KR20100049882A - Method for internet banking using mobile - Google Patents

Method for internet banking using mobile Download PDF

Info

Publication number
KR20100049882A
KR20100049882A KR1020080108909A KR20080108909A KR20100049882A KR 20100049882 A KR20100049882 A KR 20100049882A KR 1020080108909 A KR1020080108909 A KR 1020080108909A KR 20080108909 A KR20080108909 A KR 20080108909A KR 20100049882 A KR20100049882 A KR 20100049882A
Authority
KR
South Korea
Prior art keywords
user
server
mobile phone
mobile
banking
Prior art date
Application number
KR1020080108909A
Other languages
Korean (ko)
Inventor
김종서
홍성렬
김덕상
Original Assignee
(주)에이티솔루션
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by (주)에이티솔루션 filed Critical (주)에이티솔루션
Priority to KR1020080108909A priority Critical patent/KR20100049882A/en
Publication of KR20100049882A publication Critical patent/KR20100049882A/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/02Banking, e.g. interest calculation or account maintenance
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3223Realising banking transactions through M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3228One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/12Messaging; Mailboxes; Announcements

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • Finance (AREA)
  • Physics & Mathematics (AREA)
  • Signal Processing (AREA)
  • Economics (AREA)
  • Marketing (AREA)
  • Technology Law (AREA)
  • Development Economics (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Telephonic Communication Services (AREA)

Abstract

PURPOSE: A method for internet banking using a mobile phone are provided to perform user authentication using a mobile phone when bank transferring through internet banking. CONSTITUTION: A banking server(700) receives a mobile phone number of the mobile phone transmitting a security card number from a mobile server(500). The banking server determines whether the registered mobile phone number is identical to the mobile phone number received from the mobile server or not. The banking server determines whether the received security card number matches with the security card number issuing to the user who is logged in. In case the two mobile phone numbers and the two security card numbers are identical, the banking server approves the transfer request of the user.

Description

휴대전화기를 이용한 인터넷 뱅킹 방법{method for internet banking using mobile}Internet banking method using a mobile phone {method for internet banking using mobile}

본 발명은 휴대전화기를 이용한 인터넷 뱅킹 방법에 관한 것으로, 상세하게는 사용자가 인터넷뱅킹을 이용하여 계좌 이체하고자 할 때 사용자인증은 휴대전화기를 이용하여 하도록 함으로써, 사용자의 인증정보가 인터넷을 통한 해킹으로부터 안전하도록 한 인터넷 뱅킹 방법에 관한 것이다.The present invention relates to an internet banking method using a mobile phone, and in particular, when a user wants to transfer money using internet banking, user authentication is performed using a mobile phone, so that user authentication information is prevented from hacking through the Internet. It's about making Internet banking safer.

도 1은 종래 인터넷 뱅킹 방법을 설명하기 위한 흐름도이다.1 is a flowchart illustrating a conventional internet banking method.

도 1에 도시한 바와 같이, 먼저 사용자는 자신의 컴퓨터(10)를 이용하여 뱅킹서버(20)에 접속한 다음, 공인인증서 등을 이용하여 로그인하게 된다(단계 S11). 그러면, 뱅킹서버(20)는 해당 사용자의 계좌번호, 현재잔액 및 입출금거래내역 등의 인터넷뱅킹정보를 사용자에게 제공한다(단계 S12).As shown in FIG. 1, a user first accesses the banking server 20 using his computer 10 and then logs in using an authorized certificate (step S11). Then, the banking server 20 provides the user with Internet banking information such as account number, current balance and deposit and withdrawal transaction history of the user (step S12).

다음으로, 사용자는 뱅킹서버(20)에 이체를 요청하게 된다(단계 S13). 그러면, 뱅킹서버(20)는 보안카드번호를 입력하라고 사용자에게 요청하게 된다(단계 S14). 여기서, 보안카드번호는 사용자가 인터넷뱅킹이나 텔레뱅킹 서비스를 제공받을 수 있도록 하기 위해 은행이 사용자에게 발급한 보안카드에 기재되어 있는 것이 다. 이에 따라, 사용자는 자신의 보안카드를 확인한 다음, 뱅킹서버(20)가 요구하는 보안카드번호를 회신하게 된다(단계 S15). 보통, 보안카드에는 해당 카드의 고유번호(예컨대, NO.0109934892), 보안코드(예컨대, 1, 2, 3, ... ,35) 및 보안코드별 보안카드번호(예컨대, 1111, 2222, 3333, ..., 5555)가 기재되어 있다. 즉, 뱅킹서버(20)는 보안코드들 중에서 임의의 보안코드를 사용자에게 알려주게 되면, 사용자는 해당 보안카드번호를 뱅킹서버(20)에 회신하게 되는 것이다.Next, the user requests a transfer to the banking server 20 (step S13). Then, the banking server 20 requests the user to input the security card number (step S14). Here, the security card number is written on the security card issued by the bank to the user to receive the Internet banking or telebanking service. Accordingly, the user checks his security card, and then returns the security card number requested by the banking server 20 (step S15). Usually, a security card has a unique number (e.g., NO.0109934892), a security code (e.g., 1, 2, 3, ..., 35) and a security card number (e.g., 1111, 2222, 3333) for each security code. , ..., 5555). That is, when the banking server 20 informs the user of any security code among the security codes, the user returns the corresponding security card number to the banking server 20.

다음으로, 뱅킹서버(20)는 사용자 컴퓨터(20)가 전송한 보안카드번호가 맞는지 여부를 확인한 다음(단계 S16), 맞는 보안카드번호이면 사용자의 이체 요청을 승인하게 된다(단계 S17). 이에 따라, 사용자는 계좌비밀번호, 입금은행, 입금계좌번호 및 이체 금액 등의 정보를 뱅킹서버(20)에 전송하게 된다(단계 S18).Next, the banking server 20 checks whether the security card number transmitted by the user computer 20 is correct (step S16), and if it is the correct security card number, approves the transfer request of the user (step S17). Accordingly, the user transmits information such as an account password, a deposit bank, a deposit account number, and a transfer amount to the banking server 20 (step S18).

결국, 단계 S19에서 뱅킹서버(20)는 사용자가 인증 처리되면 사용자가 보내준 이체 및 입금 정보를 바탕으로 사용자가 요구한 이체를 실행한 후, 이체 결과를 사용자의 컴퓨터(20)로 전송하게 된다.As a result, in step S19, when the user authenticates, the banking server 20 executes the transfer requested by the user based on the transfer and deposit information sent by the user, and then transfers the transfer result to the user's computer 20.

그러나, 위와 같은 종래 인터넷 뱅킹 방법에 따르면 사용자는 계좌 이체를 하고자 할 경우, 이체의 승인을 받기 위해서는 계좌비밀번호는 물론, 보안카드번호를 웹브라우저에 입력하여야 한다. 그런데, 이러한 웹브라우저를 통한 사용자 인증 방식은 키보드 해킹, 화면 캡처를 통한 해킹, 메모리 해킹 및 피싱 등의 위험으로부터 자유롭지 못하다고 하는 문제점이 있었다. 물론, 개인방화벽이나 키보드 보안 프로그램 등과 같은 보안장치가 마련되어 있기 하다. 하지만, 고도의 해킹 수단 앞에서는 이러한 보안장치도 무용지물일 수 있다.However, according to the conventional Internet banking method as described above, when the user wants to transfer the account, the user must enter the account password as well as the security card number in the web browser in order to receive the approval of the transfer. However, there is a problem that the user authentication method through the web browser is not free from the risk of keyboard hacking, screen hacking, memory hacking and phishing. Of course, a security device such as a personal firewall or keyboard security program is provided. However, such security devices may be useless in front of advanced hacking means.

본 발명은 전술한 문제점을 해결하기 위하여 안출된 것으로서, 사용자가 인터넷뱅킹을 이용하여 계좌 이체하고자 할 때 사용자인증은 휴대전화기를 이용하여 하도록 함으로써, 사용자의 인증정보가 인터넷을 통한 해킹으로부터 안전하도록 한 휴대전화기를 이용한 인터넷 뱅킹 방법을 제공하는데 그 목적이 있다.The present invention has been made to solve the above-described problems, when the user wants to transfer the account using the Internet banking so that the user authentication using a mobile phone, so that the user's authentication information is safe from hacking over the Internet An object of the present invention is to provide an internet banking method using a mobile phone.

본 발명의 일 실시예에 따른 인터넷 뱅킹 방법은 인터넷에 접속하기 위한 컴퓨터, 상기 컴퓨터를 이용하여 로그인한 사용자에게 뱅킹서비스를 제공하는 뱅킹서버, 이동통신을 위한 휴대전화기, 및 상기 휴대전화기와 상기 뱅킹서버를 연결하는 모바일서버를 포함하여 이루어진 인터넷뱅킹시스템의 상기 뱅킹서버에 의해 수행되며, 상기 로그인한 사용자로부터 휴대전화번호를 입력받는 (a) 단계; 상기 입력받은 휴대전화번호를 등록하는 (b) 단계; 상기 로그인한 사용자로부터 이체를 요청받는 (c) 단계; 상기 모바일서버를 통해 상기 휴대전화기로부터 보안카드번호를 수신하는 (d) 단계; 상기 보안카드번호를 송신하는 휴대전화기의 휴대전화번호를 상기 모바일서버로부터 받되, 상기 모바일서버로부터 받은 휴대전화번호가 상기 뱅킹서버에 등록되어 있는 휴대전화번호에 일치되는지를 판단하는 (e) 단계; 상기 (d) 단계에서 수신한 보안카드번호가 상기 로그인한 사용자에게 발급되어 있는 보안카드번호에 일치되는지를 판단하는 (f) 단계; 및 상기 (e) 단계의 판단 결과 두 휴대전화번호가 일치되고, 상기 (f) 단계의 판단 결과 두 보안카드번호가 일치되는 경우 에는 상기 로그인한 사용자의 이체 요청을 승인하는 (g) 단계를 포함하여 이루어진다.Internet banking method according to an embodiment of the present invention is a computer for accessing the Internet, a banking server for providing a banking service to a user logged in using the computer, a mobile phone for mobile communication, and the mobile phone and the banking (A) a step performed by the banking server of the internet banking system including a mobile server connecting a server, and receiving a mobile number from the logged in user; (B) registering the received mobile phone number; (C) receiving a transfer request from the logged in user; (D) receiving a security card number from the mobile phone through the mobile server; (E) receiving a mobile phone number of the mobile phone which transmits the security card number from the mobile server, and determining whether the mobile phone number received from the mobile server matches the mobile phone number registered in the banking server; (F) determining whether the security card number received in step (d) matches the security card number issued to the logged-in user; And (g) approving the transfer request of the logged-in user when the two mobile phone numbers match as a result of the determination in step (e) and the two security card numbers match as a result of the determination in step (f). It is done by

또한, 상기 뱅킹서버는 상기 로그인한 사용자로부터 이체 요청을 받게 되면, 상기 로그인한 사용자에게 보안카드번호를 요구하기 위한 메시지를 상기 뱅킹서버에 등록되어 있는 휴대전화번호에 해당되는 휴대전화기에 전송하도록 상기 모바일서버에 요청할 수 있다.In addition, when the banking server receives a transfer request from the logged-in user, the banking server transmits a message for requesting a security card number to the logged-in user to a mobile phone corresponding to a mobile phone number registered in the banking server. You can ask the mobile server.

또한, 상기 뱅킹서버는 상기 보안카드번호를 요구하기 위한 메시지를 전송하도록 요청한 후, 미리 지정한 시간 내에 보안카드번호가 수신되지 않게 되면 상기 로그인한 사용자를 로그아웃시킬 수 있다.In addition, the banking server may log out the logged-in user when the security card number is not received within a predetermined time after requesting to transmit a message for requesting the security card number.

또한, 상기 인터넷뱅킹시스템은 일회용 비밀번호를 생성하고, 상기 뱅킹서버로부터 전달받은 일회용 비밀번호가 상기 생성한 일회용 비밀번호에 일치하는지 여부를 판단하여 그 결과를 상기 뱅킹서버에 회신하는 인증서버를 더 포함하여 이루어지되, 상기 (g) 단계는 상기 모바일서버를 통해 상기 휴대전화기로부터 수신한 일회용 비밀번호가 상기 인증서버에서 생성된 일회용 비밀번호에 일치되는 경우일 때 수행될 수 있다.The Internet banking system may further include an authentication server that generates a one-time password, determines whether the one-time password received from the banking server matches the generated one-time password, and returns the result to the banking server. However, the step (g) may be performed when the one-time password received from the mobile phone through the mobile server matches the one-time password generated in the authentication server.

또한, 상기 뱅킹서버는 상기 모바일서버를 통해 상기 휴대전화기로부터 수신한 계좌비밀번호가 상기 로그인한 사용자의 계좌비밀번호에 일치되는 경우에는 상기 로그인한 사용자가 요청한 이체를 실행할 수 있다.In addition, the banking server may execute the transfer requested by the logged-in user when the account password received from the mobile phone through the mobile server matches the account password of the logged-in user.

또한, 상기 뱅킹서버는 상기 로그인한 사용자에게 계좌비밀번호를 요구하기 위한 메시지를 상기 뱅킹서버에 등록되어 있는 휴대전화번호에 해당되는 휴대전화 기에 전송하도록 상기 모바일서버에 요청할 수 있다.In addition, the banking server may request the mobile server to send a message for requesting an account password to the logged-in user to the mobile phone corresponding to the mobile phone number registered in the banking server.

또한, 상기 뱅킹서버는 상기 계좌비밀번호를 요구하기 위한 메시지를 전송하도록 요청한 후, 미리 지정한 시간 내에 계좌비밀번호가 수신되지 않게 되면 상기 로그인한 사용자를 로그아웃시킬 수 있다.In addition, the banking server may log out the logged-in user if the account password is not received within a predetermined time after requesting to transmit a message for requesting the account password.

본 발명의 다른 실시예에 따른 인터넷 뱅킹 방법은 인터넷에 접속하기 위한 컴퓨터, 상기 컴퓨터를 이용하여 로그인한 사용자에게 뱅킹서비스를 제공하는 뱅킹서버, 이동통신을 위한 휴대전화기, 및 상기 휴대전화기와 상기 뱅킹서버를 연결하는 모바일서버를 포함하여 이루어진 인터넷뱅킹시스템의 상기 뱅킹서버에 의해 수행되며, 상기 로그인한 사용자로부터 사용자식별코드를 입력받는 (a) 단계; 상기 입력받은 사용자식별코드를 등록하는 (b) 단계; 상기 로그인한 사용자로부터 이체를 요청받는 (c) 단계; 상기 모바일서버를 통해 상기 휴대전화기로부터 보안카드번호 및 사용자식별코드를 수신하는 (d) 단계; 상기 (d) 단계에서 수신한 사용자식별코드가 상기 뱅킹서버에 등록되어 있는 사용자식별코드에 일치되는지를 판단하는 (e) 단계; 상기 (d) 단계에서 수신한 보안카드번호가 상기 로그인한 사용자에게 발급되어 있는 보안카드번호에 일치되는지를 판단하는 (f) 단계; 및 상기 (e) 단계의 판단 결과 두 사용자식별코드가 일치되고, 상기 (f) 단계의 판단 결과 두 보안카드번호가 일치되는 경우에는 상기 로그인한 사용자의 이체 요청을 승인하는 (g) 단계를 포함하여 이루어진다.Internet banking method according to another embodiment of the present invention is a computer for accessing the Internet, a banking server for providing a banking service to a user logged in using the computer, a mobile phone for mobile communication, and the mobile phone and the banking (A) a step performed by the banking server of the internet banking system including a mobile server connecting a server, and receiving a user identification code from the logged in user; (B) registering the input user identification code; (C) receiving a transfer request from the logged in user; (D) receiving a security card number and a user identification code from the mobile phone through the mobile server; (E) determining whether the user identification code received in step (d) matches the user identification code registered in the banking server; (F) determining whether the security card number received in step (d) matches the security card number issued to the logged-in user; And (g) approving the transfer request of the logged-in user when the two user identification codes match as a result of the determination in step (e) and the two security card numbers match as a result of the determination in step (f). It is done by

또한, 상기 뱅킹서버는 상기 로그인한 사용자에게 보안카드번호 및 사용자식 별코드를 요구하기 위한 메시지를 상기 로그인한 사용자가 뱅킹서버에 등록한 휴대전화번호에 해당되는 휴대전화기에 전송하도록 상기 모바일서버에 요청할 수 있다.In addition, the banking server requests the mobile server to send a message for requesting a security card number and a user identification code to the mobile phone corresponding to the mobile phone number registered by the logged-in user to the banking server. Can be.

또한, 상기 뱅킹서버는 상기 보안카드번호 및 사용자식별코드를 요구하기 위한 메시지를 전송하도록 요청한 후, 미리 지정한 시간 내에 보안카드번호 및 사용자식별코드가 수신되지 않게 되면 상기 로그인한 사용자를 로그아웃시킬 수 있다.In addition, the banking server may request to transmit a message for requesting the security card number and the user identification code, and log out of the logged in user if the security card number and the user identification code are not received within a predetermined time. have.

또한, 상기 인터넷뱅킹시스템은 일회용 비밀번호를 생성하고, 상기 뱅킹서버로부터 전달받은 일회용 비밀번호가 상기 생성한 일회용 비밀번호에 일치하는지 여부를 판단하여 그 결과를 상기 뱅킹서버에 회신하는 인증서버를 더 포함하여 이루어지되, 상기 (g) 단계는 상기 모바일서버를 통해 상기 휴대전화기로부터 수신한 일회용 비밀번호가 상기 인증서버에서 생성된 일회용 비밀번호에 일치되는 경우일 때 수행될 수 있다.The Internet banking system may further include an authentication server that generates a one-time password, determines whether the one-time password received from the banking server matches the generated one-time password, and returns the result to the banking server. However, the step (g) may be performed when the one-time password received from the mobile phone through the mobile server matches the one-time password generated in the authentication server.

또한, 상기 뱅킹서버는 상기 모바일서버를 통해 상기 휴대전화기로부터 수신한 계좌비밀번호가 상기 로그인한 사용자의 계좌비밀번호에 일치되는 경우에는 상기 로그인한 사용자가 요청한 이체를 실행할 수 있다.In addition, the banking server may execute the transfer requested by the logged-in user when the account password received from the mobile phone through the mobile server matches the account password of the logged-in user.

또한, 상기 뱅킹서버는 상기 로그인한 사용자에게 계좌비밀번호를 요구하기 위한 메시지를 상기 로그인한 사용자가 뱅킹서버에 등록한 휴대전화번호에 해당되는 휴대전화기에 전송하도록 상기 모바일서버에 요청할 수 있다.In addition, the banking server may request the mobile server to send a message for requesting an account password to the logged-in user to a cellular phone corresponding to the cellular phone number registered by the logged-in user to the banking server.

또한, 상기 뱅킹서버는 상기 계좌비밀번호를 요구하기 위한 메시지를 전송하도록 요청한 후, 미리 지정한 시간 내에 계좌비밀번호가 수신되지 않게 되면 상기 로그인한 사용자를 로그아웃시킬 수 있다.In addition, the banking server may log out the logged-in user if the account password is not received within a predetermined time after requesting to transmit a message for requesting the account password.

본 발명의 휴대전화기를 이용한 인터넷 뱅킹 방법에 따르면, 사용자가 인터넷뱅킹을 이용하여 계좌 이체하고자 할 때 사용자의 중요한 개인정보(보안카드번호, 계좌비밀번호)는 휴대전화기에서 입력하도록 함으로써 인터넷을 통한 웹 해킹으로부터 완벽하게 대응할 수 있는 효과가 있다.According to the Internet banking method using the mobile phone of the present invention, when the user wants to transfer the account by using the Internet banking, the user's important personal information (security card number, account password) by inputting the mobile phone on the web hacking through the Internet There is an effect that can perfectly cope with.

이하에는 첨부한 도면을 참조하여 본 발명의 바람직한 실시예에 따라 휴대전화기를 이용한 인터넷 뱅킹 방법에 대해서 상세하게 설명한다.Hereinafter, with reference to the accompanying drawings will be described in detail with respect to the Internet banking method using a mobile phone according to a preferred embodiment of the present invention.

도 2는 본 발명에 적용될 수 있는 인터넷 뱅킹 시스템의 네트워크 구성도이다.2 is a network diagram of an internet banking system that can be applied to the present invention.

도 2에 도시한 바와 같이, 인터넷 뱅킹 시스템은 인터넷(400), 이동통신망(300), 인터넷(400)에 접속하기 위한 컴퓨터(200), 컴퓨터(200)를 이용하여 로그인한 사용자에게 뱅킹서비스를 제공하는 뱅킹서버(700), 뱅킹서버(700)에 가입되어 있는 사용자의 각종 개인정보(예컨대, 계좌번호, 계좌비밀번호, 보안카드번호, 공인인증서암호, 휴대전화기번호)가 저장되어 있는 데이터베이스(800), 이동통신을 위한 휴대전화기(100), 휴대전화기(100)와 뱅킹서버(700)를 연결하는 모바일서버(500), 및 뱅킹서버(700)와 모바일서버(500)를 연결하는 게이트웨이(600)를 포함하여 이루어질 수 있다.As shown in FIG. 2, the Internet banking system provides a banking service to a user logged in using the Internet 400, a mobile communication network 300, a computer 200 for accessing the Internet 400, and a computer 200. Provided banking server 700, a database that stores a variety of personal information (for example, account number, account password, security card number, authorized certificate password, mobile phone number) of the user subscribed to the banking server 700 (800) ), A mobile phone 100 for mobile communication, a mobile server 500 for connecting the mobile phone 100 and the banking server 700, and a gateway 600 for connecting the banking server 700 and the mobile server 500 It can be made, including).

이외에도, 인터넷 뱅킹 시스템은 일회용 비밀번호(one time password; OTP)를 생성하고, 뱅킹서버(700)로부터 전달받은 일회용 비밀번호가 생성한 일회용 비 밀번호에 일치하는지 여부를 판단하여 그 결과를 뱅킹서버(700)에 회신하는 인증서버(900)를 더 포함하여 이루어질 수 있다. 여기서, 일회용 비밀번호는 공인인증서와 더불어, 인터넷 뱅킹시 사용자 인증을 위한 수단으로 널리 사용되고 있는 것으로서 본 발명에서는 그 구체적인 설명은 생략한다.In addition, the Internet banking system generates a one time password (OTP), determines whether the one-time password received from the banking server 700 matches the one-time password generated by the banking server 700 It may further comprise an authentication server 900 for returning. Here, the one-time password is widely used as a means for user authentication in the Internet banking, in addition to the public certificate, the detailed description thereof will be omitted.

전술한 구성에서, 인터넷(400)은 주지되어 있는 바와 같이 전 세계에 산재해 있는 컴퓨터망을 유/무선을 통해 연결하는 네트워크들의 네트워크로써, 일반적으로 TCP/IP(Transmission Control Protocol/ Internet Protocol)라는 통신규약에 따르고 있으며, 이러한 TCP/IP 체계에 따라 인터넷(400)에 연결되는 모든 클라이언트와 서버는 세계 유일(globally unique)의 IP주소를 IP주소관리대행자 즉, 인터넷서비스제공사업자(internet service provider; ISP)로부터 할당받게 된다. 여기서, IP주소는 클라이언트나 서버가 위치한 지역에 근간을 두고 있는 것이다. 한편, 무선으로 인터넷(400)에 접근하는 방식에는 WAP(Wireless Application Protocol)이나 WIPI 등의 플랫폼을 기반으로 이동통신망을 통해 접근하거나 공중 무선 LAN과 액세스 포인트(Access Point)를 통해 접근하는 무선인터넷과, ADSL 수준의 품질과 비용으로 정지 또는 저속 이동 중에도 고속 인터넷 접속할 수 있는 무선 인터넷 서비스인 '휴대인터넷'(WiBro 또는 WiMax)이 있을 수 있다.In the above-described configuration, the Internet 400 is a network of networks connecting wired / wireless computer networks scattered around the world, as is well known, and is generally referred to as Transmission Control Protocol / Internet Protocol (TCP / IP). In accordance with the communication protocol, all clients and servers connected to the Internet 400 in accordance with the TCP / IP system are assigned a globally unique IP address to an IP address management agent, that is, an Internet service provider; ISP). Here, the IP address is based on the area where the client or server is located. On the other hand, wireless access to the Internet 400 is based on a platform such as WAP (Wireless Application Protocol) or WIPI and the wireless Internet to access through a mobile communication network or through a public wireless LAN and an access point (Access Point) and For example, there may be a 'mobile Internet' (WiBro or WiMax), a wireless Internet service that provides high-speed Internet access even during stationary or slow travel at ADSL quality and cost.

컴퓨터(200)는 인터넷(400)에 연결된 각종 서버와의 인터페이스를 위하여 왑(WAP)이나 웹(Web) 브라우저를 갖춘 노트북이나 데스크 탑이 될 것이다.The computer 200 may be a laptop or desktop with a WAP or Web browser for interfacing with various servers connected to the Internet 400.

이동통신망(300)은 기지국 및 이 기지국 제어기를 포함하여 구성되고, 동기식 및 비동기식이 모두 지원될 것이다. 여기서, 동기식인 경우에는 상기 기지국이 BTS(Base Transceiver Station), 상기 기지국 제어기가 BSC(Base Station Controller)가 될 것이고, 비동기식인 경우에는 기지국 전송기가 RTS(Radio Transceiver Subsystem), 기지국 제어기가 RNC(Radio Network Controller)가 될 것이다. 물론, 본 발명의 실시예에 따른 이동통신망(300)은 이에 한정되는 것은 아니고, CDMA망뿐만 아니라 GSM망 및 향후 구현될 제 4세대 이동통신 시스템의 접속망을 포함하는 개념이다. The mobile communication network 300 includes a base station and the base station controller, and both synchronous and asynchronous will be supported. Here, in case of synchronous, the base station will be a base transceiver station (BTS), the base station controller will be a base station controller (BSC), and in case of asynchronous, the base station transmitter is a radio transceiver subsystem (RTS) and the base station controller is an RNC (Radio). Network controller). Of course, the mobile communication network 300 according to an embodiment of the present invention is not limited thereto, and includes a CDMA network as well as a GSM network and an access network of a fourth generation mobile communication system to be implemented in the future.

휴대전화기(100)는 일명, 모바일, 휴대폰이나 핸드폰으로 불리는 것으로서, PCS(PerSonal Communication System), GSM(Global System for Mobile communications), PDC(Personal Digital Cellular), PHS(Personal Handyphone System), PDA(Personal Digital Assistant), IMT(International Mobile Telecommunication)-2000 단말기, DMB(Digital Multimedia Broadcasting)폰 그리고 스마트폰(Smart Phone) 등과 같은 모든 종류의 핸드헬드(Handheld)기반의 이동통신단말기이다. 또한, 휴대전화기(100)에는 일회용 비밀번호의 생성을 위한 모듈이 탑재될 수 있다.The cellular phone 100 is a so-called mobile, cellular phone or cellular phone, and includes a PCS (PerSonal Communication System), GSM (Global System for Mobile communications), PDC (Personal Digital Cellular), PHS (Personal Handyphone System), PDA (Personal) All kinds of handheld based mobile communication terminals such as Digital Assistant (IMT), International Mobile Telecommunication (IMT) -2000 terminal, Digital Multimedia Broadcasting (DMB) phone, and Smart Phone. In addition, the mobile phone 100 may be equipped with a module for generating a one-time password.

뱅킹서버(700)는 구체적으로, 사용자가 모바일 사용자인증서비스를 이용할 수 있도록 하기 위한 가입처리모듈, 이체를 신청한 사용자를 인증 처리하기 위한 사용자인증모듈, 및 인증된 사용자의 이체 요구를 실행하기 위한 이체처리모듈을 포함하여 구성된다.Specifically, the banking server 700 may include a subscription processing module for enabling a user to use a mobile user authentication service, a user authentication module for authenticating a user who applied for transfer, and a transfer request of an authenticated user. It is configured to include a transfer processing module.

도 3은 모바일 사용자인증서비스의 가입 절차를 설명하기 위한 흐름도이고, 도 10 내지 도 12은 보안카드번호를 휴대전화기에 저장하는 과정을 보인 화면 예시 도이다.3 is a flowchart illustrating a subscription procedure of a mobile user authentication service, and FIGS. 10 to 12 are screen views illustrating a process of storing a security card number in a mobile phone.

도 3에 도시한 바와 같이, 사용자는 자신의 컴퓨터(200)를 이용하여 뱅킹서버(700)에 접속한 다음, 공인인증서 등을 이용하여 로그인하게 된다(단계 S21). 그러면, 뱅킹서버(700)는 로그인한 사용자의 계좌번호, 현재 잔액 및 입출금거래내역 등의 인터넷뱅킹정보를 사용자에게 제공한다(단계 S22).As shown in FIG. 3, the user accesses the banking server 700 using his computer 200, and then logs in using a public certificate (step S21). Then, the banking server 700 provides the user with Internet banking information such as the account number of the logged in user, the current balance and the deposit and withdrawal transaction (step S22).

다음으로, 사용자는 모바일 사용자인증서비스의 가입을 뱅킹서버(700)에 요청한다(단계 S23). 그러면, 뱅킹서버(700)는 사용자의 휴대전화번호를 사용자에게 요청하게 되고(단계 S24), 이에 대한 회신으로 사용자는 자신의 휴대전화번호를 뱅킹서버(700)에 전송하게 된다(단계 S25).Next, the user requests the banking server 700 to subscribe to the mobile user authentication service (step S23). Then, the banking server 700 requests the user's mobile phone number to the user (step S24), and in response, the user transmits his mobile phone number to the banking server 700 (step S25).

여기서, 뱅킹서버(700)는 수신한 휴대전화번호가 로그인한 사용자의 것인지 여부를 확인하기 위해 해당 이동통신사업자가 운영하는 서버(미도시)에 문의할 수 있다. 문의 결과, 오류가 있는 경우에는 휴대전화번호를 사용자에게 재차 요구할 수 있다.Here, the banking server 700 may query a server (not shown) operated by the corresponding mobile communication service provider to check whether the received mobile phone number is the logged-in user. If there is an error as a result of the inquiry, the mobile number can be requested again from the user.

다음으로, 뱅킹서버(700)는 사용자로부터 받은 휴대전화번호에 해당하는 휴대전화기(100)에 사용자인증 VM(virtual machine)을 전송하도록 모바일서버(500)에 요청하게 된다(단계 S26). 그러면, 모바일서버(500)는 예컨대, "모바일 인터넷뱅킹을 위한 사용자인증VM 받으시겠습니까? 1.접속 2.취소"라는 콜백메시지를 휴대전화기(100)에 발송하게 된다(단계 S27).Next, the banking server 700 requests the mobile server 500 to transmit a user authentication VM (virtual machine) to the mobile phone 100 corresponding to the mobile phone number received from the user (step S26). Then, the mobile server 500, for example, will send a callback message "Would you like to receive a user authentication VM for mobile Internet banking? 1. Access 2. Cancel" to the mobile phone 100 (step S27).

다음으로, 휴대전화기(100)는 예컨대, 사용자가 번호키 '1'을 누르게 되면, 모바일서버(500)에 접속하게 되고(단계 S28), 이에 따라 모바일서버(500)는 휴대전 화기(100)에 사용자인증VM을 전송한다(단계 S29). 그런 후, 뱅킹서버(700)에게는 전송 완료를 안내한다(단계 S30). 그러면, 뱅킹서버(700)는 모바일 사용자인증서비스에 사용자가 가입되었다는 메시지를 컴퓨터(200)에 전송하게 된다(S31).Next, when the user presses the number key '1', for example, the mobile phone 100 is connected to the mobile server 500 (step S28), whereby the mobile server 500 is the mobile phone 100 In step S29, the user authentication VM is transmitted. Then, the banking server 700 informs the completion of the transmission (step S30). Then, the banking server 700 transmits a message indicating that the user is subscribed to the mobile user authentication service to the computer 200 (S31).

사용자는 이러한 가입절차에 따라, 자신의 휴대전화기에 사용자인증VM을 설치한 후, 은행으로부터 발급받은 보안카드번호를 자신의 휴대전화기에 저장시킬 수 있다. 예컨대, 휴대전화기는 사용자인증VM의 실행에 의해 도 10와 같은 화면을 표시하게 되는데, 사용자는 이러한 화면을 통해 자신이 거래하는 은행명, 보안카드의 일련번호 및 보안카드의 마지막 보안코드를 입력하게 된다. 그러면, 휴대전화기는 도 11 및 도 12과 같은 화면으로 전환하고, 이에 따라 사용자는 예를 들어, 보안코드 1번부터 33번까지 해당되는 보안카드번호를 자신의 휴대전화기에 등록하게 된다. 한편, 사용자인증VM은 일회용 비밀번호(OTP)를 생성하는 기능이 포함될 수 있다.The user can install the user authentication VM in his mobile phone according to the registration procedure, and then store the security card number issued from the bank in his mobile phone. For example, the mobile phone displays a screen as shown in FIG. 10 by executing a user authentication VM. The user can enter a bank name, a serial number of a security card, and a last security code of the security card through the screen. do. Then, the mobile phone switches to the screen shown in Figs. 11 and 12, so that the user registers the security card number corresponding to the security code 1 to 33 on his mobile phone, for example. On the other hand, the user authentication VM may include a function for generating a one-time password (OTP).

도 4a 및 도 4b는 본 발명의 제 1 실시예에 따른 인터넷 뱅킹 방법을 설명하기 위한 흐름도이고, 도 13는 휴대전화기가 사용자에게 VM비밀번호를 요청할 때 표시될 수 있는 화면이며, 도 14은 보안카드번호의 입력을 위한 화면을 예시한 것이다.4A and 4B are flowcharts illustrating an internet banking method according to a first embodiment of the present invention, and FIG. 13 is a screen that can be displayed when a mobile phone requests a VM password from a user, and FIG. 14 is a security card. The screen for inputting a number is illustrated.

도 4a에 도시한 바와 같이, 사용자(모바일 사용자인증서비스 가입자)는 자신의 컴퓨터(200)를 이용하여 뱅킹서버(700)에 접속한 다음, 공인인증서 등을 이용하여 로그인하게 된다(단계 S41). 그러면, 뱅킹서버(700)는 로그인한 사용자의 계좌번호, 현재잔액 및 입출금거래내역 등의 인터넷뱅킹정보를 사용자에게 제공한다(단 계 S42).As shown in FIG. 4A, the user (mobile user authentication service subscriber) accesses the banking server 700 using his computer 200 and then logs in using an authorized certificate (step S41). Then, the banking server 700 provides the user with Internet banking information such as the account number, the current balance and the deposit and withdrawal transaction of the logged-in user (step S42).

다음으로, 사용자는 뱅킹서버(700)에 이체를 요청하게 된다(단계 S43). 그러면, 뱅킹서버(700)는 사용자에게 보안카드번호를 요구하기 위한 메시지를 휴대전화기(100)에 전송하도록 모바일서버(500)에 요청하게 된다(단계 S44). 여기서, 메시지를 받게 될 휴대전화기는 사용자가 뱅킹서버(700)에 등록한 휴대전화번호 즉, 사용자 자신의 번호에 해당되는 것이다. 이에, 모바일서버(500)는 예컨대, "보안카드번호를 입력하시겠습니까? 1.접속 2.취소"라는 콜백메시지를 휴대전화기(100)에 발송하게 된다(단계 S45).Next, the user requests a transfer to the banking server 700 (step S43). Then, the banking server 700 requests the mobile server 500 to transmit a message for requesting the security card number to the mobile phone 100 to the user (step S44). Here, the mobile phone to receive the message corresponds to the mobile phone number registered by the user in the banking server 700, that is, the user's own number. Thus, the mobile server 500, for example, will send a callback message, "Do you want to enter the security card number? 1. Connection 2. Cancel" to the mobile phone 100 (step S45).

한편, 뱅킹서버(700)는 보안카드번호의 요구메시지를 전송하도록 한 후, 미리 지정한 시간 내에 해당 보안카드번호가 모바일서버(500)로부터 수신되지 않게 되면 상기 로그인한 사용자를 로그아웃시킬 수 있다.Meanwhile, the banking server 700 may log out the logged-in user if the security card number is not received from the mobile server 500 within a predetermined time after transmitting the request message of the security card number.

다음으로, 휴대전화기(100)는 예컨대, 사용자가 번호키 1을 누르게 되면, 도 13에 도시한 바와 같이 사용자에게 사용자인증VM의 실행을 위한 VM비밀번호의 입력을 요청하게 된다(단계 S46). 여기서, VM비밀번호는 사용자가 자신의 휴대전화기(100)에 사용자인증VM을 내려받아 설치한 후, 설정해 놓은 것이다.Next, when the user presses the number key 1, for example, when the user presses the number key 1, the mobile phone 100 requests the user to input a VM password for executing the user authentication VM (step S46). Here, the VM password is set by the user after downloading and installing the user authentication VM in his mobile phone (100).

다음으로, 휴대전화기(100)는 사용자가 입력한 VM비밀번호가 저장되어 있는 것과 일치하는지를 판단하게 된다(단계 S47). 여기서, 휴대전화기(100)는 사용자가 5회 이상 틀린 번호를 입력하면, 사용자가 사전에 저장해 놓은 보안카드번호를 모두 삭제할 수 있다.Next, the cellular phone 100 determines whether the VM password input by the user matches that of being stored (step S47). Herein, when the user inputs an incorrect number five or more times, the mobile phone 100 may delete all the security card numbers previously stored by the user.

다음으로, 휴대전화기(100)는 사용자가 입력한 VM비밀번호가 맞으면, 모바 일서버(500)에 접속하게 되고(단계 S48), 이에 따라 모바일서버(500)는 휴대전화기(100)에 보안카드번호를 요청하게 된다(단계 S49).  Next, the mobile phone 100 is connected to the mobile server 500 if the VM password entered by the user is correct (step S48), accordingly, the mobile server 500 is a security card number to the mobile phone 100 Is requested (step S49).

다음으로, 휴대전화기(100)는 사용자가 입력한 보안카드번호를 암호화하여 모바일서버(500)에 전송하게 된다(단계 S50). 즉, 모바일서버(500)는 도 14에 도시한 바와 같이, 보안코드들 중에서 뱅킹서버(700)가 지정한 특정 보안코드(예, 보안코드 11번, 25번)를 사용자에게 알려주게 되고, 이에 사용자는 해당 보안카드번호(예, 보안코드 11번의 앞 2자리, 25번의 뒤 2자리)를 뱅킹서버(700)에 회신하는 것이다. 여기서, 보안카드번호가 휴대전화기(100)에 저장되어 있는 경우에는 휴대전화기(100)는 해당 번호를 자동으로 모바일서버(500)에 전송할 수 있다. 즉, 사용자는 보안카드번호를 일일이 입력할 필요가 없게 된다.Next, the cellular phone 100 encrypts the security card number input by the user and transmits the encrypted security card number to the mobile server 500 (step S50). That is, as shown in FIG. 14, the mobile server 500 notifies the user of a specific security code (eg, security code 11 and 25) designated by the banking server 700 among the security codes. Is the security card number (eg, the first 2 digits of the security code 11, the second 2 digits of 25) to return to the banking server 700. Here, when the security card number is stored in the mobile phone 100, the mobile phone 100 may automatically transmit the number to the mobile server 500. In other words, the user does not need to enter the security card number.

다음으로, 모바일서버(500)는 휴대전화기(100)가 송신한 보안카드번호와 함께 휴대전화기(100)의 번호를 뱅킹서버(700)에 전달한다(단계 S51). 그러면, 뱅킹서버(700)는 모바일서버(500)로부터 받은 휴대전화번호가 뱅킹서버(700)에 등록되어 있는 휴대전화번호(즉, 이체를 요청한 사용자가 등록한 휴대전화번호)에 일치되는지를 판단하고, 모바일서버(500)로부터 받은 보안카드번호가 로그인한 사용자에게 발급되어 있는 보안카드번호에 일치되는지를 판단하게 된다(단계 S52).Next, the mobile server 500 transmits the number of the mobile phone 100 to the banking server 700 together with the security card number transmitted by the mobile phone 100 (step S51). Then, the banking server 700 determines whether the mobile number received from the mobile server 500 matches the mobile number registered on the banking server 700 (that is, the mobile number registered by the user requesting the transfer). In operation S52, it is determined whether the security card number received from the mobile server 500 matches the security card number issued to the logged-in user.

판단 결과, 뱅킹서버(700)는 두 휴대전화번호가 일치되고 두 보안카드번호가 일치되면, 로그인한 사용자의 이체 요청을 승인하게 된다(단계 S53). 반면, 수신한 보안카드번호가 틀리면 컴퓨터(200)에 오류를 안내하고 재전송을 요청할 수 있다.As a result of the determination, when the two mobile phone numbers match and the two security card numbers match, the banking server 700 approves the transfer request of the logged-in user (step S53). On the other hand, if the received security card number is incorrect, the computer 200 may inform the error and request retransmission.

여기서, 뱅킹서버(700)가 사전에 사용자로부터 휴대전화번호를 등록받고 모 바일서버(500)로부터 보안카드번호 이외에 휴대전화번호를 받은 다음 두 휴대전화번호의 일치 여부를 판단하는 이유는, 모바일서버(500)로부터 수신한 보안카드번호가 이체 요청한 사용자에 의해 발송된 것인지 여부를 확인하기 위한 것이다.In this case, the banking server 700 receives a mobile phone number from a user in advance and receives a mobile phone number other than a security card number from the mobile server 500, and then determines whether the two mobile phone numbers match. The security card number received from the 500 is for checking whether the transfer request has been sent by the user.

다음으로, 이체를 승인받은 사용자는 뱅킹서버(700)에 이체정보(예컨대, 출금계좌번호, 입금은행, 입금계좌번호 및 이체금액)를 전송한다(단계 S54).Next, the user who has approved the transfer transmits the transfer information (for example, withdrawal account number, deposit bank, deposit account number and transfer amount) to the banking server 700 (step S54).

그러면, 도 4b에 도시한 바와 같이 뱅킹서버(700)는 사용자에게 계좌비밀번호를 요구하기 위한 메시지를 휴대전화기(100)에 전송하도록 모바일서버(500)에 요청하게 된다(단계 S55). 이에, 모바일서버(500)는 예컨대, "계좌비밀번호를 입력하시겠습니까? 1.접속 2.취소"라는 콜백메시지를 휴대전화기(100)에 발송하게 된다(단계 S56).Then, as illustrated in FIG. 4B, the banking server 700 requests the mobile server 500 to transmit a message for requesting an account password to the mobile phone 100 to the user (step S55). Thus, the mobile server 500, for example, will send a callback message, "Do you want to enter the account password? 1. Connection 2. Cancel" to the mobile phone 100 (step S56).

한편, 뱅킹서버(700)는 계좌비밀번호의 요구메시지를 전송하도록 한 후, 미리 지정한 시간 내에 해당 계좌비밀번호가 모바일서버(500)로부터 수신되지 않게 되면 상기 로그인한 사용자를 로그아웃시킬 수 있다.Meanwhile, the banking server 700 may log out the logged-in user if the account password is not received from the mobile server 500 within a predetermined time after transmitting the request message of the account password.

다음으로, 휴대전화기(100)는 사용자가 입력한 계좌비밀번호를 암호화하여 모바일서버(500)에 전송하게 된다(단계 S57). 이에 따라, 모바일서버(500)는 휴대전화기(100)가 송신한 계좌비밀번호와 함께 휴대전화기(100)의 번호를 뱅킹서버(700)에 전달한다(단계 S58).Next, the cellular phone 100 encrypts the account password entered by the user and transmits the encrypted account password to the mobile server 500 (step S57). Accordingly, the mobile server 500 transmits the number of the mobile phone 100 to the banking server 700 together with the account password transmitted by the mobile phone 100 (step S58).

다음으로, 뱅킹서버(700)는 모바일서버(500)로부터 받은 휴대전화번호가 뱅킹서버(700)에 등록되어 있는 휴대전화번호에 일치되는지를 판단하고, 모바일서버(500)로부터 받은 계좌비밀번호가 로그인한 사용자의 계좌비밀번호에 일치되는지 를 판단하게 된다(단계 S59).Next, the banking server 700 determines whether the mobile phone number received from the mobile server 500 matches the mobile phone number registered in the banking server 700, and the account password received from the mobile server 500 is logged in. It is determined whether or not the coincidence with the user's account password (step S59).

판단 결과, 뱅킹서버(700)는 두 휴대전화번호가 일치되고 두 계좌비밀번호가 일치되면, 로그인한 사용자가 요구한 이체를 실행하게 된다(단계 S60). 반면, 수신한 계좌비밀번호가 틀리면 컴퓨터(200)에 오류를 안내하고 재전송을 요청할 수 있다. As a result of the determination, the banking server 700 executes the transfer requested by the logged-in user when the two mobile phone numbers match and the two account passwords match (step S60). On the other hand, if the received account password is incorrect, the computer 200 may inform the error and request retransmission.

다음으로, 뱅킹서버(700)는 이체 결과를 컴퓨터(100)에 전송하게 된다(단계 S61).Next, the banking server 700 transmits the transfer result to the computer 100 (step S61).

도 5a 및 도 5b는 본 발명의 제 2 실시예에 따른 인터넷 뱅킹 방법을 설명하기 위한 흐름도이다.5A and 5B are flowcharts illustrating an internet banking method according to a second embodiment of the present invention.

도 5a에 도시한 바와 같이, 사용자의 컴퓨터(200)는 공인인증서 등을 이용하여 뱅킹서버(700)에 로그인한다(단계 S71). 그러면, 뱅킹서버(700)는 인터넷뱅킹정보를 컴퓨터(200)에 제공한다(단계 S72).As shown in FIG. 5A, the user's computer 200 logs in to the banking server 700 using a public certificate or the like (step S71). Then, the banking server 700 provides the Internet banking information to the computer 200 (step S72).

다음으로, 사용자의 컴퓨터(200)는 뱅킹서버(700)에 이체를 요청하게 된다(단계 S43). 그러면, 뱅킹서버(700)는 이체정보를 요청한다(단계 S74).Next, the user's computer 200 requests the transfer to the banking server 700 (step S43). Then, the banking server 700 requests the transfer information (step S74).

다음으로, 컴퓨터(200)는 사용자가 입력한 이체정보를 뱅킹서버(700)에 회신한다(단계 S75). 그러면, 뱅킹서버(700)는 사용자에게 보안카드번호 및 계좌비밀번호를 요구하기 위한 메시지를 휴대전화기(100)에 전송하도록 모바일서버(500)에 요청하게 된다(단계 S76). 이에, 모바일서버(500)는 예컨대, "보안카드번호 및 계좌비밀번호를 입력하시겠습니까? 1.접속 2.취소"라는 콜백메시지를 휴대전화기(100)에 발송하게 된다(단계 S77).Next, the computer 200 returns the transfer information input by the user to the banking server 700 (step S75). Then, the banking server 700 requests the mobile server 500 to transmit a message for requesting the security card number and the account password to the mobile phone 100 to the user (step S76). Thus, the mobile server 500, for example, will send a callback message to the mobile phone 100, "Do you want to enter the security card number and account password? 1. Access 2. Cancel" (step S77).

다음으로, 휴대전화기(100)는 예컨대, 사용자가 번호키 1을 누르게 되면, 사용자에게 사용자인증VM의 실행을 위한 VM비밀번호의 입력을 요청하게 된다(단계 S78).Next, for example, when the user presses the number key 1, the cellular phone 100 requests the user to input a VM password for executing the user authentication VM (step S78).

다음으로, 휴대전화기(100)는 사용자가 입력한 VM비밀번호가 저장되어 있는 것과 일치하는지를 판단하게 된다(단계 S79).Next, the cellular phone 100 determines whether the VM password input by the user matches that of being stored (step S79).

다음으로, 휴대전화기(100)는 사용자가 입력한 VM비밀번호가 맞으면, 모바일서버(500)에 접속하게 되고(단계 S80), 이에 따라 모바일서버(500)는 휴대전화기(100)에 보안카드번호 및 계좌비밀번호를 요청하게 된다(단계 S81). Next, the mobile phone 100 is connected to the mobile server 500, if the VM password entered by the user is correct (step S80), accordingly, the mobile server 500 is a security card number and The account password is requested (step S81).

다음으로, 휴대전화기(100)는 사용자가 입력한 보안카드번호 및 계좌비밀번호를 암호화하여 모바일서버(500)에 전송하게 된다(단계 S82). 이에 따라, 모바일서버(500)는 도 5b에 도시한 바와 같이 휴대전화기(100)가 송신한 보안카드번호 및 계좌비밀번호와 함께 휴대전화기(100)의 번호를 뱅킹서버(700)에 전달한다(단계 S83).Next, the cellular phone 100 encrypts the security card number and the account password entered by the user and transmits them to the mobile server 500 (step S82). Accordingly, the mobile server 500 transmits the number of the mobile phone 100 to the banking server 700 together with the security card number and the account password transmitted by the mobile phone 100 as shown in FIG. S83).

다음으로, 뱅킹서버(700)는 모바일서버(500)로부터 받은 휴대전화번호가 뱅킹서버(700)에 등록되어 있는 휴대전화번호에 일치되는지를 판단하고, 모바일서버(500)로부터 받은 보안카드번호가 로그인한 사용자에게 발급되어 있는 보안카드번호에 일치되는지를 판단하며, 모바일서버(500)로부터 받은 계좌비밀번호가 로그인한 사용자의 계좌비밀번호에 일치되는지를 판단하게 된다(단계 S84).Next, the banking server 700 determines whether the mobile number received from the mobile server 500 matches the mobile number registered in the banking server 700, and the security card number received from the mobile server 500 is determined. It is determined whether it matches the security card number issued to the logged-in user, and it is determined whether the account password received from the mobile server 500 matches the account password of the logged-in user (step S84).

판단 결과, 뱅킹서버(700)는 두 휴대전화번호가 일치되고 두 보안카드번호가 일치되며 두 계좌비밀번호가 일치되면, 로그인한 사용자가 요구한 이체를 실행한 다(단계 S85). 반면, 수신한 보안카드번호 혹은 계좌비밀번호가 틀리면 컴퓨터(200)에 오류를 안내하고 재전송을 요청할 수 있다.As a result of the determination, the banking server 700 executes the transfer requested by the logged-in user when the two mobile phone numbers match, the two security card numbers match, and the two account passwords match (step S85). On the other hand, if the received security card number or account password is incorrect, the computer 200 may inform the error and request retransmission.

다음으로, 뱅킹서버(700)는 이체 결과를 컴퓨터(100)에 전송하게 된다(단계 S86).Next, the banking server 700 transmits the transfer result to the computer 100 (step S86).

도 6a 내지 도 6c는 본 발명의 제 3 실시예에 따른 인터넷 뱅킹 방법을 설명하기 위한 흐름도이다.6A to 6C are flowcharts illustrating an internet banking method according to a third embodiment of the present invention.

도 6a에 도시한 바와 같이, 사용자의 컴퓨터(200)는 공인인증서 등을 이용하여 뱅킹서버(700)에 로그인한다(단계 S91). 그러면, 뱅킹서버(700)는 인터넷뱅킹정보를 컴퓨터(200)에 제공한다(단계 S92).As shown in FIG. 6A, the user's computer 200 logs in to the banking server 700 using a public certificate or the like (step S91). Then, the banking server 700 provides the Internet banking information to the computer 200 (step S92).

다음으로, 사용자의 컴퓨터(200)는 뱅킹서버(700)에 이체를 요청하게 된다(단계 S43). 그러면, 뱅킹서버(700)는 사용자에게 보안코드를 알려주면서 보안카드번호를 요청하게 된다(단계 S94).Next, the user's computer 200 requests the transfer to the banking server 700 (step S43). Then, the banking server 700 requests the security card number while notifying the user of the security code (step S94).

다음으로, 도 6b에 도시한 바와 같이 휴대전화기(100)는 사용자로부터 사용자인증VM 실행을 요청받게 된다(단계 S95). 이에, 휴대전화기(100)는 사용자에게 VM비밀번호의 입력을 요청하게 된다(단계 S96).Next, as shown in FIG. 6B, the cellular phone 100 is requested to execute the user authentication VM from the user (step S95). Thus, the cellular phone 100 requests the user to enter the VM password (step S96).

다음으로, 휴대전화기(100)는 사용자가 입력한 VM비밀번호가 저장되어 있는 것과 일치하는지를 판단하게 된다(단계 S97). 판단 결과 사용자가 입력한 VM비밀번호가 맞으면, 모바일서버(500)에 접속하고(단계 S98), 그 다음으로 사용자가 입력한 보안카드번호를 암호화하여 모바일서버(500)에 전송한다(단계 S99). 이에 따라, 모바일서버(500)는 휴대전화기(100)가 송신한 보안카드번호와 함께 휴대전화 기(100)의 번호를 뱅킹서버(700)에 전달한다(단계 S100).Next, the cellular phone 100 determines whether the VM password input by the user matches that of the stored (step S97). As a result of the determination, if the VM password entered by the user is correct, the mobile server 500 is accessed (step S98), and then the security card number entered by the user is encrypted and transmitted to the mobile server 500 (step S99). Accordingly, the mobile server 500 transmits the number of the mobile phone 100 to the banking server 700 together with the security card number transmitted by the mobile phone 100 (step S100).

다음으로, 뱅킹서버(700)는 모바일서버(500)로부터 받은 휴대전화번호가 뱅킹서버(700)에 등록되어 있는 휴대전화번호에 일치되는지를 판단하고, 모바일서버(500)로부터 받은 보안카드번호가 로그인한 사용자에게 발급되어 있는 보안카드번호에 일치되는지를 판단하게 된다(단계 S101).Next, the banking server 700 determines whether the mobile number received from the mobile server 500 matches the mobile number registered in the banking server 700, and the security card number received from the mobile server 500 is determined. It is determined whether or not it matches the security card number issued to the logged-in user (step S101).

판단 결과, 뱅킹서버(700)는 두 휴대전화번호가 일치되고 두 보안카드번호가 일치되면, 로그인한 사용자의 이체 요청을 승인하게 된다(단계 S102). 반면, 수신한 보안카드번호가 틀리면 컴퓨터(200)에 오류를 안내하고 재전송을 요청할 수 있다.As a result of the determination, the banking server 700 approves the transfer request of the logged-in user when the two mobile phone numbers match and the two security card numbers match (step S102). On the other hand, if the received security card number is incorrect, the computer 200 may inform the error and request retransmission.

다음으로, 이체를 승인받은 사용자는 뱅킹서버(700)에 이체정보(예컨대, 출금계좌번호, 입금은행, 입금계좌번호 및 이체금액)를 전송한다(단계 S104). 그러면, 뱅킹서버(700)는 계좌비밀번호를 요청하게 된다(단계 S104).Next, the user who has approved the transfer transmits the transfer information (for example, withdrawal account number, deposit bank, deposit account number and transfer amount) to the banking server 700 (step S104). Then, the banking server 700 requests the account password (step S104).

다음으로, 도 6c에 도시한 바와 같이 휴대전화기(100)는 사용자로부터 계좌비밀번호를 입력받게 되고(단계 S105), 입력받은 계좌비밀번호를 암호화하여 모바일서버(500)에 전송한다(단계 S106). 이에 따라, Next, as shown in FIG. 6C, the cellular phone 100 receives an account password from the user (step S105), and encrypts the received account password and transmits it to the mobile server 500 (step S106). Accordingly,

모바일서버(500)는 휴대전화기(100)가 송신한 보안카드번호와 함께 휴대전화기(100)의 번호를 뱅킹서버(700)에 전달한다(단계 S100).The mobile server 500 transmits the number of the mobile phone 100 to the banking server 700 together with the security card number transmitted by the mobile phone 100 (step S100).

다음으로, 뱅킹서버(700)는 모바일서버(500)로부터 받은 휴대전화번호가 뱅킹서버(700)에 등록되어 있는 휴대전화번호에 일치되는지를 판단하고, 모바일서버(500)로부터 받은 계좌비밀번호가 로그인한 사용자의 계좌비밀번호에 일치되는지 를 판단하게 된다(단계 S108).Next, the banking server 700 determines whether the mobile phone number received from the mobile server 500 matches the mobile phone number registered in the banking server 700, and the account password received from the mobile server 500 is logged in. It is determined whether or not the user's account password matches (step S108).

판단 결과, 뱅킹서버(700)는 두 휴대전화번호가 일치되고 두 계좌비밀번호가 일치되면, 로그인한 사용자가 요구한 이체를 실행하게 된다(단계 S109). 반면, 수신한 계좌비밀번호가 틀리면 컴퓨터(200)에 오류를 안내하고 재전송을 요청할 수 있다.As a result of the determination, the banking server 700 executes the transfer requested by the logged-in user when the two mobile phone numbers match and the two account passwords match (step S109). On the other hand, if the received account password is incorrect, the computer 200 may inform the error and request retransmission.

다음으로, 뱅킹서버(700)는 이체 결과를 컴퓨터(100)에 전송하게 된다(단계 S110).Next, the banking server 700 transmits the transfer result to the computer 100 (step S110).

도 7a 및 도 7b는 본 발명의 제 4 실시예에 따른 인터넷 뱅킹 방법을 설명하기 위한 흐름도이다.7A and 7B are flowcharts illustrating an internet banking method according to a fourth embodiment of the present invention.

도 7a에 도시한 바와 같이, 사용자의 컴퓨터(200)는 공인인증서 등을 이용하여 뱅킹서버(700)에 로그인한다(단계 S121). 그러면, 뱅킹서버(700)는 인터넷뱅킹정보를 컴퓨터(200)에 제공한다(단계 S122).As shown in FIG. 7A, the user's computer 200 logs in to the banking server 700 using a public certificate or the like (step S121). Then, the banking server 700 provides the Internet banking information to the computer 200 (step S122).

다음으로, 사용자의 컴퓨터(200)는 뱅킹서버(700)에 이체를 요청하게 된다(단계 S123). 그러면, 뱅킹서버(700)는 이체정보를 요청한다(단계 S124).Next, the user's computer 200 requests the transfer to the banking server 700 (step S123). Then, the banking server 700 requests the transfer information (step S124).

다음으로, 컴퓨터(200)는 사용자가 입력한 이체정보를 뱅킹서버(700)에 회신한다(단계 S125). 그러면, 뱅킹서버(700)는 사용자에게 보안카드번호 및 계좌비밀번호를 요청하게 된다(단계 S126).Next, the computer 200 returns the transfer information input by the user to the banking server 700 (step S125). Then, the banking server 700 requests the security card number and the account password from the user (step S126).

다음으로, 도 7b에 도시한 바와 같이 휴대전화기(100)는 사용자로부터 사용자인증VM 실행을 요청받게 된다(단계 S127). 이에, 휴대전화기(100)는 사용자에게 VM비밀번호의 입력을 요청하게 된다(단계 S128).Next, as shown in FIG. 7B, the cellular phone 100 is requested to execute the user authentication VM from the user (step S127). Thus, the cellular phone 100 requests the user to enter the VM password (step S128).

다음으로, 휴대전화기(100)는 사용자가 입력한 VM비밀번호가 저장되어 있는 것과 일치하는지를 판단하게 된다(단계 S129). 판단 결과 사용자가 입력한 VM비밀번호가 맞으면, 모바일서버(500)에 접속하고(단계 S130), 그 다음으로 사용자가 입력한 보안카드번호 및 계좌비밀번호를 암호화하여 모바일서버(500)에 전송한다(단계 S131). 이에 따라, 모바일서버(500)는 휴대전화기(100)가 송신한 보안카드번호 및 계좌비밀번호와 함께 휴대전화기(100)의 번호를 뱅킹서버(700)에 전달한다(단계 S132).Next, the cellular phone 100 determines whether or not the VM password input by the user matches that of being stored (step S129). As a result of the determination, if the VM password entered by the user is correct, the mobile server 500 is accessed (step S130), and then the security card number and the account password entered by the user are encrypted and transmitted to the mobile server 500 (step S131). Accordingly, the mobile server 500 transmits the number of the mobile phone 100 to the banking server 700 together with the security card number and the account password transmitted by the mobile phone 100 (step S132).

다음으로, 뱅킹서버(700)는 모바일서버(500)로부터 받은 휴대전화번호가 뱅킹서버(700)에 등록되어 있는 휴대전화번호에 일치되는지를 판단하고, 모바일서버(500)로부터 받은 보안카드번호가 로그인한 사용자에게 발급되어 있는 보안카드번호에 일치되는지를 판단하며, 모바일서버(500)로부터 받은 계좌비밀번호가 로그인한 사용자의 계좌비밀번호에 일치되는지를 판단하게 된다(단계 S133).Next, the banking server 700 determines whether the mobile number received from the mobile server 500 matches the mobile number registered in the banking server 700, and the security card number received from the mobile server 500 is determined. It is determined whether it matches the security card number issued to the logged-in user, and it is determined whether the account password received from the mobile server 500 matches the account password of the logged-in user (step S133).

판단 결과, 뱅킹서버(700)는 두 휴대전화번호가 일치되고 두 보안카드번호가 일치되며 두 계좌비밀번호가 일치되면, 로그인한 사용자가 요구한 이체를 실행하게 된다(단계 S134). 반면, 수신한 보안카드번호나 계좌비밀번호가 틀리면 컴퓨터(200)에 오류를 안내하고 재전송을 요청할 수 있다.As a result of the determination, the banking server 700 executes the transfer requested by the logged-in user when the two mobile phone numbers match, the two security card numbers match, and the two account passwords match (step S134). On the other hand, if the received security card number or account password is incorrect, the computer 200 may inform the error and request retransmission.

다음으로, 뱅킹서버(700)는 이체 결과를 컴퓨터(100)에 전송하게 된다(단계 S135).Next, the banking server 700 transmits the transfer result to the computer 100 (step S135).

도 8a 및 도 8b는 본 발명의 제 5 실시예에 따른 인터넷 뱅킹 방법을 설명하기 위한 흐름도이다.8A and 8B are flowcharts illustrating an internet banking method according to a fifth embodiment of the present invention.

도 8a에 도시한 바와 같이, 사용자의 컴퓨터(200)는 공인인증서 등을 이용하여 뱅킹서버(700)에 로그인한다(단계 S141). 그러면, 뱅킹서버(700)는 인터넷뱅킹정보를 컴퓨터(200)에 제공한다(단계 S142).As shown in FIG. 8A, the user's computer 200 logs in to the banking server 700 using a public certificate or the like (step S141). Then, the banking server 700 provides the Internet banking information to the computer 200 (step S142).

다음으로, 사용자는 뱅킹서버(700)에 이체를 요청하게 된다(단계 S143). 그러면, 뱅킹서버(700)는 사용자에게 휴대전화번호를 요청하게 된다(단계 S144).Next, the user requests a transfer to the banking server 700 (step S143). Then, the banking server 700 requests the user's mobile number (step S144).

다음으로, 컴퓨터(200)는 사용자가 입력한 휴대전화번호를 뱅킹서버(700)에 전송하게 된다(단계 S145). 그러면, 뱅킹서버(700)는 보안카드번호 및 사용자식별코드를 요구하기 위한 메시지를 휴대전화기(100)에 전송하도록 모바일서버(500)에 요청하게 된다(단계 S146). 여기서, 메시지를 받게 될 휴대전화기는 단계 S145에서 사용자가 뱅킹서버(700)에 전송한 휴대전화번호에 해당되는 것이다. 이에, 모바일서버(500)는 예컨대, "보안카드번호 및 사용자식별코드를 입력하시겠습니까? 1.접속 2.취소"라는 콜백메시지를 휴대전화기(100)에 발송하게 된다(단계 S147).Next, the computer 200 transmits the mobile phone number input by the user to the banking server 700 (step S145). Then, the banking server 700 requests the mobile server 500 to transmit a message for requesting the security card number and the user identification code to the mobile phone 100 (step S146). In this case, the mobile phone to receive the message corresponds to the mobile phone number transmitted by the user to the banking server 700 in step S145. Thus, the mobile server 500, for example, send a callback message "Would you enter the security card number and user identification code? 1. Access 2. Cancel" to the mobile phone 100 (step S147).

다음으로, 휴대전화기(100)는 예컨대, 사용자가 번호키 1을 누르게 되면, 사용자에게 사용자인증VM의 실행을 위한 VM비밀번호의 입력을 요청하게 된다(단계 S148).Next, for example, when the user presses the number key 1, the cellular phone 100 requests the user to input a VM password for executing the user authentication VM (step S148).

다음으로, 휴대전화기(100)는 사용자가 입력한 VM비밀번호가 저장되어 있는 것과 일치하는지를 판단하게 된다(단계 S149). 여기서, 휴대전화기(100)는 사용자가 5회 이상 틀린 번호를 입력하면, 사용자가 사전에 저장해 놓은 보안카드번호를 모두 삭제할 수 있다.Next, the cellular phone 100 determines whether or not the VM password input by the user matches that of being stored (step S149). Herein, when the user inputs an incorrect number five or more times, the mobile phone 100 may delete all the security card numbers previously stored by the user.

다음으로, 휴대전화기(100)는 사용자가 입력한 VM비밀번호가 맞으면, 모바 일서버(500)에 접속하게 되고(단계 S150), 이에 따라 모바일서버(500)는 휴대전화기(100)에 보안카드번호 및 사용자식별코드를 요청하게 된다(단계 S151). Next, the mobile phone 100 is connected to the mobile server 500 if the VM password entered by the user is correct (step S150), accordingly, the mobile server 500 is a security card number to the mobile phone 100 And request a user identification code (step S151).

다음으로, 휴대전화기(100)는 사용자가 입력한 보안카드번호 및 사용자식별코드를 암호화하여 모바일서버(500)에 전송하게 된다(단계 S152). 이에 따라, 모바일서버(500)는 휴대전화기(100)로부터 받은 보안카드번호 및 사용자식별코드를 뱅킹서버(700)에 전달한다(단계 S153).Next, the cellular phone 100 encrypts the security card number and the user identification code input by the user and transmits the encrypted encryption code to the mobile server 500 (step S152). Accordingly, the mobile server 500 transmits the security card number and the user identification code received from the mobile phone 100 to the banking server 700 (step S153).

다음으로, 뱅킹서버(700)는 모바일서버(500)를 통해 휴대전화기(100)로부터 받은 사용자식별코드가 뱅킹서버(700)에 등록되어 있는 사용자식별코드에 일치되는지를 판단하고, 모바일서버(500)로부터 받은 보안카드번호가 로그인한 사용자에게 발급되어 있는 보안카드번호에 일치되는지를 판단하게 된다(단계 S154).Next, the banking server 700 determines whether the user identification code received from the mobile phone 100 through the mobile server 500 matches the user identification code registered in the banking server 700, and the mobile server 500 It is determined whether the security card number received from) matches the security card number issued to the logged-in user (step S154).

판단 결과, 뱅킹서버(700)는 두 사용자식별코드가 일치되고 두 보안카드번호가 일치되면, 로그인한 사용자의 이체 요청을 승인하게 된다(단계 S155). 반면, 수신한 보안카드번호가 틀리면 컴퓨터(200)에 오류를 안내하고 재전송을 요청할 수 있다.As a result of the determination, when the two user identification codes match and the two security card numbers match, the banking server 700 approves the transfer request of the logged-in user (step S155). On the other hand, if the received security card number is incorrect, the computer 200 may inform the error and request retransmission.

여기서, 사용자식별코드는 모바일서버(500)로부터 수신한 보안카드번호가 이체 요청한 사용자에 의해 발송된 것인지 여부를 확인하기 위한 것으로, 이체를 요청한 사용자가 사전에 뱅킹서버(700)에 등록한 것이다. 즉, 뱅킹서버(700)는 사용자 식별을 위한 수단으로, 앞서 예시한 사용자의 휴대전화번호나 사용자 임의의 설정해 놓은 사용자식별코드(예컨대, 숫자, 문자 혹은 둘의 조합)를 이용하는 것이다. Here, the user identification code is for checking whether the security card number received from the mobile server 500 is sent by the transfer request user, and the user who requested the transfer is registered in advance in the banking server 700. In other words, the banking server 700 is a means for identifying a user, by using a mobile phone number of the user or a user identification code (for example, numbers, letters, or a combination thereof) set as described above.

다음으로, 이체를 승인받은 사용자는 뱅킹서버(700)에 이체정보를 전송하게 한다(단계 S156).Next, the user who has received the transfer allows the transfer information to be sent to the banking server 700 (step S156).

그러면, 도 8b에 도시한 바와 같이 뱅킹서버(700)는 사용자에게 계좌비밀번호를 요구하기 위한 메시지를 휴대전화기(100)에 전송하도록 모바일서버(500)에 요청하게 된다(단계 S157). 이에, 모바일서버(500)는 예컨대, "계좌비밀번호를 입력하시겠습니까? 1.접속 2.취소"라는 콜백메시지를 휴대전화기(100)에 발송하게 된다(단계 S158).Then, as shown in FIG. 8B, the banking server 700 requests the mobile server 500 to transmit a message for requesting an account password to the mobile phone 100 to the user (step S157). Thus, the mobile server 500, for example, will send a callback message, "Do you want to enter the account password? 1. Connection 2. Cancel" to the mobile phone 100 (step S158).

다음으로, 휴대전화기(100)는 사용자가 입력한 계좌비밀번호와 함께 사용자식별코드를 암호화하여 모바일서버(500)에 전송하게 된다(단계 S159). 이에 따라, 모바일서버(500)는 휴대전화기(100)가 송신한 계좌비밀번호와 사용자식별코드를 뱅킹서버(700)에 전달한다(단계 S160).Next, the cellular phone 100 encrypts the user identification code together with the account password entered by the user and transmits it to the mobile server 500 (step S159). Accordingly, the mobile server 500 transmits the account password and the user identification code transmitted from the mobile phone 100 to the banking server 700 (step S160).

다음으로, 뱅킹서버(700)는 모바일서버(500)로부터 받은 사용자식별코드가 뱅킹서버(700)에 등록되어 있는 사용자식별코드에 일치되는지를 판단하고, 모바일서버(500)로부터 받은 계좌비밀번호가 로그인한 사용자의 계좌비밀번호에 일치되는지를 판단하게 된다(단계 S161).Next, the banking server 700 determines whether the user identification code received from the mobile server 500 matches the user identification code registered in the banking server 700, and the account password received from the mobile server 500 is logged in. It is determined whether or not the user's account password matches (step S161).

판단 결과, 뱅킹서버(700)는 두 사용자식별코드가 일치되고 두 계좌비밀번호가 일치되면, 로그인한 사용자가 요구한 이체를 실행하게 된다(단계 S162). 반면, 수신한 계좌비밀번호가 틀리면 컴퓨터(200)에 오류를 안내하고 재전송을 요청할 수 있다. As a result of the determination, the banking server 700 executes the transfer requested by the logged-in user when the two user identification codes match and the two account passwords match (step S162). On the other hand, if the received account password is incorrect, the computer 200 may inform the error and request retransmission.

다음으로, 뱅킹서버(700)는 이체 결과를 컴퓨터(100)에 전송하게 된다(단계 S163).Next, the banking server 700 transmits the transfer result to the computer 100 (step S163).

도 9a 및 도 9b는 본 발명의 제 6 실시예에 따른 인터넷 뱅킹 방법을 설명하기 위한 흐름도이다.9A and 9B are flowcharts illustrating an internet banking method according to a sixth embodiment of the present invention.

도 8a에 도시한 바와 같이, 사용자의 컴퓨터(200)는 공인인증서 등을 이용하여 뱅킹서버(700)에 로그인한다(단계 S171). 그러면, 뱅킹서버(700)는 인터넷뱅킹정보를 컴퓨터(200)에 제공한다(단계 S172).As shown in FIG. 8A, the user's computer 200 logs in to the banking server 700 using a public certificate or the like (step S171). Then, the banking server 700 provides the Internet banking information to the computer 200 (step S172).

다음으로, 사용자는 뱅킹서버(700)에 이체를 요청하게 된다(단계 S173). 그러면, 뱅킹서버(700)는 사용자에게 휴대전화번호를 요청하게 된다(단계 S174).Next, the user requests a transfer to the banking server 700 (step S173). Then, the banking server 700 requests the user's mobile number (step S174).

다음으로, 컴퓨터(200)는 사용자가 입력한 휴대전화번호를 뱅킹서버(700)에 전송하게 된다(단계 S175). 그러면, 뱅킹서버(700)는 보안카드번호 및 사용자식별코드를 요구하기 위한 메시지를 휴대전화기(100)에 전송하도록 모바일서버(500)에 요청하게 된다(단계 S176). 여기서, 메시지를 받게 될 휴대전화기는 단계 S175에서 사용자가 뱅킹서버(700)에 전송한 휴대전화번호에 해당되는 것이다. 이에, 모바일서버(500)는 예컨대, "보안카드번호, 사용자식별코드 및 일회용 비밀번호(OTP)를 입력하시겠습니까? 1.접속 2.취소"라는 콜백메시지를 휴대전화기(100)에 발송하게 된다(단계 S177).Next, the computer 200 transmits the mobile phone number input by the user to the banking server 700 (step S175). Then, the banking server 700 requests the mobile server 500 to transmit a message for requesting the security card number and the user identification code to the mobile phone 100 (step S176). In this case, the mobile phone to receive the message corresponds to the mobile phone number transmitted by the user to the banking server 700 in step S175. Thus, for example, the mobile server 500 sends a callback message to the mobile phone 100, "Do you want to enter the security card number, user identification code and one-time password (OTP)? S177).

다음으로, 휴대전화기(100)는 예컨대, 사용자가 번호키 1을 누르게 되면, 사용자에게 사용자인증VM의 실행을 위한 VM비밀번호의 입력을 요청하게 된다(단계 S178).Next, when the user presses the number key 1, for example, the cellular phone 100 requests the user to input a VM password for executing the user authentication VM (step S178).

다음으로, 휴대전화기(100)는 사용자가 입력한 VM비밀번호가 저장되어 있는 것과 일치하는지를 판단하게 된다(단계 S179). 여기서, 휴대전화기(100)는 사용자가 5회 이상 틀린 번호를 입력하면, 사용자가 사전에 저장해 놓은 보안카드번호를 모두 삭제할 수 있다.Next, the cellular phone 100 determines whether the VM password input by the user matches that of the stored (step S179). Herein, when the user inputs an incorrect number five or more times, the mobile phone 100 may delete all the security card numbers previously stored by the user.

다음으로, 휴대전화기(100)는 사용자가 입력한 VM비밀번호가 맞으면, 모바일서버(500)에 접속하게 되고(단계 S180), 이에 따라 모바일서버(500)는 휴대전화기(100)에 보안카드번호, 사용자식별코드 및 일회용 비밀번호(OTP)를 요청하게 된다(단계 S181). Next, the mobile phone 100 is connected to the mobile server 500, if the VM password entered by the user is correct (step S180), accordingly, the mobile server 500, the security card number, The user identification code and the one-time password OTP are requested (step S181).

다음으로, 휴대전화기(100)는 사용자가 입력한 보안카드번호와 사용자식별코드, 그리고 OTP 생성모듈에 의해 생성된 일회용 비밀번호를 암호화하여 모바일서버(500)에 전송하게 된다(단계 S182). 이에 따라, 모바일서버(500)는 휴대전화기(100)로부터 받은 보안카드번호, 사용자식별코드 및 일회용 비밀번호를 뱅킹서버(700)에 전달한다(단계 S183).Next, the mobile phone 100 encrypts the security card number and the user identification code input by the user, and the one-time password generated by the OTP generation module and transmits the encrypted password to the mobile server 500 (step S182). Accordingly, the mobile server 500 transmits the security card number, the user identification code and the one-time password received from the mobile phone 100 to the banking server 700 (step S183).

다음으로, 뱅킹서버(700)는 수신한 보안카드번호, 사용자식별코드 및 일회용 비밀번호가 맞는지를 판단한다(단계 S184). 즉, 뱅킹서버(700)는 모바일서버(500)를 통해 휴대전화기(100)로부터 받은 사용자식별코드가 뱅킹서버(700)에 등록되어 있는 사용자식별코드에 일치되는지를 판단하고, 모바일서버(500)로부터 받은 보안카드번호가 로그인한 사용자에게 발급되어 있는 보안카드번호에 일치되는지를 판단하게 된다. 또한, 뱅킹서버(700)는 모바일서버(500)를 통해 휴대전화기(100)로부터 수신한 일회용 비밀번호가 인증서버(900)에서 생성된 일회용 비밀번호에 일치되는지를 판단한다.Next, the banking server 700 determines whether the received security card number, user identification code and one-time password are correct (step S184). That is, the banking server 700 determines whether the user identification code received from the mobile phone 100 through the mobile server 500 matches the user identification code registered in the banking server 700, and the mobile server 500 It is determined whether the security card number received from the security card number is issued to the logged-in user. In addition, the banking server 700 determines whether the one-time password received from the mobile phone 100 through the mobile server 500 matches the one-time password generated by the authentication server 900.

판단 결과, 뱅킹서버(700)는 두 사용자식별코드가 일치되고 두 보안카드번호가 일치되며 두 일회용 비밀번호가 일치되면, 로그인한 사용자의 이체 요청을 승인하게 된다(단계 S185). 반면, 수신한 보안카드번호가 틀리면 컴퓨터(200)에 오류를 안내하고 재전송을 요청할 수 있다.As a result of the determination, the banking server 700 may approve the transfer request of the logged-in user when two user identification codes match, two security card numbers match, and two disposable passwords match (step S185). On the other hand, if the received security card number is incorrect, the computer 200 may inform the error and request retransmission.

여기서, 일회용 비밀번호를 통한 추가적인 인증 방식은 사용자식별코드가 노출되어 제3자의 휴대전화기로 사용자 인증을 시도하여도 유효한 OTP 생성모듈을 갖추고 있지 않는 경우에는 이체 요청이 무시되는, 보다 안전한 사용자 인증을 제공한다. 아울러, 이러한 추가적인 인증 방식은 상기한 제 1 실시예 내지 제 5 실시예에서도 구현될 수 있다.Here, the additional authentication method through the one-time password provides a more secure user authentication, in which the transfer request is ignored when the user identification code is exposed and the user does not have a valid OTP generation module even when the user attempts to authenticate the user with a mobile phone of a third party. do. In addition, the additional authentication scheme may be implemented in the first to fifth embodiments described above.

다음으로, 이체를 승인받은 사용자는 뱅킹서버(700)에 이체정보를 전송하게 한다(단계 S186).Next, the user who has received the transfer allows the transfer information to be sent to the banking server 700 (step S186).

그러면, 도 9b에 도시한 바와 같이 뱅킹서버(700)는 사용자에게 계좌비밀번호를 요구하기 위한 메시지를 휴대전화기(100)에 전송하도록 모바일서버(500)에 요청하게 된다(단계 S187). 이에, 모바일서버(500)는 예컨대, "계좌비밀번호 및 일회용 비밀번호를 입력하시겠습니까? 1.접속 2.취소"라는 콜백메시지를 휴대전화기(100)에 발송하게 된다(단계 S188).Then, as illustrated in FIG. 9B, the banking server 700 requests the mobile server 500 to transmit a message for requesting an account password to the mobile phone 100 to the user (step S187). Thus, the mobile server 500, for example, will send a callback message, "Do you want to enter the account password and one-time password? 1. Connection 2. Cancel" to the mobile phone 100 (step S188).

다음으로, 휴대전화기(100)는 사용자가 입력한 계좌비밀번호와 함께 사용자식별코드 및 OTP를 암호화하여 모바일서버(500)에 전송하게 된다(단계 S189). 이에 따라, 모바일서버(500)는 휴대전화기(100)가 송신한 계좌비밀번호, 사용자식별코드 및 OTP를 뱅킹서버(700)에 전달한다(단계 S190).Next, the mobile phone 100 encrypts the user identification code and the OTP together with the account password entered by the user and transmits them to the mobile server 500 (step S189). Accordingly, the mobile server 500 transmits the account password, the user identification code and the OTP transmitted from the mobile phone 100 to the banking server 700 (step S190).

다음으로, 뱅킹서버(700)는 수신한 계좌비밀번호, 사용자식별코드 및 OTP가 맞는지를 판단한다(단계 S191).Next, the banking server 700 determines whether the received account password, the user identification code and the OTP are correct (step S191).

판단 결과, 뱅킹서버(700)는 두 사용자식별코드가 일치되고 두 계좌비밀번호가 일치되며, 두 OTP가 일치되면, 로그인한 사용자가 요구한 이체를 실행하게 된다(단계 S192). 반면, 수신한 계좌비밀번호가 틀리면 컴퓨터(200)에 오류를 안내하고 재전송을 요청할 수 있다. As a result of the determination, the banking server 700 executes the transfer requested by the logged-in user when the two user identification codes match and the two account passwords match, and the two OTPs match (step S192). On the other hand, if the received account password is incorrect, the computer 200 may inform the error and request retransmission.

다음으로, 뱅킹서버(700)는 이체 결과를 컴퓨터(100)에 전송하게 된다(단계 S193).Next, the banking server 700 transmits the transfer result to the computer 100 (step S193).

본 발명의 휴대전화기를 이용한 인터넷 뱅킹 방법은 전술한 실시 예에 국한되지 않고 본 발명의 기술 사상이 허용하는 범위에서 다양하게 변형하여 실시할 수가 있다.The internet banking method using the mobile phone of the present invention is not limited to the above-described embodiments, and various modifications can be made within the range allowed by the technical idea of the present invention.

도 1은 종래 인터넷 뱅킹 방법을 설명하기 위한 흐름도이다.1 is a flowchart illustrating a conventional internet banking method.

도 2는 본 발명에 적용될 수 있는 인터넷 뱅킹 시스템의 네트워크 구성도이다.2 is a network diagram of an internet banking system that can be applied to the present invention.

도 3은 모바일 사용자인증서비스의 가입 절차를 설명하기 위한 흐름도이다.3 is a flowchart illustrating a subscription procedure of a mobile user authentication service.

도 4a 및 도 4b는 본 발명의 제 1 실시예에 따른 인터넷 뱅킹 방법을 설명하기 위한 흐름도이다.4A and 4B are flowcharts illustrating an internet banking method according to a first embodiment of the present invention.

도 5a 및 도 5b는 본 발명의 제 2 실시예에 따른 인터넷 뱅킹 방법을 설명하기 위한 흐름도이다.5A and 5B are flowcharts illustrating an internet banking method according to a second embodiment of the present invention.

도 6a 내지 도 6c는 본 발명의 제 3 실시예에 따른 인터넷 뱅킹 방법을 설명하기 위한 흐름도이다.6A to 6C are flowcharts illustrating an internet banking method according to a third embodiment of the present invention.

도 7a 및 도 7b는 본 발명의 제 4 실시예에 따른 인터넷 뱅킹 방법을 설명하기 위한 흐름도이다.7A and 7B are flowcharts illustrating an internet banking method according to a fourth embodiment of the present invention.

도 8a 및 도 8b는 본 발명의 제 5 실시예에 따른 인터넷 뱅킹 방법을 설명하기 위한 흐름도이다.8A and 8B are flowcharts illustrating an internet banking method according to a fifth embodiment of the present invention.

도 9a 및 도 9b는 본 발명의 제 6 실시예에 따른 인터넷 뱅킹 방법을 설명하기 위한 흐름도이다.9A and 9B are flowcharts illustrating an internet banking method according to a sixth embodiment of the present invention.

도 10 내지 도 12은 보안카드번호를 휴대전화기에 저장하는 과정을 보인 화면 예시도이다.10 to 12 are screen views showing a process of storing the security card number in the mobile phone.

도 13는 휴대전화기가 사용자에게 VM비밀번호를 요청할 때 표시될 수 있는 화면이다.FIG. 13 is a screen that may be displayed when the mobile phone requests a VM password from the user.

도 14은 보안카드번호의 입력을 위한 화면을 예시한 것이다.14 illustrates a screen for inputting a security card number.

*** 도면의 주요 부분에 대한 부호의 설명 ****** Explanation of symbols for the main parts of the drawing ***

100: 휴대전화기 200: 컴퓨터100: mobile phone 200: computer

300: 이동통신망 400: 인터넷300: mobile network 400: internet

500: 모바일서버 600: 게이트웨이500: mobile server 600: gateway

700: 뱅킹서버 800: 데이터베이스700: banking server 800: database

900: 인증서버900: authentication server

Claims (15)

인터넷에 접속하기 위한 컴퓨터, 상기 컴퓨터를 이용하여 로그인한 사용자에게 뱅킹서비스를 제공하는 뱅킹서버, 이동통신을 위한 휴대전화기, 및 상기 휴대전화기와 상기 뱅킹서버를 연결하는 모바일서버를 포함하여 이루어진 인터넷뱅킹시스템의 상기 뱅킹서버에 의해 수행되며,Internet banking comprising a computer for accessing the Internet, a banking server for providing a banking service to a user logged in using the computer, a mobile phone for mobile communication, and a mobile server for connecting the mobile phone and the banking server. Performed by the banking server of the system, 상기 로그인한 사용자로부터 휴대전화번호를 입력받는 (a) 단계;(A) receiving a mobile number from the logged-in user; 상기 입력받은 휴대전화번호를 등록하는 (b) 단계;(B) registering the received mobile phone number; 상기 로그인한 사용자로부터 이체를 요청받는 (c) 단계;(C) receiving a transfer request from the logged in user; 상기 모바일서버를 통해 상기 휴대전화기로부터 보안카드번호를 수신하는 (d) 단계;(D) receiving a security card number from the mobile phone through the mobile server; 상기 보안카드번호를 송신하는 휴대전화기의 휴대전화번호를 상기 모바일서버로부터 받되, 상기 모바일서버로부터 받은 휴대전화번호가 상기 뱅킹서버에 등록되어 있는 휴대전화번호에 일치되는지를 판단하는 (e) 단계;(E) receiving a mobile phone number of the mobile phone which transmits the security card number from the mobile server, and determining whether the mobile phone number received from the mobile server matches the mobile phone number registered in the banking server; 상기 (d) 단계에서 수신한 보안카드번호가 상기 로그인한 사용자에게 발급되어 있는 보안카드번호에 일치되는지를 판단하는 (f) 단계; 및(F) determining whether the security card number received in step (d) matches the security card number issued to the logged-in user; And 상기 (e) 단계의 판단 결과 두 휴대전화번호가 일치되고, 상기 (f) 단계의 판단 결과 두 보안카드번호가 일치되는 경우에는 상기 로그인한 사용자의 이체 요청을 승인하는 (g) 단계를 포함하여 이루어진 인터넷 뱅킹 방법.And (g) approving the transfer request of the logged-in user when the two mobile phone numbers match as a result of the determination in step (e) and the two security card numbers match as a result of the determination in step (f). Internet banking method made. 제 1항에 있어서,The method of claim 1, 상기 로그인한 사용자로부터 이체 요청을 받게 되면, 상기 로그인한 사용자에게 보안카드번호를 요구하기 위한 메시지를 상기 뱅킹서버에 등록되어 있는 휴대전화번호에 해당되는 휴대전화기에 전송하도록 상기 모바일서버에 요청하는 것을 특징으로 하는 인터넷 뱅킹 방법.When the transfer request is received from the logged-in user, requesting the mobile server to transmit a message for requesting a security card number to the logged-in user to the mobile phone corresponding to the mobile phone number registered in the banking server. Featuring internet banking method. 제 2항에 있어서,3. The method of claim 2, 상기 보안카드번호를 요구하기 위한 메시지를 전송하도록 요청한 후, 미리 지정한 시간 내에 보안카드번호가 수신되지 않게 되면 상기 로그인한 사용자를 로그아웃시키는 것을 특징으로 하는 인터넷 뱅킹 방법.And requesting to transmit a message for requesting the security card number, and logging out the logged-in user if the security card number is not received within a predetermined time. 제 1항에 있어서,The method of claim 1, 상기 인터넷뱅킹시스템은 일회용 비밀번호를 생성하고, 상기 뱅킹서버로부터 전달받은 일회용 비밀번호가 상기 생성한 일회용 비밀번호에 일치하는지 여부를 판단하여 그 결과를 상기 뱅킹서버에 회신하는 인증서버를 더 포함하여 이루어지되,The Internet banking system further comprises a certificate server for generating a one-time password, determining whether the one-time password received from the banking server matches the generated one-time password, and returning the result to the banking server. 상기 (g) 단계는 상기 모바일서버를 통해 상기 휴대전화기로부터 수신한 일회용 비밀번호가 상기 인증서버에서 생성된 일회용 비밀번호에 일치되는 경우일 때 수행되는 것을 특징으로 하는 인터넷 뱅킹 방법.The step (g) is performed when the one-time password received from the mobile phone through the mobile server matches the one-time password generated in the authentication server. 제 1항 내지 제 4항 중 어느 한 항에 있어서,5. The method according to any one of claims 1 to 4, 상기 모바일서버를 통해 상기 휴대전화기로부터 수신한 계좌비밀번호가 상기 로그인한 사용자의 계좌비밀번호에 일치되는 경우에는 상기 로그인한 사용자가 요청한 이체를 실행하는 것을 특징으로 하는 인터넷 뱅킹 방법.And if the account password received from the mobile phone through the mobile server matches the account password of the logged-in user, executing the transfer requested by the logged-in user. 제 5항에 있어서,The method of claim 5, 상기 로그인한 사용자에게 계좌비밀번호를 요구하기 위한 메시지를 상기 뱅킹서버에 등록되어 있는 휴대전화번호에 해당되는 휴대전화기에 전송하도록 상기 모바일서버에 요청하는 것을 특징으로 하는 인터넷 뱅킹 방법.And requesting the mobile server to transmit a message for requesting an account password to the logged-in user to a mobile phone corresponding to a mobile phone number registered in the banking server. 제 6항에 있어서,The method of claim 6, 상기 계좌비밀번호를 요구하기 위한 메시지를 전송하도록 요청한 후, 미리 지정한 시간 내에 계좌비밀번호가 수신되지 않게 되면 상기 로그인한 사용자를 로그아웃시키는 것을 특징으로 하는 인터넷 뱅킹 방법.And requesting to transmit a message for requesting the account password, and logging out the logged-in user if the account password is not received within a predetermined time. 인터넷에 접속하기 위한 컴퓨터, 상기 컴퓨터를 이용하여 로그인한 사용자에게 뱅킹서비스를 제공하는 뱅킹서버, 이동통신을 위한 휴대전화기, 및 상기 휴대전화기와 상기 뱅킹서버를 연결하는 모바일서버를 포함하여 이루어진 인터넷뱅킹시스템의 상기 뱅킹서버에 의해 수행되며,Internet banking comprising a computer for accessing the Internet, a banking server for providing a banking service to a user logged in using the computer, a mobile phone for mobile communication, and a mobile server for connecting the mobile phone and the banking server. Performed by the banking server of the system, 상기 로그인한 사용자로부터 사용자식별코드를 입력받는 (a) 단계;(A) receiving a user identification code from the logged in user; 상기 입력받은 사용자식별코드를 등록하는 (b) 단계;(B) registering the input user identification code; 상기 로그인한 사용자로부터 이체를 요청받는 (c) 단계;(C) receiving a transfer request from the logged in user; 상기 모바일서버를 통해 상기 휴대전화기로부터 보안카드번호 및 사용자식별코드를 수신하는 (d) 단계;(D) receiving a security card number and a user identification code from the mobile phone through the mobile server; 상기 (d) 단계에서 수신한 사용자식별코드가 상기 뱅킹서버에 등록되어 있는 사용자식별코드에 일치되는지를 판단하는 (e) 단계;(E) determining whether the user identification code received in step (d) matches the user identification code registered in the banking server; 상기 (d) 단계에서 수신한 보안카드번호가 상기 로그인한 사용자에게 발급되어 있는 보안카드번호에 일치되는지를 판단하는 (f) 단계; 및(F) determining whether the security card number received in step (d) matches the security card number issued to the logged-in user; And 상기 (e) 단계의 판단 결과 두 사용자식별코드가 일치되고, 상기 (f) 단계의 판단 결과 두 보안카드번호가 일치되는 경우에는 상기 로그인한 사용자의 이체 요청을 승인하는 (g) 단계를 포함하여 이루어진 인터넷 뱅킹 방법.And (g) approving the transfer request of the logged-in user when the two user identification codes match as a result of the determination of step (e) and the two security card numbers match as a result of the determination of step (f). Internet banking method made. 제 8항에 있어서,The method of claim 8, 상기 로그인한 사용자에게 보안카드번호 및 사용자식별코드를 요구하기 위한 메시지를 상기 로그인한 사용자가 뱅킹서버에 등록한 휴대전화번호에 해당되는 휴대전화기에 전송하도록 상기 모바일서버에 요청하는 것을 특징으로 하는 인터넷 뱅킹 방법.Internet banking requesting the mobile server to send a message for requesting a security card number and a user identification code to the logged-in user to a mobile phone corresponding to the mobile phone number registered to the banking server. Way. 제 9항에 있어서,The method of claim 9, 상기 보안카드번호 및 사용자식별코드를 요구하기 위한 메시지를 전송하도록 요청한 후, 미리 지정한 시간 내에 보안카드번호 및 사용자식별코드가 수신되지 않 게 되면 상기 로그인한 사용자를 로그아웃시키는 것을 특징으로 하는 인터넷 뱅킹 방법.Internet banking, if the security card number and the user identification code is requested to be transmitted, and the security card number and the user identification code are not received within a predetermined time period. Way. 제 8항에 있어서,The method of claim 8, 상기 인터넷뱅킹시스템은 일회용 비밀번호를 생성하고, 상기 뱅킹서버로부터 전달받은 일회용 비밀번호가 상기 생성한 일회용 비밀번호에 일치하는지 여부를 판단하여 그 결과를 상기 뱅킹서버에 회신하는 인증서버를 더 포함하여 이루어지되,The Internet banking system further comprises a certificate server for generating a one-time password, determining whether the one-time password received from the banking server matches the generated one-time password, and returning the result to the banking server. 상기 (g) 단계는 상기 모바일서버를 통해 상기 휴대전화기로부터 수신한 일회용 비밀번호가 상기 인증서버에서 생성된 일회용 비밀번호에 일치되는 경우일 때 수행되는 것을 특징으로 하는 인터넷 뱅킹 방법.The step (g) is performed when the one-time password received from the mobile phone through the mobile server matches the one-time password generated in the authentication server. 제 8항 내지 제 11항 중 어느 한 항에 있어서,The method according to any one of claims 8 to 11, 상기 모바일서버를 통해 상기 휴대전화기로부터 수신한 계좌비밀번호가 상기 로그인한 사용자의 계좌비밀번호에 일치되는 경우에는 상기 로그인한 사용자가 요청한 이체를 실행하는 것을 특징으로 하는 인터넷 뱅킹 방법.And if the account password received from the mobile phone through the mobile server matches the account password of the logged-in user, executing the transfer requested by the logged-in user. 제 12항에 있어서,The method of claim 12, 상기 로그인한 사용자에게 계좌비밀번호를 요구하기 위한 메시지를 상기 로그인한 사용자가 뱅킹서버에 등록한 휴대전화번호에 해당되는 휴대전화기에 전송하도록 상기 모바일서버에 요청하는 것을 특징으로 하는 인터넷 뱅킹 방법.And requesting the mobile server to transmit a message for requesting an account password to the logged-in user to a mobile phone corresponding to a mobile phone number registered by the logged-in user to the banking server. 제 13항에 있어서,The method of claim 13, 상기 계좌비밀번호를 요구하기 위한 메시지를 전송하도록 요청한 후, 미리 지정한 시간 내에 계좌비밀번호가 수신되지 않게 되면 상기 로그인한 사용자를 로그아웃시키는 것을 특징으로 하는 인터넷 뱅킹 방법.And requesting to transmit a message for requesting the account password, and logging out the logged-in user if the account password is not received within a predetermined time. 제 1항 내지 4항 및 제 8항 내지 제 12항 중 어느 한 항의 인터넷 뱅킹 방법을 실행시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 매체.A computer readable medium having recorded thereon a program for executing the Internet banking method according to any one of claims 1 to 4.
KR1020080108909A 2008-11-04 2008-11-04 Method for internet banking using mobile KR20100049882A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020080108909A KR20100049882A (en) 2008-11-04 2008-11-04 Method for internet banking using mobile

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020080108909A KR20100049882A (en) 2008-11-04 2008-11-04 Method for internet banking using mobile

Publications (1)

Publication Number Publication Date
KR20100049882A true KR20100049882A (en) 2010-05-13

Family

ID=42276121

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020080108909A KR20100049882A (en) 2008-11-04 2008-11-04 Method for internet banking using mobile

Country Status (1)

Country Link
KR (1) KR20100049882A (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2012068078A2 (en) * 2010-11-18 2012-05-24 Mobilesphere Holdings LLC System and method for transaction authentication using a mobile communication device
KR20150026494A (en) * 2013-09-03 2015-03-11 안현진 User authentication system using in electronic financial transactions for preventing financial fraud
KR20150052919A (en) * 2013-11-06 2015-05-15 순천향대학교 산학협력단 Secure Financial Transactions Scheme using Graphic Security Card
WO2016164984A1 (en) * 2015-04-17 2016-10-20 Forticode Limited Method and system for transaction security
KR20170002963A (en) 2015-06-30 2017-01-09 주식회사 부산은행 System for inputting security card information for internet banking using user terminal and mobile phone, and method for the same

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2012068078A2 (en) * 2010-11-18 2012-05-24 Mobilesphere Holdings LLC System and method for transaction authentication using a mobile communication device
WO2012068078A3 (en) * 2010-11-18 2012-08-16 Mobilesphere Holdings LLC System and method for transaction authentication using a mobile communication device
US8577336B2 (en) 2010-11-18 2013-11-05 Mobilesphere Holdings LLC System and method for transaction authentication using a mobile communication device
KR20150026494A (en) * 2013-09-03 2015-03-11 안현진 User authentication system using in electronic financial transactions for preventing financial fraud
KR20150052919A (en) * 2013-11-06 2015-05-15 순천향대학교 산학협력단 Secure Financial Transactions Scheme using Graphic Security Card
WO2016164984A1 (en) * 2015-04-17 2016-10-20 Forticode Limited Method and system for transaction security
KR20170002963A (en) 2015-06-30 2017-01-09 주식회사 부산은행 System for inputting security card information for internet banking using user terminal and mobile phone, and method for the same

Similar Documents

Publication Publication Date Title
KR101019458B1 (en) Extended one­time password method and apparatus
JP5719871B2 (en) Method and apparatus for preventing phishing attacks
CN109076080B (en) Authentication method and system
CN100433616C (en) Method for authenticating a user in a terminal, an authentication system, a terminal, and an authorization device
JP5462021B2 (en) Authentication system, authentication method, and authentication program
JP4889395B2 (en) Authentication system, authentication method, and authentication program
CN108605037B (en) Method for transmitting digital information
US11165768B2 (en) Technique for connecting to a service
JP4824986B2 (en) Authentication system, authentication method, and authentication program
KR20170140215A (en) Methods and systems for transaction security
CN114915435B (en) Service data access method and system
KR20100049882A (en) Method for internet banking using mobile
US11601807B2 (en) Mobile device authentication using different channels
CN110719252A (en) Methods, systems, and computer readable media for authorizing transactions over a communication channel
KR101879843B1 (en) Authentication mehtod and system using ip address and short message service
JP2012159980A (en) Server for preventing identification information from being illegally acquired
US20060265586A1 (en) Method and system for double secured authenication of a user during access to a service by means of a data transmission network
KR20070092917A (en) The method and system for transferring personal secret information and authenticating internet user via mobile telecommunication network
KR101493057B1 (en) Method for Providing One Time Code
RU2740308C1 (en) Method for identifying online user and device thereof
EP3582469B1 (en) Authentication using a mobile network operator system
RU2780029C1 (en) Method for identification of an online user and his device
KR20070076575A (en) Method for processing user authentication
CN107463851A (en) The method, apparatus and system of page checking
JP2023081604A (en) Authentication system, authentication terminal, authentication server, and authentication program

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E601 Decision to refuse application