KR102408438B1 - Server for reading an identification code by driving a camera, the method thereof and a computer program stored on medium - Google Patents

Server for reading an identification code by driving a camera, the method thereof and a computer program stored on medium Download PDF

Info

Publication number
KR102408438B1
KR102408438B1 KR1020150060882A KR20150060882A KR102408438B1 KR 102408438 B1 KR102408438 B1 KR 102408438B1 KR 1020150060882 A KR1020150060882 A KR 1020150060882A KR 20150060882 A KR20150060882 A KR 20150060882A KR 102408438 B1 KR102408438 B1 KR 102408438B1
Authority
KR
South Korea
Prior art keywords
user terminal
identification code
camera
information
terminal
Prior art date
Application number
KR1020150060882A
Other languages
Korean (ko)
Other versions
KR20160128842A (en
Inventor
김도연
Original Assignee
주식회사 넥슨코리아
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 넥슨코리아 filed Critical 주식회사 넥슨코리아
Priority to KR1020150060882A priority Critical patent/KR102408438B1/en
Publication of KR20160128842A publication Critical patent/KR20160128842A/en
Application granted granted Critical
Publication of KR102408438B1 publication Critical patent/KR102408438B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3276Short range or proximity payments by means of M-devices using a pictured code, e.g. barcode or QR-code, being read by the M-device
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/06009Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code with optically detectable marking
    • G06K19/06037Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code with optically detectable marking multi-dimensional coding
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K7/00Methods or arrangements for sensing record carriers, e.g. for reading patterns
    • G06K7/10Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation
    • G06K7/14Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation using light without selection of wavelength, e.g. sensing reflected white light
    • G06K7/1404Methods for optical code recognition
    • G06K7/1408Methods for optical code recognition the method being specifically adapted for the type of code
    • G06K7/14172D bar codes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Finance (AREA)
  • Computer Security & Cryptography (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Health & Medical Sciences (AREA)
  • Electromagnetism (AREA)
  • General Health & Medical Sciences (AREA)
  • Toxicology (AREA)
  • Artificial Intelligence (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Telephonic Communication Services (AREA)
  • Studio Devices (AREA)

Abstract

본 발명은, 카메라를 강제로 구동시켜 식별코드를 판독하는 서버는, 제1사용자 단말기로부터 본인확인요청신호를 수신하면, 일회용 암호를 생성하고, 생성된 상기 암호를 포함하는 식별코드를 생성한 후 식별코드를 수신하면 화면에 식별코드를 출력하는 제1사용자 단말기로 송신하는 식별코드송신부; 상기 식별코드생성부에서 생성된 식별코드가 상기 제1사용자 단말기로 송신되면, 카메라를 구동시켜 촬영하는 카메라 구동신호를 생성하여 제2사용자 단말기로 송신하는 구동신호송신부; 상기 제2사용자 단말기가 상기 카메라 구동신호를 수신하면 상기 제2사용자 단말기에 설치된 카메라를 강제로 구동하여 촬영을 진행하되, 식별코드가 촬영되면 상기 식별코드를 판독하여 판독정보를 생성하는 클라이언트 프로그램으로부터 상기 판독정보 및 상기 제2사용자 단말기의 단말정보를 수신받는 수신부; 및 수신된 상기 판독정보와 상기 암호와의 일치여부를 판단하고, DB에 기 저장된 제2사용자 단말기에 해당하는 단말정보와 수신되는 단말정보와의 일치여부를 판단하며, 모두 일치하는 경우에만 본인확인승인신호를 생성하여 제1사용자 단말기로 송신하는 판단부;를 포함하는 카메라를 강제로 구동시켜 식별코드를 판독하는 서버, 그 방법 및 컴퓨터로 판독가능한 기록매체에 저장된 컴퓨터 프로그램에 관한 것이다. 본 발명에 따르면, 개인 인증시 일회용 암호를 사용하여 QR코드를 생성하고, 스마트폰 등과 같은 카메라가 설치된 사용자 단말기를 통해 QR코드를 촬영하되, QR코드가 강제로 촬영되게끔 하여 보안성을 향상시킨 카메라를 강제로 구동시켜 식별코드를 판독하는 서버, 그 방법 및 컴퓨터로 판독가능한 기록매체에 저장된 컴퓨터 프로그램을 제공할 수 있다.In the present invention, the server forcibly driving the camera to read the identification code, upon receiving the identification request signal from the first user terminal, generates a one-time password, and after generating the identification code including the generated password an identification code transmitting unit for transmitting the identification code to the first user terminal that outputs the identification code on the screen when receiving the identification code; When the identification code generated by the identification code generator is transmitted to the first user terminal, a driving signal transmission unit for generating a camera driving signal for driving a camera to take a picture and transmitting it to the second user terminal; When the second user terminal receives the camera driving signal, the camera installed in the second user terminal is forcibly driven to proceed with photographing, but when the identification code is photographed, the identification code is read from the client program to generate read information. a receiving unit receiving the read information and terminal information of the second user terminal; and determining whether the received read information matches the password, and determines whether the terminal information corresponding to the second user terminal pre-stored in the DB matches the received terminal information, and only if they match, identity verification It relates to a server for forcibly driving a camera including a determination unit to generate an approval signal and to transmit it to the first user terminal to read an identification code, a method therefor, and a computer program stored in a computer-readable recording medium. According to the present invention, a QR code is generated using a one-time password during personal authentication, and a QR code is photographed through a user terminal equipped with a camera such as a smartphone, but the QR code is forced to be photographed to improve security. A server for forcibly driving a camera to read an identification code, a method therefor, and a computer program stored in a computer-readable recording medium can be provided.

Description

카메라를 강제로 구동시켜 식별코드를 판독하는 서버, 그 방법 및 컴퓨터로 판독가능한 기록매체에 저장된 컴퓨터 프로그램{SERVER FOR READING AN IDENTIFICATION CODE BY DRIVING A CAMERA, THE METHOD THEREOF AND A COMPUTER PROGRAM STORED ON MEDIUM}A server that forcibly drives a camera to read an identification code, a method therefor, and a computer program stored in a computer-readable recording medium

본 발명은 개인 인증시 일회용 암호를 사용하여 QR코드를 생성하고, 스마트폰 등과 같은 카메라가 설치된 사용자 단말기를 통해 QR코드를 촬영하되, QR코드가 강제로 촬영되게끔 하여 보안성을 향상시킨 카메라를 강제로 구동시켜 식별코드를 판독하는 서버, 그 방법 및 컴퓨터로 판독가능한 기록매체에 저장된 컴퓨터 프로그램에 관한 것이다.The present invention generates a QR code using a one-time password during personal authentication, and takes a QR code through a user terminal equipped with a camera such as a smartphone, but a camera with improved security by forcing the QR code to be taken It relates to a server for forcibly driving to read an identification code, a method therefor, and a computer program stored in a computer-readable recording medium.

인터넷 뱅킹, 온라인 결제 등에서 사용자 인증은 다양한 형태로 실시되고 있다.User authentication is implemented in various forms in Internet banking and online payment.

즉, 사용자 인증은 계좌이체, 카드 결제, 모바일 결제, 인터넷 뱅킹, 전자 결제 등과 같은 금융 거래에서 결제 정보가 사용자 본인의 정보인지를 인증한다.That is, user authentication authenticates whether payment information is the user's own information in financial transactions such as account transfer, card payment, mobile payment, Internet banking, and electronic payment.

또한, 회원 가입 또는 로그인시에도 결제와 무관하게 사용자 본인임을 확인하기 위하여 사용자 인증을 이용하기도 한다.In addition, user authentication is also used to verify that the user is the user regardless of payment when registering for a member or logging in.

종래 사용자 인증의 일 기술로서 인증 코드 발급 방식이 있었다.As one technique of user authentication in the prior art, there is an authentication code issuance method.

대표적인 예로서는 모바일 결제(휴대폰 결제) 시 사용자가 휴대폰 번호를 입력하면, 서버가 사용자 휴대폰으로 인증코드를 ARS 또는 SMS로 전송하고, 사용자로부터 전송받은 인증코드를 입력받아 본인임을 인증하고, 인증 성공이면 휴대폰 요금에 당해 결제 요금을 합산하여 청구하는 것이었다.As a representative example, when the user enters a mobile phone number during mobile payment (cell phone payment), the server sends an authentication code to the user's mobile phone by ARS or SMS, receives the authentication code sent from the user to authenticate the identity, and if authentication is successful, the mobile phone number It was charged by adding up the payment fee to the fee.

상기 인증 코드 발급 방식은 ARS 또는 SMS 연동 장비 구축 비용이 소요되며, 매번 인증 코드를 발급할 때마다 ARS 또는 SMS 통신 비용이 수반되는 문제점이 있었다. 휴대폰 통신을 기반으로 하기 때문에 통신 음영 지역에서는 인증 코드 발급이 불가하다는 문제점이 있었다. 또한, 휴대폰이 복제되는 경우, 복제 휴대폰으로도 인증 코드가 전송되어 부정 결제의 문제점이 있었다.The authentication code issuance method requires ARS or SMS interworking equipment construction cost, and there is a problem that ARS or SMS communication cost is involved whenever an authentication code is issued. Because it is based on mobile phone communication, there was a problem in that it was impossible to issue an authentication code in a communication shadow area. In addition, when the mobile phone is copied, the authentication code is transmitted to the cloned mobile phone, and there is a problem of illegal payment.

또한, 종래 사용자 인증의 다른 기술로서 OTP 인증 방식이 있었다. OTP 인증 방식은 서버와 사용자가 OTP 생성기(HW 또는 SW로 구현됨)를 나눠 갖고, 서버와 사용자 각각의 OTP 생성기를 동기화시켜서 사용자가 입력하는 OTP 번호를 인증하는 것이었다.In addition, as another technique for user authentication in the prior art, there is an OTP authentication method. In the OTP authentication method, the server and the user share an OTP generator (implemented in HW or SW), and synchronize each OTP generator between the server and the user to authenticate the OTP number input by the user.

상기 OTP 인증 방식에서 사용자의 OTP 생성기 정보가 노출되면, 제 3자가 복제된 OTP 생성기로 불법 거래를 할 수 있는 문제점이 있었다.When the user's OTP generator information is exposed in the OTP authentication method, there is a problem in that a third party may make an illegal transaction with the duplicated OTP generator.

이에 서버가 사용자 단말로 1회용 인증키를 발급하고, 사용자가 1회용 인증키를 이용하여 OTP 생성기로부터 OTP 번호를 생성하여 보안성을 강화하였다.Accordingly, the server issues a one-time authentication key to the user terminal, and the user generates an OTP number from the OTP generator using the one-time authentication key to enhance security.

하지만, 서버가 사용자 단말로 1회용 인증키를 네트워크로 전송하는 과정에서 데이터 패킷이 탈취될 수 있는 문제점이 있었다.However, there is a problem that data packets may be hijacked while the server transmits the one-time authentication key to the user terminal over the network.

또한, 1회용 인증키가 사용자 휴대폰으로 전송되는 경우 별도의 통신 비용이 발생하는 문제점도 있었다.
In addition, when the one-time authentication key is transmitted to the user's mobile phone, there is a problem in that a separate communication cost occurs.

한국공개특허공보 제10-2012-0003619호Korean Patent Publication No. 10-2012-0003619

본 발명의 목적은, 개인 인증시 일회용 암호를 사용하여 QR코드를 생성하고, 스마트폰 등과 같은 카메라가 설치된 사용자 단말기를 통해 QR코드를 촬영하되, QR코드가 강제로 촬영되게끔 하여 보안성을 향상시킨 카메라를 강제로 구동시켜 식별코드를 판독하는 서버, 그 방법 및 컴퓨터로 판독가능한 기록매체에 저장된 컴퓨터 프로그램을 제공하는 데에 있다.An object of the present invention is to generate a QR code using a one-time password during personal authentication, and to photograph the QR code through a user terminal equipped with a camera such as a smartphone, but to force the QR code to be photographed to improve security The object of the present invention is to provide a server that reads an identification code by forcibly driving a camera, a method therefor, and a computer program stored in a computer-readable recording medium.

상술한 목적을 달성하기 위한 본 발명의 바람직한 실시예에 따른 카메라를 강제로 구동시켜 식별코드를 판독하는 서버는, 제1사용자 단말기로부터 본인확인요청신호를 수신하면, 일회용 암호를 생성하고, 생성된 상기 암호를 포함하는 식별코드를 생성한 후 식별코드를 수신하면 화면에 식별코드를 출력하는 제1사용자 단말기로 송신하는 식별코드송신부; 상기 식별코드송신부에서 생성된 식별코드가 상기 제1사용자 단말기로 송신되면, 카메라를 구동시켜 촬영하는 카메라 구동신호를 생성하여 제2사용자 단말기로 송신하는 구동신호송신부; 상기 제2사용자 단말기가 상기 카메라 구동신호를 수신하면 상기 제2사용자 단말기에 설치된 카메라를 강제로 구동하여 촬영을 진행하되, 식별코드가 촬영되면 상기 식별코드를 판독하여 판독정보를 생성하는 클라이언트 프로그램으로부터 상기 판독정보 및 상기 제2사용자 단말기의 단말정보를 수신받는 수신부; 및 수신된 상기 판독정보에 포함된 스캔 시간정보와, 카메라 구동신호에 포함된 카메라를 구동하도록 설정된 시간정보를 비교하여, 그 차이 시간이 미리 설정된 시간보다 작은 경우 상기 판독정보와 상기 암호와의 일치여부를 판단하고, DB에 기 저장된 제2사용자 단말기에 해당하는 단말정보와 수신되는 단말정보와의 일치여부를 판단하며, 모두 일치하는 경우에만 본인확인승인신호를 생성하여 제1사용자 단말기로 송신하고, 상기 차이 시간이 미리 설정된 시간 이상인 경우에는 상기 판독정보와 암호와의 일치여부를 불일치하다고 판단하는 판단부;를 포함한다.The server that reads the identification code by forcibly driving the camera according to the preferred embodiment of the present invention for achieving the above object generates a one-time password when receiving the identity verification request signal from the first user terminal, and an identification code transmitting unit that generates an identification code including the password and transmits the identification code to the first user terminal that outputs the identification code on the screen when receiving the identification code; When the identification code generated by the identification code transmission unit is transmitted to the first user terminal, a driving signal transmission unit for generating a camera driving signal for driving a camera to take a picture and transmitting it to the second user terminal; When the second user terminal receives the camera driving signal, the camera installed in the second user terminal is forcibly driven to proceed with photographing, but when the identification code is photographed, the identification code is read from the client program to generate read information. a receiving unit receiving the read information and terminal information of the second user terminal; and comparing the scan time information included in the received reading information with time information set to drive the camera included in the camera driving signal, and matching the reading information with the password when the difference time is less than a preset time It is determined whether or not the terminal information corresponding to the second user terminal pre-stored in the DB matches the received terminal information, and only when all match, an identity verification approval signal is generated and transmitted to the first user terminal, , a determination unit that determines whether the read information and the password are inconsistent when the difference time is equal to or longer than a preset time.

또한, 상기 식별코드는, QR코드 또는 바코드인 것을 특징으로 한다.In addition, the identification code is characterized in that the QR code or barcode.

또한, 상기 구동신호송신부는, 상기 제1사용자 단말기를 통해 입력되거나, 상기 제1사용자 단말기에 미리 지정되어 서버DB에 저장된 제2사용자 단말기의 단말정보를 통해 상기 카메라 구동신호를 상기 클라이언트 프로그램으로 송신하는 것을 특징으로 한다.In addition, the driving signal transmitting unit transmits the camera driving signal to the client program through the terminal information of the second user terminal which is input through the first user terminal or is pre-specified in the first user terminal and stored in the server DB characterized in that

또한, 상기 단말정보는, USIM 정보를 포함하는 것을 특징으로 한다.
In addition, the terminal information is characterized in that it includes USIM information.

상술한 목적을 달성하기 위한 본 발명의 바람직한 실시예에 따른 컴퓨터로 판독 가능한 기록매체에 저장된 컴퓨터 프로그램은, 제2사용자 단말기와 결합된 컴퓨터 프로그램으로서, 카메라를 강제로 구동시켜 식별코드를 판독하기 위해, 컴퓨터를, 제1사용자 단말기로부터 본인확인요청신호를 수신하면, 일회용 암호를 생성하고, 생성된 상기 암호를 포함하는 식별코드를 생성한 후 제1사용자 단말기로 송신하고 카메라 구동신호를 생성하여 송신하는 서버로부터 상기 카메라 구동신호를 수신하는 신호수신부; 상기 신호수신부에 상기 카메라 구동신호가 수신되면 제2사용자 단말기에 설치된 카메라를 강제로 구동하여 촬영을 진행하는 촬영부; 상기 촬영부에서 식별코드가 촬영되면 상기 식별코드를 판독하여 판독정보를 생성하는 판독부; 및 상기 판독부에서 생성된 상기 판독정보 및 미리 저장된 상기 제2사용자 단말기의 단말정보를 서버로 송신하는 정보송신부;로 기능시킨다.A computer program stored in a computer-readable recording medium according to a preferred embodiment of the present invention for achieving the above object is a computer program combined with a second user terminal, and in order to forcibly drive a camera to read the identification code , the computer, upon receiving the identification request signal from the first user terminal, generates a one-time password, generates an identification code including the generated password, and transmits it to the first user terminal, and generates and transmits a camera driving signal a signal receiving unit for receiving the camera driving signal from the server; a photographing unit for forcibly driving a camera installed in a second user terminal to take pictures when the camera driving signal is received by the signal receiving unit; a reading unit for generating read information by reading the identification code when the identification code is photographed by the photographing unit; and an information transmitting unit for transmitting the read information generated by the reading unit and the terminal information of the second user terminal stored in advance to a server.

또한, 상기 식별코드는, QR코드 또는 바코드인 것을 특징으로 한다.In addition, the identification code is characterized in that the QR code or barcode.

또한, 상기 서버는, 수신된 상기 판독정보에 포함된 스캔 시간정보와, 카메라 구동신호에 포함된 카메라를 구동하도록 설정된 시간정보를 비교하여, 그 차이 시간이 미리 설정된 시간보다 작은 경우 상기 판독정보와 상기 암호와의 일치여부를 판단하고, DB에 기 저장된 제2사용자 단말기에 해당하는 단말정보와 수신되는 단말정보와의 일치여부를 판단하며, 모두 일치하는 경우에만 본인확인승인신호를 생성하여 제1사용자 단말기로 송신하고, 상기 차이 시간이 미리 설정된 시간 이상인 경우에는 상기 판독정보와 암호와의 일치여부를 불일치하다고 판단하는 것을 특징으로 한다.In addition, the server compares the scan time information included in the received read information with the time information set to drive the camera included in the camera driving signal, and when the difference time is less than a preset time, the read information and It is determined whether the password matches, and whether the terminal information corresponding to the second user terminal previously stored in the DB matches the received terminal information, and only when they match, an identity verification approval signal is generated to generate the first It is transmitted to the user terminal, and when the difference time is equal to or longer than a preset time, it is characterized in that it is determined that the read information and the password do not match.

상술한 목적을 달성하기 위한 본 발명의 바람직한 실시예에 따른 카메라를 강제로 구동시켜 식별코드를 판독하는 방법은, (a) 서버가 제1사용자 단말기로부터 본인확인요청신호를 수신하면, 일회용 암호를 생성하고, 생성된 상기 암호를 포함하는 식별코드를 생성한 후 제1사용자 단말기로 송신하는 단계; (b) 제1사용자 단말기가 상기 식별코드를 수신하면 화면에 상기 식별코드를 출력하는 단계; (c) 상기 (a)단계에서 생성된 식별코드가 상기 제1사용자 단말기로 송신되면, 서버가 카메라를 구동시켜 촬영하는 카메라 구동신호를 생성하여 제2사용자 단말기의 클라이언트 프로그램으로 송신하는 단계; (d) 상기 제2사용자 단말기의 클라이언트 프로그램이 상기 카메라 구동신호를 수신하면 상기 제2사용자 단말기에 설치된 카메라를 강제로 구동하여 촬영을 진행하되, 식별코드가 촬영되면 상기 식별코드를 판독하여 판독정보를 생성하는 단계; (e) 서버가 상기 클라이언트 프로그램으로부터 상기 판독정보 및 상기 제2사용자 단말기의 단말정보를 수신받는 단계; 및 (f) 서버가, 수신된 상기 판독정보에 포함된 스캔 시간정보와, 카메라 구동신호에 포함된 카메라를 구동하도록 설정된 시간정보를 비교하여, 그 차이 시간이 미리 설정된 시간보다 작은 경우 수신된 상기 판독정보와 상기 암호와의 일치여부를 판단하고, DB에 기 저장된 제2사용자 단말기에 해당하는 단말정보와 수신되는 단말정보와의 일치여부를 판단하며, 모두 일치하는 경우에만 본인확인승인신호를 생성하여 제1사용자 단말기로 송신하고, 상기 차이 시간이 미리 설정된 시간 이상인 경우에는 상기 판독정보와 암호와의 일치여부를 불일치하다고 판단하는 단계;를 포함한다.In the method for reading the identification code by forcibly driving the camera according to the preferred embodiment of the present invention for achieving the above object, (a) when the server receives the identity verification request signal from the first user terminal, a one-time password is generated generating, generating an identification code including the generated password, and transmitting the generated identification code to a first user terminal; (b) outputting the identification code on a screen when the first user terminal receives the identification code; (c) when the identification code generated in step (a) is transmitted to the first user terminal, the server drives the camera to generate a camera driving signal for taking pictures and transmits it to the client program of the second user terminal; (d) when the client program of the second user terminal receives the camera driving signal, the camera installed in the second user terminal is forcibly driven to proceed with photographing, but when the identification code is photographed, the identification code is read and read information creating a; (e) receiving, by the server, the read information and terminal information of the second user terminal from the client program; and (f) the server compares the scan time information included in the received read information with the time information set to drive the camera included in the camera driving signal, and when the difference time is less than the preset time, the received Determines whether the read information matches the password, determines whether the terminal information corresponding to the second user terminal pre-stored in the DB matches the received terminal information, and generates an identity verification approval signal only when they match and transmitting to the first user terminal, and when the difference time is equal to or longer than a preset time, determining whether the read information and the password do not match.

또한, 상기 식별코드는, QR코드 또는 바코드인 것을 특징으로 한다.
In addition, the identification code is characterized in that the QR code or barcode.

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

본 발명에 따르면, 개인 인증시 개인 인증시 일회용 암호를 사용하여 QR코드를 생성하고, 스마트폰 등과 같은 카메라가 설치된 사용자 단말기를 통해 QR코드를 촬영하되, QR코드가 강제로 촬영되게끔 하여 보안성을 향상시킨 카메라를 강제로 구동시켜 식별코드를 판독하는 서버, 그 방법 및 컴퓨터로 판독가능한 기록매체에 저장된 컴퓨터 프로그램을 제공할 수 있다.According to the present invention, a QR code is generated using a one-time password for personal authentication during personal authentication, and a QR code is photographed through a user terminal equipped with a camera such as a smartphone, but the QR code is forced to be photographed for security. It is possible to provide a server that reads an identification code by forcibly driving an improved camera, a method therefor, and a computer program stored in a computer-readable recording medium.

도 1은 본 발명의 바람직한 실시예에 따른 카메라를 강제로 구동시켜 식별코드를 판독하는 서버, 제1사용자 단말기 및 제2사용자 단말기의 개념도
도 2는 본 발명의 바람직한 실시예에 따른 카메라를 강제로 구동시켜 식별코드를 판독하는 서버, 제1사용자 단말기 및 제2사용자 단말기의 블록구성도
도 3은 본 발명의 바람직한 실시예에 따른 카메라를 강제로 구동시켜 식별코드를 판독하는 방법의 순서도이다.
1 is a conceptual diagram of a server, a first user terminal, and a second user terminal for reading an identification code by forcibly driving a camera according to a preferred embodiment of the present invention;
2 is a block diagram of a server, a first user terminal, and a second user terminal for reading an identification code by forcibly driving a camera according to a preferred embodiment of the present invention;
3 is a flowchart of a method of forcibly driving a camera to read an identification code according to a preferred embodiment of the present invention.

본 발명의 이점 및 특징, 그리고 그것들을 달성하는 방법은 첨부되는 도면과 함께 상세하게 후술되어 있는 실시예들을 참조하면 명확해질 것이다. 그러나 본 발명은 이하에서 개시되는 실시예들에 한정되는 것이 아니라 서로 다른 다양한 형태로 구현될 수 있으며, 단지 본 실시예들은 본 발명의 개시가 완전하도록 하고, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 발명의 범주를 완전하게 알려주기 위해 제공되는 것이며, 본 발명은 청구항의 범주에 의해 정의될 뿐이다. 명세서 전체에 걸쳐 동일 참조 부호는 동일 구성 요소를 지칭한다.Advantages and features of the present invention and methods of achieving them will become apparent with reference to the embodiments described below in detail in conjunction with the accompanying drawings. However, the present invention is not limited to the embodiments disclosed below, but may be implemented in various different forms, and only these embodiments allow the disclosure of the present invention to be complete, and common knowledge in the art to which the present invention pertains It is provided to fully inform those who have the scope of the invention, and the present invention is only defined by the scope of the claims. Like reference numerals refer to like elements throughout.

이하 본 발명의 실시예들에 의하여 카메라를 강제로 구동시켜 식별코드를 판독하는 서버, 그 방법, 컴퓨터로 판독가능한 기록매체(이하, 매체)에 저장된 컴퓨터 프로그램을 설명하기 위한 도면들을 참고하여 본 발명에 대해 설명하도록 한다.Hereinafter, the present invention with reference to the drawings for explaining a server for forcibly driving a camera to read an identification code according to embodiments of the present invention, a method thereof, and a computer program stored in a computer-readable recording medium (hereinafter referred to as the medium) to explain about it.

본 발명에 기재된 제1사용자 단말기(300)는 일반적으로 개인용 컴퓨터 등의 단말기가 되겠지만 이것으로 제한되는 것은 아니다.The first user terminal 300 described in the present invention will generally be a terminal such as a personal computer, but is not limited thereto.

즉, 휴대폰 단말기, 스마트폰 단말기, PDA 단말기, 네비게이션 단말기 등 그 형태에 관계없이 QR코드를 화면에 출력 가능한 단말이라면 제1사용자 단말기(300)로서 이용될 수 있다.That is, any terminal capable of outputting a QR code on the screen regardless of its form, such as a mobile phone terminal, a smart phone terminal, a PDA terminal, a navigation terminal, etc., may be used as the first user terminal 300 .

본 발명에 기재된 제2사용자 단말기(200)는 일반적으로 휴대폰 단말기, 스마트폰 단말기, PDA단말기, 내비게이션 단말기 등 그 형태에 관계없이 카메라(210)가 연결되어 촬영 가능한 단말이 되는 것이 바람직하고 클라이언트 프로그램(220)은 휴대용 단말기에 기록된 기록매체가 되는 것이 바람직하지만, 이것으로 제한되는 것은 아니다.The second user terminal 200 described in the present invention is generally a mobile phone terminal, a smart phone terminal, a PDA terminal, a navigation terminal, etc., regardless of the shape, it is preferable that the camera 210 is connected to a terminal capable of shooting, and a client program ( 220) is preferably a recording medium recorded in a portable terminal, but is not limited thereto.

즉, 개인용 컴퓨터 등 단말기의 형태에 관계없이 서버(100)와 유선 또는 무선 방식으로 통신할 수 있고, 상기 기록매체가 기록되어 있다면 제2사용자 단말기(200)로서 이용될 수 있다.That is, regardless of the type of terminal such as a personal computer, it can communicate with the server 100 in a wired or wireless manner, and if the recording medium is recorded, it can be used as the second user terminal 200 .

그리고, 본 발명에 기재된 식별코드는, 일반적으로 QR코드 또는 바코드인 것이 바람직하나, 이에 한정되는 것이 아닌 일회용 암호를 통해 코드형태로 변환되어 제1사용자 단말기(300)에 출력 가능하고, 제2사용자 단말기(200)의 카메라로 스캔된 후 판독 가능하다면, 식별코드로서 이용될 수 있다.In addition, the identification code described in the present invention is generally preferably a QR code or a barcode, but is not limited thereto, is converted into a code form through a one-time password, and can be output to the first user terminal 300, and the second user If it is readable after being scanned by the camera of the terminal 200, it may be used as an identification code.

이하, 본 발명에 기재된 식별코드는 본 발명의 이해도를 높이기 위해 QR코드로 그 명칭을 기재하여 서술하였다.
Hereinafter, the identification code described in the present invention has been described by describing its name as a QR code in order to increase the understanding of the present invention.

또한, 본 발명인 카메라를 강제로 구동시켜 식별코드를 판독하는 서버, 그 방법, 매체에 저장된 컴퓨터 프로그램은 본인임을 필수적으로 확인해야 하는 금액 결제, 아이디 찾기, 패스워드 찾기, 개인정보 수정 등에서 사용될 뿐만 아니라, 각 사이트의 서비스 연계를 위해 본인확인 기관에서 부여하는 개인식별정보인 CI(Connecting information), 사이트 별로 중복 가입을 확인하는 DI(Duplication information), 특정 사이트에 로그인시 보안을 위해 사용되는 일회용 비밀번호를 입력하는 프로그램인 플레이패스의 설치 등 다양한 분야에서 본인확인을 위해 사용되어 보안성을 향상시키는 것이 바람직하다.
In addition, the server forcibly driving the camera of the present invention to read the identification code, the method, and the computer program stored in the medium are not only used for payment, ID search, password search, personal information correction, etc. Enter CI (Connecting information), which is personally identifiable information given by the identity verification agency to link services of each site, DI (Dupplication information) to check duplicate subscriptions for each site, and a one-time password used for security when logging into a specific site It is desirable to improve security by being used for identity verification in various fields, such as the installation of PlayPass, a program that does

도 1은 본 발명의 바람직한 실시예에 따른 카메라를 강제로 구동시켜 식별코드를 판독하는 서버, 제1사용자 단말기 및 제2사용자 단말기의 개념도이고, 도 2는 본 발명의 바람직한 실시예에 따른 카메라를 강제로 구동시켜 식별코드를 판독하는 서버, 제1사용자 단말기 및 제2사용자 단말기의 블록구성도이다.1 is a conceptual diagram of a server, a first user terminal, and a second user terminal for reading an identification code by forcibly driving a camera according to a preferred embodiment of the present invention, and FIG. 2 is a camera according to a preferred embodiment of the present invention. It is a block diagram of a server, a first user terminal, and a second user terminal that are driven to read the identification code forcibly.

도 1 내지 도 2를 참고하면, 카메라를 강제로 구동시켜 QR코드를 판독하는 본 발명은, 서버(100), 제1사용자 단말기(300), 제2사용자 단말기(200)를 포함한다.1 to 2 , the present invention for reading a QR code by forcibly driving a camera includes a server 100 , a first user terminal 300 , and a second user terminal 200 .

서버(100)는, 식별코드송신부(110), 구동신호송신부(120), 수신부(130) 및 판단부(140)를 포함한다.The server 100 includes an identification code transmitting unit 110 , a driving signal transmitting unit 120 , a receiving unit 130 , and a determining unit 140 .

식별코드송신부(110)는, 제1사용자 단말기(300)로부터 본인확인요청신호를 수신하면 일회용 암호를 생성하고 생성된 상기 암호를 포함하는 QR코드를 생성한 후 제1사용자 단말기(300)로 송신한다.The identification code transmitting unit 110, upon receiving the identity verification request signal from the first user terminal 300, generates a one-time password, generates a QR code including the generated password, and then transmits it to the first user terminal 300 do.

즉, 제1사용자 단말기(300)를 사용하는 사용자가 금액 결제, 개인정보 입력, 아이디 패스워드 입력 등 본인확인절차를 진행하여야 한다면, 서버(100)는, 제1사용자 단말기(300)로부터 본인확인요청신호를 수신하고, 서버(100)가 일회용 암호를 생성한 후 일회용 암호를 포함하는 QR코드를 생성하여 제1사용자 단말기(300)로 송신하게 된다.That is, if the user using the first user terminal 300 has to proceed with identification procedures such as payment of money, input of personal information, input of ID and password, the server 100 requests identification from the first user terminal 300 . After receiving the signal, the server 100 generates a one-time password, and then generates a QR code including the one-time password and transmits it to the first user terminal 300 .

구동신호송신부(120)는, 상기 식별코드송신부(110)에서 생성된 QR코드가 상기 제1사용자 단말기(300)로 송신되면, 카메라(210)를 구동시켜 촬영하는 카메라 구동신호를 생성하여 클라이언트 프로그램(220)으로 송신한다.When the QR code generated by the identification code transmitting unit 110 is transmitted to the first user terminal 300 , the driving signal transmitting unit 120 generates a camera driving signal to drive the camera 210 to take a picture, thereby generating a client program (220).

여기서, 상기 구동신호송신부(120)는, 상기 제1사용자 단말기(300)의 입력장치인 키보드 등을 통해 입력되거나, 상기 제1사용자 단말기(300)에 미리 지정되어 서버DB에 저장된 제2사용자 단말기(200)의 단말정보를 통해 상기 카메라 구동신호를 상기 클라이언트 프로그램(220)으로 송신하는 것을 특징으로 한다.Here, the driving signal transmitter 120 is inputted through a keyboard, which is an input device of the first user terminal 300 , or a second user terminal designated in advance in the first user terminal 300 and stored in the server DB. It is characterized in that the camera driving signal is transmitted to the client program 220 through the terminal information of (200).

여기서, 서버DB에 저장된 제2사용자 단말기(200)의 단말정보는 제1사용자 단말기를 통해 특정 사이트에 로그인된 사용자의 개인정보 즉 회원계정정보 중 하나에 해당하는 것이 바람직하다.Here, it is preferable that the terminal information of the second user terminal 200 stored in the server DB corresponds to one of the personal information of the user logged into the specific site through the first user terminal, that is, the member account information.

만약, 서버DB에 제2사용자 단말기(200)의 단말정보가 미리 상기 제1사용자 단말기(300)에 미리 지정되어져 있지 않다면, 상기 제1사용자 단말기(300)를 통해 이미 널리 알려진 휴대폰 본인확인 서비스를 통하여 사용자를 인증하고 해당 단말정보를 입력받아 저장되는 것이 바람직하다.If the terminal information of the second user terminal 200 is not previously specified in the first user terminal 300 in the server DB, the well-known mobile phone identity verification service is provided through the first user terminal 300 . It is preferable to authenticate the user through the terminal and to receive and store the corresponding terminal information.

즉, 제1사용자 단말기(300)로부터 미리 지정되어 서버DB에 미리 저장되었거나, 휴대폰 본인확인 서비스를 실시간으로 입력되는 제2사용자 단말기(200)의 단말정보에 따라 카메라 구동신호를 제2사용자 단말기(200)로 송신하여 제2사용자 단말기(200)에 기록된 클라이언트 프로그램(220)이 이를 수신하도록 하는 것이 바람직하다.That is, the camera driving signal is transmitted to the second user terminal ( 200) so that the client program 220 recorded in the second user terminal 200 receives it.

수신부(130)는, 클라이언트 프로그램(220)으로부터 상기 판독정보 및 상기 제2사용자 단말기(200)의 단말정보를 수신받는다.The receiver 130 receives the read information and terminal information of the second user terminal 200 from the client program 220 .

즉, 클라이언트 프로그램(220)이 제2사용자 단말기(200)의 카메라(210)를 강제로 구동시켜 촬영한 QR코드를 판독하여 판독정보를 생성하면, 상기 판독정보 및 클라이언트 프로그램(220)이 기록된 제2사용자 단말기(200)의 단말정보를 수신받는다.That is, when the client program 220 generates read information by forcibly driving the camera 210 of the second user terminal 200 to read the photographed QR code, the read information and the client program 220 are recorded. The terminal information of the second user terminal 200 is received.

여기서 단말정보는, 수신 이동 디렉토리 번호(MDN, Mobile Directory Number), 맥주소 (MAC Address) 또는 USIM 정보 등 제2사용자 단말기(200)를 특정할 수 있는 제2사용자 단말기(200)에 부여된 특정 정보인 것이 바람직하다.Here, the terminal information is a specific assigned to the second user terminal 200 capable of specifying the second user terminal 200 such as a receiving mobile directory number (MDN, Mobile Directory Number), MAC Address, or USIM information. It is preferable to be information.

판단부(140)는, 수신된 상기 판독정보와 상기 암호와의 일치여부를 판단하고 DB에 기 저장된 제2사용자 단말기(200)에 해당하는 단말정보와 수신되는 단말정보와의 일치여부를 판단하며 모두 일치하는 경우에만 본인확인승인신호를 생성하여 제1사용자 단말기(300)로 송신한다.The determination unit 140 determines whether the received read information matches the password, and determines whether the terminal information corresponding to the second user terminal 200 pre-stored in the DB matches the received terminal information, Only when they all match, an identity verification approval signal is generated and transmitted to the first user terminal 300 .

그리고, 판독정보와 단말정보 중 어느 하나 만이라도 불일치할 경우 일치하지 않는다고 판단하여 본인확인거절신호를 생성하여 제1사용자 단말기(300) 및 제2사용자 단말기(200)로 송신하여 사용자에게 이를 고지하는 것이 바람직하다.In addition, if there is a discrepancy in any one of the read information and the terminal information, it is determined that they do not match, and the identification rejection signal is generated and transmitted to the first user terminal 300 and the second user terminal 200 to notify the user of this. desirable.

여기서, 상기 카메라 구동신호는, 상기 QR코드생성부에서 생성된 QR코드가 상기 제1사용자 단말기(300)로 송신된 후 카메라(210)를 구동시켜 촬영하는 시간에 대한 시간정보를 포함할 수도 있다.Here, the camera driving signal may include time information about a time taken by driving the camera 210 after the QR code generated by the QR code generator is transmitted to the first user terminal 300 . .

즉, QR코드가 제1사용자 단말기(300)로 송신된 시간으로부터 미리 설정된 시간 이후의 특정 시간에 대한 시간정보를 포함시킬 수도 있다.That is, time information for a specific time after a preset time from the time when the QR code is transmitted to the first user terminal 300 may be included.

그리고, 상기 판독정보는, 상기 제1사용자 단말기(300)에 출력되는 상기 QR코드를 스캔한 시간에 대한 스캔정보를 포함할 수도 있다In addition, the read information may include scan information for a time when the QR code output to the first user terminal 300 is scanned.

즉, 제2사용자 단말기(200)의 카메라(210)가 QR코드를 스캔한 시간인 스캔정보를 포함시킬 수도 있다.That is, scan information that is the time at which the camera 210 of the second user terminal 200 scanned the QR code may be included.

또한, 상기 판단부(140)는, 상기 판독정보와 상기 암호와의 일치여부 판단시, 상기 판독정보에 포함된 스캔정보와 카메라 구동신호에 포함된 시간정보와의 일치여부를 판단하여 일치하면 상기 판독정보와 상기 암호와의 일치여부를 판단할 수도 있다.In addition, when determining whether the read information matches the password, the determination unit 140 determines whether the scan information included in the read information matches the time information included in the camera driving signal, and if they match, the It may be determined whether the read information matches the password.

즉, 판독정보와 암호와의 일치여부를 판단하기 이전에, QR코드를 스캔한 시간과 카메라(210)를 구동하도록 설정된 시간과의 일치여부를 판단하여 QR코드를 스캔한 시간과 카메라(210)를 구동하도록 설정된 시간이 미리 설정된 시간 이상 차이가 날 경우 불일치하다고 판단하여 판독정보와 암호와의 일치여부 또한 불일치하다고 판단하게 할 수도 있다.That is, before determining whether the reading information matches the password, the time at which the QR code is scanned and the time at which the camera 210 is scanned by determining whether the time at which the QR code is scanned matches the time set to drive the camera 210 is determined. If the time set to drive the , it is determined that there is a difference by more than a preset time, it can be determined that the read information and the password are also inconsistent.

예를 들면, 사용자가 제1사용자 단말기(300)로부터 개인 인증을 진행하면, 본인확인요청신호를 생성하여 서버(100)로 송신하고, 서버(100)는 0000이라는 일회용 암호를 생성하여 상기 0000이라는 일회용 암호가 포함된 QR코드를 생성하여 제1사용자 단말기(300)로 송신한다.For example, when the user performs personal authentication from the first user terminal 300, an identity verification request signal is generated and transmitted to the server 100, and the server 100 generates a one-time password of 0000 and the name 0000. A QR code including a one-time password is generated and transmitted to the first user terminal 300 .

여기서, 제1사용자 단말기(300)로 송신된 QR코드는 제1사용자 단말기(300)의 화면에 출력된다.Here, the QR code transmitted to the first user terminal 300 is output on the screen of the first user terminal 300 .

그리고, 사용자는 제2사용자 단말기(200)의 카메라(210)를 제1사용자 단말기(300)의 화면에 출력된 QR코드를 향해 대기한다.Then, the user waits for the camera 210 of the second user terminal 200 toward the QR code output on the screen of the first user terminal 300 .

클라이언트 프로그램(220)은 제2사용자 단말기(200)의 카메라(210)가 촬영한 이미지를 스캔하여 QR코드가 발견될 경우 이를 판독하여 판독정보를 생성하고, 생성된 판독정보와 클라이언트 프로그램(220)이 기록된 제2사용자 단말기(200)의 단말정보를 서버(100)로 송신한다.The client program 220 scans the image taken by the camera 210 of the second user terminal 200, and when a QR code is found, reads it and generates read information, and the generated read information and the client program 220 The recorded terminal information of the second user terminal 200 is transmitted to the server 100 .

그 다음, 서버(100)는 판독정보와 일회용 암호를 비교한다.Then, the server 100 compares the read information with the one-time password.

판독정보와 일회용 암호가 0000으로 일치되면, 미리 저장된 제2사용자 단말기(200)의 단말정보와 수신된 제2사용자 단말기(200)의 단말정보를 비교하여 일치할 경우 본인확인승인신호를 생성하여 제1사용자 단말기(300)로 송신하고 제1사용자 단말기(300)는 개인인증 절차를 완료한다.When the read information and the one-time password match as 0000, the terminal information of the second user terminal 200 stored in advance is compared with the received terminal information of the second user terminal 200, and if they match, an identity verification approval signal is generated It is transmitted to the first user terminal 300 and the first user terminal 300 completes the personal authentication procedure.

여기서, 판독정보와 일회용 암호, 미리 저장된 단말정보와 수신된 단말정보 중 어느 하나라도 불일치할 경우 본인확인거절신호를 생성하여 제1사용자 단말기(300) 및 제2사용자 단말기(200)로 송신하여 개인인증 절차를 재시도 하도록 한다.Here, if any one of the read information, the one-time password, the pre-stored terminal information and the received terminal information does not match, a personal identification rejection signal is generated and transmitted to the first user terminal 300 and the second user terminal 200 Retry the authentication process.

그리고, 구동신호송신부(120)는 단말 정보 요청신호를 제2사용자 단말기로 송신할 수 있고, 상기 수신부(130)는, 획득된 상기 단말 정보 요청 신호에 기초하여 상기 제2사용자 단말기에서 획득된 단말정보를 수신 받을 수 있다.
In addition, the driving signal transmitting unit 120 may transmit a terminal information request signal to the second user terminal, and the receiving unit 130 is a terminal obtained from the second user terminal based on the obtained terminal information request signal. information can be received.

제1사용자 단말기(300)는, 상기 서버(100)로 본인확인요청신호를 송신하고, 상기 QR코드를 수신하면 화면에 상기 QR코드를 출력한다.
The first user terminal 300 transmits an identity verification request signal to the server 100, and when receiving the QR code, outputs the QR code on the screen.

제2사용자 단말기(200)는, 카메라(210), 클라이언트 프로그램(220)을 포함한다.The second user terminal 200 includes a camera 210 and a client program 220 .

카메라(210)는 제2사용자 단말기(200)의 내부에 설치되거나 연결되는 것이 바람직하다.The camera 210 is preferably installed or connected to the inside of the second user terminal 200 .

클라이언트 프로그램(220)은, 상기 카메라 구동신호를 수신하면 제2사용자 단말기(200)에 설치된 카메라(210)를 강제로 구동하여 촬영을 진행하되, QR코드가 촬영되면 상기 QR코드를 판독하여 판독정보를 생성하고 서버(100)로 상기 판독정보 및 상기 제2사용자 단말기(200)의 단말정보를 송신한다.The client program 220, upon receiving the camera driving signal, forcibly drives the camera 210 installed in the second user terminal 200 to take pictures, but when the QR code is photographed, the QR code is read and read information and transmits the read information and terminal information of the second user terminal 200 to the server 100 .

여기서, 클라이언트 프로그램(220)은, 신호수신부(221), 촬영부(222), 판독부(224), 정보송신부(226)를 포함한다.Here, the client program 220 includes a signal receiving unit 221 , a photographing unit 222 , a reading unit 224 , and an information transmitting unit 226 .

신호수신부(221)는, 제1사용자 단말기(300)로부터 본인확인요청신호를 수신하면, 일회용 암호를 생성하고, 생성된 상기 암호를 포함하는 QR코드를 생성한 후 제1사용자 단말기(300)로 송신하고 카메라 구동신호를 생성하여 제2사용자 단말기(200)로 송신하는 서버(100)로부터 상기 카메라 구동신호를 수신한다.When the signal receiving unit 221 receives the identity verification request signal from the first user terminal 300 , it generates a one-time password, generates a QR code including the generated password, and then sends it to the first user terminal 300 . The camera driving signal is received from the server 100 that transmits and generates a camera driving signal and transmits it to the second user terminal 200 .

촬영부(222)는, 상기 신호수신부(221)에 카메라 구동신호가 수신되면 제2사용자 단말기(200)에 설치된 카메라(210)를 강제로 구동하여 촬영을 진행한다.When the camera driving signal is received by the signal receiving unit 221 , the photographing unit 222 forcibly drives the camera 210 installed in the second user terminal 200 to proceed with photographing.

즉, 사용자는 촬영부(222)를 통해 제2사용자 단말기(200)에 설치된 카메라(210)를 강제로 구동하여 제1사용자 단말기(300)에 출력된 QR코드를 촬영하게 되는 것이다.That is, the user forcibly drives the camera 210 installed in the second user terminal 200 through the photographing unit 222 to photograph the QR code output to the first user terminal 300 .

여기서 촬영부(222)는, 카메라 구동신호에 포함된 시간정보에 해당하는 시간에 촬영을 진행하는 것이 바람직하다.Here, it is preferable that the photographing unit 222 performs photographing at a time corresponding to the time information included in the camera driving signal.

판독부(224)는, 상기 촬영부(222)에서 QR코드가 촬영되면 상기 QR코드를 판독하여 판독정보를 생성한다.The reading unit 224 generates reading information by reading the QR code when the QR code is photographed by the photographing unit 222 .

정보송신부(226)는, 상기 판독정보생성부에서 생성된 상기 판독정보 및 미리 저장된 상기 제2사용자 단말기(200)의 단말정보를 서버(100)로 송신한다.The information transmitting unit 226 transmits the read information generated by the read information generating unit and the terminal information of the second user terminal 200 stored in advance to the server 100 .

여기서, 신호수신부(221)는, 단말 정보 요청신호를 수신받을 수 있고, 이에 따라, 클라이언트 프로그램(220)은, 단말 정보 요청 신호에 기초하여 제2사용자 단말기(200)의 단말 정보를 획득할 수 있는 단말정보 획득부(225)를 더 포함할 수 있다.
Here, the signal receiving unit 221 may receive a terminal information request signal, and accordingly, the client program 220 may obtain terminal information of the second user terminal 200 based on the terminal information request signal. It may further include a terminal information obtaining unit 225 that is there.

도 3은 본 발명의 바람직한 실시예에 따른 카메라를 강제로 구동시켜 식별코드를 판독하는 방법의 순서도이다.3 is a flowchart of a method of forcibly driving a camera to read an identification code according to a preferred embodiment of the present invention.

도 3을 참고하면, 우선 서버(100)가 제1사용자 단말기(300)로부터 본인확인요청신호를 수신하면, 일회용 암호를 생성하고, 생성된 상기 암호를 포함하는 QR코드를 생성한 후 제1사용자 단말기(300)로 송신한다(S110).Referring to FIG. 3 , first, when the server 100 receives an identity verification request signal from the first user terminal 300 , it generates a one-time password, generates a QR code including the generated password, and then the first user It is transmitted to the terminal 300 (S110).

그 다음, 제1사용자 단말기(300)가 상기 QR코드를 수신하면 화면에 상기 QR코드를 출력한다(S120).Then, when the first user terminal 300 receives the QR code, it outputs the QR code on the screen (S120).

그 다음, 생성된 QR코드가 상기 제1사용자 단말기(300)로 송신되면, 카메라(210)를 구동시켜 촬영하는 카메라 구동신호를 생성하여 클라이언트 프로그램(220)으로 송신하고, 클라이언트 프로그램(220)이 상기 카메라 구동신호를 수신하면 제2사용자 단말기(200)에 설치된 카메라(210)를 강제로 구동하여 촬영을 진행한다(S130).Then, when the generated QR code is transmitted to the first user terminal 300, a camera driving signal for driving the camera 210 is generated and transmitted to the client program 220, and the client program 220 is When the camera driving signal is received, the camera 210 installed in the second user terminal 200 is forcibly driven to take pictures (S130).

그 다음, QR코드가 촬영되면 상기 QR코드를 판독하여 판독정보를 생성하고, 생성된 상기 판독정보 및 상기 제2사용자 단말기(200)의 단말정보를 서버(100)로 송신한다(S140).Then, when the QR code is photographed, the QR code is read to generate read information, and the generated read information and terminal information of the second user terminal 200 are transmitted to the server 100 (S140).

그 다음, 서버(100)가 수신된 상기 판독정보와 상기 암호와의 일치여부를 판단하고, DB에 기 저장된 제2사용자 단말기(200)에 해당하는 단말정보와 수신되는 단말정보와의 일치여부를 판단하며, 모두 일치하는 경우에만 본인확인승인신호를 생성하여 제1사용자 단말기(300)로 송신한다(S150).
Then, the server 100 determines whether the received read information matches the password, and determines whether the terminal information corresponding to the second user terminal 200 pre-stored in the DB matches the received terminal information. It is determined, and only when they all match, an identity verification approval signal is generated and transmitted to the first user terminal 300 (S150).

본 발명이 속하는 기술분야의 통상의 지식을 가진 자는 본 발명이 그 기술적 사상이나 필수적인 특징을 변경하지 않고서 다른 구체적인 형태로 실시될 수 있다는 것을 이해할 수 있을 것이다. 그러므로 이상에서 기술한 실시예들은 모든 면에서 예시적인 것이며 한정적이 아닌 것으로 이해해야만 한다. 본 발명의 범위는 상기 상세한 설명보다는 후술하는 특허청구의 범위에 의하여 나타내어지며, 특허청구의 범위의 의미 및 범위 그리고 그 균등 개념으로부터 도출되는 모든 변경 또는 변형된 형태가 본 발명의 범위에 포함되는 것으로 해석되어야 한다.Those of ordinary skill in the art to which the present invention pertains will understand that the present invention may be embodied in other specific forms without changing the technical spirit or essential features thereof. Therefore, it should be understood that the embodiments described above are illustrative in all respects and not restrictive. The scope of the present invention is indicated by the claims described below rather than the above detailed description, and all changes or modifications derived from the meaning and scope of the claims and their equivalent concepts are included in the scope of the present invention. should be interpreted

100: 서버 110: 식별코드송신부
120: 구동신호송신부 130: 수신부
140: 판단부 200: 제2사용자 단말기
210: 카메라 220: 클라이언트 프로그램
221: 신호수신부 222: 촬영부
224: 판독부 225: 단말정보 획득부
226: 정보송신부 300: 제1사용자 단말기
100: server 110: identification code transmitter
120: drive signal transmitter 130: receiver
140: determination unit 200: second user terminal
210: camera 220: client program
221: signal receiving unit 222: photographing unit
224: reading unit 225: terminal information obtaining unit
226: information transmitter 300: first user terminal

Claims (14)

제1사용자 단말기로부터 본인확인요청신호를 수신하면, 일회용 암호를 생성하고, 생성된 상기 암호를 포함하는 식별코드를 생성한 후 식별코드를 수신하면 화면에 식별코드를 출력하는 제1사용자 단말기로 송신하는 식별코드송신부;
상기 식별코드송신부에서 생성된 식별코드가 상기 제1사용자 단말기로 송신되면, 카메라를 구동시켜 촬영하는 카메라 구동신호를 생성하여 제2사용자 단말기로 송신하는 구동신호송신부;
상기 제2사용자 단말기가 상기 카메라 구동신호를 수신하면 상기 제2사용자 단말기에 설치된 카메라를 강제로 구동하여 촬영을 진행하되, 식별코드가 촬영되면 촬영된 식별코드를 판독하여 판독정보를 생성하는 클라이언트 프로그램으로부터 상기 판독정보 및 상기 제2사용자 단말기의 단말정보를 수신받는 수신부; 및
수신된 상기 판독정보에 포함된 스캔 시간정보와, 상기 카메라 구동신호에 포함된 카메라를 구동하도록 설정된 시간정보를 비교하여, 그 차이 시간이 미리 설정된 시간보다 작은 경우 상기 판독정보와 상기 암호와의 일치여부를 판단하고, DB에 기 저장된 제2사용자 단말기에 해당하는 단말정보와 수신되는 단말정보와의 일치여부를 판단하며, 모두 일치하는 경우에만 본인확인승인신호를 생성하여 상기 제1사용자 단말기로 송신하고, 상기 차이 시간이 미리 설정된 시간 이상인 경우에는 상기 판독정보와 암호와의 일치여부를 불일치하다고 판단하는 판단부;를 포함하는 카메라를 강제로 구동시켜 식별코드를 판독하는 서버.
Upon receiving the identification request signal from the first user terminal, a one-time password is generated, an identification code including the generated password is generated, and when the identification code is received, the identification code is output on the screen and transmitted to the first user terminal. an identification code transmission unit;
When the identification code generated by the identification code transmission unit is transmitted to the first user terminal, a driving signal transmission unit for generating a camera driving signal for driving a camera to take a picture and transmitting it to the second user terminal;
When the second user terminal receives the camera driving signal, the camera installed in the second user terminal is forcibly driven to take pictures, but when the identification code is captured, the client program reads the captured identification code and generates read information a receiving unit for receiving the read information and terminal information of the second user terminal; and
The scan time information included in the received read information is compared with the time information set to drive the camera included in the camera driving signal, and when the difference time is less than a preset time, the read information matches the password It is determined whether or not the terminal information corresponding to the second user terminal pre-stored in the DB matches the received terminal information, and only when they match, an identity verification approval signal is generated and transmitted to the first user terminal and a determination unit judging whether the read information and the password do not match, when the difference time is equal to or greater than a preset time, forcibly driving a camera to read the identification code.
제1항에 있어서, 상기 식별코드는,
QR코드 또는 바코드인 것을 특징으로 하는 카메라를 강제로 구동시켜 식별코드를 판독하는 서버.
According to claim 1, wherein the identification code,
A server that reads an identification code by forcibly driving a camera, characterized in that it is a QR code or barcode.
제1항에 있어서, 상기 구동신호송신부는,
상기 제1사용자 단말기를 통해 입력되거나, 상기 제1사용자 단말기에 미리 지정되어 서버DB에 저장된 제2사용자 단말기의 단말정보를 통해 상기 카메라 구동신호를 상기 클라이언트 프로그램으로 송신하는 것을 특징으로 하는 카메라를 강제로 구동시켜 식별코드를 판독하는 서버.
According to claim 1, wherein the driving signal transmitter,
Forcing a camera, characterized in that the camera driving signal is transmitted to the client program through the terminal information of the second user terminal input through the first user terminal or pre-specified in the first user terminal and stored in the server DB A server that reads the identification code by driving it with
제1항에 있어서, 상기 단말정보는,
USIM 정보를 포함하는 것을 특징으로 하는 카메라를 강제로 구동시켜 식별코드를 판독하는 서버.
According to claim 1, wherein the terminal information,
A server that reads an identification code by forcibly driving a camera, characterized in that it includes USIM information.
제2사용자 단말기와 결합된 컴퓨터 프로그램으로서, 카메라를 강제로 구동시켜 식별코드를 판독하기 위해, 컴퓨터를,
제1사용자 단말기로부터 본인확인요청신호를 수신하면, 일회용 암호를 생성하고, 생성된 상기 암호를 포함하는 식별코드를 생성한 후 상기 제1사용자 단말기로 송신하고 카메라 구동신호를 생성하여 송신하는 서버로부터 상기 카메라 구동신호를 수신하는 신호수신부;
상기 신호수신부에 상기 카메라 구동신호가 수신되면 상기 제2사용자 단말기에 설치된 카메라를 강제로 구동하여 촬영을 진행하는 촬영부;
상기 촬영부에서 식별코드가 촬영되면 촬영된 식별코드를 판독하여 판독정보를 생성하는 판독부; 및
상기 판독부에서 생성된 상기 판독정보 및 미리 저장된 상기 제2사용자 단말기의 단말정보를 서버로 송신하는 정보송신부;로 기능시키고,
상기 서버는,
수신된 상기 판독정보에 포함된 스캔 시간정보와, 상기 카메라 구동신호에 포함된 카메라를 구동하도록 설정된 시간정보를 비교하여, 그 차이 시간이 미리 설정된 시간보다 작은 경우 상기 판독정보와 상기 암호와의 일치여부를 판단하고, DB에 기 저장된 제2사용자 단말기에 해당하는 단말정보와 수신되는 단말정보와의 일치여부를 판단하며, 모두 일치하는 경우에만 본인확인승인신호를 생성하여 상기 제1사용자 단말기로 송신하고, 상기 차이 시간이 미리 설정된 시간 이상인 경우에는 상기 판독정보와 암호와의 일치여부를 불일치하다고 판단하는 것을 특징으로 하는, 컴퓨터로 판독 가능한 기록매체에 저장된 컴퓨터 프로그램.
A computer program combined with a second user terminal, in order to forcibly drive a camera to read the identification code, the computer;
Upon receiving the identity verification request signal from the first user terminal, it generates a one-time password, generates an identification code including the generated password, and transmits it to the first user terminal from the server that generates and transmits a camera driving signal a signal receiving unit for receiving the camera driving signal;
a photographing unit for forcibly driving a camera installed in the second user terminal to take pictures when the camera driving signal is received by the signal receiving unit;
a reading unit for generating read information by reading the captured identification code when the identification code is photographed by the photographing unit; and
Functions as; an information transmitting unit for transmitting the read information generated by the reading unit and the terminal information of the second user terminal stored in advance to a server;
The server is
The scan time information included in the received read information is compared with the time information set to drive the camera included in the camera driving signal, and when the difference time is less than a preset time, the read information matches the password It is determined whether or not the terminal information corresponding to the second user terminal previously stored in the DB matches the received terminal information, and only when they match, an identity verification approval signal is generated and transmitted to the first user terminal and, if the difference time is equal to or longer than a preset time, it is characterized in that it is determined that the read information and the password do not match.
제5항에 있어서, 상기 식별코드는,
QR코드 또는 바코드인 것을 특징으로 하는 컴퓨터로 판독 가능한 기록매체에 저장된 컴퓨터 프로그램.
According to claim 5, wherein the identification code,
A computer program stored in a computer-readable recording medium, characterized in that it is a QR code or barcode.
삭제delete (a) 서버가 제1사용자 단말기로부터 본인확인요청신호를 수신하면, 일회용 암호를 생성하고, 생성된 상기 암호를 포함하는 식별코드를 생성한 후 상기 제1사용자 단말기로 송신하는 단계;
(b) 상기 제1사용자 단말기가 상기 식별코드를 수신하면 화면에 상기 식별코드를 출력하는 단계;
(c) 상기 (a)단계에서 생성된 식별코드가 상기 제1사용자 단말기로 송신되면, 상기 서버가 카메라를 구동시켜 촬영하는 카메라 구동신호를 생성하여 제2사용자 단말기의 클라이언트 프로그램으로 송신하는 단계;
(d) 상기 제2사용자 단말기의 클라이언트 프로그램이 상기 카메라 구동신호를 수신하면 상기 제2사용자 단말기에 설치된 카메라를 강제로 구동하여 촬영을 진행하되, 식별코드가 촬영되면 촬영된 식별코드를 판독하여 판독정보를 생성하는 단계;
(e) 상기 서버가 상기 클라이언트 프로그램으로부터 상기 판독정보 및 상기 제2사용자 단말기의 단말정보를 수신받는 단계; 및
(f) 상기 서버가, 수신된 상기 판독정보에 포함된 스캔 시간정보와, 상기 카메라 구동신호에 포함된 카메라를 구동하도록 설정된 시간정보를 비교하여, 그 차이 시간이 미리 설정된 시간보다 작은 경우 수신된 상기 판독정보와 상기 암호와의 일치여부를 판단하고, DB에 기 저장된 제2사용자 단말기에 해당하는 단말정보와 수신되는 단말정보와의 일치여부를 판단하며, 모두 일치하는 경우에만 본인확인승인신호를 생성하여 상기 제1사용자 단말기로 송신하고, 상기 차이 시간이 미리 설정된 시간 이상인 경우에는 상기 판독정보와 암호와의 일치여부를 불일치하다고 판단하는 단계;를 포함하는 카메라를 강제로 구동시켜 식별코드를 판독하는 방법.
(a) when the server receives the identification request signal from the first user terminal, generating a one-time password, generating an identification code including the generated password, and transmitting the generated identification code to the first user terminal;
(b) outputting the identification code on a screen when the first user terminal receives the identification code;
(c) when the identification code generated in step (a) is transmitted to the first user terminal, generating, by the server, a camera driving signal for driving a camera and photographing, and transmitting it to a client program of the second user terminal;
(d) when the client program of the second user terminal receives the camera driving signal, the camera installed in the second user terminal is forcibly driven to proceed with photographing, but when the identification code is photographed, the photographed identification code is read and read generating information;
(e) receiving, by the server, the read information and terminal information of the second user terminal from the client program; and
(f) the server compares the scan time information included in the received read information with the time information set to drive the camera included in the camera driving signal, and when the difference time is less than the preset time, the received It is determined whether the read information matches the password, and the terminal information corresponding to the second user terminal pre-stored in the DB matches the received terminal information, and only when they match, an identity verification approval signal is issued. generated and transmitted to the first user terminal, and when the difference time is equal to or greater than a preset time, determining whether the read information and the password do not match; forcibly driving a camera to read the identification code How to.
제8항에 있어서, 상기 식별코드는,
QR코드 또는 바코드인 것을 특징으로 하는 카메라를 강제로 구동시켜 식별코드를 판독하는 방법.


The method of claim 8, wherein the identification code,
A method of reading an identification code by forcibly driving a camera, characterized in that it is a QR code or barcode.


삭제delete 삭제delete 삭제delete 삭제delete 삭제delete
KR1020150060882A 2015-04-29 2015-04-29 Server for reading an identification code by driving a camera, the method thereof and a computer program stored on medium KR102408438B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020150060882A KR102408438B1 (en) 2015-04-29 2015-04-29 Server for reading an identification code by driving a camera, the method thereof and a computer program stored on medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020150060882A KR102408438B1 (en) 2015-04-29 2015-04-29 Server for reading an identification code by driving a camera, the method thereof and a computer program stored on medium

Publications (2)

Publication Number Publication Date
KR20160128842A KR20160128842A (en) 2016-11-08
KR102408438B1 true KR102408438B1 (en) 2022-06-23

Family

ID=57528176

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020150060882A KR102408438B1 (en) 2015-04-29 2015-04-29 Server for reading an identification code by driving a camera, the method thereof and a computer program stored on medium

Country Status (1)

Country Link
KR (1) KR102408438B1 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102504100B1 (en) * 2021-09-02 2023-02-24 김종덕 Integrated payment system using QR code, and device therefor

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20120003619A (en) 2010-07-05 2012-01-11 한국모바일인증 주식회사 Method for processing financial transactions with enhanced security by mobile communication system and mobile communication terminal for use therein
KR20120040880A (en) * 2010-10-20 2012-04-30 삼성전자주식회사 Device and method for controlling giro charge payment in wireless terminal
KR101205863B1 (en) * 2011-02-15 2012-12-03 동서대학교산학협력단 System and Method For Transferring Money Using OTP And QR-code
KR101364972B1 (en) * 2011-09-23 2014-02-18 (주)소프트가족 Authenticating method using user's telephone terminal and authenticating system thereof

Also Published As

Publication number Publication date
KR20160128842A (en) 2016-11-08

Similar Documents

Publication Publication Date Title
US11238457B2 (en) Multi-device transaction verification
KR102358546B1 (en) System and method for authenticating a client to a device
KR100992573B1 (en) Authentication method and system using mobile terminal
US11108558B2 (en) Authentication and fraud prevention architecture
US20180254909A1 (en) Virtual Identity Credential Issuance and Verification Using Physical and Virtual Means
US10548014B2 (en) Method for automatic recognition between a mobile device and a motor vehicle, capable of functioning according to the BLE protocol
KR101214839B1 (en) Authentication method and authentication system
US11792024B2 (en) System and method for efficient challenge-response authentication
US10970370B2 (en) Method and system for creating a strong authentication for a user using a portable electronic device
JP2017102842A (en) Personal identification system, personal identification information output system, authentication server, personal identification method, personal identification information output method, and program
US10671718B2 (en) System and method for authentication
KR102408438B1 (en) Server for reading an identification code by driving a camera, the method thereof and a computer program stored on medium
KR101817114B1 (en) System and method for certifying image data
CN104735067A (en) O2O real name registration admittance system and method
KR101879842B1 (en) User authentication method and system using one time password
KR20160011863A (en) Authentication system and Method for second authenticating with QR cord with 2 channels
JP7311721B1 (en) Information processing device, information processing method, and program
EP4199418B1 (en) Local attribute verification using a computing device
JP7223196B1 (en) Information processing device, information processing method, and program
US20180109517A1 (en) A method for authenticating a user when logging in at an online service
KR20210047838A (en) Server and method for security communication using image code
US20200120089A1 (en) Multifactor authentication utilizing issued checks
WO2023288037A1 (en) Device and systems for remotely provisioning sim profile with strong identity and strong authentication

Legal Events

Date Code Title Description
E902 Notification of reason for refusal
AMND Amendment
E601 Decision to refuse application
X091 Application refused [patent]
AMND Amendment
X701 Decision to grant (after re-examination)
GRNT Written decision to grant