KR20020083195A - System and Method for the electronic billing process and authentication using the synchronized wire-wireless complex system - Google Patents
System and Method for the electronic billing process and authentication using the synchronized wire-wireless complex system Download PDFInfo
- Publication number
- KR20020083195A KR20020083195A KR1020010022529A KR20010022529A KR20020083195A KR 20020083195 A KR20020083195 A KR 20020083195A KR 1020010022529 A KR1020010022529 A KR 1020010022529A KR 20010022529 A KR20010022529 A KR 20010022529A KR 20020083195 A KR20020083195 A KR 20020083195A
- Authority
- KR
- South Korea
- Prior art keywords
- wireless
- payment
- client
- internet
- information data
- Prior art date
Links
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Description
본 발명은 동기화 된 유·무선 복합 시스템을 이용한 전자 결제 처리 및 인증 시스템으로써, 인터넷을 이용한 전자 결제 처리 및 인증 과정을 유선 인터넷 망과 무선 통신 및 무선 인터넷 망을 통해 복합 처리함으로써, 고의적인 해킹에 의해 전자 결제 시스템이 부적절한 방법으로 악용되는 것을 원천적으로 봉쇄하는 방법 및 시스템에 관한 것이다.The present invention is an electronic payment processing and authentication system using a synchronized wired / wireless complex system, and the electronic payment processing and authentication process using the Internet is combined through a wired internet network, a wireless communication, and a wireless internet network, thereby intentional hacking. The present invention relates to a method and a system for blocking the electronic payment system from being exploited in an inappropriate manner.
전자 결제 시스템은 익명성(Anonymity), 보안성(Security), 휴대 가능성(Portability), 그리고 양방향성(Two-way) 등이 기본적으로 보장되어야만 하며, 각각의 내용을 살펴보면 다음과 같다.An electronic payment system should be basically guaranteed with anonymity, security, portability, and two-way. The contents of the electronic payment system are as follows.
전자 결제 시스템의 익명성은 인터넷 쇼핑몰 또는 전자상거래 시스템에서의 구매 내역을 제3자가 알 수 없어야 한다는 것이고, 보안성은 인터넷 상에서의 구매 및 결제 정보는 저장되어서는 안되며, 전자 결제 시스템이 부적절한 방법으로 위조될 수 없어야 한다는 것이다. 전자 결제 시스템의 휴대 가능성은 단일 전자 결제 시스템에 대하여 이용하는 고객이 많고, 여러 인터넷 상점에서 같은 결제 방법을 사용할 수 있어야만 한다는 것이며, 양방향성은 고객이 결제에 사용하는 결제 수단이 위조나 불법 복사 등에 의해 부적절한 방법으로 사용되지 않았다는 것을 고객및 인터넷 상점에서 상호 보장하는 인증 과정이 있어야만 한다는 것이다.Anonymity of the electronic payment system means that the purchase history of the Internet shopping mall or the e-commerce system should not be known to third parties, and security means that purchase and payment information on the Internet should not be stored, and the electronic payment system may be forged in an improper way. It should not be possible. The portability of an electronic payment system is that many customers use a single electronic payment system, and that the same payment method must be used in multiple Internet stores. The interactivity means that the payment method used by customers for payment is inappropriate due to counterfeiting or illegal copying. There must be a certification process that ensures mutual guarantees from customers and Internet stores that they are not used as a method.
이와 같은 전자 결제 시스템의 기본 특성을 만족하는 대표적인 전자 결제 시스템에는 인터넷 상에서 사용할 수 있는 전자 화폐를 이용한 전자 현금 결제 시스템, 결제 수단 중의 하나인 수표를 인터넷 상에 구현한 전자 수표 결제 시스템, 인터넷 상의 가상 은행(Cyberbank)을 이용한 전자 자금 이체 시스템, 그리고 실세계의 신용카드 거래를 인터넷 상에 구현한 인터넷 신용 카드 결제 시스템 등이 있으며, 각각의 내용을 살펴보면 다음과 같다.The representative electronic payment system that satisfies the basic characteristics of the electronic payment system includes an electronic cash payment system using electronic money that can be used on the Internet, an electronic check payment system that implements a check that is one of the payment methods on the Internet, and a virtual on the Internet. Electronic bank transfer system using a bank (Cyberbank), and an Internet credit card payment system that implements real-world credit card transactions on the Internet, and the details are as follows.
전자 현금 결제 시스템은 실세계의 현금 결제 시스템을 그대로 인터넷에 옮겨 놓은 것으로써, 우선 인터넷이라는 가상공간에서 통용되는 새로운 전자 화폐를 발행한 후, 인터넷 상의 결제 수단으로 이용하는 것이다. 일반적으로 전자 현금 결제 시스템은 실세계의 화폐 결제 시스템과 비슷하며, 실세계의 화폐를 이용한 현금 결제가 고액 결제보다는 소액 결제에 주로 이용되듯이 전자 현금 결제 시스템 역시 인터넷 상의 소액 결제에 주로 이용된다. 전자 현금 결제 시스템을 이용한 전자 결제의 대표적인 예는 데이터베이스 검색 서비스, 정보 및 컨텐츠 제공 서비스와 같은 정보 상품 등이며, 이미지 파일, 음악 파일, 동영상 파일, 그리고 소프트웨어와 같은 파일 다운로드 서비스 등의 결제 수단으로도 많이 이용된다.The electronic cash payment system replaces the real-world cash payment system on the Internet as it is. First, a new electronic money commonly used in the virtual space of the Internet is issued, and then used as a payment method on the Internet. In general, the electronic cash payment system is similar to the real world currency payment system, and the electronic cash payment system is mainly used for the micro payment on the Internet, as the cash payment using the real world currency is used for the micro payment rather than the high payment. Representative examples of electronic payment using the electronic cash payment system are information products such as database search service, information and content providing service, and payment methods such as image files, music files, video files, and file download services such as software. It is used a lot.
전자 수표 결제 시스템은 실세계에서 사용되고 있는 수표를 인터넷 상에 구현한 것으로써, 현실 세계의 수표와 마찬가지로 전자 수표의 사용자는 은행에 신용 계좌를 갖고 있어야만 하며, 실세계의 수표 거래 시스템과 마찬가지로 전자 수표 결제 시스템은 주로 기업간 거래와 같은 고액 결제에 주로 이용된다. 이와 같은 전자 수표 시스템의 특징에 의하여, 전자 수표 시스템은 고수준의 인증과 보안이 요구되며, 최근에는 전자 수표의 서명 및 배서를 위한 방법으로 방법은 개인용 컴퓨터 메모리 카드 국제 협회(Personal Computer Memory Card International Association; PCMCIA)의 메모리 카드를 이용한 하드웨어 기반 서명 방법을 이용하고 있다.The electronic check payment system is an implementation of checks used in the real world on the Internet. Like the real world check, the user of the electronic check must have a credit account in the bank. Like the real check check system, the electronic check payment system Is mainly used for high payments such as business transactions. Due to the characteristics of the electronic check system, the electronic check system requires a high level of authentication and security, and in recent years, the method of signing and endorsing the electronic check is a method of personal computer memory card international association. The hardware-based signature method using the PCMCIA memory card.
전자 자금 이체 시스템은 은행 창구를 이용한 무통장 입금, 폰뱅킹, 그리고 ATM 등과 같은 실세계의 자금 이체 서비스를 인터넷에 구현한 것으로써, 기존 자금 이체 시스템 보다 시간 및 공간에 대한 제약이 적고, 자금 이체 과정이 자동화되어 있기 때문에 처리비용이 저렴하다는 장점이 있다. 그러나 기존 시스템보다 개방된 형태의 프로세스를 가지고 있기 때문에 부적절한 방법으로 악용될 수 있는 가능성이 현저히 높다는 것이 가장 큰 단점이다.The electronic money transfer system is a real-time money transfer service on the Internet, such as bank deposit, phone banking, and ATM, which has less time and space constraints than the existing money transfer system, and the money transfer process is automated. As a result, the treatment cost is low. However, the biggest disadvantage is that it has a more open type of process than the existing system, and the possibility of misuse in an improper manner is very high.
인터넷 신용 카드 결제 시스템은 실세계의 신용 카드 결제 시스템을 인터넷에 구현한 것으로써, 현재 인터넷을 통한 B2C 거래의 가장 대표적인 결제 수단으로 사용되고 있다. 기존 오프라인 신용 카드 결제 시스템이 카드의 마그네틱 밴드에 저장되어 있는 사용자의 신상 정보와 카드 정보를 신용 카드 단말기를 통해 읽어드리고, 폐쇄된 통신망을 통해 결제를 처리하는 시스템인 것에 비해, 인터넷 신용 카드 결제 시스템은 결제에 필요한 사용자 신상 정보를 회원 가입과 같은 과정을 통해 미리 데이터베이스화하여 저장하고, 결제가 발생하는 시점에서 사용자의 입력을 통해 카드 정보를 확인하고, 이것을 공개키 암호화 방식과 같은 보안 시스템을 통해 최종 확인함으로써, 사용자의 구매에 대한 결제를 처리하는 방법을 사용하고 있다. 특히 오프라인 신용 카드 결제 시스템과 달리 인터넷이라는 개방된 네트워크에서 운용되고 있는 인터넷 신용 카드 결제 시스템은 고수준의 보안성이 필요하며, 이와 같은 인터넷 신용 카드 결제 시스템의 보안성을 만족시키기 위해, 개방된 네트워크 시스템에서 개인 정보나 금융 정보를 안전하게 전달하기 위해 개발된 SET(Secure Electronic Transaction) 프로토콜을 사용하여 결제 시스템의 보안성을 확보하고 있다.Internet credit card payment system is a real world credit card payment system implemented on the Internet, and is currently used as the most representative payment method of B2C transactions over the Internet. Compared to the existing offline credit card payment system, the system reads the user's personal information and card information stored in the magnetic band of the card through the credit card terminal and processes the payment through the closed communication network. The user's personal information required for payment is stored in a database in advance through a process such as membership registration, and the card information is confirmed through user input at the time of payment, and this is secured through a security system such as public key encryption. By final confirmation, a method of processing payment for a user's purchase is used. In particular, unlike an offline credit card payment system, an Internet credit card payment system operating in an open network called the Internet requires a high level of security. In order to satisfy the security of the Internet credit card payment system, an open network system Secures payment system using SET (Secure Electronic Transaction) protocol developed to securely transmit personal or financial information.
도면1은 SET 프로토콜 보안 시스템을 이용하는 가장 기본적인 인터넷 신용 카드 결제 시스템에 대한 간단한 블록도이다.1 is a simple block diagram of the most basic Internet credit card payment system using the SET protocol security system.
SET 프로토콜은 인터넷 상에서 신용 카드 및 직불 카드의 안전한 전자 결제 수단을 제공하기 위해 비자와 마스터카드사가 공동 개발한 전문 보안 프로토콜로써, 인터넷 신용 카드 거래자를 고객(Cardholder), 판매자(Merchant), 카드 발급사(Issuer), 카드 전표 매입사(Acquirer), 지급 정보 중계 기관(Payment Gateway), 브랜드(Brand), 그리고 Third Parties로 정의한 후,인증기관(Certificate Authority)을 통해 신용 카드 거래 참여자들의 신원을 확인하고, 인증서를 발급함으로써, 거래 참여자 모두가 신뢰할 수 있음을 보장한다.The SET protocol is a professional security protocol developed by Visa and MasterCard to provide secure electronic payment methods for credit and debit cards on the Internet. Defined as Issuer, Card Acquirer, Payment Gateway, Brand, and Third Parties, and then verify the identity of credit card participants through the Certificate Authority, By issuing certificates, it ensures that all trading participants can be trusted.
SET 프로토콜 구성 요소에서 고객은 인터넷 쇼핑몰에서 물품 또는 서비스를 구매하는 인터넷 사용자 및 클라이언트를 의미하고, 판매자는 인터넷 쇼핑몰이나 컨텐츠 제공자와 같이 상품이나 서비스를 제공하는 전자상거래 신용 카드 가맹점을 의미한다. 카드 발급사는 비자 카드나 마스터 카드와 같은 브랜드와 계약을 맺고 고객에게 신용 카드를 발급하는 기관을 의미하고, 카드 전표 매입사는 판매자의 가맹점 승인 금융 기관이나 판매자의 계좌가 개설되어 있는 금융기관을 의미하며, 지급 정보 중계 기관은 판매자가 요청한 고객의 지급 정보를 이용하여 해당 금융 기관에 결제의 승인을 요청하는 기관을 의미한다.In the SET protocol component, a customer means an internet user and a client who purchases an item or a service in an internet shopping mall, and a seller means an e-commerce credit card merchant that provides a product or a service such as an internet shopping mall or a content provider. A card issuer is an institution that issues credit cards to customers by making a contract with a brand such as a Visa or Mastercard. A card voucher purchaser means a merchant-approved financial institution of a seller or a financial institution with an account of a seller. In other words, the payment information relay agency means an institution that requests the financial institution to approve payment using the payment information of the customer requested by the seller.
SET 프로토콜은 기 서술한 구성 요소를 유기 적으로 결합함으로써 인터넷 상의 보안 시스템이 갖추어야 하는 기밀성(Confidentiality), 인증(Authentication), 무결성(Integrity), 그리고 부인방지(Nonrepudiation) 등과 같은 기능을 기본적으로 제공한다. 그러나 그 적용 범위가 전자상거래 참여자간의 데이터 송수신에 필요한 보안사항만 규정하고 있기 때문에 부적격자에 의한 내부 시스템으로의 침입이나 부적절한 방법으로 악용하는 경우에 대한 시스템 보안 대책은 해당 기관에서 자체적으로 구축하여야만 한다. 이것은 현존하는 어떠한 전자 결제 보안 시스템도 고의적인 해킹을 원천적으로 봉쇄할 수 있는 시스템 보안 대책을 제공하고 있지 않으며, 단지 거래 참여자의 부적격 여부만을 확인할 수 있다는 것을 의미한다.The SET protocol organically combines the components described above, providing basic functions such as confidentiality, authentication, integrity, and nonrepudiation that security systems on the Internet must have. . However, since the scope of the regulation only specifies the security requirements for data transmission and reception between e-commerce participants, system security measures for intrusion into the internal system by the ineligible person or abused by improper methods must be established by the relevant institutions. . This means that any existing electronic payment security system does not provide a system security measure that can fundamentally block intentional hacking, and can only confirm the ineligibility of the trading participants.
현재 인터넷 상의 해킹 기술은 관리자의 실수나 OS의 실수를 악용하던 과거의 초보적인 수준에서 벗어나 패킷 스니핑(Packet Sniffing)이나 IP 스푸핑(IP Spoofing) 등과 같은 고난도 해킹 기술들이 사용되고 있으며, 이와 같은 기술들은 이미 인터넷 상에 다양한 문서와 소프트웨어적인 형태로 공개되어 있다. 따라서 누구라도 마음만 먹으면 어떠한 보안 시스템이든 쉽게 해킹 할 수 있으며, 이와 같은 고수준 해킹이 더 이상 소수의 컴퓨터 전문가만의 전유물이 아니게 되었다. 특히 패킷 스니핑이나 IP 스푸핑과 같은 해킹 기술은 전자 결제 시스템의 오류나 OS의 오류에 의한 것이 아니라, 인터넷의 고유한 구조에 의한 것들이기 때문에 이것을 근본적으로 방지한다는 것은 현재 기술로서는 거의 불가능한 것이다.The hacking technology on the Internet is now being used to overcome high level hacking techniques such as packet sniffing and IP spoofing. It is available on the Internet in a variety of documents and software. Anyone can easily hack any security system, and such high-level hacks are no longer reserved for a few computer experts. In particular, hacking techniques such as packet sniffing and IP spoofing are not due to errors in the electronic payment system or OS, but because of the inherent structure of the Internet.
도면2는 본 발명의 무선 인증을 위해 사용되는 이동 통신망 또는 CDMA(Code Division Multiple Access) 통신망의 간단한 시스템 구성 블록도이다.2 is a simplified system configuration block diagram of a mobile communication network or a code division multiple access (CDMA) communication network used for wireless authentication of the present invention.
이동 통신망은 교환기(Mobile Switching Center), 망운용보전장치, 제어국(Base Station Controller), 기지국(Base-station Transceiver Subsystem) 등으로 구성되어 있다. 교환기는 가입자에 대한 D/B로써 HLR(Home Location Register)과 VLR(Visitor Location Register)을 저장하고 있으며, 공중 전화 통신망(Public Switched Telephone Network; PSTN) 망과 아날로그 이동 통신망 등 다른 통신망과 접속을 제공하며, HLR은 가입자의 등록 및 신상 정보를 자장하고 있는D/B이고, VLR은 로밍 서비스를 받는 가입자에 대한 정보를 저장하고 있는 D/B이다. 망운용보전장치는 교환기를 통해 이동 통신망 전체 시스템 및 운용현황을 종합 감시하며, 제어국은 기지국들을 제어하고 교환기와 기지국간의 접속을 제공한다. 기지국은 무선 통신 단말기와 무선 통화 채널 및 데이터 채널을 확보하며, 동기식 통신망의 경우에 GPS 위성을 통해 이동 통신망 전체를 동기화 시키는 역할을 수행한다.The mobile communication network is composed of a switch (Mobile Switching Center), a network operation preservation device, a base station controller, a base station transceiver base system. The exchange stores the HLR (Home Location Register) and the VLR (Visitor Location Register) as the D / B for the subscriber, and provides access to other communication networks such as public switched telephone networks (PSTN) and analog mobile networks. The HLR is a D / B storing the subscriber's registration and personal information, and the VLR is a D / B storing information on the subscriber receiving the roaming service. The network operation preservation device monitors the entire system and operation status of the mobile communication network through the exchange, and the control station controls the base stations and provides a connection between the exchange and the base station. The base station secures a wireless communication channel and a data channel with a wireless communication terminal, and in the case of a synchronous communication network, synchronizes the entire mobile communication network through a GPS satellite.
도면2와 같은 이동 통신망은 기본적으로 기존 PSTN 망을 무선 통신으로 구현한 것이기 때문에 기존 PSTN과의 호환을 물론, PSTN에서 가능한 모든 서비스를 제공할 수 있다. 따라서 도면2와 같은 이동 통신망은 기존 PSTN 망에서 운용되던 ARS(Automatic Response System/Audio Response system)와 같은 자동 응답 시스템 및 CTI (Computer Telephony Inergration) 시스템과 같은 기능을 제공할 수 있으며, 이와 같은 기능에 의해 이동 통신망의 무선 통신 단말기에서 어떠한 키보드가 입력되었는지 확인할 수 있는 방법을 제공한다. 이것은 본 발명의 무선 인증 과정이 무선 인터넷망 이외에 기존 무선 통신망을 통해서도 이루질 수 있는 인터페이스를 제공함을 의미한다.Since the mobile communication network as shown in FIG. 2 basically implements the existing PSTN network through wireless communication, the mobile communication network can provide all the services available in the PSTN as well as the compatibility with the existing PSTN. Therefore, the mobile communication network as shown in FIG. 2 can provide functions such as an automatic response system such as an automatic response system / audio response system (ARS) and a computer telephony inergration (CTI) system, which have been operated in a conventional PSTN network. The present invention provides a method for identifying which keyboard is input from a wireless communication terminal of a mobile communication network. This means that the wireless authentication process of the present invention provides an interface that can be achieved through the existing wireless communication network in addition to the wireless internet network.
도면3은 도면2와 같은 무선 통신망을 이용하여 구현된 무선 인터넷망의 간단한 블록도이다.FIG. 3 is a simple block diagram of a wireless internet network implemented using the wireless communication network as shown in FIG.
무선 인터넷은 기본적으로 무선 환경에서 유선 인터넷을 이용하기 위하여 개발되었으며, 무선 인터넷 단말기의 경량화에 힘입어 유선 인터넷 보다 시간과 공간의 제약에 대하여 좀더 자유롭게 움직이면서 이용할 수 있다는 이동성(mobility)과 휴대성(portability)이 강조된 인터넷망이다.Wireless Internet is basically developed to use wired Internet in wireless environment. Mobility and portability that can be used while moving more freely due to the limitation of time and space than wired internet due to light weight of wireless internet terminal. ) Is an internet network emphasized.
도면3에서 무선 인터넷 단말기는 단말기용 웹 브라우져가 탑재되어 있는 개인 이동 통신 단말기(Personal Communication Service), CDMA 기능이 탑재된 PDA, 그리고 스마트폰과 무선 통신 장치를 의미하고, 게이트웨이는 무선 인터넷 단말기와 유선 인터넷 서버 사이에서 유뮤선 완충 역할을 수행하며, 컨텐츠 제공자는 무선 통신 단말기에 무선 인터넷 서비스를 제공하는 유선 인터넷 상의 웹 서버이다.In FIG. 3, a wireless internet terminal refers to a personal communication service (Personal Communication Service) equipped with a web browser for a terminal, a PDA equipped with a CDMA function, and a smartphone and a wireless communication device. It plays a role of buffering wire and wire between internet servers, and a content provider is a web server on a wired internet that provides wireless internet services to a wireless communication terminal.
도면3에서 무선 인터넷망은 WAP(Wireless Application Protocol)과 같은 무선 인터넷 프로토콜을 바탕으로 WML(Wireless Markup Language), HDML(Handheld Device Markup Language), c-HTML(compact-HTML), 그리고 s-HTML(small-HTML)과 같은 무선 인터넷 언어를 이용하여 운영되며, 유선 인터넷망은 TCP/IP 프로토콜을 바탕으로 HTML과 같은 인터넷 언어로 운영되고 있다. 게이트웨이는 이와 같이 상이한 유·무선 인터넷의 중간에서 무선 인터넷을 유선 인터넷에 적용하고, 반대로 유선 인터넷을 무선 인터넷에 적용하는 역할을 담당한다In Figure 3, the wireless Internet network is based on a wireless Internet protocol such as WAP (Wireless Application Protocol), WML (Wireless Markup Language), HDML (Handheld Device Markup Language), c-HTML (compact-HTML), and s-HTML ( It operates by using a wireless internet language such as small-HTML), and the wired internet network is operated by an internet language such as HTML based on the TCP / IP protocol. Gateway plays a role in applying wireless Internet to wired Internet and vice versa in the middle of different wired and wireless Internet.
상기와 같은 문제점을 해결하기 위한 본 발명의 목적은 전자 현금 결제 시스템, 전자 수표 결제 시스템, 전자 자금 이체 시스템, 그리고 인터넷 신용 카드 결제 시스템과 같은 전자 결제 시스템에 대하여, 고의적인 해킹을 원천적으로 봉쇄할 수 없는 패킷 스니핑이나 IP 스푸핑 같은 고수준 해킹 기술에 의해 전자 결제 시스템이 부적절한 방법으로 악용되는 것을 차단하는 방법을 제공하는 것으로, 비밀키 암호방식(대칭키 암호방식), 공개키 암호방식(비대칭키 암호방식), 전자봉투(Digital Envelope), 그리고 전자서명(Digital Signature)과 같은 기본 암호화 기술과, 이중서명(Dual Signature) 프로토콜과 인증서 이용 프로토콜과 같은 SET 기반 보안 프로토콜을 적용하는 과정에서 동기화 되어 있는 유·무선 복합 결제 시스템을 통해 전자 결제 인증 정보를 유선 인터넷망과 무선 인터넷 및 통신망을 통해 분리 전송하고, 이런 유·무선 복합 결제 시스템을 통해 고의적인 해킹에 의해 전자 결제 시스템이 부적절한 방법으로 악용되는 것을 원천적으로 봉쇄하는 방법 및 시스템을 제공함에 있다.An object of the present invention to solve the above problems is to block the intentional hacking for the electronic payment system, such as electronic cash payment system, electronic check payment system, electronic money transfer system, and Internet credit card payment system. It provides a method of preventing the electronic payment system from being misused by high-level hacking techniques such as illegal packet sniffing or IP spoofing. Secret key cryptography (symmetric key cryptography), public key cryptography (asymmetric key cryptography) System), digital envelopes, and digital signatures such as digital signatures, and SET-based security protocols such as dual signature protocols and certificate usage protocols. Wired Internet for electronic payment authentication information through wireless complex payment system Separation and transfer over a wireless communications network and the Internet, and has such a wired and wireless complex billing system, a method and system for fundamentally blockade in that the electronic payment system exploited improperly by deliberate hacking through to provide.
도1은 SET 프로토콜 보안 시스템을 이용하는 가장 기본적인 인터넷 신용 카드 결제 시스템에 대한 간단한 블록도이다.1 is a simplified block diagram of the most basic Internet credit card payment system utilizing the SET protocol security system.
도2는 본 발명의 무선 인증을 위해 사용되는 이동 통신망 또는 CDMA(Code Division Multiple Access) 통신망의 간단한 시스템 구성 블록도이다.2 is a simple system configuration block diagram of a mobile communication network or a code division multiple access (CDMA) communication network used for wireless authentication of the present invention.
도3은 도면2와 같은 무선 통신망을 이용하여 구현된 무선 인터넷망의 간단한 블록도이다.3 is a simple block diagram of a wireless Internet network implemented using a wireless communication network as shown in FIG.
도4는 ET 보안 시스템이 탑재된 인터넷 신용 카드 결제 시스템에 무선 인터넷을 이용한 무선 인증 시스템이 탑재되어 있는 블록도이다.4 is a block diagram in which a wireless authentication system using the wireless Internet is mounted on an Internet credit card payment system equipped with an ET security system.
도5는 고객이 판매자의 인터넷 쇼핑몰에 회원 가입을 하는 단계에서 무선 통신 정보를 입력하고, 해당 정보를 이동 통신 시스템의 고객 정보 D/B를 이용하여 확인하는 간단한 예시도이다.FIG. 5 is a simple example of inputting wireless communication information at a step in which a customer registers at an internet shopping mall of a seller, and confirming the corresponding information using the customer information D / B of the mobile communication system.
도6은 신규 회원 가입 예정자가 판매자의 인터넷 쇼핑몰에 회원 가입을 하는단계에서 입력한 무선 통신 정보를 이용하여 이동 통신 시스템의 고객 정보 D/B를 통해 정상적인 이동 통신 사용자인지 확인하고, 정상적인 사용자에 한해 유·무선 복합 결제 정보를 생성하고, 이것을 무선 인터넷 인증 시스템에 저장하는 과정에 대한 흐름도이다.6 is a confirmation of whether a new mobile subscriber is a normal mobile communication user through the customer information D / B of the mobile communication system using the wireless communication information entered in the step of registering a new member in the seller's Internet shopping mall, A flowchart of a process of generating wired / wireless combined payment information and storing it in a wireless Internet authentication system.
도7은 본 발명의 결제 시스템을 이용하여 신용 카드 결제 승인을 요청하는 예시도이다.7 is an exemplary diagram for requesting credit card payment authorization using the payment system of the present invention.
도8은 무선 인터넷을 이용하여 신용카드 비밀 번호를 입력함으로써 최종 결제 승인을 하는 예시도이다8 is an exemplary diagram for final payment approval by inputting a credit card password using wireless Internet.
도9는 신용 카드를 이용한 유·무선 복합 결제를 위해 유선 인터넷에서 신용 카드 정보를 입력한 후, 무선 인터넷 인증 시스템을 통해 최종 결제를 승인하는 과정에 대한 흐름도이다.9 is a flowchart illustrating a process of approving a final payment through a wireless internet authentication system after inputting credit card information in a wired internet for a wired / wireless complex payment using a credit card.
<도면의 주요부분에 대한 설명><Description of main parts of drawing>
400 : 무선 인터넷 인증 시스템410 : 지급 정보 중계 기관400: wireless Internet authentication system 410: payment information relay
420 : 카드 발급사 430 : 카드 전표 매입사420: card issuer 430: card slip buyer
440 : 판매자450 : 이동 통신 시스템440: seller 450: mobile communication system
460 : 인증 기관 470 : 무선 인터넷 단말기460: certification authority 470: wireless Internet terminal
480 : 고객480: customer
본 발명은 동기화 된 유·무선 복합 시스템을 이용한 전자 결제 처리 및 인증 시스템으로써, 인터넷을 이용한 전자 결제 처리 및 인증 과정을 유선 인터넷 망과 무선 통신 및 무선 인터넷 망을 통해 복합 처리함으로써, 고의적인 해킹에 의해 전자 결제 시스템이 부적절한 방법으로 악용되는 것을 원천적으로 봉쇄하는 방법 및 시스템에 관한 것이다.The present invention is an electronic payment processing and authentication system using a synchronized wired / wireless complex system, and the electronic payment processing and authentication process using the Internet is combined through a wired internet network, a wireless communication, and a wireless internet network, thereby intentional hacking. The present invention relates to a method and a system for blocking the electronic payment system from being exploited in an inappropriate manner.
즉, 다시말하면 본 발명은 전자 현금 결제 시스템, 전자 수표 결제 시스템, 전자 자금 이체 시스템, 그리고 인터넷 신용 카드 결제 시스템과 같은 전자 결제 시스템에 대하여, 고의적인 해킹을 원천적으로 봉쇄할 수 없는 패킷 스니핑이나 IP 스푸핑 같은 고수준 해킹 기술에 의해 전자 결제 시스템이 부적절한 방법으로 악용되는 것을 차단하는 방법으로써, 비밀키 암호방식(대칭키 암호방식), 공개키 암호방식(비대칭키 암호방식), 전자봉투(Digital Envelope), 그리고 전자서명(Digital Signature)과 같은 기본 암호화 기술과, 이중서명(Dual Signature) 프로토콜과 인증서 이용 프로토콜과 같은 SET 기반 보안 프로토콜을 적용하는 과정에서 동기화 되어 있는 유·무선 복합 결제 시스템을 통해 전자 결제 인증 정보를 유선 인터넷망과 무선 인터넷 및 통신망을 통해 분리 전송하고, 이런 유·무선 복합 결제 시스템을 통해 고의적인 해킹에 의해 전자 결제 시스템이 부적절한 방법으로 악용되는 것을 원천적으로 봉쇄하는 방법에 관한 것이다.In other words, the present invention relates to an electronic cash payment system, an electronic check payment system, an electronic money transfer system, and an internet credit card payment system, such as packet sniffing or IP that cannot intentionally block intentional hacking. Secret key cryptography (symmetric key cryptography), public key cryptography (asymmetric key cryptography), electronic envelope (Digital Envelope) as a way to prevent the electronic payment system from being misused by high-level hacking techniques such as spoofing. , And electronic payment through a wired / wireless hybrid payment system that is synchronized in the process of applying basic encryption technology such as digital signature and SET-based security protocol such as dual signature protocol and certificate usage protocol. Separation of authentication information through wired and wireless internet Song, and the electronic payment system by intentional hacking through this complex wired and wireless payment system relates to a method for blocking a fundamentally being exploited in improper ways.
본 발명은 유선인터넷망과 무선인터넷망, 그리고 이동통신망이 유기적으로 연결되어 구성되는 것을 특징으로 하며, 다음과 같은 두가지 실시예로서 설명될 수 있다.The present invention is characterized in that the wired Internet network, wireless Internet network, and mobile communication network is organically connected and can be described as the following two embodiments.
우선 첫 번째로, 인터넷 웹사이트(일반적으로 인터넷 쇼핑몰을 의미하며, 상품 결제가 필요한 웹사이트를 의미함.)상에서 결제처리를 원하는 클라이언트로부터 결제 처리시 기입하는 기본 정보 데이터(카드번호 및 유효기간을 포함하는 결제 처리시 기입하는 기본 정보 데이터)를 수신한 후 상기 클라이언트의 무선통신단말기 정보 데이터(전화 번호를 포함하는 상기 무선통신단말기의 고유 정보 데이터) 입력을 요구하는 제 1단계와 상기 클라이언트로부터 상기 클라이언트의 무선통신단말기 정보 데이터를 수신한 후, 이동 통신 시스템 고객 정보 D/B(Data Base) 안에 기 저장되어 있는 정보 데이터와 일치하는지 여부를 판별하는 제 2단계와 상기 제 2단계 무선통신단말기의 정보 데이터 판별 결과 데이터가 일치하는 경우, 무선인터넷망을 통해 상기 클라이언트의 무선통신단말기로 결제승인번호(또는 비밀키) 입력을 요구하는 제 3단계와 상기 클라이언트의 무선통신단말기로부터 상기 결제승인번호(또는 비밀키)를 입력받아 결제처리를 인증하는 제 4단계를 포함하여 이루어지며, 상기 각 단계를 통해 인터넷을 이용한 전자 결제 처리 및 인증 과정을 유선 인터넷망과 무선 통신 및 무선 인터넷망을 통해 복합 처리함으로써, 고의적인 해킹에 의해 전자 결제 시스템이 부적절한 방법으로 악용되는 것을 원천적으로 봉쇄하는 방법과, 두 번째로 인터넷 웹사이트(일반적으로 인터넷 쇼핑몰을 의미하며, 상품 결제가 필요한 웹사이트를 의미함.)상에서 결제처리를 원하는 클라이언트로부터 결제 처리시 기입하는 기본 정보 데이터(카드번호 및 유효기간을 포함하는 결제 처리시 기입하는 기본 정보 데이터)를 수신한 후 상기 클라이언트의 무선통신단말기 정보 데이터(전화 번호를 포함하는 상기 무선통신단말기의 고유 정보 데이터) 입력을 요구하는 제 1단계와 상기 클라이언트로부터 상기 클라이언트의 무선통신단말기 정보 데이터를 수신한 후, 이동 통신 시스템 고객 정보 D/B(Data Base) 안에 기 저장되어 있는 정보 데이터와 일치하는지 여부를 판별하는 제 2단계와 상기 제 2단계 무선통신단말기의 정보 데이터 판별 결과 데이터가 일치하는 경우, 무선인터넷망을 통해 상기 클라이언트의 무선통신단말기로 결제승인번호(또는 비밀키) 입력을 요구하는 제 3단계 및 상기 클라이언트의 무선통신단말기로부터 상기 결제승인번호(또는 비밀키)를 입력받아 결제처리를 인증하는 제 4단계를 포함하여 이루어지며, 상기 각 단계를 통해 인터넷을 이용한 전자 결제 처리 및 인증 과정을 유선 인터넷망과 무선 통신 및 무선 인터넷망을 통해 복합 처리함으로써, 고의적인 해킹에 의해 전자 결제 시스템이 부적절한 방법으로 악용되는 것을 원천적으로 봉쇄하는 방법이다.First of all, the basic information data (card number and expiration date) to be filled in during the payment processing from the client who wants payment processing on the Internet website (usually an internet shopping mall, which means a website that requires product payment). A first step of requesting input of wireless communication terminal information data (unique information data of the wireless communication terminal including a telephone number) of the client after receiving the basic information data to be filled in during the payment processing; After receiving the wireless communication terminal information data of the client, the second step and the second step of determining whether or not match with the information data previously stored in the mobile communication system customer information D / B (Data Base) of the wireless communication terminal If the information data determination result matches the data, A third step of requesting input of a payment approval number (or a secret key) to the wireless communication terminal of the client and a fourth step of receiving the payment approval number (or secret key) from the wireless communication terminal of the client and authenticating the payment processing; Through the above steps, the electronic payment processing and authentication process using the Internet is combined through the wired internet network, the wireless communication, and the wireless internet network, and the electronic payment system is misused by intentional hacking. The basic information data to be filled in during the payment process from the client who wants to process the payment on the method of blocking the source, and secondly, on the Internet website (usually, an Internet shopping mall, which means a website that requires product payment). Basic information data to be filled in the payment process, including the card number and expiration date) After receiving the first step of requesting input of the wireless communication terminal information data (specific information data of the wireless communication terminal including a telephone number) of the client and receiving the wireless communication terminal information data of the client from the client, If the data of the second step of determining whether or not the information data of the mobile communication system customer information D / B (Data Base) is already matched and the result data of the second step wireless communication terminal is identical, A third step of requesting input of a payment approval number (or secret key) to the wireless communication terminal of the client through a network, and receiving the payment approval number (or secret key) from the wireless communication terminal of the client to authenticate the payment processing; Including the fourth step, the electronic payment using the Internet through each step By Lee and complex process the authentication procedure through the wired Internet and wireless communication, and wireless Internet networks, a method of fundamentally blockade in that the electronic payment system exploited improperly by deliberate hacking.
이하 첨부된 도면을 참조하여 본 발명의 실시예를 상세히 설명한다. 단, 다음의 실시예는 본 발명을 가장 적절하게 설명하기 위한 여러 가지 방법 중 한 가지이며, 본 발명이 다음의 실시예로 한정되지는 않는다.Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings. However, the following examples are one of various methods for most appropriately explaining the present invention, and the present invention is not limited to the following examples.
본 발명의 실시예는 도면1과 같은 SET 기반 보안 시스템이 적용되고 있는 인터넷 신용 카드 결제 시스템에 대하여, 무선 인터넷에 의한 무선 인증 과정을 통해 유선 인터넷의 구조적인 원인에 의한 해킹을 원천적으로 차단하는 방법이다.An embodiment of the present invention is a method for blocking hacking due to structural causes of wired Internet through a wireless authentication process using the wireless Internet for the Internet credit card payment system to which the SET based security system as shown in FIG. 1 is applied. to be.
도면4는 SET 보안 시스템이 탑재된 인터넷 신용 카드 결제 시스템에 무선 인터넷을 이용한 무선 인증 시스템(400)이 탑재되어 있는 블록도이다.4 is a block diagram in which a wireless authentication system 400 using the wireless Internet is mounted on an Internet credit card payment system equipped with a SET security system.
도면4에서 인증기관(460), 지급 정보 중계 기관(410), 카드 발급사(420), 카드 전표 매입사(430)는 기 서술한 SET 보안 시스템과 동일하며, 본 발명의 실시예에서도 인증기관(460)은 고객이 판매자의 인터넷 쇼핑몰을 방문하는 순간부터 상품을 선택하고, 장바구니에 담고, 결제 방법을 선택한 후, 결제를 승인하는 모든 과정에 대하여 보안 시스템에 대한 상호 보장을 통해 고객과 판매자, 그리고 금융기관이 안전하게 거래할 수 있는 서비스를 제공한다.In FIG. 4, the certification authority 460, the payment information relay authority 410, the card issuer 420, and the card slip purchaser 430 are the same as the above-described SET security system. 460) from the moment the customer visits the seller's internet shopping mall, the customer selects the product, puts it in the shopping cart, selects the payment method, and mutually guarantees the security system for all processes of approving the payment. Provide services for financial institutions to safely trade.
이동 통신 시스템(450)과 고객 정보 D/B는 도면2와 같은 이동 통신망에서 MSC나 HLR 등에 저장되어 있는 이동 통신 가입자에 대한 정보를 저장하고 있는 데이터베이스를 의미한다. 본 발명의 실시예에서는 보다 이상적인 운용을 위하여 고객(480)이 판매자의 인터넷 쇼핑몰에 회원 가입을 하는 단계에서 고객(480)이 현재 사용하고 있는 무선 단말기(470)의 전화 번호, 기기 명칭, 모델 번호, 일련 번호, 제작사명 등과 같은 이동 통신망의 고객 정보 D/B 안에 저장되어 있는 정보와 동일한 정보를 입력하게 함으로써, 회원 가입 고객에 대한 인터넷 쇼핑몰 정보와 이동 통신 시스템(450)의 고객 정보를 동기화 시킨다. 이렇게 동기화된 고객 정보는 전자 결제 과정에서 고객(480)이 이동 통신 시스템(450) 또는 무선 인터넷망에 대한 특별한 정보를 입력하지 않아도 자동으로 본 발명이 이루고자 하는 무선 인터넷 인증을 처리할 수 있는 방법을 제공하며, 고객(480) 또는 이동 통신 사업자가 이동 통신 시스템(450)에 저장되어 있는 고객 정보를 변경하면, 판매자의 인터넷 쇼핑몰에 저장되어 있는 고객 정보도 자동으로 변경된다.The mobile communication system 450 and the customer information D / B mean a database that stores information on a mobile communication subscriber stored in an MSC or an HLR in a mobile communication network as shown in FIG. In the exemplary embodiment of the present invention, the telephone number, device name, and model number of the wireless terminal 470 currently used by the customer 480 in the step in which the customer 480 joins the seller's Internet shopping mall for more ideal operation. By inputting the same information as the information stored in the customer information D / B of the mobile communication network, such as serial number, manufacturer name, and the like to synchronize the customer information of the mobile communication system 450 with the Internet shopping mall information for the customer . The synchronized customer information is a method for automatically processing the wireless Internet authentication that the present invention intends to achieve without the customer 480 entering special information about the mobile communication system 450 or the wireless Internet network during the electronic payment process. If the customer 480 or the mobile communication provider changes the customer information stored in the mobile communication system 450, the customer information stored in the seller's Internet shopping mall is also automatically changed.
무선 인터넷 인증 시스템(400)은 시스템적인 측면에서 도면3과 같은 무선 인터넷망에서 컨텐츠 제공자의 역할을 수행하며, 운용적인 측면에서 고객의 무선 인터넷 단말기(470)로부터 전송되는 암호화 코드에 대한 인증 및 결제를 승인을 하는 역할을 담당한다. 본 발명의 실시예에서는 신용 카드 정보와 공개키는 기존 유선 인터넷망을 통해 전송하고, 신용 카드 비밀 번호와 같은 비밀키를 무선 인터넷망을 통해 전송한다.The wireless Internet authentication system 400 plays a role of a content provider in a wireless Internet network as shown in FIG. 3 in terms of systems, and in terms of operations, authentication and payment for encryption codes transmitted from a wireless Internet terminal 470 of a customer. It is responsible for approving. In an embodiment of the present invention, the credit card information and the public key are transmitted through the existing wired internet network, and a secret key such as a credit card password is transmitted through the wireless internet network.
무선 인터넷 단말기(470)와 고객(480)은 시간적, 그리고 공간적으로 동기화 되어 있으며, 고객(480)과 판매자, 그리고 금융 기관은 인터넷 쇼핑몰을 통해 거래되는 상품 또는 서비스에 대한 모든 과정을 SET 보안 시스템의 인증기관(460)을 통해 상호 보장받는다.The wireless Internet terminal 470 and the customer 480 are synchronized in time and space, and the customer 480, the seller, and the financial institution manage all processes of goods or services traded through the Internet shopping mall. It is mutually guaranteed through the certification authority (460).
판매자로부터 상품 또는 서비스를 구매하고자 하는 고객(480)은 기존 인터넷 쇼핑몰의 인터넷 신용 카드 결제 시스템과 마찬가지로 카드 번호와 같은 일반 신용 카드 정보와 신용 카드의 유효 기한과 같은 공개키는 기 구현되어 있는 유선 인터넷 망을 이용하여 전송한다. 이 과정에서 고객(480)은 기존 인터넷 쇼핑몰의 결제 시스템과 비슷하게 구현되어 있는 사용자 인터페이스를 통해 인터넷 신용 카드 결제 정보를 입력하고, 결제 버튼을 클릭한다.The customer 480 who wants to purchase a product or service from the seller has a wired Internet in which general credit card information such as a card number and a public key such as the expiration date of a credit card are already implemented, as in the Internet credit card payment system of an existing Internet shopping mall. Transmit using network. In this process, the customer 480 inputs Internet credit card payment information through a user interface implemented similarly to a payment system of an existing internet shopping mall, and clicks a payment button.
기존 인터넷 쇼핑몰은 상기 서술한 과정만으로 인터넷 신용 카드 결제가 완성되지만, 본 발명의 실시예에서는 상기 과정은 결제를 위한 준비와 무선 인증을 위해 필요한 정보를 획득하는 과정일 뿐, 결제 자체와는 전혀 무관하다. 따라서 해당 고객(480) 또는 판매자로부터 부적절한 방법으로 인터넷 신용 카드 결제 정보를 해킹하려는 시도는 전혀 무의미해진다.In the existing Internet shopping mall, the Internet credit card payment is completed only by the above-described process, but in the embodiment of the present invention, the above process is merely a process of obtaining information necessary for preparation and wireless authentication for payment, and has nothing to do with payment itself. Do. Therefore, attempts to hack Internet credit card payment information from the customer 480 or the seller in an inappropriate manner are completely meaningless.
고객(480)으로부터 상품 구매 정보 및 인터넷 신용 카드 결제를 위한 정보를 수신한 판매자는 해당 정보를 통해 무선 인터넷 인증 시스템(400)으로 하여금 고객(480)의 무선 인터넷 단말기(470)로 신용 카드 비밀 번호와 같은 비밀키 입력을 요청한다. 이렇게 입력된 비밀키는 무선 인터넷 망과 무선 인터넷 인증 시스템(400)을 통해 판매자와 지급 정보 중계 기관으로 전송되어 결제 및 지급 승인에 사용된다. 본 발명의 실시예에서 판매자, 지급 정보 중계 기관, 그리고 무선 인터넷 인증 시스템(400) 등은 결제 및 승인을 처리하는 과정에서 인터넷의 구조적인 원인에 의한 정보 유출을 완전히 차단하기 위해 폐쇄적인 통신망으로 구성된다.The seller who receives the product purchase information and the information for internet credit card payment from the customer 480 causes the wireless internet authentication system 400 to transmit the credit card password to the wireless internet terminal 470 of the customer 480 through the information. It asks for a private key input. The input secret key is transmitted to the seller and payment information relay through the wireless Internet network and the wireless Internet authentication system 400 and used for payment and payment approval. In an embodiment of the present invention, the seller, the payment information relay agency, and the wireless Internet authentication system 400 are configured as a closed communication network to completely block information leakage due to structural causes of the Internet in the process of processing payment and approval. do.
도면5는 고객(480)이 판매자의 인터넷 쇼핑몰에 회원 가입을 하는 단계에서 무선 통신 정보를 입력하고, 해당 정보를 이동 통신 시스템(450)의 고객 정보 D/B를 이용하여 확인하는 간단한 예시도이다.FIG. 5 is a simple exemplary diagram of inputting wireless communication information at a step in which a customer 480 registers at a seller's Internet shopping mall and confirming the corresponding information using the customer information D / B of the mobile communication system 450. .
도면5에서 기본 입력 사항과 선택 입력 사항은 기존 회원 가입 방법과 동일하며, 본 발명의 실시예에서는 보다 자세하고 정확한 입력을 통해 무선 정보의 이상 여부를 확인한다. 본 실시예의 회원 가입 과정에서 신규 회원에게 요구하는 무선 통신 단말기(470)의 기기 명칭, 모델 번호, 그리고 일련 번호 등은 각각의 단말기(470)에 대하여 고유한 정보이며, 이것은 무선 통신 단말기(470)의 배터리 결합부를 분리하여 확인하지 않으면 입력이 절대로 불가능하다.In FIG. 5, the basic input and the optional input are the same as the existing member registration method. In the embodiment of the present invention, the wireless input information is checked through more detailed and accurate input. The device name, model number, serial number, etc. of the wireless communication terminal 470 required for the new member in the member registration process of this embodiment are unique information for each terminal 470, which is the wireless communication terminal 470. The input will never be possible unless the battery connection is removed.
회원 가입 과정에서 무선 정보를 정확하게 입력한 신규 고객은 무선정보체크 버튼을 클릭하고, 판매자의 회원 정보 입력 폼(이하 회원 가입 처리부)은 신규 고객의 무선 정보를 이동 통신 시스템(450)의 고객 정보 D/B의 확인 과정을 통해 해당 무선 통신 정보와 기본 입력 정보가 정확한지 확인한다. 일반적으로 이동 통신 시스템(450)의 고객 정보 D/B에는 도면5의 회원 가입 입력 정보 중에서 기본 입력 사항에 해당하는 개인 정보와 무선 정보 입력 사항에 해당하는 무선 통신 정보가 저장되어 있다.The new customer who correctly inputs the wireless information during the registration process clicks the wireless information check button, and the member information input form of the seller (hereinafter referred to as the subscription processing unit) sends the wireless information of the new customer to the customer information D of the mobile communication system 450. The verification process of / B confirms that the wireless communication information and basic input information are correct. In general, the customer information D / B of the mobile communication system 450 stores personal information corresponding to basic input items and wireless communication information corresponding to wireless information input items among the member input information of FIG. 5.
본 예시도는 이동 통신 시스템(450)의 고객 정보 D/B를 통해 회원 가입 과정에서 신규 회원이 입력한 개인 정보와 무선 통신 정보를 모두 이용하여 정상적인 이동 통신 이용 고객인지 확인하거나, 무선 통신 정보만을 선택적으로 확인함으로써, 신규 회원 가입 과정에서 해당 고객(480)의 이동 통신 정보를 확인하고, 유·무선 복합 결제 시스템을 위한 정보를 무선 인터넷 인증 시스템(400)에 데이터 베이스화 하여 저장한다.In this exemplary diagram, whether the user is a normal mobile communication user using both personal information and wireless communication information inputted by a new member during the membership registration process through the customer information D / B of the mobile communication system 450, or only wireless communication information By selectively confirming, the mobile communication information of the customer 480 is confirmed during the new member registration process, and the information for the wired / wireless hybrid payment system is stored in the wireless Internet authentication system 400.
도면6은 신규 회원 가입 예정자가 판매자의 인터넷 쇼핑몰에 회원 가입을 하는 단계에서 입력한 무선 통신 정보를 이용하여 이동 통신 시스템(450)의 고객 정보 D/B를 통해 정상적인 이동 통신 사용자인지 확인하고, 정상적인 사용자에 한해 유·무선 복합 결제 정보를 생성하고, 이것을 무선 인터넷 인증 시스템(400)에 저장하는 과정에 대한 흐름도이다.FIG. 6 confirms whether a new subscriber is a normal mobile communication user through the customer information D / B of the mobile communication system 450 by using the wireless communication information input in the step of registering a seller to the Internet shopping mall of the seller. This is a flowchart of a process of generating wired / wireless complex payment information for a user and storing it in the wireless Internet authentication system 400.
판매자의 인터넷 쇼핑몰이 고객(480)에게 안정적인 전자상거래 서비스를 제공하기 위해서는 고객(480)의 회원 정보가 판매자의 데이터베이스에 저장되어 있어야만 한다. 따라서 판매자의 인터넷 쇼핑몰에 최초로 방문한 고객, 또는 회원 가입을 하지 않은 고객에게 대하여 판매자는 회원 가입을 요청하며(600), 판매자는 고객이 회원 정보를 입력할 수 있는 폼을 제공한다.In order for the seller's Internet shopping mall to provide a stable e-commerce service to the customer 480, the member information of the customer 480 must be stored in the seller's database. Accordingly, the seller requests membership for a customer who first visits the seller's Internet shopping mall or a customer who does not register (600), and the seller provides a form in which the customer can input member information.
판매자의 인터넷 쇼핑몰에 신규 회원을 가입할 수 있는 폼이 제공되면, 신규 회원 가입 예정자는 기본 입력 사항에 개인 정보를 입력한다(605). 이 때 판매자는 해당 신규 회원 가입 예정자의 정보에 대항 이상 여부 및 기존 고객 정보와의 충돌을 막기 위해 해당 정보가 정상적인 것인지 확인한다. 만약 신규 회원 가입 예정자의 개인 정보가 정상적이거나 기존 회원 정보와 충돌하지 않는다면, 회원 가입 처리부는 해당 신규 회원 가입 예정자에게 무선 통신 정보 입력을 요청한다(615). 그러나 반대로 해당 신규 회원 정보가 기존 회원 정보와 충돌하거나, 정상적인 정보가 아니라면, 회원 가입 처리부는 신규 회원 가입 예정자에게 기본 입력 사항을 재입력하도록 요청한다(625).If a form for signing up a new member is provided in the seller's Internet shopping mall, the prospective new member enters personal information in basic input items (605). At this time, the seller checks whether the information of the new member prospective party is abnormal and whether the information is normal to prevent a conflict with existing customer information. If the personal information of the new member candidate is not normal or does not conflict with the existing member information, the subscription processing unit requests the corresponding new member candidate to input wireless communication information (615). On the contrary, if the new member information collides with the existing member information or is not normal information, the member registration processing unit requests the new member candidate to re-enter basic input items (625).
기 서술한 바와 같이 개인 정보 입력이 정상적으로 수행되면, 회원 가입 처리부는 해당 신규 회원 가입 예정자에게 무선 통신 정보 입력을 요청한다(625). 이 때 입력되는 무선 통신 정보는 해당 신규 회원 가입 예정자의 이동 통신 전화번호는 물론, 기기 명칭, 모델 번호, 일련 번호, 그리고 제작사명과 같은 상세한 정보이며, 이 정보는 해당 무선 통신 단말기(470)에서 직접 확인하기 전에는 입력이 불가능하다.As described above, when the personal information input is normally performed, the member registration processing unit requests wireless communication information input from the prospective new member subscription subscriber (625). The wireless communication information input at this time is detailed information such as a device name, a model number, a serial number, and a manufacturer's name, as well as a mobile communication phone number of the new subscriber, and this information is directly transmitted from the corresponding wireless communication terminal 470. You can't enter it before you can confirm.
무선 통신 정보가 모두 입력되면, 회원 가입 처리부는 해당 정보를 이동 통신 시스템(450)의 고객 정보 D/B로 전송하고(630), 이동 통신 시스템(450)은 판매자로부터 전송된 정보와 동일한 고객 정보가 데이터베이스 안에 존재하는지 확인한다(635). 이 때 판매자로부터 이동 통신 시스템(450)으로 전송되는 정보는 개인 정보와 무선 통신 정보, 또는 무선 통신 정보만을 선택적으로 전송할 수 있으며, 경우에 따라 선택 입력 사항에 해당되는 정보를 전송할 수도 있다.When all wireless communication information is input, the subscription processing unit transmits the corresponding information to the customer information D / B of the mobile communication system 450 (630), and the mobile communication system 450 is the same customer information transmitted from the seller. Verify that the file exists in the database (635). In this case, the information transmitted from the seller to the mobile communication system 450 may selectively transmit only personal information, wireless communication information, or wireless communication information. In some cases, information corresponding to a selection input may be transmitted.
이동 통신 시스템(450)의 고객 정보 D/B 안에 신규 회원 가입 예정자의 고객 정보가 저장되어 있다면, 이동 통신 시스템(450)은 이것을 판매자에게 전달함으로써 회원 가입 과정을 계속 진행할 수 있도록 한다. 그러나 반대로 무선 정보가 존재하지 않으면(645), 이동 통신 시스템(450)은 그 결과를 판매자에게전달하여(650), 신규 회원 가입 예정자로 하여금 정확한 정보를 입력하도록 요청한다(655).If the customer information of the new member prospective person is stored in the customer information D / B of the mobile communication system 450, the mobile communication system 450 delivers it to the seller so that the member registration process can be continued. On the contrary, if wireless information does not exist (645), the mobile communication system 450 forwards the result to the seller (650) and requests the new subscriber to enter correct information (655).
이동 통신 시스템(450)으로부터 신규 회원 가입 예정자의 무선 통신 정보가 정상적인 것임을 확인한 판매자는(640) 해당 정보를 이용하여 유·무선 복합 결제 시스템에 필요한 정보를 생성하고(660), 이것을 무선 인터넷 인증 시스템(400)으로 전송한다. 판매자로부터 신규 회원에 대한 유·무선 복합 결제 정보를 전송 받은 무선 인터넷 인증 시스템(400)은 해당 정보를 저장한다(665).The seller confirming from the mobile communication system 450 that the wireless communication information of the new member prospective person is normal (640) generates information necessary for the wired / wireless complex payment system using the information (660), and this is the wireless Internet authentication system. Send to 400. The wireless Internet authentication system 400 that receives the wired / wireless combined payment information for the new member from the seller stores the corresponding information (665).
신규 회원 가입 예정자의 유·무선 복합 결제 시스템에 필요한 정보를 생성하고, 이것은 무선 인터넷 인증 시스템(400)에 저장한 판매자는 해당 신규 회원 가입 예정자로부터 회원 가입에 필요한 나머지 정보 입력을 요청하고(670), 신규 회원 가입 예정자가 모든 정보를 정확하게 입력하면, 해당 회원 정보를 저장하고 신규 회원 가입을 종료한다(675).The seller generates information necessary for the wire / wireless complex payment system of the new subscriber, which is stored in the wireless Internet authentication system 400, requests the new subscriber to enter the remaining information necessary for the membership (670). If the new member is expected to enter all the information correctly, the member information is stored and the new member is terminated (675).
도면7은 본 발명의 결제 시스템을 이용하여 신용 카드 결제 승인을 요청하는 예시도이다.7 is an exemplary diagram for requesting credit card payment authorization using the payment system of the present invention.
도면8은 무선 인터넷을 이용하여 신용카드 비밀 번호를 입력함으로써 최종 결제 승인을 하는 예시도이다.8 is an exemplary diagram for final payment approval by inputting a credit card password using wireless Internet.
도면7의 신용 카드 결제 승인 요청 폼은 기존 유선 인터넷의 신용 카드 결제승인 요청 폼과 거의 동일하며, 다른 차이점이 있다면 무선 통신 단말기(470)로 비밀 번호 입력 요청이 전송되며, 해당 무선 통신 단말기(470)로 비밀번호를 입력해야만 결제가 최종 처리된다는 정보를 화면에 출력시킨다는 것이다. 이것은 본 실시예가 신규 회원 가입 과정에서 해당 회원 또는 고객에 대한 무선 통신 정보를 확보하기 있기 때문이며, 무선 결제 최종 승인을 위해 카드 결제 승인 요청 폼에서 무선 통신 전화 번호 등을 입력하는 인터페이스가 필요 없게 된 것이다.The credit card payment approval request form of FIG. 7 is almost the same as the credit card payment approval request form of the existing wired Internet, and if there is another difference, a password input request is transmitted to the wireless communication terminal 470, and the corresponding wireless communication terminal 470 ) Is displayed on the screen that the payment is finally processed only after entering the password. This is because the present embodiment secures wireless communication information about the member or customer during the new member registration process, and the interface for inputting the wireless communication phone number, etc. in the card payment approval request form is not required for the final wireless payment approval. .
본 실시예에서 무선 결제 최종 승인을 위해 해당 고객의 구매 정보 및 결제 정보는 판매자가 일정기간 저장하며, 해당 고객의 무선 결제 최종 승인을 확인하면, 판매자는 해당 고객의 정보를 삭제한다. 이것은 무선 통신의 특성상 유선 결제 승인과 무선 결제 최종 승인이 동기화 되지 않을 수도 있기 때문이며, 해당 고객이 일정 기간이 경과하여도 무선 결제 최종 승인을 하지 않으면 판매자는 해당 고객이 구매 의사가 없음을 확인하고, 해당 구매 정보 및 결제 정보를 삭제한다.In this embodiment, the seller stores the purchase information and the payment information of the customer for a final approval for wireless payment, and when the wireless payment final approval is confirmed by the customer, the seller deletes the information of the customer. This is because wired payment approval and wireless payment final approval may not be synchronized due to the characteristics of wireless communication.If the customer does not approve the final wireless payment after a certain period of time, the seller confirms that the customer is not willing to purchase, Delete the purchase information and payment information.
도면8은 도면7에서 고객이 결제 승인 버튼을 클릭한 후, 무선 인터넷 인증 시스템(400)을 통해 해당 고객의 무선 통신 단말기(470)로 비밀 번호 입력을 요청하는 화면이며, 무선 통신 단말기(470)에는 해당 구매 정보 및 결제 금액 등과 같은 간단한 정보가 표시된다.8 is a screen for requesting a password input to the wireless communication terminal 470 of the customer through the wireless Internet authentication system 400 after the customer clicks the payment approval button in FIG. 7, and the wireless communication terminal 470. Shows simple information such as purchase information and payment amount.
고객은 유선 인터넷을 통해 결제 정보를 입력한 후, 일정 기간 동안 언제라도 무선 인터넷 인증 시스템(400)에 접속하여 최종 결제 승인을 할 수 있으며, 무선 결제 최종 승인이 확인되지 않은 한, 판매자, 지급정보 중계기관은 해당 고객에 대한 결제를 처리하지 않는다.After the customer inputs the payment information through the wired Internet, the customer can access the wireless internet authentication system 400 at any time for a certain period of time to approve the final payment. As long as the wireless payment final approval is confirmed, the seller and the payment information The relay will not process payments for that customer.
도면9는 신용 카드를 이용한 유·무선 복합 결제를 위해 유선 인터넷에서 신용 카드 정보를 입력한 후, 무선 인터넷 인증 시스템(400)을 통해 최종 결제를 승인하는 과정에 대한 흐름도이다.9 is a flowchart illustrating a process of approving a final payment through a wireless internet authentication system 400 after inputting credit card information in a wired internet for a wired / wireless complex payment using a credit card.
고객이 판매자의 인터넷 쇼핑몰에서 구매한 제품에 대한 결제를 위해 신용 카드 정보를 입력하고(900), 결제 승인을 요청하면(905), 판매자는 해당 고객의 유·무선 복합 결제 정보가 존재하는지 확인한다(910). 만약 해당 고객의 유·무선 복합 결제 정보가 판매자 또는 무선 인터넷 인증 시스템(400)에 존재하면, 판매자는 해당 고객의 최종 결제 승인을 위한 서비스를 무선 인터넷 인증 시스템(400)에 요청한다(915). 그러나 반대로 해당 고객의 유·무선 복합 결제 정보가 존재하지 않거나(920), 해당 결제 정보가 변경되거나, 또는 더 이상 해당 결제 정보를 사용할 수 없게 되면, 판매자는 구매 고객에게 무선 통신 정보 입력을 요청한다(925). 이 때 무선 통신 정보 입력은 도면7과 같이 이동 통신 시스템(450)의 고객 정보 D/B를 이용하여 정상적인 정보인지 여부를 확인하기 때문에, 부적절한 방법으로 변형하거나 수정하면 정상적으로 사용할 수 없게 된다.When a customer enters credit card information for payment for a product purchased at a seller's Internet shopping mall (900) and requests payment approval (905), the seller checks whether the customer's wired / wireless combined payment information exists. (910). If the wired / wireless combined payment information of the customer exists in the seller or the wireless internet authentication system 400, the seller requests the wireless internet authentication system 400 for a service for final payment approval of the customer (915). On the contrary, if the wired / wireless composite payment information of the customer does not exist (920), the payment information is changed, or the payment information is no longer available, the seller requests the purchaser to enter wireless communication information. (925). At this time, since the wireless communication information input checks whether the information is normal information using the customer information D / B of the mobile communication system 450 as shown in FIG. 7, if it is modified or modified in an inappropriate manner, the wireless communication information input cannot be used normally.
판매자로부터 고객에게 최종 결제 승인 요청을 받은(915) 무선 인터넷 인증 시스템(400)은 해당 고객의 유·무선 복합 결제 정보를 바탕으로 해당 고객의 무선 통신 단말기(470)에 연결하고, 무선 통신 단말기(470)가 무선 인터넷을 통해 무선 인터넷 인증 시스템(400)에 접속한 후, 최종 결제 승인을 할 수 있도록 한다(930). 만약 무선 통신 단말기(470)를 통해 무선 결제 승인이 정상적으로 수행되면, 무선 인터넷 인증 시스템(400)은 해당 결과를 지급정보 중계기관으로 전송한다(935). 그러나 반대로 무선 인터넷 인증 시스템(400)이 고객의 무선 통신 단말기(470)와 연결할 수 없거나, 무선 통신 단말기(470)로부터 최종 결제 승인이 수행되지 않으면(940), 무선 인터넷 인증 시스템(400)은 일정 기간 동안 무선 결제 승인 과정을 반복적으로 수행함으로써 고객으로 하여금 무선 결제 최종 승인 작업을 수행하도록 한다.Upon receiving the final payment approval request from the seller (915), the wireless Internet authentication system 400 connects to the wireless communication terminal 470 of the corresponding customer based on the wired / wireless complex payment information of the corresponding customer, and the wireless communication terminal ( After accessing the wireless Internet authentication system 400 through the wireless Internet 470, the final payment approval may be made (930). If the wireless payment approval is normally performed through the wireless communication terminal 470, the wireless Internet authentication system 400 transmits the result to the payment information relay authority (935). On the contrary, if the wireless internet authentication system 400 cannot connect with the wireless communication terminal 470 of the customer, or if final payment approval is not performed from the wireless communication terminal 470 (940), the wireless internet authentication system 400 is fixed. By repeatedly performing the wireless payment approval process during the period, the customer is allowed to perform the final wireless payment approval.
고객의 무선 통신 단말기(470)로부터 최종 결제 승인을 확인한 무선 인터넷 인증 시스템(400)은 해당 결과를 지급정보 중계기관에 전송하고, 지급정보 중계기관은 카드 발급사와 카드 전표 매입사를 통해 해당 결제를 처리하며(945), 결제 처리 과정은 기존 유선 인터넷 결제 처리 방법과 동일하다.After confirming the final payment approval from the wireless communication terminal 470 of the customer, the wireless Internet authentication system 400 transmits the result to the payment information relay agency, and the payment information relay agency processes the payment through the card issuer and the card slip purchaser. 945, the payment process is the same as the existing wired Internet payment processing method.
지급 정보 중계기관으로부터 해당 고객의 구매에 대한 결제가 정상적으로 처리되면, 판매자는 해당 고객의 구매 정보 및 결제 정보를 삭제하고(950), 주어진 방법에 따라 고객에게 구매 제품을 배송한다.If payment for the customer's purchase from the payment information relay agency is normally processed, the seller deletes the customer's purchase information and payment information (950) and delivers the purchased product to the customer according to a given method.
본 실시예에서 판매자, 무선 인터넷 인증 시스템(400), 그리고 지급정보 중계기관은 전용선으로 연결되어 있기 때문에 부적절한 방법으로 악용할 수 없으며, 결제 승인 요청 시점부터 무선 결제 최종 승인을 거쳐 지급정보 중계기관으로 해당 결과가 전송되는 과정에 대한 보안 및 시스템 유지는 무선 인터넷 인증 시스템(400)에 의해 이루어진다.In this embodiment, since the seller, the wireless Internet authentication system 400, and the payment information relay agency are connected by a dedicated line, they cannot be misused in an inappropriate manner. Security and system maintenance for the process that the result is transmitted is made by the wireless Internet authentication system 400.
본 발명에 따르면, 동기화 되어 있는 유·무선 복합 결제 시스템을 통해 전자 결제 인증 정보를 유선 인터넷망과 무선 인터넷 및 통신망을 통해 분리 전송함으로써, 현존하는 패킷 스니핑(Packet Sniffing)이나 IP 스푸핑(IP Spoofing) 등과 같은 고난도의 고의적인 해킹을 원천적으로 봉쇄할 수 있는 안전한 결제 수단을 제공하는 장점이 있다.According to the present invention, by transmitting the electronic payment authentication information separately through the wired and wireless Internet and the communication network through a synchronized wired and wireless complex payment system, existing packet sniffing or IP spoofing There is an advantage in providing a secure payment means that can block the deliberate hacking of a high degree of difficulty such as.
Claims (6)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020010022529A KR20020083195A (en) | 2001-04-26 | 2001-04-26 | System and Method for the electronic billing process and authentication using the synchronized wire-wireless complex system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020010022529A KR20020083195A (en) | 2001-04-26 | 2001-04-26 | System and Method for the electronic billing process and authentication using the synchronized wire-wireless complex system |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20020083195A true KR20020083195A (en) | 2002-11-02 |
Family
ID=27702621
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020010022529A KR20020083195A (en) | 2001-04-26 | 2001-04-26 | System and Method for the electronic billing process and authentication using the synchronized wire-wireless complex system |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20020083195A (en) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20020087656A (en) * | 2001-05-15 | 2002-11-23 | 채운들 | Method for certifying a right user using a wireless communication apparatus |
KR20020087654A (en) * | 2001-05-15 | 2002-11-23 | 채운들 | Method for certifying a right user using a wireless communication apparatus |
KR100509924B1 (en) * | 2002-04-26 | 2005-08-25 | 한국전자통신연구원 | Method of multiple payment based on electronic cash using a mobile phone |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH1166430A (en) * | 1997-08-21 | 1999-03-09 | Junichi Mineo | Accounting and payment system using radio telephone with high safety |
KR20000036972A (en) * | 2000-04-03 | 2000-07-05 | 박병준 | Method for confirming consumer cashing thought in electronic commerce |
KR20000049648A (en) * | 2000-04-20 | 2000-08-05 | 이상빈 | wireless network-based bill-pay apparatus and bill-pay method thereof |
KR20000049788A (en) * | 2000-05-01 | 2000-08-05 | 이우식 | Personal ID automatic delivery and security by telecommunication system |
KR20000072548A (en) * | 2000-09-08 | 2000-12-05 | 한진현 | Liquidation system and method and radio liquidation terminal using mobile communication network |
KR20010106053A (en) * | 2000-05-18 | 2001-11-29 | 황재엽 | E-Commerce User Authentication Method Using a Mobile Phone |
-
2001
- 2001-04-26 KR KR1020010022529A patent/KR20020083195A/en not_active Application Discontinuation
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH1166430A (en) * | 1997-08-21 | 1999-03-09 | Junichi Mineo | Accounting and payment system using radio telephone with high safety |
KR20000036972A (en) * | 2000-04-03 | 2000-07-05 | 박병준 | Method for confirming consumer cashing thought in electronic commerce |
KR20000049648A (en) * | 2000-04-20 | 2000-08-05 | 이상빈 | wireless network-based bill-pay apparatus and bill-pay method thereof |
KR20000049788A (en) * | 2000-05-01 | 2000-08-05 | 이우식 | Personal ID automatic delivery and security by telecommunication system |
KR20010106053A (en) * | 2000-05-18 | 2001-11-29 | 황재엽 | E-Commerce User Authentication Method Using a Mobile Phone |
KR20000072548A (en) * | 2000-09-08 | 2000-12-05 | 한진현 | Liquidation system and method and radio liquidation terminal using mobile communication network |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20020087656A (en) * | 2001-05-15 | 2002-11-23 | 채운들 | Method for certifying a right user using a wireless communication apparatus |
KR20020087654A (en) * | 2001-05-15 | 2002-11-23 | 채운들 | Method for certifying a right user using a wireless communication apparatus |
KR100509924B1 (en) * | 2002-04-26 | 2005-08-25 | 한국전자통신연구원 | Method of multiple payment based on electronic cash using a mobile phone |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7757945B2 (en) | Method for electronic payment | |
US7801829B2 (en) | Smartcard internet authorization system | |
EP2149084B1 (en) | Method and system for authenticating a party to a transaction | |
US7111789B2 (en) | Enhancements to multi-party authentication and other protocols | |
US20020077993A1 (en) | Method and system for conducting wireless payments | |
US20050250538A1 (en) | Method and system for making card-based payments using mobile devices | |
CN108476227A (en) | System and method for equipment push supply | |
RU2301449C2 (en) | Method for realization of multi-factor strict authentication of bank card holder with usage of mobile phone in mobile communication environment during realization of inter-bank financial transactions in international payment system in accordance to 3-d secure specification protocol and the system for realization of aforementioned method | |
WO2006022513A1 (en) | Authentication and payment system and method using mobile communication terminal | |
JP2004527861A (en) | Method for conducting secure cashless payment transactions and cashless payment system | |
ZA200600938B (en) | A method of and system for authenticating a transaction initiated from a non-internet enabled device | |
WO2002021767A1 (en) | Virtual payment card | |
KR101014685B1 (en) | Method for Processing Transaction Approval using Customer Mobile Phone and Recording Medium | |
KR20020032821A (en) | Electronic commerce system of settlements using radio communication equipment and method thereof | |
US20030110133A1 (en) | Automated digital rights management and payment system with embedded content | |
KR20100027679A (en) | System for processing transaction approval using customer mobile phone | |
KR20020000911A (en) | Method and system for servicing debit commerce by using mobile communication network | |
KR20020083195A (en) | System and Method for the electronic billing process and authentication using the synchronized wire-wireless complex system | |
KR100458526B1 (en) | System and Method for the wire·wireless complex electronic payment | |
KR20090021207A (en) | System and method for moving affiliated store payment process using temporary card number | |
WO2004057547A1 (en) | Method and system for transmission of data | |
KR100875553B1 (en) | How to handle bank transfer between online accounts and record media for them | |
KR100885164B1 (en) | System and Method for Processing Sending Money Between Online Accounts and Program Recording Medium | |
KR20090007544A (en) | System for processing charging card related online account | |
KR20090016616A (en) | Method and system for moving affiliated store payment processing and program recording medium |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E601 | Decision to refuse application | ||
J201 | Request for trial against refusal decision | ||
J801 | Dismissal of trial |
Free format text: REJECTION OF TRIAL FOR APPEAL AGAINST DECISION TO DECLINE REFUSAL REQUESTED 20040727 Effective date: 20041206 |