KR20170052903A - Method for Converging Certification of Remote Facing and Non-facing Certification - Google Patents

Method for Converging Certification of Remote Facing and Non-facing Certification Download PDF

Info

Publication number
KR20170052903A
KR20170052903A KR1020150154996A KR20150154996A KR20170052903A KR 20170052903 A KR20170052903 A KR 20170052903A KR 1020150154996 A KR1020150154996 A KR 1020150154996A KR 20150154996 A KR20150154996 A KR 20150154996A KR 20170052903 A KR20170052903 A KR 20170052903A
Authority
KR
South Korea
Prior art keywords
authentication
real name
user
terminal
ticket
Prior art date
Application number
KR1020150154996A
Other languages
Korean (ko)
Inventor
목승환
Original Assignee
㈜티에이네트웍스
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ㈜티에이네트웍스 filed Critical ㈜티에이네트웍스
Priority to KR1020150154996A priority Critical patent/KR20170052903A/en
Publication of KR20170052903A publication Critical patent/KR20170052903A/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/02Banking, e.g. interest calculation or account maintenance
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06K9/32
    • G06K9/36
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3228One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key

Abstract

The present invention relates to a fusion method of remote face authentication and non-face authentication. The method comprises: a step of issuing a ticket by a user terminal to photograph a real name authentication table of a user; a step of receiving photographing information and a real name authentication table image from the user terminal; a step of processing to connect a video call between the user terminal and an agent terminal; and a step of providing the real name authentication table image of the user to the agent terminal. The invention provides authentication equivalent to offline face authentication before building database for non-face authentication.

Description

원격 대면 인증과 비대면 인증의 융합 인증 방법{Method for Converging Certification of Remote Facing and Non-facing Certification}[0001] The present invention relates to a remote authentication method and a non-

본 발명은 실명인증표와 화상통화를 이용한 원격 대면 인증과 일회용의 인증코드를 이용한 비대면 인증을 융합하여 비대면 인증을 위한 데이터베이스를 구축하기 전에 오프라인 대면 인증과 동등한 인증을 제공하는 것이다.The present invention provides authentication equivalent to offline face authentication before building a database for non-face-to-face authentication by combining a face-to-face authentication using a real name authentication table and a video call and a non-face authentication using a disposable authentication code.

최근 국내에서 인터넷 전업은행에 대한 연구가 논의되고 있다. 그런데 인터넷 전업은행 자체는 전혀 새로운 것이 아니다. 인터넷 전업은행은 오프라인 점포나 지점 없이 오직 통신망을 통해서만 종래 은행의 오프라인 점포나 지점을 통해 제공되던 금융서비스를 제공하는 것으로, 오프라인 점포나 지점을 보유한 종래 은행이 인터넷 뱅킹을 제공하는 것과는 전혀 다르다. 현재 세계 최초의 인터넷 전업은행은 1995년10월 설립된 SFNB(Security First Network Bank)로 알려져 있다.In recent years, research on Internet full - time banks has been discussed in Korea. But the Internet bank itself is not new at all. Internet Banking provides financial services that were provided through off-line stores or branches of conventional banks only through a communication network without an off-line store or branch. It is quite different from conventional banks providing offline banking with off-line stores or branches. Currently, the world's first full-service Internet bank is known as SFNB (Security First Network Bank) established in October 1995.

다만 국내의 경우 그 동안 인터넷 전업은행에 대한 논의는 많았으나 각종 규제(예컨대, 금융실명 거래 및 비밀보장에 관한 법률, 약칭 “금융거래실명법”)에 의해 인터넷 전업은행이 개시되지 못하였다. 국내의 경우 금융거래실명법에 의해 최초 가입 내지 계좌 개설 시점에 실명인증표(예컨대, 주민등록증, 여권, 운전면허증 등)를 이용하여 오프라인 점포나 지점에 방문하여 대면 인증하여야만 최초 가입 내지 계좌 개설이 가능한 문제점을 지니고 있다. 또한 종래 은행의 경우 최초 가입 내지 계좌 개설 시점에 실명인증표를 이용한 대면 인증이 이루어져야만 이후에 인터넷 뱅킹과 같은 대면 인증이 이루어져야만 이후에 인터넷 뱅킹이나 모바일 뱅킹과 같은 비대면 인증 기반의 금융서비스가 제공될 수 있다.In Korea, however, there have been many discussions about Internet full-time banks, but the Internet full-fledged banks have not been introduced by various regulations (for example, the Act on Financial Real Name Transactions and Confidentiality Guarantee, abbreviated as "Act on Real Name Financial Transactions"). In Korea, it is possible to open an account or to open an account at the time of first registration or account opening at the time of establishment of a financial transaction by visiting a local store or branch using a real name authentication table (eg, a resident registration card, a passport, a driver's license, etc.) . In addition, in the case of the conventional bank, face-to-face authentication using a real name authentication table must be performed at the time of first registration or account opening, and face-to-face authentication such as Internet banking must be performed afterwards. Can be provided.

그런데 비대면 인증을 위해서는 반드시 먼저 최초 가입에 의한 데이터베이스가 구축되어야 한다. 예를들어, 가장 대표적인 비대면 인증수단인 ID/PW 인증을 위해서는 먼저 회원 가입 절차를 거쳐 개인정보를 등록하면서 식별값(=ID)와 인증값(=PW)를 발급받는 데이터베이스 구축 과정을 거쳐야만 ID/PW를 이용한 비대면 인증이 가능해진다. 또는 공인인증서를 이용한 비대면 인증의 경우, 먼저 등록기관(RA)으로 지정된 은행의 오프라인 점포나 지점을 방문하여 공인인증서의 발급을 신청하여 인증기관(CA)에 식별값(예컨대, 주민등록번호와 성명)과 인증값(=인증서)를 발급받는 데이터베이스 구축 과정을 거쳐야만 공인인증서를 이용한 비대면 인증이 가능해진다. 또는 생체를 이용한 비대면 인증의 경우, 생체 정보 노출에 의한 사생활 침해 문제(예컨대, 공인인증서는 노출/도용 당하더라도 폐기하고 재발급 받으면 되지만 생체는 폐기 불가능함)를 고려하지 않더라도, 먼저 고객의 생체 정보를 획득하여 데이터베이스를 구축하는 과정을 거쳐야만 비로소 생체를 이용한 비대면 인증이 가능해지게 된다. However, for non-facing authentication, a database by initial subscription must be established. For example, in order to authenticate ID / PW, which is the most typical non-face authentication method, a user must go through a database establishment process in which an identification value (= ID) and an authentication value (= PW) It is possible to perform non-face authentication using / PW. In the case of non-confidential authentication using a public certificate, first visit an off-line store or branch of a bank designated as a registration authority (RA), apply for issuance of a public certificate, and send an identification value (for example, a resident registration number and name) And authentication process (= certificate), it becomes possible to perform non-face authentication using public certificate. In the case of non-face authentication using a living body, even if the privacy problem due to exposure of biometric information (for example, an authorized certificate is discarded even if it is exposed / stolen, and reissued, but the living body can not be discarded) It is necessary to pass the process of establishing the database to enable non-face authentication using the living body.

그런데 인터넷 전업은행의 최초 가입 시점은 비대면 인증을 위한 데이터베이스가 구축되기 이전이다. 즉, 비대면 인증을 위한 데이터베이스가 구축되기 이전의 최초 가입 시점에 데이터베이스도 구축되지 않은 상황에서 비대면 인증을 제공하기란 기술적으로 매우 난해한 문제점을 지니고 있다. 물론 변칙적으로 종래 등록기관(RA)의 오프라인 점포나 지점을 방문하여 인증기관(CA)를 통해 발급받은 공인인증서를 인터넷 전업은행에 등록하는 과정을 거쳐 비대면 인증을 제공할 수는 있으나, 종래 공인인증서를 발급받지 못한 고객은 이마저도 이용할 수 없으며, 설령 이와 같은 변칙을 이용하여 인터넷 전업은행의 최초 가입 절차를 통과했다고 하더라도 이후 계좌 개설 과정에서 대면 인증을 이용하지 않고 공인인증서만으로 계좌를 개설할 수 있다는 법률적 근거도 전혀 부재한 상황이다.However, the first time to join the Internet Business Bank is before the database for non-face authentication is established. In other words, it is technically very difficult to provide non-face authentication in the situation where no database is established at the time of first subscription before the database for non-face authentication is established. Of course, it is possible to provide non-face-to-face authentication through a process of visiting an off-line store or a branch office of an existing registrar (RA) and registering a public certificate issued through a certification authority (CA) Even if a customer who has not received a certificate can not use it, and even if he / she has passed the initial registration procedure of an internet full-time bank by using such anomaly, it is possible to open an account with only a public certificate without using face- There is no legal ground at all.

게다가 종래 은행의 경우 최초 가입 내지 계좌 개설을 위해 대면 인증만 제공하면 되었지만, 인터넷 전업은행의 최초 가입 내지 계좌 개설을 위해서는 금융거래실명법에 상응하는 대면 인증을 제공함과 동시에, 인터넷 전업은행이 지니고 있는 비대면 특성에 따라 비대면 인증도 함께 제공되어야 할 것이다. 현재 인터넷 전업은행의 최초 가입 내지 계좌 개설을 위해 금융거래실명법에 따른 대면 인증과 동시에 인터넷 전업은행이 지닌 비대면 특성에 따른 비대면 인증이 동시에 이루어져야 한다는 것은 누구도 고려하고 있지 않다. 물론 일단 비대면 인증을 위한 데이터베이스가 구축된 이후에는 이를 이용하여 비대면 인증을 제공하는 다양한 방식을 도출할 수 있을 것이다. 그러나 비대면 인증을 위한 데이터베이스가 구축되지 전(=최초 가입 시점)에 대면 인증과 비대면 인증을 동시에 제공하기란 제공되기 난해한 문제점을 지니고 있다. 한편 일부에서는 비대면 인증을 위한 데이터베이스가 구축되지 않은 조건에서 제3의 기관(예컨대, 종래 시중은행이나 카드사 등)에 기 구축된 데이터베이스를 제휴 이용하여 비대면 인증을 제공하려는 방안을 연구하고 있을 것이다. 그러나 이를 위해 고객은 먼저 제3의 기관에 종래의 방식에 따라 가입하여야만 하는 문제를 초래하며, 그러하지 않은 고객은 인터넷 전업은행을 이용할 수 없는 문제점을 야기한다.In addition, in the case of conventional banks, only face-to-face verification was required for the first time to register or open an account. However, for the first time to register or open an account with a full-time bank, Depending on the face-to-face characteristics, non-face-to-face authentication should also be provided. At present, no one considers that face-to-face authentication according to the Act of Financial Trademark Act and simultaneous non-face-to-face authentication based on the non-face-to-face characteristics of the Internet banking industry are required for simultaneous access or account opening. Of course, once a database for non-face authentication has been established, it can be used to derive various ways of providing non-face authentication. However, it is difficult to provide both face-to-face authentication and non-face-to-face authentication before a database for non-face authentication is established (= at the time of first access). On the other hand, some researchers are attempting to provide non-confidential authentication by using a pre-built database in a third party (for example, a commercial bank or credit card company) under the condition that no database for non-confidential authentication is established . However, for this purpose, the customer must first subscribe to a third party in accordance with the conventional method, and such a customer causes the problem that the Internet full-time bank can not be used.

상기와 같은 문제점을 해소하기 위한 본 발명의 목적은, 실명인증표와 화상통화를 이용한 원격 대면 인증과 일회용의 인증코드를 이용한 비대면 인증을 융합하여 비대면 인증을 위한 데이터베이스를 구축하기 전에 오프라인 대면 인증과 동등한 인증을 제공하는 원격 대면 인증과 비대면 인증의 융합 인증 방법을 제공함에 있다.An object of the present invention to overcome the above-mentioned problems is to provide a real-time face-to-face communication system and a real-time face-to- The present invention provides a fusion authentication method of remote face authentication and non-face authentication that provides authentication equivalent to authentication.

본 발명에 따른 원격 대면 인증과 비대면 인증의 융합 인증 방법은, 카메라를 구비한 사용자의 단말기와 통신하는 서버를 통해 실행되는 방법에 있어서, 사용자 본인의 실명인증표를 촬영할 사용자 단말기로 티켓을 발급하는 제1 단계와, 상기 사용자 단말기의 카메라를 통해 사용자 본인의 실명인증표 촬영 시, 상기 사용자 단말기로부터 상기 발급된 티켓을 포함하는 촬영정보와 실명인증표 이미지를 수신하는 제2 단계와, 상기 사용자 단말기와 화상통화를 연결할 에이전트를 확인하여 상기 사용자 단말기와 에이전트 단말기 간 화상통화를 연결하도록 처리하는 제3 단계와, 상기 사용자 단말기와 에이전트 단말기 간 화상통화 연결 시, 상기 에이전트 단말기로 상기 사용자의 실명인증표 이미지를 제공하는 제4 단계와, 상기 에이전트 단말기로부터 상기 실명인증표 이미지와 화상통화를 이용하여 상기 사용자를 원격으로 대면 인증한 원격 대면 인증결과를 수신하는 제5 단계와, 상기 원격 대면 인증 시, 상기 에이전트 단말기와 화상통화 중인 사용자 단말기의 화상통화 화면을 통해 출력될 인증코드를 확인하여 상기 에이전트 단말기와 화상통화 중인 티켓에 대응하는 사용자 단말기에 출력되도록 처리하는 제6 단계와, 상기 사용자 단말기로부터 사용자에 의해 입력된 인증코드와 상기 사용자 단말기에 발급된 티켓을 수신하는 제7 단계와, 상기 수신된 티켓의 유효성을 인증하고 상기 수신된 인증코드의 유효성이 인증되도록 처리하는 제8 단계와, 상기 티켓 인증 시, 상기 인증된 티켓에 대응하는 에이전트 단말기로 상기 인증코드의 인증결과를 제공하는 제9 단계와, 상기 에이전트 단말기로부터 상기 인증코드의 인증결과와 상기 원격 대면 인증결과에 근거한 최종 인증결과를 수신하여 저장하는 제10 단계를 포함한다.A fusion authentication method for remote face authentication and non-face authentication according to the present invention is executed through a server communicating with a terminal of a user having a camera, the method comprising: issuing a ticket to a user terminal A second step of receiving photographing information including the issued ticket and a real name authentication table image from the user terminal when photographing the user's real name authentication table through the camera of the user terminal, A third step of confirming an agent for connecting the terminal with the video call and connecting the video call between the user terminal and the agent terminal, and a third step of, when the video call is established between the user terminal and the agent terminal, A fourth step of providing a table image, A fifth step of receiving a remote face authentication result obtained by remote-facing authentication of the user using the image real name authentication table image and a video call; and a fifth step of, when the remote face authentication is performed, The authentication code to be output through the user terminal, and processing the authentication code to be output to the user terminal corresponding to the ticket in video communication with the agent terminal; The method comprising: a seventh step of receiving a ticket, an eighth step of authenticating the validity of the received ticket, and processing the validity of the received authentication code to be authenticated; A step of providing an authentication result of the authentication code; And a 10th step of receiving and storing the authentication result of the authentication code and the final authentication result based on the remote face authentication result.

본 발명에 따르면, 상기 실명인증표 이미지는 상기 티켓을 포함하는 정보를 히든 워터마크로 포함하며, 상기 제2 단계는, 상기 실명인증표 이미지에 히든 워터마크로 포함된 티켓을 추출하는 단계와, 상기 추출된 티켓과 상기 촬영정보에 포함된 티켓을 비교하여 인증하는 단계와, 상기 티켓 인증 시, 상기 실명인증표 이미지를 저장하는 단계를 더 포함할 수 있다.According to the present invention, the real name authentication table image includes information including the ticket as a hidden watermark, and the second step includes a step of extracting a ticket included in the hidden watermark in the real name authentication table image, Comparing the ticket included in the shooting information with a ticket included in the shooting information, and storing the image of the real name authentication table when the ticket is authenticated.

본 발명에 따르면, 상기 원격 대면 인증과 비대면 인증의 융합 인증 방법은, 상기 실명인증표 이미지를 수신 시, 상기 실명인증표 이미지에 포함된 인물사진 영역을 해석하여 상기 사용자 인물사진의 특징 구조를 인식하는 단계를 더 포함할 수 있다.According to another aspect of the present invention, there is provided a fusion authentication method of remote face authentication and non-face authentication, comprising the steps of: analyzing a portrait area included in the real name authentication table image upon receiving the real name authentication table image, The method further comprising the steps of:

본 발명에 따르면, 상기 원격 대면 인증과 비대면 인증의 융합 인증 방법은, 상기 실명인증표 이미지를 수신 시, 상기 실명인증표 이미지에 포함된 문자 영역을 해석하여 상기 실명인증표에 인쇄된 문자 정보를 인식하는 단계를 더 포함할 수 있다.According to the present invention, the fusion authentication method of the remote face authentication and the non-face authentication comprises: analyzing a character area included in the real name authentication table image upon receiving the real name authentication table image, The method may further comprise the step of:

본 발명에 따르면, 상기 원격 대면 인증과 비대면 인증의 융합 인증 방법은, 상기 사용자 단말기로부터 상기 사용자의 개인정보를 입력받아 수신하는 단계와, 상기 사용자의 개인정보와 상기 실명인증표 이미지에 포함된 문자 영역으로부터 인식된 문자 정보를 비교하여 매칭되는지 인증한 인증 결과를 확인하는 단계를 더 포함할 수 있다.According to another aspect of the present invention, there is provided a method of authenticating a remote face authentication and a non-face authentication, comprising the steps of: receiving and receiving personal information of a user from the user terminal; Comparing the recognized character information from the character area and checking whether the matching result matches the authentication result.

본 발명에 따르면, 상기 제3 단계는 상기 사용자 단말기로 상기 확인된 에이전트 단말기와 화상통화를 연결하기 위한 화상통화 연결정보를 제공하는 단계를 포함할 수 있다.According to the present invention, the third step may include providing video call connection information for connecting the video call with the identified agent terminal to the user terminal.

본 발명에 따르면, 상기 원격 대면 인증과 비대면 인증의 융합 인증 방법은, 상기 사용자 단말기와 에이전트 단말기 간 화상통화 연결 시, 상기 화상통화의 사용자 안면 영역을 해석하여 상기 사용자 안면의 특징 구조를 인식하는 단계와, 상기 인식된 사용자 안면의 특징 구조가 상기 실명인증표 이미지에 포함된 사용자 인물사진 영역의 인물사진 특징 구조와 매칭되는지 확인하는 단계와, 사용자 안면의 특징 구조와 상기 인물사진 특징 구조를 매칭 인증한 안면 인증결과를 확인하는 단계를 더 포함하며, 상기 에이전트 단말기로 상기 사용자의 실명인증표 이미지를 제공 시, 상기 에이전트 단말기로 상기 안면 인증결과를 제공하는 단계를 더 포함할 수 있다.According to another aspect of the present invention, there is provided a fusion authentication method of remote face authentication and non-face authentication, wherein when a video call connection is established between the user terminal and the agent terminal, the user face region of the video call is analyzed, Confirming whether the recognized feature structure of the user's face matches a portrait feature structure of a user portrait area included in the real name authentication table image; and matching the feature structure of the user's face and the portrait feature structure Further comprising the step of confirming an authenticated facial authentication result, and providing the facial authentication result to the agent terminal when providing the user's real name authentication table image to the agent terminal.

본 발명에 따르면, 상기 제4 단계는 상기 실명인증표 이미지의 문자 영역에서 인식한 문자 정보를 상기 에이전트의 단말기로 제공하는 단계를 더 포함할 수 있다.According to the present invention, the fourth step may further include providing the character information recognized in the character area of the real name authentication table image to the terminal of the agent.

본 발명에 따르면, 상기 제4 단계는 상기 에이전트의 단말기로 상기 실명인증표 이미지에 대응하는 티켓을 제공하는 단계를 더 포함할 수 있다.According to the present invention, the fourth step may further include providing a ticket corresponding to the image of the real name authentication table to the terminal of the agent.

본 발명에 따르면, 상기 원격 대면 인증과 비대면 인증의 융합 인증 방법은, 상기 에이전트 단말기로 상기 사용자의 실명인증표 이미지를 제공한 경우, 상기 에이전트의 단말기를 통해 표시된 실명인증표 이미지에 대한 티켓과 상기 실명인증표 이미지를 확인한 에이전트 정보를 수신하는 단계와, 상기 에이전트 단말기로 제공한 실명인증표 이미지의 티켓과 상기 에이전트 단말기로부터 수신된 티켓을 비교하여 인증하는 단계와, 상기 티켓 인증 시, 상기 티켓과 에이전트 정보를 저장하는 단계를 더 포함할 수 있다.According to another aspect of the present invention, there is provided a fusion authentication method of remote face authentication and non-face authentication, comprising the steps of: when a user's real name authentication table image is provided to the agent terminal, Comparing the ticket of the real name authentication table image provided to the agent terminal with the ticket received from the agent terminal to authenticate the ticket; And storing the agent information.

본 발명에 따르면, 상기 원격 대면 인증결과는 상기 실명인증표 이미지를 확인한 에이전트가 입력한 안면 인증 결과값, 상기 실명인증표 이미지에 대한 티켓, 상기 실명인증표 이미지를 확인한 에이전트 정보 중 하나 이상을 포함할 수 있다.According to the present invention, the remote-facing authentication result includes at least one of a facial authentication result value input by the agent who verified the real name authentication table image, a ticket for the real name authentication sheet image, and agent information for confirming the real name authentication sheet image can do.

본 발명에 따르면, 상기 인증코드는 상기 서버에 구비된 코드생성모듈을 통해 동적 생성된 코드 값, 상기 서버와 연계된 코드생성서버의 코드생성모듈을 통해 동적 생성된 코드 값, 상기 사용자 단말기의 코드생성모듈을 통해 동적 생성된 코드 값, 상기 사용자 단말기와 서버가 연계하여 동적 생성한 코드 값 중 적어도 하나를 포함할 수 있다.According to the present invention, the authentication code includes a code value dynamically generated through a code generation module provided in the server, a code value dynamically generated through a code generation module of a code generation server associated with the server, A code value dynamically generated through the generation module, and a code value dynamically generated by the user terminal and the server in association with each other.

본 발명에 따르면, 상기 인증코드는 상기 사용자 단말기의 화상통화 영역 상에 상기 인증코드가 오버레이 출력될 수 있다.According to the present invention, the authentication code can be overlaid on the authentication code on the video call area of the user terminal.

본 발명에 따르면, 상기 원격 대면 인증과 비대면 인증의 융합 인증 방법은, 상기 사용자 단말기와 에이전트 단말기 간 화상통화 연결 시, 상기 사용자 단말기의 상기 화상통화의 사용자 안면 영역을 해석하여 사용자의 시선 방향을 확인하는 단계를 더 포함하며, 상기 사용자 단말기에 상기 인증코드가 출력되거나 또는 상기 인증코드를 입력받기 위한 인증코드 입력 인터페이스가 출력된 경우, 상기 확인된 사용자의 시선 방향이 상기 인증코드 방향 또는 상기 인증코드 입력 인터페이스 방향을 응시하도록 변경되는지 확인하는 단계와, 상기 시선 방향 변경 확인 시, 상기 수신된 인증코드를 사용자에 의해 유효 입력된 인증코드로 결정하는 단계를 더 포함할 수 있다.According to another aspect of the present invention, there is provided a fusion authentication method of remote face authentication and non-face authentication, the method comprising: analyzing a user's face area of the video call of the user terminal when a video call is established between the user terminal and the agent terminal, Wherein when the authentication code is output to the user terminal or an authentication code input interface for receiving the authentication code is output, the viewing direction of the verified user is the direction of the authentication code or the authentication Confirming whether the code input interface direction is changed so as to gaze at the direction of the code input interface, and determining the received authentication code as a valid input code by the user upon confirmation of the change of the gaze direction.

본 발명에 따르면, 상기 최종 인증결과는 상기 실명인증표 이미지를 확인한 에이전트가 입력한 안면 인증 결과값, 상기 실명인증표 이미지에 대한 티켓, 상기 실명인증표 이미지를 확인한 에이전트 정보 중 하나 이상을 포함할 수 있다.According to the present invention, the final authentication result includes at least one of a facial authentication result value input by the agent who verified the real name authentication table image, a ticket for the real name authentication sheet image, and an agent information for confirming the real name authentication sheet image .

본 발명에 따르면, 비대면 인증을 데이터베이스가 구축된 경우는 물론, 설령 비대면 인증을 데이터베이스가 구축되지 않은 경우에도 실명인증표를 이용한 화상통화 기반의 원격 대면 인증과 일회용의 인증코드를 이용한 비대면 인증을 융합하여 오프라인 대면 인증과 동등한 인증을 제공함으로써 상기 오프라인 대면 인증에 기반하여 제공되는 대면 인증 가입, 계좌 개설, 카드 발급, 공인인증서 발급 등의 각종 대면 인증 기반 서비스를 실제 오프라인 대면 없이 비대면 상태에서 제공하는 이점이 있다.According to the present invention, it is possible to provide a non-face-to-face authentication using a face-to-face remote-facing authentication using a real name authentication table and a non-face-to-face authentication using a disposable authentication code Face authentication, which is provided based on the offline face-to-face authentication, by providing the authentication equivalent to offline face-to-face authentication by merging the authentication information and the offline face-to- There is an advantage to be provided.

도 1은 본 발명의 실시 방법에 따른 원격 대면 인증과 비대면 인증의 융합 인증 시스템의 구성을 도시한 도면이다.
도 2는 본 발명의 실시 방법에 따른 사용자 단말기와 프로그램의 기능 구성을 도시한 도면이다.
도 3a 내지 도 3k는 본 발명의 실시 방법에 따라 원격 대면 인증과 비대면 인증을 융합하는 과정의 예시도이다.
도 4는 본 발명의 실시 방법에 따라 원격 대면 인증과 비대면 인증을 융합하기 위한 전처리 과정을 도시한 도면이다.
도 5는 본 발명의 실시 방법에 따른 융합 인증의 원격 대면 인증을 처리하는 과정을 도시한 도면이다.
도 6은 본 발명의 실시 방법에 따른 융합 인증의 일회용 인증코드 기반 비대면 인증을 처리하는 과정을 도시한 도면이다.
1 is a diagram showing a configuration of a fusion authentication system for remote face authentication and non-face authentication according to an embodiment of the present invention.
2 is a functional block diagram of a user terminal and a program according to an embodiment of the present invention.
FIGS. 3A through 3K illustrate a process of merging remote face authentication and non-face authentication according to an embodiment of the present invention.
4 is a diagram illustrating a preprocessing process for merging remote face authentication and non-face authentication according to an embodiment of the present invention.
5 is a diagram illustrating a process of processing remote face authentication of a fusion authentication according to an embodiment of the present invention.
FIG. 6 is a diagram illustrating a process of processing a one-off authentication code-based non-face authentication of a fusion authentication according to an embodiment of the present invention.

이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다.The operation principle of the preferred embodiment of the present invention will be described in detail with reference to the accompanying drawings and description. It should be understood, however, that the drawings and the following detailed description are exemplary and explanatory and are intended to provide further explanation of the invention, and are not to be construed as limiting the present invention.

즉, 하기의 실시예는 본 발명의 수 많은 실시예 중에 바람직한 합집합 형태의 실시예 예에 해당하며, 하기의 실시예에서 특정 구성(또는 단계)를 생략하는 실시예, 또는 특정 구성(또는 단계)에 구현된 기능을 특정 구성(또는 단계)로 분할하는 실시예, 또는 둘 이상의 구성(또는 단계)에 구현된 기능을 어느 하나의 구성(또는 단계)에 통합하는 실시예, 특정 구성(또는 단계)의 동작 순서를 교체하는 실시예 등은, 하기의 실시예에서 별도로 언급하지 않더라도 모두 본 발명의 권리범위에 속함을 명백하게 밝혀두는 바이다. 또한 하기의 실시예에서 서버 측에 구현되는 특정 구성부를 단말 측에 구현하고 서버 측에서 이를 참조하는 실시예, 또는 반대로 하기의 실시예에서 단말 측에 구현되는 특정 구성부를 서버 측에 구현하고 단말에서 이를 이용하는 실시예도 모두 본 발명의 권리범위에 속함을 명백하게 밝혀두는 바이다. 따라서 하기의 실시예를 기준으로 부분집합 또는 여집합에 해당하는 다양한 실시예들이 본 발명의 출원일을 소급받아 분할될 수 있음을 분명하게 명기하는 바이다.In other words, the following embodiments correspond to the preferred embodiment of the preferred embodiment of the present invention. In the following embodiments, a specific configuration (or step) is omitted, or a specific configuration (or step) (Or steps), or an embodiment that incorporates functions implemented in more than one configuration (or step) into any one configuration (or step), a particular configuration (or step) It will be apparent that the present invention is not limited to the embodiments described below. In the following embodiments, a specific configuration unit implemented on the server side is implemented on the terminal side and reference is made on the server side, or conversely, in the following embodiments, a specific configuration unit implemented on the terminal side is implemented on the server side, And all of the embodiments utilizing the same are also included in the scope of the present invention. Therefore, it should be clearly stated that various embodiments corresponding to subsets or combinations based on the following embodiments can be subdivided based on the filing date of the present invention.

또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 발명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다. In the following description of the present invention, a detailed description of known functions and configurations incorporated herein will be omitted when it may make the subject matter of the present invention rather unclear. The terms used below are defined in consideration of the functions of the present invention, which may vary depending on the user, intention or custom of the operator. Therefore, the definition should be based on the contents throughout the present invention.

결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.As a result, the technical idea of the present invention is determined by the claims, and the following embodiments are merely means for effectively explaining the technical idea of the present invention to a person having ordinary skill in the art to which the present invention belongs Only.

도면1은 본 발명의 실시 방법에 따른 원격 대면 인증과 비대면 인증의 융합 인증 시스템의 구성을 도시한 도면이다.1 is a diagram showing a configuration of a fusion authentication system for remote face authentication and non-face authentication according to an embodiment of the present invention.

보다 상세하게 본 도면1은 실명인증표와 화상통화를 이용한 원격 대면 인증과 일회용의 인증코드를 이용한 비대면 인증을 융합하여 비대면 인증을 위한 데이터베이스를 구축하기 전에 오프라인 대면 인증과 동등한 인증을 제공하는 시스템의 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면1을 참조 및/또는 변형하여 상기 원격 대면 인증과 비대면 인증의 융합 인증 시스템 구성에 대한 다양한 실시 방법(예컨대, 일부 구성부가 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면1에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.In more detail, FIG. 1 shows an example of a method for providing authentication equivalent to offline face authentication before building a database for non-face authentication by combining remote face authentication using a real name authentication table and video call and non-face authentication using a disposable authentication code 1 is a block diagram illustrating a configuration of a system according to an embodiment of the present invention. Referring to FIG. 1, a person skilled in the art will be able to perform various implementations of the fusion authentication system configuration of the remote face authentication and the non- It is to be understood that the present invention may be embodied in many different forms and should not be construed as limited to the embodiments set forth herein. Rather, these embodiments are provided so that this disclosure will be thorough and complete, and will fully convey the scope of the invention to those skilled in the art. Its technical characteristics are not limited.

본 발명의 시스템은, 카메라부(205)를 구비한 사용자 단말기(200)와, 통신망을 통해 상기 사용자 단말기(200)와 암/복호화 기반 보안 통신하며 상기 사용자 단말기(200)로 원격 대면 인증과 비대면 인증을 융합하기 위한 티켓을 발급하고 상기 티켓을 발급받은 사용자 단말기(200)의 카메라부(205)를 촬영된 사용자의 실명인증표 이미지를 수신하여 상기 사용자 단말기(200)와 화상통화를 연결할 에이전트 측으로 상기 실명인증표 이미지를 제공하여 원격 대면 인증이 수행되도록 처리한 후 상기 에이전트의 원격 대면 인증결과를 기반으로 상기 화상통화 중인 사용자 단말기(200)의 화면에 비대면 인증을 위한 일회용의 인증코드가 출력되도록 처리하고 이를 입력받아 수신하여 인증하고 그 결과를 에이전트 측으로 제공하여 최종 인증되도록 하는 일련의 절차를 수행하는 운영서버(100)를 포함하고, 상기 사용자 단말기(200)와 화상통화를 연결하여 원격 대면 인증을 수행하고 상기 인증코드의 인증결과와 원격 대면 인증결과를 조합하여 사용자를 최종 인증하는 일련의 절차를 수행하는 에이전트를 포함하며, 상기 원격 대면 인증과 비대면 인증을 융합한 인증결과를 이용하여 사용자에게 지정된 서비스를 제공하는 서비스제공서버(185)를 포함할 수 있다. 본 도면1은 편의상 상기 운영서버(100)를 하나의 물리적 서버로 도시하여 설명하지만, 이에 의해 본 발명이 한정되는 것은 아니다. 본 발명의 운영서버(100)는 둘 이상의 서버 조합(예컨대, 본 도면1에 도시된 각 기능 구성부 또는 둘 이상의 기능 구성부의 조합을 별도의 서버로 구현하는 실시예)으로 이루어질 수 있으며, 본 발명은 상기 운영서버(100)를 복수의 서버 조합으로 구현하는 실시예도 권리범위로 포함함을 명백하게 밝혀두는 바이다.The system according to the present invention is configured to communicate with the user terminal 200 having the camera unit 205 and the user terminal 200 via the communication network in a secure / The camera unit 205 of the user terminal 200 which has issued the ticket and receives the image of the real name authentication table of the user who has taken the ticket, And a disposable authentication code for non-face authentication is displayed on the screen of the user terminal 200 in the video call on the basis of the remote face authentication result of the agent after the remote face authentication is performed Output, receives and receives, receives, authenticates, and provides the result to the agent for final authentication. And a series of procedures for final authentication of the user by combining the authentication result of the authentication code and the result of the remote face authentication by performing a remote face authentication by connecting a video call with the user terminal 200 And a service providing server 185 for providing a service designated by the user using the authentication result combining the remote face authentication and the non-face authentication. Although FIG. 1 illustrates the operation server 100 as one physical server, the present invention is not limited thereto. The operation server 100 of the present invention may be composed of two or more server combinations (for example, each functional component shown in FIG. 1 or a combination of two or more functional components implemented as separate servers) It is clear that an embodiment in which the operating server 100 is implemented as a combination of a plurality of servers is also included as a scope of right.

상기 사용자 단말기(200)는 사용자가 이용하는 단말장치 중 실명인증표(예컨대, 주민등록증, 여권, 운전면허증 등)의 촬영과 화상통화 운용이 가능한 카메라부(205)를 구비한 단말의 총칭으로서, 바람직하게 카메라부(205)를 구비하고 무선통신망에 연결되는 휴대폰, 스마트폰, 태블릿PC 등의 무선단말을 포함하거나, 또는 카메라부(205)를 구비고 유선통신망에 연결되는 개인컴퓨터, 노트북과 같은 유선단말을 포함하거나, 또는 카메라부(205)를 구비한 무선랜단말을 포함할 수 있다.The user terminal 200 is a collective term for a terminal having a camera unit 205 capable of photographing a blind name authentication table (for example, a resident registration card, a passport, a driver's license, etc.) A personal computer connected to a wired communication network and including a camera unit 205 and a wireless terminal such as a cellular phone, a smart phone, and a tablet PC connected to a wireless communication network, a wired terminal such as a notebook, Or a WLAN terminal having a camera unit 205. [0034] FIG.

상기 에이전트는 사용자와 화상통화하고 원격 대면 인증 절차를 수행하며 일회용 인증코드의 인증결과와 원격 대면 인증결과를 조합하여 최종 인증결과를 생성하는 주체로서, 바람직하게 상기 에이전트는 상기 사용자 단말기(200)와 화상통화를 연결하고 상기 운영서버(100)에서 제공하는 사용자의 실명인증표 이미지와 상기 화상통화를 이용하여 사용자를 원격으로 대면 인증하고, 상기 운영서버(100)를 통해 수행된 일회용 인증코드의 인증 절차에 대응하는 인증코드 인증결과와 상기 원격 대면 인증결과를 조합하여 사용자를 최종 인증하는 일련의 절차를 수행한다. 본 발명의 실시 방법에 따르면, 상기 에이전트는 상기 사용자와 화상으로 통화하는 직원이 이용하는 단말기를 포함하거나 또는 상기 절차를 수행하는 인공지능 기능을 구비하여 개발된 프로그램코드를 포함할 수 있다. 이하, 편의상 상기 에이전트가 직원이 이용하는 에이전트 단말기(180)인 실시예를 위주로 본 발명의 특징을 설명하기로 한다.The agent performs a video call with a user, performs a remote-facing authentication process, and generates a final authentication result by combining an authentication result of the one-time authentication code and a remote-facing authentication result. Preferably, A face-to-face connection is established and a user is remotely authenticated face-to-face using an image of the user's real name authentication table provided by the operation server 100 using the video call, authentication of the disposable authentication code performed through the operation server 100 Performs a series of procedures for final authentication of the user by combining the authentication code authentication result corresponding to the procedure and the remote-facing authentication result. According to an embodiment of the present invention, the agent may include a terminal used by an employee who talks with the user to the image, or may include program code developed with an artificial intelligence function performing the procedure. Hereinafter, the features of the present invention will be described focusing on an embodiment in which the agent is an agent terminal 180 used by an employee for convenience.

상기 에이전트 단말기(180)는 사용자 단말기(200)와 화상통화를 연결하고 원격 대면 인증 절차를 수행하며 일회용 인증코드의 인증결과와 원격 대면 인증결과를 조합하여 최종 인증결과를 생성하는 주체로서, 바람직하게 상기 사용자와 화상으로 통화하는 직원의 단말을 포함할 수 있다.The agent terminal 180 generates a final authentication result by connecting a video call with the user terminal 200, performing a remote face authentication procedure, and combining the authentication result of the one-use authentication code and the remote face authentication result, And a terminal of an employee communicating with the user via the image.

상기 서비스제공서버(185)는 상기 운영서버(100)를 통해 수행된 원격 대면 인증과 비대면 인증의 융합 인증결과를 기반으로 상기 사용자에게 오프라인 대면 인증에 동등한 인증에 기반한 서비스를 제공하는 서버의 총칭으로서, 바람직하게 인터넷 전업은행의 서버, 원격 대면 인증과 비대면 인증을 융합하여 서비스를 제공하는 종래 금융기관(예컨대, 은행, 카드사, 증권사 등)의 서버를 포함할 수 있다.The service providing server 185 is a generic name of a server providing a service based on authentication equivalent to the offline face authentication to the user based on the result of the fusion authentication of the remote face authentication and the non-face authentication performed through the operation server 100 A server of an Internet full-time bank, a server of a conventional financial institution (for example, a bank, a credit card company, a securities company, etc.) that provides a service by combining a remote face authentication with a non-face authentication.

상기 운영서버(100)는 통신망을 통해 상기 사용자 단말기(200)와 암/복호화 기반 보안 통신하며 상기 사용자 단말기(200)로 원격 대면 인증과 비대면 인증을 융합하기 위한 티켓을 발급하고 상기 티켓을 발급받은 사용자 단말기(200)의 카메라부(205)를 촬영된 사용자의 실명인증표 이미지를 수신하여 상기 사용자 단말기(200)와 화상통화를 연결할 에이전트 측으로 상기 실명인증표 이미지를 제공하여 원격 대면 인증이 수행되도록 처리한 후 상기 에이전트의 원격 대면 인증결과를 기반으로 상기 화상통화 중인 사용자 단말기(200)의 화면에 비대면 인증을 위한 일회용의 인증코드가 출력되도록 처리하고 이를 입력받아 수신하여 인증하고 그 결과를 에이전트 측으로 제공하여 최종 인증되도록 하는 일련의 절차 중 적어도 하나의 절차를 수행하는 서버의 총칭으로서, 바람직하게 상기 사용자와 화상통화를 연결하는 에이전트 단말기(180)와 연동한다.The operation server 100 issues a ticket for fusing the remote-facing authentication and the non-facing authentication to the user terminal 200 by securely communicating with the user terminal 200 through the communication network and issuing the ticket The camera unit 205 of the user terminal 200 receives the image of the real name authentication table of the user and provides the image of the real name authentication table to the agent who connects the user terminal 200 to the video call, Authentication processing for non-face authentication is output on the screen of the user terminal 200 in the video call on the basis of the remote face authentication result of the agent after receiving the authentication result, A generic name of a server that performs at least one of the following procedures: As, and preferably in conjunction with the agent terminal (180) for connecting the user with the video call.

도면1을 참조하면, 상기 운영서버(100)는, 사용자 단말기(200)와 암/복호화 기반 보안 통신채널을 연결하는 통신채널 연결부(105)와, 상기 사용자 단말기(200)를 통해 실명인증표를 촬영하거나 화상통화 가능한 상태인지 확인하고 관리하는 단말상태 관리부(110)를 구비한다.1, the operation server 100 includes a communication channel connection unit 105 for connecting a user terminal 200 with an encryption / decryption based secure communication channel, and a real name authentication table through the user terminal 200 And a terminal status management unit (110) for checking and managing whether it is in a photographing or video callable state.

상기 사용자 단말기(200)는 도면2에 도시된 기능을 구비한 프로그램(210)을 실행하며, 상기 프로그램(210)은 상기 사용자 단말기(200)에 설치되는 애플리케이션 형태로 구현되거나, 또는 상기 사용자 단말기(200)의 브라우져 기능 앱으로 제공되는 페이지의 스크립트코드 형태로 구현될 수 있다.The user terminal 200 executes the program 210 having the functions shown in Figure 2 and the program 210 is implemented in the form of an application installed in the user terminal 200, 200 in the form of a script code of a page provided as a browser function app.

상기 사용자 단말기(200)에서 상기 프로그램(210)이 실행되면, 상기 통신채널 연결부(105)는 지정된 절차에 따라 상기 사용자 단말기(200)의 프로그램(210)과 보안 통신채널을 연결한다. 바람직하게, 상기 통신채널 연결부(105)는 지정된 키 교환 프로토콜(예컨대, 패스워드 인증 키 교환프로토콜(Password Authenticated Key Exchange; PAKE) 등)에 따라 보안 통신을 위한 키를 교환하며, 이후 상기 사용자 단말기(200)와 운영서버(100) 간 통신은 상기 교환된 키를 통해 암/복호화 기반으로 안전하게 처리된다. 이하, 설명에서 별도의 기재가 없더라도 상기 사용자 단말기(200)와 운영서버(100)는 상기 교환된 키를 이용하여 암/복호화 기반의 보안 통신을 수행함을 명백하게 밝혀두는 바이다.When the program 210 is executed in the user terminal 200, the communication channel connection unit 105 connects a secure communication channel with the program 210 of the user terminal 200 according to a designated procedure. Preferably, the communication channel connection unit 105 exchanges a key for secure communication according to a designated key exchange protocol (e.g., a password authenticated key exchange (PAKE) or the like) And the operation server 100 are securely handled on the basis of encryption / decryption through the exchanged key. Hereinafter, it is evident that the user terminal 200 and the operation server 100 perform secure communication based on the encryption / decryption using the exchanged key even if there is no separate description in the description.

상기 사용자 단말기(200)에서 상기 프로그램(210)이 실행되면, 상기 단말상태 관리부(110)는 상기 통신채널을 통해 상기 사용자 단말기(200)의 프로그램(210)과 미리 설정된 정보를 생성/교환하는 절차를 수행함으로써, 상기 통신채널이 연결된 사용자 단말기(200)에 탑재된 프로그램(210)이 상기 운영서버(100)와 연동하여 원격 대면 인증과 비대면 인증을 융합 처리하는 기능을 수행하는 프로그램(210)인지 확인한다. 만약 상기 사용자 단말기(200)가 상기 지정된 프로그램(210)을 이용하여 접속하지 않고 다른 방식으로 접속한 경우, 상기 단말상태 관리부(110)는 상기 사용자 단말기(200)에 상기 원격 대면 인증과 비대면 인증을 융합 처리하는 기능을 수행하는 프로그램(210)이 실행된 중인지 확인하여 실행되게 처리하는 절차를 수행한다.When the program 210 is executed in the user terminal 200, the terminal status management unit 110 generates and exchanges predetermined information with the program 210 of the user terminal 200 through the communication channel A program 210 installed in the user terminal 200 to which the communication channel is connected performs a function of merging remote face authentication and non-face authentication in cooperation with the operation server 100, . If the user terminal 200 accesses the user terminal 200 in a different manner without accessing the designated program 210, the terminal status management unit 110 notifies the user terminal 200 of the remote-facing authentication and the non- The program 210 is executed to check whether the program 210 is being executed.

본 발명의 실시 방법에 따르면, 상기 단말상태 관리부(110)는 상기 사용자 단말기(200)의 프로그램(210)과 연동하여 상기 사용자 단말기(200)에 실명인증표를 촬영 가능하고 화상통화를 제공 가능한 카메라가 구비되어 있는지 확인할 수 있으며, 본 발명에 따른 원격 대면 인증과 비대면 인증의 융합은 상기 카메라를 통해 촬영된 실명인증표와 화상통화를 기반으로 이루어진다.According to the embodiment of the present invention, the terminal status management unit 110 can record the real name authentication table in the user terminal 200 in cooperation with the program 210 of the user terminal 200, The convergence of the remote face authentication and the non-face authentication according to the present invention is based on the real name authentication table and the video call photographed through the camera.

한편 사용자 단말기(200)에서 실행된 프로그램(210)이 사용자 단말기(200)에 설치된 애플리케이션 형태의 프로그램(210)인 경우, 상기 단말상태 관리부(110)는 상기 사용자 단말기(200)의 프로그램(210)과 연동하여 상기 프로그램(210)을 설치 실행한 사용자 단말기(200)를 사용자가 이용하는 매체로 식별/인증하기 위한 인증정보를 등록하는 절차를 수행할 수 있다. 바람직하게, 상기 단말상태 관리부(110)는 상기 사용자 단말기(200)의 프로그램(210)과 연동하여 하기의 제1 내지 제5 인증정보 실시예에 따른 인증정보를 제공받아 지정된 저장매체에 저장하는 절차를 수행할 수 있다.If the program 210 executed by the user terminal 200 is an application type program 210 installed in the user terminal 200, the terminal status management unit 110 may transmit the program 210 of the user terminal 200, And the authentication information for identifying / authenticating the user terminal 200 installed with the program 210 with the medium used by the user. Preferably, the terminal status management unit 110 receives the authentication information according to the first to fifth authentication information embodiments in cooperation with the program 210 of the user terminal 200, and stores the received authentication information in a designated storage medium Can be performed.

도면1을 참조하면, 상기 운영서버(100)는, 본 발명에 따른 원격 대면 인증과 비대면 인증의 융합 인증 절차에 이용될 사용자 단말기(200)로 티켓을 발급하는 티켓 발급부(115)와, 상기 사용자 단말기(200)로 발급된 티켓의 유효성을 인증하는 티켓 인증부(120)를 구비한다.Referring to FIG. 1, the operation server 100 includes a ticket issuing unit 115 for issuing a ticket to a user terminal 200 to be used in a fusion authentication procedure of remote face authentication and non-face authentication according to the present invention, And a ticket authentication unit 120 for authenticating the validity of the ticket issued to the user terminal 200.

상기 티켓 발급부(115)는 상기 사용자 단말기(200)에서 실행된 프로그램(210)과 연동하여 사용자 본인의 실명인증표를 촬영할 사용자 단말기(200)로 티켓을 발급한다. 상기 티켓은 상기 프로그램(210)을 실행한 단말기 및/또는 이를 이용하는 사용자(예컨대, 본 발명에 따른 인증 절차를 통해 특정되기 전에 상기 프로그램(210)을 실행한 단말기를 사용하는 사용자, 또는 본 발명에 따른 인증 후에 특정된 사용자)를 식별하기 위해 발급되는 고유한 식별자이다. 바람직하게, 상기 티켓은 중복되지 않는 코드값 형태로 발급되며, 본 발명에 따른 인증 절차를 통해 특정되기 전의 사용자를 식별할 수 있다.The ticket issuing unit 115 issues a ticket to the user terminal 200 to photograph the user's own real name authentication table in cooperation with the program 210 executed by the user terminal 200. [ The ticket may be used by a terminal that has executed the program 210 and / or a user who uses the terminal 210 (e.g., a user who uses the terminal executing the program 210 before being specified through an authentication procedure according to the present invention) A user identified after the authentication). ≪ / RTI > Preferably, the ticket is issued in the form of a non-overlapping code value, and it is possible to identify the user before being specified through the authentication procedure according to the present invention.

본 발명의 제1 티켓 발급 실시예에 따르면, 상기 티켓 발급부(115)는 상기 프로그램(210)을 실행한 사용자 단말기(200)로 티켓을 발급하며, 상기 발급된 티켓은 상기 사용자 단말기(200)의 지정된 저장영역에 저장된다. 이후, 상기 티켓은 본 발명에 따른 인증 절차를 수행할 때마다 이용될 수 있다.According to the first ticket issuing embodiment of the present invention, the ticket issuing unit 115 issues a ticket to the user terminal 200 executing the program 210, and the issued ticket is transmitted to the user terminal 200, Lt; / RTI > Thereafter, the ticket may be used each time the authentication procedure according to the present invention is performed.

본 발명의 제2 티켓 발급 실시예에 따르면, 상기 티켓 발급부(115)는 사용자 단말기(200)에서 상기 프로그램(210)을 실행하여 본 발명에 따른 인증 절차를 수행하고자 하는 경우(예컨대, 본 발명에 따른 인증을 위해 사용자 본인의 실명인증표를 촬영하고자 하는 경우), 상기 프로그램(210)을 실행한 사용자 단말기(200)로 티켓을 발급하며, 상기 발급된 티켓은 상기 사용자 단말기(200)를 통해 본 발명에 따른 인증 절차를 수행하는 동안에만 유효하게 식별자로서 이용될 수 있다.According to the second ticket issuing embodiment of the present invention, when the ticket issuing unit 115 executes the program 210 in the user terminal 200 to perform the authentication procedure according to the present invention (for example, The user terminal 200 issues a ticket to the user terminal 200 executing the program 210, and the issued ticket is transmitted to the user terminal 200 through the user terminal 200 It can be effectively used as an identifier only while performing the authentication procedure according to the present invention.

상기 티켓 발급부(115)를 통해 상기 사용자 단말기(200)로 상기 티켓이 발급된 경우(또는 티켓 발급 후 본 발명에 따른 인증 절차를 수행하고자 하는 경우), 상기 사용자 단말기(200)의 프로그램(210)은 지정된 인증정보와 상기 티켓을 상기 운영서버(100)로 전송하며, 상기 티켓 인증부(120)는 상기 사용자 단말기(200)의 프로그램(210)으로부터 상기 인증정보와 티켓을 수신하고, 상기 수신된 티켓과 상기 사용자 단말기(200)로 발급한 티켓을 비교하여 유효성을 인증한다. 상기 티켓의 유효성이 인증되면, 상기 티켓 인증부(120)는 상기 사용자 단말기(200)로부터 수신된 인증정보를 인증하는 절차를 수행하거나 및/또는 상기 인증정보를 저장하여 관리한다.If the ticket is issued to the user terminal 200 through the ticket issuing unit 115 or if the user wants to perform the authentication procedure according to the present invention after issuing the ticket, Transmits the designated authentication information and the ticket to the operation server 100. The ticket authentication unit 120 receives the authentication information and the ticket from the program 210 of the user terminal 200, And authenticates the validity by comparing the ticket issued to the user terminal 200 with the ticket issued by the user terminal 200. When the validity of the ticket is authenticated, the ticket authentication unit 120 performs a process of authenticating the authentication information received from the user terminal 200 and / or stores and manages the authentication information.

본 발명의 제1 인증정보 실시예에 따르면, 상기 인증정보는 상기 사용자 단말기(200)의 메모리부(209) 또는 상기 사용자 단말기(200)에 인터페이스된 IC칩 등에 고유 기록된 고유정보를 포함할 수 있다. 상기 운영서버(100) 측의 저장매체에 상기 고유정보가 등록되지 않은 경우, 상기 티켓 인증부(120)는 상기 운영서버(100) 측의 저장매체에 상기 고유정보를 저장하여 관리할 수 있으며, 상기 저장된 고유정보를 이용하여 상기 사용자 단말기(200)로부터 수신되는 고유정보를 인증할 수 있다.According to the first authentication information embodiment of the present invention, the authentication information may include unique information recorded intrinsically to the memory unit 209 of the user terminal 200 or an IC chip interfaced with the user terminal 200 have. If the unique information is not registered in the storage medium of the operation server 100, the ticket authentication unit 120 may store and manage the unique information in the storage medium of the operation server 100, And can authenticate the unique information received from the user terminal 200 using the stored unique information.

본 발명의 제2 인증정보 실시예에 따르면, 상기 인증정보는 상기 사용자 단말기(200)에 애플리케이션 형태의 프로그램(210)이 설치 실행된 경우, 상기 프로그램(210)이 설치 실행된 이후에 중복되지 않게 상기 프로그램(210)에 고유 할당된 식별정보를 포함할 수 있다. 상기 운영서버(100) 측의 저장매체에 상기 식별정보가 등록되지 않은 경우, 상기 티켓 인증부(120)는 상기 운영서버(100) 측의 저장매체에 상기 식별정보를 저장하여 관리할 수 있으며, 상기 저장된 고유정보를 이용하여 상기 사용자 단말기(200)로부터 수신되는 식별정보를 인증할 수 있다.According to the second authentication information embodiment of the present invention, when the application 210 of the application type is installed in the user terminal 200, the authentication information is not duplicated after the installation of the program 210 And may include identification information uniquely assigned to the program 210. If the identification information is not registered in the storage medium of the operation server 100, the ticket authentication unit 120 may store and manage the identification information in the storage medium of the operation server 100, And can authenticate the identification information received from the user terminal 200 using the stored unique information.

본 발명의 제3 인증정보 실시예에 따르면, 상기 인증정보는 상기 사용자가 입력한 PIN정보를 포함할 수 있다. 상기 운영서버(100) 측의 저장매체에 상기 PIN정보가 등록되지 않은 경우, 상기 티켓 인증부(120)는 상기 운영서버(100) 측의 저장매체에 상기 PIN정보를 저장하여 관리할 수 있으며, 상기 저장된 PIN정보를 이용하여 상기 사용자 단말기(200)로부터 수신되는 PIN정보를 인증할 수 있다.According to the third authentication information embodiment of the present invention, the authentication information may include PIN information input by the user. If the PIN information is not registered in the storage medium of the operation server 100, the ticket authentication unit 120 may store and manage the PIN information on the storage medium of the operation server 100, The PIN information received from the user terminal 200 can be authenticated using the stored PIN information.

본 발명의 제4 인증정보 실시예에 따르면, 상기 인증정보는 상기 사용자 단말기(200)에서 수행된 인증 절차의 인증결과(예컨대, 사용자 단말기(200)의 프로그램(210)을 통해 수행된 인증 절차의 인증결과, 사용자 단말기(200)의 프로그램(210)과 지정된 인증서버를 통해 수행된 인증 절차의 인증결과 등)를 포함할 수 있다. 상기 티켓 인증부(120)는 상기 인증결과를 판독하여 인증하거나, 및/또는 상기 운영서버(100) 측의 저장매체에 상기 인증결과를 저장하여 관리할 수 있다.According to the fourth authentication information embodiment of the present invention, the authentication information may be the authentication result of the authentication procedure performed by the user terminal 200 (e.g., the authentication procedure performed through the program 210 of the user terminal 200) The authentication result of the authentication procedure performed through the program 210 of the user terminal 200 and the designated authentication server, and the like). The ticket authentication unit 120 may read and authenticate the authentication result and / or store the authentication result in a storage medium on the operation server 100 side.

본 발명의 제5 인증정보 실시예에 따르면, 상기 인증정보는 상기 제1 내지 제4 인증정보 실시예 중 둘 이상의 실시예를 적어도 부분적으로 조합한 형태로 이루어질 수 있으며, 상기 티켓 인증부(120)는 상기 제1 내지 제4 인증정보 실시예 중 둘 이상의 실시예를 적어도 부분적으로 조합한 절차를 수행할 수 있다.According to the fifth authentication information embodiment of the present invention, the authentication information may be at least partially combined with at least two of the first to fourth authentication information embodiments, May perform a procedure that at least partially combines two or more of the first to fourth authentication information embodiments.

도면1을 참조하면, 상기 운영서버(100)는, 상기 사용자 단말기(200)의 카메라를 통해 사용자 본인의 실명인증표 촬영 시, 상기 사용자 단말기(200)로부터 상기 발급된 티켓을 포함하는 촬영정보와 실명인증표 이미지를 수신하는 실명인증표 수신부(125)와, 상기 티켓의 유효성을 인증하는 티켓 인증부(120)를 구비하며, 실시 방법에 따라 상기 실명인증표 이미지를 판독하여 유효성을 인증하는 실명인증표 판독부(130)를 더 구비할 수 있다. Referring to FIG. 1, when capturing a user's real name authentication table through the camera of the user terminal 200, the operation server 100 acquires shooting information including the issued ticket from the user terminal 200 A real name authentication table receiving unit 125 for receiving a real name authentication table image, and a ticket authenticating unit 120 for authenticating the validity of the ticket, wherein the real name verification table image is read according to the method, An authentication table reading unit 130 may be further included.

상기 사용자 단말기(200)의 프로그램(210)은 해당 사용자 단말기(200)에 구비된 카메라부(205)를 활성화하여 도면3a의 예시와 같이 사용자 본인의 실명인증표를 촬영하도록 유도하는 실명인증표 촬영 인터페이스를 표시한다. 바람직하게, 상기 사용자 단말기(200)의 프로그램(210)은 화면 상의 일정 영역에 상기 활성화된 카메라부(205)를 통해 입력되는 영상 데이터를 실시간 표시하면서, 사용자로 하여금 본인의 실명인증표를 피사체로 하여 촬영하도록 유도하는 실명인증표 촬영 인터페이스를 표시할 수 있다. 예를들어, 상기 사용자 단말기(200)의 프로그램(210)은 상기 카메라부(205)를 통해 입력되는 영상 데이터를 표시하는 일정 영역 내에 실명인증표를 위치시킬 실명인증표 영역을 표시하는 실명인증표 촬영 인터페이스를 표시할 수 있으며, 상기 실명인증표 영역에 실명인증표로 식별되는 피사체가 위치하는 경우에 도면3b의 예시와 같이 상기 피사체(=실명인증표)를 촬영하여 실명인증표 이미지를 생성할 수 있다.The program 210 of the user terminal 200 activates the camera unit 205 provided in the corresponding user terminal 200 to photograph the real name authentication table to guide the user to photograph the real name authentication table of the user, Displays the interface. Preferably, the program 210 of the user terminal 200 displays the image data input through the activated camera unit 205 in a predetermined area on the screen in real time, and allows the user to input his or her real name authentication table as a subject The user can display a real name authentication table photographing interface that induces the photographer to take a photograph. For example, the program 210 of the user terminal 200 displays a real name authentication table in which a real name authentication table area in which a real name authentication table is to be located is displayed in a predetermined area for displaying image data input through the camera unit 205 When the subject identified by the real name authentication table is located in the real name authentication table area, the image of the subject (= real name authentication table) can be photographed as shown in the example of FIG. 3B to generate the real name authentication table image have.

본 발명의 실시 방법에 따르면, 사용자가 소지한 대부분의 실명인증표는 직사각형 구조로 이루어져 있으며, 상기 사용자 단말기(200)의 프로그램(210)은 상기 실명인증표의 촬영을 위해 직사각형 구조의 실명인증표 영역을 표시할 수 있다. 만약 카메라부(205)의 시선 방향과 실명인증표가 직각을 이룬다면, 상기 실명인증표 영역 내의 피사체(=실명인증표)는 직사각형 구조일 것이나, 카메라부(205)의 시선 방향과 실명인증표가 직각을 이루지 않고 비스듬히 기울여 촬영한다면, 상기 실명인증표 영역 내의 피사체(=실명인증표)는 사다리꼴 구조 또는 마름모 구조일 것이다. 만약 상기 실명인증표가 사다리꼴 또는 마름모 구조로 왜곡되어 촬영된다면, 상기 실명인증표 내부의 인물사진 영역이나 문자 영역도 왜곡될 것이다. 이에 사용자 단말기(200)의 프로그램(210)은 상기 실명인증표 영역의 피사체(=실명인증표)가 직사각 구조의 외곽선을 지니고 있는지 판단하며, 상기 피사체(=실명인증표)가 직사각 구조의 외곽선을 지닌 경우(또는 허용된 오차 범위 내에서 직사각 구조를 지닌 경우)에 상기 실명인증표 영역을 캡쳐하여 실명인증표 이미지를 생성할 수 있다.According to the embodiment of the present invention, most of the real name authentication tables possessed by the user have a rectangular structure, and the program 210 of the user terminal 200 has a rectangular real name authentication table area Can be displayed. If the visual direction of the camera unit 205 and the real name authentication table are at right angles, the subject (= real name authentication table) in the real name authentication table area may be a rectangular structure, but the visual direction of the camera unit 205 and the real name authentication table The subject (= real name authentication table) in the real name authentication table area may be a trapezoidal structure or a rhombus structure. If the real name authentication table is photographed with a trapezoidal or rhombic structure, the portrait area or the character area inside the real name authentication table will be distorted. Accordingly, the program 210 of the user terminal 200 determines whether the subject (= real name authentication table) in the real name authentication table area has an outline of a rectangular structure. If the subject (= real name authentication table) (Or in the case of having a rectangular structure within an allowable error range), the real name authentication table area can be captured to generate a real name authentication table image.

도면3b의 예시와 같이 실명인증표 이미지가 생성되면, 상기 사용자 단말기(200)의 프로그램(210)은 상기 발급된 티켓을 포함하는 촬영정보와 실명인증표 이미지를 상기 운영서버(100)로 전송하며, 상기 실명인증표 수신부(125)는 상기 사용자 단말기(200)로부터 촬영정보와 실명인증표 이미지를 수신한다.When the real name authentication table image is generated as shown in FIG. 3B, the program 210 of the user terminal 200 transmits the photographing information including the issued ticket and the real name authentication table image to the operation server 100 , The real name authentication table receiving unit 125 receives the photographing information and the real name authentication table image from the user terminal 200.

본 발명의 실시 방법에 따르면, 상기 사용자 단말기(200)의 프로그램(210)은 상기 티켓 발급부(115)를 통해 발급된 티켓을 포함하는 촬영정보를 생성한다. 상기 촬영정보는 상기 티켓 외에 상기 실명인증표 이미지를 촬영한 일시에 대한 정보, 상기 실명인증표 이미지를 촬영한 위치에 대한 정보, 상기 실명인증표 이미지를 촬영한 카메라 관련 정보, 상기 실명인증표 이미지를 촬영한 단말기 정보 중 적어도 하나의 정보를 더 포함할 수 있으며, 실시 방법에 따라 상기 촬영정보는 상기 인증정보를 더 포함할 수 있다.According to the embodiment of the present invention, the program 210 of the user terminal 200 generates photographing information including a ticket issued through the ticket issuing unit 115. Wherein the shooting information includes information about a date and time when the image of the real name authentication table was photographed, information about a position where the image of the real name authentication table was photographed, camera related information about the image of the real name authentication table, And the photographing information may further include the authentication information according to an embodiment of the present invention.

본 발명의 실시 방법에 따르면, 상기 사용자 단말기(200)의 프로그램(210)은 도면3b의 예시와 같이 생성되는 실명인증표 이미지에 상기 티켓을 포함하는 정보를 히든 워터마크로 포함하여 실명인증표 이미지를 생성할 수 있다. 바람직하게, 상기 사용자 단말기(200)의 프로그램(210)은 상기 티켓 외에 상기 촬영정보 중 적어도 하나의 정보를 히든 워터마크로 포함하여 실명인증표 이미지를 생성할 수 있다. 한편 실시 방법에 따라 상기 사용자 단말기(200)의 프로그램(210)은 상기 실명인증표에 대한 DRM정보를 히든 워터마크로 포함하여 실명인증표 이미지를 생성할 수 있다. According to the embodiment of the present invention, the program 210 of the user terminal 200 includes the information including the ticket in the real name authentication table image generated as illustrated in FIG. 3B as a hidden watermark, Can be generated. Preferably, the program 210 of the user terminal 200 may include at least one of the photographing information in addition to the ticket as a hidden watermark to generate a blindness authentication table image. Meanwhile, the program 210 of the user terminal 200 may generate the real name authentication table image by including the DRM information of the real name authentication table as a hidden watermark.

상기 사용자 단말기(200)의 프로그램(210)은 상기 티켓을 포함하는 촬영정보를 상기 운영서버(100)로 전송하고, 상기 히든 워터마크를 포함하는 실명인증표 이미지를 상기 운영서버(100)로 전송한다. 상기 사용자 단말기(200)의 프로그램(210)은 상기 촬영정보와 실명인증표 이미지를 함께 전송하거나 또는 각기 전송할 수 있으며, 이에 의해 본 발명이 한정되지 아니한다. 상기 실명인증표 수신부(125)는 상기 사용자 단말기(200)의 프로그램(210)을 통해 전송된 촬영정보와 실명인증표 이미지를 수신한다. The program 210 of the user terminal 200 transmits the photographing information including the ticket to the operation server 100 and transmits the image of the real name authentication table including the hidden watermark to the operation server 100 do. The program 210 of the user terminal 200 may transmit the photographing information and the image of the real name authentication table together or transmit the image information together, respectively, so that the present invention is not limited thereto. The real name authentication table receiving unit 125 receives the photographing information transmitted through the program 210 of the user terminal 200 and the real name authentication table image.

상기 티켓 인증부(120)는 상기 사용자 단말기(200)로 발급된 티켓을 이용하여 상기 촬영정보에 포함된 티켓의 유효성을 인증할 수 있다. 만약 상기 실명인증표 이미지에 상기 티켓을 포함하는 정보가 히든 워터마크로 포함된 경우, 상기 티켓 인증부(120)는 상기 실명인증표 이미지에 포함된 티켓을 확인하고, 상기 촬영정보에 포함된 티켓(또는 상기 사용자 단말기(200)로 발급된 티켓)을 이용하여 상기 실명인증표 이미지에 포함된 티켓의 유효성을 인증할 수 있다. 상기 티켓의 유효성이 인증된 경우, 상기 실명인증표 수신부(125)는 상기 실명인증표 이미지(또는 상기 실명인증표 이미지와 촬영정보)를 지정된 저장매체에 저장하여 적어도 본 발명에 따른 인증이 완료(또는 종료)될 때까지 관리한다. The ticket authenticating unit 120 may authenticate the validity of the ticket included in the photographing information by using the ticket issued to the user terminal 200. If the information including the ticket is included in the image of the real name authentication table as a hidden watermark, the ticket authenticating unit 120 checks the ticket included in the image of the real name authentication table, Or a ticket issued to the user terminal 200) to authenticate the validity of the ticket included in the image of the real name authentication table. When the validity of the ticket is authenticated, the real name authentication table receiving unit 125 stores the real name authentication table image (or the real name authentication table image and the photographing information) in a designated storage medium, Or termination).

한편 본 발명의 실시 방법에 따르면, 상기 사용자 단말기(200)의 프로그램(210)은 상기 실명인증표에 인쇄된 문자와 매칭되는 사용자의 개인정보(예컨대, 성명, 생년월일 등)를 입력하도록 유도하여 입력받는 개인정보 입력 인터페이스를 표시할 수 있으며, 상기 개인정보 입력 인터페이스를 사용자의 개인정보를 입력받을 수 있다. 상기 사용자 단말기(200)의 프로그램(210)은 상기 실명인증표 촬영 인터페이스와 상기 개인정보 입력 인터페이스를 한 화면 내에 표시하거나, 또는 지정된 순서에 따라 순차적으로 표시할 수 있으며, 상기 각 인터페이스를 표시하는 방식에 의해 본 발명이 한정되지 아니한다.Meanwhile, according to an embodiment of the present invention, the program 210 of the user terminal 200 may prompt the user to input personal information (e.g., name, date of birth, etc.) matching the characters printed on the real name authentication table The personal information input interface can display the received personal information input interface, and the personal information input interface can receive the user's personal information. The program 210 of the user terminal 200 may display the real name authentication table photographing interface and the personal information input interface in one screen or sequentially in a designated order, The present invention is not limited thereto.

상기 개인정보 입력 인터페이스를 통해 상기 사용자의 개인정보가 입력되면, 상기 사용자 단말기(200)의 프로그램(210)은 상기 통신채널을 통해 상기 사용자의 개인정보를 전송할 수 있으며, 상기 실명인증표 수신부(125)는 상기 통신채널을 통해 상기 사용자의 개인정보를 수신할 수 있다. When the personal information of the user is input through the personal information input interface, the program 210 of the user terminal 200 can transmit the personal information of the user through the communication channel, and the real name authentication table receiver 125 May receive the personal information of the user via the communication channel.

상기 실명인증표 판독부(130)는 상기 실명인증표 이미지를 판독하여 상기 실명인증표 이미지에 문자 영역 및/또는 인문사진 영역이 포함되어 있는지 식별한다. 만약 상기 실명인증표 이미지에 식별 가능한 문자 영역 및/또는 인문사진 영역이 포함되어 있지 않는다면, 상기 실명인증표 판독부(130)는 상기 사용자 단말기(200)의 프로그램(210)으로 실명인증표 이미지 오류를 제공하며, 상기 사용자 단말기(200)의 프로그램(210)은 사용자 본인의 실명인증표를 다시 촬영하여 전송하는 절차를 수행할 수 있다. 한편 실시 방법에 따라 상기 실명인증표 이미지에 문자 영역 및/또는 인문사진 영역이 포함되어 있는지 식별하는 과정은 상기 사용자 단말기(200)의 프로그램(210)을 통해서도 수행될 수 있다.The real name authentication table reading unit 130 reads the real name authentication table image and identifies whether the character area and / or the human photo area is included in the real name authentication table image. If the identifiable character area and / or human photographic area is not included in the image of the real name authentication table, the real name authentication table reading unit 130 reads the real name authentication table image error And the program 210 of the user terminal 200 may perform a procedure of photographing and transmitting the user's own real name authentication table again. Meanwhile, the process of identifying whether the character area and / or the human photo area is included in the real name authentication table image according to the method may be performed through the program 210 of the user terminal 200.

상기 실명인증표 이미지에 식별 가능한 문자 영역이 확인된 경우, 상기 실명인증표 판독부(130)는 상기 실명인증표 이미지에 포함된 문자 영역을 해석하여 상기 실명인증표에 인쇄된 문자 정보를 인식할 수 있다. 만약 상기 실명인증표 이미지에 포함된 문자 정보를 인식해야 하는데 인식되지 않는 경우, 상기 실명인증표 판독부(130)는 상기 사용자 단말기(200)의 프로그램(210)으로 실명인증표 이미지 오류를 제공할 수 있으며, 상기 사용자 단말기(200)의 프로그램(210)은 사용자 본인의 실명인증표를 다시 촬영하여 전송하는 절차를 수행할 수 있다. 한편 실시 방법에 따라 상기 문자 정보를 인식하는 과정은 상기 사용자 단말기(200)의 프로그램(210)을 통해서도 수행될 수 있다.When the identifiable character area is identified in the real name verification table image, the real name verification table reader 130 interprets the character area included in the real name authentication table image and recognizes the character information printed in the real name authentication table . If it is not recognized that the character information included in the image of the real name authentication table has to be recognized, the real name authentication table reading unit 130 provides the real name authentication table image error to the program 210 of the user terminal 200 And the program 210 of the user terminal 200 may perform a process of photographing and transmitting the user's own real name authentication table again. Meanwhile, the process of recognizing the character information may be performed through the program 210 of the user terminal 200 according to an embodiment of the present invention.

만약 상기 실명인증표 이미지의 문자 영역에 대한 문자 정보가 인식된 경우, 상기 실명인증표 판독부(130)는 상기 실명인증표 이미지로부터 인식된 문자정보와 상기 수신된 사용자의 개인정보를 비교하여 매칭되는지 인증할 수 있다. 한편 실시 방법에 따라 상기 인식된 문자정보와 개인정보의 매칭 인증 과정은 상기 사용자 단말기(200)의 프로그램(210)을 통해 수행될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.If the character information on the character area of the real name authentication table image is recognized, the real name authentication table reader 130 compares the character information recognized from the real name authentication table image with the personal information of the received user, . Meanwhile, the matching authentication process of the recognized character information and the personal information may be performed through the program 210 of the user terminal 200 according to the embodiment, and thus the present invention is not limited thereto.

상기 실명인증표 이미지에 식별 가능한 인물사진 영역이 확인된 경우, 상기 실명인증표 판독부(130)는 상기 실명인증표 이미지에 포함된 인물사진 영역을 해석하여 상기 사용자 인물사진의 특징 구조를 인식할 수 있다. 만약 상기 실명인증표 이미지에 포함된 인물사진의 특징 구조를 인식해야 하는데 인식되지 않는 경우, 상기 실명인증표 판독부(130)는 상기 사용자 단말기(200)의 프로그램(210)으로 실명인증표 이미지 오류를 제공할 수 있으며, 상기 사용자 단말기(200)의 프로그램(210)은 사용자 본인의 실명인증표를 다시 촬영하여 전송하는 절차를 수행할 수 있다. 한편 실시 방법에 따라 상기 인물사진의 특징 구조를 인식하는 과정은 상기 사용자 단말기(200)의 프로그램(210)을 통해서도 수행될 수 있다.If the identifiable portrait area is identified in the image of the real name verification table, the real name verification table reader 130 interprets the portrait area included in the image of the real name verification table and recognizes the characteristic structure of the user portrait . If it is not recognized that the feature structure of the portrait included in the image of the real name authentication table has to be recognized, the real name authentication table reading unit 130 reads the real name authentication table image error And the program 210 of the user terminal 200 may perform a procedure of photographing and transmitting the user's real name authentication table again. Meanwhile, the process of recognizing the feature structure of the portrait may be performed through the program 210 of the user terminal 200 according to the embodiment.

만약 상기 실명인증표 이미지의 인물사진 영역에 포함된 인물사진의 특징 구조가 인식된 경우, 상기 실명인증표 판독부(130)는 상기 사용자와 에이전트 간 화상통화가 연결될 때까지 상기 인물사진의 특징 구조를 저장하여 관리하며, 상기 사용자와 에이전트 간 화상통화 연결 시 상기 화상통화에 노출된 사용자 안면 영역을 해석하여 상기 사용자 안면의 특징 구조를 인식하고, 상기 인식된 사용자 안면의 특징 구조가 상기 실명인증표 이미지에 포함된 사용자 인물사진 영역의 인물사진 특징 구조와 매칭되는지 확인할 수 있다. 상기 실명인증표 판독부(130)는 사용자 안면의 특징 구조와 상기 인물사진 특징 구조를 매칭 인증한 안면 인증결과를 확인하고, 상기 사용자 단말기(200)와 화상통화를 연결한 에이전트 단말기(180)로 상기 사용자 안면의 특징 구조와 상기 인물사진 특징 구조를 매칭 인증한 안면 인증결과를 제공할 수 있다.If the characteristic structure of the portrait included in the portrait area of the image of the real name authentication table is recognized, the real name authentication table reader 130 reads the characteristic structure of the portrait Recognizes the feature structure of the user's face by analyzing the user's face area exposed to the video call when the user and the agent make a video call between the user and the agent, It can be confirmed whether or not it matches with the portrait feature structure of the user portrait area included in the image. The real name authentication table reading unit 130 confirms the facial authentication result obtained by matching and authenticating the feature structure of the user's face and the portrait feature structure and transmits the face authentication result to the agent terminal 180 that connects the user terminal 200 to the video call It is possible to provide a face authentication result in which the feature structure of the user's face and the portrait feature structure are matched and authenticated.

도면1을 참조하면, 상기 운영서버(100)는, 상기 사용자 단말기(200)와 화상통화를 연결할 에이전트를 확인하는 에이전트 확인부(135)와, 상기 사용자 단말기(200)와 상기 확인된 에이전트 단말기(180) 간 화상통화를 연결하도록 처리하는 화상통화 연결부(140)를 구비한다.Referring to FIG. 1, the operation server 100 includes an agent checking unit 135 for checking an agent to connect a video call with the user terminal 200, 180) to connect the video call between the video call connection unit (140) and the video call connection unit (140).

상기 에이전트 확인부(135)는 지정된 N(N≥1)개의 에이전트 중에서 상기 실명인증표 이미지를 전송한 사용자 단말기(200)와 화상통화를 연결할 제n(1≤n≤N) 에이전트를 확인한다. 바람직하게, 상기 에이전트 확인부(135)는 N개의 에이전트 중에서 다른 사용자와 화상통화 중이지 않은 제n 에이전트를 확인할 수 있다. The agent identifying unit 135 identifies an nth (1? N? N) agent for connecting a video call with the user terminal 200 that has transmitted the real name authentication table image among N (N? 1) Preferably, the agent identifying unit 135 can identify an nth agent that is not in video communication with another user among the N agents.

상기 에이전트 확인부(135)를 통해 상기 실명인증표 이미지를 전송한 사용자 단말기(200)와 화상통화를 연결할 에이전트가 확인되면, 상기 화상통화 연결부(140)는 상기 사용자 단말기(200)와 상기 확인된 에이전트 단말기(180) 사이에 화상통화를 연결하도록 처리하는 절차를 수행한다.When the user terminal 200 transmitting the image of the real name authentication table through the agent identification unit 135 confirms an agent for connecting the video call with the user terminal 200, the video call connection unit 140 notifies the user terminal 200, Agent terminal 180 to connect the video call.

본 발명의 실시 방법에 따르면, 상기 화상통화 연결부(140)는 상기 확인된 에이전트 단말기(180)와 화상통화를 연결하기 위한 화상통화 연결정보를 구성하여 상기 사용자 단말기(200)의 프로그램(210)으로 전송할 수 있으며, 이 경우 상기 사용자 단말기(200)는 상기 화상통화 연결정보를 이용하여 상기 에이전트 단말기(180)와 화상통화를 연결할 수 있다. 한편 본 발명의 다른 실시 방법에 따르면, 상기 화상통화 연결부(140)는 상기 사용자 단말기(200)와 화상통화를 연결하기 위한 화상통화 연결정보를 구성하여 상기 에이전트 단말기(180)로 제공할 수 있으며, 이 경우 상기 에이전트 단말기(180)는 상기 화상통화 연결정보를 이용하여 상기 사용자 단말기(200)와 화상통화를 연결할 수 있다.According to an embodiment of the present invention, the video call connection unit 140 configures video call connection information for connecting a video call with the confirmed agent terminal 180 and transmits the video call connection information to the program 210 of the user terminal 200 In this case, the user terminal 200 can connect the video call with the agent terminal 180 using the video call connection information. Meanwhile, according to another embodiment of the present invention, the video call connection unit 140 may provide video call connection information for connecting a video call with the user terminal 200 and provide the video call connection information to the agent terminal 180, In this case, the agent terminal 180 can connect the video call with the user terminal 200 using the video call connection information.

상기 사용자 단말기(200)는 해당 사용자 단말기(200)에 구비된 카메라부(205)를 활성화하여 상기 에이전트 단말기(180)와 화상통화를 연결하는 절차를 수행한다.The user terminal 200 activates the camera unit 205 included in the corresponding user terminal 200 and performs a procedure of connecting a video call with the agent terminal 180.

본 발명의 제1 화상통화 연결 방식에 따르면, 상기 사용자 단말기(200)는 기 지정된 경로를 경유하는 화상통화 절차에 따라 상기 에이전트 단말기(180)와 화상통화를 연결할 수 있다. 그러나 이 경우에도 상기 운영서버(100)는 상기 사용자 단말기(200)와의 통신채널을 유지하고, 상기 에이전트 단말기(180)와 연동할 수 있다.According to the first video call connection method of the present invention, the user terminal 200 can connect a video call with the agent terminal 180 according to a video call procedure via a predetermined path. In this case, however, the operating server 100 maintains a communication channel with the user terminal 200 and can work with the agent terminal 180.

본 발명의 제2 화상통화 연결 방식에 따르면, 상기 사용자 단말기(200)는 상기 운영서버(100)의 접근 가능한 경로를 경유하는 화상통화 절차에 따라 상기 에이전트 단말기(180)와 화상통화를 연결할 수 있다. 이 경우 상기 운영서버(100)는 상기 사용자 단말기(200)와의 통신채널을 유지하고, 상기 에이전트 단말기(180)와 연동하면서, 상기 사용자 단말기(200)와 에이전트 단말기(180) 간 화상통화에 접근할 수 있다.According to the second video call connection method of the present invention, the user terminal 200 can connect a video call with the agent terminal 180 according to a video call procedure via an accessible path of the operation server 100 . In this case, the operation server 100 maintains a communication channel with the user terminal 200 and accesses the video call between the user terminal 200 and the agent terminal 180 in cooperation with the agent terminal 180 .

본 발명의 제3 화상통화 연결 방식에 따르면, 상기 사용자 단말기(200)는 상기 운영서버(100)를 경유하는 화상통화 절차에 따라 상기 에이전트 단말기(180)와 화상통화를 연결할 수 있으며, 상기 운영서버(100)는 상기 사용자 단말기(200)와의 통신채널을 유지하고, 상기 에이전트 단말기(180)와 연동함은 물론, 상기 사용자 단말기(200)와 에이전트 단말기(180) 간 화상통화에 접근할 수 있다.According to the third video call connection method of the present invention, the user terminal 200 can connect a video call with the agent terminal 180 according to a video call procedure via the operation server 100, The mobile terminal 100 maintains a communication channel with the user terminal 200 and can access the video call between the user terminal 200 and the agent terminal 180 as well as the agent terminal 180.

상기 화상통화 연결부(140)는 상기 사용자 단말기(200)와 연동하거나, 또는 상기 에이전트 단말기(180)와 연동하거나, 또는 상기 화상통화에 접근하여 상기 사용자 단말기(200)와 에이전트 단말기(180) 간 화상통화가 연결되는지 확인한다.The video call connection unit 140 may be connected to the user terminal 200 or interworking with the agent terminal 180 or accessing the video call so that an image between the user terminal 200 and the agent terminal 180 Make sure the call is connected.

도면1을 참조하면, 상기 운영서버(100)는, 상기 사용자 단말기(200)와 에이전트 단말기(180) 간 화상통화 연결 시 상기 에이전트 단말기(180)로 상기 사용자의 실명인증표 이미지를 제공하는 실명인증표 제공부(145)와, 상기 에이전트 단말기(180)로부터 상기 실명인증표 이미지와 화상통화를 이용하여 상기 사용자를 원격으로 대면 인증한 원격 대면 인증결과를 수신하는 원격 대면 확인부(150)와, 상기 원격 대면 인증 시 상기 에이전트 단말기(180)와 화상통화 중인 사용자 단말기(200)의 화상통화 영역을 통해 출력될 인증코드를 확인하는 인증코드 확인부(155)와, 상기 에이전트 단말기(180)와 화상통화 중인 티켓에 대응하는 사용자 단말기(200)를 통해 상기 인증코드가 출력되도록 처리하는 인증코드 처리부(160)를 구비한다.Referring to FIG. 1, the operation server 100 may include a real name authentication service providing an image of the user's real name authentication table to the agent terminal 180 when a video call connection is established between the user terminal 200 and the agent terminal 180 (150) for receiving a remote face authentication result obtained by remote-face-authenticating the user by using the image of the real name authentication table and a video call from the agent terminal (180) An authentication code checking unit 155 for checking an authentication code to be output through the video communication area of the agent terminal 180 and the user terminal 200 during a video call during the remote face authentication, And an authentication code processing unit (160) for processing the authentication code to be outputted through the user terminal (200) corresponding to the ticket in the call.

상기 화상통화 연결부(140)를 통해 사용자 단말기(200)와 에이전트 단말기(180) 간 화상통화 연결이 확인되면, 상기 실명인증표 제공부(145)는 상기 사용자 단말기(200)와 화상통화를 연결한 에이전트 단말기(180)로 상기 화상통화가 연결된 사용자의 실명인증표 이미지를 제공한다. 바람직하게, 상기 실명인증표 제공부(145)는 상기 에이전트 단말기(180)로 상기 티켓을 포함하는 정보가 히든 워터마크로 포함된 실명인증표 이미지를 제공한다. 상기 에이전트 단말기(180)는 도면3c의 예시와 같이 사용자 단말기(200)와 화상통화를 연결하고, 상기 화상통화를 연결한 사용자의 실명인증표 이미지를 출력한다. 한편 실시 방법에 따라 상기 실명인증표 제공부(145)는 상기 에이전트의 단말기로 상기 실명인증표 이미지에 대응하는 티켓을 제공할 수 있다.When the video call connection between the user terminal 200 and the agent terminal 180 is confirmed through the video call connection unit 140, the real name authentication table providing unit 145 connects the video call with the user terminal 200 The agent terminal 180 provides an image of a user's real name authentication table to which the video call is connected. Preferably, the real name authentication table providing unit 145 provides an image of the real name authentication table included in the information including the ticket to the agent terminal 180 as a hidden watermark. The agent terminal 180 connects the video call with the user terminal 200 as illustrated in FIG. 3C, and outputs an image of the real name authentication table of the user who has connected the video call. Meanwhile, according to the embodiment, the real name authentication table providing unit 145 may provide a ticket corresponding to the image of the real name authentication table to the terminal of the agent.

본 발명의 실시 방법에 따르면, 상기 실명인증표 제공부(145)는 상기 실명인증표 이미지의 문자 영역을 인식한 문자 정보(예컨대, 성명, 생년월일 등)를 확인하고, 상기 에이전트 단말기(180)로 상기 실명인증표 이미지의 문자 영역을 인식한 문자 정보를 제공할 수 있다. 상기 에이전트 단말기(180)는 도면3c의 예시와 같이 상기 실명인증표 이미지의 문자 영역을 인식한 문자 정보에 대응하는 사용자의 성명과 생년월일을 출력할 수 있다. According to the embodiment of the present invention, the real name authentication table providing unit 145 confirms the character information (e.g., name, date of birth, etc.) in which the character area of the image of the real name authentication table is recognized, Character information recognizing the character area of the real name authentication table image can be provided. The agent terminal 180 may output the name and the date of birth of the user corresponding to the character information that recognized the character area of the image of the real name authentication table as shown in FIG.

상기 사용자의 실명인증표 이미지를 제공받은 에이전트 단말기(180)는 상기 실명인증표 이미지에 대응하는 티켓(예컨대, 실명인증표 이미지에 히든 워터마크로 포함된 티켓 또는 실명인증표 이미지와 함께 제공받은 티켓)을 확인하고, 상기 사용자의 실명인증표 이미지를 확인한 에이전트 정보를 확인한 후, 상기 운영서버(100)로 상기 실명인증표 이미지에 대한 티켓과 상기 실명인증표 이미지를 확인한 에이전트 정보를 제공하며, 상기 원격 대면 확인부(150)는 상기 에이전트 단말기(180)로부터 실명인증표 이미지에 대한 티켓과 상기 실명인증표 이미지를 확인한 에이전트 정보를 수신한다. 상기 원격 대면 확인부(150)는 상기 에이전트 단말기(180)로 제공한 실명인증표 이미지의 티켓(예컨대, 실명인증표 이미지에 히든 워터마크로 포함된 티켓 또는 실명인증표 이미지와 함께 제공받은 티켓)과 상기 에이전트 단말기(180)로부터 수신된 티켓을 비교하여 인증한다. 만약 상기 티켓 인증 시, 상기 원격 대면 확인부(150)는 상기 사용자와 에이전트가 원격으로 대면한 상태로 인증하고, 상기 티켓과 에이전트 정보를 저장한다.The agent terminal 180 receiving the image of the user's real name authentication table may generate a ticket corresponding to the image of the real name authentication table (e.g., a ticket included in the real name mark image or a name / Provides the agent server 100 with a ticket for the image of the real name authentication table and the agent information for confirming the image of the real name authentication table after confirming the agent information confirming the user's real name authentication table image, The face-to-face verification unit 150 receives the ticket for the real name authentication table image and the agent information for confirming the real name authentication table image from the agent terminal 180. The remote facing confirmation unit 150 may receive a ticket of an image of the real name authentication table provided to the agent terminal 180 (for example, a ticket included in the real name mark or an image of the real name authentication table) And compares and authenticates the ticket received from the agent terminal 180. When the ticket is authenticated, the remote facing confirmation unit 150 authenticates the remote user facing the agent, and stores the ticket and the agent information.

한편 상기 에이전트 단말기(180)는 도면3c의 예시와 같이 에이전트로 하여금 실명인증표의 안면사진과 화상통화 중인 사용자 안면 영역을 육안으로 확인하여 동일인인지 확인한 후, 그 결과를 입력하도록 요청하는 인터페이스를 표시한다. 상기 에이전트는 상기 실명인증표의 안면사진과 화상통화 중인 사용자 안면 영역을 육안으로 확인하여 동일인인지 확인한 후, 도면3d의 예시와 같이 상기 실명인증표의 안면사진과 화상통화 중인 사용자 안면 영역을 육안으로 확인하여 동일인인지 확인한 안면 인증결과를 입력할 수 있다.Meanwhile, as shown in FIG. 3C, the agent terminal 180 displays an interface requesting an agent to visually check the face image of the real name authentication table and the user face area in a video call to confirm that the agent is the same person, and then input the result . The agent checks the face image of the real name authentication table and the user face area in the video call with the naked eye and confirms the same person. Then, the face image of the real name verification table and the user face area in the video call are visually checked You can enter a facial recognition result confirming that you are the same person.

한편 본 발명의 다른 실시 방법에 따르면, 상기 운영서버(100)가 상기 사용자 단말기(200)와 에이전트 단말기(180) 간 화상통화에 접근 가능한 경우, 상기 실명인증표 제공부(145)는 상기 화상통화의 사용자 안면 영역을 해석하여 상기 사용자 안면의 특징 구조를 인식하여 상기 인식된 사용자 안면의 특징 구조가 상기 실명인증표 이미지에 포함된 사용자 인물사진 영역의 인물사진 특징 구조와 매칭되는지 확인한 안면 인증결과를 상기 에이전트 단말기(180)로 제공할 수 있으며, 이 경우 상기 에이전트 단말기(180)는 도면3d의 예시와 같이 상기 실명인증표의 안면사진과 화상통화 중인 사용자 안면이 동일인인지 인증한 안면 인증결과를 자동 입력할 수 있다. 물론 이 경우에도 상기 에이전트는 육안으로 확인한 결과를 기반으로 상기 자동 입력된 안면 인증결과를 변경할 수 있다. 한편 실시 방법에 따라 상기 실명인증표 이미지에 포함된 사용자 인물사진 영역의 인물사진 특징 구조와 매칭되는지 확인하는 절차는 상기 에이전트 단말기(180)의 프로그램코드를 통해 수행될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.According to another embodiment of the present invention, when the operating server 100 is able to access a video call between the user terminal 200 and the agent terminal 180, the real name authentication table providing unit 145 transmits the video call And recognizes the feature structure of the face of the user and confirms whether the recognized face structure of the user face matches the face feature structure of the user portrait area included in the real name authentication table image The agent terminal 180 can automatically input the facial authentication result authenticated as a face image of the real name authentication table and the user face in the video call being the same as in the example of FIG. 3d can do. Of course, in this case, the agent can change the automatically input facial authentication result based on the result of visual confirmation. Meanwhile, the procedure for confirming whether or not the feature image is matched with the portrait feature structure of the user portrait area included in the real name authentication table image according to the embodiment can be performed through the program code of the agent terminal 180, It is not limited.

상기 에이전트 단말기(180)를 통해 상기 안면 인증결과가 결정되면, 상기 에이전트 단말기(180)는 상기 안면 인증결과를 포함하는 원격 대면 인증결과를 구성하여 상기 운영서버(100)로 전송한다. 본 발명의 실시 방법에 따르면, 상기 에이전트 단말기(180)는 상기 안면 인증결과에 대응하는 안면 인증 결과값을 포함하고, 실시 방법에 따라 상기 실명인증표 이미지에 대한 티켓과 상기 실명인증표 이미지를 확인한 에이전트를 식별하는 에이전트 정보를 더 포함하는 원격 대면 인증결과를 구성하여 상기 운영서버(100)로 전송할 수 있다.When the facial authentication result is determined through the agent terminal 180, the agent terminal 180 constructs a remote face authentication result including the facial authentication result and transmits it to the operation server 100. According to an embodiment of the present invention, the agent terminal 180 includes a face authentication result value corresponding to the face authentication result, and identifies a ticket for the image of the real name authentication table and the image of the real name authentication table Agent authentication information that further includes agent information for identifying the agent, and transmits the remote-facing authentication result to the operation server 100.

상기 원격 대면 확인부(150)는 상기 에이전트 단말기(180)로부터 상기 화상통화 중인 사용자를 상기 실명인증표 이미지에 대응하는 사용자로 원격 대면 인증한 원격 대면 인증결과를 수신한다. 상기 원격 대면 확인부(150)는 상기 원격 대면 인증결과에 포함된 안면 인증 결과값을 판독하여 상기 화상통화 중인 사용자를 상기 실명인증표 이미지에 대응하는 사용자로 원격 대면 인증하였는지 확인한다. 만약 상기 화상통화 중인 사용자를 상기 실명인증표 이미지에 대응하는 사용자로 원격 대면 인증한 경우, 상기 원격 대면 확인부(150)는 상기 원격 대면 인증결과를 저장한다.The remote facing confirmation unit 150 receives a remote facing authentication result obtained by remote-facing authentication of the user in the video call from the agent terminal 180 to a user corresponding to the real name authentication table image. The remote face confirmation unit 150 reads the facial authentication result value included in the remote face authentication result and confirms whether the user in the video call is remote face authentication with the user corresponding to the real name authentication face image. If the user in the video call is remote-facing the user corresponding to the real name authentication table image, the remote-facing confirmation unit 150 stores the remote-facing authentication result.

상기 화상통화 중인 사용자를 상기 실명인증표 이미지에 대응하는 사용자로 원격 대면 인증한 경우, 상기 에이전트 단말기(180)는 도면3e의 예시와 같이 화상통화 중인 사용자 단말기(200)로 비대면 인증을 위한 인증코드를 출력하도록 처리하는 인터페이스가 표시되며, 상기 에이전트 단말기(180)를 통해 사용자 단말기(200)로 인증코드를 출력하도록 요청되면, 상기 인증코드 확인부(155)는 상기 에이전트 단말기(180)와 화상통화 중인 사용자 단말기(200)의 화상통화 영역을 통해 출력할 일회용의 인증코드를 확인한다.When the user in the video call is remote-facing authenticated as a user corresponding to the real name authentication table image, the agent terminal 180 transmits authentication information for non-face authentication to the user terminal 200 in a video call, The authentication code verifying unit 155 verifies whether the authentication code has been received from the agent terminal 180 and the user terminal 200 via the agent terminal 180, And verifies the disposable authentication code to be output through the video call area of the user terminal 200 in the call.

본 발명의 제1 인증코드 실시예에 따르면, 상기 인증코드는 상기 운영서버(100) 측에 구비된 코드생성모듈을 통해 동적으로 생성된 코드 값을 포함하며, 이 경우 상기 인증코드 확인부(155)는 상기 운영서버(100) 측에 구비된 코드생성모듈을 통해 동적으로 생성된 코드 값에 대응하는 일회용의 인증코드를 확인할 수 있다. 상기 일회용의 인증코드는 난수알고리즘을 통해 생성된 난수값, 또는 지정된 코드생성알고리즘에 지정된 씨드값을 대입하여 생성된 일회용코드값을 포함할 수 있다.According to the first authentication code embodiment of the present invention, the authentication code includes a code value dynamically generated through a code generation module provided on the operation server 100 side. In this case, the authentication code verification unit 155 Can confirm the disposable authentication code corresponding to the code value dynamically generated through the code generation module provided on the operation server 100 side. The disposable authentication code may include a random value generated through a random number algorithm or a disposable code value generated by substituting a seed value specified in a designated code generation algorithm.

본 발명의 제2 인증코드 실시예에 따르면, 상기 인증코드는 상기 운영서버(100)와 연계된 별도의 코드생성서버(도시생략)에 구비된 코드생성모듈을 통해 동적으로 생성된 코드 값을 포함하며, 이 경우 상기 인증코드 확인부(155)는 상기 운영서버(100)와 연계된 별도의 코드생성서버(도시생략)에 구비된 코드생성모듈을 통해 동적으로 생성된 코드 값에 대응하는 일회용의 인증코드를 확인할 수 있다. 상기 일회용의 인증코드는 난수알고리즘을 통해 생성된 난수값, 또는 지정된 코드생성알고리즘에 지정된 씨드값을 대입하여 생성된 일회용코드값을 포함할 수 있다.According to the second authentication code embodiment of the present invention, the authentication code includes a dynamically generated code value through a code generation module included in a separate code generation server (not shown) associated with the operation server 100 In this case, the authentication code verifying unit 155 verifies whether or not the disposable code corresponding to the code value dynamically generated through the code generating module included in the separate code generating server (not shown) associated with the operating server 100 You can check the verification code. The disposable authentication code may include a random value generated through a random number algorithm or a disposable code value generated by substituting a seed value specified in a designated code generation algorithm.

본 발명의 제3 인증코드 실시예에 따르면, 상기 인증코드는 상기 사용자 단말기(200)에 구비된 코드생성모듈을 통해 동적 생성된 코드 값을 포함할 수 있다. 이 경우 상기 인증코드 확인부(155)는 상기 사용자 단말기(200)로 상기 인증코드를 생성하도록 처리할 수 있다. 상기 일회용의 인증코드는 지정된 코드생성알고리즘에 지정된 씨드값을 대입하여 생성된 일회용코드값을 포함할 수 있다.According to the third authentication code embodiment of the present invention, the authentication code may include a dynamically generated code value through a code generation module included in the user terminal 200. [ In this case, the authentication code checking unit 155 may process the authentication code to be generated by the user terminal 200. The disposable authentication code may include a disposable code value generated by substituting the seed value specified in the designated code generation algorithm.

본 발명의 제4 인증코드 실시예에 따르면, 상기 인증코드는 상기 사용자 단말기(200)와 운영서버(100)가 연계하여 동적 생성한 코드 값을 포함하며, 이 경우 상기 인증코드 확인부(155)는 상기 사용자 단말기(200)와 운영서버(100)가 연계하여 동적 생성한 코드 값에 대응하는 일회용의 인증코드를 확인할 수 있다. 상기 일회용의 인증코드는 난수알고리즘을 통해 생성된 난수값, 또는 지정된 코드생성알고리즘에 지정된 씨드값을 대입하여 생성된 일회용코드값을 포함할 수 있다.According to the fourth authentication code embodiment of the present invention, the authentication code includes a code value dynamically generated by the user terminal 200 and the operation server 100 in association with each other. In this case, Can identify a disposable authentication code corresponding to a code value dynamically generated by the user terminal 200 and the operation server 100 in association with each other. The disposable authentication code may include a random value generated through a random number algorithm or a disposable code value generated by substituting a seed value specified in a designated code generation algorithm.

상기 인증코드 처리부(160)는 상기 제1 내지 제4 인증코드 실시예 중 적어도 하나의 실시예를 통해 생성된 일회용의 인증코드가 상기 에이전트 단말기(180)와 화상통화 중인 티켓에 대응하는 사용자 단말기(200)를 통해 출력되도록 처리한다. 상기 제1 또는 제2 또는 제4 인증코드 실시예의 경우, 상기 인증코드 처리부(160)는 상기 인증코드 확인부(155)를 통해 확인된 일회용의 인증코드를 상기 사용자 단말기(200)로 전송할 수 있다. 바람직하게, 상기 인증코드 처리부(160)는 도면3f의 예시와 같이 상기 사용자 단말기(200)의 화상통화 영역 상에 상기 인증코드가 오버레이 출력되도록 처리할 수 있으며, 도면3f의 예시와 같이 상기 사용자 단말기(200)의 화상통화 영역 상에 상기 인증코드를 입력받기 위한 인증코드 입력 인터페이스가 오버레이 출력되도록 처리할 수 있다. 이때 상기 에이전트 단말기(180)에는 상기 사용자 단말기(200)에 어떤 인증코드가 표시되는지 노출되지 않도록 처리하는 것이 바람직하다.The authentication code processing unit 160 transmits the disposable authentication code generated through at least one of the first through fourth authentication code embodiments to the user terminal 180 corresponding to the ticket in video communication with the agent terminal 180 200). In the case of the first, second or fourth authentication code embodiment, the authentication code processing unit 160 may transmit the disposable authentication code confirmed by the authentication code checking unit 155 to the user terminal 200 . The authentication code processing unit 160 may process the authentication code to be overlaid on the video call area of the user terminal 200 as illustrated in FIG. 3f. As illustrated in FIG. 3f, The authentication code input interface for receiving the authentication code may be overlaid on the video call area of the mobile communication terminal 200. At this time, it is preferable that the agent terminal 180 processes the authentication code to prevent the user terminal 200 from being exposed.

상기 사용자 단말기(200)의 프로그램(210)은 도면3f의 예시와 같이 상기 제1 내지 제4 인증코드 실시예 중 적어도 하나의 실시예를 통해 생성된 일회용의 인증코드를 화상통화 영역 상에 오버레이 출력할 수 있으며, 도면3f의 예시와 같이 상기 사용자 단말기(200)의 화상통화 영역 상에 상기 인증코드를 입력받기 위한 인증코드 입력 인터페이스를 오버레이 출력할 수 있다.The program 210 of the user terminal 200 may generate an overlay output on the video call area using the disposable authentication code generated through at least one of the first through fourth authentication code embodiments as illustrated in FIG. And may overlay the authentication code input interface for receiving the authentication code on the video call area of the user terminal 200 as illustrated in FIG. 3f.

도면1을 참조하면, 상기 운영서버(100)는, 상기 사용자 단말기(200)로부터 사용자에 의해 입력된 인증코드와 상기 사용자 단말기(200)에 발급된 티켓을 수신하는 인증코드 수신부(165)와, 상기 수신된 티켓의 유효성을 인증하는 티켓 인증부(120)와, 상기 수신된 인증코드의 유효성이 인증되도록 처리하는 인증코드 인증부(170)와, 상기 티켓 인증 시 상기 인증된 티켓에 대응하는 에이전트 단말기(180)로 상기 인증코드의 인증결과를 제공하고, 상기 에이전트 단말기(180)로부터 상기 인증코드의 인증결과와 상기 원격 대면 인증결과에 근거한 최종 인증결과를 수신하여 저장하는 인증결과 처리부(175)를 구비한다.1, the operation server 100 includes an authentication code receiving unit 165 for receiving an authentication code input by a user from the user terminal 200 and a ticket issued to the user terminal 200, A ticket authentication unit 120 for authenticating the validity of the received ticket, an authentication code authentication unit 170 for processing the validity of the received authentication code to be authenticated, and an agent An authentication result processing unit 175 for providing the authentication result of the authentication code to the terminal 180 and receiving and storing the final authentication result based on the authentication result of the authentication code and the remote face authentication result from the agent terminal 180, Respectively.

상기 사용자 단말기(200)의 화상통화 영역 상에 상기 인증코드가 오버레이 출력되고, 상기 인증코드 입력 인터페이스가 오버레이 출력되면, 사용자는 도면3g의 예시와 같이 상기 화상통화 영역 상에 출력된 인증코드 입력 인터페이스에 상기 사용자 단말기(200)의 화상통화 영역 상에 출력된 인증코드를 입력하며, 상기 사용자 단말기(200)의 프로그램(210)은 상기 인증코드 입력 인터페이스를 통해 입력된 인증코드와 상기 사용자 단말기(200)에 발급된 티켓을 상기 운영서버(100)로 전송한다. 상기 인증코드 수신부(165)는 상기 사용자 단말기(200)로부터 사용자에 의해 입력된 인증코드와 상기 사용자 단말기(200)에 발급된 티켓을 수신한다. When the authentication code is overlayed on the video call area of the user terminal 200 and the authentication code input interface is overlayed, the user can input the authentication code input interface The program 210 of the user terminal 200 receives the authentication code input through the authentication code input interface and the authentication code input through the user terminal 200 To the operation server 100. [0050] The authentication code receiving unit 165 receives the authentication code input by the user from the user terminal 200 and the ticket issued to the user terminal 200.

상기 티켓 인증부(120)는 상기 사용자 단말기(200)로 발급한 티켓을 이용하여 상기 인증코드와 함께 수신된 티켓의 유효성을 인증한다. The ticket authentication unit 120 authenticates the validity of the ticket received together with the authentication code using the ticket issued to the user terminal 200. [

상기 인증코드 인증부(170)는 상기 사용자 단말기(200)가 제공한 인증코드를 통해 상기 사용자 단말기(200)로부터 수신된 인증코드의 유효성을 인증하거나, 또는 지정된 코드인증서버(도시생략)로 상기 수신된 인증코드를 전달하여 상기 인증코드의 유효성이 인증되도록 처리할 수 있다. 바람직하게, 상기 인증코드 인증부(170)는 상기 티켓 인증부(120)를 통해 상기 티켓의 유효성이 인증된 경우에 상기 인증코드의 유효성을 인증하는 절차를 수행할 수 있다.The authentication code authentication unit 170 authenticates the validity of the authentication code received from the user terminal 200 through the authentication code provided by the user terminal 200 or transmits the authentication code to the designated code authentication server And transmit the received authentication code so that the validity of the authentication code is authenticated. The authentication code authentication unit 170 may perform a procedure for authenticating the validity of the authentication code when the validity of the ticket is authenticated through the ticket authentication unit 120. [

한편 상기 운영서버(100)가 상기 사용자 단말기(200)와 에이전트 단말기(180) 간의 화상통화에 접근 가능한 경우, 상기 인증코드 인증부(170)는 상기 사용자 단말기(200)의 화상통화 영역 상에 상기 인증코드가 오버레이 출력되기 전부터 상기 사용자 단말기(200)의 상기 화상통화의 사용자 안면 영역을 해석하여 사용자의 시선 방향을 확인할 수 있으며, 상기 사용자 단말기(200)에 상기 인증코드가 출력되거나 또는 상기 인증코드를 입력받기 위한 인증코드 입력 인터페이스가 출력된 경우 상기 확인된 사용자의 시선 방향이 상기 인증코드 방향 또는 상기 인증코드 입력 인터페이스 방향을 응시하도록 변경되는지 확인할 수 있다. 만약 상기 사용자의 시선 방향이 상기 인증코드 방향 또는 상기 인증코드 입력 인터페이스 방향을 응시하도록 변경된다면, 상기 인증코드 인증부(170)는 상기 수신된 인증코드를 상기 사용자에 의해 유효 입력된 인증코드로 결정할 수 있다.Meanwhile, when the operating server 100 can access the video call between the user terminal 200 and the agent terminal 180, the authentication code authenticating unit 170 authenticates the user terminal 200 The user's facial area of the video call of the user terminal 200 can be analyzed to confirm the direction of the user's gaze before the authentication code is overlaid and the authentication code is output to the user terminal 200 or the authentication code It is possible to confirm whether the direction of the user's gaze is changed so as to gaze toward the authentication code direction or the authentication code input interface direction. If the direction of the user's gaze is changed to look at the direction of the authentication code or the direction of the authentication code input interface, the authentication code authentication unit 170 determines the received authentication code as a validation code validated by the user .

상기 인증결과 처리부(175)는 상기 인증코드 인증부(170)를 통해 수행된 인증 절차에 대응하는 인증코드 인증결과를 확인한다. 상기 티켓 인증부(120)를 통해 상기 티켓의 유효성이 인증된 경우, 상기 인증결과 처리부(175)는 상기 인증된 티켓에 대응하는 에이전트 단말기(180)로 상기 인증코드의 인증결과를 제공하며, 상기 에이전트 단말기(180)는 도면3h의 예시와 같이 상기 인증코드의 인증결과를 출력한다. 한편 실시 방법에 따라 상기 인증코드의 유효성이 인증되지 않은 경우, 상기 에이전트 단말기(180)는 도면3e의 예시와 같이 사용자 단말기(200)로 일회용의 인증코드를 재전송하도록 요청하는 등의 절차를 수행할 수 있으며, 이 경우 상기 과정이 다시 수행될 수 있다. The authentication result processing unit 175 confirms the authentication code authentication result corresponding to the authentication procedure performed through the authentication code authentication unit 170. [ When the validity of the ticket is authenticated through the ticket authentication unit 120, the authentication result processing unit 175 provides the authentication result of the authentication code to the agent terminal 180 corresponding to the authenticated ticket, The agent terminal 180 outputs the authentication result of the authentication code as shown in the example of FIG. 3h. Meanwhile, if the validity of the authentication code is not authenticated according to the method, the agent terminal 180 performs a procedure such as requesting the user terminal 200 to retransmit a disposable authentication code as illustrated in FIG. 3E And in this case the process can be performed again.

상기 에이전트 단말기(180)는 상기 화상통화를 종료하기 전 또는 중에, 상기 인증코드의 인증결과와 상기 원격 대면 인증결과를 조합한 최종 인증결과를 생성하여 상기 운영서버(100)로 전송하며, 상기 인증결과 처리부(175)는 상기 에이전트 단말기(180)로부터 상기 인증코드의 인증결과와 상기 원격 대면 인증결과에 근거한 최종 인증결과를 수신하여 저장한다. 바람직하게, 상기 에이전트 단말기(180)는 상기 실명인증표 이미지를 확인한 에이전트가 입력한 안면 인증 결과값, 상기 실명인증표 이미지에 대한 티켓, 상기 실명인증표 이미지를 확인한 에이전트 정보 중 하나 이상을 포함하는 최종 인증결과를 전송할 수 있으며, 상기 인증결과 처리부(175)는 상기 최종 인증결과를 수신하여 저장할 수 있다. The agent terminal 180 generates a final authentication result obtained by combining the authentication result of the authentication code and the remote face authentication result before or during the video call termination and transmits the final authentication result to the operation server 100, The result processing unit 175 receives and stores the final authentication result based on the authentication result of the authentication code and the remote face authentication result from the agent terminal 180. [ Preferably, the agent terminal 180 includes at least one of facial authentication result values input by the agent who verified the real name authentication table image, tickets for the real name authentication table image, and agent information for identifying the real name authentication table image The final authentication result may be transmitted, and the authentication result processing unit 175 may receive and store the final authentication result.

만약 상기 최종 인증결과에 상기 인증코드의 유효성 인증이 성공하고 상기 사용자를 원격으로 대면 인증 성공한 결과가 포함된 경우, 상기 인증결과 처리부(175)는 도면3i와 같이 사용자 단말기(200)로 상기 최종 인증결과를 제공하여 출력한다. 한편 실시 방법에 따라 상기 최종 인증결과를 화상통화 경로를 경유하여 상기 에이전트 단말기(180)에서 상기 사용자 단말기(200)로 전달될 수 있다.If the authentication result of the authentication code is successful in the final authentication result and the result of successful authentication of the user remotely is included, the authentication result processing unit 175 transmits the final authentication And outputs the result. Meanwhile, the final authentication result may be transmitted from the agent terminal 180 to the user terminal 200 via a video call path according to an embodiment of the present invention.

한편 상기 최종 인증결과에 상기 인증코드의 유효성 인증이 성공하고 상기 사용자를 원격으로 대면 인증 성공한 결과가 포함된 경우, 상기 에이전트 단말기(180)는 도면3j의 예시와 같이 상기 사용자 단말기(200)와의 화상통화를 종료할 수 있으며, 사용자 단말기(200)도 도면3k의 예시와 같이 화상통화를 종료한다. Meanwhile, when the result of the final authentication indicates that the validation of the authentication code is successful and the authentication result of the remote authentication of the user is included, the agent terminal 180 transmits an image to the user terminal 200 The user terminal 200 may terminate the video call as shown in FIG. 3K.

상기 최종 인증결과에 상기 인증코드의 유효성 인증이 성공하고 상기 사용자를 원격으로 대면 인증 성공한 결과가 포함된 경우, 상기 인증결과 처리부(175)는 상기 최종 인증결과를 상기 사용자를 대면으로 인증한 것과 동등한 인증결과로 처리하여 대면 인증을 기반으로 제공 가능한 서비스(예컨대, 최초 대면 인증 가입, 계좌 개설, 공인인증서 발급 등)가 제공되도록 처리한다. 실시 방법에 따라 상기 인증결과 처리부(175)는 대면 인증 기반 서비스를 제공하는 별도의 서비스제공서버(185)로 상기 최종 인증결과를 제공함으로써, 상기 서비스제공서버(185)를 통해 상기 대면 인증 기반 서비스가 제공되도록 할 수 있다.If the authentication result of the authentication code is successful in the result of the final authentication and the result of successful authentication of the user remotely is included, the authentication result processing unit 175 obtains the final authentication result as equivalent to authenticating the user face to face (E.g., an initial face-to-face authentication subscription, an account opening, issuance of an authorized certificate, etc.) is provided based on face-to-face authentication. The authentication result processing unit 175 provides the final authentication result to a separate service provision server 185 that provides the face-to-face authentication-based service according to an embodiment of the present invention, Can be provided.

도면2는 본 발명의 실시 방법에 따른 사용자 단말기(200)와 프로그램(210)의 기능 구성을 도시한 도면이다.FIG. 2 is a functional block diagram of a user terminal 200 and a program 210 according to an embodiment of the present invention.

보다 상세하게 본 도면2는 실명인증표를 이용한 원격 대면 인증과 일회용의 인증코드를 이용한 비대면 인증을 융합하여 처리하는 프로그램(210)의 기능 구성과 이를 탑재한 사용자 단말기(200)의 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조 및/또는 변형하여 상기 사용자 단말기(200) 기능에 대한 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면2에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다. 본 도면2는 편의상 상기 사용자 단말기(200)가 카메라를 구비하고 무선통신망에 연결되는 휴대폰, 스마트폰, 태블릿PC 등의 무선단말을 실시예로 도시하여 설명하기로 하나, 본 발명의 사용자 단말기(200)가 무선단말로 한정되는 것은 결코 아니다.2 shows a functional configuration of a program 210 for merging a face-to-face authentication using a real name authentication table and a non-face-to-face authentication using a disposable authentication code and the configuration of the user terminal 200 equipped with the program 210 Those skilled in the art will be able to refer to and / or modify Figure 2 to illustrate various implementations of the functionality of the user terminal 200, All of the above-described embodiments are included, and the technical features thereof are not limited only by the method shown in FIG. 2, a user terminal 200 includes a camera and a wireless terminal such as a mobile phone, a smart phone, a tablet PC, and the like connected to a wireless communication network. However, the user terminal 200 Is not limited to a wireless terminal.

도면2를 참조하면, 상기 사용자 단말기(200)는, 제어부(201)와 메모리부(209)와 화면 출력부(202)와 사용자 입력부(203)와 사운드 처리부(204)와 카메라부(205)와 근거리망 통신부(206)와 무선망 통신부(207)와 USIM 리더부(208) 및 USIM를 구비하며, 전원 공급을 위한 배터리를 구비한다.2, the user terminal 200 includes a control unit 201, a memory unit 209, a screen output unit 202, a user input unit 203, a sound processing unit 204, a camera unit 205, A short distance network communication unit 206, a wireless network communication unit 207, a USIM reader unit 208 and a USIM, and has a battery for power supply.

상기 제어부(201)는 상기 사용자 단말기(200)의 동작을 제어하는 구성의 총칭으로서, 적어도 하나의 프로세서와 실행 메모리를 포함하여 구성되며, 상기 사용자 단말기(200)에 구비된 각 구성부와 버스(BUS)를 통해 연결된다. 본 발명에 따르면, 상기 제어부(201)는 상기 프로세서를 통해 상기 사용자 단말기(200)에 구비되는 적어도 하나의 프로그램코드를 상기 실행 메모리에 로딩하여 연산하고, 그 결과를 상기 버스를 통해 적어도 하나의 구성부로 전달하여 상기 사용자 단말기(200)의 동작을 제어한다. 이하, 편의상 프로그램코드 형태로 구현되는 본 발명의 프로그램(210) 구성을 본 제어부(201) 내에 도시하여 설명하기로 한다.The control unit 201 is a collective term for controlling the operation of the user terminal 200. The control unit 201 includes at least one processor and an execution memory, BUS). According to the present invention, the control unit 201 loads at least one program code included in the user terminal 200 into the execution memory through the processor, and outputs the result through at least one configuration And controls the operation of the user terminal 200. [0050] Hereinafter, the configuration of the program 210 of the present invention, which is implemented in the form of program code for convenience, will be described in the control unit 201. FIG.

상기 메모리부(209)는 상기 사용자 단말기(200)의 저장 자원에 대응되는 비휘발성 메모리의 총칭으로서, 상기 제어부(201)를 통해 실행되는 적어도 하나의 프로그램코드와, 상기 프로그램코드가 이용하는 적어도 하나의 데이터셋트를 저장하여 유지한다. 상기 메모리부(209)는 기본적으로 상기 사용자 단말기(200)의 운영체제에 대응하는 시스템프로그램코드와 시스템데이터셋트, 상기 사용자 단말기(200)의 무선 통신 연결을 처리하는 통신프로그램코드와 통신데이터셋트 및 적어도 하나의 응용프로그램코드와 응용데이터셋트를 저장하며, 본 발명의 프로그램(210)에 대응하는 프로그램코드와 데이터셋트도 상기 메모리부(209)에 저장된다.The memory unit 209 is a general term of a nonvolatile memory corresponding to a storage resource of the user terminal 200 and includes at least one program code executed through the control unit 201 and at least one Save and maintain the dataset. The memory unit 209 basically includes a system program code and a system data set corresponding to the operating system of the user terminal 200, a communication program code and a communication data set for processing a wireless communication connection of the user terminal 200, The program code and data set corresponding to the program 210 of the present invention are also stored in the memory unit 209. [

상기 화면 출력부(202)는 화면출력기(예컨대, LCD(Liquid Crystal Display) 등)와 이를 구동하는 구동 모듈로 구성되며, 상기 제어부(201)와 연동되어 상기 제어부(201)의 각종 연산 결과 중 화면 출력에 대응하는 연산 결과를 상기 화면출력 장치로 출력한다.The screen output unit 202 includes a screen output unit such as a liquid crystal display (LCD) and a driving module for driving the screen output unit 202. The screen output unit 202 is interlocked with the control unit 201, And outputs an operation result corresponding to the output to the screen output device.

상기 사용자 입력부(203)는 하나 이상의 사용자입력기(예컨대, 버튼, 키패드, 터치패드, 화면 출력부(202)와 연동하는 터치스크린 등)와 이를 구동하는 구동 모듈로 구성되며, 상기 제어부(201)와 연동되어 상기 제어부(201)의 각종 연산을 명령하는 명령을 입력하거나, 또는 상기 제어부(201)의 연산에 필요한 데이터를 입력한다.The user input unit 203 includes at least one user input device (e.g., a button, a keypad, a touch pad, a touch screen or the like coupled to the screen output unit 202), and a drive module for driving the touch screen. And inputs a command for instructing various operations of the control unit 201 or data necessary for the operation of the control unit 201. [

상기 사운드 처리부(204)는 스피커와 마이크로폰과 및 이를 구동하는 구동 모듈로 구성되며, 상기 제어부(201)의 각종 연산 결과 중 사운드 출력에 대응하는 사운드 데이터를 디코딩(Decoding)하여 상기 스피커를 통해 출력하거나, 또는 상기 마이크로폰을 통해 입력되는 사운드 신호를 엔코딩(Encoding)하여 상기 제어부(201)로 전달한다.The sound processing unit 204 includes a speaker, a microphone, and a driving module for driving the speaker. The sound processing unit 204 decodes sound data corresponding to a sound output from various calculation results of the control unit 201 and outputs the sound data through the speaker Or a sound signal input through the microphone, and transmits the encoded sound signal to the control unit 201.

상기 카메라부(205)는 카메라에 대응되는 광학부와 CCD(Charge Coupled Device) 및 이를 구동하는 구동 모듈로 구성되며, 상기 광학부를 통해 CCD에 입력된 비트맵 형태의 화상 데이터 또는 영상 데이터를 획득한다. 상기 카메라부(205)를 통해 획득되는 데이터는 정지 영상 형태의 이미지 데이터 또는 동영상 형태의 동영상 데이터를 포함할 수 있다.The camera unit 205 is composed of an optical unit corresponding to a camera, a CCD (Charge Coupled Device) and a drive module for driving the CCD unit, and acquires image data or image data in a bitmap form input to the CCD through the optical unit . The data obtained through the camera unit 205 may include still image data or moving image data.

본 발명의 실시 방법에 따르면, 상기 카메라부(205)는 사용자 본인의 실명인증표를 촬영하여 화상 데이터를 획득할 수 있고, 화상통화를 위한 영상 데이터를 획득할 수 있다.According to the embodiment of the present invention, the camera unit 205 can acquire image data by capturing a user's own real name authentication table, and can acquire image data for a video call.

상기 무선망 통신부(207)와 근거리망 통신부(206)는 상기 사용자 단말기(200)를 지정된 통신망에 접속시키는 통신 자원의 총칭이다. 바람직하게, 상기 사용자 단말기(200)는 무선망 통신부(207)를 기본 통신 자원으로 구비할 수 있으며, 하나 이상의 근거리망 통신부(206)를 구비할 수 있다.The wireless network communication unit 207 and the local area network communication unit 206 are collectively referred to as communication resources for connecting the user terminal 200 to a designated communication network. The user terminal 200 may include a wireless network communication unit 207 as a basic communication resource, and may include one or more short-range network communication unit 206.

상기 무선망 통신부(207)는 상기 사용자 단말기(200)를 기지국을 경유하는 무선 통신망에 접속시키는 통신 자원의 총칭으로서, 특정 주파수 대역의 무선 주파수 신호를 송수신하는 안테나, RF모듈, 기저대역모듈, 신호처리모듈을 적어도 하나 포함하여 구성되며, 상기 제어부(201)와 연결되어 상기 제어부(201)의 각종 연산 결과 중 무선 통신에 대응하는 연산 결과를 무선 통신망을 통해 전송하거나 또는 무선 통신망을 통해 데이터를 수신하여 상기 제어부(201)로 전달함과 동시에, 상기 무선 통신의 접속, 등록, 통신, 핸드오프의 절차를 수행한다. 본 발명에 따르면, 상기 무선망 통신부(207)는 상기 사용자 단말기(200)를 교환기를 경유하는 통화채널과 데이터채널을 포함하는 통화망에 연결할 수 있으며, 경우에 따라 상기 교환기를 경유하지 않고 패킷 통신 기반의 무선망 데이터 통신(예컨대, 인터넷)을 제공하는 데이터망에 연결할 수 있다.The wireless network communication unit 207 collectively refers to a communication resource for connecting the user terminal 200 to a wireless communication network via a base station and includes an antenna for transmitting and receiving a radio frequency signal of a specific frequency band, And at least one processing module connected to the control unit 201. The control unit 201 transmits the calculation result corresponding to the wireless communication among the various calculation results of the control unit 201 through the wireless communication network or receives data through the wireless communication network To the control unit 201, and performs the connection, registration, communication, and handoff procedures of the wireless communication. According to the present invention, the wireless network communication unit 207 can connect the user terminal 200 to a call network including a call channel and a data channel via an exchange, and in some cases, Based wireless network data communication (e.g., the Internet).

본 발명의 실시 방법에 따르면, 상기 무선망 통신부(207)는 CDMA/WCDMA/LTE 규격에 따라 이동 통신망에 접속, 위치등록, 호처리, 통화연결, 데이터통신, 핸드오프를 적어도 하나 수행하는 이동 통신 구성을 포함한다. 한편 당업자의 의도에 따라 상기 무선망 통신부(207)는 IEEE 802.16 관련 규격에 따라 휴대인터넷에 접속, 위치등록, 데이터통신, 핸드오프를 적어도 하나 수행하는 휴대 인터넷 통신 구성을 더 포함할 수 있으며, 상기 무선망 통신부(207)가 제공하는 무선 통신 구성에 의해 본 발명이 한정되지 아니함을 명백히 밝혀두는 바이다. 즉, 상기 무선망 통신부(207)는 무선 구간의 주파수 대역이나 통신망의 종류 또는 프로토콜에 무관하게 셀 기반의 기지국을 통해 무선 통신망에 접속하는 구성부의 총칭이다.According to an embodiment of the present invention, the wireless network communication unit 207 is a mobile communication unit that performs at least one connection, a location registration, a call processing, a call connection, a data communication, and a handoff to a mobile communication network according to the CDMA / WCDMA / ≪ / RTI > Meanwhile, according to the intention of a person skilled in the art, the wireless network communication unit 207 may further include a portable Internet communication configuration for performing at least one of connection to the portable Internet, location registration, data communication and handoff according to the IEEE 802.16 standard, It is evident that the present invention is not limited by the wireless communication configuration provided by the wireless network communication unit 207. [ That is, the wireless network communication unit 207 is a general term for a configuration unit that connects to a wireless communication network through a cell-based base station irrespective of a frequency band of a wireless section, a type of a communication network, or a protocol.

상기 근거리망 통신부(206)는 일정 거리 이내(예컨대, 10m)에서 무선 주파수 신호를 통신매체로 이용하여 통신세션을 연결하고 이를 기반으로 상기 사용자 단말기(200)를 통신망에 접속시키는 통신 자원의 총칭으로서, 바람직하게는 와이파이 통신, 블루투스 통신, 공중무선 통신, UWB 중 적어도 하나를 통해 상기 사용자 단말기(200)를 통신망에 접속시킬 수 있다. 본 발명의 실시 방법에 따르면, 상기 근거리망 통신부(206)는 상기 무선망 통신부(207)와 통합 또는 분리된 형태로 구현될 수 있다. 본 발명에 따르면, 상기 근거리망 통신부(206)는 무선AP를 통해 상기 사용자 단말기(200)를 패킷 통신 기반의 근거리 무선 데이터 통신을 제공하는 데이터망에 연결한다.The short-range network communication unit 206 is a generic name of communication resources for connecting a communication session using a radio frequency signal within a predetermined distance (for example, 10 m) as a communication medium and connecting the user terminal 200 to the communication network based on the communication session The user terminal 200 can be connected to the communication network through at least one of the Wi-Fi communication, the Bluetooth communication, the public wireless communication, and the UWB. According to an embodiment of the present invention, the short-range network communication unit 206 may be integrated with or separated from the wireless network communication unit 207. According to the present invention, the short-range network communication unit 206 connects the user terminal 200 to a data network providing packet-based short-range wireless data communication through a wireless AP.

상기 USIM 리더부(208)는 ISO/IEC 7816 규격을 기반으로 상기 사용자 단말기(200)에 탑재 또는 이탈착되는 범용가입자식별모듈(Universal Subscriber Identity Module)과 적어도 하나의 데이터셋트를 교환하는 구성의 총칭으로서, 상기 데이터셋트는 APDU(Application Protocol Data Unit)를 통해 반이중 통신 방식으로 교환된다.The USIM reader unit 208 is a generic term of a configuration for exchanging at least one data set with a universal subscriber identity module mounted or detached from the user terminal 200 based on the ISO / IEC 7816 standard , And the data set is exchanged in a half duplex communication manner through an APDU (Application Protocol Data Unit).

상기 USIM은 상기 ISO/IEC 7816 규격에 따른 IC칩이 구비된 SIM 타입의 카드로서, 상기 USIM 리더부(208)와 연결되는 적어도 하나의 접점을 포함하는 입출력 인터페이스와, 적어도 하나의 IC칩용 프로그램코드와 데이터셋트를 저장하는 IC칩 메모리와, 상기 입출력 인터페이스와 연결되어 상기 사용자 단말기(200)로부터 전달되는 적어도 하나의 명령에 따라 상기 IC칩용 프로그램코드를 연산하거나 상기 데이터셋트를 추출(또는 가공)하여 상기 입출력 인터페이스로 전달하는 프로세서를 포함하여 이루어진다.The USIM is an SIM type card having an IC chip according to the ISO / IEC 7816 standard, and includes an input / output interface including at least one contact connected to the USIM reader unit 208, An IC chip memory for storing the data set, and a control unit for calculating the program code for the IC chip or extracting (or processing) the data set in accordance with at least one command transmitted from the user terminal 200 in connection with the input / output interface To the input / output interface.

본 발명의 실시 방법에 따르면, 상기 사용자 단말기(200)는 상기 통신 자원이 접속 가능한 데이터망을 통해 지정된 프로그램제공서버(예컨대, 애플사의 앱스토어 등)로부터 실명인증표를 이용한 원격 대면 인증과 일회용의 인증코드를 이용한 비대면 인증을 융합하여 처리하는 프로그램(210)을 다운로드하여 탑재할 수 있다.According to the embodiment of the present invention, the user terminal 200 receives remote-facing authentication using a real name authentication table from a program providing server (for example, Apple's App Store or the like) designated via a data network to which the communication resource is connectable, It is possible to download and install the program 210 for merging and processing the non-face authentication using the authentication code.

도면2를 참조하면, 상기 사용자 단말기(200)의 프로그램(210)은, 통신 자원을 통해 접속 가능한 적어도 하나의 통신망을 통해 운영서버(100)와 통신채널을 연결하는 통신 연결부(215)와, 상기 통신 자원을 통해 실명인증표를 촬영하거나 화상통화를 위한 상기 사용자 단말기(200)의 단말상태를 상기 운영서버(100)로 제공하는 단말상태 제공부(220)를 구비한다. 2, the program 210 of the user terminal 200 includes a communication connection unit 215 for connecting a communication channel with the operation server 100 through at least one communication network connectable through communication resources, And a terminal state providing unit (220) for photographing a real name authentication table through communication resources or providing the terminal state of the user terminal (200) for video communication to the operation server (100).

상기 통신 연결부(215)는 상기 통신 자원을 통해 접속 가능한 데이터망을 경유하여 상기 운영서버(100)에 접속하는 통신 연결 매크로 정보를 구비하며, 상기 통신 연결 매크로 정보를 이용하여 상기 운영서버(100)에 접속하고 지정된 키 교환 프로토콜에 따라 보안 통신채널을 연결한다. The communication connection unit 215 has communication connection macro information for accessing the operation server 100 through a data network connectable through the communication resource and transmits the connection connection macro information to the operation server 100 using the communication connection macro information. And connects the secure communication channel according to the designated key exchange protocol.

상기 단말상태 제공부(220)는 상기 사용자 단말기(200)에 카메라부(205)가 구비되어 있는지 확인하고, 상기 카메라부(205)를 통해 사용자의 실명인증표를 촬영하거나 화상통화를 처리 가능한지 확인한 후, 그 결과를 상기 운영서버(100)로 제공할 수 있다. The terminal state providing unit 220 checks whether the camera unit 205 is provided in the user terminal 200 and records the user's real name authentication table through the camera unit 205 or confirms that the video call can be processed And then provide the results to the operating server 100.

한편 사용자 단말기(200)에서 실행된 프로그램(210)이 사용자 단말기(200)에 설치된 애플리케이션 형태의 프로그램(210)인 경우, 상기 단말상태 제공부(220)는 상기 통신 자원이 접속 가능한 데이터망과 통화망 중 적어도 하나의 통신망을 개입시켜 상기 운영서버(100)로 상기 프로그램(210)을 설치 실행한 사용자 단말기(200)를 사용자가 이용하는 매체로 식별/인증하기 위한 인증정보를 등록하는 절차를 수행할 수 있다. 바람직하게, 상기 단말상태 제공부(220)는 본 발명의 제1 내지 제5 인증정보 실시예 중 적어도 하나 또는 둘 이상의 조합에 따른 인증정보를 상기 운영서버(100)로 전송하여 등록하는 절차를 수행할 수 있다.Meanwhile, when the program 210 executed by the user terminal 200 is an application type program 210 installed in the user terminal 200, the terminal state providing unit 220 transmits the communication resource to the data network A procedure for registering the authentication information for identifying / authenticating the user terminal 200 installing the program 210 to the operation server 100 via the at least one communication network . Preferably, the terminal state providing unit 220 transmits authentication information according to at least one of the first to fifth authentication information embodiments of the present invention to the operation server 100 and performs a registration process can do.

도면2를 참조하면, 상기 사용자 단말기(200)의 프로그램(210)은, 본 발명에 따른 원격 대면 인증과 비대면 인증의 융합 인증 절차에 이용될 티켓을 발급받고, 본 발명에 따른 원격 대면 인증과 비대면 인증의 융합 인증 절차에 상기 티켓이 적용되도록 처리하는 티켓 처리부(225)를 구비한다.Referring to FIG. 2, a program 210 of the user terminal 200 receives a ticket to be used in a fusion authentication procedure of remote face authentication and non-face authentication according to the present invention, And a ticket processing unit 225 for processing the ticket to be applied to the fusion authentication procedure of the non-face authentication.

상기 운영서버(100)는 상기 프로그램(210)을 실행한 단말기 및/또는 이를 이용하는 사용자(예컨대, 본 발명에 따른 인증 절차를 통해 특정되기 전에 상기 프로그램(210)을 실행한 단말기를 사용하는 사용자, 또는 본 발명에 따른 인증 후에 특정된 사용자)를 식별하기 위한 티켓을 발급하며, 상기 티켓 처리부(225)는 상기 발급된 티켓을 상기 메모리부(209)의 지정된 저장영역에 저장하여 관리할 수 있다. 만약 상기 운영서버(100)가 상기 프로그램(210)과 연동하여 본 발명에 따른 원격 대면 인증과 비대면 인증의 융합 인증 절차를 수행하는 시점에 상기 티켓을 발급한 경우, 상기 티켓 처리부(225)는 상기 발급된 티켓을 적어도 본 발명에 따른 원격 대면 인증과 비대면 인증의 융합 인증 절차가 완료될 때까지 유지할 수 있다.The operating server 100 may be a terminal that has executed the program 210 and / or a user who uses the terminal 210 (e.g., a user who uses the terminal executing the program 210 before being specified through the authentication procedure according to the present invention) Or a user specified after authentication according to the present invention), and the ticket processing unit 225 can store the issued ticket in a designated storage area of the memory unit 209 and manage the ticket. If the operating server 100 issues the ticket at the time of performing the fusion authentication procedure of the remote face authentication and the non-face authentication according to the present invention in cooperation with the program 210, the ticket processing unit 225 The issued ticket can be maintained at least until the fusion authentication procedure of the remote face authentication and the non-face authentication according to the present invention is completed.

상기 티켓이 발급된 상태에서 본 발명에 따른 원격 대면 인증과 비대면 인증의 융합 인증 절차가 개시된 경우, 상기 티켓 처리부(225)는 본 발명의 제1 내지 제5 인증정보 실시예 중 적어도 하나 또는 둘 이상의 조합에 대응하는 인증정보와 상기 티켓을 상기 운영서버(100)로 전송할 수 있으며, 상기 운영서버(100)는 상기 사용자 단말기(200)의 프로그램(210)으로부터 상기 인증정보와 티켓을 수신하고, 상기 수신된 티켓과 상기 사용자 단말기(200)로 발급한 티켓을 비교하여 유효성을 인증할 수 있다.When the fusion authentication procedure of the remote face authentication and the non-face authentication according to the present invention is started in a state where the ticket is issued, the ticket processing unit 225 receives at least one or two of the first to fifth authentication information embodiments of the present invention The operating server 100 may receive the authentication information and the ticket from the program 210 of the user terminal 200, and may transmit the authentication information and the ticket to the operating server 100, And compare the received ticket with the ticket issued to the user terminal 200 to verify the validity.

본 발명의 실시 방법에 따르면, 상기 티켓 처리부(225)는 상기 사용자 단말기(200)가 상기 운영서버(100)로 본 발명에 따른 각종 정보/데이터를 전송 시 상기 전송되는 각종 정보/데이터에 상기 발급된 티켓이 포함되도록 처리할 수 있다.According to the embodiment of the present invention, when the user terminal 200 transmits various information / data according to the present invention to the operation server 100, the ticket processing unit 225 may issue Can be processed to include the ticket.

도면2를 참조하면, 상기 사용자 단말기(200)의 프로그램(210)은, 상기 카메라부(205)를 통해 사용자 본인의 실명인증표를 촬영하여 실명인증표 이미지를 생성하는 실명인증표 촬영부(230)와, 상기 생성된 실명인증표 이미지와 상기 발급된 티켓을 포함하는 촬영정보를 상기 운영서버(100)로 전송하는 실명인증표 전송부(235)를 구비한다.Referring to FIG. 2, the program 210 of the user terminal 200 includes a real name authentication table photographing unit 230 for photographing a user's real name authentication table through the camera unit 205 and generating a real name authentication table image And a real name authentication table transmission unit 235 for transmitting the generated real name authentication table image and photographing information including the issued ticket to the operation server 100.

상기 실명인증표 촬영부(230)는 사용자 단말기(200)에 구비된 카메라부(205)를 활성화하여 도면3a의 예시와 같이 사용자 본인의 실명인증표를 촬영하도록 유도하는 실명인증표 촬영 인터페이스를 표시한다. 바람직하게, 상기 실명인증표 촬영부(230)는 화면 상의 일정 영역에 상기 활성화된 카메라부(205)를 통해 입력되는 영상 데이터를 실시간 표시하면서, 사용자로 하여금 본인의 실명인증표를 피사체로 하여 촬영하도록 유도하는 실명인증표 촬영 인터페이스를 표시할 수 있다. 예를들어, 상기 실명인증표 촬영부(230)는 상기 카메라부(205)를 통해 입력되는 영상 데이터를 표시하는 일정 영역 내에 실명인증표를 위치시킬 실명인증표 영역을 표시하는 실명인증표 촬영 인터페이스를 표시할 수 있으며, 상기 실명인증표 영역에 실명인증표로 식별되는 피사체가 위치하는 경우에 도면3b의 예시와 같이 상기 피사체(=실명인증표)를 촬영하여 실명인증표 이미지를 생성할 수 있다.The real name authentication table photographing unit 230 activates the camera unit 205 provided in the user terminal 200 to display a real name authentication table photographing interface that induces photographing of the user's own real name authentication table as shown in FIG. do. Preferably, the real name authentication table photographing unit 230 displays the image data input through the activated camera unit 205 in a predetermined area on the screen in real time, and allows the user to photograph the real name authentication table as the subject The user can display the real name authentication table photographing interface which induces the user to enter the real name authentication table. For example, the real name authentication table photographing section 230 may include a real name authentication table photographing interface (not shown) for displaying a real name certification table area in which a real name authentication table is to be placed, in a predetermined area for displaying image data input through the camera section 205 And when the subject identified by the real name authentication table is located in the real name authentication table area, the subject (= real name authentication table) can be photographed as shown in the example of FIG. 3B to generate the real name authentication table image.

본 발명의 실시 방법에 따르면, 사용자가 소지한 대부분의 실명인증표는 직사각형 구조로 이루어져 있으며, 상기 실명인증표 촬영부(230)는 상기 실명인증표의 촬영을 위해 직사각형 구조의 실명인증표 영역을 표시할 수 있다. 만약 카메라부(205)의 시선 방향과 실명인증표가 직각을 이룬다면, 상기 실명인증표 영역 내의 피사체(=실명인증표)는 직사각형 구조일 것이나, 카메라부(205)의 시선 방향과 실명인증표가 직각을 이루지 않고 비스듬히 기울여 촬영한다면, 상기 실명인증표 영역 내의 피사체(=실명인증표)는 사다리꼴 구조 또는 마름모 구조일 것이다. 만약 상기 실명인증표가 사다리꼴 또는 마름모 구조로 왜곡되어 촬영된다면, 상기 실명인증표 내부의 인물사진 영역이나 문자 영역도 왜곡될 것이다. 이에 실명인증표 촬영부(230)는 상기 실명인증표 영역의 피사체(=실명인증표)가 직사각 구조의 외곽선을 지니고 있는지 판단하며, 상기 피사체(=실명인증표)가 직사각 구조의 외곽선을 지닌 경우(또는 허용된 오차 범위 내에서 직사각 구조를 지닌 경우)에 상기 실명인증표 영역을 캡쳐하여 실명인증표 이미지를 생성할 수 있다.According to the embodiment of the present invention, most of the real name authentication tables possessed by the user have a rectangular structure, and the real name authentication table photographing unit 230 displays a rectangular real name authentication table area for photographing the real name authentication table can do. If the visual direction of the camera unit 205 and the real name authentication table are at right angles, the subject (= real name authentication table) in the real name authentication table area may be a rectangular structure, but the visual direction of the camera unit 205 and the real name authentication table The subject (= real name authentication table) in the real name authentication table area may be a trapezoidal structure or a rhombus structure. If the real name authentication table is photographed with a trapezoidal or rhombic structure, the portrait area or the character area inside the real name authentication table will be distorted. The real name authentication table photographing unit 230 determines whether the subject (= real name authentication table) in the real name authentication table area has an outline of a rectangular structure. If the subject (= real name authentication table) has a rectangular outline (Or in the case of having a rectangular structure within an allowable error range), the real name authentication table area can be captured and the real name authentication table image can be generated.

도면3b의 예시와 같이 실명인증표가 촬영되면, 상기 실명인증표 촬영부(230)는 상기 티켓 처리부(225)와 연동하여 상기 발급된 티켓을 포함하는 촬영정보를 생성한다. 상기 촬영정보는 상기 티켓 외에 상기 실명인증표 이미지를 촬영한 일시에 대한 정보, 상기 실명인증표 이미지를 촬영한 위치에 대한 정보, 상기 실명인증표 이미지를 촬영한 카메라 관련 정보, 상기 실명인증표 이미지를 촬영한 단말기 정보 중 적어도 하나의 정보를 더 포함할 수 있으며, 실시 방법에 따라 상기 촬영정보는 상기 인증정보를 더 포함할 수 있다.When the real name authentication table is photographed as shown in the example of FIG. 3B, the real name authentication table photographing unit 230 generates photographing information including the issued ticket in conjunction with the ticket processing unit 225. Wherein the shooting information includes information about a date and time when the image of the real name authentication table was photographed, information about a position where the image of the real name authentication table was photographed, camera related information about the image of the real name authentication table, And the photographing information may further include the authentication information according to an embodiment of the present invention.

본 발명의 실시 방법에 따르면, 상기 실명인증표 촬영부(230)는 도면3b의 예시와 같이 촬영된 실명인증표 이미지에 상기 티켓을 포함하는 정보를 히든 워터마크로 포함하여 실명인증표 이미지를 생성할 수 있다. 바람직하게, 상기 실명인증표 촬영부(230)는 상기 티켓 외에 상기 촬영정보 중 적어도 하나의 정보를 히든 워터마크로 포함하여 실명인증표 이미지를 생성할 수 있다. 한편 실시 방법에 따라 상기 실명인증표 촬영부(230)는 상기 실명인증표에 대한 DRM정보를 히든 워터마크로 포함하여 실명인증표 이미지를 생성할 수 있다. According to the embodiment of the present invention, the real name authentication table photographing unit 230 generates the real name authentication table image by including the information including the ticket in the photographed name brand image of the photograph as shown in FIG. 3B as a hidden watermark . The real name authentication table photographing unit 230 may generate at least one of the photographing information as a hidden watermark in addition to the ticket, thereby generating a real name authentication table image. Meanwhile, according to the embodiment, the real name authentication table photographing unit 230 can generate the real name authentication table image by including the DRM information of the real name authentication table as a hidden watermark.

상기 실명인증표 전송부(235)는 상기 티켓을 포함하는 촬영정보를 상기 운영서버(100)로 전송하고, 상기 히든 워터마크를 포함하는 실명인증표 이미지를 상기 운영서버(100)로 전송한다. 상기 실명인증표 전송부(235)는 상기 촬영정보와 실명인증표 이미지를 함께 전송하거나 또는 각기 전송할 수 있으며, 이에 의해 본 발명이 한정되지 아니한다. 상기 운영서버(100)는 상기 사용자 단말기(200)로부터 상기 촬영정보와 실명인증표 이미지를 수신한다. The real name authentication table transmission unit 235 transmits the photographing information including the ticket to the operation server 100 and transmits the real name authentication table image including the hidden water mark to the operation server 100. The real name authentication table transmission unit 235 may transmit the photographing information and the real name authentication table image together or may transmit the image information and the real name authentication table image, respectively, so that the present invention is not limited thereto. The operation server 100 receives the photographing information and the real name authentication table image from the user terminal 200.

한편 실시 방법에 따라 상기 프로그램(210)은 상기 실명인증표에 인쇄된 문자와 매칭되는 사용자의 개인정보(예컨대, 성명, 생년월일 등)를 입력하도록 유도하여 입력받는 개인정보 입력 인터페이스를 표시할 수 있으며, 상기 개인정보 입력 인터페이스를 사용자의 개인정보를 입력받을 수 있다. 상기 프로그램(210)은 상기 실명인증표 촬영 인터페이스와 상기 개인정보 입력 인터페이스를 한 화면 내에 표시하거나, 또는 지정된 순서에 따라 순차적으로 표시할 수 있으며, 상기 각 인터페이스를 표시하는 방식에 의해 본 발명이 한정되지 아니한다. 만약 상기 개인정보 입력 인터페이스를 통해 상기 사용자의 개인정보가 입력되면, 상기 실명인증표 전송부(235)는 상기 통신채널을 통해 상기 입력된 사용자의 개인정보를 전송할 수 있다.On the other hand, according to the embodiment, the program 210 can display a personal information input interface for inputting personal information (e.g., name, date of birth, etc.) matching with the characters printed on the real name authentication table, , The personal information input interface can receive the user's personal information. The program 210 may display the real name authentication table photographing interface and the personal information input interface in one screen or sequentially in accordance with a specified order. According to the method of displaying the respective interfaces, Or more. If the personal information of the user is inputted through the personal information input interface, the real name authentication table transmission unit 235 can transmit the personal information of the inputted user through the communication channel.

한편 상기 실명인증표 이미지를 수신한 운영서버(100)는 일련의 절차를 수행한 후 상기 사용자 단말기(200)와 화상통화를 연결할 에이전트를 확인하여 상기 사용자 단말기(200)와 에이전트 단말기(180) 간 화상통화를 연결하도록 처리할 수 있다.Meanwhile, after receiving the image of the real name authentication table, the operation server 100 performs a series of procedures and checks the agent to connect the video call with the user terminal 200, It can be processed to connect a video call.

도면2를 참조하면, 상기 사용자 단말기(200)의 프로그램(210)은, 상기 카메라부(205)를 활성화하여 지정된 에이전트 단말기(180)와 화상통화를 연결하고 상기 에이전트 단말기(180)와의 화상통화를 처리하는 화상통화 처리부(240)와, 상기 화상통화 중에 사용자 단말기(200) 화면 상의 화상통화 영역에 일회용의 인증코드를 오버레이 출력하는 인증코드 출력부(245)와, 상기 화상통화 중에 상기 화상통화 영역에 출력된 인증코드 입력 인터페이스를 통해 상기 인증코드를 입력받는 인증코드 입력부(250)와, 상기 화상통화 중에 상기 입력된 인증코드와 상기 발급된 티켓을 운영서버(100)로 전송하는 인증코드 전송부(255)를 구비하며, 실시 방법에 따라 대면 인증 기반 서비스를 제공하는 절차를 수행하는 서비스 처리부(260)를 구비한다.2, a program 210 of the user terminal 200 activates the camera unit 205 to connect a video call with a designated agent terminal 180, and transmits a video call with the agent terminal 180 An authentication code output unit (245) for overlaying a disposable authentication code in a video communication area on the screen of the user terminal (200) during the video communication, An authentication code input unit 250 for inputting the authentication code through an authentication code input interface outputted to the operation server 100, and an authentication code transmission unit 250 for transmitting the input authentication code and the issued ticket to the operation server 100 during the video call, (255), and a service processing unit (260) for performing a procedure for providing a face authentication based service according to the method of operation.

상기 실명인증표 이미지와 촬영정보가 상기 운영서버(100)로 전송된 후, 상기 운영서버(100)에서 지정된 에이전트 단말기(180)와 화상통화를 연결하기 위한 화상통화 연결정보를 제공하면, 상기 화상통화 처리부(240)는 상기 카메라부(205)를 통해 화상통화에 이용되도록 활성화한 후 상기 화상통화 연결정보를 이용하여 상기 에이전트 단말기(180)와 화상통화를 연결하는 절차를 수행한다. 한편 실시 방법에 따라 상기 에이전트 단말기(180)에서 상기 사용자 단말기(200)로 화상통화를 연결 요청할 수 있으며, 이 경우 상기 화상통화 처리부(240)는 상기 화상통화 연결 요청에 대응하여 상기 에이전트 단말기(180)와 화상통화를 연결할 수 있다. 바람직하게, 상기 화상통화 처리부(240)는 본 발명의 제1 내지 제3 화상통화 연결 방식 중 적어도 하나의 방식에 따라 상기 에이전트 단말기(180)와 화상통화를 연결할 수 있다. After the image of the real name authentication table and the photographing information are transmitted to the operation server 100, when providing the video call connection information for connecting the video call with the agent terminal 180 designated by the operation server 100, The call processing unit 240 activates the video call through the camera unit 205 for use in a video call, and then performs a procedure of connecting a video call with the agent terminal 180 using the video call connection information. Meanwhile, the agent terminal 180 may request the user terminal 200 to connect the video call according to the embodiment. In this case, the video call processing unit 240 transmits the video call connection request to the agent terminal 180 ) And a video call. The video call processing unit 240 may connect the video call with the agent terminal 180 according to at least one of the first to third video call connection methods of the present invention.

상기 에이전트 단말기(180)와 화상통화가 연결된 후, 상기 인증코드 출력부(245)는 상기 화상통화 중에 본 발명의 제1 내지 제4 인증코드 실시예 중 적어도 하나 또는 둘 이상의 조합에 따라 동적 생성된 일회용의 인증코드를 확인하여 도면3f의 예시와 같이 상기 화상통화 영역 상에 오버레이 출력한다. 바람직하게, 상기 인증코드 출력부(245)는 상기 인증코드와 함께 도면3f의 예시와 같이 상기 인증코드를 입력받기 위한 인증코드 입력 인터페이스를 상기 화상통화 영역 상에 오버레이 출력할 수 있다.After the video call is connected to the agent terminal 180, the authentication code output unit 245 outputs the authentication code to the agent terminal 180 through the video call, which is dynamically generated in accordance with at least one of the first to fourth authentication code embodiments of the present invention, Verifying the disposable authentication code and overlaying it on the video call area as shown in the example of FIG. 3f. Preferably, the authentication code output unit 245 may overlay the authentication code input interface for receiving the authentication code with the authentication code as illustrated in FIG. 3f on the video call area.

상기 인증코드 입력부(250)는 상기 화상통화 중에 도면3g의 예시와 같이 상기 화상통화 영역에 출력된 인증코드 입력 인터페이스를 통해 상기 인증코드를 입력 받는다. The authentication code input unit 250 receives the authentication code through the authentication code input interface displayed in the video call area during the video call as illustrated in FIG. 3g.

상기 인증코드 입력부(250)를 통해 상기 인증코드가 입력되면, 상기 인증코드 전송부(255)는 상기 화상통화 중에 상기 티켓 처리부(225)와 연동하여 상기 발급된 티켓을 확인하고, 상기 화상통화 중에 상기 입력된 인증코드와 상기 발급된 티켓을 상기 운영서버(100)로 전송한다. 상기 운영서버(100)는 화상통화 중에 상기 인증코드와 티켓을 수신하여 유효성을 인증하는 절차를 수행한다. 상기 인증코드의 인증결과는 상기 화상통화 중인 에이전트 단말기(180)로 제공되어 최종 인증결과에 적용되며, 최종 인증 성공 시 상기 프로그램(210)은 도면3i의 예시와 같이 최종 인증결과를 출력하고, 도면3k와 같이 화상통화를 종료한다. When the authentication code is inputted through the authentication code input unit 250, the authentication code transmission unit 255 checks the issued ticket in conjunction with the ticket processing unit 225 during the video call, And transmits the input authentication code and the issued ticket to the operation server 100. The operation server 100 receives the authentication code and the ticket during a video call and performs a procedure for authenticating the validity. The authentication result of the authentication code is provided to the agent terminal 180 in the video call and applied to the final authentication result. When the final authentication is successful, the program 210 outputs the final authentication result as shown in the example of FIG. End the video call as in 3k.

만약 상기 최종 인증결과에 상기 인증코드의 유효성 인증이 성공하고 상기 사용자를 원격으로 대면 인증 성공한 결과가 포함된 경우, 상기 서비스 처리부(260)는 대면 인증 기반 서비스를 제공하는 인터페이스를 표시하고, 대면 인증 기반 서비스를 제공하는 절차를 수행할 수 있다.If the result of the final authentication indicates that the validation of the authentication code is successful and the result of the successful authentication of the user remotely is included, the service processing unit 260 displays an interface for providing a face-based authentication service, Based services can be performed.

도면3a 내지 도면3k는 본 발명의 실시 방법에 따라 원격 대면 인증과 비대면 인증을 융합하는 과정의 예시도이다.FIGS. 3A through 3K illustrate a process of merging remote face authentication and non-face authentication according to an embodiment of the present invention.

본 발명에 따른 원격 대면 인증과 비대면 인증의 융합을 위해 사용자 단말기(200)에는 소정의 티켓이 발급되며, 상기 사용자 단말기(200)에서 실행된 프로그램(210)은 상기 티켓이 발급된 상태에서 도면3a의 예시와 같이 사용자 본인의 실명인증표를 촬영하기 위한 인터페이스를 표시한다. 도면3b의 예시와 같이 사용자의 실명인증표가 촬영되면, 상기 사용자 단말기(200)의 프로그램(210)은 상기 촬영된 실명인증표 이미지를 지정된 운영서버(100)로 전송한다. 바람직하게, 상기 사용자 단말기(200)의 프로그램(210)은 상기 발급된 티켓을 포함하는 촬영정보와 상기 발급된 티켓을 포함하는 정보를 히든 워터마크로 포함하는 실명인증표 이미지를 전송할 수 있다.A predetermined ticket is issued to the user terminal 200 for the fusion of the remote face authentication and the non-face authentication according to the present invention, and the program 210 executed by the user terminal 200 receives the ticket An interface for photographing the user's own real name authentication table is displayed as in the example of 3a. When the user's real name authentication table is photographed as illustrated in FIG. 3B, the program 210 of the user terminal 200 transmits the photographed real name authentication table image to the designated operation server 100. Preferably, the program 210 of the user terminal 200 may transmit an image of a real name authentication table including photographing information including the issued ticket and information including the issued ticket as a hidden watermark.

상기 운영서버(100)는 상기 사용자 단말기(200)와 화상통화를 연결할 에이전트를 결정하고, 상기 사용자 단말기(200)와 에이전트 단말기(180) 간 화상통화를 연결하도록 처리하며, 상기 사용자 단말기(200)와 화상통화가 연결된 에이전트 단말기(180)로 상기 사용자의 실명인증표 이미지를 제공한다. 상기 에이전트 단말기(180)는 도면3c의 예시와 같이 상기 사용자 단말기(200)와 화상통화를 연결하고, 상기 사용자의 실명인증표 이미지를 출력한다.The operation server 100 determines an agent to connect a video call with the user terminal 200 and processes a video call between the user terminal 200 and the agent terminal 180, And provides the image of the user's real name authentication table to the agent terminal 180 to which the video call is connected. The agent terminal 180 connects a video call with the user terminal 200 as illustrated in FIG. 3C, and outputs an image of the user's real name authentication table.

만약 상기 에이전트 단말기(180)에서 도면3d의 예시와 같이 원격 대면 인증결과를 결정하고, 도면3e의 예시와 같이 사용자 단말기(200)로 일회용의 인증코드를 출력하도록 요청하면, 상기 운영서버(100)는 도면3f의 예시와 같이 화상통화 중인 사용자 단말기(200)의 화상통화 영역 상에 일회용의 인증코드가 오버레이 출력되도록 처리한다.If the agent terminal 180 determines the remote face authentication result as shown in the example of FIG. 3d and requests the user terminal 200 to output a disposable authentication code as illustrated in FIG. 3E, 3F, the disposable authentication code is overlaid on the video call area of the user terminal 200 in a video call.

사용자가 도면3g의 예시와 같이 화상통화 영역 상에 오버레이 출력된 일회용의 인증코드를 입력하면, 상기 사용자 단말기(200)의 프로그램(210)은 상기 입력된 인증코드와 상기 사용자 단말기(200)에 발급된 티켓을 운영서버(100)로 전송한다. 상기 운영서버(100)는 상기 티켓의 유효성을 인증함과 동시에, 상기 인증코드의 유효성을 인증하기 위한 절차를 수행하며, 상기 인증코드의 유효성을 인증한 인증코드 인증결과를 상기 에이전트 단말기(180)로 제공한다. 상기 에이전트 단말기(180)는 도면3h의 예시와 같이 인증코드 인증결과를 출력한다. 에이전트 단말기(180)에서 인증코드 인증결과와 원격 대면 인증결과를 근거로 최종 인증결과를 결정하면, 사용자 단말기(200)에는 도면3i의 예시와 같이 최종 인증결과가 출력되며, 에이전트 단말기(180)와 사용자 단말기(200)는 도면3j와 도면3k의 예시와 같이 화상통화를 종료한다.When the user inputs a disposable authentication code overlaid on the video communication area as shown in the example of FIG. 3g, the program 210 of the user terminal 200 transmits the input authentication code to the user terminal 200 And transmits the ticket to the operation server 100. The operation server 100 authenticates the validity of the ticket and performs a procedure for authenticating the validity of the authentication code. The operation server 100 transmits an authentication code authentication result authenticating the validity of the authentication code to the agent terminal 180, . The agent terminal 180 outputs the authentication code authentication result as shown in the example of FIG. 3H. When the final authentication result is determined based on the authentication code authentication result and the remote face authentication result in the agent terminal 180, the final authentication result is output to the user terminal 200 as shown in the example of FIG. The user terminal 200 terminates the video call as illustrated in Figures 3j and 3k.

도면4는 본 발명의 실시 방법에 따라 원격 대면 인증과 비대면 인증을 융합하기 위한 전처리 과정을 도시한 도면이다.FIG. 4 is a diagram illustrating a preprocessing process for merging remote face authentication and non-face authentication according to an embodiment of the present invention.

보다 상세하게 본 도면4는 운영서버(100)에서 사용자 단말기(200)로 티켓을 발급하고 이를 인증하며, 티켓을 발급받은 사용자 단말기(200)에서 사용자의 실명인증표를 촬영하여 전송하면 운영서버(100)에서 이를 수신하여 원격 대면 인증과 비대면 인증 융합 인증 절차에 이용되도록 처리하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면4를 참조 및/또는 변형하여 상기 원격 대면 인증과 비대면 인증 융합 인증의 전처리 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면4에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.In more detail, FIG. 4 illustrates a process of issuing and authenticating a ticket from the operation server 100 to the user terminal 200, capturing and transmitting the user's real name authentication table from the user terminal 200 having received the ticket, 100, and processes it so as to be used in the remote face authentication and the non-face authentication fusion authentication procedure. As a person having ordinary skill in the art to which the present invention pertains, The present invention can be applied to various methods (for example, omitting some steps or changing the order) for the preprocessing process of the remote face authentication and the non-face authentication convergence authentication. However, And the technical features thereof are not limited only by the method shown in FIG.

도면4를 참조하면, 사용자 단말기(200)에서 원격 대면 인증과 비대면 인증의 융합 인증을 위한 프로그램(210)을 실행하면, 상기 사용자 단말기(200)의 프로그램(210)은 운영서버(100)에 접속하고(400), 상기 운영서버(100)는 지정된 키 교환 프로토콜에 따라 상기 사용자 단말기(200)와 보안 통신채널을 연결한다(405).Referring to FIG. 4, when the user terminal 200 executes a program 210 for fusion authentication of remote face authentication and non-face authentication, the program 210 of the user terminal 200 is transmitted to the operation server 100 (400), and the operating server (100) connects the secure communication channel with the user terminal (200) according to the designated key exchange protocol (405).

상기 사용자 단말기(200)의 프로그램(210)은 상기 사용자 단말기(200)가 실명인증표 촬영 내지 화상통화가 가능한지에 대한 단말상태를 확인하여 상기 운영서버(100)로 제공하며(410), 상기 운영서버(100)는 상기 사용자 단말기(200)의 단말상태를 수신 및 판독하여 상기 사용자 단말기(200)가 실명인증표 촬영 내지 화상통화가 가능한지 확인할 수 있다(415). 만약 상기 사용자 단말기(200)가 실명인증표 촬영 내지 화상통화가 가능하지 않다면, 상기 운영서버(100)는 상기 사용자 단말기(200)로 단말상태 인증 오류를 출력시킬 수 있다(420). 한편 상기 사용자 단말기(200)의 프로그램(210)은 지정된 인증정보를 상기 운영서버(100)로 제공할 수 있으며(410), 상기 운영서버(100)는 상기 인증정보를 수신하고(415), 상기 사용자 단말기(200)의 단말상태 인증 시 상기 인증정보를 저장하여 관리할 수 있다.The program 210 of the user terminal 200 confirms the terminal status of whether the user terminal 200 is capable of photographing a real name authentication table or a video call and provides the terminal status to the operation server 100 The server 100 receives and reads the terminal status of the user terminal 200, and can confirm whether the user terminal 200 can take a real name authentication table or make a video call (step 415). If the user terminal 200 is not capable of photographing a real name authentication table or making a video call, the operation server 100 may output the terminal status authentication error to the user terminal 200 (420). The program 210 of the user terminal 200 may provide the designated authentication information to the operation server 100. The operation server 100 receives the authentication information 415, The authentication information can be stored and managed when the terminal status of the user terminal 200 is authenticated.

상기 사용자 단말기(200)가 실명인증표 촬영 내지 화상통화가 가능한 경우, 상기 운영서버(100)는 상기 사용자 단말기(200)로 상기 프로그램(210)을 실행한 단말기 및/또는 이를 이용하는 사용자(예컨대, 본 발명에 따른 인증 절차를 통해 특정되기 전에 상기 프로그램(210)을 실행한 단말기를 사용하는 사용자, 또는 본 발명에 따른 인증 후에 특정된 사용자)를 식별하기 위한 티켓을 발급하며(420), 상기 사용자 단말기(200)의 프로그램(210)은 상기 운영서버(100)와 연동하여 상기 티켓을 발급 처리한다(430).When the user terminal 200 is capable of photographing a real name certification table or making a video call, the operation server 100 can access the terminal 200 executing the program 210 and / or a user (e.g., (420) a ticket for identifying a user using a terminal that has executed the program (210) or a user specified after authentication according to the present invention before being specified through an authentication procedure according to the present invention, The program 210 of the terminal 200 interoperates with the operation server 100 to issue the ticket (430).

상기 티켓을 발급받은 사용자 단말기(200)의 프로그램(210)은 지정된 인증정보와 상기 발급된 티켓을 상기 운영서버(100)로 전송하며(435), 상기 운영서버(100)는 상기 사용자 단말기(200)의 프로그램(210)으로부터 상기 인증정보와 티켓을 수신하고(440), 상기 인증정보와 티켓의 유효성을 인증할 수 있다(445). 만약 상기 인증정보와 티켓의 유효성이 인증된 경우, 상기 운영서버(100)는 상기 사용자 단말기(200)의 프로그램(210)으로 사용자의 실명인증표 이미지를 요청할 수 있다(450).The program 210 of the user terminal 200 having received the ticket transmits the designated authentication information and the issued ticket to the operation server 100 in operation 435. The operation server 100 transmits the ticket to the user terminal 200 (440), and authenticate the validity of the authentication information and the ticket (445). If the validity of the authentication information and the ticket is authenticated, the operation server 100 may request the image of the user's real name authentication table to the program 210 of the user terminal 200 (450).

상기 사용자 단말기(200)의 프로그램(210)은 상기 사용자 단말기(200)의 카메라부(205)를 활성화하여 사용자의 실명인증표를 촬영한다(455). 만약 상기 사용자의 실명인증표가 촬영되면, 상기 사용자 단말기(200)의 프로그램(210)은 상기 발급된 티켓을 포함하는 촬영정보를 생성하고 히든 워터마크를 포함하는 실명인증표 이미지를 생성하고(460), 상기 생성된 촬영정보와 실명인증표 이미지를 상기 운영서버(100)로 전송한다(465). The program 210 of the user terminal 200 activates the camera unit 205 of the user terminal 200 to photograph the user's real name authentication table 455. If the user's real name authentication table is photographed, the program 210 of the user terminal 200 generates photographing information including the issued ticket, generates a real name authentication table image including a hidden watermark (460 ), And transmits the generated photographing information and the real name authentication table image to the operation server 100 (465).

상기 운영서버(100)는 상기 사용자 단말기(200)의 프로그램(210)으로부터 상기 촬영정보와 실명인증표 이미지를 수신하고(470), 상기 촬영정보에 포함된 티켓에 대한 인증 절차를 수행한다(475). 만약 상기 티켓이 인증되지 않으면, 상기 운영서버(100)는 상기 사용자 단말기(200)의 프로그램(210)으로 티켓 인증 오류를 출력시킬 수 있다(480). 한편 상기 티켓의 유효성이 인증되면, 상기 운영서버(100)는 상기 실명인증표 이미지를 저장한다(485).The operation server 100 receives the photographing information and the image of the real name authentication table from the program 210 of the user terminal 200 and performs the authentication process for the ticket included in the photographing information 475 ). If the ticket is not authenticated, the operation server 100 may output a ticket authentication error to the program 210 of the user terminal 200 (480). Meanwhile, when the validity of the ticket is authenticated, the operating server 100 stores the real name authentication table image (485).

본 발명의 실시 방법에 따르면, 상기 운영서버(100)는 상기 실명인증표 이미지를 수신 시, 상기 실명인증표 이미지에 포함된 인물사진 영역을 해석하여 상기 사용자 인물사진의 특징 구조를 인식하는 과정을 수행하거나, 및/또는 상기 실명인증표 이미지에 포함된 문자 영역을 해석하여 상기 실명인증표에 인쇄된 문자 정보를 인식하는 과정을 수행할 수 있다. 한편 상기 사용자 단말기(200)의 프로그램(210)은 상기 사용자의 개인정보를 입력받아 전송할 수 있으며, 이 경우 상기 운영서버(100)는 상기 사용자 단말기(200)로부터 상기 사용자의 개인정보를 수신하고, 상기 사용자의 개인정보와 상기 실명인증표 이미지에 포함된 문자 영역으로부터 인식된 문자 정보를 비교하여 매칭되는지 인증할 수 있다.According to an embodiment of the present invention, when the operation server 100 receives the real name authentication table image, the operation server 100 analyzes the portrait area included in the real name authentication table image to recognize the feature structure of the user portrait image And / or recognizing the character information printed on the real name authentication table by analyzing the character area included in the real name authentication table image. Meanwhile, the program 210 of the user terminal 200 can receive and transmit the personal information of the user. In this case, the operation server 100 receives the user's personal information from the user terminal 200, The personal information of the user may be compared with the character information recognized from the character area included in the image of the real name authentication table to verify that they are matched.

도면5는 본 발명의 실시 방법에 따른 융합 인증의 원격 대면 인증을 처리하는 과정을 도시한 도면이다.FIG. 5 is a diagram illustrating a process of processing remote face authentication of a fusion authentication according to an embodiment of the present invention.

보다 상세하게 본 도면5는 운영서버(100)가 사용자 단말기(200)와 에이전트 단말기(180) 간 화상통화를 연결하게 처리하고 상기 화상통화 연결 시 에이전트 단말기(180)로 사용자의 실명인증표 이미지를 제공하면 에이전트 단말기(180)에서 실명인증표의 인물사진과 화상통화의 사용자 안면을 근거로 원격 대면 인증을 처리하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면5를 참조 및/또는 변형하여 상기 원격 대면 인증 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면5에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.More specifically, FIG. 5 illustrates an example in which an operation server 100 processes a video call between a user terminal 200 and an agent terminal 180, and transmits an image of a user's real name authentication table to the agent terminal 180 Face authentication is performed on the basis of the portrait of the real name authentication table and the user's face of the video call in the agent terminal 180. If the person skilled in the art is familiar with the present invention, It will be appreciated that various implementations of the remote facing authentication process (e.g., omitting some of the steps or changing the order) may be referred to and / or modified in accordance with FIG. 5, And the technical features thereof are not limited only by the method shown in FIG.

도면5를 참조하면, 상기 도면4에 도시된 과정을 통해 사용자의 실명인증표 이미지가 저장되면, 상기 운영서버(100)는 상기 실명인증표 이미지를 전송한 사용자 단말기(200)와 화상통화를 연결할 에이전트를 확인한다(500). 만약 상기 에이전트가 확인되면, 상기 운영서버(100)는 상기 사용자 단말기(200)와 상기 확인된 에이전트 단말기(180) 간 화상통화를 연결하는 절차를 수행하며(505), 상기 사용자 단말기(200)는 상기 에이전트 단말기(180)와 화상통화를 연결하고(510), 상기 에이전트 단말기(180)도 상기 사용자 단말기(200)와 화상통화를 연결한다(515).Referring to FIG. 5, when an image of a user's real name authentication table is stored through the process shown in FIG. 4, the operation server 100 connects the user terminal 200 that has transmitted the real name authentication table image with a video call The agent is identified (500). If the agent is confirmed, the operation server 100 performs a procedure of connecting a video call between the user terminal 200 and the identified agent terminal 180 (505), and the user terminal 200 The agent terminal 180 connects the video call with the agent terminal 180 and connects the video call with the user terminal 200 in operation 515.

상기 운영서버(100)는 상기 사용자 단말기(200)와 에이전트 단말기(180) 간 화상통화가 연결되는지 확인하며(520), 만약 상기 사용자 단말기(200)와 에이전트 단말기(180) 간 화상통화 연결 시 상기 사용자 단말기(200)와 화상통화를 연결한 에이전트 단말기(180)로 상기 사용자의 실명인증표 이미지를 제공한다(525). 본 발명의 실시 방법에 따르면, 상기 운영서버(100)는 상기 티켓을 포함하는 정보를 히든 워터마크로 포함하는 실명인증표 이미지를 상기 에이전트 단말기(180)로 제공하거나(525), 또는 별도로 상기 실명인증표 이미지에 대응하는 티켓을 상기 실명인증표 이미지와 함께 상기 에이전트 단말기(180)로 함께 제공할 수 있다(525). The operation server 100 determines whether a video call between the user terminal 200 and the agent terminal 180 is connected to the agent terminal 180. If the video call connection is established between the user terminal 200 and the agent terminal 180, And provides the image of the user's real name authentication table to the agent terminal 180 that has connected the user terminal 200 with the video call (525). According to an embodiment of the present invention, the operation server 100 provides (525) an image of a real name authentication table including the information including the ticket as a hidden watermark to the agent terminal 180, A ticket corresponding to the table image may be provided together with the real name authentication table image to the agent terminal 180 (525).

상기 에이전트 단말기(180)는 화상통화가 연결된 사용자 단말기(200)에 대응하는 사용자의 실명인증표 이미지를 수신하여 출력하며(530), 상기 실명인증표 이미지에 대한 티켓을 확인하고 상기 사용자 단말기(200)와 화상통화 하는 에이전트를 식별하는 에이전트 정보를 확인한 후 상기 실명인증표 이미지에 대한 티켓과 상기 에이전트 정보를 상기 운영서버(100)로 제공한다(535). 상기 운영서버(100)는 상기 에이전트 단말기(180)로부터 상기 실명인증표 이미지에 대한 티켓과 상기 에이전트 정보를 수신하고(540), 상기 티켓에 대한 유효성을 인증하는 절차를 수행한다(545). 만약 상기 티켓의 유효성이 인증되지 않으면, 상기 운영서버(100)는 상기 에이전트 단말기(180)와 화상통화 중인 사용자의 실명인증표 이미지를 다시 확인하여 상기 에이전트 단말기(180)로 제공할 수 잇다(525).The agent terminal 180 receives and displays the user's real name authentication table image corresponding to the user terminal 200 to which the video call is connected 530 and confirms the ticket for the real name authentication table image, And the agent information for identifying the agent making the video call, and provides the ticket for the real name authentication table image and the agent information to the operation server 100 (535). The operation server 100 receives the ticket for the real name authentication table image and the agent information from the agent terminal 180 in step 540 and performs a procedure for authenticating the validity of the ticket in step 545. If the validity of the ticket is not authenticated, the operation server 100 can again check the image of the real name authentication table of the user who is in video communication with the agent terminal 180 and provide the image to the agent terminal 180 (525 ).

한편 상기 티켓의 유효성이 인증되면, 상기 운영서버(100)는 상기 사용자 단말기(200)와 화상통화 중인 에이전트 정보를 저장하고(550), 상기 에이전트 단말기(180)로 상기 실명인증표의 안면사진과 화상통화 중인 사용자의 안면을 원격으로 대면 인증한 원격 대면 인증결과를 요청한다(555). Meanwhile, when the validity of the ticket is authenticated, the operation server 100 stores agent information on a video call with the user terminal 200 (550), and transmits the face image of the real name authentication table and the image The face of the user in the call is remotely authenticated, and a remote face authentication result is requested (555).

상기 에이전트 단말기(180)는 상기 실명인증표의 안면사진과 화상통화 중인 사용자의 안면을 비교 인증한 안면 인증결과를 결정한다(560). 만약 상기 안면 인증결과가 결정되면, 상기 에이전트 단말기(180)는 상기 결정된 안면 인증 결과값을 포함하는 원격 대면 인증결과를 생성하여 상기 운영서버(100)로 제공하며(565), 상기 운영서버(100)는 상기 에이전트 단말기(180)와 화상통화 중인 사용자에 대한 원격 대면 인증결과 수신하여 저장한다(570).The agent terminal 180 determines 560 a face authentication result obtained by comparing the face image of the real name authentication table with the face of the user during a video call. If the facial authentication result is determined, the agent terminal 180 generates a remote facing authentication result including the determined facial authentication result value and provides the remote facing authentication result to the operation server 100 (step 565). The operation server 100 (570) receives and stores the result of the remote face authentication for the user in the video call with the agent terminal (180).

한편 상기 원격 대면 인증 성공 시, 상기 에이전트 단말기(180)는 화상통화 중인 사용자 단말기(200)로 일회용의 인증코드를 출력하도록 요청하며(595), 상기 운영서버(100)는 상기 에이전트 단말기(180)의 요청에 따라 상기 에이전트 단말기(180)와 화상통화 중인 사용자 단말기(200)의 화상통화 영역에 출력할 일회용의 인증코드를 확인한다(580).The agent terminal 180 requests the user terminal 200 in a video call to output a disposable authentication code in step 595. The operation server 100 transmits the disposable authentication code to the agent terminal 180, (580) a disposable authentication code to be output to the agent terminal 180 and the video call area of the user terminal 200 in a video call in response to a request from the agent terminal 180.

도면6은 본 발명의 실시 방법에 따른 융합 인증의 일회용 인증코드 기반 비대면 인증을 처리하는 과정을 도시한 도면이다.FIG. 6 is a diagram illustrating a process of processing a one-off authentication code-based non-face authentication of a fusion authentication according to an embodiment of the present invention.

보다 상세하게 본 도면6은 운영서버(100)가 사용자 단말기(200)의 화상통화 영역에 일회용의 인증코드를 출력시킨 후 사용자 단말기(200)에서 상기 인증코드를 입력하여 전송하면 이를 인증한 후 에이전트 단말기(180)를 통해 인증코드 인증결과와 원격 대면 인증결과를 조합하여 최종 인증결과를 결정하도록 하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면6을 참조 및/또는 변형하여 상기 비대면 인증 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면6에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.In more detail, in FIG. 6, when the operation server 100 outputs the disposable authentication code to the video call area of the user terminal 200 and then transmits the authentication code to the user terminal 200, FIG. 6 illustrates a process of determining a final authentication result by combining an authentication code authentication result and a remote face authentication result through the terminal 180. As shown in FIG. 6, (E.g., omitting some steps or changing the order) of the non-face authentication process, it will be understood that the present invention includes all such contemplated embodiments And the technical features thereof are not limited only by the method shown in FIG.

도면6을 참조하면, 상기 도면5에 도시된 과정을 통해 에이전트 단말기(180)와 화상통화 중인 사용자 단말기(200)의 화상통화 영역을 통해 출력할 일회용의 인증코드가 확인되면, 상기 운영서버(100)는 상기 사용자 단말기(200)의 화상통화 영역을 통해 상기 확인된 인증코드를 오버레이 출력하도록 처리하며(600), 상기 사용자 단말기(200)의 프로그램(210)은 상기 운영서버(100)와 연동하여 상기 화상통화 영역에 상기 인증코드를 오버레이 출력함과 동시에, 화상통화 중에 상기 인증코드를 입력받기 위한 인증코드 입력 인터페이스를 상기 화상통화 영역에 오버레이 출력한다(605).Referring to FIG. 6, when the disposable authentication code to be outputted through the video communication area of the agent terminal 180 and the user terminal 200 during a video call is confirmed through the process shown in FIG. 5, the operation server 100 Processes 600 the overlay output of the verified authentication code through the video call area of the user terminal 200 and the program 210 of the user terminal 200 interacts with the operation server 100 (605) overlaying the authentication code on the video call area and outputting an authentication code input interface for receiving the authentication code during a video call over the video call area.

상기 화상통화 영역에 상기 인증코드가 오버레이 출력된 후, 상기 사용자 단말기(200)의 프로그램(210)은 상기 인증코드 입력 인터페이스를 통해 상기 인증코드가 입력되는지 확인한다(610). 만약 상기 인증코드가 입력되면, 상기 사용자 단말기(200)의 프로그램(210)은 상기 운영서버(100)로 상기 화상통화 중에 입력된 인증코드와 상기 사용자 단말기(200)로 발급된 티켓을 전송하며(615), 상기 운영서버(100)는 상기 사용자 단말기(200)의 프로그램(210)으로부터 상기 화상통화 중에 입력된 인증코드와 상기 사용자 단말기(200)로 발급된 티켓을 수신한다(620).After the authentication code is overlaid on the video call area, the program 210 of the user terminal 200 determines whether the authentication code is input through the authentication code input interface (610). If the authentication code is input, the program 210 of the user terminal 200 transmits an authentication code input during the video call to the operation server 100 and a ticket issued to the user terminal 200 The operation server 100 receives the authentication code input during the video call from the program 210 of the user terminal 200 and the ticket issued to the user terminal 200 in operation 620.

상기 운영서버(100)는 상기 티켓에 대한 인증 절차를 수행한다(625). 만약 상기 티켓의 유효성이 인증되지 않으면, 상기 운영서버(100)는 상기 사용자 단말기(200)의 프로그램(210)으로 티켓 인증 오류를 출력시킬 수 있다(630).The operation server 100 performs an authentication process for the ticket (625). If the validity of the ticket is not authenticated, the operation server 100 may output a ticket authentication error to the program 210 of the user terminal 200 (630).

한편 상기 티켓의 유효성이 인증되면, 상기 운영서버(100)는 상기 사용자 단말기(200)의 프로그램(210)으로부터 수신된 인증코드의 유효성을 인증하는 절차를 수행한다(635). 만약 상기 인증코드의 유효성이 인증되지 않으면, 상기 운영서버(100)는 상기 사용자 단말기(200)의 프로그램(210)은 상기 인증코드의 인증 오류를 출력시킬 수 있다(640). Meanwhile, when the validity of the ticket is authenticated, the operation server 100 performs a procedure for authenticating the validity of the authentication code received from the program 210 of the user terminal 200 (635). If the validity of the authentication code is not authenticated, the operation server 100 may output the authentication error of the authentication code in operation 640 of the user terminal 200.

상기 운영서버(100)는 상기 인증된 티켓에 대응하는 에이전트 단말기(180)로 상기 인증코드의 인증 절차에 대한 인증코드 인증결과를 제공하며(645), 상기 에이전트 단말기(180)는 상기 운영서버(100)로부터 현재 화상통화 중인 사용자 단말기(200)와 운영서버(100) 사이에 수행된 인증코드 인증 절차에 대응하는 인증코드 인증결과를 수신하여 출력한다(650).The operation server 100 provides the authentication code authentication result for the authentication procedure of the authentication code to the agent terminal 180 corresponding to the authenticated ticket 645 and the agent terminal 180 transmits the authentication code authentication result (650) the authentication code authentication result corresponding to the authentication code authentication procedure performed between the user terminal (200) and the operation server (100) currently in a video call from the server (100).

상기 에이전트 단말기(180)는 상기 인증코드 인증결과와 상기 도면5에 도시된 과정을 통해 수행된 원격 대면 인증결과를 조합한 최종 인증결과를 결정한다(655). 만약 상기 최종 인증결과가 결정되면, 상기 에이전트 단말기(180)는 상기 인증코드 인증결과와 원격 대면 인증결과에 근거한 최종 인증결과를 상기 운영서버(100)로 전송하고(660), 상기 운영서버(100)는 상기 최종 인증결과를 수신 및 판독하여 본 발명에 따른 원격 대면 인증과 비대면 인증의 융합에 따라 오프라인 대면 인증과 동등한 인증이 성공하였는지 확인한다(665). The agent terminal 180 determines the final authentication result obtained by combining the authentication code authentication result and the remote face authentication result performed through the process shown in FIG. 5 (655). If the final authentication result is determined, the agent terminal 180 transmits (660) the final authentication result based on the authentication code authentication result and the remote face authentication result to the operation server 100 (660) Receives and reads the final authentication result, and confirms whether the authentication equivalent to the offline face authentication succeeded according to the fusion of the remote face authentication and the non-face authentication according to the present invention (665).

만약 상기 최종 인증결과의 판독 결과 오프라인 대면 인증과 동등한 인증이 성공하지 않았다면(예컨대, 인증코드 인증결과와 원격 대면 인증결과 중 적어도 하나의 인증이 실패한 경우), 상기 운영서버(100)는 상기 사용자 단말기(200)의 프로그램(210)으로 인증 실패 결과를 출력시킬 수 있다(670).If the authentication equivalent to offline face-to-face authentication is not successful (for example, at least one of the authentication code authentication result and the remote-facing authentication result has failed) as a result of the reading of the final authentication result, The authentication failure result may be output to the program 210 of the terminal 200 (670).

한편 상기 최종 인증결과의 판독 결과 오프라인 대면 인증과 동등한 인증이 성공했다면(예컨대, 인증코드 인증결과와 원격 대면 인증결과가 모두 인증 성공), 상기 운영서버(100)는 상기 사용자 단말기(200)로 상기 최종 인증결과를 제공하여 출력시키며(675), 상기 사용자 단말기(200)의 프로그램(210)은 상기 최종 인증결과를 수신하고 상기 에이전트 단말기(180)와 화상통화 중인 화상통화 영역에 상기 최종 인증결과를 출력한다(680).On the other hand, if the authentication result equivalent to the offline face-to-face authentication succeeds (for example, both the authentication code authentication result and the remote face authentication result are authentication success) as a result of the reading of the final authentication result, The final authentication result is output and output 675. The program 210 of the user terminal 200 receives the final authentication result and transmits the final authentication result to the video call area in video communication with the agent terminal 180 (680).

이후 상기 사용자 단말기(200)는 상기 에이전트 단말기(180)와의 화상통화를 종료하거나(685), 또는 상기 에이전트 단말기(180)에서 상기 사용자 단말기(200)와의 화상통화를 종료한다(690). 상기 최종 인증결과의 판독 결과 오프라인 대면 인증과 동등한 인증이 성공한 경우, 상기 사용자 단말기(200)의 프로그램(210)은 상기 오프라인 대면 인증에 기반한 서비스를 제공하는 절차를 처리할 수 있다(695).The user terminal 200 terminates the video call with the agent terminal 180 or finishes the video call with the user terminal 200 at the agent terminal 180 in operation 690. If the authentication result equivalent to the offline face-up authentication succeeds as a result of the reading of the final authentication result, the program 210 of the user terminal 200 may process the process of providing the service based on the offline face-up authentication (695).

100 : 운영서버 105 : 통신채널 연결부
110 : 단말상태 관리부 115 : 티켓 발급부
120 : 티켓 인증부 125 : 실명인증표 수신부
130 : 실명인증표 판독부 135 : 에이전트 확인부
140 : 화상통화 연결부 145 : 실명인증표 제공부
150 : 원격 대면 확인부 155 : 인증코드 확인부
160 : 인증코드 처리부 165 : 인증코드 수신부
170 : 인증코드 인증부 175 : 인증결과 처리부
180 : 에이전트 단말기 200 : 사용자 단말기
100: Operational server 105: Communication channel connection
110: terminal state management unit 115: ticket issuing unit
120: Ticket authentication unit 125: Real name authentication table receiver
130: real name authentication table reading unit 135:
140: video call connection unit 145:
150: Remote Facing Confirmation Unit 155: Authentication Code Confirmation Unit
160: authentication code processing unit 165: authentication code receiving unit
170: authentication code authentication unit 175: authentication result processing unit
180: Agent terminal 200: User terminal

Claims (15)

카메라를 구비한 사용자의 단말기와 통신하는 서버를 통해 실행되는 방법에 있어서,
사용자 본인의 실명인증표를 촬영할 사용자 단말기로 티켓을 발급하는 제1 단계;
상기 사용자 단말기의 카메라를 통해 사용자 본인의 실명인증표 촬영 시, 상기 사용자 단말기로부터 상기 발급된 티켓을 포함하는 촬영정보와 실명인증표 이미지를 수신하는 제2 단계;
상기 사용자 단말기와 화상통화를 연결할 에이전트를 확인하여 상기 사용자 단말기와 에이전트 단말기 간 화상통화를 연결하도록 처리하는 제3 단계;
상기 사용자 단말기와 에이전트 단말기 간 화상통화 연결 시, 상기 에이전트 단말기로 상기 사용자의 실명인증표 이미지를 제공하는 제4 단계;
상기 에이전트 단말기로부터 상기 실명인증표 이미지와 화상통화를 이용하여 상기 사용자를 원격으로 대면 인증한 원격 대면 인증결과를 수신하는 제5 단계;
상기 원격 대면 인증 시, 상기 에이전트 단말기와 화상통화 중인 사용자 단말기의 화상통화 화면을 통해 출력될 인증코드를 확인하여 상기 에이전트 단말기와 화상통화 중인 티켓에 대응하는 사용자 단말기에 출력되도록 처리하는 제6 단계;
상기 사용자 단말기로부터 사용자에 의해 입력된 인증코드와 상기 사용자 단말기에 발급된 티켓을 수신하는 제7 단계;
상기 수신된 티켓의 유효성을 인증하고 상기 수신된 인증코드의 유효성이 인증되도록 처리하는 제8 단계;
상기 티켓 인증 시, 상기 인증된 티켓에 대응하는 에이전트 단말기로 상기 인증코드의 인증결과를 제공하는 제9 단계; 및
상기 에이전트 단말기로부터 상기 인증코드의 인증결과와 상기 원격 대면 인증결과에 근거한 최종 인증결과를 수신하여 저장하는 제10 단계;를 포함하는 원격 대면 인증과 비대면 인증의 융합 인증 방법.
A method executed via a server communicating with a terminal of a user having a camera,
A first step of issuing a ticket to a user terminal to photograph a user's real name authentication table;
A second step of receiving photographing information including the issued ticket from the user terminal and an image of a real name authentication table when photographing a user's real name authentication table through the camera of the user terminal;
A third step of confirming an agent to connect a video call with the user terminal and connecting the video call between the user terminal and the agent terminal;
A fourth step of providing an image of the user's real name authentication table to the agent terminal when a video call is established between the user terminal and the agent terminal;
A fifth step of receiving a remote face authentication result obtained by remote-facing authentication of the user using the real name authentication table image and the video call from the agent terminal;
A sixth step of checking the authentication code to be output through the image communication screen of the user terminal in a video call with the agent terminal during the remote facing authentication so as to output the authentication code to the user terminal corresponding to the ticket in video communication with the agent terminal;
A seventh step of receiving an authentication code input by a user from the user terminal and a ticket issued to the user terminal;
An eighth step of authenticating the validity of the received ticket and processing so that the validity of the received authentication code is authenticated;
A ninth step of providing the authentication result of the authentication code to the agent terminal corresponding to the authenticated ticket when the ticket is authenticated; And
And receiving and storing a final authentication result based on the authentication result of the authentication code and the remote face authentication result from the agent terminal.
제 1항에 있어서,
상기 실명인증표 이미지는, 상기 티켓을 포함하는 정보를 히든 워터마크로 포함하며,
상기 제2 단계는,
상기 실명인증표 이미지에 히든 워터마크로 포함된 티켓을 추출하는 단계;
상기 추출된 티켓과 상기 촬영정보에 포함된 티켓을 비교하여 인증하는 단계;
상기 티켓 인증 시, 상기 실명인증표 이미지를 저장하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 원격 대면 인증과 비대면 인증의 융합 인증 방법.
The method according to claim 1,
Wherein the real name authentication table image includes information including the ticket as a hidden watermark,
The second step comprises:
Extracting a ticket included as a hidden watermark in the real name authentication table image;
Comparing the extracted ticket with a ticket included in the photographing information and authenticating the ticket;
And storing the image of the real name authentication table when the ticket is authenticated.
제 1항에 있어서,
상기 실명인증표 이미지를 수신 시,
상기 실명인증표 이미지에 포함된 인물사진 영역을 해석하여 상기 사용자 인물사진의 특징 구조를 인식하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 원격 대면 인증과 비대면 인증의 융합 인증 방법.
The method according to claim 1,
Upon receiving the real name authentication table image,
Further comprising the step of recognizing the feature structure of the user portrait by analyzing a portrait area included in the real name authentication table image.
제 1항에 있어서,
상기 실명인증표 이미지를 수신 시,
상기 실명인증표 이미지에 포함된 문자 영역을 해석하여 상기 실명인증표에 인쇄된 문자 정보를 인식하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 원격 대면 인증과 비대면 인증의 융합 인증 방법.
The method according to claim 1,
Upon receiving the real name authentication table image,
And recognizing character information printed on the real name authentication table by analyzing the character area included in the real name authentication table image.
제 1항에 있어서,
상기 사용자 단말기로부터 상기 사용자의 개인정보를 입력받아 수신하는 단계; 및
상기 사용자의 개인정보와 상기 실명인증표 이미지에 포함된 문자 영역으로부터 인식된 문자 정보를 비교하여 매칭되는지 인증한 인증 결과를 확인하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 원격 대면 인증과 비대면 인증의 융합 인증 방법.
The method according to claim 1,
Receiving and receiving personal information of the user from the user terminal; And
Comparing the personal information of the user with the character information recognized from the character area included in the real name authentication table image and verifying the authentication result indicating that the matching is performed; Authentication of fusion authentication method.
제 1항에 있어서, 상기 제3 단계는,
상기 사용자 단말기로 상기 확인된 에이전트 단말기와 화상통화를 연결하기 위한 화상통화 연결정보를 제공하는 단계를 포함하여 이루어지는 것을 특징으로 하는 원격 대면 인증과 비대면 인증의 융합 인증 방법.
2. The method according to claim 1,
And providing video call connection information for connecting the video call with the identified agent terminal to the user terminal.
제 1항에 있어서,
상기 사용자 단말기와 에이전트 단말기 간 화상통화 연결 시,
상기 화상통화의 사용자 안면 영역을 해석하여 상기 사용자 안면의 특징 구조를 인식하는 단계;
상기 인식된 사용자 안면의 특징 구조가 상기 실명인증표 이미지에 포함된 사용자 인물사진 영역의 인물사진 특징 구조와 매칭되는지 확인하는 단계; 및
사용자 안면의 특징 구조와 상기 인물사진 특징 구조를 매칭 인증한 안면 인증결과를 확인하는 단계;를 더 포함하며,
상기 에이전트 단말기로 상기 사용자의 실명인증표 이미지를 제공 시,
상기 에이전트 단말기로 상기 안면 인증결과를 제공하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 원격 대면 인증과 비대면 인증의 융합 인증 방법.
The method according to claim 1,
When a video call connection is established between the user terminal and the agent terminal,
Analyzing a user's face area of the video call to recognize a feature structure of the user's face;
Confirming that the feature structure of the recognized user face matches a portrait feature structure of a user portrait area included in the real name authentication table image; And
Further comprising the steps of: confirming a face authentication result matching the feature structure of the user's face and the feature of the portrait feature,
When providing an image of the user's real name authentication table to the agent terminal,
And providing the facial authentication result to the agent terminal, wherein the facial authentication result is provided to the agent terminal.
제 1항에 있어서, 상기 제4 단계는,
상기 실명인증표 이미지의 문자 영역에서 인식한 문자 정보를 상기 에이전트의 단말기로 제공하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 원격 대면 인증과 비대면 인증의 융합 인증 방법.
The method as claimed in claim 1,
Further comprising the step of providing character information recognized in a character area of the real name authentication table image to the terminal of the agent.
제 1항에 있어서, 상기 제4 단계는,
상기 에이전트의 단말기로 상기 실명인증표 이미지에 대응하는 티켓을 제공하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 원격 대면 인증과 비대면 인증의 융합 인증 방법.
The method as claimed in claim 1,
Further comprising the step of providing a ticket corresponding to the image of the real name authentication table to the terminal of the agent.
제 1항에 있어서,
상기 에이전트 단말기로 상기 사용자의 실명인증표 이미지를 제공한 경우,
상기 에이전트의 단말기를 통해 표시된 실명인증표 이미지에 대한 티켓과 상기 실명인증표 이미지를 확인한 에이전트 정보를 수신하는 단계;
상기 에이전트 단말기로 제공한 실명인증표 이미지의 티켓과 상기 에이전트 단말기로부터 수신된 티켓을 비교하여 인증하는 단계;
상기 티켓 인증 시, 상기 티켓과 에이전트 정보를 저장하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 원격 대면 인증과 비대면 인증의 융합 인증 방법.
The method according to claim 1,
When providing the image of the user's real name authentication table to the agent terminal,
Receiving a ticket for an image of the blindness authentication table displayed through the terminal of the agent and agent information for confirming the image of the blindness authentication table;
Comparing and authenticating a ticket of the real name authentication table image provided to the agent terminal with a ticket received from the agent terminal;
And storing the ticket and agent information when the ticket is authenticated. The method of claim 1, further comprising: storing the ticket and agent information when the ticket is authenticated.
제 1항에 있어서, 상기 원격 대면 인증결과는,
상기 실명인증표 이미지를 확인한 에이전트가 입력한 안면 인증 결과값,
상기 실명인증표 이미지에 대한 티켓,
상기 실명인증표 이미지를 확인한 에이전트 정보 중 하나 이상을 포함하여 이루어지는 것을 특징으로 하는 원격 대면 인증과 비대면 인증의 융합 인증 방법.
The method according to claim 1, wherein the remote-
A facial authentication result value input by the agent who verified the real name authentication table image,
A ticket for the real name authentication table image,
Wherein the authentication information includes at least one of agent information that identifies the real name authentication table image.
제 1항에 있어서, 상기 인증코드는,
상기 서버에 구비된 코드생성모듈을 통해 동적 생성된 코드 값,
상기 서버와 연계된 코드생성서버의 코드생성모듈을 통해 동적 생성된 코드 값,
상기 사용자 단말기의 코드생성모듈을 통해 동적 생성된 코드 값,
상기 사용자 단말기와 서버가 연계하여 동적 생성한 코드 값 중 적어도 하나를 포함하여 이루어지는 것을 특징으로 하는 원격 대면 인증과 비대면 인증의 융합 인증 방법.
The authentication system according to claim 1,
A code value generated dynamically through a code generation module provided in the server,
Generating a code value dynamically generated through a code generation module of a code generation server associated with the server,
A code value dynamically generated through the code generation module of the user terminal,
And at least one of code values dynamically generated by the user terminal and the server in association with each other.
제 1항에 있어서, 상기 인증코드는,
상기 사용자 단말기의 화상통화 영역 상에 상기 인증코드가 오버레이 출력되는 것을 특징으로 하는 원격 대면 인증과 비대면 인증의 융합 인증 방법.
The authentication system according to claim 1,
Wherein the authentication code is overlaid on the video call area of the user terminal.
제 1항에 있어서,
상기 사용자 단말기와 에이전트 단말기 간 화상통화 연결 시, 상기 사용자 단말기의 상기 화상통화의 사용자 안면 영역을 해석하여 사용자의 시선 방향을 확인하는 단계를 더 포함하며,
상기 사용자 단말기에 상기 인증코드가 출력되거나 또는 상기 인증코드를 입력받기 위한 인증코드 입력 인터페이스가 출력된 경우, 상기 확인된 사용자의 시선 방향이 상기 인증코드 방향 또는 상기 인증코드 입력 인터페이스 방향을 응시하도록 변경되는지 확인하는 단계; 및
상기 시선 방향 변경 확인 시, 상기 수신된 인증코드를 사용자에 의해 유효 입력된 인증코드로 결정하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 원격 대면 인증과 비대면 인증의 융합 인증 방법.
The method according to claim 1,
Further comprising the step of interpreting the user's face area of the video call of the user terminal when the video call is connected between the user terminal and the agent terminal,
When the authentication code is output to the user terminal or when an authentication code input interface for receiving the authentication code is outputted, the viewing direction of the user is changed so as to gaze toward the authentication code direction or the authentication code input interface direction ≪ / RTI > And
Further comprising the step of determining the received authentication code as a validated authentication code by the user upon confirmation of the change of the gaze direction.
제 1항에 있어서, 상기 최종 인증결과는,
상기 실명인증표 이미지를 확인한 에이전트가 입력한 안면 인증 결과값,
상기 실명인증표 이미지에 대한 티켓,
상기 실명인증표 이미지를 확인한 에이전트 정보 중 하나 이상을 포함하여 이루어지는 것을 특징으로 하는 원격 대면 인증과 비대면 인증의 융합 인증 방법.
2. The method according to claim 1,
A facial authentication result value input by the agent who verified the real name authentication table image,
A ticket for the real name authentication table image,
Wherein the authentication information includes at least one of agent information that identifies the real name authentication table image.
KR1020150154996A 2015-11-05 2015-11-05 Method for Converging Certification of Remote Facing and Non-facing Certification KR20170052903A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020150154996A KR20170052903A (en) 2015-11-05 2015-11-05 Method for Converging Certification of Remote Facing and Non-facing Certification

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020150154996A KR20170052903A (en) 2015-11-05 2015-11-05 Method for Converging Certification of Remote Facing and Non-facing Certification

Publications (1)

Publication Number Publication Date
KR20170052903A true KR20170052903A (en) 2017-05-15

Family

ID=58739725

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020150154996A KR20170052903A (en) 2015-11-05 2015-11-05 Method for Converging Certification of Remote Facing and Non-facing Certification

Country Status (1)

Country Link
KR (1) KR20170052903A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20190010022A (en) * 2017-07-20 2019-01-30 주식회사 케이뱅크은행 System for back test of security deposit loan
KR102139257B1 (en) * 2020-04-24 2020-07-30 주식회사 풀스택 System for providing non face to face authentication service
KR102146552B1 (en) 2020-06-30 2020-08-20 주식회사 풀스택 Non face to face authentication system

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20190010022A (en) * 2017-07-20 2019-01-30 주식회사 케이뱅크은행 System for back test of security deposit loan
KR102139257B1 (en) * 2020-04-24 2020-07-30 주식회사 풀스택 System for providing non face to face authentication service
KR102146552B1 (en) 2020-06-30 2020-08-20 주식회사 풀스택 Non face to face authentication system

Similar Documents

Publication Publication Date Title
US20080148059A1 (en) Universal, Biometric, Self-Authenticating Identity Computer Having Multiple Communication Ports
KR101345018B1 (en) Teminal and security certification system therewith
KR20170052126A (en) Method for Non-faced Multi-authenticating for Creating Financial Information
KR20170052903A (en) Method for Converging Certification of Remote Facing and Non-facing Certification
KR20220074147A (en) System and method for non-face-to-face identification kyc solution
KR102392147B1 (en) Method for Converging Facing and Non-facing Certification
KR101787389B1 (en) Iris Scan USB Device using an OTP Function and Controlling Method for the Same
KR20170073201A (en) An automated teller machine and a method for operating it
US20140359703A1 (en) Method for securing an action that an actuating device must carry out at the request of a user
KR102193160B1 (en) Method for Providing Transacting Linked Authentication Code
KR101192485B1 (en) Method and System for Remitting between Persons using Code Image
US11593805B2 (en) System for authenticating an electronic device by means of an authentication server
KR102247450B1 (en) Method for Providing Transacting Linked Authentication Code by using Near Field Communication
KR20170142983A (en) Method for Providing Appointed Service by using Biometric Information
KR102243016B1 (en) Automatic service provision method using biometric information
EP4083825A1 (en) Method for controlling a smart card
KR102165105B1 (en) Method for Providing Appointed Service by using Biometric Information
KR20170121737A (en) Method for Providing Non-Facing Certification by using Camera
KR20120003619A (en) Method for processing financial transactions with enhanced security by mobile communication system and mobile communication terminal for use therein
KR20120107043A (en) Method and system for providing non-facing certification by using camera, handheld device
EP4246404A2 (en) System, user device and method for an electronic transaction
KR101693271B1 (en) Method for Providing Appointed Service by using Biometric Information
KR20150034862A (en) Method for Providing Transacting Linked Authentication Code by using Near Field Communication
JP2023087451A (en) Biometric information registration and authentication method and biometric information registration and authentication system for ic card having biometric authentication function
KR20150038774A (en) Method for Linking Transaction to One Time Authentication Code

Legal Events

Date Code Title Description
E902 Notification of reason for refusal
E90F Notification of reason for final refusal
E701 Decision to grant or registration of patent right
E701 Decision to grant or registration of patent right