KR102437187B1 - The convenient and safe method to authenticate real name protecting personal information - Google Patents

The convenient and safe method to authenticate real name protecting personal information Download PDF

Info

Publication number
KR102437187B1
KR102437187B1 KR1020170137013A KR20170137013A KR102437187B1 KR 102437187 B1 KR102437187 B1 KR 102437187B1 KR 1020170137013 A KR1020170137013 A KR 1020170137013A KR 20170137013 A KR20170137013 A KR 20170137013A KR 102437187 B1 KR102437187 B1 KR 102437187B1
Authority
KR
South Korea
Prior art keywords
user
information
transaction
real name
identity authentication
Prior art date
Application number
KR1020170137013A
Other languages
Korean (ko)
Other versions
KR20190044738A (en
Inventor
조현준
조윤서
Original Assignee
조현준
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 조현준 filed Critical 조현준
Priority to KR1020170137013A priority Critical patent/KR102437187B1/en
Publication of KR20190044738A publication Critical patent/KR20190044738A/en
Application granted granted Critical
Publication of KR102437187B1 publication Critical patent/KR102437187B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3821Electronic credentials
    • G06Q20/38215Use of certificates or encrypted proofs of transaction rights
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/02Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
    • G06Q20/023Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP] the neutral party being a clearing house

Abstract

본 발명은 간편한 비대면 거래에 있어서, 종래방법에서의 본인인증간편성은 유지하면서도 이와 상충되는 '보안성과 개인정보보호성과 거래투명성'을 덜 희생하는 방법을 찾기 위한 것으로 그 일 실시예는, 사용자단말에서 특정 거래상대방별칭이 선택되고 상기 거래상대방별칭에 매칭된 '거래상대방에 관련된 정보'가 검색되는 단계; 사용자단말에 거래신청액과 마스터패스워드가 입력되고 가상실명ID와 암호화된 '본인인증기관용 WYK와 이용기관용 WYK'와 본인인증기관용 WYH가 검색되고 상기 마스터패스워드를 복호화키로 상기'암호화된 본인인증기관용 WYK와 암호화된 이용기관용 WYK'를 복호화하고, 상기 복호화된 본인인증기관용 WYK와 본인인증기관용 WYH를 이용하여 본인인증기관용 본인인증정보를 산출하고, 송금거래식별정보와 상기 거래신청액과 상기 가상실명ID와 상기 거래상대방에 관련된 정보와 상기 본인인증기관용 본인인증정보를 본인인증서버로 전송하고, 상기 거래신청액과 가상실명ID와 거래상대방에 관한 정보와 이용기관용 WYK를 이용기관서버로 전송하는 단계; 이용기관서버에서 상기 가상실명ID에 매칭된 이용기관용 WYK를 검색하여 '상기 수신한 이용기관용 WYK'와 매칭되는지 판단하고, 그 판단이 긍정적이면 소정의 송금정산신청정보에 매칭하여 '상기 수신한, 거래신청액과 가상실명ID와 거래상대방에 관한 정보'를 본인인증서버로 전송하는 단계; 본인인증서버에서 '사용자단말과 이용기관서버에서 각각 전송된 정보들'이 서로 매칭되는지 판단하고, 그 판단이 긍정적인 경우 상기 가상실명ID에 매칭된 본인인증기관용 WYK와 본인인증기관용 WYH를 이용하여 '상기 수신한 본인인증기관용 본인인증정보'를 검증한 후 상기 가상실명ID에 매칭된 실명ID를 송금인의 실명ID로 간주하고, 상기 거래신청액을 송금액으로 간주하고, 상기 거래상대방에 관한 정보를 포함해 구성되는 송금행위에 대해 준법필터링 한 후 '상기 가상실명ID에 매칭된 정산계좌ID'에 매칭된 잔액을 상기 거래신청액에 상응하여 감액하고, '상기 거래상대방에 관한 정보'에 해당하는 거래상대방 앞 상기 거래신청액에 상응하는 금액을 송금하는 거래를 처리하는 단계; 를 포함한다.The present invention is to find a method of sacrificing less 'security, privacy protection, and transaction transparency', which conflicts with this, while maintaining the simplicity of identity authentication in the conventional method in a simple non-face-to-face transaction. selecting a specific counterparty alias and searching for 'information related to the counterparty' matching the counterparty alias; The transaction application amount and master password are entered in the user terminal, and the virtual real name ID and encrypted 'WYK for personal authentication authority and WYK for user organization' and WYH for the user are searched. Decrypts the encrypted WYK for the user institution, calculates the identity authentication information for the identity authentication institution using the decrypted WYK for the identity authentication institution and the WYH for the identity authentication institution, remittance transaction identification information, the transaction application amount, the virtual real name ID, and the transmitting the information related to the counterparty and the identity authentication information for the identity authentication institution to the identity authentication server, and transmitting the transaction application amount, virtual real name ID, information about the counterparty, and WYK for the user institution to the user institution server; The user organization server searches the WYK for the user organization that matches the virtual real name ID and determines whether it matches the 'received WYK for the user organization'. transmitting the transaction application amount, virtual real name ID, and transaction counterpart information' to the identity authentication server; The identity authentication server determines whether the 'information transmitted from the user terminal and the user organization server' is matched with each other, and if the determination is positive, using the WYK for the identity authentication institution and the WYH for the identity authentication institution matched with the virtual real name ID After verifying the ‘received personal authentication information for the identity authentication institution’, the real-name ID matched with the virtual real-name ID is regarded as the sender’s real-name ID, the transaction application amount is regarded as the remittance amount, and information about the counterparty is included. After performing compliance filtering on the remittances constituted by the transaction, the balance matched to the 'settlement account ID matched with the virtual real name ID' is reduced according to the transaction request amount, and the counterparty corresponding to the 'information about the counterparty' processing a transaction in which an amount corresponding to the transaction request amount is transferred; includes

Description

개인정보 보호하면서도 간편하고 안전하게 실명인증하는 방법{The convenient and safe method to authenticate real name protecting personal information}{The convenient and safe method to authenticate real name protecting personal information}

본 발명은 비대면거래에서 본인인증하는 기술에 관한 것이다.The present invention relates to a technology for authenticating a person in a non-face-to-face transaction.

최근 비대면거래가 증가하며, 비대면거래에서의 본인인증도 빈번해졌고, 따라서 비대면거래에서의 본인인증을 간편하게 하고자 필요성(이하 "비대면거래본인인증간편화필요성"이라 한다)도 증가하고 있다. 이처럼 비대면거래본인인증간편화필요성을 추구하다보니, 본인인증을 간편하게 하고자 하는 간편결제방법들이 확산되고 있다.Recently, the number of non-face-to-face transactions has increased, and self-authentication in non-face-to-face transactions has become more frequent. Therefore, the need to simplify self-authentication in non-face-to-face transactions (hereinafter referred to as "the need for simplified authentication of non-face-to-face transactions") is also increasing. As the need for simplification of non-face-to-face transaction authentication has been pursued, simple payment methods to simplify identity authentication are spreading.

간편결제방법의 일 실시예로, 공인인증서나 OTP 사용을 제거하여 본인인증을 간편하게 하는 대신, 그만큼 보안성이 감축되었으니, 건당 혹은 일간 거래한도를 축소하는 방법(이하 "소액간편거래방법"이라 한다)이 확산되고 있다. 그러다보니 소액간편거래방법으로 "비대면거래본인인증간편화필요성"은 충족되었지만 거래한도가 축소되는 불편(이하 "간편화와한도간상충불편"이라 한다)이 따르게 되었다.As an embodiment of the simple payment method, instead of simplifying identity authentication by removing the use of an official certificate or OTP, the security is reduced by that much, so a method of reducing the transaction limit per transaction or daily (hereinafter referred to as "simple transaction method") ) is spreading. As a result, the “necessity of facilitating non-face-to-face transaction authentication” was satisfied with the simple transaction method, but the inconvenience of reducing the transaction limit (hereinafter referred to as “the inconvenience of simplification and conflicting limits”) followed.

한편, 주민등록번호나 운전면허번호나 여권번호와 같은 실명식별정보와 주소와 같은 개인식별정보 및 예금계좌번호나 카드번호와 같은 결제수단식별정보를 비대면거래 서비스를 제공하는 기관에 노출하지 않고자 하는 필요성(이하 "개인정보보호필요성"라 한다)도 증가하고 있는데, "비대면거래본인인증간편화필요성"을 충족시키려 할수록, 상기 실명식별정보나 개인식별정보나 결제수단식별정보를 미리 상기 기관에 등록할 필요성이 증대되어, 상기 "비대면거래본인인증간편화필요성"과 "개인정보보호필요성"이 상충되는 불편(이하 "간편화와보호간상충불편"이라 한다)이 커지고 있다.On the other hand, if you do not want to disclose real name identification information such as resident registration number, driver's license number or passport number, personal identification information such as address, and payment method identification information such as deposit account number or card number, to institutions that provide non-face-to-face transaction services. The necessity (hereinafter referred to as the "necessity for personal information protection") is also increasing, and the more it tries to satisfy the "need to simplify non-face-to-face transaction authentication", the real name identification information, personal identification information, or payment method identification information is registered with the institution in advance. As the necessity to do so increases, the inconvenience (hereinafter referred to as "simplification and conflict of protection inconvenient") in which the "necessity of simplification of non-face-to-face transaction authentication" and "necessity of personal information protection" conflicts is increasing.

한편, 최근 "비대면거래본인인증간편화필요성"에 부응하는 핀테크가 발전하며, 이러한 핀테크를 활용하는 비은행국제송금, 가상화폐거래, 모바일결제 등, 다양한 비대면거래 서비스들이 성장하고 있는데, "비대면거래본인인증간편화필요성"에 부응하려다 보니, 프로세스를 복잡하게 하거나 User Experience를 불편하게 하는 요소들을 최대한 제거하는 방법을 실시하게 되었다. 더구나, 최근 강조되고 있는 "개인정보보호필요성"에도 부응하려다 보니, 사용자로부터 실명식별정보(이하 "실명ID"라 한다)를 제출받는 프로세스를 가급적 생략하는 방법을 실시하게 되었다. 그러다 보니, 이러한 서비스들은 자금세탁이나 협박/테러자금의 송금, 불법적인 자금 해외유출 등 불법적인 자금거래들의 통로가 될 수 있다는 비판을 받게 되는 불편(이하 "불법위험불편"이라 한다)이 커지고 있다, On the other hand, recently, fintech has developed to meet the “need to simplify non-face-to-face transaction authentication”, and various non-face-to-face transaction services such as non-bank international remittance, virtual currency transaction, and mobile payment using fintech are growing. In an attempt to meet the "need to simplify non-face-to-face transaction authentication," a method was implemented to remove as much as possible the factors that complicate the process or make the user experience inconvenient. Moreover, in order to respond to the recently emphasized “necessity for protection of personal information”, a method of omitting the process of receiving real-name identification information (hereinafter referred to as “real-name ID”) from users has been implemented as much as possible. As a result, the inconvenience (hereinafter referred to as "illegal risk inconvenience") is growing that these services can be a channel for illegal money transactions, such as money laundering, remittance of blackmail/terrorism funds, and illegal money outflow. ,

이러한 "불법위험불편"을 완화하고자 정부당국에서는 이러한 서비스를 이용하는 거래를 투명하게 하고자 하는 필요성(이하 "거래투명화필요성"이라 한다)이 커지고 있다. 정부당국은 이러한 "거래투명화필요성"을 충족하고자 '이러한 거래를 실명화하는 방법'과 '불법거래로 의심되는 이러한 거래에 대해 정부당국 앞 보고하는 방법'을 의무화하는 추세이다, 그러다보니, 이러한 서비스를 제공하고자 하는 사업자입장에서는 이러한 의무를 준수하기 위한 시스템과 인력을 갖추는데 막대한 비용을 투자해야 하는 불편(이하 "거래투명화투자부담불편"이라 한다)에 직면하고 있다.In order to alleviate this "illegal risk inconvenience", the need for transparency in transactions using these services (hereinafter referred to as "necessity of transaction transparency") is increasing in government authorities. In order to meet this “necessity of transaction transparency,” government authorities are in a trend to mandate 'how to make these transactions real-name' and 'how to report these transactions suspected of being illegal to government authorities'. As a result, these services From the point of view of the business that wants to provide the service, it is facing the inconvenience of having to invest a huge amount of money to equip the system and manpower to comply with these obligations (hereinafter referred to as "transparency investment burden").

이에 "불법위험불편"을 완화하면서도 이러한 "거래투명화투자부담불편"을 완화하고자 정부당국에서는 이러한 서비스를 제공하고자 하는 기업들 중 자금력이 열악한 스타트업 혹은 중소기업들에게, '이러한 거래를 실명화하는 방법'과 '불법거래로 의심되는 이러한 거래에 대해 정부당국 앞 보고하는 방법'을 구현하는 시스템과 인력을 이미 갖춘 대형은행 등과 제휴하는 방법(은행과 위수탁계약 체결하는 방식의 소액송금업 허용, 가상화폐거래소 입출금에 대한 은행제휴 실명확인방법 제시 등)을 최근 제시하게 되었다,Accordingly, in order to alleviate the “inconvenience of illegal risk” and the “inconvenience of investment burden for transaction transparency,” the government authorities are providing these services to startups or small and medium-sized enterprises (SMEs) with poor financial power, 'how to make these transactions real name'. and a method of partnering with large banks that already have manpower and a system that implements 'reporting to government authorities on suspected illegal transactions' We recently proposed a method of verifying real-name verification of bank partnerships for deposits and withdrawals, etc.)

그러나 이러한 제휴 방법에 의할 경우, 이러한 서비스를 이용하고자 하는 사용자 입장에서는 서비스를 제공하는 기관(이하 "이용기관"이라 한다)에도 본인인증을 해야하고, 이러한 서비스의 거래에서의 실명확인 및 의심거래 보고 업무를 담당할 기관(이하 "본인인증기관"이라 한다)에도 본인인증을 해야하기에, "비대면거래본인인증간편화필요성"과 상충되는 불편(이하 "비대면거래중복본인인증불편"이라 한다)이 예상된다.However, in the case of such a partnership method, users who want to use these services must authenticate themselves to the organization that provides the service (hereinafter referred to as the "user organization"), and verify real name and suspicious transactions in transactions of these services. Inconveniences that conflict with the “need to simplify non-face-to-face transaction authentication” (hereinafter referred to as “inconvenience of self-authentication over non-face-to-face transactions”) ) is expected.

본 발명의 목적은, 비은행송금회사를 이용하는 핀테크송금, 가상화폐거래, 모바일결제 등 다양한 비대면 거래에 있어서, 종래방법에서의 "비대면거래본인인증간편화필요성"과 "개인정보보호필요성"과 "거래투명화필요성"은 유지하면서도, "간편화와한도간상충불편"과 "간편화와보호간상충불편"과 "불법위험불편"과 "거래투명화투자부담불편"과 "비대면거래중복본인인증불편"을 감축하는데 있다.The object of the present invention is to provide "necessity to simplify non-face-to-face transaction identity authentication" and "necessity to protect personal information" in the conventional method in various non-face-to-face transactions such as fintech remittance, virtual currency transaction, and mobile payment using a non-bank remittance company. While maintaining “necessity of transaction transparency”, “inconvenience of simplification and conflict of limits” and “inconvenience of simplification and conflict of protection” and “inconvenience of illegal risk” and “inconvenient burden of investment in transaction transparency” and “inconvenience of self-authentication due to duplication of non-face-to-face transactions” is to reduce

이러한 기술적 과제를 해결하기 위한 본 발명의 특징에 따른 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 방법의 일 실시 예는, 사용자단말에 특정 거래상대방별칭이 선택된 정보가 입력되어 거래상대방DB에서 상기 선택된 거래상대방별칭에 매칭된 '거래상대방에 관련된 정보'가 검색되는 단계; 사용자단말에 거래신청액과 마스터패스워드가 입력되고 사용자IDDB에서 이용기관용 가상실명ID가 검색되고, WYKDB에서 암호화된 '본인인증기관용 WYK와 이용기관용 WYK'가 검색되고, WYHDB에서 본인인증기관용 WYH가 검색되고, 상기 마스터패스워드를 복호화키로 상기'암호화된 본인인증기관용 WYK와 암호화된 이용기관용 WYK'를 복호화하고, 상기 본인인증기관용 WYK와 본인인증기관용 WYH를 이용하여 본인인증기관용 본인인증정보가 산출하는 단계; 사용자단말이 송금거래식별정보와 상기 거래신청액과 상기 가상실명ID와 상기 거래상대방에 관련된 정보와 상기 본인인증기관용 본인인증정보를 본인인증서버로 전송하고, 상기 거래신청액과 가상실명ID와 거래상대방에 관한 정보와 이용기관용 WYK를 이용기관서버로 전송하는 단계; 이용기관서버에서 사용자DB에서 상기 가상실명ID에 매칭된 이용기관용 WYK를 검색하고, 본인인증부가 '상기 검색된 이용기관용 WYK'와 '상기 수신한 이용기관용 WYK'가 매칭되는지 판단하는 단계; 상기 판단이 긍정적이면 소정의 송금정산신청정보에 매칭하여 '상기 수신한, 거래신청액과 가상실명ID와 거래상대방에 관한 정보'를 본인인증서버로 전송하는 단계; 본인인증서버에서 대사부가 '사용자단말과 이용기관서버에서 각각 전송된 정보들'이 서로 매칭되는지 판단하고, 그 판단이 긍정적인 경우 본인인증DB에서 상기 가상실명ID에 매칭된 본인인증기관용 WYK와 본인인증기관용 WYH를 검색하고, 본인인증부가 '상기 검색된 본인인증기관용 WYK'와 '상기 수신한 본인인증기관용 본인인증정보'가 매칭되는지 판단하고, 그 판단이 긍정적인 경우 본인인증DB에서 상기 가상실명ID에 매칭된 실명ID를 검색하고, 상기 실명ID를 송금인의 실명ID로 간주하고, 상기 거래신청액을 송금액으로 간주하고, 상기 거래상대방에 관한 정보를 포함하여 구성되는 송금행위에 대해 준법필터링 하는 단계; 랜덤값산출부가 랜덤하게 새로운 WYH를 산출하고, 본인인증DB에서 상기 가상실명ID에 매칭된 WYH를 상기 산출된 WYH로 업데이트하고, 사용자단말로 상기 산출된 WYH를 전송하는 단계; 사용자단말에서 상기 수신한 WYH로 'WYHDB에 저장된 본인인증기관용 WYH'를 업데이트하는 단계; 및 본인인증서버에서 본인인증DB에서 상기 가상실명ID에 매칭된 정산계좌ID를 검색하고, 잔액DB에서'상기 정산계좌ID에 매칭된 잔액'을 상기 거래신청액에 상응하여 감액하고, '상기 거래상대방에 관한 정보'에 해당하는 거래상대방 앞 상기 거래신청액에 상응하는 금액을 송금하는 거래를 처리하는 단계; 를 포함한다.In one embodiment of a method for simple and safe real-name authentication while protecting personal information according to a feature of the present invention for solving these technical problems, information in which a specific counterparty alias is selected is input to a user terminal, and the selected transaction in the counterparty DB retrieving 'information related to the counterparty' matched with the counterpart's alias; The transaction application amount and master password are entered in the user terminal, the virtual real name ID for the user organization is searched in the user IDDB, the encrypted 'WYK for the user authentication institution and the WYK for the user institution' is searched in WYKDB, , decrypting the 'encrypted WYK for the self-certification authority and the encrypted WYK for the user organization' with the master password as a decryption key, and calculating the self-authentication information for the self-certification authority using the WYK for the self-certification authority and the WYH for the self-certification authority; The user terminal transmits the remittance transaction identification information, the transaction application amount, the virtual real name ID, information related to the counterparty, and the identity authentication information for the identity authentication institution to the identity authentication server, and transmits the transaction application amount, virtual real name ID, and counterparty transmitting the information and the WYK for the user organization to the user organization server; retrieving the WYK for the user organization matched to the virtual real name ID in the user DB in the user organization server, and determining whether the 'searched WYK for the user organization' and 'the received WYK for the user organization' match by the identity authentication unit; if the determination is affirmative, transmitting 'the received transaction application amount, virtual real name ID, and transaction counterpart information' to the identity authentication server by matching predetermined remittance settlement application information; In the identity authentication server, the ambassador determines whether the 'information transmitted from the user terminal and the user organization server' matches each other, and if the judgment is positive, the identity authentication institution WYK and the identity matching the virtual real name ID in the identity authentication DB Search the WYH for the certification authority, and the identity authentication unit determines whether the 'searched WYK for the identity authentication institution' matches the 'personal authentication information for the identity authentication institution received', and if the determination is positive, the virtual real name ID in the identity authentication DB retrieving a real-name ID matched to , treating the real-name ID as the real-name ID of the sender, considering the transaction request amount as the remittance amount, and performing compliance filtering on remittance actions comprising information on the counterparty; calculating, by a random value calculating unit, a new WYH at random, updating the WYH matching the virtual real name ID in the identity authentication DB to the calculated WYH, and transmitting the calculated WYH to the user terminal; updating 'WYH for identity authentication authority stored in WYHDB' with the received WYH from the user terminal; and the self-authentication server retrieves the settlement account ID matched with the virtual real name ID in the identity authentication DB, reduces the 'balance matched with the settlement account ID' in the balance DB corresponding to the transaction application amount, and 'the counterparty' processing a transaction in which an amount corresponding to the transaction request amount is remitted to a counterparty corresponding to 'information on '; includes

본 명세서의 실시 예에 따르면, 비대면거래를 하고자 하는 사용자가 본인인증수단으로 마스터패스워드 하나만 입력하면 앱에서 자동으로, 비대면거래 서비스를 제공하는 기관(이하 "이용기관"이라 한다)에는 이용기관용 WYK(What You Know: 예컨대, 이용기관용 패스워드)가 전송되고, 상기 이용기관과 제휴하여 실명확인 및 의심거래 보고 업무(준법필터링)을 대행하는 본인인증기관(예, 제휴된 대형우량은행)에도 본인인증기관용 WYK(예, 상기 대형우량은행에 등록된 정산계좌의 비밀번호)를 암호화하여 생성된 본인인증기관용 본인인증정보가 전송된다. 따라서, 종래 방법에서의 "비대면거래본인인증간편화필요성"이 유지되면서도 사용자가 수작업으로 양 기관에 본인인증을 해야 하는 "비대면거래중복본인인증불편"이 감축된다.According to an embodiment of the present specification, when a user who wants to make a non-face-to-face transaction enters only one master password as a personal authentication means, the app automatically provides a non-face-to-face transaction service (hereinafter referred to as the "user institution") for the user organization WYK (What You Know: for example, a password for the user organization) is transmitted, and the identity verification institution (eg, affiliated large blue-chip bank) that performs real-name verification and suspicious transaction reporting (compliance filtering) on behalf of the user in cooperation with the user organization The personal authentication information for the authentication institution is transmitted by encrypting the WYK for the authentication institution (eg, the password of the settlement account registered with the large blue bank). Accordingly, while maintaining the "necessity of simplification of non-face-to-face transaction identity authentication" in the conventional method, the "inconvenience of non-face-to-face transaction duplicate identity authentication" in which a user must manually authenticate himself/herself to both institutions is reduced.

또한, 비대면거래 서비스를 제공하는 상기 이용기관에 주민등록번호나 운전면허번호나 여권번호와 같은 실명식별정보(이하 "실명ID"라 한다.)나 예금계좌번호나 카드번호와 같은 결제수단식별정보(이하 "정산계좌ID"라 한다)를 노출하지 않으면서도 이용기관에서 사용자에게 할당한 가상실명ID를 '본인인증기관에서 보관중인 사용자의 실명ID 및 정산계좌ID'와 매칭시킴으로써, 이용기관에서 발생한 거래결과를 최종적으로 본인인증기관을 겸하는 정산은행에서 해당 사용자의 정산계좌를 통하여 정산할 수 있게 된다. 즉, 이용기관에서는 사용자의 실명ID나 정산계좌ID를 보관할 필요 없게 되는바, 상기 본인인증기관을 겸하는 정산은행이 실명ID나 정산계좌ID를 안전하게 보호하는 시스템과 인력을 이미 갖춘 대형우량은행이라면 "개인정보보호필요성"이 충족된다.In addition, real name identification information such as resident registration number, driver's license number or passport number (hereinafter referred to as "real name ID") or payment method identification information such as deposit account number or card number ( Transactions generated by the user organization by matching the virtual real name ID assigned to the user by the user organization with the 'user's real name ID and settlement account ID stored in the identity authentication institution' without exposing the "settlement account ID") The result can finally be settled through the user's settlement account at the settlement bank, which also serves as the identity authentication institution. In other words, the user organization does not need to keep the user's real name ID or settlement account ID. Personal information protection needs" are met.

상기와 같이 "비대면거래본인인증간편화필요성"이 유지되면서도 "개인정보보호필요성"이 충족되기에, "간편화와보호간상충불편"이 감축된다.As described above, the “necessity of personal information protection” is satisfied while the “need for simplification of non-face-to-face transaction authentication” is maintained.

또한 본인인증기관이 '이러한 거래를 실명화하는 방법'과 '불법거래로 의심되는 이러한 거래에 대해 정부당국 앞 보고하는 방법'을 구현하는 시스템과 인력을 이미 갖춘 기관(예컨대 대형우량은행)이면서, '이용기관에서 거래하는 자에 대한 실명확인과 그 거래에 대한 모니터링 및 보고'동작(이하 "준법필터링"이라 한다)을 대행하게 된다면, 이용기관 입장에서는 별도로 주민등록증과 같은 실명증표와 정산계좌번호 등을 대면으로 제시 받고, 각 사용자의 거래에 대해 불법적인 요소가 없는지 모니터링 하며 일정 기준 해당시 정부당국에 보고하는 시스템과 인력에 대한 투자가 불필요해져 "거래투명화투자부담불편"이 감축된다.In addition, as an institution (such as a large blue-chip bank), the identity authentication institution already has a system and manpower that implements 'how to make these transactions real name' and 'how to report these suspected illegal transactions to government authorities'. If the user organization acts on behalf of the user to verify the real name of the transaction and to monitor and report the transaction (hereinafter referred to as "compliance filtering"), the user organization must separately provide a real name certificate such as a resident registration card and a settlement account number. It is presented face-to-face, monitors each user's transaction for any illegal elements, and reports to the government authorities when appropriate on a certain basis, eliminating the need for investment in systems and manpower, thereby reducing the "transparency of transactions."

물론 상기 본인인증기관이 상기 가상실명ID를 이용하여 상기 이용기관에서의 거래를 특정 실명ID에 매칭시킬 수 있고, 필요한 보고를 대행할 수 있어 "거래투명화필요성"도 유지하 수 있고 "불법위험불편"도 감축할 수 있다. Of course, the identity authentication authority can use the virtual real name ID to match the transaction at the user organization to a specific real name ID, and can perform necessary reports on behalf of the user, thereby maintaining the "necessity of transaction transparency" and "inconvenience of illegal risk" can also be reduced.

한편, 본 명세서의 실시 예에 따르면, 본인인증기관에서 본인인증이 성공할 때마다 사용자단말과 본인인증서버에 저장된 본인인증기관용 WYH가 업데이트되기에, 상기 본인인증기관용 WYH는 설령 노출된다 하더라도 1회만 유효하다. 그리고 사용자단말에 저장된 '본인인증기관용 WYK와 이용기관용 WYK'는 마스터패스워드로 암복호화되는데, 상기 마스터패스워드는 사용자가 암기할 뿐 본인인증기관이나 이용기관 어디에도 제출하지 않는 정보이기에 상기 마스터패스워드로 암호화된 '본인인증기관용 WYK와 이용기관용 WYK'는 해킹하기 어렵다. 모든 이용기관용 패스워드(이용기관용 WYK)를 본 발명의 앱에 마스터패스워드로 암호화해 저장하면 언제든 상기 마스터패스워드로 복호화해 사용할 수 있기에, 사용자는 마스터패스워드 하나만 암기하면 다른 패스워드는 암기할 필요 없게 된다. 사용자 입장에서는 마스터패스워드 하나만 암기하면 다른 패스워드 등을 암기할 필요 없게 되기에, 마스터패스워드를 어딘가에 기록할 필요가 없다. 더욱이 모든 비대면거래에서 마스터패스워드만 사용하면 되기에 마스터패스워드를 자주 사용하게 되고 그만큼 망각할 위험도 무시 가능할 정도가 된다. 따라서 상기 마스터패스워드로 암복호화하는 '본인인증기관용 WYK와 이용기관용 WYK'는 안전하게 보관될 수 있다. 상기와 같이 안전하게 보관되는 '본인인증기관용 WYK'와 '일회용 변수인 본인인증기관용 WYH'를 함께 이용하여 산출되는 본인인증기관용 본인인증정보는, 종래 소액간편결제방법에서의 본인인증정보에 비해 해킹되기 어렵다. 따라서, 종래 소액간편결제방법 대비 건당 및 일간 거래한도를 확대할 수 있게 되어, "간편화와한도간상충불편"도 감축할 수 있게 된다.On the other hand, according to the embodiment of the present specification, the WYH for the identity authentication institution stored in the user terminal and the identity authentication server is updated every time the identity authentication institution succeeds in authentication, so the WYH for the identity authentication institution is valid only once, even if it is exposed. do. And the 'WYK for personal authentication authority and WYK for user organization' stored in the user terminal is encrypted and decrypted with the master password. It is difficult to hack the 'WYK for authentication institutions and WYK for user organizations'. If all passwords for user organizations (WYK for user organizations) are encrypted and stored with the master password in the app of the present invention, they can be decrypted and used at any time with the master password. From the user's point of view, there is no need to memorize one master password, and there is no need to memorize other passwords, so there is no need to record the master password somewhere. Moreover, since only the master password is used for all non-face-to-face transactions, the master password is frequently used, and the risk of forgetting it becomes negligible. Therefore, the 'WYK for the authentication authority and the WYK for the user organization', which are encrypted and decrypted with the master password, can be safely stored. The self-certification information for self-certification institutions, which is calculated by using the 'WYK for self-certification authority' and 'WYH for self-certification authority, which is a one-time variable,' stored safely as described above, is less likely to be hacked compared to the self-authentication information in the conventional simple payment method. difficult. Accordingly, it is possible to expand the transaction limit per transaction and daily compared to the conventional simple payment method, and it is also possible to reduce the "inconvenience of a conflict between simplification and limit".

도 1은 본 발명의 일 실시예에 따른, 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 방법을 구현하기 위해 필요한 장치의 블록도다.
도 2와 도 3은 본 발명의 사용자단말에 본 발명의 앱을 설치하는 방법의 바람직한 실시예 몇 가지의 동작을 설명한 도면들이다.
본 발명의 서비스는 이용기관에 가입할 때 신청하는 실시예(이하 "가입동시신청실시예"라 한다)와 이용기관에 이미 가입한 자가 본 발명의 서비스 추가가 필요할 때 신청하는 실시예(이하 "추가신청실시예"라 한다) 모두 가능한데, "가입동시신청실시예"는 도 2에 예시하였고, "추가신청실시예"는 도 3에 예시하였다.
또한 본 발명은, 본인인증기관용 WYH와 별도로 이용기관용 WYH를 이용하는 실시예(이하 "이용기관용WYH이용실시예"라 한다)와 본인인증기관용 WYH와 별도로 이용기관용 WYH를 이용하지 않는 실시예(이하 "이용기관용WYH미이용실시예"라 한다) 모두 가능한데, "이용기관용WYH이용실시예"를 위한 앱설치 동작은 도 3에 예시하였고, "이용기관용WYH미이용실시예"를 위한 앱설치 동작은 도 2에 예시하였다.
따라서, 도 2는 "가입동시신청실시예"와 "이용기관용WYH미이용실시예"가 예시된 동작을 설명한 도면이고, 도 3은 "추가신청실시예"와 "이용기관용WYH이용실시예"가 예시된 동작을 설명한 도면이다. 물론, "가입동시신청실시예"와 "이용기관용WYH이용실시예"가 예시된 동작과, "추가신청실시예"와 "이용기관용WYH미이용실시예"가 예시된 동작도 본 발명의 범주에 속하나, 본 명세서를 간략히 하기 위해 생략한다.
도 4 내지 도 9는, 본 발명의 사용자단말에 본 발명의 앱이 설치된 후, 상기 앱을 이용하여 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 방법을 설명하는 도면들이다.
도 4는 사용자가 비은행송금회사에 송금거래를 신청하기 위해 본 발명의 앱을 이용하여, 상기 비은행송금회사와 '상기 비은행송금회사와 제휴된 본인인증기관겸 정산은행'에게 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 방법 일 실시예의 동작을 설명하는 도면이다.
도 5는 사용자가 가상화폐거래소에 개설된 자신의 계좌에 입금하기 위해 본 발명의 앱을 이용하여, 상기 가상화폐거래소와 '상기 가상화폐거래소와 제휴된 본인인증기관겸 정산은행'에게 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 방법 일 실시예의 동작을 설명하는 도면이다.
도 6은 사용자가 가상화폐거래소에 개설된 자신의 계좌에서 출금하기 위해 본 발명의 앱을 이용하여, 상기 가상화폐거래소와 '상기 가상화폐거래소와 제휴된 본인인증기관겸 정산은행'에게 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 방법 일 실시예의 동작을 설명하는 도면이다.
도 7은 사용자가 가상화폐거래소에서 가상화폐를 매매하기 위해 본 발명의 앱을 이용하여, 상기 가상화폐거래소와 '상기 가상화폐거래소와 제휴된 본인인증기관겸 정산은행'에게 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 방법 일 실시예의 동작을 설명하는 도면이다.
도 8은 사용자가 가상화폐거래소에 개설된 자신의 계좌에 예치중인 자금을 특정 거래상대방에게 송금하기 위해 본 발명의 앱을 이용하여, 상기 가상화폐거래소와 '상기 가상화폐거래소와 제휴된 본인인증기관겸 정산은행'에게 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 방법 일 실시예의 동작을 설명하는 도면이다.
도 9는 사용자가 모바일결제회사에서 제공하는 서비스를 이용하여 상거래대금을 결제하기 위해 본 발명의 앱을 이용하여, 상기 모바일결제회사와 '상기 모바일결제회사와 제휴된 본인인증기관겸 정산은행'에게 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 방법 일 실시예의 동작을 설명하는 도면이다.
사용자가 소정의 거래를 위해 본 발명의 앱을 이용하여 이용기관과 '상기 이용기관과 제휴된 본인인증기관'에게 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 방법 실시예는 도 5 내지 도 9의 실시예 외에도 다양하나, 본 명세서를 간략히 하기 위해 생략한다.
도 10은 특정 이용기관(이하 "제1이용기관"이라 한다)을 이용할 목적으로 본 발명의 사용자단말에 본 발명의 앱(이하 "제1앱"이라 한다)이 설치된 후, 상기 제1앱을 이용하여 다른 이용기관(이하 "제2이용기관"이라 한다)이 제공하는 서비스에 가입하기 위해 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 실시예 중 2인증기관용 앱(이하 "제2앱"이라 한다)를 사용자단말에 설치할 필요가 없는 실시예의 동작을 설명하는 도면이다.
도 11은 제1이용기관을 이용할 목적으로 본 발명의 사용자단말에 제1앱이 설치된 후, 상기 제1앱을 이용하여 제2이용기관이 제공하는 서비스에 가입하기 위해 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 실시예 중 "제2앱"을 사용자단말에 설치할 필요가 있는 실시예의 동작을 설명하는 도면이다.
1 is a block diagram of a device necessary to implement a method for simple and safe real name authentication while protecting personal information according to an embodiment of the present invention.
2 and 3 are diagrams illustrating some operations of a preferred embodiment of a method of installing an app of the present invention to a user terminal of the present invention.
The service of the present invention is an embodiment applied when joining a user organization (hereinafter referred to as "simultaneous subscription application embodiment") and an embodiment applied when a person who has already subscribed to a user organization needs to add the service of the present invention (hereinafter referred to as "the embodiment") "Example of additional application") are all possible, "Example of simultaneous subscription application" is illustrated in FIG. 2, and "Example of additional application" is illustrated in FIG.
In addition, the present invention provides an embodiment in which the WYH for the user organization is used separately from the WYH for the identity authentication institution (hereinafter referred to as the "Example of using WYH for the user institution") and an embodiment in which the WYH for the user organization is not used separately from the WYH for the identity authentication institution (hereinafter "" All of them are possible, but the app installation operation for "the WYH usage example for the user organization" is illustrated in FIG. 3, and the app installation operation for the "WYH non-use embodiment for the user organization" is exemplified.
Accordingly, FIG. 2 is a diagram for explaining the operations exemplified by "Example of simultaneous subscription application" and "Example of non-use of WYH for a user institution", and FIG. It is a diagram explaining the operation performed. Of course, the operations exemplified by "Example of concurrent subscription application" and "Example of using WYH for the user organization" and the operations illustrated by "Example of additional application" and "Example of using WYH for the user organization" are also within the scope of the present invention. , are omitted to simplify the present specification.
4 to 9 are diagrams for explaining a method of simple and safe real name authentication while protecting personal information using the app after the app of the present invention is installed in the user terminal of the present invention.
4 shows that the user uses the app of the present invention to apply for a remittance transaction to a non-bank remittance company, protecting personal information with the non-bank remittance company and 'a self-certification institution and settlement bank affiliated with the non-bank remittance company' It is a diagram for explaining the operation of an embodiment of a method for securely authenticating a real name.
Figure 5 shows that the user uses the app of the present invention to deposit into his or her account opened at the virtual currency exchange, protecting personal information from the virtual currency exchange and 'personal authentication institution and settlement bank affiliated with the virtual currency exchange' It is a diagram for explaining the operation of an embodiment of a method for simple and safe real name authentication.
6 shows that the user uses the app of the present invention to withdraw from his or her account opened at the virtual currency exchange, protecting personal information from the virtual currency exchange and 'personal authentication institution and settlement bank affiliated with the virtual currency exchange' It is a diagram for explaining the operation of an embodiment of a method for simple and safe real name authentication.
7 shows that the user uses the app of the present invention to buy and sell virtual currency at the virtual currency exchange, while protecting personal information to the virtual currency exchange and 'personal authentication institution and settlement bank affiliated with the virtual currency exchange', and It is a diagram for explaining the operation of an embodiment of a method for securely authenticating a real name.
8 shows the user using the app of the present invention to remit the funds deposited in his or her account opened in the virtual currency exchange to a specific counterparty, the virtual currency exchange and the 'person authentication institution affiliated with the virtual currency exchange. It is a diagram explaining the operation of an embodiment of a method for simple and safe real-name authentication while protecting personal information to 'cum settlement bank'.
9 shows a user using the app of the present invention to pay for a commerce transaction using the service provided by the mobile payment company, to the mobile payment company and 'a self-certification institution and settlement bank affiliated with the mobile payment company' It is a diagram explaining the operation of an embodiment of a method for simple and safe real name authentication while protecting personal information.
An embodiment of a method in which a user uses the app of the present invention for a predetermined transaction to provide personal information protection and simple and safe real-name authentication to the user organization and the 'person authentication institution affiliated with the user organization' is illustrated in FIGS. 5 to 9 Although there are various other examples, it is omitted for the sake of brevity of the present specification.
10 shows the first app after the app of the present invention (hereinafter referred to as "first app") is installed in the user terminal of the present invention for the purpose of using a specific user organization (hereinafter referred to as "first user organization") An app for the second certification authority (hereinafter referred to as the "second app") among the embodiments of simple and safe real-name authentication while protecting personal information in order to sign up for services provided by another user organization (hereinafter referred to as "second user organization") by using ) is a diagram for explaining the operation of the embodiment that does not need to be installed in the user terminal.
11 is a diagram showing a first app installed in a user terminal of the present invention for the purpose of using a first user organization, and then using the first app to protect personal information while protecting personal information simply and safely It is a diagram for explaining the operation of the embodiment in which it is necessary to install the "second app" in the user terminal among the embodiments of real-name authentication.

이하 첨부된 도면을 참조하여 기술되는 바람직한 실시예를 통하여 본 발명을 상세히 기술하기로 한다.Hereinafter, the present invention will be described in detail through preferred embodiments described with reference to the accompanying drawings.

본 발명의 실시예는 본 발명의 사상 및 범위를 벗어나지 않는 한도 내에서 다양하게 변경될 수 있다. 후술하는 상세한 설명은 본 발명을 한정하기 위한 것이 아니며, 상세한 설명에서 사용된 용어들은 가독성 또는 설명의 편리함을 위해 선택된 것이다. Embodiments of the present invention may be variously changed without departing from the spirit and scope of the present invention. The following detailed description is not intended to limit the present invention, and terms used in the detailed description are selected for readability or convenience of description.

또한 본 발명에서 "가상실명ID"라 함은 특정 실명ID에만 매칭된 식별정보로서 실명ID와 독립적인 정보를 의미한다. 특정 실명ID에만 매칭된 가상계좌번호는 "가상실명ID"의 일 실시예가 될 수 있다.Also, in the present invention, the term "virtual real name ID" refers to information that is independent of the real name ID as identification information matched only with a specific real name ID. A virtual account number matching only a specific real-name ID may be an embodiment of a "virtual real-name ID".

또한 본 발명에서 "개인화전OO앱"이라 함은 본 발명의 '본인인증기관용 사용자식별정보와 이용기관용 사용자식별정보 중 하나이상'이 아직 해당하는 저장부에 저장되지 않은 상태인 "OO앱"을 의미한다.In addition, in the present invention, "personalization OO app" refers to "OO app" in which 'at least one of user identification information for personal authentication authority and user identification information for user organization' of the present invention is not yet stored in the corresponding storage unit. it means.

또한 본 발명에서 "거래"라 함은 입금, 출금, 송금, 대금결제, 가상화폐나 상품의 매매와 같은 금전적 거래와 정보검색 등과 같은 비금전적 거래를 통칭한다. Also, in the present invention, the term "transaction" refers to a monetary transaction such as deposit, withdrawal, remittance, payment, purchase of virtual currency or product, and non-monetary transaction such as information retrieval.

또한 본 발명에서 "거래소상품"이라 함은 거래소에서 거래되는 상품을 의미한다.Also, in the present invention, "exchange product" means a product traded on an exchange.

또한 본 발명에서 "거래소"라 함은 매수자와 매도자가 각각 온라인으로 특정 거래대상물에 대한 가격과 수량을 제시하면, 서로 조건이 합치하는 매수자와 매도자간 매매거래가 체결되게 하거나, 스스로 매수자 또는 매도자의 거래상대방이 되어 매매거래가 체결되도록 하는 서비스를 제공하는 기관을 의미한다. 따라서, 가상화폐거래소, 증권거래소, 외화거래소, 귀금속거래소, 광물거래소, 곡물거래소 등은 거래소의 일 실시예가 될 수 있다.In addition, in the present invention, the term "exchange" means that when a buyer and a seller respectively present the price and quantity of a specific transaction object online, a trade between the buyer and the seller that matches the conditions is concluded, or a transaction between the buyer or the seller. It means an institution that provides services to be the counterparty and to make trade transactions concluded. Accordingly, a virtual currency exchange, a stock exchange, a foreign currency exchange, a precious metal exchange, a mineral exchange, a grain exchange, etc. may be an embodiment of the exchange.

또한 본 발명에서 "거래정보"라 함은 '특정 거래를 신청하는 정보'와 '특정 거래 신청에 대해 동의하는 정보'를 통칭한다. 예컨대, '특정한 입금, 송금, 또는 대금결제를 신청하는 정보'와 '특정한 입금, 송금, 또는 대금결제 신청에 대해 동의하는 정보'는 모두 본 발명에서 "거래정보"가 될 수 있다.Also, in the present invention, "transaction information" refers to 'information to apply for a specific transaction' and 'information to agree to a specific transaction application'. For example, 'information applying for a specific deposit, remittance, or payment' and 'information agreeing to a specific deposit, remittance, or payment application' may both be "transaction information" in the present invention.

또한 본 발명에서 "단방향 암호화"라 함은, 복호화가 불가능하거나 매우 어렵도록 암호화하는 것을 의미한다. 따라서 해쉬함수를 이용하여 암호화대상 정보를 암호화하는 것은 단방향 암호화의 일 실시예가 될 수 있다.Also, in the present invention, "one-way encryption" means encryption so that decryption is impossible or very difficult. Therefore, encrypting the encryption target information using a hash function may be an embodiment of one-way encryption.

또한 본 발명에서 "마스터패스워드"라 함은 사용자가 선정하여 암기하는 패스워드로서, 이용기관은 물론 세상 누구에게도 노출할 필요 없고 이용기관서버나 사용자단말은 물론 세상 어디에도 저장할 필요 없는 패스워드를 의미한다. Also, in the present invention, the term "master password" is a password selected and memorized by a user. It means a password that does not need to be exposed to anyone in the world as well as a user organization, and does not need to be stored anywhere in the world, not to mention the user organization server or user terminal.


또한 본 발명에서 "마스터패스워드를 이용하여 암호화(또는 복호화)"라 함은 마스터패스워드를 암호화키(또는 복호화키)로 직접 사용하여 암호화(또는 복호화)하는 행위(이하 "직접암복호화키화실시예"라 한다)와 암호화키(또는 복호화키)를 산출하기 위한 독립변수로서 마스터패스워드를 대입하여 암호화키(또는 복호화키)를 상출하고 상기 산출된 암호화키(또는 복호화키)를 이용하여 암호화(또는 복호화)하는 행위(이하 "간접암복호화키화실시예"라 한다)를 총칭한다. 이하 명세서에서는 설명을 간략하게 하기 위해 직접암복호화키실시예를 중심으로 설명한다.

Also, in the present invention, "encryption (or decryption) using the master password" means an act of encrypting (or decrypting) using the master password directly as an encryption key (or decryption key) (hereinafter "direct encryption/decryption key embodiment") ) and the master password as an independent variable for calculating the encryption key (or decryption key) to derive the encryption key (or decryption key), and encrypt (or decrypt) using the calculated encryption key (or decryption key). ) (hereinafter referred to as "indirect encryption/decryption keyization embodiment") is a generic term. Hereinafter, in order to simplify the description, an embodiment of the direct encryption/decryption key will be mainly described.

또한 본 발명에서 "별도채널"이라 함은 본 명세서에서의 앱이 다운로드 되는 통신채널과 물리적으로나 논리적으로 분리된 채널을 의미한다. 따라서, 앱이 모바일데이터통신망을 이용하여 다운로드되는 실시예에서, SMS통신망은 별도채널의 일 실시예가 될 수 있다.Also, in the present invention, "separate channel" means a channel physically and logically separated from a communication channel through which an app is downloaded in the present specification. Accordingly, in an embodiment in which the app is downloaded using a mobile data communication network, the SMS communication network may be an embodiment of a separate channel.

또한 본 발명에서 "보안영역"이라 함은 사용자단말에 구성되는 저장부의 특정영역으로서, 외부에서 열람이 불가능하거나 매우 어려운 영역을 의미한다. 사용자단말의 OS가 안드로이드인 경우의 Keystore, 사용자단말의 OS가 iOS인 경우의 Keychain, 사용자단말의 CPU에 '개방형 OS와는 독립된 보안OS에 의해 동작되고 본인인증서버에 구성된 특정 admin agent에 의해서만 통제되는 것을 특징으로 하는 논리적 블록'(이하 "Trusted Zone"이라 함)이 구성된 경우의 Trusted Zone 등은 보안영역의 일 실시예들이 될 수 있다.Also, in the present invention, the term "security area" is a specific area of the storage unit configured in the user terminal, and means an area that is impossible or very difficult to read from the outside. Keystore when the OS of the user terminal is Android, Keychain when the OS of the user terminal is iOS When a logical block' (hereinafter referred to as "Trusted Zone") is configured, the Trusted Zone may be one embodiment of the security zone.

또한 본 발명에서 "본인인증기관"이라 함은 본인인증서버에 대한 관리권한을 보유하는 기관을 의미한다.Also, in the present invention, the term "personal authentication authority" refers to an organization that has management authority for the user authentication server.

또한 본 발명에서 "본인인증기관용 사용자식별정보"란 본인인증기관에서 특정 사용자를 다른 사용자들과 구분할 수 있게 하는 정보를 총칭한다. 사용자가 본인인증기관에 등록한 '로그인ID, 모바일폰번호, 전자메일주소, 정산계좌번호' 등은 상기 본인인증기관에서 다른 사용자가 중복해서 등록할 수 없는 정보이기에 본인인증기관용 사용자식별정보의 일 실시예들이 될 수 있다. 따라서 본인인증기관용 사용자식별정보는 복수가 될 수도 있다. 또한 만일, 본인인증기관이 특정 가상실명ID를 특정 사용자에게 지속적으로 사용할 수 있도록 할당하면서, 다른 사용자들에게는 중복적으로 할당되지 않는다면, 상기 가상실명ID도 본인인증기관용 사용자식별정보의 일 실시예가 될 수 있다.Also, in the present invention, "user identification information for a personal authentication authority" refers to information that allows a user to be distinguished from other users in a personal authentication authority. 'Login ID, mobile phone number, e-mail address, settlement account number', etc. registered by the user with the identity authentication institution is information that cannot be duplicated by other users in the identity authentication institution. One implementation of user identification information for the identity authentication institution could be examples. Accordingly, there may be a plurality of user identification information for the identity authentication authority. In addition, if the personal authentication authority allocates a specific virtual real name ID to a specific user so that it can be used continuously, but is not repeatedly assigned to other users, the virtual real name ID will also be an embodiment of user identification information for the user authentication authority. can

또한 본 발명에서 "본인인증서버"라 함은 이용기관서버의 일 실시예로서, 특정 사용자가 본인인증 서비스를 이용하기 위해 접속하는 서버를 의미한다.Also, in the present invention, the term "personal authentication server" refers to a server that a specific user accesses in order to use the user authentication service as an embodiment of the user organization server.

또한 본 발명에서 "본인인증정보"이라 함은 비대면으로 거래를 하는 자가 특정인임으로 입증하기 위해 사용자단말로부터 이용기관서버로 전송되는 정보를 의미한다. 따라서 전자서명법에서 정의하는 본인인증정보, 즉, 서명자를 확인하고 서명자가 당해 전자문서에 서명을 하였음을 나타내는데 이용하기 위하여 당해 전자문서에 첨부되거나 논리적으로 결합된 전자적 형태의 정보는 본 발명에서의 본인인증정보의 일 실시예가 될 수 있다. 또한 로그인패스워드와 계좌비밀번호와 '은행등에거 제공하는 OTP생성기에서 산출되는 OTP'와 전자서명법에서 정의하는 인증서도 본 발명에서의 본인인증정보의 일 실시예가 될 수 있다.Also, in the present invention, "personal authentication information" means information transmitted from a user terminal to a user organization server in order to prove that a person making a non-face-to-face transaction is a specific person. Therefore, personal authentication information defined in the Electronic Signature Act, that is, information in an electronic form attached to or logically combined with the electronic document in order to confirm the signer and indicate that the signer has signed the electronic document is the person in the present invention. It may be an embodiment of authentication information. In addition, login password and account password, 'OTP calculated by an OTP generator provided to a bank, etc.' and a certificate defined in the Digital Signature Act may be an embodiment of personal authentication information in the present invention.


또한 본 발명에서 "본인인증하는 방법"이라 함은 비대면으로 거래를 하는 자가 특정인임으로 입증하는 방법을 총칭하며, 실명인증하는 방법으로 인정되는 본인인증하는 방법과 실명인증하는 방법으로 인정되지 않는 본인인증하는 방법을 총칭한다.

In addition, in the present invention, "method of authenticating oneself" refers to methods of proving that a person making a non-face-to-face transaction is a specific person. The method of authentication is collectively referred to as

또한 본 발명에서 "사용자단말ID"라 함은 사용자단말과 통신하기 위한 사용자단말의 식별정보를 의미한다. 따라서 모바일폰번호는 사용자단말이 모바일폰인 사례에서의 사용자단말ID 일 실시예가 될 수 있고, IP주소는 사용자단말이 PC인 사례에서의 사용자단말ID 일 실시예가 될 수 있다.Also, in the present invention, "user terminal ID" means identification information of a user terminal for communicating with the user terminal. Accordingly, the mobile phone number may be an embodiment of the user terminal ID in the case where the user terminal is a mobile phone, and the IP address may be an embodiment of the user terminal ID in the case where the user terminal is a PC.

또한 본 발명에서 "사용자식별정보"란 본인인증기관용 사용자식별정보와 이용기관용 사용자식별정보를 총칭한다. 사용자가 본인인증기관(또는 본인인증기관이 아닌 이용기관)에 등록한 '로그인ID, 모바일폰번호, 전자메일주소, 정산계좌번호' 등은 상기 기관에서 다른 사용자가 중복해서 등록할 수 없는 정보이기에 사용자식별정보의 일 실시예들이 될 수 있다. 따라서 사용자식별정보는 복수가 될 수도 있다.In the present invention, "user identification information" collectively refers to user identification information for a user authentication institution and user identification information for a user organization. 'Login ID, mobile phone number, e-mail address, settlement account number', etc. registered by the user with the identity authentication institution (or the user institution other than the identity authentication institution) are information that cannot be duplicated by other users in the institution. Examples of identification information may be. Accordingly, there may be a plurality of user identification information.


또한 본 발명에서 "서비스기관"이라 함은 본인인증기관과 이용기관을 총칭한다.

Also, in the present invention, the term "service organization" refers to the identity authentication institution and the user institution.

또한 본 발명에서 "서비스서버"라 함은 본인인증서버와 이용기관서버를 통칭한다. 본질적으로 본인인증서비스도 서비스의 일종이고 그러한 측면에서 본인인증서버도 이용기관서버의 일종일 수 있다. 그러나 본인인증서버와 본인인증서버가 아닌 이용기관서버간 상호작용을 설명하기 위한 본 명세서의 목적상, 본 명세서에서는 가급적 본인인증서버와 본인인증서버가 아닌 이용기관서버를 구분하여 양자간 동작을 설명한다. 그러나, 양 서버에서의 공통적인 동작을 설명할 때는 양 서버를 서비스서버라고 인용한다. Also, in the present invention, the term "service server" refers to a user authentication server and a user organization server. In essence, the identity authentication service is also a kind of service, and in that respect, the identity authentication server may also be a kind of user organization server. However, for the purpose of this specification to describe the interaction between the identity authentication server and the user organization server other than the identity authentication server, this specification describes the bilateral operation by separating the identity authentication server and the user organization server other than the identity authentication server as much as possible. do. However, when describing common operations in both servers, both servers are referred to as service servers.

또한 본 발명에서 "수취계좌ID"라 함은 거래상대방이 송금액을 수취할 수 있는 수단의 식별정보를 의미한다. 따라서, 거래상대방 명의의 은행계좌번호, 카드번호, 선불지급수단계좌번호, 선불지급수단식별정보로서의 전화번호, '수취기관에 제시하면 수취인으로 인정 받을 수 있는 일회용 송금비번' 등은 "수취계좌ID"의 일 실시예들이 될 수 있다.Also, in the present invention, "received account ID" means identification information of a means by which a counterparty can receive a remittance amount. Therefore, the bank account number, card number, prepaid payment method account number, phone number as identification information for the prepaid payment method, 'one-time remittance password that can be recognized as a beneficiary when presented to the receiving institution', etc. " may be one embodiment of.

또한 본 발명에서 "수취기관"이라 함은 송금액을 수취할 수 있는 수단을 발행하는 기관을 의미한다. 따라서 은행계좌를 발행하는 은행, 카드를 발행하는 카드사, 선불지급수단을 발행하는 회사, 선불지급수단으로서의 전화번호를 발행하는 통신사, 상기 일회용 송금비번을 발행하는 송금회사 등은 수취기관의 일 실시예들이 될 수 있다.Also, in the present invention, the term "receiving institution" means an institution that issues a means for receiving a remittance amount. Therefore, a bank that issues a bank account, a card company that issues a card, a company that issues a prepaid payment means, a telecommunication company that issues a phone number as a prepaid payment means, and a remittance company that issues the one-time remittance password are one embodiment of a recipient institution. can be

또한 본 발명에서 "거래상대방별칭"이라 함은 사용자가 특정 거래상대방을 다른 거래상대방과 식별하기 위해 그 각 거래상대방에게 부여한 정보를 의미한다. 따라서 스마트폰에 탑재되는 연락처DB가 거래상대방DB로서 실시되는 본 발명의 일 실시예에서는, 상기 연락처DB에 전화번호 등을 저장하면서 매칭하여 입력하는 성명(또는 별명)이 "거래상대방별칭"의 일 실시예가 될 수 있다.Also, in the present invention, the term "counterparty alias" refers to information given by a user to each counterparty in order to identify a specific counterparty from another counterparty. Therefore, in an embodiment of the present invention, in which the contact DB mounted on the smartphone is implemented as the counterparty DB, the name (or nickname) entered by matching while storing the phone number, etc. in the contact DB is one of the "counterparty alias" It can be an embodiment.

또한 본 발명에서 "수취인식별등록정보"라 함은 은행이나 송금회사 등 송금거래를 취급하는 기관에서 송금거래를 처리하는 과정에서 '거래상대방에 해당하는 수취인'을 다른 사람이나 법인이나 단체와 구분하기 위해 요구하는 정보를 총칭한다. Also, in the present invention, "receipt identification registration information" refers to the process of processing a remittance transaction in an institution handling remittance transactions, such as a bank or remittance company, to distinguish the 'recipient corresponding to the counterparty' from other persons, corporations or organizations. collectively the information requested for


또한 본 발명에서 "실명인증하는 방법"이라 함은 비대면으로 거래를 하는 자가 특정인임으로 입증하는 방법의 일종으로서 금융실명제 관련 법규에서 실명확인 한 것으로 인정하는 "본인인증하는 방법"을 총칭한다. 다만 본 발명의 명칭에서 "실명인증하는 방법"이라고 표기한 것은 실명인증하는 방법을 중심으로 설명하기 위한 것일 뿐, 실명인증하는 방법으로 인정되지 않는 본인인증하는 방법을 본 발명의 범위에서 배제하기 위해서가 아니다. 본인인증업무를 담당하는 업계의 전문가라면 본 명세서에서 실명인증하는 방법을 중심으로 실명한 방법이, 실명인증으로 인정되지 않는 본인인증하는 방법으로도 사용될 수 있다는 것을 용이하게 이해할 수 있을 것이다. 따라서 본 발명의 청구 범위는 본 발명의 명칭에도 불구하고, 실명인증하는 방법에 한정하는 것이 아니고, 청구항에 기록한 바에 따라 실명인증하는 방법으로 인정되지 않는 본인인증하는 방법도 포함한다.

Also, in the present invention, the "method of authenticating a real name" refers to a "method of authenticating a person" that is recognized as a real name verification under the laws related to the real-name financial system as a kind of method of proving that a person making a non-face-to-face transaction is a specific person. However, in the name of the present invention, “method of authenticating real name” is only for explaining the method of real-name authentication, and in order to exclude from the scope of the present invention a method of authenticating a person that is not recognized as a method of real-name authentication. is not An expert in the industry in charge of identity authentication will easily understand that the real-name authentication method centered on the real-name authentication method in this specification can also be used as a self-authentication method that is not recognized as the real-name authentication. Accordingly, the claims of the present invention are not limited to the method of real-name authentication despite the name of the present invention, but also include a method of authenticating a person, which is not recognized as a real-name authentication method as described in the claims.

또한 본 발명에서 "실명ID"라 함은 각 사용자의 실지명의를 식별하기 위한 정보를 의미한다. 주민등록번호, 운전면허번호, 여권번호, 법인번호, 사업자번호, 외국인등록번호 등은 실명ID의 일 실시예가 될 수 있다.Also, in the present invention, "real name ID" means information for identifying each user's real name. Resident registration number, driver's license number, passport number, corporation number, business number, alien registration number, etc. may be an example of real-name ID.

또한 본 발명에서 "앱"이라 함은 사용자단말의 OS에 의해 구동되는 본인인증 목적의 응용프로그램을 의미한다.In addition, in the present invention, "app" means an application program for the purpose of self-authentication driven by the OS of the user terminal.

또한 본 발명에서 "연결계좌"라 함은 특정 사용자의 은행계좌들 중 이용기관에서 제공하는 서비스와 관련된 자금을 출금하고 입금 받기 위해 지정하는 계좌를 의미한다.Also, in the present invention, the term "linked account" refers to an account designated for withdrawing and receiving funds related to a service provided by a user organization among bank accounts of a specific user.


또한 본 발명에서 "은행"이라 함은 금융실명제 관련 법규에서 실명확인업무를 할 수 있는 기관으로 인정된 금융회사들을 총칭한다.

Also, in the present invention, the term "bank" refers to financial companies recognized as institutions capable of real-name verification under the laws related to the real-name financial system.

또한 본 발명에서 "이용기관"이라 함은 "이용기관서버"를 운영하는 주체들을 총칭한다. 본 명세서에서는 "이용기관"으로서 '송금회사서버를 운영하는 비은행송금회사'와 '가상화폐거래소서버를 운영하는 가상화폐거래소'와 '모바일결제서버를 운영하는 모바일결제회사'를 예시하며, 상기 이용기관별로 다양한 실시예를 설명한다. 따라서, 본 명세서에서 일 실시예로서 "이용기관"을 예시할 때는 상기 예시된 비은행송금회사와 가상화폐거래소와 모바일결제회사를 통칭한다. 또한 본 명세서에서 사용자가 하나의 본 발명의 앱을 이용하여 복수의 이용기관을 이용하는 동작을 설명하기도 하는데, 이 경우 설명의 편의상 제1이용기관과 제2이용기관으로 구분하여 칭하지만, 이 경우에도 "이용기관"이라 하면, 이들을 통칭한다.Also, in the present invention, the term "user organization" refers to entities operating the "user organization server". In this specification, 'a non-bank remittance company operating a remittance company server', 'a virtual currency exchange operating a virtual currency exchange server', and 'a mobile payment company operating a mobile payment server' are exemplified as "user institutions", Various embodiments will be described for each institution. Therefore, when exemplifying the "user institution" as an embodiment in the present specification, the non-bank remittance company, the virtual currency exchange, and the mobile payment company as exemplified above are collectively referred to. Also, in this specification, an operation of a user using a plurality of user organizations by using one app of the present invention is described. "Using organization" refers to them collectively.

또한 본 발명에서 "이용기관서버"라 함은 특정 사용자가 특정 거래를 이용하기 위해 접속하는 서버를 의미한다. 본 명세서에서는 "이용기관서버"로서, 사용자가 송금거래를 이용하기 위해 접속하는 은행이 아닌 기관에서 운영하는 서버(이하 "송금회사서버"라 한다)와 사용자가 가상화폐거래를 위해 접속하는 서버(이하 "가상화폐거래소서버"라 한다)와 사용자가 모바일결제거래를 위해 접속하는 서버(이하 "모바일결제서버"라 한다)를 중심으로 예시한다. 그러나, 검색거래를 이용하기 위해 접속하는 서버(검색서버), 모바일뱅킹거래를 위해 접속하는 서버(모바일뱅킹서버) 등은 모두 이용기관서버의 일 실시예가 될 수 있다. 또한 본 명세서에서 사용자가 하나의 본 발명의 앱을 이용하여 복수의 이용기관서버와 통신하는 동작을 설명하기도 하는데, 이 경우 설명의 편의상 제1이용기관서버와 제2이용기관서버로 구분하여 칭하지만, 이 경우에도 "이용기관서버"라 하면, 이들을 통칭한다. Also, in the present invention, the term "user organization server" refers to a server that a specific user accesses to use a specific transaction. In this specification, as a "user server server", a server operated by an institution other than a bank to which a user connects to use a remittance transaction (hereinafter referred to as a "remittance company server") and a server to which a user connects for a virtual currency transaction ( Hereinafter referred to as a "virtual currency exchange server") and a server to which a user accesses for mobile payment transactions (hereinafter referred to as "mobile payment server") will be exemplified. However, a server (search server) connected to use a search transaction, a server connected to a mobile banking transaction (mobile banking server), etc. may all be an embodiment of the user organization server. Also, in this specification, an operation of a user communicating with a plurality of user organization servers using one app of the present invention is described. , even in this case, if they are referred to as "user organization servers", they are collectively referred to as these.


또한 본 발명에서 "이용기관용 사용자식별정보"라 함은 이용기관에서 특정 사용자를 다른 사용자들과 구분할 수 있게 하는 정보를 총칭한다. 사용자가 이용기관에 등록한 '로그인ID, 모바일폰번호, 전자메일주소, 정산계좌번호' 등은 상기 이용기관에서 다른 사용자가 중복해서 등록할 수 없는 정보이기에 이용기관용 사용자식별정보의 일 실시예들이 될 수 있다. 또한 만일, 이용기관이 특정 가상실명ID를 특정 사용자에게 지속적으로 사용할 수 있도록 할당하면서, 다른 사용자들에게는 중복적으로 할당하지 않는다면, 상기 가상실명ID도 이용기관용 사용자식별정보의 일 실시예가 될 수 있다.

Also, in the present invention, "user identification information for a user organization" refers to information that enables a user organization to distinguish a specific user from other users. 'Login ID, mobile phone number, e-mail address, and account number' registered by the user with the user organization are information that cannot be duplicated by other users at the user organization, so it will be an example of user identification information for the user organization. can In addition, if the user organization allocates a specific virtual real name ID to a specific user so that it can be used continuously, but does not assign it duplicately to other users, the virtual real name ID may also be an embodiment of user identification information for the user organization. .

또한 본 발명에서 "일회용본인인증정보"라 함은 본인인증정보의 특징을 보유하면서, 사용자가 본인인증을 위해 본인인증정보를 사용자단말에서 이용기관서버로 전송할 때마다 변경되는 특징을 보유한 전자적 정보를 의미한다. 따라서, 전자서명법에서 정의하는 전자서명에 해당하는 특징을 가진 정보 중 인증할 때마다 변동되는 것을 특징으로 하는 전자적 정보는 일회용본인인증정보의 일 실시예가 될 수 있다. 또한 은행 등에서 고객에게 발급하는 하드웨어 형태 또는 소프트웨어 형태의 OTP생성장치에서 생성되는 OTP도 일회용본인인증정보의 일 실시예가 될 수 있다.In the present invention, "one-time personal authentication information" refers to electronic information that retains the characteristics of personal authentication information and changes each time the user transmits personal authentication information from the user terminal to the user organization server for self-authentication. it means. Therefore, among the information having characteristics corresponding to the digital signature defined by the Digital Signature Act, electronic information, which is characterized by being changed each time it is authenticated, may be an embodiment of one-time personal authentication information. In addition, an OTP generated by an OTP generating device in the form of hardware or software issued to a customer by a bank or the like may also be an embodiment of one-time personal authentication information.

또한 본 발명에서 "정산계좌"라 함은 특정 사용자의 은행계좌들 중 이용기관과 사용자간 자금정산을 위하여 이용기관의 정산은행에 개설된 계좌를 의미한다.Also, in the present invention, the term "settlement account" refers to an account opened in the settlement bank of a user organization for fund settlement between a user organization and a user among bank accounts of a specific user.

또한 본 발명에서 "준법필터링"이라 함은 의심거래보고(Suspicious Transaction Report) 대상여부에 대한 판단, 자금세탁거래 해당여부에 대한 판단, 테러 및 협박관련 자금거래 해당여부에 대한 판단 등 금융기관에서 고객으로부터 거래신청을 받았을 때 금융기관에서 상기 거래신청에 따라 거래를 처리하기에 앞서, 합법적으로 가능한 거래인지 여부 혹은 정부당국 앞 보고대상인 거래인지 여부 등에 대해 판단하는 행위와, 그 판단 결과에 따라 필요한 보고를 하는 행위를 통칭한다.Also, in the present invention, "compliance filtering" refers to the determination of whether or not a Suspicious Transaction Report is subject to a customer's When a transaction request is received from a financial institution, before the financial institution processes the transaction according to the transaction request, the act of judging whether a transaction is legally possible or a transaction subject to report to the government authorities, and reporting necessary according to the judgment result refers to the act of doing

또한 본 발명에서 "WYK"라 함은 특정 사용자만 알고 있는 것으로 간주하여 서비스서버에 등록된 정보를 의미한다. 따라서, 서비스서버에 등록된 '로그인패스워드, 계좌비밀번호, PIN 등은 WYK의 일 실시예들이 될 수 있다. 본인인증서버와 본인인증서버가 아닌 이용기관서버간 상호동작을 설명해야 하는 본 명세서의 목적상, 이하에서 본인인증서버에 등록된 "WYK"를 본인인증기관용 "WYK"라 하고, 본인인증서버가 아닌 이용기관서버에 등록된 "WYK"를 이용기관용 "WYK"라 구분하지만, 별도 구분 없이"WYK"라 하면 상기 본인인증기관용 "WYK"와 이용기관용 "WYK"를 통칭한다Also, in the present invention, "WYK" means information registered in the service server as it is assumed that only a specific user knows. Accordingly, 'login password, account password, PIN, etc. registered in the service server may be examples of WYK. For the purpose of this specification, which must explain the interaction between the user authentication server and the user authentication server, not the identity authentication server, “WYK” registered in the identity authentication server is referred to as “WYK” for the identity authentication institution, and the identity authentication server "WYK" registered in the server of the user organization other than that is classified as "WYK" for the user organization, but if "WYK" is referred to as "WYK" for the user organization, "WYK" for the identity authentication organization and "WYK" for the user organization are collectively referred to.

또한 본 발명에서 "WYH"라 함은 특정 사용자만 소지하고 있는 것으로 간주하여 서비스서버에 등록된 정보를 의미한다. 따라서, 전자서명법에서 정의된 전자서명생성정보, USIM에 의해 고유하게 생성되는 정보, 서비스서버에서 선정하여 소정의 방법으로 사용자단말의 보안영역에 저장되는 암복호화키값, 생체정보(지문, 홍채, 정맥, 안면 등의 특징정보 등)은 WYH의 일 실시예들이 될 수 있다. 이하 본 명세서에서는 WYH의 일 실시예로서 '사용자단말의 보안영역에 저장되는 WYK암호화키'를 이용하는 실시예를 중심으로 설명한다. 본인인증서버와 본인인증서버가 아닌 이용기관서버간 상호동작을 설명해야 하는 본 명세서의 목적상, 이하에서 본인인증서버에 등록된 "WYH"를 본인인증기관용 "WYH"라 하고, 본인인증서버가 아닌 이용기관서버에 등록된 "WYH"를 이용기관용 "WYH"라 하지만, 별도 구분 없이"WYH"라 하면 상기 본인인증기관용 "WYH"와 이용기관용 "WYH"를 통칭한다Also, in the present invention, "WYH" means information registered in the service server as it is regarded as possessed only by a specific user. Therefore, digital signature creation information defined in the Digital Signature Act, information uniquely generated by USIM, encryption/decryption key value selected by the service server and stored in the security area of the user terminal by a predetermined method, biometric information (fingerprint, iris, vein , facial feature information, etc.) may be examples of WYH. Hereinafter, as an embodiment of WYH, an embodiment using 'WYK encryption key stored in a secure area of a user terminal' will be mainly described. For the purpose of this specification, which must explain the interaction between the user authentication server and the user authentication server other than the identity authentication server, “WYH” registered in the identity authentication server is referred to as “WYH” for the identity authentication institution, and the identity authentication server "WYH" registered on the server of the user organization other than the user organization is referred to as "WYH" for the user organization.

또한 본 발명에서 "OO박스"라 함은 출력부에 출력된 화면영역 중"OO"을 의미하는 정보가 표기된 영역으로서, '상기 영역을 터치하거나 클릭하는 등의 동작'으로 "OO박스"를 선택하는 정보를 입력할 수 있도록 구성된 영역을 의미한다.Also, in the present invention, "OO box" is an area in which information meaning "OO" is marked among the screen areas output to the output unit, and "OO box" is selected as 'action such as touching or clicking the area'. It means an area configured to input information.

이하 가상화폐거래소서버와 모바일결제서버와 송금회사서버가 각각 이용기관서버의 실시예이고, 가상화폐거래소와 모바일결제회사와 비은행송금회사가 이용기관의 실시예이고, 상기 가상화폐거래소와 모바일결제회사와 비은행송금회사 각각과 정산업무에 관해 제휴된 은행(이하 "정산은행"이라 한다)가 본인인증기관의 실시예를 겸하며, 상기 정산은행이 운영하는 서버(이하 "정산은행서버"라 한다)가 본인인증서버의 실시예를 겸하고, 상기 정산은행이 상기 가상화폐거래소와 모바일결제회사와 비은행송금회사 각각에게 일정범위의 가상계좌번호들을 서로 중복되지 않게 할당하고, 상기 가상화폐거래소와 모바일결제회사와 비은행송금회사 각각이 자신에게 비중복적으로 할당된 가상계좌번호들 중 특정 가상계좌번호를 비중복적으로 특정 사용자에게 가상실명ID로서 할당하는 사례를 중심으로 본 발명의 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 방법을 설명한다.Hereinafter, the virtual currency exchange server, the mobile payment server, and the remittance company server are examples of the user organization server, the virtual currency exchange, the mobile payment company, and the non-bank remittance company are examples of the user organization, and the virtual currency exchange and the mobile payment company A bank affiliated with each non-bank remittance company for settlement business (hereinafter referred to as "settlement bank") also serves as an embodiment of the identity authentication institution, and a server operated by the settlement bank (hereinafter referred to as "settlement bank server") also serves as an embodiment of the identity authentication server, and the settlement bank allocates a range of virtual account numbers to each of the virtual currency exchange, the mobile payment company, and the non-bank remittance company so that they do not overlap each other, and the virtual currency exchange and the mobile payment company The real name protection of the present invention while protecting personal information simply and safely focusing on the case in which each non-bank remittance company allocates a specific virtual account number among non-overlapping virtual account numbers assigned to it as a virtual real name ID to a specific user Describes how to authenticate.

도 1은 본 발명의 일 실시예에 따른, 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 방법을 구현하기 위해 필요한 장치의 블록도다.1 is a block diagram of a device necessary to implement a method for simple and safe real name authentication while protecting personal information according to an embodiment of the present invention.

도 1을 참조하면, 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 방법을 구현하기 위해 필요한 장치는 본인인증서버(100)와 이용기관서버(200)와 사용자단말(300)과 앱다운로드서버(400)를 포함하며, 각 구성요소들(100, 200, 300,400)은 유무선네트워크로 연결될 수 있다.Referring to FIG. 1 , the devices required to implement a method for simple and safe real name authentication while protecting personal information are a user authentication server 100 , a user organization server 200 , a user terminal 300 , and an app download server 400 . Including, each of the components (100, 200, 300, 400) may be connected to a wired or wireless network.

본인인증서버(100)는, 이용기관서버(200)와 사용자단말(300)와 앱다운로드서버(400) 중 하나이상과 유무선네트웍과 연결될 수 있고 입력부와 출력부와 저장장치와 연산부와 OS를 갖춘 컴퓨팅장치로서, 본인인증DB(110)와 함수저장부(120)와 랜덤값산출부(130)와 본인인증부(140)를 포함한다.The identity authentication server 100 can be connected to one or more of the user organization server 200, the user terminal 300, and the app download server 400, and a wired/wireless network, and has an input unit, an output unit, a storage device, an operation unit, and an OS. As a computing device, it includes a user authentication DB 110 , a function storage unit 120 , a random value calculation unit 130 , and a user authentication unit 140 .

본인인증DB(110)에는 본인인증서비스에 가입한 각 사용자의 실명ID와 매칭하여, 하나이상의 이용기관식별정보에 각각 매칭된 이용기관별 가상실명ID와 본인인증기관용 WYK와 본인인증기관용 WYH와 정산계좌ID를 저장할 수 있다.In the self-authentication DB 110, by matching with the real name ID of each user who has signed up for the self-authentication service, the virtual real name ID for each user organization matched to one or more user organization identification information, WYK for the identity authentication institution, WYH for the identity authentication institution, and the settlement account ID can be stored.

본 발명의 부가적 일 양상에 의하면 상기 각 이용기관별 가상실명ID는 각 이용기관별로 독립적으로 할당된 가상계좌번호집합에서 상기 각 이용기관이 특정 사용자에게 할당한 특정 가상계좌번호다.According to an additional aspect of the present invention, the virtual real name ID for each user organization is a specific virtual account number assigned to a specific user by each user organization from a set of independently allocated virtual account numbers for each user organization.

본 발명의 부가적 일 양상에 의하면 상기 본인인증용기관용 WYK는 단방향암호화된 상태로 저장된다.According to an additional aspect of the present invention, the WYK for the authentication authority is stored in a one-way encrypted state.

함수저장부(120)에는 본인인증정보산출함수와 본인인증정보산출함수의 역함수 중 하나이상이 저장된다. 상기 본인인증정보산출함수는 '특정 실명ID에 매칭되는 WYK'와 '상기 실명ID에 매칭되는 WYH' 중 하나이상을 입력 받아 본인인증정보를 산출한다. 또한 상기 본인인증정보산출함수의 역함수는 상기 본인인증정보를 (암호화시 상기 WYH를 함게 입력 받은 경우엔 상기 WYH까지) 입력 받아 상기 WYK를 역산하는 것을 특징으로 한다.The function storage unit 120 stores at least one of a self-authentication information calculation function and an inverse function of the self-authentication information calculation function. The self-authentication information calculation function receives at least one of 'WYK matching a specific real-name ID' and 'WYH matching the real-name ID' as input, and calculates personal authentication information. In addition, the inverse function of the self-authentication information calculation function is characterized in that it receives the personal authentication information (up to the WYH when the WYH is input during encryption) and inversely calculates the WYK.

본 발명의 부가적 일 양상에 의하면 상기 본인인증정보산출함수는 상기 WYK와 WYH를 함께 입력 받으며, 상기 WYH를 암호화키로 상기 WYK를 암호화하는 방식으로 본인인증정보를 산출한다. 그리고 WYK암호화키인 상기 상기 WYH는 소정의 이벤트(예컨대, 사용자단말로부터 전송된 본인인증정보가 본인인증서버(100)에서 검증되는 이벤트) 발생시마다 사용자단말과 이용기관서버 중 하나에서 업데이트되고 상대방 장치에 전송되어 상대방 장치에 저장된 상기 WYH가 업데이트 될 수 있게 된다. 이 경우, 상기 WYK암호화키가 일회용 변수가 되기에 상기 WYK암호화키를 이용하여 암호화되는 WYK도 일회용변수가 되는 바 상기 산출되는 본인인증정보는 일회용본인인증정보가 된다. 이하 본 명세서에서는 상기 부가적 양상이 적용되는 실시예를 중심으로 설명한다.According to an additional aspect of the present invention, the user authentication information calculation function receives the WYK and WYH together, and calculates the user authentication information by encrypting the WYK with the WYH as an encryption key. In addition, the WYH, which is the WYK encryption key, is updated in one of the user terminal and the user organization server whenever a predetermined event (eg, an event in which the personal authentication information transmitted from the user terminal is verified by the user authentication server 100) occurs, and the counterpart device The WYH transmitted to and stored in the counterpart device can be updated. In this case, since the WYK encryption key becomes a one-time variable, the WYK encrypted using the WYK encryption key also becomes a one-time variable, and the calculated personal authentication information becomes the one-time authentication information. Hereinafter, in the present specification, an embodiment to which the additional aspect is applied will be mainly described.

본 발명의 또 다른 부가적 일 양상에 의하면, 상기 본인인증정보산출함수는 앱다운로드서버(400)에 저장된 다운로드 대상 앱에 구성된 함수저장부에 저장된 본인인증정보산출함수와 동일하다. 따라서 사용자단말(300)에 설치된 앱에 구성된 함수저장부에 저장된 본인인증정보산출함수와도 동일하다. 물론, 함수가 동일하더라도 상기 함수에 입력되는 각 독립변수들인 '본인인증기관용 WYK와 본인인증기관용 WYH'에 따라 실제 산출되는 본인인증정보는 변하게 된다.According to another additional aspect of the present invention, the identity authentication information calculating function is the same as the identity authentication information calculating function stored in the function storage unit configured in the download target app stored in the app download server (400). Accordingly, it is the same as the self-authentication information calculation function stored in the function storage unit configured in the app installed in the user terminal 300 . Of course, even if the function is the same, the actually calculated personal authentication information is changed according to 'WYK for personal authentication authority and WYH for personal authentication authority', which are independent variables input to the function.

본 발명의 부가적 일 양상에 의하면 함수저장부(120)에는 단방향암호화함수가 저장될 수 있는데, 이하 본 발명에서는 상기 단방향암호화함수가 저장된 사례를 중심으로 설명한다.According to an additional aspect of the present invention, the one-way encryption function may be stored in the function storage unit 120. Hereinafter, the present invention will be mainly described with respect to the case in which the one-way encryption function is stored.

랜덤값산출부(130)는 소정의 이벤트(예컨대, 사용자단말로부터 전송된 본인인증정보가 본인인증서버(100)에서 검증되는 이벤트) 발생시마다 새로운 본인인증기관용 WYH를 랜덤하게 산출한다.The random value calculation unit 130 randomly calculates a new WYH for the user authentication institution whenever a predetermined event (eg, an event in which the user authentication information transmitted from the user terminal is verified by the user authentication server 100) occurs.

본인인증부(140)는 '사용자단말(300)로부터 수신한 본인인증기관용 WYK'와 '본인인증DB(110)에서 검색된 본인인증기관용 WYK'를 대조하여 매칭여부를 판단한다.The identity authentication unit 140 compares the 'WYK for the identity authentication authority received from the user terminal 300' and the 'WYK for the identity authentication institution retrieved from the identity authentication DB 110' to determine whether or not there is a match.

본 발명의 부가적 일 양상에 의하면 본인인증부(140)는 '본인인증정보산출함수의 역함수를 이용하여 복호화된 본인인증기관용 WYK'를 '함수저장부(120)에서 검색된 단방향암호화함수'에 대입하여 단방향암호화된 값과 '본인인증DB(110)에서 검색된, 단방향 암호화된 본인인증기관용 WYK'를 대조하여 일치여부를 판단할 수 있는데, 이하 본 명세서에서는 상기 사례를 중심으로 설명한다.According to an additional aspect of the present invention, the identity authentication unit 140 substitutes 'WYK for identity authentication authority decrypted using the inverse function of the identity authentication information calculation function' to 'one-way encryption function found in the function storage unit 120'. Thus, it is possible to determine whether the one-way encrypted value matches the 'one-way encrypted WYK for the identity authentication authority found in the identity authentication DB 110' to determine the match.

한편, 이용기관과 제휴된 정산은행의 서버가 본인인증서버(100)를 겸하는 본 발명의 부가적 일 양상에 의하면, 본인인증서버(100)는 대사부(150)와 잔액DB(160)와 가상잔고DB(170)를 더 포함할 수 있다.On the other hand, according to an additional aspect of the present invention in which the server of the settlement bank affiliated with the user organization also serves as the identity authentication server 100, the identity authentication server 100 includes the ambassador 150 and the balance DB 160 and virtual It may further include a balance DB (170).

대사부(150)는 이용기관서버(200)로부터 전송된 정보와 사용자단말(300)로부터 전송된 상응하는 정보를 대조하여 서로 매칭되는지 판단하고, 상기 정보의 전부 또는 일부를 이용하여 준법필터링 한다.The ambassador 150 compares the information transmitted from the user organization server 200 with the corresponding information transmitted from the user terminal 300 to determine whether they match each other, and uses all or part of the information for compliance filtering.

잔액DB(160)에는 정산계좌ID에 매칭하여 잔액정보가 저장될 수 있다.Balance information may be stored in the balance DB 160 by matching the settlement account ID.

가상잔고DB(170)에는 가상실명ID에 매칭하여 현금잔액정보와 비현금잔고정보가 저장될 수 있는데, 상기 현금잔액정보는 하나이상의 통화표시별로 매칭된 현금잔액정보들로 구성될 수 있고, 상기 비현금잔고정보는 하나이상의 가상화폐표시별 및 하나이상의 상품식별정보별 및 하나이상의 유가증권식별정보별로 매칭된 잔고정보로 구성될 수 있다.The virtual balance DB 170 may store cash balance information and non-cash balance information by matching the virtual real name ID. The cash balance information may consist of cash balance information matched by one or more currency indications, The non-cash balance information may consist of balance information matched by one or more virtual currency indications, one or more product identification information, and one or more securities identification information.

이용기관서버(200)는 사용자DB(210)와 함수저장부(220)와 랜덤값산출부(230)와 본인인증부(240)와 가상실명IDDB(250)를 포함한다.The user organization server 200 includes a user DB 210 , a function storage unit 220 , a random value calculation unit 230 , an identity authentication unit 240 , and a virtual real name IDDB 250 .

사용자DB(210)에는 각 사용자가 이용기관에 등록한 사용자식별정보에 매칭하여 소정의 가상실명ID와 '각 사용자가 이용기관에 등록한 이용기관용 WYK'와 '이용기관이 각 사용자에게 할당한 이용기관용 WYH'와 연락처와 하나이상의 잔고정보가 저장된다. In the user DB 210, each user matches the user identification information registered with the user organization, and includes a predetermined virtual real name ID, 'WYK for user organization registered by each user with user organization', and 'WYH for user organization assigned to each user by the user organization. ' and contact information and one or more balance information are stored.

본 발명의 부가적 일 양상에 의하면 상기 이용기관용 WYK는, 단방향 암호화된 상태로 저장될 수 있다.According to an additional aspect of the present invention, the WYK for the user organization may be stored in a one-way encrypted state.

본 발명의 부가적 일 양상에 의하면 상기 가상실명ID는 이용기관서버(200)가 본인인증서버(100)로부터 할애 받은 다수의 가상계좌번호들 중 특정 사용자에게 할애한 특정 가상계좌번호다.According to an additional aspect of the present invention, the virtual real name ID is a specific virtual account number allocated to a specific user from among a plurality of virtual account numbers allocated by the user organization server 200 from the identity authentication server 100 .

본 발명의 부가적 일 양상에 의하면 상기 잔고정보는 특정 통화표시의 현금잔액정보와 특정 가상화폐잔고정보와 특정 상품별 잔고정보와 특정 유가증권 잔고정보 중 하나이상을 포함한다.According to an additional aspect of the present invention, the balance information includes at least one of cash balance information in a specific currency, specific virtual currency balance information, balance information for each specific product, and specific securities balance information.

함수저장부(220)에는 본인인증정보산출함수와 본인인증정보산출함수의 역함수 중 하나이상이 저장된다. 상기 본인인증정보산출함수는 '특정 사용자식별정보에 매칭되는 이용기관용 WYK'와 '상기 사용자식별정보에 매칭되는 이용기관용 WYH' 중 하나이상을 입력 받아 이용기관용 본인인증정보를 산출하는 것을 특징으로 한다. 또한 상기 본인인증정보산출함수의 역함수는 상기 산출된 이용기관용 본인인증정보를 (암호화시 상기 WYH를 함게 입력 받은 경우엔 상기 WYH까지) 입력 받아 상기 WYK를 역산하는 것을 특징으로 한다.The function storage unit 220 stores at least one of a self-authentication information calculation function and an inverse function of the self-authentication information calculation function. The user authentication information calculation function receives at least one of 'WYK for a user organization matching specific user identification information' and 'WYH for a user organization matching the user identification information' to calculate the user authentication information for the user organization. . In addition, the inverse function of the user authentication information calculation function is characterized in that it receives the calculated personal authentication information for the user organization (up to the WYH when the WYH is input together during encryption) and inversely calculates the WYK.

본 발명의 부가적 일 양상에 의하면 상기 이용기관용 WYH는 WYK암호화키로서 소정의 이벤트(예컨대, 사용자단말로부터 전송된 본인인증정보가 검증되는 이벤트) 발생시마다 사용자단말(300)과 이용기관서버(200) 중 하나에서 업데이트되고 상대방 장치에 전송되어 동기화될 수 있다. 이 경우, 상기 WYK암호화키가 일회용변수가 되기에 상기 WYK암호화키를 이용하여 암호화되는 WYK도 일회용변수가 되는 바 상기 산출되는 본인인증정보는 일회용본인인증정보가 된다.According to an additional aspect of the present invention, the WYH for the user organization is a WYK encryption key, and whenever a predetermined event (eg, an event in which the user authentication information transmitted from the user terminal is verified) occurs, the user terminal 300 and the user organization server 200 ) can be updated in one of them and transmitted to the other party's device for synchronization. In this case, since the WYK encryption key becomes a one-time variable, the WYK encrypted using the WYK encryption key also becomes a one-time variable, and the calculated personal authentication information becomes the one-time authentication information.

본 발명의 부가적 일 양상에 의하면, 상기 본인인증정보산출함수는 앱다운로드서버(400)에 저장된 다운로드 대상 앱에 구성된 함수저장부에 저장된 본인인증정보산출함수와 동일하다. 따라서 사용자단말(300)에 설치된 앱에 구성된 함수저장부에 저장된 본인인증정보산출함수와도 동일하다. 물론, 함수가 동일하더라도 상기 함수에 입력되는 각 독립변수들인 '이용기관용 WYK와 이용기관용 WYH'에 따라 실제 산출되는 일회용본인인증정보는 변하게 된다.According to an additional aspect of the present invention, the identity authentication information calculating function is the same as the identity authentication information calculating function stored in the function storage unit configured in the download target app stored in the app download server (400). Accordingly, it is the same as the self-authentication information calculation function stored in the function storage unit configured in the app installed in the user terminal 300 . Of course, even if the function is the same, the one-time personal authentication information actually calculated according to the independent variables 'WYK for user organization and WYH for user organization' input to the function changes.

본 발명의 부가적 일 양상에 의하면 함수저장부(220)에는 단방향암호화함수가 저장될 수 있는데, 이하 본 발명에서는 상기 단방향암호화함수가 저장된 사례를 중심으로 설명한다.According to an additional aspect of the present invention, the one-way encryption function may be stored in the function storage unit 220. Hereinafter, the present invention will be mainly described with respect to the case in which the one-way encryption function is stored.

랜덤값산출부(230)는 소정의 이벤트(예컨대, 사용자단말로부터 전송된 본인인증정보가 이용기관서버(200)에서 검증되는 이벤트) 발생시마다 새로운 이용기관용 WYH를 랜덤하게 산출한다.The random value calculating unit 230 randomly calculates a new WYH for the user organization whenever a predetermined event (eg, an event in which the user authentication information transmitted from the user terminal is verified by the user organization server 200) occurs.

본인인증부(240)는 사용자단말(300)로부터 수신한 이용기관용 본인인증정보와 사용자DB(210)에서 검색된 이용기관용 WYK의 매칭여부를 판단한다.The user authentication unit 240 determines whether the user authentication information for the user organization received from the user terminal 300 matches the WYK for the user organization retrieved from the user DB 210 .

본 발명의 부가적 일 양상에 의하면 본인인증부(240)는 '수신된 정보에서 독취되거나 산출된, 이용기관용 WYK'를 '함수저장부(220)에서 검색된 단방향암호화함수'에 대입하여 단방향암호화된 값과 '사용자DB(210)에는 검색된, 단방향 암호화된 이용기관용 WYK'를 대조하여 일치여부를 판단할 수도 있는데, 이하 본 명세서에서는 상기 사례를 중심으로 설명한다.According to an additional aspect of the present invention, the identity authentication unit 240 substitutes 'WYK for a user organization, read or calculated from the received information,' into the 'one-way encryption function found in the function storage unit 220' to perform one-way encryption. It is also possible to determine whether the value matches the 'one-way encrypted WYK for user organization found in the user DB 210'.

가상실명IDDB(250)에는 본인인증기관으로부터 배정받은 가상실명ID들이 저장된다.The virtual real name IDDB 250 stores virtual real name IDs assigned by the identity authentication authority.

사용자단말(300)은 유무선네트웍과 연결될 수 있고 입력부와 출력부와 저장장치와 연산부와 OS를 갖춘 모든 컴퓨팅장치를 포함하는데, 본 명세서에서는 스마트폰인 경우를 예시하여 설명한다. 사용자단말(300)에 구성되는 저장장치에는 본 발명에서의 앱(310)이 설치될 수 있고, 상기 앱은 사용자단말(300)에 구성된 상기 OS에 의해 구동될 수 있다.The user terminal 300 may be connected to a wired/wireless network and includes all computing devices having an input unit, an output unit, a storage device, an operation unit, and an OS. In this specification, the case of a smart phone will be exemplified. The app 310 in the present invention may be installed in the storage device configured in the user terminal 300 , and the app may be driven by the OS configured in the user terminal 300 .

상기 앱(310)은 앱다운로드서버(400)로부터 다운로드 된 프로그램으로, 사용자IDDB(311)와 WYKDB(312)와 WYHDB(313)와 함수저장부(314)와 거래상대방DB(315)와 결제수단DB(316)과 서비스가입코드저장부(317)를 포함한다.The app 310 is a program downloaded from the app download server 400, a user IDDB 311, a WYKDB 312, a WYHDB 313, a function storage unit 314, a counterpart DB 315, and a payment method It includes a DB (316) and a service subscription code storage unit (317).

사용자IDDB(311)에는 하나이상의 이용기관식별정보에 매칭하여 해당 이용기관에 등록된 '사용자식별정보와 가상실명ID 중 하나이상'이 저장될 수 있다. 앱(310)이 특정 이용기관 전용으로 실시되는 본 발명의 다른 일 양상에 의하면, 사용자IDDB(311)에는 이용기관식별정보에 매칭되지 않은 채 상기 이용기관에 등록된 사용자식별정보와 가상실명ID만 저장될 수도 있다.The user IDDB 311 may store 'at least one of user identification information and virtual real name ID' registered with the corresponding user organization by matching one or more user organization identification information. According to another aspect of the present invention in which the app 310 is implemented exclusively for a specific user organization, the user IDDB 311 does not match the user identification information with the user identification information and only the virtual real name ID registered with the user organization. may be stored.

WYKDB(312)에는 본인인증기관용 암호화된 WYK와 이용기관용 암호화된 WYK가 저장된다. 본 발명의 부가적 일 양상에 의하면, 본인인증기관식별정보에 매칭하여 '암호화된 본인인증기관용 WYK'가 저장되고, 하나이상의 이용기관식별정보에 매칭하여 각기 독립적인 '암호화된 이용기관용 WYK'가 저장될 수 있다.The WYKDB 312 stores an encrypted WYK for a user authentication authority and an encrypted WYK for a user organization. According to an additional aspect of the present invention, an 'encrypted WYK for a user authentication institution' is stored by matching the identity authentication institution identification information, and an independent 'encrypted WYK for a user organization institution' is stored by matching one or more user institution identification information. can be saved.

WYHDB(313)에는 본인인증기관용 WYH가 저장될 수 있다. 본 발명의 부가적 일 양상에 의하면, 본인인증기관식별정보에 매칭하여 '본인인증기관용 WYH'가 저장되고, 하나이상의 이용기관식별정보에 매칭하여 각기 독립적인 '이용기관용 WYH'가 저장될 수도 있다. 이하 본 명세서에서는 WYHDB(313)에 '본인인증기관용 WYH'로서 '본인인증기관용 WYK암호화키'가 저장되고, 하나이상의 이용기관식별정보에 매칭하여 각기 독립적인 '이용기관용 WYH'로서 '이용기관용 WYK암호화키'가 저장되는 실시예를 중심으로 설명한다. The WYHDB 313 may store WYH for the identity authentication authority. According to an additional aspect of the present invention, 'WYH for personal certification authority' is stored by matching with identification information of the user's certification authority, and independent "WYH for user organization" can be stored by matching with one or more user organization identification information. . Hereinafter, in the present specification, 'WYK encryption key for personal authentication authority' is stored in WYHDB 313 as 'WYH for personal authentication authority', and 'WYK for user organization' as 'WYH for user organization' independently by matching one or more user organization identification information An embodiment in which 'encryption key' is stored will be mainly described.

본 발명의 부가적 일 양상에 의하면 사용자IDDB(311)와 WYKDB(312)와 WYK암호화키DB(313) 중 하나이상은 사용자단말(300)의 보안영역(미도시)에 구성될 수도 있는데, 이하 본 명세서에서는 이러한 부가적 일 양상의 사례를 중심으로 설명한다.According to an additional aspect of the present invention, at least one of the user IDDB 311 , the WYKDB 312 , and the WYK encryption key DB 313 may be configured in a security area (not shown) of the user terminal 300 . In the present specification, examples of such an additional aspect will be mainly described.

함수저장부(314)에는 본인인증정보산출함수와 암호화함수 및 복호화함수가 저장된다. 상기 본인인증정보산출함수는 특정 용도의 'WYK와 WYH 중 하나이상'을 입력 받아 상기 용도의 본인인증정보를 산출한다.The function storage unit 314 stores a self-authentication information calculation function, an encryption function, and a decryption function. The user authentication information calculation function receives 'at least one of WYK and WYH' for a specific purpose and calculates the user authentication information for the purpose.

본 발명의 부가적 일 양상에 의하면, 상기 특정 용도의 WYH는 상기 용도의 WYK를 암복호화하는 키(이하 "WYK암호화키"라 한다)이며, 상기 용도의 서버에 상기 사용자의 식별정보와 매칭하여 공유되어 있다.According to an additional aspect of the present invention, the WYH for the specific purpose is a key for encrypting and decrypting the WYK for the purpose (hereinafter referred to as "WYK encryption key"), and matches the user's identification information to the server for the purpose. is shared

본 발명의 또 다른 부가적 일 양상에 의하면, 상기 특정 용도의 WYH는 소정의 이벤트(예컨대, 사용자단말로부터 상기 용도의 서버로 전송된 상기 용도의 본인인증정보가 상기 용도의 서버에서 검증되는 이벤트) 발생시마다, 사용자단말과 상기 서버 중 하나에서 업데이트된 후 상대방 장치에 전송되어 상대방 장치에 저장된 상기 용도의 WYH가 업데이트될 수 있도록 한다. 이 경우, 상기 WYK암호화키가 일회용 변수가 되기에 상기 WYK암호화키를 이용하여 암호화되는 WYK도 일회용변수가 되는 바 상기 산출되는 본인인증정보는 일회용본인인증정보가 된다. 이하 본 명세서는 상기 부가적 일 양상의 사례를 중심으로 설명한다.According to another additional aspect of the present invention, the WYH for the specific purpose is a predetermined event (eg, an event in which the personal authentication information for the purpose transmitted from the user terminal to the server for the purpose is verified by the server for the purpose) Whenever an occurrence occurs, the WYH for the above purpose stored in the counterpart device may be updated after being updated in one of the user terminal and the server and transmitted to the counterpart device. In this case, since the WYK encryption key becomes a one-time variable, the WYK encrypted using the WYK encryption key also becomes a one-time variable, and the calculated personal authentication information becomes the one-time authentication information. Hereinafter, the present specification will be mainly described based on examples of the additional aspect.

한편 상기 암호화함수는 '입력부에 입력된 마스터패스워드'를 암호화키로 이용하여 '입력부에 입력된 암호화대상 정보'를 암호화하고, 상기 복호화함수는 '입력부에 입력된 마스터패스워드'를 복호화키로 이용하여 '복호화대상 정보'를 복호화한다.On the other hand, the encryption function encrypts the 'encryption target information input in the input unit' using the 'master password inputted in the input unit' as the encryption key, and the decryption function uses the 'master password inputted in the input unit' as the decryption key to 'decrypt' Decrypt 'target information'.

거래상대방DB(315)에는 '거래상대방별칭과 거래상대방의 프로필사진 중 하나이상'에 매칭하여 수취인식별등록정보가 저장될 수 있다.The counterparty DB 315 may store receivable identification registration information by matching with 'at least one of a counterparty alias and a profile picture of the counterparty'.

수취인의 계좌에 입금하는 실시예에서는 상기 수취인식별등록정보로 수취기관식별정보와 수취계좌ID가 포함될 수 있다. 따라서, 특정 은행식별정보와 은행계좌번호, 특정 카드사식별정보와 카드번호, 특정 선불지급수단발행사식별정보와 선불지급수단계좌번호 등은 수취인식별등록정보의 일 실시예가 될 수 있다. 그리고, 수취인이 특정 수취기관에 찾으러 오게 하는 실시예에서는 상기 수취인식별등록정보로 수취기관식별정보와 수취인의 성명 또는 상호(이하 "수취인명"이라 한다)와 수취인전화번호와 수취인전자메일주소가 포함될 수 있다.In an embodiment of depositing money into a payee's account, the payee identification identification registration information may include a payee institution identification information and a payee account ID. Accordingly, specific bank identification information and bank account number, specific card company identification information and card number, specific prepaid payment means issuer identification information and prepaid payment means account number, etc. may be an embodiment of receivable identification registration information. And, in the embodiment in which the recipient comes to a specific recipient institution to find it, the recipient organization identification information, the recipient's name or trade name (hereinafter referred to as "recipient name"), the recipient's phone number, and the recipient's e-mail address are included as the recipient identification registration information. can

송금거래목적을 확인하게 하는 국가에서는 그 수취인에게 송금할 때 해당빈도가 높은 송금목적식별정보가 상기 수취인식별등록정보로 포함될 수 있다. 그리고, 각종 송금금지 대상자를 가려내야 하는 국제송금에서는 수취기관이 소재하는 국가명칭(이하 "수취국명"이라 한다)과 수취인성명과 수취인주소와 송금목적식별정보가 상기 수취인식별등록정보로 포함될 수 있다.In a country that allows the remittance transaction purpose to be confirmed, remittance purpose identification information with a high frequency of remittance may be included as the remittance identification registration information when remittance to the recipient. In addition, in international remittances where various remittance prohibited subjects must be selected, the name of the country where the recipient institution is located (hereinafter referred to as the “recipient country name”), the name of the recipient, the recipient address, and the remittance purpose identification information may be included as the remittance identification registration information. .

한편 스마트폰에 설치되는 어플리케이션으로서, 각 전화번호에 매칭하여 별칭과 성명과 프로필사진 중 하나이상이 저장될 수 있는 연락처앱 전화번호부앱 등이 사용되고 있다. 그런데 성명도 본 명세서에서 정의한 "거래상대방별칭"의 일 실시예가 될 수 있다. 따라서, 이러한 어플리케이션도 상기 '별칭과 성명과 프로필사진 중 하나이상'에 매칭하여 필요한 수취인식별등록정보가 저장될 수 있다면, 본 발명의 거래상대방DB(315)의 일 실시예가 될 수 있다. Meanwhile, as an application installed on a smartphone, a contact app, a phone book app, and the like, in which one or more of an alias, a name, and a profile picture can be stored by matching each phone number are used. However, the name may also be an embodiment of the "counterparty alias" defined in this specification. Accordingly, such an application may also be an embodiment of the counterparty DB 315 of the present invention if the required receivable identification registration information can be stored by matching the 'at least one of an alias, a name, and a profile picture'.

결제수단DB(316)에는 하나이상의 이용기관식별정보에 매칭하여 결제수단식별정보가 저장된다. The payment method DB 316 stores payment method identification information by matching one or more user organization identification information.

서비스가입코드저장부(317)에는 '본 앱(310)이 본 발명의 실명인증서비스에 가입된 사용자의 앱이라는 식별정보'(이하 "서비스가입코드"라 한다)가 저장될 수 있다. 본 발명의 부가적 일 양상에 의하면, 서비스가입코드저장부(317)에서 상기 서비스가입코드가 검색되면 '상기 앱이 본 발명의 실명인증서비스에 가입된 사용자에게 제공된 본 발명의 앱'이라고 추정되고, 상기 서비스가입코드가 검색되지 않으면 '상기 앱이 본 발명의 앱이 아니거나, 본 발명의 앱이어도 아직 본인인증기관에 등록 완료되지 않은 앱'이라고 추정된다.In the service subscription code storage unit 317, 'identification information that the app 310 is a user's app subscribed to the real name authentication service of the present invention' (hereinafter referred to as a "service subscription code") may be stored. According to an additional aspect of the present invention, when the service subscription code is retrieved from the service subscription code storage unit 317, it is estimated that 'the app is an app of the present invention provided to a user subscribed to the real name authentication service of the present invention' , if the service subscription code is not found, it is estimated that the app is not an app of the present invention, or an app that has not yet been registered with a self-certification authority even though it is an app of the present invention.

앱다운로드서버(400)에는 앱이 저장되어 있고, 사용자단말이 접속하여 상기 앱을 다운로드 받을 수 있는 것을 특징으로 한다.The app is stored in the app download server 400, it is characterized in that the user terminal can access and download the app.

본 발명의 부가적 일 양상에 의하면 상기 앱다운로드서버(400)는 본인인증서버(100)와 이용기관서버(200) 중 하나가 겸할 수도 있다. 그러나 이하 본 명세서에서는 앱다운로드서버(400)가 본인인증서버(100) 또는 이용기관서버(200) 중 어느 하나도 겸하지 않는 사례를 중심으로 설명한다.According to an additional aspect of the present invention, the app download server 400 may serve as one of the identity authentication server 100 and the user organization server 200 . However, in the present specification, the application download server 400 will be mainly described with respect to a case in which either the identity authentication server 100 or the user organization server 200 does not serve.

도 2는 본 발명의 사용자단말에 본 발명의 앱이 설치되는 방법의 일 실시예로서, "가입동시신청실시예"와 "이용기관용WYH미이용실시예"가 예시된 동작을 설명한 도면이다.2 is a diagram for explaining an example of a method of installing the app of the present invention on a user terminal of the present invention, in which "simplification of simultaneous subscription application" and "embodiment of non-use of WYH for user organizations" are exemplified.

단계 210에서 사용자단말(300)이 이용기관서버(200)의 회원가입 신청 페이지에 접속하고, 사용자단말(300)의 출력부에 이용기관에 회원가입을 신청하기 위한 소정의 화면(이하 "이용기관가입신청화면"이라 한다)이 출력된다.In step 210, the user terminal 300 accesses the membership application page of the user organization server 200, and a predetermined screen for applying for membership registration to the user organization on the output of the user terminal 300 (hereinafter referred to as "user organization") signup application screen") is displayed.

본 발명의 부가적 일 양상에 의하면 상기 이용기관가입신청화면은 실명ID나 은행계좌번호와 같이 사용자가 이용기관에 노출하기 꺼려하는 정보를 입력하는 란을 포함하지 않거나, 필수입력란이 아닌 선택적 입력란으로서만 포함한다.According to an additional aspect of the present invention, the user organization subscription application screen does not include a field for inputting information that the user is reluctant to expose to the user organization, such as a real name ID or bank account number, or is an optional input field that is not a mandatory field. includes only

상기 이용기관가입신청화면의 일 실시예를 예시하면, 이용기관이 소정의 서비스를 제공하기 위해 정한 약관(이하 "이용기관약관"이라 한다)을 열람하기 위한 영역(이하 "약관열람란"이라 한다)과 상기 약관열람란에 게시된 약관에 대한 동의를 표시하기 위한 체크박스(이하 "약관동의입력란"이라 한다)와 이용기관서버(200)에 접속할 때 본인인증정보로서 사용할 사용자식별정보(이하 "이용기관용 사용자식별정보"라 한다)를 입력하는 란(이하 "이용기관용 사용자식별정보입력란"이라 한다)와 이용기관용 WYK를 입력하는 란(이하 "이용기관용 WYK입력란"이라 한다)와 사용자의 모바일폰번호를 입력하는 란(이하 "모바일폰번호입력란"이라 한다)와 전자메일주소를 입력하는 란(이하 "전자메일주소입력란"이라 한다)을 포함한다. To illustrate one embodiment of the user organization subscription application screen, an area for reading the terms and conditions (hereinafter referred to as the "user organization terms and conditions") set by the user organization to provide a predetermined service (hereinafter referred to as the "Terms and Conditions view column") and a check box for indicating consent to the terms and conditions posted in the above terms and conditions reading column (hereinafter referred to as the “terms agreement input field”) and user identification information to be used as personal authentication information when accessing the user organization server 200 (hereinafter referred to as “user organization use”) Enter the field to input the user identification information (hereinafter referred to as “user identification information input field for the user organization”) and the field to input the WYK for the user organization (hereinafter referred to as the “WYK input field for the user organization”) and the user's mobile phone number. It includes a field for inputting (hereinafter referred to as "mobile phone number input field") and a field for entering an e-mail address (hereinafter referred to as "e-mail address input field").

단계 215에서 사용자단말(300)의 출력부에 출력된 상기 이용기관가입신청화면의 각 필수 입력란에 해당하는 정보가 입력되면, 상기 입력된 정보가 이용기관서버(200)로 전송된다.In step 215 , when information corresponding to each required input field of the user organization subscription application screen output to the output unit of the user terminal 300 is input, the input information is transmitted to the user organization server 200 .

상기 동작의 일 실시예를 예시하면, 사용자가 사용자단말(300)의 입력부를 이용하여, 이용기관의 약관을 열람하고, 약관동의입력란을 선택하고, 이용기관용 사용자식별정보입력란에 이용기관용 사용자식별정보를 입력하고, 이용기관용 WYK입력란에 이용기관용 패스워드를 입력하고, 모바일폰번호입력란과 전자메일주소입력란에 각각 자신의 모바일폰번호와 전자메일주소를 입력하면, 상기 입력된 정보가 이용기관서버(200)로 전송된다. To illustrate one embodiment of the operation, the user reads the terms and conditions of the user organization using the input unit of the user terminal 300, selects the agreement agreement input field, and enters the user identification information for the user organization in the user identification information input field for the user organization. When the user enters the password for the user organization in the WYK input field for the user organization, and inputs their mobile phone number and e-mail address in the mobile phone number input field and the e-mail address input field, respectively, the entered information is transmitted to the user organization server (200). ) is sent to

단계 220에서 이용기관서버(200)에서 '단계 215에서 전송된 정보'가 수신되면, 가상실명IDDB(250)에서 '본인인증기관으로부터 사전에 할애 받은 가상실명ID들 중 어느 사용자에게도 할당되지 않은 하나'가 상기 사용자를 위해 선택되고, 사용자DB(210)에서 상기 선택된 가상실명ID에 매칭하여 '단계 215에서 사용자가 입력한 정보들'이 저장된다.When the 'information transmitted in step 215' is received from the user organization server 200 in step 220, the virtual real name IDDB 250 'one that is not assigned to any user among the virtual real name IDs allocated in advance from the identity authentication authority' ' is selected for the user, and 'information input by the user in step 215' is stored by matching the virtual real name ID selected in the user DB 210 .

상기 동작의 일 실시예를 예시하면, 이용기관서버(200)에 구성된 가상실명IDDB(250)에는 본인인증기관으로부터 배정받은 가상계좌번호들이 저장되어 있고, 상기 가상계좌번호들 중 사용자식별정보가 매칭되어 있지 않은 가상계좌번호들 중 가장 앞서는 가상계좌번호에 매칭하여 '단계 215의 실시예에서 입력되어 단계 220의 실시예에서 수신된 이용기관용 사용자식별정보'가 저장되고, 사용자DB(210)에서 '상기 매칭된 가상계좌번호'에 매칭하여 '단계 215의 실시예에서 입력되어 단계 220의 실시예에서 수신된, 이용기관용 사용자식별정보와 이용기관용 패스워드와 모바일폰번호와 전자메일주소'가 저장되고, 이용기관약관에 동의한 사실을 식별하기 위한 코드(이하 "이용기관약관동의코드"라 한다)가 저장된다. To illustrate one embodiment of the operation, virtual account numbers assigned from a user authentication institution are stored in the virtual real name IDDB 250 configured in the user organization server 200, and user identification information among the virtual account numbers is matched. 'User identification information for a user organization inputted in the embodiment of step 215 and received in the embodiment of step 220' is stored by matching the most advanced virtual account number among the virtual account numbers that are not already in place, and the 'user DB 210' By matching the 'matched virtual account number' and 'input in the embodiment of step 215 and received in the embodiment of step 220, the user identification information for the user organization, the password for the user organization, the mobile phone number and the e-mail address' are stored, A code for identifying the fact that the user agrees to the terms of use (hereinafter referred to as the "consent code for the terms of use of the user organization") is stored.

본 발명의 다른 일 양상에 의하면, 상기 사용자의 사용자식별정보는 별도로 입력받지 않고, '상기 선택된 가상계좌번호와 상기 입력 받은 모바일폰번호와 상기 입력 받은 전자메일주소 중 하나'가 사용자식별정보로서 간주될 수도 있다.According to another aspect of the present invention, the user identification information of the user is not separately input, and 'one of the selected virtual account number, the received mobile phone number, and the received e-mail address' is regarded as user identification information. it might be

단계 240에서 이용기관서버(200)가 본인인증서버(100)를 호출하고 이용기관식별정보와 '단계 215에서 입력되어 단계 220에서 수신된, 모바일폰번호와 전자메일주소'와 '단계 220에서 선택되었던 가상실명ID'를 상기 본인인증서버(100)로 전송하면, 본인인증서버(100)가 호출되며 '상기 전송된 정보'를 수신한다.In step 240, the user organization server 200 calls the identity authentication server 100, and the user organization identification information and 'mobile phone number and e-mail address input in step 215 and received in step 220' and 'select in step 220' When the 'virtual real name ID' is transmitted to the identity authentication server 100, the identity authentication server 100 is called and the 'transmitted information' is received.

상기 동작의 일 실시예를 예시하면, 이용기관서버(200)가 정산은행서버(100)를 호출하며, 이용기관식별정보와 '단계 215의 실시예에서 입력되고 단계 220의 실시예에서 수신된, 모바일폰번호와 전자메일주소'와 '단계 220의 실시예에서 매칭되었던 가상계좌번호'를 상기 정산은행서버(100)로 전송하면, 정산은행서버(100)가 호출되며 '상기 전송된 정보'를 수신한다.To illustrate one embodiment of the operation, the user organization server 200 calls the settlement bank server 100, and the user organization identification information and 'input in the embodiment of step 215 and received in the embodiment of step 220, When the 'mobile phone number and e-mail address' and the 'virtual account number matched in the embodiment of step 220' are transmitted to the settlement bank server 100, the settlement bank server 100 is called and the 'transmitted information' receive

본 발명의 다른 일 양상에 의하면, 이용기관서버(200)가 상기 '이용기관식별정보와 가상실명ID'를 사용자단말(300)에 전송하고, 사용자단말(300)이 상기 정보와 상기 '모바일폰번호와 전자메일주소'를 상기 호출된 본인인증서버(100)로 전송할 수도 있다. According to another aspect of the present invention, the user organization server 200 transmits the 'user organization identification information and virtual real name ID' to the user terminal 300, and the user terminal 300 transmits the information and the 'mobile phone' number and e-mail address' may be transmitted to the called identity authentication server 100 .

단계 245에서 사용자단말(300)이 본인인증서버(100)의 소정의 서비스가입신청화면(이하 "간편본인인증서비스가입신청화면"이라 한다) 페이지에 접속되고, 사용자단말(300)의 출력부에 본인인증기관용 사용자식별정보를 입력하는 란과 본인인증기관용 WYK를 입력하는 란(이하 "본인인증기관용 WYK입력란"이라 한다)와 본인인증기관에 정산계좌의 신규개설을 신청하는 박스(이하 "정산계좌개설신청박스"라 한다)를 포함하는 간편본인인증서비스가입신청화면이 출력된다.In step 245, the user terminal 300 is connected to a predetermined service subscription application screen (hereinafter referred to as "simple identity authentication service subscription application screen") page of the identity authentication server 100, and the output of the user terminal 300 is The field for entering user identification information for the identity authentication institution, the field for entering the WYK for the identity authentication institution (hereinafter referred to as the "WYK input field for the identity authentication institution"), and the box for requesting the opening of a new settlement account with the identity authentication institution (hereinafter referred to as the "settlement account") A simple identity authentication service subscription application screen including "open application box" is output.

상기 간편본인인증서비스가입신청화면의 일 실시예를 예시하면, 본인인증기관이 소정의 서비스를 제공하기 위해 정한 약관(이하 "간편본인인증서비스약관"이라 한다)을 열람하기 위한 영역(이하 "약관열람란"이라 한다)과 약관동의입력란과 '본인인증기관용 사용자식별정보의 일 실시예로서의, 본인인증기관에 개설된 사용자의 계좌를 식별하는 정보'(이하 "정산계좌ID"라 한다)를 본인인증기관용 사용자식별정보로서 입력하는 란(이하 "정산계좌ID입력란"이라 한다)과 정산계좌ID에 매칭된 패스워드(이하 "정산계좌비밀번호"라 한다)를 본인인증기관용 WYK로서 입력하는 란(이하 "본인인증기관용 WYK입력란" 또는 "정산계좌비밀번호입력란"이라 한다)와 정산계좌개설신청박스를 포함한다.When exemplifying an embodiment of the simple identity authentication service subscription application screen, an area for reading the terms and conditions (hereinafter referred to as "simple identity authentication service terms and conditions") set by the identity authentication institution to provide predetermined services (hereinafter referred to as "terms and conditions") "Reading field"), the terms and conditions agreement input field, and 'information identifying the user's account opened in the self-certification institution as an example of user identification information for the identity authentication institution' (hereinafter referred to as "settlement account ID") for the identity authentication institution The field to input as user identification information (hereinafter referred to as “settlement account ID input field”) and the field to input the password matching the settling account ID (hereinafter referred to as “settlement account password”) as WYK for the identity authentication institution (hereinafter referred to as “personal authentication”) WYK input field for institutions" or "settlement account password input field") and an application box for opening a settlement account.

한편, 본 발명에서의 상기 본인인증기관용 사용자식별정보로서의 다른 실시예들로서는, 사용자가 본인인증기관에 등록한 로그인ID, '사용자가 본인인증기관에 등록한 정보'이면서 '본인인증기관에 등록된 다른 사용자들이 등록한 동종의 정보들'과 중복되지 않는 특징을 보유한 '모바일폰번호와 전자메일주소와 가상실명ID'등을 예시할 수 있다. On the other hand, as other embodiments of the user identification information for the identity authentication institution in the present invention, the login ID registered by the user with the identity authentication institution, 'information registered by the user with the identity authentication institution' and 'other users registered with the identity authentication institution' It can be exemplified by 'mobile phone number, e-mail address, and virtual real name ID', which have features that do not overlap with the same type of information registered by them.

사용자가 본인인증기관에 개설된 사용자의 정산계좌를 보유하고 있는 경우 아래 '단계 250과 단계 260 및 단계 265'이 동작된 후 아래 단계 270이 동작되고, 그 외의 경우 아래 단계 250-1과 단계 255-1 및 단계 265-1이 동작된 후 상기 단계 270이 동작된다.If the user has the user's settlement account opened at the self-certification institution, after 'Step 250, Step 260, and Step 265' are operated, Step 270 below is operated, otherwise, Step 250-1 and Step 255 below After steps -1 and 265-1 are operated, step 270 is operated.

단계 250에서 사용자단말(300)에 '본인인증기관용 사용자식별정보와 본인인증기관용 WYK'를 포함하는 간편본인인증서비스가입신청에 필요한 정보들이 입력되면, 상기 입력된 정보들이 본인인증서버(100)로 전송된다.In step 250, when the information required for the simple identity authentication service subscription application including 'user identification information for the identity authentication authority and WYK for the identity authentication institution' is input to the user terminal 300, the entered information is sent to the identity authentication server 100 is sent

상기 동작의 일 실시예를 예시하면, 사용자가 사용자단말(300)의 입력부를 이용하여, '단계 245의 실시예에서 예시된 간편본인인증서비스가입신청화면'에서, 간편본인인증서비스약관을 열람하고, 약관동의입력란을 선택하고, '정산계좌ID입력란과 정산계좌비밀번호입력란'에 각각 '자신이 정산은행으로부터 할당 받았던 정산계좌번호' 및 '자신이 정산은행에 등록했던 정산계좌비밀번호'를 입력하면, '상기 입력된, 정산계좌번호 및 정산계좌비밀번호'와 간편본인인증서비스약관에 대한 동의정보가 정산은행서버(100)로 전송된다.Illustrative of an embodiment of the operation, the user uses the input unit of the user terminal 300 to view the simple identity authentication service terms and conditions in the 'simple identity authentication service subscription application screen illustrated in the embodiment of step 245' , select the terms and conditions agreement field, and enter the 'settlement account number assigned by the settlement bank' and 'settlement account password registered with the settlement bank' in the 'settlement account ID input box and settlement account password input box' The 'input, settlement account number and settlement account password' and information on consent to the simple identity authentication service agreement are transmitted to the settlement bank server 100 .


본 발명의 부가적 일 양상에 의하면 상기 본인인증기관용 WYK는 사용자단말에서 암호화되어 본인인증서버(100)로 전송된다.

본 발명의 부가적 일 양상에 의하면 상기 WYK를 암호화할 때 사용되는 암호화키는 사용자단말에서 검색된 본인인증기관용 WYH다.

According to an additional aspect of the present invention, the WYK for the identity authentication authority is encrypted in the user terminal and transmitted to the identity authentication server 100 .

According to an additional aspect of the present invention, the encryption key used when encrypting the WYK is the WYH for the identity authentication authority retrieved from the user terminal.

단계 260에서 본인인증서버(100)에서 '단계 250에서 전송된 정보'가 수신되면, 본인인증DB(110)에서 '상기 정보에서 독취된 본인인증기관용 사용자식별정보'에 매칭된 실명ID와 본인인증기관용 WYK가 검색되고, 본인인증부(140)가 '상기 수신된 정보에서 독취된 본인인증기관용 WYK'와 '상기 검색된 본인인증기관용 WYK'를 대조하여 매칭여부를 판단한다.In step 260, when the 'information transmitted in step 250' is received from the identity authentication server 100, the real name ID matched with the 'user identification information for the identity authentication institution read from the information' in the identity authentication DB 110 and identity authentication The WYK for the institution is searched, and the identity authentication unit 140 compares the 'WYK for the identity authentication institution read from the received information' with the 'WYK for the identity authentication institution retrieved' to determine whether or not there is a match.

상기 동작의 일 실시예를 예시하면, 정산은행서버(100)에서 '단계 250의 실시예에서 전송된, 정산계좌번호 및 정산계좌비밀번호와 간편본인인증서비스약관에 대한 동의정보'가 수신되면, 본인인증DB(110)에서 상기 정산계좌번호에 매칭된 실명번호와 '단방향암호화된 정산계좌비밀번호'가 검색되고, 상기 수신한 정산계좌비밀번호를 해쉬함수를 이용하여 단방향암호화하고, 상기 단방향암호화된 정산계좌비밀번호와 '상기 본인인증DB(110)에서 검색된 단방향암호화된 정산계좌비밀번호'를 대조하여 일치여부를 판단한다.When exemplifying an embodiment of the above operation, the 'settlement account number and settlement account password and agreement information on the terms of service for simple identity authentication transmitted in the embodiment of step 250' is received from the settlement bank server 100, the user The real name number and 'one-way encrypted settlement account password' are searched for in the authentication DB 110, and the received settlement account password is one-way encrypted using a hash function, and the one-way encrypted settlement account It is determined whether the password matches the 'one-way encrypted settlement account password searched in the identity authentication DB (110)'.


본 발명의 부가적 일 양상에 의하면 '단계 260에서 수신된 정보에서 독취된 본인인증기관용 WYK'는 암호화된 상태이며, 단계 260은 상기 암호화된 본인인증기관용 WYK를 복호화하는 동작을 포함한다.

본 발명의 부가적 일 양상에 의하면 상기 복호화에 사용되는 복호화키는 본인인증DB(110)에서 '상기 정보에서 독취된 본인인증기관용 사용자식별정보'에 매칭된 WYH다.

According to an additional aspect of the present invention, the 'WYK for the self-certification authority read from the information received in step 260' is in an encrypted state, and step 260 includes an operation of decrypting the encrypted WYK for the self-certification authority.

According to an additional aspect of the present invention, the decryption key used for the decryption is WYH matched with 'user identification information for the identity authentication authority read from the information' in the identity authentication DB 110 .

단계 260에서의 판단이 긍정적인 경우 단계 265가 동작된다.If the determination in step 260 is affirmative, step 265 is operated.

단계 265에서 본인인증서버(100)에서 랜덤값산출부(130)가 랜덤하게 새로운 본인인증기관용 WYH를 산출하고, 본인인증DB(110)에서 '단계 260에서 수신된 정보에서 독취된 본인인증기관용 사용자식별정보'에 매칭하여 '상기 산출된 본인인증기관용 WYH'와 '단계 240에서 수신된 정보에서 독취된, 이용기관식별정보와 모바일폰번호와 전자메일주소와 가상실명ID'가 저장된다.In step 265, the random value calculation unit 130 in the identity authentication server 100 randomly calculates a new WYH for the identity authentication authority, and in the identity authentication DB 110, 'User for the identity authentication institution read from the information received in step 260' 'Identification information' and 'the calculated WYH for the authentication institution' and 'user organization identification information, mobile phone number, e-mail address, and virtual real name ID read from the information received in step 240' are stored.

상기 동작의 일 실시예를 예시하면, 랜덤값산출부(130)가 본인인증기관용 WYH로서 랜덤하게 새로운 정산계좌비밀번호암호화키를 산출하고, 본인인증DB(110)에서 '단계 260의 실시예에서 수신된 정보에서 독취된 정산계좌번호'에 매칭하여 '상기 산출된 정산계좌비밀번호암호화키'와 '단계 240의 실시예에서 수신된, 모바일폰번호와 전자메일주소'가 저장되고, 상기 정산계좌번호에 매칭된 '단계 240의 실시예에서 수신된 이용기관식별정보'에 매칭된 가상계좌번호필드에 '단계 240의 실시예에서 수신된 가상계좌번호'가 저장된다.To illustrate one embodiment of the operation, the random value calculation unit 130 randomly calculates a new settling account password encryption key as WYH for the identity authentication institution, and receives in the embodiment of 'step 260 in the identity authentication DB 110 . 'The calculated settlement account password encryption key' and 'mobile phone number and e-mail address received in the embodiment of step 240' are stored by matching the 'settlement account number read from the The 'virtual account number received in the embodiment of step 240' is stored in the virtual account number field matched with the matched 'user organization identification information received in the embodiment of step 240'.

단계 250-1에서는 사용자단말(300)에 '단계 245에서의 간편본인인증서비스가입신청화면'에 포함된 정산계좌개설신청박스를 선택하는 정보가 입력되면, '신규정산계좌 개설신청에 필요한 정보를 입력할 수 있는 간편본인인증서비스가입신청화면'(이하 "겸용간편본인인증서비스가입신청화면"이라 한다)가 사용자단말(300)에 출력되는데, 상기 화면은 실명ID를 입력하는 란(이하 "실명ID입력란"이라 한다)와 본인인증기관용 WYK입력란을 포함한다. In step 250-1, when the information for selecting the application box for opening a settlement account included in the 'Simple identity authentication service subscription application screen in step 245' is input to the user terminal 300, 'information necessary for the application for opening a new regulation account is provided. A simple identity authentication service subscription application screen that can be entered (hereinafter referred to as "combined simple identity authentication service subscription application screen") is output to the user terminal 300, and the screen is a field for inputting a real name ID (hereinafter referred to as "real name"). ID input field") and WYK input field for self-certification authority.

상기 동작의 일 실시예를 예시하면, 사용자가 사용자단말(300)의 입력부를 이용하여 '단계 245의 실시예에서 출력된 간편본인인증서비스가입신청화면에 구성된 정산계좌개설신청박스'를 선택하면, 사용자단말(300)에서 본인인증서버(100)로 소정의 정산계좌개설신청정보가 전송되고, 본인인증서버(100)에서 사용자단말(300)로 겸용간편본인인증서비스가입신청화면에 관한 정보가 전송되고, 사용자단말(300)의 출력부에 '실명번호입력란과, 실명증표촬영란과, 타행식별정보입력란과, 타행계좌번호입력란과, 타행계좌인증정보입력란과, 본인인증기관용 WYK입력란으로서의 계좌비밀번호입력란과, 약관열람란과, 약관동의입력란을 포함하는 소정의 겸용간편본인인증서비스가입신청화면'이 출력된다.To illustrate one embodiment of the operation, when the user selects the 'settlement account opening application box configured on the simple identity authentication service subscription application screen output in the embodiment of step 245' using the input unit of the user terminal 300, A predetermined settling account opening application information is transmitted from the user terminal 300 to the identity authentication server 100, and information about the application screen for applying for a simple identity authentication service is transmitted from the identity authentication server 100 to the user terminal 300. In the output unit of the user terminal 300, 'real name number input column, real name certificate shooting column, third-party identification information input column, third-party account number input column, third-party account authentication information input column, and account password input column as WYK input column for self-certification institution A predetermined combined-use simple identity authentication service subscription application screen' is output, including a field for reading terms and conditions, and an input field for agreement to terms and conditions.

단계 255-1에서 사용자단말(300)에 '실명ID와 본인인증기관용 WYK'를 포함하는 정산계좌 개설신청에 필요한 정보들과 간편본인인증서비스 가입신청에 필요한 정보들이 입력되면, 상기 입력된 정보들이 본인인증서버(100)로 전송된다.In step 255-1, when the information necessary for the application for opening a settlement account including 'real name ID and WYK for the identity authentication institution' and the information necessary for the simple identity authentication service subscription application are input to the user terminal 300, the input information is It is transmitted to the identity authentication server (100).

상기 동작의 일 실시예를 예시하면, 사용자가 사용자단말(300)의 입력부를 이용하여, 실명번호입력란에 사용자의 실명번호를 입력하고, 타행식별정보입력란을 선택하여 출력된 은행식별정보들 중에서 '자신의 계좌가 개설된, 본인인증기관이 아닌 은행'(이하 "타행"이라 한다)의 식별정보를 선택함으로써 타행식별정보를 입력하고, 타행계좌번호입력란에 '타행에 개설된 자신의 계좌의 번호'(이하 "타행계좌번호"라 한다)를 입력하면, 상기 '타행식별정보와 타행계좌번호'가 본인인증서버(100)로 전송되고, 본인인증서버(100)에서 소정의 랜덤값이 산출되어 상기 타행식별정보에 해당하는 전산시스템으로 '상기 타행계좌번호와 매칭된 상기 랜덤값'이 전송된다. 이때 사용자가 사용자단말(300)의 입력부를 이용하여, 상기 타행식별정보에 해당하는 전산시스템에 접속하여 상기 랜덤값을 검색한후, 타행계좌인증정보입력란에 상기 검색된 랜덤값을 입력하고, 실명증표입력란을 선택하여 카메라영상 출력란으로 활성화된 실명증표입력란을 자신의 실명번호가 기재된 주민등록증(또는 운전면허증이나 여권)에 맞춰 상기 주민등록증(또는 운전면허증이나 여권)이 촬영되어 그 촬영된 이미지가 상기 실명증표입력란에 입력되도록 하고, 계좌비밀번호입력란에 자신이 선택한 계좌비밀번호를 입력하고, 간편본인인증서비스약관에 대한 동의표시를 입력하면, '상기 입력된, 실명번호와 계좌비밀번호와 랜덤값'과 '상기 주민등록증이 촬영된 이미지'와 간편본인인증서비스약관에 대한 동의정보가 본인인증서버(100)로 전송된다.To illustrate one embodiment of the operation, the user inputs the user's real name number in the real name number input field using the input unit of the user terminal 300, selects the other row identification information input field, and selects ' Enter the identification information of the other bank by selecting the identification information of the bank that is not the self-certifying institution where your account was opened (hereinafter referred to as “other bank”) ' (hereinafter referred to as "other bank account number"), the 'other bank identification information and other bank account number' is transmitted to the identity authentication server 100, and a predetermined random value is calculated from the identity authentication server 100 The 'random value matched with the other bank account number' is transmitted to the computer system corresponding to the other bank identification information. At this time, the user accesses the computer system corresponding to the third-party identification information using the input unit of the user terminal 300 and searches for the random value, then inputs the searched random value in the third-party account authentication information input field, Select the input field and match the real name card input field activated as the camera image output field to the resident registration card (or driver's license or passport) with your real name number. In the input field, input the account password of your choice in the account password input field, and input a sign of agreement to the Terms of Service for Simple Identity Verification. 'This photographed image' and information on consent to the simple identity authentication service agreement are transmitted to the identity authentication server 100 .

단계 265-1에서 본인인증서버(100)에서 '단계 255-1에서 전송된 정보'가 수신되면, 다른 사용자에게 할당되지 않은 본인인증기관용 거래계좌ID 중 하나가 선택되고, 랜덤값산출부(130)가 랜덤하게 새로운 본인인증기관용 WYH를 산출하고, '상기 수신된 정보에서 독취된 본인인증기관용 WYK'가 단방향암호화되고, 본인인증DB(110)에서 '상기 수신된 정보에서 독취된 실명ID'에 매칭하여 '상기 선택된 본인인증기관용 거래계좌ID'와 '상기 단방향암호화된 본인인증기관용 WYK'와 '상기 산출된 본인인증기관용 WYH'와 '단계 240에서 수신된, 이용기관식별정보와 모바일폰번호와 전자메일주소와 가상실명ID'가 저장된다.In step 265-1, when the 'information transmitted in step 255-1' is received from the identity authentication server 100, one of the transaction account IDs for the identity authentication institution that is not assigned to another user is selected, and the random value calculation unit 130 ) randomly calculates a new WYH for the self-certification authority, the 'WYK for the self-certification authority read from the received information' is one-way encrypted, and the 'real name ID read from the received information' in the self-authentication DB 110 By matching, the 'transaction account ID for the selected authentication institution', 'the one-way encrypted WYK for the identity authentication institution', 'the calculated WYH for the identity authentication institution' and 'the user institution identification information and the mobile phone number received in step 240, E-mail address and virtual real name ID' are stored.

상기 동작의 일 실시예를 예시하면, 정산은행서버(100)에서 '단계 255-1의 실시예에서 전송된 정보'가 수신되면, '아직 어느 사용자에게도 할당되지 않은, 특정 정산계좌ID'가 상기 사용자의 정산계좌ID로서 할당되고, 랜덤값산출부(130)가 본인인증기관용 WYH로서 랜덤하게 새로운 정산계좌비밀번호암호화키를 산출하고, '상기 수신된 정보에서 독취된 정산계좌비밀번호'가 해쉬함수를 이용하여 단방향암호화되고, 본인인증DB(110)에서 '상기 수신된 정보에서 독취된 실명번호'에 매칭하여 '상기 할당된 정산계좌ID'와 '상기 단방향암호화된 정산계좌비밀번호'와 '상기 산출된 정산계좌비밀번호암호화키'와 '단계 240의 실시예에서 수신된, 이용기관식별정보와 모바일폰번호와 전자메일주소와 가상계좌번호'가 저장된다.To illustrate one embodiment of the operation, when 'information transmitted in the embodiment of step 255-1' is received from the settlement bank server 100, 'a specific settlement account ID that has not yet been assigned to any user' is It is assigned as the user's settlement account ID, and the random value calculation unit 130 randomly calculates a new settlement account password encryption key as WYH for the identity authentication institution, and 'settlement account password read from the received information' is a hash function One-way encryption using the 'one-way encrypted settlement account password' and 'the one-way encrypted settlement account password' and 'the assigned settlement account ID' and 'the calculated Settlement account password encryption key' and 'user organization identification information, mobile phone number, e-mail address, and virtual account number received in the embodiment of step 240' are stored.

단계 270에서 앱다운로드서버(400)에서 앱이 상기 사용자단말(300)로 다운로드 되고, 사용자단말(300)의 출력부에 본인인증정보 등록화면이 출력되고, 사용자단말(300)로부터 본인인증서버(100)로 사용자단말ID와 매칭하여'WYH를 신청하는 정보'가 전송된다.In step 270, the app is downloaded from the app download server 400 to the user terminal 300, the user authentication information registration screen is output to the output unit of the user terminal 300, and the identity authentication server ( 100), 'information to apply for WYH' is transmitted by matching the user terminal ID.

상기 동작의 일 실시예를 예시하면, 본인인증서버(100)에서 앱다운로드를 위한 url이 상기 사용자단말(300)로 전송되고, 사용자단말(300)이 상기 url을 수신하면 상기 url을 출력부에 출력하고, 사용자가 사용자단말(300)의 입력부를 이용하여 상기 url을 선택하면 앱다운로드서버(400)에서 앱이 상기 사용자단말(300)로 다운로드 되고, 사용자단말(300)의 출력부에 '가상계좌번호입력란과 WYK암호화키입력란과 정산계좌비밀번호입력란과 이용기관용 패스워드입력란과 마스터패스워드입력란과 확인박스를 포함하는 본인인증정보 등록화면'이 출력되고, 사용자단말인 모바일폰(300)으로부터 정산은행서버(100)로 상기 사용자단말의 ID인 모바일폰번호와 함께 '본인인증기관용 WYK암호화키를 신청하는 정보'가 전송된다.To illustrate an embodiment of the operation, the url for downloading the app from the identity authentication server 100 is transmitted to the user terminal 300, and when the user terminal 300 receives the url, the url is output to the output unit. output, and when the user selects the url using the input unit of the user terminal 300, the app is downloaded from the app download server 400 to the user terminal 300, and a 'virtual A personal authentication information registration screen including an account number input field, WYK encryption key input field, settlement account password input field, user organization password input field, master password input field, and confirmation box is output, and the user terminal mobile phone 300 is sent to the settlement bank server 'Information to apply for WYK encryption key for personal authentication authority' is transmitted to (100) along with the mobile phone number that is the ID of the user terminal.

단계 275에서 본인인증서버(100)에서 '단계 270에서 전송된 정보'를 수신하면, 본인인증DB(110)에서 상기 정보에서 독취된 사용자단말ID에 매칭된 가상실명ID와 본인인증기관용 WYH가 검색된다.In step 275, when the 'information transmitted in step 270' is received from the identity authentication server 100, the virtual real name ID matched with the user terminal ID read from the information in the identity authentication DB 110 and WYH for the identity authentication authority are searched do.

상기 동작의 일 실시예를 예시하면, 정산은행서버(100)에서 '단계 270의 실시예에서 전송된 정보'를 수신하면, 본인인증DB(110)에서 상기 정보에서 독취된 모바일폰번호에 매칭된 가상계좌번호와 본인인증기관용 WYK암호화키가 검색된다.To illustrate one embodiment of the operation, when the 'information transmitted in the embodiment of step 270' is received from the settlement bank server 100, the identity authentication DB 110 matches the mobile phone number read from the information. The virtual account number and WYK encryption key for the authentication authority are searched.

단계 280에서 본인인증서버(100)에서 사용자단말(300)로 '단계 275에서 수신된 정보'에 대한 회신으로서 '단계 275에서 검색된, 가상실명ID와 본인인증기관용 WYH'가 별도채널로 전송된다In step 280, as a reply to the 'information received in step 275' from the identity authentication server 100 to the user terminal 300, the 'virtual real name ID and WYH for the identity authentication authority found in step 275' are transmitted through a separate channel.

상기 동작의 일 실시예를 예시하면, 정산은행서버(100)에서 사용자단말(300)로 '단계 275의 실시예에서 수신된 정보'에 대한 회신으로서 '단계 275의 실시예에서 검색된, 가상계좌번호와 본인인증기관용 WYK암호화키'가 SMS형태로 전송된다Illustrative of an embodiment of the operation, as a reply to 'information received in the embodiment of step 275' from the settlement bank server 100 to the user terminal 300, 'the virtual account number retrieved in the embodiment of step 275' and the WYK encryption key for the authentication authority' is sent in the form of SMS.

단계 285에서 사용자단말(300)에서 '단계 280에서 전송된, 가상실명ID와 본인인증기관용 WYH'를 수신하면, 출력부에 상기 정보가 출력된다.In step 285, when the user terminal 300 receives the 'virtual real name ID and WYH for the identity authentication authority transmitted in step 280', the information is output to the output unit.

본 발명의 부가적 일 양상에 의하면 '단계 270에서 출력된 본인인증정보 등록화면'에는 가상실명ID입력란과 본인인증기관용 WYH입력란이 포함되며, '단계 280에서 전송된 정보'에서 독취된 가상실명ID와 본인인증기관용 WYH가 각각 상기 해당입력란에 출력된다.According to an additional aspect of the present invention, the 'person authentication information registration screen output in step 270' includes a virtual real name ID input field and a WYH input field for the identity authentication authority, and the virtual real name ID read from the 'information transmitted in step 280'. and WYH for the authentication authority are respectively output in the corresponding input fields.

상기 동작의 일 실시예를 예시하면, 사용자단말(300)에서 '단계 280에서 전송된 정보'를 수신하면, '단계 270에서 출력된 본인인증정보 등록화면'에 포함된 '가상계좌번호입력란과 정산은행용 WYK암호화키입력란'에 각각 상기 전송된 '가상계좌번호와 본인인증기관용 WYK암호화키'가 입력된다.To illustrate an embodiment of the operation, when the 'information transmitted in step 280' is received from the user terminal 300, the 'virtual account number input field and settlement included in the 'person authentication information registration screen output in step 270' The transmitted 'virtual account number and WYK encryption key for identity authentication institution' are inputted in the 'WYK encryption key input field for bank', respectively.

한편 본 발명의 다른 일 양상에 의하면, 단계 285에는 상기'가상실명ID와 본인인증기관용 WYH가 각각 상기 해당입력란에 입력되는 동작'을 대체하여, '상기 가상실명ID와 본인인증기관용 WYH가 별도 화면에 출력되는 동작'과 사용자가 사용자단말(300)의 입력부를 이용하여 상기 본인인증정보 등록화면에 포함된 '가상실명ID입력란과 본인인증기관용 WYH입력란'에 상기 '가상실명ID와 본인인증기관용 WYH'를 각각 입력하는 동작이 포함될 수 있다.Meanwhile, according to another aspect of the present invention, in step 285, the 'operation in which the virtual real name ID and the WYH for the authentication authority are respectively input in the corresponding input fields' is replaced in step 285, and the 'the virtual real name ID and the WYH for the identity authentication authority are displayed on a separate screen. operation output to 'and the user using the input unit of the user terminal 300, in the 'Virtual real name ID input field and WYH input field for self-certification institution' included in the personal authentication information registration screen An operation of inputting each ' may be included.

단계 290에서 사용자단말(300)에 본인인증기관용 WYK와 이용기관용 WYK와 마스터패스워드가 입력된다.In step 290, the WYK for the identity authentication authority, the WYK for the user organization, and the master password are input to the user terminal 300 .

상기 동작의 일 실시예를 예시하면, 사용자가 사용자단말(300)의 입력부를 이용하여 상기 본인인증정보 등록화면에 포함된 '정산계좌비밀번호입력란과 이용기관용 패스워드입력란과 마스터패스워드입력란'에 각각 '정산계좌비밀번호와 이용기관용 패스워드와 마스터패스워드'를 입력한다.Illustrative of an embodiment of the operation, the user uses the input unit of the user terminal 300 to 'settlement account' included in the personal authentication information registration screen, respectively, in the 'settlement account password input field, the user organization password input field, and the master password input field'. Enter the 'Account Password, User Organization Password and Master Password'.

단계 295에서 사용자단말(300)에서 '단계 290(또는 단계 290-1)에서 입력된 마스터패스워드'로 '단계 290(또는 단계 290-1)에서 입력된, 본인인증기관용 WYK와 이용기관용 WYK'를 각각 암호화하고, 상기 암호화된 '본인인증기관용 WYK 및 이용기관용 WYK'가 WYKDB(312)에 저장되고, '단계 285(또는 단계 285-1)에서 입력된 가상실명ID'가 사용자IDDB(311)에 저장되고, '단계 285(또는 단계 285-1)에서 입력된 본인인증기관용 WYH'가 WYHDB(313)에 저장된다.In step 295, in the user terminal 300, as the 'master password input in step 290 (or step 290-1)', input the WYK for the identity authentication authority and the WYK for the user organization input in step 290 (or step 290-1). Each is encrypted, and the encrypted 'WYK for authentication authority and WYK for user organization' is stored in the WYKDB 312, and the 'virtual real name ID input in step 285 (or step 285-1)' is stored in the user IDDB 311. and 'WYH for the authentication authority input in step 285 (or step 285-1)' is stored in the WYHDB 313 .

상기 동작의 일 실시예를 예시하면, 사용자단말(300)에서 '단계 290(또는 단계 290-1)의 실시예에서 입력된 마스터패스워드'로 '단계 290(또는 단계 290-1)의 실시예에서 입력된, 정산계좌비밀번호와 이용기관용 패스워드'를 각각 암호화하고, 보안영역에 구성된 WYKDB(312)에서 '정산은행식별정보 및 이용기관식별정보'에 각각 매칭하여 '상기 암호화된, 정산계좌비밀번호와 이용기관용 패스워드'가 저장되고, '단계 285(또는 단계 285-1)의 실시예에서 입력된 가상계좌번호'가 사용자IDDB(311)에 저장되고, '단계 285(또는 단계 285-1)의 실시예에서 입력된 본인인증기관용 WYK암호화키'가 WYHDB(313)에 저장된다.To illustrate an embodiment of the operation, in the embodiment of 'step 290 (or step 290-1), as the 'master password input in the embodiment of step 290 (or step 290-1)' in the user terminal 300 Encrypt the input settling account password and user organization password, respectively, and match the 'settlement bank identification information and user organization identification information' in the WYKDB 312 configured in the security area to match the 'encrypted, settlement account password and use 'Institutional password' is stored, 'virtual account number input in the embodiment of step 285 (or step 285-1)' is stored in the user IDDB 311, and 'the embodiment of step 285 (or step 285-1)' The 'WYK encryption key for the identity authentication authority input' is stored in the WYHDB 313 .

한편, 본 발명의 다른 일 양상에 의하면, 단계 210과 단계 270과 단계 275와 단계 280과 단계 285 및 단계 290을 대체하여 아래 단계 210-1과 단계 280-1과 단계 285-1 및 단계 290-1이 동작될 수 있다.On the other hand, according to another aspect of the present invention, step 210-1, step 280-1, step 285-1, and step 290- 1 can work.

단계 210-1에서 앱다운로드서버(400)에서 '개인화전 본발명의 앱'이 사용자단말(300)로 다운로드되며, 사용자단말(300)의 출력부에 이용기관가입신청화면이 출력된다.In step 210-1, the 'app of the present invention before personalization' is downloaded from the app download server 400 to the user terminal 300, and a user organization subscription application screen is outputted to the output unit of the user terminal 300.

상기 이용기관가입신청화면의 일 실시예는 단계 210에서와 같다.An embodiment of the user organization subscription application screen is the same as in step 210 .

단계 280-1에서 본인인증서버(100)에서 사용자단말(300)로 '단계 265에서 저장된, 가상실명ID와 본인인증기관용 WYH'가 별도채널로 전송된다In step 280-1, the 'virtual real name ID and WYH for the identity authentication authority stored in step 265' are transmitted from the identity authentication server 100 to the user terminal 300 through a separate channel.

상기 동작의 일 실시예를 예시하면, 정산은행서버(100)에서 사용자단말(300)로 '단계 265에서 저장된, 가상계좌번호와 본인인증기관용 WYK암호화키'가 SMS형태로 전송된다To illustrate one embodiment of the operation, the 'virtual account number and WYK encryption key for the identity authentication institution stored in step 265' is transmitted from the settlement bank server 100 to the user terminal 300 in the form of SMS.

단계 285-1에서 사용자단말(300)에서 '단계 280-1에서 전송된, 가상실명ID와 본인인증기관용 WYH'를 수신하면, 출력부에 '가상실명ID입력란과 본인인증기관용 WYH입력란과 이용기관용 WYK입력란과 마스터패스워드입력란'을 포함하는 소정의 본인인증정보 등록화면과 '가상실명ID와 본인인증기관용 WYH'가 출력된다.In step 285-1, when the user terminal 300 receives the 'virtual real name ID and WYH for the authentication authority transmitted in step 280-1,' in the output section, 'virtual real name ID input field, the WYH input field for the user authentication authority and the user organization A predetermined personal authentication information registration screen including 'WYK input field and master password input field' and 'Virtual real name ID and WYH for personal authentication authority' are output.

상기 동작의 일 실시예를 예시하면, 사용자단말(300)에서 '단계 280-1에서 전송된 정보'를 수신하면, '가상계좌번호입력란과 정산은행용 WYK암호화키입력란과 이용기관용 패스워드입력란과 마스터패스워드입력란'을 포함하는 소정의 본인인증정보 등록화면이 출력되는데 상기 '가상계좌번호입력란과 정산은행용 WYK암호화키입력란'에 각각 상기 전송된 '가상계좌번호와 본인인증기관용 WYK암호화키'가 입력되어 출력된다.To illustrate one embodiment of the operation, when the user terminal 300 receives the 'information transmitted in step 280-1', the 'virtual account number input field, the WYK encryption key input field for the settlement bank, the password input field for the user institution, and the master A predetermined personal authentication information registration screen including a 'password input field' is output. and is output

한편 본 발명의 다른 일 양상에 의하면, 단계 285-1에는 상기'가상실명ID와 본인인증기관용 WYH가 각각 상기 해당입력란에 입력되는 동작'을 대체하여, '상기 가상실명ID와 본인인증기관용 WYH가 별도 화면에 출력되는 동작'과 사용자가 사용자단말(300)의 입력부를 이용하여 상기 본인인증정보 등록화면에 포함된 '가상실명ID입력란과 본인인증기관용 WYH입력란'에 상기 '가상실명ID와 본인인증기관용 WYH'를 각각 입력하는 동작이 포함될 수 있다.Meanwhile, according to another aspect of the present invention, in step 285-1, the 'operation in which the virtual real name ID and WYH for the authentication authority are respectively input in the corresponding input fields' is replaced, and 'the virtual real name ID and the WYH for the authentication authority are 'Operation output on a separate screen' and the user uses the input unit of the user terminal 300 to enter the 'Virtual real name ID and identity authentication An operation of inputting each WYH' for an institution may be included.

단계 290-1에서 사용자단말(300)에 이용기관용 WYK와 마스터패스워드가 입력된다.In step 290-1, the WYK for the user organization and the master password are input to the user terminal 300.

상기 동작의 일 실시예를 예시하면, 사용자가 사용자단말(300)의 입력부를 이용하여 상기 본인인증정보 등록화면에 포함된 '이용기관용 패스워드입력란과 마스터패스워드입력란'에 각각 '이용기관용 패스워드와 마스터패스워드'를 입력한다.To exemplify an embodiment of the operation, the user uses the input unit of the user terminal 300 to enter the 'user organization password and master password, respectively, in the 'user organization password input field and master password input field' included in the personal authentication information registration screen. Enter '.

도 3은 본 발명의 사용자단말에 본 발명의 앱이 설치되는 방법의 일 실시예로서, "추가신청실시예"와 "이용기관용WYH이용실시예"가 예시된 동작을 설명한 도면이다.3 is a diagram for explaining an example of an example of a method for installing an app of the present invention to a user terminal of the present invention, in which "an embodiment of additional application" and "an embodiment of using WYH for a user organization" are exemplified.

단계 305에서 본 발명의 사용자단말(300)에 '결제수단식별정보로서 본 발명의 이용기관이 제공하는 모바일결제서비스 식별정보를 선택하는 정보'가 입력되면, 사용자단말(300)의 서비스가입코드저장부(317)에서 '상기 결제수단식별정보에 매칭될 수 있는, 소정의 서비스가입코드'가 검색된다.When 'information for selecting mobile payment service identification information provided by the user organization of the present invention as payment method identification information' is input to the user terminal 300 of the present invention in step 305, the service subscription code of the user terminal 300 is stored In the unit 317, 'a predetermined service subscription code that can be matched with the payment method identification information' is searched.

상기 동작의 일 실시예를 예시하면, 특정 이용기관이 제공하는 특정 모바일결제서비스에 이미 가입하였고 상기 가입과정에서 상기 모바일결제서비스를 위한 소정의 앱을 자신의 사용자단말(300)에 설치한 상태인 사용자가, 상기 사용자단말(300)을 이용하여 소정의 온라인상거래사이트를 운영하는 서버(미도시, 이하 "온라인상거래서버"라 한다)에 접속한 후, 소정의 상품구매에 대한 대금을 상기 모바일결제서비스를 이용하여 결제하기 위해, 상기 대금의 결제수단을 선택하는 정보로서, 사용자단말(300)의 입력부를 이용하여, 상기 모바일결제서비스의 로고를 선택하면, 상기 사용자단말(300)의 서비스가입코드저장부(317)에서 '상기 모바일결제서비스에 매칭되는 소정의 서비스가입코드'가 검색된다.To illustrate one embodiment of the operation, the user has already subscribed to a specific mobile payment service provided by a specific user organization and has installed a predetermined app for the mobile payment service in his/her user terminal 300 during the subscription process. After a user accesses a server (not shown, hereinafter referred to as an “online commerce server”) that operates a predetermined online commerce site using the user terminal 300 , the user pays for the purchase of a predetermined product through the mobile payment In order to pay using the service, as information for selecting a payment method of the price, when the logo of the mobile payment service is selected using the input unit of the user terminal 300, the service subscription code of the user terminal 300 A 'predetermined service subscription code matching the mobile payment service' is searched for in the storage unit 317 .

단계 305에서 상기 서비스가입코드가 검색되지 않는 경우 단계 310 이하가 동작된다.If the service subscription code is not found in step 305, steps 310 and below are operated.

단계 310에서 사용자단말(300)이 이용기관서버(200)의 서비스추가 신청 페이지에 접속하고, 사용자단말(300)의 출력부에 이용기관에 서비스 추가를 신청하기 위한 소정의 화면(이하 "이용기관서비스추가신청화면"이라 한다)이 출력되는데, 상기 이용기관서비스추가신청화면은 이용기관용 사용자식별정보입력란과 이용기관용 WYK입력란과 이용기관용 WYH신청박스를 포함한다.In step 310, the user terminal 300 accesses the service addition application page of the user organization server 200, and a predetermined screen for requesting service addition to the user organization on the output of the user terminal 300 (hereinafter referred to as "user organization") service addition application screen") is output, and the user organization service addition application screen includes a user identification information input field for the user organization, a WYK input field for the user organization, and a WYH application box for the user organization.

본 발명의 부가적 일 양상에 의하면, 상기 이용기관서비스추가신청화면은 상기 이용기관용 사용자식별정보입력란으로서 '모바일폰번호입력란과 전자메일주소입력란 중 하나'를 포함할 수 있다.According to an additional aspect of the present invention, the user organization service addition application screen may include 'one of a mobile phone number input field and an e-mail address input field' as the user identification information input field for the user organization.

단계 315에서 사용자단말(300)에 이용기관용 사용자식별정보와 이용기관용 WYK가 입력되고 이용기관용 WYH신청박스를 선택하는 정보가 입력되면, 상기 입력된 이용기관용 WYK가 이용기관용 본인인증정보로서 산출되고, 상기 '이용기관용 사용자식별정보와 이용기관용 본인인증정보'와 소정의 WYH신청정보가 이용기관서버(200)로 전송된다.In step 315, when the user identification information for the user organization and the WYK for the user organization are input to the user terminal 300 and information for selecting the WYH application box for the user organization is input, the input WYK for the user organization is calculated as the user authentication information, The 'user identification information for the user organization and personal authentication information for the user organization' and predetermined WYH application information are transmitted to the user organization server 200 .

상기 동작의 일 실시예를 예시하면, 사용자가 사용자단말(300)의 입력부를 이용하여, 이용기관의 약관을 열람하고, 약관동의입력란을 선택하고, 이용기관용 사용자식별정보입력란에 '자신이 이용기관에 등록할 사용자식별정보'를 입력하고, 이용기관용 WYK입력란에 '자신이 이용기관에 등록할 패스워드'를 입력하고, 이용기관용 WYH신청박스를 선택하면, 상기 입력된 패스워드가 이용기관용 본인인증정보로서 인식되고, 상기 입력된 이용기관용 사용자식별정보와 상기 이용기관용 본인인증정보와 소정의 WYH신청정보가 이용기관서버(200)로 전송된다.Illustrative of one embodiment of the operation, the user uses the input unit of the user terminal 300 to read the terms and conditions of the user organization, select the agreement agreement input field, and enter 'I am the user organization' in the user identification information input field for the user organization. User identification information to be registered in ', enter 'password to be registered with the user organization' in the WYK input box for the user organization, and select the WYH application box for the user organization. is recognized, and the input user identification information for the user organization, personal authentication information for the user organization, and predetermined WYH application information are transmitted to the user organization server 200 .

본 발명의 부가적 일 양상에 의하면, 상기 사용자의 사용자식별정보는 별도로 입력받지 않고, '모바일폰번호입력란과 전자메일주소입력란 중 하나'에 입력된 정보가 사용자식별정보로서 간주될 수도 있다.According to an additional aspect of the present invention, the user identification information of the user is not separately input, and information input in 'one of the mobile phone number input field and the e-mail address input field' may be regarded as user identification information.

단계 320에서 이용기관서버(200)에서 '단계 315에서 전송된, 이용기관용 사용자식별정보와 이용기관용 본인인증정보와 소정의 WYH신청정보'가 수신되면, 사용자DB(210)에서 '상기 수신된 이용기관용 사용자식별정보'에 매칭된 이용기관용 WYK가 검색되고, 본인인증부(240)가 '상기 수신된 이용기관용 본인인증정보'와 '상기 검색된 이용기관용 WYK'간 매칭여부를 판단한다.In step 320, when 'user identification information for the user organization, personal authentication information for the user organization, and predetermined WYH application information transmitted in step 315 is received from the user organization server 200' in step 320, the user DB 210 receives the 'received use The WYK for the user organization matched to the 'user identification information for the institution' is searched, and the identity authentication unit 240 determines whether or not a match is made between the 'received user authentication information for the user organization' and 'the searched WYK for the user institution'.

상기 동작의 일 실시예를 예시하면, 이용기관서버(200)에서 '단계 315에서 전송된, 이용기관용 사용자식별정보와 이용기관용 패스워드와 소정의 WYH신청정보'가 수신되면, 사용자DB(210)에서 '상기 수신된 이용기관용 사용자식별정보'에 매칭된 '단방향암호화된 이용기관용 패스워드'가 검색되고, 본인인증부(240)가 '상기 수신된 이용기관용 WYK'를 해쉬함수를 이용하여 단방향암호화하고, 상기 단"???邱H?? 이용기관용 패스워드를 '상기 검색된, 단방향암호화된 이용기관용 패스워드'와 대조하여 일치여부를 판단한다.To illustrate one embodiment of the operation, when the 'user identification information for the user organization, the password for the user organization, and the predetermined WYH application information transmitted in step 315,' is received from the user organization server 200, the user DB 210 The 'one-way encrypted password for the user organization' matched with the 'received user identification information for the user organization' is searched, and the identity authentication unit 240 one-way encrypts the "received WYK for the user organization" using a hash function, The "???邱H??" password for the user organization is compared with the "searched one-way encrypted password for the user organization" to determine whether the password matches.

단계 320에서의 판단이 긍정적이면 단계 325가 동작된다.If the determination in step 320 is affirmative, step 325 is operated.

단계 325에서 이용기관서버(200)에서 가상실명IDDB(250)에서 '본인인증기관으로부터 사전에 할애 받은 가상실명ID들 중 어느 사용자에게도 할당되지 않은 하나의 가상실명ID'가 상기 사용자를 위해 선택되고, 랜덤값산출부(230)가 랜덤하게 이용기관용 WYH를 산출하고, 사용자DB(210)에서 '상기 수신된 이용기관용 사용자식별정보'에 매칭하여 상기 가상실명ID와 상기 이용기관용 WYH가 저장되고, 상기 이용기관용 WYH가 사용자단말(300)로 전송된다.In step 325, in the virtual real name IDDB 250 of the user organization server 200, 'one virtual real name ID not assigned to any user among the virtual real name IDs allocated in advance by the identity authentication authority' is selected for the user, and , the random value calculating unit 230 randomly calculates the WYH for the user organization, matches the 'received user identification information for the user organization' in the user DB 210, and the virtual real name ID and the WYH for the user organization are stored, The WYH for the user organization is transmitted to the user terminal 300 .

상기 동작의 일 실시예를 예시하면, 이용기관서버(200)에서 가상실명IDDB(250)에서 '본인인증기관으로부터 사전에 할애 받은 가상계좌번호들 중 사용자식별정보가 매칭되어 있지 않은 가상계좌번호들 중 가장 앞서는 가상계좌번호'에 매칭하여 상기 수신된 사용자식별정보가 저장되고, 랜덤값산출부(230)가 랜덤하게 이용기관용 WYK암호화키를 산출하고, 사용자DB(210)에서 상기 사용자식별정보에 매칭하여 상기 할당된 가상계좌번호와 상기 산출된 이용기관용 WYK암호화키와 '추가서비스이용약관에 동의한 사실'을 식별하기 위한 코드(이하 "추가서비스약관동의코드"라 한다)가 저장되고, 상기 이용기관용 WYK암호화키가 '단계 315에서의 전송'에 대한 회신으로서 사용자단말(300)로 전송된다.To illustrate an embodiment of the operation, in the virtual real name IDDB 250 in the user organization server 200, 'Virtual account numbers that do not match user identification information among virtual account numbers allocated in advance by the identity authentication authority The received user identification information is stored by matching with the most advanced virtual account number among By matching, the allocated virtual account number, the calculated WYK encryption key for the user organization, and a code for identifying 'the fact of agreeing to the additional service terms of use' (hereinafter referred to as the "additional terms of service agreement code") are stored, and the The WYK encryption key for the user organization is transmitted to the user terminal 300 as a reply to 'transmission in step 315'.

단계 330에서 사용자단말(300)에서 '단계 325에서 전송된 이용기관용 WYH'가 수신되면, 출력부에 '상기 이용기관용 WYH가 입력된 이용기관용 WYH입력란'과 이용기관용 WYK입력란과 마스터패스워드입력란이 출력된다.In step 330, when the 'WYH for the user organization transmitted in step 325' is received from the user terminal 300 in step 330, the 'WYH input field for the user organization in which the WYH for the user organization is inputted', the WYK input field for the user organization, and the master password input field are output to the output unit do.

상기 동작의 일 실시예를 예시하면, 사용자단말(300)에서 '단계 315에서의 전송'에 대한 회신으로서 '단계 325의 실시예에서 전송된 이용기관용 WYK암호화키'가 수신되면, 출력부에 '상기 이용기관용 WYK암호화키가 입력된 이용기관용 WYK암호화키입력란'과 이용기관용 패스워드입력란과 마스터패스워드입력란이 출력된다.To illustrate one embodiment of the operation, when the 'WYK encryption key for the user organization transmitted in the embodiment of step 325' is received as a reply to the 'transmission in step 315' from the user terminal 300, ' The WYK encryption key input field for the user organization, in which the WYK encryption key for the user organization is input, the password input field for the user organization and the master password input field are output.

본 발명의 다른 일 양상에 의하면 단계 330에서, '출력부에 이용기관용 WYH가 입력된 이용기관용 WYH입력란이 출력되는 동작' 대신 '출력부에 이용기관용 WYH입력란과 상기 수신된 이용기관용 WYH가 출력되는 동작'과 '상기 출력된 이용기관용 WYH입력란에 사용자가 사용자단말(300)의 입력부를 이용하여 '상기 출력된 이용기관용 WYH'를 입력하는 동작'을 포함할 수도 있다.According to another aspect of the present invention, in step 330, instead of 'the operation of outputting the WYH input box for the user organization in which the WYH for the user organization is inputted on the output unit,' the WYH input field for the user organization and the received WYH for the user organization are output to the output unit It may include an operation' and an 'operation in which the user inputs the output WYH for the user organization' into the output WYH input field for the user organization by using the input unit of the user terminal 300 .

단계 335에서 사용자단말(300)에 이용기관용 WYK와 마스터패스워드가 입력되면, 상기 마스터패스워드를 암호화키로 상기 이용기관용 WYK가 암호화되고, 상기 암호화된 이용기관용 WYK가 WYKDB(312)에 저장되고, '단계 330에서 입력된 이용기관용 WYH'가 WYHDB(313)에 저장된다.In step 335, when the WYK for the user organization and the master password are input to the user terminal 300, the WYK for the user organization is encrypted using the master password as an encryption key, and the encrypted WYK for the user organization is stored in the WYKDB 312, and the 'Step WYH' for the user organization input at 330 is stored in the WYHDB 313 .

상기 동작의 일 실시예를 예시하면, 사용자가 사용자단말(300)의 입력부를 이용하여 '단계 330의 실시예에서 출력된, 이용기관용 패스워드입력란과 마스터패스워드입력란'에 각각 '이용기관용 패스워드와 마스터패스워드'를 입력하면, 상기 마스터패스워드를 암호화키로 상기 이용기관용 패스워드가 암호화되고, 상기 암호화된 이용기관용 패스워드가 WYKDB(312)에 저장되고, '단계 330의 실시예에서 입력된, 이용기관용 WYK암호화키'가 WYHDB(313)에 저장된다.To illustrate one embodiment of the operation, the user uses the input unit of the user terminal 300 to input the 'password for the user organization and the master password, respectively, to the password input field and the master password input field outputted in the embodiment of step 330'. If ' is input, the password for the user organization is encrypted using the master password as an encryption key, the encrypted password for the user organization is stored in the WYKDB 312, and 'WYK encryption key for the user organization inputted in the embodiment of step 330' is stored in WYHDB 313 .

단계 340에서 이용기관서버(200)에서 사용자DB(210)에서 '단계 320에서 수신된 이용기관용 사용자식별정보'에 매칭된 '모바일폰번호와 전자메일주소'가 검색되고, 본인인증서버(100)를 호출하고, 상기 본인인증서버(100)로 이용기관식별정보와 상기 '모바일폰번호와 전자메일주소'와 '단계 325에서 선택되었던 가상실명ID'를 전송하면, 본인인증서버(100)가 호출되며 '상기 전송된 정보'를 수신한다.In step 340, the 'mobile phone number and e-mail address' matched with the 'user identification information for the user organization received in step 320' is searched in the user DB 210 in the user organization server 200, and the identity authentication server 100 and transmits the user organization identification information, the 'mobile phone number and e-mail address' and the 'virtual real name ID selected in step 325' to the identity authentication server 100, the identity authentication server 100 is called and 'the transmitted information' is received.

상기 동작의 일 실시예를 예시하면, 이용기관서버(200)에서 사용자DB(210)에서 '단계 320에서 수신된 이용기관용 사용자식별정보'에 매칭된 '모바일폰번호와 전자메일주소'가 검색되고, 이용기관서버(200)가 정산은행서버(100)를 호출하며, 이용기관식별정보와 상기 검색된 '모바일폰번호와 전자메일주소'와 '단계 325의 실시예에서 사용자에게 할당되었던 가상계좌번호'를 상기 정산은행서버(100)로 전송하면, 정산은행서버(100)가 호출되며 '상기 전송된 정보'를 수신한다.To illustrate one embodiment of the operation, the 'mobile phone number and e-mail address' matching the 'user identification information for the user organization received in step 320' is searched in the user DB 210 in the user organization server 200, , the user organization server 200 calls the settlement bank server 100, the user organization identification information and the searched 'mobile phone number and e-mail address' and 'virtual account number assigned to the user in the embodiment of step 325' is transmitted to the settlement bank server 100, the settlement bank server 100 is called and receives the 'transmitted information'.

본 발명의 다른 일 양상에 의하면, 이용기관서버(200)가 상기 '이용기관식별정보와 가상실명ID'를 사용자단말(300)에 전송하고, 사용자단말(300)이 상기 정보와 상기 '모바일폰번호와 전자메일주소'를 상기 호출된 본인인증서버(100)로 전송할 수도 있다. According to another aspect of the present invention, the user organization server 200 transmits the 'user organization identification information and virtual real name ID' to the user terminal 300, and the user terminal 300 transmits the information and the 'mobile phone' number and e-mail address' may be transmitted to the called identity authentication server 100 .

도 2에서의 단계 245가 동작된다.Step 245 in FIG. 2 is operated.

상기 단계 245가 동작된 후에는, 사용자가 본인인증기관에 개설된 사용자의 정산계좌를 보유하고 있는 경우 '도 2에서의, 단계 250 및 단계 260'가 동작된 후 단계 260에서의 판단이 긍정적인 경우 '도 2에서의 단계 265'이 동작된 후 '도 2에서의 단계 270 내지 단계 295'이 동작되고, 그 외의 경우 '도 2에서의 단계 250-1와 단계 255-1 및 단계 265-1'이 동작된 후 상기 '단계 270 내지 단계 295'이 동작된다.After step 245 is operated, if the user holds the user's settlement account opened in the identity authentication institution, the determination in step 260 is positive after steps 250 and 260 in FIG. 2 are operated. In the case 'step 265 in FIG. 2' is operated, then 'step 270 to step 295 in FIG. 2' is operated, and in other cases 'step 250-1, step 255-1, and step 265-1 in FIG. After ' is operated, the 'steps 270 to 295' are operated.

도 4는 사용자가 비은행송금회사에 송금거래를 신청하기 위해 본 발명의 앱을 이용하여, 상기 비은행송금회사와 '상기 비은행송금회사와 제휴된 본인인증기관겸 정산은행'에게 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 방법 일 실시예의 동작을 설명하는 도면이다.4 shows that the user uses the app of the present invention to apply for a remittance transaction to a non-bank remittance company, protecting personal information with the non-bank remittance company and 'a self-certification institution and settlement bank affiliated with the non-bank remittance company' It is a diagram for explaining the operation of an embodiment of a method for securely authenticating a real name.

단계 405에서 사용자단말(300)에 앱을 선택하는 정보가 입력된다.In step 405, information for selecting an app is input to the user terminal 300 .

상기 동작의 일 실시예를 예시하면, 사용자가 사용자단말(300)을 이용하여, 이용기관의 식별정보가 표기된 아이콘을 선택한다.To illustrate one embodiment of the operation, the user selects an icon on which identification information of a user organization is marked by using the user terminal 300 .

단계 420에서 사용자단말(300)에서 거래상대방DB(315)에서 '거래상대방별칭들과 프로필사진들 중 하나이상'이 검색되어 소정의 순서에 따라 출력부에 출력된다.In step 420 , 'at least one of the counterparty aliases and profile pictures' is searched for from the counterparty DB 315 in the user terminal 300 and outputted to the output unit in a predetermined order.

상기 동작의 일 실시예를 예시하면, 사용자단말(300)에서 거래상대방DB(315)에서 거래상대방별칭필드에 저장된 정보들이 매칭된 '최근 송금일자 및 프로필사진'과 함께 검색되고, 상기 매칭된 송금일자가 최근일자인 거래상대방별칭부터 'n개의 거래상대방별칭'이 각각 '매칭된 프로필사진'과 함께 출력부에 출력되고, 이어서 나머지 거래상대방별칭들이 가나다 및 알파벳 순서대로 '매칭된 프로필사진'과 함께 출력부에 출력된다.To illustrate one embodiment of the operation, information stored in the counterparty alias field in the counterparty DB 315 in the user terminal 300 is searched with a matching 'recent remittance date and profile picture', and the matched remittance From the counterparty alias whose date is the latest date, 'n counterparty aliases' are output to the output unit together with the 'matched profile picture', respectively, and then the remaining counterparty aliases are displayed with 'matched profile pictures' and 'matched profile pictures' in alphabetical and alphabetical order. output together with the output unit.

단계 425에서 사용자단말(300)에 '특정 거래상대방별칭과 특정 프로필사진 중 하나'가 선택된 정보가 입력된다.In step 425 , information in which 'one of a specific counterparty alias and a specific profile picture' is selected is input to the user terminal 300 .

상기 동작의 일 실시예를 예시하면, 사용자가 사용자단말(300)의 입력부를 이용하여, '단계 420의 실시예에서 출력된 거래상대방별칭들 및 상기 매칭된 프로필사진들 중 하나'를 선택한다.To illustrate one embodiment of the operation, the user selects 'one of the counterparty aliases output in the embodiment of step 420 and the matched profile pictures' using the input unit of the user terminal 300 .

단계 430에서 사용자단말(300)에서 거래상대방DB(315)에서 '단계 425에서 선택된, 거래상대방별칭과 프로필사진 중 하나'에 매칭된 수취인식별등록정보가 검색되고, 상기 검색된 정보들이 각각의 매칭되는 입력란에 입력되어 출력부에 출력되고 거래신청액입력란과 마스터패스워드입력란이 출력된다.In step 430, the user terminal 300 searches for receivable identification registration information matched to 'one of the counterparty alias and profile picture selected in step 425' from the counterparty DB 315, and the retrieved information is matched It is entered in the input field and output to the output unit, and the transaction application amount input field and the master password input field are output.

상기 동작의 일 실시예를 예시하면, 거래상대방DB(315)에서 '단계 425의 실시예에서 선택된, 거래상대방별칭과 프로필사진 중 하나'에 매칭된 '거래상대방별칭과 수취인명과 수취기관식별정보와 수취계좌ID와 수취국명과 수취인전화번호와 수취인전자메일주소와 송금목적식별정보'가 검색되고, 출력부에 "송금신청"이라는 '거래종류를 식별하는 정보'(이하 "거래식별정보"라 한다)가 출력되고, '상기 거래상대방별칭입력란과 수취인명입력란과 수취기관식별정보입력란과 수취계좌번호입력란과 수취국명입력란과 수취인전화번호입력란과 수취인전자메일주소입력란과 송금목적식별정보입력란'이 매칭되는 상기 검색된 정보들이 각각 입력된 상태로 출력되고, 송금액입력란과 마스터패스워드입력란이 출력된다.To illustrate an embodiment of the operation, 'the counterparty alias, the payee name, and the recipient institution identification information and The recipient account ID, recipient country name, recipient phone number, recipient e-mail address, and remittance purpose identification information’ are searched, and “information identifying the transaction type” (hereinafter referred to as “transaction identification information”) is searched for in the output section. ) is output, and 'the counterparty alias input field, the payee name input field, the recipient institution identification information input field, the recipient account number input field, the recipient country name input field, the recipient phone number input field, the recipient's e-mail address input field, and the remittance purpose identification information input field' match The searched information is output in an input state, respectively, and a remittance amount input column and a master password input column are output.

본 발명의 부가적 일 양상에 의하면, 상기 '거래상대방별칭과 수취인명과 수취기관식별정보와 수취계좌ID와 수취국명과 수취인전화번호와 수취인전자메일주소와 송금목적식별정보'중 검색되지 않은 정보가 있는 경우, 상기 검색되지 않은 정보에 매칭되는 입력란은 공란으로 출력된다.According to an additional aspect of the present invention, information not found among the 'transaction party alias, payee name, recipient institution identification information, recipient account ID, recipient country name, recipient phone number, recipient e-mail address, and remittance purpose identification information' If there is, an input field matching the unsearched information is output as blank.

본 발명의 또 다른 부가적 일 양상에 의하면, 단계 430은 '상기와 같이 공란으로 출력되는 입력란에, 사용자가 사용자단말(300)의 입력란을 이용하여, 해당하는 정보를 입력하는 동작'을 포함한다.According to another additional aspect of the present invention, step 430 includes 'in the input field output as blank as described above, the user inputs the corresponding information by using the input field of the user terminal 300'. .

본 발명의 또 다른 부가적 일 양상에 의하면, 상기와 같이 공란으로 출력되는 입력란에, 사용자가 사용자단말(300)의 입력란을 이용하여 해당하는 정보를 입력한 경우, 거래상대방DB(315)에서 '단계 425에서 선택된, 거래상대방별칭과 프로필사진 중 하나'에 매칭된 수취인식별등록정보들이 상기 입력된 해당정보들로 업데이트 된다.According to another additional aspect of the present invention, when the user inputs the corresponding information using the input field of the user terminal 300 in the input field outputted as blank as described above, in the counterparty DB 315 ' Receiving identification registration information matched to 'one of the counterparty alias and the profile picture' selected in step 425 is updated with the inputted corresponding information.

단계 435에서 사용자단말(300)에 거래신청액과 마스터패스워드가 입력된다.In step 435 , the transaction application amount and the master password are input to the user terminal 300 .

상기 동작의 일 실시예를 예시하면, 사용자가 사용자단말(300)의 입력부를 이용하여, 단계 430의 실시예에서 출력된 '송금액입력란과 마스터패스워드입력란'에 각각 '거래신청액으로서의 송금액'과 마스터패스워드를 입력한다.To illustrate one embodiment of the operation, the user uses the input unit of the user terminal 300 to enter the 'transaction amount input field and the master password input field' output in the embodiment of step 430, respectively, the 'remittance amount as a transaction request amount' and the master password. Enter

단계 440에서 사용자단말(300)에서 사용자IDDB(311)에서 이용기관용 가상실명ID가 검색되고, WYKDB(312)에서 암호화된 '본인인증기관용 WYK와 이용기관용 WYK'가 검색되고, WYHDB(313)에서 본인인증기관용 WYH가 검색된다.In step 440, the user terminal 300 retrieves the virtual real name ID for the user organization from the user IDDB 311, the encrypted 'WYK for the identity authentication authority and the WYK for the user organization' is retrieved from the WYKDB 313, and the WYHDB 313 The WYH for the identity authentication authority is searched.

상기 동작의 일 실시예를 예시하면, 사용자단말(300)에서 보안영역에 구성된 사용자IDDB(311)에서 이용기관식별정보에 매칭된 가상계좌번호가 검색되고, 보안영역에 구성된 WYKDB(312)에서 '정산은행식별정보에 매칭된, 암호화된 정산계좌비밀번호'와 '이용기관식별정보에 매칭된, 암호화된 이용기관용 패스워드'가 검색되고, 보안영역에 구성된 WYHDB(313)에서 정산은행식별정보에 매칭된 WYK암호화키가 검색된다.To illustrate one embodiment of the operation, the virtual account number matching the user organization identification information is retrieved from the user IDDB 311 configured in the security area in the user terminal 300, and the ' The encrypted settlement account password matching the settlement bank identification information and the encrypted user organization password matching the user organization identification information are searched, and matching the settlement bank identification information in the WYHDB 313 configured in the security area. The WYK encryption key is retrieved.

단계 445에서 사용자단말(300)에서 '단계 435(또는 단계 935)에서 사용자단말(300)에 입력된 마스터패스워드'를 복호화키로 '단계 440(또는 단계 940)에서 상기 WYKDB(312)에서 검색된, 암호화된 본인인증기관용 WYK와 암호화된 이용기관용 WYK'를 복호화한다.In step 445, in the user terminal 300, the 'master password input to the user terminal 300 in step 435 (or step 935)' is a decryption key, 'in step 440 (or step 940), the WYKDB 312 retrieved, encryption Decrypts the encrypted WYK for the authentication authority and the encrypted WYK for the user organization.

상기 동작의 일 실시예를 예시하면, '단계 435(또는 단계 935)의 실시예에서 사용자단말(300)에 입력된 마스터패스워드'를 복호화키로 '상기 WYKDB(312)에서 검색된, 암호화된 정산계좌비밀번호와 암호화된 이용기관용 패스워드'를 각각 복호화한다.To illustrate one embodiment of the operation, the 'master password input in the user terminal 300 in the embodiment of step 435 (or step 935)' is a decryption key, 'the encrypted settlement account password retrieved from the WYKDB (312). and 'Encrypted User Organization Password' respectively.

단계 450에서 사용자단말(300)에서 '단계 445(또는 단계 545)에서 복호화된 본인인증기관용 WYK'와 '단계 440(또는 단계 540)에서 WYHDB(313)에서 검색된 본인인증기관용 WYH'를 이용하여 본인인증기관용 본인인증정보가 산출된다.In step 450, the user terminal 300 uses the 'WYK for the self-certification authority decrypted in step 445 (or step 545)' and the 'WYH for the self-certification authority retrieved from the WYHDB 313 in step 440 (or step 540)' in the user terminal 300. Personal authentication information for the certification authority is calculated.

상기 동작의 일 실시예를 예시하면, '상기 단계 445(또는 단계 545)의 실시예에서 복호화된 정산계좌비밀번호'를 '상기 단계 440(또는 단계 540)에서 검색된 정산은행용 WYK암호화키'로 암호화하여 정산은행용 본인인증정보를 산출한다.To illustrate an embodiment of the operation, the 'settlement account password decrypted in the embodiment of step 445 (or step 545)' is encrypted with 'the WYK encryption key for the settlement bank found in the step 440 (or step 540)' to calculate the identity authentication information for the settlement bank.

그런데, WYK암호화키가 본인인증기관에서 본인인증을 할 때마다 업데이트되는 일회용 WYK암호화키라면, 상기 암호화된 정산계좌비밀번호는 일회용으로 암호화된 본인인증기관용 WYK가 된다. 또한 WYK암호화키 자체가 WYH의 일 실시예가 되기에, 상기 암호화된 정산계좌비밀번호는 WYK를 입증하는 정보이면서 동시에 WYH를 입증하는 정보이기도 하다. However, if the WYK encryption key is a one-time WYK encryption key that is updated every time a person authenticates himself by a user authentication institution, the encrypted settlement account password becomes a one-time encrypted WYK for the identity authentication institution. In addition, since the WYK encryption key itself is an embodiment of WYH, the encrypted settlement account password is information verifying WYK as well as information verifying WYH.

이하 본 명세서에는 일회용 WYK암호화키로 본인인증기관용 WYK를 암호화해 'WYK와 WYH를 입증하는 일회용 본인인증정보'를 산출하는 실시예를 중심으로 설명한다.Hereinafter, the present specification will be mainly described with respect to an embodiment in which 'one-time user authentication information proving WYK and WYH' is calculated by encrypting WYK for a user authentication institution with a one-time WYK encryption key.

단계 455에서 사용자단말(300)이 송금거래식별정보와 '단계 435에서 입력된 거래신청액'과 '단계 440에서 검색된 가상실명ID'와 '단계 430에서 거래상대방DB(315)에서 검색되거나 입력된, 수취인식별등록정보'와 '단계 450에서 산출된 본인인증기관용 본인인증정보'를 본인인증서버(100)로 전송하고, 상기 '거래신청액과, 가상실명ID와, 수취인식별등록정보'와 매칭하여'단계 445에서 복호화된 이용기관용 WYK'가 이용기관용 본인인증정보로서 이용기관서버(200)로 전송한다.In step 455, the user terminal 300 receives remittance transaction identification information, 'transaction application amount input in step 435', 'virtual real name ID retrieved in step 440' and 'in step 430, the transaction counterpart DB (315) retrieved or entered, Send the 'receipt identification registration information' and 'personal authentication information for the identity authentication institution calculated in step 450' to the identity authentication server 100, and match the 'transaction application amount, virtual real name ID, and receipt identification registration information' In step 445, the decrypted WYK' for the user organization transmits it to the user organization server 200 as personal authentication information for the user organization.

상기 동작의 일 실시예를 예시하면, 사용자단말(300)이 송금신청코드와 '단계 435의 실시예에서 입력된 송금액'과 '단계 440의 실시예에서 검색된 가상계좌번호'와 '단계 430의 실시예에서 거래상대방DB(315)에서 검색되거나 입력된, 수취인식별등록정보'와 '단계 450의 실시예에서 산출된 정산은행용 본인인증정보'를 정산은행서버(100)로 전송하고, 상기 '송금액과, 가상계좌번호와, 수취인명과 수취기관식별정보와 수취계좌ID와 수취국명과 수취인전화번호와 수취인전자메일주소와 송금목적식별정보 중 하나이상'과 매칭하여 '단계 445의 실시예에서 복호화된 이용기관용 패스워드'를 이용기관서버(200)로 전송한다.To illustrate one embodiment of the operation, the user terminal 300 provides a remittance application code, 'remittance amount input in the embodiment of step 435 ', 'virtual account number found in the embodiment of step 440 ' and 'implementation of step 430 . In the example, the 'receipt identification registration information' and 'personal authentication information for the settlement bank calculated in the embodiment of step 450', retrieved or entered in the counterparty DB 315, are transmitted to the settlement bank server 100, and the 'remittance amount And, at least one of the virtual account number, the payee name, the recipient institution identification information, the recipient account ID, the recipient country name, the recipient phone number, the recipient e-mail address, and the remittance purpose identification information. 'Password for the user organization' is transmitted to the user organization server 200 .

단계 456에서 이용기관서버(200)에서 '단계 455에서 이용기관서버(200)로 전송된 정보'를 수신하면, 사용자DB(210)에서 '상기 수신한 정보에서 독취된 가상실명ID'에 매칭된 이용기관용 WYK를 검색하고, 본인인증부(240)가 '상기 검색된 이용기관용 WYK'와 '상기 수신한 정보에서 독취된, 이용기관용 본인인증정보'가 매칭되는지 판단한다.When the 'information transmitted to the user organization server 200 in step 455' is received from the user organization server 200 in step 456, the user DB 210 matches the 'virtual real name ID read from the received information' The WYK for the user organization is searched, and the identity authentication unit 240 determines whether the 'searched WYK for the user organization' and 'personal authentication information for the user organization read from the received information' match.

상기 동작의 일 실시예를 예시하면, 이용기관서버(200)에서 '단계 455의 실시예에서 이용기관서버(200)로 전송된 정보'를 수신하면, 사용자DB(210)에서 '상기 수신한 정보에서 독취된 가상계좌번호'에 매칭된 '해쉬함수로 단방향암호화된 이용기관용 패스워드'를 검색하고, 본인인증부(240)가 '상기 수신한 정보에서 독취된, 이용기관용 본인인증정보인, 이용기관용 패스워드'를 해쉬함수로 단방향암호화하고, '상기 단방향암호화된 이용기관용 패스워드'와 '상기 검색된 단방향암호화된 이용기관용 패스워드'를 대조하여 일치여부를 판단한다.To illustrate an embodiment of the operation, when the 'information transmitted to the user organization server 200 in the embodiment of step 455' is received from the user organization server 200, the user DB 210 'the received information' Search for 'one-way encrypted password for user organization with a hash function' matched to the virtual account number read in One-way encryption of 'password' is performed using a hash function, and matching is determined by comparing 'the one-way encrypted password for user organization' and 'the searched one-way encrypted password for user organization'.

단계 456에서의 판단이 긍정적이면 단계 457이 동작된다.If the determination at step 456 is affirmative, step 457 is actuated.

단계 457에서 이용기관서버(200)에서 소정의 거래ID가 생성되고, 상기 거래ID와 소정의 송금정산신청정보에 매칭하여 '단계 456에서 수신된 정보에서 독취된, 거래신청액과, 가상실명ID와, 수취인식별등록정보'를 본인인증서버(100)로 전송한다.In step 457, the user organization server 200 generates a predetermined transaction ID, matches the transaction ID with the predetermined remittance settlement application information, 'the transaction application amount read from the information received in step 456, the virtual real name ID, , receivable identification registration information' is transmitted to the identity authentication server 100 .

상기 동작의 일 실시예를 예시하면, 이용기관서버(200)에서 소정의 거래ID가 생성되고, 상기 거래ID와 소정의 송금정산신청정보에 매칭하여 '단계 456의 실시예에서 수신된 정보에서 독취된, 송금액과, 가상계좌번호와, 수취인명과 수취기관식별정보와 수취계좌ID와 수취국명과 수취인전화번호와 수취인전자메일주소와 송금목적식별정보 중 하나이상'을 본인인증서버(100)로 전송한다.To illustrate an embodiment of the operation, a predetermined transaction ID is generated in the user organization server 200, and the transaction ID and predetermined remittance settlement application information are matched to read 'from the information received in the embodiment of step 456 . At least one of the remittance amount, virtual account number, recipient name, recipient institution identification information, recipient account ID, recipient country name, recipient phone number, recipient email address, and purpose of remittance identification information is transmitted to the identity authentication server 100 do.

단계 458에서 본인인증서버(100)에서 '단계 455에서 본인인증서버(100)로 전송된 정보'와 '단계 457에서 전송된 정보'를 수신하면, 대사부(150)가 상기 수신된 양 정보가 서로 매칭되는지 여부를 판단된다.In step 458, when the 'information transmitted to the identity authentication server 100 in step 455' and 'information transmitted in step 457' are received from the identity authentication server 100, the ambassador 150 returns the received amount information. It is determined whether they match each other.

상기 동작의 일 실시예를 예시하면, 본인인증서버(100)에서 '단계 455의 실시예에서 본인인증서버(100)로 전송된 정보'와 '단계 457의 실시예에서 전송된 정보'를 수신하면, 대사부(150)가 '단계 455의 실시예에서 전송된 정보에서 독취된, 송금액과, 가상계좌번호와, 수취인명과 수취기관식별정보와 수취계좌ID와 수취국명과 수취인전화번호와 수취인전자메일주소와 송금목적식별정보 중 하나이상'이 각각 '단계 457의 실시예에서 전송된 정보에서 독취된, 송금액과, 가상계좌번호와, 수취인명과 수취기관식별정보와 수취계좌ID와 수취국명과 수취인전화번호와 수취인전자메일주소와 송금목적식별정보 중 하나이상'과 서로 일치하는지 판단한다.When exemplifying an embodiment of the operation, when receiving 'information transmitted to the identity authentication server 100 in the embodiment of step 455' and 'information transmitted in the embodiment of step 457' from the identity authentication server 100 , the ambassador 150 reads from the information transmitted in the embodiment of step 455, the remittance amount, the virtual account number, the recipient name, the recipient institution identification information, the recipient account ID, the recipient country name, the recipient phone number, and the recipient e-mail At least one of the address and the remittance purpose identification information' is the remittance amount, the virtual account number, the recipient name, the recipient organization identification information, the recipient account ID, the recipient country name, and the recipient phone number read from the information transmitted in the embodiment of step 457, respectively. It is determined whether the number, the recipient's e-mail address, and at least one of the remittance purpose identification information match each other.

단계 458에서의 판단이 긍정적인 경우 단계 460이 동작된다.If the determination at step 458 is affirmative, step 460 is actuated.

단계 460에서 본인인증서버(100)에서 본인인증DB(110)에서 '상기 단계 455(또는 단계 457-1)에서 본인인증서버(100)로 전송된 정보에서 독취된 가상실명ID'에 매칭된 본인인증기관용 WYK와 본인인증기관용 WYH를 검색하고, 본인인증부(140)가 '상기 검색된 본인인증기관용 WYK 및 본인인증기관용 WYH'와 '상기 전송된 정보에서 독취된 본인인증기관용 본인인증정보'가 매칭되는지 판단한다.In step 460, the person who matches the 'virtual real name ID read from the information transmitted to the user authentication server 100 in step 455 (or step 457-1)' in the identity authentication DB 110 in the identity authentication server 100 The WYK for the certification authority and the WYH for the self-certification authority are searched, and the self-authentication unit 140 matches the 'WYK for the self-certification authority and WYH for the self-certification authority found above' and the 'personal authentication information for the self-certification authority read from the transmitted information'. decide whether

상기 동작의 일 실시예를 예시하면, 정산은행서버(100)에서 본인인증DB(110)에서 '단계 455의 실시예에서 전송된 정보에서 독취된 가상계좌번호'에 매칭된 '해쉬함수로 단방향암호화된 정산계좌비밀번호'와 정산은행용 WYK암호화키를 검색하고, 본인인증부(140)가 '상기 수신한 정보에서 독취된, 정산은행용 본인인증정보'인 '정산은행용 WYK암호화키로 암호화된 정산계좌비밀번호'를 상기 '정산은행용 WYK암호화키'로 복호화하고, 상기 복호화된 정산계좌비밀번호를 해쉬함수로 단방향암호화하고, 상기 단방향암호화된 정산계좌비밀번호와 '상기 검색된 단방향암호화된 정산계좌비밀번호'를 대조하여 일치여부를 판단한다.To illustrate one embodiment of the operation, one-way encryption with a 'hash function' matched to 'the virtual account number read from the information transmitted in the embodiment of step 455' in the identity authentication DB 110 in the settlement bank server 100 'Settlement account password' and the WYK encryption key for the settlement bank are searched, and the identity authentication unit 140 is 'Settlement encrypted with the WYK encryption key for the settlement bank,' which is 'the personal authentication information for the settlement bank read from the received information' Decrypt 'account password' with the 'WYK encryption key for settlement bank', one-way encryption of the decrypted settlement account password with a hash function, and the one-way encrypted settlement account password and 'the searched one-way encrypted settlement account password' Contrast to determine whether they match.

단계 460에서의 판단이 긍정적인 경우 단계 465가 동작된다.If the determination in step 460 is affirmative, step 465 is operated.

단계 465에서 본인인증서버(100)에서 본인인증DB(110)에서 '단계 458에서 매칭되는 것으로 판단된 가상실명ID'에 매칭된 실명ID를 검색하고, 상기 실명ID를 송금인의 실명ID로 간주하고, '단계 460에서 수신한 정보에서 독취한 거래신청액'을 송금액으로 간주하고, '단계 458에서 매칭되는 것으로 판단된, 수취인명칭과 수취국식별정보와 수취계좌개설은행식별정보와 수취계좌번호와 송금목적식별정보'를 수취인에 관한 정보로 간주하여 구성되는 송금행위에 대해 준법필터링 한다.In step 465, the user authentication server 100 searches for the real name ID matched to the 'virtual real name ID determined to be matched in step 458' in the identity authentication DB 110, and considers the real name ID as the real name ID of the sender, , the 'transaction application amount read from the information received in step 460' is regarded as the remittance amount, and 'recipient name and recipient identification information determined to match in step 458, recipient account opening bank identification information, recipient account number, and remittance Purpose-identifying information' is considered as information about the recipient, and the remittance is subject to compliance filtering.

단계 465에서의 준법필터링 결과가 정상적인 거래로 판단된 경우 단계 475가 동작된다.If the compliance filtering result in step 465 is determined to be a normal transaction, step 475 is operated.

단계 475에서 본인인증서버(100)에서 랜덤값산출부(130)가 랜덤하게 새로운 본인인증기관용 WYH를 산출하고, 본인인증DB(110)에서 '단계 458에서 매칭되는 것으로 판단된(또는 단계 560 또는 단계 955에서 수신된 정보에서 독취된) 가상실명ID'에 매칭된 본인인증기관용 WYH를 상기 산출된 본인인증기관용 WYH로 업데이트하고, 사용자단말(300)로 상기 산출된 본인인증기관용 WYH를 전송한다.In step 475, the random value calculation unit 130 in the identity authentication server 100 randomly calculates a new WYH for the identity authentication institution, and in the identity authentication DB 110, it is determined that 'matched in step 458 (or step 560 or The WYH for the identity authentication authority matched with the 'Virtual Real Name ID' (read from the information received in step 955) is updated with the calculated WYH for the identity authentication institution, and the calculated WYH for the identity authentication institution is transmitted to the user terminal 300 .

상기 동작의 일 실시예를 예시하면, 랜덤값산출부(130)가 랜덤하게 본인인증기관용 WYK암호화키를 산출하고, 본인인증DB(110)에서 '단계 458에서 매칭되는 것으로 판단된(또는 단계 560 또는 단계 955의 실시예에서 수신된 정보에서 독취된) 가상계좌번호'에 매칭된 본인인증기관용 WYK암호화키를 '상기 산출된 본인인증기관용 WYK암호화키'로 업데이트하고, 사용자단말(300)로 '상기 산출된 본인인증기관용 WYK암호화키'를 전송한다.To illustrate one embodiment of the operation, the random value calculation unit 130 randomly calculates the WYK encryption key for the identity authentication authority, and the identity authentication DB 110 determines that it is 'matched in step 458 (or step 560). Alternatively, the WYK encryption key for the self-certification authority matched to the 'virtual account number (read from the information received in the embodiment of step 955)' is updated with the 'calculated WYK encryption key for the self-certification authority', and ' The calculated WYK encryption key for the authentication authority is transmitted.

단계 480에서 사용자단말(300)에서 '단계 475에서 사용자단말로 전송된 정보'를 수신하면, '상기 수신한 정보에서 독취된 본인인증기관용 WYH'로 WYHDB(313)에 저장된 '본인인증기관용 WYH'를 업데이트한다.When the 'information transmitted to the user terminal in step 475' is received from the user terminal 300 in step 480, the 'WYH for the identity authentication institution' stored in the WYHDB 313 as 'the WYH for the identity authentication authority read from the received information' update

상기 동작의 일 실시예를 예시하면, 사용자단말(300)에서 '단계 475의 실시예에서 사용자단말로 전송된 정보'를 수신하면, '상기 수신한 정보에서 독취된 WYK암호화키'로 WYK암호화키DB(313)에 저장된 '정산은행용 WYK암호화키'를 업데이트 한다.To illustrate an embodiment of the operation, when receiving 'information transmitted to the user terminal in the embodiment of step 475' from the user terminal 300, the WYK encryption key is used as the 'WYK encryption key read from the received information'. The 'WYK encryption key for settlement bank' stored in the DB 313 is updated.

단계 485에서 본인인증서버(100)에서 본인인증DB(110)에서 '단계 458에서 매칭된 것으로 판단된 가상실명ID'에 매칭된 정산계좌ID를 검색하고, 잔액DB(160)에서 '상기 정산계좌ID에 매칭된 잔액'을 '단계 458에서 매칭된 것으로 판단된 거래신청액'에 상응하여 감액하고, '단계 458에서 매칭된 것으로 판단된, 수취인명칭과 수취국식별정보와 수취계좌개설은행식별정보와 수취계좌번호와 송금목적식별정보 중 하나이상'에 해당하는 수취인 앞 상기 거래신청액에 상응하는 금액을 송금하는 거래를 처리한다.In step 485, the identity authentication server 100 searches for the settlement account ID matching the 'virtual real name ID determined to be matched in step 458' in the identity authentication DB 110, and in the balance DB 160, 'the settlement account The 'balance matched with the ID' is reduced corresponding to the 'transaction application amount determined to be matched in step 458', The transaction of remittance of the amount corresponding to the transaction request amount to the recipient corresponding to 'at least one of the recipient account number and the remittance purpose identification information' is processed.

상기 동작의 일 실시예를 예시하면, 정산은행서버(100)에서 본인인증DB(110)에서 '단계 458의 실시예에서 매칭된 것으로 판단된 가상계좌번호'에 매칭된 정산계좌번호를 검색하고, 잔액DB(160)에서'상기 정산계좌번호에 매칭된 잔액'을 '단계 458에서 매칭된 것으로 판단된 송금액'에 소정의 송금수수료를 가산한 금액만큼 감액하고, '단계 458에서 매칭된 것으로 판단된, 수취인명칭과 수취국식별정보와 수취계좌개설은행식별정보와 수취계좌번호와 송금목적식별정보 중 하나이상'에 해당하는 수취인 앞 상기 송금액을 송금하는 거래를 처리한다.To exemplify an embodiment of the operation, the settlement account number matching the 'virtual account number determined to be matched in the embodiment of step 458' is retrieved from the identity authentication DB 110 in the settlement bank server 100, In the balance DB 160, the 'balance matched to the settlement account number' is reduced by the amount obtained by adding a predetermined remittance fee to the 'remittance amount determined to be matched in step 458', , process the remittance of the remittance amount to the remittee corresponding to one or more of the recipient name, recipient country identification information, recipient account opening bank identification information, recipient account number, and remittance purpose identification information.

본 발명의 다른 일 양상에 의하면 단계 455와 단계 457과 단계 458을 대체하여 아래 단계 455-1와 단계 457-1이 동작될 수도 있다.According to another aspect of the present invention, the following steps 455-1 and 457-1 may be operated in place of steps 455, 457, and 458.

단계 455-1에서 사용자단말(300)이 송금거래식별정보와 '단계 435에서 입력된 거래신청액'과 '단계 440에서 검색된 가상실명ID'와 '단계 430에서 거래상대방DB(315)에서 검색되거나 입력된, 수취인식별등록정보'와 '단계 450에서 산출된 본인인증기관용 본인인증정보'와 '거래신청액과, 가상실명ID와, 수취인식별등록정보'와 매칭하여 '단계 445에서 복호화된 이용기관용 WYK'를 이용기관용 본인인증정보로서 이용기관서버(200)로 전송한다.In step 455-1, the user terminal 300 searches or inputs remittance transaction identification information, 'the transaction application amount entered in step 435', 'virtual real name ID retrieved in step 440' and 'the counterparty DB (315) in step 430. 'WYK for user organization decrypted in step 445' by matching the received, receivable identification registration information' and 'personal authentication information for identity authentication institutions calculated in step 450' and 'transaction application amount, virtual real name ID, and receivable identification registration information' is transmitted to the user organization server 200 as personal authentication information for the user organization.

단계 457-1에서 이용기관서버(200)에서 소정의 거래ID가 생성되고, 상기 거래ID와 소정의 송금정산신청정보에 매칭하여 '단계 456에서 수신된 정보에서 독취된, 송금거래식별정보와 거래신청액과 가상실명ID와 수취인식별등록정보와 본인인증기관용 본인인증정보'를 본인인증서버(100)로 전송한다.In step 457-1, the user organization server 200 generates a predetermined transaction ID, matches the transaction ID with the predetermined remittance settlement application information, and performs a transaction with the remittance transaction identification information read from the information received in step 456. The application amount, virtual real name ID, receipt identification registration information, and identity authentication information for the identity authentication institution' are transmitted to the identity authentication server 100 .

단계 455에서처럼 상기 '본인인증기관용 본인인증정보'가 사용자단말(300)에서 본인인증서버(100)로 직접 전송되지 않고, 단계 455-1 및 단계 457-1에서 처럼 이용기관서버(200)가 중계해도 안전한 이유는 단계 475 및 단계 485에서처럼 '본인인증기관용 WYH'가 매 본인인증시마다 업데이트되고, 그 결과 단계 450에서 산출되는 본인인증기관용 본인인증정보가 일회용 정보가 되고, 따라서 이용기관서버에서 중계과정에 부당하게 보관한다 하더라도 그 정보는 다음 번 본인인증시 사용할 수 없는 정보가 되기 때문이다.As in step 455, the 'personal authentication information for personal authentication authority' is not transmitted directly from the user terminal 300 to the user authentication server 100, but as in steps 455-1 and 457-1, the user organization server 200 relays The reason why it is safe to do is that as in steps 475 and 485, the 'WYH for the authentication authority' is updated every time the user is authenticated, and as a result, the personal authentication information for the identity authentication authority calculated in step 450 becomes the one-time information, and thus the relay process in the user organization server This is because even if the information is improperly stored in the company, the information will become unusable for the next self-authentication.

도 5는 사용자가 가상화폐거래소에 개설된 자신의 계좌에 입금하기 위해 본 발명의 앱을 이용하여, 상기 가상화폐거래소와 '상기 가상화폐거래소와 제휴된 본인인증기관겸 정산은행'에게 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 방법 일 실시예의 동작을 설명하는 도면이다.Figure 5 shows that the user uses the app of the present invention to deposit into his or her account opened at the virtual currency exchange, protecting personal information from the virtual currency exchange and 'personal authentication institution and settlement bank affiliated with the virtual currency exchange' It is a diagram for explaining the operation of an embodiment of a method for simple and safe real name authentication.

도 4에서의 단계 405가 동작된다.Step 405 in FIG. 4 is operated.

단계 510에서 사용자단말(300)의 출력부에 거래식별정보들이 각각 표기된 박스들이 출력된다.In step 510, boxes in which transaction identification information is marked are output to the output unit of the user terminal 300, respectively.

상기 동작의 일 실시예를 예시하면, 사용자단말(300)의 출력부에 "입금"이라는 거래식별정보가 표기된 입금박스와 "출금"이라는 거래식별정보가 표기된 출금박스와 "매매"라는 거래식별정보가 표기된 매매박스와 "송금"이라는 거래식별정보가 표기된 송금박스가 출력된다.Illustrative of an embodiment of the operation, a deposit box marked with transaction identification information of “deposit” on the output of the user terminal 300, a withdrawal box marked with transaction identification information of “withdrawal”, and transaction identification information of “sale” A trading box marked with and a remittance box marked with transaction identification information of “remittance” are output.

상기 실시예의 다른 일 양상을 예시하면, 상기 매매박스를 대체하여 "매수"라는 거래식별정보가 표기된 매수박스와 "매도"라는 거래식별정보가 표기된 매도박스가 출력될 수도 있다.To illustrate another aspect of the embodiment, a buy box marked with transaction identification information “buy” and a sell box marked with transaction identification information “sell” may be output instead of the sale box.

단계 515에서 사용자단말(300)에 '이용기관에 개설된 자신의 계좌에 입금을 신청하는 거래'(이하 "입금거래"라 한다)를 식별하는 정보(이하 "입금거래식별정보"라 한다)가 표기된 박스(이하 "입금박스"라 한다)를 선택하는 정보(이하 "입금거래선택정보"라 한다)가 입력된다.In step 515, information (hereinafter referred to as "deposit transaction identification information") identifying the 'transaction requesting deposit to the user's account opened at the user's institution' (hereinafter referred to as "deposit transaction") is transmitted to the user terminal 300 in step 515 Information for selecting the marked box (hereinafter referred to as "deposit box") (hereinafter referred to as "deposit transaction selection information") is input.

상기 동작의 일 실시예를 예시하면, 사용자가 이용기관에 개설된 자신의 계좌에 자금을 입금하기 위한 거래를 신청하기 위해 사용자단말(300)의 입력부를 이용하여 입금박스를 선택한다.To illustrate one embodiment of the operation, the user selects a deposit box using the input unit of the user terminal 300 to apply for a transaction for depositing funds into his or her account opened at the user institution.

단계 530에서 사용자단말(300)의 출력부에 입금거래식별정보와 거래신청액입력란과 마스터패스워드입력란이 출력된다.In step 530, the deposit transaction identification information, the transaction application amount input column, and the master password input column are output to the output unit of the user terminal 300 .

상기 동작의 일 실시예를 예시하면, 사용자단말(300)의 출력부에 "입금신청"이라는 표식과 입금액입력란과 마스터패스워드입력란을 포함하는 소정의 입금거래신청화면이 출력된다.To illustrate one embodiment of the operation, a predetermined deposit transaction application screen including a mark “deposit application” and a deposit amount input field and a master password input field is output to the output unit of the user terminal 300 .

도 4에서의 단계 435가 동작된다.Step 435 in FIG. 4 is operated.

상기 동작의 일 실시예를 예시하면, 사용자가 사용자단말(300)의 입력부를 이용하여, 단계 530의 실시예에서 출력된 '입금액입력란과 마스터패스워드입력란'에 각각 입금신청액과 마스터패스워드를 입력한다.To illustrate one embodiment of the operation, the user inputs the deposit application amount and the master password in the 'deposit amount input field and the master password input field' output in the embodiment of step 530 using the input unit of the user terminal 300, respectively.

단계 540에서 사용자단말(300)에서 사용자IDDB(311)에서 이용기관용 가상실명ID가 검색되고, WYKDB(312)에서 암호화된 본인인증기관용 WYK가 검색되고, WYHDB(313)에서 본인인증기관용 WYH가 검색된다.In step 540, the virtual real name ID for the user organization is retrieved from the user IDDB 311 in the user terminal 300, the encrypted WYK for the authentication institution is retrieved from the WYKDB 312, and WYH for the identity authentication institution is retrieved from the WYHDB 313. do.

상기 동작의 일 실시예를 예시하면, 사용자단말(300)에서 보안영역에 구성된 사용자IDDB(311)에서 '이용기관식별정보에 매칭된 가상계좌번호'가 검색되고, 보안영역에 구성된 WYKDB(312)에서 '정산은행식별정보에 매칭된, 암호화된 정산계좌비밀번호'가 검색되고, 보안영역에 구성된 WYHDB(313)에서 '정산은행식별정보에 매칭된 WYK암호화키'가 검색된다.To illustrate one embodiment of the operation, the 'virtual account number matching the user organization identification information' is searched for in the user IDDB 311 configured in the security area in the user terminal 300, and WYKDB 312 configured in the security area 'Encrypted settlement account password matching the settlement bank identification information' is searched in , and 'WYK encryption key matched to the settlement bank identification information' is searched in the WYHDB 313 configured in the secure area.

단계 545에서 사용자단말(300)에서 '단계 435(또는 단계 735)에서 사용자단말(300)에 입력된 마스터패스워드'를 복호화키로 '단계 540에서 WYKDB(312)에서 검색된, 암호화된 본인인증기관용 WYK'를 복호화한다.In step 545, in the user terminal 300, the 'master password input in the user terminal 300 in step 435 (or step 735)' as a decryption key, 'searched in WYKDB (312) in step 540, encrypted WYK for authentication authority' to decrypt

상기 동작의 일 실시예를 예시하면, '단계 435의 실시예에서 사용자단말(300)에 입력된 마스터패스워드'를 복호화키로 '단계 540의 실시예에서 WYKDB(312)에서 검색된, 암호화된 정산계좌비밀번호'를 복호화한다.Illustrative of an embodiment of the operation, the encrypted settlement account password retrieved from the WYKDB 312 in the embodiment of step 540 by using the 'master password inputted to the user terminal 300 in the embodiment of step 435' as the decryption key. ' is decoded.

도 4에서의 단계 450이 동작된다.Step 450 in FIG. 4 is operated.

단계 555에서 사용자단말(300)이 '단계 515(또는 단계 615)에서 선택된 박스에 표시된 거래식별정보'에 매칭되는 거래식별코드와 '단계 540에서 검색된 가상실명ID'와 '단계 435에서 입력된 거래신청액'과 '단계 450에서 산출된 본인인증기관용 본인인증정보'를 본인인증서버(100)로 전송한다.In step 555, the user terminal 300 receives a transaction identification code matching the 'transaction identification information displayed in the box selected in step 515 (or step 615)', 'virtual real name ID retrieved in step 540', and 'transaction input in step 435' The 'application amount' and 'personal authentication information for a self-certification institution calculated in step 450' are transmitted to the self-authentication server 100 .

상기 동작의 일 실시예를 예시하면, 사용자단말(300)이 '단계 515(또는 단계 615)의 실시예에서 선택된 거래식별정보에 해당하는 입금신청코드'와 '단계 540의 실시예에서 검색된 가상계좌번호'와 '단계 435의 실시예에서 입력된 입금신청액'과 '단계 450의 실시예에서 산출된 정산은행용 본인인증정보'를 정산은행서버(100)로 전송한다.To illustrate one embodiment of the operation, the user terminal 300 performs the 'deposit application code corresponding to the transaction identification information selected in the embodiment of step 515 (or step 615)' and 'the virtual account found in the embodiment of step 540 . 'No.', 'the deposit application amount input in the embodiment of step 435', and 'personal authentication information for the settlement bank calculated in the embodiment of step 450' are transmitted to the settlement bank server 100 .

단계 560에서 본인인증서버(100)에서 '단계 555(또는 단계 755)에서 전송된 정보'를 수신하고, 본인인증DB(110)에서 '상기 수신한 정보에서 독취된 가상실명ID'에 매칭된 '본인인증기관용 WYK와 본인인증기관용 WYH'를 검색하고, 본인인증부(140)가 '상기 검색한 본인인증기관용 WYK 및 본인인증기관용 WYH'와 '상기 수신한 정보에서 독취된 본인인증기관용 본인인증정보'가 매칭되는지 판단한다.In step 560, the 'information transmitted in step 555 (or step 755)' is received from the identity authentication server 100, and the 'virtual real name ID read from the received information' is matched in the identity authentication DB 110. WYK for self-certification authority and WYH for self-certification authority are searched, and the self-authentication unit 140 searches 'WYK for self-certification authority and WYH for self-certification authority searched above' and 'personal authentication information for self-certification authority read from the received information. ' is matched.

상기 동작의 일 실시예를 예시하면, 정산은행서버(100)에서 '단계 555(또는 단계 755)의 실시예에서 전송된 정보'를 수신하면, 본인인증DB(110)에서 '상기 수신한 정보에서 독취된 가상계좌번호'에 매칭된 '해쉬함수로 단방향암호화된 정산계좌비밀번호'와 정산은행용 WYK암호화키를 검색하고, 본인인증부(140)가 '상기 수신한 정보에서 독취된, 정산은행용 본인인증정보'인 '정산은행용 WYK암호화키로 암호화된 정산계좌비밀번호'를 상기 '정산은행용 WYK암호화키'로 복호화하고, 상기 복호화된 정산계좌비밀번호를 해쉬함수로 단방향암호화하고, 상기 단방향암호화된 정산계좌비밀번호와 '상기 검색된 단방향암호화된 정산계좌비밀번호'를 대조하여 일치여부를 판단한다.To illustrate one embodiment of the operation, when the 'information transmitted in the embodiment of step 555 (or step 755)' is received from the settlement bank server 100, the 'in the received information' from the identity authentication DB 110 The 'one-way encrypted settlement account password with a hash function' matched with the read virtual account number' and the WYK encryption key for the settlement bank are searched, and the identity authentication unit 140 is 'read from the received information, for the settlement bank Decrypt the 'settlement account password encrypted with the WYK encryption key for the settlement bank', which is the personal authentication information, with the 'WYK encryption key for the settlement bank', and one-way encrypt the decrypted settlement account password with a hash function, and the one-way encrypted It is determined whether the settlement account password matches the 'one-way encrypted settlement account password searched for'.

단계 560에서의 판단이 긍정적인 경우 단계 565가 동작된다.If the determination in step 560 is affirmative, step 565 is operated.

단계 565에서 본인인증서버(100)에서 본인인증DB(110)에서 '단계 560에서 수신한 정보에서 독취한 가상실명ID'에 매칭된 '실명ID와 정산계좌ID'를 검색하고, 상기 실명ID에 해당하는 자가 '단계 560에서 수신한 정보에서 독취한 거래신청액'에 상응하는 금액을 '상기 정산계좌ID에 해당하는 자신의 계좌'에서 출금하여 '이용기관에 개설된 자신의 계좌'에 입금하는 거래에 대해 준법필터링 한다.In step 565, the user authentication server 100 searches for the 'real name ID and settlement account ID' matching the 'virtual real name ID read from the information received in step 560' in the identity authentication DB 110, and enters the real name ID A transaction in which the corresponding person withdraws the amount corresponding to the 'transaction application amount read from the information received in step 560' from the 'own account corresponding to the settlement account ID' and deposits it into the 'own account opened at the user organization' for compliance filtering.

상기 동작의 일 실시예를 예시하면, 본인인증서버(100)에서 본인인증DB(110)에서 '단계 560의 실시예에서 수신한 정보에서 독취한 가상계좌번호'에 매칭된 실명번호와 정산계좌번호를 검색하고, '상기 실명번호에 해당하는 자'가 '단계 560의 실시예에서 수신한 입금신청액'을 '상기 정산계좌번호에 해당하는 자신의 계좌'에서 출금하여 '이용기관에 개설된 자신의 계좌'에 입금하는 거래에 대해 준법필터링 한다.To illustrate one embodiment of the operation, the real name number and the settlement account number matched to the 'virtual account number read from the information received in the embodiment of step 560' in the identity authentication DB 110 in the identity authentication server 100 search, 'a person corresponding to the real name number' withdraws the 'deposit application amount received in the embodiment of step 560' from 'his own account corresponding to the settlement account number' Transactions deposited into the 'account' are subject to compliance filtering.

단계 565에서의 준법필터링 결과가 처리 가능한 거래로 판단된 경우 단계 570이 동작된다.If the result of the compliance filtering in step 565 is determined to be a processable transaction, step 570 is operated.

단계 570에서 본인인증서버(100)에서 잔액DB(160)에서 '단계 560에서 수신한 정보에서 독취한 거래신청액'에 상응하는 금액만큼 '단계 565에서 검색된 정산계좌ID'에 매칭된 잔액을 감액하고 이용기관의 정산계좌ID에 매칭된 잔액을 증액하고 가상잔고DB(170)에서 '단계 560에서 수신한 정보에서 독취한 가상실명ID'에 매칭된 잔액을 상기 거래신청액에 상응하는 금액만큼 증액하고, 소정의 입금거래식별정보와 상기 가상실명ID와 '단계 560에서 수신한 정보에서 독취된 거래신청액에 상응하는 금액'과 소정의 준법필터링을 완료한 정보(이하 "준법필터링완료정보"라 한다)와 본인인증을 완료한 정보(이하 "본인인증완료정보"라 한다)를 이용기관서버(200)로 전송한다.In step 570, the balance matching the 'settlement account ID found in step 565' is reduced by an amount corresponding to the 'transaction application amount read from the information received in step 560' in the balance DB 160 in the identity authentication server 100 in step 570, Increase the balance matched to the settlement account ID of the user organization, and increase the balance matching the 'virtual real name ID read from the information received in step 560' in the virtual balance DB 170 by the amount corresponding to the transaction application amount, Predetermined deposit transaction identification information, the virtual real name ID, 'amount corresponding to the transaction application amount read from the information received in step 560', and information on which compliance filtering has been completed (hereinafter referred to as "compliance filtering information"); Information on which the user authentication has been completed (hereinafter referred to as "personal authentication completion information") is transmitted to the user organization server 200 .

상기 동작의 일 실시예를 예시하면, 본인인증서버(100)에서 잔액DB(160)에서 '단계 565의 실시예에서 검색된 정산계좌번호'에 매칭되는 잔액을 '단계 560의 실시예에서 수신한 정보에서 독취된 입금신청액'만큼 감액하고 이용기관의 정산계좌에 매칭된 잔액을 '상기 입금신청액에서 소정의 정산수수료를 공제한 금액'만큼 증액하고, 가상잔고DB(170)에서 '단계 560의 실시예에서 수신한 정보에서 독취한 가상계좌번호'에 매칭된 잔액을 상기 입금신청액만큼 증액하고, 이용기관서버(200)로 '소정의 준법필터링을 완료하고 본인인증도 완료한 입금거래임을 식별하는 전문코드'와 상기 가상계좌번호와 상기 입금신청액과 '상기 입금신청액에서 정산수수료를 공제한 금액'을 전송한다.To illustrate one embodiment of the operation, the balance matching the 'settlement account number found in the embodiment of step 565' in the balance DB 160 in the identity authentication server 100 is 'information received in the embodiment of step 560' Decreases the amount of deposit application read from ', and increases the balance matched to the settlement account of the user organization by 'the amount obtained by deducting a predetermined settlement fee from the deposit application amount', and in the virtual balance DB 170, 'Example of step 560 Increases the balance matched to the virtual account number read from the information received from the above by the amount of the deposit application, and uses the server 200 to identify a deposit transaction that has completed 'prescribed compliance filtering and identity verification' ', the virtual account number, the deposit application amount, and 'the amount deducting the settlement fee from the deposit application amount'.

도 4에서의 단계 475와 단계 480이 동작된다.Steps 475 and 480 in FIG. 4 are operated.

단계 590에서 이용기관서버(200)에서 '단계 570에서 전송된 정보'를 수신하면, 사용자DB(210)에서 '상기 수신한 정보에서 독취된 가상실명ID'에 매칭된 잔액을 '상기 수신한 정보에서 독취된, 거래신청액에 상응하는 금액'만큼 증액한다.When the 'information transmitted in step 570' is received from the user organization server 200 in step 590, the user DB 210 returns the balance matching the 'virtual real name ID read from the received information' to the 'received information' It is increased by the amount corresponding to the transaction application amount read from

상기 동작의 일 실시예를 예시하면, 이용기관서버(200)에서 '단계 570의 실시예에서 전송된 정보'를 수신하면, '상기 수신한 정보에서 독취된 가상계좌번호'에 매칭된 현금잔액을 '상기 수신한 정보에서 독취된 입금신청액'만큼 증액한다.As an example of the operation, when the 'information transmitted in the embodiment of step 570' is received from the user organization server 200, the cash balance matched to the 'virtual account number read from the received information' is displayed. Increase by 'the amount of deposit application read from the received information'.

도 6은 사용자가 가상화폐거래소에 개설된 자신의 계좌에서 출금하기 위해 본 발명의 앱을 이용하여, 상기 가상화폐거래소와 '상기 가상화폐거래소와 제휴된 본인인증기관겸 정산은행'에게 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 방법 일 실시예의 동작을 설명하는 도면이다.6 shows that the user uses the app of the present invention to withdraw from his or her account opened at the virtual currency exchange, protecting personal information from the virtual currency exchange and 'personal authentication institution and settlement bank affiliated with the virtual currency exchange' It is a diagram for explaining the operation of an embodiment of a method for simple and safe real name authentication.

도 5에서의 단계 405와 단계 510이 동작된다.Steps 405 and 510 in FIG. 5 are operated.

단계 615에서 사용자단말(300)에 '이용기관에 개설된 자신의 계좌에서 출금을 신청하는 거래'(이하 "출금거래"라 한다)를 식별하는 정보(이하 "출금거래식별정보"라 한다)가 표기된 박스(이하 "출금박스"라 한다)를 선택하는 정보(이하 "출금거래선택정보"라 한다)가 입력된다.In step 615, information (hereinafter referred to as "withdrawal transaction identification information") identifying a 'transaction requesting withdrawal from one's account opened at the user's institution' (hereinafter referred to as "withdrawal transaction") is transmitted to the user terminal 300 in step 615 Information for selecting the marked box (hereinafter referred to as "withdrawal box") (hereinafter referred to as "withdrawal transaction selection information") is input.

상기 동작의 일 실시예를 예시하면, 사용자가 이용기관에 개설된 자신의 계좌에서 자금을 출금하기 위한 거래를 신청하기 위해 사용자단말(300)의 입력부를 이용하여 출금박스를 선택한다.To illustrate one embodiment of the operation, the user selects a withdrawal box using the input unit of the user terminal 300 to apply for a transaction for withdrawing funds from his/her account opened at the user institution.

단계 630에서 사용자단말(300)의 출력부에 출금거래를 식별하는 정보와 거래신청액입력란과 마스터패스워드입력란이 출력된다.In step 630, information identifying a withdrawal transaction, a transaction application amount input column, and a master password input column are output to the output unit of the user terminal 300 .

상기 동작의 일 실시예를 예시하면, 사용자단말(300)의 출력부에 "출금신청"이라는 표식과 출금액입력란과 마스터패스워드입력란을 포함하는 소정의 출금거래신청화면이 출력된다.To illustrate one embodiment of the operation, a predetermined withdrawal transaction application screen including a mark “withdrawal request” and a withdrawal amount input field and a master password input field is output to the output unit of the user terminal 300 .

도 5에서의 단계 435 내지 단계 560이 동작된다.Steps 435 to 560 in FIG. 5 are operated.

상기 단계 435 동작의 일 실시예를 예시하면, 사용자가 사용자단말(300)의 입력부를 이용하여, 단계 630의 실시예에서 출력된 '출금액입력란과 마스터패스워드입력란'에 각각 출금신청액과 마스터패스워드를 입력한다. To illustrate an embodiment of the operation in step 435, the user inputs the withdrawal request amount and the master password in the 'withdrawal amount input field and the master password input field' output in the embodiment of step 630 using the input unit of the user terminal 300, respectively. do.

단계 665에서 본인인증서버(100)에서 본인인증DB(110)에서 '단계 560에서 수신한 정보에서 독취한 가상실명ID'에 매칭된 실명ID와 정산계좌ID를 검색하고, 상기 실명ID에 해당하는 자가 '단계 560에서 수신한 정보에서 독취한 거래신청액'을 '이용기관에 개설된 자신의 계좌'에서 출금하여 '상기 정산계좌ID에 해당하는 자신의 계좌'에 입금하는 거래에 대해 준법필터링 한다.In step 665, the user authentication server 100 searches for the real name ID and settlement account ID matching the 'virtual real name ID read from the information received in step 560' in the identity authentication DB 110, and Compliance is filtered on transactions that the user withdraws the 'transaction application amount read from the information received in step 560' from the 'own account opened at the user organization' and deposits it into the 'own account corresponding to the settlement account ID'.

단계 665에서의 준법필터링 결과가 처리 가능한 거래로 판단된 경우 단계 670이 동작된다.If the result of the compliance filtering in step 665 is determined to be a processable transaction, step 670 is operated.

단계 670에서 본인인증서버(100)에서 가상잔고DB(170)에서 '단계 560에서 수신한 정보에서 독취한 가상실명ID'에 매칭된 잔액을 '단계 560에서 수신한 정보에서 독취한 거래신청액'에 상응하는 금액만큼 감액하고, 잔액DB(160)에서 상기 거래신청액에 상응하는 금액만큼 이용기관의 정산계좌ID에 매칭된 잔액을 감액하며 '단계 565에서 검색된 정산계좌ID'에 매칭된 잔액을 증액하고, 소정의 출금거래식별정보와 상기 가상실명ID와 '상기 거래신청액에 상응하는 금액'과 소정의 준법필터링완료정보와 본인인증완료정보를 이용기관서버(200)로 전송한다.In step 670, the balance matched to the 'virtual real name ID read from the information received in step 560' from the virtual balance DB 170 in the identity authentication server 100 is added to the 'transaction application amount read from the information received in step 560' Decrease by a corresponding amount, decrease the balance matching the settlement account ID of the user organization by an amount corresponding to the transaction request amount in the balance DB 160, and increase the balance matching the 'settlement account ID found in step 565' , transmits predetermined withdrawal transaction identification information, the virtual real name ID, 'amount corresponding to the transaction application amount', predetermined compliance filtering completion information, and identity authentication completion information to the user organization server 200 .

상기 동작의 일 실시예를 예시하면, 본인인증서버(100)에서 가상잔고DB(170)에서 '단계 560의 실시예에서 수신한 정보에서 독취한 가상계좌번호'에 매칭되는 잔액을 '단계 560의 실시예에서 수신한 정보에서 독취한 출금신청액'에 소정의 정산수수료를 증액한 금액만큼 감액하고, 잔액DB(160)에서 상기 출금신청액만큼 이용기관의 정산계좌번호에 매칭된 잔액을 감액하며 '단계 565의 실시예에서 검색된 정산계좌번호'에 매칭된 잔액을 증액하고, 소정의 본인인증과 '소정의 준법필터링을 완료하고 본인인증도 완료한 출금거래임을 식별하는 전문코드'와 상기 가상계좌번호와 상기 출금신청액과 '상기 출금신청액에 소정의 정산수수료를 차감한 금액'을 이용기관서버(200)로 전송한다.To exemplify an embodiment of the operation, the balance matching the 'virtual account number read from the information received in the embodiment of step 560' in the virtual balance DB 170 in the identity authentication server 100 is 'step 560' In the embodiment, the amount of the withdrawal request read from the received information is reduced by the increased amount of the prescribed settlement fee, and the balance matched to the settlement account number of the user organization is reduced by the amount of the withdrawal request in the balance DB 160, In the embodiment of 565, the balance matched to the 'settlement account number' is incremented, and the prescribed identity authentication and 'special code for identifying a withdrawal transaction that has completed prescribed compliance filtering and identity authentication', and the virtual account number and The withdrawal request amount and 'the amount obtained by subtracting a predetermined settlement fee from the withdrawal request amount' are transmitted to the user organization server 200 .

도 4에서의 단계 475와 단계 480이 동작된다.Steps 475 and 480 in FIG. 4 are operated.

단계 690에서 이용기관서버(200)에서 '단계 670에서 전송된 정보'를 수신하면, 사용자DB(210)에서 '상기 수신한 정보에서 독취된 가상실명ID'에 매칭된 잔액을 '상기 수신한 정보에서 독취된 거래신청액'에 상응하는 금액만큼 감액한다.When the 'information transmitted in step 670' is received from the user organization server 200 in step 690, the user DB 210 returns the balance matching the 'virtual real name ID read from the received information' to the 'received information' It will be reduced by the amount corresponding to the ‘transaction request amount read from’.

상기 동작의 일 실시예를 예시하면, 이용기관서버(200)에서 '단계 670의 실시예에서 전송된 정보'를 수신하면, '상기 수신한 정보에서 독취된 가상계좌번호'에 매칭된 현금잔액을 '상기 수신한 정보에서 독취된 출금신청액에 소정의 정산수수료를 가산한 금액'만큼 감액한다.As an example of the operation, when the 'information transmitted in the embodiment of step 670' is received from the user organization server 200, the cash balance matched to the 'virtual account number read from the received information' is displayed. It is reduced by 'the amount obtained by adding a predetermined settlement fee to the withdrawal request amount read from the received information'.

도 7은 사용자가 가상화폐거래소에서 가상화폐를 매매하기 위해 본 발명의 앱을 이용하여, 상기 가상화폐거래소와 '상기 가상화폐거래소와 제휴된 본인인증기관겸 정산은행'에게 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 방법 일 실시예의 동작을 설명하는 도면이다.7 shows that the user uses the app of the present invention to buy and sell virtual currency at the virtual currency exchange, while protecting personal information to the virtual currency exchange and 'personal authentication institution and settlement bank affiliated with the virtual currency exchange', and It is a diagram for explaining the operation of an embodiment of a method for securely authenticating a real name.

도 5에서의 단계 405와 단계 510이 동작된다.Steps 405 and 510 in FIG. 5 are operated.

단계 715에서 사용자단말(300)에 '이용기관에 개설된 자신의 계좌에서 매매를 신청하는 거래'(이하 "매매거래"라 한다)를 식별하는 정보(이하 "매매거래식별정보"라 한다)가 표기된 박스(이하 "매매박스"라 한다)를 선택하는 정보(이하 "매매거래선택정보"라 한다)가 입력된다.In step 715 , information (hereinafter referred to as "trading transaction identification information") for identifying 'transactions applying for trading from one's own account opened at the user's institution' (hereinafter referred to as "trading transaction") is transmitted to the user terminal 300 in step 715. Information for selecting the marked box (hereinafter referred to as "trading box") (hereinafter referred to as "trading selection information") is input.

상기 동작의 일 실시예를 예시하면, 사용자가 이용기관에 개설된 자신의 계좌에 보관된 잔액을 대가로 하는 소정의 매수거래 혹은 상기 계좌에 보관된 잔고를 매도하는 거래를 신청하기 위해 사용자단말(300)의 입력부를 이용하여 매매박스를 선택한다.Illustrative of one embodiment of the operation, the user terminal ( 300) to select the trading box.

본 발명의 다른 일 양상에 의하면, 상기 매매거래선택정보를 대체하여, '이용기관에 개설된 자신의 계좌에 예치된 현금을 대가로 매수를 신청하는 거래'(이하 "매수거래"라 한다)를 식별하는 정보(이하 "매수거래식별정보"라 한다)가 표기된 박스(이하 "매수박스"라 한다)를 선택하는 정보(이하 "매수거래선택정보"라 한다)와 '이용기관에 개설된 자신의 계좌에 예치된 가상화폐나 유가증권 상품 등의 매도를 신청하는 거래'(이하 "매도거래"라 한다)를 식별하는 정보(이하 "매도거래식별정보"라 한다)가 표기된 박스(이하 "매도박스"라 한다)를 선택하는 정보(이하 "매도거래선택정보"라 한다) 중 하나가 입력될 수도 있다.According to another aspect of the present invention, a 'transaction requesting purchase in exchange for cash deposited in one's own account opened at a user organization' (hereinafter referred to as "purchase transaction") is performed by replacing the trading selection information. Information for selecting a box (hereinafter referred to as "buy box") in which identifying information (hereinafter referred to as "purchase transaction identification information") is marked (hereinafter referred to as "purchase transaction selection information") and 'one A box marked with information (hereinafter referred to as "sell transaction identification information") identifying a transaction requesting the sale of virtual currency or securities deposited in the account (hereinafter referred to as "sell transaction") (hereinafter referred to as "sell box") One of the information (hereinafter referred to as "sales transaction selection information") for selecting "") may be input.

단계 730에서 사용자단말(300)의 출력부에 매매거래를 식별하는 정보와 매매대상물식별정보를 입력하는 란(이하 "매매대상물식별정보입력란"이라 한다)와 수량입력란과 가격입력란과 마스터패스워드입력란이 출력된다.In step 730, in the output unit of the user terminal 300, a field for inputting information for identifying a trading transaction and identification information for a transaction (hereinafter referred to as a "object for sale identification information input field"), a quantity input field, a price input field, and a master password input field are is output

본 발명의 부가적 일 양상에 의하면, 상기 매매거래를 식별하는 정보는 매수거래를 식별하는 정보와 매도거래를 식별하는 정보 중 하나일 수도 있고, 매수거래를 식별하는 정보가 표기된 박스(이하 "매수신청박스"라 한다)와 매도거래를 식별하는 정보가 표기된 박스(이하 "매도신청박스"라 한다)의 세트일 수도 있다.According to an additional aspect of the present invention, the information for identifying the trading transaction may be one of information identifying a buy transaction and information identifying a sell transaction, and a box (hereinafter referred to as “buy”) in which information identifying a purchase transaction is marked. It may be a set of a box (hereinafter referred to as "application box") and a box in which information identifying a sale transaction is marked (hereinafter referred to as "sale request box").

상기 동작의 일 실시예를 예시하면, 매수신청박스와 매도신청박스와 매매대상 가상화폐식별정보를 입력하는 란과 매매신청 수량 입력하는 란과 신청단가를 입력하는 란과 마스터패스워드입력란을 포함하는 소정의 매매거래신청화면이 출력된다.Illustrative of an embodiment of the above operation, a predetermined box including a purchase application box, a sale application box, a field for inputting transaction target virtual currency identification information, a field for entering a transaction request quantity, a field for entering an application unit price, and a master password input field The transaction request screen of

단계 735에서 사용자단말(300)에 '매수거래식별정보와 매도거래식별정보 중 하나'가 거래식별정보로서 선택되는 정보(이하 각각 "매수거래선택정보"와 "매도거래선택정보"라 한다)가 입력되고, 특정 매매대상물식별정보와 수량과 가격과 마스터패스워드가 입력된다. In step 735, information in which 'one of the purchase transaction identification information and the sell transaction identification information' is selected as transaction identification information in the user terminal 300 (hereinafter referred to as "buy transaction selection information" and "sale transaction selection information", respectively) is input, specific transaction object identification information, quantity, price, and master password are input.

상기 동작의 일 실시예를 예시하면, 사용자가 사용자단말(300)의 입력부를 이용하여, '단계 730의 실시예에서 출력된, 매수신청박스와 매도신청박스 중 매수신청박스'를 선택하고, '단계 730의 실시예에서 출력된 가상화폐식별정보입력란'을 선택하여 출력된 가상화폐식별정보 리스트 중 비트코인식별코드를 선택하고, 수량입력란에 매수신청수량을 입력하고 가격입력란에 매수신청단가를 입력하고 마스터패스워드입력란에 마스터패스워드를 입력한다.To illustrate one embodiment of the operation, the user selects 'a purchase request box among the purchase request box and the sell request box output in the embodiment of step 730' using the input unit of the user terminal 300, and ' In the embodiment of step 730, select the 'in the virtual currency identification information input field outputted', select the bitcoin identification code from the output virtual currency identification information list, enter the purchase request quantity in the quantity input field, and input the purchase request unit price in the price input field and enter the master password in the master password input field.

도 5에서의 단계 540 내지 단계 450이 동작된다.Steps 540 to 450 in FIG. 5 are operated.

단계 755에서 사용자단말(300)이 '단계 735에서 입력된 거래선택정보에 매칭되는 거래식별코드'와 '단계 735에서 입력된 매매대상물식별정보와 신청수량 및 신청가격'과 '단계 540에서 검색된 가상실명ID'와 '단계 450에서 산출된 본인인증기관용 본인인증정보'를 본인인증서버(100)로 전송한다.In step 755, the user terminal 300 sets the 'transaction identification code matching the transaction selection information input in step 735', 'the transaction object identification information input in step 735, the requested quantity and the application price', and the 'virtual searched in step 540 The 'real name ID' and 'personal authentication information for the self-certification institution calculated in step 450' are transmitted to the self-authentication server 100 .

상기 동작의 일 실시예를 예시하면, 사용자단말(300)이 '단계 735의 실시예에서 선택된 매수신청박스에 매칭되는 매수신청코드'와 '단계 735의 실시예에서 입력된 비트코인식별코드와 매수신청수량과 매수신청단가'와 '단계 540의 실시예에서 검색된 가상계좌번호'와 '단계 450의 실시예에서 암호화된 정산계좌비밀번호'를 정산은행서버(100)로 전송한다.Illustrative of an embodiment of the operation, the user terminal 300 displays 'the purchase application code matching the purchase request box selected in the embodiment of step 735' and 'the bitcoin identification code and the number of purchases input in the embodiment of step 735' It transmits the 'application quantity and purchase request unit price', 'virtual account number retrieved in the embodiment of step 540' and 'settlement account password encrypted in the embodiment of step 450' to the settlement bank server 100 .

도 5에서의 단계 560이 동작된다.Step 560 in FIG. 5 is operated.

단계 560에서의 판단이 긍정적인 경우 단계 770이 동작된다.If the determination in step 560 is affirmative, step 770 is operated.

단계 770에서 본인인증서버(100)에서 '단계 560에서 수신한 정보에서 독취된, 거래식별코드와 매매대상물식별정보와 신청수량 및 신청가격과 가상실명ID'에 매칭하여 소정의 준법필터링완료정보와 본인인증완료정보를 이용기관서버(200)로 전송한다.In step 770, the identity authentication server 100 matches the 'transaction identification code, transaction object identification information, application quantity, application price, and virtual real name ID read from the information received in step 560' to obtain predetermined compliance filtering completion information and The user authentication completion information is transmitted to the user organization server 200 .

상기 동작의 일 실시예를 예시하면, '소정의 준법필터링을 완료하고 본인인증도 완료한 매매거래임을 식별하는 전문코드'와 '단계 560의 실시예에서 수신한 정보에서 독취된, 매수신청코드와 비트코인식별코드와 매수신청수량과 매수신청단가와 가상계좌번호'를 이용기관서버(200)로 전송한다.To illustrate one embodiment of the above operation, 'a professional code for identifying a trading transaction that has completed predetermined compliance filtering and self-authentication' and 'a purchase application code read from the information received in the embodiment of step 560 and Bitcoin identification code, purchase request quantity, purchase request unit price, and virtual account number' are transmitted to the user organization server 200 .

도 4에서의 단계 475와 단계 480이 동작된다.Steps 475 and 480 in FIG. 4 are operated.

단계 790에서 이용기관서버(200)에서 '단계 770에서 전송된 정보'를 수신하면, 소정의 방법으로 매매가능수량과 매매가능가격을 산정하고, 상기 매매가능수량에 상기 매매가능가격을 곱하여 거래신청액을 산출하고, 사용자DB(210)에서 '상기 수신한 정보에서 독취된, 가상실명ID 및 매매대상물식별정보'에 매칭되는 잔고를 상기 매매가능수량만큼 '상기 수신된 정보에서 독취된 거래식별코드에 따라'(매수신청코드인 경우) 가산하고 (매도신청코드인 경우) 공제하고, 사용자DB(210)에서 '상기 수신한 정보에서 독취된 가상실명ID'와 가격표시통화에 매칭된 잔액을 상기 거래신청액에 상응하는 금액만큼 '상기 수신된 정보에서 독취된 거래식별코드에 따라'(매수신청코드인 경우) 감액하고 (매도신청코드인 경우) 증액하고, 본인인증서버(100)로 상기 '가상실명ID와, 거래식별코드와, 매매대상물식별정보와, 거래신청액에 상응하는 금액과, 표시통화식별정보'를 전송한다.Upon receiving the 'information transmitted in step 770' from the user organization server 200 in step 790, the tradable quantity and the tradable price are calculated by a predetermined method, and the transaction application amount is multiplied by the tradable quantity by the tradable price. , and the balance matching the 'virtual real name ID and trading target identification information read from the received information' in the user DB 210 is added to the 'transaction identification code read from the received information by the tradeable quantity' Add (in case of purchase application code) and deduct (in case of sale application code), and transfer the balance matching 'virtual real name ID read from the received information' and price display currency in the user DB 210 to the transaction Decrease (in case of purchase application code) and increase (in case of sale application code) 'according to the transaction identification code read from the received information' by the amount corresponding to the application amount, and send the 'virtual real name ID, transaction identification code, transaction object identification information, amount corresponding to the transaction request amount, and display currency identification information' are transmitted.

상기 동작의 일 실시예를 예시하면, 이용기관서버(200)에서 '단계 770의 실시예에서 전송된 정보'를 수신하면, 소정의 방법으로 매매가능수량과 매매가능가격을 산정하고, 상기 매매가능수량에 상기 매매가능가격을 곱하여 결제신청액을 산출하고, 사용자DB(210)에서 '상기 수신한 정보에서 독취된, 가상계좌번호 및 비트코인식별코드'에 매칭되는 잔고를 상기 매매가능수량만큼 '상기 수신된 정보에서 독취된 거래식별코드인 매수신청코드'에 따라 가산하고, 사용자DB(210)에서 '상기 수신한 정보에서 독취된 가상계좌번호'와 가격표시통화에 매칭된 잔액을 '상기 결제신청액에서 소정의 수수료를 가산한 금액'만큼 '상기 수신된 정보에서 독취된 거래식별코드인 매수신청코드'에 따라 감액하고, 본인인증서버(100)로 상기 '가상계좌번호와, 거래식별코드인 매수신청코드와, 비트코인식별코드와, 결제신청액에 상응하는 금액과, 표시통화인 원화의 식별정보(KRW)'를 전송한다.As an example of the above operation, upon receiving the 'information transmitted in the embodiment of step 770' from the user organization server 200, the tradable quantity and the tradable price are calculated by a predetermined method, and the tradable The amount is multiplied by the tradable price to calculate the payment application amount, and the balance matching the 'virtual account number and bitcoin identification code read from the received information' in the user DB 210 is 'referred to as the tradable quantity' It is added according to the 'purchase application code, which is the transaction identification code read from the received information', and the balance matching the 'virtual account number read from the received information' and the price display currency in the user DB 210 is 'the payment application amount' The amount is reduced according to the 'purchase application code that is the transaction identification code read from the received information' by the amount added by a predetermined fee in the It transmits the application code, the bitcoin identification code, the amount corresponding to the payment application amount, and the identification information (KRW) of the display currency, KRW.

단계 791에서 본인인증서버(100)는 '단계 790에서 전송된 정보'를 수신하면, 가상잔고DB(170)에서 '상기 수신한 정보에서 독취된, 가상실명ID와 표시통화식별정보'에 매칭된 잔액을 '상기 수신한 정보에서 독취된, 거래신청액에 상응하는 금액'만큼 (거래식별코드가 매수신청코드인 경우) 감액하거나 (거래식별코드가 매도신청코드인 경우) 증액하고, 본인인증DB(110)에서 상기 가상실명ID에 매칭된 실명ID를 검색하고, 대사부(150)가 '상기 실명ID에 해당하는 자가, 상기 수신된 정보에서 독취된 매매대상물식별정보에 해당하는 대상물을 거래식별코드에 해당하는 거래를 하는 대금으로, 상기 수신된 정보에서 독취된 거래신청액에 상응하는 금액을, (거래식별코드가 매수신청코드인 경우) 지불하거나 (거래식별코드가 매도신청코드인 경우) 수령하는 거래'에 대해 준법필터링 한다.In step 791, when the identity authentication server 100 receives the 'information transmitted in step 790', the virtual balance DB 170 matches the 'virtual real name ID and display currency identification information read from the received information' Decrease or increase the balance by 'amount corresponding to the transaction application amount read from the received information' (if the transaction identification code is a purchase application code) or increase (if the transaction identification code is a sell application code), 110), the real-name ID matched with the virtual real-name ID is searched, and the ambassador 150 'the person corresponding to the real-name ID sets the object corresponding to the object identification information read from the received information to the transaction identification code As the price for a transaction corresponding to Filter compliance for 'transactions'.

상기 동작의 일 실시예를 예시하면, 본인인증서버(100)는 '단계 790의 실시예에서 전송된 정보'를 수신하면, 가상잔고DB(170)에서 '상기 수신한 정보에서 독취된, 가상계좌번호와 표시통화식별정보'에 매칭된 잔액을 (거래식별코드가 매수신청코드이기에) '상기 수신한 정보에서 독취된 결제신청금액에 소정의 매매수수료를 가산한 금액'만큼 감액하고 본인인증DB(110)에서 상기 가상계좌번호에 매칭된 실명번호를 검색하고, 대사부(150)가 '상기 실명번호에 해당하는 자가, 상기 수신된 정보에서 독취된 비트코인식별코드에 해당하는 가상화폐를 매수하는 거래를 하는 대금으로, 상기 수신된 정보에서 독취된 결제신청금액에 상응하는 금액을, (거래식별코드가 매수신청코드이기에) 지불하는 거래'에 대해 준법필터링 한다.Illustrative of an embodiment of the operation, when the identity authentication server 100 receives 'information transmitted in the embodiment of step 790 ,' the virtual account read from the received information in the virtual balance DB 170 . Number and display currency identification information' is reduced by 'amount obtained by adding a predetermined transaction fee to the payment application amount read from the received information' (since the transaction identification code is a purchase application code), and In 110), the real name number matching the virtual account number is searched, and the ambassador 150 is 'a person corresponding to the real name number purchases a virtual currency corresponding to the Bitcoin identification code read from the received information. As the transaction price, the amount corresponding to the payment application amount read from the received information is subjected to compliance filtering for 'transactions to be paid (because the transaction identification code is a purchase application code)'.

본 발명의 다른 일 양상에 의하면, 단계 540과 단계 545와 '단계 755 내지 단계 770 및 단계 790'을 대체하여 도 4에서의 '단계 440과 단계 445'와 아래 단계 755-1 내지 단계 770-1이 동작될 수도 있다.According to another aspect of the present invention, 'steps 440 and 445' in FIG. 4 and steps 755-1 to 770-1 below are replaced by steps 540 and 545 and 'steps 755 to 770 and 790'. This may work.

단계 755-1에서 사용자단말(300)이 '단계 735에서 입력된 거래선택정보에 매칭되는 거래식별코드'와 '단계 735에서 입력된 매매대상물식별정보와 신청수량 및 신청가격'과 '단계 440에서 검색된 가상실명ID'와 이용기관용 사용자식별정보 중 하나이상과 '단계 450에서 산출된 본인인증기관용 본인인증정보'와 매칭하여 '단계 445에서 복호화된 이용기관용 WYK'를 이용기관용 본인인증정보로서 이용기관서버(200)로 전송한다.In step 755-1, the user terminal 300 receives the 'transaction identification code matching the transaction selection information input in step 735', 'the transaction object identification information input in step 735, the requested quantity and the application price', and the 'in step 440 'WYK for user organization decrypted in step 445' by matching one or more of the searched virtual real name ID' and user identification information for the user organization with the 'personal authentication information for the identity authentication institution calculated in step 450' as the identity authentication information for the user organization It is transmitted to the server 200 .

단계 760-1에서 이용기관서버(200)에서 '단계 755-1에서 전송된 정보'를 수신하고, 사용자DB(210)에서 '상기 수신한 정보에서 독취된 가상실명ID와 이용기관용 사용자식별정보 중 하나이상'에 매칭된 이용기관용 WYK를 검색하고, 본인인증부(140)가 상기 검색한 이용기관용 WYK와 '상기 수신한 정보에서 독취된 이용기관용 본인인증정보'가 매칭되는지 판단한다.In step 760-1, the user organization server 200 receives the 'information transmitted in step 755-1,' and in the user DB 210, 'of the virtual real name ID read from the received information and user identification information for the user organization,' The WYK for the user organization matched to one or more' is searched, and the identity authentication unit 140 determines whether the searched WYK for the user organization and 'personal authentication information for the user organization read from the received information' matches.

단계 760-1에서의 판단이 긍정적인 경우 단계 765-1이 동작된다.If the determination in step 760-1 is affirmative, step 765-1 is operated.

단계 765-1에서 이용기관서버(200)에서 소정의 방법으로 매매가능수량과 매매가능가격을 산정하고, 상기 매매가능수량에 상기 매매가능가격을 곱하여 거래신청액을 산출하고, 사용자DB(210)에서 '상기 수신한 정보에서 독취된, 가상실명ID 및 매매대상물식별정보'에 매칭되는 잔고를 상기 매매가능수량만큼 '상기 수신된 정보에서 독취된 거래식별코드에 따라'(매수신청코드인 경우) 가산하고 (매도신청코드인 경우) 공제하고, 사용자DB(210)에서 '상기 수신한 정보에서 독취된 가상실명ID'와 가격표시통화에 매칭된 잔액을 상기 거래신청액에 상응하는 금액만큼 '상기 수신된 정보에서 독취된 거래식별코드에 따라'(매수신청코드인 경우) 감액하고 (매도신청코드인 경우) 증액하고, 본인인증서버(100)로 상기 '가상실명ID와, 거래식별코드와, 매매대상물식별정보와, 거래신청액에 상응하는 금액과, 표시통화식별정보'를 전송한다.In step 765-1, the user organization server 200 calculates the tradable quantity and the tradable price by a predetermined method, calculates the transaction request amount by multiplying the tradable quantity by the tradable price, and in the user DB 210 The balance matching the 'virtual real name ID and target identification information read from the received information' is added to the tradable amount 'according to the transaction identification code read from the received information' (in case of purchase application code) and (in the case of a sale application code), the balance matching the 'virtual real name ID read from the received information' and the price display currency in the user DB 210 is 'received by the amount corresponding to the transaction application amount' Decrease (in case of purchase application code) and increase (in case of sale application code) according to the transaction identification code read from the information, and send the 'virtual real name ID, transaction identification code, and object Identification information, the amount corresponding to the transaction request amount, and display currency identification information' are transmitted.

단계 770-1에서 본인인증서버(100)에서 '단계 765-1에서 전송된 정보'를 수신하고, 상기 수신한 정보에서 독취된 '가상실명ID와 거래식별코드와 매매대상물식별정보와 거래신청액에 상응하는 금액'에 매칭하여 소정의 준법필터링을 한다.In step 770-1, the identity authentication server 100 receives the 'information transmitted in step 765-1, A certain amount of money is matched to perform a prescribed compliance filter.

도 8은 사용자가 가상화폐거래소에 개설된 자신의 계좌에 예치중인 자금을 특정 수취인에게 송금하기 위해 본 발명의 앱을 이용하여, 상기 가상화폐거래소와 '상기 가상화폐거래소와 제휴된 본인인증기관겸 정산은행'에게 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 방법 일 실시예의 동작을 설명하는 도면이다.8 shows the user using the app of the present invention to remit the funds deposited in his or her account opened at the virtual currency exchange to a specific recipient, It is a diagram explaining the operation of an embodiment of a method for simple and safe real-name authentication while protecting personal information to 'settlement bank'.

도 5에서의 단계 405 및 단계 510이 동일하게 동작된다.Steps 405 and 510 in FIG. 5 operate identically.

단계 815에서 사용자단말(300)에 '이용기관에 개설된 자신의 계좌로부터의 송금을 신청하는 거래'(이하 "송금거래"라 한다)를 식별하는 정보(이하 "송금거래식별정보"라 한다)가 표기된 박스(이하 "송금박스"라 한다)를 선택하는 정보(이하 "송금거래선택정보"라 한다)가 입력된다.In step 815, information identifying the 'transaction requesting remittance from one's own account opened at the user's institution' (hereinafter referred to as "remittance transaction") to the user terminal 300 (hereinafter referred to as "remittance transaction identification information") Information (hereinafter referred to as "remittance transaction selection information") for selecting the box marked with (hereinafter referred to as "remittance box") is input.

상기 동작의 일 실시예를 예시하면, 사용자가 이용기관에 개설된 자신의 계좌로부터 송금하기 위한 거래를 신청하기 위해 사용자단말(300)의 입력부를 이용하여 송금박스를 선택한다.To illustrate one embodiment of the operation, the user selects a remittance box using the input unit of the user terminal 300 to apply for a transaction for remittance from his or her account opened at the user institution.

도 4에서의 단계 420 내지 단계 435가 동작된다.Steps 420 to 435 in FIG. 4 are operated.

도 5에서의 단계 540 내지 단계 450이 동작된다.Steps 540 to 450 in FIG. 5 are operated.

단계 855에서 사용자단말(300)이 송금거래식별정보와 '단계 435에서 입력된 거래신청액'과 '단계 540에서 검색된 가상실명ID'와 '단계 430에서 거래상대방DB(315)에서 검색되거나 입력된, 수취인식별등록정보'와 '단계 450에서 산출된 본인인증기관용 본인인증정보'를 본인인증서버(100)로 전송한다.In step 855, the user terminal 300 receives remittance transaction identification information, 'transaction application amount input in step 435', 'virtual real name ID retrieved in step 540', and 'in step 430, the transaction counterpart DB (315) retrieved or entered, The 'receipt identification registration information' and 'personal authentication information for the identity authentication institution calculated in step 450' are transmitted to the identity authentication server 100 .

상기 동작의 일 실시예를 예시하면, 사용자단말(300)이 송금신청코드와 '단계 435의 실시예에서 입력된 송금액'과 '단계 540에서 검색된 가상계좌번호'와 '단계 430에서 거래상대방DB(315)에서 검색되거나 입력된, 수취인명과 수취기관식별정보와 수취계좌ID와 수취국명과 수취인전화번호와 수취인전자메일주소와 송금목적식별정보 중 하나이상'과 '단계 450의 실시예에서 산출된 정산은행용 본인인증정보'를 정산은행서버(100)로 전송한다.To illustrate one embodiment of the operation, the user terminal 300 transmits the remittance application code, 'remittance amount input in the embodiment of step 435', 'virtual account number found in step 540' and 'the counterparty DB in step 430 ( 315), the recipient name, recipient institution identification information, recipient account ID, recipient country name, recipient phone number, recipient e-mail address, and remittance purpose identification information at least one of 'and 'settlement calculated in the embodiment of step 450 'Bank identity authentication information' is transmitted to the settlement bank server 100 .

단계 860에서 본인인증서버(100)에서 '상기 단계 855에서 전송된 정보'를 수신하고, 본인인증DB(110)에서 '상기 수신한 정보에서 독취된 가상실명ID'에 매칭된 본인인증기관용 WYK와 본인인증기관용 WYH를 검색하고, 본인인증부(140)가 '상기 검색된 본인인증기관용 WYK 및 본인인증기관용 WYH'와 '상기 수신한 정보에서 독취된 본인인증기관용 본인인증정보'가 매칭되는지 판단한다.In step 860, the 'information transmitted in step 855' is received from the identity authentication server 100, and WYK for the identity authentication institution matched with the 'virtual real name ID read from the received information' is received from the identity authentication DB 110 The WYH for the self-certification authority is searched, and the self-certification unit 140 determines whether 'the searched WYK for the self-certification authority and the WYH for the self-certification authority' and the 'personal authentication information for the self-certification authority read from the received information' match.

상기 동작의 일 실시예를 예시하면, 정산은행서버(100)에서 '단계 855의 실시예에서 전송된 정보'를 수신하면, 본인인증DB(110)에서 '상기 수신한 정보에서 독취된 가상계좌번호'에 매칭된 '해쉬함수로 단방향암호화된 정산계좌비밀번호'와 정산은행용 WYK암호화키를 검색하고, 본인인증부(140)가 '상기 수신한 정보에서 독취된, 정산은행용 본인인증정보'인 '정산은행용 WYK암호화키로 암호화된 정산계좌비밀번호'를 상기 '정산은행용 WYK암호화키'로 복호화하고, 상기 복호화된 정산계좌비밀번호를 해쉬함수로 단방향암호화하고, 상기 단방향암호화된 정산계좌비밀번호와 '상기 검색된 단방향암호화된 정산계좌비밀번호'를 대조하여 일치여부를 판단한다.To illustrate one embodiment of the operation, when the 'information transmitted in the embodiment of step 855' is received from the settlement bank server 100, the 'virtual account number read from the received information' in the identity authentication DB 110 Search for the 'one-way encrypted settlement account password with a hash function' and the WYK encryption key for the settlement bank matching ', and the identity authentication unit 140 is 'the personal authentication information for the settlement bank, read from the received information' Decrypt the 'settlement account password encrypted with the WYK encryption key for the settlement bank' with the 'WYK encryption key for the settlement bank', and unidirectionally encrypt the decrypted settlement account password with a hash function, and the one-way encrypted settlement account password and ' The searched one-way encrypted settlement account password' is compared to determine whether they match.

단계 860에서의 판단이 긍정적인 경우 단계 865가 동작된다.If the determination in step 860 is affirmative, step 865 is operated.

단계 865에서 본인인증서버(100)에서 본인인증DB(110)에서 '단계 860에서 수신한 정보에서 독취된 가상실명ID'에 매칭된 실명ID를 검색하고, 상기 실명ID를 송금인의 실명ID로 간주하고, '상기 수신한 정보에서 독취된 거래신청액'을 송금액으로 간주하고, '단계 860에서 수신한 정보에서 독취된 수취인식별등록정보'를 수취인에 관한 정보로 간주하여 구성되는 송금행위에 대해 준법필터링 한다.In step 865, the identity authentication server 100 searches for a real name ID matching the 'virtual real name ID read from the information received in step 860' in the identity authentication DB 110, and considers the real name ID as the sender's real name ID. Compliance filtering on remittance behavior consisting of the 'transaction application amount read from the received information' as the remittance amount, and the 'receipt identification registration information read from the information received in step 860' as information about the payee do.

단계 865에서의 준법필터링 결과 정상적인 거래로 판단한 경우 단계 870이 동작된다.If it is determined as a normal transaction as a result of the compliance filtering in step 865, step 870 is operated.

단계 870에서 본인인증서버(100)에서 '단계 860에서 수신한 정보에서 독취된, 송금거래식별정보와 가상실명ID와 거래신청액'에 매칭하여 소정의 준법필터링완료정보와 본인인증완료정보를 이용기관서버(200)로 전송한다.In step 870, the identity authentication server 100 matches the 'remittance transaction identification information, virtual real name ID, and transaction application amount read from the information received in step 860' to provide predetermined compliance filtering completion information and identity authentication completion information to the user organization It is transmitted to the server 200 .

상기 동작의 일 실시예를 예시하면, 정산은행서버(100)에서 '소정의 준법필터링을 완료하고 본인인증도 완료한 송금거래임을 식별하는 전문코드'와 '단계 860의 실시예에서 수신한 정보에서 독취된, 송금신청코드와 가상계좌번호와 송금액'을 이용기관서버(200)로 전송한다.To exemplify an embodiment of the above operation, in the information received in the embodiment of step 860, the 'professional code for identifying a remittance transaction that has completed predetermined compliance filtering and self-authentication' and 'in the information received in the embodiment of step 860, The read remittance application code, virtual account number and remittance amount' is transmitted to the user organization server 200 .

도 4에서의 단계 475와 단계 480이 동작된다.Steps 475 and 480 in FIG. 4 are operated.

단계 885에서 이용기관서버(200)에서 '단계 870에서 전송된 정보'를 수신하면, 사용자DB(210)에서 '상기 수신한 정보에서 독취된 가상실명ID'에 매칭된 잔액을 검색하고, 상기 잔액이 '상기 수신한 정보에서 독취된 거래신청액'에 상응하는 금액 이상여부를 판단한다.When the 'information transmitted in step 870' is received from the user organization server 200 in step 885, the user DB 210 searches for a balance matching the 'virtual real name ID read from the received information', and the balance It is determined whether there is more than an amount corresponding to the 'transaction request amount read from the received information'.

상기 동작의 일 실시예를 예시하면, 이용기관서버(200)에서 '단계 870의 실시예에서 전송된 정보'를 수신하면, '상기 수신한 정보에서 독취된 가상계좌번호'에 매칭된 현금잔액을 검색하고, 상기 잔액이 '상기 수신한 정보에서 독취된 송금액에 소정의 수수료를 가산한 금액' 이상여부를 판단한다.To illustrate an embodiment of the operation, when the 'information transmitted in the embodiment of step 870' is received from the user organization server 200, the cash balance matched to the 'virtual account number read from the received information' is displayed. search, and determine whether the balance is equal to or greater than 'amount obtained by adding a predetermined fee to the remittance amount read from the received information'.

단계 885에서의 판단이 긍정적인 경우 단계 890이 동작된다.If the determination in step 885 is affirmative, step 890 is operated.

단계 890에서 이용기관서버(200)에서 사용자DB(210)에서 '상기 수신한 정보에서 독취된 가상실명ID'에 매칭된 잔액을 '상기 수신한 정보에서 독취된 거래신청액'에 상응하는 금액만큼 감액하고, '상기 수신한 정보'에 대한 회신으로서 소정의 동의정보를 본인인증서버(100)로 전송한다.In step 890, the balance matching the 'virtual real name ID read from the received information' in the user DB 210 in the user organization server 200 is reduced by an amount corresponding to the 'transaction application amount read from the received information' and transmits predetermined consent information as a reply to 'the received information' to the identity authentication server 100 .

상기 동작의 일 실시예를 예시하면, 이용기관서버(200)에서 '상기 수신한 정보에서 독취된 가상계좌번호'에 매칭된 현금잔액을 '상기 수신한 정보에서 독취된 송금액에 소정의 수수료를 가산한 금액'만큼 감액하고, '상기 수신한 정보'에 대한 회신으로서 소정의 동의코드를 정산은행서버(100)로 전송한다.To illustrate one embodiment of the operation, the user agency server 200 adds a predetermined fee to the remittance amount read from the received information with the cash balance matched to the 'virtual account number read from the received information' One amount is reduced, and a predetermined consent code is transmitted to the settlement bank server 100 as a reply to the 'received information'.

단계 895에서 본인인증서버(100)에서 '단계 890에서 전송된 정보'를 수신하면, 본인인증DB(110)에서 '단계 860에서 수신한 정보에서 독취한 가상실명ID'에 매칭된 정산계좌ID를 검색하고, 잔액DB(160)에서 '이용기관의 정산계좌ID에 매칭된 잔액'을 '단계 860에서 수신한 정보에서 독취한 거래신청액'에 상응하여 감액하고, 가상잔고DB(170)에서 '단계 860에서 수신한 정보에서 독취한 가상실명ID'에 매칭된 잔액을 상기 거래신청액에 상응하는 금액만큼 감액하고, '단계 860에서 수신한 정보에서 독취한 수취인식별등록정보'에 해당하는 수취인 앞 상기 거래신청액 해당하는 송금거래를 처리한다.In step 895, when the 'information transmitted in step 890' is received from the self-authentication server 100, the account ID matching the 'virtual real name ID read from the information received in step 860' is obtained from the identity authentication DB 110. Search, reduce the 'balance matched to the settlement account ID of the user institution' in the balance DB 160 corresponding to the 'transaction application amount read from the information received in step 860', and in the virtual balance DB 170, 'step' The balance matched to the virtual real name ID read from the information received in step 860 is reduced by an amount corresponding to the transaction application amount, and the transaction in front of the payee corresponding to the 'receipt identification registration information read from the information received in step 860' The remittance transaction corresponding to the application amount is processed.

상기 동작의 일 실시예를 예시하면, 정산은행서버(100)에서 '단계 890의 실시예에서 전송된 정보'를 수신하면, 본인인증DB(110)에서 '단계 860에서 수신한 정보에서 독취한 가상계좌번호'에 매칭된 정산계좌번호를 검색하고, 잔액DB(160)에서 '이용기관의 정산계좌번호에 매칭된 잔액'을 '단계 860에서 수신한 정보에서 독취한 송금액에 소정의 수수료를 가산한 금액'만큼 감액하고, 가상잔고DB(170)에서 '단계 860에서 수신한 정보에서 독취한 가상계좌번호'에 매칭된 잔액을 '상기 송금액에서 상기 수수료를 가산한 금액'만큼 감액하고, '단계 860에서 수신한 정보에서 독취한, 수취인명과 수취기관식별정보와 수취계좌ID와 수취국명과 수취인전화번호와 수취인전자메일주소와 송금목적식별정보 중 하나이상'에 해당하는 수취인 앞 상기 송금액을 송금하는 거래를 처리한다.To illustrate one embodiment of the operation, when the 'information transmitted in the embodiment of step 890' is received from the settlement bank server 100, the 'virtual information read from the information received in step 860' is received in the identity authentication DB 110 'Account number' is searched for the matching account number, and the 'balance matched to the settlement account number of the user organization' is added to the remittance amount read from the information received in step 860 in the balance DB 160 and a predetermined fee is added. amount', and the balance matching the 'virtual account number read from the information received in step 860' in the virtual balance DB 170 is reduced by 'the amount obtained by adding the fee to the remittance amount', and 'step 860 Transaction of remittance of the remittance amount to the recipient corresponding to at least one of the recipient name, recipient institution identification information, recipient account ID, recipient country name, recipient phone number, recipient e-mail address, and remittance purpose identification information read from the information received from to process

도 9는 사용자가 모바일결제회사에서 제공하는 서비스를 이용하여 상거래대금을 결제하기 위해 본 발명의 앱을 이용하여, 상기 모바일결제회사와 '상기 모바일결제회사와 제휴된 본인인증기관겸 정산은행'에게 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 방법 일 실시예의 동작을 설명하는 도면이다.9 shows a user using the app of the present invention to pay for a commerce transaction using the service provided by the mobile payment company, to the mobile payment company and 'a self-certification institution and settlement bank affiliated with the mobile payment company' It is a diagram explaining the operation of an embodiment of a method for simple and safe real name authentication while protecting personal information.

단계 905에서 사용자가 사용자단말(300)을 소정의 거래서버(미도시)에 접속시킨 후 사용자단말(300)의 입력부를 이용하여 소정 내역의 구매를 선택하고 대금결제수단으로서 본 발명의 이용기관이 제공하는 결제수단의 식별정보를 선택한다.In step 905, after the user connects the user terminal 300 to a predetermined transaction server (not shown), the user selects a purchase of predetermined details using the input unit of the user terminal 300, and the user organization of the present invention as a payment means Select the identification information of the payment method to be provided.

상기 동작의 일 실시예를 예시하면, 사용자가 사용자단말(300)을 해외의 특정 온라인상거래서버(미도시)에 접속시킨 후 사용자단말(300)의 입력부를 이용하여, 본 발명의 이용기관인 특정 국내 모바일결제회사가 제공하는 결제수단의 식별정보가 표기된 박스를 선택한다.To illustrate one embodiment of the operation, after the user connects the user terminal 300 to a specific online commerce server (not shown) abroad, using the input unit of the user terminal 300, the user terminal 300 of the present invention is a specific domestic Select the box marked with the identification information of the payment method provided by the mobile payment company.

단계 910에서 상기 거래서버(미도시)로부터 '소정의 거래신청액과 소정의 거래상대방식별정보와 소정의 거래내역에 관한 정보를 포함하는 결제정보'가 이용기관서버(200)로 전송되어 이용기관서버(200)가 상기 정보를 수신한다.In step 910, from the transaction server (not shown), 'payment information including a predetermined transaction application amount, predetermined transaction counterparty type information, and information on predetermined transaction details' is transmitted to the user organization server 200, and the user organization server 200 receives the information.

상기 동작의 일 실시예를 예시하면, 상기 해외 온라인상점사이트를 운영하는 해외의 서버(미도시)로부터 상기 모바일결제서버(200)의 결제창 페이지가 호출되며, 소정의 결제신청액과 판매자ID와 '구매된 상품의 명칭과 수량을 포함하는 결제정보'가 상기 모바일결제회사가 운영하는 이용기관 서버인 모바일결제서버(200)로 전송된다.To illustrate one embodiment of the operation, the payment window page of the mobile payment server 200 is called from an overseas server (not shown) operating the overseas online store site, and a predetermined payment application amount, seller ID, and 'purchase' are called. 'Payment information including the name and quantity of the product' is transmitted to the mobile payment server 200, which is a user organization server operated by the mobile payment company.

단계 915에서 사용자단말(300)에서 결제수단DB(316)에서 '단계 905에서 선택된 결제수단식별정보'에 매칭되는 이용기관식별정보가 검색되고, 사용자IDDB(311)에서 상기 이용기관식별정보에 매칭되는 '사용자식별정보와 가상실명ID 중 하나이상'이 검색되고, 상기 '이용기관용 사용자식별정보와 가상실명ID 중 하나이상'이 상기 이용기관식별정보에 매칭되는 이용기관서버(200)로 전송된다.In step 915, the user terminal 300 searches for user organization identification information matching the 'payment method identification information selected in step 905' in the payment method DB 316, and matches the user organization identification information in the user IDDB 311 'at least one of user identification information and virtual real name ID' is searched for, and the 'at least one of user identification information and virtual real name ID for the user organization' is transmitted to the user organization server 200 matching the user organization identification information. .

상기 동작의 일 실시예를 예시하면, 단계 910의 실시예에서의 호출에 의해 사용자단말(300)이 상기 모바일결제서버(200)의 결제창 페이지에 접속되고, 사용자단말(300)에서 사용자IDDB(311)에서 '단계 905에서 선택된 결제수단식별정보'에 매칭되는 사용자식별정보인 '상기 결제수단을 운영하는 모바일결제회사에 등록된 사용자의 계정ID'가 검색되고, 상기 계정ID가 상기 모바일결제서버(200)로 전송된다.To illustrate an embodiment of the operation, the user terminal 300 is connected to the payment window page of the mobile payment server 200 by the call in the embodiment of step 910 , and the user IDDB 311 in the user terminal 300 is ), 'account ID of a user registered with a mobile payment company operating the payment method', which is user identification information matching the 'payment method identification information selected in step 905', is searched, and the account ID is set to the mobile payment server ( 200) is sent.

본 발명의 다른 일 양상에 의하면, 사전에 사용자가 상기 온라인상거래사이트를 운영하는 서버(미도시)에 자신에게 부여된 '이용기관용 사용자식별정보와 가상실명ID 중 하나이상'을 등록해 둔 상태에서, 단계 910 및 단계 915는 아래 단계 905-1 및 단계 910-1로 대체될 수 있다.According to another aspect of the present invention, in the state in which the user has previously registered 'at least one of user identification information for a user organization and virtual real name ID' given to him in a server (not shown) operating the online commerce site. , steps 910 and 915 may be replaced with steps 905-1 and 910-1 below.

단계 910-1에서 상기 거래서버(미도시)에서 소정의 방법으로 상기 사용자가 등록해 둔 '이용기관용 사용자식별정보와 가상실명ID 중 하나이상'가 검색되고, 상기 '이용기관용 사용자식별정보와 가상실명ID 중 하나이상'에 매칭하여, '소정의 거래신청액과 소정의 거래상대방식별정보와 소정의 거래내역에 관한 정보를 포함하는 결제정보'가 이용기관서버(200)로 전송되어 이용기관서버(200)가 상기 정보를 수신한다.In step 910-1, in the transaction server (not shown), 'at least one of the user identification information for the user organization and the virtual real name ID' registered by the user is searched for by a predetermined method, and the 'user identification information for the user organization and the virtual By matching one or more of the real name IDs, 'payment information including a predetermined transaction application amount, predetermined transaction counterparty type information, and information on predetermined transaction details' is transmitted to the user organization server 200 and sent to the user organization server ( 200) receives the information.

단계 920에서 이용기관서버(200)에서 '단계 910에서 전송된 정보'와 '단계 915에서 전송된 정보'가 수신되면, 사용자DB(210)에서 '단계 915에서 전송된 정보에서 독취된, 사용자식별정보와 가상실명ID 중 하나이상'과 매칭된 소정의 잔액정보가 검색되고, '단계 910에서 전송된 정보에서 독취된 거래신청액'이 상기 잔액정보에 상응하는 한도금액 이내인지 여부가 판단된다.When 'information transmitted in step 910' and 'information transmitted in step 915' are received from the user organization server 200 in step 920, user identification read from the information transmitted in step 915 in the user DB 210 Information and one or more of the virtual real name ID' is searched for predetermined balance information, and it is determined whether the 'transaction request amount read from the information transmitted in step 910' is within the limit amount corresponding to the balance information.

상기 동작의 일 실시예를 예시하면, 모바일결제서버(200)에서 사용자DB(210)에서 '단계 915의 실시예에서 전송된 정보에서 독취된 사용자식별정보'와 매칭된 잔액이 검색되고, '단계 910의 실시예에서 전송된 정보에서 독취된 결제신청액'이 상기 잔액 이내인지 여부가 판단된다.To illustrate one embodiment of the operation, the balance matched with 'user identification information read from the information transmitted in the embodiment of step 915' is searched in the user DB 210 in the mobile payment server 200, and the 'step In the embodiment of 910, it is determined whether the payment application amount read from the transmitted information is within the balance.

상기 동작의 다른 일 실시예를 예시하면, 모바일결제서버(200)에서 사용자DB(210)에서 '단계 915의 실시예에서 전송된 정보에서 독취된 사용자식별정보'와 매칭된 결제수단발행사식별정보가 검색되고, 상기 결제수단발행사식별정보에 매칭되는 결제수단발행사서버(미도시)로 '상기 사용자식별정보와, 상기 사용자식별정보와 매칭되면서 상기 결제수단발행사식별정보에 해당하는 결제수단발행사(예컨대, 카드사나 은행이나 선불지불수단발행사)가 부여한 결제수단ID(예컨대, 카드번호나 계좌번호) 중 하나이상'과 상기 결제신청액을 전송하고, 상기 결제수단발행사서버로부터 상기 전송된 정보에 대한 소정의 동의정보가 수신되면 한도금액 이내라고 판단한다.To illustrate another embodiment of the operation, payment method issuer identification information matched with 'user identification information read from the information transmitted in the embodiment of step 915' in the user DB 210 in the mobile payment server 200 is A payment method issuer corresponding to the payment method issuer identification information while matching with the user identification information and the user identification information (for example, One or more of the payment method ID (eg, card number or account number) given by the credit card company, bank, or prepaid payment method issuer) and the payment application amount, and a predetermined consent to the information transmitted from the payment method issuer server When the information is received, it is judged that it is within the limit amount.

단계 920에서의 판단이 긍정적인 경우 아래 단계 925가 동작된다.If the determination in step 920 is affirmative, the following step 925 is operated.

단계 925에서 이용기관서버(200)에서 '단계 915에서 전송되고 단계 920에서 수신된 정보에서 독취된, 사용자식별정보와 가상실명ID 중 하나이상'에 매칭된 사용자단말(300)로 '단계 910에서 전송되고 단계 920에서 수신된 정보에서 독취된, 거래신청액과 거래상대방식별정보와 거래내역에 관한 정보를 포함하는 결제정보'가 전송된다.In step 925, from the user organization server 200 to the user terminal 300 matching 'at least one of the user identification information and the virtual real name ID, transmitted in step 915 and read from the information received in step 920,' in step 910 'Payment information' including information on the transaction request amount, transaction counterparty method, and transaction details, which is transmitted and read from the information received in step 920 is transmitted.

한편, 단계 925의 동작에 앞서 송금가능성에 대한 정산은행의 예비검증을 프로세스 단축보다 더 선호하는 본 발명의 다른 일 양상에 의하면, 단계 920에서의 판단이 긍정적인 경우, 단계 925를 대체하여 아래 단계 921-1과 단계 922-1과 단계 923-1과 단계 925-1이 동작될 수도 있다.On the other hand, according to another aspect of the present invention that prefers the settlement bank's preliminary verification of the remittance possibility prior to the operation of step 925 rather than shortening the process, if the determination in step 920 is positive, the step 925 is replaced by the following steps Steps 921-1, 922-1, and 923-1 and 925-1 may be operated.

단계 921-1에서는 이용기관서버(200)에서 사용자DB(210)에서 '단계 915에서 전송된 정보에서 독취된, 사용자식별정보'와 매칭된 가상실명ID가 검색되고, 상기 가상실명ID와 '단계 910에서 전송되어 수신된 결제정보'가 본인인증서버(100)로 전송된다.In step 921-1, the virtual real name ID matched with the 'user identification information read from the information transmitted in step 915' is retrieved from the user DB 210 in the user organization server 200, and the virtual real name ID and the 'step' The received payment information' transmitted from 910 is transmitted to the identity authentication server 100 .

상기 동작의 일 실시예를 예시하면, 모바일결제서버(200)에서 사용자DB(210)에서 '단계 915의 사례에서 전송된 정보에서 독취된 사용자식별정보'와 매칭된 가상계좌번호가 검색되고, 상기 가상계좌번호와 '단계 910의 사례에서 전송되어 수신된, 결제신청액과 판매자ID와 구매된 상품의 명칭과 수량을 포함하는 결제정보'가 정산은행서버(100)로 전송된다.To illustrate one embodiment of the operation, a virtual account number matching 'user identification information read from the information transmitted in the case of step 915' is searched in the user DB 210 in the mobile payment server 200, and the The virtual account number and 'payment information including the payment application amount transmitted and received in the case of step 910, the seller ID, and the name and quantity of the purchased product' are transmitted to the settlement bank server 100 .

한편 본 발명의 다른 일 양상에 의하면, 단계 921-1에서 이용기관서버(200)에서 '단계 915에서 전송된 정보에서 독취된 가상실명ID'와 '단계 910에서 전송되어 수신된 결제정보'가 본인인증서버(100)로 전송될 수도 있다.Meanwhile, according to another aspect of the present invention, the 'virtual real name ID read from the information transmitted in step 915' and the 'payment information transmitted and received in step 910' in the user organization server 200 in step 921-1 It may be transmitted to the authentication server 100 .

한편 본 발명의 또 다른 일 양상에 의하면, 상기 가상실명ID를 대체하여 상기 사용자식별정보가 전송될 수도 있다.Meanwhile, according to another aspect of the present invention, the user identification information may be transmitted in place of the virtual real name ID.

단계 922-1에서 본인인증서버(100)에서 '단계 921-1에서 전송된 정보'가 수신되면, 본인인증DB(110)에서 '상기 수신된 정보에서 독취한, 사용자식별정보와 가상실명ID 중 하나이상'에 매칭된 실명ID를 검색하고, 상기 실명ID를 지불인의 실명ID로 간주하고, '상기 수신된 정보에서 독취된 거래신청액'을 지불액에 상응하는 금액으로 간주하고, '상기 수신된 정보에서 독취된 거래상대방식별정보'를 수취인에 대한 식별정보로 간주하고, '상기 수신된 정보에서 독취된, 소정의 거래내역에 관한 정보'를 '상기 지불인이 상기 수취인에게 지불해야 하는 사유에 관한 정보'로 간주하여 준법필터링 한다.When 'information transmitted in step 921-1' is received from the identity authentication server 100 in step 922-1, the identity authentication DB 110 receives 'the user identification information and the virtual real name ID read from the received information' in step 922-1. Search for a real-name ID matching one or more', consider the real-name ID as the payer's real-name ID, consider the 'transaction application amount read from the received information' as an amount corresponding to the payment amount, and consider the 'received The 'information by counterparty method read from the information' is regarded as identification information for the payee, and 'information on the prescribed transaction details read from the received information' is regarded as 'the reason for the payer to pay to the payee' Information on 'information related to

상기 동작의 일 실시예를 예시하면, 정산은행서버(100)에서 '단계 921-1의 실시예에서 전송된 정보'가 수신되면, 본인인증DB(110)에서 '상기 수신된 정보에서 독취한 가상계좌번호'에 매칭된 실명번호를 검색하고, 상기 실명번호를 지불인의 실명번호로 간주하고, '상기 수신된 정보에서 독취된 결제신청액'을 지불액에 상응하는 금액으로 간주하고, '상기 수신된 정보에서 독취된 판매자ID'를 수취인식별정보로 간주하고, '상기 수신된 정보에서 독취된, 구매된 상품의 명칭과 수량'을 송금사유에 관한 정보로 간주하여 준법필터링 한다.To illustrate an embodiment of the operation, when 'information transmitted in the embodiment of step 921-1' is received from the settlement bank server 100, the 'virtual information read from the received information' is received in the identity authentication DB 110 Search for the real name number matching the 'account number', consider the real name number as the payer's real name number, consider the 'payment application amount read from the received information' as an amount corresponding to the payment amount, and consider the 'received Seller ID read from information is regarded as receivable identification information, and 'name and quantity of purchased product read from the received information' is regarded as information on the reason for remittance, and compliance is filtered.

단계 922-1에서의 준법필터링 결과 정상적인 거래로 판단한 경우 단계 923-1가 동작된다.If it is determined as a normal transaction as a result of the compliance filtering in step 922-1, step 923-1 is operated.

단계 923-1에서 본인인증서버(100)에서 '단계 921-1에서 전송된 정보'에 대한 회신으로서 '거래가 가능함을 식별하는 정보'(이하 "거래가능코드"라 한다)가 이용기관서버(200)로 전송된다.In step 923-1, as a reply to the 'information transmitted in step 921-1' from the identity authentication server 100, 'information identifying that a transaction is possible' (hereinafter referred to as a "tradeable code") is transmitted to the user organization server 200 ) is sent to

단계 925-1에서 이용기관서버(200)에서 '단계 923-1에서 전송된 정보'가 수신되면, '단계 915에서 전송되고 단계 920에서 수신된 정보에서 독취된, 사용자식별정보와 가상실명ID 중 하나이상'에 매칭된 사용자단말(300)로 '단계 910에서 전송되고 단계 920에서 수신된 정보에서 독취된, 거래신청액과 거래상대방식별정보와 거래내역에 관한 정보를 포함하는 결제정보'가 전송된다.When the 'information transmitted in step 923-1' is received from the user organization server 200 in step 925-1, the user identification information and the virtual real name ID read from the information transmitted in step 915 and received in step 920 'Payment information including transaction application amount, transaction counterparty type information, and transaction details, transmitted in step 910 and read from the information received in step 920,' is transmitted to the user terminal 300 matching one or more .

상기 동작의 일 실시예를 예시하면, 이용기관서버(200)에서 '단계 923-1의 실시예에서 전송된 정보'가 수신되면, '단계 915의 실시예에서 전송된 정보에서 독취된 사용자식별정보'에 매칭된 사용자단말(300)로 '단계 910의 실시예에서 전송된 정보에서 독취된, 결제신청액과 판매자ID와 구매된 상품의 명칭과 수량을 포함하는 결제정보'가 전송된다.As an example of the operation, when 'information transmitted in the embodiment of step 923-1' is received from the user organization server 200, 'user identification information read from the information transmitted in the embodiment of step 915' 'Payment information including the payment application amount read from the information transmitted in the embodiment of step 910, the seller ID, and the name and quantity of the purchased product' is transmitted to the user terminal 300 matched to '.

단계 925(또는 단계 925-1)이 동작된 후에는 아래 단계 930이 동작된다.After step 925 (or step 925-1) is operated, the following step 930 is operated.

단계 930에서 사용자단말(300)에서 '단계 925(또는 단계 925-1)에서 전송된 정보'가 수신되면, 출력부에 '상기 수신된 정보에서 독취된, 거래신청액과 거래상대방식별정보와 거래내역에 관한 정보'와 마스터패스워드입력란과 확인박스가 출력된다.In step 930, when 'information transmitted in step 925 (or step 925-1)' is received from the user terminal 300, the output unit 'the amount of transaction application read from the received information, information per transaction counterparty type, and transaction details' Information about ', the master password input field and a confirmation box are displayed.

상기 동작의 일 실시예를 예시하면, 사용자단말(300)에서 '단계 925(또는 단계 925-1)의 실시예에서 전송된 정보'가 수신되면, 출력부에 '상기 수신된 정보에서 독취된, 결제신청액과 판매자ID와 구매된 상품의 명칭과 수량을 포함하는 결제정보'와 마스터패스워드입력란과 확인박스가 출력된다.To illustrate an embodiment of the operation, when 'information transmitted in the embodiment of step 925 (or step 925-1)' is received from the user terminal 300, 'read from the received information, Payment information including the amount of application for payment, seller ID, and the name and quantity of the purchased product', a master password input field, and a confirmation box are output.

상기 출력된 결제정보에 사용자가 동의하는 경우 단계 935가 동작된다.If the user agrees to the output payment information, step 935 is operated.

단계 935에서 사용자단말(300)에 마스터패스워드가 입력된다.In step 935, the master password is input to the user terminal 300.

상기 동작의 일 실시예를 예시하면, 사용자가 사용자단말(300)의 입력부를 이용하여 '단계 930의 실시예에서 출력된 확인박스'를 선택하면 마스터패스워드입력란과 또다른 확인박스가 출력되고, 사용자가 사용자단말(300)의 입력부를 이용하여 상기 마스터패스워드입력란에 마스터패스워드를 입력하고 상기 확인박스를 선택한다.To illustrate one embodiment of the operation, if the user selects 'the confirmation box output in the embodiment of step 930' using the input unit of the user terminal 300, a master password input field and another confirmation box are output, and the user Enters the master password in the master password input field using the input unit of the user terminal 300 and selects the confirmation box.

단계 940에서 사용자단말(300)에서 사용자IDDB(311)에서 이용기관용 가상실명ID가 검색되고, WYKDB(312)에서 암호화된 '본인인증기관용 WYK와 이용기관용 WYK'가 검색되고, WYHDB(313)에서 '본인인증기관용 WYH와 이용기관용 WYH'가 검색된다.In step 940, the user terminal 300 retrieves the virtual real name ID for the user organization from the user IDDB 311, the encrypted 'WYK for the identity authentication authority and the WYK for the user organization' is searched from the WYKDB 312, and the WYHDB 313 'WYH for personal authentication institution and WYH for user institution' is searched.

상기 동작의 일 실시예를 예시하면, 사용자단말(300)에서 보안영역에 구성된 사용자IDDB(311)에서 '단계 915의 실시예에서 검색된 이용기관식별정보'에 매칭되는 가상계좌번호가 검색되고, 보안영역에 구성된 WYKDB(312)에서 '정산은행식별정보에 매칭된, 암호화된 정산계좌비밀번호'와 '상기 이용기관식별정보에 매칭된, 암호화된 이용기관용 패스워드'가 검색되고, 보안영역에 구성된 WYHDB(313)에서 '정산은행식별정보에 매칭된, 정산은행용 WYK암호화키'와 '상기 이용기관식별정보에 매칭된, 이용기관용 WYK암호화키'가 검색된다.To illustrate one embodiment of the operation, a virtual account number matching 'the user organization identification information found in the embodiment of step 915' is searched in the user IDDB 311 configured in the security area of the user terminal 300, and the security In WYKDB 312 configured in the area, 'encrypted settlement account password matching the settlement bank identification information' and 'encrypted user organization password matching the user organization identification information' are searched, and WYHDB ( 313), 'WYK encryption key for settlement bank matching the identification information of the settlement bank' and 'WYK encryption key for user organization matching the identification information of the user organization' are searched.

본 발명의 다른 일 양상에 의하면, 단계 915에서 가상실명ID가 검색된 양상의 경우, 단계 940에서는 '사용자IDDB(311)에서 '단계 915에서 검색된 이용기관식별정보'에 매칭되는 가상실명ID가 검색되는 동작'이 생략될 수 있다.According to another aspect of the present invention, in the case where the virtual real name ID is searched in step 915, in step 940, the virtual real name ID matching the 'user organization identification information found in step 915 is searched in the 'user IDDB 311'. operation' may be omitted.

도 4에서의 단계 445가 동작된다.Step 445 in FIG. 4 is operated.

상기 동작의 일 실시예를 예시하면, '단계 935의 실시예에서 입력된 마스터패스워드'를 복호화키로 '단계 940의 실시예에서 WYKDB(312)에서 검색된, 암호화된 정산계좌비밀번호와 암호화된 이용기관용 패스워드'를 각각 복호화한다.To illustrate one embodiment of the operation, 'the master password input in the embodiment of step 935' is the decryption key, and 'the encrypted settlement account password and the encrypted user organization password retrieved from the WYKDB 312 in the embodiment of step 940' ' is decoded.

단계 950에서 사용자단말(300)에서 '단계 445에서 복호화된 본인인증기관용 WYK'와 '단계 940에서 WYHDB(313)에서 검색된 본인인증기관용 WYH'를 이용하여 본인인증기관용 본인인증정보가 산출되고, '단계 445에서 복호화된 이용기관용 WYK'와 '단계 940에서 WYHDB(313)에서 검색된 이용기관용 WYH'를 이용하여 이용기관용 본인인증정보가 산출된다.In step 950, the user terminal 300 uses the 'WYK for the self-certification authority decrypted at step 445' and the 'WYH for the self-certification authority retrieved from the WYHDB (313) at step 940' to calculate the self-authentication information for the self-certification authority, and ' The user authentication information for the user organization is calculated using the 'WYK for the user organization decrypted in step 445 and the WYH for the user organization retrieved from the WYHDB 313 in the step 940'.

상기 동작의 일 실시예를 예시하면, '단계 445의 실시예에서 복호화된 정산계좌비밀번호'를 '상기 단계 940의 실시예에서 WYHDB(313)에서 검색된 정산은행용 WYK암호화키'로 암호화하여 정산은행용 본인인증정보를 산출하고, '단계 445의 실시예에서 복호화된 이용기관용 패스워드'를 '상기 단계 940의 실시예에서 WYHDB(313)에서 검색된 이용기관용 WYK암호화키'로 암호화하여 이용기관용 본인인증정보를 산출한다.To illustrate an embodiment of the operation, the 'settlement account password decrypted in the embodiment of step 445' is encrypted with 'the WYK encryption key for the settlement bank found in the WYHDB 313 in the embodiment of step 940', and the settlement bank The user authentication information for the user is calculated, and the 'password for the user organization decrypted in the embodiment of step 445' is encrypted with the 'WYK encryption key for the user organization found in the WYHDB 313 in the embodiment of step 940'. to calculate

단계 955에서 사용자단말(300)이, '단계 925(또는 단계 925-1)에서 전송되어 단계 930에서 수신된 정보'에 매칭하여 소정의 거래확인정보와 '단계 950에서 산출된 이용기관용 본인인증정보'를 이용기관서버(200)로 전송하고, 송금거래식별정보와 '단계 930에서 수신된 정보에서 독취된 거래신청액'과 '단계 940(또는 단계 915)에서 검색된 가상실명ID'와 '단계 930에서 수신된 정보에서 독취된 거래상대방식별정보'와 '단계 930에서 수신된 정보에서 독취된 거래내역에 관한 정보'와 '단계 950에서 산출된 본인인증기관용 본인인증정보'를 본인인증서버(100)로 전송한다.In step 955, the user terminal 300 matches the 'information transmitted in step 925 (or step 925-1) and received in step 930' to provide predetermined transaction confirmation information and 'personal authentication information for the user organization calculated in step 950 ' ' to the user organization server 200, remittance transaction identification information, 'transaction application amount read from information received in step 930', 'virtual real name ID retrieved in step 940 (or step 915)' and 'in step 930 'Information by counterparty method read from the received information', 'information about transaction details read from the information received in step 930' and 'personal authentication information for identity authentication institution calculated in step 950' to the identity authentication server 100 send.

상기 동작의 일 실시예를 예시하면, 사용자단말(300)이, '단계 925(또는 단계 925-1)의 실시예에서 전송되어 단계 930의 실시예에서 수신된 정보'에 매칭하여 소정의 거래확인정보와 '단계 950의 실시예에서 산출된 이용기관용 본인인증정보'를 이용기관서버(200)로 전송하고, 송금거래식별정보와 '단계 930의 실시예에서 수신된 정보에서 독취된 결제신청액'과 '단계 940(또는 단계 915)의 실시예에서 검색된 가상계좌번호'와 '단계 930의 실시예에서 수신된 정보에서 독취된 판매자ID'와 '단계 930의 실시예에서 수신된 정보에서 독취된, 구매된 상품의 명칭과 수량'과 '단계 950의 실시예에서 산출된 정산은행용 본인인증정보'를 정산은행서버(100)로 전송한다.To illustrate an embodiment of the operation, the user terminal 300 confirms a predetermined transaction by matching 'information transmitted in the embodiment of step 925 (or step 925-1) and received in the embodiment of step 930'. The information and 'personal authentication information for the user organization calculated in the embodiment of step 950' are transmitted to the user organization server 200, remittance transaction identification information and 'payment application amount read from the information received in the embodiment of step 930' 'Virtual account number retrieved in the embodiment of step 940 (or step 915)', 'seller ID read from the information received in the embodiment of step 930', and 'purchase, read from the information received in the embodiment of step 930 The name and quantity of the product' and 'person authentication information for the settlement bank calculated in the embodiment of step 950' are transmitted to the settlement bank server 100 .

본 발명의 다른 일 양상에 의하면, 단계 955에서 상기 가상실명ID를 대체하여, 소정의 메모리에서 독취된 정산계좌ID를 본인인증서버(100)로 전송할 수도 있다According to another aspect of the present invention, the settlement account ID read from a predetermined memory may be transmitted to the identity authentication server 100 by replacing the virtual real name ID in step 955.

단계 956에서 이용기관서버(200)에서 '단계 955에서 이용기관서버로 전송된 정보'를 수신하면, 사용자DB(210)에서 '단계 925(또는 단계 925-1)에서 전송한, 사용자식별정보와 가상실명ID 중 하나이상'에 매칭된 '이용기관용 WYK와 이용기관용 WYH'를 검색하고, 본인인증부(240)가 '상기 검색된 이용기관용 WYK 및 이용기관용 WYH'와 '상기 수신한 정보에서 독취된, 이용기관용 본인인증정보'가 매칭되는지 판단한다.When the 'information transmitted to the user organization server in step 955' is received from the user organization server 200 in step 956, the user DB 210 receives the user identification information transmitted in step 925 (or step 925-1) and 'WYK for user organization and WYH for user organization' are searched for matching one or more of the virtual real name IDs, and the identity authentication unit 240 searches for 'WYK for user organization and WYH for user organization found above' and 'WYK for user organization and WYH for user organization' , it is determined whether the 'person authentication information for the user organization' is matched.

상기 동작의 일 실시예를 예시하면, 이용기관서버(200)에서 '단계 955의 실시예에서 이용기관서버로 전송된 정보'를 수신하면, 사용자DB(210)에서 '단계 925(또는 단계 925-1)의 실시예에서 전송한, 계정ID와 가상계좌번호 중 하나이상'에 매칭된 '단방향 암호화된 이용기관용 패스워드'와 '이용기관용 WYK암호화키'를 검색하고, 본인인증부(240)가 '상기 수신된 정보에서 독취된, 이용기관용 본인인증정보인 암호화된 이용기관용 패스워드'를 상기 이용기관용 WYK암호화키를 복호화키로 복호화하고, 상기 복호화된 이용기관용 패스워드를 해쉬함수를 이용하여 단방향암호화하고, 상기 단방향암호화된 이용기관용 패스워드와 상기 검색된 '단방향암호화된 이용기관용 패스워드'가 일치하는지 판단한다.To illustrate an embodiment of the operation, when the 'information transmitted to the user organization server in the embodiment of step 955' is received from the user organization server 200, the user DB 210 performs a 'step 925 (or step 925-) Searches for 'one-way encrypted password for user organization' and 'WYK encryption key for user organization' that match at least one of account ID and virtual account number transmitted in the embodiment of 1), and the identity authentication unit 240 returns ' The encrypted user organization password, which is the user authentication information for the user organization, read from the received information, is decrypted by the WYK encryption key for the user organization as a decryption key, and the decrypted user organization password is one-way encrypted using a hash function, and the It is determined whether the one-way encrypted password for the user organization matches the searched 'one-way encrypted password for the user organization'.

단계 956에서의 판단이 긍정적이면 단계 957이 동작된다.If the determination in step 956 is affirmative, step 957 is actuated.

단계 957에서 이용기관서버(200)에서 소정의 거래ID가 생성되고, 사용자DB(210)에서 '단계 925(또는 단계 925-1)에서 전송한, 사용자식별정보와 가상실명ID 중 하나이상'과 매칭된 잔액을 '단계 925(또는 단계 925-1)에서 전송한 정보에 포함된 거래신청액'에 상응하는 금액만큼 감액하고, 상기 거래ID와 매칭하여 '단계 925(또는 단계 925-1)에서 전송한 정보에 포함된 가상실명ID'와 '단계 910에서 전송되고 단계 920에서 수신된, 소정의 거래신청액과 소정의 거래상대방식별정보와 소정의 거래내역에 관한 정보를 포함하는 결제정보'를 본인인증서버(100)로 전송하고, 랜덤값산출부(230)가 랜덤하게 새로운 이용기관용 WYH를 산출하고, 사용자DB(210)에서 상기 가상실명ID에 매칭된 이용기관용 WYH를 상기 산출된 이용기관용 WYH로 업데이트하고, 상기 산출된 이용기관용 WYH를 사용자단말(300)로 전송한다.In step 957, the user organization server 200 generates a predetermined transaction ID, and the user DB 210 includes 'at least one of user identification information and virtual real name ID transmitted in step 925 (or step 925-1)' The matched balance is reduced by an amount corresponding to the 'transaction application amount included in the information transmitted in step 925 (or step 925-1)', and is matched with the transaction ID and transmitted in step 925 (or step 925-1) Authenticating the 'virtual real name ID included in one piece of information' and 'payment information sent in step 910 and received in step 920, including a predetermined transaction application amount, predetermined transaction counterparty type information, and predetermined transaction details' transmitted to the server 100, the random value calculating unit 230 randomly calculates a new WYH for the user organization, and the user DB 210 converts the WYH for the user organization matched to the virtual real name ID as the calculated WYH for the user organization and transmits the calculated WYH for the user organization to the user terminal 300 .

상기 동작의 일 실시예를 예시하면, 이용기관서버(200)에서 소정의 거래ID가 생성되고, 사용자DB(210)에서 '단계 925(또는 단계 925-1)의 실시예에서 전송한, 계정ID와 가상계좌번호 중 하나이상'과 매칭된 잔액을 '단계 925(또는 단계 925-1)의 실시예에서 전송한 정보에 포함된 결제신청액'만큼 감액하고, 상기 거래ID와 매칭하여 '상기 가상계좌번호'와 '단계 910의 실시예에서 전송되고 단계 920의 실시예에서 수신된, 소정의 결제신청액과 판매자ID와 구매된 상품의 명칭과 수량을 포함하는 결제정보'를 정산은행서버(100)로 전송하고, 랜덤값산출부(230)가 랜덤하게 새로운 이용기관용 WYK암호화키를 산출하고, 사용자DB(210)에서 상기 가상실명ID에 매칭된 이용기관용 WYK암호화키를 상기 산출된 이용기관용 WYK암호화키로 업데이트하고, 상기 산출된 이용기관용 WYK암호화키를 사용자단말(300)로 전송한다.To illustrate an embodiment of the operation, a predetermined transaction ID is generated by the user organization server 200, and the account ID transmitted in the embodiment of 'step 925 (or step 925-1) from the user DB 210 and the balance matching one or more of the virtual account number' is reduced by the 'payment application amount included in the information transmitted in the embodiment of step 925 (or step 925-1)', and matched with the transaction ID to 'the virtual account number' and 'payment information including the predetermined payment application amount, the seller ID, and the name and quantity of the purchased product, transmitted in the embodiment of step 910 and received in the embodiment of step 920' to the settlement bank server 100 and the random value calculating unit 230 randomly calculates a new WYK encryption key for the user organization, and sets the WYK encryption key for the user organization matched to the virtual real name ID in the user DB 210 as the calculated WYK encryption key for the user organization and transmits the calculated WYK encryption key for the user organization to the user terminal 300 .

단계 958에서 본인인증서버(100)에서 '단계 955에서 본인인증서버(100)로 전송된 정보'와 '단계 957(또는 단계 957-1)에서 전송된 정보'를 수신하면, 대사부(150)가 상기 수신된 양 정보가 서로 매칭되는지 판단된다.In step 958, when the 'information transmitted to the identity authentication server 100 in step 955' and 'information transmitted in step 957 (or step 957-1)' are received from the identity authentication server 100, the ambassador 150 It is determined whether the received amount information matches each other.

상기 동작의 일 실시예를 예시하면, 본인인증서버(100)에서 '단계 955의 실시예에서 본인인증서버(100)로 전송된 정보'와 '단계 957의 실시예에서 전송된 정보'를 수신하면, 대사부(150)가 '단계 955의 실시예에서 전송된 정보에서 독취된, 가상계좌번호와 결제신청액과 판매자ID와 구매된 상품의 명칭과 수량'이 각각 '단계 957의 실시예에서 전송된 정보에서 독취된, 가상계좌번호와 결제신청액과 판매자ID와 구매된 상품의 명칭과 수량'과 서로 일치하는지 판단한다.To illustrate an embodiment of the above operation, when receiving 'information transmitted to the identity authentication server 100 in the embodiment of step 955' and 'information transmitted in the embodiment of step 957' from the identity authentication server 100 , the ambassador 150 'read from the information transmitted in the embodiment of step 955, the virtual account number, the payment application amount, the seller ID, and the name and quantity of the purchased product' are respectively 'transmitted in the embodiment of step 957 It is determined whether the virtual account number, the payment application amount, the seller ID, and the name and quantity of the purchased product' read from the information match each other.

단계 958에서의 판단이 긍정적인 경우 단계 960이 동작된다.If the determination in step 958 is affirmative, step 960 is operated.

단계 960에서 본인인증서버(100)에서 본인인증DB(110)에서 '단계 955에서 본인인증서버(100)로 전송된 정보에서 독취된 가상실명ID(또는 정산계좌ID)'에 매칭된 본인인증기관용 WYK와 본인인증기관용 WYH를 검색하고, 본인인증부(140)가 '상기 검색된 본인인증기관용 WYK 및 본인인증기관용 WYH'와 '상기 수신한 정보에서 독취된 본인인증기관용 본인인증정보'가 매칭되는지 판단한다.In step 960, the identity authentication DB 110 in the identity authentication server 100 matches the 'virtual real name ID (or settlement account ID) read from the information transmitted to the identity authentication server 100 in step 955'. Search WYK and WYH for self-certification institutions, and determine whether the self-certification unit 140 matches 'the searched WYK for self-certification institutions and WYH for self-certification institutions' and 'personal authentication information for self-certification institutions read from the received information' do.

상기 동작의 일 실시예를 예시하면, 정산은행서버(100)에서 본인인증DB(110)에서 '단계 955의 실시예에서 본인인증서버(100)로 전송된 정보에서 독취된 가상계좌번호'에 매칭된 '해쉬함수로 단방향암호화된 정산계좌비밀번호'와 정산은행용 WYK암호화키를 검색하고, 본인인증부(140)가 '상기 수신한 정보에서 독취된, 정산은행용 본인인증정보'인 '정산은행용 WYK암호화키로 암호화된 정산계좌비밀번호'를 상기 '정산은행용 WYK암호화키'로 복호화하고, 상기 복호화된 정산계좌비밀번호를 해쉬함수로 단방향암호화하고, 상기 단방향암호화된 정산계좌비밀번호와 '상기 검색된 단방향암호화된 정산계좌비밀번호'를 대조하여 일치여부를 판단한다.To illustrate one embodiment of the operation, the identity authentication DB 110 in the settlement bank server 100 matches 'the virtual account number read from the information transmitted to the identity authentication server 100 in the embodiment of step 955' The 'one-way encrypted settlement account password with a hash function' and the WYK encryption key for the settlement bank are searched, and the identity authentication unit 140 is 'settling bank Decrypts the 'settlement account password encrypted with the WYK encryption key for the settlement bank' with the 'WYK encryption key for the settlement bank', unidirectionally encrypts the decrypted settlement account password with a hash function, and the one-way encrypted settlement account password and 'the searched one-way Encrypted settlement account password' is checked to determine whether they match.

단계 960에서의 판단이 긍정적인 경우 단계 965가 동작된다If the determination in step 960 is affirmative, step 965 is operated.

단계 965에서 본인인증서버(100)에서 본인인증DB(110)에서 '단계 955에서 본인인증서버(100)로 전송된 정보에서 독취된 가상실명ID'에 매칭된 실명ID를 검색하고, 상기 실명ID를 지불인의 실명ID로 간주하고, '단계 958에서 매칭된 것으로 판단된 거래신청액'을 지불액에 상응하는 금액으로 간주하고, '단계 958에서 매칭된 것으로 판단된 거래상대방식별정보'를 수취인식별정보로 간주하고, '단계 958에서 매칭된 것으로 판단된, 소정의 거래내역에 관한 정보'를 '상기 지불인인 상기 수취인에게 지불해야 하는 사유에 관한 정보'로 간주하여 준법필터링 한다.In step 965, the real name ID matching the 'virtual real name ID read from the information transmitted to the user authentication server 100 in step 955' is retrieved from the identity authentication DB 110 in the identity authentication server 100, and the real name ID is regarded as the real name ID of the payer, the 'transaction application amount determined to be matched in step 958' is regarded as the amount corresponding to the payment amount, and the 'information by counterparty method determined to be matched in step 958' is the receipt identification information , and 'information on the predetermined transaction details determined to be matched in step 958' is regarded as 'information on the reason for payment to the payee, the payee,' for compliance filtering.

상기 동작의 일 실시예를 예시하면, 정산은행서버(100)에서 '단계 955의 실시예에서 본인인증서버(100)로 전송된 정보에서 독취된 가상계좌번호'에 매칭된 실명번호를 검색하고, 상기 실명번호를 지불인의 실명번호로 간주하고, '단계 958의 실시예에서 매칭된 것으로 판단된 결제신청액'에서 소정의 수수료를 공제한 금액을 지불액에 상응하는 금액으로 간주하고, '단계 958의 실시예에서 매칭된 것으로 판단된 판매자ID'를 수취인식별정보로 간주하고, '단계 958의 실시예에서 매칭된 것으로 판단된, 구매된 상품의 명칭과 수량'을 송금사유에 관한 정보로 간주하여 준법필터링 한다.To illustrate one embodiment of the operation, the settlement bank server 100 searches for a real name number matching 'the virtual account number read from the information transmitted to the identity authentication server 100 in the embodiment of step 955', The real name number is regarded as the payer's real name number, and the amount obtained by deducting a predetermined fee from the 'payment application amount determined to be matched in the embodiment of step 958' is regarded as an amount corresponding to the payment amount, and 'step 958' 'Seller ID determined to be matched in the embodiment' is regarded as receipt identification information, and 'name and quantity of purchased goods determined to be matched in the embodiment of step 958' as information on the reason for remittance Filter.

단계 965에서의 준법필터링 결과 정상적인 거래로 판단한 경우 도 4에서의 단계 475 및 단계 480이 동작된다.If it is determined as a normal transaction as a result of the compliance filtering in step 965, steps 475 and 480 in FIG. 4 are operated.

단계 995에서 본인인증서버(100)에서 본인인증DB(110)에서 '단계 955에서 본인인증서버(100)로 전송된 정보에서 독취된 가상실명ID'에 매칭된 정산계좌ID를 검색하고, 잔액DB(160)에서 '단계 958에서 매칭된 것으로 판단된 거래신청액'에 상응하는 금액만큼 이용기관식별정보에 매칭된 잔액을 감액하며 상기 거래신청액에 상응하는 금액만큼 '상기 정산계좌ID에 매칭된 잔액'을 증액하고, 다시 '상기 정산계좌ID에 매칭된 잔액'을 상기 거래신청액에 상응하여 감액하고, '단계 955에서 전송되고 단계 958에서 수신한 정보에서 독취한 거래상대방식별정보'에 매칭하는 수취계좌로 상기 거래신청액에 상응하는 금액을 송금하는 거래를 처리한다.In step 995, the identity authentication DB 110 in the identity authentication server 100 searches for the settlement account ID matching the 'virtual real name ID read from the information transmitted to the identity authentication server 100 in step 955', and the balance DB In step 160, the balance matched to the user organization identification information is reduced by an amount corresponding to the 'transaction application amount determined to be matched in step 958', and the 'balance matched to the settlement account ID' by an amount corresponding to the transaction application amount Receiving account matching the 'information by counterparty method read from the information transmitted in step 955 and received in step 958' by decreasing the 'balance matched with the settlement account ID' again according to the transaction application amount to process a transaction that remits an amount corresponding to the transaction request amount.

상기 동작의 일 실시예를 예시하면, 정산은행서버(100)에서 본인인증DB(110)에서 '단계 955의 실시예에서 정산은행서버(100)로 전송된 정보에서 독취된 가상계좌번호'에 매칭된 정산계좌번호를 검색하고, 잔액DB(160)에서 '단계 958의 실시예에서 매칭된 것으로 판단된 결제신청액'에 소정의 수수료를 가산한 금액만큼 이용기관의 정산계좌번호에 매칭된 잔액을 감액하며 상기 정산계좌번호에 매칭된 잔액을 증액하고, 다시 상기 정산계좌번호에 매칭된 잔액을 '상기 결제신청액에 소정의 송금수수료를 가산한 금액'만큼 감액하고, '단계 955의 실시예에서 전송되고 단계 958의 실시예에서 수신한 정보에서 독취한 판매자ID'에 매칭하는 수취계좌로 상기 결제신청액을 송금하는 거래를 처리한다.To exemplify one embodiment of the operation, the identity authentication DB 110 in the settlement bank server 100 matches 'the virtual account number read from the information transmitted to the settlement bank server 100 in the embodiment of step 955' Search for the settled settlement account number, and reduce the balance matched to the settlement account number of the user organization by the amount obtained by adding a predetermined fee to the 'payment application amount determined to be matched in the embodiment of step 958' in the balance DB 160 and increase the balance matched to the settlement account number, and decrease the balance matched to the settlement account number by 'the amount obtained by adding a predetermined remittance fee to the payment application amount', and 'transmitted in the embodiment of step 955 In the embodiment of step 958, a transaction of remitting the payment application amount to a receiving account matching the 'seller ID read from the received information is processed.

본 발명의 부가적 일 양상에 의하면 상기 판매자ID에 매칭하는 수취계좌는 '판매자명의의 계좌와 모바일결제회사명의의 추심업무 정산용 계좌 중 하나'일 수 있다.According to an additional aspect of the present invention, the receiving account matching the seller ID may be 'one of an account in the seller's name and an account in the name of a mobile payment company for collection business settlement'.

한편, '단계 955에서 상기 가상실명ID를 대체하여, 소정의 메모리에서 독취된 정산계좌ID를 본인인증서버(100)로 전송'하는 본 발명의 다른 일 양상에 의하면, 단계 995에서 상기 '단계 955에서 본인인증서버(100)로 전송된 정보에서 독취된 가상실명ID'에 매칭된 정산계좌ID를 검색하는 동작이 생략될 수도 있다On the other hand, according to another aspect of the present invention, 'replacing the virtual real name ID in step 955 and transmitting the settlement account ID read from a predetermined memory to the identity authentication server 100', in step 995, the 'step 955 The operation of searching for the settlement account ID matched with the 'virtual real name ID read from the information transmitted to the identity authentication server 100 in ' may be omitted.

도 10은 제1이용기관을 이용할 목적으로 본 발명의 사용자단말에 제1앱이 설치된 후, 상기 제1앱을 이용하여 제2이용기관이 제공하는 서비스에 가입하기 위해 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 실시예 중 제2앱을 사용자단말에 설치할 필요가 없는 실시예의 동작을 설명하는 도면이다.FIG. 10 is a view showing a first app installed on a user terminal of the present invention for the purpose of using the first user organization, and then using the first app to protect personal information while protecting personal information simply and safely It is a diagram explaining the operation of the embodiment in which the second app does not need to be installed on the user terminal among the embodiments of real-name authentication.

단계 210-2에서 사용자단말(300)이 제2이용기관서버(미도시)의 회원가입 신청 페이지에 접속하고, 사용자단말(300)의 출력부에 '이용기관용 사용자식별정보입력란과 이용기관용 WYK입력란'을 포함하는 소정의 이용기관가입신청화면이 출력된다.In step 210-2, the user terminal 300 accesses the membership application page of the second user organization server (not shown), and in the output of the user terminal 300, 'User identification information input field for user organization and WYK input field for user organization A predetermined user organization subscription application screen including ' is output.

상기 이용기관가입신청화면의 일 실시예를 예시하면, 약관열람란과 약관동의입력란과 이용기관용 사용자식별정보입력란과 이용기관용 WYK입력란과 모바일폰번호입력란과 전자메일주소입력란을 포함한다.Illustrative of an embodiment of the user organization subscription application screen, it includes a terms and conditions reading field, a terms and conditions agreement input field, a user identification information input field for the user organization, a WYK input field for the user organization, a mobile phone number input field, and an e-mail address input field.

단계 215-2에서 사용자단말(300)에 제2이용기관용 사용자식별정보와 제2이용기관용 WYK가 입력되면, 상기 입력된 정보가 제2이용기관용 본인인증정보로서 제2이용기관서버(미도시)로 전송된다.In step 215-2, when the user identification information for the second user organization and the WYK for the second user organization are input to the user terminal 300, the input information is used as personal authentication information for the second user organization server (not shown) is sent to

상기 동작의 일 실시예를 예시하면, 사용자가 사용자단말(300)의 입력부를 이용하여, 이용기관의 약관을 열람하고, 약관동의입력란을 선택하고, 이용기관용 사용자식별정보입력란에 제2이용기관용 사용자식별정보를 입력하고, 이용기관용 WYK입력란에 제2이용기관용 패스워드를 입력하고, '모바일폰번호입력란과 전자메일주소입력란'에 각각 자신의 '모바일폰번호와 전자메일주소'를 입력하면, 상기 입력된 정보가 이용기관서버(200)로 전송된다. To illustrate one embodiment of the operation, the user reads the terms and conditions of the user organization using the input unit of the user terminal 300, selects the agreement agreement field, and enters the user identification information input field for the user organization. Enter identification information, enter the password for the second user organization in the WYK input field for the user organization, and enter your 'mobile phone number and e-mail address' in the 'mobile phone number input column and e-mail address input column' respectively. information is transmitted to the user organization server 200 .

단계 220-2에서 제2이용기관서버(미도시)에서 '단계 215-2에서 전송된 정보'가 수신되면, 가상실명IDDB(미도시)에서 '본인인증기관으로부터 사전에 할애 받은 가상실명ID들 중 어느 사용자에게도 할당되지 않은 하나'가 선택되고, 사용자DB(미도시)에서 상기 선택된 가상실명ID에 매칭하여 '상기 정보에서 독취된 정보들'이 저장된다.In step 220-2, when the 'information transmitted in step 215-2' is received from the second user organization server (not shown), the 'virtual real name IDs allocated in advance from the identity authentication authority' in the virtual real name IDDB (not shown) 'one not assigned to any user' is selected, and 'information read from the information' is stored by matching the selected virtual real name ID in the user DB (not shown).

상기 동작의 일 실시예를 예시하면, 제2이용기관서버(미도시)에서, 가상실명IDDB(미도시)에는 본인인증기관으로부터 배정받은 가상계좌번호들이 저장되어 있고, '단계 215-2의 실시예에서 전송된 정보'가 수신되면, '상기 가상계좌번호들 중 사용자식별정보가 매칭되어 있지 않은 가상계좌번호들 중 가장 앞서는 가상계좌번호'에 매칭하여 '상기 정보에서 독취된 제2이용기관용 사용자식별정보'가 저장되고, 사용자DB(210)에서 '상기 매칭된 가상계좌번호'에 매칭하여 '상기 정보에서 독취된, 제2이용기관용 사용자식별정보와 제2이용기관용 패스워드와 모바일폰번호와 전자메일주소'와 이용기관약관동의코드가 저장된다.To illustrate one embodiment of the operation, in the second user organization server (not shown), virtual account numbers assigned from the identity authentication institution are stored in the virtual real name IDDB (not shown), and 'step 215-2 is performed' When the 'information transmitted in the example' is received, it matches 'the most advanced virtual account number among the virtual account numbers to which user identification information is not matched among the virtual account numbers' to match the 'user for the second user read from the information. 'Identification information' is stored, and by matching 'the matched virtual account number' in the user DB 210, the 'user identification information for the second user organization read from the information, the password for the second user organization, the mobile phone number, and the electronic 'Email address' and the agreement code of the user organization agreement are stored.

본 발명의 다른 일 양상에 의하면 상기 '제2이용기관용 사용자식별정보'는, 사용자단말(300)에 별도로 입력되지 않고, '상기 할당된, 가상실명ID와 상기 입력 받은 모바일폰번호와 상기 입력 받은 전자메일주소 중 하나'가 상기 사용자의 '제2이용기관용 사용자식별정보'로서 간주될 수도 있다.According to another aspect of the present invention, the 'user identification information for the second user organization' is not separately input to the user terminal 300, but 'the assigned virtual real name ID, the received mobile phone number, and the received input One of the e-mail addresses' may be regarded as 'user identification information for the second user organization' of the user.

단계 240-2에서 제2이용기관서버(미도시)가 본인인증서버(100)를 호출하며 제2이용기관식별정보와 소정의 실명인증신청정보와 '단계 220-2에서 선택 되었던 가상실명ID'를 상기 본인인증서버(100)로 전송하면, 본인인증서버(100)가 호출되며 '상기 전송된 정보'를 수신한다.In step 240-2, the second user organization server (not shown) calls the identity authentication server 100, and the second user organization identification information, predetermined real name authentication application information, and 'virtual real name ID selected in step 220-2' is transmitted to the identity authentication server 100 , the identity authentication server 100 is called and the 'transmitted information' is received.

상기 동작의 일 실시예를 예시하면, 제2이용기관서버(미도시)가 정산은행서버(100)를 호출하며, 제2이용기관식별정보와 소정의 실명인증신청정보와 '단계 220-2의 실시예에서 매칭되었던 가상계좌번호'를 상기 정산은행서버(100)로 전송하면, 정산은행서버(100)가 호출되며 '상기 전송된 정보'를 수신한다.To illustrate an embodiment of the operation, the second using institution server (not shown) calls the settlement bank server 100, the second using institution identification information, predetermined real name authentication application information, and 'step 220-2' When the 'virtual account number matched in the embodiment' is transmitted to the settlement bank server 100, the settlement bank server 100 is called and receives the 'transmitted information'.

본 발명의 다른 일 양상에 의하면, 제2이용기관서버(미도시)가 상기 '제2이용기관식별정보와 소정의 실명인증신청정보와 가상실명ID'를 사용자단말(300)에 전송하고, 사용자단말(300)이 상기 정보를 상기 호출된 본인인증서버(100)로 전송할 수도 있다. According to another aspect of the present invention, the second using organization server (not shown) transmits the 'second using organization identification information, predetermined real name authentication application information and virtual real name ID' to the user terminal 300, and the user The terminal 300 may transmit the information to the called identity authentication server 100 .

단계 245-2에서 사용자단말(300)이 본인인증서버(100)의 소정의 실명인증신청화면 페이지에 접속되고, 사용자단말(300)의 출력부에 '단계 240-2에서 본인인증서버(200)가 수신한 정보에서 독취된 제2이용기관식별정보'와 '본 발명의 실명인증을 신청하는 박스'(이하 "실명인증신청박스"라 한다)와 마스터패스워드입력란을 포함하는 소정의 실명인증신청화면이 출력된다.In step 245-2, the user terminal 300 is connected to a predetermined real name authentication application screen page of the identity authentication server 100, and in the output of the user terminal 300, 'in step 240-2, the identity authentication server 200 A predetermined real name authentication application screen including 'second user organization identification information read from the information received by ', 'box for applying for real name authentication of the present invention' (hereinafter referred to as "real name authentication application box") and a master password input field This is output.

상기 동작의 일 실시예를 예시하면, 단계 240-2 실시예에서의 호출에 의해 사용자단말(300)이 본인인증서버(100)의 소정의 실명인증신청화면 페이지에 접속되고, 본인인증서버(100)가 사용자단말(300)로,'단계 240-2 실시예에서 정산은행서버(100)가 수신한 제2이용기관식별정보'와 '상기 제2이용기관식별정보에 해당하는 이용기관에게 실명인증을 신청한다는 요지의 문구'와 실명인증신청박스로서의 '상기 문구에 대한 확인박스'를 포함하는 소정의 실명인증신청화면에 관한 정보를 전송하고, 사용자단말(300)의 출력부에 상기 실명인증신청화면이 출력된다.To illustrate an embodiment of the operation, the user terminal 300 is connected to a predetermined real name authentication application screen page of the identity authentication server 100 by the call in the embodiment 240-2, and the identity authentication server 100 ) to the user terminal 300, 'Second user organization identification information received by the settlement bank server 100 in the embodiment of step 240-2' and 'Real name authentication to the user organization corresponding to the second user organization identification information Transmits information about a predetermined real-name authentication application screen including a 'phrase to apply for' and a 'confirmation box for the phrase' as a real-name authentication application box, and transmits the real-name authentication application to the output of the user terminal 300 The screen is output.

단계 250-2에서 사용자단말(300)에 '단계 245-2에서 출력된 실명인증신청박스'를 선택하는 정보와 마스터패스워드가 입력된다.In step 250-2, information for selecting the 'real name authentication application box output in step 245-2' and a master password are input to the user terminal 300 .

상기 동작의 일 실시예를 예시하면, 사용자가 사용자단말(300)의 입력부를 이용하여, 단계 245-2 실시예에서의 확인박스를 선택하면 마스터패스워드입력란이 출력부에 출력되고, 사용자가 사용자단말(300)의 입력부를 이용하여, 상기 마스터패스워드입력란에 마스터패스워드를 입력한다.To illustrate one embodiment of the operation, when the user selects the check box in the embodiment of step 245-2 using the input unit of the user terminal 300, the master password input field is output to the output unit, and the user selects the user terminal Using the input unit of 300, the master password is input in the master password input field.

단계 255-2에서 사용자단말(300)에서 '단계 250-2에서 입력된 마스터패스워드'를 암호화키로 '단계 215-2에서 입력된 제2이용기관용 WYK'가 암호화되고, WYKDB(312)에서 '단계 245-2(또는 단계 245-3)에서 출력된 제2이용기관식별정보'에 매칭하여 상기 '암호화된 제2이용기관용 WYK'가 저장되고, WYKDB(312)에서 '암호화된 본인인증기관용 WYK'가 검색되고, 사용자IDDB(311)에서 '본인인증기관용 사용자식별정보'가 검색되고, WYHDB(313)에서 본인인증기관용 WYH가 검색되고, 상기 마스터패스워드를 복호화키로 상기 '암호화된 본인인증기관용 WYK'가 복호화되고, 상기'복호화된 본인인증기관용 WYK'와 상기 검색된 '본인인증기관용 WYH'를 이용하여 '본인인증기관용 본인인증정보'가 산출되고, 상기 '본인인증기관용 사용자식별정보'와 소정의 실명인증신청정보와 상기 '본인인증기관용 본인인증정보'가 본인인증서버(100)로 전송된다.In step 255-2, in the user terminal 300, the 'master password input in step 250-2' is encrypted as an encryption key, and the 'WYK for the second user input in step 215-2' is encrypted in the WYKDB (312). The 'encrypted WYK for the second using organization' is stored by matching with the 'second user identification information' output in 245-2 (or step 245-3), and the 'encrypted WYK for the user authentication institution' is stored in the WYKDB 312 . is searched, 'user identification information for identity authentication authority' is searched in user IDDB 311, WYH for identity authentication authority is searched in WYHDB 313, and the 'encrypted WYK for identity authentication authority' is searched with the master password as a decryption key. is decrypted, and using the 'decrypted WYK for self-certification authority' and the searched 'WYH for self-certification authority', 'personal authentication information for self-certification authority' is calculated, The authentication application information and the 'personal authentication information for an identity authentication institution' are transmitted to the identity authentication server 100 .

상기 동작의 일 실시예를 예시하면, 사용자단말(300)에서 '단계 250-2의 실시예에서 입력된 마스터패스워드'를 암호화키로 '단계 215-2 의 실시예에서 입력된 제2이용기관용 패스워드'가 암호화되고, WYKDB(312)에서 '단계 245-2(또는 단계 245-3)의 실시예에서 출력된 제2이용기관식별정보'에 매칭하여 상기 '암호화된 제2이용기관용 패스워드'가 저장되고, 보안영역에 구성된 WYKDB(312)에서 '정산은행식별정보에 매칭된, 암호화된 정산계좌비밀번호'가 검색되고, 사용자IDDB(311)에서 '본인인증기관용 사용자식별정보의 일실시예로서, 로그인ID와 정산계좌번호와 제1인증기관용 가상실명ID와 제N(단, N≠2)인증기관용 가상실명ID 중 하나'가 검색되고, 보안영역에 구성된 WYHDB(313)에서 정산은행식별정보에 매칭된 WYK암호화키가 검색되고, 상기 마스터패스워드를 복호화키로 '상기 암호화된 정산계좌비밀번호'가 복호화되고, '복호화된 정산계좌비밀번호'를 상기 WYK암호화키로 암호화하여 정산은행용 본인인증정보가 산출되고, '상기 검색된, 로그인ID와 정산계좌번호와 제1인증기관용 가상실명ID와 제N(단, N≠2)인증기관용 가상실명ID 중 하나'와 실명인증신청코드와 상기 정산은행용 본인인증정보가 정산은행서버(100)로 전송된다.To illustrate one embodiment of the operation, the 'master password input in the embodiment of step 250-2' in the user terminal 300 is used as an encryption key and the 'password for the second user organization input in the embodiment of step 215-2' is encrypted, and the 'encrypted password for the second user organization' is stored in the WYKDB 312 by matching it with the 'second user organization identification information output in the embodiment of step 245-2 (or step 245-3)' , 'Encrypted settlement account password matching the settlement bank identification information' is searched in the WYKDB 312 configured in the security area, and 'in the user IDDB (311), as an embodiment of the user identification information for the authentication authority, login ID and the settlement account number and one of the virtual real name ID for the first certification authority and the virtual real name ID for the Nth (however, N≠2) certification authority' are searched, and matching the settlement bank identification information in the WYHDB 313 configured in the security area. The WYK encryption key is retrieved, the 'encrypted settlement account password' is decrypted with the master password as a decryption key, the 'decrypted settlement account password' is encrypted with the WYK encryption key to calculate the identity authentication information for the settlement bank, ' The searched login ID and settlement account number, one of the virtual real name ID for the first authentication institution and the virtual real name ID for the Nth (however, N≠2) authentication institution', the real name authentication application code, and the identity authentication information for the settlement bank are settled It is transmitted to the bank server 100 .

단계 260-2에서 본인인증서버(100)에서 '단계 255-2에서 전송된 정보'가 수신되면, 본인인증DB(110)에서 '상기 정보에서 독취된 본인인증기관용 사용자식별정보'에 매칭된 실명ID와 '본인인증기관용 WYK'와 '본인인증기관용 WYH'를 검색하고, 본인인증부(140)가 '상기 검색된 본인인증기관용 WYK 및 본인인증기관용 WYH 중 하나이상'과 '상기 수신한 정보에서 독취된 본인인증기관용 본인인증정보'가 매칭되는지 판단한다.When the 'information transmitted in step 255-2' is received from the identity authentication server 100 in step 260-2, the real name matched with 'user identification information for the identity authentication institution read from the information' in the identity authentication DB 110 Search ID and 'WYK for self-certification authority' and 'WYH for self-certification authority', and the self-authentication unit 140 reads 'at least one of the searched WYK for self-certification authority and WYH for self-certification authority' and 'read from the received information. It is judged whether the 'personal authentication information for the registered identity authentication institution' is matched.

상기 동작의 일 실시예를 예시하면, 정산은행서버(100)에서 '단계 255-2의 실시예에서 전송된 정보'가 수신되면, 본인인증DB(110)에서 '상기 정보에서 독취된, 로그인ID와 정산계좌번호와 제1인증기관용 가상실명ID와 제N(단, N≠2)인증기관용 가상실명ID 중 하나'에 매칭된 실명ID와 '해쉬함수로 단방향암호화된 정산계좌비밀번호'와 정산은행용 WYK암호화키를 검색하고, 본인인증부(140)가 '상기 수신한 정보에서 독취된, 정산은행용 본인인증정보'인 '정산은행용 WYK암호화키로 암호화된 정산계좌비밀번호'를 상기 '정산은행용 WYK암호화키'로 복호화하고, 상기 복호화된 정산계좌비밀번호를 해쉬함수로 단방향암호화하고, 상기 단방향암호화된 정산계좌비밀번호와 '상기 검색된 단방향암호화된 정산계좌비밀번호'를 대조하여 일치여부를 판단한다.To illustrate one embodiment of the operation, when 'information transmitted in the embodiment of step 255-2' is received from the settlement bank server 100, the 'Login ID read from the information' in the identity authentication DB 110 The real name ID matched to the settlement account number, one of the virtual real name ID for the first certification authority and the virtual real name ID for the Nth (however, N≠2) certification authority, and the 'one-way encrypted settlement account password with a hash function' and the settlement bank Search for the WYK encryption key for the WYK encryption key, and the self-authentication unit 140 inserts the 'settlement account password encrypted with the WYK encryption key for the settlement bank', which is the 'personal authentication information for the settlement bank read from the received information', to the 'settlement bank' WYK encryption key' for decryption, one-way encryption of the decrypted settlement account password with a hash function, and comparing the one-way encrypted settlement account password with 'the searched one-way encrypted settlement account password' to determine whether they match.

단계 260-2에서의 판단이 긍정적인 경우 단계 265-2가 동작된다.If the determination in step 260-2 is affirmative, step 265-2 is operated.

단계 265-2에서 본인인증서버(100)에서 본인인증DB(110)에서 '단계 260-2에서 수신된 정보에서 독취된 본인인증기관용 사용자식별정보'에 매칭하여 '단계 240-2에서 수신된 정보에서 독취된, 제2이용기관식별정보와 가상실명ID'가 서로 매칭되게 저장되고, 랜덤값산출부(130)가 랜덤하게 새로운 본인인증기관용 WYH를 산출하고, 본인인증DB(110)에서 '상기 본인인증기관용 사용자식별정보'에 매칭된 '본인인증기관용 WYH'를 상기 산출된 본인인증기관용 WYH로 업데이트하고, 상기 '단계 260-2에서 수신된 정보'에 대한 회신으로서 사용자단말(300)로 상기 '제2이용기관식별정보와 가상실명ID'와 '상기 산출된 본인인증기관용 WYH'를 전송하고, '단계 240-2에서의 수신'에 대한 회신으로서 소정의 실명확인완료정보를 제2이용기관서버(미도시)로 전송한다.In step 265-2, the identity authentication DB 110 in the identity authentication server 100 matches the 'user identification information for the identity authentication institution read from the information received in step 260-2' to 'information received in step 240-2 The second user organization identification information and virtual real name ID' read from are stored to match each other, and the random value calculation unit 130 randomly calculates a new WYH for the identity authentication institution, and in the identity authentication DB 110 ' Update 'WYH for personal authentication authority' matched with 'user identification information for user authentication authority' to the calculated WYH for user authentication authority, and send to the user terminal 300 as a reply to the 'information received in step 260-2' 'Second user organization identification information and virtual real name ID' and 'WYH for the user authentication authority calculated above' are transmitted, and as a reply to 'reception in step 240-2', predetermined real name verification completion information is transmitted to the second user organization It is transmitted to a server (not shown).

상기 동작의 일 실시예를 예시하면, 본인인증DB(110)에서 '단계 260-2의 실시예에서 수신된 정보에서 독취된, 로그인ID와 정산계좌번호와 제1인증기관용 가상계좌번호와 제N(단, N≠2)인증기관용 가상계좌번호 중 하나'에 매칭된 '단계 240-2의 실시예에서 수신된 제2이용기관식별정보'에 매칭된 가상계좌번호필드에 '단계 240-2의 실시예에서 수신된 가상계좌번호'가 저장되고, 랜덤값산출부(130)가 랜덤하게 새로운 본인인증기관용 WYK암호화키를 산출하고, 본인인증DB(110)에서 상기 '로그인ID와 정산계좌번호와 제1인증기관용 가상계좌번호와 제N(단, N≠2)인증기관용 가상계좌번호 중 하나'에 매칭된 본인인증기관용 WYK암호화키를 상기 산출된 본인인증기관용 WYK암호화키로 업데이트하고, 상기 '단계 260-2의 실시예에서 수신된 정보'에 대한 회신으로서 사용자단말(300)로 상기 '제2이용기관식별정보와 가상계좌번호'와 '상기 산출된 본인인증기관용 WYK암호화키'를 전송하고, '단계 240-2에서의 수신'에 대한 회신으로서 소정의 실명확인완료정보를 제2이용기관서버(미도시)로 전송한다.To illustrate one embodiment of the operation, the login ID, the settlement account number, the virtual account number for the first authentication institution, and the Nth read from the information received in the embodiment of step 260-2 in the identity authentication DB 110 (However, N≠2) In the virtual account number field matched to the 'second user identification information received in the embodiment of step 240-2' matched with one of the virtual account numbers for the certification authority, 'step 240-2' In the embodiment, the received virtual account number' is stored, the random value calculation unit 130 randomly calculates a new WYK encryption key for the identity authentication institution, and the 'login ID and settlement account number and Update the WYK encryption key for the self-certification authority that matches the first virtual account number for the first certification authority and one of the Nth (however, N≠2) virtual account number for the certification authority' with the calculated WYK encryption key for the self-certification authority, and in the above step As a reply to the 'information received in the embodiment of step 260-2', the 'second user organization identification information and virtual account number' and 'the calculated WYK encryption key for the identity authentication institution' are transmitted to the user terminal 300, As a reply to the 'reception in step 240-2', predetermined real name verification completion information is transmitted to the second user organization server (not shown).

단계 270-2에서 제2이용기관서버(미도시)에서 '단계 265-2에서 제2이용기관서버(미도시)로 전송된 정보'를 수신하면, 사용자DB(미도시)에서 '단계 240-2에서 본인인증서버(100)로 전송된 가상실명ID'에 매칭하여 소정의 실명인증완료식별정보가 저장된다.When the 'information transmitted to the second user organization server (not shown) in step 265-2' is received from the second using organization server (not shown) in step 270-2, the user DB (not shown) receives the 'step 240- 2, by matching with the 'virtual real name ID transmitted to the user authentication server 100', predetermined real name authentication completion identification information is stored.

단계 280-2에서 사용자단말(300)에서 '단계 265-2에서 사용자단말로 전송된 정보'를 수신하면, 제1앱(310)이 기동되고, 사용자IDDB(311)에서 '상기 수신한 정보에서 독취된, 제2이용기관식별정보와 가상실명ID'가 서로 매칭되어 저장되고, WYHDB(313)에 저장된 '본인인증기관용 WYH'가 '상기 수신한 정보에서 독취된, 본인인증기관용 WYH'로 업데이트된다.When the 'information transmitted to the user terminal in step 265-2' is received from the user terminal 300 in step 280-2, the first app 310 is activated, and in the user IDDB 311, 'in the received information The read, second user identification information and virtual real name ID' are matched with each other and stored, and the 'WYH for the authentication authority' stored in the WYHDB 313 is updated to the 'WYH for the identity authentication institution read from the received information' do.

도 11은 제1이용기관을 이용할 목적으로 본 발명의 사용자단말에 제1앱이 설치된 후, 상기 제1앱을 이용하여 제2이용기관이 제공하는 서비스에 가입하기 위해 개인정보 보호하면서도 간편하고 안전하게 실명인증하는 실시예 중 "제2앱"을 사용자단말에 설치할 필요가 있는 실시예의 동작을 설명하는 도면이다.11 is a diagram showing a first app installed in a user terminal of the present invention for the purpose of using a first user organization, and then using the first app to protect personal information while protecting personal information simply and safely It is a diagram for explaining the operation of the embodiment in which it is necessary to install the "second app" in the user terminal among the embodiments of real-name authentication.

단계 210-3에서 앱다운로드서버(400)에서 '개인화전제2앱'이 사용자단말(300)로 다운로드되며, 사용자단말(300)의 출력부에 '이용기관용 사용자식별정보입력란과 이용기관용 WYK입력란'을 포함하는 소정의 이용기관가입신청화면이 출력된다.In step 210-3, the 'personalization second app' is downloaded from the app download server 400 to the user terminal 300, and the 'user identification information input field for the user organization and the WYK input field for the user organization' is downloaded to the output of the user terminal 300 in step 210-3. A predetermined user organization subscription application screen including

상기 이용기관가입신청화면의 일 실시예를 예시하면, 약관열람란과 약관동의입력란과 이용기관용 사용자식별정보입력란과 이용기관용 WYK입력란과 모바일폰번호입력란과 전자메일주소입력란을 포함한다.Illustrative of an embodiment of the user organization subscription application screen, it includes a terms and conditions reading field, a terms and conditions agreement input field, a user identification information input field for the user organization, a WYK input field for the user organization, a mobile phone number input field, and an e-mail address input field.

도 10에서의 단계 215-2 내지 단계 240-2가 동작된다.Steps 215-2 to 240-2 in FIG. 10 are operated.

단계 245-3에서 사용자단말(300)이 본인인증서버(100)의 소정의 실명인증신청화면 페이지에 접속되고, 사용자단말(300)의 제1앱이 기동되고, 출력부에 '단계 240-2에서 본인인증서버(200)가 수신한 정보에서 독취된 제2이용기관식별정보'와 실명인증신청박스와 마스터패스워드입력란을 포함하는 소정의 실명인증신청화면이 출력된다.In step 245-3, the user terminal 300 is connected to a predetermined real name authentication application screen page of the identity authentication server 100, the first app of the user terminal 300 is started, and the output section 'Step 240-2 A predetermined real name authentication application screen including 'second user organization identification information read from the information received by the identity authentication server 200', a real name authentication application box, and a master password input field is output.

상기 동작의 일 실시예를 예시하면, 단계 240-2 실시예에서의 호출에 의해 사용자단말(300)이 본인인증서버(100)의 소정의 실명인증신청화면 페이지에 접속되고, 본인인증서버(100)의 호출에 의해 사용자단말(300)의 제1앱이 기동되고, 본인인증서버(100)가 사용자단말(300)로 '단계 240-2 실시예에서 정산은행서버(100)가 수신한 제2이용기관식별정보'와 '상기 제2이용기관식별정보에 해당하는 이용기관에게 실명인증을 신청한다는 요지의 문구'와 실명인증신청박스로서의 '상기 문구에 대한 확인박스'를 포함하는 실명인증신청화면에 관한 정보를 사용자단말(300)로 전송하고 사용자단말(300)의 출력부에 상기 실명인증신청화면이 출력된다.To illustrate an embodiment of the operation, the user terminal 300 is connected to a predetermined real name authentication application screen page of the identity authentication server 100 by the call in the embodiment 240-2, and the identity authentication server 100 ), the first app of the user terminal 300 is started by the call, and the identity authentication server 100 is the user terminal 300 'in the step 240-2 embodiment, the settlement bank server 100 received the second Real name authentication application screen including 'user organization identification information' and 'phrase of the gist of applying for real name authentication to a user organization corresponding to the second user organization identification information' and 'confirmation box for the above phrase' as a real name authentication application box information is transmitted to the user terminal 300 and the real name authentication application screen is output to the output unit of the user terminal 300 .

도 10에서의 단계 250-2 내지 단계 280-2가 동작된다.Steps 250-2 to 280-2 in FIG. 10 are operated.

지금까지 본 명세서의 상세한 설명에서는 구체적인 실시예를 들어 설명하였으나, 이는 단지 본 발명을 설명하기 위한 목적에서 사용된 것이지 의미한정이나 특허청구범위에 기재된 본 명세서의 범위를 제한하기 위하여 사용된 것은 아니다. 그러므로 본 명세서의 범위는 상술한 실시예에 국한되어 정해져서는 안되며 후술하는 특허청구범위 및 그 균등물에 의해 정해져야 한다.In the detailed description of the present specification so far, specific examples have been described, but these are used only for the purpose of describing the present invention and are not used to limit the meaning or scope of the present specification described in the claims. Therefore, the scope of the present specification should not be limited to the above-described embodiments, but should be defined by the claims and equivalents thereof to be described later.

100: 본인인증서버
110: 본인인증DB
120: 함수저장부
130: 랜덤값산출부
140: 본인인증부
150: 대사부
160: 잔액DB
170: 가상잔고DB
200: 이용기관서버
210: 사용자DB
220: 함수저장부
230: 랜덤값산출부
240: 본인인증부
300: 사용자단말
310: 앱
311: 사용자IDDB
312: WYKDB
313: WYHDB
314: 함수저장부
315: 거래상대방DB
316: 결제수단DB
317: 서비스가입코드저장부
400: 앱다운로드서버
100: self-authentication server
110: identity authentication DB
120: function storage unit
130: random value calculation unit
140: identity authentication unit
150: Ambassador
160: Balance DB
170: virtual balance DB
200: user organization server
210: user DB
220: function storage unit
230: random value calculator
240: identity authentication unit
300: user terminal
310: app
311: User IDDB
312: WYKDB
313: WYHDB
314: function storage unit
315: counterparty DB
316: payment method DB
317: service subscription code storage unit
400: app download server

Claims (24)

개인정보 보호하면서도 간편하고 안전하게 실명인증하는 방법으로서,
본인인증서버에서,
이용기관서버와 사용자단말 중 하나이상으로부터 이용기관식별정보와 매칭된 가상실명ID를 수신하는 단계 A;
사용자단말로부터 사용자식별정보와 매칭된 본인인증기관용 본인인증정보를 수신하는 단계 B;
'내부에 구성된 DB에서 상기 사용자식별정보에 매칭된 하나이상의 정보'를 이용하여 상기 정보와 '단계 B에서 수신한 본인인증정보'간의 매칭여부를 판단하는 단계 D; 및
상기 단계 D에서 매칭된다고 판단한 경우, 내부에 구성된 DB에서 상기 사용자식별정보에 매칭하여 상기 이용기관식별정보와 가상실명ID를 저장하는 단계 E; 를 포함하고,

상기 단계 A 내지 단계 E가 동작된 후에
이용기관서버로부터 상기 가상실명ID와 매칭하여 거래신청정보를 수신하는 단계 G; 및
내부에 구성된 DB에서 '단계 G에서 수신한 가상실명ID'에 매칭된 실명ID를 검색하는 단계 K; 를 포함하고,

사용자의 실명ID나 '사용자가 이용기관에 노출하기 꺼려하는 사용자의 정보'를 이용기관에 노출하지 않고,
이용기관서버로부터 사용자의 실명ID를 수신하지 않으면서도,
'이용기관에서의 사용자의 실명ID와 매칭되지 않은 거래정보'에 대해 필요시 '상기 사용자의 실명ID'를 매칭시킬 수 있는 것을 특징으로 하는 방법
As a method for simple and safe real-name authentication while protecting personal information,
In the authentication server,
Step A of receiving a virtual real name ID matched with the user organization identification information from at least one of the user organization server and the user terminal;
Step B of receiving personal authentication information for a user authentication institution matched with user identification information from a user terminal;
a step D of determining whether the information matches the 'personal authentication information received in step B' using 'one or more pieces of information matched with the user identification information in the internal DB'; and
Step E of storing the user identification information and the virtual real name ID by matching the user identification information in a DB configured therein, if it is determined that the matching is performed in the step D; including,

After steps A to E are operated
G receiving transaction application information by matching the virtual real name ID from a user organization server; and
Step K of searching for a real name ID matching the 'virtual real name ID received in step G' in the internally configured DB; including,

Without exposing the user's real name ID or 'user information that the user is reluctant to expose to the user organization',
Without receiving the user's real name ID from the user organization server,
A method characterized in that 'the user's real name ID' can be matched if necessary for 'transaction information that does not match the user's real name ID at the user organization'
삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 개인정보 보호하면서도 간편하고 안전하게 본인인증하는 방법으로서,
사용자단말에서,
'사용자가 암기하는 패스워드로서, 이용기관은 물론 세상 누구에게도 노출할 필요 없고 이용기관서버나 사용자단말은 물론 세상 어디에도 저장할 필요 없는 패스워드인 것을 특징으로 하는 마스터패스워드'가 입력되는 단계 E;
내부에 구성된 DB에서 하나의 서비스기관에서 사용되는 가상실명ID가 검색되는 단계 F;
매매대상물식별정보와 수량과 가격이 입력되는 단계 G;
상기 '매매대상물식별정보와 수량과 가격과 거래대금 중 하나이상'과 '단계 E에서 입력된 마스터패스워드를 이용하여 산출될 수 있는 것을 특징으로 하는 본인인증기관용 본인인증정보'를 본인인증서버로 전송하는 단계 H; 및
상기 가상실명ID와 매칭하여 '단계 E에서 입력된 마스터패스워드를 이용하여 산출될 수 있는 것을 특징으로 하는 이용기관용 본인인증정보'와 ''매수거래식별정보와 매도거래식별정보 중 하나인 것을 특징으로 하는 거래식별정보'와 '단계 G에서 입력된 매매대상물식별정보와 수량 및 가격'을 이용기관서버로 전송하는 단계 I;를 포함하고

사용자의 실명ID나 '사용자가 이용기관에 노출하기 꺼려하는 사용자의 정보'를 이용기관에 노출하지 않고,
이용기관에서는 단계I에서 전송한 '가상실명ID와 거래식별정보와 매매대상물식별정보와 수량 및 가격'을 이용하여 '상기 가상실명ID와 매칭된 하나의 거래정보'를 생성하되 상기 생성된 거래정보를 상기 사용자의 실명ID와 매칭시킬 수 없고,
'이용기관에서 상기 사용자의 실명ID와 매칭하지 못하면서 상기 가상실명ID와 매칭한 상기 거래정보'에 대해 필요시 '본인인증기관이 상기 사용자의 가상실명ID와 매칭하여 보관중인 실명ID'를 매칭시킬 수 있는 것을 특징으로 하는 방법
As a method of simple and safe self-authentication while protecting personal information,
In the user terminal,
Step E of inputting 'a password memorized by the user, characterized in that it is a password that does not need to be exposed to anyone in the world as well as to the user organization, and is a password that does not need to be stored anywhere in the world as well as the user organization server or user terminal';
Step F in which the virtual real name ID used in one service organization is retrieved from the internally configured DB;
Step G in which the target identification information and quantity and price are input;
Transmitting the 'at least one of the target identification information, quantity, price, and transaction price' and 'personal authentication information for a self-certification institution, characterized in that it can be calculated using the master password entered in step E', to the user authentication server Step H; and
Matching with the virtual real name ID, 'personal authentication information for user organizations, characterized in that it can be calculated using the master password entered in step E' and ''purchase transaction identification information and sell transaction identification information, characterized in that it is one of and step I of transmitting 'transaction identification information to

Without exposing the user's real name ID or 'user information that the user is reluctant to expose to the user organization',
The user organization generates 'one transaction information matched with the virtual real name ID' using the 'virtual real name ID, transaction identification information, transaction object identification information, quantity and price' transmitted in step I, but the generated transaction information cannot match the user's real name ID,
For 'the transaction information matched with the virtual real name ID while failing to match the user's real name ID at the user institution', if necessary, the 'real name ID stored by the authentication authority matching the user's virtual real name ID' to be matched. A method characterized by being able
삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete
KR1020170137013A 2017-10-23 2017-10-23 The convenient and safe method to authenticate real name protecting personal information KR102437187B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020170137013A KR102437187B1 (en) 2017-10-23 2017-10-23 The convenient and safe method to authenticate real name protecting personal information

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020170137013A KR102437187B1 (en) 2017-10-23 2017-10-23 The convenient and safe method to authenticate real name protecting personal information

Publications (2)

Publication Number Publication Date
KR20190044738A KR20190044738A (en) 2019-05-02
KR102437187B1 true KR102437187B1 (en) 2022-08-29

Family

ID=66581635

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020170137013A KR102437187B1 (en) 2017-10-23 2017-10-23 The convenient and safe method to authenticate real name protecting personal information

Country Status (1)

Country Link
KR (1) KR102437187B1 (en)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101383160B1 (en) * 2013-03-26 2014-04-09 주식회사 옐로페이 Payment system using mobile phone number and method thereof
KR101769861B1 (en) * 2017-05-17 2017-08-21 주식회사 시큐브 User biometric authentication method and system using HSM smart card without password exposure

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20040031525A (en) * 2002-10-07 2004-04-13 권문상 System and method for managing a secret value
KR100914660B1 (en) * 2006-10-23 2009-08-31 주식회사 신한은행 System and Method for Processing Accounts Transfer Between Messenger Users and Recording Medium
KR20120113138A (en) * 2011-04-04 2012-10-12 임상훈 The simple operation method of money withdrawal from the designated account on internet transactions
KR20150055782A (en) * 2013-11-14 2015-05-22 중소기업은행 Financial processing apparatus for monitoring dispersion remittance and method

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101383160B1 (en) * 2013-03-26 2014-04-09 주식회사 옐로페이 Payment system using mobile phone number and method thereof
KR101769861B1 (en) * 2017-05-17 2017-08-21 주식회사 시큐브 User biometric authentication method and system using HSM smart card without password exposure

Also Published As

Publication number Publication date
KR20190044738A (en) 2019-05-02

Similar Documents

Publication Publication Date Title
US11861610B2 (en) Public ledger authentication system
US11556926B2 (en) Method for approving use of card by using blockchain-based token id and server using method
US10546296B2 (en) Public ledger authentication system
JP5005871B2 (en) System and method for validating financial instruments
AU2010247801B2 (en) Alterable security value
EP1223524A2 (en) System and method for private and secure financial transactions
US20060173776A1 (en) A Method of Authentication
KR20030019466A (en) Method and system of securely collecting, storing, and transmitting information
EP2074513A2 (en) Verification and authentication systems and methods
WO2006062998A9 (en) System and method for identity verification and management
KR20060022304A (en) Interactive financial settlement service method using mobile phone number or virtual number
US20040054624A1 (en) Procedure for the completion of an electronic payment
KR20070121618A (en) Payment agency server
KR20190059813A (en) The method to settle Virtual Currency Exchange with virtual account
KR20200071226A (en) The method of safe and convenient transaction based on master password and public key
KR102437187B1 (en) The convenient and safe method to authenticate real name protecting personal information
US11757638B2 (en) Account assertion
KR101309835B1 (en) A system for total financial transaction
KR20190106134A (en) The Method for convenient non-face-to-face transaction utilizing Master-password and Customized Keyboard
Williams On-Line Credit and Debit Card Processing and Fraud Prevention for E-Business
KR20140119450A (en) System for safety electronic payment and method for using the system

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant