KR20150054405A - Device-based secure payment method and system, and apparatus for payment thereof - Google Patents

Device-based secure payment method and system, and apparatus for payment thereof Download PDF

Info

Publication number
KR20150054405A
KR20150054405A KR1020130136808A KR20130136808A KR20150054405A KR 20150054405 A KR20150054405 A KR 20150054405A KR 1020130136808 A KR1020130136808 A KR 1020130136808A KR 20130136808 A KR20130136808 A KR 20130136808A KR 20150054405 A KR20150054405 A KR 20150054405A
Authority
KR
South Korea
Prior art keywords
terminal
payment
terminal device
settlement
authentication number
Prior art date
Application number
KR1020130136808A
Other languages
Korean (ko)
Other versions
KR102228940B1 (en
Inventor
김필성
정은수
Original Assignee
에스케이플래닛 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 에스케이플래닛 주식회사 filed Critical 에스케이플래닛 주식회사
Priority to KR1020130136808A priority Critical patent/KR102228940B1/en
Publication of KR20150054405A publication Critical patent/KR20150054405A/en
Application granted granted Critical
Publication of KR102228940B1 publication Critical patent/KR102228940B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/325Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices using wireless networks
    • G06Q20/3255Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices using wireless networks using mobile network messaging services for payment, e.g. SMS
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/326Payment applications installed on the mobile devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q50/50
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Signal Processing (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

A device-based secure payment method and system, and apparatus for payment thereof are provided to let an authentication number be safely sent to only the terminal device where payment is requested, to increase the reliability of user authentication using an authentication number, and to prevent device-based payment for a malicious purpose, by sending a callback URL when an authentication number is requested for user authentication for payment, extracting the source address information of access request through the callback URL, checking if the terminal device that requested access to the callback URL and the terminal device where payment is requested are the same on the basis of the source address information extracted and the device identification information of the terminal device where payment is requested, and letting an authentication number be sent only when they are the same.

Description

단말 기반 안전 결제 방법 및 시스템, 그리고 이를 위한 결제 장치{Device-based secure payment method and system, and apparatus for payment thereof}[0001] The present invention relates to a terminal-based secure payment method and system, and a device-based secure payment method and system,

본 발명은 단말 기반 안전 결제 방법 및 시스템에 관한 것으로서, 더욱 상세하게는 안전 결제를 위한 인증 번호 요청 시 콜백 URL을 전송하고, 상기 콜백 URL을 통한 접속 요청의 소스 주소를 추출하고, 이를 통해 인증 번호를 요청한 단말 장치와 결제를 요청한 단말 장치가 일치되는 지를 확인함으로써 안전하게 인증 번호를 전달할 수 있는 단말 기반 안전 결제 방법 및 시스템, 그리고 이를 위한 결제 장치에 관한 것이다.The present invention relates to a terminal-based secure payment method and system, and more particularly, to a terminal-based secure payment method and system. More particularly, the present invention relates to a terminal- Based secure payment method and system capable of securely transmitting an authentication number by confirming whether a terminal device requesting payment is matched with a terminal device requesting settlement, and a settlement apparatus therefor.

최근 들어, 휴대폰과 같은 이동통신 단말기는 현대인의 필수품으로 자리 잡게 되었으며, 음성 통화라는 본연의 기능 외에도 다양한 기능들을 부가 기능으로 포함하는 형태로 널리 보급되고 있다.2. Description of the Related Art In recent years, mobile communication terminals such as mobile phones have become a necessity of modern people. In addition to the original function of voice communication, various functions are widely used as additional functions.

이러한 부가 기능 중 최근에는 이동통신 단말기를 이용하여 금융 서비스를 제공하는 모바일 결제 서비스가 다양한 방식으로 제공되고 있다. Among these additional functions, a mobile payment service for providing a financial service using a mobile communication terminal has been provided in various ways.

모바일 결제 서비스 중 한 방식은, 하나 이상의 신용카드는 물론 다양한 포인트 카드 등에 대한 카드 정보를 이동통신 단말기에 등록하고, 이동통신 단말기에 저장된 카드 정보를 NFC(Near Field Communication)와 같은 근거리 무선 통신을 통해 전송함으로써 신용 결제, 멤버십, 쿠폰, 포인트 적립 등 다양한 기능들을 손쉽게 이용할 수 있게 한다. One method of the mobile payment service is to register card information for one or more credit cards as well as a variety of point cards in the mobile communication terminal and to transmit the card information stored in the mobile communication terminal through short distance wireless communication such as NFC Transfer, credit card, membership, coupon, point accumulation, and so on.

또한, 모바일 결제 서비스 중 다른 방식으로, 신용 결제가 아니라 결제 금액을 이동통신 요금에 합산되어 후불 청구되는 간편 결제 서비스가 제공되고 있다. In addition, the mobile payment service is provided with a simple settlement service in which the payment amount is added to the mobile communication fee, rather than the credit payment, in a different manner, which is postpaid.

최근 스마트폰의 보급에 따라서 유료 어플리케이션 및 유료 컨텐츠의 구매가 증가하고, 모바일 또는 온라인 상에서 특정 제품 구매 시 신용 카드 없이 간편하게 결제 가능한 간편 결제 서비스의 이용률이 점차 증가하고 있다.With the recent spread of smartphones, the number of paid applications and paid contents are increasing, and the usage rate of the simple settlement service which can easily settle without using a credit card when purchasing a specific product on the mobile or online is gradually increasing.

이러한 간편 결제 서비스의 경우, 사용자 본인을 인증하기 위한 방식으로 인증 번호를 이용한다. 구체적으로, 특정 이동통신 단말기에 대한 간편 결제가 요청되면, 결제할 이동통신 단말기로 일정 시간 동안 유효한 1회용 인증 번호를 SMS(Short Message Service)와 같은 메시지 서비스를 통해 전송하고, 유효 시간 이내에 결제 페이지에 수신한 인증 번호가 입력되면 사용자 본인으로 판단하여 결제를 수행하도록 한다.In the case of such a simple settlement service, the authentication number is used as a method for authenticating the user himself. Specifically, when a simple settlement is requested to a specific mobile communication terminal, a one-time authentication number valid for a predetermined time is transmitted to a mobile communication terminal to be paid through a message service such as SMS (short message service) It is determined that the user is the user himself / herself and the payment is performed.

그런데, 이동통신 사업자 혹은 제조사가 아닌 제3의 어플리케이션 개발자에 의해 개발된 어플리케이션을 설치하여 운용할 수 있는 스마트폰이 등장하면서, 불법적인 목적으로 제작된 악성 어플리케이션을 사용자가 모르는 사이에 이동통신 단말에 설치하고, 상기 악성 어플리케이션을 통해서 사용자 인증을 위해 이동통신 단말로 전송된 인증 번호를 후킹하여 결제에 이용함으로써, 사용자가 의도하지 않은 결제를 유도하는 보안 문제가 발생하고 있다.[0003] However, a smart phone capable of installing and operating an application developed by a third-party application developer other than a mobile communication provider or a manufacturer has appeared, and a malicious application created for an illegal purpose is transmitted to a mobile communication terminal A security problem occurs in which a user hooks an authentication number transmitted to a mobile communication terminal for user authentication through the malicious application and uses the authentication number for payment, thereby inducing unintended payment.

한국공개특허 제10-2008-0029119호, 2008년 04월 03일 공개 (명칭: 왑 푸쉬 메시지를 이용한 전자결제 승인 방법)Korean Patent Laid-Open No. 10-2008-0029119, April 03, 2008 (name: electronic payment approval method using a swap push message)

본 발명은 상술한 종래의 문제점을 해결하기 위한 제안된 것으로서, 안전 결제를 위한 인증 번호 요청 시 콜백 URL을 전송하고, 상기 콜백 URL을 통한 접속 요청의 소스 주소를 추출하고, 이를 통해 인증 번호를 요청한 단말 장치와 결제를 요청한 단말 장치가 일치되는 지를 확인함으로써 안전하게 인증 번호를 전달할 수 있는 단말 기반 안전 결제 방법 및 시스템, 그리고 이를 위한 결제 장치를 제공하고자 한다.SUMMARY OF THE INVENTION The present invention has been proposed in order to solve the above-mentioned problems of the prior art, and it is an object of the present invention to provide a method and system for transmitting a callback URL when requesting an authentication number for secure settlement, extracting a source address of a connection request through the callback URL, Based secure payment method and system capable of securely transmitting an authentication number by checking whether a terminal device and a terminal device requesting settlement match with each other, and a settlement device therefor.

상술한 과제의 해결 수단으로서, 본 발명은 서비스 통신부 및 서비스 제어부를 포함하는 단말 기반의 안전 결제를 위한 결제 장치를 제공한다.As a means for solving the above-mentioned problems, the present invention provides a settlement apparatus for terminal-based secure settlement including a service communication unit and a service control unit.

상기 서비스 통신부는 통신망을 통해서 하나 이상의 단말 장치와 데이터를 송수신하며, 서비스 제어부는 서비스 통신부와 연동하여, 결제를 요청한 단말 장치로 인증 번호를 전송하고, 단말 장치로부터의 인증 번호 수신에 따라서 결제를 수행한다. The service communication unit transmits and receives data to and from one or more terminal devices via a communication network. The service control unit interlocks with the service communication unit, transmits the authentication number to the terminal device requesting settlement, and performs settlement according to receiving the authentication number from the terminal device do.

이때, 서비스 제어부는 인증 번호 요청이 발생하면, 메시지 서비스를 통해 단말 장치로 기 설정된 콜백 URL을 전송하는 메시지 발송 모듈; 콜백 URL에 대한 접속 요청이 발생하면, 접속 요청에 포함된 소스 주소 정보를 추출하고, 추출한 소스 주소 정보와 결제 정보에 포함된 단말 식별 정보를 기반으로, 콜백 URL에 대하여 접속을 요청한 단말 장치와 결제를 요청한 단말 장치가 동일한 지를 판단하여, 동일한 경우 상기 인증 번호를 상기 단말 장치로 전송하는 인증 모듈; 단말 장치로부터의 인증 번호 수신에 따라서 결제를 수행하는 결제 모듈을 포함할 수 있다.In this case, the service control module may include a message sending module for transmitting a predetermined callback URL to the terminal device through the message service when the authentication number request is generated; When a connection request for a callback URL occurs, the terminal extracts the source address information included in the connection request, and based on the extracted source address information and the terminal identification information included in the payment information, And transmits the authentication number to the terminal device when the terminal device is the same; And a payment module for performing settlement in response to receiving the authentication number from the terminal device.

아울러, 본 발명에 따른 결제 장치에 있어서, 결제 모듈은 단말 장치의 가맹점 어플리케이션으로부터의 결제 요청에 따라서, 단말 식별 정보를 포함하는 결제 정보를 입력하여 전송하고, 상기 인증 번호를 요청하기 위한 기능을 포함하는 결제 페이지를 단말 장치로 전송할 수 있다.In addition, in the payment apparatus according to the present invention, the payment module may include a function for inputting and transmitting payment information including terminal identification information in response to a payment request from a merchant application of the terminal, and requesting the authentication number To the terminal device.

그리고, 본 발명에 따른 결제 장치에 있어서, 인증 모듈은 추출한 소스 주소 정보를 단말 장치를 관리하는 단말 관리 장치로 전송하여 추출한 소스 주소 정보에 대응하는 단말 식별 정보를 획득하고, 추출한 소스 주소 정보에 대응하는 단말 식별 정보와 결제 정보에 포함된 단말 식별 정보가 일치하는 경우, 콜백 URL에 대하여 접속을 요청한 단말 장치와 결제를 요청한 단말 장치가 동일한 것으로 판단할 수 있다.In the payment apparatus according to the present invention, the authentication module transmits the extracted source address information to the terminal management apparatus managing the terminal apparatus, acquires the terminal identification information corresponding to the extracted source address information, and corresponds to the extracted source address information And the terminal identification information included in the payment information match, it can be determined that the terminal device that requested the connection with respect to the callback URL is the same as the terminal device that requested the payment.

그리고, 본 발명에 따른 결제 장치에 있어서, 메시지 발송 모듈은, SMS(Short Message Service), LMS(Long Message Service), MMS(Multimedia Message Service) 중 하나 이상의 메시지 서비스를 수행하는 메시지 서비스 장치와 연동하여 콜백 URL을 전송할 수 있다.In the settlement apparatus according to the present invention, the message sending module may operate in conjunction with a message service apparatus that performs at least one message service among SMS (Short Message Service), LMS (Long Message Service), and MMS You can send a callback URL.

여기에서, 단말 식별 정보는 MDN(Mobile Directory Number)일 수 있다.Here, the terminal identification information may be an MDN (Mobile Directory Number).

더하여, 본 발명은 상술한 과제를 해결하기 위한 다른 수단으로서, 결제를 요청한 단말 장치로 인증 번호를 전송하고, 단말 장치로부터의 인증 번호 수신에 따라서 결제를 수행하되, 단말 장치로부터 인증 번호 요청이 발생하면, 메시지 서비스를 통해 단말 장치로 기 설정된 콜백 URL을 전송하고, 콜백 URL에 대한 접속 요청이 발생하면, 접속 요청에 포함된 소스 주소 정보를 추출하고, 추출한 소스 주소 정보와 결제 정보에 포함된 단말 식별 정보를 비교하여 일치하는 경우, 인증 번호를 단말 장치로 전송하는 결제 장치; 및 사용자의 결제 요청에 따라서 결제 장치에 접속하여, 단말 식별 정보를 포함하는 결제 정보를 전송하고, 인증 번호 요청 후 수신된 콜백 URL에 접속 요청하여 결제 장치로부터 인증 번호가 수신되면, 수신된 인증 번호를 전송하는 단말 장치를 포함하는 단말 기반의 안전 결제 시스템을 제공한다.According to another aspect of the present invention, there is provided a terminal apparatus that transmits an authentication number to a terminal apparatus that has requested payment, performs settlement in response to receiving an authentication number from the terminal apparatus, And transmits the callback URL previously set to the terminal device through the message service. When a connection request for the callback URL is generated, the source address information included in the connection request is extracted, and the extracted source address information and the terminal information A settlement device for comparing the identification information and transmitting the authentication number to the terminal device if they match; And transmits the payment information including the terminal identification information, accesses the callback URL received after requesting the authentication number, and receives the authentication number from the payment apparatus, Based secure payment system including a terminal device for transmitting a secure payment.

또한, 본 발명은 상술한 과제의 다른 해결 수단으로서, 결제 장치가, 결제를 요청한 단말 장치의 단말 식별 정보를 포함하는 결제 정보를 수신하는 단계; 인증 번호 요청에 따라서, 메시지 서비스를 통해 단말 장치로 기 설정된 콜백 URL을 전송하는 단계; 단말 장치로부터 콜백 URL에 대한 접속 요청을 수신하는 단계; 수신한 접속 요청에 포함된 소스 주소 정보를 추출하는 단계; 추출한 소스 주소 정보 및 수신한 단말 식별 정보를 기반으로, 콜백 URL에 대하여 접속을 요청한 단말 장치와 결제를 요청한 단말 장치가 동일한 지를 판단하는 단계; 동일 단말 장치이면, 인증 번호를 단말 장치로 전송하는 단계; 단말 장치로부터 인증 번호가 수신되면, 수신된 인증 번호와 전송된 인증 번호의 일치 여부에 따라서 결제를 수행하는 단계를 포함하는 단말 기반의 안전 결제 방법을 제공한다.According to another aspect of the present invention, there is provided a settlement apparatus comprising: a settlement apparatus receiving settlement information including terminal identification information of a terminal apparatus that has requested settlement; Transmitting a callback URL preset in the terminal device through the message service according to the authentication number request; Receiving a connection request for a callback URL from a terminal device; Extracting source address information included in the received connection request; Determining whether the terminal device requesting the connection and the terminal device requesting the settlement of the callback URL are identical based on the extracted source address information and the received terminal identification information; Transmitting the authentication number to the terminal apparatus if the terminal apparatus is the same terminal apparatus; And performing payment according to whether or not the received authentication number matches the transmitted authentication number when the authentication number is received from the terminal device.

본 발명에 따른 단말 기반의 안전 결제 방법에 있어서, 결제 정보를 수신하는 단계는, 단말 장치의 가맹점 어플리케이션으로부터의 결제 요청에 따라서, 결제 페이지를 상기 단말 장치로 전송하는 단계와, 결제 페이지를 통해 단말 식별 정보를 포함하는 결제 정보를 수신하는 단계를 포함할 수 있다.The step of receiving the settlement information may include transmitting the settlement page to the terminal device in response to the settlement request from the merchant application of the terminal device, And receiving the payment information including the identification information.

또한, 본 발명에 따른 단말 기반의 안전 결제 방법에 있어서, 판단하는 단계는, 추출한 소스 주소 정보를 단말 장치를 관리하는 단말 관리 장치로 전송하여 추출한 소스 주소 정보에 대응하는 단말 식별 정보를 획득하는 단계와, 추출한 소스 주소 정보에 대응하는 단말 식별 정보와 결제 정보에 포함된 단말 식별 정보가 일치하는 지 비교하는 단계와, 단말 식별 정보가 일치하면, 콜백 URL에 대하여 접속을 요청한 단말 장치와 결제를 요청한 단말 장치가 동일한 것으로 판단하는 단계를 포함할 수 있다.Also, in the secure settlement method based on a terminal according to the present invention, the step of determining may comprise the step of transmitting the extracted source address information to the terminal management apparatus managing the terminal apparatus and acquiring the terminal identification information corresponding to the extracted source address information Comparing the terminal identification information corresponding to the extracted source address information with the terminal identification information included in the payment information; comparing the terminal identification information with the terminal identification information included in the payment information, And judging that the terminal equipments are the same.

또한, 본 발명에 따른 단말 기반의 안전 결제 방법에 있어서, 콜백 URL을 전송하는 단계는, 결제 페이지를 통해서 인증 번호 요청을 수신할 수 있다.In addition, in the secure payment method based on the terminal according to the present invention, the step of transmitting the callback URL may receive the authentication number request through the payment page.

또한, 본 발명에 따른 단말 기반의 안전 결제 방법에 있어서, 결제를 수행하는 단계는, 결제 수행 결과를 가맹점 어플리케이션으로 전송할 수 있다.In the terminal-based secure settlement method according to the present invention, the step of performing settlement may transmit the settlement result to the merchant application.

더하여, 본 발명은 상술한 단말 기반의 안전 결제 방법을 수행하는 프로그램을 기록한 컴퓨터 판독 가능한 기록 매체를 더 제공한다.In addition, the present invention further provides a computer-readable recording medium on which a program for performing the above-mentioned secure settlement method based on a terminal is recorded.

본 발명에 의하면, 이동통신 단말기와 같은 단말 장치를 통해 이루어지는 간편 결제 서비스에서 사용자 인증을 위해 인증 번호를 전송하기에 앞서, 지정된 콜백 URL을 전송하고, 상기 콜백 URL을 통한 접속이 요청되면, 해당 접속 요청의 소스 주소를 추출하고, 이를 통해 인증 번호를 요청한 단말 장치와 결제를 요청한 단말 장치가 일치되는 지를 확인함으로써, 안전하게 인증 번호를 전달할 수 있으며, 안전한 인증 번호의 전달을 통해서 사용자 인증에 대한 신뢰성을 향상시킬 수 있다.According to the present invention, before transmitting an authentication number for user authentication in a simple settlement service through a terminal device such as a mobile communication terminal, a designated callback URL is transmitted, and when a connection through the callback URL is requested, The source address of the request is extracted and it is confirmed whether the terminal device requesting the authentication number matches with the terminal device requesting settlement through the extracted source address so that the authentication number can be securely transmitted and the reliability of the user authentication can be transmitted Can be improved.

더하여, 본 발명은 매 결제 시마다, 콜백 URL을 이용하여 인증 번호를 수신하는 단말 장치와 결제가 수행되는 단말 장치의 일치 여부를 비교한 후, 인증 번호를 전송함으로써, 악의적인 목적에 의한 스미싱 등에 의하여, 인증 번호가 후킹되어 사용자가 의도하지 않은 결제가 이루어지는 것을 원천적으로 차단할 수 있다.In addition, according to the present invention, every time the user makes a payment, the terminal compares the terminal number of the terminal device that receives the authentication number with the terminal device that receives the authentication number using the callback URL, and transmits the authentication number, Thus, the authentication number is hooked so that the user can intentionally block the unintended settlement.

도 1은 본 발명에 따른 단말 기반 안전 결제 시스템의 구성을 보인 블럭도이다.
도 2는 본 발명에 따른 단말 기반 안전 결제 시스템에 적용되는 단말 장치의 구성을 나타낸 블럭도이다.
도 3은 본 발명에 따른 단말 기반 안전 결제를 위한 결제 장치의 구성을 나타낸 블럭도이다.
도 4는 본 발명에 따른 단말 기반 안전 결제 방법을 설명하기 위한 메시지 흐름도이다.
1 is a block diagram illustrating a configuration of a terminal-based secure settlement system according to the present invention.
FIG. 2 is a block diagram illustrating a configuration of a terminal device applied to a terminal-based secure settlement system according to the present invention.
3 is a block diagram illustrating a configuration of a settlement apparatus for secure settlement according to the present invention.
4 is a message flow diagram for explaining a terminal-based secure settlement method according to the present invention.

이하 첨부된 도면을 참조하여 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자가 본 발명을 용이하게 실시할 수 있는 바람직한 실시 예를 상세히 설명한다. 다만, 본 발명의 바람직한 실시 예에 대한 동작 원리를 상세하게 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략한다. 이는 불필요한 설명을 생략함으로써 본 발명의 핵심을 흐리지 않고 더욱 명확히 전달하기 위함이다. 또한 본 발명은 다양한 변경을 가할 수 있고 여러 가지 실시 예를 가질 수 있는 바, 특정 실시 예들을 도면에 예시하고 상세한 설명에 상세하게 설명하고자 하나, 이는 본 발명을 특정한 실시 형태로 한정하려는 것은 아니며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변경, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다.DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the accompanying drawings. However, the detailed description of known functions and configurations incorporated herein will be omitted when it may unnecessarily obscure the subject matter of the present invention. This is to omit the unnecessary description so as to convey the key of the present invention more clearly without fading. While the invention is susceptible to various modifications and alternative forms, specific embodiments thereof are shown by way of example in the drawings and will herein be described in detail. However, it should be understood that the invention is not limited to the specific embodiments thereof, It is to be understood that the invention is intended to cover all modifications, equivalents, and alternatives falling within the spirit and scope of the invention.

더하여, 어떤 구성요소가 다른 구성요소에 "연결되어" 있다거나 "접속되어" 있다고 언급할 경우, 이는 논리적 또는 물리적으로 연결되거나, 접속될 수 있음을 의미한다. 다시 말해, 구성요소가 다른 구성요소에 직접적으로 연결되거나 접속되어 있을 수 있지만, 중간에 다른 구성요소가 존재할 수도 있으며, 간접적으로 연결되거나 접속될 수도 있다고 이해되어야 할 것이다. In addition, when referring to an element as being "connected" or "connected" to another element, it means that it can be connected or connected logically or physically. In other words, it is to be understood that although an element may be directly connected or connected to another element, there may be other elements in between, or indirectly connected or connected.

또한, 본 명세서에서 사용한 용어는 단지 특정한 실시 예를 설명하기 위해 사용된 것으로, 본 발명을 한정하려는 의도가 아니다. 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다. 또한, 본 명세서에서 기술되는 "포함 한다" 또는 "가지다" 등의 용어는 명세서상에 기재된 특징, 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.Also, the terminology used herein is for the purpose of describing particular embodiments only and is not intended to be limiting of the invention. The singular expressions include plural expressions unless the context clearly dictates otherwise. It is also to be understood that the terms such as " comprising "or" having ", as used herein, are intended to specify the presence of stated features, integers, It should be understood that the foregoing does not preclude the presence or addition of other features, numbers, steps, operations, elements, parts, or combinations thereof.

이제 본 발명의 실시 예에 따른 단말 기반 안전 결제 방법 및 시스템, 그리고 이를 위한 결제 장치에 대하여 도면을 참조하여 상세하게 설명하도록 한다. 이때, 도면 전체에 걸쳐 유사한 기능 및 작용을 하는 부분에 대해서는 동일한 도면 부호를 사용하며, 이에 대한 중복되는 설명은 생략하기로 한다.Now, a terminal-based secure settlement method and system according to an embodiment of the present invention and a settlement apparatus therefor will be described in detail with reference to the drawings. Here, the same reference numerals are used for similar functions and functions throughout the drawings, and a duplicate description thereof will be omitted.

아울러, 본 발명이 적용되는 단말 기반 안전 결제 서비스는, 사용자에게 발급된 신용카드를 이용한 신용 결제가 아니라, 휴대폰, 스마트폰, 태블릿PC와 같이 사용자가 소지한 통신 기능을 갖는 단말 장치의 통신 요금에 결제 비용을 추가하여 청구하는 결제 서비스로서, 일명 소액 결제 서비스, 간편 결제 서비스 등으로 불리는 결제 서비스를 의미한다.In addition, the terminal-based secure payment service to which the present invention is applied is not limited to a credit payment using a credit card issued to a user, but to a communication fee of a terminal device having a communication function possessed by the user such as a mobile phone, a smart phone, It means a payment service called a micropayment service, a simple payment service or the like as a payment service for billing by adding a payment fee.

본 발명은 이러한 단말 기반의 결제 서비스에 있어서, 인증 번호의 전송 전에 기 설정된 콜백 URL(Uniform Resource Location)을 메시지 서비스로 전송하고, 상기 콜백 URL에 대한 접속 요청이 발생하면, 접속 요청에 포함된 소스 주소를 추출하고, 추출한 소스 주소를 기반으로 인증 번호를 요청한 단말 장치가 결제를 요청한 단말 장치와 동일한 지를 판단하여, 동일한 경우에만 인증 번호를 제공함으로써, 인증 번호를 이용한 사용자 인증에 대한 신뢰성을 향상시키고자 한 것이다.According to the present invention, in such a terminal-based payment service, a predetermined callback URL (Uniform Resource Location) is transmitted to a message service before transmission of an authentication number, and when a connection request for the callback URL occurs, It is determined whether the terminal device requesting the authentication number based on the extracted source address is the same as the terminal device requesting settlement and the authentication number is provided only in the same case to improve the reliability of the user authentication using the authentication number That is.

먼저, 이러한 본 발명에 따른 단말 기반 안전 결제 서비스가 이루어지는 전체 시스템 구성을 도 1을 참조하여 설명한다.First, the entire system configuration in which the terminal-based secure settlement service according to the present invention is performed will be described with reference to FIG.

도 1은 본 발명에 따른 단말 기반 안전 결제 시스템의 구성을 보인 블럭도이다.1 is a block diagram illustrating a configuration of a terminal-based secure settlement system according to the present invention.

도 1을 참조하면, 본 발명의 실시 예에 따른 단말 기반 안전 결제 시스템은, 통신망(10)을 통해 연결된 단말 장치(100)와 결제 장치(200)를 포함하여 이루어질 수 있으며, 여기에 단말 관리 장치(300)를 더 포함할 수 있다. 참고로, 도 1에서는 설명의 편의를 위해 하나의 단말 장치(100)만을 도시하였으나, 결제 장치(200)는 하나 이상의 단말 장치에 대한 단말 기반 안전 결제를 수행할 수 있다.1, a terminal-based secure settlement system according to an embodiment of the present invention may include a terminal device 100 connected through a communication network 10 and a settlement device 200, (300). Although only one terminal device 100 is shown in FIG. 1 for convenience of explanation, the payment device 200 may perform terminal-based secure payment for one or more terminal devices.

먼저, 단말 장치(100)는 사용자의 조작에 따라 통신망(10)을 통해서 데이터를 송수신할 수 있는 사용자의 장치를 의미한다. 특히, 본 발명에 있어서 단말 장치(100)는 소정의 유/무선 통신 서비스(예를 들어, 이동통신 서비스)에 가입되어 있으며, 서비스 가입된 통신망을 통해서 데이터를 송수신하는 사용자 장치를 포함할 수 있다. 예를 들어, 단말 장치(100), PC, 태블릿 PC, 스마트폰, 휴대폰, 스마트 TV 등을 포함할 수 있다.First, the terminal apparatus 100 refers to a user apparatus capable of transmitting and receiving data through the communication network 10 according to a user's operation. Particularly, in the present invention, the terminal device 100 may include a user device which is subscribed to a predetermined wired / wireless communication service (for example, a mobile communication service) and transmits and receives data through a communication network . For example, a terminal device 100, a PC, a tablet PC, a smart phone, a mobile phone, a smart TV, and the like.

여기서, 통신망(10)은 유/무선 통신 서비스에 가입된 단말 장치(100)의 접속 및 데이터 송수신을 지원하는 통신망으로서, 예를 들어, WLAN(Wireless LAN), 와이파이(Wi-Fi), 와이브로(Wibro), 와이맥스(Wimax), HSDPA(High Speed Downlink Packet Access), 이더넷(Ethernet), xDSL(ADSL, VDSL), HFC(Hybrid Fiber Coaxial Cable), FTTC(Fiber to The Curb), FTTH(Fiber To The Home) 등과 같은 다양한 종류의 유선 통신망 또는 무선 통신망, 또는 이들의 조합으로 이루어질 수 있다.Here, the communication network 10 is a communication network that supports connection and data transmission / reception of the terminal device 100 subscribed to the wired / wireless communication service, and includes, for example, a WLAN (Wireless LAN), a Wi- (Fiber to the Curb), Fiber To The (FTTH), Fiber To The Cellular (FTTH), Fiber To The Cellular (FTTH), Fiber To The Cellular (FTTH), Wibro, WiMAX, HSDPA, Ethernet, xDSL Home), or the like, or a combination thereof.

특히, 본 발명에 있어서, 통신망(10)은 유/무선 통신 서비스에 가입된 하나 이상의 단말 장치(100)의 접속 및 통신을 지원하기 위한 하나 이상의 통신 설비로 이루어지는 통신 시스템을 포함할 수 있다.In particular, in the present invention, the communication network 10 may include a communication system consisting of one or more communication facilities for supporting the connection and communication of one or more terminal devices 100 subscribed to a wired / wireless communication service.

본 발명의 일 실시 예에 있어서, 상기 통신망(10)은 바람직하게는 핸드폰이나 스마트폰 등의 이동통신단말에 대하여 이동통신서비스를 제공하는 이동통신시스템을 포함할 수 있다. 상기 이동통신시스템은, 이동통신 서비스에 가입된 단말 장치(100)의 접속 및 데이터 송수신을 지원하면서, 통신 서비스 이용에 따른 과금을 수행할 수 있다.In one embodiment of the present invention, the communication network 10 may preferably include a mobile communication system that provides a mobile communication service to a mobile communication terminal such as a mobile phone or a smart phone. The mobile communication system can perform charging for using the communication service while supporting connection and data transmission / reception of the terminal device 100 subscribed to the mobile communication service.

본 발명에 따른 단말 기반 간편 결제 서비스는, 상기와 같은 이동통신 시스템에서 통신 요금의 청구 시, 간편 결제로 이루어진 비용을 추가하여 청구하도록 처리할 수 있다.The terminal-based simple settlement service according to the present invention can process a request for a communication fee in the above-described mobile communication system by adding a simple settlement charge.

따라서, 본 발명에 따른 단말 장치(100)는 통신망(10)을 통해 결제 장치(200)에 접속하여 단말 기반 안전 결제를 위한 데이터를 송수신한다. 구체적으로 상기 단말 장치(100)는 결제 장치(200)에 접속하여 결제 페이지를 요청할 수 있으며, 상기 결제 장치(200)로부터 제공된 결제 페이지를 통해 단말 식별 정보를 포함하는 결제 정보를 상기 결제 장치(200)로 제공하고, 아울러, 사용자 인증을 위한 인증 번호를 상기 결제 장치(200)에 요청할 수 있다.Accordingly, the terminal device 100 according to the present invention accesses the settlement apparatus 200 through the communication network 10 to transmit and receive data for secure settlement based on the terminal. Specifically, the terminal device 100 may access the settlement apparatus 200 to request a settlement page. The settlement apparatus 200 may transmit settlement information including terminal identification information to the settlement apparatus 200 through the settlement page provided from the settlement apparatus 200 ), And can request the settlement apparatus 200 for an authentication number for user authentication.

그리고, 상기 단말 장치(100)는 인증 번호 요청에 대응하여 상기 결제 장치(200)로부터 임의 콜백 URL을 수신할 수 있다. 이때, 상기 콜백 URL은 SMS(Short Message Service), LMS(Long Message Service), MMS(Multimedia Message Service) 중 하나 이상의 메시지 서비스를 통해서 수신될 수 있다. 이에 상기 단말 장치(100)는 수신된 콜백 URL을 포함하는 메시지를 출력하며, 사용자가 상기 콜백 URL로의 접속을 선택하면, 상기 콜백 URL로의 접속 요청(예를 들어, HTTP GET 메시지)를 통신망(10)을 통해 전송한다.The terminal device 100 may receive an arbitrary callback URL from the payment device 200 in response to the authentication number request. At this time, the callback URL may be received through at least one message service among SMS (Short Message Service), LMS (Long Message Service), and MMS (Multimedia Message Service). When the user selects connection to the callback URL, the terminal 100 transmits a connection request (for example, an HTTP GET message) to the callback URL to the communication network 10 ).

상기 콜백 URL로의 접속 요청은 통신망(10)을 통해서 결제 장치(200)로 전송되며, 이에 결제 장치(200)에서는 콜백 URL로의 접속 요청을 기반으로 한 인증 처리에 따라서 인증 번호가 단말 장치(100)로 전송할 수 있다.The connection request to the callback URL is transmitted to the settlement apparatus 200 through the communication network 10. The settlement apparatus 200 then transmits an authentication number to the terminal apparatus 100 according to the authentication process based on the connection request to the callback URL, Lt; / RTI >

따라서, 상기 단말 장치(100)는 상기 콜백 URL로의 접속 요청 후, 결제 장치(200)로부터 인증 번호가 수신되면, 수신된 인증 번호를 사용자에게 제공하고, 사용자의 조작에 따라서 상기 수신한 인증 번호를 상기 결제 페이지를 통해 결제 장치(200)로 전송하면서, 결제를 요청할 수 있다. 여기서, 인증 번호는 앞서 설명한 콜백 URL과 마찬가지로, SMS, LMS, MMS 중 하나 이상의 메시지 서비스를 통해서 수신될 수 있다. Accordingly, when the terminal device 100 receives the authentication number from the payment device 200 after requesting the connection to the callback URL, the terminal device 100 provides the received authentication number to the user, and transmits the received authentication number The user can request settlement while transmitting to the settlement apparatus 200 through the settlement page. Here, the authentication number can be received through one or more message services such as SMS, LMS, and MMS, as well as the callback URL described above.

그리고, 상기 단말 장치(100)는 인증 번호 전송 후, 상기 결제 장치(200)로부터 결제 요청에 대한 처리 결과를 수신할 수 있다.After transmitting the authentication number, the terminal device 100 may receive the processing result of the payment request from the payment apparatus 200. [

이러한 기능을 수행하기 위하여 단말 장치(100)는 도 2에 도시된 바와 같이 구성될 수 있다. 따라서, 본 발명에 따른 단말 기반 간편 결제 서비스를 지원하는 단말 장치(100)에 대한 더 구체적인 설명은 도 2를 참조하여 추후 설명하기로 한다.In order to perform this function, the terminal device 100 may be configured as shown in FIG. Therefore, a more detailed description of the terminal device 100 supporting the terminal-based simple settlement service according to the present invention will be described with reference to FIG.

한편, 결제 장치(200)는, 본 발명에 따른 단말 기반 안전 결제 서비스를 상기 단말 장치(100)에 제공한다.Meanwhile, the settlement apparatus 200 provides the terminal-based secure settlement service according to the present invention to the terminal apparatus 100. [

구체적으로, 결제 장치(200)는 결제를 요청한 단말 장치(100)의 단말 식별 정보를 포함하는 결제 정보를 수신하고, 상기 결제를 위한 인증 번호 요청에 따라서, 메시지 서비스를 통해 상기 단말 장치(100)로 기 설정된 콜백 URL을 전송한다.Specifically, the settlement apparatus 200 receives the settlement information including the terminal identification information of the terminal apparatus 100 requesting settlement, and transmits the settlement information to the terminal apparatus 100 through the message service, And transmits the preset callback URL.

이후, 상기 결제 장치(200)는 상기 단말 장치(200)로부터 상기 콜백 URL에 대한 접속 요청이 수신되기를 대기하는데, 이에 상기 콜백 URL에 대한 접속 요청이 수신되면, 수신한 접속 요청에 포함된 소스 주소 정보를 추출하고, 상기 추출한 소스 주소 정보 및 상기 결제 정보에 포함된 단말 식별 정보를 기반으로, 상기 콜백 URL에 대하여 접속을 요청한 단말 장치와 상기 결제를 요청한 단말 장치가 동일한 지를 판단한다.Thereafter, the settlement apparatus 200 waits for the connection request for the callback URL to be received from the terminal device 200. When the connection request for the callback URL is received, the settlement apparatus 200 transmits the source address Based on the extracted source address information and the terminal identification information included in the payment information, determines whether the terminal device requesting the connection for the callback URL is identical to the terminal device requesting the payment.

그리고, 상기 결제 장치(200)는 상기 콜백 URL에 대하여 접속을 요청한 단말 장치와 상기 결제를 요청한 단말 장치가 동일한 경우, 요청된 인증 번호를 상기 단말 장치(100)로 전송하고, 이후 상기 단말 장치(100)로부터 인증 번호가 수신되면, 수신된 인증 번호와 상기 전송된 인증 번호의 일치 여부에 따라서 결제를 수행한다.The settlement apparatus 200 transmits the requested authentication number to the terminal device 100 when the terminal device requesting the connection and the terminal device requesting payment are identical to the callback URL, 100, it performs settlement according to whether or not the received authentication number matches the transmitted authentication number.

상술한 바에 의하면, 단말 기반 결제에 있어서의 사용자 인증을 위한 인증 번호를 전송하기에 앞서, 콜백 URL을 전송하고, 콜백 URL에 대한 접속을 요청하는 측의 주소, 즉, 소스 주소 정보를 이용하여, 상기 콜백 URL에 대하여 접속을 요청한 단말 장치와 상기 결제를 요청한 단말 장치가 동일한 지를 판단함으로써, 악의적인 목적으로 인증 번호가 해킹되는 것을 차단할 수 있다.According to the above description, before transferring the authentication number for user authentication in the terminal-based settlement, the callback URL is transmitted and the address of the call requesting side for the callback URL, i.e., the source address information, It is possible to prevent the authentication number from being hacked for malicious purposes by determining whether the terminal device requesting the connection and the terminal device requesting the settlement for the callback URL are the same.

마지막으로, 본 발명에 따른 단말 기반 결제 시스템에 있어서, 단말 관리 장치(300)는 결제에 이용되는 단말 장치(100)와 관련된 정보를 관리하는 장치로서, 특히, 단말 관리 장치(300)는 통신망(10)에 접속하여 데이터 통신을 이용하는 단말 장치(100)의 네트워크 주소 정보, 구체적으로 IP(Internet Protocol) 주소 정보를 관리할 수 있다. 구체적으로, 단말 장치(100)의 단말 식별 정보 및 할당된 IP 주소 정보를 매칭하여 관리할 수 있다. 여기서 단말 식별 정보는, 단말 장치(100)를 식별하기 위한 정보로서, 예를 들어, 이동통신 서비스에 할당된 MDN(Mobile Directory Number)가 될 수 있다.In the terminal-based payment system according to the present invention, the terminal management apparatus 300 manages information related to the terminal apparatus 100 used for settlement. Particularly, the terminal management apparatus 300 includes a communication network 10 to manage network address information, specifically IP (Internet Protocol) address information, of the terminal device 100 using data communication. Specifically, the terminal identification information of the terminal device 100 and the assigned IP address information can be matched and managed. Here, the terminal identification information may be an MDN (Mobile Directory Number) assigned to the mobile communication service, for example, as information for identifying the terminal device 100. [

이러한 단말 관리 장치(300)는 단말 장치(100)에 대하여 이동 통신 서비스를 제공하는 이동 통신 시스템에 포함된 장치일 수 있다.The terminal management apparatus 300 may be a device included in a mobile communication system that provides a mobile communication service to the terminal apparatus 100.

본 발명에 있어서, 상기 단말 관리 장치(300)는 콜백 URL을 통해 추출한 소스 주소 정보가 결제를 요청한 단말 장치의 단말 식별 정보와 일치하는 지 확인하기 위해 상기 결제 장치(200)와 연동할 수 있다.In the present invention, the terminal management apparatus 300 can interoperate with the settlement apparatus 200 to confirm whether the source address information extracted through the callback URL matches the terminal identification information of the terminal apparatus that has requested settlement.

예를 들어, 상기 단말 관리 장치(300)는 결제 장치(200)로부터 콜백 URL 접속 요청에서 추출된 소스 주소 정보가 전송되면, 상기 소스 주소 정보와 동일한 IP 주소가 할당된 단말 장치의 단말 식별 정보를 상기 결제 장치(200)로 제공한다.For example, when the source address information extracted from the callback URL access request is transmitted from the settlement apparatus 200, the terminal management apparatus 300 transmits the terminal identification information of the terminal device having the same IP address as the source address information To the settlement apparatus 200.

따라서, 상기 결제 장치(200)는 상기 단말 관리 장치(300)로부터 획득한 단말 식별 정보가 앞서 결제 정보에 포함된 단말 식별 정보와 일치하는 지를 확인함으로써, 콜백 URL을 통해 접속 요청한 단말 장치와 결제를 요청한 단말 장치가 동일한 지를 판단할 수 있다.Accordingly, the settlement apparatus 200 confirms whether the terminal identification information acquired from the terminal management apparatus 300 matches the terminal identification information included in the payment information, and thereby, It can be determined whether the requested terminal device is the same.

이러한 기능을 수행하기 위하여 결제 장치(200)는 도 3에 도시된 바와 같이 구성될 수 있다. 따라서, 본 발명에 따른 단말 기반 간편 결제 서비스를 지원하는 결제 장치(200)에 대한 더 구체적인 설명은 도 3를 참조하여 추후 설명하기로 한다. In order to perform this function, the settlement apparatus 200 may be configured as shown in FIG. Accordingly, a more detailed description of the settlement apparatus 200 supporting the terminal-based simple settlement service according to the present invention will be described with reference to FIG.

다음으로, 도 2는 본 발명에 따른 단말 기반 안전 결제 시스템에 적용되는 단말 장치(100)의 구성을 나타낸 블럭도이다.Next, FIG. 2 is a block diagram illustrating a configuration of a terminal device 100 applied to a terminal-based secure settlement system according to the present invention.

도를 참조하면, 단말 장치(100)는 통신부(110)와, 입력부(120)와, 출력부(130)와, 저장부(140) 및 제어부(150)를 포함할 수 있다.The terminal device 100 may include a communication unit 110, an input unit 120, an output unit 130, a storage unit 140, and a control unit 150.

여기서, 통신부(110)는 상기 통신망(10)을 통해서 데이터를 송수신하기 위한 구성이다. 이러한 통신부(110)는 상기 통신망(10)에 접속하여 등록 절차를 수행하고, 자원을 할당 받은 후, 할당된 자원을 기반으로 상기 통신망(10)을 통해서 데이터 송수신을 수행한다. 이때, 상기 통신부(110)는 자원 할당 시, 소정의 IP 주소를 할당 받게 되며, 이후 상기 할당 받은 IP 주소를 기반으로 통신망(10)을 통한 데이터를 송수신한다. 이때 상기 단말 장치(100)에 대한 IP 주소의 할당은, 상기 단말 장치(100)가 가입된 통신 시스템을 통해서 이루어질 수 있다. 단말 장치 별로 할당된 IP 주소의 관리는 상기 단말 관리 장치(300)를 통해서 이루어질 수 있다.Here, the communication unit 110 is configured to transmit and receive data through the communication network 10. [ The communication unit 110 accesses the communication network 10 to perform a registration procedure. After the resources are allocated, the communication unit 110 performs data transmission / reception through the communication network 10 based on the allocated resources. At this time, the communication unit 110 receives a predetermined IP address when allocating resources, and then transmits / receives data through the communication network 10 based on the allocated IP address. At this time, the assignment of the IP address to the terminal device 100 may be performed through a communication system to which the terminal device 100 is subscribed. Management of the IP address allocated to each terminal device can be performed through the terminal management apparatus 300. [

아울러, 통신부(110)는 통신망(10)을 통해서 결제 장치(200)에 접속하여 결제 페이지를 요청하여 수신하면, 아울러, 결제 페이지를 통해 입력된 결제를 요청한 단말 장치의 단말 식별 정보를 포함하는 결제 정보 및 인증 번호 요청을 상기 결제 장치(200)로 전송한다.In addition, when the communication unit 110 accesses the settlement apparatus 200 through the communication network 10 to request and receive a settlement page, the communication unit 110 also transmits settlement information including the terminal identification information of the terminal apparatus, And transmits the information and authentication number request to the settlement apparatus 200.

또한, 상기 통신부(110)는 상기 결제 장치(200)로부터 콜백 URL을 포함하는 메시지, 인증 번호, 결제 처리 결과 등을 수신할 수 있다.Also, the communication unit 110 may receive a message including a callback URL, an authentication number, a settlement processing result, and the like from the settlement apparatus 200.

입력부(120)는 단말 장치(100)의 조작을 위한 사용자 입력 신호를 입력 받기 위한 구성으로서, 사용자의 조작에 따라서 소정의 사용자 입력 신호를 발생시킬 수 있는 다양한 형태의 입력 수단으로 구성될 수 있다. 구체적으로, 입력부(120)는 키보드나 키패드와 같은 키 입력 수단, 터치센서나 터치 패드와 같은 터치 입력 수단, 음성 입력 수단, 자이로 센서, 지자기 센서, 가속도 센서와 근접 센서, 그리고 카메라 중 적어도 하나 이상을 포함하여 이루어지는 제스처 입력 수단을 포함할 수도 있다.The input unit 120 is configured to receive a user input signal for operating the terminal device 100 and may be configured as various types of input means capable of generating a predetermined user input signal in response to a user's operation. Specifically, the input unit 120 may include at least one of a key input unit such as a keyboard and a keypad, a touch input unit such as a touch sensor or a touch pad, a voice input unit, a gyro sensor, a geomagnetism sensor, And gesture input means including a gesture input means.

출력부(130)는 단말 장치(100)의 동작과 관련된 사용자 인터페이스 화면을 출력하기 위한 수단이다. 이러한 출력부(130)는 단말 기반 간편 결제 서비스 수행 중에, 결제 페이지, 콜백 URL을 포함하는 메시지, 인증 번호를 포함하는 메시지, 결제 처리 결과 등을 출력할 수 있다. 이러한 출력부(130)는 입력부(120)와 함께 하나의 터치패널(또는 터치스크린)의 형태로 구현될 수도 있다. 또한, 출력부(130)는 LCD(Liquid Crystal Display), TFT-LCD(Thin Film Transistor LCD), OLED(Organic Light Emitting Diodes), 발광다이오드(LED), AMOLED(Active Matrix Organic LED), 플렉시블 디스플레이(Flexible display) 및 3차원 디스플레이(3 Dimension) 등으로 구성될 수 있다. 또한 이들 중 일부 디스플레이는 그를 통해 외부를 볼 수 있도록 투명형 또는 광투과형으로 구성될 수 있다. 이는 TOLED(Transparent OLED)를 포함하는 투명 디스플레이 형태로 구성될 수 있다.The output unit 130 is a means for outputting a user interface screen related to the operation of the terminal device 100. The output unit 130 may output a payment page, a message including a callback URL, a message including an authentication number, a settlement processing result, and the like during execution of the terminal-based simple settlement service. The output unit 130 may be implemented in the form of a touch panel (or a touch screen) together with the input unit 120. The output unit 130 may be a liquid crystal display (LCD), a thin film transistor (TFT) LCD, an organic light emitting diode (OLED), a light emitting diode (LED), an active matrix organic LED (AMOLED) A flexible display and a three-dimensional display. Some of these displays may also be configured to be transparent or light transmissive so that they can be seen through. This can be configured as a transparent display form including TOLED (Transparent OLED).

저장부(140)는 단말 장치(100)의 동작에 필요한 프로그램 및 데이터, 상기 단말 장치(100)의 동작 중 발생하는 데이터를 저장하기 위한 수단이다.The storage unit 140 is a means for storing programs and data necessary for the operation of the terminal apparatus 100 and data generated during operation of the terminal apparatus 100. [

구체적으로, 저장부(140)는 단말 장치(100)의 OS 프로그램 및 다양한 기능을 수행하도록 프로그램된 어플리케이션 들을 저장할 수 있다. 특히, 저장부(140)는 본 발명에 따른 단말 기반 안전 결제 서비스를 이용하는 가맹점의 어플리케이션(이하, 가맹점 APP 이라 함)(141)을 저장한다. 상기 가맹점 APP(141)은, 전자상거래 서비스 장치(도시생략)와 연동하여 물품, 전자 아이템, 서비스 등의 매매를 지원하는 어플리케이션으로서, 예를 들어, 앱 스토어와 연동하는 어플리케이션, 모바일 쇼핑몰의 어플리케이션 등이 될 수 있다. 이러한 가맹점 APP(141)은, 매매에 따른 결제를 본 발명에 따른 결제 장치(200)에 접속하여 수행하도록 프로그램된다. Specifically, the storage unit 140 may store OS programs of the terminal device 100 and applications programmed to perform various functions. In particular, the storage unit 140 stores an application (hereinafter referred to as an affiliate shop APP) 141 of a merchant using the terminal-based secure settlement service according to the present invention. The merchant's point of sale (APP) 141 is an application for supporting the sale of articles, electronic items, services and the like in cooperation with an electronic commerce service apparatus (not shown), for example, an application linked to an application store, . The merchant's point of sale (APP) 141 is programmed to connect to the settlement apparatus 200 according to the present invention and perform settlement according to the present invention.

이러한, 저장부(140)는 플래시 메모리(flash memory), 하드디스크(hard disk), 멀티미디어 카드 마이크로(multimedia card micro) 타입의 메모리(예컨대, SD 또는 XD 메모리 등), 램(RAM), 롬(ROM) 등의 저장매체를 포함하여 구성될 수 있다.The storage unit 140 may be a flash memory, a hard disk, a memory of a multimedia card micro type (e.g., SD or XD memory), a RAM, a ROM ROM), and the like.

마지막으로, 제어부(150)는, 단말 장치(100)의 전반적인 제어를 수행하는 것으로서, 하드웨어적으로 CPU(Central Processing Unit)/MPU(Micro Processing Unit)를 포함하는 적어도 하나 이상의 프로세서와 적어도 하나 이상의 메모리 로딩 데이터가 로딩되는 실행 메모리(예컨대, 레지스터 및/또는 RAM(Random Access Memory)) 및 상기 프로세서와 메모리로 적어도 하나 이상의 데이터들을 입출력하는 버스(BUS)를 포함하여 이루어질 수 있다. 또한 소프트웨어적으로 단말 장치(100)에 정의된 기능(예컨대, 결제 처리)을 수행하기 위해 소정의 기록매체로부터 상기 실행 메모리로 로딩되어 상기 프로세서에 의해 연산 처리되는 소정의 프로그램 루틴(Routine) 또는 프로그램 데이터를 포함하여 이루어질 수 있다. 다시 말해, 본 발명의 실시 예에 따른 단말 기반 안전 결제 서비스를 처리하기 위해 단말 장치(100)에 구비되는 기능 구성 중 소프트웨어적으로 처리가 가능한 구성 요소를 제어부(12)의 기능으로 판단할 수 있다. Finally, the control unit 150 performs overall control of the terminal device 100 and includes at least one processor including a CPU (Central Processing Unit) / MPU (Micro Processing Unit) and at least one memory (For example, a register and / or a RAM (Random Access Memory) in which loading data is loaded) and a bus (BUS) for inputting / outputting at least one or more data to / from the processor and the memory. Also, a predetermined program routine (Routine) or program (program) loaded into the execution memory from a predetermined recording medium to perform a function (for example, a payment process) defined in the terminal device 100 by software, Data may be included. In other words, among the functional configurations provided in the terminal device 100 for processing the terminal-based secure payment service according to the embodiment of the present invention, the components that can be processed by software can be determined as the functions of the controller 12 .

이러한, 제어부(150)는 본 발명의 실시 예에 따른 단말 기반 안전 결제 서비스를 지원하기 위해 구비되는 적어도 하나 이상의 구성 요소와 기능적으로 연결된다. 즉, 제어부(150)는 통신부(110), 입력부(120), 출력부(130) 및 저장부(140)와 기능적으로 연결되어 동작하며, 상기 각 구성 요소에 전원 공급 및 기능 수행을 위한 신호의 흐름을 제어하게 된다.The controller 150 is functionally connected to at least one component provided to support the terminal-based secure settlement service according to the embodiment of the present invention. That is, the control unit 150 is functionally connected to the communication unit 110, the input unit 120, the output unit 130, and the storage unit 140 and operates to supply power to the respective components, Thereby controlling the flow.

특히, 제어부(150)는 본 발명의 실시 예에 따른 단말 기반 안전 결제 서비스를 위하여, 메시지 처리 모듈(151) 및 브라우저 모듈(152)을 포함할 수 있다. 여기서, 메시지 처리 모듈(151)은, SMS, MMS, LMS와 같은 메시지 서비스를 지원하는 구성으로서, 메시지 송수신 및 송수신되는 메시지의 저장 및 관리를 수행한다. In particular, the control unit 150 may include a message processing module 151 and a browser module 152 for a terminal-based secure payment service according to an embodiment of the present invention. Here, the message processing module 151 supports message services such as SMS, MMS, and LMS, and stores and manages messages transmitted and received and messages transmitted and received.

본 발명에 있어서, 상기 메시지 처리 모듈(151)은 결제 장치(200)로부터 전송된 콜백 URL을 포함하는 메시지를 수신하여 출력하고, 아울러, 상기 결제 장치(200)로부터 전송된 인증 번호를 수신하여 출력한다.In the present invention, the message processing module 151 receives and outputs a message including the callback URL transmitted from the settlement device 200, receives the authentication number transmitted from the payment device 200, do.

그리고, 브라우저 모듈(152)은 통신망(10)을 통해서 송수신되는 웹 문서(예를 들어 HTML 문서나 파일)과 연동하여 출력하는 수단이다. 구체적으로, 상기 브라우저 모듈(152)은 통신망(10)에 연결된 소정의 서버(구체적으로 웹 서버)와 HTTP로 통신하여, 웹 페이지를 가져오고, 가져온 웹 페이지를 분석하여 분석된 구문에 따른 기능을 수행한다.The browser module 152 is a means for outputting in cooperation with a web document (for example, an HTML document or a file) transmitted and received via the communication network 10. Specifically, the browser module 152 communicates with a predetermined server (specifically, a web server) connected to the communication network 10 via HTTP to fetch a web page, analyze the fetched web page, .

특히, 본 발명에 있어서, 상기 브라우저 모듈(152)은 상기 결제 장치(200)로부터 결제 페이지를 가져와 출력하고, 상기 결제 페이지를 통해 입력된 단말 식별 정보를 포함하는 결제 정보 및 인증 정보 요청을 상기 결제 장치(200)로 전송하도록 동작한다.In particular, in the present invention, the browser module 152 fetches a payment page from the payment device 200, and outputs the payment information and the authentication information request including the terminal identification information input through the payment page, To the device (200).

이러한 메시지 처리 모듈(151) 및 브라우저 모듈(152)은 소프트웨어 형태로 이루어져 제어부(150)의 로딩 및 실행에 따라서 동작할 수 있다.The message processing module 151 and the browser module 152 may be implemented in software and may operate according to the loading and execution of the controller 150.

상술한 바와 같이 구성된 단말 장치(100)는, 가맹점 APP(141)을 로딩하여 실행하는 중에 결제 기능이 선택되면, 브라우저 모듈(152)을 통해 상기 결제 장치(200)의 결제 페이지를 가져와 출력한다. 그리고, 상기 결제 페이지를 통해서 단말 식별 정보를 포함하는 결제 정보를 입력 받아 상기 결제 장치(200)로 전송하고, 상기 결제 장치(200)로 인증 번호를 요청한다.The terminal device 100 configured as described above fetches the payment page of the payment device 200 via the browser module 152 and outputs the payment page when the payment function is selected while the merchant AP 141 is loaded and executed. Then, the payment information including the terminal identification information is received through the payment page, the payment information is transmitted to the settlement apparatus 200, and the settlement apparatus 200 requests the authentication number.

그리고, 본 발명에 따른 단말 장치(100)는 인증 번호 요청 후, 상기 결제 장치(200)로부터 전송된 콜백 URL을 포함하는 메시지를 메시지 처리 모듈(151)을 통해 수신하여 출력부(130)로 출력하며, 이후 입력부(120)를 통해서 사용자가 콜백 URL을 선택하면, 상기 콜백 URL에 대한 접속 요청을 송신한다. 이때 상기 콜백 URL에 대한 접속 요청은, 소스 주소 정보로서 단말 장치(100)에 할당된 IP 주소가 포함된다.After requesting the authentication number, the terminal device 100 according to the present invention receives a message including the callback URL transmitted from the settlement apparatus 200 through the message processing module 151 and outputs the message to the output unit 130 If the user selects a callback URL through the input unit 120, the connection request for the callback URL is transmitted. At this time, the connection request for the callback URL includes the IP address assigned to the terminal device 100 as the source address information.

그리고, 상기 단말 장치(100)는 콜백 URL에 대한 접속 요청 후, 결제 장치(200)로부터 전송된 인증 번호를 메시지 처리 모듈(151)을 통해서 수신하여 사용자에게 제공할 수 있다.The terminal device 100 may receive the authentication number transmitted from the payment device 200 through the message processing module 151 and provide the authentication number to the user after requesting the connection to the callback URL.

아울러, 단말 장치(100)는 사용자의 조작에 따라서 가맹점 APP(141)을 통해 결제 장치(200)로 수신한 인증 번호를 전송하여, 사용자 인증을 요청할 수 있다.In addition, the terminal device 100 can transmit the authentication number received by the payment device 200 through the merchant's point device 141 according to the user's operation, and request the user authentication.

그리고, 단말 장치(100)는 사용자 인증 결과에 따른 결제 처리 결과를 수신하여 사용자에게 제공할 수 있다.Then, the terminal device 100 can receive the settlement processing result according to the user authentication result and provide it to the user.

다음으로, 도 3은 본 발명에 따른 단말 기반 안전 결제를 위한 결제 장치(200)의 구성을 나타낸 블럭도이다.Next, FIG. 3 is a block diagram illustrating a configuration of a settlement apparatus 200 for terminal-based secure settlement according to the present invention.

도 3을 참조하면, 본 발명에 따른 결제 장치(200)는 서비스 통신부(210)와, 서비스 제어부(220)와, 서비스 저장부(230)를 포함할 수 있다.3, the settlement apparatus 200 according to the present invention may include a service communication unit 210, a service control unit 220, and a service storage unit 230.

상기 서비스 통신부(210)는 통신망(10)을 통해서 하나 이상의 단말 장치(100)와 데이터를 송수신하기 위한 구성이다. 구체적으로, 상기 서비스 통신부(210)는 단말 장치(100)로부터의 요청에 따라서 결제 페이지를 전송하고, 단말 장치(100)로부터 단말 식별 정보를 포함하는 결제 정보, 인증 번호를 수신하고, 역으로, 단말 장치(100)로 콜백 URL을 포함하는 메시지, 인증 번호를 포함하는 메시지를 전송할 수 있다.The service communication unit 210 is configured to transmit and receive data to and from one or more terminal devices 100 through the communication network 10. Specifically, the service communication unit 210 transmits a payment page in response to a request from the terminal device 100, receives payment information and an authentication number including terminal identification information from the terminal device 100, A message including a callback URL and a message including an authentication number can be transmitted to the terminal device 100. [

서비스 제어부(220)는 서비스 통신부(210)와 기능적으로 연결되어, 단말 장치(100)에 대한 단말 기반 안전 결제 처리를 제어하기 위한 구성이다. 구체적으로 서비스 제어부(200)는 단말 기반 안전 결제 처리에 따른 결제 페이지의 제공, 콜백 URL을 이용한 1차 인증, 인증 번호를 이용한 2차 인증 및 결제 처리를 수행할 수 있다.The service control unit 220 is functionally connected to the service communication unit 210 and controls the terminal-based secure payment processing for the terminal device 100. [ Specifically, the service control unit 200 can provide a payment page according to the terminal-based secure settlement processing, perform primary authentication using the callback URL, secondary authentication using the authentication number, and settlement processing.

특히, 서비스 제어부(220)는 본 발명에 따른 단말 기반 안전 결제 서비스를 지원하기 위하여, 메시지 발송 모듈(221)과 인증 모듈(222)과 결제 모듈(223)을 포함할 수 있다.In particular, the service control unit 220 may include a message sending module 221, an authentication module 222, and a payment module 223 in order to support the terminal-based secure settlement service according to the present invention.

상기 메시지 발송 모듈(221)은, 결제 페이지를 통해 인증 번호 요청이 발생하면, SMS, LMS, MMS와 같은 메시지 서비스를 통해 결제 요청한 단말 장치(100)로 임의의 콜백 URL을 포함하는 메시지를 전송한다. 이를 위하여, 상기 메시지 발송 모듈(221)은, 통신망(10) 상에 구비되어 SMS, LMS, MMS 등의 메시지 서비스를 처리하는 메시지 서비스 장치와 연동할 수 있다. 여기서, 콜백 URL은 임의로 지정된 URL로서, 결제 요청 별로 혹은 단말 장치 별로 구별되도록 설정될 수 있다. 따라서, 추후 상기 콜백 URL에 대한 접속 요청이 수신될 때, 어떠한 단말 장치의 결제 요청에 대응한 접속 요청인지를 구분할 수 있도록 한다.When the authentication number request is generated through the payment page, the message sending module 221 transmits a message including an arbitrary callback URL to the terminal device 100 requesting payment through a message service such as SMS, LMS, or MMS . For this purpose, the message sending module 221 may be interworked with a message service device provided on the communication network 10 and processing a message service such as SMS, LMS, MMS, and the like. Here, the callback URL is an arbitrarily designated URL, and can be set to be distinguished by settlement request or terminal device. Accordingly, when a connection request for the callback URL is received at a later time, it is possible to identify a connection request corresponding to a settlement request of a terminal device.

인증 모듈(222)은, 단말 기반 안전 결제 서비스에 있어서의 사용자 인증을 수행하기 위한 것으로서, 상기 메시지 발송 모듈(221)을 통해 전송된 콜백 URL에 대한 접속 요청이 발생하면, 접속 요청에 포함된 소스 주소 정보, 즉, 상기 접속 요청이 전송된 출발지(source)의 주소 정보를 추출한다.The authentication module 222 is for performing user authentication in the terminal-based secure settlement service. When a connection request for a callback URL transmitted through the message sending module 221 occurs, Address information, that is, address information of a source from which the connection request is transmitted.

그리고, 인증 모듈(222)은 추출한 소스 주소 정보와 결제 정보에 포함된 단말 식별 정보(즉, 결제 요청된 단말 장치의 단말 식별 정보)를 기반으로, 콜백 URL에 대하여 접속을 요청한 단말 장치와 결제를 요청한 단말 장치가 동일한 지를 판단한다. 이를 위해 본 발명의 일 실시 예에서, 상기 인증 모듈(222)은 추출한 소스 주소 정보를 단말 장치(100)를 관리하는 단말 관리 장치(300)로 전송하여 추출한 소스 주소 정보에 대응하는 단말 식별 정보(예를 들어 MDB)를 획득하고, 이렇게 획득한 단말 식별 정보와 앞서 결제가 요청된 단말의 단말 식별 정보, 즉, 결제 정보에 포함된 단말 식별 정보를 비교한다. 상기 비교 결과, 일치하면, 콜백 URL에 대하여 접속을 요청한 단말 장치와 결제를 요청한 단말 장치가 동일한 것으로 판단할 수 있다. 인증 모듈(220)은 콜백 URL에 대하여 접속을 요청한 단말 장치와 결제를 요청한 단말 장치가 동일한 경우, 사용자 인증을 위한 인증 번호를 상기 단말 장치(100)로 전송한다.Then, based on the extracted source address information and the terminal identification information included in the payment information (i.e., the terminal identification information of the terminal device requested for payment), the authentication module 222 transmits a settlement request to the terminal device that requested the connection for the callback URL And determines whether the requested terminal device is the same. For this, the authentication module 222 transmits the extracted source address information to the terminal management apparatus 300 managing the terminal device 100, and the terminal identification information (for example, For example, MDB), and compares the acquired terminal identification information with the terminal identification information included in the payment information. If the result of the comparison is a match, it can be determined that the terminal device requesting the connection with respect to the callback URL is identical to the terminal device requesting the settlement. The authentication module 220 transmits an authentication number for user authentication to the terminal device 100 when the terminal device requesting the connection and the terminal device requesting settlement are identical to the callback URL.

여기서, 만약에, 상기 단말 장치(100)의 정보가 해킹되어, 다른 곳에서 상기 단말 장치(100)를 통한 결제가 요청되는 경우, 상기 콜백 URL로의 접속 요청을 전송한 곳의 소스 주소 정보는 결제가 요청된 단말 장치(100)에 할당된 IP 주소가 다르게 된다. 따라서, 이와 같이, 판단 결과, 콜백 URL에 대하여 접속을 요청한 단말 장치와 결제를 요청한 단말 장치가 동일하지 않으면, 인증 모듈(222)는 인증 번호를 전송하는 대신, 인증 번호 제공 혹은 단말 기반 결제가 이루어질 수 없음을 안내하는 메시지를 상기 단말 장치(100)로 전송할 수 있다.Here, if the information of the terminal device 100 is hacked and payment is requested through the terminal device 100 elsewhere, the source address information of the place where the connection request to the callback URL is transmitted The IP address assigned to the requested terminal device 100 is different. Accordingly, if it is determined that the terminal device requesting the connection and the terminal device requesting settlement are not the same as the callback URL, the authentication module 222 does not transmit the authentication number but provides the authentication number or terminal-based settlement The terminal device 100 may transmit a message to the terminal device 100 to inform the terminal device 100 of the failure.

그리고, 상기 인증 모듈(222)은 전송한 인증 번호와 결제 요청된 단말 장치(100)로부터 수신된 인증 번호를 비교하여, 사용자 인증을 수행하고, 두 인증 번호가 일치하는 경우, 결제 모듈(223)로 결제 처리를 요청할 수 있다.The authentication module 222 compares the transmitted authentication number with the authentication number received from the terminal device 100 requested to be charged and performs user authentication. If the two authentication numbers match, To request payment processing.

이에 결제 모듈(223)은, 단말 장치(100)로부터 요청된 단말 기반 결제를 수행하고, 그 처리 결과를 상기 단말 장치(100)로 전송한다.The payment module 223 then performs the terminal-based settlement requested by the terminal device 100 and transmits the processing result to the terminal device 100. [

이에 앞서, 상기 결제 모듈(223)은, 단말 장치(100), 구체적으로 단말 장치(100)로부터 실행된 가맹점 APP(141)의 결제 페이지 요청에 따라서, 단말 식별 정보를 포함하는 결제 정보를 입력하여 전송하고, 상기 인증 번호를 요청하기 위한 기능을 포함하는 결제 페이지를 단말 장치(100)로 제공할 수 있으며, 이러한 결제 페이지를 이용하여, 결제 요청한 단말 장치(100)의 단말 식별 정보(예를 들어, MDB)를 포함하는 결제 정보를 수신하고, 상기 결제 페이지를 통해 전송된 인증 번호 요청을 상기 메시지 발송 모듈(221) 및 인증 모듈(222)로 전달할 수 있다.Prior to this, the payment module 223 inputs payment information including terminal identification information according to a payment page request of the affiliate store APP 141 executed from the terminal device 100, specifically, the terminal device 100 And transmits a payment page including a function for requesting the authentication number to the terminal device 100. Using the payment page, terminal identification information of the terminal device 100 that has requested payment (for example, And MDB), and may transmit the authentication number request transmitted through the payment page to the message sending module 221 and the authentication module 222. [

서비스 저장부(230)는 상술한 바와 같이 서비스 제어부(22)의 동작 수행에 필요한 프로그램 및 동작 수행에 따라 발생되는 다양한 정보를 저장하기 위한 것이다. 예컨대, 서비스 저장부(230)는 결제 요청 혹은 결제 요청된 단말 장치(100)별로 발송된 콜백 URL에 대한 정보를 저장할 수 있으며, 앞서 인증 모듈(222)에서 추출된 콜백 ULR에 대한 접속 요청의 소스 주소 정보를 임시 저장할 수 도 있다.The service storage unit 230 is used to store various information generated according to programs and operations performed by the service control unit 22, as described above. For example, the service storage unit 230 may store information on a callback URL sent for each settlement request or payment-requested terminal device 100, and may include a source of a connection request for callback ULR extracted from the authentication module 222 Address information can also be stored temporarily.

이상과 같이 구성된 결제 장치(200)를 통해 이루어지는 단말 기반 안전 결제 방법을 도 4의 메시지 흐름도를 참조하여 설명한다.The terminal-based secure settlement method through the settlement apparatus 200 configured as described above will be described with reference to the message flow chart of FIG.

도 4는 본 발명에 따른 단말 기반 안전 결제 방법을 설명하기 위한 메시지 흐름도이다.4 is a message flow diagram for explaining a terminal-based secure settlement method according to the present invention.

도 4를 참조하면, 단말 장치(100)은 가맹점 APP(141)의 실행 중에, 사용자의 결제 선택에 따라서 결제 장치(200)로 결제 페이지를 요청할 수 있다(S105). 상기 S105 단계는 상기 가맹점 APP(131)의 실행 화면을 통해 제공되는 결제 기능(메뉴 혹은 버튼)을 사용자가 입력부(120)를 통해 선택함에 의해 이루어 질 수 있으며, 아울러, 필요에 따라서 브라우저 모듈(152)의 연동을 통해 이루어질 수도 있다.Referring to FIG. 4, the terminal device 100 may request a settlement page to the settlement apparatus 200 according to the settlement selection of the user during execution of the merchant's point of interest (APP) 141 (S105). The above step S105 may be performed by the user selecting the payment function (menu or button) provided on the execution screen of the merchant APP 131 through the input unit 120. If necessary, the browser module 152 ). ≪ / RTI >

상기 요청을 수신한 결제 장치(200)는 단말 장치(100)로 결제 페이지를 제공하며, 상기 결제 페이지는 단말 장치(100)의 브라우저 모듈(152)에 의해 수신되어 파싱 및 랜더링 등의 처리를 통해 출력부(130)로 출력된다(S110).The settlement apparatus 200 receiving the request provides a settlement page to the terminal device 100. The settlement page is received by the browser module 152 of the terminal device 100 and processed through parsing and rendering And output to the output unit 130 (S110).

이에 사용자는 출력부(130)를 통해 결제 관련 정보를 확인하고, 결제에 필요한 결제 정보, 즉, 단말 식별 정보를 포함하는 결제 정보를 입력할 수 있다.Accordingly, the user can confirm payment related information through the output unit 130 and input payment information including payment information necessary for payment, i.e., payment information including terminal identification information.

그리고 단말 장치(100)는 상기 입력된 결제 정보를 포함하는 인증번호 요청을 상기 결제 장치(200)로 전송한다(S120). 상기 S120 단계는, 결제 페이지를 통해 단말 식별 정보를 포함하는 결제 정보를 입력한 후, 인증 번호 요청을 위한 버튼을 사용자가 선택함에 의해 이루어질 수 있다.Then, the terminal device 100 transmits an authentication number request including the inputted payment information to the payment apparatus 200 (S120). In step S120, the payment information including the terminal identification information is input through the payment page, and the user selects a button for requesting the authentication number.

이와 같이, 인증 번호 요청을 수신한 결제 장치(200)는, SMS, MMS, LMS와 같은 메시지 서비스를 통해 결제를 요청한 단말 장치(100)로 기 설정된 콜백 URL을 전송한다(S125). 이를 위해 결제 장치(200)는 메시지 서비스를 수행하는 다른 메시지 서비스 장치(도시생략)과 연동할 수 있다. In step S125, the payment device 200 receives the authentication number request and transmits a predetermined callback URL to the terminal device 100 requesting payment through a message service such as SMS, MMS, or LMS. To this end, the settlement apparatus 200 may operate in conjunction with another message service apparatus (not shown) performing a message service.

그리고, 상기 콜백 URL은 문자 메시지에 포함되어 전송되는 것으로, 단말 장치(100)의 메시지 처리 모듈(151)에 의해 수신되어 출력부(130)로 출력될 수 있다.The callback URL is transmitted in a text message and may be received by the message processing module 151 of the terminal device 100 and output to the output unit 130.

그리고, 상기 메시지 처리 모듈(151)에 의해 수신되어 출력된 콜백 URL을 사용자가 선택함에 의하여, 단말 장치(100)는 상기 콜백 URL에 대한 접속 요청을 통신망(10)으로 전송하며, 이는 상기 결제 장치(200)로 전달된다(S130).Then, the user selects the callback URL received and output by the message processing module 151, so that the terminal device 100 transmits a connection request for the callback URL to the communication network 10, (S130).

이와 같이, 앞서 전송한 콜백 URL에 대한 접속 요청을 수신한 결제 장치(200)는, 수신한 접속 요청에 포함된 소스 주소 정보를 추출한다(S135). 이는 상기 콜백 URL에 대한 접속 요청이 전송된 출발지의 주소 정보를 확인하기 위하여 필요한 과정이다.In this manner, the payment device 200 receiving the connection request for the previously transmitted callback URL extracts the source address information included in the received connection request (S135). This is a process necessary for confirming the address information of the source from which the connection request for the callback URL is transmitted.

결제 장치(200)는 이렇게 추출한 소스 주소 정보를 기반으로 콜백 URL에 대하여 접속을 요청한 단말 장치와 결제를 요청한 단말 장치가 동일한 지를 판단하는데, 이를 위하여, 상기 추출한 소스 주소 정보를 단말 관리 장치(300)로 전송하여 단말 인증을 요청한다(S140). 이때, 상기 결제 장치(200)는 앞서 S120 단계 혹은 결제 페이지를 통해 수신한 결제 정보에 포함된 단말 식별 정보를 기반으로, 결제가 요청된 단말이 가입된 통신 서비스를 확인하고, 해당 통신 서비스 제공자의 단말 관리 장치(200)로 상기 소스 주소 정보를 전송하여 인증을 요청할 수 있다.Based on the extracted source address information, the settlement apparatus 200 determines whether the terminal apparatus requesting connection with the callback URL is identical to the terminal apparatus requesting settlement. To this end, the settlement apparatus 200 transmits the extracted source address information to the terminal management apparatus 300, To request terminal authentication (S140). At this time, based on the terminal identification information included in the payment information received through the payment page in step S120, the payment apparatus 200 confirms the communication service to which the terminal requested to be charged is subscribed, And send the source address information to the terminal management apparatus 200 to request authentication.

이에, 상기 단말 관리 장치(300)는 수신한 소스 주소 정보가 할당된 단말 장치의 단말 식별 정보(MDN)을 확인하여 상기 결제 장치(200)에 제공한다(S145). 여기서, 해킹 등에 의하여 결제를 요청하는 단말 장치가 아닌 다른 곳에서 콜백 URL에 대한 접속 요청이 발생한 경우 상기 소스 주소 정보를 할당 받은 단말 장치의 단말 식별 정보가 단말 관리 장치(300)에 저장되지 않은 경우가 있을 수 있다. 이 경우, 단말 관리 장치(300)는 해당 소스 주소 정보에 대응하는 단말 장치가 없음을 알리는 메시지를 결제 장치(200)로 전송할 수 있다.Then, the terminal management apparatus 300 confirms the terminal identification information (MDN) of the terminal device to which the received source address information is allocated, and provides the terminal identification information (MDN) to the payment apparatus 200 (S145). Here, when a connection request for a callback URL occurs in a place other than the terminal device requesting settlement by hacking or the like, if the terminal identification information of the terminal device to which the source address information is allocated is not stored in the terminal management device 300 . In this case, the terminal management apparatus 300 can transmit a message to the payment apparatus 200 indicating that there is no terminal apparatus corresponding to the corresponding source address information.

그리고, 결제 장치(200)는 상기 단말 관리 장치(300)로부터 수신된 단말 식별 정보가 결제 정보에 포함된 단말 식별 정보, 즉, 결제가 요청된 단말 장치(100)의 단말 식별 정보가 일치하는 지를 비교하여 인증을 수행한다(S150).The settlement apparatus 200 determines whether the terminal identification information received from the terminal management apparatus 300 matches the terminal identification information included in the payment information, that is, the terminal identification information of the terminal apparatus 100 requested to be paid And authentication is performed (S150).

인증 결과, 동일 단말 장치이면, 결제 장치(200)는 사용자 인증을 위해 필요한 인증 번호를 단말 장치(100)로 전송한다(S155). 상기 인증 번호는 콜백 URL과 마찬가지로 메시지 서비스를 통해서 전송될 수 있으며, 따라서, 메시지 처리 모듈(151)에 의해 수신되어 출력될 수 있다.If the authentication result is that the same terminal device, the payment device 200 transmits the authentication number necessary for user authentication to the terminal device 100 (S155). The authentication number can be transmitted through the message service as well as the callback URL, and thus can be received and output by the message processing module 151.

이렇게 메시지 처리 모듈(151)에 의해 수신된 인증 번호를 확인한 사용자는, 확인된 인증 번호를 상기 결제 페이지를 통해 입력한 후, 결제를 요청할 수 있다.After confirming the authentication number received by the message processing module 151, the user can input the confirmed authentication number through the payment page, and then request payment.

이에, 단말 장치(100)의 브라우저 모듈(152)은, 인증 번호를 포함하는 결제 요청을 결제 장치(200)로 전송하게 된다(S160). 이때, 상기 인증 번호 이외에, 결제와 관련된 정보, 결제 대상물에 대한 정보, 금액 등이 함께 전송될 수 있다.Accordingly, the browser module 152 of the terminal device 100 transmits a payment request including the authentication number to the payment apparatus 200 (S160). At this time, in addition to the authentication number, information related to settlement, information on a settlement object, amount of money, and the like may be transmitted together.

따라서, 결제 장치(200)는 수신된 인증 번호가 앞서 S155 단계에서 전송한 인증 번호와 동일한 지를 비교하고, 그 비교 결과에 따라서 결제 처리를 수행한다.Accordingly, the settlement apparatus 200 compares the received authentication number with the authentication number transmitted in step S155, and performs the settlement processing according to the comparison result.

즉, 인증 번호가 동일하면, 요청된 단말 기반 결제를 수행한 후, 결제 처리 결과를 단말 장치(100)로 전송한다(S165). 여기서, 결제 처리 결과는, 최초 결제가 요청된 가맹점 APP(141)로 전달되고, 상기 가맹점 APP(141)를 통해 처리된다.That is, if the authentication numbers are the same, the terminal-based settlement is requested and then the settlement processing result is transmitted to the terminal device 100 (S165). Here, the payment processing result is transmitted to the merchant APP 141 for which payment for the first time is requested, and is processed through the merchant point APP 141.

반면에, 인증 번호가 동일하지 않으면, 결제 장치(200)는 결제가 불가함을 안내하는 메시지를 단말 장치(100)로 전송할 수 있다. 상기 메시지도 마찬가지로 가맹점 APP(141)로 전송되며, 가맹점 APP(141)는 그에 따른 다음 단계를 수행할 수 있다.On the other hand, if the authentication numbers are not the same, the settlement apparatus 200 can transmit a message to the terminal apparatus 100 to notify that settlement is impossible. The message is likewise transmitted to the merchant APP 141, and the merchant APP 141 can perform the following steps.

상술한 바와 같이 동작하는 본 발명에 따른 단말 장치(100)나 결제 장치(200)에 탑재되는 프로세서는 본 발명에 따른 방법을 실행하기 위한 프로그램 명령을 처리할 수 있다. 일 구현 예에서, 이 프로세서는 싱글 쓰레드(Single-threaded) 프로세서일 수 있으며, 다른 구현 예에서 본 프로세서는 멀티 쓰레드(Multithreaded) 프로세서일 수 있다. 나아가 본 프로세서는 메모리 혹은 저장 장치 상에 저장된 명령을 처리하는 것이 가능하다.A processor mounted on the terminal device 100 or the payment device 200 according to the present invention operating as described above can process program instructions for executing the method according to the present invention. In one implementation, the processor may be a single-threaded processor, and in other embodiments, the processor may be a multithreaded processor. Further, the processor is capable of processing instructions stored on a memory or storage device.

또한, 본 발명에 따른 단말 장치(100)나 결제 장치(200)는 하나 이상의 프로세서로 하여금 앞서 설명한 기능들과 프로세스를 수행하도록 하는 명령에 의하여 구동될 수 있다. 예를 들어 그러한 명령으로는, 예컨대 JavaScript나 ECMAScript 명령 등의 스크립트 명령과 같은 해석되는 명령이나 실행 가능한 코드 혹은 컴퓨터로 판독 가능한 매체에 저장되는 기타의 명령이 포함될 수 있다. 나아가 본 발명에 따른 장치는 서버 팜(Server Farm)과 같이 네트워크에 걸쳐서 분산형으로 구현될 수 있으며, 혹은 단일의 컴퓨터 장치에서 구현될 수도 있다.In addition, the terminal device 100 or the payment device 200 according to the present invention can be driven by an instruction to cause one or more processors to perform the functions and processes described above. Such instructions may include, for example, interpreted instructions such as script commands, such as JavaScript or ECMAScript commands, or other instructions stored in executable code or computer readable media. Further, the apparatus according to the present invention may be implemented in a distributed manner across a network, such as a server farm, or may be implemented in a single computer device.

비록 본 명세서와 도면에서는 예시적인 장치 구성을 기술하고 있지만, 본 명세서에서 설명하는 기능적인 동작과 주제의 구현물들은 다른 유형의 디지털 전자 회로로 구현되거나, 본 명세서에서 개시하는 구조 및 그 구조적인 등가물들을 포함하는 컴퓨터 소프트웨어, 펌웨어 혹은 하드웨어로 구현되거나, 이들 중 하나 이상의 결합으로 구현 가능하다. 본 명세서에서 설명하는 주제의 구현물들은 하나 이상의 컴퓨터 프로그램 제품, 다시 말해 본 발명에 따른 장치의 동작을 제어하기 위하여 혹은 이것에 의한 실행을 위하여 유형의 프로그램 저장매체 상에 인코딩된 컴퓨터 프로그램 명령에 관한 하나 이상의 모듈로서 구현될 수 있다. 컴퓨터로 판독 가능한 매체는 기계로 판독 가능한 저장 장치, 기계로 판독 가능한 저장 기판, 메모리 장치, 기계로 판독 가능한 전파형 신호에 영향을 미치는 물질의 조성물 혹은 이들 중 하나 이상의 조합일 수 있다.Although the present specification and drawings describe exemplary device configurations, the functional operations and subject matter implementations described herein may be embodied in other types of digital electronic circuitry, or alternatively, of the structures disclosed herein and their structural equivalents May be embodied in computer software, firmware, or hardware, including, or in combination with, one or more of the foregoing. Implementations of the subject matter described herein may be embodied in one or more computer program products, i. E. One for computer program instructions encoded on a program storage medium of the type for < RTI ID = 0.0 & And can be implemented as a module as described above. The computer-readable medium can be a machine-readable storage device, a machine-readable storage substrate, a memory device, a composition of matter that affects the machine readable propagation type signal, or a combination of one or more of the foregoing.

또한, 본 발명에 따른 장치에 탑재되고 본 발명에 따른 방법을 실행하는 컴퓨터 프로그램(프로그램, 소프트웨어, 소프트웨어 어플리케이션, 스크립트 혹은 코드로도 알려져 있음)은 컴파일 되거나 해석된 언어나 선험적 혹은 절차적 언어를 포함하는 프로그래밍 언어의 어떠한 형태로도 작성될 수 있으며, 독립형 프로그램이나 모듈, 컴포넌트, 서브루틴 혹은 컴퓨터 환경에서 사용하기에 적합한 다른 유닛을 포함하여 어떠한 형태로도 전개될 수 있다. 컴퓨터 프로그램은 파일 시스템의 파일에 반드시 대응하는 것은 아니다. 프로그램은 요청된 프로그램에 제공되는 단일 파일 내에, 혹은 다중의 상호 작용하는 파일(예컨대, 하나 이상의 모듈, 하위 프로그램 혹은 코드의 일부를 저장하는 파일) 내에, 혹은 다른 프로그램이나 데이터를 보유하는 파일의 일부(예컨대, 마크업 언어 문서 내에 저장되는 하나 이상의 스크립트) 내에 저장될 수 있다. 컴퓨터 프로그램은 하나의 사이트에 위치하거나 복수의 사이트에 걸쳐서 분산되어 통신 네트워크에 의해 상호 접속된 다중 컴퓨터나 하나의 컴퓨터 상에서 실행되도록 전개될 수 있다.Further, a computer program (also known as a program, software, software application, script or code) that is embedded in the apparatus according to the present invention and which implements the method according to the present invention includes a compiled or interpreted language, a priori or procedural language , And may be deployed in any form including standalone programs or modules, components, subroutines, or other units suitable for use in a computer environment. A computer program does not necessarily correspond to a file in the file system. The program may be stored in a single file provided to the requested program, or in multiple interactive files (e.g., a file storing one or more modules, subprograms, or portions of code) (E.g., one or more scripts stored in a markup language document). A computer program may be deployed to run on multiple computers or on one computer, located on a single site or distributed across multiple sites and interconnected by a communications network.

컴퓨터 프로그램 명령어와 데이터를 저장하기에 적합한 컴퓨터로 판독 가능한 매체는, 예컨대 EPROM, EEPROM 및 플래시메모리 장치와 같은 반도체 메모리 장치, 예컨대 내부 하드디스크나 외장형 디스크와 같은 자기 디스크, 자기광학 디스크 및 CD-ROM과 DVD-ROM 디스크를 포함하여 모든 형태의 비휘발성 메모리, 매체 및 메모리 장치를 포함한다. 프로세서와 메모리는 특수 목적의 논리 회로에 의해 보충되거나, 그것에 통합될 수 있다.Computer-readable media suitable for storing computer program instructions and data include semiconductor memory devices such as, for example, EPROM, EEPROM, and flash memory devices, such as magnetic disks such as internal hard disks or external disks, And DVD-ROM disks, including non-volatile memory, media and memory devices. The processor and memory may be supplemented by, or incorporated in, special purpose logic circuits.

본 명세서에서 설명한 주제의 구현물은 예컨대 데이터 서버와 같은 백엔드 컴포넌트를 포함하거나, 예컨대 어플리케이션 서버와 같은 미들웨어 컴포넌트를 포함하거나, 예컨대 사용자가 본 명세서에서 설명한 주제의 구현물과 상호 작용할 수 있는 웹 브라우저나 그래픽 유저 인터페이스를 갖는 클라이언트 컴퓨터와 같은 프론트엔드 컴포넌트 혹은 그러한 백엔드, 미들웨어 혹은 프론트엔드 컴포넌트의 하나 이상의 모든 조합을 포함하는 연산 시스템에서 구현될 수 있다. 시스템의 컴포넌트는 예컨대 통신 네트워크와 같은 디지털 데이터 통신의 어떠한 형태나 매체에 의해서도 상호 접속 가능하다.Implementations of the subject matter described herein may include, for example, a back-end component such as a data server, or may include a middleware component, such as an application server, or may be a web browser or a graphical user, for example a user, who may interact with an implementation of the subject- Front-end components such as client computers with interfaces, or any combination of one or more of such back-end, middleware, or front-end components. The components of the system may be interconnected by any form or medium of digital data communication, such as, for example, a communications network.

본 명세서는 다수의 특정한 구현물의 세부사항들을 포함하지만, 이들은 어떠한 발명이나 청구 가능한 것의 범위에 대해서도 제한적인 것으로서 이해되어서는 안되며, 오히려 특정한 발명의 특정한 실시형태에 특유할 수 있는 특징들에 대한 설명으로서 이해되어야 한다. 개별적인 실시형태의 문맥에서 본 명세서에 기술된 특정한 특징들은 단일 실시형태에서 조합하여 구현될 수도 있다. 반대로, 단일 실시형태의 문맥에서 기술한 다양한 특징들 역시 개별적으로 혹은 어떠한 적절한 하위 조합으로도 복수의 실시형태에서 구현 가능하다. 나아가, 특징들이 특정한 조합으로 동작하고 초기에 그와 같이 청구된 바와 같이 묘사될 수 있지만, 청구된 조합으로부터의 하나 이상의 특징들은 일부 경우에 그 조합으로부터 배제될 수 있으며, 그 청구된 조합은 하위 조합이나 하위 조합의 변형물로 변경될 수 있다.While the specification contains a number of specific implementation details, it should be understood that they are not to be construed as limitations on the scope of any invention or claim, but rather on the description of features that may be specific to a particular embodiment of a particular invention Should be understood. Certain features described herein in the context of separate embodiments may be implemented in combination in a single embodiment. Conversely, various features described in the context of a single embodiment may also be implemented in multiple embodiments, either individually or in any suitable subcombination. Further, although the features may operate in a particular combination and may be initially described as so claimed, one or more features from the claimed combination may in some cases be excluded from the combination, Or a variant of a subcombination.

마찬가지로, 특정한 순서로 도면에서 동작들을 묘사하고 있지만, 이는 바람직한 결과를 얻기 위하여 도시된 그 특정한 순서나 순차적인 순서대로 그러한 동작들을 수행하여야 한다거나 모든 도시된 동작들이 수행되어야 하는 것으로 이해되어서는 안 된다. 특정한 경우, 멀티태스킹과 병렬 프로세싱이 유리할 수 있다. 또한, 상술한 실시형태의 다양한 시스템 컴포넌트의 분리는 그러한 분리를 모든 실시형태에서 요구하는 것으로 이해되어서는 안되며, 설명한 프로그램 컴포넌트와 시스템들은 일반적으로 단일의 소프트웨어 제품으로 함께 통합되거나 다중 소프트웨어 제품에 패키징될 수 있다는 점을 이해하여야 한다.Likewise, although the operations are depicted in the drawings in a particular order, it should be understood that such operations must be performed in that particular order or sequential order shown to achieve the desired result, or that all illustrated operations should be performed. In certain cases, multitasking and parallel processing may be advantageous. Also, the separation of the various system components of the above-described embodiments should not be understood as requiring such separation in all embodiments, and the described program components and systems will generally be integrated together into a single software product or packaged into multiple software products It should be understood.

한편, 본 명세서와 도면에 개시된 본 발명의 실시 예들은 이해를 돕기 위해 특정 예를 제시한 것에 지나지 않으며, 본 발명의 범위를 한정하고자 하는 것은 아니다. 여기에 개시된 실시 예들 이외에도 본 발명의 기술적 사상에 바탕을 둔 다른 변형 예들이 실시 가능하다는 것은, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 자명한 것이다.It should be noted that the embodiments of the present invention disclosed in the present specification and drawings are only illustrative of specific examples for the purpose of understanding and are not intended to limit the scope of the present invention. It will be apparent to those skilled in the art that other modifications based on the technical idea of the present invention are possible in addition to the embodiments disclosed herein.

본 발명에 의하면, 이동통신 단말기와 같은 단말 장치를 통해 이루어지는 간편 결제 서비스에서 사용자 인증을 위해 인증 번호를 전송하기에 앞서, 지정된 콜백 URL을 전송하고, 상기 콜백 URL을 통한 접속이 요청되면, 해당 접속 요청의 소스 주소를 추출하고, 이를 통해 인증 번호를 요청한 단말 장치와 결제를 요청한 단말 장치가 일치되는 지를 확인함으로써, 안전하게 인증 번호를 전달할 수 있으며, 안전한 인증 번호의 전달을 통해서 사용자 인증에 대한 신뢰성을 향상시킬 수 있다.According to the present invention, before transmitting an authentication number for user authentication in a simple settlement service through a terminal device such as a mobile communication terminal, a designated callback URL is transmitted, and when a connection through the callback URL is requested, The source address of the request is extracted and it is confirmed whether the terminal device requesting the authentication number matches with the terminal device requesting settlement through the extracted source address so that the authentication number can be securely transmitted and the reliability of the user authentication can be transmitted Can be improved.

더하여, 본 발명은 매 결제 시마다, 콜백 URL을 이용하여 인증 번호를 수신하는 단말 장치와 결제가 수행되는 단말 장치의 일치 여부를 비교한 후, 인증 번호를 전송함으로써, 악의적인 목적에 의한 스미싱 등에 의하여, 인증 번호가 후킹되어 사용자가 의도하지 않은 결제가 이루어지는 것을 원천적으로 차단할 수 있다.In addition, according to the present invention, every time the user makes a payment, the terminal compares the terminal number of the terminal device that receives the authentication number with the terminal device that receives the authentication number using the callback URL, and transmits the authentication number, Thus, the authentication number is hooked so that the user can intentionally block the unintended settlement.

10: 통신망 100: 단말 장치
110: 통신부 120: 입력부
130: 출력부 140: 저장부
150: 제어부 200: 결제 장치
210: 서비스 통신부 220: 서비스 제어부
221: 메시지 발송 모듈 222: 인증 모듈
223: 결제 모듈 230: 서비스 저장부
10: communication network 100: terminal device
110: communication unit 120: input unit
130: output unit 140: storage unit
150: control unit 200: payment device
210: service communication unit 220:
221: message sending module 222: authentication module
223: Payment module 230: Service storage

Claims (12)

통신망을 통해서 하나 이상의 단말 장치와 데이터를 송수신하는 서비스 통신부; 및
상기 서비스 통신부와 연동하여, 결제를 요청한 단말 장치로 인증 번호를 전송하고, 상기 단말 장치로부터의 인증 번호 수신에 따라서 결제를 수행하는 서비스 제어부를 포함하고,
상기 서비스 제어부는
상기 인증 번호 요청이 발생하면, 메시지 서비스를 통해 상기 단말 장치로 기 설정된 콜백 URL을 전송하는 메시지 발송 모듈;
상기 콜백 URL에 대한 접속 요청이 발생하면, 상기 접속 요청에 포함된 소스 주소 정보를 추출하고, 상기 추출한 소스 주소 정보와 상기 결제 정보에 포함된 단말 식별 정보를 기반으로, 상기 콜백 URL에 대하여 접속을 요청한 단말 장치와 결제를 요청한 단말 장치가 동일한 지를 판단하여, 동일한 경우 상기 인증 번호를 상기 단말 장치로 전송하는 인증 모듈;
상기 단말 장치로부터의 인증 번호 수신에 따라서 결제를 수행하는 결제 모듈을 포함하는 것을 특징으로 하는 단말 기반의 안전 결제를 위한 결제 장치.
A service communication unit for transmitting and receiving data to and from one or more terminal devices through a communication network; And
And a service control unit operable to transmit an authentication number to a terminal apparatus that has requested settlement in cooperation with the service communication unit and to perform settlement in response to receiving an authentication number from the terminal apparatus,
The service control unit
A message sending module for transmitting a predetermined callback URL to the terminal device through a message service when the authentication number request is generated;
Extracts the source address information included in the connection request when the connection request for the callback URL is generated, and accesses the callback URL based on the extracted source address information and the terminal identification information included in the payment information An authentication module for determining whether the requested terminal device and the terminal device requesting settlement are the same and transmitting the authentication number to the terminal device if they are identical;
And a settlement module for performing settlement in response to receipt of an authentication number from the terminal device.
제1항에 있어서, 상기 결제 모듈은
상기 단말 장치의 가맹점 어플리케이션으로부터의 결제 요청에 따라서, 상기 단말 식별 정보를 포함하는 결제 정보를 입력하여 전송하고, 상기 인증 번호를 요청하기 위한 기능을 포함하는 결제 페이지를 상기 단말 장치로 전송하는 것을 특징으로 하는 단말 기반의 안전 결제를 위한 결제 장치.
The system of claim 1, wherein the payment module
Characterized in that a settlement page including a function for inputting and transmitting payment information including the terminal identification information and requesting the authentication number is transmitted to the terminal device in response to a payment request from the merchant application of the terminal device Based payment system for secure settlement.
제1항에 있어서, 상기 인증 모듈은
상기 추출한 소스 주소 정보를 상기 단말 장치를 관리하는 단말 관리 장치로 전송하여 상기 추출한 소스 주소 정보에 대응하는 단말 식별 정보를 획득하고, 상기 추출한 소스 주소 정보에 대응하는 단말 식별 정보와 상기 결제 정보에 포함된 단말 식별 정보가 일치하는 경우, 상기 콜백 URL에 대하여 접속을 요청한 단말 장치와 결제를 요청한 단말 장치가 동일한 것으로 판단하는 것을 특징으로 하는 단말 기반의 안전 결제를 위한 결제 장치.
2. The system of claim 1, wherein the authentication module
The extracted source address information is transmitted to the terminal management apparatus managing the terminal apparatus to acquire the terminal identification information corresponding to the extracted source address information and included in the terminal identification information corresponding to the extracted source address information and in the payment information The terminal device requesting the connection is determined to be the same as the terminal device requesting the connection with respect to the callback URL.
제1항에 있어서, 상기 메시지 발송 모듈은
SMS(Short Message Service), LMS(Long Message Service), MMS(Multimedia Message Service) 중 하나 이상의 메시지 서비스를 수행하는 메시지 서비스 장치와 연동하여 상기 콜백 URL을 전송하는 것을 특징으로 하는 단말 기반의 안전 결제를 위한 결제 장치.
The method of claim 1, wherein the message sending module
Wherein the mobile terminal transmits the callback URL in cooperation with a message service device that performs at least one message service of SMS (Short Message Service), LMS (Long Message Service), and MMS (Multimedia Message Service) For payment.
제1항에 있어서,
상기 단말 식별 정보는 MDN(Mobile Directory Number)인 것을 특징으로 하는 단말 기반의 안전 결제를 위한 결제 장치.
The method according to claim 1,
Wherein the terminal identification information is an MDN (Mobile Directory Number).
결제를 요청한 단말 장치로 인증 번호를 전송하고, 상기 단말 장치로부터의 인증 번호 수신에 따라서 결제를 수행하되, 상기 단말 장치로부터 인증 번호 요청이 발생하면, 메시지 서비스를 통해 상기 단말 장치로 기 설정된 콜백 URL을 전송하고, 상기 콜백 URL에 대한 접속 요청이 발생하면, 상기 접속 요청에 포함된 소스 주소 정보를 추출하고, 상기 추출한 소스 주소 정보와 결제 정보에 포함된 단말 식별 정보를 비교하여 일치하는 경우, 상기 인증 번호를 상기 단말 장치로 전송하는 결제 장치; 및
사용자의 결제 요청에 따라서 결제 장치에 접속하여, 단말 식별 정보를 포함하는 상기 결제 정보를 전송하고, 인증 번호 요청 후 수신된 상기 콜백 URL에 접속 요청하여 상기 결제 장치로부터 인증 번호가 수신되면, 수신된 인증 번호를 상기 결제 장치로 전송하는 단말 장치를 포함하는 단말 기반의 안전 결제 시스템.
The terminal transmits the authentication number to the terminal device that requested the settlement, and performs settlement according to the receipt of the authentication number from the terminal device. When an authentication number request is issued from the terminal device, Extracts source address information included in the connection request when the connection request for the callback URL is generated, compares the extracted source address information with the terminal identification information included in the payment information, A settlement device for transmitting an authentication number to the terminal device; And
When the authentication number is received from the payment device by requesting access to the callback URL received after requesting the authentication number, accessing the payment device according to the payment request of the user, transmitting the payment information including the terminal identification information, And transmits the authentication number to the settlement apparatus.
결제 장치가,
결제를 요청한 단말 장치의 단말 식별 정보를 포함하는 결제 정보를 수신하는 단계;
인증 번호 요청에 따라서, 메시지 서비스를 통해 상기 단말 장치로 기 설정된 콜백 URL을 전송하는 단계;
상기 단말 장치로부터 상기 콜백 URL에 대한 접속 요청을 수신하는 단계;
상기 수신한 접속 요청에 포함된 소스 주소 정보를 추출하는 단계;
상기 추출한 소스 주소 정보 및 상기 수신한 단말 식별 정보를 기반으로, 상기 콜백 URL에 대하여 접속을 요청한 단말 장치와 상기 결제를 요청한 단말 장치가 동일한 지를 판단하는 단계;
동일 단말 장치이면, 인증 번호를 상기 단말 장치로 전송하는 단계;
상기 단말 장치로부터 인증 번호가 수신되면, 수신된 인증 번호와 상기 전송된 인증 번호의 일치 여부에 따라서 결제를 수행하는 단계를 포함하는 단말 기반의 안전 결제 방법.
The settlement device,
Receiving payment information including terminal identification information of a terminal device that requested payment;
Transmitting a callback URL set in advance to the terminal device through a message service according to an authentication number request;
Receiving a connection request for the callback URL from the terminal device;
Extracting source address information included in the received connection request;
Determining whether a terminal device requesting connection with the callback URL and a terminal device requesting payment are identical based on the extracted source address information and the received terminal identification information;
Transmitting the authentication number to the terminal apparatus if the terminal apparatus is the same terminal apparatus;
And if the authentication number is received from the terminal device, performing payment according to whether or not the received authentication number matches the transmitted authentication number.
제7항에 있어서, 상기 결제 정보를 수신하는 단계는
상기 단말 장치의 가맹점 어플리케이션으로부터의 결제 요청에 따라서, 결제 페이지를 상기 단말 장치로 전송하는 단계와,
상기 결제 페이지를 통해 상기 단말 식별 정보를 포함하는 결제 정보를 수신하는 단계를 포함하는 것을 특징으로 하는 단말 기반의 안전 결제 방법.
8. The method of claim 7, wherein receiving the payment information comprises:
Transmitting a payment page to the terminal device in response to a payment request from the merchant application of the terminal device;
And receiving payment information including the terminal identification information through the payment page.
제7항에 있어서, 상기 판단하는 단계는
상기 추출한 소스 주소 정보를 상기 단말 장치를 관리하는 단말 관리 장치로 전송하여 상기 추출한 소스 주소 정보에 대응하는 단말 식별 정보를 획득하는 단계와,
상기 추출한 소스 주소 정보에 대응하는 단말 식별 정보와 상기 결제 정보에 포함된 단말 식별 정보가 일치하는 지 비교하는 단계와,
단말 식별 정보가 일치하면, 상기 콜백 URL에 대하여 접속을 요청한 단말 장치와 결제를 요청한 단말 장치가 동일한 것으로 판단하는 단계를 포함하는 것을 특징으로 하는 단말 기반의 안전 결제 방법.
8. The method of claim 7, wherein the determining comprises:
Transmitting the extracted source address information to a terminal management apparatus managing the terminal apparatus to obtain terminal identification information corresponding to the extracted source address information,
Comparing the terminal identification information corresponding to the extracted source address information and the terminal identification information included in the payment information,
And determining that the terminal device requesting the connection and the terminal device requesting settlement are identical to the callback URL if the terminal identification information is identical.
제8항에 있어서, 상기 콜백 URL을 전송하는 단계는
상기 결제 페이지를 통해서 상기 인증 번호 요청을 수신하는 것을 특징으로 하는 단말 기반의 안전 결제 방법.
9. The method of claim 8, wherein transmitting the callback URL comprises:
And receiving the authentication number request through the payment page.
제8항에 있어서, 상기 결제를 수행하는 단계는
상기 결제 수행 결과를 상기 가맹점 어플리케이션으로 전송하는 것을 특징으로 하는 단말 기반의 안전 결제 방법.
9. The method of claim 8, wherein performing the payment comprises:
And transmits the settlement result to the merchant application.
제7항 내지 제11항에 기재된 단말 기반의 안전 결제 방법을 수행하는 프로그램을 기록한 컴퓨터 판독 가능한 기록 매체. A computer-readable recording medium recording a program for performing the secure settlement method based on a terminal according to any one of claims 7 to 11.
KR1020130136808A 2013-11-12 2013-11-12 Device-based secure payment method and system, and apparatus for payment thereof KR102228940B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020130136808A KR102228940B1 (en) 2013-11-12 2013-11-12 Device-based secure payment method and system, and apparatus for payment thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020130136808A KR102228940B1 (en) 2013-11-12 2013-11-12 Device-based secure payment method and system, and apparatus for payment thereof

Publications (2)

Publication Number Publication Date
KR20150054405A true KR20150054405A (en) 2015-05-20
KR102228940B1 KR102228940B1 (en) 2021-03-17

Family

ID=53390566

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020130136808A KR102228940B1 (en) 2013-11-12 2013-11-12 Device-based secure payment method and system, and apparatus for payment thereof

Country Status (1)

Country Link
KR (1) KR102228940B1 (en)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20050036511A (en) * 2003-10-16 2005-04-20 주식회사 모빌리언스 Method for approving electric payment using the short message service including url call back and system for implementing the same
KR20080029119A (en) 2006-09-28 2008-04-03 (주) 엘지텔레콤 Approval method of electronic payment using wap push message
KR20100001802A (en) * 2008-06-27 2010-01-06 한국정보통신주식회사 Method and system for on-line card settlement by using confirming mobile devices and recording medium
KR20100132325A (en) * 2009-06-09 2010-12-17 에스케이 텔레콤주식회사 Security system and method of cellular phone number-based settlement, apparatus applied to the same
KR20110046989A (en) * 2009-10-29 2011-05-06 유니위스 주식회사 Method for Authentication using Mobile Phone

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20050036511A (en) * 2003-10-16 2005-04-20 주식회사 모빌리언스 Method for approving electric payment using the short message service including url call back and system for implementing the same
KR20080029119A (en) 2006-09-28 2008-04-03 (주) 엘지텔레콤 Approval method of electronic payment using wap push message
KR20100001802A (en) * 2008-06-27 2010-01-06 한국정보통신주식회사 Method and system for on-line card settlement by using confirming mobile devices and recording medium
KR20100132325A (en) * 2009-06-09 2010-12-17 에스케이 텔레콤주식회사 Security system and method of cellular phone number-based settlement, apparatus applied to the same
KR20110046989A (en) * 2009-10-29 2011-05-06 유니위스 주식회사 Method for Authentication using Mobile Phone

Also Published As

Publication number Publication date
KR102228940B1 (en) 2021-03-17

Similar Documents

Publication Publication Date Title
KR102191017B1 (en) Method and server device for provisioning an embedded SIM
EP3716656B1 (en) Profile generation method, profile acquisition method, and related device and storage medium
CN108376079B (en) Automatic application updates
US10630807B2 (en) Method and system for loading application- specific interfaces in a social networking application
CN105897668A (en) Third party account authorization method, device, server and system
WO2013063446A1 (en) Methods, systems and computer readable media for enabling a downloadable service to access components in a mobile device
GB2507960A (en) Wireless access point login dependent upon supply of stored (key/personal) information and/or viewing a message (advertisement)
US10368243B1 (en) System and method for authentication and sharing of subscriber data
US20150095905A1 (en) Method and apparatus for remotely delivering software
US9881317B2 (en) Information processing apparatus, information processing method, information communication system, and computer program
US11570620B2 (en) Network profile anti-spoofing on wireless gateways
KR101737579B1 (en) Method for supporting payment based on bank transfer, and payment sypportting service apparatus therefor
CN110692072A (en) NFC initiated proxy communication
CN111030900A (en) Authentication-free login method and device and electronic equipment
KR102124330B1 (en) Method for updating of application and apparatus for the same
KR102228940B1 (en) Device-based secure payment method and system, and apparatus for payment thereof
KR102468782B1 (en) Payment service providing apparatus and method for assisting in selection of plural limit amount based on web, system and computer readable medium having computer program recorded thereon
US9642010B2 (en) Management server, data processing method, and program
KR102111574B1 (en) Method for generating identification with application, apparatus and system for the same
KR20150105271A (en) Malicious code blocking method, handheld device blocking the malicious code at kernel level and download server storing program of the malicious code blocking method
KR101701116B1 (en) Device and application for offering automatic response system authorizing service
KR102205953B1 (en) User Certification method based on multi-device, and service apparatus therefor
KR101883952B1 (en) System for Providing Mobile Application
KR101909261B1 (en) Apparatus and method for control of application run
WO2016169723A1 (en) Method of managing a secure element in a nfc device

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
AMND Amendment
E601 Decision to refuse application
X091 Application refused [patent]
AMND Amendment
X701 Decision to grant (after re-examination)
GRNT Written decision to grant