KR20120005996A - Device for processing a payment - Google Patents

Device for processing a payment Download PDF

Info

Publication number
KR20120005996A
KR20120005996A KR1020110129330A KR20110129330A KR20120005996A KR 20120005996 A KR20120005996 A KR 20120005996A KR 1020110129330 A KR1020110129330 A KR 1020110129330A KR 20110129330 A KR20110129330 A KR 20110129330A KR 20120005996 A KR20120005996 A KR 20120005996A
Authority
KR
South Korea
Prior art keywords
token
information
payment
wireless terminal
code
Prior art date
Application number
KR1020110129330A
Other languages
Korean (ko)
Inventor
김재형
권봉기
Original Assignee
주식회사 비즈모델라인
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 비즈모델라인 filed Critical 주식회사 비즈모델라인
Priority to KR1020110129330A priority Critical patent/KR20120005996A/en
Publication of KR20120005996A publication Critical patent/KR20120005996A/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3227Aspects of commerce using mobile devices [M-devices] using secure elements embedded in M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists

Abstract

PURPOSE: A payment processing device for conveniently implementing financial transaction is provided to enable a customer to perform safe financial transaction by using a predetermined token code by predetermined random variable. CONSTITUTION: An information storing unit maps a token code which is displayed on a screen of a wireless terminal to a payment unit of a customer. An information receiving unit(115) receives the token code which is inputted after displaying the token code on the screen. An information confirming unit(120) confirms token agent information corresponding to the wireless terminal. An authenticating unit(125) processes the authentication of validity of the token code.

Description

결제 처리 장치{Device for Processing a Payment}Device for Processing a Payment

본 발명은, 고객의 무선단말에 구비된 토큰 에이전트 프로그램에 의해 상기 무선단말의 화면에 동적 표시될 토큰코드와 상기 고객의 결제수단을 매핑하는 정보 저장부와 상기 무선단말로부터 상기 토큰 에이전트에 의해 상기 무선단말의 화면에 표시된 후 키 입력된 토큰코드를 수신하는 정보 수신부와 상기 토큰코드를 전송한 무선단말에 대응하는 토큰 에이전트 정보를 확인하는 정보 확인부와 상기 토큰 에이전트 정보를 근거로 생성된 토큰코드와 상기 수신된 토큰코드가 비교되어 상기 토큰코드의 유효성이 인증되도록 처리하는 인증부 및 상기 토큰코드가 인증된 경우에, 상기 결제수단 정보에 의해 식별되는 결제수단을 통해 결제의 승인 절차가 수행되도록 처리하는 결제 처리부를 구비하며, 상기 정보 저장부는, 상기 고객의 무선단말에 구비된 토큰 에이전트 프로그램에 의해 상기 무선단말의 화면에 동적 표시되는 토큰코드를 식별하는 토큰 에이전트 정보를 상기 고객이 소유한 결제수단을 식별하는 결제수단 정보와 연계하여 저장매체에 저장하는 결제 처리 장치에 관한 것이다.
The present invention provides an information storage unit for mapping a token code to be dynamically displayed on a screen of the wireless terminal and a payment means of the customer by a token agent program included in a wireless terminal of the customer and the token agent from the wireless terminal. An information receiver for receiving a key coded token code after being displayed on a screen of a wireless terminal, an information verification unit for confirming token agent information corresponding to the wireless terminal that transmitted the token code, and a token code generated based on the token agent information. And an authentication unit for comparing the received token code with the received token code to authenticate the validity of the token code, and when the token code is authenticated, a payment approval procedure is performed through the payment means identified by the payment means information. And a payment processing unit for processing, wherein the information storage unit is provided in the wireless terminal of the customer. The present invention relates to a payment processing apparatus for storing token agent information identifying a token code dynamically displayed on a screen of the wireless terminal by a token agent program in a storage medium in association with payment means information for identifying a payment method owned by the customer. .

인터넷 인프라 및 금융거래 인프라가 발전하면, 사용자 인증(Authentication)은 금융거래나 웹사이트 접속 등에 있어서 매우 중요한 일이 되었다.
As the Internet infrastructure and financial transaction infrastructure evolved, user authentication became very important for financial transactions and website access.

특히, 최근에 금융기관 등의 웹사이트에서 보낸 e메일로 위장, 링크를 유도해 개인의 금융거래 정보(예컨대, 인증번호나 신용카드번호, 계좌정보 등)를 빼내는 피싱(Phishing)이나, 합법적으로 소유하고 있던 사용자의 도메인을 탈취하거나 도메인네임시스템(DNS) 이름을 속여 사용자들이 진짜 사이트로 오인하도록 유도, 개인 ID, 패스워드, 계좌정보 등의 개인정보를 훔치는 파밍(Pharming), 또는 사용자 키보드 등으로부터 입력되는 키 입력 정보(예컨대, 개인 ID, 패스워드, 계좌정보 등)를 해킹하는 키보드 해킹 등이 문제가 되면서, 금융거래에 있어서 보다 안전하고 효율적인 방법이 모색되고 있는 추세이다.
In particular, phishing is used to extract information about a person's financial transactions (e.g., authentication number, credit card number, account information, etc.) by eliciting or linking to an e-mail sent from a website such as a financial institution. To steal your domain or trick your domain name system (DNS) name to mislead users into real sites, pharming to steal personal information such as personal IDs, passwords, and account information, or from your keyboard As keyboard hacking to hack input key input information (eg, personal ID, password, account information, etc.) becomes a problem, a safer and more efficient method for financial transactions is being sought.

또한, 일반적으로 금융거래 로그인이나 금융거래를 위해 요구되는 인증 정보(예컨대, 아이디 및 패스워드 등)는 복수개가 존재하지 않기 때문에, 해킹 등을 통해서 타인에게 유출되는 경우, 사용자는 고스란히 피해를 감당해야 했다.
In addition, in general, since a plurality of authentication information (for example, ID and password) required for financial transaction login or financial transaction does not exist, the user had to bear the damage completely when leaked to others through hacking or the like. .

본 발명의 목적은, 고객의 무선단말에 구비된 토큰 에이전트 프로그램에 의해 상기 무선단말의 화면에 동적 표시될 토큰코드와 상기 고객의 결제수단을 매핑하는 정보 저장부와 상기 무선단말로부터 상기 토큰 에이전트에 의해 상기 무선단말의 화면에 표시된 후 키 입력된 토큰코드를 수신하는 정보 수신부와 상기 토큰코드를 전송한 무선단말에 대응하는 토큰 에이전트 정보를 확인하는 정보 확인부와 상기 토큰 에이전트 정보를 근거로 생성된 토큰코드와 상기 수신된 토큰코드가 비교되어 상기 토큰코드의 유효성이 인증되도록 처리하는 인증부 및 상기 토큰코드가 인증된 경우에, 상기 결제수단 정보에 의해 식별되는 결제수단을 통해 결제의 승인 절차가 수행되도록 처리하는 결제 처리부를 구비하며, 상기 정보 저장부는, 상기 고객의 무선단말에 구비된 토큰 에이전트 프로그램에 의해 상기 무선단말의 화면에 동적 표시되는 토큰코드를 식별하는 토큰 에이전트 정보를 상기 고객이 소유한 결제수단을 식별하는 결제수단 정보와 연계하여 저장매체에 저장하는 결제 처리 장치를 제공함에 있다.
An object of the present invention is an information storage unit for mapping a token code to be displayed on the screen of the wireless terminal and the payment means of the customer by a token agent program provided in the wireless terminal of the customer and the token agent from the wireless terminal. And an information confirmation unit for receiving a key coded token code after being displayed on the screen of the wireless terminal and an information confirmation unit for confirming the token agent information corresponding to the wireless terminal transmitting the token code and the token agent information. When the token code is compared with the received token code, the authentication unit for processing the validity of the token code is authenticated and the token code is authenticated. And a payment processing unit for processing to be performed, wherein the information storage unit, the wireless terminal of the customer A payment processing device for storing token agent information for identifying a token code dynamically displayed on a screen of the wireless terminal by a provided token agent program in association with payment means information for identifying a payment method owned by the customer in a storage medium; In providing.

본 발명에 따른 결제 처리 장치는, 고객의 무선단말에 구비된 토큰 에이전트 프로그램에 의해 상기 무선단말의 화면에 동적 표시될 토큰코드와 상기 고객의 결제수단을 매핑하는 정보 저장부와 상기 무선단말로부터 상기 토큰 에이전트에 의해 상기 무선단말의 화면에 표시된 후 키 입력된 토큰코드를 수신하는 정보 수신부와 상기 토큰코드를 전송한 무선단말에 대응하는 토큰 에이전트 정보를 확인하는 정보 확인부와 상기 토큰 에이전트 정보를 근거로 생성된 토큰코드와 상기 수신된 토큰코드가 비교되어 상기 토큰코드의 유효성이 인증되도록 처리하는 인증부 및 상기 토큰코드가 인증된 경우에, 상기 결제수단 정보에 의해 식별되는 결제수단을 통해 결제의 승인 절차가 수행되도록 처리하는 결제 처리부를 구비하며, 상기 정보 저장부는, 상기 고객의 무선단말에 구비된 토큰 에이전트 프로그램에 의해 상기 무선단말의 화면에 동적 표시되는 토큰코드를 식별하는 토큰 에이전트 정보를 상기 고객이 소유한 결제수단을 식별하는 결제수단 정보와 연계하여 저장매체에 저장하는 것을 특징으로 한다.
The payment processing device according to the present invention includes an information storage unit for mapping a token code to be dynamically displayed on a screen of the wireless terminal and a payment means of the customer by a token agent program included in a wireless terminal of the customer and the wireless terminal. On the screen of the wireless terminal by a token agent, an information receiver for receiving a key coded token code, an information confirmation unit for confirming token agent information corresponding to the wireless terminal that transmitted the token code, and the token agent information. An authentication unit for processing the token code generated from the token code and the received token code to be authenticated and the token code is authenticated, and when the token code is authenticated, the payment means identified through the payment means identified by the payment means information. A payment processing unit configured to process an approval process, and the information storage unit Token agent information identifying a token code dynamically displayed on a screen of the wireless terminal by a token agent program included in a wireless terminal of a customer is stored in a storage medium in association with payment means information identifying a payment method owned by the customer. It is characterized by.

본 발명에 따른 결제 처리 장치에 있어서, 상기 토큰 에이전트 정보는, 상기 무선단말에 구비된 토큰 에이전트 프로그램에 할당된 고유 키 값, 상기 토큰코드를 생성 또는 인증하기 위한 토큰 생성 알고리즘 정보와 토큰 생성 정보, 상기 토큰 생성 알고리즘에 하나 이상의 토큰 생성 정보를 대입하여 상기 토큰코드를 생성하는 토큰 생성 프로그램을 식별하는 토큰 생성 프로그램 정보 중 적어도 하나를 포함하여 이루어지는 것을 특징으로 한다.
In the payment processing device according to the present invention, the token agent information may include a unique key value assigned to a token agent program provided in the wireless terminal, token generation algorithm information and token generation information for generating or authenticating the token code, And at least one of token generation program information for identifying a token generation program generating the token code by substituting one or more token generation information into the token generation algorithm.

본 발명에 따른 결제 처리 장치에 있어서, 상기 토큰 생성 프로그램은, 상기 토큰 에이전트 프로그램에 포함되거나, 또는 상기 토큰 에이전트 프로그램과 분리되어 구현되는 것을 특징으로 한다.
In the payment processing device according to the present invention, the token generation program is included in the token agent program or is implemented separately from the token agent program.

본 발명에 따른 결제 처리 장치에 있어서, 상기 토큰코드는, 토큰 생성 프로그램에 구비된 토큰 생성 알고리즘에 하나 이상의 토큰 생성 정보를 대입하여 일회용으로 생성되는 코드인 것을 특징으로 한다.
In the payment processing device according to the present invention, the token code is characterized in that the code is generated one-time by substituting one or more token generation information to the token generation algorithm provided in the token generation program.

본 발명에 따른 결제 처리 장치에 있어서, 상기 토큰 생성 정보는, 미리 저장(또는 할당)된 값, 상기 토큰코드가 생성되는 시점의 동기화된 시각(또는 시간) 값, 상기 무선단말이 접속한 통신망을 통해 수신되는 값 중 어느 하나 또는 둘 이상의 조합을 포함하여 이루어지는 것을 특징으로 한다.
In the payment processing device according to the present invention, the token generation information includes a value stored in advance (or assigned), a synchronized time (or time) value at the time when the token code is generated, and a communication network to which the wireless terminal is connected. It characterized in that it comprises any one or a combination of two or more of the values received through.

본 발명에 따른 결제 처리 장치에 있어서, 상기 정보 수신부는, 상기 토큰코드를 이용한 결제를 요청하는 결제 정보를 수신하는 것을 특징으로 하는 것을 특징으로 한다.
In the payment processing device according to the present invention, the information receiving unit is characterized in that for receiving the payment information requesting the payment using the token code.

본 발명에 따른 결제 처리 장치에 있어서, 상기 정보 수신부는, 상기 고객의 무선단말로부터 상기 고객을 고유하게 식별하는 고객 정보를 수신하는 것을 특징으로 한다.
In the payment processing apparatus according to the present invention, the information receiving unit is characterized in that for receiving customer information that uniquely identifies the customer from the wireless terminal of the customer.

본 발명에 따른 결제 처리 장치에 있어서, 상기 정보 수신부는, 상기 매핑된 결제수단 정보와 연계된 인증정보를 수신하고, 상기 결제 처리부는, 상기 수신된 인증정보와 상기 결제수단 정보의 인증정보를 비교하여 상기 결제의 승인 절차에 대한 유효성이 인증되도록 처리하는 것을 특징으로 한다.
In the payment processing apparatus according to the present invention, the information receiving unit receives authentication information associated with the mapped payment means information, and the payment processing unit compares the received authentication information and authentication information of the payment means information. It is characterized in that the processing so that the validity of the approval process of the payment is authenticated.

본 발명에 따른 결제 처리 장치에 있어서, 상기 저장매체는, 상기 결제 처리 장치에 구비되거나, 또는 네트워크 상에 구비되며, 상기 저장매체에 저장되는 결제수단 정보는, 결제수단 발행 기관으로부터 상기 고객에게 발행된 결제수단에 대응하는 신용카드 정보, 직불카드 정보, 현금카드 정보, 체크카드 정보, 선불카드 정보, 금융계좌 정보, 전자화폐 정보 중 적어도 하나를 포함하거나, 또는 결제수단 발행 기관으로부터 상기 고객에게 발행된 결제수단과 매핑되거나 또는 상기 결제수단이 발행된 고객에 대한 정보를 포함하여 이루어지는 것을 특징으로 한다.
In the payment processing device according to the present invention, the storage medium is provided in the payment processing device or on a network, and the payment means information stored in the storage medium is issued to the customer from a payment means issuing agency. Credit card information, debit card information, cash card information, check card information, prepaid card information, financial account information, electronic money information corresponding to the payment method, or issued to the customer from a payment method issuing agency It is characterized in that it is mapped to the payment means or comprises information on the customer issuing the payment means.

본 발명에 따른 결제처리 방법 및 시스템을 통해, 고객이 금융거래를 수행함에 있어서, 시간적으로 및/또는 소정의 랜덤한 변수에 의해 휘발되는 소정의 토큰 코드를 통해 보다 안전한 금융거래가 가능하다는 장점이 있다.
Through the payment processing method and system according to the present invention, when a customer performs a financial transaction, there is an advantage that a secure financial transaction is possible through a predetermined token code volatilized by time and / or by a random random variable. .

또한, 금융거래수단 소유 고객 정보(및/또는 고객 소유 무선 단말 정보)와 연계되는 토큰 생성 프로그램 정보를 이용하여, 금융거래수단 정보(예컨대, 금융계좌 정보, 신용카드 정보, 직불카드 정보, 현금카드 정보, 체크카드 정보, 선불카드 정보, 전자화폐 정보 등)의 노출없이, 보다 편리하고 안전한 금융거래가 가능하다.
In addition, by using the token generation program information associated with the financial means owned customer information (and / or customer-owned wireless terminal information), financial means information (eg, financial account information, credit card information, debit card information, cash card) More convenient and safe financial transactions are possible without exposing information, check card information, prepaid card information, electronic money information, etc.).

도 1은 본 발명에 따른 토큰 코드 기반 결제처리 시스템을 도시한 도면이다.
도 2는 본 발명의 일 실시 방법에 따라 상기 고객 무선 단말기로 소정의 토큰 에이전트를 제공하는 시스템의 구성을 도시한 것이다.
도 3은 본 발명의 일 실시 방법에 따라 무선 단말기로 제공할 토큰 에이전트 정보를 예시한 도면이다.
도 4는 본 발명의 일 실시 방법에 따라 무선 단말기로 제공할 토큰 에이전트 정보를 예시한 도면이다.
도 5는 본 발명의 일 실시 방법에 따라 고객 무선 단말기로 토큰 에이전트 프로그램을 제공하여 탑재하는 일 실시 과정을 도시한 도면이다.
도 6은 본 발명의 실시 방법에 따라 상기 저장매체에 저장되는 무선 단말 정보의 정보 구성을 예시한 도면이다.
도 7은 본 발명의 실시 방법에 따라 상기 저장매체에 저장되는 토큰 에이전트 정보의 정보 구성을 예시한 도면이다.
도 8은 본 발명의 실시 방법에 따라 상기 저장매체에 저장되는 고객 정보의 정보 구성을 예시한 도면이다.
도 9는 본 발명의 실시 방법에 따라 상기 저장매체에 저장되는 결제수단 정보의 정보 구성을 예시한 도면이다.
도 10은 본 발명의 실시 방법에 따라 토큰 코드를 기반으로 하는 결제처리를 위한 결제 단말 또는 고객 무선 단말기를 예시한 도면이다.
도 11은 본 발명의 일 실시 방법에 따른 토큰 에이전트가 탑재된 무선 단말기 기능구성을 도시한 도면이다.
도 12는 본 발명의 일 실시 방법에 따른 토큰 코드 구조를 예시한 도면이다.
도 13은 본 발명의 일 실시 방법에 따른 결제 단말(145)의 기능 구성을 도시한 도면이다.
도 14는 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.
도 15는 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.
도 16은 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.
도 17은 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.
도 18은 본 발명의 일 실시 방법에 따라 토큰 코드 기반 결제처리를 카드 결제 시스템에 적용한 실시 과정에 대한 것이다.
도 19는 본 발명의 일 실시 방법에 따라 토큰 코드 기반 결제처리를 위한 결제처리 요청 전문을 예시한 것이다.
도 20은 본 발명의 일 실시 방법에 따라 토큰 코드 기반 결제처리를 온라인 결제 시스템에 적용한 실시 과정에 대한 것이다.
도 21은 본 발명의 일 실시 방법에 따라 토큰 코드 기반 결제처리를 무선 결제 시스템에 적용한 실시 과정에 대한 것이다.
1 is a diagram illustrating a token code based payment processing system according to the present invention.
2 illustrates a configuration of a system for providing a predetermined token agent to the customer wireless terminal according to an embodiment of the present invention.
3 is a diagram illustrating token agent information to be provided to a wireless terminal according to an embodiment of the present invention.
4 is a diagram illustrating token agent information to be provided to a wireless terminal according to an embodiment of the present invention.
5 is a diagram illustrating an exemplary process of providing and mounting a token agent program to a customer wireless terminal according to an exemplary embodiment of the present invention.
6 is a diagram illustrating an information configuration of wireless terminal information stored in the storage medium according to an embodiment of the present invention.
7 is a diagram illustrating an information configuration of token agent information stored in the storage medium according to an embodiment of the present invention.
8 is a diagram illustrating an information configuration of customer information stored in the storage medium according to an embodiment of the present invention.
9 is a diagram illustrating an information configuration of payment means information stored in the storage medium according to an embodiment of the present invention.
10 is a diagram illustrating a payment terminal or a customer wireless terminal for payment processing based on a token code according to an embodiment of the present invention.
11 is a diagram illustrating a functional configuration of a wireless terminal equipped with a token agent according to an embodiment of the present invention.
12 is a diagram illustrating a token code structure according to an embodiment of the present invention.
13 is a diagram illustrating a functional configuration of a payment terminal 145 according to an embodiment of the present invention.
14 is a diagram illustrating a token code operation process according to an embodiment of the present invention.
15 is a diagram illustrating a token code operation process according to an embodiment of the present invention.
16 is a diagram illustrating a token code operation process according to an embodiment of the present invention.
17 is a diagram illustrating a token code operation process according to an embodiment of the present invention.
18 illustrates an implementation process of applying a token code based payment process to a card settlement system according to an embodiment of the present invention.
19 illustrates a complete payment processing request for token code based payment processing according to an embodiment of the present invention.
20 illustrates an implementation process in which token code based payment processing is applied to an online payment system according to an embodiment of the present invention.
21 illustrates an implementation process in which token code-based payment processing is applied to a wireless payment system according to an embodiment of the present invention.

이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다. 또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다.
Hereinafter, with reference to the accompanying drawings and description will be described in detail the operating principle of the preferred embodiment of the present invention. However, the drawings and the following description shown below are for the preferred method among various methods for effectively explaining the features of the present invention, the present invention is not limited only to the drawings and description below. In the following description of the present invention, a detailed description of known functions and configurations incorporated herein will be omitted when it may make the subject matter of the present invention rather unclear. In addition, terms to be described below are terms defined in consideration of functions in the present invention, which may vary according to a user's or operator's intention or custom. Therefore, the definition should be based on the contents throughout the present title.

또한, 이하 실시되는 본 발명의 바람직한 실시예는 본 발명을 이루는 기술적 구성요소를 효율적으로 설명하기 위해 각각의 시스템 기능구성에 기 구비되어 있거나, 또는 본 발명이 속하는 기술분야에서 통상적으로 구비되는 시스템 기능구성은 가능한 생략하고, 본 발명을 위해 추가적으로 구비되어야 하는 기능구성을 위주로 설명한다. 만약 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 하기에 도시하지 않고 생략된 기능구성 중에서 종래에 기 사용되고 있는 구성요소의 기능을 용이하게 이해할 수 있을 것이며, 또한 상기와 같이 생략된 구성요소와 본 발명을 위해 추가된 구성요소 사이의 관계도 명백하게 이해할 수 있을 것이다.
It is to be understood that both the foregoing general description and the following detailed description of the present invention are exemplary and explanatory and are intended to provide further explanation of the invention as claimed. The configuration is omitted as much as possible, and a functional configuration that should be additionally provided for the present invention is mainly described. Those skilled in the art will readily understand the functions of components that have been used in the prior art among the functional configurations that are not shown in the following description, The relationship between the elements and the components added for the present invention will also be clearly understood.

본 발명에서 무선단말기 번호를 이용한 결제처리 처리 시스템을 구성하는 각각의 수단은, 해당 수단에 정의된 고유한 특성(또는 역할)에 따라 소정의 서버 내 구비된 기록매체에 기록되는 프로그램(예컨대, 각 수단의 고유한 기능(또는 역할)을 수행하기 위한 적어도 하나 이상의 기능구성부(Function)를 포함하는 프로그램)으로 구성되거나, 및/또는 해당 수단에 정의된 고유한 기능을 수행하는 독립 서버로서 구성(예컨대, 소정의 서버간 인터페이스를 통해 상호 연동되는 복수의 서버 시스템으로 구성)되는 것이 모두 가능하며, 이하 실시되는 본 발명의 바람직한 실시예는 본 발명을 이루는 기술적 구성요소를 효율적으로 설명하기 위해 상기 수단들이 소정의 서버 내 구비된 기록매체에 기록되는 프로그램 및/또는 상호 연동되는 복수개의 서버를 통해 실시하는 것으로 설명할 것이나, 상기 수단들의 실시 방법이 이하 실시예의 경우로 한정되는 것은 결코 아니다. 또한, 이하 실시예는 소정의 토큰 생성 프로그램이 고객 무선 단말기에 탑재되는 실시 방법을 이용하며, 이에 의해 편의상 상기 토큰 생성 프로그램을 토큰 에이전트 및/또는 토큰 에이전트 프로그램이라고 한다. 또한, 이하 실시예에서 사용되는 용어는 본 발명을 따르는 토큰 코드 기반 결제처리가 적용되는 분야에 따라 적절하게 변형하여 사용할 것이며, 이에 의해 본 발명이 한정되지 아니한다.
In the present invention, each means constituting the payment processing system using the wireless terminal number is a program (e.g., each recorded on a recording medium provided in a predetermined server according to unique characteristics (or roles) defined in the means). A program comprising at least one function unit (Function) for performing the unique function (or role) of the means, and / or configured as an independent server performing the unique function defined in the means ( For example, a plurality of server systems interoperating with each other through a predetermined server-to-server interface) can be configured. The preferred embodiment of the present invention, which is implemented below, can be used to efficiently describe the technical components of the present invention. Are stored on a recording medium provided in a predetermined server and / or through a plurality of interoperable servers. Would be described as the display, but are not limited to the exemplary method of the device, if more than the embodiment in no way. In addition, the following embodiment uses an implementation method in which a predetermined token generation program is mounted on a customer wireless terminal, whereby the token generation program is referred to as a token agent and / or a token agent program for convenience. In addition, the terms used in the following embodiments will be used appropriately modified according to the field to which the token code-based payment processing according to the present invention is applied, whereby the present invention is not limited.

결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.
As a result, the technical spirit of the present invention is determined by the claims, and the following examples are one means for efficiently explaining the technical spirit of the present invention to those skilled in the art to which the present invention pertains. It is only.

도면1은 본 발명에 따른 토큰 코드 기반 결제처리 시스템을 도시한 도면이다.
1 illustrates a token code based payment processing system according to the present invention.

보다 상세하게 본 도면1은 적어도 하나 이상의 결제수단 정보와 상기 결제수단 소유 고객 무선 단말기(1100) 정보와 상기 무선 단말기(1100)에 구비된 토큰 생성 프로그램에 대한 소정의 토큰 생성 프로그램 정보를 연계하여 소정의 저장매체에 저장하는 정보 저장수단(105)과, 상기 결제수단 소유 고객이 상기 결제수단을 이용한 결제 처리시, 소정의 입력수단을 통해 입력되는 소정의 코드(또는 핀번호 또는 비밀번호)를 이용하여, 토큰 생성 프로그램을 구동시키고, 상기 토큰 생성 프로그램을 통해 소정의 토큰코드를 생성하는 무선 단말기(1100)과, 상기 무선 단말기(1100)에서 생성한 소정의 토큰코드 정보와 상기 무선 단말기(1100) 정보 및 결제정보를 적어도 하나 이상 포함하는 소정의 결제 승인요청 전문(또는 데이터)을 생성하고, 상기 생성된 결제 승인요청 전문(또는 데이터)을 이용하여 소정의 결제승인을 요청하는 결제 단말(145)과, 상기 결제 승인요청 전문(또는 데이터)을 수신하는 정보 수신수단(115)과, 상기 결제 승인요청 전문(또는 데이터)에 포함된 무선 단말기(1100) 정보를 확인하는 정보 확인수단(120)과, 상기 저장매체(또는 저장매체 운용수단)와 연계하여, 상기 확인된 무선 단말기(1100) 정보와 연계된 토큰 생성 프로그램 정보를 확인하고, 상기 토큰 생성 프로그램 정보를 이용하여 상기 수신된 토큰코드에 대한 유효성을 인증하는 인증수단(125), 및 상기 토큰코드의 유효성 인증결과에 따라, 상기 무선 단말기(1100) 정보와 연계된 상기 결제수단 정보를 참조하여 상기 결제승인요청에 대응하는 결제처리를 수행하는 결제 처리수단(130)을 포함하여 이루어지는 것을 특징으로 하는 결제처리 시스템에 대한 것이다.
In more detail, FIG. 1 illustrates a connection between at least one payment means information, the payment means owning customer wireless terminal 1100 information, and predetermined token generation program information for a token generation program provided in the wireless terminal 1100. Information storage means 105 for storing in a storage medium of the storage medium, and a predetermined code (or pin number or password) inputted through a predetermined input means when the payment-owning customer owns the payment means using the payment means. In addition, a wireless terminal 1100 for driving a token generating program and generating a predetermined token code through the token generating program, predetermined token code information generated by the wireless terminal 1100 and the wireless terminal 1100 information. And generate a predetermined payment approval request full text (or data) including at least one payment information, and generate the payment approval. A payment terminal 145 for requesting a predetermined payment approval using a blue text (or data), an information receiving means 115 for receiving the payment approval request text (or data), and the full text of the payment approval request (or data) Information confirmation means 120 for confirming the information of the wireless terminal 1100 included in the data) and a token associated with the confirmed information of the wireless terminal 1100 in association with the storage medium (or storage medium operating means). Authentication means 125 for verifying program information and authenticating the validity of the received token code using the token generation program information, and the wireless terminal 1100 information according to the validity authentication result of the token code; And a payment processing unit 130 for performing a payment processing corresponding to the payment approval request with reference to the payment means information linked thereto. It is about.

본 도면1을 참조하면, 결제처리 시스템은 상기 결제수단 소유 고객 무선 단말기(1100)로 소정의 토큰 생성 프로그램을 제공하는 토큰 에이전트 제공 수단(100)을 더 포함하여 이루어지는 것이 바람직하다.
Referring to FIG. 1, the payment processing system may further include a token agent providing means 100 for providing a predetermined token generation program to the payment means owning customer wireless terminal 1100.

또한, 상기 결제처리 시스템은 상기 결제처리에 대응하는 소정의 결제처리내역(또는 결제승인전문) 데이터를 상기 결제 단말(145)(또는 상기 결제수단 소유 고객 무선 단말기(1100) 또는 유선 단말)로 전송하는 정보 전송수단을 더 포함하여 이루어지는 것이 바람직하다.
In addition, the payment processing system transmits predetermined payment processing history (or payment approval text) data corresponding to the payment processing to the payment terminal 145 (or the payment method owned customer wireless terminal 1100 or wired terminal). It is preferable that the information transmission means further comprises.

또한, 상기 결제처리 시스템은 상기 결제처리에 대응하는 소정의 결제처리내역(또는 결제승인전문) 데이터를 상기 결제수단 정보(및/또는 고객정보)와 연계하여 소정의 저장매체에 저장하는 정보 저장수단(140)을 더 포함하여 이루어지는 것이 바람직하다.
In addition, the payment processing system information storage means for storing the predetermined payment processing history (or payment approval professional) data corresponding to the payment processing in a predetermined storage medium in association with the payment means information (and / or customer information) It is preferable to further comprise 140.

본 발명의 실시 방법에 따르면, 상기 결제처리는 오프라인 상에서의 결제처리, 및/또는 온라인 상에서의 결제처리를 포함하여 이루어지는 것이 바람직하며, 상기 결제수단은 신용카드 결제수단과, 직불카드 결제수단과, 현금카드 결제수단과, 체크카드 결제수단과, 선불카드 결제수단과, 금융계좌 결제수단과, 전자화폐 결제수단을 적어도 하나 이상 포함하여 이루어지는 것이 바람직하며, 상기 결제 단말(145)은 상기 결제수단 소유 고객의 무선 단말기(1100) 또는 유선 단말과, CD/ATM 등 금융거래 자동화 처리기기와, POS 단말과, CAT 단말을 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다.
According to the embodiment of the present invention, the payment processing is preferably performed including offline payment processing and / or online payment processing, wherein the payment means includes a credit card payment means, a debit card payment means, Preferably, the card comprises at least one of a cash card payment means, a check card payment means, a prepaid card payment means, a financial account payment means, and an electronic money payment means, and the payment terminal 145 owns the payment means. It is preferable that the wireless terminal 1100 or wired terminal of the customer, a financial transaction automation processing device such as CD / ATM, a POS terminal and at least one CAT terminal are included.

또한, 상기 무선 단말기(1100)는 개인 통신 단말기(Personal Communication System; PCS) 및/또는 GSM(Global System for Mobile communications) 단말기 및/또는 개인 디지털 셀룰러 단말기(Personal Digital Cellular; PDC) 및/또는 PHS(Personal Handyphone System) 단말기 및/또는 개인 정보 단말기(Personal Digital Assistant; PDA) 및/또는 스마트폰(Smart Phone) 및/또는 텔레매틱스(Telematics) 및/또는 무선 데이터 통신 단말기 및/또는 휴대 인터넷 단말을 적어도 하나 이상 포함하여 이루어지는 것이 바람직하며, 상기 토큰 에이전트 제공 수단(100)에 의해 소정의 토큰 에이전트 프로그램이 탑재된다.
In addition, the wireless terminal 1100 may be a Personal Communication System (PCS) and / or a Global System for Mobile communications (GSM) terminal and / or a Personal Digital Cellular Terminal (PDC) and / or PHS (PHS). At least one Personal Handyphone System terminal and / or Personal Digital Assistant (PDA) and / or Smart Phone and / or Telematics and / or wireless data communication terminal and / or portable Internet terminal It is preferable to include the above, and a predetermined token agent program is mounted by the token agent providing means 100.

본 발명의 실시 방법에 따르면, 상기 정보 전송수단은 VAN사 서버 등 소정의 중계서버를 경유하여 상기 결제처리내역(또는 결제승인전문) 데이터를 상기 결제 단말(145)(또는 상기 결제수단 소유 고객 무선 단말기(1100) 또는 유선 단말)로 전송하는 것이 바람직하다.
According to an embodiment of the present invention, the information transmitting means transmits the payment processing history (or payment approval text) data to the payment terminal 145 (or the customer who owns the payment means) via a predetermined relay server such as a VAN company server. It is preferable to transmit to the terminal 1100 or a wired terminal.

본 발명의 실시 방법에 따르면, 상기 결제 단말(145)은 상기 결제 처리수단(130)으로 상기 결제수단과 연계되는 적어도 하나 이상의 인증정보(또는 비밀코드)를 더 전송하는 것이 바람직하며, 상기 결제 처리수단(130)은 상기 인증정보(또는 비밀코드)를 근거로 상기 결제처리 수행 여부를 결정하는 것이 바람직하다.
According to the exemplary embodiment of the present invention, the payment terminal 145 may further transmit at least one or more authentication information (or secret code) associated with the payment means to the payment processing means 130, and the payment processing The means 130 preferably determines whether to perform the payment process based on the authentication information (or secret code).

본 발명의 실시 방법에 따르면, 상기 결제 단말(145)은 상기 무선 단말기(1100) 정보와 연계처리된 적어도 하나 이상의 결제수단 정보를 화면 상에 출력하고, 소정의 입력수단을 통해 상기 결제수단 소유 고객으로부터 결제처리에 이용할 소정의 결제수단 선택 정보를 입력받는 것이 바람직하다.
According to the exemplary embodiment of the present invention, the payment terminal 145 outputs at least one payment means information linked to the information of the wireless terminal 1100 on the screen, and the customer owning the payment means through a predetermined input means. It is preferable to receive from the predetermined payment means selection information to be used for payment processing from.

또한, 상기 결제 단말(145)은 상기 결제수단을 온라인 상에서 이용하는 경우, 통신망 상의 서버로부터 소정의 결제정보를 수신하는 것이 바람직하다.
In addition, when using the payment means online, the payment terminal 145 preferably receives predetermined payment information from a server on a communication network.

본 발명의 실시 방법에 따르면, 상기 인증수단(125)은 상기 무선 단말기(1100) 정보와 연계된 상기 토큰 생성 프로그램 정보를 참조하여 상기 수신된 토큰코드에 대응하는 소정의 토큰 인증코드를 생성하고, 상기 토큰코드와 토큰인증코드를 비교하여 상기 수신된 토큰코드에 대한 유효성을 인증하는 것이 바람직하다.
According to an embodiment of the present invention, the authentication means 125 generates a predetermined token authentication code corresponding to the received token code with reference to the token generation program information associated with the wireless terminal 1100 information, It is preferable to verify the validity of the received token code by comparing the token code and the token authentication code.

도면2는 본 발명의 일 실시 방법에 따라 상기 고객 무선 단말기로 소정의 토큰 에이전트를 제공하는 시스템의 구성을 도시한 것이다.
2 illustrates a configuration of a system for providing a predetermined token agent to the customer wireless terminal according to an embodiment of the present invention.

보다 상세하게 본 도면2는 적어도 하나 이상의 결제수단을 소유한 고객 무선 단말기로 소정의 토큰 에이전트 프로그램을 제공하여 탑재하고, 상기 적어도 하나 이상의 결제수단 정보와 고객 무선 단말 정보와 토큰 에이전트 정보를 소정의 저장매체(110)에 저장하는 토큰 에이전트 제공 시스템의 바람직한 실시 구성도를 도시한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 본 발명의 기술적 특징으로 용이하게 설명하기 위해 본 도면1은 상기 토큰 에이전트 제공 시스템이 소정의 고객 소지 카드매체(예컨대, MS(Magnetic Stripe)카드 및/또는 IC(Integrated Circuit)카드)로 적어도 하나 이상의 결제수단을 발행하거나, 및/또는 고객 무선 단말기에 탑재 또는 이탈착되는 IC칩으로 소정의 결제수단을 발행하는 결제수단 발행 서버(200)와, 상기 고객 무선 단말기로 소정의 토큰 에이전트 프로그램을 제공하여 탑재하는 토큰 에이전트 제공 서버(215)와, 상기 고객 무선 단말기에 탑재된 토큰 에이전트 정보와 상기 고객 무선 단말 정보 및 상기 고객에게 발행된 적어도 하나 이상의 결제수단 정보를 연계하여 소정의 저장매체(110)에 저장하는 정보 저장 서버(235)를 포함하여 구성되는 것으로 도시하여 설명한다. 그러나, 상기 토큰 에이전트 제공 시스템의 기술적 특징이 본 도면2에 도시된 것으로 한정되는 것은 아니며, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조하여 상기 결제수단 발행 서버(200)와 토큰 에이전트 제공 서버(215)와 정보 저장 서버(235)가 하나의 서버로 이루어지거나, 및/또는 적어도 두개 이상의 복수의 서버로 구성되는 다양한 토큰 에이전트 제공 시스템의 실시 방법을 용이하게 유추할 수 있을 것이다.
More specifically, FIG. 2 provides a predetermined token agent program and is mounted on a customer wireless terminal having at least one payment method, and stores the at least one payment method information, the customer wireless terminal information, and the token agent information. 1 is a block diagram illustrating a preferred embodiment of a token agent providing system stored in the medium 110. FIG. 1 is provided to easily explain the technical features of the present invention to those skilled in the art. The token agent providing system issues at least one or more payment means to a predetermined customer-owned card medium (eg, an MS (Magnetic Stripe) card and / or an integrated circuit (IC) card), and / or is mounted on a customer wireless terminal or A payment means issuing server 200 for issuing a predetermined payment means with a detachable IC chip, and A token agent providing server 215 for providing and mounting a predetermined token agent program to a guest wireless terminal, token agent information mounted on the customer wireless terminal, the customer wireless terminal information, and at least one payment means issued to the customer It will be described as being configured to include an information storage server 235 for storing information in a predetermined storage medium 110 in association with the information. However, technical features of the token agent providing system are not limited to those shown in FIG. 2, and a person having ordinary knowledge in the art to which the present invention pertains may refer to the payment means issuing server (see FIG. 2). 200 and the token agent providing server 215 and the information storage server 235 can be easily inferred to implement a variety of token agent providing system consisting of a single server and / or at least two or more servers. Could be.

상기 결제수단 발행 서버(200)는 신용카드 결제수단과, 직불카드 결제수단과, 현금카드 결제수단과, 체크카드 결제수단과, 선불카드 결제수단과, 금융계좌 결제수단과, 전자화폐 결제수단을 적어도 하나 이상 포함하는 결제수단을 상기 고객에게 발행하는 카드사 및/또는 금융사에 구비된 서버로서, 본 도면2를 참조하면, 상기 고객에게 적어도 하나 이상의 결제수단을 발행하는 결제수단 발행부(205)와, 상기 고객에게 발행된 적어도 하나 이상의 결제수단 정보와 상기 고객 정보를 연계하여 저장하는 결제수단 정보 D/B(210)를 포함하여 이루어진다.
The payment means issuing server 200 is a credit card payment means, debit card payment means, cash card payment means, check card payment means, prepaid card payment means, financial account payment means, electronic money payment means A server provided in a card company and / or a financial company for issuing at least one payment means to the customer. Referring to FIG. 2, a payment means issuing unit 205 for issuing at least one payment method to the customer; And payment means information D / B 210 for storing the customer information in association with at least one payment means information issued to the customer.

상기 결제수단 발행부(205)는 소정의 결제수단 발행 인터페이스를 통해 상기 고객에 대한 소정의 고객 정보를 획득하고, 및/또는 상기 획득된 고객 정보를 기반으로 상기 고객에게 발행할 적어도 하나 이상의 결제수단 정보를 생성하고, 상기 결제수단 정보를 소정의 카드매체(예컨대, MS카드 및/또는 IC카드) 및/또는 무선칩매체(예컨대, 고객 무선 단말기에 탑재 또는 이탈착되는 IC칩)에 저장하여 발행하는 것을 특징으로 한다.
The payment means issuing unit 205 obtains predetermined customer information about the customer through a predetermined payment method issuing interface, and / or at least one payment method to issue to the customer based on the obtained customer information. Information is generated, and the payment means information is stored and issued in predetermined card media (e.g., MS card and / or IC card) and / or wireless chip media (e.g., IC chip mounted or detached from a customer wireless terminal). Characterized in that.

본 발명의 일 실시 방법에 따르면, 상기 결제수단 발행부(205)가 상기 고객에 대한 고객 정보를 획득하는 방법은, 소정의 고객 정보 기입 서식을 포함하는 문서를 통해 상기 고객 정보를 제공받고, 소정의 정보 입력수단(예컨대, 정보 입력단말)을 통해 오프라인 방식으로 획득하는 결제수단 발행 인터페이스를 이용하는 방법을 포함하여 이루어지는 것이 바람직하며, 및/또는 상기 고객이 이용하는 소정의 고객 단말(예컨대, 고객 소유 유선 단말 및/또는 고객 소유 무선 단말)로 소정의 고객 정보 입력 인터페이스를 제공하고, 상기 고객 정보 입력 인터페이스를 통해 온라인 방식으로 상기 고객 정보를 획득하는 결제수단 발행 인터페이스를 이용하는 방법을 포함하여 이루어지는 것이 바람직하다.
According to an exemplary embodiment of the present invention, the method for obtaining payment information of the customer by the payment means issuing unit 205 may include receiving the customer information through a document including a predetermined customer information writing form, And a method of using a payment means issuing interface that is acquired in an offline manner through an information input means (eg, an information input terminal) of the user, and / or a predetermined customer terminal (eg, a customer owned wireline) used by the customer. Terminal and / or a customer-owned wireless terminal), and a method of using a payment means issuing interface for obtaining a predetermined customer information input interface and acquiring the customer information online through the customer information input interface. .

또한, 상기 결제수단 발행부(205)는 상기 획득된 고객 정보를 판독(예컨대, 고객의 신용도 심사)하여 상기 고객에게 발행할 적어도 하나 이상의 결제수단 정보를 생성하고, 상기 생성된 결제수단 정보를 소정의 카드매체 및/또는 무선칩매체에 저장하여 상기 고객에게 발급하는 것이 바람직하다.
In addition, the payment means issuing unit 205 reads the obtained customer information (for example, the credit rating of the customer) to generate at least one or more payment means information to be issued to the customer, the predetermined payment means information It is preferable to store in a card medium and / or a wireless chip medium to issue to the customer.

상기와 같이 고객에게 적어도 하나 이상의 결제수단이 발행되면, 상기 결제수단 발행부(205)는 상기 고객 정보와 상기 고객에게 발행된 적어도 하나 이상의 결제수단 정보를 연계하여 상기 결제수단 정보 D/B(210)에 저장한다.
When at least one payment means is issued to the customer as described above, the payment means issuing unit 205 associates the customer information with at least one payment means information issued to the customer to the payment means information D / B 210 ).

도면2를 참조하면, 상기 토큰 에이전트 제공 서버(215)는 적어도 하나 이상의 고객 무선 단말 플랫폼에 대응하는 적어도 하나 이상의 토큰 에이전트를 저장하는 토큰 에이전트 D/B(225)와, 상기 토큰 에이전트 D/B(225)에 저장된 소정의 토큰 에이전트를 상기 고객 무선 단말로 제공하여 탑재하는 에이전트 제공부(220)를 포함하여 이루어지는 것을 특징으로 하며, 상기 에이전트 제공부(220)에 의해 상기 고객 무선 단말에 탑재된 토큰 에이전트에 대한 유효성을 진단하는 토큰 에이전트 진단부를 더 포함하여 이루어지는 것이 바람직하다.
Referring to FIG. 2, the token agent providing server 215 may include a token agent D / B 225 for storing at least one token agent corresponding to at least one customer wireless terminal platform, and the token agent D / B ( And an agent providing unit 220 for providing and mounting a predetermined token agent stored in the customer wireless terminal 225, and the token provided in the customer wireless terminal by the agent providing unit 220. It is preferable to further comprise a token agent diagnostic unit for diagnosing the validity of the agent.

상기 토큰 에이전트 D/B(225)는 소정의 고객 무선 단말 플랫폼에 대응하여 동작할 수 있는 적어도 하나 이상의 토큰 에이전트 프로그램과, 상기 토큰 에이전트 프로그램에 대응하는 토큰 에이전트 관련 정보를 저장하는 것을 특징으로 하며, 상기 토큰 에이전트 D/B(225)에 대한 상세한 설명은 도면3 또는 도면4를 통해 설명한다.
The token agent D / B 225 stores at least one token agent program capable of operating in correspondence with a predetermined customer wireless terminal platform, and token agent related information corresponding to the token agent program. Detailed description of the token agent D / B 225 will be described with reference to FIG.

상기 에이전트 제공부(220)는 상기 토큰 에이전트 D/B(225)로부터 상기 고객 무선 단말기에 구비된 플랫폼에 대응하는 소정의 토큰 에이전트 프로그램을 추출하거나, 및/또는 적어도 하나 이상의 토큰 생성 정보를 포함하여 상기 고객 무선 단말기에 구비된 플랫폼에서 실행 가능한 소정의 토큰 에이전트 프로그램을 동적으로 생성하고, 소정의 토큰 에이전트 제공 인터페이스를 통해 상기 토큰 에이전트 프로그램 및/또는 상기 토큰 에이전트 프로그램과 연계된 적어도 하나 이상의 토큰 생성 정보를 상기 고객 무선 단말기로 제공하여 탑재하는 것을 특징으로 한다.
The agent providing unit 220 extracts a predetermined token agent program corresponding to a platform provided in the customer wireless terminal from the token agent D / B 225, and / or includes at least one token generating information. Dynamically generating a predetermined token agent program executable on a platform included in the customer wireless terminal, and at least one token generating information associated with the token agent program and / or the token agent program through a predetermined token agent providing interface; It is characterized in that provided by the customer provided with the wireless terminal.

상기 에이전트 제공부(220)가 상기 고객 무선 단말기로 소정의 토큰 에이전트 프로그램을 제공하기 위해서는 상기 고객 무선 단말 정보가 필요한데, 상기 고객 무선 단말 정보는 상기 고객 무선 단말기로 상기 토큰 에이전트를 제공하여 탑재하도록 요청하는 주체로부터 제공된다.
In order for the agent provider 220 to provide a predetermined token agent program to the customer wireless terminal, the customer wireless terminal information is required, and the customer wireless terminal information is requested to provide and mount the token agent to the customer wireless terminal. It is provided by the subject.

본 발명의 일 실시 방법에 따르면, 상기 결제수단 발행 서버(200)는 상기 고객에게 적어도 하나 이상의 결제수단을 발행하는 과정, 및/또는 상기 고객에게 적어도 하나 이상의 결제수단을 발행한 후, 토큰 코드 기반 결제 처리를 위해 상기 토큰 에이전트 제공 서버(215)로 상기 결제수단이 발행된 고객 무선 단말기로 상기 토큰 에이전트 프로그램을 제공하여 탑재하도록 요청하며, 상기 결제수단 발행 서버(200)는 상기 고객 정보에 포함된 상기 고객 무선 단말 정보를 상기 토큰 에이전트 제공 서버(215)의 에이전트 제공부(220)로 제공한다.
According to one embodiment of the invention, the payment method issuing server 200 issuing at least one payment method to the customer, and / or after issuing at least one payment method to the customer, token code based Requests the token agent providing server 215 to provide and mount the token agent program to the customer wireless terminal where the payment means is issued for payment processing, and the payment means issuing server 200 is included in the customer information. The customer wireless terminal information is provided to the agent providing unit 220 of the token agent providing server 215.

본 발명의 다른 일 실시 방법에 따르면, 상기 고객은 소정의 고객 단말(예컨대, 고객 소유 유선 단말 및/또는 무선 단말)을 통해 상기 토큰 에이전트 제공 서버(215)에 접속하고, 토큰 코드 기반 결제 처리를 위해 상기 토큰 에이전트 제공 서버(215)로 상기 고객 무선 단말 정보를 제공하는 것이 바람직하다.
According to another exemplary embodiment of the present invention, the customer accesses the token agent providing server 215 through a predetermined customer terminal (eg, a customer-owned wired terminal and / or a wireless terminal), and performs token code-based payment processing. It is preferable to provide the customer wireless terminal information to the token agent providing server 215.

상기와 같이 토큰 에이전트 프로그램이 제공되어 탑재된 고객 무선 단말 정보가 제공되면, 상기 에이전트 제공부(220)는 상기 고객 무선 단말 정보를 기반으로 상기 고객 무선 단말기의 플랫폼을 확인한다. 예컨대, 상기 고객 무선 단말기가 소정의 이동 통신망에 접속하는 이동 통신단말인 경우, 상기 에이전트 제공부(220)는 상기 무선 단말 정보를 이용하여 상기 이동 통신망 상에 구비된 가입자 D/B(예컨대, 홈위치등록기(Home Location Register; HLR) 또는 방문위치등록기(Visitor Location Register; VLR))(도시생략)를 참조하여 상기 무선 단말 플랫폼을 확인할 수 있다.
When the token agent program is provided and the customer wireless terminal information provided therein is provided, the agent provider 220 checks the platform of the customer wireless terminal based on the customer wireless terminal information. For example, when the customer wireless terminal is a mobile communication terminal accessing a predetermined mobile communication network, the agent provider 220 may use the subscriber D / B (eg, home) provided on the mobile communication network using the wireless terminal information. The wireless terminal platform may be identified by referring to a home location register (HLR) or a visitor location register (VLR) (not shown).

상기와 같이 고객 무선 단말기 플랫폼이 확인되면, 상기 에이전트 제공부(220)는 상기 토큰 에이전트 D/B(225)로부터 상기 무선 단말기 플랫폼에 대응하는 소정의 토큰 에이전트 프로그램 추출하거나, 및/또는 적어도 하나 이상의 토큰 생성 정보를 포함하여 동적으로 생성한다.
When the customer wireless terminal platform is identified as described above, the agent provider 220 extracts a predetermined token agent program corresponding to the wireless terminal platform from the token agent D / B 225, and / or at least one or more Dynamically generated with token generation information.

또한, 상기 에이전트 제공부(220)는 상기 토큰 에이전트 D/B(225)로부터 상기 토큰 에이전트 프로그램에 대응하는 적어도 하나 이상의 토큰 생성 정보를 추출하고, 상기 추출(및/또는 동적으로 생성된) 토큰 에이전트 프로그램 및/또는 상기 추출된 적어도 하나 이상의 토큰 생성 정보를 연계하여 소정의 토큰 에이전트 제공 인터페이스(예컨대, 고객 무선 단말기가 연결된 무선 네트워크)를 통해 상기 고객 무선 단말기로 전송함으로써, 상기 고객 무선 단말기에 상기 토큰 에이전트 프로그램을 탑재한다.
In addition, the agent providing unit 220 extracts at least one token generation information corresponding to the token agent program from the token agent D / B 225, and the extraction (and / or dynamically generated) token agent Program and / or the extracted at least one token generating information in association with the token wireless terminal to transmit the token to the customer wireless terminal through a predetermined token agent providing interface (eg, a wireless network to which the customer wireless terminal is connected). Mount the agent program.

본 발명의 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램은 상기 고객 무선 단말기 플랫폼 상에 탑재되거나, 및/또는 상기 무선 단말기에 탑재 또는 이탈착되는 IC칩에 탑재되는 것이 모두 가능하며, 이에 의해 본 발명의 한정되지 않는다.
According to one embodiment of the present invention, the token agent program may be both mounted on the customer wireless terminal platform and / or mounted on an IC chip mounted or detached from the wireless terminal, thereby providing the present invention. Is not limited.

본 발명에 따라 상기 고객 무선 단말기로 제공되어 탑재되는 상기 토큰 에이전트 프로그램은 시간 동기 방식(Time-Synchoronous)과 챌린지-리스폰스(Challenge-Response) 방식 중 적어도 하나 이상의 토큰 코드 생성 방식을 포함하여 이루어지며, 상기 토큰 코드 생성 방식에 의해 본 발명이 한정되는 것은 결코 아니다.
The token agent program provided to and mounted on the customer wireless terminal according to the present invention includes at least one token code generation method of a time-synchronous method and a challenge-response method. The present invention is never limited by the token code generation method.

상기와 같이 고객 무선 단말기에 상기 토큰 에이전트 프로그램이 탑재되면, 상기 토큰 에이전트 진단부는 상기 고객 무선 단말기와 연동하여 상기 무선 단말기에 탑재된 토큰 에이전트 프로그램이 정상적으로 동작하는지 진단하는 것을 특징으로 한다.
When the token agent program is mounted on the customer wireless terminal as described above, the token agent diagnosis unit diagnoses whether the token agent program mounted on the wireless terminal operates normally in conjunction with the customer wireless terminal.

본 발명의 일 실시 방법에 따르면, 상기 고객 무선 단말기에 탑재된 상기 토큰 에이전트 프로그램을 진단하는 방법은, 상기 고객 무선 단말기에 탑재된 상기 토큰 에이전트 프로그램이 소정의 진단용 토큰 코드를 생성하여 상기 토큰 에이전트 진단부로 제공하면, 상기 토큰 에이전트 진단부에서 상기 수신된 토큰 코드에 대응하는 소정의 진단용 토큰 인증코드를 생성하고, 상기 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써, 상기 고객 무선 단말기에 탑재된 상기 토큰 에이전트 프로그램에 대한 유효성을 진단하는 것이 바람직하다.
According to one embodiment of the invention, the method for diagnosing the token agent program mounted on the customer wireless terminal, the token agent program mounted on the customer wireless terminal generates a predetermined token code for diagnosis of the token agent If provided, the token agent diagnostic unit generates a predetermined diagnostic token authentication code corresponding to the received token code, compares the received token code with the generated token authentication code, and mounts it on the customer wireless terminal. It is desirable to diagnose the validity of the token agent program.

본 발명에 의하면, 상기 토큰 에이전트 제공 서버(215)는 상기 고객 무선 단말기로 소정의 토큰 에이전트 프로그램 제공하여 탑재하는 토큰 생성 프로그램 제공수단의 기능을 수행한다.
According to the present invention, the token agent providing server 215 performs a function of a token generating program providing means for providing and mounting a predetermined token agent program to the customer wireless terminal.

상기와 같이 고객 무선 단말기로 소정의 토큰 에이전트 프로그램이 정상적으로 제공되어 탑재되면, 상기 정보 저장 서버(235)는 상기 결제수단 발행 서버(200)가 상기 고객에게 발행한 적어도 하나 이상의 결제수단 정보와, 상기 고객 무선 단말기에 대한 소정의 무선 단말 정보와, 상기 고객 무선 단말기로 탑재된 토큰 에이전트 정보를 상호 연계하여 소정의 저장매체(110)에 저장한다.
When the predetermined token agent program is normally provided and mounted to the customer wireless terminal as described above, the information storage server 235 may include at least one payment means information issued by the payment means issuing server 200 to the customer, and Predetermined wireless terminal information on the customer wireless terminal and token agent information loaded on the customer wireless terminal are stored in the predetermined storage medium 110 in association with each other.

도면1을 참조하면, 상기 정보 저장 서버(235)는 상기 결제수단 정보 D/B(210)로부터 상기 고객에게 발행된 적어도 하나 이상의 결제수단 정보 및/또는 고객 정보(예컨대, 고객 무선 단말 정보를 포함 가능)를 추출하고, 상기 토큰 에이전트 D/B(225)로부터 상기 고객 무선 단말기로 제공되어 탑재된 토큰 에이전트 정보 및/또는 상기 고객 무선 단말 정보를 추출하는 정보 추출부(240)와, 상기 추출된 적어도 하나 이상의 결제수단 정보와 고객 무선 단말 정보와 상기 고객 무선 단말기로 제공되어 탑재된 토큰 에이전트 정보를 상호 연계하여 소정의 저장매체(110)에 저장하는 정보 저장부(245)를 포함하여 이루어지는 것을 특징으로 한다.
Referring to FIG. 1, the information storage server 235 includes at least one payment means information and / or customer information (eg, customer wireless terminal information) issued to the customer from the payment means information D / B 210. Information extraction unit 240 for extracting the provided token agent information and / or the customer wireless terminal information provided from the token agent D / B 225 to the customer wireless terminal and the extracted information; And at least one payment means information, customer wireless terminal information, and an information storage unit 245 which stores information in a predetermined storage medium 110 in association with each other and provides token agent information provided to the customer wireless terminal. It is done.

본 발명에 의하면, 상기 정보 저장 서버(235)는 적어도 하나 이상의 결제수단 정보와 상기 결제수단 소유 고객 무선 단말 정보와 상기 무선 단말기에 구비된 토큰 에이전트 프로그램에 대한 소정의 토큰 에이전트 정보를 연계하여 소정의 저장매체(110)에 저장하는 정보 저장수단의 기능을 수행한다.
According to the present invention, the information storage server 235 connects at least one or more payment means information, the payment means owned customer wireless terminal information, and predetermined token agent information for the token agent program provided in the wireless terminal. It performs a function of information storage means for storing in the storage medium (110).

도면3은 본 발명의 일 실시 방법에 따라 무선 단말기(1100)로 제공할 토큰 에이전트 정보를 예시한 도면이다.
3 is a diagram illustrating token agent information to be provided to the wireless terminal 1100 according to an embodiment of the present invention.

보다 상세하게 본 도면3은 시간 동기(Time-Synchoronous) 방식의 토큰 코드를 생성하는 소정의 토큰 에이전트에 있어서, 상기 토큰 에이전트가 탑재될 상기 무선 단말기(1100) 플랫폼에 대응하는 각 플랫폼 별 소정의 토큰 에이전트에 대한 속성 정보를 예시한 것으로서, 상기 토큰 에이전트 정보는 각각의 플랫폼에 대응하는 토큰 에이전트 프로그램(또는 토큰 에이전트 프로그램으로 컴파일(Compile) 될 소스코드)과, 상기 토큰 에이전트의 버전과, 토큰 생성 알고리즘과, 적어도 하나 이상의 토큰 생성 정보, 및/또는 토큰 갱신 주기를 포함하여 이루어지는데, 당업자의 의도에 따라 적어도 하나 이상의 정보 항목이 더 포함될 수 있으며, 상기 정보 항목에 의해 본 발명이 한정되는 것은 결코 아니다.
In more detail, Figure 3 is a predetermined token agent for generating a time-synchoken token code, the predetermined token for each platform corresponding to the platform of the wireless terminal 1100 on which the token agent is to be mounted As an example of attribute information on an agent, the token agent information includes a token agent program (or source code to be compiled into a token agent program) corresponding to each platform, a version of the token agent, and a token generation algorithm. And at least one token generation information, and / or a token renewal cycle, at least one information item may be further included according to the intention of the person skilled in the art, and the present invention is not limited to the information item. .

본 발명에 따르면, 상기 토큰 에이전트 프로그램은 상기 고객이 소유한 무선 단말기(1100)에 탑재되어 소정의 토큰 코드를 생성하는 것을 특징으로 하며, 이에 의해 상기 토큰 에이전트 프로그램은 상기 고객 무선 단말기(1100) 플랫폼에서 구동 및/또는 동작될 수 있는 프로그램 코드를 포함하여 이루어지는 것을 특징으로 한다. 예컨대, 상기 무선 단말기(1100)에 WIPI(Wireless Internet Platform for Interoperability) 플랫폼이 구비되어 있다면, 상기 토큰 에이전트는 WIPI 기반에서 동작하는 프로그램 코드를 포함하여 이루어지며, 다른 플랫폼(예컨대, GVM/SK-VM/BREW 등)이 탑재되어 있다면 해당 플랫폼에서 동작하는 프로그램 코드를 포함하여 이루어진다.
According to the present invention, the token agent program is mounted on the wireless terminal 1100 owned by the customer, and generates a predetermined token code, whereby the token agent program is the customer wireless terminal 1100 platform. It characterized in that it comprises a program code that can be driven and / or operated in. For example, if the wireless terminal 1100 is equipped with a WIPI (Wireless Internet Platform for Interoperability) platform, the token agent includes a program code that operates on a WIPI basis, and the other platform (eg, GVM / SK-VM). / BREW, etc.) is included, the program code running on the platform is included.

본 도면3에 있어서, 상기 토큰 에이전트 프로그램은 기 컴파일된 프로그램의 형태로 상기 토큰 에이전트 D/B(225)에 구비되어 있거나, 및/도는 컴파일될 소스 코드 형태로 상기 토큰 에이전트 D/B(225)에 저장되어 있는 것을 특징으로 한다.
In FIG. 3, the token agent program is provided in the token agent D / B 225 in the form of a precompiled program, and / or the token agent D / B 225 in the form of source code to be compiled. It is characterized in that stored in.

본 발명의 일 실시 방법에 따라 상기 토큰 에이전트 프로그램이 기 컴파일된 프로그램 형태로 상기 토큰 에이전트 D/B(225)에 구비된 경우, 상기 토큰 에이전트 제공 서버(215)에서 소정의 무선 네트워크를 통해 상기 무선 단말기(1100)로 상기 토큰 에이전트 프로그램을 제공하여 탑재하는 시점에서, 상기 토큰 에이전트 프로그램에 대응하는 적어도 하나 이상의 토큰 생성 정보(예컨대, 상기 토큰 에이전트 제공 서버(215)에서 랜덤하게 생성한 숫자에 대응하는 비밀키 값)를 상기 무선 단말기(1100)로 함께 제공하여 소정의 저장장치에 저장되는 것이 바람직하며, 상기 무선 단말기(1100)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서, 상기 토큰 에이전트 프로그램은 상기 토큰 에이전트 외부 저장장치(예컨대, 무선 단말기(1100)의 메모리, 및/또는 무선 단말기(1100)에 탑재 또는 이탈착되는 IC칩에 구비된 메모리)로부터 적어도 하나 이상의 토큰 생성 정보를 추출하고, 상기 토큰 생성 정보를 기반으로 소정의 토큰 코드를 생성하는 것이 바람직하다.
When the token agent program is provided in the token agent D / B 225 in the form of a pre-compiled program according to an embodiment of the present invention, the token agent providing server 215 may transmit the wireless data through a predetermined wireless network. At the time of providing and mounting the token agent program to the terminal 1100, at least one token generation information corresponding to the token agent program (eg, corresponding to a number randomly generated by the token agent providing server 215). Secret key value) is provided together with the wireless terminal 1100 and stored in a predetermined storage device, and at the time when the token agent program mounted in the wireless terminal 1100 generates a predetermined token code, The token agent program may include the token agent external storage device (eg, the wireless terminal 1100). Memory, and / or a memory provided in an IC chip mounted or detached from the wireless terminal 1100) to extract at least one token generation information, and generate a predetermined token code based on the token generation information. desirable.

본 발명의 다른 일 실시 방법에 따라 상기 토큰 에이전트 프로그램이 컴파일될 소스 코드 형태로 상기 토큰 에이전트 D/B(225)에 저장되어 있는 경우, 상기 토큰 에이전트 제공 서버(215)에서 상기 무선 단말기(1100)로 상기 토큰 에이전트 프로그램을 제공하는 시점에서, 상기 토큰 에이전트 프로그램에 대응하는 적어도 하나 이상의 토큰 생성 정보(예컨대, 상기 토큰 에이전트 제공 서버(215)에서 랜덤하게 생성한 숫자에 대응하는 비밀키 값)를 상기 토큰 에이전트 소스 코드에 포함된 토큰 생성 정보 변수에 대입하고, 상기와 같이 적어도 하나 이상의 토큰 생성 정보가 소정의 토큰 생성 정보 변수에 대입된 상기 토큰 에이전트 소스 코드를 컴파일하여 소정의 토큰 에이전트 프로그램을 생성하고, 상기와 같이 동적으로 생성된 토큰 에이전트 프로그램을 소정의 무선 네트워크를 통해 상기 무선 단말기(1100)로 제공하여 탑재하는 것이 바람직하며, 상기 무선 단말기(1100)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서, 상기 토큰 에이전트 프로그램은 상기 토큰 에이전트 프로그램 내부 변수에 대입된 토큰 생성 정보를 기반으로 소정의 토큰 코드를 생성하는 것이 바람직하다.
According to another embodiment of the present invention, when the token agent program is stored in the token agent D / B 225 in the form of source code to be compiled, the token agent providing server 215 at the wireless terminal 1100. At the time of providing the token agent program, at least one token generation information corresponding to the token agent program (eg, a secret key value corresponding to a randomly generated number by the token agent providing server 215) may be stored. Assign the token generation information variable included in the token agent source code, and generate the predetermined token agent program by compiling the token agent source code in which at least one token generation information is assigned to the predetermined token generation information variable as described above. In this example, the token agent program generated dynamically is Preferably, the token agent program is provided to the wireless terminal 1100 via the wireless network, and the token agent program is generated when the token agent program mounted on the wireless terminal 1100 generates a predetermined token code. It is preferable to generate a predetermined token code based on the token generation information substituted in the token agent program internal variable.

본 발명의 또다른 실시 방법에 따르면, 상기와 같이 토큰 에이전트 프로그램에 적어도 하나 이상의 토큰 생성 정보가 대입된 경우에도, 당업자의 의도에 따라 상기 무선 단말기(1100)로 상기 동적 생성된 토큰 에이전트 프로그램을 제공하여 탑재하는 시점에서, 적어도 하나 이상의 다른 토큰 생성 정보를 상기 무선 단말기(1100)로 함께 제공하여 소정의 저장장치에 저장하고, 상기 무선 단말기(1100)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서, 상기 토큰 에이전트 프로그램 내부에 구비된 상기 토큰 생성 정보와 상기 외부 저장장치에 구비된 토큰 생성 정보를 모두 이용하여 소정의 토큰 코드를 생성하는 것이 가능하며, 이에 의해 본 발명이 한정되지 않는다.
According to another exemplary embodiment of the present invention, even when at least one token generation information is substituted into the token agent program as described above, the dynamically generated token agent program is provided to the wireless terminal 1100 according to the intention of a person skilled in the art. At the time of mounting, at least one other token generation information is provided together with the wireless terminal 1100 and stored in a predetermined storage device, and the token agent program mounted on the wireless terminal 1100 is assigned a predetermined token code. At the time of generating the token, it is possible to generate a predetermined token code using both the token generation information provided in the token agent program and the token generation information provided in the external storage device, thereby limiting the present invention. It doesn't work.

상기 토큰 에이전트 정보의 버전은 상기 무선 단말기(1100)로 제공될 각 플랫폼 별 토큰 에이전트 프로그램의 버전 정보를 포함하여 이루어진다.
The version of the token agent information includes version information of the token agent program for each platform to be provided to the wireless terminal 1100.

본 발명의 실시 방법에 따르면, 같은 종류의 토큰 에이전트 프로그램(예컨대, 같은 플랫폼에서 동작하는 토큰 에이전트 프로그램)이라고 할지라도 상기 토큰 에이전트 프로그램의 버전에 따라 적용된 토큰 생성 알고리즘의 종류 및/또는 버전이 다를 수 있으며, 결과적으로 상기 토큰 에이전트 프로그램에 의해 생성되는 토큰 코드 역시 달라질 것이므로, 상기 버전 정보는 상기 무선 단말기(1100)로 탑재된 토큰 에이전트를 정확하게 판단하기 위한 정보를 제공한다. 상기 토큰 코드 에이전트 프로그램의 버전 정보에 의해 상기 무선 단말기(1100)에서 생성된 소정의 토큰 코드를 인증하는 과정에서 발생할 수 있는 토큰 코드 인증 오류를 최소화할 수 있게 된다.
According to the embodiment of the present invention, even if the same kind of token agent program (for example, a token agent program operating on the same platform), the type and / or version of the token generation algorithm applied according to the version of the token agent program may be different. And, as a result, the token code generated by the token agent program will also vary, so that the version information provides information for accurately determining the token agent mounted on the wireless terminal 1100. It is possible to minimize the token code authentication error that may occur in the process of authenticating the predetermined token code generated in the wireless terminal 1100 by the version information of the token code agent program.

상기 토큰 에이전트 정보의 토큰 생성 알고리즘은 상기 토큰 에이전트 프로그램에 적용된 해싱 알고리즘 정보 및/또는 상기 해싱 알고리즘의 상세 속성 정보를 포함하여 이루어진다. 현재, 가장 일반적으로 사용하는 토큰 생성용 해싱 알고리즘은 MD4, MD5, SHA 등이 있으며, 적용 분야에 따라 보다 상기 해싱 알고리즘을 변형한 해싱 알고리즘(예컨대, SHA을 변형한 SHA1 해싱 알고리즘 등)이 사용되고 있다.
The token generation algorithm of the token agent information includes hashing algorithm information applied to the token agent program and / or detailed attribute information of the hashing algorithm. Currently, the most commonly used hashing algorithms for generating tokens are MD4, MD5, SHA, and the like, and hashing algorithms (eg, SHA1 hashing algorithms modified from SHAs), which are modified from the hashing algorithm, are used according to application fields. .

상기 토큰 에이전트 정보의 상기 토큰 생성 정보는 시간 동기 방식의 토큰 코드를 생성하기 위한 정보로서, 도면3을 참조하여 상기 토큰 코드 생성 정보는 상기 토큰 코드가 생성되는 시각(또는 시간)을 제1생성정보로 하며, 실시 방법에 따라 상기 토큰 에이전트 제공 서버(215)에서 랜덤하게 생성한 값에 대응하는 비밀키 값 및/또는 상기 토큰 에이전트가 탑재되는 무선 단말기(1100)에 고유하게 부여된 MIN/ESN 등을 제2생성정보 및/또는 제3생성정보로 사용하는 것이 바람직하다.
The token generation information of the token agent information is information for generating a token code of a time synchronous method. Referring to FIG. 3, the token code generation information indicates a time (or time) at which the token code is generated. According to the implementation method, a secret key value corresponding to a value randomly generated by the token agent providing server 215 and / or a MIN / ESN uniquely assigned to the wireless terminal 1100 on which the token agent is mounted. Is preferably used as the second generation information and / or the third generation information.

본 발명의 일 실시 방법을 참조하면, 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는 토큰 생성 정보로서 상기 무선 단말기(1100)의 MIN/ESN를 사용되는 경우, 상기 MIN/ESN를 그대로 토큰 생성 정보로 사용하는 것이 가능하며, 상기 MIN/ESN가 지나치게 큰 값을 가짐으로써 상기 토큰 에이전트가 상기 토큰 코드를 생성하는 과정에서 오버플로우(Over Flow)되는 것을 방지하기 위해 상기 MIN/ESN에 소정의 해시함수를 적용하여 일정 크기 이내의 값으로 변환하여 사용하는 것이 모두 가능하며, 이것은 당업자의 의도 및/또는 상기 무선 플랫폼의 연산 능력에 따라 결정된다.
Referring to one embodiment of the present invention, when the token agent uses MIN / ESN of the wireless terminal 1100 as token generation information for generating a predetermined token code, the MIN / ESN is used as token generation information as it is. It is possible to use a predetermined hash function in the MIN / ESN in order to prevent the token agent from overflowing in the process of generating the token code by having the MIN / ESN value too large. It is possible to apply and convert to a value within a certain size, which is determined according to the intention of the person skilled in the art and / or the computing power of the wireless platform.

상기 토큰 에이전트 정보의 토큰 갱신 주기는 상기 토큰 생성 알고리즘이 시간 동기화 방식을 따르는 경우, 상기 토큰 에이전트에 의해 생성된 소정의 토큰 코드가 시간적으로 휘발되어 무효화되는 시간 간격으로서, 상기 결제 단말에서 상기 토큰 코드를 상기 금융거래 서버로 전송하는 과정에서 상기 토큰 코드가 생성된 시각(또는 시간) 정보를 상기 토큰 코드와 함께 전달하는 것이 난해한 경우, 상기 무선 단말기(1100)과 금융거래 서버 사이의 토큰 생성 시각(또는 시간) 정보를 일정 시간 동안 동기화하기 위해 사용된다. 즉, 상기 토큰 에이전트에 의해 생성된 토큰 코드는 상기 토큰 갱신 주기 안에 소정의 금융거래 서버로 전송되고, 상기 금융거래 서버에서 상기 토큰 코드에 대응하는 소정의 토큰 인증코드가 생성되어야 한다. 즉, 상기 무선 단말기(1100)에 구비된 토큰 에이전트에서 소정의 토큰 코드가 생성된 후, 상기 금융거래 서버에서 상기 토크 갱신주기 안에 소정의 토큰 인증코드가 생성되는 경우, 상기 토큰 코드에 대한 유효성이 인증된다. 따라서, 상기 토큰 갱신 주기는 상기 무선 단말기(1100)에서 생성된 상기 토큰 코드를 소정의 결제 단말로 제공하는데 소요되는 시간과, 상기 토큰 코드를 상기 금융거래 서버로 전송하는데 소요되는 시간 및 상기 금융거래 서버에서 소정의 토큰 인증코드를 생성하는데 소요되는 시간 등을 고려하여 결정하는 것이 바람직하다.
The token update period of the token agent information is a time interval in which a predetermined token code generated by the token agent is volatilized and invalidated in time when the token generation algorithm follows a time synchronization scheme. If it is difficult to transmit the time (or time) information of the token code generated with the token code in the process of transmitting to the financial transaction server, the token generation time between the wireless terminal 1100 and the financial transaction server ( Or time) is used to synchronize information for a period of time. That is, the token code generated by the token agent is transmitted to the predetermined financial transaction server within the token update period, and the predetermined token authentication code corresponding to the token code should be generated by the financial transaction server. That is, after a predetermined token code is generated in the token agent provided in the wireless terminal 1100 and the predetermined token authentication code is generated within the talk update period in the financial transaction server, the validity of the token code is invalid. It is certified. Therefore, the token update period is a time required to provide the token code generated in the wireless terminal 1100 to a predetermined payment terminal, a time required to transmit the token code to the financial transaction server, and the financial transaction. It is preferable to consider the time required for generating a predetermined token authentication code in the server.

본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 생성 알고리즘이 시간 동기화 방식을 따르며 상기 토큰 에이전트에서 상기 토큰 코드가 생성된 시각(또는 시간) 정보를 상기 금융거래 서버로 전송하는 것이 용이한 경우, 상기 토큰 갱신 주기는 생략되어도 무방하며, 또는 매우 짧은 시간 간격으로 설정되어도 무방하다.
According to another exemplary embodiment of the present invention, when the token generation algorithm follows a time synchronization scheme and it is easy to transmit the time (or time) information at which the token code is generated by the token agent to the financial transaction server, The token update period may be omitted or may be set at very short time intervals.

도면4는 본 발명의 일 실시 방법에 따라 무선 단말기(1100)로 제공할 토큰 에이전트 정보를 예시한 도면이다.
4 illustrates token agent information to be provided to the wireless terminal 1100 according to an exemplary embodiment of the present invention.

보다 상세하게 본 도면4는 챌린지-리스폰스(Challenge-Response) 방식의 토큰 코드를 생성하는 소정의 토큰 에이전트에 있어서, 상기 토큰 에이전트가 탑재될 상기 무선 단말기(1100) 플랫폼에 대응하는 각 플랫폼 별 소정의 토큰 에이전트에 대한 속성 정보를 예시한 것으로서, 상기 토큰 에이전트 정보는 각각의 플랫폼에 대응하는 토큰 에이전트 프로그램(또는 토큰 에이전트 프로그램으로 컴파일(Compile) 될 소스코드)과, 상기 토큰 에이전트의 버전과, 토큰 생성 알고리즘과, 적어도 하나 이상의 토큰 생성 정보를 포함하여 이루어지는데, 당업자의 의도에 따라 적어도 하나 이상의 정보 항목이 더 포함될 수 있으며, 상기 정보 항목에 의해 본 발명이 한정되는 것은 결코 아니다.
In more detail, Figure 4 is a predetermined token agent for generating a challenge-response token code, and each platform corresponding to the platform of the wireless terminal 1100 on which the token agent is to be mounted is predetermined. As an example of attribute information on a token agent, the token agent information includes a token agent program (or source code to be compiled into a token agent program) corresponding to each platform, a version of the token agent, and a token generation. It comprises an algorithm and at least one token generation information, at least one or more information items may be further included according to the intention of those skilled in the art, the invention is not limited by the information items.

본 발명에 따르면, 상기 토큰 에이전트 프로그램은 상기 고객이 소유한 무선 단말기(1100)에 탑재되어 소정의 토큰 코드를 생성하는 것을 특징으로 하며, 이에 의해 상기 토큰 에이전트 프로그램은 상기 고객 무선 단말기(1100) 플랫폼에서 구동 및/또는 동작될 수 있는 프로그램 코드를 포함하여 이루어지는 것을 특징으로 한다. 예컨대, 상기 무선 단말기(1100)에 WIPI(Wireless Internet Platform for Interoperability) 플랫폼이 구비되어 있다면, 상기 토큰 에이전트는 WIPI 기반에서 동작하는 프로그램 코드를 포함하여 이루어지며, 다른 플랫폼(예컨대, GVM/SK-VM/BREW 등)이 탑재되어 있다면 해당 플랫폼에서 동작하는 프로그램 코드를 포함하여 이루어진다.
According to the present invention, the token agent program is mounted on the wireless terminal 1100 owned by the customer, and generates a predetermined token code, whereby the token agent program is the customer wireless terminal 1100 platform. It characterized in that it comprises a program code that can be driven and / or operated in. For example, if the wireless terminal 1100 is equipped with a WIPI (Wireless Internet Platform for Interoperability) platform, the token agent includes a program code that operates on a WIPI basis, and the other platform (eg, GVM / SK-VM). / BREW, etc.) is included, the program code running on the platform is included.

본 도면4에 있어서, 상기 토큰 에이전트 프로그램은 기 컴파일된 프로그램의 형태로 상기 토큰 에이전트 D/B(225)에 구비되어 있거나, 및/도는 컴파일될 소스 코드 형태로 상기 토큰 에이전트 D/B(225)에 저장되어 있는 것을 특징으로 한다.
4, the token agent program D / B 225 is provided in the token agent D / B 225 in the form of a precompiled program, and / or in the form of source code to be compiled. It is characterized in that stored in.

본 발명의 일 실시 방법에 따라 상기 토큰 에이전트 프로그램이 기 컴파일된 프로그램 형태로 상기 토큰 에이전트 D/B(225)에 구비되며, 상기 토큰 에이전트 프로그램은 소정의 결제처리 서버(1000)로부터 상기 토큰 코드를 생성하기 위한 토큰 생성 정보로서 소정의 챌린지 값을 수신하는 것을 특징으로 하며, 상기 토큰 에이전트 제공 서버(215)는 상기 토큰 에이전트 프로그램을 소정의 무선 네트워크를 통해 상기 고객 무선 단말기(1100)로 제공하여 탑재하는 것이 바람직하며, 상기 무선 단말기(1100)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서, 상기 토큰 에이전트 프로그램은 상기 결제처리 서버(1000)로부터 수신되는 소정의 챌린지 값을 기반으로 소정의 토큰 코드를 생성하는 것이 바람직하다.
According to an embodiment of the present invention, the token agent program is provided in the token agent D / B 225 in the form of a precompiled program, and the token agent program receives the token code from a predetermined payment processing server 1000. And a predetermined challenge value as token generation information for generation, wherein the token agent providing server 215 provides the token agent program to the customer wireless terminal 1100 via a predetermined wireless network and is mounted thereon. Preferably, when the token agent program installed in the wireless terminal 1100 generates a predetermined token code, the token agent program is based on a predetermined challenge value received from the payment processing server 1000. It is desirable to generate a predetermined token code.

본 발명의 다른 일 실시 방법에 따라 상기 토큰 에이전트 프로그램이 기 컴파일된 프로그램 형태로 상기 토큰 에이전트 D/B(225)에 구비된 경우, 상기 토큰 에이전트 제공 서버(215)에서 소정의 무선 네트워크를 통해 상기 무선 단말기(1100)로 상기 토큰 에이전트 프로그램을 제공하여 탑재하는 시점에서, 상기 토큰 에이전트 프로그램에 대응하는 적어도 하나 이상의 토큰 생성 정보(예컨대, 상기 토큰 에이전트 제공 서버(215)에서 랜덤하게 생성한 숫자에 대응하는 비밀키 값)를 상기 무선 단말기(1100)로 함께 제공하여 소정의 저장장치에 저장하는 것이 바람직하며, 상기 무선 단말기(1100)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서, 상기 토큰 에이전트 프로그램은 상기 결제처리 서버(1000)로부터 수신되는 소정의 챌린지 값과 상기 토큰 에이전트 외부 저장장치(예컨대, 무선 단말기(1100)의 메모리, 및/또는 무선 단말기(1100)에 탑재 또는 이탈착되는 IC칩에 구비된 메모리)로부터 적어도 하나 이상의 토큰 생성 정보를 추출하고, 상기 토큰 생성 정보를 기반으로 소정의 토큰 코드를 생성하는 것이 바람직하다.
According to another exemplary embodiment of the present invention, when the token agent program is provided in the token agent D / B 225 in the form of a pre-compiled program, the token agent providing server 215 may perform the above-described wireless network. At the time of providing and mounting the token agent program to the wireless terminal 1100, at least one token generation information corresponding to the token agent program (for example, corresponds to a number randomly generated by the token agent providing server 215). Secret key value) to the wireless terminal 1100 and stored in a predetermined storage device, and the token agent program mounted on the wireless terminal 1100 generates a predetermined token code. , The token agent program is a predetermined challenge received from the payment processing server 1000 Extracts at least one token generation information from a value and the token agent external storage device (eg, a memory of the wireless terminal 1100 and / or a memory provided in an IC chip mounted or detached from the wireless terminal 1100); Preferably, a predetermined token code is generated based on the token generation information.

본 발명의 또다른 일 실시 방법에 따라 상기 토큰 에이전트 프로그램이 컴파일될 소스 코드 형태로 상기 토큰 에이전트 D/B(225)에 저장되어 있는 경우, 상기 토큰 에이전트 제공 서버(215)에서 상기 무선 단말기(1100)로 상기 토큰 에이전트 프로그램을 제공하는 시점에서, 상기 토큰 에이전트 프로그램에 대응하는 적어도 하나 이상의 토큰 생성 정보(예컨대, 상기 토큰 에이전트 제공 서버(215)에서 랜덤하게 생성한 숫자에 대응하는 비밀키 값)를 상기 토큰 에이전트 소스 코드에 포함된 토큰 생성 정보 변수에 대입하고, 상기와 같이 적어도 하나 이상의 토큰 생성 정보가 소정의 토큰 생성 정보 변수에 대입된 상기 토큰 에이전트 소스 코드를 컴파일하여 소정의 토큰 에이전트 프로그램을 생성하고, 상기와 같이 동적으로 생성된 토큰 에이전트 프로그램을 소정의 무선 네트워크를 통해 상기 무선 단말기(1100)로 제공하여 탑재하는 것이 바람직하며, 상기 무선 단말기(1100)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서, 상기 토큰 에이전트 프로그램은 상기 결제처리 서버(1000)로부터 수신되는 소정의 챌린지 값과 상기 토큰 에이전트 프로그램 내부 변수에 대입된 토큰 생성 정보를 기반으로 소정의 토큰 코드를 생성하는 것이 바람직하다.
According to another exemplary embodiment of the present invention, when the token agent program is stored in the token agent D / B 225 in the form of source code to be compiled, the token agent providing server 215 at the wireless terminal 1100. At the time of providing the token agent program, at least one token generation information corresponding to the token agent program (for example, a secret key value corresponding to a randomly generated number by the token agent providing server 215) is obtained. Substituting the token generation information variable included in the token agent source code, and generates a predetermined token agent program by compiling the token agent source code of at least one token generation information is substituted into a predetermined token generation information variable as described above And dynamically generate the token agent program as described above. Definition Preferably, the token agent program is provided to the wireless terminal 1100 via the wireless network and mounted on the wireless terminal 1100. The token agent program generates the predetermined token code when the token agent program mounted on the wireless terminal 1100 generates the predetermined token code. It is preferable to generate a predetermined token code based on a predetermined challenge value received from the payment processing server 1000 and token generation information substituted into the token agent program internal variable.

본 발명의 또다른 실시 방법에 따르면, 상기와 같이 토큰 에이전트 프로그램에 적어도 하나 이상의 토큰 생성 정보가 대입된 경우에도, 당업자의 의도에 따라 상기 무선 단말기(1100)로 상기 동적 생성된 토큰 에이전트 프로그램을 제공하여 탑재하는 시점에서, 적어도 하나 이상의 다른 토큰 생성 정보를 상기 무선 단말기(1100)로 함께 제공하여 소정의 저장장치에 저장하고, 상기 무선 단말기(1100)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서, 상기 토큰 에이전트 프로그램은 상기 결제처리 서버(1000)로부터 수신되는 소정의 챌린지 값과 해당 토큰 에이전트 프로그램 내부에 구비된 상기 토큰 생성 정보와 상기 외부 저장장치에 구비된 토큰 생성 정보 등을 이용하여 소정의 토큰 코드를 생성하는 것이 가능하며, 이에 의해 본 발명이 한정되지 않는다.
According to another exemplary embodiment of the present invention, even when at least one token generation information is substituted into the token agent program as described above, the dynamically generated token agent program is provided to the wireless terminal 1100 according to the intention of a person skilled in the art. At the time of mounting, at least one other token generation information is provided together with the wireless terminal 1100 and stored in a predetermined storage device, and the token agent program mounted on the wireless terminal 1100 is assigned a predetermined token code. At the time of generating the token agent, the token agent program includes a predetermined challenge value received from the payment processing server 1000, the token generation information provided in the corresponding token agent program, the token generation information provided in the external storage device, and the like. It is possible to generate a predetermined token code using, To the present invention it is not limited.

상기 토큰 에이전트 정보의 버전은 상기 무선 단말기(1100)로 제공될 각 플랫폼 별 토큰 에이전트 프로그램의 버전 정보를 포함하여 이루어진다.
The version of the token agent information includes version information of the token agent program for each platform to be provided to the wireless terminal 1100.

본 발명의 실시 방법에 따르면, 같은 종류의 토큰 에이전트 프로그램(예컨대, 같은 플랫폼에서 동작하는 토큰 에이전트 프로그램)이라고 할지라도 상기 토큰 에이전트 프로그램의 버전에 따라 적용된 토큰 생성 알고리즘의 종류 및/또는 버전이 다를 수 있으며, 결과적으로 상기 토큰 에이전트 프로그램에 의해 생성되는 토큰 코드 역시 달라질 것이므로, 상기 버전 정보는 상기 무선 단말기(1100)로 탑재된 토큰 에이전트를 정확하게 판단하기 위한 정보를 제공한다. 상기 토큰 코드 에이전트 프로그램의 버전 정보에 의해 상기 무선 단말기(1100)에서 생성된 소정의 토큰 코드를 인증하는 과정에서 발생할 수 있는 토큰 코드 인증 오류를 최소화할 수 있게 된다.
According to the embodiment of the present invention, even if the same kind of token agent program (for example, a token agent program operating on the same platform), the type and / or version of the token generation algorithm applied according to the version of the token agent program may be different. And, as a result, the token code generated by the token agent program will also vary, so that the version information provides information for accurately determining the token agent mounted on the wireless terminal 1100. It is possible to minimize the token code authentication error that may occur in the process of authenticating the predetermined token code generated in the wireless terminal 1100 by the version information of the token code agent program.

상기 토큰 에이전트 정보의 토큰 생성 알고리즘은 상기 토큰 에이전트 프로그램에 적용된 해싱 알고리즘 정보 및/또는 상기 해싱 알고리즘의 상세 속성 정보를 포함하여 이루어진다. 현재, 가장 일반적으로 사용하는 토큰 생성용 해싱 알고리즘은 MD4, MD5, SHA 등이 있으며, 적용 분야에 따라 보다 상기 해싱 알고리즘을 변형한 해싱 알고리즘(예컨대, SHA을 변형한 SHA-1 해싱 알고리즘 등)이 사용되고 있다.
The token generation algorithm of the token agent information includes hashing algorithm information applied to the token agent program and / or detailed attribute information of the hashing algorithm. Currently, the most commonly used hashing algorithms for generating tokens are MD4, MD5, SHA, and the like, and a hashing algorithm (for example, SHA-1 hashing algorithm with SHA) is further modified according to an application. It is used.

상기 토큰 에이전트 정보의 상기 토큰 생성 정보는 시간 동기 방식의 토큰 코드를 생성하기 위한 정보로서, 도면4를 참조하여 상기 토큰 코드 생성 정보는 상기 무선 단말기(1100)에 구비된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서 상기 결제처리 서버(1000)를 통해 상기 무선 단말기(1100)로 제공하는 소정의 챌린지 값을 제1생성정보로 하며, 실시 방법에 따라 상기 토큰 에이전트 제공 서버(215)에서 랜덤하게 생성한 값에 대응하는 비밀키 값 및/또는 상기 토큰 에이전트가 탑재되는 무선 단말기(1100)에 고유하게 부여된 MIN/ESN 등을 제2생성정보 및/또는 제3생성정보로 사용하는 것이 바람직하다.
The token generation information of the token agent information is information for generating a token code of a time synchronous method. Referring to FIG. 4, the token code generation information is determined by the token agent program provided in the wireless terminal 1100. At the time of generating the token code, a predetermined challenge value provided to the wireless terminal 1100 through the payment processing server 1000 is used as first generation information, and in the token agent providing server 215 according to an implementation method. Using a secret key value corresponding to a randomly generated value and / or a MIN / ESN uniquely assigned to the wireless terminal 1100 on which the token agent is mounted as the second generation information and / or the third generation information. desirable.

본 발명의 실시 방법에 따르면, 상기 챌린지 값은 상기 무선 단말기(1100)에 구비된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서 상기 결제처리 서버(1000)에 의해 랜덤하게 생성되는 임의의 값으로서, 상기 결제처리 서버(1000)는 상기 무선 단말기(1100)로부터 상기 챌린지 값을 기반으로 생성된 토큰 코드(예컨대, 챌린지에 대응하는 리스펀스)가 수신될 때까지 상기 무선 단말기(1100)로 전송한 챌린지 값을 유지하는 것이 바람직하며, 상기 토큰 코드가 수신되는 경우, 상기 챌린지 값을 기반으로 소정의 토큰 인증코드를 생성하여 상기 수신된 토큰 코드를 인증하는 것이 바람직하다.
According to an exemplary embodiment of the present invention, the challenge value is randomly generated by the payment processing server 1000 at the time when the token agent program included in the wireless terminal 1100 generates a predetermined token code. As a value, the payment processing server 1000 transmits from the wireless terminal 1100 to the wireless terminal 1100 until a token code (for example, a response corresponding to the challenge) generated based on the challenge value is received. It is preferable to maintain one challenge value, and when the token code is received, it is preferable to generate a predetermined token authentication code based on the challenge value to authenticate the received token code.

본 발명의 일 실시 방법을 참조하면, 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는 토큰 생성 정보로서 상기 무선 단말기(1100)의 MIN/ESN를 사용되는 경우, 상기 MIN/ESN를 그대로 토큰 생성 정보로 사용하는 것이 가능하며, 상기 MIN/ESN가 지나치게 큰 값을 가짐으로써 상기 토큰 에이전트가 상기 토큰 코드를 생성하는 과정에서 오버플로우(Over Flow)되는 것을 방지하기 위해 상기 MIN/ESN에 소정의 해시함수를 적용하여 일정 크기 이내의 값으로 변환하여 사용하는 것이 모두 가능하며, 이것은 당업자의 의도 및/또는 상기 무선 플랫폼의 연산 능력에 따라 결정된다.
Referring to one embodiment of the present invention, when the token agent uses MIN / ESN of the wireless terminal 1100 as token generation information for generating a predetermined token code, the MIN / ESN is used as token generation information as it is. It is possible to use a predetermined hash function in the MIN / ESN in order to prevent the token agent from overflowing in the process of generating the token code by having the MIN / ESN value too large. It is possible to apply and convert to a value within a certain size, which is determined according to the intention of the person skilled in the art and / or the computing power of the wireless platform.

도면5는 본 발명의 일 실시 방법에 따라 고객 무선 단말기로 토큰 에이전트 프로그램을 제공하여 탑재하는 일 실시 과정을 도시한 도면이다.
5 is a diagram illustrating an implementation process of providing and mounting a token agent program to a customer wireless terminal according to one embodiment of the present invention.

보다 상세하게 본 도면5는 소정의 고객 무선 단말기로 토큰 코드 기반 결제처리를 위한 토큰 에이전트 프로그램을 탑재하는 과정에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면5를 참조하여 이하 도시된 실시 방법에 이외에 상기 고객 무선 단말기로 소정의 토큰 에이전트를 탑재하는 다양한 실시 방법을 용이하게 유추할 수 있을 것이며, 본 실시 방법에 의해 본 발명이 한정되는 것은 결코 아님을 밝혀두는 바이다.
In more detail, Figure 5 relates to a process of mounting a token agent program for token code-based payment processing to a predetermined customer wireless terminal, if those of ordinary skill in the art to which the present invention belongs, With reference to the implementation method shown below, various implementation methods for mounting a predetermined token agent to the customer wireless terminal may be easily inferred, and the present invention is not limited by the implementation method. .

도면5를 참조하면, 상기 토큰 에이전트 제공 서버(215)로 토큰 코드 기반 결제처리를 위한 토큰 에이전트 프로그램이 탑재될 소정의 무선 단말 정보(및/또는 고객 정보)가 제공된다(500).
Referring to FIG. 5, predetermined token information (and / or customer information) on which the token agent program for token code based payment processing is mounted is provided to the token agent providing server 215 (500).

본 발명의 실시 방법에 따르면, 상기 과정(500)은 소정의 결제수단 발행 서버(200)로부터 상기 토큰 에이전트 제공 서버(215)로 소정의 토큰 에이전트 프로그램이 탑재될 소정의 무선 단말 정보(및/또는 고객 정보)를 제공하는 과정을 포함하여 이루어지거나, 및/또는 상기 고객이 상기 토큰 에이전트 제공 서버(215)에 접속하여 상기 고객 소유 무선 단말기에 대한 무선 단말 정보(및/또는 고객 정보)를 제공하는 과정을 포함하여 이루어지는 것이 바람직하다.
According to an embodiment of the present invention, the process 500 may include predetermined wireless terminal information (and / or information) to be loaded with a predetermined token agent program from a predetermined payment means issuing server 200 to the token agent providing server 215. Customer information), and / or the customer accesses the token agent providing server 215 to provide wireless terminal information (and / or customer information) for the customer-owned wireless terminal. It is preferable to include the process.

상기와 같이 상기 고객 무선 단말 정보가 제공되면, 상기 토큰 에이전트 제공 서버(215)는 상기 무선 단말 정보(및/또는 고객 정보)를 판독하여 상기 고객 무선 단말기로 소정의 토큰 에이전트 프로그램을 제공하여 탑재할지 확인한다(505).
When the customer wireless terminal information is provided as described above, the token agent providing server 215 reads the wireless terminal information (and / or customer information) to provide and mount a predetermined token agent program to the customer wireless terminal. Check (505).

본 발명의 일 실시 방법에 따르면, 상기 고객 무선 단말기에 유효한 토큰 에이전트 프로그램이 기 탑재된 경우, 상기 토큰 에이전트 제공 서버(215)는 상기 무선 단말기로 토큰 에이전트를 탑재할 필요가 없으며, 상기 무선 단말기에 유효한 토큰 에이전트 프로그램이 탑재되어 있지 않은 경우에 상기 토큰 에이전트를 제공하여 탑재하는 것이 바람직하다.
According to an exemplary embodiment of the present invention, when a valid token agent program is preloaded in the customer wireless terminal, the token agent providing server 215 does not need to mount a token agent on the wireless terminal. If a valid token agent program is not mounted, it is preferable to provide and mount the token agent.

만약 상기 고객 무선 단말기로 소정의 토큰 에이전트 프로그램을 제공하여 탑재해야 한다면(510), 상기 토큰 에이전트 제공 서버(215)는 상기 고객의 무선 단말 정보를 판독하여 상기 고객 무선 단말기로 제공할 토큰 에이전트 프로그램을 확인한다(515).
If it is necessary to provide and mount a predetermined token agent program to the customer wireless terminal (510), the token agent providing server 215 reads the wireless terminal information of the customer and provides a token agent program to be provided to the customer wireless terminal. Check (515).

본 발명의 일 실시 방법에 따르면, 상기 토큰 에이전트 제공 서버(215)는 상기 무선 단말 정보가 이동 통신망에 접속하는 경우, 상기 이동 통신망에 구비된 가입자 D/B(예컨대, 홈위치등록기 또는 방문위치등록기)를 참조하여 상기 무선 단말기 플랫폼을 확인함으로써, 상기 고객 무선 단말기로 제공할 토큰 에이전트 프로그램을 확인하는 것이 바람직하다. 또는, 실시 방법에 따라 본 토큰 에이전트 제공 과정을 이동 통신사와 무관하게 처리하기 위해, 상기 무선 단말 정보를 제공받는 과정(500)에서 상기 무선 단말기의 플랫폼 정보(또는 무선 단말기의 모델정보)를 더 포함하여 제공받는 것도 가능하다.
According to an embodiment of the present invention, the token agent providing server 215 is a subscriber D / B (eg, home location register or visited location register) provided in the mobile communication network when the wireless terminal information is connected to the mobile communication network; It is preferable to identify the token agent program to be provided to the customer wireless terminal by checking the wireless terminal platform with reference Alternatively, the mobile terminal further includes platform information (or model information of the wireless terminal) in the process of receiving the wireless terminal information in order to process the token agent providing process irrespective of the mobile communication company according to an embodiment. It is also possible to receive.

상기와 같이 고객 무선 단말기로 제공할 토큰 에이전트가 확인되면, 상기 토큰 에이전트 제공 서버(215)는 상기 토큰 에이전트 D/B(225)로부터 상기 확인된 토큰 에이전트 프로그램을 추출하거나, 또는 컴파일하여 동적으로 생성하고, 및/또는 상기 토큰 에이전트 D/B(225)로부터 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는데 요구되는 소정의 토큰 생성 정보를 추출하거나, 또는 동적으로 생성(예컨대, 랜덤값을 생성)한다(520).
When the token agent to be provided to the customer wireless terminal is identified as described above, the token agent providing server 215 extracts or compiles the identified token agent program from the token agent D / B 225 and dynamically generates it. And / or extract from the token agent D / B 225 predetermined token generation information required for the token agent program to generate a predetermined token code, or dynamically generate (eg, generate a random value). (520).

상기와 같이 고객 무선 단말기로 제공하여 탑재할 소정의 토큰 에이전트 프로그램과 상기 토큰 에이전트 프로그램에 대응하는 적어도 하나 이상의 토큰 생성 정보가 준비되면, 상기 토큰 에이전트 제공 서버(215)는 상기 고객 무선 단말기로 상기 토큰 에이전트를 제공하여 탑재한다(525).
When the predetermined token agent program to be provided and mounted to the customer wireless terminal and at least one token generation information corresponding to the token agent program are prepared as described above, the token agent providing server 215 sends the token to the customer wireless terminal. Provide and mount an agent (525).

본 발명의 일 실시 방법에 따르면, 상기 토큰 에이전트 제공 서버(215)는 상기 고객 무선 단말기로 상기 토큰 에이전트를 제공하기 위한 소정의 콜백유알엘(CallbackURL)을 포함하는 소정의 무선 메시지(예컨대, SMS(Short Message Service), EMS(Enhanced Message Service), MMS(Multimedia Messaging Service) 등)를 전송하고, 상기 무선 단말기에서 상기 콜백유알엘을 통해 상기 토큰 에이전트 제공 서버(215)에 접속하는 경우, 상기 무선 단말기로 상기 토큰 에이전트를 제공하여 탑재하는 것이 바람직하다.
According to an embodiment of the present invention, the token agent providing server 215 may include a predetermined wireless message (eg, SMS (Short) including a predetermined callback URL for providing the token agent to the customer wireless terminal. Message Service (EMS), Enhanced Message Service (EMS), Multimedia Messaging Service (MMS), etc.), and when the wireless terminal accesses the token agent providing server 215 through the callback UE, the wireless terminal transmits the It is desirable to provide and mount a token agent.

본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 에이전트 제공 서버(215)는 당업자의 의도 및/또는 무선망 사업자의 정책 등에 의해 상기 콜백유알엘을 이용하지 않는 다른 종류의 무선 소프트웨어 탑재 방법을 통해 상기 고객 무선 단말기로 상기 토큰 에이전트를 제공하여 탑재하는 것이 가능하며, 이에 의해 본 발명이 한정되지 않는다.
According to another exemplary embodiment of the present invention, the token agent providing server 215 may be configured by the customer through another type of wireless software loading method that does not use the callback UE due to the intention of the person skilled in the art and / or the policy of the wireless network operator. It is possible to provide and mount the token agent to a wireless terminal, whereby the present invention is not limited.

상기와 같이 고객 무선 단말기로 소정의 토큰 에이전트 프로그램이 탑재되는 후, 상기 고객 무선 단말기는 상기 탑재된 토큰 에이전트 프로그램에 대한 진단모드 실행을 결정하는데, 만약 상기 토큰 에이전트에 대한 진단모드가 실행되면(530), 상기 무선 단말기는 상기 탑재된 토큰 에이전트 프로그램을 실행하여 소정의 진단용 토큰코드를 생성하여 상기 토큰 에이전트 제공 서버(215)로 전송하고(535), 상기 토큰 에이전트 제공 서버(215)는 상기 진단용 토큰 코드에 대응하는 소정의 진단용 토큰 인증코드를 생성하고(540), 상기 진단용 토큰코드와 진단용 토큰 인증코드를 비교함으로써 상기 고객 무선 단말기에 탑재된 토큰 에이전트 프로그램에 대한 유효성을 확인한다(545).
After the predetermined token agent program is loaded into the customer wireless terminal as described above, the customer wireless terminal determines to execute the diagnostic mode for the mounted token agent program, if the diagnostic mode for the token agent is executed (530). ), The wireless terminal executes the mounted token agent program to generate a predetermined diagnostic token code and transmits it to the token agent providing server 215 (535), and the token agent providing server 215 performs the diagnostic token. A predetermined diagnostic token authentication code corresponding to the code is generated (540), and the validity of the token agent program installed in the customer wireless terminal is checked (545) by comparing the diagnostic token code with the diagnostic token authentication code.

본 발명의 일 실시 방법에 따르면, 상기 고객 무선 단말기에 탑재된 토큰 에이전트 프로그램은 시간 동기 방식으로 소정의 토큰 코드를 생성하며, 이를 위해 상기 토큰 에이전트 프로그램은 상기 무선 단말기에 구비된 내부 타이머로부터 현재 시각(또는 시간) 정보를 추출하고, 상기 추출된 시각(또는 시간) 정보를 진단용 토큰 코드 생성을 위한 소정의 토큰 생성 정보로 사용하여 진단용 토큰 코드를 생성하는 것이 바람직하다. 물론 당업자의 의도 및/또는 실시 방법에 따라 상기 토큰 에이전트 프로그램은 상기 무선 단말기에 구비된 저장장치로부터 적어도 하나 이상의 토큰 생성 정보(예컨대, 토큰 에이전트 제공 서버(215)에서 토큰 에이전트 프로그램을 제공하는 과정에서 함께 전송한 랜덤값을 포함하는 비밀키, 및/또는 상기 무선 단말기의 NAM(Number Assignment Module)에 저장된 상기 무선 단말기의 MIN/ESN 정보 등)를 더 포함하여 상기 진단용 토큰 코드를 생성하는 것이 가능하다.
According to an embodiment of the present invention, the token agent program mounted on the customer wireless terminal generates a predetermined token code in a time synchronous manner, and for this purpose, the token agent program is currently present from an internal timer provided in the wireless terminal. It is preferable to generate the diagnostic token code by extracting the (or time) information and using the extracted time (or time) information as predetermined token generation information for generating the diagnostic token code. Of course, according to the intention and / or implementation method of those skilled in the art, the token agent program is in the process of providing the token agent program at least one or more token generation information (for example, the token agent providing server 215 from the storage provided in the wireless terminal). It is possible to generate the diagnostic token code further comprises a secret key including a random value transmitted together, and / or MIN / ESN information of the wireless terminal stored in the number assignment module (NAM) of the wireless terminal. .

상기와 같이 생성된 진단용 토큰 코드는 소정의 무선 네트워크를 통해 상기 토큰 에이전트 제공 서버(215)로 제공되며, 상기 토큰 에이전트 제공 서버(215)는 상기 무선 단말기에서 상기 진단용 토큰 코드를 생성한 시각(또는 시간) 정보를 포함하여 소정의 진단용 토큰 인증코드를 생성하며, 상기 수신된 진단용 토큰 코드와 상기 생성된 진단용 토큰 인증코드를 비교함으로써, 상기 무선 단말기에 탑재된 토큰 에이전트 프로그램에 대한 유효성을 확인한다.
The diagnostic token code generated as described above is provided to the token agent providing server 215 through a predetermined wireless network, and the token agent providing server 215 generates the time of generating the diagnostic token code in the wireless terminal (or Time) to generate a predetermined diagnostic token authentication code, and compares the received diagnostic token code with the generated diagnostic token authentication code, thereby confirming the validity of the token agent program mounted on the wireless terminal.

본 발명의 다른 일 실시 방법에 따르면, 상기 고객 무선 단말기에 탑재된 토큰 에이전트 프로그램은 챌린지-리스폰스 방식으로 소정의 토큰 코드를 생성하며, 이를 위해 상기 토큰 에이전트 제공 서버(215)는 소정의 챌린지 값을 생성하여 상기 무선 단말기로 제공하며, 상기 토큰 에이전트 프로그램은 상기 제공된 챌린지 값을 진단용 토큰 코드 생성을 위한 소정의 토큰 생성 정보로 사용하여 진단용 토큰 코드를 생성하는 것이 바람직하다. 물론 당업자의 의도 및/또는 실시 방법에 따라 상기 토큰 에이전트 프로그램은 상기 무선 단말기에 구비된 저장장치로부터 적어도 하나 이상의 토큰 생성 정보(예컨대, 토큰 에이전트 제공 서버(215)에서 토큰 에이전트 프로그램을 제공하는 과정에서 함께 전송한 랜덤값을 포함하는 비밀키, 및/또는 상기 무선 단말기의 NAM에 저장된 상기 무선 단말기의 MIN/ESN 정보 등)를 더 포함하여 상기 진단용 토큰 코드를 생성하는 것이 가능하다.
According to another exemplary embodiment of the present invention, the token agent program installed in the customer wireless terminal generates a predetermined token code in a challenge-response manner, and for this purpose, the token agent providing server 215 generates a predetermined challenge value. It generates and provides to the wireless terminal, it is preferable that the token agent program generates a diagnostic token code by using the provided challenge value as predetermined token generation information for generating a diagnostic token code. Of course, according to the intention and / or implementation method of those skilled in the art, the token agent program is in the process of providing the token agent program at least one or more token generation information (for example, the token agent providing server 215 from the storage provided in the wireless terminal). It is possible to generate the diagnostic token code further comprising a secret key including a random value transmitted together with, and / or MIN / ESN information of the wireless terminal stored in the NAM of the wireless terminal.

상기와 같이 생성된 진단용 토큰 코드는 소정의 무선 네트워크를 통해 상기 토큰 에이전트 제공 서버(215)로 제공되며, 상기 토큰 에이전트 제공 서버(215)는 상기 무선 단말기에서 상기 진단용 토큰 코드를 생성하는데 사용한 상기 챌린지 값을 포함하여 소정의 진단용 토큰 인증코드를 생성하며, 상기 수신된 진단용 토큰 코드와 상기 생성된 진단용 토큰 인증코드를 비교함으로써, 상기 무선 단말기에 탑재된 토큰 에이전트 프로그램에 대한 유효성을 확인한다.
The diagnostic token code generated as described above is provided to the token agent providing server 215 through a predetermined wireless network, and the token agent providing server 215 is used for generating the diagnostic token code in the wireless terminal. A predetermined diagnostic token authentication code is generated including a value, and the validity of the token agent program mounted in the wireless terminal is checked by comparing the received diagnostic token code with the generated diagnostic token authentication code.

만약 상기 토큰 진단용 토큰 코드와 진단용 토큰 인증코드가 일치하지 않는다면(550), 상기 토큰 에이전트 제공 서버(215)는 상기 무선 단말기로 토큰 진단용 토큰 코드의 재전송을 요청하고(555), 상기 과정(535~545)을 반복함으로써 상기 토큰 에이전트에 대한 유효성을 확인한다.
If the token diagnostic token code and the diagnostic token authentication code do not match (550), the token agent providing server 215 requests retransmission of the token diagnostic token code to the wireless terminal (555), and the process (535 ~). Repeating 545 confirms the validity of the token agent.

반면 상기 토큰 진단용 토큰 코드와 진단용 토큰 인증코드가 일치함으로써 상기 토큰 에이전트에 대한 유효성이 인증되면(550), 상기 정보 저장 서버(235)는 상기 고객 무선 단말 정보와 상기 고객 무선 단말기에 탑재된 토큰 에이전트 정보와 상기 결제수단 발행 서버(200)에서 상기 고객에게 발행한 결제수단 정보를 연계 처리하여 소정의 저장매체에 저장한다(560).
On the other hand, if the token diagnostic token code and the diagnostic token authentication code match the validity of the token agent (550), the information storage server 235 is the token agent mounted on the customer wireless terminal information and the customer wireless terminal. The information and the payment means information issued to the customer in the payment means issuing server 200 is stored in a predetermined storage medium by linking processing (560).

도면6은 본 발명의 실시 방법에 따라 상기 저장매체에 저장되는 무선 단말 정보의 정보 구성을 예시한 도면이다.
6 is a diagram illustrating an information configuration of wireless terminal information stored in the storage medium according to an embodiment of the present invention.

보다 상세하게 본 도면6은 토큰 코드 기반 결제를 위해 상기 결제수단 정보와 연계되거나, 및/또는 토큰 에이전트 정보와 연계되는 고객 무선 단말 정보의 바람직한 정보 구성을 예시한 것으로서, 상기 저장매체에 저장되는 각각의 정보는 본 발명을 실시하는 당업자의 의도에 따라 적어도 하나 이상의 정보 항목이 더 추가되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.
In more detail, Figure 6 illustrates a preferred information configuration of the customer wireless terminal information associated with the payment means information and / or token agent information for the token code-based payment, each stored in the storage medium The information may be added to at least one or more information items according to the intention of the person skilled in the art for carrying out the present invention, and the present invention is not limited thereto.

도면6을 참조하면, 상기 무선 단말 정보는 상기 토큰 에이전트가 탑재된 금융거래 고객 소유 무선 단말의 전화번호(MIN)와 일련번호(ESN) 중 적어도 하나 이상의 무선 단말기 번호 정보를 포함하여 이루어지는 것을 특징으로 하며, 상기 무선 단말기에 대한 플랫폼 정보와 통신사 정보와 단말 모델정보 등을 더 포함할 수 있다.
Referring to FIG. 6, the wireless terminal information includes at least one wireless terminal number information of a telephone number (MIN) and a serial number (ESN) of the financial transaction customer-owned wireless terminal equipped with the token agent. The mobile terminal may further include platform information about the wireless terminal, carrier information, and terminal model information.

본 발명의 실시 방법에 따르면, 상기 무선 단말 정보는 당업자의 의도에 따라 적어도 하나 이상의 정보 항목이 더 추가되는 것이 가능하다. 예컨대, 상기 무선 단말 정보에는 상기 무선 단말에 탑재 또는 이탈착되는 IC칩에 IC칩 고유정보(ICCHIP)(도시생략)를 더 포함하는 것이 가능하며, 및/또는 상기 무선 단말에 SIM(Subscriber Identity Module) 또는 UIM(Universal Identification Module) 또는 USIM(Universal Subscriber Identity Module)이 구비된 경우, 상기 SIM 정보 또는 UIM 정보 또는 USIM 정보 등이 더 포함되는 것이 가능하다.
According to the exemplary embodiment of the present invention, the wireless terminal information may be further added with at least one information item according to the intention of the person skilled in the art. For example, the wireless terminal information may further include IC chip unique information (ICCHIP) (not shown) in an IC chip mounted or detached from the wireless terminal, and / or a subscriber identity module (SIM) in the wireless terminal. ) Or when a Universal Identification Module (UIM) or Universal Subscriber Identity Module (USIM) is provided, the SIM information, UIM information, or USIM information may be further included.

도면7a와 도면7b는 본 발명의 실시 방법에 따라 상기 저장매체에 저장되는 토큰 에이전트 정보의 정보 구성을 예시한 도면이다.
7A and 7B illustrate an information configuration of token agent information stored in the storage medium according to an embodiment of the present invention.

보다 상세하게 본 도면7a와 도면7b는 토큰 코드 기반 결제를 위해 상기 고객 무선 단말기 탑재된 토큰 에이전트 프로그램에 대응하는 토큰 에이전트 정보의 바람직한 정보 구성을 예시한 것으로서, 구체적으로 도면7a는 시간 동기 방식의 토큰 에이전트 프로그램에 대응하는 토큰 에이전트 정보의 바람직한 정보 구성을 예시한 것이고, 도면7b는 챌린지-리스폰스 방식의 토큰 에이전트 프로그램에 대응하는 토큰 에이전트 정보의 바람직한 정보 구성을 예시한 것이다.
In more detail, Figs. 7a and 7b illustrate preferred configuration of token agent information corresponding to the token agent program loaded on the customer wireless terminal for token code-based payment. Specifically, Fig. 7a is a time-synchronous token. FIG. 7B illustrates preferred information configuration of token agent information corresponding to the agent program, and FIG. 7B illustrates preferred information configuration of token agent information corresponding to the token agent program of the challenge-response method.

본 발명의 실시 방법에 따르면, 상기 토큰 에이전트 정보는 상기 토큰 에이전트 프로그램이 탑재된 고객 무선 단말 정보 및/또는 상기 결제수단 정보와 연계되는 것이 바람직하며, 상기 저장매체에 저장되는 각각의 정보는 본 발명을 실시하는 당업자의 의도에 따라 적어도 하나 이상의 정보 항목이 더 추가되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.
According to the method of the present invention, the token agent information is preferably linked to the customer wireless terminal information and / or the payment means information on which the token agent program is mounted, each information stored in the storage medium is the present invention At least one or more information items may be added according to the intention of the person skilled in the art, and the present invention is not limited thereto.

도면7a와 도면7b를 참조하면, 토큰 에이전트 정보는 상기 고객 무선 단말에 어떤 종류의 토큰 에이전트가 탑재되어 있는지 확인하고, 상기 토큰 에이전트에서 생성된 토큰 코드를 인증하기 위한 토큰 인증코드를 생성하기 위한 정보를 포함하여 이루어지는 것을 특징으로 하며, 이를 위해 상기 토큰 에이전트 정보는 토큰 에이전트 프로그램이 탑재된 무선 단말의 플랫폼 정보와 상기 플랫폼에 탑재된 토큰 에이전트 버전과 토큰 생성 알고리즘과 적어도 하나 이상의 토큰 생성 정보를 포함하여 이루어진다.
Referring to FIGS. 7A and 7B, the token agent information is information for identifying what kind of token agent is mounted in the customer wireless terminal and generating a token authentication code for authenticating the token code generated by the token agent. The token agent information includes platform information of a wireless terminal on which a token agent program is mounted, a version of the token agent mounted on the platform, a token generation algorithm, and at least one token generation information. Is done.

본 발명의 일 실시 방법을 따르는 도면7a를 참조하면, 시간 동기 방식의 토큰 에이전트 정보는 시간 동기가 유지되는 소정의 토큰 갱신 주기를 더 포함하여 이루어지는 것이 바람직하다.
Referring to FIG. 7A according to an embodiment of the present invention, the token agent information of the time synchronization method may further include a predetermined token update period in which time synchronization is maintained.

본 발명의 다른 일 실시 방법을 따르는 도면7b를 참조하면, 챌린지-리스폰스 방식의 토큰 에이전트 정보에 포함된 토큰 생성 정보의 챌린지 값(예컨대, 도면7b의 제1생성정보)은 상기 고객 무선 단말기로 전송할 챌린지 값이 생성되기 전에는 널(NULL)값을 포함하고 있으며, 상기 고객 무선 단말기로 전송할 챌린지 값이 생성되는 경우, 상기 생성된 챌린지 값이 대입되고, 상기 무선 단말기에 탑재된 토큰 에이전트 프로그램으로부터 상기 챌린지 값에 대응하는 소정의 토큰 코드(리스폰스)가 수신될 때까지 상기 대입된 챌린지 값을 유지하는 것이 바람직하며, 상기 챌린지 값을 통해 상기 수신된 토큰 코드에 대한 인증 절차가 수행된 후(예컨대, 상기 유지된 챌린지 값을 통해 상기 수신된 토큰 코드에 대응하는 토큰 인증코드가 생성된 후), 상기 토큰 생성 정보의 챌린지 값(예컨대, 도면7b의 제1생성정보)은 다시 널값을 포함하는 것이 바람직하다.
Referring to FIG. 7B according to another embodiment of the present invention, a challenge value (eg, first generation information of FIG. 7B) of token generation information included in the challenge-response token agent information may be transmitted to the customer wireless terminal. Before the challenge value is generated, a null value is included, and when a challenge value to be transmitted to the customer wireless terminal is generated, the generated challenge value is substituted and the challenge is generated from the token agent program installed in the wireless terminal. It is preferable to maintain the substituted challenge value until a predetermined token code (response) corresponding to the value is received, and after an authentication procedure for the received token code is performed through the challenge value (e.g., the After the token authentication code corresponding to the received token code is generated through the maintained challenge value), generating the token The challenge value of the information (for example, the first generation information in FIG. 7B) preferably includes a null value again.

상기 무선 단말 정보는 상기 토큰 에이전트가 탑재된 금융거래 고객 소유 무선 단말의 전화번호(MIN)와 일련번호(ESN) 중 적어도 하나 이상의 무선 단말기 번호 정보를 포함하여 이루어지는 것을 특징으로 하며, 상기 무선 단말기에 대한 플랫폼 정보와 통신사 정보와 단말 모델정보 등을 더 포함할 수 있다.
The wireless terminal information comprises at least one wireless terminal number information of the telephone number (MIN) and serial number (ESN) of the financial transaction customer owned wireless terminal equipped with the token agent, It may further include the platform information and carrier information and terminal model information.

본 발명의 실시 방법에 따르면, 상기 무선 단말 정보는 당업자의 의도에 따라 적어도 하나 이상의 정보 항목이 더 추가되는 것이 가능하다. 예컨대, 상기 무선 단말 정보에는 상기 무선 단말에 탑재 또는 이탈착되는 IC칩에 IC칩 고유정보(ICCHIP)(도시생략)를 더 포함하는 것이 가능하며, 및/또는 상기 무선 단말에 SIM(Subscriber Identity Module) 또는 UIM(Universal Identification Module) 또는 USIM(Universal Subscriber Identity Module)이 구비된 경우, 상기 SIM 정보 또는 UIM 정보 또는 USIM 정보 등이 더 포함되는 것이 가능하다.
According to the exemplary embodiment of the present invention, the wireless terminal information may be further added with at least one information item according to the intention of the person skilled in the art. For example, the wireless terminal information may further include IC chip unique information (ICCHIP) (not shown) in an IC chip mounted or detached from the wireless terminal, and / or a subscriber identity module (SIM) in the wireless terminal. ) Or when a Universal Identification Module (UIM) or Universal Subscriber Identity Module (USIM) is provided, the SIM information, UIM information, or USIM information may be further included.

도면8은 본 발명의 실시 방법에 따라 상기 저장매체에 저장되는 고객 정보의 정보 구성을 예시한 도면이다.
8 is a diagram illustrating an information configuration of customer information stored in the storage medium according to an embodiment of the present invention.

보다 상세하게 본 도면8은 토큰 코드 기반 결제를 위해 상기 결제수단 정보와 연계되거나, 및/또는 토큰 에이전트 정보와 연계되는 고객에 대한 소정의 고객 정보의 바람직한 정보 구성을 예시한 것으로서, 상기 저장매체에 저장되는 각각의 정보는 본 발명을 실시하는 당업자의 의도에 따라 적어도 하나 이상의 정보 항목이 더 추가되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.
In more detail, FIG. 8 illustrates a preferred information configuration of predetermined customer information for a customer linked to the payment means information and / or associated with token agent information for token code based payment. Each information to be stored may be further added to at least one item of information according to the intention of those skilled in the art of practicing the present invention, whereby the present invention is not limited.

도면8을 참조하면, 상기 고객 정보는 상기 고객에 대한 이름과 주민등록번호와 주소 등을 적어도 하나 이상 포함하는 고객 개인정보와, 상기 고객과 상기 토큰 에이전트 사이의 관계를 설정하는 토큰 에이전트 관계 정보를 포함하여 이루어지는 것을 특징으로 한다.
Referring to FIG. 8, the customer information includes customer personal information including at least one of a name, a social security number, an address, and the like for the customer, and token agent relationship information for establishing a relationship between the customer and the token agent. Characterized in that made.

본 발명의 바람직한 실시 방법을 따르는 도면8을 참조하면, 상기 토큰 에이전트 관계 정보는 상기 금융거래 고객 소유 무선 단말 정보를 포함하여 이루어지는 것이 바람직하며, 이에 의해 상기 고객 무선 단말기에 탑재된 토큰 에이전트 프로그램을 이용하는 토큰 코드 기반 결제가 수행된다.
Referring to FIG. 8 according to a preferred embodiment of the present invention, the token agent relationship information preferably includes the financial transaction customer-owned wireless terminal information, thereby utilizing the token agent program mounted on the customer wireless terminal. Token code based payment is performed.

도면9는 본 발명의 실시 방법에 따라 상기 저장매체에 저장되는 결제수단 정보의 정보 구성을 예시한 도면이다.
9 is a diagram illustrating an information configuration of payment means information stored in the storage medium according to an embodiment of the present invention.

보다 상세하게 본 도면9는 토큰 코드 기반 결제 처리를 위해 상기 고객 무선 단말 정보와 연계되거나, 및/또는 상기 고객 무선 단말기에 탑재된 토큰 에이전트 정보와 연계되는 결제수단 정보의 바람직한 정보 구성을 예시한 것으로서, 보다 구체적으로 소정의 결제수단 발행기관에서 상기 고객에게 발행된 상기 결제수단이 트랙-II 및/또는 트랙-III 데이터를 적어도 하나 이상 포함하여 이루어지는 MS(Magnetic Stripe) 카드인 경우, 상기 MS 카드에 포함된 결제수단 정보를 예시한 것이다.
In more detail, FIG. 9 illustrates a preferred configuration of payment means information associated with the customer wireless terminal information and / or associated with the token agent information mounted on the customer wireless terminal for token code based payment processing. More specifically, when the payment means issued to the customer by a predetermined payment means issuer is an MS (Magnetic Stripe) card including at least one track-II and / or track-III data, It is an example of payment information included.

본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면9를 참조하여 상기 MS카드에 포함된 결제수단 정보 이외에 IC(Integrated Circuit) 카드 및/또는 상기 고객 무선 단말기에 탑재 또는 이탈착되는 IC칩에 구비된 결제수단 정보의 바람직한 정보 구성을 용이하게 유추할 수 있을 것이며(예컨대, IC카드 및/또는 IC칩에 구비된 결제수단에도 상기 MS카드의 트랙-II에 포함된 정보가 포함됨), 상기 결제수단 정보 구성 항목에 의해 본 발명이 한정되지 아니한다. 예컨대, 상기 저장매체에 소정의 공인 인증서가 구비된 IC카드 및/또는 IC칩에 구비된 결제수단 정보가 저장된다면, 상기 정보 항목에는 상기 공인 인증서에 대응하는 정보(예컨대, 공인 인증서 발행기관, 공인 인증서 사본 등)를 더 포함하여 이루어질 것이다.
Those skilled in the art to which the present invention pertains, with reference to this figure 9 is mounted on or detached from the IC (Integrated Circuit) card and / or the customer wireless terminal in addition to the payment means information included in the MS card It is possible to easily infer the desired information configuration of the payment means information provided on the IC chip (for example, the payment means provided on the IC card and / or IC chip also includes the information contained in the track-II of the MS card) The present invention is not limited by the payment means information configuration item. For example, if the storage medium stores IC card with a predetermined official certificate and / or payment means information provided with the IC chip, the information item includes information corresponding to the public certificate (e.g., public certificate issuer, public certificate). A copy of the certificate, etc.).

도면9를 참조하면, 상기 저장매체에 저장되는 결제수단 정보는 신용카드 결제수단과, 직불카드 결제수단과, 현금카드 결제수단과, 체크카드 결제수단과, 선불카드 결제수단과, 금융계좌 결제수단과, 전자화폐 결제수단을 적어도 하나 이상 포함하는 결제수단 정보와, 상기 결제수단을 발행한 결제수단 발행기관과, 상기 결제수단을 소유한(예컨대, 상기 결제수단 발행기관으로부터 소정의 결제수단을 발급받은) 고객명(예컨대, 영문 고객 이름)을 포함하여 이루어지며, 또한 상기 결제수단의 트랙-II에 저장되는 정보 및/또는 트랙-III에 저장되는 정보를 포함하여 이루어지는 것을 특징으로 한다.
Referring to FIG. 9, the payment means information stored in the storage medium includes credit card payment means, debit card payment means, cash card payment means, check card payment means, prepaid card payment means, and financial account payment means. And payment means information including at least one electronic money payment means, a payment means issuing agency that issued the payment means, and a payment means owning the payment means (for example, issuing a predetermined payment means from the payment means issuer). And a customer name (for example, an English customer name), and the information stored in Track-II and / or the track-III of the payment means.

본 발명의 실시 방법에 따르면, 상기 결제수단의 트랙-II에 저장되는 정보는 16자리 카드번호와, 상기 결제수단 발급일과, 상기 결제수단의 유효기간과, CVC 번호를 적어도 하나 이상 포함하여 이루어지는 것이 바람직하며, 상기 결제수단의 트랙-III에 저장되는 정보는 상기 결제수단과 제휴한 적어도 하나 이상의 제휴사 정보 및/또는 부가 서비스 정보가 더 포함되어 이루어지는 것이 바람직하다.
According to the method of the present invention, the information stored in the track-II of the payment means comprises a 16-digit card number, the date of issuing the payment means, the expiration date of the payment means, and at least one CVC number. Preferably, the information stored in Track-III of the payment means further includes at least one affiliate information and / or additional service information associated with the payment means.

본 발명의 일 실시 방법에 따르면, 상기 저장매체에 본 도면9와 같은 결제수단 정보와 상기 고객 무선 단말기 정보(및/또는 고객 정보)와 상기 토큰 에이전트 정보가 상호 연계되어 저장됨으로써, 온오프라인 상에 구비된 결제단말(또는 상기 고객 무선 단말기)에서 상기 결제수단 없이 상기 무선 단말기 정보 및/또는 상기 무선 단말기에 구비된 토큰 에이전트 프로그램에 의해 생성된 소정의 토큰 코드를 통해 결제 처리하는 것이 가능해진다.
According to an exemplary embodiment of the present invention, the payment means information, the customer wireless terminal information (and / or customer information), and the token agent information as shown in FIG. 9 are stored in the storage medium in association with each other. In the provided payment terminal (or the customer wireless terminal), it becomes possible to process the payment through the predetermined token code generated by the wireless terminal information and / or the token agent program provided in the wireless terminal without the payment means.

도면10a를 참조하면, 상기 결제처리 서버(1000)는 토큰 코드를 기반으로 하는 결제처리를 위해 적어도 하나 이상의 결제 단말(145)과 결제 처리용 통신채널을 연결하는 인터페이스부(1005)와, 상기 인터페이스부(1005)를 통해 상기 결제 단말(145)로부터 상기 토큰 코드를 기반으로 하는 결제처리를 위한 결제처리 정보와 무선 단말 정보와 토큰 코드를 적어도 하나 이상 포함하는 결제처리 전문(또는 데이터)를 수신하는 정보 수신부(1010)와, 상기 수신된 결제처리 전문(또는 데이터)를 판독하여 상기 무선 단말 정보를 확인하는 정보 확인부(1015)와, 상기 확인된 무선 단말 정보를 기반으로 상기 저장매체로부터 상기 무선 단말 정보와 연계된 토큰 에이전트 정보를 추출하는 추출부(1020)와, 상기 추출된 토큰 에이전트 정보를 기반으로 상기 무선 단말기에 구비된 토큰 에이전트 프로그램에서 상기 토큰 코드를 생성한 동일한 조건(예컨대, 동일한 토큰 생성 정보와 토큰 생성 알고리즘)으로 소정의 토큰 인증코드를 생성하고, 상기 결제 단말(145)로부터 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교하여 상기 수신된 토큰 코드에 대한 유효성을 인증하는 인증부(1025)를 포함하여 이루어지는 것을 특징으로 한다.
Referring to FIG. 10A, the payment processing server 1000 may include an interface unit 1005 connecting at least one payment terminal 145 and a communication channel for payment processing for payment processing based on a token code, and the interface. Receiving payment processing information (or data) including at least one or more payment processing information for payment processing based on the token code, wireless terminal information and token code from the payment terminal 145 through the unit (1005) An information receiving unit 1010, an information confirming unit 1015 for reading the received payment processing data (or data) to confirm the wireless terminal information, and the wireless unit from the storage medium based on the confirmed wireless terminal information. An extraction unit 1020 for extracting token agent information associated with the terminal information, and provided to the wireless terminal based on the extracted token agent information Generate a predetermined token authentication code under the same conditions (eg, the same token generation information and token generation algorithm) that generated the token code in a large agent program, the token code received from the payment terminal 145 and the generated token Comparing the authentication code, characterized in that it comprises an authentication unit 1025 for authenticating the validity of the received token code.

또한, 상기 결제처리 서버(1000)는 상기 인증부(1025)에 의해 상기 수신된 토큰 코드에 대한 유효성이 인증되는 경우, 상기 결제처리 전문(또는 데이터)에 포함되어 수신된 상기 결제처리 정보에 대응하는 결제처리를 수행하는 결제 처리부(1030)를 더 포함하여 이루어지는 것을 특징으로 한다.
In addition, when the validity of the received token code is authenticated by the authentication unit 1025, the payment processing server 1000 corresponds to the payment processing information received by being included in the payment processing message (or data). Characterized in that it further comprises a payment processing unit 1030 to perform the payment processing.

또한, 상기 결제처리 서버(1000)는 상기 결제 처리부(1030)에 의해 상기 결제처리가 정상적으로 수행되는 경우, 적어도 하나 이상의 결제처리 내역을 상기 결제수단 정보 및/또는 고객 정보와 연계하여 소정의 저장매체()에 저장하는 저장부(1035)를 더 포함하여 이루어지는 것을 특징으로 한다.
In addition, when the payment processing is normally performed by the payment processing unit 1030, the payment processing server 1000 associates at least one or more payment processing details with the payment means information and / or customer information in a predetermined storage medium. It characterized in that it further comprises a storage unit 1035 to store in ().

또한, 상기 결제처리 서버(1000)는 상기 결제 처리부(1030)에 의해 상기 결제처리가 정상적으로 수행되는 경우, 상기 결제처리 내역을 상기 인터페이스부(1005)를 통해 상기 결제 단말(145)로 전송하는 정보 전송부(1040)를 더 포함하여 이루어지는 것을 특징으로 한다.
In addition, the payment processing server 1000 transmits the payment processing details to the payment terminal 145 through the interface unit 1005 when the payment processing is normally performed by the payment processing unit 1030. Characterized in that it further comprises a transmitter 1040.

상기 인터페이스부(1005)는 소정의 결제 처리용 네트워크를 통해 적어도 하나 이상의 결제 단말(145)과 상기 토큰 코드를 기반으로 하는 결제처리를 위한 결제 처리용 통신 채널을 연결하는 것을 특징으로 하며, 상기 결제 처리용 네트워크는 상기 결제 단말(145)의 종류에 따라 적어도 하나 이상의 유선 네트워크(예컨대, TCP/IP 기반의 인터넷) 및/또는 무선 네트워크(예컨대, CDMA 기반의 이동 통신망) 및/또는 부가가치통신망() 및/또는 금융공동망을 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다.
The interface unit 1005 connects at least one payment terminal 145 and a payment processing communication channel for payment processing based on the token code through a predetermined payment processing network. The processing network includes at least one wired network (e.g., TCP / IP based Internet) and / or wireless network (e.g., CDMA based mobile communication network) and / or value added communication network () depending on the type of payment terminal 145. And / or at least one financial common network.

상기 정보 수신부(1010)는 상기 인터페이스부(1005)를 통해 상기 결제 단말(145)로부터 전송되는 결제처리 정보와 무선 단말 정보와 토큰 코드를 적어도 하나 이상 포함하는 결제처리 전문(또는 데이터)를 수신하는 것을 특징으로 한다.
The information receiving unit 1010 receives a payment processing message (or data) including at least one or more payment processing information, wireless terminal information, and a token code transmitted from the payment terminal 145 through the interface unit 1005. It is characterized by.

본 발명의 일 실시 방법에 따르면, 상기 무선 단말 정보와 토큰 코드는 상기 결제처리 정보를 포함하는 상기 결제처리 전문(또는 데이터)에 포함되어 상기 정보 수신부(1010)로 수신되는 것이 바람직하다.
According to an exemplary embodiment of the present invention, the wireless terminal information and the token code are preferably included in the payment processing message (or data) including the payment processing information and received by the information receiving unit 1010.

본 발명의 다른 일 실시 방법에 따르면, 상기 무선 단말 정보와 토큰 코드는 상기 결제 단말(145)로부터 상기 결제처리 정보를 포함하는 상기 결제처리 전문(또는 데이터)가 상기 정보 수신부(1010)로 수신되기 전에 별도의 토큰 코드 전송용 전문(또는 데이터)를 통해 수신되는 것이 바람직하다.
According to another exemplary embodiment of the present invention, the wireless terminal information and token code may be received from the payment terminal 145 by the information receiving unit 1010 including the payment processing message (or data) including the payment processing information. It is preferably received via a telegram (or data) for the transfer of a separate token code.

본 발명의 또다른 일 실시 방법에 따르면, 상기 무선 단말 정보와 토큰 코드는 상기 결제 단말(145)로부터 상기 결제처리 정보를 포함하는 상기 결제처리 전문(또는 데이터)가 상기 정보 수신부(1010)로 수신된 후 별도의 토큰 코드 전송용 전문(또는 데이터)를 통해 수신되는 것이 바람직하다.
According to another exemplary embodiment of the present invention, the wireless terminal information and token code are received from the payment terminal 145 by the payment processing message (or data) including the payment processing information to the information receiving unit 1010. And then received via a separate token code transfer (or data).

상기 정보 확인부(1015)는 상기 정보 수신부(1010)로 수신된 상기 결제처리 전문(또는 데이터)를 판독함으로써, 상기 결제처리 전문(또는 데이터)에 포함된 상기 무선 단말 정보를 확인하여 추출하는 것을 특징으로 하며, 상기 무선 단말 정보가 별도의 토큰 코드 전송용 전문(또는 데이터)를 통해 수신되는 경우, 상기 토큰 코드 전송용 전문(또는 데이터)를 판독하여 상기 무선 단말 정보를 확인하여 추출하는 것이 바람직하다.
The information checking unit 1015 reads the payment processing message (or data) received by the information receiving unit 1010, thereby checking and extracting the wireless terminal information included in the payment processing message (or data). When the wireless terminal information is received through a separate token code transmission message (or data), it is preferable to check and extract the wireless terminal information by reading the token code transmission message (or data). Do.

상기 추출부(1020)는 상기 추출된 무선 단말 정보를 이용하여 상기 저장매체로부터 상기 무선 단말 정보와 연계된 토큰 에이전트 정보를 추출하여 상기 인증부(1025)로 제공하는 것을 특징으로 한다.
The extractor 1020 extracts token agent information associated with the wireless terminal information from the storage medium using the extracted wireless terminal information and provides the extracted authentication information to the authentication unit 1025.

상기 인증부(1025)는 상기 추출된 토큰 에이전트 정보를 기반으로 상기 무선 단말기에 구비된 토큰 에이전트 프로그램에서 상기 토큰 코드를 생성하는데 이용한 동일한 토큰 생성 정보와 토큰 생성 알고리즘을 통해 소정의 토큰 인증코드를 생성하고, 상기 결제 단말(145)로부터 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써, 상기 수신된 토큰 코드에 대한 유효성을 인증하는 것을 특징으로 하며, 상기 인증부(1025)에 의해 상기 수신된 토큰 코드에 대한 유효성이 인증되는 것은 상기 토큰 코드를 기반으로 하는 결제처리에 대한 기밀성(Confidentiality), 인증(Authentication), 무결성(Integrity) 및 부인방지(Nonrepudiation)가 확보되는 것을 포함한다.
The authentication unit 1025 generates a predetermined token authentication code through the same token generation information and token generation algorithm used to generate the token code in the token agent program provided in the wireless terminal based on the extracted token agent information. And, by comparing the token code received from the payment terminal 145 and the generated token authentication code, it characterized in that the validity of the received token code is authenticated, by the authentication unit 1025 Validation of the valid token code includes securing confidentiality, authentication, integrity, and nonrepudiation of payment processing based on the token code.

상기 인증부(1025)에 의해 상기 토큰 코드에 대한 유효성이 인증되는 경우, 상기 결제 처리부(1030)는 상기 결제처리 전문(또는 데이터)에 포함된 결제처리 정보에 대응하는 결제처리를 수행하는 것을 특징으로 한다.
When the validity of the token code is authenticated by the authentication unit 1025, the payment processing unit 1030 performs payment processing corresponding to payment processing information included in the payment processing text (or data). It is done.

본 발명의 일 실시 방법에 따르면, 상기 결제 처리부(1030)는 상기 결제처리 정보에 대응하는 결제처리를 수행하고, 상기 결제처리/금융거래]에 대응하는 소정의 결제처리 내역를 생성하는 것이 바람직하며, 상기 저장부(1035)는 상기 생성된 적어도 하나 이상의 결제처리 내역을 상기 결제수단 정보 및/또는 고객 정보와 연계하여 소정의 저장매체()에 저장하는 것을 특징으로 하며, 상기 정보 전송부(1040)는 상기 생성된 결제처리 내역을 상기 인터페이스부(1005)를 통해 상기 결제 단말(145)로 전송한다.
According to the exemplary embodiment of the present invention, the payment processing unit 1030 may perform a payment processing corresponding to the payment processing information and generate a predetermined payment processing history corresponding to the payment processing / financial transaction]. The storage unit 1035 stores the generated one or more payment processing details in a predetermined storage medium in association with the payment means information and / or customer information, and the information transmission unit 1040. Transmits the generated payment processing history to the payment terminal 145 through the interface unit 1005.

본 발명의 다른 실시 방법에 따르면, 상기 결제 단말(145)로부터 수신되는 상기 토큰 코드가 챌린지-리스폰스 방식으로 생성되는 경우, 상기 인증부(1025)는 임의의 챌린지 값을 동적으로 생성하는 기능을 더 포함하며, 상기 정보 전송부(1040)는 상기 생성된 챌린지 값을 상기 고객 무선 단말기로 전송하는 기능을 포함하여 이루어지는 것이 바람직하다.
According to another exemplary embodiment of the present invention, when the token code received from the payment terminal 145 is generated in a challenge-response manner, the authenticator 1025 further has a function of dynamically generating a random challenge value. Preferably, the information transmission unit 1040 includes a function for transmitting the generated challenge value to the customer wireless terminal.

도면10b를 참조하면, 상기 결제처리 서버(1000)는 토큰 코드를 기반으로 하는 결제처리를 위해 적어도 하나 이상의 고객 무선 단말기와 결제 처리용 통신채널을 연결하는 인터페이스부(1005)와, 상기 인터페이스부(1005)를 통해 상기 무선 단말기(1100)로부터 상기 토큰 코드를 기반으로 하는 결제처리를 위한 결제처리 정보와 무선 단말 정보와 토큰 코드를 적어도 하나 이상 포함하는 결제처리 데이터를 수신하는 정보 수신부(1010)와, 상기 결제처리 데이터를 전송한 무선 단말 정보를 기반으로 상기 저장매체로부터 상기 무선 단말 정보와 연계된 토큰 에이전트 정보를 추출하는 추출부(1020)와, 상기 추출된 토큰 에이전트 정보를 기반으로 상기 무선 단말기에 구비된 토큰 에이전트 프로그램에서 상기 토큰 코드를 생성한 동일한 조건(예컨대, 동일한 토큰 생성 정보와 토큰 생성 알고리즘)으로 소정의 토큰 인증코드를 생성하고, 상기 고객 무선 단말기로부터 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교하여 상기 수신된 토큰 코드에 대한 유효성을 인증하는 인증부(1025)를 포함하여 이루어지는 것을 특징으로 한다.
Referring to FIG. 10B, the payment processing server 1000 may include an interface unit 1005 for connecting a communication channel for payment processing with at least one customer wireless terminal for payment processing based on a token code, and the interface unit ( An information receiving unit 1010 that receives payment processing information for payment processing based on the token code, payment processing data including at least one wireless terminal information, and a token code from the wireless terminal 1100 through 1005; An extractor 1020 for extracting token agent information associated with the wireless terminal information from the storage medium based on the wireless terminal information transmitting the payment processing data; and the wireless terminal based on the extracted token agent information. The same condition that generated the token code in the token agent program provided in the Information and token generation algorithm) to generate a predetermined token authentication code, and compares the token code received from the customer wireless terminal with the generated token authentication code to authenticate the validity of the received token code (1025) It is characterized by comprising a).

또한, 상기 결제처리 서버(1000)는 상기 인증부(1025)에 의해 상기 수신된 토큰 코드에 대한 유효성이 인증되는 경우, 상기 결제처리 데이터에 포함되어 수신된 상기 결제처리 정보에 대응하는 결제처리를 수행하는 결제 처리부(1030)를 더 포함하여 이루어지는 것을 특징으로 한다.
In addition, when the validity of the received token code is authenticated by the authentication unit 1025, the payment processing server 1000 includes payment processing corresponding to the received payment processing information included in the payment processing data. Characterized in that it further comprises a payment processing unit 1030 to perform.

또한, 상기 결제처리 서버(1000)는 상기 결제 처리부(1030)에 의해 상기 결제처리가 정상적으로 수행되는 경우, 적어도 하나 이상의 결제처리 내역을 상기 결제수단 정보 및/또는 고객 정보와 연계하여 소정의 저장매체()에 저장하는 저장부(1035)를 더 포함하여 이루어지는 것을 특징으로 한다.
In addition, when the payment processing is normally performed by the payment processing unit 1030, the payment processing server 1000 associates at least one or more payment processing details with the payment means information and / or customer information in a predetermined storage medium. It characterized in that it further comprises a storage unit 1035 to store in ().

또한, 상기 결제처리 서버(1000)는 상기 결제 처리부(1030)에 의해 상기 결제처리가 정상적으로 수행되는 경우, 상기 결제처리 내역을 상기 인터페이스부(1005)를 통해 상기 고객 무선 단말기로 전송하는 정보 전송부(1040)를 더 포함하여 이루어지는 것을 특징으로 한다.
Also, the payment processing server 1000 transmits the payment processing details to the customer wireless terminal through the interface unit 1005 when the payment processing is normally performed by the payment processing unit 1030. It characterized in that it further comprises (1040).

상기 인터페이스부(1005)는 소정의 결제 처리용 네트워크를 통해 적어도 하나 이상의 고객 무선 단말기와 상기 토큰 코드를 기반으로 하는 결제처리를 위한 결제 처리용 통신 채널을 연결하는 것을 특징으로 하며, 상기 결제 처리용 네트워크는 소정의 무선 네트워크(예컨대, CDMA 기반의 이동 통신망)를 포함하여 이루어지는 것이 바람직하다.
The interface unit 1005 connects at least one or more customer wireless terminals and a payment processing communication channel for payment processing based on the token code through a predetermined payment processing network. The network preferably comprises a predetermined wireless network (eg, a CDMA based mobile communication network).

상기 정보 수신부(1010)는 상기 인터페이스부(1005)를 통해 상기 고객 무선 단말기로부터 전송되는 결제처리 정보와 무선 단말 정보와 토큰 코드를 적어도 하나 이상 포함하는 결제처리 데이터를 수신하는 것을 특징으로 하며, 상기 결제처리 데이터를 수신하는 과정에서 발신자 정보로서 상기 무선 단말 정보를 추출하는 것을 특징으로 한다.
The information receiving unit 1010 receives payment processing data including payment processing information, wireless terminal information, and at least one token code transmitted from the customer wireless terminal through the interface unit 1005. In the process of receiving payment processing data, the wireless terminal information is extracted as caller information.

본 발명의 일 실시 방법에 따르면, 상기 무선 단말 정보와 토큰 코드는 상기 결제처리 정보를 포함하는 상기 결제처리 데이터에 포함되어 상기 정보 수신부(1010)로 수신되는 것이 바람직하다.
According to an exemplary embodiment of the present invention, the wireless terminal information and the token code are preferably included in the payment processing data including the payment processing information and received by the information receiving unit 1010.

본 발명의 다른 일 실시 방법에 따르면, 상기 무선 단말 정보와 토큰 코드는 상기 고객 무선 단말기로부터 상기 결제처리 정보를 포함하는 상기 결제처리 데이터가 상기 정보 수신부(1010)로 수신되기 전에 별도의 토큰 코드 전송 데이터를 통해 수신되는 것이 바람직하다.
According to another exemplary embodiment of the present invention, the wireless terminal information and the token code are separately transmitted from the customer wireless terminal before the payment processing data including the payment processing information is received by the information receiving unit 1010. It is preferably received via data.

본 발명의 또다른 일 실시 방법에 따르면, 상기 무선 단말 정보와 토큰 코드는 상기 고객 무선 단말기로부터 상기 결제처리 정보를 포함하는 상기 결제처리 데이터가 상기 정보 수신부(1010)로 수신된 후 별도의 토큰 코드 전송 데이터를 통해 수신되는 것이 바람직하다.
According to another exemplary embodiment of the present invention, the wireless terminal information and the token code are separate token codes after the payment processing data including the payment processing information is received from the customer wireless terminal to the information receiving unit 1010. It is preferably received via transmission data.

본 발명의 다른 실시 방법에 따르면, 상기 고객 무선 단말기로부터 수신되는 상기 토큰 코드가 챌린지-리스폰스 방식으로 생성되는 경우, 상기 인증부(1025)는 임의의 챌린지 값을 동적으로 생성하는 기능을 더 포함하며, 상기 정보 전송부(1040)는 상기 생성된 챌린지 값을 상기 고객 무선 단말기로 전송하는 기능을 포함하여 이루어지는 것이 바람직하다.
According to another exemplary embodiment of the present invention, when the token code received from the customer wireless terminal is generated in a challenge-response manner, the authentication unit 1025 further includes a function of dynamically generating a random challenge value. The information transmitter 1040 preferably includes a function of transmitting the generated challenge value to the customer wireless terminal.

도면11은 본 발명의 일 실시 방법에 따른 토큰 에이전트가 탑재된 무선 단말기 기능구성을 도시한 도면이다.
11 is a diagram illustrating a functional configuration of a wireless terminal equipped with a token agent according to an embodiment of the present invention.

보다 상세하게 본 도면11은 CDMA(Code Division Multiple Access)에 기반하는 이동 통신망에 접속하는 이동 통신단말이 상기 토큰 코드 기반 결제처리를 위한 토큰 코드 생성을 위한 무선 단말기의 기능을 수행하는 경우에 있어서, 상기 토큰 코드 생성을 위한 상기 이동 통신단말의 바람직한 기능구성에 대한 것이다. 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면11을 참조하여 이동 통신단말 이외에 상기 토큰 코드 기반 결제처리를 위한 토큰 코드 생성을 위한 다른 무선 단말기(예컨대, 무선 데이터 통신 단말기, 또는 휴대 인터넷 단말)의 기능 구성을 용이하게 유추할 수 있을 것이다. 결과적으로 토큰 에이전트 프로그램이 탑재된 무선 단말기 기능구성은 본 도면11에 도시된 것으로 한정되는 것은 결코 아니며, 상기 무선 단말기 종류 및/또는 기술적 특징에 따라 본 발명의 핵심 기술을 위배하지 않는 범위에서 다양하게 변형하여 실시하는 것이 가능하다.
In more detail, FIG. 11 illustrates a case in which a mobile communication terminal accessing a mobile communication network based on code division multiple access (CDMA) performs a function of a wireless terminal for generating a token code for the token code based payment processing. The preferred functional configuration of the mobile communication terminal for generating the token code. Those skilled in the art to which the present invention pertains, with reference to this figure 11 other wireless terminal for generating token code for the token code based payment processing in addition to the mobile communication terminal (for example, wireless data communication terminal, or It is possible to easily infer the functional configuration of the portable Internet terminal). As a result, the functional configuration of the wireless terminal equipped with the token agent program is not limited to that shown in FIG. It can be modified and implemented.

하드웨어적인 측면에서 이동 통신 서비스를 제공하는 무선 단말기는 외형상 몸체(Body)와 스피커와 마이크, 키패드, LCD(Liquid Crystal Display), 안테나와 배터리(1125) 등을 포함하여 구성되며, 내부적으로는 CDMA(Code Division Multiple Access) 모뎀, CPU/MPU(Central Processing Unit/ Micro Processing Unit), 보코더 등의 기능을 내장한 소정의 모뎀칩(예컨대, 미국 퀄컴(Qualcomm)사의 MSM 시리즈 모뎀칩)과, 각종 메모리 소자, 하나의 안테나에서 송수신 신호를 분리해 주는 듀플렉서 필터, 송신 신호를 증폭하는 파워 앰프, 고출력 증폭기(High Power Amplifier; HPA), 고출력 송신 신호가 반대로 되돌아오는 현상을 막아주는 아이솔레이터(Isolator), 원하는 대역 외 불요파 신호를 제거하기 위한 RF/IF SAW 필터, 송신 경로의 주파수 상향회로, 수신경로의 주파수 하향 변환회로, 기준 클럭원에 해당하는 VCTCXO(Voltage Controlled Temperature Compensated X-tal Oscillator), 주파수 상하향 변환의 국부신호로 사용되는 UHF 주파수 합성기, 및 아날로그 음성신호를 디지털 신호로 변환하기 위한 코덱칩을 포함하여 구성되는데, 상기와 같은 내부 구성요소는 점차적으로 상기 모뎀칩에 집적화 되고 있으며, 또한 상기 모뎀칩에는 상기와 같은 이동 통신 서비스를 위한 핵심적인 구성요소 외에 각종 멀티미디어 서비스 및/또는 부가 서비스를 위한 다양한 기능들이 함께 집적화 되고 있다.
In terms of hardware, a wireless terminal providing a mobile communication service includes an external body, a speaker, a microphone, a keypad, a liquid crystal display (LCD), an antenna, and a battery 1125, and internally, CDMA. (Code Division Multiple Access) A predetermined modem chip (e.g., MSM series modem chip of Qualcomm, Inc.) and various memories incorporating functions such as a modem, CPU / MPU (Central Processing Unit / Micro Processing Unit), vocoder, etc. Device, a duplexer filter that separates the transmission and reception signals from one antenna, a power amplifier that amplifies the transmission signal, a high power amplifier (HPA), an isolator that prevents the high power transmission signal from returning in reverse RF / IF SAW filter for eliminating out-of-band unwanted signals, frequency up-circuit in transmission path, frequency down-conversion circuit in receive path, and reference clock source VCTCXO (Voltage Controlled Temperature Compensated X-tal Oscillator), UHF frequency synthesizer used as local signal of frequency up-down conversion, and codec chip for converting analog voice signal into digital signal. Is gradually integrated in the modem chip, and in addition to the core components for the mobile communication service, various functions for various multimedia services and / or additional services are integrated together.

도면11을 참조하면, 상기 토큰 코드 기반 결제처리를 위한 소정의 토큰 코드를 생성하는 무선 단말기는 기본적으로 제어부(1105)와 화면 출력부(1110)와 사운드 처리부(1115)와 키 입력부(1120)와 무선 처리부(1130)와 근거리 통신부(1135)와 메모리부(1155)와 전원 공급을 위한 배터리(1125)를 구비하며, 실시 방법에 따라 상기 무선 단말기에 탑재 또는 이탈착되는 IC칩(1150) 및 상기 IC칩(1150)에 소정의 정보 또는 데이터를 읽고/쓰기 위한 IC칩 리더부(1145)를 포함하는 기능구성을 더 포함하여 이루어진다.Referring to FIG. 11, a wireless terminal for generating a predetermined token code for the token code-based payment processing basically includes a controller 1105, a screen output unit 1110, a sound processor 1115, a key input unit 1120, and the like. An IC chip 1150 having a wireless processing unit 1130, a short-range communication unit 1135, a memory unit 1155, and a battery 1125 for supplying power, and mounted or detached from the wireless terminal according to an embodiment of the present invention. The IC chip 1150 further includes a functional configuration including an IC chip reader 1145 for reading / writing predetermined information or data.

상기 제어부(1105)는 하드웨어적으로 상기 모뎀칩에 구비되는 CPU/MPU를 포함하는 프로세서와 실행 메모리를 포함하고, 소정의 메모리 소자로부터 무선 단말기 특유의 기능을 제공하기 위한 소정의 프로그램 루틴(Routine) 및/또는 프로그램 데이터를 입출력하는 버스(BUS) 및 이를 위해 구비되는 소정의 전자회로(또는 집적회로)를 포함하여 이루어지는 것을 특징으로 하며, 소프트웨어적으로 소정의 메모리 소자 및/또는 칩셋으로부터 상기 실행 메모리로 로딩되어 특유의 기능을 수행하기 위해 상기 프로세서를 통해 연산 처리되는 프로그램 루틴 및/또는 프로그램 데이터의 총칭(따라서, 본 발명에서는 토큰 코드 기반 결제처리를 위한 토큰 코드 생성을 위해 무선 단말기의 기록매체에 기록되는 소정의 토큰 에이전트 프로그램 루틴을 편의상 본 제어부(1105) 내에 구비되는 것으로 도시하여 설명함.)으로서, 상기 제어부(1105)에 의해 이에 의해 무선 단말기에 구현하고자 하는 다양한 기능들이 실현되며, 또한 상기와 같은 기능들을 실현하기 위해 무선 단말기의 전반적인 동작을 제어 및 관리하게 되는 것을 특징으로 한다. 특히, 무선 단말기의 전반적인 동작을 제어 및 관리하는 상기 제어부(1105)의 기능을 수행하기 위해 상기 무선 단말기에 전원이 입력되면, 소정의 메모리 소자에 저장되어 있던 운영체제 루틴, 시스템 관리 루틴, 및/또는 시스템 변수들이 상기 실행 메모리로 로딩 및 상기 프로세서에 의해 연산 처리되어 운영체제, 시스템 관리 프로그램, 및/또는 이동 통신 서비스를 제공하기 위한 변수들의 역할을 수행하게 된다.
The control unit 1105 includes a processor and an execution memory including a CPU / MPU provided in the modem chip in hardware, and includes a predetermined program routine for providing a function specific to a wireless terminal from a predetermined memory device. And / or a bus for inputting and outputting program data and a predetermined electronic circuit (or integrated circuit) provided therefor, wherein the execution memory is selected from a predetermined memory device and / or a chipset in software. A generic term for program routines and / or program data which is loaded into and computed by the processor to perform a specific function (hence, in the present invention, a recording medium of a wireless terminal for generating a token code for token code based payment processing). This control unit 1105 for convenience of viewing a predetermined token agent program routine to be recorded. And various functions intended to be implemented in the wireless terminal by the control unit 1105, and control the overall operation of the wireless terminal to realize the above functions. Characterized in that the management. In particular, when power is input to the wireless terminal to perform a function of the controller 1105 for controlling and managing overall operations of the wireless terminal, an operating system routine, a system management routine, and / or stored in a predetermined memory element System variables are loaded into the execution memory and computed by the processor to serve as variables for providing an operating system, system management program, and / or mobile communication service.

상기 화면 출력부(1110)는 화면 출력을 위한 LCD(Liquid Crystal Display) 드라이버(Driver)로서 상기 제어부(1105)(예컨대, LCD로 소정의 정보 또는 데이터를 출력하는 프로그램 루틴)에 의해 키 입력부(1120)를 통해 발생하는 키 데이터, 무선 단말기에 구비된 소정의 기능을 수행하는 과정에서 추출 및/또는 생성되는 각종 정보, 신호, 및/또는 컨텐츠(예컨대, 문자 컨텐츠, 이미지 컨텐츠, 및/또는 멀티미디어 컨텐츠)를 소정의 화면출력장치(예컨대, LCD 패널)로 출력하는 역할을 수행하는 것을 특징으로 하며, 상기 화면 출력부(1110)는 화면출력장치(LCD)가 연동하여 상기 토큰 코드 기반 결제처리를 위한 토큰 코드 생성 과정에서 필요한 소정의 정보를 출력하는 기능을 수행하는 것이 바람직하다.
The screen output unit 1110 is a liquid crystal display (LCD) driver for outputting a screen and is a key input unit 1120 by the controller 1105 (eg, a program routine for outputting predetermined information or data to the LCD). Key data generated through the < RTI ID = 0.0 > ) Is output to a predetermined screen output device (for example, LCD panel), the screen output unit 1110 is connected to the screen output device (LCD) for the token code-based payment processing It is preferable to perform a function of outputting predetermined information required in the token code generation process.

상기 사운드 처리부(1115)는 무선 단말기에 구비된 마이크로부터 입력되는 소정의 사운드 신호를 엔코딩(Encoding)하여 제어부(1105)로 제공하거나, 또는 상기 제어부(1105)가 추출 및/또는 생성하는 소정의 사운드 신호를 디코딩(Decoding)하여 스피커를 통해 출력하는 것을 특징으로 하며, 이를 위해 상기 사운드 처리부(1115)에는 소정의 보코더(Vocoder)와 코덱(Codec)이 구비된다. 상기 사운드 처리부(1115)와 마이크를 통해 상기 무선 단말기에 구비되는 사운드 입력수단의 기능을 수행하며, 또는 상기 사운드 처리부(1115)와 스피커를 통해 상기 무선 단말기에 구비되는 사운드 출력수단의 기능을 수행한다.
The sound processor 1115 encodes a predetermined sound signal input from a microphone included in the wireless terminal and provides the sound to the controller 1105 or a predetermined sound extracted and / or generated by the controller 1105. A signal is decoded and output through a speaker. To this end, the sound processor 1115 includes a predetermined vocoder and a codec. Performs the function of the sound input means provided in the wireless terminal through the sound processor 1115 and the microphone, or performs the function of the sound output means provided in the wireless terminal through the sound processor 1115 and a speaker. .

상기 키 입력부(1120)는 소정의 숫자키(Number Key) 및/또는 문자키(Character Key) 및/또는 기능키(Function Key)를 포함하는 적어도 하나 이상의 키 버튼(Key Button)을 구비한 소정의 키패드(Keypad)로부터 입력되는 정보(또는 신호)를 검출하고, 상기 제어부(1105)에 의해 제어되는 상기 무선 단말기의 특정 입력모드 및/또는 동작모드에서 상기 키패드에 구비된 소정의 키 버튼으로부터 소정의 정보(또는 신호)가 입력되면, 상기 입력되는 정보(또는 신호)에 대응하는 키 이벤트(예컨대, MH_KEY_PRESSEVENT, MH_KEY_REPEATEVENT, MH_KEY_RELEASEEVENT)를 발생하고, 상기 발생된 키 이벤트를 상기 제어부(1105)로 제공하는 것을 특징으로 하며, 상기 제어부(1105)는 상기 무선 단말기의 현재 입력모드 및/또는 동작모드에서 상기 키 이벤트에 대응하는 소정의 키 데이터를 독출(예컨대, 각각의 무선 단말기 입력모드 및/또는 동작모드에서 특정 키 이벤트에 대응하는 적어도 하나 이상의 키 데이터를 저장(관리)하는 키 테이블로부터 상기 키 이벤트에 키 데이터 독출)하거나, 및/또는 상기 키 이벤트와 매칭되어 정의된 소정의 기능을 실행하는 명령어를 독출하는 것을 특징으로 한다. 상기 키 입력부(1120)와 적어도 하나 이상의 키 버튼을 구비한 상기 키패드는 상호 연동하여 상기 무선 단말기에 구비되는 키 입력수단의 기능을 수행한다.
The key input unit 1120 includes a predetermined key having at least one or more key buttons including a predetermined number key and / or a character key and / or a function key. Detects information (or signal) input from the keypad, and selects a predetermined key button provided on the keypad in a specific input mode and / or operation mode of the wireless terminal controlled by the controller 1105. When information (or a signal) is input, generating a key event (eg, MH_KEY_PRESSEVENT, MH_KEY_REPEATEVENT, MH_KEY_RELEASEEVENT) corresponding to the input information (or signal), and providing the generated key event to the controller 1105. The control unit 1105 reads predetermined key data corresponding to the key event in the current input mode and / or operation mode of the wireless terminal (eg, each wireless unit). Read key data from the key table storing (managing) at least one key data corresponding to a specific key event in a terminal input mode and / or an operation mode), and / or defined to match the key event. A command for executing a predetermined function is read. The keypad including the key input unit 1120 and at least one key button interlocks with each other to perform a function of key input means provided in the wireless terminal.

상기 무선 처리부(1130)는 상기 제어부(1105)(예컨대, 이동 통신 서비스를 제공하기 위한 프로그램 루틴)와 연계하여 위치등록 및/또는 슬롯모드(Slot Mode) 및/또는 전력제어(Power Control) 및/또는 핸드오프(Hand-off) 및/또는 호처리(Call Processing) 절차를 포함하는 이동 통신 서비스를 제공하는 것을 특징으로 하며, 상기 이동 통신 서비스를 제공하는 과정에서 이동 통신망의 종단에 해당하는 기지국과 무선 주파수 신호의 송수신을 수행하는 RF 처리기능(예컨대, 안테나 제어, 무선 주파수 신호의 변조, 합성, 증폭 및/또는 필터링 등을 수행)를 더 포함하여 이루어진다. 특히, 상기 무선 처리부(1130)는 상기 이동 통신 서비스를 제공하기 위해 무선 단말기에서 상기 기지국으로 송신되는 정보 또는 신호를 CDMA 스택으로 가공 처리하거나, 상기 기지국으로부터 수신되는 CDMA 스택으로부터 소정의 정보 또는 신호를 독출하는 기능을 제공하는 것을 특징으로 한다.
The wireless processor 1130 may register a location and / or a slot mode and / or a power control in conjunction with the controller 1105 (eg, a program routine for providing a mobile communication service). Or providing a mobile communication service including a hand-off and / or call processing procedure, the base station corresponding to an end of the mobile communication network in the process of providing the mobile communication service. And an RF processing function (eg, performing antenna control, modulating, synthesizing, amplifying and / or filtering the radio frequency signal) for performing transmission and reception of the radio frequency signal. In particular, the wireless processing unit 1130 processes the information or signal transmitted from the wireless terminal to the base station into a CDMA stack to provide the mobile communication service, or receives predetermined information or signals from the CDMA stack received from the base station. It is characterized by providing a function for reading.

본 발명의 실시 방법에 따르면, 상기 무선 단말기는 상기 무선 처리부(1130)를 통해 소정의 이동 통신망 상의 기지국과 소정의 무선구간을 연결하고, 상기 기지국을 포함하는 소정의 유선구간을 통해 상기 이동 통신망 및/또는 상기 이동 통신망과 연동하는 소정의 통신망 상에 구비된 소정의 서버(또는 장치)와 소정의 통신채널을 연결하는 것이 바람직하다.
According to an embodiment of the present invention, the wireless terminal connects a predetermined wireless section with a base station on a predetermined mobile communication network through the wireless processing unit 1130, and the mobile communication network and a predetermined wired section including the base station. It is preferable to connect a predetermined communication channel with a predetermined server (or device) provided on a predetermined communication network that interworks with the mobile communication network.

본 발명의 일 실시 방법에 따르면, 상기 무선 처리부(1130)는 상기 무선 단말기에 소정의 토큰 에이전트 프로그램을 탑재하기 위해 상기 토큰 에이전트 제공 서버(215)와 소정의 통신채널을 연결하고, 상기 제어부(1105)와 연동하여 상기 토큰 에이전트 제공 서버(215)로부터 소정의 토큰 에이전트 프로그램을 수신할 수 있다.
According to an embodiment of the present invention, the wireless processor 1130 connects a predetermined communication channel with the token agent providing server 215 to mount a predetermined token agent program on the wireless terminal, and the controller 1105. ) And a predetermined token agent program may be received from the token agent providing server 215.

본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램이 챌린지-리스폰스 방식으로 소정의 상기 토큰 코드 기반 결제처리를 위한 소정의 토큰 코드를 생성하는 경우, 상기 무선 처리부(1130)는 상기 제어부(1105)와 연동하여 상기 결제처리 서버(1000)와 소정의 통신채널을 연결하고, 상기 결제처리 서버(1000)로부터 상기 토큰 코드 생성을 위한 소정의 챌린지 값을 수신할 수 있다.
According to another exemplary embodiment of the present invention, when the token agent program generates a predetermined token code for the predetermined token code-based payment processing in a challenge-response manner, the wireless processor 1130 may control the controller 1105. ) May be connected to the payment processing server 1000 and a predetermined communication channel, and receive a predetermined challenge value for generating the token code from the payment processing server 1000.

본 발명의 또다른 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램에 의해 생성된 소정의 토큰 코드를 상기 결제처리 서버(1000)로 제공하는 과정에서 상기 토큰 코드를 상기 무선 단말기에서 소정의 무선 네트워크를 통해 상기 결제처리 서버(1000)로 제공하는 경우(예컨대, 상기 생성된 토큰 코드의 일부를 상기 결제처리 서버(1000)로 전송하거나, 또는 상기 생성된 토큰 코드를 상기 결제처리 서버(1000)로 전송하는 경우), 상기 무선 처리부(1130)는 상기 제어부(1105)와 연동하여 상기 결제처리 서버(1000)와 소정의 통신채널을 연결하고, 상기 결제처리 서버(1000)로 상기 생성된 토큰 코드를 전송하는 것이 바람직하다.
According to another embodiment of the present invention, in the process of providing a predetermined token code generated by the token agent program to the payment processing server 1000 through the predetermined wireless network in the wireless terminal. When providing to the payment processing server 1000 (for example, transmitting a portion of the generated token code to the payment processing server 1000, or transmits the generated token code to the payment processing server 1000) The wireless processor 1130 connects a predetermined communication channel with the payment processing server 1000 in association with the control unit 1105 and transmits the generated token code to the payment processing server 1000. It is preferable.

상기 근거리 통신부(1135)는 적외선(Infrared Ray) 통신 및/또는 RF(Radio Frequency) 통신 및/또는 블루투스(BlueTooth) 및/또는 무선랜(Wireless LAN) 및/또는 와이파이(Wi-Fi), 초광대역통신(Ultra Wide Band; UWB)을 포함하는 적어도 하나 이상의 근거리 무선 통신수단을 통해 소정의 단말(또는 장치)과 근거리 무선 통신세션을 연결하는 것을 특징으로 하며, 하드웨어적으로 상기 적외선 통신, RF 통신, 블루투스, 무선랜, 와이파이, 초광대역통신을 포함하는 근거리 무선 통신을 위한 소정의 근거리 무선 통신모듈을 포함하여 이루어지며, 소프트웨어적으로 상기 근거리 무선 통신을 위한 통신 프로토콜 및/또는 드라이버를 포함하여 이루어진다.
The near field communication unit 1135 may be configured to perform infrared ray communication and / or radio frequency (RF) communication and / or Bluetooth and / or wireless LAN and / or Wi-Fi and ultra-wideband. A terminal (or device) and a short range wireless communication session are connected through at least one short range wireless communication means including an ultra wide band (UWB). The infrared communication, the RF communication, It includes a predetermined short range wireless communication module for short range wireless communication including Bluetooth, WLAN, Wi-Fi, and ultra-wideband communication, and includes a communication protocol and / or driver for the short range wireless communication in software.

본 발명의 실시 방법에 따르면, 상기 무선 단말기는 상기 근거리 통신부(1135)를 통해 소정의 근거리 장치(1140)와 소정의 근거리 무선 통신세션을 연결하는 무선구간을 연결하고, 상기 근거리 장치(1140)가 접속한 소정의 네트워크를 포함하는 유선구간을 통해 소정의 통신망 상에 구비된 소정의 서버(또는 장치)와 소정의 통신채널을 연결하는 것이 바람직하다.
According to the exemplary embodiment of the present invention, the wireless terminal connects a wireless section connecting a predetermined short range device 1140 and a predetermined short range wireless communication session through the short range communication unit 1135, and the short range device 1140 It is preferable to connect a predetermined communication channel with a predetermined server (or device) provided on the predetermined communication network through a wired section including the connected predetermined network.

본 발명의 일 실시 방법에 따르면, 상기 근거리 통신부(1135)는 상기 무선 단말기에 소정의 토큰 에이전트 프로그램을 탑재하기 위해 상기 근거리 장치(1140)를 통해 상기 토큰 에이전트 제공 서버(215)와 소정의 통신채널을 연결하고, 상기 제어부(1105)와 연동하여 상기 토큰 에이전트 제공 서버(215)로부터 소정의 토큰 에이전트 프로그램을 수신할 수 있다.
According to an embodiment of the present invention, the short range communication unit 1135 communicates with the token agent providing server 215 through the short range device 1140 to install a predetermined token agent program in the wireless terminal. And a token agent program from the token agent providing server 215 in cooperation with the controller 1105.

본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램이 챌린지-리스폰스 방식으로 소정의 상기 토큰 코드 기반 결제처리를 위한 소정의 토큰 코드를 생성하는 경우, 상기 근거리 통신부(1135)는 상기 제어부(1105)와 연동하여 상기 근거리 장치(1140)를 통해 상기 결제처리 서버(1000)와 소정의 통신채널을 연결하고, 상기 결제처리 서버(1000)로부터 상기 토큰 코드 생성을 위한 소정의 챌린지 값을 수신할 수 있다.
According to another exemplary embodiment of the present invention, when the token agent program generates a predetermined token code for the predetermined token code-based payment processing in a challenge-response manner, the local area communication unit 1135 may control the controller 1105. And a predetermined communication channel with the payment processing server 1000 through the local area device 1140, and receive a predetermined challenge value for generating the token code from the payment processing server 1000. have.

본 발명의 다른 실시 방법에 따르면, 상기 근거리 장치(1140)는 상기 토큰 코드 기반 결제처리를 처리하는 결제 단말(145)이거나, 및/또는 상기 결제 단말(145)에 구비된 근거리 통신 모듈일 수 있으며, 이 경우 상기 근거리 통신부(1135)는 상기 제어부(1105)와 연동하여 상기 근거리 장치(1140)와 소정의 근거리 통신 채널을 연결하고, 상기 근거리 통신 채널을 통해 상기 근거리 장치(1140)로 상기 토큰 에이전트 프로그램에서 생성된 토큰 코드를 제공하는 것이 가능하다.
According to another exemplary embodiment of the present invention, the short range device 1140 may be a payment terminal 145 for processing the token code based payment processing, and / or a short range communication module provided in the payment terminal 145. In this case, the local area communication unit 1135 connects the local area device 1140 with a predetermined local area communication channel in cooperation with the control unit 1105, and the token agent to the local area device 1140 through the local area communication channel. It is possible to provide the token code generated by the program.

상기 메모리부(1155)는 무선 단말기의 전반적인 동작을 제어하기 위한 소정의 프로그램 루틴(또는 코드) 및/또는 프로그램 데이터(예컨대, 프로그램 루틴(또는 코드)에 의한 동작이 수행될 때 입·출력되는 정보 및/또는 데이터)를 저장하는 메모리 소자의 총칭으로서, 읽기 전용 메모리에 해당하는 ROM(Read Only memory)과 읽기/쓰기가 가능한 플래시 메모리(Flash Memory; FM), 및 EEPROM(Electrically Erasable and Programmable Read Only Memory) 등을 포함하여 이루어진다. 일반적으로 상기 ROM은 삭제되면 안되는 시스템 정보가 저장되고, 상기 플래시 메모리에는 운영체제 루틴, 호처리 프로그램 루틴, 및/또는 상기 무선 단말기을 통해 제공되는 애플리케이션 프로그램 루틴과 이를 위한 정보 또는 데이터 등이 저장되며, 상기 EEPROM에는 단말기 등록관련 파라미터와 전화번호(예컨대, 주소록) 또는 상기 무선 단말기에 구비된 애플리케이션을 수행하는 중에 추출 및/또는 생성되는 적어도 하나 이상의 정보 및/또는 데이터 등이 저장된다.
The memory unit 1155 is input / output information when an operation by a predetermined program routine (or code) and / or program data (eg, a program routine (or code)) for controlling the overall operation of the wireless terminal is performed. And / or a general term for a memory device for storing data; read only memory (ROM) corresponding to read-only memory, flash memory (FM), and electrically erasable and programmable read only (EEPROM). Memory) and the like. In general, the ROM stores system information that should not be deleted, and the flash memory stores operating system routines, call processing program routines, and / or application program routines provided through the wireless terminal and information or data therefor. The EEPROM stores terminal registration related parameters and a telephone number (eg, an address book) or at least one or more information and / or data extracted and / or generated while executing an application provided in the wireless terminal.

본 발명의 실시 방법에 따르면, 상기 토큰 생성 정보는 상기 무선 단말기에 구비된 내부 기능구성으로부터 독출(예컨대, 상기 토큰 에이전트 프로그램이 시간 동기 방식으로 토큰 코드를 생성하는 경우, 상기 무선 단말기에 구비된 타이머로부터 현재 시각(또는 시간) 정보를 토큰 생성 정보로 독출)되거나, 및/또는 상기 메모리부(1155)의 토큰 생성 정보 영역에 저장되거나, 및/또는 상기 토큰 에이전트 프로그램 내부에 포함될 수 있는데, 상기 메모리부(1155)는 상기 무선 단말기에 구비된 저장장치에 저장되도록 정의된 적어도 하나 이상의 토큰 생성 정보를 저장하는 것이 바람직하다. 예컨대, 메모리부(1155)는 NAM(Number Assignment Module) 영역에 상기 무선 단말기에 대한 MIN/ESN 정보를 저장하거나, 및/또는 소정의 토큰 생성 정보 영역에 상기 토큰 에이전트 프로그램에 고유하게 할당된 적어도 하나 이상의 비밀키 값을 저장할 수 있다.
According to an embodiment of the present invention, the token generation information is read from an internal function configuration provided in the wireless terminal (for example, when the token agent program generates a token code in a time-synchronous manner, a timer provided in the wireless terminal). Read current time (or time) information from the token generation information), and / or stored in the token generation information area of the memory unit 1155, and / or included in the token agent program. The unit 1155 preferably stores at least one token generation information defined to be stored in a storage provided in the wireless terminal. For example, the memory unit 1155 stores MIN / ESN information for the wireless terminal in a NAM (Number Assignment Module) area, and / or at least one uniquely assigned to the token agent program in a predetermined token generation information area. You can store more than one secret key value.

상기 IC칩 리더부(1145)는 ISO/IEC 7816 및/또는 ISO/IEC 14443 등을 포함하는 IC칩 규격을 통해 무선 단말기에 구비된 IC칩 관련 기능구성(예컨대, 무선 단말기에 구비되는 IC칩 에이전트 프로그램)과 상기 무선 단말기에 탑재 또는 이탈착되는 IC칩(1150) 사이의 정보 및/또는 데이터 교환을 제공함을 특징으로 한다. 예컨대, IC칩 리더부(1145)는 APDU(Application Protocol Data Unit)를 통해 상기 IC칩 에이전트 프로그램과 IC칩(1150) 사이의 정보 및/또는 데이터 교환을 제공한다.
The IC chip reader unit 1145 may be configured with IC chip related functions (eg, IC chip agent provided in the wireless terminal) provided through the IC chip standard including ISO / IEC 7816 and / or ISO / IEC 14443. Program) and the information and / or data exchange between the IC chip 1150 mounted or detached from the wireless terminal. For example, the IC chip reader unit 1145 provides information and / or data exchange between the IC chip agent program and the IC chip 1150 through an application protocol data unit (APDU).

ISO/IEC 7816 및/또는 ISO/IEC 14443 등을 포함하는 규격을 참조하면, 고객 무선 단말기에 탑재 또는 이탈착되는 IC칩(1150)은 전원 공급(VCC), 리셋 신호(RST), 클럭 신호(CLK), 접지(GND), 프로그래밍 전원 공급(VPP), 및/또는 입출력(I/O) 등과 같은 접촉점을 통해 IC칩 리더부(1145)와 통신(예컨대, 명령 또는 데이터 교환 등)하는 입출력 인터페이스와, CPU(Central Process Unit), MPU(Micro Process Unit), 및/또는 코프로세서(Coprocessor) 등을 포함하는 적어도 하나 이상의 연산 소자로 이루어진 프로세서부와, ROM(Read Only Memory), RAM(Random Access Memory), EEPROM(Electrically Erasable and Programmable Read Only Memory), FM(Flash Memory) 등을 포함하는 적어도 하나 이상의 메모리 소자로 이루어진 메모리부로 이루어져 있으며, 특히 상기 메모리 소자 중에서 적어도 하나 이상의 메모리 소자(예컨대, ROM)에는 IC카드 내부 자원을 관리하고 운영하는 칩 운영 체제(Chip Operating System; COS)가 저장되는데, 상기 입출력 인터페이스의 전원 공급(VCC) 접촉점을 통해 IC칩 리더부(1145)로부터 소정의 전원이 공급되는 경우 상기 메모리부에 저장된 COS가 소정의 실행 메모리로 로딩되어 상기 IC칩(1150)의 전반적인 동작을 제어하고, 상기 클럭 신호(CLK) 접촉점의 클럭주파수(예컨대, 3.57MHz 또는 4.9MHz)를 기반으로 APDU(Application Protocol Data Unit)를 통해 상기 IC칩(1150)과 IC칩 리더부(1145) 사이의 정보 또는 데이터 교환을 제어한다.
Referring to the standards including ISO / IEC 7816 and / or ISO / IEC 14443, the IC chip 1150 mounted or detached from the customer wireless terminal may include a power supply (VCC), a reset signal (RST), a clock signal ( I / O interface to communicate with IC chip reader 1145 (e.g. command or data exchange, etc.) via contact points such as CLK, ground (GND), programming power supply (VPP), and / or input / output (I / O), etc. And a processor unit including at least one computing element including a central process unit (CPU), a micro process unit (MPU), and / or a coprocessor, a read only memory (ROM), and a random access (RAM). And a memory unit including at least one memory element including an EEPROM (Electrically Erasable and Programmable Read Only Memory), a flash memory (FM), and at least one memory element (eg, a ROM). In IC card A chip operating system (COS) for managing and operating resources is stored. When a predetermined power is supplied from the IC chip reader unit 1145 through a power supply (VCC) contact point of the input / output interface, the memory unit The COS stored in is loaded into a predetermined execution memory to control the overall operation of the IC chip 1150, and based on the clock frequency (eg, 3.57 MHz or 4.9 MHz) of the contact point of the clock signal CLK (APDU) The data unit controls the exchange of information or data between the IC chip 1150 and the IC chip reader 1145.

본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램은 상기 IC칩(1150)에 구비(예컨대, IC칩(1150)에 구비된 기록매체에 상기 토큰 에이전트 프로그램이 기록)되는 것이 가능하며, 이에 의해 본 발명이 한정되지 않는다.
According to another exemplary embodiment of the present invention, the token agent program may be provided in the IC chip 1150 (for example, the token agent program may be recorded on a recording medium provided in the IC chip 1150). The present invention is not limited by this.

본 발명의 또다른 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램이 상기 무선 단말기 플랫폼에 구비되거나, 및/또는 상기 IC칩(1150)에 구비되는 경우, 상기 토큰 생성 정보 중 일부는 상기 IC칩(1150)에 구비된 메모리부에 저장되는 것이 가능하며, 이에 의해 본 발명이 한정되지 않는다.
According to another exemplary embodiment of the present invention, when the token agent program is provided in the wireless terminal platform and / or the IC chip 1150, some of the token generation information may be included in the IC chip 1150. It is possible to be stored in the memory unit provided in the), by which the present invention is not limited.

도면11을 참조하면, 상기 무선 단말기에 탑재되는 소정의 토큰 에이전트와, 상기 무선 네트워크 상의 토큰 에이전트 제공 서버(215)와 연계하여 상기 토큰 에이전트를 수신하거나, 및/또는 상기 토큰 에이전트에 의해 소정의 토큰 코드를 생성하거나, 상기 토큰 코드를 소정의 결제처리를 처리하는데 요구되는 통신 기능을 수행하는 통신 처리부(1180)를 포함하여 이루어진다.
Referring to FIG. 11, a predetermined token agent mounted on the wireless terminal and the token agent in connection with a token agent providing server 215 on the wireless network are received by a token agent and / or a predetermined token by the token agent. It comprises a communication processing unit 1180 for generating a code, or performing a communication function required to process the predetermined payment processing of the token code.

본 발명의 바람직한 실시 방법을 따르는 도면11을 참조하면, 상기 무선 단말기에 탑재되는 토큰 에이전트는 상기 토큰 코드 생성을 위한 적어도 하나 이상의 정보(또는 데이터)를 입력받는 입력부(1160)와, 소정의 토큰 코드를 생성하는데 요구되는 적어도 하나 이상의 토큰 생성 정보를 독출하는 독출부(1165)와, 상기 독출된 토큰 생성 정보를 소정의 토큰 생성 알고리즘에 적용하여 소정의 토큰 코드를 생성하는 생성부(1170)와, 상기 생성된 토큰 코드를 상기 무선 단말기 화면에 출력하는 출력부(1175)를 포함하여 이루어지는 것을 특징으로 한다.
Referring to FIG. 11 according to a preferred embodiment of the present invention, the token agent mounted on the wireless terminal includes an input unit 1160 for receiving at least one or more information (or data) for generating the token code, and a predetermined token code. A reading unit 1165 that reads at least one token generation information required to generate the information; and a generating unit 1170 that generates a predetermined token code by applying the read token generation information to a predetermined token generation algorithm. And an output unit 1175 outputting the generated token code to the screen of the wireless terminal.

상기 입력부(1160)는 상기 키 입력수단과 연동하여 상기 토큰 코드 생성을 위한 적어도 하나 이상의 정보(또는 데이터)를 입력받는 것을 특징으로 하며, 상기 입력되는 정보(또는 데이터)는 소정의 토큰 코드를 생성하도록 하는 토큰 생성 명령, 및/또는 상기 생성되는 토큰 코드에 대한 내부 인증을 위한 소정의 PIN (Personal Identification Number) 정보, 및/또는 상기 생성된 토큰 코드를 상기 무선 단말기 화면에 출력하거나, 또는 상기 통신 처리부(1180)와 연동하여 상기 무선 처리부(1130) 및/또는 근거리 통신부(1135)를 통해 무선 단말기 외부로 출력하도록 하는 토큰 코드 출력 명령을 적어도 하나 이상 포함하여 이루어진다.
The input unit 1160 may receive at least one or more information (or data) for generating the token code in cooperation with the key input unit, and the input information (or data) generates a predetermined token code. Outputting a token generation command, and / or predetermined PIN (Personal Identification Number) information for internal authentication on the generated token code, and / or the generated token code on the wireless terminal screen, or the communication It includes at least one token code output command to be output to the outside of the wireless terminal through the wireless processing unit 1130 and / or short-range communication unit 1135 in conjunction with the processing unit 1180.

본 발명의 일 실시 방법에 따르면, 상기 입력부(1160)를 통해 상기 키 입력수단으로부터 입력되는 상기 생성부(1170)가 소정의 토큰 코드를 생성하기 위한 소정의 토큰 생성 정보로 이용되는 것이 가능하며, 및/또는 상기 생성부(1170)에 의해 생성된 토큰 코드가 출력(예컨대, 무선 단말기 화면에 출력되거나, 및/또는 무선 단말기 외부로 출력)되는 과정에서 상기 토큰 코드와 결합되는 것이 가능하다.
According to an embodiment of the present invention, the generation unit 1170 inputted from the key input unit through the input unit 1160 may be used as predetermined token generation information for generating a predetermined token code. And / or the token code generated by the generation unit 1170 may be combined with the token code in the process of being output (eg, outputted on the screen of the wireless terminal and / or outputted outside the wireless terminal).

본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 에이전트가 상기 무선 단말기에 탑재 또는 이탈착되는 IC칩(1150)에 구비된 경우, 상기 PIN 정보는 상기 IC칩(1150)에 정의된 사용자 인증 절차를 수행하는 것을 더 포함하여 이루어지는 것이 바람직하다.
According to another exemplary embodiment of the present invention, when the token agent is provided in the IC chip 1150 mounted or detached from the wireless terminal, the PIN information may perform a user authentication procedure defined in the IC chip 1150. It is preferable to further comprise performing.

상기 독출부(1165)는 상기 무선 단말기 내부 자원 및/또는 상기 토큰 에이전트 내부 코드 및/또는 상기 메모리부(1155) 및/또는 상기 IC칩(1150)에 구비된 메모리부 등으로부터 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는데 이용되도록 정의된 적어도 하나 이상의 토큰 코드 생성 정보를 독출하는 것을 특징으로 한다.
The token unit 1165 may be configured by the token agent from internal resources of the wireless terminal and / or the token agent internal code and / or a memory unit included in the memory unit 1155 and / or the IC chip 1150. Read at least one token code generation information defined to be used to generate a token code of.

본 발명의 실시 방법에 따르면, 상기 독출부(1165)는 상기 무선 단말기 내부 자원(예컨대, 무선 단말기 내 타이머 자원)으로부터 상기 토큰 코드 생성에 요구되는 시각(또는 시간) 정보를 독출하는 것이 바람직하며, 및/또는 상기 토큰 에이전트 내부 코드 및/또는 상기 메모리부(1155) 및/또는 상기 IC칩(1150)에 구비된 메모리부 등으로부터 상기 토큰 코드 생성을 위해 설정된 소정의 비밀키 값을 독출하는 것이 바람직하며, 및/또는 상기 메모리부(1155)의 NAM 영역으로부터 소정의 MIN/ESN를 독출하는 것이 바람직하다.
According to the exemplary embodiment of the present invention, the reader 1165 preferably reads time (or time) information required for generating the token code from the internal resource of the wireless terminal (eg, a timer resource in the wireless terminal). And / or read a predetermined secret key value set for generating the token code from the token agent internal code and / or a memory unit included in the memory unit 1155 and / or the IC chip 1150. It is preferable to read a predetermined MIN / ESN from the NAM region of the memory unit 1155.

또한, 상기 독출부(1165)는 상기 독출되는 토큰 생성 정보 중에서 소정의 해시 함수를 적용하도록 정의된 토큰 생성 정보의 경우, 상기 독출된 토큰 생성 정보에 소정의 해시 함수를 적용하여 해당 토큰 생성 정보를 일정 크기 이내의 값으로 변환(또는 한정)하는 기능을 더 포함하는 것이 바람직하다.
In addition, in the case of token generation information defined to apply a predetermined hash function among the read token generation information, the reader 1165 applies the predetermined hash function to the read token generation information to apply the corresponding token generation information. Preferably, the method further includes a function of converting (or limiting) a value within a predetermined size.

본 발명의 다른 일 실시 방법에 따르면, 상기 독출부(1165)는 상기 통신 처리부(1180)와 연동하여 상기 결제처리 서버(1000)로부터 실시간 생성(예컨대, 상기 결제처리 서버(1000)에서 랜덤하게 동적으로 생성)된 소정의 챌린지 값을 상기 생성부(1170)에서 소정의 토큰 코드를 생성하는데 이용되는 소정의 토큰 생성 정보로서 수신하는 것을 포함하는 것이 바람직하다.
According to another exemplary embodiment of the present invention, the reading unit 1165 generates a real time from the payment processing server 1000 in association with the communication processing unit 1180 (for example, at random in the payment processing server 1000). And receiving the predetermined challenge value generated as the predetermined token generation information used to generate the predetermined token code in the generation unit 1170.

상기 생성부(1170)는 상기 독출부(1165)에 의해 독출된 적어도 하나 이상의 토큰 생성 정보를 근거로 소정의 토큰 생성 알고리즘에 따라 예측 불가능한 소정의 토큰 코드를 생성하는 것을 특징으로 하며, 상기 토큰 코드는 미리 정의된 일정 길이의 데이터 블록을 포함하여 이루어지는 것이 바람직하다.
The generation unit 1170 generates an unpredictable predetermined token code according to a predetermined token generation algorithm based on at least one token generation information read by the reader 1165. Preferably, the data block includes a predetermined length of data blocks.

상기 출력부(1175)는 상기 생성부(1170)에 의해 생성된 토큰 코드를 상기 무선 단말기 화면에 출력하는 것을 특징으로 하며, 실시 방법에 따라 상기 무선 처리부(1130) 및/또는 근거리 통신부(1135)를 통해 상기 생성된 토큰 코드의 일부(또는 전체)를 상기 결제처리 서버(1000)로 제공하거나, 및/또는 상기 근거리 통신부(1135)를 통해 상기 토큰 코드 기반 결제처리를 처리하는 상기 결제 단말(145)로 제공하는 것이 바람직하다.
The output unit 1175 outputs the token code generated by the generation unit 1170 to the screen of the wireless terminal, and the wireless processing unit 1130 and / or the local area communication unit 1135 according to an embodiment. The payment terminal 145 for providing a portion (or all) of the generated token code to the payment processing server 1000, and / or processing the token code based payment processing through the local area communication unit 1135. Is preferably provided.

상기 통신 처리부(1180)는 상기 무선 네트워크 상의 토큰 에이전트 제공 서버(215)와 연계하여, 상기 무선 단말기에 탑재할 소정의 토큰 에이전트를 수신하는 것을 특징으로 하며, 상기 제어부(1105)를 통해 고객 무선 단말기에 탑재(또는 설치)하는 기능 구성을 더 포함하여 이루어지는 것이 바람직하다.
The communication processor 1180 receives a predetermined token agent to be mounted on the wireless terminal in connection with the token agent providing server 215 on the wireless network, and the customer wireless terminal through the control unit 1105. It is preferable to further comprise a functional configuration to be mounted (or installed) in the.

또한, 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는 과정에서 상기 결제처리 서버(1000)로부터 소정의 챌린지 값을 수신하는 경우, 상기 통신 처리부(1180)는 상기 무선 처리부(1130) 및/또는 근거리 통신부(1135)와 연동하여 상기 결제처리 서버(1000)로 소정의 통신 채널을 연결하고(또는 상기 챌린지 값을 무선 메시지를 통해 수신하는 겨우 통신 채널 연결 과정 생략 가능), 상기 통신 채널을 통해 상기 결제처리 서버(1000)에서 동적 생성된 소정의 챌린지 값을 수신하는 것이 바라직하다.
In addition, when the token agent receives a predetermined challenge value from the payment processing server 1000 in the process of generating a predetermined token code, the communication processing unit 1180 may include the wireless processing unit 1130 and / or the local area communication unit. In connection with 1135, a predetermined communication channel may be connected to the payment processing server 1000 (or the communication channel connection process may be omitted if the challenge value is received through a wireless message), and the payment processing may be performed through the communication channel. It is desirable to receive a predetermined challenge value dynamically generated at the server 1000.

또한, 상기 토큰 에이전트가 생성한 상기 토큰 코드 및/또는 상기 토큰 코드의 일부를 상기 무선 처리부(1130) 및/또는 근거리 통신부(1135)를 통해 상기 결제처리 서버(1000)로 전송하는 겨우, 상기 통신 처리부(1180)는 무선 처리부(1130) 및/또는 근거리 통신부(1135)와 연동하여 상기 결제처리 서버(1000)로 소정의 통신 채널을 연결하고, 상기 통신 채널을 통해 상기 결제처리 서버(1000)로 상기 생성된 토큰 코드 및/또는 상기 토큰 코드의 일부를 전송하는 것이 바람직하다.
In addition, when the token agent and / or a portion of the token code generated by the token agent are transmitted to the payment processing server 1000 through the wireless processing unit 1130 and / or the local area communication unit 1135, the communication The processor 1180 connects a predetermined communication channel to the payment processing server 1000 in cooperation with the wireless processor 1130 and / or the short range communication unit 1135, and to the payment processing server 1000 through the communication channel. It is preferable to transmit the generated token code and / or a portion of the token code.

또한, 상기 토큰 에이전트가 생성한 상기 토큰 코드 및/또는 상기 토큰 코드의 일부를 상기 근거리 통신부(1135)를 통해 상기 토큰 코드 기반 결제처리를 처리하는 상기 결제 단말(145)로 제공하는 경우, 상기 통신 처리부(1180)는 상기 근거리 통신부(1135)와 연동하여 상기 결제 단말(145)와 소정의 근거리 통신 채널을 연결하고, 상기 근거리 통신 채널을 통해 상기 결제 단말(145)로 상기 생성된 토큰 코드 및/또는 토큰 코드의 일부를 전송하는 것이 바람직하다.
In addition, when providing the token code and / or a portion of the token code generated by the token agent to the payment terminal 145 processing the token code based payment processing through the local area communication unit 1135, the communication The processor 1180 connects the predetermined terminal communication channel with the payment terminal 145 in cooperation with the local area communication unit 1135, and generates the token code to the payment terminal 145 through the local area communication channel and / Or it is desirable to send a portion of the token code.

*본 발명의 다른 실시 방법에 따르면, 상기 무선 단말기는 상기 토큰 코드 기반 결제처리를 처리하는 상기 결제 단말(145)의 기능을 수행할 수 있으며, 이를 위해 상기 무선 단말기는 상기 토큰 코드 기반 결제처리를 처리하기 위해 결제부(1185)를 더 포함하여 이루어지는 것이 가능하다.
According to another exemplary embodiment of the present invention, the wireless terminal may perform a function of the payment terminal 145 that processes the token code based payment processing, and for this purpose, the wireless terminal performs the token code based payment processing. It is possible to further comprise a payment unit 1185 for processing.

도면12는 본 발명의 일 실시 방법에 따른 토큰 코드 구조를 예시한 도면이다.
12 illustrates a token code structure according to an embodiment of the present invention.

보다 상세하게 본 도면12는 상기 토큰 에이전트 프로그램에 의해 생성되는 토큰 코드의 바람직한 실시예를 도시한 것으로서, 상기 토큰 코드를 이루는 각각의 정보 위치는 당업자에 의해 변경이 가능하다. 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면12를 참조하여 보다 많은 정보를 포함하는 토큰 코드 구조를 용이하게 유추할 수 있을 것이며, 이에 의해 본 발명이 한정되는 것은 결코 아니다.
More specifically, FIG. 12 shows a preferred embodiment of the token code generated by the token agent program, and each information position constituting the token code can be changed by those skilled in the art. Those skilled in the art to which the present invention pertains will be able to easily infer a token code structure including more information with reference to FIG. 12, and the present invention is not limited thereto.

도면12를 참조하면, 상기 토큰 에이전트 프로그램에 의해 생성되는 토큰 코드는 도면12의 (가)와 같이 상기 토큰 에이전트에서 적어도 하나 이상의 토큰 생성 정보를 기반으로 소정의 토큰 코드 생성용 해시 알고리즘을 통해 생성된 소정의 해싱코드를 포함하여 이루어지는 것을 특징으로 하며, 당업자의 의도 및/또는 상기 토큰 코드를 통해 직관적으로 인증하고자 하는 정보 주체에 따라 상기 해싱코드에 적어도 하나 이상의 정보가 더 포함될 수 있다.
Referring to FIG. 12, a token code generated by the token agent program is generated through a hash algorithm for generating a predetermined token code based on at least one token generation information in the token agent as shown in FIG. Characterized by including a predetermined hashing code, at least one or more information may be further included in the hashing code according to the intention of the skilled person and / or information subject to intuitively authenticate through the token code.

도면12의 (나)를 참조하면, 상기 토큰 코드는 상기 토큰 에이전트 프로그램에 정의된 소정의 해시 토큰 코드 생성용 해시 알고리즘을 통해 생성된 소정의 해싱코드에 상기 사용자(고객)에 의해 입력된 소정의 PIN 정보를 더 포함하여 이루어지거나, 또는 도면12의 (다)와 같이 상기 사용자(고객)에 의해 입력된 소정의 사용자 입력 정보를 더 포함하여 이루어지거나, 또는 도면12의 (라)와 같이 상기 사용자 입력 정보에 소정의 해시 함수를 적용한 해싱된 입력 정보(예컨대, 사용자 입력 정보의 길이를 일정 길이 이내로 축소)를 더 포함하여 이루어지는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.
Referring to (b) of FIG. 12, the token code is a predetermined hashing code generated by a hash algorithm for generating a predetermined hash token code defined in the token agent program. It may further comprise PIN information, or may further comprise predetermined user input information input by the user (customer) as shown in (d) of FIG. 12, or the user as shown in (d) of FIG. It is possible to further include hashed input information (eg, reducing the length of the user input information to within a predetermined length) to which the predetermined hash function is applied to the input information, and the present invention is not limited thereto.

도면12의 (마)를 참조하면, 상기 토큰 코드는 상기 토큰 에이전트 프로그램에 정의된 소정의 해시 토큰 코드 생성용 해시 알고리즘을 통해 생성된 소정의 해싱코드에 상기 PIN 정보와 상기 사용자 입력 정보를 더 포함하여 이루어지거나, 또는 도면12의 (바)와 같이 상기 해싱코드에 상기 PIN 정보와 상기 사용자 입력 정보에 소정의 해시 함수를 적용한 해싱된 입력 정보를 더 포함하여 이루어지는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.
Referring to (e) of FIG. 12, the token code further includes the PIN information and the user input information in a predetermined hashing code generated through a hash algorithm for generating a predetermined hash token code defined in the token agent program. Or hashed input information applying a predetermined hash function to the PIN information and the user input information to the hashing code, as shown in FIG. It is not limited.

도면13은 본 발명의 일 실시 방법에 따른 결제 단말(145)의 기능 구성을 도시한 도면이다.
13 is a diagram illustrating a functional configuration of a payment terminal 145 according to an embodiment of the present invention.

보다 상세하게 본 도면13은 상기 토큰 코드를 이용하는 결제처리를 위해 소정의 결제처리 관련 전문(Telegraphic Message)을 생성하여 결제처리 서버(1000)로 전송하는 오프라인 결제 단말(145)의 바람직한 기능 구성에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면13을 참조하여 상기 토큰 코드를 이용하는 결제처리를 위한 온라인 결제 단말(145)(예컨대, 웹브라우져에 플러그인 형태로 구비되는)의 기능 구성을 용이하게 유추할 수 있을 것이다.
In more detail, FIG. 13 illustrates a preferred function configuration of an offline payment terminal 145 for generating a predetermined payment processing related telegram for a payment processing using the token code and transmitting it to the payment processing server 1000. As one of ordinary skill in the art to which the present invention pertains, the online payment terminal 145 (for example, provided in the form of a plug in a web browser) for payment processing using the token code with reference to FIG. 13. It can be easily inferred from the functional configuration of the.

도면13을 참조하면, 결제 단말(145)은 기본적으로 제어부(1305)와 메모리부(1350)와 카드 인터페이스(1310)와 키 입력부(1320)와 화면 출력부(1315)와 통신부(1330)와 보안응용모듈(1335)과 인쇄부(1340)와 결제 단말(145)로 전원을 공급하는 전원 공급부를 포함하여 이루어진다.
Referring to FIG. 13, the payment terminal 145 basically includes a control unit 1305, a memory unit 1350, a card interface 1310, a key input unit 1320, a screen output unit 1315, a communication unit 1330, and a security unit. It includes a power supply for supplying power to the application module 1335, the printing unit 1340 and the payment terminal 145.

제어부(1305)는 기능 구성 상 결제 단말(145)의 전반적인 동작을 제어하고, 각 구성요소 간 정보 또는 데이터의 흐름을 관리하며, 토큰 코드를 이용하는 결제처리를 위해 결제 단말(145)에 구비되는 구성요소를 제어하는 것을 특징으로 하며, 하드웨어적으로 CPU(Central Processing Unit)/MPU(Micro Processing Unit)를 포함하는 적어도 하나 이상의 프로세서와 실행 메모리(예컨대, 레지스터 및/또는 RAM(Random Access Memory)) 및 소정의 데이터를 입출력하는 버스(BUS)를 포함하여 이루어지는 것을 특징으로 하고, 또한 소프트웨어적으로 결제 단말(145) 특유의 기능을 수행하기 위해 소정의 기록매체로부터 상기 실행 메모리로 로딩(Loading)되어 상기 프로세서에 의해 연산 처리되는 소정의 프로그램 루틴(Routine) 및/또는 프로그램 데이터를 포함(따라서, 토큰 코드를 이용하는 결제처리를 위해 결제 단말(145)에 구비된 기록매체에 기록되는 소정의 프로그램 및/또는 토큰 코드를 이용하는 결제처리를 위해 결제 단말(145)에 구비되는 기능구성 중에서 소프트웨어적으로 처리가 가능한 구성요소를 본 제어부(1305) 내에 구비되는 것으로 도시함)하여 이루어지는 것을 특징으로 한다.
The control unit 1305 controls the overall operation of the payment terminal 145 in the functional configuration, manages the flow of information or data between each component, the configuration provided in the payment terminal 145 for payment processing using a token code Control elements, and include at least one or more processors and execution memory (e.g., registers and / or random access memory (RAM)) in hardware, including a Central Processing Unit (CPU) / Micro Processing Unit (MPU); And a bus (BUS) for inputting and outputting predetermined data, and is loaded from the predetermined recording medium into the execution memory in order to perform a function specific to the payment terminal 145 by software. Certain program routines and / or program data that are computed and processed by the processor (and thus, a payment destination using a token code For the processing of the payment process using a predetermined program and / or token code recorded on the recording medium provided in the payment terminal 145 for the configuration of the components that can be processed in software from the functional configuration provided in the payment terminal 145 Shown in the control unit 1305).

메모리부(1350)는 결제 단말(145)의 전반적인 동작을 제어하기 위한 소정의 프로그램 루틴(또는 코드) 및/또는 프로그램 데이터(예컨대, 프로그램 루틴(또는 코드)에 의한 동작이 수행될 때 입출력되는 정보 또는 데이터)를 저장하기 위한 비휘발성 메모리의 총칭으로서, 하드웨어적으로 EEPROM(Electrically Erasable and Programmable Read Only Memory) 및/또는 FM(Flash Memory) 및/또는 HDD(Hard Disk Drive)를 포함하는 적어도 하나 이상의 저장수단을 포함하여 이루어지며, 상기 제어부(1305)가 소정의 제어 기능을 수행하기 위해 요구되는 소정의 프로그램 루틴과 프로그램 데이터(예컨대, 프로그램 루틴이 소정의 기능을 수행하기 위해 입력 또는 출력되는 데이터)가 저장되는 것을 특징으로 한다.
The memory unit 1350 is input / output information when an operation by a predetermined program routine (or code) and / or program data (eg, a program routine (or code)) for controlling the overall operation of the payment terminal 145 is performed. Or a general term of non-volatile memory for storing data, and at least one or more including electrically erasable and programmable read only memory (EEPROM) and / or flash memory (FM) and / or hard disk drive (HDD) in hardware. It includes a storage means, the predetermined program routine and program data required for the control unit 1305 to perform a predetermined control function (for example, data input or output for the program routine to perform a predetermined function) It is characterized in that is stored.

카드 인터페이스(1310)는 카드 결제를 실현하기 위해 소정의 카드에 구비된 적어도 하나 이상의 정보 또는 데이터를 읽어오기 위한 인터페이스를 제공하는 것을 특징으로 하며, ISO/IEC 7810 규격을 기반으로 MS(Magnetic Stripe)카드와 상기 결제 단말(145) 간 인터페이스를 제공하는 MS 인터페이스, 및/또는 ISO/IEC 7816 규격을 기반으로 접촉식 IC카드와 상기 결제 단말(145)이 인터페이스를 제공하는 접촉식 IC 인터페이스, 및/또는 ISO/IEC 14443 규격을 기반으로 비접촉식 IC카드와 상기 결제 단말(145) 간 인터페이스를 제공하는 비접촉식 IC 인터페이스를 포함하여 이루어진다.
The card interface 1310 provides an interface for reading at least one or more information or data included in a predetermined card to realize card payment, and is based on an ISO / IEC 7810 standard. MS interface that provides an interface between a card and the payment terminal 145, and / or a contact IC interface that provides an interface between the contact IC card and the payment terminal 145 based on ISO / IEC 7816 standard, and / Or a contactless IC interface providing an interface between the contactless IC card and the payment terminal 145 based on the ISO / IEC 14443 standard.

키 입력부(1320)는 다수의 숫자키(Number Key)와 문자를 입력할 수 있는 문자키(Character Key), 그리고 기능키(Function Key) 등을 포함하여 이루어진 소정의 키 입력수단으로부터 단말 운영자 및/또는 사용자가 소정의 키를 클릭하여 발생하는 해당 키 데이터(Key Data)를 상기 제어부(1305)로 입력하는 것을 특징으로 하며, 상기 제어부(1305)는 키 입력부(1320)를 통해 입력되는 키 데이터를 판독 및 상기 결제 단말(145)에 구비된 적어도 하나 이상의 구성요소와 연계하여 상기 키 데이터에 대응하는 소정의 기능 및/또는 미리 정의된 작업을 제어한다.
The key input unit 1320 is a terminal operator and / or from a predetermined key input means including a plurality of number keys, a character key for inputting characters, a function key, and / or the like. Alternatively, the user may input corresponding key data generated by clicking a predetermined key to the controller 1305, and the controller 1305 may input key data input through the key input unit 1320. Read and control a predetermined function and / or a predefined task corresponding to the key data in association with at least one component provided in the payment terminal 145.

본 발명의 바람직한 실시 방법에 따르면, 상기 키 입력부(1320)는 상기 무선 단말기(1100)에 탑재된 토큰 에이전트에 의해 생성된 소정의 토큰 코드와 무선 단말 정보를 입력하는 키 입력수단의 기능을 제공하는 것이 바람직하다.
According to a preferred embodiment of the present invention, the key input unit 1320 provides a function of key input means for inputting a predetermined token code and wireless terminal information generated by a token agent mounted on the wireless terminal 1100. It is preferable.

상기 화면 출력부(1315)는 상기 결제 단말(145)이 소정의 기능(예컨대, 카드를 이용한 전자결제 처리 기능)을 수행하는 과정에서 상기 제어부(1305)에 의해 LCD(Liquid Crystal Display) 및/또는 CRT(Cathode Ray Tube)를 포함하는 소정의 화면 출력수단으로 출력되도록 미리 정의되거나 또는 실시간 정의되어지는 적어도 하나 이상의 정보 또는 데이터를 미리 정의된 화면 인터페이스를 통해 출력하는 것을 특징으로 하며, 상기 결제 단말(145)에서 상기 화면에 출력되도록 미리 정의된 정보 또는 데이터는, 상기 키 입력부(1320)를 통해 입력되는 키 데이터, 및/또는 상기 결제 단말(145) 내 구비되어 있는 구성요소에 의해 저장 또는 생성되는 정보(또는 데이터), 통신부(1330)를 통해 송수신되는 정보(또는 데이터), 및/또는 상기 결제 단말(145)에서 수행하는 소정의 연산결과에 대응하는 (또는 데이터)를 적어도 하나 이상 포함하여 이루어진다.
The screen output unit 1315 is a liquid crystal display (LCD) and / or by the control unit 1305 while the payment terminal 145 performs a predetermined function (eg, an electronic payment processing function using a card). And at least one information or data which is predefined or defined in real time to be output to a predetermined screen output means including a cathode ray tube (CRT) through a predefined screen interface. The information or data predefined to be output on the screen in 145 may be stored or generated by key data input through the key input unit 1320 and / or components included in the payment terminal 145. Information (or data), information (or data) transmitted and received through the communication unit 1330, and / or a predetermined operation result performed by the payment terminal 145. A (or data) comprises at least one.

본 발명의 바람직한 실시 방법에 따르면, 상기 화면 출력부(1315)는 상기 토큰 코드를 이용하는 결제처리 과정에서 입력되는 정보 및/또는 상기 결제처리 서버(1000)로 전송되는 정보 및/또는 상기 결제처리 서버(1000)로부터 수신되는 정보를 출력하는 기능을 제공하는 것이 바람직하다.
According to a preferred embodiment of the present invention, the screen output unit 1315 is inputted during the payment processing process using the token code and / or information transmitted to the payment processing server 1000 and / or the payment processing server It is desirable to provide a function for outputting information received from 1000.

상기 통신부(1330)는 상기 결제 단말(145)이 소정의 기능(예컨대, 카드를 이용한 전자결제 처리 기능)을 수행하는 과정에서 네트워크 상의 서버(또는 단말) 및/또는 상기 결제 단말(145)과 소정의 케이블을 통해 연결되는 단말(또는 장치) 및/또는 상기 결제 단말(145)과 소정의 근거리 무선 통신을 통해 연결되는 단말(또는 장치)과 통신세션을 연결하기 위한 소정의 통신수단을 제공하는 것을 특징으로 하며, 하드웨어적으로 부가가치통신망(Value Added Network; VAN) 또는 금융공동망 또는 초고속 인터넷(예컨대, ADSL/VDSL/Cable Network/.../위성통신)을 포함하는 소정의 유선 네트워크 및/또는 이동 통신망 또는 무선 데이터 통신망을 포함하는 소정의 무선 네트워크를 통해 유무선 네트워크 상의 서버(또는 단말)와 통신채널을 연결하는 네트워크 통신부(1330), 및/또는 소정의 케이블 통신을 통해 소정의 단말(또는 장치)과 통신세션을 연결하는 케이블 통신부(1330), 및/또는 적외선(Infrared Ray) 통신, RF(Radio Frequency) 통신, 블루투스(BlueTooth), 무선랜(Wireless LAN), 와이파이(Wi-Fi)를 포함하는 적어도 하나 이상의 근거리 무선 통신수단을 통해 소정의 단말(또는 장치)과 근거리 무선 통신세션을 연결하는 근거리 무선 통신부(1330)를 적어도 하나 이상 포함하여 이루어지며, 소프트웨어적으로 상기 통신채널(또는 통신세션)을 연결하기 위한 통신 프로토콜 및/또는 드라이버를 포함하여 이루어진다.
The communication unit 1330 performs a predetermined function with a server (or terminal) and / or the payment terminal 145 on a network while the payment terminal 145 performs a predetermined function (eg, an electronic payment processing function using a card). To provide a predetermined communication means for connecting a communication session with a terminal (or device) connected via a cable and / or the terminal (or device) connected with the payment terminal 145 through a predetermined short-range wireless communication. Certain wired networks and / or including hardware-added value added networks (VANs) or financial common networks or high-speed Internet (e.g., ADSL / VDSL / Cable Network /.../ satellite communications); A network communication unit 1330 for connecting a communication channel with a server (or terminal) on a wired or wireless network through a predetermined wireless network including a mobile communication network or a wireless data communication network, and / or Cable communication unit 1330 for connecting a communication session with a predetermined terminal (or device) through the cable communication, and / or Infrared Ray communication, RF (Radio Frequency) communication, Bluetooth (BlueTooth), Wireless LAN (Wireless) And at least one short range wireless communication unit 1330 for connecting a predetermined terminal (or device) and a short range wireless communication session through at least one short range wireless communication means including a LAN and Wi-Fi. And a communication protocol and / or a driver for connecting the communication channel (or communication session) in software.

본 발명의 일 실시 방법에 따르면, 상기 근거리 무선 통신부(1330)는 상기 무선 단말기(1100)로부터 소정의 토큰 코드와 무선 단말 정보를 상기 근거리 무선 통신을 통해 제공받는 기능을 더 포함하여 이루어지는 것이 바람직하다.
According to an exemplary embodiment of the present invention, the short range wireless communication unit 1330 may further include a function of receiving a predetermined token code and wireless terminal information from the wireless terminal 1100 through the short range wireless communication. .

상기 보안응용모듈(1335)(Secure Application Module; SAM)은 상기 결제 단말(145)이 상기 카드를 이용한 전자지불 및/또는 전자결제를 수행하는 과정에서 요구되는 기밀성(Confidentiality) 및/또는 인증(Authentication) 및/또는 무결성(Integrity) 및/또는 부인방지(Nonrepudiation) 등을 포함하는 보안 요구사항을 네트워크 상의 인증서버(또는 결제서버)를 이용하지 않고 상기 결제 단말(145) 내에서 안전하고 신뢰 가능한 구조로 수행하기 위한 안전장치로서, 상기 결제 단말(145)이 소정의 보안 요구 기능(예컨대, 전자지불 및/또는 전자결제 기능)을 수행하는 과정에서 처리되는 소정의 메시지(정보 또는 데이터)를 암호화하거나 복호화하고, 상기 메시지의 위조(또는 변조)를 방지하는 인증자를 부가하거나, 또는 상기 보안 요구 기능을 수행하는 과정에서 중요한 핵심정보를 저장하는 기능을 수행하는 것을 특징으로 한다.
The secure application module (1335) is a confidentiality and / or authentication required by the payment terminal 145 in the process of performing the electronic payment and / or electronic payment using the card. And / or a secure and reliable structure within the payment terminal 145 without using a certificate server (or payment server) on a network for security requirements including integrity and / or nonrepudiation. As a safety device for performing the above, the payment terminal 145 encrypts a predetermined message (information or data) processed in the process of performing a predetermined security request function (eg, electronic payment and / or electronic payment function). Adds an authenticator that decrypts and prevents forgery (or tampering) of the message, or stores important information in the process of performing the security request function Is characterized by performing a function.

일반적으로 상기 보안응용모듈(1335)은 소정의 보안응용모듈(1335) 삽입기와 보안응용모듈(1335) 칩으로 이루어지는 것이 바람직하며, 보안응용모듈(1335) 칩은 적어도 8비트 이상의 CPU를 내장한 칩으로서 2MIPS(Million Instructions Per Second) 이상의 성능을 갖춘 주문형 반도체(Application Specific Integrated Circuit; ASIC) 칩(예컨대, PLCC 44핀 칩) 및/또는 IC칩(예컨대, SIM(Subscriber Identity Module) 형태의 IC카드)을 포함하여 이루어지는 것이 바람직하다.
In general, the security application module 1335 is preferably composed of a predetermined security application module 1335 inserter and a security application module 1335 chip, the security application module 1335 chip is a chip containing at least 8-bit CPU Application Specific Integrated Circuit (ASIC) chips (eg, PLCC 44-pin chips) and / or IC chips (eg, IC cards in the form of subscriber identity modules (SIMs)) having a performance of 2 MIPS or more. It is preferable to comprise a.

또한, 상기 보안응용모듈(1335)은 상기 결제 단말(145)이 소정의 보안 요구 기능을 수행하는데 요구되는 적어도 하나 이상의 보안응용 데이터(예컨대, 적어도 하나 이상의 식별자, 버전, 만기일, 발급일, 코드값 등) 및/또는 키(예컨대, 하나의 마스터 키와 적어도 하나 이상의 애플리케이션 키) 및/또는 프로토콜(예컨대, 거래 프로토콜, 재거래 프로토콜, 직전 거래 취소 프로토콜, 수집 프로토콜, SAM 발급 프로토콜, (전자화폐사/카드사)등록 프로토콜, 권한 획득 프로토콜, 모드 전환 프로토콜, 키 다운로드 프로토콜, SAM 폐기 프로토콜) 및/또는 명령(예컨대, 적어도 하나 이상의 읽기/인증/전송/등록/설정/모드전환/수집/삭제/폐기/초기화/재처리/취소 명령)을 구비하여 이루어지는 것이 바람직하다.
In addition, the security application module 1335 may include at least one or more security application data (eg, at least one identifier, version, expiration date, issue date, code value, etc.) required for the payment terminal 145 to perform a predetermined security request function. ) And / or keys (e.g., one master key and at least one application key) and / or protocols (e.g., trading protocols, re-transaction protocols, previous transaction cancellation protocols, collection protocols, SAM issuance protocols, (e-money company / card company) Registration protocol, authorization protocol, mode switching protocol, key download protocol, SAM revocation protocol) and / or commands (e.g., at least one read / authentication / transmission / registration / setting / mode switching / collection / deletion / disposal / initialization) / Reprocessing / cancellation command).

인쇄부(1340)는 상기 결제 단말(145)이 소정의 기능(예컨대, 카드를 이용한 전자결제 처리 기능)을 수행하는 과정 및/또는 그 결과로서 생성되는 소정의 정보 또는 데이터(예컨대, 결제처리 결과 정보 또는 데이터)를 소정의 인쇄 장치(1345)(예컨대, 영수증 인쇄기)로 출력하는 것을 특징으로 하며, 미리 정의된 인쇄 양식에 맞게 상기 인쇄 정보 또는 데이터를 소정의 상기 인쇄 장치(1345)를 통해 인쇄하기 위한 인쇄 프로토콜 및 드라이버를 포함하여 이루어진다.
The printing unit 1340 may process the payment terminal 145 to perform a predetermined function (for example, an electronic payment processing function using a card) and / or predetermined information or data generated as a result (for example, a payment processing result). Information or data) to a predetermined printing device 1345 (for example, a receipt printer), and prints the printing information or data through the predetermined printing device 1345 according to a predefined printing form. It comprises a printing protocol and a driver for.

도면13을 참조하면, 상기 결제 단말(145)은 상기 토큰 코드를 이용하는 결제처리를 위한 결제처리 요청 전문(또는 데이터)을 생성하는 전문 생성부(1355)와, 상기 결제처리 요청 전문(또는 데이터)을 결제처리 서버(1000)로 전송하는 전송부(1365)와, 상기 결제처리 서버(1000)로부터 결제처리 승인 전문(또는 데이터)을 수신하는 수신부(1360)를 포함하여 이루어지는 것을 특징으로 한다.
Referring to FIG. 13, the payment terminal 145 may include a text generation unit 1355 for generating a payment processing request message (or data) for payment processing using the token code, and the payment processing request message (or data). It comprises a transmission unit 1365 for transmitting to the payment processing server 1000, and a receiving unit 1360 for receiving the payment processing approval full text (or data) from the payment processing server 1000.

상기 전문 생성부(1355)는 상기 결제 단말(145)에서 생성하는 종래의 결제 관련 전문 이외에 상기 토큰 코드를 이용하는 결제처리를 위한 결제처리 요청 전문(또는 데이터)을 생성하는 것을 특징으로 한다.
The full text generation unit 1355 generates a full text payment request (or data) for payment processing using the token code in addition to the conventional full text related to payment generated by the payment terminal 145.

본 발명의 다른 실시 방법에 따르면, 상기 결제 단말(145)이 온라인 결제 단말(145)인 경우, 상기 전문 생성부(1355)는 상기 토큰 코드를 이용하는 결제처리를 위한 소정의 결제처리 승인요청 정보를 생성하는 기능을 수행할 것이다.
According to another exemplary embodiment of the present invention, when the payment terminal 145 is an online payment terminal 145, the full text generation unit 1355 may provide predetermined payment processing approval request information for payment processing using the token code. It will perform the function you create.

상기 전송부(1365)는 상기 전문 생성부(1355)에 의해 생성된 상기 결제처리 요청 전문(또는 데이터)을 상기 통신부(1330)를 통해 상기 결제처리 서버(1000)로 전송하는 것을 특징으로 하며, 상기 통신부(1330)가 접속한 통신망이 인터넷과 같이 외부 접근을 허락하는 공개된 통신망인 경우(또는 상기 결제 단말(145)이 온라인 결제 단말(145)인 경우), 상기 전송부(1365)는 상기 결제처리 요청 전문(또는 데이터)을 암호화하여 전송하는 기능 구성을 더 포함하여 이루어지는 것이 바람직하다.
The transmission unit 1365 transmits the payment processing request message (or data) generated by the message generation unit 1355 to the payment processing server 1000 through the communication unit 1330. When the communication network connected to the communication unit 1330 is an open communication network allowing external access, such as the Internet (or the payment terminal 145 is an online payment terminal 145), the transmission unit 1365 It is preferable to further comprise a function configuration for encrypting the payment processing request (or data) sent.

상기 수신부(1360)는 상기 결제처리 서버(1000)로부터 상기 결제처리 요청 전문(또는 데이터)에 대응하는 소정의 결제처리 승인 전문(또는 데이터)(또는 결제처리 오류 전문)을 수신하는 것을 특징으로 한다.
The receiving unit 1360 may receive a predetermined payment processing approval message (or data) (or payment processing error message) corresponding to the payment processing request message (or data) from the payment processing server 1000. .

도면14a와 도면14b는 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.
14A and 14B illustrate a token code operation process according to an exemplary embodiment of the present invention.

보다 상세하게 본 도면14a와 도면14b는 상기 무선 단말기에 구비된 상기 토큰 에이전트에서 10자리의 토큰 코드를 생성하고, 상기 생성된 10자리 토큰 코드를 소정의 결제 단말(145)을 통해 상기 결제처리 서버(1000) 전송하고, 상기 결제처리 서버(1000)에서 상기 토큰 코드를 인증하는 바람직한 실시 방법에 대한 것으로서, 편의상 상기 토큰 에이전트에서 상기 토큰 에이전트 프로그램을 구동 및/또는 내부 인증 절차를 수행하기 위해 소정의 PIN 정보를 입력하는 과정은 생략한다.
In more detail, FIGS. 14A and 14B illustrate a 10-digit token code generated by the token agent provided in the wireless terminal and the generated 10-digit token code through the predetermined payment terminal 145 through the payment processing server. (1000) The present invention relates to a preferred method of transmitting and authenticating the token code in the payment processing server (1000). For convenience, the token agent may be configured to drive the token agent program and / or perform an internal authentication procedure. The process of entering PIN information is omitted.

다만, 본 도면14a와 도면14b는 토큰 코드 운용 과정을 효율적으로 설명하기 위해 상기 결제처리에서 상기 결제처리 서버(1000)로 상기 토큰 코드만을 전송하는 것으로 도시하지만, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 토큰 코드는 상기 토큰 코드 기반 결제처리를 위한 소정의 결제 정보(또는 결제처리 요청 정보)와 상기 무선 단말 정보를 포함하는 소정의 결제처리 요청 전문(또는 데이터)에 포함되어 상기 결제처리 서버(1000)로 전송되는 것임을 명백하게 이해할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니한다.
14A and 14B illustrate only the token code transmitted from the payment process to the payment processing server 1000 in order to effectively explain the token code operation process, the present invention is common in the art. If the person having knowledge, the token code is included in the predetermined payment information (or data) including the predetermined payment information (or payment processing request information) for the token code-based payment processing and the wireless terminal information. It will be clearly understood that it is transmitted to the payment processing server 1000, whereby the present invention is not limited.

도면14a를 참조하면, 상기 토큰 에이전트 프로그램의 입력부(1160)에 의해 입력되는 소정의 토큰 코드 생성 명령에 의해 상기 독출부(1165)는 상기 무선 단말기 내부 자원 및/또는 상기 토큰 에이전트 내부 코드 및/또는 상기 메모리부(1155) 및/또는 상기 IC칩(1150)에 구비된 메모리부 등으로부터 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는데 이용되도록 정의된 적어도 하나 이상의 토큰 코드 생성 정보를 독출하고(1400), 상기 독출된 적어도 하나 이상의 토큰 생성 정보를 상기 생성부(1170)로 제공한다(1405).
Referring to FIG. 14A, the reader 1165 may read the wireless terminal internal resource and / or the token agent internal code and / or by a predetermined token code generation command inputted by the input unit 1160 of the token agent program. Read at least one token code generation information defined by the token agent to be used to generate a predetermined token code from the memory unit 1155 and / or the memory unit included in the IC chip 1150 (1400). In operation 1405, the read one or more token generation information is provided to the generation unit 1170.

상기 생성부(1170)는 상기 독출부(1165)로부터 제공받은 적어도 하나 이상의 토큰 생성 정보를 근거로 소정의 토큰 생성용 해시 알고리즘을 적용하여 예측 불가능한 소정의 토큰 코드를 생성하고(1410), 상기 출력부(1175)는 상기 생성된 토큰 코드를 상기 무선 단말 화면에 출력한다(1415).
The generator 1170 generates a predetermined token code that is unpredictable by applying a hash algorithm for generating a token based on at least one token generation information provided from the reader 1165 (1410), and outputting the token. The unit 1175 outputs the generated token code to the screen of the wireless terminal (1415).

상기와 같이 토큰 코드가 상기 무선 단말기 화면에 출력되면, 상기 토큰 코드는 상기 결제 단말(145)에 구비된 소정의 키 입력수단을 통해 상기 결제 단말(145)로 입력되거나(1420), 또는 상기 무선 단말기와 상기 결제 단말(145)에 구비된 소정의 근거리 통신수단을 통해 상기 결제 단말(145)로 전송되며(1420), 상기 결제 단말(145)은 소정의 결제 네트워크(150)를 통해 상기 토큰 코드를 결제처리 서버(1000)로 전송한다(1425).
When the token code is output on the screen of the wireless terminal as described above, the token code is input to the payment terminal 145 through a predetermined key input means provided in the payment terminal 145 (1420) or the wireless The terminal and the payment terminal 145 are transmitted to the payment terminal 145 through a predetermined short-range communication means (1420), the payment terminal 145 is the token code through a predetermined payment network 150 The transaction is transmitted to the payment processing server 1000 (1425).

본 발명의 실시 방법에 따르면, 상기 결제 단말(145)이 상기 토큰 코드 기반 결제처리를 위해 상기 토큰 코드를 상기 결제 네트워크(150)를 통해 상기 결제처리 서버(1000)로 전송하는 과정에서 상기 결제 단말(145)은 상기 토큰 코드와 상기 토큰 코드를 생성한 무선 단말 정보와 토큰 기반 결제처리를 위한 소정의 결제 정보(또는 결제처리 요청 정보)가 소정의 결제처리 요청 전문(또는 데이터)에 포함되어 상기 결제처리 서버(1000)로 전송하는 것이 바람직하다.
According to the exemplary embodiment of the present invention, the payment terminal 145 transmits the token code to the payment processing server 1000 through the payment network 150 for the token code based payment processing. In operation 145, the token code, wireless terminal information generating the token code, and predetermined payment information (or payment processing request information) for token-based payment processing are included in a predetermined payment processing request (or data). It is preferable to transmit to the payment processing server 1000.

도면14b를 참조하면, 상기 결제처리 서버(1000)의 정보 수신부는 상기 결제 네트워크(150)를 통해 결제 단말(145)로부터 소정의 토큰 코드와 무선 단말 정보 및 결제 정보(또는 결제처리 요청 정보)를 포함하여 전송된 결제처리 요청 전문(또는 데이터)를 수신하는데(1430), 상기 정보 확인부는 상기 결제처리 요청 전문(또는 데이터)로부터 상기 무선 단말 정보를 확인하고(1435), 상기 확인된 결제처리 요청 전문(또는 데이터)를 상기 추출부로 제공한다(1440).
Referring to FIG. 14B, the information receiving unit of the payment processing server 1000 receives a predetermined token code, wireless terminal information, and payment information (or payment processing request information) from the payment terminal 145 through the payment network 150. Receive (1430) the payment processing request message (or data) transmitted, including the information confirmation unit checks the wireless terminal information from the payment processing request message (or data) (1435), the confirmed payment processing request The full text (or data) is provided to the extraction unit (1440).

상기 무선 단말 정보를 제공받은 상기 추출부는 상기 저장매체로부터 상기 무선 단말 정보와 연계된(또는 수신된 토큰 코드에 대응하는) 소정의 토큰 에이전트 정보를 추출하고(1445), 상기 추출된 토큰 에이전트 정보를 상기 인증부로 제공한다(1440).
The extracting unit provided with the wireless terminal information extracts predetermined token agent information associated with the wireless terminal information (or corresponding to the received token code) from the storage medium (1445), and extracts the extracted token agent information. Provided to the authentication unit (1440).

본 발명의 실시 방법에 따르면, 상기 정보 확인부는 상기 토큰 코드를 전송한 상기 무선 단말기의 발신자 정보를 확인하여 상기 무선 단말 정보를 확인하는 것이 바람직하며, 및/또는 상기 토큰 코드에 상기 무선 단말 정보가 연계되어 수신되는 경우, 상기 정보 확인부는 상기 토큰 코드에 연계되어 수신된 상기 무선 단말 정보를 확인하는 것이 바람직하다.
According to an embodiment of the present invention, the information confirming unit preferably confirms the wireless terminal information by confirming caller information of the wireless terminal that has transmitted the token code, and / or the wireless terminal information is included in the token code. When received in association, the information verification unit preferably confirms the wireless terminal information received in association with the token code.

상기와 같이 토큰 에이전트 정보가 제공되면, 상기 인증부는 상기 토큰 에이전트 정보를 근거로 상기 고객 무선 단말기에 구비된 토큰 에이전트에서 상기 토큰 코드를 생성하는데 이용한 토큰 생성 정보와 동일한 토큰 생성 정보 및/또는 상기 토큰 에이전트에서 상기 토큰 코드를 생성한 절차와 동일한 절차를 거쳐 소정의 토큰 인증코드를 생성하고(1455), 상기 정보 수신부를 통해 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써 상기 토큰 코드에 대한 유효성을 확인한다(1460). 만약 상기 토큰 코드에 대한 유효성이 인증되면(1465), 상기 결제처리 서버(1000)의 결제 처리부(1030)는 상기 무선 단말 정보와 연계된 소정의 결제수단 정보를 통해 결제처리 정보(또는 결제 정보)에 대응하는 결제처리를 수행한다
When the token agent information is provided as described above, the authentication unit generates token information and / or the same token as the token generation information used to generate the token code in the token agent provided in the customer wireless terminal based on the token agent information. An agent generates a predetermined token authentication code through the same procedure as that generated by the token code in the agent (1455), and compares the token code received through the information receiver with the generated token authentication code for the token code. Check the validity (1460). If the validity of the token code is authenticated (1465), the payment processing unit 1030 of the payment processing server 1000 performs payment processing information (or payment information) through predetermined payment means information associated with the wireless terminal information. Perform payment processing corresponding to

도면15a와 도면15b와 도면15c는 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.
15A, 15B, and 15C are diagrams illustrating a token code operation process according to an exemplary embodiment of the present invention.

보다 상세하게 본 도면15a와 도면튜와 도면15c는 상기 무선 단말기에 구비된 상기 토큰 에이전트에서 상기 결제처리 서버(1000)로부터 소정의 챌린지 값을 수신하여 10자리의 토큰 코드를 생성하고, 상기 생성된 10자리 토큰 코드를 소정의 [결제단말/금융단말]을 통해 상기 결제처리 서버(1000) 전송하고, 상기 결제처리 서버(1000)에서 상기 토큰 코드를 인증하는 바람직한 실시 방법에 대한 것으로서, 편의상 상기 토큰 에이전트에서 상기 토큰 에이전트 프로그램을 구동 및/또는 내부 인증 절차를 수행하기 위해 소정의 PIN 정보를 입력하는 과정은 생략한다.
In more detail, FIGS. 15A, 15B, and 15C generate a 10-digit token code by receiving a predetermined challenge value from the payment processing server 1000 in the token agent provided in the wireless terminal, and generating the 10-digit token code. A 10-digit token code is transmitted to the payment processing server 1000 through a predetermined [payment terminal / financial terminal], and the payment processing server 1000 is a preferred embodiment for authenticating the token code. In the agent, a process of inputting predetermined PIN information to drive the token agent program and / or perform an internal authentication procedure is omitted.

다만, 본 도면15a와 도면15b는 토큰 코드 운용 과정을 효율적으로 설명하기 위해 상기 결제처리에서 상기 결제처리 서버(1000)로 상기 토큰 코드만을 전송하는 것으로 도시하지만, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 토큰 코드는 상기 토큰 코드 기반 결제처리를 위한 소정의 결제 정보(또는 결제처리 요청 정보)와 상기 무선 단말 정보를 포함하는 소정의 결제처리 요청 전문(또는 데이터)에 포함되어 상기 결제처리 서버(1000)로 전송되는 것임을 명백하게 이해할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니한다.
15A and 15B illustrate only the token code transmitted from the payment process to the payment processing server 1000 in order to effectively explain the token code operation process, the present invention is common in the art. If the person having knowledge, the token code is included in the predetermined payment information (or data) including the predetermined payment information (or payment processing request information) for the token code-based payment processing and the wireless terminal information. It will be clearly understood that it is transmitted to the payment processing server 1000, whereby the present invention is not limited.

도면15a를 참조하면, 상기 결제처리 서버(1000)에 구비된 인증부는 상기 저장매체로부터 소정의 챌린지 값을 전송할 소정의 무선 단말 정보를 추출하고(1500), 상기 무선 단말기에 구비된 토큰 에이전트 프로그램으로 전송할 소정의 챌린지 값을 동적으로 생성하고(1505), 상기 정보 전송부로 상기 무선 단말 정보와 챌린지 값을 제공하면, 상기 정보 전송부는 상기 무선 단말 정보를 기반으로 소정의 결제 네트워크(150)를 통해 상기 무선 단말기로 상기 생성된 챌린지 값을 전송한다(1510).
Referring to FIG. 15A, the authentication unit included in the payment processing server 1000 extracts predetermined wireless terminal information to transmit a predetermined challenge value from the storage medium (1500), and sends the token agent program provided to the wireless terminal. Dynamically generating a predetermined challenge value to be transmitted (1505) and providing the wireless terminal information and the challenge value to the information transmitter, the information transmitter based on the wireless terminal information through the predetermined payment network 150 The generated challenge value is transmitted to the wireless terminal (1510).

상기와 같이 토큰 에이전트 프로그램이 탑재된 무선 단말기로 상기 생성된 챌린지 값이 전송되면, 상기 인증부는 상기 저장매체에 상기 무선 단말기로 전송된 챌린지 값을 저장한다(1515).
When the generated challenge value is transmitted to the wireless terminal equipped with the token agent program as described above, the authentication unit stores the challenge value transmitted to the wireless terminal in the storage medium (1515).

도면15b를 참조하면, 상기 토큰 에이전트 프로그램의 독출부(1165)는 상기 통신 처리부를 통해 상기 결제처리 서버(1000)로부터 수신되는 소정의 챌린지 값을 수신하고(1520), 상기 수신된 챌린지 값을 포함하여 상기 토큰 에이전트 내부 코드 및/또는 상기 메모리부(1155) 및/또는 상기 IC칩(1150)에 구비된 메모리부 등으로부터 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는데 이용되도록 정의된 적어도 하나 이상의 토큰 코드 생성 정보를 독출하고(1525), 상기 독출된 적어도 하나 이상의 토큰 생성 정보를 상기 생성부(1170)로 제공한다(1530).
Referring to FIG. 15B, the reader 1165 of the token agent program receives a predetermined challenge value received from the payment processing server 1000 through the communication processor 1520 and includes the received challenge value. At least one token defined to be used by the token agent to generate a predetermined token code from the token agent internal code and / or a memory unit included in the memory unit 1155 and / or the IC chip 1150 The code generation information is read (1525), and the read at least one token generation information is provided to the generation unit 1170 (1530).

상기 생성부(1170)는 상기 독출부(1165)로부터 제공받은 적어도 하나 이상의 토큰 생성 정보를 근거로 소정의 토큰 생성용 해시 알고리즘을 적용하여 예측 불가능한 소정의 토큰 코드를 생성하고(1535), 상기 출력부(1175)는 상기 생성된 토큰 코드를 상기 무선 단말 화면에 출력한다(1540).
The generation unit 1170 generates a predetermined token code that is unpredictable by applying a hash algorithm for generating a token based on at least one token generation information provided from the reader 1165 (1535), and outputs the token. The unit 1175 outputs the generated token code to the screen of the wireless terminal (1540).

상기와 같이 토큰 코드가 상기 무선 단말기 화면에 출력되면, 상기 토큰 코드는 상기 [결제단말/금융단말]에 구비된 소정의 키 입력수단을 통해 상기 [결제단말/금융단말]로 입력되거나(1545), 또는 상기 무선 단말기와 상기 [결제단말/금융단말]에 구비된 소정의 근거리 통신수단을 통해 상기 [결제단말/금융단말]로 전송되며(1545), 상기 [결제단말/금융단말]은 소정의 결제 네트워크(150)를 통해 상기 토큰 코드를 결제처리 서버(1000)로 전송한다(1550).
When the token code is output on the screen of the wireless terminal as described above, the token code is inputted to the [payment terminal / financial terminal] through a predetermined key input means provided in the [payment terminal / financial terminal] (1545). Or, it is transmitted to the [payment terminal / financial terminal] through a predetermined short-range communication means provided in the wireless terminal and the [payment terminal / financial terminal] (1545), the [payment terminal / financial terminal] is a predetermined The token code is transmitted to the payment processing server 1000 through the payment network 150 (1550).

본 발명의 실시 방법에 따르면, 상기 [결제단말/금융단말]이 상기 토큰 코드 기반 결제처리를 위해 상기 토큰 코드를 상기 결제 네트워크(150)를 통해 상기 결제처리 서버(1000)로 전송하는 과정에서 상기 [결제단말/금융단말]은 상기 토큰 코드와 상기 토큰 코드를 생성한 무선 단말 정보와 토큰 기반 결제처리를 위한 소정의 결제 정보(또는 결제처리 요청 정보)가 소정의 결제처리 요청 전문(또는 데이터)에 포함되어 상기 결제처리 서버(1000)로 전송하는 것이 바람직하다.
According to the exemplary embodiment of the present invention, the payment terminal / financial terminal transmits the token code to the payment processing server 1000 through the payment network 150 for the token code-based payment processing. [Payment terminal / financial terminal] has the token code, the wireless terminal information generating the token code, and predetermined payment information (or payment processing request information) for token-based payment processing. It is preferably included in the transmission to the payment processing server 1000.

도면15c를 참조하면, 상기 결제처리 서버(1000)의 정보 수신부는 상기 결제 네트워크(150)를 통해 [결제단말/금융단말]로부터 소정의 토큰 코드와 무선 단말 정보 및 결제 정보(또는 결제처리 요청 정보)를 포함하여 전송된 결제처리 요청 전문(또는 데이터)를 수신하는데(1555), 상기 정보 확인부는 상기 결제처리 요청 전문(또는 데이터)로부터 상기 무선 단말 정보를 확인하고(1560), 상기 확인된 결제처리 요청 전문(또는 데이터)를 상기 추출부로 제공한다(1565).
Referring to FIG. 15C, the information receiving unit of the payment processing server 1000 receives a predetermined token code, wireless terminal information, and payment information (or payment processing request information) from the [payment terminal / financial terminal] through the payment network 150. (1555), the information verification unit confirms the wireless terminal information from the payment processing request message (or data) (1560), and confirms the received payment. The processing request message (or data) is provided to the extracting unit (1565).

상기 무선 단말 정보를 제공받은 상기 추출부는 상기 저장매체로부터 상기 무선 단말 정보와 연계된(또는 수신된 토큰 코드에 대응하는) 소정의 토큰 에이전트 정보를 추출하고(1570), 상기 추출된 토큰 에이전트 정보를 상기 인증부로 제공한다(1575).
The extracting unit provided with the wireless terminal information extracts predetermined token agent information associated with the wireless terminal information (or corresponding to the received token code) from the storage medium (1570), and extracts the extracted token agent information. Provided to the authentication unit (1575).

상기와 같이 토큰 에이전트 정보가 제공되면, 상기 인증부는 상기 토큰 에이전트 정보를 근거로 상기 고객 무선 단말기에 구비된 토큰 에이전트에서 상기 토큰 코드를 생성하는데 이용한 토큰 생성 정보와 동일한 토큰 생성 정보 및/또는 상기 토큰 에이전트에서 상기 토큰 코드를 생성한 절차와 동일한 절차를 거쳐 소정의 토큰 인증코드를 생성하고(1580), 상기 정보 수신부를 통해 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써 상기 토큰 코드에 대한 유효성을 확인한다(1585). 만약 상기 토큰 코드에 대한 유효성이 인증되면(1590), 상기 결제처리 서버(1000)의 결제 처리부(1030)는 상기 무선 단말 정보와 연계된 소정의 결제수단 정보를 통해 결제처리 정보(또는 결제 정보)에 대응하는 결제처리를 수행한다.
When the token agent information is provided as described above, the authentication unit generates token information and / or the same token as the token generation information used to generate the token code in the token agent provided in the customer wireless terminal based on the token agent information. An agent generates a predetermined token authentication code through the same procedure as that of generating the token code in an agent (1580), and compares the generated token authentication code with the token code received through the information receiver for the token code. Validate (1585). If the validity of the token code is authenticated (1590), the payment processing unit 1030 of the payment processing server 1000 performs payment processing information (or payment information) through predetermined payment means information associated with the wireless terminal information. Perform payment processing corresponding to

도면16a와 도면16b는 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.
16A and 16B illustrate a token code operation process according to an exemplary embodiment of the present invention.

보다 상세하게 본 도면16a와 도면16b는 상기 무선 단말기에 구비된 상기 토큰 에이전트에서 10자리의 토큰 코드를 생성하고, 상기 생성된 10자리 토큰 코드를 상기 무선 단말기에서 소정의 무선 네트워크(140)를 통해 상기 결제처리 서버(1000) 전송하고, 상기 결제처리 서버(1000)에서 상기 토큰 코드를 인증하는 바람직한 실시 방법에 대한 것으로서, 편의상 상기 토큰 에이전트에서 상기 토큰 에이전트 프로그램을 구동 및/또는 내부 인증 절차를 수행하기 위해 소정의 PIN 정보를 입력하는 과정은 생략한다.
In more detail, FIGS. 16A and 16B illustrate a 10-digit token code generated by the token agent provided in the wireless terminal, and the generated 10-digit token code is transmitted through a predetermined wireless network 140 in the wireless terminal. As a preferred embodiment of the present invention for transmitting the payment processing server 1000 and authenticating the token code in the payment processing server 1000, the token agent runs the token agent program and / or performs an internal authentication procedure for convenience. In order to do so, the process of inputting predetermined PIN information is omitted.

다만, 본 도면16a와 도면16b는 토큰 코드 운용 과정을 효율적으로 설명하기 위해 상기 무선 단말기에서 상기 결제처리 서버(1000)로 상기 토큰 코드만을 전송하는 것으로 도시하지만, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 토큰 코드는 상기 토큰 코드 기반 결제처리를 위한 소정의 결제 정보(또는 결제처리 요청 정보)와 연계되어 상기 결제처리 서버(1000)로 전송되는 것이 가능함을 명백하게 이해할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니한다.
16A and 16B illustrate only the token code transmitted from the wireless terminal to the payment processing server 1000 in order to effectively explain the token code operation process, the present invention is common in the art. Those skilled in the art will clearly understand that the token code may be transmitted to the payment processing server 1000 in association with predetermined payment information (or payment processing request information) for the token code based payment processing. The present invention is not limited thereby.

도면16a를 참조하면, 상기 토큰 에이전트 프로그램의 입력부(1160)에 의해 입력되는 소정의 토큰 코드 생성 명령에 의해 상기 독출부(1165)는 상기 무선 단말기 내부 자원 및/또는 상기 토큰 에이전트 내부 코드 및/또는 상기 메모리부(1155) 및/또는 상기 IC칩(1150)에 구비된 메모리부 등으로부터 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는데 이용되도록 정의된 적어도 하나 이상의 토큰 코드 생성 정보를 독출하고(1600), 상기 독출된 적어도 하나 이상의 토큰 생성 정보를 상기 생성부(1170)로 제공한다(1605).
Referring to FIG. 16A, the reader 1165 may read the wireless terminal internal resource and / or the token agent internal code and / or by a predetermined token code generation command inputted by the input unit 1160 of the token agent program. Read at least one token code generation information defined by the token agent to be used for generating a predetermined token code from the memory unit 1155 and / or the memory unit included in the IC chip 1150 (1600). In operation 1605, the read one or more token generation information is provided to the generation unit 1170.

*상기 생성부(1170)는 상기 독출부(1165)로부터 제공받은 적어도 하나 이상의 토큰 생성 정보를 근거로 소정의 토큰 생성용 해시 알고리즘을 적용하여 예측 불가능한 소정의 토큰 코드를 생성하고(1610), 상기 출력부(1175)는 상기 생성된 토큰 코드를 상기 무선 단말 화면에 출력하고(1615), 상기 통신 처리부(1180)(1180)와 연동하여 소정의 무선 네트워크(140)를 통해 상기 결제처리 서버(1000)로 상기 생성된 토큰 코드를 전송한다(1620).
The generation unit 1170 generates an unpredictable predetermined token code by applying a hash algorithm for generating a token based on at least one token generation information provided from the reader 1165 (1610). The output unit 1175 outputs the generated token code to the screen of the wireless terminal (1615), and interworkes with the communication processing unit (1180) (1180) through the predetermined wireless network 140 through the payment processing server 1000 In step 1620, the generated token code is transmitted.

본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램이 탑재된 상기 무선 단말기가 상기 토큰 코드 기반 결제처리를 위한 소정의 [결제단말/금융단말]의 기능을 수행하는 경우, 상기 출력부(1175)와 통신 처리부(1180)는 상기 생성된 토큰 코드와 상기 결제 정보(또는 결제처리 요청 정보)와 연계하여 상기 무선 네트워크(140)를 토해 상기 결제처리 서버(1000)로 전송하는 것이 바람직하다.
According to another exemplary embodiment of the present invention, when the wireless terminal equipped with the token agent program performs a function of a predetermined [payment terminal / financial terminal] for the token code based payment processing, the output unit 1175 ) And the communication processor 1180 transmit the generated token code to the payment processing server 1000 via the wireless network 140 in association with the payment information (or payment processing request information).

도면16b를 참조하면, 상기 결제처리 서버(1000)의 정보 수신부는 상기 무선 네트워크(140)를 통해 무선 단말기로부터 전송된 소정의 토큰 코드를 수신하는데(1630), 상기 정보 수신부는 상기 토큰 코드를 수신하는 과정에서 상기 발신자 정보의 형태로 상기 토큰 코드를 전송한 무선 단말 정보를 추출하여 상기 추출부로 제공하고(1640), 상기 추출부는 상기 저장매체로부터 상기 무선 단말 정보와 연계된(또는 수신된 토큰 코드에 대응하는) 소정의 토큰 에이전트 정보를 추출하고(1645), 상기 추출된 토큰 에이전트 정보를 상기 인증부로 제공한다(1640).
Referring to FIG. 16B, the information receiving unit of the payment processing server 1000 receives a predetermined token code transmitted from the wireless terminal through the wireless network 140 (1630), and the information receiving unit receives the token code. Extracting and providing the wireless terminal information transmitting the token code in the form of the sender information to the extracting unit (1640), wherein the extracting unit is associated with the wireless terminal information from the storage medium (or the received token code); And extracts predetermined token agent information (1645) and provides the extracted token agent information to the authenticator (1640).

본 발명의 실시 방법에 따르면, 상기 정보 확인부는 상기 토큰 코드를 전송한 상기 무선 단말기의 발신자 정보를 확인하여 상기 무선 단말 정보를 확인하는 것이 바람직하며, 및/또는 상기 토큰 코드에 상기 무선 단말 정보가 연계되어 수신되는 경우, 상기 정보 확인부는 상기 토큰 코드에 연계되어 수신된 상기 무선 단말 정보를 확인하는 것이 바람직하다.
According to an embodiment of the present invention, the information confirming unit preferably confirms the wireless terminal information by confirming caller information of the wireless terminal that has transmitted the token code, and / or the wireless terminal information is included in the token code. When received in association, the information verification unit preferably confirms the wireless terminal information received in association with the token code.

상기와 같이 토큰 에이전트 정보가 제공되면, 상기 인증부는 상기 토큰 에이전트 정보를 근거로 상기 고객 무선 단말기에 구비된 토큰 에이전트에서 상기 토큰 코드를 생성하는데 이용한 토큰 생성 정보와 동일한 토큰 생성 정보 및/또는 상기 토큰 에이전트에서 상기 토큰 코드를 생성한 절차와 동일한 절차를 거쳐 소정의 토큰 인증코드를 생성하고(1655), 상기 정보 수신부를 통해 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써 상기 토큰 코드에 대한 유효성을 확인한다(1660). 만약 상기 토큰 코드에 대한 유효성이 인증되면(1665), 상기 결제처리 서버(1000)의 결제 처리부(1030)는 상기 무선 단말 정보와 연계된 소정의 결제수단 정보를 통해 결제처리 정보(또는 결제 정보)에 대응하는 결제처리를 수행한다.
When the token agent information is provided as described above, the authentication unit generates token information and / or the same token as the token generation information used to generate the token code in the token agent provided in the customer wireless terminal based on the token agent information. An agent generates a predetermined token authentication code through the same procedure as that generated by the token code in the agent (1655), and compares the generated token authentication code with the token code received through the information receiver for the token code. Check the validity (1660). If the validity of the token code is authenticated (1665), the payment processing unit 1030 of the payment processing server 1000 performs payment processing information (or payment information) through predetermined payment means information associated with the wireless terminal information. Perform payment processing corresponding to

도면17a와 도면17b와 도면17c는 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.
17A, 17B, and 17C illustrate a token code operation process according to an exemplary embodiment of the present invention.

보다 상세하게 본 도면17a와 도면17b와 도면17c는 상기 무선 단말기에 구비된 상기 토큰 에이전트에서 상기 결제처리 서버(1000)로부터 소정의 챌린지 값을 수신하여 10자리의 토큰 코드를 생성하고, 상기 생성된 10자리 토큰 코드를 상기 무선 단말기에서 소정의 무선 네트워크(140)를 통해 상기 결제처리 서버(1000) 전송하고, 상기 결제처리 서버(1000)에서 상기 토큰 코드를 인증하는 바람직한 실시 방법에 대한 것으로서, 편의상 상기 토큰 에이전트에서 상기 토큰 에이전트 프로그램을 구동 및/또는 내부 인증 절차를 수행하기 위해 소정의 PIN 정보를 입력하는 과정은 생략한다.
In more detail, Figures 17a, 17b and 17c generate a 10-digit token code by receiving a challenge value from the payment processing server 1000 at the token agent provided in the wireless terminal, and generating the 10-digit token code. A 10-digit token code is transmitted from the wireless terminal through a predetermined wireless network 140 to the payment processing server 1000, and the payment processing server 1000 for the preferred embodiment of the method for convenience, for convenience, The process of inputting predetermined PIN information in order to drive the token agent program and / or perform an internal authentication procedure in the token agent is omitted.

다만, 본 도면17a와 도면17b는 토큰 코드 운용 과정을 효율적으로 설명하기 위해 상기 무선 단말기에서 상기 결제처리 서버(1000)로 상기 토큰 코드만을 전송하는 것으로 도시하지만, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 토큰 코드는 상기 토큰 코드 기반 결제처리를 위한 소정의 결제 정보(또는 결제처리 요청 정보)와 연계되어 상기 결제처리 서버(1000)로 전송되는 것이 가능함을 명백하게 이해할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니한다.
17A and 17B illustrate only the token code transmitted from the wireless terminal to the payment processing server 1000 in order to efficiently explain the token code operation process, the present invention is common in the art. Those skilled in the art will clearly understand that the token code may be transmitted to the payment processing server 1000 in association with predetermined payment information (or payment processing request information) for the token code based payment processing. The present invention is not limited thereby.

도면17a를 참조하면, 상기 결제처리 서버(1000)에 구비된 인증부는 상기 저장매체로부터 소정의 챌린지 값을 전송할 소정의 무선 단말 정보를 추출하고(1700), 상기 무선 단말기에 구비된 토큰 에이전트 프로그램으로 전송할 소정의 챌린지 값을 동적으로 생성하고(1705), 상기 정보 전송부로 상기 무선 단말 정보와 챌린지 값을 제공하면, 상기 정보 전송부는 상기 무선 단말 정보를 기반으로 소정의 무선 네트워크(140)를 통해 상기 무선 단말기로 상기 생성된 챌린지 값을 전송한다(1710).
Referring to FIG. 17A, the authentication unit included in the payment processing server 1000 extracts predetermined wireless terminal information to transmit a predetermined challenge value from the storage medium (1700), and sends the token agent program included in the wireless terminal to the token agent program included in the wireless terminal. Dynamically generating a predetermined challenge value to be transmitted (1705), and providing the wireless terminal information and the challenge value to the information transmitter, the information transmitter based on the wireless terminal information through the predetermined wireless network 140 The generated challenge value is transmitted to the wireless terminal (1710).

상기와 같이 토큰 에이전트 프로그램이 탑재된 무선 단말기로 상기 생성된 챌린지 값이 전송되면, 상기 인증부는 상기 저장매체에 상기 무선 단말기로 전송된 챌린지 값을 저장한다(1715).
When the generated challenge value is transmitted to the wireless terminal equipped with the token agent program as described above, the authentication unit stores the challenge value transmitted to the wireless terminal in the storage medium (1715).

도면17b를 참조하면, 상기 토큰 에이전트 프로그램의 독출부(1165)는 상기 통신 처리부를 통해 상기 결제처리 서버(1000)로부터 수신되는 소정의 챌린지 값을 수신하고(1720), 상기 수신된 챌린지 값을 포함하여 상기 토큰 에이전트 내부 코드 및/또는 상기 메모리부(1155) 및/또는 상기 IC칩(1150)에 구비된 메모리부 등으로부터 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는데 이용되도록 정의된 적어도 하나 이상의 토큰 코드 생성 정보를 독출하고(1725), 상기 독출된 적어도 하나 이상의 토큰 생성 정보를 상기 생성부(1170)로 제공한다(1730).
Referring to FIG. 17B, the reader 1165 of the token agent program receives a predetermined challenge value received from the payment processing server 1000 through the communication processor 1720, and includes the received challenge value. At least one token defined to be used by the token agent to generate a predetermined token code from the token agent internal code and / or the memory unit 1155 and / or the memory unit included in the IC chip 1150. The code generation information is read (1725) and the read at least one token generation information is provided to the generation unit 1170 (1730).

상기 생성부(1170)는 상기 독출부(1165)로부터 제공받은 적어도 하나 이상의 토큰 생성 정보를 근거로 소정의 토큰 생성용 해시 알고리즘을 적용하여 예측 불가능한 소정의 토큰 코드를 생성하고(1735), 상기 출력부(1175)는 상기 생성된 토큰 코드를 상기 무선 단말 화면에 출력하고(1740), 상기 통신 처리부(1180)와 연동하여 소정의 무선 네트워크(140)를 통해 상기 결제처리 서버(1000)로 상기 생성된 토큰 코드를 전송한다(1745).
The generation unit 1170 generates an unpredictable predetermined token code by applying a hash algorithm for generating a token based on at least one token generation information provided from the reader 1165 (1735), and outputs the token code. The unit 1175 outputs the generated token code to the screen of the wireless terminal (1740), and generates the generated token code to the payment processing server 1000 through a predetermined wireless network 140 in association with the communication processing unit 1180. The token token is transmitted (1745).

본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램이 탑재된 상기 무선 단말기가 상기 토큰 코드 기반 결제처리를 위한 소정의 [결제단말/금융단말]의 기능을 수행하는 경우, 상기 출력부(1175)와 통신 처리부(1180)는 상기 생성된 토큰 코드와 상기 결제 정보(또는 결제처리 요청 정보)와 연계하여 상기 무선 네트워크(140)를 토해 상기 결제처리 서버(1000)로 전송하는 것이 바람직하다.
According to another exemplary embodiment of the present invention, when the wireless terminal equipped with the token agent program performs a function of a predetermined [payment terminal / financial terminal] for the token code based payment processing, the output unit 1175 ) And the communication processor 1180 transmit the generated token code to the payment processing server 1000 via the wireless network 140 in association with the payment information (or payment processing request information).

도면17c를 참조하면, 상기 결제처리 서버(1000)의 정보 수신부는 상기 무선 네트워크(140)를 통해 무선 단말기로부터 전송된 소정의 토큰 코드를 수신하는데(1755), 상기 정보 수신부는 상기 토큰 코드를 수신하는 과정에서 상기 발신자 정보의 형태로 상기 토큰 코드를 전송한 무선 단말 정보를 추출하여 상기 추출부로 제공하고(1765), 상기 추출부는 상기 저장매체로부터 상기 무선 단말 정보와 연계된(또는 수신된 토큰 코드에 대응하는) 소정의 토큰 에이전트 정보를 추출하고(1770), 상기 추출된 토큰 에이전트 정보를 상기 인증부로 제공한다(1775).
Referring to FIG. 17C, an information receiving unit of the payment processing server 1000 receives a predetermined token code transmitted from a wireless terminal through the wireless network 140 (1755), and the information receiving unit receives the token code. Extracting and providing the wireless terminal information transmitting the token code in the form of the caller information to the extracting unit (1765), wherein the extracting unit is associated with the wireless terminal information from the storage medium (or the received token code); And extracts predetermined token agent information (corresponding to 1770) and provides the extracted token agent information to the authenticator (1775).

상기와 같이 토큰 에이전트 정보가 제공되면, 상기 인증부는 상기 토큰 에이전트 정보를 근거로 상기 고객 무선 단말기에 구비된 토큰 에이전트에서 상기 토큰 코드를 생성하는데 이용한 토큰 생성 정보와 동일한 토큰 생성 정보 및/또는 상기 토큰 에이전트에서 상기 토큰 코드를 생성한 절차와 동일한 절차를 거쳐 소정의 토큰 인증코드를 생성하고(1780), 상기 정보 수신부를 통해 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써 상기 토큰 코드에 대한 유효성을 확인한다(1785). 만약 상기 토큰 코드에 대한 유효성이 인증되면(1790), 상기 결제처리 서버(1000)의 결제 처리부(1030)는 상기 무선 단말 정보와 연계된 소정의 결제수단 정보를 통해 결제처리 정보(또는 결제 정보)에 대응하는 결제처리를 수행한다.
When the token agent information is provided as described above, the authentication unit generates token information and / or the same token as the token generation information used to generate the token code in the token agent provided in the customer wireless terminal based on the token agent information. An agent generates a predetermined token authentication code through the same procedure as that of generating the token code in the agent (1780), and compares the token code received through the information receiver with the generated token authentication code for the token code. Validation is verified (1785). If the validity of the token code is authenticated (1790), the payment processing unit 1030 of the payment processing server 1000 performs payment processing information (or payment information) through predetermined payment means information associated with the wireless terminal information. Perform payment processing corresponding to

도면18은 본 발명의 일 실시 방법에 따라 토큰 코드 기반 결제처리를 카드 결제 시스템에 적용한 실시 과정에 대한 것이다.
18 is a diagram illustrating an implementation process in which a token code based payment processing is applied to a card settlement system according to an embodiment of the present invention.

보다 상세하게 본 도면18은 본 발명에 따른 토큰 코드 기반 결제처리 방법을 신용카드와, 직불카드와, 체크카드를 적어도 하나 이상 포함하는 카드 결제 시스템에 적용한 실시 방법에 대한 것으로서, 구체적으로 카드결제 처리를 위한 소정의 결제 단말(145)에서 VAN 사용료 부담을 최소화하기 위해 상기 토큰 코드 기반 결제처리를 위한 상기 무선 단말 정보와 토큰 코드를 상기 카드 결제 관련 전문에 포함하여 처리하는 실시 방법에 대한 것이다.
In more detail, Figure 18 illustrates an implementation method in which a token code-based payment processing method according to the present invention is applied to a card payment system including at least one credit card, a debit card, and a check card. In order to minimize the VAN fee burden in a predetermined payment terminal 145 for the embodiment of the wireless terminal information and token code for the token code-based payment processing including the card payment related to the full text.

그러나, 본 발명에 따른 토큰 코드 기반 결제처리 방법을 카드 결제 시스템에 적용하는 실시 방법이 본 도면18의 경우로 한정되는 것은 아니며, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면18을 참조하여 본 발명에 따른 토큰 코드 기반 결제처리 방법을 카드 결제 시스템에 적용하는 다양한 실시 방법(예컨대, 카드결제 처리가 수행되기 전/후에 무선 단말 정보와 토큰 코드를 서버로 전송하는 실시 방법 등)을 용이하게 유추할 수 있을 것이다.
However, the implementation method of applying the token code-based payment processing method according to the present invention to the card payment system is not limited to the case of this figure 18, and those skilled in the art to which the present invention belongs, Various implementation methods for applying the token code-based payment processing method according to the present invention to the card payment system with reference to 18 (e.g., a method for transmitting wireless terminal information and token code to the server before / after the card payment processing is performed) ) Can be easily inferred.

도면18을 참조하면, 결제 단말(145)(예컨대, CAT(Credit Authorization Terminal))은 고객의 요청에 의해 본 발명에 따른 토큰 코드 기반 결제모드로 전환하고, 소정의 결제금액을 입력하거나 및/또는 POS로부터 상기 결제금액을 수신함으로써, 카드 결제 처리에 필요한 구성요소를 만족하는(예컨대, 결제처리 요청 전문에 포함될 정보를 포함하는) 소정의 결제정보 생성하는데(1800), 상기 과정에서 결제정보에 포함되지 않은 정보는 상기 고객 소유 카드매체로부터 독출될 카드정보이다.
Referring to FIG. 18, a payment terminal 145 (e.g., a credit authorization terminal (CAT)) switches to a token code based payment mode according to the present invention at the request of a customer, inputs a predetermined payment amount, and / or Receiving the payment amount from the POS, generates predetermined payment information (1800) that satisfies the components necessary for the card payment processing (e.g., including information to be included in the full payment processing request) (1800), included in the payment information in the process Uninformed information is card information to be read from the customer-owned card medium.

상기와 같이 결제정보가 생성되면, 상기 결제 단말(145)(예컨대, 토큰 코드 기반 결제모드로 전환된 결제 단말(145))은 소정의 키 입력수단을 통해 상기 고객 무선 단말 정보를 입력하도록 요청한다(1805).
When the payment information is generated as described above, the payment terminal 145 (eg, the payment terminal 145 switched to the token code based payment mode) requests to input the customer wireless terminal information through a predetermined key input means. (1805).

만약 상기 고객 무선 단말 정보가 입력되면(1810), 상기 결제 단말은 소정의 키 입력수단을 통해 상기 무선 단말기(1100)에 구비된 토큰 에이전트에 의해 생성되는 소정의 토큰 코드를 입력하도록 요청하는데(1815), 상기 고객 무선 단말기(1100)는 소정의 PIN을 통해 상기 무선 단말기(1100)에 구비된 소정의 토큰 에이전트를 구동하고(1820), 상기 구동된 토큰 에이전트는 적어도 하나 이상의 토큰 생성 정보와 토큰 생성 알고리즘을 기반으로 소정의 토큰 코드를 생성하여 상기 무선 단말기(1100) 화면에 출력하는데(1825), 상기 고객은 상기 출력된 토큰 코드를 상기 결제 단말(145)에 구비된 소정의 키 입력수단을 통해 입력한다.
If the customer wireless terminal information is input (1810), the payment terminal requests to input a predetermined token code generated by the token agent provided in the wireless terminal 1100 through a predetermined key input means (1815). ), The customer wireless terminal 1100 drives a predetermined token agent provided in the wireless terminal 1100 through a predetermined PIN (1820), and the driven token agent generates at least one token generation information and a token. A predetermined token code is generated based on an algorithm and output to the screen of the wireless terminal 1100 (1825). The customer outputs the output token code through a predetermined key input unit provided in the payment terminal 145. Enter it.

본 발명의 다른 일 실시 방법에 따르면, 상기 무선 단말기(1100)와 결제 단말(145)에 소정의 근거리 통신 기능이 구비된 경우, 상기 무선 단말 정보와 토큰 코드는 상기 근거리 통신을 통해 상기 결제 단말(145)로 입력되는 것이 가능하다.
According to another exemplary embodiment of the present invention, when the wireless terminal 1100 and the payment terminal 145 are provided with a predetermined short-range communication function, the wireless terminal information and the token code are transmitted through the short-range communication. 145).

만약 상기 생성된 토큰 코드가 입력되면(1830), 상기 결제 단말(145)은 상기 키 입력수단을 통해 입력된 상기 무선 단말 정보와 상기 토큰 코드, 그리고 상기 생성된 결제정보를 포함하는 소정의 결제처리 요청 전문을 생성하고(1835), 상기 생성된 결제처리 요청 전문을 상기 서버(예컨대, 상기 토큰 코드에 대한 유효성 인증과 결제 처리를 수행하는 서버)로 전송한다(1840).
If the generated token code is input (1830), the payment terminal 145 performs a predetermined payment process including the wireless terminal information, the token code, and the generated payment information input through the key input means. A request message is generated (1835), and the generated payment processing request message is transmitted to the server (for example, a server that performs validation and payment processing for the token code) (1840).

상기 결제 단말(145)로부터 상기 결제처리 요청 전문을 수신한 상기 서버는 상기 결제처리 요청 전문을 판독하여 상기 무선 단말 정보와 토큰 코드를 추출하고(1845), 상기 저장매체(110)로부터 상기 무선 단말 정보와 연계된 소정의 토큰 에이전트 정보를 추출하고, 상기 추출된 토큰 에이전트를 기반으로 상기 무선 단말기(1100)에 구비된 토큰 에이전트가 상기 토큰 코드를 생성하는데 사용한 것과 동일한 토큰 생성 정보와 토큰 생성 알고리즘을 통해 소정의 토큰 인증코드를 생성하고(1850), 상기 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써 상기 수신된 토큰 코드에 대한 유효성을 확인한다(1855).
The server receiving the payment processing request message from the payment terminal 145 reads the payment processing request message and extracts the wireless terminal information and the token code (1845), and the wireless terminal from the storage medium 110. Extracts predetermined token agent information associated with the information, and generates the same token generation information and token generation algorithm as the token agent included in the wireless terminal 1100 used to generate the token code based on the extracted token agent. Generate a predetermined token authentication code through (1850), and checks the validity of the received token code by comparing the received token code with the generated token authentication code (1855).

만약 상기 수신된 토큰 코드에 대한 유효성이 인증되지 않는다면(예컨대, 토큰 코드와 토큰 인증코드가 일치하지 않는다면)(1860), 상기 서버는 소정의 결제처리 오류 전문을 생성하고, 상기 결제 단말(145)로 전송하여 출력하고, 상기 결제처리 오류 전문 내용을 포함하는 영수증을 인쇄한다(1865).
If the validity of the received token code is not authenticated (eg, the token code and the token authentication code do not match) (1860), the server generates a predetermined payment processing error message, and the payment terminal 145 Sending and outputting, and prints a receipt containing the full text of the payment processing error (1865).

반면 상기 수신된 토큰 코드에 대한 유효성이 인증된다면(예컨대, 토큰 코드와 토큰 인증코드가 일치한다면)(1860), 상기 서버는 상기 저장매체(110)로부터 상기 무선 단말 정보와 연계된 소정의 결제수단(또는 결제수단)을 추출하여 상기 결제처리 요청 전문에 포함된 결제정보에 대한 소정의 결제처리를 수행하고(1870), 상기 결제처리 결과에 대응하는 소정의 결제처리 승인 전문을 생성하고, 상기 결제 단말(145)로 전송하여 출력하고, 상기 결제처리 승인 전문 내용을 포함하는 영수증을 인쇄한다(1875).
On the other hand, if the validity of the received token code is authenticated (for example, if the token code and the token authentication code is matched) (1860), the server is a predetermined payment means associated with the wireless terminal information from the storage medium 110 Extracts (or payment means) and performs predetermined payment processing on payment information included in the payment processing request message (1870), generates a predetermined payment processing approval message corresponding to the payment processing result, and generates the payment. The mobile station 145 transmits the output to the terminal 145 and prints a receipt including the contents of the payment processing approval message (1875).

본 발명의 실시 방법에 따르면, 상기 서버는 소정의 저장매체(135)에 상기 결제승인 결과에 대응하는 소정의 결제승인처리 내역을 상기 결제수단 정보와 연계하여 저장하는 과정을 더 수행하는 것이 바람직하다.
According to the exemplary embodiment of the present invention, the server may further perform a process of storing a predetermined payment approval processing history corresponding to the payment approval result in a predetermined storage medium 135 in association with the payment means information. .

도면19는 본 발명의 일 실시 방법에 따라 토큰 코드 기반 결제처리를 위한 결제처리 요청 전문을 예시한 것이다.
Figure 19 illustrates the entire payment processing request for token code-based payment processing according to an embodiment of the present invention.

보다 상세하게 본 도면19는 결제처리 요청 전문의 거래구분에 본 발명에 따른 토큰 코드 기반 결제승인요청 식별자를 포함하고, 상기 결제처리 요청 전문의 트랙-II 데이터 영역에 상기 카드번호 체계를 따르는 무선 단말 정보와 토큰 코드를 포함하는 것을 특징으로 하는 토큰 코드 기반 결제처리를 위한 결제처리 요청 전문에 대한 것이다.
More specifically, FIG. 19 includes a token code based payment approval request identifier according to the present invention in a transaction classification of a payment processing request message, and a wireless terminal complying with the card number system in a track-II data area of the payment processing request message. For the full payment processing request for token code-based payment processing, characterized in that it comprises information and token code.

도면19를 참조하면, 상기 무선 단말 정보(예컨대, 11자리 숫자문자)는 19자리 카드정보(예컨대, 16자리 카드번호와 3자리 CVC번호)에 포함되며, 상기 결제처리 요청 전문을 수신한 VAN사에서 상기 결제처리 요청 전문을 상기 서버로 정상적으로 중계 전송하기 위해, 상기 19자리 카드정보의 앞쪽 4자리는 상기 서버 접속번호를 포함하도록 하고, 나머지 15자리 중 11자리에 상기 무선 단말 정보를 포함한다. 또한, 상기 토큰 코드는 상기 트랙-II 데이터 영역의 유효기간 영역에 10자를 할당하여 포함된다.
Referring to FIG. 19, the wireless terminal information (eg, 11-digit numeric character) is included in 19-digit card information (eg, 16-digit card number and 3-digit CVC number), and the VAN company that receives the full payment processing request. In order to relay the payment processing request full message to the server normally, the first four digits of the 19-digit card information to include the server access number, and the remaining 11 digits of the wireless terminal information to include. In addition, the token code is included by allocating 10 characters to the validity area of the track-II data area.

도면20은 본 발명의 일 실시 방법에 따라 토큰 코드 기반 결제처리를 온라인 결제 시스템에 적용한 실시 과정에 대한 것이다.
20 illustrates an implementation process in which token code based payment processing is applied to an online payment system according to an embodiment of the present invention.

보다 상세하게 본 도면20은 본 발명에 따른 토큰 코드 기반 결제처리 방법을 인터넷 쇼핑몰을 포함하는 온라인 결제 시스템에 적용한 실시 방법에 대한 것으로서, 구체적으로 온라인 결제 과정에서 소정의 결제수단 없이 온라인 결제를 처리하는 실시 방법에 대한 것이다.
More specifically, FIG. 20 illustrates an implementation method of applying a token code-based payment processing method according to the present invention to an online payment system including an internet shopping mall. Specifically, in FIG. 20, an online payment process is performed without a predetermined payment method. It is about the implementation method.

도면20을 참조하면, 고객이 본 발명에 따른 토큰 코드 기반 결제처리를 제공하는 웹서버에 접속하여 결제시, 토큰 코드 기반 온라인 결제를 요청하면(2000), 상기 웹서버는 상기 유선 단말(145)에 대응하는 소정의 결제정보를 생성하고(2005), 상기 유선 단말(145) 정보와 상기 생성된 결제정보를 소정의 서버로(예컨대, 토큰코드 기반 온라인 결제처리를 제공하는 서버)로 전송한다(2010).
Referring to FIG. 20, when a customer accesses a web server providing token code based payment processing according to the present invention and requests a token code based online payment (2000), the web server connects to the wired terminal 145. Generates corresponding predetermined payment information (2005), and transmits the wired terminal 145 information and the generated payment information to a predetermined server (for example, a server providing token code based online payment processing) (2010). ).

상기 유선 단말(145) 정보를 제공받는 상기 서버는, 상기 유선 단말(145)로 본 발명에 따른 토큰 기반 온라인 결제를 위한 무선 단말 정보와 상기 무선 단말기(1100)에 구비된 토큰 에이전트를 통해 생성된 소정의 토큰 코드 입력을 요청하는데(2015), 상기 고객 무선 단말기(1100)는 소정의 PIN을 통해 상기 무선 단말기(1100)에 구비된 소정의 토큰 에이전트를 구동하고(2020), 상기 구동된 토큰 에이전트는 적어도 하나 이상의 토큰 생성 정보와 토큰 생성 알고리즘을 기반으로 소정의 토큰 코드를 생성하여 상기 무선 단말기(1100) 화면에 출력하는데(2025), 상기 고객은 상기 출력된 토큰 코드를 상기 유선단말에 구비된 소정의 키 입력수단을 통해 입력한다.
The server receiving the wired terminal 145 information is generated through the wireless terminal information for token-based online payment according to the present invention and the token agent provided in the wireless terminal 1100 to the wired terminal 145. In order to request a predetermined token code input (2015), the customer wireless terminal 1100 drives a predetermined token agent provided in the wireless terminal 1100 through a predetermined PIN (2020), and the driven token agent Generates a predetermined token code based on at least one token generation information and a token generation algorithm and outputs the predetermined token code to the screen of the wireless terminal 1100 (2025), wherein the customer outputs the output token code to the wired terminal. Input via a predetermined key input means.

본 발명의 다른 일 실시 방법에 따르면, 상기 무선 단말기(1100)와 유선단말에 소정의 근거리 통신 기능이 구비된 경우, 상기 무선 단말 정보와 토큰 코드는 상기 근거리 통신을 통해 상기 유선 단말(145)로 입력되는 것이 가능하다.
According to another exemplary embodiment of the present invention, when a predetermined short range communication function is provided between the wireless terminal 1100 and the wired terminal, the wireless terminal information and the token code are transferred to the wired terminal 145 through the short range communication. It is possible to be input.

만약 상기 생성된 토큰 코드가 입력되면(2030), 상기 유선단말은 상기 키 입력수단을 통해 입력된 상기 무선 단말 정보와 상기 토큰 코드를 상기 서버로 전송한다(2035)
If the generated token code is input (2030), the wired terminal transmits the wireless terminal information and the token code input through the key input means to the server (2035).

상기 유선단말로부터 상기 무선 단말 정보와 상기 토큰 코드를 수신한 상기 서버는 저장매체(110)로부터 상기 무선 단말 정보와 연계된 소정의 토큰 에이전트 정보를 추출하고, 상기 추출된 토큰 에이전트를 기반으로 상기 무선 단말기(1100)에 구비된 토큰 에이전트가 상기 토큰 코드를 생성하는데 사용한 것과 동일한 토큰 생성 정보와 토큰 생성 알고리즘을 통해 소정의 토큰 인증코드를 생성하고(2040), 상기 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써 상기 수신된 토큰 코드에 대한 유효성을 확인한다(2045).
The server, having received the wireless terminal information and the token code from the wired terminal, extracts predetermined token agent information associated with the wireless terminal information from the storage medium 110 and based on the extracted token agent, the wireless terminal. Generate a predetermined token authentication code through the same token generation information and token generation algorithm that the token agent included in the terminal 1100 used to generate the token code (2040), the received token code and the generated token The validity of the received token code is verified by comparing authentication codes (2045).

만약 상기 수신된 토큰 코드에 대한 유효성이 인증되지 않는다면(예컨대, 토큰 코드와 토큰 인증코드가 일치하지 않는다면)(2050), 상기 서버는 소정의 토큰 코드 인증 오류 데이터를 생성하고, 상기 유선 단말(145)로 전송하여 출력한다(2055).
If the validity of the received token code is not authenticated (eg, if the token code and token authentication code do not match) (2050), the server generates predetermined token code authentication error data, and the wired terminal 145 And transmits the result to the output (2055).

반면 상기 수신된 토큰 코드에 대한 유효성이 인증된다면(예컨대, 토큰 코드와 토큰 인증코드가 일치한다면)(1660), 상기 서버는 상기 저장매체(110)로부터 상기 무선 단말 정보와 연계된 소정의 결제수단 정보를 추출하고(2060), 상기 추출된 결제수단 정보를 통해 상기 웹서버로부터 수신된 결제정보에 대한 결제를 처리하고(2065), 상기 결제 처리에 대응하는 소정의 결제처리 내역을 생성하여 상기 유선 단말(145)로 전송 및 출력하며(2070), 소정의 저자매체()에 상기 결제수단 정보(또는 결제수단 정보와 상기 결제처리 내역을 연계하여 저장한다(2075).
On the other hand, if the validity of the received token code is authenticated (for example, if the token code and token authentication code match) (1660), the server is a predetermined payment means associated with the wireless terminal information from the storage medium 110 Extract information (2060), process payment for payment information received from the web server through the extracted payment means information (2065), and generate a predetermined payment processing history corresponding to the payment processing to the wired It transmits and outputs to the terminal 145 (2070), and stores the payment means information (or payment means information and payment processing details in association with the predetermined author medium (2075).

도면21은 본 발명의 일 실시 방법에 따라 토큰 코드 기반 결제처리를 무선 결제 시스템에 적용한 실시 과정에 대한 것이다.
21 illustrates an implementation process of applying a token code based payment process to a wireless payment system according to an embodiment of the present invention.

보다 상세하게 본 도면21은 본 발명에 따른 토큰 코드 기반 결제처리 방법을 고객 무선 단말기(1100)를 이용한 WAP/IC칩 기반 무선 결제 시스템에 적용한 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 WAP/IC칩 기반 무선 결제 시스템 및 무선 결제 절차를 이미 숙지하고 있을 것이므로 이에 대한 상세한 설명은 생략하며, 이에 의해 본 발명이 한정되는 것은 결코 아니다.
More specifically, FIG. 21 illustrates an implementation method of applying a token code based payment processing method according to the present invention to a WAP / IC chip based wireless payment system using a customer wireless terminal 1100. Those skilled in the art will already be familiar with the WAP / IC chip-based wireless payment system and wireless payment procedure, so a detailed description thereof will be omitted, and the present invention is not limited thereto.

도면21을 참조하면, 상기 무선 단말기(1100)를 통해 토큰 코드 기반 결제처리를 수행하는 서버는 상기 무선 단말 정보를 통해 상기 무선 단말기(1100)로 소정의 결제 정보(예컨대, 결제 금액 정보, 결제요청 상점(쇼핑몰) 정보, 결제수단 정보(또는 결제수단 선택 정보)를 적어도 하나 이상 포함하며, 이에 의해 WAP기반 및/또는 IC칩 기반 무선 결제 절차가 수행됨.) 및/또는 결제 요청 정보(예컨대, 서버에 접속하여 WAP 기반의 무선 결제 절차를 수행하도록 요청하는 정보)를 전송하여 출력함으로써, 상기 무선 단말기(1100)에서 WAP/IC칩 기반 무선 결제가 수행되도록 요청한다(2100).
Referring to FIG. 21, a server performing token code-based payment processing through the wireless terminal 1100 transmits predetermined payment information (eg, payment amount information and payment request) to the wireless terminal 1100 through the wireless terminal information. At least one store (shopping mall) information, payment method information (or payment method selection information), thereby WAP-based and / or IC chip-based wireless payment process is performed.) And / or payment request information (e.g. server By transmitting and outputting information to request to perform a WAP-based wireless payment procedure), the wireless terminal 1100 requests that the WAP / IC chip-based wireless payment is performed (2100).

상기 결제 정보 및/또는 결제 요청 정보를 수신한 상기 무선 단말기(1100)는 소정의 무선 결제 절차에 따라 WAP/IC칩 기반 무선 결제를 수행하며(2105), 상기 무선 결제 절차를 수행하는 중에 본 발명에 따른 토큰 코드 입력이 요청되면(2110), 상기 무선 단말기(1100)는 소정의 PIN을 통해 상기 무선 단말기(1100)에 구비된 소정의 토큰 에이전트를 구동하고(2115), 상기 구동된 토큰 에이전트는 적어도 하나 이상의 토큰 생성 정보와 토큰 생성 알고리즘을 기반으로 소정의 토큰 코드를 생성하여 상기 서버로 전송한다(2120).
Upon receipt of the payment information and / or payment request information, the wireless terminal 1100 performs wireless payment based on a WAP / IC chip according to a predetermined wireless payment procedure (2105), and during the wireless payment procedure, the present invention is performed. When a token code input is requested (2110), the wireless terminal 1100 drives a predetermined token agent provided in the wireless terminal 1100 through a predetermined PIN (2115). A predetermined token code is generated based on at least one token generating information and a token generating algorithm and transmitted to the server (2120).

상기 서버는 상기 무선 단말기(1100)로부터 상기 토큰 코드를 수신하는 과정에서 상기 무선 단말기(1100)에 대한 발신자 정보를 상기 고객 무선 단말 정보로서 추출하여 상기 저장매체(110)로부터 상기 무선 단말 정보와 연계된 소정의 토큰 에이전트 정보를 추출하고, 상기 추출된 토큰 에이전트를 기반으로 상기 무선 단말기(1100)에 구비된 토큰 에이전트가 상기 토큰 코드를 생성하는데 사용한 것과 동일한 토큰 생성 정보와 토큰 생성 알고리즘을 통해 소정의 토큰 인증코드를 생성하고(2125), 상기 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써 상기 수신된 토큰 코드에 대한 유효성을 확인한다(2130).
In the process of receiving the token code from the wireless terminal 1100, the server extracts caller information for the wireless terminal 1100 as the customer wireless terminal information and associates it with the wireless terminal information from the storage medium 110. Extracted predetermined token agent information, and based on the extracted token agent, the token agent provided in the wireless terminal 1100 uses the same token generation information and token generation algorithm as the token agent used to generate the token code. Generating a token authentication code (2125), and validates the received token code by comparing the received token code with the generated token authentication code (2130).

만약 상기 수신된 토큰 코드에 대한 유효성이 인증되지 않는다면(예컨대, 토큰 코드와 토큰 인증코드가 일치하지 않는다면)(2135), 상기 서버는 소정의 토큰 코드 인증 오류 데이터를 생성하여 상기 무선 단말기(1100)로 전송 및 출력한다(2140).
If the validity of the received token code is not authenticated (eg, the token code and the token authentication code do not match) (2135), the server generates predetermined token code authentication error data to generate the wireless terminal 1100. And transmits it to (2140).

반면 상기 수신된 토큰 코드에 대한 유효성이 인증된다면(예컨대, 토큰 코드와 토큰 인증코드가 일치한다면)(1660), 상기 서버는 상기 저장매체(110)로부터 상기 무선 단말 정보와 연계된 소정의 결제수단 정보를 추출하고(2145), 상기 추출된 결제수단 정보를 통해 상기 웹서버로부터 수신된 결제정보에 대한 결제를 처리하고(2150), 상기 결제 처리에 대응하는 소정의 결제처리 내역을 생성하여 상기 유선 단말로 전송 및 출력한다(2155).
On the other hand, if the validity of the received token code is authenticated (for example, if the token code and token authentication code match) (1660), the server is a predetermined payment means associated with the wireless terminal information from the storage medium 110 Extract information (2145), process payment for payment information received from the web server through the extracted payment means information (2150), and generate a predetermined payment processing history corresponding to the payment processing to the wired The transmission and output to the terminal (2155).

100 : 토큰 에이전트 제공수단 105 : 정보 저장수단
110 : 저장매체 115 : 정보 수신수단
120 : 정보 확인수단 125 : 인증수단
130 : 결제 처리수단 135 : 저장매체
140 : 정보 저장수단 145 : 결제단말
150 : 결제 네트워크
100: token agent providing means 105: information storage means
110: storage medium 115: information receiving means
120: information verification means 125: authentication means
130: payment processing means 135: storage medium
140: information storage means 145: payment terminal
150: payment network

Claims (9)

고객의 무선단말에 구비된 토큰 에이전트 프로그램에 의해 상기 무선단말의 화면에 동적 표시될 토큰코드와 상기 고객의 결제수단을 매핑하는 정보 저장부;
상기 무선단말로부터 상기 토큰 에이전트에 의해 상기 무선단말의 화면에 표시된 후 키 입력된 토큰코드를 수신하는 정보 수신부;
상기 토큰코드를 전송한 무선단말에 대응하는 토큰 에이전트 정보를 확인하는 정보 확인부;
상기 토큰 에이전트 정보를 근거로 생성된 토큰코드와 상기 수신된 토큰코드가 비교되어 상기 토큰코드의 유효성이 인증되도록 처리하는 인증부; 및
상기 토큰코드가 인증된 경우에, 상기 결제수단 정보에 의해 식별되는 결제수단을 통해 결제의 승인 절차가 수행되도록 처리하는 결제 처리부;를 구비하며,
상기 정보 저장부는,
상기 고객의 무선단말에 구비된 토큰 에이전트 프로그램에 의해 상기 무선단말의 화면에 동적 표시되는 토큰코드를 식별하는 토큰 에이전트 정보를 상기 고객이 소유한 결제수단을 식별하는 결제수단 정보와 연계하여 저장매체에 저장하는 것을 특징으로 하는 결제 처리 장치.
An information storage unit for mapping a token code to be dynamically displayed on a screen of the wireless terminal and a payment means of the customer by a token agent program provided in a wireless terminal of a customer;
An information receiver configured to receive a token code inputted after being displayed on the screen of the wireless terminal by the token agent from the wireless terminal;
An information verification unit for verifying token agent information corresponding to the wireless terminal that transmitted the token code;
An authenticator configured to compare the token code generated based on the token agent information with the received token code so that the validity of the token code is authenticated; And
If the token code is authenticated, the payment processing unit for processing the approval process of the payment is performed through the payment means identified by the payment means information;
The information storage unit,
Token agent information identifying a token code dynamically displayed on a screen of the wireless terminal by a token agent program included in the wireless terminal of the customer is connected to a storage medium in association with payment means information identifying a payment method owned by the customer. The payment processing device, characterized in that the storage.
제 1항에 있어서, 상기 토큰 에이전트 정보는,
상기 무선단말에 구비된 토큰 에이전트 프로그램에 할당된 고유 키 값,
상기 토큰코드를 생성 또는 인증하기 위한 토큰 생성 알고리즘 정보와 토큰 생성 정보,
상기 토큰 생성 알고리즘에 하나 이상의 토큰 생성 정보를 대입하여 상기 토큰코드를 생성하는 토큰 생성 프로그램을 식별하는 토큰 생성 프로그램 정보 중 적어도 하나를 포함하여 이루어지는 것을 특징으로 하는 결제 처리 장치.
The method of claim 1, wherein the token agent information,
A unique key value assigned to the token agent program provided in the wireless terminal,
Token generation algorithm information and token generation information for generating or authenticating the token code,
And at least one of token generation program information for identifying a token generation program for generating the token code by substituting one or more token generation information in the token generation algorithm.
제 2항에 있어서, 상기 토큰 생성 프로그램은,
상기 토큰 에이전트 프로그램에 포함되거나, 또는 상기 토큰 에이전트 프로그램과 분리되어 구현되는 것을 특징으로 하는 결제 처리 장치.
The method of claim 2, wherein the token generation program,
Payment processing device, characterized in that included in the token agent program, or implemented separately from the token agent program.
제 1항에 있어서, 상기 토큰코드는,
토큰 생성 프로그램에 구비된 토큰 생성 알고리즘에 하나 이상의 토큰 생성 정보를 대입하여 일회용으로 생성되는 코드인 것을 특징으로 하는 결제 처리 장치.
The method of claim 1, wherein the token code,
Payment processing device, characterized in that the code is generated for one-time by substituting one or more token generation information to the token generation algorithm provided in the token generation program.
제 2항 또는 제 4항에 있어서, 상기 토큰 생성 정보는,
미리 저장(또는 할당)된 값,
상기 토큰코드가 생성되는 시점의 동기화된 시각(또는 시간) 값,
상기 무선단말이 접속한 통신망을 통해 수신되는 값 중 어느 하나 또는 둘 이상의 조합을 포함하여 이루어지는 것을 특징으로 하는 결제 처리 장치.
The method of claim 2 or 4, wherein the token generation information,
Pre-stored (or assigned) values,
A synchronized time (or time) value at the time the token code is generated,
And a combination of any one or two or more of the values received through the communication network to which the wireless terminal is connected.
제 1항에 있어서, 상기 정보 수신부는,
상기 토큰코드를 이용한 결제를 요청하는 결제 정보를 수신하는 것을 특징으로 하는 것을 특징으로 하는 결제 처리 장치.
The method of claim 1, wherein the information receiving unit,
The payment processing device, characterized in that for receiving the payment information for requesting payment using the token code.
제 1항에 있어서, 상기 정보 수신부는,
상기 고객의 무선단말로부터 상기 고객을 고유하게 식별하는 고객 정보를 수신하는 것을 특징으로 하는 결제 처리 장치.
The method of claim 1, wherein the information receiving unit,
And customer information for uniquely identifying the customer from the wireless terminal of the customer.
제 1항에 있어서,
상기 정보 수신부는,
상기 매핑된 결제수단 정보와 연계된 인증정보를 수신하고,
상기 결제 처리부는,
상기 수신된 인증정보와 상기 결제수단 정보의 인증정보를 비교하여 상기 결제의 승인 절차에 대한 유효성이 인증되도록 처리하는 것을 특징으로 하는 결제 처리 장치.
The method of claim 1,
Wherein the information receiver comprises:
Receiving authentication information associated with the mapped payment means information,
The payment processing unit,
And comparing the received authentication information with the authentication information of the payment means information to process the validity of the approval procedure of the payment to be authenticated.
제 1항에 있어서,
상기 저장매체는,
상기 결제 처리 장치에 구비되거나, 또는 네트워크 상에 구비되며,
상기 저장매체에 저장되는 결제수단 정보는,
결제수단 발행 기관으로부터 상기 고객에게 발행된 결제수단에 대응하는 신용카드 정보, 직불카드 정보, 현금카드 정보, 체크카드 정보, 선불카드 정보, 금융계좌 정보, 전자화폐 정보 중 적어도 하나를 포함하거나, 또는
결제수단 발행 기관으로부터 상기 고객에게 발행된 결제수단과 매핑되거나 또는 상기 결제수단이 발행된 고객에 대한 정보를 포함하여 이루어지는 것을 특징으로 하는 결제 처리 장치.
The method of claim 1,
The storage medium,
It is provided in the payment processing device, or on the network,
Payment means information stored in the storage medium,
Or at least one of credit card information, debit card information, cash card information, check card information, prepaid card information, financial account information, and electronic money information corresponding to the payment method issued to the customer from a payment method issuing agency; or
And a payment method mapped to a payment means issued to a customer from a payment means issuing agency or including information on the customer on which the payment means is issued.
KR1020110129330A 2011-12-05 2011-12-05 Device for processing a payment KR20120005996A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020110129330A KR20120005996A (en) 2011-12-05 2011-12-05 Device for processing a payment

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020110129330A KR20120005996A (en) 2011-12-05 2011-12-05 Device for processing a payment

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
KR1020050076511A Division KR101140223B1 (en) 2005-08-19 2005-08-19 Device for Processing a Payment

Related Child Applications (2)

Application Number Title Priority Date Filing Date
KR1020140170035A Division KR20150003698A (en) 2014-12-01 2014-12-01 System for Processing a Payment
KR20150042771A Division KR20150040262A (en) 2015-03-26 2015-03-26 System for Processing a Payment

Publications (1)

Publication Number Publication Date
KR20120005996A true KR20120005996A (en) 2012-01-17

Family

ID=45611891

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020110129330A KR20120005996A (en) 2011-12-05 2011-12-05 Device for processing a payment

Country Status (1)

Country Link
KR (1) KR20120005996A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013151359A1 (en) * 2012-04-04 2013-10-10 Kim Juhan Application for authentication, member registration, and payment services using mobile communication terminal

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013151359A1 (en) * 2012-04-04 2013-10-10 Kim Juhan Application for authentication, member registration, and payment services using mobile communication terminal

Similar Documents

Publication Publication Date Title
KR101140223B1 (en) Device for Processing a Payment
KR20070020772A (en) System and Method for Processing Financial Transaction by Using Mobile Number, Devices for Processing Financial Transaction, Terminals for Financial Transaction, Devices and Recording Medium
KR20230107162A (en) Near Field Communication based Payment Method Using Token Code
KR101463451B1 (en) System for Processing Transaction by using Token Code
KR20100106256A (en) Method for processing financial transaction by using mobile terminal
KR101517964B1 (en) Method for Near Field Transaction by using Providing Dynamic Created Token Code
KR101413110B1 (en) Method for Processing Financial Transaction by using Token Code
KR101413117B1 (en) System for Processing Financial Transaction by using Token Code
KR20070021580A (en) System and Method for Processing Financial Transaction, Devices for Processing Financial Transaction, Terminals and Recording Medium
KR20120102565A (en) Method for certificating payment by using dynamic created code
KR101326100B1 (en) Method for Providing Transaction by using Token Code
KR20090036057A (en) Method for authenting wireless one-time with financial password and mobile phone, recording medium
KR101124230B1 (en) System and Method for Dual-Authentication, Server and Recording Medium
KR101392360B1 (en) Method for Processing Financial Transaction by using Token Code
KR20120005996A (en) Device for processing a payment
KR20200003767A (en) System for Processing a Payment
KR20070021581A (en) System and Method for Processing Financial Transaction, Devices for Processing Financial Transaction, Terminals and Recording Medium
KR101462258B1 (en) Method for Mapping Payment Means
KR20190002401A (en) System for Processing a Payment
KR20100103441A (en) Payment device
KR20170102840A (en) System for Processing a Payment
KR101413120B1 (en) Method for Integrating Wire and Wireless Network by using One Time Code
KR20160142809A (en) System for Processing a Payment
KR20090036056A (en) Method for authenticating wireless one-time with financial security card base two factor and recording medium
KR20070021597A (en) System and Method for Processing Financial Transaction, Devices for Processing Financial Transaction, and Recording Medium

Legal Events

Date Code Title Description
A107 Divisional application of patent
A201 Request for examination
E902 Notification of reason for refusal
E902 Notification of reason for refusal
A107 Divisional application of patent
E601 Decision to refuse application
A107 Divisional application of patent
J201 Request for trial against refusal decision
B901 Examination by re-examination before a trial
B601 Maintenance of original decision after re-examination before a trial
J301 Trial decision

Free format text: TRIAL DECISION FOR APPEAL AGAINST DECISION TO DECLINE REFUSAL REQUESTED 20150326

Effective date: 20160722