KR20080081878A - Packet access router in high-speed mobile internet and recording medium - Google Patents

Packet access router in high-speed mobile internet and recording medium Download PDF

Info

Publication number
KR20080081878A
KR20080081878A KR1020080073976A KR20080073976A KR20080081878A KR 20080081878 A KR20080081878 A KR 20080081878A KR 1020080073976 A KR1020080073976 A KR 1020080073976A KR 20080073976 A KR20080073976 A KR 20080073976A KR 20080081878 A KR20080081878 A KR 20080081878A
Authority
KR
South Korea
Prior art keywords
communication network
information
wireless internet
vpn
server
Prior art date
Application number
KR1020080073976A
Other languages
Korean (ko)
Inventor
박헌서
Original Assignee
한국정보통신서비스 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 한국정보통신서비스 주식회사 filed Critical 한국정보통신서비스 주식회사
Priority to KR1020080073976A priority Critical patent/KR20080081878A/en
Publication of KR20080081878A publication Critical patent/KR20080081878A/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/14Backbone network devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W16/00Network planning, e.g. coverage or traffic planning tools; Network deployment, e.g. resource partitioning or cells structures
    • H04W16/02Resource partitioning among network components, e.g. reuse partitioning
    • H04W16/04Traffic adaptive resource partitioning
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W72/00Local resource management
    • H04W72/02Selection of wireless resources by user or terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Databases & Information Systems (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

A PAR(Packet Access Router) in a high-speed mobile Internet communication network and a recording medium for the same are provided to maintain high end-to-end security between a payment terminal installed at an affiliated store and a VAN(Value Added Network) by automatically or preferentially connecting the payment terminal with the VAN in case of using the mobile high-speed Internet as a communication network for electronic payment. A PAR in a high-speed mobile Internet communication network comprises a subscriber information processing part(405), a traffic connection request receiving part(410), a judgement part(420), and a traffic connection request processing part(415). The subscriber information processing part settles the flow number of certain subscriber profile information corresponding to a payment terminal installed at an affiliated store to "1", and establishes service flow information to automatically or preferentially connect the payment terminal to a VAN server(110) in a VAN. In case that the payment terminal makes a traffic connection request, the traffic connection request receiving part receives the payment terminal's traffic connection request information through a base station which is located on the high-speed mobile Internet communication network. The judgement part confirms the subscriber profile information and the service flow information, and judges whether to allocate a communication path compulsorily between the payment terminal and the VAN server. The traffic connection request processing part automatically or preferentially connects the payment terminal to the VAN server, based on a result from the judgement part.

Description

고속 무선 인터넷 통신망 상의 패킷 엑세스 라우터와 이를 위한 기록매체{Packet Access Router in High-speed Mobile Internet and Recording Medium}Packet Access Router in High-Speed Mobile Internet and Recording Medium

도면1은 본 발명의 실시 방법에 따른 바람직한 시스템 구성을 도시한 도면이다.1 is a view showing a preferred system configuration according to the embodiment of the present invention.

도면2는 본 발명의 실시 방법에 따라 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 사설 통신망 제공을 위한 가입자 프로파일 정보 저장 과정을 도시한 도면이다.2 is a diagram illustrating a subscriber profile information storing process for providing a high speed wireless internet-based virtual private communication network having a high speed wireless internet system as a network infrastructure according to an embodiment of the present invention.

도면3a와 도면3b는 본 발명의 실시 방법에 따라 고속 무선 인터넷 상의 PAR에서 생성 및 관리되는 VPN용 가입자 관련 정보를 예시한 도면이다.3A and 3B are diagrams illustrating subscriber related information for a VPN generated and managed in a PAR on a high-speed wireless Internet according to an embodiment of the present invention.

도면4는 본 발명의 실시 방법에 따라 고속 무선 인터넷 상의 PAR에서 고속 무선 인터넷 기반 가상 사설 통신망을 설정하는 바람직한 기능구성을 도시한 도면이다.4 is a diagram showing a preferred functional configuration for setting up a high speed wireless Internet based virtual private communication network in a PAR on a high speed wireless Internet according to an embodiment of the present invention.

도면5는 본 발명의 실시 방법에 따라 VPN용 카드결제 단말장치의 망 접속 과정에서 고속 무선 인터넷 기반 가상 사설 통신망을 구현하는 바람직한 과정을 도시한 도면이다.5 is a view showing a preferred process for implementing a high-speed wireless Internet-based virtual private communication network in the network connection process of the card payment terminal device for VPN according to the embodiment of the present invention.

도면6는 본 발명의 실시 방법에 따라 VAN사 네트워크에 대응하는 고속 무선 인터넷 기반 가상 사설 통신망에 대한 바람직한 실시예를 예시한 도면이다. 6 is a diagram illustrating a preferred embodiment of a high-speed wireless Internet-based virtual private communication network corresponding to a VAN company network according to an embodiment of the present invention.

도면7은 본 발명의 실시 방법에 따라 VAN사 네트워크에 대응하는 고속 무선 인터넷 기반 가상 사설 통신망을 통해 VPN용 카드결제 단말장치의 트래픽 연결 요청을 처리하는 바람직한 과정을 도시한 도면이다.7 is a diagram illustrating a preferred process for processing a traffic connection request of a VPN card payment terminal device through a high-speed wireless Internet-based virtual private communication network corresponding to a VAN company network according to an embodiment of the present invention.

<도면의 주요부분에 대한 설명><Description of main parts of drawing>

100 : VAN사 네트워크 105 : VPN 가입자 정보 D/B 100: VAN company network 105: VPN subscriber information D / B

110 : VPN 서버 115 : 보안서버110: VPN server 115: security server

120 : 결제처리서버 125 : 단말 관리 서버120: payment processing server 125: terminal management server

130 : 커뮤니티 서버 135 : 망 사업자 네트워크130: community server 135: network operators network

본 발명은 고속 무선 인터넷 통신망 상에 위치하는 것을 특징으로 하며, 상기 고속 무선 인터넷 통신망에서 가맹점 단말과 부가 가치 통신망 간 통신경로를 강제할당하기 위한 패킷 엑세스 라우터에 있어서, 상기 가맹점 단말에 대응하는 소정의 가입자 프로파일 정보의 플로우 개수를 "1"로 고정하고, 상기 가맹점 단말의 통신경로가 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버로 자동 연결(또는 우선 연결)되도록 하는 소정의 서비스 플로우 정보를 설정하는 가입자 정보 처리부와, 상기 가맹점 단말에서 소정의 트래픽 연결 요청시, 상기 고속 무선 인터넷 통신망 상에 위치하는 기지국을 통해 상기 가맹점 단말의 트래픽 연결 요청 정보를 수신하는 트래픽 연결 요청 정보 수신부와, 상기 트래픽 연결 요청 가맹점 단말에 대응하여 기 설정된 가입자 프로파일 정보와 서비스 플로우 정보를 확인하여, 상기 가맹점 단말의 통신경로 강제할당 여부를 판단하는 판단부 및 상기 판단부의 판단결과에 따라, 상기 고속 무선 인터넷 통신망을 통해 상기 가맹점 단말의 통신경로를 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버로 자동 연결(또는 우선 연결)되도록 처리하는 트래픽 연결 요청 처리부를 구비하는 고속 무선 인터넷 통신망 상의 패킷 엑세스 라우터에 관한 것이다.The present invention is characterized in that it is located on a high-speed wireless Internet communication network, a packet access router for forcibly allocating a communication path between an affiliated store terminal and a value-added communication network in the high-speed wireless Internet communication network, the predetermined corresponding to the affiliated store terminal Predetermined service flow information that fixes the number of flows of subscriber profile information to "1" and automatically connects (or preferentially connects to) a virtual private network (VPN) server provided in the value added communication network. A subscriber information processor configured to set a traffic information, a traffic connection request information receiver configured to receive traffic connection request information of the affiliated store terminal through a base station located on the high-speed wireless Internet communication network when the affiliated store terminal requests a predetermined traffic connection; In response to the traffic connection request merchant terminal Determining a communication path of the affiliated store terminal by determining the set subscriber profile information and service flow information, and determining the communication path of the affiliated store terminal through the high-speed wireless Internet network according to a determination result of the determination unit; The present invention relates to a packet access router on a high-speed wireless Internet communication network including a traffic connection request processing unit configured to automatically connect (or first connect) to a virtual private network (VPN) server provided in a value added communication network.

정보통신 기술의 급속한 발전으로 MS(Magnetic Stripe)카드 및/또는 IC(Integrated Circuit)카드 및/또는 소정의 무선 단말기에 탑재 또는 이탈착되는 IC칩을 포함하는 매체(Media)에 소정의 결제수단을 구비하고, 온오프라인 상의 결제시, 상기 매체에 구비된 결제수단을 이용하여 결제 처리하는 전자결제 시스템이 보편화되었다.Due to the rapid development of information and communication technology, certain payment means are provided in a media including an MS (Magnetic Stripe) card and / or an IC (Integrated Circuit) card and / or an IC chip mounted or detached from a predetermined wireless terminal. In the case of payment on and off-line, an electronic payment system for payment processing using a payment means provided in the medium has become popular.

상기 전자결제 시스템은 적어도 하나 이상의 유효한 결제수단을 구비한 사용자 소유 매체(예컨대, MS카드, IC카드, IC칩 등)와, 상기 매체를 인식하고 상기 매체로부터 유효한 결제수단 정보를 독출하여 기 정의된 결제 처리 절차를 수행하는 가맹점 결제단말과, 상기 결제수단에 대한 결제 처리를 승인하는 결제서버 및 상기 결제단말과 결제서버를 연결하는 결제 네트워크를 포함하여 이루어지는데, VAN(Value Added Network) 사업자는 적어도 하나 이상의 망 사업자로부터 소정의 통신망을 임대하고, 상기 임대된 망을 통해 상기 결제단말과 결제 서버 사이의 결제 네트워크를 구성한 후, 상기 결제서버를 운용하는 카드사 및/또는 은행으로부터 상기 네트워크 사용료에 해당하는 밴피를 지급받는다.The electronic payment system is a user-owned medium having at least one valid payment means (e.g. MS card, IC card, IC chip, etc.), and recognizes the medium and reads the valid payment means information from the medium is predefined And a payment server for approving payment processing for the payment means, and a payment network for connecting the payment terminal and the payment server. After leasing a predetermined communication network from one or more network operators and configuring a payment network between the payment terminal and the payment server through the leased network, the network fee corresponding to the network usage fee from a card company and / or a bank operating the payment server. You will receive a Banfi.

상기와 같은 종래 전자결제 시스템에 있어서, 상기 VAN사의 수익은 상기 밴피로 한정되며, 상기 밴피 이외에 부가적인 수익(예컨대, 가맹점으로 통신료를 징수 등)을 발생하는 것은 난해한 문제점이 있다.In the conventional electronic payment system as described above, the profit of the VAN company is limited to the banpy, and it is difficult to generate additional income (for example, collecting a communication fee to an affiliated store) in addition to the banpy.

본 발명의 목적은, 고속 무선 인터넷 통신망 상에 위치하는 것을 특징으로 하며, 상기 고속 무선 인터넷 통신망에서 가맹점 단말과 부가 가치 통신망 간 통신경로를 강제할당하기 위한 패킷 엑세스 라우터에 있어서, 상기 가맹점 단말에 대응하는 소정의 가입자 프로파일 정보의 플로우 개수를 "1"로 고정하고, 상기 가맹점 단말의 통신경로가 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버로 자동 연결(또는 우선 연결)되도록 하는 소정의 서비스 플로우 정보를 설정하는 가입자 정보 처리부와, 상기 가맹점 단말에서 소정의 트래픽 연결 요청시, 상기 고속 무선 인터넷 통신망 상에 위치하는 기지국을 통해 상기 가맹점 단말의 트래픽 연결 요청 정보를 수신하는 트래픽 연결 요청 정보 수신부와, 상기 트래픽 연결 요청 가맹점 단말에 대응하여 기 설정된 가입자 프로파일 정보와 서비스 플로우 정보를 확인하여, 상기 가맹점 단말의 통신경로 강제할당 여부를 판단하는 판단부 및 상기 판단부의 판단결과에 따라, 상기 고속 무선 인터넷 통신망을 통해 상기 가맹점 단말의 통신경로를 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버로 자동 연결(또는 우선 연결)되도록 처리하는 트래픽 연결 요청 처리부를 구비하는 고속 무선 인터넷 통신망 상의 패킷 엑세스 라우터를 제공함에 있다.An object of the present invention is characterized in that located on a high-speed wireless Internet communication network, the packet access router for forcibly allocating a communication path between the merchant terminal and the value-added communication network in the high-speed wireless Internet communication network, corresponding to the merchant terminal The predetermined number of flows of subscriber profile information is fixed to " 1 ", and the communication path of the affiliated store terminal is automatically connected (or preferentially connected) to a VPN (Virtual Private Network) server provided in the value added communication network. A subscriber information processing unit for setting service flow information and a traffic connection request information receiving unit for receiving traffic connection request information of the affiliated store terminal through a base station located on the high-speed wireless Internet communication network when the affiliated store terminal requests a predetermined traffic connection. And corresponding to the traffic connection request merchant terminal Determine the predetermined subscriber profile information and service flow information, and determine whether to determine the forced assignment of the communication path of the affiliated store terminal and the communication path of the affiliated store terminal through the high-speed wireless Internet communication network according to the determination result. To provide a packet access router on a high-speed wireless Internet communication network having a traffic connection request processing unit for processing to automatically connect (or preferentially connected) to a virtual private network (VPN) server provided in the value-added communication network.

본 발명에 따른 고속 무선 인터넷 통신망 상의 패킷 엑세스 라우터는, 고속 무선 인터넷 통신망 상에 위치하는 것을 특징으로 하며, 상기 고속 무선 인터넷 통신망에서 가맹점 단말과 부가 가치 통신망 간 통신경로를 강제할당하기 위한 패킷 엑세스 라우터에 있어서, 상기 가맹점 단말에 대응하는 소정의 가입자 프로파일 정보의 플로우 개수를 "1"로 고정하고, 상기 가맹점 단말의 통신경로가 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버로 자동 연결(또는 우선 연결)되도록 하는 소정의 서비스 플로우 정보를 설정하는 가입자 정보 처리부와, 상기 가맹점 단말에서 소정의 트래픽 연결 요청시, 상기 고속 무선 인터넷 통신망 상에 위치하는 기지국을 통해 상기 가맹점 단말의 트래픽 연결 요청 정보를 수신하는 트래픽 연결 요청 정보 수신부와, 상기 트래픽 연결 요청 가맹점 단말에 대응하 여 기 설정된 가입자 프로파일 정보와 서비스 플로우 정보를 확인하여, 상기 가맹점 단말의 통신경로 강제할당 여부를 판단하는 판단부 및 상기 판단부의 판단결과에 따라, 상기 고속 무선 인터넷 통신망을 통해 상기 가맹점 단말의 통신경로를 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버로 자동 연결(또는 우선 연결)되도록 처리하는 트래픽 연결 요청 처리부를 구비하여 이루어지는 것을 특징으로 한다.A packet access router on a high speed wireless internet communication network according to the present invention is located on a high speed wireless internet communication network, and the packet access router for forcibly allocating a communication path between an affiliated store terminal and a value added communication network in the high speed wireless internet communication network. In the method, the number of flows of predetermined subscriber profile information corresponding to the affiliated store terminal is fixed to "1", and the communication path of the affiliated store terminal is automatically connected to a virtual private network (VPN) server provided in the value added communication network ( Or a subscriber information processing unit for setting predetermined service flow information to be connected first) and traffic connection request information of the affiliated store terminal through a base station located on the high-speed wireless Internet communication network when the affiliated store terminal requests a predetermined traffic connection. Of traffic connection request information receiving And a determination unit for determining whether the communication path is forcibly allocated to the affiliated store terminal by confirming preset subscriber profile information and service flow information corresponding to the traffic connection request affiliated store terminal. And a traffic connection request processing unit configured to automatically connect (or preferentially connect) a communication path of the affiliated store terminal to a virtual private network (VPN) server provided in the value added communication network through a high speed wireless Internet communication network. .

본 발명에 따르면, 상기 가입자 정보 처리부는, 상기 가맹점 단말에 전원이 입력되어 상기 고속 무선 인터넷 통신망 접속시, 상기 고속 무선 인터넷 통신망 상에 위치하는 기지국을 통해 제공받은 상기 가맹점 단말의 카드결제 단말장치 등록정보를 상기 고속 무선 인터넷 통신망 상에 위치하는 AAA 서버로 제공하고, 소정의 가입자 프로파일 정보를 요청하고, 상기 AAA 서버에서 상기 카드결제 단말장치 등록정보에 대응하는 가입자 프로파일 정보를 제공시, 상기 AAA서버가 제공하는 가입자 프로파일 정보를 판독하여 상기 가맹점 단말이 상기 부가 가치 통신망에 대응하는 VPN 가입자인지 확인하는 것을 특징으로 한다.According to the present invention, the subscriber information processing unit registers the card payment terminal device of the affiliated store terminal provided through a base station located on the high speed wireless Internet communication network when power is input to the affiliated store terminal. The AAA server provides information to an AAA server located on the high-speed wireless Internet communication network, requests predetermined subscriber profile information, and provides subscriber profile information corresponding to the card payment terminal device registration information from the AAA server. It is characterized in that the affiliated store terminal to read the subscriber profile information provided by the subscriber to determine whether the VPN subscriber corresponding to the value-added communication network.

또한, 고속 무선 인터넷 통신망 상에 위치하는 것을 특징으로 하며, 상기 고속 무선 인터넷 통신망에서 가맹점 단말과 부가 가치 통신망 간 통신경로를 강제할당하기 위한 패킷 엑세스 라우터에 있어서, 상기 고속 무선 인터넷 통신망 상에 위치하는 AAA서버로부터 플로우 개수가 "1"로 고정된 상기 가맹점 단말에 대응하는 소정의 가입자 프로파일 정보를 수신하고, 상기 가입자 프로파일 정보를 근거로, 상기 가맹점 단말의 통신경로가 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버로 자동 연결(또는 우선 연결)되도록 하는 소정의 서비스 플로우 정보를 설정하는 가입자 정보 처리부와, 상기 가맹점 단말에서 소정의 트래픽 연결 요청시, 상기 고속 무선 인터넷 통신망 상에 위치하는 기지국을 통해 상기 가맹점 단말의 트래픽 연결 요청 정보를 수신하는 트래픽 연결 요청 정보 수신부와, 상기 트래픽 연결 요청 가맹점 단말에 대응하여 기 설정된 가입자 프로파일 정보와 서비스 플로우 정보를 확인하여, 상기 가맹점 단말의 통신경로 강제할당 여부를 판단하는 판단부 및 상기 판단부의 판단결과에 따라, 상기 고속 무선 인터넷 통신망을 통해 상기 가맹점 단말의 통신경로를 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버로 자동 연결(또는 우선 연결)되도록 처리하는 트래픽 연결 요청 처리부를 구비하여 이루어지는 것을 특징으로 한다.In addition, the packet access router, characterized in that located on the high-speed wireless Internet communication network, for assigning a communication path between the merchant terminal and the value-added communication network in the high-speed wireless Internet communication network, Receiving predetermined subscriber profile information corresponding to the affiliated store terminal whose flow number is fixed to "1" from an AAA server, and based on the subscriber profile information, a VPN having a communication path of the affiliated store terminal provided in the value added communication network. (Virtual Private Network) Subscriber information processing unit for setting the predetermined service flow information to automatically connect (or preferentially connected) to the server, and the base station located on the high-speed wireless Internet communication network when the predetermined traffic connection request from the merchant terminal Traffic connection request of the merchant terminal through Determining unit and the determination unit for determining whether to force the communication path of the merchant terminal by checking the traffic connection request information receiving unit for receiving the transmission, the subscriber profile information and the service flow information set in correspondence to the traffic connection request affiliate terminal; According to the determination result, the traffic connection request processing unit for processing to automatically connect (or preferentially connected) to the VPN (Virtual Private Network) server provided in the value-added communication network via the high-speed wireless Internet communication network; Characterized in that made.

또한, 고속 무선 인터넷 통신망 상에 위치하는 것을 특징으로 하며, 상기 고속 무선 인터넷 통신망에서 가맹점 단말과 부가 가치 통신망 간 통신경로를 강제할당하기 위한 패킷 엑세스 라우터에 있어서, 상기 가맹점 단말에서 소정의 트래픽 연결 요청시, 상기 고속 무선 인터넷 통신망 상에 위치하는 기지국을 통해 상기 가맹점 단말의 트래픽 연결 요청 정보를 수신하는 트래픽 연결 요청 정보 수신부와, 상기 가맹점 단말에 대응하는 소정의 가입자 프로파일 정보에 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버 연결 정보를 미리 설정하고, 상 기 트래픽 연결 요청 정보 수신부를 통해 상기 가맹점 단말의 트래픽 연결 요청 정보가 수신되면, 상기 트래픽 연결 요청 가맹점 단말에 대응하는 가입자 프로파일 정보에 포함된 VPN(Virtual Private Network) 서버 연결 정보를 확인하고, 상기 확인된 VPN(Virtual Private Network) 서버 연결 정보를 근거로, 상기 가맹점 단말의 통신경로가 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버로 자동 연결(또는 우선 연결)되도록 하는 소정의 서비스 플로우 정보를 생성하는 가입자 정보 처리부 및 상기 생성된 서비스 플로우 정보를 근거로, 상기 고속 무선 인터넷 통신망을 통해 상기 가맹점 단말의 통신경로를 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버로 자동 연결(또는 우선 연결)되도록 처리하는 트래픽 연결 요청 처리부를 구비하여 이루어지는 것을 특징으로 한다.In addition, the packet access router, characterized in that located on the high-speed wireless Internet communication network, for assigning the communication path between the merchant terminal and the value-added communication network in the high-speed wireless Internet communication network, the merchant terminal request a predetermined traffic connection request And a traffic connection request information receiving unit for receiving traffic connection request information of the affiliated store terminal through a base station located on the high-speed wireless Internet communication network, and in the value added communication network in predetermined subscriber profile information corresponding to the affiliated store terminal. If the VPN (Virtual Private Network) server connection information is set in advance, and the traffic connection request information of the affiliated store terminal is received through the traffic connection request information receiving unit, it is included in the subscriber profile information corresponding to the traffic connection request merchant terminal. VPN (Virtual Private) Network (VPN) server connection information, and based on the verified virtual server (VPN) server connection information, the connection path of the affiliated store terminal is automatically connected to a virtual private network (VPN) server provided in the value-added communication network ( Or a VPN provided in the value-added communication network through a communication path of the affiliated store terminal through the high-speed wireless Internet communication network based on the subscriber information processing unit generating predetermined service flow information and the generated service flow information. (Virtual Private Network) characterized in that it comprises a traffic connection request processing unit for processing to automatically connect (or preferential connection) to the server.

본 발명에 따르면, 상기 가입자 정보 처리부는, 상기 가맹점 단말에 전원이 입력되어 상기 고속 무선 인터넷 통신망 접속시, 상기 고속 무선 인터넷 통신망 상에 위치하는 기지국을 통해 제공받은 상기 가맹점 단말의 카드결제 단말장치 등록정보를 상기 고속 무선 인터넷 통신망 상에 위치하는 AAA 서버로 제공하고, 소정의 가입자 프로파일 정보를 요청하고, 상기 AAA 서버에서 상기 카드결제 단말장치 등록정보에 대응하는 가입자 프로파일 정보를 제공시, 상기 AAA서버가 제공하는 가입자 프로파일 정보를 판독하여 상기 가맹점 단말이 상기 부가 가치 통신망에 대응하는 VPN 가입자인지 확인하는 것을 특징으로 한다.According to the present invention, the subscriber information processing unit registers the card payment terminal device of the affiliated store terminal provided through a base station located on the high speed wireless Internet communication network when power is input to the affiliated store terminal. The AAA server provides information to an AAA server located on the high-speed wireless Internet communication network, requests predetermined subscriber profile information, and provides subscriber profile information corresponding to the card payment terminal device registration information from the AAA server. It is characterized in that the affiliated store terminal to read the subscriber profile information provided by the subscriber to determine whether the VPN subscriber corresponding to the value-added communication network.

본 발명에 따르면, 상기 VPN(Virtual Private Network) 서버 연결 정보는, 상기 VPN(Virtual Private Network) 서버 주소 정보와 통신 포트 정보를 포함하여 이루어지는 것을 특징으로 한다.According to the present invention, the virtual private network (VPN) server connection information may include the virtual private network (VPN) server address information and communication port information.

또한, 고속 무선 인터넷 통신망 상에 위치하는 것을 특징으로 하며, 상기 고속 무선 인터넷 통신망에서 가맹점 단말과 부가 가치 통신망 간 통신경로를 강제할당하기 위한 패킷 엑세스 라우터에 있어서, 상기 가맹점 단말에서 소정의 트래픽 연결 요청시, 상기 고속 무선 인터넷 통신망 상에 위치하는 기지국을 통해 상기 가맹점 단말의 트래픽 연결 요청 정보를 수신하는 트래픽 연결 요청 정보 수신부와, 상기 고속 무선 인터넷 통신망 상에 위치하는 AAA서버로부터 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버 연결 정보가 설정된 상기 가맹점 단말에 대응하는 가입자 프로파일 정보를 미리 수신하여 저장하고, 상기 트래픽 연결 요청 정보 수신부를 통해 상기 가맹점 단말의 트래픽 연결 요청 정보가 수신되면, 상기 트래픽 연결 요청 가맹점 단말에 대응하는 가입자 프로파일 정보에 포함된 VPN(Virtual Private Network) 서버 연결 정보를 확인하고, 상기 확인된 VPN(Virtual Private Network) 서버 연결 정보를 근거로, 상기 가맹점 단말의 통신경로가 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버로 자동 연결(또는 우선 연결)되도록 하는 소정의 서비스 플로우 정보를 생성하는 가입자 정보 처리부 및 상기 생성된 서비스 플로우 정보를 근거로, 상기 고속 무선 인터넷 통신망을 통해 상기 가맹점 단말의 통신경로를 상기 부가 가치 통신망에 구 비되는 VPN(Virtual Private Network) 서버로 자동 연결(또는 우선 연결)되도록 처리하는 트래픽 연결 요청 처리부를 구비하여 이루어지는 것을 특징으로 한다.In addition, the packet access router, characterized in that located on the high-speed wireless Internet communication network, for assigning the communication path between the merchant terminal and the value-added communication network in the high-speed wireless Internet communication network, the merchant terminal request a predetermined traffic connection request And a traffic connection request information receiving unit for receiving traffic connection request information of the affiliated store terminal through a base station located on the high speed wireless internet communication network, and the value added communication network from an AAA server located on the high speed wireless internet communication network. Receiving and storing subscriber profile information corresponding to the affiliated store terminal to which the virtual private network (VPN) server connection information is set, and receiving the traffic connection request information of the affiliated store terminal through the traffic connection request information receiving unit, the traffic Connection request Checking the virtual private network (VPN) server connection information included in the subscriber profile information corresponding to the blind spot terminal, and based on the confirmed virtual private network (VPN) server connection information, the communication path of the affiliated store terminal is the added value. Based on the subscriber information processing unit for generating predetermined service flow information for automatically connecting (or preferentially connecting) to a VPN (Virtual Private Network) server provided in the communication network and the generated service flow information, through the high-speed wireless Internet communication network. And a traffic connection request processor for automatically connecting (or prioritizing) a communication path of the affiliated store terminal to a virtual private network (VPN) server provided in the value added communication network.

본 발명에 따르면, 상기 VPN(Virtual Private Network) 서버 연결 정보는, 상기 VPN(Virtual Private Network) 서버 주소 정보와 통신 포트 정보를 포함하여 이루어지는 것을 특징으로 한다.According to the present invention, the virtual private network (VPN) server connection information may include the virtual private network (VPN) server address information and communication port information.

본 발명은 전술한 고속 무선 인터넷 통신망 상의 패킷 엑세스 라우터 구성부의 기능을 실행하기 위한 프로그램을 기록한 것을 특징으로 하는 컴퓨터로 판독 가능한 기록매체를 포함한다.The present invention includes a computer-readable recording medium which records a program for executing a function of a packet access router component on a high-speed wireless Internet communication network described above.

이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다. 또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다.Hereinafter, with reference to the accompanying drawings and description will be described in detail the operating principle of the preferred embodiment of the present invention. However, the drawings and the following description shown below are for the preferred method among various methods for effectively explaining the features of the present invention, the present invention is not limited only to the drawings and description below. In addition, in the following description of the present invention, if it is determined that a detailed description of a related known function or configuration may unnecessarily obscure the subject matter of the present invention, the detailed description thereof will be omitted. Terms to be described later are terms defined in consideration of functions in the present invention, which may vary according to intentions or customs of users or operators. Therefore, the definition should be based on the contents throughout the present title.

또한, 이하 실시되는 본 발명의 바람직한 실시예는 본 발명을 이루는 기술적 구성요소를 효율적으로 설명하기 위해 각각의 시스템 기능구성에 기 구비되어 있거나, 또는 본 발명이 속하는 기술분야에서 통상적으로 구비되는 시스템 기능구성은 가능한 생략하고, 본 발명을 위해 추가적으로 구비되어야 하는 기능구성을 위주로 설명한다. 만약 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 하기에 도시하지 않고 생략된 기능구성 중에서 종래에 기 사용되고 있는 구성요소의 기능을 용이하게 이해할 수 있을 것이며, 또한 상기와 같이 생략된 구성요소와 본 발명을 위해 추가된 구성요소 사이의 관계도 명백하게 이해할 수 있을 것이다.In addition, preferred embodiments of the present invention to be carried out below are provided in each system functional configuration to efficiently describe the technical components constituting the present invention, or system functions that are commonly provided in the technical field to which the present invention belongs. The configuration will be omitted, and described mainly on the functional configuration to be additionally provided for the present invention. If those skilled in the art to which the present invention pertains, it will be able to easily understand the function of the components that are conventionally used among the omitted functional configuration not shown below, and also the configuration omitted as described above The relationship between the elements and the components added for the present invention will also be clearly understood.

결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.As a result, the technical spirit of the present invention is determined by the claims, and the following examples are one means for efficiently explaining the technical spirit of the present invention to those skilled in the art to which the present invention pertains. It is only.

도면1은 본 발명의 실시 방법에 따른 바람직한 시스템 구성을 도시한 도면이다.1 is a view showing a preferred system configuration according to the embodiment of the present invention.

보다 상세하게 도면1은 60 km/h 이상의 이동성과 1 Mbps급의 전송속도를 포함하는 무선 접속 기술을 제공하는 HPi(High-speed Portable Internet) 기반의 2.3GHz 고속 무선 인터넷 시스템에 무선 접속하는 가맹점 단말(이하 “카드결제 단말장치”라고 한다)에 있어서, 상기 카드결제 단말장치로부터 소정의 트래픽 연결 요청시, 상기 트래픽 연결이 상기 고속 무선 인터넷 시스템과 연결된 상기 VAN사 네트워크(100)와 상기 트래픽 연결을 위한 통신경로가 자동 연결(또는 우선 연결)되도록 하는 고속 무선 인터넷 기반 가상 사설 통신망(Virtual Private Network; VPN, 이하 VPN이라고 한다.)의 바람직한 구성을 도시한 것으로서, 상기 카드결제 단말장치가 상기 고속 무선 인터넷에 망 접속시, 상기 카드결제 단말장치는 상기 가상 사설 통신망을 통해 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)에 자동 연결(또는 우선 연결)하는 것을 특징으로 하며, 이후 상기 카드결제 단말장치에서 상기 VAN사 네트워크(100) 및/또는 인터넷에 구비된 적어도 하나 이상의 서버(또는 장치)를 대상으로 발생하는 모든 트래픽은 상기 VPN 서버(110)를 게이트웨이(Gateway) 및/또는 프록시 서버(Proxy Server)로 하여 발생하는 것을 특징으로 하는 시스템을 도시한 것이다.More specifically, Figure 1 is a merchant terminal wirelessly connected to a high-speed portable Internet (HPi) based 2.3GHz high-speed wireless Internet system that provides wireless access technology including mobility of more than 60 km / h and a transmission rate of 1 Mbps (Hereinafter referred to as a "card payment terminal device"), when a predetermined traffic connection request is made from the card payment terminal device, the traffic connection is connected to the VAN company network 100 connected to the high-speed wireless Internet system and the traffic connection. A preferred configuration of a high-speed wireless Internet-based virtual private network (VPN) for automatically connecting (or preferentially connecting) a communication path for a communication path is provided. When the network is connected to the Internet, the card payment terminal device is provided in the VAN company network 100 through the virtual private communication network. It is characterized in that the automatic connection (or first connection) to the VPN server 110, and then the card payment terminal device targets at least one or more servers (or devices) provided in the VAN company network 100 and / or the Internet All traffic generated by the system is characterized in that the VPN server 110 occurs as a gateway (Gateway) and / or a proxy server (Proxy Server).

상기 2.3GHz 주파수대역의 고속 무선 인터넷 시스템은 OFDMA(Orthogonal Frequency Division Multiple Access)/TDD(Time Division Duplex) 방식의 광대역 무선전송기술을 사용하여 셀룰러 형태의 망 구성과, IP 기반 무선 데이터 서비스의 상/하향 비대칭 전송 특성에 효과적으로 적응할 수 있으며, 핸드오프를 지원하여 서비스 중단 없이 셀간 이동성을 보장하고, 휴대형 단말기에 IP를 동적 또는 정적으로 할당할 수 있으며, 또한 허락되지 않은 사용자들의 시스템 접근을 보다 효율 적으로 방지하는 인증 기능을 수행하며, 종래 유선 인터넷에서 제공하는 스트리밍 비디오, FTP, 메일, 채팅 등과 같은 다양한 형태의 IP 기반 패킷 데이터의 고속 전송에 적합하도록 지연 시간 및 패킷 손실에 대한 서비스 품질을 보장하는 특징을 포함하여 이루어진다.The high-speed wireless Internet system of the 2.3 GHz frequency band is a cellular network configuration using an Orthogonal Frequency Division Multiple Access (OFDMA) / Time Division Duplex (TDD) scheme and a network configuration of IP-based wireless data services. It can effectively adapt to downlink asymmetric transmission characteristics, support handoff to ensure cell-to-cell mobility without interruption of service, dynamically or statically assign IP to handheld terminals, and make system access for unauthorized users more efficient. It guarantees the quality of service against delay and packet loss, which is suitable for high speed transmission of various types of IP-based packet data such as streaming video, FTP, mail, chat, etc. provided by wired internet. Including features.

도면1을 참조하면, 상기 고속 무선 인터넷 시스템은 고속 무선 인터넷에 정의된 통신 프로토콜 스택을 처리하는 기능이 구비된 적어도 하나 이상의 카드결제 단말장치(예컨대, AT(Access Terminal) 또는 PSS(Portable Subscriber Station))과, 기지국(예컨대, AP(Access Point) 또는 RAS(Radio Access Station))과, 패킷 액세스 라우터(Pecket Access Router PAR) 및 적어도 하나 이상의 PAR을 연결하는 사업자 네트워크로 구성되는 것을 특징으로 하며, 또한 상기 사업자 네트워크는 상기 카드결제 단말장치에 대한 IP의 이동성을 위한 HA(Home Agent)와, 사용자의 인증 및 과금을 위한 AAA(Authentication, Authorization and Accounting) 서버와, 관리 서버(Network Management System) 및 외부 무선망과 연동하는 FA(Foreign Agent)를 더 포함하여 이루어진다. Referring to FIG. 1, the high-speed wireless Internet system includes at least one card payment terminal device (eg, an access terminal (AT) or a portable subscriber station (PSS)) equipped with a function of processing a communication protocol stack defined in the high-speed wireless internet. ), A base station (e.g., an access point (AP) or a radio access station (RAS)), a packet access router (Pecket Access Router PAR) and at least one carrier network connecting the PAR, The operator network includes a home agent (HA) for mobility of IP to the card payment terminal device, an authentication, authorization and accounting (AAA) server for authentication and billing of a user, a management server (Network Management System) and an external device. It further comprises a foreign agent (FA) that interworks with the wireless network.

본 발명의 바람직한 실시 방법을 따르는 도면1을 참조하면, 상기 고속 무선 인터넷 시스템은 상기 고속 무선 인터넷에 접속하는 카드결제 단말장치에 MIP를 할당 및 등록하기 위한 DHCP(Dynamic Host Configuration Protocol) 서버와 DNS를 더 포함하며, 사업자의 의도 및/또는 부가 서비스 종류에 따라 적어도 하나 이상의 구 성요소가 더 추가되는 것이 가능할 것이다.Referring to FIG. 1 according to a preferred embodiment of the present invention, the high-speed wireless Internet system uses a DHCP (Dynamic Host Configuration Protocol) server and DNS for allocating and registering a MIP to a card payment terminal device accessing the high-speed wireless Internet. Further, at least one or more components may be added according to the intention of the operator and / or the type of additional service.

상기 카드결제 단말장치는 상기 고속 무선 인터넷 시스템에서 무선 채널의 종단점으로서, 상기 기지국과 OFDMA 방식으로 통신하며, 무선채널 송수신 기능, MAC 처리 기능, 핸드오버 기능, 사용자 인증 및 암호화 기능, 무선링크 제어관리 기능 등을 수행한다.The card payment terminal device is an endpoint of a wireless channel in the high-speed wireless Internet system, and communicates with the base station in an OFDMA manner, and transmits and receives a wireless channel, a MAC processing function, a handover function, a user authentication and encryption function, and a radio link control management. Function and so on.

상기 기지국은 유무선 채널 변환기능을 수행하여 상기 카드결제 단말장치로부터 수신되는 정보(또는 데이터)를 상기 PAR로 전달하거나 반대로 PAR로부터 수신하는 각종 정보(또는 데이터)들을 OFDMA 기반의 무선신호로 변환하여 상기 카드결제 단말장치로 전달하며, 또한 오류 없는 패킷 송수신을 위한 패킷 재전송 기능, 무선 자원의 효율적 운용을 위한 패킷 스케쥴링(Packet Schedulling) 및 무선 대역폭 할당 기능, 레인징(Ranging) 기능, 패킷 호 연결 설정, 유지, 해제 등과 관련된 연결 제어와 핸드오버 제어 기능 및 PAR 접속 기능 등을 수행한다. The base station performs a wired / wireless channel conversion function to transfer information (or data) received from the card payment terminal device to the PAR or, conversely, converts various information (or data) received from the PAR into an OFDMA-based radio signal. Packet retransmission function for error-free packet transmission / reception, packet scheduling and radio bandwidth allocation function, ranging function, ranging of packet call connection, It performs connection control, handover control and PAR access functions related to maintenance and release.

상기 PAR는 다수개의 기지국들과 접속되어 이들을 관리하며, PAR내에서 고속의 이동성을 보장하기 위한 핸드오버 제어 기능 등을 수행한다. 이를 위해, 상기 기지국과 PAR간에는 IP 프로토콜을 기반으로 접속되며, 고속 패킷 전송을 위해 기가비트 이더넷 스위치를 기반으로 구성되는 것이 바람직하다.The PAR is connected to and manages a plurality of base stations, and performs a handover control function to ensure high-speed mobility in the PAR. To this end, the base station and the PAR are connected based on the IP protocol, and is preferably configured based on a gigabit Ethernet switch for high-speed packet transmission.

또한, 상기 고속 무선 인터넷 시스템은 고속 무선 통신을 제공하기 위해 카드결제 단말장치와 기지국 사이에는 Uh 인터페이스, 기지국과 PAR 사이에는 Ah 인터페이스, PAR과 PAR 사이에는 Ph 인터페이스, PAR와 사업자 네트워크의 AAA 및 HA 사이에는 Ih 인터페이스 등이 구비된다.In addition, the high-speed wireless Internet system provides a Uh interface between the card payment terminal and the base station, an Ah interface between the base station and the PAR, a Ph interface between the PAR and the PAR, AAA and HA of the PAR and the operator network to provide high-speed wireless communication. Ih interface etc. are provided in between.

상기 카드결제 단말장치와 기지국 사이에 구비되는 Uh 인터페이스는 HPi의 물리계층(PHYsical; PHY) 및 매체접근제어(Media Access Control; MAC) 규격을 따르며, 상기 물리계층 및 MAC 규격은LOS(Line Of Sight)가 보장되지않는 다중 경로 채널 환경을 갖는 2.3GHz 대역을 기준으로 하며, IEEE 802.16 시리즈의 무선 접속 규격을 기반으로 하여 이동성을 부여한다. The Uh interface provided between the card payment terminal device and the base station conforms to HPi's Physical Layer (PHY) and Media Access Control (MAC) standards, and the physical layer and MAC standards are LOS (Line Of Sight). It is based on the 2.3GHz band with a non-guaranteed multipath channel environment, and provides mobility based on the wireless access standard of the IEEE 802.16 series.

본 발명의 실시 방법에 따르면, 상기 Uh 인터페이스의 상기 물리계층 규격은 IEEE802.16 규격에서 OFDMA에 해당하는 항목은 모두 포함하며, IEEE 802.16 대비 변경된 부분은 프레임 구조, 상향 링크와 하향 링크에 대한 OFDMA 부반송파 할당 방법과 채널 부호화 방법 등이다. 또한, 추가된 부분은 최대 반경 1km를 수용하기 위한 TTG(Transmit/receive Transition Gap)와 RTG(Receive/transmit Transition Gap) 및 RF 파라미터에 대한 것 등이다. 또한, 상기 MAC 규격은 OFDMA PHY에 최적화되는데, 레인징 및 대역폭 요청 절차를 OFDMA PHY에 맞도록 수정하고, 이동성 지원을 위한 핸드오버 기능을 추가하였다. 또한 단말의 전력소모를 줄이기 위한 수면모드 기능 및 통신 두절 상태를 확인하고 두절시 할당된 자원을 회수하기 위한 메 커니즘 등이 추가되었다.According to an embodiment of the present invention, the physical layer standard of the Uh interface includes all items corresponding to OFDMA in the IEEE802.16 standard, and the changed parts of the IEEE 802.16 standard are OFDMA subcarriers for frame structure, uplink and downlink. Allocation method and channel encoding method. Additional additions include Transmit / Receive Transition Gap (TGT), Receive / Transmit Transition Gap (RTG), and RF parameters to accommodate a maximum radius of 1km. In addition, the MAC standard is optimized for the OFDMA PHY. The ranging and bandwidth request procedures are modified to fit the OFDMA PHY, and a handover function for mobility support is added. In addition, a sleep mode function for reducing power consumption of the terminal and a mechanism for checking the communication disconnection status and recovering the allocated resources at the time of interruption were added.

상기 기지국과 PAR 사이의 Ah 인터페이스는 기지국과 PAR 사이의 원활한 통신을 위한 제어 메시지들을 규정하고 있는 ANAP(Access Network Application Part) 프로토콜이 사용되고, 상기 PAR과 PAR 사이의 Ph 인터페이스는 PAR간의 원활한 통신을 위한 제어 메시지들을 규정하고 있는 PPAP(PAR-PAR Application Part) 프로토콜이 사용된다. The Ah interface between the base station and the PAR is used in the ANAP (Access Network Application Part) protocol that defines the control messages for smooth communication between the base station and the PAR, the Ph interface between the PAR and the PAR is used for smooth communication between the PAR The PAR-PAR Application Part (PPAP) protocol, which specifies control messages, is used.

상기 PAR과 AAA 사이의 Ih 인터페이스를 위한 규격은 IETF 다이아미터 기반(Diameter Base) 프로토콜을 기본으로 하며, 또한 상기 IETF Diameter MIP Application과 IETF Diameter EAP(Extensible Authentication Protocol)를 참조한다. 또한, 상기 PAR와 HA 사이의 Ih 인터페이스를 위한 규격은 IETF RFC 3344의 MIP(Mobile IP)를 기본으로 하며, MIP NAI(Network Access Identification) 확장자, MIP Challenge/Response 확장자, AAA 등록키(Registration Key) 확장자, AAA NAI를 위한 MIP 확장자 및 역 터널링(Reverse Tunneling)을 위한 MIP 확장자 등을 추가하여 사용한다.The standard for the Ih interface between the PAR and the AAA is based on the IETF Diameter Base protocol, and also refers to the IETF Diameter MIP Application and the IETF Diameter Extensible Authentication Protocol (EAP). In addition, the standard for the Ih interface between the PAR and the HA is based on MIP (Mobile IP) of IETF RFC 3344, and MIP NAI (Network Access Identification) extension, MIP Challenge / Response extension, AAA Registration Key Extension, MIP extension for AAA NAI and MIP extension for reverse tunneling are added and used.

본 발명의 실시 방법에 따르면, 소정의 카드 단말에 상기 OFDMA 기반 무선 접속 기능이 내장되어 고속 무선 인터넷 기반 전자결제 처리를 수행하는 일체형 카드결제 단말장치와, 소정의 카드 단말단과 상기 OFDMA 기반 무선 접속 기능을 구비 한 무선 단말단이 연결되어 고속 무선 인터넷 기반 전자결제 처리를 수행하는 모듈형 카드결제 단말장치와, 소정의 카드 단말단과 OFDMA 기반 무선 단말기가 연동하여 전자결제 처리를 수행하는 연동형 카드결제 단말장치를 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다According to an exemplary embodiment of the present invention, an integrated card payment terminal apparatus configured to perform a high-speed wireless Internet-based electronic payment processing by embedding the OFDMA-based wireless access function in a predetermined card terminal, a predetermined card terminal end, and the OFDMA-based wireless access function. A modular card payment terminal device connected to a wireless terminal having a high speed wireless Internet-based electronic payment processing, and an interlocking card payment terminal for performing electronic payment processing by interworking a predetermined card terminal with an OFDMA-based wireless terminal. It is preferred that the device comprises at least one device.

상기 카드결제 단말장치는 소정의 기지국과 PAR를 적어도 하나 이상 포함하여 이루어지는 고속 무선 인터넷 시스템을 통해 소정의 VAN(Value Added Network)사 네트워크와 자동 연결(또는 우선 연결)되는 것을 특징으로 하며, 상기 카드결제 단말장치와 VAN사 네트워크(100)는 상기 고속 무선 인터넷과 소정의 전용선을 통해 직접 연결되거나, 및/또는 상기 고속 무선 인터넷과 인터넷을 통해 연결되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.The card payment terminal device is automatically connected (or preferentially connected) to a predetermined value added network (VAN) company network through a high-speed wireless Internet system including at least one predetermined base station and a PAR. The payment terminal device and the VAN company network 100 may be directly connected to the high-speed wireless Internet through a predetermined dedicated line, and / or may be connected to the high-speed wireless internet and the Internet, and the present invention is not limited thereto. No.

도면1을 참조하면, 상기 VAN사 네트워크(100)는 상기 카드결제 단말장치가 상기 고속 무선 인터넷을 통해 최초 접속하는 VPN(Virtual Private Network) 서버를 포함하여 이루어지는 것을 특징으로 하며, 또한 상기 VAN사에 정의된 고유한 기능(예컨대, 전자결제 처리를 위한 결제단말의 기능을 수행하는 카드결제 단말장치와 카드사/은행을 중개하는 기능)을 수행하는 소정의 결제처리서버(120)와, 상기 카드결제 단말장치에 대한 보안 절차를 수행하는 소정의 보안 서버(115)가 상기 VPN 서버(110)와 연동하는 것을 특징으로 한다. 상기 VPN 서버(110)와 결제처리서버(120)는 본 도면1과 같이 상기 VAN사 네트워크(100) 상에서 상호 연동하는 서로 다른 서버에 구현되거나, 및/또는 하나의 서버에 구현되어도 무방하다. 또한, 상기 VPN 서버(110)와 보안 서버(115) 역시 본 도면1과 같이 상기 VAN사 네트워크(100) 상에서 상호 연동하는 서로 다른 서버에 구현되거나, 및/또는 하나의 서버에 구현되어도 무방하다.Referring to FIG. 1, the VAN company network 100 includes a virtual private network (VPN) server to which the card payment terminal device is initially connected through the high-speed wireless Internet. A predetermined payment processing server 120 performing a defined unique function (for example, a card payment terminal device performing a function of a payment terminal for electronic payment processing and a card company / bank); and the card payment terminal A predetermined security server 115 that performs a security procedure for the device is characterized in that it works in conjunction with the VPN server (110). The VPN server 110 and the payment processing server 120 may be implemented in different servers, and / or in one server, which interoperate on the VAN company network 100 as shown in FIG. In addition, the VPN server 110 and the security server 115 may also be implemented in different servers and / or implemented in one server as shown in FIG.

본 발명의 실시 방법에 따르면, 상기 VAN사 네트워크(100)는 상기VNA사 네트워크의 상기 고속 무선 인터넷을 통해 상기 VPN 서버(110)와 자동 연결(또는 우선 연결)되는 적어도 하나 이상의 VPN용 카드결제 단말장치 및/또는 VPN용 가입자 정보를 저장하는 VPN 가입자 정보 D/B(105)를 포함하여 이루어지는 것이 바람직하며, 이에 의해 상기 VAN사 네트워크(100)에서 상기 VPN 서버(110)와 자동 연결(또는 우선 연결)되는 적어도 하나 이상의 카드결제 단말장치 및/또는 가입자에 대한 인증 절차가 수행될 수 있다.According to an embodiment of the present invention, the VAN company network 100 is at least one VPN card payment terminal for automatic connection (or first connection) with the VPN server 110 via the high-speed wireless Internet of the VNA company network And a VPN subscriber information D / B 105 that stores device and / or subscriber information for the VPN, thereby automatically connecting (or prioritizing) to the VPN server 110 in the VAN company network 100. An authentication procedure for at least one card payment terminal device and / or subscriber may be performed.

본 발명의 실시 방법에 따르면, 상기 VAN사 네트워크(100)는 상기VPN 서버(110)와 연동하는 적어도 한 이상의 단말 관리 서버(125) 및/또는 커뮤니티 서버(130) 등을 더 포함하여 이루어질 수 있으며, 상기 VAN사 네트워크(100)를 운영하는 VAN 사업자의 의도에 따라 적어도 하나 이상의 서버가 상기 VPN 서버(110)와 연동하여 구비될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.According to the exemplary embodiment of the present invention, the VAN company network 100 may further include at least one terminal management server 125 and / or community server 130 interworking with the VPN server 110. According to the intention of the VAN operator operating the VAN company network 100, at least one server may be provided in conjunction with the VPN server 110, whereby the present invention is not limited.

상기 VPN 서버(110)는 상기 고속 무선 인터넷 상의 카드결제 단말장치 중 상 기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 적어도 하나 이상의 카드결제 단말장치에 대하여, 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되기 위한 VAN사 네트워크(100) 접속점의 기능을 수행하는 것을 특징으로 하며, 이에 의해 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 카드결제 단말장치는 상기 VPN 서버(110)를 통해 적어도 하나 이상의 연결대상 서버와 통신채널을 연결하며, 또한 상기 VPN 서버(110)를 통해 적어도 하나 이상의 연결대상 서버와 적어도 하나 이상의 패킷을 송수신하는 것을 특징으로 한다. 예컨대, 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 카드결제 단말장치 입장에서 상기 VPN 서버(110)는 상기 고속 무선 인터넷 이외의 외부 네트워크에 구비된 적어도 하나 이상의 서버(또는 장치)와 통신하기 위한 프록시 서버의 기능을 수행하는 것이 바람직하다.The VPN server 110 is connected to the VAN company network 100 of the card payment terminal devices on the high-speed wireless Internet (at least one or more of the card payment terminal device that is connected first), the VAN company network 100 And a VAN company network 100 access point for automatic connection (or priority connection), thereby automatically connecting (or prioritizing) the VAN company network 100 to the card payment terminal device. The communication server connects a communication channel with at least one connection target server through the VPN server 110, and transmits and receives at least one packet with the at least one connection target server through the VPN server 110. For example, the VPN server 110 may include at least one server (or device) provided in an external network other than the high-speed wireless Internet from a card payment terminal device automatically connected (or preferentially connected) with the VAN company network 100. It is desirable to perform the function of a proxy server to communicate with.

본 발명에 따르면, 상기 VPN 서버(110)는 상기 고속 무선 인터넷 상의 카드결제 단말장치 중 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 적어도 하나 이상의 카드결제 단말장치에 대하여 상기 고속 무선 인터넷 시스템을 망 하부구조로 이용하는 고속 무선 인터넷 기반 가상 사설 통신망을 구현하는 것을 특징으로 한다.According to the present invention, the VPN server 110 is connected to the VAN company network 100 of the card payment terminal device on the high-speed wireless Internet at least one or more card payment terminal device that is automatically connected (or preferentially connected) It is characterized by implementing a high-speed wireless Internet-based virtual private communication network using the Internet system as a network infrastructure.

본 발명의 일 실시 방법에 따르면, 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 카드결제 단말장치가 소정의 결제 단말이고, 또한 상기 결제 단말로부터 상기 VAN사 네트워크(100)에 구비된 소정의 결제처리서버(120)와 트래픽 연결이 요청되는 경우, 상기 VPN 서버(110)는 상기 결제 단말과 상기 결제처리서버(120) 사이에 통신채널을 연결하는 것이 바람직하다. 또한, 상기 결제 단말로부터 상기 통신 채널을 통해 소정의 결제 요청 데이터가 수신되는 경우, 상기 VPN 서버(110)는 상기 통신채널을 통해 상기 결제 요청 데이터를 상기 결제처리서버(120)로 중계 전송하는 것이 바람직하다. 또한, 상기 결제처리서버(120)로부터상기 결제 요청 데이터에 대응하는 소정의 결제 승인 데이터가 상기 통신채널을 통해 전송되는 경우, 상기 VPN 서버(110)는 상기 통신채널을 통해 상기 결제 승인 데이터를 상기 결제 요청 데이터를 전송한 결제 단말로 중계 전송하는 것이 바람직하다.According to an exemplary embodiment of the present invention, a card payment terminal device automatically connected (or preferentially connected) with the VAN company network 100 is a predetermined payment terminal, and is provided in the VAN company network 100 from the payment terminal. When a traffic connection with the predetermined payment processing server 120 is requested, the VPN server 110 preferably connects a communication channel between the payment terminal and the payment processing server 120. In addition, when predetermined payment request data is received from the payment terminal through the communication channel, the VPN server 110 relays the payment request data to the payment processing server 120 through the communication channel. desirable. In addition, when predetermined payment approval data corresponding to the payment request data is transmitted from the payment processing server 120 through the communication channel, the VPN server 110 receives the payment approval data through the communication channel. It is preferable to relay transmission to the payment terminal that has transmitted the payment request data.

본 발명의 다른 일 실시 방법에 따르면, 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 카드결제 단말장치로부터 상기 VAN사 네트워크(100)에 구비된 적어도 하나 이상의 서버(예컨대, 단말 관리 서버(125) 및/또는 커뮤니티 서버(130) 등)와 트래픽 연결이 요청되는 경우, 상기 VPN 서버(110)는 상기 카드결제 단말장치와 상기 VAN사 네트워크(100)에 구비된 적어도 하나 이상의 서버와 통신채널을 연결하는 것이 바람직하다. 또한, 상기 카드결제 단말장치로부터 상기 VAN사 네트워크(100)에 구비된 적어도 하나 이상의 서버를 수신측으로 하는 패킷이 수신되는 경우, 상기 VPN 서버(110)는 상기 통신채널을 통해 상기 패킷을 상기 VAN사 네트워크(100)에 구비된 서버로 중계 전송하는 것이 바람직하다. 또한, 상기 VAN사 네트워크(100)에 구비된 서버로부터 상기 통신채널이 연결된 카드결제 단말장치를 수신측으로 하는 패킷이 수신되는 경우, 상기 VPN 서버(110)는 상기 통신채널을 통해 상기 패킷을 상기 통신채널이 연결된 카드결제 단말장치로 중계 전송하는 것이 바람직하다.According to another exemplary embodiment of the present invention, at least one server (eg, terminal management) provided in the VAN company network 100 from a card payment terminal device automatically connected (or first connected) with the VAN company network 100. When a traffic connection with the server 125 and / or the community server 130) is requested, the VPN server 110 may include at least one server provided in the card payment terminal device and the VAN company network 100; It is desirable to connect the communication channels. In addition, when a packet receiving at least one or more servers provided in the VAN company network 100 as a receiving side is received from the card payment terminal device, the VPN server 110 transmits the packet to the VAN company through the communication channel. It is preferable to relay transmission to the server provided in the network (100). In addition, when a packet for receiving a card payment terminal device connected to the communication channel is received from a server provided in the VAN company network 100, the VPN server 110 communicates the packet through the communication channel. It is preferable to relay transmission to the card payment terminal connected to the channel.

본 발명의 또다른 일 실시 방법에 따르면, 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 카드결제 단말장치로부터 상기 VAN사 네트워크(100)와 연결된 인터넷 상에 외부에 구비된 적어도 하나 이상의 서버(또는 장치)(예컨대, 인터넷 상에 구비된 웹서버 및/또는 인터넷에 연결된 적어도 하나 이상의 장치(또는 서버) 등)와 트래픽 연결이 요청되는 경우, 상기 VPN 서버(110)는 상기 카드결제 단말장치와 상기 인터넷 상에 구비된 적어도 하나 이상의 서버(또는 장치)와 통신채널을 연결하는 것이 바람직하다. 또한, 상기 카드결제 단말장치로부터 상기 인터넷 상에 구비된 적어도 하나 이상의 서버(또는 장치)를 수신측으로 하는 패킷이 수신되는 경우, 상기 VPN 서버(110)는 상기 통신채널을 통해 상기 패킷을 상기 인터넷 상 구비된 상기 서버(또는 장치)로 중계 전송하는 것이 바람직하다. 또한, 상기 인터넷 상에 구비된 서버로부터 상기 통신채널이 연결된 카드결제 단말장치를 수신측으로 하는 패킷이 수신되는 경우, 상기 VPN 서버(110)는 상기 통신채널을 통해 상기 패킷을 상기 통신채널이 연결된 카드결제 단말장치로 중계 전송하는 것이 바람직하다.According to another exemplary embodiment of the present invention, at least one provided externally on the Internet connected to the VAN company network 100 from a card payment terminal device automatically connected (or first connected) with the VAN company network 100. When a traffic connection is requested with more than one server (or device) (e.g., a web server provided on the Internet and / or at least one or more devices (or servers) connected to the Internet, etc.), the VPN server 110 may accept the card. It is preferable to connect a communication channel with a terminal device and at least one server (or device) provided on the Internet. In addition, when a packet for receiving at least one server (or device) provided on the Internet from the card payment terminal device is received, the VPN server 110 transmits the packet to the Internet via the communication channel. It is preferable to relay transmission to the server (or apparatus) provided. In addition, when a packet receiving the card payment terminal device connected to the communication channel is received from a server provided on the Internet, the VPN server 110 transmits the packet to the card through which the communication channel is connected. It is preferable to relay transmission to a payment terminal device.

상기 결제처리서버(120)는 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 카드결제 단말장치가 소정의 결제 단말인 경우, 상기 결제 단말로부터 소정의 결제 요청 데이터를 수신하고, 상기 결제 요청 데이터를 판독하여 상기 결제 요청 데이터에 대응하는 전자결제를 처리하는 카드사 및/또는 은행을 확인하고, 상기 확인된 카드사 서버 및/또는 은행 서버로 상기 결제 요청 데이터를 제공하고, 상기 카드사 서버 및/또는 은행 서버로부터 상기 결제 요청 데이터에 대응하는 결제 승인 데이터를 수신하고, 상기 결제 승인 데이터를 상기 결제 단말로 전송하는 일련의 절차를 수행하는 서버로서, 상기 VAN사 네트워크(100) 내에 구비되는 것을 특징으로 한다.The payment processing server 120 receives predetermined payment request data from the payment terminal when the card payment terminal device that is automatically connected (or preferentially connected) with the VAN company network 100 is a predetermined payment terminal. Read payment request data to identify a card company and / or bank that processes electronic payment corresponding to the payment request data, provide the payment request data to the verified card company server and / or bank server, and provide the card company server and And / or a server that receives payment approval data corresponding to the payment request data from a bank server and performs a series of procedures for transmitting the payment approval data to the payment terminal, wherein the server is provided in the VAN company network 100. It features.

본 발명의 실시 방법에 따르면, 상기결제처리서버(120)는 상기 VPN 서버(110)를 통해 상기 고속 무선 인터넷 시스템에 구비된 카드결제 단말장치 중 전자결제 처리 기능이 구비된 결제단말과 연결되는 것이 바람직하며, 및/또는 소정의 전용선(예컨대, 폐쇄 네트워크)을 통해 상기 카드사 서버 및/또는 은행 서버와 연결되는 것이 바람직하다.According to the embodiment of the present invention, the payment processing server 120 is connected to the payment terminal equipped with the electronic payment processing function of the card payment terminal device provided in the high-speed wireless Internet system through the VPN server 110. It is preferred, and / or to be connected with the card company server and / or the bank server via a predetermined leased line (e.g., a closed network).

상기 보안 서버(115)는 상기 고속 무선 인터넷 시스템 상서 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 카드결제 단말장치와 상기 VAN사 네트워크(100)에 구비된 적어도 하나 이상의 서버 및/또는 상기 VAN사 네트워크(100)와 연동하는 인터넷 상에 구비된 적어도 하나 이상의 서버(또는 장치) 사이에 요구되 는 보안 요구사항을 충족하는 서버로서, 상기 VAN사 네트워크(100) 내에 구비되는 것을 특징으로 한다.The security server 115 is a card payment terminal device that is automatically connected (or first connected) to the VAN company network 100 on the high-speed wireless Internet system and at least one server provided in the VAN company network 100 and / Or, a server that satisfies the security requirements required between at least one server (or device) provided on the Internet interworking with the VAN company network 100, characterized in that provided in the VAN company network 100 It is done.

본 발명의 일 실시 방법에 따르면, 상기 보안 서버(115)는 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 카드결제 단말장치로부터 상기 VAN사 네트워크(100)에 구비된 적어도 하나 이상의 서버 및/또는 상기 VAN사 네트워크(100)와 연동하는 인터넷 상에 구비된 적어도 하나 이상의 서버(또는 장치)를 수신측으로 하여 상기 VPN 서버(110)로 수신되는 데이터가 소정의 암호화 방식으로 암호화되어 있는 경우, 상기 암호화된 데이터를 상기 암호화 방식에 대응하는 소정의 복호화 방식으로 복호화하는 기능을 포함하여 이루어지는 것이 바람직하다. 또한, 상기 VAN사 네트워크(100)에 구비된 적어도 하나 이상의 서버 및/또는 상기 VAN사 네트워크(100)와 연동하는 인터넷 상에 구비된 적어도 하나 이상의 서버(또는 장치)로부터 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 카드결제 단말장치로 전송되는 데이터를 소정의 암호화 방식으로 암호화하여 전송해야 하는 경우, 상기 전송되는 데이터를 상기 정의된 암호화 방식으로 암호화하여 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 카드결제 단말장치로 전송하는 것이 바람직하다. 당업자의 의도 및/또는 상기 보안 서버(115)의 실시 방법에 따라 상기와 같은 보안 서버(115) 기능은 상기 VPN 서버(110)에 구비되어도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the security server 115 is at least one or more provided in the VAN company network 100 from a card payment terminal device that is automatically connected (or preferentially connected) with the VAN company network 100. The data received by the VPN server 110 is encrypted with a predetermined encryption method using a server and / or at least one or more servers (or devices) provided on the Internet interoperating with the VAN company network 100. In this case, it is preferable to include a function for decrypting the encrypted data by a predetermined decryption method corresponding to the encryption method. In addition, the VAN company network 100 from at least one server provided in the VAN company network 100 and / or at least one server (or device) provided on the Internet in conjunction with the VAN company network 100 When the data transmitted to the card payment terminal device which is automatically connected (or preferentially connected) with the data is encrypted and transmitted by a predetermined encryption method, the VAN company network 100 is encrypted by encrypting the transmitted data by the defined encryption method. It is preferable to transmit to the card payment terminal device that is automatically connected (or first connected). According to the intention of the person skilled in the art and / or the implementation method of the security server 115, the function of the security server 115 may be provided in the VPN server 110, and thus the present invention is not limited thereto.

본 발명의 다른 일 실시 방법에 따르면, 상기 보안 서버(115)는 상기 VAN사 네트워크(100)에 구비된 적어도 하나 이상의 서버 및/또는 상기 VAN사 네트워크(100)와 연동하는 인터넷 상에 구비된 적어도 하나 이상의 서버(또는 장치)로부터 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 카드결제 단말장치를 수신측으로 하여 상기 VPN 서버(110)로 수신되는 데이터가 바이러스에 감염되어 있거나, 및/또는 악성 코드를 포함하고 있는지 검증하고, 만약 상기 데이터에 바이러스가 감염되어 있는 경우 이를 경고 및/또는 치료하거나, 및/또는 상기 데이터에 악성 코드가 포함되어 있는 경우 이를 경고 및/또는 제거하는 것이 바람직하다. 또한, 상기 보안 서버(115)는 소정의 보안 정책에 따라 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 카드결제 단말장치로부터 상기 VAN사 네트워크(100)에 구비된 적어도 하나 이상의 서버 및/또는 상기 VAN사 네트워크(100)와 연동하는 인터넷 상에 구비된 적어도 하나 이상의 서버(또는 장치)를 수신측으로 하여 상기 VPN 서버(110)로 수신되는 데이터가 바이러스에 감염되어 있거나, 및/또는 악성 코드를 포함하고 있는지 검증하고, 만약 상기 데이터에 바이러스가 감염되어 있는 경우 이를 경고 및/또는 치료하거나, 및/또는 상기 데이터에 악성 코드가 포함되어 있는 경우 이를 경고 및/또는 제거하는 것이 바람직하다. 당업자의 의도 및/또는 상기 보안 서버(115)의 실시 방법에 따라 상기와 같은 보안 서버(115) 기능은 상기 VPN 서버(110)에 구비되어도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.According to another embodiment of the present invention, the security server 115 is at least one server provided in the VAN company network 100 and / or at least provided on the Internet to work with the VAN company network 100 The data received from the VPN server 110 is infected with a virus using a card payment terminal device that is automatically connected (or first connected) to the VAN company network 100 from one or more servers (or devices), and And / or verify that it contains malicious code, warn and / or clean if the data is infected with a virus, and / or warn and / or remove it if the data contains malicious code. desirable. In addition, the security server 115 is at least one server provided in the VAN company network 100 from a card payment terminal device that is automatically connected (or first connected) to the VAN company network 100 according to a predetermined security policy. And / or data received by the VPN server 110 using at least one server (or device) provided on the Internet interoperating with the VAN company network 100 is infected with a virus, and / or It is advisable to verify that it contains malicious code, to warn and / or clean if the data is infected with a virus, and / or to alert and / or remove it if the data contains malicious code. . According to the intention of the person skilled in the art and / or the implementation method of the security server 115, the function of the security server 115 may be provided in the VPN server 110, and thus the present invention is not limited thereto.

본 발명의 다른 일 실시 방법에 따르면, 상기 보안 서버(115)는 상기 고속 무선 인터넷 시스템 상에서 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 카드결제 단말장치가 상기 VPN 서버(110)로 자동 연결(또는 우선 연결)되는 경우, 상기 VAN사 네트워크(100)에 구비된 VPN 가입자 정보 D/B(105)와 연동하여 상기 카드결제 단말장치에 대한 권한 인증 및/또는 상기 카드결제 단말장치 이용자에 대한 가입자 인증을 수행하는 것이 바람직하며, 당업자의 의도 및/또는 상기 보안 서버(115)의 실시 방법에 따라 상기와 같은 보안 서버(115) 기능은 상기 VPN 서버(110)에 구비되어도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.According to another exemplary embodiment of the present invention, the security server 115 is a card payment terminal device that is automatically connected (or preferentially connected) with the VAN company network 100 on the high-speed wireless Internet system is the VPN server 110 In the case of automatic connection (or priority connection), the authorization of the card payment terminal device and / or the card payment terminal device in conjunction with the VPN subscriber information D / B 105 provided in the VAN company network 100 It is preferable to perform subscriber authentication for a user, and according to the intention of the person skilled in the art and / or the implementation method of the security server 115, the function of the security server 115 may be provided in the VPN server 110. The present invention is not limited thereby.

이하, 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 고속 무선 인터넷 상의 카드결제 단말장치와 상기 VPN 서버(110)를 구비한 VAN사 네트워크(100) 사이에 상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 사설 통신망을 구현하기 위해 상기 VAN사와 상기 고속 무선 인터넷 시스템을 제공하는 망 사업자 사이에 수행되어야 하는 과정을 설명한다.Hereinafter, the high-speed wireless Internet system is connected between the VAN company network 100 having the VPN server 110 and a card payment terminal device on the high-speed wireless Internet that is automatically connected to (or preferentially connected to) the VAN company network 100. A process to be performed between the VAN company and a network operator providing the high speed wireless internet system to implement a high speed wireless internet based virtual private communication network having a network infrastructure will be described.

도면2는 본 발명의 실시 방법에 따라 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 사설 통신망 제공을 위한 가입자 프로파일 정보 저장 과정을 도시한 도면이다.2 is a diagram illustrating a subscriber profile information storing process for providing a high speed wireless internet-based virtual private communication network having a high speed wireless internet system as a network infrastructure according to an embodiment of the present invention.

보다 상세하게 본 도면2는 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 고속 무선 인터넷 상의 카드결제 단말장치와 상기 VPN 서버(110)를 구비한 VAN사 네트워크(100) 사이에 상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 사설 통신망을 구현하기 위해 상기 고속 무선 인터넷 시스템에 VPN용 가입자 프로파일 정보를 저장하는 과정에 대한 바람직한 실시예에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조하여 본 발명의 핵심적인 기술적 특징을 위배하지 않는 범위에서 상기 고속 무선 인터넷 시스템에 VPN용 가입자 프로파일 정보를 저장하는 다양한 실시예를 용이하게 유추할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니한다.In more detail, FIG. 2 illustrates a connection between a VAN company network 100 having a VPN server 110 and a card payment terminal device on a high-speed wireless Internet that is automatically connected (or first connected) with the VAN company network 100. The present invention relates to a preferred embodiment of a process of storing subscriber profile information for a VPN in the high speed wireless internet system to implement a high speed wireless internet based virtual private communication network having a high speed wireless internet system as a network infrastructure. Those skilled in the art can easily infer various embodiments of storing subscriber profile information for a VPN in the high-speed wireless Internet system without departing from the essential technical features of the present invention with reference to FIG. The present invention is not limited thereto.

도면2를 참조하면, 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 고속 무선 인터넷 상의 카드결제 단말장치와 상기 VPN 서버(110)를 구비한 VAN사 네트워크(100) 사이에 상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 사설 통신망을 구현하기 위해, 상기 VAN사와 고속 무선 인터넷 시스템을 제공하는 망 사업자는 상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 사설 통신망을 공급 및/또는 사용하기 위한 업무 제휴를 체결한다.Referring to FIG. 2, the high-speed connection between the VAN company network 100 having the VPN server 110 and a card payment terminal device on the high-speed wireless Internet that is automatically connected to (or preferentially connected to) the VAN company network 100. In order to implement a high-speed wireless Internet-based virtual private communication network having a wireless Internet system as a network infrastructure, a network operator providing the high-speed wireless Internet system with the VAN company has a high-speed wireless Internet-based virtual network having the high-speed wireless Internet system as a network infrastructure. Enter into business partnerships to supply and / or use private networks.

본 발명의 실시 방법에 따르면, 상기 업무 제휴 내용은 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되어 고속 무선 인터넷 기반 가상 사설 통신망을 구성하는 상기 카드결제 단말장치에 구현되어야 할 기능구성요소와, 상기 카 드결제 단말장치로 고속 무선 인터넷 기반 가상 사설 통신망을 제공하기 위해 상기 고속 무선 인터넷 시스템에 구비된 적어도 하나 이상의 망 구성요소에 제공되어야 할 적어도 하나 이상의 VPN 공급용 기능구성요소가 정의되는 것이 바람직하다.According to an embodiment of the present invention, the business cooperation content is automatically connected (or first connected) with the VAN company network 100 to configure the function of the card payment terminal device constituting the high-speed wireless Internet-based virtual private communication network Element and at least one function component for VPN supply to be provided to at least one network component of the high speed wireless Internet system for providing a high speed wireless Internet based virtual private communication network to the card payment terminal device. It is desirable to be.

또한, 상기 업무 제휴 내용은 상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 사설 통신망에 제공되어야 할 보안 요구 사항이 정의되는 것이 바람직하다. 특히, 상기 VAN사 네트워크(100)의 기본적인 업무영역이 전자결제 처리에 해당하기 때문에, 상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 사설 통신망에 제공되어야 할 보안 요구 사항은 고도해야 한다. 이를 위해, 상기 VAN사는 상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 사설 통신망에 대하여 종단간(예컨대, 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 카드결제 단말장치와 VPN 서버(110)(또는 보안 서버(115)) 사이) 암호화/복호화 기능을 실현하는 것이 바람직하며, 상기 망 사업자는 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 카드결제 단말장치와 상기 VAN상 네트워크에 구비된 VPN 서버(110)(또는 보안 서버(115))를 연결하는 통신 경로에 외부 침입을 방지하는 기능을 실현하는 것이 바람직하다.In addition, it is preferable that the business cooperation content defines security requirements to be provided to a high-speed wireless Internet-based virtual private communication network having the high-speed wireless Internet system as a network infrastructure. In particular, since the basic business area of the VAN company network 100 corresponds to the electronic payment processing, the security requirements to be provided to the high-speed wireless Internet-based virtual private communication network having the high-speed wireless Internet system as a network infrastructure must be high. do. To this end, the VAN company is a card payment terminal that is automatically connected (or preferentially connected) to the end-to-end (for example, the VAN company network 100) for a high-speed wireless Internet-based virtual private communication network having the high-speed wireless Internet system as a network infrastructure It is desirable to realize an encryption / decryption function between the device and the VPN server 110 (or the security server 115), and the network operator pays for the card automatically connected (or preferentially connected) with the VAN company network 100. It is preferable to realize a function to prevent external intrusion into the communication path connecting the terminal device and the VPN server 110 (or the security server 115) provided in the network on the VAN.

상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 사설 통신망을 공급 및/또는 사용하기 위한 업무 제휴가 체결되면, 상기 망 사업자는 해당 고속 무선 인터넷 시스템을 구성하는 망 구성요소에 상기 업무 제휴 내용에 대응하는 VPN 공급용 기능구성을 구현한다.When a business alliance for supplying and / or using a high-speed wireless Internet-based virtual private communication network having the high-speed wireless Internet system as a network infrastructure is concluded, the network operator provides the service to a network component constituting the high-speed wireless Internet system. Implement the function configuration for VPN supply corresponding to the contents of cooperation

상기와 같이 VAN사와 망 사업자 사이에 업무 제휴가 체결되고, 상기 고속 무선 인터넷 시스템에 상기 업무 제휴 내용에 대응하는 VPN 공급용 기능구성이 구현되면, 상기 VAN사는 소정의 영업행위를 통해 소정의 VPN용 가입자로부터 상기 망 사업자와의 업무 제휴 내용에 대응하는 소정의 VPN용 가입자 정보를 획득한다.If a business alliance is concluded between the VAN company and the network operator as described above, and a VPN supply function configuration corresponding to the business alliance is implemented in the high-speed wireless Internet system, the VAN company uses a predetermined VPN for a predetermined VPN. From the subscriber, predetermined VPN subscriber information corresponding to the business alliance with the network operator is obtained.

본 발명의 일 실시 방법에 따르면, 상기 VPN 가입자는 상기VAN사를 통한 소정의 전자결제 처리 기능이 구비된 결제단말을 이용하는 가맹점일 수 있으며, 이 때 상기 VPN용 가입자 정보는 상기 가맹점 정보를 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, the VPN subscriber may be an affiliated store using a payment terminal equipped with a predetermined electronic payment processing function through the VAN company, wherein the subscriber information for the VPN includes the affiliated store information. It is preferable to make.

본 발명의 다른 일 실시 방법에 따르면, 상기 VPN 가입자는 상기 VAN사 네트워크(100)를 통해 고도한 보안성을 요구하는 고속 무선 인터넷 서비스를 제공받고자 하는 적어도 하나 이상의 개인 가입자일 수 있으며, 이 때 상기 VPN용 가입자 정보는 상기 개인 가입자에 대한 개인 정보를 포함하여 이루어지는 것이 바람직하다.According to another exemplary embodiment of the present invention, the VPN subscriber may be at least one individual subscriber who wants to be provided with a high-speed wireless Internet service requiring high security through the VAN company network 100. Subscriber information for the VPN is preferably made to include the personal information for the individual subscriber.

상기와 같이 가입자 정보가 획득되면, 상기 VAN사는 상기 획득된 가입자 정 보를 상기 VPN용 가입자 정보 D/B에 저장하고, 상기 VPN 가입자에게 상기 망 사업자와의 업무 제휴 내용에 대응하는 카드결제 단말장치를 제공(또는 임대)하거나, 또는 판매한다.When the subscriber information is acquired as described above, the VAN company stores the obtained subscriber information in the VPN subscriber information D / B, and provides the VPN subscriber with a card payment terminal device corresponding to the business alliance with the network operator. Offer (or rent) or sell.

또한, 상기 VAN사는 VPN용 가입자 정보와 상기 망 사업자와의 업무 제휴 내용에 대응하여 상기 VPN 가입자에게 제공(또는 임대)하거나 또는 판매한 카드결제 단말장치 등록정보를 포함하는 소정의 VPN용 가입자 프로파일 정보를 생성하고, 상기 VPN용 가입자 프로파일 정보를 상기 망 사업자에게 제공한다.In addition, the VAN company information on the predetermined VPN subscriber profile including the card payment terminal device registration information provided (or rented) or sold to the VPN subscriber in response to the VPN subscriber information and the business alliance with the network operator. It generates and provides the subscriber profile information for the VPN to the network operator.

본 발명의 실시 방법에 따르면, 상기 VPN용 가입자 프로파일 정보는 상기 고속 무선 인터넷 기반 가상 사설 통신망의 VAN사 네트워크(100)에 구비된 VPN 서버(110) 주소 정보와, 상기 카드결제 단말장치가 VPN 서버(110)에 접속하기 위한 통신 포트 정보를 포함하는 VPN 연결 정보를 더 포함하는 것이 바람직하다.According to an embodiment of the present invention, the subscriber profile information for the VPN includes the VPN server 110 address information provided in the VAN company network 100 of the high-speed wireless Internet-based virtual private communication network, and the card payment terminal apparatus is a VPN server. Preferably, the device further includes VPN connection information including communication port information for connecting to 110.

상기 VAN사로부터 상기VPN용 가입자 프로파일 정보를 제공받은 망 사업자는 상기 VPN용 가입자 프로파일 정보와 상기 VAN사 정보를 연계 처리하여 소정의 가입자 프로파일 정보 저장용 저장매체(예컨대, 고속 무선 인터넷의 AAA 서버에 구비된 가입자 프로파일 정보 저장용 저장매체)에 저장한다. The network operator receiving the VPNN subscriber profile information from the VAN company processes the VPN subscriber profile information and the VAN company information in association with a storage medium for storing a predetermined subscriber profile information (for example, in an AAA server of high-speed wireless Internet). And a storage medium for storing subscriber profile information.

본 발명의 다른 실시 방법에 따르면, 상기 망 사업자가 상기 VPN용 가입자 프로파일 정보만으로 상기 카드결제 단말장치가 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 카드결제 단말장치인지 확인할 수 있다면, 상기 망 사업자는 상기 가입자 프로파일 정보 저장용 저장매체에 상기 VPN용 가입자 프로파일 정보만 저장하여도 무방하다.According to another exemplary embodiment of the present invention, if the network operator can determine whether the card payment terminal device is a card payment terminal device automatically connected (or preferentially connected) with the VAN company network 100 using only the subscriber profile information for the VPN. The network operator may store only the subscriber profile information for the VPN in the storage medium for storing the subscriber profile information.

상기와 같이 VPN용 가입자 프로파일 정보가 저장된 후, 상기 망 사업자는 상기 고속 무선 인터넷 시스템을 통해 VPN용 카드결제 단말장치에 대한 고속 무선망 접속 서비스를 제공하게 된다After the subscriber profile information for the VPN is stored as described above, the network provider provides a high speed wireless network access service to the card payment terminal device for the VPN through the high speed wireless Internet system.

이하, 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 고속 무선 인터넷 상의 카드결제 단말장치와 상기 VPN 서버(110)를 구비한 VAN사 네트워크(100) 사이에 상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 사설 통신망을 구현하기 위해 고속 무선 인터넷 시스템에 구비되어야 하는 기능구성요소를 바람직한 실시예를 통해 설명한다. 그러나, 고속 무선 인터넷 시스템에 구비되어야 하는 기능구성요소가 이하 실시예로 한정되는 것은 결코 아니며, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 하기에 도시되는 도면과 설명을 통해 본 발명의 핵심적인 기술적 특성을 위배하지 않는 범위에서 상기 고속 무선 인터넷 시스템에 구비되어야 하는 기능구성요소의 다양한 실시 방법을 용이하게 유추할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니함을 명백하게 밝혀두는 바이다.Hereinafter, the high-speed wireless Internet system is connected between the VAN company network 100 having the VPN server 110 and a card payment terminal device on the high-speed wireless Internet that is automatically connected to (or preferentially connected to) the VAN company network 100. Functional components to be provided in a high-speed wireless Internet system to implement a high-speed wireless Internet-based virtual private communication network as a network infrastructure will be described through preferred embodiments. However, the functional components to be provided in the high-speed wireless Internet system is not limited to the following embodiments, and those skilled in the art to which the present invention pertains, the present invention through the drawings and description shown below It will be apparent that various implementation methods of the functional components to be provided in the high-speed wireless Internet system can be easily inferred without departing from the core technical characteristics of the present invention, thereby clearly limiting the present invention.

도면3a와 도면3b는 본 발명의 실시 방법에 따라 고속 무선 인터넷 상의 PAR에서 생성 및 관리되는 VPN용 가입자 관련 정보를 예시한 도면이다.3A and 3B are diagrams illustrating subscriber related information for a VPN generated and managed in a PAR on a high-speed wireless Internet according to an embodiment of the present invention.

보다 상세하게 본 도면3a와 도면3b는 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 고속 무선 인터넷 상의 카드결제 단말장치와 상기 VPN 서버(110)를 구비한 VAN사 네트워크(100) 사이에 상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 사설 통신망을 구현하기 위해 상기 PAR에 저장 및 관리되는 바람직한 가입자 관련 정보에 대한 바람직한 실시 방법을 예시한 것이다.3A and 3B illustrate a VAN company network 100 having a card payment terminal device and a VPN server 110 on a high-speed wireless Internet that is automatically connected (or first connected) to the VAN company network 100. It illustrates a preferred implementation method for the desired subscriber-related information stored and managed in the PAR to implement a high-speed wireless Internet-based virtual private communication network having the high-speed wireless Internet system as a network infrastructure.

일반적으로 상기 가입자 관련 정보는 소정의 가입자 프로파일 정보와 적어도 하나 이상의 서비스 플로우 정보를 포함하여 이루어지며, 상기 카드결제 단말장치가 고속 무선 인터넷에 접속시 소정의 가입자 프로파일 정보 저장용 저장매체(일반적으로 고속 무선 인터넷 상의 AAA 서버에 구비되며, 이하 편의상 "AAA 서버"라고 한다)로부터 획득되며, 상기 서비스 플로우 정보는 상기 카드결제 단말장치에서 상기 고속 무선 인터넷을 통한 서비스 요청시 상기 PAR에 의해 생성된다.In general, the subscriber related information includes predetermined subscriber profile information and at least one service flow information. When the card payment terminal device accesses the high-speed wireless Internet, a storage medium for storing predetermined subscriber profile information (generally, It is provided in the AAA server on the wireless Internet, and is obtained from "hereinafter referred to as" AAA server "for convenience), the service flow information is generated by the PAR when the service request via the high-speed wireless Internet in the card payment terminal device.

상기 가입자 프로파일 항목은 상기 기지국과 PAR 사이에 유일한 식별자인 콘텍스트(Context) ID, 상기 카드결제 단말장치의 인터넷 주소를 나타내는 IP 주소 정보, 상기 카드결제 단말장치의 하드웨어 인식 주소인 메시지 인증 코드(Massage Authentication Code: MAC) 주소, 상기 카드결제 단말장치로 서비스 되는 플로우(Flow) 개수, 카드결제 단말장치의 현재 서비스 상태, 상기 카드결제 단말장치로 제공되는 서비스 등급 개수, 서비스 등급 이름, 가입자 이름, 상기 카드결제 단말장치로 서비스되는 주소 형태, 상기 카드결제 단말장치가 위치한 장소의 셀(Cell) ID를 포함하여 이루어지는 것이 바람직하다.The subscriber profile item includes a context ID that is a unique identifier between the base station and the PAR, IP address information indicating an internet address of the card payment terminal device, and a message authentication code that is a hardware identification address of the card payment terminal device. Code: MAC) address, number of flows serviced to the card payment terminal device, current service state of the card payment terminal device, number of service levels provided to the card payment terminal device, service class name, subscriber name, the card It is preferable to include an address type serviced by a payment terminal device and a cell ID of a place where the card payment terminal device is located.

또한 상기 서비스 플로우 정보는 소정의 카드결제 단말장치로 적어도 하나 이상의 서비스를 제공하기 위해 필요한 정보로서, 상기 서비스 플로우 항목은 상기 기지국과 PAR 사이에 유일한 식별자인 콘텍스트 ID, 서비스 플로우를 유일하게 구분하는 플로우 ID, 서비스 클래스 이름, 서비스 품질(QoS) 형태, 최대 지속 트래픽율, 최대 트래픽 버스트, 최소 예약 트래픽율, 플로우 스케줄 형태 및 허용 지터를 포함하여 이루어지는 것이 바람직하다.The service flow information is information necessary for providing at least one service to a predetermined card payment terminal device. The service flow item is a flow that uniquely distinguishes a context ID and a service flow, which are unique identifiers between the base station and the PAR. It is desirable to include ID, class of service name, quality of service (QoS) type, maximum sustained traffic rate, maximum traffic burst, minimum reserved traffic rate, flow schedule type, and allowed jitter.

일반적으로 상기 가입자 프로파일 정보는 상기 카드결제 단말장치가 고속 무선 인터넷에 접속시 상기 AAA 서버에서 상기 고속 무선 인터넷에 접속하는 가입자(또는 카드결제 단말장치)에 대한 인증이 완료된 후, 상기 AAA 서버로부터 상기 PAR로 제공되는 것이 바람직하며, 이후 상기 가입자(또는 카드결제 단말장치)에 대한 서비스가 해제될 때까지 상기 PAR에 관리되는 것이 바람직하다. 또한, 상기 카드결제 단말장치에서 상기 고속 무선 인터넷을 통한 소정의 서비스 요청시 상기 PAR에서 상기 서비스 요청 정보와 세션 정보 및/또는 연결 정보를 근거로 생성하며, 신규 서비스가 요청될 때마다 생성 및 관리되며, 이에 의해 상기 카드결제 단말장치로 적어도 하나 이상의 복수개 서비스를 제공하는 것이 가능해진다. 상기 가입자(또는 카드결제 단말장치)에 대한 서비스가 해제되어 상기 PAR에서 상기 가입자 프로파일 정보가 삭제되는 경우, 상기 가입자 프로파일 정보와 연계된 서비스 플로우 정보도 함께 삭제된다.In general, the subscriber profile information may be obtained from the AAA server after authentication of the subscriber (or card payment terminal device) accessing the high speed wireless Internet from the AAA server when the card payment terminal device accesses the high speed wireless Internet. It is preferably provided as a PAR, and then managed in the PAR until the service for the subscriber (or card payment terminal device) is released. In addition, the card payment terminal device is generated based on the service request information, session information and / or connection information in the PAR when a predetermined service request is made through the high-speed wireless Internet, and is generated and managed whenever a new service is requested. As a result, it is possible to provide at least one or more services to the card payment terminal device. When the service for the subscriber (or card payment terminal device) is released and the subscriber profile information is deleted from the PAR, the service flow information associated with the subscriber profile information is also deleted.

도면3a을 참조하면, VPN용 가입자 프로파일 정보는 상기와 같이 고속 무선 인터넷에 정의된 가입자 프로파일 정보에 있어서, 상기 서비스 플로우 개수를 1개로 고정하고 및/또는 상기 서비스 이름 등급을 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)와 통신경로가 자동 연결(또는 우선 연결)되도록 설정하는 것을 특징으로 한다.Referring to Figure 3a, the subscriber profile information for VPN is fixed in the subscriber profile information defined in the high-speed wireless Internet as described above, the number of the service flow is fixed to one and / or the service name class is the VAN company network 100 The VPN server 110 and the communication path provided in the) is characterized in that it is set to automatically connect (or prior connection).

상기 도면3a와 같은 실시 방법에 있어서, 소정의 VPN용 카드결제 단말장치(예컨대, 카드결제 단말장치의 망 접속 과정에서 수행되는 초기접속(Initial Access) 과정, 기본 제공능력 협상(Basic Capability Negotiation) 과정, 및 사용자 또는 무선 단말에 대한 인증(Authentication) 과정 및 등록 과정에서 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되는 카드결제 단말장치로 확인된 카드결제 단말장치)에서 트래픽 연결 요청시, 상기 PAR는 상기 VPN용 프로파일 정보를 근거로 상기 VPN용 카드결제 단말장치에서 어떠한 트래픽 연결 요청이 요구되 든지, 해당 트래픽 연결을 위한 통신 경로를 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)로 강제 연결하는 오직 하나의 서비스 플로우 정보만을 생성하는 것을 특징으로 하며, 이후 상기 VPN용 카드결제 단말장치에서 요구되는 트래픽 연결 요청은 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)에서 처리한다.In the implementation method as shown in FIG. 3A, a predetermined VPN card payment terminal device (for example, an initial access process performed in a network access process of the card payment terminal device and a basic capability negotiation process) are performed. And a card payment terminal device identified as a card payment terminal device that is automatically connected (or preferentially connected) with the VAN company network 100 in an authentication process and a registration process for a user or a wireless terminal). The PAR is a VPN server provided in the VAN company network 100 for a communication path for the traffic connection, no matter what traffic connection request is required in the VPN card payment terminal device based on the VPN profile information ( 110) and generates only one service flow information forcibly connecting to the device, and then requests from the card payment terminal device for VPN. The traffic connection request is processed by the VPN server 110 provided in the VAN company network 100.

도면3b를 참조하면, VPN용 가입자 프로파일 정보는 상기와 같이 고속 무선 인터넷에 정의된 가입자 프로파일 정보에 있어서, 상기 서비스 플로우 개수를 상기 VPN용 카드결제 단말장치에서 요구하는 개수만큼 생성하도록 하되, 상기 VPN용 카드결제 단말장치에서 요구되는 트래픽 연결 요청을 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)와 자동(또는 우선)으로 통신경로를 연결한 후, 상기 VPN 서버(110)에 의해 제어 및 관리되도록 하는 VPN 연결 정보를 더 포함하는 것을 특징으로 한다.Referring to FIG. 3B, the subscriber profile information for VPN is to generate the number of service flows as required by the VPN card payment terminal in the subscriber profile information defined in the high-speed wireless Internet as described above. After the traffic connection request from the card payment terminal device for the automatic connection (or priority) to the VPN server 110 provided in the VAN company network 100, and controlled by the VPN server 110 And VPN connection information to be managed.

상기 도면3b와 같은 실시 방법에 있어서, 소정의 VPN용 카드결제 단말장치에서 트래픽 연결 요청시, 상기 PAR는 상기 VPN용 프로파일 정보를 근거로 상기 VPN용 카드결제 단말장치에서 요구되는 트래픽 연결 요청을 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)를 통해 이루어지도록 하는 서비스 플로우 정보를 변경/등록하는 것을 특징으로 하며, 이후 상기 VPN용 카드결제 단말장치에서 요구되는 트래픽 연결 요청은 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)에서 처리한다.In the implementation method as shown in FIG. 3B, when a traffic connection request is made by a predetermined VPN card payment terminal device, the PAR sends the traffic connection request requested by the VPN card payment terminal device based on the VPN profile information. It is characterized in that the service flow information to be made / registered through the VPN server 110 provided in the VAN company network 100, the traffic connection request required by the VPN card payment terminal device after the VAN company Processing is performed by the VPN server 110 provided in the network 100.

본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면3a와 도면3b에 도시된 실시 방법을 참조하여, 소정의 VPN용 카드결제 단말장치에서 트래픽 연결 요청시, 상기 망 사업자에 구비된 적어도 하나 이상의 망 구성요소(예컨대, PAR이외에 AAA 서버, HA 서버 등)에 상기와 같이 VPN용 카드결제 단말장치의 트래픽 연결 요청이 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)와 통신경로가 자동 연결(또는 우선 연결)된 후, 처리되도록 하는 다양한 실시예를 용이하게 유추할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니한다. 예컨대, 상기 도면3b와 같은 실시 방법에 있어서, 상기 가입자 프로파일 정보에 추가 포함되는 VPN 연결 정보는 상기 AAA 서버에 구비된 저장매체에도 저장되어 있을 것이다.Those skilled in the art to which the present invention pertains, with reference to the embodiments shown in Figures 3a and 3b, when the traffic connection request from a predetermined card payment terminal device for VPN, provided to the network operator As described above, at least one network component (for example, an AAA server or an HA server other than a PAR) requests traffic connection of a card payment terminal device for a VPN to the VPN server 110 provided in the VAN company network 100. After the path is automatically connected (or prioritized), various embodiments may be easily inferred to be processed, thereby limiting the invention. For example, in the implementation method as shown in FIG. 3B, the VPN connection information additionally included in the subscriber profile information may be stored in a storage medium provided in the AAA server.

도면4는 본 발명의 실시 방법에 따라 고속 무선 인터넷 상의 PAR(165)에서 고속 무선 인터넷 기반 가상 사설 통신망을 설정하는 바람직한 기능구성을 도시한 도면이다.4 is a diagram illustrating a preferred functional configuration for establishing a high speed wireless Internet-based virtual private communication network in the PAR 165 on the high speed wireless Internet according to an embodiment of the present invention.

보다 상세하게 본 도면4는 상기 고속 무선 인터넷 상의 PAR(165)에서 상기 도면3a 및/또는 도면3b에 도시된 VPN용 가입자 프로파일 정보를 기반으로 상기 고속 무선 인터넷에 연결된 적어도 하나 이상의 카드결제 단말장치 중 VPN용 카드결제 단말장치와 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110) 사이에 트래픽 연결을 위한 통신경로가 자동 연결(또는 우선 연결)되도록 하는 가상 사설 통신망 을 구현하기 위한 실시 방법에 대한 것이다.In more detail, FIG. 4 shows at least one card payment terminal device connected to the high-speed wireless Internet based on the subscriber profile information for VPN shown in FIGS. 3A and / or 3B in the PAR 165 on the high-speed wireless Internet. An embodiment of the present invention for implementing a virtual private communication network for automatically connecting (or prioritizing) a communication path for a traffic connection between a VPN card payment terminal device for a VPN and a VPN server 110 provided in the VAN company network 100. It is about.

도면4를 참조하면, 상기 고속 무선 인터넷 상의 PAR(165)에서 상기 VPN용 가입자 프로파일 정보를 기반으로 상기 VPN용 카드결제 단말장치와 VAN사 네트워크(100)에 구비된 VPN 서버(110) 사이에 트래픽 연결을 위한 통신경로가 자동 연결(또는 우선 연결)되도록 가상 사설 통신망을 구현하는 기능구성은, 소정의 기지국으로부터 소정의 카드결제 단말장치로부터 요청된 소정의 트래픽 연결 요청 정보를 수신하는 트래픽 연결 요청 수신부(410)와, 상기 트래픽 연결 요청 정보를 판독하고, 상기 VPN용 가입자 프로파일 정보와 연동하여 상기 트래픽 연결 요청을 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)와 통신경로가 자동 연결(또는 우선 연결)되는 가상 사설 통신망을 통해 처리할 지, 또는 고속 무선 인터넷 시스템에 구비된 종래 절차에 따라 처리할 지 판단하는 판단부(420)와, 상기 판단결과 상기 트래픽 연결 요청을 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)와 통신경로가 자동 연결(또는 우선 연결)되는 가상 사설 통신망을 통해 처리하는 경우, 상기 카드결제 단말장치와 상기 VPN 사이에 상기 트래픽 연결 요청을 처리하기 위한 통신경로를 자동 연결(또는 우선 연결)하고, 상기 통신경로를 통해 상기 트래픽 연결 요청을 상기 VPN 서버(110)로 제공하여 처리하도록 하는 트래픽 연결 요청 처리부(415)를 구비한 트래픽 연결수단(400)을 통해 구현된다.4, traffic between the VPN card payment terminal device and the VPN server 110 provided in the VAN company network 100 based on the subscriber profile information for the VPN in the PAR 165 on the high-speed wireless Internet. A functional configuration for implementing a virtual private communication network such that a communication path for connection is automatically connected (or preferentially connected) includes: a traffic connection request receiving unit that receives predetermined traffic connection request information requested from a predetermined card payment terminal device from a predetermined base station; 410, and reads the traffic connection request information, and automatically connects the traffic connection request with the VPN server 110 provided in the VAN company network 100 in association with the VPN subscriber profile information. Or via a conventional private procedure provided with a high-speed wireless Internet system. When the determination unit 420 and the determination result, the traffic connection request is processed through a virtual private communication network in which a communication path is automatically connected (or preferentially connected) with the VPN server 110 provided in the VAN company network 100. Automatically connecting (or first connecting) a communication path for processing the traffic connection request between the card payment terminal device and the VPN and providing the traffic connection request to the VPN server 110 through the communication path; It is implemented through the traffic connection means 400 having a traffic connection request processing unit 415 to process.

상기 판단부(420)는 상기 PAR에서 상기 카드결제 단말장치에 대응하여 등록 및 관리하는 가입자 프로파일 정보의 플로우 개수가 “1”로 고정되고, 서비스 플로우 정보가 상기 부가 가치 통신망에 구비되는 VPN 서버(110)로 자동 연결(또는 우선 연결)되도록 설정되어 있는지 판단하는 것을 특징으로 하며, 또는 상기 PAR에서 상기 카드결제 단말장치에 대응하여 등록 및 관리하는 가입자 프로파일 정보에 상기 카드결제 단말장치의 통신경로를 상기 부가 가치 통신망에 구비되는 VPN 서버(110)로 자동 연결(또는 우선 연결)되도록 설정하는 소정의 VPN 연결 정보가 포함되어 있는지 판단하는 것을 특징으로 한다.The determination unit 420 is a VPN server in which the number of flows of subscriber profile information registered and managed in correspondence with the card payment terminal device in the PAR is fixed to "1", and service flow information is provided in the value-added communication network ( And determining the automatic connection (or priority connection) of the communication path of the card payment terminal device in the subscriber profile information registered and managed in correspondence with the card payment terminal device in the PAR. It is characterized in that it is determined whether the predetermined VPN connection information is set to automatically connect (or prioritized connection) to the VPN server 110 provided in the value-added communication network.

본 발명의 일 실시 방법에 따르면, 상기 판단부(420)는 상기 판단결과를 상기 트래픽 연결 요청 처리부(415)로 제공함으로서, 상기 트래픽 연결 요청 처리부(415)에서 상기 카드결제 단말장치의 트래픽 연결 요청을 상기 부가 가치 통신망에 구비되는 VPN 서버(110)로 자동 연결(또는 우선 연결)하여 처리하도록 하는 것이 바람직하다.According to an exemplary embodiment of the present invention, the determination unit 420 provides the determination result to the traffic connection request processing unit 415, so that the traffic connection request processing unit 415 traffic connection request of the card payment terminal device. It is preferable to automatically process (or prioritize) the connection to the VPN server 110 provided in the value-added communication network.

본 발명의 다른 일 실시 방법에 따르면, 상기 판단부(420)는 상기 판단결과 상기 트래픽 연결 요청을 상기 부가 가치 통신망에 구비되는 VPN 서버(110)로 자동 연결(또는 우선 연결)하여 처리하도록 판단되는 경우, 상기 트래픽 연결 요청 수신부(410)를 통해 수신된 트래픽 연결 요청 정보에 포함된 연결대상 서버(또는 장치) 정보를 근거로 상기 카드결제 단말장치를 상기 부가 가치 통신망에 구비되는 VPN 서버(110)로 연결할지 판단하는 제2 판단 과정을 수행하는 것이 바람직하며, According to another exemplary embodiment of the present invention, the determination unit 420 determines that the traffic connection request is automatically connected (or preferentially connected) to the VPN server 110 provided in the value added communication network. In this case, the VPN server 110 provided with the card payment terminal device in the value-added communication network based on the connection target server (or device) information included in the traffic connection request information received through the traffic connection request receiver 410. It is preferable to perform a second determination process for determining whether to connect to,

상기 제2 판단 과정은 상기 트래픽 연결 요청 정보로부터 상기 연결대상 서버(또는 장치) 정보(예컨대 연결대상 서버(또는 장치)의 IP주소)를 추출하고, 상기 연결대상 서버(또는 장치) 정보를 통해 카드결제 단말장치의 트래픽 연결을 상기 부가 가치 통신망에 구비되는 VPN 서버(110)로 선택적으로 연결(또는 조건 연결)하는 적어도 하나 이상의 조건 연결대상 서버(또는 장치) 정보를 저장하는 저장매체를 검색하는 것을 포함하는 것이 바람직하다. The second determination process extracts the connection target server (or device) information (eg, IP address of the connection target server (or device)) from the traffic connection request information, and generates a card through the connection target server (or device) information. Searching for a storage medium storing at least one conditional connection target server (or device) information selectively connecting (or conditional connection) to the VPN server 110 provided in the value added communication network. It is preferable to include.

본 발명의 일 실시 방법에 따르면, 적어도 하나 이상의 조건 연결대상 서버(또는 장치) 정보를 저장하는 저장매체는 상기 VAN사와 망 사업자 상의 업무 제휴 과정에서 상기 고속 무선 인터넷(예컨대, AAA 서버)에 구비될 수 있으며, 이 경우 상기 판단부(420)은 상기 고속 무선 인터넷에 정의된 PAR와 AAA 서버 간 Ih 인터페이스를 통해 상기 제2 판단과정을 수행하는 것이 바람직하다.According to an embodiment of the present invention, a storage medium storing at least one conditional connection target server (or device) information may be provided in the high-speed wireless Internet (eg, AAA server) in a business cooperation process between the VAN company and a network operator. In this case, the determination unit 420 preferably performs the second determination process through an Ih interface between the PAR and the AAA server defined in the high-speed wireless Internet.

본 발명의 다른 일 실시 방법에 따르면, 적어도 하나 이상의 조건 연결대상 서버(또는 장치) 정보를 저장하는 저장매체는 상기 VAN사 네트워크 상에 구비될 수 있으며, 이 경우 상기 판단부(420)는 상기 트래픽 연결 요청 정보로부터 추출된 연결대상 서버(또는 장치) 정보를 상기 VAN사 네트워크로 전송하고, 상기 VAN사 네트워크로부터 소정의 선택적 연결(또는 조건 연결) 결과를 수신하는 과정을 통해 상기 제2 판단과정을 수행하는 것이 바람직하다.According to another exemplary embodiment of the present invention, a storage medium for storing at least one conditional connection target server (or device) information may be provided on the VAN company network, and in this case, the determination unit 420 may use the traffic. The second determination process is performed by transmitting connection target server (or device) information extracted from connection request information to the VAN company network and receiving a result of a predetermined selective connection (or condition connection) from the VAN company network. It is preferable to carry out.

본 발명의 일 실시 방법 따르면, 상기 트래픽 연결수단(400)은 상기 카드결제 단말장치에 대응하는 소정의 가입자 프로파일 정보의 플로우 개수를 "1"로 고정하고, 상기 카드결제 단말장치의 통신경로가 상기 부가 가치 통신망에 구비되는 VPN 서버(110)로 자동 연결(또는 우선 연결)되도록 하는 소정의 서비스 플로우 정보를 설정하는 가입자 정보 처리부를 구비하는 것이 바람직하다.According to one embodiment of the invention, the traffic connection means 400 is fixed to the number of flows of the predetermined subscriber profile information corresponding to the card payment terminal device to "1", the communication path of the card payment terminal device is It is preferable to have a subscriber information processing unit for setting predetermined service flow information for automatically connecting (or preferentially connecting) to the VPN server 110 provided in the value added communication network.

본 발명의 다른 일 실시 방법에 따르면, 상기 트래픽 연결수단(400)은 상기 고속 무선 인터넷 통신망 상에 위치하는 AAA서버로부터 플로우 개수가 "1"로 고정된 상기 카드결제 단말장치에 대응하는 소정의 가입자 프로파일 정보를 수신하고, 상기 가입자 프로파일 정보를 근거로, 상기 카드결제 단말장치의 통신경로가 상기 부가 가치 통신망에 구비되는 VPN 서버(110)로 자동 연결(또는 우선 연결)되도록 하는 소정의 서비스 플로우 정보를 설정하는 가입자 정보 처리부를 구비하는 것이 바람직하다.According to another exemplary embodiment of the present invention, the traffic connection means 400 is a predetermined subscriber corresponding to the card payment terminal device having a fixed number of flows "1" from an AAA server located on the high-speed wireless Internet communication network. Predetermined service flow information for receiving profile information and automatically connecting (or first connecting) the communication path of the card payment terminal device to the VPN server 110 provided in the value added communication network based on the subscriber profile information. It is preferable to have a subscriber information processing unit for setting the.

본 발명의 또다른 일 실시 방법에 따르면, 상기 트래픽 연결수단(400)은 상기 카드결제 단말장치에 대응하는 소정의 가입자 프로파일 정보에 상기 부가 가치 통신망에 구비되는 VPN 서버(110) 연결 정보를 미리 설정하고, 상기 트래픽 연결 요청 정보 수신부를 통해 상기 카드결제 단말장치의 트래픽 연결 요청 정보가 수신되면, 상기 트래픽 연결 요청 카드결제 단말장치에 대응하는 가입자 프로파일 정보 에 포함된 VPN 서버(110) 연결 정보를 확인하고, 상기 확인된 VPN 서버(110) 연결 정보를 근거로, 상기 카드결제 단말장치의 통신경로가 상기 부가 가치 통신망에 구비되는 VPN 서버(110)로 자동 연결(또는 우선 연결)되도록 하는 소정의 서비스 플로우 정보를 생성하는 가입자 정보 처리부를 구비하는 것이 바람직하다.According to another exemplary embodiment of the present invention, the traffic connection means 400 presets VPN server 110 connection information provided in the value added communication network to predetermined subscriber profile information corresponding to the card payment terminal device. When the traffic connection request information of the card payment terminal device is received through the traffic connection request information receiver, the VPN server 110 checks the connection information included in the subscriber profile information corresponding to the traffic connection request card payment terminal device. And a predetermined service for automatically connecting (or preferentially connecting) the communication path of the card payment terminal device to the VPN server 110 provided in the value-added communication network based on the verified VPN server 110 connection information. It is preferable to have a subscriber information processing unit for generating flow information.

본 발명의 또다른 일 실시 방법에 따르면, 상기 트래픽 연결수단(400)은상기 고속 무선 인터넷 통신망 상에 위치하는 AAA서버로부터 상기 부가 가치 통신망에 구비되는 VPN 서버(110) 연결 정보가 설정된 상기 카드결제 단말장치에 대응하는 가입자 프로파일 정보를 미리 수신하여 저장하고, 상기 트래픽 연결 요청 정보 수신부를 통해 상기 카드결제 단말장치의 트래픽 연결 요청 정보가 수신되면, 상기 트래픽 연결 요청 카드결제 단말장치에 대응하는 가입자 프로파일 정보에 포함된 VPN 서버(110) 연결 정보를 확인하고, 상기 확인된 VPN 서버(110) 연결 정보를 근거로, 상기 카드결제 단말장치의 통신경로가 상기 부가 가치 통신망에 구비되는 VPN 서버(110)로 자동 연결(또는 우선 연결)되도록 하는 소정의 서비스 플로우 정보를 생성하는 가입자 정보 처리부를 구비하는 것이 바람직하다.According to another exemplary embodiment of the present invention, the traffic connection means 400 is the card payment terminal set the connection information VPN server 110 provided in the value-added communication network from the AAA server located on the high-speed wireless Internet communication network Receive and store subscriber profile information corresponding to the device in advance, and when the traffic connection request information of the card payment terminal device is received through the traffic connection request information receiver, the subscriber profile information corresponding to the traffic connection request card payment terminal device. Checking the VPN server 110 connection information included in the, and based on the verified VPN server 110 connection information, the communication path of the card payment terminal device to the VPN server 110 provided in the value-added communication network Subscriber information processing unit for generating predetermined service flow information for automatic connection (or prior connection) Compared it is preferred.

상기 가입자 정보 처리부는 상기 카드결제 단말장치에 전원이 입력되어 상기 고속 무선 인터넷 통신망 접속시, 상기 고속 무선 인터넷 통신망 상에 위치하는 기지국을 통해 제공받은 상기 카드결제 단말장치의 카드결제 단말장치 등록정보를 상기 고속 무선 인터넷 통신망 상에 위치하는 AAA 서버로 제공하고, 소정의 가입자 프로파일 정보를 요청하고, 상기 AAA 서버에서 상기 카드결제 단말장치 등록정보에 대응하는 가입자 프로파일 정보를 제공시, 상기 AAA서버가 제공하는 가입자 프로파일 정보를 판독하여 상기 카드결제 단말장치가 상기 부가 가치 통신망에 대응하는 VPN 가입자인지 확인하는 것이 바람직하다.The subscriber information processing unit may input the card payment terminal device registration information of the card payment terminal device provided through a base station located on the high speed wireless Internet communication network when power is input to the card payment terminal device. The AAA server provides the AAA server located on the high-speed wireless Internet communication network, requests predetermined subscriber profile information, and provides the subscriber profile information corresponding to the card payment terminal device registration information from the AAA server. It is preferable to check whether the card payment terminal apparatus is a VPN subscriber corresponding to the value added communication network by reading subscriber profile information.

본 발명의 실시 방법에 따르면, 상기 트래픽 연결수단(400)은 상기 PAR(165)와 연동하는 적어도 하나 이상의 장치(또는 서버)형태로 구비되거나, 및/또는 상기 PAR(165)에 구비된 기록매체에 기록되는 프로그램으로 구비되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the traffic connecting means 400 is provided in the form of at least one device (or server) that interoperates with the PAR 165, and / or a recording medium provided in the PAR 165. It is possible to include all of the programs recorded in the present invention, whereby the present invention is not limited.

이하, 상기 VPN용 카드결제 단말장치가 상기와 같은 고속 무선 인터넷 상의 망 구성요소와 상호 연동하여 상기 VAN사 네트워크(100) 사이에 상기 고속 무선 인터넷 시스템을 망 하부구조로 하는 고속 무선 인터넷 기반 가상 사설 통신망을 구현하는 동작 과정을 바람직한 실시예를 통해 설명한다. 그러나, 상기 가상 사설 통신망을 구현하는 동작 과정이 이하 실시예로 한정되는 것은 결코 아니며, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 당업자의 의도에 따라 상기 고속 무선 인터넷 시스템에 구비되는 기능구성요소의 다양한 실시 방법에 따라 상기 가상 사설 통신망을 구현하는 다양한 실시 방법을 용이하게 유추할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니함을 명백하게 밝혀두는 바이다.Hereinafter, the VPN card payment terminal device interoperates with the network components on the high-speed wireless Internet such that the high-speed wireless Internet-based virtual private network is used as the network infrastructure between the VAN company networks 100. An operation process for implementing a communication network will be described with reference to a preferred embodiment. However, an operation process for implementing the virtual private communication network is not limited to the following embodiments, and those skilled in the art to which the present invention pertains are provided in the high-speed wireless Internet system according to the intention of those skilled in the art. Various implementation methods for implementing the virtual private communication network may be easily inferred according to various implementation methods of functional components, and it will be apparent that the present invention is not limited thereto.

도면5는 본 발명의 실시 방법에 따라 VPN용 카드결제 단말장치의 망 접속 과정에서 고속 무선 인터넷 기반 가상 사설 통신망을 구현하는 바람직한 과정을 도시한 도면이다.5 is a view showing a preferred process for implementing a high-speed wireless Internet-based virtual private communication network in the network connection process of the card payment terminal device for VPN according to the embodiment of the present invention.

보다 상세하게 본 도면5는 소정의 고속 무선 인터넷에 무선 접속하는 기능이 구비된 카드결제 단말장치가 고속 무선 인터넷에 접속하는 과정에서, 상기 고속 무선 인터넷 상에 구비된 적어도 하나 이상의 망 구성요소들이 상호 연동하여 상기 카드결제 단말장치로부터 소정의 트래픽 연결 요청시, 상기 카드결제 단말장치가 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)와 자동 연결(또는 우선 연결)되는 VPN용 카드결제 단말장치인지 확인하고, 상기 VPN용 카드결제 단말장치로 확인되는 경우, 상기 VPN용 카드결제 단말장치를 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)와 자동 연결(또는 우선 연결)되도록 하기 위한 VPN 구현 방법의 바람직한 실시예에 대한 것이다. In more detail, in FIG. 5, at least one or more network components provided on the high-speed wireless Internet are connected to each other in a process of accessing the high-speed wireless internet by a card payment terminal device having a function of wirelessly connecting to a predetermined high-speed wireless internet. When a predetermined traffic connection request is made from the card payment terminal device by interworking, the card payment terminal device for VPN is automatically connected (or preferentially connected) with the VPN server 110 provided in the VAN company network 100. If it is confirmed that the device, and the card payment terminal device for the VPN, the VPN card payment terminal device to automatically connect (or preferential connection) with the VPN server 110 provided in the VAN company network 100 For a preferred embodiment of a VPN implementation method.

도면5를 참조하면, 소정의 고속 무선 인터넷에 무선 접속하는 기능이 구비된 카드결제 단말장치에 소정의 전원이 공급되어 시스템이 부팅되면, 상기 카드결제 단말장치는 기지국의 하향링크 채널 검색을 통해 하향링크와 동기를 맞추고 상향링크에 대한 채널 제어 파라미터를 획득한 후, 초기 레인징을 통해 상향링크의 동기를 맞추고, 상기 카드결제 단말장치의 정보를 상기 기지국으로 알리는 초기 접속(Initial Access) 과정을 수행한다(500).Referring to FIG. 5, when a predetermined power is supplied to a card payment terminal device having a function of wirelessly accessing a predetermined high-speed wireless Internet, and the system is booted, the card payment terminal device is downward through a downlink channel search of a base station. After synchronizing with the link and acquiring channel control parameters for the uplink, synchronizing the uplink through initial ranging, and performing an initial access (Initial Access) process of informing the base station of the card payment terminal information. (500).

상기 초기 접속 과정이 수행되면, 상기 카드결제 단말장치와 상기 고속 무선 인터넷의 기지국 사이에 기본 제공능력을 결정하는 기본 제공능력 협상(Basic Capability Negotiation)이 이루어지며, 상기 기본 제공능력이 협상되면, 상기 기지국은 상기 카드결제 단말장치와 기지국 간의 무선접속 연결을 유선 구간으로 확장하여 상기 PAR(165)를 거쳐 AAA 서버로부터 상기 카드결제 단말장치 및/또는 가입자의 인증 및 서비스 권한을 검증 받는 인증절차를 수행한다(505).When the initial access process is performed, a Basic Capability Negotiation is established between the card payment terminal device and the base station of the high-speed wireless Internet. The base station extends the wireless access connection between the card payment terminal device and the base station to a wired section and performs an authentication procedure for verifying the authentication and service authority of the card payment terminal device and / or subscriber from the AAA server via the PAR 165. (505).

본 발명의 실시 방법에 따르면, 상기 인증 과정은 상기 PAR(165)에서 가입자 아이디(ID)를 포함하는 DER(Diameter EAP(Extensible Authentication Protocol) Request)/Identity 메시지를 상기 고속 무선 인터넷 상의 AAA 서버로 제공하면, 이를 수신한 AAA 서버는 상기 사용자가 적법한 가입자인지를 판단하여 DEA(Diameter EAP Answer)/TLS(Transport Layer Security) start 메시지를 상기 PAR(165)로 전송한다. 이후, 상기 PAR(165)는 소정의 세션 정보와 연결 정보를 포함하는 DER/Client-Hello 메시지를 상기 AAA 서버로 제공하고, 상기 AAA 서버는 이에 대한 응답으로 상기 PAR(165)로 DEA/Server-Hello를 전송한다. 다음으로, 상기 PAR(165)와 AAA 서버는 상호간의 인증서 교환을 위해 상기 PAR(165)에서 AAA 서버로 DER/TLS certificate를 제공하고, 상기 AAA 서버는 상기 PAR(165)로 DEA/TLS change cipher spec, TLS finished 메시지를 실어서 전송함으로써, 새로운 암호화 알고리즘의 사용과 핸드쉐이킹(hand-shaking) 절차가 완료되었음을 상기 PAR(165) 로 전달한다. 그리고, 상기 PAR(165)은 상기 AAA 서버로 DER/Ack을 전송하고, 상기 AAA 서버로부터 DEA/Success를 수신함으로써 상호 간의 인증서 교환이 완료함으로써 가입자 인증 과정을 완료한다.According to an exemplary embodiment of the present invention, the authentication process provides a DER (Diameter Extensible Authentication Protocol) Request (DER) / Identity message including a subscriber ID (ID) to the AAA server on the high-speed wireless Internet. Then, the AAA server receiving the determination determines whether the user is a legitimate subscriber and transmits a Diametric EAP Answer (DEA) / Transport Layer Security (TLS) start message to the PAR 165. Thereafter, the PAR 165 provides a DER / Client-Hello message including predetermined session information and connection information to the AAA server, and the AAA server sends DEA / Server- to the PAR 165 in response thereto. Send Hello Next, the PAR 165 and the AAA server provide a DER / TLS certificate from the PAR 165 to the AAA server for mutual certificate exchange, and the AAA server sends the DEA / TLS change cipher to the PAR 165. By carrying a spec, TLS finished message, it transmits to the PAR 165 that the use of the new encryption algorithm and the handshaking procedure are completed. The PAR 165 transmits a DER / Ack to the AAA server and receives a DEA / Success from the AAA server, thereby completing a subscriber authentication process by completing a mutual certificate exchange.

상기 기본 제공능력 협상 및 카드결제 단말장치에 대한 인증 및 등록 절차가 수행되면, 상기 카드결제 단말장치에 대한 MIP를 관리하는 망 구성요소들이 상호 연동하여 상기 카드결제 단말장치에 대하여 소정의 IP 주소를 할당 및 등록하는 과정을 수행한다(510).When the basic provision capability negotiation and the authentication and registration procedure for the card payment terminal device are performed, network components managing the MIP for the card payment terminal device interoperate with each other to obtain a predetermined IP address for the card payment terminal device. The process of assigning and registering is performed (510).

본 발명의 실시 방법에 따르면, 상기 카드결제 단말장치로 MIP 주소를 할당 및 등록하는 방법은, 상기 고속 무선 인터넷 상에서 상기 카드결제 단말장치에 대한 인증이 수행된 후, 상기 AAA 서버는 상기 가입자 인증을 수행한 카드결제 단말장치로부터 MIP 등록 요청 메시지를 수신하고, 상기 카드결제 단말장치에 대해 MIP 가입자 인증을 수행한 후, 상기 HA로 동적 HA 요청 메시지를 전송한다. 이에, 상기HA는 상기 카드결제 단말장치에동적 IP주소를 할당하기 위한 주소 할당 요청 메시지를 상기 AAA 서버(예컨대, AAA 서버에 구비된 IP주소 관리 장치(도시생략))로 전송하는데, 상기 주소 할당 요청 메시지는 MIP 가입자의 도메인 네임과 카드결제 단말장치가 접속한 PAR(165) 주소를 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, a method of allocating and registering a MIP address to the card payment terminal device may include: performing authentication of the card payment terminal device on the high-speed wireless Internet, and then performing the subscriber authentication. After receiving the MIP registration request message from the card payment terminal, the MIP subscriber authentication is performed for the card payment terminal, and then the dynamic HA request message is transmitted to the HA. Accordingly, the HA transmits an address assignment request message for allocating a dynamic IP address to the card payment terminal device to the AAA server (for example, an IP address management device (not shown) provided in the AAA server). The request message preferably includes the domain name of the MIP subscriber and the PAR 165 address to which the card payment terminal is connected.

또한, 상기 AAA 서버는 상기 HA로부터 수신된 주소 할당 요청 메시지를 처리 하기 위해 소정의 DHCP 서버와 연동하는데, 상기 DHCP 서버로부터 상기 카드결제 단말장치가 접속한 PAR(165) 영역의 서브넷에 속한 동적 IP 주소를 할당 받는다. 이후, 상기 AAA 서버는 신규로 할당 받은 동적 IP주소와 MIP 서비스 가입자의 도메인 네임을 상기 고속 무선 인터넷 상의 DNS 서버에 등록한다. 상기 카드결제 단말장치에 대한 동적 IP 주소 할당과 동적 DNS 갱신이 성공적으로 이루어지면, 상기 AAA 서버는 주소 할당 응답 메시지를 상기 HA로 전송하고, 이에 상기 HA는 상기 카드결제 단말장치에 대한 바인딩 정보를 생성한다. 이후, 상기 HA는 상기 동적 HA 응답 메시지를 다시 상기 AAA 서버로 전송하고, 상기 AAA 서버는 상기 수신된 MIP 등록 응답 메시지를 PAR(165)를 통해 카드결제 단말장치로 전송하며, 이에 의해 상기 카드결제 단말장치는 상기 고속 무선 인터넷을 통해 MIP 서비스를 제공받을 수 있게 된다.In addition, the AAA server is interlocked with a predetermined DHCP server to process the address assignment request message received from the HA, the dynamic IP belonging to the subnet of the PAR (165) area connected to the card payment terminal device from the DHCP server Get an address. Thereafter, the AAA server registers the newly allocated dynamic IP address and the domain name of the MIP service subscriber to the DNS server on the high-speed wireless Internet. If the dynamic IP address allocation and the dynamic DNS update for the card payment terminal are successfully performed, the AAA server sends an address assignment response message to the HA, and the HA provides binding information for the card payment terminal. Create Thereafter, the HA transmits the dynamic HA response message back to the AAA server, and the AAA server transmits the received MIP registration response message to the card payment terminal through the PAR 165, thereby paying the card. The terminal device can receive a MIP service through the high-speed wireless Internet.

본 발명의 다른 일 실시 방법에 따르면, 상기 카드결제 단말장치와 고속 무선 인터넷 망은 상호 연동하여 상기 카드결제 단말장치와 기지국 사이의 트래픽 연결에 대한 보안성을 유지하기 위한 트래픽 암호화 키 생성 및 분배 과정을 더 수행할 수 있다(도시생략).According to another exemplary embodiment of the present invention, the card payment terminal device and the high-speed wireless Internet network interoperate with each other to generate and distribute a traffic encryption key for maintaining security for traffic connection between the card payment terminal device and the base station. Can be further performed (not shown).

상기와 같이 초기접속 과정과, 기본 제공능력 협상 과정, 사용자 또는 카드결제 단말장치에 대한 인증 과정 및 MIP 등록 과정이 완료되면(및/또는 상기 과정들이 수행되는 동안), 상기 고속 무선 인터넷 상의 PAR(165)(또는 AAA 서버)는 상 기 가입자 프로파일 정보를 판독함으로써, 상기 카드결제 단말장치가 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)와 소정의 통신경로가 자동 연결(또는 우선 연결)되는 VPN용 카드결제 단말장치의 기능을 수행하는지 확인한다(515). 예컨대, 상기 카드결제 단말장치가 VPN용 카드결제 단말장치라면, 상기 카드결제 단말장치로부터 트래픽 연결 요청시, 상기 트래픽 연결 요청은 상기 카드결제 단말장치와 상기 VAN사 네트워크(100)에 구비된 소정의 VPN 서버(110) 간 통신경로가 자동 연결(또는 우선 연결)된 후 처리되어야 한다.As described above, when the initial access process, the basic capability negotiation process, the authentication process for the user or the card payment terminal device and the MIP registration process are completed (and / or while the processes are performed), the PAR on the high-speed wireless Internet ( 165 (or the AAA server) reads the subscriber profile information so that the card payment terminal device automatically connects (or preferentially connects) a predetermined communication path with the VPN server 110 provided in the VAN company network 100. In step 515, it is checked whether the VPN card payment terminal performs a function of the terminal. For example, if the card payment terminal device is a VPN card payment terminal device, when a traffic connection request is made from the card payment terminal device, the traffic connection request is a predetermined value provided in the card payment terminal device and the VAN company network 100. The communication path between the VPN servers 110 should be processed after being automatically connected (or first connected).

*본 발명의 일 실시 방법에 따르면, 상기 VPN용 카드결제 단말장치 확인 과정은 상기 AAA 서버에 저장된 가입자 프로파일 정보에 포함된 카드결제 단말장치 관련 정보(예컨대, 카드결제 단말장치 관련 정보를 통해 해당 카드결제 단말장치 기능을 판단할 수 있는 경우)를 판독하는 과정을 통해 상기 카드결제 단말장치가 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되어 상기 카드결제 단말장치와 VAN사 네트워크(100) 사이에 고속 무선 인터넷 기반 가상 사설 통신망을 구현하는 VPN 카드결제 단말장치인지 확인하는 것이 바람직하다.* According to an embodiment of the present invention, the card payment terminal device verification process for VPN is a card payment terminal device-related information included in the subscriber profile information stored in the AAA server (for example, through the card payment terminal device-related information) The card payment terminal device is automatically connected (or preferentially connected) with the VAN company network 100 through a process of reading the payment terminal device function). It is desirable to check whether the VPN card payment terminal implements a high-speed wireless Internet-based virtual private communication network between the terminals.

본 발명의 다른 일 실시 방법에 따르면, 상기 VPN용 카드결제 단말장치 확인 과정은 상기 AAA 서버에 저장된 가입자 프로파일 정보의 VAN사 정보와 연계되어 있는지 확인하는 과정을 통해 상기 카드결제 단말장치가 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되어 상기 카드결제 단말장치와 VAN사 네트워크(100) 사이에 고속 무선 인터넷 기반 가상 사설 통신망을 구현하는 VPN 카드결제 단말장치인지 확인하는 것이 바람직하다.According to another exemplary embodiment of the present invention, the card payment terminal device for verifying the VPN is connected to the VAN company information of the subscriber profile information stored in the AAA server. It is preferable to check whether a VPN card payment terminal device is automatically connected (or first connected) with the network 100 to implement a high-speed wireless Internet-based virtual private communication network between the card payment terminal device and the VAN company network 100.

본 발명의 또다른 일 실시 방법에 따르면, 상기 VPN용 카드결제 단말장치 확인 과정은 상기 PAR(165)로 획득되는 가입자 프로파일 정보 및/또는 상기 AAA 서버에 저장된 가입자 프로파일 정보에 상기 도면3b와 같은 VPN 연결 정보가 포함되어 있는지 확인하는 과정을 통해 상기 카드결제 단말장치가 상기 VAN사 네트워크(100)와 자동 연결(또는 우선 연결)되어 상기 카드결제 단말장치와 VAN사 네트워크(100) 사이에 고속 무선 인터넷 기반 가상 사설 통신망을 구현하는 VPN 카드결제 단말장치인지 확인하는 것이 바람직하다.According to another exemplary embodiment of the present invention, the VPN card payment terminal checking process may be performed by using a VPN as shown in FIG. 3B in subscriber profile information obtained by the PAR 165 and / or subscriber profile information stored in the AAA server. The card payment terminal is automatically connected (or preferentially connected) with the VAN company network 100 through a process of checking whether connection information is included, thereby providing high-speed wireless Internet between the card payment terminal device and the VAN company network 100. It is desirable to check whether a VPN card payment terminal device implements a virtual private communication network.

만약 상기 카드결제 단말장치가 VPN용 카드결제 단말장치 기능을 수행하지 않는다면(520), 상기 고속 무선 인터넷 상의 PAR(165)(또는 AAA 서버)는 상기 카드결제 단말장치의 통신경로가 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)로 연결되지 못하도록 설정한다(545).If the card payment terminal does not perform the function of the card payment terminal for VPN (520), the PAR 165 (or AAA server) on the high-speed wireless Internet is the communication path of the card payment terminal device is the VAN company network In step 545, the connection to the VPN server 110 provided at 100 is prevented.

반면 상기 카드결제 단말장치가 VPN용 카드결제 단말장치 기능을 수행한다면(520), 상기 고속 무선 인터넷 상의 PAR(165)(또는 AAA 서버)는 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)(또는 보안 서버(115))로 상기 VPN용 카드결제 단말장치 기능을 수행하는 카드결제 단말장치 등록정보를 제공하고, 이에 대한 인증을 요청한다(525).On the other hand, if the card payment terminal performs the function of the card payment terminal for VPN (520), the PAR 165 (or AAA server) on the high-speed wireless Internet is a VPN server 110 provided in the VAN company network 100 (Or the security server 115) provides the card payment terminal device registration information for performing the function of the card payment terminal device for the VPN, and requests an authentication thereof (525).

상기 VAN사 네트워크(100)에구비된 VPN 서버(110)(또는 보안 서버(115))는 상기 카드결제 단말장치 등록정보를 통해 상기 VAN사 네트워크(100)에 구비된 VPN용 가입자 정보 D/B를 검색함으로써, 상기 카드결제 단말장치가 VPN용 카드결제 단말장치에 해당하는지 유효성을 확인한다(530).VPN server 110 (or security server 115) provided in the VAN company network 100 through the card payment terminal device registration information for the VPN subscriber information D / B provided in the VAN company network 100 By searching for, the card payment terminal device checks the validity that corresponds to the VPN card payment terminal device (530).

만약 상기 카드결제 단말장치 등록정보에 대한 VPN용 카드결제 단말장치 유효성이 인증되지 않는다면(535), 상기 VPN 서버(110)(또는 보안 서버(115))는 상기 고속 무선 인터넷 상의 PAR(165)(또는 AAA 서버)로 소정의 VPN용 카드결제 단말장치 유효성 인증 오류 결과를 생성하여 전송하고(540), 상기 고속 무선 인터넷 상의 PAR(165)(또는 AAA 서버)는 상기 카드결제 단말장치의 통신경로가 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)로 연결되지 못하도록 설정한다(545).If the validity of the card payment terminal device for the VPN for the card payment terminal device registration information is not authenticated (535), the VPN server 110 (or the security server 115) is the PAR 165 (on the high-speed wireless Internet) Or AAA server) generates and transmits a predetermined card payment terminal validity authentication error result for the VPN (540), and the PAR 165 (or AAA server) on the high-speed wireless Internet has a communication path of the card payment terminal. It is set to prevent connection to the VPN server 110 provided in the VAN company network 100 (545).

반면 상기 카드결제 단말장치 등록정보에 대한 VPN용 카드결제 단말장치 유효성이 인증된다면(535), 상기 VPN 서버(110)(또는 보안 서버(115))는 상기 고속 무선 인터넷 상의 PAR(165)(또는 AAA 서버)로 소정의 VPN용 카드결제 단말장치 유효성 승인 결과를 생성하여 전송하고(550), 상기 고속 무선 인터넷 상의 PAR(165)(또는 AAA 서버)는 상기 VPN용 카드결제 단말장치로부터 트래픽 연결 요청 시, 상기 트래픽 연결 요청이 상기 VAN사 네트워크(100)에 구비된 소정의 VPN 서버(110)와 상기 VPN용 카드결제 단말장치 사이의 통신경로가 자동 연결(또는 우선 연결)된 후, 처리되도록 설정하며(555), 상기 VPN용 카드결제 단말장치와 상기 VPN 서버(110) 사이에 연결되는 통신경로를 포함하는 가상 사설 망은 도면6과 같다.On the other hand, if the validity of the card payment terminal device for the VPN for the card payment terminal device registration information is authenticated (535), the VPN server 110 (or security server 115) is the PAR 165 (or AAA server) generates and transmits a predetermined VPN card payment terminal validity approval result (550), and the PAR 165 (or AAA server) on the high-speed wireless Internet requests a traffic connection from the VPN card payment terminal. In this case, the traffic connection request is set to be processed after the communication path between the predetermined VPN server 110 provided in the VAN company network 100 and the VPN card payment terminal device is automatically connected (or first connected) In operation 555, the virtual private network including a communication path connected between the VPN card payment terminal device and the VPN server 110 is illustrated in FIG. 6.

본 발명의 실시 방법에 따르면, 상기 카드결제 단말장치 등록정보를 상기 VPN 서버(110)로 전송하고, 상기 VPN 서버(110)로부터 이에 대한 인증절차를 수행하는 과정은 생략되어도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.According to the embodiment of the present invention, the process of transmitting the card payment terminal device registration information to the VPN server 110 and performing an authentication procedure therefor may be omitted from the VPN server 110. The invention is not limited.

도면6는 본 발명의 실시 방법에 따라 VAN사 네트워크(100)에 대응하는 고속 무선 인터넷 기반 가상 사설 통신망에 대한 바람직한 실시예를 예시한 도면이다. Figure 6 illustrates a preferred embodiment of a high-speed wireless Internet-based virtual private communication network corresponding to the VAN company network 100 in accordance with an embodiment of the present invention.

보다 상세하게 본 도면6은 상기 도면5와 같은 절차를 통해 상기 고속 무선 인터넷에 무선 접속하는 기능이 구비된 카드결제 단말장치 중 VPN용 카드결제 단말장치와 상기 VAN사 네트워크(100) 사이에 구현된 바람직한 고속 무선 인터넷 기반 가상 사설 통신망을 도시한 것으로서, 당업자의 이해를 돕기 위해 상기 고속 무선 인터넷에 무선 접속하는 기능이 구비된 카드결제 단말장치 중 VPN용 카드결제 단말장치는 사각형 안에 도시하였으며, 상기 VPN용 카드결제 단말장치와 VAN사 네트워크(100)에 구비된 VPN 서버(110) 사이의 가상 사설 망은 굵은 실선으로 도시하였고, 상기 망 사업자가 제공하는 고속 무선 인터넷은 얇은 실선으로 도시하였다.In more detail, Figure 6 is implemented between the card payment terminal device for VPN and the VAN company network 100 of the card payment terminal device equipped with a function for wireless access to the high-speed wireless Internet through the same procedure as shown in FIG. As a preferred high-speed wireless Internet-based virtual private communication network, a VPN card payment terminal device among the card payment terminal devices equipped with a function of wirelessly accessing the high-speed wireless Internet is shown in a rectangle to facilitate understanding by those skilled in the art. The virtual private network between the card payment terminal device for the VPN and the VPN server 110 provided in the VAN company network 100 is illustrated by a thick solid line, and the high-speed wireless Internet provided by the network operator is illustrated by a thin solid line.

본 발명의 바람직한 실시 방법을 따르는 도면6을 참조하면, 상기 VAN사와 고속 무선 인터넷 망 사업자가 제휴하여 제공하는 고속 무선 인터넷 기반 가상 사설 통신망에 연결되는 VPN용 카드결제 단말장치가 전자결제 처리 기능이 구비된 결제 단말로 한정되는 것은 아니며, 상기 VAN사의 의도에 따라 상기 가상 사설 통신망에 구비된 고도한 보안성을 이용하여 고속 무선 인터넷 서비스를 제공받고자 하는 적어도 하나 이상의 무선 단말을 포함하여 이루어질 수 있으며, 이에 의해 본 발명이 한정되는 것은 결코 아니다.Referring to Figure 6 according to a preferred embodiment of the present invention, a VPN card payment terminal device connected to a high-speed wireless Internet-based virtual private network provided by the VAN company and a high-speed wireless Internet network provider is provided with an electronic payment processing function It is not limited to the payment terminal, but may include at least one or more wireless terminals to be provided with a high-speed wireless Internet service using the high security provided in the virtual private communication network according to the intention of the VAN company, The present invention is by no means limited.

도면7은 본 발명의 실시 방법에 따라 VAN사 네트워크(100)에 대응하는 고속 무선 인터넷 기반 가상 사설 통신망을 통해 VPN용 카드결제 단말장치의 트래픽 연결 요청을 처리하는 바람직한 과정을 도시한 도면이다.FIG. 7 is a diagram illustrating a preferred process of processing a traffic connection request of a VPN card payment terminal device through a high-speed wireless Internet-based virtual private communication network corresponding to a VAN company network 100 according to an embodiment of the present invention.

보다 상세하게 본 도면7은 상기 고속 무선 인터넷에 무선 접속하는 기능이 구비된 소정의 카드결제 단말장치가 상기 고속 무선 인터넷으로 트래픽 연결 요청시, 상기 고속 무선 인터넷에 구비된 적어도 하나 이상의 망 구성요소가 상호 연동하여 상기 카드결제 단말장치가 상기 VAN사 네트워크(100)에 대응하는 고속 무선 인터넷 기반 가상 사설 통신망에 연결되는 VPN용 카드결제 단말장치인지 확인하고, 상기 확인결과에 따라 상기 카드결제 단말장치의 트래픽 연결 요청을 처리하는 바람직한 실시 방법에 대한 것이다. 구체적으로 본 도면7은 상기 도면4와 같은 기능 구성을 구비한 PAR(165)에서 상기 트래픽 연결 요청을 처리하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 VAN사 네트워크(100)에 대응하는 고속 무선 인터넷 기반 가상 사설 통신망을 위해 상기 고속 무선 인터넷에 구비되는 망 구성요소의 기능에 따라 상기 PAR(165) 이외의 다른 망 구성요소가 상기 트래픽 연결 요청을 처리하는 다양한 실시 방법을 용이하게 유추할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니한다.In more detail, in FIG. 7, when a predetermined card payment terminal device having a function of wirelessly connecting to the high-speed wireless Internet requests traffic connection to the high-speed wireless internet, at least one network component provided in the high-speed wireless internet Checking whether the card payment terminal device is a VPN card payment terminal device connected to a high-speed wireless Internet-based virtual private communication network corresponding to the VAN company network 100 by interworking with each other, and checking the card payment terminal device according to the verification result. A preferred implementation method for handling a traffic connection request. Specifically, FIG. 7 relates to an implementation method of processing the traffic connection request in the PAR 165 having the same functional configuration as that of FIG. 4. Network components other than the PAR 165 process the traffic connection request according to the functions of the network components provided in the high-speed wireless Internet for the high-speed wireless Internet-based virtual private communication network corresponding to the VAN company network 100. Various implementation methods that can be easily inferred, whereby the present invention is not limited.

도면7을 참조하면, 상기 고속 무선 인터넷에 무선 접속하는 기능이 구비된 소정의 카드결제 단말장치는 상기 카드결제 단말장치와 상기 기지국 사이에 정의된 통신 프로토콜 스택 구조를 통해 상기 기지국으로 적어도 하나 이상의 연결대상 서버(또는 장치)에 대한 트래픽 연결을 요청한다(700).Referring to FIG. 7, a predetermined card payment terminal having a function of wirelessly accessing the high speed wireless Internet may be connected to the base station through at least one communication protocol stack structure defined between the card payment terminal and the base station. Request a traffic connection to the target server (or device) (700).

본 발명의 실시 방법에 따르면, 상기 트래픽 연결 요청을 위해 상기 카드결제 단말장치는 상기 연결대상 서버(또는 장치) 주소 정보 및/또는 상기 카드결제 단말장치 등록정보를 포함하는 소정의 트래픽 연결 요청 정보를 상기 기지국으로 전송하는 것이 바람직하다.According to the exemplary embodiment of the present invention, the card payment terminal apparatus receives the traffic connection request information including the connection target server (or device) address information and / or the card payment terminal apparatus registration information for the traffic connection request. It is preferable to transmit to the base station.

상기 카드결제 단말장치로부터 상기와 같은 트래픽 연결 요청이 상기 고속 무선 인터넷 상의 기지국으로 수신되면, 상기 기지국은 상기 카드결제 단말장치의 등록정보를 CREG_req 메시지에 포함하여 PAR(165)로 전송하고, 상기 PAR(165)는 상 기 수신된 CREG_req 메시지에 포함된 상기 카드결제 단말장치 등록정보를 근거로 상기 가입자 프로파일을 검색하고, 상기 가입자 프로파일에 대한 수용 여부를 결정하여 그 결과를 CREG_rsp 메시지에 포함하여 상기 기지국으로 전송하는 인증절차를 수행한다(705).When the traffic connection request is received from the card payment terminal device to the base station on the high-speed wireless Internet, the base station transmits the registration information of the card payment terminal device to the PAR 165 by including the CREG_req message, and the PAR. 165 searches for the subscriber profile based on the card payment terminal device registration information included in the received CREG_req message, determines whether to accept the subscriber profile, and includes the result in the CREG_rsp message to include the base station. The authentication procedure for transmitting the data is performed (705).

만약 상기 PAR(165)에서 기지국으로 수신된 상기 CREG_rsp 메시지에 상기 가입자 프로파일에 대한 수용이 거부되는 것으로 설정되어 있다면(710), 상기 기지국은 상기 카드결제 단말장치가 요청한 트래픽 연결 요청을 거부 및 종료한다.If the CREG_rsp message received from the PAR 165 to the base station is set to be rejected for the subscriber profile (710), the base station rejects and terminates the traffic connection request requested by the card payment terminal. .

반면 상기 PAR(165)에서 기지국으로 수신된 상기 CREG_rsp 메시지에 상기 가입자 프로파일에 대한 수용이 승인되는 것으로 설정되어 있다면(710), 상기 기지국은 상기 카드결제 단말장치가 요청한 트래픽 연결 설정 요구를 소정의 DSA_req 메시지에 포함하여 상기 PAR(165)로 전송하고, 상기 DSA_req 메시지를 수신한 PAR(165)는 호 수락 제어 메커니즘을 통해 상기 요구에 대한 수락 여부를 결정하기 위한 서비스 플로우 정보를 검색함으로써, 상기 트래픽 연결 요청을 인증한다(715). 이때, 상기 PAR(165)는 상기 요구된 신규 트래픽에 대응하여 제공 가능한 서비스 품질(QoS) 값 및/또는 서비스 수준 등을 협상한 후, 상기 협상 값들과 상기 트래픽 연결 설정 요구에 대한 수락 여부를 DSA_rsp 메시지에 포함하여 상기 기지국으로 전송한다.On the other hand, if the CREG_rsp message received from the PAR 165 is set to accept the subscriber profile in the CREG_rsp message (710), the base station transmits a predetermined DSA_req to the traffic connection establishment request requested by the card payment terminal. The PAR 165 receiving the DSA_req message, including the message and transmitting the message to the PAR 165, retrieves service flow information for determining whether to accept the request through a call admission control mechanism. Authenticate the request (715). In this case, the PAR 165 negotiates a quality of service (QoS) value and / or a service level that can be provided in response to the requested new traffic, and then DSA_rsp determines whether to accept the negotiation values and the traffic connection establishment request. Included in the message and transmitted to the base station.

만약, 상기 PAR(165)에서 기지국으로 수신된 DSA_rsp 메시지에 상기 트래픽 연결 설정이 수락되는 것으로 설정되어 있다면(720), 상기 고속 무선 인터넷 상의 기지국과 PAR(165)는 상호 연동하여 상기 트래픽 연결을 요청한 카드결제 단말장치가 상기 VAN사 네트워크(100)에 대응하는 고속 무선 인터넷 기반 가상 사설 통신망에 연결되는(예컨대, 트래픽 연결을 위해 VAN사 네트워크(100)에 구비된 VPN 서버(110)와 자동 연결(또는 우선 연결)되는) VPN용 카드결제 단말장치 기능을 수행하는지 확인한다(725).If the traffic connection configuration is set to be accepted in the DSA_rsp message received from the PAR 165 to the base station (720), the base station and the PAR 165 on the high-speed wireless Internet interoperate with each other to request the traffic connection. The card payment terminal device is connected to the high-speed wireless Internet-based virtual private communication network corresponding to the VAN company network 100 (for example, the automatic connection with the VPN server 110 provided in the VAN company network 100 for traffic connection) Or (first connected) checks whether it performs a card payment terminal function for VPN (725).

본 발명의 일 실시 방법에 따르면, 상기 VPN용 카드결제 단말장치 확인 과정은 상기 도면3a와 같이 상기 PAR(165)에 저장 및 관리되는 가입자 프로파일 정보의 서비스 플로우 개수가 1개로 고정되고, 상기 서비스 플로우 정보가 상기 도면5의 절차를 통해 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)로 소정의 통신경로가 자동 연결(또는 우선 연결)되도록 설정되어 있는지 확인하는 과정을 포함하여 이루어지는 것이 바람직하다.According to the exemplary embodiment of the present invention, the number of service flows of subscriber profile information stored and managed in the PAR 165 is fixed to one as shown in FIG. It is preferable that the information is made through a procedure of FIG. 5 to check whether a predetermined communication path is set to be automatically connected (or preferentially connected) to the VPN server 110 provided in the VAN company network 100. Do.

본 발명의 다른 일 실시 방법에 따르면, 상기 VPN용 카드결제 단말장치 확인 과정은 상기 도면3b와 같이 상기 PAR(165)에 저장 및 관리되는 가입자 프로파일 정보 소정의 VPN 연결 정보가 포함되어 있는지 확인하는 과정을 포함하여 이루어지는 것이 바람직하다.According to another exemplary embodiment of the present invention, the checking process of the VPN card payment terminal device may include checking whether the VPN connection information includes subscriber profile information stored and managed in the PAR 165 as shown in FIG. 3B. It is preferable to comprise a.

만약 상기 확인결과 상기 카드결제 단말장치가 VPN용 카드결제 단말장치 기능을 수행하지 않는다면(730), 상기 기지국은 상기 트래픽 연결 설정 정보(예컨대, 상기 기지국에서 PAR(165)로 전송했던 상기 DSA_req에 포함된 트래픽 연결 설정 요구에 대응하는 정보)를 포함하는 DSA_ack 메시지를 상기 PAR(165)로 전송하고, 상기 PAR(165)는 상기 DSA_ack 메시지를 판독함으로써 상기 서비스 플로우 정보를 상기 트래픽 연결 설정으로 변경하거나, 또는 상기 트래픽 연결 설정을 포함하는 신규 서비스 플로우 정보를 등록한다(735). 상기와 같이 서비스 플로우 정보에 대한 변경 또는 신규 등록이 수행된 후, 상기 고속 무선 인터넷 상의 PAR(165)는 상기 서비스 플로우 정보는 근거로 상기 연결대상 서버(또는 장치)와 상기 카드결제 단말장치가 통신 채널을 연결하며(740), 상기 카드결제 단말장치는 상기 통신 채널을 통해 상기 고속 무선 인터넷에 구비된 절차에 따라 적어도 하나 이상의 서버(또는 장치)와 소정의 정보 또는 데이터를 송수신할 수 있게 된다.If the card payment terminal does not perform the function of the card payment terminal device for VPN (730), the base station is included in the traffic connection configuration information (eg, the DSA_req transmitted from the base station to the PAR 165). Or a DSA_ack message (information corresponding to the requested traffic connection establishment request) to the PAR 165, and the PAR 165 reads the DSA_ack message to change the service flow information to the traffic connection establishment, Or, register the new service flow information including the traffic connection settings (735). After the change or new registration for the service flow information is performed as described above, the PAR 165 on the high-speed wireless Internet communicates with the connection target server (or device) and the card payment terminal device based on the service flow information. Channel connection (740), the card payment terminal device is able to transmit and receive predetermined information or data with at least one server (or device) in accordance with the procedure provided in the high-speed wireless Internet through the communication channel.

반면 상기 확인결과 상기 카드결제 단말장치가 VPN용 카드결제 단말장치 기능을 수행한다면(730), 상기 기지국과 PAR(165)는 상호 연동하여 상기 카드결제 단말장치로부터 요청된 트래픽 연결 요청을 상기 VAN사 네트워크(100)에 구비된 VPN 서버(110)로 강제설정하고(745), 상기 VPN용 카드결제 단말장치와 VAN사 네트워크(100) 상의 VPN 서버(110) 사이에 소정의 상기 도면6에 도시된 바와 같은 VPN용 통신경로를 연결한다(750).On the contrary, if the card payment terminal device performs the function of the card payment terminal device for VPN (730), the base station and the PAR 165 interwork with each other to request the traffic connection request from the card payment terminal device to the VAN company. Forced to the VPN server 110 provided in the network 100 (745), and between the VPN card payment terminal device and the VPN server 110 on the VAN company network 100 shown in Figure 6 Connect the communication path for the VPN as shown (750).

본 발명의 일 실시 방법에 따르면, 상기 VPN용 카드결제 단말장치와VAN사 네트워크(100) 상의 VPN 서버(110) 사이에 VPN용 통신경로를 연결하는 과정은, 상기 PAR(165)에 구비된 서비스 플로우 정보가 상기 도면3a와 같이 한 개로 고정되는 경우, 상기 서비스 플로우 정보를 근거로 상기 PAR(165)(또는 AAA 서버)와 상기 VPN 서버(110) 사이에 VPN용 통신채널 연결을 위한 통신경로를 연결하는 것을 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, the process of connecting the communication path for VPN between the VPN card payment terminal device for VPN and the VPN server 110 on the VAN company network 100, the service provided in the PAR (165) When the flow information is fixed to one as shown in FIG. 3A, a communication path for connecting a communication channel for a VPN is connected between the PAR 165 (or the AAA server) and the VPN server 110 based on the service flow information. It is preferable that the connection is made.

본 발명의 다른 일 실시 방법에 따르면, 상기 VPN용 카드결제 단말장치와 VAN사 네트워크(100) 상의 VPN 서버(110) 사이에 VPN용 통신경로를 연결하는 과정은, 상기 도면3a와 같이 상기 PAR(165)에 구비된 가입자 프로파일 정보에 소정의 VPN 연결 정보가 구비되고, 상기 서비스 플로우 정보가 복수개 존재할 수 있는 경우, 판독함으로써 상기 서비스 플로우 정보를 상기 트래픽 연결 설정으로 변경하거나, 또는 상기 트래픽 연결 설정을 포함하는 신규 서비스 플로우 정보를 등록하고, 상기 서비스 플로우 정보를 근거로 상기 PAR(165)(또는 AAA 서버)와 상기 VPN 서버(110) 사이에 VPN용 통신채널 연결을 위한 통신경로를 연결하는 것을 포함하여 이루어지는 것이 바람직하다.According to another embodiment of the present invention, the process of connecting the communication path for VPN between the VPN card payment terminal device for VPN and the VPN server 110 on the VAN company network 100, the PAR ( If the subscriber profile information provided at 165 includes predetermined VPN connection information and a plurality of service flow information may exist, the service flow information is changed to the traffic connection setting by reading, or the traffic connection setting is changed. Registering new service flow information, and connecting a communication path for connecting a communication channel for a VPN between the PAR 165 (or the AAA server) and the VPN server 110 based on the service flow information. It is preferable to make it.

상기와 같이 상기 VPN용 카드결제 단말장치와 VAN사 네트워크(100) 상의 VPN 서버(110) 사이에 VPN용 통신경로를 연결되면, 상기 고속 무선 인터넷 상의 PAR(165)(또는 AAA 서버)는 상기 VPN 서버(110)로 상기 카드결제 단말장치로부터 요청된 소정의 트래픽 연결 요청 정보를 전송하고(755), 상기 VPN 서버(110)는 상기 트래픽 연결 요청 정보를 판독함으로써, 상기 연결대상 서버(또는 장치)와 상기 카드결제 단말장치가 통신 채널을 연결하며(760), 상기 VPN용 카드결제 단말장치는VAN사 네트워크(100)에 대응하는 고속 무선 인터넷 기반 가상 사설 통신망에 구비된 상기 통신채널을 통해 적어도 하나 이상의 서버(또는 장치)와 소정의 정보 또는 데이터를 송수신할 수 있게 된다.When the VPN communication path is connected between the VPN card payment terminal device and the VPN server 110 on the VAN company network 100 as described above, the PAR 165 (or AAA server) on the high-speed wireless Internet is connected to the VPN. The server 110 transmits the requested traffic connection request information from the card payment terminal apparatus (755), and the VPN server 110 reads the traffic connection request information, thereby connecting the server (or device) to the connection target. And the card payment terminal device connect a communication channel (760), the VPN card payment terminal device is at least one through the communication channel provided in the high-speed wireless Internet-based virtual private communication network corresponding to the VAN company network 100 It is possible to transmit and receive predetermined information or data with the above server (or apparatus).

본 발명에 따르면, 다양한 응용 서비스가 가능한 고속 무선 인터넷을 전자결제 처리를 위한 통신망으로 이용시, 상기 가맹점에 구비된 결제단말로 상기 고속 무선 인터넷을 이용한 응용 서비스를 제공하는 이점이 있다.According to the present invention, when using a high-speed wireless Internet capable of various application services as a communication network for the electronic payment processing, there is an advantage of providing an application service using the high-speed wireless Internet as a payment terminal provided in the affiliated store.

본 발명에 따르면, 상기 고속 무선 인터넷을 전자결제 처리를 위한 통신망으로 이용시, 상기 가맹점에 구비된 결제단말과 상기 VAN사 네트워크를 자동 연결(또는 우선 연결)함으로써, 상기 결제단말과 VAN사 네트워크 사이에 종단간 고도한 보안성을 유지하는 이점이 있다.According to the present invention, when using the high-speed wireless Internet as a communication network for electronic payment processing, by automatically connecting (or prioritizing) the payment terminal provided in the affiliated store and the VAN company network, between the payment terminal and the VAN company network. This has the advantage of maintaining high end-to-end security.

Claims (9)

고속 무선 인터넷 통신망 상에 위치하는 것을 특징으로 하며, 상기 고속 무선 인터넷 통신망에서 가맹점 단말과 부가 가치 통신망 간 통신경로를 강제할당하기 위한 패킷 엑세스 라우터에 있어서,In the high-speed wireless Internet communication network, characterized in that the packet access router for forcibly allocating the communication path between the merchant terminal and the value-added communication network in the high-speed wireless Internet communication network, 상기 가맹점 단말에 대응하는 소정의 가입자 프로파일 정보의 플로우 개수를 "1"로 고정하고, 상기 가맹점 단말의 통신경로가 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버로 자동 연결(또는 우선 연결)되도록 하는 소정의 서비스 플로우 정보를 설정하는 가입자 정보 처리부; The number of flows of predetermined subscriber profile information corresponding to the affiliated store terminal is fixed to "1", and the communication path of the affiliated store terminal is automatically connected to a virtual private network (VPN) server provided in the value added communication network (or a priority connection). A subscriber information processing unit for setting predetermined service flow information to be provided; 상기 가맹점 단말에서 소정의 트래픽 연결 요청시, 상기 고속 무선 인터넷 통신망 상에 위치하는 기지국을 통해 상기 가맹점 단말의 트래픽 연결 요청 정보를 수신하는 트래픽 연결 요청 정보 수신부; A traffic connection request information receiver configured to receive traffic connection request information of the affiliated store terminal through a base station located on the high-speed wireless Internet communication network when the affiliated store terminal requests a predetermined traffic connection; 상기 트래픽 연결 요청 가맹점 단말에 대응하여 기 설정된 가입자 프로파일 정보와 서비스 플로우 정보를 확인하여, 상기 가맹점 단말의 통신경로 강제할당 여부를 판단하는 판단부; 및A determination unit which checks preset subscriber profile information and service flow information corresponding to the traffic connection request affiliate terminal, and determines whether to force the communication path of the affiliate terminal; And 상기 판단부의 판단결과에 따라, 상기 고속 무선 인터넷 통신망을 통해 상기 가맹점 단말의 통신경로를 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버로 자동 연결(또는 우선 연결)되도록 처리하는 트래픽 연결 요청 처리부;를 구비하여 이루어지는 것을 특징으로 하는 고속 무선 인터넷 통신망 상의 패킷 엑세스 라우터.According to the determination result of the determination unit, the traffic connection request for processing to automatically connect (or preferentially connected) to the virtual private network (VPN) server provided in the value-added communication network through the high-speed wireless Internet communication network A packet access router on a high-speed wireless Internet communication network comprising a processing unit. 제 1항에 있어서, 상기 가입자 정보 처리부는,The method of claim 1, wherein the subscriber information processing unit, 상기 가맹점 단말에 전원이 입력되어 상기 고속 무선 인터넷 통신망 접속시, 상기 고속 무선 인터넷 통신망 상에 위치하는 기지국을 통해 제공받은 상기 가맹점 단말의 카드결제 단말장치 등록정보를 상기 고속 무선 인터넷 통신망 상에 위치하는 AAA 서버로 제공하고, 소정의 가입자 프로파일 정보를 요청하고, 상기 AAA 서버에서 상기 카드결제 단말장치 등록정보에 대응하는 가입자 프로파일 정보를 제공시, 상기 AAA서버가 제공하는 가입자 프로파일 정보를 판독하여 상기 가맹점 단말이 상기 부가 가치 통신망에 대응하는 VPN 가입자인지 확인하는 것을 특징으로 하는 고속 무선 인터넷 통신망 상의 패킷 엑세스 라우터.When the power is supplied to the affiliated store terminal to access the high-speed wireless Internet communication network, the card payment terminal device registration information of the affiliated store terminal provided through a base station located on the high-speed wireless Internet communication network is located on the high speed wireless Internet communication network. When providing to the AAA server, requesting predetermined subscriber profile information, and providing the subscriber profile information corresponding to the card payment terminal registration information in the AAA server, the subscriber profile information is read by the AAA server. Packet access router on a high-speed wireless Internet network, characterized in that the terminal confirms that the VPN subscriber corresponding to the value-added communication network. 고속 무선 인터넷 통신망 상에 위치하는 것을 특징으로 하며, 상기 고속 무선 인터넷 통신망에서 가맹점 단말과 부가 가치 통신망 간 통신경로를 강제할당하기 위한 패킷 엑세스 라우터에 있어서,In the high-speed wireless Internet communication network, characterized in that the packet access router for forcibly allocating the communication path between the merchant terminal and the value-added communication network in the high-speed wireless Internet communication network, 상기 고속 무선 인터넷 통신망 상에 위치하는 AAA서버로부터 플로우 개수가 "1"로 고정된 상기 가맹점 단말에 대응하는 소정의 가입자 프로파일 정보를 수신하고, 상기 가입자 프로파일 정보를 근거로, 상기 가맹점 단말의 통신경로가 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버로 자동 연결(또는 우선 연결)되도록 하는 소정의 서비스 플로우 정보를 설정하는 가입자 정보 처리부; Receives predetermined subscriber profile information corresponding to the affiliated store terminal whose flow number is fixed to "1" from an AAA server located on the high-speed wireless Internet communication network, and based on the subscriber profile information, a communication path of the affiliated store terminal. A subscriber information processor configured to set predetermined service flow information for automatically connecting (or first connecting) to a virtual private network (VPN) server provided in the value added communication network; 상기 가맹점 단말에서 소정의 트래픽 연결 요청시, 상기 고속 무선 인터넷 통신망 상에 위치하는 기지국을 통해 상기 가맹점 단말의 트래픽 연결 요청 정보를 수신하는 트래픽 연결 요청 정보 수신부; A traffic connection request information receiver configured to receive traffic connection request information of the affiliated store terminal through a base station located on the high-speed wireless Internet communication network when the affiliated store terminal requests a predetermined traffic connection; 상기 트래픽 연결 요청 가맹점 단말에 대응하여 기 설정된 가입자 프로파일 정보와 서비스 플로우 정보를 확인하여, 상기 가맹점 단말의 통신경로 강제할당 여부를 판단하는 판단부; 및A determination unit which checks preset subscriber profile information and service flow information corresponding to the traffic connection request affiliate terminal, and determines whether to force the communication path of the affiliate terminal; And 상기 판단부의 판단결과에 따라, 상기 고속 무선 인터넷 통신망을 통해 상기 가맹점 단말의 통신경로를 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버로 자동 연결(또는 우선 연결)되도록 처리하는 트래픽 연결 요청 처리부;를 구비하여 이루어지는 것을 특징으로 하는 고속 무선 인터넷 통신망 상의 패킷 엑세스 라우터.According to the determination result of the determination unit, the traffic connection request for processing to automatically connect (or preferentially connected) to the virtual private network (VPN) server provided in the value-added communication network through the high-speed wireless Internet communication network A packet access router on a high-speed wireless Internet communication network comprising a processing unit. 고속 무선 인터넷 통신망 상에 위치하는 것을 특징으로 하며, 상기 고속 무선 인터넷 통신망에서 가맹점 단말과 부가 가치 통신망 간 통신경로를 강제할당하기 위한 패킷 엑세스 라우터에 있어서,In the high-speed wireless Internet communication network, characterized in that the packet access router for forcibly allocating the communication path between the merchant terminal and the value-added communication network in the high-speed wireless Internet communication network, 상기 가맹점 단말에서 소정의 트래픽 연결 요청시, 상기 고속 무선 인터넷 통신망 상에 위치하는 기지국을 통해 상기 가맹점 단말의 트래픽 연결 요청 정보를 수신하는 트래픽 연결 요청 정보 수신부; A traffic connection request information receiver configured to receive traffic connection request information of the affiliated store terminal through a base station located on the high-speed wireless Internet communication network when the affiliated store terminal requests a predetermined traffic connection; 상기 가맹점 단말에 대응하는 소정의 가입자 프로파일 정보에 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버 연결 정보를 미리 설정하고, 상기 트래픽 연결 요청 정보 수신부를 통해 상기 가맹점 단말의 트래픽 연결 요청 정보가 수신되면, 상기 트래픽 연결 요청 가맹점 단말에 대응하는 가입자 프로파일 정보에 포함된 VPN(Virtual Private Network) 서버 연결 정보를 확인하고, 상기 확인된 VPN(Virtual Private Network) 서버 연결 정보를 근거로, 상기 가맹점 단말의 통신경로가 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버로 자동 연결(또는 우선 연결)되도록 하는 소정의 서비스 플로우 정보를 생성하는 가입자 정보 처리부; 및The virtual private network (VPN) server connection information provided in the value-added communication network is preset to predetermined subscriber profile information corresponding to the affiliated store terminal, and the traffic connection request information of the affiliated store terminal is transmitted through the traffic connection request information receiving unit. When received, check the virtual private network (VPN) server connection information included in the subscriber profile information corresponding to the traffic connection request merchant terminal, and based on the verified virtual private network (VPN) server connection information, the affiliated store terminal A subscriber information processing unit for generating predetermined service flow information for automatically connecting (or preferentially connecting to) a virtual private network (VPN) server provided in the value added communication network; And 상기 생성된 서비스 플로우 정보를 근거로, 상기 고속 무선 인터넷 통신망을 통해 상기 가맹점 단말의 통신경로를 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버로 자동 연결(또는 우선 연결)되도록 처리하는 트래픽 연결 요청 처리부;를 구비하여 이루어지는 것을 특징으로 하는 고속 무선 인터넷 통신망 상의 패킷 엑세스 라우터.Based on the generated service flow information, traffic processing to automatically connect (or preferentially connect) a communication path of the affiliated store terminal to a virtual private network (VPN) server provided in the value added communication network through the high-speed wireless Internet communication network. Connection request processing unit; Packet access router on a high-speed wireless Internet communication network comprising a. 제 4항에 있어서, 상기 가입자 정보 처리부는,The method of claim 4, wherein the subscriber information processing unit, 상기 가맹점 단말에 전원이 입력되어 상기 고속 무선 인터넷 통신망 접속시, 상기 고속 무선 인터넷 통신망 상에 위치하는 기지국을 통해 제공받은 상기 가맹점 단말의 카드결제 단말장치 등록정보를 상기 고속 무선 인터넷 통신망 상에 위치하는 AAA 서버로 제공하고, 소정의 가입자 프로파일 정보를 요청하고, 상기 AAA 서버에서 상기 카드결제 단말장치 등록정보에 대응하는 가입자 프로파일 정보를 제공시, 상기 AAA서버가 제공하는 가입자 프로파일 정보를 판독하여 상기 가맹점 단말이 상기 부가 가치 통신망에 대응하는 VPN 가입자인지 확인하는 것을 특징으로 하는 고속 무선 인터넷 통신망 상의 패킷 엑세스 라우터.When the power is supplied to the affiliated store terminal to access the high-speed wireless Internet communication network, the card payment terminal device registration information of the affiliated store terminal provided through a base station located on the high-speed wireless Internet communication network is located on the high speed wireless Internet communication network. When providing to the AAA server, requesting predetermined subscriber profile information, and providing the subscriber profile information corresponding to the card payment terminal registration information in the AAA server, the subscriber profile information is read by the AAA server. Packet access router on a high-speed wireless Internet network, characterized in that the terminal confirms that the VPN subscriber corresponding to the value-added communication network. 제 4항에 있어서, 상기 VPN(Virtual Private Network) 서버 연결 정보는,The method of claim 4, wherein the virtual private network (VPN) server connection information, 상기 VPN(Virtual Private Network) 서버 주소 정보와 통신 포트 정보를 포함하여 이루어지는 것을 특징으로 하는 고속 무선 인터넷 통신망 상의 패킷 엑세스 라우터.And a virtual private network (VPN) server address information and communication port information. 고속 무선 인터넷 통신망 상에 위치하는 것을 특징으로 하며, 상기 고속 무선 인터넷 통신망에서 가맹점 단말과 부가 가치 통신망 간 통신경로를 강제할당하기 위한 패킷 엑세스 라우터에 있어서,In the high-speed wireless Internet communication network, characterized in that the packet access router for forcibly allocating the communication path between the merchant terminal and the value-added communication network in the high-speed wireless Internet communication network, 상기 가맹점 단말에서 소정의 트래픽 연결 요청시, 상기 고속 무선 인터넷 통신망 상에 위치하는 기지국을 통해 상기 가맹점 단말의 트래픽 연결 요청 정보를 수신하는 트래픽 연결 요청 정보 수신부; A traffic connection request information receiver configured to receive traffic connection request information of the affiliated store terminal through a base station located on the high-speed wireless Internet communication network when the affiliated store terminal requests a predetermined traffic connection; 상기 고속 무선 인터넷 통신망 상에 위치하는 AAA서버로부터 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버 연결 정보가 설정된 상기 가맹점 단말에 대응하는 가입자 프로파일 정보를 미리 수신하여 저장하고, 상기 트래픽 연결 요청 정보 수신부를 통해 상기 가맹점 단말의 트래픽 연결 요청 정보가 수신되면, 상기 트래픽 연결 요청 가맹점 단말에 대응하는 가입자 프로파일 정보에 포함된 VPN(Virtual Private Network) 서버 연결 정보를 확인하고, 상기 확인된 VPN(Virtual Private Network) 서버 연결 정보를 근거로, 상기 가맹점 단말의 통신경로가 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버로 자동 연결(또는 우선 연결)되도록 하는 소정의 서비스 플로우 정보를 생성하는 가입자 정보 처리부; 및Receives and stores subscriber profile information corresponding to the affiliated store terminal in which the virtual private network (VPN) server connection information provided in the value-added communication network is set in advance from the AAA server located on the high-speed wireless Internet communication network, and requests the traffic connection. When the traffic connection request information of the affiliated store terminal is received through an information receiving unit, the VPN (Virtual Private Network) server connection information included in the subscriber profile information corresponding to the traffic connection request affiliated store terminal is checked, and the checked virtual VPN A subscriber for generating predetermined service flow information for automatically connecting (or first connecting) a communication path of the affiliated store terminal to a virtual private network (VPN) server provided in the value added communication network based on server connection information. An information processing unit; And 상기 생성된 서비스 플로우 정보를 근거로, 상기 고속 무선 인터넷 통신망을 통해 상기 가맹점 단말의 통신경로를 상기 부가 가치 통신망에 구비되는 VPN(Virtual Private Network) 서버로 자동 연결(또는 우선 연결)되도록 처리하는 트래픽 연결 요청 처리부;를 구비하여 이루어지는 것을 특징으로 하는 고속 무선 인터넷 통신망 상의 패킷 엑세스 라우터.Based on the generated service flow information, traffic processing to automatically connect (or preferentially connect) a communication path of the affiliated store terminal to a virtual private network (VPN) server provided in the value added communication network through the high-speed wireless Internet communication network. Connection request processing unit; Packet access router on a high-speed wireless Internet communication network comprising a. 제 7항에 있어서, 상기 VPN(Virtual Private Network) 서버 연결 정보는,The method of claim 7, wherein the virtual private network (VPN) server connection information, 상기 VPN(Virtual Private Network) 서버 주소 정보와 통신 포트 정보를 포함하여 이루어지는 것을 특징으로 하는 고속 무선 인터넷 통신망 상의 패킷 엑세스 라우터.And a virtual private network (VPN) server address information and communication port information. 제 1항, 또는 제3항, 또는 제4항, 또는 제7항의 라우터 구성부의 기능을 실행하기 위한 프로그램을 기록한 것을 특징으로 하는 컴퓨터로 판독 가능한 기록매체.A computer-readable recording medium having recorded thereon a program for executing a function of the router component of claim 1, 3, 4, or 7.
KR1020080073976A 2008-07-29 2008-07-29 Packet access router in high-speed mobile internet and recording medium KR20080081878A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020080073976A KR20080081878A (en) 2008-07-29 2008-07-29 Packet access router in high-speed mobile internet and recording medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020080073976A KR20080081878A (en) 2008-07-29 2008-07-29 Packet access router in high-speed mobile internet and recording medium

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
KR1020050094619A Division KR100996147B1 (en) 2005-10-07 2005-10-07 Method for Forced-allocating Communication Path between Affiliate Terminals and VAN in High-speed Mobile Internet

Publications (1)

Publication Number Publication Date
KR20080081878A true KR20080081878A (en) 2008-09-10

Family

ID=40021438

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020080073976A KR20080081878A (en) 2008-07-29 2008-07-29 Packet access router in high-speed mobile internet and recording medium

Country Status (1)

Country Link
KR (1) KR20080081878A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014030797A1 (en) * 2012-08-24 2014-02-27 주식회사 케이알파트너스 Electronic device and payment method of electronic device
US11829811B2 (en) 2021-09-17 2023-11-28 International Business Machines Corporation Systems and methods for exchanging electronic data

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014030797A1 (en) * 2012-08-24 2014-02-27 주식회사 케이알파트너스 Electronic device and payment method of electronic device
US11829811B2 (en) 2021-09-17 2023-11-28 International Business Machines Corporation Systems and methods for exchanging electronic data

Similar Documents

Publication Publication Date Title
CN109548008B (en) Method and equipment for identifying and controlling remote user equipment by network side
US7945777B2 (en) Identification information protection method in WLAN inter-working
EP1500223B1 (en) Transitive authentication authorization accounting in interworking between access networks
EP2606663B1 (en) A system and method for wi-fi roaming
KR100999761B1 (en) Service in wlan inter-working, address management system, and method
EP2606678B1 (en) Systems and methods for maintaining a communication session
CN106576242B (en) User equipment identification valid for heterogeneous networks
US9521549B2 (en) WiFi fixed wireless personal services
US8509440B2 (en) PANA for roaming Wi-Fi access in fixed network architectures
CN103597779A (en) Method and apparatus for providing network access to a user entity
US9258309B2 (en) Method and system for operating a wireless access point for providing access to a network
CN103384365A (en) Method and system for network access, method for processing business and equipment
CN101197721A (en) Method and device for network configuration of subscriber terminal
KR101070608B1 (en) Method for Forced-allocating Communication Path of Affiliate Terminals accessed to WiBro, and Affiliate Terminals
KR20070039372A (en) System and method for processing security of card payment by using mobile internet communication network, devices for payment and recording medium
KR20080081878A (en) Packet access router in high-speed mobile internet and recording medium
KR100996147B1 (en) Method for Forced-allocating Communication Path between Affiliate Terminals and VAN in High-speed Mobile Internet
WO2010118570A1 (en) Wimax and wifi networks converging system and apparatus
JP5213563B2 (en) Network processing equipment
KR20070039368A (en) System and method for processing security of card payment by using mobile internet communication network, devices for payment and recording medium
US20120264478A1 (en) Qos server in mobile communication system
KR20080082567A (en) Method for processing security of card payment by using mobile internet communication network and recording medium
JP5947763B2 (en) COMMUNICATION SYSTEM, COMMUNICATION METHOD, AND COMMUNICATION PROGRAM
KR20080082568A (en) Recording medium
KR20080074080A (en) Method for processing security of card payment by using mobile internet communication network and recording medium

Legal Events

Date Code Title Description
A107 Divisional application of patent
N231 Notification of change of applicant
WITB Written withdrawal of application