KR102505977B1 - System for processing offline payment, method of processing offline payment using secondary authentication based on personal information question and method and apparatus for the same - Google Patents

System for processing offline payment, method of processing offline payment using secondary authentication based on personal information question and method and apparatus for the same Download PDF

Info

Publication number
KR102505977B1
KR102505977B1 KR1020150148088A KR20150148088A KR102505977B1 KR 102505977 B1 KR102505977 B1 KR 102505977B1 KR 1020150148088 A KR1020150148088 A KR 1020150148088A KR 20150148088 A KR20150148088 A KR 20150148088A KR 102505977 B1 KR102505977 B1 KR 102505977B1
Authority
KR
South Korea
Prior art keywords
authentication
information
store
mobile terminal
user
Prior art date
Application number
KR1020150148088A
Other languages
Korean (ko)
Other versions
KR20170047693A (en
Inventor
곽세병
Original Assignee
에스케이플래닛 주식회사
십일번가 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 에스케이플래닛 주식회사, 십일번가 주식회사 filed Critical 에스케이플래닛 주식회사
Priority to KR1020150148088A priority Critical patent/KR102505977B1/en
Priority to PCT/KR2016/006314 priority patent/WO2017052034A1/en
Publication of KR20170047693A publication Critical patent/KR20170047693A/en
Application granted granted Critical
Publication of KR102505977B1 publication Critical patent/KR102505977B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/06009Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code with optically detectable marking
    • G06K19/06018Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code with optically detectable marking one-dimensional coding
    • G06K19/06028Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code with optically detectable marking one-dimensional coding using bar codes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/20Point-of-sale [POS] network systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/22Payment schemes or models
    • G06Q20/24Credit schemes, i.e. "pay after"
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4012Verifying personal identification numbers [PIN]

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Finance (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Cash Registers Or Receiving Machines (AREA)

Abstract

오프라인 결제 처리 시스템, 개인 정보 질의 기반의 2차 인증을 이용한 오프라인 결제 처리 방법 및 이를 이용한 장치가 개시된다. 사용자가 진입한 매장에 상응하는 체크인 정보를 획득하고, 모바일 단말로부터 매장에 상응하는 구매에 대한 선승인에 해당하는 1차 인증을 위한 1차 인증 정보를 수신하고, 1차 인증이 유효한 경우에 1차 인증에 종속적인 2차 인증을 수행하기 위해 문답 형태의 2차 인증 정보를 모바일 단말 및 매장에 상응하는 POS 중 적어도 하나로 전송하고, 2차 인증 정보를 이용한 2차 인증 결과에 기반하여 매장에서의 오프라인 결제를 수행할 수 있다.Disclosed are an offline payment processing system, an offline payment processing method using personal information query-based secondary authentication, and a device using the same. Acquire check-in information corresponding to the store the user entered, receive primary authentication information for primary authentication corresponding to pre-approval for purchase corresponding to the store from the mobile terminal, and if primary authentication is valid, 1 In order to perform secondary authentication dependent on primary authentication, secondary authentication information in the form of questions and answers is transmitted to at least one of the mobile terminal and the POS corresponding to the store, and based on the secondary authentication result using the secondary authentication information, Offline payments can be made.

Description

오프라인 결제 처리 시스템, 개인 정보 질의 기반의 2차 인증을 이용한 오프라인 결제 처리 방법 및 이를 이용한 장치{SYSTEM FOR PROCESSING OFFLINE PAYMENT, METHOD OF PROCESSING OFFLINE PAYMENT USING SECONDARY AUTHENTICATION BASED ON PERSONAL INFORMATION QUESTION AND METHOD AND APPARATUS FOR THE SAME}Offline payment processing system, offline payment processing method using secondary authentication based on personal information query, and device using the same }

본 발명은 개인 정보 질의 기반의 2차 인증을 이용한 오프라인 결제 기술에 관한 것으로, 특히 1차 인증 수행 후 최종 결제를 위해 사용자에 관련된 문답을 이용하여 간편하게 결제를 수행할 수 있는 오프라인 결제 처리 시스템, 개인 정보 질의 기반의 2차 인증을 이용한 오프라인 결제 처리 방법 및 이를 이용한 장치에 관한 것이다.The present invention relates to an offline payment technology using secondary authentication based on personal information query, and in particular, an offline payment processing system that can conveniently perform payment by using questions and answers related to a user for final payment after performing primary authentication, and personal information. It relates to an offline payment processing method using information query-based secondary authentication and an apparatus using the same.

모바일 단말기가 보편화 되어감에 따라 온라인뿐만 아니라 오프라인에서도 모바일 단말기를 이용한 결제의 필요성이 지속적으로 증가하고 있는 추세이다. 이와 같은 모바일 단말기 기반 결제에서 중요한 테마로는 사용자 인증과 같은 보안과 편의성을 꼽을 수 있다. 즉, 결제를 수행할 때 사용자에게 최소한의 절차나 동작을 요구하면서도 효율적으로 비정상적인 결제를 감지하여 부정결제가 발생하는 것을 방지하여야 한다.As mobile terminals become more common, the need for payment using mobile terminals is continuously increasing both online and offline. Security and convenience, such as user authentication, can be cited as important themes in such mobile terminal-based payment. In other words, it is necessary to prevent fraudulent payments by efficiently detecting abnormal payments while requiring minimum procedures or operations from the user when making payments.

종래에는 사용자가 매장에 도착하기 전에 미리 모바일 단말기를 통해 결제를 수행한 뒤, 사용자가 매장에 도착하면 미리 결제된 상품을 받아가는 등의 편리성을 위한 기술이 존재하고 있다. 그러나, 이와 같은 기술은 사용자가 매장에 방문하기 전에 모바일 단말기를 통해 상품을 선택하여 결제를 수행하는 것으로, 사용자가 직접 매장에 방문해서 구매할 상품을 결정한 뒤 이를 매장의 POS에서 보다 간결한 과정을 통해 결제하는 기술과는 그 차이가 있다.Conventionally, there is a technology for convenience, such as making a payment in advance through a mobile terminal before a user arrives at a store, and then receiving a pre-paid product when the user arrives at the store. However, such a technology is that the user selects a product through a mobile terminal before visiting the store and pays for it. The user directly visits the store, determines the product to purchase, and pays for it through a simpler process at the store's POS. There is a difference between the technique and the

또한, 이와 같이 간결한 결제 과정에서도 물건을 수령하는 구매자와 결제를 수행하는 결제자 간의 일치 여부를 확인하여 부정결제의 가능성을 차단하는 보안적 기술은 종래의 기술에서는 찾아보기 어렵다.In addition, even in such a simple payment process, it is difficult to find a security technology for blocking the possibility of fraudulent payment by checking whether a buyer who receives the product and a payer who makes the payment match each other in the prior art.

따라서, 본 발명에서는 사용자가 매장에 방문하여 모바일 단말에서 최종 결제를 위한 선인증을 먼저 수행하고, 사용자에 관련된 질문에 응답하는 2차 인증을 수행하는 2채널 인증으로 안전하고 편리하게 물건을 구매할 수 있는 새로운 오프라인 결제 기술을 소개하고자 한다.Therefore, in the present invention, a user visits a store, first performs pre-authentication for final payment on a mobile terminal, and then performs secondary authentication in response to questions related to the user to safely and conveniently purchase products through 2-channel authentication. We would like to introduce a new offline payment technology that exists.

한국 등록 특허 제10-1352710호, 2014년 1월 10일 등록 (명칭: 신용카드 모의 결제 시스템 및 그 결제 시스템에서의 모의 결제 방법 및 이를 위한 장치)Korean Patent Registration No. 10-1352710, registered on January 10, 2014 (Name: Credit card mock payment system and mock payment method in the payment system and device for it)

본 발명의 목적은, 사용자가 모바일 단말을 이용하여 오프라인 결제를 수행할 때 사용자의 모바일 단말의 정보를 기반으로 생성된 질문에 응답하는 것만으로 2차 인증을 수행함으로써 결제의 편의성을 제공하는 것이다.An object of the present invention is to provide convenience of payment by performing secondary authentication only by responding to a question generated based on information of a user's mobile terminal when a user performs an offline payment using a mobile terminal.

또한, 본 발명의 목적은 결제전 모니터링 상황에 따라 결제를 위한 인증 레벨을 가변함으로써 보다 안정성 있는 오프라인 결제 시스템을 제공하는 것이다.In addition, an object of the present invention is to provide a more stable offline payment system by varying the authentication level for payment according to monitoring conditions before payment.

또한, 본 발명의 목적은 1차 인증을 기반으로 한 2차 인증을 수행함으로써 1차 인증이 완료된 후 구매과정에서 발생할 수 있는 보안의 위험을 방지하는 것이다.Also, an object of the present invention is to prevent a security risk that may occur in a purchase process after the first authentication is completed by performing the second authentication based on the first authentication.

또한, 본 발명의 목적은 선인증을 기반으로 결제를 처리함으로써 별도로 지갑이나 카드를 꺼내지 않고도 모바일 단말만으로 안전하고 편리하게 오프라인 결제를 수행하는 것이다.In addition, an object of the present invention is to perform offline payment safely and conveniently only with a mobile terminal without taking out a wallet or card separately by processing payment based on pre-authentication.

상기한 목적을 달성하기 위한 본 발명에 따른 오프라인 결제 처리 장치는 사용자가 진입한 매장에 상응하는 체크인 정보를 획득하는 체크인 정보 획득부; 모바일 단말로부터 상기 매장에 상응하는 구매에 대한 선승인에 해당하는 1차 인증을 위한 1차 인증 정보를 수신하는 1차 인증부; 상기 1차 인증이 유효한 경우에 상기 1차 인증에 종속적인 2차 인증을 수행하기 위해 문답 형태의 2차 인증 정보를 상기 모바일 단말 및 상기 매장에 상응하는 POS 중 적어도 하나로 전송하는 2차 인증부; 및 상기 2차 인증 정보를 이용한 2차 인증 결과에 기반하여 상기 매장에서의 오프라인 결제를 수행하는 결제 처리부를 포함한다.An offline payment processing device according to the present invention for achieving the above object includes a check-in information acquisition unit for acquiring check-in information corresponding to a store entered by a user; a primary authentication unit receiving primary authentication information for primary authentication corresponding to pre-approval for purchase corresponding to the store from a mobile terminal; a second authentication unit that transmits second authentication information in the form of questions and answers to at least one of the mobile terminal and the POS corresponding to the store in order to perform second authentication subordinate to the first authentication when the first authentication is valid; and a payment processor performing offline payment at the store based on a result of the second authentication using the second authentication information.

이 때, 2차 인증부는 상기 사용자로부터 상기 2차 인증 정보에 상응하는 질문에 대한 사용자 응답을 획득하고, 상기 질문에 상응하는 정답과 상기 사용자 응답이 일치하는지 여부를 비교하여 상기 2차 인증을 수행할 수 있다.At this time, the secondary authentication unit obtains a user response to a question corresponding to the secondary authentication information from the user, and performs the secondary authentication by comparing whether a correct answer corresponding to the question matches the user response. can do.

이 때, 2차 인증 정보는 상기 모바일 단말로부터 상기 1차 인증이 수행된 시점부터 기설정된 지난 기간 내에 상응하는 정보를 획득하여 생성되고, 기설정된 글자 수 이내에서 생성될 수 있다.At this time, the second authentication information is generated by obtaining corresponding information within a preset past period from the time when the first authentication is performed from the mobile terminal, and may be generated within a preset number of characters.

이 때, 2차 인증은 상기 구매에 상응하는 상품이 상기 POS에 제출되기 전까지 상기 모바일 단말에 대한 모니터링 결과에 따라 조절되는 2차 인증 레벨에 상응하게 수행될 수 있다.In this case, the second authentication level may be performed corresponding to the second authentication level adjusted according to the monitoring result of the mobile terminal until the product corresponding to the purchase is submitted to the POS.

이 때, 2차 인증부는 상기 모니터링 결과가 상기 1차 인증부터 상기 상품이 상기 POS에 제출되기 전까지의 시간이 기설정된 기준 구매시간을 초과한 경우, 상기 1차 인증 이후 상기 모바일 단말의 이동 거리가 기설정된 기준 이동 거리를 초과한 경우 및 상기 1차 인증 이후 상기 모바일 단말의 이동 속도가 기설정된 기준 이동 속도를 초과한 경우 중 적어도 하나에 상응하는 경우에 상기 정답에 상응하는 글자 수를 증가시켜 상기 2차 인증 레벨을 향상시킬 수 있다.At this time, the second authentication unit determines that, when the monitoring result indicates that the time from the first authentication until the product is submitted to the POS exceeds a preset reference purchase time, the moving distance of the mobile terminal after the first authentication The number of letters corresponding to the correct answer is increased to determine if the number of letters corresponding to the correct answer corresponds to at least one of a case where a preset standard moving distance is exceeded and a case where the moving speed of the mobile terminal exceeds a preset standard moving speed after the first authentication. The second authentication level can be improved.

이 때, 1차 인증은 해제조건부 인증에 상응하고, 상기 1차 인증이 해제되는 경우에 상기 2차 인증 정보는 무효화될 수 있다.In this case, the primary authentication corresponds to authentication with release conditions, and the secondary authentication information may be invalidated when the primary authentication is released.

이 때, 1차 인증은 상기 체크인 정보를 기반으로 획득한 상기 모바일 단말에 대한 모니터링 결과에 따라 조절된 1차 인증 레벨에 상응하게 수행될 수 있다.In this case, the first authentication may be performed corresponding to the first authentication level adjusted according to the monitoring result of the mobile terminal obtained based on the check-in information.

이 때, 1차 인증부는 상기 모니터링 결과가, 상기 체크인 정보를 획득한 후 상기 1차 인증이 수행되기 전까지 시간이 기설정된 기준 인증시간을 초과한 경우 및 상기 매장에서 발생한 모바일 부정결제 횟수가 기설정된 기준 횟수를 초과한 경우 중 적어도 하나에 상응하는 경우에 상기 1차 인증 레벨이 향상되도록 조절할 수 있다.At this time, the primary authentication unit determines that the monitoring result is a case where the time from obtaining the check-in information until the primary authentication is performed exceeds a preset reference authentication time and the number of fraudulent mobile payments generated in the store is a preset number. The first authentication level may be adjusted to be improved when at least one of the cases exceeding the reference number is met.

또한, 본 발명에 따른 모바일 단말은 사용자가 진입한 매장에 상응하는 체크인 정보를 획득하는 체크인 정보 수집부; 1차 인증 정보를 입력하여 상기 매장에 상응하는 구매에 대한 선승인에 해당하는 1차 인증을 수행하는 1차 인증 수행부; 상기 1차 인증이 유효한 경우에, 상기 1차 인증에 종속적인 2차 인증을 위해서 질문에 대한 응답에 상응하는 2차 인증 정보를 생성하는 2차 인증 수행부; 및 상기 매장에서의 오프라인 결제를 수행하기 위해 상기 2차 인증 정보를 서버 및 상기 매장에 상응하는 POS 중 어느 하나로 전송하고, 상기 오프라인 결제의 결과를 수신하는 결제 수행부를 포함한다.In addition, a mobile terminal according to the present invention includes a check-in information collection unit for obtaining check-in information corresponding to a store entered by a user; a primary authentication performing unit that inputs primary authentication information and performs primary authentication corresponding to pre-approval for purchases corresponding to the store; a second authentication unit generating second authentication information corresponding to a response to a question for second authentication subordinate to the first authentication when the first authentication is valid; and a payment execution unit configured to transmit the second authentication information to any one of a server and a POS corresponding to the store and receive a result of the offline payment in order to perform an offline payment at the store.

또한, 본 발명에 따른 오프라인 결제 처리 방법은 사용자가 진입한 매장에 상응하는 체크인 정보를 획득하는 단계; 모바일 단말로부터 상기 매장에 상응하는 구매에 대한 선승인에 해당하는 1차 인증을 위한 1차 인증 정보를 수신하는 단계; 상기 1차 인증이 유효한 경우에 상기 1차 인증에 종속적인 2차 인증을 수행하기 위해 문답 형태의 2차 인증 정보를 상기 모바일 단말 및 상기 매장에 상응하는 POS 중 적어도 하나로 전송하는 단계; 및 상기 2차 인증 정보를 이용한 2차 인증 결과에 기반하여 상기 매장에서의 오프라인 결제를 수행하는 단계를 포함한다.In addition, the offline payment processing method according to the present invention includes the steps of acquiring check-in information corresponding to a store entered by a user; Receiving primary authentication information for primary authentication corresponding to pre-approval for purchase corresponding to the store from a mobile terminal; Transmitting second authentication information in the form of questions and answers to at least one of the mobile terminal and the POS corresponding to the store in order to perform second authentication subordinate to the first authentication when the first authentication is valid; and performing offline payment at the store based on a result of the second authentication using the second authentication information.

이 때, 전송하는 단계는 상기 사용자로부터 상기 2차 인증 정보에 상응하는 질문에 대한 사용자 응답을 획득하는 단계를 포함하고, 상기 질문에 상응하는 정답과 상기 사용자 응답이 일치하는지 여부를 비교하여 상기 2차 인증을 수행할 수 있다.At this time, the transmitting step includes acquiring a user response to a question corresponding to the second authentication information from the user, and comparing whether a correct answer corresponding to the question and the user response match the second authentication information. Car authentication can be performed.

이 때, 2차 인증 정보는 상기 모바일 단말로부터 상기 1차 인증이 수행된 시점부터 기설정된 지난 기간 내에 상응하는 정보를 획득하여 생성되고, 기설정된 글자 수 이내에서 생성될 수 있다.At this time, the second authentication information is generated by obtaining corresponding information within a preset past period from the time when the first authentication is performed from the mobile terminal, and may be generated within a preset number of characters.

이 때, 2차 인증은 상기 구매에 상응하는 상품이 상기 POS에 제출되기 전까지 상기 모바일 단말에 대한 모니터링 결과에 따라 조절되는 2차 인증 레벨에 상응하게 수행될 수 있다.In this case, the second authentication level may be performed corresponding to the second authentication level adjusted according to the monitoring result of the mobile terminal until the product corresponding to the purchase is submitted to the POS.

이 때, 전송하는 단계는 상기 모니터링 결과가 상기 1차 인증부터 상기 상품이 상기 POS에 제출되기 전까지의 시간이 기설정된 기준 구매시간을 초과한 경우, 상기 1차 인증 이후 상기 모바일 단말의 이동 거리가 기설정된 기준 이동 거리를 초과한 경우 및 상기 1차 인증 이후 상기 모바일 단말의 이동 속도가 기설정된 기준 이동 속도를 초과한 경우 중 적어도 하나에 상응하는 경우에 상기 정답에 상응하는 글자 수를 증가시켜 상기 2차 인증 레벨을 향상시킬 수 있다.At this time, in the transmitting step, if the monitoring result indicates that the time from the first authentication to the submission of the product to the POS exceeds a preset reference purchase time, the moving distance of the mobile terminal after the first authentication The number of letters corresponding to the correct answer is increased to determine if the number of letters corresponding to the correct answer corresponds to at least one of a case where a preset standard moving distance is exceeded and a case where the moving speed of the mobile terminal exceeds a preset standard moving speed after the first authentication. The second authentication level can be improved.

이 때, 1차 인증은 해제조건부 인증에 상응하고, 상기 1차 인증이 해제되는 경우에 상기 2차 인증 정보는 무효화될 수 있다.In this case, the primary authentication corresponds to authentication with release conditions, and the secondary authentication information may be invalidated when the primary authentication is released.

이 때, 1차 인증은 상기 체크인 정보를 기반으로 획득한 상기 모바일 단말에 대한 모니터링 결과에 따라 조절된 1차 인증 레벨에 상응하게 수행될 수 있다.In this case, the first authentication may be performed corresponding to the first authentication level adjusted according to the monitoring result of the mobile terminal obtained based on the check-in information.

이 때, 수신하는 단계는 상기 모니터링 결과가, 상기 체크인 정보를 획득한 후 상기 1차 인증이 수행되기 전까지 시간이 기설정된 기준 인증시간을 초과한 경우 및 상기 매장에서 발생한 모바일 부정결제 횟수가 기설정된 기준 횟수를 초과한 경우 중 적어도 하나에 상응하는 경우에 상기 1차 인증 레벨이 향상되도록 조절하는 단계를 포함할 수 있다.At this time, the receiving step is based on the monitoring result, when the time from obtaining the check-in information until the first authentication is performed exceeds a preset reference authentication time and the number of fraudulent mobile payments generated in the store is a preset number. A step of adjusting the first authentication level to be improved when the number of times corresponding to at least one of cases exceeding a reference number of times is exceeded.

또한, 본 발명의 과제 해결을 위한 또 다른 수단으로써, 상술한 방법을 실행시키기 위하여 매체에 저장된 컴퓨터 프로그램을 제공한다.In addition, as another means for solving the problem of the present invention, a computer program stored in a medium to execute the above-described method is provided.

본 발명에 따르면, 사용자가 모바일 단말을 이용하여 오프라인 결제를 수행할 때 모바일 단말의 정보를 기반으로 생성된 질문에 응답하는 것만으로 2차 인증을 수행함으로써 결제의 편의성을 제공할 수 있다.According to the present invention, when a user performs an offline payment using a mobile terminal, convenience of payment can be provided by performing secondary authentication only by responding to a question generated based on information of the mobile terminal.

또한, 본 발명은 결제전 모니터링 상황에 따라 결제를 위한 인증 레벨을 가변함으로써 보다 안정성 있는 오프라인 결제 시스템을 제공할 수 있다.In addition, the present invention can provide a more stable offline payment system by varying the authentication level for payment according to monitoring conditions before payment.

또한, 본 발명은 1차 인증을 기반으로 한 2차 인증을 수행함으로써 1차 인증이 완료된 후 구매과정에서 발생할 수 있는 보안의 위험을 방지할 수 있다. In addition, the present invention can prevent security risks that may occur in the purchase process after the first authentication is completed by performing the second authentication based on the first authentication.

또한, 본 발명은 선인증을 기반으로 결제를 처리함으로써 별도로 지갑이나 카드를 꺼내지 않고도 모바일 단말만으로 안전하고 편리하게 오프라인 결제를 수행할 수 있다.In addition, the present invention can perform offline payment safely and conveniently only with a mobile terminal without taking out a wallet or card separately by processing payment based on pre-authentication.

도 1은 본 발명의 일실시예에 어플리케이션 페이를 이용한 오프라인 결제 시스템을 나타낸 블록도이다.
도 2는 본 발명의 일실시예에 따른 오프라인 결제 처리 장치를 나타낸 블록도이다.
도 3은 본 발명의 일실시예에 따른 모바일 단말을 나타낸 블록도이다.
도 4 내지 도 8은 본 발명의 일실시예에 따른 BLE PUSH를 통한 결제 방법에서 어플리케이션 회원일 경우의 결제 진행 화면을 나타낸 도면이다.
도 9 내지 도 15는 본 발명의 일실시예에 따른 BLE PUSH를 통한 결제 방법에서 어플리케이션 비회원일 경우의 회원 가입 화면을 나타낸 도면이다.
도 16은 본 발명에 따른 2차 인증을 모바일 단말을 이용하여 수행하는 일 예를 나타낸 도면이다.
도 17은 본 발명에 따른 2차 인증을 매장의 POS를 이용하여 수행하는 일 예를 나타낸 도면이다.
도 18은 본 발명의 일실시예에 따른 오프라인 결제 처리 방법을 오프라인 결제 처리 장치 측면에서 나타낸 동작 흐름도이다.
도 19는 본 발명의 일실시예에 따른 오프라인 결제 처리 방법을 모바일 단말 측면에서 나타낸 동작 흐름도이다.
도 20은 도 18에 도시된 오프라인 결제 처리 방법 중 2차 인증의 2차 인증 레벨을 향상시키는 과정을 상세하게 나타낸 도면이다.
도 21은 도 18에 도시된 오프라인 결제 처리 방법 중 1차 인증의 1차 인증 레벨을 향상시키는 과정을 상세하게 나타낸 도면이다.
1 is a block diagram showing an offline payment system using application pay according to an embodiment of the present invention.
2 is a block diagram showing an offline payment processing device according to an embodiment of the present invention.
3 is a block diagram illustrating a mobile terminal according to an embodiment of the present invention.
4 to 8 are diagrams showing a payment progress screen in the case of an application member in a payment method through BLE PUSH according to an embodiment of the present invention.
9 to 15 are diagrams showing a member sign-up screen in the case of a non-member of an application in a payment method through BLE PUSH according to an embodiment of the present invention.
16 is a diagram illustrating an example of performing secondary authentication using a mobile terminal according to the present invention.
17 is a diagram illustrating an example of performing secondary authentication using a POS of a store according to the present invention.
18 is an operational flowchart illustrating an offline payment processing method according to an embodiment of the present invention from the side of an offline payment processing device.
19 is an operational flowchart illustrating an offline payment processing method according to an embodiment of the present invention from the side of a mobile terminal.
FIG. 20 is a diagram showing in detail a process of increasing the second authentication level of the second authentication among the offline payment processing methods shown in FIG. 18 .
FIG. 21 is a diagram showing in detail a process of improving the first authentication level of the first authentication among the offline payment processing methods shown in FIG. 18 .

이하 본 발명의 바람직한 실시예를 첨부한 도면을 참조하여 상세히 설명한다. 다만, 하기의 설명 및 첨부된 도면에서 본 발명의 요지를 흐릴 수 있는 공지 기능 또는 구성에 대한 상세한 설명은 생략한다. 또한, 도면 전체에 걸쳐 동일한 구성 요소들은 가능한 한 동일한 도면 부호로 나타내고 있음에 유의하여야 한다. 본 발명의 실시형태는 당 업계에서 평균적인 지식을 가진 자에게 본 발명을 보다 완전하게 설명하기 위해서 제공되는 것이다. 따라서, 도면에서의 요소들의 형상 및 크기 등은 보다 명확한 설명을 위해 과장될 수 있다.Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the accompanying drawings. However, detailed descriptions of well-known functions or configurations that may obscure the gist of the present invention will be omitted in the following description and accompanying drawings. In addition, it should be noted that the same components are indicated by the same reference numerals throughout the drawings as much as possible. Embodiments of the present invention are provided to more completely explain the present invention to those skilled in the art. Accordingly, the shapes and sizes of elements in the drawings may be exaggerated for clarity.

이하에서 설명되는 본 명세서 및 청구범위에 사용된 용어나 단어는 통상적이거나 사전적인 의미로 한정해서 해석되어서는 아니 되며, 발명자는 그 자신의 발명을 가장 최선의 방법으로 설명하기 위한 용어의 개념으로 적절하게 정의할 수 있다는 원칙에 입각하여 본 발명의 기술적 사상에 부합하는 의미와 개념으로 해석되어야만 한다. 따라서 본 명세서에 기재된 실시예와 도면에 도시된 구성은 본 발명의 가장 바람직한 일 실시예에 불과할 뿐이고, 본 발명의 기술적 사상을 모두 대변하는 것은 아니므로, 본 출원시점에 있어서 이들을 대체할 수 있는 다양한 균등물과 변형 예들이 있을 수 있음을 이해하여야 한다. 또한 제 1, 제 2 등의 용어는 다양한 구성요소들을 설명하기 위해 사용하는 것으로, 하나의 구성요소를 다른 구성요소로부터 구별하는 목적으로만 사용될 뿐, 상기 구성요소들을 한정하기 위해 사용되지 않는다.The terms or words used in this specification and claims described below should not be construed as being limited to a conventional or dictionary meaning, and the inventors should appropriate the concept of terms to describe their invention in the best way. It should be interpreted as a meaning and concept consistent with the technical spirit of the present invention based on the principle that it can be defined in the following way. Therefore, the embodiments described in this specification and the configurations shown in the drawings are only one of the most preferred embodiments of the present invention, and do not represent all of the technical ideas of the present invention, so various alternatives can be made at the time of this application. It should be understood that there may be equivalents and variations. In addition, terms such as first and second are used to describe various components, and are used only for the purpose of distinguishing one component from another, and are not used to limit the components.

도 1은 본 발명의 일실시예에 어플리케이션 페이를 이용한 오프라인 결제 시스템을 나타낸 블록도이다.1 is a block diagram showing an offline payment system using application pay according to an embodiment of the present invention.

도 1을 참조하면, 본 발명의 일실시예에 따른 어플리케이션 페이를 이용한 결제 시스템은 어플리케이션 서버(110), 단말(120), POS 장치(130), BLE 서버(140) 및 BLE 장치(150)를 포함한다.Referring to FIG. 1, a payment system using application pay according to an embodiment of the present invention includes an application server 110, a terminal 120, a POS device 130, a BLE server 140, and a BLE device 150. include

본 발명의 일실시예에 따른 결제 시스템은 오프라인 매장에서 상품을 구매할 때, 사용자의 모바일 단말에 설치된 어플리케이션을 기반으로 어플리케이션 페이를 이용하여 결제를 수행하기 위한 시스템에 상응할 수 있다.A payment system according to an embodiment of the present invention may correspond to a system for performing payment using an application pay based on an application installed in a user's mobile terminal when purchasing a product in an offline store.

어플리케이션 서버(110)는 사용자의 단말(120)로 결제와 관련된 정보와 함께 결제를 수행하기 위한 어플리케이션(111)을 제공하여 결제와 관련된 절차를 진행하는 서버일 수 있다. 이 때, 어플리케이션 서버(110)는 네트워크를 통해 데이터를 송수신할 수 있다.The application server 110 may be a server that provides the user's terminal 120 with information related to payment and an application 111 for performing payment to proceed with payment-related procedures. At this time, the application server 110 may transmit and receive data through a network.

이 때, 어플리케이션 서버(110)는 본 발명의 일실시예에 따른 오프라인 결제 처리 장치일 수 있다. 또한, 어플리케이션 서버(110)는 본 발명의 일실시예에 따른 오프라인 결제 처리 장치를 포함할 수도 있다.At this time, the application server 110 may be an offline payment processing device according to an embodiment of the present invention. In addition, the application server 110 may include an offline payment processing device according to an embodiment of the present invention.

이 때, 네트워크는 어플리케이션 서버(110)와 단말(120) 사이에 데이터를 전달하는 통로를 제공하는 것으로서, 기존에 이용되는 네트워크 및 향후 개발 가능한 네트워크를 모두 포괄하는 개념이다. 예를 들어, 네트워크는 한정된 지역 내에서 각종 정보장치들의 통신을 제공하는 유무선근거리 통신망, 이동체 상호 간 및 이동체와 이동체 외부와의 통신을 제공하는 이동통신망, 위성을 이용해 지구국과 지구국간 통신을 제공하는 위성통신망이거나 유무선 통신망 중에서 어느 하나이거나, 둘 이상의 결합으로 이루어질 수 있다. 한편, 네트워크의 전송 방식 표준은, 기존의 전송 방식 표준에 한정되는 것은 아니며, 향후 개발될 모든 전송 방식 표준을 포함할 수 있다. 또한, 도 1에서 어플리케이션 서버(110)와 단말(120) 사이에 사용되는 네트워크는 어플리케이션 서버(120)와 POS 장치(130) 및 BLE 서버(140)와 단말(120) 상호간에 사용되는 네트워크와 상이한 것일 수도 있고, 동일한 것일 수도 있다.At this time, the network provides a path through which data is transmitted between the application server 110 and the terminal 120, and is a concept encompassing both existing networks and networks that can be developed in the future. For example, the network includes a wired and wireless local area network that provides communication between various information devices within a limited area, a mobile communication network that provides communication between mobile bodies and between mobile bodies and the outside of the mobile body, and a satellite that provides communication between earth stations and earth stations. It may be a satellite communication network or any one of wired and wireless communication networks, or a combination of two or more. Meanwhile, the transmission method standards of the network are not limited to existing transmission method standards, and may include all transmission method standards to be developed in the future. In addition, the network used between the application server 110 and the terminal 120 in FIG. 1 is different from the network used between the application server 120 and the POS device 130 and the BLE server 140 and the terminal 120 It may be one, or it may be the same.

단말(120)은 어플리케이션을 이용하여 어플리케이션 서버(110)로부터 상품 결제에 상응하는 정보를 수신하여 사용자에게 제공한다. The terminal 120 receives information corresponding to product payment from the application server 110 using an application and provides the information to the user.

이 때, 단말(120)은 통신망에 연결되어 어플리케이션을 실행할 수 있는 장치로, 휴대폰, PMP(Portable Multimedia Played), MID(Mobile Internet Device), 스마트폰(Smart Phone), 태블릿컴퓨터(Tablet PC), 노트북(Note book), 넷북(Net Book), 개인휴대용 정보단말(Personal Digital Assistant; PDA) 및 정보통신 기기 등과 같은 다양한 이동통신 사양을 갖는 모바일(Mobile) 단말일 수 있다.At this time, the terminal 120 is a device that is connected to a communication network and can run an application, such as a mobile phone, PMP (Portable Multimedia Played), MID (Mobile Internet Device), smart phone (Smart Phone), tablet computer (Tablet PC), It may be a mobile terminal having various mobile communication specifications, such as a notebook, a net book, a personal digital assistant (PDA), and an information communication device.

또한, 단말(120)은 숫자 및 문자 정보 등의 다양한 정보를 입력 받고, 각종 기능을 설정 및 단말(120)의 기능 제어와 관련하여 입력되는 신호를 입력부를 통해 제어부로 전달할 수 있다. 또한, 단말(120)의 입력부는 사용자의 터치 또는 조작에 따른 입력 신호를 발생하는 키패드와 터치패드 중 적어도 하나를 포함하여 구성할 수 있다. 이 때, 단말(120)의 입력부는 단말(120)의 표시부와 함께 하나의 터치패널(또는 터치 스크린(touch screen))의 형태로 구성되어 입력과 표시 기능을 동시에 수행할 수 있다. 또한, 단말(120)의 입력부는 키보드, 키패드, 마우스, 조이스틱 등과 같은 입력 장치 외에도 향후 개발될 수 있는 모든 형태의 입력 수단이 사용될 수 있다. 특히, 본 발명에 따른 단말(120)의 입력부는 최적 카드 추천 시스템 기반으로 카드를 선택하거나 결제를 수행하기 위한 입력 신호를 단말(120)의 제어부로 전달할 수 있다.In addition, the terminal 120 may receive various information such as numbers and text information, set various functions, and transmit input signals related to function control of the terminal 120 to the control unit through the input unit. In addition, the input unit of the terminal 120 may include at least one of a keypad and a touchpad that generate an input signal according to a user's touch or manipulation. At this time, the input unit of the terminal 120 is configured in the form of a single touch panel (or touch screen) together with the display unit of the terminal 120 to simultaneously perform input and display functions. In addition, all types of input means that may be developed in the future may be used for the input unit of the terminal 120 in addition to input devices such as a keyboard, keypad, mouse, joystick, and the like. In particular, the input unit of the terminal 120 according to the present invention may transmit an input signal for selecting a card or making a payment based on an optimal card recommendation system to the control unit of the terminal 120 .

또한, 단말(120)의 표시부는 단말(120)의 기능 수행 중에 발생하는 일련의 동작상태 및 동작결과 등에 대한 정보를 표시할 수 있다. 또한, 단말(120)의 표시부는 단말(120)의 메뉴 및 사용자가 입력한 사용자 데이터 등을 표시할 수 있다. 여기서, 단말(120)의 표시부는 액정표시장치(LCD, Liquid Crystal Display), 초박막 액정표시장치(TFT-LCD, Thin Film Transistor LCD), 발광다이오드(LED, Light Emitting Diode), 유기 발광다이오드(OLED, Organic LED), 능동형 유기발광다이오드(AMOLED, Active Matrix OLED), 레티나 디스플레이(Retina Display), 플렉시블 디스플레이(Flexible display) 및 3차원(3 Dimension) 디스플레이 등으로 구성될 수 있다. 이 때, 단말(120)의 표시부가 터치스크린 형태로 구성된 경우, 단말(120)의 표시부는 단말(120)의 입력부의 기능 중 일부 또는 전부를 수행할 수 있다. 특히, 본 발명에 따른 단말(120)의 표시부는 최적 카드 추천 시스템 기반으로 제공되는 최적 추천 카드 및 결제와 관련된 정보를 화면으로 표시할 수 있다.In addition, the display unit of the terminal 120 may display information about a series of operation states and operation results occurring while the terminal 120 performs functions. Also, the display unit of the terminal 120 may display a menu of the terminal 120 and user data input by a user. Here, the display unit of the terminal 120 includes a liquid crystal display (LCD), a thin film transistor LCD (TFT-LCD), a light emitting diode (LED), and an organic light emitting diode (OLED). , Organic LED), active-type organic light emitting diode (AMOLED, Active Matrix OLED), Retina Display, flexible display, and 3D display. At this time, when the display of the terminal 120 is configured in the form of a touch screen, the display of the terminal 120 may perform some or all of the functions of the input unit of the terminal 120 . In particular, the display unit of the terminal 120 according to the present invention may display information related to the optimal recommended card and payment provided based on the optimal card recommendation system on the screen.

또한, 단말(120)의 저장부는 데이터를 저장하기 위한 장치로, 주 기억장치 및 보조 기억장치를 포함하고, 단말(120)의 기능 동작에 필요한 응용 프로그램을 저장할 수 있다. 이러한 단말(120)의 저장부는 크게 프로그램 영역과 데이터 영역을 포함할 수 있다. 여기서, 단말(120)은 사용자의 요청에 상응하여 각 기능을 활성화하는 경우, 제어부의 제어 하에 해당 응용 프로그램들을 실행하여 각 기능을 제공하게 된다. 특히, 본 발명에 따른 단말(120)의 저장부는 단말(120)을 부팅시키는 운영체제, 최적 카드 추천 시스템을 기반으로 카드를 추천하거나 결제를 수행하기 위한 프로그램 등을 저장할 수 있다. 또한, 단말(120)의 저장부는 다수의 컨텐츠를 저장하는 컨텐츠 DB와 단말(120)의 정보를 저장할 수 있다. 이 때, 컨텐츠 DB는 컨텐츠를 실행하기 위한 실행 데이터와 컨텐츠에 대한 속성 정보를 포함하고, 컨텐츠 실행에 따른 컨텐츠 사용 정보 등이 저장될 수 있다. 그리고, 단말(120)의 정보는 단말 사양 정보를 포함할 수 있다.In addition, the storage unit of the terminal 120 is a device for storing data, includes a main storage device and an auxiliary storage device, and may store application programs necessary for the functional operation of the terminal 120 . The storage of the terminal 120 may largely include a program area and a data area. Here, when the terminal 120 activates each function in response to a user's request, the corresponding application programs are executed under the control of the controller to provide each function. In particular, the storage unit of the terminal 120 according to the present invention may store an operating system for booting the terminal 120 and a program for recommending a card or making a payment based on an optimal card recommendation system. In addition, the storage unit of the terminal 120 may store a content DB for storing a plurality of contents and information of the terminal 120 . In this case, the content DB includes execution data for executing the content and attribute information about the content, and may store content use information according to content execution. And, the information of the terminal 120 may include terminal specification information.

또한, 단말(120)의 통신부는 어플리케이션 서버(110)와 네트워크를 통해 데이터를 송수신하기 위한 기능을 수행할 수 있다. 여기서 단말(120)의 통신부는 송신되는 신호의 주파수를 상승 변환 및 증폭하는 RF 송신 수단과 수신되는 신호를 저잡음 증폭하고 주파수를 하강 변환하는 RF 수신 수단 등을 포함할 수 있다. 이러한 단말(120)의 통신부는 무선통신 모듈 및 유선통신 모듈 중 적어도 하나를 포함할 수 있다. 그리고, 무선통신 모듈은 무선 통신 방법에 따라 데이터를 송수신하기 위한 구성이며, 단말(120)이 무선 통신을 이용하는 경우, 무선망 통신 모듈, 무선랜 통신 모듈 및 무선팬 통신 모듈 중 어느 하나를 이용하여 데이터를 어플리케이션 서버(110)로 송수신할 수 있다. 또한, 유선통신 모듈은 유선으로 데이터를 송수신하기 위한 것이다. 유선통신 모듈은 유선을 통해 네트워크에 접속하여, 어플리케이션 서버(110)에 데이터를 송수신할 수 있다. 즉 단말(120)은 무선통신 모듈 또는 유선통신 모듈을 이용하여 네트워크에 접속하며, 네트워크를 통해 어플리케이션 서버(110)와 데이터를 송수신할 수 있다. 특히, 본 발명에 따른 네트워크는 단말(120)과 어플리케이션 서버(110) 및 BLE 서버(140)등이 통신하여 최적 카드 추천 시스템 기반으로 최적 카드를 추천하는데 필요한 데이터를 송수신할 수 있다.In addition, the communication unit of the terminal 120 may perform a function for transmitting and receiving data with the application server 110 through a network. Here, the communication unit of the terminal 120 may include an RF transmitting means for up-converting and amplifying the frequency of a transmitted signal, and an RF receiving means for low-noise amplifying a received signal and down-converting the frequency. The communication unit of the terminal 120 may include at least one of a wireless communication module and a wired communication module. And, the wireless communication module is a component for transmitting and receiving data according to a wireless communication method, and when the terminal 120 uses wireless communication, using any one of a wireless network communication module, a wireless LAN communication module, and a wireless fan communication module Data may be transmitted and received to the application server 110 . In addition, the wired communication module is for transmitting and receiving data by wire. The wired communication module may access a network through a wire and transmit/receive data to the application server 110 . That is, the terminal 120 may access a network using a wireless communication module or a wired communication module and transmit/receive data with the application server 110 through the network. In particular, in the network according to the present invention, the terminal 120, the application server 110, and the BLE server 140 communicate with each other to transmit and receive data necessary for recommending an optimal card based on an optimal card recommendation system.

또한, 단말(120)의 제어부는 운영 체제((OS, Operation System) 및 각 구성을 구동시키는 프로세스 장치가 될 수 있다. 예를 들어, 제어부는 어플리케이션 서버(110)에 접속하는 과정 전반을 제어할 수 있다. 별도의 서비스 어플리케이션을 통해 어플리케이션 서버(110)에 접속하는 경우, 사용자의 요청에 따라 서비스 어플리케이션을 실행되는 과정 전반을 제어할 수 있으며, 실행과 동시에 어플리케이션 서버(110)로 서비스 이용 요청이 전송되도록 제어할 수 있으며, 이때 사용자 인증에 필요한 단말(120)의 정보가 함께 전송되도록 제어할 수 있다.In addition, the control unit of the terminal 120 may be an operating system (OS) and a process device that drives each component. For example, the control unit controls the entire process of accessing the application server 110. When accessing the application server 110 through a separate service application, it is possible to control the overall process of executing the service application according to the user's request, and at the same time as the execution, a service use request is sent to the application server 110. It can be controlled to be transmitted, and at this time, the information of the terminal 120 necessary for user authentication can be controlled to be transmitted together.

또한, 단말(120)의 제어부는 사용자의 요청에 따라 단말(120)의 저장부에 저장된 특정 컨텐츠를 실행할 수 있다. 이때, 제어부는 컨텐츠 실행에 따른 컨텐츠 사용 이력을 컨텐츠 사용 정보로 저장할 수 있다.Also, the control unit of the terminal 120 may execute specific content stored in the storage unit of the terminal 120 according to a user's request. In this case, the controller may store a content use history according to content execution as content use information.

또한, 사용자의 단말(120)은 어플리케이션 페이 서비스를 위한 어플리케이션이 설치되어 있으며, 어플리케이션 페이 서비스에 가입된 사용자의 단말(120)에 상응할 수 있다.In addition, the user's terminal 120 has an application for the application pay service installed, and may correspond to the user's terminal 120 subscribed to the application pay service.

POS 장치(130)는 매장(160)에서 상품의 결제를 수행하기 위한 장치로서, 어플리케이션 서버(110)와 통신을 기반으로 어플리케이션 페이 서비스를 수행할 수 있는 장치에 상응할 수 있다.The POS device 130 is a device for performing product payment in the store 160 and may correspond to a device capable of performing an application pay service based on communication with the application server 110 .

BLE 서버(140)는 블루투스 저전력 기술(bluetooth low energy)을 활용하여 단말(120)의 위치를 파악하고 정보를 제공하기 위한 서버일 수 있다. The BLE server 140 may be a server for locating the terminal 120 and providing information using Bluetooth low energy.

이 때, 블루투스 저전력 기술은 주변의 일정 반경 범위 내에서 블루투스 4.0을 기반으로 사물의 정보를 주기적으로 전송하는 근거리 무선 통신 기술이다. 즉, 단말(120)의 사용자가 별도의 행동을 취하기 않더라도 자동으로 사용자의 위치를 파악하여 결제 서비스를 위한 신호를 제공할 수 있다. At this time, the Bluetooth low energy technology is a short-distance wireless communication technology that periodically transmits object information based on Bluetooth 4.0 within a certain radius of the surrounding area. That is, even if the user of the terminal 120 does not take a separate action, the user's location can be automatically identified and a signal for payment service can be provided.

이 때, 비콘은 BLE(Bluetooth Low Energy)를 활용한 근거리 데이터 통신 기술로, 근접도 측위를 바탕으로 사물 및 상황인식, 콘텐츠 푸시, 실내위치측위, 자동 체크인, 지오펜싱(GeoFencing) 등 다양한 응용 서비스를 가능하게 할 수 있다. 이전의 유사한 기술과 비교하면 보다 편리하고, 적은 비용으로 제공이 가능하기 때문에 새로운 서비스 시장 형성에 촉매제 역할을 할 수 있다. 이 때, 비콘은 어떤 신호를 알리기 위해 주기적으로 전송하는 기기를 모두 의미할 수 있다. 예를 들어, 도 1에 도시된 BLE 장치(150)가 비콘에 해당할 수 있다. At this time, beacon is a short-range data communication technology that utilizes BLE (Bluetooth Low Energy), and provides various application services such as object and situation recognition, content push, indoor positioning, automatic check-in, and geofencing based on proximity positioning. can make it possible. Compared to similar technologies in the past, it can serve as a catalyst for the formation of a new service market because it is more convenient and can be provided at a lower cost. In this case, a beacon may mean any device that periodically transmits a certain signal to inform. For example, the BLE device 150 shown in FIG. 1 may correspond to a beacon.

이와 같은 비콘은 신호를 전송하는 방법에 따라 사운드 기반의 저주파 비콘, LED 비콘, 와이파이 비콘, 블루투스 비콘 등으로 나눌 수 있다. 또한, 비콘은 대략 21 바이트에 해당하는 소량의 패킷으로 주기적 신호를 전송할 수 있고, 신호를 받는 대상과 별도로 페어링이 필요하지 않으며, 저전력으로 동작하지만 최대 50미터까지 비콘 송신기의 ID값과 수신신호세기에 상응하는 신호를 전송하는 것이 가능하다. 또한, 가격이 저렴하고 소형으로 어디든 쉽게 부착이 가능하기 때문에 오프라인 매장의 경우에도 어느 곳이든 자유롭게 사용할 수 있다.Such beacons can be divided into sound-based low-frequency beacons, LED beacons, Wi-Fi beacons, Bluetooth beacons, etc., according to the method of transmitting signals. In addition, the beacon can transmit periodic signals in a small packet of approximately 21 bytes, does not require pairing separately from the target receiving the signal, and operates with low power, but the ID value and received signal strength of the beacon transmitter up to 50 meters It is possible to transmit a signal corresponding to In addition, since the price is low and it is small and can be easily attached anywhere, it can be freely used anywhere even in offline stores.

예를 들어, 매장(160) 내의 특정 장소에 비콘을 설치하여 단말(120)을 소지한 사용자 및 고객이 BLE 비콘의 영역 내에 들어올 경우 해당 단말(120)을 감지하여 정보를 포함한 신호를 전송할 수 있다. For example, when a beacon is installed at a specific place in the store 160 and a user or customer carrying the terminal 120 enters the area of the BLE beacon, the corresponding terminal 120 can be detected and a signal including information can be transmitted. .

매장(160)은 결제가 수행되는 오프라인상의 매장에 해당할 수 있으며, 어플리케이션 페이 에이전트 및 BLE 장치(150)가 설치된 어플리케이션 페이 서비스 가맹점에 상응할 수 있다.The store 160 may correspond to an offline store where payment is performed, and may correspond to an application pay service affiliated store in which an application pay agent and a BLE device 150 are installed.

아래에서는 본 발명의 일실시예에 따른 결제 시스템을 서비스 흐름에 따라 설명한다.Below, a payment system according to an embodiment of the present invention will be described according to a service flow.

먼저 사용자가 단말(120)을 가지고 매장(160)에 진입할 수 있다.First, the user may enter the store 160 with the terminal 120 .

이 때, BLE 기반 근거리 데이터 통신 기술인 비콘을 이용하여 사용자가 매장(160)에 진입한 것을 감지할 수 있다. At this time, it is possible to detect that the user has entered the store 160 using a beacon, which is a BLE-based short-range data communication technology.

즉, 본 발명에 따르면 매장(160)에 위치하는 비콘인 BLE 장치(150)에서 전송되는 BLE 신호를 블루투스가 활성화된 단말(120)에서 BLE SDK(141)를 이용하여 수신할 수 있다. 이 때, BLE SDK(141)를 기반으로 설치된 어플리케이션(111)을 통해 BLE 신호를 수신할 수도 있다. 이 후, 단말(120)이 BLE 서버(140)로 BLE 신호에 포함된 정보를 전송하면, BLE 서버(140)에서는 BLE 신호에 상응하는 BLE 혜택과 관련된 정보를 단말(120)로 제공할 수 있다.That is, according to the present invention, the BLE signal transmitted from the BLE device 150, which is a beacon located in the store 160, can be received using the BLE SDK 141 in the Bluetooth-enabled terminal 120. At this time, the BLE signal may be received through the application 111 installed based on the BLE SDK 141. Then, when the terminal 120 transmits the information included in the BLE signal to the BLE server 140, the BLE server 140 may provide the terminal 120 with information related to BLE benefits corresponding to the BLE signal. .

이 후, 단말(120)에서는 어플리케이션을 통하여 BLE 서버(140)로부터 수신한 BLE 혜택 정보를 기반으로 어플리케이션 서버(110)에 접속할 수 있다.Thereafter, the terminal 120 may access the application server 110 based on the BLE benefit information received from the BLE server 140 through the application.

이 때, 어플리케이션 서버(110)는 결제를 수행하기 위한 적어도 하나의 모듈을 포함할 수 있다.At this time, the application server 110 may include at least one module for performing payment.

예를 들어, 어플리케이션 서버(110)는 단말(120)의 사용자 정보와 매장(160)에 상응하는 매장 정보를 기반으로 멤버십 정보를 제공할 수 있는 멤버십 제공 모듈을 포함할 수 있다. 이 때, 멤버십 제공 모듈은 사용자 별 멤버십 정보와 매장 별 매장 정보를 저장할 수 있는 별도의 데이터베이스를 포함할 수 있다.For example, the application server 110 may include a membership providing module capable of providing membership information based on user information of the terminal 120 and store information corresponding to the store 160 . In this case, the membership providing module may include a separate database capable of storing membership information for each user and store information for each store.

또 다른 예를 들어, 어플리케이션 서버(110)는 어플리케이션 페이를 통해 결제를 수행하기 위한 어플리케이션 페이 결제 모듈을 포함할 수 있다. 이 때, 어플리케이션 페이 결제 모듈은 어플리케이션 페이를 통해 결제를 수행하기 위한 신용카드 정보 또는 은행 정보를 포함할 수 있다. 예를 들어, 사용자가 매장(160)에서 상품을 구입하기 위해 신용카드를 통해 어플리케이션 페이를 결제할 때 어플리케이션 페이 결제 모듈과 신용카드 어플리케이션이 실시간 결제를 수행하기 위한 데이터를 송신 및 수신할 수 있다. For another example, the application server 110 may include an application pay payment module for performing payment through application pay. In this case, the application pay payment module may include credit card information or bank information for performing payment through application pay. For example, when a user makes an application pay payment using a credit card to purchase a product at the store 160, the application pay payment module and the credit card application may transmit and receive data for real-time payment.

이 때, 어플리케이션 페이 결제 모듈은 신용카드 정보를 바탕으로 사용자가 보유한 신용카드 중 할인혜택, 매장혜택 및 적립 등을 고려한 최적 카드를 추천하는 최적 카드 추천 장치를 포함할 수 있다. 예를 들어, 신용카드의 종류별로 전월 목표 실적을 달성하였을 경우에 제공되는 혜택 정보와 멤버십 카드를 통해 제공되는 혜택 정보를 종합하여 할인율이나 적립율에 따른 최적 카드를 추천할 수 있다. 또한, 최적 카드 추천 장치는 어플리케이션 페이 결제 모듈과 독립적으로 구성될 수도 있다. In this case, the application pay payment module may include an optimal card recommendation device that recommends an optimal card considering discount benefits, store benefits, and accumulation among credit cards owned by the user based on credit card information. For example, it is possible to recommend an optimal card according to a discount rate or accumulation rate by combining benefit information provided when a target performance of the previous month is achieved for each type of credit card and benefit information provided through a membership card. In addition, the optimal card recommendation device may be configured independently of the application pay payment module.

또 다른 예를 들어, 어플리케이션 서버(110)는 멤버십 제공 모듈을 통해 멤버십 정보와 함께 매장(160)에서 사용자가 사용할 수 있는 쿠폰이나 기프티콘에 대한 혜택 정보나 매장(160)에서 진행중인 이벤트 및 마케팅 정보 등을 제공할 수 있는 매장 정보 제공 모듈을 포함할 수 있다. 예를 들어, 매장 정보 제공 모듈은 사용자가 어플리케이션을 통해 매장(160)에서 사용할 수 있는 기프티콘이나 쿠폰을 조회하여 어플리케이션 서버(110)에게 제공함으로써, 사용자가 단말(120)에 설치된 어플리케이션을 통해 기프티콘이나 쿠폰을 사용하도록 할 수 있다. 또한, 매장 정보 제공 모듈은 본 발명의 일실시예에 따른 결제 시스템에 따른 서비스를 제공하는 복수 개의 매장들에 해당하는 이벤트 정보 및 마케팅 정보를 어플리케이션 서버(110)에게 제공함으로써, 사용자가 방문하는 매장(160)에서 진행 중인 이벤트 및 마케팅에 대한 정보를 사용자의 단말(120)로 제공할 수 있다.For another example, the application server 110 provides membership information through a membership providing module, along with benefit information on coupons or gifticons that can be used by the user at the store 160, events and marketing information in progress at the store 160, and the like. May include a store information providing module capable of providing. For example, the store information providing module searches for gifticons or coupons that can be used in the store 160 by the user through the application and provides them to the application server 110, so that the user can receive gifticons or coupons through the application installed in the terminal 120. You can use coupons. In addition, the store information providing module provides event information and marketing information corresponding to a plurality of stores providing services according to the payment system according to an embodiment of the present invention to the application server 110, thereby providing the store visited by the user. In operation 160 , information on ongoing events and marketing may be provided to the user's terminal 120 .

이 후, 단말(120)을 통해 어플리케이션 서버(110)에 접속한 사용자는 매장(160)에서 상품의 구매를 위해 어플리케이션 페이 서비스에서 선 인증을 수행할 수 있다. 예를 들어, BLE 장치(150)를 통해 구매관련 푸시 메시지를 수신하고, 푸시 메시지에 포함된 구매버튼을 클릭하는 등의 행위로 선 인증을 위한 단계로 진입할 수 있다. 이 때, 구매를 위한 선 인증, 즉 1차 인증의 수단으로는 PIN 번호 입력, 픽처 이미지제스처 및 터치제스처 등 다양한 방식을 사용할 수 있다.Thereafter, the user accessing the application server 110 through the terminal 120 may perform pre-authentication in the application pay service to purchase a product at the store 160 . For example, a step for pre-authentication may be entered by receiving a purchase-related push message through the BLE device 150 and clicking a purchase button included in the push message. At this time, various methods such as PIN number input, picture image gesture, and touch gesture may be used as a means of pre-authentication for purchase, that is, primary authentication.

이 때, 어플리케이션 서버(110)에 포함되거나, 어플리케이션 서버(110)에 상응할 수 있는 오프라인 결제 처리 장치가 단말(120)에서 수행된 1차 인증의 해당하는 1차 인증 정보를 수신하여 인증 여부를 판단할 수 있다.At this time, the offline payment processing device that is included in the application server 110 or may correspond to the application server 110 receives primary authentication information corresponding to the primary authentication performed in the terminal 120 and determines whether or not authentication is performed. can judge

이 후, 사용자가 매장(160)에서 구매할 상품을 가지고 POS 장치(130)로 이동하여 매장(160)의 점원에서 어플리케이션 페이를 통해 결제한다는 의사를 밝히고, 상품 구매 및 결제를 위한 2차 인증을 수행할 수 있다. Thereafter, the user moves to the POS device 130 with a product to be purchased at the store 160, expresses an intention to pay through the application pay at the store clerk, and performs secondary authentication for product purchase and payment. can do.

이 때, 2차 인증은 1차 인증에 종속적인 인증일 수 있으며, 1차 인증이 유효한 상태에서 2차 인증이 수행될 수 있다.In this case, the second authentication may be authentication subordinate to the first authentication, and the second authentication may be performed in a state in which the first authentication is valid.

예를 들어, 2차 인증 방법으로는, 사용자가 단말(120)을 가지고 POS 장치(130) 근처에 결제를 위한 zone에 위치하는 방식, 결제 zone 내에서 단말(120)을 이용한 움직임 제스처 패턴을 입력하는 방식, POS 장치(130)에 포함된 사인패드에 터치 패턴을 입력하는 방식, 사인패드에 교차점을 생성하는 방식, 질의응답 방식 등을 포함할 수 있다.For example, as a secondary authentication method, a method in which the user has the terminal 120 and is located in a zone for payment near the POS device 130, and inputs a motion gesture pattern using the terminal 120 within the payment zone. method, a method of inputting a touch pattern to a sign pad included in the POS device 130, a method of generating intersections on a sign pad, a question and answer method, and the like.

또한, 2차 인증은 매장(160)의 점원이 구매 상품을 스캔한 뒤에 POS 장치(130)를 통해 어플리케이션 페이 서비스를 사용하는 사용자를 확인한 뒤 결제를 진행할 수 있다.In addition, in the second authentication, after the clerk of the store 160 scans the purchase product, the user who uses the application pay service can be confirmed through the POS device 130, and then the payment can be made.

이 후, 2차 인증까지 완료되면 어플리케이션 서버(110)가 어플리케이션 페이를 통한 결제가 성공적으로 수행되었는지 여부를 알리는 메시지를 사용자의 단말(120) 또는 POS 장치(130) 중 적어도 하나로 전송할 수 있다.Thereafter, when the second authentication is completed, the application server 110 may transmit a message indicating whether or not the payment through the application pay has been successfully performed to at least one of the user's terminal 120 and the POS device 130 .

이와 같은 어플리케이션 페이를 이용한 결제 시스템을 이용하면, 사용자가 매장(160)에서 1차 인증을 수행하고 간단한 2차 인증을 수행하는 것만으로 보다 안전하고 편리하게 최적의 카드를 이용하여 상품을 결제하는 것이 가능하다.If such a payment system using application pay is used, it is more safe and convenient for a user to pay for a product using an optimal card simply by performing primary authentication at the store 160 and simple secondary authentication. possible.

도 2는 본 발명의 일실시예에 따른 오프라인 결제 처리 장치를 나타낸 블록도이다.2 is a block diagram showing an offline payment processing device according to an embodiment of the present invention.

도 2를 참조하면, 본 발명의 일실시예에 따른 오프라인 결제 처리 장치는 통신부(210), 체크인 정보 획득부(220), 1차 인증부(230), 2차 인증부(240), 결제 처리부(250) 및 저장부(260)를 포함한다.Referring to FIG. 2 , an offline payment processing device according to an embodiment of the present invention includes a communication unit 210, a check-in information acquisition unit 220, a primary authentication unit 230, a secondary authentication unit 240, and a payment processing unit. (250) and storage (260).

통신부(210)는 네트워크와 같은 통신망을 통해 사용자의 모바일 단말과 오프라인 결제 처리를 위해 필요한 정보를 송수신하는 역할을 한다. 특히, 본 발명의 일실시예에 따른 통신부(210)는 모바일 단말로부터 체크인, 1차 인증 및 2차 인증을 수행하기 위한 정보들을 수신하고, 모바일 단말에게 오프라인 결제 처리에 상응하는 정보를 제공할 수 있다.The communication unit 210 serves to transmit/receive information necessary for offline payment processing with a user's mobile terminal through a communication network such as a network. In particular, the communication unit 210 according to an embodiment of the present invention may receive information for performing check-in, primary authentication, and secondary authentication from the mobile terminal, and may provide the mobile terminal with information corresponding to offline payment processing. there is.

이 때, 별도의 어플리케이션 서버 또는 매장에 설치된 POS로부터 오프라인 결제 처리를 수행하기 위한 정보들을 수신할 수도 있다. In this case, information for performing offline payment processing may be received from a separate application server or a POS installed in a store.

체크인 정보 획득부(220)는 사용자가 진입한 매장에 상응하는 체크인 정보를 획득한다.The check-in information acquisition unit 220 acquires check-in information corresponding to a store entered by the user.

이 때, 체크인 정보는 BLE(Bluetooth low energy) 기술이나, WiFi 및 GPS 등의 기술을 이용하여 획득할 수 있다. 예를 들어, BLE 비콘과 같은 장치를 매장의 입구에 설치하고, BLE 비콘의 영역 내에 사용자의 모바일 단말이 들어올 경우에 해당 단말을 감지하여 매장의 정보를 포함한 신호를 전송할 수 있다. 이 때, 신호를 수신한 모바일 단말은 어플리케이션을 통해 해당 신호에 포함된 매장의 정보를 획득하고, 해당 정보를 체크인 정보로 하여 오프라인 결제 처리 장치로 전송할 수 있다.In this case, the check-in information may be obtained using Bluetooth low energy (BLE) technology, WiFi, GPS, and the like. For example, a device such as a BLE beacon may be installed at the entrance of a store, and when a user's mobile terminal enters the area of the BLE beacon, the terminal may be sensed and a signal including store information may be transmitted. At this time, the mobile terminal receiving the signal may acquire store information included in the corresponding signal through an application and transmit the corresponding information to the offline payment processing device as check-in information.

이 때, 사용자의 모바일 단말이 매장을 방문한 것을 감지할 수 있는 기술이라면 어떤 기술에 국한되지 않고 체크인 정보를 획득하는 기술로 활용될 수 있다.At this time, any technology capable of detecting that the user's mobile terminal has visited a store can be used as a technology for obtaining check-in information without being limited to any technology.

1차 인증부(230)는 모바일 단말로부터 매장에 상응하는 구매에 대한 선승인에 해당하는 1차 인증을 위한 1차 인증 정보를 수신한다.The primary authentication unit 230 receives primary authentication information for primary authentication corresponding to pre-approval for purchase corresponding to a store from a mobile terminal.

이 때, 1차 인증은 오프라인 결제 시 구매할 상품이나 결제할 금액이 확정되기 전에 이루어지는 사전 결제 인증에 상응할 수 있다.In this case, the first authentication may correspond to pre-payment authentication performed before a product to be purchased or an amount to be paid is confirmed during an offline payment.

이 때, 1차 인증은 모바일 단말에 PIN 번호를 입력하는 것에 상응할 수 있다. 즉, 1차 인증은 모바일 단말에서 수행될 수 있다. 예를 들어, 모바일 단말에서 1차 인증을 수행하기 위해 PIN 번호를 입력하면, 모바일 단말에 입력된 PIN 번호를 1차 인증 정보로 인식하고 오프라인 결제 처리 장치로 전송함으로써 1차 승인이 이루어 질 수 있다. In this case, the primary authentication may correspond to inputting a PIN number into the mobile terminal. That is, the first authentication may be performed in the mobile terminal. For example, when a PIN number is input to perform primary authentication in a mobile terminal, the PIN number input to the mobile terminal is recognized as primary authentication information and transmitted to an offline payment processing device, thereby enabling primary approval. .

또한, 1차 인증은 모바일 단말을 통해 가능한 지문인식, 얼굴인식, 목소리 인식 등 다양한 방식을 통해 수행될 수도 있다.In addition, primary authentication may be performed through various methods such as fingerprint recognition, face recognition, and voice recognition available through a mobile terminal.

이 때, 1차 인증은 해제조건부 인증에 상응하고, 1차 인증이 해제되는 경우에 2차 인증 정보는 무효화될 수 있다. 즉, 1차 인증은 공간적 또는 시간적 해제 조건을 수반하는 인증에 상응할 수 있다. In this case, the primary authentication corresponds to authentication with release conditions, and when the primary authentication is released, the secondary authentication information may be invalidated. That is, the primary authentication may correspond to authentication accompanied by spatial or temporal release conditions.

이 때, 1차 인증의 해제조건 중 하나로 1차 인증이 유효한 시간에 해당하는 타임아웃 시간이 설정될 수 있다. 즉, 1차 인증을 수행한 뒤 미리 설정된 타임아웃 시간이 초과되면 자동으로 1차 인증이 해제될 수 있다. At this time, as one of the conditions for canceling the primary authentication, a timeout period corresponding to the effective time of the primary authentication may be set. That is, when a preset timeout time is exceeded after performing the first authentication, the first authentication may be automatically canceled.

이 때, 타임아웃 시간은 매장의 종류에 따라 상이하게 설정될 수 있다. 예를 들어, 슈퍼마켓과 같은 매장에서는 쇼핑 시간에 적합하게 30분에서 1시간 정도로 타임아웃 시간을 설정할 수 있다. 또한, 레스토랑과 같은 매장에서는 식사시간에 적합하게 2시간에서 3시간 정도로 타임아웃 시간을 설정할 수 있다.At this time, the timeout time may be set differently according to the type of store. For example, in a store such as a supermarket, a time-out time may be set from 30 minutes to 1 hour suitable for shopping time. Also, in a store such as a restaurant, a time-out time may be set to about 2 to 3 hours appropriate for a meal time.

이 때, 타임아웃 시간이 초과하여 1차 인증이 해제된 경우에는 2차 인증의 유효성 유무에 상관없이 모바일 단말을 통한 결제를 수행하지 못할 수 있다. 따라서, 1차 인증이 해제된 후 모바일 단말을 통한 결제를 수행하기 위해서는, 1차 인증을 다시 수행한 뒤 이에 따른 2차 인증을 수행하여 결제를 처리할 수 있다.At this time, when the primary authentication is canceled because the timeout period is exceeded, payment through the mobile terminal may not be performed regardless of whether the secondary authentication is effective or not. Accordingly, in order to perform payment through the mobile terminal after the first authentication is released, the first authentication may be performed again and then the second authentication may be performed to process the payment.

또한, 모바일 단말이 매장에서 일정한 거리 이상 멀어졌을 경우에 1차 인증을 해제할 수도 있다. 예를 들어, 매장의 입구와 매장의 내부 여러 곳에 설치된 근거리 무선 통신 장치를 이용하여 모바일 단말의 위치를 측위하고, 모바일 단말이 매장에서 빠져나가 일정거리 이상 멀어진것으로 판단되는 경우에 1차 인증이 해제될 수 있다. In addition, when the mobile terminal moves away from the store by more than a predetermined distance, primary authentication may be canceled. For example, the location of the mobile terminal is determined using a short-range wireless communication device installed at the entrance of the store and various places inside the store, and the primary authentication is released when it is determined that the mobile terminal has moved out of the store and has moved away from the store by a certain distance or more. It can be.

이 때, 1차 인증은 체크인 정보를 기반으로 획득한 모바일 단말에 대한 모니터링 결과에 따라 조절되는 1차 인증 레벨에 상응하게 수행될 수 있다. 즉, 모니터링 결과에서 이상한 점이 발견되면 보다 안전한 인증을 위해 1차 인증 레벨을 향상시킴으로써 상황에 따라 보안을 강화할 수 있다. In this case, the first authentication may be performed corresponding to the first authentication level adjusted according to the result of monitoring the mobile terminal obtained based on the check-in information. That is, if an abnormality is found in the monitoring result, security can be strengthened depending on the situation by increasing the primary authentication level for more secure authentication.

이 때, 모니터링 결과는 1차 인증을 수행하기 이전까지의 상황에 상응할 수 있다.In this case, the monitoring result may correspond to a situation prior to performing the first authentication.

이 때, 모니터링 결과가, 체크인 정보를 획득한 후 1차 인증이 수행되기 전까지 시간이 기설정된 기준 인증시간을 초과한 경우 매장에서 발생한 모바일 부정결제 횟수가 기설정된 기준 횟수를 초과한 경우 중 적어도 하나에 상응하는 경우에 1차 인증 레벨이 향상되도록 조절할 수 있다. 즉, 모바일 단말을 소지한 사용자가 매장에 진입한 이후에 1차 인증을 수행하기 이전까지 비정상적으로 오랜 시간이 소요되었거나, 사용자가 진입한 매장이 모바일 부정결제가 빈번하게 발생하는 매장일 경우에는 보다 안전한 결제를 위해 1차 인증을 위한 1차 인증 레벨을 향상시킬 수 있다.At this time, as a result of monitoring, at least one of the cases in which the time from acquiring check-in information to the first authentication is performed exceeds the preset standard authentication time, and the number of fraudulent mobile payments in the store exceeds the preset standard number. In the case corresponding to , the 1st authentication level can be adjusted to be improved. In other words, if it took an unusually long time before the first authentication was performed after the user with the mobile terminal entered the store, or if the store the user entered was a store in which fraudulent mobile payments frequently occurred, it would be more For secure payment, the primary authentication level for primary authentication can be improved.

이 때, 1차 인증은, 1차 인증 레벨이 향상된 경우에 PIN 번호를 입력하는 절차를 추가하도록 조절되어 수행될 수 있다. 예를 들어, 1차 인증 레벨이 높아지면 단순한 PIN의 입력이 아니라 PIN을 입력할 때마다 모바일 단말의 자판을 변경할 수 있다. 또한, PIN을 입력한 뒤 색깔패턴까지 입력하도록 하거나 더미숫자를 이용하여 PIN의 길이를 증가시키는 방법을 사용할 수도 있다. 또한, PIN 입력 시, 모바일 단말의 오디오 잭에 이어폰이나 헤드폰이 연결되어 음악을 감상하는 중이라면 1차 인증 레벨이 향상됨에 따라 오디오 피드백을 통해 PIN을 입력하는 방법을 사용할 수도 있다.At this time, the first authentication may be performed by adjusting to add a PIN number input procedure when the first authentication level is improved. For example, if the primary authentication level is increased, the keyboard of the mobile terminal can be changed every time a PIN is input instead of simply inputting a PIN. In addition, a method of inputting a PIN and then inputting a color pattern or using a dummy number to increase the length of the PIN may be used. In addition, when inputting a PIN, if earphones or headphones are connected to the audio jack of the mobile terminal and listening to music, a method of inputting a PIN through audio feedback may be used as the primary authentication level improves.

이 때, 1차 인증의 방식에 따라 1차 인증 시 추가로 고려할 수 있는 조건들을 달리하여 1차 인증 레벨을 향상시킬 수도 있다. 예를 들어, 1차 인증 방식이 지문 인식에 상응한다고 가정하면, 1차 인증 레벨이 향상됨에 따라 추가로 다른 손가락의 지문 인식을 요청하도록 할 수 있다. 또한, 얼굴 인식의 경우에는 얼굴의 정면을 인식하는 것에 추가하여 얼굴의 좌측 또는 우측을 인식하도록 할 수도 있다.In this case, the first authentication level may be improved by changing conditions that may be additionally considered in the first authentication according to the method of the first authentication. For example, assuming that the first authentication method corresponds to fingerprint recognition, fingerprint recognition of another finger may be additionally requested as the first authentication level is improved. Also, in the case of face recognition, the left or right side of the face may be recognized in addition to recognizing the front of the face.

2차 인증부(240)는 1차 인증이 유효한 경우에 1차 인증에 종속적인 2차 인증을 수행하기 위해 문답 형태의 2차 인증 정보를 모바일 단말 및 매장에 상응하는 POS 중 적어도 하나로 전송한다. When the first authentication is valid, the second authentication unit 240 transmits the second authentication information in the form of questions and answers to at least one of the mobile terminal and the POS corresponding to the store in order to perform the second authentication subordinate to the first authentication.

이 때, 문답 형태의 2차 인증 정보는 사용자의 모바일 단말에 저장된 정보들을 기반으로 하여 생성될 수 있다. 예를 들어, 사용자의 모바일 단말의 캘린더에 저장된 약속 정보를 이용하여 문답을 생성하거나, 통화기록을 이용하여 문답을 생성할 수도 있다. 즉, 사용자 개인 만이 알 수 있는 정보들을 기반으로 문답을 생성함으로써 인증의 보안성을 향상시킬 수 있다. In this case, the second authentication information in the form of questions and answers may be generated based on information stored in the user's mobile terminal. For example, a Q&A may be generated using appointment information stored in a calendar of a user's mobile terminal, or a Q&A may be generated using a call log. That is, the security of authentication can be improved by generating questions and answers based on information that only the individual user can know.

이 때, 문답 형태의 질문과 정답은 모바일 단말에서 생성될 수도 있고, 모바일 단말로부터 정보를 획득하여 오프라인 결제 처리 장치 및 서버에서 생성될 수도 있다. In this case, questions and answers in the form of questions and answers may be generated in the mobile terminal, or may be generated in the offline payment processing device and server by obtaining information from the mobile terminal.

이 때, 사용자로부터 2차 인증 정보에 상응하는 질문에 대한 사용자 응답을 획득하고, 질문에 상응하는 정답과 사용자 응답이 일치하는지 여부를 비교하여 2차 인증을 수행할 수 있다.At this time, a user response to a question corresponding to the secondary authentication information may be obtained from the user, and a correct answer corresponding to the question and a user response may be compared to perform secondary authentication.

이 때, 2차 인증 정보를 사용자의 모바일 단말 또는 POS 중 적어도 하나로 전송할 수 있는데, 각각 정답과 사용자 응답을 비교하는 방식이 상이할 수 있다. 예를 들어, 2차 인증 정보에 대한 질문이 모바일 단말로 전송되었다고 가정한다면, 사용자는 모바일 단말의 터치 입력을 통해 사용자 응답을 입력하여 전송할 수 있다. 또 다른 예를 들어, 2차 인증 정보에 대한 질문이 매장에 상응하는 POS로 전송되었다고 가정한다면, 매장의 점원이 POS로 전송된 2차 인증 정보의 질문을 확인하고 직접 사용자에게 질문할 수도 있다. 즉, 점원의 매장이 사용자 응답과 POS로 전송된 질문의 정답을 비교하여 일치하는 경우 2차 인증의 완료된 것으로 처리될 수 있다.At this time, the second authentication information may be transmitted to at least one of the user's mobile terminal or POS, and the method of comparing the correct answer and the user's response may be different. For example, assuming that a question about second authentication information is transmitted to a mobile terminal, a user may input and transmit a user response through a touch input of the mobile terminal. As another example, assuming that a question about second authentication information is transmitted to a POS corresponding to a store, a store clerk may confirm a question about second authentication information transmitted to the POS and directly ask a user a question. That is, if the clerk's store compares the user's response with the correct answer to the question transmitted to the POS and matches, the secondary authentication may be processed as completed.

이 때, 2차 인증 정보는 모바일 단말로부터 1차 인증이 수행된 시점부터 기설정된 지난 기간 내에 상응하는 정보를 획득하여 생성되고, 기설정된 글자 수 이내에서 생성될 수 있다. In this case, the second authentication information is generated by obtaining corresponding information within a preset past period from the time when the first authentication is performed from the mobile terminal, and may be generated within a preset number of characters.

예를 들어, 사용자가 매장에 방문한 현재 날짜에 비해 너무 오랜 시간 이전의 정보를 기반으로 2차 인증 정보에 해당하는 질문을 생성한다면, 분명 모바일 단말의 사용자 본인이라도 할지라도 질문에 대한 정답을 정확히 맞추기 어려울 수 있다. 따라서, 사용자가 쉽게 기억할 수 있도록 1주일정도 지난 최근의 정보들을 기반으로 2차 인증 정보를 생성함으로써 오프라인 결제 시 2차 인증에 문제가 발생하지 않도록 할 수 있다.For example, if a user creates a question corresponding to secondary authentication information based on information that is too long in the past compared to the current date when the user visited the store, surely even the user of the mobile terminal correctly answers the question It can be difficult. Therefore, by generating secondary authentication information based on recent information about a week past so that the user can easily remember it, it is possible to prevent problems with secondary authentication during offline payment.

이 때, 기설정된 지난 기간은 사용자 또는 어플리케이션 관리자에 의해 자유롭게 수정될 수 있다.At this time, the preset past period can be freely modified by the user or the application manager.

또한, 2차 인증 정보에 상응하는 질문과 정답에 대한 글자 수의 제한을 두어 2차 인증 정보를 송수신할 때의 정보량을 조절할 수 있다. 또한, 사용자가 2차 인증을 수행하는 경우에 많은 글자 수에 해당하는 정답으로 인해 2차 인증에 문제가 발생하지 않도록 하여 편의성을 도모할 수 있다.In addition, the amount of information when transmitting and receiving the second authentication information can be adjusted by limiting the number of characters for the questions and answers corresponding to the second authentication information. In addition, when a user performs secondary authentication, convenience can be promoted by preventing problems in secondary authentication due to correct answers corresponding to a large number of characters.

이 때, 2차 인증 정보에 상응하는 질문에 대한 글자 수와 정답에 대한 글자 수가 각각 상이하게 설정될 수도 있다. In this case, the number of words for the question corresponding to the secondary authentication information and the number of words for the correct answer may be set differently.

이 때, 2차 인증은 구매에 상응하는 상품이 POS에 제출되기 전까지 모바일 단말에 대한 모니터링 결과에 따라 조절되는 2차 인증 레벨에 상응하게 수행될 수 있다. 즉, 1차 인증이 수행되고 나서 2차 인증이 수행되기 전까지의 상황을 고려하여 2차 인증 레벨이 결정될 수 있다. At this time, the second authentication may be performed corresponding to the second authentication level adjusted according to the monitoring result of the mobile terminal until the product corresponding to the purchase is submitted to the POS. That is, a second authentication level may be determined in consideration of a situation from when the first authentication is performed until the second authentication is performed.

이 때, 모니터링 결과가 1차 인증부터 상품이 POS에 제출되기 전까지의 시간이 기설정된 기준 구매시간을 초과한 경우, 1차 인증 이후 모바일 단말의 이동 거리가 기설정된 기준 이동 거리를 초과한 경우 및 1차 인증 이후 모바일 단말의 이동 속도가 기설정된 기준 이동 속도를 초과한 경우 중 적어도 하나에 상응하는 경우에 2차 인증 레벨이 향상되도록 조절할 수 있다.At this time, if the monitoring result indicates that the time from the first authentication until the product is submitted to the POS exceeds the preset standard purchase time, if the moving distance of the mobile terminal after the first authentication exceeds the preset standard movement distance, and When the moving speed of the mobile terminal exceeds the predetermined reference moving speed after the first authentication, the second authentication level may be adjusted to be improved in a case corresponding to at least one of the cases.

이 때, 기설정된 기준 구매시간은 1차 인증의 해제조건에 만족하는 타임아웃 시간보다는 적은 시간에 상응할 수 있다.In this case, the preset reference purchase time may correspond to a time less than the timeout time satisfying the release condition of the first authentication.

이 때, 2차 인증 정보에 상응하는 질문에 대한 정답의 글자 수를 증가시켜 2차 인증 레벨을 향상시킬 수 있다. 예를 들어, 2차 인증 레벨이 낮을 때에는 2차 인증 레벨에 상응하는 정답의 기설정된 글자 수를 3글자로 설정하였다면, 2차 인증 레벨이 높아졌을 경우에는 정답의 기설정된 글자수를 5글자에서 7글자까지 증가하도록 설정할 수 있다. 즉, 2차 인증 레벨이 낮을 때보다 어려운 정답에 해당하는 질문을 생성함으로써 보안성을 향상시킬 수 있다.At this time, the second authentication level may be improved by increasing the number of correct answers to the question corresponding to the second authentication information. For example, if the preset number of characters of the correct answer corresponding to the second authentication level is set to 3 characters when the second authentication level is low, if the second authentication level is higher, the preset number of characters of the correct answer is set from 5 characters to 5 characters. It can be set to increase up to 7 characters. That is, security can be improved by generating a question corresponding to a more difficult answer than when the second authentication level is low.

이 때, 2차 인증은 1차 인증보다는 인증 레벨이 낮을 수 있다. 즉, 모바일 단말을 통한 1차 인증을 통해 상품을 구매하고자 하는 사용자의 구매 의사가 확인되었으므로, 1차 인증의 해제조건이 만족되어 1차 인증이 해제되지 않았다면 보다 낮은 레벨의 2차 인증만으로 구매를 확정하여도 부정결제가 발생할 가능성이 낮아질 수 있다. 따라서, 2차 인증은 1차 인증보다 인증 레벨은 낮지만 사용자의 편의성을 최대한 도모할 수 있는 방식의 인증일 수 있다.In this case, the second authentication may have a lower authentication level than the first authentication. That is, since the purchase intention of the user who wants to purchase a product is confirmed through the primary authentication through the mobile terminal, if the primary authentication is not canceled because the conditions for canceling the primary authentication are satisfied, the purchase can be made only with the secondary authentication of a lower level. Even if confirmed, the possibility of fraudulent payment may be reduced. Accordingly, the second authentication level may be lower than that of the first authentication method, but may be an authentication method that maximizes user convenience.

또한, 2차 인증은 1차 인증에 종속적인 인증에 상응할 수 있다. 즉, 모바일 단말을 이용한 1차 인증에 기반하여 2차 인증을 위한 2차 인증 정보가 매장의 POS로 제공되고, POS에서는 제공된 2차 인증 정보를 이용하여 물건을 구매하려는 사용자에 대한 2차 인증을 수행할 수 있다.Also, the secondary authentication may correspond to authentication subordinate to the primary authentication. That is, based on the primary authentication using the mobile terminal, secondary authentication information for secondary authentication is provided to the store's POS, and the POS performs secondary authentication for a user who wants to purchase a product using the secondary authentication information provided. can be done

결제 처리부(250)는 2차 인증 정보를 이용한 2차 인증 결과에 기반하여 매장에서의 오프라인 결제를 수행한다. 즉, 2차 인증까지 완료되면 사용자가 구매하고자 하는 상품이나 서비스에 대한 결제를 완료처리 할 수 있다.The payment processing unit 250 performs offline payment at the store based on the result of the second authentication using the second authentication information. That is, when the second authentication is completed, the payment for the product or service that the user wants to purchase can be completed.

저장부(260)는 상술한 바와 같이 본 발명의 일실시예에 따른 오프라인 결제 처리 서비스 과정에서 발생되는 다양한 정보를 저장한다.As described above, the storage unit 260 stores various information generated in the offline payment processing service process according to an embodiment of the present invention.

실시예에 따라, 저장부(260)는 오프라인 결제 처리 장치와 독립적으로 구성되어 오프라인 결제 처리 서비스를 위한 기능을 지원할 수 있다. 이 때, 저장부(260)는 별도의 대용량 스토리지로 동작할 수 있고, 동작 수행을 위한 제어 기능을 포함할 수 있다.Depending on the embodiment, the storage unit 260 may be configured independently of the offline payment processing device to support functions for offline payment processing services. At this time, the storage unit 260 may operate as a separate mass storage and may include a control function for performing an operation.

한편, 오프라인 결제 처리 장치는 메모리가 탑재되어 그 장치 내에서 정보를 저장할 수 있다. 일 구현예의 경우, 메모리는 컴퓨터로 판독 가능한 매체이다. 일 구현 예에서, 메모리는 휘발성 메모리 유닛일 수 있으며, 다른 구현예의 경우, 메모리는 비휘발성 메모리 유닛일 수도 있다. 일 구현예의 경우, 저장장치는 컴퓨터로 판독 가능한 매체이다. 다양한 서로 다른 구현 예에서, 저장장치는 예컨대 하드디스크 장치, 광학디스크 장치, 혹은 어떤 다른 대용량 저장장치를 포함할 수도 있다.Meanwhile, the offline payment processing device is equipped with a memory and can store information in the device. In one implementation, the memory is a computer readable medium. In one implementation, the memory may be a volatile memory unit, and in another implementation, the memory may be a non-volatile memory unit. In one implementation, the storage device is a computer readable medium. In various different implementations, the storage device may include, for example, a hard disk device, an optical disk device, or some other mass storage device.

이와 같은 오프라인 결제 처리 장치를 사용함으로써, 사용자가 모바일 단말을 이용하여 오프라인 결제를 수행할 때 사용자의 모바일 단말의 정보를 기반으로 생성된 질문에 응답하는 것만으로 2차 인증을 수행함으로써 결제의 편의성을 제공할 수 있다.By using such an offline payment processing device, when a user performs an offline payment using a mobile terminal, the convenience of payment is improved by performing secondary authentication only by responding to a question generated based on information of the user's mobile terminal. can provide

또한, 본 발명은 결제전 모니터링 상황에 따라 결제를 위한 인증 레벨을 가변함으로써 보다 안정성 있는 오프라인 결제 시스템을 제공할 수 있다.In addition, the present invention can provide a more stable offline payment system by varying the authentication level for payment according to monitoring conditions before payment.

또한, 본 발명은 1차 인증을 기반으로 한 2차 인증을 수행함으로써 1차 인증이 완료된 후 구매과정에서 발생할 수 있는 보안의 위험을 방지할 수 있다. In addition, the present invention can prevent security risks that may occur in the purchase process after the first authentication is completed by performing the second authentication based on the first authentication.

또한, 본 발명은 선인증을 기반으로 결제를 처리함으로써 별도로 지갑이나 카드를 꺼내지 않고도 모바일 단말만으로 안전하고 편리하게 오프라인 결제를 수행할 수 있다.In addition, the present invention can perform offline payment safely and conveniently only with a mobile terminal without taking out a wallet or card separately by processing payment based on pre-authentication.

도 3은 본 발명의 일실시예에 따른 모바일 단말을 나타낸 블록도이다.3 is a block diagram illustrating a mobile terminal according to an embodiment of the present invention.

도 3을 참조하면, 본 발명의 일실시예에 다른 모바일 단말은 체크인 정보 수집부(310), 1차 인증 수행부(320), 2차 인증 수행부(330) 및 결제 수행부(340)를 포함한다.Referring to FIG. 3 , a mobile terminal according to an embodiment of the present invention includes a check-in information collection unit 310, a primary authentication unit 320, a secondary authentication unit 330, and a payment execution unit 340. include

체크인 정보 수집부(310)는 사용자가 진입한 매장에 상응하는 체크인 정보를 획득한다.The check-in information collection unit 310 obtains check-in information corresponding to a store entered by the user.

이 때, 체크인 정보는 BLE(Bluetooth low energy) 기술이나, WiFi 및 GPS 등의 기술을 이용하여 획득할 수 있다. 예를 들어, 사용자가 모바일 단말을 소지하고 매장에 진입하면, 모바일 단말이 매장의 입구에 설치된 BLE 비콘 장치로부터 비콘 신호를 수신할 수 있다. 이 때, 비콘 신호에는 해당 매장의 정보를 포함하는 체크인 정보를 포함할 수 있다.In this case, the check-in information may be obtained using Bluetooth low energy (BLE) technology, WiFi, GPS, and the like. For example, when a user carries a mobile terminal and enters a store, the mobile terminal may receive a beacon signal from a BLE beacon device installed at the entrance of the store. In this case, the beacon signal may include check-in information including information of the corresponding store.

1차 인증 수행부(320)는 매장에 상응하는 구매에 대한 선승인에 해당하는 1차 인증을 수행한다. 예를 들어, 모바일 단말에 설치된 어플리케이션에 상응하는 서버 및 오프라인 결제 처리 장치로부터 1차 인증에 상응하는 PIN 입력 창을 수신하면 모바일 단말을 이용하여 PIN을 입력함으로써 1차 인증을 수행할 수 있다. 이 후, 서버 및 오프라인 결제 처리 장치에서는 모바일 단말을 통해 입력된 PIN을 판단하여 1차 인증을 처리할 수 있다.The primary authentication unit 320 performs primary authentication corresponding to pre-approval for purchases corresponding to the store. For example, when a PIN input window corresponding to primary authentication is received from a server corresponding to an application installed in a mobile terminal and an offline payment processing device, primary authentication may be performed by inputting a PIN using the mobile terminal. Thereafter, the server and the offline payment processing device may determine the PIN input through the mobile terminal and process primary authentication.

이 때, 1차 인증은 오프라인 결제 시 구매할 상품이나 결제할 금액이 확정되기 전에 이루어지는 사전 결제 인증에 상응할 수 있다.In this case, the first authentication may correspond to pre-payment authentication performed before a product to be purchased or an amount to be paid is confirmed during an offline payment.

또한, 1차 인증은 모바일 단말을 통해 가능한 지문인식, 얼굴인식, 목소리 인식 등 다양한 방식을 통해 수행될 수도 있다.In addition, primary authentication may be performed through various methods such as fingerprint recognition, face recognition, and voice recognition available through a mobile terminal.

이 때, 1차 인증은 해제조건부 인증에 상응하고, 1차 인증이 해제되는 경우에 2차 인증 정보는 무효화될 수 있다. 즉, 1차 인증은 공간적 또는 시간적 해제 조건을 수반하는 인증에 상응할 수 있다.In this case, the primary authentication corresponds to authentication with release conditions, and when the primary authentication is released, the secondary authentication information may be invalidated. That is, the primary authentication may correspond to authentication accompanied by spatial or temporal release conditions.

2차 인증 수행부(330)는 1차 인증이 유효한 경우에, 1차 인증에 종속적인 2차 인증을 위해서 질문에 대한 응답에 상응하는 2차 인증 정보를 생성한다.When the first authentication is valid, the second authentication unit 330 generates second authentication information corresponding to a response to a question for second authentication subordinate to the first authentication.

이 때, 2차 인증 정보는 사용자 응답에 상응하는 메타 데이터일 수 있다. 예를 들어, 2차 인증을 위한 질문이 사용자의 모바일 단말에 출력되면, 사용자가 모바일 단말을 통해 질문에 대한 사용자 응답을 입력할 수 있다. 이 때, 사용자 응답에 상응하는 메타 데이터를 질문에 대한 정답과 비교하여 일치하는 경우에 2차 인증이 완료될 수 있다.In this case, the secondary authentication information may be meta data corresponding to the user response. For example, when a question for second authentication is output to a user's mobile terminal, the user may input a user response to the question through the mobile terminal. At this time, the meta data corresponding to the user response is compared with the correct answer to the question, and if they match, the secondary authentication may be completed.

또한, 2차 인증 정보는 기설정된 글자 수 이내에서 생성될 수 있다. 예를 들어, 2차 인증 레벨에 따라 사용자가 입력할 수 있는 사용자 응답의 글자 수가 3 글자 라고 가정한다면, 사용자가 2차 인증을 위한 질문에 대해 3글자까지만 입력할 수 있다. 이 때, 해당 질문도 그에 대한 정답이 3글자 이내가 되도록 생성될 수 있다.Also, secondary authentication information may be generated within a preset number of characters. For example, assuming that the number of characters of a user response that can be input by a user according to the level of secondary authentication is 3 characters, the user can only input up to 3 characters for a question for secondary authentication. At this time, the corresponding question may also be generated so that the correct answer to the question is within 3 letters.

또한, 2차 인증 레벨이 높아지는 경우에는 기설정된 글자 수가 증가할 수도 있다. 예를 들어, 2차 인증 레벨이 1단계부터 3단계로 점점 인증 레벨이 향상된다고 가정한다면, 2차 인증 레벨이 1단계일 때에는 기설정된 글자 수를 3글자, 2차 인증 레벨이 2단계일 때에는 기설정된 글자수를 5글자, 2차 인증 레벨이 3단계일 때에는 기설정된 글자 수를 7글자로 설정할 수 있다. 즉, 2차 인증 레벨이 향상됨에 따라 2차 인증 정보에 상응하는 질문에 대한 정답을 어렵게 하여 인증에 대한 안정성이 강화될 수 있다.Also, when the second authentication level increases, the preset number of characters may increase. For example, assuming that the second authentication level gradually improves from level 1 to level 3, when the level 2 is level 1, the preset number of characters is 3 characters, and when the level 2 level is 2, the preset number of characters is set to 3. The preset number of characters may be set to 5 characters, and the preset number of characters may be set to 7 characters when the secondary authentication level is the third level. That is, as the level of the second authentication is improved, it is difficult to answer the question corresponding to the second authentication information, so authentication stability can be strengthened.

결제 수행부(340)는 매장에서의 오프라인 결제를 수행하기 위해 상기 2차 인증 정보를 서버 및 매장에 상응하는 POS 중 어느 하나로 전송하고, 오프라인 결제의 결과를 수신한다. 예를 들어, 오프라인 결제가 성공한 경우에는 오프라인 결제에 상응하는 매장의 이름과 결제 수단 및 결제 금액 등을 포함하는 결제 성공 메시지를 수신할 수 있다. 또한, 오프라인 결제가 실패한 경우에는 결제가 실패한 내용을 간략하게 포함하는 결제 실패 메시지를 수신할 수도 있다.To perform offline payment at the store, the payment execution unit 340 transmits the second authentication information to any one of the server and the POS corresponding to the store, and receives the offline payment result. For example, when offline payment is successful, a payment success message including the name of a store corresponding to the offline payment, a payment method, and a payment amount may be received. In addition, when the offline payment fails, a payment failure message briefly including details of the payment failure may be received.

도 4 내지 도 8은 본 발명의 일실시예에 따른 BLE PUSH를 통한 결제 방법에서 어플리케이션 회원일 경우의 결제 진행 화면을 나타낸 도면이다.4 to 8 are diagrams showing a payment progress screen in the case of an application member in a payment method through BLE PUSH according to an embodiment of the present invention.

도 4 내지 도 8을 참조하면, 본 발명의 일실시예에 따른 BLE PUSH를 통한 결제 방법은 어플리케이션 페이 서비스에 가입한 사용자가 오프라인 매장에 진입하면, 도 4와 같이 모바일 단말에 설치된 어플리케이션을 통해 상품 혜택 화면(410)을 사용자에게 출력한다.4 to 8, in the payment method through BLE PUSH according to an embodiment of the present invention, when a user who has subscribed to the application pay service enters an offline store, a product through an application installed on a mobile terminal as shown in FIG. A benefit screen 410 is output to the user.

이 때, 모바일 단말에 설치된 어플리케이션을 통해 매장에 설치된 비콘이 전송하는 BLE 신호를 인식하고, BLE 신호에 포함된 매장 내의 할인 정보 및 쿠폰 정보를 포함하는 상품 혜택 화면(410)을 모바일 단말에 노출할 수 있다. 즉, 모바일 단말이 매장의 비콘을 통해 매장에 상응하는 체크인 정보를 획득함으로써 할인 정보 및 쿠폰 정보를 획득할 수 있다. 또한, 모바일 단말은 어플리케이션을 통해 오프라인 결제 처리 장치로 체크인 정보를 제공할 수 있다.At this time, the BLE signal transmitted by the beacon installed in the store is recognized through the application installed in the mobile terminal, and the product benefit screen 410 including discount information and coupon information in the store included in the BLE signal is exposed to the mobile terminal. can That is, the mobile terminal may acquire discount information and coupon information by acquiring check-in information corresponding to the store through the beacon of the store. Also, the mobile terminal may provide check-in information to an offline payment processing device through an application.

이 때, 상품 혜택 화면(410)은, 모바일 단말이 잠겨있는 경우에는 모바일 단말의 Lockscreen(412)에 결제하기 버튼과 함께 할인 정보 및 쿠폰 정보를 출력할 수 있다.In this case, the product benefit screen 410 may output discount information and coupon information along with a payment button on the lock screen 412 of the mobile terminal when the mobile terminal is locked.

또한, 상품 혜택 화면(410)은, 모바일 단말의 BLE Noti(411)에 결제하기 버튼과 함께 할인 정보 및 쿠폰 정보를 출력할 수도 있다. In addition, the product benefit screen 410 may output discount information and coupon information along with a pay button to the BLE Noti 411 of the mobile terminal.

이 때, 만약 사용자가 상품 혜택 화면(410)에서 할인 정보 및 쿠폰 정보를 나타내는 body 영역을 선택하면, 도 5와 같이 어플리케이션을 통해 상품 혜택 화면(410)에 상응하는 매장의 상세 화면(510)을 단말에 출력할 수 있다.At this time, if the user selects the body area representing discount information and coupon information on the product benefit screen 410, the detailed screen 510 of the store corresponding to the product benefit screen 410 is displayed through the application as shown in FIG. can be output to the terminal.

이 때, 매장의 상세 화면(510)에는 매장 정보와 함께 보다 상세한 할인 및 쿠폰 정보를 출력할 수 있다. 또한, 결제하기 버튼을 함께 출력하여 사용자가 언제든지 결제를 위한 절차를 진행할 수 있도록 할 수 있다.At this time, more detailed discount and coupon information together with store information may be output on the detailed screen 510 of the store. In addition, a payment button may be output together so that the user may proceed with a payment procedure at any time.

이 때, 사용자가 매장의 상세 화면(510) 또는 상품 혜택 화면(410)에 출력되는 결제하기 버튼을 선택하면, 어플리케이션 페이 서비스를 위한 1차 인증을 수행하기 위해 도 6과 같이 결제 PIN 입력 창(610)을 출력할 수 있다. 즉, 어플리케이션을 통해 연동된 오프라인 결제 처리 장치를 기반으로 해당 매장에서의 선승인에 해당하는 1차 인증을 위한 창을 모바일 단말에 출력할 수 있다.At this time, when the user selects the payment button displayed on the store detail screen 510 or product benefits screen 410, the payment PIN input window ( 610) can be output. That is, based on the offline payment processing device linked through the application, a window for primary authentication corresponding to pre-approval at the corresponding store may be output to the mobile terminal.

이 때, 1차 인증은 PIN 번호 입력 인증 방식 이외에도 픽처 이미지제스처 인증 방식이나 터치 제스처 인증 방식, 지문 인식, 얼굴 인식 및 목소리 인식 등의 방식을 이용할 수도 있다.At this time, the primary authentication may use a picture image gesture authentication method, a touch gesture authentication method, fingerprint recognition, face recognition, voice recognition, and the like, in addition to the PIN number input authentication method.

이 때, 사용자가 PIN을 입력하면, 해당 PIN을 오프라인 결제 처리 장치로 전달하여 1차 인증을 완료할 수 있다. At this time, if the user inputs a PIN, the PIN may be transferred to the offline payment processing device to complete primary authentication.

이 후, 1차 인증이 완료되면 오프라인 결제 처리 장치가 2차 인증을 수행하기 위해 문답 형태의 2차 인증 정보를 모바일 단말 및 매장에 상응하는 POS 중 적어도 하나로 전송할 수 있다.Thereafter, when the first authentication is completed, the offline payment processing device may transmit second authentication information in the form of questions and answers to at least one of the mobile terminal and the POS corresponding to the store in order to perform the second authentication.

이 때, 2차 인증 정보에 해당하는 사용자, 즉 구매자의 사진이나 전화번호 등의 정보 2차 인증 정보와 함께 POS로 전송할 수도 있다.At this time, information such as a photo or phone number of a user corresponding to the second authentication information, that is, a purchaser, may be transmitted to the POS along with second authentication information.

이 후, 도 7과 같이 매장에 설치된 POS 장치에 결제 화면(710)에 1차 인증이 완료된 사용자, 즉 1차 인증이 완료된 구매자에 상응하는 정보가 표시될 수 있다. After that, as shown in FIG. 7 , information corresponding to the user for whom the primary authentication has been completed, that is, the buyer for whom the primary authentication has been completed, may be displayed on the payment screen 710 of the POS device installed in the store.

이 때, 사용자가 모바일 단말을 통해 2차 인증에 상응하는 질문에 대한 사용자 응답을 입력하고, 사용자 응답이 질문에 대한 정답과 일치하는 경우에 2차 인증이 완료될 수 있다. 또한, POS에 2차 인증에 상응하는 질문이 출력되면, 매장의 점원이 이를 사용자에게 질문하고 정답과 비교하는 방식으로 2차 인증이 수행될 수도 있다.In this case, when the user inputs a user response to a question corresponding to secondary authentication through the mobile terminal, and the user's response matches the correct answer to the question, secondary authentication may be completed. In addition, when a question corresponding to secondary authentication is output to the POS, secondary authentication may be performed in a manner in which a store clerk questions the user and compares the question with the correct answer.

이 후, 2차 인증이 완료되어 어플리케이션 페이를 이용한 결제가 성공하면, 도 8과 같이 사용자의 모바일 단말로 결제 성공 메시지(811)를 전송할 수 있다.Thereafter, when the secondary authentication is completed and the payment using the application pay is successful, a payment success message 811 may be transmitted to the user's mobile terminal as shown in FIG. 8 .

이 때, 결제 성공 메시지(811)에는 결제된 매장의 이름과 결제 수단 및 결제 금액을 표시할 수 있다.At this time, the payment success message 811 may display the name of the store where the payment was made, the payment method, and the payment amount.

또한, 결제가 실패한 경우에는 사용자의 모바일 단말로 결제 실패 메시지(812)를 전송하고, 다시 결제를 수행하기 위해서 모바일 단말에 다시 결제하기 화면(813)을 출력할 수 있다. In addition, when payment fails, a payment failure message 812 may be transmitted to the user's mobile terminal, and a payment screen 813 may be displayed on the mobile terminal in order to perform payment again.

이 때, 다시 결제하기 화면(813)에는 결제하기 버튼을 출력하거나 또는 어플리케이션 페이 결제를 위한 바코드를 출력할 수도 있다.At this time, a payment button or a barcode for application pay payment may be output on the payment screen 813 again.

도 9 내지 도 15는 본 발명의 일실시예에 따른 BLE PUSH를 통한 결제 방법에서 어플리케이션 비회원일 경우의 회원 가입 화면을 나타낸 도면이다.9 to 15 are diagrams showing a member sign-up screen in the case of a non-member of an application in a payment method through BLE PUSH according to an embodiment of the present invention.

도 9 내지 도 15를 참조하면, 본 발명의 일실시예에 따른 BLE PUSH를 통한 결제 방법에서 어플리케이션 페이 서비스의 비회원인 사용자가 오프라인 매장에 진입하면, 도 9와 같이 모바일 단말에 설치된 어플리케이션을 통해 상품 혜택 화면(910)을 사용자에게 출력한다.9 to 15, when a non-member of the application pay service enters an offline store in the payment method through BLE PUSH according to an embodiment of the present invention, as shown in FIG. A benefit screen 910 is output to the user.

이 때, 모바일 단말에 설치된 어플리케이션을 통해 매장에 설치된 비콘이 전송하는 BLE 신호를 인식하고, BLE 신호에 포함된 매장 내의 할인 정보 및 쿠폰 정보를 포함하는 상품 혜택 화면(910)을 모바일 단말에 노출할 수 있다.At this time, the BLE signal transmitted by the beacon installed in the store is recognized through the application installed in the mobile terminal, and the product benefit screen 910 including discount information and coupon information in the store included in the BLE signal is exposed to the mobile terminal. can

이 때, 상품 혜택 화면(910)은, 모바일 단말이 잠겨있는 경우에는 단말의 Lockscreen(912)에 할인 정보 및 쿠폰 정보를 출력하되, 어플리케이션 페이 서비스의 비회원이기 때문에 결제하기 버튼은 출력되지 않을 수 있다.At this time, the product benefit screen 910 displays discount information and coupon information on the lock screen 912 of the mobile terminal when the mobile terminal is locked, but the payment button may not be output because the user is not a member of the application pay service. .

또한, 상품 혜택 화면(910)은, 모바일 단말의 BLE Noti(911)에 할인 정보 및 쿠폰 정보를 출력할 수도 있다. In addition, the product benefit screen 910 may output discount information and coupon information to the BLE Noti 911 of the mobile terminal.

이 때, 만약 사용자가 상품 혜택 화면(910)에서 할인 정보 및 쿠폰 정보를 나타내는 body 영역을 선택하면, 상품 혜택 화면(910)에 상응하는 도 10과 같은 매장의 상세 화면(1010)을 모바일 단말에 출력할 수 있다.At this time, if the user selects a body area representing discount information and coupon information on the product benefit screen 910, a store detail screen 1010 as shown in FIG. 10 corresponding to the product benefit screen 910 is displayed on the mobile terminal. can be printed out.

이 때, 매장의 상세 화면(1010)에는 매장 정보와 함께 보다 상세한 할인 및 쿠폰 정보를 출력할 수 있다. 또한, 어플리케이션 페이 서비스에 가입하기 위한 pay app 가입하기 버튼을 함께 출력하여 사용자가 언제든지 결제를 위한 서비스에 가입할 수 있도록 할 수 있다.At this time, more detailed discount and coupon information together with store information may be output on the detailed screen 1010 of the store. In addition, a pay app subscription button for subscribing to the application pay service may be output together so that the user can subscribe to the service for payment at any time.

이 때, 사용자가 pay app 가입하기 버튼을 선택하면, 도 11과 같이 오프라인 결제 처리 시스템을 기반으로 어플리케이션 페이 서비스에 가입하기 위해 필요한 약관동의 화면(1110)을 사용자의 모바일 단말에 출력할 수 있다.At this time, if the user selects the pay app sign-up button, a terms and conditions agreement screen 1110 necessary for subscribing to the application pay service based on the offline payment processing system as shown in FIG. 11 can be output to the user's mobile terminal.

이 후, 사용자가 약관에 동의하면, 도 12와 같이 본인인증 화면(1210)을 모바일 단말에 출력하여 사용자 본인의 인증을 수행할 수 있다.Thereafter, if the user agrees to the terms and conditions, as shown in FIG. 12 , the user authentication screen 1210 may be output to the mobile terminal to perform user authentication.

이 때, 본인인증은 사용자의 이름, 주민등록번호, 통신사 및 핸드폰 번호 등을 입력하고, 인증번호를 입력하는 방식으로 수행될 수 있다.At this time, the identity authentication may be performed by inputting the user's name, resident registration number, telecommunications company and mobile phone number, and inputting an authentication number.

이 후, 사용자의 본인인증이 완료되면, 도 13과 같이 어플리케이션 페이 서비스에서 1차 인증에 사용할 결제 PIN 번호를 등록하기 위해 모바일 단말에 결제 PIN 등록 화면(1310)을 출력할 수 있다.Thereafter, when user authentication is completed, a payment PIN registration screen 1310 may be displayed on the mobile terminal to register a payment PIN number to be used for primary authentication in the application pay service as shown in FIG. 13 .

이 때, 1차 인증 방법에 따라 결제 PIN 등록 화면(1310)뿐만 아니라, 지문 등록 화면, 목소리 등록 화면 등 다양한 인증 수단의 등록 화면이 출력될 수도 있다.At this time, not only the payment PIN registration screen 1310, but also various authentication means registration screens such as a fingerprint registration screen and a voice registration screen may be output according to the primary authentication method.

이 후, 어플리케이션 페이 서비스에서 사용할 카드를 등록하기 위해 모바일 단말에 도 14와 같이 카드정보 등록 화면(1410)을 출력할 수 있다.Thereafter, a card information registration screen 1410 may be displayed on the mobile terminal as shown in FIG. 14 in order to register a card to be used in the application pay service.

이 후, 모든 정보를 입력한 뒤, 도 15와 같이 최종적으로 가입확인 화면(1510)을 출력하고, 사용자가 확인을 선택하면 가입이 완료될 수 있다.Thereafter, after inputting all information, a subscription confirmation screen 1510 is finally output as shown in FIG. 15, and subscription may be completed when the user selects confirmation.

이 후, 사용자의 모바일 단말로 결제하기 버튼을 출력하여 PIN 번호를 통한 1차 인증을 수행한 뒤 어플리케이션 페이 서비스를 제공할 수 있다.Thereafter, a payment button is output to the user's mobile terminal to perform primary authentication through a PIN number, and then the application pay service can be provided.

도 16은 본 발명에 따른 2차 인증을 모바일 단말을 이용하여 수행하는 일 예를 나타낸 도면이다.16 is a diagram illustrating an example of performing secondary authentication using a mobile terminal according to the present invention.

도 16을 참조하면, 본 발명에 따른 2차 인증을 모바일 단말을 이용하여 수행하기 위해서는 먼저 모바일 단말이 오프라인 결제 처리 장치나 서버로부터 2차 인증 정보를 수신할 수 있다.Referring to FIG. 16 , in order to perform secondary authentication using a mobile terminal according to the present invention, the mobile terminal may first receive secondary authentication information from an offline payment processing device or server.

이 후, 문답 형태의 2차 인증 정보를 기반으로 2차 인증을 수행하기 위한 질문을 2차 인증 화면(1610)의 질문 출력창(1611)에 출력할 수 있다.Thereafter, a question for performing the second authentication based on the second authentication information in the form of a question and answer may be output to the question output window 1611 of the second authentication screen 1610 .

이 때, 질문 출력창(1611)에 출력된 질문은 모바일 단말로부터 1차 인증이 수행된 시점부터 기설정된 지난 기간 내에 상응하는 정보를 획득하여 생성된 것일 수 있다. 또한, 질문 출력창(1611)에 출력된 질문은 기설정된 글자 수 이내에서 생성된 것일 수 있다.In this case, the question output on the question output window 1611 may be generated by obtaining corresponding information within a predetermined past period from the time when the first authentication is performed from the mobile terminal. Also, the question output to the question output window 1611 may be generated within a preset number of characters.

예를 들어, 모바일 단말의 통화기록을 이용하여 도 16의 질문 출력창(1611)에 출력된 질문을 생성할 수 있다.For example, a question displayed on the question output window 1611 of FIG. 16 may be generated using a call record of the mobile terminal.

이 후, 사용자는 질문 출력창(1611)의 질문을 확인하고 이에 대한 사용자 응답을 입력창(1612)에 입력하여 2차 인증을 수행할 수 있다. Thereafter, the user can check the question on the question output window 1611 and input a user response to it on the input window 1612 to perform secondary authentication.

이 때, 기설정된 글자 수 이내에서 입력창(1612)에 사용자 응답을 입력할 수 있다. 예를 들어, 기설정된 글자 수가 3글자라고 가정한다면 입력창(1612)에 3글자 이상 입력되지 않도록 설정될 수도 있다.At this time, a user response may be input into the input window 1612 within a preset number of characters. For example, if it is assumed that the preset number of characters is three characters, it may be set so that no more than three characters are input into the input window 1612 .

이 후, 입력창(1612)에 입력된 사용자 응답을 서버나 오프라인 결제 처리 장치로 전송하여 질문에 대한 정답과 비교하여 2차 인증을 완료할 수 있다. 또한, 모바일 단말 내에서 직접 사용자 응답과 질문에 대한 정답을 비교하여 2차 인증에 대한 결과만을 서버나 오프라인 결제 처리 장치로 전송할 수도 있다.Thereafter, the user's response input in the input window 1612 is transmitted to the server or the offline payment processing device, and the secondary authentication may be completed by comparing with the correct answer to the question. In addition, only the result of secondary authentication may be transmitted to a server or an offline payment processing device by comparing a direct user response and a correct answer to a question in the mobile terminal.

도 17은 본 발명에 따른 2차 인증을 매장의 POS를 이용하여 수행하는 일 예를 나타낸 도면이다.17 is a diagram illustrating an example of performing secondary authentication using a POS of a store according to the present invention.

도 17을 참조하면, 본 발명에 따른 2차 인증을 매장의 POS를 이용하여 수행하는 과정은 먼저 매장에 상응하는 POS(1710)가 오프라인 결제 처리 장치나 서버로부터 2차 인증 정보를 수신할 수 있다.Referring to FIG. 17, in the process of performing the second authentication using the POS of the store according to the present invention, the POS 1710 corresponding to the store may first receive the second authentication information from the offline payment processing device or server. .

이 후, 문답 형태의 2차 인증 정보를 기반으로 2차 인증을 수행하기 위한 질문과 정답을 POS(1710)에서 점원(1720)만 확인할 수 있도록 출력할 수 있다.After that, based on the second authentication information in the form of questions and answers, questions and answers for performing the second authentication may be output from the POS 1710 so that only the clerk 1720 can check them.

이 후, POS(1710)를 통해 질문을 확인한 점원(1720)이 사용자(1730)에게 직접 2차 인증을 위한 질문을 할 수 있다.Thereafter, the clerk 1720 who has confirmed the question through the POS 1710 may directly ask the user 1730 a question for second authentication.

이 후, 점원(1720)은 사용자 응답과 POS(1710)에 출력된 질문의 정답을 비교하여 2차 인증을 완료할 수 있다. 예를 들어, 사용자 응답이 정답과 일치하는 경우 POS(1710)를 통해 2차 인증이 완료되었음을 입력함으로써, 오프라인 결제 처리 장치나 서버에게 2차 인증 결과를 전송할 수 있다.Thereafter, the clerk 1720 may compare the user response with the correct answer to the question output to the POS 1710 to complete secondary authentication. For example, when the user response matches the correct answer, the secondary authentication result may be transmitted to the offline payment processing device or server by inputting that the secondary authentication has been completed through the POS 1710 .

도 18은 본 발명의 일실시예에 따른 오프라인 결제 처리 방법을 오프라인 결제 처리 장치 측면에서 나타낸 동작 흐름도이다.18 is an operational flowchart illustrating an offline payment processing method according to an embodiment of the present invention from the side of an offline payment processing device.

도 18을 참조하면, 본 발명의 일실시예에 따른 오프라인 결제 처리 방법은 사용자가 진입한 매장에 상응하는 체크인 정보를 획득한다(S1810).Referring to FIG. 18 , in the offline payment processing method according to an embodiment of the present invention, check-in information corresponding to a store entered by the user is acquired (S1810).

이 때, 체크인 정보는 BLE(Bluetooth low energy) 기술이나, WiFi 및 GPS 등의 기술을 이용하여 획득할 수 있다. 예를 들어, BLE 비콘과 같은 장치를 매장의 입구에 설치하고, BLE 비콘의 영역 내에 사용자의 모바일 단말이 들어올 경우에 해당 단말을 감지하여 매장의 정보를 포함한 신호를 전송할 수 있다. 이 때, 신호를 수신한 모바일 단말은 어플리케이션을 통해 해당 신호에 포함된 매장의 정보를 획득하고, 해당 정보를 체크인 정보로 하여 오프라인 결제 처리 장치로 전송할 수 있다.In this case, the check-in information may be obtained using Bluetooth low energy (BLE) technology, WiFi, GPS, and the like. For example, a device such as a BLE beacon may be installed at the entrance of a store, and when a user's mobile terminal enters the area of the BLE beacon, the terminal may be sensed and a signal including store information may be transmitted. At this time, the mobile terminal receiving the signal may acquire store information included in the corresponding signal through an application and transmit the corresponding information to the offline payment processing device as check-in information.

이 때, 사용자의 모바일 단말이 매장을 방문한 것을 감지할 수 있는 기술이라면 어떤 기술에 국한되지 않고 체크인 정보를 획득하는 기술로 활용될 수 있다.At this time, any technology capable of detecting that the user's mobile terminal has visited a store can be used as a technology for obtaining check-in information without being limited to any technology.

또한, 본 발명의 일실시예에 따른 오프라인 결제 처리 방법은 모바일 단말로부터 매장에 상응하는 구매에 대한 선승인에 해당하는 1차 인증을 위한 1차 인증 정보를 수신한다(S1820).In addition, in the offline payment processing method according to an embodiment of the present invention, primary authentication information for primary authentication corresponding to pre-approval for purchase corresponding to a store is received from a mobile terminal (S1820).

이 때, 1차 인증은 오프라인 결제 시 구매할 상품이나 결제할 금액이 확정되기 전에 이루어지는 사전 결제 인증에 상응할 수 있다.In this case, the first authentication may correspond to pre-payment authentication performed before a product to be purchased or an amount to be paid is confirmed during an offline payment.

이 때, 1차 인증은 모바일 단말에 PIN 번호를 입력하는 것에 상응할 수 있다. 즉, 1차 인증은 모바일 단말에서 수행될 수 있다. 예를 들어, 모바일 단말에서 1차 인증을 수행하기 위해 PIN 번호를 입력하면, 모바일 단말에 입력된 PIN 번호를 1차 인증 정보로 인식하고 오프라인 결제 처리 장치로 전송함으로써 1차 승인이 이루어 질 수 있다. In this case, the primary authentication may correspond to inputting a PIN number into the mobile terminal. That is, the first authentication may be performed in the mobile terminal. For example, when a PIN number is input to perform primary authentication in a mobile terminal, the PIN number input to the mobile terminal is recognized as primary authentication information and transmitted to an offline payment processing device, thereby enabling primary approval. .

또한, 1차 인증은 모바일 단말을 통해 가능한 지문인식, 얼굴인식, 목소리 인식 등 다양한 방식을 통해 수행될 수도 있다.In addition, primary authentication may be performed through various methods such as fingerprint recognition, face recognition, and voice recognition available through a mobile terminal.

이 때, 1차 인증은 해제조건부 인증에 상응하고, 1차 인증이 해제되는 경우에 2차 인증 정보는 무효화될 수 있다. 즉, 1차 인증은 공간적 또는 시간적 해제 조건을 수반하는 인증에 상응할 수 있다. In this case, the primary authentication corresponds to authentication with release conditions, and when the primary authentication is released, the secondary authentication information may be invalidated. That is, the primary authentication may correspond to authentication accompanied by spatial or temporal release conditions.

이 때, 1차 인증의 해제조건 중 하나로 1차 인증이 유효한 시간에 해당하는 타임아웃 시간이 설정될 수 있다. 즉, 1차 인증을 수행한 뒤 미리 설정된 타임아웃 시간이 초과되면 자동으로 1차 인증이 해제될 수 있다. At this time, as one of the conditions for canceling the primary authentication, a timeout period corresponding to the effective time of the primary authentication may be set. That is, when a preset timeout time is exceeded after performing the first authentication, the first authentication may be automatically canceled.

이 때, 타임아웃 시간은 매장의 종류에 따라 상이하게 설정될 수 있다. 예를 들어, 슈퍼마켓과 같은 매장에서는 쇼핑 시간에 적합하게 30분에서 1시간 정도로 타임아웃 시간을 설정할 수 있다. 또한, 레스토랑과 같은 매장에서는 식사시간에 적합하게 2시간에서 3시간 정도로 타임아웃 시간을 설정할 수 있다.At this time, the timeout time may be set differently according to the type of store. For example, in a store such as a supermarket, a time-out time may be set from 30 minutes to 1 hour suitable for shopping time. Also, in a store such as a restaurant, a time-out time may be set to about 2 to 3 hours appropriate for a meal time.

이 때, 타임아웃 시간이 초과하여 1차 인증이 해제된 경우에는 2차 인증의 유효성 유무에 상관없이 모바일 단말을 통한 결제를 수행하지 못할 수 있다. 따라서, 1차 인증이 해제된 후 모바일 단말을 통한 결제를 수행하기 위해서는, 1차 인증을 다시 수행한 뒤 이에 따른 2차 인증을 수행하여 결제를 처리할 수 있다.At this time, when the primary authentication is canceled because the timeout period is exceeded, payment through the mobile terminal may not be performed regardless of whether the secondary authentication is effective or not. Accordingly, in order to perform payment through the mobile terminal after the first authentication is released, the first authentication may be performed again and then the second authentication may be performed to process the payment.

또한, 모바일 단말이 매장에서 일정한 거리 이상 멀어졌을 경우에 1차 인증을 해제할 수도 있다. 예를 들어, 매장의 입구와 매장의 내부 여러 곳에 설치된 근거리 무선 통신 장치를 이용하여 모바일 단말의 위치를 측위하고, 모바일 단말이 매장에서 빠져나가 일정거리 이상 멀어진것으로 판단되는 경우에 1차 인증이 해제될 수 있다. In addition, when the mobile terminal moves away from the store by more than a predetermined distance, primary authentication may be canceled. For example, the location of the mobile terminal is determined using a short-range wireless communication device installed at the entrance of the store and various places inside the store, and the primary authentication is released when it is determined that the mobile terminal has moved out of the store and has moved away from the store by a certain distance or more. It can be.

이 때, 1차 인증은 체크인 정보를 기반으로 획득한 모바일 단말에 대한 모니터링 결과에 따라 조절되는 1차 인증 레벨에 상응하게 수행될 수 있다. 즉, 모니터링 결과에서 이상한 점이 발견되면 보다 안전한 인증을 위해 1차 인증 레벨을 향상시킴으로써 상황에 따라 보안을 강화할 수 있다. In this case, the first authentication may be performed corresponding to the first authentication level adjusted according to the result of monitoring the mobile terminal obtained based on the check-in information. That is, if an abnormality is found in the monitoring result, security can be strengthened depending on the situation by increasing the primary authentication level for more secure authentication.

이 때, 모니터링 결과는 1차 인증을 수행하기 이전까지의 상황에 상응할 수 있다.In this case, the monitoring result may correspond to a situation prior to performing the first authentication.

이 때, 모니터링 결과가, 체크인 정보를 획득한 후 1차 인증이 수행되기 전까지 시간이 기설정된 기준 인증시간을 초과한 경우 매장에서 발생한 모바일 부정결제 횟수가 기설정된 기준 횟수를 초과한 경우 중 적어도 하나에 상응하는 경우에 1차 인증 레벨이 향상되도록 조절할 수 있다. 즉, 모바일 단말을 소지한 사용자가 매장에 진입한 이후에 1차 인증을 수행하기 이전까지 비정상적으로 오랜 시간이 소요되었거나, 사용자가 진입한 매장이 모바일 부정결제가 빈번하게 발생하는 매장일 경우에는 보다 안전한 결제를 위해 1차 인증을 위한 1차 인증 레벨을 향상시킬 수 있다.At this time, as a result of monitoring, at least one of cases where the time from acquiring check-in information to the first authentication is performed exceeds the preset standard authentication time, and the number of fraudulent mobile payments in the store exceeds the preset standard number. In the case corresponding to , the 1st authentication level can be adjusted to be improved. In other words, if it took an unusually long time before the first authentication was performed after the user with the mobile terminal entered the store, or if the store the user entered was a store in which fraudulent mobile payments frequently occur, it would be more For secure payment, the primary authentication level for primary authentication can be improved.

이 때, 1차 인증은, 1차 인증 레벨이 향상된 경우에 PIN 번호를 입력하는 절차를 추가하도록 조절되어 수행될 수 있다. 예를 들어, 1차 인증 레벨이 높아지면 단순한 PIN의 입력이 아니라 PIN을 입력할 때마다 모바일 단말의 자판을 변경할 수 있다. 또한, PIN을 입력한 뒤 색깔패턴까지 입력하도록 하거나 더미숫자를 이용하여 PIN의 길이를 증가시키는 방법을 사용할 수도 있다. 또한, PIN 입력 시, 모바일 단말의 오디오 잭에 이어폰이나 헤드폰이 연결되어 음악을 감상하는 중이라면 1차 인증 레벨이 향상됨에 따라 오디오 피드백을 통해 PIN을 입력하는 방법을 사용할 수도 있다.At this time, the first authentication may be performed by adjusting to add a PIN number input procedure when the first authentication level is improved. For example, if the primary authentication level is increased, the keyboard of the mobile terminal can be changed every time a PIN is input instead of simply inputting a PIN. In addition, a method of inputting a PIN and then inputting a color pattern or using a dummy number to increase the length of the PIN may be used. In addition, when inputting a PIN, if earphones or headphones are connected to the audio jack of the mobile terminal and listening to music, a method of inputting a PIN through audio feedback may be used as the primary authentication level improves.

이 때, 1차 인증의 방식에 따라 1차 인증 시 추가로 고려할 수 있는 조건들을 달리하여 1차 인증 레벨을 향상시킬 수도 있다. 예를 들어, 1차 인증 방식이 지문 인식에 상응한다고 가정하면, 1차 인증 레벨이 향상됨에 따라 추가로 다른 손가락의 지문 인식을 요청하도록 할 수 있다. 또한, 얼굴 인식의 경우에는 얼굴의 정면을 인식하는 것에 추가하여 얼굴의 좌측 또는 우측을 인식하도록 할 수도 있다.In this case, the first authentication level may be improved by changing conditions that may be additionally considered in the first authentication according to the method of the first authentication. For example, assuming that the first authentication method corresponds to fingerprint recognition, fingerprint recognition of another finger may be additionally requested as the first authentication level is improved. Also, in the case of face recognition, the left or right side of the face may be recognized in addition to recognizing the front of the face.

또한, 본 발명의 일실시예에 따른 오프라인 결제 처리 방법은 1차 인증이 유효한지 여부를 판단한다(S1825).In addition, the offline payment processing method according to an embodiment of the present invention determines whether the first authentication is valid (S1825).

이 후, 단계(S1825)의 판단결과 1차 인증이 유효하면, 본 발명의 일실시예에 따른 오프라인 결제 처리 방법은 1차 인증에 종속적인 2차 인증을 수행하기 위해 문답 형식의 2차 인증 정보를 모바일 단말 및 매장에 상응하는 POS 중 적어도 하나로 전송한다(S1830).After that, if the primary authentication is valid as a result of the determination in step S1825, the offline payment processing method according to an embodiment of the present invention performs secondary authentication dependent on the primary authentication with second authentication information in a question-and-answer format. is transmitted to at least one of the mobile terminal and the POS corresponding to the store (S1830).

이 때, 문답 형태의 2차 인증 정보는 사용자의 모바일 단말에 저장된 정보들을 기반으로 하여 생성될 수 있다. 예를 들어, 사용자의 모바일 단말의 캘린더에 저장된 약속 정보를 이용하여 문답을 생성하거나, 통화기록을 이용하여 문답을 생성할 수도 있다. 즉, 사용자 개인 만이 알 수 있는 정보들을 기반으로 문답을 생성함으로써 인증의 보안성을 향상시킬 수 있다. In this case, the second authentication information in the form of questions and answers may be generated based on information stored in the user's mobile terminal. For example, a Q&A may be generated using appointment information stored in a calendar of a user's mobile terminal, or a Q&A may be generated using a call record. That is, the security of authentication can be improved by generating questions and answers based on information that only the individual user can know.

이 때, 문답 형태의 질문과 정답은 모바일 단말에서 생성될 수도 있고, 모바일 단말로부터 정보를 획득하여 오프라인 결제 처리 장치 및 서버에서 생성될 수도 있다. In this case, questions and answers in the form of questions and answers may be generated in the mobile terminal, or may be generated in the offline payment processing device and server by obtaining information from the mobile terminal.

이 때, 사용자로부터 2차 인증 정보에 상응하는 질문에 대한 사용자 응답을 획득하고, 질문에 상응하는 정답과 사용자 응답이 일치하는지 여부를 비교하여 2차 인증을 수행할 수 있다.At this time, a user response to a question corresponding to the secondary authentication information may be obtained from the user, and a correct answer corresponding to the question and a user response may be compared to perform secondary authentication.

이 때, 2차 인증 정보를 사용자의 모바일 단말 또는 POS 중 적어도 하나로 전송할 수 있는데, 각각 정답과 사용자 응답을 비교하는 방식이 상이할 수 있다. 예를 들어, 2차 인증 정보에 대한 질문이 모바일 단말로 전송되었다고 가정한다면, 사용자는 모바일 단말의 터치 입력을 통해 사용자 응답을 입력하여 전송할 수 있다. 또 다른 예를 들어, 2차 인증 정보에 대한 질문이 매장에 상응하는 POS로 전송되었다고 가정한다면, 매장의 점원이 POS로 전송된 2차 인증 정보의 질문을 확인하고 직접 사용자에게 질문할 수도 있다. 즉, 점원의 매장이 사용자 응답과 POS로 전송된 질문의 정답을 비교하여 일치하는 경우 2차 인증의 완료된 것으로 처리될 수 있다.At this time, the second authentication information may be transmitted to at least one of the user's mobile terminal or POS, and the method of comparing the correct answer and the user's response may be different. For example, assuming that a question about second authentication information is transmitted to a mobile terminal, a user may input and transmit a user response through a touch input of the mobile terminal. As another example, assuming that a question about second authentication information is transmitted to a POS corresponding to a store, a store clerk may confirm a question about second authentication information transmitted to the POS and directly ask a user a question. That is, if the clerk's store compares the user's response with the correct answer to the question transmitted to the POS and matches, the secondary authentication may be processed as completed.

이 때, 2차 인증 정보는 모바일 단말로부터 1차 인증이 수행된 시점부터 기설정된 지난 기간 내에 상응하는 정보를 획득하여 생성되고, 기설정된 글자 수 이내에서 생성될 수 있다. In this case, the second authentication information is generated by obtaining corresponding information within a preset past period from the time when the first authentication is performed from the mobile terminal, and may be generated within a preset number of characters.

예를 들어, 사용자가 매장에 방문한 현재 날짜에 비해 너무 오랜 시간 이전의 정보를 기반으로 2차 인증 정보에 해당하는 질문을 생성한다면, 분명 모바일 단말의 사용자 본인이라도 할지라도 질문에 대한 정답을 정확히 맞추기 어려울 수 있다. 따라서, 사용자가 쉽게 기억할 수 있도록 1주일정도 지난 최근의 정보들을 기반으로 2차 인증 정보를 생성함으로써 오프라인 결제 시 2차 인증에 문제가 발생하지 않도록 할 수 있다.For example, if a user creates a question corresponding to secondary authentication information based on information that is too long in the past compared to the current date when the user visited the store, surely even the user of the mobile terminal correctly answers the question It can be difficult. Therefore, by generating secondary authentication information based on recent information about a week past so that the user can easily remember it, it is possible to prevent problems with secondary authentication during offline payment.

이 때, 기설정된 지난 기간은 사용자 또는 어플리케이션 관리자에 의해 자유롭게 수정될 수 있다.At this time, the preset past period can be freely modified by the user or the application manager.

또한, 2차 인증 정보에 상응하는 질문과 정답에 대한 글자 수의 제한을 두어 2차 인증 정보를 송수신할 때의 정보량을 조절할 수 있다. 또한, 사용자가 2차 인증을 수행하는 경우에 많은 글자 수에 해당하는 정답으로 인해 2차 인증에 문제가 발생하지 않도록 하여 편의성을 도모할 수 있다.In addition, the amount of information when transmitting and receiving the second authentication information can be adjusted by limiting the number of characters for the questions and answers corresponding to the second authentication information. In addition, when a user performs secondary authentication, convenience can be promoted by preventing problems in secondary authentication due to correct answers corresponding to a large number of characters.

이 때, 2차 인증 정보에 상응하는 질문에 대한 글자 수와 정답에 대한 글자 수가 각각 상이하게 설정될 수도 있다. In this case, the number of words for the question corresponding to the secondary authentication information and the number of words for the correct answer may be set differently.

이 때, 2차 인증은 구매에 상응하는 상품이 POS에 제출되기 전까지 모바일 단말에 대한 모니터링 결과에 따라 조절되는 2차 인증 레벨에 상응하게 수행될 수 있다. 즉, 1차 인증이 수행되고 나서 2차 인증이 수행되기 전까지의 상황을 고려하여 2차 인증 레벨이 결정될 수 있다. At this time, the second authentication may be performed corresponding to the second authentication level adjusted according to the monitoring result of the mobile terminal until the product corresponding to the purchase is submitted to the POS. That is, a second authentication level may be determined in consideration of a situation from when the first authentication is performed until the second authentication is performed.

이 때, 모니터링 결과가 1차 인증부터 상품이 POS에 제출되기 전까지의 시간이 기설정된 기준 구매시간을 초과한 경우, 1차 인증 이후 모바일 단말의 이동 거리가 기설정된 기준 이동 거리를 초과한 경우 및 1차 인증 이후 모바일 단말의 이동 속도가 기설정된 기준 이동 속도를 초과한 경우 중 적어도 하나에 상응하는 경우에 2차 인증 레벨이 향상되도록 조절할 수 있다.At this time, if the monitoring result indicates that the time from the first authentication until the product is submitted to the POS exceeds the preset standard purchase time, if the moving distance of the mobile terminal after the first authentication exceeds the preset standard movement distance, and When the moving speed of the mobile terminal exceeds the predetermined reference moving speed after the first authentication, the second authentication level may be adjusted to be improved in a case corresponding to at least one of the cases.

이 때, 기설정된 기준 구매시간은 1차 인증의 해제조건에 만족하는 타임아웃 시간보다는 적은 시간에 상응할 수 있다.In this case, the preset reference purchase time may correspond to a time less than the timeout time satisfying the release condition of the first authentication.

이 때, 2차 인증 정보에 상응하는 질문에 대한 정답의 글자 수를 증가시켜 2차 인증 레벨을 향상시킬 수 있다. 예를 들어, 2차 인증 레벨이 낮을 때에는 2차 인증 레벨에 상응하는 정답의 기설정된 글자 수를 3글자로 설정하였다면, 2차 인증 레벨이 높아졌을 경우에는 정답의 기설정된 글자수를 5글자에서 7글자까지 증가하도록 설정할 수 있다. 즉, 2차 인증 레벨이 낮을 때보다 어려운 정답에 해당하는 질문을 생성함으로써 보안성을 향상시킬 수 있다.At this time, the second authentication level may be improved by increasing the number of correct answers to the question corresponding to the second authentication information. For example, if the preset number of characters of the correct answer corresponding to the second authentication level is set to 3 characters when the second authentication level is low, if the second authentication level is higher, the preset number of characters of the correct answer is set from 5 characters to 5 characters. It can be set to increase up to 7 characters. That is, security can be improved by generating a question corresponding to a more difficult answer than when the second authentication level is low.

이 때, 2차 인증은 1차 인증보다는 인증 레벨이 낮을 수 있다. 즉, 모바일 단말을 통한 1차 인증을 통해 상품을 구매하고자 하는 사용자의 구매 의사가 확인되었으므로, 1차 인증의 해제조건이 만족되어 1차 인증이 해제되지 않았다면 보다 낮은 레벨의 2차 인증만으로 구매를 확정하여도 부정결제가 발생할 가능성이 낮아질 수 있다. 따라서, 2차 인증은 1차 인증보다 인증 레벨은 낮지만 사용자의 편의성을 최대한 도모할 수 있는 방식의 인증일 수 있다.In this case, the second authentication may have a lower authentication level than the first authentication. That is, since the purchase intention of the user who wants to purchase a product is confirmed through the primary authentication through the mobile terminal, if the primary authentication is not canceled because the conditions for canceling the primary authentication are satisfied, the purchase can be made only with the secondary authentication of a lower level. Even if confirmed, the possibility of fraudulent payment may be reduced. Accordingly, the second authentication level may be lower than that of the first authentication method, but may be an authentication method that maximizes user convenience.

또한, 2차 인증은 1차 인증에 종속적인 인증에 상응할 수 있다. 즉, 모바일 단말을 이용한 1차 인증에 기반하여 2차 인증을 위한 2차 인증 정보가 매장의 POS로 제공되고, POS에서는 제공된 2차 인증 정보를 이용하여 물건을 구매하려는 사용자에 대한 2차 인증을 수행할 수 있다.Also, the secondary authentication may correspond to authentication subordinate to the primary authentication. That is, based on the primary authentication using the mobile terminal, secondary authentication information for secondary authentication is provided to the store's POS, and the POS performs secondary authentication for a user who wants to purchase a product using the secondary authentication information provided. can be done

또한, 단계(S1825)의 판단결과 1차 인증이 유효하지 않으면, 다시 1차 인증을 수행하기 위해 1차 인증 정보를 수신할 수 있다.In addition, if the primary authentication is not valid as a result of the determination in step S1825, primary authentication information may be received in order to perform the primary authentication again.

또한, 본 발명의 일실시예에 따른 오프라인 결제 처리 방법은 2차 인증 정보를 이용한 2차 인증 결과에 기반하여 매장에서의 오프라인 결제를 수행한다(S1840). 즉, 2차 인증까지 완료되면 사용자가 구매하고자 하는 상품이나 서비스에 대한 결제를 완료처리 할 수 있다.In addition, the offline payment processing method according to an embodiment of the present invention performs offline payment at a store based on a result of secondary authentication using secondary authentication information (S1840). That is, when the second authentication is completed, the payment for the product or service that the user wants to purchase can be completed.

또한, 도 18에는 도시하지 아니하였으나, 본 발명의 일실시예에 따른 오프라인 결제 처리 방법은 네트워크와 같은 통신망을 통해 사용자의 모바일 단말과 오프라인 결제 처리를 위해 필요한 정보를 송수신 한다. 특히, 모바일 단말로부터 체크인, 1차 인증 및 2차 인증을 수행하기 위한 정보들을 수신하고, 모바일 단말에게 오프라인 결제 처리에 상응하는 정보를 제공할 수 있다.In addition, although not shown in FIG. 18, the offline payment processing method according to an embodiment of the present invention transmits and receives information necessary for offline payment processing with a user's mobile terminal through a communication network such as a network. In particular, information for performing check-in, primary authentication, and secondary authentication may be received from the mobile terminal, and information corresponding to offline payment processing may be provided to the mobile terminal.

이 때, 별도의 어플리케이션 서버 또는 매장에 설치된 POS로부터 오프라인 결제 처리를 수행하기 위한 정보들을 수신할 수도 있다.In this case, information for performing offline payment processing may be received from a separate application server or a POS installed in a store.

또한, 도 18에는 도시하지 아니하였으나, 본 발명의 일실시예에 따른 오프라인 결제 처리 방법은 상술한 바와 같이 본 발명의 일실시예에 따른 오프라인 결제 처리 서비스 과정에서 발생되는 다양한 정보를 저장한다.In addition, although not shown in FIG. 18, the offline payment processing method according to an embodiment of the present invention stores various information generated in the offline payment processing service process according to an embodiment of the present invention as described above.

실시예에 따라, 정보를 저장하는 저장모듈은 오프라인 결제 처리 장치와 독립적으로 구성되어 오프라인 결제 처리 서비스를 위한 기능을 지원할 수 있다. 이 때, 저장모듈은 별도의 대용량 스토리지로 동작할 수 있고, 동작 수행을 위한 제어 기능을 포함할 수 있다.Depending on the embodiment, the storage module for storing information may be configured independently of the offline payment processing device to support a function for offline payment processing service. At this time, the storage module may operate as a separate mass storage and may include a control function for performing the operation.

이와 같은 오프라인 결제 처리 방법을 통해 사용자가 모바일 단말을 이용하여 오프라인 결제를 수행할 때 사용자의 모바일 단말의 정보를 기반으로 생성된 질문에 응답하는 것만으로 2차 인증을 수행함으로써 결제의 편의성을 제공할 수 있다.Through this offline payment processing method, when a user makes an offline payment using a mobile terminal, it is possible to provide convenience in payment by performing secondary authentication only by responding to a question generated based on information of the user's mobile terminal. can

또한, 본 발명은 결제전 모니터링 상황에 따라 결제를 위한 인증 레벨을 가변함으로써 보다 안정성 있는 오프라인 결제 시스템을 제공할 수 있다.In addition, the present invention can provide a more stable offline payment system by varying the authentication level for payment according to monitoring conditions before payment.

또한, 본 발명은 1차 인증을 기반으로 한 2차 인증을 수행함으로써 1차 인증이 완료된 후 구매과정에서 발생할 수 있는 보안의 위험을 방지할 수 있다. In addition, the present invention can prevent security risks that may occur in the purchase process after the first authentication is completed by performing the second authentication based on the first authentication.

또한, 본 발명은 선인증을 기반으로 결제를 처리함으로써 별도로 지갑이나 카드를 꺼내지 않고도 모바일 단말만으로 안전하고 편리하게 오프라인 결제를 수행할 수 있다.In addition, the present invention can perform offline payment safely and conveniently only with a mobile terminal without taking out a wallet or card separately by processing payment based on pre-authentication.

도 19는 본 발명의 일실시예에 따른 오프라인 결제 처리 방법을 모바일 단말 측면에서 나타낸 동작 흐름도이다.19 is an operational flowchart illustrating an offline payment processing method according to an embodiment of the present invention from the side of a mobile terminal.

도 19를 참조하면, 본 발명의 일실시예에 따른 오프라인 결제 처리 방법은 사용자가 진입한 매장에 상응하는 체크인 정보를 획득한다(S1910).Referring to FIG. 19 , in the offline payment processing method according to an embodiment of the present invention, check-in information corresponding to a store entered by the user is acquired (S1910).

이 때, 체크인 정보는 BLE(Bluetooth low energy) 기술이나, WiFi 및 GPS 등의 기술을 이용하여 획득할 수 있다. 예를 들어, 사용자가 모바일 단말을 소지하고 매장에 진입하면, 모바일 단말이 매장의 입구에 설치된 BLE 비콘 장치로부터 비콘 신호를 수신할 수 있다. 이 때, 비콘 신호에는 해당 매장의 정보를 포함하는 체크인 정보를 포함할 수 있다.In this case, the check-in information may be obtained using Bluetooth low energy (BLE) technology, WiFi, GPS, and the like. For example, when a user carries a mobile terminal and enters a store, the mobile terminal may receive a beacon signal from a BLE beacon device installed at the entrance of the store. In this case, the beacon signal may include check-in information including information of the corresponding store.

또한, 본 발명의 일실시예에 따른 오프라인 결제 처리 방법은 매장에 상응하는 구매에 대한 선승인에 해당하는 1차 인증을 수행한다(S1920). 예를 들어, 모바일 단말에 설치된 어플리케이션에 상응하는 서버 및 오프라인 결제 처리 장치로부터 1차 인증에 상응하는 PIN 입력 창을 수신하면 모바일 단말을 이용하여 PIN을 입력함으로써 1차 인증을 수행할 수 있다. 이 후, 서버 및 오프라인 결제 처리 장치에서는 모바일 단말을 통해 입력된 PIN을 판단하여 1차 인증을 처리할 수 있다.In addition, the offline payment processing method according to an embodiment of the present invention performs primary authentication corresponding to pre-approval for a purchase corresponding to a store (S1920). For example, when a PIN input window corresponding to primary authentication is received from a server corresponding to an application installed in a mobile terminal and an offline payment processing device, primary authentication may be performed by inputting a PIN using the mobile terminal. Thereafter, the server and the offline payment processing device may determine the PIN input through the mobile terminal and process primary authentication.

이 때, 1차 인증은 오프라인 결제 시 구매할 상품이나 결제할 금액이 확정되기 전에 이루어지는 사전 결제 인증에 상응할 수 있다.In this case, the first authentication may correspond to pre-payment authentication performed before a product to be purchased or an amount to be paid is confirmed during an offline payment.

또한, 본 발명의 일실시예에 따른 오프라인 결제 처리 방법은 1차 인증이 유효한지 여부를 판단한다(S1925).In addition, the offline payment processing method according to an embodiment of the present invention determines whether the first authentication is valid (S1925).

또한, 1차 인증은 모바일 단말을 통해 가능한 지문인식, 얼굴인식, 목소리 인식 등 다양한 방식을 통해 수행될 수도 있다.In addition, primary authentication may be performed through various methods such as fingerprint recognition, face recognition, and voice recognition available through a mobile terminal.

이 때, 1차 인증은 해제조건부 인증에 상응하고, 1차 인증이 해제되는 경우에 2차 인증 정보는 무효화될 수 있다. 즉, 1차 인증은 공간적 또는 시간적 해제 조건을 수반하는 인증에 상응할 수 있다.In this case, the primary authentication corresponds to authentication with release conditions, and when the primary authentication is released, the secondary authentication information may be invalidated. That is, the primary authentication may correspond to authentication accompanied by spatial or temporal release conditions.

단계(S1925)의 판단결과 1차 인증이 유효하지 않으면 1차 인증을 수행할 수 있다.As a result of the determination in step S1925, if the primary authentication is not valid, primary authentication may be performed.

또한, 단계(S1925)의 판단결과 1차 인증이 유효하면, 본 발명의 일실시예에 따른 오프라인 결제 처리 방법은, 1차 인증에 종속적인 2차 인증을 위해서 질문에 대한 응답에 상응하는 2차 인증 정보를 생성한다(S1930). In addition, if the primary authentication is valid as a result of the determination in step S1925, the offline payment processing method according to an embodiment of the present invention provides a secondary authentication corresponding to a response to a question for secondary authentication dependent on the primary authentication. Authentication information is generated (S1930).

이 때, 2차 인증 정보는 사용자 응답에 상응하는 메타 데이터일 수 있다. 예를 들어, 2차 인증을 위한 질문이 사용자의 모바일 단말에 출력되면, 사용자가 모바일 단말을 통해 질문에 대한 사용자 응답을 입력할 수 있다. 이 때, 사용자 응답에 상응하는 메타 데이터를 질문에 대한 정답과 비교하여 일치하는 경우에 2차 인증이 완료될 수 있다.In this case, the secondary authentication information may be meta data corresponding to the user response. For example, when a question for second authentication is output to a user's mobile terminal, the user may input a user response to the question through the mobile terminal. At this time, the meta data corresponding to the user response is compared with the correct answer to the question, and if they match, the secondary authentication may be completed.

또한, 2차 인증 정보는 기설정된 글자 수 이내에서 생성될 수 있다. 예를 들어, 2차 인증 레벨에 따라 사용자가 입력할 수 있는 사용자 응답의 글자 수가 3 글자 라고 가정한다면, 사용자가 2차 인증을 위한 질문에 대해 3글자까지만 입력할 수 있다. 이 때, 해당 질문도 그에 대한 정답이 3글자 이내가 되도록 생성될 수 있다.Also, secondary authentication information may be generated within a preset number of characters. For example, assuming that the number of characters of user response that can be input by the user according to the level of secondary authentication is 3 characters, the user can only input up to 3 characters for the question for secondary authentication. At this time, the corresponding question may also be generated so that the correct answer to the question is within 3 letters.

또한, 2차 인증 레벨이 높아지는 경우에는 기설정된 글자 수가 증가할 수도 있다. 예를 들어, 2차 인증 레벨이 1단계부터 3단계로 점점 인증 레벨이 향상된다고 가정한다면, 2차 인증 레벨이 1단계일 때에는 기설정된 글자 수를 3글자, 2차 인증 레벨이 2단계일 때에는 기설정된 글자수를 5글자, 2차 인증 레벨이 3단계일 때에는 기설정된 글자 수를 7글자로 설정할 수 있다. 즉, 2차 인증 레벨이 향상됨에 따라 2차 인증 정보에 상응하는 질문에 대한 정답을 어렵게 하여 인증에 대한 안정성이 강화될 수 있다.Also, when the second authentication level increases, the preset number of characters may increase. For example, assuming that the second authentication level gradually improves from level 1 to level 3, when the level 2 is level 1, the preset number of characters is 3 characters, and when the level 2 level is 2, the preset number of characters is set to 3. The preset number of characters may be set to 5 characters, and the preset number of characters may be set to 7 characters when the secondary authentication level is the third level. That is, as the level of the second authentication is improved, it is difficult to answer the question corresponding to the second authentication information, so authentication stability can be strengthened.

또한, 본 발명의 일실시예에 따른 오프라인 결제 처리 방법은 는 매장에서의 오프라인 결제를 수행하기 위해 상기 2차 인증 정보를 서버 및 매장에 상응하는 POS 중 어느 하나로 전송하고, 오프라인 결제의 결과를 수신한다(S1940). 예를 들어, 오프라인 결제가 성공한 경우에는 오프라인 결제에 상응하는 매장의 이름과 결제 수단 및 결제 금액 등을 포함하는 결제 성공 메시지를 수신할 수 있다. 또한, 오프라인 결제가 실패한 경우에는 결제가 실패한 내용을 간략하게 포함하는 결제 실패 메시지를 수신할 수도 있다.In addition, the offline payment processing method according to an embodiment of the present invention transmits the second authentication information to any one of the server and the POS corresponding to the store in order to perform offline payment at the store, and receives the offline payment result. Do (S1940). For example, when offline payment is successful, a payment success message including the name of a store corresponding to the offline payment, a payment method, and a payment amount may be received. In addition, when the offline payment fails, a payment failure message briefly including details of the payment failure may be received.

도 20은 도 18에 도시된 오프라인 결제 처리 방법 중 2차 인증의 2차 인증 레벨을 향상시키는 과정을 상세하게 나타낸 도면이다.FIG. 20 is a diagram showing in detail a process of increasing the second authentication level of the second authentication among the offline payment processing methods shown in FIG. 18 .

도 20을 참조하면, 도 18에 도시된 오프라인 결제 처리 방법 중 2차 인증의 2차 인증 레벨을 향상시키는 과정은 먼저 상품이 POS에 제출되기 전까지 모바일 단말에 대한 모니터링 결과를 획득한다(S2010). 즉, 1차 인증이 수행되고 나서 2차 인증이 수행되기 전까지의 상황을 고려하여 2차 인증 레벨이 결정될 수 있다.Referring to FIG. 20, in the process of improving the second authentication level of the second authentication among the offline payment processing methods shown in FIG. That is, a second authentication level may be determined in consideration of a situation from when the first authentication is performed until the second authentication is performed.

이 후, 모니터링 결과가 2차 인증 레벨 향상 조건에 만족하는지 여부를 판단한다(S2015).Thereafter, it is determined whether the monitoring result satisfies the second authentication level improvement condition (S2015).

이 때, 모니터링 결과가 1차 인증부터 상품이 POS에 제출되기 전까지의 시간이 기설정된 기준 구매시간을 초과한 경우, 1차 인증 이후 모바일 단말의 이동 거리가 기설정된 기준 이동 거리를 초과한 경우 및 1차 인증 이후 모바일 단말의 이동 속도가 기설정된 기준 이동 속도를 초과한 경우 중 적어도 하나에 상응하는 경우에 2차 인증 레벨 향상 조건에 만족한 것으로 판단할 수 있다.At this time, if the monitoring result indicates that the time from the first authentication until the product is submitted to the POS exceeds the preset standard purchase time, if the moving distance of the mobile terminal after the first authentication exceeds the preset standard movement distance, and When the moving speed of the mobile terminal exceeds the predetermined reference moving speed after the first authentication, it may be determined that the second authentication level enhancement condition is satisfied when the mobile terminal corresponds to at least one of the cases.

이 때, 기설정된 기준 구매시간은 1차 인증의 해제조건에 만족하는 타임아웃 시간보다는 적은 시간에 상응할 수 있다.In this case, the preset reference purchase time may correspond to a time less than the timeout time satisfying the release condition of the first authentication.

단계(S2015)의 판단결과 모니터링 결과가 2차 인증 레벨 향상 조건에 만족하면, 2차 인증 정보에 상응하는 질문에 대한 정답의 글자 수를 증가시켜(S2020) 2차 인증 레벨을 향상시킨다. If the monitoring result of the judgment in step S2015 satisfies the second authentication level improvement condition, the second authentication level is improved by increasing the number of correct answers to the question corresponding to the second authentication information (S2020).

예를 들어, 2차 인증 레벨이 낮을 때에는 2차 인증 레벨에 상응하는 정답의 기설정된 글자 수를 3글자로 설정하였다면, 2차 인증 레벨이 높아졌을 경우에는 정답의 기설정된 글자수를 5글자에서 7글자까지 증가하도록 설정할 수 있다. 즉, 2차 인증 레벨이 낮을 때보다 어려운 정답에 해당하는 질문을 생성함으로써 보안성을 향상시킬 수 있다.For example, if the preset number of characters of the correct answer corresponding to the second authentication level is set to 3 characters when the second authentication level is low, if the second authentication level is higher, the preset number of characters of the correct answer is set from 5 characters to 5 characters. It can be set to increase up to 7 characters. That is, security can be improved by generating a question corresponding to a more difficult answer than when the second authentication level is low.

또한, 단계(S2015)의 판단결과 모니터링 결과가 2차 인증 레벨 향상 조건에 만족하지 않으면, 2차 인증 레벨을 향상시키기 위한 과정을 수행하지 않고 2차 인증을 수행하도록 할 수 있다.In addition, if the monitoring result of the judgment in step S2015 does not satisfy the condition for increasing the second authentication level, the second authentication level may be performed without performing a process for increasing the second authentication level.

도 21은 도 18에 도시된 오프라인 결제 처리 방법 중 1차 인증의 1차 인증 레벨을 향상시키는 과정을 상세하게 나타낸 도면이다.FIG. 21 is a diagram showing in detail a process of improving the first authentication level of the first authentication among the offline payment processing methods shown in FIG. 18 .

도 21을 참조하면, 도 18에 도시된 오프라인 결제 처리 방법 중 1차 인증의 1차 인증 레벨을 향상시키는 과정은 먼저 체크인 정보를 기반으로 모바일 단말에 대한 모니터링 결과를 획득한다(S2110). 즉, 모니터링 결과에서 이상한 점이 발견되면 보다 안전한 인증을 위해 1차 인증 레벨을 향상시킴으로써 상황에 따라 보안을 강화할 수 있다.Referring to FIG. 21 , in the process of improving the first authentication level of the first authentication among the offline payment processing methods shown in FIG. 18 , a monitoring result for a mobile terminal is first obtained based on check-in information (S2110). That is, if an abnormality is found in the monitoring result, security can be strengthened depending on the situation by increasing the primary authentication level for more secure authentication.

이 때, 모니터링 결과는 1차 인증을 수행하기 이전까지의 상황에 상응할 수 있다.In this case, the monitoring result may correspond to a situation prior to performing the first authentication.

이 후, 모니터링 결과가 1차 인증 레벨 향상 조건에 만족하는지 여부를 판단한다(S2115).Thereafter, it is determined whether the monitoring result satisfies the first authentication level improvement condition (S2115).

이 때, 모니터링 결과가, 체크인 정보를 획득한 후 1차 인증이 수행되기 전까지 시간이 기설정된 기준 인증시간을 초과한 경우 매장에서 발생한 모바일 부정결제 횟수가 기설정된 기준 횟수를 초과한 경우 중 적어도 하나에 상응하는 경우에 1차 인증 레벨 향상 조건에 만족한 것으로 판단할 수 있다. 즉, 모바일 단말을 소지한 사용자가 매장에 진입한 이후에 1차 인증을 수행하기 이전까지 비정상적으로 오랜 시간이 소요되었거나, 사용자가 진입한 매장이 모바일 부정결제가 빈번하게 발생하는 매장일 경우에는 보다 안전한 결제를 위해 1차 인증을 위한 1차 인증 레벨을 향상시킬 수 있다.At this time, as a result of monitoring, at least one of cases where the time from acquiring check-in information to the first authentication is performed exceeds the preset standard authentication time, and the number of fraudulent mobile payments in the store exceeds the preset standard number. If it corresponds to , it can be determined that the 1st authentication level improvement condition is satisfied. In other words, if it took an unusually long time before the first authentication was performed after the user with the mobile terminal entered the store, or if the store the user entered was a store in which fraudulent mobile payments frequently occur, it would be more For secure payment, the primary authentication level for primary authentication can be improved.

단계(S2115)의 판단결과 모니터링 결과가 1차 인증 레벨 향상 조건에 만족하면, 1차 인증 방식에 따라 1차 인증 시 고려되는 요소를 추가하여 1차 인증 레벨을 향상시킨다(S2120). 예를 들어, 1차 인증 방식이 PIN 입력이라고 가정한다면, 1차 인증 레벨이 높아지면 단순한 PIN의 입력이 아니라 PIN을 입력할 때마다 모바일 단말의 자판을 변경할 수 있다. 또한, PIN을 입력한 뒤 색깔패턴까지 입력하도록 하거나 더미숫자를 이용하여 PIN의 길이를 증가시키는 방법을 사용할 수도 있다. 또한, PIN 입력 시, 모바일 단말의 오디오 잭에 이어폰이나 헤드폰이 연결되어 음악을 감상하는 중이라면 1차 인증 레벨이 향상됨에 따라 오디오 피드백을 통해 PIN을 입력하는 방법을 사용할 수도 있다.If the monitoring result of the determination in step S2115 satisfies the first authentication level improvement condition, the first authentication level is improved by adding elements considered in the first authentication according to the first authentication method (S2120). For example, if it is assumed that the primary authentication method is a PIN input, if the primary authentication level increases, the keypad of the mobile terminal may be changed every time a PIN is input, rather than simply inputting a PIN. In addition, a method of inputting a PIN and then inputting a color pattern or using a dummy number to increase the length of the PIN may be used. In addition, when inputting a PIN, if earphones or headphones are connected to the audio jack of the mobile terminal and listening to music, a method of inputting a PIN through audio feedback may be used as the primary authentication level improves.

또한, 단계(S2115)의 판단결과 모니터링 결과가 1차 인증 레벨 향상 조건에 만족하지 않으면, 1차 인증 레벨을 향상시키지 않고 1차 인증을 수행할 수 있다.In addition, if the monitoring result of the determination in step S2115 does not satisfy the first authentication level improvement condition, the first authentication level may be performed without increasing the first authentication level.

본 발명에 따른 오프라인 결제 처리 방법은 다양한 컴퓨터 수단을 통하여 수행될 수 있는 프로그램 명령 형태로 구현되어 컴퓨터 판독 가능 매체에 기록될 수 있다. 상기 컴퓨터 판독 가능 매체는 프로그램 명령, 데이터 파일, 데이터 구조 등을 단독으로 또는 조합하여 포함할 수 있다. 상기 매체에 기록되는 프로그램 명령은 본 발명을 위하여 특별히 설계되고 구성된 것들이거나 컴퓨터 소프트웨어 당업자에게 공지되어 사용 가능한 것일 수도 있다. 컴퓨터 판독 가능 기록 매체의 예에는 하드 디스크, 플로피 디스크 및 자기 테이프와 같은 자기 매체(magnetic media), CD-ROM, DVD와 같은 광기록 매체(optical media), 플롭티컬 디스크(floptical disk)와 같은 자기-광 매체(magneto-optical media), 및 롬(ROM), 램(RAM), 플래시 메모리 등과 같은 프로그램 명령을 저장하고 수행하도록 특별히 구성된 모든 형태의 하드웨어 장치가 포함된다. 프로그램 명령의 예에는 컴파일러에 의해 만들어지는 것과 같은 기계어 코드뿐만 아니라 인터프리터 등을 사용해서 컴퓨터에 의해서 실행될 수 있는 고급 언어 코드를 포함할 수 있다. 이러한 하드웨어 장치는 본 발명의 동작을 수행하기 위해 하나 이상의 소프트웨어 모듈로서 작동하도록 구성될 수 있으며, 그 역도 마찬가지이다.The offline payment processing method according to the present invention may be implemented in the form of program instructions that can be executed through various computer means and recorded on a computer readable medium. The computer readable medium may include program instructions, data files, data structures, etc. alone or in combination. Program instructions recorded on the medium may be those specially designed and configured for the present invention or those known and usable to those skilled in computer software. Examples of computer-readable recording media include magnetic media such as hard disks, floppy disks and magnetic tapes, optical media such as CD-ROMs and DVDs, and magnetic media such as floptical disks. - includes all types of hardware devices specially configured to store and execute program instructions, such as magneto-optical media, and ROM, RAM, flash memory, etc. Examples of program instructions may include high-level language codes that can be executed by a computer using an interpreter or the like as well as machine language codes generated by a compiler. These hardware devices may be configured to act as one or more software modules to perform the operations of the present invention, and vice versa.

이상에서와 같이 본 발명에 따른 오프라인 결제 처리 시스템, 개인 정보 질의 기반의 2차 인증을 이용한 오프라인 결제 처리 방법 및 이를 이용한 장치는 상기한 바와 같이 설명된 실시예들의 구성과 방법이 한정되게 적용될 수 있는 것이 아니라, 상기 실시예들은 다양한 변형이 이루어질 수 있도록 각 실시예들의 전부 또는 일부가 선택적으로 조합되어 구성될 수도 있다.As described above, the offline payment processing system according to the present invention, the offline payment processing method using the personal information query-based secondary authentication, and the device using the same are limited to the configuration and method of the embodiments described above. Rather, the above embodiments may be configured by selectively combining all or part of each embodiment so that various modifications can be made.

본 발명에 의하면 사용자가 진입한 매장에 상응하는 체크인 정보를 획득하고, 모바일 단말로부터 매장에 상응하는 구매에 대한 선승인에 해당하는 1차 인증을 위한 1차 인증 정보를 수신하고, 1차 인증이 유효한 경우에 1차 인증에 종속적인 2차 인증을 수행하기 위해 문답 형태의 2차 인증 정보를 모바일 단말 및 매장에 상응하는 POS 중 적어도 하나로 전송하고, 2차 인증 정보를 이용한 2차 인증 결과에 기반하여 매장에서의 오프라인 결제를 수행할 수 있다. 나아가, 사용자들에게 편의성을 극대화하면서도 안정적인 오프라인 결제 서비스를 제공하는 것이 가능하다.According to the present invention, check-in information corresponding to a store entered by the user is acquired, primary authentication information for primary authentication corresponding to pre-approval for purchase corresponding to the store is received from a mobile terminal, and primary authentication is performed. If valid, the second authentication information in the form of a question and answer is transmitted to at least one of the mobile terminal and the POS corresponding to the store in order to perform the second authentication subordinate to the first authentication, and based on the second authentication result using the second authentication information Thus, offline payment can be made at the store. Furthermore, it is possible to provide users with a stable offline payment service while maximizing convenience.

110: 어플리케이션 서버 111: 어플리케이션
120: 단말 130: POS
140: BLE 서버 141: BLE SDK
150: BLE 장치 160: 매장
210: 통신부 220: 체크인 정보 획득부
230: 1차 인증부 240: 2차 인증부
250: 결제 처리부 260: 저장부
310: 체크인 정보 수집부 320: 1차 인증 수행부
330: 2차 인증 수행부 340: 결제 수행부
410, 910: 상품 혜택 화면 411, 911: BLE Noti
412, 912: Lockscreen 510, 1010: 매장의 상세 화면
610: 결제 PIN 입력 창 710: 결제 화면
811: 결제 성공 메시지 812: 결제 실패 메시지
813: 다시 결제하기 화면 1110: 약관동의 화면
1210: 본인인증 화면 1310: 결제 PIN 등록 화면
1410: 카드정보 등록 화면 1510: 가입확인 화면
1610: 2차 인증 화면 1611: 질문 출력창
1612: 입력창 1710: POS
1720: 점원 1730: 사용자
110: application server 111: application
120: Terminal 130: POS
140: BLE server 141: BLE SDK
150: BLE device 160: store
210: communication unit 220: check-in information acquisition unit
230: primary authentication unit 240: secondary authentication unit
250: payment processing unit 260: storage unit
310: check-in information collection unit 320: primary authentication unit
330: second authentication unit 340: payment unit
410, 910: Product benefit screen 411, 911: BLE Noti
412, 912: Lockscreen 510, 1010: Store details screen
610: payment PIN input window 710: payment screen
811: payment success message 812: payment failure message
813: Payment screen again 1110: Terms and conditions agreement screen
1210: Identity authentication screen 1310: Payment PIN registration screen
1410: Card information registration screen 1510: Subscription confirmation screen
1610: Second authentication screen 1611: Question output window
1612: input window 1710: POS
1720: clerk 1730: user

Claims (10)

사용자가 진입한 매장에 상응하는 체크인 정보를 획득하는 체크인 정보 획득부;
모바일 단말로부터 상기 매장에 상응하는 구매에 대한 선승인에 해당하는 1차 인증을 위한 1차 인증 정보를 수신하는 1차 인증부;
상기 1차 인증이 유효한 경우에 상기 1차 인증에 종속적인 2차 인증을 수행하기 위해 문답 형태의 2차 인증 정보를 상기 모바일 단말 및 상기 매장에 상응하는 POS 중 적어도 하나로 전송하는 2차 인증부; 및
상기 2차 인증 정보를 이용한 2차 인증 결과에 기반하여 상기 매장에서의 오프라인 결제를 수행하는 결제 처리부
를 포함하며,
상기 2차 인증부는, 상기 1차 인증 이후 상기 구매에 상응하는 상품이 상기 POS에 제출되기 전까지 상기 모바일 단말에 대해 구매 소요 시간, 이동 거리 및 이동 속도 중 적어도 하나를 모니터링한 결과가 기설정된 2차 인증 레벨 향상 조건을 만족하는 경우 2차 인증 레벨을 향상하여, 상기 향상된 2차 인증 레벨로 향상하기 이전의 기존 2차 인증 레벨에 대응하는 정답의 글자 수보다 많은 글자 수를 가진 정답에 상응하는 질문을 근거로 상기 2차 인증 정보를 생성하여 전송하는 것을 특징으로 하는 오프라인 결제 처리 장치.
a check-in information acquisition unit that obtains check-in information corresponding to a store entered by the user;
a primary authentication unit receiving primary authentication information for primary authentication corresponding to pre-approval for purchase corresponding to the store from a mobile terminal;
a second authentication unit that transmits second authentication information in the form of questions and answers to at least one of the mobile terminal and the POS corresponding to the store in order to perform second authentication subordinate to the first authentication when the first authentication is valid; and
A payment processing unit that performs an offline payment at the store based on a result of the second authentication using the second authentication information.
Including,
The second authentication unit monitors at least one of a purchase time, a moving distance, and a moving speed for the mobile terminal until a product corresponding to the purchase is submitted to the POS after the first authentication, and a result of monitoring the second authentication unit is preset. If the authentication level improvement condition is satisfied, the second authentication level is improved, and the question corresponding to the correct answer has more characters than the number of characters corresponding to the existing secondary authentication level before the upgrade to the improved second authentication level. Offline payment processing device, characterized in that for generating and transmitting the secondary authentication information based on.
◈청구항 2은(는) 설정등록료 납부시 포기되었습니다.◈◈Claim 2 was abandoned when the registration fee was paid.◈ 청구항 1에 있어서,
상기 2차 인증부는
상기 사용자로부터 상기 2차 인증 정보에 상응하는 질문에 대한 사용자 응답을 획득하고, 상기 질문에 상응하는 정답과 상기 사용자 응답이 일치하는지 여부를 비교하여 상기 2차 인증을 수행하는 것을 특징으로 하는 오프라인 결제 처리 장치.
The method of claim 1,
The second authentication unit
Obtaining a user response to a question corresponding to the second authentication information from the user, and performing the second authentication by comparing whether a correct answer corresponding to the question matches the user response. processing unit.
◈청구항 3은(는) 설정등록료 납부시 포기되었습니다.◈◈Claim 3 was abandoned when the registration fee was paid.◈ 청구항 2에 있어서,
상기 2차 인증 정보는
상기 모바일 단말로부터 상기 1차 인증이 수행된 시점부터 기설정된 지난 기간 내에 상응하는 정보를 획득하여 생성되고, 기설정된 글자 수 이내에서 생성되는 것을 특징으로 하는 오프라인 결제 처리 장치.
The method of claim 2,
The second authentication information is
The offline payment processing device, characterized in that generated by obtaining corresponding information within a preset past period from the time when the first authentication is performed from the mobile terminal, and generated within a preset number of characters.
삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 오프라인 결제 처리 장치가, 사용자가 진입한 매장에 상응하는 체크인 정보를 획득하는 단계;
상기 오프라인 결제 처리 장치가, 모바일 단말로부터 상기 매장에 상응하는 구매에 대한 선승인에 해당하는 1차 인증을 위한 1차 인증 정보를 수신하는 단계;
상기 오프라인 결제 처리 장치가, 상기 1차 인증이 유효한 경우에 상기 1차 인증에 종속적인 2차 인증을 수행하기 위해 문답 형태의 2차 인증 정보를 상기 모바일 단말 및 상기 매장에 상응하는 POS 중 적어도 하나로 전송하는 단계; 및
상기 오프라인 결제 처리 장치가, 상기 2차 인증 정보를 이용한 2차 인증 결과에 기반하여 상기 매장에서의 오프라인 결제를 수행하는 단계
를 포함하며,
상기 2차 인증 정보를 상기 모바일 단말 및 상기 매장에 상응하는 POS 중 적어도 하나로 전송하는 단계는,
상기 오프라인 결제 처리 장치가, 상기 1차 인증 이후 상기 구매에 상응하는 상품이 상기 POS에 제출되기 전까지 상기 모바일 단말에 대해 구매 소요 시간, 이동 거리 및 이동 속도 중 적어도 하나를 모니터링한 결과가 기설정된 2차 인증 레벨 향상 조건을 만족하는 경우 2차 인증 레벨을 향상하여, 상기 향상된 2차 인증 레벨로 향상하기 이전의 기존 2차 인증 레벨에 대응하는 정답의 글자 수보다 많은 글자 수를 가진 정답에 상응하는 질문을 근거로 상기 2차 인증 정보를 생성하여 전송하는 단계를 더 포함하는 것을 특징으로 하는 오프라인 결제 처리 방법.
obtaining, by an offline payment processing device, check-in information corresponding to a store entered by the user;
receiving, by the offline payment processing device, primary authentication information for primary authentication corresponding to pre-approval for purchase corresponding to the store from a mobile terminal;
In order for the offline payment processing device to perform a second authentication subordinate to the first authentication when the first authentication is valid, the second authentication information in the form of a question and answer is sent to at least one of the mobile terminal and the POS corresponding to the store. transmitting; and
Performing, by the offline payment processing device, offline payment at the store based on a result of secondary authentication using the secondary authentication information
Including,
Transmitting the second authentication information to at least one of the mobile terminal and the POS corresponding to the store,
After the first authentication, the offline payment processing device monitors at least one of a purchase time, a moving distance, and a moving speed for the mobile terminal until a product corresponding to the purchase is submitted to the POS. If the condition for improving the second authentication level is satisfied, the second authentication level is improved, and the answer corresponding to the correct answer having more characters than the number of characters of the correct answer corresponding to the existing secondary authentication level before upgrading to the improved second authentication level The offline payment processing method further comprising generating and transmitting the second authentication information based on the question.
KR1020150148088A 2015-09-22 2015-10-23 System for processing offline payment, method of processing offline payment using secondary authentication based on personal information question and method and apparatus for the same KR102505977B1 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
KR1020150148088A KR102505977B1 (en) 2015-10-23 2015-10-23 System for processing offline payment, method of processing offline payment using secondary authentication based on personal information question and method and apparatus for the same
PCT/KR2016/006314 WO2017052034A1 (en) 2015-09-22 2016-06-14 Off-line payment processing system and method using two-channel authentication, and apparatus using same

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020150148088A KR102505977B1 (en) 2015-10-23 2015-10-23 System for processing offline payment, method of processing offline payment using secondary authentication based on personal information question and method and apparatus for the same

Publications (2)

Publication Number Publication Date
KR20170047693A KR20170047693A (en) 2017-05-08
KR102505977B1 true KR102505977B1 (en) 2023-03-06

Family

ID=60164309

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020150148088A KR102505977B1 (en) 2015-09-22 2015-10-23 System for processing offline payment, method of processing offline payment using secondary authentication based on personal information question and method and apparatus for the same

Country Status (1)

Country Link
KR (1) KR102505977B1 (en)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20210174335A1 (en) * 2019-12-09 2021-06-10 Crefun Co., Ltd, Simple order payment system and method for omni-channel shopping
CN117236965A (en) * 2021-03-09 2023-12-15 支付宝(中国)网络技术有限公司 Payment processing method and system

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009093273A (en) * 2007-10-04 2009-04-30 Univ Of Electro-Communications Method and system for personal identification, personal identification program for making computer execute same method, and personal identification program recording medium having same program recorded thereon
US20110029400A1 (en) 2009-07-29 2011-02-03 Ebay Inc. No authentication payment and seamless authentication
WO2014206505A1 (en) * 2013-06-26 2014-12-31 Steinar Pedersen Improvements in or relating to user authentication

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20100136038A (en) * 2009-06-18 2010-12-28 주식회사 비즈모델라인 System and method for processing mobile phone's small sum of money settlement using question/answer interface
DE112012005778T5 (en) * 2012-01-30 2014-10-30 Ebay Inc. Systems and methods for providing application-based payment processes
KR101352710B1 (en) 2012-11-20 2014-01-17 중소기업은행 Credit card simulation payment system, method and apparatus for providing simulation payment in the system
KR20150049075A (en) * 2013-10-29 2015-05-08 포항공과대학교 산학협력단 Method for certifying user and apparatus for perfoming the same

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009093273A (en) * 2007-10-04 2009-04-30 Univ Of Electro-Communications Method and system for personal identification, personal identification program for making computer execute same method, and personal identification program recording medium having same program recorded thereon
US20110029400A1 (en) 2009-07-29 2011-02-03 Ebay Inc. No authentication payment and seamless authentication
WO2014206505A1 (en) * 2013-06-26 2014-12-31 Steinar Pedersen Improvements in or relating to user authentication

Also Published As

Publication number Publication date
KR20170047693A (en) 2017-05-08

Similar Documents

Publication Publication Date Title
US10621570B2 (en) Processing payments for an online marketplace
US20210326875A1 (en) User account controls for online transactions
KR20160111286A (en) Processing method for Payment additional information and Electronic device supporting the same
US11734685B2 (en) Real-time processing of requests related to facilitating use of an account
KR20150105796A (en) Mobile payment service system, apparatus and system for mobile payment supplementary service in the system
KR20150129336A (en) Payment processing method for parking fee and processing system thereof
KR102505977B1 (en) System for processing offline payment, method of processing offline payment using secondary authentication based on personal information question and method and apparatus for the same
KR102505965B1 (en) System for processing offline payment, method of processing offline payment using secondary authentication based on payment area and apparatus for the same
KR102431302B1 (en) System for processing offline substitute payment, method of processing offline substitute payment based on recommendation of substitute payment situation and apparatus for the same
KR102461028B1 (en) System for processing offline substitute payment, method of processing offline substitute payment based on recommendation of substitute payer and apparatus for the same
KR102515736B1 (en) System for processing offline payment, method of processing offline payment based on authentication using picture touch pattern and apparatus for the same
KR102533853B1 (en) System for processing offline payment, method of processing offline payment based on check-in using two-step location determination and apparatus for the same
KR102437970B1 (en) System for processing offline payment, method of processing offline payment based on secondary authentication using motion pattern and apparatus for the same
US11392909B2 (en) Wallet system, mobile terminal, and computer readable recording medium
KR102505976B1 (en) System for processing offline payment, method of processing offline payment based on secondary authentication using cross point of touch trajectory and method and apparatus for the same
KR102505975B1 (en) System for processing offline payment, method of processing offline payment based on secondary authentication using touch pattern and method and apparatus for the same
KR102623029B1 (en) System for recommending optimal card, apparatus of recommending optimal card using sms message parsing and method using the same
KR102530602B1 (en) System for recommending optimal card method of recommending optimal card based on predicion and apparatus for the same
KR102505974B1 (en) System for processing offline payment using 2-channel authentication, method of processing offline payment using 2-channel authentication based on first authentication using swipe pattern and apparatus for the same
KR102616251B1 (en) System for recommending optimal card, apparatus of recommending optimal card using change in the recommended card and method using the same
KR102449589B1 (en) System for processing offline substitute payment, method of processing offline substitute payment using pre-approval condition and apparatus for the same
KR20170035105A (en) System for processing offline payment, method of processing offline payment using 2-channel authentication and apparatus for the same
KR20170019863A (en) System of recommending optimal card, apparatus of recommending optimal card using progress-bar and method using the same
KR20170017296A (en) System for recommending optimal card, apparatus of recommending optimal card based on payment time and method using the same
KR20170017286A (en) System for recommending optimal card, apparatus of recommending optimal card based on recommendation of issuance of new card and method using the same

Legal Events

Date Code Title Description
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant