KR20070047264A - The pin applet for verifying and delivering pin on celluar phone in mobile commerce - Google Patents
The pin applet for verifying and delivering pin on celluar phone in mobile commerce Download PDFInfo
- Publication number
- KR20070047264A KR20070047264A KR1020070036819A KR20070036819A KR20070047264A KR 20070047264 A KR20070047264 A KR 20070047264A KR 1020070036819 A KR1020070036819 A KR 1020070036819A KR 20070036819 A KR20070036819 A KR 20070036819A KR 20070047264 A KR20070047264 A KR 20070047264A
- Authority
- KR
- South Korea
- Prior art keywords
- pin
- mobile
- customer
- mobile phone
- applet
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/322—Aspects of commerce using mobile devices [M-devices]
- G06Q20/3229—Use of the SIM of a M-device as secure element
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/327—Short range or proximity payments by means of M-devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/353—Payments by cards read by M-devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Accounting & Taxation (AREA)
- Physics & Mathematics (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Finance (AREA)
- Computer Security & Cryptography (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Telephone Function (AREA)
Abstract
모바일 상거래용 휴대전화기에서 고객의 비밀번호를 인증하고 전달하는 PIN 애플릿은 휴대전화기의 자판을 이용하여 고객의 비밀번호(PIN)를 입력받고 이를 모바일 상거래 시에 전달하기 위한 것이다. 본 발명은 RF 거래가 가능한 휴대전화기와 VM 또는 WAP 브라우저 같은 휴대전화기 프로그램과 IC 칩과 IC 칩 내에 설치된 애플릿으로 구성된다. 모바일 상거래 시에 휴대전화기 프로그램은 고객이 입력한 PIN을 IC 칩으로 전송하여 IC 칩 애플릿에서 자체 인증하거나 일시 보관하고 있다가 RF 거래용 동글에 휴대폰을 근접시킬 때 IC 칩이 PIN을 RF 근거리 무선 통신 방법으로 RF 동글에 전달한다. 따라서, 본 발명은 기존의 RF 동글에서 고객의 PIN을 입력받기 위하여 키패드를 반드시 구비하여야 함을 없애고 고객은 본인의 휴대전화기에서 결제 비밀번호와 같은 중요 보안정보인 PIN을 안전하게 입력하고 전달할 수 있는 편리성을 제공한다. The PIN applet, which authenticates and delivers the customer's password in the mobile commerce mobile phone, is used to input the customer's password (PIN) using the keyboard of the mobile phone and deliver it to the mobile commerce. The present invention consists of a mobile phone capable of RF transactions, a mobile phone program such as a VM or a WAP browser, and an applet installed in the IC chip and the IC chip. During mobile commerce, the cell phone program sends the PIN entered by the customer to the IC chip for self-authentication or temporary storage in the IC chip applet, and the IC chip sends the PIN to RF short-range wireless communication when the mobile phone is brought close to the RF transaction dongle. To the RF dongle. Therefore, the present invention eliminates the need to have a keypad in order to receive the customer's PIN in the existing RF dongle, and the customer can conveniently enter and transfer the PIN, which is important security information, such as a payment password, in his mobile phone. To provide.
모바일 상거래, 모바일 결제, PIN, 애플릿, IC 칩 Mobile Commerce, Mobile Payment, PIN, Applet, IC Chip
Description
도 1는 본 발명에 따른 대표적인 실시 예로서 SIM 타입의 IC 칩을 장착한 휴대전화기를 이용하여 고객의 PIN을 입력받아 SIM 타입의 IC 칩에 설치된 PIN 애플릿에 일시 저장하였다가 모바일 결제 시에 근거리 무선통신 방식으로 휴대전화기를 RF 동글에 근접시킬 때 PIN을 전달하는 방법을 나타낸 도면이다.1 is a representative embodiment according to the present invention by using a mobile phone equipped with a SIM type IC chip receives the customer's PIN temporarily stored in the PIN applet installed in the SIM type IC chip and wirelessly at the time of mobile payment A diagram showing a method of transferring a PIN when the mobile phone is close to an RF dongle in a communication method.
도 2은 본 발명에 따른 SIM 타입의 IC 칩을 장착한 휴대전화기를 이용하여 고객의 비밀번호인 PIN을 입력하고 이를 RF 동글에 전달하는 시스템을 간략히 나타낸 도면이다.FIG. 2 is a diagram briefly showing a system for inputting a PIN, which is a password of a customer, and transferring it to an RF dongle using a mobile phone equipped with a SIM type IC chip according to the present invention.
도 3은 본 발명에 따른 일실시 예로서 휴대전화기에서 PIN을 입력받아 SIM 타입의 IC 칩에서 이를 인증하고 IC 칩 발급 시에 신용카드 발급사의 키로 암호화되어 저장된 PIN 데이터를 RF 동글에 전달하는 방법을 나타낸 도면이다.3 illustrates a method of receiving a PIN from a mobile phone and authenticating it in a SIM type IC chip as an embodiment according to the present invention, and transmitting PIN data encrypted and stored with the credit card issuer's key to the RF dongle when the IC chip is issued. The figure shown.
도 4는 본 발명에 따른 일실시 예로서 휴대전화기에서 PIN을 입력받아 SIM 타입의 IC 칩의 PIN 애플릿에 일시 저장하였다가 IC 칩 내의 타 애플릿인 모바일 커머스 결제 애플릿에 PIN을 전달하여 PIN을 인증하고 이 PIN을 RF 동글에 전달하는 방법을 나타낸 도면이다.Figure 4 is an embodiment according to the present invention receives a PIN from the mobile phone temporarily stored in the PIN applet of the IC chip of the SIM type, and pass the PIN to the mobile commerce payment applet that is another apple in the IC chip to authenticate the PIN It is a figure which shows the method of delivering this PIN to an RF dongle.
도 5는 본 발명에 따른 일실시 예로서 휴대전화기에서 PIN을 입력받아 SIM 타입의 IC 칩 내부의 모바일 커머스 결제 애플릿에 PIN 애플릿을 경유하지 않고 직접 전달하여 PIN을 인증하고 이를 RF 동글에 전달하는 방법을 나타낸 도면이다.5 is a method for authenticating a PIN by directly receiving a PIN from a mobile phone and passing it directly to a mobile commerce payment applet inside a SIM type IC chip without passing through the PIN applet according to an embodiment of the present invention, and transmitting the PIN to the RF dongle. It is a diagram showing.
<도면의 주요부분에 대한 부호의 설명><Description of the symbols for the main parts of the drawings>
10: 휴대전화기10: mobile phone
20: 휴대전화기 액정 표시부20: mobile phone liquid crystal display
30: 휴대전화기 키패드30: mobile phone keypad
40: SIM 타입 IC 칩40: SIM type IC chip
50: RF 동글50: RF dongle
60: 핀(PIN) 애플릿60: PIN applet
70: 모바일 커머스 결제 애플릿70: Mobile Commerce Payments Applet
80: 휴대전화기 사용자 응용 프로그램80: mobile phone user application
90: 데이터의 무선 RF 전달 구간90: wireless RF transmission interval of data
본 발명은 모바일 결제에서 휴대전화기의 키패드를 이용하여 고객의 비밀번호(PIN)를 입력하고 이를 휴대전화기 내에 탑재된 IC 칩 내의 애플릿에 저장하였다 가 모바일 결제를 위하여 RF 동글에 전달하는 방법과 시스템에 관한 것이다.The present invention relates to a method and system for inputting a customer's password (PIN) using a keypad of a mobile phone in a mobile payment, storing it in an applet in an IC chip mounted in the mobile phone, and then transmitting it to an RF dongle for mobile payment. will be.
개인 휴대 통신이 발달하면서 2G에서 3G 휴대전화기에 이르기까지 다양한 기종에서 다양한 형태의 모바일 커머스 응용 애플리케이션이 구현되고 있다. 착탈이 가능한 형태로 휴대전화기에 탑재된 SIM(Subscriber Identification Module: 가입자 인증 모듈) 형식의 IC(Integrated Circuit: 직접회로) 칩은 통신에서 사용자 인증에 사용될 뿐 아니라 SMS, 고객의 전화번호 등의 개인 정보 저장에 이용하고 있다. 최근에는 IC 칩에 응용 애플리케이션을 설치하여 모바일 커머스에 활용하고 있다.With the development of personal mobile communication, various types of mobile commerce application applications are being implemented in various models ranging from 2G to 3G mobile phones. The integrated circuit (IC) chip of the subscriber identification module (SIM) type mounted on the mobile phone in a detachable form is used not only for user authentication in communication but also personal information such as SMS and customer's telephone number. We use for storing. Recently, applications have been installed on IC chips for mobile commerce.
IC 칩이 장착된 대부분의 휴대전화기는 ISO 14443 A/B와 같은 근거리 무선통신이 가능한 RF 통신 기능을 구비하고 있다. 이 기능을 이용하여 휴대전화기의 IC 칩에 설치된 모바일 커머스 결제 애플릿에서 신용카드 정보를 RF 동글에 전달하여 모바일 결제에 사용하고 있다.Most mobile phones equipped with IC chips have RF communication capability for short range wireless communication such as ISO 14443 A / B. Using this function, the mobile commerce payment applet installed in the IC chip of the mobile phone delivers the credit card information to the RF dongle for mobile payment.
RF 동글은 휴대전화기에서 근거리 무선통신 방식으로 모바일 신용카드 정보를 수신한 후 사용자 인증을 요구한다. 고객은 싸인 패드(Sign Pad)에서 자필 서명하거나 핀패드에서 결제 비밀번호인 PIN을 입력한다.The RF dongle requires user authentication after receiving mobile credit card information through a near field communication method from a mobile phone. Customers sign by hand on a sign pad or enter a PIN, which is a payment password, on a pin pad.
때문에, 모바일 커머스에서는 본인 인증을 위하여 RF 동글이나 결제 단말기(Credit card Authorization Terminal)에 싸인 패드나 핀 패드를 반드시 구비해야 한다.For this reason, mobile commerce must have a pad or pin pad wrapped in an RF dongle or a credit card authorization terminal.
또한 휴대전화기의 IC 칩에 응용프로그램 형태인 애플릿(applet)으로 탑재되는 모바일 신용카드는 표준형식(ISO)의 플라스틱 일반 카드형 신용카드와는 달리 카드 뒷명에 자필 서명을 할 물리적인 공간이 없기 때문에 가맹점주가 결제고객의 자필서명과 대조할 근거가 없다. 그러므로 모바일 신용카드를 위한 모바일 결제는 싸인패드로만으로는 보안 요건을 충족할 수 없고 반드시 핀패드를 구비해야만 한다. In addition, mobile credit cards, which are embedded as applets as application programs on the IC chip of mobile phones, do not have a physical space on the back of the card, unlike the standard plastic cards. There is no basis for the merchant to match the autograph of the payment customer. Therefore, mobile payments for mobile credit cards cannot meet security requirements with a sign pad alone and must have a pin pad.
모바일 커머스를 위해서 가맹점에 설치되어야 하는 핀패드는 인프라 비용의 증가를 의미하며 모바일 커머스의 확산에 대한 큰 장애 요소가 될 수 있다. Pinpads, which must be installed at merchants for mobile commerce, represent an increase in infrastructure costs and can be a major obstacle to the proliferation of mobile commerce.
본 발명은 모바일 결제를 위하여 모바일 결제 가맹점에 핀패드가 필수적으로 구비되어야 하는 문제를 해결하기 위하여 고안된 것이다.The present invention is designed to solve the problem that the pin pad is essentially provided in the mobile payment merchant for mobile payment.
본 발명은 모바일 결제 고객이 중요 보안정보인 PIN을 본인 휴대 전화기에서 편리하고 안전하고 입력하여 본인 인증을 할 수 있게 하고 가맹점은 인프라에 필수적인 핀패드를 설치하지 않아도 되어 모바일 커머스와 관련된 서비스 기관이 인프라 비용을 경감할 수 있도록 함에 그 목적이 있다.The present invention enables a mobile payment customer to enter a PIN, which is important security information, on his mobile phone conveniently, securely, and authenticate himself. The purpose is to reduce costs.
본 발명은 다양한 상황에 본 발명이 능동적으로 적용될 있도록 휴대전화기에서 고객의 PIN을 안전하게 인증하고 전달하기 위한 총 네 가지의 방법과 그 각각의 시스템을 제안하고 있다.The present invention proposes a total of four methods and respective systems for securely authenticating and delivering a customer's PIN in a mobile phone so that the present invention can be actively applied to various situations.
상기의 목적을 달성하기 위하여 본 발명은 휴대전화기의 자판 역할을 하는 키패드와, 고객이 핀을 입력하는 상황을 보기 위한 액정 디스플레이와, 휴대전화기 내에 탈착이 가능한 SIM 형식의 IC 칩과, IC 칩 내에 설치되어 PIN을 입력받아 관리하는 응용 프로그램인 PIN 애플릿과, IC 칩 내에 설치되어 신용카드 정보를 저장 관리하는 모바일 커머스 관련 결제 애플릿과, PIN과 신용카드 정보를 근거리 무선 통신 방식으로 전달받는 RF 동글을 포함하는 것으로 한다.In order to achieve the above object, the present invention provides a keypad acting as a keyboard of a mobile phone, a liquid crystal display for viewing a state where a customer inputs a pin, an IC chip of a SIM type detachable from the mobile phone, and an IC chip. PIN applet, an application installed to receive and manage PINs, a mobile commerce-related payment applet installed in the IC chip to store and manage credit card information, and an RF dongle that receives PIN and credit card information through short-range wireless communication. We shall include.
본 발명의 목적을 달성하기 위하여 모바일 상거래용 휴대전화기에서 고객 비밀번호를 인증하고 전달하는 방법은, (1) 고객이 휴대전화기에서 제공하는 사용자 응용 프로그램인 VM이나 WAP 브라우저와 같은 휴대전화기 사용자 응용 프로그램의 안내에 따라 휴대전화기의 키패드를 사용하여 모바일 커머스에서 결제 비밀번호와 같은 역할을 하는 PIN을 입력하는 단계와, (2) SIM 형식의 IC 칩에 설치된 PIN 애플릿이 고객이 입력한 PIN을 휴대전화기 사용자 응용 프로그램으로부터 전달받아 이를 저장하는 단계와, (3)고객이 모바일 결제를 하기 위하여 RF 동글에 휴대전화기를 근접시키는 단계와, (4) RF 동글이 신용카드 정보를 모바일 커머스 결제 애플릿에서 가져오는 단계와, (5) RF 동글이 PIN 애플릿에서 일시 저장된 PIN을 가져오는 단계와, (6) RF 동글이 PIN 애플릿에서 전달받은 PIN과 모바일 커머스 결제 애플릿에서 전달받은 신용카드 정보를 결제 단말기를 경유하여 신용카드사에 전송하고 해당 거래의 신용 승인을 하는 단계를 포함한다.In order to achieve the object of the present invention, a method for authenticating and delivering a customer password in a mobile commerce mobile phone includes: (1) a mobile phone user application such as a VM or a WAP browser, which is a user application provided by the mobile phone. Follow the instructions to enter the PIN using the keypad of the mobile phone, which acts as a payment password in mobile commerce, and (2) the PIN applet installed on the SIM-type IC chip uses the PIN entered by the customer. Receiving the program from the program and storing it, (3) allowing the customer to approach the mobile phone to the RF dongle for mobile payment, (4) the RF dongle fetching credit card information from the mobile commerce payment applet, (5) the RF dongle retrieves the temporarily stored PIN from the PIN applet, and (6) the RF dongle retrieves the PIN applet. And transmitting the PIN received from the credit card information received from the mobile commerce payment applet to the credit card company via the payment terminal and approving the credit of the transaction.
또한 본 발명의 목적을 달성하기 위한 방법에서, 고객의 보안 정보인 PIN을 안전하게 전달하기 위한 방법은, (1) 고객이 휴대전화기에서 제공하는 VM이나 WAP 브라우저와 같은 사용자 응용 프로그램의 안내에 따라 휴대전화기의 키패드를 사용 하여 모바일 커머스에서 결제 비밀번호와 같은 역할을 하는 PIN을 입력하는 단계와, (2) SIM 형식의 IC 칩에 설치된 PIN 애플릿이 고객이 입력한 PIN을 전달받아 이를 PIN 애플릿 내에 발행사가 사전에 발급하여 저장한 PIN 정보와 비교하여 PIN 인증을 하는 단계와, (3)고객이 RF 근거리 무선 통신 방식으로 모바일 결제를 하기 위하여 RF 동글에 휴대전화기를 근접시키는 단계와, (4) RF 동글이 신용카드 정보를 모바일 커머스 결제 애플릿에서 가져오는 단계와, (5) RF 동글이 PIN 애플릿에서 발행사 키로 암호화되어 사전에 저장된 PIN 데이터를 가져오는 단계와, (6) RF 동글이 PIN 애플릿에서 전달받은 암호화된 PIN 데이터와 모바일 커머스 결제 애플릿에서 전달받은 신용카드 정보를 결제 단말기를 경유하여 신용카드사에 전송하는 단계와, (7) 신용카드사에 전송된 암호화된 PIN 데이터를 복호화하여 원래의 PIN을 복원하고 고객 본인을 인증하는 단계와, (8) 해당 거래의 신용 승인을 하는 단계를 포함한다.In addition, in the method for achieving the object of the present invention, a method for securely delivering a PIN, which is a customer's security information, may be carried out according to the guidance of a user application such as a VM or a WAP browser provided by the customer. Using the phone's keypad to enter a PIN that acts as a payment password in mobile commerce, and (2) the PIN applet installed on the SIM-type IC chip receives the PIN entered by the customer and sends it to the PIN applet. Verifying the PIN by comparing the previously issued and stored PIN information; (3) allowing the customer to approach the mobile phone to the RF dongle for mobile payment by RF short-range wireless communication; and (4) the RF dongle Retrieving credit card information from the mobile commerce payment applet; and (5) RF dongle is pre-encrypted with the issuer key in the PIN applet. Retrieving the PIN data, (6) the RF dongle transmitting the encrypted PIN data received from the PIN applet and the credit card information received from the mobile commerce payment applet to the credit card company via the payment terminal, (7) Recovering the original PIN and authenticating the customer by decrypting the encrypted PIN data sent to the credit card company; and (8) crediting the transaction.
또한 본 발명의 목적을 달성하기 위한 방법에서, PIN을 RF 동글에 전달할 뿐만 아니라 모바일 커머스 결제 애플릿 내에서 즉시 인증이 필요한 경우에 고객의 보안 정보인 PIN을 안전하게 전달하기 위한 방법은, (1) 고객이 휴대전화기에서 제공하는 사용자 응용 프로그램인 VM이나 WAP 브라우저의 안내에 따라 휴대전화기의 키패드를 사용하여 모바일 결제에서 결제 비밀번호와 같은 역할을 하는 PIN을 입력하는 단계와, (2) SIM 형식의 IC 칩에 설치된 PIN 애플릿이 고객이 입력한 PIN을 전달받아 이를 저장하는 단계와, (3) PIN 애플릿이 고객이 입력한 PIN을 동일 IC 칩 내에 설치된 타 애플릿인 모바일 커머스 결제 애플릿으로 전달하는 단계와, (4) 모바일 커머스 결제 애플릿이 고객이 입력한 PIN을 전달받아 이를 신용카드 발행사가 사전에 발급하여 저장한 PIN 정보와 비교하여 PIN 인증을 하는 단계와, (5) RF 동글이 신용카드 정보와 PIN(또는 인증결과)을 모바일 커머스 결제 애플릿에서 가져오는 단계와, (6) RF 동글이 모바일 커머스 결제 애플릿에서 전달받은 신용카드 정보와 PIN(또는 인증결과)를 결제 단말기를 경유하여 신용카드사에 전송하고 해당 거래의 신용 승인을 하는 단계를 포함한다.In addition, in the method for achieving the object of the present invention, a method for securely delivering a PIN, which is a customer's security information, in case the instant authentication is required within the mobile commerce payment applet as well as delivering the PIN to the RF dongle, (1) the customer Entering a PIN that acts as a payment password in mobile payment by using the keypad of the mobile phone according to the instructions of the user application provided by the mobile phone, VM or WAP browser, and (2) an IC chip in SIM format. A PIN applet installed in the store receives the PIN entered by the customer and stores it; (3) a PIN applet passes the PIN entered by the customer to the mobile commerce payment applet, which is another applet installed in the same IC chip; 4) The mobile commerce payment applet receives the PIN entered by the customer, and the PIN information previously issued and stored by the credit card issuer. Comparing the PIN authentication, (5) the RF dongle fetching the credit card information and PIN (or authentication result) from the mobile commerce payment applet, and (6) the credit card information the RF dongle received from the mobile commerce payment applet. And transmitting the PIN (or authentication result) to the credit card company via the payment terminal and crediting the transaction.
또한 본 발명의 목적을 달성하기 위한 방법에서, PIN 애플릿을 경유하지 않고 모바일 커머스 결제 애플릿에서 PIN을 직접 입력받는 경우에 고객의 보안 정보인 PIN을 안전하게 전달하기 위한 방법은, (1) 고객이 VM이나 WAP 브라우저와 같은휴대전화기 사용자 응용 프로그램의 안내에 따라 휴대전화기의 키패드를 사용하여 모바일 커머스에서 결제 비밀번호와 같은 역할을 하는 PIN을 입력하는 단계와, (2) 모바일 커머스 결제 애플릿에서 고객이 입력한 PIN을 전달받아 이를 신용카드 발행사가 사전에 발급하여 저장한 PIN 정보와 비교하여 PIN 인증을 하는 단계와, (3) RF 동글이 신용카드 정보와 PIN(또는 인증결과)을 모바일 커머스 결제 애플릿에서 가져오는 단계와, (6) RF 동글이 모바일 커머스 결제 애플릿에서 전달받은 신용카드 정보와 PIN(또는 인증결과)를 결제 단말기를 경유하여 신용카드사에 전송하고 해당 거래의 신용 승인을 하는 단계를 포함한다.In addition, in the method for achieving the object of the present invention, when a PIN is directly input from the mobile commerce payment applet without passing through the PIN applet, a method for securely delivering a PIN, the security information of the customer, (1) the customer VM Using the phone's keypad to enter a PIN that acts as a payment password in your mobile commerce, following the instructions in your phone user's application, such as Receiving the PIN and comparing it with the PIN information previously issued and stored by the credit card issuer to verify the PIN, and (3) the RF dongle retrieves the credit card information and PIN (or authentication result) from the mobile commerce payment applet. Step (6) the RF dongle determines the credit card information and PIN (or authentication result) received from the mobile commerce payment applet. Via the terminal by transmitting the credit card company, and a step of the authorization of the transaction.
이하, 첨부한 도면들을 참조하여 본 발명의 바람직한 실시 예를 상세히 기술하기로 한다.Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings.
도 1은 본 발명에 따른 모바일 상거래에서 휴대전화기를 사용하여 PIN을 전 달하기 위한 대표적인 실시 예로서 PIN 애플릿(60)에 PIN을 일시 저장하였다가 RF 동글로 전달하는 방법에 대한 도면이다.FIG. 1 is a diagram illustrating a method of temporarily storing a PIN in a
VM 또는 WAP 브라우저와 같은 휴대전화기 사용자 응용 프로그램(80)에서는 고객에게 PIN을 입력하도록 요구한다. VM 또는 WAP 브라우저와 같은 휴대전화기 사용자 응용 프로그램(80)은 SIM 타입 IC 칩(40)을 연결한 후, PIN을 SIM 타입 IC 칩(40) 내에 설치된 PIN 애플릿(60)으로 전송한다. PIN은 PIN 애플릿(60) 내에서 모바일 결제를 위하여 일시 저장된다. Mobile
고객은 휴대전화기(10)를 RF 동글(50)에 근접시켜 모바일 결제를 시도하게 된다. RF 동글(50)은 무선 RF 통신방법에 의하여 신용카드 정보를 모바일 커머스 결제 애플릿(70)으로부터 수신하고 PIN을 PIN 애플릿(60)으로부터 수신한다. 수신된 정보는 신용카드사에 전송되어 신용승인을 받는데에 사용된다.The customer attempts a mobile payment by bringing the
도 2는 본 발명에 따른 모바일 상거래용 휴대전화기에서 PIN을 인증하고 전달하기 위한 시스템의 구성을 나타낸 간단한 도면이다.Figure 2 is a simple diagram showing the configuration of a system for authenticating and delivering a PIN in a mobile commerce mobile phone according to the present invention.
휴대전화기(10)는 일반적으로 자판역할을 하는 키패드(30)와 사용자에게 정보를 알려주는 액정화면(20)을 구비하고 있다. 2G와 3G 방식의 휴대전화기(10)의 상당수 제품에는 SIM 형식의 IC 칩(40)을 탑재하고 있는데 이는 가입자 인증과 다양한 부가 애플리케이션을 탑재하기 위함이다. 본 발명에서는 SIM 형식의 IC 칩(40)에 PIN을 관리하는 PIN 애플릿(60)과 모바일 커머스 결제 애플릿(70)을 설치하였다. 휴대전화기(10)는 모바일 커머스 결제를 위하여 근거리 RF 통신 기능을 구비하고 있다. RF 동글(50)에서는 모바일 커머스 결제에 필요한 데이터(신용카드 정 보와 PIN 정보)를 휴대전화기(10)에 설치된 SIM 형식의 IC 칩(40)으로부터 RF 무선통신을 통하여 수신한다. The
도 3은 본 발명에 따른 모바일 상거래용 휴대전화기에서 PIN을 전달하기 위한 일실시 예로서 신용카드 발행사 키로 암호화 된 PIN을 RF 동글로 전달하는 방법에 대한 도면이다.3 is a diagram illustrating a method for delivering a PIN encrypted with a credit card issuer key to an RF dongle as an example for delivering a PIN in a mobile commerce mobile phone according to the present invention.
VM 또는 WAP 브라우저와 같은 휴대전화기 사용자 응용 프로그램(80)에서는 고객에게 PIN을 입력하도록 요구한다. VM 또는 WAP 브라우저와 같은 휴대전화기 사용자 응용 프로그램(80)은 SIM 타입 IC 칩(40)을 연결한 후, PIN을 SIM 타입 IC 칩(40) 내에 설치된 PIN 애플릿(60)으로 전송한다. PIN 애플릿(60)에서는 입력된 PIN을 사전에 신용카드 발행사가 발급하여 저장한 PIN과 비교하여 PIN 인증을 수행한다. Mobile
PIN 인증이 된 경우에 한하여, RF 동글(50)은 무선 RF 통신방법에 의하여 신용카드 정보를 모바일 커머스 결제 애플릿(70)으로부터 수신하고 또한 암호화된 PIN 데이터를 PIN 애플릿(60)으로부터 수신한다. 수신한 암호화된 PIN 데이터는 발행사인 신용카드사에서 원래의 PIN으로 복원되어 신용승인을 받는데에 사용된다.Only in case of PIN authentication, the
도 4는 본 발명에 따른 모바일 상거래에서 휴대전화기를 사용하여 PIN을 전달하기 위한 일실시 예로서 SIM 형식의 IC 칩(40) 내에 설치된 모바일 커머스 결제 애플릿(70)에서 PIN 인증이 필요할 때 PIN 애플릿(60)이 모바일 커머스 결제 애플릿(70)으로 PIN을 전달하고 모바일 커머스 결제 시에 모바일 커머스 결제 애플릿(70)이 PIN 정보(또는 인증결과)를 RF 동글로 전달하는 방법에 대한 도면이다.4 illustrates an example of a PIN applet when PIN authentication is required in a mobile
VM 또는 WAP 브라우저와 같은 휴대전화기 사용자 응용 프로그램(80)에서는 고객에게 PIN을 입력하도록 요구한다. VM 또는 WAP 브라우저와 같은 휴대전화기 사용자 응용 프로그램(80)은 SIM 타입 IC 칩(40)을 연결한 후, PIN을 SIM 타입 IC 칩(40) 내에 설치된 PIN 애플릿(60)으로 전송한다. PIN 애플릿(60)은 이를 일시 저장하였다가 PIN 정보를 필요로 하는 동일 SIM 타입 IC 칩(40) 내에 설치된 모바일 커머스 결제 애플릿(70)으로 PIN을 전달한다. 모바일 커머스 결제 애플릿(70)은 PIN을 인증하고 모바일 결제를 위하여 고객이 휴대전화기(10)를 RF 동글(50)에 근접시킬 때 RF 동글(50)로 신용카드 정보와 PIN 정보(또는 인증결과)를 전송한다. RF 동글(50)로 전송된 정보는 신용카드사에 전송되어 신용승인을 받는데에 사용된다.Mobile
도 5는 본 발명에 따른 모바일 상거래용 휴대전화기에서 PIN을 전달하기 위한 일실시 예로서 SIM 타입 IC 칩(40) 내에 설치된 모바일 커머스 결제 애플릿(70)에서 PIN 애플릿(60)을 경유하지 않고 직접 PIN을 입력받는 방법을 나타낸 도면이다.FIG. 5 illustrates a direct PIN without passing through the
VM 또는 WAP 브라우저와 같은 휴대전화기 사용자 응용 프로그램(80)에서는 고객에게 PIN을 입력하도록 요구한다. VM 또는 WAP 브라우저와 같은 휴대전화기 사용자 응용 프로그램(80)은 SIM 타입 IC 칩(40)을 연결한 후, PIN을 SIM 타입 IC 칩(40) 내에 설치된 모바일 커머스 결제 애플릿(70)으로 직접 전송한다. 모바일 커머스 결제 애플릿(70)은 PIN 인증을 수행하고 모바일 결제를 위하여 고객이 휴대전화기(10)를 RF 동글(50)에 근접시킬 때 RF 동글(50)로 신용카드 정보와 PIN 정보 (또는 인증결과)를 전송한다. RF 동글(50)로 전송된 정보는 신용카드사에 전송되어 신용승인을 받는데에 사용된다.Mobile
상술한 바와 같이, 본 발명의 모바일 상거래용 휴대전화기에서 고객 비밀번호를 인증하고 전달하는 PIN 애플릿은, 고객 본인의 휴대전화기에서 고객이 비밀번호를 입력함으로 높은 보안성과 편의성을 제공한다. As described above, the PIN applet for authenticating and transferring the customer password in the mobile commerce mobile phone of the present invention provides high security and convenience by the customer entering the password in the mobile phone of the customer.
또한 휴대전화기 내에 탑재된 SIM 형식의 IC 칩에 설치된 모바일 커머스 결제 프로그램에서 PIN 인증을 가능하게 하여 통상적인 신용카드 거래에서 신용카드사에 온라인으로 통신하여 본인을 확인하고 신용승인을 해야하는 절차를 간소화하거나 보안을 강화할 수 있다In addition, the mobile commerce payment program installed in the SIM-type IC chip installed in the mobile phone enables PIN authentication, simplifying or securing the process of communicating with a credit card company online to verify and authenticate the credit card in a normal credit card transaction. Can strengthen
향후, 휴대전화기 내의 SIM 형식의 IC 칩에 발급된 모바일 신용카드의 특성상 신용카드 거래 후 자필서명의 대조가 불가능하므로 가맹점에서는 모바일 신용카드 거래 시에 반드시 PIN 인증을 할 수 있는 핀패트를 구비해야 한다. 본 발명은 가맹점에 PIN 패드를 설치하지 않고 모바일 신용카드 거래를 할 수 있는 여러 가지 방법과 시스템을 제공하며 이는 모바일 커머스 인프라 구축 비용의 경감 효과를 가져다준다.In the future, due to the characteristics of the mobile credit card issued to the SIM type IC chip in the mobile phone, it is impossible to compare the autograph signature after the transaction of the credit card, and the merchant must provide a pin pad for PIN authentication during the transaction of the mobile credit card. . The present invention provides various methods and systems that can perform mobile credit card transactions without installing a PIN pad in the merchant, which reduces the cost of building a mobile commerce infrastructure.
Claims (6)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020070036819A KR20070047264A (en) | 2007-04-16 | 2007-04-16 | The pin applet for verifying and delivering pin on celluar phone in mobile commerce |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020070036819A KR20070047264A (en) | 2007-04-16 | 2007-04-16 | The pin applet for verifying and delivering pin on celluar phone in mobile commerce |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20070047264A true KR20070047264A (en) | 2007-05-04 |
Family
ID=38272231
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020070036819A KR20070047264A (en) | 2007-04-16 | 2007-04-16 | The pin applet for verifying and delivering pin on celluar phone in mobile commerce |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20070047264A (en) |
Cited By (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2009084806A1 (en) * | 2008-01-02 | 2009-07-09 | Sung-Man Lee | System and method for operating end-to-end security channel between server and ic card |
WO2009140811A1 (en) * | 2008-05-19 | 2009-11-26 | 深圳市中兴集成电路设计有限责任公司 | A method for automatically adjusting the effective communication distance of the radio frequency sim card by short message |
CN102098675A (en) * | 2010-12-29 | 2011-06-15 | 大唐微电子技术有限公司 | Smart card and service authentication method thereof |
CN101330684B (en) * | 2008-05-19 | 2011-12-21 | 国民技术股份有限公司 | Method for controlling effective communication distance based on radio frequency SIM card |
WO2013081421A1 (en) * | 2011-12-01 | 2013-06-06 | 에스케이씨앤씨 주식회사 | Method and system for safe mobile wallet transaction |
WO2013155536A1 (en) * | 2012-04-13 | 2013-10-17 | Mastercard International Incorporated | Systems, methods, and computer readable media for conducting a transaction using cloud based credentials |
KR101361138B1 (en) * | 2012-04-09 | 2014-02-19 | 주식회사 티비허브 | On-line non-facing payment system and method |
US8929805B2 (en) | 2007-10-30 | 2015-01-06 | Nationz Technologies Inc. | System, method, and device for radio frequency communication |
CN109144528A (en) * | 2018-07-27 | 2019-01-04 | 深圳市浦洛电子科技有限公司 | A kind of method and system of automatic detection pin identification SPI Flash concrete model |
US10223692B2 (en) | 2012-11-28 | 2019-03-05 | Mozido Corfire-Korea, LTD. | Method for setting temporary payment card and mobile device applying the same |
-
2007
- 2007-04-16 KR KR1020070036819A patent/KR20070047264A/en not_active Application Discontinuation
Cited By (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8929805B2 (en) | 2007-10-30 | 2015-01-06 | Nationz Technologies Inc. | System, method, and device for radio frequency communication |
WO2009084806A1 (en) * | 2008-01-02 | 2009-07-09 | Sung-Man Lee | System and method for operating end-to-end security channel between server and ic card |
WO2009140811A1 (en) * | 2008-05-19 | 2009-11-26 | 深圳市中兴集成电路设计有限责任公司 | A method for automatically adjusting the effective communication distance of the radio frequency sim card by short message |
CN101330684B (en) * | 2008-05-19 | 2011-12-21 | 国民技术股份有限公司 | Method for controlling effective communication distance based on radio frequency SIM card |
CN102098675A (en) * | 2010-12-29 | 2011-06-15 | 大唐微电子技术有限公司 | Smart card and service authentication method thereof |
KR101460182B1 (en) * | 2011-12-01 | 2014-11-20 | 에스케이씨앤씨 주식회사 | Method and system for secure mobile wallet transaction |
WO2013081421A1 (en) * | 2011-12-01 | 2013-06-06 | 에스케이씨앤씨 주식회사 | Method and system for safe mobile wallet transaction |
KR101361138B1 (en) * | 2012-04-09 | 2014-02-19 | 주식회사 티비허브 | On-line non-facing payment system and method |
WO2013155536A1 (en) * | 2012-04-13 | 2013-10-17 | Mastercard International Incorporated | Systems, methods, and computer readable media for conducting a transaction using cloud based credentials |
US10528944B2 (en) | 2012-04-13 | 2020-01-07 | Mastercard International Incorporated | Systems, methods, and computer readable media for conducting a transaction using cloud based credentials |
US10223692B2 (en) | 2012-11-28 | 2019-03-05 | Mozido Corfire-Korea, LTD. | Method for setting temporary payment card and mobile device applying the same |
CN109144528A (en) * | 2018-07-27 | 2019-01-04 | 深圳市浦洛电子科技有限公司 | A kind of method and system of automatic detection pin identification SPI Flash concrete model |
CN109144528B (en) * | 2018-07-27 | 2021-06-08 | 深圳市浦洛电子科技有限公司 | Method and system for automatically detecting pins and identifying specific type of SPI Flash |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9312923B2 (en) | Personal point of sale | |
KR20070047264A (en) | The pin applet for verifying and delivering pin on celluar phone in mobile commerce | |
US7357309B2 (en) | EMV transactions in mobile terminals | |
US6662020B1 (en) | Arrangement for effecting secure transactions in a communication device | |
EP2038227B1 (en) | System and method for activating telephone-based payment instrument | |
US8429086B2 (en) | System for location based transaction security | |
EP1768057A1 (en) | Electronic settlement system, portable telephone, noncontact ic card reader, and personal identification data sampler | |
KR20140058564A (en) | Mobile device with secure element | |
US20120166344A1 (en) | Secure wireless payment system and method thereof | |
KR20150072438A (en) | System and method for secure remote access and remote payment using a mobile device and a powered display card | |
US20140316993A1 (en) | Mobile terminal, transaction terminal, and method for carrying out a transaction at a transaction terminal by means of a mobile terminal | |
US9792592B2 (en) | Portable electronic device for exchanging values and method of using such a device | |
KR101414196B1 (en) | Saftey authentification service system and method using near field communication | |
WO2010115604A2 (en) | Method and system for contactless proximity transactions | |
US8290870B2 (en) | Method and device for exchanging values between personal portable electronic entities | |
WO2012049832A1 (en) | Information processing system | |
KR101872261B1 (en) | Ic card information security transmission system and online payment method using the same | |
KR20050017699A (en) | Portable terminal control device, specially in connection with conducting a stable and convenient payment process while processing a fund transfer service with one click | |
KR101113555B1 (en) | System and Method for Authenticating Using of Memory card and Recording Medium | |
KR100579165B1 (en) | User and mobile phone authentication/control apparatus and method thereof | |
GB2522184A (en) | Top-Up | |
CN113450110A (en) | Secure payment system | |
KR101199093B1 (en) | Method and System for Paying Giro using Code Image | |
WO2012048373A1 (en) | Systems and methods of securely carrying out transactions | |
CN102081770A (en) | Payment method, system and device |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E601 | Decision to refuse application |