KR20010091101A - User evidence method for commercial transaction in internet - Google Patents

User evidence method for commercial transaction in internet Download PDF

Info

Publication number
KR20010091101A
KR20010091101A KR1020000012461A KR20000012461A KR20010091101A KR 20010091101 A KR20010091101 A KR 20010091101A KR 1020000012461 A KR1020000012461 A KR 1020000012461A KR 20000012461 A KR20000012461 A KR 20000012461A KR 20010091101 A KR20010091101 A KR 20010091101A
Authority
KR
South Korea
Prior art keywords
authentication
user
credit card
fingerprint
consumer
Prior art date
Application number
KR1020000012461A
Other languages
Korean (ko)
Inventor
허재영
Original Assignee
허재영
주식회사 커머스엔닷컴
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 허재영, 주식회사 커머스엔닷컴 filed Critical 허재영
Priority to KR1020000012461A priority Critical patent/KR20010091101A/en
Publication of KR20010091101A publication Critical patent/KR20010091101A/en

Links

Abstract

PURPOSE: The method for the user authentication in electronic commerce is provided to prevent others from using an own credit card illegally through a fingerprint recognition system for the certification of payment, and to activate EC(Electronic Commerce). CONSTITUTION: A consumer accesses an operator computer of an EC site via the internet by using a PC and orders a goods purchase. If the consumer pays the costs of purchase by a credit card, the operator computer asks the consumer to input the own fingerprint through a fingerprint recognizer. When the authentication of the consumer's fingerprint is completed through a server for fingerprint recognition and certification, the operator computer asks the consumer to input a credit card number and personal information, again. A card server transfers the credit card number, personal information, and amount of the consumer to a credit card company through VAN(Value-Added Network), and requests the authentication. Finally, when the credit card company generates an authentication signal, the operator computer notifies a successful transaction to the consumer, performs and ends the EC.

Description

전자상거래에서의 사용자 인증방법{User evidence method for commercial transaction in internet}User evidence method for commercial transaction in internet}

본 발명은 전자상거래에서의 사용자 인증방법에 관한 것으로서, 보다 상세하게는 제품의 구매 후 대금의 결제과정에서 지문인식을 이용한 사용자 인증단계를 포함하여 신뢰성을 향상시킬 수 있도록 하는 전자상거래에서의 사용자 인증방법에 관한 것이다.The present invention relates to a user authentication method in electronic commerce, and more particularly, user authentication in electronic commerce to improve the reliability by including a user authentication step using a fingerprint recognition in the payment process of the product after purchase. It is about a method.

최근, 인터넷 기술의 발전에 따라 컴퓨터, 텔레비전뿐만 아니라 핸드폰 등의 이동통신 단말기를 통해서도 인터넷 통신이 이루어지고 있으며, 인터넷 접속자의 수도 계속적으로 증가하고 있는 추세이다.Recently, with the development of Internet technology, Internet communication is being performed through mobile communication terminals such as mobile phones, as well as computers and televisions, and the number of Internet accessors is continuously increasing.

1999년 현재 인터넷 이용자 수는 세계적으로 약 1억 5천만명에서 2억으로 추산되고 있으며, 통계에 의하면 이용자는 절반이상이 학사 이상의 고학력자이며, 가계소득이 6만달러 이상인 사람이 약 35%를 차지하는 등 상당한 구매력을 갖는 것으로 나타나고 있다.As of 1999, the number of Internet users is estimated at around 150 million to 200 million globally. According to statistics, more than half of the users are high school graduates or higher, and about 35% of those with household income of more than $ 60,000. It has been shown to have significant purchasing power.

이와 같이, 인터넷 이용자가 급격하게 증가하면서 인터넷 통신망을 활용한 각종 경제활동이 활성화되고 있는데, 이 중 가장 일반화된 것이 인터넷 통신망을 통한 상거래 즉, 전자상거래이다.As such, as the number of Internet users increases rapidly, various economic activities using the Internet communication network are activated. The most common of these is commerce through the Internet communication network, that is, electronic commerce.

더욱이, 홈 트레이딩(home trading), 폰뱅킹(phone banking)과 PC 뱅킹(Personal Computer banking) 등과 같은 원격금융 서비스(remote banking service)는 금융 서비스를 제공하기 위한 금융사와 고객간에 상존하는 시간적/공간적인 제약을 용이하게 해소해주는 편의성에 힘입어 다양한 금융 서비스들 중에서도 높은 선호도를 보이고 있으며 동시에 그 이용인구의 증가가 날로 가속화되어 가고 있다.Moreover, remote banking services, such as home trading, phone banking, and personal computer banking, are the time and space constraints that exist between financial firms and customers to provide financial services. Due to the convenience of solving the problem, it is showing high preference among various financial services, and at the same time, the increase in the population is accelerating.

또한, 홈뱅킹과 연계하여 전자상거래에서는 신용카드나 계좌이체에 의한 대금결제가 통상적으로 사용되고 있는 데, 이러한 대금결제 방식에 의한 사용자의 불안감 혹은 금융사고를 반지하기 위하여 제안되고 있는 방식들이 통칭 인증방식이라 불리우는 것으로써, 먼저, 원격 금융 서비스의 인증 과정을 주도하는 인증 서버에접근하기 위한 대표적인 방법을 소개하면, 그 하나의 방법으로는 자동 응답 시스템에 기반한 전화응답 방식이다.In addition, payment by credit card or bank transfer is commonly used in electronic commerce in connection with home banking, and the methods proposed to ring the user's anxiety or financial accidents by the payment method are commonly referred to as authentication methods. First, a representative method for accessing an authentication server that drives the authentication process of a remote financial service is introduced. One method is a telephone answering system based on an answering system.

이와 같은 통신 시스템을 동원하여 인증 서버와 접속이 형성되면, 인증서버로부터 사용자의 진위를 확인받는 인증 과정을 수행하게 되는 데, 이때 사용되는 인증 암호를 발생시키는 가장 일반적인 방법으로는 인증 암호(또는, 고유 암호, 비밀번호)를 각 사용자의 머리 속에 기억하고 있다가 금융 서비스에 대한 인증이 필요할 시에 이를 입력하여 사용자의 진위를 인증받는 방법이 가장 대표적이다.When a connection with the authentication server is established by using such a communication system, an authentication process for verifying the authenticity of the user is performed by the authentication server. An authentication password (or, The most common way is to remember the unique password, password) in each user's head, and then authenticate the user's authenticity by entering it when authentication for financial services is required.

그러나, 이미 잘 알려진 바와 같이, 이러한 방법은 본인이 기억하고 있는 각 개인의 인증 암호는 타인에 의해 노출될 위험이 많으며 고정적으로 설정된 암호를 이용함에 따라 지문을 검출한다든지 인증 암호를 입력하는 장면을 녹화하는 소정의 부정한 방법의 동원에 의해 타인에게 쉽게 유출될 수 있는 소지가 있으며, 특히, 해당 금융사의 당당 직원 등에 의해 용이하게 열람될 수 있음에 따라 인증 암호의 외부 유출을 차단시키지 못함으로 인해 이와 관련된 금융 사고가 다수 발생하고 있으며 이에 대한 책임 소재를 파악하는 데에도 많은 노력이 필요한 실정이다.However, as is well known, this method has a high risk of exposing each person's authentication password to others, and detects a fingerprint or inputs an authentication password by using a fixed password. There is a possibility of easily leaking to others by the mobilization of a certain fraudulent method of recording, in particular, because it can be easily read by the employees of the financial institution, etc. There are a number of financial incidents involved, and much effort is required to understand where they are responsible.

이러한 문제점을 보완하기 위한 하나의 대안으로 등장한 좀 더 진보된 형태의 인증 방법으로는 흔히, '난수표'로 명명되는 사전에 작성·배포된 난수증(또는 난수 플라스틱)을 이용하는 원격 금융 서비스 시스템의 인증 방법이 있다.A more advanced form of authentication that has emerged as an alternative to solve this problem is the authentication of a remote financial service system using a randomly generated random number (or random number plastic), often referred to as a random number. There is a way.

상술한 각 인증 방식에서의 문제점들을 해소하기 위하여 제안되어진 선행기술들이 대한민국 특허출원 제 97-56548 호, '원격 금융 서비스의 인증 시스템', 대한민국 특허출원 제 97-57621 호, '컴퓨터 통신망을 이용한 원격 금융 서비스의 인증 시스템'등이다.Prior art proposed to solve the above problems in each authentication scheme is Korean Patent Application No. 97-56548, 'Authentication System of Remote Financial Services', Korean Patent Application No. 97-57621,' Remote using computer communication network Financial services certification system.

상술한 종래 인증 방식들을중 대한민국 특허출원 제 97-56548 호, '원격 금융 서비스의 인증 시스템'의 요지를 구성요소 측면을 간략하게 살펴보면 다음과 같다.Among the conventional authentication methods described above, briefly look at the elements of the gist of the Korean Patent Application No. 97-56548, 'Authentication system of remote financial services'.

도 1에 도시한 바와 같이, 대한민국 특허출원 제 97-56548 호는 챌린지/레스펀스 프로토콜에 기반한 원격 금융 서비스의인증 시스템에 있어서, 원격 금융 서비스에 대한 인증을 필요로 하는 사용자의 입력을 입력받기 위한 전화기(110)와; 전화기(110)의 다이얼링에 의해 통화로를 형성하며 기설정된 사용자 식별자를 입력받아 원격 금융 서비스의 인증 절차를 수행하기 위한 사용자 인터페이스를 제공하는 자동 응답 시스템(120)과; 자동 응답 시스템(120)으로부터 입력된 사용자 식별자를 인지하고, 챌린지값을 발생하여 자동 응답 시스템(120)을 통해 사용자에게 전달하도록 한 후, 챌린지값에 대한 단방향 함수의 출력값에 의해 결정되는 자체 레스펀스값을 발생하여 전화기(110)와 자동 응답 시스템(120)을 통해 인가되는 챌린지 값을 인증하는 방식을 취하고 있다.As shown in FIG. 1, Korean Patent Application No. 97-56548 is a system for authenticating a remote financial service based on a challenge / response protocol to receive an input of a user who requires authentication for a remote financial service. Telephone 110; An answering machine 120 that forms a call path by dialing the phone 110 and receives a preset user identifier and provides a user interface for performing an authentication procedure of a remote financial service; Recognizes the user identifier input from the answering machine 120, generates a challenge value and passes it to the user through the answering machine 120, and then responds to its own response determined by the output value of the one-way function for the challenge value. A value is generated to authenticate the challenge value applied through the phone 110 and the answering machine 120.

또한, 대한민국 특허출원 제 97-56548 호, '원격 금융 서비스의 인증 시스템'의 경우, 자동 응답 시스템의 음성 서비스의 지원을 받음에 따라 고도한 기술을 이용하지 않더라도 타인에 의해 도청을 당할 여지가 있으며, 특히, 이러한 형태의 원격 금융 서비스는 청각 장애자나 정상인에 비해 청취력이 떨어지는 사람에게 무용지물의 금융 서비스가 될 가능성이 높다는 문제점을 인식하여 이를 해결하고자, 대한민국 특허출원 제 97-57621 호, '컴퓨터 통신망을 이용한 원격 금융 서비스의인증 시스템'은 도 2에 도시한 바와 같이, 챌린지/레스펀스 프로토콜(challenge/response protocol)에 기반한 원격 금융 서비스의 인증 시스템에 있어서, 원격 금융 서비스에 대한 인증을 필요로 하는 사용자에게 입출력 수단을 제공하는 컴퓨터 단말기(100)와; 컴퓨터 통신망(200)에 접속된 컴퓨터 단말기(100)의 다이얼링에 의해 통신 접속을 형성하며 기설정된 사용자 식별자를 입력받아 원격 금융 서비스의 인증 절차를 수행하기 위한 양방향 통신 접속성을 제공하는 통신서버(310; communication server)와, 상기 통신서버(310)로부터 입력된 상기 사용자 식별자를 인지하고, 챌린지값을 발생하여 상기 통신서버(310)를 통해 상기 사용자에게 전달하도록 한 후, 상기 챌린지값에 대한 단방향 함수의 출력값에 대응하는 사용자측 레스펀스값을 발생하여 사용자가 컴퓨터 단말기나 전화기를 통해 인증 판단 시스템에 제공할 수 있도록 외부에 표시하는 방식이다.In addition, Korea Patent Application No. 97-56548, 'Authentication System for Remote Financial Services', may be subject to eavesdropping by others even without advanced technology as it is supported by voice service of an automated answering system. In particular, this type of remote financial service is to recognize and solve the problem that it is more likely to be a financial service of useless to the hearing impaired or people who are less able to hear than normal people, Korean Patent Application No. 97-57621, 'Computer communication network As shown in FIG. 2, an authentication system for a remote financial service using a challenge / response protocol, which requires authentication for a remote financial service, is illustrated in FIG. 2. A computer terminal 100 for providing input / output means to a user; The communication server 310 forms a communication connection by dialing the computer terminal 100 connected to the computer communication network 200 and receives a predetermined user identifier and provides bidirectional communication connectivity for performing an authentication procedure of a remote financial service. communication server and the user identifier input from the communication server 310, generate a challenge value, and transmit the challenge value to the user through the communication server 310, and then perform a unidirectional function on the challenge value. It generates a response value of the user side corresponding to the output value of and displays it externally so that the user can provide it to the authentication determination system through a computer terminal or a telephone.

전술한 대한민국 특허출원 제 97-56548 호 및 대한민국 특허출원 제 97-57621 호는 모두 인증서버와의 통신을 통해 가변적인 인증 암호를 발생하도록 고안된 휴대형 인증 토큰 카드(secure-token card)를 채용함에 따라 인증 암호의 외부 유출을 근본적으로 차단시킴으로써 사용자의 진위에 대한 인증의 보안성 및 신뢰성을 극대화하고 있으나, 기본적으로 양자는개인이 휴대할 수 있도록 고안된 인증 토큰 카드가 사용자로부터 챌린지값을 입력받음에 따라 내장된 단방향 함수를 통해이 챌린지값에 대응하는 사용자측 레스펀스값을 발생하여 사용자가 컴퓨터 단말기나 전화기를 통해 인증 판단 시스템에 제공할 수 있도록 외부에 표시하는 방법이기 때문에 사용자가 수동으로 일일이 챌린지값을 입력하고 그에 따른 사용자 레퍼런스값을 확인하여 유선 또는 무선 통신 단말기를 통해 인증 판단 시스템에 제공해야 하는 일정부분 조작상의 불편함이 있다.Korean Patent Application No. 97-56548 and Korean Patent Application No. 97-57621 mentioned above both employ a portable authentication token card designed to generate a variable authentication password through communication with an authentication server. By fundamentally blocking the leakage of the authentication password, the security and reliability of the authentication of the user's authenticity is maximized. The built-in one-way function generates a user-side response value corresponding to this challenge value and displays it externally so that the user can provide it to the authentication judgment system through a computer terminal or a telephone. And check the user reference value accordingly There are some operational inconveniences that must be provided to the authentication determination system through the communication terminal.

또한, 이와 같은 수동 조작은 조작상의 불편함을 초래함과 동시에 키입력 오류시 발생되는 문제점을 내포하고 있다.In addition, such manual operation causes inconvenience in operation and at the same time includes a problem that occurs when a key input error occurs.

따라서, 상술한 인증 방식이 근래까지 제안되어진 방식중 단순히 비밀번호 입력에 의한 인증 방식에서 탈피하는 방식이기는 하지만 전술하였던 바와 같이 일반 사용자가 사용하기에는 상당히 많은 불편함이 발생되는 문제점을 내포하고 있다.Therefore, although the above-mentioned authentication method is a method of escaping from the authentication method by inputting a password among the methods proposed until recently, as described above, there is a problem that a lot of inconvenience occurs for a general user.

또한, 상술한 인증 방식들은 실시예의 설명에서 홈뱅킹과 같은 원격금융 서비스상의 인증에서 사용될 뿐만 아니라 전자상거래상의 신용카드 결제방식에서도 사용되고 있으며, 현재의 전자상거래에서는 인증절차에서 사용자의 신용카드 번호의 입력만을 요구하거나, 주민등록번호 등과 같은 간단한 개인정보 또는 신용카드 패스워드의 입력을 요구하는 정도이기 때문에 신용카드 번호의 유출로 인한 타인의 불법사용을 방지하기 어렵기 때문에 신용카드 번호의 불법사용이 발생하는 경우에 사용자는 경제적 및 정신적으로 피해를 입게 되는 문제점이 발생한다.In addition, the above-described authentication methods are used not only for authentication on remote financial services such as home banking in the description of the embodiment, but also for credit card payment methods in electronic commerce. It is difficult to prevent illegal use of others due to the leakage of credit card numbers because it is required to enter simple personal information such as social security number or credit card password. The problem arises that economic and mental damage.

또한, 상기와 같은 이유로 인해 일반 사용자들이 전자상거래를 기피하게 되고, 그에 따라 전자상거래 사이트의 운영이 어렵게 되기 때문에 전자상거래의 활성화를 방해하는 요인으로 작용하는 문제점이 있다.In addition, because of the above-mentioned reasons, the general users to avoid the e-commerce, thereby making it difficult to operate the e-commerce site has a problem that acts as a factor that hinders the activation of the e-commerce.

상기와 같은 종래 기술의 문제점을 해결하기 위한 본 발명의 목적은 신용카드에 대한 대금결제의 인증절차에서 지문인식 방법을 채택함으로써 타인에 의한 신용카드의 불법사용을 방지할 수 있도록 하는 전자상거래에서의 사용자 인증방법을 제공하는 데 있다.An object of the present invention for solving the problems of the prior art as described above in the electronic commerce to prevent the illegal use of credit cards by others by adopting a fingerprint recognition method in the authentication process of payment for credit cards. It is to provide a user authentication method.

도 1은 종래 원격 금융 서비스의 인증 방식을 설명하기 위한 블록도,1 is a block diagram illustrating an authentication method of a conventional remote financial service;

도 2는 종래 컴퓨터 통신망을 이용한 원격 금융 서비스의 인증 방식을 설명하기 위한 블록도,2 is a block diagram illustrating an authentication method of a remote financial service using a conventional computer communication network;

도 3은 컴퓨터 모니터의 하단부에 지문인식 시스템이 구성된 측면 예시도,3 is a side view illustrating a fingerprint recognition system configured at a lower portion of a computer monitor;

도 4는 본 발명에 의하여 신용카드로 대금결제를 하는 전자상거래의 구조를 나타내는 도면,4 is a view showing the structure of the electronic commerce making a payment with a credit card according to the present invention,

도 5는 본 발명에 의한 사용자 인증 동작 및 전자상거래 동작을 나타내는 흐름도.5 is a flowchart illustrating a user authentication operation and an e-commerce operation according to the present invention.

상기와 같은 목적을 달성하기 위한 본 발명의 특징은 소비자가 자신의 개인용 컴퓨터를 이용하여 인터넷 통신망을 통해 전자상거래 사이트에 접속하는 제1 과정; 상기 제1 과정이 이루어진 후, 사용자가 전자상거래의 공간에서 원하는 상품을 구입하는 주문을 하고 카드결제를 원하는 경우에 사용자에게 지문입력을 요구하는 제2 과정; 상기 제2 과정에서 입력된 지문의 인증이 이루어진 후 신용카드 번호 및 사용자 개인정보의 입력을 요구하는 제3 과정; 상기 제3 과정에서 입력된 신용카드 번호와 사용자 개인정보 및 금액을 카드회사로 제공하여 인증을 요구하는 제4 과정; 및 상기 제4 과정에서 카드회사에서 인증확인 신호를 발생하면, 사용자에게 거래가 성립되었음을 알리고 해당 전자상거래를 수행하는 제5 과정을 포함하여 이루어지는 전자상거래에서의 사용자 인증방법을 제공한다.A feature of the present invention for achieving the above object is a first step in which a consumer accesses an e-commerce site through an Internet communication network using his personal computer; A second process of requesting a fingerprint input from the user when the user places an order to purchase a desired product in a space of an electronic commerce and wants to pay a card after the first process is performed; A third step of requesting input of a credit card number and user personal information after authentication of the fingerprint input in the second step is performed; A fourth step of requesting authentication by providing the credit card number, user personal information and the amount inputted in the third step to the card company; And a fifth process of informing the user that the transaction is established and performing a corresponding electronic commerce when the card company generates an authentication confirmation signal in the fourth process.

본 발명의 상술한 목적과 여러 가지 장점은 이 기술분야에 숙련된 사람들에 의해, 첨부된 도면을 참조하여 후술되는 본 발명의 바람직한 실시예로부터 더욱 명확하게 될 것이다.The above objects and various advantages of the present invention will become more apparent from the preferred embodiments of the present invention described below with reference to the accompanying drawings by those skilled in the art.

이하, 본 발명에 따른 바람직한 일 실시예를 첨부도면을 참조하여 상세히 설명한다.Hereinafter, a preferred embodiment according to the present invention will be described in detail with reference to the accompanying drawings.

먼저, 본원 발명은 전자상거래에 지문인식을 통한 인증절차를 포함시킴으로써 타인에 의한 신용카드의 불법사용을 근본적으로 방지하고자 한다.First, the present invention is intended to fundamentally prevent illegal use of credit cards by others by including authentication procedures through fingerprint recognition in electronic commerce.

일반적으로, 생체 측정학은 "자동화된 수단으로 특정 개인의 소추된 특성을 검증하거나 신분을 인식하기 위해, 측정 가능한 물리적 특성 또는 개인의 특징으로 연구하는 학문"으로 정의 될 수 있으며, 이러한 생체 측정학 관점에서 개인 특성은 절도나 누출에 의하여 전달될 수 없으며, 변경되거나 분실의 우려도 없기 때문에 정확한 본인의 확인이 이루어진다는 장점이 있다.In general, biometrics can be defined as "a study of measurable physical or personal characteristics to verify the identity or identification of a particular individual by automated means." From the point of view, personal characteristics cannot be transmitted by theft or leakage, and there is an advantage of correct identification because there is no fear of change or loss.

따라서, 상기와 같은 생체 측정학 중에서 지문인식이 가장 오래 전부터 연구되어 왔으며, 경찰업무 등에 적용되어 사용되고 있기 때문에 많은 기관이나 업체에서 개인의 정보를 보호하기 위하여 계속적으로 연구중에 있다.Therefore, fingerprint recognition has been studied for the longest time in the above-mentioned biometrics, and since it has been applied to police work and the like, many institutions and companies are continuously studying to protect personal information.

이와 같은 지문인식의 과정은 지문인식기를 통해 지문영상을 획득하고, 지문의 분기점 등과 같이 지문의 특징을 추출한 후 기준패턴과 비교함으로써 식별을 하도록 하고 있다.In the fingerprint recognition process, a fingerprint image is obtained through a fingerprint reader, and features of the fingerprint, such as a branching point of the fingerprint, are extracted and compared with a reference pattern.

그러므로 본 발명은 컴퓨터 등에 간편하게 휴대할 수 있는 상용화된 지문 인식기등을 이용하여 전자 상거래 혹은 홈뱅킹시의 사용자 인증과 그에 따른 결제 혹은 금융거래를 성사시키기 위한 사용자 인증과 그에 따른 서비스의 제공 방법을 제공하기 위한 것이다.Therefore, the present invention provides a user authentication for e-commerce or home banking using a commercially available fingerprint reader that can be easily carried on a computer, and a user authentication for closing a payment or financial transaction and a method of providing a service accordingly. It is for.

우선, 본 발명에서는 지문인식을 위한 특정 지문 식별용 특정 센서나 장치를 컴퓨터등에 이용할 수 있는데, 그 예로 대한민국 실용신안 공개번호 실1999-0033423에 기재되어 있는 "지문인식 장치를 이용한 컴퓨터 모니터"를 사용할 수도 있다. 이때, 본 발명에서는 지문인식 장치에 특징이 있는 것이 아니며, 특정의 운영 소프트웨어 및 지문인식 플로우를 가지고 인터넷 웹사이트 상에서 보안 인증을 수행하는 부분에 요지가 있음을 밝혀두며, 지문인식기는 어떠한 지문인식기를 사용하여도 관계없다.First, in the present invention, a specific sensor or device for fingerprint identification for fingerprint recognition may be used in a computer. For example, the "computer monitor using a fingerprint recognition device" described in Korean Utility Model Publication No. 1999-0033423 may be used. It may be. At this time, the present invention is not characterized in the fingerprint recognition device, it is clear that there is a gist in the part of performing a security authentication on the Internet website with a specific operating software and fingerprint recognition flow, the fingerprint reader is a fingerprint reader You may use it.

도 4는 신용카드로 대금결제를 하는 본 발명에 의한 전자상거래의 구조를 나타내는 도면이고, 도 5는 본 발명에 의한 사용자 인증 동작 및 전자상거래 동작을 나타내는 흐름도이다.4 is a view showing the structure of the electronic commerce according to the present invention for payment by credit card, Figure 5 is a flow chart showing the user authentication operation and electronic commerce operation according to the present invention.

도 4 및 도 5를 참조하면, 소비자가 가정에서 자신의 개인용 컴퓨터를 이용하여 인터넷 통신망을 통해 전자상거래 사이트의 운영자 컴퓨터에 접속한 후, 사용자가 전자상거래의 공간에서 원하는 상품을 구입하는 주문을 하고 카드결제를 원하는 경우에 상기 운영자 컴퓨터에서는 사용자에게 지문인식기를 이용한 지문입력을 요구하게 된다.4 and 5, after a consumer accesses an operator's computer of an e-commerce site through an internet communication network using his personal computer at home, the user places an order to purchase a desired product in an e-commerce space. When a card payment is desired, the operator computer requests a user to input a fingerprint using a fingerprint reader.

상기와 같은 지문입력의 요구가 발생되면, 사용자는 자신의 개인용 컴퓨터에 별도로 구비된 지문인식기를 이용하여 지문을 입력시키게 된다. 이때, 사용자의 지문은 미리 지문인식 및 인증서버에 등록이 되어 있는 상태이다.When the fingerprint input request as described above occurs, the user inputs the fingerprint using a fingerprint reader provided in his personal computer. At this time, the user's fingerprint is registered in the fingerprint recognition and authentication server in advance.

상기의 과정에서 지문인식 및 인증서버에서 입력된 지문의 인증이 이루어지면 상기 운영자 컴퓨터에서는 다시 사용자에게 신용카드 번호 및 사용자 개인정보의 입력을 요구하게 된다. 이때, 카드서버에서는 사용자가 입력한 신용카드 번호와 사용자 개인정보 및 금액을 VAN을 통해 카드회사로 제공하여 인증을 요구하게 된다.In the above process, when fingerprint recognition and fingerprint input from the authentication server are authenticated, the operator computer again requests the user to input a credit card number and user personal information. At this time, the card server provides the credit card number, the user's personal information and the amount entered by the user to the card company through the VAN to require authentication.

상기 과정에서 카드회사에서 인증확인 신호를 발생하면, 사용자에게 거래가성립되었음을 알리고 해당 전자상거래를 수행하여 종료한다.When the card company generates an authentication confirmation signal in the above process, it notifies the user that the transaction has been established, and ends by performing the corresponding electronic commerce.

본 발명은 특정의 실시예와 관련하여 도시 및 설명하였지만, 첨부된 특허청구범위에 의해 나타난 발명의 사상 및 영역으로부터 벗어나지 않는 한도내에서 다양한 개조 및 변화가 가능하다는 것을 당업계에서 통상의 지식을 가진자라면 누구나 쉽게 알 수 있을 것이다.While the invention has been shown and described with respect to particular embodiments, it will be apparent to those skilled in the art that various modifications and changes can be made without departing from the spirit and scope of the invention as indicated by the appended claims. Anyone can grow up easily.

이상에서 설명한 바와 같은 본 발명의 전자상거래에서의 사용자 인증방법은 대금의 결제 전에 지문인식기를 이용하여 본인여부를 정확히 판단할 수 있기 때문에 신용카드 번호의 유출로 인한 타인의 신용카드 불법사용을 근본적으로 방지할 수 있어서 전자상거래를 활성화시킬 수 있는 효과가 있다.As described above, the user authentication method in the electronic commerce of the present invention can accurately determine whether the user is using a fingerprint reader before payment of the money, thereby fundamentally preventing illegal use of another person's credit card due to the leakage of the credit card number. There is an effect that can be activated to activate the e-commerce.

또한, 지문인식은 개인을 확실하게 구분할 수 있도록 하기 때문에 감사(audit) 기능이 완벽하게 구축될 수 있으며, 갖가지 금융정보 및 개인정보를 지문인식 및 인증서버에 저장하여 CMS 계좌이체, 소액 결제 등의 다양한 서비스를 간편하게 이용할 수 있다.In addition, the fingerprint recognition allows the individual to be clearly distinguished, so the audit function can be completely built, and various financial information and personal information are stored in the fingerprint recognition and authentication server, such as CMS account transfer and micropayment. Various services can be easily used.

또한, 신용카드의 불법사용을 목적으로 타인이 지문을 입력시키는 경우에는 그 추적이 가능해지는 효과가 있다.In addition, when another person inputs a fingerprint for the purpose of illegal use of the credit card, the tracking can be performed.

Claims (1)

소비자가 자신의 개인용 컴퓨터를 이용하여 인터넷 통신망을 통해 전자상거래 사이트에 접속하는 제1 과정;A first step of a consumer accessing an e-commerce site through an internet communication network using his personal computer; 상기 제1 과정이 이루어진 후, 사용자가 전자상거래의 공간에서 원하는 상품을 구입하는 주문을 하고 카드결제를 원하는 경우에 사용자에게 지문입력을 요구하는 제2 과정;A second process of requesting a fingerprint input from the user when the user places an order to purchase a desired product in a space of an electronic commerce and wants to pay a card after the first process is performed; 상기 제2 과정에서 입력된 지문의 인증이 이루어진 후 신용카드 번호 및 사용자 개인정보의 입력을 요구하는 제3 과정;A third step of requesting input of a credit card number and user personal information after authentication of the fingerprint input in the second step is performed; 상기 제3 과정에서 입력된 신용카드 번호와 사용자 개인정보 및 금액을 카드회사로 제공하여 인증을 요구하는 제4 과정; 및A fourth step of requesting authentication by providing the credit card number, user personal information and the amount inputted in the third step to the card company; And 상기 제4 과정에서 카드회사에서 인증확인 신호를 발생하면, 사용자에게 거래가 성립되었음을 알리고 해당 전자상거래를 수행하는 제5 과정을 포함하는 것을 특징으로 하는 전자상거래에서의 사용자 인증방법.And a fifth process of informing the user that the transaction is established and performing a corresponding electronic commerce when the card company generates an authentication confirmation signal in the fourth process.
KR1020000012461A 2000-03-13 2000-03-13 User evidence method for commercial transaction in internet KR20010091101A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020000012461A KR20010091101A (en) 2000-03-13 2000-03-13 User evidence method for commercial transaction in internet

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020000012461A KR20010091101A (en) 2000-03-13 2000-03-13 User evidence method for commercial transaction in internet

Publications (1)

Publication Number Publication Date
KR20010091101A true KR20010091101A (en) 2001-10-23

Family

ID=19654558

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020000012461A KR20010091101A (en) 2000-03-13 2000-03-13 User evidence method for commercial transaction in internet

Country Status (1)

Country Link
KR (1) KR20010091101A (en)

Similar Documents

Publication Publication Date Title
US11263691B2 (en) System and method for secure transactions at a mobile device
US8583498B2 (en) System and method for biometrics-based fraud prevention
CA2734206C (en) Methods and systems for authenticating users
RU2651245C2 (en) Secure electronic entity for authorising transaction
US20110035788A1 (en) Methods and systems for authenticating users
US20100107233A1 (en) Method, system, and apparatus for identification number authentication
US8751349B1 (en) Audio-equipped transaction card systems and approaches
CN103907328A (en) Mobile device-based authentication
KR20090051147A (en) Internet settlement system
MX2011002067A (en) System and method of secure payment transactions.
US20200234254A1 (en) Method and Apparatus for Conducting Secure Financial and Informational Transactions via Portable Smart Devices
WO2017203605A1 (en) Information processing system, information processing method, and information processing program
US20070034685A1 (en) Real-time verification of a transaction by its initiator
US7366913B1 (en) Knowledge-type authorization device and methods
US20070168295A1 (en) Verification method for personal credit purchases
GB2519967A (en) Voice authentication in transactions
JP3925613B2 (en) Personal authentication system and personal authentication method
KR101162194B1 (en) Card for preventing unlawful use and financial activities system using that
JP4211193B2 (en) Personal authentication device in network
KR20040009428A (en) Apparatus and method for mobile banking
Abu-Saymeh et al. An application security framework for near field communication
KR20160076580A (en) Loan-based mobile instant loan services linked through the Internet, the Web service method
WO2009108066A1 (en) Method and arrangement for secure transactions
KR20010091101A (en) User evidence method for commercial transaction in internet
KR20030025962A (en) Method for authenticating user using security card based on sound

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E801 Decision on dismissal of amendment
E601 Decision to refuse application