PIN 정보와 해당 단말(100)과 관련하여 미리 발급된 PIN 정보를 확인하여 해당 단말(100)에 대한 인증 기능을 수행한다.That is, the authentication server 300 transmits the PIN information input request information to the terminal 100 corresponding to the identification information of the corresponding terminal 100 based on the received payment authentication request information, and the PIN transmitted to the terminal 100 . An authentication function for the terminal 100 by receiving PIN information transmitted from the terminal 100 in response to the information input request information, and confirming the received PIN information and PIN information previously issued in relation to the terminal 100 carry out

일 예로, 인증 서버(300)는 제 1 가맹점 단말로부터 전송되는 제 1 결제 인증 요청 정보를 수신하고, 수신된 제 1 결제 인증 요청 정보를 근거로 제 1 단말과 연동하여 제 1 단말에 대한 인증 기능을 수행한다(S480).For example, the authentication server 300 receives the first payment authentication request information transmitted from the first affiliated store terminal, and works with the first terminal based on the received first payment authentication request information to authenticate the first terminal to perform (S480).

이후, 인증 서버(300)는 본인 인증 기능 수행 결과를 근거로 본인 인증 기능이 정상적으로 수행된 경우, 결제 인증 토큰을 가맹점 단말(200)에 전송한다.Thereafter, the authentication server 300 transmits the payment authentication token to the affiliated store terminal 200 when the identity authentication function is normally performed based on the result of performing the identity authentication function.

일 예로, 제 1 단말에 대한 인증 기능 수행 결과 제 1 단말에 대한 본인 인증 기능이 정상적으로 수행될 때, 인증 서버(300)는 제 1 단말과 관련한 제 1 결제 인증 토큰을 생성하고, 생성된 제 1 결제 인증 토큰을 제 1 가맹점 단말에 전송한다(S490).For example, as a result of performing the authentication function for the first terminal, when the identity authentication function for the first terminal is normally performed, the authentication server 300 generates a first payment authentication token related to the first terminal, and the generated first The payment authentication token is transmitted to the first affiliated store terminal (S490).

이후, 가맹점 단말(200)은 앞서 전송된 결제 인증 요청 정보에 응답하여 인증 서버(300)로부터 전송되는 결제 인증 토큰을 수신한다.Thereafter, the affiliated store terminal 200 receives the payment authentication token transmitted from the authentication server 300 in response to the previously transmitted payment authentication request information.

또한, 가맹점 단말(200)은 수신된 결제 인증 토큰을 근거로 승인 서버(500)에 결제 승인 요청 정보를 전송한다. 여기서, 결제 승인 요청 정보는 결제 인증 토큰, 진료 항목별 결제 금액, 단말(100)의 식별 정보, 가맹점 단말(200)의 식별 정보, 가맹점명, 가맹점 연락처, 가맹점 위치 정보 등을 포함한다.In addition, the affiliated store terminal 200 transmits payment approval request information to the approval server 500 based on the received payment authentication token. Here, the payment approval request information includes a payment authentication token, a payment amount for each treatment item, identification information of the terminal 100, identification information of the affiliated store terminal 200, an affiliated store name, affiliated store contact information, affiliated store location information, and the like.

일 예로, 제 1 가맹점 단말은 앞서 전송된 제 1 결제 인증 요청 정보에 응답하여 인증 서버(300)로부터 전송되는 제 1 결제 인증 토큰을 수신한다.For example, the first affiliated store terminal receives the first payment authentication token transmitted from the authentication server 300 in response to the previously transmitted first payment authentication request information.

또한, 제 1 가맹점 단말은 제 1 결제 인증 토큰, 제 1 진료 항목별 결제 금액(예를 들어 엑스레이 촬영 2장 5,400원, 초음파 촬영 120,000원 등 포함), 제 1 단말의 식별 정보, 제 1 가맹점 단말의 식별 정보, AAA 의료 기관명, AAA 의료 기관의 연락처, AAA 의료 기관의 위치 정보 등을 포함하는 제 1 결제 승인 요청 정보를 승인 서버(500)에 전송한다(S500).In addition, the first merchant terminal includes a first payment authentication token, a payment amount for each first treatment item (eg, 2 x-rays 5,400 won, ultrasound 120,000 won, etc.), identification information of the first terminal, the first merchant terminal The first payment approval request information including the identification information of the AAA medical institution, the contact information of the AAA medical institution, the location information of the AAA medical institution, and the like is transmitted to the approval server 500 ( S500 ).

이후, 승인 서버(500)는 가맹점 단말(200)로부터 전송되는 결제 승인 요청 정보를 수신한다.Thereafter, the approval server 500 receives payment approval request information transmitted from the affiliated store terminal 200 .

또한, 승인 서버(500)는 수신된 결제 승인 요청 정보를 근거로 해당 단말(100)과 관련하여 거래 관리 서버(400)와 인증 서버(300)에 분산 저장된 카드 정보를 요청하기 위해서, 해당 단말(100)과 관련한 카드 정보의 요청 정보(또는 카드 정보 요청 정보)를 거래 관리 서버(400)에 전송한다.In addition, in order to request card information distributed and stored in the transaction management server 400 and the authentication server 300 in relation to the corresponding terminal 100 based on the received payment approval request information, the approval server 500, the corresponding terminal ( 100) of the related card information request information (or card information request information) is transmitted to the transaction management server 400 .

일 예로, 승인 서버(500)는 제 1 가맹점 단말로부터 전송되는 제 1 결제 승인 요청 정보를 수신하고, 수신된 제 1 결제 승인 요청 정보를 근거로 제 1 단말과 관련한 제 1 카드 정보를 요청하는 제 1 카드 정보 요청 정보를 거래 관리 서버(400)에 전송한다(S510).For example, the approval server 500 receives the first payment approval request information transmitted from the first merchant terminal, and requests the first card information related to the first terminal based on the received first payment approval request information. 1 The card information request information is transmitted to the transaction management server 400 (S510).

이후, 거래 관리 서버(400)는 승인 서버(500)로부터 전송되는 해당 단말(100)과 관련한 카드 정보의 요청 정보를 수신한다.Thereafter, the transaction management server 400 receives request information of card information related to the terminal 100 transmitted from the approval server 500 .

또한, 거래 관리 서버(400)는 수신된 해당 단말(100)과 관련한 카드 정보의 요청 정보를 근거로 인증 서버(300)와 연동하여 가맹점에 의한 거래 위변조를 막기 위해 거래 연동 일회용 인증 값(또는 거래 인증값)에 대한 검증 절차를 수행한다.In addition, the transaction management server 400 interlocks with the authentication server 300 based on the received request information of card information related to the corresponding terminal 100 to prevent transaction forgery and falsification by the affiliated store. authentication value) is verified.

일 예로, 거래 관리 서버(400)는 승인 서버(500)로부터 전송되는 제 1 카드 정보 요청 정보를 수신하고, 수신된 제 1 카드 정보 요청 정보를 근거로 인증 서버(300)와 연동하여 거래 연동 일회용 인증 값(또는 거래 인증값)에 대한 검증 절차를 수행한다(S520).As an example, the transaction management server 400 receives the first card information request information transmitted from the approval server 500 , and works with the authentication server 300 based on the received first card information request information to link the transaction for one-time use A verification procedure for the authentication value (or transaction authentication value) is performed (S520).

이후, 거래 연동 일회용 인증 값에 대한 검증 절차가 정상적으로 수행된 경우, 거래 관리 서버(400)는 인증 서버(300)와 연동하여, 거래 관리 서버(400) 및 인증 서버(300)에 분산되어 관리 중인 해당 단말(100)과 관련한 카드 정보를 확인(또는 복호화)하고, 확인된 해당 단말(100)과 관련한 카드 정보를 승인 서버(500)에 전송한다.After that, when the verification procedure for the transaction-linked one-time authentication value is normally performed, the transaction management server 400 interworks with the authentication server 300 and is distributed and managed in the transaction management server 400 and the authentication server 300 . Card information related to the corresponding terminal 100 is checked (or decrypted), and the checked card information related to the corresponding terminal 100 is transmitted to the approval server 500 .

일 예로, 거래 연동 일회용 인증 값에 대한 검증 절차가 정상적으로 수행될 때, 거래 관리 서버(400)는 거래 관리 서버(400)에 암호화되어 저장된 제 1 카드 번호(예를 들어 1234-5678-9098-7654)를 복호화한다.For example, when the verification procedure for the transaction-linked one-time authentication value is normally performed, the transaction management server 400 stores the encrypted first card number (eg, 1234-5678-9098-7654) in the transaction management server 400 . ) is decoded.

또한, 거래 관리 서버(400)는 거래 관리 서버(400)에 암호화되어 저장된 제 1 유효 기간(예를 들어 0125)을 복호화한다.In addition, the transaction management server 400 decrypts the first valid period (eg, 0125) encrypted and stored in the transaction management server 400 .

또한, 거래 관리 서버(400)는 인증 서버(300)와 연동하여, 제 1 정보 블록에 대한 복호화 과정을 통해 제 1-1 카드 인증값(예를 들어 12)을 확인하고, 제 2 정보 블록에 대한 복호화 과정을 통해 제 1-2 카드 인증값(예를 들어 3)을 확인하고, 확인된 제 1-1 카드 인증값과 제 1-2 카드 인증값을 조합하여 제 1 카드 인증값(예를 들어 123)을 확인(또는 생성)한다.In addition, the transaction management server 400 interworks with the authentication server 300 to check the 1-1 card authentication value (eg, 12) through the decryption process for the first information block, and to the second information block. The first card authentication value (for example, 3) is checked through the decryption process for For example, 123) is checked (or created).

또한, 거래 관리 서버(400)는 확인된(또는 복호화된) 제 1 단말과 관련한 제 1 카드 정보(예를 들어 1234-5678-9098-7654의 제 1 카드 번호, 0125의 제 1 유효 기간(2025년 01월), 123의 제 1 카드 인증값 등 포함)를 승인 서버(500)에 전송한다(S530).In addition, the transaction management server 400 confirms (or decrypts) the first card information related to the first terminal (for example, the first card number of 1234-5678-9098-7654, the first validity period of 0125 ( 2025 ) year January), including the first card authentication value of 123) to the approval server 500 (S530).

이후, 승인 서버(500)는 앞서 전송된 해당 단말(100)과 관련한 카드 정보의 요청 정보에 응답하여 거래 관리 서버(400)로부터 전송되는 해당 단말(100)과 관련한 카드 정보를 수신한다.Thereafter, the approval server 500 receives card information related to the terminal 100 transmitted from the transaction management server 400 in response to the previously transmitted request information of the card information related to the terminal 100 .

또한, 승인 서버(500)는 수신된 카드 정보, 결제 승인 요청 정보 등을 근거로 카드사 서버(700)와 연동하여 결제 기능을 수행한다.In addition, the approval server 500 performs a payment function in conjunction with the card company server 700 based on the received card information, payment approval request information, and the like.

또한, 승인 서버(500)(또는 카드사 서버(700))는 결제 기능 수행 결과를 단말(100)에 제공한다. 여기서, 결제 기능 수행 결과는 진료 항목별 결제 금액, 가맹점 단말(200)의 식별 정보, 가맹점명, 가맹점 연락처, 가맹점 위치 정보, 총 합계 금액, 결제 일자 및 시각 정보, 결제 카드 종류 등을 포함한다.In addition, the approval server 500 (or the card company server 700 ) provides the result of performing the payment function to the terminal 100 . Here, the result of performing the payment function includes the payment amount for each treatment item, identification information of the affiliated store terminal 200, the affiliated store name, the affiliated store contact information, affiliated store location information, the total total amount, payment date and time information, payment card type, and the like.

일 예로, 승인 서버(500)는 앞서 전송된 제 1 단말과 관련한 제 1 카드 정보를 요청하는 제 1 카드 정보 요청 정보에 응답하여 거래 관리 서버(400)로부터 전송되는 제 1 단말과 관련한 제 1 카드 정보(예를 들어 1234-5678-9098-7654의 제 1 카드 번호, 0125의 제 1 유효 기간(2025년 01월), 123의 제 1 카드 인증값 등 포함)를 수신한다.For example, the approval server 500 is a first card related to the first terminal transmitted from the transaction management server 400 in response to the first card information request information requesting the first card information related to the first terminal transmitted earlier Receive information (including, for example, the first card number of 1234-5678-9098-7654, the first validity period of 0125 (January 2025), the first card authentication value of 123, etc.).

또한, 승인 서버(500)는 수신된 제 1 카드 정보, 제 1 결제 승인 요청 정보 등을 근거로 카드사 서버(700)와 연동하여 제 1 단말과 관련한 고객(또는 환자)이 AAA 의료 기관에서 제공받은 엑스레이 촬영과 초음파 촬영에 대한 결제 금액에 대한 결제 기능을 수행한다.In addition, the approval server 500 interworks with the card company server 700 based on the received first card information, first payment approval request information, etc., so that the customer (or patient) related to the first terminal receives the information provided by the AAA medical institution. It performs a payment function for the payment amount for X-ray imaging and ultrasound imaging.

또한, 카드사 서버(700)는 결제 기능 수행 결과를 제 1 단말에 제공한다(S540).Also, the card company server 700 provides the result of performing the payment function to the first terminal (S540).

도 6 내지 도 7은 본 발명의 제 2 실시예에 따른 환자 인증 및 카드 정보를 이용한 전자 결제 방법을 나타낸 흐름도이다.6 to 7 are flowcharts illustrating an electronic payment method using patient authentication and card information according to a second embodiment of the present invention.

먼저, 단말(100)에서 해당 단말(100)의 고객이 치료 중인 의료 기관에서의 자동 결제를 등록하고자 하는 경우, 단말(100)은 자동 결제 동의 정보, 카드 정보, 비밀 번호 정보, 고객 병록번호, 단말(100)의 식별 정보 등을 가맹점 단말(200)에 전송한다. 여기서, 단말(100)의 식별 정보는 MDN, 모바일 IP, 모바일 MAC, Sim 카드 고유정보, 시리얼번호 등을 포함한다. 또한, 자동 결제 동의 정보는 해당 가맹점 단말(200)과 관련한 의료 기관에 대해서 해당 단말(100)의 사용자가 결제할 금액이 발생하는 경우 해당 결제 금액에 대한 자동 결제에 동의함을 나타내는 정보 등을 포함한다.First, when the customer of the terminal 100 in the terminal 100 wants to register automatic payment at the medical institution being treated, the terminal 100 provides automatic payment consent information, card information, password information, customer patient registration number, The identification information of the terminal 100 is transmitted to the affiliated store terminal 200 . Here, the identification information of the terminal 100 includes MDN, mobile IP, mobile MAC, Sim card unique information, serial number, and the like. In addition, the automatic payment consent information includes information indicating consent to automatic payment for the payment amount when the amount to be paid by the user of the terminal 100 occurs with respect to the medical institution related to the affiliated store terminal 200. do.

일 예로, 제 2 단말(100)에서 BBB 의료 기관에 구비된 제 2 가맹점 단말(200)에 자동 결제를 등록하고자 할 때, 제 2 단말은 제 2 자동 결제 동의 정보, 제 2 카드 정보(예를 들어 9876-5432-1012-3456의 제 2 카드 번호, 0120의 제 2 유효 기간(2020년 01월), 987의 제 2 카드 인증값 등 포함), 제 2 비밀 번호 정보(예를 들어 제 2 PIN 정보), 제 2 고객 병록번호(예를 들어 987-123456), 제 2 단말의 식별 정보 등을 제 2 가맹점 단말에 전송한다(S610).As an example, when the second terminal 100 wants to register automatic payment to the second affiliated store terminal 200 provided in the BBB medical institution, the second terminal provides the second automatic payment consent information, the second card information (eg, For example, the second card number of 9876-5432-1012-3456, the second validity period of 0120 (January 2020), the second card authentication value of 987, etc.), the second password information (for example, the second PIN information), the second customer registration number (eg, 987-123456), and the identification information of the second terminal are transmitted to the second affiliated store terminal (S610).

이후, 가맹점 단말(200)은 단말(100)로부터 전송되는 자동 결제 동의 정보, 카드 정보, 비밀 번호 정보, 고객 병록번호, 단말(100)의 식별 정보 등을 수신한다.Thereafter, the affiliated store terminal 200 receives automatic payment consent information, card information, password information, customer parallel number, identification information of the terminal 100, etc. transmitted from the terminal 100 .

또한, 가맹점 단말(200)은 수신된 자동 결제 동의 정보, 카드 정보, 비밀 번호 정보, 고객 병록번호 등을 근거로 해당 단말(100)에 대한 자동 결제 등록 요청을 인증 서버(300)에 요청한다.In addition, the affiliated store terminal 200 requests the authentication server 300 for an automatic payment registration request for the corresponding terminal 100 based on the received automatic payment consent information, card information, password information, customer patient registration number, and the like.

즉, 가맹점 단말(200)은 수신된 자동 결제 동의 정보에 대응하는 고객(또는 단말(100))에 대한 자동 결제 등록 요청 정보를 인증 서버(300)에 전송한다. 여기서, 자동 결제 등록 요청 정보는 자동 결제 동의 정보, 카드 정보, 비밀 번호 정보, 고객 병록번호, 단말(100)의 식별 정보, 가맹점 단말(200)의 식별 정보 등을 포함한다.That is, the affiliated store terminal 200 transmits automatic payment registration request information for the customer (or the terminal 100 ) corresponding to the received automatic payment consent information to the authentication server 300 . Here, the automatic payment registration request information includes automatic payment consent information, card information, password information, customer patient registration number, identification information of the terminal 100 , identification information of the affiliated store terminal 200 , and the like.

일 예로, 제 2 가맹점 단말은 제 2 단말로부터 전송되는 제 2 자동 결제 동의 정보, 제 2 카드 정보, 제 2 비밀 번호 정보, 제 2 고객 병록번호, 제 2 단말의 식별 정보 등을 수신하고, 수신된 제 2 자동 결제 동의 정보, 제 2 카드 정보, 제 2 비밀 번호 정보, 제 2 고객 병록번호, 제 2 단말의 식별 정보 등을 근거로 제 2 가맹점 단말에 제 2 단말의 자동 결제를 등록하기 위해서 제 2 자동 결제 등록 요청 정보를 인증 서버(300)에 전송한다(S620).As an example, the second affiliated store terminal receives the second automatic payment consent information, the second card information, the second password information, the second customer patient registration number, the identification information of the second terminal, etc. transmitted from the second terminal, and receives In order to register the automatic payment of the second terminal in the second merchant terminal based on the second automatic payment consent information, the second card information, the second password information, the second customer registration number, the identification information of the second terminal, etc. The second automatic payment registration request information is transmitted to the authentication server 300 (S620).

이후, 인증 서버(300)는 가맹점 단말(200)로부터 전송되는 자동 결제 등록 요청 정보를 수신한다.Thereafter, the authentication server 300 receives automatic payment registration request information transmitted from the affiliate store terminal 200 .

또한, 인증 서버(300)는 수신된 자동 결제 등록 요청 정보를 근거로 해당 단말(100)의 식별 정보와 관련한 카드 정보에 대한 유효성 확인을 거래 관리 서버(400)에 요청한다.In addition, the authentication server 300 requests the transaction management server 400 to check the validity of the card information related to the identification information of the corresponding terminal 100 based on the received automatic payment registration request information.

즉, 인증 서버(300)는 해당 단말(100)의 식별 정보와 관련한 카드 정보에 대한 유효성을 확인하기 위해서 해당 단말(100)과 관련한 카드 정보를 포함하는 유효성 확인 요청 정보(또는 해당 단말(100)과 관련한 카드 정보에 대한 유효성 확인 요청 정보)를 거래 관리 서버(400)에 전송한다.That is, the authentication server 300 includes validation request information including card information related to the terminal 100 (or the terminal 100) in order to verify the validity of the card information related to the identification information of the corresponding terminal 100. Validation request information for card information related to ) is transmitted to the transaction management server 400 .

일 예로, 인증 서버(300)는 제 2 가맹점 단말로부터 전송되는 제 2 자동 결제 등록 요청 정보를 수신하고, 수신된 제 2 자동 결제 등록 요청 정보를 근거로 해당 제 2 자동 결제 등록 요청 정보에 포함된 제 2 카드 정보에 대한 유효성을 확인하기 위해서 제 2 카드 정보와 관련한 제 2 유효성 확인 요청 정보(예를 들어 제 2 카드 정보 등 포함)를 거래 관리 서버(400)에 전송한다(S630).As an example, the authentication server 300 receives the second automatic payment registration request information transmitted from the second affiliated store terminal, and includes the second automatic payment registration request information based on the received second automatic payment registration request information. In order to check the validity of the second card information, second validation request information related to the second card information (eg, including the second card information) is transmitted to the transaction management server 400 (S630).

이후, 거래 관리 서버(400)는 인증 서버(300)로부터 전송되는 해당 단말(100)과 관련한 카드 정보에 대한 유효성 확인 요청 정보를 수신한다.Thereafter, the transaction management server 400 receives validation request information for card information related to the terminal 100 transmitted from the authentication server 300 .

또한, 거래 관리 서버(400)는 수신된 유효성 확인 요청 정보(또는 해당 단말(100)과 관련한 카드 정보에 대한 유효성 확인 요청 정보)를 근거로 해당 단말(100)과 관련한 카드 정보에 대한 유효성 확인을 위해서 승인 서버(500)에 가승인을 요청한다.In addition, the transaction management server 400 checks the validity of the card information related to the terminal 100 based on the received validation request information (or the validation request information for the card information related to the terminal 100) For this, a provisional approval is requested from the approval server 500 .

즉, 거래 관리 서버(400)는 해당 단말(100)과 관련한 카드 정보에 대한 유효성 확인을 위해서 승인 서버(500)에 가승인 요청 정보를 전송한다.That is, the transaction management server 400 transmits the provisional approval request information to the approval server 500 to check the validity of the card information related to the terminal 100 .

일 예로, 거래 관리 서버(400)는 인증 서버(300)로부터 전송되는 제 2 카드 정보와 관련한 제 2 유효성 확인 요청 정보를 수신하고, 제 2 유효성 확인 요청 정보를 근거로 제 2 카드 정보에 대한 유효성 확인을 위해서 승인 서버(500)에 제 2 가승인 요청 정보를 전송한다(S640).For example, the transaction management server 400 receives the second validation request information related to the second card information transmitted from the authentication server 300, and the validity of the second card information based on the second validation request information For confirmation, the second provisional approval request information is transmitted to the approval server 500 (S640).

이후, 승인 서버(500)는 거래 관리 서버(400)로부터 전송되는 가승인 요청 정보를 수신한다.Thereafter, the approval server 500 receives provisional approval request information transmitted from the transaction management server 400 .

또한, 승인 서버(500)는 수신된 가승인 요청 정보를 카드사 서버(700)에 전송한다.Also, the approval server 500 transmits the received provisional approval request information to the card company server 700 .

일 예로, 승인 서버(500)는 거래 관리 서버(400)로부터 전송되는 제 2 가승인 요청 정보를 수신하고, 수신된 제 2 가승인 요청 정보를 해당 제 2 카드 정보와 관련한 카드사 서버(700)에 전송한다(S650).For example, the approval server 500 receives the second provisional approval request information transmitted from the transaction management server 400, and transmits the received second provisional approval request information to the card company server 700 related to the second card information. transmit (S650).

이후, 카드사 서버(700)는 승인 서버(500)로부터 전송되는 가승인 요청 정보를 수신한다.Thereafter, the card company server 700 receives the provisional approval request information transmitted from the approval server 500 .

또한, 카드사 서버(700)는 해당 가승인 요청 정보에 포함된 카드 정보를 근거로 해당 카드 정보가 유효한지 여부를 나타내는 승인 응답 정보를 생성하고, 생성된 승인 응답 정보를 승인 서버(500)에 전송한다. 여기서, 승인 응답 정보는 해당 단말(100)과 관련한 카드 정보가 유효한지 여부를 나타내는 카드 정보 유효 상태 정보 또는 카드 정보 비유효 상태 정보 등을 포함한다.In addition, the card company server 700 generates approval response information indicating whether the corresponding card information is valid based on the card information included in the provisional approval request information, and transmits the generated approval response information to the approval server 500 . do. Here, the approval response information includes card information valid status information or card information invalid status information indicating whether card information related to the terminal 100 is valid.

일 예로, 카드사 서버(700)는 승인 서버(500)로부터 전송되는 제 2 가승인 요청 정보를 수신하고, 수신된 제 2 가승인 요청 정보에 포함된 제 2 카드 정보가 유효한지 여부를 확인하고, 확인 결과에 따른 제 2 승인 응답 정보(예를 들어 제 2 카드 정보 유효 상태 정보)를 승인 서버(500)에 전송한다(S660).For example, the card company server 700 receives the second provisional approval request information transmitted from the approval server 500, and checks whether the second card information included in the received second provisional approval request information is valid, The second approval response information (eg, second card information valid status information) according to the verification result is transmitted to the approval server 500 ( S660 ).

이후, 승인 서버(500)는 앞서 전송된 가승인 요청 정보에 응답하여 카드사 서버(700)로부터 전송되는 승인 응답 정보를 수신한다.Thereafter, the approval server 500 receives approval response information transmitted from the card company server 700 in response to the previously transmitted provisional approval request information.

또한, 승인 서버(500)는 수신된 승인 응답 정보를 거래 관리 서버(400)에 전송한다.Also, the approval server 500 transmits the received approval response information to the transaction management server 400 .

일 예로, 승인 서버(500)는 앞서 전송된 제 2 가승인 요청 정보에 응답하여 카드사 서버(700)로부터 전송되는 제 2 승인 응답 정보(예를 들어 제 2 카드 정보 유효 상태 정보)를 수신하고, 수신된 제 2 승인 응답 정보(예를 들어 제 2 카드 정보 유효 상태 정보)를 해당 제 2 카드 정보에 대한 유효성 확인을 요청한 거래 관리 서버(400)에 전송한다(S670).For example, the approval server 500 receives the second approval response information (for example, the second card information valid status information) transmitted from the card company server 700 in response to the previously transmitted second provisional approval request information, The received second approval response information (eg, second card information valid status information) is transmitted to the transaction management server 400 requesting validation of the second card information (S670).

이후, 거래 관리 서버(400)는 앞서 전송된 가승인 요청 정보에 응답하여 승인 서버(500)로부터 전송되는 승인 응답 정보를 수신한다.Thereafter, the transaction management server 400 receives the approval response information transmitted from the approval server 500 in response to the previously transmitted provisional approval request information.

또한, 거래 관리 서버(400)는 수신된 승인 응답 정보를 앞서 단말(100)과 관련한 카드 정보에 대한 유효성 확인 요청 정보를 전송한 인증 서버(300)에 전송한다.In addition, the transaction management server 400 transmits the received approval response information to the authentication server 300 that has previously transmitted the validation request information for the card information related to the terminal 100 .

일 예로, 거래 관리 서버(400)는 앞서 전송된 제 2 가승인 요청 정보에 응답하여 승인 서버(500)로부터 전송되는 제 2 승인 응답 정보를 수신하고, 수신된 제 2 승인 응답 정보를 앞서 제 2 유효성 확인 요청 정보를 전송한 인증 서버(300)에 전송한다(S680).For example, the transaction management server 400 receives the second approval response information transmitted from the approval server 500 in response to the previously transmitted second provisional approval request information, and forwards the received second approval response information to the second The validation request information is transmitted to the transmitting authentication server 300 (S680).

이후, 인증 서버(300)는 앞서 전송된 해당 단말(100)과 관련한 카드 정보에 대한 유효성 확인 요청 정보에 응답하여 거래 관리 서버(400)로부터 전송되는 승인 응답 정보를 수신한다.Thereafter, the authentication server 300 receives the approval response information transmitted from the transaction management server 400 in response to the previously transmitted validation request information for the card information related to the terminal 100 .

또한, 인증 서버(300)는 수신된 승인 응답 정보를 근거로 승인 응답 정보에 카드 정보가 유효한 상태임을 나타낸 정보가 포함된 상태인 경우, 해당 단말(100)(또는 해당 단말(100)의 고객/사용자/환자)과 관련하여 추후 발생할 결제 금액에 대해서 자동 결제를 위한 자동 결제 토큰(또는 해당 단말(100) 및 가맹점 단말(200)과 관련한 자동 결제 토큰)을 가맹점 단말(200)에 전송한다.In addition, when the authentication server 300 includes information indicating that the card information is in a valid state in the approval response information based on the received approval response information, the terminal 100 (or the customer / of the terminal 100) An automatic payment token (or an automatic payment token related to the corresponding terminal 100 and the merchant terminal 200) for automatic payment for the payment amount to be generated later in relation to the user/patient) is transmitted to the merchant terminal 200 .

일 예로, 인증 서버(300)는 앞서 전송된 제 2 유효성 확인 요청 정보에 응답하여 거래 관리 서버(400)로부터 전송되는 제 2 승인 응답 정보를 수신한다.For example, the authentication server 300 receives the second approval response information transmitted from the transaction management server 400 in response to the previously transmitted second validation request information.

또한, 수신된 제 2 승인 응답 정보에 제 2 카드 정보 유효 상태 정보가 포함된 상태일 때, 인증 서버(300)는 제 2 단말에서 등록한 해당 제 2 가맹점 단말을 통해 제 2 단말과 관련한 결제 금액 발생 시 자동 결제를 수행할 수 있도록 제 2 자동 결제 토큰을 생성하고, 생성된 제 2 자동 결제 토큰을 제 2 가맹점 단말에 전송한다(S690).In addition, when the received second approval response information includes the second card information valid status information, the authentication server 300 generates a payment amount related to the second terminal through the second affiliated store terminal registered in the second terminal A second automatic payment token is generated so that automatic payment can be performed at the time, and the generated second automatic payment token is transmitted to the second affiliated store terminal (S690).

이후, 가맹점 단말(200)은 앞서 전송된 자동 결제 등록 요청 정보에 응답하여 인증 서버(300)로부터 전송되는 자동 결제 토큰을 수신한다.Thereafter, the affiliated store terminal 200 receives the automatic payment token transmitted from the authentication server 300 in response to the automatic payment registration request information transmitted earlier.

또한, 가맹점 단말(200)은 수신된 자동 결제 토큰, 자동 결제 동의 정보, 고객 병록번호, 단말(100)의 식별 정보 등을 연동하여 저장한다.In addition, the affiliated store terminal 200 stores the received automatic payment token, automatic payment consent information, customer patient registration number, identification information of the terminal 100 and the like in conjunction with each other.

일 예로, 제 2 가맹점 단말은 앞서 전송된 제 2 자동 결제 등록 요청 정보에 응답하여 인증 서버(300)로부터 전송되는 제 2 자동 결제 토큰을 수신하고, 수신된 제 2 자동 결제 토큰, 제 2 자동 결제 동의 정보, 제 2 고객 병록번호, 제 2 단말의 식별 정보 등을 저장한다(S700).For example, the second affiliated store terminal receives the second automatic payment token transmitted from the authentication server 300 in response to the previously transmitted second automatic payment registration request information, and the received second automatic payment token, the second automatic payment The consent information, the second customer's patient registration number, and the identification information of the second terminal are stored (S700).

또한, 수신된 승인 응답 정보를 근거로 해당 단말(100)과 관련한 카드 정보가 유효한 경우, 거래 관리 서버(400)는 카드 정보 내의 카드 번호를 HSM을 통해 하드웨어적으로 암호화하여 저장한다. 이때, 거래 관리 서버(400)는 카드 정보 내의 카드 번호뿐만 아니라, 가맹점 단말(200)의 식별 정보와 해당 단말(100)과 관련한 고객의 병록번호를 함께 암호화하여 저장할 수도 있다.In addition, when card information related to the terminal 100 is valid based on the received approval response information, the transaction management server 400 encrypts the card number in the card information in hardware through the HSM and stores it. In this case, the transaction management server 400 may encrypt and store not only the card number in the card information, but also the identification information of the affiliated store terminal 200 and the customer's patient registration number related to the terminal 100 .

또한, 거래 관리 서버(400)는 카드 정보 내의 유효 기간을 HSM을 통해 하드웨어적으로 암호화하여 저장한다. 이때, 거래 관리 서버(400)는 카드 정보 내의 유효 기간을 가맹점 단말(200)의 식별 정보와 해당 단말(100)과 관련한 고객의 병록번호와 함께 앞서 수신된 비밀 번호 정보를 이용하여 HSM을 기반으로 암호화하여 제 1 정보 블록을 생성하고, 생성된 제 1 정보 블록을 저장할 수도 있다.In addition, the transaction management server 400 hardware-encrypts and stores the validity period in the card information through the HSM. At this time, the transaction management server 400 determines the validity period in the card information based on the HSM using the previously received password information along with the identification information of the affiliated store terminal 200 and the customer's patient registration number related to the terminal 100 . The first information block may be generated by encryption, and the generated first information block may be stored.

또한, 거래 관리 서버(400)는 인증 서버(300)와 연동하여 앞서 수신된 비밀 번호 정보를 근거로 카드 정보 내의 카드 인증값(또는 신용카드 유효성 검증값)을 분산하고, 분산된 카드 인증값을 암호화하여 거래 관리 서버(400)와 인증 서버(300)에 각각 분산 저장한다.In addition, the transaction management server 400 distributes the card authentication value (or credit card validation value) in the card information based on the previously received password information in conjunction with the authentication server 300, and distributes the distributed card authentication value. It is encrypted and distributed and stored in the transaction management server 400 and the authentication server 300, respectively.

즉, 거래 관리 서버(400)는 카드 인증값을 복수의 파트로 분리하고(또는 나누고), 분리된 제 1 파트에 대응하는 제 1-1 카드 인증값을 앞서 수신된 비밀 번호 정보를 이용하여 HSM을 기반으로 암호화하여 제 1 정보 블록을 생성하고, 생성된 제 1 정보 블록을 저장한다. 이때, 거래 관리 서버(400)는 제 1-1 카드 인증값을 가맹점 단말(200)의 식별 정보와 해당 단말(100)과 관련한 고객의 병록번호와 함께 앞서 수신된 비밀 번호 정보를 이용하여 HSM을 기반으로 암호화하여 제 1 정보 블록을 생성하고, 생성된 제 1 정보 블록을 저장할 수도 있다.That is, the transaction management server 400 separates (or divides) the card authentication value into a plurality of parts, and sets the 1-1 card authentication value corresponding to the separated first part to the HSM using the previously received password information. A first information block is generated by encryption based on , and the generated first information block is stored. At this time, the transaction management server 400 transmits the 1-1 card authentication value to the HSM using the previously received password information along with the identification information of the affiliated store terminal 200 and the customer's patient registration number related to the terminal 100 . Based on encryption, the first information block may be generated, and the generated first information block may be stored.

또한, 인증 서버(300)는 거래 관리 서버(400)와 연동하여, 분리된 제 2 파트에 대응하는 제 1-2 카드 인증값을 앞서 생성된 제 1 정보 블록을 이용하여 HSM을 기반으로 암호화하여 제 2 정보 블록을 생성하고, 생성된 제 2 정보 블록을 저장한다. 이때, 인증 서버(300)는 제 1-2 카드 인증값을 가맹점 단말(200)의 식별 정보와 해당 단말(100)과 관련한 고객의 병록번호와 함께 앞서 생성된 제 1 정보 블록을 이용하여 HSM을 기반으로 암호화하여 제 2 정보 블록을 생성하고, 생성된 제 2 정보 블록을 저장할 수도 있다.In addition, the authentication server 300 works with the transaction management server 400 to encrypt the 1-2 card authentication value corresponding to the separated second part based on the HSM using the previously generated first information block. A second information block is generated, and the generated second information block is stored. At this time, the authentication server 300 transmits the 1-2 card authentication value to the HSM using the previously generated first information block along with the identification information of the affiliated store terminal 200 and the customer's patient registration number related to the terminal 100 . Based on encryption, a second information block may be generated, and the generated second information block may be stored.

일 예로, 거래 관리 서버(400)는 앞서 전송된 제 2 가승인 요청 정보에 응답하여 승인 서버(500)로부터 전송되는 제 2 승인 응답 정보(예를 들어 제 2 카드 정보 유효 상태 정보)를 수신한다.For example, the transaction management server 400 receives the second approval response information (eg, the second card information valid status information) transmitted from the approval server 500 in response to the previously transmitted second provisional approval request information. .

또한, 수신된 제 2 승인 응답 정보(예를 들어 제 2 카드 정보 유효 상태 정보)를 근거로 해당 제 2 단말과 관련한 제 2 카드 정보가 유효한 상태일 때, 거래 관리 서버(400)는 제 2 카드 정보 내의 제 2 카드 번호(예를 들어 9876-5432-1012-3456)를 HSM을 통해 하드웨어적으로 암호화하여 저장한다.In addition, when the second card information related to the second terminal is in a valid state based on the received second approval response information (eg, the second card information valid state information), the transaction management server 400 sends the second card The second card number (eg, 9876-5432-1012-3456) in the information is encrypted and stored in hardware through the HSM.

또한, 거래 관리 서버(400)는 제 2 카드 정보 내의 제 2 유효 기간(예를 들어 0120)을 HSM을 통해 하드웨어적으로 암호화하여 저장한다.In addition, the transaction management server 400 stores the second validity period (eg, 0120) in the second card information by hardware encryption through the HSM.

또한, 거래 관리 서버(400)는 제 2 카드 정보 내의 제 2 카드 인증값(예를 들어 987)을 제 1 파트(예를 들어 앞 두자리)와 제 2 파트(예를 들어 나머지 한자리)로 분리하고, 분리된 제 1 파트에 대응하는 제 2-1 카드 인증값(예를 들어 98)을 앞서 수신된 제 2 비밀 번호 정보(예를 들어 제 2 PIN 정보)를 이용하여 HSM을 기반으로 암호화하여 제 1 정보 블록을 생성하고, 생성된 제 1 정보 블록을 저장한다.In addition, the transaction management server 400 separates the second card authentication value (eg, 987) in the second card information into a first part (eg, the first two digits) and a second part (eg, the remaining one digit) and , by encrypting the 2-1 card authentication value (eg 98) corresponding to the separated first part based on the HSM using the previously received second password information (eg, second PIN information) 1 information block is generated, and the generated first information block is stored.

또한, 인증 서버(300)는 거래 관리 서버(400)와 연동하여, 분리된 제 2 파트에 대응하는 제 2-2 카드 인증값(예를 들어 7)을 앞서 생성된 제 1 정보 블록을 이용하여 HSM을 기반으로 암호화하여 제 2 정보 블록을 생성하고, 생성된 제 2 정보 블록을 저장한다.In addition, the authentication server 300 works with the transaction management server 400 to obtain the 2-2 card authentication value (eg, 7) corresponding to the separated second part using the previously generated first information block. A second information block is generated by encryption based on HSM, and the generated second information block is stored.

이와 같이, 단말(100)과 관련한 카드 정보가 유효한 것으로 확인된 경우, 카드 정보 내의 카드 번호와 유효 기간과 카드 인증값 중 일부가 거래 관리 서버(400)에 저장되고, 카드 정보 내의 카드 인증값 중 남은 일부가 인증 서버(300)에 분산되어 저장됨에 따라, 고객 정보(예를 들어 카드 정보 등 포함)의 유출에 따른 피해를 방지할 수 있다(S710).In this way, when it is confirmed that the card information related to the terminal 100 is valid, some of the card number, validity period, and card authentication value in the card information are stored in the transaction management server 400, and among the card authentication values in the card information As the remaining part is distributed and stored in the authentication server 300, damage caused by leakage of customer information (eg, card information, etc.) can be prevented (S710).

이후, 단말(100)과 관련한 고객(또는 환자)이 가맹점 단말(200)과 관련한 의료 기관에서 제공하는 서비스(예를 들어 진료, 치료 등 포함)를 제공받아 결제 항목(또는 결제해야할 금액)이 발생한 경우, 가맹점 단말(200)은 해당 결제 항목에 대응하는 결제 금액에 대해서 해당 고객과 관련하여 미리 저장된 자동 결제 토큰을 근거로 승인 서버(500)에 자동 승인 요청 정보를 전송한다. 여기서, 자동 승인 요청 정보는 해당 단말(100)과 관련한 자동 결제 토큰, 진료 항목별 결제 금액, 단말(100)의 식별 정보, 가맹점 단말(200)의 식별 정보, 가맹점명, 가맹점 연락처, 가맹점 위치 정보 등을 포함한다.Thereafter, a customer (or patient) related to the terminal 100 receives a service (eg, including medical treatment, treatment, etc.) provided by a medical institution related to the affiliated store terminal 200 , and a payment item (or amount to be paid) occurs In this case, the affiliated store terminal 200 transmits automatic approval request information to the approval server 500 based on the automatic payment token previously stored in relation to the customer for the payment amount corresponding to the corresponding payment item. Here, the automatic approval request information includes an automatic payment token related to the corresponding terminal 100, payment amount for each treatment item, identification information of the terminal 100, identification information of the affiliated store terminal 200, affiliated store name, affiliated store contact information, affiliated store location information, etc. includes

일 예로, 제 2 단말의 환자가 2017년 7월 7일 BBB 의료 기관에서의 CT 촬영에 따라 제 2 가맹점 단말에서 제 2 결제 금액과 관련해서 자동 결제를 요청하고자 할 때, 제 2 가맹점 단말은 제 2 단말과 관련한 제 2 자동 결제 토큰, 제 2 진료 항목별 결제 금액(예를 들어 CT 촬영 250,000원 등 포함), 제 2 단말의 식별 정보, 제 2 가맹점 단말의 식별 정보, BBB 의료 기관명, BBB 의료 기관의 연락처, BBB 의료 기관의 위치 정보 등을 포함하는 제 2 자동 승인 요청 정보를 승인 서버(500)에 전송한다(S720).For example, when the patient of the second terminal wants to request automatic payment in relation to the second payment amount at the second merchant terminal according to the CT scan at the BBB medical institution on July 7, 2017, the second merchant terminal 2 The second automatic payment token related to the second terminal, the payment amount for each second treatment item (eg, including CT scan 250,000 won, etc.), the identification information of the second terminal, the identification information of the second merchant terminal, the name of the BBB medical institution, BBB medical The second automatic approval request information including the contact information of the institution and the location information of the BBB medical institution is transmitted to the approval server 500 (S720).

이후, 승인 서버(500)는 가맹점 단말(200)로부터 전송되는 자동 승인 요청 정보를 수신한다.Thereafter, the approval server 500 receives automatic approval request information transmitted from the affiliated store terminal 200 .

또한, 승인 서버(500)는 수신된 자동 승인 요청 정보를 근거로 해당 단말(100)과 관련하여 거래 관리 서버(400)와 인증 서버(300)에 분산 저장된 카드 정보를 요청하기 위해서, 해당 단말(100)과 관련한 카드 정보의 요청 정보(또는 카드 정보 요청 정보)를 거래 관리 서버(400)에 전송한다. 여기서, 카드 정보 요청 정보는 자동 승인 요청 정보 등을 포함한다.In addition, the approval server 500 requests card information distributed and stored in the transaction management server 400 and the authentication server 300 in relation to the terminal 100 based on the received automatic approval request information, the terminal ( 100) of the related card information request information (or card information request information) is transmitted to the transaction management server 400 . here, The card information request information includes automatic approval request information and the like.

일 예로, 승인 서버(500)는 제 2 가맹점 단말로부터 전송되는 제 2 자동 승인 요청 정보를 수신하고, 수신된 제 2 자동 승인 요청 정보를 근거로 제 2 단말과 관련한 제 2 카드 정보를 요청하는 제 2 카드 정보 요청 정보를 거래 관리 서버(400)에 전송한다(S730).For example, the approval server 500 receives the second automatic approval request information transmitted from the second affiliated store terminal, and requests the second card information related to the second terminal based on the received second automatic approval request information. 2 The card information request information is transmitted to the transaction management server 400 (S730).

이후, 거래 관리 서버(400)는 승인 서버(500)로부터 전송되는 해당 단말(100)과 관련한 카드 정보의 요청 정보를 수신한다.Thereafter, the transaction management server 400 receives request information of card information related to the terminal 100 transmitted from the approval server 500 .

또한, 거래 관리 서버(400)는 수신된 해당 단말(100)과 관련한 카드 정보의 요청 정보를 근거로 해당 단말(100)에서 미리 자동 결제를 신청(또는 등록)한 가맹점 단말(200)에서 자동 결제를 요청한 상태인지 여부를 검증(또는 판단/확인/식별)하기 위해서 인증 서버(300)와 연동하여 해당 카드 정보의 요청 정보 내에 포함된 자동 결제 토큰에 대한 검증 절차를 수행한다.In addition, the transaction management server 400 automatically pays at the affiliated store terminal 200 that has previously applied for (or registered) automatic payment in the terminal 100 based on the received request information of card information related to the corresponding terminal 100 . In order to verify (or determine/verify/identify) whether or not the card is in the requested state, a verification procedure for the automatic payment token included in the request information of the corresponding card information is performed in conjunction with the authentication server 300 .

일 예로, 거래 관리 서버(400)는 승인 서버(500)로부터 전송되는 제 2 카드 정보 요청 정보를 수신하고, 수신된 제 2 카드 정보 요청 정보를 근거로 인증 서버(300)와 연동하여 제 2 카드 정보 요청 정보 내에 포함된 제 2 자동 결제 토큰에 대한 검증 절차를 수행한다(S740).For example, the transaction management server 400 receives the second card information request information transmitted from the approval server 500, and works with the authentication server 300 based on the received second card information request information to provide a second card A verification procedure is performed on the second automatic payment token included in the information request information (S740).

이후, 검증 절차가 정상적으로 수행된 경우, 거래 관리 서버(400)는 인증 서버(300)와 연동하여, 거래 관리 서버(400) 및 인증 서버(300)에 분산되어 관리 중인 해당 단말(100)과 관련한 카드 정보를 확인(또는 복호화)하고, 확인된 해당 단말(100)과 관련한 카드 정보를 승인 서버(500)에 전송한다.Thereafter, when the verification procedure is normally performed, the transaction management server 400 interworks with the authentication server 300 and relates to the terminal 100 distributed and managed in the transaction management server 400 and the authentication server 300 . The card information is checked (or decrypted), and card information related to the checked terminal 100 is transmitted to the approval server 500 .

일 예로, 제 2 자동 결제 토큰에 대한 검증 절차가 정상적으로 수행될 때, 거래 관리 서버(400)는 거래 관리 서버(400)에 암호화되어 저장된 제 2 카드 번호(예를 들어 9876-5432-1012-3456)를 복호화한다.For example, when the verification procedure for the second automatic payment token is normally performed, the transaction management server 400 stores the second card number encrypted in the transaction management server 400 (eg 9876-5432-1012-3456) ) is decrypted.

또한, 거래 관리 서버(400)는 거래 관리 서버(400)에 암호화되어 저장된 제 2 유효 기간(예를 들어 0120)을 복호화한다.In addition, the transaction management server 400 decrypts the second valid period (eg, 0120 ) encrypted and stored in the transaction management server 400 .

또한, 거래 관리 서버(400)는 인증 서버(300)와 연동하여, 제 1 정보 블록에 대한 복호화 과정을 통해 제 2-1 카드 인증값(예를 들어 98)을 확인하고, 제 2 정보 블록에 대한 복호화 과정을 통해 제 2-2 카드 인증값(예를 들어 7)을 확인하고, 확인된 제 2-1 카드 인증값과 제 2-2 카드 인증값을 조합하여 제 2 카드 인증값(예를 들어 987)을 확인(또는 생성)한다.In addition, the transaction management server 400 interworks with the authentication server 300 to check the 2-1 card authentication value (eg, 98) through the decryption process for the first information block, and to the second information block. 2-2 card authentication value (for example, 7) is checked through the decryption process for For example, 987) is identified (or created).

또한, 거래 관리 서버(400)는 확인된(또는 복호화된) 제 2 단말과 관련한 제 2 카드 정보(예를 들어 9876-5432-1012-3456의 제 2 카드 번호, 0120의 제 2 유효 기간(2020년 01월), 987의 제 2 카드 인증값 등 포함)를 승인 서버(500)에 전송한다(S750).In addition, the transaction management server 400 confirms (or decrypted) the second card information related to the second terminal (for example, the second card number of 9876-5432-1012-3456, the second validity period of 0120 (2020) January), including the second card authentication value of 987) is transmitted to the approval server 500 (S750).

이후, 승인 서버(500)는 앞서 전송된 해당 단말(100)과 관련한 카드 정보의 요청 정보에 응답하여 거래 관리 서버(400)로부터 전송되는 해당 단말(100)과 관련한 카드 정보를 수신한다.Thereafter, the approval server 500 receives card information related to the terminal 100 transmitted from the transaction management server 400 in response to the previously transmitted request information of the card information related to the terminal 100 .

또한, 승인 서버(500)는 수신된 카드 정보, 자동 승인 요청 정보 등을 근거로 카드사 서버(700)와 연동하여 결제 기능을 수행한다.In addition, the approval server 500 performs a payment function in conjunction with the card company server 700 based on the received card information, automatic approval request information, and the like.

또한, 승인 서버(500)(또는 카드사 서버(700))는 결제 기능 수행 결과를 단말(100)에 제공한다. 여기서, 결제 기능 수행 결과는 진료 항목별 결제 금액, 가맹점 단말(200)의 식별 정보, 가맹점명, 가맹점 연락처, 가맹점 위치 정보, 총 합계 금액, 결제 일자 및 시각 정보, 결제 카드 종류 등을 포함한다.In addition, the approval server 500 (or the card company server 700 ) provides the result of performing the payment function to the terminal 100 . Here, the result of performing the payment function includes the payment amount for each treatment item, identification information of the affiliated store terminal 200, the affiliated store name, the affiliated store contact information, affiliated store location information, the total total amount, payment date and time information, payment card type, and the like.

일 예로, 승인 서버(500)는 앞서 전송된 제 2 단말과 관련한 제 2 카드 정보를 요청하는 제 2 카드 정보 요청 정보에 응답하여 거래 관리 서버(400)로부터 전송되는 제 2 단말과 관련한 제 2 카드 정보(예를 들어 9876-5432-1012-3456의 제 2 카드 번호, 0120의 제 2 유효 기간(2020년 01월), 987의 제 2 카드 인증값 등 포함)를 수신한다.For example, the approval server 500 is a second card related to the second terminal transmitted from the transaction management server 400 in response to the second card information request information for requesting the second card information related to the second terminal previously transmitted. Receive information (including, for example, the second card number of 9876-5432-1012-3456, the second validity period of 0120 (January 2020), the second card authentication value of 987, etc.).

또한, 승인 서버(500)는 수신된 제 2 카드 정보, 제 2 자동 승인 요청 정보 등을 근거로 카드사 서버(700)와 연동하여 제 2 단말과 관련한 고객(또는 환자)이 BBB 의료 기관에서 제공받은 CT 촬영에 대한 결제 금액에 대한 결제 기능을 수행한다.In addition, the approval server 500 interworks with the card company server 700 based on the received second card information, the second automatic approval request information, and the like, so that the customer (or patient) related to the second terminal receives the information provided by the BBB medical institution. It performs the payment function for the payment amount for CT scan.

또한, 카드사 서버(700)는 결제 기능 수행 결과를 제 2 단말에 제공한다(S760).In addition, the card company server 700 provides the result of performing the payment function to the second terminal (S760).

본 발명의 실시예에 따른 환자 인증 및 카드 정보를 이용한 전자 결제 시스템은 컴퓨터 프로그램으로 작성 가능하며, 컴퓨터 프로그램을 구성하는 코드들 및 코드 세그먼트들은 당해 분야의 컴퓨터 프로그래머에 의하여 용이하게 추론될 수 있다. 또한, 해당 컴퓨터 프로그램은 컴퓨터가 읽을 수 있는 정보저장매체(computer readable media)에 저장되고, 컴퓨터나 본 발명의 실시예에 따른 단말, 가맹점 단말, 인증 서버, 거래 관리 서버, 승인 서버, 이동 통신사 서버, 카드사 서버 등에 의하여 읽혀지고 실행됨으로써 환자 인증 및 카드 정보를 이용한 전자 결제 시스템을 구현할 수 있다.The electronic payment system using patient authentication and card information according to an embodiment of the present invention can be written as a computer program, and codes and code segments constituting the computer program can be easily inferred by a computer programmer in the art. In addition, the corresponding computer program is stored in a computer readable media, and a computer or a terminal according to an embodiment of the present invention, an affiliated store terminal, an authentication server, a transaction management server, an approval server, a mobile communication company server , an electronic payment system using patient authentication and card information can be implemented by being read and executed by a card company server.

정보저장매체는 자기 기록매체, 광 기록매체 등을 포함한다. 본 발명의 실시예에 따른 환자 인증 및 카드 정보를 이용한 전자 결제 시스템을 구현하는 컴퓨터 프로그램은 단말, 가맹점 단말, 인증 서버, 거래 관리 서버, 승인 서버, 이동 통신사 서버, 카드사 서버 등의 내장 메모리에 저장 및 설치될 수 있다. 또는, 본 발명의 실시예에 따른 환자 인증 및 카드 정보를 이용한 전자 결제 시스템을 구현하는 컴퓨터 프로그램을 저장 및 설치한 스마트 카드 등의 외장 메모리가 인터페이스를 통해 환자 인증 및 카드 정보를 이용한 전자 결제 시스템 등에 장착될 수도 있다.The information storage medium includes a magnetic recording medium, an optical recording medium, and the like. The computer program for implementing the electronic payment system using patient authentication and card information according to an embodiment of the present invention is stored in the internal memory of a terminal, an affiliated store terminal, an authentication server, a transaction management server, an approval server, a mobile communication company server, a card company server, etc. and may be installed. Alternatively, an external memory such as a smart card that stores and installs a computer program implementing an electronic payment system using patient authentication and card information according to an embodiment of the present invention is an interface to an electronic payment system using patient authentication and card information, etc. may be installed.

본 발명의 실시예는 앞서 설명된 바와 같이, 의료 기관을 통한 결제를 위해서, 휴대폰 가입 정보를 통해 결제하고자 하는 고객에 대한 본인 인증 과정을 수행하고, 카드 정보를 통해 해당 카드의 유효성을 확인한 후, 유효성이 확인된 카드 정보를 인증 서버와 거래 관리 서버에서 분산하여 저장하여, 고객 정보의 누출을 방지할 수 있다.As described above, in the embodiment of the present invention, for payment through a medical institution, a self-authentication process for a customer who wants to pay through mobile phone subscription information is performed, and the validity of the corresponding card is verified through card information, By distributing and storing validated card information in the authentication server and transaction management server, leakage of customer information can be prevented.

또한, 본 발명의 실시예는 앞서 설명된 바와 같이, 의료 기관을 통한 결제를 위해서 본인 인증 및 카드 정보 인증 이후, 단말로부터 결제 요청이 전송되는 경우, 가맹점 단말에서 인증 서버와, 승인 서버와, 거래 관리 서버와, 카드사 서버와의 연동에 의해 결제 기능을 수행하여, 간편 결제를 통해 사용자의 편의성을 향상시키고, 데이터 마이닝 프로세싱을 위해서 필요한 부가 업무 및 각 단계별 데이터 처리 업무 간의 데이터 부정합 문제를 방지할 수 있다.In addition, as described above, in the embodiment of the present invention, when a payment request is transmitted from a terminal after identity authentication and card information authentication for payment through a medical institution, an authentication server, an approval server, and a transaction in the affiliated store terminal By interworking with the management server and the card company server, the payment function is performed, improving user convenience through simple payment, and preventing data inconsistency between additional tasks required for data mining processing and data processing tasks at each stage. have.

또한, 본 발명의 실시예는 앞서 설명된 바와 같이, 의료 기관을 통한 자동 결제를 위해서 단말로부터 카드 정보, 병원 회원 정보 등이 전송되는 경우, 가맹점 단말에서 인증 서버와, 거래 관리 서버와, 승인 서버와, 카드사 서버와의 연동에 의해, 해당 카드 정보에 대한 유효성을 확인한 후, 유효성이 확인된 경우 인증 서버로부터 제공되는 자동 결제를 위한 토큰을 관리하며, 단말과 관련한 고객에 대한 진료 완료에 의해 결제를 위한 금액이 발생하는 경우 토큰을 근거로 승인을 요청하고, 해당 승인 요청에 따라 자동 결제 기능을 수행하여, 고객이 소지한 단말에서 미리 자동 결제를 승인한 가맹점 단말에서 결제할 금액이 발생하는 경우 가맹점 단말에 저장된 토큰을 통해 빠르고 편리하게 결제 기능을 수행하여 사용자의 만족도를 높이고, 고객 정보를 보호하며, 반복적으로 사용하는 기능을 모듈화하여 빠른 기능의 적용 및 변경이 용이하게 하고, 데이터 마이닝 프로세스의 반복적인 작업을 자동화하고 효과적으로 그 결과를 빠르게 조회하고 그래픽 사용자 인터페이스를 통해서 가시화하여 직관적으로 마이닝 프로세스를 확인하고 변경할 수 있다.In addition, as described above, in the embodiment of the present invention, when card information, hospital member information, etc. are transmitted from a terminal for automatic payment through a medical institution, an authentication server, a transaction management server, and an approval server in the affiliated store terminal After checking the validity of the corresponding card information by interworking with the card company server, when the validity is confirmed, the token for automatic payment provided from the authentication server is managed, and payment is made by completing the treatment for the customer related to the terminal When an amount to be paid occurs at a merchant terminal that has previously approved automatic payment in the terminal possessed by the customer by requesting approval based on the token and performing the automatic payment function according to the request for approval Increase user satisfaction by performing payment functions quickly and conveniently through tokens stored in the merchant terminal, protect customer information, modularize functions that are used repeatedly, and facilitate quick application and change of functions, and improve the data mining process. By automating repetitive tasks, effectively retrieving the results quickly, and visualizing them through a graphical user interface, you can intuitively check and change the mining process.

전술된 내용은 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자라면 본 발명의 본질적인 특성에서 벗어나지 않는 범위에서 수정 및 변형이 가능할 것이다. 따라서, 본 발명에 개시된 실시예들은 본 발명의 기술 사상을 한정하기 위한 것이 아니라 설명하기 위한 것이고, 이러한 실시예에 의하여 본 발명의 기술 사상의 범위가 한정되는 것은 아니다. 본 발명의 보호 범위는 아래의 청구범위에 의하여 해석되어야 하며, 그와 동등한 범위 내에 있는 모든 기술 사상은 본 발명의 권리범위에 포함되는 것으로 해석되어야 할 것이다.Those of ordinary skill in the art to which the present invention pertains may modify and modify the above-described contents without departing from the essential characteristics of the present invention. Accordingly, the embodiments disclosed in the present invention are not intended to limit the technical spirit of the present invention, but to explain, and the scope of the technical spirit of the present invention is not limited by these embodiments. The protection scope of the present invention should be construed by the following claims, and all technical ideas within the scope equivalent thereto should be construed as being included in the scope of the present invention.

본 발명은 의료 기관을 통한 자동 결제를 위해서 본인 인증 및 카드 정보 인증 이후, 단말로부터 자동 결제 등록이 요청되는 경우, 의료 기관에 해당하는 가맹점 단말에서 결제 서버와의 연동에 의해 해당 카드 정보에 대한 유효성을 확인한 후, 결제 서버 내의 거래 관리 서버와 인증 서버에서 해당 카드 정보를 분리 및 암호화하여 저장하고, 가맹점 단말에서 자동 결제가 요청되는 경우 결제 서버에서 분리 저장된 카드 정보를 확인하여 실제 카드 정보로 카드사 서버와 결제 기능을 수행함으로써, 고객 정보의 누출을 방지하고, 간편 결제를 통해 사용자의 편의성을 향상시키고, 데이터 마이닝 프로세싱을 위해서 필요한 부가 업무 및 각 단계별 데이터 처리 업무 간의 데이터 부정합 문제를 방지할 수 있는 것으로, 단말 분야, 서버 분야, 전자 결제 분야 등에서 광범위하게 이용될 수 있다.According to the present invention, when automatic payment registration is requested from a terminal after self-authentication and card information authentication for automatic payment through a medical institution, the validity of the card information by interworking with the payment server in the affiliated store terminal corresponding to the medical institution After checking, the transaction management server and authentication server in the payment server separate and encrypt the corresponding card information and store it. and payment function to prevent leakage of customer information, improve user convenience through simple payment, and prevent data inconsistency between additional tasks required for data mining processing and data processing tasks at each stage. , terminal field, server field, electronic payment field, etc. can be widely used.

10: 전자 결제 시스템 100: 단말
200: 가맹점 단말 300: 인증 서버
400: 거래 관리 서버 500: 승인 서버
600: 이동 통신사 서버 700: 카드사 서버
110: 통신부 120: 저장부
130: 표시부 140: 음성 출력부
150: 제어부
10: electronic payment system 100: terminal
200: merchant terminal 300: authentication server
400: transaction management server 500: approval server
600: mobile operator server 700: card company server
110: communication unit 120: storage unit
130: display unit 140: audio output unit
150: control unit

Claims (10)

가맹점 단말에 의해, 단말로부터 전송된 자동 결제 동의 정보, 카드 정보, 비밀 번호 정보, 고객 병록번호 및 단말의 식별 정보를 근거로 상기 단말에 대한 자동 결제 등록 요청 정보를 인증 서버에 전송하는 단계;
상기 인증 서버에 의해, 상기 가맹점 단말로부터 전송되는 자동 결제 등록 요청 정보를 근거로 상기 단말과 관련한 카드 정보를 포함하는 유효성 확인 요청 정보를 전송하는 단계;
상기 인증 서버에 의해, 상기 유효성 확인 요청 정보에 응답하여 전송되는 승인 응답 정보를 수신하는 단계;
상기 승인 응답 정보에 카드 정보가 유효한 상태임을 나타낸 정보가 포함된 상태일 때, 상기 인증 서버에 의해, 상기 단말과 관련한 자동 결제를 위한 자동 결제 토큰을 상기 가맹점 단말에 전송하며, 거래 관리 서버와 연동하여 상기 카드 정보를 분산하여 저장하는 단계;
상기 가맹점 단말에 의해, 상기 전송된 자동 결제 등록 요청 정보에 응답하여 상기 인증 서버로부터 전송되는 자동 결제 토큰을 상기 단말로부터 전송된 자동 결제 동의 정보, 고객 병록 번호 및 단말의 식별 정보와 연동하여 저장하는 단계;
상기 단말과 관련한 결제 항목이 발생할 때, 상기 가맹점 단말에 의해, 상기 저장된 자동 결제 토큰을 근거로 자동 승인 요청 정보를 상기 승인 서버에 전송하는 단계;
상기 승인 서버에 의해, 상기 자동 승인 요청 정보를 근거로 상기 거래 관리 서버와 상기 인증 서버에 분산 저장된 카드 정보를 요청하기 위해서, 상기 단말과 관련한 카드 정보 요청 정보를 상기 거래 관리 서버에 전송하는 단계;
상기 거래 관리 서버에 의해, 상기 카드 정보 요청 정보를 근거로 상기 인증 서버와 연동하여 상기 카드 정보 요청 정보에 포함된 자동 결제 토큰에 대한 검증 절차를 수행하는 단계;
상기 거래 관리 서버에 의해, 이상 거래 탐지 시스템 서버(Fraud Detection System Server)와 연동하여 상기 카드 정보 요청 정보에 따른 상기 가맹점 단말에서 요청된 자동 결제 요청이 부정 거래인지 여부를 검증하는 단계;
상기 자동 결제 토큰에 대한 검증 절차가 정상적으로 수행되고 상기 자동 결제 요청이 부정 거래가 아닌 경우, 상기 거래 관리 서버에 의해, 상기 인증 서버와 연동하여 상기 거래 관리 서버 및 상기 인증 서버에 분산되어 저장된 상기 단말과 관련한 카드 정보를 확인하는 단계;
상기 거래 관리 서버에 의해, 상기 확인된 상기 단말과 관련한 카드 정보를 상기 승인 서버에 전송하는 단계;
상기 승인 서버에 의해, 상기 수신된 카드 정보 및 상기 자동 승인 요청 정보를 근거로 카드사 서버와 연동하여 결제 기능을 수행하는 단계; 및
상기 승인 서버에 의해, 결제 기능 수행 결과를 상기 단말에 제공하는 단계를 포함하는 환자 인증 및 카드 정보를 이용한 전자 결제 방법.
transmitting, by the affiliated store terminal, automatic payment registration request information for the terminal to the authentication server based on automatic payment consent information, card information, password information, customer registration number, and identification information of the terminal transmitted from the terminal;
transmitting, by the authentication server, validation request information including card information related to the terminal based on automatic payment registration request information transmitted from the affiliated store terminal;
receiving, by the authentication server, approval response information transmitted in response to the validation request information;
When the approval response information includes information indicating that the card information is in a valid state, the authentication server transmits an automatic payment token for automatic payment related to the terminal to the affiliated store terminal, and interworks with the transaction management server to distribute and store the card information;
By the affiliated store terminal, the automatic payment token transmitted from the authentication server in response to the transmitted automatic payment registration request information is stored in conjunction with the automatic payment consent information transmitted from the terminal, the customer's registration number and the identification information of the terminal step;
transmitting, by the affiliated store terminal, automatic approval request information based on the stored automatic payment token to the approval server when a payment item related to the terminal occurs;
transmitting, by the approval server, card information request information related to the terminal to the transaction management server to request card information distributed and stored in the transaction management server and the authentication server based on the automatic authorization request information;
performing, by the transaction management server, a verification procedure for the automatic payment token included in the card information request information by interworking with the authentication server based on the card information request information;
verifying, by the transaction management server, whether the automatic payment request requested from the affiliated store terminal according to the card information request information is an illegal transaction by interworking with a Fraud Detection System Server;
When the verification procedure for the automatic payment token is normally performed and the automatic payment request is not an illegal transaction, the transaction management server interworks with the authentication server and the terminal is distributed and stored in the transaction management server and the authentication server; checking relevant card information;
transmitting, by the transaction management server, card information related to the identified terminal to the approval server;
performing, by the approval server, a payment function in conjunction with a card company server based on the received card information and the automatic approval request information; and
and providing, by the approval server, a result of performing a payment function to the terminal.
◈청구항 2은(는) 설정등록료 납부시 포기되었습니다.◈◈Claim 2 was abandoned when paying the registration fee.◈ 제 1 항에 있어서,
상기 승인 응답 정보를 수신하는 단계는,
상기 거래 관리 서버에 의해, 상기 인증 서버로부터 전송되는 유효성 확인 요청 정보를 근거로 상기 단말과 관련한 카드 정보에 대한 유효성 확인을 위해 가승인 요청 정보를 승인 서버를 경유하여 카드사 서버에 전송하는 과정;
상기 카드사 서버에 의해, 상기 가승인 요청 정보에 포함된 카드 정보를 근거로 상기 카드 정보가 유효한지 여부를 나타내는 상기 승인 응답 정보를 상기 승인 서버를 경유하여 상기 거래 관리 서버에 전송하는 과정;
상기 거래 관리 서버에 의해, 상기 유효성 확인 요청 정보를 전송한 상기 인증 서버에 상기 승인 응답 정보를 전송하는 과정; 및
상기 인증 서버에 의해, 상기 전송된 유효성 확인 요청 정보에 응답하여 상기 거래 관리 서버로부터 전송되는 상기 승인 응답 정보를 수신하는 과정을 포함하는 것을 특징으로 하는 환자 인증 및 카드 정보를 이용한 전자 결제 방법.
The method of claim 1,
Receiving the approval response information includes:
transmitting, by the transaction management server, provisional approval request information to the card company server via the approval server to check the validity of the card information related to the terminal based on the validation request information transmitted from the authentication server;
transmitting, by the card company server, the approval response information indicating whether the card information is valid based on the card information included in the provisional approval request information, to the transaction management server via the approval server;
transmitting, by the transaction management server, the approval response information to the authentication server that has transmitted the validation request information; and
and receiving, by the authentication server, the approval response information transmitted from the transaction management server in response to the transmitted validation request information.
◈청구항 3은(는) 설정등록료 납부시 포기되었습니다.◈◈Claim 3 was abandoned when paying the registration fee.◈ 제 1 항에 있어서,
상기 카드 정보를 분산하여 저장하는 단계는,
상기 거래 관리 서버에 의해, 상기 카드 정보 내의 카드 번호를 HSM(hardware security module)을 통해 하드웨어적으로 암호화하여 저장하는 과정;
상기 거래 관리 서버에 의해, 상기 카드 정보 내의 유효 기간을 상기 HSM을 통해 하드웨어적으로 암호화하여 저장하는 과정;
상기 거래 관리 서버에 의해, 상기 카드 정보 내의 카드 인증값을 제 1 파트 및 제 2 파트로 분리하는 과정;
상기 거래 관리 서버에 의해, 상기 분리된 제 1 파트에 대응하는 카드 인증값 중 일부를 상기 비밀 번호 정보를 이용하여 상기 HSM을 근거로 암호화하여 제 1 정보 블록을 생성하는 과정;
상기 거래 관리 서버에 의해, 상기 생성된 제 1 정보 블록을 저장하는 과정;
상기 인증 서버에 의해, 상기 거래 관리 서버와 연동하여, 상기 분리된 제 2 파트에 대응하는 카드 인증값 중 나머지를 상기 제 1 정보 블록을 이용하여 상기 HSM을 근거로 암호화하여 제 2 정보 블록을 생성하는 과정; 및
상기 인증 서버에 의해, 상기 생성된 제 2 정보 블록을 저장하는 과정을 포함하는 것을 특징으로 하는 환자 인증 및 카드 정보를 이용한 전자 결제 방법.
The method of claim 1,
Distributing and storing the card information comprises:
The process of encrypting, by the transaction management server, the card number in the card information in hardware through a hardware security module (HSM) and storing it;
a process of hardware-encrypting and storing, by the transaction management server, the validity period in the card information through the HSM;
separating, by the transaction management server, the card authentication value in the card information into a first part and a second part;
generating a first information block by encrypting, by the transaction management server, a part of the card authentication value corresponding to the separated first part based on the HSM using the password information;
storing, by the transaction management server, the generated first information block;
By the authentication server, in cooperation with the transaction management server, the rest of the card authentication values corresponding to the separated second part are encrypted based on the HSM using the first information block to generate a second information block process; and
and storing, by the authentication server, the generated second information block.
삭제delete 삭제delete 단말로부터 전송된 자동 결제 동의 정보, 카드 정보, 비밀 번호 정보, 고객 병록번호 및 단말의 식별 정보를 근거로 상기 단말에 대한 자동 결제 등록 요청 정보를 전송하고, 상기 전송된 자동 결제 등록 요청 정보에 응답하여 인증 서버로부터 전송되는 자동 결제 토큰을 상기 단말로부터 전송된 자동 결제 동의 정보, 고객 병록 번호 및 단말의 식별 정보와 연동하여 저장하며, 상기 단말과 관련한 결제 항목이 발생할 때, 상기 저장된 자동 결제 토큰을 근거로 자동 승인 요청 정보를 전송하는 가맹점 단말;
상기 가맹점 단말로부터 전송되는 자동 결제 등록 요청 정보를 근거로 상기 단말과 관련한 카드 정보를 포함하는 유효성 확인 요청 정보를 전송하고, 상기 유효성 확인 요청 정보에 응답하여 전송되는 승인 응답 정보를 수신하고, 상기 승인 응답 정보에 카드 정보가 유효한 상태임을 나타낸 정보가 포함된 상태일 때 상기 단말과 관련한 자동 결제를 위한 상기 자동 결제 토큰을 상기 가맹점 단말에 전송하며, 거래 관리 서버와 연동하여 상기 카드 정보를 분산하여 저장하는 인증 서버;
상기 가맹점 단말로부터 수신된 상기 자동 승인 요청 정보를 근거로 상기 거래 관리 서버와 상기 인증 서버에 분산 저장된 카드 정보를 요청하기 위해서, 상기 단말과 관련한 카드 정보 요청 정보를 상기 거래 관리 서버에 전송하는 승인 서버;
상기 카드 정보 요청 정보를 근거로 상기 인증 서버와 연동하여 상기 카드 정보 요청 정보에 포함된 자동 결제 토큰에 대한 검증 절차를 수행하고, 이상 거래 탐지 시스템 서버(Fraud Detection System Server)와 연동하여 상기 카드 정보 요청 정보에 따른 상기 가맹점 단말에서 요청된 자동 결제 요청이 부정 거래인지 여부를 검증하며, 상기 자동 결제 토큰에 대한 검증 절차가 정상적으로 수행되고 상기 자동 결제 요청이 부정 거래가 아닌 경우, 상기 인증 서버와 연동하여 상기 거래 관리 서버 및 상기 인증 서버에 분산되어 저장된 상기 단말과 관련한 카드 정보를 확인하고, 상기 확인된 상기 단말과 관련한 카드 정보를 상기 승인 서버에 전송하는 거래 관리 서버; 및
상기 승인 서버와 연동하여, 상기 카드 정보 및 상기 자동 승인 요청 정보를 근거로 결제 기능을 수행하는 카드사 서버를 포함하는 환자 인증 및 카드 정보를 이용한 전자 결제 시스템.
Transmits automatic payment registration request information for the terminal based on automatic payment consent information, card information, password information, customer patient registration number, and identification information of the terminal transmitted from the terminal, and responds to the transmitted automatic payment registration request information to store the automatic payment token transmitted from the authentication server in conjunction with the automatic payment consent information transmitted from the terminal, the customer registration number and the identification information of the terminal, and when a payment item related to the terminal occurs, the stored automatic payment token Merchant terminal for transmitting automatic approval request information based on;
Transmitting validation request information including card information related to the terminal based on automatic payment registration request information transmitted from the affiliated store terminal, receiving approval response information transmitted in response to the validation request information, and the approval When the response information includes information indicating that the card information is in a valid state, the automatic payment token for automatic payment related to the terminal is transmitted to the affiliated store terminal, and the card information is distributed and stored in conjunction with the transaction management server an authentication server;
An approval server that transmits card information request information related to the terminal to the transaction management server to request card information distributed and stored in the transaction management server and the authentication server based on the automatic authorization request information received from the affiliated store terminal ;
Based on the card information request information, in conjunction with the authentication server, a verification procedure for the automatic payment token included in the card information request information is performed, and the card information is linked with a Fraud Detection System Server Verifies whether the automatic payment request requested from the affiliated store terminal according to the request information is an illegal transaction, and if the verification procedure for the automatic payment token is normally performed and the automatic payment request is not an illegal transaction, it works with the authentication server a transaction management server that checks card information related to the terminal distributed and stored in the transaction management server and the authentication server, and transmits the checked card information related to the terminal to the approval server; and
and a card company server that interworks with the approval server to perform a payment function based on the card information and the automatic approval request information.
삭제delete ◈청구항 8은(는) 설정등록료 납부시 포기되었습니다.◈◈Claim 8 was abandoned when paying the registration fee.◈ 제 6 항에 있어서,
상기 카드사 서버는,
상기 거래 관리 서버로부터 전송되는 가승인 요청 정보에 포함된 카드 정보를 근거로 상기 카드 정보가 유효한지 여부를 나타내는 상기 승인 응답 정보를 상기 승인 서버를 경유하여 상기 거래 관리 서버에 전송하고,
상기 거래 관리 서버는,
상기 인증 서버로부터 전송되는 유효성 확인 요청 정보를 근거로 상기 단말과 관련한 카드 정보에 대한 유효성 확인을 위해 상기 가승인 요청 정보를 상기 승인 서버를 경유하여 상기 카드사 서버에 전송하고, 상기 유효성 확인 요청 정보를 전송한 상기 인증 서버에 상기 승인 응답 정보를 전송하는 것을 특징으로 하는 환자 인증 및 카드 정보를 이용한 전자 결제 시스템.
7. The method of claim 6,
The card company server,
Transmitting the approval response information indicating whether the card information is valid based on card information included in the provisional approval request information transmitted from the transaction management server to the transaction management server via the approval server;
The transaction management server,
Based on the validation request information transmitted from the authentication server, the provisional approval request information is transmitted to the card company server via the approval server to check the validity of the card information related to the terminal, and the validation request information is transmitted Electronic payment system using patient authentication and card information, characterized in that transmitting the approval response information to the transmitted authentication server.
◈청구항 9은(는) 설정등록료 납부시 포기되었습니다.◈◈Claim 9 was abandoned at the time of payment of the registration fee.◈ 제 8 항에 있어서,
상기 거래 관리 서버는,
상기 카드 정보 내의 카드 번호를 HSM을 통해 하드웨어적으로 암호화하여 저장하고, 상기 카드 정보 내의 유효 기간을 상기 HSM을 통해 하드웨어적으로 암호화하여 저장하고, 상기 카드 정보 내의 카드 인증값을 제 1 파트 및 제 2 파트로 분리하고, 상기 분리된 제 1 파트에 대응하는 카드 인증값 중 일부를 상기 비밀 번호 정보를 이용하여 상기 HSM을 근거로 암호화하여 제 1 정보 블록을 생성하고, 상기 생성된 제 1 정보 블록을 저장하며,
상기 인증 서버는,
상기 거래 관리 서버와 연동하여, 상기 분리된 제 2 파트에 대응하는 카드 인증값 중 나머지를 상기 제 1 정보 블록을 이용하여 상기 HSM을 근거로 암호화하여 제 2 정보 블록을 생성하고, 상기 생성된 제 2 정보 블록을 저장하는 것을 특징으로 하는 환자 인증 및 카드 정보를 이용한 전자 결제 시스템.
9. The method of claim 8,
The transaction management server,
The card number in the card information is hardware encrypted and stored through the HSM, the validity period in the card information is hardware encrypted and stored through the HSM, and the card authentication value in the card information is stored in the first part and in the first part. It is divided into two parts, and a part of the card authentication value corresponding to the separated first part is encrypted based on the HSM using the password information to generate a first information block, and the generated first information block save the
The authentication server,
In cooperation with the transaction management server, the rest of the card authentication values corresponding to the separated second part are encrypted based on the HSM using the first information block to generate a second information block, and the generated second information block is generated. 2 Electronic payment system using patient authentication and card information, characterized in that storing the information block.
삭제delete
KR1020170105246A 2017-08-21 2017-08-21 System for providing electronic payment by authenticating patient and using card information, method thereof and non-transitory computer readable medium having computer program recorded thereon KR102403759B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020170105246A KR102403759B1 (en) 2017-08-21 2017-08-21 System for providing electronic payment by authenticating patient and using card information, method thereof and non-transitory computer readable medium having computer program recorded thereon

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020170105246A KR102403759B1 (en) 2017-08-21 2017-08-21 System for providing electronic payment by authenticating patient and using card information, method thereof and non-transitory computer readable medium having computer program recorded thereon

Publications (2)

Publication Number Publication Date
KR20190020380A KR20190020380A (en) 2019-03-04
KR102403759B1 true KR102403759B1 (en) 2022-05-31

Family

ID=65760018

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020170105246A KR102403759B1 (en) 2017-08-21 2017-08-21 System for providing electronic payment by authenticating patient and using card information, method thereof and non-transitory computer readable medium having computer program recorded thereon

Country Status (1)

Country Link
KR (1) KR102403759B1 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20220077561A (en) * 2020-12-02 2022-06-09 주식회사 카카오브이엑스 System and method for automatic payment

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101727866B1 (en) * 2016-11-14 2017-05-02 최경석 A method for managing a hospital system based on token information and an appratus using it

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20090029323A (en) * 2007-09-18 2009-03-23 여호룡 Electronic payment device and method for electronic payment using the same
KR101014682B1 (en) * 2008-09-03 2011-02-16 주식회사 신한은행 System for Processing Transaction Approval using Customer Mobile Phone
KR20120007700A (en) 2010-07-15 2012-01-25 사단법인 금융결제원 System and method for relaying auto withdraw payment service, server for relaying auto withdraw payment service
KR102468789B1 (en) * 2015-09-08 2022-11-18 십일번가 주식회사 Payment service providing apparatus and method using authentication based on web, system and computer readable medium having computer program recorded thereon

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101727866B1 (en) * 2016-11-14 2017-05-02 최경석 A method for managing a hospital system based on token information and an appratus using it

Also Published As

Publication number Publication date
KR20190020380A (en) 2019-03-04

Similar Documents

Publication Publication Date Title
US10361857B2 (en) Electronic stamp system for security intensification, control method thereof, and non-transitory computer readable storage medium having computer program recorded thereon
KR102242218B1 (en) User authentication method and apparatus, and wearable device registration method and apparatus
US20170068960A1 (en) Web based payment service providing apparatus, method, system, and non-transitory computer readable storage medium storing computer program recorded thereon
CN113711211A (en) First-factor contactless card authentication system and method
JP2014529964A (en) System and method for secure transaction processing via a mobile device
CN103793815A (en) Mobile intelligent terminal acquirer system and method suitable for bank cards and business cards
KR101364996B1 (en) Electronic Financial System Using Hardware at Smart Terminal and Operating Method Thereof
CN109992949A (en) A kind of equipment authentication method, air card-writing method and apparatus authentication device
US20170068908A1 (en) Service providing device for cancelling ticket, ticket cancel guide system comprising the same, control method thereof and non-transitory computer readable storage medium having computer program recorded thereon
US20200258073A1 (en) Method and apparatus for transmitting transaction data using a public data network
CN114846495A (en) Card issuance with restricted virtual number
JP2023120203A (en) Authentication for third party digital wallet provisioning
KR102403759B1 (en) System for providing electronic payment by authenticating patient and using card information, method thereof and non-transitory computer readable medium having computer program recorded thereon
KR20150097059A (en) Payment method via fingerprint authentication, user terminal and payment relay server
KR20220148146A (en) User equipment, service providing device and POS terminal for card divisible payment considering result achievement, payment system comprising the same, control method thereof and computer readable medium having computer program recorded therefor
KR102468782B1 (en) Payment service providing apparatus and method for assisting in selection of plural limit amount based on web, system and computer readable medium having computer program recorded thereon
CN116964987A (en) Establishing authentication persistence
KR102468789B1 (en) Payment service providing apparatus and method using authentication based on web, system and computer readable medium having computer program recorded thereon
KR20170006128A (en) Advertisement transmission service providing device for processing log in DSP interworking, user equipment, mediation service providing device, DSP service providing device, system comprising the same, control method thereof and computer readable medium having computer program recorded therefor
KR101379551B1 (en) Method, Terminal, Server, and Recording Medium for Exclusive Authentication in OPMD System
KR102468785B1 (en) Payment service providing apparatus and method for supporting transaction verification based on web, system and computer readable medium having computer program recorded thereon
KR102054422B1 (en) Service providing system and method for security based on multi-channel authentication, and non-transitory computer readable medium having computer program recorded thereon
KR102054421B1 (en) Service providing system and method for security supporting multi-channel authentication, and non-transitory computer readable medium having computer program recorded thereon
KR102431305B1 (en) User equipment, service providing device, payment system comprising the same, control method thereof and computer readable medium having computer program recorded thereon
KR102534032B1 (en) Electronic stamp system for security intensification using fingerprint recognition, control method thereof and computer readable medium having computer program recorded thereon

Legal Events

Date Code Title Description
N231 Notification of change of applicant
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant