KR20010094500A - 인터넷 망을 이용한 카드 결제 시스템 - Google Patents

인터넷 망을 이용한 카드 결제 시스템 Download PDF

Info

Publication number
KR20010094500A
KR20010094500A KR1020000016822A KR20000016822A KR20010094500A KR 20010094500 A KR20010094500 A KR 20010094500A KR 1020000016822 A KR1020000016822 A KR 1020000016822A KR 20000016822 A KR20000016822 A KR 20000016822A KR 20010094500 A KR20010094500 A KR 20010094500A
Authority
KR
South Korea
Prior art keywords
terminal
inicpu
data
communication
iniserver
Prior art date
Application number
KR1020000016822A
Other languages
English (en)
Other versions
KR100671795B1 (ko
Inventor
권도균
Original Assignee
권도균
(주)이니시스
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 권도균, (주)이니시스 filed Critical 권도균
Priority to KR1020000016822A priority Critical patent/KR100671795B1/ko
Publication of KR20010094500A publication Critical patent/KR20010094500A/ko
Application granted granted Critical
Publication of KR100671795B1 publication Critical patent/KR100671795B1/ko

Links

Landscapes

  • Computer And Data Communications (AREA)
  • Telephonic Communication Services (AREA)

Abstract

본 발명은 인터넷 망을 이용하여 각종 카드를 결제할 수 있도록 하는 카드 결제 시스템에 관한 것으로, 특히 다양한 종류의 카드의 정보를 입력하여 데이터화할 수 있는 카드 단말기와, 상기 카드 단말기에서 입력한 정보를 인터넷 망을 통해 카드 데이터를 처리될 수 있도록 하는 IniCPU와, 상기 IniCPU에서 전송된 데이터를 처리하는 IniServer로 구성되고, 각 구성요소들간의 전송을 암호화 하여 보안상태를 유지하고 결제 전용망이 아닌 일반적인 인터넷 망을 통하여 카드를 결제할 수 있도록하는 시스템을 제공한다.

Description

인터넷 망을 이용한 카드 결제 시스템{VAN System Using Internet}
본 발명은 인터넷 망을 이용하여 각종 카드의 결제를 실시할 수 있는 카드 결제 시스템에 관한 것이다.
일반적으로 카드의 종류는 마그네틱 카드(Magnetic Card), 컨택트 아이씨 카드(Contact IC Card), 컨택트레스 아이씨 카드(Contactless IC Card) 등이 있다.
상기와 같은 카드를 결제하기 위해서 현재 사용되고 있는 시스템은 카드 리더기와, 상기 카드 리더기에서 읽어드린 정보를 전송하는 전용망과, 상기 전용망을 통해 전송된 카드 정보를 처리하는 서버로 구성되어 있다.
상기 카드 리더기는 일반적으로 마그네틱 카드만을 읽어드릴 수 있는 카드 리더부와, 카드 결제 후 처리된 내용을 출력하는 출력부로 구성되어 있을 뿐 그외 다른 하드웨어적 구성은 설치되어 있지 않다. 또한, 상기 카드 리더기와 같은 단말기는 카드 결제를 위한 별도의 회선을 설치하여야만 하였다.
그러나 현재 모든 정보의 습득과 제공은 인터넷망을 이용하여 전파되고 있는 추세이고, 카드 결제 역시 인터넷 망을 통해 실시할 경우 카드 결제를 위한 별도의 회선이 필요치 않고, 인터넷망에 연결되는 PC를 통하여 다양한 정보를 제공받을 수 있게 된다.
그러나 종래의 카드 리더기와 같은 단말기는 하드웨어적인 제약으로 인하여 TCP/IP 통신, 높은 수준의 암호화 등 인터넷 망을 통하여 데이터를 전송하기 위해서는 많은 문제점이 있었다.
또한, PC 만으로는 다양한 종류의 카드 정보를 읽어드릴 수 있도록 모든 매체에 적용하는데는 어려움이 있고, 하드웨어적으로나 소프트웨어적인 문제점으로 인한 장애가 발생하기 쉬우므로 하드웨어적으로 안정된 단말기를 제외하고 단독으로 실시간 거래를 처리하는데에는 어려움이 따른 다는 문제점이 있었다.
상술한 문제점들을 해결하기 위하여 하드웨어적으로 안정되고 다양한 카드를 처리할 수 있는 매체를 갖는 단말기와 인터넷 통신과 다양한 응용프로그램을 탑재한 PC를 결합시켜 구성한 단말-PC의 복합시스템을 구성하여 일반적으로 사용하는 인터넷 망으로도 카드 결제를 실시할 수 있도록 하는 것을 목적으로 한다.
상술한 목적을 달성하기 위하여 본 발명은 카드 정보를 입력하여 책정된 금액을 결제하는 신용 카드 결제 시스템에 있어서, 각종 카드의 정보와 결제하고자 하는 금액을 입력하는 카드 단말기와; 상기 카드 단말기에서 입력한 전송된 데이터를 전송받아 암호화하고 접속되어 있는 인터넷 망을 통해 전송하는 이니씨피유와; 상기 이니씨피유에서 암호화하여 인터넷 망을 통해 전송된 데이터를 복호화하여 처리하는 이니서버를 포함하는 인터넷 망을 이용한 카드 결제 시스템을 특징으로 한다.
도1은 본 발명에 따른 카드 결제 시스템의 전체적인 네트워크 구성을 나타낸 구성도.
도2는 본 발명에 따른 시스템의 카드 단말기의 구성을 나타낸 블럭도.
도3는 본 발명에 따른 시스템의 iniCPU의 구성을 나타낸 블럭도.
도4는 본 발명에 따른 시스템의 iniServer의 구성을 나타낸 블럭도.
도5a 내지 도5b는 본 발명에 따른 시스템의 카드 결제 처리 순서를 나타낸 흐름도.
도6은 본 발명에 따른 시스템의 통신흐름을 나타낸 흐름도.
<도면의 주요 부분에 대한 부호의 설명>
1 : 카드 단말기 2 : 이니씨피유(IniCPU)
3 : 이니서버(IniServer)
이하, 첨부된 도면을 참조로 하여 본 발명을 상세히 설명하기로 한다.
본 발명에서는 단말기에 연결되어 사용되는 개인용 PC를 "이니씨피유(이하; IniCPU)"라 칭하고, 상기 단말기와 IniCPU로 부터 데이타를 전송받아 처리하는 서버를 "이니서버(이하; IniServer)"이라 칭한다.
먼저 도1은 본 발명에 따른 인터넷 망을 이용한 카드 결제 시스템의 전체적인 네트워크 구성을 나타낸 것으로, 각종 카드의 정보와 결제하고자 하는 금액을 입력하는 카드 단말기(1)와, 상기 카드 단말기(1)에서 입력한 전송된 데이터를 전송받아 암호화하고 접속되어 있는 인터넷 망을 통해 전송하는 IniCPU(2)와, 상기 IniCPU에서 암호화하여 인터넷 망을 통해 전송된 데이터를 복호화하여 처리하는 IniServer로 구성된다.
상기 IniCPU와 IniServer 간의 기본 통신은 인터넷 망이며, 상기 기본 망 이외에 전용선, CO-LAN, 모뎀 통신을 통한 ISP를 이용한 인터넷 연결과 일반 전화 회선인 PSTN/PSDN을 이용한 보조 네트워크를 포함한 구성으로 이루어져 있다.
상기 카드 단말기(1)와 IniCPU(2)는 데이터 부분을 SEED_OFB/DES로 암호화한 RS232 시리얼(serial) 통신을 하며, IniCPU(2)와 IniServer(3)는 SEED_CBC/RAS로 암호화한 인터넷 통신을 기본으로하여 전용선, CO-LAN, 모뎀 통신(ISP를 이용한 인터넷, 일반전화망을 이용한 PSTN/PSDN)으로 통신을 한다. 상기 암호화 과정은 후에 상세히 설명하기로 한다.
좀더 상세히 설명하면, 카드 단말기(1)는 마그네틱 카드, 컨택트 아이씨 카드, 컨택트레스 아이씨 카드 리더기와, 도트 프린터, LCD, 키패드로 구성되어 있으며 상기 각종 리더기와 키 패드로부터 입력된 데이터를 연결된 IniCPU(2)와 서버가 인식할 수 있는 형태로 변형하는 역할을 하며 변형된 데이터가 IniCPU(2)와의 통신중에 노출되지 않도록 암호화하는 작업을 한다. 그리고 요청 데이터에 대하여 응답을 받았을 경우 LCD와 도트 프린터로 출력하고 내부 작업을 위한 데이터를 저장한다.
도2는 도1에 도시된 시스템의 카드 단말기(1)를 타나낸 것으로서, 그 구성은 단말기(1) 전체 제어를 담당하며 각 제어부분에 대한 조율을 담당하는 통합 제어부(11)와, 단말기가 읽어드리는 데이타 메체를 제어하고, MCR(Magnetic stripe Card Reader), Contact IC-Card, Contactless IC-Card와 같은 3가지 종류의 접속매체를 제어하는 카드 제어부(12)와, 단말기 내부에 데이터 저장용으로 사용되는 메모리를 제어하는 데이타 제어부(13)와, 단말기가 외부로 데이터를 송신하기 위한 모뎀 통신, CO-LAN 통신, RS232C 통신 모듈을 제어하는 통신 제어부(14)와, 전송된는 데이터의 보호를 위하여 데이터를 암호화하고 수신된 데이터를 복호화하는 작업을 제어하는 씨크리드(Secret) 제어부(15)와, 상기 단말기와 사용자 사이의 데이터 전달을 위해 사용되는 LCD, 키패드, 프린터와 같은 출력수단을 제어하는 인터페이스 제어부(16)와, 상기 단말기에서 제공하는 서비스의 변경이나 제거, 추가에 따른 프로그램의 변경을 상기 IniCPU(2) 또는 인터넷상의 IniServer(3)단이 직접 제어하여 서비스의 변경, 제거, 추가 작업을 수행할 수 있도록 단말기단을 제어하는 단말 어플리케이션 업데이트(Application Update) 제어부(17)로 구성되어 있다. 상술한 바와 같이 종래의 카드 단말기(1)는 MCR만을 적용해 카드 데이터를 읽어드린 반면에 상기 본 발명의 카드 단말기(1)는 MCR, Contact IC-Card, Contactless IC-Card등 많은 인터페이스를 적용하여 다양해지고 있는 매체를 수용할 수 있다. 또한, 종래의 카드 단말기들과 달리 자체 암호화 로직을 포함하고 있어 데이터의 안전성을보호할 수 있다.
다음에 IniCPU(2)는 모니터, 본체, 각종 통신포트와 업무 프로그램으로 구성되어 있으며, 단말기(1)로부터 수신화된 데이터를 복호화한 후 내부처리를 위하여 데이타 베이스에 저장한다. 그리고 인터넷 상에서 데이터의 노출을 방지하기 위하여 SEED_CBC와 RSA를 이용하여 데이터를 암호화한 후에 TCP/IP 프로토콜을 이용하여 인터넷망을 통하여 IniServer(3)로 전송한다. 또한, 상기 IniServer(3)로부터 응답 데이터를 받은 후에 보안을 위하여 암호화한 부분을 복호화한 후 내부처리를 위해 데이터 베이스에 저장하고 상기 단말기와의 통신을 위해 암호화 한 후 전송한다. 좀 더 상세히 설명하면, 도3에 도시된 바와 같이 IniCPU(2)에서 수행하는 모든 업무를 관장하는 프로그램인 전체 관리 프로그램(21)과, 다이얼-업(Dial-UP)망을 통하여 IniServer(3)와의 통신을 담당하는 모뎀 통신부와 인터넷 망을 통하여 IniServer와의 통신을 담당하는 인터넷 통신부 그리고 단말기와 시리얼통신을 담당하는 RS232C 통신부를 갖는 통신처리부(22)와, 상기 단말기(1)와 IniServer(3)로부터 수신한 데이터를 저장하여 사용자 어플리케이션에서 사용할 수 있게 처리하는 데이타 베이스 처리부(23)와, 상기 단말기와 통신하는데 있어서 암호화와 복호화를 SEED_OFB/DES를 사용하여 수행하는 단말기 씨크리트 처리부(24)와, 상기 IniServer(3)와 통신하는데 있어서 암호화와 복호화를 SEED_CBC/RSA를 사용하여 수행하는 IniServer 씨크리트 처리부(25)와, 상기 데이터 베이스 처리부(23)에서 저장한 데이터를 이용하여 사용자가 필요로하는 업무를 수행하는 사용자 어플리케이션부(26)와, IniCPU에서 제공하는 서비스의 변경이나 제거 추가에 따른 프로그램의변경을 인터넷 상에서 단이 직접제어하여 프로그램의 변경 제거 추가작업을 수행할 수 있도록 IniCPU를 제어하는 IniCPU를 제어하는 IniCPU 어플리케이션 업데이트 처리부(27)로 구성되어 있다. 상술한 바와 같이 카드 단말기는 상기 IniCPU와의 통신을 통해 카드 결제를 처리함으로써 인터넷 망을 통한 통신, 높은 수준의 암호화(전자서명 포함), 사용자가 필요로하는 다양한 응용프로그램의 탑재가 가능하게 되어 단말기의 한계를 극복할 수 있다.
다음에 IniServer(3)는 인터넷을 통하여 수신되는 모든 카드데이터를 처리하는 부분으로 수신된 암호화 데이터를 복호화한 후 내부 처리를 위해 데이터 베이스에 저장한 후 내부적인 처리 또는 후속단의 서버가 인식할 수 있는 형태의 전문을 만들어 전송한다. 그리고 내부처리 결과나 후속단의 서버로부터 응담을 받아서 데이터 베이스에 저장한 후 보안을 위해 암호화한 후 IniCPU로 전송한다. 좀더 상세히 설명하면 도4에 도시된 바와 같이, IniServer(3)에서 수행하는 모든 업무를 관장하는 전체 관리 업무 프로그램(31)과, 다이얼-업 망을 통하여 단말기와 통신을 담당하는 모뎀 통신부와 인터넷 망을 통하여 IniCPU와의 통신을 담당하는 인터넷 통신부를 포함하는 통신 처리부(32)와, 상기 단말기와 IniCPU로부터 수신한 데이터를 저장하여 서버 어플리케이션에서 사용할 수 있게 처리하는 데이타 베이스 처리부(33)와, 상기 단말기와 통신하는데 있어서 암호화와 복호화를 SEED_OFB/DES를 사용하여 수행하는 단말기 씨크리트 처리부(34)와, 상기 IniCPU와 통신하는데 있어서 암호화와 복호화를 SEED_CBC/RSA를 사용하여 수행하는 IniCPU 씨크리트 처리부(35)와, 상기 데이터 베이스 처리부에서 저장한 데이터를 이용하여 사용자가 필요로하는 업무를 수행하는 서버 어플리케이션부(36)와, 상기 단말기와 IniCPU에서 제공하는 서비스의 변경이나 제거 추가에 따른 프로그램의 변경을 인터넷 상에서 IniServer단이 직접 제어하여 프로그램의 변경 제거 추가작업을 수행할 수 있도록 제어하는 단말기/IniCPU 어플리케이션 업데이트 제어부(37)로 구성되어 있다. 즉, IniServer는 단말기와 IniCPU로부터 요청된 데이터를 실시간으로 처리하는 서버로서 단말기와 IniCPU의 데이터를 암호화 및 복호화하는 기능을 가지며 IniCPU에 대하여 인터넷 상 보안을 목적으로 전자서명을 처리할 수 있도록 하는 모듈을 갖는다. 또한 업무는 단말기로부터 요청된 카드 데이터를 처리하여 그 결과를 통보하는 기본 기능과 단말기와 IniCPU를 어플리케이션 프로그램을 리모트 업데이트(Remot Update)할 수 있는 제어기능을 갖는다.
상술한 바와 같은 인터넷을 이용한 카드 결재 시스템을 이용한 카드 결재 방법은 도5a 및 도5b에 도시된 바와 같이 카드와 키패드에 의한 데이터를 단말기에서 받아들여 IniCPU로 전송할 데이터를 암호화하여 전송한다. 이때 IniCPU의 통신 포트가 정상인지를 확인한다. 상기 IniCPU의 통신포트가 정상인 경우 IniCPU로 데이타를 전송하고 수신된 데이타를 복호 작업를 통해 통해 해독 가능한 상태로 변형한 뒤 IniCPU의 데이타 베이스에 데이터를 저장한다. 그리고 저장된 데이타를 IniServer 단으로 전송하기 위한 암호화 작업을 한 뒤 IniServer로 전송한다, 상기 암호화된 데이터를 전송하기 전 IniServer로의 전송망이 정상인지 유무를 파악하여 정산인 경우 IniServer로 데이타를 전송하고 IniServer에서는 수신된 데이의 복호화 적업 및 처리를 하고 처리된 결과 데이터를 IniCPU단으로 전송하기 위해 암호화한 뒤 전송한다. 이때 암호화 작업전의 수신 데이타와 처리결과를 IniServer의 데이타 베이스에 저장한다. 상기 암호화된 데이타를 IniCPU로 전송하면 IniCPU단에서 암호화된 데이타를 복호화한 뒤 그 데이타를 IniServer 단으로 보냈던 데이터와 한상으로 데이터 베이스에 저장한다. 상기 IniServer로부터 전송받은 데이터를 암호화하여 단말기로 전송하고 단말기에서는 이 데이터를 복호 작업한 뒤 단말기 내부의 결과 처리순서를 따라 진행한다. 그리고 이때 받은 결과 데이타는 단말기의 데이타 제어부에 저장한다. 상기와 같은 흐름을 통하여 작업을 정상적으로 처리한다.
만약, IniCPU의 통신 포트가 정상적으로 작동하지 않은 경우 단말기는 자체 통신 제어부를 이용하여 암호화된 데이터를 IniServer로 전송한다. 상기 IniServer는 상기 단말기로부터 수신된 데이터임을 확인하고 데이터를 복호 작업한 뒤 그 데이타를 처리하고 데이터 베이스에 저장한다. 상기 처리된 데이타는 단말기에서 복호화할 수 있는 암호화 작업을 거쳐 단말기로 전송한다. 상기 단말기로 전송된 데이타는 복호화 작업을 거쳐 단말기 내부의 결과 처리 순서에 따라 진행한다. 그리고 이때 받은 결과 데이타는 단말기의 데이타 제어부에 저장한다.
상술한 암호화는 현재 밴 통신에서 사용되는 단말기나 서버단의 암호화는 대부분 사용하지 않고 있으며, 암호화를 사용하더라도 저수준의 암호화를 사용하고 있다. 이러한 보안성 부재를 개선하고자 높은 수준의 암호화를 적용한 네트워크 구성이 본 발명에서는 필요하다.
따라서 본 발명의 시스템 중 각 부분의 암호화 내용을 설명하면 이미 상수한 바와 같이 사이 단말기에서 IniCPU 또는 IniServer로 전송되는 데이터는SEED_OFB/DES를 이용하여 암호화하며, 또한, 상기 IniCPU는 단말기와는 SEED_OFB/DES를 이요아고, IniServer와는 SEED_CBC/RSA를 이용높은 수준의 암호화를 실현할 수 있어 인터넷이라는 공중망을 이용하면서도 보안성을 실현할 수 있다. 또한, 상기 IniServer는 단말기와는 SEED_OFB/DES를 이용하여 암호화하고 IniCPU와는 SEED_CBC/RAS를 이용하여 높은 수준의 암호화 실현할 수 있고, 공중망인 인터넷망에서의 보안성을 실현할 수 있다.
암호화를 실현하기 위해서는 초기 카드 단말기와 IniCPU 설치시 IniServer의 인증서를 설치한다. 다음에 가맹점 등록시 IniServer CA에서 가맹점의 개인키, 공개키 쌍을 생성하고 공개키에 IniServer CA의 전자서명을 붙인 인증서를 가맹점 IniCPU에 설치한다. 또한 가맹점의 개임키는 가맹점 관리자의 패스워드로 암호화하여 IniCPU에 저장한다.
상기 암호화 및 전자서명의 절차는 먼저 IniCPU에서 관리자의 패스워드를 입력받은 다음, 입력받은 패스워드를 키로하여 암호화되는 개임키를 대칭키 알고리을 사용하여 복호화한다. 다음에 세션(Session) 키를 생성하고 생선된 세션 키를 가지고 데이터를 SEED-CBC 128bits를 사용하여 암호화한다. 다음에 세션키를 IniServer의 공개키로 암호화 한다. 이때 공개키 알고리즘은 RSA 1024bits을 사용한다. 다음에 서명 알고리즘 SHA1을 사용하여 전자서명을 하고, 암호화된 세션키, 암호화된 데이타, 전자서명을 가지고 메세지를 구성하여 IniServer로 전송한다.
상기와 같이 IniCPU에서 암호화된 메시지가 전송되면 IniServer는 수신한 데이터를 디코드하여 암호화된 세션키, 암호화된 데이타, 전자서명 부분을 언더낸다.다음에 암호화된 세션키를 공개키 알고리즘 RAS 1024bits를 사용하여 PG의 개인키로 복호화하며 얻어낸 세션키로 대칭키 알고리즘 SEED_CBC 128bits를 사용하여 암호화된 데이터를 복호화한다. 다음에 서명을 확인한다.
상술한 바와 같은 과정을 통하여 데이타의 암호화 및 복호화 과정이 이루어지고, 이에 따라 인터넷 상에서도 보안성을 최대로 유지되게 할 수 있으므로 안십하고 공용망인 인터넷 망을 통해 전자결제가 이루어지게 할 수 있다.
상기와 같이 암호화된 데이터를 전송하고 전송된 데이터를 복호화하여 처리하기 위한 통신방법은 도6에 도시된 바와 같다. 이때 데이타들은 이미 암호화된 데이터를 의미한다. 상기 카드 단말기로부터 IniCPU로 ENQ를 전송하면, 상기 IniCPU에서 단말기로 ACK를 전송한다. 이때 상기 단말기에서 ACK를 수신하지 못했다면 단말기의 모뎀을 통하여 데이터를 전송하고, 단말기에서 ACK를 수신하였다면 상기 단말기에서 IniCPU로 요청한 데이터를 전송한다. 다음에 IniCPU에서 IniServer로 요청 데이터를 전송하지 않았다면 상기 단말기로 전송에러를 전송하고, 요청 데이타를 전송했다면 IniServer에서 요청 데이터를 수신한 후에 데이터를 처리한다. 다음에 IniServer에서 IniCPU로 응답 데이터를 전송하지 않았다면 IniCPU에서 타임아웃(Timeout)이 발생하여 단말기로 수신 에러를 전송하고, 응답 데이터를 전송하였다면 IniCPU에서 응답 데이터를 수신하고 수신여부확인 데이터를 IniServer로 전송한다. 만약 상기 수신여부 확인 데이터의 전송이 되지 않았다면 단말기로 전송에러를 전송하고, 수신여부 확인 데이터가 전송되었다면 IniServer에서 수신확인 데이터를 수신하고 IniCPU로 진행확인 데이터를 전송한다. 이때 상기 진행확인데이터가 전송되지 않았다면 IniCPU에서 타임아웃이 발생하여 단말기로 수신에러를 전송하고, 진행확인 데이터가 전송되었다면 IniCPU에서 데이터를 처리하고 단말기로 응답 데이터를 전송한다. 이때, 상기 응답 데이터가 잔말기로 전송되지 않았다면 단말기에서 타임 아웃이 발생하여 수신에러로 처리하고, 상기 응답데이터가 전송되었다면 단말기에서 데이타를 처리함으로써 통신이 완료되게 된다.
상술한 바와 같은 본 발명은 인터넷 망을 이용하여 다양한 카드의 전자결재가 가능한 시스템을 구현한 것이다.
본 발명의 인터넷 망을 이용한 카드 결재 시스템은 카드의 정보를 읽어드리거나 입력하는 단말기의 하드웨어적인 제약을 극복하여 높은 수준의 암호화를 실현할 수 있도록하여 인터넷 망을 통하여 데이터를 전송할 수 있다.
또한, IniCPU와 단말기가 인터넷망에 연결되어 있으므로 카드 결제뿐만아니라 다양한 정보를 습득하고, 이-메일과 같은 부가 서비스를 이용할 수 있다.
또한 별도의 카드 결제를 위한 전용선을 개설하지 않고, 개통되어 있는 인터넷 망을 이용할 수 있으므로 비용을 절감할 수 있다.

Claims (6)

  1. 카드 정보를 입력하여 책정된 금액을 결제하는 카드 결제 시스템에 있어서,
    각종 카드의 정보와 결제하고자 하는 금액을 입력하는 카드 단말기와;
    상기 카드 단말기에서 입력한 전송된 데이터를 전송받아 암호화하고 접속되어 있는 인터넷 망을 통해 전송하는 이니씨피유와;
    상기 이니씨피유에서 암호화하여 인터넷 망을 통해 전송된 데이터를 복호화하여 처리하는 이니서버를 포함하는 것을 특징으로 하는 인터넷 망을 이용한 카드 결제 시스템.
  2. 제 1 항에 있어서,
    상기 카드 단말기는 단말기 전체 제어를 담당하며 각 제어부분에 대한 조율을 담당하는 통합 제어부와;
    단말기가 읽어드리는 데이타 메체를 제어하고, 마그네틱 카드, 접촉 IC 카드 그리고 비접촉 IC 카드와 같은 3가지 종류의 접속매체를 제어하는 카드 제어부와;
    단말기 내부에 데이터 저장용으로 사용되는 메모리를 제어하는 데이타 제어부와;
    단말기가 외부로 데이터를 송신하기 위한 모뎀 통신, CO-LAN 통신, RS232C 통신 모듈을 제어하는 통신 제어부와;
    전송되는 데이터의 보호를 위하여 데이터를 암호화하고 수신된 데이터를 복호화하는 작업을 제어하는 씨크리드 제어부와;
    상기 단말기와 사용자 사이의 데이터 전달을 위해 사용디는 LCD, 키패드, 프린터와 같은 출력수단을 제어하는 인터페이스 제어부와, 상기 단말기에서 제공하는 서비스의 변경이나 제거, 추가에 따른 프로그램의 변경을 상기 IniCPU 또는 인터넷상의 IniServer단이 직접 제어하여 서비스의 변경, 제거, 추가 작업을 수행할 수 있도록 단말기단을 제어하는 단말 어플리케이션 업데이트 제어부를 포함하는 것을 특징으로 하는 인터넷을 이용한 카드 결제 시스템.
  3. 제 1 항에 있어서,
    상기 IniCPU는 IniCPU에서 수행하는 모든 업무를 관장하는 프로그램인 전체 관리 프로그램과;
    다이얼-업 망을 통하여 IniServer와의 통신을 담당하는 모뎀통신부와 인터넷 망을 통하여 IniServer와의 통신을 담당하는 인터넷 통신부 그리고 단말기와 시리얼통신을 담당하는 RS232C 통신부를 갖는 통신처리부와;
    상기 단말기와 IniServer로부터 수신한 데이터를 저장하여 사용자 어플리케이션에서 사용할 수 있게 처리하는 데이타 베이스 처리부와;
    상기 단말기와 통신하는데 있어서 암호화와 복호화를 수행하는 단말기 씨크리트 처리부와;
    상기 IniServer와 통신하는데 있어서 암호화와 복호화를 수행하는 IniServer 씨크리트 처리부와;
    상기 데이터 베이스 처리부에서 저장한 데이터를 이용하여 사용자가 필요로하는 업무를 수행하는 사용자 어플리케이션부와;
    IniCPU에서 제공하는 서비스의 변경이나 제거 추가에 따른 프로그램의 변경을 인터넷 상에서 단이 직접제어하여 프로그램의 변경 제거 추가작업을 수행할 수 있도록 IniCPU를 제어하는 IniCPU를 제어하는 IniCPU 어플리케이션 업데이트 처리부를 포함하는 것을 특징으로 하는 인터넷 망을 이용한 카드 결제 시스템.
  4. 제 1 항에 있어서,
    상기 IniServer는 IniServer에서 수행하는 모든 업무를 관장하는 전체 관리 업무 프로그램과;
    다이얼-업 망을 통하여 단말기와 통신을 담당하는 모뎀 통신부와 인터넷 망을 통하여 IniCPU와의 통신을 담당하는 인터넷 통신부를 포함하는 통신처리부와;
    상기 단말기와 IniCPU로부터 수신한 데이터를 저장하여 서버 어플리케이션에서 사용할 수 있게 처리하는 데이타 베이스 처리부와;
    상기 단말기와 통신하는데 있어서 암호화와 복호화를 수행하는 단말기 씨크리트 처리부와;
    상기 IniCPU와 통신하는데 있어서 암호화와 복호화를 수행하는 IniCPU 씨크리트 처리부와;
    상기 데이터 베이스 처리부에서 저장한 데이터를 이용하여 사용자가 필요로하는 업무를 수행하는 서버 어플리케이션부와;
    상기 단말기와 IniCPU에서 제공하는 서비스의 변경이나 제거 추가에 따른 프로그램의 변경을 인터넷 상에서 IniServer단이 직접 제어하여 프로그램의 변경 제거 추가작업을 수행할 수 있도록 제어하는 단말기/IniCPU 어플리케이션 업데이트 제어부를 포함하는 것을 특징으로 하는 인터넷 망을 이용한 카드 결제 시스템.
  5. 제 1 항 내지 제 3 항에 있어서,
    상기 단말기와 IniCPU 사이에 전송되는 데이터의 암호화 및 복호화는 SEED_OFB/DES를 사용하는 것을 특징으로하는 인터넷 망을 이용한 카드 결제 시스템.
  6. 제 1 항 내지 제 4항에 있어서,
    상기 IniCPU와 IniServer 사이에 전송되는 데이터의 암호화 및 복호화는 SEED-CBC/RSA를 상용하는 것을 특징으로 하는 인터넷 망을 이용한 카드 결제 시스템.
KR1020000016822A 2000-03-31 2000-03-31 카드 결제 정보 처리 컴퓨터 KR100671795B1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020000016822A KR100671795B1 (ko) 2000-03-31 2000-03-31 카드 결제 정보 처리 컴퓨터

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020000016822A KR100671795B1 (ko) 2000-03-31 2000-03-31 카드 결제 정보 처리 컴퓨터

Publications (2)

Publication Number Publication Date
KR20010094500A true KR20010094500A (ko) 2001-11-01
KR100671795B1 KR100671795B1 (ko) 2007-01-19

Family

ID=19660594

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020000016822A KR100671795B1 (ko) 2000-03-31 2000-03-31 카드 결제 정보 처리 컴퓨터

Country Status (1)

Country Link
KR (1) KR100671795B1 (ko)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20030093806A (ko) * 2002-06-05 2003-12-11 이순행 인터넷 콘텐츠 서비스 이용이 가능한 다기능신용카드조회기 및 이를 이용한 서비스방법
KR20040001383A (ko) * 2002-06-28 2004-01-07 우보텔레콤 주식회사 신용카드 조회 시스템 및 방법
KR20040006651A (ko) * 2002-07-13 2004-01-24 한국아이씨카드연구조합 스마트 카드기반의 구매장치에서의 보안시스템 및 그 방법
KR100418998B1 (ko) * 2001-10-16 2004-02-14 주식회사 세나테크놀로지 통신중계장치

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR890000958A (ko) * 1987-06-08 1989-03-17 김승찬 단말기용 카드리더기
KR19990087102A (ko) * 1996-02-21 1999-12-15 오오노 도시오 전자 상거래 시스템
KR19980021274A (ko) * 1996-09-12 1998-06-25 민문기 인터넷용 직접회로 카드 중계 시스템
KR19980027693A (ko) * 1996-10-17 1998-07-15 김광호 포스 단말기를 이용한 신용카드 조회방법
KR19980048462A (ko) * 1996-12-17 1998-09-15 양승택 신용카드 기반 전자 지불방법
KR20000058005A (ko) * 1999-02-10 2000-09-25 김명숙 인터넷을 이용한 통합금융정보 운용시스템
KR19990037911A (ko) * 1999-02-19 1999-05-25 박건필 온라인을통한할인시스템및이시스템을이용한할인방법
KR20000030401A (ko) * 2000-02-28 2000-06-05 김지홍 인터넷 전자상거래를 위한 대금결재방법

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100418998B1 (ko) * 2001-10-16 2004-02-14 주식회사 세나테크놀로지 통신중계장치
KR20030093806A (ko) * 2002-06-05 2003-12-11 이순행 인터넷 콘텐츠 서비스 이용이 가능한 다기능신용카드조회기 및 이를 이용한 서비스방법
KR20040001383A (ko) * 2002-06-28 2004-01-07 우보텔레콤 주식회사 신용카드 조회 시스템 및 방법
KR20040006651A (ko) * 2002-07-13 2004-01-24 한국아이씨카드연구조합 스마트 카드기반의 구매장치에서의 보안시스템 및 그 방법

Also Published As

Publication number Publication date
KR100671795B1 (ko) 2007-01-19

Similar Documents

Publication Publication Date Title
US20240127213A1 (en) System and method for secure communication in a retail environment
US8540146B2 (en) Automated banking machine that operates responsive to data bearing records
EP1559256B1 (en) Providing a user device with a set of access codes
US6694436B1 (en) Terminal and system for performing secure electronic transactions
US8209753B2 (en) Universal secure messaging for remote security tokens
US10748146B2 (en) Tamper-resistant secure methods, systems and apparatuses for credit and debit transactions
EP0985203B1 (en) Key transformation unit for an ic card
EP1372096B1 (en) IC card and authentication method in electronic ticket distribution system
US6230267B1 (en) IC card transportation key set
US6705517B1 (en) Automated banking machine system and method
US7904713B1 (en) Card activated cash dispensing automated banking machine system and method
EP2634703B1 (en) Removable storage device, and data processing system and method based on the device
US20080208758A1 (en) Method and apparatus for secure transactions
US20120150749A1 (en) Method and system for securing pin entry on a mobile payment device utilizing a locked buffer
EP2481230B1 (en) Authentication method, payment authorisation method and corresponding electronic equipments
WO2002001522A1 (en) Computer keyboard unit for carrying out secure transactions in a communications network
US20120143771A1 (en) Method and system for securing pin entry on a mobile payment device by disabling tone emissions
EP1168265A1 (en) Device for carrying out secure transactions in a communications network
EP1703479A1 (en) Computer system and user device
KR100671795B1 (ko) 카드 결제 정보 처리 컴퓨터
EP1998279A1 (en) Secure payment transaction in multi-host environment
KR100791269B1 (ko) 정보처리 방법 및 시스템과 이를 위한 프로그램 기록매체
AU2010232817A1 (en) Method and system for securing a payment transaction with trusted code base
EA033637B1 (ru) Система управления pos-терминальной сети

Legal Events

Date Code Title Description
A201 Request for examination
A302 Request for accelerated examination
E902 Notification of reason for refusal
E902 Notification of reason for refusal
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20130115

Year of fee payment: 7

FPAY Annual fee payment

Payment date: 20131128

Year of fee payment: 8

FPAY Annual fee payment

Payment date: 20150205

Year of fee payment: 9

FPAY Annual fee payment

Payment date: 20161206

Year of fee payment: 11

FPAY Annual fee payment

Payment date: 20180212

Year of fee payment: 12

FPAY Annual fee payment

Payment date: 20190107

Year of fee payment: 13