KR20160099766A - 코드분할과 복호화 키의 분리점유를 통한 보안 결제 방법, 디지털 시스템, 및 결제인증 시스템 - Google Patents

코드분할과 복호화 키의 분리점유를 통한 보안 결제 방법, 디지털 시스템, 및 결제인증 시스템 Download PDF

Info

Publication number
KR20160099766A
KR20160099766A KR1020150021564A KR20150021564A KR20160099766A KR 20160099766 A KR20160099766 A KR 20160099766A KR 1020150021564 A KR1020150021564 A KR 1020150021564A KR 20150021564 A KR20150021564 A KR 20150021564A KR 20160099766 A KR20160099766 A KR 20160099766A
Authority
KR
South Korea
Prior art keywords
information
authentication
payment
digital system
user
Prior art date
Application number
KR1020150021564A
Other languages
English (en)
Inventor
김동진
김대진
강성희
심충섭
Original Assignee
주식회사 씽크풀
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 씽크풀 filed Critical 주식회사 씽크풀
Priority to KR1020150021564A priority Critical patent/KR20160099766A/ko
Publication of KR20160099766A publication Critical patent/KR20160099766A/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3829Payment protocols; Details thereof insuring higher security of transaction involving key management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/305Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wired telephone networks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3823Payment protocols; Details thereof insuring higher security of transaction combining multiple encryption tools for a transaction
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

보안 결제 방법, 디지털 시스템, 및 결제인증 시스템이 개시된다. 상기 보안 결제 방법은 디지털 시스템이 상기 디지털 시스템 또는 상기 디지털 시스템에 설치되는 애플리케이션의 인증을 위한 클라이언트 인증정보를 결제를 수행할 결제인증 시스템으로 전송하는 단계, 상기 결제인증 시스템에 의해 상기 클라이언트 인증정보가 인증된 경우, 상기 디지털 시스템이 상기 결제인증 시스템으로부터 상기 애플리케이션의 적어도 일부의 보호모듈을 활성화할 수 있는 활성화 정보를 수신하는 단계, 상기 디지털 시스템이 수신한 활성화 정보에 기초하여 비활성화되어 있는 상기 보호모듈을 활성화하는 단계, 및 상기 디지털 시스템이 활성화된 상기 보호모듈을 통해, 상기 디지털 시스템에 저장되어 있으며 사용자의 결제정보 중 일부에 상응하는 제1파트정보에 기초한 결제 인증정보를 포함하는 확인신호를 생성하고 생성한 확인신호를 상기 결제인증 시스템으로 전송하는 단계를 포함하며, 상기 결제인증 시스템에 의해 전송된 확인신호에 포함된 상기 결제 인증정보가 인증되는 인증확인절차가 수행되며 상기 인증확인절차가 성공하여야 상기 사용자의 결제정보를 이용한 결제처리가 수행되며, 상기 사용자의 결제정보는 상기 결제인증 시스템에 의해 특정되며, 상기 결제 인증정보로부터 상기 제1파트정보가 확인되고, 상기 결제인증 시스템에 저장되어 있으며 상기 결제정보 중 상기 제1파트정보를 제외한 나머지 정보의 적어도 일부에 상응하는 제2파트정보가 확인되어 특정되는 것을 특징으로 한다.

Description

코드분할과 복호화 키의 분리점유를 통한 보안 결제 방법, 디지털 시스템, 및 결제인증 시스템{Secure payment method, digital system, and payment system thereof}
본 발명은 보안 결제 방법 및 이를 위한 디지털 시스템, 결제인증 시스템에 관한 것으로, 보다 상세하게는 사용자 인증과 결제정보의 관리에 있어서 물리적 및/또는 논리적 분할을 통한 보안성이 뛰어나면서도 간편한 결제방법 및 그 시스템에 관한 것이다.
금융거래 등의 온라인 서비스가 활성화되면서 서비스를 요청하는 사용자의 본인인증(또는 '사용자 인증'이라고도 함; 통상 결제는 사용자 인증과 연동하여 이루어지고 결제는 결제인증이라고 할 수 있으므로 사용자 인증은 결제인증에 있어서 사전적인 핵심 구성이라 할 것이다. 따라서 본 발명의 기술적 사상이 이 기술분야의 통상의 전문가들에 의해 결제와 분리된 인증에도 다양하게 적용될 수 있음은 쉽게 이해되어질 수 있다.)의 중요성은 더욱 중요해지고 있다.
사용자 인증은 온라인 결제 서비스에 있어서 특히 중요한데, 결제 서비스를 위해서는 결제 요청자와 제공자간의 상호인증, 메시지의 무결성, 부인방지 등이 제공되어야 하며, 이를 위해 다양한 프로토콜 및 기술들이 지속적으로 개발되고 있다.
종래의 본인인증의 일예로 휴대폰 본인인증, 공인인증서를 통한 본인인증, OTP를 이용한 본인인증, i-PIN(Internet Personal Identification Number) 인증, 또는 신용카드를 이용한 본인인증 등이 있다.
이들 종래의 기술들은 모두 비밀번호 또는 인증번호를 일괄적으로 입력하는 방식이므로, 비밀번호 또는 인증번호가 타인에게 노출되면 본인인증이 무력화될 수밖에 없는 문제점이 있다.
한편, 최근 빈번하게 발생하는 메모리 해킹에 의한 불법 계좌이체 사고는 결제에도 발생할 가능성이 높아 보인다. 메모리 해킹 악성코드에 의한 온라인 금융사고는 가짜 인터넷(모바일)뱅킹/결제 사이트로 유도하는 파밍 공격과 달리 공격자가 정상적인 인터넷(모바일)뱅킹/결제 사이트에서 계좌이체나 결제를 위해 보안카드, OTP정보, 휴대폰 인증정보, 공인인증서 등 다양한 인증정보를 가로챈 후 정상거래를 방해하면서 필요정보를 악용하여 불법 금융거래를 수행한다.
종래의 기술에 의하면, 금융거래 시에 금융거래 요청자는 금융거래를 요청할 거래매체(예컨대, 컴퓨터, 핸드폰 등)에 금융거래를 특정할 수 있는 거래정보(예컨대, 이체의 경우 수신계좌, 금액, 구현 예에 따라 전화번호, 명의자 등, 결제의 경우 결제금액, 가맹점 식별정보, 가맹점 이름 등)를 입력하고, 자신을 인증할 수 있는 사용자 인증정보(예컨대, 패스워드, 보안카드 정보, OTP, 공인인증서, 생체정보 등)를 입력할 수 있다. 그러면 입력된 인증정보는 금융거래 시스템에 포함된 소정의 인증장치로 전송되어 인증이 수행되고, 수행결과 인증이 성공되면 거래실행 장치는 요청자가 입력한 거래정보를 이용하여 금융거래를 실행하게 된다.
이때 악성코드는 요청자가 인지하지 못하게 거래매체에서 디스플레이되고 있는 거래정보를 유지한 채 실제 거래실행 장치가 실행할 거래정보를 자신이 원하는 대로 변경하게 된다. 이처럼 악성코드를 이용한 메모리 해킹 등은 정상적인 금융거래를 위한 사이트에 접속한 상태에서도 공격을 수행하므로 그 심각성이 크다고 할 수 있다.
한편, 간편 결제를 위한 많은 시도가 이루어지고 있다. 종래의 간편 결제방식들은 대부분 필요한 결제정보(예컨대, 카드정보 등)를 사용자의 단말에 미리 입력해두고 결제를 수행할 때 인증서 또는 비밀번호 등의 사용자 인증정보를 입력함으로써 간단하게 결제를 수행할 수 있도록 하는 기술들이다. 이러한 종래의 기술들은 결제정보가 사용자 단말기나 결제 서버에 입력되어 있어서 사용자 인증정보나 결제정보가 유출되는 경우에는 치명적인 보안상의 문제가 발행할 위험이 있다. 간편 결제는 간단한 행위(예컨대, 결제정보의 입력, 사용자 인증정보의 입력 등)를 수행하도록 하면서도 보안성을 유지할 수 있느냐가 핵심 요소이다.
한국특허출원 출원번호 10-2007-0112532(공고일자 2008년6월10일) "메모리해킹 방지를 위한 인터넷뱅킹 제어방법과 이에 사용되는 오티피토큰장치", 한국특허출원 출원번호 10-2011-014652(공고일자 2012년08월07일) "온라인 금융거래 인증방법 및 그 장치" 한국특허출원 공개번호 10-2013-123985 "근거리 무선 통신을 이용한 안전한 인증 서비스 시스템 및 방법"
본 발명이 이루고자 하는 기술적인 과제는 사용자가 간단하게 사용자의 디지털 시스템(예컨대, 모바일 폰)을 이용하여 보안성이 높은 결제를 수행할 수 있는 방법 및 그 시스템을 제공하는 것이다. 구체적으로 결제정보(예컨대, 카드정보나 계좌정보 등)를 적어도 사용자의 디지털 시스템과 결제인증 시스템에서 분할 점유하고 복호화 키 등을 분리 점유하도록 함으로써, 디지털 시스템과 결제인증 시스템의 상호인증 및 보안 강화를 도모할 수 있는 결제방법 및 시스템을 제공하는 것이다.
또한, 사용자의 디지털 시스템(예컨대, 모바일 폰)과 서비스를 인증하는 인증 측간의 상호인증을 강화하여 비정상적인 결제요청이 시도되는 것 자체를 방지할 수 있는 방법 및 시스템을 제공하는 것이다.
또한, 결제 시에 특정되는 결제내역정보(예컨대, 결제금액, 가맹점 정보 등)를 결제에 필요한 인증정보를 생성하는 기초정보로 이용하고, 결제가 처리되는 단계에서 실제로 실행할 결제내역정보에 기초한 확인용 결제 인증정보와 비교하여 인증절차가 성공하여야 결제가 처리되도록 함으로써 메모리 해킹을 방지할 수 있는 방법 및 시스템을 제공하는 것이다.
또한, 인증정보를 생성하기 위해 결제인증 시스템 측에서 일회성 키 값을 제공하고, 이를 이용하여 인증정보를 생성함으로써 인증정보의 재사용이 방지되고 보안성이 향상될 수 있는 강인한 결제 인증방법 및 시스템을 제공하는 것이다.
또한, 인증정보 생성 시 결제내역정보를 사용자가 보다 정확하게 인지할 수 있도록 결제내역정보를 제공(시각적 디스플레이 또는 음성으로의 플레이 등)하고, 사용자가 확인된 결제내역정보를 이용하여 결제 인증정보를 생성하도록 함으로써 고객의 부주의로 인한 메모리 해킹 등 전자금융 사기 피해를 줄일 수 있도록 하는 방법 및 시스템을 제공하는 것이다.
또한, 결제정보(예컨대, 카드번호, 계좌번호 등)를 등록해 둠으로써 결제 시에 사용자가 매번 결제정보를 입력해야 하는 불편함을 줄여주면서도, 사용자 단말과 결제인증 시스템에서의 결제정보 분할 점유 및 암호화/복호화 키의 분리 점유 등을 통해 보안성을 강화할 수 있는 방법 및 시스템을 제공하는 것이다.
또한, 전체 결제정보가 사용자 단말에서는 확인되지 않고 결제인증 시스템에서만 확인될 수 있도록 함으로써, 상대적으로 보안성이 취약한 사용자 단말에서 전체 결제정보의 유출 또는 탈취가 불가능하도록 하는 안전한 결제 방법 및 시스템을 제공하는 것이다.
또한, 구현 예에 따라서는 결제정보가 서로 다른 3개의 파트정보들(디지털 시스템에 상응하는 제1파트정보, 결제인증 시스템에 상응하는 제2파트정보, 사용자 인증정보에 상응하는 제3파트정보(제3파트정보는 결제인증 시스템과 상이한 결제정보 저장시스템에 분할되어 있을 수도 있으나, 결제인증 시스템에 제2파트정보와 분리되어 존재하며 사용자 인증정보에 상응하여 생성되는 결제관련 파트정보일 수도 있다.)로 분할되어 있고, 결제인증 시스템에서는 서로 다른 3개로 분할되어 있는 파트정보들을 취합하여 결제정보를 특정할 수 있도록 함으로써 보안성이 매우 높은 결제방법 및 그 시스템을 제공하는 것이다.
상기 기술적 과제를 달성하기 위한 본 발명의 실시 예에 따른 보안 결제 방법은 디지털 시스템이 상기 디지털 시스템 또는 상기 디지털 시스템에 설치되는 애플리케이션의 인증을 위한 클라이언트 인증정보를 결제를 수행할 결제인증 시스템으로 전송하는 단계, 상기 결제인증 시스템에 의해 상기 클라이언트 인증정보가 인증된 경우, 상기 디지털 시스템이 상기 결제인증 시스템으로부터 상기 애플리케이션의 적어도 일부의 보호모듈을 활성화할 수 있는 활성화 정보를 수신하는 단계, 상기 디지털 시스템이 수신한 활성화 정보에 기초하여 비활성화되어 있는 상기 보호모듈을 활성화하는 단계, 및 상기 디지털 시스템이 활성화된 상기 보호모듈을 통해, 상기 디지털 시스템에 저장되어 있으며 사용자의 결제정보 중 일부에 상응하는 제1파트정보에 기초한 결제 인증정보를 포함하는 확인신호를 생성하고 생성한 확인신호를 상기 결제인증 시스템으로 전송하는 단계를 포함하며, 상기 결제인증 시스템에 의해 전송된 확인신호에 포함된 상기 결제 인증정보가 인증되는 인증확인절차가 수행되며 상기 인증확인절차가 성공하여야 상기 사용자의 결제정보를 이용한 결제처리가 수행되며, 상기 사용자의 결제정보는 상기 결제인증 시스템에 의해 특정되며, 상기 결제 인증정보로부터 상기 제1파트정보가 확인되고, 상기 결제인증 시스템에 저장되어 있으며 상기 결제정보 중 상기 제1파트정보를 제외한 나머지 정보의 적어도 일부에 상응하는 제2파트정보가 확인되어 특정되는 것을 특징으로 한다.
상기 결제 인증정보는 적어도 상기 결제인증 시스템에 의해 생성되는 일회성의 서버 생성키에 더 기초하여 생성되며, 선택적으로 상기 디지털 시스템의 식별정보 또는 상기 애플리케이션의 식별정보 중 적어도 하나에 더 기초하여 생성되는 정보일 수 있다.
상기 결제 인증정보는 적어도 상기 결제인증 시스템에 의해 생성되는 일회성의 서버 생성키에 더 기초하여 생성되며, 선택적으로 인증이 성공될 경우 수행될 결제의 결제내역정보 또는 사용자를 인증할 수 있는 사용자 인증정보 중 적어도 하나에 더 기초하여 생성되는 정보인 것을 특징으로 할 수 있다.
상기 결제 인증정보가 상기 결제내역정보에 기초하여 생성되는 정보일 경우 상기 디지털 시스템은 상기 결제내역정보를 상기 결제인증 시스템으로부터 수신하여 확인하고 확인된 상기 결제내역정보에 기초하여 상기 결제 인증정보를 생성하는 것을 특징으로 할 수 있다.
상기 결제 인증정보가 상기 결제내역정보에 기초하여 생성되는 정보일 경우 상기 인증확인절차는 상기 결제인증 시스템에 의해 실행될 실행 결제내역정보에 기초하여 확인용 인증정보가 특정되고, 특정된 상기 확인용 인증정보와 상기 결제 인증정보가 서로 상응하는지 여부가 판단될 수 있다.
상기 디지털 시스템이 수신한 활성화 정보에 기초하여 비활성화되어 있는 상기 보호모듈을 활성화하는 단계는 상기 디지털 시스템이 암호화된 상태로 저장되어 있는 상기 보호모듈을 상기 활성화 정보에 포함된 복호화 키를 이용하여 복호화하는 단계를 포함할 수 있다.
상기 디지털 시스템이 암호화된 상태로 저장되어 있는 상기 보호모듈을 상기 활성화 정보에 포함된 복호화 키를 이용하여 복호화하는 단계는 상기 디지털 시스템이 상기 복호화 키 및 사용자로부터 획득되는 사용자 인증정보에 기초한 제2복호화 키에 기초하여 상기 보호모듈을 복호화하는 단계를 포함할 수 있다.
상기 보안 결제 방법은 상기 디지털 시스템이 상기 확인신호를 상기 결제인증 시스템으로 전송한 후, 상기 보호모듈을 재비활성화하는 단계를 더 포함할 수 있다.
상기 클라이언트 인증정보를 인증을 수행할 결제인증 시스템으로 전송하는 단계는 상기 디지털 시스템이 상기 디지털 시스템의 식별정보, 상기 애플리케이션의 식별정보, 또는 사용자 인증정보 중 적어도 하나에 기초하여 상기 클라이언트 인증정보를 생성하고, 생성한 상기 클라이언트 인증정보를 상기 결제인증 시스템으로 전송하는 단계를 포함할 수 있다.
상기 제2파트정보는 상기 결제인증 시스템에 의해, 상기 디지털 시스템의 식별정보, 상기 애플리케이션의 식별정보, 또는 상기 사용자 인증정보 중 적어도 일부에 기초하여 복호화되어 확인되는 정보인 것을 특징으로 할 수 있다.
상기 제2파트정보는 상기 제1파트정보를 제외한 나머지 정보의 일부이며, 상기 디지털 시스템의 식별정보, 상기 애플리케이션의 식별정보, 또는 상기 사용자 인증정보 중 일부에 기초하여 복호화되어 확인되는 정보이고, 상기 결제정보 중 제1파트정보 및 상기 제2파트정보를 제외한 정보에 상응하는 제3파트정보는 상기 디지털 시스템의 식별정보, 상기 애플리케이션의 식별정보, 또는 상기 사용자 인증정보 중 나머지 일부에 기초하여 복호화되어 확인되는 정보일 수 있다.
상기 기술적 과제를 해결하기 위한 보안 결제 방법은 결제인증 시스템이 결제요청을 수행하는 사용자의 디지털 시스템 또는 상기 디지털 시스템에 설치되는 애플리케이션의 인증을 위한 클라이언트 인증정보를 상기 디지털 시스템으로부터 수신하는 단계, 상기 결제인증 시스템이 상기 클라이언트 인증정보를 미리 등록되어 있는 정보에 기초하여 인증하는 단계, 상기 클라이언트 인증정보의 인증이 성공한 경우, 상기 결제인증 시스템이 상기 애플리케이션의 적어도 일부의 보호모듈을 활성화할 수 있는 활성화 정보를 상기 디지털 시스템으로 전송하는 단계, 전송한 상기 활성화 정보에 기초하여 상기 디지털 시스템에서 비활성화되어 있는 상기 보호모듈이 활성화되고 활성화된 상기 보호모듈을 통해, 상기 디지털 시스템에 저장되어 있으며 사용자의 결제정보 중 일부에 상응하는 제1파트정보에 기초한 결제 인증정보를 포함하는 확인신호가 생성되면, 상기 결제인증 시스템이 상기 디지털 시스템으로부터 상기 확인신호를 수신하는 단계, 상기 결제인증 시스템이 수신한 확인신호에 포함된 결제 인증정보가 인증되는 인증확인절차를 수행하는 단계, 및 상기 인증확인절차가 성공하여야 상기 사용자의 결제정보를 이용한 결제처리를 수행하는 단계를 포함하며, 상기 결제인증 시스템은 상기 결제 인증정보로부터 상기 제1파트정보를 확인하고, 상기 결제인증 시스템에 저장되어 있으며 상기 결제정보 중 상기 제1파트정보를 제외한 나머지 정보의 적어도 일부에 상응하는 제2파트정보를 확인하여 상기 사용자의 결제정보를 특정한다.
상기 결제 인증정보는 적어도 상기 결제인증 시스템이 상기 디지털 시스템으로 전송한 일회성의 서버 생성키에 더 기초하여 생성되며, 선택적으로 상기 디지털 시스템의 식별정보, 상기 애플리케이션의 식별정보, 인증이 성공될 경우 수행될 결제의 결제내역정보, 또는 사용자를 인증할 수 있는 사용자 식별정보 중 적어도 하나에 더 기초하여 생성되는 정보인 것을 특징으로 할 수 있다.
상기 결제 인증정보가 상기 결제내역정보에 기초하여 생성되는 정보일 경우 상기 결제인증 시스템은 상기 결제내역정보를 상기 디지털 시스템으로 전송하고, 상기 디지털 시스템에 의해 상기 결제내역정보가 확인되면 확인된 상기 결제내역정보에 기초하여 상기 결제 인증정보가 생성되는 것을 특징으로 할 수 있다.
상기 결제 인증정보가 상기 결제내역정보에 기초하여 생성되는 정보일 경우 상기 인증확인절차를 수행하는 단계는 상기 결제인증 시스템에 의해 실행될 실행 결제내역정보에 기초하여 상기 결제인증 시스템이 확인용 인증정보를 특정하고, 특정된 상기 확인용 인증정보와 상기 결제 인증정보가 서로 상응하는지 여부를 판단하는 단계를 포함할 수 있다.
상기 결제인증 시스템이 상기 애플리케이션의 적어도 일부의 보호모듈을 활성화할 수 있는 활성화 정보를 상기 디지털 시스템으로 전송하는 단계는, 상기 결제인증 시스템이 상기 디지털 시스템에 암호화된 상태로 저장되어 있는 상기 보호모듈을 복호화하는데 이용될 복호화 키를 상기 활성화 정보에 포함시켜 전송하는 단계를 포함하며, 상기 디지털 시스템에서, 상기 복호화 키에 의해 상기 보호모듈이 복호화되거나 사용자로부터 획득되는 사용자 인증정보에 기초한 제2복호화 키 및 상기 복화화 키에 기초하여 상기 보호모듈이 복호화되는 것을 특징으로 할 수 있다.
상기 결제인증 시스템이 상기 클라이언트 인증정보를 미리 등록되어 있는 정보에 기초하여 인증하는 단계는 상기 결제인증 시스템이 상기 디지털 시스템의 식별정보, 상기 애플리케이션의 식별정보, 또는 상기 사용자 인증정보 중 적어도 하나에 기초한 상기 클라이언트 인증정보를 수신하고, 수신한 상기 클라이언트 인증정보에 상응하는 확인용 인증정보를 특정하고, 특정한 확인용 인증정보와 수신한 클라이언트 인증정보가 서로 상응하는지를 판단하는 단계를 포함할 수 있다.
상기 결제인증 시스템은 상기 디지털 시스템의 식별정보, 상기 애플리케이션의 식별정보, 또는 상기 사용자 인증정보 중 적어도 일부에 기초하여 상기 제2파트정보를 복호화 하는 것을 특징으로 할 수 있다.
상기 제2파트정보는 상기 제1파트정보를 제외한 나머지 정보의 일부이며, 상기 디지털 시스템의 식별정보, 상기 애플리케이션의 식별정보, 또는 상기 사용자 인증정보 중 일부에 기초하여 복호화되어 확인되는 정보이고, 상기 결제정보 중 제1파트정보 및 상기 제2파트정보를 제외한 정보에 상응하는 제3파트정보는 상기 디지털 시스템의 식별정보, 상기 애플리케이션의 식별정보, 또는 상기 사용자 인증정보 중 나머지 일부에 기초하여 복호화되어 확인되는 정보인 것을 특징으로 할 수 있다.
상기의 방법은 데이터 처리장치에 설치되는 컴퓨터 프로그램에 의해 구현될 수 있다.
상기의 기술적 과제를 해결하기 위한 디지털 시스템은 상기 디지털 시스템 또는 상기 디지털 시스템에 설치되는 애플리케이션의 인증을 위한 클라이언트 인증정보를 결제인증 시스템으로 전송하기 위한 통신모듈, 비활성화된 상태의 보호모듈, 및 제어모듈을 포함하며, 상기 제어모듈은 상기 결제인증 시스템에 의해 상기 클라이언트 인증정보가 인증된 경우 상기 통신모듈을 통해 상기 결제인증 시스템으로부터 상기 애플리케이션의 적어도 일부의 보호모듈을 활성화할 수 있는 활성화 정보를 수신하고, 수신한 활성화 정보에 기초하여 비활성화되어 있는 상기 보호모듈을 활성화하며, 활성화된 상기 보호모듈을 통해 상기 디지털 시스템에 저장되어 있으며 사용자의 결제정보 중 일부에 상응하는 제1파트정보에 기초한 결제 인증정보를 포함하는 확인신호가 생성되면, 생성된 확인신호를 상기 결제인증 시스템으로 전송하며, 상기 결제인증 시스템에 의해 전송된 확인신호에 포함된 상기 결제 인증정보가 인증되는 인증확인절차가 수행되며 상기 인증확인절차가 성공하여야 상기 사용자의 결제정보를 이용한 결제처리가 수행되며, 상기 사용자의 결제정보는 상기 결제인증 시스템에 의해 특정되며, 상기 결제 인증정보로부터 상기 제1파트정보가 확인되고, 상기 결제인증 시스템에 저장되어 있으며 상기 결제정보 중 상기 제1파트정보를 제외한 나머지 정보의 적어도 일부에 상응하는 제2파트정보가 확인되어 특정될 수 있다.
상기의 기술적 과제를 해결하기 위한 결제인증 시스템은 결제요청을 수행하는 사용자의 디지털 시스템 또는 상기 디지털 시스템에 설치되는 애플리케이션의 인증을 위한 클라이언트 인증정보를 상기 디지털 시스템으로부터 수신하는 통신부, 상기 디지털 시스템 또는 상기 애플리케이션에 대한 정보가 등록되어 있는 DB, 상기 클라이언트 인증정보를 상기 DB에 미리 등록되어 있는 정보에 기초하여 인증하고, 상기 클라이언트 인증정보의 인증이 성공한 경우 상기 애플리케이션의 적어도 일부의 보호모듈을 활성화할 수 있는 활성화 정보를 상기 통신부를 통해 상기 디지털 시스템으로 전송하기 위한 클라이언트 인증부, 및 전송한 상기 활성화 정보에 기초하여 상기 디지털 시스템에서 비활성화되어 있는 상기 보호모듈이 활성화되고 활성화된 상기 보호모듈을 통해 상기 디지털 시스템에 저장되어 있으며 사용자의 결제정보 중 일부에 상응하는 제1파트정보에 기초한 결제 인증정보를 포함하는 확인신호가 생성되어 수신되면, 상기 확인신호에 포함된 결제 인증정보가 인증되는 인증확인절차를 수행하는 제어부를 포함하며, 상기 제어부는 상기 인증확인절차가 성공하여야 상기 사용자의 결제정보를 이용한 결제처리를 수행하고, 상기 사용자의 결제정보를 특정하기 위해 상기 결제 인증정보로부터 상기 제1파트정보를 확인하고, 상기 결제인증 시스템에 저장되어 있으며 상기 결제정보 중 상기 제1파트정보를 제외한 나머지 정보의 적어도 일부에 상응하는 제2파트정보를 확인하여 상기 사용자의 결제정보를 특정한다.
상기 결제인증 시스템은 상기 디지털 시스템으로 전송할 일회용 서버 생성키를 생성하기 위한 키 생성부를 더 포함하며, 상기 결제 인증정보는 적어도 상기 키 생성부에 의해 생성되어 상기 디지털 시스템으로 전송된 서버 생성키에 더 기초하여 생성되며, 선택적으로 상기 디지털 시스템의 식별정보, 상기 애플리케이션의 식별정보, 인증이 성공될 경우 수행될 결제의 결제내역정보, 또는 사용자를 인증할 수 있는 사용자 인증정보 중 적어도 하나에 더 기초하여 생성되는 정보인 것을 특징으로 할 수 있다.
상기 제어부는 상기 결제 인증정보에 상응하는 확인용 인증정보를 특정하고, 특정된 확인용 인증정보와 상기 결제 인증정보가 상응하는지를 판단하여 상기 인증확인절차를 수행하며, 상기 결제 인증정보가 상기 결제내역정보에 기초하여 생성되는 정보일 경우, 상기 결제인증 시스템에 의해 실행될 실행 결제내역정보에 기초하여 상기 확인용 인증정보를 특정할 수 있다.
상기 클라이언트 인증부는 상기 디지털 시스템에 암호화된 상태로 저장되어 있는 상기 보호모듈을 복호화할 복호화 키를 상기 활성화 정보에 포함시켜 전송할 수 있다.
본 발명의 기술적 사상에 의하면, 사용자가 사용자의 디지털 시스템(예컨대, 모바일 폰)만을 이용해서도 보안성이 높은 결제방법을 제공할 수 있는 효과가 있다.
또한, 결제를 요청하는 사용자의 디지털 시스템과 서비스를 인증하는 인증 측간의 상호인증을 강화하여 비정상적인 결제가 시도되는 것 자체를 방지함으로써 부정한 공격을 방지할 수 있는 효과가 있다.
또한, 클라이언트 인증을 시도할 때, 디지털 시스템의 식별정보 및 애플리케이션의 식별정보 모두에 기초하여 클라이언트 인증정보를 생성하도록 함으로써, 애플리케이션이 유출되거나 다른 단말기에 설치되어 작동되는 것을 방지할 수 있어서 보안성을 향상시킬 수 있는 효과가 있다.
또한, 결제내역정보 자체를 인증에 필요한 인증정보를 생성하는 기초정보로 이용하고, 결제처리 단계에서 실제로 실행할 결제내역정보에 기초한 확인용 인증정보와 비교하여 인증절차가 성공하여야 결제처리가 되도록 함으로써 사용자가 의도하는 결제내역정보가 금융거래 실행 전에 변형되는 등의 전자금융 사기를 방지할 수 있는 효과가 있다.
또한, 인증정보를 생성하기 위해 결제인증 시스템 측에서 일회성 키 값을 제공하고, 이를 이용하여 인증정보를 생성함으로써 인증정보의 재사용이 방지되고 보안성이 향상될 수 있다.
또한, 인증정보 생성 시 결제내역정보를 사용자가 보다 정확하게 인지할 수 있도록 결제내역정보를 제공(시각적 디스플레이 또는 음성으로의 플레이 등)하고, 사용자가 확인된 결제내역정보를 이용하여 결제 인증정보를 생성하도록 함으로써 고객의 부주의로 인한 메모리 해킹 등 전자금융 사기 피해를 줄일 수 있도록 하는 효과가 있다.
또한, 결제정보(예컨대, 카드번호, 계좌번호 등)를 등록해 둠으로써 결제 시에 사용자가 매번 결제정보를 입력해야 하는 불편함을 줄여주면서도, 사용자 단말과 결제인증 시스템에서의 결제정보 분할 점유 및 암호화/복호화 키의 분리 점유 등이 이루어지도록 함으로써 보안성을 크게 강화할 수 있는 효과를 제공한다.
또한, 전체 결제정보가 사용자 단말에서는 확인되지 않고 결제인증 시스템에서만 확인될 수 있도록 함으로써, 상대적으로 보안성이 취약한 사용자 단말에서 결제가 유출되거나 탈취되어도 보안상으로 안전할 수 있는 효과가 있다.
또한, 결제정보가 서로 다른 3개의 파트정보들(디지털 시스템에 상응하는 제1파트정보, 결제인증 시스템에 상응하는 제2파트정보, 사용자 인증정보에 상응하는 제3파트정보(제3파트정보는 결제인증 시스템과 상이한 결제정보 저장시스템에 분할되어 있을 수도 있으나, 결제인증 시스템에 제2파트정보와 분리되어 존재하며 사용자 인증정보에 상응하여 생성되는 결제관련 파트정보일 수도 있다.)로 분할되어 있고, 결제인증 시스템에서는 서로 다른 3개로 분할되어 있는 파트정보들을 취합하여 결제정보를 특정할 수 있으므로 매우 강한 보안성이 제공되는 효과가 있다.
본 발명의 상세한 설명에서 인용되는 도면을 보다 충분히 이해하기 위하여 각 도면의 간단한 설명이 제공된다.
도1은 본 발명의 일실시 예에 따른 보안 결제 방법을 구현하기 위한 개략적인 구성을 나타낸다.
도2는 본 발명의 일실시 예에 따른 보안 결제 방법을 위한 디지털 시스템의 개략적인 구성을 나타낸다.
도3은 본 발명의 일실시 예에 따른 보안 결제 방법을 위한 결제인증 시스템의 개략적인 구성을 나타낸다.
도4는 본 발명의 일실시 예에 따른 보안 결제 방법의 개략적인 데이터 플로우를 나타낸다.
도5는 본 발명의 다른 일실시 예에 따른 보안 결제 방법의 개략적인 데이터 플로우를 나타낸다.
도6은 본 발명의 일실시 예에 따른 거래정보가 디지털 시스템에 디스플레이되는 일예를 나타낸다.
본 발명과 본 발명의 동작상의 이점 및 본 발명의 실시에 의하여 달성되는 목적을 충분히 이해하기 위해서는 본 발명의 바람직한 실시 예를 예시하는 첨부 도면 및 첨부 도면에 기재된 내용을 참조하여야만 한다.
또한, 본 명세서에 있어서는 어느 하나의 구성요소가 다른 구성요소로 데이터를 '전송'하는 경우에는 상기 구성요소는 상기 다른 구성요소로 직접 상기 데이터를 전송할 수도 있고, 적어도 하나의 또 다른 구성요소를 통하여 상기 데이터를 상기 다른 구성요소로 전송할 수도 있는 것을 의미한다. 반대로 어느 하나의 구성요소가 다른 구성요소로 데이터를 '직접 전송'하는 경우에는 상기 구성요소에서 다른 구성요소를 통하지 않고 상기 다른 구성요소로 상기 데이터가 전송되는 것을 의미한다.
이하, 첨부한 도면을 참조하여 본 발명의 바람직한 실시 예를 설명함으로써, 본 발명을 상세히 설명한다. 각 도면에 제시된 동일한 참조부호는 동일한 부재를 나타낸다.
도1은 본 발명의 일실시 예에 따른 보안 결제 방법을 구현하기 위한 개략적인 구성을 나타낸다.
도1을 참조하면, 본 발명의 실시 예에 따른 보안 결제 방법을 구현하기 위해서는 디지털 시스템(100) 및 결제인증 시스템(200)이 구비될 수 있다. 구현 예에 따라서는 소정의 데이터 처리장치(300)가 더 구비될 수 있다. 또한 상기 결제인증 시스템(200)과 연결되어 결제를 실제로 수행할 결제기관 시스템(400)이 더 구비될 수도 있다.
상기 디지털 시스템(100)은 상기 결제인증 시스템(200)과 유무선 네트워크를 통해 필요한 정보를 송수신하면서 본 발명의 기술적 사상을 구현할 수 있다.
보다 강한 보안성을 위해 본 발명의 기술적 사상에 따른 결제인증이 수행되기 전 또는 후에 종래의 다른 사용자 인증방식(예컨대, 공인인증서를 이용한 본인인증 등)이 추가적으로 수행될 수도 있다.
상기 디지털 시스템(100)은 도1에서는 모바일 폰으로 도시하였지만, 상기 결제인증 시스템(200)과 유무선 네트워크를 통해 통신가능한 모든 형태의 데이터프로세싱 장치를 포함하는 의미로 정의될 수 있다. 예컨대, 상기 디지털 시스템(100)은 태블릿(tablet), 뮤직 플레이어, 웨어러블 기기 등과 같이 사용자가 휴대하고 다니기 용이한 데이터 프로세싱 장치일 수 있다. 상기 디지털 시스템(100)은 상기 결제인증 시스템(200) 및/또는 상기 데이터 처리장치(300)와 네트워크를 통해 통신을 수행할 수 있는 것이 바람직하다.
상기 디지털 시스템(100)에는 본 발명의 기술적 사상을 구현하기 위한 애플리케이션이 설치될 수 있다. 상기 애플리케이션과 상기 디지털 시스템(100)의 하드웨어가 유기적으로 결합되어 본 발명의 기술적 사상을 구현할 수 있는 애플리케이션 시스템이 구현될 수 있다. 이하 본 명세서에서 상기 디지털 시스템(100)이 소정의 기능 또는 동작을 수행하는 경우에는 상기 애플리케이션 시스템이 상기 기능 또는 동작을 수행하는 것을 의미할 수 있음은 물론이다.
상기 디지털 시스템(100)은 결제를 요청하는 단말일 수 있다. 또는 상기 디지털 시스템(100)의 사용자가 소정의 데이터 처리장치(예컨대, 컴퓨터, 모바일 폰 등, 300)를 이용해 결제를 요청하고, 상기 디지털 시스템(100)을 이용해 결제인증을 수행할 수 있다. 이러한 경우에는 상기 디지털 시스템(100)은 결제인증을 수행하는 인증매체로써 기능한다. 어떠한 경우에도 일반적으로 사용자들은 디지털 시스템(100)을 소지하고 있으므로 결제인증을 위해 별도의 보안토크, OTP 토큰을 소지할 필요가 없게 되는 효과가 있다.
상기 결제인증 시스템(200)은 본 발명의 기술적 사상에 따라 결제인증을 수행하는 시스템을 의미할 수 있다. 일예에 의하면, 상기 결제인증 시스템(200)은 결제를 중개하는 중개기관(예컨대, PG, VAN 등)의 시스템을 의미할 수 있다. 이러한 경우, 상기 결제인증 시스템(200)은 결제기관 시스템(예컨대, 카드사 시스템, 은행이나 증권사 시스템 등, 400)과 통신을 수행하여 결제인증이 성공한 결제요청이 결제처리 되도록 결제정보를 상기 결제기관 시스템(400)으로 전송할 수 있다.
본 명세서에서 결제정보는 결제를 위해 필요한 결제수단을 식별할 수 있는 정보를 의미할 수 있다. 상기 결제정보는 예컨대, 카드번호일 수 있지만 이에 한정되지는 않으며 결제의 방식에 따라 계좌정보가 상기 결제정보가 될 수도 있고 또는 결제를 위해 결제서비스별로 정의되는 소정의 식별코드 등이 상기 결제정보가 될 수도 있다. 어떠한 경우든 상기 결제정보는 결제수단을 식별할 수 있는 정보 또는 상기 결제수단을 식별하기 위해 서비스 측에 의해 정의되는 정보 등을 의미할 수 있다.
도1에서는 상기 결제인증 시스템(200)과 상기 결제기관 시스템(400)이 서로 별개의 물리적 장치로 구현되는 경우를 일예로 도시하고 있지만, 상기 결제인증 시스템(200)이 상기 결제기관 시스템(400)에 포함되어 설치될 수도 있다. 즉, 상기 결제인증 시스템(200)의 기능을 구현하는 소정의 소프트웨어가 상기 결제기관 시스템(400)에 설치됨으로써 본 발명의 기술적 사상에 따른 결제인증 및/또는 결제가 수행될 수도 있다.
상기 데이터 처리장치(300)는 사용자의 PC 등과 같이 온라인상에서 사용자에 의해 입력되는 결제요청을 출력하는 장치일 수 있다. 또는 상기 데이터 처리장치(300)는 소정의 가맹점 단말기(매장에 설치된 POS 장치, 또는 이동 가맹점 단말기 등)일 수도 있다. 이러한 경우 사용자 또는 가맹점 측은 사용자의 디지털 시스템(100)의 식별정보(예컨대, 전화번호)를 가맹점 단말기에 입력함으로써 인증요청을 상기 결제인증 시스템(200)으로 전송할 수도 있다.
실시 예에 따라서는 사용자는 원격지에서 결제를 수행할 가맹점 측에 자신의 디지털 시스템(100)의 식별정보를 통지할 수도 있다. 그러면 가맹점 측은 상기 데이터 처리장치(300)를 이용해 상기 식별정보를 입력함으로써 결제인증 시스템(200)으로 결제요청을 전송할 수도 있다. 그러면 상기 디지털 시스템(100)과 상기 결제인증 시스템(200)이 본 명세서에서 정의되는 결제인증을 수행하여 결제인증이 성공되면, 상기 데이터 처리장치(300)가 요청한 결제가 최종적으로 승인될 수 있다.
상기 디지털 시스템(100)은 결제인증 시스템(200)으로 결제를 요청할 수 있다. 또는 상기 데이터 처리장치(300)가 결제를 요청할 수도 있다.
본 발명의 기술적 사상에 따르면, 상기 디지털 시스템(100)은 상기 결제인증 시스템(200)과 통신을 수행하여 클라이언트 측 인증을 먼저 수행할 수 있다.
본 명세서에서 클라이언트 측 인증이라 함은, 상기 디지털 시스템(100) 자체에 대한 인증 및/또는 본 발명의 기술적 사상을 구현하기 위해 상기 디지털 시스템(100)에 설치되는 애플리케이션에 대한 인증을 의미할 수 있다.
상기 클라이언트 측 인증을 수행하기 위해 상기 디지털 시스템(100)은 상기 결제인증 시스템(200)으로 클라이언트 인증정보를 전송할 수 있다. 상기 클라이언트 인증정보는 상기 디지털 시스템(100)의 식별정보 및/또는 상기 애플리케이션의 식별정보를 인증할 수 있는 정보를 의미할 수 있고, 상기 디지털 시스템(100)의 식별정보 및/또는 상기 애플리케이션의 식별정보에 기초하여 소정의 암호화, 인코딩, 및/또는 해싱 등을 수행하여 획득되는 정보일 수도 있다. 물론, 상기 디지털 시스템(100)의 식별정보 및/또는 상기 애플리케이션의 식별정보 자체가 소정의 방식으로 결합되어 상기 클라이언트 인증정보에 포함될 수도 있다.
구현 예에 따라서는 상기 클라이언트 인증정보는 사용자를 인증할 수 있는 사용자 인증정보에 더 기초하여 생성되는 정보일 수도 있다. 사용자 인증정보에 더 기초하여 상기 클라이언트 인증정보가 생성될 경우에도, 상기 디지털 시스템(100)의 식별정보 또는 상기 애플리케이션의 식별정보 중 적어도 하나는 상기 클라이언트 인증정보를 생성하는데 기초가 되는 것이 바람직할 수 있다.
상기 결제인증 시스템(200)에는 상기 클라이언트 인증정보를 인증할 수 있는 정보가 미리 등록되어 있을 수 있다. 예컨대, 상기 디지털 시스템(100)의 식별정보 및/또는 상기 애플리케이션의 식별정보 자체가 상기 결제인증 시스템(200)에 등록되어 있을 수도 있고, 암호화, 인코딩, 및/또는 해싱 등이 수행되어 저장되어 있을 수도 있다. 어떠한 경우든, 상기 디지털 시스템(100)의 식별정보 및/또는 상기 애플리케이션의 식별정보에 기초하여 생성되는 상기 클라이언트 인증정보는 상기 결제인증 시스템(200)에 의해 인증될 수 있다. 구현 예에 따라서는, 후술하는 상기 결제인증 시스템(200)에 의해 생성되는 일회용의 서버 생성키에 더 기초하여 생성될 수도 있다.
이하, 본 명세서에서 클라이언트 인증정보, 또는 결제 인증정보가 소정의 정보에 기초하여 생성되는 경우에는, 상기 소정의 정보를 기초정보로 정의하기로 한다.
예컨대, 상기 클라이언트 인증정보(후술할 결제 인증정보)가 복수의 기초정보들(예컨대, 디지털 시스템(100)의 식별정보 및 애플리케이션의 식별정보)에 의해 생성된다고 함은, 단순히 복수의 기초정보들 각각이 그 자체로 포함되거나, 소정의 방식에 의해 결합(또는 혼합)되어 포함되는 경우를 포함한다.
구현 예에 따라서는, 복수의 기초정보들 각각이 소정의 방식으로 보호 프로세싱(예컨대, 인코딩, 암호화, 및/또는 해싱)된 정보가 상기 클라이언트 인증정보에 포함되거나, 복수의 기초정보들 중 일부의 복수 개가 소정의 방식으로 결합(또는 혼합)되어 보호 프로세싱된 정보가 포함되거나, 복수의 기초정보들 전체가 소정의 방식으로 결합(또는 혼합)되어 보호 프로세싱된 정보가 포함될 수도 있다.
어떠한 방식으로든 인증 측(즉, 결제인증 시스템(200))은 클라이언트 인증정보(또는 결제 인증정보)가 생성되는데 기초가 된 기초정보들 각각과 대응되는 정보를 알고 있고, 클라이언트 인증정보(또는 결제 인증정보)가 생성된 방식과 대응되는 방식으로 상기 클라이언트 인증정보(또는 결제 인증정보)를 인증할 수 있는 확인용 인증정보를 특정할 수 있다.
따라서 소정의 클라이언트 인증정보(또는 결제 인증정보)가 인증된다고 함은, 상기 클라이언트 인증정보(또는 결제 인증정보)를 생성하는데 기초가 된 기초정보들 각각이 인증됨을 의미할 수 있다. 그리고 각각의 기초정보가 인증된다고 함은 상기 기초정보에 상응하는 장치, 사용자, 또는 소프트웨어가 정당함을 의미할 수 있다.
일예에서 클라이언트 측 인증을 위한 클라이언트 인증정보의 기초정보가 디지털 시스템(100)의 식별정보 및/또는 상기 애플리케이션의 식별정보이고, 상기 클라이언트 인증정보가 인증된다고 함은 상기 디지털 시스템(100) 및 상기 애플리케이션이 상기 결제인증 시스템(200)에서 예정(상)하고 있는(또는 등록된) 정당한 디지털 시스템 및 애플리케이션임을 의미할 수 있다. 또한, 상기 클라이언트 인증정보에 일회성 정보가 기초정보로 더 이용될 경우에는, 상기 클라이언트 인증정보에 일회성이 부여되어 보안성이 보다 강화될 수 있다.
상기 클라이언트 인증정보의 기초정보로써 상기 디지털 시스템(100) 및 상기 애플리케이션의 식별정보가 모두 사용되는 경우에는, 상기 디지털 시스템(100) 및 상기 애플리케이션이 모두 상기 결제인증 시스템(200)이 예정(상)하고 있는(또는 등록된) 장치 및 소프트웨어임을 의미할 수 있다. 즉, 상기 애플리케이션은 상기 디지털 시스템(100)에 설치된 경우에만 상기 클라이언트 인증정보가 인증됨을 의미하며, 이는 상기 애플리케이션이 타 장치에 설치된 경우에는 인증이 되지 않음을 의미할 수 있다. 따라서 미리 지정되어 있는 디지털 시스템(100)에서만 상기 애플리케이션이 정상적으로 실행될 수 있음을 의미할 수 있다.
상기 클라이언트 인증정보의 기초정보로써 사용자 인증정보(예컨대, 애플리케이션의 비밀번호, 패턴, 인증서 정보, 또는 생체정보 등)가 더 이용될 수도 있다.
한편, 보다 강한 보안성을 위해서는 상기 결제인증 시스템(200)에 의해 클라이언트 측이 인증될 뿐만 아니라 결제인증 시스템(200)이 상기 클라이언트 측(즉, 디지털 시스템(100) 또는 애플리케이션)에 의해 인증될 필요가 있다. 즉, 결제 요청자(디지털 시스템(100))와 인증자(결제인증 시스템(200))의 상호인증이 필요할 수 있다.
상호인증을 위해 종래에는 메시지 기반의 인증(예컨대, MAC 또는 HMAC 등)이 일반적으로 사용되어 왔지만, 본 발명의 기술적 사상에 의하면 상기 애플리케이션의 적어도 일부의 구성(이하, 보호모듈이라 함)을 아예 비활성화된 상태로 유지하고 있을 수 있다. 그리고 클라이언트 측이 인증된 경우에 상기 결제인증 시스템(200)으로부터 수신되는 활성화 정보에 기초하여 비활성화된 상기 애플리케이션의 적어도 일부 즉, 보호모듈을 활성화할 수 있도록 할 수 있다. 예컨대, 상기 보호모듈은 암호화된 상태로 상기 디지털 시스템(100)에 저장되어 있다가, 암호화된 보호모듈을 복호화하는데 이용될 수 있는 복호화 키가 상기 활성화 정보에 포함되어 수신되면, 활성화(복호화)될 수 있다. 상기 복호화 키는 대칭키 뿐만 아니라 비대칭키가 이용될 수도 있다. 클라이언트 측 인증이 성공하지 않으면 아예 상기 애플리케이션이 정상적으로 작동하지 않게 되므로, 강력한 상호인증 메커니즘을 제공해줄 수 있다.
한편, 상기 디지털 시스템(100)은 상기 활성화 정보에 포함된 복호화 키만으로 상기 보호모듈을 복호화할 수도 있지만, 보다 강한 보안성을 위해 사용자 인증정보(예컨대, 패스워드, 패턴, 인증서 정보, 생체정보 등)에 기초한 제2복호화 키를 더 이용하여 상기 보호모듈을 복호화할 수도 있다. 상기 복호화 키 및 상기 제2복호화 키에 기초하여 복호화가 된다고 함은, 상기 복호화 키 및 상기 제2복호화 키가 순차적으로 복호화를 진행할 수도 있고 소정의 연산을 거쳐 생성되는(또는 단순히 복호화 키와 제2복호화 키를 소정의 방식으로 결합하여) 통합 복호화 키에 의해 복호화가 됨을 의미할 수도 있다. 또는 상기 복호화 키로 복호화가 되고, 상기 제2복호화 키로 다시 복호화가 되어야 활성화되는(또는 그 반대의 순서도 가능함) 순차적인 이중의 복호화가 되는 것을 의미할 수도 있다.
통합 복화화 키에 의해 복호화 되는 경우는 상기 보호모듈이 상기 통합 복화화 키에 대응되는 암호화 키로 암호화가 되어 있고, 상기 보호모듈을 활성화하기 위해서는 상기 활성화 정보의 수신뿐만 아니라 정당한 사용자 인증정보의 입력이 사용자에 의해 이루어져야만 상기 보호모듈이 복호화 되어 정상적으로 작동함을 의미할 수 있다. 따라서 혹시 상기 활성화 정보가 공격에 의해 유출된다고 하더라도 공격자에 의해 상기 보호모듈이 활성화되지 않을 수 있음은 물론이고 아예 복호화 키가 작동하지 않을 수 있는 효과가 있다.
또한 보호모듈의 비활성화 및 활성화는 암호화뿐만 아니라, 소정의 방식으로 보호모듈이 인코딩될 수도 있고, 상기 활성화 정보에는 디코딩에 필요한 정보가 포함됨으로써 구현될 수도 있다. 이때에도 디코딩을 위해서 상기 활성화 정보에 포함된 디코딩 정보 및 사용자 인증정보에 기초한 제2디코딩 정보가 이용될 수 있음은 물론이다.
어떠한 경우든 보호모듈은 평상시에는 상기 애플리케이션이 수행하여야 할 동작 또는 기능을 정상적으로 수행하지 못하도록 비활성화 상태로 구현되고 있다가, 상기 클라이언트 측 인증이 성공하는 경우에, 상기 결제인증 시스템(200)으로부터 수신되는 상기 활성화 정보에 기초하여 동작 또는 기능이 정상적으로 수행될 수 있는 활성화 상태로 변경될 수 있다. 물론, 상기 보호모듈은 자신의 동작 또는 기능을 수행하고 난 후에는 다시 비활성화 상태로 복귀하도록 구현될 수 있다. 상기 보호모듈의 동작 또는 기능은 예컨대, 후술할 바와 같이 인증요청을 인증할 결제 인증정보의 생성일 수 있다.
보호모듈 자체를 비활성화된 상태로 유지하고 있다가, 상기 비활성화된 보호모듈을 활성화할 수 있는 활성화 정보가 상기 결제인증 시스템(200)으로부터 수신되는 경우에는, 상기 결제인증 시스템(200)이 상기 보호모듈을 활성화할 수 있는 정당한 시스템임을 의미할 수 있어서 상호인증이 될 수 있다.
또한, 단순히 특정 메시지를 서로 공유하고 있는 키 기반으로 암호화/복호화함으로써 상호인증을 수행하는 것에 비해 훨씬 강력한 인증 프로토콜이 가능할 수 있다. 즉, 메시지 기반의 상호인증(MAC 등)에 비해, 인증의 대상이 되는 상기 애플리케이션 자체의 일부를 암호화함으로써 추후에 수행될 인증절차가 아예 개시되지 않거나 위변조 자체가 용이하지 않을 수 있다.
한편, 상기 보호모듈은 클라이언트 측 인증 및 상기 보호모듈의 활성화를 위한 구성을 제외한 상기 애플리케이션의 전부 또는 그 일부일 수 있다. 또한, 상기 보호모듈은 적어도 후술할 바와 같이 결제 인증정보를 생성하는 구성을 포함할 수 있다.
상기 결제 인증정보는 상기 디지털 시스템(100) 또는 상기 데이터 처리장치(300)가 전송한 결제요청의 정당성을 인증하기 위해 상기 디지털 시스템(100)이 상기 결제인증 시스템(200)으로 전송하는 정보일 수 있다. 상기 결제 인증정보가 상기 결제인증 시스템(200)에 의해 인증되면, 요청한 결제요청은 상기 결제인증 시스템(200)에 의해 정당성이 인증되어 결제처리될 수 있다. 결제처리가 된다고 함은 결제가 정상적으로 수행되기 위해 결제기관 시스템(400)으로 결제정보가 전송되어 결제가 완료되도록 하는 일련의 절차가 수행됨을 의미할 수 있다. 물론, 상기 결제인증 시스템(200)이 결제기관 시스템(400)에 포함될 경우에는, 특정된 결제정보에 기초하여 결제가 완료되도록 하는 절차가 수행됨을 의미할 수 있다.
상기 결제 인증정보는 전술한 바와 같이 적어도 하나의 기초정보에 의해 생성될 수 있다. 상기 결제 인증정보의 기초정보는 결제정보의 일부인 제1파트정보를 포함할 수 있다. 상기 제1파트정보는 상기 결제정보 중 일부이며 상기 디지털 시스템(100)에 저장된 정보일 수 있다. 물론, 상기 디지털 시스템(100)에는 암호화 등의 다양한 인코딩 방식으로 보호되는 정보일 수 있다. 그리고 상기 제1파트정보는 결제인증 시스템(200)에 의해 복원될 수 있도록 소정의 방식으로 연산되어 상기 결제 인증정보를 생성하는데 이용될 수 있다. 상기 결제 인증정보는 확인신호에 포함되어 상기 결제인증 시스템(200)으로 전송될 수 있다.
상기 결제 인증정보의 기초정보는 서버 생성키를 더 포함할 수 있다. 상기 서버 생성키는 상기 결제인증 시스템(200)에 의해 생성되어 상기 디지털 시스템(100)으로 전송되는 정보일 수 있다. 상기 서버 생성키는 일회용으로 생성되는 난수 값 또는 소정의 정보를 시드 값으로 생성되는 OTP 등일 수 있다. 어떠한 경우든 상기 서버 생성키는 특정 시점에서 사용되는 일회성 정보일 수 있으며, 재사용이 되지 않는 정보일 수 있다. 따라서 일회성 서버 생성키가 상기 결제 인증정보의 기초정보로 이용됨으로써 상기 결제 인증정보 역시 재사용이 방지될 수 있다. 상기 서버 생성키는 클라이언트 인증정보 또는 상기 결제 인증정보의 기초정보로 이용될 수 있다.
상기 결제 인증정보의 기초정보로써 상기 디지털 시스템(100)의 식별정보 및/또는 상기 애플리케이션의 식별정보가 더 이용될 수도 있다. 상기 디지털 시스템(100)의 식별정보 및/또는 상기 애플리케이션의 식별정보는 클라이언트 측 인증을 위해 이미 사용되었지만 반복해서 다시 결제 인증정보의 기초정보로 이용될 수 있고, 이처럼 반복적인 인증을 통해서도 보안성의 강화가 이루어질 수 있음은 보안 분야에서 널리 알려져 있다. 물론, 상기 디지털 시스템(100)의 식별정보 또는 상기 애플리케이션의 식별정보 중 상기 클라이언트 인증정보의 기초정보로 이용된 정보는 상기 결제 인증정보의 기초정보로는 이용되지 않을 수도 있다. 상기 디지털 시스템(100)의 식별정보는 상기 디지털 시스템(100)의 하드웨어(상기 디지털 시스템(100)에 포함된 하드웨어(예컨대, USIM, 네트워크 장치 등))의 식별정보(예컨대, USIM의 식별정보, IMSI, IMEI, MAC 어드레스, OS ID 등)이거나 상기 디지털 시스템(100)이 전화기인 경우 전화번호일 수도 있다. 또한, 상기 애플리케이션의 식별정보는 상기 애플리케이션의 고유한 정보일 수 있으며, 상기 애플리케이션의 배포주체에 의해 부여될 수 있다.
한편, 상기 결제 인증정보의 기초정보로써 사용자 인증정보가 더 이용될 수도 있다. 사용자 인증정보는 사용자를 인증할 수 있는 정보로써, 널리 알려진 바와 같이 사용자가 설정한 비밀번호, 비밀패턴, 인증서 정보, 사용자의 생체정보 등이 이용될 수 있다.
또한, 본 발명의 기술적 사상에 의하면, 상기 결제 인증정보의 기초정보로써 소정의 결제내역정보가 이용될 수도 있다. 상기 결제내역정보는 결제를 수행하기 위해 특정되어야 하며 결제 건을 특정할 수 있는 정보를 의미할 수 있다. 상기 결제내역정보는 결제금액, 결제할 가맹점 이름, 가맹점 코드 등을 의미할 수 있다.
결제 인증정보는 이처럼 복수의 기초정보에 기초하여 생성되는 정보일 수 있다. 상기 결제 인증정보는 적어도 제1파트정보에 기초하며, 서버 생성키, 디지털 시스템(100)의 식별정보, 애플리케이션의 식별정보, 사용자 인증정보, 또는 결제내역정보 중 적어도 하나에 더 기초하여 생성되는 정보일 수 있다. 이때 상기 결제 인증정보가 복수의 기초정보들에 기초하여 생성된다고 함은, 상기 복수의 기초정보들 모두에 기초하여 하나의 결제 인증정보를 생성하는 것만을 의미하지는 않는다. 복수의 기초정보들이 존재하는 경우 복수의 기초정보들 중 일부에 기초하여 제1결제 인증정보가 생성되고, 나머지 기초정보에 기초하여 제2결제 인증정보가 생성되는 경우를 포함하는 의미일 수 있다. 따라서 상기 결제 인증정보를 포함하는 확인신호를 상기 결제인증 시스템(200)으로 전송한다고 함은, 제1결제 인증정보를 포함하는 제1확인신호를 전송하고, 제2결제 인증정보를 포함하는 제2확인신호를 전송하는 경우를 포함할 수 있다.
예컨대, 상기 결제 인증정보의 기초정보들은 제1파트정보 및 상기 기초정보들 중 나머지 정보인 인증대상정보(예컨대, 서버 생성키, 디지털 시스템(100)의 식별정보, 애플리케이션의 식별정보, 사용자 인증정보, 또는 결제내역정보)를 포함할 수 있다. 그리고 상기 인증대상정보에 기초하여 제1결제 인증정보가 생성되고, 상기 제1결제 인증정보를 포함하는 제1확인신호가 상기 결제인증 시스템(200)으로 전송될 수 있다. 그리고 상기 제1결제 인증정보가 인증되면 상기 결제인증 시스템(200)은 상기 제1파트정보에 기초한 제2결제 인증정보를 생성하고 상기 제2결제 인증정보를 포함하는 제2확인신호가 상기 결제인증 시스템(200)으로 전송될 수 있다. 이때 상기 제2결제 인증정보는 상기 제1파트정보만에 기초한 정보일 수도 있고, 상기 인증대상 정보 중 적어도 일부에 더 기초하여 생성되는 정보일 수도 있다. 어떠한 경우든 상기 제2결제 인증정보에 기초하여 상기 결제인증 시스템(200)은 제1파트정보를 특정하거나 복원하도록 구현될 수 있다.
결국, 본 명세서에서 결제 인증정보가 복수의 기초정보들에 기초하여 생성된다고 함은, 복수의 결제 인증정보들이 생성되는 경우를 포함하는 의미일 수 있고, 확인신호가 전송된다고 함은 상기 복수의 결제 인증정보들 각각을 포함하는 확인신호가 복수 번 전송되는 경우를 포함하는 의미일 수 있다. 또한, 결제 인증정보가 인증된다고 함은 상기 복수의 결제 인증정보들 각각의 기초정보 중 인증의 대상이 되는 인증대상정보가 인증되는 것을 의미할 수 있다. 또한 결제 인증정보로부터 제1파트정보가 확인된다고 함은 복수의 결제 인증정보들 중 제1파트정보에 기초한 결제 인증정보로부터 상기 제1파트정보가 추출되거나 복원되는 것을 의미할 수 있다.
한편, 상기 결제내역정보는 특정한 결제 건(또는 결제요청 건)을 특정할 수 있는 정보를 의미할 수 있으며, 결제내역정보 중 가맹점 식별코드 등과 같이 소정의 정보는 사용자의 결제요청 행위에 의해 특정되는 것이 아니라 필요에 따라 상기 결제인증 시스템(200) 또는 상기 결제기관 시스템(400)에 의해 파악될 수 있는 정보일 수도 있다. 예컨대, 결제내역정보는 결제대상 가맹점, 결제금액, 결제계좌 등과 같이 결제가 실행될 때 본 발명의 기술적 사상에 따라 인증이 필요한 정보일 수 있다.
상기 결제내역정보가 상기 결제 인증정보의 기초정보로 포함된 경우에는, 전술한 바와 같은 메모리 해킹 등 전자금융 사기가 예방될 수 있는 효과가 있다.
즉, 상기 결제내역정보는 사용자가 의도한 결제에 대한 정보이며, 결제내역정보가 기초정보로 이용된 결제 인증정보는 적어도 요청자가 의도한 거래정보에 기초하여 생성됨을 의미할 수 있다. 따라서 상기 결제 인증정보가 인증되는 경우, 상기 결제 인증정보의 기초정보인 상기 결제내역정보가 인증됨을 의미할 수 있다. 또한 동시에 결제인증 시스템(200)이 실제로 결제를 실행할 결제내역정보가 상기 사용자가 의도한 결제내역정보와 부합함을 의미하게 된다.
상기 결제인증 시스템(200)에서는 상기 결제내역정보에 대응되는 정보로써, 상기 결제인증 시스템(200) 또는 상기 결제기관 시스템(400)이 실제로 실행할 실행 결제내역정보가 특정될 수 있다. 즉, 결제인증 시스템(200) 또는 상기 결제기관 시스템(400)이 실제로 실행할 실행 결제내역정보에 기초하여 확인용 인증정보를 특정할 수 있고, 상기 결제인증 시스템(200)은 확인용 인증정보와 상기 디지털 시스템(100)으로부터 수신하는 결제 인증정보가 상응하는지를 비교함으로써 인증을 수행할 수 있다. 이러한 경우 상기 결제 인증정보가 인증됨은 사용자가 의도한 결제내역정보와 실제로 실행할 실행 결제내역정보가 부합함을 의미할 수 있다.
본 발명의 기술적 사상에 의하면, 이처럼 결제인증 시스템(200)에 의해 상기 디지털 시스템(100)에서 생성된 결제 인증정보가 인증될 경우 결제 인증정보의 기초정보가 각각 인증될 뿐만 아니라, 상기 기초정보에 결제내역정보가 포함된 경우에는 결제인증 시스템(200) 및/또는 결제기관 시스템(400)이 실제로 실행할 실행 결제내역정보가 상기 사용자가 의도한 결제내역정보에 부합하는지가 확인됨으로써 메모리 해킹과 같은 공격에 강인한 효과가 발생한다.
보다 강인한 보안을 위해서는 상기 결제인증 시스템(200)으로 전송될 상기 결제 인증정보의 위변조를 방지하는 것이 매우 중요할 수 있다. 따라서 상기 결제 인증정보를 전송하기 위해 상기 디지털 시스템(100)과 상기 결제인증 시스템(200)은 보호된 통신채널을 설정할 수 있다. 예컨대, MAC, HMAC 등이 상기 통신채널을 설정하는데 이용될 수 있다.
상기 결제인증 시스템(200)은 상기 디지털 시스템(100)으로부터 수신된 결제 인증정보를 인증하기 위해 확인용 인증정보를 특정할 수 있다. 이를 위해 상기 결제 인증정보의 생성에 이용된 기초정보들이 상기 결제인증 시스템(200)에 미리 등록되어 있거나 확인될 수 있음은 자명하다.
상기 기초정보들 중 결제내역정보에 대응되는 정보는 전술한 바와 같이 상기 결제기관 시스템(400)이 실행할 실행 결제내역정보일 수 있다. 상기 실행 결제내역정보는 어떠한 경로를 통해서든 상기 결제인증 시스템(200)으로 전송될 수 있다. 예컨대, 사용자가 디지털 시스템(100) 또는 데이터 처리장치(300)에 입력한 결제내역정보가 결제인증 시스템(200)으로 전송되어 전송된 결제내역정보가 실행할 거래정보가 될 수 있다. 그러면 결제인증 시스템(200)은 최종적으로 결제처리를 하기 전에 자신이 실행할 결제내역정보을 인증함으로써 주로 결제요청시에 특정되는 결제내역정보와 실제 실행할 실행 결제내역정보 사이의 분리나 시간적 차이를 노리고 이루어지는 메모리 해킹 등을 방지할 수 있는 효과가 있다.
또한, 상기 기초정보들 중 서버 생성키는 상기 결제인증 시스템(200)이 생성하여 상기 디지털 시스템(100)으로 전송한 정보이므로, 상기 결제인증 시스템(200)에 저장되어 있을 수 있다. 또한, 상기 기초정보들 중 디지털 시스템(100)의 식별정보, 애플리케이션의 식별정보는 미리 사용자에 의해 또는 상기 결제인증 시스템(200)에 의해 상기 결제인증 시스템(200)에 등록될 수 있다.
상기 결제인증 시스템(200)이 확인용 인증정보를 특정한다고 함은, 단순히 결제 인증정보의 기초정보들을 미리 저장되어 있는 정보 또는 알고 있는 정보로부터 추출하거나 인지함을 의미할 수도 있다.
또는 상기 결제 인증정보가 생성된 실시 예와 대응되는 방식으로 상기 확인용 인증정보를 생성하는 과정을 의미할 수 있다. 즉, 상기 결제 인증정보에서 수행된 보호 프로세싱(예컨대, 암호화, 인코딩, 해싱 등)이 동일하게 수행되어 상기 결제 인증정보를 인증할 수 있는 정보인 상기 확인용 인증정보가 생성되는 과정을 의미할 수도 있다.
상기 확인용 인증정보가 특정되면, 상기 디지털 시스템(100)으로부터 수신되는 결제 인증정보가 인증될 수 있다. 상기 결제 인증정보의 인증이 성공되어야 상기 결제인증 시스템(200)은 결제처리를 수행할 수 있으며, 그 결과를 결제기관 시스템(400)으로부터 수신하여 디지털 시스템(100) 또는 데이터 처리장치(300)로 전송할 수 있다.
상기 결제인증 시스템(200)은 미리 상기 기초정보들 중 적어도 일부에 대한 보호 프로세싱을 수행해둘 수도 있다. 예컨대, 상기 보호 프로세싱이 해싱(hashing)인 경우, 상기 결제인증 시스템(200)은 미리 특정되어 있는 정보들(예컨대, 디지털 시스템(100)의 식별정보, 애플리케이션의 식별정보, 사용자 인증정보 등)은 각각 해싱해서 저장하거나, 결합하여 해싱 후 저장할 수 있다. 이러한 경우, 상기 결제인증 시스템(200)이 공격받더라도 상기 정보들이 유출되지 않을 수 있는 효과가 있으며, 결제 인증정보가 수신되면 빠른 시간 내에 인증(즉, 결제 인증정보 역시 동일하게 해싱된 정보에 기초한 정보이므로)이 가능할 수 있는 효과도 있다.
본 발명의 기술적 사상에 의하면, 상기 디지털 시스템(100)과 상기 애플리케이션은 미리 짝(페어)으로 설정되어 서로 대응되도록 상기 결제인증 시스템(200)에 저장될 수 있다. 이는 페어로 설정된 상기 디지털 시스템(100)에 미리 정해진 애플리케이션이 설치되어 있어야만, 상기 결제 인증정보가 인증됨을 의미할 수 있다. 즉, 본 발명의 실시 예에 의하면, 상기 결제 인증정보는 반드시 디지털 시스템(100)의 식별정보 및 애플리케이션의 식별정보에 기초하여 생성되도록 구현될 수 있고, 이러한 경우에는 지정된 디지털 시스템(100)에 지정된 애플리케이션이 설치되고 실행되어야만 상기 결제 인증정보가 상기 결제인증 시스템(200)에 의해 인증되도록 구현될 수 있으므로 보안성은 더욱 강화된다.
본 발명의 기술적 사상에 의하면, 상기 결제인증 시스템(200)은 상기 디지털 시스템(100) 또는 상기 데이터 처리장치(300)에 사용자가 입력한 결제내역정보 또는 사용자의 행위(예컨대, 특정 상품 또는 서비스의 선택)에 의해 특정되는 결제내역정보를 먼저 획득한 후, 획득한 결제내역정보를 포함하는 정보를 다시 상기 디지털 시스템(100)으로 전송할 수 있다. 전송된 결제내역정보에는 상기 사용자에 의해 특정되는 결제내역정보 외에 상기 결제인증 시스템(200) 또는 결제기관 시스템(400)에 의해 확인되는 정보(예컨대, 가맹점 식별정보 또는 코드 등)가 더 포함될 수도 있다.
전송된 결제내역정보 중 적어도 일부는 상기 디지털 시스템(100)에 의해 확인될 수 있다. 결제인증 시스템(200)이 결제내역정보 중 적어도 일부를 획득한 후 결제내역정보를 포함하는 소정의 정보(이하, 확인정보)를 전송하여 디지털 시스템(100)에 의해 확인되면, 사용자가 입력한 결제내역정보가 실제로 결제인증 시스템(200)에서 인지된 정보와 동일한지를 확인토록 하는 효과가 있다.
또한, 상기 디지털 시스템(100)에서 상기 결제내역정보 중 적어도 일부가 확인될 때에는, 확인되는 정보 중 특히 사용자가 확인해야 할 중요한 정보(위변조의 대상이 될 수 있는 정보)는 사용자가 인지하기 용이한 방식으로 표시될 수 있다. 이러한 일예는 도6에 도시된 바와 같다.
예컨대, 도6에 도시된 바와 같이 결제할 가맹점의 위치(예컨대, B), 가맹점 이름(예컨대, C), 결제금액(예컨대, 100만원)을 표현하는 글씨가 크게 표시되거나, 음성으로 제공되거나, 색상, 폰트 등이 다른 형태로 표시될 수도 있다. 계좌의 명의자, 가맹점의 위치, 가맹점 이름 등은 사용자의 행위에 의해 특정되는 결제내역정보가 아니라, 결제인증 시스템(200) 또는 결제기관 시스템(400)에 의해 확인되어 결제내역정보에 추가로 포함된 정보일 수도 있음은 물론이다.
또한, 도6에 도시된 바와 같은 UI 자체가 상기 사용자가 보고 있는 화면(즉, 결제를 요청하는 화면)과는 별도의 UI(팝업 창 등)를 통해 표시될 수도 있다.
상기 결제내역정보 중 적어도 일부가 상기 디지털 시스템(100)에 표시되면, 사용자는 상기 디지털 시스템(100)을 통해 상기 정보를 확인할 수 있다. 예컨대, 확인버튼을 클릭 또는 터치하는 행위가 그러할 수 있다. 그러면 확인된 결제내역정보가 결제 인증정보의 기초정보로써 특정될 수 있다. 상기 사용자에 의해 확인된 결제내역정보는 결제인증 시스템(200)에 의해 인지된 정보임과 동시에 사용자가 의도한 정보임이 확인된 정보이므로 기초정보로써 특정될 수 있다.
상술한 바와 같은 본 발명의 실시 예에 따른 보안 결제 방법의 데이터 플로우를 개략적으로 설명하면 도4와 같다.
도4를 참조하면, 디지털 시스템(100)은 클라이언트 인증정보를 상기 결제인증 시스템(200)으로 전송할 수 있다(S100). 상기 디지털 시스템(100) 또는 상기 데이터 처리장치(300)는 상기 결제인증 시스템(200) 또는 상기 결제기관 시스템(400)으로 결제요청을 수행할 수 있음은 전술한 바와 같다. 또한, 사용자는 자신의 사용자 인증정보를 입력할 수도 있다.
상기 결제인증 시스템(200)은 디지털 시스템(100)으로 서버 생성키를 전송할 수도 있다. 서버 생성키의 전송은 상기 디지털 시스템(100)이 결제 인증정보를 생성하기 전이면 언제든지 수행될 수 있다. 예컨대, 상기 활성화 정보에 서버 생성키가 포함될 수도 있고, 활성화 정보와 별개로 서버 생성키가 상기 디지털 시스템(100)으로 전송될 수도 있다.
상기 결제인증 시스템(200)은 수신한 상기 클라이언트 인증정보를 인증할 수 있다(S110). 상기 클라이언트 인증정보가 인증되면, 상기 결제인증 시스템(200)은 활성화 정보를 상기 디지털 시스템(100)으로 전송할 수 있다(S120). 또한, 전술한 바와 같이 상기 디지털 시스템(100)에서 전송할 결제내역정보가 전송될 수도 있다.
상기 디지털 시스템(100)은 수신된 활성화 정보에 기초하여 보호모듈을 활성화할 수 있다(S130).
활성화된 보호모듈은 결제 인증정보를 생성할 수 있다(S140). 상기 결제 인증정보는 적어도 제1파트정보에 기초하여 생성될 수 있다. 또한 복수의 기초정보들에 기초하여 상기 결제 인증정보가 생성될 경우에는 전술한 바와 같이 상기 보호모듈은 복수의 결제 인증정보를 생성할 수도 있다. 상기 결제 인증정보의 기초정보로써 서버 생성키가 더 포함될 수 있다. 결제내역정보가 기초정보로 이용되는 경우에는 사용자가 입력하거나 사용자가 선택한 상품 또는 서비스에 의해 결제내역정보가 특정될 수도 있다. 또는 사용자에 의해 확인된 결제내역정보가 기초정보로 특정될 수도 있다. 선택적으로 디지털 시스템(100)이 식별정보, 애플리케이션의 식별정보, 및/또는 사용자 인증정보가 기초정보로 더 이용될 수 있다.
상기 디지털 시스템(100)은 상기 결제 인증정보를 생성할 기초정보들(적어도 제1파트정보를 포함하며, 선택적으로 서버 생성키, 디지털 시스템(100)의 식별정보, 애플리케이션의 식별정보, 사용자 인증정보, 및/또는 결제내역정보를 포함할 수 있음)을 특정하고, 특정된 기초정보들에 기초하여 결제 인증정보를 생성하면, 생성된 결제 인증정보를 포함하는 확인신호를 상기 결제인증 시스템(200)으로 전송될 수 있다(S150).
그러면 상기 결제인증 시스템(200)에서는 전술한 바와 같이 확인용 인증정보를 특정하고, 특정한 확인용 인증정보에 기초하여 수신한 결제 인증정보를 인증하는 인증확인절차를 수행할 수 있다(S160, S170). 상기 인증확인절차는 상기 결제 인증정보의 기초정보들 중 제1파트정보를 제외한 인증대상정보(예컨대, 서버 생성키, 디지털 시스템(100)의 식별정보, 애플리케이션의 식별정보, 사용자 인증정보, 및/또는 결제내역정보)를 인증하는 절차를 의미할 수 있다. 이때 확인용 인증정보의 기초정보로써 결제내역정보에 대응되는 정보는 전술할 바와 같이 실제 상기 결제인증 시스템(200)이 실행할 즉, 결제처리할 실행 결제내역정보일 수 있으며, 이를 통해 메모리 해킹 등 전자금융 사기가 방지될 수 있음은 전술한 바와 같다. 또한, 확인용 인증정보 또는 확인용 인증정보에 포함될 기초정보 중 적어도 일부는 상기 결제 인증정보가 수신되기 전에 미리 특정될 수도 있음은 물론이다.
상기 결제 인증정보가 인증이 성공되면, 상기 결제인증 시스템(200)은 상기 결제인증 시스템(200)에 저장되어 있는 제2파트정보를 확인할 수 있다. 상기 제2파트정보는 상기 결제인증 시스템(200)에 소정의 방식(예컨대, 암호화, 인코딩 등)으로 보호되고 있을 수 있다.
일예에 의하면 상기 결제인증 시스템(200)은 상기 제2파트정보는 사용자 인증정보에 의해 복호화될 수 있도록 암호화되어 있을 수 있다.
구현 예에 따라서는 상기 사용자 인증정보, 디지털 시스템(100)의 식별정보, 또는 상기 애플리케이션의 식별정보 중 적어도 하나에 기초하여 생성되는 정보에 의해 복호화될 수도 있다.
상기 클라이언트 인증정보는 사용자 인증정보, 디지털 시스템(100)의 식별정보, 또는 상기 애플리케이션의 식별정보 중 적어도 하나에 기초하여 생성되는 정보일 수 있으므로 상기 제2파트정보는 상기 클라이언트 인증정보에 기초하여 복호화될 수 있도록 구현될 수도 있다. 이런 경우 제2파트정보가 제1파트정보보다 먼저 추출 또는 복원되어 있고, 상기 디지털 시스템(100)으로부터 제공되어지는 제1파트정보가 추후에 결합되어 결제 프로세스가 진행될 수 있다. 따라서 상기 결제인증 시스템(200)이 파트정보(예컨대, 제1파트정보 및 제2파트정보)를 추출 또는 복원하는 순서는 필요에 따라 얼마든지 변경될 수 있음은 물론이다.
구현 예에 따라서는 상기 제2파트정보는 제1파트정보에 기초하여 복호화될 수 있도록 암호화되어 있을 수도 있다. 또는 사용자 인증정보, 디지털 시스템(100)의 식별정보, 애플리케이션의 식별정보, 제1파트정보 등의 혼합에 의해 복호화될 수 있도록 암호화되어 있을 수도 있다. 이처럼 제2파트정보의 암호화와 복호화의 방식은 다양하게 실시될 수 있다.
또한 본 발명의 기술분야에서의 통상의 전문가들에 의해 제2파트정보를 보호하기 위해 암호화와 복호화의 방식 외에 또 다른 다양한 인코딩 또는 디코딩 방식으로 실시될 수 있음은 물론이다.
그러면 결제 인증정보로부터 확인한 제1파트정보 및 제2파트정보에 기초하여 결제정보를 특정할 수 있고(S180), 특정한 결제정보를 이용하여 결제처리를 수행할 수 있다(S190). 그리고 결제처리 결과를 상기 디지털 시스템(100) 또는 데이터 처리장치(300)로 전송할 수 있음은 물론이다(S191).
한편, 상기 제2파트정보는 사용자의 결제정보 중 제1파트정보를 제외한 나머지 정보 전체일 수도 있지만, 나머지 정보 중 일부만일 수도 있다. 이러한 경우 상기 결제정보 중 제1파트정보 및 제2파트정보를 제외한 나머지 정보인 제3파트정보는 소정의 저장시스템에 저장되어 있을 수 있다. 상기 제3파트정보가 저장되는 시스템은 상기 결제인증 시스템(200)일 수도 있고, 상기 결제인증 시스템(200)과는 별개로 구현되는 결제정보 저장시스템(미도시)일 수도 있다.
상기 저장시스템이 상기 결제인증 시스템(200)과는 별도의 물리적 장치로 구현되는 결제정보 저장시스템으로 구현되는 경우에는 본 발명의 기술적 사상의 보안성은 더욱 강화될 수 있다.
또한, 상기 제3파트정보가 상기 결제인증 시스템(200)에 저장되는 경우라도, 상기 제2파트정보와 제3파트정보는 논리적으로 분리되는 정보일 수 있다. 즉, 상기 결제인증 시스템(200)이 상기 제2파트정보와 제3파트정보를 확인(복원)하기 위해서는 각각 서로 다른 정보들이 필요할 수 있다.
예컨대, 상기 결제인증 시스템(200)은 클라이언트 인증정보 또는 결제 인증정보로부터 디지털 시스템(100)의 식별정보, 애플리케이션의 식별정보, 또는 사용자 인증정보를 획득할 수 있다.
그러면 상기 제2파트정보는 상기 디지털 시스템(100)의 식별정보, 애플리케이션의 식별정보, 또는 사용자 인증정보 중 일부(예컨대, 디지털 시스템(100)의 식별정보 및/또는 애플리케이션의 식별정보)에 기초하여 복호화될 수 있는 정보일 수 있다. 그리고 상기 제3파트정보는 상기 디지털 시스템(100)의 식별정보, 애플리케이션의 식별정보, 또는 사용자 인증정보 중 제2파트정보의 복호화에 이용되는 정보(예컨대, 디지털 시스템(100)의 식별정보 및/또는 애플리케이션의 식별정보)를 제외한 나머지 정보(예컨대, 사용자 인증정보) 중 일부에 기초하여 복호화될 수 있는 정보일 수 있다.
본 발명의 기술적 사상에 의하면 이처럼 결제정보가 적어도 3개 이상 분할되고, 분할된 결제정보들 중 일부(예컨대, 제1파트정보 및 제2파트정보)는 물리적으로 분할된 시스템에 저장되어 있을 수 있다. 구현 예에 따라서는 분할된 결제정보들 중 일부(예컨대, 제2파트정보 및 제3파트정보)는 동일한 시스템(예컨대, 결제인증 시스템(200))에 저장되어 있더라도 전술한 바와 같이 논리적으로 분리되어 있을 수 있다. 그리고 저장된 정보를 확인하기 위해 필요로 하는 조건이 서로 다를 수 있다. 따라서 보안성의 강화가 이루어질 수 있다.
한편, 상기 저장시스템이 결제인증 시스템(200)과 물리적으로 분리된 상기 결제정보 저장시스템으로 구현되는 경우, 상기 디지털 시스템(100)은 상기 제1파트정보를 이용한 결제 인증정보를 상기 결제인증 시스템(200)으로 전송할 수 있다. 그리고 상기 디지털 시스템(100)은 상기 결제정보 저장시스템으로 제3파트정보를 상기 결제인증 시스템(200)으로 전송하라는 요청신호를 전송할 수 있다. 구현 예에 따라서는, 상기 결제인증 시스템(200)이 상기 제3파트정보의 전송을 요청하는 요청신호를 상기 결제정보 저장시스템으로 전송할 수도 있다.
그러면 상기 결제정보 저장시스템은 상기 요청신호에 응답하여 상기 제3파트정보를 전송할 수 있다. 물론, 상기 제3파트정보 역시 소정의 보호 프로세싱을 통해 보호된 정보일 수 있다. 그리고 이때에도 상기 제2파트정보를 확인/복원하기 위해 필요한 정보는 디지털 시스템(100)의 식별정보, 애플리케이션의 식별정보, 또는 사용자 인증정보 중 일부(예컨대, 디지털 시스템(100)의 식별정보 및/또는 애플리케이션의 식별정보)일 수 있고, 제3파트정보를 확인/복원하기 위해 필요한 정보는 디지털 시스템(100)의 식별정보, 애플리케이션의 식별정보, 또는 사용자 인증정보 중 나머지 일부(예컨대, 사용자 인증정보)일 수 있다.
상기 디지털 시스템(100) 또는 상기 결제인증 시스템(200)이 상기 결제정보 저장시스템(500)으로 전송하는 요청신호에는 상기 클라이언트 측을 식별할 수 있는 식별정보가 포함될 수 있으며, 이를 통해 상기 클라이언트 측에 상응하는 제3파트정보가 상기 결제정보 저장시스템에 의해 특정될 수도 있다.
상기 결제정보가 적어도 3개로 분할되어 저장되어 있고, 정당한 클라이언트의 요청이 있는 경우에만 상기 결제인증 시스템(200)에 의해 분할된 결제정보가 취합될 수 있도록 구현되는 경우에는 매우 강한 보안성이 획득될 수 있는 효과가 있다.
한편, 도5는 전술한 바와 같이 복수의 결제 인증정보가 생성되는 경우를 일예로 도시하고 있다.
도5는 본 발명의 다른 일실시 예에 따른 보안 결제 방법의 개략적인 데이터 플로우를 나타낸다.
도5를 참조하면, 도4에 도시된 바와 같이 보호모듈이 활성화된 후 상기 보호모듈은 제1결제 인증정보를 생성할 수 있다(S141). 상기 제1결제 인증정보는 예컨대, 제1파트정보를 제외한 인증대상정보(예컨대, 서버 생성키, 디지털 시스템(100)의 식별정보, 애플리케이션의 식별정보, 사용자 인증정보, 및/또는 결제내역정보)에 기초하여 생성되는 정보일 수 있다. 그러면 상기 디지털 시스템(100)은 상기 제1결제 인증정보를 포함하는 제1확인신호를 상기 결제인증 시스템(200)으로 전송할 수 있다(S151). 그러면 상기 결제인증 시스템(200)은 확인용 인증정보를 특정하고 인증을 수행할 수 있다(S160, S170). 그러면 상기 결제인증 시스템(200)은 인증결과를 상기 디지털 시스템(100)으로 전송할 수 있다(S171). 그러면 상기 디지털 시스템(100)의 보호모듈은 제2결제 인증정보를 생성할 수 있다(S142). 상기 제2결제 인증정보는 제1파트정보에 기초하여 생성되는 정보일 수 있다. 구현 예에 따라 제2결제 인증정보는 소정의 인증대상정보에 더 기초하여 생성될 수도 있다. 그러면 상기 디지털 시스템(100)은 상기 제2결제 인증정보를 포함하는 제2확인신호를 전송할 수 있다(S152). 상기 제2결제 인증정보를 수신한 결제인증 시스템(200)은 상기 제2결제 인증정보에 기초하여 제1파트정보를 확인(추출 또는 복원 등)할 수 있다. 물론 상기 제2결제 인증정보가 소정의 인증대상정보에 더 기초하여 생성될 경우에는, 상기 인증대상정보를 인증하는 인증확인절차가 다시 수행될 수 있음은 물론이다. 그리고 인증확인절차가 성공하여야 상기 제2결제 인증정보에 기초하여 제1파트정보를 확인하고, 확인된 제1파트정보를 이용하여 결제정보를 특정할 수 있다.
본 발명의 기술적 사상을 구현하기 위한 상기 디지털 시스템(100) 및 상기 결제인증 시스템(200)의 구성은 도2 및 도3에 도시된다.
도2는 본 발명의 일실시 예에 따른 보안 결제 방법을 위한 디지털 시스템의 개략적인 구성을 나타낸다. 도3은 본 발명의 일실시 예에 따른 보안 결제 방법을 위한 결제인증 시스템의 개략적인 구성을 나타낸다.
도2 및 도3을 참조하면, 상기 디지털 시스템(100)은 제어모듈(110), 통신모듈(120), 및 보호모듈(130)을 포함한다. 상기 결제인증 시스템(200)은 제어부(210), 통신부(220), 클라이언트 인증부(230), 및 DB(240)를 포함한다. 상기 결제인증 시스템(200)은 키 생성부(250)를 더 포함할 수 있다.
본 명세서에서 모듈 또는 '~부'라 함은, 본 발명의 기술적 사상을 수행하기 위한 하드웨어 및 상기 하드웨어를 구동하기 위한 소프트웨어의 기능적, 구조적 결합을 의미할 수 있다. 예컨대, 상기 각각의 구성들은 소정의 코드와 상기 소정의 코드가 수행되기 위한 하드웨어 리소스(resource)의 논리적인 단위를 의미할 수 있으며, 반드시 물리적으로 연결된 코드를 의미하거나, 한 종류나 특정 개수의 하드웨어를 의미하는 것은 아님은 본 발명의 기술분야의 평균적 전문가에게는 용이하게 추론될 수 있다. 따라서, 상기 각각의 구성들은 본 명세서에서 정의되는 기능을 수행하는 하드웨어 및 소프트웨어의 결합을 의미하며 특정 물리적 구성을 의미하는 것은 아니다.
상기 제어모듈(110)은 상기 디지털 시스템(100)에 포함되는 다른 구성(예컨대, 상기 통신모듈(130) 및/또는 보호모듈(140) 등)의 기능 및/또는 리소스(resource)를 제어할 수 있다. 상기 디지털 시스템(100)의 구성은 상기 디지털 시스템(100)에 설치되는 애플리케이션 및 상기 디지털 시스템(100)의 하드웨어 리소스가 결합되어 구현되는 애플리케이션 시스템의 구성을 의미할 수 있음은 전술한 바와 같다.
상기 디지털 시스템(100)에는 사용자로부터 소정의 정보를 입력받기 위한 소정의 입력장치(예컨대, 키패드, 키보드, 마우스, 및/또는 터치스크린 등)가 더 구비될 수도 있다.
상기 통신모듈(120)은 상기 디지털 시스템(100) 또는 상기 디지털 시스템(100)에 설치되는 애플리케이션 즉, 클라이언트 측의 인증을 위한 클라이언트 인증정보를 결제인증 시스템(200)으로 전송할 수 있다. 상기 클라이언트 인증정보의 생성은 상기 제어모듈(110)에 의해 수행될 수 있음은 물론이다.
상기 보호모듈(130)은 평상시에는 비활성화된 상태로 상기 디지털 시스템(100)에 저장된 상기 애플리케이션의 일부일 수 있다. 상기 보호모듈(130)은 적어도 결제 인증정보를 생성하는 구성(예컨대, 소프트웨어 코드)을 포함할 수 있으며, 필요에 따라 상기 통신모듈(120) 및 상기 제어모듈(110)을 제외한 다른 구성들 역시 더 상기 보호모듈(130)에 포함될 수도 있다.
상기 제어모듈(110)은 상기 통신모듈(120)을 통해 결제인증 시스템(200)으로부터 활성화 정보가 수신되면, 상기 보호모듈(130)을 활성화할 수 있다. 상기 제어모듈(110)은 상기 활성화 정보에 포함된 복호화 키만으로 상기 보호모듈(130)을 활성화할 수도 있고, 상기 활성화 정보에 포함된 복호화 키 및 사용자 인증정보에 기초한 제2복호화 키를 이용한 순차적인 복호화를 통해 상기 보호모듈(130)을 활성화할 수도 있고, 상기 복호화 키 및 제2복호화 키에 기초하여 생성되는 통합 복호화 키를 이용하여 상기 보호모듈(130)을 활성화 할 수도 있음은 전술한 바와 같다.
그러면 상기 보호모듈(130)은 결제 인증정보를 생성할 수 있다. 상기 제어모듈(110)은 생성된 결제 인증정보를 포함하는 확인신호를 상기 결제인증 시스템(200)으로 전송할 수 있다.
그러면 상기 결제인증 시스템(200)은 결제 인증정보를 인증하는 인증확인절차를 수행할 수 있다.
또한, 상기 제어모듈(110)은 상기 결제인증 시스템(200)으로부터 확인할 결제내역정보를 수신할 수 있고, 수신된 결제내역정보를 소정의 형태로 상기 디지털 시스템(100)에서 표시할 수 있음은 전술한 바와 같다. 그리고 이때에는 상기 보호모듈(130)은 상기 결제내역정보가 사용자에 의해 확인이 되면, 확인된 결제내역정보를 기초정보로써 특정할 수도 있다.
또한, 상기 제어모듈(110)은 상기 보호모듈(130)이 상기 결제 인증정보를 생성하면, 다시 상기 보호모듈(130)을 비활성화 상태로 복귀시키며, 수신된 활성화 정보는 삭제하여 재사용을 금지시킬 수 있다.
상기 결제인증 시스템(200) 역시 어느 하나의 물리적 장치로만 구현될 필요는 없으며, 복수의 물리적 장치가 유기적으로 결합되어 상기 결제인증 시스템(200)을 구현할 수도 있다.
상기 제어부(210)는 상기 결제인증 시스템(200)의 다른 구성들의 기능 및/또는 리소스를 제어할 수 있다. 또한, 상기 제어부(210)는 디지털 시스템(100)으로부터 수신되는 결제 인증정보를 인증하는 인증확인절차를 수행할 수 있다. 또한, 상기 제어부(210)는 결제 인증정보로부터 제1파트정보를 확인하고, 상기 결제인증 시스템(200)에 저장된 제2파트정보를 확인하여 결제정보를 특정할 수도 있다.
상기 통신부(220)는 인증요청을 수행하는 사용자의 디지털 시스템(100) 또는 상기 디지털 시스템(100)에 설치되는 애플리케이션의 인증을 위한 클라이언트 인증정보를 상기 디지털 시스템(100)으로부터 수신할 수 있다.
상기 DB(240)에는 적어도 상기 디지털 시스템 또는 상기 애플리케이션에 대한 정보가 등록되어 있을 수 있다. 상기 디지털 시스템(100)의 식별정보 또는 상기 애플리케이션의 식별정보가 그 자체로 저장되어 있을 수도 있고, 전술한 바와 같이 각각의 정보 또는 결합된 정보가 소정의 보호 프로세싱(암호화, 인코딩, 또는 해싱 등)이 수행되어 상기 DB(240)에 저장되어 있을 수도 있다. 또한, 상기 DB(240)에는 사용자 인증정보가 소정의 방식으로 더 저장되어 있을 수 있음은 물론이다. 또한, 제2파트정보가 저장되어 있을 수 있다. 또한, 상술한 바와 같은 제3파트정보가 저장될 수도 있다.
상기 클라이언트 인증부(230)는 수신된 상기 클라이언트 인증정보를 상기 DB(240)에 미리 등록되어 있는 정보에 기초하여 인증할 수 있다.
또한, 상기 클라이언트 인증부(230)는 상기 클라이언트 인증정보의 인증이 성공한 경우 상기 애플리케이션의 적어도 일부의 보호모듈을 활성화할 수 있는 활성화 정보를 상기 통신부(220)를 통해 상기 디지털 시스템(100)으로 전송할 수 있다. 상기 활성화 정보는 상기 디지털 시스템(100)에 암호화된 상태로 저장되어 있는 상기 보호모듈을 복호화할 복호화 키를 포함할 수 있다. 애플리케이션별로 상기 복호화 키가 미리 상기 DB(240)에 저장될 수 있다. 또는 구현 예에 따라 상기 보호모듈(130)이 소정의 방식으로 인코딩 된 경우, 이에 대응되는 디코딩을 수행하기 위한 정보가 상기 활성화 정보에 포함될 수도 있음은 전술한 바와 같다.
상기 제어부(210)는 상기 디지털 시스템(100)으로부터 결제 인증정보를 포함하는 확인신호가 수신되면, 상기 확인신호에 포함된 결제 인증정보(즉, 인증대상정보)를 인증하는 인증확인절차를 수행할 수 있다.
그리고 상기 제어부(210)는 상기 인증확인절차가 성공하면 제1파트정보를 확인하는 절차를 통해 결제정보를 특정할 수도 있다. 그리고 특정된 결제정보를 이용하여 결제처리를 수행할 수 있다. 상기 제어부(210)는 결제정보의 특정을 위해 제1파트정보 및 제2파트정보를 확인할 수 있다. 상기 제2파트정보는 전술한 바와 같이 디지털 시스템(100)의 식별정보, 애플리케이션의 식별정보, 또는 사용자 인증정보 중 적어도 하나에 기초한 정보를 이용하여 확인/복원될 수 있는 정보일 수 있다.
또한, 구현 예에 따라 상기 결제정보는 제1파트정보, 제2파트정보, 및 제3파트정보로 분할되어 저장될 수도 있다. 그리고 상기 제2파트정보 및 제3파트정보는 상기 결제인증 시스템(200)에 저장되어 있을 수도 있고, 상기 제3파트정보는 별도의 결제정보 저장시스템으로부터 수신될 수도 있다. 어떠한 경우든 상기 제2파트정보 및 제3파트정보를 확인/복원하기 위해 필요한 정보는 서로 다르도록 구현될 수 있다. 그리고 이를 통해 논리적으로 또는 물리적으로 제2파트정보와 제3파트정보의 분할이 가능함은 전술한 바와 같다.
이를 위해 상기 제어부(210)는 전술한 바와 같이 상기 DB(240)에 저장된 정보에 기초하여 확인용 인증정보를 특정하고, 특정된 확인용 인증정보와 수신된 결제 인증정보가 서로 상응하는지를 판단함으로써 상기 인증확인절차를 수행할 수 있다. 또한, 상기 결제 인증정보의 기초정보로 결제내역정보가 이용될 경우에는, 상기 제어부(210)는 상기 결제인증 시스템(200)이 실행할 실행 결제내역정보를 확인용 인증정보의 기초정보로 특정할 수 있음은 전술한 바와 같다. 실행 결제내역정보는 상기 결제인증 시스템(200)이 결제처리를 수행하기 직전에 특정될 수 있음은 물론이다.
또한, 상기 제어부(210)는 사용자에 의해 특정되어 상기 디지털 시스템(100)으로부터 수신되는 상기 결제내역정보를 상기 디지털 시스템(100)으로 전송하여 사용자에 의해 확인되도록 할 수도 있다.
상기 키 생성부(250)는 상기 디지털 시스템(100)으로 전송할 일회용 서버 생성키를 생성할 수 있다. 상기 서버 생성키는 예컨대, 난수값, OTP, 시간 값 등의 다양한 형태의 일회용 정보일 수 있음은 전술한 바와 같다. 생성된 서버 생성키는 상기 통신부(220)를 통해 상기 디지털 시스템(100)으로 전송될 수 있음은 물론이다.
상술한 바와 같은 보안 결제 방법은 결제에 이용될 수도 있다. 하지만, 구현 예에 따라 본 발명의 기술적 사상은 결제를 위한 인증뿐만 아니라, 다양한 서비스를 위해 사용자를 인증하기 위한 사용자 인증(본인인증)에 이용될 수도 있다. 즉, 사용자 인증을 위해 필요한 소정의 식별코드(예컨대, 주민번호, I-PIN, 전자주민증의 식별코드 등)가 전술한 바와 같이 분할 저장될 수 있다. 또한, 전술한 바와 같은 강력한 상호인증이 사용자 인증(본인인증)에 적용될 수 있음을 본 발명의 기술분야의 평균적 전문가는 용이하게 추론할 수 있을 것이다.
따라서 본 발명의 권리범위는 소정의 식별코드의 논리적 및/또는 물리적 분할과 상기 식별코드의 결합 확인을 위한 암호화/복호화 또는 인코딩/디코딩 및 복호화 키 등의 분리점유를 통한 사용자 인증과 결제인증 방법 및 시스템에 적용될 수 있음은 자명하다.
본 발명의 실시 예에 따른 보안 결제 방법은 컴퓨터로 읽을 수 있는 기록매체에 컴퓨터가 읽을 수 있는 코드로서 구현하는 것이 가능하다. 컴퓨터가 읽을 수 있는 기록매체는 컴퓨터 시스템에 의하여 읽혀질 수 있는 데이터가 저장되는 모든 종류의 기록 장치를 포함한다. 컴퓨터가 읽을 수 있는 기록매체의 예로는 ROM, RAM, CD-ROM, 자기 테이프, 하드 디스크, 플로피 디스크, 광 데이터 저장장치 등이 있으며, 또한 캐리어 웨이브(예를 들어, 인터넷을 통한 전송)의 형태로 구현되는 것도 포함한다. 또한, 컴퓨터가 읽을 수 있는 기록매체는 네트워크로 연결된 컴퓨터 시스템에 분산되어, 분산방식으로 컴퓨터가 읽을 수 있는 코드가 저장되고 실행될 수 있다. 그리고 본 발명을 구현하기 위한 기능적인(functional) 프로그램, 코드 및 코드 세그먼트들은 본 발명이 속하는 기술분야의 프로그래머들에 의해 용이하게 추론될 수 있다.
본 발명은 도면에 도시된 일 실시 예를 참고로 설명되었으나 이는 예시적인 것에 불과하며, 본 기술 분야의 통상의 지식을 가진 자라면 이로부터 다양한 변형 및 균등한 타 실시 예가 가능하다는 점을 이해할 것이다. 따라서, 본 발명의 진정한 기술적 보호 범위는 첨부된 등록청구범위의 기술적 사상에 의해 정해져야 할 것이다.

Claims (25)

  1. 디지털 시스템이 상기 디지털 시스템 또는 상기 디지털 시스템에 설치되는 애플리케이션의 인증을 위한 클라이언트 인증정보를 결제를 수행할 결제인증 시스템으로 전송하는 단계;
    상기 결제인증 시스템에 의해 상기 클라이언트 인증정보가 인증된 경우, 상기 디지털 시스템이 상기 결제인증 시스템으로부터 상기 애플리케이션의 적어도 일부의 보호모듈을 활성화할 수 있는 활성화 정보를 수신하는 단계;
    상기 디지털 시스템이 수신한 활성화 정보에 기초하여 비활성화되어 있는 상기 보호모듈을 활성화하는 단계; 및
    상기 디지털 시스템이 활성화된 상기 보호모듈을 통해, 상기 디지털 시스템에 저장되어 있으며 사용자의 결제정보 중 일부에 상응하는 제1파트정보에 기초한 결제 인증정보를 포함하는 확인신호를 생성하고 생성한 확인신호를 상기 결제인증 시스템으로 전송하는 단계를 포함하며,
    상기 결제인증 시스템에 의해,
    전송된 확인신호에 포함된 상기 결제 인증정보가 인증되는 인증확인절차가 수행되며 상기 인증확인절차가 성공하여야 상기 사용자의 결제정보를 이용한 결제처리가 수행되며,
    상기 사용자의 결제정보는,
    상기 결제인증 시스템에 의해 특정되며, 상기 결제 인증정보로부터 상기 제1파트정보가 확인되고, 상기 결제인증 시스템에 저장되어 있으며 상기 결제정보 중 상기 제1파트정보를 제외한 나머지 정보의 적어도 일부에 상응하는 제2파트정보가 확인되어 특정되는 것을 특징으로 하는 보안 결제 방법.
  2. 제1항에 있어서, 상기 결제 인증정보는,
    적어도 상기 결제인증 시스템에 의해 생성되는 일회성의 서버 생성키에 더 기초하여 생성되며, 선택적으로 상기 디지털 시스템의 식별정보 또는 상기 애플리케이션의 식별정보 중 적어도 하나에 더 기초하여 생성되는 정보인 것을 특징으로 하는 보안 결제 방법.
  3. 제1항에 있어서, 상기 결제 인증정보는,
    적어도 상기 결제인증 시스템에 의해 생성되는 일회성의 서버 생성키에 더 기초하여 생성되며, 선택적으로 인증이 성공될 경우 수행될 결제의 결제내역정보 또는 사용자를 인증할 수 있는 사용자 인증정보 중 적어도 하나에 더 기초하여 생성되는 정보인 것을 특징으로 하는 보안 결제 방법.
  4. 제3항에 있어서, 상기 결제 인증정보가 상기 결제내역정보에 기초하여 생성되는 정보일 경우,
    상기 디지털 시스템은 상기 결제내역정보를 상기 결제인증 시스템으로부터 수신하여 확인하고 확인된 상기 결제내역정보에 기초하여 상기 결제 인증정보를 생성하는 것을 특징으로 하는 보안 결제 방법.
  5. 제3항에 있어서, 상기 결제 인증정보가 상기 결제내역정보에 기초하여 생성되는 정보일 경우,
    상기 인증확인절차는,
    상기 결제인증 시스템에 의해 실행될 실행 결제내역정보에 기초하여 확인용 인증정보가 특정되고, 특정된 상기 확인용 인증정보와 상기 결제 인증정보가 서로 상응하는지 여부가 판단되는 것을 특징으로 하는 보안 결제 방법.
  6. 제1항에 있어서, 상기 디지털 시스템이 수신한 활성화 정보에 기초하여 비활성화되어 있는 상기 보호모듈을 활성화하는 단계는,
    상기 디지털 시스템이 암호화된 상태로 저장되어 있는 상기 보호모듈을 상기 활성화 정보에 포함된 복호화 키를 이용하여 복호화하는 단계를 포함하는 보안 결제 방법.
  7. 제6항에 있어서, 상기 디지털 시스템이 암호화된 상태로 저장되어 있는 상기 보호모듈을 상기 활성화 정보에 포함된 복호화 키를 이용하여 복호화하는 단계는,
    상기 디지털 시스템이 상기 복호화 키 및 사용자로부터 획득되는 사용자 인증정보에 기초한 제2복호화 키에 기초하여 상기 보호모듈을 복호화하는 단계를 포함하는 보안 결제 방법.
  8. 제1항에 있어서, 상기 보안 결제 방법은,
    상기 디지털 시스템이 상기 확인신호를 상기 결제인증 시스템으로 전송한 후, 상기 보호모듈을 재비활성화하는 단계를 더 포함하는 보안 결제 방법.
  9. 제1항에 있어서, 상기 클라이언트 인증정보를 인증을 수행할 결제인증 시스템으로 전송하는 단계는,
    상기 디지털 시스템이 상기 디지털 시스템의 식별정보, 상기 애플리케이션의 식별정보, 또는 사용자 인증정보 중 적어도 하나에 기초하여 상기 클라이언트 인증정보를 생성하고, 생성한 상기 클라이언트 인증정보를 상기 결제인증 시스템으로 전송하는 단계를 포함하는 보안 결제 방법.
  10. 제9항에 있어서, 상기 제2파트정보는,
    상기 결제인증 시스템에 의해, 상기 디지털 시스템의 식별정보, 상기 애플리케이션의 식별정보, 또는 상기 사용자 인증정보 중 적어도 일부에 기초하여 복호화되어 확인되는 정보인 것을 특징으로 하는 보안 결제 방법.
  11. 제9항에 있어서, 상기 제2파트정보는,
    상기 제1파트정보를 제외한 나머지 정보의 일부이며, 상기 디지털 시스템의 식별정보, 상기 애플리케이션의 식별정보, 또는 상기 사용자 인증정보 중 일부에 기초하여 복호화되어 확인되는 정보이고,
    상기 결제정보 중 제1파트정보 및 상기 제2파트정보를 제외한 정보에 상응하는 제3파트정보는 상기 디지털 시스템의 식별정보, 상기 애플리케이션의 식별정보, 또는 상기 사용자 인증정보 중 나머지 일부에 기초하여 복호화되어 확인되는 정보인 것을 특징으로 하는 보안 결제 방법.
  12. 결제인증 시스템이 결제요청을 수행하는 사용자의 디지털 시스템 또는 상기 디지털 시스템에 설치되는 애플리케이션의 인증을 위한 클라이언트 인증정보를 상기 디지털 시스템으로부터 수신하는 단계;
    상기 결제인증 시스템이 상기 클라이언트 인증정보를 미리 등록되어 있는 정보에 기초하여 인증하는 단계;
    상기 클라이언트 인증정보의 인증이 성공한 경우, 상기 결제인증 시스템이 상기 애플리케이션의 적어도 일부의 보호모듈을 활성화할 수 있는 활성화 정보를 상기 디지털 시스템으로 전송하는 단계;
    전송한 상기 활성화 정보에 기초하여 상기 디지털 시스템에서 비활성화되어 있는 상기 보호모듈이 활성화되고 활성화된 상기 보호모듈을 통해, 상기 디지털 시스템에 저장되어 있으며 사용자의 결제정보 중 일부에 상응하는 제1파트정보에 기초한 결제 인증정보를 포함하는 확인신호가 생성되면, 상기 결제인증 시스템이 상기 디지털 시스템으로부터 상기 확인신호를 수신하는 단계;
    상기 결제인증 시스템이 수신한 확인신호에 포함된 결제 인증정보가 인증되는 인증확인절차를 수행하는 단계; 및
    상기 인증확인절차가 성공하여야 상기 사용자의 결제정보를 이용한 결제처리를 수행하는 단계를 포함하며,
    상기 결제인증 시스템은,
    상기 결제 인증정보로부터 상기 제1파트정보를 확인하고, 상기 결제인증 시스템에 저장되어 있으며 상기 결제정보 중 상기 제1파트정보를 제외한 나머지 정보의 적어도 일부에 상응하는 제2파트정보를 확인하여 상기 사용자의 결제정보를 특정하는 보안 결제 방법.
  13. 제12항에 있어서, 상기 결제 인증정보는,
    적어도 상기 결제인증 시스템이 상기 디지털 시스템으로 전송한 일회성의 서버 생성키에 더 기초하여 생성되며, 선택적으로 상기 디지털 시스템의 식별정보, 상기 애플리케이션의 식별정보, 인증이 성공될 경우 수행될 결제의 결제내역정보, 또는 사용자를 인증할 수 있는 사용자 식별정보 중 적어도 하나에 더 기초하여 생성되는 정보인 것을 특징으로 하는 보안 결제 방법.
  14. 제13항에 있어서, 상기 결제 인증정보가 상기 결제내역정보에 기초하여 생성되는 정보일 경우,
    상기 결제인증 시스템은 상기 결제내역정보를 상기 디지털 시스템으로 전송하고, 상기 디지털 시스템에 의해 상기 결제내역정보가 확인되면 확인된 상기 결제내역정보에 기초하여 상기 결제 인증정보가 생성되는 것을 특징으로 하는 보안 결제 방법.
  15. 제13항에 있어서, 상기 결제 인증정보가 상기 결제내역정보에 기초하여 생성되는 정보일 경우,
    상기 인증확인절차를 수행하는 단계는,
    상기 결제인증 시스템에 의해 실행될 실행 결제내역정보에 기초하여 상기 결제인증 시스템이 확인용 인증정보를 특정하고, 특정된 상기 확인용 인증정보와 상기 결제 인증정보가 서로 상응하는지 여부를 판단하는 단계를 포함하는 보안 결제 방법.
  16. 제12항에 있어서, 상기 결제인증 시스템이 상기 애플리케이션의 적어도 일부의 보호모듈을 활성화할 수 있는 활성화 정보를 상기 디지털 시스템으로 전송하는 단계는,
    상기 결제인증 시스템이 상기 디지털 시스템에 암호화된 상태로 저장되어 있는 상기 보호모듈을 복호화하는데 이용될 복호화 키를 상기 활성화 정보에 포함시켜 전송하는 단계를 포함하며,
    상기 디지털 시스템에서, 상기 복호화 키에 의해 상기 보호모듈이 복호화되거나 사용자로부터 획득되는 사용자 인증정보에 기초한 제2복호화 키 및 상기 복화화 키에 기초하여 상기 보호모듈이 복호화되는 것을 특징으로 하는 보안 결제 방법.
  17. 제12항에 있어서, 상기 결제인증 시스템이 상기 클라이언트 인증정보를 미리 등록되어 있는 정보에 기초하여 인증하는 단계는,
    상기 결제인증 시스템이 상기 디지털 시스템의 식별정보, 상기 애플리케이션의 식별정보, 또는 상기 사용자 인증정보 중 적어도 하나에 기초한 상기 클라이언트 인증정보를 수신하고, 수신한 상기 클라이언트 인증정보에 상응하는 확인용 인증정보를 특정하고, 특정한 확인용 인증정보와 수신한 클라이언트 인증정보가 서로 상응하는지를 판단하는 단계를 포함하는 보안 결제 방법.
  18. 제17항에 있어서,
    상기 결제인증 시스템은
    상기 디지털 시스템의 식별정보, 상기 애플리케이션의 식별정보, 또는 상기 사용자 인증정보 중 적어도 일부에 기초하여 상기 제2파트정보를 복호화 하는 것을 특징으로 하는 보안 결제 방법.
  19. 제17항에 있어서, 상기 제2파트정보는,
    상기 제1파트정보를 제외한 나머지 정보의 일부이며, 상기 디지털 시스템의 식별정보, 상기 애플리케이션의 식별정보, 또는 상기 사용자 인증정보 중 일부에 기초하여 복호화되어 확인되는 정보이고,
    상기 결제정보 중 제1파트정보 및 상기 제2파트정보를 제외한 정보에 상응하는 제3파트정보는 상기 디지털 시스템의 식별정보, 상기 애플리케이션의 식별정보, 또는 상기 사용자 인증정보 중 나머지 일부에 기초하여 복호화되어 확인되는 정보인 것을 특징으로 하는 보안 결제 방법.
  20. 데이터 처리장치에 설치되며 제1항 내지 제19항 중 어느 한 항에 기재된 방법을 수행하기 위한 기록된 컴퓨터 프로그램.
  21. 디지털 시스템에 있어서,
    상기 디지털 시스템 또는 상기 디지털 시스템에 설치되는 애플리케이션의 인증을 위한 클라이언트 인증정보를 결제인증 시스템으로 전송하기 위한 통신모듈;
    비활성화된 상태의 보호모듈; 및
    제어모듈을 포함하며,
    상기 제어모듈은,
    상기 결제인증 시스템에 의해 상기 클라이언트 인증정보가 인증된 경우 상기 통신모듈을 통해 상기 결제인증 시스템으로부터 상기 애플리케이션의 적어도 일부의 보호모듈을 활성화할 수 있는 활성화 정보를 수신하고,
    수신한 활성화 정보에 기초하여 비활성화되어 있는 상기 보호모듈을 활성화하며,
    활성화된 상기 보호모듈을 통해 상기 디지털 시스템에 저장되어 있으며 사용자의 결제정보 중 일부에 상응하는 제1파트정보에 기초한 결제 인증정보를 포함하는 확인신호가 생성되면, 생성된 확인신호를 상기 결제인증 시스템으로 전송하며,
    상기 결제인증 시스템에 의해,
    전송된 확인신호에 포함된 상기 결제 인증정보가 인증되는 인증확인절차가 수행되며 상기 인증확인절차가 성공하여야 상기 사용자의 결제정보를 이용한 결제처리가 수행되며,
    상기 사용자의 결제정보는 상기 결제인증 시스템에 의해 특정되며,
    상기 결제 인증정보로부터 상기 제1파트정보가 확인되고, 상기 결제인증 시스템에 저장되어 있으며 상기 결제정보 중 상기 제1파트정보를 제외한 나머지 정보의 적어도 일부에 상응하는 제2파트정보가 확인되어 특정되는 보안 결제를 수행하는 디지털 시스템.
  22. 결제인증 시스템에 있어서,
    결제요청을 수행하는 사용자의 디지털 시스템 또는 상기 디지털 시스템에 설치되는 애플리케이션의 인증을 위한 클라이언트 인증정보를 상기 디지털 시스템으로부터 수신하는 통신부;
    상기 디지털 시스템 또는 상기 애플리케이션에 대한 정보가 등록되어 있는 DB;
    상기 클라이언트 인증정보를 상기 DB에 미리 등록되어 있는 정보에 기초하여 인증하고, 상기 클라이언트 인증정보의 인증이 성공한 경우 상기 애플리케이션의 적어도 일부의 보호모듈을 활성화할 수 있는 활성화 정보를 상기 통신부를 통해 상기 디지털 시스템으로 전송하기 위한 클라이언트 인증부; 및
    전송한 상기 활성화 정보에 기초하여 상기 디지털 시스템에서 비활성화되어 있는 상기 보호모듈이 활성화되고 활성화된 상기 보호모듈을 통해 상기 디지털 시스템에 저장되어 있으며 사용자의 결제정보 중 일부에 상응하는 제1파트정보에 기초한 결제 인증정보를 포함하는 확인신호가 생성되어 수신되면, 상기 확인신호에 포함된 결제 인증정보가 인증되는 인증확인절차를 수행하는 제어부를 포함하며,
    상기 제어부는,
    상기 인증확인절차가 성공하여야 상기 사용자의 결제정보를 이용한 결제처리를 수행하고,
    상기 사용자의 결제정보를 특정하기 위해 상기 결제 인증정보로부터 상기 제1파트정보를 확인하고, 상기 결제인증 시스템에 저장되어 있으며 상기 결제정보 중 상기 제1파트정보를 제외한 나머지 정보의 적어도 일부에 상응하는 제2파트정보를 확인하여 상기 사용자의 결제정보를 특정하는 보안 결제를 위한 결제인증 시스템.
  23. 제22항에 있어서, 상기 결제인증 시스템은,
    상기 디지털 시스템으로 전송할 일회용 서버 생성키를 생성하기 위한 키 생성부를 더 포함하며,
    상기 결제 인증정보는,
    적어도 상기 키 생성부에 의해 생성되어 상기 디지털 시스템으로 전송된 서버 생성키에 더 기초하여 생성되며, 선택적으로 상기 디지털 시스템의 식별정보, 상기 애플리케이션의 식별정보, 인증이 성공될 경우 수행될 결제의 결제내역정보, 또는 사용자를 인증할 수 있는 사용자 인증정보 중 적어도 하나에 더 기초하여 생성되는 정보인 것을 특징으로 하는 보안 결제를 위한 결제인증 시스템.
  24. 제23항에 있어서, 상기 제어부는,
    상기 결제 인증정보에 상응하는 확인용 인증정보를 특정하고, 특정된 확인용 인증정보와 상기 결제 인증정보가 상응하는지를 판단하여 상기 인증확인절차를 수행하며,
    상기 결제 인증정보가 상기 결제내역정보에 기초하여 생성되는 정보일 경우,
    상기 결제인증 시스템에 의해 실행될 실행 결제내역정보에 기초하여 상기 확인용 인증정보를 특정하는 보안 결제를 위한 결제인증 시스템.
  25. 제23항에 있어서, 상기 클라이언트 인증부는,
    상기 디지털 시스템에 암호화된 상태로 저장되어 있는 상기 보호모듈을 복호화할 복호화 키를 상기 활성화 정보에 포함시켜 전송하는 보안 결제를 위한 결제인증 시스템.
KR1020150021564A 2015-02-12 2015-02-12 코드분할과 복호화 키의 분리점유를 통한 보안 결제 방법, 디지털 시스템, 및 결제인증 시스템 KR20160099766A (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020150021564A KR20160099766A (ko) 2015-02-12 2015-02-12 코드분할과 복호화 키의 분리점유를 통한 보안 결제 방법, 디지털 시스템, 및 결제인증 시스템

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020150021564A KR20160099766A (ko) 2015-02-12 2015-02-12 코드분할과 복호화 키의 분리점유를 통한 보안 결제 방법, 디지털 시스템, 및 결제인증 시스템

Publications (1)

Publication Number Publication Date
KR20160099766A true KR20160099766A (ko) 2016-08-23

Family

ID=56875206

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020150021564A KR20160099766A (ko) 2015-02-12 2015-02-12 코드분할과 복호화 키의 분리점유를 통한 보안 결제 방법, 디지털 시스템, 및 결제인증 시스템

Country Status (1)

Country Link
KR (1) KR20160099766A (ko)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20070112532A (ko) 2006-05-22 2007-11-27 삼성전자주식회사 액정표시장치와 이의 제조방법
KR20110014652A (ko) 2008-07-09 2011-02-11 존 랜돌프 홀랜드 화물 선박에서 탱크들을 지지하기 위한 시스템 및 방법
KR20130123985A (ko) 2012-05-04 2013-11-13 사단법인 금융보안연구원 근거리 무선 통신을 이용한 안전한 인증 서비스 시스템 및 방법

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20070112532A (ko) 2006-05-22 2007-11-27 삼성전자주식회사 액정표시장치와 이의 제조방법
KR20110014652A (ko) 2008-07-09 2011-02-11 존 랜돌프 홀랜드 화물 선박에서 탱크들을 지지하기 위한 시스템 및 방법
KR20130123985A (ko) 2012-05-04 2013-11-13 사단법인 금융보안연구원 근거리 무선 통신을 이용한 안전한 인증 서비스 시스템 및 방법

Similar Documents

Publication Publication Date Title
AU2021203815B2 (en) Methods for secure cryptogram generation
JP5981610B2 (ja) 電子取引用のネットワーク認証方法
US8943548B2 (en) System and method for dynamic multifactor authentication
US8251286B2 (en) System and method for conducting secure PIN debit transactions
WO2020018182A1 (en) Public-private key pair protected password manager
JP2017507552A (ja) クライアント側のスコアベース認証を与える方法及び装置
CN101334884A (zh) 提高转账安全性的方法和系统
US20140258718A1 (en) Method and system for secure transmission of biometric data
KR101498120B1 (ko) 클라우드 공인인증 시스템 및 그 방법
KR101799517B1 (ko) 인증 서버 및 방법
KR20160063250A (ko) 카드 디바이스를 사용한 네트워크 인증 방법
KR20080042582A (ko) 인증 장치에 의한 사용자 단말 보호 서비스 시스템 및 그방법
KR20150089960A (ko) 본인인증방법 및 이를 위한 디지털 시스템, 인증 시스템
KR101584219B1 (ko) 본인인증방법 및 이를 위한 디지털 시스템, 인증 시스템
WO2008022559A1 (fr) Dispositif et procédé permettant une utilisation sûre d'un service réseau sans qu'il soit nécessaire de reposer sur la sécurité côté client
KR20160099766A (ko) 코드분할과 복호화 키의 분리점유를 통한 보안 결제 방법, 디지털 시스템, 및 결제인증 시스템
KR20160099767A (ko) 상호인증 및 결제정보의 분할을 통한 보안 결제 방법, 디지털 시스템, 및 결제인증 시스템
KR20140047058A (ko) 클라우드 공인인증 시스템 및 그 제공방법
KR20160087519A (ko) 금융거래를 위한 인증방법 및 이를 위한 거래매체, 인증매체, 및 금융거래 시스템
WO2009018685A1 (fr) Dispositif et méthode de chiffrement et d'authentification anti-cheval de troie utilisant une clef à usage unique
KR20160084787A (ko) 사용자 장치를 이용한 본인인증방법, 이를 위한 디지털 시스템, 및 인증 시스템
KR101023793B1 (ko) 인터넷 서비스의 사용 제한을 위한 퍼스널 컴퓨터 인증 방법
KR20160087518A (ko) 금융거래를 위한 인증방법 및 이를 위한 거래매체, 인증매체, 및 금융거래 시스템
TW201143328A (en) System and method for preventing identification mark from being misappropriated
KR20160111190A (ko) 사용자 장치를 이용한 본인인증방법, 이를 위한 디지털 시스템, 및 인증 시스템

Legal Events

Date Code Title Description
WITN Application deemed withdrawn, e.g. because no request for examination was filed or no examination fee was paid