KR20020003256A - The tailored cd card for internet user - Google Patents

The tailored cd card for internet user Download PDF

Info

Publication number
KR20020003256A
KR20020003256A KR1020000029841A KR20000029841A KR20020003256A KR 20020003256 A KR20020003256 A KR 20020003256A KR 1020000029841 A KR1020000029841 A KR 1020000029841A KR 20000029841 A KR20000029841 A KR 20000029841A KR 20020003256 A KR20020003256 A KR 20020003256A
Authority
KR
South Korea
Prior art keywords
internet
cyber
card
financial
shopping mall
Prior art date
Application number
KR1020000029841A
Other languages
Korean (ko)
Inventor
김지홍
Original Assignee
김지홍
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 김지홍 filed Critical 김지홍
Priority to KR1020000029841A priority Critical patent/KR20020003256A/en
Publication of KR20020003256A publication Critical patent/KR20020003256A/en

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

PURPOSE: A customized Compact Disk(CD) card for an Internet user is provided to offer new payment method for a stable electronic commerce on a cyberspace by protecting personal information in a shopping mall. CONSTITUTION: A cyber CD issuing company issues a CD gift certificate or a CD fixed amount coupon having information such as price information and a program related to an initializing and coding movement built in a small CD(1). A user purchases the CD gift certificate or the CD fixed amount coupon issued in the cyber CD issuing company(2). The user connects to a shopping mall on the Internet, determines a commodity to purchase, and uses the CD gift certificate or the CD fixed amount coupon as the payment method(3). The shopping mall processes the CD gift certificate or the CD fixed amount coupon(4). The cyber CD issuing company decodes the coded file received from the user and performs a price payment process by using information related to the shopping mall transferred from the shopping mall(5). The cyber CD issuing company connected with a bank through a private line pays directly the price by on-line(6).

Description

인터넷 사용자를 위한 제작형 시디카드 {THE TAILORED CD CARD FOR INTERNET USER}Creative CD Cards for Internet Users {THE TAILORED CD CARD FOR INTERNET USER}

본 발명은 실생활에서 사용되고 있는 신용카드 및 금융카드, 상품권, 현금정액권 및 키 등의 개념을 소형 CD 카드를 이용하여, 인터넷상에서 사용될 수 있도록 적용하는 발명이다.The present invention is an invention in which the concept of credit card, financial card, gift certificate, cash amount and key used in real life can be used on the Internet using a small CD card.

지금까지는 컴퓨터 CD 드라이버에서 사용할 수 있는 CD-ROM은 단지 대용량 저장기능을 가진 메모리의 기능으로 사용되고 있다. 즉, 음향 CD 혹은 영상 CD, 혹은 프로그램 패키지를 보급하기 위하여 주로 사용되었고, 기타 CD-R은 개인적으로는 파일시스템을 백업하기 위한 기능을 주로 행하여 왔다. 그러나 CD 드라이버의 속도향상과 CD 가격이 급속히 하락함으로서, CD는 개인의 욕구에 맞게 다양한 용도로 사용될 수 있을 것이다. 또한 CD의 형태도 소형화되어 현재는 기존의 신용카드 크기의 형태로 축소되어, 휴대용으로 사용할 수 있도록 개발되었다.Until now, the CD-ROM that can be used in the computer CD driver has been used only as a memory function with a mass storage function. In other words, audio CDs, video CDs, or program packages were mainly used to spread, and other CD-Rs have been mainly used to back up file systems. However, with the speed up of CD drivers and the rapid decline in CD prices, CDs can be used for a variety of purposes to suit individual needs. In addition, the size of the CD has also been miniaturized and is now reduced to the size of the existing credit card size, was developed to be portable.

종래의 인터넷상에서 물건을 구매하기 위한 방식으로는 인터넷상에서 신용카드정보를 직접 입력하거나, 별도의 암호화 모듈 소프트웨어를 이용하여 여러 가지 기능이 구현되었으나, 이는 정보화 역기능이라 불리우는 해킹 등 보안상의 문제 때문에 보편화될 수 없었다. 또한 인터넷 상품권, 인터넷 정액권 등에 대한 개념은 존재하지 않았다. 최근에 이르러 사이버 공간상에서의 지불게이트웨이 시스템 및 응용프로그램 개발에 의하여 전자화폐, 전자상품권 등에 대한 연구가 소프트웨어에 의한 구현을 위주로 진행되고 있으나, 일반인들이 사용하기 에는 많은 불편이 따르기 때문에 실용화되기 어려운 실정이다. 또한, IC 카드와 같은 매체를 이용한 보안방식에 대한 연구가 현재 적극적으로 진행되고 있지만, IC 카드용 드라이버 가격 등이 고가이므로 보편화되기에는 많은 문제점을 가지고 있다. 따라서 본 소형 CD에 암호알고리즘을 적용한 제품은 안전하고 저렴한 가격으로 일반인들의 요구를 충족시킬수 있으므로 상용화될 가능성이 높다.In the conventional method for purchasing goods on the Internet, various functions have been implemented by directly inputting credit card information on the Internet or by using a separate encryption module software. However, this can be generalized due to security problems such as hacking called inverse information function. Could not. In addition, there was no concept of an internet gift certificate or an internet coupon. Recently, research on electronic money, electronic gift certificates, etc. has been focused on the implementation of software by payment gateway system and application program development in cyberspace, but it is difficult to put into practical use because it is inconvenient for the general public to use. . In addition, research into a security method using a medium such as an IC card is currently being actively conducted, but since the driver price for the IC card is expensive, there are many problems to be common. Therefore, the product that applies the encryption algorithm to this compact CD is likely to be commercialized because it can meet the needs of the public at a safe and low price.

상기한 바와 같이 동작되는 종래 방식에서의 문제점을 해결하고 인터넷 사용자를 위한 CD 상품권, CD 정액권 및 주문제작형의 CD 금융카드, CD 키 등은 다음과 같은 독창성을 가진다.Solving the problems in the conventional method operated as described above, CD gift certificate, CD flat-rate ticket and custom-made CD financial card, CD key and the like for the Internet user has the following originality.

(1) 소형 CD를 이용한 제품으로서, 독창적이고 저가보급형으로 사용할 수 있을 뿐 아니라, 인터넷상의 전자상거래에서 발생되는 모든 정보보안과 관련된 문제를 해결할 수 있다.(1) As a product using a small CD, it can be used as a unique and inexpensive type and can solve all the information security problems that occur in electronic commerce on the Internet.

(2) 소형 CD를 이용한 제품으로서, 기존의 실생활에서 사용되는 상품권, 정액권, 키, 신분증, 제어기 등의 개념을 사이버공간상에서 수행하기 위한 알고리즘을 제시한다.(2) As a product using a small CD, we present an algorithm for performing concepts such as gift certificates, flat coupons, keys, ID cards, and controllers in cyberspace.

(3) 제안된 소형 CD를 이용한 제품을 다음과 같이 3 가지로 분류하여, 시스템의 구성 및 적용방법을 제시한다.(3) The proposed small CD products are classified into the following three categories, and the system configuration and application method are presented.

① CD-ROM(CD-Read Only Memory) 형태로 제시되는 CD 상품권, CD 정액권을 이용하기 위한 시스템 구성 및 적용방법.① System configuration and application method to use CD gift certificate and CD flat coupon presented in the form of CD-ROM (CD-Read Only Memory).

② CD-R(CD-Recordable) 형태로 제시되는 CD 금융카드(은행 직불카드와 신용카드의 기능을 가진 통합 은행카드)을 이용하기 위한 시스템 구성 및 적용방법.② System configuration and application method to use CD financial card (integrated bank card with the function of bank debit card and credit card) presented in the form of CD-R (CD-Recordable).

③ CD-R 형태로 제시되는 특정시스템에 대한 CD 키, CD 신분증, CD 제어기를 이용하기 위한 시스템 구성 및 적용방법③ System configuration and application method for using CD key, CD ID, CD controller for specific system presented in CD-R format

(4) 제안된 소형 CD를 이용한 방식에 암호알고리즘을 적용한다.(4) The cryptographic algorithm is applied to the method using the small CD.

① 비밀번호 기법을 이용함으로서, CD 분실 및 복사 시에 발생할 수 있는 제반 보안상의 문제점을 해결.① It solves all security problems that may occur when CD is lost or copied by using password technique.

② CD에 저장되는 신용카드정보에 대한 비밀키 암호알고리즘② Secret key encryption algorithm for credit card information stored in CD

③ 기타 보안알고리즘③ Other security algorithm

(부인방지를 위한 서명알고리즘, 기밀성 보안을 위한 암호 및 복호알고리즘 적용)(Signature Algorithm to Prevent Unauthorized, Cryptographic and Decryption Algorithm to Protect Confidentiality)

도 1 : CD-ROM 형태의 CD 상품권, 정액권의 동작흐름도1: Operation flow chart of CD gift certificate and flat certificate in CD-ROM form

도 2 : CD-ROM 형태의 CD 상품권, 정액권에 대한 보안방안2: Security Measures for CD Gift Certificates and Flat-rate Tickets in CD-ROM Type

도 3 : CD-R 형태의 CD 금융카드의 동작흐름도3: Operation flow chart of the CD financial card of the CD-R type

도 4 : CD-R 형태의 CD 금융카드에 대한 쇼핑몰에서의 구매대금결재업무에 대한4: The purchase payment settlement service in the shopping mall for the CD financial card of the CD-R type

보안방안Security measures

도 5 : CD-R 형태의 CD 금융카드에 대한 은행업무에 대한 보안방안5: Security plan for banking business for CD financial card of CD-R type

도 6 : CD-R 형태의 CD 신분증, CD 키에 대한 동작흐름도6: CD-R type CD identification card, CD key operation flow chart

도 7 : CD-R 형태의 CD 신분증, CD 키에 대한 보안방안7: CD-R type CD identification, security measures for the CD key

<도면의 주요 부분에 대한 부호의 설명><Explanation of symbols for the main parts of the drawings>

(도 1) 도면내 표기(Fig. 1) Notation in drawing

(도 2) 도면내 표기(Fig. 2) Notation in drawing

(도 3) 도면내 표기(Fig. 3) Notation in drawing

(도 4) 도면내 표기(Fig. 4) Notation in drawing

(도 5) 도면내 표기(Fig.5) Notation in drawing

(도 6) 도면내 표기(Fig. 6) Notation in drawing

(도 7) 도면내 표기(Fig. 7) Notation in drawing

제안된 소형 CD를 이용한 제품은 컴퓨터 CD 드라이버에서 읽을 수 있는 소형 카드형태의 CD로서, 상기 항에서 정의된 3가지로 구분하여 각각에 대한 용도와 더불어 인터넷상의 사용을 위한 시스템 구성형태와 동작 알고리즘을 제안한다.The product using the small CD is a CD in the form of a small card that can be read by a computer CD driver. The product can be classified into three types as defined in the above sections, and the system configuration and operation algorithms for use on the Internet are provided. Suggest.

(1) CD-ROM(CD-Read Only Memory) 형태로 제시되는 CD 상품권, CD 정액권에 대한 사용 용도는 다음과 같다.(1) The use of CD gift certificate and CD flat coupon presented in the form of CD-ROM (CD-Read Only Memory) is as follows.

① CD 정액권 : 사이버 금융기관 혹은 사이버 CD 발급회사에서 발행되며, CD 내에 일정액의 현금을 보관하고 있는 CD로서 사이버공간상에서 현금 기능으로 사용될 수 있으며, 온라인 방식으로 비밀번호와 CD 정액권 정보를 이용하여 사이버 CD 발급회사를 통한 충전기능으로 재사용이 가능하며, 또한 실생활에서 상품권 사용시 야기되는 잔금문제를 계좌입금 등을 통하여 간단히 해결할 수 있다① CD straight ticket: Issued by cyber financial institution or cyber CD issuing company, this CD holds a certain amount of cash in the CD and can be used as a cash function in cyber space. It can be reused by the charging function through the issuing company, and the balance problem caused by the use of gift certificates in real life can be easily solved through direct deposit.

② CD 상품권 : 사이버 금융기관 혹은 사이버 CD 발급회사 혹은 쇼핑몰에서 선물용으로 발행되며, CD 내에 일정액의 금액에 대한 상품권을 보관하고 있는 CD로서 사이버공간상에서 상품권의 기능으로 사용될 수 있는 카드로서, 기존의 상품권은 특정 메이커나 회사에 국한되어 사용되었지만, 본 CD 상품권은 많은 쇼핑몰에서 동시에 사용될 수 있는 장점을 활용할 수 있다.② CD Gift Certificate: A CD issued by a cyber financial institution or a cyber CD issuing company or a shopping mall, which holds a gift certificate for a certain amount in a CD, and can be used as a function of a gift certificate in cyberspace. Is limited to a specific manufacturer or company, but this CD voucher can take advantage of the ability to be used simultaneously in many shopping malls.

사이버 CD 발급회사의 기능은 필요에 따라, 쇼핑몰 혹은 사이버 긍융기관에서 수행될 수도 있다. 사이버 금융기관이란 기존의 금융기관의 업무기능에 인터넷 사용자들을 위한 인터넷상에서의 기능을 추가한 금융기관을 의미한다.The function of the cyber CD issuer may be performed in a shopping mall or a cyber affairs institution as needed. Cyber financial institutions are financial institutions that add functions on the Internet for Internet users to the functions of existing financial institutions.

(동작 설명 : CD 상품권, CD 정액권을 이용한 구매절차 - 도 1, 2 참조)(Operation description: Purchase procedure using CD gift certificate and CD flat coupon-see Figs. 1 and 2)

① 쇼핑몰과 사이버 CD 발급회사간의 협약 과정 :① Agreement process between shopping mall and cyber CD issuing company:

사이버 CD 발급회사는 소형 CD에 금액 정보 등의 정보와 초기화 및 암호화 동작과 관련되는 프로그램을 내장한 CD 상품권 및 CD 정액권을 발급한다. CD 상품권에는 해당 상품권으로 소비자가 구매할 수 있는 상품에 관한 정보와 관련 쇼핑몰에 대한 URL 및 상품정보를 수록한다. CD 정액권인 경우에는 금액에 대한 정보와 해당 정액금액으로 소비자가 구매할 수 있는 상품에 대한 정보와 관련 쇼핑몰에 대한 상품정보 등을 수록한다. 이와 더불어 CD 정액권, CD 상품권에는 사이버 CD 발급회사와의 협약에 의해 해당 카드로 사용할 수 있는 가맹점과 상품에 관한 정보 및 관련 쇼핑몰에 대한 URL 및 상품정보를 수록하고, 사용자들에게 도움이 될 수 있는 각종 쇼핑몰에 대한 인덱스 정보 및 클릭만으로 접속될 수 있는 홈쇼핑 사이트 정보 등을 수록할 수 있다.The cyber CD issuing company issues CD gift certificates and CD flat coupons with a small CD containing information such as price information and programs related to initialization and encryption operations. The CD gift certificate contains information on products that a consumer can purchase with the gift certificate, URLs of the relevant shopping malls, and product information. In the case of a CD flat ticket, information on the price, information on products that a consumer can purchase at the flat price, and product information on a related shopping mall are included. In addition, CD flat coupons and CD gift certificates contain information on merchants and products that can be used with the card under the agreement with the cyber CD issuing company, and URLs and product information on related shopping malls, and can be helpful to users. Index information for various shopping malls and home shopping site information that can be accessed by clicking only may be included.

② CD 상품권, CD 정액권 구매 과정 :② CD Gift Certificate, CD Flat Ticket Purchase Process:

사이버 CD 발급회사에서 발행되는 CD 상품권 및 CD 정액권은 일반 백화점이나, 시중에서 일정금액을 지불하고 액수에 해당되는 CD 정액권 혹은 CD 상품권을 구매한다. 구매과정에서 사용자는 사용자의 인증용으로 사용될 비밀번호와 잔금입금용 계좌번호를 판매자를 통하여 온라인 혹은 오프라인 방식으로 사이버 CD 발급회사에 등록하여야 한다. 사이버 CD 발급회사는 사용자의 계좌에 상품권 및 정액권에 해당하는 금액을 입금하고, 해당 CD 정액권 혹은 CD 상품권에 대한 일련번호와 사용자의 비밀번호를 사이버 CD 발급회사의 데이터베이스에 등록한다.CD vouchers and CD flat coupons issued by cyber CD issuing companies are purchased at general department stores or on the market for a certain amount of money. During the purchase process, the user must register with the cyber CD issuing company online or offline through the seller the password and balance account number to be used for the user's authentication. The cyber CD issuer deposits an amount corresponding to a gift certificate and a flat coupon in the user's account, and registers the serial number of the CD flat certificate or CD gift certificate and the user's password in the database of the cyber CD issuer.

③ 인터넷 사용자의 쇼핑몰에서의 물건 구매 과정 :③ Purchase process in the shopping mall of Internet users:

사용자는 인터넷상 쇼핑몰에 접속하고 구매물건을 결정한 후, 대금결재 방법으로 CD 정액권 혹은 CD 상품권을 사용할 수 있다. CD에 설치된 프로그램에 의해 다음과 같이 처리된다. CD 내의 현금 및 상품권에 관련된 정보화일과 사용자가 입력한 비밀번호는 사용자가 발생한 세션키(Ks)에 의해 암호화하고, 다시 세션키(Ks)를 사이버 CD 발급회사의 공개키로 암호화하여 CD 발급회사만이 해독할 수 있는 패키지(C1)를 구성한다. 그리고 C1에 쇼핑몰로 전달할 정보(CD 일련번호, 구매상품정보, 구매대금) P를 병합하여 C2를 생성하고, C2를 쇼핑몰의 공개키로 암호화하여 최종 암호문 Y1으로 쇼핑몰로 전송한다.After the user accesses a shopping mall on the Internet and decides a purchase item, the user can use a CD flat coupon or a CD gift certificate as a payment method. It is processed as follows by the program installed on the CD. The information files related to cash and gift certificates in the CD and the password entered by the user are encrypted by the session key (Ks) generated by the user, and again by encrypting the session key (Ks) with the public key of the cyber CD issuer. The decipherable package C1 is constructed. Then, C1 merges information (CD serial number, purchase product information, purchase price) P to be delivered to the shopping mall, generates C2, encrypts C2 with the public key of the shopping mall, and transmits the final ciphertext Y1 to the shopping mall.

④ 쇼핑몰에서의 CD 상품권 및 CD 정액권 처리과정 :④ CD Gift Certificate and CD Flat Ticket Processing Process in the Shopping Mall:

쇼핑몰에서는 사용자로부터 전달된 정보중 일부는 쇼핑몰에서 처리하고, 사이버 CD 발급회사에 전달될 암호화된 내용에 자신의 쇼핑몰에 대한 정보를 첨가하여 사이버 CD 발급회사로 전달한다. 즉, 쇼핑몰에서는 사용자에게서 수신된 정보(Y1)을 쇼핑몰의 개인키로 해독하여 C2를 생성하고, C2에서 쇼핑몰에서 필요한 정보(CD 일련번호, 구매상품정보, 구매대금) P는 자신의 DB에 보관한다. 그리고 사용자로부터 사이버 CD 발급회사로 직접 보내질 정보(C1)에 쇼핑몰과 관련된 정보(쇼핑몰정보, 결재대금) P'를 병합하여 C3를 생성하고, 이를 다시 사이버 CD 발급회사의 공개키로 암호화하여 Y2를 생성하고, 이를 사이버 CD 발급회사로 전송한다.In the shopping mall, some of the information transmitted from the user is processed by the shopping mall, and the information about the shopping mall is added to the cyber CD issuing company by adding information about the shopping mall to the encrypted contents to be delivered to the cyber CD issuing company. That is, the shopping mall decrypts the information (Y1) received from the user with the private key of the shopping mall to generate C2, and in C2, the necessary information (CD serial number, purchase product information, purchase price) P in the shopping mall is stored in its own DB. . The information C1 to be sent directly from the user to the cyber CD issuing company is merged with the information related to the shopping mall (shopping mall information, payment price) P 'to generate C3, and then encrypted with the public key of the cyber CD issuing company to generate Y2. And transmit it to the cyber CD issuing company.

⑤ 사이버 CD 발급회사에서의 대금결재과정 :⑤ Payment process at cyber CD issuing company:

사이버 CD 발급회사에서는 사용자가 보낸 암호화된 파일을 복호하고, 쇼핑몰에서 전달된 쇼핑몰과 관련된 정보를 이용하여 대금처리과정을 수행한다. 즉, 사이버 CD 발급회사에서는 쇼핑몰로부터 수신된 정보(Y2)를 자신의 개인키로 복호하여 C3를 생성하고, C3에서 사용자로부터 수신된 패키지와 쇼핑몰로부터 수신된 정보를 분리하여 추출한다. 사용자로부터 수신된 패키지(C1)는 자신의 개인키를 이용하여 해독함으로서, 세션키(Ks)를 추출하고, 다시 세션키를 이용하여 CD 상품권정보와 비밀번호를 이용하여 판매자로부터 수신된 CD 상품권 혹은 정액권 발급 데이터베이스에 기록된 내용과 비교, 확인함으로서, CD 정액권과 CD 상품권의 정당성을 확인한다. 한편 쇼핑몰로부터 수신된 정보(쇼핑몰 정보와 결재대금)를 이용하여 대금결재를 수행하고, 잔금은 사용자구좌로 입금 처리함으로서, 대금결재가 완료된다.The cyber CD issuing company decrypts the encrypted file sent by the user, and performs a payment processing process using information related to the shopping mall delivered from the shopping mall. That is, the cyber CD issuing company decodes the information Y2 received from the shopping mall with its own private key to generate C3, and separates and extracts the package received from the user from the shopping mall and the information received from the shopping mall. The package C1 received from the user decrypts using his private key, extracts the session key Ks, and again uses the CD voucher information and password using the session key to receive the CD voucher or flat coupon received from the seller. By checking and comparing the contents recorded in the issuing database, the validity of the CD flat coupon and CD gift certificate is confirmed. Meanwhile, the payment is performed using information received from the shopping mall (shopping mall information and payment), and the balance is deposited into the user account, thereby completing the payment.

마지막으로 사이버 CD 발급회사는 사용자와 쇼핑몰로부터 송신부인 위험을 방지하기 위해서 Y2 기록을 보존한다.Finally, the cyber CD issuer keeps Y2 records to prevent the risk of sending from users and shopping malls.

⑥ 은행에서의 잔금처리과정⑥ Balance processing at bank

은행과 전용선으로 연결된 사이버 CD 발급회사는 직접 온라인으로 은행과의 접속을 통하여 대금결재를 할 수 있다. 상품권 및 정액권으로 사용된 금액은 사용자의 계좌에서 결재한다. 이러한 과정은 사이버 CD 발급회사가 은행과 같은 금융기관이라면 대금결재 과정은 별도의 은행을 거치지 않고, 자체적으로 해결될 수 있다. 사이버 발급회사가 금융기관이 아니라면, 사이버 금융기관에서 발급한 CD-R 형태의 CD 금융카드를 이용하여 대금결재를 수행할 수도 있다.The cyber CD issuer, which is connected to the bank by leased line, can make payment through the online connection with the bank. The amount used for gift certificates and flat coupons will be settled in the user's account. If the cyber CD issuing company is a financial institution such as a bank, the payment process can be solved by itself without going through a separate bank. If the cyber issuer is not a financial institution, payment may be made using a CD-R type CD financial card issued by the cyber financial institution.

기타 사용자의 요구에 의해 자신의 계좌에 일정금액을 입금하고, 온라인으로 CD 정액권에 대한 정보와 비밀번호를 이용하여 CD 발급회사에 접속하여 CD 정액권을 충전함으로서, 재사용할 수 있다.It can be reused by depositing a certain amount into one's account at the request of other users and charging CD flat coupons by accessing the CD issuing company using information and password on CD flat coupons online.

(2) CD-R(CD-Recordable) 형태로 제시되는 CD 금융카드(은행 직불카드기능과 신용카드 기능을 가진 통합카드)에 대한 사용용도는 다음과 같다.(2) The use of CD financial card (integrated card with bank debit card function and credit card function) presented in the form of CD-R (CD-Recordable) is as follows.

① CD 금융카드 : 향후에는 인터넷상에서는 사이버 금융기관에서 발급한 직불카드와 신용카드사의 발급한 신용카드 기능이 통합될 것으로 기대된다. 이에 따라 사이버 금융기관에서 발급한 카드에는 은행계좌간의 송금, 계좌이체, 대금결재 기능과 신용카드의 기능이 통합되어 발급되며, 카드 사용자에 대한 정보와 계좌 정보와 신용카드 정보를 암호화하여 수록한 CD로서 사이버공간상에서 안전한 금융업무를 수행하기 위한 카드로 사용될 것이다. 이와 더불어 CD 금융카드에는 은행에 대한 홍보자료, 사용자들에게 필요한 금융과 관련된 정보 및 클릭만으로 접속될 수 있는관련 사이트 정보 등을 수록할 수 있다.① CD financial card: In the future, it is expected that debit cards issued by cyber financial institutions and credit card functions issued by credit card companies will be integrated on the Internet. Accordingly, the card issued by the cyber financial institution is integrated with the functions of wire transfer, bank transfer, payment, and credit card between bank accounts, and encrypts the card user information, account information and credit card information. It will be used as a card for conducting safe financial operations in cyberspace. In addition, the CD financial card can contain promotional materials for banks, information related to finance required by users, and related site information that can be accessed by clicking.

(동작설명 : CD 금융카드를 이용한 쇼핑몰에서의 구매대금 결재업무 - 도 3, 4 참조)(Operation Description: Payment of Payment at the Shopping Mall Using CD Financial Card-Refer to FIGS. 3 and 4)

① 쇼핑몰과 사이버 금융기관간의 협약과정 :① Agreement process between shopping mall and cyber financial institution:

CD 금융카드 발급기능을 가진 사이버 금융기관은 은행 고유의 업무와 인터넷상에서 동작할 수 있는 CD 금융카드 발행과 관련된 금융업무를 수행하며, CD 금융카드 발행과 CD 금융카드와 관련된 은행업무(계좌이채, 송금, 대금결재등)와 신용거래 업무를 수행할 수 있는 금융기관을 의미한다. 필요에 따라 금융업무를 담당하는 금융기관과 CD 금융카드와 관련된 업무를 담당하는 사이버 CD 발급기관을 분리할 수도 있다.A cyber financial institution with a function of issuing a CD financial card performs banking tasks related to issuing banks' CDs and issuing CD financial cards that can operate on the Internet, and issuing CD financial cards and banking services related to CD financial cards (accounts, Means a financial institution that can perform remittance, payment, etc.) and credit transactions. If necessary, you can also separate the financial institution that is in charge of financial affairs from the cyber CD issuer who is responsible for CD-related financial services.

사이버 금융기관은 인터넷상에서 은행의 직불카드 기능과 쇼핑몰에서의 신용카드 기능을 수행할 수 있는 CD 금융카드를 발급한다. 즉, 사용자가 인터넷상에서 CD 금융카드를 이용하여 사이버 금융기관에 접속한 경우에는 은행과의 금융업무(대금결재, 당행 및 타행 계좌이채 등)를 수행할 수 있도록 하고, 쇼핑몰과의 접속시에는 해당 CD 금융카드를 이용하여 신용구매를 할 수 있도록 한다. CD 금융카드에는 금융기관에서 발급한 카드에 관한 정보와 유효기간 및 사용자에 대한 정보를 CD 금융카드 발급과 관련된 비밀키 암호화기법으로 암호화하여 CD 에 기록하고, 분실, 복사 등의 보안 위험으로부터 보호하기 위하여, 인터넷상에서 사용 시, 사용자 인증을 위한 비밀번호기능을 부가하여 발급한다.Cyber financial institutions issue CD financial cards that can perform debit card functions of banks and credit cards in shopping malls on the Internet. In other words, when a user accesses a cyber financial institution using a CD financial card on the Internet, the user can perform financial affairs with the bank (payment, current and other accounts, etc.), and when accessing a shopping mall, Make a credit purchase using a CD financial card. In the CD financial card, information about the card issued by the financial institution, expiration date, and user information is encrypted using the secret key encryption technique related to the issuance of the CD financial card and recorded on the CD, and protected from security risks such as loss and copying. In order to use it on the Internet, a password function for user authentication is added and issued.

CD 금융카드에는 사이버 금융기관과의 협약에 의해 해당 카드로 사용할 수 있는 가맹점과 상품에 관한 정보 및 관련 쇼핑몰에 대한 URL 및 상품정보를 수록한다. 이와 더불어 사용자들에게 도움이 될 수 있는 각종 쇼핑몰에 대한 인덱스 정보 및 클릭만으로 접속될 수 있는 홈쇼핑 사이트 정보 등을 수록할 수 있다.The CD financial card contains information on the merchants and products that can be used with the card under the agreement with the cyber financial institution, and URLs and product information on related shopping malls. In addition, it can include index information for various shopping malls that can be helpful to users and home shopping site information that can be accessed by clicking only.

② CD 금융카드 발급 과정 :② CD Financial Card Issuance Process:

사용자가 온라인으로 사이버 금융기관에 접속하여, 신원정보와 비밀번호를 입력하여, CD 금융카드를 발급받거나 혹은 사이버 금융기관의 지점에 직접 방문하여 신원확인을 거친 후, CD 금융카드를 발급받는다. CD 금융카드를 발급받을 때, 사용자 인증을 위한 비밀번호를 등록하여야 하며, 사이버 금융기관에 구좌를 개설하여야 한다. CD 금융카드를 이용하여 인터넷상의 모든 대금결재는 사이버 금융기관에 개설된 구좌로 결재된다.A user accesses a cyber financial institution online, enters identification information and a password, issues a CD financial card or visits a branch of a cyber financial institution to verify his / her identity, and then issues a CD financial card. When you receive a CD financial card, you must register a password for user authentication and open an account with a cyber financial institution. All payments on the Internet using a CD financial card are made to an account opened at a cyber financial institution.

③ CD 금융카드를 이용한 은행업무(계좌이채, 송금, 대금결재등) 과정 :③ Banking using bank card (account debit, remittance, payment)

CD 금융카드를 이용한 은행업무에서는 본 ③항의 과정은 생략된다.In the case of banking using a CD financial card, the process in this section 3 is omitted.

④ CD 금융카드를 이용한 쇼핑몰에서의 구매과정 :④ Purchase process in shopping mall using CD financial card:

사용자가 CD 금융카드를 이용하여 쇼핑몰에 접속하는 경우에는 해당 CD 금융카드를 이용하여 대금결재 혹은 신용결재를 행할 수 있다. 즉, 쇼핑몰에서는 구매하고자 하는 물건에 대한 대금지불방법으로 CD에 설치된 프로그램에 의해 다음과 같이 처리된다.When the user accesses a shopping mall using a CD financial card, the user can make a payment or credit payment using the CD financial card. That is, the shopping mall is processed as follows by a program installed on a CD as a payment method for goods to be purchased.

사용자는 CD 금융카드에 내장된 암호화된 카드정보 파일과 사용자가 입력한 비밀번호는 사용자가 발생한 세션키(Ks)에 의해 암호화하고, 다시 세션키(Ks)를 사이버 금융기관의 공개키로 암호화하여 C1을 생성한다. C1은 사이버 금융기관만이 해독할 수 있는 내용으로서, 쇼핑몰을 경유하여, 사이버 금융기관으로 전달될 암호문이다. 쇼핑몰로 전달될 구매상품과 관련된 정보(구매상품정보, 사용자정보, 구매대금 등) P는 사용자의 송신부인을 방지하기 위하여 사용자의 개인키로 서명문을 작성하여 P1을 생성하고, C1과 P1을 병합하여, C2를 생성한다. C2는 쇼핑몰의 공개키로 암호화하여 최종 암호문 Y1으로 쇼핑몰로 전송한다.The user encrypts the encrypted card information file embedded in the CD financial card and the password entered by the user by the session key (Ks) that the user has generated, and encrypts the session key (Ks) with the public key of the cyber financial institution. Create C1 is a content that can only be decrypted by a cyber financial institution, and is a cipher text to be transmitted to a cyber financial institution via a shopping mall. Information related to the purchased product to be delivered to the shopping mall (purchase product information, user information, purchase price, etc.) P creates a signature by using the user's private key to prevent the user's disapproval, generates P1, and merges C1 and P1. To generate C2. C2 encrypts the public key of the shopping mall and transmits the final ciphertext Y1 to the shopping mall.

⑤ 쇼핑몰에서의 신용결재 및 대금결재 의뢰과정 :⑤ Credit Payment and Payment Request Process at Shopping Mall:

쇼핑몰에서는 사용자로부터 전달된 정보중 일부는 쇼핑몰에서 처리하고, 사이버 CD 발급회사에 전달된 암호화된 사용자정보에 자신의 쇼핑몰에 대한 정보를 첨가하여 사이버 CD 발급회사로 전달한다. 즉, 쇼핑몰에서는 사용자에게서 수신된 정보(Y1)를 쇼핑몰의 개인키로 해독하여 C2를 생성하고, C2에는 직접 사이버 금융기관으로 전달될 암호문 C1과 사용자의 구매기록에 대한 서명문 P1이 있다. 사용자의 서명문 P1은 사용자의 공개키를 이용하여 쇼핑몰에서 필요한 정보(구매상품정보, 사용자정보, 구매대금)를 추출하고, 사용자의 서명문과 구매관련정보는 향후, 발생할 수도 있는 송신부인을 방지하기 위하여 자신의 DB에 보관한다. 그리고 사용자로부터 사이버 금융기관으로 직접 보내질 정보(C1)에 쇼핑몰과 관련된 정보(쇼핑몰정보, 결재대금)을 쇼핑몰의 개인키로 서명문 (P2)을 작성하고, 이를 병합하여 C3를 생성하고, 다시 사이버 금융기관의 공개키로 암호화하여 Y2를 생성하고, 이를 사이버 금융기관으로 전송한다.In the shopping mall, some of the information transmitted from the user is processed by the shopping mall, and the information about the shopping mall is added to the cyber CD issuing company by adding information about the shopping mall to the encrypted user information transmitted to the cyber CD issuing company. That is, the shopping mall decrypts the information Y1 received from the user with the private key of the shopping mall to generate C2, and C2 includes a cipher text C1 to be directly transmitted to the cyber financial institution and a signature P1 for the user's purchase record. The user's signature P1 extracts the necessary information (purchase product information, user information, purchase price) from the shopping mall by using the user's public key, and the user's signature text and purchase related information are prevented from being denied in the future. In order to keep it in its own DB. In addition, the signature (P2) is created from the information C1 to be sent directly from the user to the cyber financial institution by using the shopping mall's private key as the private key of the shopping mall. Generates Y2 by encrypting it with the public key of the institution and sends it to the cyber financial institution.

사이버 금융기관에서는 쇼핑몰로부터 수신된 정보(Y2)를 자신의 개인키로 복호하여 C3를 생성하고, C3로 부터 사용자로부터 직접 수신된 패키지(C1)과 쇼핑몰로부터 수신된 서명문(P2)를 분리하여 추출한다. 사용자로부터 수신된 패키지(C1)는 사이버금융기관의 개인키를 이용하여 해독함으로서, 세션키(Ks)를 추출하고, 다시 세션키를 이용하여 CD 금융카드에 내장된 암호화된 카드정보와 비밀번호를 추출하고, 암호화된 카드정보는 사이버 금융기관에서는 CD 금융카드 발급과 관련하여 사용된 자신의 비밀키를 이용하여 해독한다. CD 금융카드정보와 비밀번호를 이용하여, 은행은 CD 금융카드와 관련된 사용자 데이터베이스에 기록된 내용과 비교, 확인함으로서, 사용자 확인과정을 거친다. 쇼핑몰로부터 수신된 쇼핑몰의 서명문(P2)는 쇼핑몰의 공개키를 이용하여 쇼핑몰 정보와 대금과 관련된 정보(P')를 추출한다. 쇼핑몰로부터 수신된 정보(쇼핑몰 정보와 결재대금)를 이용하여, 사용자의 은행계좌로부터 대금결재 혹은 신용결재를 하고, "승인" 명령을 해당 쇼핑몰에 알려준다.The cyber financial institution decrypts the information (Y2) received from the shopping mall with its own private key to generate C3, and extracts the package (C1) received directly from the user from C3 and the signature (P2) received from the shopping mall. do. The package (C1) received from the user decrypts the private key of the cyber financial institution, extracts the session key (Ks), and extracts the encrypted card information and the password embedded in the CD financial card using the session key again. In addition, the encrypted card information is decrypted by the cyber financial institution using its secret key used in connection with the issuance of the CD financial card. Using the CD financial card information and password, the bank checks the user by comparing and confirming the contents recorded in the user database related to the CD financial card. The signature text P2 of the shopping mall received from the shopping mall extracts the shopping mall information and the information P ′ related to the price by using the public key of the shopping mall. Using the information received from the shopping mall (shopping mall information and payment), payment or credit payment is made from the user's bank account, and the "approval" command is notified to the shopping mall.

마지막으로 사이버 금융기관은 사용자와 쇼핑몰로부터 송신부인 위험을 방지하기 위해서 쇼핑몰의 서명문(P2)과 사용자로부터 전달된 정보(C1)을 자신의 DB에 보존한다.Finally, the cyber financial institution keeps the signature letter P2 of the shopping mall and the information C1 transmitted from the user in its DB in order to prevent the risk of transmitting part from the user and the shopping mall.

⑥ 쇼핑몰에서의 구매대금결재 확인과정 :⑥ Confirmation of purchase price payment at shopping mall:

쇼핑몰에서는 사이버 금융기관으로부터 신용결재가 완료되었음을 통보받고, 이를 사용자에게 대금결재 혹은 신용결재가 완료되었음을 전달한다.The shopping mall is notified that the credit settlement is completed from the cyber financial institution, and the user is informed that the payment or credit settlement is completed.

⑦ 사이버 금융기관에서의 은행업무 결재과정 :⑦ Banking process at cyber financial institutions:

CD 금융카드를 이용한 은행업무에서는 본 ⑦항의 과정은 생략된다.In the case of banking using a CD financial card, the process in this subsection ⑦ is omitted.

(동작설명 : CD 금융카드를 이용한 은행업무 - 도 3, 5 참조)(Operation Description: Banking using CD financial card-see Figures 3 and 5)

① 쇼핑몰과 사이버 금융기관간의 협약과정 :① Agreement process between shopping mall and cyber financial institution:

상기의 CD 금융카드를 이용한 쇼핑몰에서의 구매대금결재업무의 ① 항의 과정과 동일하다.Same as the above ① process of payment for payment in the shopping mall using the above CD financial card.

② CD 금융카드 발급 과정 :② CD Financial Card Issuance Process:

상기의 CD 금융카드를 이용한 쇼핑몰에서의 구매대금결재업무의 ② 항의 과정과 동일하다.Same as the ② process of the payment settlement in the shopping mall using the above CD financial card.

③ CD 금융카드를 이용한 은행업무(계좌이채, 송금, 대금결재등) 과정 :③ Banking using bank card (account debit, remittance, payment)

CD 금융카드 사용자가 인터넷을 이용하여 사이버 금융기관에 개설된 구좌에서 다른 구좌로 계좌이채 하거나, 혹은 대금결재 혹은 송금 등의 직접거래를 하고자 하는 경우에 사용되는 과정으로서, CD 금융카드를 이용한 쇼핑몰에서의 구매대금 결재과정과 암호화방법이 상이하다.This process is used when a CD financial card user wants to transfer an account from a bank account opened at a cyber financial institution to another account or make a direct transaction such as payment or wire transfer. Payment process and encryption method is different.

CD 금융카드를 이용한 은행업무 과정에서는 사용자의 비밀번호와 은행업무와 관련된 정보(계좌이채, 송금, 대금결재와 관련된 정보)를 자신의 개인키를 이용하여 서명문 P1을 작성한다. CD 금융카드에 내장된 암호화된 카드정보(M)와 서명문(P1)을 병합하여 C를 생성하고, 이를 수신자인 사이버 금융기관의 공개키를 이용하여 암호문 Y를 생성하여, 최종 사이버 금융기관으로 전달한다.In the banking process using a CD financial card, a signature P1 is prepared using a user's private key with information about the user's password and banking information (accounts related to credit, wire transfer, and payment). Generates C by merging the encrypted card information (M) embedded in the CD financial card and the signature (P1), and generating the ciphertext Y using the public key of the recipient cyber financial institution. To pass.

④ CD 금융카드를 이용한 쇼핑몰에서의 구매과정 :④ Purchase process in shopping mall using CD financial card:

CD 금융카드를 이용한 은행업무에서는 본 ④항의 과정은 생략된다.In the case of banking using a CD financial card, the process in this section ④ is omitted.

⑤ 쇼핑몰에서의 신용결재 및 대금결재 의뢰과정 :⑤ Credit Payment and Payment Request Process at Shopping Mall:

CD 금융카드를 이용한 은행업무에서는 본 ⑤항의 과정은 생략된다.In the case of banking using a CD financial card, the process in this section ⑤ is omitted.

⑥ 사이버 금융기관에서의 구매대금 결재과정 :⑥ Payment process for purchases from cyber financial institutions:

CD 금융카드를 이용한 은행업무에서는 본 ⑥항의 과정은 생략된다.In the case of banking using a CD financial card, the process in this section ⑥ is omitted.

⑦ 사이버 금융기관에서의 은행업무 결재과정 :⑦ Banking process at cyber financial institutions:

사이버 금융기관은 사용자로부터 수신된 암호문 Y를 자신의 개인키로 해독하고, P1과 M을 분리한다. M은 사이버금융기관에서 암호화하여 내장한 카드정보이므로, 이를 사이버금융기관이 해독함으로서, 카드정보를 추출하고, 또한 사용자 서명문인 P1을 사용자의 공개키를 이용하여 서명문을 해독함으로서, P를 생성한다. P를 이용하여 사용자의 비밀번호와 은행업무와 관련된 정보를 추출함으로서, 사용자에 대한 인증을 수행하고, 사용자가 요구한 금융업무를 처리한다. 처리된 결과는 사용자에게 전달된다.The cyber financial institution decrypts the ciphertext Y received from the user with its private key and separates P1 and M. Since M is the card information encrypted by the cyber financial institution, the cyber financial institution decrypts the card information, extracts the card information, and decodes the signature text using the user's public key, P1, to generate P. do. By using P to extract the user's password and information related to the banking business, the user is authenticated and the financial business requested by the user is processed. The processed result is delivered to the user.

(3) CD-R(CD-Recordable) 형태로 제시되는 특정시스템에 대한 CD 키에 대한 사용용도는 다음과 같다.(3) The usage of the CD key for a specific system presented in the form of CD-R (CD-Recordable) is as follows.

① CD 신분증 : 국가기관 혹은 기타 사이버공간상의 인증기관인 사이버 CD 발급회사에서 발급되며, CD 내에 사용자의 ID 정보 및 암호화 알고리즘을 수행하기 위한 암호화키를 수록하고 있는 CD로서 사이버공간상에서 신분증의 역할을 할 수 있으며, 또한 PC에 저장된 프로그램과 연동하여 암호 알고리즘을 수행할 수 있는 CD를 의미한다..① CD ID: It is issued by the cyber CD issuing company, which is a certification authority on the national institution or other cyber space, and contains the encryption key for performing the user's ID information and encryption algorithm. And also means a CD that can perform the encryption algorithm in conjunction with the program stored in the PC.

② CD 키 : 인터넷상의 인증기관 혹은 기타 발급기관에 의해서 발급되는 CD 키에는 암호시스템을 위한 암호화키를 저장하여 암호시스템 사용자에게 CD 키를 발급할 수 있다. 또한 특정시스템(서버 혹은 데이터베이스)에 대한 접근제어를 위한 키를 내장한 CD로서, 위치와 장소에 관계없이 인터넷상의 개인용 금고역할을 하는 시스템을 사용할 수 있다.② CD key: CD key issued by certification authority or other issuing authority on internet can store encryption key for encryption system and issue CD key to user of encryption system. It is also a CD with a key to control access to a specific system (server or database). It can be used as a personal safe on the Internet regardless of location or location.

(동작설명 : CD 키, CD 신분증, CD 제어기 동작절차 - 도 6, 7)(Operation Description: CD Key, CD ID Card, CD Controller Operation Procedure-Figs. 6 and 7)

① 사이버 CD 발급회사와 특정 서버 혹은 데이터베이스와의 협약과정① Agreement between cyber CD issuer and specific server or database

일반 실생활에서 신분을 증명하기 위하여 사용되는 주민등록증과 같은 기능을 사이버공간상에서 수행하는 것을 CD 신분증이라 한다. 즉 CD 신분증에는 인터넷 사용자 개인에 대한 신상정보와 함께, 공개키 기반구조의 암호시스템에서 사용되는 암호화키를 수록할 수 있다.CD ID is a function of performing a function in the cyber space such as a resident registration card which is used to prove identity in general real life. In other words, the CD identification card may contain the encryption key used in the cryptographic system of the public key infrastructure together with the personal information of the Internet user.

사이버 CD 발급회사는 특정 서버 혹은 데이터베이스 등의 시스템에 대해 특정인 혹은 특정기관의 요구에 의해 접속제어용으로 사용될 수 있는 CD 신분증(이하 CD 키라 칭함)을 발급한다. CD 키에는 사용자에 대한 정보와 일련번호 및 접속제어에 관한 사항을 암호화하여 저장하고, 특정 암호알고리즘을 내장한다. 또한 특정 시스템과의 접속을 위한 정보 및 URL을 이용하여 클릭만으로 접속이 가능하도록 CD내에 내장한다. 또한 분실시의 복사 및 도용을 방지하기 위하여 비밀번호를 부여한다.The cyber CD issuer issues a CD ID (hereinafter referred to as a CD key) that can be used for access control at the request of a specific person or a specific institution for a system such as a specific server or database. The CD key encrypts and stores information about the user, serial number, and access control, and embeds a specific encryption algorithm. In addition, information and URLs for accessing a specific system are embedded in the CD to enable access with a click. It also assigns a password to prevent copying and theft in case of loss.

② CD 키, CD 신분증, CD 제어기 발급 과정 :② CD key, CD ID card, CD controller issuing process:

사용자가 온라인 상으로 사이버 CD 발급회사에 접속하여, 신원정보와 비밀번호를 입력하고, 발급받거나, 혹은 사이버 은행의 지점에 직접 방문하여 신원확인을 거친 후, CD 금융카드를 발급받는다. CD 금융카드를 발급받을 때, 사용자 인증을 위한 비밀번호를 등록하여야 하며, 필요에 따라 사용자의 요구에 따른 보안알고리즘을 내장한다.A user accesses a cyber CD issuing company online, enters his or her identity information and password, or visits a branch of a cyber bank to verify his / her identity and receive a CD financial card. When issuing a CD financial card, a password for user authentication must be registered, and a security algorithm is built according to the user's request as necessary.

③ CD 키를 이용한 특정시스템 접속과정 :③ Process for connecting to a specific system using the CD key:

사용자가 CD 키를 이용하여 특정시스템에 접속하는 과정으로서, 접속제어시스템에 내장된 ACL(Access Control List)을 이용한다. ACL에는 접속가능한 사용자에 대한 비밀번호와 사용자별 접속권한이 설정되어 있다. CD 키 사용자는 내장된 프로그램에 의해 동작되며, CD 키 카드에 수록된 특정시스템에 대한 아이콘을 클릭함으로서, 특정시스템과 접속된다. CD 키에는 특정시스템과의 접속을 위한 암호화된 정보, 시스템에서 사용하고자 하는 권한의 종류 및 인증용 비밀번호를 병합하여 메시지 M을 생성하고, 이를 접근제어시스템의 공개키를 이용하여 암호화하여 전송한다.A process in which a user connects to a specific system by using a CD key, and uses an access control list (ACL) built in the access control system. In the ACL, passwords for the accessible users and access rights for each user are set. The CD key user is operated by a built-in program and is connected to a specific system by clicking an icon for the specific system contained in the CD key card. The CD key merges the encrypted information for access to a specific system, the type of authority to be used in the system, and the password for authentication to generate a message M, and transmits the encrypted message using the public key of the access control system.

④ 접근제어 시스템에서의 처리과정④ Process in Access Control System

접근제어 시스템에서는 사용자로부터 수신된 정보를 자신의 개인키를 이용하여 복호하여, 암호화된 CD 키 정보, 시스템에서 사용하고자 하는 권한의 종류 및 사용자의 비밀번호를 추출한다. 먼저 사용자의 비밀번호를 이용하여 접근제어 시스템에 내장된 ACL(Access Control List)에 기록된 목록과 비교함으로서, 사용자 인증을 수행하고, 사용자 인증을 마친후, 접속권한에 대한 확인과정을 거친다. 이러한 절차에서 승인이 되면, 사용자에게 특정시스템(서버 혹은 데이터베이스등)에 대한 접속권한을 부여한다. 이와 같이 경우에 따라서는 접근제어 시스템의 기능을 특정시스템에서 운용될 수도 있다. 또한 접근제어시스템에서는 사용자의 접근기록을 보존함으로서, 추후 발생될 수 있는 분쟁의 소지를 방지한다.In the access control system, the information received from the user is decrypted using its private key, and the encrypted CD key information, the type of authority to be used in the system, and the user's password are extracted. First, the user's password is compared with the list recorded in the access control list (ACL) built in the access control system, and the user authentication is performed. After the user authentication is completed, the access authority is checked. If approved in this procedure, the user is given access to a particular system (server or database). As such, in some cases, the function of the access control system may be operated in a specific system. In addition, the access control system preserves the user's access record, thereby preventing the possibility of future disputes.

기타 CD-R 형태로 제시되는 주문형 CD(CD 앨범 등)에 대한 사용용도는 다음과 같다.The usage of the custom CD (CD album, etc.) presented in other CD-R format is as follows.

① 주문형 CD : 개인의 취향에 따라, 인터넷상의 공개정보를 모음형식으로 취합하거나, 단체의 요구에 따른 앨범 기능을 가진 주문형 CD 카드를 의미한다. 예를 들면, 인터넷 방송국에서의 주문형 방송물 CD 제작 및 주문형 음반 CD 제작을 할 수 있다. 또한, 인터넷 전화국(Yellow Page)에서의 인터넷 URL 에 대한 주소록을 주문형으로 CD 제작을 할 수 있다.① CD on demand: It means the CD on demand that has the function of collecting the public information on the Internet in the form of a collection or the album function according to the request of the organization. For example, it is possible to produce an on-demand broadcast CD and an on-demand record CD in an Internet broadcasting station. In addition, it is possible to produce a CD on-demand with an address book for an Internet URL in an Yellow Page.

이상에서 상세히 설명한 바와 같이 동작하는 본 발명에 있어서, 개시되는 발명중 대표적인 것에 의하여 얻어지는 효과를 간단히 설명하면 다음과 같다.In the present invention operating as described in detail above, the effects obtained by the representative ones of the disclosed inventions will be briefly described as follows.

인터넷 홈쇼핑 사용자의 경우, 지금까지는 인터넷 전자쇼핑몰에서 구매한 물건에 대한 대금지불 방법으로 카드번호 및 유효기간을 입력하여 쇼핑몰로 전달하고, 쇼핑몰에서는 다시 카드회원의 신용을 조사하기 위하여 전용선으로 연결된 정보통신업체에 전송하여 의뢰하는 방식을 사용하고 있다. 이는 카드번호 및 유효기간과 같은 중요정보가 보호되지 않은 상태로 쇼핑몰로 전달되고, 다시 정보통신업체로 전달되기 때문에 보안성에 관한 문제가 제기된다. 그러나 본 발명에 의한 대금결재방법은 다음과 같다.In the case of Internet home shopping users, until now, the card number and expiration date are inputted to the shopping mall as a payment method for the goods purchased in the Internet electronic shopping mall, and the shopping mall is again connected with a dedicated line to check the credit of the card member. It uses a method of sending a request to a company. This is a security problem because important information such as card number and expiration date are delivered to the shopping mall in an unprotected state, and then to the information and communication company. However, the payment method according to the present invention is as follows.

인터넷에 연결된 개인용 컴퓨터에서 본 발명에 의한 CD 상품권, CD 정액권, CD 금융카드(이하 CD 카드라 칭함) 와 관련 소프트웨어를 장착하고, CD 카드를 이용하여 직접 쇼핑몰과 접속하고, 대금지불 방법으로 CD 카드로부터 암호화된 데이터와 구매와 관련된 데이터를 함께 쇼핑몰을 경유하여 사이버 은행으로 연결된다. CD 카드에 내장된 개인정보는 쇼핑몰을 경유하지만, 쇼핑몰에서는 추출할 수 없도록 함으로서, 사이버 공간상에서의 안전한 전자상거래를 위한 새로운 대금지불방법을 제공한다. 또한 보다 간단한 방법으로 사용자들은 실생활에서 사용되고 있는 상품권 및 정액권의 개념을 인터넷을 이용하여 안전하게 적용할 수 있는 방안을 제공한다.On a personal computer connected to the Internet, a CD gift certificate, a CD flat card, a CD financial card (hereinafter referred to as a CD card) and related software according to the present invention are installed, and directly connected to a shopping mall by using a CD card. The encrypted data from the data and the data related to the purchase are connected to the cyber bank via the shopping mall. The personal information embedded in the CD card passes through the shopping mall, but cannot be extracted from the shopping mall, thereby providing a new payment method for secure electronic commerce in cyberspace. In addition, in a simpler way, users provide a way to safely apply the concept of gift certificates and flat-rate tickets that are used in real life using the Internet.

이와 더불어 인터넷 사용자에게 발급되는 CD 금융카드 및 CD 상품권, CD 정액권, CD 키, CD 제어키 등은 실생활에서 사용되는 형태를 그대로 인터넷에서 사용할 수 있도록 구현한 것이므로, 사용자로부터 거부감이 없고, 특히 보안성과 가격이 저렴하다는 면에서 보편화될 가능성이 높다.In addition, since the CD financial card and CD gift certificate, CD flat coupon, CD key, CD control key, etc. issued to the Internet users are implemented to be used on the Internet as it is used in real life, there is no objection from the user, especially security It is highly likely that it will be universal in view of low price.

Claims (4)

본 발명에서 사용된 소형 CD(일반 신용카드크기의 CD)를 이용한 인터넷에서의 사용방안은 독창적인 아이디어이다. 소형 CD란 컴퓨터에 장착된 CD 드라이버를 사용하여 작동될 수 있는 디바이스로서, CD 가격하락, CD의 소형화, CD 드라이버의 속도향상, 휴대가능성 등의 장점에 복사와 관련된 문제점을 강력한 보안알고리즘을 발명, 적용하고, 기타 파손되기 쉬운 단점을 기계적으로 보완함으로서, 그 응용을 확대시킬 수 있다. 본 발명은 인터넷상에서의 CD를 이용한 다양한 응용분야를 제시하고, 이들에 대한 각각의 동작방식과 보안알고리즘을 발명, 제안한다.The use of the Internet using the small CD (general credit card size CD) used in the present invention is an original idea. A compact CD is a device that can be operated using a CD driver installed in a computer, and invented a strong security algorithm that solves the problems related to copying due to the advantages of CD price reduction, CD miniaturization, CD driver speed, portability, etc. By applying and mechanically compensating for other fragile disadvantages, the application can be expanded. The present invention proposes various applications using CDs on the Internet, and invents and proposes respective operation methods and security algorithms for them. 실생활에서 사용되고 있는 상품권, 정액권을 CD-ROM 형태의 CD 상품권, CD 정액권을 제안하고, 이를 이용한 인터넷상의 동작방법 및 보안방법을 제시한다. 또한 실생활에서 사용되고 있는 은행카드 및 신용카드의 개념을 통합하여 인터넷상에서 적용할 수 있은 CD 금융카드을 제안하고, 이를 이용한 인터넷상의 동작방법 및 보안방법을 제시한다. 이와 더불어 실생활에서 사용되고 있는 키, 신분증의 개념을 인터넷상에서 적용할 수 있는 CD 키, CD 신분증 등의 개념을 제안하고, 이를 이용한 인터넷상의 동작방법 및 보안방법을 제시한다. 이와 같은 CD 상품권, CD 정액권, CD 금융카드, CD 키, CD 신분증은 위치와 장소에 상관없이 CD 드라이버가 장착되고 인터넷과 연결된 컴퓨터에서 작동 가능하다.We propose a CD-ROM, a CD-ROM, a CD-ROM for a gift certificate and a flat-rate coupon, which are used in real life, and propose a method of operation and security on the Internet using the same. In addition, we propose a CD financial card that can be applied on the Internet by integrating the concepts of bank cards and credit cards used in real life, and present the operation method and security method on the Internet using the same. In addition, we propose the concept of CD key, CD ID, etc., which can be applied to the concept of the key and ID used in real life on the Internet. These CD Gift Certificates, CD Flat Tickets, CD Financial Cards, CD Keys and CD Identification Cards can be operated from any computer with a CD driver and internet connection, regardless of location or location. 상기 제 1항에서 제시된 CD 상품권 및 CD 정액권이란 미리 지정된 금액에 해당되는 정보와 상품권 및 정액권에 관련된 정보 등을 미리 CD 내에 저장하고, CD 내에암호알고리즘 및 동작프로그램이 내장되어 있는 소형 CD로서, 현재 유통되고 있는 상품권의 기능을 인터넷이라는 사이버 공간에서 사용할 수 있도록 고안한 발명이다. 인터넷 사용자들이 자신의 컴퓨터에 내장된 CD 드라이버를 이용하여 인터넷 홈쇼핑에서 물건을 구매할 수 있도록 발명된 차세대 인터넷용 상품권을 말한다. CD 상품권과 CD 정액권은 쇼핑몰과 협약을 맺은 사이버 CD 발급회사에 의해 CD 카드 형태로 발급할 수 있으며, 일반 시중에서 구입할 수 있도록 구성되며, CD 상품권 및 CD 정액권 발급시, CD 일련번호와 구매자의 계좌번호, 비밀번호를 등록하도록 한다. 인터넷 사용자가 인터넷 쇼핑몰에서 물건을 구매하고 대금을 결재하기 위해서, 본 CD 상품권 및 CD 정액권을 제시하면, 쇼핑몰에서는 이를 사이버지불회사를 통하여 결재할 수 있는 방법이다. 또한 CD 정액권의 경우에는 사용후, 사용자의 계좌에 일정액의 금액을 입금하는 과정(충전과정)을 통하여, 재사용이 가능하다.The CD gift certificate and the CD flat coupon presented in claim 1 are small CDs in which information corresponding to a predetermined amount and information related to gift certificates and flat coupons are stored in advance in a CD, and a cryptographic algorithm and an operation program are embedded in the CD. It is an invention designed to use the function of gift certificates in circulation in the cyber space called the Internet. It is a next-generation Internet gift certificate that is invented so that Internet users can purchase products on Internet home shopping using the CD driver built into their computers. CD vouchers and CD flat coupons can be issued in the form of CD cards by cyber CD issuing companies that have agreements with shopping malls. Register your number and password. When an internet user purchases a product at an internet shopping mall and pays a price, the presenter presents the CD gift certificate and the CD flat-rate ticket, and the shopping mall can pay it through a cyber payment company. In addition, in the case of the CD flat-rate pass, it can be reused through a process (charge process) of depositing a certain amount of money into the user's account. 이와 같은 CD 상품권 및 CD 정액권을 이용한 인터넷상에서의 동작방법은 도 1과 같이 6개의 절차로 구성되며, 제안된 보안방안으로는 대칭키 암호방식의 세션키와 공개키 암호방식인 공개키와 개인키를 이용한 암호/복호 과정으로 도 2와 같이 구성되며, 이에 대한 상세한 설명은(발명의 구성 및 작용) 에 설명된 내용과 같다.The operation method on the Internet using the CD gift certificate and the CD flat coupon is composed of six procedures as shown in FIG. 1, and the proposed security measures include the symmetric key encryption session key and the public key encryption public key and private key. The encryption / decryption process using FIG. 2 is configured as shown in FIG. 2, and a detailed description thereof is as described in (Configuration and Operation of the Invention). 상기 제 1항에서 제시된 CD-R 형식의 CD 금융카드란 내부에는 개인정보와 신용카드와 관련된 정보를 사이버 금융기관만이 해독할 수 잇는 사이버 금융기관의 비밀키로 암호화하여 저장하고, CD 내에 암호알고리즘 및 동작프로그램이 내장되어 있는 CD로서, 현재 사용되고 있는 마그네틱 신용카드의 기능을 인터넷이라는 사이버 공간에서 사용할 수 있도록 고안한 발명이다. 인터넷 사용자들이 자신의 컴퓨터에 내장된 CD 드라이버를 이용하여 인터넷 홈쇼핑에서 대금결재를 위하여 사용할 수 있도록 발명된 저가 보급형의 차세대 신용카드이다. CD 금융카드는 인터넷 홈쇼핑몰과 협약을 맺은 사이버 금융기관에 의해 CD 금융카드를 발급할 수 있다. 사이버 금융기관이란 기존의 일반 은행의 업무(은행업무, 신용거래업무)에 인터넷 사용자를 위한 대금결재업무를 수행할 수 있는 기관으로서, 일반은행으로 대치될 수 있다. 인터넷 사용자는 CD 금융카드 발급시 자신의 계좌번호 등록과 더불어, 비밀번호를 등록한다. 비밀번호는 CD 금융카드의 분실 시에 발생할 수 있는 제반문제를 해결하기 위하여 사용되며, 인터넷 쇼핑몰에서의 대금결재를 위하여 CD 금융카드를 사용할 때, 사용자 인증기능을 수행하도록 한다.The CD financial card of the CD-R format presented in claim 1 is encrypted and stored with the private key of the cyber financial institution that can be decrypted only by the cyber financial institution, and the encryption algorithm is stored in the CD. And a CD in which an operation program is embedded, and is an invention designed to use a function of a magnetic credit card currently used in a cyberspace called the Internet. It is a low-cost, next-generation credit card that was invented so that Internet users can use it for payment in internet home shopping using the CD driver built into their computers. CD financial cards can issue CD financial cards by cyber financial institutions that have agreements with Internet home shopping malls. A cyber financial institution is an institution that can perform payment for Internet users on existing banks' business (banking and credit transactions) and can be replaced with general banks. The Internet user registers his / her account number and password when issuing a CD financial card. The password is used to solve various problems that may occur when the CD financial card is lost. When the CD financial card is used for payment in the Internet shopping mall, a user authentication function is performed. CD 금융카드의 내용은 제안된 방식과 같이 대칭키 암호방식의 세션키와 공개키 암호방식인 공개키와 개인키를 이용한 암호/복호과정을 이용함으로서, 쇼핑몰에는 전달되지 않고, 직접 사이버 금융기관으로 전달되도록 구성하였다. 또한 향후 발생될 수 있는 송신부인을 방지하기 위하여 쇼핑몰에는 사용자의 서명문을 보관하고, 사이버 금융기관은 쇼핑몰의 서명문과 사용자의 암호화된 카드정보를 자신의 DB에 보관하도록 하였다.The contents of the CD financial card are not transmitted to the shopping mall, but directly to the cyber financial institution by using the encryption / decryption process using the symmetric key cryptography session key and the public key cryptography public key and private key. Configured to be delivered. In addition, in order to prevent the transmission denial which may occur in the future, the user's signature is kept in the shopping mall, and the cyber financial institution keeps the signature of the shopping mall and the user's encrypted card information in their DB. 이와 같은 CD 금융카드를 이용한 인터넷상에서의 동작방법은 도 3과 같이 7개의 절차로 구성된다. CD 금융카드를 이용한 쇼핑몰에서의 구매대금 결재업무에 대한 보안방안(도 3, 4)과 CD 금융카드를 이용한 은행업무(송금, 계좌이채, 대금결재등)에 대한 보안방식(도 3, 5)와 같이 제안하였으며, 이에 대한 상세한 설명은 (발명의 구성 및 작용)에 설명된 내용과 같다.The operation method on the Internet using such a CD financial card is composed of seven procedures as shown in FIG. Security method for payment payment business in shopping mall using CD financial card (Figures 3 and 4) and security method for banking business (transfer, account transfer, payment, etc.) using CD financial card (Figures 3 and 5) Proposed as, the detailed description thereof is the same as described in (Configuration and operation of the invention). 인터넷 사용자에게 발급되는 CD 금융카드에는 암호화된 카드정보뿐 만 아니라, 사용자의 요구와 취향에 맞도록 홈쇼핑에 관한 사이트들을 품목별로 분류하여 저장할 수도 있다. 즉, 인터넷 사용자들이 홈쇼핑을 원할 때, CD 금융카드를 동작시킴으로서 관심있는 홈쇼핑사이트에 접속하고, 물건을 고른 후, 바로 사이버정보통신회사로 접속하여 대금결재과정을 수행할 수 있도록 홈쇼핑과 관련된 전 기능을 CD 금융카드에 내장할 수 있도록 한다.In addition to encrypted card information, CD financial cards issued to Internet users can store home shopping sites categorized according to their needs and tastes. In other words, when Internet users want home shopping, they operate CD financial cards to access the home shopping sites they are interested in, select items, and immediately access the cyber information and communication company to perform the payment process. Can be embedded in a CD financial card. 상기 제 1항에서 제시된 CD 신분증, CD 키란 인터넷상의 분산 데이터베이스 혹은 서버에 대한 접근제어기능을 담당하는 소형 CD로서, 현재 사용되고 있는 키, 신분증의 개념을 인터넷이라는 사이버 공간에서 사용할 수 있도록 고안한 발명이다. 사이버 CD 발급회사에서 제공되는 접근제어 알고리즘을 사용하여, 해당 접근제어시스템과 협약에 의해 접근제어와 관련되는 알고리즘, 접근제어방식 및 관련 비밀번호와 인증키를 결정하고, 이러한 모듈을 내장한 CD를 발급한다. 발급 후 사용자가 특정서버 혹은 데이터베이스에 접근하고자 하는 경우에는 접근제어시스템의 통제에 의해 권한을 가진 사용자만이 특정서버 혹은 데이터베이스에 접속할 수 있도록 한다.The CD ID and CD key presented in claim 1 are small CDs that control access to a distributed database or server on the Internet. The present invention is designed to use the concept of a key and ID in the cyberspace of the Internet. . By using the access control algorithm provided by the cyber CD issuing company, the algorithm, access control method and related password and authentication key related to access control are determined by the agreement with the relevant access control system, and the CD containing these modules is issued. do. When a user wants to access a specific server or database after issuing, only authorized users can access the specific server or database under the control of the access control system. CD 제어기내에 내장된 암호화 정보를 개인정보와 함께, CD 카드내에 수록하고 있는 소형 CD로서, 인터넷상의 특정시스템에 접속 시, 본 CD 제어기와 함께 비밀번호를 사용함으로서, 현재 실생활에서 유통되고 있는 보안용 키와 같은 기능을 인터넷상에서 수행할 수 있도록 한다.A small CD that contains encryption information embedded in the CD controller along with personal information in a CD card. When accessing a specific system on the Internet, a password is used together with the CD controller. It is possible to perform functions such as on the Internet. 이와 같은 CD 제어기, CD 신분증, CD 키를 이용한 인터넷상에서의 사용방법은 도 6과 같이 4개의 절차로 구성되며, 제안된 보안방법은 도 7과 같이 공개키 암호방식을 이용한 공개키와 개인키를 이용한 암호/복호 과정을 이용하며, 이에 대한 상세한 설명은 (발명의 구성 및 작용)에 설명된 내용과 같다.The method of using the CD controller, the CD ID, and the CD key on the Internet is composed of four procedures as shown in FIG. 6, and the proposed security method uses a public key and a private key using a public key cryptography method as shown in FIG. The encryption / decryption process used is used, and a detailed description thereof is as described in (Configuration and Operation of Invention).
KR1020000029841A 2000-06-01 2000-06-01 The tailored cd card for internet user KR20020003256A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020000029841A KR20020003256A (en) 2000-06-01 2000-06-01 The tailored cd card for internet user

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020000029841A KR20020003256A (en) 2000-06-01 2000-06-01 The tailored cd card for internet user

Publications (1)

Publication Number Publication Date
KR20020003256A true KR20020003256A (en) 2002-01-12

Family

ID=19670957

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020000029841A KR20020003256A (en) 2000-06-01 2000-06-01 The tailored cd card for internet user

Country Status (1)

Country Link
KR (1) KR20020003256A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20020004488A (en) * 2000-07-05 2002-01-16 윤택 Electronic payment settlement system using floppy diskette and CD as payment media
KR20030087243A (en) * 2002-05-08 2003-11-14 황필상 Electronic Commercial Method using Compact Disc

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20020004488A (en) * 2000-07-05 2002-01-16 윤택 Electronic payment settlement system using floppy diskette and CD as payment media
KR20030087243A (en) * 2002-05-08 2003-11-14 황필상 Electronic Commercial Method using Compact Disc

Similar Documents

Publication Publication Date Title
US9898730B2 (en) Credit card system and method
EP1153375B1 (en) Credit card system and method
US5850442A (en) Secure world wide electronic commerce over an open network
US20030154376A1 (en) Optical storage medium for storing, a public key infrastructure (pki)-based private key and certificate, a method and system for issuing the same and a method for using
US20080243702A1 (en) Tokens Usable in Value-Based Transactions
KR100411448B1 (en) public-key infrastructure based digital certificate methods of issuing and system thereof
AU2001248198A1 (en) A method and system for a virtual safe
EP1272987A1 (en) A method and system for a virtual safe
WO2006039364A9 (en) System and method for electronic check verification over a network
MX2008013116A (en) Authentication for a commercial transaction using a mobile module.
EP1265200A1 (en) Credit card system and method
JP2005512225A (en) Automated rights management and payment system for embedded content
Havinga et al. Survey of electronic payment methods and systems
KR20020003256A (en) The tailored cd card for internet user
KR20000036484A (en) Cd card for the internet home shopping
Prevelakis et al. Issues for the Commercial Distribution of Electronic Documents
WO2002001517A1 (en) A method for carrying out electronic commerce transactions
Klopfenstein 17 Key Concepts in Internet
KR20020088537A (en) Online payment device and method and record device recoded online payment program using digital watermarking and online payment system applied it
Doggett Electronic checks-a detailed preview
Popescu et al. The Impact of the Electronic Payment System on the Development of Nowadays Society: an Economic and a Managerial Perspective
Stallings The SET Standard & E-Commerce
KR20050101153A (en) The structure of electric-prepaid card which is very secure and for user easy to use and the structure of the system to use the electric-prepaid card and operation method
JP2002352172A (en) Method and device for electronic commercial transaction
Klopfenstein Key concepts in Internet commerce

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E601 Decision to refuse application