KR20150055200A - Method for Authenticating Non-Faced Transaction by using Transaction Information and Mobile One Time Password - Google Patents

Method for Authenticating Non-Faced Transaction by using Transaction Information and Mobile One Time Password Download PDF

Info

Publication number
KR20150055200A
KR20150055200A KR1020130137016A KR20130137016A KR20150055200A KR 20150055200 A KR20150055200 A KR 20150055200A KR 1020130137016 A KR1020130137016 A KR 1020130137016A KR 20130137016 A KR20130137016 A KR 20130137016A KR 20150055200 A KR20150055200 A KR 20150055200A
Authority
KR
South Korea
Prior art keywords
information
transaction
pieces
transaction information
user
Prior art date
Application number
KR1020130137016A
Other languages
Korean (ko)
Inventor
김재형
권봉기
Original Assignee
주식회사 비즈모델라인
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 비즈모델라인 filed Critical 주식회사 비즈모델라인
Priority to KR1020130137016A priority Critical patent/KR20150055200A/en
Publication of KR20150055200A publication Critical patent/KR20150055200A/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/10Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
    • G06Q20/108Remote banking, e.g. home banking
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/325Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices using wireless networks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/385Payment protocols; Details thereof using an alias or single-use codes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/02Banking, e.g. interest calculation or account maintenance
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3228One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication

Abstract

The present invention relates to a method for authenticating a transaction by using transaction information and a mobile one-time password that is performed by a server that communicates with a terminal of the user through a first channel including a designated path and communicates with a mobile terminal of the user through a second channel that is different from the first channel, which is provided to block memory hacking and to provide a variety of transactions based on a safe one time password, by comprising: a first step of receiving n (1<=n<N) pieces of transaction information that are entered or selected by the user from among N (N>=2) pieces of transaction information that will be entered from the terminal of the user for a non-faced transaction; a second step of checking m (m>=1) pieces of transaction information searched through a ledger system corresponding to the n pieces of transaction information; a third step of sending (n′+m′) pieces of information including at least one from among n′ (1<=n′<=n) pieces of information from among the n pieces of transaction information and m′ (1<=m′<=m) pieces of information from among the m pieces of transaction information to the mobile terminal of the user; a fourth step of receiving t (1<=t<=(n′+m′)) pieces of authentication information entered by the user through the mobile terminal of the user from among the (n′+m′) pieces of information; a fifth step of authenticating the validity of the received t pieces of authentication information through the n pieces of transaction information or the m pieces of transaction information; and a sixth step of, when the validity of the t pieces of authentication information is authenticated, approving the creation or output of a one-time password through the mobile terminal of the user and controlling to let (N-n) pieces of transaction information including a one-time password outputted through the mobile terminal be entered and received through the terminal of the user.

Description

거래정보와 모바일 일회용코드를 이용한 거래 인증 방법{Method for Authenticating Non-Faced Transaction by using Transaction Information and Mobile One Time Password}[0001] 1. Field of the Invention [0002] The present invention relates to a transaction authentication method using transaction information and mobile one-

본 발명은 사용자의 단말과 연결된 제1채널을 통해 비대면 거래를 위해 입력될 N(N≥2)개의 거래정보 중 지정된 정보를 포함하는 n(1≤n<N)개의 거래정보를 수신하고, 상기 수신된 n개의 거래정보에 대응하는 원장시스템을 통해 m(m≥1)개의 거래정보를 조회한 후, 상기 제1채널과 다른 별도의 제2채널을 통해 상기 사용자 본인이 입력 또는 선택한 n개의 거래정보와 상기 원장시스템을 통해 조회된 m개의 거래정보 중 적어도 하나의 지정된 정보를 사용자의 무선단말로 제공하여 노출시키고, 상기 노출된 정보 중 적어도 일부의 정보를 포함하는 인증정보를 사용자로 하여금 입력하게 하여 수신 후 인증하고, 상기 인증정보를 통해 상기 거래정보의 유효성이 인증된 경우에 상기 사용자의 무선단말을 통해 일회용코드를 출력시켜 상기 제1채널을 통해 수신되는 (N-n)개의 거래정보로 이용되게 하는 것이다.
The present invention receives n (1? N <N) pieces of transaction information including designated information among N (N? 2) pieces of transaction information to be input for non-face-to-face transactions through a first channel connected to a user terminal, (M? 1) pieces of transaction information through a ledger system corresponding to the received n pieces of transaction information, and then, through the second channel separate from the first channel, And providing at least one of the transaction information and m transaction information searched through the ledger system to the user's wireless terminal for exposing and exposing the user to authentication information including at least a part of the exposed information, And transmits the one-time code through the wireless terminal of the user when the validity of the transaction information is authenticated through the authentication information, (Nn) pieces of transaction information.

최근 메모리 해킹이 이슈로 대두되고 있다. 메모리 해킹을 이용하면 OTP(One Time Password)를 이용한 정상적인 금융거래라도 부정한 금융거래로 둔갑시킬 수 있다. 예를들어, 비대면 금융거래 중에 비밀번호 또는 OTP 등의 인증 오류가 발생하더라도 사용자 편의성과 거래 연속성을 유지하기 위해 5회 이내에서 동일한 비밀번호 또는 OTP의 입력을 요구하는 절차가 제공된다.
Recently, memory hacking has become an issue. With memory hacking, even normal financial transactions using OTP (One Time Password) can be turned into fraudulent financial transactions. For example, if an authentication error such as a password or OTP occurs during a non-face-to-face financial transaction, a procedure is required to request the same password or OTP input within five times to maintain user convenience and transaction continuity.

메모리 해킹은 거래 연속성을 유지하기 위한 거래 절차의 특성을 파고 들어 정상적인 거래를 조작한다. 종래의 비대면 금융거래 중 이체거래의 통상적인 거래 절차를 보면, 하나의 페이지(또는 사용자 인터페이스)에서 이체거래에 필요한 각종 거래정보를 입력하여 전송하고, 거래정보의 전송이 완료되면 OTP 등의 인증번호를 입력하도록 되어 있다. 이때 해커(또는 악성코드)는 각종 거래정보가 입력되는 전송되는 시점에 거래정보를 복사하여 보관하고, 지정된 OTP토큰을 통해 동적 생성된 OTP가 입력되어 전송되는 시점에 이를 복사한 후 잘못된 OTP를 전송하여 인증 오류가 발생하도록 유도한다. 그러면 거래정보부터 다시 입력하도록 시스템이 초기화된다. 이때 해커(또는 악성코드)는 복사된 거래정보를 조작(예컨대, 해커의 불법계좌로 이체하도록 조작)하고 복사된 OTP를 이용하여 조작된 거래정보로 거래 절차를 반복 수행함으로써, 사용자가 정상 거래를 부정한 거래로 조작한다. 물론 이와 같은 메모리 해킹을 방지하기 위해 OTP 인증 오류가 발생한 경우에 OTP토큰을 통해 신규 OTP를 다시 생성하여 입력하도록 할 수 있으며, 이 때 해커(또는 악성코드)가 메모리 해킹을 통해 부정 거래를 시도하더라도 이미 OTP가 변경된 상태이기 때문에 해당 부정 거래는 차단될 수 있다. 그러나 이와 같은 방식의 해결책은 거래 연속성과는 무관하며, 사용자 편의성을 저해하는 또 다른 문제점을 유발한다. 게다가 메모리 해킹의 사례가 위와 같은 방식만으로 한정되는 것은 아니며, 메모리 상에서 거래정보나 OTP 등을 복사하거나 대체하는 방식으로 다양하게 변경될 수 있다.
Memory hacking manipulates normal transactions by digging into the characteristics of the transaction procedure to maintain transaction continuity. In the conventional transaction procedure of the transfer transaction during the non-face financial transaction in the related art, various transaction information necessary for the transfer transaction is inputted and transmitted in one page (or user interface), and when the transfer of the transaction information is completed, Enter the number. At this time, the hacker (or malicious code) copies and stores the transaction information at the time of transmission of various transaction information, copies the dynamically generated OTP through the designated OTP token, copies it at the time of transmission, Thereby inducing an authentication error to occur. The system is then initialized to re-enter the transaction information. At this time, the hacker (or malicious code) repeats the transaction procedure with the manipulated transaction information using the copied OTP by manipulating the copied transaction information (for example, transferring the transferred transaction information to the illegal account of the hacker) Manipulate with fraudulent transactions. Of course, in order to prevent the memory hacking like this, when an OTP authentication error occurs, a new OTP can be regenerated through the OTP token and inputted. Even if the hacker (or malicious code) Since the OTP has already been changed, the illegal transaction can be blocked. However, such a solution is not related to transaction continuity, and causes another problem that hinders user convenience. Moreover, the case of memory hacking is not limited to the above-described method, and it can be variously changed by copying or replacing transaction information or OTP on the memory.

상기와 같은 문제점을 해소하기 위한 본 발명의 목적은, 사용자의 단말과 연결된 제1채널을 통해 비대면 거래를 위해 입력될 N(N≥2)개의 거래정보 중 지정된 정보를 포함하는 n(1≤n<N)개의 거래정보를 수신하고, 상기 수신된 n개의 거래정보에 대응하는 원장시스템을 통해 m(m≥1)개의 거래정보를 조회한 후, 상기 제1채널과 다른 별도의 제2채널을 통해 상기 사용자 본인이 입력 또는 선택한 n개의 거래정보와 상기 원장시스템을 통해 조회된 m개의 거래정보 중 적어도 하나의 지정된 정보를 사용자의 무선단말로 제공하여 노출시키고, 상기 노출된 정보 중 적어도 일부의 정보를 포함하는 인증정보를 사용자로 하여금 입력하게 하여 수신 후 인증하고, 상기 인증정보를 통해 상기 거래정보의 유효성이 인증된 경우에 상기 사용자의 무선단말을 통해 일회용코드를 출력시켜 상기 제1채널을 통해 수신되는 (N-n)개의 거래정보로 이용되게 하는, 거래정보와 모바일 일회용코드를 이용한 거래 인증 방법을 제공함에 있다.
An object of the present invention to overcome the above problems is to provide an information processing apparatus and an information processing method, which are capable of providing n (1? (m &gt; = 1) pieces of transaction information through the ledger system corresponding to the received n pieces of transaction information, and transmits the transaction information to a second channel different from the first channel At least one of the n pieces of transaction information inputted or selected by the user himself or herself and m pieces of transaction information searched through the ledger system is provided to the user's wireless terminal for exposing at least part of the exposed information, And transmits the authentication information to the user via the wireless terminal of the user when the validity of the transaction information is authenticated through the authentication information, To output the de is the transactions certification method using, transaction information and a mobile one-time codes to be used by (Nn) of transaction information received over the first channel to provide.

본 발명의 거래 인증 방법은, 지정된 경로를 포함하는 제1채널을 통해 사용자의 단말과 통신하고 상기 제1채널과 다른 별도의 제2채널을 통해 사용자의 무선단말과 통신하는 서버에 의해 실행되는 거래정보와 모바일 일회용코드를 이용한 거래 인증 방법에 있어서, 사용자의 단말로부터 비대면 거래를 위해 입력될 N(N≥2)개의 거래정보 중 사용자가 입력 또는 선택한 n(1≤n<N)개의 거래정보를 수신하는 제1 단계와, 상기 n개의 거래정보에 대응하는 원장시스템을 통해 조회된 m(m≥1)개의 거래정보를 확인하는 제2 단계와, 상기 n개의 거래정보 중 n'(1≤n'≤n)개의 정보와 상기 조회된 m개의 거래정보 중 m'(1≤m'≤m)개의 정보를 각기 적어도 하나씩 포함하는 (n'+m')개의 정보를 사용자의 무선단말로 전송하는 제3 단계와, 상기 (n'+m')개의 정보 중 사용자의 무선단말을 통해 상기 사용자가 입력한 t(1≤t≤(n'+m'))개의 인증정보를 수신하는 제4 단계와, 상기 n개의 거래정보 또는 m개의 거래정보를 통해 상기 수신된 t개의 인증정보에 대한 유효성을 인증하는 제5 단계와, 상기 t개의 인증정보에 대한 유효성이 인증되면 상기 사용자의 무선단말을 통한 일회용코드의 생성 또는 출력을 승인하고 상기 무선단말을 통해 출력된 일회용코드를 포함하는 (N-n)개의 거래정보가 상기 사용자의 단말을 통해 입력되어 수신되게 제어하는 제6 단계를 포함한다.
A transaction authentication method of the present invention is a transaction authentication method comprising: a transaction executed by a server communicating with a user terminal via a first channel including a designated path and communicating with a user's wireless terminal through a second channel different from the first channel; (N &gt; = 2) pieces of transaction information to be input for a non-face-to-face transaction from a user terminal, the transaction authentication method using the information and the mobile one- (M &gt; = 1) transaction information searched through the ledger system corresponding to the n pieces of transaction information; a second step of checking m (n '+ m') pieces of information each including at least m '(1? m'? m) pieces of information among the m pieces of transaction information searched for are transmitted to the user's wireless terminal (N '+ m') pieces of information, (N '+ m') pieces of authentication information input by the user through the n pieces of transaction information or m pieces of transaction information, A fifth step of authenticating the validity of the information; if the validity of the t authentication information is authenticated, accepting the generation or output of the disposable code through the wireless terminal of the user and including the disposable code output through the wireless terminal (Nn) pieces of transaction information are input and received through the user's terminal.

본 발명에 따르면, 상기 n개의 거래정보는 입금은행, 입금계좌번호, 입금금액을 포함할 수 있다.
According to the present invention, the n pieces of transaction information may include a deposit bank, a deposit account number, and a deposit amount.

본 발명에 따르면, 상기 n개의 거래정보에 대응하는 원장시스템은 입금은행 측 원장시스템을 포함할 수 있다.
According to the present invention, the ledger system corresponding to the n pieces of transaction information may include a depositing bank side ledger system.

본 발명에 따르면, 상기 m개의 거래정보는 입금계좌의 예금주 성명을 포함할 수 있다.
According to the present invention, the m pieces of transaction information may include account names of deposit accounts.

본 발명에 따르면, 상기 n'개의 정보는 상기 n개의 거래정보에 포함된 각 개별 거래정보 또는 각 개별 거래정보의 부분정보 중 n'개의 정보를 포함할 수 있다.
According to the present invention, the n 'pieces of information may include n' pieces of pieces of individual transaction information included in the n pieces of transaction information or partial information of each piece of transaction information.

본 발명에 따르면, 상기 m'개의 정보는 상기 m개의 거래정보에 포함된 각 개별 거래정보 또는 각 개별 거래정보의 부분정보 중 m'개의 정보를 포함할 수 있다.
According to the present invention, the m 'pieces of information may include m' pieces of information of each transaction information included in the m pieces of transaction information or partial information of each piece of transaction information.

본 발명에 따르면, 상기 제3 단계는 상기 (n'+m')개의 정보 중 사용자가 입력할 t개의 인증정보를 지정하는 단계와, 상기 t개의 인증정보를 지정한 지정정보를 상기 사용자의 무선단말로 전송하는 단계를 더 포함할 수 있다.
According to the present invention, the third step may include the steps of specifying t authentication information to be input by the user among the (n '+ m') pieces of information, designating the t authentication information specifying the t authentication information, To the mobile station.

본 발명에 따르면, 상기 제4 단계는 상기 (n'+m')개의 정보 중 t개의 인증정보가 상기 사용자의 무선단말을 통해 지정된 경우, 상기 사용자의 무선단말로부터 상기 (n'+m')개의 정보 중 t개의 인증정보를 지정한 지정정보를 수신하는 단계를 더 포함할 수 있다.
According to another aspect of the present invention, the fourth step may include transmitting the (n '+ m') information from the user's wireless terminal when t authentication information out of the (n '+ m') pieces of information is designated through the user's wireless terminal, The method may further include receiving designation information specifying t authentication information out of the plurality of pieces of authentication information.

본 발명에 따르면, 상기 일회용코드는 상기 사용자의 무선단말에 구비된 프로그램을 통해 동적 생성되거나, 또는 서버 측에서 생성되어 상기 무선단말의 프로그램으로 제공될 수 있다.
According to the present invention, the disposable code may be dynamically generated through a program provided to the user's wireless terminal, or generated on the server side and provided as a program of the wireless terminal.

본 발명에 따르면, 상기 일회용코드는 상기 n개의 거래정보와 m개의 거래정보 중 적어도 하나의 거래정보(또는 거래정보의 일부)에 대응하는 값 또는 상기 거래정보(또는 거래정보의 일부)를 가공한 값을 씨드로 이용하여 동적 생성될 수 있다.
According to the present invention, the one-time code may be a value obtained by processing a value corresponding to at least one transaction information (or a part of transaction information) or the transaction information (or a part of transaction information) among the n transaction information and m transaction information Values can be generated dynamically using seeds.

본 발명에 따르면, 상기 거래 인증 방법은, 상기 t개의 인증정보에 대한 유효성이 인증되면 상기 사용자의 단말로부터 (N-n)개의 거래정보를 수신하는 단계를 더 포함할 수 있다.
According to the present invention, the transaction authentication method may further include receiving (Nn) pieces of transaction information from the user terminal if the validity of the t pieces of authentication information is authenticated.

본 발명에 따르면, 상기 일회용코드는 상기 사용자의 단말에서 사용자의 공인인증서를 이용하기 위한 인증 값으로 사용될 수 있다. 이 경우 상기 제6 단계는 상기 일회용코드의 유효성이 인증된 경우에 사용자의 공인인증서를 이용하는 절차가 수행되게 제어할 수 있다.
According to the present invention, the one-time code can be used as an authentication value for using the user's authorized certificate at the user's terminal. In this case, in the sixth step, when the validity of the disposable code is authenticated, it is possible to control the procedure of using the user's authorized certificate to be performed.

본 발명에 따르면, 상기 거래 인증 방법은, 상기 (N-n)개의 거래정보가 수신된 경우 상기 (N-n)개의 거래정보에 포함된 일회용코드가 인증되게 처리하는 단계를 더 포함할 수 있다.
According to the present invention, the transaction authentication method may further include processing the disposable code included in the (Nn) pieces of transaction information to be authenticated when the (Nn) pieces of transaction information are received.

본 발명에 따르면, 상기 거래 인증 방법은, 상기 (N-n)개의 거래정보가 수신된 경우 상기 사용자의 단말로부터 수신된 N개의 거래정보를 이용하여 상기 비대면 거래를 처리하는 절차가 수행되게 제어하는 단계를 더 포함할 수 있다.
According to the present invention, the transaction authentication method further comprises: controlling the process of processing the non-face-to-face transaction to be performed using N pieces of transaction information received from the user terminal when the (Nn) pieces of transaction information are received As shown in FIG.

본 발명에 따르면, 사용자의 단말을 통해 사용자가 입력 또는 선택한 거래정보 중 메모리 해킹의 대상이 되는 거래정보(예컨대, 입금은행, 입금계좌번호 등)를 수신하고, 상기 수신된 거래정보를 기반으로 사용자가 직관적으로 인지할 수 있는 별도의 거래정보(예컨대, 예금주 성명)를 확인한 후, 상기 수신 및 확인된 거래정보를 적어도 각기 하나씩 포함하는 정보를 별도의 채널을 통해 사용자의 무선단말로 제공하여 표시하고, 상기 별도의 채널을 통해 제공된 정보 중 지정된 정보를 포함하는 인증정보를 사용자로 하여금 다시 입력하여 전송하도록 하고 이를 인증함으로써, 메모리 해킹을 차단하면서 안전한 일회용코드 기반의 각종 거래를 제공하는 이점이 있다.
According to the present invention, transaction information (for example, a deposit bank, a deposit account number, and the like) to be a target of memory hacking among the transaction information inputted or selected by the user through the user terminal is received, (For example, a depositor's name), which is intuitively perceivable, and provides information including at least one of the received and confirmed transaction information to a user's wireless terminal through a separate channel and displays the transaction information , The authentication information including the designated information among the information provided through the separate channel is inputted again by the user, and the user is authenticated, thereby providing various transactions based on the safe one-off code while blocking the memory hacking.

도 1은 본 발명의 거래 인증 시스템을 제공하는 시스템 구성도를 도시한 도면이다.
도 2는 본 발명의 실시 방법에 따른 거래 인증 시스템 구성을 도시한 도면이다.
도 3은 본 발명의 실시 방법에 따라 일회용코드를 표시하는 무선단말의 기능 구성을 도시한 도면이다.
도 4는 본 발명의 실시 방법에 따른 n개의 거래정보를 송수신하는 과정을 도시한 도면이다.
도 5는 본 발명의 제1 실시 방법에 따라 사용자의 무선단말을 통해 일회용코드를 동적 생성하여 출력하는 과정을 도시한 도면이다.
도 6은 본 발명의 제2 실시 방법에 따라 서버 측에서 일회용코드를 동적 생성하여 사용자의 무선단말을 통해 출력하는 과정을 도시한 도면이다.
도 7은 본 발명의 실시 방법에 따라 (N-n)개의 거래정보를 송수신하여 비대면 거래를 처리하는 과정을 도시한 도면이다.
BRIEF DESCRIPTION OF DRAWINGS FIG. 1 is a block diagram of a system for providing a transaction authentication system of the present invention. FIG.
FIG. 2 is a diagram illustrating a configuration of a transaction authentication system according to an embodiment of the present invention.
3 is a functional block diagram of a wireless terminal for displaying a disposable code according to an embodiment of the present invention.
4 is a diagram illustrating a process of transmitting and receiving n pieces of transaction information according to an embodiment of the present invention.
5 is a diagram illustrating a process of dynamically generating a disposable code through a wireless terminal of a user and outputting the disposable code according to a first embodiment of the present invention.
FIG. 6 is a diagram illustrating a process of dynamically generating a disposable code on a server side according to a second embodiment of the present invention and outputting it through a user's wireless terminal.
FIG. 7 is a diagram illustrating a process of transmitting and receiving (Nn) pieces of transaction information according to an embodiment of the present invention to process non-face-to-face transactions.

이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다. 예를들어, 서버 측에 구비된 구성부가 단말 측에 구현되거나, 반대로 단말 측에 구비된 구성부가 서버 측에 구현되는 형태로 실시되는 것이 가능하다.
The operation principle of the preferred embodiment of the present invention will be described in detail with reference to the accompanying drawings and description. It should be understood, however, that the drawings and the following detailed description are exemplary and explanatory and are intended to provide further explanation of the invention, and are not to be construed as limiting the present invention. For example, it is possible that a configuration provided on the server side is implemented on the terminal side, or conversely, a configuration portion provided on the terminal side is implemented on the server side.

또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 발명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다.
In the following description of the present invention, a detailed description of known functions and configurations incorporated herein will be omitted when it may make the subject matter of the present invention rather unclear. The terms used below are defined in consideration of the functions of the present invention, which may vary depending on the user, intention or custom of the operator. Therefore, the definition should be based on the contents throughout the present invention.

결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.
As a result, the technical idea of the present invention is determined by the claims, and the following embodiments are merely means for effectively explaining the technical idea of the present invention to a person having ordinary skill in the art to which the present invention belongs Only.

도면1은 본 발명의 거래 인증 시스템(200)을 제공하는 시스템 구성도를 도시한 도면이다.
FIG. 1 is a diagram showing a system configuration for providing a transaction authentication system 200 of the present invention.

보다 상세하게 본 도면1은 사용자의 단말(100)과 연결된 제1채널을 통해 비대면 거래를 위해 입력될 N(N≥2)개의 거래정보 중 지정된 정보를 포함하는 n(1≤n<N)개의 거래정보를 수신하고, 상기 수신된 n개의 거래정보에 대응하는 원장시스템(120)을 통해 m(m≥1)개의 거래정보를 조회한 후, 상기 제1채널과 다른 별도의 제2채널을 통해 상기 사용자 본인이 입력 또는 선택한 n개의 거래정보와 상기 원장시스템(120)을 통해 조회된 m개의 거래정보 중 적어도 하나의 지정된 정보를 사용자의 무선단말(300)로 제공하여 노출시키고, 상기 노출된 정보 중 적어도 일부의 정보를 포함하는 인증정보를 사용자로 하여금 입력하게 하여 수신 후 인증하고, 상기 인증정보를 통해 상기 거래정보의 유효성이 인증된 경우에 상기 사용자의 무선단말(300)을 통해 일회용코드를 출력시켜 상기 제1채널을 통해 수신되는 (N-n)개의 거래정보로 이용되게 하는 시스템 구성도를 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면1을 참조 및/또는 변형하여 상기 거래 인증 시스템(200)을 제공하는 시스템 구성도에 대한 다양한 실시 방법(예컨대, 일부 구성이 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면1에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
1 is a diagram illustrating an example of a case where n (1? N < N), which includes designated information among N (N? 2) transaction information to be input for non-facing transactions through a first channel connected to a user terminal 100, (M &gt; = 1) transaction information through the ledger system 120 corresponding to the received n pieces of transaction information, and then transmits a second channel different from the first channel And provides at least one of the n pieces of transaction information inputted or selected by the user himself or herself and the m pieces of transaction information searched through the ledger system 120 to the user's wireless terminal 300 for exposure, And transmits the one-time code (1) through the wireless terminal (300) of the user when the validity of the transaction information is authenticated through the authentication information, Output (Nn) pieces of transaction information received through the first channel, and is used by those skilled in the art to which the present invention pertains. Referring to FIG. 1 and / or FIG. (For example, some configurations may be omitted, or a subdivided or combined implementation method) may be inferred from the system configuration diagram for providing the transaction authentication system 200. However, And the technical features thereof are not limited only by the method shown in FIG.

본 발명의 시스템 구성은, 사용자로부터 거래정보를 입력 또는 선택받아 전송하는 사용자의 단말(100)과, 상기 사용자가 입력 또는 선택한 거래정보 중 지정된 정보를 제공받아 표시하고 표시된 정보의 일부 정보를 포함하는 인증정보를 입력받아 전송하는 사용자의 무선단말(300)을 포함하고, 제1채널을 통해 상기 사용자의 단말(100)과 연결되고 상기 제1채널과 다른 별도의 제2채널을 통해 상기 사용자의 무선단말(300)과 연결되며 상기 제1채널을 통해 상기 사용자의 단말(100)로부터 비대면 거래를 위한 N개의 거래정보 중 지정된 정보를 포함하는 n(1≤n<N)개의 거래정보를 수신하고, 상기 수신된 n개의 거래정보에 대응하는 원장시스템(120)을 통해 m(m≥1)개의 거래정보를 조회한 후, 상기 제2채널을 통해 상기 사용자 본인이 입력 또는 선택한 n개의 거래정보와 상기 원장시스템(120)을 통해 조회된 m개의 거래정보 중 적어도 하나의 지정된 정보를 사용자의 무선단말(300)로 제공하여 노출시키고, 상기 노출된 정보 중 적어도 일부의 정보를 포함하는 인증정보를 사용자로 하여금 입력하게 하여 수신 후 인증하고, 상기 인증정보를 통해 상기 거래정보의 유효성이 인증된 경우에 상기 사용자의 무선단말(300)을 통해 일회용코드를 출력시켜 상기 제1채널을 통해 수신되는 (N-n)개의 거래정보로 이용되게 하는 것을 특징으로 한다. 본 발명의 실시 방법에 따르면, 상기 거래 인증 시스템(200)은 상기 사용자의 단말(100)로부터 거래정보를 수신하고 이를 기반으로 비대면 거래를 처리하는 거래서버(105), 또는 상기 거래정보의 인증 절차를 수행하여 상기 거래서버(105)의 비대면 거래를 제어하는 별도의 제어서버(115), 상기 일회용코드의 생성 및/또는 인증 절차를 수행하는 코드서버(110) 중 적어도 하나의 서버 또는 둘 이상의 서버를 통해 구현될 수 있다.
The system configuration of the present invention includes a user terminal 100 for inputting or selecting transaction information from a user, and a user terminal 100 for receiving and displaying specified information among the transaction information inputted or selected by the user, (300) connected to the user terminal (100) through a first channel and configured to communicate with the user's wireless terminal (300) via a second channel different from the first channel, N (1? N &lt; N) transaction information, which is connected to the terminal 300 and includes designated information among N transaction information for non-face-to-face transactions from the terminal 100 of the user through the first channel , M (m? 1) pieces of transaction information through the ledger system 120 corresponding to the received n pieces of transaction information, and then transmits n pieces of transaction information inputted or selected by the user himself or herself through the second channel And provides at least one specified information among the m pieces of transaction information searched through the ledger system 120 to the user's wireless terminal 300 to expose the authentication information including at least a part of the exposed information, And transmits a disposable code through the wireless terminal 300 of the user when the validity of the transaction information is authenticated through the authentication information, and transmits a disposable code (Nn ) Pieces of transaction information. According to an embodiment of the present invention, the transaction authentication system 200 includes a transaction server 105 that receives transaction information from the terminal 100 of the user and processes non-face-to-face transactions based on the transaction information, A separate control server 115 for controlling the non-face-to-face transaction of the transaction server 105 by performing the procedure, a code server 110 for performing the generation and / or authentication of the one-time code, The above server can be implemented.

상기 사용자의 단말(100)은 비대면 거래를 위해 사용자가 이용하는 단말의 총칭으로서, 바람직하게 사용자가 이용하는 컴퓨터, 노트북 등을 포함하는 유선단말과, 상기 사용자가 이용하는 휴대폰, 스마트폰, 태블릿PC 등의 무선단말(300)을 포함할 수 있다. 상기 사용자의 단말(100)은 상기 사용자로부터 비대면 거래를 위한 N개의 거래정보를 입력 또는 선택받아 지정된 경로를 통해 전송한다.
The terminal 100 of the user is a general term of a terminal used by a user for non-face-to-face transactions, and is preferably a wired terminal including a computer, a notebook, or the like used by a user and a mobile terminal, a smart phone, And may include a wireless terminal 300. The terminal 100 of the user inputs or selects N transaction information for non-face-to-face transactions from the user and transmits the selected transaction information through a designated path.

상가 사용자의 무선단말(300)은 상기 사용자의 단말(100)을 통해 입력 또는 선택된 거래정보의 인증 절차를 수행하고, 상기 인증정보를 통해 상기 거래정보의 유효성이 인증된 경우에 동적 생성된 일회용코드를 출력하는 절차를 수행하는 단말의 총칭으로서, 바람직하게 사용자가 이용하는 휴대폰, 스마트폰, 태블릿PC 등의 무선단말(300)을 포함할 수 있다.
When the validity of the transaction information is authenticated through the authentication information, the wireless terminal 300 of the user of the shopping mall executes the authentication process of the transaction information inputted or selected through the terminal 100 of the user, And may preferably include a wireless terminal 300 such as a mobile phone, a smart phone, a tablet PC, and the like, which is preferably used by a user.

상기 사용자의 단말(100)은 제1채널을 통해 상기 거래 인증 시스템(200)과 직접 또는 중계 통신하고, 상기 사용자의 무선단말(300)은 상기 제1채널과 다른 제2채널을 통해 상기 거래 인증 시스템(200)과 직접 또는 중계 통신한다. 본 발명에서 상기 제1채널과 제2채널은 이종의 단말, 이종의 통신망, 이종의 프로그램, 이종의 서버 중 하나 이상의 조건을 만족하는 것으로 정의한다. 예를들어, 상기 사용자의 단말(100)이 사용자가 이용하는 유선단말이고 상기 사용자의 무선단말(300)이 사용자가 이용하는 무선단말(300)이라면 본 발명의 채널 분리의 조건을 만족한다. 설령 상기 사용자의 단말(100)이 사용자가 이용하는 무선단말이라고 하더라도 상기 사용자의 무선단말(300)이 상기 사용자의 단말(100)과 다른 무선단말(300)이라면 본 발명의 채널 분리의 조건을 만족한다. 또는 상기 사용자의 단말(100)이 유선 통신망을 통해 상기 거래 인증 시스템(200)과 직/간접적으로 통신하고 상기 사용자의 무선단말(300)이 무선 통신망을 통해 상기 직/간접적으로 통신한다면 본 발명의 채널 분리의 조건을 만족한다. 또는 상기 사용자의 단말(100)과 무선단말(300)이 동일한 무선단말(300)이라고 하더라도 상기 무선단말(300) 내에서 거래정보를 입력/선택하는 비대면 거래를 요청하는 프로그램과 상기 거래정보의 인증 절차와 상기 일회용코드를 생성 및/또는 출력하는 절차를 수행하는 프로그램(315)이 별도로 구분되어 있다면 본 발명의 채널 분리의 조건을 만족한다고 할 수 있다. 한편 또는 상기 사용자의 단말(100)과 무선단말(300)이 동일한 무선단말(300)이라고 하더라도 거래정보를 입력/선택하여 비대면 거래를 요청하기 위해 통신채널이 연결되는 서버와 상기 거래정보의 인증 절차와 상기 일회용코드를 생성 및/또는 출력하는 절차를 수행하기 위해 통신채널이 연결되는 서버가 다르다면 본 발명의 채널 분리의 조건을 만족한다고 할 수 있다.
Wherein the user terminal (100) is in direct or relay communication with the transaction authentication system (200) via a first channel, and the user's wireless terminal (300) System 200 directly or via relay communication. In the present invention, the first channel and the second channel are defined as satisfying at least one of a heterogeneous terminal, a heterogeneous communication network, a heterogeneous program, and a heterogeneous server. For example, if the user's terminal 100 is a wired terminal used by a user and the user's wireless terminal 300 is a wireless terminal 300 used by a user, the condition of channel separation of the present invention is satisfied. Even if the user terminal 100 is a wireless terminal used by a user, if the user's wireless terminal 300 is a wireless terminal 300 different from the user terminal 100, the condition of channel separation of the present invention is satisfied . Or if the user's terminal 100 directly or indirectly communicates with the transaction authentication system 200 via a wired communication network and the user's wireless terminal 300 communicates directly or indirectly through a wireless communication network, The condition of channel separation is satisfied. Or a non-face-to-face transaction for inputting / selecting transaction information in the wireless terminal 300 even if the user terminal 100 and the wireless terminal 300 are the same wireless terminal 300, If the program 315 for performing the authentication procedure and the procedure for generating and / or outputting the disposable code are separately classified, the condition of channel separation of the present invention is satisfied. Even if the user terminal 100 and the wireless terminal 300 are the same wireless terminal 300, a server connected to a communication channel for requesting non-face-to-face transactions by inputting / selecting transaction information, And if the server to which the communication channel is connected is different to perform the procedure of generating and / or outputting the disposable code, the condition of channel separation of the present invention may be satisfied.

상기 거래서버(105)는 사용자의 단말(100)을 통해 사용자가 입력 또는 선택한 거래정보를 이용하여 비대면 거래를 처리하는 서버의 총칭으로서, 바람직하게 비대면 거래에 따라 은행의 뱅킹서버 또는 전자금융서버, 각종 카드사의 결제서버 또는 결제승인서버 또는 증권사의 서버 등, 각종 금융기관에 구비된 서버를 포함할 수 있다. 상기 비대면 거래는 은행에 개설된 계좌(예컨대, 실계좌 또는 가상계좌 등)를 이용한 비대면 뱅킹거래, 카드사에서 발급한 신용카드를 이용한 비대면 신용카드결제, 카드사에서 발급한 체크카드와 은행에 개설된 계좌를 연계한 비대면 체크카드결제, 은행에서 발급한 직불카드 또는 현금카드와 은행에 개설된 계좌를 연계한 비대면 직불카드결제 또는 현금카드거래, 선불카드사에서 발급한 선불카드를 이용한 비대면 선불카드결제 중 적어도 하나의 비대면 거래를 포함할 수 있다. 본 발명의 실시 방법에 따르면, 상기 거래 인증 시스템(200) 또는 적어도 상기 거래 인증 시스템(200)의 일부 구성부는 상기 거래서버(105)에 구현될 수 있다.
The transaction server 105 is a collective term for a server that processes non-face-to-face transactions using the transaction information entered or selected by the user through the terminal 100 of the user. The transaction server 105 is preferably a banking server of a bank, A payment server of a credit card company, a payment approval server of a credit card company, a server of a securities company, or the like. Non-face-to-face transactions include non-face-to-face banking transactions using an account opened in a bank (for example, real account or virtual account), non-face credit card payment using a credit card issued by a credit card company, Non-face-to-face prepayment using prepaid cards issued by non-face-to-face check-card payments linked to opened accounts, non-face-to-face debit card payments or cash card transactions linked to bank-issued debit or cash cards and accounts opened at banks Card transaction may include at least one non-face-to-face transaction. According to an embodiment of the present invention, the transaction authentication system 200 or at least some components of the transaction authentication system 200 may be implemented in the transaction server 105.

상기 코드서버(110)는 상기 사용자의 무선단말(300)을 통해 상기 무선단말(300)을 통해 일회용코드를 출력하게 하거나 또는 상기 일회용코드를 인증하는 절차를 수행하는 서버의 총칭으로서, 상기 사용자의 단말(100)을 통해 사용자가 입력 또는 선택한 거래정보(또는 거래정보 중 지정된 정보)를 지정된 경로를 통해 제공받고, 상기 사용자의 무선단말(300)을 통해 상기 제공받은 거래정보를 인증하는 절차를 수행한다. 본 발명의 실시 방법에 따르면, 상기 거래 인증 시스템(200) 또는 적어도 상기 거래 인증 시스템(200)의 일부 구성부는 상기 코드서버(110)에 구현될 수 있다.
The code server 110 collectively refers to a server for performing a procedure for outputting a disposable code through the wireless terminal 300 through the wireless terminal 300 or performing a procedure for authenticating the disposable code, (Or designated information among the transaction information) entered through the terminal 100 through the designated path and authenticating the provided transaction information through the user's wireless terminal 300 do. According to an embodiment of the present invention, the transaction authentication system 200 or at least some components of the transaction authentication system 200 may be implemented in the code server 110.

상기 제어서버(115)는 상기 거래서버(105)와 코드서버(110) 외에 상기 거래 인증 시스템(200) 또는 적어도 상기 거래 인증 시스템(200)의 일부 구성부를 구비할 수 있는 서버의 총칭으로서, 기 구비되어 있는 상기 거래서버(105)와 코드서버(110)를 이용하여 본 발명을 실시하는 경우에 상기 구비된 거래서버(105) 및/또는 코드서버(110)에 상기 거래 인증 시스템(200)을 구현하지 않고도 본 발명을 실시하는 가용성을 제공한다. 상기 제어서버(115)에 상기 거래 인증 시스템(200)이 구비되는 경우, 상기 제어서버(115)는 상기 거래서버(105) 및/또는 코드서버(110)와 연동하여 동작한다.
The control server 115 is a generic name of a server that can include the transaction authentication system 200 or at least a component of the transaction authentication system 200 in addition to the transaction server 105 and the code server 110, When the transaction server 105 and the code server 110 are provided, the transaction authentication system 200 is provided to the transaction server 105 and / or the code server 110, And provides the ability to implement the invention without implementation. When the transaction authentication system 200 is provided in the control server 115, the control server 115 operates in conjunction with the transaction server 105 and / or the code server 110.

상기 원장시스템(120)은 비대면 거래를 처리하는 금융기관에 구비되어 계좌 또는 카드 등의 원장을 관리하는 시스템의 총칭으로서, 바람직하게 각 금융기관에 구비된 원장시스템(120)은 공동망(예컨대, 금융공동망 등)을 통해 상호 연동한다.
The ledger system 120 is a general term for a system for managing a ledger such as an account or a card provided in a financial institution that processes non-face-to-face transactions. Preferably, the ledger system 120 provided in each financial institution includes a public network , Financial joint network, etc.).

이하, 상기 비대면 거래가 비대면 뱅킹거래인 실시예를 통해 본 발명의 기술적 특징을 설명하기로 한다.
Hereinafter, technical features of the present invention will be described with reference to an embodiment in which the non-face-to-face transaction is a non-face-to-face banking transaction.

도면2는 본 발명의 실시 방법에 따른 거래 인증 시스템(200) 구성을 도시한 도면이다.
2 is a diagram illustrating a configuration of a transaction authentication system 200 according to an embodiment of the present invention.

보다 상세하게 본 도면2는 사용자의 단말(100)과 연결된 제1채널을 통해 비대면 거래를 위해 입력될 N(N≥2)개의 거래정보 중 지정된 정보를 포함하는 n(1≤n<N)개의 거래정보를 수신하고, 상기 수신된 n개의 거래정보에 대응하는 원장시스템(120)을 통해 m(m≥1)개의 거래정보를 조회한 후, 상기 제1채널과 다른 별도의 제2채널을 통해 상기 사용자 본인이 입력 또는 선택한 n개의 거래정보와 상기 원장시스템(120)을 통해 조회된 m개의 거래정보 중 적어도 하나의 지정된 정보를 사용자의 무선단말(300)로 제공하여 노출시키고, 상기 노출된 정보 중 적어도 일부의 정보를 포함하는 인증정보를 사용자로 하여금 입력하게 하여 수신 후 인증하고, 상기 인증정보를 통해 상기 거래정보의 유효성이 인증된 경우에 상기 사용자의 무선단말(300)을 통해 일회용코드를 출력시켜 상기 제1채널을 통해 수신되는 (N-n)개의 거래정보로 이용되게 하는 시스템의 구성에 대한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조 및/또는 변형하여 상기 거래 인증 시스템(200) 구성에 대한 다양한 실시 방법(예컨대, 일부 구성부가 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면2에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
2 shows an example of a case where n (1? N < N), which includes designated information among N (N? 2) pieces of transaction information to be input for non-facing transactions through a first channel connected to a user terminal 100, (M &gt; = 1) transaction information through the ledger system 120 corresponding to the received n pieces of transaction information, and then transmits a second channel different from the first channel And provides at least one of the n pieces of transaction information inputted or selected by the user himself or herself and the m pieces of transaction information searched through the ledger system 120 to the user's wireless terminal 300 for exposure, And transmits the one-time code (1) through the wireless terminal (300) of the user when the validity of the transaction information is authenticated through the authentication information, Output (Nn) pieces of transaction information received through the first channel. The present invention will be described with reference to FIG. 2 and / or modified by those skilled in the art. (E.g., some of the components may be omitted, or fragmented, or combined) with respect to the configuration of the transaction authentication system 200, but the present invention encompasses all of the above- And the technical features thereof are not limited only by the method shown in FIG.

도면2를 참조하면, 상기 거래 인증 시스템(200)은, 사용자의 단말(100)로부터 비대면 거래를 위해 입력될 N(N≥1)개의 거래정보 중 사용자가 입력 또는 선택한 n(1≤n<N)개의 거래정보를 수신하는 거래정보 수신부(205)와, 상기 n개의 거래정보에 대응하는 원장시스템(120)을 통해 조회된 m(m≥1)개의 거래정보를 확인하는 거래정보 확인부(210)와, 상기 n개의 거래정보 중 n'(1≤n'≤n)개의 정보와 상기 조회된 m개의 거래정보 중 m'(1≤m'≤m)개의 정보를 각기 적어도 하나씩 포함하는 (n'+m')개의 정보를 사용자의 무선단말(300)로 전송하는 정보 전송부(220)를 구비하며, n개의 거래정보와 m개의 거래정보 중 사용자의 무선단말(300)로 전송할 (n'+m')개의 정보를 선별하는 정보 선별부(215)를 구비한다.
Referring to FIG. 2, the transaction authentication system 200 receives n (1? N? 1) pieces of transaction information from among N (N? 1) pieces of transaction information to be input for non- N) pieces of transaction information; a transaction information verifying unit 205 for checking m (m? 1) pieces of transaction information searched through the ledger system 120 corresponding to the n pieces of transaction information And m '(1? M'? M) pieces of information among the n pieces of transaction information, n' (1? N'? N) (n (n) + m ') pieces of information to the user's wireless terminal 300, and transmits the n pieces of transaction information and m pieces of transaction information to the user's wireless terminal 300 '+ m') pieces of information.

사용자의 단말(100)은 거래서버(105)가 제공하는 인터페이스(예컨대, 웹페이지 상의 인터페이스) 또는 상기 단말(100)에 구비된 애플리케이션을 통해 표시된 인터페이스를 통해 거래 종류를 선택 받는다. 상기 거래 종류가 선택됨에 의해 상기 거래 종류에 대응하는 비대면 거래를 위해 입력될 N개의 거래정보가 결정된다. 상기 N개의 거래정보는 계좌정보와 금액정보 및 비대면 거래 시점에 동적 생성된 일회용코드를 포함한다.
The user terminal 100 selects a transaction type through an interface displayed through an interface provided by the transaction server 105 (for example, an interface on a web page) or an application provided on the terminal 100. [ By selecting the transaction type, N pieces of transaction information to be input for a non-face-to-face transaction corresponding to the transaction type are determined. The N pieces of transaction information include account information, amount information, and one-time use codes dynamically generated at the time of non-face-to-face transactions.

상기 사용자의 단말(100)은 상기 선택된 거래 종류에 대응하는 거래정보를 입력받기 위한 인터페이스를 표시한다. 상기 인터페이스는 상기 선택된 거래 종류에 대응하는 비대면 거래를 위해 입력될 N개의 거래정보 중 일부에 해당하는 n개의 거래정보를 입력받는 인터페이스를 포함하거나 또는 상기 N개의 거래정보를 입력받는 인터페이스를 포함할 수 있다.
The user terminal 100 displays an interface for receiving transaction information corresponding to the selected transaction type. The interface includes an interface for receiving n pieces of transaction information corresponding to a part of N pieces of transaction information to be input for non-face-to-face transactions corresponding to the selected transaction type, or an interface for receiving the N pieces of transaction information .

상기 인터페이스를 통해 N'(N'≥n)개의 거래정보가 입력되면, 상기 사용자의 단말(100)은 상기 사용자가 입력 또는 선택한 N'개의 거래정보를 지정된 경로를 통해 전송한다. 예를들어, 상기 사용자의 단말(100)은 상기 n개의 거래정보를 상기 거래 인증 시스템(200)이 구비된 서버로 전송할 수 있다. 또는 상기 사용자의 단말(100)은 상기 N'개의 거래정보를 지정된 거래서버(105)로 전송할 수 있으며, 상기 거래서버(105)는 상기 N'개의 거래정보를 기반으로 n개의 거래정보를 상기 거래 인증 시스템(200)이 구비된 서버로 전송할 수 있다.
When N '(N'≥n) pieces of transaction information are input through the interface, the user terminal 100 transmits N' pieces of transaction information inputted or selected by the user through a designated path. For example, the terminal 100 of the user may transmit the n pieces of transaction information to a server provided with the transaction authentication system 200. Alternatively, the user terminal 100 may transmit the N 'pieces of transaction information to the designated transaction server 105, and the transaction server 105 may transmit n pieces of transaction information based on the N' pieces of transaction information, To the server provided with the authentication system 200.

상기 거래정보 수신부(205)는 지정된 경로를 통해 상기 비대면 거래를 위해 사용자가 입력 또는 선택한 n개의 거래정보를 수신한다. 바람직하게, 상기 n개의 거래정보는 입금은행과 입금계좌번호에 대응하는 거래정보와 상기 입금은행의 입금계좌로 입금(또는 이체)될 입금금액(또는 이체금액)에 대응하는 거래정보를 포함하며, 실시 방법에 따라 출금은행과 출금계좌번호에 대응하는 거래정보와 상기 출금은행의 출금계좌로부터 출금(또는 집금)될 출금금액(또는 집금금액)에에 대응하는 거래정보를 포함할 수 있다. 한편 실시 방법에 따라 상기 n개의 거래정보는 입금 및 출금과 관련된 거래정보를 모두 포함할 수 있으며, 입금과 출금 중 어느 하나에 대한 거래정보를 포함할 수 있다.
The transaction information receiving unit 205 receives n pieces of transaction information inputted or selected by the user for the non-face-to-face transaction through the designated path. Preferably, the n pieces of transaction information include transaction information corresponding to the deposit bank and the deposit account number, and transaction information corresponding to a deposit amount (or transfer amount) to be deposited (or transferred) to the deposit account of the deposit bank, Transaction information corresponding to the withdrawal bank and the withdrawal amount (or the withdrawal amount) to be withdrawn (or withdrawn) from the withdrawal account of the withdrawal bank and the transaction information corresponding to the withdrawal account number may be included. Meanwhile, according to the embodiment, the n pieces of transaction information may include transaction information related to deposits and withdrawals, and may include transaction information on any one of deposits and withdrawals.

본 발명의 제1 거래정보 수신 방식에 따르면, 상기 거래정보 수신부(205)는 상기 비대면 거래를 위한 N개의 거래정보 중 일회용코드가 입력되기 전까지 사용자의 단말(100)을 통해 입력 또는 선택된 거래정보를 상기 n개의 거래정보로서 수신할 수 있다.
According to the first transaction information receiving method of the present invention, the transaction information receiving unit 205 receives the transaction information inputted or selected through the user's terminal 100 until the one-time use code among the N transaction information for the non- As the n pieces of transaction information.

본 발명의 제2 거래정보 수신 방식에 따르면, 상기 거래정보 수신부(205)는 상기 비대면 거래를 위한 N개의 거래정보 중 일회용코드가 입력되기 전까지 사용자의 단말(100)을 통해 입력 또는 선택된 거래정보 중에서 지정된 일부에 대응하는 거래정보를 상기 n개의 거래정보로서 수신할 수 있다.
According to the second transaction information receiving method of the present invention, the transaction information receiving unit 205 receives the transaction information inputted or selected through the user terminal 100 until the one-time use code among the N transaction information for the non- The transaction information corresponding to the designated part among the n pieces of transaction information.

본 발명의 제3 거래정보 수신 방식에 따르면, 상기 거래정보 수신부(205)는 상기 비대면 거래를 위한 N개의 거래정보 중에서 상기 사용자의 단말(100)로부터 먼저 전송된 자금 입금 측과 관련된 거래정보를 상기 n개의 거래정보로서 수신할 수 있다.
According to the third transaction information receiving method of the present invention, the transaction information receiving unit 205 receives the transaction information related to the money depositing side transmitted first from the terminal 100 of the user out of the N transaction information for the non-face-to-face transaction As the n pieces of transaction information.

본 발명의 제4 거래정보 수신 방식에 따르면, 상기 거래정보 수신부(205)는 상기 비대면 거래를 위한 N개의 거래정보 중에서 일회용코드로 사용되는 거래정보를 제외한 거래정보를 상기 n개의 거래정보로서 수신할 수 있다.
According to the fourth transaction information receiving method of the present invention, the transaction information receiving unit 205 receives the transaction information excluding the transaction information used as the disposable code among the N transaction information for the non-face-to-face transaction as the n transaction information can do.

본 발명의 제5 거래정보 수신 방식에 따르면, 상기 거래정보 수신부(205)는 상기 비대면 거래를 위한 N개의 거래정보 중에서 일회용코드로 사용되는 거래정보를 제외한 거래정보와 상기 사용자의 단말(100)로부터 먼저 수신된 자금 입금 측과 관련된 거래정보를 상기 n개의 거래정보로서 수신할 수 있다.
According to the fifth transaction information receiving method of the present invention, the transaction information receiving unit 205 receives the transaction information excluding the transaction information used as the one-time code from the N transaction information for the non-face-to-face transaction, As the n pieces of transaction information.

상기 n개의 거래정보가 확인되면, 상기 거래정보 확인부(210)는 상기 n개의 거래정보를 이용하여 m개의 거래정보를 조회할 조회 대상 원장시스템(120)을 결정한다. 바람직하게, 상기 조회 대상 원장시스템(120)은 입금은행 측 원장시스템(120)(예컨대, 계정계)를 포함하며, 실시 방법에 따라 출금은행 측 원장시스템(120)을 포함할 수 있다.
When the n pieces of transaction information are confirmed, the transaction information verifying unit 210 determines the inquiry target ledger system 120 to inquire m pieces of transaction information using the n pieces of transaction information. Preferably, the inquiry target ledger system 120 includes a depositing bank side ledger system 120 (e.g., an account system), and may include a withdrawal bank side ledger system 120 in accordance with an implementation method.

본 발명의 실시 방법에 따르면, 상기 거래정보 확인부(210)는 상기 n개의 거래정보 중 입금은행 및/또는 입금계좌번호를 이용하여 조회 대상 원장시스템(120)을 결정할 수 있다. 예를들어, 상기 비대면 거래가 당타행 간 계좌이체 거래인 경우, 상기 거래정보 확인부(210)는 상기 n개의 거래정보에 포함된 입금은행 및/또는 입금계좌번호를 이용하여 공동망을 통해 연결된 타행의 원장시스템(120)을 조회 대상 원장시스템(120)으로 결정할 수 있다. 또는 상기 비대면 거래가 당행 간 계좌이체 거래인 경우 상기 거래정보 확인부(210)는 상기 입금은행 및/또는 입금계좌번호를 이용하여 당행의 원장시스템(120)을 조회 대상 원장시스템(120)으로 결정할 수 있다.
According to the embodiment of the present invention, the transaction information verifying unit 210 can determine the inquiry target ledger system 120 using the depositing bank and / or the bank account number among the n pieces of transaction information. For example, if the non-face-to-face transaction is a bank transfer transaction between two parties, the transaction information verification unit 210 may connect the transaction information using a deposit bank and / or a deposit account number included in the n transaction information The inquiry target ledger system 120 can determine the ledger system 120 of another line. Or if the non-face-to-face transaction is a inter-company money transfer transaction, the transaction information verification unit 210 determines the current ledger system 120 as the inquiry target ledger system 120 using the deposit bank and / or the deposit account number .

본 발명의 다른 실시 방법에 따르면, 상기 거래정보 확인부(210)는 상기 n개의 거래정보 중 출금은행 및/또는 출금계좌번호를 이용하여 조회 대상 원장시스템(120)을 결정할 수 있다. 예를들어, 상기 비대면 거래가 집금 방식의 거래인 경우, 상기 n개의 거래정보에 포함된 출금은행 및/또는 출금계좌번호를 이용하여 공동망을 통해 연결된 타행의 원장시스템(120) 또는 당행의 원장시스템(120)을 조회 대상 원장시스템(120)으로 결정할 수 있다.
According to another embodiment of the present invention, the transaction information verifying unit 210 can determine the inquiry target ledger system 120 using the withdrawal bank and / or withdrawal account number among the n pieces of transaction information. For example, in the case where the non-face-to-face transaction is a transaction of a collecting method, the ledger system 120 of the other line connected through the common network using the withdrawal bank and / or withdrawal account number included in the n pieces of transaction information, The system 120 can be determined as the inquiry target ledge system 120.

상기 조회 대상 원장시스템(120)이 확인되면, 상기 거래정보 확인부(210)는 상기 n개의 거래정보 중 거래정보 조회에 필요한 적어도 하나의 정보를 상기 조회 대상 원장시스템(120)으로 제공하여 상기 조회 대상 원장시스템(120)으로부터 m개의 거래정보를 제공받는다. 바람직하게, 상기 m개의 거래정보는 입금계좌의 예금주 성명을 포함하며, 실시 방법에 따라 출금계좌의 예금주 성명을 포함할 수 있다.
When the inquiry target ledger system 120 is confirmed, the transaction information verifying unit 210 provides the inquiry target ledger system 120 with at least one information required for transaction information inquiry among the n pieces of transaction information, And receives m pieces of transaction information from the target ledger system 120. Preferably, the m pieces of transaction information include a depositor name of the deposit account, and may include a deposit account name of the withdrawal account according to an implementation method.

본 발명의 다른 실시 방법에 따르면, 상기 거래 인증 시스템(200)이 거래서버(105)가 아닌 경우에 상기 m개의 거래정보에 대한 조회는 거래서버(105)를 통해 수행되고, 상기 거래정보 확인부(210)는 상기 거래서버(105)를 통해 수행된 조회 결과로서 m개의 거래정보를 제공받을 수 있다. 또는 상기 거래 인증 시스템(200)이 거래서버(105)가 아니더라도 원장 조회 요청이 가능하다면 상기 거래정보 확인부(210)는 상기 원장시스템(120)을 통해 m개의 거래정보를 요청하여 제공받을 수 있다.
According to another embodiment of the present invention, when the transaction authentication system 200 is not the transaction server 105, inquiry about the m pieces of transaction information is performed through the transaction server 105, (210) may receive m transaction information as the inquiry result performed through the transaction server (105). Alternatively, if the transaction authentication server 200 is not the transaction server 105, the transaction information verification unit 210 can receive m transaction information through the ledger system 120 .

상기 정보 선별부(215)는 상기 거래정보 수신부(205)를 통해 수신된 n개의 거래정보 중 사용자의 무선단말(300)로 전송할 각 개별 거래정보(예컨대, 입금은행, 입금계좌번호, 입금금액(또는 이체금액) 등)를 선별하거나, 또는 각 개별 거래정보의 부분정보(예컨대, 입금계좌번호의 일부 번호 등)를 선별한다. 상기 정보 선별부(215)는 상기 거래정보 확인부(210)를 통해 확인된 m개의 거래정보 중 사용자의 무선단말(300)로 전송할 각 개별 거래정보(예컨대, 예금주 성명, 입금계좌번호 등)를 선별하거나, 또는 각 개별 거래정보의 부분정보(예컨대, 입금계좌번호의 일부 번호 등)를 선별한다. 만약 상기 n개의 거래정보와 m개의 거래정보 중에서 사용자의 무선단말(300)로 전송할 각 개별 거래정보, 또는 각 개별 거래정보의 부분정보가 미리 정해져 있다면, 상기 정보 선별부(215)는 생략 가능하다.
The information sorting unit 215 selects each transaction information to be transmitted to the user's wireless terminal 300 among the n transaction information received through the transaction information receiving unit 205 (for example, a deposit bank, a deposit account number, Or the transfer amount), or partial information of each individual transaction information (for example, a partial number of the deposit account number, etc.). The information sorting unit 215 extracts each individual transaction information (for example, a bank account name, a bank account number, etc.) to be transmitted to the user's wireless terminal 300 among the m transaction information confirmed through the transaction information checking unit 210 Or partial information of each individual transaction information (for example, a partial number of the deposit account number, etc.). If the individual transaction information to be transmitted to the user's wireless terminal 300 or partial information of each individual transaction information among the n pieces of transaction information and m pieces of transaction information is predetermined, the information selector 215 can be omitted .

상기 정보 전송부(220)는 상기 거래정보 수신부(205)를 통해 수신된 n개의 거래정보 중 n'개의 정보와 상기 거래정보 확인부(210)를 통해 확인된 m개의 거래정보 중 m'개의 정보를 각기 적어도 하나씩 포함하는 (n'+m')개의 정보를 확인한다. 바람직하게, 상기 (n'+m')개의 정보는 입금은행, 입금계좌번호, 입금금액(또는 이체금액) 및 예금주 성명을 포함할 수 있다. 실시 방법에 따라 상기 (n'+m')개의 정보는 출금은행 또는 출금계좌번호를 더 포함할 수 있다. 본 발명의 실시 방법에 따르면, 상기 n개의 거래정보 중 사용자가 입력한 비밀번호(예컨대, 계좌비밀번호, 이체비밀번호 등)가 포함되어 있다고 하더라도, 상기 (n'+m')개의 정보는 상기 비밀번호를 포함하지 않는 것이 바람직하다.
The information transmission unit 220 transmits m 'pieces of information among n pieces of pieces of n pieces of transaction information received through the transaction information receiving unit 205 and m pieces of pieces of transaction information confirmed through the transaction information checking unit 210 (N '+ m') pieces of information each including at least one of them. Preferably, the (n '+ m') pieces of information may include a depositing bank, a deposit account number, a deposit amount (or transfer amount), and a depositor's name. According to the method, the (n '+ m') pieces of information may further include a withdrawal bank or a withdrawal account number. According to the embodiment of the present invention, even though the n pieces of transaction information include the password (e.g., account password, transfer password, etc.) inputted by the user, the (n '+ m' .

상기 정보 전송부(220)는 상기 사용자의 무선단말(300)(또는 무선단말(300)에 구비된 프로그램(315))을 확인하고, 상기 사용자의 무선단말(300)로 상기 (n'+m')개의 정보를 전송하는 절차를 수행한다.
The information transmitting unit 220 confirms the user's wireless terminal 300 (or the program 315 provided in the wireless terminal 300) and transmits the (n '+ m &Quot;)&lt; / RTI &gt;

본 발명의 실시 방법에 따르면, 상기 정보 전송부(220)는 지정된 메시징 절차에 따라 상기 (n'+m')개의 정보를 상기 사용자의 무선단말(300)로 전송하기 위한 식별정보(예컨대, 사용자가 소지한 무선단말(300)의 전화번호, 사용자의 무선단말(300)에 구비된 프로그램(315)에 대한 푸시용 토큰(또는 식별자) 등)를 확인하고, 지정된 메시징서버로 상기 (n'+m')개의 정보를 상기 사용자의 무선단말(300)로 전송하기 위한 메시징을 요청할 수 있다. 상기 사용자의 무선단말(300)에 구비된 프로그램(315)이 상기 메시징 절차에 메시지를 수신하고 상기 (n'+m')개의 정보를 요청하면 상기 프로그램(315)으로 상기 (n'+m')개의 정보를 전송할 수 있다. 만약 상기 사용자의 무선단말(300)에서 지정된 프로그램(315)이 구동되어 상기 (n'+m')개의 정보를 요청하면 상기 정보 전송부(220)는 상기 프로그램(315)으로 상기 (n'+m')개의 정보를 전송할 수 있다. 상기 (n'+m')개의 정보는 암호화되어 전송되는 것이 바람직하며, 이 경우 상기 암호화된 (n'+m')개의 정보는 상기 사용자의 무선단말(300)에 구비된 프로그램(315)을 통해 복호화될 수 있다.
According to an embodiment of the present invention, the information transmitting unit 220 may transmit identification information (e.g., a user ID) for transmitting the (n '+ m') pieces of information to the user's wireless terminal 300 according to a specified messaging procedure. (Or an identifier) for a program 315 provided in the user's wireless terminal 300), and transmits the (n '+) to the designated messaging server, m ') pieces of information to the wireless terminal 300 of the user. When the program 315 included in the user's wireless terminal 300 receives the message in the messaging procedure and requests the (n '+ m') pieces of information, the program (n '+ m' ) &Lt; / RTI &gt; If the program 315 designated by the user's wireless terminal 300 is driven to request the (n '+ m') pieces of information, the information transmitter 220 transmits the (n '+ m' m ') pieces of information. In this case, the encrypted (n '+ m') pieces of information are transmitted to the program 315 included in the user's wireless terminal 300 Lt; / RTI &gt;

본 발명의 실시 방법에 따르면, 상기 정보 전송부(220)는 상기 (n'+m')개의 정보 중에서 상기 무선단말(300)을 통해 사용자가 입력할 t(1≤t≤(n'+m'))개의 인증정보를 지정하고, 상기 지정된 t개의 인증정보를 식별하는 지정정보(또는 지정 인터페이스)를 상기 사용자의 무선단말(300)로 전송할 수 있다. 한편 상기 (n'+m')개의 정보 중 사용자가 입력할 t개의 인증정보가 상기 사용자의 무선단말(300)에 구비된 프로그램(315)을 통해 결정되거나, 또는 상기 t개의 인증정보가 상기 (n'+m')개의 정보 중 미리 지정된 특정 정보로 미리 지정되어 있는 경우, 상기 정보 전송부(220)는 상기 지정정보(또는 지정 인터페이스)를 전송하지 않아도 무방하다.
According to the embodiment of the present invention, the information transmission unit 220 transmits t (1? T? (N '+ m (n' + m ') Of authentication information, and may transmit to the user's wireless terminal 300 designation information (or a designated interface) for identifying the specified t pieces of authentication information. Meanwhile, t authentication information to be input by the user among the (n '+ m') pieces of information is determined through the program 315 provided in the user's wireless terminal 300, n '+ m') pieces of information, the information transferring unit 220 does not have to transmit the designation information (or designation interface).

본 발명의 실시 방법에 따르면, 상기 무선단말(300)의 프로그램(315)을 통해 일회용코드를 생성하기 위해 서버 측 씨드 값이 필요한 경우, 상기 정보 전송부(220)는 상기 사용자의 무선단말(300)로 상기 (n'+m')개의 정보를 전송하면서, 서버 측 씨드 값을 결정하여 전송하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.
According to the method of the present invention, when the server side seed value is required to generate the one-off code through the program 315 of the wireless terminal 300, the information transmission unit 220 transmits the seed value to the wireless terminal 300 Side seed value while transmitting the (n '+ m') pieces of information on the server side seed value, and thus the present invention is not limited thereto.

본 발명에 따르면, 상기 거래 인증 시스템(200)은 상기 (n'+m')개의 정보를 사용자의 무선단말(300)로 전송하여 출력환 후 t개의 인증정보를 수신하여 인증하는 거래정보의 인증 절차와 연계하여 동적 생성된 일회용코드가 사용자의 무선단말(300)을 통해 출력되게 제어하며, 이를 위해 상기 정보 전송부(220)는 사용자의 무선단말(300)을 통해 일회용코드를 표시하기 위해 사용자의 행동을 유도하는 유도정보를 전송할 수 있다. 만약 상기 유도정보가 상기 사용자의 무선단말(300)에 구비된 프로그램(315)을 통해 자체적으로 출력되는 경우에 상기 유도정보는 전송하지 않아도 무방하다.
According to the present invention, the transaction authentication system 200 transmits the (n '+ m') pieces of information to the user's wireless terminal 300 and receives authentication information of t The information transmitter 220 controls the wireless terminal 300 to transmit the disposable code to the user through the wireless terminal 300. In order to display the disposable code through the wireless terminal 300, Lt; RTI ID = 0.0 &gt; of &lt; / RTI &gt; If the guidance information is output through the program 315 included in the user's wireless terminal 300, the guidance information may not be transmitted.

본 발명에 따르면, 상기 거래 인증 시스템(200)은, 동적 생성된 일회용코드가 사용자의 무선단말(300)을 통해 출력되게 제어하기 위해, 사용자를 회원으로 가입 및 인증하는 회원 운영부(도시생략)와, 도면3의 무선단말(300)에 탑재된 프로그램(315)의 유효성을 인증하는 프로그램 인증부(도시생략)와, 도면3의 무선단말(300)을 통해 출력된 인증정보를 인증하기 위한 정보를 저장하는 정보 저장부(도시생략)를 구비할 수 있다.
According to the present invention, the transaction authentication system 200 includes a member operation unit (not shown) for subscribing and authenticating a user as a member to control the dynamically generated disposable code to be outputted through the user's wireless terminal 300 A program authentication unit (not shown) for authenticating the validity of the program 315 mounted on the wireless terminal 300 of FIG. 3, information for authenticating the authentication information output through the wireless terminal 300 of FIG. 3 (Not shown) for storing information.

상기 회원 운영부는 프로그램(315)을 탑재한 무선단말(300)의 사용자를 회원으로 가입 받는다. 상기 회원 가입은 도면3에 도시된 프로그램(315)의 회원 가입/인증부(320)와 연동하여 이루어지거나, 또는 도면3의 무선단말(300) 이외에 별도의 사용자의 단말(100)을 통해 이루어질 수 있다.
The member operation unit receives a user of the wireless terminal 300 having the program 315 as a member. The subscription may be performed in cooperation with the subscription / authentication unit 320 of the program 315 shown in FIG. 3 or may be performed through the subscriber's terminal 100 other than the mobile terminal 300 of FIG. have.

상기 사용자의 무선단말(300)을 통해 일회용코드를 출력하는 경우 상기 회원 운영부는 상기 무선단말(300)에 구비된 프로그램(315)의 회원 가입/인증부(320)와 연동하여 상기 사용자에 대한 회원 인증을 처리할 수 있다.
When the disposable code is outputted through the wireless terminal 300 of the user, the member operation unit interlocks with the member registration / authentication unit 320 of the program 315 provided in the wireless terminal 300, Authentication can be handled.

만약 본 발명이 회원 가입 없이 프로그램 인증이나 단말 인증만으로 제공되거나, 또는 상기 거래 인증 시스템(200)이 코드서버(110) 또는 제어서버(115)에 구비되는데 상기 무선단말(300)의 프로그램(315)이 거래서버(105)에서 제공한 것이라면, 상기 거래 인증 시스템(200)의 회원 운영부는 생략 가능하다.
If the program 315 of the wireless terminal 300 is provided to the code server 110 or the control server 115, the transaction authentication system 200 may be provided only by program authentication or terminal authentication without membership, The member operating section of the transaction authentication system 200 may be omitted.

상기 프로그램 인증부는 도면3에 도시된 프로그램(315)의 인증 절차부(325)와 연동하여 제1 내지 제6 프로그램 인증 방식에 따라 무선단말(300)에 구비된 프로그램(315)의 유효성을 인증한다. 만약 상기 거래 인증 시스템(200)이 코드서버(110) 또는 제어서버(115)에 구비되는데 상기 무선단말(300)의 프로그램(315)이 거래서버(105)에서 제공한 것이라면, 상기 거래 인증 시스템(200)의 프로그램 인증부는 생략 가능하다.
The program authenticating unit interlocks with the authentication processing unit 325 of the program 315 shown in FIG. 3 to authenticate the validity of the program 315 provided in the wireless terminal 300 according to the first to sixth program authentication methods . If the transaction authentication system 200 is provided in the code server 110 or the control server 115 and the program 315 of the wireless terminal 300 is provided by the transaction server 105, 200 can be omitted.

상기 정보 저장부는 상기 프로그램 인증부를 통해 상기 무선단말(300)에 구비된 프로그램(315)의 유효성을 인증하는 과정에서 상기 프로그램(315)에 할당된 정보, 상기 프로그램(315)에 의해 상기 무선단말(300)에 저장된 정보 중 적어도 하나의 정보를 포함하는 단말 식별 값, 및/또는 도면3에 도시된 프로그램(315)의 식별 값 등록부(330)와 연동하여 상기 무선단말(300)의 읽기영역에 저장된 정보, 상기 무선단말(300)의 고유저장영역에 저장된 정보, 상기 무선단말(300)의 H/W구성에 기록된 정보, 상기 무선단말(300)이 접속한 네트워크에서 할당/부여한 정보 중 적어도 하나의 정보를 포함하는 단말 식별 값을 확인하고, 상기 확인된 단말 식별 값을 지정된 저장매체에 저장한다.
The information storage unit stores information allocated to the program 315 in the process of authenticating the validity of the program 315 included in the wireless terminal 300 through the program authentication unit, 300 stored in the reading area of the wireless terminal 300 in cooperation with the identification value registration unit 330 of the program 315 shown in FIG. 3 and / or the terminal identification value including at least one of the information stored in the reading area of the wireless terminal 300 At least one of the information stored in the unique storage area of the wireless terminal 300, the information recorded in the H / W configuration of the wireless terminal 300, and the information assigned / assigned in the network to which the wireless terminal 300 is connected , And stores the identified terminal identification value in a designated storage medium.

한편, 상기 정보 저장부는 상기 사용자의 무선단말(300)에 구비된 프로그램(315)을 통해 출력된 일회용코드를 인증하기 위한 정보를 등록받아 지정된 저장매체에 저장할 수 있다. 바람직하게, 상기 정보 저장부는 상기 일회용코드를 인증하기 위한 씨드 값을 등록받아 지정된 저장매체에 저장할 수 있다.
Meanwhile, the information storage unit may store information for authenticating the disposable code output through the program 315 included in the user's wireless terminal 300 and store the information in a designated storage medium. Preferably, the information storage unit stores a seed value for authenticating the disposable code and stores the seed value in a designated storage medium.

도면2를 참조하면, 상기 거래 인증 시스템(200)은, 상기 (n'+m')개의 정보 중 사용자의 무선단말(300)을 통해 상기 사용자가 입력한 t(1≤t≤(n'+m'))개의 인증정보를 수신하는 인증정보 수신부(225)와, 상기 n개의 거래정보 또는 m개의 거래정보를 통해 상기 수신된 t개의 인증정보에 대한 유효성을 인증하는 거래정보 인증부(230)와, 상기 t개의 인증정보에 대한 유효성이 인증되면 상기 사용자의 단말(100)로부터 (N-n)개의 거래정보가 수신되게 제어하는 거래정보 제어부(235)를 구비하며, 상기 사용자의 단말(100)로부터 수신된 N개의 거래정보를 이용하여 상기 비대면 거래를 처리하는 절차가 수행되게 제어하는 비대면 거래 제어부(250)를 구비한다.
Referring to FIG. 2, the transaction authentication system 200 determines whether t (1? T? (N '+ m')) inputted by the user through the user's wireless terminal 300 among m ') pieces of authentication information, a transaction information authentication unit 230 for authenticating the validity of the received t pieces of authentication information through the n pieces of transaction information or m pieces of transaction information, And a transaction information control unit 235 for controlling to receive (Nn) pieces of transaction information from the terminal 100 of the user when the validity of the t authentication information is authenticated. And a non-face-to-face transaction controller 250 for controlling the process of processing the non-face-to-face transaction using the received N pieces of transaction information.

상기 사용자의 무선단말(300)에 구비된 프로그램(315)은 상기 (n'+m')개의 정보를 수신하여 화면에 표시하며, 상기 (n'+m')개의 정보 중 t개의 인증정보를 입력하는 인터페이스를 표시한다. 상기 정보 전송부(220)로부터 상기 (n'+m')개의 정보 중 t개의 인증정보를 지정하는 지정정보가 전송된 경우, 상기 사용자의 무선단말(300)에 구비된 프로그램(315)은 (n'+m')개의 정보 중 상기 지정정보에 대응하는 t개의 인증정보를 입력하는 인터페이스를 표시한다. 또는 상기 정보 전송부(220)를 통해 상기 (n'+m')개의 정보 중 t개의 인증정보를 지정하여 입력하는 지정 인터페이스가 제공된 경우, 상기 사용자의 무선단말(300)에 구비된 프로그램(315)은 상기 지정 인터페이스를 표시할 수 있다. 한편 상기 정보 전송부(220)를 통해 상기 사용자의 무선단말(300)로 상기 지정정보(또는 지정 인터페이스)가 제공되지 않은 경우, 상기 사용자의 무선단말(300)에 구비된 프로그램(315)은 상기 (n'+m')개의 정보 중 t개의 인증정보를 지정하고, 상기 (n'+m')개의 정보를 표시함과 동시에 상기 지정된 t개의 인증정보를 입력하는 인터페이스를 표시할 수 있다. 만약 상기 (n'+m')개의 정보 중 어떤 정보를 t개의 인증정보로 이용할 지 미리 지정되어 있는 경우 상기 사용자의 무선단말(300)에 구비된 프로그램(315)은 상기 (n'+m')개의 정보 중 상기 미리 지정된 t개의 인증정보를 입력하는 인터페이스를 표시할 수 있다. 예를들어, 상기 (n'+m')개의 정보에 입금은행, 입금계좌번호, 입금금액(또는 이체금액) 및 입금계좌의 예금주 성명이 포함된 경우, 상기 사용자의 무선단말(300)에 구비된 프로그램(315)은 상기 입금계좌번호(또는 입금계좌번호의 일부 번호)와 입금금액(또는 이체금액)을 상기 t개의 인증정보로서 입력하는 인터페이스를 표시할 수 있다. 일례로, 상기 t개의 인증정보는 입금계좌번호 중 끝 4자리 번호, 또는 입금계좌번호 앞에서 2번째 번호와 끝 3자리 번호 등과 같이 지정될 수 있으며, 이와 같은 지정된 동적으로 지정되거나 또는 미리 지정된 형태를 포함할 수 있다.
The program 315 included in the user's wireless terminal 300 receives the (n '+ m') pieces of information and displays the t pieces of authentication information among the (n '+ m' Displays the input interface. When designation information designating t authentication information among the (n '+ m') pieces of information is transmitted from the information transmission unit 220, the program 315 included in the user's wireless terminal 300 n '+ m') of pieces of authentication information corresponding to the specified information. Or if a designated interface for specifying and inputting t authentication information out of the (n '+ m') pieces of information is provided through the information transmission unit 220, the program 315 included in the user's wireless terminal 300 ) May display the designated interface. If the designation information (or designation interface) is not provided to the user's wireless terminal 300 through the information transmission unit 220, the program 315 included in the wireless terminal 300 of the user (n '+ m') pieces of information among the (n '+ m') pieces of information and inputting the specified t pieces of authentication information. If it is specified in advance which one of the (n '+ m') pieces of information is to be used as t pieces of authentication information, the program 315 included in the user's wireless terminal 300 may use (n '+ m' ) &Lt; / RTI &gt; pieces of authentication information. For example, if the (n '+ m') pieces of information include the deposit bank, the deposit account number, the deposit amount (or the transfer amount), and the deposit account name of the deposit account, The program 315 may display an interface for inputting the deposit account number (or a part of the deposit account number) and the deposit amount (or the transfer amount) as the t pieces of authentication information. For example, the t authentication information may be designated as the last four digits of the deposit account number, or the second and last three digits before the deposit account number, and such designated dynamically assigned or predefined type .

본 발명에 따르면, 사용자는 상기 무선단말(300)의 화면에 표시된 (n'+m')개의 정보를 인지하고, 상기 (n'+m')개의 정보 중 상기 인터페이스에 표시된 t개의 인증정보를 입력한다. 만약 상기 무선단말(300)의 화면에 표시된 (n'+m')개의 정보가 상기 사용자의 단말(100)을 통해 입력 또는 선택한 n개의 거래정보와 상이한 정보를 포함하고 있거나 또는 m개의 거래정보를 인정할 수 없는 경우, 상기 사용자는 t개의 인증정보를 입력하지 않고, 상기 인터페이스에 표시된 거래신고(또는 거래취소) 관련 인터페이스를 통해 해당 거래를 신고(또는 취소)할 수 있다.
According to the present invention, the user recognizes (n '+ m') pieces of information displayed on the screen of the wireless terminal 300 and stores t pieces of authentication information displayed on the interface among the (n '+ m' . If (n '+ m') pieces of information displayed on the screen of the wireless terminal 300 include information different from n pieces of transaction information inputted or selected through the user terminal 100, or m pieces of transaction information If it can not be accepted, the user can report (or cancel) the corresponding transaction through the transaction notification (or transaction cancellation) related interface displayed on the interface without inputting the t authentication information.

상기 사용자가 상기 무선단말(300)의 화면에 표시된 (n'+m')개의 정보 중 상기 무선단말(300)의 화면에 표시된 인터페이스를 통해 지정된 t개의 인증정보를 입력하면, 상기 사용자의 무선단말(300)에 구비된 프로그램(315)은 상기 입력된 t개의 인증정보를 상기 거래 인증 시스템(200)으로 전송한다. 상기 t개의 인증정보는 암호화되어 전송되는 것이 바람직하며, 이 경우 상기 암호화된 t개의 인증정보는 인증정보 수신부(225)를 통해 복호화될 수 있다. 만약 상기 (n'+m')개의 정보 중 t개의 인증정보를 상기 사용자의 무선단말(300)에 구비된 프로그램(315)이 지정했다면, 상기 사용자의 무선단말(300)에 구비된 프로그램(315)은 상기 입력된 t개의 인증정보와 함께 상기(n'+m')개의 정보 중 t개의 인증정보를 식별하는 지정정보를 전송할 수 있다. 상기 (n'+m')개의 정보 중 t개의 인증정보가 상기 정보 전송부(220)를 통해 결정되거나 또는 미리 지정되어 있는 경우 상기 지정정보는 생략 가능하다.
When the user inputs t specified authentication information through the interface displayed on the screen of the wireless terminal 300 among (n '+ m') pieces of information displayed on the screen of the wireless terminal 300, The program 315 provided to the transaction authentication system 300 transmits the input t authentication information to the transaction authentication system 200. Preferably, the t authentication information is encrypted and transmitted. In this case, the encrypted t authentication information can be decrypted through the authentication information receiving unit 225. [ If the program 315 included in the user's wireless terminal 300 designates the t authentication information out of the (n '+ m') pieces of information, the program 315 included in the user's wireless terminal 300 May transmit designation information for identifying t authentication information among the (n '+ m') pieces of information together with the input t authentication information. If the t authentication information among the (n '+ m') pieces of information is determined through the information transmission unit 220 or is designated in advance, the designation information may be omitted.

상기 인증정보 수신부(225)는 상기 사용자의 무선단말(300)에 구비된 프로그램(315)으로 전송된 (n'+m')개의 정보 중 사용자의 무선단말(300)을 통해 상기 사용자가 입력한 t개의 인증정보를 수신하며, 실시 방법에 따라 상기 (n'+m')개의 정보 중 t개의 인증정보를 식별하는 지정정보를 더 수신할 수 있다.
The authentication information receiving unit 225 receives the authentication information received from the user through the wireless terminal 300 of the user among the (n '+ m') pieces of information transmitted to the program 315 included in the user's wireless terminal 300 t pieces of authentication information, and can further receive designation information for identifying t pieces of authentication information out of the (n '+ m') pieces of information according to an implementation method.

상기 사용자의 무선단말(300)에 구비된 프로그램(315)으로부터 (n'+m')개의 정보 중 t개의 인증정보가 입력되어 수신되면, 상기 거래정보 인증부(230)는 상기 수신된 t개의 인증정보 중 n'개의 정보에 대응하는 정보를 확인하고 상기 확인된 정보가 상기 n개의 거래정보(또는 n'개의 정보)와 매칭되는지 인증한 후 그 결과를 확인한다. 예를들어, 상기 n'개의 정보에 입금계좌번호가 포함되고, 상기 t개의 인증정보에 입금계좌번호 중 끝 4자리 번호가 포함된 경우, 상기 거래정보 인증부(230)는 상기 n개의 거래정보(또는 n'개의 정보)에 대응하는 입금계좌번호를 확인하고, 상기 입금계좌번호의 끝 4자리가 상기 t개의 인증정보에 포함된 4자리의 번호와 일치하는지 인증할 수 있다. 또는 상기 거래정보 인증부(230)는 상기 수신된 t개의 인증정보 중 m'개의 정보에 대응하는 정보를 확인하고 상기 확인된 정보가 상기 m개의 거래정보(또는 m'개의 정보)와 매칭되는지 인증한다. 예를들어, 상기 m'개의 정보에 예금주 성명이 포함되고, 상기 t개의 인증정보에 예금주 성명이 포함된 경우, 상기 거래정보 인증부(230)는 상기 m개의 거래정보(또는 m'개의 정보)에 대응하는 예금주 성명을 확인하고, 상기 예금주 성명이 상기 t개의 인증정보에 포함된 예금주 성명과 일치하는지 인증할 수 있다. 상기 t개의 인증정보에 대한 유효성 인증은 상기 t개의 인증정보 구성에 따라 n개의 거래정보(또는 n'개의 정보)와 m개의 거래정보(또는 m'개의 정보) 중 어느 하나에 대해서만 수행되거나 또는 모두에 대해서 수행될 수 있다.
When t authentication information out of (n '+ m') pieces of information is inputted and received from the program 315 provided in the user's wireless terminal 300, the transaction information authentication unit 230 transmits the received t Confirms information corresponding to n 'pieces of information in the authentication information, verifies whether the verified information matches the n pieces of transaction information (or n' pieces of information), and confirms the result. For example, if the deposit account number is included in the n 'pieces of information and the t four pieces of authentication information includes the last four digits of the deposit account number, the transaction information authenticator 230 may transmit the n transaction information (Or n 'pieces of information), and verify that the last four digits of the deposit account number match the four-digit number included in the t pieces of authentication information. Alternatively, the transaction information authentication unit 230 may check the information corresponding to m 'pieces of the received t pieces of authentication information and determine whether the verified information matches the m pieces of transaction information (or m' pieces of information) do. For example, if the depositor's name is included in the m 'pieces of information and the deposit information name is included in the t pieces of authentication information, the transaction information authentication unit 230 may store the m pieces of transaction information (or m' pieces of information) And confirms that the account holder name matches the account holder name included in the t pieces of authentication information. The validity authentication for the t authentication information may be performed only for n transaction information (or n 'pieces of information) and m pieces of transaction information (or m' pieces of information) according to the t authentication information configuration, Lt; / RTI &gt;

본 발명의 실시 방법에 따라 상기 t개의 인증정보가 거래 인증 시스템(200) 외에 별도의 서버를 통해 인증된 경우, 상기 거래정보 인증부(230)는 상기 별도의 서버를 통해 상기 t개의 인증정보를 인증한 인증 결과를 확인할 수 있다.
According to the embodiment of the present invention, when the t authentication information is authenticated through a separate server besides the transaction authentication system 200, the transaction information authentication unit 230 transmits the t authentication information through the separate server The authentication result can be confirmed.

상기 거래정보 제어부(235)는 상기 사용자의 단말(100)을 통해 요청된 비대면 거래를 이어서 계속 수행할 지 또는 중지할 지 판단한다. 만약 상기 사용자의 무선단말(300)에 구비된 프로그램(315)으로부터 거래신고(또는 거래취소)에 대응하는 정보가 수신되거나, 또는 상기 t개의 인증정보에 대한 유효성이 인증되지 않는다면, 상기 거래정보 제어부(235)는 상기 사용자의 단말(100)을 통해 요청된 비대면 거래를 중지하도록 판단하고, 상기 사용자의 단말(100)을 통해 비대면 거래 중지(또는 종료) 절차를 수행하도록 제어함과 동시에, 이를 사용자의 무선단말(300)에 구비된 프로그램(315)으로 통지해준다.
The transaction information control unit 235 determines whether to continue or stop the non-face-to-face transaction requested through the terminal 100 of the user. If the information corresponding to the transaction report (or transaction cancel) is received from the program 315 provided in the user's wireless terminal 300 or if the validity of the t authentication information is not authenticated, The controller 235 determines to suspend the non-face-to-face transaction requested through the user terminal 100 and controls the non-face-to-face transaction stop (or termination) procedure through the user terminal 100, And notifies the program 315 provided in the wireless terminal 300 of the user.

한편 t개의 인증정보에 대한 유효성이 인증되면, 상기 거래정보 제어부(235)는 상기 사용자의 단말(100)을 통해 요청된 비대면 거래를 이어서 계속 수행하는 것으로 판단하고, 상기 사용자의 단말(100)로부터 (N-n)개의 거래정보를 수신하는 절차가 수행되도록 제어하거나, 또는 상기 사용자의 단말(100)로부터 상기 비대면 거래를 처리하는 거래서버(105)로 상기 (N-n)개의 거래정보가 전송되도록 제어(예컨대, 거래서버(105)로 (N-n)개의 거래정보 수신 요청 등)한다. 바람직하게, 상기 (N-n)개의 거래정보는 상기 비대면 거래를 인증하기 위해 상기 사용자의 무선단말(300)을 통해 표시된 일회용코드와 상기 (N-n)개의 거래정보에 대한 대하여 사용자의 공인인증서를 통해 서명된 전자서명 값 중 하나 이상의 거래정보를 포함한다.
Meanwhile, if the validity of t authentication information is authenticated, the transaction information control unit 235 determines that the non-face-to-face transaction requested through the user terminal 100 is continuously performed, (Nn) pieces of transaction information are transmitted from the terminal 100 of the user to the transaction server 105 that processes the non-face-to-face transaction, (E.g., (Nn) pieces of transaction information reception requests to the transaction server 105). Preferably, the (Nn) transaction information includes at least one of a disposable code displayed through the user's wireless terminal 300 to authenticate the non-face-to-face transaction and a signature Lt; RTI ID = 0.0 &gt; electronic signature value. &Lt; / RTI &gt;

본 발명에 실시 방법에 따르면, 상기 거래정보 제어부(235)는 상기 사용자의 무선단말(300)을 통해 표시된 일회용코드를 상기 사용자의 단말(100)을 통해 입력될 (N-n)개의 거래정보로서 이용되게 제어한다.
According to the embodiment of the present invention, the transaction information control unit 235 may use the disposable code displayed through the user's wireless terminal 300 as (Nn) pieces of transaction information to be input through the user terminal 100 .

본 발명의 제1 일회용코드 생성 방식에 따르면, 상기 일회용코드는 상기 사용자의 무선단말(300)에 구비된 프로그램(315)을 통해 동적 생성될 수 있다. 이 경우 상기 거래정보 제어부(235)는 상기 사용자의 무선단말(300)에 구비된 프로그램(315)으로 상기 사용자의 무선단말(300)에 구비된 프로그램(315)을 통해 일회용코드의 생성을 요청(또는 승인)하며, 상기 무선단말(300)의 프로그램(315)은 이를 기반으로 일회용코드를 동적 생성하여 출력할 수 있다. 실시 방법에 따라 상기 거래정보 제어부(235)는 상기 무선단말(300)에서 일회용코드를 동적 생성하기 위한 서버 측 씨드 값을 결정하고, 상기 결정된 서버 측 씨드 값을 상기 무선단말(300)의 프로그램(315)으로 제공할 수 있다. 상기 서버 측 씨드 값은 상기 거래 인증 시스템(200)상의 DB에 저장된 저장 값, 임의도 동적 생성한 난수 값, 상기 n개의 거래정보와 m개의 거래정보를 기반으로 생성한 코드 값(예컨대, 상기 n개의 거래정보와 m개의 거래정보 중 지정된 거래정보를 해시한 해시 값 등)을 포함할 수 있다.
According to the first disposable code generation method of the present invention, the disposable code can be dynamically generated through the program 315 provided in the user's wireless terminal 300. In this case, the transaction information control unit 235 requests the program 315 included in the user's wireless terminal 300 to generate the disposable code through the program 315 provided in the user's wireless terminal 300 And the program 315 of the wireless terminal 300 can dynamically generate and output the disposable code based on the program 315. [ According to an embodiment of the present invention, the transaction information control unit 235 determines a server side seed value for dynamically generating a disposable code in the wireless terminal 300, and transmits the determined server side seed value to the program 315). The server-side seed value may be a stored value stored in a DB on the transaction authentication system 200, a randomly generated random number value, a code value generated based on the n pieces of transaction information and m pieces of transaction information (e.g., n And a hash value obtained by hashing specified transaction information out of m transaction information, and the like).

본 발명의 제2 일회용코드 생성 방식에 따르면, 상기 일회용코드는 서버 측에서 동적 생성되어 상기 사용자의 무선단말(300)에 구비된 프로그램(315)으로 제공될 수 있다. 이 경우 상기 거래정보 제어부(235)는 하기의 코드 생성부(240)를 통해 일회용코드를 동적 생성하도록 처리하고, 상기 코드 생성부(240)를 통해 동적 생성된 일회용코드를 상기 사용자의 무선단말(300)에 구비된 프로그램(315)으로 제공되게 제어할 수 있다. 상기 무선단말(300)의 프로그램(315)은 제공된 일회용코드를 출력할 수 있다.
According to the second disposable code generation method of the present invention, the disposable code can be dynamically generated at the server side and provided as a program 315 provided in the user's wireless terminal 300. [ In this case, the transaction information control unit 235 processes the one-time use code to dynamically generate the one-off code through the following code generation unit 240, and transmits the generated one-time code through the code generation unit 240 to the user's wireless terminal A program 315 provided in the mobile terminal 300. The program 315 of the wireless terminal 300 may output the provided disposable code.

도면2를 참조하면, 상기 거래 인증 시스템(200)은, 서버 측에서 일회용코드를 동적 생성하는 경우, 지정된 코드생성규칙을 통해 일회용코드를 동적 생성하는 코드 생성부(240)와, 상기 생성된 코드를 상기 무선단말(300)의 프로그램(315)으로 제공하는 코드 제공부(245)를 구비한다.
Referring to FIG. 2, the transaction authentication system 200 includes a code generation unit 240 for dynamically generating a disposable code through a designated code generation rule when dynamically generating a disposable code on the server side, To the program (315) of the wireless terminal (300).

상기 코드 생성부(240)는 상기 코드생성알고리즘을 구비하며, 상기 사용자의 무선단말(300)(또는 프로그램(315))에 대응하거나 또는 상기 사용자에 대응하여 저장된 하나 이상의 고정 씨드 값과 적어도 하나의 동적 씨드 값을 결정하고, 상기 고정 씨드 값과 동적 씨드 값을 상기 코드생성알고리즘의 씨드로 이용하여 지정된 코드체계의 일회용코드를 동적 생성한다. 상기 동적 씨드 값은 서버 측의 타이머를 통해 확인된 시간 값 또는 지정된 난수 알고리즘을 통해 생성된 난수 값 또는 상기 n개의 거래정보와 m개의 거래정보 중 적어도 하나의 거래정보(또는 거래정보의 일부)에 대응하는 값 또는 상기 거래정보(또는 거래정보의 일부)를 지정된 알고리즘을 통해 가공(예컨대, 해시)한 값 중 적어도 하나의 값을 포함할 수 있다. 상기 거래정보(또는 거래정보의 일부)에 대응하는 값 또는 이를 지정된 알고리즘을 통해 가공한 값은 서버 측 씨드 값으로서 수신될 수 있다. 실시 방법에 따라 상기 코드 생성부(240)는 별도의 씨드 없이 난수 형태로 일회용코드를 생성하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.
The code generation unit 240 includes the code generation algorithm and includes at least one fixed seed value corresponding to the user's wireless terminal 300 (or the program 315) The dynamic seed value is determined, and the fixed seed value and the dynamic seed value are used as seeds of the code generation algorithm to dynamically generate the one-time code of the designated code system. The dynamic seed value may be a time value confirmed through a timer on the server side or a random number value generated through a specified random number algorithm or a random number generated by a transaction information (or a part of transaction information) among at least one of the n pieces of transaction information and m pieces of transaction information A value corresponding to a corresponding value or a value obtained by processing (e.g., hashing) the transaction information (or a part of transaction information) through a specified algorithm. A value corresponding to the transaction information (or a part of the transaction information) or a value processed through the specified algorithm may be received as the server side seed value. According to an embodiment of the present invention, the code generator 240 can generate a disposable code in a random number format without a separate seed, and thus the present invention is not limited thereto.

상기 코드 제공부(245)는 상기 코드 생성부(240)를 통해 생성된 일회용코드를 상기 사용자의 무선단말(300)로 전송하고, 상기 사용자의 무선단말(300)에 구비된 프로그램(315)은 상기 일회용코드를 수신하여 화면에 출력할 수 있다.
The code providing unit 245 transmits the disposable code generated through the code generating unit 240 to the user's wireless terminal 300 and the program 315 provided in the user's wireless terminal 300 The disposable code can be received and output to the screen.

본 발명에 따르면, 상기 무선단말(300)을 통해 표시된 일회용코드는 상기 사용자의 단말(100)을 통해 입력된 (N-n)개의 거래정보 중의 하나로서 입력되며, 상기 사용자의 단말(100)은 상기 일회용코드를 포함하는 (N-n)개의 거래정보를 지정된 경로를 통해 전송한다.
According to the present invention, the disposable code displayed through the wireless terminal 300 is input as one of (Nn) pieces of transaction information input through the terminal 100 of the user, and the terminal 100 of the user transmits the disposable code And transmits (Nn) pieces of transaction information including the code through the designated path.

본 발명의 실시 방법에 따르면, 상기 사용자의 무선단말(300)을 통해 표시된 후 사용자의 단말(100)로 입력되는 일회용코드는, 상기 사용자의 단말(100)에서 지정된 매체에 구비된 사용자의 공인인증서로부터 서명 키(예컨대, 개인 키)를 추출하여 지정된 정보를 서명하는 절차를 수행하기 위한 인증 값으로 사용될 수 있다. 이 경우 상기 일회용코드의 유효성이 인증된 경우에 사용자의 단말(100)에서 상기 공인인증서를 있게 되며, 상기 일회용코드의 유효성이 인증되지 않으면 상기 공인인증서를 이용할 수 없다.
According to the embodiment of the present invention, the one-time code inputted through the user's wireless terminal 300 and input to the user terminal 100 is transmitted to the user terminal 100 through the user's authorized certificate (E.g., a private key) and signing the specified information. In this case, when the validity of the one-time code is authenticated, the user's terminal 100 has the authorized certificate, and if the validity of the one-time code is not authenticated, the authorized certificate can not be used.

상기 거래 인증 시스템(200)에서 (N-n)개의 거래정보를 수신하는 경우, 상기 거래정보 수신부(205)는 상기 거래정보 제어부(235)에 제어에 따라 상기 사용자의 단말(100)을 통해 입력 또는 선택된 (N-n)개의 거래정보를 수신할 수 있다.
When receiving transaction information of (Nn) in the transaction authentication system 200, the transaction information receiving unit 205 controls the transaction information control unit 235 to input or select (Nn) pieces of transaction information.

상기 거래정보 수신부(205)를 통해 상기 사용자의 단말(100)로부터 N개의 거래정보가 수신되면, 상기 비대면 거래 제어부(250)는 상기 N개의 거래정보를 이용하여 상기 비대면 거래를 처리하는 절차를 수행한다. 만약 상기 비대면 거래가 별도의 거래서버(105)를 통해 수행된다면, 상기 비대면 거래 제어부(250)는 상기 거래서버(105)를 통해 상기 비대면 거래를 처리하는 절차가 수행되도록 제어할 수 있다. 만약 거래정보 제어부(235)에 의해 상기 (N-n)개의 거래정보가 상기 거래서버(105)로 전송되게 제어되고, 상기 거래서버(105)가 상기 N개의 거래정보를 이용하여 비대면 거래를 처리하는 경우 상기 비대면 거래 제어부(250)는 별도의 비대면 거래 제어 절차를 수행하지 않아도 무방하다.
When the N transaction information is received from the user terminal 100 through the transaction information receiving unit 205, the non-face transaction controller 250 processes the non-face transaction using the N transaction information . If the non-face-to-face transaction is performed through a separate transaction server 105, the non-face-to-face transaction controller 250 may control the transaction server 105 to process the non-face-to-face transaction. If the (Nn) pieces of transaction information are controlled to be transmitted to the transaction server 105 by the transaction information control unit 235 and the transaction server 105 processes the non-face transaction using the N pieces of transaction information The non-face-to-face transaction controller 250 does not have to perform a separate non-face-to-face transaction control procedure.

도면2를 참조하면, 상기 거래 인증 시스템(200)은, 상기 사용자의 무선단말(300)에 구비된 프로그램(315)을 통해 출력된 후 상기 사용자의 단말(100)을 통해 입력된 일회용코드의 유효성이 인증되도록 처리하는 코드 인증 처리부(255)를 구비한다.
Referring to FIG. 2, the transaction authentication system 200 determines whether the validity of the disposable code input through the user terminal 100 after being output through the program 315 provided in the user's wireless terminal 300 (Not shown).

상기 코드 인증 처리부(255)는 상기 제1 또는 제2 일회용코드 생성 방식에 따라 동적 생성되어 사용자의 무선단말(300)을 통해 출력되고 상기 사용자의 단말(100)을 통해 입력되어 지정된 경로를 통해 수신된 일회용코드를 확인하고, 상기 일회용코드를 동적 생성한 알고리즘 및 씨드와 동일한 알고리즘 및 씨드를 이용하여 상기 일회용코드의 유효성을 인증하기 위한 코드 값을 생성하고, 상기 코드 값과 상기 수신된 일회용코드를 비교하여 상기 일회용코드의 유효성을 인증할 수 있다. 만약 상기 일회용코드가 제2 일회용코드 생성 방식에 따라 서버 측에서 생성된 경우, 상기 코드 인증 처리부(255)는 상기 코드 생성부(240)를 통해 생성된 일회용코드와 상기 지정된 경로를 통해 확인된 일회용코드를 비교하여 인증할 수 있다.
The code authentication processing unit 255 is dynamically generated according to the first or second disposable code generation method and outputted through the user's wireless terminal 300 and inputted through the terminal 100 of the user, And generating a code value for authenticating the validity of the one-time use code by using the same algorithm and seed as the algorithm for generating the one-time use code and dynamically generating the one-time use code, The validity of the disposable code can be verified. If the disposable code is generated on the server side in accordance with the second disposable code generation method, the code authentication processing unit 255 determines whether the disposable code generated through the code generation unit 240 and the disposable code You can compare and authenticate your code.

본 발명의 실시 방법에 따라 상기 일회용코드가 거래 인증 시스템(200) 외에 별도의 코드인증서버(도시생략)를 통해 인증되는 경우, 상기 코드 인증 처리부(255)는 상기 코드인증서버로 상기 일회용코드를 제공하고, 상기 코드인증서버를 통해 상기 일회용코드의 유효성을 인증한 결과를 확인할 수 있다.
According to the embodiment of the present invention, when the disposable code is authenticated through a separate code authentication server (not shown) besides the transaction authentication system 200, the code authentication processing unit 255 transmits the disposable code to the code authentication server And confirm the validity of the disposable code through the code authentication server.

상기 코드 인증 처리부(255)를 통해 상기 일회용코드의 유효성이 인증 또는 확인된 경우, 상기 비대면 거래 제어부(250)는 상기 N개의 거래정보를 이용하여 상기 비대면 거래를 처리하는 절차를 수행하게 할 수 있다. 상기 비대면 거래의 절차가 상기 거래 인증 시스템(200) 외에 거래서버(105)를 통해 수행되는 경우, 상기 코드 인증 처리부(255)는 상기 코드인증서버로 상기 일회용코드의 인증 결과를 제공할 수 있다.
When the validity of the one-time code is authenticated or confirmed through the code authentication processing unit 255, the non-face transaction control unit 250 causes the non-face transaction control unit 250 to perform a process of processing the non-face transaction using the N transaction information . When the non-face-to-face transaction procedure is performed through the transaction server 105 in addition to the transaction authentication system 200, the code authentication processing unit 255 can provide the authentication result of the disposable code to the code authentication server .

도면3은 본 발명의 실시 방법에 따라 일회용코드를 표시하는 무선단말(300)의 기능 구성을 도시한 도면이다.
3 is a functional block diagram of a wireless terminal 300 that displays a disposable code according to an embodiment of the present invention.

보다 상세하게 본 도면3은 거래정보의 인증 절차와 연계하여 동적 생성된 일회용코드를 표시하는 무선단말(300)의 구성과 상기 무선단말(300)에서 동작하는 프로그램(315)의 기능 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면3을 참조 및/또는 변형하여 상기 무선단말(300)의 기능 구성에 대한 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면3에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
3 shows a configuration of a wireless terminal 300 that displays a dynamically generated one-time code in conjunction with an authentication procedure of transaction information and a functional configuration of a program 315 operating in the wireless terminal 300 Those skilled in the art will be able to refer to and modify various aspects of the functional configuration of the wireless terminal 300 with reference to FIG. 3, The present invention is not limited to the above-described embodiments.

도면3을 참조하면, 상기 무선단말(300)은, 제어부(301)와 메모리부(309)와 화면 출력부(302)와 사용자 입력부(303)와 사운드 처리부(304)와 무선망 통신부(307)와 근거리 무선 통신부(306)와 USIM 리더부(308) 및 USIM를 구비하며, 전원 공급을 위한 배터리(305)를 구비한다.
3, the wireless terminal 300 includes a control unit 301, a memory unit 309, a screen output unit 302, a user input unit 303, a sound processing unit 304, a wireless network communication unit 307, A short range wireless communication unit 306, a USIM reader unit 308, and a USIM, and has a battery 305 for power supply.

상기 제어부(301)는 상기 무선단말(300)의 동작을 제어하는 구성의 총칭으로서, 적어도 하나의 프로세서와 실행 메모리를 포함하여 구성되며, 상기 무선단말(300)에 구비된 각 구성부와 버스(BUS)를 통해 연결된다. 본 발명에 따르면, 상기 제어부(301)는 상기 프로세서를 통해 상기 무선단말(300)에 구비되는 적어도 하나의 프로그램코드를 상기 실행 메모리에 로딩하여 연산하고, 그 결과를 상기 버스를 통해 적어도 하나의 구성부로 전달하여 상기 무선단말(300)의 동작을 제어한다. 이하, 편의상 프로그램코드 형태로 구현되는 본 발명의 프로그램(315) 구성을 본 제어부(301) 내에 도시하여 설명하기로 한다.
The control unit 301 is a general term for controlling the operation of the wireless terminal 300. The control unit 301 includes at least one processor and an execution memory, BUS). According to the present invention, the control unit 301 loads at least one program code included in the wireless terminal 300 into the execution memory through the processor, and outputs the result through at least one configuration And controls the operation of the wireless terminal 300. FIG. Hereinafter, the configuration of the program 315 of the present invention, which is implemented in the form of program code for convenience, is shown in the control unit 301 and will be described.

상기 메모리부(309)는 상기 무선단말(300)의 저장 자원에 대응되는 비휘발성 메모리의 총칭으로서, 상기 제어부(301)를 통해 실행되는 적어도 하나의 프로그램코드와, 상기 프로그램코드가 이용하는 적어도 하나의 데이터셋트를 저장하여 유지한다. 상기 메모리부(309)는 기본적으로 상기 무선단말(300)의 운영체제에 대응하는 시스템프로그램코드와 시스템데이터셋트, 상기 무선단말(300)의 무선 통신 연결을 처리하는 통신프로그램코드와 통신데이터셋트 및 적어도 하나의 응용프로그램코드와 응용데이터셋트를 저장하며, 본 발명의 프로그램(315)에 대응하는 프로그램코드와 데이터셋트도 상기 메모리부(309)에 저장된다.
The memory unit 309 is a generic term of a nonvolatile memory corresponding to a storage resource of the wireless terminal 300 and includes at least one program code executed through the control unit 301 and at least one Save and maintain the dataset. The memory unit 309 basically includes a system program code and a system data set corresponding to the operating system of the wireless terminal 300, a communication program code and a communication data set for processing a wireless communication connection of the wireless terminal 300, The program code and data set corresponding to the program 315 of the present invention are also stored in the memory unit 309. The program code and the data set corresponding to the program 315 of the present invention are stored in the memory unit 309. [

상기 화면 출력부(302)는 상기 무선단말(300)의 출력 자원에 대응되는 화면출력기(예컨대, LCD(Liquid Crystal Display) 등)와 이를 구동하는 구동 모듈로 구성되며, 상기 제어부(301)와 연동되어 상기 제어부(301)의 각종 연산 결과 중 화면 출력에 대응하는 연산 결과를 상기 화면출력 장치로 출력한다.
The screen output unit 302 is composed of a screen output device (e.g., an LCD (Liquid Crystal Display) corresponding to the output resource of the wireless terminal 300 and a driving module for driving the screen output device) And outputs the calculation result corresponding to the screen output among the various calculation results of the control unit 301 to the screen output device.

상기 사용자 입력부(303)는 상기 무선단말(300)의 입력 자원에 대응되는 하나 이상의 사용자입력기(예컨대, 버튼, 키패드, 터치패드, 화면 출력부(302)와 연동하는 터치스크린 등)와 이를 구동하는 구동 모듈로 구성되며, 상기 제어부(301)와 연동되어 상기 제어부(301)의 각종 연산을 명령하는 명령을 입력하거나, 또는 상기 제어부(301)의 연산에 필요한 데이터를 입력한다.
The user input unit 303 may include at least one user input device corresponding to the input resource of the wireless terminal 300 such as a button, a keypad, a touch pad, a touch screen interlocked with the screen output unit 302, And inputs a command for instructing various operations of the control unit 301 in cooperation with the control unit 301 or inputs data necessary for the operation of the control unit 301. [

상기 사운드 처리부(304)는 상기 무선단말(300)의 출력 자원에 대응되는 스피커와 상기 무선단말(300)의 입력 자원에 대응되는 마이크로폰 및 이를 구동하는 구동 모듈로 구성되며, 상기 제어부(301)와 연동되어 상기 제어부(301)의 각종 연산 결과 중 사운드 출력에 대응하는 연산 결과를 상기 스피커를 통해 출력하거나, 또는 상기 마이크로폰을 통해 입력되는 사운드 데이터를 상기 제어부(301)로 전달한다. 상기 구동 모듈은 상기 스피커를 통해 출력할 사운드 데이터를 디코딩(Decoding)하여 사운드 신호로 변환하거나, 또는 상기 마이크로폰을 통해 입력되는 사운드 신호를 엔코딩(Encoding)하여 부호화한다.
The sound processing unit 304 is composed of a speaker corresponding to the output resource of the wireless terminal 300, a microphone corresponding to the input resource of the wireless terminal 300 and a driving module for driving the microphone, And outputs the operation result corresponding to the sound output from the various operation results of the control unit 301 through the speaker or transmits the sound data inputted through the microphone to the control unit 301. [ The driving module decodes sound data to be outputted through the speaker and converts the sound data into a sound signal or encodes the sound signal inputted through the microphone to encode the sound signal.

상기 무선망 통신부(307)와 근거리 무선 통신부(306)는 상기 무선단말(300)을 지정된 통신망에 접속시키는 통신 자원의 총칭이다. 바람직하게, 상기 무선단말(300)은 무선망 통신부(307)를 기본 통신 자원으로 구비할 수 있으며, 하나 이상의 근거리 무선 통신부(306)를 구비할 수 있다.
The wireless network communication unit 307 and the short-range wireless communication unit 306 are collectively referred to as communication resources for connecting the wireless terminal 300 to a designated communication network. The wireless terminal 300 may include a wireless network communication unit 307 as a basic communication resource, and may include one or more short-range wireless communication units 306.

상기 무선망 통신부(307)는 상기 무선단말(300)을 기지국을 경유하는 무선 통신망에 접속시키는 통신 자원의 총칭으로서, 특정 주파수 대역의 무선 주파수 신호를 송수신하는 안테나, RF모듈, 기저대역모듈, 신호처리모듈을 적어도 하나 포함하여 구성되며, 상기 제어부(301)와 연결되어 상기 제어부(301)의 각종 연산 결과 중 무선 통신에 대응하는 연산 결과를 무선 통신망을 통해 전송하거나 또는 무선 통신망을 통해 데이터를 수신하여 상기 제어부(301)로 전달함과 동시에, 상기 무선 통신의 접속, 등록, 통신, 핸드오프의 절차를 수행한다. 본 발명에 따르면, 상기 무선망 통신부(307)는 상기 무선단말(300)을 교환기를 경유하는 통화채널과 데이터채널을 포함하는 전화통화망에 연결할 수 있으며, 경우에 따라 상기 교환기를 경유하지 않고 패킷 통신 기반의 무선망 데이터 통신(예컨대, 인터넷)을 제공하는 데이터망에 연결할 수 있다.
The wireless network communication unit 307 is a collective term for a communication resource that connects the wireless terminal 300 to a wireless communication network via a base station and includes an antenna for transmitting and receiving a radio frequency signal of a specific frequency band, And transmits the calculation result corresponding to the wireless communication among the various calculation results of the controller 301 to the controller 301 through the wireless communication network or receives data through the wireless communication network To the control unit 301, and performs connection, registration, communication, and hand-off procedures of the wireless communication. According to the present invention, the wireless network communication unit 307 can connect the wireless terminal 300 to a telephone communication network including a communication channel and a data channel via the exchange, and in some cases, May be connected to a data network providing communication-based wireless network data communication (e.g., the Internet).

본 발명의 실시 방법에 따르면, 상기 무선망 통신부(307)는 CDMA/WCDMA/LTE 규격에 따라 이동 통신망에 접속, 위치등록, 호처리, 통화연결, 데이터통신, 핸드오프를 적어도 하나 수행하는 이동 통신 구성을 포함한다. 한편 당업자의 의도에 따라 상기 무선망 통신부(307)는 IEEE 802.16 관련 규격에 따라 휴대인터넷에 접속, 위치등록, 데이터통신, 핸드오프를 적어도 하나 수행하는 휴대 인터넷 통신 구성을 더 포함할 수 있으며, 상기 무선망 통신부(307)가 제공하는 무선 통신 구성에 의해 본 발명이 한정되지 아니함을 명백히 밝혀두는 바이다. 즉, 상기 무선망 통신부(307)는 무선 구간의 주파수 대역이나 통신망의 종류 또는 프로토콜에 무관하게 셀 기반의 기지국을 통해 무선 통신망에 접속하는 구성부의 총칭이다.
According to an embodiment of the present invention, the wireless network communication unit 307 is a mobile communication unit that performs at least one connection, a location registration, a call processing, a call connection, a data communication, and a handoff to a mobile communication network according to the CDMA / WCDMA / &Lt; / RTI &gt; Meanwhile, according to the intention of a person skilled in the art, the wireless network communication unit 307 may further include a portable internet communication structure for performing at least one of connection to the portable Internet, location registration, data communication and handoff according to the IEEE 802.16 standard, It is evident that the present invention is not limited by the wireless communication configuration provided by the wireless network communication unit 307. [ That is, the wireless network communication unit 307 is a general term for a configuration unit that connects to a wireless communication network through a cell-based base station irrespective of a frequency band of a wireless zone, a type of a communication network, or a protocol.

상기 근거리 무선 통신부(306)는 일정 거리 이내(예컨대, 10m)에서 무선 주파수 신호를 통신매체로 이용하여 통신세션을 연결하고 이를 기반으로 상기 무선단말(300)을 통신망에 접속시키는 통신 자원의 총칭으로서, 바람직하게는 와이파이 통신, 블루투스 통신, 공중무선 통신, UWB 중 적어도 하나를 통해 상기 무선단말(300)을 통신망에 접속시킬 수 있다. 본 발명의 실시 방법에 따르면, 상기 근거리 무선 통신부(306)는 상기 무선망 통신부(307)와 통합 또는 분리된 형태로 구현될 수 있다. 본 발명에 따르면, 상기 근거리 무선 통신부(306)는 무선AP를 통해 상기 무선단말(300)을 패킷 통신 기반의 근거리 무선 데이터 통신을 제공하는 데이터망에 연결한다.
The short-range wireless communication unit 306 is a general term for communication resources that connect a communication session using a radio frequency signal within a predetermined distance (for example, 10 m) as a communication medium and connect the wireless terminal 300 to the communication network based on the communication session , The wireless terminal 300 may be connected to the communication network through at least one of Wi-Fi communication, Bluetooth communication, public wireless communication, and UWB. According to an embodiment of the present invention, the short-range wireless communication unit 306 may be integrated with or separated from the wireless network communication unit 307. According to the present invention, the short-range wireless communication unit 306 connects the wireless terminal 300 to a data network providing packet-based short-range wireless data communication through a wireless AP.

상기 USIM 리더부(308)는 ISO/IEC 7816 규격을 기반으로 상기 무선단말(300)에 탑재 또는 이탈착되는 범용가입자식별모듈(Universal Subscriber Identity Module)과 적어도 하나의 데이터셋트를 교환하는 구성의 총칭으로서, 상기 데이터셋트는 APDU(Application Protocol Data Unit)를 통해 반이중 통신 방식으로 교환된다.
The USIM reader unit 308 is a generic term of a configuration for exchanging at least one data set with a universal subscriber identity module mounted or detached from the mobile station 300 based on the ISO / IEC 7816 standard , And the data set is exchanged in a half duplex communication manner through an APDU (Application Protocol Data Unit).

상기 USIM은 상기 ISO/IEC 7816 규격에 따른 IC칩이 구비된 SIM 타입의 카드로서, 상기 USIM 리더부(308)와 연결되는 적어도 하나의 접점을 포함하는 입출력 인터페이스와, 적어도 하나의 IC칩용 프로그램코드와 데이터셋트를 저장하는 IC칩 메모리와, 상기 입출력 인터페이스와 연결되어 상기 무선단말(300)로부터 전달되는 적어도 하나의 명령에 따라 상기 IC칩용 프로그램코드를 연산하거나 상기 데이터셋트를 추출(또는 가공)하여 상기 입출력 인터페이스로 전달하는 프로세서를 포함하여 이루어진다.
The USIM is an SIM type card provided with an IC chip according to the ISO / IEC 7816 standard, and includes an input / output interface including at least one contact connected to the USIM reader unit 308, a program code for at least one IC chip (Or processing) the program code for the IC chip in accordance with at least one command transmitted from the wireless terminal 300, or extracting (or processing) the data set in association with the input / output interface To the input / output interface.

상기 통신 자원이 접속 가능한 데이터망을 통해 프로그램제공서버(예컨대, 애플사의 앱스토어 등)로부터 본 발명의 프로그램(315)이 다운로드되어 상기 메모리부(309)에 저장된다. 상기 다운로드된 프로그램(315)은 지정된 거래 인증 시스템(200)과 연동하여 동작하며, 사용자에 의해 수동으로 구동되거나, 메시지 수신에 의해 사용자 확인 후 또는 자동으로 구동(또는 활성화)될 수 있다. 한편 상기 프로그램(315)을 사용자 확인 후 또는 자동으로 구동하기 위해 별도의 프로그램(315)이 미리 구동 중일 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.
The program 315 of the present invention is downloaded from a program providing server (for example, an Apple App Store or the like) through a data network to which the communication resource can be connected and is stored in the memory unit 309. [ The downloaded program 315 operates in conjunction with the designated transaction authentication system 200 and can be manually driven by a user or activated (or activated) after user confirmation or automatically by receiving a message. Meanwhile, a separate program 315 may be in operation for activating the program 315 after user confirmation or automatically, and thus the present invention is not limited thereto.

도면3을 참조하면, 상기 무선단말(300)의 프로그램(315)은, 상기 통신 자원이 접속 가능한 데이터망을 통해 지정된 거래 인증 시스템(200)에 접속하여 사용자를 회원으로 가입시키나 또는 사용자의 회원 자격을 인증받는 회원 가입/인증부(320)와, 상기 통신 자원을 통해 접속 가능한 적어도 하나의 통신망을 개입시켜 상기 프로그램(315)의 유효성을 인증받는 절차를 수행하는 인증 절차부(325)와, 상기 무선단말(300)에 구비 또는 할당된 단말 식별 값을 지정된 거래 인증 시스템(200)에 등록하는 식별 값 등록부(330)를 구비한다. 한편 실시 방법에 따라 상기 회원 가입/인증부(320), 인증 절차부(325), 식별 값 등록부(330) 중 적어도 하나의 구성부는 생략 가능하다.
Referring to FIG. 3, the program 315 of the wireless terminal 300 accesses a transaction authentication system 200 designated through a data network to which the communication resource is connectable and registers the user as a member, An authentication procedure unit 325 for performing a procedure for authenticating the validity of the program 315 through at least one communication network connectable through the communication resource, And an identification value registration unit 330 for registering the terminal identification values provided or assigned to the wireless terminal 300 in the designated transaction authentication system 200. At least one component of the membership subscription / authentication unit 320, the authentication procedure unit 325, and the identification value registration unit 330 may be omitted according to the method.

상기 프로그램(315)은 상기 통신 자원이 접속 가능한 데이터망을 통해 지정된 거래 인증 시스템(200)에 접속하는 통신 연결 매크로 정보를 구비하며, 상기 회원 가입/인증부(320)는 상기 화면 출력부(302)를 통해 사용자를 회원으로 가입시키는 사용자 정보(예컨대, 성명, 주민등록번호 등)와 회원 계정을 입력하는 인터페이스를 출력하고, 상기 데이터망을 통해 지정된 거래 인증 시스템(200)으로 상기 인터페이스를 통해 입력된 사용자 정보와 회원 계정을 전송하여 상기 사용자를 회원으로 가입시킨다.
The program 315 includes communication connection macro information for connecting to a designated transaction authentication system 200 via a data network to which the communication resource is connectable, and the membership subscription / authentication unit 320 includes a screen output unit 302 (For example, name, resident registration number, etc.) for joining the user as a member via the data network and an interface for inputting the member account, and transmits a user input through the interface to the designated transaction authentication system 200 through the data network And transmits the information and the member account to join the user as a member.

한편 상기 사용자의 회원 가입은 상기 무선단말(300) 이외에 별도의 사용자의 단말(100)을 통해 가입될 수 있다. 따라서 상기 사용자가 이미 회원으로 가입되어 있거나, 또는 상기 사용자의 단말(100)을 통해 회원으로 가입된 경우, 상기 회원 가입/인증부(320)는 상기 사용자의 회원 계정을 입력하는 인터페이스를 출력하고, 상기 데이터망을 통해 지정된 거래 인증 시스템(200)으로 상기 인터페이스를 통해 입력된 회원 계정을 전송하여 상기 사용자가 회원인지 인증시킨다.
Meanwhile, the subscription of the user can be subscribed through the subscriber terminal 100 in addition to the mobile terminal 300. Accordingly, when the user is already a member or is registered as a member through the terminal 100 of the user, the membership / authentication unit 320 outputs an interface for inputting the user's membership account, And transmits the member account inputted through the interface to the designated transaction authentication system 200 through the data network to authenticate the user as a member.

상기 인증 절차부(325)는 상기 통신 자원이 접속 가능한 데이터망과 전화통화망 중 적어도 하나의 통신망을 개입시켜 지정된 거래 인증 시스템(200)으로 상기 프로그램(315)의 유효성을 인증시킨다. 본 발명의 실시 방법에 따르면, 상기 프로그램(315)의 유효성을 인증하는 과정은 상기 프로그램(315)과 지정된 거래 인증 시스템(200) 사이에 미리 합의된 암/복호화 통신 과정을 수행되며, 편의상 상기 암/복호화 과정에 대한 상세한 설명은 생략하기로 한다.
The authentication procedure unit 325 authenticates the validity of the program 315 to the designated transaction authentication system 200 through at least one communication network among the data network and the telephone communication network to which the communication resource is connectable. According to an embodiment of the present invention, the process of authenticating the program 315 is a process of performing an encryption / decryption communication process agreed between the program 315 and the designated transaction authentication system 200, A detailed description of the decoding process will be omitted.

본 발명의 제1 프로그램 인증 방식에 의하면, 상기 프로그램(315)은 지정된 거래 인증 시스템(200)에 의해 운영되는 프로그램임을 식별할 수 있는 고유 값이 설정된 상태로 프로그램제공서버를 통해 다운로드될 수 있다. 이 경우 상기 인증 절차부(325)는 상기 고유 값을 지정된 거래 인증 시스템(200)으로 전송하거나, 또는 상기 고유 값을 기반으로 지정된 거래 인증 시스템(200)과 지정된 키 교환 프로토콜에 따른 키 교환 절차를 거침으로써, 상기 프로그램(315)이 지정된 거래 인증 시스템(200)에 의해 운영되는 프로그램임을 인증시킬 수 있다.
According to the first program authentication method of the present invention, the program 315 can be downloaded through the program providing server in a state in which a unique value for identifying the program operated by the designated transaction authentication system 200 is set. In this case, the authentication procedure unit 325 transmits the eigenvalue to the designated transaction authentication system 200 or a key exchange procedure based on the specified transaction authentication system 200 and the designated key exchange protocol based on the eigenvalue By doing so, it is possible to verify that the program 315 is a program operated by the designated transaction authentication system 200.

본 발명의 제2 프로그램 인증 방식에 의하면, 상기 프로그램(315)은 상기 프로그램제공서버를 통해 다운로드된 후에 지정된 절차에 따라 데이터망 상에서 상기 프로그램(315)을 고유하게 식별하는 토큰 값(예컨대, 애플사의 APNS에 의해 할당되는 디바이스 토큰 등)이 할당될 수 있다. 이 경우 상기 인증 절차부(325)는 지정된 경로에 따라 상기 토큰 값을 지정된 거래 인증 시스템(200)으로 전송함으로써, 상기 프로그램(315)이 지정된 거래 인증 시스템(200)에 의해 운영되는 프로그램임을 인증시킬 수 있다.
According to the second program authentication method of the present invention, the program 315 is downloaded through the program providing server, and then the token value (e.g., A device token assigned by the APNS, etc.) may be assigned. In this case, the authentication procedure unit 325 transmits the token value to the designated transaction authentication system 200 according to the designated path, thereby authenticating that the program 315 is a program operated by the designated transaction authentication system 200 .

본 발명의 제3 프로그램 인증 방식에 의하면, 상기 프로그램(315)은 상기 프로그램(315)에 대응하는 적어도 하나의 파일을 지정된 해시 알고리즘에 따라 해시하여 해시정보를 구성하고, 상기 해시정보를 지정된 거래 인증 시스템(200)으로 전송함으로써, 상기 프로그램(315)이 지정된 거래 인증 시스템(200)에 의해 운영되는 유효한 프로그램임을 인증시킬 수 있다. 한편 상기 인증 절차부(325)는 상기 해시정보를 구성하는 과정에서 내부적으로 결정되거나 또는 지정된 거래 인증 시스템(200)과 교환된 키 값을 더 이용하여 해시정보를 구성할 수 있다.
According to the third program authentication method of the present invention, the program 315 constructs hash information by hashing at least one file corresponding to the program 315 according to a specified hash algorithm, System 200 to authenticate that the program 315 is a valid program operated by the designated transaction authentication system 200. [ Meanwhile, the authentication procedure unit 325 can construct the hash information by using the key value internally determined or exchanged with the designated transaction authentication system 200 in the process of constructing the hash information.

본 발명의 제4 프로그램 인증 방식에 의하면, 상기 프로그램(315)은 지정된 인증 절차를 수행하기 위한 인증서가 탑재된 상태로 프로그램제공서버를 통해 다운로드되거나 또는 프로그램제공서버를 통해 다운로드된 후에 지정된 인증서 발급 또는 로밍 절차에 따라 인증서가 탑재될 수 있다. 이 경우 상기 인증 절차부(325)는 상기 인증서에 정의된 인증 절차에 따라 상기 인증서에 설정된 적어도 하나의 키 값과 키 교환 프로토콜 및 암/복호화 규칙을 선택적으로 이용하여 상기 프로그램(315)이 지정된 거래 인증 시스템(200)에 의해 운영되는 프로그램임을 인증시킬 수 있다. 상기 인증서는 지정된 거래 인증 시스템(200)의 인증서이거나 또는 상기 프로그램(315)을 사용하는 사용자의 인증서 중 적어도 하나의 인증서를 포함할 수 있다.
According to the fourth program authentication method of the present invention, the program 315 is downloaded through a program providing server in a state in which a certificate for performing a specified authentication procedure is loaded, or after being downloaded through a program providing server, Certificates can be loaded according to roaming procedures. In this case, the authentication procedure unit 325 may selectively use the key exchange protocol and the encryption / decryption rule, the at least one key value set in the certificate according to the authentication procedure defined in the certificate, It can be authenticated that the program is operated by the authentication system 200. The certificate may comprise at least one of a certificate of a specified transaction authorization system 200 or a certificate of a user using the program 315.

본 발명의 제5 프로그램 인증 방식에 의하면, 상기 무선단말(300)은 전화통화망의 메시지 교환 프로토콜을 통해 지정된 거래 인증 시스템(200)으로부터 발송된 인증번호가 수신되면, 상기 수신된 인증번호를 입력받아 상기 데이터망을 통해 지정된 거래 인증 시스템(200)으로 전송함으로써, 상기 프로그램(315)이 지정된 거래 인증 시스템(200)에 의해 운영되는 프로그램임을 인증시킬 수 있다.
According to the fifth program authentication method of the present invention, when the authentication number transmitted from the transaction authentication system 200 designated through the message exchange protocol of the telephone network is received, the wireless terminal 300 inputs the received authentication number And transmits the program 315 to the designated transaction authentication system 200 through the data network, thereby authenticating that the program 315 is a program operated by the designated transaction authentication system 200.

본 발명의 제6 프로그램 인증 방식에 의하면, 상기 인증 절차부(325)는 상기 제1 내지 제5 프로그램 인증 방식 중 하나 이상을 선택적으로 조합한 인증 방식을 통해 지정된 거래 인증 시스템(200)으로부터 상기 프로그램(315)의 유효성을 인증시키는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.
According to the sixth program authentication method of the present invention, the authentication procedure unit 325 receives the program from the designated transaction authentication system 200 through an authentication method that selectively combines at least one of the first to fifth program authentication methods, It is possible to authenticate the validity of the authentication server 315, and thus the present invention is not limited thereto.

상기 제1 내지 제6 프로그램 인증 방식을 수행하는 과정 전, 중, 후의 지정된 어느 시점에, 상기 인증 절차부(325)는 상기 무선단말(300)의 메모리부(309) 또는 SE(Secure Element, 무선단말(300)에 탑재 또는 이탈착되는 USIM(Universal Subscriber Identify Module), IC(Integrated Circuit)칩, 외부 메모리(예: SD메모리 등)의 내장 칩 중 적어도 하나의 보안저장영역)에 저장된 고유 정보, 또는 상기 무선단말(300)이 상기 무선망 통신부(307)를 통해 지정된 통신망에 접속 또는 유지하는 과정에서 통신사 측 자원에 의해 할당된 고유 정보를 지정된 거래 인증 시스템(200)으로 전송함으로써, 상기 프로그램(315)이 지정된 거래 인증 시스템(200)에 의해 운영되는 프로그램임과 동시에 상기 프로그램(315)이 상기 무선단말(300)에서 구동 중임을 동시에 인증시킬 수 있다.
The authentication procedure unit 325 may control the memory unit 309 or the SE of the wireless terminal 300 at any time before, during, or after the process of performing the first to sixth program authentication schemes, Unique information stored in a security storage area of at least one of a Universal Subscriber Identify Module (USIM), an Integrated Circuit (IC) chip, and an embedded chip of an external memory (eg, SD memory) mounted on or detached from the terminal 300, Or transmits the unique information allocated by the communication company side resource to the designated transaction authentication system 200 in the process of connecting or holding the wireless terminal 300 to the designated communication network through the wireless network communication unit 307, 315 may be a program operated by the designated transaction authentication system 200 and at the same time that the program 315 is running in the wireless terminal 300.

상기 식별 값 등록부(330)는 상기 무선단말(300)의 읽기영역에 저장된 정보, 상기 무선단말(300)의 고유저장영역에 저장된 정보, 상기 무선단말(300)의 H/W구성에 기록된 정보, 상기 무선단말(300)이 접속한 네트워크에서 할당/부여한 정보 중 적어도 하나의 정보를 포함하는 단말 식별 값, 및/또는 상기 제1 내지 제6 프로그램 인증 방식을 통해 수행된 프로그램 인증 과정 또는 인증의 결과로서 상기 프로그램(315)에 할당된 정보, 상기 프로그램(315)에 의해 상기 무선단말(300)에 저장된 정보 중 적어도 하나의 정보를 포함하는 단말 식별 값을 확인하고, 상기 확인된 단말 식별 값을 지정된 거래 인증 시스템(200)으로 전송하여 등록시킨다.
The identification value registration unit 330 registers information stored in the reading area of the wireless terminal 300, information stored in the unique storage area of the wireless terminal 300, information recorded in the H / W configuration of the wireless terminal 300 A terminal identification value including at least one of information assigned / assigned in the network to which the wireless terminal 300 is connected, and / or a program authentication process or authentication performed through the first to sixth program authentication methods. As a result, it is possible to identify the terminal identification value including at least one of the information allocated to the program 315 and the information stored in the wireless terminal 300 by the program 315, And transmits it to the specified transaction authentication system 200 for registration.

도면3을 참조하면, 상기 무선단말(300)의 프로그램(315)은, 상기 도면2에 도시된 거래 인증 시스템(200)으로부터 (n'+m')개의 정보를 수신하는 정보 수신부(335)와, 상기 화면 출력부(302)를 통해 상기 수신된 (n'+m')개의 정보를 표시하는 정보 표시부(340)와, 상기 사용자 입력부(303)를 통해 상기 (n'+m')개의 정보 중 t개의 인증정보를 입력받는 입력 처리부(345)와, 상기 입력된 t개의 인증정보를 상기 거래 인증 시스템(200)으로 전송하는 절차를 수행하는 전송절차 수행부(350)를 구비한다.
Referring to FIG. 3, the program 315 of the wireless terminal 300 includes an information receiver 335 for receiving (n '+ m') pieces of information from the transaction authentication system 200 shown in FIG. 2 (N '+ m') pieces of information through the user input unit 303, an information display unit 340 displaying the received (n '+ m') pieces of information through the screen output unit 302, An input processing unit 345 for inputting t authentication information items, and a transmission procedure execution unit 350 for performing a procedure for transmitting the input t authentication information items to the transaction authentication system 200. [

상기 거래 인증 시스템(200)에서 n'개의 정보와 m'개의 정보를 각기 적어도 하나씩 포함하는 (n'+m')개의 정보를 전송하면, 상기 정보 수신부(335)는 시스템}으로부터 (n'+m')개의 정보를 수신하고, 상기 정보 표시부(340)는 상기 화면 출력부(302)를 통해 상기 수신된 (n'+m')개의 정보를 표시하면서, 상기 (n'+m')개의 정보 중 t개의 인증정보를 사용자로부터 입력받기 위한 인터페이스를 표시한다.
When the transaction authentication system 200 transmits (n '+ m') pieces of information including at least one n 'pieces of information and m' pieces of information, the information receiving unit 335 acquires (n '+ m' m ') pieces of information, and the information display unit 340 displays the received (n' + m ') pieces of information through the screen output unit 302, And displays an interface for receiving t authentication information among the information from the user.

상기 거래 인증 시스템(200)으로부터 상기 (n'+m')개의 정보 중 t개의 인증정보를 지정하는 지정정보가 수신된 경우, 상기 정보 표시부(340)는 상기 (n'+m')개의 정보 중 상기 지정정보에 대응하는 t개의 인증정보를 입력받기 위한 인터페이스를 표시할 수 있다. 또는 상기 지정정보가 상기 프로그램(315)을 통해 지정되는 경우, 상기 정보 표시부(340)는 상기 (n'+m')개의 정보 중 t개의 인증정보에 대응하는 지정정보를 결정하고, 상기 결정된 t개의 인증정보를 입력받기 위한 인터페이스를 표시할 수 있다. 만약 상기 (n'+m')개의 정보 중 t개의 인증정보로 이용될 정보가 지정되어 있다면, 상기 정보 표시부(340)는 (n'+m')개의 정보 중 상기 지정된 t개의 인증정보를 입력받기 위한 인터페이스를 표시할 수 있다.
(N '+ m') pieces of information, when designation information designating t authentication information among the (n '+ m') pieces of information is received from the transaction authentication system 200, An interface for receiving the t pieces of authentication information corresponding to the designation information can be displayed. Or when the designation information is designated through the program 315, the information display unit 340 determines designation information corresponding to t authentication information out of the (n '+ m') pieces of information, It is possible to display the interface for receiving the authentication information of the authentication information. If the information to be used as t authentication information among the (n '+ m') pieces of information is designated, the information display unit 340 inputs the specified t pieces of authentication information among (n '+ m' You can display the interface to receive.

상기 (n'+m')개의 정보 중 t개의 인증정보를 입력받기 위한 인터페이스가 표시되면, 상기 입력 처리부(345)는 상기 사용자 입력부(303)를 통해 상기 t개의 인증정보를 입력받는 절차를 수행하고, 상기 전송절차 수행부(350)는 상기 입력된 t개의 인증정보를 상기 거래 인증 시스템(200)으로 전송하는 절차를 수행한다.
When the interface for receiving t authentication information out of the (n '+ m') pieces of information is displayed, the input processing unit 345 performs a procedure for receiving the t authentication information through the user input unit 303 And the transmission procedure performing unit 350 performs a procedure of transmitting the inputted t pieces of authentication information to the transaction authentication system 200.

본 발명의 제1 일회용코드 생성 방식에 따라 상기 무선단말(300)의 프로그램(315)을 통해 일회용코드를 동적 생성하는 경우, 상기 무선단말(300)의 프로그램(315)은, 상기 거래 인증 시스템(200)으로부터 상기 t개의 인증정보를 통해 거래정보를 인증한 인증 결과를 수신하는 인증결과 수신부(355)와, 상기 인증 결과를 근거로 일회용코드를 동적 생성하는 코드 생성부(360)와, 상기 생성된 일회용코드를 출력하는 코드 출력부(370)를 구비하며, 상기 생성된 일회용코드를 지정된 인증 서버로 전송하는 코드 전송부(375)를 구비한다.
The program 315 of the wireless terminal 300 may generate the one-off code through the program 315 of the wireless terminal 300 according to the first disposable code generation method of the present invention, An authentication result receiving unit (355) for receiving an authentication result obtained by authenticating the transaction information through the t authentication information from the authentication information receiving unit (200), a code generating unit (360) for dynamically generating a disposable code based on the authentication result, And a code output unit 370 for outputting the disposable code, and a code transmission unit 375 for transmitting the generated disposable code to the specified authentication server.

상기 전송절차 수행부(350)가 상기 입력된 t개의 인증정보를 상기 거래 인증 시스템(200)으로 전송한 후, 상기 인증결과 수신부(355)는 상기 거래 인증 시스템(200)으로부터 상기 t개의 인증정보를 통해 거래정보를 인증한 인증 결과를 수신한다. 실시 방법에 따라 상기 인증결과 수신부(355)는 상기 거래 인증 시스템(200)으로부터 일회용코드를 생성하기 위해 씨드로 이용할 서버 측 씨드 값을 수신할 수 있다. 한편 상기 서버 측 씨드 값은 상기 (n'+m')개의 정보와 함께 수신될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.
After the transmission procedure performing unit 350 transmits the input t authentication information to the transaction authentication system 200, the authentication result receiving unit 355 receives the t authentication information from the transaction authentication system 200, And receives the authentication result that the transaction information is authenticated through. The authentication result receiving unit 355 may receive a server side seed value to be used as a seed to generate a disposable code from the transaction authentication system 200. [ Meanwhile, the server side seed value may be received together with the (n '+ m') pieces of information, and thus the present invention is not limited thereto.

상기 t개의 인증정보를 통해 거래정보가 인증되면, 상기 코드 생성부(360)는 상기 사용자의 단말(100)을 통해 입력된 (N-n)개의 거래정보 중의 하나로서 일회용코드를 동적 생성한다. 본 발명의 실시 방법에 따르면, 상기 제1 일회용코드 생성 방식에 따라 무선단말(300)의 프로그램(315)을 통해 일회용코드를 생성하는 경우, 상기 메모리부(309)(또는 USIM의 메모리 등)에는 상기 일회용코드를 동적 생성하는데 이용될 고정 씨드 값이 저장된다. 상기 고정 씨드 값은 상기 거래 인증 시스템(200)으로부터 할당된 값, 또는 상기 무선단말(300)(또는 USIM)에 고유 저장된 값 중 적어도 하나의 값을 포함할 수 있다.
When the transaction information is authenticated through the t authentication information, the code generation unit 360 dynamically generates a disposable code as one of (Nn) pieces of transaction information input through the terminal 100 of the user. According to the method of the present invention, when the disposable code is generated through the program 315 of the wireless terminal 300 according to the first disposable code generation method, the memory unit 309 (or the memory of the USIM) A fixed seed value to be used for dynamically generating the disposable code is stored. The fixed seed value may include a value assigned from the transaction authentication system 200 or a value stored in the wireless terminal 300 (or USIM).

상기 코드 생성부(360)는 상기 코드생성알고리즘을 구비하며, 상기 저장된 하나 이상의 고정 씨드 값을 확인하고, 적어도 하나의 동적 씨드 값을 결정한 후, 상기 고정 씨드 값과 동적 씨드 값을 상기 코드생성알고리즘의 씨드로 이용하여 지정된 코드체계의 일회용코드를 동적 생성한다. 상기 동적 씨드 값은 무선단말(300)의 타이머를 통해 확인된 시간 값 또는 지정된 난수 알고리즘을 통해 생성된 난수 값 또는 상기 n개의 거래정보와 m개의 거래정보 중 적어도 하나의 거래정보(또는 거래정보의 일부)에 대응하는 값 또는 상기 거래정보(또는 거래정보의 일부)를 지정된 알고리즘을 통해 가공(예컨대, 해시)한 값 중 적어도 하나의 값을 포함할 수 있다. 상기 거래정보(또는 거래정보의 일부)에 대응하는 값 또는 이를 지정된 알고리즘을 통해 가공한 값은 서버 측 씨드 값으로서 수신될 수 있다.
The code generation unit 360 includes the code generation algorithm, identifies the stored one or more fixed seed values, determines at least one dynamic seed value, and then transmits the fixed seed value and the dynamic seed value to the code generation algorithm To generate the one-off code of the specified code system dynamically. The dynamic seed value may be a time value confirmed through a timer of the wireless terminal 300 or a random number generated through a specified random number algorithm or at least one transaction information among the n transaction information and m transaction information (Or hash) value of the transaction information (or part of the transaction information) through a specified algorithm. A value corresponding to the transaction information (or a part of the transaction information) or a value processed through the specified algorithm may be received as the server side seed value.

상기 코드 출력부(370)는 상기 코드 생성부(360)를 통해 동적 생성된 일회용코드를 상기 화면 출력부(302)를 통해 출력한다. 상기 출력된 사용자의 단말(100)을 통해 입력된 (N-n)개의 거래정보 중의 하나로서 입력된다. 만약 상기 사용자의 단말(100)과 무선단말(300)이 동일한 경우, 상기 코드 전송부(375)는 상기 확인된 일회용코드를 (N-n)개의 거래정보 중의 하나로서 지정된 거래 인증 시스템(200)으로 전송할 수 있다.
The code output unit 370 outputs the one-time code dynamically generated through the code generation unit 360 through the screen output unit 302. And is input as one of (Nn) pieces of transaction information input through the output terminal 100 of the user. If the user terminal 100 and the wireless terminal 300 are identical, the code transmitting unit 375 transmits the identified one-time use code to the transaction authentication system 200 designated as one of (Nn) pieces of transaction information .

본 발명의 제2 일회용코드 생성 방식에 따라 상기 무선단말(300)의 프로그램(315)을 통해 일회용코드를 동적 생성하는 경우, 상기 무선단말(300)의 프로그램(315)은, 상기 거래 인증 시스템(200)으로부터 상기 t개의 인증정보를 통해 거래정보를 인증한 인증 결과와 서버 측에서 동적 생성한 일회용코드를 수신하는 코드 수신부(365)와, 상기 수신된 일회용코드를 출력하는 코드 출력부(370)를 구비하며, 상기 생성된 일회용코드를 지정된 인증 서버로 전송하는 코드 전송부(375)를 구비한다.
The program 315 of the wireless terminal 300 may generate the one-off code through the program 315 of the wireless terminal 300 according to the second one-off code generation method of the present invention, A code receiving unit 365 for receiving an authentication result obtained by authenticating the transaction information through the t authentication information and a one-time use code dynamically generated by the server side from the server 200, a code output unit 370 for outputting the received disposable code, And a code transmission unit 375 for transmitting the generated one-time code to the designated authentication server.

상기 t개의 인증정보를 통해 거래정보가 인증된 경우, 상기 거래 인증 시스템(200)은 상기 사용자의 무선단말(300)(또는 프로그램(315))에 대응하거나 또는 상기 사용자에 대응하여 저장된 하나 이상의 고정 씨드 값을 확인하고, 적어도 하나의 동적 씨드 값을 결정한 후, 상기 고정 씨드 값과 동적 씨드 값을 상기 코드생성알고리즘의 씨드로 이용하여 지정된 코드체계의 일회용코드를 동적 생성한다. 상기 동적 씨드 값은 서버 측의 타이머를 통해 확인된 시간 값 또는 지정된 난수 알고리즘을 통해 생성된 난수 값 또는 상기 n개의 거래정보와 m개의 거래정보 중 적어도 하나의 거래정보(또는 거래정보의 일부)에 대응하는 값 또는 상기 거래정보(또는 거래정보의 일부)를 지정된 알고리즘을 통해 가공(예컨대, 해시)한 값 중 적어도 하나의 값을 포함할 수 있다. 상기 거래정보(또는 거래정보의 일부)에 대응하는 값 또는 이를 지정된 알고리즘을 통해 가공한 값은 서버 측 씨드 값으로서 수신될 수 있다. 실시 방법에 따라 상기 거래 인증 시스템(200)은 별도의 씨드 없이 난수 형태로 일회용코드를 생성하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.
When the transaction information is authenticated through the t authentication information, the transaction authentication system 200 may determine whether the transaction information corresponding to the user's wireless terminal 300 (or program 315) Determining at least one dynamic seed value, and dynamically generating the one-time code of the designated code system using the fixed seed value and the dynamic seed value as a seed of the code generation algorithm. The dynamic seed value may be a time value confirmed through a timer on the server side or a random number value generated through a specified random number algorithm or a random number generated by a transaction information (or a part of transaction information) among at least one of the n pieces of transaction information and m pieces of transaction information A value corresponding to a corresponding value or a value obtained by processing (e.g., hashing) the transaction information (or a part of transaction information) through a specified algorithm. A value corresponding to the transaction information (or a part of the transaction information) or a value processed through the specified algorithm may be received as the server side seed value. According to an embodiment of the present invention, the transaction authentication system 200 can generate a disposable code in a random number format without a separate seed, and thus the present invention is not limited thereto.

상기 거래 인증 시스템(200)은 상기 무선단말(300)을 통해 표시될 일회용코드를 동적 생성하고, 상기 t개의 인증정보를 통해 거래정보를 인증한 인증 결과와 상기 생성된 일회용코드를 전송하며, 상기 코드 수신부(365)는 상기 거래 인증 시스템(200)으로부터 상기 t개의 인증정보를 통해 거래정보를 인증한 인증 결과와 상기 서버 측에서 동적 생성한 일회용코드를 수신한다.
The transaction authentication system 200 dynamically generates a disposable code to be displayed through the wireless terminal 300, transmits an authentication result obtained by authenticating the transaction information through the t authentication information and the generated disposable code, The code receiving unit 365 receives the authentication result obtained by authenticating the transaction information through the t authentication information from the transaction authentication system 200 and the one-time use code dynamically generated by the server side.

상기 코드 출력부(370)는 상기 코드 수신부(365)를 통해 거래 인증 시스템(200)으로부터 수신된 일회용코드를 상기 화면 출력부(302)를 통해 출력한다. 상기 출력된 사용자의 단말(100)을 통해 입력된 (N-n)개의 거래정보 중의 하나로서 입력된다. 만약 상기 사용자의 단말(100)과 무선단말(300)이 동일한 경우, 상기 코드 전송부(375)는 상기 확인된 일회용코드를 (N-n)개의 거래정보 중의 하나로서 지정된 거래 인증 시스템(200)으로 전송할 수 있다.
The code output unit 370 outputs the disposable code received from the transaction authentication system 200 through the code receiving unit 365 through the screen output unit 302. [ And is input as one of (Nn) pieces of transaction information input through the output terminal 100 of the user. If the user terminal 100 and the wireless terminal 300 are identical, the code transmitting unit 375 transmits the identified one-time use code to the transaction authentication system 200 designated as one of (Nn) pieces of transaction information .

도면4는 본 발명의 실시 방법에 따른 n개의 거래정보를 송수신하는 과정을 도시한 도면이다.
4 is a diagram illustrating a process of transmitting and receiving n pieces of transaction information according to an embodiment of the present invention.

보다 상세하게 본 도면4는 비대면 거래를 위해 입력될 N개의 거래정보 중 지정된 정보를 포함하는 n개의 거래정보를 송수신하고, 상기 n개의 거래정보에 대응하는 원장시스템(120)을 통해 m개의 거래정보를 조회한 후, 사용자의 무선단말(300)로 사용자 본인이 입력 또는 선택한 n개의 거래정보와 원장시스템(120)을 통해 조회된 m개의 거래정보 중 적어도 하나의 지정된 정보를 포함하는 (n'+m')개의 정보를 제공하고, 상기 사용자의 무선단말(300)로부터 t개의 인증정보를 수신하여 인증하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면4를 참조 및/또는 변형하여 상기 거래정보의 송수신 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면4에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, FIG. 4 is a diagram illustrating transmission and reception of n pieces of transaction information including designated information among N pieces of transaction information to be input for non-face-to-face transactions, and m transactions through the ledger system 120 corresponding to the n pieces of transaction information (N ') including at least one of the n pieces of transaction information inputted or selected by the user himself or herself and the m pieces of transaction information searched through the ledger system 120 to the user's wireless terminal 300, + m ') pieces of information, and receiving and authenticating t pieces of authentication information from the user's wireless terminal 300. As a person skilled in the art to which the present invention pertains, Referring to and / or modified with reference to FIG. 4, it will be appreciated that various implementations of the transaction information transmission and reception process (for example, some steps may be omitted or the sequence may be changed) Said composed, including any exemplary way in which the inference, to which the technical feature that is not limited to the exemplary method shown in the figure 4.

도면4를 참조하면, 사용자의 단말(100)은 비대면 거래를 위해 지정된 비대면 인증 절차를 수행하고(400), 사용자로부터 거래 종류를 선택 받는다(405). 상기 사용자의 단말(100)은 상기 선택된 거래 종류에 대응하는 거래정보를 입력받기 위한 인터페이스를 표시한다(410). 상기 인터페이스를 통해 거래정보가 입력되면, 상기 사용자의 단말(100)은 상기 비대면 거래를 위한 n개의 거래정보 중에서 지정된 정보를 포함하는 n개의 거래정보를 지정된 경로, 즉 제1채널을 통해 전송한다(415). 상기 -n개의 거래정보를 송수신하는 과정은 비대면 거래 절차에 대응하는 순서에 따라 순차적으로 수행될 수 있으며, 또는 일괄 처리될 수 있다.
Referring to FIG. 4, the user terminal 100 performs a non-face authentication procedure for non-face-to-face transactions (400) and selects a transaction type from a user (405). The user terminal 100 displays an interface for receiving transaction information corresponding to the selected transaction type (410). When the transaction information is inputted through the interface, the user terminal 100 transmits n transaction information including the designated information among the n transaction information for the non-face-to-face transaction on the designated channel, i.e., the first channel (415). The process of transmitting and receiving the -n pieces of transaction information may be sequentially performed according to a sequence corresponding to a non-face-to-face transaction procedure, or may be batch-processed.

상기 거래 인증 시스템(200)은 지정된 경로(제1채널)을 통해 n개의 거래정보를 수신하고(420), 상기 n개의 거래정보에 대응하는 원장시스템(120)을 통해 조회된 m개의 거래정보를 확인한다(425). 만약 상기 m개의 거래정보가 확인되면, 상기 거래 인증 시스템(200)은 n개의 거래정보 중 n'개의 정보와 m개의 거래정보 중 m'개의 정보를 결정하고(430), 상기 n'개의 정보와 m'개의 정보를 각기 적어도 하나씩 포함하는 (n'+m')개의 정보를 구성한다(435). 상기 거래 인증 시스템(200)은 상기 (n'+m')개의 정보를 전송할 제2채널에 대응하는 사용자의 무선단말(300)을 확인한다(440). 상기 사용자의 무선단말(300)은 지정된 데이터베이스에 저장된 정보를 기반으로 확인되거나, 또는 상기 사용자의 단말(100)로부터 수신된 정보를 통해 확인될 수 있다. 만약 상기 전송할 제2채널에 대응하는 사용자의 무선단말(300)이 확인되면, 상기 거래 인증 시스템(200)은 상기 사용자의 무선단말(300)에 구비된 프로그램(315)으로 상기 (n'+m')개의 정보를 전송한다(445).
The transaction authentication system 200 receives n transaction information (420) through a designated path (first channel), and transmits m transaction information searched through the ledger system 120 corresponding to the n transaction information (425). If the m transaction information is confirmed, the transaction authentication system 200 determines m 'pieces of information among n pieces of transaction information and m pieces of transaction information among n pieces of transaction information (430) (n '+ m') pieces of information including at least one m 'pieces of information (435). The transaction authentication system 200 identifies the user's wireless terminal 300 corresponding to the second channel for transmitting the (n '+ m') pieces of information (440). The user's wireless terminal 300 can be identified based on information stored in a designated database or through information received from the terminal 100 of the user. If the user's wireless terminal 300 corresponding to the second channel to be transmitted is confirmed, the transaction authentication system 200 transmits the program (n '+ m (m)) to the program 315 provided in the user's wireless terminal 300 ') Information (445).

상기 사용자의 무선단말(300)은 제2채널을 통해 (n'+m')개의 정보를 수신하고(450), 상기 수신된 (n'+m')개의 정보를 출력함과 동시에, 상기 (n'+m')개의 정보 중 지정된 t개의 인증정보를 입력받기 위한 인터페이스를 표시한다(455).
The user's wireless terminal 300 receives (n '+ m') pieces of information (n '+ m') through the second channel 450 and outputs the received n ' + m &apos;) pieces of authentication information (455).

상기 인터페이스를 통해 상기 (n'+m')개의 정보 중 지정된 인증정보가 입력되면, 상기 사용자의 무선단말(300)에 구비된 프로그램(315)은 상기 입력된 t개의 인증정보를 확인하고(460), 제2채널을 통해 상기 확인된 t개의 인증정보를 전송한다(465).
When the designated authentication information among the (n '+ m') pieces of information is inputted through the interface, the program 315 included in the user's wireless terminal 300 confirms the inputted t pieces of authentication information (460 ) And transmits the identified t authentication information via the second channel (465).

상기 거래 인증 시스템(200)은 제2채널을 통해 t개의 인증정보를 수신하고(470), 상기 사용자의 무선단말(300)로 전송된 (n'+m')개의 정보에 대응하는 n개의 거래정보 및/또는 m개의 거래정보를 통해 상기 t개의 인증정보에 대한 유효성을 인증한다(475). 만약 상기 t개의 인증정보에 대한 유효성 인증이 실패하거나, 또는 상기 사용자의 무선단말(300)로부터 상기 t개의 인증정보 대신에 거래신고 또는 거래신고에 대응하는 정보가 수신된 경우, 상기 거래 인증 시스템(200)은 사용자의 무선단말(300)에 일회용코드를 출력하게 할 필요 없이 상기 거래정보에 대한 인증 오류를 생성하여 상기 사용자의 무선단말(300)로 전송하고(480), 상기 사용자의 무선단말(300)은 상기 인증 오류를 수신하여 출력한다(485). 만약 상기 t개의 인증정보에 대한 유효성이 인증되면, 상기 사용자의 단말(100)을 통해 (N-n)개의 거래정보가 입력 또는 선택되어 수신되게 하는 절차가 수행되게 제어한다(490).
The transaction authentication system 200 receives t authentication information on the second channel 470 and transmits n transactions corresponding to (n '+ m') pieces of information transmitted to the user's wireless terminal 300 The validity of the t authentication information is authenticated through information and / or m transaction information (475). If the validity authentication for the t authentication information fails or the information corresponding to the transaction report or transaction report is received from the user's wireless terminal 300 instead of the t authentication information, 200 generates an authentication error for the transaction information without transmitting the disposable code to the user's wireless terminal 300 and transmits the authentication error to the user's wireless terminal 300 in operation 480, 300 receives and outputs the authentication error (485). If the validity of the t authentication information is authenticated, control is performed such that a procedure of inputting or selecting (Nn) pieces of transaction information through the user's terminal 100 is performed (490).

도면5는 본 발명의 제1 실시 방법에 따라 사용자의 무선단말(300)을 통해 일회용코드를 동적 생성하여 출력하는 과정을 도시한 도면이다.
5 is a diagram illustrating a process of dynamically generating a disposable code through a user's wireless terminal 300 and outputting the disposable code according to a first embodiment of the present invention.

보다 상세하게 본 도면5는 상기 도면4에 도시된 거래정보의 인증 절차와 연동하여 사용자의 무선단말(300)에 구비된 프로그램(315)을 통해 일회용코드를 동적 생성하고, 상기 생성된 일회용코드를 화면 출력하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면5를 참조 및/또는 변형하여 상기 일회용코드 생성 및 출력 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면5에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, FIG. 5 dynamically generates a one-time use code through a program 315 provided in a user's wireless terminal 300 in conjunction with the transaction information authentication procedure shown in FIG. 4, A user may be a person skilled in the art to refer to and / or modify the FIG. 5 to perform various methods of generating and outputting the disposable code It is to be understood that the present invention is not limited to the above-described embodiments, but may be modified in various ways, all without departing from the spirit and scope of the present invention. .

도면5를 참조하면, 상기 도면4에 도시된 과정을 상기 거래 인증 시스템(200)에서 t개의 인증정보를 통해 사용자의 단말(100)을 통해 입력 또는 선택된 거래정보에 대한 유효성이 인증된 경우, 상기 무선단말(300)의 프로그램(315)은 제2채널을 통해 상기 거래 인증 시스템(200)으로부터 상기 무선단말(300)의 프로그램(315)을 이용한 일회용코드의 생성 요청(승인)을 수신한다(500).
Referring to FIG. 5, when the validity of the transaction information inputted or selected through the terminal 100 of the user through the t authentication information in the transaction authentication system 200 is authenticated, The program 315 of the wireless terminal 300 receives a request (approval) for generating a disposable code using the program 315 of the wireless terminal 300 from the transaction authentication system 200 via the second channel 500 ).

상기 무선단말(300)의 프로그램(315)은 일회용코드를 동적 생성하기 위한 하나 이상의 고정 씨드 값을 확인하고 적어도 하나의 동적 씨드 값을 결정한 후(505), 상기 확인된 고정 씨드 값과 동적 씨드 값을 지정된 코드생성알고리즘의 씨드로 이용하여 일회용코드를 동적 생성한다(510). 만약 상기 일회용코드가 동적 생성되면, 상기 무선단말(300)의 프로그램(315)은 상기 생성된 일회용코드를 화면 출력한다(515).
The program 315 of the wireless terminal 300 identifies one or more fixed seed values for dynamically generating the disposable code, determines at least one dynamic seed value (505), and then determines the fixed seed value and the dynamic seed value Is used as a seed of the designated code generation algorithm to generate the one-time code dynamically (510). If the one-time code is dynamically generated, the program 315 of the wireless terminal 300 displays the generated one-time code on the screen (515).

도면6은 본 발명의 제2 실시 방법에 따라 서버 측에서 일회용코드를 동적 생성하여 사용자의 무선단말(300)을 통해 출력하는 과정을 도시한 도면이다.
6 is a diagram illustrating a process of dynamically generating a disposable code at a server side according to a second embodiment of the present invention and outputting the generated disposable code through a wireless terminal 300 of a user.

보다 상세하게 본 도면6은 상기 도면4에 도시된 거래정보의 인증 절차와 연동하여 서버 측에서 일회용코드를 동적 생성하여 사용자의 무선단말(300)에 구비된 프로그램(315)으로 제공하면, 상기 무선단말(300)의 프로그램(315)이 상기 일회용코드를 수신하여 화면 출력하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면6을 참조 및/또는 변형하여 상기 일회용코드 생성 및 출력 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면6에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, in FIG. 6, when the server 311 dynamically generates the one-time code in cooperation with the transaction information authentication procedure shown in FIG. 4 and provides the generated code to the program 315 provided in the user's wireless terminal 300, The program 315 of the terminal 300 receives the disposable code and displays the disposable code on the screen. It will be understood by those skilled in the art that reference is made to and / It will be appreciated that the various embodiments of the disposable code generation and output process (e.g., some steps may be omitted or the procedures may be changed) may be inferred, but the present invention includes all of the above- The technical features are not limited only by the implementation method shown in FIG.

도면6을 참조하면, 상기 도면4에 도시된 과정을 상기 거래 인증 시스템(200)에서 t개의 인증정보를 통해 사용자의 단말(100)을 통해 입력 또는 선택된 거래정보에 대한 유효성이 인증된 경우, 상기 거래 인증 시스템(200)은 상기 사용자의 무선단말(300)(또는 프로그램(315))에 대응하거나 또는 상기 사용자에 대응하여 저장된 하나 이상의 고정 씨드 값을 확인하고(600), 적어도 하나의 동적 씨드 값(예컨대, 시간 값 또는 난수 값)을 결정한 후(605), 상기 고정 씨드 값과 동적 씨드 값을 지정된 코드생성알고리즘의 씨드로 이용하여 지정된 코드체계의 일회용코드를 동적 생성한다(610).
Referring to FIG. 6, when the validity of the transaction information inputted or selected through the terminal 100 of the user through the t authentication information in the transaction authentication system 200 is authenticated, The transaction authentication system 200 identifies 600 the one or more fixed seed values corresponding to the user's wireless terminal 300 (or program 315) or corresponding to the user, and receives at least one dynamic seed value (E.g., a time value or a random number value) (605), and then uses the fixed seed value and the dynamic seed value as a seed of the designated code generation algorithm to dynamically generate the disposable code of the designated code system (610).

상기 거래 인증 시스템(200)은 제2채널을 통해 상기 생성된 일회용코드를 사용자의 무선단말(300)에 구비된 프로그램(315)으로 전송하고(615), 상기 무선단말(300)의 프로그램(315)은 상기 제2채널을 통해 상기 일회용코드를 수신하고(620), 상기 수신된 일회용코드를 화면 출력한다(625).
The transaction authentication system 200 transmits the generated disposable code to the program 315 included in the user's wireless terminal 300 through the second channel 615 and transmits the program 315 of the wireless terminal 300 Receives the disposable code on the second channel (620), and displays the received disposable code on the screen (625).

도면7은 본 발명의 실시 방법에 따라 (N-n)개의 거래정보를 송수신하여 비대면 거래를 처리하는 과정을 도시한 도면이다.
FIG. 7 is a diagram illustrating a process of transmitting and receiving (Nn) pieces of transaction information according to an embodiment of the present invention to process non-face-to-face transactions.

보다 상세하게 본 도면7은 상기 도면4에 도시된 과정을 통해 송수신된 n개의 거래정보를 인증하는 절차와 연계하여 상기 도면5 또는 도면6에 도시된 과정을 통해 사용자의 무선단말(300)을 통해 일회용코드가 출력된 경우, 상기 도면5 또는 도면6에 도시된 과정을 무선단말(300)의 화면에 표시된 일회용코드를 포함하는 (N-n)개의 거래정보를 송수신하여 비대면 거래를 처리하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면7을 참조 및/또는 변형하여 상기 거래정보의 송수신 및 비대면 거래 처리 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면7에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, FIG. 7 illustrates a process of authenticating n transaction information transmitted and received through the process shown in FIG. 4, and the process of FIG. 5 or FIG. 6 is performed through the user's wireless terminal 300 (Nn) pieces of transaction information including the disposable code displayed on the screen of the wireless terminal 300 to process the non-face-to-face transaction when the one-off code is outputted, Those skilled in the art will be able to refer to and / or modify the FIG. 7 to understand various methods of transmitting and receiving transaction information and processing non-face-to-face transactions (for example, The present invention is not limited to the embodiment shown in FIG. 7, Only not exclusively those technical features.

도면7을 참조하면, 사용자의 단말(100)은 거래정보를 입력받기 위해 표시된 인터페이스를 통해 비대면 거래를 위한 N개의 거래정보 중 상기 도면5 또는 도면6에 도시된 과정을 통해 무선단말(300)의 화면에 표시된 일회용코드를 포함하는 (N-n)개의 거래정보가 입력 또는 선택되는지 확인한다(700).
Referring to FIG. 7, the terminal 100 of the user accesses the wireless terminal 300 through the process shown in FIG. 5 or FIG. 6 among N pieces of transaction information for non- (Nn) pieces of transaction information including the disposable code displayed on the screen of FIG.

만약 상기 일회용코드를 포함하는 (N-n)개의 거래정보가 입력 또는 선택되면, 상기 사용자의 단말(100)은 제1채널을 통해 상기 일회용코드를 포함하는 (N-n)개의 거래정보를 전송하고(705), 상기 거래 인증 시스템(200)은 상기 제1채널을 통해 상기 (N-n)개의 거래정보를 수신한다(715). 상기 (N-n)개의 거래정보를 송수신하는 과정은 비대면 거래 절차에 대응하는 순서에 따라 순차적으로 수행될 수 있으며, 또는 일괄 처리될 수 있다.
If (Nn) pieces of transaction information including the disposable code are inputted or selected, the user terminal 100 transmits (Nn) pieces of transaction information including the disposable code on the first channel (705) , The transaction authentication system 200 receives the (Nn) pieces of transaction information through the first channel (715). The process of transmitting and receiving the (Nn) pieces of transaction information may be sequentially performed in accordance with the order of the non-facing transaction procedure, or may be collectively processed.

상기 거래 인증 시스템(200)은 상기 (N-n)개의 거래정보 중 일회용코드에 대응하는 인증 절차를 수행한다(715). 만약 상기 일회용코드에 대한 유효성이 인증되지 않으면, 상기 거래 인증 시스템(200)은 상기 사용자의 단말(100)로 상기 일회용코드에 대한 인증 오류를 전송하고(720), 상기 사용자의 단말(100)은 상기 인증 오류를 수신하여 출력한다(725). 한편 상기 일회용코드에 대한 유효성이 인증되면, 상기 거래 인증 시스템(200)은 상기 일회용코드의 인증 결과를 근거로 상기 사용자의 단말(100)로부터 수신된 N개의 거래정보(예컨대, n개의 거래정보와 (N-n)개의 거래정보의 조합)를 이용한 비대면 거래 절차가 수행되게 제어한다(730). 만약 상기 비대면 거래 절차가 수행되면, 상기 거래 인증 시스템(200)은 상기 사용자의 단말(100)로 상기 비대면 거래에 대한 비대면 거래 결과를 전송하고(735), 상기 사용자의 단말(100)은 상기 비대면 거래 결과를 수신하여 출력한다(740).
The transaction authentication system 200 performs an authentication procedure corresponding to the disposable code among the (Nn) pieces of transaction information (715). If the validity of the disposable code is not authenticated, the transaction authentication system 200 transmits an authentication error for the disposable code to the user terminal 100 (720), and the user terminal 100 And receives and outputs the authentication error (725). Meanwhile, if the validity of the disposable code is authenticated, the transaction authentication system 200 transmits N pieces of transaction information (for example, n pieces of transaction information and the number of pieces of transaction information) received from the terminal 100 of the user based on the authentication result of the one- (Nn) pieces of transaction information) is performed (730). If the non-face-to-face transaction procedure is performed, the transaction authentication system 200 transmits the non-face-to-face transaction result to the user terminal 100 (735) Face transaction result, and outputs the result (740).

100 : 사용자의 단말 105 : 거래서버
110 : 코드서버 115 : 제어서버
200 : 거래 인증 시스템 205 : 거래정보 수신부
210 : 거래정보 확인부 215 : 정보 선별부
220 : 정보 전송부 225 : 인증정보 수신부
230 : 거래정보 인증부 235 : 거래정보 제어부
240 : 코드 생성부 245 : 코드 제공부
250 : 비대면 거래 제어부 255 : 코드 인증 처리부
300 : 무선단말 315 : 프로그램
100: user's terminal 105: transaction server
110: code server 115: control server
200: transaction authentication system 205: transaction information receiving unit
210: transaction information confirmation unit 215: information selection unit
220: information transmission unit 225: authentication information reception unit
230: transaction information authentication unit 235: transaction information control unit
240: code generation unit 245: code preparation unit
250: Non-face-to-face transaction control unit 255: Code authentication processing unit
300: wireless terminal 315:

Claims (15)

지정된 경로를 포함하는 제1채널을 통해 사용자의 단말과 통신하고 상기 제1채널과 다른 별도의 제2채널을 통해 사용자의 무선단말과 통신하는 서버에 의해 실행되는 거래정보와 모바일 일회용코드를 이용한 거래 인증 방법에 있어서,
사용자의 단말로부터 비대면 거래를 위해 입력될 N(N≥2)개의 거래정보 중 사용자가 입력 또는 선택한 n(1≤n<N)개의 거래정보를 수신하는 제1 단계;
상기 n개의 거래정보에 대응하는 원장시스템을 통해 조회된 m(m≥1)개의 거래정보를 확인하는 제2 단계;
상기 n개의 거래정보 중 n'(1≤n'≤n)개의 정보와 상기 조회된 m개의 거래정보 중 m'(1≤m'≤m)개의 정보를 각기 적어도 하나씩 포함하는 (n'+m')개의 정보를 사용자의 무선단말로 전송하는 제3 단계;
상기 (n'+m')개의 정보 중 사용자의 무선단말을 통해 상기 사용자가 입력한 t(1≤t≤(n'+m'))개의 인증정보를 수신하는 제4 단계;
상기 n개의 거래정보 또는 m개의 거래정보를 통해 상기 수신된 t개의 인증정보에 대한 유효성을 인증하는 제5 단계; 및
상기 t개의 인증정보에 대한 유효성이 인증되면 상기 사용자의 무선단말을 통한 일회용코드의 생성 또는 출력을 승인하고 상기 무선단말을 통해 출력된 일회용코드를 포함하는 (N-n)개의 거래정보가 상기 사용자의 단말을 통해 입력되어 수신되게 제어하는 제6 단계;를 포함하는 거래정보와 모바일 일회용코드를 이용한 거래 인증 방법.
A transaction using transaction information executed by a server communicating with a user terminal through a first channel including a designated path and communicating with a user's wireless terminal through a second channel different from the first channel, In the authentication method,
A first step of receiving n (1? N <N) pieces of transaction information that the user inputs or selects among N (N? 2) pieces of transaction information to be input for non-face-to-face transactions from a user terminal;
A second step of checking m (m? 1) pieces of transaction information searched through the ledger system corresponding to the n pieces of transaction information;
(N '+ m (n' + m) ') pieces of information of n' (1? N'? N) ') Information to the user's wireless terminal;
A fourth step of receiving t (1? T? (N '+ m')) pieces of authentication information inputted by the user through the user's wireless terminal among the (n '+ m') pieces of information;
A fifth step of authenticating the validity of the received t pieces of authentication information through the n pieces of transaction information or m pieces of transaction information; And
When validity of the t authentication information is authenticated, accepts generation or output of a disposable code through the wireless terminal of the user, and (Nn) pieces of transaction information including the disposable code output through the wireless terminal are transmitted to the user terminal And a sixth step of controlling the transaction information to be received and input through the mobile terminal.
제 1항에 있어서, 상기 n개의 거래정보는,
입금은행, 입금계좌번호, 입금금액을 포함하여 이루어지는 것을 특징으로 하는 거래정보와 모바일 일회용코드를 이용한 거래 인증 방법.
The method according to claim 1,
A deposit bank, a deposit account number, and a deposit amount. The transaction authentication method using the transaction information and the mobile disposable code.
제 1항에 있어서, 상기 n개의 거래정보에 대응하는 원장시스템은,
입금은행 측 원장시스템을 포함하여 이루어지는 것을 특징으로 하는 거래정보와 모바일 일회용코드를 이용한 거래 인증 방법.
The system according to claim 1, wherein the ledger system corresponding to the n pieces of transaction information comprises:
And a banking system of the depositing bank. The transaction authentication method using the transaction information and the mobile disposable code.
제 1항에 있어서, 상기 m개의 거래정보는,
입금계좌의 예금주 성명을 포함하여 이루어지는 것을 특징으로 하는 거래정보와 모바일 일회용코드를 이용한 거래 인증 방법.
The method according to claim 1,
And a name of a depositor of the deposit account. The transaction authentication method using the transaction information and the mobile disposable code.
제 1항에 있어서, 상기 n'개의 정보는,
상기 n개의 거래정보에 포함된 각 개별 거래정보 또는 각 개별 거래정보의 부분정보 중 n'개의 정보를 포함하여 이루어지는 것을 특징으로 하는 거래정보와 모바일 일회용코드를 이용한 거래 인증 방법.
The method of claim 1, wherein the n '
And n 'pieces of information among the individual transaction information included in the n pieces of transaction information or partial information of each individual piece of transaction information.
제 1항에 있어서, 상기 m'개의 정보는,
상기 m개의 거래정보에 포함된 각 개별 거래정보 또는 각 개별 거래정보의 부분정보 중 m'개의 정보를 포함하여 이루어지는 것을 특징으로 하는 거래정보와 모바일 일회용코드를 이용한 거래 인증 방법.
The method of claim 1, wherein the m '
And m 'pieces of information of each individual transaction information included in the m pieces of transaction information or partial information of each piece of individual transaction information.
제 1항에 있어서, 상기 제3 단계는,
상기 (n'+m')개의 정보 중 사용자가 입력할 t개의 인증정보를 지정하는 단계;
상기 t개의 인증정보를 지정한 지정정보를 상기 사용자의 무선단말로 전송하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 거래정보와 모바일 일회용코드를 이용한 거래 인증 방법.
2. The method according to claim 1,
Specifying t authentication information to be input by the user among the (n '+ m') pieces of information;
And transmitting the designation information designating the t authentication information to the wireless terminal of the user. The transaction authentication method using the transaction information and the mobile disposable code.
제 1항에 있어서, 상기 제4 단계는,
상기 (n'+m')개의 정보 중 t개의 인증정보가 상기 사용자의 무선단말을 통해 지정된 경우,
상기 사용자의 무선단말로부터 상기 (n'+m')개의 정보 중 t개의 인증정보를 지정한 지정정보를 수신하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 거래정보와 모바일 일회용코드를 이용한 거래 인증 방법.
The method as claimed in claim 1,
If t authentication information out of the (n '+ m') pieces of information is designated through the wireless terminal of the user,
Further comprising receiving designation information specifying t authentication information out of the (n '+ m') pieces of information from the user's wireless terminal.
제 1항에 있어서, 상기 일회용코드는,
상기 사용자의 무선단말에 구비된 프로그램을 통해 동적 생성되거나, 또는
서버 측에서 생성되어 상기 무선단말의 프로그램으로 제공되는 것을 특징으로 하는 거래정보와 모바일 일회용코드를 이용한 거래 인증 방법.
The method of claim 1,
Is dynamically generated through a program provided in the user's wireless terminal, or
Wherein the transaction information is generated by a server and provided as a program of the mobile terminal.
제 1항에 있어서, 상기 일회용코드는,
상기 n개의 거래정보와 m개의 거래정보 중 적어도 하나의 거래정보(또는 거래정보의 일부)에 대응하는 값 또는 상기 거래정보(또는 거래정보의 일부)를 가공한 값을 씨드로 이용하여 동적 생성되는 것을 특징으로 하는 거래정보와 모바일 일회용코드를 이용한 거래 인증 방법.
The method of claim 1,
A value corresponding to at least one of the n pieces of transaction information and m pieces of transaction information (or a part of the transaction information) or a value obtained by processing the transaction information (or a part of the transaction information) is dynamically generated And a transaction authentication method using mobile one-off codes.
제 1항에 있어서,
상기 t개의 인증정보에 대한 유효성이 인증되면 상기 사용자의 단말로부터 (N-n)개의 거래정보를 수신하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 거래정보와 모바일 일회용코드를 이용한 거래 인증 방법.
The method according to claim 1,
Further comprising receiving (Nn) pieces of transaction information from the terminal of the user if the validity of the t authentication information is authenticated.
제 1항에 있어서, 상기 일회용코드는,
상기 사용자의 단말에서 사용자의 공인인증서를 이용하기 위한 인증 값으로 사용되는 것을 특징으로 하는 거래정보와 모바일 일회용코드를 이용한 거래 인증 방법.
The method of claim 1,
Wherein the transaction information is used as an authentication value for using the user's authorized certificate at the user terminal.
제 1항에 있어서, 상기 제6 단계는,
상기 일회용코드의 유효성이 인증된 경우에 사용자의 공인인증서를 이용하는 절차가 수행되게 제어하는 것을 특징으로 하는 거래정보와 모바일 일회용코드를 이용한 거래 인증 방법.
The method as claimed in claim 1,
And controlling the procedure of using the user's authorized certificate to be performed when the validity of the one-time code is authenticated.
제 1항에 있어서,
상기 (N-n)개의 거래정보가 수신된 경우 상기 (N-n)개의 거래정보에 포함된 일회용코드가 인증되게 처리하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 거래정보와 모바일 일회용코드를 이용한 거래 인증 방법.
The method according to claim 1,
Further comprising the step of processing the disposable code included in the (Nn) pieces of transaction information to be authenticated when the (Nn) pieces of transaction information are received, using the transaction information and the mobile disposable code.
제 1항에 있어서,
상기 (N-n)개의 거래정보가 수신된 경우 상기 사용자의 단말로부터 수신된 N개의 거래정보를 이용하여 상기 비대면 거래를 처리하는 절차가 수행되게 제어하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 거래정보와 모바일 일회용코드를 이용한 거래 인증 방법.
The method according to claim 1,
Further comprising the step of controlling to perform a process of processing the non-face-to-face transaction using the N pieces of transaction information received from the terminal of the user when the (Nn) pieces of transaction information are received And transaction authentication method using mobile one - time code.
KR1020130137016A 2013-11-12 2013-11-12 Method for Authenticating Non-Faced Transaction by using Transaction Information and Mobile One Time Password KR20150055200A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020130137016A KR20150055200A (en) 2013-11-12 2013-11-12 Method for Authenticating Non-Faced Transaction by using Transaction Information and Mobile One Time Password

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020130137016A KR20150055200A (en) 2013-11-12 2013-11-12 Method for Authenticating Non-Faced Transaction by using Transaction Information and Mobile One Time Password

Publications (1)

Publication Number Publication Date
KR20150055200A true KR20150055200A (en) 2015-05-21

Family

ID=53390852

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020130137016A KR20150055200A (en) 2013-11-12 2013-11-12 Method for Authenticating Non-Faced Transaction by using Transaction Information and Mobile One Time Password

Country Status (1)

Country Link
KR (1) KR20150055200A (en)

Similar Documents

Publication Publication Date Title
KR20160006646A (en) Method for Authenticating Non-Faced Transaction by using Near Field Communication Card for Generating One Time Password
KR102193160B1 (en) Method for Providing Transacting Linked Authentication Code
KR102276916B1 (en) Method for Authenticating Non-Faced Transaction by using Near Field Communication Card for Generating One Time Password
KR102268471B1 (en) Method for Authenticating Non-Faced Transaction by using Transaction Information and Near Field Communication Card for Generating One Time Password
KR102210898B1 (en) Method for Linking Transaction to One Time Authentication Code
KR102247450B1 (en) Method for Providing Transacting Linked Authentication Code by using Near Field Communication
KR20160139073A (en) Method for Authenticating Interlocked Transaction by using One Time Code
KR20190083094A (en) Method for Providing Asynchronous Reverse Direction Payment by using Radio Signal Device and Blockchain
KR20190083254A (en) Method for Providing Asynchronous Reverse Direction Payment based on Application Interlocking by using Radio Signal Device and Blockchain
KR20190083165A (en) Method for Providing Asynchronous Reverse Direction Payment by using Radio Signal Device and Blockchain
KR20180098209A (en) Method for Authenticating Non-Faced Transaction by using Near Field Communication Card for Generating One Time Password
KR20150055200A (en) Method for Authenticating Non-Faced Transaction by using Transaction Information and Mobile One Time Password
KR20170124503A (en) Method for Authenticating Non-Faced Transaction by using Near Field Communication Card for Generating One Time Password
KR20150034862A (en) Method for Providing Transacting Linked Authentication Code by using Near Field Communication
KR20150055201A (en) Method for Authenticating Non-Faced Transaction by using Transaction Information and Security Media
KR20150055203A (en) Method for Authenticating Non-Faced Transaction by using Transaction Information and One Time Password based on Integrated Circuit Chip
KR20160137801A (en) Method for Authenticating Interlocked Transaction by using One Time Code based on Contactless Media
KR20150055196A (en) Method for Authenticating Non-Faced Transaction by using Transaction Information and Server Side Random Code
KR20190083096A (en) Method for Providing Asynchronous Reverse Direction Payment by using Sound Signal Device and Blockchain
KR20190079445A (en) Method for Providing Asynchronous Reverse Direction Payment based on Application Interlocking by using Radio Signal Device and Blockchain
KR20190083171A (en) Method for Providing Asynchronous Reverse Direction Payment by using Sound Signal Device and Blockchain
KR20190083270A (en) Method for Providing Asynchronous Reverse Direction Payment based on Application Interlocking by using Sound Signal Device and Blockchain
KR20190083272A (en) Method for Providing Asynchronous Reverse Direction Payment based on Application Interlocking by using Sound Signal Device and Blockchain
KR20190083168A (en) Method for Providing Asynchronous Reverse Direction Payment by using Sound Signal Device and Blockchain
KR20190083273A (en) Method for Providing Asynchronous Reverse Direction Payment based on Application Interlocking by using Sound Signal Device and Blockchain

Legal Events

Date Code Title Description
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right