KR20150111797A - Method for card payment - Google Patents

Method for card payment Download PDF

Info

Publication number
KR20150111797A
KR20150111797A KR1020140049357A KR20140049357A KR20150111797A KR 20150111797 A KR20150111797 A KR 20150111797A KR 1020140049357 A KR1020140049357 A KR 1020140049357A KR 20140049357 A KR20140049357 A KR 20140049357A KR 20150111797 A KR20150111797 A KR 20150111797A
Authority
KR
South Korea
Prior art keywords
authentication
card
user
payment
information
Prior art date
Application number
KR1020140049357A
Other languages
Korean (ko)
Inventor
정현철
Original Assignee
정현철
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 정현철 filed Critical 정현철
Publication of KR20150111797A publication Critical patent/KR20150111797A/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/353Payments by cards read by M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication

Abstract

A method for card payment is disclosed. The method for card payment comprises the steps of: receiving, by an authentication system, a first part of a card number of a user′s card, a second part of the card number, and user information, wherein the first part is information capable of specifying a payment side system, and the second part is the remaining part excluding the first part of the card number; and transmitting, by the authentication system, the first part, the second part, and the user information to the payment side system corresponding to the first part. The card of the user is specified on the basis of the first part, the second part, and the user information by the payment side system, and payment is performed by the specified card.

Description

카드결제 방법{Method for card payment}{Method for card payment}

본 발명은 등록 휴대단말을 이용하는 인증시스템 및 그 방법에 관한 것이다. 보다 상세하게는 결제측 시스템에 등록되어 있는 사용자의 등록 휴대단말의 정보를 이용하여 이중의 인증을 수행할 수 있는 시스템 및 그 방법에 관한 것이다.The present invention relates to an authentication system using a registered mobile terminal and a method thereof. And more particularly, to a system and method for performing dual authentication using information of a registered mobile terminal of a user registered in a payment-side system.

또한, 결제측 시스템에 등록되어 있는 사용자의 등록 휴대단말의 정보 또는 생년월일 등의 사용자 정보를 매개로 하여 카드번호 전부를 사용자로부터 입력받지 않아도, 사용자의 카드를 특정하여 결제를 수행할 수 있도록 하는 시스템 및 그 방법에 관한 것이다.
In addition, a system for specifying a user's card and performing payment without receiving all of the card number from the user via the user information such as the information of the registered mobile terminal of the user registered in the payment-side system or the date of birth And a method thereof.

종래에 비인증 또는 수기거래특약 등과 같이 가맹점 측에 카드번호를 통지해주거나 카드번호와 함께 소정의 확인정보(예컨대, 유효기간 또는 CVC 번호 등)만을 통지하면 결제가 수행되는 방식이 존재하였다. Conventionally, there has been a method in which payment is performed when a card number is notified to a merchant such as an unauthorized person or a handwritten transaction coupon, or when only a predetermined confirmation information (for example, an expiration date or a CVC number) is notified together with a card number.

이러한 비인증 또는 수기거래특약 방식은 특히 전화를 통해 구매요청을 하고 결제를 하는 경우(예컨대, 홈쇼핑 등)에 많이 사용되고 있는 방식이기도 하다. Such an unauthorized or handwritten transaction special scheme is a method widely used especially in the case of making a purchase request and making payment through telephone (for example, home shopping, etc.).

하지만 이러한 경우 별도의 인증절차 없이 카드번호 및/또는 확인정보만을 가맹점측에 전달하면 결제가 수행되므로, 보안성에 심각한 문제점이 발생하는 단점이 있다. 우선 가맹점측에서 카드번호 및/또는 확인정보를 저장하고 있어서 언제든지 가맹점 측에서 결제에 필요한 정보를 소지하고 있을 수 있다는 문제점이 존재한다.However, in this case, if the card number and / or the confirmation information is transmitted to the merchant without the separate authentication procedure, the settlement is performed, thereby causing a serious problem of security. There is a problem that the merchant stores the card number and / or the confirmation information at the merchant's point, so that the merchant may have information necessary for payment at any time.

따라서 이러한 가맹점 측에 카드정보의 유출에 대한 문제점을 해결할 수 있으면서도, 저비용으로 안전한 결제가 수행될 수 있는 기술적 사상이 요구된다.
Therefore, there is a need for technological ideas which can solve the problem of the outflow of the card information on the side of the merchant, and can perform secure settlement at a low cost.

한국등록특허 10-0834992 "전화주문에 대한 신용카드 결제처리 시스템 및 방법"Korean Patent No. 10-0834992 entitled " Credit Card Payment Processing System and Method for Telephone Ordering "

본 발명은 이러한 문제점을 해결하고자 안출된 발명으로써, 본 발명이 이루고자 하는 기술적 과제는 결제측 시스템(예컨대, 카드사 시스템)에 등록되어 있는 사용자의 휴대단말 즉, 등록 휴대단말을 사용자가 알고 있거나 상기 등록 휴대단말을 통해 구매요청을 하여야 결제가 승인될 수 있도록 함으로써, 별도의 인증 프로토콜의 도입 없이도 결제측 시스템에 기 등록되어 있는 정보를 이용하여 간편하게 인증을 수행할 수 있는 시스템 및 그 방법을 제공하는 것이다.SUMMARY OF THE INVENTION The present invention has been made in an effort to solve such a problem, and it is an object of the present invention to provide a mobile terminal of a user registered in a payment system (e.g., card company system) The present invention provides a system and method for easily performing authentication using information previously registered in a payment-side system without introducing a separate authentication protocol, by allowing a payment to be approved by making a purchase request through a portable terminal .

또한 등록 휴대단말을 통해 추가적인 인증을 수행함으로써 이중의 인증을 비교적 간편하게 수행할 수 있는 시스템 및 그 방법을 제공하는 것이다.Further, the present invention provides a system and method for performing dual authentication relatively easily by performing additional authentication through a registered mobile terminal.

또한 등록 휴대단말의 정보를 매개로 하여 카드번호 전체가 사용자에게 입력되지 않아도 카드를 특정할 수 있도록 하는 시스템 및 그 방법을 제공하는 것이다. The present invention also provides a system and a method for identifying a card even if the entire card number is not inputted to a user via information of a registered mobile terminal.

또한, 인증시스템과 결제측 시스템 사이에도 카드번호 전체가 유통되지 않을 수 있는 시스템 및 그 방법을 제공하는 것이다.
The present invention also provides a system and method in which the entire card number may not be distributed between the authentication system and the settlement side system.

본 발명의 일 측면에 따르면, 본 발명의 실시 예에 따른 카드결제방법은 인증 시스템이 사용자의 카드의 카드번호의 제1부분-상기 제1부분은 상기 결제측 시스템을 특정할 수 있는 정보임-, 상기 카드번호의 제2부분-상기 제2부분은 카드번호 중 상기 제1부분을 제외한 나머지 부분의 일부임-, 및 사용자 정보를 수신하는 단계, 상기 인증 시스템이 상기 제1부분에 상응하는 결제측 시스템으로 상기 제1부분, 상기 제2부분, 및 상기 사용자 정보를 전송하는 단계를 포함하며, 상기 결제측 시스템에 의해 상기 제1부분, 상기 제2부분, 및 상기 사용자 정보에 기초하여 상기 사용자의 상기 카드가 특정되고, 특정된 카드에 의해 결제가 수행되는 것을 특징으로 한다.According to an aspect of the present invention, a card payment method according to an embodiment of the present invention is characterized in that the authentication system is a first part of a card number of a user's card, the first part is information capable of specifying the payment- , The second part of the card number, the second part being part of the remainder of the card number, excluding the first part, and receiving the user information, the authentication system further comprising a payment corresponding to the first part Side system, the method comprising: transmitting, by the payment-side system, the first portion, the second portion, and the user information to the second system, the first portion, the second portion, And the settlement is performed by the specified card.

상기 제1부분은 상기 카드번호의 소정 개수의 앞자리 숫자이고, 상기 제2부분은 상기 카드번호의 소정 개수의 뒷자리 숫자인 것을 특징으로 할 수 있다.The first portion may be a predetermined number of the predetermined number of the card numbers, and the second portion may be a predetermined number of the card numbers.

상기 사용자 정보는 상기 사용자의 생년월일 또는 휴대전화번호의 일부인 것을 특징으로 할 수 있다.The user information may be a part of the user's date of birth or a mobile phone number.

상기 인증 시스템이 사용자의 카드의 카드번호의 제1부분-상기 제1부분은 상기 결제측 시스템을 특정할 수 있는 정보임-, 상기 카드번호의 제2부분-상기 제2부분은 카드번호 중 상기 제1부분을 제외한 나머지 부분의 일부임-, 및 사용자 정보를 수신하는 단계는 상기 제1부분과 상기 제2부분을 서로 다른 단말기 또는 서로 다른 매체를 통해 분할하여 입력받는 단계를 포함하는 것을 특징으로 할 수 있다.Wherein the authentication system is a first part of a card number of a user's card, the first part being information capable of specifying the payment-side system, a second part of the card number, Receiving the user information by dividing the first part and the second part by using different terminals or different media, and receiving the user information by dividing the first part and the second part, can do.

상기 기술적 과제를 해결하기 위한 카드결제방법은 인증 시스템이 사용자의 카드의 카드번호의 제1부분-상기 제1부분은 상기 결제측 시스템을 특정할 수 있는 정보임-, 상기 카드번호의 제2부분-상기 제2부분은 카드번호 중 상기 제1부분을 제외한 나머지 부분의 일부임-, 및 사용자 정보를 수신하는 단계 및 상기 인증 시스템이 상기 제1부분에 상응하는 결제측 시스템으로 상기 제2부분 및 상기 사용자 정보를 전송하는 단계를 포함하며, 상기 결제측 시스템에 의해 상기 제2부분, 및 상기 사용자 정보에 기초하여 상기 사용자의 상기 카드가 특정되고, 특정된 카드에 의해 결제가 수행되는 것을 특징으로 한다.The card settlement method for solving the technical problem is characterized in that the authentication system is a first part of a card number of a user's card, the first part is information capable of specifying the payment-side system, Wherein the second part is part of the remainder of the card number other than the first part, and receiving the user information, and wherein the authentication system transmits the second part and the second part to a payment- Wherein the settlement side system is characterized in that the settlement is performed by the specified card and the card of the user is specified based on the second portion and the user information by the settlement side system do.

상기 기술적 과제를 해결하기 위한 카드결제방법은 결제측 시스템이 사용자의 단말기 또는 인증 시스템으로부터 사용자의 카드의 카드번호의 제1부분-상기 제1부분은 상기 결제측 시스템을 특정할 수 있는 정보임-, 상기 카드번호의 제2부분-상기 제2부분은 카드번호 중 상기 제1부분을 제외한 나머지 부분의 일부임-, 및 사용자 정보를 수신하는 단계, 상기 결제측 시스템이 상기 제1부분, 상기 제2부분, 및 상기 사용자 정보에 기초하여 상기 사용자의 상기 카드를 특정하는 단계, 및 상기 결제측 시스템이 특정한 상기 카드로 결제의 승인여부를 판단하는 단계를 포함할 수 있다.According to another aspect of the present invention, there is provided a card payment method, wherein a settlement-side system receives a first portion of a card number of a user's card from a user's terminal or an authentication system, , The second part of the card number, the second part being part of the remainder of the card number other than the first part, and receiving the user information, the payment system comprising the first part, And identifying the card of the user based on the user information, and determining whether the payment system has approved the payment with the specific card.

상기 기술적 과제를 해결하기 위한 카드결제방법은 결제측 시스템이 사용자의 단말기 또는 인증 시스템으로부터 사용자의 카드의 카드번호의 상기 카드번호의 제2부분-상기 제2부분은 카드번호 중 상기 제1부분을 제외한 나머지 부분의 일부임- 및 사용자 정보를 수신하는 단계, 상기 결제측 시스템이 상기 제2부분 및 상기 사용자 정보에 기초하여 상기 사용자의 상기 카드를 특정하는 단계, 및 상기 결제측 시스템이 특정한 상기 카드로 결제의 승인여부를 판단하는 단계를 포함할 수 있다.The card settlement method for solving the technical problem is characterized in that the settlement side system obtains a second part of the card number of the card number of the user from the terminal or authentication system of the user, Receiving system, the payment-side system specifying the card of the user based on the second portion and the user information, and the payment-side system being a part of the particular card And determining whether the payment is approved or not.

상기 카드결제방법은 프로그램이 기록된 컴퓨터 판독 가능한 기록매체에 저장될 수 있다.
The card payment method may be stored in a computer-readable recording medium on which the program is recorded.

본 발명의 기술적 사상에 따르면, 결제측 시스템(예컨대, 카드사 시스템)에 등록되어 있는 사용자의 휴대단말 즉, 등록 휴대단말을 사용자가 알고 있거나 상기 등록 휴대단말을 통해 구매요청을 하여야 결제가 승인될 수 있도록 함으로써, 별도의 인증 프로토콜의 도입 없이도 결제측 시스템에 기 등록되어 있는 정보를 이용하여 간편하게 인증을 수행할 수 있는 효과가 있다. 특히 이러한 효과는 결제측 시스템에 등록 휴대단말의 식별정보를 등록 또는 변경하기 위해서, 본인인증이 수행되어야 하는 경우, 즉, 이미 등록 휴대단말이 한번의 본인인증을 통해 결제측 시스템에 등록되어 있는 경우에 그 효과가 더욱 배가될 수 있다.According to the technical idea of the present invention, when the user knows the portable terminal of the user registered in the payment side system (for example, credit card company system), that is, the registered portable terminal, It is possible to easily perform the authentication using the information already registered in the payment-side system without introducing a separate authentication protocol. Particularly, when the authentication is to be performed for registering or changing the identification information of the registered mobile terminal on the settlement side system, that is, when the registered mobile terminal has already been registered in the payment side system through single authentication The effect can be doubled.

또한 등록 휴대단말을 통해 추가적인 인증을 수행함으로써 이중의 인증을 통한 높은 보안성을 제공할 수 있는 효과가 있다.Further, by performing additional authentication through the registered mobile terminal, it is possible to provide high security through dual authentication.

또한, 휴대단말의 식별정보 뿐만 아니라 소정의 체크정보(예컨대, 생년월일)을 인증의 키로 더 이용함으로써, 휴대단말의 식별정보만을 인증의 키로 이용할 때 발생할 수 있는 휴대단말의 식별정보(예컨대, 휴대전화번호)의 변경시의 문제점을 해결할 수 있는 효과가 있다.Further, by using not only the identification information of the portable terminal but also predetermined check information (e.g., date of birth) as the authentication key, identification information of the portable terminal that may occur when only identification information of the portable terminal is used as a key for authentication Number) can be solved.

또한 등록 휴대단말의 정보 또는 생년월일과 같은 사용자 정보를 매개로 하여 사용자가 식별될 수 있고, 이를 통해 해당 사용자가 보유하고 있는 카드가 특정될 수 있으므로 카드번호 전체가 사용자로부터 입력되거나 카드번호 전체가 결제측 시스템으로 전송되지 않아도 사용자가 원하는 카드를 특정하여 결제를 수행할 수 있는 효과가 있다.
In addition, since the user can be identified through the user information such as the information of the registered mobile terminal or the date of birth and the card held by the user can be identified through the user information, the entire card number can be input from the user, Side system, it is possible to perform payment by specifying a card desired by a user.

본 발명의 상세한 설명에서 인용되는 도면을 보다 충분히 이해하기 위하여 각 도면의 간단한 설명이 제공된다.
도 1은 본 발명의 일 실시 예에 따른 등록 휴대단말을 이용하는 인증시스템의 개략적인 구성을 나타내는 도면이다.
도 2는 본 발명의 일 실시 예에 따라 유선전화를 통한 구매요청시의 인증 플로우를 나타내는 도면이다.
도 3은 본 발명의 일 실시 예에 따라 휴대전화를 통한 구매요청시의 인증 플로우를 나타내는 도면이다.
도 4는 도 2에 도시된 플로우에서 결제에 필요한 카드가 특정되는 방식을 설명하기 위한 도면이다.
도 5는 도 3에 도시된 플로우에서 결제에 필요한 카드가 특정되는 방식을 설명하기 위한 도면이다.
BRIEF DESCRIPTION OF THE DRAWINGS A brief description of each drawing is provided to more fully understand the drawings recited in the description of the invention.
1 is a diagram showing a schematic configuration of an authentication system using a registered portable terminal according to an embodiment of the present invention.
2 is a diagram illustrating an authentication flow when a purchase request is made via a wire telephone according to an embodiment of the present invention.
3 is a diagram illustrating an authentication flow when a purchase request is made through a mobile phone according to an embodiment of the present invention.
FIG. 4 is a diagram for explaining a method of specifying a card necessary for settlement in the flow shown in FIG.
5 is a diagram for explaining a method of specifying a card necessary for settlement in the flow shown in FIG.

본 발명은 다양한 변환을 가할 수 있고 여러 가지 실시예를 가질 수 있는 바, 특정 실시예들을 도면에 예시하고 상세한 설명에 상세하게 설명하고자 한다. 그러나, 이는 본 발명을 특정한 실시 형태에 대해 한정하려는 것이 아니며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변환, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다. 본 발명을 설명함에 있어서 관련된 공지 기술에 대한 구체적인 설명이 본 발명의 요지를 흐릴 수 있다고 판단되는 경우 그 상세한 설명을 생략한다.BRIEF DESCRIPTION OF THE DRAWINGS The present invention is capable of various modifications and various embodiments, and specific embodiments are illustrated in the drawings and described in detail in the detailed description. It is to be understood, however, that the invention is not to be limited to the specific embodiments, but includes all modifications, equivalents, and alternatives falling within the spirit and scope of the invention. DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS Hereinafter, the present invention will be described in detail with reference to the accompanying drawings.

제1, 제2 등의 용어는 다양한 구성요소들을 설명하는데 사용될 수 있지만, 상기 구성요소들은 상기 용어들에 의해 한정되어서는 안 된다. 상기 용어들은 하나의 구성요소를 다른 구성요소로부터 구별하는 목적으로만 사용된다.The terms first, second, etc. may be used to describe various components, but the components should not be limited by the terms. The terms are used only for the purpose of distinguishing one component from another.

본 출원에서 사용한 용어는 단지 특정한 실시예를 설명하기 위해 사용된 것으로, 본 발명을 한정하려는 의도가 아니다. 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다. The terminology used in this application is used only to describe a specific embodiment and is not intended to limit the invention. The singular expressions include plural expressions unless the context clearly dictates otherwise.

본 명세서에 있어서, "포함하다" 또는 "가지다" 등의 용어는 명세서상에 기재된 특징, 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.In this specification, the terms "comprises" or "having" and the like refer to the presence of stated features, integers, steps, operations, elements, components, or combinations thereof, But do not preclude the presence or addition of features, numbers, steps, operations, components, parts, or combinations thereof.

또한, 본 명세서에 있어서는 어느 하나의 구성요소가 다른 구성요소로 데이터를 '전송'하는 경우에는 상기 구성요소는 상기 다른 구성요소로 직접 상기 데이터를 전송할 수도 있고, 적어도 하나의 또 다른 구성요소를 통하여 상기 데이터를 상기 다른 구성요소로 전송할 수도 있는 것을 의미한다. 반대로 어느 하나의 구성요소가 다른 구성요소로 데이터를 '직접 전송'하는 경우에는 상기 구성요소에서 다른 구성요소를 통하지 않고 상기 다른 구성요소로 상기 데이터가 전송되는 것을 의미한다.Also, in this specification, when any one element 'transmits' data to another element, the element may transmit the data directly to the other element, or may be transmitted through at least one other element And may transmit the data to the other component. Conversely, when one element 'directly transmits' data to another element, it means that the data is transmitted to the other element without passing through another element in the element.

이하, 첨부된 도면들을 참조하여 본 발명의 실시예들을 중심으로 본 발명을 상세히 설명한다. 각 도면에 제시된 동일한 참조부호는 동일한 부재를 나타낸다.Hereinafter, the present invention will be described in detail with reference to the embodiments of the present invention with reference to the accompanying drawings. Like reference symbols in the drawings denote like elements.

도 1은 본 발명의 일 실시 예에 따른 등록 휴대단말을 이용하는 인증시스템의 개략적인 구성을 나타내는 도면이다. 1 is a diagram showing a schematic configuration of an authentication system using a registered portable terminal according to an embodiment of the present invention.

도 1을 참조하면, 본 발명의 일 실시 예에 따른 등록 휴대단말을 이용하는 인증방법을 구현하기 위하여, 등록 휴대단말을 이용하는 인증시스템(이하, 인증시스템, 100)이 구비될 수 있다. Referring to FIG. 1, an authentication system (hereinafter, an authentication system) 100 using a registered portable terminal may be provided to implement an authentication method using a registered portable terminal according to an embodiment of the present invention.

상기 인증시스템(100)은 제어모듈(110), 식별모듈(120), 제1인증모듈(130), 및 제2인증모듈(140)을 포함할 수 있다. The authentication system 100 may include a control module 110, an identification module 120, a first authentication module 130, and a second authentication module 140.

본 발명의 실시 예에 따라서는, 상술한 구성요소들 중 일부 구성요소는 반드시 본 발명의 구현에 필수적으로 필요한 구성요소에 해당하지 않을 수도 있으며, 또한 실시 예에 따라 상기 인증시스템(100)은 이보다 더 많은 구성요소를 포함할 수도 있음은 물론이다.In accordance with an embodiment of the present invention, some of the above-described components may not necessarily correspond to components that are essential to the implementation of the present invention, and in accordance with an embodiment, But may include more components.

상기 인증시스템(100)은 소정의 가맹점측 장치(예컨대, 가맹점의 전화 또는 ARS 시스템)과 통신을 수행하면서 본 발명의 기술적 사상을 구현할 수도 있다. 또한, 상기 인증시스템(100)은 결제측 시스템(예컨대, 카드사 시스템)과 통신을 수행하면서 본 발명의 기술적 사상을 구현할 수 있다.The authentication system 100 may implement the technical idea of the present invention while performing communication with a predetermined merchant-side device (e.g., telephone or ARS system of a merchant). In addition, the authentication system 100 may implement the technical idea of the present invention while performing communication with a payment-side system (e.g., card company system).

사용자는 유선전화 또는 휴대전화를 통해 가맹점 장치로 전화를 걸어 소정의 상품 또는 서비스에 대한 구매요청을 할 수 있다. 이때 본 발명의 기술적 사상에 의하면 사용자가 유선전화를 통한 구매요청을 수행하든 휴대단말을 통한 구매요청을 수행하든, 사용자는 결제측 시스템에 등록된 등록 휴대단말을 소지하고 있어야만 결제를 성공할 수 있다. The user can make a purchase request for a predetermined commodity or service by making a call to the merchant apparatus through a wire telephone or a mobile phone. At this time, according to the technical idea of the present invention, whether the user performs a purchase request through a wired telephone or a mobile terminal, the user can successfully settle the payment only if he / she has a registered mobile terminal registered in the payment side system.

또한, 유선전화는 사용자가 특정되지 않는 전화이므로, 설령 유선전화가 결제측 시스템에 의해 등록되어 있다고 하더라도 본 발명의 기술적 사상에 의하면 결제측 시스템에 등록된 등록 휴대단말을 소지하고 있어야만 결제를 성공할 수 있도록 상기 인증시스템(100)이 구현될 수 있다. In addition, since the landline telephone is a telephone for which the user is not specified, even if the landline telephone is registered by the settlement side system, according to the technical idea of the present invention, the settlement side terminal The authentication system 100 can be implemented.

상기 인증시스템(100)은 유선전화로 사용자가 구매요청을 하든 휴대단말로 구매요청을 하든 결제측 시스템에 등록된 등록 휴대단말의 식별정보를 인증의 키로 이용할 수 있다. The authentication system 100 can use the identification information of the registered mobile terminal registered in the payment-side system as the key for authentication, regardless of whether the user makes a purchase request to the mobile phone or a purchase request to the mobile phone.

이를 위해 유선전화로 사용자가 구매요청을 하는 경우에는, 사용자에게 등록 휴대단말의 식별정보를 요구할 수 있다. 그리고 사용자로부터 입력된 등록 휴대단말의 식별정보가 결제측 시스템에 등록된 정보와 상응하지 않는 경우에는 결제가 성공하지 못하도록 처리할 수 있다. 만약 사용자가 휴대단말로 구매요청을 하는 경우에는, 구매요청을 한 휴대단말이 결제측 시스템에 등록된 등록 휴대단말에 상응하는지를 판단하고, 등록된 정보와 상응하지 않는 경우에는 결제가 성공하지 못하도록 처리할 수 있다. To this end, when a user makes a purchase request with a wire telephone, the user can request identification information of the registered portable terminal. If the identification information of the registered portable terminal inputted from the user does not correspond to the information registered in the payment-side system, the payment can be processed so as not to succeed. If the user makes a purchase request to the portable terminal, it is determined whether the portable terminal that made the purchase request corresponds to the registered portable terminal registered in the payment-side system. If the user does not correspond to the registered information, can do.

이처럼 사용자가 입력한 휴대단말의 식별정보(예컨대, 휴대전화번호) 또는 사용자가 구매요청을 한 휴대단말의 식별정보가 결제측 시스템에 등록된 등록 휴대단말의 정보와 상응하는지 여부를 판단하는 프로세스를 본 명세서에서는 제1인증이라고 하기로 한다. The process of determining whether the identification information (e.g., mobile phone number) of the portable terminal input by the user or the identification information of the portable terminal that the user made a purchase request corresponds to the information of the registered portable terminal registered in the payment- In the present specification, this is referred to as first authentication.

상기 제1인증이 성공하지 못하면, 인증 프로세스는 종료될 수 있다. 그리고 상기 인증시스템(100)은 결제측 시스템에 등록 휴대단말을 등록하거나, 변경하도록 요청할 수 있다. 사용자는 결제측 시스템이 제공하는 경로(예컨대, 전화 또는 웹 사이트)를 통해 자신의 휴대단말을 새롭게 등록하거나 오등록되어 있는 휴대단말의 정보를 변경한 후 본 발명의 기술적 사상에 따른 인증을 수행할 수 있다. If the first authentication is not successful, the authentication process can be terminated. The authentication system 100 may request the registration-side system to register or change the registered portable terminal. The user can register his / her portable terminal through a path provided by the payment-side system (e.g., telephone or web site) or change the information of the mis-registered portable terminal, and perform authentication according to the technical idea of the present invention .

따라서 본 발명의 기술적 사상에 의하면 결제측 시스템에 사용자의 최신의 휴대단말의 정보가 유지될 수 있는 효과를 얻을 수 있다.Therefore, according to the technical idea of the present invention, the information of the latest portable terminal of the user can be maintained in the payment side system.

한편, 본 발명의 기술적 사상과 같이 휴대단말의 식별정보를 인증의 키(즉, 인증을 위한 주요한 파라미터)로 이용하는 경우, 일반적으로는 휴대단말의 식별정보가 사용자별로 유니크한 정보이므로 휴대단말의 식별정보를 통해 사용자가 특정될 수 있다. 하지만, 이러한 휴대단말의 식별정보는 변경될 수 있는 정보인 특징이 있다. 따라서 특정 사용자의 휴대단말의 식별정보가 변경되었음에도 상기 특정 사용자가 자신의 휴대단말의 식별정보를 결제측 시스템에 변경하지 않는 경우에는 심각한 문제가 발생할 수 있다. 즉, 동일한 식별정보가 복수의 사용자에게 등록되어 있을 수 있는 문제점이 발생할 수 있다. Meanwhile, when the identification information of the portable terminal is used as a key of authentication (i.e., a key parameter for authentication) as in the technical idea of the present invention, generally, since the identification information of the portable terminal is unique information for each user, The user can be specified through the information. However, the identification information of the portable terminal is information that can be changed. Therefore, even if the identification information of the portable terminal of a specific user is changed, serious trouble may occur when the specific user does not change the identification information of the portable terminal to the payment-side system. That is, the same identification information may be registered to a plurality of users.

따라서 상기 인증시스템(100)은 사용자에게 사용자를 확인할 수 있는 소정의 체크정보(예컨대, 생년월일, 이름 등)를 더 입력받을 수 있다. 전화를 통해 상기 체크정보가 입력될 경우에는, 숫자로 입력될 수 있는 생년월일이 상기 체크정보에 더 적합할 수 있지만 이에 한정되는 것은 아니다.Accordingly, the authentication system 100 can further input predetermined check information (e.g., date of birth, name, etc.) that can confirm the user to the user. When the check information is input via a telephone, the date of birth, which can be input by a number, may be more suitable for the check information, but is not limited thereto.

이처럼 상기 체크정보와 상기 휴대단말의 식별정보가 같이 인증 키로 이용되는 경우에는, 결제측 시스템에서는 비록 오등록되어 상기 휴대단말의 식별정보가 복수의 사용자에게 등록되어 있는 경우라도, 해당 사용자를 정확하게 특정할 수 있는 효과가 있다. When the check information and the identification information of the mobile terminal are used as the authentication key, even if the identification information of the mobile terminal is registered with a plurality of users, the payment system can correctly identify the user There is an effect that can be done.

또한, 본 발명의 기술적 사상에 의하면, 이처럼 휴대단말의 식별정보와 상기 체크정보를 통해 사용자가 식별될 수 있으므로, 사용자로부터 카드번호 전체를 입력받지 않아도 사용자가 상기 구매요청을 결제할 카드를 특정할 수 있는 효과가 있다. 이에 대해서는 후술하도록 한다.According to the technical idea of the present invention, since the user can be identified through the identification information of the portable terminal and the check information, the user can specify the card to which the purchase request is to be paid without receiving the entire card number from the user There is an effect that can be. This will be described later.

한편, 상기 제1인증이 성공하면, 즉, 사용자에 의해 등록 휴대단말의 정보가 정확하게 입력되었거나 등록 휴대단말로 구매요청이 된 경우, 상기 인증시스템(100)은 상기 등록 휴대단말로 인증 호를 연결하여 제2인증을 수행할 수 있다. 사용자가 등록 휴대단말로 전화를 걸어 구매요청을 한 경우에는, 상기 인증시스템(100)과 상기 등록 휴대단말 간에 이미 연결되어 있는 전환 호가 인증 호의 기능을 수행할 수도 있다.If the first authentication is successful, that is, when the information of the registered mobile terminal is correctly inputted by the user or the purchase request is made by the registered mobile terminal, the authentication system 100 connects the authentication call to the registered mobile terminal Thereby performing the second authentication. When the user makes a purchase request by making a telephone call to the registered portable terminal, the converted call already connected between the authentication system 100 and the registered portable terminal may perform an authentication call function.

상기 제2인증은 단순히 인증 호가 연결되면 성공되는 것으로 처리될 수도 있다. 하지만 이러한 경우에는 구매요청을 한 사용자에 의해 상기 인증 호가 연결되었는지가 확인되지 않는 문제점이 있다. The second authentication may be handled as being successful only when the authentication call is connected. However, in this case, there is a problem that it is not confirmed whether the authentication call is connected by the user who made the purchase request.

따라서 상기 인증 호를 통해 인증시스템(100)이 사용자에 의해 미리 설정된 인증 비밀번호가 입력된 경우, 상기 인증시스템(100)은 제2인증이 성공했다고 처리할 수 있다. 이때에는 상기 사용자가 상기 인증시스템(100)에 미리 인증 비밀번호를 설정한 경우일 수 있다. Therefore, when the authentication system 100 receives an authentication password preset by the user through the authentication call, the authentication system 100 can process the second authentication successfully. At this time, the user may set the authentication password in advance in the authentication system 100.

만약 상기 사용자가 미리 인증 비밀번호를 설정하지 않은 경우에는, 상기 인증시스템(100)이 소정의 일회용 비밀번호를 상기 인증 호를 통해 사용자에게 알려주고, 사용자가 상기 일회용 비밀번호를 입력하여야 제2인증이 성공처리될 수도 있다.If the user does not set the authentication password in advance, the authentication system 100 notifies the user of the disposable password through the authentication call, and the user must input the disposable password so that the second authentication is successfully performed It is possible.

그리고 이처럼 제1인증 및 제2인증이 모두 성공하여야 상기 인증시스템(100)은 상기 결제측 시스템으로 소정의 인증신호를 전송하여, 사용자가 수행한 구매요청의 결제가 승인되도록 제어할 수 있다. If both of the first authentication and the second authentication are successful, the authentication system 100 can transmit a predetermined authentication signal to the payment-side system to control the settlement of the purchase request performed by the user.

결국, 본 발명의 기술적 사상에 의하면 사용자가 유선전화로 구매요청을 가맹점 측 장치로 하는 경우에는, 등록 휴대단말의 식별정보 및 체크정보를 알아야만 제1인증이 성공되어 결제가 승인될 수 있다. 그리고 타인이 상기 사용자의 등록 휴대단말의 식별정보 및 체크정보를 알더라도, 등록 휴대단말을 소지하고 있지 않은 경우에는 제2인증이 성공되지 못하므로 보안성은 유지될 수 있다. As a result, according to the technical idea of the present invention, when a user makes a purchase request to a merchant point device by using a wired telephone, the first authentication is successful and payment can be approved only after the identification information and check information of the registered mobile terminal are known. Even if another person knows the identification information and the check information of the registered mobile terminal of the user, if the registered mobile terminal is not possessed, the second authentication can not be succeeded and the security can be maintained.

또한 사용자가 휴대단말로 구매요청을 가맹점 측 장치로 하는 경우에는, 상기 휴대단말이 등록 휴대단말이어야 제1인증이 성공될 수 있다. 그리고 등록 휴대단말로 구매요청을 한 경우라도, 제2인증이 성공되어야 결제가 승인됨으로써 높은 보안성이 제공될 수 있다.In addition, when the user makes a purchase request to the merchant terminal using the portable terminal, the first authentication can be successful only if the portable terminal is a registered portable terminal. Even when the purchase request is made by the registered mobile terminal, high security can be provided by confirming settlement when the second authentication is successful.

이러한 기술적 사상을 구현하기 위해, 상기 인증시스템(100)은 전술한 바와 같이 제어모듈(110), 식별모듈(120), 제1인증모듈(130), 및 제2인증모듈(140)을 포함할 수 있다. 상기 인증시스템(100)은 소정의 DB(150)를 더 포함할 수 있다.The authentication system 100 includes a control module 110, an identification module 120, a first authentication module 130, and a second authentication module 140 as described above . The authentication system 100 may further include a predetermined DB 150.

상기 인증시스템(100)은 본 발명의 기술적 사상을 구현하기 위해 필요한 하드웨어 리소스(resource) 및/또는 소프트웨어를 구비할 수 있으며, 반드시 하나의 물리적인 구성요소를 의미하거나 하나의 장치를 의미하는 것은 아니다. 즉, 상기 인증시스템(100)은 본 발명의 기술적 사상을 구현하기 위해 구비되는 하드웨어 및/또는 소프트웨어의 논리적인 결합을 의미할 수 있으며, 필요한 경우에는 서로 이격된 장치에 설치되어 각각의 기능을 수행함으로써 본 발명의 기술적 사상을 구현하기 위한 논리적인 구성들의 집합으로 구현될 수도 있다. 또한, 상기 인증시스템(100)은 본 발명의 기술적 사상을 구현하기 위한 각각의 기능 또는 역할별로 별도로 구현되는 구성들의 집합을 의미할 수도 있다. 예를 들면, 상기 제어모듈(110), 상기 식별모듈(120), 상기 제1인증모듈(130), 상기 제2인증모듈(140), 및/또는 상기 DB(150) 등은 서로 다른 물리적 장치에 위치할 수도 있고, 동일한 물리적 장치에 위치할 수도 있다. 또한, 구현 예에 따라서는 상기 제어모듈(110), 상기 식별모듈(120), 상기 제1인증모듈(130), 상기 제2인증모듈(140), 및/또는 상기 DB(150) 등 각각의 모듈 역시 서로 다른 물리적 장치에 위치하고, 서로 다른 물리적 장치에 위치한 구성들이 서로 유기적으로 결합되어 각각의 모듈들이 수행하는 기능을 실현할 수도 있다.The authentication system 100 may include hardware resources and / or software necessary to implement the technical idea of the present invention, and does not necessarily mean a single physical component or a single device . That is, the authentication system 100 may mean a logical combination of hardware and / or software provided to implement the technical idea of the present invention. If necessary, the authentication system 100 may be installed in a separate apparatus to perform respective functions And may be embodied as a set of logical structures for realizing the technical idea of the present invention. In addition, the authentication system 100 may mean a set of configurations separately implemented for each function or role for implementing the technical idea of the present invention. For example, the control module 110, the identification module 120, the first authentication module 130, the second authentication module 140, and / or the DB 150, Or may be located in the same physical device. According to an embodiment of the present invention, each of the control module 110, the identification module 120, the first authentication module 130, the second authentication module 140, and / The modules may also be located in different physical devices, and configurations located in different physical devices may be organically coupled to each other to realize the functions performed by the respective modules.

또한, 본 명세서에서 모듈이라 함은, 본 발명의 기술적 사상을 수행하기 위한 하드웨어 및 상기 하드웨어를 구동하기 위한 소프트웨어의 기능적, 구조적 결합을 의미할 수 있다. 예를 들면, 상기 모듈은 소정의 코드와 상기 소정의 코드가 수행되기 위한 하드웨어 리소스의 논리적인 단위를 의미할 수 있으며, 반드시 물리적으로 연결된 코드를 의미하거나, 한 종류의 하드웨어를 의미하는 것은 아님은 본 발명의 기술분야의 평균적 전문가에게는 용이하게 추론될 수 있다.In this specification, a module may mean a functional and structural combination of hardware for carrying out the technical idea of the present invention and software for driving the hardware. For example, the module may refer to a logical unit of a predetermined code and a hardware resource for executing the predetermined code, and it does not necessarily mean a physically connected code or a kind of hardware But can be easily deduced to the average expert in the field of the present invention.

상기 제어모듈(110)은 상기 인증시스템(100)에 포함된 다른 구성들(예컨대, 식별모듈(120), 제1인증모듈(130), 제2인증모듈(140), 및/또는 DB(150))의 기능 및/또는 리소스를 제어할 수 있다. The control module 110 may include other components included in the authentication system 100 such as the identification module 120, the first authentication module 130, the second authentication module 140, and / or the DB 150 / RTI > can control the function and / or the resource of the user.

상기 식별모듈(120)은 사용자가 가맹점측 장치로 전화를 걸면, 가맹점측 장치로 걸려온 전화에 대해 호 전환을 수행할 수 있다. 따라서 사용자의 전화(유선전화 또는 휴대단말)과 상기 식별모듈(120)은 전환된 호 즉, 전환 호를 통해 연결되어 본 발명의 기술적 사상에 따른 인증을 수행할 수 있다. 이를 통해 가맹점측에 인증에 필요한 정보가 알려지거나 저장되는 것이 방지될 수 있는 효과가 있어서, 가맹점측에 의한 정보의 유출이나 부정한 결제의 시도가 방지될 수 있다. When the user makes a call to the merchant-point-side device, the identification module 120 can perform a call transfer to a phone call to the merchant-point-side device. Accordingly, the user's telephone (wired telephone or portable terminal) and the identification module 120 can be connected through the switched call, that is, the switched call, to perform the authentication according to the technical idea of the present invention. Thus, it is possible to prevent the information required for authentication from being known or stored at the merchant's side, thereby preventing leakage of information by the merchant's shop or an attempt of illegal settlement.

상기 식별모듈(120)은 상기 전환 호를 통해 휴대단말의 식별정보를 특정할 수 있다. 즉, 사용자가 유선전화로 전화를 건 경우에는, 전환 호를 통해 사용자의 휴대단말의 식별정보를 입력받음으로써 상기 사용자의 휴대단말의 식별정보를 획득할 수 있다. 만약 사용자가 휴대단말로 전화를 건 경우에는, 전화를 건 휴대단말의 발신자정보(CID)가, 상기 가맹점측 장치를 통해서 또는 전환 호가 연결되면, 획득됨으로써 사용자의 휴대단말의 식별정보가 획득될 수 있다. 그리고 상기 식별모듈(120)은 전술한 바와 같이 체크정보(예컨대, 생년월일)을 입력받을 수 있다.The identification module 120 can identify the identification information of the portable terminal through the call. That is, when the user calls the landline telephone, the identification information of the portable terminal of the user can be obtained by receiving the identification information of the portable terminal of the user through the conversion call. If the user makes a call to the portable terminal, identification information of the portable terminal of the user can be obtained by obtaining the caller information (CID) of the calling portable terminal through the merchant point device or when the conversion call is connected have. The identification module 120 may receive check information (e.g., date of birth) as described above.

그러면 상기 제1인증모듈(130)은 상기 식별모듈(120)에 의해 획득된 휴대단말의 식별정보 및 상기 체크정보를 이용하여 상기 결제측 시스템과 통신을 수행하여 제1인증을 수행할 수 있다. 예컨대, 상기 제1인증모듈(130)은 상기 결제측 시스템으로 상기 휴대단말의 식별정보 및 상기 체크정보를 전송하고, 상기 결제측 시스템으로부터 전송된 휴대단말의 식별정보 및 상기 체크정보가 매치되는 등록 휴대단말의 식별정보가 존재하는지 여부에 대한 응답을 수신함으로써 제1인증을 수행할 수 있다. 물론, 상기 결제측 시스템에는 사용자별로 등록 휴대단말의 식별정보 및 상기 체크정보가 미리 저장되어 있을 수 있다. 또한, 결제측 시스템은 상기 제1인증모듈(130)로부터 수신된 휴대단말의 식별정보 및 체크정보에 상응하는 사용자 정보가 등록되어 있는지만을 확인하는 단순한 절차를 통해 보안성 있는 인증을 수행할 수 있는 효과가 있다.Then, the first authentication module 130 can perform the first authentication by communicating with the payment-side system using the identification information of the portable terminal and the check information obtained by the identification module 120. [ For example, the first authentication module 130 transmits the identification information and the check information of the portable terminal to the payment-side system, and the identification information of the portable terminal transmitted from the payment-side system and the registration information It is possible to perform the first authentication by receiving a response as to whether or not the identification information of the portable terminal exists. Of course, the identification information of the registered portable terminal and the check information may be stored in advance in the payment side system. In addition, the payment-side system can perform secure authentication through a simple procedure for checking whether the user information corresponding to the identification information and check information of the portable terminal received from the first authentication module 130 is registered There is an effect.

상기 제1인증모듈(130)에 의해 제1인증이 실패하는 경우에는, 상기 제1인증모듈(130)은 상기 전환 호를 통해 사용자에게 결제측 시스템(400)에 등록된 등록 휴대단말과 식별모듈(120)을 통해 입력된 휴대단말의 식별정보 또는 구매요청을 하는 휴대단말의 식별정보가 일치하지 않음을 안내하고, 결제측 시스템(400)에 정확한 사용자의 휴대단말의 식별정보를 등록 또는 변경하도록 안내할 수 있다. 이를 통해 결제측 시스템(400)에는 항상 최신의 정확한 사용자의 휴대단말의 정보가 유지될 수 있는 효과가 발생한다.When the first authentication module 130 fails to authenticate the first authentication module 130, the first authentication module 130 notifies the user of the registered mobile terminal registered in the payment-side system 400 and the identification module The identification information of the portable terminal input through the input unit 120 or the identification information of the portable terminal making the purchase request do not match and the identification information of the portable terminal of the correct user is registered or changed in the payment system 400 Can guide. Accordingly, the information on the mobile terminal of the latest accurate user can always be maintained in the payment-side system 400.

상기 제1인증모듈(130)에 의해 제1인증이 성공하면, 상기 제2인증모듈(140)은 인증 호를 통한 제2인증을 수행할 수 있다. 상기 제2인증모듈(140)은 사용자가 유선전화를 통해 구매요청을 한 경우에는, 상기 등록 휴대단말로 인증 호를 연결할 수 있다. 즉, 상기 등록 휴대단말로 전화를 걸수 있다. 만약 사용자가 등록 휴대단말로 전화를 걸어 구매요청을 한 경우에는, 상기 식별모듈(120)과 상기 등록 휴대단말간에 이미 연결되어 있는 전환 호가 인증 호로써 역할을 할 수 있다.If the first authentication module 130 succeeds in the first authentication, the second authentication module 140 may perform the second authentication through the authentication call. The second authentication module 140 may connect the authentication call to the registered mobile terminal when the user makes a purchase request through the wired telephone. That is, the user can call the registered mobile terminal. If the user makes a purchase request by making a call to the registered portable terminal, the converted call already connected between the identification module 120 and the registered portable terminal can act as an authentication call.

사용자가 이미 상기 인증시스템(100)에 인증 비밀번호를 설정한 경우라면, 상기 제2인증모듈(140)은 상기 인증 호를 통해 상기 인증 비밀번호를 입력받을 수 있다. 상기 인증 비밀번호는 카드별로 설정될 수 있다. 즉, 상기 인증시스템(100)에는 사용자별로 복수의 카드가 등록되어 있을 수도 있으며, 이러한 경우에는 각각의 카드별로 인증 비밀번호가 설정될 수도 있다. 물론, 복수의 카드에 하나의 인증 비밀번호가 설정될 수도 있으며, 이러한 경우에는 상기 인증 호를 통해 사용자가 결제에 이용할 카드를 별도로 선택받을 수도 있다. If the user has already set an authentication password in the authentication system 100, the second authentication module 140 can receive the authentication password through the authentication call. The authentication password may be set for each card. That is, a plurality of cards may be registered in the authentication system 100 for each user. In this case, an authentication password may be set for each card. Of course, a single authentication password may be set for a plurality of cards. In this case, a card to be used for payment may be separately selected by the user through the authentication call.

한편, 상기 DB(150)에는 사용자의 카드별 가상카드번호가 저장되어 있을 수도 있다. 상기 제어모듈(110)은 사용자가 본 발명의 기술적 사상에 따라 인증을 받고 결제를 수행한 적이 있는 경우에는, 사용자의 카드에 대응되는 가상카드번호를 결제측 시스템으로부터 부여받고, 이를 상기 DB(150)에 미리 저장해둘 수 있다. 그러면 상기 DB(150)에는 사용자의 휴대단말의 식별정보, 가상카드번호, 및 인증 비밀번호가 연계되어 저장되어 있을 수 있다. Meanwhile, the DB 150 may store a virtual card number for each card of the user. If the user has been authenticated according to the technical idea of the present invention and has performed payment, the control module 110 receives the virtual card number corresponding to the user's card from the payment-side system, ) In advance. Then, the identification information of the portable terminal of the user, the virtual card number, and the authentication password may be stored in association with each other in the DB 150.

따라서 상기 인증 비밀번호가 인증 호를 통해 입력되고, 인증 비밀번호가 상기 DB(150)에 미리 등록된 인증 비밀번호와 일치하는 경우에는 상기 제2인증모듈(140)은 제2인증을 성공처리할 수 있다. 그러면, 상기 제어모듈(110)은 상기 가상카드번호를 인증신호에 포함시켜 결제측 시스템으로 전송할 수 있다. 그러면 상기 결제측 시스템은 가상카드번호를 통해 사용자의 카드를 특정하고, 특정된 카드를 이용해 결제처리를 할 수 있다.Accordingly, if the authentication password is input through the authentication call and the authentication password matches the authentication password previously registered in the DB 150, the second authentication module 140 can successfully process the second authentication. Then, the control module 110 may transmit the virtual card number to the payment-side system by including the virtual card number in the authentication signal. Then, the payment-side system identifies the user's card through the virtual card number, and can perform settlement processing using the specified card.

한편, 상기 제2인증모듈(140)은 사용자가 설정한 인증 비밀번호가 없는 경우에는, 일회용 비밀번호(예컨대, 2자리 또는 4자리의 숫자)를 생성하고 이를 인증 호를 통해 사용자에게 알려줄 수 있다. 그리고 상기 일회용 비밀번호가 상기 인증 호를 통해 입력되면, 제2인증을 성공처리할 수도 있다. Meanwhile, if the second authentication module 140 does not have the authentication password set by the user, the second authentication module 140 may generate a one-time password (e.g., a two-digit or four-digit number) and inform the user of the authentication password. If the disposable password is input through the authentication call, the second authentication may be processed successfully.

한편, 사용자가 상기 인증시스템(100)에 소정의 카드에 대해 인증 비밀번호를 설정하지 않았거나, 인증 비밀번호를 설정한 카드가 있다고 하더라도 다른 카드로 결제를 수행하고자 하는 경우가 존재할 수 있다. 이러한 경우에는 구매요청의 결제를 수행할 카드가 결제측 시스템에 의해 특정되어야 할 수 있다. On the other hand, there may be a case where the user does not set an authentication password for a predetermined card in the authentication system 100, or a user wants to make a settlement with another card even if a card having the authentication password is set. In this case, the card to be used for settlement of the purchase request may have to be specified by the payment system.

이때에는 상기 식별모듈(120)은 전환 호를 통해 카드번호의 제1부분을 더 입력받을 수 있다. 상기 제1부분은 결제측 시스템을 특정할 수 있는 부분일 수 있다. 일반적으로 카드번호의 몇 개의 앞자리 숫자(예컨대, 6자리)는 결제측 시스템(카드사 시스템)을 식별할 수 있는 정보일 수 있다. 따라서 상기 식별모듈(120)은 상기 전환 호를 통해 상기 제1부분을 입력받을 수 있다. At this time, the identification module 120 may receive the first part of the card number through the switching call. The first part may be a part capable of specifying a payment-side system. In general, some leading digits (e.g., six digits) of the card number may be information that can identify the payment system (card issuer system). Accordingly, the identification module 120 can receive the first portion via the switch call.

그러면 상기 제1인증모듈(130)은 상기 제1부분을 통해 결제측 시스템을 특정하고, 특정된 결제측 시스템과 통신을 수행하여 전술한 바와 같은 제1인증을 수행할 수 있다. 제1인증이 수행되면, 결제측 시스템에서는 구매요청을 하는 사용자가 유일하게 식별될 수 있다. 하지만 사용자의 카드는 여전히 특정되지 않은 상태일 수 있다. 따라서 결제에 이용될 카드를 특정하기 위한 정보가 더 필요할 수 있으며, 이러한 정보는 카드번호의 제2부분일 수 있다. 상기 제2부분은 예컨대, 카드번호의 몇 개의 뒷자리 숫자(예컨대, 4자리)일 수 있다. Then, the first authentication module 130 identifies the settlement side system through the first part, and performs the first authentication as described above by performing communication with the specified settlement side system. When the first authentication is performed, the user who makes the purchase request can be uniquely identified in the payment system. However, the user's card may still be unspecified. Thus, more information may be needed to identify the card to be used for payment, and this information may be the second part of the card number. The second portion may be, for example, some number of back digits (e.g., four digits) of the card number.

상기 제2인증모듈(140)은 인증 호를 통해 상기 제2부분을 사용자로부터 입력받을 수 있다. 물론, 상기 제2인증모듈(140)은 전술한 바와 같은 제2인증을 성공하면 상기 제2부분을 입력받을 수도 있고, 제2인증의 성공여부와 무관하게 상기 제2부분을 입력받을 수도 있다. The second authentication module 140 may receive the second portion from a user via an authentication call. Of course, the second authentication module 140 may receive the second part if the second authentication is successful as described above, or may input the second part regardless of whether the second authentication is successful or not.

또는 상기 제2부분을 입력받는 것 자체를 제2인증의 성공으로 처리할 수도 있다. 즉, 제2부분을 입력받으면 제2인증이 성공했다고 판단할 수도 있다. 왜냐하면 상기 제2부분을 단순히 입력받는 것으로 제2인증이 성공했다고 처리하더라도, 제2부분이 상기 사용자의 소유의 카드번호에 매칭되지 않는다면 결제측 시스템에 의해 정확하게 카드가 특정되지 않아서 결제가 승인될 수 없으므로 여전히 보안성은 유지될 수 있기 때문이다.Alternatively, the input of the second portion itself may be handled as a success of the second authentication. That is, upon receiving the second part, it may be determined that the second authentication succeeded. If the second part is not matched to the card number owned by the user, even if the second part is handled by simply receiving the second part, the card is not correctly specified by the payment side system and payment can be approved This is because security can still be maintained.

어떠한 경우든, 상기 제어모듈(110)은 상기 제2부분을 인증신호에 포함시켜 상기 결제측 시스템으로 전송할 수 있다. 그러면 상기 결제측 시스템은 상기 제2부분에 기초하여 결제에 이용될 카드를 특정하고, 상기 카드로 상기 구매요청에 대한 결제를 승인할 수 있다. In any case, the control module 110 may include the second portion in the authentication signal and transmit it to the payment-side system. Then, the payment-side system identifies a card to be used for settlement based on the second part, and approves settlement of the purchase request with the card.

결국, 본 발명의 기술적 사상에 의하면, 사용자가 미리 인증 비밀번호를 설정하여 사용자의 카드에 상응하는 카드번호 또는 가상카드번호가 상기 인증시스템(100)에 미리 등록되어 있지 않더라도, 상기 제1부분을 전환 호를 통해 입력하고 상기 제2부분을 인증 호를 통해 입력하도록 하도록 할 수 있다. 즉, 카드번호를 분할하여 입력하도록 함으로써 높은 보안성을 제공할 수 있다. 물론, 전환 호와 인증 호가 동일한 경우라도, 제2부분은 제1인증이 성공한 후에 입력되므로 여전히 보안성은 높을 수 있다.As a result, according to the technical idea of the present invention, even if the user sets the authentication password in advance and the card number or virtual card number corresponding to the user's card is not registered in advance in the authentication system 100, Input via the call and to input the second portion via the authentication call. That is, by dividing and inputting the card number, high security can be provided. Of course, even if the converted call and the authentication call are the same, the second part is still input after the first authentication succeeds, so that the security can still be high.

또한, 상기 제2부분은 상기 제1부분을 제외한 카드번호의 나머지 부분 전체일 수도 있지만, 나머지 부분의 일부만일 수도 있다. 예컨대, 상기 제1부분인 카드번호의 앞 6자리인 경우, 카드번호 16자리 중 나머지 부분은 10자리일 수 있다. 그리고 이때 사용자가 인증 호를 통해 입력할 제2부분은 카드번호 뒷 4자리만일 수도 있다. 이러한 경우에는 사용자는 한 번도 자신의 카드번호 전체를 입력하지 않았음에도, 사용자가 원하는 카드로 결제가 수행될 수 있다. 이는 본 발명의 기술적 사상에 의하면, 인증 키로 사용자의 등록 휴대단말의 식별정보 및 체크정보가 이용되어 이미 구매요청을 하는 사용자가 결제측 시스템에 의해 특정될 수 있기 때문이다. 그리고 제2부분은 사용자별로 중복되지 않도록 부여될 수 있으므로, 제2부분만으로도 사용자의 카드가 정확하게 특정될 수 있다. In addition, the second portion may be the entirety of the remaining portion of the card number excluding the first portion, but may be a portion of the remaining portion. For example, in the case of the first six digits of the card number, the remaining part of the card number 16 digits may be ten digits. At this time, the second part that the user inputs through the authentication call may be the last four digits of the card number. In this case, although the user has not input the entire card number at all, the payment can be performed with the card desired by the user. This is because, according to the technical idea of the present invention, the identification information and the check information of the registered mobile terminal of the user are used with the authentication key, and the user who has already made the purchase request can be specified by the payment side system. Since the second portion can be assigned so as not to be duplicated for each user, the card of the user can be accurately specified with only the second portion.

따라서 본 발명의 기술적 사상에 의하면, 사용자가 카드번호를 입력하여야 하는 경우에도 카드번호가 분할하여 입력되고, 심지어 분할하여 입력되는 제1부분 및 제2부분이 카드번호 전체가 아닐 수 있으므로 매우 높은 보안성이 제공될 수 있다. Therefore, according to the technical idea of the present invention, even when the user has to input the card number, the card number is divided and inputted, and even the first part and the second part, which are divided and inputted, Gender can be provided.

상술한 바와 같이 결제측 시스템에 등록된 등록 휴대단말의 식별정보를 이용한 인증 및/또는 결제방식은 결제측 시스템이 사용자가 자신의 휴대단말의 식별정보를 등록 또는 변경할 때 소정의 본인인증을 거치도록 요구하는 경우에는, 미리 인증된 정보를 이용하여 사용자가 소정의 구매요청을 결제할 때에 이를 간편하게 재이용하여 인증을 수행하는 효과가 있으므로 본 발명의 기술적 사상에 따른 인증은 한층 보안성이 높아지는 효과가 있다.As described above, the authentication and / or payment method using the identification information of the registered portable terminal registered in the payment-side system allows the payment-side system to perform predetermined self-authentication when the user registers or changes the identification information of his or her portable terminal When the user makes a request to purchase a predetermined purchase request using the previously authenticated information, the user can easily reuse the purchase request to perform the authentication, so that the authentication according to the technical idea of the present invention has an effect of further enhancing security .

상술한 바와 같은 본원발명의 기술적 사상을 도 2 내지 도 5를 참조하여 보다 구체적으로 설명하면 다음과 같다. The technical idea of the present invention as described above will be described in more detail with reference to FIG. 2 to FIG. 5.

도 2는 본 발명의 일 실시 예에 따라 유선전화를 통한 구매요청시의 인증 플로우를 나타내는 도면이다. 2 is a diagram illustrating an authentication flow when a purchase request is made via a wire telephone according to an embodiment of the present invention.

도 2는 사용자가 유선전화(유선단말)을 통해 구매요청을 하는 경우의 플로우를 개략적으로 나타내는데, 도 2를 참조하면, 사용자는 유선단말(200)로 가맹점측 장치(300)에 전화를 걸어 구매요청을 할 수 있다(S10). 그러면 상기 인증시스템(100)의 식별모듈(120)은 호를 전환받고 전환된 전환 호를 상기 유선단말(200)과 연결할 수 있다(S20, S30). 2 schematically shows a flow of a case where a user makes a purchase request through a wired telephone (wired terminal). Referring to Fig. 2, the user calls the merchant terminal 300 by using the wired terminal 200, (S10). Then, the identification module 120 of the authentication system 100 switches the call and connects the converted call with the wired terminal 200 (S20, S30).

상기 식별모듈(120)은 전환 호를 통해 사용자로부터 휴대단말의 식별정보 및 체크정보를 입력받을 수 있다(S31). 그러면 상기 제1인증모듈(130)은 결제측 시스템(400)과 통신을 통해 제1인증을 수행할 수 있다(S40). The identification module 120 may receive the identification information and the check information of the mobile terminal from the user through the conversion call (S31). Then, the first authentication module 130 may perform the first authentication through communication with the payment-side system 400 (S40).

제1인증모듈(130)에 의해 제1인증이 성공했다고 판단되면, 제2인증모듈(140)은 상기 전환 호를 통해 입력받은 휴대단말(210)(즉, 등록 휴대단말)로 전화를 걸 수 있다. 즉, 인증 호를 연결할 수 있다. 그리고 제2인증을 수행할 수 있다(S50). 상기 제2인증은 사용자가 설정한 인증 비밀번호를 입력받고, 입력받은 인증 비밀번호가 미리 등록된 정보와 상응하는지를 판단하는 것일 수 있다. 또는 일회용 비밀번호를 사용자에게 알려주고, 상기 일회용 비밀번호가 입력되는지를 판단하는 것일 수 있다. 또는 전술한 바와 같이 카드번호의 제2부분이 입력되는지를 판단하는 것일 수도 있다.If the first authentication module 130 determines that the first authentication is successful, the second authentication module 140 can call the mobile terminal 210 (i.e., the registered mobile terminal) input through the conversion call have. That is, an authentication call can be connected. Then, the second authentication can be performed (S50). The second authentication may be to receive the authentication password set by the user and determine whether the input authentication password corresponds to the previously registered information. Or to inform the user of the disposable password and to determine whether the disposable password is input. Or to determine if the second portion of the card number is entered as described above.

상기 제2인증이 성공하면, 상기 제어모듈(110)은 인증신호를 결제측 시스템(400)으로 전송할 수 있다. 상기 인증신호에는 상기 DB(150)에 미리 등록된 가상카드번호가 포함되거나, 결제에 이용될 카드를 특정할 수 있는 카드번호의 일부분인 제2부분이 포함될 수 있다. 물론, 상기 인증신호에는 상기 가맹점측을 식별할 수 있는 가맹점측 식별정보 및/또는 결제정보(예컨대, 결제금액 등)가 더 포함될 수도 있다. If the second authentication is successful, the control module 110 may transmit an authentication signal to the payment-side system 400. The authentication signal may include a virtual card number previously registered in the DB 150 or a second part that is a part of a card number that can specify a card to be used for payment. Of course, the authentication signal may further include merchant-side identification information and / or payment information (e.g., a payment amount, etc.) that can identify the franchisee.

상기 결제측 시스템(400)은 인증신호가 수신되면, 결제에 이용될 카드를 특정할 수 있다. 결제에 이용될 카드가 특정되지 않으면(예컨대, 가상카드번호에 대응되는 카드가 없거나, 제2부분에 해당하는 카드가 없거나), 결제는 승인되지 않음은 물론이다. 결제에 이용될 카드가 특정되면 상기 결제측 시스템(400)은 상기 카드로 구매요청에 대한 결제를 승인할 수 있다. 그러면 상기 결제측 시스템(400)은 상기 가맹점 측으로 승인결과를 통보할 수 있으며, 상기 가맹점측은 승인결과를 상기 유선단말(200)로 통보할 수 있다(S70, S71). 물론, 결제측 시스템(400)은 승인결과를 상기 인증시스템(100)으로 통보하고, 상기 인증시스템(100)이 연결되어 있는 전환 호 즉, 상기 유선단말(200) 또는 인증 호 즉, 상기 휴대단말(210)로 승인결과를 통보할 수도 있다. The payment-side system 400 can specify a card to be used for settlement when an authentication signal is received. If the card to be used for payment is not specified (for example, there is no card corresponding to the virtual card number, or there is no card corresponding to the second part), payment is not approved. When the card to be used for settlement is specified, the settlement system 400 can approve settlement of the purchase request with the card. Then, the settlement side system 400 can notify the approval result to the affiliated store, and the affiliated store can notify the approval result to the wired terminal 200 (S70, S71). Of course, the settlement side system 400 notifies the approval result to the authentication system 100, and notifies the settlement side system 400 of the converted call, that is, the wired terminal 200 or the authentication call, (210). ≪ / RTI >

도 3은 본 발명의 일 실시 예에 따라 휴대전화를 통한 구매요청시의 인증 플로우를 나타내는 도면이다.3 is a diagram illustrating an authentication flow when a purchase request is made through a mobile phone according to an embodiment of the present invention.

도 3은 사용자가 휴대단말(210)을 통해 구매요청을 하는 경우의 플로우를 개략적으로 나타내는데, 도 3을 참조하면, 사용자는 휴대단말(210)로 가맹점측 장치(300)에 구매요청을 위한 전화를 걸 수 있다(S100). FIG. 3 schematically shows a flow when a user makes a purchase request through the portable terminal 210. Referring to FIG. 3, the user connects the portable terminal 210 to the merchant point- (S100).

그러면 식별모듈(120)은 호를 전환 받아 전환 호를 상기 휴대단말(210)로 연결할 수 있다(S110, S120). 상기 식별모듈(120)은 상기 휴대단말(210)의 식별정보를 발신자정보(CID)를 통해 파악할 수 있다. 그리고 상기 식별모듈(120)은 상기 전환 호를 통해 체크정보를 입력받을 수 있다. Then, the identification module 120 can convert the call and connect the converted call to the mobile terminal 210 (S110, S120). The identification module 120 can identify the identification information of the portable terminal 210 through caller information (CID). The identification module 120 may receive the check information through the switch call.

그러면 상기 제1인증모듈(130)은 상기 휴대단말(210)의 식별정보와 상기 체크정보를 이용하여 결제측 시스템(400)과 통신을 통해 제1인증을 수행할 수 있다(S130). Then, the first authentication module 130 may perform the first authentication through communication with the payment-side system 400 using the identification information of the portable terminal 210 and the check information (S130).

제1인증모듈(130)에 의해 제1인증이 성공했다고 판단되면, 상기 제2인증모듈(140)은 제2인증을 수행할 수 있다(S140). 상기 제2인증은 이미 연결된 상기 전환 호를 통해 수행될 수 있다. 즉, 상기 전환 호는 상기 제1인증이 성공한 이후에는 인증 호로써 역활할 수 있다. If the first authentication module 130 determines that the first authentication is successful, the second authentication module 140 may perform the second authentication (S140). The second authentication may be performed through the already switched connection. That is, the switch call may be performed as an authentication call after the first authentication is successful.

그리고 전술한 바와 같은 제2인증이 성공하면, 상기 제어모듈(110)은 결제측 시스템(400)으로 인증신호를 전송할 수 있고(S150), 상기 인증신호에 기초하여 상기 결제측 시스템(400)은 사용자의 카드를 특정하고, 특정된 카드로 결제를 승인할 수 있다. If the second authentication as described above is successful, the control module 110 can transmit the authentication signal to the payment-side system 400 (S150), and the payment-side system 400, based on the authentication signal, You can specify the user's card and authorize the payment with the specified card.

그러면 승인결과는 상기 가맹점측 장치(300)를 통해 상기 휴대단말(210)로 전송될 수 있다(S160, S161). 또는 승인결과는 상기 인증시스템(100)을 통해 상기 휴대단말(210)로 전송될 수도 있다.Then, the approval result may be transmitted to the mobile terminal 210 through the merchant-point-side device 300 (S160, S161). Or the approval result may be transmitted to the portable terminal 210 through the authentication system 100. [

도 4는 도 2에 도시된 플로우에서 결제에 필요한 카드가 특정되는 방식을 설명하기 위한 도면이다. FIG. 4 is a diagram for explaining a method of specifying a card necessary for settlement in the flow shown in FIG.

우선 도 4a는 사용자가 상기 인증시스템(100)에 인증 비밀번호를 설정한 카드를 이용하여 결제를 수행할 경우를 나타낸다. 도 2 및 도4를 참조하면, 인증시스템(100)과 유선단말(200)이 전환 호가 연결되면(S30), 상기 인증시스템(100)의 식별모듈(120)은 휴대단말(210)의 식별정보 및 체크정보를 입력받을 수 있다(S31). 그러면 상기 인증시스템(100)의 식별모듈(120)은 상기 DB(150)를 통해 사용자가 인증 비밀번호를 설정한 카드가 있는지를 판단할 수 있다. 복수의 카드가 등록되어 있는 경우에는 상기 식별모듈(120)은 어떤 카드를 이용해 결제를 수행할지를 상기 전환 호를 통해 더 입력받을 수도 있다. 4A shows a case where a user performs settlement using a card for which an authentication password is set in the authentication system 100. [ 2 and 4, when the authentication system 100 and the wired terminal 200 are connected to each other by a switch call (S30), the identification module 120 of the authentication system 100 transmits the identification information of the portable terminal 210 And check information (S31). Then, the identification module 120 of the authentication system 100 can determine whether the user has a card for which the authentication password is set through the DB 150. In a case where a plurality of cards are registered, the identification module 120 may further input, through the conversion call, which card is used to perform settlement.

그리고 카드가 결정되면, 상기 제1인증모듈(130)은 선택된 카드에 해당하는 결제측 시스템(400)과 통신을 수행하여 제1인증을 수행할 수 있다(S40). 제1인증이 성공하면, 제2인증모듈(140)은 휴대단말(210)로 인증 호를 연결하고, 연결된 인증 호로 상기 카드에 설정된 인증 비밀번호를 입력받을 수 있다(S50). 입력받은 인증 비밀번호가 미리 등록된 인증 비밀번호와 일치하면, 즉, 제2인증이 성공하면, 상기 제어모듈(110)은 인증신호를 결제측 시스템(400)으로 전송할 수 있다(S60). 상기 인증신호는 전술한 바와 같이 상기 카드에 대응되는 가상카드번호가 포함될 수 있다. 물론, 구현 예에 따라서는 상기 카드의 카드번호가 상기 DB(150)에 저장되어 있을 수도 있으며, 이러한 경우엔 상기 카드의 카드번호가 상기 인증신호에 포함될 수 있다.When the card is determined, the first authentication module 130 may perform the first authentication by communicating with the payment-side system 400 corresponding to the selected card (S40). If the first authentication is successful, the second authentication module 140 connects the authentication call to the portable terminal 210 and receives the authentication password set on the card with the authentication code (S50). If the received authentication password matches the previously registered authentication password, that is, if the second authentication is successful, the control module 110 can transmit an authentication signal to the payment-side system 400 (S60). The authentication signal may include a virtual card number corresponding to the card, as described above. Of course, depending on the implementation, the card number of the card may be stored in the DB 150, in which case the card number of the card may be included in the authentication signal.

한편, 도 4b는 사용자가 상기 인증시스템(100)에 등록되어 있지 않은 카드를 통해 결제를 수행하는 경우를 나타내는데, 인증시스템(100)과 유선단말(200)이 전환 호가 연결되면(S30), 상기 인증시스템(100)의 식별모듈(120)은 휴대단말(210)의 식별정보 및 체크정보를 입력받을 수 있다(S31). 그러면 상기 식별모듈(120)은 결제측 시스템(400)을 식별할 수 있는 정보를 상기 전환 호를 통해 더 입력받을 수 있다(S32). 상기 정보는 전술한 바와 같이 카드의 카드번호의 제1부분일 수 있다. 하지만 이에 국한되지는 않으며 카드번호 전체가 입력될 수도 있다. 4B shows a case where a user performs settlement using a card not registered in the authentication system 100. When a switch call is connected between the authentication system 100 and the wired terminal 200 in operation S30, The identification module 120 of the authentication system 100 can receive identification information and check information of the portable terminal 210 (S31). Then, the identification module 120 can further input information for identifying the payment-side system 400 through the conversion call (S32). The information may be the first part of the card number of the card as described above. However, the present invention is not limited thereto, and the entire card number may be input.

그러면, 상기 제1인증모듈(130)은 입력된 정보(S32)를 이용해 결제측 시스템(400)을 특정하고, 특정된 결제측 시스템(400)과 통신을 수행하여 제1인증을 수행할 수 있다(S40). Then, the first authentication module 130 identifies the settlement-side system 400 using the input information S32 and performs the first authentication by communicating with the specified settlement-side system 400 (S40).

제1인증이 성공하면, 제2인증모듈(140)은 휴대단말(210)로 인증 호를 연결하고, 연결된 인증 호를 통해 제2인증을 수행할 수 있다(S50). 제2인증은 전술한 바와 같이 일회용 비밀번호를 이용하는 인증일 수도 있고, 이러한 경우에는 제2인증의 수행과 함께 카드를 특정할 수 있는 카드번호의 제2부분이 상기 제2인증모듈(140)을 통해 입력될 수 있다. 물론, 단순히 카드번호의 제2부분을 입력받는 것이 제2인증일 수도 있다. 상기 제2부분은 카드번호의 상기 제1부분의 나머지 부분일 수도 있지만, 상기 나머지 부분의 일부만일 수도 있다. 후자의 경우에 보안성이 한층 높아짐은 전술한 바와 같다. If the first authentication is successful, the second authentication module 140 may connect the authentication call to the portable terminal 210 and perform the second authentication through the connected authentication call (S50). The second authentication may be an authentication using a one-time password as described above, and in this case, a second portion of the card number capable of specifying the card along with performing the second authentication may be transmitted through the second authentication module 140 Can be input. Of course, simply receiving the second part of the card number may be the second authentication. The second portion may be the remainder of the first portion of the card number, but may be part of the remainder. In the latter case, the security is further enhanced as described above.

제2인증이 성공하면, 상기 제어모듈(110)은 인증신호를 결제측 시스템(400)으로 전송할 수 있다(S60). 상기 인증신호에는 상기 제2부분이 포함될 수 있다. 그러면 결제측 시스템(400)에 의해 상기 카드로 결제가 승인처리 될 수 있다.If the second authentication is successful, the control module 110 may transmit an authentication signal to the payment-side system 400 (S60). The authentication signal may include the second portion. Then, the settlement side system 400 can approve the payment with the card.

도 5는 도 3에 도시된 플로우에서 결제에 필요한 카드가 특정되는 방식을 설명하기 위한 도면이다.5 is a diagram for explaining a method of specifying a card necessary for settlement in the flow shown in FIG.

우선 도 5a는 사용자가 상기 인증시스템(100)에 인증 비밀번호를 설정한 카드를 이용하여 결제를 수행할 경우를 나타낸다. 도 3 및 도 5a를 참조하면, 인증시스템(100)과 휴대단말(210)간에 전환 호가 연결되면(S100), 상기 인증시스템(100)의 식별모듈(120)은 휴대단말(210)의 식별정보를 확인하고 체크정보를 입력받을 수 있다(S121). 그러면 상기 인증시스템(100)의 식별모듈(120)은 상기 DB(150)를 통해 사용자가 인증 비밀번호를 설정한 카드가 있는지를 판단할 수 있다. 복수의 카드가 등록되어 있는 경우에는 상기 식별모듈(120)은 어떤 카드를 이용해 결제를 수행할지를 상기 전환 호를 통해 더 입력받을 수도 있다. 5A shows a case where a user performs a settlement using a card for which an authentication password is set in the authentication system 100. FIG. 3 and 5A, when a switching call is connected between the authentication system 100 and the portable terminal 210 in step S100, the identification module 120 of the authentication system 100 transmits the identification information of the portable terminal 210 And receives the check information (S121). Then, the identification module 120 of the authentication system 100 can determine whether the user has a card for which the authentication password is set through the DB 150. In a case where a plurality of cards are registered, the identification module 120 may further input, through the conversion call, which card is used to perform settlement.

그리고 카드가 결정되면, 상기 제1인증모듈(130)은 선택된 카드에 해당하는 결제측 시스템(400)과 통신을 수행하여 제1인증을 수행할 수 있다(S130). 제1인증이 성공하면, 제2인증모듈(140)은 휴대단말(210)에 연결되어 있는 상기 전환 호 즉, 인증 호를 통해 상기 카드에 설정된 인증 비밀번호를 입력받을 수 있다(S140). 입력받은 인증 비밀번호가 미리 등록된 인증 비밀번호와 일치하면, 즉, 제2인증이 성공하면, 상기 제어모듈(110)은 인증신호를 결제측 시스템(400)으로 전송할 수 있다(S150). 상기 인증신호는 전술한 바와 같이 상기 카드에 대응되는 가상카드번호가 포함될 수 있다. 물론, 구현 예에 따라서는 상기 카드의 가상카드번호가 아닌 카듭너호가 상기 DB(150)에 저장되어 있을 수도 있으며, 이러한 경우엔 상기 카드의 카드번호가 상기 인증신호에 포함될 수도 있다.When the card is determined, the first authentication module 130 may perform the first authentication by performing communication with the payment-side system 400 corresponding to the selected card (S130). If the first authentication is successful, the second authentication module 140 can receive the authentication password set on the card through the call, that is, the authentication call connected to the portable terminal 210 (S140). If the received authentication password matches the previously registered authentication password, that is, if the second authentication is successful, the control module 110 can transmit an authentication signal to the payment-side system 400 (S150). The authentication signal may include a virtual card number corresponding to the card, as described above. Of course, according to an embodiment, a cache call, which is not a virtual card number of the card, may be stored in the DB 150. In this case, the card number of the card may be included in the authentication signal.

한편, 도 5b는 사용자가 상기 인증시스템(100)에 등록되어 있지 않은 카드를 통해 결제를 수행하는 경우를 나타내는데, 인증시스템(100)과 휴대단말(210)간에 전환 호가 연결되면(S120), 상기 인증시스템(100)의 식별모듈(120)은 휴대단말(210)의 식별정보를 확인하고, 체크정보를 입력받을 수 있다(S121). 또한, 상기 식별모듈(120)은 결제측 시스템(400)을 식별할 수 있는 정보를 상기 전환 호를 통해 더 입력받을 수 있다(S122). 상기 정보는 전술한 바와 같이 카드의 카드번호의 제1부분일 수 있다. 하지만 이에 국한되지는 않으며 카드번호 전체가 입력될 수도 있다. 5B illustrates a case where a user performs settlement using a card not registered in the authentication system 100. When a switch call is connected between the authentication system 100 and the portable terminal 210 in operation S120, The identification module 120 of the authentication system 100 confirms the identification information of the portable terminal 210 and receives the check information (S121). In addition, the identification module 120 can further input information for identifying the payment-side system 400 through the conversion call (S122). The information may be the first part of the card number of the card as described above. However, the present invention is not limited thereto, and the entire card number may be input.

그러면, 상기 제1인증모듈(130)은 입력된 정보(S122)를 이용해 결제측 시스템(400)을 특정하고, 특정된 결제측 시스템(400)과 통신을 수행하여 제1인증을 수행할 수 있다(S130). Then, the first authentication module 130 identifies the settlement-side system 400 using the input information S122 and performs the first authentication by communicating with the specified settlement-side system 400 (S130).

제1인증이 성공하면, 제2인증모듈(140)은 연결되어 있는 전환 호 즉, 인증 호를 통해 제2인증을 수행할 수 있다(S140). 제2인증은 전술한 바와 같이 일회용 비밀번호를 이용하는 인증일 수도 있고, 이러한 경우에는 제2인증의 수행과 함께 카드를 특정할 수 있는 카드번호의 제2부분이 상기 제2인증모듈(140)을 통해 입력될 수 있다. 물론, 단순히 카드번호의 제2부분을 입력받는 것이 제2인증일 수도 있다. 상기 제2부분은 카드번호의 상기 제1부분의 나머지 부분일 수도 있지만, 상기 나머지 부분의 일부만일 수도 있다. 후자의 경우에 보안성이 한층 높아짐은 전술한 바와 같다. If the first authentication is successful, the second authentication module 140 may perform the second authentication through the connected conversion call, that is, the authentication call (S140). The second authentication may be an authentication using a one-time password as described above, and in this case, a second portion of the card number capable of specifying the card along with performing the second authentication may be transmitted through the second authentication module 140 Can be input. Of course, simply receiving the second part of the card number may be the second authentication. The second portion may be the remainder of the first portion of the card number, but may be part of the remainder. In the latter case, the security is further enhanced as described above.

제2인증이 성공하면, 상기 제어모듈(110)은 인증신호를 결제측 시스템(400)으로 전송할 수 있다(S150). 상기 인증신호에는 상기 제2부분이 포함될 수 있다. 그러면 결제측 시스템(400)에 의해 상기 카드로 결제가 승인처리 될 수 있다.If the second authentication is successful, the control module 110 may transmit an authentication signal to the payment-side system 400 (S150). The authentication signal may include the second portion. Then, the settlement side system 400 can approve the payment with the card.

한편 전술한 바와 같이 사용자로부터 카드번호의 전체가 아니라 일부분만을 입력받고 이를 이용해 카드결제를 수행할 수 있는 기술적 사상은 전화를 통한 결제요청뿐만 아니라, 다양한 방식의 결제요청(예컨대, 유무선 인터넷을 이용한 온라인 결제 등)에도 적용될 수 있다. Meanwhile, as described above, the technical idea to input a part of the card number, not the entirety of the card number, from the user and perform card settlement using the card number is not limited to the settlement request through the telephone, but also various payment requests (for example, Payment, etc.).

즉, 사용자의 카드의 카드번호의 제1부분-상기 제1부분은 상기 결제측 시스템을 특정할 수 있는 정보임-을 입력받거나, 상기 카드번호의 제2부분-상기 제2부분은 상기 카드를 특정할 수 있는 정보임-을 입력받기 위해서 반드시 전화를 통한 결제요청이 수행될 필요는 없다. 또한, 반드시 상기 제1부분과 제2부분이 서로 다른 단말기에 의해 입력되거나, 분할되어 입력될 필요도 없다. 물론, 상기 제1부분은 전술한 바와 같이 카드번호 앞 6자리일 수 있으며, 상기 제1부분은 카드사를 식별할 수 있는 정보이외에도 카드사별로 정의하고자 하는 정보가 더 포함되어 있을 수도 있다. That is, the first part of the card number of the user's card, i.e., the first part is information capable of specifying the payment-side system, or the second part of the card number, The payment request via telephone does not necessarily have to be performed in order to input the information that can be specified. Also, the first part and the second part do not necessarily need to be input by the different terminals or be input separately. Of course, the first part may be six digits before the card number as described above, and the first part may further include information to be defined for each card issuer in addition to the information for identifying the card issuer.

결제측 시스템에서는 상기 제1부분과 상기 제2부분이 입력되고, 사용자의 정보(예컨대, 생년월일 또는 (휴대)전화번호 등)만 입력받으면, 유니크하게 해당 사용자를 입력받을 수 있다. 이러한 경우에는 상기 사용자의 정보는 사용자별로 유니크한 정보가 아니어도 결제가 가능할 수 있다. 예컨대, 상기 사용자의 정보가 생년월일인 경우, 결제측 시스템에서는 상기 제1부분과 상기 제2부분, 및 상기 생년월일만으로도 충분히 특정 사용자의 카드를 결정할 수 있다. 또한, 상기 제1부분이 카드번호의 앞 6자리이고 상기 제2부분이 카드번호의 뒷 4자리인 경우, 일반적으로 카드번호는 16자리가 이용되므로, 중간의 나머지 카드번호 6자리 대신 6자리의 숫자로 표현될 수 있는 생년월일이 이용되는 경우에는 종래의 카드결제를 위한 전문의 수정 없이도 결제가 수행될 수 있는 효과가 있다. 물론, 구현 예에 따라 상기 제1부분의 자릿 수(예컨대, 6자리) 및/또는 상기 제2부분의 자릿 수(예컨대, 4자리)는 변경될 수 있으며, 본 발명의 기술적 사상을 구현할 수만 있으면, 즉, 상기 제1부분에 의해 결제측 시스템이 특정될 수 있고, 상기 제2부분에 의해 카드의 일부가 특정될 수만 있으면, 얼마든지 변형이 가능할 수 있다. 예컨대, 상기 제1부분은 카드번호의 앞 8자리로 구현될 수도 있고, 5자리 등과 같이 구현될 수도 있다. 또한, 상기 사용자의 정보가 생년월일 또는 (휴대)전화번호인 경우에도, 반드시 생년월일 또는 (휴대)전화번호의 전부가 입력될 필요는 없으며, 생년월일의 일부 또는 (휴대)전화번호의 일부만이 입력될 수도 있다. 구현 예에 따라서는, 상기 생년월일의 일부와 (휴대)전화번호의 일부가 결합(조합)된 정보가 사용자 정보로써 이용될 수도 있다. 또한 사용자가 입력하여야 하는 사용자 정보는 결제 요청시마다 변경될 수도 있다. 어떠한 경우든, 사용자 정보는 결제측 시스템에서 확인할 수 있는 사용자의 정보 예컨대, 생년월일 또는 (휴대)전화번호의 적어도 일부이거나, 이들에 기초하여 생성될 수 있는 정보일 수 있다.Upon receiving only the user's information (e.g., date of birth or phone number), the payment-side system receives the first part and the second part, and can input the corresponding user uniquely. In this case, the user information can be settled even if it is not unique information for each user. For example, when the information of the user is the date of birth, the payment side system can sufficiently determine the card of the specific user with only the first part, the second part, and the date of birth. If the first part is the first six digits of the card number and the second part is the last four digits of the card number, generally, since the card number is sixteen digits, When the date of birth, which can be represented by a number, is used, payment can be performed without modification of the professional card payment. Of course, according to an embodiment, the number of digits (e.g., six digits) of the first portion and / or the number of digits (e.g., four digits) of the second portion may be changed, and if the technical idea of the present invention can be implemented That is, the payment-side system can be specified by the first part, and any part of the card can be specified by the second part. For example, the first part may be embodied as the first eight digits of the card number, or may be implemented as five digits or the like. In addition, even when the information of the user is the date of birth or (portable) telephone number, it is not always necessary to input all of the date of birth or (portable) telephone number, and only part of the date of birth or part have. According to the embodiment, information in which a part of the date of birth and a part of the (portable) telephone number are combined (combined) may be used as the user information. Also, the user information to be input by the user may be changed at each payment request. In any case, the user information may be at least a part of the user's information, such as the date of birth or the (portable) phone number, which can be identified on the payment-side system, or may be information that can be generated based thereon.

어떠한 경우든, 결제측 시스템에서는 상기 제1부분 및 상기 제2부분에 매치가 되고, 사용자의 생년월일이 사용자에 의해 입력되는 생년월일과 일치하는 카드를 특정할 수 있다. In any case, the payment-side system can specify a card that matches the first part and the second part and matches the date of birth in which the user's date of birth is entered by the user.

결국, 결제측 시스템(예컨대, 카드사 시스템)은 상기 제1부분, 상기 제2부분, 및 상기 사용자 정보만 입력받으면 카드결제를 수행할 수 있게 되는 효과가 있으며, 상기 제1부분, 상기 제2부분, 및 상기 사용자 정보는 어떠한 방식으로도 상기 결제측 시스템으로 전달만 되면 카드 결제가 가능할 수 있다. 물론, 사용자 인증을 위해 종래의 휴대폰 인증, 비밀번호를 통한 인증 등이 더 수행될 수 있음은 물론이다. As a result, the settlement side system (for example, credit card company system) has an effect that card settlement can be performed when only the first part, the second part, and the user information are inputted, and the first part, And if the user information is transmitted to the settlement side system in any manner, the card settlement can be possible. Needless to say, conventional mobile phone authentication and authentication using a password can be performed for user authentication.

또한, 상기 제1부분, 상기 제2부분, 및 상기 사용자 정보는 어느 하나의 단말기로부터 입력되어 상기 결제측 시스템 또는 결제를 중개하는 소정의 인증 시스템(예컨대, PG사 시스템 또는 VAN 시스템 등)으로 전송될 수도 있고, 복수의 단말기로부터 상기 제1부분, 상기 제2부분, 및 상기 사용자 정보가 적절히 나누어져서 전송될 수도 있다. 또한, 상기 단말기가 전화일 필요도 없고, 어떠한 매체를 통해서 전송되더라도 본 발명의 기술적 사상은 구현될 수 있다.The first part, the second part, and the user information may be transmitted from any one of the terminals to a predetermined authentication system (for example, a PG system or a VAN system) that mediates the payment system or payment Or the first part, the second part, and the user information may be appropriately transmitted from a plurality of terminals. Also, the terminal need not be a telephone, and the technical idea of the present invention can be implemented even if it is transmitted through any medium.

종래에는 카드번호 전체를 특정 웹 사이트 또는 인증 시스템(예컨대, PG 시스템 등)에 입력하거나, 미리 카드번호가 암호화되어 있는 정보가 단말기에 저장되어 있고 소정의 인증이 되면 암호화되어 저장되어 있던 정보가 결제측 시스템 또는 인증시스템으로 전송되도록 구현되어왔다. 이러한 경우에는 결제시에는 비록 카드번호 전체를 입력하지 않는다고 하더라도, 그 전에 미리 한번은 카드번호 전체를 입력하여야 했었다. Conventionally, the entire card number is input to a specific web site or an authentication system (for example, a PG system or the like), or information in which the card number is encrypted is stored in the terminal and the encrypted information is stored Side system or an authentication system. In this case, even if the entire card number is not inputted at the time of settlement, the whole card number had to be inputted once beforehand.

또한, 종래의 다른 실시 예에 의하면, 카드결제를 중개하는 인증 시스템에 미리 카드번호 및 인증에 필요한 정보가 저장되어 있고, 사용자가 결제를 할 때에는 카드번호의 일부만을 입력하거나 또는 단순히 카드를 선택하는 행위를 하도록 하기도 하였다. 이러한 경우 역시 결제시에는 카드번호 전체를 입력하지 않을뿐, 미리 한번은 카드번호 전체를 입력하는 행위를 하여야 하고, 단지 인증 시스템에 카드번호가 저장되어 있는 것이 전술한 종래의 기술과 다를 뿐이었다. According to another embodiment of the present invention, a card number and information necessary for authentication are stored in advance in an authentication system that mediates card settlement. When a user makes a payment, only a part of a card number is input or simply a card is selected And to do the act. In this case, the entire card number is not input at the time of settlement but only the entire card number must be inputted in advance, and only the card number is stored in the authentication system is different from the above-described conventional technique.

따라서 어떠한 경우에도 미리 단말기 또는 인증 시스템에 카드번호 전체가 미리 등록되어 있지 않은 상황에서는 카드번호 전체가 입력되어야 했다.Therefore, in any case, when the entire card number is not registered in advance in the terminal or the authentication system, the entire card number has to be input.

하지만, 본 발명의 기술적 사상에 의하면, 미리 단말기에 또는 인증 시스템이 카드번호가 저장되어 있지 않더라도, 상기 단말기 또는 상기 인증 시스템을 통하여 처음 결제를 하는 경우라도, 상기 단말기 또는 다른 단말기를 통해 사용자는 카드번호 전체를 입력하지 않고도 카드결제를 수행할 수 있는 효과가 있다.However, according to the technical idea of the present invention, even if the card number is not previously stored in the terminal or in the authentication system, even if the terminal or the authentication system makes a payment for the first time, It is possible to perform card settlement without inputting the entire number.

예컨대, 사용자는 유무선 네트워크를 통해 소정의 단말기(예컨대, 컴퓨터 또는 모바일 단말기 등)로 웹 서버(예컨대, 온라인 쇼핑몰, 오픈마켓, 게임 사이트 등 결제를 필요로 하는 사이트를 제공하는 서버)에 접속할 수 있다. 그리고 카드결제를 위해 상기 웹 서버 또는 인증 시스템에 카드번호의 입력을 요청받을 수 있다. 또는 소정의 ARS 장치로 전화를 걸거나, 전화 상담원에게 전화를 걸어 소정의 카드결제를 위한 카드번호의 입력을 요청받을 수도 있다. For example, a user can access a predetermined terminal (e.g., a computer or a mobile terminal) via a wired / wireless network to a web server (e.g., a server that provides a site requiring payment such as an online shopping mall, an open market, . And may be requested to input the card number to the web server or the authentication system for card settlement. Alternatively, a call may be made to a predetermined ARS device or a telephone agent may be requested to input a card number for payment of a predetermined card.

이러한 경우, 본 발명의 기술적 사상에 의하면 사용자는 카드번호 전체를 입력하는 대신 상기 제1부분, 상기 제2부분, 및 사용자의 정보(예컨대, 생년월일 또는 전화번호 등)를 입력할 수 있다. 상기 제1부분, 상기 제2부분, 및 상기 사용자의 정보는 한 번에 모두 입력될 수도 있고, 전술한 바와 같이 상기 제1부분, 상기 제2부분, 및 상기 사용자의 정보는 분할되어 입력될 수도 있다. 또한, 서로 다른 매체(예컨대, 유무선 인터넷, 전화, 등)을 통해 분할되어 입력될 수도 있다. 또한, 상기 제1부분, 상기 제2부분, 및 상기 사용자의 정보가 분할되어 입력되고, 그 사이에 소정의 인증이 수행되어야 다음 정보가 입력될 수도 있다. 기타 다양한 방식의 실시 예가 가능할 수 있음을 본 발명의 기술분야의 평균적 전문가는 용이하게 추론할 수 있을 것이다.In this case, according to the technical idea of the present invention, the user can input the first part, the second part, and the user's information (e.g., date of birth or telephone number, etc.) instead of inputting the entire card number. The information of the first part, the second part, and the user may be input all at once, and the information of the first part, the second part, and the user may be divided and input have. Also, they may be separately input through different media (e.g., wired / wireless Internet, telephone, etc.). Further, the information of the first part, the second part, and the user may be divided and input, and a predetermined authentication may be performed therebetween before the next information may be input. It will be readily apparent to one of ordinary skill in the art that various other forms of embodiment may be possible.

인증 시스템은 상기 제1부분, 상기 제2부분, 및 상기 사용자의 정보를 상기 웹 서버를 통해 입력받거나, 직접 사용자의 단말기로부터 입력받을 수 있다. 그리고 입력받은 상기 제1부분, 상기 제2부분, 및 상기 사용자의 정보를 결제측 시스템으로 전송할 수 있다. 물론, 결제정보(결제금액, 가맹점 정보 등)를 더 전송할 수 있다. 구현 예에 따라서는, 상기 제2부분 및 상기 사용자의 정보만 전송할 수 있으며, 이러한 경우에도 결제측 시스템에서는 특정 사용자의 카드를 특정할 수 있음은 전술한 바와 같다. The authentication system may receive the information of the first part, the second part, and the user through the web server or input directly from the user's terminal. Then, the information of the first part, the second part, and the user, which have been input, can be transmitted to the payment system. Of course, payment information (payment amount, merchant information, etc.) can be further transmitted. According to the embodiment, only the second part and the information of the user can be transmitted. In this case as well, the payment system can specify a specific user's card as described above.

그러면, 상기 결제측 시스템은 상기 제1부분 및 상기 제2부분을 카드번호로 갖는 카드들을 추출하고, 추출된 카드들의 사용자의 정보(예컨대, 전화번호, 생년월일)이 인증 시스템으로부터 또는 사용자의 단말기로부터 전송된 상기 사용자의 정보와 매치되는 카드를 특정할 수 있다. 구현 예에 따라서는, 상기 제2부분만을 이용해서 상기 제2부분을 갖는 카드들을 추출하고, 추출된 카드들의 사용자의 정보(예컨대, 전화번호, 생년월일)가 인증 시스템으로부터 또는 사용자의 단말기로부터 전송된 상기 사용자의 정보와 매치되는 카드를 특정할 수 있다. 이러한 경우에는 결제측 시스템으로는 상기 제1부분은 전송되지 않을 수도 있다. 만약, 상기 제2부분 및 상기 사용자의 정보로 어느 하나의 카드가 특정되지 않는 경우에는, 상기 제1부분이 더 이용될 수도 있다. 물론, 이러한 경우에는 상기 제1부분도 전송되어야 할 수 있다.Then, the payment-side system extracts cards having the first part and the second part as card numbers, and the information (e.g., telephone number, date of birth) of the user of the extracted cards is transmitted from the authentication system or from the user's terminal It is possible to specify a card matched with the transmitted information of the user. According to an embodiment, the cards having the second part are extracted using only the second part, and information (e.g., telephone number, date of birth) of the user of the extracted cards is transmitted from the authentication system or from the user's terminal It is possible to specify a card matched with the information of the user. In this case, the first part may not be transmitted to the payment-side system. If one of the cards is not specified by the information of the second part and the user, the first part may be further used. Of course, in this case, the first part may also have to be transmitted.

어떠한 경우든, 상기 결제측 시스템은 적어도 상기 제2부분 및 상기 사용자의 정보는 수신하여야 하고, 구현 예에 따라 상기 제1부분을 더 수신할 수도 있다. 그러면, 전술한 바와 같이 카드를 특정하고, 특정된 카드로 결제의 승인여부를 판단할 수 있다. In any case, the payment-side system must receive at least the second portion and the information of the user, and may further receive the first portion according to an implementation. Then, the card can be specified as described above, and it can be determined whether or not the payment is approved by the specified card.

본 발명의 실시예에 따른 카드 결제 방법은 컴퓨터가 읽을 수 있는 프로그램 명령 형태로 구현되어 컴퓨터로 읽을 수 있는 기록 매체에 저장될 수 있으며, 본 발명의 실시예에 따른 제어 프로그램 및 대상 프로그램도 컴퓨터로 판독 가능한 기록 매체에 저장될 수 있다. 컴퓨터가 읽을 수 있는 기록 매체는 컴퓨터 시스템에 의하여 읽혀질 수 있는 데이터가 저장되는 모든 종류의 기록 장치를 포함한다.The card payment method according to an embodiment of the present invention may be implemented in the form of program instructions readable by a computer and stored in a computer-readable recording medium. A control program and a target program according to an embodiment of the present invention may also be stored in a computer Readable recording medium. A computer-readable recording medium includes all kinds of recording apparatuses in which data that can be read by a computer system is stored.

기록 매체에 기록되는 프로그램 명령은 본 발명을 위하여 특별히 설계되고 구성된 것들이거나 소프트웨어 분야 당업자에게 공지되어 사용 가능한 것일 수도 있다.Program instructions to be recorded on a recording medium may be those specially designed and constructed for the present invention or may be available to those skilled in the art of software.

컴퓨터로 읽을 수 있는 기록 매체의 예에는 하드 디스크, 플로피 디스크 및 자기 테이프와 같은 자기 매체(magnetic media), CD-ROM, DVD와 같은 광기록 매체(optical media), 플롭티컬 디스크(floptical disk)와 같은 자기-광 매체(magneto-optical media) 및 롬(ROM), 램(RAM), 플래시 메모리 등과 같은 프로그램 명령을 저장하고 수행하도록 특별히 구성된 하드웨어 장치가 포함된다. 또한 상술한 매체는 프로그램 명령, 데이터 구조 등을 지정하는 신호를 전송하는 반송파를 포함하는 광 또는 금속선, 도파관 등의 전송 매체일 수도 있다. 또한 컴퓨터가 읽을 수 있는 기록매체는 네트워크로 연결된 컴퓨터 시스템에 분산되어, 분산방식으로 컴퓨터가 읽을 수 있는 코드가 저장되고 실행될 수 있다.Examples of the computer-readable recording medium include magnetic media such as a hard disk, a floppy disk and a magnetic tape, optical media such as CD-ROM and DVD, a floptical disk, And hardware devices that are specially configured to store and execute program instructions such as magneto-optical media and ROM, RAM, flash memory, and the like. The above-mentioned medium may also be a transmission medium such as a light or metal wire, wave guide, etc., including a carrier wave for transmitting a signal designating a program command, a data structure and the like. The computer readable recording medium may also be distributed over a networked computer system so that computer readable code can be stored and executed in a distributed manner.

프로그램 명령의 예에는 컴파일러에 의해 만들어지는 것과 같은 기계어 코드뿐만 아니라 인터프리터 등을 사용해서 전자적으로 정보를 처리하는 장치, 예를 들어, 컴퓨터에 의해서 실행될 수 있는 고급 언어 코드를 포함한다.Examples of program instructions include machine language code such as those produced by a compiler, as well as devices for processing information electronically using an interpreter or the like, for example, a high-level language code that can be executed by a computer.

상술한 하드웨어 장치는 본 발명의 동작을 수행하기 위해 하나 이상의 소프트웨어 모듈로서 작동하도록 구성될 수 있으며, 그 역도 마찬가지이다.The hardware devices described above may be configured to operate as one or more software modules to perform the operations of the present invention, and vice versa.

전술한 본 발명의 설명은 예시를 위한 것이며, 본 발명이 속하는 기술분야의 통상의 지식을 가진 자는 본 발명의 기술적 사상이나 필수적인 특징을 변경하지 않고서 다른 구체적인 형태로 쉽게 변형이 가능하다는 것을 이해할 수 있을 것이다. 그러므로 이상에서 기술한 실시 예들은 모든 면에서 예시적인 것이며 한정적이 아닌 것으로 이해해야만 한다. 예를 들어, 단일형으로 설명되어 있는 각 구성 요소는 분산되어 실시될 수도 있으며, 마찬가지로 분산된 것으로 설명되어 있는 구성요소들도 결합된 형태로 실시될 수 있다.It will be understood by those skilled in the art that the foregoing description of the present invention is for illustrative purposes only and that those of ordinary skill in the art can readily understand that various changes and modifications may be made without departing from the spirit or essential characteristics of the present invention. will be. It is therefore to be understood that the above-described embodiments are illustrative in all aspects and not restrictive. For example, each component described as a single entity may be distributed and implemented, and components described as being distributed may also be implemented in a combined form.

본 발명의 범위는 상기 상세한 설명보다는 후술하는 특허청구범위에 의하여 나타나며, 특허청구범위의 의미 및 범위 그리고 그 균등 개념으로부터 도출되는 모든 변경 또는 변형된 형태가 본 발명의 범위에 포함되는 것으로 해석되어야 한다.It is intended that the present invention covers the modifications and variations of this invention provided they come within the scope of the appended claims and their equivalents. .

Claims (8)

인증 시스템이 사용자의 카드의 카드번호의 제1부분-상기 제1부분은 상기 결제측 시스템을 특정할 수 있는 정보임-, 상기 카드번호의 제2부분-상기 제2부분은 카드번호 중 상기 제1부분을 제외한 나머지 부분의 일부임-, 및 사용자 정보를 수신하는 단계;
상기 인증 시스템이 상기 제1부분에 상응하는 결제측 시스템으로 상기 제1부분, 상기 제2부분, 및 상기 사용자 정보를 전송하는 단계를 포함하며,
상기 결제측 시스템에 의해,
상기 제1부분, 상기 제2부분, 및 상기 사용자 정보에 기초하여 상기 사용자의 상기 카드가 특정되고, 특정된 카드에 의해 결제가 수행되는 것을 특징으로 하는 카드결제방법.
Wherein the authentication system is a first part of a card number of a user's card, the first part being information capable of specifying the payment-side system, a second part of the card number, Part of the remainder of the first part, and receiving user information;
Wherein the authentication system transmits the first portion, the second portion, and the user information to a payment-side system corresponding to the first portion,
By the payment-side system,
Wherein the card of the user is specified based on the first portion, the second portion, and the user information, and payment is performed by the specified card.
제1항에 있어서, 상기 제1부분은 상기 카드번호의 소정 개수의 앞자리 숫자이고, 상기 제2부분은 상기 카드번호의 소정 개수의 뒷자리 숫자인 것을 특징으로 하는 카드결제방법.
The card payment method according to claim 1, wherein the first portion is a predetermined number of the predetermined number of the card number, and the second portion is a predetermined number of the card number.
제2항에 있어서, 상기 사용자 정보는,
상기 사용자의 생년월일의 적어도 일부이거나,
상기 사용자의 전화번호의 적어도 일부이거나,
상기 사용자의 생년월일 및 전화번호의 적어도 일부의 조합인 것을 특징으로 하는 카드결제방법.
3. The method according to claim 2,
At least a part of the user's date of birth,
At least a portion of the telephone number of the user,
A combination of at least a part of the user's date of birth and telephone number.
제1항에 있어서, 상기 인증 시스템이 사용자의 카드의 카드번호의 제1부분-상기 제1부분은 상기 결제측 시스템을 특정할 수 있는 정보임-, 상기 카드번호의 제2부분-상기 제2부분은 카드번호 중 상기 제1부분을 제외한 나머지 부분의 일부임-, 및 사용자 정보를 수신하는 단계는,
상기 제1부분과 상기 제2부분을 서로 다른 단말기 또는 서로 다른 매체를 통해 분할하여 입력받는 단계를 포함하는 것을 특징으로 하는 카드결제방법.
The system of claim 1, wherein the authentication system is a first portion of a card number of a user's card, the first portion being information that can identify the payment-side system, a second portion of the card number - Wherein the portion of the card number is part of the remainder of the card number except for the first portion,
And dividing the first part and the second part by different terminals or different media, and inputting the divided part.
인증 시스템이 사용자의 카드의 카드번호의 제1부분-상기 제1부분은 상기 결제측 시스템을 특정할 수 있는 정보임-, 상기 카드번호의 제2부분-상기 제2부분은 카드번호 중 상기 제1부분을 제외한 나머지 부분의 일부임-, 및 사용자 정보를 수신하는 단계; 및
상기 인증 시스템이 상기 제1부분에 상응하는 결제측 시스템으로 상기 제2부분 및 상기 사용자 정보를 전송하는 단계를 포함하며,
상기 결제측 시스템에 의해,
상기 제2부분, 및 상기 사용자 정보에 기초하여 상기 사용자의 상기 카드가 특정되고, 특정된 카드에 의해 결제가 수행되는 것을 특징으로 하는 카드결제방법.
Wherein the authentication system is a first part of a card number of a user's card, the first part being information capable of specifying the payment-side system, a second part of the card number, Part of the remainder of the first part, and receiving user information; And
Wherein the authentication system transmits the second portion and the user information to a payment-side system corresponding to the first portion,
By the payment-side system,
Wherein the card of the user is specified based on the second portion and the user information, and the settlement is performed by the specified card.
결제측 시스템이 사용자의 단말기 또는 인증 시스템으로부터 사용자의 카드의 카드번호의 제1부분-상기 제1부분은 상기 결제측 시스템을 특정할 수 있는 정보임-, 상기 카드번호의 제2부분-상기 제2부분은 카드번호 중 상기 제1부분을 제외한 나머지 부분의 일부임-, 및 사용자 정보를 수신하는 단계;
상기 결제측 시스템이 상기 제1부분, 상기 제2부분, 및 상기 사용자 정보에 기초하여 상기 사용자의 상기 카드를 특정하는 단계; 및
상기 결제측 시스템이 특정한 상기 카드로 결제의 승인여부를 판단하는 단계를 포함하는 카드결제방법.
The first part of the card number of the user's card from the terminal or the authentication system of the payment side system, the first part being the information capable of specifying the payment side system, the second part of the card number - The second part being a part of a card number other than the first part, and receiving user information;
The payment system identifying the card of the user based on the first portion, the second portion, and the user information; And
And the payment-side system determining whether the payment is approved by the specific card.
결제측 시스템이 사용자의 단말기 또는 인증 시스템으로부터 사용자의 카드의 카드번호의 상기 카드번호의 제2부분-상기 제2부분은 카드번호 상기 결제측 시스템을 특정할 수 있는 정보인 제1부분을 제외한 나머지 부분의 일부임- 및 사용자 정보를 수신하는 단계;
상기 결제측 시스템이 상기 제2부분 및 상기 사용자 정보에 기초하여 상기 사용자의 상기 카드를 특정하는 단계; 및
상기 결제측 시스템이 특정한 상기 카드로 결제의 승인여부를 판단하는 단계를 포함하는 카드결제방법.
A second part of the card number of the card number of the user's card from the terminal or the authentication system of the payment side system, the second part being the card number, the first part being the information capable of specifying the payment side system Receiving user information and a portion of the portion;
The payment system identifying the card of the user based on the second portion and the user information; And
And the payment-side system determining whether the payment is approved by the specific card.
제1항 내지 제7항 중 어느 한 항에 기재된 방법을 수행하는 프로그램이 기록된 컴퓨터 판독 가능한 기록매체.

A computer-readable recording medium on which a program for carrying out the method according to any one of claims 1 to 7 is recorded.

KR1020140049357A 2014-03-26 2014-04-24 Method for card payment KR20150111797A (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR1020140035432 2014-03-26
KR1020140035432 2014-03-26

Publications (1)

Publication Number Publication Date
KR20150111797A true KR20150111797A (en) 2015-10-06

Family

ID=54345139

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020140049357A KR20150111797A (en) 2014-03-26 2014-04-24 Method for card payment

Country Status (1)

Country Link
KR (1) KR20150111797A (en)

Similar Documents

Publication Publication Date Title
US11743042B2 (en) Secure remote token release with online authentication
CN107251595B (en) Secure authentication of users and mobile devices
CA2983386C (en) Verification of contactless payment card for provisioning of payment credentials to mobile device
KR101384608B1 (en) Method for providing card payment system using phnone number and system thereof
US11777934B2 (en) Method and system for token provisioning and processing
CN111357025A (en) Secure QR code services
KR101562363B1 (en) Relieved Card Operating System and Method
KR20230129566A (en) Transaction authorisation
EP3025291A1 (en) Provisioning payment credentials to a consumer
US20150019431A1 (en) Direct debit procedure
KR101472751B1 (en) Method and System for Providing Payment by using Alliance Application
JP7318042B2 (en) Terminal type identification in interaction processing
KR20150111797A (en) Method for card payment
KR20150111795A (en) System and method for authentication using registered mobile terminal
KR101505847B1 (en) Method for Validating Alliance Application for Payment
KR20150111796A (en) System and method for authentication using registered mobile terminal
US20220207527A1 (en) System and method utilizing chain of trust
KR20140096016A (en) Method for providing card payment system using phnone number and system thereof
KR20170122169A (en) Method for Providing Mobile Payment based on USIM by using Additional Communication Number
KR20160061938A (en) System for Processing Payment by using Special Identity Code
KR20160029783A (en) Method for Providing Payment by using Identity Code of Affiliated Store
KR20130105264A (en) Method for providing card payment system using phnone number and system thereof
KR20160093269A (en) System and method for authentication using personal identification code

Legal Events

Date Code Title Description
N231 Notification of change of applicant
E902 Notification of reason for refusal
E601 Decision to refuse application