KR20100056798A - 금융자동화기기의 비밀번호 입력 방법 - Google Patents

금융자동화기기의 비밀번호 입력 방법 Download PDF

Info

Publication number
KR20100056798A
KR20100056798A KR20080115778A KR20080115778A KR20100056798A KR 20100056798 A KR20100056798 A KR 20100056798A KR 20080115778 A KR20080115778 A KR 20080115778A KR 20080115778 A KR20080115778 A KR 20080115778A KR 20100056798 A KR20100056798 A KR 20100056798A
Authority
KR
South Korea
Prior art keywords
password
input
sequence number
transaction
password input
Prior art date
Application number
KR20080115778A
Other languages
English (en)
Inventor
안정섭
Original Assignee
엘지엔시스(주)
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 엘지엔시스(주) filed Critical 엘지엔시스(주)
Priority to KR20080115778A priority Critical patent/KR20100056798A/ko
Publication of KR20100056798A publication Critical patent/KR20100056798A/ko

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

본 발명은 금융자동화기기의 비밀번호 입력 방법에 관한 것으로서, 비밀번호의 입력 순번을 랜덤하게 하여 비밀번호를 입력받는 특징을 가진다. 본 발명은 거래 요청과 함께 보안모드의 비밀번호 입력 선택이 있을 경우, 비밀번호 입력 순번을 랜덤하게 생성하는 과정과, 상기 비밀번호 입력 순번을 차례로 디스플레이하며, 입력 순번에 따라 각 자리의 번호를 입력받는 과정과, 상기 입력받은 번호를 원래 자리 위치로 복원하는 과정과, 복원한 번호가 등록된 비밀번호와 일치할 경우 거래를 진행하고, 일치하지 않을 경우에는 비밀번호 불일치 메시지를 디스플레이하고 거래를 종료하는 과정을 포함한다.
금융자동화기기, 비밀번호, 입력, 유출, 카드, 은행

Description

금융자동화기기의 비밀번호 입력 방법{Method for inputting secret code in ATM}
본 발명은 금융자동화기기의 비밀번호 입력 방법에 관한 것이다.
근래에는 대부분의 회사들의 주 5일제 시행으로 사람들이 직접 은행에 가는 경우 보다는 ATM이나 CD기와 같은 금융 자동화기기를 이용하는 경우가 많아지고 있으며, 이로 인해 최근에는 금융 업무와 관련하여 신속하고 편리하게 시간에 구애 받지 않고 상담업무를 제외한 웬만한 서비스를 무인으로 제공할 수 있도록 금융 자동화기기에는 여러 가지 기능들이 구현되어 사용되고 있는 추세이다.
또한, 은행의 주 5일제 근무에 따라 금융 자동화기기의 설치가 점점 확대되고 있으며, 이에 따라, 금융 자동화기기의 수가 점점 늘어나고 있다. 현재, 금융 자동화기기에는 주요 업무뿐만 아니라 여러 가지 부가적인 기능까지 함께 고려하여 구현되고 있는 중이고, 계속해서 은행 경쟁력 향상 및 고객 만족을 위해 금융 자동화기기를 개발중인 추세이다,
그러나 현재 운영중인 금융 자동화기기에서는 고객이 거래를 선택하고 비밀번호를 입력할 시 창구의 복잡성 때문에 악의를 가진 뒷줄의 고객이 사용자의 비밀번호 입력내용을 훔쳐 볼 수 있게 되어 비밀번호 유출 위험이 있다. 비밀번호 입력 시에 고정적인 비밀번호의 입력 순번으로 인하여, 뒤에 서있는 고객에게 비밀번호가 유출될 수 있다.
본 발명은 금융자동화기기를 통한 금융거래 시에 비밀번호 유출을 방지할 수 있도록 하는 비밀번호 입력 방법이다.
본 발명은 거래 요청과 함께 보안모드의 비밀번호 입력 선택이 있을 경우, 비밀번호 입력 순번을 랜덤하게 생성하는 제1과정과, 상기 비밀번호 입력 순번을 차례로 디스플레이하며, 입력 순번에 따라 각 자리의 번호를 입력받는 제2과정과, 상기 입력받은 번호를 원래 자리 위치로 복원하는 제3과정과, 복원한 번호가 등록된 비밀번호와 일치할 경우 거래를 진행하고, 일치하지 않을 경우에는 비밀번호 불일치 메시지를 디스플레이하고 거래를 종료하는 제4과정을 포함한다.
상기 제1과정은, 거래버튼 입력이 있으면 비밀번호 입력 창과 더불어 보안모드로 입력할 것인지를 질의하는 과정과, 보안모드 입력을 선택받은 경우 비밀번호 입력 순번을 랜덤하게 생성하는 과정을 포함한다.
본 발명은 매 거래가 이루어질 때마다 입력받는 비밀번호의 순번을 랜덤하게 생성하여 입력받음으로써, 금융자동화기기를 이용하는 고객 뒤에 서있는 사람에게 비밀번호가 유출되는 것을 방지할 수 있다.
이하, 본 발명의 실시 예들의 상세한 설명이 첨부된 도면들을 참조하여 설명될 것이다. 하기에서 각 도면의 구성요소들에 참조부호를 부가함에 있어 동일한 구성요소들에 대해서는 비록 다른 도면상에 표시되더라도 가능한 한 동일한 부호를 가지도록 하고 있음에 유의해야 한다.
도 1은 본 발명의 실시 예에 따른 금융자동화기기의 블록도를 도시한 그림이다.
금융자동화기기는 통신부(11), 키입력부(12), 보안장치부(13), 지폐입출금부(14), 인쇄부(15), 표시부(16), 제어부(10)를 구비한다.
통신부(11)는 외부 금융 호스트 서버와의 유무선 통신인터페이스를 제공하는 기능을 수행하는 기능부로서, 유무선 통신망을 이용하여 각종 금융거래 내역을 외부의 금융 호스트 서버로 전송하는 기능을 수행한다. 따라서 통신부는 유선/무선 통신 프로토콜 및 하드웨어를 구비한다.
키입력부(12)는 다수의 숫자키 및 다양한 기능키로 이루어진 사용자와의 UI(User Interface)로서, 금융거래 시에 사용자로부터 필요한 정보를 입력받는다. 특히, 키입력부에는 보안모드 키가 구비되어 있는데, 사용자가 상기 보안모드 키를 선택할 경우, 제어부는 비밀번호 입력 시에 보안성을 위해 비밀번호의 입력 순번을 거래 시마다 바꾸어 입력하도록 하는 알고리즘으로 동작한다. 상기 키입력부는 숫자키 패드로 구현되거나 스크린 터치패드 형식으로 구현될 수 있는 등 그 구현방법 에는 제한이 없다.
보안장치부(13)는 소정의 암호화 알고리즘을 수행하는 암호화 모듈로서, 소정 암호키를 이용하여 사용자로부터 입력받은 비밀번호, 계좌번호 등을 암호화하는 기능을 수행한다. 상기 암호화된 비밀번호, 계좌번호는 상기 통신부를 통해 외부의 금융 호스트 서버로 전송됨으로써, 금융거래 사고를 미연에 방지할 수 있게 된다.
지폐입출금부(14)는 거래입금이 있을 시에 고객으로부터 지폐를 입금받거나 고객으로부터 거래출금 요청이 있을 시에는 해당 금액의 지폐를 출납하는 기능을 수행한다. 상기 지폐입출금부에는 다양한 감지센서가 구비되어 있어 지폐 입출금 상태를 관리할 수 있게 된다.
인쇄부(15)는 금융거래 내역 등을 전표에 인쇄하는 기능을 수행하는 기능을 수행한다.
표시부(16)는 LCD등의 액정 모니터, CRT 모니터로 이루어져 금융거래 업무를 디스플레이하는 기능을 수행하는데, 특히, 본 발명에서는 랜덤하게 생성된 비밀번호 입력 순번을 표시부를 통해 디스플레이한다. 사용자는 표시부에 표시된 비밀번호 입력 순번에 따라 차례대로 비밀번호를 입력한다.
제어부(10)는 상기 각 기능부를 제어하며, 사용자로부터 거래요청이 있을 때 비밀번호 입력 순번을 랜덤하게 생성하여 표시부를 통해 차례로 디스플레이한다. 사용자가 상기 랜덤하게 생성된 비밀번호 입력 순번에 따라 비밀번호를 차례로 입력하면, 제어부는 입력받은 비밀번호를 원래의 순번으로 조합하여 거래를 진행시켜나간다. 제어부에서 비밀번호의 입력 순번을 랜덤하게 생성한 후, 이에 따른 비밀 번호의 순서로 입력받아 처리하는 과정을 도 2의 플로차트와 함께 설명한다.
도 2는 본 발명의 실시 예에 따른 금융자동화기기의 비밀번호 입력 과정을 도시한 플로차트이다.
직불카드, 통장과 같은 거래 매체 투입이 있은 후 사용자로부터 입금, 출금, 예금조회, 이체 등과 같은 거래버튼 입력(S21)이 있을 때, 금융자동화기기는 도 3과 같이 비밀번호 입력 창을 디스플레이(S22)한다.
또한, 상기 비밀번호 입력 창과 더불어 보안모드로 입력할 것인지를 묻는 보안모드의 선택키를 디스플레이한다.
보안모드의 선택이 있는지를 판단(S23)한 후, 상기 보안모드 선택이 있지 않은 경우에는, 일반적인 비밀번호 입력 방식으로 비밀번호를 입력(S24)받는다. 예컨대, 비밀번호가 네자리의 '5960'일 경우, 5->9->6->0의 순서대로 차례로 입력받는다.
반면에, 사용자가 보안모드 선택을 할 경우에, 제어부는 비밀번호 입력 순번을 랜덤하게 생성(S25)한다. 비밀번호 입력 순번이라 함은, 비밀번호의 각 자리의 입력 순서를 말하는 것으로서, 비밀번호 각 자리의 입력 순서를 랜덤하게 생성하는 것이다.
만약, 네자리의 비밀번호의 입력받는 순서를 세번째 번호->첫번째 번호->네번째 번호->두번째 번호의 순서로 입력받도록 생성한 경우, 이러한 비밀번호 입력 순서를 차례로 디스플레이하여 비밀번호를 입력받는다.
즉, 도 4에 도시한 바와 같이, 계좌 비밀번호의 세번째 번호를 입력하라는 메시지를 디스플레이하여 사용자로부터 비밀번호를 입력받으며, 그 후 다시, 첫번째 번호를 입력하라는 메시지를, 네번째 번호를 입력하라는 메시지를, 두번째 번호를 입력하라는 메시지를 차례로 디스플레이(S26)하여 번호를 입력(S27)받는다.
예컨대, 비밀번호가 '5960'일 경우, 사용자는 상기 입력 순서 안내에 따라 6->5->0->9의 순서로 번호를 입력할 것이다.
상기와 같이 랜덤하게 생성된 비밀번호 입력 순번에 따라 번호 입력을 완료(S28)하면, 제어부는 입력받은 비밀번호를 원래의 순번으로 복원(S29)한다.
랜덤하게 생성된 비밀번호 순번에 따라 6->5->0->9의 순서로 입력받은 번호를 원래의 자리로 복원시켜 '5960'의 최종적인 비밀번호로 복원하는 것이다.
제어부는 상기와 같이 복원한 비밀번호를 가지고서 거래 진행(S30)해 나간다. 즉, 복원한 번호가 등록된 비밀번호와 일치할 경우 거래를 진행하고, 일치하지 않을 경우에는 비밀번호 불일치 메시지를 디스플레이하고 거래를 종료한다.
결국, 비밀번호가 네자리인 경우, 최대 24가지의 조합이 랜덤하게 생성되어 그때 그때 입력받기 때문에, 결국, 고객은 24가지 비밀번호를 가지고 있는 셈이다.
상기와 같이 금융자동화기기는 매 거래가 이루어질 때마다 입력받는 비밀번호의 순번을 랜덤하게 생성하여 입력받음으로써, 금융자동화기기를 이용하는 고객 뒤에 서있는 사람에게 비밀번호가 유출되는 것을 방지할 수 있다.
상술한 본 발명의 설명에서는 구체적인 실시 예에 관해 설명하였으나, 여러 가지 변형이 본 발명의 범위에서 벗어나지 않고 실시될 수 있다. 따라서 본 발명의 특허 범위는 상기 설명된 실시 예에 의하여 정할 것이 아니고 특허청구범위뿐 아니라 균등 범위에도 미침은 자명할 것이다.
도 1은 본 발명의 실시 예에 따른 금융자동화기기의 블록도를 도시한 그림이다.
도 2는 본 발명의 실시 예에 따른 금융자동화기기의 비밀번호 입력 과정을 도시한 플로차트이다.
도 3은 비밀번호 입력창을 도시한 그림이다.
도 4는 본 발명의 실시 예에 따라 보안모드 비밀번호 입력창을 도시한 그림이다.

Claims (3)

  1. 거래 요청과 함께 보안모드의 비밀번호 입력 선택이 있을 경우, 비밀번호 입력 순번을 랜덤하게 생성하는 제1과정;
    상기 비밀번호 입력 순번을 차례로 디스플레이하며, 입력 순번에 따라 각 자리의 번호를 입력받는 제2과정;
    상기 입력받은 번호를 원래 자리 위치로 복원하는 제3과정;
    복원한 번호가 등록된 비밀번호와 일치할 경우 거래를 진행하고, 일치하지 않을 경우에는 비밀번호 불일치 메시지를 디스플레이하고 거래를 종료하는 제4과정
    을 포함하는 금융자동화기기의 비밀번호 입력 방법.
  2. 제1항에 있어서, 상기 제1과정은,
    거래버튼 입력이 있으면 비밀번호 입력 창과 더불어 보안모드로 입력할 것인지를 질의하는 과정;
    보안모드 입력을 선택받은 경우, 비밀번호 입력 순번을 랜덤하게 생성하는 과정
    을 포함하는 금융자동화기기의 비밀번호 입력 방법.
  3. 제1항에 있어서, 보안모드 입력 선택이 없는 경우, 비밀번호를 원래의 순서대로 차례로 입력받아 비밀번호 인증을 수행하는 금융자동화기기의 비밀번호 입력 방법.
KR20080115778A 2008-11-20 2008-11-20 금융자동화기기의 비밀번호 입력 방법 KR20100056798A (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR20080115778A KR20100056798A (ko) 2008-11-20 2008-11-20 금융자동화기기의 비밀번호 입력 방법

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR20080115778A KR20100056798A (ko) 2008-11-20 2008-11-20 금융자동화기기의 비밀번호 입력 방법

Publications (1)

Publication Number Publication Date
KR20100056798A true KR20100056798A (ko) 2010-05-28

Family

ID=42280745

Family Applications (1)

Application Number Title Priority Date Filing Date
KR20080115778A KR20100056798A (ko) 2008-11-20 2008-11-20 금융자동화기기의 비밀번호 입력 방법

Country Status (1)

Country Link
KR (1) KR20100056798A (ko)

Similar Documents

Publication Publication Date Title
US10083564B2 (en) Multimode retail system
US9495680B2 (en) Secure payment card transactions
US10229399B2 (en) Method and system for secure entry of identification data for the authentication of a transaction being performed by means of a self- service terminal
US10929832B2 (en) Method and system for electronic wallet access
CA2896572C (en) Universal electronic payment credential processing
US7526652B2 (en) Secure PIN management
US20120150747A1 (en) Mobile communication devices
US11756033B2 (en) System and method to protect privacy of personal-identification-number entry on consumer mobile device and computing apparatus
AU2010247014A1 (en) Security system and method
NZ565433A (en) System and method for selective encryption of input data during a retail transaction
JP2002073563A (ja) サービス・ファシリティへの安全なアクセスを提供する装置、方法およびプログラム製品
KR100835260B1 (ko) 메모리해킹 방지를 위한 인터넷뱅킹 제어방법과 이에 사용되는 오티피토큰장치
WO2009002398A1 (en) System and method for encrypting interactive voice response application information
JP2007317095A (ja) 自動取引装置の認証システム
KR20140075855A (ko) 인증패턴 입력 장치 및 방법, 그리고 인증 시스템 및 인증 방법
KR20100056798A (ko) 금융자동화기기의 비밀번호 입력 방법
KR100942253B1 (ko) 휴대용기기를 활용한 자동화 기기 기반의 보안 금융 거래를수행하는 방법
KR20080056552A (ko) 금융자동화시스템 및 그 출금방법
KR20100040587A (ko) 금융자동화기기 및 그의 금융거래 방법
AU2016269392B2 (en) System and method for selective encryption of input data during a retail transaction
KR20010104390A (ko) 이동통신단말기를 이용한 신용카드 및 온-라인 금융거래 방법
KR20170007601A (ko) 복합금융단말기, 복합금융단말기를 이용한 복합금융서비스 시스템 및 그 방법
JP2012186604A (ja) Pinを暗号化する暗号化機能が携帯端末に実装されていることを確認できる携帯端末検証システム
AU2013237727A1 (en) System and method for selective encryption of input data during a retail transaction

Legal Events

Date Code Title Description
N231 Notification of change of applicant
A201 Request for examination
E902 Notification of reason for refusal
E601 Decision to refuse application